В этой статье
Обзор
Предварительные требования
Просмотр сведений о кластере
dropdown icon
Синхронизация каталогов
    Настройка синхронизации каталогов
Каталог LDAP в Unified CM или <span translate="no">Cisco Unity Connection</span>
Просмотр состояния синхронизации
Импорт пользователей для Unity Connection
Устранение проблем с синхронизацией
Известные проблемы и ограничения
Интеграция службы каталогов с помощью Webex Common Identity для выделенного экземпляра
list-menuВ этой статье
list-menuОтправить обратную связь?

Синхронизируйте пользователей из облачного каталога (Microsoft Azure AD) или локального каталога (MS AD) в кластеры выделенных инстансов (Unified CM и Cisco Unity Connection) с помощью службы Webex Common Identity Service с помощью интерфейса Control Hub.

Обзор

Синхронизируйте пользователей из облачного каталога, такого как Azure AD, с приложениями для выделенных экземпляров, такими как облачная служба каталогов Unified CM и Cisco Unity Connection с ней. Во время синхронизации система импортирует список пользователей и связанные с ними пользовательские данные в Azure Active Directory (или аналогичную службу Cloud Directory), которые синхронизируются со службой идентификации Webex. Выберите Unified CM кластер в Control Hub для синхронизации, выберите соответствующее сопоставление полей идентификатора Unified CM пользователя, а затем выберите необходимое соглашение о синхронизации для завершения синхронизации.

Предварительные требования

Просмотр сведений о кластере

На странице «Управление» в Control Hub выберите кластер, с которым вы хотите синхронизировать пользовательские данные.

Этот выбор также содержит сведения о кластере, такие как имя кластера, состояние синхронизации кластера, последнее синхронизированное состояние и связанный продукт.

Сведения о кластере

Описание

Имя кластера

Имя кластера

Статус

Состояние синхронизации

Последняя синхронизация

Дата последней синхронизации

Продукт

Подробная информация о продукте

Синхронизация каталогов

В зависимости от ваших требований вы можете синхронизировать пользователей из локальной Active Directory среды в Control Hub с помощью Directory Connector или напрямую из Azure Directory в Control Hub, а затем синхронизировать их с. Unified CM

Выполните одно из следующих действий:

  • Чтобы напрямую синхронизировать пользователей из Azure Directory в Control Hub, следуйте процедуре Синхронизация пользователей из Azure Directory.

  • Чтобы синхронизировать пользователей из локальной среды Active Directory в Control Hub с помощью Directory Connector, следуйте процедуре Синхронизация пользователей из локальной Active Directory сети.

Выполняйте синхронизацию в нерабочее время, чтобы свести к минимуму ее влияние на службы телефонной связи.

Синхронизируйте пользователей из Azure Directory

Синхронизация службы каталогов выделенных экземпляров позволяет импортировать данные конечных пользователей из каталога Azure в Unified CM базу данных, чтобы они отображались в окне «Конфигурация конечного пользователя».

Чтобы синхронизировать пользователей с помощью Azure Directory, выполните следующие действия:

  1. Необходимо синхронизировать Active Directory пользователей Azure с Control Hub.

  2. Выполните процедуру Настройка синхронизации каталогов для синхронизации пользователей в Control Hub Cisco Unified CM с.

Синхронизируйте пользователей из локальной среды Active Directory

Локальных Active Directory пользователей можно синхронизировать с Common Identity (CI) с помощью Directory Connector.

Для службы каталогов поддерживается только развертывание SSO. Дополнительные сведения см. в разделе Интеграция системы единого входа в Control Hub и решении SSO на основе SAML.

Чтобы синхронизировать пользователей из локальной сети, выполните следующие действия: Active Directory

  1. Синхронизируйте Active Directory пользователей с общей идентификацией (CI) с помощью Directory Connector. Программное обеспечение коннектора можно загрузить из Control Hub и установить его на локальном компьютере. Дополнительные сведения см. в руководстве по развертыванию Directory Connector.

  2. Выполните процедуру, описанную в разделе Настройка синхронизации каталогов. Синхронизируйте пользователей в Control Hub Unified CM с.

Настройка синхронизации каталогов

Иногда при подготовке кластера могут возникать дополнительные задержки. В таких сценариях выделение ресурсов все равно будет происходить, хотя на это уйдет значительное время.

  1. Войдите в Центр управления по адресу https://admin.webex.com/login.

  2. Перейдите в раздел Службы > Вызовы > Выделенный инстанс > Управление.

  3. Выберите приложение UC и нажмите кнопку «Настройка» в разделе « Активировать синхронизацию каталогов» на правой панели.

  4. В окне конфигурации Field-Mapping убедитесь, что сопоставление, выбранное для поля Unified CM User ID, однозначно идентифицирует пользователя в кластере после начала подготовки.

  5. Выберите подходящее сопоставление полей идентификатора Unified CM пользователя для синхронизации пользователя с Webex:

    • Поле идентификатора пользователя в Unified CM сопоставлении с идентификатором электронной почты пользователя в Webex.

    • Поле идентификатора почты в Unified CM сопоставлении с идентификатором электронной почты пользователя в Webex.

    • Поле идентификатора пользователя в Unified CM Webex соответствует идентификатору электронной почты без доменной части пользователя.

      Новая учетная запись пользователя создается, если невозможно успешно выполнить сопоставление существующей учетной записи пользователя в. Unified CM Идентификатор электронной почты пользователя используется в качестве уникального идентификатора вновь созданной учетной записи пользователя. Это примечание применимо к вариантам 1 и 2.

    Опции

    Unified CM

    Центр управления

    Вариант 1

    Поле идентификатора пользователя в Unified CM сопоставлениях с идентификатором электронной почты пользователя в Webex

    Вариант 2

    Поле идентификатора почты в Unified CM сопоставлениях с идентификатором электронной почты пользователя в Webex

    Вариант 3

    Поле идентификатора пользователя в Unified CM сопоставлении с идентификатором электронной почты без доменной части пользователя в Webex

  6. Нажмите кнопку «Далее».

  7. Выберите соглашение в раскрывающемся списке для создания нового соглашения о синхронизации . После создания нового соглашения о синхронизации все одно или несколько существующих соглашений о синхронизации, указывающих на локальный каталог, удаляются. Новое соглашение о синхронизации можно изменить после его создания.

    Directory synchronization page with agreement selection step

  8. В разделе Предварительный просмотр соглашения просмотрите список пользователей и контактные данные (сведения о существующем внешнем каталоге LDAP доступны в Unified Communications Manager) перед началом синхронизации. Вы можете просмотреть следующие сведения:

    • Информация о группе

      По умолчанию все пользователи синхронизируются с рангом пользователя 5. Это можно проверить в окне информации о группе.

    • Шаблон группы Applied Feature с универсальными шаблонами линий и устройств

    • Сведения о линиях и масках синхронизированных телефонных номеров вставленных пользователей

    • Новые пользователи и их расширения

    • Раздел «Стандартные пользовательские поля, подлежащие синхронизации».

    • Имя хоста или IP-адрес сервера каталогов

    Нажмите кнопку Далее, чтобы выбрать групповой фильтр.

    Раздел «Информация о группе» неприменим Cisco Unity Connection и поэтому не отображается в разделе «Предварительный просмотр соглашения».

  9. В раскрывающемся списке Выберите группы выберите одну или несколько конкретных групп, которые вы хотите синхронизировать. Установите флажок Выбрать все группы, если хотите выбрать все группы пользователей.

    По умолчанию все пользователи синхронизированы. Если вы не выберете ни одну группу, все пользователи и связанные с ними пользовательские данные будут синхронизированы автоматически.

    Для вложенных групп в каталоге пользователи должны выбрать подгруппу пользователей непосредственно во время подготовки, поскольку по умолчанию они не включены в родительскую группу. Необходимо проверить, нет ли повторных вложений (если таковые имеются), чтобы во время подготовки были включены только необходимые пользователи.

    Любые изменения соглашения о синхронизации, например удаление целевого пользователя или группы, не будут распространены во время периодической синхронизации. Необходимо перезагрузить службу каталогов для этого кластера, а затем повторно подготовить кластер, заключив новое или измененное соглашение о синхронизации. Обратитесь в Cisco TAC службу поддержки, чтобы перезагрузить службу каталогов для нужного кластера.

    Directory synchronization steps with Group Selection page displayed.

  10. Нажмите кнопку Далее, чтобы подготовить процесс синхронизации.

  11. В окне Включить синхронизацию включите синхронизацию, как только система успешно скопирует пользовательские данные во временное хранилище Unified CM и будет создано новое соглашение о синхронизации (после шагов 1 и 2, как показано на следующем скриншоте).

    Enable synchronization page in Control Hub with step 1, to copy data into temporary storage and synchronise a dry run and ste p2, new agreement creation.

  12. Опция Загрузить отчет позволяет частично просмотреть результаты. Чтобы получить полные отчеты для Unified CM кластера, выполните следующую команду интерфейса командной строки: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv

    Если у вас нет доступа, обратитесь в службу Cisco TAC поддержки, чтобы загрузить отчет.

    Здесь результат пробного запуска показывает следующее:

    • Новые пользователи — пользователей нет в службе Webex Identity ServiceUnified CM, но они присутствуют в ней. Пользователи создаются Unified CM после включения синхронизации.

    • Совпадающие пользователи — пользователи присутствуют в службе идентификации Webex Unified CM и Webex . Unified CMПосле завершения синхронизации эти пользователи продолжат оставаться активными.

    • Несовпадающие пользователи — пользователи присутствуют в службе идентификации Webex Unified CM и Webex . Unified CMПосле завершения синхронизации несовпадающие пользователи помечаются как неактивные и удаляются через 24 часа бездействия.

    Вы можете проверить отчет и решить, хотите ли вы сохранить тот же список пользователей и добавить или удалить пользователей. В соответствии с принятым решением нажмите кнопку Отменить, чтобы остановить процесс и отменить изменения в выделении ресурсов.

  13. После проверки соглашения о синхронизации нажмите кнопку «Предварительный просмотр», Unified CM чтобы войти в свою инфраструктуру и изменить только что созданное соглашение о синхронизации.

    Редактировать можно только информацию о группе. Вы не можете переименовать соглашение или изменить какие-либо детали.

    Enable synchronization page in Control Hub with step 1, to copy data into temporary storage and synchronise a dry run and ste p2, new agreement creation.

  14. Нажмите Включить синхронизацию, чтобы продолжить синхронизацию.

    Во время синхронизации вы не сможете выполнять какие-либо действия до ее завершения. После завершения синхронизации определенного кластера на странице службы каталогов этот кластер переводится в состояние «Подготовлено». На данный момент вы успешно авторизовали Azure AD на подготовку и синхронизацию пользователей Webex с инфраструктурой UC и выполнили шаги по настройке синхронизации.

    Синхронизацию необходимо включить в течение 18 часов с момента создания нового соглашения. Пользователи, синхронизированные с LDAP, становятся неактивными и удаляются после 24 часов бездействия. Пользователи не смогут войти в систему и использовать сервисы. Unified CM

    После завершения подготовки Azure AD для определенного кластера вы не сможете создавать новые соглашения о синхронизации или изменять какие-либо параметры конфигурации для того же кластера, за исключением групповых настроек. Обратитесь в Cisco TAC службу поддержки, чтобы перезагрузить службу каталогов. После этого можно создать новое соглашение о выделении ресурсов.

    Если вы используете Azure IdP во время аутентификации SSO после успешной подготовки, убедитесь, что вы правильно настроили претензии в Azure IdP. Например, если во время подготовки выбран вариант 1 для сопоставления идентификаторов пользователей, убедитесь, что user.userprincipalname задан в качестве UID в разделе «Дополнительные требования».

Периодическая синхронизация

После успешной подготовки кластера ежедневно выполняется периодическая синхронизация, позволяющая синхронизировать любые изменения пользовательских данных от Webex Common Identity до и. Unified CM Cisco Unity Connection Для периодической синхронизации ваше вмешательство не требуется. Однако вы можете проверить, происходила ли периодическая синхронизация в течение дня, просмотрев столбец «Дата последней синхронизации» на странице «Сведения о кластере» в Control Hub. Отметка времени обновляется и отражает время периодической синхронизации кластера.

Unified CM

Cisco Unity Connection

Каталог LDAP в Unified CM или Cisco Unity Connection

Каталог LDAP по умолчанию создается в процессе синхронизации.

Хотя в настройках синхронизация указана один раз, Control Hub синхронизирует изменения в режиме Common Identity с функцией Common Identity в режиме 24-х часов. Unified CM Cisco Unity Connection

Просмотр состояния синхронизации

Просмотрите состояние синхронизации в столбце Состояние синхронизации каталогов. Нажмите на приложение UC, чтобы открыть правую панель, на которой отображается состояние подготовки, состояние последней синхронизации и причина сбоя, если таковая имеется. Можно также выбрать местный часовой пояс. Выбран часовой пояс браузера по умолчанию.

Статус предоставления

Статус предоставления

Описание

Обработка

Выделение ресурсов продолжается

Требуется действие

Примите необходимые меры, если для конкретного кластера требуется ручное вмешательство.

  • Если вы хотите продолжить или отказаться от синхронизации после пробного запуска.

  • После создания нового соглашения проверьте наличие уведомлений и при необходимости выполните необходимые действия.

Ошибка

Если в мастере включения синхронизации требуются какие-либо действия, отметьте их и при необходимости выполните необходимые действия.

Активно

Подготовка кластера завершена.

Не предусмотрено

Подготовка кластера еще не началась.

Импорт пользователей для Unity Connection

Cisco Unity ConnectionПосле завершения подготовки кластера из Control Hub можно импортировать пользователей Azure AD вручную из раздела Импорт пользователей.

Импортировать пользователей можно двумя способами:

1

В разделе «Cisco Unity ConnectionАдминистрирование» разверните «Пользователи» и выберите «Импорт пользователей».

2

На странице Импорт пользователей импортируйте учетные записи пользователей LDAP Directory, чтобы создать пользователей Unity Connection.

  1. Выберите каталог LDAP в поле «Найти конечных пользователей».

  2. Выберите шаблон, на котором основан новый пользователь.

  3. Укажите псевдоним, имя или фамилию учетных записей пользователей каталога LDAP, которые вы хотите импортировать.

  4. Установите флажки напротив учетных записей пользователей, которые вы хотите импортировать, и выберите «Импортировать выбранное».

1

В разделе Cisco Unity Connection Администрирование разверните «Инструменты» и выберите «Инструмент массового администрирования».

2

Чтобы добавить пользователей Unity Connection, выполните следующие действия на странице Инструмент массового администрирования:

  1. В разделе «Выбрать операцию» выберите «Экспорт».

  2. В разделе «Выберите тип объекта» выберите «Пользователи из каталога LDAP».

  3. Введите значения во все обязательные поля.

  4. Выберите «Отправить».

    Это создаст CSV-файл с пользовательскими данными каталога LDAP. Откройте CSV-файл в приложении для работы с электронными таблицами или в текстовом редакторе и отредактируйте данные соответствующим образом. Теперь импортируйте данные из CSV-файла.

  5. В разделе «Выбрать операцию» выберите «Создать».

  6. В разделе «Выберите тип объекта» выберите «Пользователи с почтовым ящиком».

  7. Введите значения во все обязательные поля.

  8. Выберите «Отправить».

3

По завершении импорта просмотрите файл, указанный в поле «Имя файла неисправных объектов», чтобы убедиться, что все пользователи успешно созданы.

Устранение проблем с синхронизацией

В этом разделе представлены необходимые сведения и решения для решения некоторых распространенных проблем, с которыми вы можете столкнуться на различных этапах синхронизации пользователей из Control Hub в базу данных Unified Communications Manager.

Несовпадающие пользователи

Включите синхронизацию в течение 18 часов после создания нового соглашения. Существующие пользователи помечаются как неактивные и удаляются Unified CM после 24 часов бездействия.

Ошибка — не удалось скопировать данные. Пожалуйста, повторите попытку

  • Связь между выделенным инстансом и облаком Webex прервана или не удается получить пользовательские данные из облака Webex.

  • Связь между выделенным инстансом и выделенным инстансом Unified CM прервана или невозможна отправка пользовательских данных в базу данных. Unified CM

  • Пользовательские данные не копируются во временное хранилище.

Ошибка — не удалось создать соглашение о синхронизации. Пожалуйста, повторите попытку

  • Связь между выделенным инстансом и выделенным инстансом Unified CM прервана или невозможна отправка данных соглашения о синхронизации в Unified CM базу данных.

  • Соглашение о синхронизации не было успешно создано.

Не удалось получить сведения о соглашении о синхронизации. Пожалуйста, попробуйте через некоторое время.

Связь между выделенным инстансом и выделенным инстансом Unified CM нарушена.

Известные проблемы и ограничения

Если у вас возникли проблемы с этой функцией, проверьте, не знаем ли мы об этом уже и предлагаем ли рекомендуемое решение.

  • Webex Calling- Предоставление службы каталогов выделенных инстансов не работает при аутентификации LDAP, поскольку синхронизируются только пользовательские данные, а не пароли Unified CM сервера , поэтому аутентификация LDAP не работает.

    Решение. Для входа необходимо использовать систему единого входа (SSO). В этом документе описывается только интеграция системы единого входа (SSO).

    Настройте систему единого входа (SSO), если хотите, чтобы пользователи проходили аутентификацию через поставщика корпоративной идентификации. Дополнительные сведения см. в разделе Интеграция системы единого входа в Control Hub и решении SSO на основе SAML.

  • Обратитесь в Cisco TAC службу поддержки, чтобы отключить службу каталогов. Подождите минуту, а затем снова запустите настройку службы каталогов.

  • Если после удаления вы захотите снова подключить тот же Unified CM кластер к организации, сначала отключите службу каталогов, а затем повторно подготовьте тот же кластер.

    Обратитесь в Cisco TAC службу поддержки, чтобы отключить службу каталогов.

  • На странице соглашения о синхронизации поля Время выполнения синхронизации при каждой и следующей повторной синхронизации становятся активными. Но эти поля на Unified CM сервере отображаются серым цветом, если включена опция Выполнить синхронизацию только один раз. В настоящее время это ограничение функции выделения ресурсов для службы каталогов выделенных инстансов будет исправлено в следующей версии. Webex Calling

  • Пользователи, удаленные на портале Azure, становятся неактивными в службе Webex Identity Service, но, похоже, активны в. Unified CM

    Решение. Перейдите в раздел Управление > Пользователи и удалите пользователя из Control Hub. Пользователь помечен как неактивный в. Unified CM

  • При подготовке новых кластеров для крупных организаций (насчитывающих более 80 000 пользователей) в настоящее время наступит перерыв. Эта проблема скоро будет решена.

  • Во время подготовки при нажатии кнопок «Отменить», «Продолжить» и «Включить синхронизацию» на странице «Включить синхронизацию» состояние кластера в пользовательском интерфейсе не сразу меняется. Это ограничение вводит в заблуждение, поскольку действия выполняются в серверной части.

    Решение: не нажимайте кнопки дважды и проверьте состояние кластера через несколько секунд. Вы увидите, что статус кластера меняется с «Требуется действие» на «Обработка». Эта проблема будет решена в ближайшее время.

  • В настоящее время функция «Включить синхронизацию» перестает работать, когда сеть Unified Communications Manager не работает.

    Решение: обратитесь в службу Cisco TAC поддержки, чтобы отключить службу каталогов. Подождите минуту, а затем снова запустите настройку службы каталогов. Эта проблема будет исправлена в следующей версии.

  • Во время подготовки список сведений о группе не заполняется из-за проблем с синхронизацией с Webex Common Identity Service. Пользователям рекомендуется прекратить инициализацию и повторить попытку через некоторое время.

  • Если вы снова настраиваете синхронизацию каталогов в подготовленном кластере, рекомендуется подключить к этому процессу подразделение «Webex CallingВыделенные инстансы».

Была ли статья полезной?
Была ли статья полезной?