В этой статье
Обзор
Предварительное условие

Поддержка службы каталогов унифицированных коммуникаций Webex, подключенной к облаку, для Unity Connection

list-menuВ этой статье
list-menuОтправить обратную связь?

Синхронизируйте пользователей из облачного каталога (Entra ID) в кластеры Unity Connection с помощью службы Webex Common Identity Service с помощью интерфейса Control Hub.

Обзор

Можно синхронизировать пользователей из облака Active Directory (например, Microsoft Entra ID) и управлять ими в локальной или облачной инфраструктуре унифицированных коммуникаций, например (Unified Communications Manager) и Cisco Unified Communications Manager Cisco Unity Connection (Unity Connection), с помощью службы каталогов унифицированных коммуникаций Webex, подключенной к облаку. Во время синхронизации система импортирует список пользователей и связанные с ними пользовательские данные из Entra ID (или аналогичного сервиса Cloud Directory), синхронизированного с Webex Common Identity Service. Необходимо выбрать в Control Hub кластер Unity Connection, требующий синхронизации, выбрать соответствующее сопоставление полей Unity Connection User ID, а затем выбрать необходимое соглашение о синхронизации для выполнения синхронизации.

Предварительное условие

Чтобы обеспечить синхронизацию пользователей из облака в Unity Connection и управление ими из облака в Unity Connection, необходимо активировать службу каталогов для каждого кластера в Webex Cloud Connection.

По умолчанию служба каталогов включена не для всех встроенных кластеров.
1

В окне просмотра информации о клиенте в Control Hub перейдите в раздел Службы > Подключенные унифицированные коммуникации. На карточке управления унифицированными коммуникациями нажмите Инвентаризация.

Появится список кластерных групп с описанием, статусом, кластерами и узлами.

2

Нажмите кнопку Сведения рядом с кластерной группой, к которой принадлежит узел.

Появится страница «Инвентаризация» со списком кластеров, принадлежащих выбранной кластерной группе.

3

Нажмите кнопку «Подробности» рядом с кластером, к которому принадлежит конкретный узел продукта.

Появится имя узла с версией, продуктом и статусом.

4

Нажмите значок с многоточием, расположенную рядом с историей событий, и выберите «Управление услугами».

Появится страница «Управление услугами» со списком сервисов.

5

Используйте переключатель, чтобы включить службу каталогов.

6

Нажмите кнопку «Отправить».

Служба каталогов

Служба каталогов

Используйте карточку службы каталогов для синхронизации пользователей из облачных каталогов в Unity Connection.

1

В окне просмотра информации о клиенте в Control Hub перейдите в раздел Службы > Подключенные унифицированные коммуникации.

2

На карточке службы каталогов нажмите Просмотреть кластеры. Появится страница службы каталогов.

Список сведений о кластере можно посмотреть на этой странице.

Просмотр сведений о кластере

Просмотр сведений о кластере

На странице выбора кластера в службе каталогов выберите кластер, с которым вы хотите синхронизировать пользовательские данные.

На странице выбора кластера также представлены сведения о кластере, состояние подготовки, последнее синхронизированное состояние, связанный продукт и причина сбоя, если таковая имеется. Можно выбрать местный часовой пояс; по умолчанию выбран часовой пояс браузера.

Сведения о кластере

Описание

Имя кластера

Имя кластера.

Статус

Состояние синхронизации.

Последняя синхронизация

Дата последней синхронизации.

Продукт

Подробная информация о продукте.

Синхронизация службы каталогов UC, подключенной к облаку, позволяет импортировать данные конечных пользователей из Webex Common Identity Service в базу данных Unity Connection для отображения в окне «Конфигурация конечного пользователя».

Убедитесь, что вы не выполняете никаких операций по подготовке во время запланированного обновления модуля Webex Cloud UC, подключенного к облаку.

Если вы выполняете подготовку во время обновления модуля, на шагах 1, 2 или 3 через некоторое время могут появиться состояния ошибок, а через некоторое время появится кнопка повтора. Можно повторно запустить подготовку, нажав кнопку Повторить. Убедитесь, что вы проверили состояние кластера для завершения обновления, прежде чем повторять инициализацию.

1

На странице выбора кластера в службе каталогов выберите кластер, для которого вы хотите включить синхронизацию.

2

Нажмите «Начать выделение ресурсов».

3

В окне конфигурации «Сопоставление полей» убедитесь, что сопоставление, выбранное для поля Unity Connection User ID, уникально идентифицирует пользователя в кластере после начала подготовки.

4

Выберите соответствующее сопоставление полей идентификатора пользователя Unity Connection для синхронизации пользователя с Webex:

  • Поле идентификатора пользователя в Unity Connection соответствует идентификатору электронной почты пользователя в Webex.

  • Поле идентификатора почты в Unity Connection соответствует идентификатору электронной почты пользователя в Webex.

  • Поле идентификатора пользователя в Unity Connection соответствует идентификатору электронной почты без доменной части пользователя в Webex.

    Новая учетная запись пользователя будет создана, если не удастся успешно выполнить сопоставление существующей учетной записи пользователя в Unity Connection. Идентификатор электронной почты (или часть идентификатора электронной почты) пользователя будет использоваться в качестве уникального идентификатора вновь созданной учетной записи пользователя.
5

Нажмите кнопку «Далее».

6

Выберите соглашение из выпадающего списка, чтобы создать новое соглашение о синхронизации.

После создания нового соглашения о синхронизации все существующие соглашения о синхронизации, указывающие на локальный каталог, удаляются. В новое соглашение о синхронизации можно внести изменения после его создания.

7

В разделе Предварительный просмотр соглашения просмотрите сведения о соглашении (сведения о существующем внешнем каталоге LDAP, доступные в Unity Connection) перед началом синхронизации.

Вы можете просмотреть следующие сведения:

  • Информация о группе

  • Шаблон группы Applied Feature с универсальными шаблонами линий и устройств

  • Сведения о линиях и масках синхронизированных телефонных номеров вставленных пользователей

  • Новые пользователи и их расширения

  • Раздел «Стандартные пользовательские поля, подлежащие синхронизации». Следующие пользовательские поля синхронизируются из службы Webex Common Identity Service в Unity Connection:

    Синхронизированы пользовательские поля Unity ConnСинхронизированы пользовательские поля Webex Common Identity Service

    Идентификатор пользователя

    Имя пользователя синхронизируется, если выбрана опция «Поле идентификатора пользователя в Unity Connection соответствует идентификатору электронной почты пользователя в Webex».

    Существующий идентификатор пользователя (идентификатор почты в Unity Connection) из базы данных Unity Connection, совпадающий с почтовым идентификатором в Webex Common Identity Service, если выбран вариант «Поле идентификатора почты в Unity Connection соответствует идентификатору электронной почты пользователя в Webex».

    Почтовый идентификатор без доменной части, если выбран вариант «Поле идентификатора пользователя в Unity Connection соответствует идентификатору электронной почты без доменной части пользователя в Webex».

    Имя

    Имя. Данное имя

    Фамилия

    Имя. Фамилия

    Отображаемое имя

    Отображаемое имя

    Номер телефона

    Телефонные номера. Работа

    Номер мобильного телефона

    Телефонные номера. Мобильный телефон

    Почтовый идентификатор

    сообщения электронной почты

    заголовок

    титул

  • Имя хоста или IP-адрес сервера каталогов

Нажмите кнопку Далее, чтобы выбрать групповой фильтр.

8

В раскрывающемся списке Выберите группы выберите конкретные группы, которые вы хотите синхронизировать. Установите флажок Выбрать все группы, если хотите выбрать все группы пользователей.

По умолчанию все пользователи синхронизированы. Если вы не выберете ни одну группу, все пользователи и связанные с ними пользовательские данные будут синхронизированы автоматически.

Для вложенных групп в каталоге пользователи должны выбрать подгруппу пользователей непосредственно во время подготовки, поскольку по умолчанию они не включены в родительскую группу. Необходимо проверить, нет ли повторных вложений (если таковые имеются), чтобы во время подготовки были включены только необходимые пользователи.

Любые изменения соглашения о синхронизации, например удаление целевого пользователя или группы, не будут распространены во время периодической синхронизации. Следует отключить службу каталогов для этого кластера в Control Hub, а затем снова подготовить кластер к новому или измененному соглашению о синхронизации.

9

Нажмите кнопку Далее, чтобы подготовить процесс синхронизации.

10

В окне Включить синхронизацию включите синхронизацию, как только система успешно скопирует пользовательские данные во временное хранилище Unity Connection и будет создано новое соглашение о синхронизации (после шагов 1 и 2, как показано на скриншоте ниже).

11

Опция Загрузить отчет позволяет частично просмотреть результаты. Чтобы получить полные отчеты для кластера Unity Connection, выполните следующую команду интерфейса командной строки: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv. Здесь результат пробного запуска Unity Connection выглядит следующим образом:

Для новых развертываний Entra ID:

  • Новые пользователи — пользователи отсутствуют в Cisco Unified CM базе данных на сервере Unity Connection, но присутствуют в службе Webex Identity Service.

  • Совпадающие пользователи — пользователи присутствуют в Cisco Unified CM базе данных на сервере Unity Connection и в службе идентификации Webex.

  • Соответствующие пользователи CUC — пользователи, присутствующие в службе идентификации Webex и импортированные в «Базу данных подключений Unity» на узле Unity Connection.

  • Несовпадающие пользователи — пользователи присутствуют в Cisco Unified CM базе данных на сервере Unity Connection и отсутствуют в службе идентификации Webex.

Для миграции идентификаторов из локальной среды AD в Entra ID:

Конфигурации CCUC Directory Sync не будут перенесены. После миграции вам необходимо настроить синхронизацию каталогов CCUC в целевом регионе.

  1. Поле идентификатора пользователя в Unity Connection соответствует идентификатору электронной почты пользователя в Webex. Все поля отчета при пробном запуске совпадают с полями отчетов Fresh Entra ID.

  2. Поле идентификатора почты в Unity Connection соответствует идентификатору электронной почты пользователя в Webex. Все поля отчета при пробном запуске совпадают с полями отчетов Fresh Entra ID.

  3. Поле идентификатора пользователя в Unity Connection соответствует идентификатору электронной почты без доменной части пользователя в Webex:

    • Новые пользователи — пользователи с идентификатором пользователя без доменной части отсутствуют в Cisco Unified CM базе данных на сервере Unity Connection, но присутствуют в службе идентификации Webex.

    • Совпадающие пользователи — пользователи с идентификатором пользователя без имени домена присутствуют в Cisco Unified CM базе данных на сервере Unity Connection и в службе идентификации Webex.

    • Пользователи, совпадающие с CUC. Пользователи с идентификатором пользователя без доменной части присутствуют в службе идентификации Webex и импортированы в «Базу данных Unity Connection» на узле Unity Connection.

    • Несовпадающие пользователи. Пользователи с идентификатором пользователя без доменной части присутствуют в Cisco Unified CM базе данных на сервере Unity Connection и отсутствуют в службе идентификации Webex.

Вы можете проверить отчет и решить, хотите ли вы сохранить тот же список пользователей и добавить или удалить пользователей. На основании принятого решения вы можете остановить процесс и отменить изменения в обеспечении.
Любые обновления пользовательских данных в облачном каталоге после синхронизации каталогов будут обновлены в следующий период синхронизации. Это связано с тем, что облачный каталог периодически синхронизируется один раз в день.
12

После проверки соглашения о синхронизации нажмите кнопку «Предварительный просмотр в Unity Connection», чтобы войти в локальную инфраструктуру и внести изменения во вновь созданное соглашение о синхронизации.

Требуется доступ к VPN.
13

Отметьте флажок, чтобы согласиться с условиями пересмотра и проверки соглашения о синхронизации в Unity Connection.

14

Нажмите Включить синхронизацию, чтобы продолжить синхронизацию.

Во время синхронизации вы не сможете выполнять какие-либо действия до ее завершения. После завершения синхронизации определенного кластера на странице службы каталогов этот кластер переводится в состояние «Подготовлено». На данный момент вы успешно авторизовали Entra ID для подготовки и синхронизации пользователей Webex с инфраструктурой UC и выполнили шаги по настройке синхронизации.

15

После завершения первоначального выделения ресурсов периодическая синхронизация выполняется каждые 24 часа. Любые изменения, внесенные в облачный каталог, будут распространены на кластеры в течение этого периода.

Синхронизацию необходимо включить в течение 20 часов с момента создания нового соглашения. Пользователи, синхронизированные с LDAP, становятся неактивными и удаляются после 24 часов бездействия. Пользователи не смогут войти в систему и использовать службы Unity Connection.

После завершения подготовки Entra ID для определенного кластера вы не сможете создавать новые соглашения о синхронизации или изменять какие-либо параметры конфигурации для того же кластера, за исключением групповых настроек. Если вы хотите создать новое соглашение о синхронизации для того же кластера, перейдите на страницу управления службами и отключите службу каталогов. После этого можно создать новое соглашение о выделении ресурсов.

Если синхронизация по какой-либо причине не удалась, последние изменения в выделении ресурсов будут отражены в следующем периоде синхронизации на следующий день.

  • Если вы используете Entra ID IdP во время аутентификации SSO после успешной инициализации, убедитесь, что вы правильно настроили Claims в Entra ID IdP. Например, если во время подготовки выбран вариант 1 для сопоставления идентификаторов пользователей, убедитесь, что в разделе «Дополнительные претензии» в качестве UID задан user.userprincipalname.

  • Следующие атрибуты синхронизируются из службы Webex Common Identity Service в Unity Connection:

    Синхронизированы пользовательские поля Unity ConnСинхронизированы пользовательские поля Webex Common Identity Service

    Идентификатор пользователя

    Имя пользователя синхронизируется, если выбрана опция «Поле идентификатора пользователя в Unity Connection соответствует идентификатору электронной почты пользователя в Webex».

    Существующий идентификатор пользователя (идентификатор почты в Unity Connection) из базы данных Unity Connection, совпадающий с почтовым идентификатором в Webex Common Identity Service, если выбран вариант «Поле идентификатора почты в Unity Connection соответствует идентификатору электронной почты пользователя в Webex».

    Почтовый идентификатор без доменной части, если выбран вариант «Поле идентификатора пользователя в Unity Connection соответствует идентификатору электронной почты без доменной части пользователя в Webex».

    Имя

    Имя. Данное имя

    Фамилия

    Имя. Фамилия

    Отображаемое имя

    Отображаемое имя

    Номер телефона

    Телефонные номера. Работа

    Номер мобильного телефона

    Телефонные номера. Мобильный телефон

    Почтовый идентификатор

    сообщения электронной почты

    заголовок

    титул

  • Любые обновления пользовательских данных в облачном каталоге после синхронизации каталогов будут обновлены в следующий период синхронизации. Это связано с тем, что облачный каталог периодически синхронизируется один раз в день.

  • Для входа в систему необходимо использовать систему единого входа (SSO). В этом документе описывается только интеграция системы единого входа (SSO).

  • Если после повторной подготовки вы увидите, что пользователи, помеченные как несовпадающие пользователи, совпадают с новыми пользователями (пользователями с одним и тем же почтовым идентификатором), рекомендуется подождать не более 48 часов, пока изменения синхронизации вступят в силу.

    1. Отключите службу каталогов на странице управления службами в Control Hub.

    2. Отключите флажок Включить синхронизацию с сервера LDAP в системе LDAP.

    3. Включите службу каталогов на странице управления службами в Control Hub.

Состояние предоставления

Состояние предоставления

На панели управления службой каталогов вы можете просматривать и отслеживать состояние кластера, а также проверять ошибки.

В следующей таблице перечислены статус предоставления, описание и соответствующие действия.

Таблица 1. Состояние выделения ресурсов

Статус предоставления

Описание

Обработка

В настоящее время идет подготовка.

Требуется действие

Примите необходимые меры, если для конкретного кластера требуется ручное вмешательство. Например,

  • Если вы хотите продолжить или отказаться от синхронизации после пробного запуска.

  • После создания нового соглашения проверьте наличие уведомлений и при необходимости выполните необходимые действия.

Ошибка

Если в мастере «Включить синхронизацию» требуется выполнить какие-либо действия, отметьте их и при необходимости выполните необходимые действия.

В случае ошибок на любом этапе подготовки администратор должен проверить страницу истории событий в службе Directory Cisco Webex Control Hub Service. Это поможет выявлять, отлаживать и устранять возможные проблемы. Чтобы получить доступ к событиям, см. раздел Доступ к истории событий для гибридных сервисов.

Дополнительные сведения о различных типах событий и их подробностях см. в таблице «События и возможные решения» ниже.

Предусмотрено

Подготовка кластера завершена.

Не предусмотрено

Подготовка кластера еще не началась.

Таблица 2. События и решения

События

Требуется действие

Сбой периодической синхронизации

Обязательно дождитесь завершения периодической синхронизации на следующий день. Убедитесь, что синхронизация успешно завершена. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Сбой при копировании данных

Нажмите кнопку «Повторить», чтобы продолжить передачу данных. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Сбой соглашения о синхронизации

Нажмите кнопку «Повторить», чтобы повторить создание соглашения о синхронизации. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Пропуск периодической синхронизации

Никаких действий не требуется.

Сбой при передаче данных

Нажмите кнопку «Повторить», чтобы продолжить передачу данных. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Синхронизация пользователей несовместима

Проверьте журналы синхронизации каталогов в Unity Connection на наличие ошибок при синхронизации пользователей или обратитесь в службу Cisco TAC поддержки за дополнительной помощью.

Пользователи успешно подготовлены

Никаких действий не требуется.

Периодическая синхронизация: передача данных выполнена успешно

Никаких действий не требуется.

Не удалось получить сведения о пользователях некоторых выбранных групп из Webex Common Identity.

Перейдите на панель управления и выберите кластер, чтобы получить сведения о неудачных группах, нажав на предоставленную ссылку для загрузки. Убедитесь, что пользователи присутствуют в Webex Common Identity, и нажмите «Повторить». Обратитесь в службу Cisco TAC поддержки для получения дополнительной помощи.

Не удалось получить сведения о пользователях всех выбранных групп из Webex Common Identity.

Нажмите кнопку «Повторить», чтобы продолжить передачу данных. Если проблема не исчезнет, обратитесь в службу Cisco TAC поддержки за дополнительной помощью.

Пользователей Entra ID можно импортировать вручную из раздела Импорт пользователей Cisco Unity Connection после завершения подготовки кластера из Control Hub.

Импортировать пользователей можно двумя способами:

1

В разделе Cisco Unity Connection Администрирование разверните раздел Пользователи и выберите Импорт пользователей.

2

На странице Импорт пользователей импортируйте учетные записи пользователей Entra ID, чтобы создать пользователей Unity Connection.

  1. Выберите каталог LDAP в поле «Найти конечных пользователей».

  2. Выберите шаблон, на котором основан новый пользователь.

  3. Укажите псевдоним, имя или фамилию учетных записей пользователей Entra ID, которые вы хотите импортировать.

  4. Установите флажки напротив учетных записей пользователей, которые вы хотите импортировать, и выберите «Импортировать выбранное».

1

В разделе Cisco Unity Connection Администрирование разверните «Инструменты» и выберите «Инструмент массового администрирования».

2

Чтобы добавить пользователей Unity Connection, выполните следующие действия на странице Инструмент массового администрирования:

  1. В разделе «Выбрать операцию» выберите «Экспорт».

  2. В разделе «Выберите тип объекта» выберите «Пользователи из каталога LDAP».

  3. Введите значения во все обязательные поля.

  4. Выберите «Отправить».

    Это создаст CSV-файл с пользовательскими данными Entra ID. Откройте CSV-файл в приложении для работы с электронными таблицами или в текстовом редакторе и отредактируйте данные соответствующим образом. Теперь импортируйте данные из CSV-файла.

  5. В разделе «Выбрать операцию» выберите «Создать».

  6. В разделе «Выберите тип объекта» выберите «Пользователи с почтовым ящиком».

  7. Введите значения во все обязательные поля.

  8. Выберите «Отправить».

3

По завершении импорта просмотрите файл, указанный в поле «Имя файла неисправных объектов», чтобы убедиться, что все пользователи успешно созданы.

В этом разделе представлены необходимые сведения и решения для решения некоторых распространенных проблем, с которыми вы можете столкнуться на различных этапах синхронизации пользователей из Control Hub с базой данных Unity Connection.

Несовпадающие пользователи

Если вы видите несовпадающих пользователей, включите синхронизацию в течение 20 часов после создания нового соглашения. Существующие пользователи помечаются как неактивные и удаляются Unified CM после 24 часов бездействия.

Ошибка — не удалось скопировать данные. Пожалуйста, повторите попытку

  • Связь между UC, подключенной к облаку, и облаком Webex прервана или не удается получить пользовательские данные из облака Webex.

    Решение. Чтобы убедиться в успешности подключенияCisco Cloud, проверьте состояние этих сервисов по адресу: https://status.webex.com/. Нажмите «Повторить».

  • Связь между подключенными к облаку UC и Unity Connection прервана или не может передать пользовательские данные в базу данных Unity Connection.

    Решение. Проверьте сетевое подключение между подключенной к облаку UC и Unity Connection и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Ошибка — не удалось создать соглашение о синхронизации. Пожалуйста, повторите попытку

  • Связь между подключенной к облаку UC и Unity Connection прервана или не может отправить данные соглашения о синхронизации в базу данных Unity Connection.

    Решение. Проверьте сетевое подключение между подключенной к облаку UC и Unity Connection и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

  • Соглашение о синхронизации не было успешно создано.

Ошибка — не удалось включить синхронизацию каталогов. Пожалуйста, повторите попытку

  • Связь между подключенной к облаку UC и Unity Connection прерывается, а служба Cisco DirSync не запускается.

    Решение. Проверьте сетевое подключение между подключенной к облаку UC и Unity Connection и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Не удалось получить сведения о соглашении о синхронизации. Пожалуйста, попробуйте через некоторое время.

Связь между подключенной к облаку UC и Unity Connection прервана.

Решение. Проверьте сетевое подключение между подключенной к облаку UC и Unity Connection и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.

Не удалось получить пользовательские данные для выбранных групп

При первой подготовке могут возникнуть проблемы при загрузке пользовательских данных из любой из конкретных групп, выбранных для синхронизации. В сообщении об ошибке нажмите ссылку для загрузки, чтобы просмотреть сведения о группе, в которой произошел сбой.

Вы также можете загрузить сведения о неудачных группах для кластеров, которые уже подготовлены, со страницы «История событий» в. Cisco Webex Control Hub Перейдите на панель управления и выберите кластер, чтобы получить сведения о неудачных группах, нажав на предоставленную ссылку для загрузки. Убедитесь, что пользователи присутствуют в Webex Common Identity, и нажмите «Повторить». Обратитесь в службу Cisco TAC поддержки для получения дополнительной помощи.

Известные проблемы и ограничения Unity Connection

Известные проблемы и ограничения Unity Connection

Если у вас возникли проблемы с этой функцией, проверьте, не знаем ли мы об этом уже и предлагаем ли рекомендуемое решение.

  • Вы можете отключить службу каталогов для кластера в Control Hub, а затем снова включить кластер. Рекомендуется подождать не менее 60 секунд, прежде чем активировать службу каталогов для синхронизации.

  • Если после удаления вы захотите снова подключить тот же кластер Unity Connection к организации, сначала отключите службу каталогов, а затем повторно подготовьте тот же кластер.

  • Во время подготовки список сведений о группе не заполняется из-за проблем с синхронизацией с Webex Common Identity Service. Пользователям рекомендуется прекратить инициализацию и повторить попытку через некоторое время.

Была ли статья полезной?
Была ли статья полезной?