Suporte ao serviço de diretório conectado em nuvem Webex
A versão de Disponibilidade limitada do recurso do Serviço de diretório UC conectado em nuvem Webex inclui suporte para sincronização e gerenciamento de usuários. |
Você pode sincronizar e gerenciar usuários da nuvem para a infraestrutura UC no local ou na nuvem, como o Cisco Unified Communications Manager (Unified Communications Manager) e o Cisco Unity Connection (Unity Connection) com o serviço de diretório UC conectado em nuvem Webex. Durante a sincronização, o sistema importa uma lista de usuários e dados de usuários associados do Azure Active Directory (ou um serviço de diretórios em nuvem semelhante) que é sincronizado no serviço Webex Common Identity. Você deve selecionar o grupo Unity Connection do Control Hub que precisa de sincronização, selecionar o mapeamento do campo ID do usuário unity connection apropriado e, em seguida, selecionar o contrato de sincronização necessário para executar a sincronização.
Pré-requisito
A integração dos grupos Unity Connection ao UC conectado em nuvem. Consulte Configurar o UC conectado em nuvem para dispositivos locais
Sincronizar o Azure Active Directory usuários no Control Hub
Os grupos do Unity Connection devem ser a versão 11.5(1)SU9, 12.5(1)SU4 ou 14 e posterior
Ativar serviço de diretório
Você deve ativar o Serviço de diretórios para cada grupo no UC conectado em nuvem Webex para permitir a sincronização e o gerenciamento de usuários da nuvem no UC no local.
Por padrão, o Serviço de diretório não está habilitado para todos os grupos integrados.
|
1 | Na exibição do cliente no Control Hub, vá para Serviços > UC conectado. No cartão UC Management, clique em Inventário. A lista de grupos de grupos é exibida com a descrição, status, grupos e nós. |
2 | Clique em Detalhes ao lado do grupo ao qual o nó pertence. A página Inventário aparece, mostrando a lista de grupos pertencentes ao grupo selecionado. |
3 | Clique em Detalhes ao lado do grupo ao qual o nó de produto específico pertence. O nome do Nó com a versão, o produto e o status é exibido. |
4 | Clique no ícone de elipse ⋮ ao lado de Histórico de Eventos e escolha Gerenciamento de Serviço. A página Gerenciamento de serviços é exibida com a lista de serviços. |
5 | Use o botão de alternância para habilitar o Serviço de Diretório. |
6 | Clique em Enviar. |
Serviço de diretório
Use o cartão serviço de diretórios para sincronizar os usuários de diretórios baseados em nuvem para implantações no local.
1 | Na exibição do cliente no Control Hub, vá para Serviços > UC conectado. |
2 | No cartão Serviço de Diretório, clique em Exibir grupos. A página serviço de diretórios é exibida. ![]() |
Exibir detalhes do grupo
Da página Seleção de grupo no Serviço de diretório, escolha um grupo com o qual você deseja sincronizar os dados do usuário.
A página seleção de grupos também fornece os detalhes do grupo, o status do provisionamento, o último estado sincronizado, o produto associado e a razão para a falha, se algum. Você também pode selecionar o fuso horário local. O fuso horário padrão do navegador está selecionado.
Detalhes do grupo |
Descrição |
---|---|
Nome do cluster |
O nome do grupo. |
Status |
Status de sincronização. |
Última sincronização |
Data da última sincronização. |
Produto |
Detalhes do produto. |
Configurar sincronização de diretórios
A sincronização do Serviço de diretório conectado em nuvem Webex permite que você importe dados do usuário final do diretório Azure para o banco de dados do Unity Connection para ser exibido na janela Configuração do usuário final.
Às vezes, você pode experimentar atrasos adicionais no fornecimento de um grupo conforme trabalhamos em nossas tolerância a falhas e nas capacidades de escalonamento automático. Em tais cenários, o provisionamento ainda ocorrerá, embora essa atividade incorrer em um tempo considerável. Esse problema será abordado em breve.
|
Não agende quaisquer atualizações de arquivo COP de telemetria entre 00:00 UTC e 06:00 UTC e evite as atualizações de telemetria entre quaisquer operações de provisionamento.
|
1 | Da página Seleção de grupo no Serviço de diretório, escolha um grupo que você deseja provisionar para habilir a sincronização. |
||||
2 | Clique em Iniciar provisionamento. |
||||
3 | Na janela de configuração do Mapeamento de campos, certifique-se de que o mapeamento escolhido para o campo ID do usuário do Unity Connection identifica exclusivamente o usuário dentro do grupo depois que você iniciar o provisionamento. |
||||
4 | Escolha o mapeamento do campo ID do usuário do Unity Connection apropriado para sincronizar o usuário do Webex:
|
||||
5 | Clique em Próximo. |
||||
6 | Selecione um acordo no lista suspensa para criar um novo acordo de sincronização. Depois que o novo acordo de sincronização for criado, todos os acordos de sincronização existentes que apontam para o diretório local serão excluídos. Você pode fazer alterações no novo acordo de sincronização depois de criado. ![]() |
||||
7 | Na seção Pré-visualização de Contrato, revise os detalhes do contrato (detalhes do diretório LDAP externo existentes disponíveis no Unity Connection) antes de iniciar a sincronização. Você pode exibir os seguintes detalhes:
|
||||
8 | Clique em Próximo para preparar o processo de sincronização. |
||||
9 | Na janela Habilitar sincronização, ative a sincronização depois que o sistema copie com sucesso os dados do usuário em um espaço de armazenamento temporário no Unity Connection e um novo contrato de sincronização seja criado (após as etapas 1 e 2 como visto na captura de tela abaixo). |
||||
10 | A opção de download do relatório de download permite que você veja os resultados parcialmente. Para obter os relatórios completos para o grupo Unity Connection, execute o seguinte comando CLI: o arquivo recebe activelog /cm/trace/CIService/log4j/DryRunResults.csv. Aqui, o resultado da dry run para o Unity Connection mostra o seguinte:
|
||||
11 | Após a verificação do contrato de sincronização, clique em Pré-visualizar no Unity Connection para entrar em sua infraestrutura no local e fazer alterações no acordo de sincronização recém-criado.
|
||||
12 | Marque a caixa de seleção para concordar com os termos que o acordo de sincronização é analisado e verificado no Unity Connection. |
||||
13 | Clique em Habilitar sincronização para prosseguir com a sincronização. Durante a sincronização, você não poderá executar nenhuma ação até a conclusão. Uma vez que a sincronização é concluída para um grupo específico, a página Serviço de Diretório lista este grupo com um estado Provisionado. Neste ponto, você autorizou com sucesso o Azure AD para provisionar e sincronizar usuários Webex com a infraestrutura UC e completou as etapas para configurar a sincronização. |
||||
14 | Depois que o provisionamento inicial for concluído, a sincronização periódica acontecerá a cada 24 horas. Quaisquer alterações feitas no diretório de nuvem serão propagadas aos grupos durante este período.
|
Importar usuários para o Unity Connection
Você pode importar usuários do Azure AD manualmente de Importar usuários no Cisco Unity Connection depois que o provisionamento do grupo for feito do Control Hub.
Duas maneiras de importar Usuários são as seguinte:
1 | Na Cisco Unity Connection de Administração, expanda Usuários e selecione Importar Usuários. |
2 | Na página Importar usuários, importe as contas de usuário AD do Azure para criar usuários do Unity Connection.
|
1 | Na Cisco Unity Connection de Administração, expanda Ferramentas e selecione Ferramenta de Administração em Massa. |
2 | Para adicionar usuários do Unity Connection, execute os seguintes passos na página da Ferramenta de Administração em Massa: |
3 | Quando a importação estiver concluída, revise o arquivo que você especificou no campo Nome do arquivo com falha para verificar se todos os usuários foram criados com êxito. |
Solucionando problemas de sincronização
Esta seção fornece as informações e soluções necessárias para resolver alguns dos problemas comuns que você pode enfrentar durante as várias etapas de sincronização de usuários do Control Hub no banco de dados do Unity Connection.
Usuários desacompaiados
Ative a sincronização dentro de 20 horas após a criação do novo acordo. Os usuários existentes são marcados inativos e excluídos do Unity Connection após 24 horas de inatividade.
Erro— Falha na cópia de dados. Por favor, tentar novamente
A comunicação entre o UC conectado em nuvem e o Webex é interrompido ou não consegue buscar os dados do usuário a partir da nuvem Webex.
A comunicação entre o UC conectado em nuvem e o Unity Connection é interrompida ou não é possível levar os dados do usuário para o banco de dados do Unity Connection.
Os dados do usuário não são copiados para o local de armazenamento temporário.
Erro — Falha ao criar o acordo de sincronização. Por favor, tentar novamente
A comunicação entre o UC conectado em nuvem e o Unity Connection é interrompida ou não é possível forçar os dados do acordo de sincronização no banco de dados do Unity Connection.
O acordo de sincronização não foi criado com êxito.
Não foi possível obter detalhes do acordo de sincronização. Tente depois de algum tempo.
A comunicação entre o UC conectado em nuvem e o Unity Connection é interrompida.
Problemas conhecidos do Unity Connection
Se você estiver migrando do OnPrem AD para o Azure AD, você não poderá "Desistir" do processo de sincronização.
A Conexão Unity atualiza o Alias do usuário no Passo 1 da página Habilitar sincronização (conforme o mapeamento selecionado no Control Hub). Se você não quiser tomar o procedimento de sincronização para a conclusão, você deve sincronizar novamente com o AD OnPrem para obter o alias do usuário de volta ao estado original.