В этой статье
Как изменения в Entra ID повлияют на вашу организацию Webex
Изменить или добавить сопоставление атрибутов пользователя.
Синхронизация дополнительных пользователей или групп.
Ограничьте доступ пользователей к вашей организации Webex.
Удалите пользователя из Entra ID и из вашей организации Webex.
Управление синхронизированными пользователями Entra ID
list-menuВ этой статье
list-menuОтправить обратную связь?

После настройки синхронизации с Microsoft Entra ID вы можете управлять тем, кто и что синхронизируется в вашу организацию Webex, используя приложение Webex в портале Entra ID.

Как изменения в Entra ID повлияют на вашу организацию Webex

Действия в административном портале Entra

Результат для организации Webex

Удаление пользователя (пользователь перемещается в корзину)

Webex меняет имя пользователя и помечает его, как Неактивный в вашей организации.

Если вы не восстановите учетную запись пользователя в течение 30 дней, Entra ID выполнит безвозвратное удаление, и Webex удалит пользователя из вашей организации.

Для получения дополнительной информации см. раздел Удаление пользователя из Entra ID и из вашей организации Webex этой статьи.

Восстановление недавно удаленного пользователя из корзины

Webex повторно активирует пользователя и меняет его имя на исходное.

Удаление пользователя из корзины

(безвозвратное удаление)

Webex удаляет пользователя из вашей организации.

Удаление пользователя из приложения Webex

Webex добавляет пользователю метку Неактивный.

Заблокировать пользователю возможность входа в Entra

Webex добавляет пользователю метку Неактивный.

Изменение атрибутов пользователя (например отображаемого имени)

Webex обновляет атрибуты пользователя.

Изменения будут отображаться в Control Hub сразу после обновления представления пользователя.

Внесения изменений в приложении Webex может занять до 72 часов. Для принудительной синхронизации пользователи настольных ПК могут попробовать очистить локальный кэш приложения:

Назначение нового пользователя в приложении Webex

Webex создает пользователя.

Назначение существующего пользователя Webex в приложении Webex

Webex обновляет пользователя и добавляет атрибут для "externalId" (по умолчанию, сопоставленный с атрибутом Entra ID objectID ).

Изменить или добавить сопоставление атрибутов пользователя.

Выполните следующие действия, чтобы сопоставить дополнительные атрибуты пользователя из Entra ID с Webex или изменить существующие сопоставления атрибутов пользователя.

Сопоставление идентификатора входа с данными Webex не синхронизирует все данные пользователя. Некоторые аспекты данных пользователя не синхронизированы.

  • Аватары

  • Комнаты

  • Атрибуты не указаны в таблице ниже

Рекомендуется не изменять сопоставления атрибутов по умолчанию, если в этом нет острой необходимости. Значение, которое сопоставляется в качестве имени пользователя, особенно важно. В качестве имени пользователя Webex использует его адрес электронной почты. По умолчанию выполняется сопоставление userPrincipalName (UPN) в Azure AD с адресом электронной почты (username) в Control Hub.

Если атрибут userPrincipalName не сопоставлен с адресом электронной почты в Control Hub, пользователи будут подготовлены в Control Hub в качестве новых пользователей, а не сопоставлены с существующими пользователями. Если вы хотите использовать другой атрибут пользователя Azure в формате адреса электронной почты вместо UPN, необходимо изменить это сопоставление по умолчанию в Entra ID с userPrincipalName на соответствующий атрибут пользователя Entra ID.

1

Войдите на портал Azure, а затем перейдите в раздел «Корпоративные приложения». > Все приложения.

2

Откройте созданное вами приложение Webex в галерее приложений.

3

Перейти к Настройка > Сопоставления и нажмите Идентификатор пользователя для ввода.

4

Установите флажок Показать дополнительные параметры и затем нажмите Редактировать список атрибутов.

5

Выберите атрибуты Webex, которые будут заполнены, из атрибутов пользователя Entra ID.

6

Нажмите Сохранить > Да для подтверждения.

Открывается страница сопоставления атрибутов, где вы можете сопоставить атрибуты пользователя Entra ID с выбранными вами атрибутами пользователя Webex.

7

В нижней части страницы щелкните Добавить новое сопоставление.

8

Выберите прямое сопоставление. Выберите атрибут Источник (Атрибут Entra) и атрибут Цель (Атрибут Webex), а затем нажмите ОК.

Таблица 1. Сопоставление идентификатора входа с Webex

Атрибут идентификатора входа (источник)

Атрибут пользователя Webex (целевой объект)

Атрибуты, заполняемые по умолчанию

userPrincipalName

userName

Switch([IsSoftd], , "False", "True", "True", "False")

active

displayName

displayName

surname

name.familyName

givenname.

name.givenName

objectId

externalId

Дополнительные доступные атрибуты

jobTitle

title

usageLocation

addresses[type eq "work"].country

city

addresses[type eq "work"].locality

streetAddress

addresses[type eq "work"].streetAddress

state

addresses[type eq "work"].region

postalCode

addresses[type eq "work"].postalCode

TelephoneNumber

phoneNumbers[type eq "work"].value

mobile

phoneNumbers[type eq "mobile"].value

facsimileTelephoneNumber

phoneNumbers[type eq "fax"].value

employeeid

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

отдел

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

менеджер

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

9

Повторяйте два предыдущих шага, пока не будут добавлены или изменены все необходимые сопоставления, щелкните Сохранить, а затем нажмите Да, чтобы подтвердить новые сопоставления.

Если необходимо начать заново, можно Восстановить сопоставления по умолчанию.

Webex обновляет атрибуты пользователей во время следующей синхронизации пользователей.

Синхронизация дополнительных пользователей или групп.

Эта процедура позволяет добавить пользователей или группы для синхронизации с облаком Webex.

Entra ID использует концепцию «назначений» для определения того, каким пользователям должен быть предоставлен доступ к выбранным приложениям. В контексте автоматического предоставления доступа пользователям, только сами пользователи. and/or Группы пользователей, «назначенные» приложению в Entra ID, синхронизируются с Control Hub.

Используйте приложение Entra ID Wizard в Control Hub для синхронизации как пользователей в группах Entra ID , так и отдельных объектов групп. Webex не может синхронизировать отдельные группы вне приложения Entra ID Wizard.

1

Откройте приложение Webex на портале Entra ID, затем перейдите в Пользователи и группы.

2

Щелкните Добавить назначение.

3

Найдите пользователей или группы, которые необходимо добавить в приложение.

  • Найдите отдельных пользователей, которых необходимо назначить приложению.
  • Найдите группу пользователей, которую необходимо назначить приложению.
4

Щелкните Выбрать, затем Назначить.

Повторите эти действия для всех групп и пользователей, которых необходимо синхронизировать с Webex.

Ограничьте доступ пользователей к вашей организации Webex.

Вы можете удалить назначения пользователей из Entra ID. Это сохранит учетные записи пользователей Entra ID, но лишит их возможности доступа к приложениям и сервисам в вашей организации Webex.

Если удалить назначение пользователей, Webex пометит пользователей как неактивных.

1

На портале Azure перейдите в раздел Корпоративные приложения и выберите добавленное вами приложение Webex.

2

Выберите пользователя или группу пользователей из списка назначенных приложению.

3

Щелкните Удалить, затем щелкните Да, чтобы подтвердить удаление.

При следующей синхронизации пользователь или группа пользователей будут удалены из приложения Webex.

Удалите пользователя из Entra ID и из вашей организации Webex.

При удалении пользователя из Entra ID происходят следующие события:
  • Entra ID перенаправляет пользователя на страницу удаленных пользователей (также известную как корзина Active Directory).

  • Entra ID изменяет имя пользователя (UPN) в массиве userPrincipalName (UPN), добавляя в начало строку цифр.

  • Обновление запускает изменение имени пользователя в Webex и помечает пользователя как Неактивного в вашей организации.

  • Webex отзывает токены пользователя.

На этом этапе пользователь удаляется "мягким" способом и остается в корзине каталога до 30 дней. При восстановлении пользователя из корзины Control Hub повторно активирует пользователя, восстанавливает его маркеры и меняет имя пользователя на исходный адрес электронной почты или UPN.

Если вы удалите пользователя из корзины каталога или не предпримете никаких действий и истечет 30 дней, Entra ID навсегда удалит пользователя. Безвозвратное удаление приводит к тому, что Webex удаляет пользователя. (В рамках процедуры удаления Webex отправляет данные пользователя в свою архивную службу, где сотрудники, ответственные за соблюдение нормативных требований, могут просмотреть данные пользователя в соответствии с политикой хранения данных вашей организации.)

Если вы впоследствии повторно добавите адрес электронной почты пользователя, данные которого были безвозвратно удалены, в Entra ID, Webex создаст совершенно новую учетную запись.

1

Перейдите в раздел Пользователи, установите флажок рядом с каждой учетной записью пользователя, которые необходимо удалить, и щелкните Удалить пользователя.

Пользователи перемещаются во вкладку Удаленные пользователи.

В Control Hub пользователи перемещаются в состояние "обратимого удаления" и не удаляются незамедлительно. Они также переименовываются. Entra ID отправляет эти изменения в облако Webex. Control Hub затем отражает эти изменения и помечает пользователя как неактивного. Все маркеры для этого пользователя аннулируются.

2

Чтобы проверить все записи об удалении пользователей, перейдите в раздел Журналы аудита и выполните поиск в категории Управление пользователями или в активности Удаление пользователей.

При открытии журнала аудита удаленного пользователя и выборе раздела Цель(и) вы увидите, что параметр userPrincipalName перед "@" содержит строку цифр и символов.

Если вы выполняете какие-либо действия по электронному поиску в Control Hub, вам необходимо получить userPrincipalName из журналов аудита в Entra ID. Дополнительную информацию об обнаружении электронных данных см. в статье Обеспечение соответствия нормативным требованиям контента совещаний и приложения Webex.

Была ли статья полезной?
Была ли статья полезной?