- Početak
- /
- Članak
Подесите апликацију чаробњака Entra ID (Azure AD) у Control Hub-у
Ако управљате својим корисницима и групама у Microsoft Entra ID-у, користите апликацију Entra ID (Azure AD) Wizard у Control Hub-у да бисте синхронизовали кориснике и групе са Webex-ом.
Омогућите Entra ID у Control Hub-у
У платформи Webex за владу, апликација Entra ID (Azure AD) Wizard је доступна и за кориснике GCC Moderate Entra ID-а и за кориснике GCC High Entra ID-а.
Неке од функција које су описане у овом чланку још увек нису доступне свим корисницима.
Pre nego što počnete
1 |
Пријавите се на Control Hub са пуним администраторским налогом. | ||||||||||
2 |
Идите на Подешавања организације, а затим се померите надоле до Апликација чаробњака за Microsoft Azure Active Directory. | ||||||||||
3 |
Kliknite na dugme "Podesi " da biste pokrenuli konfiguraciju. | ||||||||||
4 |
(Опционо) За администраторе Webex-а за државну управу, изаберите Entra Worldwide или Entra GCC High и кликните на Настави. Entra Worldwide шаље чаробњака до Entra AD-а и за GCC умерену и за комерцијалну употребу. Entra GCC High шаље чаробњака до Entra AD за GCC High.
| ||||||||||
5 |
Аутентификујте свој администраторски налог Entra ID. Ако нисте глобални администратор или администратор са привилегованом улогом у Entra ID-у, можете затражити приступ да бисте доделили дозволу апликацији Entra ID (Azure AD) Wizard. Ако имате пуна администраторска права у Entra ID-у, можете прегледати и одобрити приступ захтевима тако што ћете отићи на Активностизаберите Захтеви за администраторску сагласност и кликните на Cisco Webex Интеграција идентитета и изаберите Прегледај дозволе и прихвати. Овај процес додељује општу аутентификацију апликацији Webex. . У оквируНа крају, кликните на картицу Све (преглед), изаберите Cisco Webex Identity Integration и кликните на Прегледај апликацију. У оквиру , кликните на Додели администраторску сагласност за Cisco да бисте доделили све потребне дозволе за омогућавање Entra ID-а у Control Hub-у. Више информација о овом процесу можете пронаћи на Мајкрософт подршци. | ||||||||||
6 |
Прегледајте дозволе и кликните на Прихвати да бисте налогу дали овлашћење за приступ вашем Entra ID закупцу. Cisco Webex Identity је пословна апликација Entra ID у Entra ID-у. Апликација чаробњака се повезује са овом апликацијом да би приступила Entra ID графичким API-јима. Дозволе потребне за приступ су минималне дозволе које су потребне за његову подршку и коришћење. ![]()
| ||||||||||
7 |
Za SMB kupce prihvatite podrazumevane postavke tako što ćete potvrditi izbor u polju za potvrdu Sinhronizuj podrazumevane vrednosti i izabrati stavku Nastavi . Za poslovne klijente pređite na sledeći korak i nastavite sa konfiguracijom. Ako prihvatite podrazumevane postavke, to znači da želite da:
![]() | ||||||||||
8 |
За пословне кориснике (више од 1000 корисника) или кориснике који желе ручно да конфигуришу подешавања, кликните на картицу Атрибути и мапирајте атрибуте. Kliknite na Sačuvaj. Можете мапирати друге атрибуте корисника из Entra ID-а на Webex или променити постојећа мапирања атрибута корисника помоћу странице Атрибути. Mapiranje možete prilagoditi tako što ćete obezbediti da ga ispravno konfigurišete. Važna je vrednost koju mapirate kao korisničko ime. Webex koristi e-adresu korisnika kao svoje korisničko ime. Подразумевано, userPrincipalName (UPN) у Entra ID-у се мапира на адресу е-поште (корисничко име) у Control Hub-у. Mapiranje ne možete da uređujete tokom prvog podešavanja. U tom trenutku odgovarajuća instanca nije u potpunosti izgrađena i ne postoji instanca prilagođenog atributa mapiranja. Međutim, možete da kliknete na dugme "Uredi " da biste ga promenili kada se instalacija dovrši. | ||||||||||
9 |
Dodajte korisnike u opseg sinhronizacije tako što ćete kliknuti na karticu "Korisnici ". Можете унети корисничко име да бисте претражили и додали корисника у опсег синхронизације. Такође можете уклонити корисника из опсега синхронизације кликом на икону корпе за отпатке са десне стране. Kliknite na Sačuvaj. Ако желите да изаберете све кориснике из Entra ID-а, изаберите Изабери све кориснике. Ako je izaberete, nije potrebno da izaberete grupe u opsegu jer ova opcija sinhronizuje grupe istovremeno. ![]() Ne preporučujemo korišćenje funkcije Select all users for significant enterprise customers with hundreds of thousands of users, jer proces pokretanja zahteva dugo vremena. Ako slučajno sinhronizujete veliki broj korisnika u kontrolnom čvorištu, takođe je potrebno više vremena da se ovi korisnici izbrišu. Kliknite na dugme Sačuvaj. | ||||||||||
10 |
На картици Групе можете претраживати појединачне групе и додавати их у Webex.
| ||||||||||
11 |
(Опционо) На картици Више имате могућност да конфигуришете неке напредне опције синхронизације:
| ||||||||||
12 |
Možete da odlučite da li želite da dozvolite da se sinhronizacija odvija odmah ili u kasnijoj fazi. Ako izaberete opciju Dozvoli odmah , ona primenjuje sve postavke na predstojeću sinhronizaciju. Ako izaberete opciju Sačuvaj i dozvolite kasnije, sinhronizacija se ne započinje dok ne dozvolite automatsku sinhronizaciju. ![]() | ||||||||||
13 |
Апликација комуницира са Entra ID-ом како би подесила конфигурацију и заказала синхронизацију. ![]() |
- Активно: синхронизација је била успешна.
- Карантин: Задатак синхронизације је стављен у карантин у Entra ID након вишеструких неуспеха. Више информација потражите у документацији за Entra ID.
- Непокреће се: Овај статус се појављује тек након првог подешавања. Услуга још није покренута након првог подешавања.
Такође можете да кликнете на Прикажи резиме да бисте видели додатне информације као што су време и датум последње синхронизације и број корисника који су синхронизовани, прескочени или нису успели:
Корисници
- Синхронизовано: приказује број корисника који су успешно синхронизовани са Webex-ом.
- Прескочено: приказује број корисника који су прескочени у последњој синхронизацији. На пример, нови корисници у Entra ID-у који нису додати у опсег синхронизације апликације чаробњака Entra ID (Azure AD). Ови корисници нису синхронизовани са Webex-ом; додајте их у опсег синхронизације да бисте их синхронизовали са Webex-ом.
- Неуспешно: приказује број корисника који нису успели да се синхронизују. Проверите дневник ревизије пружања услуга апликације Entra ID за више информација о томе зашто се ови корисници нису синхронизовали. Ако треба одмах да синхронизујете ове кориснике, можете да обезбедите кориснике на захтев.
Grupe
- Синхронизовано: приказује број група које су успешно синхронизоване са Webex-ом и креиране у Control Hub-у.
- За синхронизацију: Овај статус указује да сви корисници у групи још нису додати. Корисници прво морају бити успешно синхронизовани са Webex-ом.
Мигрирајте постојеће конфигурације Cisco Webex Enterprise апликације у Entra ID (Azure AD) Wizard апликацију
Ако сте већ подесили Cisco Webex Enterprise апликацију у Entra ID-у, можете аутоматски мигрирати све своје конфигурације у Entra ID (Azure AD) Wizard апликацију. Можете управљати Entra ID-ом у Control Hub-у без губитка било које од претходних конфигурација.
1 |
Пријавите се на Control Hub са пуним администраторским налогом. | ||||||||||
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . | ||||||||||
3 |
Kliknite na dugme "Podesi " da biste pokrenuli konfiguraciju. | ||||||||||
4 |
Аутентификујте администраторски налог Entra ID-а помоћу конфигурације Entra ID-а. Uverite se da koristite nalog koji ima dozvole opisane u sledećem koraku. | ||||||||||
5 |
Прегледајте дозволе и кликните на Прихвати да бисте налогу дали овлашћење за приступ вашем Entra ID закупцу. Синхронизација идентитета Cisco Webex је пословна апликација Entra ID у Entra ID-у. Апликација чаробњака се повезује са овом апликацијом да би приступила Entra ID графичким API-јима. Dozvole potrebne za pristup njemu su minimalne dozvole potrebne za njenu podršku i korišćenje. ![]()
| ||||||||||
6 |
Изаберите Мигрирај постојећу апликацију. | ||||||||||
7 |
Након што прихватите додатне захтеве за дозволе само за читање, изаберите постојећу апликацију коју желите да мигрирате у апликацију чаробњака, а затим изаберите Настави. Ако изабрана постојећа апликација не додељује кориснике истом Контролном центру (Control Hub), миграција ће успети. | ||||||||||
8 |
Након што се миграција заврши, препоручујемо да извршите пробно покретање пре него што омогућите аутоматску синхронизацију како бисте се уверили да нема грешака. |
Извршите пробни рад
Пре него што омогућите аутоматску синхронизацију, препоручујемо да прво извршите пробно покретање како бисте се уверили да нема грешака. Када се пробно тестирање заврши, можете преузети извештај о пробном тестирању да бисте видели детаљне информације. Доступне колоне у извештају су:
Назив колоне | Opis |
---|---|
Tip objekta | Тип објекта у Entra ID-у, као што је корисник или група. |
Тип акције | Врста акције која ће се извршити над објектом током синхронизације. Могуће врсте акција су:
|
Azure ID | ИД објекта у Entra ID-у. |
Азурово име | Назив објекта у Entra ID-у. |
Име на Вебексу | Име објекта у Webex-у. |
Razlog | Разлог зашто ће се одређени тип акције догодити током синхронизације. |
1 |
Пријавите се на Control Hub са пуним администраторским налогом. |
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . |
3 |
Кликните на три вертикалне тачке поред инстанце коју желите да синхронизујете, а затим изаберите Пробно покретање. |
4 |
Када се пробно покретање заврши, кликните на Преузми резиме да бисте преузели извештај као CSV датотеку. |
Omogućavanje ili onemogućavanje automatske sinhronizacije
Апликација чаробњака за Entra ID (Azure AD) и њена одговарајућа бекенд услуга проверавају да ли је аутоматска синхронизација омогућена како би одредиле када треба синхронизовати кориснике или групе из Entra ID-а са Webex-ом. Омогућите аутоматску синхронизацијуда бисте омогућили аутоматску синхронизацију корисника и група. Када онемогућите аутоматску синхронизацију, апликација чаробњака не синхронизује ништа са Webex-ом, али постојећа конфигурација се чува.
Обично се корисници синхронизују сваких 40 минута према Microsoft смерницама.
1 |
Prijavite se u kontrolno čvorište kao puni org administrator. |
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . |
3 |
Prebacivanje nadesno da biste omogućili automatsku sinhronizaciju. Onemogućite ga tako što ćete prebaciti preklopnik za automatsku sinhronizaciju nalevo. |
Уредите конфигурацију апликације чаробњака Entra ID (Azure AD)
1 |
Пријавите се на Control Hub са пуним администраторским налогом. |
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . |
3 |
Кликните на Измени конфигурацију. ![]() |
4 |
Прилагодите мапирање атрибута тако што ћете изабрати атрибут из леве колоне који потиче из Entra ID-а. Odredišni atribut u Webex Cloud-u je u desnoj koloni. Више информација о мапирању атрибута погледајте у чланку Мапирање атрибута апликације чаробњака за Entra ID (Azure AD). ![]() |
5 |
Na karticama " Korisnici i grupe" dodajte ili uklonite korisnike i grupe iz opsega sinhronizacije. Угнежђене групе се не синхронизују аутоматски са облаком. Обавезно изаберите све групе које су угнежђене унутар група које желите да синхронизујете. |
6 |
Na kartici Više promenite željene postavke ako je potrebno. |
7 |
Kliknite na dugme "Sačuvaj" da biste sačuvali izmenjenu konfiguraciju. Ispravke se primenjuju u sledećoj sinhronizaciji. Механизам аутоматске синхронизације Entra ID-а обрађује синхронизацију корисника и корисничких група. |
Измените име Webex инстанце
Промените начин на који се назив инстанце Cisco Webex Identity приказује на листи пословних апликација Entra ID.
1 |
Пријавите се на Control Hub са пуним администраторским налогом. |
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . |
3 |
Кликните на Измени назив инстанце. ![]() |
4 |
Унесите ново име инстанце, а затим кликните на Сачувај. |
Избришите конфигурацију апликације чаробњака Entra ID (Azure AD)
Када обришете апликацију чаробњака Entra ID (Azure AD), она уклања конфигурацију за синхронизацију Entra ID-а. Webex или Entra ID не задржавају конфигурацију. Ако желите да користите синхронизацију Entra ID-а у будућности, мораћете да извршите потпуну реконфигурацију.
Не бришите Cisco Webex апликацију из Entra ID-а.
1 |
Пријавите се на Control Hub са пуним администраторским налогом. |
2 |
Idite na postavke organizacije , a zatim se pomerite nadole do odeljka Sinhronizacija direktorijuma . |
3 |
Кликните на Обриши инстанцу. ![]() |
4 |
Na stranici Brisanje Azure AD instance? Ako izaberete ovu opciju, morate uneti akreditive i ponovo dodeliti dozvole. ![]() |
5 |
Kliknite na dugme Izbriši. |
Омогућавање кориснику приступа Webex-у на захтев
Можете одмах да обезбедите корисника за Webex, независно од синхронизације Entra ID-а, и да одмах проверите резултат. Ovo pomaže prilikom rešavanja problema tokom podešavanja.
1 |
Пријавите се на Control Hub са пуним администраторским налогом. |
2 |
Идите на Подешавања организације и померите се надоле до одељка Синхронизација директоријума. |
3 |
Кликните на Додели кориснику по захтеву. ![]() |
4 |
Потражите и изаберите корисника којем желите да обезбедите приступ и кликните на Обезбеди. |
5 |
Један од следећих резултата се појављује када се заврши:
|
6 |
Кликните на Покушај поново да бисте поново доделили истом кориснику средства ако је прескочено или није успело. |
7 |
Кликните на Додели другог корисника да бисте се вратили на страницу за доделу. |
8 |
Кликните на Готово када завршите. |
Увезите верификоване домене са Entra ID-а у Control Hub
Корисници могу имати стотине домена верификованих у Entra ID-у. Док се интегришу са Control Hub-ом, ако желе да увезу верификоване домене из Entra ID-а у Control Hub. Ovo može uštedeti mnoge napore u procesu održavanja ili podešavanja.
1 |
Idite na secion domena na kartici "Postavke organizacije " u kontrolnom čvorištu. |
2 |
Кликните на Додај са Entra ID-ом. ![]() |
3 |
Na stranici "Dodavanje proverenih domena " pretražite i izaberite domene koje želite da dodate. |
4 |
Kliknite na dugme Dodaj. Верификовани домени ће се појавити на листи верификованих домена.
|
Мапирање атрибута апликације чаробњака за Entra ID (Azure AD)
Апликација чаробњака за Entra ID (Azure AD) може да подржи и синхронизује све промене које направите у изразима атрибута. На пример, у Entra ID-у можете мапирати displayName
тако да приказује и атрибуте surname
и givenName
. Ове промене се појављују у апликацији Чаробњак.
Више информација о мапирању израза атрибута у Entra ID-у можете пронаћи на Мајкрософтовом сајту за помоћ.
Користите следећу табелу за информације о специфичним атрибутима Entra ID-а.
Entra ID не синхронизује null вредности. Ако поставите вредност атрибута на null у Entra ID-у, он се не брише нити закрпљује са null вредношћу у Webex-у. Више информација потражите о ограничењима на Мајкрософтовом сајту за помоћ.
Атрибут ИД-а уноса (извор) |
Webex atribut korisnika (cilj) | Opis |
---|---|---|
korisničkoPrincipalno ime |
userName |
То је јединствени ИД корисника у Webex-у. To je e-pošta formatirana. |
displayName |
displayName |
Korisničko ime koje se prikazuje na Webex aplikaciji. |
Prezime |
ime.familyName |
|
dato Ime |
ime.dato Ime |
|
ID objekta |
spoljni ID |
То је кориснички UID у Entra ID-у. Generalno, to je niska od 16 bajta. Ne preporučujemo da promenite ovo mapiranje. |
posaoTitle |
naslov |
|
upotrebaLocation |
adrese[type eq "work"].country |
Preporučujemo da koristite mapiranje upotrebe za adrese [tip eq "work"].country. Ako odaberete drugi atribut, trebalo bi da se uverite da su vrednosti atributa u skladu sa standardima. Na primer, SAD bi trebalo da budu SAD. Kina bi trebalo da bude CN, i tako dalje. |
grad |
adrese[type eq "work"].locality |
|
streetAddress |
addresses[type eq "work"].streetAddress |
|
država |
adrese[type eq "work"].region |
|
poštanski broj |
adrese[type eq "work"].poštanski broj |
|
broj telefona |
phoneNumbers[type eq "work"].value |
|
mobilni |
phoneNumbers[type eq "mobile"].value |
|
facsimileTelephoneNumber |
phoneNumbers[type eq "fax"].value |
|
manager |
manager |
Синхронизује информације о менаџеру корисника са Webex-ом тако да корисници увек могу да виде исправне информације о менаџеру на картици контакта корисника. Када се корисник креира, Entra ID проверава да ли се објекат менаџера корисника налази у Webex Identity-ју или не. Ако не, атрибут менаџера корисника се игнорише. Ако постоји атрибут менаџера, морају бити испуњена два услова да би се атрибут приказао на контакт картици корисника:
Ови услови проверавају ажурирање атрибута менаџера корисника када истекне токен за аутентификацију корисника. Промене атрибута менаџера неће се одразити на контакт картици корисника док се корисник први пут не пријави након промене. |
Česta pitanja
Како могу да мигрирам на апликацију Entra ID (Azure AD) Wizard са обезбеђивања Cisco Directory Connector-а?
Током подешавања, апликација чаробњака открива да ли ваша организација користи Directory Connector. Ако је омогућено, појавиће се дијалошки прозор у којем можете да изаберете да користите Entra ID и блокирате Directory Connector. Кликните на Блокирај да бисте потврдили да желите да наставите са конфигурацијом апликације Entra ID (Azure AD) Wizard.
Такође можете да онемогућите конектор директоријума пре конфигурисања апликације чаробњака. Након конфигурације, апликација Чаробњак управља корисничким профилима. Међутим, апликација чаробњака управља само корисницима који су додати у опсег синхронизације; не можете користити апликацију чаробњака за управљање корисницима које је синхронизовао Directory Connector, а који нису били део опсега синхронизације.
Могу ли да конфигуришем јединствено пријављивање помоћу Microsoft Entra-е?
Можете конфигурисати интеграцију јединственог пријављивања (SSO) између организације корисника Control Hub-а и имплементације која користи Microsoft Entra ID као добављача идентитета.
Када се аватар корисника ажурира у Webex-у?
Кориснички аватари се синхронизују са Webex-ом када се корисник креира у Webex Identity-ју. Ово ажурирање зависи од ажурирања аватара корисника у Entra ID-у. Апликација чаробњака затим преузима нови аватар из Entra ID-а. Контакт картица корисника се ажурира када се корисник први пут пријави након промене.
Зашто се корисник не појављује у групи у Control Hub-у одмах након синхронизације и како се то може решити?
Синхронизација корисника и група су независни процеси. Иако се синхронизације корисника могу вршити одвојено, групне синхронизације се аутоматски одвијају сваких 12 сати. Ако је корисник синхронизован преко групе, али се не појављује одмах у групи у Control Hub-у, ово је и даље очекивано понашање. Ако се корисник појављује само на главној листи корисника, али не и у групи, није потребна никаква даља акција. Једноставно сачекајте да се заврши следећи циклус синхронизације групе.
Када је корисник означен као неактиван у Entra ID-у, шта се дешава са тим корисником у мојој Webex организацији?
Корисници означени са Неактивни у Entra ID-у такође добијају ту ознаку у Control Hub-у. Неактивни корисници се прескачу у синхронизацијама и неће бити модификовани ни у каквим будућим променама у Контролном центру. Међутим, неактивни корисници ће се наставити појављивати у вашој организацији Control Hub док их не директно уклоните.