- Главная
- /
- Статья
После настройки синхронизации с Microsoft Entra ID вы можете управлять тем, кого и что вы синхронизируете в своей организации Webex, используя приложение Webex на портале Entra ID.
Как изменения в Entra ID влияют на вашу организацию Webex
|
Действие на портале администрирования Entra |
Результат в организации Webex |
|---|---|
|
Удалить пользователя (пользователь попадает в корзину) |
Webex переименовывает пользователя и помечает его как неактивного в вашей организации. Если вы не восстановите пользователя в течение 30 дней, Entra ID удалит пользователя навсегда, а Webex удалит пользователя из вашей организации. Дополнительные сведения см. в разделе Удаление пользователя из Entra ID и из вашей организации Webex этой статьи. |
|
Восстановите недавно удаленного пользователя из корзины |
Webex повторно активирует пользователя и возвращает исходное значение имени пользователя. |
|
Удалить пользователя из корзины (безвозвратное удаление) |
Webex удаляет пользователя из вашей организации. |
|
Удалите пользователя из приложения Webex |
Webex помечает пользователя как неактивного. |
|
Запретить пользователю вход в Entra |
Webex помечает пользователя как неактивного. |
|
Измените атрибуты пользователя (например, отображаемое имя) |
Webex обновляет пользовательские атрибуты. Изменения отображаются в Control Hub, как только вы обновите представление пользователя. |
|
Назначьте нового пользователя приложению Webex |
Webex создает пользователя. |
|
Назначьте существующего пользователя Webex приложению Webex |
Webex обновляет пользователя и добавляет атрибут «ExternalID» (
по умолчанию сопоставляется с атрибутом Entra ID).
|
Изменение или добавление сопоставлений пользовательских атрибутов
Выполните эту процедуру, чтобы сопоставить дополнительные атрибуты пользователей из Entra ID с Webex или изменить существующие сопоставления атрибутов пользователей.
При сопоставлении Entra ID с Webex не синхронизируются все сведения о пользователе. Некоторые аспекты пользовательских данных не синхронизированы:
-
Аватары
-
Комнаты
-
Атрибуты, не указанные в таблице ниже
Мы рекомендуем не изменять сопоставления атрибутов по умолчанию без крайней необходимости. Значение, которое вы указываете в качестве имени пользователя, особенно важно. Webex использует адрес электронной почты пользователя в качестве имени пользователя. По умолчанию мы сопоставляем имя пользователя (UPN) в Azure AD с адресом электронной почты (именем пользователя) в Control Hub.
Если имя пользователя UserPrincipalName не сопоставляется с электронной почтой в Control Hub, пользователи попадают в Control Hub как новые пользователи, а не как уже существующие. Если вместо UPN вы хотите использовать другой атрибут пользователя Azure в формате адреса электронной почты, необходимо изменить сопоставление по умолчанию в Entra ID с UserPrincipalName на соответствующий атрибут пользователя Entra ID.
| 1 |
| ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Откройте добавленное или созданное приложение Webex в галерее приложений. Нажмите здесь для получения дополнительной информации о различиях
между готовым приложением и настраиваемым Cisco Webex приложением SCIM 2.0.
| ||||||||||||||||||||||||||||||||||||||||||
| 3 |
| ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Установите флажок Показать дополнительные параметры и нажмите Изменить список атрибутов. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Выберите атрибуты Webex для заполнения из атрибутов пользователя Entra ID. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Нажмите . Откроется страница «Сопоставление атрибутов», на которой можно сопоставить пользовательские атрибуты Entra ID с выбранными атрибутами пользователя Webex. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
В нижней части страницы нажмите Добавить новое сопоставление. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Выберите «Прямое сопоставление». Выберите атрибут Source (атрибут Entra) и атрибут Target (атрибут Webex), а затем нажмите кнопку ОК.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Повторяйте предыдущие два шага, пока не добавите или не измените все необходимые сопоставления, затем нажмите «Сохранить» и «Да», чтобы подтвердить новые сопоставления. Если хотите начать все сначала, можно восстановить сопоставления по умолчанию. | ||||||||||||||||||||||||||||||||||||||||||
Webex обновляет атрибуты пользователя во время следующей синхронизации пользователей.
Синхронизация дополнительных пользователей или групп
Эта процедура позволяет добавлять пользователей или группы для синхронизации с облаком Webex.
В Entra ID используется понятие «назначения», позволяющее определить, какие пользователи должны получить доступ к выбранным приложениям . В контексте автоматической подготовки пользователей только те пользователи и/или группы пользователей, которые «назначены» приложению в Entra ID, синхронизируются с Control Hub.
Используйте приложение Entra ID Wizard в Control Hub для синхронизации пользователей в группах Entra ID и отдельных групповых объектов. Webex не может синхронизировать отдельные группы за пределами приложения Entra ID Wizard.
| 1 |
Откройте приложение Webex на портале Entra ID и перейдите в раздел Пользователи и группы. |
| 2 |
Нажмите «Добавить задание». |
| 3 |
Найдите пользователей/группы, которых хотите добавить в приложение:
|
| 4 |
Нажмите «Выбрать», а затем нажмите «Назначить». Повторяйте эти шаги до тех пор, пока не получите все группы и пользователей, которых нужно синхронизировать с Webex. |
Отключите доступ пользователей к вашей организации Webex
Назначения пользователей можно удалить из Entra ID. Это позволит сохранить учетные записи пользователей Entra ID, но лишить эти учетные записи доступа к приложениям и службам в вашей организации Webex.
При удалении пользовательского задания Webex помечает пользователя как неактивного.
| 1 |
На портале Azure перейдите в раздел Корпоративные приложения и выберите добавленное приложение Webex. |
| 2 |
Выберите пользователя или группу пользователей из списка пользователей, назначенных приложению. |
| 3 |
Нажмите «Удалить», а затем «Да», чтобы подтвердить удаление. При следующем событии синхронизации пользователь или группа пользователей удаляются из приложения Webex. |
Удалите пользователя из Entra ID и из организации Webex
-
Entra ID перемещает пользователя на страницу «Удаленные пользователи» (также известную как Active Directory корзина).
-
Entra ID изменяет имя пользователя UserPrincipalName (UPN), добавляя в начало строку цифр.
-
Обновление заставляет Webex переименовать пользователя и пометить его как неактивного в вашей организации.
-
Webex аннулирует пользовательские токены.
На этом этапе пользователь подвергается «мягкому» удалению и остается в корзине каталогов до 30 дней. Если вы восстановите пользователя из корзины, Control Hub повторно активирует пользователя, восстановит токены и переименует пользователя на исходный адрес электронной почты/UPN.
Если вы удалите пользователя из корзины каталога или не предпримете никаких действий по истечении 30 дней, Entra ID безвозвратно удалит пользователя. В результате безвозвратного удаления Webex удаляет пользователя. (В рамках удаления Webex отправляет пользовательские данные в службу архивирования, где сотрудники по соблюдению нормативных требований могут просматривать пользовательские данные в соответствии с политикой хранения данных вашей организации.)
Если позже вы повторно добавите адрес электронной почты безвозвратно удаленного пользователя в Entra ID, Webex создаст совершенно новую учетную запись.
| 1 |
Перейдите в раздел Пользователи, поставьте флажок рядом с каждой учетной записью пользователя, которую вы хотите удалить, а затем нажмите Удалить пользователя. Пользователи перемещаются на вкладку Удаленные пользователи. В Control Hub пользователи переводятся в состояние «мягкого удаления» и удаляются не сразу. Они также переименованы. Entra ID отправляет эти изменения в облако Webex. Затем Control Hub отражает эти изменения и помечает пользователя как неактивного. Все токены пользователя аннулируются. |
| 2 |
Чтобы проверить наличие записей об удалении пользователя, перейдите в журналы аудита и выполните поиск в категории «Управление пользователями» или «Действие удаления пользователя». Когда вы откроете журнал аудита удаленных пользователей и нажмете Цели (ы), вы увидите, что имя пользователя UserPrincipalName содержит строку цифр и символов перед символом @. ![]() Если вы выполняете какие-либо действия по раскрытию электронных данных в Control Hub, вы должны получить имя пользователя PrincipalName из журналов аудита в Entra ID. Дополнительные сведения о раскрытии электронных данных см. в разделе Обеспечение соответствия контента Webex App и Meetings нормативным требованиям. |
