- Domov
- /
- Článok
Webex Podpora adresárovej služby UC pripojenej ku cloudu pre Unity pripojenie
Synchronizujte používateľov z cloudového adresára (Microsoft Azure AD) do klastrov Unity pripojenia prostredníctvom služby Webex Common Identity Service pomocou rozhrania ovládacieho centra.
Prehľad
Používateľov môžete synchronizovať a spravovať z cloudovej služby Active Directory (napríklad Azure AD) do lokálnej alebo cloudovej hosťovanej infraštruktúry zjednotenej komunikácie, ako sú napríklad Cisco Unified Communications Manager (Unified Communications Manager) a Cisco Unity Connection (Unity Connection), pomocou Webex Adresárová služba UC pripojená ku cloudu. Počas synchronizácie systém importuje zoznam používateľov a priradených používateľských údajov zo služby Azure Active Directory (alebo podobnej služby Cloud Directory), ktorá sa synchronizuje do Webex Common Identity Service. Z ovládacieho centra musíte vybrať klaster Unity Pripojenie, ktorý vyžaduje synchronizáciu, vybrať príslušné priradenie polí ID používateľa pripojenia Unity a potom vybrať požadovanú zmluvu o synchronizácii na vykonanie synchronizácie.
Predpokladom
-
Zaraďte klastre Unity Connection do zjednotenej komunikácie pripojenej ku cloudu. Pozrite si tému Nastavenie zjednotenej komunikácie pripojenej ku cloudu pre lokálne zariadenia
-
Synchronizácia používateľov služby Azure Active Directory do riadiaceho centra
-
Unity Klastre pripojenia musia byť verzie 11.5(1)SU9, 12.5(1)SU4 alebo 14 alebo novšej
Adresárovú službu musíte aktivovať pre každý klaster v Webex zjednotenej komunikácie pripojenej ku cloudu, aby ste umožnili synchronizáciu a správu používateľov z cloudu do Unity pripojenia.
1 |
V zobrazení zákazníka v ovládacom centre prejdite na položku Služby > pripojená zjednotená komunikácia. Na karte Správa zjednotenej komunikácie kliknite na položku Inventár. Zobrazí sa zoznam skupín klastrov s popisom, stavom, klastrami a uzlami. |
2 |
Kliknite na položku Podrobnosti vedľa skupiny klastrov, do ktorej uzol patrí. Zobrazí sa stránka Inventár so zoznamom klastrov patriacich do vybratej skupiny klastrov. |
3 |
Kliknite na položku Podrobnosti vedľa klastra, do ktorého konkrétny uzol produktu patrí. Zobrazí sa názov uzla s verziou, produktom a stavom. |
4 |
Kliknite na ikonu troch bodiek ⋮ vedľa položky História udalostí a vyberte položku Správa služieb. Zobrazí sa stránka Správa služieb so zoznamom služieb. |
5 |
Pomocou prepínacieho tlačidla povoľte adresárovú službu. |
6 |
Kliknite na tlačidlo Odoslať. |
Adresárová služba
Adresárová služba
Kartu adresárovej služby použite na synchronizáciu používateľov z adresárov typu cloud do Unity pripojenia.
1 |
V zobrazení zákazníka v ovládacom centre prejdite na položku Služby > pripojená zjednotená komunikácia. |
2 |
Na karte Adresárová služba kliknite na položku Zobraziť klastre. Zobrazí sa stránka adresárovej služby. |
Zobraziť podrobnosti klastra
Zobraziť podrobnosti klastra
Na stránke Výber klastra v adresárovej službe vyberte klaster, s ktorým chcete synchronizovať používateľské údaje.
Stránka výberu klastra obsahuje aj podrobnosti o klastri, stav poskytovania, posledný synchronizovaný stav, priradený produkt a prípadný dôvod zlyhania. Môžete vybrať miestne časové pásmo; V predvolenom nastavení je vybraté časové pásmo prehliadača.
Podrobnosti o klastri |
Popis |
---|---|
Názov klastra |
Názov klastra. |
Stav |
Stav synchronizácie. |
Posledná synchronizácia |
Dátum poslednej synchronizácie. |
Výrobok |
Podrobnosti o produkte. |
Webex Synchronizácia adresárovej služby UC pripojenej ku cloudu umožňuje importovať údaje koncového používateľa z Webex Common Identity Service do databázy Unity Connection, aby sa zobrazili v okne Konfigurácia koncového používateľa.
V prípade, že vykonávate poskytovanie počas aktualizácie modulu, kroky 1, 2 alebo 3 môžu po určitom období zobrazovať chybové stavy a po určitom čase sa zobrazí tlačidlo Opakovať. Poskytovanie môžete znova spustiť výberom tlačidla Skúsiť znova. Pred opätovným pokusom o poskytnutie skontrolujte stav klastra na dokončenie inovácie.
1 |
Na stránke Výber klastra v adresárovej službe vyberte klaster, pre ktorý chcete nastaviť povolenie synchronizácie. |
2 |
Kliknite na položku Start Provisioning (Spustiť zriaďovanie). |
3 |
V okne Konfigurácia mapovania polí skontrolujte, či priradenie vybraté pre pole ID používateľa pripojenia Unity po spustení poskytovania jednoznačne identifikuje používateľa v rámci klastra. |
4 |
Vyberte príslušnú Unity priradenie poľa ID používateľa pripojenia na synchronizáciu používateľa z Webex:
|
5 |
Kliknite na položku Ďalej. |
6 |
Z rozbaľovacieho zoznamu vyberte zmluvu na vytvorenie novej zmluvy o synchronizácii. Po vytvorení novej zmluvy o synchronizácii sa odstránia všetky existujúce zmluvy o synchronizácii smerujúce na lokálny adresár. Novú zmluvu o synchronizácii môžete zmeniť po jej vytvorení. |
7 |
V časti Ukážka zmluvy si pred spustením synchronizácie prečítajte podrobnosti zmluvy (podrobnosti o existujúcom externom LDAP adresári dostupné v Unity pripojení). Môžete zobraziť nasledujúce podrobnosti:
Kliknutím na tlačidlo Ďalej vyberte filter skupiny. |
8 |
Z rozbaľovacieho zoznamu Vybrať skupiny vyberte konkrétne skupiny, ktoré chcete synchronizovať. Ak chcete vybrať všetky skupiny používateľov, kliknite na políčko Vybrať všetky skupiny . V predvolenom nastavení sú všetci používatelia synchronizovaní. Ak nevyberiete žiadnu skupinu, všetci používatelia a priradené používateľské údaje sa automaticky synchronizujú. Pre vnorené skupiny v adresári musia používatelia vybrať podmnožinu skupín používateľov konkrétne počas poskytovania, pretože v predvolenom nastavení nie sú zahrnuté do nadradenej skupiny. Musíte overiť, či nedošlo k opakovanému vnoreniu (ak existuje), aby ste sa uistili, že počas poskytovania sú zahrnutí iba požadovaní používatelia. Žiadne úpravy zmluvy o synchronizácii, napríklad odstránenie cieľového používateľa alebo skupiny, sa počas pravidelnej synchronizácie nebudú šíriť. Mali by ste zakázať adresárovú službu pre daný klaster z riadiaceho centra a potom klaster znova zriadiť s novou alebo upravenou zmluvou o synchronizácii. |
9 |
Kliknutím na tlačidlo Ďalej pripravte proces synchronizácie. |
10 |
V okne Povoliť synchronizáciu povoľte synchronizáciu, keď systém úspešne skopíruje používateľské údaje do dočasného úložného priestoru v Unity Pripojenie a vytvorí sa nová synchronizačná zmluva (po krokoch 1 a 2, ako je vidieť na nižšie uvedenej snímke obrazovky). |
11 |
Možnosť Stiahnuť správu na stiahnutie vám umožňuje čiastočne zobraziť výsledky. Ak chcete získať úplné hlásenia pre klaster Unity Connection, vykonajte nasledujúci príkaz CLI: Pre čerstvé nasadenia Azure AD:
Pre lokálne migrácie AD do Azure AD:
Môžete skontrolovať zostavu a rozhodnúť, či chcete zachovať rovnaký zoznam používateľov a pridať alebo odstrániť používateľov. Na základe rozhodnutia môžete proces zastaviť a vrátiť zmeny v poskytovaní. Všetky aktualizácie vykonané v používateľských údajoch v cloudovom adresári po synchronizácii adresárov sa aktualizujú v nasledujúcom období synchronizácie. Je to preto, že cloudový adresár sa synchronizuje pravidelne raz za deň. |
12 |
Po overení zmluvy o synchronizácii kliknite na položku Ukážka v položke Unity pripojenie , prihláste sa do lokálnej infraštruktúry a vykonajte zmeny v novovytvorenej zmluve o synchronizácii. Vyžaduje sa VPN prístup. |
13 |
Začiarknutím políčka vyjadrite súhlas s podmienkami, že zmluva o synchronizácii sa kontroluje a overuje v Unity Pripojenie. |
14 |
Kliknite na položku Povoliť synchronizáciu a pokračujte v synchronizácii. Počas synchronizácie nebudete môcť až do dokončenia vykonať žiadnu akciu. Po dokončení synchronizácie pre konkrétny klaster je na stránke adresárovej služby uvedený tento klaster v stave Provisioned. V tomto bode ste úspešne oprávnili Azure AD na poskytovanie a synchronizáciu Webex používateľov do infraštruktúry zjednotenej komunikácie a dokončili kroky na nastavenie synchronizácie. |
15 |
Po dokončení počiatočného poskytovania prebieha pravidelná synchronizácia každých 24 hodín. Všetky zmeny vykonané v cloudovom adresári sa počas tohto obdobia rozšíria do klastrov. Synchronizáciu musíte povoliť do 20 hodín od vytvorenia novej zmluvy. Používatelia synchronizovaní s protokolom LDAP sa stanú neaktívnymi a odstránia sa po 24 hodinách nečinnosti. Používatelia sa nebudú môcť prihlásiť a používať služby Unity Connection. Po dokončení poskytovania služby Azure AD pre určitý klaster nemôžete vytvoriť žiadne nové zmluvy o synchronizácii ani upraviť žiadne konfiguračné nastavenia pre ten istý klaster okrem nastavení skupiny. Ak chcete vytvoriť novú zmluvu o synchronizácii pre ten istý klaster, mali by ste prejsť na stránku Správa služieb a zakázať adresárovú službu. Potom môžete vytvoriť novú zmluvu o zriadení. Ak synchronizácia z nejakého dôvodu zlyhá, najnovšie zmeny v poskytovaní sa prejavia v nasledujúcom období synchronizácie.
|
Stav poskytovania
Stav poskytovania
Na tabuli adresárovej služby môžete zobraziť a sledovať stav klastra a skontrolovať chyby.
V nasledujúcej tabuľke je uvedený stav poskytovania, popis a príslušné akcie.
Stav poskytovania |
Popis |
---|---|
Spracováva sa |
Poskytovanie práve prebieha. |
Vyžaduje sa akcia |
Ak je pre konkrétny klaster potrebný manuálny zásah, vykonajte potrebné kroky. Napríklad
|
Chyba |
Ak sa v sprievodcovi Povoliť synchronizáciu vyžaduje nejaká akcia, skontrolujte ju a v prípade potreby vykonajte potrebné kroky. V prípade chýb počas ktorejkoľvek fázy poskytovania by mal správca vykonať audit stránky História udalostí v Cisco Webex Control Hub pre službu service: Directory. Pomôže vám to izolovať, ladiť a riešiť možné problémy. Ak chcete získať prístup k udalostiam, pozrite si tému Prístup k histórii udalostí pre hybridné služby. Ďalšie informácie o rôznych typoch udalostí a ich podrobnostiach nájdete v tabuľke Udalosti a možné riešenia nižšie. |
Poskytnuté |
Poskytovanie klastra je dokončené. |
Nie je zabezpečené |
Poskytovanie klastra sa ešte nezačalo. |
Udalosti |
Vyžaduje sa akcia |
---|---|
Pravidelná synchronizácia zlyhala |
Počkajte na dokončenie pravidelnej synchronizácie nasledujúceho dňa. Overte, či bola synchronizácia úspešne dokončená. Ak problém pretrváva, obráťte sa na podporu Cisco TAC. |
Zlyhanie kopírovania údajov |
Kliknutím na tlačidlo Skúsiť znova pokračujte v prenose údajov. Ak problém pretrváva, obráťte sa na podporu Cisco TAC. |
Zlyhanie synchronizácie |
Kliknite na tlačidlo Opakovať a zopakujte vytvorenie zmluvy o synchronizácii. Ak problém pretrváva, obráťte sa na podporu Cisco TAC. |
Preskočenie pravidelnej synchronizácie |
Nevyžaduje sa žiadna akcia. |
Prenos údajov zlyhal |
Kliknutím na tlačidlo Skúsiť znova pokračujte v prenose údajov. Ak problém pretrváva, obráťte sa na podporu Cisco TAC. |
Nezhoda synchronizácie používateľa |
Skontrolujte, či protokoly synchronizácie adresárov v Unity Pripojenie neobsahujú chyby pri synchronizácii používateľov, alebo požiadajte o ďalšiu pomoc podporu aplikácie Cisco TAC. |
Používatelia boli úspešne zriadení |
Nevyžaduje sa žiadna akcia. |
Pravidelný prenos synchronizovaných údajov bol úspešný |
Nevyžaduje sa žiadna akcia. |
Nepodarilo sa načítať podrobnosti o používateľovi niektorých vybratých skupín zo Webex spoločnej identity. |
Prejdite na informačný panel a vyberte klaster, aby ste kliknutím na uvedený odkaz na stiahnutie získali podrobnosti o neúspešných skupinách. Overte, či sa používatelia nachádzajú v Webex spoločnej identite, a kliknite na tlačidlo Skúsiť znova. Ak potrebujete ďalšiu pomoc, obráťte sa na podporu služby Cisco TAC. |
Nepodarilo sa načítať podrobnosti o používateľoch všetkých vybratých skupín z Webex spoločnej identity. |
Kliknutím na tlačidlo Skúsiť znova pokračujte v prenose údajov. Ak problém pretrváva, požiadajte o ďalšiu pomoc podporu Cisco TAC. |
Používateľov služby Azure AD môžete importovať manuálne z priečinka Importovať používateľov v Cisco Unity Connection po vykonaní zriaďovania klastra z ovládacieho centra.
Dva spôsoby importovania používateľov sú nasledujúce:
1 |
V časti Správa Cisco Unity Connection rozbaľte položku Používatelia a vyberte možnosť Importovať používateľov. |
2 |
Na stránke Import používateľov importujte používateľské kontá Azure AD a vytvorte používateľov Unity pripojenia. |
1 |
V časti Správa Cisco Unity Connection rozbaľte položku Nástroje a vyberte položku Nástroj na hromadnú správu. |
2 |
Ak chcete pridať používateľov Unity pripojenia, vykonajte nasledujúce kroky na stránke nástroja na hromadnú správu: |
3 |
Po dokončení importu skontrolujte súbor, ktorý ste zadali do poľa Názov súboru neúspešných objektov, aby ste overili, či boli úspešne vytvorení všetci používatelia. |
Táto časť poskytuje potrebné informácie a riešenia na vyriešenie niektorých bežných problémov, s ktorými sa môžete stretnúť počas rôznych fáz synchronizácie používateľov z ovládacieho centra do databázy Unity Connection.
Nezhodní používatelia
Ak vidíte nezhodných používateľov, povoľte synchronizáciu do 20 hodín po vytvorení novej zmluvy. Existujúci používatelia sú označení ako neaktívni a po 24 hodinách nečinnosti sa z Unified CM odstránia.
Chyba – zlyhala kópia údajov. Skúste to znova
-
Komunikácia medzi zjednotenou komunikáciou pripojenou ku cloudu a cloudom Webex je narušená alebo nie je možné načítať používateľské údaje z Webex cloudu.
Riešenie: Ak chcete overiť, či je vaše pripojenie ku cloudu Cisco úspešné, skontrolujte stav týchto služieb na adrese: https://status.webex.com/. Kliknite na tlačidlo Skúsiť znova.
-
Komunikácia medzi UC pripojenou ku cloudu a pripojením Unity Connection je prerušená alebo nemôže odoslať používateľské údaje do databázy Unity Connection.
Riešenie: Skontrolujte sieťové pripojenie medzi zjednotenou komunikáciou pripojenou ku cloudu a pripojením Unity a kliknite na tlačidlo Skúsiť znova. Ak problém pretrváva, obráťte sa na podporu Cisco TAC.
Chyba – nepodarilo sa vytvoriť zmluvu o synchronizácii. Skúste to znova
-
Komunikácia medzi UC pripojenou ku cloudu a pripojením Unity Connection je prerušená alebo nie je možné presunúť údaje zmluvy o synchronizácii do databázy Unity Connection.
Riešenie: Skontrolujte sieťové pripojenie medzi zjednotenou komunikáciou pripojenou ku cloudu a pripojením Unity a kliknite na tlačidlo Skúsiť znova. Ak problém pretrváva, obráťte sa na podporu Cisco TAC.
-
Zmluva o synchronizácii nebola vytvorená úspešne.
Chyba – nepodarilo sa povoliť synchronizáciu adresárov. Skúste to znova
-
Komunikácia medzi zjednotenou službou pripojenou ku cloudu a pripojením Unity je prerušená a služba Cisco DirSync sa nespustí.
Riešenie: Skontrolujte sieťové pripojenie medzi zjednotenou komunikáciou pripojenou ku cloudu a pripojením Unity a kliknite na tlačidlo Skúsiť znova. Ak problém pretrváva, obráťte sa na podporu Cisco TAC.
Nie je možné získať podrobnosti zmluvy o synchronizácii. Skúste to po nejakom čase.
Komunikácia medzi UC pripojenou ku cloudu a pripojením Unity je prerušená.
Riešenie: Skontrolujte sieťové pripojenie medzi zjednotenou komunikáciou pripojenou ku cloudu a pripojením Unity a kliknite na tlačidlo Skúsiť znova. Ak problém pretrváva, obráťte sa na podporu Cisco TAC.
Nepodarilo sa načítať používateľské údaje pre vybraté skupiny
Počas prvého poskytovania sa môžu vyskytnúť problémy pri preberaní používateľských údajov z ktorejkoľvek z konkrétnych skupín, ktoré ste vybrali na synchronizáciu. V chybovom hlásení kliknutím na prepojenie na prevzatie zobrazíte podrobnosti o neúspešnej skupine.
Môžete si tiež stiahnuť neúspešné informácie o skupinách pre klastre, ktoré sú už zriadené zo stránky História udalostí v Cisco Webex Control Hub. Prejdite na informačný panel a vyberte klaster, aby ste kliknutím na uvedený odkaz na stiahnutie získali podrobnosti o neúspešných skupinách. Overte, či sa používatelia nachádzajú v Webex spoločnej identite, a kliknite na tlačidlo Skúsiť znova. Ak potrebujete ďalšiu pomoc, obráťte sa na podporu služby Cisco TAC.
Známe problémy a obmedzenia týkajúce sa pripojenia Unity
Známe problémy a obmedzenia týkajúce sa pripojenia Unity
Ak sa vyskytol problém s touto funkciou, skontrolujte, či nejde o niečo, o čom už vieme, a odporúčame alternatívne riešenie.
-
Adresárovú službu pre klaster môžete zakázať z ovládacieho centra a potom klaster znova zapnúť. Pred aktiváciou adresárovej služby na synchronizáciu odporúčame počkať aspoň 60 sekúnd.
-
Ak chcete po odstránení znova zapojiť rovnaký klaster Unity Connection do organizácie, musíte najprv zakázať adresárovú službu a potom znova zriadiť ten istý klaster.
-
Počas poskytovania sa zoznam podrobností skupiny nevyplní z dôvodu problémov so synchronizáciou so službou Webex Common Identity Service. Používateľom sa odporúča ukončiť poskytovanie a po určitom čase to zopakovať.