- Pagină de pornire
- /
- Articol
Configurați aplicația Entra ID (Azure AD) Wizard în Control Hub
Dacă vă gestionați utilizatorii și grupurile în Microsoft Entra ID, utilizați aplicația Entra ID (Azure AD) Wizard din Control Hub pentru a sincroniza utilizatorii și grupurile cu Webex.
Activați ID-ul de intrare în Control Hub
În Webex for Government, aplicația Entra ID (Azure AD) Wizard se conectează exclusiv la Entra ID Global Identity, care acoperă clienții Consumer/Enterprise și GCC Moderate Entra ID (Azure AD). Clienții GCC trebuie să utilizeze aplicația Control Hub din Galeria Microsoft Enterprise pentru a furniza utilizatorilor și grupurilor Webex. O versiune a expertului care acceptă GCC High va fi disponibilă într-o viitoare versiune Control Hub.
Unele dintre caracteristicile descrise în acest articol nu sunt încă disponibile pentru toți clienții.
Înainte de a începe
1 | Conectați-vă la Control Hub cu un cont de administrator complet. | ||||||||||
2 | Accesați Setări organizație și apoi defilați în jos la secțiunea Sincronizare director . | ||||||||||
3 | Faceți clic pe Configurare pentru a începe configurația. | ||||||||||
4 | Autentificați-vă contul de administrator al ID-ului de intrare. Dacă nu sunteți un administrator global sau cu rol privilegiat în Entra ID, puteți solicita acces pentru a acorda permisiunea aplicației Entra ID (Azure AD) Wizard. Dacă aveți privilegii complete de administrator în ID-ul Entra, puteți revizui și acorda acces la solicitări accesând Activity, selectați solicitările de consimțământ ale administratorului și faceți clic pe Integrare identitate Cisco Webex și selectați Revizuiți permisiunile și acceptați. Acest proces acordă autentificare generală aplicației Webex. . În cadrulÎn cele din urmă, faceți clic pe fila Toate (previzualizare) , selectați Integrare identitate Cisco Webex și faceți clic pe Revizuire aplicație. Sub , faceți clic pe Grant admin consent pentru ca Cisco să acorde toate permisiunile necesare pentru a activa Entra ID în Control Hub. Consultați Asistența Microsoft pentru mai multe informații despre acest proces. | ||||||||||
5 | Examinați permisiunile și faceți clic pe Acceptare pentru a acorda autorizarea contului pentru a accesa entitatea entitate găzduită cu ID-ul de intrare. Cisco Webex Identity este o aplicație Entra ID Enterprise în Entra ID. Aplicația Wizard se conectează la această aplicație pentru a accesa API-urile graficului Entra ID. Permisiunile necesare pentru a le accesa sunt permisiunile minime necesare pentru a le sprijini și a le utiliza.
| ||||||||||
6 | Pentru clienții SMB, acceptați setările implicite verificând caseta de selectare Sincronizare implicită și făcând clic pe Continuare. Pentru clienții întreprinderii, mergeți la pasul următor și continuați configurația. Dacă acceptați setările implicite, înseamnă că doriți să:
| ||||||||||
7 | Pentru clienții Enterprise (mai mult de 1000 de utilizatori) sau pentru clienții care doresc să configureze manual setările, faceți clic pe fila Atribute și mapați atributele. Faceți clic pe Salvați. Puteți să mapați alte atribute de utilizator de la ID-ul Entra la Webex sau să modificați hărțile de atribute de utilizator existente utilizând pagina Atribute . Puteți personaliza maparea asigurându-vă că o configurați corect. Valoarea pe care o mapați ca nume de utilizator este importantă. Webex utilizează adresa de e-mail a utilizatorului ca nume de utilizator. În mod implicit, userPrincipalName (UPN) din hărțile de identitate Entra la adresa de e-mail (numele de utilizator) din Control Hub. Nu puteți edita maparea în timpul primei configurări. În acel moment, instanța corespunzătoare nu este construită complet și nu există nicio instanță a atributului de mapare personalizat. in orice caz, aveți posibilitatea să faceți clic pe Editare pentru a-l schimba atunci când configurarea este finalizată. | ||||||||||
8 | Adăugați utilizatori în domeniul de sincronizare făcând clic pe fila Utilizatori . Puteți introduce numele de utilizator pentru a căuta și adăuga utilizatorul în domeniul de sincronizare. De asemenea, puteți elimina un utilizator din domeniul de sincronizare făcând clic pe pictograma coș de reciclare din partea dreaptă. Faceți clic pe Salvați. Dacă doriți să selectați toți utilizatorii din ID-ul Entra, selectați Selectați toți utilizatorii. Dacă îl selectați, nu este necesar să selectați grupuri din domeniul de aplicare, deoarece această opțiune sincronizează grupurile în același timp. Nu recomandăm utilizarea Selectați toți utilizatorii pentru clienții corporativi semnificativi cu sute de mii de utilizatori, deoarece procesul de inițializare necesită o lungă perioadă de timp. Dacă sincronizați accidental o mulțime de utilizatori în Control Hub, este nevoie, de asemenea, de mai mult timp pentru a șterge acești utilizatori. Faceți clic pe Salvați. | ||||||||||
9 | În fila Grupuri, puteți căuta grupuri individuale și le puteți adăuga la Webex.
Faceți clic pe Salvați. În mod implicit, numai utilizatorii din grupurile selectate se vor sincroniza. Accesați fila Mai multe și selectați Sincronizare obiecte de grup dacă doriți, de asemenea, să sincronizați grupurile în sine. | ||||||||||
10 | În fila Mai multe, puteți configura câteva opțiuni avansate de sincronizare:
| ||||||||||
11 | Puteți decide dacă doriți să permiteți sincronizarea să aibă loc imediat sau într-o etapă ulterioară. Dacă selectați opțiunea Permiteți acum , aceasta aplică toate setările pentru sincronizarea viitoare. Dacă selectați opțiunea Salvare și permitere ulterioară , sincronizarea nu începe până când nu permiteți sincronizarea automată. | ||||||||||
12 | Aplicația comunică cu ID-ul Entra pentru a configura configurația și programează sincronizarea. |
- Activ: sincronizarea a fost reușită.
- Carantină: postul de sincronizare a fost carantinat în ID-ul Entra după mai multe eșecuri. Consultați documentația Entra ID pentru mai multe informații.
- NotRun: această stare apare numai după prima configurare. Serviciul nu a funcționat încă după prima configurare.
De asemenea, puteți face clic pe Vizualizare rezumat pentru a vedea informații suplimentare, cum ar fi ora și data ultimei sincronizări și numărul de utilizatori sincronizați, omis sau nereușiți:
Utilizatori
- Sincronizat: afișează numărul de utilizatori sincronizați cu succes la Webex.
- Respins: arată numărul de utilizatori care au fost omis în ultima sincronizare. De exemplu, utilizatorii noi din Entra ID care nu au fost adăugați la domeniul de sincronizare a aplicației Entra ID (Azure AD). Acești utilizatori nu au fost sincronizați cu Webex; adăugați-i în domeniul de sincronizare pentru a-i sincroniza cu Webex.
- Nu s-a reușit: afișează numărul de utilizatori care nu s-au sincronizat. Verificați jurnalul de audit al furnizării aplicației Entra ID pentru mai multe informații despre motivul pentru care acești utilizatori nu s-au sincronizat. Dacă trebuie să sincronizați imediat acești utilizatori, puteți furniza utilizatori la cerere.
Grupuri
- Sincronizat: afișează numărul de grupuri sincronizate cu succes în Webex și create în Control Hub.
- Pentru a fi sincronizat: această stare indică faptul că toți utilizatorii dintr-un grup nu au fost încă adăugați. Utilizatorii trebuie mai întâi să fie sincronizați cu succes la Webex.
Migrați configurațiile existente ale aplicației Cisco Webex Enterprise la aplicația Enter ID (Azure AD) Wizard App
Dacă ați configurat deja o aplicație Cisco Webex Enterprise în Entra ID, puteți migra automat toate configurațiile către aplicația Entra ID (Azure AD) Wizard. Puteți gestiona ID-ul de intrare toate în Control Hub fără a pierde oricare dintre configurațiile anterioare.
1 | Conectați-vă la Control Hub cu un cont de administrator complet. | ||||||||||
2 | Accesați Setări organizație și apoi defilați în jos la secțiunea Sincronizare director . | ||||||||||
3 | Faceți clic pe Configurare pentru a începe configurația. | ||||||||||
4 | Autentificați contul de administrator Entra ID cu configurația Entra ID. Asigurați-vă că utilizați un cont care are permisiunile descrise în pasul următor. | ||||||||||
5 | Revizuiți permisiunile și faceți clic pe Acceptare pentru a acorda autorizarea contului pentru a accesa entitatea entitate găzduită cu ID-ul de intrare. Sincronizarea identității Cisco Webex este o aplicație Entra ID Enterprise în Entra ID. Aplicația Wizard se conectează la această aplicație pentru a accesa API-urile graficului Entra ID. Permisiunile necesare pentru a le accesa sunt permisiunile minime necesare pentru a le sprijini și a le utiliza.
| ||||||||||
6 | Selectați Migrare aplicație existentă. | ||||||||||
7 | După ce acceptați solicitări suplimentare de permisiune numai pentru citire, selectați aplicația existentă pe care doriți să o migrați în Aplicația Expert, apoi selectați Proceed. Dacă aplicația existentă selectată nu oferă utilizatorilor același Control Hub, migrarea va eșua. | ||||||||||
8 | După finalizarea migrării, vă recomandăm să efectuați o rulare uscată înainte de a activa sincronizarea automată pentru a vă asigura că nu există erori. |
Efectuați o rulare uscată
Înainte de a activa sincronizarea automată, vă recomandăm să efectuați mai întâi o rulare uscată pentru a vă asigura că nu există erori. După finalizarea cursei uscate, puteți descărca un raport uscat pentru a vedea informații detaliate. Coloanele disponibile în raport sunt:
Nume coloană | Descriere |
---|---|
Tip obiect | Tipul obiectului din ID-ul Entra, cum ar fi utilizatorul sau grupul. |
Tip de acțiune | Tipul de acțiune care va fi efectuat asupra obiectului în timpul unei sincronizări. Tipurile de acțiuni posibile sunt:
|
ID Azure | ID-ul obiectului din ID-ul Entra. |
Nume Azure | Numele obiectului din ID-ul Entra. |
Nume Webex | Numele obiectului în Webex. |
Motiv | Motivul pentru care un tip de acțiune va apărea în timpul unei sincronizări. |
1 | Conectați-vă la Control Hub cu un cont de administrator complet. |
2 | Accesați Setări organizație și apoi defilați în jos la secțiunea Sincronizare director . |
3 | Faceți clic pe cele trei puncte verticale de lângă instanța pe care doriți să o sincronizați, apoi selectați Dry-run. |
4 | După finalizarea cursei uscate, faceți clic pe Rezumatul descărcării pentru a descărca raportul ca fișier CSV. |
Activați sau dezactivați sincronizarea automată
Aplicația Entra ID (Azure AD) Wizard și verificările corespunzătoare ale serviciului backend dacă sincronizarea automată este activată pentru a determina când se sincronizează utilizatorii sau grupurile de la Entra ID la Webex. Activați Sincronizarea automată pentru a permite sincronizarea utilizatorului și a grupului cu setarea automată. Când dezactivați Sincronizarea automată , aplicația Wizard nu sincronizează nimic cu Webex, dar configurația existentă este păstrată.
De obicei, utilizatorii sunt sincronizați la fiecare 40 de minute pe politica Microsoft.
1 | Conectați-vă la Control Hub ca administrator complet al organizației. |
2 | Accesați Setări organizație și apoi defilați în jos la secțiunea Sincronizare director . |
3 | Comutați comutatorul la dreapta pentru a activa Sincronizarea automată. Dezactivați-l prin comutarea comutatorului Auto Sync la stânga. |
Editați configurația Aplicației Expert Entra ID (Azure AD)
1 | Conectați-vă la Control Hub cu un cont de administrator complet. |
2 | Accesați Setări organizație și apoi defilați în jos la secțiunea Sincronizare director . |
3 | Faceți clic pe Editare configurație. |
4 | Personalizați cartografierea atributului selectând un atribut din coloana din stânga care provine de la Entra ID. Atributul de destinație din Webex Cloud se află în coloana din dreapta. Consultați Entra ID (Azure AD), cartografierea atributelor aplicației expertului pentru mai multe informații despre cartografierea atributelor. |
5 | Pe filele Utilizatori și Grupuri , adăugați sau eliminați utilizatori și grupuri din domeniul de sincronizare. Grupurile nested nu se sincronizează automat în cloud. Asigurați-vă că selectați orice grupuri care sunt plasate în cadrul grupurilor pe care doriți să le sincronizați. |
6 | În fila Mai multe, modificați-vă preferințele dacă este necesar. |
7 | Faceți clic pe Salvare pentru a salva configurația modificată. Actualizările dvs. sunt aplicate în următoarea sincronizare. Mecanismul de sincronizare automată Entra ID gestionează sincronizarea utilizatorilor și a grupurilor de utilizatori. |
Editați numele instanței Webex
Modificați modul în care apare numele instanței Cisco Webex Identity în lista de aplicații Enterprise Entra ID.
1 | Conectați-vă la Control Hub cu un cont de administrator complet. |
2 | Accesați Setări organizație și apoi defilați în jos la secțiunea Sincronizare director . |
3 | Faceți clic pe Editare nume instanță. |
4 | Introduceți noul nume de instanță și apoi faceți clic pe Salvare. |
Ștergeți configurația aplicației Wizard Entra ID (Azure AD)
Când ștergeți aplicația Expert Entra ID (Azure AD), aceasta elimină configurația pentru sincronizarea ID-ului Entra. Configurația nu este păstrată de Webex sau Entra ID. Dacă doriți să utilizați sincronizarea Entra ID în viitor, va trebui să efectuați o reconfigurare completă.
1 | Conectați-vă la Control Hub cu un cont de administrator complet. |
2 | Accesați Setări organizație și apoi defilați în jos la secțiunea Sincronizare director . |
3 | Faceți clic pe Ștergere instanță. |
4 | În pagina Delete Azure AD Instance?, selectați Revoke Azure AD admin dacă doriți să eliminați acordul de consimțământ din Webex. Dacă selectați această opțiune, trebuie să introduceți acreditările și să acordați din nou permisiunile. |
5 | Faceți clic pe Ștergeți. |
Furnizarea unui utilizator la Webex la cerere
Puteți furniza un utilizator Webex imediat, independent de o sincronizare a ID-ului de intrare și puteți verifica imediat rezultatul. Acest lucru vă ajută la soluționarea problemelor din timpul configurării.
1 | Conectați-vă la Control Hub cu un cont de administrator complet. |
2 | Accesați Setări organizație și derulați în jos în secțiunea Sincronizare director . |
3 | Faceți clic pe Setați un utilizator la cerere. |
4 | Căutați și selectați utilizatorul pe care doriți să îl furnizați și faceți clic pe Setare. |
5 | Unul dintre următoarele rezultate apare atunci când se finalizează:
|
6 | Faceți clic pe Reîncercați pentru a furniza același utilizator din nou, dacă acesta a omis sau a eșuat. |
7 | Faceți clic pe Setare alt utilizator pentru a reveni la pagina de configurare. |
8 | Faceți clic pe Efectuare atunci când ați terminat. |
Importați domeniile verificate cu ID-ul de intrare în Control Hub
Clienții pot avea sute de domenii verificate în ID-ul Entra. În timp ce se integrează cu Control Hub, dacă doresc să importe domeniile verificate de la Entra ID la Control Hub. Acest lucru poate salva multe eforturi în procesul de întreținere sau configurare.
1 | Accesați secțiunea Domenii din fila Setări organizație din Control Hub. |
2 | Faceți clic pe Adăugare cu ID de intrare. |
3 | În pagina Adăugare domenii verificate , căutați și selectați domeniile pe care doriți să le adăugați. |
4 | Faceți clic pe Adăugare. Domeniile verificate vor apărea în lista de domenii verificate.
|
Introduceți ID-ul (Azure AD) maparea atributelor aplicației expertului
Aplicația Entra ID (Azure AD) Wizard poate accepta și sincroniza orice modificări pe care le faceți la expresiile de atribuire. De exemplu, în ID Entra, puteți hartă displayName
astfel încât să afișeze ambele surname
și givenName
atribute. Aceste modificări apar în Aplicația Expert.
Puteți găsi mai multe informații despre cartografierea expresiilor de atribute în ID-ul Entra de pe site-ul de ajutor Microsoft.
Utilizați următorul tabel pentru informații despre anumite atribute Entra ID.
ID-ul de intrare nu sincronizează valorile zero. Dacă setați o valoare a atributului la zero în ID-ul Entra, aceasta nu este ștearsă sau patch-uri cu o valoare nulă în Webex. Pentru mai multe informații, consultați limitările de pe site-ul de ajutor Microsoft.
Introduceți atributul ID (sursă) | Atribut utilizator Webex (țintă) | Descriere |
---|---|---|
userPrincipalName |
numeUtilizatoruserName |
Este ID-ul unic al utilizatorului în Webex. Este formatat un e-mail. |
nume afișat |
nume afișat |
Numele utilizatorului care se afișează în aplicația Webex. |
nume de familie |
name.familyName |
|
givenName |
name.givenName |
|
objectId |
externalId |
Acesta este UID-ul utilizatorului în ID-ul Entra. În general, este un șir de 16-Bytes. Nu vă recomandăm să modificați această mapare. |
jobTitle |
titlu |
|
usageLocation |
adrese[tip eq "muncă"].țară |
Vă recomandăm să utilizați maparea Usagelocation la adresele [type eq "work"].country. Dacă alegeți un alt atribut, trebuie să vă asigurați că valorile atributului sunt în conformitate cu standardele. De exemplu, SUA ar trebui să fie SUA. China ar trebui să fie CN, și așa mai departe. |
oraș |
adrese[tip eq "muncă"].localitate |
|
streetAddress |
adrese[tip eq "work"].streetAddress |
|
stat |
adrese[tip eq "work"].regiune |
|
cod poștal |
adrese[tip eq "work"].postalCode |
|
număr de telefon |
phoneNumbers[tip eq "work"].valoare |
|
mobil |
phoneNumbers[tip eq "mobile"].valoare |
|
facsimilTelephoneNumber |
phoneNumbers[tip eq "fax"].valoare |
|
manager |
manager |
Sincronizați informațiile despre manager ale utilizatorilor în Webex, astfel încât utilizatorii să poată vedea întotdeauna informațiile corecte despre manager pe cardul de contact al unui utilizator. Când este creat un utilizator, Entra ID verifică dacă obiectul de manager al utilizatorului este în Webex Identity sau nu. Dacă nu, atributul de manager al utilizatorului este ignorat. Dacă există un atribut de manager, trebuie îndeplinite două condiții pentru ca atributul să apară pe cardul de contact al utilizatorului:
Aceste condiții verifică actualizarea atributului de manager al utilizatorului atunci când tokenul de autentificare al utilizatorului este expirat. Modificările atributului managerului nu se vor reflecta pe cardul de contact al utilizatorului până după ce utilizatorul se conectează pentru prima dată după schimbare. |
FAQ
Cum pot migra la aplicația Entra ID (Azure AD) Wizard din dispoziția Cisco Directory Connector?
În timpul configurării, Aplicația Expert detectează dacă organizația dvs. utilizează Directory Connector. Dacă este activată, o casetă de dialog în care puteți alege să utilizați Entra ID și să blocați Directory Connector. Faceți clic pe Block pentru a confirma că doriți să continuați configurația Aplicației Expertul Entra ID (Azure AD).
De asemenea, puteți alege să dezactivați Directory Connector înainte de a configura aplicația Wizard. După configurare, Aplicația Wizard gestionează profilurile de utilizator. Cu toate acestea, Aplicația Wizard gestionează numai utilizatorii care au fost adăugați la domeniul de sincronizare; nu puteți utiliza Aplicația Wizard pentru a gestiona utilizatorii sincronizați de Directory Connector care nu făceau parte din domeniul de sincronizare.
Pot configura conectarea unică cu Microsoft Entra?
Puteți configura o integrare de conectare unică (SSO) între o organizație client Control Hub și o implementare care utilizează ID-ul Microsoft Entra ca furnizor de identitate.
Când actualizează avatarul utilizatorului în Webex?
Avatarele utilizatorului sunt sincronizate cu Webex atunci când utilizatorul este creat în Webex Identity. Această actualizare se bazează pe avatarul utilizatorului care este actualizat în ID-ul Entra. Aplicația Wizard preia apoi noul avatar de pe ID-ul Entra.