Upravljaj sinhronizovanim entra ID korisnicima
Kada sada podesiti microsoft Entra ID, možete da upravljate ko i šta sinhronizujete u Webex organizaciji koristeći Cisco Webex aplikaciju na portalu Entra ID. U ovom članku je opisano kako uobičajene promene na portalu utiču na vašu Webex organizaciju . Takođe vas vodi kroz pravljenje nekih od tih promena.
Radnja na portalu za administratore entra |
Rezultat u Webex organizaciji |
---|---|
Izbriši korisnika (korisnik ide u korpu za otpatke) |
Webex preimenuje korisnika i označava korisnika kao neaktivan u vašoj organizaciji. Ako ne oporavite korisnika u roku od 30 dana, entra ID će trajno izbrisati korisnik, a Webex će izbrisati korisnika iz vaše organizacije. Više informacija potražite u članku Brisanje korisnika iz usluge Entra ID iz odeljka Webex organizacije ovog članka. |
Vraćanje nedavno izbrisanog korisnika iz korpe za otpatke u prethodno stanje |
Webex ponovo aktivira korisnika i vraća korisničko ime u originalnu vrednost. |
Izbriši korisnika iz korpe za otpatke (trajno brisanje) |
Webex briše korisnika iz vaše organizacije. |
Ukloni korisnika iz Webex aplikacije |
Webex označava korisnika kao neaktivan. |
Blokiranje prijavljivanja korisnika u Entra |
Webex označava korisnika kao neaktivan. |
Promena korisničkih atributa (na primer, ime za prikaz) |
Webex ažurira korisničke atribute. Promene se prikazuju u kontrolnom čvorištu čim osvežite korisnički prikaz. |
Dodeljivanje novog korisnika Webex aplikaciji |
Webex kreira korisnika. |
Dodeljivanje postojećeg Webex korisnika Webex aplikaciji |
Webex ažurira korisnika i dodaje atribut za "spoljni ID" (podrazumevano, mapiran u atribut |
Pratite ovu proceduru da biste mapiranja dodatnih korisničkih atributa iz usluge Entra ID u Webex ili da biste promenili postojeće mapiranja korisničkih atributa.
Entra ID na Webex mapiranje ne sinhronizuje svaki detalj pojedinačnog korisnika. Neki aspekti korisničkih podataka nisu sinhronizovani:
-
Avatari
-
Sobe
-
Atributi koji nisu navedeni u dole navedenoj tabeli
Preporučujemo da ne menjate podrazumevana mapiranja atributa osim ako je to apsolutno neophodno. Vrednost koju mapirate kao korisničko ime je posebno važna. Webex koristi e-adresu korisnika kao svoje korisničko ime. Podrazumevano, mapiramo userPrincipalName (UPN) u Azure AD na e-adresu (korisničko ime) u kontrolnom čvorištu.
Ako se korisničkoPrincipalName ne mapira u e-poruku u kontrolnom čvorištu, korisnici se u kontrolnom čvorištu napređuju kao novi korisnici umesto da se podudaraju sa postojećim korisnicima. Ako želite da koristite drugi Azure korisnički atribut koji je u e-adresa formatu umesto UPN-a, morate da promenite to podrazumevano mapiranje u Entra ID iz userPrincipalName u odgovarajući Entra ID korisnički atribut.
1 |
Prijavite se na Azure portal , a zatim idite u Enterprise > sve aplikacije. | ||||||||||||||||||||||||||||||||||||
2 |
Otvorite Cisco Webex aplikaciju. | ||||||||||||||||||||||||||||||||||||
3 |
Izaberite stranicu Obezbeđivanje, razvijte odeljak Mapiranja i izaberite stavku Obezbedi Azure korisnike aktivnog direktorijuma.
| ||||||||||||||||||||||||||||||||||||
4 |
Potvrdite izbor u polju za potvrdu Prikaži više opcija , a zatim izaberite stavku Uredi listu atributa za CiscoWebEx. | ||||||||||||||||||||||||||||||||||||
5 |
Izaberite Webex atribute koji će se popunjavati iz Entra ID korisničkih atributa. Atributi i mapiranja su prikazani kasnije u ovoj proceduri. | ||||||||||||||||||||||||||||||||||||
6 |
Kada izaberete Webex atribute, kliknite na dugme Sačuvaj , azatim na dugme Da da biste potvrdili izbor. Otvoriće se stranica "Mapiranje atributa", tako da možete da mapirate Entra ID korisničke atribute na Webex korisničke atribute koje ste odabrali. | ||||||||||||||||||||||||||||||||||||
7 |
Blizu dna stranice kliknite na dugme Dodaj novo mapiranje. | ||||||||||||||||||||||||||||||||||||
8 |
Odaberite direktno mapiranje. Izaberite atribut Izvor (atribut Azure) i ciljni atribut (Webex atribut), a zatim kliknite na dugme U redu.
| ||||||||||||||||||||||||||||||||||||
9 |
Ponavljajte prethodna dva koraka dok ne dodate ili izmenite sva mapiranja koja su vam potrebna, a zatim kliknite na dugme Sačuvaj i Da da biste potvrdili nova mapiranja. Podrazumevana mapiranja možete vratiti u prethodno stanje ako želite da počnete ponovo. |
Ova procedura vam omogućava da dodate korisnike ili grupe za sinhronizaciju sa Webex oblakom.
Entra ID koristi koncept pod nazivom "dodele" da bi odredio koji korisnici treba da dobiju pristup izabranim aplikacijama. U kontekstu automatskog obezbeđivanja korisnika, samo korisnici i/ili grupe korisnika koji su "dodeljeni" aplikaciji u entra ID sinhronizuju se sa kontrolnim čvorištem.
Koristite aplikaciju čarobnjaka entra ID (Azure AD) na platformi Control Hub da biste sinhronizovali oba korisnika unutar Entra ID grupa i pojedinačnih objekata grupe. Webex ne može da sinhronizuje pojedinačne grupe izvan aplikacije čarobnjaka entra ID (Azure AD).
1 |
Otvorite Webex aplikaciju na portalu Entra ID, a zatim pristupite opciji "Korisnici i grupe". |
2 |
Kliknite na dugme Dodajdodelu . |
3 |
Pronađite korisnike/grupe koje želite da dodate aplikaciji:
|
4 |
Kliknite na dugme Izaberite, a zatim izaberite stavku Dodeli. Ponavljajte ove korake dok ne dobijete sve grupe i korisnike koje želite da sinhronizujete sa Webex-om. |
Korisničke dodele možete ukloniti iz usluge Entra ID. Ovo zadržava entra ID korisničke naloge, ali uklanja te naloge iz mogućnosti pristupa aplikacijama i uslugama u vašoj Webex organizaciji.
Kada uklonite korisničku dodelu, Webex označava korisnika kao neaktivnog.
1 |
Sa portala Azure idite na Enterprise aplikacije , azatim odaberite Webex aplikaciju koju ste dodali. |
2 |
Odaberite korisnika ili grupu korisnika sa liste onih koji su dodeljeni aplikaciji. |
3 |
Kliknite na dugme Ukloni , azatim kliknite na dugme Da da biste potvrdili uklanjanje. Nakon sledećeg događaja sinhronizacije, korisnik ili grupa korisnika se uklanjaju iz Webex aplikacije. |
-
Entra ID premešta korisnika na stranicu "Izbrisani korisnici" (poznatu i kao Active Directory korpa za otpatke).
-
Entra ID promene korisničkogPrincipalName (UPN) korisnika, dodajući početku nisku cifara.
-
Ažuriranje pokreće Webex da preimenuje korisnika i označi korisnika kao neaktivnog u vašoj organizaciji.
-
Webex opoziva korisničke simbole.
U ovom trenutku korisnik je "mekan" izbrisan i ostaje u korpi za otpatke direktorijuma do 30 dana. Ako vratite korisnika u prethodno stanje iz korpe za otpatke, kontrolno čvorište ponovo aktivira korisnika, vraća tokene u prethodno stanje i preimenuje korisnika u originalnu e-adresu/UPN adresu.
Ako izbrišete korisnika iz korpe za otpatke direktorijuma ili ne preduzmete nikakve radnje i 30 dana je proteklo, entra ID trajno briše korisnika. Trajno brisanje pokreće Webex da ukloni korisnika. (Kao deo uklanjanja, Webex šalje korisničke podatke svojoj usluzi arhive gde službenici za usklađenost mogu da pregledaju korisničke podatke koji podležu smernicama za zadržavanje podataka vaše organizacije.)
Ako kasnije ponovo dodate trajno izbrisanu korisničku datoteku e-adresa entra ID, Webex će kreirati potpuno novi nalog.
1 |
Idite na stavku Korisnici, potvrdite izbor u polju za potvrdu pored svakog korisničkog naloga koji želite da izbrišete, a zatim izaberite stavku Izbriši korisnika. Korisnici se premeštaju na karticu "Izbrisani korisnici". U kontrolnom čvorištu korisnici se premeštaju u stanje "mekog brisanja" i ne brišu se odmah. Takođe su preimenovani. Entra ID šalje ove promene u Webex oblak. Kontrolno čvorište zatim odražava ove promene i označava korisnika kao neaktivnog. Svi simboli su opozvani za korisnika. |
2 |
Da biste proverili zapise brisanja korisnika, idite na evidencije nadzora, a zatim pokrenite pretragu u kategoriji "Upravljanje korisnicima" ili u kategoriji Brisanje aktivnosti korisnika. Kada otvorite izbrisanu evidenciju nadgledanja korisnika i kliknete na dugme "Targets", videćete da korisničkoPrincipalName ima nisku brojeva i znakova pre @. Ako izvršavate neke eDiscovery radnje u kontrolnom čvorištu, morate da dobijete korisničkoPrincipalName iz evidencija nadzora u entra ID. Više informacija o programu eDiscovery potražite u članku Obezbeđivanje regulatorne usaglašenosti Webex aplikacije i sadržaja sastanaka. |