Neste artigo
Como as alterações no ID da Entra afetam sua organização Webex
Alterar ou adicionar mapeamentos de atributos de usuário
Sincronizar usuários ou grupos adicionais
Remova o acesso de usuários à sua organização Webex.
Exclua um usuário do Entra ID e da sua organização Webex.
Gerenciar usuários sincronizados do Entra ID
list-menuNeste artigo
list-menuComentários?

Depois de configurar a sincronização com o Microsoft Entra ID, você pode gerenciar quem e o que está sincronizando em sua organização Webex usando o aplicativo Webex no portal Entra ID.

Como as alterações no ID da Entra afetam sua organização Webex

Ação no Portal Administrativo do Entra

Resultado na organização Webex

Excluir usuário (o usuário irá para Lixeira)

O Webex renomeia o usuário e marca o usuário como Inativo na sua organização.

Se você não recuperar o usuário em 30 dias, o Entra ID fará uma exclusão permanente e o Webex excluirá o usuário da sua organização.

Para obter mais informações, consulte a seção Excluir um usuário do Entra ID e da sua organização Webex deste artigo.

Restaurar um usuário excluído recentemente da lixeira

O Webex reativa o usuário e altera o nome de usuário novamente para o valor original.

Excluir usuário da lixeira

(excluir permanente)

O Webex exclui o usuário da sua organização.

Remover usuário do aplicativo Webex

O Webex marca o usuário comoInativo.

Bloquear o acesso do usuário ao Entra

O Webex marca o usuário comoInativo.

Alterar atributos do usuário (por exemplo, nome de exibição)

O Webex atualiza os atributos do usuário.

As alterações são mostrar no Control Hub assim que você atualize a exibição do usuário.

As alterações levam até 72 horas para aparecerem no aplicativo Webex. Para forçar a sincronização, os usuários de desktop podem tentar limpar o cache local do aplicativo:

Atribuir um novo usuário ao aplicativo Webex

O Webex cria o usuário.

Atribuir um usuário Webex existente ao aplicativo Webex

O Webex atualiza o usuário e adiciona um atributo para "externalId" (por padrão, mapeado para o atributo Entra ID objectID ).

Alterar ou adicionar mapeamentos de atributos de usuário

Siga este procedimento para mapear atributos de usuário adicionais do Entra ID para o Webex ou para alterar mapeamentos de atributos de usuário existentes.

O mapeamento do ID do Entra para o Webex não sincroniza todos os detalhes do usuário. Alguns aspectos dos dados do usuário não estão sincronizados:

  • Avatares

  • Salas

  • Atributos não listados na tabela abaixo

Recomendamos que você não altere os mapeamentos de atributos padrão, a menos que absolutamente necessários. O valor que você mapeia como o nome de usuário é particularmente importante. O Webex usa o endereço de e-mail do usuário como seu nome de usuário. Por padrão, mapeemos o userPrincipalName (UPN) no AD do Azure para o endereço de e-mail (nome de usuário) no Control Hub.

Se o userPrincipalName não mapear para o e-mail no Control Hub, os usuários serão provisionados no Control Hub como novos usuários em vez de corresponder aos usuários existentes. Se você quiser usar outro atributo de usuário do Azure que esteja no formato de endereço de e-mail em vez de UPN, você deve alterar esse mapeamento padrão no Entra ID de userPrincipalName para o atributo de usuário Entra ID apropriado.

1

Faça login no portal do Azure e acesse os aplicativos empresariais. > Todos os aplicativos.

2

Abra o aplicativo Webex que você criou na galeria de aplicativos.

3

Acesse Provisionamento > Mapeamentos e clique em Provisionar usuários de ID Entra.

4

Marque a caixa de seleção Mostrar opções avançadas e clique em Editar lista de atributos.

5

Selecione os atributos do Webex que serão preenchidos a partir dos atributos de usuário do Entra ID.

6

Clique em Salvar > Sim para confirmar.

A página de Mapeamento de Atributos será aberta, permitindo que você mapeie os atributos de usuário do Entra ID para os atributos de usuário do Webex que você selecionou.

7

Perto da parte inferior da página, clique em Adicionar novo mapeamento.

8

Escolha Mapeamento direto. Selecione o atributo Origem (atributo do Entre) e o atributo [ Destino (atributo do Webex) e clique em OK.

Tabela 1. Mapeamentos de ID da Entra para Webex

Atributo de ID de entrada (fonte)

Atributo de Usuário Webex (destino)

Atributos preenchidos por padrão

Userprincipalname

userName

Alternar([IsSoftd], , "Falso", "Verdadeiro", "Verdadeiro", "Falso")

ativos

displayName

displayName

Sobrenome

nome.famíliaName

Givenname

nome.givenName

Objectid

ID externa

Atributos disponíveis adicionais

Jobtitle

cargo

alocação de uso

endereços[digite eq "trabalho"].país

cidade

endereços[digite eq "trabalho"].localidade

Streetaddress

endereços[digite eq "trabalho"].streetAddress

estado

endereços[digite eq "trabalho"].região

Postalcode

endereços[digite eq "trabalho"].postalCode

Telephonenumber

phoneNumbers[type eq "work"].value

móvel

phoneNumbers[type eq "mobile"].value

ileileTelephoneNumber

phoneNumbers[type eq "fax"].value

employeeid

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

departamento

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

gerente

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

9

Repita as duas etapas anteriores até ter adicionado ou modificado todos os mapeamentos de que você precisa, depois clique em Salvar e Sim para confirmar seus novos mapeamentos.

Você pode Restaurar os mapeamentos padrão se você deseja iniciar novamente.

O Webex atualiza os atributos do usuário durante a próxima sincronização do usuário.

Sincronizar usuários ou grupos adicionais

Este procedimento permite adicionar usuários ou grupos para sincronizar com a nuvem Webex.

O Entra ID utiliza um conceito chamado "atribuições" para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de usuários, apenas os usuários and/or Os grupos de usuários que são "atribuídos" a um aplicativo no Entra ID são sincronizados com o Control Hub.

Use o aplicativo Entra ID Wizard no Control Hub para sincronizar usuários dentro de grupos Entra ID e objetos de grupo individuais. O Webex não consegue sincronizar grupos individuais fora do aplicativo Entra ID Wizard.

1

Abra o aplicativo Webex no portal Entra ID e, em seguida, acesse Usuários e grupos.

2

Clique em Adicionar atribuição.

3

Encontre os usuários/grupos que você deseja adicionar ao aplicativo:

  • Encontre usuários individuais para atribuir ao aplicativo.
  • Encontre um grupo de usuários para atribuir ao aplicativo.
4

Clique em Selecionar e, em seguida, clique em Atribuir.

Repita esses passos até que você tenha todos os grupos e usuários que você deseja sincronizar com o Webex.

Remova o acesso de usuários à sua organização Webex.

Você pode remover atribuições de usuário do Entra ID. Isso mantém as contas de usuário do Entra ID, mas remove a capacidade dessas contas de acessar aplicativos e serviços em sua organização Webex.

Quando você remove a atribuição de usuário vídeo, o Webex marca o usuário comoInativo.

1

No portal Azure, vá para Aplicativos empresariaise escolha o aplicativo Webex que você adicionou.

2

Escolha um usuário ou grupo de usuários da lista dos atribuídos ao aplicativo.

3

Clique emRemover e, em seguida, clique em Sim para confirmar a remoção.

Após o próximo evento de sincronização, o usuário ou grupo de usuários é removido do aplicativo Webex.

Exclua um usuário do Entra ID e da sua organização Webex.

Ao excluir um usuário do Entra ID, os seguintes eventos ocorrem:
  • O Entra ID redireciona o usuário para a página de Usuários Excluídos (também conhecida como lixeira do Active Directory).

  • O Entra ID altera o userPrincipalName ( UPN ) do usuário, adicionando uma sequência de dígitos no início.

  • A atualização aciona o Webex para renomear o usuário e marcar o usuário como Inativo na sua organização.

  • O Webex revoga os tokens do usuário.

Nesse ponto, o usuário é "excluído temporariamente" e permanece na lixeira do diretório por até 30 dias. Se você restaurar o usuário da lixeira, o Control Hub reativa o usuário, restaura os tokens e renomeia o usuário para o endereço upn/e-mail original.

Se você excluir o usuário da lixeira do diretório, ou se não fizer nada e os 30 dias expirarem, o Entra ID excluirá o usuário permanentemente. A exclusão permanente faz com que o Webex remova o usuário. (Como parte do processo de remoção, o Webex envia os dados do usuário para seu serviço de arquivamento, onde os responsáveis pela conformidade podem visualizar os dados do usuário, sujeitos à política de retenção de dados da sua organização.)

Se você adicionar novamente o endereço de e-mail de um usuário excluído permanentemente ao Entra ID, o Webex criará uma conta totalmente nova.

1

Vá para Usuários, marque uma caixa de seleção ao lado de cada conta de usuário que você deseja excluir e clique em Excluir usuário.

Os usuários são movidos para a guia de Usuários excluídos.

No Control Hub, os usuários são movidos para um estado de "exclusão soft" e não são excluídos imediatamente. Eles também são renomeados. O Entra ID envia essas alterações para a nuvem Webex. O Control Hub então reflete essas alterações e marca o usuário como Inativo. Todos os tokens são revogados para o usuário.

2

Para verificar todos os registros da exclusão do usuário, vá para Registros de auditoria e execute uma pesquisa na categoria Gerenciamento de usuários ou na opção Excluir atividade do usuário.

Quando você abrir um registro de auditoria de usuário excluído e clicar em Destino(s), você verá o userPrincipalName tem uma sequência de números e caracteres antes do @.

Se você estiver executando alguma ação de eDiscovery no Control Hub, você deve obter o userPrincipalName dos logs de auditoria no Entra ID. Para obter mais informações sobre o eDiscovery, consulte Garantir o cumprimento das leis do aplicativo Webex e do conteúdo doMeetings.

Este artigo foi útil?
Este artigo foi útil?