- Početak
- /
- Članak
Sinhronizujte korisnike iz Cloud direktorijuma (Microsoft Azure AD) ili lokalnog direktorijuma (MS AD) u klastere namenskih instanci (Unified CM i Cisco Uniti Connection) preko Vebek Common Identiti Service koristeći interfejs Control Hub-a.
Pregled
Sinhronizujte korisnike iz direktorijuma zasnovanog na oblaku, kao što je Azure AD, sa aplikacijama Dedicated Instance kao što su Unified CM i Cisco Uniti Connection sa Cloud Directori Service. Tokom sinhronizacije, sistem uvozi listu korisnika i povezanih korisničkih podataka u Azure Active Directori (ili sličnoj usluzi Cloud Directori) koja je sinhronizovana u Vebek Identiti Service. Izaberite Unified CM klaster iz Control Hub-a za sinhronizaciju, izaberite odgovarajuće mapiranje polja Unified CM User ID-a, a zatim izaberite željeni sporazum o sinhronizaciji da biste dovršili sinhronizaciju.
Preduslovi
-
Ako koristite Azure Active Directori kao direktorijum u oblaku, pogledajte Podesite aplikaciju Azure AD čarobnjaka u Control Hub-u za više informacija.
-
Ako koristite Microsoft Active Directori kao direktorijum, pogledajte Deploy Directory Connector za više informacija.
-
Uverite se da su postojeći sistemi Active Directori integrisani sa Unified CM-om takođe integrisani sa Vebek Common Identiti.
Pogledaj detalje klastera
Na stranici Upravljanje u Control Hub-u izaberite klaster sa kojim želite da sinhronizujete korisničke podatke.
Ovaj izbor takođe pruža detalje klastera, kao što su ime klastera, status sinhronizacije klastera, poslednje sinhronizano stanje i pridruženi proizvod.
|
Detalji o klasteru |
Opis |
|---|---|
|
Naziv klastera |
Ime klastera |
|
Status |
Status sinhronizacije |
|
Poslednja sinhronizacija |
Datum poslednje sinhronizacije |
|
Proizvod |
Detalji o proizvodu |
Sinhronizacija direktorijuma
U zavisnosti od vašeg zahteva, možete sinhronizovati korisnike iz On-prem Active Directori u Control Hub koristeći Directori Connector ili direktno iz Azure Directori u Control Hub, a zatim ih sinhronizovati sa Unified CM.
Izvršite jedno od sledećeg:
-
Da biste direktno sinhronizovali korisnike iz Azure direktorijuma u Control Hub, pratite proceduru Sinhronizujte korisnike iz Azure Directorium-a .
-
Da biste sinhronizovali korisnike iz On-prem Active Directori u Control Hub koristeći Directori Connector, pratite proceduru Sinhronizujte korisnike iz On-prem Active Directori .
Izvršite sinhronizaciju tokom neradnog vremena kako biste smanjili njen uticaj na pozivanje usluga.
Sinhronizujte korisnike iz Azure direktorijuma
Sinhronizacija namenske instance Directori Service vam omogućava da uvezete podatke krajnjeg korisnika u Azure direktorijum u Unified CM bazu podataka tako da se prikazuje u prozoru Konfiguracija krajnjeg korisnika.
Da biste sinhronizovali korisnike koristeći Azure Directori:
-
Morate sinhronizovati korisnike Azure Active Directori u Control Hub.
-
Pratite proceduru Konfigurišite sinhronizaciju direktorijuma za sinhronizaciju korisnika u Control Hub-u na Cisco Unified CM.
Sinhronizujte korisnike iz On-prem Active Directori
Korisnici Active Directori-a na lokaciji mogu se sinhronizovati sa zajedničkim identitetom (CI) pomoću konektora za direktorijum.
Samo DZS raspoređivanje je podržan za servis direktorijuma. Pogledajte Single Sign-On integracija u Control Hub i SAML-Based DZS rešenje za više informacija.
Da biste sinhronizovali korisnike iz On-prem Active Directori:
-
Sinhronizujte korisnike Active Directori sa zajedničkim identitetom (CI) koristeći konektor za direktorijum. Možete preuzeti softver konektora iz Control Hub-a i instalirati ga na lokalnoj mašini. Pogledajte Vodič za raspoređivanje za Directori Connector za više informacija.
-
Pratite proceduru u Konfigurišite sinhronizaciju direktorijuma sinhronizujte korisnike u Control Hub-u u Unified CM.
Konfigurišite sinhronizaciju direktorijuma
Ponekad možete doživeti dodatna kašnjenja u obezbeđivanju klastera. U takvim scenarijima, rezervisanje će se i dalje desiti, iako ova aktivnost zahteva dosta vremena.
-
Prijavite se u kontrolni centar na .https://admin.webex.com/login
-
Idite na Usluge > Pozivanje > namenske instance > upravljanje.
-
Izaberite UC aplikaciju i kliknite na dugme Podešavanje pod Aktiviraj sinhronizaciju direktorijuma na desnoj strani.

-
U prozoru za konfiguraciju mapiranja polja, uverite se da mapiranje izabrano za polje Unified CM User ID jedinstveno identifikuje korisnika unutar klastera nakon što započnete obezbeđivanje.
-
Izaberite odgovarajuće mapiranje polja Unified CM User ID za sinhronizaciju korisnika iz Vebek-a:
-
Polje korisničkog ID-a u Unified CM-u mapira se na ID e-pošte korisnika u Vebek-u.
-
Polje ID pošte u Unified CM-u mapira se na ID e-pošte korisnika u Vebek-u.
-
Polje korisničkog ID-a u Unified CM-u mapira se na ID e-pošte bez domenskog dela korisnika u Vebek-u.
Novi korisnički nalog se kreira ako se mapiranje ne može uspešno izvršiti za postojeći korisnički nalog u Unified CM-u. ID e-pošte korisnika se koristi kao jedinstveni identifikator za novokreirani korisnički nalog. Ova napomena se primenjuje na opcije 1 i 2.

Opcije
Unified CM
Control Hub
Opcija 1
Polje User ID u Unified CM mapama na e-mail id korisnika u Vebek-u


Opcija 2
Polje za identifikaciju pošte u Unified CM mapama na ID e-pošte korisnika u Vebek-u


Opcija 3
Polje User ID u Unified CM mapama na ID e-pošte bez domenskog dela korisnika u Vebek-u


-
-
Kliknite na dugme Sledeći.
-
Izaberite ugovor u padajućoj listi za kreiranje novog sporazuma o sinhronizaciji. Kada se kreira novi sporazum o sinhronizaciji, brišu se svi jedan ili više postojećih sporazuma o sinhronizaciji koji ukazuju na lokalni direktorijum. Možete promeniti novi ugovor o sinhronizaciji nakon što je kreiran.

-
U odeljku Pregled ugovora, pregledajte listu korisnika i kontakt detalje (postojeći detalji spoljnog LDAP direktorijuma dostupni u Unified Communications Manager) pre nego što započnete sinhronizaciju. Možete pogledati sledeće detalje:

-
Informacije o grupi
Po defaultu, svi korisnici su sinhronizovani sa User Rank 5. Ovo se može proveriti u prozoru sa informacijama o grupi.
-
Primenjena karakteristika grupa šablon sa univerzalnim linijama i šablonima uređaja
-
Linija i maska detalji za sinhronizovane brojeve telefona za ubačene korisnike
-
Novo obezbeđeni korisnici i njihove ekstenzije
-
Standardna korisnička polja koja će biti sinhronizovana sekcija.
-
Ime domaćina ili IP adresa servera direktorijuma
Kliknite na dugme Dalje da biste izabrali filter grupe.
Odeljak Informacije o grupi nije primenljiv za Cisco Uniti Connection i stoga nije vidljiv u odeljku Pregled sporazuma.
-
-
U padajućoj listi Izaberi grupe , izaberite jednu ili više specifičnih grupa koje želite da sinhronizujete. Kliknite na Izaberite sve grupe polje za potvrdu ako želite da izaberete sve korisničke grupe.
Podrazumevano se sinhronizuju svi korisnici. Ako ne izaberete nijednu grupu, svi korisnici i povezani korisnički podaci će se automatski sinhronizovati.
Za ugnežđene grupe u direktorijumu, korisnici moraju da izaberu podskup korisničke grupe posebno tokom obezbeđivanja jer nisu podrazumevano uključeni u nadređenu grupu. Morate proveriti bilo kakvo ponavljajuće gnezdo (ako ih ima) kako biste bili sigurni da su samo potrebni korisnici uključeni tokom obezbeđivanja.
Bilo kakve izmene sporazuma o sinhronizaciji, na primer, uklanjanje ciljnog korisnika ili grupe neće se propagirati tokom periodične sinhronizacije. Potrebno je resetovati uslugu direktorijuma za taj klaster, a zatim ponovo obezbediti klaster sa novim ili modifikovanim sporazumom o sinhronizaciji. Kontaktirajte Cisco TAC podršku da resetujete uslugu direktorijuma za željeni klaster.

-
Kliknite na dugme Dalje da pripremite proces sinhronizacije.
-
U prozoru Omogući sinhronizaciju omogućite sinhronizaciju kada sistem uspešno kopira korisničke podatke u privremeni prostor za skladištenje u Unified CM-u i kreira se novi sporazum o sinhronizaciji (nakon koraka KSNUMKS i KSNUMKS kao što se vidi na sledećem ekranu).

-
Opcija Preuzmi izveštaj vam omogućava da delimično vidite rezultate. Da biste preuzeli kompletne izveštaje za Unified CM klaster, izvršite sledeću CLI komandu: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv
U slučaju da nemate pristup, kontaktirajte Cisco TAC podršku da biste preuzeli izveštaj.
Ovde, rezultat suvog rada pokazuje sledeće:
-
Novi korisnici - Korisnici nisu prisutni u Unified CM-u, ali su prisutni u Vebek Identiti Service-u. Korisnici se kreiraju u Unified CM-u nakon omogućavanja sinhronizacije.
-
Upareni korisnici - Korisnici su prisutni u Unified CM i Webex Identity Service. Ovi korisnici će nastaviti da ostanu aktivni u Unified CM-u nakon završetka sinhronizacije.
-
Neusklađeni korisnici - Korisnici su prisutni u Unified CM i Webex Identity Service. Neusklađeni korisnici su označeni kao neaktivni u Unified CM-u nakon završetka sinhronizacije i biće uništeni nakon 24 sata neaktivnosti.
Možete proveriti izveštaj i odlučiti da li želite da zadržite istu listu korisnika i dodate ili izbrišete korisnike. Na osnovu odluke, kliknite na dugme Napusti da biste zaustavili proces i vratili promene obezbeđivanja.
-
-
Nakon verifikacije sporazuma o sinhronizaciji, kliknite na dugme Pregled u Unified CM-u da biste se prijavili na svoju infrastrukturu i promenili novokreirani ugovor o sinhronizaciji.
Možete samo da uređujete informacije o grupi. Ne možete preimenovati ugovor ili izmeniti bilo koji detalj.

-
Kliknite na dugme Omogući sinhronizaciju da biste nastavili sa sinhronizacijom.
Tokom sinhronizacije nećete moći da izvršite bilo kakvu akciju do završetka. Kada je sinhronizacija završena za određeni klaster, stranica Direktorijum servis navodi ovaj klaster sa Provisioned stanjem. U ovom trenutku, uspešno ste odobrili Azure AD da obezbedi i sinhronizuje Vebek korisnike u UC infrastrukturu i završili korake za podešavanje sinhronizacije.
Morate omogućiti sinhronizaciju u roku od 18 sati od trenutka kreiranja novog ugovora. LDAP sinhronizovani korisnici postaju neaktivni i uklonjeni nakon 24 sata neaktivnosti. Korisnici neće moći da se prijave i koriste Unified CM usluge.
Nakon što je Azure AD obezbeđivanje završeno za određeni klaster, ne možete kreirati nikakve nove sporazume o sinhronizaciji niti modifikovati bilo koja podešavanja konfiguracije za isti klaster, osim postavki grupe. Kontaktirajte Cisco TAC podršku da biste resetovali uslugu direktorijuma. Zatim možete kreirati novi ugovor za obezbeđivanje.
Ako koristite Azure IdP tokom SSO autentifikacije nakon uspešnog obezbeđivanja, uverite se da ste konfigurisali prava potraživanja u Azure IdP-u. Na primer, tokom obezbeđivanja, ako je opcija 1 izabrana za mapiranje userid-a, uverite se da je user.userprincipalname podešen kao UID u odeljku Dodatna potraživanja .
Periodična sinhronizacija
Kada se klaster uspešno obezbedi, periodična sinhronizacija se svakodnevno pokreće i brine o sinhronizaciji bilo kakvih modifikacija korisničkih podataka iz Vebek Common Identiti u Unified CM i Cisco Uniti Connection. Vaša intervencija nije potrebna za periodičnu sinhronizaciju. Međutim, možete proveriti da li se periodična sinhronizacija dogodila za taj dan posmatrajući kolonu Poslednji sinhronizovani u stranici Detalji klastera na kontrolnom čvorištu. Vremenska oznaka se ažurira kako bi odražavala vreme u kojem se periodična sinhronizacija dogodila za klaster.
Unified CM

Cisco Unity Connection

LDAP direktorijum u Unified CM ili Cisco Uniti Connection
Podrazumevani LDAP direktorijum je kreiran procesom sinhronizacije.
Iako postavke prikazuju sinhronizaciju jednom, Control Hub sinhronizuje na 24-časovnim promenama ciklusa na zajedničkom identitetu na Unified CM ili Cisco Uniti Connection.
Pogledaj status sinhronizacije
Pogledajte status sinhronizacije u koloni statusa sinhronizacije direktorijuma. Kliknite na UC aplikaciju da biste dobili desni panel koji prikazuje status rezervisanja, poslednje sinhronirano stanje, i razlog za neuspeh, ako ih ima. Takođe možete da izaberete lokalnu vremensku zonu. Podrazumevana vremenska zona pretraživača je izabrana.
Status odredbe
|
Status odredbe |
Opis |
|---|---|
|
Obrada |
Rezervisanje je u toku |
|
Radnja je potrebna |
Preduzeti neophodne korake ako postoji bilo kakva ručna intervencija potrebna za određeni klaster.
|
|
Greška |
Ako postoji bilo kakva akcija potrebna u čarobnjaku za omogućavanje sinhronizacije , proverite ih i ako je potrebno, preduzeti neophodne radnje. |
|
Aktivno |
Rezervisanje klastera je završeno. |
|
Nisu dodeljene privilegije |
Obezbeđivanje klastera još nije počelo. |
Uvoz korisnika za Uniti Connection
Možete ručno da uvezete Azure AD korisnike iz uvoza korisnika u Cisco Uniti Connection nakon što se obezbeđivanje klastera vrši iz Control Hub-a.
Dva načina uvoza korisnika su sledeći:
| 1 |
U administraciji Cisco Uniti Connection proširite Korisnici i izaberite Uvoz korisnika. |
| 2 |
Na stranici Uvoz korisnika uvezite korisničke naloge LDAP direktorijuma da biste kreirali korisnike Uniti Connection. |
| 1 |
U administraciji Cisco Uniti Connection, proširite Alati i izaberite Bulk Administration Tool. |
| 2 |
Da biste dodali korisnike Junitijevog povezivanja, izvršite sledeće korake na stranici Alat za masovnu administraciju: |
| 3 |
Kada je uvoz završen, pregledajte datoteku koju ste naveli u polju Ime datoteke neuspelih objekata da biste proverili da li su svi korisnici uspešno kreirani. |
Rešavanje problema sa sinhronizacijom
Ovaj odeljak pruža neophodne informacije i rešenja za rešavanje nekih od uobičajenih problema sa kojima se možete suočiti tokom različitih faza sinhronizacije korisnika iz Control Hub-a u bazu podataka Unified Communications Manager.
Korisnici koji se ne poklapaju
Omogućite sinhronizaciju u roku od 18 sati nakon kreiranja novog ugovora. Postojeći korisnici su označeni kao neaktivni i brišu se iz Unified CM-a nakon 24 sata neaktivnosti.
Greška–Kopiranje podataka nije uspelo. Molimo Vas da pokušate ponovo
-
Komunikacija između namenske instance i Vebek oblaka je poremećena ili ne može da preuzme korisničke podatke iz Vebek oblaka.
-
Komunikacija između namenske instance i Unified CM-a je poremećena ili nije u stanju da gurne korisničke podatke u Unified CM bazu podataka.
-
Korisnički podaci se ne kopiraju na lokaciju privremenog skladištenja.
Greška–Nije uspelo da se stvori sporazum o sinhronizaciji. Molimo Vas da pokušate ponovo
-
Komunikacija između namenske instance i Unified CM-a je poremećena ili nije u stanju da gurne podatke o sporazumu o sinhronizaciji u bazu podataka Unified CM.
-
Sporazum o sinhronizaciji nije uspešno kreiran.
Nije moguće dobiti detalje sporazuma o sinhronizaciji. Pokušajte nešto kasnije.
Komunikacija između namenske instance i Unified CM-a je poremećena.
Poznati problemi i ograničenja
Ako imate problem sa ovom funkcijom, proverite da li je to nešto što već znamo i imamo preporučeno rešenje.
-
Vebek Calling - Pružanje usluga direktorijuma namenske instance ne funkcioniše sa LDAP autentifikacijom, jer su sinhronizovani samo korisnički podaci, a ne lozinke za Unified CM server i stoga LDAP autentifikacija ne funkcioniše.
Zaobilazno rešenje: Single sign-on (DZS) mora da se koristi za prijavljivanje. Ovaj dokument pokriva samo jedinstveno prijavljivanje (DZS) integracija.
Konfigurišite jedinstvenu prijavu (DZS) ako želite da vaši korisnici autentifikuju preko svog provajdera identiteta preduzeća. Pogledajte Single Sign-On integracija u Control Hub i SAML-Based DZS rešenje za više informacija.
-
Kontaktirajte Cisco TAC podršku da biste onemogućili uslugu direktorijuma. Sačekajte minut, a zatim ponovo pokrenite podešavanje usluge direktorijuma.
-
Nakon brisanja, u slučaju da želite ponovo da uključite isti Unified CM klaster u organizaciju, prvo morate onemogućiti uslugu direktorijuma, a zatim ponovo obezbediti isti klaster.
Kontaktirajte Cisco TAC podršku da biste onemogućili uslugu direktorijuma.
-
Na stranici sporazuma o sinhronizaciji pojavljuju se aktivna polja vremena za sinhronizaciju svakog i sledećeg ponovnog sinhronizacije. Ali ova polja su zasivljena na Unified CM serveru kada je omogućena opcija Izvrši sinhronizaciju samo jednom . Trenutno je ovo ograničenje u funkciji pružanja usluge Veeks Calling - Dedicated Instance Directory Service koja će biti popravljena u predstojećem izdanju.
-
Korisnici koji su izbrisani na Azure portalu postaju neaktivni u Vebek Identiti Service-u, ali izgleda da su aktivni u Unified CM-u.
Zaobilazno rešenje: Idite na Upravljanje > Korisnici i izbrišite korisnika iz Control Hub-a. Korisnik je označen kao neaktivan u Unified CM-u.
-
Prilikom obezbeđivanja novih klastera za veće organizacije (koje imaju više od KSNUMKS korisnika), trenutno ćete iskusiti tajm-out. Ovo pitanje će uskoro biti rešeno.
-
Tokom obezbeđivanja, kada kliknete na dugmad Napusti, Nastavi i Omogući sinhronizaciju na stranici Omogući sinhronizaciju, status klastera se ne menja odmah u korisničkom interfejsu. Ovo ograničenje je pogrešno jer se radnje odvijaju u pozadini.
Zaobilazno rešenje: Izbegavajte da kliknete na dugmad dva puta i proverite status klastera nakon nekoliko sekundi. Videćete da se status klastera menja od potrebne akcije do obrade. Ovo pitanje će biti rešeno uskoro.
-
Trenutno, funkcionalnost Enable Sinhronization prestaje da reaguje kada je mreža Unified Communications Manager u padu.
Zaobilazno rešenje: Kontaktirajte Cisco TAC podršku da biste onemogućili uslugu direktorijuma. Sačekajte minut, a zatim ponovo pokrenite podešavanje usluge direktorijuma. Ovaj problem će biti rešen u predstojećem izdanju.
-
Tokom obezbeđivanja, lista detalja grupe se ne popunjava zbog problema sa sinhronizacijom sa Vebek Common Identiti Service. Korisnicima se preporučuje da napuste obezbeđivanje i pokušaju ponovo nakon nekog vremena.
-
Ako ponovo konfigurišete sinhronizaciju direktorijuma na rezervisanom klasteru, preporučljivo je da u proces uključite Vebek Calling - Dedicated Instance Business Unit.