Administrer synkroniserte Entra ID-brukere
Handling i administrasjonsportalen Entra |
Resultat i Webex-organisasjon |
---|---|
Slett bruker (bruker går til papirkurven) |
Webex gir brukeren nytt navn og merker brukeren som Inaktiv i organisasjonen din. Hvis du ikke gjenoppretter brukeren innen 30 dager, utfører Entra ID en permanent sletting, og Webex sletter brukeren fra organisasjonen din. Hvis du vil ha mer informasjon, kan du se delen Slette en bruker fra Entra ID og fra din Webex-organisasjon i denne artikkelen. |
Gjenopprett en nylig slettet bruker fra papirkurven |
Webex aktiverer brukeren på nytt og endrer brukernavnet tilbake til den opprinnelige verdien. |
Slett bruker fra papirkurven (permanent sletting) |
Webex sletter brukeren fra organisasjonen din. |
Fjern bruker fra Webex-programmet |
Webex merker brukeren som Inaktiv. |
Blokker brukeren fra å logge på Entra |
Webex merker brukeren som Inaktiv. |
Endre brukerattributter (for eksempel visningsnavn) |
Webex oppdaterer brukerattributtene. Endringer vises i Control Hub så snart du oppdaterer brukervisningen. |
Tilordne en ny bruker til Webex-programmet |
Webex oppretter brukeren. |
Tilordne en eksisterende Webex-bruker til Webex-programmet |
Webex oppdaterer brukeren og legger til et attributt for "externalId" (som standard, tilordnet til attributtet Entra ID |
Følg denne fremgangsmåten for å tilordne flere brukerattributter fra Entra ID til Webex, eller for å endre eksisterende brukerattributtilordninger.
Inngangs-ID til Webex-tilordning synkroniserer ikke hver enkelt brukerdetalj. Noen aspekter av brukerdata er ikke synkronisert:
-
Avatarer
-
Rom
-
Attributter som ikke er oppført i tabellen nedenfor
Vi anbefaler at du ikke endrer standard attributttilordninger med mindre det er absolutt nødvendig. Verdien du tilordner som brukernavn, er spesielt viktig. Webex bruker brukerens e-postadresse som brukernavn. Som standard tilordner vi userPrincipalName (UPN) i Azure AD til e-postadresse (brukernavn) i Control Hub.
Hvis userPrincipalName ikke tilordnes til e-posten i Control Hub, klargjøres brukere til Control Hub som nye brukere i stedet for å matche eksisterende brukere. Hvis du vil bruke et annet Azure-brukerattributt som er i e-postadresseformat i stedet for UPN, må du endre standardtilordningen i Entra ID fra userPrincipalName til riktig Entra ID-brukerattributt.
1 |
Logg på Azure-portalen , og gå deretter til Bedriftsprogrammer > Alle programmer. | ||||||||||||||||||||||||||||||||||||
2 |
Åpne Cisco Webex -programmet. | ||||||||||||||||||||||||||||||||||||
3 |
Velg Klargjøring -siden, utvid Tilordninger -delen, og klikk på Klargjør Azure Active Directory-brukere.
| ||||||||||||||||||||||||||||||||||||
4 |
Merk av for Vis avanserte alternativer , og klikk deretter på Rediger attributtliste for CiscoWebEx. | ||||||||||||||||||||||||||||||||||||
5 |
Velg Webex-attributtene som skal fylles ut fra brukerattributter for Entra ID. Attributtene og tilordningene vises senere i denne prosedyren. | ||||||||||||||||||||||||||||||||||||
6 |
Når du har valgt Webex-attributtene, klikker du på Lagre og deretter på Ja for å bekrefte. Attributttilordning-siden åpnes, slik at du kan tilordne Entra ID-brukerattributter til Webex-brukerattributtene du valgte. | ||||||||||||||||||||||||||||||||||||
7 |
Klikk på Legg til ny tilordning nederst på siden. | ||||||||||||||||||||||||||||||||||||
8 |
Velg Direkte tilordning. Velg Kildeattributt (Azure-attributt) og Målattributt (Webex-attributt), og klikk deretter på OK.
| ||||||||||||||||||||||||||||||||||||
9 |
Gjenta de to forrige trinnene til du har lagt til eller endret alle tilordningene du trenger, og klikk deretter på Lagre og Ja for å bekrefte de nye tilordningene. Du kan Gjenopprette standardtilordninger hvis du vil starte på nytt. |
Denne fremgangsmåten lar deg legge til brukere eller grupper som skal synkroniseres til Webex-skyen.
Entra ID bruker et konsept kalt «tilordninger» for å avgjøre hvilke brukere som skal få tilgang til utvalgte apper. I forbindelse med automatisk brukerklargjøring synkroniseres bare brukerne og/eller brukergruppene som er "tilordnet" til et program i Entra ID, til Control Hub.
Bruk veiviserappen Entra ID (Azure AD) i Control Hub til å synkronisere både brukere innenfor Entra ID-grupper og individuelle gruppeobjekter. Webex kan ikke synkronisere individuelle grupper utenfor veiviserappen for Entra ID (Azure AD).
1 |
Åpne Webex-programmet i Entra ID-portalen, og gå deretter til Brukere og grupper. |
2 |
Klikk på Legg til tilordning. |
3 |
Finn brukerne/gruppene du vil legge til i programmet:
|
4 |
Klikk på Velg , og klikk deretter på Tilordne. Gjenta disse trinnene til du har alle gruppene og brukerne du vil synkronisere med Webex. |
Du kan fjerne brukertilordninger fra Entra ID. Dette beholder Entra ID-brukerkontoene, men fjerner disse kontoene fra å få tilgang til programmer og tjenester i Webex-organisasjonen din.
Når du fjerner brukertilordningen, merker Webex brukeren som Inaktiv.
1 |
Gå til Bedriftsprogrammer fra Azure-portalen, og velg deretter Webex-programmet du la til. |
2 |
Velg en bruker eller gruppe brukere fra listen over de som er tilordnet programmet. |
3 |
Klikk på Fjern, og klikk deretter på Ja for å bekrefte fjerningen. Ved neste synkroniseringshendelse fjernes brukeren eller brukergruppen fra Webex-programmet. |
-
Entra ID flytter brukeren til siden Slettede brukere (også kjent som Active Directory-papirkurven).
-
Entra-ID endrer brukerens userPrincipalName (UPN), og legger til en streng med sifre i begynnelsen.
-
Oppdateringen utløser Webex til å gi brukeren nytt navn og merke brukeren som Inaktiv i organisasjonen.
-
Webex tilbakekaller brukertokenene.
På dette tidspunktet blir brukeren "myk" slettet og forblir i papirkurven i opptil 30 dager. Hvis du gjenoppretter brukeren fra papirkurven, aktiverer Control Hub brukeren på nytt, gjenoppretter tokenene og gir brukerens navn til den opprinnelige e-postadressen/UPN-adressen.
Hvis du sletter brukeren fra papirkurven i katalogen, eller hvis du ikke gjør noe og de 30 dagene går, sletter Entra ID brukeren permanent. Den permanente slettingen utløser Webex for å fjerne brukeren. (Som en del av fjerningen sender Webex brukerdataene til arkivtjenesten der samsvarsansvarlige kan se brukerdataene som er underlagt organisasjonens retningslinjer for dataoppbevaring.)
Hvis du senere legger til en permanent slettet brukers e-postadresse i Entra ID, oppretter Webex en helt ny konto.
1 |
Gå til Brukere, merk av i en avmerkingsboks ved siden av hver brukerkonto du vil slette, og klikk deretter på Slett bruker. Brukere flyttes til fanen Slettede brukere . I Control Hub flyttes brukere til en «myk sletting»-tilstand og slettes ikke umiddelbart. De har også fått nytt navn. Entra ID sender disse endringene til Webex-skyen. Control Hub gjenspeiler deretter disse endringene og merker brukeren som inaktiv. Alle tokener tilbakekalles for brukeren. |
2 |
Hvis du vil bekrefte oppføringer av brukerslettingen, går du til Revisjonslogger og kjører deretter et søk på Brukeradministrasjon -kategorien eller på Slett bruker -aktiviteten. Når du åpner en slettet brukerrevisjonslogg og klikker på Mål(er), vil du se at userPrincipalName har en streng med tall og tegn før @. Hvis du utfører noen eDiscovery-handlinger i Control Hub, må du få userPrincipalName fra revisjonsloggen i Entra ID. Hvis du vil ha mer informasjon om eDiscovery, kan du se Sikre forskriftssamsvar for Webex-app- og møteinnhold. |