Asistență webex Cloud-Connected UC Directory Service

Puteți sincroniza și gestiona utilizatorii din cloud Active Directory (de exemplu, Azure AD) în infrastructura UC locală sau găzduită în cloud, cum ar fi Cisco Unified Communications Manager (Unified Communications Manager) și Cisco Unity Connection (Unity Connection) cu Webex Cloud-Connected UC Directory Service. În timpul sincronizării, sistemul importă o listă de utilizatori și date de utilizator asociate din Azure Active Directory (sau un serviciu cloud directory similar) care este sincronizat în Webex Common Identity Service. Trebuie să selectați clusterul CM unificat din Control Hub care necesită sincronizare, să selectați maparea de câmp Unified CM User ID corespunzătoare, apoi să selectați acordul de sincronizare necesar pentru a efectua sincronizarea.

Trebuie să activați Directory Service pentru fiecare cluster din Webex Cloud-Connected UC pentru a permite sincronizarea și gestionarea utilizatorilor din cloud în Unified Communications Manager.

În mod implicit, Directory Service nu este activat pentru toate clusterele încorporate.
1

Din vizualizarea client din Control Hub, accesați Servicii > UCconectat. Pe cardul de gestionare a UC, faceți clic pe Inventar.

Este afișată lista grupurilor de clustere, împreună cu descrierea, starea, clusterele și nodurile.

2

Faceți clic pe butonul Detalii din dreptul clusterului căruia îi aparține nodul.

Apare pagina Inventar, afișând lista de clustere aparținând grupului de cluster selectat.

3

Faceți clic pe Detalii, în dreptul clusterului căruia îi aparține nodul de produs respectiv.

Va fi afișat numele nodului, împreună cu versiunea, produsul și starea.

4

Faceți clic pe pictograma din dreptul Istoricului evenimentelor și alegeți Gestionare serviciu.

Este afișată pagina Gestionare serviciu, unde apare lista de servicii.

5

Utilizați butonul de comutare pentru a activa Serviciuldirector.

6

Faceți clic pe Trimitere.

Serviciu director

Serviciu director

Utilizați cardul Serviciu director pentru a sincroniza utilizatorii din directoarele din cloud în Unified Communications Manager.

1

Din vizualizarea client din Control Hub, accesați Servicii > UCconectat.

2

Pe cardul Directory Service, faceți clic pe Vizualizare clustere. Apare pagina Directory Service.

Puteți vizualiza lista de detalii despre cluster pe această pagină.

Vizualizarea detaliilor clusterului

Vizualizarea detaliilor clusterului

Din pagina de selecție Cluster din Directory Service, alegeți un cluster cu care doriți să sincronizați datele utilizatorului.

Pagina de selecție Cluster furnizează, de asemenea, detaliile clusterului, starea de asigurare a accesului, ultima stare sincronizată, produsul asociat și motivul eșecului, dacă există. Puteți selecta fusul orar local; în mod implicit, fusul orar al browserului este selectat.

Detalii cluster

Descriere

Nume cluster

Numele clusterului.

Stare

Starea sincronizării.

Ultima sincronizare

Data ultimei sincronizări.

Produs

Detalii despre produs.

Sincronizarea serviciului de director Webex Cloud-Connected UC vă permite să importați datele utilizatorului final din Webex Common Identity Service în baza de date Unified Communications Manager pentru a fi afișate în fereastra Configurare utilizator final.

Asigurați-vă că nu efectuați nicio operațiune de asigurare a accesului în timpul upgrade-ului programat pentru modulul Webex Cloud-Connected UC.

În cazul în care efectuați configurarea în timpul upgrade-ului modulului, pașii 1, 2 sau 3 pot afișa stări de eroare după o anumită perioadă de timp, iar butonul de reîncercare apare după un timp. Puteți reinițializa configurarea selectând butonul Reîncercați . Asigurați-vă că verificați starea clusterului pentru finalizarea upgrade-ului înainte de a încerca din nou configurarea.

1

Din pagina de selecție Cluster din Directory Service, alegeți un cluster pe care doriți să îl furnizați pentru activarea sincronizării.

2

Faceți clic pe Pornire asigurare asigurare juridică.

3

În fereastra de configurare Mapare câmp, asigurați-vă că maparea aleasă pentru câmpul Unified CM User ID identifică în mod unic utilizatorul din cluster după ce începeți asigurarea accesului.

4

Selectați asocierea corespunzătoare câmpului ID de utilizator Unified CM pentru a sincroniza utilizatorul din Webex.

  • Câmpul ID de utilizator din Unified CM este asociat cu ID-ul de e-mail al utilizatorului din Webex.

  • Câmpul ID de e-mail din Unified CM este asociat cu ID-ul de utilizator din Webex.

  • Câmpul ID de utilizator din Unified CM este asociat cu ID-ul de e-mail fără partea cu domeniul utilizatorului din Webex.

    Va fi creat un nou cont de utilizator dacă asocierea nu poate fi efectuată pentru un cont existent de utilizator din United CM. ID-ul de e-mail (sau partea de ID a ID-ului de e-mail) al utilizatorului va fi utilizat ca identificator unic pentru contul de utilizator nou creat.
5

Faceți clic pe Următorul.

6

Selectați un acord din lista derulantă pentru a crea un nou acord de sincronizare.

Odată ce noul acord de sincronizare este creat, toate acordurile de sincronizare existente care indică către directorul local sunt șterse. După crearea acestuia, puteți efectua modificări asupra noului acord de sincronizare.

7

În secțiunea Previzualizare acord, revizuiți detaliile acordului (detaliile directorului LDAP extern existente disponibile în Unified Communications Manager) înainte de a începe sincronizarea.

Puteți vizualiza următoarele detalii:

  • Informații despre grup

  • Șablon de grup de funcții aplicate cu șabloane universale de linii și dispozitive

  • Detalii de linie și mască la numerele de telefon sincronizate pentru utilizatorii introduși

  • Utilizatori nou setați și extensiile acestora

  • Secțiunea Câmpuri standard de utilizatori care urmează să fie sincronizate

  • Numele de gazdă sau adresa IP a serverului de director

Faceți clic pe Înaint e pentru a selecta filtrul de grup.

8

Din lista derulantă Selectați grupuri, selectați grupul(ele) specific(e) pe care doriți să îl (le) sincronizați. Faceți clic pe căsuța de aprobare Selectați toate grupurile dacă doriți să selectați toate grupurile de utilizatori.

În mod implicit, toți utilizatorii sunt sincronizați. Dacă nu selectați niciun grup, toți utilizatorii și datele asociate utilizatorului vor fi sincronizate automat.

În cazul grupurilor imbricate într-un director, utilizatorii trebuie să selecteze grupul de utilizatori din subset în mod specific în timpul setării, deoarece acestea nu sunt incluse în mod implicit în grupul părinte. Trebuie să verificați orice imbricare repetitivă (dacă există) pentru a vă asigura că numai utilizatorii necesari sunt incluși în timpul setării.

Orice modificări aduse acordului de sincronizare, de exemplu, eliminarea unui utilizator sau a unui grup țintă, nu vor fi propagate în timpul sincronizării periodice. Trebuie să dezactivați Serviciul director pentru acel cluster din Control Hub și apoi să setați din nou clusterul cu acordul de sincronizare nou sau modificat.

9

Faceți clic pe Înainte pentru a pregăti procesul de sincronizare.

10

În fereastra Activați sincronizarea, activați sincronizarea odată ce sistemul copiază cu succes datele utilizatorului într-un spațiu de stocare temporar în Unified CM și este creat un nou acord de sincronizare (după pașii 1 și 2, după cum se vede în captura de ecran de mai jos).

11

Opțiunea Descărcare raport descărcare vă permite să vizualizați rezultatele parțial. Pentru a prelua rapoartele complete pentru clusterul CM unificat, executați următoarea comandă CLI: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv. Aici, rezultatul de rulare uscată pentru UNIFIED CM arată următoarele:

  • Utilizatori noi—Utilizatori prezenți în Webex Identity Service și absenți în baza de date Unified CM

  • Utilizatori potriviți—Utilizatori prezenți atât în Webex Identity Service, cât și în baza de date Unified CM

  • Utilizatori care nu corespund—Utilizatori prezenți în baza de date Unified CM, dar absenți în Webex Identity Service

Puteți să verificați raportul și să decideți dacă doriți să păstrați aceeași listă de utilizatori și să adăugați sau să ștergeți utilizatori. Pe baza deciziei, puteți opri procesul și puteți reveni la modificările de asigurare a accesului.
Orice actualizări aduse datelor utilizatorului în directorul cloud după sincronizarea directorului vor fi actualizate în următoarea perioadă de sincronizare. Acest lucru se datorează faptului că directorul din cloud este sincronizat periodic o dată pe zi.
12

După verificarea acordului de sincronizare, faceți clic pe Examinare în CM unificat pentru a vă conecta la infrastructura locală și a efectua modificări la acordul de sincronizare nou creat.

Accesul VPN este necesar.

Puteți edita informațiile de grup numai pentru CM unificat. Nu puteți redenumi acordul sau modifica oricare dintre detalii.

13

Bifați căsuța de aprobare pentru a fi de acord cu termenii conform cărora acordul de sincronizare este revizuit și verificat în Unified CM.

14

Faceți clic pe Activați sincronizarea pentru a continua cu sincronizarea.

În timpul sincronizării, nu veți putea efectua nicio acțiune până la finalizare. Odată ce sincronizarea este finalizată pentru un anumit cluster, pagina Serviciul de director listează acest cluster cu o stare Setat. Până în acest moment, ați autorizat cu succes Azure AD să seteze și să sincronizeze utilizatorii Webex în infrastructura UC și ați finalizat pașii pentru a configura sincronizarea.

15

După finalizarea provizionării inițiale, sincronizarea periodică are loc la fiecare 24 de ore. Orice modificări efectuate în directorul cloud vor fi propagate în clustere în această perioadă.

Trebuie să activați sincronizarea în termen de 20 de ore din momentul creării noului acord. Utilizatorii sincronizați LDAP devin inactivi și sunt eliminați după 24 de ore de inactivitate. Utilizatorii nu se vor putea conecta și nu vor putea utiliza serviciile Unified CM.

După ce se termină asigurarea accesului Azure AD pentru un anumit cluster, nu se poate crea acorduri de sincronizare noi sau modifica orice setări de configurare pentru același cluster, cu excepția setărilor de grup. Dacă doriți să creați un nou acord de sincronizare pentru același cluster, ar trebui să accesați pagina Service Management și să dezactivați Serviciul director. Apoi, puteți crea un nou acord pentru asigurarea accesului.

Dacă sincronizarea nu reușește din orice motiv, cele mai recente modificări privind asigurarea accesului se vor reflecta în următoarea perioadă de sincronizare a zilei următoare.

  • Dacă utilizați Azure IdP în timpul autentificării SSO după setarea cu succes, asigurați-vă că ați configurat revendicările corecte în Azure IdP. De exemplu, în timpul setării, dacă opțiunea 1 este selectată pentru asocierea ID-ului de utilizator, asigurați-vă că user.userprincipalname este setat ca UID în secțiunea „Revendicări suplimentare”.

  • Următoarele atribute sunt sincronizate din Webex Common Identity Service în Unified Communications Manager: userName, e-mailuri, nume, displayName, titlu, phoneNumbers, departament, manager.

  • Orice actualizări aduse datelor utilizatorului în directorul cloud după sincronizarea directorului vor fi actualizate în următoarea perioadă de sincronizare. Acest lucru se datorează faptului că directorul din cloud este sincronizat periodic o dată pe zi.

  • Conectarea unică (SSO) trebuie utilizată pentru conectare. Acest document acoperă numai integrarea conectare unică (SSO).

  • Înainte de a reconfigura orice cluster din Control Hub, vă recomandăm să opriți manual serviciul Dirsync din interfața grafică Cisco Unified Serviceability.

  • După reconfigurare, dacă vedeți că utilizatorii marcați ca utilizatori neconcordanți sunt aceiași cu utilizatorii noi (utilizatori care au același ID de e-mail), vă recomandăm să așteptați maximum 48 de ore pentru ca modificările de sincronizare să intre în vigoare. Dacă doriți să vedeți imediat modificările actualizate, asigurați-vă că efectuați următoarele înainte de reconfigurare:

    1. Dezactivați Serviciul director din pagina Gestionare serviciu din Control Hub.

    2. Ștergeți acordul de sincronizare a Webex Common Identity Service din Unified CM.

    3. Dezactivați caseta de selectare Activare sincronizare de la serverul LDAP din pagina Configurare sistem LDAP din interfața de utilizator Administrare Cisco Unified CM.

    4. Ștergeți utilizatorii finali din fereastra Utilizator final.

    5. Activați Serviciul director din pagina Gestionare serviciu din Control Hub.

Starea dispoziției

Starea dispoziției

În tabloul de bord Directory Service, puteți să vizualizați și să urmăriți starea clusterului și să revizuiți erorile.

Următorul tabel listează starea dispoziției, descrierea și acțiunile corespunzătoare.

Tabelul 1. Stare asigurare acces

Stare configurare

Descriere

Se procesează

Provizionarea este în curs de desfășurare.

Este necesară luarea unei măsuri

Luați măsurile necesare dacă este necesară o intervenție manuală pentru un anumit cluster. De exemplu

  • Dacă doriți să continuați sau să renunțați la sincronizare după test.

  • După ce noul acord este creat, verificați dacă există notificări și luați măsurile necesare, după caz.

Eroare

Dacă este necesară vreo acțiune în expertul „Activați sincronizarea”, verificați-l și, dacă este necesar, luați măsurile necesare.

În cazul unor erori în orice etapă a configurării, administratorul ar trebui să auditeze pagina Istoric evenimente din Cisco Webex Control Hub pentru serviciul: Serviciul director. Acest lucru vă ajută să izolați, să depanați și să depanați posibilele probleme. Pentru a accesa evenimentele, consultați Accesați istoricul evenimentelor pentru serviciile hibride.

Pentru mai multe informații cu privire la diferitele tipuri de evenimente și detaliile acestora, consultați tabelul „Evenimente și rezoluții posibile” de mai jos.

Acces asigurat

Setarea clusterului este completă.

Neconfigurat

Setarea clusterului nu a început încă.

Tabelul 2. Evenimente și rezoluții

Evenimente

Este necesară luarea unei măsuri

Nu s-a reușit sincronizarea periodică

Așteptați finalizarea sincronizării periodice din ziua următoare. Asigurați-vă că sincronizarea a fost finalizată. Dacă problema persistă, contactați Asistența TAC Cisco.

Eroare la copierea datelor

Faceți clic pe butonul Reîncercați pentru a continua transferul de date. Dacă problema persistă, contactați Asistența TAC Cisco.

Eroare la aprobarea sincronizării

Faceți clic pe butonul Reîncercați pentru a încerca din nou să creați acordul de sincronizare. Dacă problema persistă, contactați Asistența TAC Cisco.

Omitere sincronizare periodică

Nu se impun nicio măsură.

Nu s-a reușit transferul de date

Faceți clic pe butonul Reîncercați pentru a continua transferul de date. Dacă problema persistă, contactați Asistența TAC Cisco.

Neconcordanță la sincronizarea utilizatorului

Verificați jurnalele sincronizării directorului din Unified CM pentru a vedea dacă există erori la sincronizarea utilizatorilor sau contactați Asistența TAC Cisco pentru asistență suplimentară.

Utilizatorii au fost configurați

Nu se impun nicio măsură.

Transfer de date de sincronizare periodică reușit

Nu se impun nicio măsură.

Nu s-a reușit obținerea detaliilor privind utilizatorii pentru unele din grupurile selectate din Webex Common Identity.

Navigați la Tabloul de bord și selectați clusterul pentru a obține detaliile privind grupurile nereușite, făcând clic pe linkul de descărcare furnizat. Verificați dacă utilizatorii sunt prezenți în Webex Common Identity și faceți clic pe Reîncercare. Contactați Asistența TAC Cisco pentru asistență suplimentară.

Nu s-a reușit obținerea detaliilor privind utilizatorii pentru toate grupurile selectate din Webex Common Identity.

Faceți clic pe butonul Reîncercați pentru a continua transferul de date. Dacă problema persistă, contactați Asistența TAC Cisco pentru asistență suplimentară.

Această secțiune oferă informațiile și soluțiile necesare pentru a rezolva unele dintre problemele comune cu care vă puteți confrunta în timpul diferitelor etape de sincronizare a utilizatorilor din Control Hub în baza de date Unified Communications Manager.

Utilizatori nepotriviți

Dacă vedeți utilizatori care nu corespund, activați sincronizarea în termen de 20 de ore de la crearea noului acord. Utilizatorii existenți sunt marcați inactivi și sunt ștergeți din CM unificat după 24 de ore de inactivitate.

Eroare - Copierea datelor nu a reușit. Vă rugăm să reîncercați

  • Comunicarea dintre cloud-connected UC și webex cloud este perturbată sau nu poate prelua datele utilizatorilor din cloud-ul Webex.

    Soluție: Pentru a confirma dacă conexiunea dvs. la Cisco Cloud este reușită, verificați starea acestor servicii la: https://status.webex.com/. Faceți clic pe Reîncercați.

  • Comunicarea dintre UC conectată la cloud și CM unificat este întreruptă sau nu poate împinge datele utilizatorilor în baza de date CM unificată.

    Soluție: Verificați conectivitatea la rețea dintre Cloud-Connected UC și Unified CM și faceți clic pe Reîncercare. Dacă problema persistă, contactați Asistența TAC Cisco.

Eroare - nu a reușit să creați un acord de sincronizare. Vă rugăm să reîncercați

  • Comunicarea dintre UC conectat la cloud și CM unificat este întreruptă sau nu poate împinge datele acordului de sincronizare în baza de date CM unificată.

    Soluție: Verificați conectivitatea la rețea dintre Cloud-Connected UC și Unified CM și faceți clic pe Reîncercare. Dacă problema persistă, contactați Asistența TAC Cisco.

  • Acordul de sincronizare nu a fost creat.

Eroare–Nu s-a reușit activarea sincronizării directorului. Reîncercați

  • Comunicarea dintre Cloud-Connected UC și Unified CM este întreruptă și serviciul Cisco DirSync nu este declanșat.

    Soluție: Verificați conectivitatea la rețea dintre Cloud-Connected UC și Unified CM și faceți clic pe Reîncercare. Dacă problema persistă, contactați Asistența TAC Cisco.

Nu se pot obține detaliile acordului de sincronizare. Încercați după puțin timp.

Comunicarea dintre UC conectată la cloud și CM unificat este întreruptă.

Soluție: Verificați conectivitatea la rețea dintre Cloud-Connected UC și Unified CM și faceți clic pe Reîncercare. Dacă problema persistă, contactați Asistența TAC Cisco.

Nu s-a reușit obținerea datelor utilizatorilor pentru grupurile selectate

În timpul configurării inițiale, este posibil să întâmpinați probleme la descărcarea datelor utilizatorilor din oricare dintre grupurile specifice pe care le-ați selectat pentru sincronizare. În mesajul de eroare, faceți clic pe linkul de descărcare pentru a vizualiza detaliile informațiilor despre grupul nereușit.

De asemenea, puteți descărca informații de grup nereușite pentru clusterele care sunt deja furnizate de pe pagina Istoric evenimente din Cisco Webex Control Hub. Navigați la Tabloul de bord și selectați clusterul pentru a obține detaliile privind grupurile nereușite, făcând clic pe linkul de descărcare furnizat. Verificați dacă utilizatorii sunt prezenți în Webex Common Identity și faceți clic pe Reîncercare. Contactați Asistența TAC Cisco pentru asistență suplimentară.

Probleme și limitări cunoscute pentru sincronizarea serviciului de director Webex Cloud-Connected UC

Probleme și limitări cunoscute pentru sincronizarea serviciului de director Webex Cloud-Connected UC

Dacă întâmpinați o problemă cu această funcție, verificați pentru a vedea dacă este vorba despre o problemă de care știm deja și avem o soluție alternativă recomandată.

  • Puteți dezactiva Serviciul director pentru un cluster din Control Hub și apoi reactivați clusterul. Vă recomandăm să așteptați cel puțin 60 de secunde înainte de a activa serviciul director pentru sincronizare.

  • După ștergere, în cazul în care doriți să integrați din nou același cluster Unified CM la organizație, trebuie mai întâi să dezactivați Serviciul de director și apoi să reconfigurați același cluster.

  • În timpul setării, lista cu detaliile grupului nu se populează din cauza problemelor de sincronizare cu Webex Common Identity Service. Utilizatorii sunt sfătuiți să renunțe la configurare și să încerce din nou după un timp.