- Pagină de pornire
- /
- Articol
Dacă vă gestionați utilizatorii și grupurile în Microsoft Entra ID, utilizați aplicația Entra ID (Azure AD) Wizard din Control Hub pentru a sincroniza utilizatorii și grupurile cu Webex.
Activați ID-ul de intrare în Control Hub
În Webex for Government, aplicația Entra ID (Azure AD) Wizard se conectează exclusiv la Entra ID Global Identity, care acoperă clienții Consumer/Enterprise și GCC Moderate Entra ID (Azure AD). Clienții GCC trebuie să utilizeze aplicația Control Hub din Galeria Microsoft Enterprise pentru a furniza utilizatorilor și grupurilor Webex. O versiune a expertului care acceptă GCC High va fi disponibilă într-o viitoare versiune Control Hub. Unele dintre caracteristicile descrise în acest articol nu sunt încă disponibile pentru toți clienții. |
![Image showing the Azure AD sync setup.](https://cisco-api.ingeniuxondemand.com/DITA/content/en/us/td/i/400001-500000/460001-470000/463001-464000/463182.jpg)
Înainte de a începe
1 | Conectați-vă la Control Hub cu un cont de administrator complet. | ||||||||||||
2 | Accesați Setări organizație și apoi derulați în jos la Sincronizare director secțiunea. | ||||||||||||
3 | Faceți clic Configurați pentru a începe configurația. | ||||||||||||
4 | Autentificați-vă contul de administrator al ID-ului de intrare.
| ||||||||||||
5 | Examinați permisiunile și faceți clic pe Acceptare pentru a acorda autorizarea contului pentru a accesa entitatea entitate găzduită cu ID-ul de intrare. Cisco Webex Identity este o aplicație Entra ID Enterprise în Entra ID. Aplicația Wizard se conectează la această aplicație pentru a accesa API-urile graficului Entra ID. Permisiunile necesare pentru a-l accesa sunt permisiunile minime necesare pentru a-l susține și utiliza. ![]()
| ||||||||||||
6 | Pentru clienții IMM-uri, acceptați setările implicite bifând Setări implicite de sincronizare casetă de selectare și faceți clic Continuați . Pentru clienții enterprise, treceți la pasul următor și continuați configurarea. Dacă acceptați setările implicite, înseamnă că doriți să:
![]() | ||||||||||||
7 | Pentru clienții Enterprise (peste 1000 de utilizatori) sau clienții care doresc să configureze setările manual, faceți clic pe Atribute filă și mapați atributele. Faceți clic pe Salvați. Puteți să mapați alte atribute de utilizator de la ID-ul Entra la Webex sau să modificați hărțile de atribute de utilizator existente utilizând pagina Atribute . Puteți particulariza maparea asigurându-vă că o configurați corect. Valoarea pe care o mapați ca nume de utilizator este importantă. Webex utilizează adresa de e-mail a utilizatorului ca nume de utilizator. În mod implicit, userPrincipalName (UPN) din hărțile de identitate Entra la adresa de e-mail (numele de utilizator) din Control Hub.
| ||||||||||||
8 | Adăugați utilizatori în domeniul de aplicare a sincronizării făcând clic pe Utilizatori filă. Puteți introduce numele de utilizator pentru a căuta și adăuga utilizatorul în domeniul de sincronizare. De asemenea, puteți elimina un utilizator din domeniul de aplicare a sincronizării făcând clic pe pictograma Coș de reciclare din partea dreaptă. Faceți clic pe Salvați. Dacă doriți să selectați toți utilizatorii din ID-ul Entra, selectați Selectați toți utilizatorii. Dacă o selectați, nu este necesar să selectați grupurile din domeniu, deoarece această opțiune sincronizează grupurile în același timp. ![]()
Faceți clic pe Salvați. | ||||||||||||
9 | În fila Grupuri, puteți căuta grupuri individuale și le puteți adăuga la Webex.
![]() Faceți clic pe Salvați.
| ||||||||||||
10 | Pe Mai multe fila, puteți configura câteva opțiuni avansate de sincronizare:
| ||||||||||||
11 | Puteți decide dacă doriți să permiteți sincronizarea să aibă loc imediat sau într-o etapă ulterioară. Dacă selectați Permiteți acum opțiune, aplică toate setările la sincronizarea viitoare. Dacă selectați Salvați și permiteți mai târziu opțiunea, sincronizarea nu începe decât după ce nu permiteți sincronizarea automată. ![]() | ||||||||||||
12 | Aplicația comunică cu ID-ul Entra pentru a configura configurația și programează sincronizarea. ![]() |
- Activ: sincronizarea s-a reușit.
- Carantină : postul de sincronizare a fost carantinat în ID-ul Entra după mai multe eșecuri. Consultați documentația Entra ID pentru mai multe informații.
- NotRun : această stare apare numai după prima configurare. Serviciul nu a rulat încă după prima configurare.
Puteți și să faceți clic Vizualizare rezumat pentru a vedea informații suplimentare, cum ar fi ora și data ultimei sincronizări și numărul de utilizatori sincronizați, omisi sau nereușiți:
Utilizatori
- Sincronizat: afișează numărul de utilizatori sincronizați cu succes în Webex.
- Omisă: afișează numărul de utilizatori care au fost omisi în ultima sincronizare. De exemplu, utilizatorii noi din Entra ID care nu au fost adăugați la domeniul de sincronizare a aplicației Entra ID (Azure AD). Acești utilizatori nu au fost sincronizați cu Webex; adăugați-le în domeniul de sincronizare pentru a le sincroniza cu Webex.
- Eșuat: afișează numărul de utilizatori care nu au reușit sincronizarea. Verificați jurnalul de audit al furnizării aplicației Entra ID pentru mai multe informații despre motivul pentru care acești utilizatori nu s-au sincronizat. Dacă trebuie să sincronizați acești utilizatori imediat, puteți setare utilizatori la cerere .
Grupuri
- Sincronizat: afișează numărul de grupuri sincronizate cu succes în Webex și create în Control Hub.
- De sincronizat: această stare indică faptul că toți utilizatorii dintr-un grup nu au fost încă adăugați. Mai întâi, utilizatorii trebuie să fie sincronizați cu succes cu Webex.
Migrați configurațiile existente ale aplicației Cisco Webex Enterprise la aplicația Enter ID (Azure AD) Wizard App
Dacă ați configurat deja o aplicație Cisco Webex Enterprise în Entra ID, puteți migra automat toate configurațiile către aplicația Entra ID (Azure AD) Wizard. Puteți gestiona ID-ul de intrare toate în Control Hub fără a pierde oricare dintre configurațiile anterioare.
1 | Conectați-vă la Control Hub cu un cont de administrator complet. | ||||||||||
2 | Accesați Setări organizație și apoi derulați în jos la Sincronizare director secțiunea. | ||||||||||
3 | Faceți clic Configurați pentru a începe configurația. | ||||||||||
4 | Autentificați contul de administrator Entra ID cu configurația Entra ID. Asigurați-vă că utilizați un cont care are permisiunile descrise în pasul următor. | ||||||||||
5 | Revizuiți permisiunile și faceți clic pe Acceptare pentru a acorda autorizarea contului pentru a accesa entitatea entitate găzduită cu ID-ul de intrare. Sincronizarea identității Cisco Webex este o aplicație Entra ID Enterprise în Entra ID. Aplicația Wizard se conectează la această aplicație pentru a accesa API-urile graficului Entra ID. Permisiunile necesare pentru a-l accesa sunt permisiunile minime necesare pentru a-l susține și utiliza. ![]()
| ||||||||||
6 | Selectați Migrați aplicația existentă . | ||||||||||
7 | După ce acceptați solicitări suplimentare de permisiuni doar pentru citire, selectați aplicația existentă pe care doriți să o migrați în aplicația Expert, apoi selectați Continuați .
| ||||||||||
8 | După finalizarea migrării, vă recomandăm să efectuați o rulare pe uscat înainte de a activa sincronizarea automată pentru a vă asigura că nu există erori. |
Efectuați o rulare pe uscat
Înainte de a activa sincronizarea automată, vă recomandăm să efectuați mai întâi o rulare uscată pentru a vă asigura că nu există erori. Odată ce rularea se încheie, puteți descărca un raport de funcționare pentru a vedea informații detaliate. Coloanele disponibile în raport sunt:
Numele coloanei | Descriere |
---|---|
Tip obiect | Tipul obiectului din ID-ul Entra, cum ar fi utilizatorul sau grupul. |
Tip acțiune | Tip de acțiune care va fi efectuată asupra obiectului în timpul unei sincronizări. Tipurile de acțiuni posibile sunt:
|
Azure ID | ID-ul obiectului din ID-ul Entra. |
Nume Azure | Numele obiectului din ID-ul Entra. |
Nume Webex | Numele obiectului în Webex. |
Motiv | Motivul pentru care va apărea un tip de acțiune în timpul unei sincronizări. |
1 | Conectați-vă la Control Hub cu un cont de administrator complet. |
2 | Accesați Setări organizație și apoi derulați în jos la Sincronizare director secțiunea. |
3 | Faceți clic pe cele trei puncte verticale de lângă instanța pe care doriți să o sincronizați, apoi selectați Funcționare uscată . |
4 | Odată ce rularea uscată se încheie, faceți clic pe Descărcați rezumatul pentru a descărca raportul ca fișier CSV. |
Activați sau dezactivați sincronizarea automată
Aplicația Entra ID (Azure AD) Wizard și verificările corespunzătoare ale serviciului backend dacă sincronizarea automată este activată pentru a determina când se sincronizează utilizatorii sau grupurile de la Entra ID la Webex. Activați Sincronizarea automată pentru a permite sincronizarea utilizatorului și a grupului cu setarea automată. Când dezactivați Sincronizarea automată , aplicația Wizard nu sincronizează nimic cu Webex, dar configurația existentă este păstrată.
De obicei, utilizatorii sunt sincronizați la fiecare 40 de minute pe politica Microsoft. |
1 | Conectați-vă la Control Hub ca administrator complet al organizației. |
2 | Accesați Setări organizație și apoi derulați în jos la Sincronizare director secțiunea. |
3 | Comutați comutatorul la dreapta pentru activare Sincronizare automată . Dezactivați-l prin comutarea butonului Sincronizare automată comutați la stânga. |
Editați configurația Aplicației Expert Entra ID (Azure AD)
1 | Conectați-vă la Control Hub cu un cont de administrator complet. | ||
2 | Accesați Setări organizație și apoi derulați în jos la Sincronizare director secțiunea. | ||
3 | Faceți clic Editați configurația . ![]() | ||
4 | Personalizați cartografierea atributului selectând un atribut din coloana din stânga care provine de la Entra ID. Atributul destinație în Webex Cloud este în coloana din dreapta. Consultați Entra ID (Azure AD) Expert App atribute mapare pentru mai multe informații despre atribute mapare. ![]() | ||
5 | Pe Utilizatori și Grupuri file, adăugați sau eliminați utilizatori și grupuri din domeniul de sincronizare.
| ||
6 | Pe Mai multe fila modificați preferințele dacă este necesar. | ||
7 | Faceți clic Salvați pentru a salva configurația modificată.
|
Editați numele instanței Webex
Modificați modul în care apare numele instanței Cisco Webex Identity în lista de aplicații Enterprise Entra ID.
1 | Conectați-vă la Control Hub cu un cont de administrator complet. |
2 | Accesați Setări organizație și apoi derulați în jos la Sincronizare director secțiunea. |
3 | Faceți clic Editați numele instanței . ![]() |
4 | Introduceți numele instanței noi și apoi faceți clic Salvați . |
Ștergeți configurația aplicației Wizard Entra ID (Azure AD)
Când ștergeți aplicația Expert Entra ID (Azure AD), aceasta elimină configurația pentru sincronizarea ID-ului Entra. Configurația nu este păstrată de Webex sau Entra ID. Dacă doriți să utilizați sincronizarea Entra ID în viitor, va trebui să efectuați o reconfigurare completă.
Înainte de a începe
1 | Conectați-vă la Control Hub cu un cont de administrator complet. |
2 | Accesați Setări organizație și apoi derulați în jos la Sincronizare director secțiunea. |
3 | Faceți clic Ștergeți instanța . ![]() |
4 | În Ștergeți instanța Azure AD? pagina, selectați Revocați consimțământul administratorului Azure AD dacă doriți să eliminați acordul de consimțământ din Webex. Dacă selectați această opțiune, trebuie să introduceți datele de autentificare și să acordați din nou permisiunile. ![]() |
5 | Faceți clic pe Ștergeți. |
Conectați un utilizator la Webex la cerere
Puteți furniza un utilizator Webex imediat, independent de o sincronizare a ID-ului de intrare și puteți verifica imediat rezultatul. Acest lucru vă ajută la soluționarea problemelor din timpul configurării.
1 | Conectați-vă la Control Hub cu un cont de administrator complet. |
2 | Accesați Setări organizație și derulați în jos în secțiunea Sincronizare director . |
3 | Faceți clic Configurați un utilizator la cerere . ![]() |
4 | Căutați și selectați utilizatorul pe care doriți să îl configurați, apoi faceți clic Dispoziție . |
5 | Unul dintre următoarele rezultate apare când se încheie:
|
6 | Faceți clic Reîncercați pentru a configura din nou același utilizator, dacă acesta a omis sau a eșuat. |
7 | Faceți clic Configurați un alt utilizator pentru a reveni la pagina de configurare. |
8 | Faceți clic Gata când ați terminat. |
Importați domeniile verificate cu ID-ul de intrare în Control Hub
Clienții pot avea sute de domenii verificate în ID-ul Entra. În timp ce se integrează cu Control Hub, dacă doresc să importe domeniile verificate de la Entra ID la Control Hub. Acest lucru poate economisi multe eforturi în procesul de întreținere sau configurare.
1 | Accesați Domeniu secțiunea în Setări organizație din Control Hub. |
2 | Faceți clic pe Adăugare cu ID de intrare. ![]() |
3 | În Adăugați domenii verificate pagina, căutați și selectați domeniile de adăugat. |
4 | Faceți clic pe Adăugare. Domeniile verificate vor apărea în lista de domenii verificate.
|
Introduceți ID-ul (Azure AD) maparea atributelor aplicației expertului
Aplicația Entra ID (Azure AD) Wizard poate accepta și sincroniza orice modificări pe care le faceți la expresiile de atribuire. De exemplu, în ID Entra, puteți hartă displayName
astfel încât să afișeze atât surname
și givenName
atribute. Aceste modificări apar în aplicația Wizard.
Puteți găsi mai multe informații despre cartografierea expresiilor de atribute în ID-ul Entra de pe site-ul de ajutor Microsoft.
Utilizați următorul tabel pentru informații despre anumite atribute Entra ID.
ID-ul de intrare nu sincronizează valorile zero. Dacă setați o valoare a atributului la zero în ID-ul Entra, aceasta nu este ștearsă sau patch-uri cu o valoare nulă în Webex. Pentru mai multe informații, consultați limitările de pe site-ul de ajutor Microsoft. |
Introduceți atributul ID (sursă) | Atribut utilizator Webex (țintă) | Descriere |
---|---|---|
userPrincipalName |
numeUtilizatoruserName |
Este ID -ul unic al utilizatorului în Webex. Este un e-mail formatat. |
nume afișat |
nume afișat |
Numele utilizatorului care se afișează în aplicația Webex . |
nume de familie |
name.familyName |
|
givenName |
name.givenName |
|
objectId |
externalId |
Acesta este UID-ul utilizatorului în ID-ul Entra. În general, este un șir de 16 biți. Nu vă recomandăm să modificați această mapare. |
jobTitle |
titlu |
|
usageLocation |
adrese[tip eq "muncă"].țară |
Vă recomandăm să utilizați maparea Utilizagelocation la adrese [type eq "work"].țară. Dacă alegeți un alt atribut, trebuie să vă asigurați că valorile atributelor sunt în conformitate cu standardele. De exemplu, SUA ar trebui să fie SUA. China ar trebui să fie CN și așa mai departe. |
oraș |
adrese[tip eq "muncă"].localitate |
|
streetAddress |
adrese[tip eq "work"].streetAddress |
|
stat |
adrese[tip eq "work"].regiune |
|
cod poștal |
adrese[tip eq "work"].postalCode |
|
număr de telefon |
phoneNumbers[tip eq "work"].valoare |
|
mobil |
phoneNumbers[tip eq "mobile"].valoare |
|
facsimilTelephoneNumber |
phoneNumbers[tip eq "fax"].valoare |
|
manager |
manager |
Sincronizează informațiile managerului utilizatorilor cu Webex , astfel încât utilizatorii să poată vedea întotdeauna informațiile corecte ale managerului de pe card de contact a unui utilizator . Când este creat un utilizator, Entra ID verifică dacă obiectul de manager al utilizatorului este în Webex Identity sau nu. Dacă nu, atributul de manager al utilizatorului este ignorat. Dacă există un atribut de manager, trebuie să fie îndeplinite două condiții pentru ca atributul să apară pe fișa de card de contact a utilizatorului:
Aceste condiții verifică actualizarea atributului de manager al utilizatorului atunci când tokenul de autentificare al unui utilizator este expirat. |
FAQ
Cum pot migra la aplicația Entra ID (Azure AD) Wizard din dispoziția Cisco Directory Connector?
În timpul configurării, aplicația Wizard detectează dacă organizația dvs. utilizează Directory Connector. Dacă este activată, o casetă de dialog în care puteți alege să utilizați Entra ID și să blocați Directory Connector. Faceți clic pe Block pentru a confirma că doriți să continuați configurația Aplicației Expertul Entra ID (Azure AD).
De asemenea, puteți alege să dezactivați Directory Connector înainte de a configura aplicația Wizard. După configurare, aplicația Wizard gestionează profilurile de utilizatori. Cu toate acestea, aplicația Wizard gestionează numai utilizatorii care au fost adăugați în domeniul de sincronizare; nu puteți utiliza aplicația Wizard pentru a gestiona utilizatorii sincronizați prin Directory Connector care nu făceau parte din domeniul de aplicare al sincronizarii.
Pot configura conectarea unică cu Microsoft Entra?
Puteți configura o integrare de conectare unică (SSO) între o organizație client Control Hub și o implementare care utilizează ID-ul Microsoft Entra ca furnizor de identitate.
Când se actualizează avatarul utilizatorului în Webex?
Avatarurile utilizatorilor sunt sincronizate cu Webex atunci când utilizatorul este creat în Webex Identity. Această actualizare se bazează pe avatarul utilizatorului care este actualizat în ID-ul Entra. Aplicația Wizard preia apoi noul avatar de pe ID-ul Entra.