- Domov
- /
- Článok
Nastavte aplikáciu Entra ID (Azure AD) Wizard v Control Hub
Ak spravujete svojich používateľov a skupiny v Microsoft Entra ID, použite aplikáciu Entra ID (Azure AD) Wizard v Control Hub na synchronizáciu používateľov a skupín s Webexom.
Povoľte Entra ID v Control Hub
V Webex for Government je aplikácia Entra ID (Azure AD) Wizard dostupná pre zákazníkov GCC Moderate Entra ID a GCC High Entra ID.
Niektoré funkcie popísané v tomto článku ešte nie sú dostupné pre všetkých zákazníkov.
Skôr ako začnete
1 |
Prihláste sa do centra Control Hub pomocou úplného účtu správcu. | ||||||||||
2 |
Prejdite do časti Nastavenia organizácie a potom prejdite nadol na položku Microsoft Azure Active Directory Wizard App. | ||||||||||
3 |
Kliknutím na tlačidlo Nastaviť spustite konfiguráciu. | ||||||||||
4 |
(Voliteľné) Pre správcov Webex for Government vyberte buď Entra Worldwide , alebo Entra GCC High a kliknite na tlačidlo Pokračovať. Entra Worldwide odošle sprievodcu do služby Entra AD pre stredné aj komerčné skupiny GCC. Entra GCC High odošle sprievodcu do Entra AD pre GCC High.
| ||||||||||
5 |
Overte svoj účet správcu Entra ID. Ak nie ste globálny správca alebo správca s privilegovanou rolou v Entra ID, môžete požiadať o prístup na udelenie povolenia aplikácii Entra ID (Azure AD) Wizard. Ak máte úplné oprávnenia správcu pre Entra ID, môžete žiadosti skontrolovať a udeliť im prístup tak, že prejdete do časti Aktivita vyberte položku Žiadosti o súhlas správcu , kliknite na položku Cisco Webex Identity Integration a vyberte možnosť Skontrolovať povolenia a prijať. Tento proces udeľuje všeobecnú autentifikáciu aplikácii Webex. . V častiNakoniec kliknite na kartu Všetko (ukážka) , vyberte položku Cisco Webex Identity Integration a kliknite na položku Skontrolovať aplikáciu. V časti kliknite na položku Udeliť súhlas správcu pre spoločnosť Cisco , čím udelíte všetky potrebné povolenia na povolenie Entra ID v Control Hub. Ďalšie informácie o tomto procese nájdete v časti Podpora spoločnosti Microsoft . | ||||||||||
6 |
Skontrolujte povolenia a kliknutím na tlačidlo Prijať udeľte oprávnenie účtu na prístup k vášmu nájomníkovi Entra ID. Cisco Webex Identity je podniková aplikácia Entra ID v Entra ID. Aplikácia Wizard sa pripojí k tejto aplikácii a získa prístup k rozhraniam API grafov Entra ID. Povolenia potrebné na prístup k nemu sú minimálne povolenia, ktoré sú potrebné na jeho podporu a používanie.
| ||||||||||
7 |
Pre zákazníkov SMB prijmite predvolené nastavenia začiarknutím políčka Predvolené nastavenia synchronizácie a kliknutím na tlačidlo Pokračovať. Pre podnikových zákazníkov prejdite na ďalší krok a pokračujte v konfigurácii. Ak prijmete predvolené nastavenia, znamená to, že chcete:
| ||||||||||
8 |
V prípade podnikových zákazníkov (viac ako 1 000 používateľov) alebo zákazníkov, ktorí chcú konfigurovať nastavenia manuálne, kliknite na kartu Atribúty a namapujte atribúty. Kliknite na tlačidlo Uložiť. Môžete namapovať ďalšie používateľské atribúty z Entra ID na Webex alebo zmeniť existujúce mapovania atribútov používateľa pomocou stránky Atribúty . Mapovanie môžete prispôsobiť tak, že zabezpečíte jeho správnu konfiguráciu. Dôležitá je hodnota, ktorú namapujete ako používateľské meno. Webex používa e-mailovú adresu používateľa ako jeho používateľské meno. V predvolenom nastavení sa používateľské meno (UPN) v ID Entra mapuje na e-mailovú adresu (používateľské meno) v Control Hub. Počas prvého nastavenia nemôžete upravovať mapovanie. V tomto bode nie je zodpovedajúca inštancia úplne zostavená a neexistuje žiadna inštancia atribútu prispôsobeného mapovania. Po dokončení nastavenia ho však môžete zmeniť kliknutím na položku Upraviť . | ||||||||||
9 |
Pridajte používateľov do rozsahu synchronizácie kliknutím na kartu Používatelia . Môžete zadať meno používateľa na vyhľadanie a pridať používateľa do rozsahu synchronizácie. Používateľa môžete z rozsahu synchronizácie odstrániť aj kliknutím na ikonu Kôš na pravej strane. Kliknite na tlačidlo Uložiť. Ak chcete vybrať všetkých používateľov z Entra ID, vyberte možnosť Vybrať všetkých používateľov. Ak ju vyberiete, nemusíte vyberať skupiny v rozsahu, pretože táto možnosť synchronizuje skupiny súčasne. Neodporúčame používať možnosť Vybrať všetkých používateľov pre významných podnikových zákazníkov so stovkami tisíc používateľov, pretože proces inicializácie si vyžaduje dlhý čas. Ak omylom synchronizujete veľa používateľov v Control Hub, odstránenie týchto používateľov trvá dlhšie. Kliknite na tlačidlo Uložiť. | ||||||||||
10 |
Na karte Skupiny môžete vyhľadať jednotlivé skupiny a pridať ich do služby Webex.
| ||||||||||
11 |
Na karte Viac môžete nakonfigurovať niektoré rozšírené možnosti synchronizácie:
| ||||||||||
12 |
Môžete sa rozhodnúť, či chcete synchronizáciu povoliť okamžite alebo v neskoršej fáze. Ak vyberiete možnosť Povoliť teraz , použijú sa všetky nastavenia na nadchádzajúcu synchronizáciu. Ak vyberiete možnosť Uložiť a povoliť neskôr , synchronizácia sa nespustí, kým nepovolíte automatickú synchronizáciu. | ||||||||||
13 |
Aplikácia komunikuje s Entra ID, aby nastavila konfiguráciu a naplánovala synchronizáciu. |
- Aktívne: synchronizácia prebehla úspešne.
- Karanténa: úloha synchronizácie bola po viacerých zlyhaniach umiestnená do karantény v Entra ID. Viac informácií nájdete v dokumentácii Entra ID .
- NotRun: tento stav sa zobrazí až po prvom nastavení. Služba sa po prvom nastavení ešte nespustila.
Môžete tiež kliknúť na položku Zobraziť súhrn a zobraziť ďalšie informácie, ako je čas a dátum poslednej synchronizácie a počet používateľov, ktorí boli synchronizovaní, preskočení alebo neúspešní:
Používatelia
- Synchronizované: zobrazuje počet používateľov, ktorí sú úspešne synchronizovaní s Webex.
- Preskočené: zobrazuje počet používateľov, ktorí boli vynechaní pri poslednej synchronizácii. Napríklad noví používatelia v Entra ID, ktorí neboli pridaní do rozsahu synchronizácie aplikácie Entra ID (Azure AD) Wizard App. Títo používatelia neboli synchronizovaní so službou Webex; pridajte ich do rozsahu synchronizácie, aby ste ich mohli synchronizovať so službou Webex.
- Neúspešné: zobrazuje počet používateľov, ktorým sa nepodarilo synchronizovať. Pozrite si protokol auditu poskytovania aplikácie Entra ID, kde nájdete ďalšie informácie o tom, prečo sa týmto používateľom nepodarilo synchronizovať. Ak potrebujete okamžite synchronizovať týchto používateľov, môžete ich poskytnúť používateľom na požiadanie.
skupiny
- Synchronizované: zobrazuje počet skupín, ktoré sú úspešne synchronizované s Webex a vytvorené v Control Hub.
- Na synchronizáciu: tento stav znamená, že všetci používatelia v skupine ešte neboli pridaní. Používatelia musia byť najprv úspešne synchronizovaní s Webexom.
Migrujte existujúce konfigurácie aplikácie Cisco Webex Enterprise App do aplikácie Entra ID (Azure AD) Wizard App
Ak ste už nastavili aplikáciu Cisco Webex Enterprise App v Entra ID, môžete automaticky migrovať všetky svoje konfigurácie do aplikácie Entra ID (Azure AD) Wizard. Entra ID môžete spravovať všetko v Control Hub bez straty akejkoľvek z predchádzajúcich konfigurácií.
1 |
Prihláste sa do centra Control Hub pomocou úplného účtu správcu. | ||||||||||
2 |
Prejdite do časti Nastavenia organizácie a potom prejdite nadol na časť Synchronizácia adresára . | ||||||||||
3 |
Kliknutím na tlačidlo Nastaviť spustite konfiguráciu. | ||||||||||
4 |
Overte účet správcu Entra ID pomocou konfigurácie Entra ID. Uistite sa, že používate účet, ktorý má povolenia opísané v ďalšom kroku. | ||||||||||
5 |
Skontrolujte povolenia a kliknutím na tlačidlo Prijať udeľte oprávnenie účtu na prístup k vášmu nájomníkovi Entra ID. Cisco Webex Identity Synchronization je podniková aplikácia Entra ID v Entra ID. Aplikácia Wizard sa pripojí k tejto aplikácii a získa prístup k rozhraniam API grafov Entra ID. Povolenia potrebné na prístup k nej sú minimálne povolenia potrebné na jej podporu a používanie.
| ||||||||||
6 |
Vyberte možnosť Migrovať existujúcu aplikáciu. | ||||||||||
7 |
Po prijatí ďalších žiadostí o povolenie iba na čítanie vyberte existujúcu aplikáciu, ktorú chcete migrovať do aplikácie Wizard, a potom vyberte možnosť Pokračovať. Ak vybratá existujúca aplikácia neposkytuje používateľom rovnaké centrum ovládania, migrácia zlyhá. | ||||||||||
8 |
Po dokončení migrácie vám odporúčame, aby ste pred povolením automatickej synchronizácie vykonali skúšobnú prevádzku , aby ste sa uistili, že neexistujú žiadne chyby. |
Vykonajte chod nasucho
Pred povolením automatickej synchronizácie vám odporúčame najskôr vykonať skúšobnú prevádzku, aby ste sa uistili, že sa nevyskytli žiadne chyby. Po dokončení suchého chodu si môžete stiahnuť správu o chode nasucho a zobraziť podrobné informácie. Dostupné stĺpce v prehľade sú:
Názov stĺpca | Opis |
---|---|
Typ objektu | Typ objektu v Entra ID, napríklad používateľ alebo skupina. |
Typ akcie | Typ akcie, ktorá sa vykoná s objektom počas synchronizácie. Možné typy akcií sú:
|
Azure ID | ID objektu v Entra ID. |
Názov Azure | Názov objektu v Entra ID. |
Názov Webex | Názov objektu vo Webexe. |
Dôvod | Dôvod, prečo sa typ akcie vyskytne počas synchronizácie. |
1 |
Prihláste sa do centra Control Hub pomocou úplného účtu správcu. |
2 |
Prejdite do časti Nastavenia organizácie a potom prejdite nadol na časť Synchronizácia adresára . |
3 |
Kliknite na tri zvislé bodky vedľa inštancie, ktorú chcete synchronizovať, a potom vyberte možnosť Spustiť nasucho. |
4 |
Po dokončení skúšobnej prevádzky kliknite na položku Prevziať súhrn a stiahnite si prehľad ako súbor CSV. |
Povoliť alebo zakázať automatickú synchronizáciu
Aplikácia Entra ID (Azure AD) Wizard App a jej zodpovedajúca backendová služba kontroluje, či je povolená automatická synchronizácia, aby určila, kedy sa majú synchronizovať používatelia alebo skupiny z Entra ID na Webex. Povoľte Automatickú synchronizáciu, aby ste umožnili automatickú synchronizáciu používateľov a skupín. Keď zakážete Automatickú synchronizáciu , aplikácia Wizard nebude nič synchronizovať so službou Webex, ale existujúca konfigurácia sa zachová.
Používatelia sa zvyčajne synchronizujú každých 40 minút podľa pravidiel spoločnosti Microsoft.
1 |
Prihláste sa do Control Hub ako úplný správca organizácie. |
2 |
Prejdite do časti Nastavenia organizácie a potom prejdite nadol na časť Synchronizácia adresára . |
3 |
Ak chcete povoliť automatickú synchronizáciu, prepnite prepínač doprava. Zakážte ju prepnutím prepínača Automatická synchronizácia doľava. |
Upravte konfiguráciu aplikácie Entra ID (Azure AD) Wizard
1 |
Prihláste sa do centra Control Hub pomocou úplného účtu správcu. |
2 |
Prejdite do časti Nastavenia organizácie a potom prejdite nadol na časť Synchronizácia adresára . |
3 |
Kliknite na položku Upraviť konfiguráciu. |
4 |
Prispôsobte mapovanie atribútov výberom atribútu z ľavého stĺpca, ktorý pochádza z Entra ID. Atribút cieľa vo Webex Cloud je v pravom stĺpci. Ďalšie informácie o atribútoch mapovania nájdete v časti Mapovanie atribútov aplikácie sprievodcu Entra ID (Azure AD) . |
5 |
Na kartách Používatelia a Skupiny pridajte alebo odstráňte používateľov a skupiny z rozsahu synchronizácie. Vnorené skupiny sa automaticky nesynchronizujú s cloudom. Uistite sa, že ste vybrali všetky skupiny, ktoré sú vnorené do skupín, ktoré chcete synchronizovať. |
6 |
Na karte Viac v prípade potreby zmeňte svoje predvoľby. |
7 |
Kliknutím na tlačidlo Uložiť uložte upravenú konfiguráciu. Vaše aktualizácie sa použijú pri ďalšej synchronizácii. Mechanizmus automatickej synchronizácie Entra ID sa stará o synchronizáciu používateľov a skupín používateľov. |
Upravte názov inštancie Webex
Zmeňte spôsob zobrazenia názvu inštancie Cisco Webex Identity v zozname podnikových aplikácií Entra ID.
1 |
Prihláste sa do centra Control Hub pomocou úplného účtu správcu. |
2 |
Prejdite do časti Nastavenia organizácie a potom prejdite nadol na časť Synchronizácia adresára . |
3 |
Kliknite na položku Upraviť názov inštancie. |
4 |
Zadajte názov novej inštancie a potom kliknite na tlačidlo Uložiť. |
Odstráňte konfiguráciu aplikácie Entra ID (Azure AD) Wizard
Keď vymažete aplikáciu Entra ID (Azure AD) Wizard App, odstráni sa konfigurácia pre synchronizáciu Entra ID. Webex alebo Entra ID neuchová konfiguráciu. Ak chcete v budúcnosti používať synchronizáciu Entra ID, budete musieť vykonať úplnú rekonfiguráciu.
Neodstraňujte aplikáciu Cisco Webex z Entra ID.
1 |
Prihláste sa do centra Control Hub pomocou úplného účtu správcu. |
2 |
Prejdite do časti Nastavenia organizácie a potom prejdite nadol na časť Synchronizácia adresára . |
3 |
Kliknite na položku Odstrániť inštanciu. |
4 |
Na stránke Odstrániť inštanciu Azure AD? vyberte možnosť Odvolať súhlas správcu Azure AD , ak chcete z Webexu odstrániť zmluvu o súhlase. Ak vyberiete túto možnosť, musíte zadať svoje poverenia a znova udeliť povolenia. |
5 |
Kliknite na tlačidlo Odstrániť. |
Poskytnutie používateľovi Webex na požiadanie
Používateľa môžete poskytnúť Webexu okamžite, nezávisle od synchronizácie Entra ID, a okamžite skontrolovať výsledok. Pomáha to pri riešení problémov počas inštalácie.
1 |
Prihláste sa do centra Control Hub pomocou úplného účtu správcu. |
2 |
Prejdite do časti Nastavenia organizácie a posuňte sa nadol do sekcie Synchronizácia adresára . |
3 |
Kliknite na položku Poskytnúť používateľa na požiadanie. |
4 |
Vyhľadajte a vyberte používateľa, ktorého chcete poskytnúť, a kliknite na položku Poskytovanie. |
5 |
Po dokončení sa zobrazí jeden z nasledujúcich výsledkov:
|
6 |
Kliknite na tlačidlo Skúsiť znova , ak chcete znova poskytnúť rovnakému používateľovi, ak sa preskočilo alebo zlyhalo. |
7 |
Kliknutím na položku Poskytnúť ďalšiemu používateľovi sa vrátite na stránku poskytovania. |
8 |
Po dokončení kliknite na tlačidlo Hotovo . |
Importujte overené domény Entra ID do Control Hub
Zákazníci môžu mať v Entra ID overené stovky domén. Keď sa integrujú s Control Hub, ak chcú importovať overené domény z Entra ID do Control Hub. To môže ušetriť veľa úsilia v procese údržby alebo nastavenia.
1 |
Prejdite do časti Doména na karte Nastavenia organizácie v Control Hub. |
2 |
Kliknite na položku Pridať s ID Entra. |
3 |
Na stránke Pridať overené domény vyhľadajte a vyberte domény, ktoré chcete pridať. |
4 |
Kliknite na tlačidlo Pridať. Overené domény sa zobrazia v zozname overených domén.
|
Mapovanie atribútov aplikácie Entra ID (Azure AD) Wizard App
Aplikácia Entra ID (Azure AD) Wizard môže podporovať a synchronizovať akékoľvek zmeny, ktoré vykonáte vo výrazoch atribútov. Napríklad v službe Entra ID môžete namapovať zobrazované_meno
tak, aby zobrazovalo atribúty priezvisko
aj dané_meno
. Tieto zmeny sa zobrazia v aplikácii Wizard.
Viac informácií o mapovaní výrazov atribútov v Entra ID nájdete na stránke pomoci spoločnosti Microsoft.
V nasledujúcej tabuľke nájdete informácie o špecifických atribútoch Entra ID.
Entra ID nesynchronizuje hodnoty null. Ak v Entra ID nastavíte hodnotu atribútu na null, vo Webexe sa neodstráni ani neopraví nulovou hodnotou. Ďalšie informácie nájdete v obmedzeniach na stránke pomoci spoločnosti Microsoft .
Entra ID atribút (zdroj) |
Atribút používateľa Webex (cieľ) | Opis |
---|---|---|
userPrincipalName |
užívateľské meno |
Je to jedinečné ID používateľa vo Webexe. Ide o formátovaný e-mail. |
displayName |
displayName |
Meno používateľa, ktoré sa zobrazuje v aplikácii Webex. |
priezvisko |
meno.rodinameno |
|
GivenName |
meno.danéName |
|
objectId |
externalId |
Je to UID používateľa v Entra ID. Vo všeobecnosti je to 16-bajtový reťazec. Toto mapovanie vám neodporúčame meniť. |
jobTitle |
titul |
|
použitieUmiestnenie |
adresy [typ eq "práca"].krajina |
Odporúčame použiť mapovanie Usagelocation na adresy [type eq "work"].country. Ak si vyberiete iný atribút, mali by ste sa uistiť, že hodnoty atribútov sú v súlade s normami. Napríklad USA by mali byť USA. Čína by mala byť CN atď. |
mesto |
adresy[typ eq "práca"].lokalita |
|
streetAddress |
adresy [typ eq "práca"].adresa ulice |
|
štátu |
adresy[typ eq "práca"].región |
|
PSČ |
adresy [typ eq "práca"].postalCode |
|
telefónne číslo |
phoneNumbers[type eq "work"].value |
|
mobilné |
phoneNumbers[type eq "mobil"].hodnota |
|
faxové čísloTelefónne číslo |
phoneNumbers[type eq "fax"].value |
|
manažér |
manažér |
Synchronizuje informácie o manažéroch používateľov so službou Webex, takže používatelia môžu vždy vidieť správne informácie o správcovi na karte kontaktu používateľa. Keď je vytvorený používateľ, Entra ID skontroluje, či je objekt správcu používateľa vo Webex Identity alebo nie. Ak nie, atribút správcu používateľa sa ignoruje. Ak existuje atribút manažéra, na zobrazenie atribútu na karte kontaktu používateľa musia byť splnené dve podmienky:
Tieto podmienky kontrolujú aktualizáciu atribútu manažéra používateľa, keď vyprší platnosť autentifikačného tokenu používateľa. Zmeny atribútov manažéra sa na karte kontaktu používateľa prejavia až po prvom prihlásení používateľa po zmene. |
Často kladené otázky
Ako môžem migrovať na aplikáciu Entra ID (Azure AD) Wizard App z poskytovania Cisco Directory Connector?
Počas nastavenia aplikácia Wizard zistí, či vaša organizácia používa Directory Connector. Ak je povolená, zobrazí sa dialógové okno, v ktorom si môžete vybrať použitie Entra ID a blokovať Directory Connector. Kliknutím na tlačidlo Blokovať potvrďte, že chcete pokračovať v konfigurácii aplikácie Entra ID (Azure AD) Wizard.
Pred konfiguráciou aplikácie Wizard môžete tiež zakázať Directory Connector. Po konfigurácii aplikácia Wizard spravuje používateľské profily. Aplikácia Wizard však spravuje iba používateľov, ktorí boli pridaní do rozsahu synchronizácie; nemôžete použiť aplikáciu Wizard na správu používateľov synchronizovaných pomocou Directory Connector, ktorí neboli súčasťou rozsahu synchronizácie.
Môžem nakonfigurovať jednotné prihlásenie pomocou Microsoft Entra?
Môžete konfigurovať integráciu jednotného prihlásenia (SSO) medzi zákazníckou organizáciou Control Hub a nasadením, ktoré používa Microsoft Entra ID ako poskytovateľa identity.
Kedy sa aktualizuje avatar používateľa vo Webexe?
Avatary používateľa sa synchronizujú s Webex, keď je používateľ vytvorený v Webex Identity. Táto aktualizácia závisí od aktualizácie avatara používateľa v Entra ID. Aplikácia Wizard potom načíta nového avatara z Entra ID.