Entra ID inschakelen in Control Hub

In Webex for Government is de wizardapp Entra ID (Azure AD) beschikbaar voor zowel GCC matige Entra ID- als GCC hoge Entra ID-klanten.

Sommige functies die in dit artikel worden beschreven, zijn nog niet voor alle klanten beschikbaar.

Voordat u begint

Zorg ervoor dat u toegang hebt tot een Entra ID-account dat de bevoegdheid heeft om beheerdersbrede toestemming te geven voor een toepassing.
1

Meld u aan bij Control Hub met een volledig beheerdersaccount.

2

Ga naar Organisatie-instellingen en scrol omlaag naar de Wizard-app Microsoft Azure Active Directory.

3

Klik op Instellen om de configuratie te starten.

4

(Optioneel) Selecteer voor Webex for Government-beheerders Entra Worldwide of Entra GCC High en klik op Doorgaan.

Entra Worldwide verzendt de wizard naar de Entra AD voor zowel GCC Moderate als Commercial. Entra GCC hoog verzendt de wizard naar de Entra AD voor GCC hoog.
5

Verifieer uw Entra ID-beheerdersaccount.

Als u geen beheerder met een globale of bevoorrechte rol in Entra ID bent, kunt u toegang aanvragen om toestemming te verlenen aan de Entra ID-wizardapp (Azure AD).

Als u over volledige beheerdersrechten beschikt in Entra ID, kunt u verzoeken bekijken en toegang verlenen door naar Identiteit > Toepassingen > Enterprise-toepassingen te gaan. Selecteer onder Activiteit de optie Toestemmingen van beheerder en klik op Cisco Webex-identiteitsintegratie en selecteer Toestemmingen bekijken en accepteren. Dit proces verleent algemene verificatie aan de Webex-toepassing.

Klik ten slotte op het tabblad Alle (voorbeeld) , selecteer Integratie van Cisco Webex-identiteit en klik op Toepassing controleren. Klik onder Beveiliging > Toestemmingen op Beheerderstoestemming verlenen aan Cisco om alle benodigde toestemmingen te verlenen om Entra ID in Control Hub in te schakelen.

Zie Microsoft-ondersteuning voor meer informatie over dit proces.

6

Controleer de machtigingen en klik op Accepteren om de accountautorisatie te verlenen voor toegang tot uw Entra ID-tenant.

Cisco Webex Identity is een Entra ID-bedrijfstoepassing in Entra ID. De wizardapp maakt verbinding met deze toepassing voor toegang tot Entra ID-grafiek-API's. De vereiste toestemmingen voor toegang zijn de minimale toestemmingen die nodig zijn om de toegang te ondersteunen en te gebruiken.

Afbeelding met de beschikbare toestemmingen.
Toestemming Gebruik
Beheer apps die deze app maakt of eigenaar zijn

Vereist om de Cisco Webex Identity-app in Entra ID Enterprise te beheren, waaronder:

  • Deze app maken/verwijderen in Entra ID

  • Configuratie kenmerktoewijzing

  • De app hernoemen in Entra ID

  • Automatisch inrichten in-/uitschakelen

Alle auditloggegevens lezen Wordt gebruikt voor toegang tot het controlelogboek voor inrichten van Cisco Webex-identiteit om de inrichtingsgeschiedenis te lezen. Deze informatie wordt gebruikt voor de functie synchronisatieoverzicht en synchronisatierapporten in de wizardapp.
Alle groepen lezen/Alle groepslidmaatschappen lezen Leest de lijst met groepen van Entra ID om een geslaagde configuratie van het synchronisatiebereik van de groepen mogelijk te maken.

Het kan 12 uur duren voordat updates van groepslidmaatschappen zijn gesynchroniseerd. Als een nieuwe gebruiker niet automatisch is gesynchroniseerd wanneer de groepssynchronisatie plaatsvindt, moet u nog eens 12 uur wachten tot de nieuwe gebruiker met zijn of haar groep synchroniseert.

Alle volledige profielen van gebruikers lezen Wordt gebruikt bij het toevoegen van gebruikers aan het synchronisatiebereik. Met deze machtiging kunt u bijvoorbeeld gebruikersgegevens lezen door te zoeken naar een gebruiker en de gebruikers in de tabel op de gebruikerspagina weer te geven.
7

Voor SMB-klanten accepteert u de standaardinstellingen door het selectievakje Standaardinstellingen synchroniseren in te stellen en op Doorgaan te klikken. Voor enterprise-klanten gaat u naar de volgende stap en gaat u verder met de configuratie.

Als u de standaardinstellingen accepteert, betekent dit dat u het volgende wilt doen:
  • Alle gebruikers synchroniseren met Webex.
  • Accepteer de standaardkenmerktoewijzingen.
  • Schakel de schakelaar in om de profielfoto's van alle gebruikers te synchroniseren om weer te geven op Webex-services.
  • Schakel automatisch synchroniseren in nadat de configuratie is voltooid.
Afbeelding met de standaardinstellingsoptie Azure AD-synchronisatie
8

Klik op het tabblad Attributen en wijs de attributen toe voor Enterprise-klanten (meer dan 1000 gebruikers) of voor klanten die de instellingen handmatig willen configureren. Klik op Opslaan.

U kunt andere gebruikerskenmerken van Entra ID toewijzen aan Webex of u kunt bestaande gebruikerskenmerktoewijzingen wijzigen op de pagina Kenmerken . U kunt de toewijzing aanpassen door ervoor te zorgen dat u deze correct configureert. De waarde die u toe naam is belangrijk. Webex gebruikt het e-mailadres van de gebruiker als gebruikersnaam. Standaard wordt de userPrincipalName (UPN) in Entra ID toegewezen aan het e-mailadres (gebruikersnaam) in Control Hub.

U kunt de toewijzing niet bewerken tijdens de eerste installatie. Op dat moment is de bijbehorende instantie niet volledig gebouwd en is er geen instantie van het aangepaste toewijzingskenmerk. U kunt echter op Bewerken klikken om het te wijzigen wanneer de installatie is voltooid.

9

U kunt gebruikers aan het synchronisatiebereik toevoegen door op het tabblad Gebruikers te klikken.

U kunt de gebruikersnaam invoeren om de gebruiker te zoeken en toe te voegen in het synchronisatiebereik. ​​​​​​​U kunt een gebruiker ook uit het synchronisatiebereik verwijderen door op het pictogram Prullenbak aan de rechterkant te klikken. Klik op Opslaan.

Als u alle gebruikers uit Entra ID wilt selecteren, selecteert u Alle gebruikers. Als u deze optie selecteert, hoeft u geen groepen in het bereik te selecteren, omdat deze optie de groepen op hetzelfde moment synchroniseert.

Afbeelding waarin alle gebruikers worden gesynchroniseerd

Het wordt niet aanbevolen alle gebruikers selecteren voor belangrijke zakelijke klanten met honderden of duizenden gebruikers te gebruiken, omdat het initialisatieproces veel tijd vereist. Als u per ongeluk veel gebruikers in Control Hub synchroniseert, duurt het ook langer om deze gebruikers te verwijderen.

Klik op Opslaan.

10

Op het tabblad Groepen kunt u zoeken naar afzonderlijke groepen en deze toevoegen aan Webex.

  • Klik op het tabblad Groepsleden synchroniseren om alle gebruikers in specifieke groepen te zoeken en selecteren.
  • Klik op het tabblad Onderliggende groepen synchroniseren om de bovenliggende groepen te selecteren waarvan u de onderliggende groepen wilt synchroniseren.
    • Als u een bovenliggende groep selecteert, worden alleen gebruikers in de onderliggende groepen gesynchroniseerd. Gebruik het tabblad Groepsleden synchroniseren om de grotere bovenliggende groep te synchroniseren.

    • Standaard worden alleen de gebruikers in de geselecteerde groepen gesynchroniseerd met Webex. Ga naar het tabblad Meer en selecteer Groepsobjecten synchroniseren als u de groepen ook zelf wilt synchroniseren.

Afbeelding die het scherm weeft om groepen toe te voegen of te verwijderen
11

Op het tabblad Meer kunt u geavanceerde synchronisatieopties instellen:

  • Avatars van gebruikers synchroniseren: schakel dit in om toe te staan dat de Webex-app alle avatars van gebruikers binnen het bereik synchroniseert met Webex. Wanneer een gebruikers avatar wordt bijgewerkt, wordt de avatar van de gebruiker automatisch bijgewerkt in Webex. Het wordt mogelijk niet direct bijgewerkt, omdat de updatemelding is gebruikt om de update te activeren.

  • Groepsobjecten synchroniseren: schakel dit in zodat de geselecteerde groepsobjecten op het tabblad Groepen worden gesynchroniseerd met Webex.

  • Eenmalige aanmelding activeren: schakel dit in om OpenID Connect (OIDC) SSO voor uw organisatie te configureren.

    Als uw organisatie SSO al heeft ingeschakeld met een van de SAML-opties, moet u de SAML-optie eerst uitschakelen voordat u OIDC-SSO kunt activeren in de Entra ID-wizardapp (Azure AD).

  • Ruimteobjecten identificeren en synchroniseren: schakel deze optie in om ruimteobjecten te synchroniseren met Webex.

12

U kunt bepalen of u wilt dat synchronisaties direct of later worden plaatsvinden. Als u de optie Nu toestaan selecteert , worden alle instellingen op de komende synchronisatie toegepast. Als u de optie Opslaan selecteert en later toestaat , wordt de synchronisatie pas starten als u automatische synchronisatie toestaat.

Afbeelding met de optie voor het opslaan van de configuratie
13

De toepassing communiceert met Entra ID om de configuratie in te stellen en plant de synchronisatie.

Afbeelding die laat zien dat de installatie is geslaagd
Nadat de synchronisatie is voltooid, wordt een van de volgende resultaten weergegeven in het veld Taakstatus :
  • Actief: de synchronisatie is voltooid.
  • Quarantaine: de synchronisatietaak werd na meerdere mislukkingen in quarantaine geplaatst in Entra ID. Zie de Entra ID-documentatie voor meer informatie.
  • Niet uitvoeren: deze status wordt alleen weergegeven na de eerste setup. De service wordt nog niet uitgevoerd na de eerste installatie.

U kunt ook klikken op Overzicht weergeven om aanvullende informatie te bekijken, zoals de tijd en datum van de laatste synchronisatie en het aantal gesynchroniseerde, overgeslagen of mislukte gebruikers:

Gebruikers

  • Gesynchroniseerd: geeft het aantal gebruikers weer dat is gesynchroniseerd met Webex.
  • Overgeslagen: geeft het aantal gebruikers weer dat is overgeslagen in de laatste synchronisatie. Bijvoorbeeld nieuwe gebruikers in Entra ID die niet zijn toegevoegd aan het synchronisatiebereik van de Entra ID-wizardapp (Azure AD). Deze gebruikers zijn niet gesynchroniseerd met Webex. Voeg ze toe in het synchronisatiebereik om ze te synchroniseren met Webex.
  • Mislukt: geeft het aantal gebruikers aan dat niet is gesynchroniseerd. Raadpleeg het controlelogboek voor het leveren van de Entra ID-toepassing voor meer informatie over de reden waarom het synchroniseren van deze gebruikers is mislukt. Als u deze gebruikers onmiddellijk wilt synchroniseren, kunt u gebruikers op aanvraag inrichten.

Groepen

  • Gesynchroniseerd: geeft het aantal groepen weer dat is gesynchroniseerd met Webex en in Control Hub is gemaakt.
  • Te Synchroniseren: deze status geeft aan dat alle gebruikers in een groep nog niet zijn toegevoegd. De gebruikers moeten eerst worden gesynchroniseerd met Webex.

Bestaande configuraties van de Cisco Webex Enterprise-app migreren naar de wizard-app van Entra ID (Azure AD)

Als u al een Cisco Webex Enterprise-app hebt ingesteld in Entra ID, kunt u al uw configuraties automatisch migreren naar de Entra ID-wizardapp (Azure AD). U kunt Entra ID allemaal beheren in Control Hub zonder een van uw eerdere configuraties te verliezen.

1

Meld u aan bij Control Hub met een volledig beheerdersaccount.

2

Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie .

3

Klik op Instellen om de configuratie te starten.

4

Verifieer het Entra ID-beheerdersaccount met de Entra ID-configuratie. Zorg ervoor dat u een account gebruikt met de machtigingen die in de volgende stap worden beschreven.

5

Controleer de machtigingen en klik op Accepteren om de accountautorisatie te verlenen voor toegang tot uw Entra ID-tenant.

Cisco Webex-identiteitssynchronisatie is een Entra ID Enterprise-toepassing in Entra ID. De wizardapp maakt verbinding met deze toepassing voor toegang tot Entra ID-grafiek-API's. De vereiste toestemmingen om dit te openen zijn de minimale toestemmingen die nodig zijn om deze te ondersteunen en te gebruiken.

Afbeelding met de beschikbare toestemmingen.
Toestemming Gebruik
Beheer apps die deze app maakt of eigenaar zijn

Vereist om de Cisco Webex Identity-app in Entra ID Enterprise te beheren, waaronder:

  • Deze app maken/verwijderen in Entra ID

  • Configuratie kenmerktoewijzing

  • De app hernoemen in Entra ID

  • Automatisch inrichten in-/uitschakelen

Alle auditloggegevens lezen Wordt gebruikt voor toegang tot het controlelogboek voor inrichten van Cisco Webex-identiteit om de inrichtingsgeschiedenis te lezen. Deze informatie wordt gebruikt voor de functie synchronisatieoverzicht en synchronisatierapporten in de wizardapp.
Alle groepen lezen/Alle groepslidmaatschappen lezen Leest de lijst met groepen van Entra ID om een geslaagde configuratie van het synchronisatiebereik van de groepen mogelijk te maken.
Alle volledige profielen van gebruikers lezen Wordt gebruikt bij het toevoegen van gebruikers aan het synchronisatiebereik. Met deze machtiging kunt u bijvoorbeeld gebruikersgegevens lezen door te zoeken naar een gebruiker en de gebruikers in de tabel op de gebruikerspagina weer te geven.
6

Selecteer Bestaande app migreren.

7

Nadat u aanvullende alleen-lezenmachtigingsverzoeken hebt geaccepteerd, selecteert u de bestaande app die u wilt migreren naar de wizard-app en selecteert u vervolgens Doorgaan.

Als de geselecteerde bestaande app gebruikers niet inricht in dezelfde Control Hub, mislukt de migratie.

8

Nadat de migratie is voltooid, raden we u aan een testuitvoering uit te voeren voordat u automatisch synchroniseren inschakelt om ervoor te zorgen dat er geen fouten zijn.

Voer een test uit

We raden u aan eerst een testuitvoering uit te voeren voordat u automatisch synchroniseren inschakelt om zeker te zijn dat er geen fouten zijn. Zodra de testuitvoering is voltooid, kunt u een testrapport downloaden om gedetailleerde informatie weer te geven. De beschikbare kolommen in het rapport zijn:

Tabel 1. Kolombeschrijvingen testuitvoering
KolomnaamBeschrijving
ObjecttypeObjecttype in Entra ID, zoals gebruiker of groep.
Type actieHet type actie dat tijdens een synchronisatie aan het object wordt uitgevoerd. Mogelijke actietypen zijn:
  • Overeenkomend: object komt overeen in Entra ID en Control Hub.
  • Toevoegen: object wordt toegevoegd aan Control Hub.
  • Deactiveren: object bevindt zich in Control Hub, maar het object is verwijderd in Entra ID of is niet toegevoegd aan het synchronisatiebereik. Na de synchronisatie wordt het object gedeactiveerd.
Azure-idID van het object in Entra ID.
Azure-naamNaam van het object in Entra ID.
Webex-naamNaam van het object in Webex.
RedenReden waarom een actietype tijdens een synchronisatie wordt uitgevoerd.
1

Meld u aan bij Control Hub met een volledig beheerdersaccount.

2

Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie .

3

Klik op de drie verticale stippen naast de instantie die u wilt synchroniseren en selecteer vervolgens Testuitvoering.

4

Zodra de test is voltooid, klikt u op Overzicht downloaden om het rapport te downloaden als een CSV-bestand.

Automatische synchronisatie in- of uitschakelen

De wizardapp van Entra ID (Azure AD) en de bijbehorende back-endservice controleert of automatisch synchroniseren is ingeschakeld om te bepalen wanneer gebruikers of groepen van Entra ID naar Webex moeten worden gesynchroniseerd. Schakel Automatisch synchroniserenin om gebruikers- en groepssynchronisatie van automatische inrichting toe te staan. Wanneer u Automatisch synchroniseren uitschakelt, synchroniseert de wizard-app niets met Webex, maar blijft de bestaande configuratie behouden.

Gebruikers worden doorgaans elke 40 minuten gesynchroniseerd volgens het Microsoft-beleid.

1

Meld u aan bij Control Hub als de volledige org-beheerder.

2

Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie .

3

Schakel de schakelaar naar rechts om Automatisch synchroniseren in te schakelen.

Schakel deze uit door de automatische synchronisatie-schakelaar naar links te schakelen.

De configuratie van de Entra ID-wizardapp (Azure AD) bewerken

1

Meld u aan bij Control Hub met een volledig beheerdersaccount.

2

Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie .

3

Klik op Configuratie bewerken.

Afbeelding met de optie om een Azure AD-instantie te verwijderen
4

Pas de kenmerktoewijzing aan door een kenmerk in de linkerkolom te selecteren dat afkomstig is van Entra ID. Het bestemmingskenmerk in Webex Cloud staat in de rechterkolom. Zie Toewijzingskenmerken van de wizard-app van Entra ID (Azure AD) voor meer informatie over toewijzingskenmerken.

Afbeelding met de aangepaste kenmerken
5

Op de tabbladen Gebruikers en groepen kunt u gebruikers en groepen toevoegen of verwijderen uit het synchronisatiebereik.

Geneste groepen worden niet automatisch gesynchroniseerd met de cloud. Zorg ervoor dat u alle groepen selecteert die zijn genest in de groepen die u wilt synchroniseren.

6

Wijzig indien nodig op het tabblad Meer uw voorkeuren.

7

Klik op Opslaan om de gewijzigde configuratie op te slaan.

Uw updates worden toegepast bij de volgende synchronisatie. Het automatische synchronisatiemechanisme van Entra ID verwerkt de synchronisatie van gebruikers en gebruikersgroepen.

De naam van het Webex-exemplaar bewerken

Wijzig hoe de naam van het Cisco Webex Identity-exemplaar wordt weergegeven in de lijst met Entra ID-bedrijfstoepassingen.

1

Meld u aan bij Control Hub met een volledig beheerdersaccount.

2

Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie .

3

Klik op Exemplaarnaam bewerken.

Afbeelding met de optie om een Azure AD-instantie te verwijderen
4

Voer de naam van het nieuwe exemplaar in en klik vervolgens op Opslaan.

De configuratie van de Entra ID-wizardapp (Azure AD) verwijderen

Wanneer u de Entra ID-wizardapp (Azure AD) verwijdert, wordt de configuratie voor Entra ID-synchronisatie verwijderd. De configuratie wordt niet bewaard door Webex of Entra ID. Als u in de toekomst Entra ID-synchronisatie wilt gebruiken, moet u een volledige herconfiguratie uitvoeren.

Verwijder de Cisco Webex-toepassing niet uit Entra ID.

1

Meld u aan bij Control Hub met een volledig beheerdersaccount.

2

Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie .

3

Klik op Exemplaar verwijderen.

Afbeelding met de optie om een Azure AD-instantie te verwijderen
4

Selecteer op de pagina Azure AD-instantie verwijderen de optie Toestemming voor Azure AD-beheerder intrekken als u de toestemmingsovereenkomst wilt verwijderen van Webex. Als u deze optie selecteert, moet u uw referenties invoeren en de toestemmingen opnieuw verlenen.

Afbeelding met het venster Verwijderen om een Azure AD-instantie te verwijderen
5

Klik op Verwijderen.

Een gebruiker op aanvraag inrichten in Webex

U kunt een gebruiker direct aan Webex inrichten, onafhankelijk van een Entra ID-synchronisatie, en het resultaat direct controleren. Dit helpt bij het oplossen van problemen tijdens de installatie.

1

Meld u aan bij Control Hub met een volledig beheerdersaccount.

2

Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie .

3

Klik op Een gebruiker inrichten op aanvraag.

Afbeelding met de optie om een Azure AD-instantie te verwijderen
4

Zoek en selecteer de gebruiker die u wilt inrichten en klik op Inrichten.

5

Een van de volgende resultaten wordt weergegeven wanneer deze zijn voltooid:

  • Inrichten is gelukt: De nieuwe gebruiker is gemaakt in Webex.
  • Inrichten overgeslagen: De inrichting is om een of andere reden overgeslagen, over het algemeen omdat de gebruiker al bestaat. De details worden weergegeven op de pagina Resultatenoverzicht .
  • Inrichten mislukt: De inrichting is mislukt. De details worden weergegeven op de pagina Resultatenoverzicht .
6

Klik op Opnieuw proberen om dezelfde gebruiker opnieuw in te richten als deze is overgeslagen of mislukt.

7

Klik op Een andere gebruiker inrichten om terug te keren naar de inrichtingspagina.

8

Klik op Gereed wanneer u klaar bent.

Geverifieerde Entra ID-domeinen importeren naar Control Hub

De klanten hebben mogelijk honderden domeinen geverifieerd in Entra ID. Als ze worden geïntegreerd met Control Hub, willen ze de geverifieerde domeinen van Entra ID importeren in Control Hub. Dit kan veel pogingen besparen tijdens het onderhoud of het installatieproces.

1

Ga naar het tabblad Domein secion in het tabblad Organisatie-instellingen in Control Hub.

2

Klik op Toevoegen met Entra ID.

3

Zoek en selecteer op de pagina Geverifieerde domeinen toevoegen de domeinen die u wilt toevoegen.

4

Klik op Toevoegen.

De vergrote domeinen worden weergegeven in de lijst met geverifieerde domeinen.

Toewijzingskenmerken van de Entra ID-wizardapp (Azure AD)

De Entra ID-wizardapp (Azure AD) kan alle wijzigingen die u aanbrengt in uw attribuutexpressies ondersteunen en synchroniseren. In Entra ID kunt u bijvoorbeeld de displayName toewijzen zodat deze zowel de kenmerken achternaam als givenName weergeeft. Deze wijzigingen worden weergegeven in de wizard-app.

U vindt meer informatie over het toewijzen van attribuutexpressies in Entra ID op de Microsoft-helpsite.

Gebruik de volgende tabel voor informatie over specifieke Entra ID-kenmerken.

Entra ID synchroniseert geen null-waarden. Als u een attribuutwaarde instelt op null in Entra ID, wordt deze niet verwijderd of gepatched met een null-waarde in Webex. Zie de beperkingen op de Microsoft-helpsite voor meer informatie.

Tabel 2. Azure naar Webex-toewijzingen

Entra ID-kenmerk (bron)

Webex-gebruikerskenmerk (doel)

Beschrijving

userPrincipalName

gebruikersnaam

Het is de unieke id van de gebruiker in Webex. Het is een e-mailindeling.

displayName

displayName

De naam van de gebruiker die wordt weergegeven in de Webex-toepassing.

Achternaam

naam.familienaam

givenName

naam.givenName

objectId

externalId

Het is de UID van de gebruiker in Entra ID. Over het algemeen is dit een reeks van 16 bytes. We raden af deze toewijzing te wijzigen.

Functietitel

titel

gebruikLocatie

adressen[type eq "work"].land

We raden u aan gebruikstoewijzing te gebruiken aan adressen [type eq "werk"].land. Als u een ander kenmerk kiest, moet u ervoor zorgen dat de kenmerkwaarden voldoen aan de normen. De VS zouden bijvoorbeeld de VS moeten zijn. China moet een cn zijn, bijvoorbeeld.

plaats

adressen[type eq "work"].locality

straatadres

adressen[type eq "work"].streetAddress

status

adressen[type eq "work"].region

Postcode

adressen[type eq "work"].postcode

telefoonnummer

phoneNumbers[type eq "work"].value

mobiel

phoneNumbers[type eq "mobile"].value

facileTelephoneNumber

phoneNumbers[type eq "fax"].waarde

manager

manager

Hiermee worden beheerdersgegevens van gebruikers gesynchroniseerd met Webex zodat gebruikers altijd de juiste beheerdersgegevens op de visitekaartje van een gebruiker kunnen zien.

Wanneer een gebruiker wordt gemaakt, controleert Entra ID of het beheerdersobject van de gebruiker in de Webex-identiteit staat of niet. Zo nee, dan wordt het beheerderskenmerk van de gebruiker genegeerd. Als er een managerattribuut is, moet aan twee voorwaarden worden voldaan voordat het attribuut op de visitekaartje van de gebruiker wordt weergegeven:

  • Het beheerdersobject wordt gesynchroniseerd met Webex.
  • De lidgebruiker is actief in de Webex-app. Technisch kan het de backend-gebeurtenis activeren om periodiek een query op het beheerderskenmerk van de gebruiker uit te voeren. Wanneer de beheerdersgegevens van de gebruiker worden toegevoegd of gewijzigd, kan het beheerderskenmerk van de gebruiker daarom worden bijgewerkt via de getriggerde service.

Met deze voorwaarden wordt de update van het beheerderskenmerk van de gebruiker gecontroleerd wanneer het verificatietoken van een gebruiker is verlopen.

Wijzigingen in beheerkenmerken worden pas weergegeven op de visitekaartje van de gebruiker nadat de gebruiker zich voor de eerste keer aanmeldt na de wijziging.

Veelgestelde vragen

Hoe kan ik migreren naar de wizard-app Entra ID (Azure AD) vanuit de inrichting van Cisco Directoryconnector?

Tijdens de installatie detecteert de wizardapp of uw organisatie Directoryconnector gebruikt. Als dit is ingeschakeld, een dialoogvenster waarin u kunt kiezen om Entra ID te gebruiken en Directoryconnector te blokkeren. Klik op Blokkeren om te bevestigen dat u wilt doorgaan met de configuratie van de Entra ID-wizardapp (Azure AD).

U kunt er ook voor kiezen om Directoryconnector uit te schakelen voordat u de wizardapp configureert. Na de configuratie beheert de wizard-app gebruikersprofielen. De wizardapp beheert echter alleen de gebruikers die zijn toegevoegd aan het synchronisatiebereik. U kunt de wizardapp niet gebruiken om gebruikers te beheren die zijn gesynchroniseerd door Directoryconnector en die geen deel uitmaakten van het synchronisatiebereik.

Kan ik eenmalige aanmelding configureren met Microsoft Entra?

U kunt een SSO-integratie (eenmalige aanmelding) configureren tussen een klantorganisatie van Control Hub en een implementatie die Microsoft Entra ID als identiteitsprovider gebruikt.

Wanneer wordt de avatar van de gebruiker bijgewerkt in Webex?

De gebruikersavatars worden gesynchroniseerd met Webex wanneer de gebruiker is gemaakt in Webex-identiteit. Deze update is afhankelijk van de update van de avatar van de gebruiker in Entra ID. De wizard-app haalt vervolgens de nieuwe avatar op van Entra ID.

Waarom wordt een gebruiker niet direct na het synchroniseren in een groep in Control Hub weergegeven en hoe kan dit worden opgelost?

Gebruikers- en groepssynchronisaties zijn onafhankelijke processen. Hoewel gebruikerssynchronisaties afzonderlijk kunnen worden uitgevoerd, worden groepsynchronisaties automatisch om de 12 uur uitgevoerd. Als een gebruiker wordt gesynchroniseerd via een groep, maar niet direct in de groep in Control Hub wordt weergegeven, is dit nog steeds verwacht gedrag. Als een gebruiker alleen in de hoofdgebruikerslijst maar niet in de groep wordt weergegeven, hoeft u verder niets te doen. Wacht tot de volgende groepsynchronisatiecyclus is voltooid.