- Главная
- /
- Статья
Синхронизация пользователей из облачного каталога (Microsoft Azure AD) или локального каталога (MS AD) с кластерами выделенных экземпляров (Unified CM). & Подключение Cisco Unity) через службу Webex Common Identity Service с использованием интерфейса Control Hub.
обзор
Синхронизируйте пользователей из облачных каталогов, таких как Azure AD, с приложениями на выделенных экземплярах, такими как Unified CM и Cisco Unity Connection, используя службу облачных каталогов. В процессе синхронизации система импортирует список пользователей и связанные с ними данные из Azure Active Directory (или аналогичной облачной службы каталогов), которые синхронизируются со службой идентификации Webex. Выберите кластер Unified CM в Центре управления для синхронизации, выберите соответствующее сопоставление полей идентификатора пользователя Unified CM, а затем выберите необходимое соглашение о синхронизации для завершения синхронизации.
Предварительные требования
-
Если вы используете Azure Active Directory в качестве облачного каталога, см. Приложение мастера настройки Azure AD в Центре управления для получения дополнительной информации.
-
Если вы используете Microsoft Active Directory в качестве каталога, см. Развертывание соединителя каталогов для получения дополнительной информации.
-
Убедитесь, что существующие системы Active Directory, интегрированные с Unified CM, также интегрированы с Webex Common Identity.
Просмотр сведений о кластере
На странице «Управление» в Control Hub выберите кластер, с которым вы хотите синхронизировать пользовательские данные.
Во время этого выбора также предоставляются сведения о кластере, такие как имя кластера, состояние синхронизации кластера, последнее синхронизированное состояние и связанный продукт.
|
Сведения о кластере |
Описание |
|---|---|
|
Имя кластера |
Имя кластера |
|
Состояние |
Состояние синхронизации |
|
Последняя синхронизация |
Дата последней синхронизации |
|
Продукт |
Сведения о продукте |
Синхронизация каталога
В зависимости от ваших потребностей, вы можете синхронизировать пользователей либо из локальной Active Directory в Control Hub с помощью Directory Connector, либо напрямую из Azure Directory в Control Hub, а затем синхронизировать их с Unified CM.
Выполните одно из указанных ниже действий.
-
Для прямой синхронизации пользователей из Azure Directory с Control Hub выполните следующие действия: Синхронизация пользователей из Azure Directory.
-
Для синхронизации пользователей из локальной службы Active Directory с Control Hub с помощью Directory Connector выполните следующие действия: Синхронизация пользователей из локальной службы Active Directory.
Для минимизации влияния на работу служб связи выполняйте синхронизацию в нерабочее время.
Синхронизация пользователей из каталога Azure
Синхронизация с выделенной службой каталогов позволяет импортировать данные конечных пользователей из каталога Azure в базу данных Unified CM таким образом, чтобы они отображались в окне конфигурации конечного пользователя.
Чтобы синхронизировать пользователей с помощью каталога Azure, выполните приведенные ниже действия.
-
Необходимо синхронизировать пользователей Azure Active Directory с ControlHub .
-
Выполните процедуру Настройка синхронизации каталогов для синхронизации пользователей в Control Hub с Cisco Unified CM.
Синхронизация пользователей из локальной Active Directory.
Пользователей локального каталога Active Directory можно синхронизировать с общими параметрами идентификации (CI) с помощью соединителя каталогов.
Для службы каталогов поддерживается только развертывание с использованием единого входа (SSO). См. Интеграция единого входа в Control Hub и Решение SSO на основе SAML для получения дополнительной информации.
Чтобы синхронизировать пользователей с локальным каталогом Active Directory, выполните приведенные ниже действия.
-
Синхронизируйте пользователей Active Directory с Common Identity (CI) с помощью Directory Connector. Вы можете загрузить программное обеспечение коннектора из Control Hub и установить его на свой локальный компьютер. Дополнительную информацию см. в руководстве по развертыванию соединителя каталогов.
-
Следуйте процедуре, описанной в Настройка синхронизации каталогов синхронизировать пользователей в Control Hub с Unified CM.
Настройка синхронизации каталога
Иногда могут возникать дополнительные задержки при подготовке кластера. В таких случаях подготовка будет по-прежнему происходить, однако эта активность предусматривает значительное время.
-
Войдите в Центр управления по адресу https://admin.webex.com/login.
-
Перейдите к меню Службы > Calling >Выделенный экземпляр > Управление.
-
Выберите приложение UC и щелкните Настройка в разделе Активировать синхронизацию каталогов на панели справа.

-
После запуска подготовки в окне конфигурации сопоставления полей убедитесь, что сопоставление, выбранное для поля "Идентификатор пользователя Unified CM", уникально идентифицирует пользователя в кластере.
-
Выберите соответствующее сопоставление поля "Идентификатор пользователя Unified CM" для синхронизации пользователя из Webex.
-
В Unified CM поле "Идентификатор пользователя" соответствует адресу электронной почты пользователя в Webex.
-
В Unified CM поле «Адрес электронной почты» соответствует адресу электронной почты пользователя в Webex.
-
В Unified CM поле идентификатора пользователя сопоставляется с адресом электронной почты пользователя в Webex (без доменной части).
Если сопоставление для существующей учетной записи пользователя в Unified CM не удается успешно выполнить, создается новая учетная запись пользователя. Адрес электронной почты пользователя используется в качестве уникального идентификатора для вновь созданной учетной записи пользователя. Данное примечание относится к опционам. 1 и 2.

Параметры
Unified CM
Control Hub
Вариант 1
Поле «Идентификатор пользователя» в Unified CM сопоставляется с адресом электронной почты пользователя в Webex.


Вариант 2
Поле «Адрес электронной почты» в Unified CM сопоставляется с адресом электронной почты пользователя в Webex.


Вариант 3
В Unified CM поле идентификатора пользователя сопоставляется с адресом электронной почты пользователя без доменной части в Webex.


-
-
Щелкните Далее.
-
Выберите соглашение из выпадающего списка, чтобы создать новое соглашение о синхронизации. После создания нового соглашения о синхронизации все одно или несколько существующих соглашений о синхронизации, указывающих на локальный каталог, удаляются. После создания нового соглашения о синхронизации вы сможете его изменить.

-
Перед началом синхронизации в разделе "Предпросмотр соглашения" проверьте список пользователей и контактные данные (существующие сведения внешнего каталога LDAP, доступные в Unified Communications Manager). Можно просмотреть перечисленные ниже сведения.

-
Информация о группе
По умолчанию все пользователи синхронизируются с пользовательским рангом 5. Это можно проверить в окне информации о группе.
-
Примененный шаблон группы функций с универсальными шаблонами линий и устройств
-
Сведения о линии и маске для синхронизированных номеров телефона добавленных пользователей
-
Недавно подготовленные пользователи и их добавочные номера
-
Раздел «Стандартные пользовательские поля для синхронизации».
-
Имя узла или IP-адрес сервера каталога
Нажмите Далее, чтобы выбрать фильтр группы.
Раздел «Информация о группе» неприменим для Cisco Unity Connection и поэтому не отображается в разделе «Предварительный просмотр соглашения».
-
-
В раскрывающемся списке Выберите группы выберите одну или несколько конкретных групп, которые вы хотите синхронизировать. Чтобы выбрать все группы пользователей, установите флажок в поле Выбрать все группы.
По умолчанию будут синхронизированы все пользователи. Если не выбрано ни одной группы, все пользователи и связанные данные пользователей будут синхронизированы автоматически.
Для вложенных групп в каталоге пользователи во время подготовки должны выбрать подмножество групп пользователей, поскольку по умолчанию они не включены в родительскую группу. Необходимо проверить наличие повторяющихся вложенных элементов (если таковые имеются), чтобы убедиться, что при создании учетных записей включены только необходимые пользователи.
Любые изменения соглашения о синхронизации, например удаление целевого пользователя или группы, не будут распространяться во время периодической синхронизации. Необходимо перезагрузить службу каталогов для данного кластера, а затем повторно настроить кластер с новым или измененным соглашением о синхронизации. Чтобы сбросить службу каталогов для необходимого кластера, обратитесь в службу поддержки Cisco TAC.

-
Для подготовки процесса синхронизации щелкните Далее.
-
В окне Включить синхронизацию включите синхронизацию после того, как система успешно скопирует пользовательские данные во временное хранилище в Unified CM и будет создано новое соглашение о синхронизации (после шагов 1 и 2, как показано на следующем снимке экрана).

-
Параметр Скачать отчет позволяет частично просматривать результаты. Чтобы получить полные отчеты для кластера Unified CM, выполните следующую команду CLI: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv
Если у вас нет доступа, обратитесь в службу поддержки Cisco TAC, чтобы загрузить отчет.
Здесь результаты пробного запуска показывают следующее:
-
Новые пользователи— Пользователи отсутствуют в Unified CM, но присутствуют в Webex Identity Service. Пользователи создаются в Unified CM после включения синхронизации.
-
Соответствующие пользователи— Пользователи присутствуют в Unified CM и Webex Identity Service. Эти пользователи останутся активными в Unified CM после завершения синхронизации.
-
Несоответствующие пользователи— Пользователи присутствуют в Unified CM и Webex Identity Service. После завершения синхронизации несовпадающие учетные записи пользователей помечаются как неактивные в Unified CM и удаляются через 24 часа бездействия.
Можно проверить отчет и решить, следует ли сохранить тот же список пользователей, а также добавить или удалить пользователей. Если необходимо, щелкните Отменить, чтобы остановить процесс и отменить изменения подготовки.
-
-
После проверки соглашения о синхронизации нажмите Предварительный просмотр в Unified CM для входа в вашу инфраструктуру и изменения созданного соглашения о синхронизации.
Можете изменить только информацию о группе. Невозможно переименовать соглашение или изменить какие-либо сведения.

-
Щелкните Включить синхронизацию, чтобы продолжить синхронизацию.
Во время синхронизации до ее завершения невозможно выполнять какие-либо действия. По завершении синхронизации для определенного кластера на странице службы каталогов этот кластер будет указан с состоянием "Подготовлено". На этом этапе вы успешно предоставили Azure AD право на подготовку и синхронизацию пользователей Webex в инфраструктуру UC и выполнили шаги для настройки синхронизации.
Необходимо включить синхронизацию в течение 18 часов с момента создания нового соглашения. После 24 часов бездействия синхронизированные пользователи LDAP становятся неактивными и будут удалены. Пользователи не смогут войти в систему и использовать службы Unified CM.
После завершения подготовки Azure AD для определенного кластера невозможно создать новые соглашения о синхронизации и изменить настройки конфигурации для этого же кластера, кроме настроек группы. Чтобы сбросить службу каталогов, обратитесь в службу поддержки Cisco TAC. После этого можно создать новое соглашение для подготовки.
При использовании idP Azure во время аутентификации SSO после успешной подготовки убедитесь, что в idP Azure настроены правильные заявки. Например, если во время подготовки для сопоставления элемента userid выбран параметр 1, убедитесь, что в качестве UID в разделе Дополнительные заявки задан параметр user.userprincipalname.
Периодическая синхронизация
После успешного развертывания кластера ежедневно запускается периодическая синхронизация, которая обеспечивает синхронизацию любых изменений пользовательских данных из Webex Common Identity с Unified CM и Cisco Unity Connection. Для периодической синхронизации ваше вмешательство не требуется. Однако вы можете проверить, произошла ли периодическая синхронизация за день, посмотрев на столбец Последняя синхронизация в на странице сведений о кластере в центре управления. Временная метка обновляется, чтобы отразить время, когда произошла периодическая синхронизация кластера.
Unified CM

Cisco Unity Connection

Каталог LDAP в Unified CM или Cisco Unity Connection
В процессе синхронизации создается каталог LDAP по умолчанию.
Хотя в настройках отображается однократная синхронизация, Control Hub синхронизируется с Unified CM или Cisco Unity Connection с 24-часовым циклом изменений в Common Identity.
Просмотреть статус синхронизации
Просмотреть состояние синхронизации можно в столбце "Состояние синхронизации каталога". Щелкните приложение UC, чтобы открыть правую панель, на которой будет отображено состояние подготовки, последнее синхронизированное состояние и причина ошибки при ее наличии. Также можно выбрать локальный часовой пояс. По умолчанию выбран часовой пояс браузера.
Состояние подготовки
|
Состояние подготовки |
Описание |
|---|---|
|
Обработка |
Выполняется подготовка |
|
Требуется действие |
Если потребуется вмешательство вручную для определенного кластера, выполните необходимые действия.
|
|
Ошибка |
Если в мастере Включить синхронизацию требуется выполнить какое-либо действие, выполните проверку и при необходимости выполните требуемые действия. |
|
Активные |
Подготовка кластера завершена. |
|
Не подготовлено |
Подготовка кластера еще не началась. |
Импорт пользователей для Unity Connection
Можно вручную импортировать пользователей Azure AD из меню "Импорт пользователей" в Cisco Unity Connection после завершения подготовки кластера в Control Hub.
Импорт пользователей можно выполнять двумя описанными ниже способами.
| 1 |
В административной панели Cisco Unity Connection разверните Пользователи и выберите Импорт пользователей. |
| 2 |
На странице "Импорт пользователей" импортируйте учетные записи пользователей каталога LDAP, чтобы создать пользователей Unity Connection. |
| 1 |
В разделе администрирования Cisco Unity Connection раскройте меню Инструменты и выберите Инструмент массового администрирования. |
| 2 |
Чтобы добавить пользователей Unity Connection, выполните приведенные ниже действия на странице "Инструмент массового администрирования". |
| 3 |
По завершении импорта проверьте файл, указанный в поле Имя файла объектов с ошибками, чтобы проверить успешность создания всех пользователей. |
Устранение неполадок синхронизации
В этом разделе приводится необходимая информация и решения для решения некоторых распространенных проблем, которые могут возникнуть на различных этапах синхронизации пользователей из Control Hub в базу данных Unified Communications Manager.
Несоответствующие пользователи
Включите синхронизацию в течение 18 часов после создания нового соглашения. Существующие пользователи будут помечены как неактивные и удалены из Unified CM по истечении 24 часов бездействия.
Ошибка: не удалось скопировать данные. Повторите попытку
-
Прервана связь между выделенным экземпляром и облаком Webex, или невозможно получить данные пользователя из облака Webex.
-
Прервана связь между выделенным экземпляром и Unified CM, или невозможно передать данные пользователя в базу данных Unified CM.
-
Данные пользователя не скопированы во временное местоположение хранилища.
Ошибка: не удалось создать соглашение о синхронизации. Повторите попытку
-
Прервана связь между выделенным экземпляром и Unified CM или невозможно передать данные соглашения о синхронизации в базу данных Unified CM.
-
Соглашение о синхронизации не было успешно создано.
Невозможно получить сведения соглашения о синхронизации. Повторите попытку через некоторое время.
Прервана связь между выделенным экземпляром и Unified CM.
Известные проблемы и ограничения
При возникновении проблем с этой функцией проверьте, не является ли это известной проблемой с доступными рекомендациями по решению.
-
Функция Webex Calling - Dedicated Instance directory service provisioning не работает с аутентификацией LDAP, поскольку синхронизируются только данные пользователей, а не пароли для сервера Unified CM, и, следовательно, аутентификация LDAP не работает.
Обходной путь: Для входа в систему необходимо использовать единый вход (SSO). В этом документе описана только интеграция системы единого входа (SSO).
Настройте единый вход (SSO), если хотите, чтобы ваши пользователи проходили аутентификацию через корпоративного поставщика удостоверений. См. Интеграция единого входа в Control Hub и Решение SSO на основе SAML для получения дополнительной информации.
-
Чтобы отключить службу каталогов, обратитесь в службу поддержки Cisco TAC. Подождите минуту, а затем снова запустите настройку службы каталогов.
-
После удаления, если вы захотите снова подключить тот же кластер Unified CM к организации, необходимо сначала отключить службу каталогов, а затем повторно настроить тот же кластер.
Чтобы отключить службу каталогов, обратитесь в службу поддержки Cisco TAC.
-
На странице соглашения о синхронизации поля Выполнять синхронизацию каждые и Время следующей повторной синхронизации отображаются активными. Однако эти поля будут неактивны на сервере Unified CM, если включен параметр Выполнить синхронизацию только один раз. В настоящее время это ограничение в функции Webex Calling - Dedicated Instance Directory Service, которое будет исправлено в следующем релизе.
-
Пользователи, удаленные на портале Azure, становятся неактивными в Webex Identity Service, но отображаются как активные в Unified CM.
Обходной путь: Перейдите к меню Управление > Пользователи и удалите пользователя из Control Hub. Пользователь отмечен как Неактивный в Unified CM.
-
При развертывании новых кластеров для крупных организаций (с более чем 80 000 пользователей) в настоящее время возникает ошибка тайм-аута. Эта проблема скоро будет решена.
-
В процессе инициализации, при нажатии кнопок Отменить, Продолжитьи Включить синхронизацию на странице «Включить синхронизацию», состояние кластера в пользовательском интерфейсе не изменяется немедленно. Это ограничение вводит в заблуждение, поскольку действия выполняются на сервере.
Обходной путь: Избегайте двойного нажатия кнопок и проверяйте состояние кластера через несколько секунд. Вы увидите, что статус кластера изменится с Требуется действие на Обработка. Эта проблема будет решена в ближайшее время.
-
В настоящее время функция Включить синхронизацию перестает отвечать, когда сеть Unified Communications Manager отключена.
Обходной путь: Чтобы отключить службу каталогов, обратитесь в службу поддержки Cisco TAC. Подождите минуту, а затем снова запустите настройку службы каталогов. Эта проблема будет исправлена в предстоящем выпуске.
-
Во время подготовки список сведений о группе не заполняется из-за проблем синхронизации со службой общих параметров идентификации Webex. Пользователям рекомендуется приостановить процесс инициализации и повторить попытку через некоторое время.
-
Если вы повторно настраиваете синхронизацию каталогов в выделенном кластере, рекомендуется привлечь к этому процессу подразделение Webex Calling - Dedicated Instance Business Unit.