В этой статье
Как изменения в Entra ID влияют на вашу организацию Webex
Изменение или добавление сопоставлений пользовательских атрибутов
Синхронизация дополнительных пользователей или групп
Отключите доступ пользователей к вашей организации Webex
Удалите пользователя из Entra ID и из организации Webex
Управление синхронизированными пользователями Entra ID
list-menuВ этой статье
list-menuОтправить обратную связь?

После настройки синхронизации с Microsoft Entra ID вы можете управлять тем, кого и что вы синхронизируете в своей организации Webex, используя приложение Webex на портале Entra ID.

Как изменения в Entra ID влияют на вашу организацию Webex

Действие на портале администрирования Entra

Результат в организации Webex

Удалить пользователя (пользователь попадает в корзину)

Webex переименовывает пользователя и помечает его как неактивного в вашей организации.

Если вы не восстановите пользователя в течение 30 дней, Entra ID удалит пользователя навсегда, а Webex удалит пользователя из вашей организации.

Дополнительные сведения см. в разделе Удаление пользователя из Entra ID и из вашей организации Webex этой статьи.

Восстановите недавно удаленного пользователя из корзины

Webex повторно активирует пользователя и возвращает исходное значение имени пользователя.

Удалить пользователя из корзины

(безвозвратное удаление)

Webex удаляет пользователя из вашей организации.

Удалите пользователя из приложения Webex

Webex помечает пользователя как неактивного.

Запретить пользователю вход в Entra

Webex помечает пользователя как неактивного.

Измените атрибуты пользователя (например, отображаемое имя)

Webex обновляет пользовательские атрибуты.

Изменения отображаются в Control Hub, как только вы обновите представление пользователя.

Отображение изменений в приложении Webex занимает до 72 часов. Для принудительной синхронизации пользователи настольных компьютеров могут попробовать очистить локальный кэш приложения:

Назначьте нового пользователя приложению Webex

Webex создает пользователя.

Назначьте существующего пользователя Webex приложению Webex

Webex обновляет пользователя и добавляет атрибут «ExternalID» ( по умолчанию сопоставляется с атрибутом Entra ID). objectID

Изменение или добавление сопоставлений пользовательских атрибутов

Выполните эту процедуру, чтобы сопоставить дополнительные атрибуты пользователей из Entra ID с Webex или изменить существующие сопоставления атрибутов пользователей.

При сопоставлении Entra ID с Webex не синхронизируются все сведения о пользователе. Некоторые аспекты пользовательских данных не синхронизированы:

  • Аватары

  • Комнаты

  • Атрибуты, не указанные в таблице ниже

Мы рекомендуем не изменять сопоставления атрибутов по умолчанию без крайней необходимости. Значение, которое вы указываете в качестве имени пользователя, особенно важно. Webex использует адрес электронной почты пользователя в качестве имени пользователя. По умолчанию мы сопоставляем имя пользователя (UPN) в Azure AD с адресом электронной почты (именем пользователя) в Control Hub.

Если имя пользователя UserPrincipalName не сопоставляется с электронной почтой в Control Hub, пользователи попадают в Control Hub как новые пользователи, а не как уже существующие. Если вместо UPN вы хотите использовать другой атрибут пользователя Azure в формате адреса электронной почты, необходимо изменить сопоставление по умолчанию в Entra ID с UserPrincipalName на соответствующий атрибут пользователя Entra ID.

1

Войдите на портал Azure и перейдите в раздел Корпоративные приложения > Все приложения..

2

Откройте добавленное или созданное приложение Webex в галерее приложений.

Нажмите здесь для получения дополнительной информации о различиях между готовым приложением и настраиваемым Cisco Webex приложением SCIM 2.0.
3

Перейдите в раздел Подготовка > Сопоставления и выберите пункт Предоставление пользователям Entra ID.

4

Установите флажок Показать дополнительные параметры и нажмите Изменить список атрибутов.

5

Выберите атрибуты Webex для заполнения из атрибутов пользователя Entra ID.

6

Нажмите Сохранить > Да для подтверждения.

Откроется страница «Сопоставление атрибутов», на которой можно сопоставить пользовательские атрибуты Entra ID с выбранными атрибутами пользователя Webex.

7

В нижней части страницы нажмите Добавить новое сопоставление.

8

Выберите «Прямое сопоставление». Выберите атрибут Source (атрибут Entra) и атрибут Target (атрибут Webex), а затем нажмите кнопку ОК.

Таблица 1. Введите идентификатор в сопоставления Webex

Введите атрибут идентификатора (источник)

Атрибут пользователя Webex (целевой)

Атрибуты, заполненные по умолчанию

Основное имя пользователя

Имя пользователя

Переключатель ([IssoftD], «Ложь», «Правда», «Правда», «Ложь»)

активный

Отображаемое имя

Отображаемое имя

фамилию

Имя. Фамилия

данное имя

Имя. Данное имя

Идентификатор объекта

Внешний идентификатор

Дополнительные доступные атрибуты

Название должности

титул

Место использования

адреса [введите слово «работа»] .страна

город

адреса [введите слово «работа»] .населенный пункт

Улица/адрес

адреса [введите слово «работа»] .StreetAddress

состояние

адреса [введите eq «работа»] .регион

почтовый индекс

адреса [введите eq «работа»]. Почтовый индекс

номер телефона

Телефонные номера [введите eq «работа»] .значение

мобильный

телефонные номера [введите уравнение «мобильный телефон»] .значение

Номер факсимильного телефона

Телефонные номера [введите уравнение «факс»] .значение

идентификатор сотрудника

urn:IETF:параметры:SCIM:Схемы:Расширение:Предприятие:2.0: пользователь

департамент

urn:IETF:параметры:SCIM:Схемы:Расширение:Предприятие:2.0: пользователь

менеджер

urn:IETF:параметры:SCIM:Схемы:Расширение:Предприятие:2.0: пользователь

9

Повторяйте предыдущие два шага, пока не добавите или не измените все необходимые сопоставления, затем нажмите «Сохранить» и «Да», чтобы подтвердить новые сопоставления.

Если хотите начать все сначала, можно восстановить сопоставления по умолчанию.

Webex обновляет атрибуты пользователя во время следующей синхронизации пользователей.

Синхронизация дополнительных пользователей или групп

Эта процедура позволяет добавлять пользователей или группы для синхронизации с облаком Webex.

В Entra ID используется понятие «назначения», позволяющее определить, какие пользователи должны получить доступ к выбранным приложениям . В контексте автоматической подготовки пользователей только те пользователи и/или группы пользователей, которые «назначены» приложению в Entra ID, синхронизируются с Control Hub.

Используйте приложение Entra ID Wizard в Control Hub для синхронизации пользователей в группах Entra ID и отдельных групповых объектов. Webex не может синхронизировать отдельные группы за пределами приложения Entra ID Wizard.

1

Откройте приложение Webex на портале Entra ID и перейдите в раздел Пользователи и группы.

2

Нажмите «Добавить задание».

3

Найдите пользователей/группы, которых хотите добавить в приложение:

  • Найдите отдельных пользователей для назначения в приложение.
  • Найдите группу пользователей для назначения в приложение.
4

Нажмите «Выбрать», а затем нажмите «Назначить».

Повторяйте эти шаги до тех пор, пока не получите все группы и пользователей, которых нужно синхронизировать с Webex.

Отключите доступ пользователей к вашей организации Webex

Назначения пользователей можно удалить из Entra ID. Это позволит сохранить учетные записи пользователей Entra ID, но лишить эти учетные записи доступа к приложениям и службам в вашей организации Webex.

При удалении пользовательского задания Webex помечает пользователя как неактивного.

1

На портале Azure перейдите в раздел Корпоративные приложения и выберите добавленное приложение Webex.

2

Выберите пользователя или группу пользователей из списка пользователей, назначенных приложению.

3

Нажмите «Удалить», а затем «Да», чтобы подтвердить удаление.

При следующем событии синхронизации пользователь или группа пользователей удаляются из приложения Webex.

Удалите пользователя из Entra ID и из организации Webex

При удалении пользователя из Entra ID происходят следующие события:
  • Entra ID перемещает пользователя на страницу «Удаленные пользователи» (также известную как Active Directory корзина).

  • Entra ID изменяет имя пользователя UserPrincipalName (UPN), добавляя в начало строку цифр.

  • Обновление заставляет Webex переименовать пользователя и пометить его как неактивного в вашей организации.

  • Webex аннулирует пользовательские токены.

На этом этапе пользователь подвергается «мягкому» удалению и остается в корзине каталогов до 30 дней. Если вы восстановите пользователя из корзины, Control Hub повторно активирует пользователя, восстановит токены и переименует пользователя на исходный адрес электронной почты/UPN.

Если вы удалите пользователя из корзины каталога или не предпримете никаких действий по истечении 30 дней, Entra ID безвозвратно удалит пользователя. В результате безвозвратного удаления Webex удаляет пользователя. (В рамках удаления Webex отправляет пользовательские данные в службу архивирования, где сотрудники по соблюдению нормативных требований могут просматривать пользовательские данные в соответствии с политикой хранения данных вашей организации.)

Если позже вы повторно добавите адрес электронной почты безвозвратно удаленного пользователя в Entra ID, Webex создаст совершенно новую учетную запись.

1

Перейдите в раздел Пользователи, поставьте флажок рядом с каждой учетной записью пользователя, которую вы хотите удалить, а затем нажмите Удалить пользователя.

Пользователи перемещаются на вкладку Удаленные пользователи.

В Control Hub пользователи переводятся в состояние «мягкого удаления» и удаляются не сразу. Они также переименованы. Entra ID отправляет эти изменения в облако Webex. Затем Control Hub отражает эти изменения и помечает пользователя как неактивного. Все токены пользователя аннулируются.

2

Чтобы проверить наличие записей об удалении пользователя, перейдите в журналы аудита и выполните поиск в категории «Управление пользователями» или «Действие удаления пользователя».

Когда вы откроете журнал аудита удаленных пользователей и нажмете Цели (ы), вы увидите, что имя пользователя UserPrincipalName содержит строку цифр и символов перед символом @.

Если вы выполняете какие-либо действия по раскрытию электронных данных в Control Hub, вы должны получить имя пользователя PrincipalName из журналов аудита в Entra ID. Дополнительные сведения о раскрытии электронных данных см. в разделе Обеспечение соответствия контента Webex App и Meetings нормативным требованиям.

Была ли статья полезной?
Была ли статья полезной?