Upravljanje sinhronizovanim Entra ID korisnicima
Radnja na portalu za administratore |
Rezultat u Webex organizaciji |
---|---|
Izbriši korisnika (korisnik ide u korpu za otpatke) |
Webex preimenuje korisnika i označava korisnika kao neaktivan u vašoj organizaciji. Ako ne oporavite korisnika u roku od 30 dana, Entra ID će trajno izbrisati korisnik, a Webex će izbrisati korisnika iz vaše organizacije. Više informacija potražite u odeljku Brisanje korisnika iz Entra ID-a i iz odeljka Webex organizacije ovog članka. |
Vraćanje nedavno izbrisanog korisnika iz korpe za otpatke u prethodno stanje |
Webex ponovo aktivira korisnika i vraća korisničko ime u originalnu vrednost. |
Izbriši korisnika iz korpe za otpatke (trajno brisanje) |
Webex briše korisnika iz vaše organizacije. |
Ukloni korisnika iz Webex aplikacije |
Webex označava korisnika kao neaktivan. |
Blokiraj od prijavljivanja korisnika u Entra |
Webex označava korisnika kao neaktivan. |
Promena korisničkih atributa (na primer, ime za prikaz) |
Webex ažurira korisničke atribute. Promene se prikazuju u kontrolnom čvorištu čim osvežite korisnički prikaz. |
Dodeljivanje novog korisnika Webex aplikaciji |
Webex kreira korisnika. |
Dodeljivanje postojećeg Webex korisnika Webex aplikaciji |
Webex ažurira korisnika i dodaje atribut za „externalId” (podrazumevano, mapiran na Entra ID |
Pratite ovaj postupak da biste mapirali dodatne atribute korisnika iz Entra ID-a u Webex ili promenili postojeće mapiranja atributa korisnika.
Entra ID u Webex mapiranje ne sinhronizuje svaki detalj korisnika. Neki aspekti korisničkih podataka nisu sinhronizovani:
-
Avatari
-
Sobe
-
Atributi koji nisu navedeni u dole navedenoj tabeli
Preporučujemo da ne menjate podrazumevana mapiranja atributa osim ako je to apsolutno neophodno. Vrednost koju mapirate kao korisničko ime je posebno važna. Webex koristi e-adresu korisnika kao svoje korisničko ime. Podrazumevano, mapiramo userPrincipalName (UPN) u Azure AD na e-adresu (korisničko ime) u kontrolnom čvorištu.
Ako se korisničkoPrincipalName ne mapira u e-poruku u kontrolnom čvorištu, korisnici se u kontrolnom čvorištu napređuju kao novi korisnici umesto da se podudaraju sa postojećim korisnicima. Ako želite da koristite drugi Azure korisnički atribut koji je u formatu e-adrese umesto UPN-a, morate da promenite to podrazumevano mapiranje u Entra ID iz userPrincipalName u odgovarajući korisnički atribut Entra ID.
1 |
Prijavite se na Azure portal , a zatim pristupite opciji Aplikacije za velika preduzeća > Sve aplikacije. | ||||||||||||||||||||||||||||||||||||
2 |
Otvorite Cisco Webex aplikaciju. | ||||||||||||||||||||||||||||||||||||
3 |
Izaberite stranicu Obezbeđivanje, razvijte odeljak Mapiranja i izaberite stavku Obezbedi Azure korisnike aktivnog direktorijuma.
| ||||||||||||||||||||||||||||||||||||
4 |
Potvrdite izbor u polju za potvrdu Prikaži više opcija , a zatim izaberite stavku Uredi listu atributa za CiscoWebEx. | ||||||||||||||||||||||||||||||||||||
5 |
Izaberite Webex atribute koje će se popunjavati iz atributa korisnika Entra ID-a. Atributi i mapiranja su prikazani kasnije u ovoj proceduri. | ||||||||||||||||||||||||||||||||||||
6 |
Kada izaberete Webex atribute, kliknite na dugme Sačuvaj , azatim na dugme Da da biste potvrdili izbor. Otvoriće se stranica Mapiranje atributa, tako da možete da mapirate Entra ID atribute korisnika na Webex atribute korisnika koje ste izabrali. | ||||||||||||||||||||||||||||||||||||
7 |
Blizu dna stranice kliknite na dugme Dodaj novo mapiranje. | ||||||||||||||||||||||||||||||||||||
8 |
Odaberite direktno mapiranje. Izaberite atribut Izvor (atribut Azure) i ciljni atribut (Webex atribut), a zatim kliknite na dugme U redu.
| ||||||||||||||||||||||||||||||||||||
9 |
Ponavljajte prethodna dva koraka dok ne dodate ili izmenite sva mapiranja koja su vam potrebna, a zatim kliknite na dugme Sačuvaj i Da da biste potvrdili nova mapiranja. Podrazumevana mapiranja možete vratiti u prethodno stanje ako želite da počnete ponovo. |
Ova procedura vam omogućava da dodate korisnike ili grupe za sinhronizaciju sa Webex oblakom.
Entra ID koristi koncept pod nazivom "dodele" da bi odredio koji korisnici treba da dobiju pristup izabranim aplikacijama. U kontekstu automatskog obezbeđivanja korisnika, samo korisnici i/ili grupe korisnika koji su "dodeljeni" aplikaciji u Entra ID-u sinhronizuju se sa kontrolnim čvorištem.
Koristite aplikaciju Entra ID (Azure AD) čarobnjak na platformi Control Hub da biste sinhronizovali oba korisnika u okviru Entra ID grupa i pojedinačnih objekata grupe. Webex ne može da sinhronizuje pojedinačne grupe izvan aplikacije čarobnjaka za Entra ID (Azure AD).
1 |
Otvorite Webex aplikaciju na Entra ID portalu, a zatim posetite lokaciju Korisnici i grupe. |
2 |
Kliknite na dugme Dodajdodelu . |
3 |
Pronađite korisnike/grupe koje želite da dodate aplikaciji:
|
4 |
Kliknite na dugme Izaberite, a zatim izaberite stavku Dodeli. Ponavljajte ove korake dok ne dobijete sve grupe i korisnike koje želite da sinhronizujete sa Webex-om. |
Dodele korisnika možete ukloniti iz Entra ID-a. Time se zadržavaju korisnički nalozi za Entra ID, ali se ti nalozi uklanjaju iz mogućnosti da pristupe aplikacijama i uslugama u vašoj Webex organizaciji.
Kada uklonite korisničku dodelu, Webex označava korisnika kao neaktivnog.
1 |
Sa portala Azure idite na Enterprise aplikacije , azatim odaberite Webex aplikaciju koju ste dodali. |
2 |
Odaberite korisnika ili grupu korisnika sa liste onih koji su dodeljeni aplikaciji. |
3 |
Kliknite na dugme Ukloni , azatim kliknite na dugme Da da biste potvrdili uklanjanje. Nakon sledećeg događaja sinhronizacije, korisnik ili grupa korisnika se uklanjaju iz Webex aplikacije. |
-
ID Entra premešta korisnika na stranicu "Izbrisani korisnici" (poznatu i kao korpa za otpatke aktivnog direktorijuma).
-
Entra ID menja korisničkiPrincipalName (UPN) korisnika, dodajući početku nisku cifara.
-
Ažuriranje pokreće Webex da preimenuje korisnika i označi korisnika kao neaktivnog u vašoj organizaciji.
-
Webex opoziva korisničke simbole.
U ovom trenutku korisnik je "mekan" izbrisan i ostaje u korpi za otpatke direktorijuma do 30 dana. Ako vratite korisnika u prethodno stanje iz korpe za otpatke, kontrolno čvorište ponovo aktivira korisnika, vraća tokene u prethodno stanje i preimenuje korisnika u originalnu e-adresu/UPN adresu.
Ako izbrišete korisnika iz korpe za otpatke direktorijuma ili ne preduzmete nikakve radnje i 30 dana je proteklo, Entra ID trajno briše korisnika. Trajno brisanje pokreće Webex da ukloni korisnika. (Kao deo uklanjanja, Webex šalje korisničke podatke svojoj službi arhive gde službenici za usaglašenost mogu da pregledaju korisničke podatke koji podležu smernicama za zadržavanje podataka vaše organizacije.)
Ako kasnije ponovo dodate trajno izbrisanu e-adresu korisnika u ID Entra, Webex će kreirati potpuno novi nalog.
1 |
Idite na stavku Korisnici, potvrdite izbor u polju za potvrdu pored svakog korisničkog naloga koji želite da izbrišete, a zatim izaberite stavku Izbriši korisnika. Korisnici se premeštaju na karticu "Izbrisani korisnici". U kontrolnom čvorištu korisnici se premeštaju u stanje "mekog brisanja" i ne brišu se odmah. Takođe su preimenovani. Entra ID šalje ove promene u Webex oblak. Kontrolno čvorište zatim odražava ove promene i označava korisnika kao neaktivnog. Svi simboli su opozvani za korisnika. |
2 |
Da biste proverili zapise brisanja korisnika, idite na evidencije nadzora, a zatim pokrenite pretragu u kategoriji "Upravljanje korisnicima" ili u kategoriji Brisanje aktivnosti korisnika. Kada otvorite izbrisanu evidenciju nadgledanja korisnika i kliknete na dugme "Targets", videćete da korisničkoPrincipalName ima nisku brojeva i znakova pre @. Ako izvršavate bilo kakve radnje eDiscovery u Control Hub-u, morate dobiti userPrincipalName iz evidencija revizije u Entra ID. Više informacija o programu eDiscovery potražite u članku Obezbeđivanje regulatorne usaglašenosti Webex aplikacije i sadržaja sastanaka. |