- Hjem
- /
- Artikkel
Integrering av katalogtjenesten via Webex Common Identity for dedikert instans
Synkroniser brukere fra en Cloud Directory (Microsoft Azure AD) eller en lokal katalog (MS AD) til dedikerte instansklynger (Unified CM) & Cisco Unity Connection) via Webex Common Identity Service ved hjelp av Control Hub-grensesnittet.
Oversikt
Synkroniser brukere fra skybaserte kataloger som Azure AD til dedikerte instansapplikasjoner som Unified CM og Cisco Unity Connection med Cloud Directory Service. Under synkronisering importerer systemet en liste over brukere og tilhørende brukerdata i Azure Active Directory (eller en lignende Cloud Directory-tjeneste) som er synkronisert med Webex Identity Service. Velg Unified CM-klyngen fra Control Hub for synkronisering, velg riktig felttilordning for Unified CM-bruker-ID, og velg deretter den nødvendige synkroniseringsavtalen for å fullføre synkroniseringen.
Forutsetninger
-
Hvis du bruker Azure Active Directory som skykatalog, kan du se Konfigurer Azure AD Wizard-appen i Control Hub for mer informasjon.
-
Hvis du bruker Microsoft Active Directory som katalog, kan du se Distribuere katalogkobling for mer informasjon.
-
Sørg for at de eksisterende Active Directory-systemene som er integrert med Unified CM også er integrert med Webex Common Identity.
Vis klyngedetaljer
På Administrer-siden i Control Hub velger du en klynge du vil synkronisere brukerdataene med.
Dette valget inneholder også klyngedetaljer, for eksempel navn på klyngen, status for klyngesynkroniseringen, siste synkroniserte status og det tilknyttede produktet.
|
Klyngedetaljer |
Beskrivelse |
|---|---|
|
Klyngenavn |
Navnet på klyngen |
|
Status |
Status for synkronisering |
|
Sist synkronisert |
Dato for siste synkronisering |
|
Produkt |
Detaljer om produktet |
Katalogsynkronisering
Avhengig av behovet ditt, kan du enten synkronisere brukere fra lokal Active Directory til Control Hub ved hjelp av Directory Connector eller direkte fra Azure Directory til Control Hub, og deretter synkronisere dem med Unified CM.
Gjør ett av følgende:
-
For å synkronisere brukere direkte fra Azure Directory til Control Hub, følg prosedyren Synkroniser brukere fra Azure Directory.
-
For å synkronisere brukere fra lokal Active Directory til Control Hub ved hjelp av Directory Connector, følg prosedyren Synkroniser brukere fra lokal Active Directory.
Utfør synkronisering utenom åpningstid for å minimere påvirkningen på ringetjenester.
Synkroniser brukere fra Azure Directory
Med synkronisering av dedikert instanskatalogtjeneste kan du importere sluttbrukerdata i Azure-katalogen til Unified CM-databasen, slik at de vises i vinduet Sluttbrukerkonfigurasjon.
Slik synkroniserer du brukere ved hjelp av Azure Directory:
-
Du må Synkronisere Azure Active Directory-brukere med Control Hub.
-
Følg prosedyren Konfigurer katalogsynkronisering for å synkronisere brukere i Control Hub med Cisco Unified CM.
Synkroniser brukere fra Active Directory på stedet
Lokale Active Directory-brukere kan synkroniseres med Common Identity (CI) ved hjelp av Directory Connector.
Bare SSO-distribusjon støttes for katalogtjenesten. Se Integrering av enkel pålogging i Control Hub og SAML-basert SSO-løsning for mer informasjon.
Slik synkroniserer du brukere fra Active Directory på stedet:
-
Synkroniser Active Directory-brukere med Common Identity (CI) ved hjelp av Directory Connector. Du kan laste ned koblingsprogramvaren fra Control Hub og installere den på den lokale maskinen. Se Implementeringsveiledning for Directory Connector for mer informasjon.
-
Følg fremgangsmåten i Konfigurer katalogsynkronisering synkroniser brukere i Control Hub til Unified CM.
Konfigurer katalogsynkronisering
Noen ganger kan du oppleve ytterligere forsinkelser i klargjøringen av en klynge. I slike scenarier vil klargjøringen fortsatt skje, selv om denne aktiviteten tar betydelig tid.
-
Logg på kontrollhuben på https://admin.webex.com/login.
-
Gå til Tjenester > Ringer > Dedikert instans > Administrer.
-
Velg UC-applikasjonen og klikk på Oppsett under Aktiver katalogsynkronisering i panelet til høyre.

-
I konfigurasjonsvinduet Felttilordning må du sørge for at tilordningen som er valgt for feltet Unified CM User ID, identifiserer brukeren i klyngen unikt etter at du har startet klargjøringen.
-
Velg riktig felttilordning for Unified CM-bruker-ID for å synkronisere brukeren fra Webex:
-
Bruker-ID-feltet i Unified CM er tilordnet e-postadressen til brukeren i Webex.
-
Feltet for e-post-ID i Unified CM er tilordnet brukerens e-post-ID i Webex.
-
Bruker-ID-feltet i Unified CM tilordnes til e-post-ID-en uten domene-delen av brukeren i Webex.
En ny brukerkonto opprettes hvis tilordningen ikke kan utføres for en eksisterende brukerkonto i Unified CM. Brukerens e-postadresse brukes som unik identifikator for den nyopprettede brukerkontoen. Denne merknaden gjelder for opsjoner 1 og 2.

Alternativer
Enhetlig CM
Kontrollsenter
Alternativ 1
Bruker-ID-feltet i Unified CM tilordnes til brukerens e-postadresse i Webex


Alternativ 2
E-post-ID-feltet i Unified CM tilordnes til brukerens e-post-ID i Webex


Alternativ 3
Bruker-ID-feltet i Unified CM tilordnes til e-post-ID uten domenedel av brukeren i Webex


-
-
Klikk på Neste.
-
Velg en avtale i rullegardinlisten for å opprette en ny synkroniseringsavtale. Når den nye synkroniseringsavtalen er opprettet, slettes alle én eller flere eksisterende synkroniseringsavtaler som peker til den lokale katalogen. Du kan endre den nye synkroniseringsavtalen etter at den er opprettet.

-
I delen Forhåndsvisning av avtale ser du gjennom listen over brukere og kontaktdetaljer (eksisterende eksterne LDAP-katalogdetaljer som er tilgjengelige i Unified Communications Manager) før du starter synkroniseringen. Du kan se følgende detaljer:

-
Gruppeinformasjon
Som standard er alle brukere synkronisert med brukerrangering 5. Dette kan bekreftes i gruppeinformasjonsvinduet.
-
Anvendt funksjonsgruppemal med universelle linje- og enhetsmaler
-
Linje- og maskedetaljer til synkroniserte telefonnumre for innsatte brukere
-
Nylig tilrettelagte brukere og deres utvidelser
-
Seksjonen Standard brukerfelt som skal synkroniseres.
-
Vertsnavn eller IP-adresse til katalogserveren
Klikk på Neste for å velge gruppefilteret.
Gruppeinformasjonsdelen gjelder ikke for Cisco Unity Connection og er derfor ikke synlig i forhåndsvisningsdelen av avtalen.
-
-
I rullegardinlisten Velg grupper velger du én eller flere spesifikke grupper du vil synkronisere. Klikk på avmerkingsboksen Velg alle grupper hvis du vil velge alle brukergruppene.
Som standard er alle brukerne synkronisert. Hvis du ikke velger noen gruppe, vil alle brukerne og tilhørende brukerdata bli synkronisert automatisk.
For nestede grupper i en katalog må brukerne velge delbrukergruppen spesifikt under klargjøring, ettersom de ikke er inkludert som standard i den overordnede gruppen. Du må bekrefte eventuell gjentatt nesting (hvis noen) for å sikre at bare de nødvendige brukerne inkluderes under klargjøringen.
Eventuelle endringer i synkroniseringsavtalen, for eksempel fjerning av en målbruker eller -gruppe, vil ikke bli implementert under periodisk synkronisering. Det er nødvendig å tilbakestille katalogtjenesten for den klyngen og deretter klargjøre klyngen på nytt med en ny eller endret synkroniseringsavtale. Kontakt Cisco TAC-støtte for å tilbakestille katalogtjenesten for den nødvendige klyngen.

-
Klikk på Neste for å forberede synkroniseringsprosessen.
-
I vinduet Aktiver synkronisering aktiverer du synkroniseringen når systemet har kopiert brukerdataene til et midlertidig lagringssted i Unified CM og en ny synkroniseringsavtale er opprettet (etter trinn 1 og 2 som vist på skjermbildet nedenfor).

-
Alternativet Last ned rapport lar deg se delvis av resultatene. For å hente de fullstendige rapportene for Unified CM-klyngen, kjør følgende CLI-kommando: filen få aktivlogg /cm/trace/CIService/log4j/DryRunResults.csv
Hvis du ikke har tilgang, kan du kontakte Cisco TAC-støtte for å laste ned rapporten.
Her viser tørrkjøringsresultatet følgende:
-
Nye brukere– Brukere er ikke til stede i Unified CM, men til stede i Webex Identity Service. Brukere opprettes i Unified CM etter at synkronisering er aktivert.
-
Samsvarende brukere– Brukere finnes i Unified CM og Webex Identity Service. Disse brukerne vil fortsette å være aktive i Unified CM etter at synkroniseringen er fullført.
-
Feilsamsvarende brukere– Brukere finnes i Unified CM og Webex Identity Service. Brukerne som ikke samsvarer, merkes som inaktive i Unified CM etter at synkroniseringen er fullført, og vil bli kastet i papirkurven etter 24 timer med inaktivitet.
Du kan sjekke rapporten og bestemme om du vil beholde den samme listen over brukere og legge til eller slette brukere. Basert på avgjørelsen, klikk på Avbryt for å stoppe prosessen og tilbakestille endringene i klargjøringen.
-
-
Etter bekreftelse av synkroniseringsavtalen klikker du på Forhåndsvisning i Unified CM for å logge på infrastrukturen din og endre den nyopprettede synkroniseringsavtalen.
Du kan bare redigere gruppeinformasjonen. Du kan ikke gi avtalen nytt navn eller endre noen av detaljene.

-
Klikk på Aktiver synkronisering for å fortsette med synkroniseringen.
Under synkroniseringen vil du ikke kunne utføre noen handlinger før den er fullført. Når synkroniseringen er fullført for en bestemt klynge, viser Katalogtjeneste-siden denne klyngen med en klargjort status. Nå har du autorisert Azure AD til å klargjøre og synkronisere Webex-brukere til UC-infrastrukturen og fullført trinnene for å konfigurere synkronisering.
Du må aktivere synkronisering innen 18 timer fra den nye avtalen opprettes. LDAP-synkroniserte brukere blir inaktive og fjernet etter 24 timer med inaktivitet. Brukere vil ikke kunne logge på og bruke Unified CM-tjenestene.
Etter at Azure AD-klargjøringen er fullført for en bestemt klynge, kan du ikke opprette nye synkroniseringsavtaler eller endre konfigurasjonsinnstillinger for den samme klyngen, bortsett fra gruppeinnstillingene. Kontakt Cisco TAC-støtte for å tilbakestille katalogtjenesten. Du kan deretter opprette en ny avtale for klargjøring.
Hvis du bruker Azure IdP under SSO-autentisering etter vellykket klargjøring, må du sørge for at du konfigurerer de riktige kravene i Azure IdP. Hvis for eksempel alternativ 1 er valgt for bruker-ID-tilordningen under klargjøring, må du sørge for at bruker.brukerprinsippnavn er angitt som UID i delen Ytterligere krav.
Periodisk synkronisering
Når en klynge er klargjort, kjøres periodisk synkronisering daglig, som tar seg av å synkronisere eventuelle endringer i brukerdata fra Webex Common Identity til Unified CM og Cisco Unity Connection. Din inngripen er ikke nødvendig for periodisk synkronisering. Du kan imidlertid bekrefte om periodisk synkronisering har skjedd for dagen ved å se på kolonnen Sist synkronisert kl. på siden Klyngedetaljer i Kontrollhuben. Tidsstempelet oppdateres for å gjenspeile tidspunktet da periodisk synkronisering skjedde for klyngen.
Enhetlig CM

Cisco Unity-tilkobling

LDAP-katalog i Unified CM eller Cisco Unity Connection
En standard LDAP-katalog opprettes ved synkroniseringsprosessen.
Selv om innstillingene viser én synkronisering, synkroniserer Control Hub endringer med 24-timers syklus på Common Identity til Unified CM eller Cisco Unity Connection.
Vis status for synkronisering
Vis statusen for synkroniseringen i kolonnen Status for katalogsynkronisering. Klikk på UC-applikasjonen for å få opp panelet til høyre som viser statusen for klargjøring, siste synkroniseringsstatus og eventuell årsak til feilen. Du kan også velge den lokale tidssonen. Standard tidssone for nettleseren er valgt.
Status for levering
|
Status for levering |
Beskrivelse |
|---|---|
|
Behandling |
Klargjøringen pågår |
|
Handling kreves |
Ta nødvendige skritt hvis det kreves manuell inngripen for en bestemt klynge.
|
|
Feil |
Hvis det kreves noen handlinger i veiviseren Aktiver synkronisering, merk av for dem, og utfør nødvendige handlinger om nødvendig. |
|
Aktiv |
Klaserklargjøringen er fullført. |
|
Ikke klargjort |
Klyngeklargjøringen har ikke startet ennå. |
Importer brukere for Unity Connection
Du kan importere Azure AD-brukere manuelt fra Importer brukere i Cisco Unity Connection etter at klyngeklargjøring er fullført fra Control Hub.
To måter å importere brukere på er som følger:
| 1 |
I Cisco Unity Connection-administrasjonen utvider du Brukere og velger Importer brukere. |
| 2 |
På siden Importer brukere importerer du LDAP-katalogbrukerkontoene for å opprette Unity Connection-brukere. |
| 1 |
I Cisco Unity Connection Administration utvider du Verktøy og velger Masseadministrasjonsverktøy. |
| 2 |
For å legge til Unity Connection-brukere, utfør følgende trinn på siden Masseadministrasjonsverktøy: |
| 3 |
Når importen er fullført, se gjennom filen du anga i feltet Filnavn for mislykkede objekter for å bekrefte at alle brukere er opprettet. |
Feilsøking av synkroniseringsproblemer
Denne delen inneholder nødvendig informasjon og løsninger for å løse noen av de vanlige problemene du kan støte på under de ulike stadiene av synkronisering av brukere fra Control Hub til Unified Communications Manager-databasen.
Brukere som ikke samsvarer
Aktiver synkronisering innen 18 timer etter at den nye avtalen er opprettet. Eksisterende brukere merkes som inaktive og slettes fra Unified CM etter 24 timer med inaktivitet.
Feil – datakopiering mislyktes. Prøv på nytt
-
Kommunikasjonen mellom dedikert instans og Webex Cloud er avbrutt eller kan ikke hente brukerdata fra Webex Cloud.
-
Kommunikasjonen mellom dedikert instans og Unified CM er avbrutt eller kan ikke sende brukerdata til Unified CM-databasen.
-
Brukerdata kopieres ikke til den midlertidige lagringsplasseringen.
Feil – Kunne ikke opprette synkroniseringsavtale. Prøv på nytt
-
Kommunikasjonen mellom dedikert instans og Unified CM er avbrutt eller kan ikke sende synkroniseringsavtaledataene til Unified CM-databasen.
-
En synkroniseringsavtale ble ikke opprettet.
Klarte ikke å hente detaljer om synkroniseringsavtalen. Prøv gjerne etter en stund.
Kommunikasjonen mellom dedikert instans og Unified CM er avbrutt.
Kjente problemer og begrensninger
Hvis du opplever et problem med denne funksjonen, bør du sjekke om det er noe vi allerede kjenner til, og om vi har en anbefalt løsning.
-
Webex Calling – klargjøring av katalogtjeneste for dedikerte instanser fungerer ikke med LDAP-autentisering, ettersom bare brukerdataene synkroniseres og ikke passordene for Unified CM-serveren, og derfor fungerer ikke LDAP-autentisering.
Løsning: Enkel pålogging (SSO) må brukes for pålogginger. Dette dokumentet dekker kun integrering av enkel pålogging (SSO).
Konfigurer enkel pålogging (SSO) hvis du vil at brukerne dine skal autentisere seg via leverandøren av bedriftsidentitet. Se Integrering av enkel pålogging i Control Hub og SAML-basert SSO-løsning for mer informasjon.
-
Kontakt Cisco TAC-støtte for å deaktivere katalogtjenesten. Vent et minutt, og start deretter oppsettet av katalogtjenesten på nytt.
-
Hvis du vil legge til den samme Unified CM-klyngen i organisasjonen igjen etter sletting, må du først deaktivere katalogtjenesten og deretter klargjøre den samme klyngen på nytt.
Kontakt Cisco TAC-støtte for å deaktivere katalogtjenesten.
-
På siden for synkroniseringsavtalen vises feltene Utfør en synkronisering hver og Neste synkroniseringstidspunkt aktive. Men disse feltene er nedtonet i Unified CM-serveren når alternativet Utfør synkronisering bare én gang er aktivert. For øyeblikket er dette en begrensning i Webex Calling – klargjøringsfunksjonen for dedikert instanskatalogtjeneste, som vil bli fikset i den kommende versjonen.
-
Brukere som slettes i Azure-portalen blir inaktive i Webex Identity Service, men ser ut til å være aktive i Unified CM.
Løsning: Gå til Ledelse > Brukere og slett brukeren fra Kontrollhub. Brukeren er merket som Inaktiv i Unified CM.
-
Når du klargjør nye klynger for større organisasjoner (med mer enn 80 000 brukere), vil du oppleve tidsavbrudd for øyeblikket. Dette problemet vil bli løst snart.
-
Når du klikker på knappene Avbryt, Fortsettog Aktiver synkronisering på siden Aktiver synkronisering under klargjøring, endres ikke statusen til klyngen umiddelbart i brukergrensesnittet. Denne begrensningen er misvisende siden handlingene foregår i backend.
Løsning: Unngå å klikke på knappene to ganger, og sjekk klyngestatusen etter noen sekunder. Du vil se at klyngestatusen endres fra Handling kreves til Behandler. Dette problemet vil bli tatt tak i snart.
-
For øyeblikket slutter funksjonaliteten Aktiver synkronisering å svare når Unified Communications Manager-nettverket er nede.
Løsning: Kontakt Cisco TAC-støtte for å deaktivere katalogtjenesten. Vent et minutt, og start deretter oppsettet av katalogtjenesten på nytt. Dette problemet vil bli løst i den kommende utgivelsen.
-
Under klargjøring fylles ikke gruppedetaljlisten ut på grunn av synkroniseringsproblemer med Webex Common Identity Service. Brukere anbefales å avbryte klargjøringen og prøve på nytt etter en stund.
-
Hvis du konfigurerer katalogsynkronisering på nytt på en klargjort klynge, anbefales det å involvere Webex Calling – dedikert instans-forretningsenheten i prosessen.