- Početak
- /
- Članak
Podešavanje aplikacije čarobnjaka entra ID (Azure AD) na platformi Control Hub
Ako upravljate korisnicima i grupama u programu Microsoft Entra ID, koristite aplikaciju čarobnjaka za ID Entra ID (Azure AD) na platformi Control Hub da biste sinhronizovali korisnike i grupe sa aplikacijom Webex.
Omogućite Entra ID na portalu Control Hub
U usluzi Webex for Government, aplikacija čarobnjaka entra ID (Azure AD) povezuje se isključivo sa Entra ID Global Identity, koji pokriva kupce usluge Consumer/Enterprise i GCC Moderate Entrate ID (Azure AD). Visoki korisnici usluge GCC moraju da koriste Control Hub aplikaciju u galeriji Microsoft Enterprise da bi omogući upotrebu korisnicima i grupe u aplikaciji Webex. Verzija čarobnjaka koja podržava GCC High biće dostupna u budućem izdanju platforme Control Hub.
Neke od funkcija opisanih u ovom članku još nisu dostupne svim kupcima.
Pre nego što počnete
1 | Prijavite se u Control Hub sa punim pravima administratorski nalog. | ||||||||||
2 | Pristupite opciji "Podešavanja organizacije ", a zatim se pomerite nadole do odeljka "Sinhronizacija direktorijuma ". | ||||||||||
3 | Kliknite na "Podesi " da biste pokrenuli konfiguraciju. | ||||||||||
4 | Potvrdite identitet svog Entra ID administratorski nalog. Ako niste globalni ili privileogovani administrator u entra ID, možete da zatražite pristup dodeli dozvolu za Entra ID (Azure AD) aplikaciju čarobnjaka. Ako imate punu podršku administratorske privilegije na platformi Entra ID, okviru odeljka Aktivnost izaberite zahteve za saglasnost administratora i kliknite na Cisco Webex o integraciji identiteta i izaberite dozvole za pregled i prihvatite. Ovaj proces odobrava opštu potvrdu identiteta Webex aplikaciji. . UNa kraju, kliknite na karticu Sve (pregled), izaberite stavku Cisco Webex integracija identiteta i kliknite na "Pregledaj aplikaciju". U za bezbednost, kliknite na odobrenje administratora za Cisco da dodeli sve neophodne dozvole za omogućavanje platforme Entra ID na platformi Control Hub. Više informacija o ovom procesu potražite u Microsoft podršci. | ||||||||||
5 | Pregledajte dozvole i kliknite na "Prihvati " da biste odobrili ovlašćenje naloga za pristup svojim Entra ID zakupcima. Cisco Webex identitet je Entra aplikacija ID za velika preduzeća u usluzi Entra ID. Aplikacija Čarobnjak se povezuje sa ovom aplikacijom da bi pristupili Entra ID API-je grafikona. Dozvole potrebne za pristup su minimalne dozvole potrebne za podršku i korišćenje.
| ||||||||||
6 | Za SMB kupce prihvatite podrazumevana podešavanja tako što ćete proveriti podrazumevana podešavanja sinhronizacije polje za potvrdu i kliknite na "Nastavi ". Za klijente preduzeća pređite na sledeći korak i nastavite sa konfiguracijom. Ako prihvatite podrazumevana podešavanja, to znači da želite da:
| ||||||||||
7 | Za klijente preduzeća (više od 1000 korisnika) ili kupce koji žele ručno da konfigurišu postavke, kliknite na karticu "Atributi" i mapirajte atribute. Kliknite na Sačuvaj. Možete da mapirate druge atribute korisnika iz usluge Entra ID u Webex ili da promenite postojeće mapiranja korisničkih atributa pomoću stranice "Atributi". Mapiranje možete prilagoditi tako što ćete osigurati da ga pravilno konfigurišete. Vrednost koju mapirate kao korisničko ime je važna. Webex koristi e-adresu korisnika kao svoje korisničko ime. Po podrazumevanim postavkama, userPrincipalName (UPN) u Entra ID se e-adresa (korisničko ime) na platformi Control Hub. Ne možete da uredite mapiranje tokom prvog podešavanja. U tom trenutku odgovarajuća instanca nije u potpunosti izgrađena i ne postoji instanca prilagođenog atributa za mapiranje. Međutim, možete da kliknete na "Uredi " da biste ga promenili kada se podešavanje završi. | ||||||||||
8 | Dodajte korisnike u opseg sinhronizacije klikom na karticu "Korisnici". Korisničko ime možete da unesite za pretragu i dodavanje korisnika u opseg sinhronizacije. Korisnika možete da uklonite i iz opsega sinhronizacije klikom na ikonu korpe za otpatke na desnoj strani. Kliknite na Sačuvaj. Ako želite da izaberete sve korisnike iz entra ID, izaberite Izaberite sve korisnike. Ako ga izaberete, ne morate da izaberete grupe iz opsega jer ova opcija sinhronizuje grupe u isto vreme. Ne preporučujemo korišćenje opcije "Izaberi sve korisnike za značajne korisnike preduzeća" sa stotinama hiljada korisnika, jer proces pokretanja zahteva dugo vreme. Ako ste slučajno sinhronizovali veliki broj korisnika na portalu Control Hub, brisanje ovih korisnika takođe traje duže. Kliknite na Sačuvaj. | ||||||||||
9 | Na kartici "Grupe " možete da tražite pojedinačne grupe i da ih dodate u Webex.
Kliknite na Sačuvaj. Podrazumevano će se sinhronizovati samo korisnici u izabranim grupama. Pristupite kartici "Još " i izaberite "Sinhronizuj objekte grupe" ako želite i sami da sinhronizujete grupe. | ||||||||||
10 | Na kartici " Još" možete da konfigurišete neke napredne opcije sinhronizacije:
| ||||||||||
11 | Možete da odlučite da li želite da dozvolite da se sinhronizacija izvrši odmah ili kasnije. Ako izaberete opciju "Dozvoli sada", ona primenjuje sva podešavanja na predstojeću sinhronizaciju. Ako izaberete opciju "Sačuvaj" i dozvolite kasnije , sinhronizacija se neće pokrenuti dok ne dozvolite automatsku sinhronizaciju. | ||||||||||
12 | Aplikacija komunicira sa uslugom Entra ID da podesiti konfiguraciju i zakazuje sinhronizaciju. |
- Aktivno: sinhronizacija je bila uspešna.
- Karantin: zadatak sinhronizacije je bio u karantinu u ID nakon višestrukih neuspeha. Više informacija potražite ID dokumentaciju za Entra.
- NotRun: ovaj status se pojavljuje samo nakon prvog podešavanja. Usluga se još nije pokrenula nakon prvog podešavanja.
Takođe možete da kliknete na "Prikaži rezime " da biste videli dodatne informacije kao što su vreme i datum poslednje sinhronizacije, kao i broj sinhronizovanih, preskočenih ili neuspešnih korisnika:
Korisnici
- Sinhronizovano: prikazuje broj korisnika uspešno sinhronizovanih sa uslugom Webex.
- Preskočeno: prikazuje broj korisnika koji su preskočeni u poslednjoj sinhronizaciji. Na primer, novi korisnici u entra ID koji nisu dodati u opseg sinhronizacije aplikacije entra ID (Azure AD) čarobnjaka. Ovi korisnici nisu sinhronizovani sa uslugom Webex; dodajte ih u opsegu sinhronizacije da biste ih sinhronizovali sa uslugom Webex.
- Nije uspelo: prikazuje broj korisnika koji nisu uspeli da se sinhronizuju. Više informacija o tome zašto ovi korisnici nisu uspeli da se sinhronizuju potražite u evidenciji obezbeđivanje ID aplikacije. Ako je potrebno da odmah sinhronizujete ove korisnike, možete da omogući upotrebu korisnicima na zahtev.
Grupe
- Sinhronizovano: prikazuje broj grupa koje su uspešno sinhronizovane sa uslugom Webex i kreirane u kontrolnom čvorištu.
- Treba da se sinhronizuje: ovaj status ukazuje na to da svi korisnici u grupi još uvek nisu dodati. Korisnici prvo moraju biti uspešno sinhronizovani na Webex.
Migrirajte postojeće konfiguracije Cisco Webex velikog preduzeća u aplikaciju čarobnjaka entra ID (Azure AD)
Ako već imate podesiti aplikaciju Cisco Webex za velika preduzeća na platformi Entra ID, možete automatski da migrirate sve konfiguracije u aplikaciju čarobnjaka Entra ID (Azure AD). Možete da upravljate Entra ID na portalu Control Hub bez gubitka bilo koje od prethodnih konfiguracija.
1 | Prijavite se u Control Hub sa punim pravima administratorski nalog. | ||||||||||
2 | Pristupite opciji "Podešavanja organizacije ", a zatim se pomerite nadole do odeljka "Sinhronizacija direktorijuma ". | ||||||||||
3 | Kliknite na "Podesi " da biste pokrenuli konfiguraciju. | ||||||||||
4 | Potvrdite identitet entra ID administratorski nalog pomoću Entra ID konfiguracije. Uverite se da koristite nalog koji ima dozvole opisane u narednom koraku. | ||||||||||
5 | Pregledajte dozvole i kliknite na "Prihvati " da biste odobrili ovlašćenje naloga za pristup svojim Entra ID zakupcima. Cisco Webex sinhronizacija identiteta je entra aplikacija ID za velika preduzeća putem usluge Entra ID. Aplikacija Čarobnjak se povezuje sa ovom aplikacijom da bi pristupili Entra ID API-je grafikona. Dozvole potrebne za pristup su minimalne dozvole potrebne za podršku i korišćenje.
| ||||||||||
6 | Izaberite opciju "Migriraj postojeću aplikaciju". | ||||||||||
7 | Nakon što prihvatite dodatne zahteve za dozvolu samo za čitanje, izaberite postojeću aplikaciju koju želite da migrirate u aplikaciju čarobnjaka, a zatim izaberite "Nastavi ". Ako se izabrana postojeća aplikacija ne omogući upotrebu korisnicima u istu Kontrolni centar, migracija neće uspeti. | ||||||||||
8 | Po završetka migracije, preporučujemo da izvršite probnu proveru pre nego što omogućite automatsku sinhronizaciju kako biste se uverili da nema grešaka. |
Izvrši probno pokretanje
Pre nego što omogućite automatsku sinhronizaciju, preporučujemo da prvo izvršite probno pokretanje kako biste se uverili da nema grešaka. Kada se probno pokretanje završi, možete da preuzmete izveštaj o probnom pokretanju da biste videli detaljne informacije. Dostupne kolone u izveštaju su:
Ime kolone | Opis |
---|---|
Tip objekta | Tip objekta u Entra ID, kao što su korisnik ili grupa. |
Tip radnje | Tip radnje koja će se izvršiti na objektu tokom sinhronizacije. Mogući tipovi radnji su:
|
Azure ID | ID objekta na platformi Entra ID. |
Azure ime | Ime objekta u entra ID. |
Webex ime | Ime objekta u aplikaciji Webex. |
Razlog | Razlog zbog kojeg će se tip radnje odvijati tokom sinhronizacije. |
1 | Prijavite se u Control Hub sa punim pravima administratorski nalog. |
2 | Pristupite opciji "Podešavanja organizacije ", a zatim se pomerite nadole do odeljka "Sinhronizacija direktorijuma ". |
3 | Kliknite na tri vertikalne tačke pored instance koju želite da sinhronizujete, a zatim izaberite Opciju " Probno pokretanje". |
4 | Kada se probno pokretanje završi, kliknite na "Preuzmi rezime" da biste preuzeli izveštaj kao CSV datoteka. |
Omogući ili onemogući automatsku sinhronizaciju
Aplikacija čarobnjaka Entra ID (Azure AD) i odgovarajuća pozadinska usluga proverava da li je automatska sinhronizacija omogućena kako bi utvrdila kada da sinhronizuje korisnike ili grupe iz entra ID na Webex. Omogućite automatsku sinhronizacijuda biste omogućili automatsku dodelu privilegija za sinhronizaciju korisnika i grupe. Kada onemogućite automatsku sinhronizaciju , aplikacija čarobnjaka ne sinhronizuje ništa sa aplikacijom Webex, ali se postojeća konfiguracija čuva.
Korisnici se obično sinhronizuju svakih 40 minuta po Microsoft smernicama.
1 | Prijavite se u Control Hub kao potpuni administrator organizacije. |
2 | Pristupite opciji "Podešavanja organizacije ", a zatim se pomerite nadole do odeljka "Sinhronizacija direktorijuma ". |
3 | Prebacite preklopnik nadesno da biste omogućili automatsku sinhronizaciju. Onemogućite ga prebacivanje preklopnika za automatsku sinhronizaciju nalevo. |
Uredite konfiguraciju čarobnjaka za ID Entra ID (Azure AD) čarobnjaka
1 | Prijavite se u Control Hub sa punim pravima administratorski nalog. |
2 | Pristupite opciji "Podešavanja organizacije ", a zatim se pomerite nadole do odeljka "Sinhronizacija direktorijuma ". |
3 | Kliknite na " Uredi konfiguraciju". |
4 | Prilagodite mapiranje atributa tako što ćete izabrati atribut iz leve kolone koja potiče iz Entra ID. Odredišni atribut u Webex Cloud nalazi se u desnoj koloni. Više informacija o atributima mapiranja atributa potražite u članku Entra ID (Azure AD) čarobnjaka. |
5 | Na karticama "Korisnici" i "Grupe" dodajte ili uklonite korisnike i grupe iz opsega sinhronizacije. Ugnežđene grupe se ne sinhronizuju automatski sa oblakom. Obavezno izaberite sve grupe koje su ugnežđene unutar grupa koje želite da sinhronizujete. |
6 | Ako je potrebno , na kartici "Još" promenite željene opcije. |
7 | Kliknite na " Sačuvaj" da biste sačuvali izmenjenu konfiguraciju. Ažuriranja se primenjuju u sledećoj sinhronizaciji. Entra ID mehanizam automatske sinhronizacije upravlja sinhronizacijom korisnika i grupa korisnika. |
Uredite ime Webex instance
Promenite kako Cisco Webex se ime instance identiteta pojavljuje na listi entra ID aplikacija preduzeća.
1 | Prijavite se u Control Hub sa punim pravima administratorski nalog. |
2 | Pristupite opciji "Podešavanja organizacije ", a zatim se pomerite nadole do odeljka "Sinhronizacija direktorijuma ". |
3 | Kliknite na " Uredi ime instance". |
4 | Unesite novo ime instance, a zatim kliknite na "Sačuvaj ". |
Izbriši konfiguraciju čarobnjaka za ID entra ID (Azure AD) čarobnjaka
Kada izbrišete aplikaciju čarobnjaka entra ID (Azure AD), ona uklanja konfiguraciju za Entra ID sinhronizaciju. Webex ili Entra ID ne zadržavaju konfiguraciju. Ako želite da koristite entra ID sinhronizaciju u budućnosti, moraćete da izvršite potpunu ponovnu konfiguraciju.
1 | Prijavite se u Control Hub sa punim pravima administratorski nalog. |
2 | Pristupite opciji "Podešavanja organizacije ", a zatim se pomerite nadole do odeljka "Sinhronizacija direktorijuma ". |
3 | Kliknite na " Izbriši instancu". |
4 | Na stranici Brisanje Azure AD instance? izaberite "Opozovi saglasnost administratora za Azure AD " ako želite da uklonite ugovor o saglasnosti iz aplikacije Webex. Ako izaberete ovu opciju, morate da unesete svoje akreditive i ponovo dodelite dozvole. |
5 | Kliknite na dugme Izbriši. |
Dodela privilegija korisniku za Webex na zahtev
Korisnika možete da dodelite odmah usluzi Webex, nezavisno od Entra ID sinhronizacije i odmah proverite rezultat. Ovo pomaže prilikom rešavanja problema tokom podešavanja.
1 | Prijavite se u Control Hub sa punim pravima administratorski nalog. |
2 | Idite na podešavanja organizacije i pomerite se nadole do odeljka "Sinhronizacija direktorijuma ". |
3 | Kliknite na "Dodeli privilegije za korisnika na zahtev". |
4 | Pretražite i izaberite korisnika za koga želite da dodelite privilegije i kliknite na "Dodela privilegija". |
5 | Kada se završi, pojavljuje se jedan od sledećih rezultata:
|
6 | Kliknite na dugme "Ponovo pokušaj" da biste ponovo dodelili privilegije istom korisniku ako je preskočio ili nije uspeo. |
7 | Kliknite na "Dodeli privilegije drugom korisniku" da biste se vratili na stranicu za dodelu privilegija. |
8 | Kliknite na " Gotovo" kada završite. |
Uvezi entra ID potvrđene domene u Control Hub
Kupci mogu imati stotine domena potvrđenih u Entra ID. Dok se integrišu sa kontrolnim čvorištem, ako žele da uvezu potvrđene domene ID u Control Hub. To može da uštedi mnogo napora u procesu održavanja ili podešavanja.
1 | Pristupite početnom prikazu domena na kartici "Podešavanja organizacije " na platformi Control Hub. |
2 | Kliknite na "Dodaj sa entra ID". |
3 | Na stranici " Dodavanje potvrđenih domena " pretražite i izaberite domene koje želite da dodate. |
4 | Kliknite na dugme Dodaj. Potvrđeni domeni će se prikazati na listi potvrđenih domena.
|
Mapiranje atributa aplikacije čarobnjaka entra ID (Azure AD)
Aplikacija čarobnjaka entra ID (Azure AD) može da podrži i sinhronizuje sve promene koje napravite na izrazima atributa. Na primer, u entra ID, možete da mapirate displayName
tako da prikazuje i surname
i givenName
Atribute. Ove promene se pojavljuju u aplikaciji čarobnjaka.
Više informacija o izrazima atributa za mapiranje možete pronaći u ID na Microsoft lokaciji za pomoć.
Koristite sledeću tabelu za informacije o određenim entra ID atributima.
Entra ID ne sinhronizuje vrednosti bez vrednosti. Ako podesite vrednost atributa na entra ID, ona se neće izbrisati ili zakrpeti sa vrednošću bez vrednosti u aplikaciji Webex. Više informacija potražite u ograničenjima na Microsoft lokaciji za pomoć.
Atribut ID entra (izvor) | Webex atribut korisnika (cilj) | Opis |
---|---|---|
korisničkoPrincipalno ime |
userName |
To je jedinstvena ID korisnika u aplikaciji Webex. Formatiran je e-poštom. |
displayName |
displayName |
Korisničko ime koje se prikazuje u Webex aplikaciji. |
Prezime |
ime.familyName |
|
dato Ime |
ime.dato Ime |
|
ID objekta |
spoljni ID |
Ovo je UID korisnika u Entra ID. Generalno, to je niska od 16 bajta. Ne preporučujemo da promenite ovo mapiranje. |
posaoTitle |
naslov |
|
upotrebaLocation |
adrese[type eq "work"].country |
Preporučujemo da mapiranje upotrebe koristite za adrese [type eq "work"].country. Ako odaberete drugi atribut, trebalo bi da se uverite da su vrednosti atributa u skladu sa standardima. Na primer, SAD bi trebalo da budu SAD. Kina bi trebalo da bude CN, itd. |
grad |
adrese[type eq "work"].locality |
|
streetAddress |
addresses[type eq "work"].streetAddress |
|
država |
adrese[type eq "work"].region |
|
poštanski broj |
adrese[type eq "work"].poštanski broj |
|
broj telefona |
phoneNumbers[type eq "work"].value |
|
mobilni |
phoneNumbers[type eq "mobile"].value |
|
facsimileTelephoneNumber |
phoneNumbers[type eq "fax"].value |
|
menadžer |
menadžer |
Sinhronizuje informacije upravljača korisnicima sa uslugom Webex tako da korisnici uvek mogu da vide tačne informacije menadžera na stranici kartica kontakta. Kada je korisnik kreiran, Entra ID proverava da li je objekat upravljača korisnikom u Webex identitetu ili ne. Ako ne postoji, atribut menadžera korisnika se zanemaruje. Ako postoji atribut menadžera, moraju se ispuniti dva uslova da bi se atribut prikazao na stranici kartica kontakta:
Ovi uslovi proveravaju ažuriranje atributa menadžera korisnika kada istekne token za potvrdu identiteta korisnika. Promene atributa upravljača neće se odraziti na veličinu korisnika kartica kontakta nakon što se korisnik prvi put prijavi nakon promene. |
Česta pitanja
Kako da izvršim migraciju u Entra ID (Azure AD) aplikaciju čarobnjaka iz dodele privilegija za Cisco sinhronizator direktorijuma?
Tokom podešavanja, aplikacija čarobnjaka otkriva da li vaša organizacija koristi Sinhronizator direktorijuma. Ako je omogućen, na dijalog možete odabrati da koristite entra ID i blokirate konektor direktorijuma. Kliknite na " Blokiraj" da biste potvrdili da želite da nastavite konfiguraciju čarobnjaka za ID Entra ID (Azure AD).
Možete i da izaberete da onemogućite Directory Connector pre konfigurisanja aplikacije čarobnjaka. Nakon konfiguracije, aplikacija Čarobnjak upravlja korisničkim profilima. Međutim, aplikacija čarobnjaka upravlja samo korisnicima koji su dodati u opseg sinhronizacije; ne možete da koristite aplikaciju Čarobnjak za upravljanje korisnicima sinhronizovanim pomoću sinhronizatora direktorijuma koji nisu deo opsega sinhronizacije.
Mogu li da konfigurišem jedna prijava microsoft Entra?
Možete da konfigurišete jedna prijava (SSO) integraciju između korisničke organizacije Kontrolnog centra i primene koja koristi Microsoft Entra ID kao pružaoca usluga identiteta.
Kada se avatar korisnika ažurira u aplikaciji Webex?
Korisnički avatari se sinhronizuju sa uslugom Webex kada je korisnik kreiran u webex identitetu. Ovo ažuriranje se oslanja na avatar korisnika koji se ažurira u Entra ID. Aplikacija čarobnjaka zatim preuzima novi avatar iz entra ID.