- Start
- /
- Artikel
De wizard-app Entra ID (Azure AD) instellen in Control Hub
Als u uw gebruikers en groepen in Microsoft Entra ID beheert, gebruikt u de wizard-app Entra ID (Azure AD) in Control Hub om gebruikers en groepen te synchroniseren met Webex.
Entra-id inschakelen in Control Hub
In Webex for Government maakt de wizard-app Entra ID (Azure AD) uitsluitend verbinding met de Entra ID Global Identity, die klanten van Consumer/Enterprise en GCC Moderate Entra ID (Azure AD) omvat. GCC High-klanten moeten de Control Hub-toepassing in de Microsoft Enterprise Gallery gebruiken om gebruikers en groepen in te richten op Webex. Een versie van de wizard die GCC High ondersteunt, zal beschikbaar zijn in een toekomstige versie van Control Hub.
Sommige van de functies die in dit artikel worden beschreven, zijn nog niet voor alle klanten beschikbaar.
Voordat u begint
1 | Meld u aan bij Control Hub met een volledig beheerdersaccount. | ||||||||||
2 | Ga naar Organisatie-instellingen en scrol vervolgens omlaag naar het gedeelte Adreslijstsynchronisatie. | ||||||||||
3 | Klik op Instellen om de configuratie te starten. | ||||||||||
4 | Verifieer uw Entra ID-beheerdersaccount. Als u geen globale beheerder of beheerder met een privérol bent in Entra ID, kunt u toegang vragen om toestemming te verlenen aan de wizard-app Entra ID (Azure AD). Als u volledige beheerdersrechten hebt in Entra ID, kunt u aanvragen bekijken en toegang verlenen door naar Activity de optie Admin consent requests (Verzoeken om toestemming van beheerder) en klik op Cisco Webex Identity Integration (Integratie Cisco Webex-identiteit) en selecteer Review permissions and accept (Machtigingen bekijken en accepteren). Dit proces verleent algemene verificatie aan de Webex-toepassing. . Selecteer onderKlik ten slotte op het tabblad Alle (voorbeeld), selecteer Cisco Webex-identiteitsintegratie en klik op Toepassing controleren. Onder , klik op Beheerderstoestemming verlenen voor Cisco om alle benodigde machtigingen te verlenen om Entra-id in Control Hub in te schakelen. Zie Microsoft-ondersteuning voor meer informatie over dit proces. | ||||||||||
5 | Controleer de machtigingen en klik op Accepteren om de accountautorisatie te verlenen voor toegang tot uw Entra ID-tenant. Cisco Webex Identity is een Entra ID-bedrijfstoepassing in Entra ID. De wizard-app maakt verbinding met deze toepassing om toegang te krijgen tot Entra ID-grafiek-API's. De vereiste machtigingen voor toegang zijn de minimale machtigingen die nodig zijn om het te ondersteunen en te gebruiken.
| ||||||||||
6 | Accepteer voor MKB-klanten de standaardinstellingen door het selectievakje Standaardinstellingen synchroniseren in te schakelen en op Doorgaan te klikken. Voor zakelijke klanten gaat u naar de volgende stap en gaat u verder met de configuratie. Als u de standaardinstellingen accepteert, betekent dit dat u het volgende wilt:
| ||||||||||
7 | Voor Enterprise-klanten (meer dan 1000 gebruikers) of de klanten die de instellingen handmatig willen configureren, klikt u op het tabblad Attributen en wijst u de attributen toe. Klik op Opslaan. U kunt andere gebruikerskenmerken van Entra-id toewijzen aan Webex of bestaande toewijzingen van gebruikerskenmerken wijzigen via de pagina Kenmerken. U kunt de toewijzing aanpassen door ervoor te zorgen dat u deze correct configureert. De waarde die u als gebruikersnaam toewijst, is belangrijk. Webex gebruikt het e-mailadres van de gebruiker als gebruikersnaam. Standaard wordt de userPrincipalName (UPN) in Entra-id toegewezen aan het e-mailadres (gebruikersnaam) in Control Hub. U kunt de toewijzing niet bewerken tijdens de eerste installatie. Op dat moment is het bijbehorende exemplaar niet volledig gebouwd en is er geen exemplaar van het aangepaste toewijzingskenmerk. U kunt echter op Bewerken klikken om het te wijzigen wanneer de installatie is voltooid. | ||||||||||
8 | Voeg gebruikers toe aan het synchronisatiebereik door op het tabblad Gebruikers te klikken. U kunt de gebruikersnaam invoeren om te zoeken en de gebruiker toe te voegen in het synchronisatiebereik. U kunt een gebruiker ook uit het synchronisatiebereik verwijderen door op het pictogram Prullenbak aan de rechterkant te klikken. Klik op Opslaan. Als u alle gebruikers uit Entra ID wilt selecteren, selecteert u Alle gebruikers selecteren. Als u deze optie selecteert, hoeft u geen groepen in het bereik te selecteren, omdat deze optie de groepen tegelijkertijd synchroniseert. We raden u niet aan Alle gebruikers selecteren te gebruiken voor belangrijke zakelijke klanten met honderdduizenden gebruikers, omdat het initialisatieproces lang duurt. Als u per ongeluk veel gebruikers synchroniseert in Control Hub, duurt het ook langer om deze gebruikers te verwijderen. Klik op Opslaan. | ||||||||||
9 | Op het tabblad Groepen kunt u naar afzonderlijke groepen zoeken en deze toevoegen aan Webex.
Klik op Opslaan. Standaard worden alleen de gebruikers in de geselecteerde groepen gesynchroniseerd. Ga naar het tabblad Meer en selecteer Groepsobjecten synchroniseren als u de groepen ook zelf wilt synchroniseren. | ||||||||||
10 | Op het tabblad Meer kunt u enkele geavanceerde synchronisatieopties configureren:
| ||||||||||
11 | U kunt beslissen of u de synchronisatie onmiddellijk of in een later stadium wilt laten plaatsvinden. Als u de optie Nu toestaan selecteert, worden alle instellingen toegepast op de aankomende synchronisatie. Als u de optie Opslaan en later toestaan selecteert, wordt de synchronisatie pas gestart als u automatisch synchroniseren toestaat. | ||||||||||
12 | De toepassing communiceert met Entra ID om de configuratie in te stellen en de synchronisatie te plannen. |
- Actief: de synchronisatie is voltooid.
- Quarantaine: de synchronisatietaak werd in quarantaine geplaatst in Entra ID na meerdere storingen. Zie de Entra ID documentatie voor meer informatie.
- Niet uitvoeren: deze status verschijnt pas na de eerste installatie. De service is nog niet uitgevoerd na de eerste installatie.
U kunt ook op Overzicht weergeven klikken om aanvullende informatie weer te geven, zoals de tijd en datum van de laatste synchronisatie en het aantal gebruikers dat is gesynchroniseerd, overgeslagen of mislukt:
Gebruikers
- Gesynchroniseerd: geeft het aantal gebruikers weer dat is gesynchroniseerd met Webex.
- Overgeslagen: geeft het aantal gebruikers weer dat is overgeslagen in de laatste synchronisatie. Bijvoorbeeld nieuwe gebruikers in Entra-id die niet zijn toegevoegd aan het synchronisatiebereik van de wizard-app Entra-id (Azure AD). Deze gebruikers zijn niet gesynchroniseerd met Webex; voeg ze toe in het synchronisatiebereik om ze te synchroniseren met Webex.
- Mislukt: geeft het aantal gebruikers weer dat niet is gesynchroniseerd. Controleer het controlelogboek voor het inrichten van de Entra ID-toepassing voor meer informatie over de reden waarom deze gebruikers niet konden synchroniseren. Als u deze gebruikers onmiddellijk moet synchroniseren, kunt u gebruikers op aanvraag inrichten.
Groepen
- Gesynchroniseerd: geeft het aantal groepen weer dat is gesynchroniseerd met Webex en is gemaakt in Control Hub.
- Te synchroniseren: deze status geeft aan dat alle gebruikers in een groep nog niet zijn toegevoegd. De gebruikers moeten eerst worden gesynchroniseerd met Webex.
Bestaande configuraties van de Cisco Webex Enterprise-app migreren naar de wizard-app Entra ID (Azure AD)
Als u al een Cisco Webex Enterprise-app hebt ingesteld in Entra-id, kunt u al uw configuraties automatisch migreren naar de wizard-app Entra-id (Azure AD). U kunt Entra ID allemaal beheren in Control Hub zonder eerdere configuraties te verliezen.
1 | Meld u aan bij Control Hub met een volledig beheerdersaccount. | ||||||||||
2 | Ga naar Organisatie-instellingen en scrol vervolgens omlaag naar het gedeelte Adreslijstsynchronisatie. | ||||||||||
3 | Klik op Instellen om de configuratie te starten. | ||||||||||
4 | Verifieer het Entra ID-beheerdersaccount met de Entra ID-configuratie. Zorg ervoor dat u een account gebruikt met de machtigingen die in de volgende stap worden beschreven. | ||||||||||
5 | Controleer de machtigingen en klik op Accepteren om de accountautorisatie te verlenen voor toegang tot uw Entra ID-tenant. Cisco Webex-identiteitssynchronisatie is een Entra ID-bedrijfstoepassing in Entra ID. De wizard-app maakt verbinding met deze toepassing om toegang te krijgen tot Entra ID-grafiek-API's. De vereiste machtigingen voor toegang zijn de minimale machtigingen die nodig zijn om het te ondersteunen en te gebruiken.
| ||||||||||
6 | Selecteer Bestaande app migreren. | ||||||||||
7 | Nadat u aanvullende alleen-lezentoestemmingsverzoeken hebt geaccepteerd, selecteert u de bestaande app die u wilt migreren naar de Wizard-app en selecteert u vervolgens Doorgaan. Als de geselecteerde bestaande app geen gebruikers inricht op dezelfde Control Hub, mislukt de migratie. | ||||||||||
8 | Nadat de migratie is voltooid, raden we u aan een testuitvoering uit te voeren voordat u automatische synchronisatie inschakelt, om er zeker van te zijn dat er geen fouten zijn. |
Een testuitvoering uitvoeren
Voordat u automatische synchronisatie inschakelt, raden we u aan eerst een testuitvoering uit te voeren om er zeker van te zijn dat er geen fouten zijn. Zodra de testuitvoering is voltooid, kunt u een testuitvoeringsrapport downloaden om gedetailleerde informatie te bekijken. De beschikbare kolommen in het rapport zijn:
Kolomnaam | Beschrijving |
---|---|
Objecttype | Type object in Entra-id, zoals gebruiker of groep. |
Actietype | Het type actie dat tijdens een synchronisatie aan het object wordt uitgevoerd. Mogelijke actietypen zijn:
|
Azure-id | ID van het object in Entra ID. |
Azure-naam | Naam van het object in Entra ID. |
Webex-naam | Naam van het object in Webex. |
Reden | Reden waarom een actietype optreedt tijdens een synchronisatie. |
1 | Meld u aan bij Control Hub met een volledig beheerdersaccount. |
2 | Ga naar Organisatie-instellingen en scrol vervolgens omlaag naar het gedeelte Adreslijstsynchronisatie. |
3 | Klik op de drie verticale stippen naast de instantie die u wilt synchroniseren en selecteer vervolgens Dry-run. |
4 | Zodra de testuitvoering is voltooid, klikt u op Samenvatting downloaden om het rapport te downloaden als een CSV-bestand. |
Automatisch synchroniseren in- of uitschakelen
De wizard-app Entra ID (Azure AD) en de bijbehorende backend-service controleert of automatische synchronisatie is ingeschakeld om te bepalen wanneer gebruikers of groepen van Entra ID naar Webex moeten worden gesynchroniseerd. Schakel Automatisch synchroniseren in om de automatische inrichting van gebruikers- en groepssynchronisatie toe te staan. Wanneer u Automatisch synchroniseren uitschakelt, synchroniseert de wizard-app niets met Webex, maar de bestaande configuratie blijft behouden.
Gebruikers worden doorgaans elke 40 minuten gesynchroniseerd volgens het Microsoft-beleid.
1 | Meld u aan bij Control Hub als de volledige organisatiebeheerder. |
2 | Ga naar Organisatie-instellingen en scrol vervolgens omlaag naar het gedeelte Adreslijstsynchronisatie. |
3 | Schakel de schakelaar naar rechts om Auto Sync in te schakelen. Schakel deze uit door de Auto Sync-schakelaar naar links te schakelen. |
De configuratie van de wizard-app Entra ID (Azure AD) bewerken
1 | Meld u aan bij Control Hub met een volledig beheerdersaccount. |
2 | Ga naar Organisatie-instellingen en scrol vervolgens omlaag naar het gedeelte Adreslijstsynchronisatie. |
3 | Klik op Configuratie bewerken. |
4 | Pas de attribuuttoewijzing aan door een attribuut in de linkerkolom te selecteren dat afkomstig is van Entra ID. Het bestemmingskenmerk in Webex Cloud bevindt zich in de rechterkolom. Zie Entra ID (Azure AD) Wizard App attributen toewijzen voor meer informatie over het toewijzen van attributen. |
5 | Op de tabbladen Gebruikers en Groepen kunt u gebruikers en groepen toevoegen of verwijderen uit het synchronisatiebereik. Geneste groepen worden niet automatisch gesynchroniseerd met de cloud. Zorg ervoor dat u alle groepen selecteert die zijn genest binnen de groepen die u wilt synchroniseren. |
6 | Wijzig indien nodig uw voorkeuren op het tabblad Meer. |
7 | Klik op Opslaan om de gewijzigde configuratie op te slaan. Uw updates worden toegepast in de volgende synchronisatie. Het automatische synchronisatiemechanisme van Entra ID zorgt voor de synchronisatie van gebruikers en gebruikersgroepen. |
De naam van het Webex-exemplaar bewerken
Wijzig hoe de naam van het exemplaar van de Cisco Webex-identiteit wordt weergegeven in de lijst met bedrijfstoepassingen van Entra ID.
1 | Meld u aan bij Control Hub met een volledig beheerdersaccount. |
2 | Ga naar Organisatie-instellingen en scrol vervolgens omlaag naar het gedeelte Adreslijstsynchronisatie. |
3 | Klik op Instantienaam bewerken. |
4 | Voer de naam van het nieuwe exemplaar in en klik op Opslaan. |
De configuratie van de wizard-app Entra ID (Azure AD) verwijderen
Wanneer u de wizard-app Entra ID (Azure AD) verwijdert, wordt de configuratie voor Entra ID-synchronisatie verwijderd. De configuratie wordt niet bewaard door Webex of Entra-id. Als u Entra ID-synchronisatie in de toekomst wilt gebruiken, moet u een volledige herconfiguratie uitvoeren.
1 | Meld u aan bij Control Hub met een volledig beheerdersaccount. |
2 | Ga naar Organisatie-instellingen en scrol vervolgens omlaag naar het gedeelte Adreslijstsynchronisatie. |
3 | Klik op Exemplaar verwijderen. |
4 | Selecteer op de pagina Azure AD-exemplaar verwijderen? de optie Azure AD-beheerderstoestemming intrekken als u de toestemmingsovereenkomst uit Webex wilt verwijderen. Als u deze optie selecteert, moet u uw aanmeldgegevens invoeren en de machtigingen opnieuw verlenen. |
5 | Klik op Verwijderen. |
Een gebruiker op aanvraag inrichten in Webex
U kunt een gebruiker direct inrichten op Webex, onafhankelijk van een Entra ID-synchronisatie, en het resultaat direct controleren. Dit helpt bij het oplossen van problemen tijdens de installatie.
1 | Meld u aan bij Control Hub met een volledig beheerdersaccount. |
2 | Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie. |
3 | Klik op Een gebruiker op aanvraag inrichten. |
4 | Zoek en selecteer de gebruiker die u wilt inrichten en klik op Inrichten. |
5 | Een van de volgende resultaten wordt weergegeven wanneer deze is voltooid:
|
6 | Klik op Opnieuw proberen om dezelfde gebruiker opnieuw in te richten als deze is overgeslagen of mislukt. |
7 | Klik op Een andere gebruiker inrichten om terug te keren naar de inrichtingspagina. |
8 | Klik op Done als u klaar bent. |
Geverifieerde domeinen van Entra-id importeren in Control Hub
De klanten hebben mogelijk honderden domeinen geverifieerd in Entra ID. Als ze tijdens de integratie met Control Hub de geverifieerde domeinen van Entra-id naar Control Hub willen importeren. Dit kan veel inspanningen besparen in het onderhouds- of installatieproces.
1 | Ga naar de secion Domein op het tabblad Organisatie-instellingen in Control Hub. |
2 | Klik op Toevoegen met Entra ID. |
3 | Zoek en selecteer op de pagina Geverifieerde domeinen toevoegen de domeinen die u wilt toevoegen. |
4 | Klik op Toevoegen. De verficeerde domeinen worden weergegeven in de lijst met geverifieerde domeinen.
|
Toewijzing van kenmerken van de wizard-app Entra ID (Azure AD)
De wizard-app Entra ID (Azure AD) ondersteunt en synchroniseert alle wijzigingen die u aanbrengt in uw attribuutexpressies. In Entra ID kunt u bijvoorbeeld de displayName
zodat het zowel de surname
en givenName
attributen. Deze wijzigingen worden weergegeven in de Wizard-app.
Meer informatie over het toewijzen van kenmerkexpressies in Entra ID vindt u op de Microsoft-helpsite.
Gebruik de volgende tabel voor informatie over specifieke Entra ID-kenmerken.
De Entra-id synchroniseert geen nulwaarden. Als u een attribuutwaarde instelt op null in Entra-id, wordt deze niet verwijderd of gepatcht met een null-waarde in Webex. Raadpleeg de beperkingen op de Microsoft-helpsite voor meer informatie.
Attribuut Entra-id (bron) | Webex-gebruikerskenmerk (doel) | Beschrijving |
---|---|---|
userPrincipalName |
gebruikersnaam |
Het is de unieke id van de gebruiker in Webex. Het is een geformatteerde e-mail. |
displayName |
displayName |
De naam van de gebruiker die wordt weergegeven in de Webex-toepassing. |
Achternaam |
naam.familienaam |
|
givenName |
naam.givenName |
|
objectId |
externalId |
Het is de UID van de gebruiker in Entra-ID. Over het algemeen is het een 16-Bytes string. We raden u niet aan deze toewijzing te wijzigen. |
Functietitel |
titel |
|
gebruikLocatie |
adressen[type eq "work"].land |
We raden aan om Usagelocation-toewijzing te gebruiken voor adressen [type eq "work"].country. Als u een ander attribuut kiest, moet u ervoor zorgen dat de attribuutwaarden voldoen aan de normen. De VS zouden bijvoorbeeld de VS moeten zijn. China zou CN moeten zijn, enzovoort. |
plaats |
adressen[type eq "work"].locality |
|
straatadres |
adressen[type eq "work"].streetAddress |
|
status |
adressen[type eq "work"].region |
|
Postcode |
adressen[type eq "work"].postcode |
|
telefoonnummer |
phoneNumbers[type eq "work"].value |
|
mobiel |
phoneNumbers[type eq "mobile"].value |
|
facileTelephoneNumber |
phoneNumbers[type eq "fax"].waarde |
|
Manager |
Manager |
Synchroniseert beheerdersinformatie van gebruikers met Webex zodat gebruikers altijd de juiste beheerdersinformatie op de contactkaart van een gebruiker kunnen zien. Wanneer een gebruiker wordt gemaakt, controleert Entra ID of het beheerobject van de gebruiker zich al dan niet in Webex-identiteit bevindt. Indien nee, wordt het beheerderskenmerk van de gebruiker genegeerd. Als er een beheerderskenmerk is, moet aan twee voorwaarden worden voldaan om het kenmerk op de contactkaart van de gebruiker weer te geven:
Deze voorwaarden controleren de update naar het beheerderskenmerk van de gebruiker wanneer het verificatietoken van een gebruiker is verlopen. Wijzigingen in beheerderskenmerken worden pas weergegeven op de contactkaart van de gebruiker nadat de gebruiker zich voor de eerste keer aanmeldt na de wijziging. |
FAQ
Hoe kan ik migreren naar de wizard-app Entra ID (Azure AD) vanuit de Cisco Directory Connector-voorziening?
Tijdens de installatie detecteert de wizard-app of uw organisatie gebruikmaakt van Directoryconnector. Als deze optie is ingeschakeld, kunt u kiezen om Entra ID te gebruiken en Directoryconnector te blokkeren. Klik op Blokkeren om te bevestigen dat u de configuratie van de wizard-app Entra ID (Azure AD) wilt voortzetten.
U kunt er ook voor kiezen Directoryconnector uit te schakelen voordat u de Wizard-app configureert. Na de configuratie beheert de Wizard-app gebruikersprofielen. De Wizard-app beheert echter alleen de gebruikers die zijn toegevoegd aan het synchronisatiebereik. U kunt de Wizard-app niet gebruiken om gebruikers te beheren die zijn gesynchroniseerd door Directoryconnector die geen deel uitmaakten van het synchronisatiebereik.
Kan ik eenmalige aanmelding configureren met Microsoft Entra?
U kunt een SSO-integratie (single sign-on) configureren tussen een klantorganisatie van Control Hub en een implementatie die Microsoft Entra ID als identiteitsprovider gebruikt.
Wanneer wordt de avatar van de gebruiker bijgewerkt in Webex?
De gebruikersavatars worden gesynchroniseerd met Webex wanneer de gebruiker wordt gemaakt in Webex-identiteit. Deze update is afhankelijk van de avatar van de gebruiker die wordt bijgewerkt in Entra ID. De wizard-app haalt vervolgens de nieuwe avatar op uit Entra ID.