- Start
- /
- Artikel
Katalogtjänsteintegrering via Webex Common Identity för dedikerad instans
Synkronisera användare från en molnkatalog (Microsoft Azure AD) eller lokal katalog (MS AD) till dedikerade instans-kluster (Unified CM och Cisco Unity Connection) via Webex Common Identity Service med Control Hub-gränssnittet.
Översikt
Synkronisera användare från molnbaserad katalog, till exempel Azure AD, till Dedicated Instance-program som Unified CM och Cisco Unity Connection med molnkatalogtjänsten. Under synkroniseringen importerar systemet en lista över användare och associerade användardata från Azure Active Directory (eller en liknande Cloud Directory-tjänster). Dessa synkroniseras sedan in i Webex Identity Service. Du måste välja det Unified CM-kluster från Control Hub som behöver synkroniseras, välja lämplig fältmappning för Unified CM-användar-ID och sedan välja det synkroniseringsavtal som krävs för att utföra synkroniseringen.
Förutsättningar
-
Om du använder Azure Active Directory som molnkatalog, se Konfigurera Azure AD-guiden i Control Hu b för mer information.
-
Om du använder Microsoft Active Directory som din katalog kan du se Distribuera kataloganslutnin g för mer information.
-
Om Unified CM redan är integrerat med befintliga Active Directory-system ska du se till att de aktiva katalogerna är integrerade med Webex Common Identity.
Visa klusterinformation
Från sidan Hantera i Control Hub väljer du ett kluster som du vill synkronisera användardata med.
Det här valet tillhandahåller även information om klustret, såsom klustrets namn, status för klustersynkroniseringen, senast synkroniserade status och den associerade produkten.
Klusterinformation |
Beskrivning |
---|---|
Klusternamn |
Namnet på klustret |
Status |
Synkroniseringsstatus |
Synkades senast |
Datum för senaste synkroniseringen |
Produkt |
Uppgifter om produkten |
Katalogsynkronisering
Beroende på ditt behov kan du antingen synkronisera användare från lokal Active Directory till Control Hub med Directory Connector eller direkt från Azure Directory till Control Hub och sedan synkronisera dem till Unified CM.
Gör något av följande:
-
Om du vill synkronisera användare direkt från Azure Directory till Control Hub följer du Synkronisera användare frå n Azure Directory-proceduren.
-
Om du vill synkronisera användare från lokal Active Directory till Control Hub med hjälp av kataloganslutning följer du Synkronisera användare från proceduren Lokal Active Director y.
Synkronisera användare från Azure Directory
Med synkronisering av dedikerad instans katalogtjänst kan du importera slutanvändardata från Azure-katalogen till Unified CM-databasen så att den visas i fönstret Konfiguration för slutanvändare.
Så här synkroniserar du användare med Azure Directory:
-
Du måste synkronisera Azure Active Directory-användare till Control Hub.
-
Följ proceduren Konfigurera katalogsynkroniserin g för att synkronisera användare i Control Hub till Cisco Unified CM.
Synkronisera användare från lokal Active Directory
Lokala användare av Active Directory kan synkroniseras till Common Identity (CI) med hjälp av Directory Connector.
Endast SSO-distribution stöds för katalogtjänst. Se Integrering med enkel inloggning i Control Hub och SAML-baserad SSO-lösning för mer information.
Så här synkroniserar du användare från en lokal Active Directory:
-
Synkronisera Active Directory-användare till Common Identity (CI) med Directory Connector. Du kan hämta anslutningsprogramvaran från Control Hub och installera den på din lokala dator. Se Distributionsguide för Directory Connector för mer information.
-
Följ proceduren i Konfigurera katalogsynkroniserin g synkronisera användare i Control Hub till Unified CM.
Konfigurera katalogsynkronisering
Ibland kan du uppleva ytterligare fördröjningar när vid provisionering av ett kluster. I sådana fall kommer provisioneringen fortfarande att utföras, men åtgärden tar relativt lång tid.
-
Logga in på Control Hub på https://admin.webex.com/login.
-
Gå till Tjänster > Samtal > Dedikerad instans > Hantera.
Välj UC-programmet och klicka på Installation under Synkronisering av Active Directory i den högra panelen.
-
I fönstret Konfiguration av fältmappning ska du se till att den mappning som är vald för fältet Användar-ID för Unified CM identifierar användaren på ett unikt sätt inom klustret efter att du har startat provisioneringen.
Välj lämplig mappning för användar-ID-fältet i Unified CM för synkronisering av användaren från Webex:
-
Användar-ID-fältet i Unified CM mappar till användarens e-post-ID i Webex.
-
Fältet för e-post-ID i Unified CM mappar till användarens e-post-ID i Webex.
-
Fältet för användar-ID i Unified CM mappar till e-post-ID utan domändel av användaren i Webex.
Ett nytt användarkonto skapas om mappningen inte kan utföras för ett befintligt användarkonto i Unified CM. Användarens e-post-ID används som unik identifierare för det nyskapade användarkontot. Denna anmärkning gäller för alternativ 1 och 2.
Alternativ
Unified CM
Control Hub
Alternativ 1
Fält för användar-ID i Unified CM-kartor för användarens e-post-ID i Webex
Alternativ 2
Fält för e-post-ID i Unified CM-kartor till användarens e-post-ID i Webex
Alternativ 3
Fält för användar-ID i Unified CM-kartor till e-post-ID utan domändel av användaren i Webex
-
-
Klicka på Nästa.
Välj ett avtal i listrutan för att skapa ett nytt synkroniseringsavtal. När det nya synkroniseringsavtalet har skapats raderas alla befintliga synkroniseringsavtal som hänvisar till den lokala katalogen. Du kan göra ändringar i det nya synkroniseringsavtalet efter att det har skapats.
I avsnittet Förhandsgranska avtal ska du granska listan över användare och kontaktuppgifter (uppgifter om den befintliga, externa LDAP-katalogen finns tillgängliga i Unified Communications Manager) innan du startar synkroniseringen. Du kan visa följande uppgifter:
-
Gruppinformation
Som standard synkroniseras alla användare med Användar Rank 5. Detta kan verifieras i fönstret Gruppinformation.
-
Gruppmall för tillämpad funktion med universell linje och enhetsmallar
-
Linje- och maskinformation till synkroniserade telefonnummer för infogade användare
-
Nyligen provisionerade användare och deras anknytningar
-
Avsnittet med fält för standardanvändare som ska synkroniseras
-
Värdnamn eller IP-adress för katalogservern
Klicka på Näst a för att välja gruppfilter.
Avsnittet Gruppinformation gäller inte för Cisco Unity Connection och kommer därför inte att visas i avsnittet Förhandsgranskning av avtal.
-
Välj specifika grupper som du vill synkronisera från listrutan Välj grupper. Markera kryssrutan Välj alla grupper om du vill markera alla användargrupper.
Som standard synkroniseras alla användare. Om du inte väljer någon grupp kommer alla användare och associerade användardata att synkroniseras automatiskt.
För kapslade grupper i en katalog måste användare specifikt välja en särskild undergrupp av användare under provisioneringen eftersom de inte är inkluderade som standard med den överordnade gruppen. Du måste verifiera återkommande kapsling (om det förekommer) för att säkerställa att endast de obligatoriska användarna inkluderas under provisioneringen.
Ändringar i synkroniseringsavtalet, till exempel borttagning av en målanvändare eller målgrupp, kommer inte att spridas under regelbunden synkroniseringen. Det krävs för att återställa katalogtjänsten för det klustret och sedan provisionera klustret igen med ett nytt eller ändrat synkroniseringsavtal. Kontakta Cisco TAC-supporten för att återställa katalogtjänsten för klustret i fråga.
-
Klicka på Nästa för att förbereda synkroniseringsprocessen.
I fönstret Aktivera synkronisering aktiverar du synkroniseringen när systemet har kopierat användardata till ett tillfälligt lagringsutrymme i Unified CM och ett nytt synkroniseringsavtal har skapats (efter steg 1 och 2 som visas på skärmbilden nedan).
-
Alternativet Hämta rapport låter dig visa en del av resultaten. För att hämta de fullständiga rapporterna för Unified CM-klustret kör du följande CLI-kommando: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv
Om du inte har åtkomst kontaktar du Cisco TAC-supporten för att hämta rapporten.
Här visar testkörningsresultatet följande:
-
Nya användare – Användare finns inte i Unified CM men finns i Webex-identitetstjänsten. Användare skapas i Unified CM efter aktivering av synkroniseringen.
-
Matchade användare – Användare finns i Unified CM och Webex Identity Service. Dessa användare kommer att förbli aktiva i Unified CM efter att synkroniseringen är klar.
-
Felmatchade användare – Användare finns i Unified CM och Webex Identity Service. Missmatchade användare markeras inaktiva i Unified CM när synkroniseringen har slutförts och flyttas efter 24 timmars inaktivitet.
Du kan kontrollera rapporten och bestämma om du vill behålla samma lista över användare och lägga till eller ta bort användare. Klicka på Överge baserat på beslutet för att stoppa processen och återställa provisioneringsändringarna.
-
Efter verifieringen av synkroniseringsavtalet klickar du på Förhandsgranska i Unified CM för att logga in i din infrastruktur och göra ändringar i det nyskapade synkroniseringsavtalet.
Du kan bara redigera gruppinformationen. Du kan inte byta namn på avtalet eller ändra någon information.
-
Klicka på Aktivera synkronisering för att fortsätta med synkroniseringen.
Under synkroniseringen kan du inte utföra några åtgärder förrän den är klar. När synkroniseringen är slutförd för ett visst kluster, listar sidan Directory Service detta kluster med statusen Provisionerad. Nu har du gett Azure AD behörighet att tillhandahålla och synkronisera Webex-användare i UC-infrastrukturen och du har slutfört stegen för att konfigurera synkroniseringen.
Du måste aktivera synkronisering inom 18 timmar från det att det nya avtalet har skapats. LDAP-synkroniserade användare blir inaktiva och tas bort efter 24 timmars inaktivitet. Användare kommer inte att kunna logga in och använda Unified CM-tjänsterna.
När Azure AD-provisionering är slutförd för ett visst kluster kan du inte skapa några nya synkroniseringsavtal eller ändra några konfigurationsinställningar för samma kluster, förutom gruppinställningarna. Kontakta Cisco TAC-supporten för att återställa katalogtjänsten Directory Service. Du kan sedan skapa ett nytt avtal för provisionering.
Om du använder Azure IdP under SSO-autentisering efter en lyckad provisionering, ska du se till att du konfigurerar rätt anspråk i Azure IdP. Om du under provisioneringen till exempel väljer alternativ 1 för mappning av användar-ID, måste du se till att user.userprincipalname anges som UID i avsnittet Ytterligare anspråk.
Regelbunden synkronisering
När ett kluster har etablerats körs regelbunden synkronisering dagligen som tar hand om synkronisering av alla ändringar av användardata från Webex Common Identity till Unified CM och Cisco Unity Connection. Ditt ingripande behövs inte för regelbunden synkronisering. Du kan dock kontrollera om regelbunden synkronisering har skett för dagen genom att titta på den senaste synkroniserade kolumne n på sidan Klusterinformation på Control Hub. Tidsstämpeln uppdateras så att den återspeglar den tid då regelbunden synkronisering ägde rum för klustret.
Unified CM
Cisco Unity Connection
LDAP-katalog i Unified CM eller Cisco Unity Connection
En standard LDAP-katalog skapas genom synkroniseringsprocessen.
Även om inställningarna visar synkronisering en gång synkroniseras Control Hub med 24 timmars cykeländringar i Common Identity till Unified CM eller Cisco Unity Connection.
Visa synkroniseringsstatus
Du kan se synkroniseringens status i kolumnen Status för katalogsynkronisering. Klicka på UC-programmet för att hämta panelen till höger som visar status för provisionering, senast synkroniserade status och orsaken till eventuella fel. Du kan även välja den lokala tidszonen. Webbläsarens förvalda tidszon är vald.
Provisioneringsstatus
Provisioneringsstatus |
Beskrivning |
---|---|
Bearbetar… |
Provisioneringen pågår |
Åtgärd krävs |
Vidta nödvändiga åtgärder om man behöver utföra manuella åtgärder för ett visst kluster.
|
Fel |
Om åtgärder måste vidtas i guiden Aktivera synkronisering ska du kontrollera dem och vidta nödvändiga åtgärder om så krävs. |
Aktiv |
Provisioneringen av kluster har slutförts. |
Ej tillhandahållen |
Klusterprovisioneringen har ännu inte påbörjats. |
Importera användare för Unity Connection
Du kan importera Azure AD-användare manuellt från Importera användare i Cisco Unity Connection när klusterprovisioneringen har utförts från Control Hub.
Det finns två sätt att importera användare på:
1 |
Expandera Användare i Cisco Unity Connection och välj Importera användare. |
2 |
På sidan Importera användare importerar du användarkonton från LDAP-katalogen för att skapa Unity Connection-användare. |
1 |
Expandera Verktyg i Cisco Unity Connection och välj Verktyg för massadministration. |
2 |
Utför följande steg på sidan Verktyg för massadministration för att lägga till Unity Connection-användare: |
3 |
När importen har slutförts kontrollerar du att filen som du har angett i fältet Filnamn för misslyckade objekt för att kontrollera att alla användare har skapats på rätt sätt. |
Felsökning vid synkroniseringsproblem
Detta avsnitt tillhandahåller den information och de lösningar som krävs för att lösa några av de vanliga problemen som du kan stöta på under de olika stegen för att synkronisera användare från Control Hub till Unified Communications Manager-databasen.
Felmatchade användare
Aktivera synkronisering inom 18 timmar efter att det nya avtalet har skapats. De befintliga användarna markeras som inaktiva och raderas från Unified CM efter 24 timmars inaktivitet.
Fel – Datakopieringen misslyckades. Försök igen
-
Kommunikationen mellan Dedikerad instans och Webex-molnet har avbrutits eller så går det inte att hämta användardata från Webex-molnet.
-
Kommunikationen mellan Dedikerad instans och Unified CM har avbrutits eller så går det inte att för över användardata till Unified CM-databasen.
-
Användardata kopieras inte till den tillfälliga lagringsplatsen.
Fel – Det gick inte att skapa synkroniseringsavtalet. Försök igen
-
Kommunikationen mellan Dedikerad instans och Unified CM har avbrutits eller så gick det inte att föra över synkroniseringsavtalets data till Unified CM-databasen.
-
Det gick inte att skapa synkroniseringsavtalet.
Det gick inte att hämta information om synkroniseringsavtalet. Försök igen om en stund.
Kommunikationen mellan Dedikerad instans och Unified CM har avbrutits.
Kända problem och begränsningar med synkronisering av Webex Calling Dedicated Instance-katalogtjänsten
Om du upplever problem med den här funktionen kan du kontrollera om det är något som vi redan känner till och har en rekommenderad lösning för.
-
Etableringen av Webex Calling Dedicated Instance Directory Service fungerar inte med LDAP-autentisering eftersom endast användardata synkroniseras och inte lösenorden för Unified CM-servern, och LDAP-autentiseringen fungerar därför inte.
Lösning: Enkel inloggning (SSO) måste användas för inloggningar. Det här dokumentet omfattar endast integrering med enkel inloggning (SSO).
Konfigurera enkel inloggning (SSO) om du vill att dina användare ska autentisera via sin företagsidentitetsleverantör. Se Integrering med enkel inloggning i Control Hub och SAML-baserad SSO-lösning för mer information.
-
Kontakta Cisco TAC-supporten för att inaktivera katalogtjänsten Directory Service. Vänta en minut och starta sedan konfigurationen av katalogtjänsten igen.
-
Om du vill registrera samma Unified CM-kluster i organisationen igen efter borttagningen måste du först inaktivera katalogtjänsten och sedan etablera samma kluster igen.
Kontakta Cisco TAC-supporten för att inaktivera katalogtjänsten Directory Service.
-
På sidan för synkroniseringsavtal visas fälten Utför en synkronisering var och Nästa tid för omsynkronisering som aktiva. Men dessa fält är gråmarkerade i Unified CM-servern när alternativet Utför synkronisering bara en gång är aktiverat. Det finns för närvarande en begränsning för provisionering med Webex Calling Dedicated Instance Directory Service. Den kommer att åtgärdas i den kommande versionen.
-
Användare som tas bort i Azure-portalen blir inaktiva i Webex Identity Service men verkar vara aktiva i Unified CM.
Lösning: Gå till Hantering > Användare och radera användaren från Control Hub. Användaren markeras som inaktiv i Unified CM.
-
När du etablerar nya kluster för större organisationer (med fler än 80 000 användare) upplever du för närvarande time-out. Detta problem kommer att lösas snart.
-
Under reserveringen, när du klickar på knapparna Överge, Fortsätt och Aktivera synkronisering på sidan Aktivera synkronisering, ändras inte klustrets status omedelbart i användargränssnittet. Denna begränsning är missvisande eftersom åtgärderna sker i serverdelen.
Lösning: Undvik att klicka på knapparna två gånger och kontrollera klusterstatusen efter några sekunder. Du ser att klusterstatusen ändras från Åtgärd krävs till Bearbetning. Detta problem kommer att åtgärdas snart.
-
För närvarande slutar funktionen Aktivera synkronisering att svara när Unified Communications Manager-nätverket är nere.
Lösning: Kontakta Cisco TAC-supporten för att inaktivera katalogtjänsten Directory Service. Vänta en minut och starta sedan konfigurationen av katalogtjänsten igen. Detta problem kommer att åtgärdas i den kommande versionen.
-
Under provisioneringen fylls inte listan med gruppdetaljer i på grund av synkroniseringsproblem med tjänsten Webex Common Identity Service. Användare rekommenderas att sluta etablera sig och försöka igen efter en tid.