- Domov
- /
- Članek
Nastavitev aplikacije čarovnika Entra ID (Azure AD) v vozlišču Control Hub
Če svoje uporabnike in skupine upravljate v programu Microsoft Entra ID, uporabite aplikacijo čarovnika Entra ID (Azure AD) v Control Hubu za sinhronizacijo uporabnikov in skupin s storitvijo Webex.
Omogočite Entra ID v nadzornem vozlišču
Aplikacija čarovnika Entra ID (Azure AD) je v storitvi Webex for Government na voljo za stranke GCC Moderate Entra ID in GCC High Entra ID.
Nekatere funkcije, opisane v tem članku, še niso na voljo vsem strankam.
Preden začnete
1 |
V vozlišče Control Hub se prijavite s popolnim skrbniškim računom. | ||||||||||
2 |
Pojdite na Nastavitve organizacije in se pomaknite navzdol do Aplikacija čarovnika Microsoft Azure Active Directory Wizard. | ||||||||||
3 |
Kliknite Set up , da začnete konfiguracijo. | ||||||||||
4 |
(Neobvezno) Za upravitelje Webex for Government izberite Entra Worldwide ali Entra GCC High in kliknite Nadaljuj. Entra Worldwide pošlje čarovnika v Entra AD za GCC Moderate in Commercial. Entra GCC High pošlje čarovnika v Entra AD za GCC High.
| ||||||||||
5 |
Potrdite pristnost svojega skrbniškega računa Entra ID. Če niste globalni skrbnik ali skrbnik s privilegirano vlogo v programu Entra ID, lahko zahtevate dostop za dodelitev dovoljenja za aplikacijo čarovnika Entra ID (Azure AD). Če imate v programu Entra ID polne skrbniške pravice, lahko pregledate in odobrite dostop do zahtevkov tako, da obiščete Dejavnost, izberite Zahteve za soglasje upravitelja in kliknite Integracija identitete Cisco Webex ter izberite Preglejte dovoljenja in jih sprejmite. S tem postopkom aplikaciji Webex omogočite splošno avtentikacijo. . V razdelkuNa koncu kliknite zavihek All (preview) , izberite Cisco Webex Identity Integration in kliknite Review Application. V razdelku , kliknite Grant admin consent for Cisco , da dodelite vsa potrebna dovoljenja za omogočanje Entra ID v Control Hubu. Za več informacij o tem postopku glejte Microsoftova podpora . | ||||||||||
6 |
Preglejte dovoljenja in kliknite Accept , da računu odobrite dovoljenje za dostop do najemnika Entra ID. Cisco Webex Identity je aplikacija podjetja Entra ID v Entra ID. Aplikacija Wizard App se poveže s to aplikacijo za dostop do grafičnih API-jev Entra ID. Dovoljenja, ki so potrebna za dostop do njega, so najmanjša dovoljenja, ki so potrebna za njegovo podporo in uporabo.
| ||||||||||
7 |
Za stranke SMB privzete nastavitve sprejmite tako, da potrdite potrditveno polje Sync defaults in kliknete Proceed. Za poslovne stranke pojdite na naslednji korak in nadaljujte z nastavljanjem. Če sprejmete privzete nastavitve, to pomeni, da želite:
| ||||||||||
8 |
Za stranke Enterprise (več kot 1000 uporabnikov) ali stranke, ki želijo nastavitve konfigurirati ročno, kliknite zavihek Atributi in kartirajte atribute. Kliknite Save. Z uporabo strani Attributes ( ) lahko preslikate druge uporabniške atribute iz Entra ID v Webex ali spremenite obstoječe preslikave uporabniških atributov. Prilagajanje lahko prilagodite tako, da ga pravilno konfigurirate. Vrednost, ki jo prikažete kot uporabniško ime, je pomembna. Webex kot uporabniško ime uporablja uporabnikov e-poštni naslov. Privzeto je uporabniško ime (UPN) v programu Entra ID preslikano na e-poštni naslov (uporabniško ime) v Control Hubu. Med prvo nastavitvijo mapiranja ne morete urejati. Takrat ustrezni primerek ni v celoti zgrajen in ni primerka prilagojenega atributa preslikave. Vendar pa lahko kliknete Edit in ga spremenite, ko se nastavitev konča. | ||||||||||
9 |
Dodajte uporabnike v obseg sinhronizacije tako, da kliknete zavihek Users . Za iskanje in dodajanje uporabnika v področje sinhronizacije lahko vnesete uporabniško ime. Uporabnika lahko tudi odstranite iz področja sinhronizacije, tako da kliknete ikono koša na desni strani. Kliknite Save. Če želite izbrati vse uporabnike iz programa Entra ID, izberite Izberite vse uporabnike. Če jo izberete, vam ni treba izbrati skupin v obsegu, saj ta možnost sinhronizira skupine hkrati. Večjim poslovnim strankam z več sto tisoč uporabniki ne priporočamo uporabe spletne strani Select all users , saj postopek inicializacije zahteva veliko časa. Če v nadzornem središču pomotoma sinhronizirate veliko uporabnikov, traja tudi brisanje teh uporabnikov dlje. Kliknite Save. | ||||||||||
10 |
V zavihku Skupine lahko poiščete posamezne skupine in jih dodate v Webex.
| ||||||||||
11 |
Na zavihku More lahko nastavite nekatere napredne možnosti sinhronizacije:
| ||||||||||
12 |
Odločite se lahko, ali želite, da se sinhronizacija izvede takoj ali pozneje. Če izberete možnost Dovoli zdaj , se vse nastavitve uporabijo za prihodnjo sinhronizacijo. Če izberete možnost Save and allow later , se sinhronizacija ne začne, dokler ne dovolite samodejne sinhronizacije. | ||||||||||
13 |
Aplikacija komunicira z Entra ID, da nastavi konfiguracijo in načrtuje sinhronizacijo. |
- Aktivno: sinhronizacija je bila uspešna.
- Karantena: naloga za sinhronizacijo je bila po večkratnih neuspehih v karanteni v programu Entra ID. Za več informacij glejte dokumentacijo Entra ID .
- NotRun: to stanje se prikaže le po prvi nastavitvi. Storitev se po prvi nastavitvi še ni zagnala.
Kliknete lahko tudi Prikaži povzetek in si ogledate dodatne informacije, kot so čas in datum zadnje sinhronizacije ter število sinhroniziranih, preskočenih ali neuspešnih uporabnikov:
Uporabniki
- Sinhronizirano: prikazuje število uporabnikov, ki so uspešno sinhronizirani s storitvijo Webex.
- Preskočeno: prikazuje število uporabnikov, ki so bili pri zadnji sinhronizaciji preskočeni. Na primer novi uporabniki v Entra ID, ki niso bili dodani v obseg sinhronizacije aplikacije čarovnika Entra ID (Azure AD). Ti uporabniki niso bili sinhronizirani s storitvijo Webex; če jih želite sinhronizirati s storitvijo Webex, jih dodajte v obseg sinhronizacije.
- Neuspešno: prikazuje število uporabnikov, ki jih ni uspelo sinhronizirati. Za več informacij o tem, zakaj se ti uporabniki niso sinhronizirali, preverite revizijski dnevnik zagotavljanja aplikacije Entra ID. Če morate te uporabnike sinhronizirati takoj, lahko zagotovite uporabnike na zahtevo.
Skupine
- Sinhronizirano: prikazuje število skupin, ki so bile uspešno sinhronizirane s storitvijo Webex in ustvarjene v vozlišču Control Hub.
- Za sinhronizacijo: ta status označuje, da vsi uporabniki v skupini še niso bili dodani. Uporabnike je treba najprej uspešno sinhronizirati s storitvijo Webex.
Migracija obstoječih konfiguracij aplikacije Cisco Webex Enterprise App v aplikacijo Entra ID (Azure AD) Wizard App
Če ste aplikacijo Cisco Webex Enterprise App že nastavili v Entra ID, lahko vse svoje konfiguracije samodejno prenesete v aplikacijo čarovnika Entra ID (Azure AD). Entra ID lahko upravljate v Control Hubu, ne da bi izgubili prejšnje konfiguracije.
1 |
V vozlišče Control Hub se prijavite s popolnim skrbniškim računom. | ||||||||||
2 |
Pojdite na Organization Settings (Nastavitve organizacije) in se pomaknite navzdol do razdelka Directory Synchronization (Sinhronizacija imenikov) . | ||||||||||
3 |
Kliknite Set up , da začnete konfiguracijo. | ||||||||||
4 |
Preverjanje pristnosti skrbniškega računa Entra ID s konfiguracijo Entra ID. Prepričajte se, da uporabljate račun, ki ima dovoljenja, opisana v naslednjem koraku. | ||||||||||
5 |
Preglejte dovoljenja in kliknite Accept , da računu odobrite dovoljenje za dostop do najemnika Entra ID. Cisco Webex Identity Synchronization je aplikacija podjetja Entra ID v Entra ID. Aplikacija Wizard App se poveže s to aplikacijo za dostop do grafičnih API-jev Entra ID. Dovoljenja, ki so potrebna za dostop do njega, so najmanjša dovoljenja, ki so potrebna za njegovo podporo in uporabo.
| ||||||||||
6 |
Izberite Migracija obstoječe aplikacije. | ||||||||||
7 |
Ko sprejmete dodatne zahteve za dovoljenja samo za branje, izberite obstoječo aplikacijo, ki jo želite prenesti v aplikacijo Čarovnik, in nato izberite Nadaljuj. Če izbrana obstoječa aplikacija ne zagotavlja uporabnikov v istem nadzornem vozlišču, selitev ne bo uspešna. | ||||||||||
8 |
Po končani migraciji vam priporočamo, da pred omogočanjem samodejne sinhronizacije izvedete suho izvedbo , da se prepričate, da ni nobenih napak. |
Izvedba suhega zagona
Preden omogočite samodejno sinhronizacijo, vam priporočamo, da najprej izvedete poskusni zagon in se prepričate, da ni nobenih napak. Ko se suhi zagon konča, lahko prenesete poročilo o suhem zagonu in si ogledate podrobne informacije. V poročilu so na voljo naslednji stolpci:
Ime stolpca | Opis |
---|---|
Vrsta predmeta | Vrsta objekta v Entra ID, na primer uporabnik ali skupina. |
Vrsta ukrepa | Vrsta dejanja, ki se izvede z objektom med sinhronizacijo. Možne vrste ukrepov so:
|
Azure ID | ID predmeta v Entra ID. |
Azurno ime | Ime predmeta v Entra ID. |
Ime storitve Webex | Ime predmeta v storitvi Webex. |
Razlog | Razlog, zakaj se med sinhronizacijo pojavi vrsta dejanja. |
1 |
V vozlišče Control Hub se prijavite s popolnim skrbniškim računom. |
2 |
Pojdite na Organization Settings (Nastavitve organizacije) in se pomaknite navzdol do razdelka Directory Synchronization (Sinhronizacija imenikov) . |
3 |
Kliknite tri navpične pike poleg primerka, ki ga želite sinhronizirati, in nato izberite Dry-run. |
4 |
Ko se suha izvedba konča, kliknite Prenos povzetka , da prenesete poročilo kot datoteko CSV. |
Omogočanje ali onemogočanje samodejne sinhronizacije
Aplikacija čarovnika Entra ID (Azure AD) in njena ustrezna zaledna storitev preverita, ali je omogočena samodejna sinhronizacija, in določita, kdaj je treba sinhronizirati uporabnike ali skupine iz Entra ID v Webex. Omogočite Auto Sync, da omogočite sinhronizacijo samodejnega zagotavljanja uporabnikov in skupin. Ko onemogočite Auto Sync , aplikacija Wizard App ne sinhronizira ničesar z Webexom, vendar se obstoječa konfiguracija ohrani.
Običajno so uporabniki sinhronizirani vsakih 40 minut v skladu z Microsoftovo politiko.
1 |
Prijavite se v nadzorno vozlišče kot skrbnik celotne organizacije. |
2 |
Pojdite na Organization Settings (Nastavitve organizacije) in se pomaknite navzdol do razdelka Directory Synchronization (Sinhronizacija imenikov) . |
3 |
Če želite omogočiti Auto Sync, preklopite preklopnik na desno. Onemogočite jo tako, da preklopite stikalo Auto Sync v levo. |
Urejanje konfiguracije aplikacije čarovnika Entra ID (Azure AD)
1 |
V vozlišče Control Hub se prijavite s popolnim skrbniškim računom. |
2 |
Pojdite na Organization Settings (Nastavitve organizacije) in se pomaknite navzdol do razdelka Directory Synchronization (Sinhronizacija imenikov) . |
3 |
Kliknite Uredi konfiguracijo. |
4 |
Prilagodite preslikavo atributov tako, da v levem stolpcu izberete atribut, ki izvira iz Entra ID. Ciljni atribut v storitvi Webex Cloud je v desnem stolpcu. Za več informacij o kartiranju atributov glejte Čarovnik Entra ID (Azure AD) Mapiranje atributov aplikacij . |
5 |
Na zavihkih Uporabniki in Skupine dodajte ali odstranite uporabnike in skupine s področja sinhronizacije. Vgnezdene skupine se ne sinhronizirajo samodejno v oblak. Prepričajte se, da ste izbrali vse skupine, ki so ugnezdene v skupinah, ki jih želite sinhronizirati. |
6 |
V zavihku More po potrebi spremenite nastavitve. |
7 |
Kliknite Save , da shranite spremenjeno konfiguracijo. Posodobitve se uporabijo pri naslednji sinhronizaciji. Mehanizem samodejne sinhronizacije Entra ID skrbi za sinhronizacijo uporabnikov in skupin uporabnikov. |
Urejanje imena primera storitve Webex
Spremenite, kako je ime primerka Cisco Webex Identity prikazano na seznamu aplikacij podjetja Entra ID.
1 |
V vozlišče Control Hub se prijavite s popolnim skrbniškim računom. |
2 |
Pojdite na Organization Settings (Nastavitve organizacije) in se pomaknite navzdol do razdelka Directory Synchronization (Sinhronizacija imenikov) . |
3 |
Kliknite Uredi ime instance. |
4 |
Vnesite ime novega primerka in kliknite Save. |
Brisanje konfiguracije aplikacije čarovnika Entra ID (Azure AD)
Ko izbrišete aplikacijo čarovnika Entra ID (Azure AD), se odstrani konfiguracija za sinhronizacijo Entra ID. Webex ali Entra ID ne ohranita konfiguracije. Če boste v prihodnosti želeli uporabljati sinhronizacijo Entra ID, boste morali opraviti celotno ponovno konfiguracijo.
Aplikacije Cisco Webex ne izbrišite iz programa Entra ID.
1 |
V vozlišče Control Hub se prijavite s popolnim skrbniškim računom. |
2 |
Pojdite na Organization Settings (Nastavitve organizacije) in se pomaknite navzdol do razdelka Directory Synchronization (Sinhronizacija imenikov) . |
3 |
Kliknite Izbriši instanco. |
4 |
Na strani Delete Azure AD Instance? izberite Revoke Azure AD admin consent , če želite odstraniti pogodbo o soglasju iz storitve Webex. Če izberete to možnost, morate vnesti svoje poverilnice in znova dodeliti dovoljenja. |
5 |
Kliknite Izbriši. |
Zagotovitev uporabnika za storitev Webex na zahtevo
Uporabnika lahko v Webex vključite takoj, neodvisno od sinhronizacije Entra ID, in takoj preverite rezultat. To pomaga pri odpravljanju težav med namestitvijo.
1 |
V vozlišče Control Hub se prijavite s popolnim skrbniškim računom. |
2 |
Pojdite na Organization Settings (Nastavitve organizacije) in se pomaknite navzdol do razdelka Directory Synchronization (Sinhronizacija imenikov) . |
3 |
Kliknite Zagotovite uporabnika na zahtevo. |
4 |
Poiščite in izberite uporabnika, ki ga želite zagotoviti, ter kliknite Provision. |
5 |
Po zaključku se prikaže eden od naslednjih rezultatov:
|
6 |
Kliknite Ponovno poskusite , da ponovno zagotovite istega uporabnika, če je bil preskočen ali neuspešen. |
7 |
Kliknite Provision another user , da se vrnete na stran za zagotavljanje. |
8 |
Ko končate, kliknite Done . |
Uvoz preverjenih domen Entra ID v vozlišče Control Hub
Stranke imajo lahko v Entra ID preverjenih več sto domen. Če želijo preverjene domene uvoziti iz Entra ID v Control Hub, se integrirajo z Control Hubom. To lahko prihrani veliko truda pri vzdrževanju ali namestitvi.
1 |
Pojdite na Domain oddelek v zavihku Organization Settings v Control Hubu. |
2 |
Kliknite Dodaj z Entra ID. |
3 |
Na strani Dodaj preverjene domene poiščite in izberite domene, ki jih želite dodati. |
4 |
Kliknite Dodaj. Preverjene domene bodo prikazane na seznamu preverjenih domen.
|
Čarovnik Entra ID (Azure AD) Mapiranje atributov aplikacij
Aplikacija čarovnika Entra ID (Azure AD) lahko podpira in sinhronizira vse spremembe izrazov atributov. Na primer, v programu Entra ID lahko mapirate displayName
tako, da prikaže atribute priimek
in givenName
. Te spremembe so prikazane v aplikaciji Čarovnik.
Več informacij o preslikavi izrazov atributov v Entra ID najdete na spletnem mestu Microsoftove pomoči.
Za informacije o posebnih atributih Entra ID uporabite naslednjo tabelo.
Entra ID ne sinhronizira ničelnih vrednosti. Če v programu Entra ID nastavite vrednost atributa na nič, se ta v programu Webex ne izbriše ali popravi z ničelno vrednostjo. Za več informacij glejte omejitve na spletnem mestu Microsoftova pomoč .
Entra ID Atribut (vir) |
Atribut uporabnika storitve Webex (cilj) | Opis |
---|---|---|
userPrincipalName |
ime uporabnika |
To je edinstven ID uporabnika v storitvi Webex. To je e-poštno sporočilo v obliki elektronske pošte. |
displayName |
displayName |
Ime uporabnika, ki se prikaže v aplikaciji Webex. |
priimek |
name.familyName |
|
givenName |
name.givenName |
|
objectId |
externalId |
To je uporabnikov UID v sistemu Entra ID. Na splošno je to 16-bajtni niz. Ne priporočamo vam, da spreminjate to preslikavo. |
jobTitle |
naslov |
|
usageLocation |
addresses[type eq "work"].country |
Priporočamo uporabo preslikave Usagelocation na naslove [type eq "work"].country. Če izberete drug atribut, morate zagotoviti, da so vrednosti atributov v skladu s standardi. Na primer, USA bi moralo biti US. Kitajska bi morala biti CN in tako naprej. |
mesto |
addresses[type eq "work"].locality |
|
streetAddress |
addresses[type eq "work"].streetAddress |
|
država |
addresses[type eq "work"].region |
|
poštna številka |
addresses[type eq "work"].postalCode |
|
phoneNumber |
phoneNumbers[type eq "work"].value |
|
mobilno |
phoneNumbers[type eq "mobile"].value |
|
telefonska številka telefaksa |
phoneNumbers[type eq "fax"].value |
|
vodja |
vodja |
Sinhronizira informacije o upraviteljih uporabnikov z Webexom, tako da lahko uporabniki vedno vidijo pravilne informacije o upraviteljih na kartici stikov uporabnika. Ob ustvarjanju uporabnika Entra ID preveri, ali je objekt upravitelja uporabnika v storitvi Webex Identity ali ne. Če ne, se atribut upravitelja uporabnika ne upošteva. Če obstaja atribut upravitelja, morata biti izpolnjena dva pogoja, da se atribut prikaže na kartici stikov uporabnika:
Ti pogoji preverjajo posodobitev atributa upravitelja uporabnika, ko poteče avtentikacijski žeton uporabnika. Spremembe atributov upravitelja se na kartici stikov uporabnika ne bodo odrazile, dokler se uporabnik po spremembi prvič ne prijavi. |
Pogosta vprašanja
Kako se lahko iz Cisco Directory Connectorja prenesem v aplikacijo Entra ID (Azure AD) Wizard App?
Med namestitvijo aplikacija čarovnika ugotovi, ali vaša organizacija uporablja program Directory Connector. Če je omogočeno, se odpre pogovorno okno, v katerem lahko izberete uporabo Entra ID in blokirnega povezovalnika imenikov. Kliknite Block in potrdite, da želite nadaljevati konfiguracijo aplikacije čarovnika Entra ID (Azure AD).
Pred konfiguriranjem aplikacije Čarovnik lahko tudi onemogočite imeniško povezavo. Po konfiguraciji aplikacija Wizard App upravlja uporabniške profile. Vendar aplikacija čarovnika upravlja samo uporabnike, ki so bili dodani v obseg sinhronizacije; z aplikacijo čarovnika ne morete upravljati uporabnikov, sinhroniziranih s programom Directory Connector, ki niso bili del obsega sinhronizacije.
Ali lahko z Microsoft Entra konfiguriram enotno prijavo?
Na spletnem mestu lahko konfigurirate integracijo enotne prijave (SSO) med organizacijo stranke Control Hub in namestitvijo, ki kot ponudnika identitete uporablja Microsoft Entra ID.
Kdaj se posodobi avatar uporabnika v storitvi Webex?
Avatarji uporabnikov se sinhronizirajo s storitvijo Webex, ko je uporabnik ustvarjen v storitvi Webex Identity. Ta posodobitev je odvisna od posodobitve uporabnikovega avatarja v programu Entra ID. Aplikacija Čarovnik nato pridobi nov avatar iz aplikacije Entra ID.