- Start
- /
- Artikel
Configureer de Entra ID Wizard-app in Control Hub.
Als u uw gebruikers en groepen beheert in Microsoft Entra ID, gebruikt u de Entra ID Wizard -app in Control Hub om gebruikers en groepen met Webex te synchroniseren.
Entra ID inschakelen in Control Hub
In Webex voor de overheid is de Entra ID Wizard-app beschikbaar voor zowel GCC Moderate Entra ID-klanten als GCC High Entra ID-klanten.
Sommige van de functies die in dit artikel worden beschreven, zijn nog niet voor alle klanten beschikbaar.
Voordat u begint
Zorg ervoor dat u toegang hebt tot een Entra ID-account dat de bevoegdheid heeft om beheerdersrechten voor de gehele tenant te verlenen aan een applicatie.
U moet volledige beheerdersrechten hebben binnen uw Control Hub-organisatie om de Entra ID Wizard-app te kunnen instellen.
| 1 | |
| 2 |
Ga naar Organisatie-instellingen en scrol vervolgens naar beneden naar Microsoft Entra ID Wizard-app. |
| 3 |
Klik op Instellen om de configuratie te starten. |
| 4 |
(Optioneel) Voor Webex voor overheidsbeheerders selecteert u Entra Worldwide of Entra GCC High en klikt u op Doorgaan. Entra Worldwide stuurt de Wizard naar de Entra AD voor zowel GCC Moderate als Commercial. Entra GCC High stuurt de Wizard naar de Entra AD voor GCC High.
|
| 5 |
Verifieer uw Entra ID-beheerdersaccount. Als u geen globale beheerder of beheerder met bevoorrechte rollen bent in Entra ID, kunt u toegang aanvragen om de Entra ID Wizard-app toestemming te geven. Als u volledige beheerdersrechten hebt in Entra ID, kunt u verzoeken bekijken en toegang verlenen door naar . Onder Activiteitselecteer je Verzoeken om beheerdersgoedkeuring en klik je op Cisco Webex Identity Integration en selecteer je Machtigingen controleren en accepteren. Dit proces verleent algemene authenticatie aan de Webex-applicatie. Klik ten slotte op het tabblad Alles (voorbeeld), selecteer Cisco Webex Identity Integration en klik op Toepassing beoordelen. Onder , klik op Beheerderstoestemming verlenen voor Cisco om alle benodigde machtigingen te verlenen om Entra ID in Control Hub in te schakelen. Zie Microsoft-ondersteuning voor meer informatie over dit proces. |
| 6 |
Controleer de machtigingen en klik op Accepteren om het account toestemming te geven toegang te krijgen tot uw Entra ID-tenant. Cisco Webex Identity Integration is een Entra ID-bedrijfsapplicatie binnen Entra ID. De Wizard-app maakt verbinding met deze applicatie om toegang te krijgen tot de Entra ID Graph API's. De machtigingen die nodig zijn om er toegang toe te krijgen, zijn de minimale machtigingen die vereist zijn voor de ondersteuning en het gebruik ervan. |
| 7 |
Voor SMB-klanten accepteert u de standaardinstellingen door het selectievakje Standaardinstellingen synchroniseren in te stellen en op Doorgaan te klikken. Voor enterprise-klanten gaat u naar de volgende stap en gaat u verder met de configuratie. Als u de standaardinstellingen accepteert, betekent dit dat u het volgende wilt doen:
![]() |
| 8 |
Voor zakelijke klanten (meer dan 1000 gebruikers) of klanten die de instellingen handmatig willen configureren, klikt u op het tabblad Attributen en koppelt u de attributen. Klik op Opslaan. U kunt andere gebruikerskenmerken van Entra ID aan Webex koppelen of bestaande koppelingen van gebruikerskenmerken wijzigen via de pagina Attributen. U kunt de toewijzing aanpassen door ervoor te zorgen dat u deze correct configureert. De waarde die u toe naam is belangrijk. Webex gebruikt het e-mailadres van de gebruiker als gebruikersnaam. Standaard wordt de userPrincipalName (UPN) in Entra ID gekoppeld aan het e-mailadres (gebruikersnaam) in Control Hub. U kunt de toewijzing niet bewerken tijdens de eerste installatie. Op dat moment is de bijbehorende instantie niet volledig gebouwd en is er geen instantie van het aangepaste toewijzingskenmerk. U kunt echter op Bewerken klikken om het te wijzigen wanneer de installatie is voltooid. |
| 9 |
U kunt gebruikers aan het synchronisatiebereik toevoegen door op het tabblad Gebruikers te klikken. Je kunt de gebruikersnaam invoeren om de gebruiker te zoeken en toe te voegen aan het synchronisatiebereik. Je kunt een gebruiker ook uit het synchronisatiebereik verwijderen door op het prullenbakpictogram aan de rechterkant te klikken. Klik op Opslaan. Als u alle gebruikers van Entra ID wilt selecteren, selecteert u Alle gebruikers selecteren. Als u deze optie selecteert, hoeft u geen groepen in het bereik te selecteren, omdat deze optie de groepen op hetzelfde moment synchroniseert. Het wordt niet aanbevolen alle gebruikers selecteren voor belangrijke zakelijke klanten met honderden of duizenden gebruikers te gebruiken, omdat het initialisatieproces veel tijd vereist. Als u per ongeluk veel gebruikers in Control Hub synchroniseert, duurt het ook langer om deze gebruikers te verwijderen. Klik op Opslaan. |
| 10 |
Op het tabblad Groepen kunt u naar individuele groepen zoeken en deze aan Webex toevoegen.
|
| 11 |
(Optioneel) Op het tabblad Meer kunt u enkele geavanceerde synchronisatieopties configureren:
|
| 12 |
U kunt bepalen of u wilt dat synchronisaties direct of later worden plaatsvinden. Als u de optie Nu toestaan selecteert , worden alle instellingen op de komende synchronisatie toegepast. Als u de optie Opslaan selecteert en later toestaat , wordt de synchronisatie pas starten als u automatische synchronisatie toestaat. |
| 13 |
De applicatie communiceert met Entra ID om de configuratie in te stellen en de synchronisatie in te plannen. |
- Actief: De synchronisatie is gelukt.
- Quarantaine: De synchronisatietaak is na meerdere mislukkingen in Entra ID in quarantaine geplaatst. Zie de Entra ID-documentatie voor meer informatie.
- Niet uitvoeren: Deze status verschijnt pas na de eerste installatie. De service is na de eerste installatie nog niet gestart.
U kunt ook op Overzicht bekijken klikken om aanvullende informatie te zien, zoals de tijd en datum van de laatste synchronisatie en het aantal gebruikers dat is gesynchroniseerd, overgeslagen of waarvan de synchronisatie is mislukt:
Gebruikers
- Gesynchroniseerd: Toont het aantal gebruikers dat succesvol is gesynchroniseerd met Webex.
- Overgeslagen: Toont het aantal gebruikers dat bij de laatste synchronisatie is overgeslagen. Bijvoorbeeld nieuwe gebruikers in Entra ID die niet zijn toegevoegd aan het synchronisatiebereik van de Entra ID Wizard-app. Deze gebruikers waren nog niet gesynchroniseerd met Webex; voeg ze toe aan het synchronisatiebereik om ze met Webex te synchroniseren.
- Mislukt: Toont het aantal gebruikers dat niet kon synchroniseren. Raadpleeg het auditlogboek van de Entra ID-applicatie voor meer informatie over waarom deze gebruikers niet konden synchroniseren. Als u deze gebruikers onmiddellijk moet synchroniseren, kunt u gebruikers op aanvraag inrichten.
Groepen
- Gesynchroniseerd: Dit geeft het aantal groepen weer dat succesvol is gesynchroniseerd met Webex en is aangemaakt in Control Hub.
- Moet gesynchroniseerd worden: Deze status geeft aan dat nog niet alle gebruikers in een groep zijn toegevoegd. De gebruikers moeten eerst succesvol gesynchroniseerd zijn met Webex.
Migreer bestaande Cisco Webex Enterprise App-configuraties naar de Entra ID Wizard-app.
Als u al een Cisco Webex Enterprise-app in Entra ID hebt ingesteld, kunt u al uw configuraties automatisch migreren naar de Entra ID Wizard-app. U kunt Entra ID volledig beheren vanuit Control Hub zonder uw eerdere configuraties te verliezen.
| 1 |
Meld u aan bij Control Hub met een volledig klantbeheerdersaccount. | ||||||||||
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . | ||||||||||
| 3 |
Klik op Instellen om de configuratie te starten. | ||||||||||
| 4 |
Authenticeer het Entra ID-beheerdersaccount met de Entra ID-configuratie. Zorg ervoor dat u een account gebruikt met de machtigingen die in de volgende stap worden beschreven. | ||||||||||
| 5 |
Controleer de machtigingen en klik op Accepteren om het account toestemming te geven toegang te krijgen tot uw Entra ID-tenant. Cisco Webex Identity Synchronization is een Entra ID-bedrijfsapplicatie binnen Entra ID. De Wizard-app maakt verbinding met deze applicatie om toegang te krijgen tot de Entra ID Graph API's. De vereiste toestemmingen om dit te openen zijn de minimale toestemmingen die nodig zijn om deze te ondersteunen en te gebruiken.
| ||||||||||
| 6 |
Selecteer Bestaande app migreren. | ||||||||||
| 7 |
Nadat u de aanvullende verzoeken voor alleen-lezen-toegang hebt geaccepteerd, selecteert u de bestaande app die u wilt migreren naar de Wizard-app en selecteert u vervolgens Doorgaan. Als de geselecteerde bestaande app geen gebruikers aan dezelfde Control Hub koppelt, mislukt de migratie. | ||||||||||
| 8 |
Nadat de migratie is voltooid, raden we u aan een testrun uit te voeren voordat u automatische synchronisatie inschakelt om er zeker van te zijn dat er geen fouten zijn. |
Voer een proefloop uit.
Voordat u automatische synchronisatie inschakelt, raden we u aan eerst een test uit te voeren om er zeker van te zijn dat er geen fouten zijn. Zodra de proefdraai is voltooid, kunt u een proefdraairapport downloaden om gedetailleerde informatie te bekijken. De beschikbare kolommen in het rapport zijn:
| Kolomnaam | Beschrijving |
|---|---|
| Objecttype | Type object in Entra ID, zoals gebruiker of groep. |
| Actietype | Het type actie dat tijdens een synchronisatie op het object wordt uitgevoerd. Mogelijke actietypen zijn:
|
| Entra ID | ID van het object in Entra ID. |
| Entra Naam | Naam van het object in Entra ID. |
| Webex-naam | Naam van het object in Webex. |
| Reden | Reden waarom een bepaald actietype optreedt tijdens een synchronisatie. |
| 1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . |
| 3 |
Klik op de drie verticale puntjes naast het exemplaar dat u wilt synchroniseren en selecteer vervolgens Dry-run. |
| 4 |
Zodra de testrun is voltooid, klikt u op Samenvatting downloaden om het rapport als CSV-bestand te downloaden. |
Schakel Entra ID-synchronisatie uit.
Het pauzeren van de synchronisatie tussen Control Hub en Entra ID is eenvoudig en heeft geen invloed op uw bestaande configuratie. Je kunt de synchronisatie op elk gewenst moment hervatten.
Wanneer synchronisatie is uitgeschakeld, kunnen gebruikers en groepen die voorheen gesynchroniseerd waren, rechtstreeks vanuit Control Hub worden beheerd, net als handmatig toegevoegde gebruikers of groepen. Als u de synchronisatie opnieuw inschakelt, worden deze gebruikers en groepen opnieuw gesynchroniseerd en worden alle wijzigingen die u hebt aangebracht terwijl de synchronisatie was gepauzeerd, overschreven door Entra ID.
| 1 | |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar Microsoft Entra ID Wizard-app. |
| 3 |
Schakel de Entra ID-synchronisatieschakelaar uit. |
Automatische synchronisatie in- of uitschakelen
De Entra ID Wizard-app en de bijbehorende backend-service controleren of automatische synchronisatie is ingeschakeld om te bepalen wanneer gebruikers of groepen van Entra ID naar Webex moeten worden gesynchroniseerd. Schakel Auto Sync in om de automatische synchronisatie van gebruikers en groepen mogelijk te maken. Als je Auto Sync uitschakelt, synchroniseert de Wizard-app niets met Webex, maar de bestaande configuratie blijft behouden.
Gebruikers worden doorgaans elke 40 minuten gesynchroniseerd volgens het beleid van Microsoft .
Je moet de Entra ID-synchronisatie uitschakelen en niet alleen de automatische synchronisatie om wijzigingen aan te brengen in gesynchroniseerde gebruikers of groepen.
| 1 |
Log in bij Control Hub als volledig klantbeheerder. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . |
| 3 |
Schakel de schakelaar naar rechts om Automatisch synchroniseren in te schakelen. Schakel deze uit door de automatische synchronisatie-schakelaar naar links te schakelen. |
Bewerk de configuratie van de Entra ID Wizard-app.
| 1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . |
| 3 |
Klik op Configuratie bewerken. |
| 4 |
Pas de attribuuttoewijzing aan door een attribuut uit de linkerkolom te selecteren dat afkomstig is van Entra ID. Het bestemmingskenmerk in Webex Cloud staat in de rechterkolom. Zie Entra ID Wizard App attributentoewijzing voor meer informatie over het toewijzen van attributen. |
| 5 |
Op de tabbladen Gebruikers en groepen kunt u gebruikers en groepen toevoegen of verwijderen uit het synchronisatiebereik. Geneste groepen worden niet automatisch gesynchroniseerd met de cloud. Zorg ervoor dat u alle groepen selecteert die genesteld zijn binnen de groepen die u wilt synchroniseren. |
| 6 |
Wijzig indien nodig op het tabblad Meer uw voorkeuren. |
| 7 |
Klik op Opslaan om de gewijzigde configuratie op te slaan. Uw updates worden toegepast bij de volgende synchronisatie. Het automatische synchronisatiemechanisme van Entra ID verzorgt de synchronisatie van gebruikers en gebruikersgroepen. |
De naam van het Webex-exemplaar bewerken
Wijzig de weergave van de Cisco Webex Identity-instantienaam in de Entra ID-lijst met bedrijfsapplicaties.
| 1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . |
| 3 |
Klik op Instantienaam bewerken. |
| 4 |
Voer de nieuwe instantienaam in en klik vervolgens op Opslaan. |
Verwijder de configuratie van de Entra ID Wizard-app.
Wanneer je de Entra ID Wizard-app verwijdert, wordt de configuratie voor Entra ID-synchronisatie verwijderd. De configuratie wordt niet bewaard door Webex of Entra ID. Als u in de toekomst Entra ID-synchronisatie wilt gebruiken, moet u alles volledig opnieuw configureren.
Verwijder de Cisco Webex-applicatie niet vanuit Entra ID.
| 1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Adreslijstsynchronisatie . |
| 3 |
Klik op Instantie verwijderen. |
| 4 |
Selecteer op de pagina Entra ID-instantie verwijderen? de optie Beheerderstoestemming voor Entra ID intrekken als u de toestemmingsovereenkomst uit Webex wilt verwijderen. Als u deze optie selecteert, moet u uw referenties invoeren en de toestemmingen opnieuw verlenen. |
| 5 |
Klik op Verwijderen. |
Een gebruiker toegang geven tot Webex on-demand
U kunt een gebruiker direct aan Webex toevoegen, onafhankelijk van een Entra ID-synchronisatie, en het resultaat onmiddellijk controleren. Dit helpt bij het oplossen van problemen tijdens de installatie.
| 1 |
Meld u aan bij Control Hub met een volledig beheerdersaccount. |
| 2 |
Ga naar Organisatie-instellingen en scrol omlaag naar het gedeelte Mapsynchronisatie. |
| 3 |
Klik op Een gebruiker op aanvraag aanmaken. |
| 4 |
Zoek en selecteer de gebruiker die u wilt configureren en klik op Configureren. |
| 5 |
Een van de volgende resultaten verschijnt wanneer het proces is voltooid:
|
| 6 |
Klik op Opnieuw proberen om dezelfde gebruiker opnieuw te configureren, als het proces is overgeslagen of mislukt. |
| 7 |
Klik op Een andere gebruiker aanmaken om terug te keren naar de aanmaakpagina. |
| 8 |
Klik op Klaar als je klaar bent. |
Importeer Entra ID-geverifieerde domeinen naar Control Hub.
Klanten kunnen honderden domeinen hebben die geverifieerd zijn in Entra ID. Hoewel ze integreren met Control Hub, kunnen ze de geverifieerde domeinen van Entra ID importeren naar Control Hub als ze dat willen. Dit kan veel pogingen besparen tijdens het onderhoud of het installatieproces.
| 1 |
Ga naar het tabblad Domein secion in het tabblad Organisatie-instellingen in Control Hub. |
| 2 |
Klik op Toevoegen met Entra ID. |
| 3 |
Zoek en selecteer op de pagina Geverifieerde domeinen toevoegen de domeinen die u wilt toevoegen. |
| 4 |
Klik op Toevoegen. De geverifieerde domeinen verschijnen in de lijst met geverifieerde domeinen.
|
Toewijzing van app-attributen aan Entra ID Wizard
De Entra ID Wizard-app ondersteunt en synchroniseert alle wijzigingen die u aanbrengt in uw attribuutexpressies. In Entra ID kun je bijvoorbeeld de displayName zo toewijzen dat zowel de surname als givenName de attributen worden weergegeven. Deze wijzigingen verschijnen in de Wizard-app.
Meer informatie over het toewijzen van attribuutexpressies in Entra ID vindt u op de Microsoft-helpsite.
Gebruik de volgende tabel voor informatie over specifieke Entra ID-kenmerken.
Entra ID synchroniseert geen null-waarden. Als je in Entra ID een attribuutwaarde op null instelt, wordt deze in Webex niet verwijderd of vervangen door een null-waarde. Zie de beperkingen op de Microsoft-helpsite voor meer informatie.
|
Entra ID-attribuut (bron) |
Webex-gebruikerskenmerk (doel) | Beschrijving |
|---|---|---|
|
userPrincipalName |
gebruikersnaam |
Het is de unieke ID van de gebruiker in Webex. Het is een e-mailindeling. |
|
displayName |
displayName |
De naam van de gebruiker die wordt weergegeven in de Webex-toepassing. |
|
Achternaam |
naam.familienaam |
|
|
givenName |
naam.givenName |
|
|
objectId |
externalId |
Dit is de UID van de gebruiker in Entra ID. Over het algemeen is dit een reeks van 16 bytes. We raden af deze toewijzing te wijzigen. |
|
Functietitel |
titel |
|
|
gebruikLocatie |
adressen[type eq "work"].land |
We raden u aan gebruikstoewijzing te gebruiken aan adressen [type eq "werk"].land. Als u een ander kenmerk kiest, moet u ervoor zorgen dat de kenmerkwaarden voldoen aan de normen. De VS zouden bijvoorbeeld de VS moeten zijn. China moet een cn zijn, bijvoorbeeld. |
|
plaats |
adressen[type eq "work"].locality |
|
|
straatadres |
adressen[type eq "work"].streetAddress |
|
|
status |
adressen[type eq "work"].region |
|
|
Postcode |
adressen[type eq "work"].postcode |
|
|
telefoonnummer |
phoneNumbers[type eq "work"].value |
|
|
mobiel |
phoneNumbers[type eq "mobile"].value |
|
|
facileTelephoneNumber |
phoneNumbers[type eq "fax"].waarde |
|
|
manager |
manager |
Synchroniseert de beheerdersinformatie van gebruikers met Webex, zodat gebruikers altijd de juiste beheerdersinformatie op de contactkaart van een gebruiker kunnen zien. Bij het aanmaken van een gebruiker controleert Entra ID of het managerobject van de gebruiker in Webex Identity aanwezig is. Zo niet, dan wordt het managerkenmerk van de gebruiker genegeerd. Als er een beheerderskenmerk is, moet aan twee voorwaarden worden voldaan om het kenmerk op de contactkaart van de gebruiker weer te geven:
Deze voorwaarden controleren de update van het beheerderskenmerk van de gebruiker wanneer het authenticatietoken van een gebruiker is verlopen. Wijzigingen in beheerderskenmerken worden pas op de contactkaart van de gebruiker weergegeven nadat de gebruiker voor het eerst na de wijziging is ingelogd. |
FAQ
Hoe kan ik overstappen van Cisco Directory Connector naar de Entra ID Wizard-app?
Tijdens de installatie detecteert de wizard-app of uw organisatie gebruikmaakt van Directory Connector. Als deze optie is ingeschakeld, verschijnt een dialoogvenster waarin u kunt kiezen om Entra ID te gebruiken en Directory Connector te blokkeren. Klik op Blok om te bevestigen dat u wilt doorgaan met de configuratie van de Entra ID Wizard-app.
U kunt er ook voor kiezen om Directory Connector uit te schakelen voordat u de Wizard-app configureert. Na de configuratie beheert de Wizard-app de gebruikersprofielen. De wizard-app beheert echter alleen de gebruikers die aan het synchronisatiebereik zijn toegevoegd; u kunt de wizard-app niet gebruiken om gebruikers te beheren die via Directory Connector zijn gesynchroniseerd, maar die geen deel uitmaakten van het synchronisatiebereik.
Kan ik single sign-on configureren met Microsoft Entra?
U kunt een single sign-on (SSO) -integratie configureren tussen een Control Hub-klantorganisatie en een implementatie die Microsoft Entra ID als identiteitsprovider gebruikt.
Wanneer wordt de gebruikersavatar in Webex bijgewerkt?
De gebruikersavatars worden gesynchroniseerd met Webex wanneer de gebruiker wordt aangemaakt in Webex Identity. Deze update is afhankelijk van het feit dat de avatar van de gebruiker in Entra ID is bijgewerkt. De Wizard-app haalt vervolgens de nieuwe avatar op bij Entra ID. De contactkaart van de gebruiker wordt bijgewerkt wanneer de gebruiker zich voor het eerst aanmeldt na de wijziging.
Waarom verschijnt een gebruiker niet direct na het synchroniseren in een groep in Control Hub, en hoe kan dit worden opgelost?
Gebruikers- en groepssynchronisaties zijn onafhankelijke processen. Hoewel synchronisaties met individuele gebruikers afzonderlijk kunnen plaatsvinden, worden groepssynchronisaties automatisch elke 12 uur uitgevoerd. Als een gebruiker via een groep is gesynchroniseerd, maar niet direct in de groep in Control Hub verschijnt, is dit nog steeds normaal gedrag. Als een gebruiker alleen in de hoofdgebruikerslijst voorkomt, maar niet in de groep, zijn er geen verdere acties nodig. Wacht gewoon tot de volgende groepssynchronisatiecyclus is voltooid.
Wat gebeurt er met een gebruiker in mijn Webex-organisatie als deze in Entra ID als inactief wordt gemarkeerd?
Gebruikers die in Entra ID als Inactief zijn gemarkeerd, krijgen die aanduiding ook in Control Hub. Inactieve gebruikers worden overgeslagen bij synchronisaties en worden niet gewijzigd bij toekomstige aanpassingen in Control Hub. Inactieve gebruikers blijven echter in uw Control Hub-organisatie verschijnen totdat u ze rechtstreeks verwijdert.
