- Početak
- /
- Članak
Podešavanje aplikacije čarobnjaka za Entra ID (Azure AD) u čvorištu Control Hub
Ako upravljate korisnicima i grupama u Microsoft Entra ID-u, koristite aplikaciju Entra ID (Azure AD) čarobnjak na platformi Control Hub da biste sinhronizovali korisnike i grupe sa uslugom Webex.
Omogući Entra ID u čvorištu Control Hub
U usluzi Webex for Government, aplikacija Entra ID (Azure AD) je dostupna i za korisnike GCC Moderate Entra ID i GCC High Entra ID.
Neke od funkcija koje su opisane u ovom članku još nisu dostupne svim kupcima.
Pre nego što počnete
1 |
Prijavite se u Control Hub pomoću potpunog naloga administratora. | ||||||||||
2 |
Idite do stavki Podešavanja organizacije , a zatim se pomerite nadole do aplikacije Microsoft Azure Active Directory čarobnjaka. | ||||||||||
3 |
Kliknite na dugme "Podesi " da biste pokrenuli konfiguraciju. | ||||||||||
4 |
(Opcionalno) Za Webex za administratore vlade izaberite ili stavku Entra širom sveta ili Entra GCC High i kliknite na Nastavi. Entra Worldwide šalje čarobnjaka Entra AD za moderiranje i komercijalno GCC. Entra GCC High šalje čarobnjaka Entra AD za GCC High.
| ||||||||||
5 |
Potvrdite identitet svog Entra ID administratora. Ako niste globalni ili privilegovani administrator u Entra ID-u, možete da zatražite pristup da biste dodelili dozvolu aplikaciji Entra ID (Azure AD) čarobnjaku. Ako imate potpune administratorske privilegije u Entra ID-u, možete da pregledate i odobrite pristup zahtevima tako što ćete otići na Aktivnost izaberite Zahtevi za saglasnost administratora i kliknite na Cisco Webex integraciju identiteta i izaberite Pregled dozvola i prihvatite. Ovim procesom se odobrava opšta potvrda identiteta Webex aplikaciji. . U okviru odeljkaNa kraju kliknite na karticu Sve (pregled) , izaberite Cisco Webex integraciju identiteta i kliknite na Pregledaj aplikaciju. U odeljku kliknite na Dozvoli saglasnost administratora za kompaniju Cisco da biste dodelili sve potrebne dozvole za omogućavanje Entra ID-a na portalu Control Hub. Više informacija o ovom procesu potražite u članku Microsoft podrška . | ||||||||||
6 |
Pregledajte dozvole i kliknite na Prihvati da biste dodelili ovlašćenje naloga za pristup zakupcu Entra ID-a. Cisco Webex Identity je Entra ID aplikacija za velika preduzeća u Entra ID-u. Aplikacija čarobnjaka se povezuje sa ovom aplikacijom za pristup API-jima grafika Entra. Dozvole potrebne za pristup su minimalne dozvole koje su potrebne za njihovu podršku i upotrebu.
| ||||||||||
7 |
Za SMB kupce prihvatite podrazumevane postavke tako što ćete potvrditi izbor u polju za potvrdu Sinhronizuj podrazumevane vrednosti i izabrati stavku Nastavi . Za poslovne klijente pređite na sledeći korak i nastavite sa konfiguracijom. Ako prihvatite podrazumevane postavke, to znači da želite da:
| ||||||||||
8 |
Za korisnike velikog preduzeća (više od 1000 korisnika) ili kupce koji žele ručno da konfigurišu podešavanja, kliknite na karticu Atributi i mapirajte atribute. Kliknite na Sačuvaj. Možete da mapirate druge atribute korisnika iz Entra ID-a u Webex ili da promenite postojeće mapiranja atributa korisnika pomoću stranice Atributi . Mapiranje možete prilagoditi tako što ćete obezbediti da ga ispravno konfigurišete. Važna je vrednost koju mapirate kao korisničko ime. Webex koristi e-adresu korisnika kao svoje korisničko ime. Po podrazumevanim postavkama, userPrincipalName (UPN) u Entra ID mapira se na e-adresu (korisničko ime) u kontrolnom čvorištu. Mapiranje ne možete da uređujete tokom prvog podešavanja. U tom trenutku odgovarajuća instanca nije u potpunosti izgrađena i ne postoji instanca prilagođenog atributa mapiranja. Međutim, možete da kliknete na dugme "Uredi " da biste ga promenili kada se instalacija dovrši. | ||||||||||
9 |
Dodajte korisnike u opseg sinhronizacije tako što ćete kliknuti na karticu "Korisnici ". Možete da unesete korisničko ime za pretragu i dodavanje korisnika u opseg sinhronizacije. Korisnika možete da uklonite i iz opsega sinhronizacije klikom na desnu stranu ikone „Korpa za otpatke“. Kliknite na Sačuvaj. Ako želite da izaberete sve korisnike iz Entra ID-a, izaberite Izaberi sve korisnike. Ako je izaberete, nije potrebno da izaberete grupe u opsegu jer ova opcija sinhronizuje grupe istovremeno. Ne preporučujemo korišćenje funkcije Select all users for significant enterprise customers with hundreds of thousands of users, jer proces pokretanja zahteva dugo vremena. Ako slučajno sinhronizujete veliki broj korisnika u kontrolnom čvorištu, takođe je potrebno više vremena da se ovi korisnici izbrišu. Kliknite na dugme Sačuvaj. | ||||||||||
10 |
Na kartici Grupe možete da potražite pojedinačne grupe i da ih dodate u Webex.
| ||||||||||
11 |
Na kartici Više možete da konfigurišete neke napredne opcije sinhronizacije:
| ||||||||||
12 |
Možete da odlučite da li želite da dozvolite da se sinhronizacija odvija odmah ili u kasnijoj fazi. Ako izaberete opciju Dozvoli odmah , ona primenjuje sve postavke na predstojeću sinhronizaciju. Ako izaberete opciju Sačuvaj i dozvolite kasnije, sinhronizacija se ne započinje dok ne dozvolite automatsku sinhronizaciju. | ||||||||||
13 |
Aplikacija komunicira sa Entra ID-om da bi podesila konfiguraciju i zakazala sinhronizaciju. |
- Aktivno: sinhronizacija je uspela.
- Karantin: zadatak sinhronizacije je bio karantin u Entra ID-u nakon višestrukih neuspeha. Više informacija potražite u Entra ID dokumentaciji .
- NePokreni: ovaj status se pojavljuje samo nakon prvog podešavanja. Usluga još uvek nije pokrenuta nakon prvog podešavanja.
Takođe možete da kliknete na Prikaži rezime da biste videli dodatne informacije, kao što su vreme i datum poslednje sinhronizacije i broj korisnika koji su sinhronizovani, preskočeni ili neuspešni:
Korisnici
- Sinhronizovano: prikazuje broj korisnika koji su uspešno sinhronizovani sa uslugom Webex.
- Preskočeno: prikazuje broj korisnika koji su preskočeni tokom poslednje sinhronizacije. Na primer, novi korisnici u Entra ID-u koji nisu dodati u opseg sinhronizacije aplikacije Entra ID (Azure AD) čarobnjaka. Ovi korisnici nisu sinhronizovani sa uslugom Webex; dodajte ih u opseg sinhronizacije da biste ih sinhronizovali sa uslugom Webex.
- Nije uspelo: prikazuje broj korisnika koji se nisu sinhronizovali. Pogledajte evidenciju nadzora nad dodelom Entra ID aplikacije da biste saznali više o tome zašto se ovi korisnici nisu sinhronizovali. Ako treba da odmah sinhronizujete ove korisnike, možete da dodelite privilegije korisnicima na zahtev.
Grupe
- Sinhronizovano: prikazuje broj grupa koje su uspešno sinhronizovane sa uslugom Webex i kreirane na platformi Control Hub.
- Da Se Sinhronizuje: ovaj status ukazuje na to da svi korisnici u grupi još uvek nisu dodati. Korisnici prvo moraju da se sinhronizuju sa uslugom Webex.
Migrirajte postojeće konfiguracije aplikacije Cisco Webex Enterprise u aplikaciju Entra ID (Azure AD) čarobnjaka
Ako ste već podesili aplikaciju Cisco Webex za velika preduzeća u Entra ID-u, možete automatski da migrirate sve konfiguracije preko aplikacije Entra ID (Azure AD) čarobnjaka. Entra ID-om možete da upravljate na portalu Control Hub bez gubitka prethodne konfiguracije.
1 |
Prijavite se u Control Hub pomoću potpunog naloga administratora. | ||||||||||
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . | ||||||||||
3 |
Kliknite na dugme "Podesi " da biste pokrenuli konfiguraciju. | ||||||||||
4 |
Potvrdite identitet naloga administratora Entra ID pomoću Entra ID konfiguracije. Uverite se da koristite nalog koji ima dozvole opisane u sledećem koraku. | ||||||||||
5 |
Pregledajte dozvole i kliknite na Prihvati da biste dodelili ovlašćenje naloga za pristup zakupcu Entra ID-a. Cisco Webex Identity Synchronization je Entra ID aplikacija za velika preduzeća u Entra ID-u. Aplikacija čarobnjaka se povezuje sa ovom aplikacijom za pristup API-jima grafika Entra. Dozvole potrebne za pristup njemu su minimalne dozvole potrebne za njenu podršku i korišćenje.
| ||||||||||
6 |
Izaberite Migriraj postojeću aplikaciju. | ||||||||||
7 |
Nakon prihvatanja dodatnih zahteva za dozvolu samo za čitanje, izaberite postojeću aplikaciju koju želite da migrirate u aplikaciju čarobnjaka, a zatim izaberite Nastavi. Ako izabrana postojeća aplikacija ne dodeli privilegije korisnicima za isti Control Hub, migracija neće uspeti. | ||||||||||
8 |
Kada se migracija završi, preporučujemo da izvršite probnu verziju pre nego što omogućite automatsku sinhronizaciju da biste proverili da nema grešaka. |
Izvrši probnu verziju
Pre nego što omogućite automatsku sinhronizaciju, preporučujemo da prvo izvršite probnu verziju da biste proverili da li postoje greške. Kada se probno pokretanje završi, možete da preuzmete izveštaj o probnom pokretanju da biste videli detaljne informacije. Dostupne kolone u izveštaju su:
Ime kolone | Opis |
---|---|
Tip objekta | Tip objekta u Entra ID-u, kao što je korisnik ili grupa. |
Tip radnje | Vrsta radnje koja će se izvršiti objektu tokom sinhronizacije. Mogući tipovi radnji su:
|
Azure ID | ID objekta u ID-u Entra. |
Azure ime | Ime objekta u Entra ID-u. |
Webex ime | Ime objekta u usluzi Webex. |
Razlog | Razlog zašto će se tip radnje pojaviti tokom sinhronizacije. |
1 |
Prijavite se u Control Hub pomoću potpunog naloga administratora. |
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . |
3 |
Kliknite na tri vertikalne tačke pored instance koju želite da sinhronizujete, a zatim izaberite Probno pokretanje. |
4 |
Kada se probna verzija završi, kliknite na Preuzmi rezime da biste preuzeli izveštaj u vidu CSV datoteke. |
Omogućavanje ili onemogućavanje automatske sinhronizacije
Aplikacija Entra ID (Azure AD) i njena odgovarajuća pozadinska usluga provere da li je omogućena automatska sinhronizacija da bi se utvrdili kada treba sinhronizovati korisnike ili grupe iz Entra ID-a u Webex. Omogućite automatsku sinhronizacijuda biste dozvolili automatsku dodelu privilegija korisnicima i sinhronizaciju grupe. Kada onemogućite opciju Automatska sinhronizacija , aplikacija čarobnjaka ne sinhronizuje ništa sa aplikacijom Webex, ali postojeća konfiguracija je sačuvana.
Obično se sinhronizuju svakih 40 minuta po Microsoft smernicama.
1 |
Prijavite se u kontrolno čvorište kao puni org administrator. |
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . |
3 |
Prebacivanje nadesno da biste omogućili automatsku sinhronizaciju. Onemogućite ga tako što ćete prebaciti preklopnik za automatsku sinhronizaciju nalevo. |
Uređivanje konfiguracije aplikacije Entra ID (Azure AD) čarobnjaka
1 |
Prijavite se u Control Hub pomoću potpunog naloga administratora. |
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . |
3 |
Kliknite na Uredi konfiguraciju. |
4 |
Prilagodite mapiranje atributa tako što ćete izabrati atribut u levoj koloni koji potiče iz Entra ID-a. Odredišni atribut u Webex Cloud-u je u desnoj koloni. Pogledajte članak Mapiranje atributa aplikacije Entra ID (Azure AD) čarobnjak da biste saznali više o atributima mapiranja. |
5 |
Na karticama " Korisnici i grupe" dodajte ili uklonite korisnike i grupe iz opsega sinhronizacije. Ugnežđene grupe se ne sinhronizuju automatski sa oblakom. Obavezno izaberite sve grupe koje su ugnežđene unutar grupa koje želite da sinhronizujete. |
6 |
Na kartici Više promenite željene postavke ako je potrebno. |
7 |
Kliknite na dugme "Sačuvaj" da biste sačuvali izmenjenu konfiguraciju. Ispravke se primenjuju u sledećoj sinhronizaciji. Entra ID mehanizam za automatsku sinhronizaciju upravlja sinhronizacijom korisnika i grupa korisnika. |
Uredi ime Webex instance
Promenite način na koji se ime instance Cisco Webex identiteta pojavljuje na listi aplikacija Entra ID-a velikog preduzeća.
1 |
Prijavite se u Control Hub pomoću potpunog naloga administratora. |
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . |
3 |
Kliknite na Uredi ime instance. |
4 |
Unesite novo ime instance, a zatim kliknite na dugme Sačuvaj. |
Izbriši konfiguraciju aplikacije Entra ID (Azure AD) čarobnjaka
Kada izbrišete aplikaciju čarobnjaka za Entra ID (Azure AD), ona uklanja konfiguraciju za Entra ID sinhronizaciju. Webex ne zadržava konfiguraciju ili Entra ID. Ako želite da koristite Entra ID sinhronizaciju u budućnosti, moraćete da izvršite potpunu ponovnu konfiguraciju.
Nemojte brisati Cisco Webex aplikaciju iz Entra ID-a.
1 |
Prijavite se u Control Hub pomoću potpunog naloga administratora. |
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . |
3 |
Kliknite na Izbriši instancu. |
4 |
Na stranici Brisanje Azure AD instance? Ako izaberete ovu opciju, morate uneti akreditive i ponovo dodeliti dozvole. |
5 |
Kliknite na dugme Izbriši. |
Dodeljivanje privilegija korisniku za Webex na zahtev
Korisniku možete odmah da dodelite privilegije za Webex, nezavisno od Entra ID sinhronizacije, te odmah proverite rezultat. Ovo pomaže prilikom rešavanja problema tokom podešavanja.
1 |
Prijavite se u Control Hub pomoću potpunog naloga administratora. |
2 |
Idite u odeljak Podešavanja organizacije i pomerite se nadole do odeljka Sinhronizacija direktorijuma . |
3 |
Kliknite na Dodeljivanje privilegija korisniku na zahtev. |
4 |
Pretražite i izaberite korisnika kojeg želite da dodelite privilegije i kliknite na Dodeli privilegije. |
5 |
Jedan od sledećih rezultata se pojavljuje kada se dovrši:
|
6 |
Kliknite na Ponovo pokušaj da biste ponovo dodelili privilegije istom korisniku ako je preskočen ili nije uspeo. |
7 |
Kliknite na Dodeli privilegije drugom korisniku da biste se vratili na stranicu za dodelu privilegija. |
8 |
Kliknite na Gotovo kada završite. |
Uvezi potvrđene domene ID-a za Control Hub
Kupci mogu da imaju stotine domena potvrđenih u Entra ID-u. Dok se integrišu sa portalom Control Hub ako žele da uvezu potvrđene domene iz Entra ID-a u Control Hub. Ovo može uštedeti mnoge napore u procesu održavanja ili podešavanja.
1 |
Idite na secion domena na kartici "Postavke organizacije " u kontrolnom čvorištu. |
2 |
Kliknite na Dodaj sa Entra ID. |
3 |
Na stranici "Dodavanje proverenih domena " pretražite i izaberite domene koje želite da dodate. |
4 |
Kliknite na dugme Dodaj. Potvrđeni domeni će se pojaviti na listi potvrđenih domena.
|
Unesi mapiranje atributa aplikacije ID (Azure AD)
Aplikacija Entra ID (Azure AD) može da podrži i sinhronizuje sve promene koje izvršite na izrazima atributa. Na primer, u Entra ID-u, možete da mapirate displayName
tako da prikazuje i prezime
i datiName
atribute. Ove promene se pojavljuju u aplikaciji čarobnjaka.
Više informacija o mapiranju izraza atributa možete da pronađete u Entra ID-u na Microsoft lokaciji za pomoć.
Koristite sledeću tabelu za informacije o specifičnim Entra ID atributima.
Entra ID ne sinhronizuje vrednosti bez vrednosti. Ako postavite vrednost atributa na nulu u Entra ID-u, ona se neće izbrisati ili zakrpiti sa vrednošću "null" u aplikaciji Webex. Više informacija potražite u ograničenjima Microsoft lokacije za pomoć .
Unesite ID atribut (izvor) |
Webex atribut korisnika (cilj) | Opis |
---|---|---|
korisničkoPrincipalno ime |
userName |
U pitanju je jedinstveni ID korisnika u aplikaciji Webex. To je e-pošta formatirana. |
displayName |
displayName |
Korisničko ime koje se prikazuje na Webex aplikaciji. |
Prezime |
ime.familyName |
|
dato Ime |
ime.dato Ime |
|
ID objekta |
spoljni ID |
To je UID korisnika u ID-u Entra. Generalno, to je niska od 16 bajta. Ne preporučujemo da promenite ovo mapiranje. |
posaoTitle |
naslov |
|
upotrebaLocation |
adrese[type eq "work"].country |
Preporučujemo da koristite mapiranje upotrebe za adrese [tip eq "work"].country. Ako odaberete drugi atribut, trebalo bi da se uverite da su vrednosti atributa u skladu sa standardima. Na primer, SAD bi trebalo da budu SAD. Kina bi trebalo da bude CN, i tako dalje. |
grad |
adrese[type eq "work"].locality |
|
streetAddress |
addresses[type eq "work"].streetAddress |
|
država |
adrese[type eq "work"].region |
|
poštanski broj |
adrese[type eq "work"].poštanski broj |
|
broj telefona |
phoneNumbers[type eq "work"].value |
|
mobilni |
phoneNumbers[type eq "mobile"].value |
|
facsimileTelephoneNumber |
phoneNumbers[type eq "fax"].value |
|
manager |
manager |
Sinhronizuje informacije o upravljaču korisnika sa uslugom Webex tako da korisnici mogu uvek da vide tačne informacije o menadžeru na kontakt kartici korisnika. Kada se korisnik kreira, Entra ID proverava da li je objekat upravljača korisnika u okviru Webex identiteta ili ne. Ako nije, atribut menadžera korisnika se zanemaruje. Ako postoji atribut menadžera, moraju biti ispunjeni dva uslova da bi se atribut prikazao na kontakt kartici korisnika:
Ovi uslovi proveravaju ažuriranje atributa menadžera korisnika kada istekne token za potvrdu identiteta korisnika. Promene atributa menadžera se neće odraziti na kontakt karticu korisnika sve dok se korisnik ne prijavi prvi put nakon promene. |
Česta pitanja
Kako mogu da migriram u Entra ID (Azure AD) aplikaciju čarobnjaka za Cisco Directory Connector?
Tokom podešavanja, aplikacija čarobnjaka otkriva da li vaša organizacija koristi konektor direktorijuma. Ako je omogućen, dijalog u kom možete odabrati da koristite Entra ID i da blokirate konektor direktorijuma. Kliknite na Blokiraj da biste potvrdili da želite da nastavite konfiguraciju aplikacije Entra ID (Azure AD) čarobnjaka.
Možete i da izaberete da onemogućite konektor direktorijuma pre nego što konfigurišete aplikaciju čarobnjaka. Nakon konfiguracije, aplikacija čarobnjaka upravlja korisničkim profilima. Međutim, aplikacija čarobnjaka upravlja samo korisnicima koji su dodati u opseg sinhronizacije; aplikaciju čarobnjaka ne možete da koristite za upravljanje korisnicima koje sinhronizuje konektor direktorijuma koji nisu bili deo opsega sinhronizacije.
Da li mogu da konfigurišem jednokratnu prijavu pomoću usluge Microsoft Entra?
Možete da konfigurišete integraciju jedinstvene prijave (SSO) između korisničke organizacije na portalu Control Hub i primene koja koristi Microsoft Entra ID kao pružaoca usluge identiteta.
Kada se avatar korisnika ažurira u usluzi Webex?
Avatari korisnika se sinhronizuju sa uslugom Webex kada se korisnik kreira u Webex identitetu. Ovo ažuriranje se oslanja na ažuriranje avatara korisnika u Entra ID-u. Aplikacija čarobnjaka zatim preuzima novi avatar iz ID-a Entra.