Pregled

Uporabnike lahko sinhronizirate in upravljate iz imenika Active Directory v oblaku (na primer Azure AD) v infrastrukturo poenotene komunikacije na mestu uporabe ali v oblaku, kot sta Cisco Unified Communications Manager (Unified Communications Manager) in Cisco Unity Connection (Unity Connection) z Webex Imeniška storitev UC, povezana z oblakom. Med sinhronizacijo sistem uvozi seznam uporabnikov in povezanih uporabniških podatkov iz imenika Azure Active Directory (ali podobne imeniške storitve v oblaku), ki se sinhronizira v storitev Webex Common Identity Service. V aplikaciji Control Hub morate izbrati gručo Unity Povezava, ki jo je treba sinhronizirati, izbrati ustrezno preslikavo polja Unity Connection User ID in nato izbrati zahtevano pogodbo o sinhronizaciji, da izvedete sinhronizacijo.

Imeniško storitev morate aktivirati za vsako gručo v Webex poenoteni komunikaciji, povezani z oblakom, da omogočite sinhronizacijo in upravljanje uporabnikov iz oblaka v Unity povezavo.

Imeniška storitev privzeto ni omogočena za vse vgrajene gruče.
1

V pogledu strank v aplikaciji Control Hub odprite možnost Storitve > povezana poenotena komunikacija. Na kartici za upravljanje poenotene komunikacije kliknite Inventar.

Prikaže se seznam skupin gruč z opisom, stanjem, gručami in vozlišči.

2

Kliknite Podrobnosti zraven gruče skupine, ki ji vozlišče pripada.

Prikaže se stran Inventar, na kateri je prikazan seznam gruč, ki pripadajo izbrani skupini gruč.

3

Kliknite Podrobnosti poleg gruče, ki ji pripada določeno vozlišče izdelka.

Prikaže se ime vozlišča z različico, izdelkom in stanjem.

4

Kliknite tri pike ikono poleg možnosti Zgodovina dogodkov in izberite Upravljanje storitev.

Prikaže se stran Upravljanje storitev s seznamom storitev.

5

S preklopnim gumbom omogočite imeniško storitev.

6

Kliknite Submit (Pošlji).

Imeniška storitev

Imeniška storitev

Uporabite kartico imeniške storitve za sinhronizacijo uporabnikov iz imenikov v oblaku v Unity povezavo.

1

V pogledu strank v središču Control Hub pojdite na Storitve > povezana poenotena komunikacija.

2

Na kartici imeniške storitve kliknite Ogled gruč. Prikaže se stran imeniške storitve.

Seznam podrobnosti gruče si lahko ogledate na tej strani.

Ogled podrobnosti gruče

Ogled podrobnosti gruče

Na strani za izbiro gruče v imeniški storitvi izberite gručo, s katero želite sinhronizirati uporabniške podatke.

Na strani za izbiro gruče so tudi podrobnosti gruče, stanje omogočanja uporabe, zadnje sinhronizirano stanje, povezan izdelek in morebitni razlog za napako. Izberete lahko lokalni časovni pas; Privzeto je izbran časovni pas brskalnika.

Podrobnosti gruče

Opis

Ime gruče

Ime grozda.

Stanje

Stanje sinhronizacije.

Nazadnje sinhronizirano

Datum zadnje sinhronizacije.

Izdelek

Podrobnosti o izdelku.

Webex Sinhronizacija imeniške storitve UC, povezane z oblakom, omogoča uvoz podatkov končnega uporabnika iz storitve Common Identity Service Webex zbirko podatkov povezave Unity, ki se prikažejo v oknu »Konfiguracija končnega uporabnika«.

Prepričajte se, da med načrtovano nadgradnjo modula UC, ki je povezana Webex oblakom, ne izvajate nobenih postopkov omogočanja uporabe.

Če med nadgradnjo modula izvajate omogočanje uporabe, se lahko v korakih 1, 2 ali 3 po določenem obdobju prikažejo stanja napake, čez nekaj časa pa se prikaže gumb za ponovni poskus. Omogočanje uporabe lahko znova zaženete tako, da izberete gumb Poskusi znova. Prepričajte se, da preverite stanje gruče za dokončanje nadgradnje, preden poskusite znova omogočiti uporabo.

1

Na strani za izbiro gruče v imeniški storitvi izberite gručo, ki jo želite omogočiti za omogočanje sinhronizacije.

2

Kliknite Začni omogočanje uporabe.

3

V konfiguracijskem oknu preslikave polja zagotovite, da izbrana preslikava v polje Unity Connection User ID enolično identificira uporabnika v gruči po začetku omogočanja uporabe.

4

Izberite ustrezno preslikavo polj Unity Connection User ID za sinhronizacijo uporabnika iz Webex:

  • Polje »ID uporabnika« v Unity Povezava preslika v e-poštni ID uporabnika v Webex.

  • Polje »Mail ID« v Unity Povezava preslika v e-poštni ID uporabnika v Webex.

  • Polje »ID uporabnika« v Unity Povezava preslika v e-poštni ID brez dela domene uporabnika v Webex.

    Nov uporabniški račun bo ustvarjen, če preslikave ni mogoče uspešno izvesti za obstoječi uporabniški račun v Unity Connection. E-poštni ID (ali del ID-ja e-pošte) uporabnika bo uporabljen kot enolični identifikator za novo ustvarjen uporabniški račun.
5

Kliknite Naprej.

6

Na spustnem seznamu izberite pogodbo za ustvarjanje nove pogodbe o sinhronizaciji.

Ko je sklenjena nova pogodba o sinhronizaciji, se izbrišejo vse obstoječe pogodbe o sinhronizaciji, ki kažejo na imenik na mestu uporabe. Ko je nova pogodba o sinhronizaciji ustvarjena, jo lahko spremenite.

7

V razdelku Predogled pogodbe pred začetkom sinhronizacije preglejte podrobnosti pogodbe (podrobnosti obstoječega zunanjega imenika LDAP, ki so na voljo v Unity Povezavi).

Ogledate si lahko naslednje podrobnosti:

  • Podatki o skupini

  • Predloga skupine uporabljenih funkcij z univerzalnimi predlogami za linije in naprave

  • Podrobnosti linije in maske sinhroniziranih telefonskih številk za vstavljene uporabnike

  • Novo omogočeni uporabniki in njihove razširitve

  • Odsek »Standardna uporabniška polja« za sinhronizacijo

  • Ime gostitelja ali IP naslov imeniškega strežnika

Kliknite Naprej , da izberete filter skupine.

8

Na spustnem seznamu Izberi skupine izberite določene skupine, ki jih želite sinhronizirati. Kliknite potrditveno polje Izberi vse skupine , če želite izbrati vse uporabniške skupine.

Vsi uporabniki so privzeto sinhronizirani. Če ne izberete nobene skupine, se vsi uporabniki in povezani uporabniški podatki sinhronizirajo samodejno.

Za ugnezdene skupine v imeniku morajo uporabniki med omogočanjem uporabe posebej izbrati uporabniško skupino podnabora, saj privzeto niso vključene v nadrejeno skupino. Preverite, ali se ponavljajoče gnezdenje (če obstaja), da zagotovite, da so med omogočanje uporabe vključeni samo zahtevani uporabniki.

Morebitne spremembe pogodbe o sinhronizaciji, na primer odstranitev ciljnega uporabnika ali skupine, se med redno sinhronizacijo ne bodo širile. Onemogočite imeniško storitev za to gručo v nadzornem središču in nato znova omogočite gručo z novo ali spremenjeno pogodbo o sinhronizaciji.

9

Kliknite Naprej , da pripravite postopek sinhronizacije.

10

V oknu Omogoči sinhronizacijo omogočite sinhronizacijo, ko sistem uspešno kopira uporabniške podatke v začasni prostor za shranjevanje v Unity Povezava in se ustvari nova pogodba o sinhronizaciji (po korakih 1 in 2, kot je prikazano na spodnji sliki zaslona).

11

Možnost prenosa poročila omogoča delni ogled rezultatov. Če želite pridobiti popolna poročila za gručo Unity povezav, izvedite naslednji ukaz CLI: datoteka get activelog /cm/trace/CIService/log4j/DryRunResults.csv. Rezultat suhega zagona za storitev Unity Connection prikazuje naslednje:

Za uvedbe Fresh Azure AD:

  • Novi uporabniki – uporabniki niso prisotni v Cisco Unified CM zbirki podatkov strežnika Unity povezave, temveč so prisotni v storitvi Webex identitete.

  • Ujemajoči se uporabniki – uporabniki so prisotni v Cisco Unified CM zbirki podatkov v strežniku Unity povezave in v storitvi Webex identitete.

  • Ujemajoči se uporabniki CUC – uporabniki, ki so prisotni v storitvi Webex Identity Service in uvoženi v zbirki podatkov Unity povezav v vozlišču Unity povezave.

  • Neujemanje uporabnikov – uporabniki so prisotni v Cisco Unified CM zbirki podatkov strežnika Unity povezavo in niso prisotni v storitvi Webex identitete.

Za selitve AD v Azure AD na mestu uporabe:

  1. Polje »ID uporabnika« v Unity Povezava preslika v e-poštni ID uporabnika v Webex. Vsa polja poročil o suhem zagonu so enaka uvajanjem Fresh Azure AD.

  2. Polje »Mail ID« v Unity Povezava preslika v e-poštni ID uporabnika v Webex. Vsa polja poročil o suhem zagonu so enaka uvajanjem Fresh Azure AD.

  3. Polje »ID uporabnika« v Unity Povezava preslika v e-poštni ID brez domenskega dela uporabnika v Webex:

    • Novi uporabniki – uporabniki z ID-jem uporabnika brez dela domene niso prisotni v Cisco Unified CM zbirki podatkov v strežniku Unity povezave, temveč so prisotni v storitvi Webex identitete.

    • Ujemajoči se uporabniki – uporabniki z ID-jem uporabnika brez dela domene so prisotni v Cisco Unified CM zbirki podatkov v strežniku za povezavo Unity in v storitvi Webex identitete.

    • Ujemajoči se uporabniki CUC – uporabniki z ID-jem uporabnika brez dela domene so prisotni v storitvi Webex identitete in uvoženi v »zbirko podatkov Unity povezav« v vozlišču Unity povezave.

    • Neujemajoči se uporabniki – uporabniki z ID-jem uporabnika brez dela domene so prisotni v Cisco Unified CM zbirki podatkov v strežniku za povezavo Unity in niso prisotni v storitvi Webex identitete.

Preverite lahko poročilo in se odločite, ali želite ohraniti isti seznam uporabnikov in dodati ali izbrisati uporabnike. Na podlagi odločitve lahko ustavite postopek in povrnete spremembe omogočanja uporabe.
Vse posodobitve uporabniških podatkov v imeniku v oblaku po sinhronizaciji imenika bodo posodobljene v naslednjem obdobju sinhronizacije. To je zato, ker se imenik v oblaku občasno sinhronizira enkrat na dan.
12

Po preverjanju pogodbe o sinhronizaciji kliknite Predogled v Unity Povezavi , da se prijavite v infrastrukturo na mestu uporabe in spremenite novo ustvarjeno pogodbo o sinhronizaciji.

VPN dostop je potreben.
13

Potrdite polje, če se želite strinjati s pogoji, da se pogodba o sinhronizaciji pregleda in preveri v storitvi Unity Connection.

14

Kliknite Omogoči sinhronizacijo, da nadaljujete sinhronizacijo .

Med sinhronizacijo do zaključka ne boste mogli izvesti nobenega dejanja. Ko je sinhronizacija za določeno gručo dokončana, je na strani imeniške storitve navedena ta gruča s stanjem »Omogočeno«. Na tej točki ste Azure AD uspešno pooblastili za omogočanje in sinhronizacijo Webex uporabnikov v infrastrukturo poenotene komunikacije ter dokončali korake za nastavitev sinhronizacije.

15

Ko je začetno omogočanje uporabe končano, se redna sinhronizacija izvede vsakih 24 ur. Vse spremembe v imeniku v oblaku bodo v tem obdobju razširjene v gruče.

Sinhronizacijo morate omogočiti v 20 urah od nastanka nove pogodbe. Sinhronizirani uporabniki LDAP postanejo neaktivni in odstranjeni po 24 urah neaktivnosti. Uporabniki se ne bodo mogli prijaviti in uporabljati storitev Unity Connection.

Ko je omogočanje uporabe storitve Azure AD za določeno gručo dokončano, ne morete ustvariti novih pogodb o sinhronizaciji ali spremeniti konfiguracijskih nastavitev za isto gručo, razen nastavitev skupine. Če želite ustvariti novo pogodbo o sinhronizaciji za isto gručo, pojdite na stran Upravljanje storitev in onemogočite imeniško storitev. Nato lahko ustvarite novo pogodbo za omogočanje uporabe.

Če sinhronizacija iz kakršnega koli razloga ne uspe, bodo najnovejše spremembe omogočanja uporabe vidne v naslednjem obdobju sinhronizacije naslednji dan.

  • Če uporabljate Azure IdP med preverjanjem pristnosti SSO po uspešnem omogočanju uporabe, poskrbite, da boste konfigurirali prave zahtevke v storitvi Azure IDP. Če je med omogočanjem uporabe na primer za preslikavo uporabnosti izbrana možnost 1, se prepričajte, da je user.userprincipalname nastavljen kot UID v razdelku »Dodatni zahtevki«.

  • Naslednji atributi se sinhronizirajo iz storitve Common Identity Webex Unity Connection: userName, emails, name, displayName, title, phoneNumbers, department, manager.

  • Vse posodobitve uporabniških podatkov v imeniku v oblaku po sinhronizaciji imenika bodo posodobljene v naslednjem obdobju sinhronizacije. To je zato, ker se imenik v oblaku občasno sinhronizira enkrat na dan.

  • Za prijave je treba uporabiti enotno prijavo (SSO). Ta dokument zajema samo integracijo z enotno prijavo (SSO).

  • Če po vnovičnem omogočanju vidite, da so uporabniki, označeni kot neujemajoči, isti kot novi uporabniki (uporabniki, ki imajo isti e-poštni ID), priporočamo, da počakate največ 48 ur, da začnejo veljati spremembe sinhronizacije.

    1. Onemogočite imeniško storitev na strani »Upravljanje storitve« v nadzornem središču.

    2. Onemogočite potrditveno polje Omogoči sinhronizacijo iz strežnika LDAP v sistemu LDAP.

    3. Omogočite imeniško storitev na strani »Upravljanje storitve« v nadzornem središču.

Status rezervacije

Status rezervacije

Na nadzorni plošči imeniške storitve si lahko ogledate in spremljate stanje gruče ter pregledate napake.

V spodnji tabeli so navedeni stanje določbe, opis in ustrezna dejanja.

Preglednica 1. Stanje omogočanja uporabe

Stanje rezervacije

Opis

Obdelava

Zagotavljanje rezervacij je v teku.

Potrebno dejanje

Izvedite potrebne ukrepe, če je za določeno skupino potrebno ročno posredovanje. Primer:

  • Če želite nadaljevati ali opustiti sinhronizacijo po suhem zagonu.

  • Ko je nova pogodba sklenjena, preverite, ali so na voljo morebitna obvestila, in po potrebi ustrezno ukrepajte.

Napaka

Če je v čarovniku »Omogoči sinhronizacijo« potrebno kakršno koli dejanje, ga preverite in po potrebi ustrezno ukrepajte.

V primeru napak v kateri koli fazi omogočanja uporabe mora skrbnik pregledati stran z zgodovino dogodkov v Cisco Webex Control Hub za storitev: imeniško storitev. To vam pomaga izolirati, odpraviti napake in odpraviti morebitne težave. Za dostop do dogodkov glejte Dostop do zgodovine dogodkov za hibridne storitve.

Za več informacij o različnih vrstah dogodkov in njihovih podrobnostih si oglejte spodnjo tabelo »Dogodki in možne rešitve«.

Omogočena

Omogočanje uporabe gruče je končano.

Ni zagotovljeno

Omogočanje uporabe gruče se še ni začelo.

Preglednica 2. Dogodki in resolucije

Dogodkov

Potrebno dejanje

Periodična sinhronizacija ni uspela

Počakajte na dokončanje redne sinhronizacije za naslednji dan. Preverite, ali je bila sinhronizacija uspešno dokončana. Če težave ne odpravite, se obrnite na podporo za Cisco TAC.

Napaka pri kopiranju podatkov

Kliknite gumb Poskusi znova, da nadaljujete prenos podatkov. Če težave ne odpravite, se obrnite na podporo za Cisco TAC.

Napaka sinhronizacijske pogodbe

Kliknite gumb Poskusi znova, če želite znova ustvariti pogodbo o sinhronizaciji. Če težave ne odpravite, se obrnite na podporo za Cisco TAC.

Preskakovanje periodične sinhronizacije

Ukrepanje ni potrebno.

Prenos podatkov ni uspel

Kliknite gumb Poskusi znova, da nadaljujete prenos podatkov. Če težave ne odpravite, se obrnite na podporo za Cisco TAC.

Sinhronizacija uporabnika se ne ujema

Preverite, ali so v dnevnikih sinhronizacije imenika v Unity povezavi napake v sinhronizaciji uporabnika, ali pa se za dodatno pomoč obrnite na podporo za Cisco TAC.

Uporabniki, ki so uspešno omogočili uporabo

Ukrepanje ni potrebno.

Prenos podatkov periodične sinhronizacije uspešen

Ukrepanje ni potrebno.

Uporabniških podatkov nekaterih izbranih skupin ni bilo mogoče pridobiti iz Webex skupne identitete.

Pomaknite se na nadzorno ploščo in izberite gručo, da dobite podrobnosti o neuspelih skupinah, tako da kliknete navedeno povezavo za prenos. Preverite, ali so uporabniki prisotni v Webex Common Identity, in kliknite Poskusi znova. Za dodatno pomoč se obrnite na podporo za Cisco TAC.

Ni uspelo pridobiti uporabniških podatkov vseh izbranih skupin iz Webex skupne identitete.

Kliknite gumb Poskusi znova, da nadaljujete prenos podatkov. Če težave ne odpravite, se za dodatno pomoč obrnite na podporo za Cisco TAC.

Uporabnike storitve Azure AD lahko uvozite ročno iz storitve Uvoz uporabnikov v Cisco Unity Connection po omogočanju uporabe gruče v nadzornem središču.

Dva načina uvoza uporabnikov sta:

1

V Cisco Unity Connection skrbništvo razširite možnost Uporabniki in izberite Uvozi uporabnike.

2

Na strani Uvoz uporabnikov uvozite uporabniške račune Azure AD, da ustvarite uporabnike Unity povezave.

  1. Izberite Imenik LDAP v polju Poišči končne uporabnike v.

  2. Izberite predlogo, na kateri temelji novi uporabnik.

  3. Določite vzdevek, ime ali priimek uporabniških računov Azure AD, ki jih želite uvoziti.

  4. Potrdite polja ob uporabniških računih, ki jih želite uvoziti, in izberite Uvozi izbrano.

1

V Cisco Unity Connection skrbništvo razširite možnost Orodja in izberite Orodje za množično skrbništvo.

2

Če želite dodati uporabnike Unity povezave, na strani orodja za množično skrbništvo izvedite naslednje korake:

  1. V možnosti Izberite operacijo izberite Izvozi.

  2. V možnosti Izberite vrsto predmeta izberite Uporabniki iz imenika LDAP.

  3. Vnesite vrednosti v vsa obvezna polja.

  4. Izberite Pošlji.

    S tem ustvarite datoteko CSV z uporabniškimi podatki storitve Azure AD. Odprite datoteko CSV v programu za preglednice ali urejevalniku besedila in po potrebi uredite podatke. Zdaj uvozite podatke iz datoteke CSV.

  5. V možnosti Izberite operacijo izberite Ustvari.

  6. V možnosti Izberite vrsto predmeta izberite Uporabniki z nabiralnikom.

  7. Vnesite vrednosti v vsa obvezna polja.

  8. Izberite Pošlji.

3

Ko je uvoz končan, preglejte datoteko, ki ste jo določili v polju »Ime datoteke neuspelih predmetov«, da preverite, ali so bili vsi uporabniki uspešno ustvarjeni.

V tem razdelku so navedene potrebne informacije in rešitve za odpravljanje nekaterih pogostih težav, na katere lahko naletite med različnimi stopnjami sinhronizacije uporabnikov iz nadzornega središča v zbirko podatkov Unity Connection.

Neusklajeni uporabniki

Če opazite neujemanje uporabnikov, omogočite sinhronizacijo v 20 urah po ustvarjanju nove pogodbe. Obstoječi uporabniki so označeni kot neaktivni in se izbrišejo iz Unified CM po 24 urah nedejavnosti.

Napaka – kopiranje podatkov ni uspelo. Poskusite znova

  • Komunikacija med poenoteno komunikacijo, povezano z oblakom, in oblakom Webex prekinjena ali ne more pridobiti uporabniških podatkov iz Webex oblaka.

    Rešitev: Če želite preveriti, ali je vaša povezljivost s storitvijo Cisco Cloud uspešna, preverite stanje teh storitev na: https://status.webex.com/. Kliknite Poskusi znova.

  • Komunikacija med poenoteno komunikacijo, povezano z oblakom, in povezavo Unity je motena ali ne more potisniti uporabniških podatkov v zbirko podatkov Unity povezave.

    Rešitev: preverite omrežno povezljivost med poenoteno komunikacijo, povezano z oblakom, in povezavo Unity ter kliknite Poskusi znova. Če težave ne odpravite, se obrnite na podporo za Cisco TAC.

Napaka – pogodbe o sinhronizaciji ni bilo mogoče ustvariti. Poskusite znova

  • Komunikacija med UC, povezano z oblakom, in povezavo Unity je motena ali ne more potisniti podatkov pogodbe o sinhronizaciji v zbirko podatkov Unity Connection.

    Rešitev: preverite omrežno povezljivost med poenoteno komunikacijo, povezano z oblakom, in povezavo Unity ter kliknite Poskusi znova. Če težave ne odpravite, se obrnite na podporo za Cisco TAC.

  • Pogodba o sinhronizaciji ni bila uspešno ustvarjena.

Napaka – ni uspelo omogočiti sinhronizacije imenika. Poskusite znova

  • Komunikacija med poenoteno komunikacijo, povezano z oblakom, in povezavo Unity je motena, storitev Cisco DirSync pa se ne sproži.

    Rešitev: preverite omrežno povezljivost med poenoteno komunikacijo, povezano z oblakom, in povezavo Unity ter kliknite Poskusi znova. Če težave ne odpravite, se obrnite na podporo za Cisco TAC.

Podrobnosti pogodbe o sinhronizaciji ni mogoče pridobiti. Prosim, poskusite čez nekaj časa.

Komunikacija med poenoteno komunikacijo, povezano z oblakom, in povezavo Unity je motena.

Rešitev: preverite omrežno povezljivost med poenoteno komunikacijo, povezano z oblakom, in povezavo Unity ter kliknite Poskusi znova. Če težave ne odpravite, se obrnite na podporo za Cisco TAC.

Pridobivanje uporabniških podatkov za izbrane skupine ni uspelo

Med prvim omogočanjem uporabe boste morda naleteli na težave pri prenosu uporabniških podatkov iz katere koli določene skupine, ki ste jo izbrali za sinhronizacijo. V sporočilu o napaki kliknite povezavo za prenos, da si ogledate podrobnosti o neuspelih skupinskih informacijah.

Prenesete lahko tudi informacije o neuspelih skupinah za gruče, ki so že omogočene za uporabo na strani Zgodovina dogodkov v Cisco Webex Control Hub. Pomaknite se na nadzorno ploščo in izberite gručo, da dobite podrobnosti o neuspelih skupinah, tako da kliknete navedeno povezavo za prenos. Preverite, ali so uporabniki prisotni v Webex Common Identity, in kliknite Poskusi znova. Za dodatno pomoč se obrnite na podporo za Cisco TAC.

Znane težave in omejitve za Unity povezavo

Znane težave in omejitve za Unity povezavo

Če imate težavo s to funkcijo, preverite, ali je to nekaj, kar že poznamo, in imate priporočeno rešitev.

  • Imeniško storitev za gručo lahko onemogočite v nadzornem središču in nato znova omogočite gručo. Priporočamo, da počakate vsaj 60 sekund, preden aktivirate imeniško storitev za sinhronizacijo.

  • Če želite po izbrisu isto gručo Unity povezave znova vključiti v organizacijo, morate najprej onemogočiti imeniško storitev in nato znova omogočiti isto gručo.

  • Med omogočanjem uporabe se seznam podrobnosti skupine ne izpolni zaradi težav s sinhronizacijo Webex Common Identity Service. Uporabnikom priporočamo, da opustijo omogočanje uporabe in poskusijo znova po določenem času.