В этой статье
Поддержка службы каталогов унифицированных коммуникаций Webex, подключенной к облаку
Предварительное условие
Поддержка службы каталогов унифицированных коммуникаций Webex, подключенной к облаку, для Unified CM
list-menuВ этой статье
list-menuОтправить обратную связь?

Синхронизируйте пользователей из облачного каталога (Entra ID) в кластеры Unified CM с помощью службы Webex Common Identity Service с помощью интерфейса Control Hub.

Поддержка службы каталогов унифицированных коммуникаций Webex, подключенной к облаку

Можно синхронизировать пользователей из облака Active Directory (например, Microsoft Entra ID) и управлять ими в локальной или облачной инфраструктуре унифицированных коммуникаций, например (Unified Communications Manager) и Cisco Unified Communications Manager Cisco Unity Connection (Unity Connection), с помощью службы каталогов унифицированных коммуникаций Webex, подключенной к облаку. Во время синхронизации система импортирует список пользователей и связанные с ними пользовательские данные из Entra ID (или аналогичного сервиса Cloud Directory), синхронизированного с Webex Common Identity Service. Необходимо выбрать в Control Hub Unified CM кластер, требующий синхронизации, выбрать соответствующее сопоставление полей идентификатора Unified CM пользователя, а затем выбрать необходимое соглашение о синхронизации для выполнения синхронизации.

Предварительное условие

Необходимо активировать службу каталогов для каждого кластера в Webex Cloud Connected UC, чтобы обеспечить синхронизацию пользователей из облака в Unified Communications Manager и управление ими.

По умолчанию служба каталогов включена не для всех встроенных кластеров.
1

В окне просмотра информации о клиенте в Control Hub перейдите в раздел Службы > Подключенные унифицированные коммуникации. На карточке управления унифицированными коммуникациями нажмите Инвентаризация.

Появится список кластерных групп с описанием, статусом, кластерами и узлами.

2

Нажмите кнопку Сведения рядом с кластерной группой, к которой принадлежит узел.

Появится страница «Инвентаризация» со списком кластеров, принадлежащих выбранной кластерной группе.

3

Нажмите кнопку «Подробности» рядом с кластером, к которому принадлежит конкретный узел продукта.

Появится имя узла с версией, продуктом и статусом.

4

Нажмите значок с многоточием, расположенную рядом с историей событий, и выберите «Управление услугами».

Появится страница «Управление услугами» со списком сервисов.

5

Используйте переключатель, чтобы включить службу каталогов.

6

Нажмите кнопку «Отправить».

Служба каталогов

Служба каталогов

Используйте карточку службы каталогов для синхронизации пользователей из облачных каталогов в Unified Communications Manager.

1

В окне просмотра информации о клиенте в Control Hub перейдите в раздел Службы > Подключенные унифицированные коммуникации.

2

На карточке службы каталогов нажмите Просмотреть кластеры. Появится страница службы каталогов.

Список сведений о кластере можно посмотреть на этой странице.

Просмотр сведений о кластере

Просмотр сведений о кластере

На странице выбора кластера в службе каталогов выберите кластер, с которым вы хотите синхронизировать пользовательские данные.

На странице выбора кластера также представлены сведения о кластере, состояние подготовки, последнее синхронизированное состояние, связанный продукт и причина сбоя, если таковая имеется. Можно выбрать местный часовой пояс; по умолчанию выбран часовой пояс браузера.

Сведения о кластере

Описание

Имя кластера

Имя кластера.

Статус

Состояние синхронизации.

Последняя синхронизация

Дата последней синхронизации.

Продукт

Подробная информация о продукте.

Синхронизация службы каталогов UC, подключенной к облаку Webex, позволяет импортировать данные конечных пользователей из Webex Common Identity Service в базу данных Unified Communications Manager для отображения в окне «Конфигурация конечного пользователя».

Убедитесь, что вы не выполняете никаких операций по подготовке во время запланированного обновления модуля Webex Cloud UC, подключенного к облаку.

Если вы выполняете подготовку во время обновления модуля, на шагах 1, 2 или 3 через некоторое время могут появиться состояния ошибок, а через некоторое время появится кнопка повтора. Вы можете возобновить инициализацию, нажав кнопку «Повторить». Убедитесь, что вы проверили состояние кластера для завершения обновления, прежде чем повторять инициализацию.

1

На странице выбора кластера в службе каталогов выберите кластер, для которого вы хотите включить синхронизацию.

2

Нажмите «Начать выделение ресурсов».

3

В окне конфигурации Field Mapping убедитесь, что сопоставление, выбранное для поля Unified CM User ID, однозначно идентифицирует пользователя в кластере после начала подготовки.

4

Выберите подходящее сопоставление полей идентификатора Unified CM пользователя для синхронизации пользователя с Webex.

  • Поле идентификатора пользователя на Unified CM картах с идентификатором электронной почты пользователя в Webex.

  • Поле «Почтовый идентификатор» на Unified CM картах для электронного идентификатора пользователя в Webex.

  • Поле идентификатора пользователя в Unified CM сопоставлениях с идентификатором электронной почты без доменной части пользователя в Webex.

    Новая учетная запись пользователя будет создана, если не удастся успешно выполнить сопоставление существующей учетной записи пользователя в. Unified CM Идентификатор электронной почты (или часть идентификатора электронной почты) пользователя будет использоваться в качестве уникального идентификатора вновь созданной учетной записи пользователя.

5

Нажмите кнопку «Далее».

6

Выберите соглашение из выпадающего списка, чтобы создать новое соглашение о синхронизации.

После создания нового соглашения о синхронизации все существующие соглашения о синхронизации, указывающие на локальный каталог, удаляются. В новое соглашение о синхронизации можно внести изменения после его создания.

]
7

В разделе Предварительный просмотр соглашения просмотрите сведения о соглашении (сведения о существующем внешнем каталоге LDAP доступны в Unified Communications Manager) перед началом синхронизации.

Вы можете просмотреть следующие сведения:

  • Информация о группе

  • Шаблон группы Applied Feature с универсальными шаблонами линий и устройств

  • Сведения о линиях и масках синхронизированных телефонных номеров вставленных пользователей

  • Новые пользователи и их расширения

  • Раздел «Стандартные пользовательские поля, подлежащие синхронизации». Следующие пользовательские поля синхронизируются из службы Webex Common Identity Service в Unified Communications Manager:

    Синхронизированы пользовательские поля унифицированных коммуникацийСинхронизированы пользовательские поля Webex Common Identity Service

    Идентификатор пользователя

    Имя пользователя синхронизируется, если выбрана опция «Поле идентификатора пользователя на Unified CM картах с идентификатором электронной почты пользователя в Webex».

    Существующий идентификатор пользователя (входящий почтовый идентификаторUnified CM) из базы данных Unified Communications Manager, совпадающий с почтовым идентификатором в Webex Common Identity Service, если выбрана опция «Поле идентификатора почты на Unified CM картах соответствует идентификатору электронной почты пользователя в Webex».

    Почтовый идентификатор без доменной части, если выбран вариант «Поле идентификатора пользователя на Unified CM картах — идентификатор электронной почты без доменной части пользователя в Webex».

    Имя

    Имя. Данное имя

    Фамилия

    Имя. Фамилия

    Отображаемое имя

    Отображаемое имя

    Номер телефона

    Телефонные номера. Работа

    Номер мобильного телефона

    Телефонные номера. Мобильный телефон

    Почтовый идентификатор

    сообщения электронной почты

    заголовок

    титул

  • Имя хоста или IP-адрес сервера каталогов

Нажмите кнопку Далее, чтобы выбрать групповой фильтр.

8

В раскрывающемся списке Выберите группы выберите конкретные группы, которые вы хотите синхронизировать. Установите флажок Выбрать все группы, если хотите выбрать все группы пользователей.

По умолчанию все пользователи синхронизированы. Если вы не выберете ни одну группу, все пользователи и связанные с ними пользовательские данные будут синхронизированы автоматически.

Для вложенных групп в каталоге пользователи должны выбрать подгруппу пользователей непосредственно во время подготовки, поскольку по умолчанию они не включены в родительскую группу. Необходимо проверить, нет ли повторных вложений (если таковые имеются), чтобы во время подготовки были включены только необходимые пользователи.

Любые изменения соглашения о синхронизации, например удаление целевого пользователя или группы, не будут распространены во время периодической синхронизации. Следует отключить службу каталогов для этого кластера в Control Hub, а затем снова подготовить кластер к новому или измененному соглашению о синхронизации.

9

Нажмите кнопку Далее, чтобы подготовить процесс синхронизации.

10

В окне Включить синхронизацию включите синхронизацию, как только система успешно скопирует пользовательские данные во временное хранилище Unified CM и будет создано новое соглашение о синхронизации (после шагов 1 и 2, как показано на скриншоте ниже).

11

Опция Загрузить отчет позволяет частично просмотреть результаты. Чтобы получить полные отчеты для Unified CM кластера, выполните следующую команду CLI:. file get activelog /cm/trace/CIService/log4j/DryRunResults.csv Здесь результат пробного запуска показывает следующее: Unified CM

  • Новые пользователи — пользователи, присутствующие в Webex Identity Service и отсутствующие в базе данных Unified CM

  • Соответствующие пользователи — пользователи, присутствующие в Webex Identity Service, а также в базе данных Unified CM

  • Несовпадающие пользователи — пользователи, присутствующие в Unified CM базе данных, но отсутствующие в Webex Identity Service

Вы можете проверить отчет и решить, хотите ли вы сохранить тот же список пользователей и добавить или удалить пользователей. На основании принятого решения вы можете остановить процесс и отменить изменения в обеспечении.

Любые обновления пользовательских данных в облачном каталоге после синхронизации каталогов будут обновлены в следующий период синхронизации. Это связано с тем, что облачный каталог периодически синхронизируется один раз в день.

12

После проверки соглашения о синхронизации нажмите кнопку «Предварительный просмотр», Unified CM чтобы войти в локальную инфраструктуру и внести изменения во вновь созданное соглашение о синхронизации.

Требуется доступ к VPN.

Редактировать информацию о группе можно только дляUnified CM. Вы не можете переименовать соглашение или изменить какие-либо детали.

13

Отметьте флажок, чтобы согласиться с условиями, на которых проверяется и проверяется соглашение о синхронизацииUnified CM.

14

Нажмите Включить синхронизацию, чтобы продолжить синхронизацию.

Во время синхронизации вы не сможете выполнять какие-либо действия до ее завершения. После завершения синхронизации определенного кластера на странице службы каталогов этот кластер переводится в состояние «Подготовлено». На данный момент вы успешно авторизовали Entra ID для подготовки и синхронизации пользователей Webex с инфраструктурой UC и выполнили шаги по настройке синхронизации.

15

После завершения первоначального выделения ресурсов периодическая синхронизация выполняется каждые 24 часа. Любые изменения, внесенные в облачный каталог, будут распространены на кластеры в течение этого периода.

Синхронизацию необходимо включить в течение 20 часов с момента создания нового соглашения. Пользователи, синхронизированные с LDAP, становятся неактивными и удаляются после 24 часов бездействия. Пользователи не смогут войти в систему и использовать сервисы. Unified CM

После завершения подготовки Entra ID для определенного кластера вы не сможете создавать новые соглашения о синхронизации или изменять какие-либо параметры конфигурации для того же кластера, за исключением групповых настроек. Если вы хотите создать новое соглашение о синхронизации для того же кластера, перейдите на страницу управления службами и отключите службу каталогов. После этого можно создать новое соглашение о выделении ресурсов.

Если синхронизация по какой-либо причине не удалась, последние изменения в выделении ресурсов будут отражены в следующем периоде синхронизации на следующий день.

  • Если вы используете Entra ID IdP во время аутентификации SSO после успешной инициализации, убедитесь, что вы правильно настроили Claims в Entra ID IdP. Например, если во время подготовки выбран вариант 1 для сопоставления идентификаторов пользователей, убедитесь, что user.userprincipalnameон установлен в качестве UID в разделе «Дополнительные требования».

  • Следующие атрибуты синхронизируются из службы Webex Common Identity Service в Unified Communications Manager:

    Синхронизированы пользовательские поля унифицированных коммуникацийСинхронизированы пользовательские поля Webex Common Identity Service

    Идентификатор пользователя

    Имя пользователя синхронизируется, если выбрана опция «Поле идентификатора пользователя на Unified CM картах с идентификатором электронной почты пользователя в Webex».

    Существующий идентификатор пользователя (входящий почтовый идентификаторUnified CM) из базы данных Unified Communications Manager, совпадающий с почтовым идентификатором в Webex Common Identity Service, если выбрана опция «Поле идентификатора почты на Unified CM картах соответствует идентификатору электронной почты пользователя в Webex».

    Почтовый идентификатор без доменной части, если выбран вариант «Поле идентификатора пользователя на Unified CM картах — идентификатор электронной почты без доменной части пользователя в Webex».

    Имя

    Имя. Данное имя

    Фамилия

    Имя. Фамилия

    Отображаемое имя

    Отображаемое имя

    Номер телефона

    Телефонные номера. Работа

    Номер мобильного телефона

    Телефонные номера. Мобильный телефон

    Почтовый идентификатор

    сообщения электронной почты

    заголовок

    титул

  • Любые обновления пользовательских данных в облачном каталоге после синхронизации каталогов будут обновлены в следующий период синхронизации. Это связано с тем, что облачный каталог периодически синхронизируется один раз в день.

  • Для входа в систему необходимо использовать систему единого входа (SSO). В этом документе описывается только интеграция системы единого входа (SSO).

  • Перед повторным выделением любого кластера из Control Hub рекомендуется вручную отключить службу Dirsync в графическом интерфейсе. Cisco Unified Serviceability

  • Если после повторной подготовки вы увидите, что пользователи, помеченные как несовпадающие пользователи, совпадают с новыми пользователями (пользователями с одним и тем же почтовым идентификатором), рекомендуется подождать не более 48 часов, пока изменения синхронизации вступят в силу. Если вы хотите немедленно увидеть обновленные изменения, перед повторным выделением ресурсов убедитесь, что вы выполнили следующее:

    1. Отключите службу каталогов на странице управления службами в Control Hub.

    2. Удалите соглашение о синхронизации Webex Common Identity Service с. Unified CM

    3. Отключите флажок Включить синхронизацию с сервера LDAP на странице конфигурации системы LDAP в пользовательском интерфейсе. Cisco Unified CM Administration

    4. Удалите конечных пользователей из окна «Конечный пользователь».

    5. Включите службу каталогов на странице управления службами в Control Hub.

Состояние предоставления

Состояние предоставления

На панели управления службой каталогов вы можете просматривать и отслеживать состояние кластера, а также проверять ошибки.

В следующей таблице перечислены статус предоставления, описание и соответствующие действия.

Таблица 1. Состояние выделения ресурсов

Статус предоставления

Описание

Обработка

В настоящее время идет подготовка.

Требуется действие

Примите необходимые меры, если для конкретного кластера требуется ручное вмешательство. Например,

  • Если вы хотите продолжить или отказаться от синхронизации после пробного запуска.

  • После создания нового соглашения проверьте наличие уведомлений и при необходимости выполните необходимые действия.

Ошибка

Если в мастере «Включить синхронизацию» требуется выполнить какие-либо действия, отметьте их и при необходимости выполните необходимые действия.

В случае ошибок на любом этапе подготовки администратор должен проверить страницу истории событий в службе Directory Cisco Webex Control Hub Service. Это поможет выявлять, отлаживать и устранять возможные проблемы. Чтобы получить доступ к событиям, см. раздел Доступ к истории событий для гибридных сервисов.

Дополнительные сведения о различных типах событий и их подробностях см. в таблице «События и возможные решения» ниже.

Предусмотрено

Подготовка кластера завершена.

Не предусмотрено

Подготовка кластера еще не началась.

Таблица 2. События и решения

События

Требуется действие

Сбой периодической синхронизации

Обязательно дождитесь завершения периодической синхронизации на следующий день. Убедитесь, что синхронизация успешно завершена. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Сбой при копировании данных

Нажмите кнопку «Повторить», чтобы продолжить передачу данных. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Сбой соглашения о синхронизации

Нажмите кнопку «Повторить», чтобы повторить создание соглашения о синхронизации. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Пропуск периодической синхронизации

Никаких действий не требуется.

Сбой при передаче данных

Нажмите кнопку «Повторить», чтобы продолжить передачу данных. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Синхронизация пользователей несовместима

Проверьте журналы синхронизации каталогов на Unified CM наличие ошибок при синхронизации пользователей или обратитесь в Cisco TAC службу поддержки за дополнительной помощью.

Пользователи успешно подготовлены

Никаких действий не требуется.

Периодическая синхронизация: передача данных выполнена успешно

Никаких действий не требуется.

Не удалось получить сведения о пользователях некоторых выбранных групп из Webex Common Identity.

Перейдите на панель управления и выберите кластер, чтобы получить сведения о неудачных группах, нажав на предоставленную ссылку для загрузки. Убедитесь, что пользователи присутствуют в Webex Common Identity, и нажмите «Повторить». Обратитесь в службу Cisco TAC поддержки для получения дополнительной помощи.

Не удалось получить сведения о пользователях всех выбранных групп из Webex Common Identity.

Нажмите кнопку «Повторить», чтобы продолжить передачу данных. Если проблема не исчезнет, обратитесь в службу Cisco TAC поддержки за дополнительной помощью.

В этом разделе представлены необходимые сведения и решения для решения некоторых распространенных проблем, с которыми вы можете столкнуться на различных этапах синхронизации пользователей из Control Hub в базу данных Unified Communications Manager.

Несовпадающие пользователи

Если вы видите несовпадающих пользователей, включите синхронизацию в течение 20 часов после создания нового соглашения. Существующие пользователи помечаются как неактивные и удаляются Unified CM после 24 часов бездействия.

Ошибка — не удалось скопировать данные. Пожалуйста, повторите попытку

  • Связь между UC, подключенной к облаку, и облаком Webex прервана или не удается получить пользовательские данные из облака Webex.

    Решение. Чтобы убедиться в успешности подключенияCisco Cloud, проверьте состояние этих сервисов по адресу: https://status.webex.com/. Нажмите «Повторить».

  • Связь между UC, подключенными к облакуUnified CM, и прерывается или не может отправить пользовательские данные в Unified CM базу данных.

    Решение. Проверьте сетевое подключение между подключенными к облаку UC Unified CM и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Ошибка — не удалось создать соглашение о синхронизации. Пожалуйста, повторите попытку

  • Связь между UC, подключенной к облакуUnified CM, и прервана или не может отправить данные соглашения о синхронизации в базу данных. Unified CM

    Решение. Проверьте сетевое подключение между подключенными к облаку UC Unified CM и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

  • Соглашение о синхронизации не было успешно создано.

Ошибка — не удалось включить синхронизацию каталогов. Пожалуйста, повторите попытку

  • Связь между UC, подключенными к облаку, Unified CM прервана, а служба Cisco DirSync не запущена.

    Решение. Проверьте сетевое подключение между подключенными к облаку UC Unified CM и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Не удалось получить сведения о соглашении о синхронизации. Пожалуйста, попробуйте через некоторое время.

Связь между UC, подключенными к облаку, Unified CM прервана.

Решение. Проверьте сетевое подключение между подключенными к облаку UC Unified CM и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Не удалось получить пользовательские данные для выбранных групп

При первой подготовке могут возникнуть проблемы при загрузке пользовательских данных из любой из конкретных групп, выбранных для синхронизации. В сообщении об ошибке нажмите ссылку для загрузки, чтобы просмотреть сведения о группе, в которой произошел сбой.

Вы также можете загрузить сведения о неудачных группах для кластеров, которые уже подготовлены, со страницы «История событий» в. Cisco Webex Control Hub Перейдите на панель управления и выберите кластер, чтобы получить сведения о неудачных группах, нажав на предоставленную ссылку для загрузки. Убедитесь, что пользователи присутствуют в Webex Common Identity, и нажмите «Повторить». Обратитесь в службу Cisco TAC поддержки для получения дополнительной помощи.

Известные проблемы и ограничения синхронизации службы каталогов Webex, подключенной к облаку

Известные проблемы и ограничения синхронизации службы каталогов Webex, подключенной к облаку

Если у вас возникли проблемы с этой функцией, проверьте, не знаем ли мы об этом уже и предлагаем ли рекомендуемое решение.

  • Можно отключить службу каталогов для кластера в Control Hub, а затем снова включить кластер. Рекомендуется подождать не менее 60 секунд, прежде чем активировать службу каталогов для синхронизации.

  • Если после удаления вы захотите снова подключить тот же Unified CM кластер к организации, сначала отключите службу каталогов, а затем повторно подготовьте тот же кластер.

  • Во время подготовки список сведений о группе не заполняется из-за проблем с синхронизацией с Webex Common Identity Service. Пользователям рекомендуется прекратить инициализацию и повторить попытку через некоторое время.

Была ли статья полезной?
Была ли статья полезной?