- Главная
- /
- Статья
Если вы управляете пользователями и группами в Microsoft Entra ID, используйте приложение Entra ID Wizard в Control Hub для синхронизации пользователей и групп с Webex.
Включите Entra ID в Control Hub
В Webex для государственных учреждений приложение Entra ID Wizard доступно как для клиентов GCC Moderate Entra ID, так и для клиентов GCC с высоким идентификатором Entra ID.
Некоторые функции, описанные в этой статье, пока доступны не всем клиентам.
Прежде чем начать
Убедитесь, что у вас есть доступ к учетной записи Entra ID, которая имеет право предоставлять согласие администратора всего арендатора на заявку.
Чтобы настроить приложение Entra ID Wizard, вы должны быть полноправным администратором в своей организации Control Hub.
| 1 |
Войдите в Control Hub. |
| 2 |
Перейдите в раздел «Настройки организации», а затем прокрутите страницу вниз до приложения Microsoft Entra ID Wizard. |
| 3 |
Нажмите кнопку Настроить, чтобы начать настройку. |
| 4 |
(Необязательно) Для администраторов Webex для государственных учреждений выберите Entra Worldwide или Entra GCC High и нажмите кнопку Продолжить.
Компания Entra Worldwide отправляет мастер в Entra AD как для модераторов, так и для коммерческих целей в странах Персидского залива. Entra GCC High отправляет мастера в Центральную административную службу поддержки стран Персидского залива (GCC High).
|
| 5 |
Аутентифицируйте свою учетную запись администратора Entra ID. Если вы не являетесь глобальным или привилегированным администратором в Entra ID, вы можете запросить доступ к приложению Entra ID Wizard для предоставления разрешения. В разделе «Активность» выберите « Запросы на согласие администратора», нажмите « Интеграция Cisco Webex идентификационных данных» и выберите «Просмотреть разрешения и принять». Этот процесс обеспечивает общую аутентификацию приложения Webex . Наконец, перейдите на вкладку Все (предварительная версия), выберите Cisco WebexIdentity Integration и нажмите кнопку Проверить приложение. В разделе нажмите «Предоставить согласие администратора, чтобы Cisco предоставила все необходимые разрешения для включения Entra ID в Control Hub». Дополнительные сведения об этом процессе см. в службе поддержки Microsoft. |
| 6 |
Ознакомьтесь с разрешениями и нажмите «Принять», чтобы разрешить учетной записи доступ к вашему арендатору Entra ID. Cisco WebexИнтеграция идентификационных данных — это корпоративное приложение Entra ID в Entra ID. Приложение Wizard подключается к этому приложению для доступа к графическим API Entra ID. Разрешения, необходимые для доступа к приложению, — это минимальные разрешения, необходимые для его поддержки и использования. |
| 7 |
Для клиентов малого и среднего бизнеса примите настройки по умолчанию, установив флажок Синхронизировать настройки по умолчанию и нажав Продолжить. Для корпоративных клиентов перейдите к следующему шагу и продолжите настройку. Если вы принимаете настройки по умолчанию, это означает, что вы хотите:
![]() |
| 8 |
Для корпоративных клиентов (более 1000 пользователей) или клиентов, которые хотят настроить параметры вручную, перейдите на вкладку Атрибуты и сопоставьте атрибуты. Нажмите кнопку «Сохранить». Можно сопоставить другие пользовательские атрибуты из Entra ID с Webex или изменить существующие сопоставления атрибутов пользователей на странице Атрибуты. Сопоставление можно настроить, убедившись, что оно правильно настроено. Значение, которое вы указываете в качестве имени пользователя, важно. Webex использует адрес электронной почты пользователя в качестве имени пользователя. По умолчанию имя пользователя (UPN) в Entra ID сопоставляется с адресом электронной почты (именем пользователя) в Control Hub. Сопоставление нельзя редактировать во время первой настройки. На данный момент соответствующий экземпляр не создан полностью, а экземпляр настраиваемого атрибута сопоставления отсутствует. Однако вы можете нажать кнопку «Редактировать», чтобы изменить его после завершения настройки. |
| 9 |
Добавьте пользователей в область синхронизации, перейдя на вкладку Пользователи. Можно ввести имя пользователя для поиска и добавить пользователя в область синхронизации. Можно также удалить пользователя из области синхронизации, щелкнув значок корзины справа. Нажмите кнопку «Сохранить». Если вы хотите выбрать всех пользователей из Entra ID, выберите Выбрать всех пользователей. Если вы выберете его, вам не нужно выбирать группы в области видимости, поскольку эта опция синхронизирует группы одновременно.
Мы не рекомендуем использовать функцию «Выбрать всех пользователей» крупным корпоративным клиентам с сотнями тысяч пользователей, так как процесс инициализации занимает много времени. Если вы случайно синхронизируете большое количество пользователей в Control Hub, удаление этих пользователей также займет больше времени. Нажмите кнопку «Сохранить». |
| 10 |
На вкладке Группы можно искать отдельные группы и добавлять их в Webex.
|
| 11 |
(Необязательно) На вкладке «Дополнительно» вы можете настроить некоторые дополнительные параметры синхронизации:
|
| 12 |
Вы можете решить, хотите ли вы разрешить синхронизацию немедленно или позже. Если вы выберете опцию Разрешить сейчас, все настройки будут применены к предстоящей синхронизации. Если вы выберете опцию Сохранить и разрешить позже, синхронизация не начнется, пока вы не разрешите автоматическую синхронизацию.
|
| 13 |
Приложение связывается с Entra ID для настройки конфигурации и планирования синхронизации.
|
- Активно: синхронизация прошла успешно.
- Карантин: задание синхронизации было помещено в карантин в Entra ID после нескольких сбоев. Дополнительные сведения см. в документации Entra ID.
- NotRun: этот статус появляется только после первой настройки. После первой настройки сервис еще не запущен.
Можно также нажать кнопку «Просмотреть сводку», чтобы увидеть дополнительную информацию, например время и дату последней синхронизации, а также количество синхронизированных, пропущенных или неудачных пользователей:
Пользователи
- Синхронизировано: показывает количество пользователей, успешно синхронизированных с Webex.
- Пропущено: показывает количество пользователей, которые были пропущены при последней синхронизации. Например, новые пользователи в Entra ID, которые не были добавлены в область синхронизации приложения Entra ID Wizard. Эти пользователи не были синхронизированы с Webex; добавьте их в область синхронизации, чтобы синхронизировать их с Webex.
- Сбой: показывает количество пользователей, которым не удалось синхронизировать данные. Проверьте журнал аудита предоставления приложений Entra ID для получения дополнительной информации о том, почему этим пользователям не удалось синхронизировать данные. Если необходимо немедленно синхронизировать этих пользователей, можно предоставлять пользователей по запросу.
Группы
- Синхронизировано: показывает количество групп, успешно синхронизированных с Webex и созданных в Control Hub.
- Подлежит синхронизации: этот статус означает, что все пользователи в группе еще не добавлены. Сначала необходимо успешно синхронизировать пользователей с Webex.
После настройки приложения Entra ID Wizard в Control Hub можно добавить домены, которые уже проверены в Entra ID. Дополнительные сведения см. в разделе Управление доменами.
Перенесите существующие конфигурации корпоративного приложения Cisco Webex в приложение Entra ID Wizard
Если вы уже настроили Cisco Webex корпоративное приложение в Entra ID, вы можете автоматически перенести все свои конфигурации в приложение Entra ID Wizard. Вы можете полностью управлять Entra ID в Control Hub без потери прежних конфигураций.
| 1 |
Войдите в Control Hub, используя полную учетную запись администратора клиента. |
| 2 |
Перейдите в раздел «Настройки организации», а затем прокрутите страницу вниз до раздела «Приложение Microsoft Entra ID Wizard». |
| 3 |
Нажмите кнопку Настроить, чтобы начать настройку. |
| 4 |
Аутентифицируйте учетную запись администратора Entra ID с помощью конфигурации Entra ID. Убедитесь, что вы используете учетную запись с разрешениями, описанными на следующем шаге. |
| 5 |
Ознакомьтесь с разрешениями и нажмите «Принять», чтобы предоставить учетной записи разрешение на доступ к вашему арендатору Entra ID. Cisco WebexСинхронизация идентификационных данных — это корпоративное приложение Entra ID в Entra ID. Приложение Wizard подключается к этому приложению для доступа к графическим API Entra ID. Для доступа к нему требуются минимальные разрешения, необходимые для его поддержки и использования. |
| 6 |
Выберите «Перенести существующее приложение». |
| 7 |
После принятия дополнительных запросов на разрешение только для чтения выберите существующее приложение, которое вы хотите перенести в приложение Wizard, а затем нажмите Продолжить. Если выбранное существующее приложение не предоставит пользователям доступ к одному и тому же Control Hub, миграция завершится неудачно. |
| 8 |
После завершения миграции рекомендуется выполнить пробный запуск, прежде чем включать автоматическую синхронизацию, чтобы убедиться в отсутствии ошибок. |
Выполните пробежку всухую
Перед включением автоматической синхронизации рекомендуется сначала выполнить пробный запуск, чтобы убедиться в отсутствии ошибок. После завершения пробного запуска вы можете загрузить отчет о пробном запуске, чтобы увидеть подробную информацию. В отчете доступны следующие столбцы:
| Название столбца | Описание |
|---|---|
| Тип объекта | Тип объекта в Entra ID, например пользователь или группа. |
| Тип действия | Тип действия, которое будет выполнено с объектом во время синхронизации. Возможные типы действий:
|
| Введите идентификатор | Идентификатор объекта в поле Entra ID. |
| Введите имя | Имя объекта в поле Entra ID. |
| Имя Webex | Имя объекта в Webex. |
| Причина | Причина возникновения типа действия во время синхронизации. |
| 1 |
Войдите в Control Hub, используя полную учетную запись администратора. |
| 2 |
Перейдите в раздел Настройки организации, а затем прокрутите страницу вниз до раздела Синхронизация каталогов. |
| 3 |
Нажмите на три вертикальные точки рядом с экземпляром, который вы хотите синхронизировать, а затем выберите Dry-run. |
| 4 |
После завершения пробного запуска нажмите «Загрузить сводку», чтобы загрузить отчет в виде CSV-файла. |
Отключить синхронизацию Entra ID
Приостановить синхронизацию между Control Hub и Entra ID очень просто и не повлияет на существующую конфигурацию. Синхронизацию можно возобновить в любое время.
Когда синхронизация отключена, управление пользователями и группами, которые были синхронизированы ранее, можно управлять непосредственно в Control Hub, как и пользователями или группами, добавленными вручную. Если вы снова включите синхронизацию, эти пользователи и группы будут повторно синхронизированы, а все изменения, внесенные во время приостановки синхронизации, будут перезаписаны Entra ID.
| 1 |
Войдите в Control Hub. |
| 2 |
Перейдите в раздел Настройки организации и прокрутите вниз до приложения Microsoft Entra ID Wizard. |
| 3 |
Выключите переключатель синхронизации Entra ID. |
Включить или выключить автоматическую синхронизацию
Приложение Entra ID Wizard и соответствующая серверная служба проверяют, включена ли автоматическая синхронизация, чтобы определить, когда синхронизировать пользователей или группы из Entra ID в Webex. Включите автоматическую синхронизацию, чтобы разрешить автоматическую синхронизацию пользователей и групп. При отключении автоматической синхронизации приложение Wizard ничего не синхронизирует с Webex, но существующая конфигурация сохраняется.
Как правило, синхронизация пользователей выполняется каждые 40 минут в соответствии с политикой Microsoft.
Чтобы внести изменения в синхронизированных пользователей или группы, необходимо отключить синхронизацию Entra ID, а не только автоматическую синхронизацию.
| 1 |
Войдите в Control Hub в качестве полноправного администратора клиента. |
| 2 |
Перейдите в раздел Настройки организации, а затем прокрутите страницу вниз до раздела Синхронизация каталогов. |
| 3 |
Переключите переключатель вправо, чтобы включить автоматическую синхронизацию. Отключите его, переведя переключатель «Автоматическая синхронизация» влево. |
Измените конфигурацию приложения Entra ID Wizard
| 1 |
Войдите в Control Hub, используя полную учетную запись администратора. |
| 2 |
Перейдите в раздел Настройки организации, а затем прокрутите страницу вниз до раздела Синхронизация каталогов. |
| 3 |
Нажмите «Изменить конфигурацию».
|
| 4 |
Настройте сопоставление атрибутов, выбрав в левом столбце атрибут, взятый из Entra ID. Атрибут назначения в Webex Cloud находится в правом столбце. Дополнительные сведения об атрибутах сопоставления см. в разделе Сопоставление атрибутов приложения Entra ID Wizard.
|
| 5 |
На вкладках Пользователи и группы добавьте или удалите пользователей и группы из области синхронизации. Вложенные группы не синхронизируются автоматически с облаком. Обязательно выберите все группы, вложенные в группы, которые вы хотите синхронизировать. |
| 6 |
При необходимости измените настройки на вкладке «Дополнительно». |
| 7 |
Нажмите кнопку Сохранить, чтобы сохранить измененную конфигурацию. Ваши обновления будут применены при следующей синхронизации. Механизм автоматической синхронизации Entra ID обеспечивает синхронизацию пользователей и групп пользователей. |
Отредактируйте имя экземпляра Webex
Измените отображение имени экземпляра Cisco Webex Identity в списке корпоративных приложений Entra ID.
| 1 |
Войдите в Control Hub, используя полную учетную запись администратора. |
| 2 |
Перейдите в раздел Настройки организации, а затем прокрутите страницу вниз до раздела Синхронизация каталогов. |
| 3 |
Нажмите «Изменить имя экземпляра».
|
| 4 |
Введите имя нового экземпляра и нажмите «Сохранить». |
Удалите конфигурацию приложения Entra ID Wizard
Когда вы удаляете приложение Entra ID Wizard, оно удаляет конфигурацию синхронизации Entra ID. Webex и Entra ID не сохраняют удаленную конфигурацию. Если вы хотите использовать синхронизацию Entra ID в будущем, вам необходимо выполнить полную реконфигурацию.
Не удаляйте Cisco Webex приложение из Entra ID.
В этом случае вы все равно можете создать новый экземпляр приложения Entra ID Wizard, но сначала его необходимо удалить из Control Hub.
| 1 |
Войдите в Control Hub, используя полную учетную запись администратора. |
| 2 |
Перейдите в раздел Настройки организации, а затем прокрутите страницу вниз до раздела Синхронизация каталогов. |
| 3 |
Нажмите «Удалить экземпляр». ![]() |
| 4 |
В экземпляре «Удалить идентификатор записи»? на странице выберите Отозвать согласие администратора Entra ID, если вы хотите удалить соглашение о согласии из Webex. При выборе этой опции необходимо ввести учетные данные и снова предоставить разрешения. |
| 5 |
Нажмите кнопку «Удалить». |
Предоставление пользователю доступа к Webex по запросу
Можно немедленно предоставить пользователю доступ к Webex независимо от синхронизации с Entra ID и мгновенно проверить результат. Это помогает при устранении неполадок во время настройки.
| 1 |
Войдите в Control Hub, используя полную учетную запись администратора. |
| 2 |
Перейдите в раздел «Настройки организации» и перейдите к разделу «Синхронизация каталогов». |
| 3 |
Нажмите кнопку Предоставить пользователя по запросу.
|
| 4 |
Найдите и выберите пользователя, которого хотите предоставить, и нажмите кнопку Предоставить. |
| 5 |
По завершении появится один из следующих результатов:
|
| 6 |
Нажмите «Повторить попытку», чтобы повторно предоставить того же пользователя, если оно было пропущено или не выполнено. |
| 7 |
Нажмите кнопку «Назначить другого пользователя», чтобы вернуться на страницу подготовки . |
| 8 |
По завершении нажмите кнопку Готово. |
Мастер ввода идентификаторов, сопоставление атрибутов приложения
Приложение Entra ID Wizard может поддерживать и синхронизировать любые изменения, внесенные в атрибутивные выражения. Например, в Entra ID вы можете сопоставить их так, чтобы в ней отображались как атрибуты, displayNameтак surnameи givenNameатрибуты. Эти изменения отображаются в приложении Wizard.
Дополнительные сведения о сопоставлении атрибутивных выражений в Entra ID можно найти на сайте справки Microsoft.
Используйте следующую таблицу для получения информации о конкретных атрибутах Entra ID.
Entra ID не синхронизирует нулевые значения. Если вы присвоите нулевому значению атрибута в Entra ID, в Webex оно не будет удалено или изменено нулевым значением. Дополнительные сведения см. в разделе ограничений на сайте справки Microsoft.
|
Введите атрибут идентификатора (источник) |
Атрибут пользователя Webex (целевой) | Описание |
|---|---|---|
|
Атрибуты, заполненные по умолчанию |
||
|
Основное имя пользователя |
Имя пользователя |
Это уникальный идентификатор пользователя в Webex. Это отформатированное электронное письмо. |
|
Отображаемое имя |
Отображаемое имя |
Имя пользователя, отображаемое в приложении Webex. |
|
фамилию |
Имя. Фамилия |
|
|
данное имя |
Имя. Данное имя |
|
|
Идентификатор объекта |
Внешний идентификатор |
Это идентификатор пользователя в Entra ID. Обычно это 16-байтная строка. Мы не рекомендуем изменять это сопоставление. |
|
Дополнительные доступные атрибуты |
||
|
Название должности |
титул |
|
|
Место использования |
адреса [введите слово «работа»] .страна |
Мы рекомендуем использовать сопоставление Usagelocation с адресами [введите eq «work"] .country. Если вы выберете другой атрибут, убедитесь, что значения атрибутов соответствуют стандартам. Например, США должны быть США. Китай должен стать Китаем и так далее. |
|
город |
адреса [введите слово «работа»] .населенный пункт |
|
|
Улица/адрес |
адреса [введите слово «работа»] .StreetAddress |
|
|
состояние |
адреса [введите eq «работа»] .регион |
|
|
почтовый индекс |
адреса [введите eq «работа»]. Почтовый индекс |
|
|
номер телефона |
Телефонные номера [введите eq «работа»] .значение |
|
|
мобильный |
телефонные номера [введите уравнение «мобильный телефон»] .значение |
|
|
Номер факсимильного телефона |
Телефонные номера [введите уравнение «факс»] .значение |
|
|
менеджер |
менеджер |
Синхронизирует информацию о руководителях пользователей с Webex, чтобы пользователи всегда могли видеть правильную информацию о руководителе в карточке контакта пользователя. При создании пользователя Entra ID проверяет, находится ли объект управления пользователя в Webex Identity или нет. Если нет, атрибут менеджера пользователя игнорируется. Если есть атрибут менеджера, для отображения атрибута в карточке контакта пользователя должны быть выполнены два условия:
Эти условия препятствуют обновлению атрибута менеджера пользователя по истечении срока действия токена аутентификации пользователя. Изменения атрибутов менеджера не будут отражены в карточке контакта пользователя до тех пор, пока пользователь не войдет в систему в первый раз после изменения. |
FAQ
Как перейти на приложение Entra ID Wizard с сервера Cisco Directory Connector?
Во время настройки приложение Wizard определяет, использует ли ваша организация Directory Connector. Если он включен, появится диалоговое окно, в котором вы можете использовать Entra ID и заблокировать Directory Connector. Нажмите «Заблокировать», чтобы подтвердить, что вы хотите продолжить настройку приложения Entra ID Wizard.
Вы также можете отключить Directory Connector перед настройкой приложения Wizard. После настройки приложение Wizard управляет профилями пользователей. Однако приложение Wizard управляет только пользователями, добавленными в область синхронизации; вы не можете использовать приложение Wizard для управления пользователями, синхронизированными с помощью Directory Connector, которые не входили в область синхронизации.
Можно ли настроить единый вход в Microsoft Entra?
Можно настроить интеграцию системы единого входа (SSO) между организацией-заказчиком Control Hub и развертыванием, использующим Microsoft Entra ID в качестве поставщика идентификационных данных.
Когда обновляется аватар пользователя в Webex?
Аватары пользователей синхронизируются с Webex при создании пользователя в Webex Identity. Это обновление основано на обновлении аватара пользователя в Entra ID. Затем приложение Wizard извлекает новый аватар из Entra ID. Карточка контакта пользователя обновляется при первом входе пользователя в систему после внесения изменений.
Почему пользователь не появляется в группе в Control Hub сразу после синхронизации и как решить эту проблему?
Синхронизация пользователей и групп — это независимые процессы. Хотя синхронизация пользователей может выполняться отдельно, групповая синхронизация выполняется автоматически каждые 12 часов. Если пользователь синхронизирован через группу, но не сразу появляется в группе в Control Hub, такое поведение все равно ожидаемо. Если пользователь отображается только в основном списке пользователей, но отсутствует в группе, никаких дополнительных действий не требуется. Просто дождитесь завершения следующего цикла групповой синхронизации.
Что происходит с этим пользователем в моей организации Webex, когда пользователь помечен как неактивный в Entra ID?
Пользователи, помеченные как неактивные в Entra ID, также получают это обозначение в Control Hub. Неактивные пользователи пропускаются при синхронизации и не будут изменены при будущих изменениях в Control Hub. Однако неактивные пользователи будут отображаться в вашей организации Control Hub до тех пор, пока вы их напрямую не удалите.
