- Strona główna
- /
- Artykuł
Jeśli zarządzasz użytkownikami i grupami w Microsoft Entra ID, użyj aplikacji Kreator Entra ID (Azure AD) w Control Hub, aby zsynchronizować użytkowników i grupy z Webex.
Włącz identyfikator Entra w Control Hub
W aplikacji Webex for Government aplikacja Kreator Entra ID (Azure AD) łączy się wyłącznie z globalną tożsamością Entra ID, która obejmuje klientów konsumenckich/korporacyjnych i GCC Moderate Entra ID (Azure AD). GCC High Customers musi korzystać z aplikacji Control Hub w Microsoft Enterprise Gallery, aby zapewnić użytkownikom i grupom usługę Webex. Wersja kreatora obsługująca GCC High będzie dostępna w przyszłej wersji Control Hub. Niektóre z funkcji opisanych w tym artykule nie są jeszcze dostępne dla wszystkich klientów. |
![Image showing the Azure AD sync setup.](https://cisco-api.ingeniuxondemand.com/DITA/content/en/us/td/i/400001-500000/460001-470000/463001-464000/463182.jpg)
Przed rozpoczęciem
1 | Zaloguj się do Control Hub z pełnym kontem administratora. | ||||||||||||
2 | Przejdź do Ustawienia organizacji a następnie przewiń w dół do Synchronizacja katalogów sekcji. | ||||||||||||
3 | Kliknij Skonfiguruj aby rozpocząć konfigurację. | ||||||||||||
4 | Uwierzytelnij swoje konto administratora identyfikatora Entra.
| ||||||||||||
5 | Przejrzyj uprawnienia i kliknij przycisk Akceptuj , aby udzielić autoryzacji konta, aby uzyskać dostęp do dzierżawy identyfikatora Entra. Cisco Webex Identity to aplikacja firmowa Entra ID w systemie Entra ID. Aplikacja Kreator łączy się z tą aplikacją, aby uzyskać dostęp do interfejsów API wykresu identyfikatora Entra. Uprawnienia wymagane do uzyskania do niego dostępu to minimalne uprawnienia wymagane do obsługi i korzystania z niego. ![]()
| ||||||||||||
6 | W przypadku klientów z małych i średnich firm zaakceptuj ustawienia domyślne, zaznaczając Synchronizuj ustawienia domyślne pole wyboru i kliknięcie Kontynuuj . W przypadku klientów korporacyjnych przejdź do następnego kroku i kontynuuj konfigurację. Jeśli zaakceptujesz ustawienia domyślne, oznacza to, że chcesz:
![]() | ||||||||||||
7 | W przypadku klientów Enterprise (ponad 1000 użytkowników) lub klientów, którzy chcą skonfigurować ustawienia ręcznie, kliknij przycisk Atrybuty i zmapuj atrybuty. Kliknij opcję Zapisz. Możesz mapować inne atrybuty użytkownika z identyfikatora Entra do Webex lub zmienić istniejące mapowania atrybutów użytkownika za pomocą strony Atrybuty. Mapowanie można dostosować, upewniając się, że zostało ono poprawnie skonfigurowane. Wartość mapowana jako nazwa użytkownika jest ważna. Webex używa adresu e-mail użytkownika jako nazwy użytkownika. Domyślnie nazwa użytkownika PrincipalName (UPN) w identyfikatorze Entra jest mapowana na adres e-mail (nazwa użytkownika) w Control Hub.
| ||||||||||||
8 | Dodaj użytkowników do zakresu synchronizacji, klikając przycisk Użytkownicy kartę. Możesz wprowadzić nazwę użytkownika, aby wyszukać i dodać użytkownika w zakresie synchronizacji. Możesz również usunąć użytkownika z zakresu synchronizacji, klikając ikonę Kosza po prawej stronie. Kliknij opcję Zapisz. Jeśli chcesz wybrać wszystkich użytkowników z identyfikatora Entra, wybierz Wybierz wszystkich użytkowników. Jeśli ją wybierzesz, nie musisz wybierać grup w zakresie, ponieważ ta opcja synchronizuje grupy w tym samym czasie. ![]()
Kliknij opcję Zapisz. | ||||||||||||
9 | Na karcie Grupy możesz wyszukiwać poszczególne grupy i dodawać je do Webex.
![]() Kliknij opcję Zapisz.
| ||||||||||||
10 | W dniu Więcej można skonfigurować niektóre zaawansowane opcje synchronizacji:
| ||||||||||||
11 | Możesz zdecydować, czy chcesz zezwolić na synchronizację natychmiast, czy na późniejszym etapie. Jeśli wybierzesz Zezwól teraz opcji, wszystkie ustawienia zostaną zastosowane do nadchodzącej synchronizacji. Jeśli wybierzesz Zapisz i zezwól później synchronizacja nie rozpocznie się, dopóki nie zezwolisz na automatyczną synchronizację. ![]() | ||||||||||||
12 | Aplikacja komunikuje się z identyfikatorem Entra, aby skonfigurować konfigurację i zaplanować synchronizację. ![]() |
- Aktywny: synchronizacja powiodła się.
- Kwarantanna : zadanie synchronizacji zostało poddane kwarantannie w identyfikatorze Entra po wielu niepowodzeniach. Więcej informacji na ten temat można znaleźć w dokumentacji identyfikatora Entra.
- Nieuruchomione : ten stan pojawia się dopiero po pierwszej konfiguracji. Usługa nie została jeszcze uruchomiona po pierwszej konfiguracji.
Możesz również kliknąć Wyświetl podsumowanie aby wyświetlić dodatkowe informacje, takie jak godzina i data ostatniej synchronizacji oraz liczba synchronizowanych, pominiętych lub nieudanych użytkowników:
Użytkownicy
- Zsynchronizowano: pokazuje liczbę użytkowników pomyślnie zsynchronizowanych z Webex.
- Pominięto: pokazuje liczbę użytkowników, którzy zostali pominięci podczas ostatniej synchronizacji. Na przykład nowi użytkownicy w narzędziu Entra ID, którzy nie zostali dodani do zakresu synchronizacji aplikacji Kreator Entra ID (Azure AD). Ci użytkownicy nie zostali zsynchronizowani z Webex; dodaj je w zakresie synchronizacji, aby zsynchronizować je z Webex.
- Niepowodzenie: pokazuje liczbę użytkowników, których synchronizacja nie powiodła się. Sprawdź dziennik audytu dostarczania aplikacji Entra ID, aby uzyskać więcej informacji na temat powodów, dla których ci użytkownicy nie zsynchronizowali się. Jeśli chcesz natychmiast zsynchronizować tych użytkowników, możesz udostępnianie użytkownikom na żądanie .
Grupy
- Zsynchronizowano: pokazuje liczbę grup pomyślnie zsynchronizowanych z Webex i utworzonych w Control Hub.
- Do zsynchronizowania: ten stan wskazuje, że wszyscy użytkownicy w grupie nie zostali jeszcze dodani. Najpierw należy pomyślnie zsynchronizować użytkowników z Webex.
Migracja istniejących konfiguracji aplikacji Cisco Webex Enterprise do aplikacji Kreator Entra ID (Azure AD)
Jeśli w identyfikatorze Entra skonfigurowałeś już aplikację Cisco Webex Enterprise, możesz automatycznie migrować wszystkie konfiguracje do aplikacji Kreator Entra ID (Azure AD). Możesz zarządzać identyfikatorem Entra w Control Hub bez utraty żadnej z poprzednich konfiguracji.
1 | Zaloguj się do Control Hub z pełnym kontem administratora. | ||||||||||
2 | Przejdź do Ustawienia organizacji a następnie przewiń w dół do Synchronizacja katalogów sekcji. | ||||||||||
3 | Kliknij Skonfiguruj aby rozpocząć konfigurację. | ||||||||||
4 | Uwierzytelnij konto administratora identyfikatora Entra za pomocą konfiguracji identyfikatora Entra. Upewnij się, że używasz konta, które ma uprawnienia opisane w następnym kroku. | ||||||||||
5 | Przejrzyj uprawnienia i kliknij przycisk Akceptuj , aby udzielić autoryzacji konta, aby uzyskać dostęp do dzierżawy identyfikatora Entra. Cisco Webex Identity Synchronization to aplikacja firmowa Entra ID w systemie Entra ID. Aplikacja Kreator łączy się z tą aplikacją, aby uzyskać dostęp do interfejsów API wykresu identyfikatora Entra. Uprawnienia wymagane do uzyskania do niego dostępu to minimalne uprawnienia wymagane do obsługi i korzystania z niego. ![]()
| ||||||||||
6 | Wybierz Przenieś istniejącą aplikację . | ||||||||||
7 | Po zaakceptowaniu dodatkowych próśb o uprawnienia tylko do odczytu wybierz istniejącą aplikację, którą chcesz przenieść do aplikacji kreatora, a następnie wybierz Kontynuuj .
| ||||||||||
8 | Zalecamy, aby po zakończeniu migracji: wykonać przebieg próbny przed włączeniem automatycznej synchronizacji, aby upewnić się, że nie występują żadne błędy. |
Wykonaj przebieg próbny
Przed włączeniem automatycznej synchronizacji zalecamy wykonanie próbnego uruchomienia, aby upewnić się, że nie występują żadne błędy. Po zakończeniu przebiegu próbnego można pobrać raport z przebiegu próbnego, aby wyświetlić szczegółowe informacje. Dostępne kolumny w raporcie to:
Nazwa kolumny | Opis |
---|---|
Typ obiektu | Typ obiektu w identyfikatorze Entra, taki jak użytkownik lub grupa. |
Typ działania | Typ akcji, która zostanie wykonana na obiekcie podczas synchronizacji. Możliwe typy działań to:
|
Identyfikator platformy Azure | Identyfikator obiektu w identyfikatorze Entra. |
Nazwa platformy Azure | Nazwa obiektu w identyfikatorze Entra. |
Nazwa Webex | Nazwa obiektu w Webex. |
Przyczyna | Powód, dla którego typ akcji zostanie wykonany podczas synchronizacji. |
1 | Zaloguj się do Control Hub z pełnym kontem administratora. |
2 | Przejdź do Ustawienia organizacji a następnie przewiń w dół do Synchronizacja katalogów sekcji. |
3 | Kliknij trzy pionowe kropki obok instancji, którą chcesz zsynchronizować, a następnie wybierz Przebieg próbny . |
4 | Po zakończeniu przebiegu próbnego kliknij Pobierz podsumowanie aby pobrać raport jako plik CSV . |
Włącz lub wyłącz automatyczną synchronizację
Aplikacja Kreator Entra ID (Azure AD) i odpowiadająca jej usługa wsteczna sprawdzają, czy automatyczna synchronizacja jest włączona w celu określenia, kiedy synchronizować użytkowników lub grupy z identyfikatora Entra do Webex. Włącz automatyczną synchronizację, aby umożliwić synchronizację użytkownika i grupy udostępniania automatycznego. Po wyłączeniu automatycznej synchronizacji aplikacja Kreator nie synchronizuje niczego z Webex, ale istniejąca konfiguracja jest zachowana.
Zazwyczaj użytkownicy są synchronizowani co 40 minut według zasad firmy Microsoft. |
1 | Zaloguj się do Control Hub jako pełny administrator organizacji. |
2 | Przejdź do Ustawienia organizacji a następnie przewiń w dół do Synchronizacja katalogów sekcji. |
3 | Przełącz przełącznik w prawo, aby włączyć Synchronizacja automatyczna . Wyłącz ją, przełączając przycisk Synchronizacja automatyczna Przełącz w lewo. |
Edytuj konfigurację aplikacji Kreator Entra ID (Azure AD)
1 | Zaloguj się do Control Hub z pełnym kontem administratora. | ||
2 | Przejdź do Ustawienia organizacji a następnie przewiń w dół do Synchronizacja katalogów sekcji. | ||
3 | Kliknij Edytuj konfigurację . ![]() | ||
4 | Dostosuj mapowanie atrybutów, wybierając atrybut z lewej kolumny pochodzący z identyfikatora Entra. Atrybut miejsca docelowego w Webex Cloud znajduje się w prawej kolumnie. Aby uzyskać więcej informacji o atrybutach mapowania, zobacz mapowanie atrybutów aplikacji Kreator Entra ID (Azure AD) . ![]() | ||
5 | W dniu Użytkownicy i Grupy zakładki, dodaj lub usuń użytkowników i grupy z zakresu synchronizacji.
| ||
6 | W dniu Więcej w razie potrzeby zmień swoje preferencje. | ||
7 | Kliknij Zapisz aby zapisać zmodyfikowaną konfigurację.
|
Edytuj nazwę instancji Webex
Zmień sposób wyświetlania nazwy wystąpienia Cisco Webex Identity na liście aplikacji korporacyjnych Entra ID.
1 | Zaloguj się do Control Hub z pełnym kontem administratora. |
2 | Przejdź do Ustawienia organizacji a następnie przewiń w dół do Synchronizacja katalogów sekcji. |
3 | Kliknij Edytuj nazwę instancji . ![]() |
4 | Wprowadź nazwę nowej instancji, a następnie kliknij Zapisz . |
Usuń konfigurację aplikacji Kreator Entra ID (Azure AD)
Usunięcie aplikacji Kreator identyfikatora Entra (Azure AD) spowoduje usunięcie konfiguracji synchronizacji identyfikatora Entra. Konfiguracja nie jest zachowana przez identyfikator Webex ani Entra. Jeśli chcesz w przyszłości korzystać z synchronizacji identyfikatora Entra, musisz przeprowadzić pełną rekonfigurację.
Przed rozpoczęciem
1 | Zaloguj się do Control Hub z pełnym kontem administratora. |
2 | Przejdź do Ustawienia organizacji a następnie przewiń w dół do Synchronizacja katalogów sekcji. |
3 | Kliknij Usuń instancję . ![]() |
4 | W Usunąć wystąpienie usługi Azure AD? strona, wybierz Cofnij zgodę administratora usługi Azure AD jeśli chcesz usunąć zgodę na wyrażenie zgody z Webex. Jeśli wybierzesz tę opcję, musisz wprowadzić swoje poświadczenia i ponownie udzielić uprawnień. ![]() |
5 | Kliknij Usuń. |
Udostępnianie użytkownikom usługi Webex na żądanie
Możesz natychmiast przekazać użytkownika do usługi Webex, niezależnie od synchronizacji identyfikatora Entra, i natychmiast sprawdzić wynik. Ma to na celu ułatwienie rozwiązywania problemów podczas konfiguracji.
1 | Zaloguj się do Control Hub z pełnym kontem administratora. |
2 | Przejdź do ustawień organizacji i przewiń w dół do sekcji Synchronizacja katalogu . |
3 | Kliknij Obsługa administracyjna użytkowników na żądanie . ![]() |
4 | Wyszukaj i wybierz użytkownika, którego chcesz skonfigurować, a następnie kliknij Udostępnianie . |
5 | Po zakończeniu pojawia się jeden z następujących wyników:
|
6 | Kliknij Spróbuj ponownie do ponownego zainicjowania obsługi administracyjnej tego samego użytkownika w przypadku pominięcia lub niepowodzenia. |
7 | Kliknij Udostępnij innego użytkownika aby powrócić do strony obsługi administracyjnej. |
8 | Kliknij Gotowe kiedy skończysz. |
Importuj zweryfikowane domeny identyfikatora Entra do Control Hub
Klienci mogą mieć setki domen zweryfikowanych w identyfikatorze Entra. Integrując się z koncentratorem Control, jeśli chcą zaimportować zweryfikowane domeny z identyfikatora Entra do Control Hub. Może to zaoszczędzić wiele wysiłku w procesie konserwacji lub konfiguracji.
1 | Przejdź do Domena sekcja w Ustawienia organizacji w Control Hub. |
2 | Kliknij przycisk Dodaj za pomocą identyfikatora Entra. ![]() |
3 | W Dodaj zweryfikowane domeny stronę, wyszukaj i wybierz domeny do dodania. |
4 | Kliknij przycisk Dodaj. Zweryfikowane domeny pojawią się na zweryfikowanej liście domen.
|
Mapowanie atrybutów aplikacji Kreator Entra ID (Azure AD)
Aplikacja Kreator Entra ID (Azure AD) może obsługiwać i synchronizować wszelkie zmiany wprowadzone do wyrażeń atrybutów. Na przykład w identyfikatorze Entra można mapować displayName
tak, aby wyświetlał zarówno surname
i givenName
atrybuty. Te zmiany są wyświetlane w aplikacji Wizard.
Więcej informacji na temat wyrażeń atrybutów mapowania można znaleźć w identyfikatorze Entra w witrynie pomocy Microsoft.
Informacje na temat określonych atrybutów identyfikatorów Entra można znaleźć w poniższej tabeli.
Identyfikator Entra nie synchronizuje wartości null. Jeśli ustawisz wartość atrybutu na null w identyfikatorze Entra, nie zostanie ona usunięta ani zmiatana z wartością null w usłudze Webex. Aby uzyskać więcej informacji, zobacz ograniczenia w witrynie pomocy firmy Microsoft. |
Atrybut identyfikatora Entra (źródło) | Atrybut użytkownika Webex (cel) | Opis |
---|---|---|
userPrincipalName |
userName |
Jest to unikalny identyfikator użytkownika w aplikacji Webex. Jest to sformatowana wiadomość e-mail. |
displayName |
displayName |
Nazwa użytkownika wyświetlana w aplikacji Webex . |
nazwisko |
nazwa.nazwa_rodziny |
|
givenName |
nazwa.givenName |
|
objectId |
externalId |
Jest to identyfikator UID użytkownika w identyfikatorze Entra. Zwykle jest to ciąg 16-bajtowy. Nie zalecamy zmiany tego mapowania. |
jobTitle |
tytuł |
|
usageLokalizacja |
adresy[wpisz eq "praca"].kraj |
Zalecamy użycie mapowania lokalizacji użycia na adresy [wpisz eq "work"].country. Jeśli wybierzesz inny atrybut, upewnij się, że wartości atrybutów są zgodne ze standardami. Na przykład USA powinno być US. Chiny powinny być CN i tak dalej. |
miasto |
adresy[typ eq "praca"].locality |
|
ulicaAdres |
adresy[wpisz eq "praca"].ulicaAdres |
|
stan |
adresy[wpisz eq "praca"].region |
|
postalCode |
adresy[wpisz eq "praca"].postalCode |
|
numer telefonu |
phoneNumbers[wpisz eq "work"].value |
|
przenośne |
phoneNumbers[wpisz eq "mobile"].value |
|
faksyleTelefonNumera |
phoneNumbers[wpisz eq "fax"].value |
|
manager |
manager |
Synchronizuje informacje menedżera użytkowników z aplikacją Webex , dzięki czemu użytkownicy zawsze mogą zobaczyć prawidłowe informacje menedżera na wizytówce użytkownika. Po utworzeniu użytkownika identyfikator Entra sprawdza, czy obiekt menedżera użytkownika znajduje się w usłudze Webex Identity, czy też nie. Jeśli nie, atrybut menedżera użytkownika jest ignorowany. Jeśli istnieje atrybut menedżera, muszą być spełnione dwa warunki, aby atrybut był widoczny na wizytówce użytkownika:
Te warunki sprawdzają aktualizację atrybutu menedżera użytkownika po wygaśnięciu tokenu uwierzytelniania użytkownika. |
Często zadawane pytania
Jak można migrować do aplikacji Kreator Entra ID (Azure AD) z usługi Cisco Directory Connector?
Podczas konfiguracji aplikacja kreatora wykrywa, czy Twoja organizacja korzysta z łącznika katalogów. Jeśli ta opcja jest włączona, można wybrać okno dialogowe, w którym można użyć identyfikatora Entra i zablokować łącznik usług katalogowych. Kliknij przycisk Zablokuj, aby potwierdzić, że chcesz kontynuować konfigurację aplikacji Kreator Entra ID (Azure AD).
Przed skonfigurowaniem aplikacji kreatora można również wyłączyć usługę Directory Connector. Po skonfigurowaniu aplikacja Wizard zarządza profilami użytkowników. Jednak aplikacja Wizard zarządza tylko tymi użytkownikami, którzy zostali dodani do zakresu synchronizacji; nie można używać aplikacji Wizard do zarządzania użytkownikami synchronizowanymi przez łącznik katalogu, którzy nie byli częścią zakresu synchronizacji.
Czy mogę skonfigurować jednokrotne logowanie z usługą Microsoft Entra?
Można skonfigurować integrację jednokrotnego logowania (SSO) między organizacją klienta Control Hub a wdrożeniem korzystającym z identyfikatora Microsoft Entra jako dostawcy tożsamości.
Kiedy awatar użytkownika jest aktualizowany w aplikacji Webex?
Awatary użytkowników są synchronizowane z Webex po utworzeniu użytkownika w Webex Identity. Ta aktualizacja opiera się na awatarze użytkownika zaktualizowanym w identyfikatorze Entra. Aplikacja Kreator pobiera nowy awatar z identyfikatora Entra.