Översikt


Lanseringen med begränsad tillgänglighet av funktionen Webex Calling Dedicated Instance Directory Service inkluderar stöd för synkronisering och hantering av användare.

Du kan synkronisera och hantera användare från molnet till lokal infrastruktur eller moln-UC-infrastruktur, som Cisco Unified Communications Manager och Cisco Unity Connection med Webex Calling Dedicated Instance Directory Service. Under synkroniseringen importerar systemet en lista över användare och associerade användardata från Azure Active Directory (eller en liknande Cloud Directory-tjänster). Dessa synkroniseras sedan in i Webex Identity Service. Du måste välja det Unified CM-kluster från Control Hub som behöver synkroniseras, välja lämplig fältmappning för Unified CM-användar-ID och sedan välja det synkroniseringsavtal som krävs för att utföra synkroniseringen.


Cisco Unified Communications Manager ska förstås vara Cisco Unity Connection när den distribuerade produkten är Cisco Unity Connection (Unity Connection).

Visa klusterinformation

Från sidan Hantera i Control Hub väljer du ett kluster som du vill synkronisera användardata med.

Det här valet tillhandahåller även information om klustret, såsom klustrets namn, status för klustersynkroniseringen, senast synkroniserade status och den associerade produkten.

Klusterinformation

Beskrivning

Klusternamn

Namnet på klustret

Status

Synkroniseringsstatus

Synkades senast

Datum för senaste synkroniseringen

Produkt

Uppgifter om produkten

Katalogsynkronisering

Beroende på dina krav kan du antingen synkronisera användare från ett lokalt Active Directory till Control Hub med hjälp av Directory Connector, eller direkt från Azure Directory till Control Hub och sedan synkronisera dem till Cisco Unified Communications Manager.

Nedanstående avsnitt ger information om både Azure Directory och lokal synkronisering på plats.

Synkronisera användare från Azure Directory

Synkronisering av Dedicated Instance Directory Service gör det möjligt för dig att importera data om slutanvändare från Azure-katalogen till Unified Communications Manager-databasen. På så vis kan de visas i fönstret Konfiguration för slutanvändare.

Så här synkroniserar du användare med Azure Directory:

  1. Du måste synkronisera Azure Active Directory-användare till Control Hub.

  2. Följ proceduren Konfigurera katalogsynkronisering för att synkronisera användare i Control Hub till Cisco Unified Communications Manager.

Synkronisera användare från lokal Active-katalog

Lokala användare av Active Directory kan synkroniseras till Common Identity (CI) med hjälp av Directory Connector.

Så här synkroniserar du användare från en lokal Active Directory:

  1. Synkronisera Active Directory-användare till Common Identity (CI) med hjälp av Directory Connector. Du kan hämta Connector-programmet från Control Hub och installera det på din lokala dator. Se Distributionsguide för Directory Connector för mer information.

  2. Följ proceduren i Konfigurera katalogsynkronisering för att synkronisera användare i Control Hub till Cisco Unified Communications Manager.

Konfigurera katalogsynkronisering


Schemalägg inte några uppgraderingar av COP-filer för telemetri mellan 00:00 UTC och 06:00 UTC och undvik telemetriuppgraderingar mellan provisioneringsåtgärder.


Ibland kan du uppleva ytterligare fördröjningar när vid provisionering av ett kluster. I sådana fall kommer provisioneringen fortfarande att utföras, men åtgärden tar relativt lång tid.

  1. Logga in på Control Hub på https://admin.webex.com/login.

  2. Gå till Tjänster > Samtal > Dedikerad instans > Hantera.

  3. Välj UC-programmet och klicka på Installation under Synkronisering av Active Directory i den högra panelen.

  4. I fönstret Konfiguration av fältmappning ska du se till att den mappning som är vald för fältet Användar-ID för Unified CM identifierar användaren på ett unikt sätt inom klustret efter att du har startat provisioneringen.

  5. Välj lämplig mappning för användar-ID-fältet i Unified CM för synkronisering av användaren från Webex:

    • Användar-ID-fältet i Unified CM mappar till användarens e-post-ID i Webex.

    • Fältet för e-post-ID i Unified CM mappar till användarens e-post-ID i Webex.

    • Fältet för användar-ID i Unified CM mappar till e-post-ID utan domändel av användaren i Webex.


      Ett nytt användarkonto skapas om mappningen inte kan utföras för ett befintligt användarkonto i Unified CM. Användarens e-post-ID används som unik identifierare för det nyskapade användarkontot. Denna anmärkning gäller för alternativ 1 och 2.

  6. Klicka på Nästa.

  7. Välj ett avtal i listrutan för att skapa ett nytt synkroniseringsavtal. När det nya synkroniseringsavtalet har skapats raderas alla befintliga synkroniseringsavtal som hänvisar till den lokala katalogen. Du kan göra ändringar i det nya synkroniseringsavtalet efter att det har skapats.

  8. I avsnittet Förhandsgranska avtal ska du granska listan över användare och kontaktuppgifter (uppgifter om den befintliga, externa LDAP-katalogen finns tillgängliga i Unified Communications Manager) innan du startar synkroniseringen. Du kan visa följande uppgifter:

    • Gruppinformation

    • Gruppmall för tillämpad funktion med universell linje och enhetsmallar

    • Linje- och maskinformation till synkroniserade telefonnummer för infogade användare

    • Nyligen provisionerade användare och deras anknytningar

    • Avsnittet med fält för standardanvändare som ska synkroniseras

    • Värdnamn eller IP-adress för katalogservern


    Avsnittet Gruppinformation är inte tillämpligt för Cisco Unity Connection. Det kommer därför inte att visas i avsnittet Förhandsgranskning av avtal för Cisco Unity Connection.

  9. Välj specifika grupper som du vill synkronisera från listrutan Välj grupper. Markera kryssrutan Välj alla grupper om du vill markera alla användargrupper.

    Som standard synkroniseras alla användare. Om du inte väljer någon grupp kommer alla användare och associerade användardata att synkroniseras automatiskt.


    För kapslade grupper i en katalog måste användare specifikt välja en särskild undergrupp av användare under provisioneringen eftersom de inte är inkluderade som standard med den överordnade gruppen. Du måste verifiera återkommande kapsling (om det förekommer) för att säkerställa att endast de obligatoriska användarna inkluderas under provisioneringen.

    Ändringar i synkroniseringsavtalet, till exempel borttagning av en målanvändare eller målgrupp, kommer inte att spridas under regelbunden synkroniseringen. Det krävs för att återställa katalogtjänsten för det klustret och sedan provisionera klustret igen med ett nytt eller ändrat synkroniseringsavtal. Kontakta Cisco TAC-supporten för att återställa katalogtjänsten för klustret i fråga.

  10. Klicka på Nästa för att förbereda synkroniseringsprocessen.

  11. I fönstret Aktivera synkronisering aktiverar du synkroniseringen när systemet har kopierat användardata till ett tillfälligt lagringsutrymme i Unified CM och ett nytt synkroniseringsavtal har skapats (efter steg 1 och 2 enligt vad som visas på skärmdumpen nedan).


    Skapa ett TAC-ärende för att ändra användarens rankning till 5 innan synkroniseringen aktiveras.

  12. Alternativet Hämta rapport låter dig visa en del av resultaten. För att hämta de fullständiga rapporterna för Unified CM-klustret kör du följande CLI-kommando: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv

    Här visar testkörningsresultatet följande:

    • Nya användare – Användarna är inte närvarande i Unified CM men finns med i Webex Identity Service. Användare skapas i Unified CM efter aktivering av synkroniseringen.

    • Matchade användare – Användarna är närvarande i Unified CM och Webex Identity Service. Dessa användare kommer att förbli aktiva i Unified CM efter att synkroniseringen är klar.

    • Ej matchade användare – Användarna är närvarande i Unified CM och Webex Identity Service. Dessa användare markeras som inaktiva i Unified CM när synkroniseringen är klar och kommer att tas bort efter 24 timmars inaktivitet.


    Du kan kontrollera rapporten och bestämma om du vill behålla samma lista över användare och lägga till eller ta bort användare. Klicka på Överge baserat på beslutet för att stoppa processen och återställa provisioneringsändringarna.

  13. Efter verifieringen av synkroniseringsavtalet klickar du på Förhandsgranska i Unified CM för att logga in i din infrastruktur och göra ändringar i det nyskapade synkroniseringsavtalet.


    Du kan bara redigera gruppinformationen. Du kan inte byta namn på avtalet eller ändra någon information.

  14. Markera kryssrutan för att godkänna villkoren och bekräfta att du har läst och verifierat synkroniseringsavtalet i Unified CM.


    Som standard synkroniseras användarens med Rank 1 och eftersom partneradministratören har privilegier med Rank 3 kan de inte göra ändringar i användarna.

    Behörighet att förena enheter och linjer till slutanvändare och möjligheten att lägga till slutanvändare till grupper är endast tillgänglig för Cisco TAC. Kontakta Cisco TAC-supporten för att ändra användarrankningen.

  15. Klicka på Aktivera synkronisering för att fortsätta med synkroniseringen.

    Under synkroniseringen kan du inte utföra några åtgärder förrän den är klar. När synkroniseringen är slutförd för ett visst kluster, listar sidan Directory Service detta kluster med statusen Provisionerad. Nu har du gett Azure AD behörighet att tillhandahålla och synkronisera Webex-användare i UC-infrastrukturen och du har slutfört stegen för att konfigurera synkroniseringen.


    Du måste aktivera synkronisering inom 20 timmar från det att det nya avtalet skapades. LDAP-synkroniserade användare blir inaktiva och tas bort efter 24 timmars inaktivitet. Användare kommer inte att kunna logga in och använda Unified CM-tjänsterna.


    När Azure AD-provisionering är slutförd för ett visst kluster kan du inte skapa några nya synkroniseringsavtal eller ändra några konfigurationsinställningar för samma kluster, förutom gruppinställningarna. Kontakta Cisco TAC-supporten för att återställa katalogtjänsten Directory Service. Du kan sedan skapa ett nytt avtal för provisionering.


    Om du använder Azure IdP under SSO-autentisering efter en lyckad provisionering, ska du se till att du konfigurerar rätt anspråk i Azure IdP. Om du under provisioneringen till exempel väljer alternativ 1 för mappning av användar-ID, måste du se till att user.userprincipalname anges som UID i avsnittet Ytterligare anspråk.

Visa synkroniseringsstatus

Du kan se synkroniseringens status i kolumnen Status för katalogsynkronisering. Klicka på UC-programmet för att hämta panelen till höger som visar status för provisionering, senast synkroniserade status och orsaken till eventuella fel. Du kan även välja den lokala tidszonen. Webbläsarens förvalda tidszon är vald.

Provisioneringsstatus

Provisioneringsstatus

Beskrivning

Bearbetar…

Provisioneringen pågår

Åtgärd krävs

Vidta nödvändiga åtgärder om man behöver utföra manuella åtgärder för ett visst kluster.

  • Om du vill fortsätta eller avbryta synkroniseringen efter en testkörning.

  • När det nya avtalet har skapats kontrollerar du om det finns aviseringar och vidtar nödvändiga åtgärder.

Fel

Om åtgärder måste vidtas i guiden Aktivera synkronisering ska du kontrollera dem och vidta nödvändiga åtgärder om så krävs.

Aktiv

Provisioneringen av kluster har slutförts.

Ej tillhandahållen

Klusterprovisioneringen har ännu inte påbörjats.

Importera användare för Unity Connection

Du kan importera Azure AD-användare manuellt från Importera användare i Cisco Unity Connection när klusterprovisioneringen har utförts från Control Hub.

Det finns två sätt att importera användare på:

1

Expandera Användare i Cisco Unity Connection och välj Importera användare.

2

På sidan Importera användare importerar du användarkonton från LDAP-katalogen för att skapa Unity Connection-användare.

  1. Välj LDAP-katalog i fältet Hitta slutanvändare i.

  2. Välj den mall som den nya användaren baseras på.

  3. Ange Alias, Förnamn eller Efternamn för de användarkonton från LDAP-katalogen som du vill importera.

  4. Markera kryssrutorna vid de användarkonton som du vill importera och välj Importera markerad.

1

Expandera Verktyg i Cisco Unity Connection och välj Verktyg för massadministration.

2

Utför följande steg på sidan Verktyg för massadministration för att lägga till Unity Connection-användare:

  1. Välj Exportera från Välj åtgärd.

  2. Från Välj objekttyp väljer du Användare från LDAP-katalog.

  3. Ange värden i alla obligatoriska fält.

  4. Välj Skicka.

    Detta skapar en CSV-fil med användardata från LDAP-katalogen. Öppna CSV-filen i ett kalkylprogram eller i en textredigerare och redigera uppgifterna efter behov. Nu ska du importera data från CSV-filen.

  5. Välj Skapa från Välj åtgärd.

  6. Från Välj objekttyp väljer du Användare med postlåda.

  7. Ange värden i alla obligatoriska fält.

  8. Välj Skicka.

3

När importen har slutförts kontrollerar du att filen som du har angett i fältet Filnamn för misslyckade objekt för att kontrollera att alla användare har skapats på rätt sätt.

Felsökning vid synkroniseringsproblem

Detta avsnitt tillhandahåller den information och de lösningar som krävs för att lösa några av de vanliga problemen som du kan stöta på under de olika stegen för att synkronisera användare från Control Hub till Unified Communications Manager-databasen.

Felmatchade användare

Aktivera synkroniseringen inom 20 timmar efter att det nya avtalet har skapats. De befintliga användarna markeras som inaktiva och raderas från Unified CM efter 24 timmars inaktivitet.

Fel – Datakopieringen misslyckades. Försök igen

  • Kommunikationen mellan Dedikerad instans och Webex-molnet har avbrutits eller så går det inte att hämta användardata från Webex-molnet.

  • Kommunikationen mellan Dedikerad instans och Unified CM har avbrutits eller så går det inte att för över användardata till Unified CM-databasen.

  • Användardata kopieras inte till den tillfälliga lagringsplatsen.

Fel – Det gick inte att skapa synkroniseringsavtalet. Försök igen

  • Kommunikationen mellan Dedikerad instans och Unified CM har avbrutits eller så gick det inte att föra över synkroniseringsavtalets data till Unified CM-databasen.

  • Det gick inte att skapa synkroniseringsavtalet.

Det gick inte att hämta information om synkroniseringsavtalet. Försök igen om en stund.

Kommunikationen mellan Dedikerad instans och Unified CM har avbrutits.

Kända problem och begränsningar för synkronisering med Webex Calling Dedicated Instance Directory Service

Om du upplever problem med den här funktionen kan du kontrollera om det är något som vi redan känner till och har en rekommenderad lösning för.

  • Provisioneringen för Webex Calling Dedicated Instance Directory Service fungerar inte med LDAP-autentisering eftersom endast användardata synkroniseras och inte lösenorden för Unified CM-servern. Därför fungerar inte LDAP-autentiseringen.

    Lösning: Enkel inloggning (SSO) måste användas för inloggningar. Det här dokumentet omfattar endast integrering med enkel inloggning (SSO).

    Konfigurera enkel inloggning (SSO) om du vill att dina användare ska verifieras via sin företagsidentitetsleverantör. Se Integrering med enkel inloggning i Control Hub och SAML-baserad SSO-lösning för mer information.

  • Kontakta Cisco TAC-supporten för att inaktivera katalogtjänsten Directory Service. Vänta en minut och starta sedan installationen av katalogtjänsten igen.

  • Om du vill registrera samma Unified CM-kluster i organisationen igen efter borttagningen måste du först inaktivera katalogtjänsten och sedan provisionera samma kluster igen.


    Kontakta Cisco TAC-supporten för att inaktivera katalogtjänsten Directory Service.

  • På sidan för synkroniseringsavtal visas fälten Utför en synkronisering var och Nästa tid för omsynkronisering som aktiva. Men dessa fält är gråmarkerade i Unified CM-servern när alternativet Utför synkronisering bara en gång är aktiverat. Det finns för närvarande en begränsning för provisionering med Webex Calling Dedicated Instance Directory Service. Den kommer att åtgärdas i den kommande versionen.

  • Användare som tas bort i Azure-portalen blir inaktiva i Webex Identity Service men verkar vara aktiva i Unified CM.

    Lösning: Gå till Hantering > Användare och radera användaren från Control Hub. Användaren markeras som inaktiv i Unified CM.

  • När du etablerar nya kluster för större organisationer (med fler än 80 000 användare) kommer du för närvarande att uppleva time-out. Detta problem kommer att lösas snart.

  • Under provisioneringen, när du klickar på knapparna Överge, Fortsätt och Aktivera synkronisering på sidan Aktivera synkronisering, ändras inte klustrets status direkt i användargränssnittet. Denna begränsning är missvisande eftersom åtgärderna sker i serverdelen.

    Lösning: Undvik att klicka på knapparna två gånger och kontrollera klusterstatusen efter några sekunder. Du ser att klustrets status ändras från Åtgärd krävs till Under bearbetning. Detta problem kommer att åtgärdas snart.

  • För närvarande hänger sig funktionen Aktivera synkronisering när nätverket för Unified Communications Manager ligger nere.

    Lösning: Kontakta Cisco TAC-supporten för att inaktivera katalogtjänsten Directory Service. Vänta en minut och starta sedan installationen av katalogtjänsten igen. Detta problem kommer att åtgärdas i den kommande versionen.

  • Under provisioneringen fylls inte listan med gruppdetaljer i på grund av synkroniseringsproblem med tjänsten Webex Common Identity Service. Användare rekommenderas att avsluta provisioneringen och försöka igen efter en stund