- Главная
- /
- Статья
После настройки синхронизации с Microsoft Entra ID вы можете управлять тем, кто и что синхронизируется в вашу организацию Webex, используя приложение Webex в портале Entra ID.
Как изменения в Entra ID повлияют на вашу организацию Webex
|
Действия в административном портале Entra |
Результат для организации Webex |
|---|---|
|
Удаление пользователя (пользователь перемещается в корзину) |
Webex меняет имя пользователя и помечает его, как Неактивный в вашей организации. Если вы не восстановите учетную запись пользователя в течение 30 дней, Entra ID выполнит безвозвратное удаление, и Webex удалит пользователя из вашей организации. Для получения дополнительной информации см. раздел Удаление пользователя из Entra ID и из вашей организации Webex этой статьи. |
|
Восстановление недавно удаленного пользователя из корзины |
Webex повторно активирует пользователя и меняет его имя на исходное. |
|
Удаление пользователя из корзины (безвозвратное удаление) |
Webex удаляет пользователя из вашей организации. |
|
Удаление пользователя из приложения Webex |
Webex добавляет пользователю метку Неактивный. |
|
Заблокировать пользователю возможность входа в Entra |
Webex добавляет пользователю метку Неактивный. |
|
Изменение атрибутов пользователя (например отображаемого имени) |
Webex обновляет атрибуты пользователя. Изменения будут отображаться в Control Hub сразу после обновления представления пользователя. |
|
Назначение нового пользователя в приложении Webex |
Webex создает пользователя. |
|
Назначение существующего пользователя Webex в приложении Webex |
Webex обновляет пользователя и добавляет атрибут для "externalId" (по умолчанию, сопоставленный с атрибутом Entra ID |
Изменить или добавить сопоставление атрибутов пользователя.
Выполните следующие действия, чтобы сопоставить дополнительные атрибуты пользователя из Entra ID с Webex или изменить существующие сопоставления атрибутов пользователя.
Сопоставление идентификатора входа с данными Webex не синхронизирует все данные пользователя. Некоторые аспекты данных пользователя не синхронизированы.
-
Аватары
-
Комнаты
-
Атрибуты не указаны в таблице ниже
Рекомендуется не изменять сопоставления атрибутов по умолчанию, если в этом нет острой необходимости. Значение, которое сопоставляется в качестве имени пользователя, особенно важно. В качестве имени пользователя Webex использует его адрес электронной почты. По умолчанию выполняется сопоставление userPrincipalName (UPN) в Azure AD с адресом электронной почты (username) в Control Hub.
Если атрибут userPrincipalName не сопоставлен с адресом электронной почты в Control Hub, пользователи будут подготовлены в Control Hub в качестве новых пользователей, а не сопоставлены с существующими пользователями. Если вы хотите использовать другой атрибут пользователя Azure в формате адреса электронной почты вместо UPN, необходимо изменить это сопоставление по умолчанию в Entra ID с userPrincipalName на соответствующий атрибут пользователя Entra ID.
| 1 |
Войдите на портал Azure, а затем перейдите в раздел «Корпоративные приложения». > Все приложения. | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Откройте созданное вами приложение Webex в галерее приложений. | ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Перейти к и нажмите Идентификатор пользователя для ввода. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Установите флажок Показать дополнительные параметры и затем нажмите Редактировать список атрибутов. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Выберите атрибуты Webex, которые будут заполнены, из атрибутов пользователя Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Нажмите для подтверждения. Открывается страница сопоставления атрибутов, где вы можете сопоставить атрибуты пользователя Entra ID с выбранными вами атрибутами пользователя Webex. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
В нижней части страницы щелкните Добавить новое сопоставление. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Выберите прямое сопоставление. Выберите атрибут Источник (Атрибут Entra) и атрибут Цель (Атрибут Webex), а затем нажмите ОК.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Повторяйте два предыдущих шага, пока не будут добавлены или изменены все необходимые сопоставления, щелкните Сохранить, а затем нажмите Да, чтобы подтвердить новые сопоставления. Если необходимо начать заново, можно Восстановить сопоставления по умолчанию. | ||||||||||||||||||||||||||||||||||||||||||
Webex обновляет атрибуты пользователей во время следующей синхронизации пользователей.
Синхронизация дополнительных пользователей или групп.
Эта процедура позволяет добавить пользователей или группы для синхронизации с облаком Webex.
Entra ID использует концепцию «назначений» для определения того, каким пользователям должен быть предоставлен доступ к выбранным приложениям. В контексте автоматического предоставления доступа пользователям, только сами пользователи. and/or Группы пользователей, «назначенные» приложению в Entra ID, синхронизируются с Control Hub.
Используйте приложение Entra ID Wizard в Control Hub для синхронизации как пользователей в группах Entra ID , так и отдельных объектов групп. Webex не может синхронизировать отдельные группы вне приложения Entra ID Wizard.
| 1 |
Откройте приложение Webex на портале Entra ID, затем перейдите в Пользователи и группы. |
| 2 |
Щелкните Добавить назначение. |
| 3 |
Найдите пользователей или группы, которые необходимо добавить в приложение.
|
| 4 |
Щелкните Выбрать, затем Назначить. Повторите эти действия для всех групп и пользователей, которых необходимо синхронизировать с Webex. |
Ограничьте доступ пользователей к вашей организации Webex.
Вы можете удалить назначения пользователей из Entra ID. Это сохранит учетные записи пользователей Entra ID, но лишит их возможности доступа к приложениям и сервисам в вашей организации Webex.
Если удалить назначение пользователей, Webex пометит пользователей как неактивных.
| 1 |
На портале Azure перейдите в раздел Корпоративные приложения и выберите добавленное вами приложение Webex. |
| 2 |
Выберите пользователя или группу пользователей из списка назначенных приложению. |
| 3 |
Щелкните Удалить, затем щелкните Да, чтобы подтвердить удаление. При следующей синхронизации пользователь или группа пользователей будут удалены из приложения Webex. |
Удалите пользователя из Entra ID и из вашей организации Webex.
-
Entra ID перенаправляет пользователя на страницу удаленных пользователей (также известную как корзина Active Directory).
-
Entra ID изменяет имя пользователя (UPN) в массиве userPrincipalName (UPN), добавляя в начало строку цифр.
-
Обновление запускает изменение имени пользователя в Webex и помечает пользователя как Неактивного в вашей организации.
-
Webex отзывает токены пользователя.
На этом этапе пользователь удаляется "мягким" способом и остается в корзине каталога до 30 дней. При восстановлении пользователя из корзины Control Hub повторно активирует пользователя, восстанавливает его маркеры и меняет имя пользователя на исходный адрес электронной почты или UPN.
Если вы удалите пользователя из корзины каталога или не предпримете никаких действий и истечет 30 дней, Entra ID навсегда удалит пользователя. Безвозвратное удаление приводит к тому, что Webex удаляет пользователя. (В рамках процедуры удаления Webex отправляет данные пользователя в свою архивную службу, где сотрудники, ответственные за соблюдение нормативных требований, могут просмотреть данные пользователя в соответствии с политикой хранения данных вашей организации.)
Если вы впоследствии повторно добавите адрес электронной почты пользователя, данные которого были безвозвратно удалены, в Entra ID, Webex создаст совершенно новую учетную запись.
| 1 |
Перейдите в раздел Пользователи, установите флажок рядом с каждой учетной записью пользователя, которые необходимо удалить, и щелкните Удалить пользователя. Пользователи перемещаются во вкладку Удаленные пользователи. В Control Hub пользователи перемещаются в состояние "обратимого удаления" и не удаляются незамедлительно. Они также переименовываются. Entra ID отправляет эти изменения в облако Webex. Control Hub затем отражает эти изменения и помечает пользователя как неактивного. Все маркеры для этого пользователя аннулируются. |
| 2 |
Чтобы проверить все записи об удалении пользователей, перейдите в раздел Журналы аудита и выполните поиск в категории Управление пользователями или в активности Удаление пользователей. При открытии журнала аудита удаленного пользователя и выборе раздела Цель(и) вы увидите, что параметр userPrincipalName перед "@" содержит строку цифр и символов. ![]() Если вы выполняете какие-либо действия по электронному поиску в Control Hub, вам необходимо получить userPrincipalName из журналов аудита в Entra ID. Дополнительную информацию об обнаружении электронных данных см. в статье Обеспечение соответствия нормативным требованиям контента совещаний и приложения Webex. |
