V tomto článku
Podpora služby adresárov UC pripojených k cloudu Webex
Predpoklad
Webex Cloud-Connected UC Directory Service pre Unified CM
list-menuV tomto článku
list-menuSpätná väzba?

Synchronizujte používateľov z adresára Cloud (Entra ID) do klastrov Unified CM prostredníctvom služby Webex Common Identity Service pomocou rozhrania Control Hub.

Podpora služby adresárov UC pripojených k cloudu Webex

Používateľov môžete synchronizovať a spravovať z cloudu Active Directory (napríklad Microsoft Entra ID) do lokálnej alebo cloudovej infraštruktúry UC hostovanej, ako je napríklad Cisco Unified Communications Manager (Unified Communications Manager) a Cisco Unity Connection (Unity Connection), pomocou adresárovej služby Webex Cloud-Connected UC Directory Service. Počas synchronizácie systém importuje zoznam používateľov a pridružené používateľské údaje z Entra ID (alebo podobnej služby Cloud Directory), ktoré sú synchronizované do služby Webex Common Identity Service. Musíte vybrať Unified CM klaster z Control Hub, ktorý vyžaduje synchronizáciu, vybrať príslušné mapovanie poľa ID Unified CM používateľa a potom vybrať požadovanú synchronizačnú zmluvu na vykonanie synchronizácie.

Ak chcete umožniť synchronizáciu a správu používateľov z cloudu do programu Unified Communications Manager, musíte aktivovať Adresársku službu pre každý klaster v aplikácii Webex Cloud-Connected UC.

V predvolenom nastavení nie je Adresárska služba povolená pre všetky zabudované klastre.
1

V zobrazení zákazníka v Control Hub prejdite na položku Služby > Connected UC. Na karte UC Management kliknite na položku Inventory.

Zoznam skupín klastrov sa zobrazí s popisom, stavom, klastrami a uzlami.

2

Kliknite na polož ku Podrobnosti vedľa skupiny klastrov, do ktorej uzol patrí.

Zobrazí sa stránka Inventár, ktorá zobrazuje zoznam klastrov patriacich do vybranej skupiny klastrov.

3

Kliknite na polož ku Podrobnosti vedľa klastra, do ktorého patrí konkrétny produktový uzol.

Zobrazí sa názov uzla s verziou, produktom a stavom.

4

Kliknite na ikonu ellipsis ved ľa položky História udalostí a vyberte položku S práva služieb.

Zobrazí sa stránka Správa služieb so zoznamom služieb.

5

Pomocou prepínacieho tlačidla povoľte službu adresára.

6

Kliknite na položku Odosla ť.

Adresárska služba

Adresárska služba

Pomocou karty Directory Service môžete synchronizovať používateľov z adresárov typu cloud do aplikácie Unified Communications Manager.

1

V zobrazení zákazníka v Control Hub prejdite na položku Služby > Connected UC.

2

Na karte Adresárska služba kliknite na položku Zobraziť klastre. Zobrazí sa stránka Adresárska služba.

Zoznam podrobností klastra si môžete pozrieť na tejto stránke.

Zobraziť podrobnosti klastra

Zobraziť podrobnosti klastra

Na stránke Výber klastra v adresárskej službe vyberte klaster, s ktorým chcete synchronizovať údaje používateľa.

Stránka Výber klastra obsahuje aj podrobnosti o klastri, stav poskytovania, posledný synchronizovaný stav, pridružený produkt a príčinu poruchy, ak existuje. Môžete vybrať miestne časové pásmo; predvolene je vybraté časové pásmo prehliadača.

Podrobnosti o klastri

Popis

Názov klastra

Názov klastra.

Stav

Stav synchronizácie.

Naposledy synchronizované

Dátum poslednej synchronizácie.

Produkt

Podrobnosti o produkte.

Synchronizácia služby UC Directory Service Webex Cloud-Connected umožňuje importovať údaje koncového používateľa zo služby Webex Common Identity Service do databázy Unified Communications Manager, aby sa zobrazili v okne Konfigurácia koncového používateľa.

Uistite sa, že počas naplánovanej aktualizácie modulu UC pripojeného k cloudu Webex nevykonávate žiadne operácie poskytovania.

V prípade, že vykonáte poskytovanie počas aktualizácie modulu, kroky 1, 2 alebo 3 môžu po určitom období zobrazovať chybové stavy a po určitom čase sa zobrazí tlačidlo opätovného skúmania. Prostriedenie môžete znova spustiť výberom tlačidla Skúsiť znova. Pred opätovným pokusom o poskytnutie skontrolujte stav klastra na dokončenie aktualizácie.

1

Na stránke Výber klastra v adresárskej službe vyberte klaster, ktorý chcete poskytnúť na povolenie synchronizácie.

2

Kliknite na polož ku Spustiť poskytovanie.

3

V okne konfigurácie Mapovanie polí sa uistite, že mapovanie zvolené pre pole ID Unified CM používateľa jednoznačne identifikuje používateľa v klastri po začatí poskytovania poskytovania.

4

Vyberte príslušné mapovanie poľa ID Unified CM používateľa na synchronizáciu používateľa z Webexu.

  • Pole ID používateľa v Unified CM mapách na e-mailové ID používateľa vo Webexe.

  • Pole ID pošty v Unified CM mapách na e-mailové ID používateľa vo Webexe.

  • Pole ID používateľa v Unified CM mapách na e-mailové ID bez časti domény používateľa vo Webex.

    Nové používateľské konto sa vytvorí, ak sa mapovanie nedá úspešne vykonať pre existujúce používateľské konto vUnified CM. E-mailové ID (alebo ID časť ID e-mailu) používateľa sa použije ako jedinečný identifikátor pre novo vytvorený používateľský účet.

5

Kliknite na tlačidlo Ďalej.

6

Vyberte dohodu z rozbaľovacieho zoznamu na vytvorenie novej synchronizačnej dohody.

Po vytvorení novej synchronizačnej zmluvy sa odstránia všetky existujúce synchronizačné zmluvy ukazujúce na lokálny adresár. Zmeny v novej synchronizačnej dohode môžete vykonať po jej vytvorení.

]
7

Pred spustením synchronizácie si v časti Náhľad dohody skontrolujte podrobnosti o zmluve (existujúce externé adresáre LDAP dostupné v Unified Communications Manager).

Môžete si prezrieť nasledujúce podrobnosti:

  • Informácie o skupine

  • Šablóna skupiny aplikovaných funkcií s univerzálnymi šablónami riadkov a zariadení

  • Podrobnosti riadku a masky na synchronizované telefónne čísla pre vložených používateľov

  • Novo poskytovaní používatelia a ich rozšírenia

  • Štandardné používateľské polia, ktoré sa majú synchronizovať. Nasledujúce používateľské polia sú synchronizované z Webex Common Identity Service do Unified Communications Manager:

    Synchronizované používateľské polia jednotnej komunikácieSynchronizované používateľské polia služby Webex Common Identity Service

    ID používateľa

    Používateľské meno sa synchronizuje, ak je zvolená možnosť „Pole ID používateľa v Unified CM mapách na e-mailové ID používateľa vo Webex“.

    Existujúce ID používateľa (Mail ID inUnified CM) z databázy Unified Communications Manager, ktoré sa zhoduje s ID pošty v službe Webex Common Identity Service, ak je zvolená možnosť „Pole ID pošty v Unified CM mapách na e-mailové ID používateľa vo Webex“.

    ID pošty bez časti domény, ak je zvolená možnosť „Pole ID používateľa v Unified CM mapách na e-mailové ID bez časti domény používateľa vo Webexe“.

    Krstné meno

    Name.GivenName

    Priezvisko

    Názov.rodinyMeno

    Zobrazené meno

    Názov zobrazenia

    Telefónne číslo

    Telefónne čísla.práca

    Číslo mobilného telefónu

    Telefónčísla.mobil

    ID pošty

    e-maily

    Názov

    nadpis

  • Názov hostiteľa alebo IP adresa adresárového servera

Kliknutím na tlačidlo Ďalej vyberte skupinový filter.

8

V rozbaľov ac om zozname Vybrať skupiny vyberte konkrétne skupiny, ktoré chcete synchronizovať. Ak chcete vybrať všetky skupiny používateľov, kliknite na začiarknutie políčka Vybrať všetky skupiny.

V predvolenom nastavení sú všetci používatelia synchronizovaní. Ak nevyberiete žiadnu skupinu, všetci používatelia a pridružené údaje používateľa sa automaticky synchronizujú.

V prípade Vnorené skupiny v adresári musia používatelia vybrať skupinu používateľov podmnožiny konkrétne počas poskytovania, pretože nie sú predvolene zahrnuté do nadradenej skupiny. Musíte overiť prípadné opakované hniezdenie (ak existuje), aby ste sa uistili, že počas poskytovania sú zahrnutí iba požadovaní používatelia.

Akékoľvek úpravy synchronizačnej dohody, napríklad odstránenie cieľového používateľa alebo skupiny, sa počas periodickej synchronizácie šíria. V Control Hub by ste mali vypnúť Adresársku službu pre daný klaster a potom znova poskytnúť klaster s novou alebo upravenou synchronizačnou dohodou.

9

Kliknutím na tlači dlo Ďalej pripravte proces synchronizácie.

10

V okne Povoliť synchronizáciu povoľte synchronizáciu, keď systém úspešne skopíruje používateľské údaje do dočasného úložného priestoru Unified CM a vytvorí sa nová synchronizačná dohoda (po krokoch 1 a 2, ako je vidieť na obrázku nižšie).

11

Mož nosť prevz atia prehľadu umožňuje čiastočne zobraziť výsledky. Ak chcete načítať kompletné zostavy pre Unified CM klaster, vykonajte nasledujúci príkaz CLI: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv. Tu výsledok suchého chodu Unified CM ukazuje nasledovné:

  • Noví používatelia — používatelia prítomní v službe Webex Identity Service a nie sú prítomní v databáze Unified CM

  • Párovaní používatelia — Používatelia prítomní v službe Webex Identity Service, ako aj v databáze Unified CM

  • Nesúladení používatelia — používatelia prítomní v Unified CM databáze, ale nie sú prítomní v službe Webex Identity Service

Môžete skontrolovať prehľad a rozhodnúť, či chcete ponechať rovnaký zoznam používateľov a pridať alebo odstrániť používateľov. Na základe rozhodnutia môžete proces zastaviť a vrátiť zmeny poskytovania.

Všetky aktualizácie používateľských údajov v cloudovom adresári po synchronizácii adresára budú aktualizované v nasledujúcom období synchronizácie. Dôvodom je skutočnosť, že adresár cloudu sa synchronizuje pravidelne raz za deň.

12

Po overení synchronizačnej zmluvy kliknite na položku Ná hľad, Unified CM aby ste sa prihlásili do lokálnej infraštruktúry a vykonali zmeny v novo vytvorenej synchronizačnej zmluve.

Vyžaduje sa prístup VPN.

Informácie o skupine môžete upravovať iba preUnified CM. Zmluvu nemôžete premenovať ani upraviť žiadne podrobnosti.

13

Začiarknite políčko, ak chcete súhlasiť s podmienkami, v ktorých je synchronizačná dohoda preskúmaná a overenáUnified CM.

14

Ak chcete pokrač ovať v synchroniz ácii, kliknite na položku Povoliť synchronizáciu.

Počas synchronizácie nebudete môcť vykonať žiadnu akciu až do dokončenia. Po dokončení synchronizácie pre konkrétny klaster stránka Directory Service zobrazí tento klaster so stavom Provisioned. V tomto okamihu ste úspešne autorizovali Entra ID na poskytovanie a synchronizáciu používateľov Webex do infraštruktúry UC a dokončili ste kroky na nastavenie synchronizácie.

15

Po dokončení počiatočného poskytovania sa pravidelná synchronizácia uskutočňuje každých 24 hodín. Akékoľvek zmeny vykonané v cloudovom adresári budú počas tohto obdobia šírené do klastrov.

Synchronizáciu musíte povoliť do 20 hodín od vytvorenia novej zmluvy. Používatelia synchronizovaní LDAP sa stanú neaktívnymi a odstránia sa po 24 hodinách nečinnosti. Používatelia sa nebudú môcť prihlásiť a využívať Unified CM služby.

Po dokončení poskytovania Entra ID pre určitý klaster nemôžete vytvárať žiadne nové synchronizačné dohody ani upravovať žiadne konfiguračné nastavenia pre ten istý klaster okrem nastavení skupiny. Ak chcete vytvoriť novú synchronizačnú zmluvu pre ten istý klaster, mali by ste prejsť na stránku Správa služieb a zakázať Adresársku službu. Potom môžete vytvoriť novú zmluvu o poskytovaní.

Ak synchronizácia zlyhá z akéhokoľvek dôvodu, najnovšie zmeny poskytovania sa prejavia v nasledujúcom období synchronizácie nasledujúci deň.

  • Ak používate Entra ID IdP počas autentifikácie SSO po úspešnom poskytnutí, uistite sa, že ste v IdP Entra ID nakonfigurovali správne nároky. Ak je napríklad pre mapovanie používateľského identifikátora vybratá možnosť 1 počas poskytovania poskytovania, uistite sa, že user.userprincipalnameje v časti „Dodatočné nároky“ nastavená ako UID.

  • Nasledujúce atribúty sú synchronizované zo služby Webex Common Identity Service do Unified Communications Manager:

    Synchronizované používateľské polia jednotnej komunikácieSynchronizované používateľské polia služby Webex Common Identity Service

    ID používateľa

    Používateľské meno sa synchronizuje, ak je zvolená možnosť „Pole ID používateľa v Unified CM mapách na e-mailové ID používateľa vo Webex“.

    Existujúce ID používateľa (Mail ID inUnified CM) z databázy Unified Communications Manager, ktoré sa zhoduje s ID pošty v službe Webex Common Identity Service, ak je zvolená možnosť „Pole ID pošty v Unified CM mapách na e-mailové ID používateľa vo Webex“.

    ID pošty bez časti domény, ak je zvolená možnosť „Pole ID používateľa v Unified CM mapách na e-mailové ID bez časti domény používateľa vo Webexe“.

    Krstné meno

    Name.GivenName

    Priezvisko

    Názov.rodinyMeno

    Zobrazené meno

    Názov zobrazenia

    Telefónne číslo

    Telefónne čísla.práca

    Číslo mobilného telefónu

    Telefónčísla.mobil

    ID pošty

    e-maily

    Názov

    nadpis

  • Všetky aktualizácie používateľských údajov v cloudovom adresári po synchronizácii adresára budú aktualizované v nasledujúcom období synchronizácie. Dôvodom je skutočnosť, že adresár cloudu sa synchronizuje pravidelne raz za deň.

  • Pri prihlásení sa musí použiť jednorazové prihlásenie (SSO). Tento dokument sa vzťahuje iba na integráciu s jedným prihlásením (SSO).

  • Pred opätovným poskytnutím ľubovoľného klastra z Control Hub odporúčame manuálne zastaviť službu Dirsync z používateľského rozhrania. Cisco Unified Serviceability

  • Ak po opätovnom poskytnutí zistíte, že používatelia označení ako nesúladení používatelia sú rovnakí ako noví používatelia (používatelia zdieľajúci rovnaké ID pošty), odporúčame počkať maximálne 48 hodín, kým sa zmeny synchronizácie nadobudnú účinnosť. Ak chcete aktualizované zmeny zobrazovať okamžite, pred opätovným poskytnutím sa uistite, že vykonáte nasledujúce kroky:

    1. Zakázať Adresár sku službu na stránke Správa služieb v Control Hub.

    2. Odstráňte dohodu o synchronizácii služby Webex Common Identity Service z. Unified CM

    3. Zakázať polí čko Povoliť synchronizáciu zo servera LDAP na stránke Konfigurácia systému LDAP v používateľskom rozhraní. Cisco Unified CM Administration

    4. Odstráňte koncových používateľov z okna Koncového používateľa.

    5. Povoľ te Adres ársku službu na stránke Správa služieb v Control Hub.

Stav poskytovania

Stav poskytovania

Na paneli Directory Service môžete zobraziť a sledovať stav klastra a kontrolovať chyby.

Nasledujúca tabuľka uvádza stav poskytovania, popis a príslušné akcie.

Tabuľka 1. Stav poskytovania

Stav poskytovania

Popis

Spracovanie

Poskytovanie prebieha.

Vyžadovaná akcia

Ak je potrebný manuálny zásah pre konkrétny klaster, podniknite potrebné kroky. Napríklad

  • Ak chcete pokračovať alebo opustiť synchronizáciu po suchom spustení.

  • Po vytvorení novej dohody skontrolujte akékoľvek oznámenia a podľa potreby vykonajte potrebné kroky.

Chyba

Ak sa v sprievodcovi „Povoliť synchronizáciu“ vyžaduje nejaká akcia, skontrolujte ich a v prípade potreby vykonajte potrebné kroky.

V prípade chýb počas akejkoľvek fázy poskytovania služieb by mal správca skontrolovať stránku História udalostí v Cisco Webex Control Hub službe: Directory Service. To vám pomôže izolovať, ladiť a riešiť možné problémy. Ak chcete získať prístup k udalostiam, poz rite si časť Prístup k histórii udalostí pre hybridné služby.

Ďalšie informácie o rôznych typoch udalostí a ich podrobnostiach nájdete v tabuľke „Udalosti a možné riešenia“ nižšie.

Zabezpečené

Poskytovanie klastra je dokončené.

Nie je poskytnutý

Poskytovanie klastra sa ešte nezačalo.

Tabuľka 2. Udalosti a uznesenia

Podujatia

Vyžadovaná akcia

Zlyhala periodická synchronizácia

Uistite sa, že čakáte na dokončenie periodickej synchronizácie nasledujúceho dňa. Skontrolujte, či je synchronizácia úspešne dokončená. Ak problém pretrváva, obráťte sa na Cisco TAC podporu.

Zlyhanie kopírovania údajov

Ak chcete pokračovať v prenose údajov, kliknite na tlačidlo Skú siť znova. Ak problém pretrváva, obráťte sa na Cisco TAC podporu.

Zlyhanie synchronizácie dohody

Kliknutím na tlačidlo Skú siť znova skúste vytvoriť synchronizačnú zmluvu. Ak problém pretrváva, obráťte sa na Cisco TAC podporu.

Preskočenie periodickej synchronizácie

Nevyžaduje sa žiadna akcia.

Prenos dát zlyhal

Ak chcete pokračovať v prenose údajov, kliknite na tlačidlo Skú siť znova. Ak problém pretrváva, obráťte sa na Cisco TAC podporu.

Synchronizácia používateľov nesúladá

Skontrolujte, či v protokole Synchronizácia adres Unified CM árov nie sú chyby pri synchronizácii používateľov, alebo kontak Cisco TAC tujte podporu pre ďalšiu pomoc.

Úspešne poskytovaní používateľov

Nevyžaduje sa žiadna akcia.

Úspešný prenos údajov periodickej synchronizácie

Nevyžaduje sa žiadna akcia.

Nepodarilo sa načítať údaje používateľa niektorých vybraných skupín z Webex Common Identity.

Prejdite na panel a vyberte klaster, aby ste získali podrobnosti o neúspešných skupinách kliknutím na poskytnutý odkaz na stiahnutie. Skontrolujte, či sú používatelia prítomní vo Webex Common Identity, a kliknite na tlačidlo Skúsiť znova. Kontaktu Cisco TAC jte podporu pre ďalšiu pomoc.

Nepodarilo sa načítať údaje používateľa všetkých vybraných skupín z Webex Common Identity.

Ak chcete pokračovať v prenose údajov, kliknite na tlačidlo Skú siť znova. Ak problém pretrváva, obráťte Cisco TAC sa na podporu pre ďalšiu pomoc.

Táto časť obsahuje potrebné informácie a riešenia na vyriešenie niektorých bežných problémov, s ktorými sa môžete stretnúť počas rôznych fáz synchronizácie používateľov z Control Hub do databázy Unified Communications Manager.

Nesúladení používatelia

Ak sa zobrazia nezhodní používatelia, povoľte synchronizáciu do 20 hodín po vytvorení novej zmluvy. Existujúci používatelia sú označení ako neaktívni a sú vymaz Unified CM aní po 24 hodinách nečinnosti.

Chyba — Kopírovanie údajov zlyhalo. Prosím, skúste znova

  • Komunikácia medzi UC pripojenou k cloudu a Webex cloudom je narušená alebo nie je možné načítať používateľské údaje z cloudu Webex.

    Riešenie: Ak chcete potvrdiť, či je vaše pripojenie úspešnéCisco Cloud, skontrolujte stav týchto služieb na adrese: https://status.webex.com/. Kliknite na položku Skúsiť znova.

  • Komunikácia medzi UC pripojenou k cloudu a Unified CM je narušená alebo nie je možné presunúť údaje používateľov do databázy. Unified CM

    Riešenie: Skontrolujte sieťové pripojenie medzi UC pripojeným k cloudu a kliknite na položku Skú Unified CM siť znova. Ak problém pretrváva, obráťte sa na Cisco TAC podporu.

Chyba — nepodarilo sa vytvoriť synchronizačnú zmluvu. Prosím, skúste znova

  • Komunikácia medzi UC pripojenou k cloudu a Unified CM je narušená alebo nie je možné presunúť údaje synchronizačnej zmluvy do databázyUnified CM.

    Riešenie: Skontrolujte sieťové pripojenie medzi UC pripojeným k cloudu a kliknite na položku Skú Unified CM siť znova. Ak problém pretrváva, obráťte sa na Cisco TAC podporu.

  • Synchronizačná dohoda nebola úspešne vytvorená.

Chyba — nepodarilo sa povoliť synchronizáciu adresárov. Prosím, skúste znova

  • Komunikácia medzi Cloud-Connected UC a Unified CM je narušená a služba Cisco DirSync nie je spustená.

    Riešenie: Skontrolujte sieťové pripojenie medzi UC pripojeným k cloudu a kliknite na položku Skú Unified CM siť znova. Ak problém pretrváva, obráťte sa na Cisco TAC podporu.

Nie je možné získať podrobnosti o synchronizačnej dohode. Skúste to po nejakom čase.

Komunikácia medzi Cloud-Connected UC a Unified CM je narušená.

Riešenie: Skontrolujte sieťové pripojenie medzi UC pripojeným k cloudu a kliknite na položku Skú Unified CM siť znova. Ak problém pretrváva, obráťte sa na Cisco TAC podporu.

Nepodarilo sa načítať používateľské údaje pre vybrané skupiny

Počas prvého poskytovania sa môžu vyskytnúť problémy pri sťahovaní používateľských údajov z ktorejkoľvek konkrétnej skupiny (skupín), ktoré ste vybrali na synchronizáciu. V chybovom hlásení kliknutím na odkaz na stiahnutie zobrazíte podrobnosti o zlyhaných informáciách o skupine.

Informácie o zlyhaných skupinách pre klastre, ktoré sú už poskytnuté, môžete stiahnuť aj zo stránky História udal ostí v. Cisco Webex Control Hub Prejdite na panel a vyberte klaster, aby ste získali podrobnosti o neúspešných skupinách kliknutím na poskytnutý odkaz na stiahnutie. Skontrolujte, či sú používatelia prítomní vo Webex Common Identity, a kliknite na tlačidlo Skúsiť znova. Kontaktu Cisco TAC jte podporu pre ďalšiu pomoc.

Známe problémy a obmedzenia synchronizácie adresárovej služby Webex Cloud-Connected UC

Známe problémy a obmedzenia synchronizácie adresárovej služby Webex Cloud-Connected UC

Ak máte problém s touto funkciou, skontrolujte, či je to niečo, o čom už vieme a či máme odporúčané riešenie.

  • Adresársku službu pre klaster môžete zakázať z Control Hub a potom ho znova povoliť. Odporúčame počkať najmenej 60 sekúnd pred aktiváciou adresárovej služby na synchronizáciu.

  • Po vymazaní, v prípade, že chcete znova pripojiť rovnaký Unified CM klaster do organizácie, musíte najskôr zakázať Adresársku službu a potom znova poskytnúť rovnaký klaster.

  • Počas poskytovania sa zoznam podrobností skupiny nevyplní kvôli problémom so synchronizáciou so službou Webex Common Identity Service. Používateľom sa odporúča opustiť poskytovanie a po určitom čase to znova skúsiť.

Bol tento článok užitočný?
Bol tento článok užitočný?