- Start
- /
- Artikel
Als u uw gebruikers en groepen beheert in Microsoft Entra ID, gebruik dan de Entra ID Wizard-app in Control Hub om gebruikers en groepen te synchroniseren met Webex.
Entra ID inschakelen in de Control Hub
In Webex for Government is de Entra ID Wizard-app beschikbaar voor zowel GCC Moderate Entra ID- als GCC High Entra ID-klanten.
Sommige functies die in dit artikel worden beschreven, zijn nog niet voor alle klanten beschikbaar.
Voordat u begint
Zorg ervoor dat u toegang hebt tot een Entra ID-account dat de bevoegdheid heeft om de gehele huurder toestemming te geven voor een aanvraag.
U moet een volledige beheerder zijn in uw Control Hub-organisatie om de Entra ID Wizard-app in te stellen.
| 1 |
Meld u aan bij Control Hub. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar de Microsoft Entra ID Wizard-app. |
| 3 |
Klik op Instellen om de configuratie te starten. |
| 4 |
(Optioneel) Voor Webex voor overheidsbeheerders selecteert u Entra Worldwide of Entra GCC High en klikt u op Doorgaan.
Entra Worldwide stuurt de Wizard naar de Entra AD voor zowel GCC Moderate als Commercial. Entra GCC High stuurt de tovenaar naar de Entra AD voor GCC High.
|
| 5 |
Verifieer uw Entra ID-beheerdersaccount. Als u in Entra ID geen globale of geprivilegieerde beheerder bent, kunt u toegang aanvragen om toestemming te verlenen voor de Entra ID Wizard-app. Als u volledige beheerdersrechten hebt in Entra ID, kunt u aanvragen bekijken en er toegang toe verlenen door naar te gaan. Selecteer onder Activiteit de toestemmingsverzoeken van de beheerder en klik op Cisco Webex Identiteitsintegratie en selecteer Machtigingen bekijken en accepteren. Dit proces verleent algemene authenticatie voor de Webex-toepassing. Klik ten slotte op het tabblad Alles (voorbeeld), selecteer Cisco WebexIdentity Integration en klik op Applicatie bekijken. Klik onder op Beheerderstoestemming verlenen voor Cisco om alle benodigde machtigingen te verlenen om Entra ID in Control Hub in te schakelen. Zie Microsoft-ondersteuning voor meer informatie over dit proces. |
| 6 |
Controleer de machtigingen en klik op Accepteren om de account toestemming te geven voor toegang tot uw Entra ID-tenant. Cisco WebexIdentity Integration is een Entra ID-bedrijfstoepassing in Entra ID. De Wizard-app maakt verbinding met deze applicatie om toegang te krijgen tot Entra ID Graph API's. De machtigingen die nodig zijn om toegang te krijgen, zijn de minimale machtigingen die nodig zijn om het te ondersteunen en te gebruiken. |
| 7 |
Voor klanten uit het MKB: accepteer de standaardinstellingen door het selectievakje Standaardinstellingen synchroniseren aan te vinken en op Doorgaan te klikken. Voor zakelijke klanten: ga naar de volgende stap en ga verder met de configuratie. Als u de standaardinstellingen accepteert, betekent dit dat u:
![]() |
| 8 |
Voor zakelijke klanten (meer dan 1000 gebruikers), of klanten die de instellingen handmatig willen configureren , klikt u op het tabblad Kenmerken en brengt u de kenmerken in kaart. Klik op Opslaan. U kunt andere gebruikersattributen van Entra ID aan Webex toewijzen, of bestaande gebruikersattribuuttoewijzingen wijzigen via de pagina Kenmerken. U kunt de toewijzing aanpassen door ervoor te zorgen dat u deze correct configureert. De waarde die u als gebruikersnaam toewijst, is belangrijk. Webex gebruikt het e-mailadres van de gebruiker als gebruikersnaam. De UserPrincipalName (UPN) in Entra ID wordt standaard toegewezen aan het e-mailadres (gebruikersnaam) in Control Hub. Tijdens de eerste installatie kunt u de toewijzing niet bewerken. Op dat moment is de corresponderende instantie niet volledig gebouwd en is er geen exemplaar van het aangepaste mapping-kenmerk. U kunt echter op Bewerken klikken om dit te wijzigen wanneer de installatie is voltooid. |
| 9 |
Voeg gebruikers toe aan het synchronisatiebereik door op het tabblad Gebruikers te klikken. U kunt de gebruikersnaam invoeren om te zoeken en de gebruiker toe te voegen aan het synchronisatiebereik. U kunt ook een gebruiker uit het synchronisatiebereik verwijderen door op het pictogram van de prullenbak aan de rechterkant te klikken. Klik op Opslaan. Als u alle gebruikers uit Entra ID wilt selecteren, selecteert u Selecteer alle gebruikers. Als u dat selecteert, hoeft u geen groepen in het bereik te selecteren, aangezien deze optie de groepen tegelijkertijd synchroniseert.
We raden het gebruik van Select all users niet aan voor grote zakelijke klanten met honderdduizenden gebruikers, omdat het initialisatieproces veel tijd vergt. Als u per ongeluk veel gebruikers synchroniseert in Control Hub, duurt het ook langer om deze gebruikers te verwijderen. Klik op Opslaan. |
| 10 |
Op het tabblad Groepen kunt u naar individuele groepen zoeken en deze aan Webex toevoegen.
|
| 11 |
(Optioneel) Op het tabblad Meer hebt u de mogelijkheid om enkele geavanceerde synchronisatieopties te configureren:
|
| 12 |
U kunt beslissen of u de synchronisatie onmiddellijk of in een later stadium wilt toestaan. Als u de optie Nu toestaan selecteert, worden alle instellingen toegepast op de komende synchronisatie. Als u de optie Opslaan en later toestaan selecteert, wordt de synchronisatie pas gestart als u automatische synchronisatie toestaat.
|
| 13 |
De toepassing communiceert met Entra ID om de configuratie in te stellen en de synchronisatie in te plannen.
|
- Actief: de synchronisatie is geslaagd.
- Quarantaine: de synchronisatietaak is na meerdere fouten in quarantaine geplaatst in Entra ID. Zie de Entra ID-documentatie voor meer informatie.
- NotRun: deze status verschijnt alleen na de eerste installatie. De service is na de eerste installatie nog niet uitgevoerd.
U kunt ook op Samenvatting bekijken klikken om aanvullende informatie te zien, zoals de tijd en datum van de laatste synchronisatie en het aantal gebruikers dat is gesynchroniseerd, overgeslagen of mislukt:
Gebruikers
- Gesynchroniseerd: toont het aantal gebruikers dat succesvol is gesynchroniseerd met Webex.
- Overgeslagen: toont het aantal gebruikers dat is overgeslagen tijdens de laatste synchronisatie. Bijvoorbeeld nieuwe gebruikers in Entra ID die niet zijn toegevoegd aan het synchronisatiebereik van de Entra ID Wizard-app. Deze gebruikers zijn niet gesynchroniseerd met Webex; voeg ze toe aan het synchronisatiebereik om ze met Webex te synchroniseren .
- Mislukt: toont het aantal gebruikers dat niet kon synchroniseren. Raadpleeg het auditlogboek voor de levering van Entra ID-toepassingen voor meer informatie over waarom deze gebruikers niet konden synchroniseren. Als u deze gebruikers onmiddellijk wilt synchroniseren, kunt u gebruikers op aanvraag bevoorraden.
Groepen
- Gesynchroniseerd: toont het aantal groepen dat succesvol met Webex is gesynchroniseerd en in Control Hub is aangemaakt.
- Te synchroniseren: deze status geeft aan dat alle gebruikers in een groep nog niet zijn toegevoegd. De gebruikers moeten eerst succesvol zijn gesynchroniseerd met Webex.
Nadat u de Entra ID Wizard-app hebt ingesteld, kunt u domeinen die al geverifieerd zijn in Entra ID toevoegen aan Control Hub. Zie Uw domeinen beheren voor meer informatie.
Migreer bestaande Cisco Webex Enterprise App-configuraties naar de Entra ID Wizard-app
Als u al een Cisco Webex Enterprise-app hebt ingesteld in Entra ID, kunt u al uw configuraties automatisch migreren naar de Entra ID Wizard-app. U kunt Entra ID allemaal beheren in de Control Hub zonder uw vorige configuraties te verliezen.
| 1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount van de klant. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar de sectie Microsoft Entra ID Wizard-app. |
| 3 |
Klik op Instellen om de configuratie te starten. |
| 4 |
Verifieer het Entra ID-beheerdersaccount met de Entra ID-configuratie. Zorg ervoor dat u een account gebruikt dat de machtigingen heeft die in de volgende stap worden beschreven. |
| 5 |
Controleer de machtigingen en klik op Accepteren om de account toestemming te geven voor toegang tot uw Entra ID-tenant. Cisco WebexIdentiteitssynchronisatie is een Entra ID-bedrijfstoepassing in Entra ID. De Wizard-app maakt verbinding met deze applicatie om toegang te krijgen tot Entra ID Graph API's. De machtigingen die nodig zijn om toegang te krijgen, zijn de minimale machtigingen die nodig zijn om het te ondersteunen en te gebruiken. |
| 6 |
Selecteer Bestaande app migreren. |
| 7 |
Nadat u aanvullende toestemmingsaanvragen voor alleen-lezen hebt geaccepteerd, selecteert u de bestaande app die u naar de Wizard-app wilt migreren en selecteert u vervolgens Doorgaan. Als de geselecteerde bestaande app gebruikers niet voorziet in dezelfde Control Hub, zal de migratie mislukken. |
| 8 |
Nadat de migratie is voltooid, raden we u aan een droge run uit te voeren voordat u automatische synchronisatie inschakelt om er zeker van te zijn dat er geen fouten zijn. |
Voer een oefening uit; een repetitie
Voordat u automatische synchronisatie inschakelt, raden we u aan eerst een droge run uit te voeren om er zeker van te zijn dat er geen fouten zijn. Zodra de droogloop is voltooid, kunt u een drooglooprapport downloaden met gedetailleerde informatie. De beschikbare kolommen in het rapport zijn:
| Naam van de kolom | Beschrijving |
|---|---|
| Soort object | Soort object in Entra ID, zoals gebruiker of groep. |
| Soort actie | Soort actie die tijdens een synchronisatie op het object wordt uitgevoerd. Mogelijke actietypen zijn:
|
| Voer een ID in | ID van het object in Entra ID. |
| Entra, naam | Naam van het object in Entra ID. |
| Webex-naam | De naam van het object in Webex. |
| Reden | De reden waarom er tijdens een synchronisatie een actietype zal optreden. |
| 1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar de sectie Directory-synchronisatie. |
| 3 |
Klik op de drie verticale puntjes naast het exemplaar dat u wilt synchroniseren en selecteer vervolgens Dry-run. |
| 4 |
Zodra de oefening is voltooid; een repetitie, klikt u op Samenvatting downloaden om het rapport als CSV-bestand te downloaden. |
Schakel Entra ID-synchronisatie uit
De synchronisatie tussen Control Hub en Entra ID onderbreken is eenvoudig en heeft geen invloed op uw bestaande configuratie. U kunt de synchronisatie op elk gewenst moment hervatten.
Als de synchronisatie is uitgeschakeld, worden gebruikers en groepen die eerder waren gesynchroniseerd, rechtstreeks binnen Control Hub beheerd, net zoals handmatig toegevoegde gebruikers of groepen. Als u de synchronisatie opnieuw inschakelt, worden deze gebruikers en groepen opnieuw gesynchroniseerd, en alle wijzigingen die u hebt aangebracht terwijl de synchronisatie werd gepauzeerd, worden overschreven door de Entra ID.
| 1 |
Meld u aan bij Control Hub. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar de Microsoft Entra ID Wizard-app. |
| 3 |
Schakel de Entra ID-synchronisatieknop uit. |
Automatische synchronisatie in- of uitschakelen
De Entra ID Wizard-app en de bijbehorende backend-service controleren of automatische synchronisatie is ingeschakeld om te bepalen wanneer gebruikers of groepen van Entra ID naar Webex moeten worden gesynchroniseerd. Schakel Auto Sync in om de automatische provisioning van gebruikers en groepen mogelijk te maken. Wanneer u Auto Sync uitschakelt, synchroniseert de Wizard-app niets met Webex, maar de bestaande configuratie blijft behouden.
Doorgaans worden gebruikers elke 40 minuten gesynchroniseerd volgens het beleid van Microsoft.
U moet de Entra ID-synchronisatie uitschakelen en niet alleen de automatische synchronisatie om wijzigingen aan te brengen in gesynchroniseerde gebruikers of groepen.
| 1 |
Meld u aan bij Control Hub als volledige klantbeheerder. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar de sectie Directory-synchronisatie. |
| 3 |
Schakel de schakelaar naar rechts om automatische synchronisatie in te schakelen. Schakel het uit door de schakelaar voor automatische synchronisatie naar links te schakelen. |
De configuratie van de Entra ID Wizard-app bewerken
| 1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar de sectie Directory-synchronisatie. |
| 3 |
Klik op Configuratie bewerken.
|
| 4 |
Pas de attribuuttoewijzing aan door in de linkerkolom een kenmerk te selecteren dat afkomstig is van Entra ID. Het bestemmingskenmerk in Webex Cloud staat in de rechterkolom. Zie Entra ID Wizard App attribuuttoewijzing voor meer informatie over het in kaart brengen van kenmerken.
|
| 5 |
Voeg op de tabbladen Gebruikers en groepen gebruikers en groepen toe aan of verwijder ze uit het synchronisatiebereik. Geneste groepen worden niet automatisch gesynchroniseerd met de cloud. Zorg ervoor dat u alle groepen selecteert die zijn genest binnen de groepen die u wilt synchroniseren. |
| 6 |
Wijzig indien nodig uw voorkeuren op het tabblad Meer. |
| 7 |
Klik op Opslaan om de gewijzigde configuratie op te slaan. Uw updates worden toegepast bij de volgende synchronisatie. Het automatische synchronisatiemechanisme van Entra ID zorgt voor de synchronisatie van gebruikers en gebruikersgroepen. |
De naam van de Webex-instantie bewerken
Wijzig de manier waarop de naam van de Cisco Webex Identity wordt weergegeven in de lijst met Entra ID-toepassingen voor ondernemingen.
| 1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar de sectie Directory-synchronisatie. |
| 3 |
Klik op Instantienaam bewerken.
|
| 4 |
Voer de naam van de nieuwe instantie in en klik vervolgens op Opslaan. |
De configuratie van de Entra ID Wizard-app verwijderen
Wanneer u de Entra ID Wizard-app verwijdert, wordt de configuratie voor Entra ID-synchronisatie verwijderd. Webex en Entra ID behouden de verwijderde configuratie niet. Als u in de toekomst Entra ID-synchronisatie wilt gebruiken, moet u een volledige herconfiguratie uitvoeren.
Verwijder de Cisco Webex applicatie niet vanuit Entra ID.
Als u dat doet, kunt u nog steeds een nieuw exemplaar van de Entra ID Wizard-app instellen, maar u moet de instantie eerst uit de Control Hub verwijderen.
| 1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar de sectie Directory-synchronisatie. |
| 3 |
Klik op Instantie verwijderen. ![]() |
| 4 |
In de instantie Delete Entra ID? pagina, selecteer de toestemming van de Entra ID-beheerder intrekken als u de toestemmingsovereenkomst van Webex wilt verwijderen. Wanneer u deze optie selecteert, moet u uw inloggegevens invoeren en de machtigingen opnieuw verlenen. |
| 5 |
Klik op Verwijderen. |
Op aanvraag een gebruiker aan Webex toewijzen
U kunt een gebruiker onmiddellijk naar Webex sturen, onafhankelijk van een Entra ID-synchronisatie, en onmiddellijk het resultaat controleren. Dit helpt bij het oplossen van problemen tijdens de installatie.
| 1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar de sectie Directory-synchronisatie. |
| 3 |
Klik op Een gebruiker op aanvraag aanbieden.
|
| 4 |
Zoek en selecteer de gebruiker die u wilt bevoorraden, en klik op Provisie. |
| 5 |
Een van de volgende resultaten verschijnt wanneer deze is voltooid:
|
| 6 |
Klik op Opnieuw proberen om dezelfde gebruiker opnieuw in te richten, als dat is overgeslagen of mislukt. |
| 7 |
Klik op Een andere gebruiker toewijzen om terug te keren naar de inrichtingspagina. |
| 8 |
Klik op Klaar als u klaar bent. |
Kenmerken in kaart brengen van de Entra ID Wizard-app
De Entra ID Wizard-app kan alle wijzigingen die u aanbrengt in uw kenmerkuitdrukkingen ondersteunen en synchroniseren. In Entra ID kunt u bijvoorbeeld de kaart in kaart brengen, displayNamezodat surnamezowel de givenNamekenmerken als worden weergegeven. Deze wijzigingen worden weergegeven in de Wizard-app.
Meer informatie over het in kaart brengen van attribuutexpressies in Entra ID vindt u op de help-site van Microsoft.
Gebruik de volgende tabel voor informatie over specifieke Entra ID-kenmerken.
Entra ID synchroniseert geen nulwaarden. Als u een kenmerkwaarde instelt op null in Entra ID, wordt deze in Webex niet verwijderd of gepatcht met een nulwaarde. Zie de beperkingen op de Helpsite van Microsoft voor meer informatie.
|
Voer het ID-kenmerk in (bron) |
Webex-gebruikerskenmerk (doel) | Beschrijving |
|---|---|---|
|
Kenmerken die standaard worden ingevuld |
||
|
Hoofdnaam van de gebruiker |
Gebruikersnaam |
Het is de unieke ID van de gebruiker in Webex. Het is een e-mail in de vorm van een e-mail. |
|
Naam van het scherm |
Naam van het scherm |
De gebruikersnaam die wordt weergegeven in de Webex-toepassing. |
|
achternaam |
Naam. Achternaam |
|
|
Gegeven naam |
Naam. Voornaam |
|
|
Object-ID |
Externe identiteitskaart |
Het is de UID van de gebruiker in Entra ID. Over het algemeen is dat een tekenreeks van 16 bytes. We raden u niet aan deze kaart te wijzigen. |
|
Aanvullende beschikbare kenmerken |
||
|
Functietitel |
titel |
|
|
Locatie voor gebruik |
adressen [type eq „work"] .land |
We raden aan om Usagelocation mapping te gebruiken voor adressen [type eq „work"] .country. Als u een ander kenmerk kiest, moet u ervoor zorgen dat de kenmerkwaarden voldoen aan de normen. De VS zou bijvoorbeeld de VS moeten zijn. China zou CN moeten zijn, enzovoort. |
|
stad |
adressen [type eq „work"] .lokaliteit |
|
|
Straat, adres |
adressen [type eq „work"] .StreetAddress |
|
|
staat |
adressen [type eq „work"] .region |
|
|
Postcode |
adressen [type eq „work"] .Postcode |
|
|
Telefoonnummer |
Telefoonnummers [type eq „work"] .value |
|
|
mobiel |
Telefoonnummers [type eq „mobile"] .value |
|
|
Telefoonnummer per fax |
Telefoonnummers [type eq „fax"] .waarde |
|
|
manager |
manager |
Synchroniseert managergegevens van gebruikers met Webex, zodat gebruikers altijd de juiste managerinformatie op de contactkaart van een gebruiker kunnen zien. Wanneer een gebruiker wordt aangemaakt, controleert Entra ID of het managerobject van de gebruiker zich in Webex Identity bevindt of niet. Zo nee, dan wordt het managerkenmerk van de gebruiker genegeerd. Als er een managerkenmerk is, moet aan twee voorwaarden worden voldaan voordat het kenmerk op het visitekaartje van de gebruiker wordt weergegeven:
Deze voorwaarden controleren of het managerkenmerk van de gebruiker wordt bijgewerkt wanneer het authenticatietoken van een gebruiker is verlopen. Wijzigingen in de kenmerken van de manager worden pas weergegeven op het visitekaartje van de gebruiker nadat de gebruiker zich voor de eerste keer na de wijziging heeft aangemeld. |
FAQ
Hoe kan ik migreren naar de Entra ID Wizard-app vanuit de Cisco Directory Connector-voorziening?
Tijdens de installatie detecteert de Wizard-app of uw organisatie Directory Connector gebruikt. Als dat is ingeschakeld, een dialoogvenster waarin u kunt kiezen om Entra ID te gebruiken en Directory Connector te blokkeren. Klik op Blokkeren om te bevestigen dat u door wilt gaan met de configuratie van de Entra ID Wizard-app.
U kunt er ook voor kiezen om Directory Connector uit te schakelen voordat u de Wizard-app configureert. Na de configuratie beheert de Wizard-app gebruikersprofielen. De Wizard-app beheert echter alleen de gebruikers die aan het synchronisatiebereik zijn toegevoegd; u kunt de Wizard-app niet gebruiken om gebruikers te beheren die via Directory Connector zijn gesynchroniseerd en die geen deel uitmaakten van het synchronisatiebereik.
Kan ik eenmalige aanmelding configureren met Microsoft Entra?
U kunt een Single Sign-On (SSO) -integratie configureren tussen een Control Hub-klantenorganisatie en een implementatie die Microsoft Entra ID als identiteitsprovider gebruikt.
Wanneer wordt de avatar van de gebruiker bijgewerkt in Webex?
De gebruikersavatars worden gesynchroniseerd met Webex wanneer de gebruiker wordt aangemaakt in Webex Identity. Deze update is afhankelijk van het feit dat de avatar van de gebruiker wordt bijgewerkt in Entra ID. De Wizard-app haalt vervolgens de nieuwe avatar op uit de Entra ID. De contactkaart van de gebruiker wordt bijgewerkt wanneer de gebruiker zich voor het eerst aanmeldt na de wijziging.
Waarom verschijnt een gebruiker niet onmiddellijk na de synchronisatie in een groep in de Control Hub, en hoe kan dit worden opgelost?
Synchronisaties van gebruikers en groepen zijn onafhankelijke processen. Hoewel gebruikerssynchronisaties afzonderlijk kunnen plaatsvinden, vinden groepssynchronisaties automatisch elke 12 uur plaats. Als een gebruiker via een groep wordt gesynchroniseerd, maar niet onmiddellijk in de groep in de Control Hub verschijnt, is dit nog steeds het verwachte gedrag. Als een gebruiker alleen in de hoofdgebruikerslijst voorkomt, maar niet in de groep, is geen verdere actie vereist. Wacht gewoon tot de volgende groepssynchronisatiecyclus is voltooid.
Als een gebruiker in Entra ID als inactief is gemarkeerd, wat gebeurt er dan met die gebruiker in mijn Webex-organisatie?
Gebruikers die in Entra ID als Inactief zijn gemarkeerd, krijgen die aanduiding ook in de Control Hub. Inactieve gebruikers worden overgeslagen bij synchronisaties en zullen bij toekomstige wijzigingen in Control Hub niet worden gewijzigd. Inactieve gebruikers blijven echter in uw Control Hub-organisatie verschijnen totdat u ze rechtstreeks verwijdert.
