В этой статье
Обзор
Предварительные условия
Просмотр сведений о кластере
dropdown icon
Синхронизация каталога
    Настройка синхронизации каталога
Каталог LDAP в Unified CM или Cisco Unity Connection
Просмотреть статус синхронизации
Импорт пользователей для Unity Connection
Устранение неполадок синхронизации
Известные проблемы и ограничения
Интеграция службы каталогов через Webex Common Identity для выделенного экземпляра.
list-menuВ этой статье
list-menuОтправить обратную связь?

Синхронизация пользователей из облачного каталога (Microsoft Azure AD) или локального каталога (MS AD) с кластерами выделенных экземпляров (Unified CM). & Подключение Cisco Unity) через службу Webex Common Identity Service с использованием интерфейса Control Hub.

обзор

Синхронизируйте пользователей из облачных каталогов, таких как Azure AD, с приложениями на выделенных экземплярах, такими как Unified CM и Cisco Unity Connection, используя службу облачных каталогов. В процессе синхронизации система импортирует список пользователей и связанные с ними данные из Azure Active Directory (или аналогичной облачной службы каталогов), которые синхронизируются со службой идентификации Webex. Выберите кластер Unified CM в Центре управления для синхронизации, выберите соответствующее сопоставление полей идентификатора пользователя Unified CM, а затем выберите необходимое соглашение о синхронизации для завершения синхронизации.

Предварительные требования

Просмотр сведений о кластере

На странице «Управление» в Control Hub выберите кластер, с которым вы хотите синхронизировать пользовательские данные.

Во время этого выбора также предоставляются сведения о кластере, такие как имя кластера, состояние синхронизации кластера, последнее синхронизированное состояние и связанный продукт.

Сведения о кластере

Описание

Имя кластера

Имя кластера

Состояние

Состояние синхронизации

Последняя синхронизация

Дата последней синхронизации

Продукт

Сведения о продукте

Синхронизация каталога

В зависимости от ваших потребностей, вы можете синхронизировать пользователей либо из локальной Active Directory в Control Hub с помощью Directory Connector, либо напрямую из Azure Directory в Control Hub, а затем синхронизировать их с Unified CM.

Выполните одно из указанных ниже действий.

  • Для прямой синхронизации пользователей из Azure Directory с Control Hub выполните следующие действия: Синхронизация пользователей из Azure Directory.

  • Для синхронизации пользователей из локальной службы Active Directory с Control Hub с помощью Directory Connector выполните следующие действия: Синхронизация пользователей из локальной службы Active Directory.

Для минимизации влияния на работу служб связи выполняйте синхронизацию в нерабочее время.

Синхронизация пользователей из каталога Azure

Синхронизация с выделенной службой каталогов позволяет импортировать данные конечных пользователей из каталога Azure в базу данных Unified CM таким образом, чтобы они отображались в окне конфигурации конечного пользователя.

Чтобы синхронизировать пользователей с помощью каталога Azure, выполните приведенные ниже действия.

  1. Необходимо синхронизировать пользователей Azure Active Directory с ControlHub .

  2. Выполните процедуру Настройка синхронизации каталогов для синхронизации пользователей в Control Hub с Cisco Unified CM.

Синхронизация пользователей из локальной Active Directory.

Пользователей локального каталога Active Directory можно синхронизировать с общими параметрами идентификации (CI) с помощью соединителя каталогов.

Для службы каталогов поддерживается только развертывание с использованием единого входа (SSO). См. Интеграция единого входа в Control Hub и Решение SSO на основе SAML для получения дополнительной информации.

Чтобы синхронизировать пользователей с локальным каталогом Active Directory, выполните приведенные ниже действия.

  1. Синхронизируйте пользователей Active Directory с Common Identity (CI) с помощью Directory Connector. Вы можете загрузить программное обеспечение коннектора из Control Hub и установить его на свой локальный компьютер. Дополнительную информацию см. в руководстве по развертыванию соединителя каталогов.

  2. Следуйте процедуре, описанной в Настройка синхронизации каталогов синхронизировать пользователей в Control Hub с Unified CM.

Настройка синхронизации каталога

Иногда могут возникать дополнительные задержки при подготовке кластера. В таких случаях подготовка будет по-прежнему происходить, однако эта активность предусматривает значительное время.

  1. Войдите в Центр управления по адресу https://admin.webex.com/login.

  2. Перейдите к меню Службы > Calling >Выделенный экземпляр > Управление.

  3. Выберите приложение UC и щелкните Настройка в разделе Активировать синхронизацию каталогов на панели справа.

  4. После запуска подготовки в окне конфигурации сопоставления полей убедитесь, что сопоставление, выбранное для поля "Идентификатор пользователя Unified CM", уникально идентифицирует пользователя в кластере.

  5. Выберите соответствующее сопоставление поля "Идентификатор пользователя Unified CM" для синхронизации пользователя из Webex.

    • В Unified CM поле "Идентификатор пользователя" соответствует адресу электронной почты пользователя в Webex.

    • В Unified CM поле «Адрес электронной почты» соответствует адресу электронной почты пользователя в Webex.

    • В Unified CM поле идентификатора пользователя сопоставляется с адресом электронной почты пользователя в Webex (без доменной части).

      Если сопоставление для существующей учетной записи пользователя в Unified CM не удается успешно выполнить, создается новая учетная запись пользователя. Адрес электронной почты пользователя используется в качестве уникального идентификатора для вновь созданной учетной записи пользователя. Данное примечание относится к опционам. 1 и 2.

    Параметры

    Unified CM

    Control Hub

    Вариант 1

    Поле «Идентификатор пользователя» в Unified CM сопоставляется с адресом электронной почты пользователя в Webex.

    Вариант 2

    Поле «Адрес электронной почты» в Unified CM сопоставляется с адресом электронной почты пользователя в Webex.

    Вариант 3

    В Unified CM поле идентификатора пользователя сопоставляется с адресом электронной почты пользователя без доменной части в Webex.

  6. Щелкните Далее.

  7. Выберите соглашение из выпадающего списка, чтобы создать новое соглашение о синхронизации. После создания нового соглашения о синхронизации все одно или несколько существующих соглашений о синхронизации, указывающих на локальный каталог, удаляются. После создания нового соглашения о синхронизации вы сможете его изменить.

    Страница синхронизации каталогов с этапом выбора соглашения

  8. Перед началом синхронизации в разделе "Предпросмотр соглашения" проверьте список пользователей и контактные данные (существующие сведения внешнего каталога LDAP, доступные в Unified Communications Manager). Можно просмотреть перечисленные ниже сведения.

    • Информация о группе

      По умолчанию все пользователи синхронизируются с пользовательским рангом 5. Это можно проверить в окне информации о группе.

    • Примененный шаблон группы функций с универсальными шаблонами линий и устройств

    • Сведения о линии и маске для синхронизированных номеров телефона добавленных пользователей

    • Недавно подготовленные пользователи и их добавочные номера

    • Раздел «Стандартные пользовательские поля для синхронизации».

    • Имя узла или IP-адрес сервера каталога

    Нажмите Далее, чтобы выбрать фильтр группы.

    Раздел «Информация о группе» неприменим для Cisco Unity Connection и поэтому не отображается в разделе «Предварительный просмотр соглашения».

  9. В раскрывающемся списке Выберите группы выберите одну или несколько конкретных групп, которые вы хотите синхронизировать. Чтобы выбрать все группы пользователей, установите флажок в поле Выбрать все группы.

    По умолчанию будут синхронизированы все пользователи. Если не выбрано ни одной группы, все пользователи и связанные данные пользователей будут синхронизированы автоматически.

    Для вложенных групп в каталоге пользователи во время подготовки должны выбрать подмножество групп пользователей, поскольку по умолчанию они не включены в родительскую группу. Необходимо проверить наличие повторяющихся вложенных элементов (если таковые имеются), чтобы убедиться, что при создании учетных записей включены только необходимые пользователи.

    Любые изменения соглашения о синхронизации, например удаление целевого пользователя или группы, не будут распространяться во время периодической синхронизации. Необходимо перезагрузить службу каталогов для данного кластера, а затем повторно настроить кластер с новым или измененным соглашением о синхронизации. Чтобы сбросить службу каталогов для необходимого кластера, обратитесь в службу поддержки Cisco TAC.

    Отображаются этапы синхронизации каталогов со страницей выбора группы.

  10. Для подготовки процесса синхронизации щелкните Далее.

  11. В окне Включить синхронизацию включите синхронизацию после того, как система успешно скопирует пользовательские данные во временное хранилище в Unified CM и будет создано новое соглашение о синхронизации (после шагов 1 и 2, как показано на следующем снимке экрана).

    Включите страницу синхронизации в Центре управления, выполнив шаг 1, чтобы скопировать данные во временное хранилище и синхронизировать пробный запуск и шаг 2, создание нового соглашения.

  12. Параметр Скачать отчет позволяет частично просматривать результаты. Чтобы получить полные отчеты для кластера Unified CM, выполните следующую команду CLI: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv

    Если у вас нет доступа, обратитесь в службу поддержки Cisco TAC, чтобы загрузить отчет.

    Здесь результаты пробного запуска показывают следующее:

    • Новые пользователи— Пользователи отсутствуют в Unified CM, но присутствуют в Webex Identity Service. Пользователи создаются в Unified CM после включения синхронизации.

    • Соответствующие пользователи— Пользователи присутствуют в Unified CM и Webex Identity Service. Эти пользователи останутся активными в Unified CM после завершения синхронизации.

    • Несоответствующие пользователи— Пользователи присутствуют в Unified CM и Webex Identity Service. После завершения синхронизации несовпадающие учетные записи пользователей помечаются как неактивные в Unified CM и удаляются через 24 часа бездействия.

    Можно проверить отчет и решить, следует ли сохранить тот же список пользователей, а также добавить или удалить пользователей. Если необходимо, щелкните Отменить, чтобы остановить процесс и отменить изменения подготовки.

  13. После проверки соглашения о синхронизации нажмите Предварительный просмотр в Unified CM для входа в вашу инфраструктуру и изменения созданного соглашения о синхронизации.

    Можете изменить только информацию о группе. Невозможно переименовать соглашение или изменить какие-либо сведения.

    Включите страницу синхронизации в Центре управления, выполнив шаг 1, чтобы скопировать данные во временное хранилище и синхронизировать пробный запуск и шаг 2, создание нового соглашения.

  14. Щелкните Включить синхронизацию, чтобы продолжить синхронизацию.

    Во время синхронизации до ее завершения невозможно выполнять какие-либо действия. По завершении синхронизации для определенного кластера на странице службы каталогов этот кластер будет указан с состоянием "Подготовлено". На этом этапе вы успешно предоставили Azure AD право на подготовку и синхронизацию пользователей Webex в инфраструктуру UC и выполнили шаги для настройки синхронизации.

    Необходимо включить синхронизацию в течение 18 часов с момента создания нового соглашения. После 24 часов бездействия синхронизированные пользователи LDAP становятся неактивными и будут удалены. Пользователи не смогут войти в систему и использовать службы Unified CM.

    После завершения подготовки Azure AD для определенного кластера невозможно создать новые соглашения о синхронизации и изменить настройки конфигурации для этого же кластера, кроме настроек группы. Чтобы сбросить службу каталогов, обратитесь в службу поддержки Cisco TAC. После этого можно создать новое соглашение для подготовки.

    При использовании idP Azure во время аутентификации SSO после успешной подготовки убедитесь, что в idP Azure настроены правильные заявки. Например, если во время подготовки для сопоставления элемента userid выбран параметр 1, убедитесь, что в качестве UID в разделе Дополнительные заявки задан параметр user.userprincipalname.

Периодическая синхронизация

После успешного развертывания кластера ежедневно запускается периодическая синхронизация, которая обеспечивает синхронизацию любых изменений пользовательских данных из Webex Common Identity с Unified CM и Cisco Unity Connection. Для периодической синхронизации ваше вмешательство не требуется. Однако вы можете проверить, произошла ли периодическая синхронизация за день, посмотрев на столбец Последняя синхронизация в на странице сведений о кластере в центре управления. Временная метка обновляется, чтобы отразить время, когда произошла периодическая синхронизация кластера.

Unified CM

Cisco Unity Connection

Каталог LDAP в Unified CM или Cisco Unity Connection

В процессе синхронизации создается каталог LDAP по умолчанию.

Хотя в настройках отображается однократная синхронизация, Control Hub синхронизируется с Unified CM или Cisco Unity Connection с 24-часовым циклом изменений в Common Identity.

Просмотреть статус синхронизации

Просмотреть состояние синхронизации можно в столбце "Состояние синхронизации каталога". Щелкните приложение UC, чтобы открыть правую панель, на которой будет отображено состояние подготовки, последнее синхронизированное состояние и причина ошибки при ее наличии. Также можно выбрать локальный часовой пояс. По умолчанию выбран часовой пояс браузера.

Состояние подготовки

Состояние подготовки

Описание

Обработка

Выполняется подготовка

Требуется действие

Если потребуется вмешательство вручную для определенного кластера, выполните необходимые действия.

  • Если необходимо продолжить или отменить синхронизацию после пробного запуска.

  • После создания нового соглашения проверьте все уведомления и при необходимости выполните требуемые действия.

Ошибка

Если в мастере Включить синхронизацию требуется выполнить какое-либо действие, выполните проверку и при необходимости выполните требуемые действия.

Активные

Подготовка кластера завершена.

Не подготовлено

Подготовка кластера еще не началась.

Импорт пользователей для Unity Connection

Можно вручную импортировать пользователей Azure AD из меню "Импорт пользователей" в Cisco Unity Connection после завершения подготовки кластера в Control Hub.

Импорт пользователей можно выполнять двумя описанными ниже способами.

1

В административной панели Cisco Unity Connection разверните Пользователи и выберите Импорт пользователей.

2

На странице "Импорт пользователей" импортируйте учетные записи пользователей каталога LDAP, чтобы создать пользователей Unity Connection.

  1. Выберите Каталог LDAP в поле Найти конечных пользователей в.

  2. Выберите шаблон, на основе которого будет создан новый пользователь.

  3. Введите псевдоним, имя или фамилию учетных записей пользователей каталога LDAP, которых необходимо импортировать.

  4. Установите флажки напротив учетных записей пользователей, которых необходимо импортировать, и выберите Импортировать выбранные.

1

В разделе администрирования Cisco Unity Connection раскройте меню Инструменты и выберите Инструмент массового администрирования.

2

Чтобы добавить пользователей Unity Connection, выполните приведенные ниже действия на странице "Инструмент массового администрирования".

  1. В области "Выберите действие" выберите Экспорт.

  2. В области "Выберите тип объекта" выберите Пользователи из каталога LDAP.

  3. Введите значения во всех обязательных полях.

  4. Выберите Submit (Отправить).

    В результате будет создан файл CSV с данными пользователей каталога LDAP. Откройте файл CSV в приложении для работы с электронными таблицами или в текстовом редакторе и отредактируйте соответствующие данные. Теперь импортируйте данные из файла CSV.

  5. В области "Выберите действие" выберите Создать.

  6. В области "Выберите тип объекта" выберите Почтовые ящики пользователей.

  7. Введите значения во всех обязательных полях.

  8. Выберите Submit (Отправить).

3

По завершении импорта проверьте файл, указанный в поле Имя файла объектов с ошибками, чтобы проверить успешность создания всех пользователей.

Устранение неполадок синхронизации

В этом разделе приводится необходимая информация и решения для решения некоторых распространенных проблем, которые могут возникнуть на различных этапах синхронизации пользователей из Control Hub в базу данных Unified Communications Manager.

Несоответствующие пользователи

Включите синхронизацию в течение 18 часов после создания нового соглашения. Существующие пользователи будут помечены как неактивные и удалены из Unified CM по истечении 24 часов бездействия.

Ошибка: не удалось скопировать данные. Повторите попытку

  • Прервана связь между выделенным экземпляром и облаком Webex, или невозможно получить данные пользователя из облака Webex.

  • Прервана связь между выделенным экземпляром и Unified CM, или невозможно передать данные пользователя в базу данных Unified CM.

  • Данные пользователя не скопированы во временное местоположение хранилища.

Ошибка: не удалось создать соглашение о синхронизации. Повторите попытку

  • Прервана связь между выделенным экземпляром и Unified CM или невозможно передать данные соглашения о синхронизации в базу данных Unified CM.

  • Соглашение о синхронизации не было успешно создано.

Невозможно получить сведения соглашения о синхронизации. Повторите попытку через некоторое время.

Прервана связь между выделенным экземпляром и Unified CM.

Известные проблемы и ограничения

При возникновении проблем с этой функцией проверьте, не является ли это известной проблемой с доступными рекомендациями по решению.

  • Функция Webex Calling - Dedicated Instance directory service provisioning не работает с аутентификацией LDAP, поскольку синхронизируются только данные пользователей, а не пароли для сервера Unified CM, и, следовательно, аутентификация LDAP не работает.

    Обходной путь: Для входа в систему необходимо использовать единый вход (SSO). В этом документе описана только интеграция системы единого входа (SSO).

    Настройте единый вход (SSO), если хотите, чтобы ваши пользователи проходили аутентификацию через корпоративного поставщика удостоверений. См. Интеграция единого входа в Control Hub и Решение SSO на основе SAML для получения дополнительной информации.

  • Чтобы отключить службу каталогов, обратитесь в службу поддержки Cisco TAC. Подождите минуту, а затем снова запустите настройку службы каталогов.

  • После удаления, если вы захотите снова подключить тот же кластер Unified CM к организации, необходимо сначала отключить службу каталогов, а затем повторно настроить тот же кластер.

    Чтобы отключить службу каталогов, обратитесь в службу поддержки Cisco TAC.

  • На странице соглашения о синхронизации поля Выполнять синхронизацию каждые и Время следующей повторной синхронизации отображаются активными. Однако эти поля будут неактивны на сервере Unified CM, если включен параметр Выполнить синхронизацию только один раз. В настоящее время это ограничение в функции Webex Calling - Dedicated Instance Directory Service, которое будет исправлено в следующем релизе.

  • Пользователи, удаленные на портале Azure, становятся неактивными в Webex Identity Service, но отображаются как активные в Unified CM.

    Обходной путь: Перейдите к меню Управление > Пользователи и удалите пользователя из Control Hub. Пользователь отмечен как Неактивный в Unified CM.

  • При развертывании новых кластеров для крупных организаций (с более чем 80 000 пользователей) в настоящее время возникает ошибка тайм-аута. Эта проблема скоро будет решена.

  • В процессе инициализации, при нажатии кнопок Отменить, Продолжитьи Включить синхронизацию на странице «Включить синхронизацию», состояние кластера в пользовательском интерфейсе не изменяется немедленно. Это ограничение вводит в заблуждение, поскольку действия выполняются на сервере.

    Обходной путь: Избегайте двойного нажатия кнопок и проверяйте состояние кластера через несколько секунд. Вы увидите, что статус кластера изменится с Требуется действие на Обработка. Эта проблема будет решена в ближайшее время.

  • В настоящее время функция Включить синхронизацию перестает отвечать, когда сеть Unified Communications Manager отключена.

    Обходной путь: Чтобы отключить службу каталогов, обратитесь в службу поддержки Cisco TAC. Подождите минуту, а затем снова запустите настройку службы каталогов. Эта проблема будет исправлена в предстоящем выпуске.

  • Во время подготовки список сведений о группе не заполняется из-за проблем синхронизации со службой общих параметров идентификации Webex. Пользователям рекомендуется приостановить процесс инициализации и повторить попытку через некоторое время.

  • Если вы повторно настраиваете синхронизацию каталогов в выделенном кластере, рекомендуется привлечь к этому процессу подразделение Webex Calling - Dedicated Instance Business Unit.

Была ли статья полезной?
Была ли статья полезной?