- Domov
- /
- Članek
Nastavitev aplikacije čarovnika Entra ID (Azure AD) v nadzornem središču
Če upravljate uporabnike in skupine v Microsoft Entra ID-ju, uporabite aplikacijo čarovnika za ID Entra (Azure AD) v nadzornem središču za sinhronizacijo uporabnikov in skupin z Webexom.
Omogočite Entra ID v nadzornem središču
V Webexu za vlado se aplikacija čarovnika Entra ID (Azure AD) poveže izključno z globalno identiteto Entra ID, ki zajema stranke Consumer/Enterprise in GCC Moderate Entra ID (Azure AD). Stranke GCC High morajo uporabiti aplikacijo Control Hub v galeriji Microsoft Enterprise za omogočanje uporabe uporabnikov in skupin Webexu. Različica čarovnika, ki podpira GCC High, bo na voljo v prihodnji izdaji Control Hub.
Nekatere funkcije, opisane v tem članku, še niso na voljo vsem strankam.
Preden začnete
1 | Vpišite se v Control Hub s polnim skrbniškim računom. | ||||||||||
2 | Pojdite na Nastavitve organizacije in se pomaknite navzdol do razdelka Sinhronizacija imenika. | ||||||||||
3 | Kliknite Nastavi , da zaženete konfiguracijo. | ||||||||||
4 | Preverite pristnost skrbniškega računa Entra ID. Če niste globalni skrbnik ali skrbnik s privilegirano vlogo v Entra ID-ju, lahko zahtevate dostop za podelitev dovoljenja za aplikacijo čarovnika za ID Entra (Azure AD). Če imate polne skrbniške pravice v Entra ID-ju, lahko pregledate in odobrite dostop do zahtev tako, da odprete Integracija identitete Cisco Webex in izberite Preglej dovoljenja in sprejmi. Ta postopek omogoča splošno preverjanje pristnosti za aplikacijo Webex. V razdelku Dejavnost izberite Zahteve za soglasje skrbnika in klikniteNa koncu kliknite zavihek Vse (predogled), izberite Integracija identitete Cisco Webex in kliknite Pregled aplikacije. V razdelku kliknite Odobri skrbniško soglasje za Cisco, da dodeli vsa potrebna dovoljenja za omogočanje Entra ID-ja v nadzornem središču. Če želite več informacij o tem postopku, glejte Microsoftovo podporo . | ||||||||||
5 | Preglejte dovoljenja in kliknite Sprejmi , da odobrite avtorizacijo računa za dostop do najemnika Entra ID. Cisco Webex Identity je poslovna aplikacija Entra ID v Entra ID. Aplikacija čarovnika se poveže s to aplikacijo za dostop do API-jev grafov Entra ID. Dovoljenja, potrebna za dostop do njega, so minimalna dovoljenja, potrebna za podporo in uporabo.
| ||||||||||
6 | Za stranke malih in srednje velikih podjetij sprejmite privzete nastavitve tako, da potrdite polje Sinhroniziraj privzete nastavitve in kliknete Nadaljuj. Za poslovne stranke pojdite na naslednji korak in nadaljujte s konfiguracijo. Če sprejmete privzete nastavitve, to pomeni, da želite:
| ||||||||||
7 | Za poslovne stranke (več kot 1000 uporabnikov) ali stranke, ki želijo ročno konfigurirati nastavitve, kliknite zavihek Atributi in preslikajte atribute. Kliknite Shrani . Druge uporabniške atribute lahko preslikate iz Entra ID-ja v Webex ali spremenite obstoječe preslikave uporabniških atributov na strani Atributi . Preslikavo lahko prilagodite tako, da jo pravilno konfigurirate. Pomembna je vrednost, ki jo preslikate kot uporabniško ime. Webex uporablja uporabnikov e-poštni naslov kot uporabniško ime. Privzeto se userPrincipalName (UPN) v ID-ju Entra preslika v e-poštni naslov (uporabniško ime) v nadzornem središču. Med prvo nastavitvijo preslikave ni mogoče urejati. Na tej točki ustrezen primerek ni v celoti zgrajen in ni primerka prilagojenega atributa preslikave. Lahko pa kliknete Uredi , da ga spremenite, ko je nastavitev končana. | ||||||||||
8 | Dodajte uporabnike v obseg sinhronizacije tako, da kliknete zavihek Uporabniki . Vnesete lahko uporabniško ime za iskanje in dodajanje uporabnika v obseg sinhronizacije. Uporabnika lahko iz obsega sinhronizacije odstranite tudi tako, da kliknete ikono koša na desni strani. Kliknite Shrani . Če želite izbrati vse uporabnike iz Entra ID-ja, izberite Izberi vse uporabnike. Če jo izberete, vam ni treba izbrati skupin v obsegu, saj ta možnost sinhronizira skupine hkrati. Ne priporočamo uporabe možnosti Izberi vse uporabnike za pomembne poslovne stranke z več sto tisoč uporabniki, saj postopek inicializacije zahteva dolgo časa. Če pomotoma sinhronizirate veliko uporabnikov v nadzornem središču, traja tudi dlje, da izbrišete te uporabnike. Kliknite Shrani . | ||||||||||
9 | Na zavihku Skupine lahko poiščete posamezne skupine in jih dodate v Webex.
Kliknite Shrani . Privzeto se sinhronizirajo samo uporabniki v izbranih skupinah. Pojdite na zavihek Več in izberite Sinhroniziraj predmete skupine, če želite sinhronizirati tudi same skupine. | ||||||||||
10 | Na zavihku Več lahko konfigurirate nekaj naprednih možnosti sinhronizacije:
| ||||||||||
11 | Odločite se lahko, ali želite dovoliti, da se sinhronizacija izvede takoj ali pozneje. Če izberete možnost Dovoli zdaj , se vse nastavitve uporabijo za prihajajočo sinhronizacijo. Če izberete možnost Shrani in dovoli pozneje , se sinhronizacija ne začne, dokler ne dovolite samodejne sinhronizacije. | ||||||||||
12 | Aplikacija komunicira z Entra ID-jem, da nastavi konfiguracijo in načrtuje sinhronizacijo. |
- Aktivno: sinhronizacija je bila uspešna.
- Karantena: sinhronizacijsko delo je bilo po več napakah v karanteni v Entra ID-ju. Za več informacij si oglejte dokumentacijo Entra ID.
- NotRun: To stanje se prikaže šele po prvi nastavitvi. Storitev se po prvi namestitvi še ni izvajala.
Kliknite lahko tudi Prikaži povzetek , če si želite ogledati dodatne informacije, na primer čas in datum zadnje sinhronizacije ter število sinhroniziranih, preskočenih ali neuspešnih uporabnikov:
Uporabniki
- Sinhronizirano: prikazuje število uporabnikov, ki so bili uspešno sinhronizirani s Webexom.
- Preskočeno: Prikaže število uporabnikov, ki so bili preskočeni pri zadnji sinhronizaciji. Na primer, novi uporabniki v ID-ju Entra, ki niso bili dodani v obseg sinhronizacije aplikacije čarovnika za ID Entra (Azure AD). Ti uporabniki niso bili sinhronizirani z Webexom; dodajte jih v obseg sinhronizacije, da jih sinhronizirate s Webexom.
- Ni uspelo: Prikaže število uporabnikov, ki jih sinhronizacija ni uspela. Preverite dnevnik nadzora omogočanja uporabe aplikacije Entra ID, če želite več informacij o tem, zakaj tem uporabnikom ni uspelo sinhronizirati. Če morate te uporabnike takoj sinhronizirati, lahko omogočite uporabnike na zahtevo.
Skupine
- Sinhronizirano: prikazuje število skupin, ki so bile uspešno sinhronizirane z Webexom in ustvarjene v nadzornem središču.
- Sinhronizacija: To stanje pomeni, da vsi uporabniki v skupini še niso bili dodani. Uporabniki morajo biti najprej uspešno sinhronizirani s Webexom.
Selitev obstoječih konfiguracij aplikacije Cisco Webex Enterprise v aplikacijo čarovnika Entra ID (Azure AD)
Če ste že nastavili aplikacijo Cisco Webex Enterprise v Entra ID-ju, lahko vse svoje konfiguracije samodejno preselite v aplikacijo čarovnika Entra ID (Azure AD). Entra ID lahko upravljate v nadzornem središču, ne da bi izgubili katero koli od prejšnjih konfiguracij.
1 | Vpišite se v Control Hub s polnim skrbniškim računom. | ||||||||||
2 | Pojdite na Nastavitve organizacije in se pomaknite navzdol do razdelka Sinhronizacija imenika. | ||||||||||
3 | Kliknite Nastavi , da zaženete konfiguracijo. | ||||||||||
4 | Preverite pristnost skrbniškega računa Entra ID s konfiguracijo Entra ID. Prepričajte se, da uporabljate račun, ki ima dovoljenja, opisana v naslednjem koraku. | ||||||||||
5 | Preglejte dovoljenja in kliknite Sprejmi , da odobrite avtorizacijo računa za dostop do najemnika Entra ID. Cisco Webex Identity Synchronization je poslovna aplikacija Entra ID v Entra ID. Aplikacija čarovnika se poveže s to aplikacijo za dostop do API-jev grafov Entra ID. Dovoljenja, potrebna za dostop do njega, so minimalna dovoljenja, potrebna za podporo in uporabo.
| ||||||||||
6 | Izberite Preseli obstoječo aplikacijo. | ||||||||||
7 | Ko sprejmete dodatne zahteve za dovoljenja samo za branje, izberite obstoječo aplikacijo, ki jo želite preseliti v program čarovnika, in nato izberite Nadaljuj. Če izbrana obstoječa aplikacija ne omogoči uporabnikov v istem nadzornem središču, selitev ne bo uspela. | ||||||||||
8 | Ko je selitev končana, priporočamo, da pred omogočanjem samodejne sinhronizacije izvedete suhi zagon in se prepričate, da ni napak. |
Izvedite suho vožnjo
Preden omogočite samodejno sinhronizacijo, priporočamo, da najprej izvedete suhi zagon in se prepričate, da ni napak. Ko je suha vožnja končana, lahko prenesete poročilo o suhem zagonu, da si ogledate podrobne informacije. Stolpci, ki so na voljo v poročilu, so:
Ime stolpca | Opis |
---|---|
Vrsta predmeta | Vrsta predmeta v ID-ju Entra, na primer uporabnik ali skupina. |
Vrsta dejanja | Vrsta dejanja, ki bo izvedeno s predmetom med sinhronizacijo. Možne vrste dejanj so:
|
Azure ID | ID objekta v Entra ID. |
Ime Azure | Ime predmeta v Entra ID. |
Ime Webex | Ime predmeta v Webexu. |
Razlog | Razlog, zakaj se med sinhronizacijo pojavi vrsta dejanja. |
1 | Vpišite se v Control Hub s polnim skrbniškim računom. |
2 | Pojdite na Nastavitve organizacije in se pomaknite navzdol do razdelka Sinhronizacija imenika. |
3 | Kliknite tri navpične pike poleg primerka, ki ga želite sinhronizirati, in nato izberite Zagonna suho. |
4 | Ko je suha vožnja končana, kliknite Prenesi povzetek , da prenesete poročilo kot datoteko CSV. |
Omogočanje ali onemogočanje samodejne sinhronizacije
Aplikacija čarovnika za ID Entra (Azure AD) in ustrezna zaledna storitev preverita, ali je omogočena samodejna sinhronizacija, da določita, kdaj sinhronizirati uporabnike ali skupine iz Entra ID-ja v Webex. Omogočite samodejno sinhronizacijo, da omogočite samodejno omogočanje sinhronizacije uporabnikov in skupin. Ko onemogočite samodejno sinhronizacijo , čarovnik ne sinhronizira ničesar z Webexom, vendar se obstoječa konfiguracija ohrani.
Po navadi se uporabniki sinhronizirajo vsakih 40 minut v skladu z Microsoftovim pravilnikom.
1 | Prijavite se v Control Hub kot polni skrbnik organizacije. |
2 | Pojdite na Nastavitve organizacije in se pomaknite navzdol do razdelka Sinhronizacija imenika. |
3 | Preklopite stikalo v desno, da omogočite samodejno sinhronizacijo. Onemogočite ga tako, da stikalo »Samodejna sinhronizacija « preklopite na levo. |
Urejanje konfiguracije aplikacije čarovnika za ID entra (Azure AD)
1 | Vpišite se v Control Hub s polnim skrbniškim računom. |
2 | Pojdite na Nastavitve organizacije in se pomaknite navzdol do razdelka Sinhronizacija imenika. |
3 | Kliknite Uredi konfiguracijo. |
4 | Prilagodite preslikavo atributov tako, da v levem stolpcu izberete atribut, ki izvira iz Entra ID-ja. Ciljni atribut v Webex Cloud je v desnem stolpcu. Za več informacij o atributih preslikave glejte Preslikavo atributov čarovnika za ID (Azure AD). |
5 | Na zavihkih Uporabniki in skupine dodajte ali odstranite uporabnike in skupine iz obsega sinhronizacije. Ugnezdene skupine se ne sinhronizirajo samodejno z oblakom. Izberite vse skupine, ki so ugnezdene v skupinah, ki jih želite sinhronizirati. |
6 | Na zavihku Več po potrebi spremenite nastavitve. |
7 | Kliknite Shrani , da shranite spremenjeno konfiguracijo. Posodobitve se uporabijo pri naslednji sinhronizaciji. Mehanizem samodejne sinhronizacije Entra ID obravnava sinhronizacijo uporabnikov in skupin uporabnikov. |
Urejanje imena primerka Webex
Spremenite, kako je ime primerka Cisco Webex Identity prikazano na seznamu poslovnih aplikacij Entra ID.
1 | Vpišite se v Control Hub s polnim skrbniškim računom. |
2 | Pojdite na Nastavitve organizacije in se pomaknite navzdol do razdelka Sinhronizacija imenika. |
3 | Kliknite Uredi imeprimerka. |
4 | Vnesite novo ime primerka in kliknite Shrani. |
Brisanje konfiguracije čarovnika za ID entra (Azure AD)
Ko izbrišete aplikacijo čarovnika za ID entra (Azure AD), odstranite konfiguracijo za sinhronizacijo ID-ja Entra. Konfiguracije ne ohrani Webex ali Entra ID. Če želite v prihodnje uporabljati sinhronizacijo Entra ID-ja, boste morali opraviti popolno rekonfiguracijo.
1 | Vpišite se v Control Hub s polnim skrbniškim računom. |
2 | Pojdite na Nastavitve organizacije in se pomaknite navzdol do razdelka Sinhronizacija imenika. |
3 | Kliknite Izbriši primerek. |
4 | Na strani Izbriši primerek Azure AD? izberite Prekliči soglasje skrbnika Azure AD, če želite odstraniti pogodbo o soglasju iz Webexa. Če izberete to možnost, morate vnesti poverilnice in znova podeliti dovoljenja. |
5 | Kliknite Izbriši. |
Omogočanje uporabe uporabnika za Webex na zahtevo
Uporabnika lahko takoj omogočite Webexu, neodvisno od sinhronizacije ID-ja Entra, in takoj preverite rezultat. To pomaga pri odpravljanju težav med namestitvijo.
1 | Vpišite se v Control Hub s polnim skrbniškim računom. |
2 | Pojdite na Nastavitve organizacije in se pomaknite navzdol do razdelka Sinhronizacija imenika. |
3 | Kliknite Omogočanje uporabe uporabnika na zahtevo. |
4 | Poiščite in izberite uporabnika, ki ga želite omogočiti, in kliknite Omogočanje uporabe. |
5 | Ko se konča, se prikaže eden od teh rezultatov:
|
6 | Kliknite Poskusi znova, da znova omogočite istega uporabnika, če je preskočil ali ni uspel. |
7 | Kliknite Omogočanje uporabe drugemu uporabniku , da se vrnete na stran za omogočanje uporabe. |
8 | Ko končate, kliknite Dokončano . |
Uvoz preverjenih domen Entra ID v Control Hub
Stranke imajo lahko na stotine domen preverjenih v Entra ID-ju. Medtem ko se integrirajo z nadzornim središčem, če želijo uvoziti preverjene domene iz Entra ID-ja v Control Hub. Tako lahko prihranite veliko truda pri vzdrževanju ali namestitvi.
1 | Pojdite na odsek domene na zavihku Nastavitve organizacije v nadzornem središču. |
2 | Kliknite Dodaj z ID-jemEntra. |
3 | Na strani Dodajanje preverjenih domen poiščite in izberite domene, ki jih želite dodati. |
4 | Kliknite Dodaj. Preverjene domene bodo prikazane na seznamu preverjenih domen.
|
Preslikava atributov aplikacije čarovnika za ID (Azure AD)
Aplikacija čarovnika za ID entra (Azure AD) lahko podpira in sinhronizira vse spremembe, ki jih naredite v izrazih atributov. Na primer, v Entra ID-ju lahko preslikate displayName
tako, da prikaže tako surname
in givenName
Atribute. Te spremembe se prikažejo v programu čarovnika.
Več informacij o preslikavi izrazov atributov najdete v Entra ID na Microsoftovem spletnem mestupomoči.
Za informacije o določenih atributih Entra ID uporabite naslednjo tabelo.
Entra ID ne sinhronizira ničelnih vrednosti. Če v Entra ID-ju nastavite vrednost atributa na null, se v Webexu ne izbriše ali popravi z ničelno vrednostjo. Če želite več informacij, glejte omejitve na Microsoftovem spletnem mestu pomoči.
Atribut Entra ID (vir) | Atribut uporabnika Webexa (cilj) | Opis |
---|---|---|
userPrincipalName |
uporabniško ime |
To je edinstven ID uporabnika v Webexu. To je e-poštno sporočilo v formatu. |
DisplayName |
DisplayName |
Ime uporabnika, ki je prikazano v aplikaciji Webex. |
priimek |
ime.družinsko ime |
|
dano ime |
ime.dano ime |
|
objectId |
Zunanji Id |
To je uporabnikov UID v Entra ID-ju. Na splošno gre za 16-bajtni niz. Ne priporočamo, da spreminjate te preslikave. |
JobTitle |
naslov |
|
uporabaLokacija |
naslovi[vnesite eq "delo"].država |
Priporočamo uporabo zemljevida lokacije na naslove [type eq "work"].country. Če izberete drug atribut, se prepričajte, da so vrednosti atributov v skladu s standardi. Na primer, ZDA bi morale biti ZDA. Kitajska bi morala biti CN in tako naprej. |
mesto |
naslovi[vnesite eq "delo"].lokalnost |
|
ulicaNaslov |
addresses[type eq "work"].streetAddress |
|
država |
naslovi[vnesite eq "delo"].regija |
|
poštna koda |
naslovi[type eq "delo"].postalCode |
|
telefonska številka |
phoneNumbers[type eq "work"].value |
|
mobilno |
phoneNumbers[type eq "mobile"].value |
|
faksimilTelefonska številka |
phoneNumbers[type eq "fax"].value |
|
menedžer |
menedžer |
Sinhronizira podatke upravitelja uporabnikov z Webexom, tako da lahko uporabniki vedno vidijo pravilne podatke o upravitelju na kartici stika uporabnika. Ko je uporabnik ustvarjen, Entra ID preveri, ali je uporabnikov predmet upravitelja v identiteti Webex ali ne. Če ne, se atribut upravitelja uporabnika prezre. Če obstaja atribut upravitelja, morata biti izpolnjena dva pogoja, da se atribut prikaže na kartici stika uporabnika:
Ti pogoji preverijo posodobitev atributa upravitelja uporabnika, ko poteče uporabniški žeton za preverjanje pristnosti. Spremembe atributov upravitelja ne bodo prikazane na uporabnikovi kartici stika, dokler se uporabnik prvič ne vpiše po spremembi. |
Pogosta vprašanja
Kako lahko preselim v aplikacijo čarovnika za ID Entra (Azure AD) iz zagotavljanja povezovalnika imenika Cisco?
Med namestitvijo čarovnik zazna, ali vaša organizacija uporablja Directory Connector. Če je omogočeno, se prikaže pogovorno okno, v katerem lahko uporabite Entra ID in blokirate Directory Connector. Kliknite Blokiraj , da potrdite, da želite nadaljevati konfiguracijo aplikacije čarovnika za ID entra (Azure AD).
Prav tako lahko onemogočite Directory Connector, preden konfigurirate program čarovnika. Po konfiguraciji aplikacija čarovnika upravlja uporabniške profile. Vendar pa program čarovnika upravlja samo uporabnike, ki so bili dodani v obseg sinhronizacije; s programom čarovnika ne morete upravljati uporabnikov, ki jih sinhronizira povezovalnik imenika in niso bili del obsega sinhronizacije.
Ali lahko konfiguriram enotno prijavo s storitvijo Microsoft Entra?
Konfigurirate lahko integracijo enotne prijave (SSO) med organizacijo strank Control Hub in uvajanjem, ki uporablja Microsoft Entra ID kot ponudnika identitete.
Kdaj se uporabniški avatar posodobi v Webexu?
Uporabniški avatarji se sinhronizirajo z Webexom, ko je uporabnik ustvarjen v identiteti Webex. Ta posodobitev temelji na posodobitvi uporabnikovega avatarja v Entra ID-ju. Aplikacija Wizard nato pridobi nov avatar iz Entra ID-ja.