- Pagină de pornire
- /
- Articol
Configurați expertul Entra ID (Azure AD) în Control Hub
Dacă vă gestionați utilizatorii și grupurile în Microsoft Entra ID, utilizați Expertul Entra ID (Azure AD) din Control Hub pentru a sincroniza utilizatorii și grupurile cu Webex.
Activați Entra ID în Control Hub
În Webex for Government, expertul Entra ID (Azure AD) este disponibil atât pentru clienții GCC Moderate Entra ID, cât și pentru clienții GCC High Entra ID.
Unele dintre caracteristicile descrise în acest articol nu sunt încă disponibile pentru toți clienții.
Înainte de a începe
1 |
Conectați-vă la Control Hub cu un cont de administrator complet. | ||||||||||
2 |
Accesați Setări organizație , apoi defilați în jos la aplicația expert Microsoft Azure Active Directory. | ||||||||||
3 |
Faceţi clic pe Configurare pentru a începe configurarea. | ||||||||||
4 |
(Opțional) Pentru administratorii Webex for Government, selectați fie Entra Worldwide , fie Entra GCC High și faceți clic pe Continuați. Entra Worldwide trimite Expertul către Entra AD atât pentru GCC Moderat, cât și pentru Comercial. Entra GCC High trimite expertul către Entra AD pentru GCC High.
| ||||||||||
5 |
Autentificați-vă contul de administrator Entra ID. Dacă nu sunteți un administrator global sau cu rol privilegiat în Entra ID, puteți solicita accesul pentru a acorda permisiunea Expertului Entra ID (Azure AD). Dacă aveți privilegii de administrator cu drepturi depline în Entra ID, puteți examina și acorda acces la solicitări accesând Activitate, selectați Solicitări de consimțământ administrator și faceți clic pe Integrarea identității Cisco Webex și selectați Analizați permisiunile și acceptați. Acest proces acordă autentificare generală aplicației Webex. . În secțiuneaLa final, faceți clic pe fila Toate (previzualizare) , selectați Integrarea identității Cisco Webex și faceți clic pe Revizuire aplicație. În secțiunea , faceți clic pe Acordați consimțământul administratorului pentru Cisco pentru a acorda toate permisiunile necesare pentru a activa ID-ul Entra în Control Hub. Consultați Asistența Microsoft pentru mai multe informații despre acest proces. | ||||||||||
6 |
Examinați permisiunile și faceți clic pe Acceptați pentru a acorda autorizația contului de a vă accesa entitatea găzduită Entra ID. Cisco Webex Identity este o aplicație Entra ID Enterprise din Entra ID. Aplicația expert se conectează la această aplicație pentru a accesa API-urile grafice Entra ID. Permisiunile necesare pentru a o accesa sunt permisiunile minime necesare pentru a o accepta și utiliza.
| ||||||||||
7 |
Pentru clienții IMM-uri, acceptați setările implicite bifând caseta de selectare Sincronizare setări prestabilite și făcând clic pe Continuați. Pentru clienții întreprinderi, treceți la pasul următor și continuați configurarea. Dacă acceptați setările implicite, înseamnă că doriți să:
| ||||||||||
8 |
Pentru clienții Enterprise (mai mult de 1000 de utilizatori) sau pentru clienții care doresc să configureze manual setările, faceți clic pe fila Atribute și mapați atributele. Faceți clic pe Salvați. Puteți mapa alte atribute de utilizator din Entra ID în Webex sau puteți modifica mapările atributelor de utilizator existente utilizând pagina Atribute . Puteți personaliza maparea asigurându-vă că o configurați corect. Valoarea pe care o mapați ca nume de utilizator este importantă. Webex utilizează adresa de e-mail a utilizatorului ca nume de utilizator. În mod implicit, userPrincipalName (UPN) din Entra ID este asociat cu adresa de e-mail (nume de utilizator) din Control Hub. Nu puteți edita maparea în timpul primei configurări. În acel moment, instanța corespunzătoare nu este complet construită și nu există nicio instanță a atributului de mapare personalizat. Cu toate acestea, puteți să faceți clic pe Editați pentru a o modifica când se termină configurarea. | ||||||||||
9 |
Adăugaţi utilizatori la domeniul de sincronizare făcând clic pe fila Utilizatori. Puteți introduce numele de utilizator pentru a căuta și adăuga utilizatorul în domeniul de sincronizare.De asemenea, puteți elimina un utilizator din domeniul de sincronizare făcând clic pe pictograma Coș de reciclare din partea dreaptă. Faceți clic pe Salvați. Dacă doriți să selectați toți utilizatorii din Entra ID, selectați Selectați toți utilizatorii. Dacă îl selectați, nu este necesar să selectați grupuri în domeniu, deoarece această opțiune sincronizează grupurile în același timp. Nu vă recomandăm să utilizați Selectați toți utilizatorii pentru clienții întreprinderi semnificativi cu sute de mii de utilizatori, deoarece procesul de inițializare necesită mult timp. Dacă sincronizați din greșeală mulți utilizatori în Control Hub, ștergerea acestor utilizatori durează mai mult. Faceți clic pe Salvare. | ||||||||||
10 |
În fila Grupuri , puteți căuta grupuri individuale și le puteți adăuga în Webex.
| ||||||||||
11 |
În fila Mai multe, puteți configura câteva opțiuni avansate de sincronizare:
| ||||||||||
12 |
Puteți decide dacă doriți să permiteți sincronizarea să aibă loc imediat sau într-o etapă ulterioară. Dacă selectați opțiunea Permite acum, aceasta aplică toate setările pentru sincronizarea viitoare. Dacă selectați opțiunea Salvați și permiteți mai târziu, sincronizarea nu începe până când nu permiteți sincronizarea automată. | ||||||||||
13 |
Aplicația comunică cu Entra ID pentru a configura configurația și programează sincronizarea. |
- Activ: sincronizarea a reușit.
- Carantină: sarcina de sincronizare a fost în carantină în Entra ID după mai multe eșecuri. Consultați documentația Entra ID pentru mai multe informații.
- Rulare: această stare apare numai după prima configurare. Serviciul nu a rulat încă după prima configurare.
De asemenea, puteți face clic pe Vizualizați rezumatul pentru a vedea informații suplimentare, cum ar fi ora și data ultimei sincronizări și numărul de utilizatori sincronizați, omiteți sau eșuați:
Utilizatori
- Sincronizat: afișează numărul de utilizatori care au fost sincronizați cu succes în Webex.
- Omisă: afișează numărul de utilizatori care au fost omişi la ultima sincronizare. De exemplu, utilizatorii noi din Entra ID care nu au fost adăugați la domeniul de sincronizare al aplicației Entra ID (Azure AD). Acești utilizatori nu au fost sincronizați în Webex; adăugați-i în domeniul de sincronizare pentru a-i sincroniza în Webex.
- Nereușit: afișează numărul de utilizatori care nu au putut fi sincronizați. Consultați jurnalul de audit al furnizării aplicației Entra ID pentru mai multe informații cu privire la motivul pentru care acești utilizatori nu au reușit să sincronizeze. Dacă trebuie să sincronizați imediat acești utilizatori, puteți configura utilizatorii la cerere.
Grupuri
- Sincronizat: afișează numărul de grupuri care sunt sincronizate cu succes în Webex și care au fost create în Control Hub.
- Pentru sincronizare: această stare indică faptul că toți utilizatorii dintr-un grup nu au fost încă adăugați. Utilizatorii trebuie mai întâi să fie sincronizați cu succes în Webex.
Migrați configurațiile existente ale aplicației Cisco Webex Enterprise în aplicația Expertul Entra ID (Azure AD)
Dacă ați configurat deja o aplicație Cisco Webex Enterprise în Entra ID, puteți migra automat toate configurațiile la Expertul Entra ID (Azure AD). Puteți gestiona ID-ul Entra în Control Hub fără a pierde niciuna dintre configurațiile anterioare.
1 |
Conectați-vă la Control Hub cu un cont de administrator complet. | ||||||||||
2 |
Accesați Setări organizației și apoi derulați în jos la secțiunea Sincronizare directoare. | ||||||||||
3 |
Faceţi clic pe Configurare pentru a începe configurarea. | ||||||||||
4 |
Autentificați contul de administrator Entra ID cu configurația Entra ID. Asigurați-vă că utilizați un cont care are permisiunile descrise în pasul următor. | ||||||||||
5 |
Examinați permisiunile și faceți clic pe Acceptați pentru a acorda autorizația contului de a vă accesa entitatea găzduită Entra ID. Cisco Webex Identity Synchronization este o aplicație Entra ID Enterprise din Entra ID. Aplicația expert se conectează la această aplicație pentru a accesa API-urile grafice Entra ID. Permisiunile necesare pentru a-l accesa sunt permisiunile minime necesare pentru a-l susține și utiliza.
| ||||||||||
6 |
Selectați Migrați aplicația existentă. | ||||||||||
7 |
După acceptarea solicitărilor suplimentare de permisiuni doar pentru citire, selectați aplicația existentă pe care doriți să o migrați la Aplicația expert, apoi selectați Continuați. Dacă aplicația existentă selectată nu configurează utilizatorii la același Control Hub, migrarea nu va reuși. | ||||||||||
8 |
După finalizarea migrării, vă recomandăm să efectuați un test înainte de a activa sincronizarea automată pentru a vă asigura că nu există erori. |
Efectuați un test
Înainte de a activa sincronizarea automată, vă recomandăm să efectuați mai întâi un test pentru a vă asigura că nu există erori. După finalizarea testului, puteți descărca un raport al testului pentru a vedea informații detaliate. Coloanele disponibile din raport sunt:
Nume coloană | Descriere |
---|---|
Tip obiect | Tipul de obiect din Entra ID, cum ar fi utilizatorul sau grupul. |
Tip acțiune | Tipul de acțiune care va fi efectuată asupra obiectului în timpul unei sincronizări. Tipurile de acțiuni posibile sunt:
|
ID Azure | ID-ul obiectului din ID-ul Entra. |
Numele Azure | Numele obiectului în Entra ID. |
Nume Webex | Numele obiectului în Webex. |
Motiv | Motivul pentru care va avea loc un tip de acțiune în timpul unei sincronizări. |
1 |
Conectați-vă la Control Hub cu un cont de administrator complet. |
2 |
Accesați Setări organizației și apoi derulați în jos la secțiunea Sincronizare directoare. |
3 |
Faceți clic pe cele trei puncte verticale de lângă instanța pe care doriți să o sincronizați, apoi selectați Testare. |
4 |
După finalizarea testului, faceți clic pe Descărcați rezumatul pentru a descărca raportul ca fișier CSV. |
Activați sau dezactivați sincronizarea automată
Expertul Entra ID (Azure AD) și serviciul său backend corespunzător verifică dacă este activată sincronizarea automată pentru a determina când să sincronizați utilizatorii sau grupurile de la Entra ID la Webex. Activați Sincronizare automată pentru a permite sincronizarea utilizatorilor și a grupului cu configurarea automată. Când dezactivați Sincronizare automată , aplicația expert nu sincronizează nimic cu Webex, însă configurația existentă este păstrată.
De obicei, utilizatorii sunt sincronizați la fiecare 40 de minute , în funcție de politica Microsoft.
1 |
Conectați-vă la Control Hub ca administrator complet al organizației. |
2 |
Accesați Setări organizației și apoi derulați în jos la secțiunea Sincronizare directoare. |
3 |
Comutați comutatorul la dreapta pentru a activa Sincronizare automată. Dezactivați-l prin comutarea comutatorului Sincronizare automată la stânga. |
Editați configurația expertului Entra ID (Azure AD)
1 |
Conectați-vă la Control Hub cu un cont de administrator complet. |
2 |
Accesați Setări organizației și apoi derulați în jos la secțiunea Sincronizare directoare. |
3 |
Faceți clic pe Editați configurația. |
4 |
Personalizați maparea atributelor selectând un atribut din coloana din stânga care provine de la Entra ID. Atributul destinație în Webex Cloud este în coloana din dreapta. Consultați Maparea atributelor expertului Entra ID (Azure AD) pentru mai multe informații despre maparea atributelor. |
5 |
În filele Utilizatori și Grupuri, adăugați sau eliminați utilizatori și grupuri din domeniul de sincronizare. Grupurile imbricate nu se sincronizează automat cu cloud. Nu uitați să selectați orice grupuri imbricate în grupurile pe care doriți să le sincronizați. |
6 |
În fila Mai multe, modificați preferințele dacă este necesar. |
7 |
Faceţi clic pe Salvare pentru a salva configuraţia modificată. Actualizările dvs. sunt aplicate la următoarea sincronizare. Mecanismul de sincronizare automată Entra ID gestionează sincronizarea utilizatorilor și a grupurilor de utilizatori. |
Editați numele instanței Webex
Modificați modul în care apare numele instanței de identitate Cisco Webex în lista de aplicații de întreprindere Entra ID.
1 |
Conectați-vă la Control Hub cu un cont de administrator complet. |
2 |
Accesați Setări organizației și apoi derulați în jos la secțiunea Sincronizare directoare. |
3 |
Faceți clic pe Editați denumirea instanței. |
4 |
Introduceți noul nume al instanței, apoi faceți clic pe Salvare. |
Ștergeți configurația expertului Entra ID (Azure AD)
Când ștergeți Expertul Entra ID (Azure AD), acesta elimină configurația pentru sincronizarea Entra ID. Configurația nu este reținută de Webex sau Entra ID. Dacă doriți să utilizați sincronizarea Entra ID în viitor, va trebui să efectuați o reconfigurare completă.
Nu ștergeți aplicația Cisco Webex din Entra ID.
1 |
Conectați-vă la Control Hub cu un cont de administrator complet. |
2 |
Accesați Setări organizației și apoi derulați în jos la secțiunea Sincronizare directoare. |
3 |
Faceți clic pe Ștergeți instanța. |
4 |
În pagina Ștergeți instanța Azure AD?, selectați Revocați consimțământul administratorului Azure AD dacă doriți să eliminați acordul de consimțământ din Webex. Dacă selectați această opțiune, trebuie să vă introduceți acreditările și să acordați din nou permisiunile. |
5 |
Faceţi clic pe Șterge. |
Configurați un utilizator la cerere Webex
Puteți configura un utilizator la Webex imediat, independent de o sincronizare Entra ID, și puteți verifica instantaneu rezultatul. Acest lucru vă ajută la soluționarea problemelor din timpul configurării.
1 |
Conectați-vă la Control Hub cu un cont de administrator complet. |
2 |
Accesați Setări organizație și derulați în jos la secțiunea Sincronizare director . |
3 |
Faceți clic pe Configurați un utilizator la cerere. |
4 |
Căutați și selectați utilizatorul pe care doriți să îl configurați și faceți clic pe Configurare. |
5 |
Unul dintre următoarele rezultate apare la finalizare:
|
6 |
Faceți clic pe Reîncercare pentru a configura din nou același utilizator, dacă acesta a fost omis sau nu a reușit. |
7 |
Faceți clic pe Configurați un alt utilizator pentru a reveni la pagina de configurare. |
8 |
Faceți clic pe Terminat atunci când ați terminat. |
Importați domeniile verificate ale Entra ID în Control Hub
Clienții pot avea sute de domenii verificate în ID-ul Entra. În timp ce se integrează cu Control Hub, dacă doresc să importe domeniile verificate din Entra ID în Control Hub. Acest lucru poate economisi multe eforturi în procesul de întreținere sau de configurare.
1 |
Accesați secțiunea Domeniu din fila Setări organizație din Control Hub. |
2 |
Faceți clic pe Adăugați cu Entra ID. |
3 |
În pagina Adăugați domenii verificate, căutați și selectați domeniile de adăugat. |
4 |
Faceți clic pe Adăugare. Domeniile verificate vor apărea în lista de domenii verificate.
|
Asocierea atributelor expertului Entra ID (Azure AD)
Expertul Entra ID (Azure AD) poate accepta și sincroniza orice modificări pe care le faceți expresiilor atributelor dvs. De exemplu, în Entra ID, puteți mapa displayName
astfel încât să afișeze atât atributele numelui de familie
, cât și atributelor givenName
. Aceste modificări apar în aplicația expert.
Puteți găsi mai multe informații despre maparea expresiilor atributelor în Entra ID pe site-ul de ajutor Microsoft.
Utilizați următorul tabel pentru informații despre anumite atribute Entra ID.
Entra ID nu sincronizează valorile nule. Dacă setați o valoare a atributului la valoarea nulă în Entra ID, aceasta nu este ștearsă sau corectată cu o valoare nulă în Webex. Consultați limitările de pe site-ul de ajutor Microsoft pentru mai multe informații.
Introduceți atributul ID (sursă) |
Atribut utilizator Webex (țintă) | Descriere |
---|---|---|
userPrincipalName |
numeUtilizatoruserName |
Este ID-ul unic al utilizatorului în Webex. Este un e-mail formatat. |
nume afișat |
nume afișat |
Numele utilizatorului care se afișează în aplicația Webex. |
nume de familie |
name.familyName |
|
givenName |
name.givenName |
|
objectId |
externalId |
Este UID-ul utilizatorului în Entra ID. În general, este un șir de 16 octeți. Nu vă recomandăm să modificați această mapare. |
jobTitle |
titlu |
|
usageLocation |
adrese[tip eq "muncă"].țară |
Vă recomandăm să utilizați maparea Usagelocation la adrese [type eq "work"].country. Dacă alegeți un alt atribut, trebuie să vă asigurați că valorile atributului sunt în conformitate cu standardele. De exemplu, SUA ar trebui să fie SUA. China ar trebui să fie CN și așa mai departe. |
oraș |
adrese[tip eq "muncă"].localitate |
|
streetAddress |
adrese[tip eq "work"].streetAddress |
|
stat |
adrese[tip eq "work"].regiune |
|
cod poștal |
adrese[tip eq "work"].postalCode |
|
număr de telefon |
phoneNumbers[tip eq "work"].valoare |
|
mobil |
phoneNumbers[tip eq "mobile"].valoare |
|
facsimilTelephoneNumber |
phoneNumbers[tip eq "fax"].valoare |
|
manager |
manager |
Sincronizează informațiile despre managerul utilizatorilor cu Webex, astfel încât utilizatorii să poată vedea întotdeauna informațiile corecte despre manager pe cardul de contact al unui utilizator. Când este creat un utilizator, Entra ID verifică dacă obiectul manager al utilizatorului se află în Webex Identity sau nu. Dacă nu, atributul managerului utilizatorului este ignorat. Dacă există un atribut de manager, trebuie îndeplinite două condiții pentru ca atributul să apară pe cartea de vizită a utilizatorului:
Aceste condiții verifică actualizarea atributului managerului utilizatorului atunci când tokenul de autentificare al unui utilizator este expirat. Modificările atributelor managerului nu vor fi reflectate pe cardul de contact al utilizatorului decât după ce utilizatorul se conectează pentru prima dată după modificare. |
FAQ
Cum pot migra la expertul Entra ID (Azure AD) din configurarea Cisco Directory Connector?
În timpul configurării, expertul detectează dacă organizația dvs. utilizează Directory Connector. Dacă este activată, o casetă de dialog în care puteți alege să utilizați Entra ID și să blocați Directory Connector. Faceți clic pe Blocați pentru a confirma că doriți să continuați configurarea Expertului Entra ID (Azure AD).
De asemenea, puteți alege să dezactivați Directory Connector înainte de a configura Aplicația expert. După configurare, expertul gestionează profilurile de utilizator. Cu toate acestea, Aplicația Expert gestionează numai utilizatorii care au fost adăugați la domeniul de aplicare al sincronizării; nu puteți utiliza Aplicația Expert pentru a gestiona utilizatorii sincronizați de Directory Connector care nu făceau parte din domeniul de aplicare al sincronizării.
Pot configura conectarea unică cu Microsoft Entra?
Puteți configura o integrare de conectare unică (SSO) între o organizație client Control Hub și o implementare care utilizează Microsoft Entra ID ca furnizor de identitate.
Când se actualizează avatarul utilizatorului în Webex?
Avatarurile utilizatorului sunt sincronizate cu Webex atunci când utilizatorul este creat în Webex Identity. Această actualizare se bazează pe avatarul utilizatorului actualizat în Entra ID. Aplicația Expert preia apoi noul avatar de la Entra ID.