- Domov
- /
- Článok
Nastavenie aplikácie Sprievodcu Entra ID (Azure AD) v Centre ovládania
Ak spravujete svojich používateľov a skupiny v Microsoft Entra ID, použite aplikáciu Sprievodcu Entra ID (Azure AD) v Riadiacom centre na synchronizáciu používateľov a skupín s Webexom.
Povoľte Entra ID v Control Hub
Vo Webexe pre štátnu správu sa aplikácia Sprievodcu Entra ID (Azure AD) pripája výlučne ku globálnej identite Entra ID, ktorá zahŕňa zákazníkov Consumer/Enterprise a GCC Moderate Entra ID (Azure AD). Zákazníci GCC High musia používať aplikáciu Control Hub v Microsoft Enterprise Gallery na zriadenie používateľov a skupín pre Webex. Verzia sprievodcu podporujúca GCC High bude k dispozícii v budúcom vydaní Control Hubu.
Niektoré funkcie popísané v tomto článku ešte nie sú k dispozícii pre všetkých zákazníkov.
Skôr než začnete
1 | Prihláste sa do Control Hubu pomocou úplného účtu správcu. | ||||||||||
2 | Prejdite na položku Nastavenia organizácie a potom sa posuňte nadol do časti Synchronizácia adresárov. | ||||||||||
3 | Kliknutím na Nastaviť spustíte konfiguráciu. | ||||||||||
4 | Overte svoj účet správcu Entra ID. Ak nie ste globálnym správcom alebo správcom privilegovanej roly v Entra ID, môžete požiadať o prístup a udeliť povolenie aplikácii Sprievodcu Entra ID (Azure AD). Ak máte úplné oprávnenia správcu v Entra ID, môžete skontrolovať a udeliť prístup k žiadostiam tak, že prejdete na Aktivitavyberte položku Žiadosti o súhlas správcu a kliknite na položku Integrácia identity Cisco Webex a vyberte položku Skontrolovať povolenia a prijať. Tento proces udeľuje aplikáciu Webex všeobecné overenie. V častiNakoniec kliknite na kartu Všetko (ukážka), vyberte Cisco Webex Identity Integration a kliknite na položku Skontrolovať aplikáciu. V časti kliknite na Udeliť súhlas správcu spoločnosti Cisco na udelenie všetkých potrebných povolení na povolenie Entra ID v Control Hub. Ďalšie informácie o tomto procese nájdete v téme Podpora spoločnosti Microsoft. | ||||||||||
5 | Skontrolujte povolenia a kliknutím na tlačidlo Prijať udeľte kontu autorizáciu na prístup k nájomníkovi Entra ID. Cisco Webex Identity je podniková aplikácia Entra ID v Entra ID. Aplikácia Wizard sa pripojí k tejto aplikácii a získa prístup k rozhraniam API grafu Entra ID. Povolenia potrebné na prístup k nemu sú minimálne povolenia potrebné na jeho podporu a používanie.
| ||||||||||
6 | V prípade zákazníkov s malými a strednými firmami prijmite predvolené nastavenia začiarknutím políčka Synchronizovať predvolené nastavenia a kliknutím na tlačidlo Pokračovať. V prípade podnikových zákazníkov prejdite na ďalší krok a pokračujte v konfigurácii. Ak prijmete predvolené nastavenia, znamená to, že chcete:
| ||||||||||
7 | Pre podnikových zákazníkov (viac ako 1000 používateľov) alebo zákazníkov, ktorí chcú konfigurovať nastavenia manuálne, kliknite na kartu Atribúty a priraďte atribúty. Kliknite na Uložiť. Môžete mapovať ďalšie atribúty používateľa z Entra ID na Webex alebo zmeniť existujúce mapovania atribútov používateľa pomocou stránky Atribúty . Mapovanie môžete prispôsobiť tak, že ho nakonfigurujete správne. Hodnota, ktorú priradíte ako meno používateľa, je dôležitá. Webex používa e-mailovú adresu používateľa ako jeho používateľské meno. V predvolenom nastavení sa userPrincipalName (UPN) v Entra ID mapuje na e-mailovú adresu (používateľské meno) v Centre ovládania. Mapovanie nie je možné upraviť počas prvého nastavenia. V tomto bode nie je príslušná inštancia úplne vytvorená a neexistuje žiadna inštancia prispôsobeného atribútu mapovania. Po dokončení nastavenia ho však môžete zmeniť kliknutím na Upraviť . | ||||||||||
8 | Pridajte používateľov do rozsahu synchronizácie kliknutím na kartu Používatelia . Môžete zadať používateľské meno na vyhľadanie a pridanie používateľa do rozsahu synchronizácie. Používateľa môžete z rozsahu synchronizácie odstrániť aj kliknutím na ikonu Kôš na pravej strane. Kliknite na Uložiť. Ak chcete vybrať všetkých používateľov z Entra ID, vyberte Vybrať všetkých používateľov. Ak ju vyberiete, nemusíte vyberať skupiny v rozsahu, pretože táto možnosť synchronizuje skupiny súčasne. Neodporúčame používať funkciu Vybrať všetkých používateľov pre významných podnikových zákazníkov so stovkami tisíc používateľov, pretože proces inicializácie vyžaduje dlhý čas. Ak omylom synchronizujete veľa používateľov v Centre ovládania, odstránenie týchto používateľov bude trvať dlhšie. Kliknite na Uložiť. | ||||||||||
9 | Na karte Skupiny môžete vyhľadať jednotlivé skupiny a pridať ich do Webexu.
Kliknite na Uložiť. V predvolenom nastavení sa budú synchronizovať iba používatelia vo vybraných skupinách. Prejdite na kartu Viac a vyberte položku Synchronizovať objekty skupiny, ak chcete synchronizovať aj samotné skupiny. | ||||||||||
10 | Na karte Viac môžete nakonfigurovať niektoré rozšírené možnosti synchronizácie:
| ||||||||||
11 | Môžete sa rozhodnúť, či chcete povoliť, aby synchronizácia prebehla okamžite alebo neskôr. Ak vyberiete možnosť Povoliť teraz , všetky nastavenia sa použijú na nadchádzajúcu synchronizáciu. Ak vyberiete možnosť Uložiť a povoliť neskôr , synchronizácia sa nespustí, kým nepovolíte automatickú synchronizáciu. | ||||||||||
12 | Aplikácia komunikuje s Entra ID na nastavenie konfigurácie a naplánuje synchronizáciu. |
- Aktívne: Synchronizácia bola úspešná.
- Karanténa: synchronizačná úloha bola po viacerých zlyhaniach umiestnená do karantény v Entra ID. Ďalšie informácie nájdete v dokumentácii Entra ID.
- NotRun: Tento stav sa zobrazí až po prvom nastavení. Služba po prvom nastavení ešte nebola spustená.
Môžete tiež kliknúť na položku Zobraziť súhrn a zobraziť ďalšie informácie, ako je napríklad čas a dátum poslednej synchronizácie a počet používateľov, ktorí sa synchronizovali, preskočili alebo zlyhali:
Používatelia
- Synchronizované: zobrazuje počet používateľov úspešne synchronizovaných s Webexom.
- Vynechané: Zobrazuje počet používateľov, ktorí boli vynechaní pri poslednej synchronizácii. Napríklad noví používatelia v Entra ID, ktorí neboli pridaní do rozsahu synchronizácie aplikácie Sprievodcu Entra ID (Azure AD). Títo používatelia neboli synchronizovaní s Webexom; pridajte ich do rozsahu synchronizácie, aby ste ich synchronizovali s Webexom.
- Zlyhalo: Zobrazuje počet používateľov, ktorým sa synchronizácia nepodarilo Ďalšie informácie o tom, prečo sa týmto používateľom nepodarilo synchronizovať, nájdete v denníku auditu poskytovania aplikácie Entra ID. Ak potrebujete týchto používateľov synchronizovať okamžite, môžete ich zriadiť na požiadanie.
Skupiny
- Synchronizované: zobrazuje počet skupín úspešne synchronizovaných s Webexom a vytvorených v Centre ovládania.
- Synchronizácia: Tento stav označuje, že všetci používatelia v skupine ešte neboli pridaní. Používatelia musia byť najprv úspešne synchronizovaní s Webexom.
Migrácia existujúcich konfigurácií podnikovej aplikácie Cisco Webex do aplikácie Sprievodcu Entra ID (Azure AD)
Ak ste už nastavili aplikáciu Cisco Webex Enterprise v Entra ID, môžete automaticky migrovať všetky svoje konfigurácie do aplikácie Sprievodcu Entra ID (Azure AD). Entra ID môžete spravovať všetko v Control Hub bez straty ktorejkoľvek z predchádzajúcich konfigurácií.
1 | Prihláste sa do Control Hubu pomocou úplného účtu správcu. | ||||||||||
2 | Prejdite na položku Nastavenia organizácie a potom sa posuňte nadol do časti Synchronizácia adresárov. | ||||||||||
3 | Kliknutím na Nastaviť spustíte konfiguráciu. | ||||||||||
4 | Overte účet správcu Entra ID pomocou konfigurácie Entra ID. Uistite sa, že používate konto, ktoré má povolenia popísané v ďalšom kroku. | ||||||||||
5 | Skontrolujte povolenia a kliknutím na tlačidlo Prijať udeľte kontu autorizáciu na prístup k nájomníkovi Entra ID. Cisco Webex Identity Synchronization je podniková aplikácia Entra ID v Entra ID. Aplikácia Wizard sa pripojí k tejto aplikácii a získa prístup k rozhraniam API grafu Entra ID. Povolenia potrebné na prístup k nemu sú minimálne povolenia potrebné na jeho podporu a používanie.
| ||||||||||
6 | Vyberte položku Migrovať existujúcu aplikáciu. | ||||||||||
7 | Po prijatí ďalších žiadostí o povolenie iba na čítanie vyberte existujúcu aplikáciu, ktorú chcete migrovať do aplikácie sprievodcu, a potom vyberte položku Pokračovať. Ak vybratá existujúca aplikácia nezriaďuje používateľov v rovnakom riadiacom centre, migrácia zlyhá. | ||||||||||
8 | Po dokončení migrácie odporúčame pred povolením automatickej synchronizácie vykonať skúšobnú verziu , aby ste sa uistili, že nedochádza k žiadnym chybám. |
Vykonajte chod nasucho
Pred povolením automatickej synchronizácie odporúčame najskôr vykonať skúšobnú prevádzku, aby ste sa uistili, že sa nevyskytli žiadne chyby. Po dokončení chodu nasucho si môžete stiahnuť správu o nasucho a zobraziť podrobné informácie. Dostupné stĺpce v zostave sú:
Názov stĺpca | Opis |
---|---|
Typ objektu | Typ objektu v Entra ID, napríklad používateľ alebo skupina. |
Typ akcie | Typ akcie, ktorá sa vykoná s objektom počas synchronizácie. Možné typy akcií sú:
|
Azure ID | ID objektu v Entra ID. |
Názov Azure | Názov objektu v Entra ID. |
Názov Webex | Názov objektu vo Webexe. |
Dôvod | Dôvod, prečo sa počas synchronizácie vyskytne typ akcie. |
1 | Prihláste sa do Control Hubu pomocou úplného účtu správcu. |
2 | Prejdite na položku Nastavenia organizácie a potom sa posuňte nadol do časti Synchronizácia adresárov. |
3 | Kliknite na tri zvislé bodky vedľa inštancie, ktorú chcete synchronizovať, a potom vyberte položku Spustiťnasucho. |
4 | Po dokončení suchého chodu kliknite na Stiahnuť súhrn a stiahnite si správu ako súbor CSV. |
Zapnutie alebo vypnutie automatickej synchronizácie
Aplikácia sprievodcu Entra ID (Azure AD) a jej zodpovedajúca serverová služba kontroluje, či je povolená automatická synchronizácia, aby sa určilo, kedy sa majú synchronizovať používatelia alebo skupiny z Entra ID do Webexu. Povoľte automatickú synchronizáciu, aby ste povolili synchronizáciu používateľov a skupín s automatickým poskytovaním. Keď zakážete automatickú synchronizáciu , aplikácia sprievodcu nesynchronizuje nič s Webexom, ale existujúca konfigurácia sa zachová
Používatelia sa zvyčajne synchronizujú každých 40 minút podľa politiky spoločnosti Microsoft.
1 | Prihláste sa do Control Hubu ako úplný správca organizácie. |
2 | Prejdite na položku Nastavenia organizácie a potom sa posuňte nadol do časti Synchronizácia adresárov. |
3 | Prepnutím prepínača doprava povolíte automatickú synchronizáciu. Zakážte ho prepnutím prepínača Automatická synchronizácia doľava. |
Úprava konfigurácie aplikácie Sprievodcu ID Entra (Azure AD)
1 | Prihláste sa do Control Hubu pomocou úplného účtu správcu. |
2 | Prejdite na položku Nastavenia organizácie a potom sa posuňte nadol do časti Synchronizácia adresárov. |
3 | Kliknite na položku Upraviť konfiguráciu. |
4 | Prispôsobte si priradenie atribútov výberom atribútu z ľavého stĺpca, ktorý pochádza z Entra ID. Atribút cieľa v službe Webex Cloud je v pravom stĺpci. Ďalšie informácie o atribútoch mapovania nájdete v téme Sprievodca mapovaním atribútov aplikácie Entra ID (Azure AD). |
5 | Na kartách Používatelia a skupiny pridajte alebo odstráňte používateľov a skupiny z rozsahu synchronizácie. Vnorené skupiny sa automaticky nesynchronizujú s cloudom. Nezabudnite vybrať všetky skupiny, ktoré sú vnorené v rámci skupín, ktoré chcete synchronizovať. |
6 | Na karte Viac v prípade potreby zmeňte svoje preferencie. |
7 | Kliknutím na tlačidlo Uložiť uložte upravenú konfiguráciu. Aktualizácie sa použijú pri ďalšej synchronizácii. Mechanizmus automatickej synchronizácie Entra ID sa stará o synchronizáciu používateľov a skupín používateľov. |
Úprava názvu inštancie Webex
Zmeňte spôsob zobrazenia názvu inštancie identity Cisco Webex v zozname podnikových aplikácií Entra ID.
1 | Prihláste sa do Control Hubu pomocou úplného účtu správcu. |
2 | Prejdite na položku Nastavenia organizácie a potom sa posuňte nadol do časti Synchronizácia adresárov. |
3 | Kliknite na položku Upraviť názovinštancie. |
4 | Zadajte názov novej inštancie a potom kliknite na tlačidlo Uložiť. |
Odstránenie konfigurácie aplikácie Sprievodcu ID Entra (Azure AD)
Keď odstránite aplikáciu Sprievodcu ID Entra (Azure AD), odstráni sa konfigurácia synchronizácie ID Entra. Konfigurácia nie je zachovaná Webexom ani Entra ID. Ak chcete v budúcnosti používať synchronizáciu Entra ID, budete musieť vykonať úplnú rekonfiguráciu.
1 | Prihláste sa do Control Hubu pomocou úplného účtu správcu. |
2 | Prejdite na položku Nastavenia organizácie a potom sa posuňte nadol do časti Synchronizácia adresárov. |
3 | Kliknite na položku Odstrániť inštanciu. |
4 | Na stránke Odstrániť inštanciu Azure AD? vyberte položku Odvolať súhlas správcu služby Azure AD, ak chcete odstrániť zmluvu o súhlase z Webexu. Ak vyberiete túto možnosť, musíte zadať svoje poverenia a znova udeliť povolenia. |
5 | Kliknite na Odstrániť. |
Zriadenie používateľa pre Webex na požiadanie
Používateľa môžete zriadiť do Webexu okamžite, nezávisle od synchronizácie Entra ID, a okamžite skontrolovať výsledok. Pomáha to pri riešení problémov počas nastavovania.
1 | Prihláste sa do Control Hubu pomocou úplného účtu správcu. |
2 | Prejdite na Nastavenia organizácie a posuňte sa nadol do časti Synchronizácia adresárov. |
3 | Kliknite na položku Zriadiť používateľa na požiadanie. |
4 | Vyhľadajte a vyberte používateľa, ktorého chcete zriadiť, a kliknite na položku Zriadiť. |
5 | Po dokončení sa zobrazí jeden z nasledujúcich výsledkov:
|
6 | Kliknutím na položku Skúsiť znova zriadite toho istého používateľa znova, ak bol preskočený alebo zlyhal. |
7 | Kliknutím na položku Zriadiť iného používateľa sa vráťte na stránku poskytovania. |
8 | Po dokončení kliknite na tlačidlo Hotovo . |
Import overených domén Entra ID do Control Hubu
Zákazníci môžu mať stovky domén overených v Entra ID. Počas integrácie s Control Hubom, ak chcú importovať overené domény z Entra ID do Control Hubu. To môže ušetriť veľa úsilia v procese údržby alebo nastavenia.
1 | Prejdite na sekciu domény na karte Nastavenia organizácie v Centre ovládania. |
2 | Kliknite na Pridať pomocou Entra ID. |
3 | Na stránke Pridanie overených domén vyhľadajte a vyberte domény, ktoré chcete pridať. |
4 | Kliknite na Pridať. Overené domény sa zobrazia v zozname overených domén.
|
Sprievodca Entra ID (Azure AD) Mapovanie atribútov aplikácie
Aplikácia sprievodcu Entra ID (Azure AD) môže podporovať a synchronizovať všetky zmeny, ktoré vykonáte vo výrazoch atribútov. Napríklad v Entra ID môžete priradiť displayName
tak, aby zobrazoval surname
a givenName
Atribúty. Tieto zmeny sa prejavia v aplikácii Wizard.
Ďalšie informácie o priradení výrazov atribútov nájdete v Entra ID na lokalitePomocníka spoločnosti Microsoft.
Informácie o konkrétnych atribútoch Entra ID nájdete v nasledujúcej tabuľke.
Entra ID nesynchronizuje hodnoty null. Ak nastavíte hodnotu atribútu na hodnotu null v Entra ID, vo Webexe sa neodstráni ani neopravia hodnotou null. Ďalšie informácie nájdete v obmedzeniach na lokalite Pomocníka spoločnosti Microsoft.
Atribút Entra ID (zdroj) | Atribút používateľa Webex (cieľ) | Opis |
---|---|---|
userPrincipalName |
používateľské meno |
Je to jedinečné ID používateľa vo Webexe. Je to e-mail vo formáte. |
displayName |
displayName |
Meno používateľa, ktoré sa zobrazuje v aplikácii Webex. |
priezvisko |
meno.rodinné meno |
|
danéNázov |
meno.dané meno |
|
objectId |
externalId |
Je to UID používateľa v Entra ID. Vo všeobecnosti ide o 16-bajtový reťazec. Neodporúčame vám meniť toto priradenie. |
Pracovná pozícia |
titul |
|
použitieUmiestnenie |
adresy[typ eq "práca"].krajina |
Odporúčame použiť Usagemapovanie polohy na adresy [type eq "work"].country. Ak vyberiete iný atribút, mali by ste sa uistiť, že hodnoty atribútov sú v súlade so štandardmi. Napríklad USA by mali byť USA. Čína by mala byť CN a tak ďalej. |
mesto |
adresy[typ eq "práca"].lokalita |
|
ulicaAdresa |
addresses[type eq "work"].streetAddress |
|
štát |
adresy[typ eq "práca"].región |
|
poštový kód |
adresy[typ eq "práca"].postalCode |
|
telefónne číslo |
phoneNumbers[type eq "work"].value |
|
mobilný |
phoneNumbers[type eq "mobile"].value |
|
faxové telefónne číslo |
phoneNumbers[type eq "fax"].value |
|
manažér |
manažér |
Synchronizuje informácie o správcovi používateľov s Webexom, aby používatelia mohli vždy vidieť správne informácie o správcovi na karte kontaktu používateľa. Po vytvorení používateľa Entra ID skontroluje, či je objekt správcu používateľa v identite Webex alebo nie. Ak nie, atribút manažéra používateľa sa ignoruje. Ak existuje atribút manažér, musia byť splnené dve podmienky, aby sa atribút zobrazil na karte kontaktu používateľa:
Tieto podmienky kontrolujú aktualizáciu atribútu manažéra používateľa po uplynutí platnosti overovacieho tokenu používateľa. Zmeny atribútov správcu sa prejavia na karte kontaktu používateľa až po prvom prihlásení používateľa po zmene. |
Často kladené otázky
Ako môžem migrovať na aplikáciu sprievodcu Entra ID (Azure AD) z poskytovania konektora Cisco Directory Connector?
Počas inštalácie aplikácia Sprievodca zistí, či vaša organizácia používa Directory Connector. Ak je povolená, zobrazí sa dialógové okno, v ktorom môžete použiť Entra ID a zablokovať Directory Connector. Kliknutím na položku Blokovať potvrďte, že chcete pokračovať v konfigurácii aplikácie Sprievodcu ID Entra (Azure AD).
Pred konfiguráciou aplikácie Sprievodcu môžete tiež zakázať Directory Connector. Po konfigurácii aplikácia Sprievodca spravuje používateľské profily. Aplikácia Sprievodca však spravuje iba používateľov, ktorí boli pridaní do rozsahu synchronizácie. aplikáciu Sprievodca nemôžete použiť na správu používateľov synchronizovaných pomocou konektora adresárov, ktorí neboli súčasťou rozsahu synchronizácie.
Môžem nakonfigurovať jediné prihlásenie pomocou Microsoft Entra?
Môžete nakonfigurovať integráciu jediného prihlásenia (SSO) medzi organizáciou zákazníka Control Hub a nasadením, ktoré používa Microsoft Entra ID ako poskytovateľa identity.
Kedy sa avatar používateľa aktualizuje vo Webexe?
Avatary používateľov sa synchronizujú s Webexom, keď je používateľ vytvorený v identite Webex. Táto aktualizácia sa spolieha na aktualizáciu avatara používateľa v Entra ID. Aplikácia Wizard potom načíta nového avatara z Entra ID.