- Главная
- /
- Статья
Для некоторых функций Control Hub требуется подтверждение владения доменом. Другие используют домены для обеспечения безопасности и целостности вашей организации. Домены также можно использовать для управления пользователями. В этой статье описывается, как добавлять, проверять, запрашивать, выпускать или удалять домены, когда они вам больше не нужны.
Обзор
Используйте домены в Control Hub для подтверждения права собственности на домен, защиты личности организации и управления присоединением пользователей с вашими доменами электронной почты к вашей организации.
Проверка домена подтверждает Webex, что этот домен принадлежит вашей организации. Проверьте домен, прежде чем запросить его.
Если вы хотите получить подтвержденный домен, этот домен останется за вашей организацией. После получения домена новые пользователи, зарегистрировавшиеся на этом домене, присоединяются к вашей организации, а не к другой организации или бесплатной организации потребителей.
Вы можете освободить заявленный домен или удалить проверенный домен, когда он больше не нужен вашей организации, например, когда вы продаете домен, завершаете пробную версию или хотите перенести домен в другую управляемую вами организацию.
Сведения об управлении доменами в Webex для государственных учреждений см. в разделе Управление доменами в Webex для государственных учреждений.
Добавьте и подтвердите домен
Проверьте домены, чтобы доказать, что они принадлежат вашей организации. Вы должны подтвердить домен, прежде чем запросить его. Кроме того, верификация помогает регистрировать пользователей в вашей организации, если они зарегистрированы в другой организации.
Чтобы вручную подтвердить домен, Webex предоставляет проверочный токен, который вы добавляете в запись DNS TXT вашего доменного хоста. Затем Webex проверяет наличие этого токена на DNS-сервере, чтобы подтвердить право собственности.
При добавлении домена с идентификатором Entra ID владение доменом будет автоматически подтверждено поставщиком удостоверений, и вам не нужно добавлять запись TXT на DNS-сервер.
Прежде чем начать
-
Вы должны владеть доменами, которые хотите подтвердить и на которые хотите претендовать.
-
Для гибридных вызовов для пользователей и устройств, зарегистрированных в Webex, необходимо проверить домены, содержащиеся в URI локального каталога для учетных записей пользователей. Unified CM
-
Чтобы предотвратить блокировку администраторов, вы должны пройти верификацию в определенном порядке. Например, сначала необходимо добавить домен администратора, а затем все остальные домены.
| 1 |
Войдите в Control Hub. |
| 2 |
Перейдите в раздел . |
| 3 |
Перейдите к разделу «Домены» и выполните одно из следующих действий:
Прежде чем добавлять домен с Entra ID, необходимо настроить и настроить приложение Entra ID Wizard. Если настройка не завершена, приложение
Добавить с помощью Entra ID может быть недоступно или вы увидите
|
| 4 |
Для доменов, добавленных вручную, нажмите на многоточие |
| 5 |
Для доменов, добавленных вручную, скопируйте проверочный токен в запись DNS TXT.
|
| 6 |
Для доменов, добавленных вручную, выберите один из следующих вариантов:
|
| 7 |
Нажмите кнопку Подтвердить рядом с каждым добавленным вручную доменом. |
-
Если проверка не удалась, ошибка кэшируется вашим DNS-сервером. DNS-сервер очищает кэш по истечении указанного периода времени в параметре «Время жизни» (TTL). Подождите, чтобы повторить попытку после того, как DNS-сервер очистит кэш . Можно снова добавить проверочный токен и запросить верификацию домена.
-
Если токен верификации найден и сопоставлен, статус домена изменится на Проверенный в Control Hub. Чтобы подтвердить, что ваши домены проверены, перейдите в Control Hub, нажмите Настройки организации, перейдите к разделу Домены и убедитесь, что этот статус отображается рядом с записями домена:
Если домен проверен в нескольких организациях, ни одна из них не сможет на него претендовать. Чтобы претендовать на домен, его необходимо подтвердить только в вашей организации.
После проверки домена запись TXT больше не требуется, и вы можете удалить токен верификации со своего DNS-сервера.
-
Несмотря на то, что вы подтвердили домен, другие организации могут по-прежнему иметь пользователей с этим доменом. Старые учетные записи пользователей не будут автоматически преобразованы в пользователей организации. Если ваши домены проверены и пользователи зарегистрированы в учетных записях Webex App, вы можете преобразовать этих пользователей в лицензированных пользователей в своей организации.
Запросить домен
После получения домена новые пользователи, зарегистрировавшиеся на этом домене, присоединяются к вашей организации, а не к другой организации или бесплатной организации потребителей. Ни одна другая организация Webex не может добавлять новых пользователей с вашим заявленным доменом.
Преобразуйте существующих пользователей-потребителей или пользователей, которые уже принадлежат к другой организации, прежде чем получить домен. Заявка на домен не приводит к автоматическому перемещению этих пользователей в вашу организацию.
-
Запросите подтвержденный домен, чтобы зарезервировать этот домен электронной почты для использования только в вашей организации Webex.
-
Запросить домен можно только в том случае, если он подтвержден в одной организации. Если один и тот же домен проверен в нескольких организациях, вы не сможете претендовать на него ни в одной из этих организаций. Чтобы претендовать на домен, убедитесь, что он подтвержден только в вашей организации.
Освободите заявленный домен, если вам нужно запросить его в другой организации, которой вы владеете или управляете.
Вы можете запретить пользователям самостоятельную регистрацию, если хотите контролировать создание и синхронизацию пользователей в своей организации.
Прежде чем начать
Ошибки регистрации могут возникать в результате ошибок, допущенных при запросе доменов. Прежде чем претендовать на какие-либо домены, убедитесь, что вы понимаете следующее:
-
Поставщики услуг не должны претендовать на домены организаций-клиентов, которыми они управляют. Они должны претендовать только на домены тех пользователей, которые входят во внутреннюю организацию поставщика услуг. Использование домена пользователей в отдельной организации (даже в той организации, которой управляет поставщик услуг) может привести к ошибкам при регистрации пользователей в организации-заказчике, поскольку запросы на аутентификацию пользователей направляются поставщику услуг, а не организации-заказчику.
-
Если две организации-клиенты (компания A и компания B) используют один и тот же домен и компания A претендует на этот домен, регистрация пользователей компании B может завершиться неудачей, поскольку запросы на аутентификацию пользователей направляются через организацию, в которой заявлен домен (компания A).
Прежде чем подать заявку на домен, вы должны убедиться, что ваши домены проверены. В противном случае ваш запрос может быть отклонен по соображениям безопасности. Например, вы не можете претендовать на домен, принадлежащий другому предприятию.
| 1 |
Войдите в Control Hub. |
| 2 |
В разделе «Управление» выберите «Настройки организации». |
| 3 |
Перейдите к разделу «Домены» и нажмите |
| 4 |
Выберите «Заявка». После получения домена рядом с записями домена отображается следующий статус:
После запроса домена администраторы, не входящие в организацию, которые попытаются добавить пользователей, использующих заявленный домен, получат сообщение об ошибке. Это не затрагивает пользователей, которые работали в другой организации до получения домена. |
Что делать дальше
-
Если вы подтвердили или запросили домены и хотите, чтобы пользователи приложения Webex находились в состоянии «Подтверждено» перед первым входом в систему, можно заменить проверку электронной почты следующим образом:
-
Используйте Cisco Directory Connector для синхронизации пользователей с приложением Active Directory Webex.
-
Настройте систему единого входа (SSO), интегрировав поставщика удостоверений (IdP) вашей организации с организацией Webex.
-
Отключите автоматическую электронную почту.
Активированные пользователи отображаются в Control Hub в статусе «Ожидает». После входа в систему они отображаются как активные. Дополнительные сведения о статусах пользователей см. в разделе Список пользователей в Control Hub.
-
-
Возможно, вы захотите запретить пользователям самостоятельно регистрироваться в заявленных вами доменах. Дополнительные сведения см. в разделе Запрещение самостоятельной регистрации пользователей в вашем домене.
-
Назначьте сервисы своим пользователям. Хотя заявка на домен позволяет пользователям соответствовать требованиям вашей организации, эти пользователи получают бесплатные услуги только до тех пор, пока вы не добавите каждому пользователю дополнительные платные услуги.
Освободить или удалить домен
Освободите заявленный домен или удалите проверенный домен, когда он больше не нужен вашей организации. Например, освободите или удалите домен, если ваша организация продала его или если вы завершили пробную версию с использованием тестового домена. Домен можно освободить или удалить в любое время.
После выпуска заявленного домена домен остается подтвержденным в вашей организации. После удаления проверенного домена Control Hub перестает указывать этот домен как подтвержденный или заявленный.
Прежде чем начать
Если в вашей организации используется служба гибридных звонков Webex, вы можете повлиять на работу сервиса, удалив проверенный домен, содержащийся в URI локальных каталогов ваших пользователей.
| 1 |
Войдите в Control Hub. |
| 2 |
В разделе «Управление» выберите «Настройки организации». |
| 3 |
Перейдите к разделу «Домены» и нажмите
После выпуска заявленного домена новые пользователи с этим доменом смогут присоединиться к организации, отличной от вашей. Такое поведение не влияет на существующих пользователей в вашей организации. |
устранение неполадок
Если у вас возникли проблемы с верификацией домена в Control Hub, обратитесь к разделу Сбой при проверке домена в Control Hub, чтобы помочь вам более эффективно проверять домены.
Дополнительные сведения см. в разделе Добавление, проверка домена и устранение неполадок в домене для Control Hub, чтобы обеспечить бесперебойное управление доменом в организации.
рядом со своим доменом выберите «
, затем выберите «