- Главная
- /
- Статья
Поддержка службы каталогов унифицированных коммуникаций Webex, подключенной к облаку, для Unity Connection
Синхронизируйте пользователей из облачного каталога (Entra ID) в кластеры Unity Connection с помощью службы Webex Common Identity Service с помощью интерфейса Control Hub.
Обзор
Можно синхронизировать пользователей из облака Active Directory (например, Microsoft Entra ID) и управлять ими в локальной или облачной инфраструктуре унифицированных коммуникаций, например (Unified Communications Manager) и Cisco Unified Communications Manager Cisco Unity Connection (Unity Connection), с помощью службы каталогов унифицированных коммуникаций Webex, подключенной к облаку. Во время синхронизации система импортирует список пользователей и связанные с ними пользовательские данные из Entra ID (или аналогичного сервиса Cloud Directory), синхронизированного с Webex Common Identity Service. Необходимо выбрать в Control Hub кластер Unity Connection, требующий синхронизации, выбрать соответствующее сопоставление полей Unity Connection User ID, а затем выбрать необходимое соглашение о синхронизации для выполнения синхронизации.
Предварительное условие
-
Подключите кластеры Unity Connection к подключенной к облаку UC. См. раздел Настройка подключенных к облаку унифицированных коммуникаций для локальных устройств
-
Кластеры Unity Connection должны быть версии 11.5 (1) SU9, 12.5 (1) SU4 или 14 и выше
Чтобы обеспечить синхронизацию пользователей из облака в Unity Connection и управление ими из облака в Unity Connection, необходимо активировать службу каталогов для каждого кластера в Webex Cloud Connection.
| 1 |
В окне просмотра информации о клиенте в Control Hub перейдите в раздел Службы > Подключенные унифицированные коммуникации. На карточке управления унифицированными коммуникациями нажмите Инвентаризация. Появится список кластерных групп с описанием, статусом, кластерами и узлами. |
| 2 |
Нажмите кнопку Сведения рядом с кластерной группой, к которой принадлежит узел. Появится страница «Инвентаризация» со списком кластеров, принадлежащих выбранной кластерной группе. |
| 3 |
Нажмите кнопку «Подробности» рядом с кластером, к которому принадлежит конкретный узел продукта. Появится имя узла с версией, продуктом и статусом. |
| 4 |
Нажмите значок с многоточием, расположенную рядом с историей событий, и выберите «Управление услугами». Появится страница «Управление услугами» со списком сервисов. |
| 5 |
Используйте переключатель, чтобы включить службу каталогов. |
| 6 |
Нажмите кнопку «Отправить». |
Служба каталогов
Служба каталогов
Используйте карточку службы каталогов для синхронизации пользователей из облачных каталогов в Unity Connection.
| 1 |
В окне просмотра информации о клиенте в Control Hub перейдите в раздел Службы > Подключенные унифицированные коммуникации. |
| 2 |
На карточке службы каталогов нажмите Просмотреть кластеры. Появится страница службы каталогов.
|
Просмотр сведений о кластере
Просмотр сведений о кластере
На странице выбора кластера в службе каталогов выберите кластер, с которым вы хотите синхронизировать пользовательские данные.
На странице выбора кластера также представлены сведения о кластере, состояние подготовки, последнее синхронизированное состояние, связанный продукт и причина сбоя, если таковая имеется. Можно выбрать местный часовой пояс; по умолчанию выбран часовой пояс браузера.
|
Сведения о кластере |
Описание |
|---|---|
|
Имя кластера |
Имя кластера. |
|
Статус |
Состояние синхронизации. |
|
Последняя синхронизация |
Дата последней синхронизации. |
|
Продукт |
Подробная информация о продукте. |
Синхронизация службы каталогов UC, подключенной к облаку, позволяет импортировать данные конечных пользователей из Webex Common Identity Service в базу данных Unity Connection для отображения в окне «Конфигурация конечного пользователя».
Если вы выполняете подготовку во время обновления модуля, на шагах 1, 2 или 3 через некоторое время могут появиться состояния ошибок, а через некоторое время появится кнопка повтора. Можно повторно запустить подготовку, нажав кнопку Повторить. Убедитесь, что вы проверили состояние кластера для завершения обновления, прежде чем повторять инициализацию.
| 1 |
На странице выбора кластера в службе каталогов выберите кластер, для которого вы хотите включить синхронизацию. | ||||||||||||||||||||
| 2 |
Нажмите «Начать выделение ресурсов». | ||||||||||||||||||||
| 3 |
В окне конфигурации «Сопоставление полей» убедитесь, что сопоставление, выбранное для поля Unity Connection User ID, уникально идентифицирует пользователя в кластере после начала подготовки. | ||||||||||||||||||||
| 4 |
Выберите соответствующее сопоставление полей идентификатора пользователя Unity Connection для синхронизации пользователя с Webex:
| ||||||||||||||||||||
| 5 |
Нажмите кнопку «Далее». | ||||||||||||||||||||
| 6 |
Выберите соглашение из выпадающего списка, чтобы создать новое соглашение о синхронизации. После создания нового соглашения о синхронизации все существующие соглашения о синхронизации, указывающие на локальный каталог, удаляются. В новое соглашение о синхронизации можно внести изменения после его создания. | ||||||||||||||||||||
| 7 |
В разделе Предварительный просмотр соглашения просмотрите сведения о соглашении (сведения о существующем внешнем каталоге LDAP, доступные в Unity Connection) перед началом синхронизации. Вы можете просмотреть следующие сведения:
Нажмите кнопку Далее, чтобы выбрать групповой фильтр. | ||||||||||||||||||||
| 8 |
В раскрывающемся списке Выберите группы выберите конкретные группы, которые вы хотите синхронизировать. Установите флажок Выбрать все группы, если хотите выбрать все группы пользователей. По умолчанию все пользователи синхронизированы. Если вы не выберете ни одну группу, все пользователи и связанные с ними пользовательские данные будут синхронизированы автоматически. Для вложенных групп в каталоге пользователи должны выбрать подгруппу пользователей непосредственно во время подготовки, поскольку по умолчанию они не включены в родительскую группу. Необходимо проверить, нет ли повторных вложений (если таковые имеются), чтобы во время подготовки были включены только необходимые пользователи. Любые изменения соглашения о синхронизации, например удаление целевого пользователя или группы, не будут распространены во время периодической синхронизации. Следует отключить службу каталогов для этого кластера в Control Hub, а затем снова подготовить кластер к новому или измененному соглашению о синхронизации.
| ||||||||||||||||||||
| 9 |
Нажмите кнопку Далее, чтобы подготовить процесс синхронизации. | ||||||||||||||||||||
| 10 |
В окне Включить синхронизацию включите синхронизацию, как только система успешно скопирует пользовательские данные во временное хранилище Unity Connection и будет создано новое соглашение о синхронизации (после шагов 1 и 2, как показано на скриншоте ниже).
| ||||||||||||||||||||
| 11 |
Опция Загрузить отчет позволяет частично просмотреть результаты. Чтобы получить полные отчеты для кластера Unity Connection, выполните следующую команду интерфейса командной строки: Для новых развертываний Entra ID:
Для миграции идентификаторов из локальной среды AD в Entra ID: Конфигурации CCUC Directory Sync не будут перенесены. После миграции вам необходимо настроить синхронизацию каталогов CCUC в целевом регионе.
Вы можете проверить отчет и решить, хотите ли вы сохранить тот же список пользователей и добавить или удалить пользователей. На основании принятого решения вы можете остановить процесс и отменить изменения в обеспечении. Любые обновления пользовательских данных в облачном каталоге после синхронизации каталогов будут обновлены в следующий период синхронизации. Это связано с тем, что облачный каталог периодически синхронизируется один раз в день. | ||||||||||||||||||||
| 12 |
После проверки соглашения о синхронизации нажмите кнопку «Предварительный просмотр в Unity Connection», чтобы войти в локальную инфраструктуру и внести изменения во вновь созданное соглашение о синхронизации. Требуется доступ к VPN.
| ||||||||||||||||||||
| 13 |
Отметьте флажок, чтобы согласиться с условиями пересмотра и проверки соглашения о синхронизации в Unity Connection. | ||||||||||||||||||||
| 14 |
Нажмите Включить синхронизацию, чтобы продолжить синхронизацию. Во время синхронизации вы не сможете выполнять какие-либо действия до ее завершения. После завершения синхронизации определенного кластера на странице службы каталогов этот кластер переводится в состояние «Подготовлено». На данный момент вы успешно авторизовали Entra ID для подготовки и синхронизации пользователей Webex с инфраструктурой UC и выполнили шаги по настройке синхронизации. | ||||||||||||||||||||
| 15 |
После завершения первоначального выделения ресурсов периодическая синхронизация выполняется каждые 24 часа. Любые изменения, внесенные в облачный каталог, будут распространены на кластеры в течение этого периода. Синхронизацию необходимо включить в течение 20 часов с момента создания нового соглашения. Пользователи, синхронизированные с LDAP, становятся неактивными и удаляются после 24 часов бездействия. Пользователи не смогут войти в систему и использовать службы Unity Connection. После завершения подготовки Entra ID для определенного кластера вы не сможете создавать новые соглашения о синхронизации или изменять какие-либо параметры конфигурации для того же кластера, за исключением групповых настроек. Если вы хотите создать новое соглашение о синхронизации для того же кластера, перейдите на страницу управления службами и отключите службу каталогов. После этого можно создать новое соглашение о выделении ресурсов. Если синхронизация по какой-либо причине не удалась, последние изменения в выделении ресурсов будут отражены в следующем периоде синхронизации на следующий день.
|
Состояние предоставления
Состояние предоставления
На панели управления службой каталогов вы можете просматривать и отслеживать состояние кластера, а также проверять ошибки.
В следующей таблице перечислены статус предоставления, описание и соответствующие действия.
|
Статус предоставления |
Описание |
|---|---|
|
Обработка |
В настоящее время идет подготовка. |
|
Требуется действие |
Примите необходимые меры, если для конкретного кластера требуется ручное вмешательство. Например,
|
|
Ошибка |
Если в мастере «Включить синхронизацию» требуется выполнить какие-либо действия, отметьте их и при необходимости выполните необходимые действия. В случае ошибок на любом этапе подготовки администратор должен проверить страницу истории событий в службе Directory Cisco Webex Control Hub Service. Это поможет выявлять, отлаживать и устранять возможные проблемы. Чтобы получить доступ к событиям, см. раздел Доступ к истории событий для гибридных сервисов. Дополнительные сведения о различных типах событий и их подробностях см. в таблице «События и возможные решения» ниже. |
|
Предусмотрено |
Подготовка кластера завершена. |
|
Не предусмотрено |
Подготовка кластера еще не началась. |
|
События |
Требуется действие |
|---|---|
|
Сбой периодической синхронизации |
Обязательно дождитесь завершения периодической синхронизации на следующий день. Убедитесь, что синхронизация успешно завершена. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки. |
|
Сбой при копировании данных |
Нажмите кнопку «Повторить», чтобы продолжить передачу данных. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки. |
|
Сбой соглашения о синхронизации |
Нажмите кнопку «Повторить», чтобы повторить создание соглашения о синхронизации. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки. |
|
Пропуск периодической синхронизации |
Никаких действий не требуется. |
|
Сбой при передаче данных |
Нажмите кнопку «Повторить», чтобы продолжить передачу данных. Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки. |
|
Синхронизация пользователей несовместима |
Проверьте журналы синхронизации каталогов в Unity Connection на наличие ошибок при синхронизации пользователей или обратитесь в службу Cisco TAC поддержки за дополнительной помощью. |
|
Пользователи успешно подготовлены |
Никаких действий не требуется. |
|
Периодическая синхронизация: передача данных выполнена успешно |
Никаких действий не требуется. |
|
Не удалось получить сведения о пользователях некоторых выбранных групп из Webex Common Identity. |
Перейдите на панель управления и выберите кластер, чтобы получить сведения о неудачных группах, нажав на предоставленную ссылку для загрузки. Убедитесь, что пользователи присутствуют в Webex Common Identity, и нажмите «Повторить». Обратитесь в службу Cisco TAC поддержки для получения дополнительной помощи. |
|
Не удалось получить сведения о пользователях всех выбранных групп из Webex Common Identity. |
Нажмите кнопку «Повторить», чтобы продолжить передачу данных. Если проблема не исчезнет, обратитесь в службу Cisco TAC поддержки за дополнительной помощью. |
Пользователей Entra ID можно импортировать вручную из раздела Импорт пользователей Cisco Unity Connection после завершения подготовки кластера из Control Hub.
Импортировать пользователей можно двумя способами:
| 1 |
В разделе Cisco Unity Connection Администрирование разверните раздел Пользователи и выберите Импорт пользователей. |
| 2 |
На странице Импорт пользователей импортируйте учетные записи пользователей Entra ID, чтобы создать пользователей Unity Connection. |
| 1 |
В разделе Cisco Unity Connection Администрирование разверните «Инструменты» и выберите «Инструмент массового администрирования». |
| 2 |
Чтобы добавить пользователей Unity Connection, выполните следующие действия на странице Инструмент массового администрирования: |
| 3 |
По завершении импорта просмотрите файл, указанный в поле «Имя файла неисправных объектов», чтобы убедиться, что все пользователи успешно созданы. |
В этом разделе представлены необходимые сведения и решения для решения некоторых распространенных проблем, с которыми вы можете столкнуться на различных этапах синхронизации пользователей из Control Hub с базой данных Unity Connection.
Несовпадающие пользователи
Если вы видите несовпадающих пользователей, включите синхронизацию в течение 20 часов после создания нового соглашения. Существующие пользователи помечаются как неактивные и удаляются Unified CM после 24 часов бездействия.
Ошибка — не удалось скопировать данные. Пожалуйста, повторите попытку
-
Связь между UC, подключенной к облаку, и облаком Webex прервана или не удается получить пользовательские данные из облака Webex.
Решение. Чтобы убедиться в успешности подключенияCisco Cloud, проверьте состояние этих сервисов по адресу: https://status.webex.com/. Нажмите «Повторить».
-
Связь между подключенными к облаку UC и Unity Connection прервана или не может передать пользовательские данные в базу данных Unity Connection.
Решение. Проверьте сетевое подключение между подключенной к облаку UC и Unity Connection и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.
Ошибка — не удалось создать соглашение о синхронизации. Пожалуйста, повторите попытку
-
Связь между подключенной к облаку UC и Unity Connection прервана или не может отправить данные соглашения о синхронизации в базу данных Unity Connection.
Решение. Проверьте сетевое подключение между подключенной к облаку UC и Unity Connection и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.
-
Соглашение о синхронизации не было успешно создано.
Ошибка — не удалось включить синхронизацию каталогов. Пожалуйста, повторите попытку
-
Связь между подключенной к облаку UC и Unity Connection прерывается, а служба Cisco DirSync не запускается.
Решение. Проверьте сетевое подключение между подключенной к облаку UC и Unity Connection и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.
Не удалось получить сведения о соглашении о синхронизации. Пожалуйста, попробуйте через некоторое время.
Связь между подключенной к облаку UC и Unity Connection прервана.
Решение. Проверьте сетевое подключение между подключенной к облаку UC и Unity Connection и нажмите «Повторить». Если проблема не исчезнет, обратитесь в Cisco TAC службу поддержки.
Не удалось получить пользовательские данные для выбранных групп
При первой подготовке могут возникнуть проблемы при загрузке пользовательских данных из любой из конкретных групп, выбранных для синхронизации. В сообщении об ошибке нажмите ссылку для загрузки, чтобы просмотреть сведения о группе, в которой произошел сбой.
Вы также можете загрузить сведения о неудачных группах для кластеров, которые уже подготовлены, со страницы «История событий» в. Cisco Webex Control Hub Перейдите на панель управления и выберите кластер, чтобы получить сведения о неудачных группах, нажав на предоставленную ссылку для загрузки. Убедитесь, что пользователи присутствуют в Webex Common Identity, и нажмите «Повторить». Обратитесь в службу Cisco TAC поддержки для получения дополнительной помощи.
Известные проблемы и ограничения Unity Connection
Известные проблемы и ограничения Unity Connection
Если у вас возникли проблемы с этой функцией, проверьте, не знаем ли мы об этом уже и предлагаем ли рекомендуемое решение.
-
Вы можете отключить службу каталогов для кластера в Control Hub, а затем снова включить кластер. Рекомендуется подождать не менее 60 секунд, прежде чем активировать службу каталогов для синхронизации.
-
Если после удаления вы захотите снова подключить тот же кластер Unity Connection к организации, сначала отключите службу каталогов, а затем повторно подготовьте тот же кластер.
-
Во время подготовки список сведений о группе не заполняется из-за проблем с синхронизацией с Webex Common Identity Service. Пользователям рекомендуется прекратить инициализацию и повторить попытку через некоторое время.