- Domov
- /
- Članek
Configurer l'application Entra ID (Azure AD) Wizard dans Control Hub
Si vous gérez vos utilisateurs et groupes dans Microsoft Entra ID, utilisez l'application Entra ID (Azure AD) Wizard dans Control Hub pour synchroniser les utilisateurs et les groupes avec Webex.
Activer l'ID Entra dans le Control Hub
Dans Webex pour le gouvernement, l'application Entra ID (Azure AD) Wizard est disponible pour les clients GCC Moderate Entra ID et GCC High Entra ID.
Certaines des fonctionnalités décrites dans cet article ne sont pas encore disponibles pour tous les clients.
Avant de commencer
1 |
Connectez-vous à Control Hub avec un compte administrateur complet. | ||||||||||
2 |
Allez dans Paramètres d'organisation , puis faites défiler vers le bas jusqu'à Microsoft Azure Active Directory Wizard App. | ||||||||||
3 |
Cliquer sur Configurer pour démarrer la configuration. | ||||||||||
4 |
(Facultatif) Pour Webex for Government administrators, sélectionnez Entra Worldwide ou Entra GCC High et cliquez sur Proceed. Entra Worldwide envoie l’assistant à l’AD Entra pour GCC Moderate et Commercial. Entra GCC High envoie l’assistant à l’AD Entra pour GCC High.
| ||||||||||
5 |
Authentifiez votre compte admin ID Entra. Si vous n'êtes pas un administrateur global ou à rôle privilégié dans Entra ID, vous pouvez demander l'accès pour accorder la permission à l'application Entra ID (Azure AD) Wizard. Si vous disposez de tous les privilèges d’administrateur dans Entra ID, vous pouvez consulter et accorder l’accès aux demandes en allant dans Activité, sélectionnez Admin consent requests et cliquez sur Cisco Webex Identity Integration et sélectionnez Review permissions and accept. Ce processus accorde une authentification générale à l'application Webex. . DansEnfin, cliquez sur l’onglet All (preview) , sélectionnez Cisco Webex Identity Integration et cliquez sur Review Application. Sous , cliquez sur Grant admin consent for Cisco pour accorder toutes les permissions nécessaires pour activer Entra ID dans Control Hub. Voir Support Microsoft pour plus d’informations sur ce processus. | ||||||||||
6 |
Examinez les autorisations et cliquez sur Accepter pour accorder l’autorisation du compte pour accéder à votre locataire ID Entra. Cisco Webex Identity est une application d'entreprise Entra ID dans Entra ID. L'application Wizard se connecte à cette application pour accéder aux API de graphe d'identification Entra. Les permissions requises pour y accéder sont les permissions minimales nécessaires pour le prendre en charge et l'utiliser.
| ||||||||||
7 |
Pour les clients SMB, acceptez les paramètres par défaut en cochant la case à cocher Sync defaults et en cliquant sur Proceed. Pour les clients entreprises, passez à l'étape suivante et continuez la configuration. Si vous acceptez les paramètres par défaut, cela signifie que vous souhaitez :
| ||||||||||
8 |
Pour les clients Enterprise (plus de 1000 utilisateurs), ou les clients qui souhaitent configurer les paramètres manuellement, cliquez sur l’onglet Attributs et cartographiez les attributs. Cliquez sur Enregistrer. Vous pouvez cartographier d’autres attributs utilisateur depuis Entra ID vers Webex, ou modifier les mappages d’attributs utilisateur existants à l’aide de la page Attributes . Vous pouvez personnaliser la cartographie en vous assurant de la configurer correctement. La valeur que vous attribuez en tant que nom d'utilisateur est importante. Webex utilise l'adresse e-mail de l'utilisateur comme nom d'utilisateur. Par défaut, l'utilisateurPrincipalName (UPN) dans Entra ID correspond à l'adresse e-mail (nom d'utilisateur) dans Control Hub. Vous ne pouvez pas modifier la cartographie lors de la première configuration. À ce stade, l'instance correspondante n'est pas construite complètement et il n'y a pas d'instance de l'attribut de mapping personnalisé. Cependant, vous pouvez cliquer sur Modifier pour la modifier une fois la configuration terminée. | ||||||||||
9 |
Ajouter des utilisateurs au périmètre de synchronisation en cliquant sur l’onglet Utilisateurs . Vous pouvez saisir le nom d'utilisateur pour rechercher et ajouter l'utilisateur dans le périmètre de synchronisation. Vous pouvez également supprimer un utilisateur du périmètre de synchronisation en cliquant sur l'icône de la corbeille du côté droit. Cliquez sur Enregistrer. Si vous souhaitez sélectionner tous les utilisateurs dans Entra ID, sélectionnez Sélectionner tous les utilisateurs. Si vous la sélectionnez, vous n'avez pas besoin de sélectionner des groupes dans le champ d'application car cette option synchronise les groupes en même temps. Nous ne recommandons pas d’utiliser Sélectionner tous les utilisateurs pour les clients d’entreprise importants avec des centaines de milliers d’utilisateurs, car le processus d’initialisation nécessite beaucoup de temps. Si vous synchronisez accidentellement beaucoup d'utilisateurs dans Control Hub, il faut également plus de temps pour supprimer ces utilisateurs. Cliquez sur Enregistrer. | ||||||||||
10 |
Dans l’onglet Groupes , vous pouvez rechercher des groupes individuels et les ajouter à Webex.
| ||||||||||
11 |
Dans l’onglet Plus , vous pouvez configurer certaines options de synchronisation avancées :
| ||||||||||
12 |
Vous pouvez décider si vous voulez autoriser la synchronisation à avoir lieu immédiatement ou à un stade ultérieur. Si vous sélectionnez l’option Autoriser maintenant , elle applique tous les paramètres à la synchronisation à venir. Si vous sélectionnez l’option Enregistrer et autoriser ultérieurement , la synchronisation ne démarre pas tant que vous n’avez pas autorisé la synchronisation automatique. | ||||||||||
13 |
L’application communique avec Entra ID pour configurer la configuration et planifie la synchronisation. |
- Active: la synchronisation a été réussie.
- Quarantaine : le travail de synchronisation a été mis en quarantaine dans Entra ID après plusieurs échecs. Pour plus d’informations, reportez-vous à la documentation ID Entra .
- NotRun : cet état n'apparaît qu'après la première configuration. Le service n'est pas encore exécuté après la première configuration.
Vous pouvez également cliquer sur Afficher le résumé pour voir des informations supplémentaires telles que l’heure et la date de la dernière synchronisation, ainsi que le nombre d’utilisateurs synchronisés, ignorés ou échoués :
Uporabniki
- Synchronisé: affiche le nombre d'utilisateurs synchronisés avec Webex.
- Skipped : affiche le nombre d'utilisateurs qui ont été ignorés lors de la dernière synchronisation. Par exemple, les nouveaux utilisateurs dans Entra ID qui n'ont pas été ajoutés au périmètre de synchronisation de l'application Entra ID (Azure AD). Ces utilisateurs n'ont pas été synchronisés avec Webex ; ajoutez-les dans le périmètre de synchronisation pour les synchroniser avec Webex.
- Failed : affiche le nombre d'utilisateurs qui n'ont pas réussi à synchroniser. Consultez le journal d'audit de la fourniture de l'application Entra ID pour plus d'informations sur les raisons pour lesquelles ces utilisateurs n'ont pas synchronisé. Si vous devez synchroniser ces utilisateurs immédiatement, vous pouvez fournir des utilisateurs à la demande.
Skupine
- Synchronisé: affiche le nombre de groupes synchronisés avec Webex et créés dans Control Hub.
- To Be Synchronized : cet état indique que tous les utilisateurs d’un groupe n’ont pas encore été ajoutés. Les utilisateurs doivent d'abord être synchronisés avec Webex avec succès.
Migrer les configurations existantes de l'application Cisco Webex Enterprise vers l'application Entra ID (Azure AD) Wizard
Si vous avez déjà configuré une application Cisco Webex Enterprise dans Entra ID, vous pouvez migrer automatiquement toutes vos configurations vers l'application Entra ID (Azure AD) Wizard. Vous pouvez gérer Entra ID tout dans Control Hub sans perdre aucune de vos configurations précédentes.
1 |
Connectez-vous à Control Hub avec un compte administrateur complet. | ||||||||||
2 |
Allez dans Paramètres d'organisation , puis faites défiler vers le bas jusqu'à la section Synchronisation des répertoires . | ||||||||||
3 |
Cliquer sur Configurer pour démarrer la configuration. | ||||||||||
4 |
Authentifier le compte admin Entra ID avec la configuration Entra ID. Assurez-vous d'utiliser un compte qui possède les autorisations décrites à l'étape suivante. | ||||||||||
5 |
Examinez les autorisations et cliquez sur Accepter pour accorder l’autorisation du compte pour accéder à votre locataire ID Entra. Cisco Webex Identity Synchronization est une application d'entreprise Entra ID dans Entra ID. L'application Wizard se connecte à cette application pour accéder aux API de graphe d'identification Entra. Les permissions nécessaires pour y accéder sont les permissions minimales nécessaires pour le prendre en charge et l'utiliser.
| ||||||||||
6 |
Sélectionner Migrer l’application existante. | ||||||||||
7 |
Après avoir accepté des demandes d'autorisation en lecture seule supplémentaires, sélectionnez l'application existante que vous souhaitez migrer vers l'application Assistant, puis sélectionnez Continuer. Si l'application existante sélectionnée ne fournit pas aux utilisateurs le même Hub de contrôle, la migration échouera. | ||||||||||
8 |
Une fois la migration terminée, nous vous recommandons d'effectuer une analyse à sec avant d'activer la synchronisation automatique pour vous assurer qu'il n'y a pas d'erreurs. |
Effectuer un essai à sec
Avant d'activer la synchronisation automatique, nous vous recommandons d'effectuer d'abord une analyse à sec pour vous assurer qu'il n'y a pas d'erreurs. Une fois l'essai à sec terminé, vous pouvez télécharger un rapport d'essai à sec pour voir des informations détaillées. Les colonnes disponibles dans le rapport sont :
Nom de la colonne | Opis |
---|---|
Type d'objet | Type d'objet dans Entra ID, tel que l'utilisateur ou le groupe. |
Type d'action | Type d'action qui sera effectuée sur l'objet lors d'une synchronisation. Les types d'actions possibles sont :
|
ID Azure | ID de l’objet dans Entra ID. |
Nom Azure | Nom de l'objet dans Entra ID. |
Nom de Webex | Nom de l'objet dans Webex. |
Razlog | Raison pour laquelle un type d'action se produira pendant une synchronisation. |
1 |
Connectez-vous à Control Hub avec un compte administrateur complet. |
2 |
Allez dans Paramètres d'organisation , puis faites défiler vers le bas jusqu'à la section Synchronisation des répertoires . |
3 |
Cliquez sur les trois points verticaux à côté de l'instance à synchroniser, puis sélectionnez Exécution à sec. |
4 |
Une fois le test à sec terminé, cliquez sur Download summary pour télécharger le rapport en tant que fichier CSV. |
Activer ou désactiver la synchronisation automatique
L'application d'assistant Entra ID (Azure AD) et son service back-end correspondant vérifient si la synchronisation automatique est activée pour déterminer quand synchroniser les utilisateurs ou les groupes d'Entra ID à Webex. Activer Auto Syncpour permettre la synchronisation utilisateur et groupe de la fourniture automatique. Lorsque vous désactivez Auto Sync , l'application Wizard ne synchronise rien avec Webex, mais la configuration existante est préservée.
Généralement, les utilisateurs sont synchronisés toutes les 40 minutes conformément à la politique Microsoft.
1 |
Connectez-vous à Control Hub en tant qu'administrateur org complet. |
2 |
Allez dans Paramètres d'organisation , puis faites défiler vers le bas jusqu'à la section Synchronisation des répertoires . |
3 |
Basculer la bascule vers la droite pour activer Auto Sync. Désactivez-le en basculant la bascule Auto Sync vers la gauche. |
Editer la configuration de l'application Entra ID (Azure AD)
1 |
Connectez-vous à Control Hub avec un compte administrateur complet. |
2 |
Allez dans Paramètres d'organisation , puis faites défiler vers le bas jusqu'à la section Synchronisation des répertoires . |
3 |
Cliquez sur Modifier la configuration. |
4 |
Personnalisez le mappage des attributs en sélectionnant un attribut dans la colonne de gauche qui provient d'Entra ID. L'attribut de destination dans Webex Cloud se trouve dans la colonne de droite. Voir Cartographie des attributs de l'application Assistant ID (Azure AD) pour plus d'informations sur les attributs de cartographie. |
5 |
Dans les onglets Utilisateurs et Groupes , ajouter ou supprimer des utilisateurs et des groupes du périmètre de synchronisation. Les groupes imbriqués ne se synchronisent pas automatiquement sur le cloud. Assurez-vous de sélectionner tous les groupes qui sont imbriqués dans les groupes que vous souhaitez synchroniser. |
6 |
Dans l’onglet Plus , modifiez vos préférences si nécessaire. |
7 |
Cliquer sur Enregistrer pour enregistrer la configuration modifiée. Vos mises à jour sont appliquées lors de la prochaine synchronisation. Le mécanisme de synchronisation automatique Entra ID gère la synchronisation des utilisateurs et des groupes d'utilisateurs. |
Modifier le nom de l'instance Webex
Modifier la façon dont le nom d'instance Cisco Webex Identity apparaît dans la liste des applications d'entreprise Entra ID.
1 |
Connectez-vous à Control Hub avec un compte administrateur complet. |
2 |
Allez dans Paramètres d'organisation , puis faites défiler vers le bas jusqu'à la section Synchronisation des répertoires . |
3 |
Cliquez sur Modifier le nom de l’instance. |
4 |
Saisir le nom de la nouvelle instance puis cliquer sur Enregistrer. |
Supprimer la configuration de l'application Entra ID (Azure AD)
Lorsque vous supprimez l'application Entra ID (Azure AD) Wizard, elle supprime la configuration de synchronisation de l'ID Entra. La configuration n'est pas conservée par Webex ou Entra ID. Si vous souhaitez utiliser la synchronisation Entra ID à l'avenir, vous devrez effectuer une reconfiguration complète.
Ne supprimez pas l'application Cisco Webex dans Entra ID.
1 |
Connectez-vous à Control Hub avec un compte administrateur complet. |
2 |
Allez dans Paramètres d'organisation , puis faites défiler vers le bas jusqu'à la section Synchronisation des répertoires . |
3 |
Cliquer sur Supprimer une instance. |
4 |
Dans la page Delete Azure AD Instance? , sélectionnez Revoke Azure AD admin consent si vous souhaitez retirer le consentement de Webex. Si vous sélectionnez cette option, vous devez entrer vos identifiants et accorder à nouveau les autorisations. |
5 |
Cliquer sur Supprimer. |
Fournir un utilisateur à Webex à la demande
Vous pouvez fournir un utilisateur à Webex immédiatement, indépendamment d'une synchronisation Entra ID, et vérifier instantanément le résultat. Cela aide lors du dépannage des problèmes pendant la configuration.
1 |
Connectez-vous à Control Hub avec un compte administrateur complet. |
2 |
Allez dans Paramètres d'organisation et faites défiler vers le bas jusqu'à la section Synchronisation des répertoires . |
3 |
Cliquez sur Mise à disposition d’un utilisateur sur demande. |
4 |
Recherchez et sélectionnez l’utilisateur que vous souhaitez fournir, puis cliquez sur Fourniture. |
5 |
L'un des résultats suivants apparaît lorsqu'il est terminé :
|
6 |
Cliquez sur Réessayer pour fournir à nouveau le même utilisateur, s'il a sauté ou a échoué. |
7 |
Cliquez sur Provisionner un autre utilisateur pour revenir à la page de provisionnement. |
8 |
Cliquez sur Terminé lorsque vous avez terminé. |
Importer les domaines vérifiés de l'ID Entra vers Control Hub
Les clients peuvent avoir des centaines de domaines vérifiés dans Entra ID. Pendant qu'ils s'intègrent à Control Hub, s'ils veulent importer les domaines vérifiés depuis Entra ID vers Control Hub. Cela peut économiser de nombreux efforts dans le processus de maintenance ou de configuration.
1 |
Allez dans la section Domaine de l'onglet Paramètres d'organisation dans Control Hub. |
2 |
Cliquez sur Ajouter avec Entra ID. |
3 |
Dans la page Ajouter des domaines vérifiés , rechercher et sélectionner les domaines à ajouter. |
4 |
Cliquez sur Ajouter. Les domaines verfiés apparaîtront dans la liste des domaines vérifiés.
|
Mapping des attributs de l'application Assistant Entra ID (Azure AD)
L'application Entra ID (Azure AD) Wizard peut prendre en charge et synchroniser toutes les modifications que vous faites à vos expressions d'attributs. Par exemple, dans Entra ID, vous pouvez cartographier le displayName
pour qu’il affiche à la fois les attributs surname
et givenName
. Ces modifications apparaissent dans l'application Wizard.
Vous trouverez plus d’informations sur la cartographie des expressions d’attributs dans Entra ID sur le site d’aide Microsoft.
Utilisez le tableau suivant pour obtenir des informations sur les attributs spécifiques de l’ID Entra.
Entra ID ne synchronise pas les valeurs nulles. Si vous définissez une valeur d'attribut à null dans Entra ID, elle n'est pas supprimée ou corrigée avec une valeur null dans Webex. Consultez les limites du site d’aide Microsoft pour plus d’informations.
Attribut ID Entra (source) |
Attribut utilisateur Webex (cible) | Opis |
---|---|---|
MainUser |
nomUtilisateur |
C’est l’identifiant unique de l’utilisateur dans Webex. Il s'agit d'un email formaté. |
NomDisplay |
NomDisplay |
Nom de l'utilisateur affiché sur l'application Webex. |
nom |
name.familyName |
|
prénomName |
name.givenName |
|
idObjet |
idExterne |
Il s'agit de l'UID de l'utilisateur dans Entra ID. Généralement, il s'agit d'une chaîne de 16 octets. Nous ne vous recommandons pas de modifier cette cartographie. |
jobTitle |
naslov |
|
usageLocation |
adresses[type eq "travail"].pays |
Nous vous recommandons d'utiliser la cartographie Usagelocation pour les adresses [type eq "work"].country. Si vous choisissez un autre attribut, vous devez vous assurer que les valeurs de l'attribut sont conformes aux normes. Par exemple, les États-Unis devraient être les États-Unis. La Chine devrait être CN, et ainsi de suite. |
mesto |
adresses[type eq "travail"].localité |
|
rueAdresse |
adresses[type eq "travail"].streetAddress |
|
état |
adresses[type eq "travail"].region |
|
postalCode |
adresses[type eq "travail"].postalCode |
|
numéroTéléphone |
phoneNumbers[type eq "travail"].value |
|
mobilno |
phoneNumbers[type eq "mobile"].value |
|
facsimileTelephoneNumber |
phoneNumbers[type eq "fax"].value |
|
responsable |
responsable |
Synchronise les informations de gestion des utilisateurs avec Webex afin que les utilisateurs puissent toujours voir les informations de gestion correctes sur la carte de contact d'un utilisateur. Lorsqu'un utilisateur est créé, Entra ID vérifie si l'objet gestionnaire de l'utilisateur est dans Webex Identity ou non. Si non, l'attribut gestionnaire de l'utilisateur est ignoré. S’il existe un attribut manager, deux conditions doivent être remplies pour que l’attribut apparaisse sur la carte de contact de l’utilisateur :
Ces conditions vérifient la mise à jour de l'attribut gestionnaire de l'utilisateur lorsqu'un jeton d'authentification de l'utilisateur est expiré. Les modifications des attributs du gestionnaire ne seront pas reflétées sur la carte de contact de l'utilisateur avant que l'utilisateur se soit connecté pour la première fois après le changement. |
Pogosta vprašanja
Comment puis-je migrer vers Entra ID (Azure AD) Wizard App depuis la fourniture du connecteur Cisco Directory ?
Pendant la configuration, l'application Wizard détecte si votre organisation utilise Directory Connector. Si elle est activée, une boîte de dialogue où vous pouvez choisir d'utiliser Entra ID et de bloquer Directory Connector. Cliquez sur Bloquer pour confirmer que vous souhaitez continuer la configuration de l’application Entra ID (Azure AD) Wizard.
Vous pouvez également choisir de désactiver Directory Connector avant de configurer l'application Wizard. Après configuration, l'application Wizard gère les profils utilisateurs. Cependant, l'application Wizard gère uniquement les utilisateurs qui ont été ajoutés à la portée de synchronisation ; vous ne pouvez pas utiliser l'application Wizard pour gérer les utilisateurs synchronisés par Directory Connector qui ne faisaient pas partie de la portée de synchronisation.
Puis-je configurer l'authentification unique avec Microsoft Entra ?
Vous pouvez configurer une intégration d’authentification unique (SSO) entre une organisation cliente Control Hub et un déploiement utilisant Microsoft Entra ID comme fournisseur d’identité.
Quand l'utilisateur avatar met-il à jour dans Webex ?
Les avatars de l'utilisateur sont synchronisés avec Webex lorsque l'utilisateur est créé dans Webex Identity. Cette mise à jour repose sur la mise à jour de l'avatar de l'utilisateur dans Entra ID. L'application Wizard récupère ensuite le nouvel avatar à partir d'Entra ID.
Pourquoi un utilisateur n'apparaît-il pas dans un groupe dans Control Hub immédiatement après la synchronisation, et comment peut-on résoudre ce problème ?
Les synchronisations utilisateur et groupe sont des processus indépendants. Alors que les synchronisations utilisateur peuvent se produire séparément, les synchronisations de groupe ont lieu automatiquement toutes les 12 heures. Si un utilisateur est synchronisé via un groupe mais n'apparaît pas immédiatement dans le groupe dans Control Hub, ce comportement est toujours attendu. Si un utilisateur n'apparaît que dans la liste principale des utilisateurs mais pas dans le groupe, aucune autre action n'est nécessaire. Il suffit d'attendre la fin du cycle de synchronisation du groupe suivant.