- Start
- /
- Artikel
De wizardapp Entra ID (Azure AD) instellen in Control Hub
Als u uw gebruikers en groepen beheert in Microsoft Entra ID, gebruikt u de wizard-app Entra ID (Azure AD) in Control Hub om gebruikers en groepen te synchroniseren met Webex.
Entra ID inschakelen in Control Hub
In Webex for Government is de wizardapp Entra ID (Azure AD) beschikbaar voor zowel GCC matige Entra ID- als GCC hoge Entra ID-klanten.
Sommige functies die in dit artikel worden beschreven, zijn nog niet voor alle klanten beschikbaar.
Voordat u begint
1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. | ||||||||||
2 |
Ga naar Organisatie-instellingen en scrol omlaag naar de Wizard-app Microsoft Azure Active Directory. | ||||||||||
3 |
Klik op Instellen om de configuratie te starten. | ||||||||||
4 |
(Optioneel) Selecteer voor Webex for Government-beheerders Entra Worldwide of Entra GCC High en klik op Doorgaan. Entra Worldwide verzendt de wizard naar de Entra AD voor zowel GCC Moderate als Commercial. Entra GCC hoog verzendt de wizard naar de Entra AD voor GCC hoog.
| ||||||||||
5 |
Verifieer uw Entra ID-beheerdersaccount. Als u geen beheerder met een globale of bevoorrechte rol in Entra ID bent, kunt u toegang aanvragen om toestemming te verlenen aan de Entra ID-wizardapp (Azure AD). Als u over volledige beheerdersrechten beschikt in Entra ID, kunt u verzoeken bekijken en toegang verlenen door naar Activiteit de optie Toestemmingen van beheerder en klik op Cisco Webex-identiteitsintegratie en selecteer Toestemmingen bekijken en accepteren. Dit proces verleent algemene verificatie aan de Webex-toepassing. te gaan. Selecteer onderKlik ten slotte op het tabblad Alle (voorbeeld) , selecteer Integratie van Cisco Webex-identiteit en klik op Toepassing controleren. Klik onder op Beheerderstoestemming verlenen aan Cisco om alle benodigde toestemmingen te verlenen om Entra ID in Control Hub in te schakelen. Zie Microsoft-ondersteuning voor meer informatie over dit proces. | ||||||||||
6 |
Controleer de machtigingen en klik op Accepteren om de accountautorisatie te verlenen voor toegang tot uw Entra ID-tenant. Cisco Webex Identity is een Entra ID-bedrijfstoepassing in Entra ID. De wizardapp maakt verbinding met deze toepassing voor toegang tot Entra ID-grafiek-API's. De vereiste toestemmingen voor toegang zijn de minimale toestemmingen die nodig zijn om de toegang te ondersteunen en te gebruiken.
| ||||||||||
7 |
Voor SMB-klanten accepteert u de standaardinstellingen door het selectievakje Standaardinstellingen synchroniseren in te stellen en op Doorgaan te klikken. Voor enterprise-klanten gaat u naar de volgende stap en gaat u verder met de configuratie. Als u de standaardinstellingen accepteert, betekent dit dat u het volgende wilt doen:
| ||||||||||
8 |
Klik op het tabblad Attributen en wijs de attributen toe voor Enterprise-klanten (meer dan 1000 gebruikers) of voor klanten die de instellingen handmatig willen configureren. Klik op Opslaan. U kunt andere gebruikerskenmerken van Entra ID toewijzen aan Webex of u kunt bestaande gebruikerskenmerktoewijzingen wijzigen op de pagina Kenmerken . U kunt de toewijzing aanpassen door ervoor te zorgen dat u deze correct configureert. De waarde die u toe naam is belangrijk. Webex gebruikt het e-mailadres van de gebruiker als gebruikersnaam. Standaard wordt de userPrincipalName (UPN) in Entra ID toegewezen aan het e-mailadres (gebruikersnaam) in Control Hub. U kunt de toewijzing niet bewerken tijdens de eerste installatie. Op dat moment is de bijbehorende instantie niet volledig gebouwd en is er geen instantie van het aangepaste toewijzingskenmerk. U kunt echter op Bewerken klikken om het te wijzigen wanneer de installatie is voltooid. | ||||||||||
9 |
U kunt gebruikers aan het synchronisatiebereik toevoegen door op het tabblad Gebruikers te klikken. U kunt de gebruikersnaam invoeren om de gebruiker te zoeken en toe te voegen in het synchronisatiebereik. U kunt een gebruiker ook uit het synchronisatiebereik verwijderen door op het pictogram Prullenbak aan de rechterkant te klikken. Klik op Opslaan. Als u alle gebruikers uit Entra ID wilt selecteren, selecteert u Alle gebruikers. Als u deze optie selecteert, hoeft u geen groepen in het bereik te selecteren, omdat deze optie de groepen op hetzelfde moment synchroniseert. Het wordt niet aanbevolen alle gebruikers selecteren voor belangrijke zakelijke klanten met honderden of duizenden gebruikers te gebruiken, omdat het initialisatieproces veel tijd vereist. Als u per ongeluk veel gebruikers in Control Hub synchroniseert, duurt het ook langer om deze gebruikers te verwijderen. Klik op Opslaan. | ||||||||||
10 |
Op het tabblad Groepen kunt u zoeken naar afzonderlijke groepen en deze toevoegen aan Webex.
| ||||||||||
11 |
Op het tabblad Meer kunt u geavanceerde synchronisatieopties instellen:
| ||||||||||
12 |
U kunt bepalen of u wilt dat synchronisaties direct of later worden plaatsvinden. Als u de optie Nu toestaan selecteert , worden alle instellingen op de komende synchronisatie toegepast. Als u de optie Opslaan selecteert en later toestaat , wordt de synchronisatie pas starten als u automatische synchronisatie toestaat. | ||||||||||
13 |
De toepassing communiceert met Entra ID om de configuratie in te stellen en plant de synchronisatie. |
- Actief: de synchronisatie is voltooid.
- Quarantaine: de synchronisatietaak werd na meerdere mislukkingen in quarantaine geplaatst in Entra ID. Zie de Entra ID-documentatie voor meer informatie.
- Niet uitvoeren: deze status wordt alleen weergegeven na de eerste setup. De service wordt nog niet uitgevoerd na de eerste installatie.
U kunt ook klikken op Overzicht weergeven om aanvullende informatie te bekijken, zoals de tijd en datum van de laatste synchronisatie en het aantal gesynchroniseerde, overgeslagen of mislukte gebruikers:
Gebruikers
- Gesynchroniseerd: geeft het aantal gebruikers weer dat is gesynchroniseerd met Webex.
- Overgeslagen: geeft het aantal gebruikers weer dat is overgeslagen in de laatste synchronisatie. Bijvoorbeeld nieuwe gebruikers in Entra ID die niet zijn toegevoegd aan het synchronisatiebereik van de Entra ID-wizardapp (Azure AD). Deze gebruikers zijn niet gesynchroniseerd met Webex. Voeg ze toe in het synchronisatiebereik om ze te synchroniseren met Webex.
- Mislukt: geeft het aantal gebruikers aan dat niet is gesynchroniseerd. Raadpleeg het controlelogboek voor het leveren van de Entra ID-toepassing voor meer informatie over de reden waarom het synchroniseren van deze gebruikers is mislukt. Als u deze gebruikers onmiddellijk wilt synchroniseren, kunt u gebruikers op aanvraag inrichten.
Groepen
- Gesynchroniseerd: geeft het aantal groepen weer dat is gesynchroniseerd met Webex en in Control Hub is gemaakt.
- Te Synchroniseren: deze status geeft aan dat alle gebruikers in een groep nog niet zijn toegevoegd. De gebruikers moeten eerst worden gesynchroniseerd met Webex.
Bestaande configuraties van de Cisco Webex Enterprise-app migreren naar de wizard-app van Entra ID (Azure AD)
Als u al een Cisco Webex Enterprise-app hebt ingesteld in Entra ID, kunt u al uw configuraties automatisch migreren naar de Entra ID-wizardapp (Azure AD). U kunt Entra ID allemaal beheren in Control Hub zonder een van uw eerdere configuraties te verliezen.
1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. | ||||||||||
2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . | ||||||||||
3 |
Klik op Instellen om de configuratie te starten. | ||||||||||
4 |
Verifieer het Entra ID-beheerdersaccount met de Entra ID-configuratie. Zorg ervoor dat u een account gebruikt met de machtigingen die in de volgende stap worden beschreven. | ||||||||||
5 |
Controleer de machtigingen en klik op Accepteren om de accountautorisatie te verlenen voor toegang tot uw Entra ID-tenant. Cisco Webex-identiteitssynchronisatie is een Entra ID Enterprise-toepassing in Entra ID. De wizardapp maakt verbinding met deze toepassing voor toegang tot Entra ID-grafiek-API's. De vereiste toestemmingen om dit te openen zijn de minimale toestemmingen die nodig zijn om deze te ondersteunen en te gebruiken.
| ||||||||||
6 |
Selecteer Bestaande app migreren. | ||||||||||
7 |
Nadat u aanvullende alleen-lezenmachtigingsverzoeken hebt geaccepteerd, selecteert u de bestaande app die u wilt migreren naar de wizard-app en selecteert u vervolgens Doorgaan. Als de geselecteerde bestaande app gebruikers niet inricht in dezelfde Control Hub, mislukt de migratie. | ||||||||||
8 |
Nadat de migratie is voltooid, raden we u aan een testuitvoering uit te voeren voordat u automatisch synchroniseren inschakelt om ervoor te zorgen dat er geen fouten zijn. |
Voer een test uit
We raden u aan eerst een testuitvoering uit te voeren voordat u automatisch synchroniseren inschakelt om zeker te zijn dat er geen fouten zijn. Zodra de testuitvoering is voltooid, kunt u een testrapport downloaden om gedetailleerde informatie weer te geven. De beschikbare kolommen in het rapport zijn:
Kolomnaam | Beschrijving |
---|---|
Objecttype | Objecttype in Entra ID, zoals gebruiker of groep. |
Type actie | Het type actie dat tijdens een synchronisatie aan het object wordt uitgevoerd. Mogelijke actietypen zijn:
|
Azure-id | ID van het object in Entra ID. |
Azure-naam | Naam van het object in Entra ID. |
Webex-naam | Naam van het object in Webex. |
Reden | Reden waarom een actietype tijdens een synchronisatie wordt uitgevoerd. |
1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . |
3 |
Klik op de drie verticale stippen naast de instantie die u wilt synchroniseren en selecteer vervolgens Testuitvoering. |
4 |
Zodra de test is voltooid, klikt u op Overzicht downloaden om het rapport te downloaden als een CSV-bestand. |
Automatische synchronisatie in- of uitschakelen
De wizardapp van Entra ID (Azure AD) en de bijbehorende back-endservice controleert of automatisch synchroniseren is ingeschakeld om te bepalen wanneer gebruikers of groepen van Entra ID naar Webex moeten worden gesynchroniseerd. Schakel Automatisch synchroniserenin om gebruikers- en groepssynchronisatie van automatische inrichting toe te staan. Wanneer u Automatisch synchroniseren uitschakelt, synchroniseert de wizard-app niets met Webex, maar blijft de bestaande configuratie behouden.
Gebruikers worden doorgaans elke 40 minuten gesynchroniseerd volgens het Microsoft-beleid.
1 |
Meld u aan bij Control Hub als de volledige org-beheerder. |
2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . |
3 |
Schakel de schakelaar naar rechts om Automatisch synchroniseren in te schakelen. Schakel deze uit door de automatische synchronisatie-schakelaar naar links te schakelen. |
De configuratie van de Entra ID-wizardapp (Azure AD) bewerken
1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . |
3 |
Klik op Configuratie bewerken. |
4 |
Pas de kenmerktoewijzing aan door een kenmerk in de linkerkolom te selecteren dat afkomstig is van Entra ID. Het bestemmingskenmerk in Webex Cloud staat in de rechterkolom. Zie Toewijzingskenmerken van de wizard-app van Entra ID (Azure AD) voor meer informatie over toewijzingskenmerken. |
5 |
Op de tabbladen Gebruikers en groepen kunt u gebruikers en groepen toevoegen of verwijderen uit het synchronisatiebereik. Geneste groepen worden niet automatisch gesynchroniseerd met de cloud. Zorg ervoor dat u alle groepen selecteert die zijn genest in de groepen die u wilt synchroniseren. |
6 |
Wijzig indien nodig op het tabblad Meer uw voorkeuren. |
7 |
Klik op Opslaan om de gewijzigde configuratie op te slaan. Uw updates worden toegepast bij de volgende synchronisatie. Het automatische synchronisatiemechanisme van Entra ID verwerkt de synchronisatie van gebruikers en gebruikersgroepen. |
De naam van het Webex-exemplaar bewerken
Wijzig hoe de naam van het Cisco Webex Identity-exemplaar wordt weergegeven in de lijst met Entra ID-bedrijfstoepassingen.
1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . |
3 |
Klik op Exemplaarnaam bewerken. |
4 |
Voer de naam van het nieuwe exemplaar in en klik vervolgens op Opslaan. |
De configuratie van de Entra ID-wizardapp (Azure AD) verwijderen
Wanneer u de Entra ID-wizardapp (Azure AD) verwijdert, wordt de configuratie voor Entra ID-synchronisatie verwijderd. De configuratie wordt niet bewaard door Webex of Entra ID. Als u in de toekomst Entra ID-synchronisatie wilt gebruiken, moet u een volledige herconfiguratie uitvoeren.
Verwijder de Cisco Webex-toepassing niet uit Entra ID.
1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . |
3 |
Klik op Exemplaar verwijderen. |
4 |
Selecteer op de pagina Azure AD-instantie verwijderen de optie Toestemming voor Azure AD-beheerder intrekken als u de toestemmingsovereenkomst wilt verwijderen van Webex. Als u deze optie selecteert, moet u uw referenties invoeren en de toestemmingen opnieuw verlenen. |
5 |
Klik op Verwijderen. |
Een gebruiker op aanvraag inrichten in Webex
U kunt een gebruiker direct aan Webex inrichten, onafhankelijk van een Entra ID-synchronisatie, en het resultaat direct controleren. Dit helpt bij het oplossen van problemen tijdens de installatie.
1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . |
3 |
Klik op Een gebruiker inrichten op aanvraag. |
4 |
Zoek en selecteer de gebruiker die u wilt inrichten en klik op Inrichten. |
5 |
Een van de volgende resultaten wordt weergegeven wanneer deze zijn voltooid:
|
6 |
Klik op Opnieuw proberen om dezelfde gebruiker opnieuw in te richten als deze is overgeslagen of mislukt. |
7 |
Klik op Een andere gebruiker inrichten om terug te keren naar de inrichtingspagina. |
8 |
Klik op Gereed wanneer u klaar bent. |
Geverifieerde Entra ID-domeinen importeren naar Control Hub
De klanten hebben mogelijk honderden domeinen geverifieerd in Entra ID. Als ze worden geïntegreerd met Control Hub, willen ze de geverifieerde domeinen van Entra ID importeren in Control Hub. Dit kan veel pogingen besparen tijdens het onderhoud of het installatieproces.
1 |
Ga naar het tabblad Domein secion in het tabblad Organisatie-instellingen in Control Hub. |
2 |
Klik op Toevoegen met Entra ID. |
3 |
Zoek en selecteer op de pagina Geverifieerde domeinen toevoegen de domeinen die u wilt toevoegen. |
4 |
Klik op Toevoegen. De vergrote domeinen worden weergegeven in de lijst met geverifieerde domeinen.
|
Toewijzingskenmerken van de Entra ID-wizardapp (Azure AD)
De Entra ID-wizardapp (Azure AD) kan alle wijzigingen die u aanbrengt in uw attribuutexpressies ondersteunen en synchroniseren. In Entra ID kunt u bijvoorbeeld de displayName
toewijzen zodat deze zowel de kenmerken achternaam
als givenName
weergeeft. Deze wijzigingen worden weergegeven in de wizard-app.
U vindt meer informatie over het toewijzen van attribuutexpressies in Entra ID op de Microsoft-helpsite.
Gebruik de volgende tabel voor informatie over specifieke Entra ID-kenmerken.
Entra ID synchroniseert geen null-waarden. Als u een attribuutwaarde instelt op null in Entra ID, wordt deze niet verwijderd of gepatched met een null-waarde in Webex. Zie de beperkingen op de Microsoft-helpsite voor meer informatie.
Entra ID-kenmerk (bron) |
Webex-gebruikerskenmerk (doel) | Beschrijving |
---|---|---|
userPrincipalName |
gebruikersnaam |
Het is de unieke id van de gebruiker in Webex. Het is een e-mailindeling. |
displayName |
displayName |
De naam van de gebruiker die wordt weergegeven in de Webex-toepassing. |
Achternaam |
naam.familienaam |
|
givenName |
naam.givenName |
|
objectId |
externalId |
Het is de UID van de gebruiker in Entra ID. Over het algemeen is dit een reeks van 16 bytes. We raden af deze toewijzing te wijzigen. |
Functietitel |
titel |
|
gebruikLocatie |
adressen[type eq "work"].land |
We raden u aan gebruikstoewijzing te gebruiken aan adressen [type eq "werk"].land. Als u een ander kenmerk kiest, moet u ervoor zorgen dat de kenmerkwaarden voldoen aan de normen. De VS zouden bijvoorbeeld de VS moeten zijn. China moet een cn zijn, bijvoorbeeld. |
plaats |
adressen[type eq "work"].locality |
|
straatadres |
adressen[type eq "work"].streetAddress |
|
status |
adressen[type eq "work"].region |
|
Postcode |
adressen[type eq "work"].postcode |
|
telefoonnummer |
phoneNumbers[type eq "work"].value |
|
mobiel |
phoneNumbers[type eq "mobile"].value |
|
facileTelephoneNumber |
phoneNumbers[type eq "fax"].waarde |
|
manager |
manager |
Hiermee worden beheerdersgegevens van gebruikers gesynchroniseerd met Webex zodat gebruikers altijd de juiste beheerdersgegevens op de visitekaartje van een gebruiker kunnen zien. Wanneer een gebruiker wordt gemaakt, controleert Entra ID of het beheerdersobject van de gebruiker in de Webex-identiteit staat of niet. Zo nee, dan wordt het beheerderskenmerk van de gebruiker genegeerd. Als er een managerattribuut is, moet aan twee voorwaarden worden voldaan voordat het attribuut op de visitekaartje van de gebruiker wordt weergegeven:
Met deze voorwaarden wordt de update van het beheerderskenmerk van de gebruiker gecontroleerd wanneer het verificatietoken van een gebruiker is verlopen. Wijzigingen in beheerkenmerken worden pas weergegeven op de visitekaartje van de gebruiker nadat de gebruiker zich voor de eerste keer aanmeldt na de wijziging. |
Veelgestelde vragen
Hoe kan ik migreren naar de wizard-app Entra ID (Azure AD) vanuit de inrichting van Cisco Directoryconnector?
Tijdens de installatie detecteert de wizardapp of uw organisatie Directoryconnector gebruikt. Als dit is ingeschakeld, een dialoogvenster waarin u kunt kiezen om Entra ID te gebruiken en Directoryconnector te blokkeren. Klik op Blokkeren om te bevestigen dat u wilt doorgaan met de configuratie van de Entra ID-wizardapp (Azure AD).
U kunt er ook voor kiezen om Directoryconnector uit te schakelen voordat u de wizardapp configureert. Na de configuratie beheert de wizard-app gebruikersprofielen. De wizardapp beheert echter alleen de gebruikers die zijn toegevoegd aan het synchronisatiebereik. U kunt de wizardapp niet gebruiken om gebruikers te beheren die zijn gesynchroniseerd door Directoryconnector en die geen deel uitmaakten van het synchronisatiebereik.
Kan ik eenmalige aanmelding configureren met Microsoft Entra?
U kunt een SSO-integratie (eenmalige aanmelding) configureren tussen een klantorganisatie van Control Hub en een implementatie die Microsoft Entra ID als identiteitsprovider gebruikt.
Wanneer wordt de avatar van de gebruiker bijgewerkt in Webex?
De gebruikersavatars worden gesynchroniseerd met Webex wanneer de gebruiker is gemaakt in Webex-identiteit. Deze update is afhankelijk van de update van de avatar van de gebruiker in Entra ID. De wizard-app haalt vervolgens de nieuwe avatar op van Entra ID.
Waarom wordt een gebruiker niet direct na het synchroniseren in een groep in Control Hub weergegeven en hoe kan dit worden opgelost?
Gebruikers- en groepssynchronisaties zijn onafhankelijke processen. Hoewel gebruikerssynchronisaties afzonderlijk kunnen worden uitgevoerd, worden groepsynchronisaties automatisch om de 12 uur uitgevoerd. Als een gebruiker wordt gesynchroniseerd via een groep, maar niet direct in de groep in Control Hub wordt weergegeven, is dit nog steeds verwacht gedrag. Als een gebruiker alleen in de hoofdgebruikerslijst maar niet in de groep wordt weergegeven, hoeft u verder niets te doen. Wacht tot de volgende groepsynchronisatiecyclus is voltooid.