- Hjem
- /
- Artikkel
Konfigurer veiviserappen for Entra ID (Azure AD) i Control Hub
Hvis du administrerer brukerne og gruppene i Microsoft Entra ID, bruker du veiviserappen Entra ID (Azure AD) i Control Hub til å synkronisere brukere og grupper med Webex.
Aktiver inngangs-ID i Control Hub
I Webex for Government er veiviserappen Entra ID (Azure AD) tilgjengelig for kunder med både GCC Moderate Entra ID og GCC High Entra ID.
Noen av funksjonene som er beskrevet i denne artikkelen er ennå ikke tilgjengelige for alle kunder.
Før du begynner
1 |
Logg på Control Hub med en fullstendig administratorkonto. | ||||||||||
2 |
Gå til Organisasjonsinnstillinger , og bla deretter ned til Veiviserappen for Microsoft Azure Active Directory. | ||||||||||
3 |
Klikk på Konfigurer for å starte konfigurasjonen. | ||||||||||
4 |
(Valgfritt) For Webex for Government-administratorer velger du enten Gå inn over hele verden eller Gå inn GCC High og klikker på Fortsett. Entra Worldwide sender veiviseren til Entra AD for både GCC Moderate og Commercial. Entra GCC High sender veiviseren til Entra AD for GCC High.
| ||||||||||
5 |
Godkjenn administratorkontoen din for Entra ID. Hvis du ikke er en global eller privilegert rolleadministrator i Entra ID, kan du be om tilgang for å gi tillatelse til veiviserappen for Entra ID (Azure AD). Hvis du har fullstendige administratorrettigheter i Entra ID, kan du se gjennom og gi tilgang til forespørsler ved å gå til Aktivitet velger du Forespørsler om administratorsamtykke og klikker på Cisco Webex-identitetsintegrering og velger Gjennomgå tillatelser og godkjenn. Denne prosessen gir generell godkjenning til Webex-programmet. . UnderTil slutt klikker du på fanen Alle (forhåndsvisning) , velger Cisco Webex Identity Integration og klikker på Gjennomgå program. Under klikker du på Gi administratorsamtykke til Cisco for å gi alle nødvendige tillatelser for å aktivere Entra ID i Control Hub. Se Microsoft Support for mer informasjon om denne prosessen. | ||||||||||
6 |
Se gjennom tillatelsene, og klikk på Godta for å gi kontoen autorisasjon for å få tilgang til Entra ID-leietakeren. Cisco Webex Identity er et Entra ID-bedriftsprogram i Entra ID. Veiviserappen kobler til dette programmet for å få tilgang til Entra ID-graf-API-er. Tillatelsene som kreves for å få tilgang til det, er de minste tillatelsene som kreves for å støtte og bruke det.
| ||||||||||
7 |
Godta standardinnstillingene for SMB-kunder ved å merke av i avkrysningsboksen Synkroniser standarder og klikke på Fortsett. For bedriftskunder går du til neste trinn og fortsetter konfigurasjonen. Hvis du godtar standardinnstillingene, betyr det at du vil:
| ||||||||||
8 |
For bedriftskunder (mer enn 1000 brukere), eller kundene som vil konfigurere innstillingene manuelt, klikker du på fanen Attributter og tilordner attributtene. Klikk på Lagre. Du kan tilordne andre brukerattributter fra Entra ID til Webex, eller endre eksisterende brukerattributtilordninger ved hjelp av Attributter -siden. Du kan tilpasse kartleggingen ved å sørge for at du konfigurerer den riktig. Verdien du tilordner som brukernavn, er viktig. Webex bruker brukerens e-postadresse som brukernavn. Som standard tilordnes userPrincipalName (UPN) i Entra ID til e-postadressen (brukernavn) i Control Hub. Du kan ikke redigere tilordningen under den første installasjonen. På dette tidspunktet er den tilsvarende forekomsten ikke bygd fullstendig, og det er ingen forekomst av det tilpassede tilordningsattributtet. Du kan imidlertid klikke på Rediger for å endre den når oppsettet er fullført. | ||||||||||
9 |
Legg til brukere i synkroniseringsområdet ved å klikke på Brukere -fanen. Du kan skrive inn brukernavnet for å søke og legge til brukeren i synkroniseringsområdet. Du kan også fjerne en bruker fra synkroniseringsområdet ved å klikke på ikonet for papirkurv på høyre side. Klikk på Lagre. Hvis du vil velge alle brukere fra Entra ID, velger du Velg alle brukere. Hvis du velger det, trenger du ikke å velge grupper i området, da dette alternativet synkroniserer gruppene samtidig. Vi anbefaler ikke å bruke Velg alle brukere for betydelige bedriftskunder med hundrevis av tusenvis av brukere, da initialiseringsprosessen tar lang tid. Hvis du ved et uhell synkroniserer mange brukere i Control Hub, tar det også lengre tid å slette disse brukerne. Klikk på Lagre. | ||||||||||
10 |
I fanen Grupper kan du søke etter individuelle grupper og legge dem til i Webex.
| ||||||||||
11 |
På fanen Mer kan du konfigurere noen avanserte synkroniseringsalternativer:
| ||||||||||
12 |
Du kan bestemme om du vil tillate synkronisering umiddelbart eller på et senere tidspunkt. Hvis du velger alternativet Tillat nå , gjelder alle innstillinger for den kommende synkroniseringen. Hvis du velger alternativet Lagre og tillat senere , starter ikke synkroniseringen før du tillater automatisk synkronisering. | ||||||||||
13 |
Programmet kommuniserer med Entra ID for å konfigurere konfigurasjonen og planlegge synkroniseringen. |
- Aktiv: synkroniseringen var vellykket.
- Karantene: synkroniseringsjobben ble satt i karantene i Entra ID etter flere feil. Se dokumentasjonen for Entra ID for mer informasjon.
- NotRun: denne statusen vises bare etter første oppsett. Tjenesten er ennå ikke kjørt etter første oppsett.
Du kan også klikke på Vis sammendrag for å se tilleggsinformasjon, for eksempel tidspunkt og dato for siste synkronisering, og antall brukere som ble synkronisert, hoppet over eller mislyktes:
Brukere
- Synkronisert: viser antall brukere som er synkronisert til Webex.
- Hoppet over: viser antall brukere som ble hoppet over i den siste synkroniseringen. For eksempel nye brukere i Entra ID som ikke ble lagt til synkroniseringsomfanget for Entra ID (Azure AD) Wizard App. Disse brukerne ble ikke synkronisert til Webex. Legg dem til i synkroniseringsomfanget for å synkronisere dem til Webex.
- Mislyktes: viser antall brukere som ikke kunne synkroniseres. Sjekk revisjonsloggen for Entra ID-programklargjøring for mer informasjon om hvorfor disse brukerne ikke kunne synkroniseres. Hvis du trenger å synkronisere disse brukerne umiddelbart, kan du klargjøre brukerne på forespørsel.
Grupper
- Synkronisert: viser antall grupper som er synkronisert til Webex og opprettet i Control Hub.
- Skal synkroniseres: denne statusen indikerer at alle brukerne i en gruppe ennå ikke er lagt til. Brukerne må først synkroniseres til Webex.
Overfør eksisterende konfigurasjoner av Cisco Webex Enterprise-appen til veiviserappen Enter ID (Azure AD)
Hvis du allerede har konfigurert en Cisco Webex Enterprise-app i Entra ID, kan du overføre alle konfigurasjonene til veiviserappen for Entra ID (Azure AD) automatisk. Du kan administrere Entra ID alt i Control Hub uten å miste noen av de tidligere konfigurasjonene dine.
1 |
Logg på Control Hub med en fullstendig administratorkonto. | ||||||||||
2 |
Gå til Organisasjonsinnstillinger og bla deretter ned til delen Katalogsynkronisering . | ||||||||||
3 |
Klikk på Konfigurer for å starte konfigurasjonen. | ||||||||||
4 |
Godkjenn administratorkontoen for Entra ID med konfigurasjonen for Entra ID. Sørg for at du bruker en konto som har tillatelsene beskrevet i neste trinn. | ||||||||||
5 |
Se gjennom tillatelsene, og klikk på Godta for å gi kontoen autorisasjon for å få tilgang til Entra ID-leietakeren. Cisco Webex Identity Synchronization er et Entra ID-bedriftsprogram i Entra ID. Veiviserappen kobler til dette programmet for å få tilgang til Entra ID-graf-API-er. Tillatelsene som kreves for å få tilgang til den, er de minste tillatelsene som kreves for å støtte og bruke den.
| ||||||||||
6 |
Velg Overfør eksisterende app. | ||||||||||
7 |
Når du har godtatt flere forespørsler om skrivebeskyttet tillatelse, velger du den eksisterende appen du vil overføre til veiviserappen, og deretter velger du Fortsett. Hvis den valgte eksisterende appen ikke klargjør brukere til samme Control Hub, vil overføringen mislykkes. | ||||||||||
8 |
Etter at overføringen er fullført, anbefaler vi at du utfører en testkjøring før du aktiverer automatisk synkronisering for å sikre at det ikke er noen feil. |
Utfør en tørrkjøring
Før du aktiverer automatisk synkronisering, anbefaler vi at du utfører en testkjøring først for å sikre at det ikke er noen feil. Når testkjøringen er fullført, kan du laste ned en testkjøringsrapport for å se detaljert informasjon. De tilgjengelige kolonnene i rapporten er:
Kolonnenavn | Beskrivelse |
---|---|
Objekttype | Type objekt i Entra-ID, for eksempel bruker eller gruppe. |
Handlingstype | Type handling som skal utføres på objektet under en synkronisering. Mulige handlingstyper er:
|
Azure-ID | ID for objektet i Entra ID. |
Azure-navn | Navn på objektet i Entra ID. |
Webex-navn | Navn på objektet i Webex. |
Årsak | Årsak til at en handlingstype vil oppstå under en synkronisering. |
1 |
Logg på Control Hub med en fullstendig administratorkonto. |
2 |
Gå til Organisasjonsinnstillinger og bla deretter ned til delen Katalogsynkronisering . |
3 |
Klikk på de tre vertikale prikkene ved siden av forekomsten du vil synkronisere, og velg deretter Dry run. |
4 |
Når testkjøringen er fullført, klikker du på Last ned sammendrag for å laste ned rapporten som en CSV-fil. |
Aktivere eller deaktivere automatisk synkronisering
Veiviserappen Entra ID (Azure AD) og den tilhørende backend-tjenesten kontrollerer om automatisk synkronisering er aktivert for å bestemme når brukere eller grupper skal synkroniseres fra Entra ID til Webex. Aktiver Automatisk synkronisering for å tillate automatisk klargjøring av bruker- og gruppesynkronisering. Når du deaktiverer Automatisk synkronisering , synkroniserer ikke veiviserappen noe til Webex, men den eksisterende konfigurasjonen beholdes.
Brukere synkroniseres vanligvis hvert 40. minutt i henhold til Microsofts retningslinjer.
1 |
Logg på Control Hub som fullstendig organisasjonsadministrator. |
2 |
Gå til Organisasjonsinnstillinger og bla deretter ned til delen Katalogsynkronisering . |
3 |
Slå bryteren til høyre for å aktivere Automatisk synkronisering. Deaktiver den ved å bytte vekslebryteren Automatisk synkronisering til venstre. |
Rediger konfigurasjonen av veiviserappen for Entra ID (Azure AD)
1 |
Logg på Control Hub med en fullstendig administratorkonto. |
2 |
Gå til Organisasjonsinnstillinger og bla deretter ned til delen Katalogsynkronisering . |
3 |
Klikk på Rediger konfigurasjon. |
4 |
Tilpass attributttilordningen ved å velge et attributt fra venstre kolonne som kommer fra Entra ID. Destinasjonsattributtet i Webex Cloud er i høyre kolonne. Se Tilordning av attributter for Entra ID (Azure AD) Wizard App for mer informasjon om tilordning av attributter. |
5 |
Legg til eller fjern brukere og grupper fra synkroniseringsområdet i fanene Brukere og Grupper . Nestede grupper synkroniseres ikke automatisk til skyen. Sørg for å velge alle grupper som er nestet i gruppene du vil synkronisere. |
6 |
På Mer -fanen kan du endre innstillingene dine om nødvendig. |
7 |
Klikk på Lagre for å lagre den endrede konfigurasjonen. Oppdateringene dine blir brukt ved neste synkronisering. Den automatiske synkroniseringsmekanismen Entra ID håndterer synkronisering av brukere og brukergrupper. |
Rediger navnet på Webex-forekomsten
Endre hvordan navnet på Cisco Webex Identity-forekomsten vises i Entra ID-bedriftsprogramlisten.
1 |
Logg på Control Hub med en fullstendig administratorkonto. |
2 |
Gå til Organisasjonsinnstillinger og bla deretter ned til delen Katalogsynkronisering . |
3 |
Klikk på Rediger forekomstnavn. |
4 |
Skriv inn det nye forekomstnavnet, og klikk deretter på Lagre. |
Slett konfigurasjonen av veiviserappen for Entra-ID (Azure AD)
Når du sletter veiviserappen for Entra ID (Azure AD), fjerner den konfigurasjonen for synkronisering av Entra ID. Konfigurasjonen beholdes ikke av Webex eller Entra ID. Hvis du vil bruke Entra ID-synkronisering i fremtiden, må du utføre en fullstendig rekonfigurasjon.
Ikke slett Cisco Webex-programmet fra Entra ID.
1 |
Logg på Control Hub med en fullstendig administratorkonto. |
2 |
Gå til Organisasjonsinnstillinger og bla deretter ned til delen Katalogsynkronisering . |
3 |
Klikk på Slett forekomst. |
4 |
På siden Slett Azure AD-forekomst? velger du Tilbakekall samtykke fra Azure AD-administrator hvis du vil fjerne samtykkeavtalen fra Webex. Hvis du velger dette alternativet, må du angi legitimasjonen din og gi tillatelsene på nytt. |
5 |
Klikk på Slett. |
Klargjør en bruker til Webex på forespørsel
Du kan klargjøre en bruker til Webex umiddelbart, uavhengig av en Entra ID-synkronisering, og umiddelbart kontrollere resultatet. Dette hjelper ved feilsøking av problemer under oppsettet.
1 |
Logg på Control Hub med en fullstendig administratorkonto. |
2 |
Gå til Organisasjonsinnstillinger og bla ned til delen Katalogsynkronisering . |
3 |
Klikk på Klargjør en bruker på forespørsel. |
4 |
Søk etter og velg brukeren du vil klargjøre, og klikk på Klargjør. |
5 |
Ett av følgende resultater vises når den er fullført:
|
6 |
Klikk på Prøv på nytt for å klargjøre den samme brukeren igjen, hvis den hoppet over eller mislyktes. |
7 |
Klikk på Klargjør en annen bruker for å gå tilbake til klargjøringssiden. |
8 |
Klikk på Ferdig når du er ferdig. |
Importer Entra ID-bekreftede domener til Control Hub
Kundene kan ha hundrevis av domener bekreftet i Entra ID. Mens de integreres med Control Hub, hvis de vil importere de verifiserte domenene fra Entra ID til Control Hub. Dette kan spare mye innsats i vedlikeholds- eller installasjonsprosessen.
1 |
Gå til Domene -delen i fanen Organisasjonsinnstillinger i Control Hub. |
2 |
Klikk på Legg til med Entra-ID. |
3 |
På siden Legg til bekreftede domener søker du etter og velger domenene du vil legge til. |
4 |
Klikk på Legg til. De bekreftede domenene vises i listen over bekreftede domener.
|
Tilordning av attributter for Entra ID (Azure AD) Wizard App
Veiviserappen Entra ID (Azure AD) kan støtte og synkronisere alle endringer du gjør i attributtuttrykkene dine. I Entra ID kan du for eksempel tilordne displayName
slik at det viser både etternavn
og givenName
-attributter. Disse endringene vises i veiviserappen.
Du finner mer informasjon om tilordning av attributtuttrykk i Entra ID på hjelpesiden for Microsoft.
Bruk tabellen nedenfor for informasjon om spesifikke Entra ID-attributter.
Entra ID synkroniserer ikke nullverdier. Hvis du angir en attributtverdi til null i Entra ID, slettes den ikke eller oppdateres med en null-verdi i Webex. Se begrensningene på Microsofts hjelpeside for mer informasjon.
Skriv inn ID-attributt (kilde) |
Webex-brukerattributt (mål) | Beskrivelse |
---|---|---|
brukerPrincipalName |
brukernavn |
Det er brukerens unike ID i Webex. Det er en e-post formatert. |
skjermName |
skjermName |
Brukernavnet som vises i Webex-programmet. |
etternavn |
navn.familieNavn |
|
oppgittName |
navn.gittName |
|
objektId |
eksternId |
Det er brukerens UID i Entra ID. Generelt er det en streng på 16 byte. Vi anbefaler ikke at du endrer denne tilordningen. |
jobbTittel |
tittel |
|
brukSted |
adresser[skriv inn eq «arbeid»].land |
Vi anbefaler at du bruker tilordning av bruksplassering til adresser [skriv inn eq "arbeid"].land. Hvis du velger et annet attributt, må du sørge for at attributtverdiene er i samsvar med standardene. For eksempel bør USA være USA. Kina bør være CN, og så videre. |
byen |
adresser[skriv inn eq «arbeid»].sted |
|
gateadresse |
adresser[skriv inn eq «arbeid»].gateadresse |
|
stat |
adresser[skriv inn eq «arbeid»].region |
|
postnummer |
adresser[skriv inn eq «arbeid»].postnummer |
|
telefonnummer |
telefonnumre[skriv inn eq «arbeid»].verdi |
|
mobil |
telefonnumre[skriv inn eq «mobil»].verdi |
|
fakttelefonnummer |
telefonnumre[skriv inn eq «faks»].verdi |
|
leder |
leder |
Synkroniserer administratorinformasjon om brukere til Webex, slik at brukere alltid kan se riktig administratorinformasjon på en brukers kontaktkort. Når en bruker opprettes, kontrollerer Entra ID om brukerens lederobjekt er i Webex Identity eller ikke. Hvis nei, ignoreres brukerens administratorattributt. Hvis det finnes et administratorattributt, må to betingelser være oppfylt for at attributtet skal vises på brukerens kontaktkort:
Disse betingelsene kontrollerer oppdateringen til brukerens administratorattributt når en brukers autentiseringstoken utløper. Endringer i administratorattributt gjenspeiles ikke på brukerens kontaktkort før brukeren logger på for første gang etter endringen. |
vanlige spørsmål
Hvordan kan jeg overføre til veiviserappen Entra ID (Azure AD) fra klargjøring av Cisco-registerkobling?
Under oppsettet oppdager veiviserappen om organisasjonen bruker registerkobling. Hvis den er aktivert, vises en dialogboks der du kan velge å bruke Entra ID og blokkere registerkobling. Klikk på Blokker for å bekrefte at du vil fortsette konfigurasjonen av veiviserappen for Entra ID (Azure AD).
Du kan også velge å deaktivere registerkobling før du konfigurerer veiviserappen. Etter konfigurasjonen administrerer veiviserappen brukerprofiler. Veiviserappen administrerer imidlertid bare brukerne som ble lagt til i synkroniseringsomfanget. Du kan ikke bruke veiviserappen til å administrere brukere synkronisert av registerkobling som ikke var en del av synkroniseringsomfanget.
Kan jeg konfigurere engangspålogging med Microsoft Entra?
Du kan konfigurere en enkel pålogging (SSO) mellom en Control Hub-kundeorganisasjon og en distribusjon som bruker Microsoft Entra ID som identitetsleverandør.
Når oppdateres brukerens avatar i Webex?
Brukeravatarene synkroniseres til Webex når brukeren opprettes i Webex Identity. Denne oppdateringen er avhengig av brukerens avatar som oppdateres i Entra ID. Veiviserappen henter deretter den nye avataren fra Entra ID.