- Ana Sayfa
- /
- Makale
Control Hub’da Entra Kimliği (Azure AD) Sihirbazı Uygulamasını Ayarlama
Kullanıcılarınızı ve gruplarınızı Microsoft Entra Kimliğinde yönetirseniz kullanıcıları ve grupları Webex ile senkronize etmek için Control Hub’daki Entra Kimliği (Azure AD) Sihirbazı Uygulamasını kullanın.
Control Hub’da Entra Kimliğini Etkinleştirme
Webex for Government’ta, Entra Kimliği (Azure AD) Sihirbazı Uygulaması, yalnızca Tüketici/Kuruluş ve GCC Orta Düzey Entra Kimliği (Azure AD) Müşterilerini kapsayan Entra Kimliği Küresel Kimliğine bağlanır. GCC Yüksek Müşterileri, kullanıcıları ve grupları Webex’e sağlamak için Microsoft Enterprise Gallery’deki Control Hub uygulamasını kullanmalıdır. Gelecekteki bir Control Hub sürümünde GCC High’u destekleyen bir sihirbaz sürümü sunulacaktır.
Bu makalede açıklanan özelliklerin bazıları henüz tüm müşteriler tarafından kullanılamamaktadır.
Başlamadan önce
1 | Tam yönetici hesabıyla Control Hub’da oturum açın. | ||||||||||
2 | Kuruluş Ayarları’na gidin ve Dizin Senkronizasyonu bölümüne gidin. | ||||||||||
3 | Yapılandırmayı başlatmak için Kur düğmesine tıklayın. | ||||||||||
4 | Entra kimliği yönetici hesabınızın kimliğini doğrulayın. Entra Kimliğinde küresel veya öncelikli rol yöneticisi değilseniz Entra Kimliği (Azure AD) Sihirbazı Uygulamasına izin vermek için erişim isteyebilirsiniz. Entra Kimliğinde tam yönetici ayrıcalıklarınız varsa şuraya giderek istekleri inceleyebilir ve bunlara erişim sağlayabilirsiniz: Etkinlik altında Yönetici onay talepleri’ni seçin ve Cisco Webex Kimlik Entegrasyonu’na tıklayın ve Izinleri incele ve kabul et’i seçin. Bu süreç, Webex uygulamasına genel kimlik doğrulama sağlar. .Son olarak Tümü (önizleme) sekmesine tıklayın, Cisco Webex Kimlik Entegrasyonu öğesini seçin ve Uygulamayı Incele öğesine tıklayın. , Control Hub’da Entra Kimliğini etkinleştirmek için gerekli tüm izinleri vermek üzere Cisco için Yönetici izni ver’e tıklayın. Bu süreçte daha fazla bilgi için Microsoft desteğine bakın. | ||||||||||
5 | Izinleri gözden geçirin ve Entra Kimliği kiracınıza erişim izni vermek için Kabul Et seçeneğine tıklayın. Cisco Webex Kimliği , Entra Kimliğinde bir Entra Kimliği kurumsal uygulamasıdır. Sihirbaz Uygulaması, Entra ID grafik API'lerine erişmek için bu uygulamaya bağlanır. Ona erişmek için gereken izinler, bu izinleri desteklemek ve kullanmak için gereken minimum izinlerdir.
| ||||||||||
6 | SMB müşterileri için Varsayılanları eşitle onay kutusunu işaretleyip Devam Et’e tıklayarak varsayılan ayarları kabul edin. Kurumsal müşteriler için bir sonraki adıma gidin ve yapılandırmaya devam edin. Varsayılan ayarları kabul ederseniz, şunları yapmak istediğiniz anlamına gelir:
| ||||||||||
7 | Kurumsal müşteriler (1000’den fazla kullanıcı) veya ayarları manuel olarak yapılandırmak isteyen müşteriler için Öznitelikler sekmesine tıklayın ve öznitelikleri eşleyin. Kaydet seçeneğine tıklayın. Diğer kullanıcı özniteliklerini Entra Kimliğinden Webex ile eşleyebilir veya Öznitelikler sayfasını kullanarak mevcut kullanıcı özniteliği eşlemelerini değiştirebilirsiniz. Doğru şekilde yapılandırmanızı sağlayarak eşlemeyi özelleştirebilirsiniz. Kullanıcı adı olarak eşlediğiniz değer önemlidir. Webex, kullanıcı adı olarak kullanıcının e-posta adresini kullanır. Varsayılan olarak, Entra Kimliğindeki userPrincipalName (UPN), Control Hub’daki e-posta adresiyle (kullanıcı adı) eşleşir. Ilk kurulum sırasında eşlemeyi düzenleyemezsiniz. Bu noktada, ilgili örnek tamamen oluşturulmamış ve özelleştirilmiş eşleştirme özniteliğinin örneği yoktur. Ancak kurulum tamamlandığında değiştirmek için Düzenle'ye tıklayabilirsiniz. | ||||||||||
8 | Kullanıcılar sekmesine tıklayarak senkronizasyon kapsamına kullanıcı ekleyin. Kullanıcıyı aramak ve senkronizasyon kapsamına eklemek için kullanıcı adını girebilirsiniz. Sağ taraftaki Geri Dönüşüm Kutusu simgesine tıklayarak da bir kullanıcıyı eşitleme kapsamından kaldırabilirsiniz. Kaydet seçeneğine tıklayın. Entra kimliğinden tüm kullanıcıları seçmek isterseniz Tüm kullanıcıları seç seçeneğini belirleyin. Seçerseniz, bu seçenek grupları aynı anda eşitlediğinden kapsam içindeki grupları seçmeniz gerekmez. Başlatma işlemi uzun zaman gerektirdiğinden, yüz binlerce kullanıcıya sahip önemli kurumsal müşteriler için Tüm kullanıcıları seç seçeneğini kullanmanızı önermiyoruz. Yanlışlıkla Control Hub’da çok sayıda kullanıcıyı senkronize ederseniz bu kullanıcıların silinmesi de daha uzun sürer. Kaydet seçeneğine tıklayın. | ||||||||||
9 | Gruplar sekmesinde tek tek gruplar arayabilir ve Webex’e ekleyebilirsiniz.
Kaydet seçeneğine tıklayın. Varsayılan olarak yalnızca seçili gruplardaki kullanıcılar senkronize edilir. Grupların kendilerini senkronize etmek istiyorsanız Daha Fazla sekmesine gidin ve Grup nesnelerini senkronize et'i seçin. | ||||||||||
10 | Daha fazla sekmesinde, bazı gelişmiş senkronizasyon seçeneklerini yapılandırabilirsiniz:
| ||||||||||
11 | Senkronizasyonun hemen veya daha sonraki bir aşamada gerçekleşmesine izin vermek isteyip istemediğinize karar verebilirsiniz. Şimdi izin ver seçeneğini seçerseniz tüm ayarları yaklaşan senkronizasyona uygular. Kaydet ve daha sonra izin ver seçeneğini seçerseniz otomatik senkronizasyona izin verene kadar senkronizasyon başlamaz. | ||||||||||
12 | Uygulama, yapılandırmayı ayarlamak ve senkronizasyonu planlamak için Entra Kimliği ile iletişim kurar. |
- Etkin: senkronizasyon başarılı oldu.
- Karantina: Senkronizasyon işi, birden fazla hata sonrasında Entra Kimliğinde karantinaya alındı. Daha fazla bilgi için Entra Kimliği belgelerine bakın.
- Çalıştır: bu durum yalnızca ilk kurulumdan sonra görünür. Hizmet, ilk kurulumdan sonra henüz çalıştırılmadı.
Ayrıca son senkronizasyonun saat ve tarihi ve senkronize edilen, atlanan veya başarısız kullanıcı sayısı gibi ek bilgileri görmek için View summary (Özeti görüntüle) seçeneğine tıklayabilirsiniz:
Kullanıcılar
- Eşitlenmiş: Webex ile başarıyla senkronize edilen kullanıcıların sayısını gösterir.
- Atlandı: son senkronizasyonda atlanan kullanıcı sayısını gösterir. Örneğin, Entra Kimliği (Azure AD) Sihirbazı Uygulaması senkronizasyon kapsamına eklenmeyen Entra Kimliğindeki yeni kullanıcılar. Bu kullanıcılar Webex ile senkronize edilmedi; Webex ile senkronize etmek için bunları senkronizasyon kapsamına ekleyin.
- Başarısız oldu: senkronize edilemeyen kullanıcı sayısını gösterir. Bu kullanıcıların neden senkronize edemedikleri hakkında daha fazla bilgi için Entra Kimliği uygulama sağlama denetim günlüğünü kontrol edin. Bu kullanıcıları hemen senkronize etmeniz gerekirse kullanıcıları talep üzerine sağlayabilirsiniz.
Gruplar
- Eşitlenmiş: Control Hub’da Webex ile başarıyla senkronize edilen ve oluşturulan grupların sayısını gösterir.
- Senkronize Edilecek: bu durum, bir gruptaki kullanıcıların tümünün henüz eklenmediğini gösterir. Kullanıcılar önce Webex ile başarıyla senkronize edilmelidir.
Mevcut Cisco Webex Enterprise Uygulaması yapılandırmalarını Entra ID (Azure AD) Sihirbazı Uygulamasına geçirme
Entra Kimliğinde zaten bir Cisco Webex Enterprise Uygulaması ayarladıysanız tüm yapılandırmalarınızı otomatik olarak Entra Kimliği (Azure AD) Sihirbazı Uygulamasına geçirebilirsiniz. Önceki yapılandırmalarınızın hiçbirini kaybetmeden Control Hub’da Entra Kimliğini yönetebilirsiniz.
1 | Tam yönetici hesabıyla Control Hub’da oturum açın. | ||||||||||
2 | Kuruluş Ayarları’na gidin ve Dizin Senkronizasyonu bölümüne gidin. | ||||||||||
3 | Yapılandırmayı başlatmak için Kur düğmesine tıklayın. | ||||||||||
4 | Entra kimliği yapılandırmasıyla Entra kimliği yönetici hesabının kimliğini doğrulayın. Sonraki adımda açıklanan izinlere sahip bir hesap kullandığınızdan emin olun. | ||||||||||
5 | Izinleri gözden geçirin ve Entra Kimliği kiracınıza erişme izni vermek için Kabul Et düğmesine tıklayın. Cisco Webex Kimlik Senkronizasyonu , Entra Kimliğinde bir Entra Kimliği kurumsal uygulamasıdır. Sihirbaz Uygulaması, Entra ID grafik API'lerine erişmek için bu uygulamaya bağlanır. Ona erişmek için gereken izinler, bu izinleri desteklemek ve kullanmak için gereken minimum izinlerdir.
| ||||||||||
6 | Mevcut uygulamayı taşı öğesini seçin. | ||||||||||
7 | Ek salt okunur izin isteklerini kabul ettikten sonra Sihirbaz Uygulamasına geçiş yapmak istediğiniz mevcut uygulamayı seçin ve ardından Devam seçeneğini seçin. Seçilen mevcut uygulama kullanıcıları aynı Control Hub’a sağlamazsa geçiş başarısız olur. | ||||||||||
8 | Geçiş tamamlandıktan sonra, hata olmadığından emin olmak için otomatik senkronizasyonu etkinleştirmeden önce deneme çalıştırması yapmanızı öneririz. |
Deneme çalıştırması yap
Otomatik senkronizasyonu etkinleştirmeden önce, herhangi bir hata olmadığından emin olmak için önce deneme çalıştırması gerçekleştirmenizi öneririz. Deneme çalıştırması tamamlandıktan sonra, ayrıntılı bilgileri görmek için deneme çalıştırması raporu indirebilirsiniz. Rapordaki kullanılabilir sütunlar şunlardır:
Sütun adı | Açıklama |
---|---|
Nesne Türü | Kullanıcı veya grup gibi Entra Kimliğinde nesne türü. |
Eylem Türü | Senkronizasyon sırasında nesneye yapılacak eylem türü. Olası eylem türleri şunlardır:
|
Azure Kimliği | Entra kimliğindeki nesnenin kimliği. |
Azure Adı | Entra Kimliğindeki nesnenin adı. |
Webex Adı | Webex’teki nesnenin adı. |
Sebep | Senkronizasyon sırasında eylem türünün oluşma nedeni. |
1 | Tam yönetici hesabıyla Control Hub’da oturum açın. |
2 | Kuruluş Ayarları’na gidin ve Dizin Senkronizasyonu bölümüne gidin. |
3 | Senkronize etmek istediğiniz örneğin yanındaki üç dikey noktaya tıklayın ve ardından Kur'u seçin. |
4 | Deneme çalıştırması tamamlandıktan sonra raporu CSV dosyası olarak indirmek için Özeti indir'e tıklayın. |
Otomatik senkronizasyonu etkinleştir veya devre dışı bırak
Entra Kimliği (Azure AD) Sihirbazı Uygulaması ve ilgili arka uç hizmeti, kullanıcıların veya grupların Entra Kimliğinden Webex’e ne zaman senkronize edileceğini belirlemek için otomatik senkronizasyonun etkinleştirilip etkinleştirilmediğini kontrol eder. Otomatik sağlama kullanıcısı ve grup senkronizasyonuna izin vermek için Otomatik Senkronizasyonu'u etkinleştirin. Otomatik Senkronizasyonu devre dışı bıraktığınızda Sihirbaz Uygulaması Webex ile hiçbir şey senkronize etmez ancak mevcut yapılandırma korunur.
Genellikle, kullanıcılar Microsoft politikası başına 40 dakikada bir senkronize edilir.
1 | Control Hub’da tam kuruluş yöneticisi olarak oturum açın. |
2 | Kuruluş Ayarları’na gidin ve Dizin Senkronizasyonu bölümüne gidin. |
3 | Otomatik Senkronizasyonu etkinleştirmek için sağa geçiş düğmesine basın. Otomatik Eşitleme düğmesini sola kaydırarak devre dışı bırakın. |
Entra Kimliği (Azure AD) Sihirbazı Uygulama yapılandırmasını düzenleme
1 | Tam yönetici hesabıyla Control Hub’da oturum açın. |
2 | Kuruluş Ayarları’na gidin ve Dizin Senkronizasyonu bölümüne gidin. |
3 | Edit configuration (Yapılandırmayı düzenle) düğmesine tıklayın. |
4 | Entra Kimliğinden kaynaklanan sol sütunda bir öznitelik seçerek öznitelik eşlemesini özelleştirin. Webex Cloud’daki hedef özniteliği sağ sütunda bulunur. Öznitelikleri eşleştirme hakkında daha fazla bilgi için bkz. Entra Kimliği (Azure AD) Sihirbazı Uygulaması öznitelikleri eşlemesi . |
5 | Kullanıcılar ve Gruplar sekmelerinde, senkronizasyon kapsamından kullanıcı ve gruplar ekleyin veya kaldırın. Iç içe geçmiş gruplar otomatik olarak bulutla senkronize edilmez. Senkronize etmek istediğiniz gruplar içinde iç içe geçmiş tüm grupları seçtiğinizden emin olun. |
6 | Gerekirse Diğer sekmesinde tercihlerinizi değiştirin. |
7 | Değiştirilen yapılandırmayı kaydetmek için Kaydet düğmesine tıklayın. Güncellemeleriniz sonraki senkronizasyonda uygulanır. Entra kimliği otomatik eşitleme mekanizması, kullanıcıların ve kullanıcı gruplarının eşitlemesini gerçekleştirir. |
Webex örnek adını düzenle
Cisco Webex Kimlik örnek adının Entra Kimliği kurumsal uygulama listesinde nasıl göründüğünü değiştirin.
1 | Tam yönetici hesabıyla Control Hub’da oturum açın. |
2 | Kuruluş Ayarları’na gidin ve Dizin Senkronizasyonu bölümüne gidin. |
3 | Örnek adını düzenle üzerine tıklayın. |
4 | Yeni örnek adını girin ve Kaydet'e tıklayın. |
Entra Kimliği (Azure AD) Sihirbazı Uygulaması yapılandırmasını silme
Entra Kimliği (Azure AD) Sihirbazı Uygulamasını sildiğinizde, Entra Kimliği eşitleme yapılandırmasını kaldırır. Yapılandırma, Webex veya Entra Kimliği ile korunmaz. Gelecekte Entra ID eşitlemesini kullanmak istiyorsanız tam bir yeniden yapılandırma yapmanız gerekir.
1 | Tam yönetici hesabıyla Control Hub’da oturum açın. |
2 | Kuruluş Ayarları’na gidin ve Dizin Senkronizasyonu bölümüne gidin. |
3 | Örneği sil üzerine tıklayın. |
4 | Azure AD Örneği Sil? sayfasında, onay sözleşmesini Webex'ten kaldırmak istiyorsanız Azure AD yönetici iznini Iptal Et'i seçin. Bu seçeneği belirlerseniz, kimlik bilgilerinizi girmeniz ve izinleri tekrar vermeniz gerekir. |
5 | Sil'e tıklayın. |
Bir kullanıcıyı isteğe bağlı olarak Webex’e sağlayın
Bir kullanıcıyı bir Entra Kimliği eşitlemesinden bağımsız olarak hemen Webex'e sağlayabilir ve sonucu anında kontrol edebilirsiniz. Bu geliştirme, kurulum sırasında sorunları gidermenize yardımcı olacak.
1 | Tam yönetici hesabıyla Control Hub’da oturum açın. |
2 | Kuruluş Ayarları’na gidin ve Dizin Senkronizasyonu bölümüne gidin. |
3 | Talep üzerine kullanıcı sağla seçeneğine tıklayın. |
4 | Sağlamak istediğiniz kullanıcıyı arayın ve seçin ve Sağla seçeneğine tıklayın. |
5 | Tamamlandığında aşağıdaki sonuçlardan biri görünür:
|
6 | Atlandıysa veya başarısız olduysa aynı kullanıcıyı yeniden sağlamak için Yeniden Dene üzerine tıklayın. |
7 | Sağlama sayfasına dönmek için Başka bir kullanıcı sağla seçeneğine tıklayın. |
8 | Işiniz bittiğinde Bitti düğmesine tıklayın. |
Entra Kimliği doğrulanmış etki alanlarını Control Hub’a içe aktar
Müşterilerin Entra Kimliğinde doğrulanmış yüzlerce etki alanı olabilir. Control hub ile entegre olurken, doğrulanmış etki alanlarını Entra Kimliğinden Control Hub’a aktarmak isterlerse. Bu, bakım veya kurulum işleminde birçok çabayı kaydedebilir.
1 | Control Hub’daki Kuruluş Ayarları sekmesinde Etki Alanı kısmına gidin. |
2 | Entra ID ile ekle düğmesine tıklayın. |
3 | Doğrulanmış etki alanları ekle sayfasında, eklenecek etki alanlarını arayın ve seçin. |
4 | Ekle'ye tıklayın. Doğrulanmış etki alanları, doğrulanmış etki alanı listesinde görünür.
|
Entra Kimliği (Azure AD) Sihirbazı Uygulama öznitelikleri eşlemesi
Entra Kimliği (Azure AD) Sihirbazı Uygulaması, öznitelik ifadelerinizde yaptığınız değişiklikleri destekleyebilir ve eşitleyebilir. Örneğin, Entra ID'de displayName
böylece hem görüntülenir, hem de surname
ve givenName
nitelikleri. Bu değişiklikler Sihirbaz Uygulamasında görünür.
Microsoft yardım sitesinde, Entra ID'de öznitelik ifadelerini eşleştirme hakkında daha fazla bilgi bulabilirsiniz.
Belirli Entra Kimliği öznitelikleri hakkında bilgi almak için aşağıdaki tabloyu kullanın.
Entra Kimliği boş değerleri eşitlemiyor. Bir öznitelik değeri Entra Kimliğinde null olarak ayarlarsanız silinmez veya Webex’te null değeriyle yamalanmaz. Daha fazla bilgi için Microsoft yardım sitesindeki sınırlamalara bakın.
Entra Kimliği Özniteliği (kaynak) | Webex Kullanıcı Özniteliği (hedef) | Açıklama |
---|---|---|
Userprincipalname |
userName |
Bu, Webex’teki kullanıcının benzersiz kimliğidir. Biçimlendirilmiş bir e-postadır. |
Görünen Ad |
Görünen Ad |
Webex uygulamasında görüntülenen kullanıcının adı. |
Soyadı |
ad.familyName |
|
givenname |
name.givenName |
|
Objectıd |
externalId |
Entra kimliğindeki kullanıcının UID'sidir. Genellikle 16 Baytlık bir dizedir. Bu eşlemeyi değiştirmenizi önermiyoruz. |
jobTitle |
unvan |
|
kullanım Ayırma |
addresses[type eq "work"].country |
Kullanım Konumu eşlemesini [eq "work" türü].country adreslerine kullanmanızı öneririz. Başka bir öznitelik seçerseniz, öznitelik değerlerinin standartlara uygun olduğundan emin olmanız gerekir. Örneğin ABD'nin ABD olması gerekir. Çin CN ve benzeri olmalıdır. |
city |
addresses[type eq "work"].locality |
|
Adres |
addresses[type eq "work"].streetAddress |
|
state |
addresses[type eq "work"].region |
|
Posta Kodu |
addresses[type eq "work"].mailCode |
|
Telephonenumber |
phoneNumbers[type eq "work"].value |
|
mobil |
phoneNumbers[eq "mobile"] yazın.value |
|
facsimileTelephoneNumber |
phoneNumbers[type eq "fax"].value |
|
Yönetici |
Yönetici |
Kullanıcıların bir kullanıcının kişi kartında doğru yönetici bilgilerini her zaman görebilmesi için kullanıcıların yönetici bilgilerini Webex ile senkronize eder. Bir kullanıcı oluşturulduğunda, Entra Kimliği kullanıcının yönetici nesnesinin Webex Kimliğinde olup olmadığını kontrol eder. Hayır ise, kullanıcının yönetici özniteliği yoksayılır. Bir yönetici özniteliği varsa, özniteliğin kullanıcının iletişim kartında görünmesi için iki koşulun karşılanması gerekir:
Bu koşullar, bir kullanıcının kimlik doğrulama belirtecinin süresi dolduğunda kullanıcının yönetici özniteliğindeki güncellemeyi kontrol eder. Yönetici özniteliği değişiklikleri, kullanıcı değişiklikten sonra ilk kez oturum açana kadar kullanıcının kişi kartına yansımaz. |
SSS
Cisco Dizin Bağlayıcı hükmünden Entra Kimliği (Azure AD) Sihirbazı Uygulamasına nasıl geçiş yapabilirim?
Kurulum sırasında, Sihirbaz Uygulaması kuruluşunuzun Dizin Bağlayıcı kullanıp kullanmadığını algılar. Etkinse, Entra Kimliğini kullanmayı ve Dizin Bağlayıcıyı engellemeyi seçebileceğiniz bir iletişim kutusu. Entra ID (Azure AD) Sihirbazı Uygulaması yapılandırmasına devam etmek istediğinizi onaylamak için Engelle düğmesine tıklayın.
Sihirbaz Uygulamasını yapılandırmadan önce Dizin Bağlayıcı’yı devre dışı bırakmayı da seçebilirsiniz. Yapılandırmadan sonra, Sihirbaz Uygulaması kullanıcı profillerini yönetir. Ancak, Sihirbaz Uygulaması yalnızca senkronizasyon kapsamına eklenen kullanıcıları yönetir; senkronizasyon kapsamının parçası olmayan Dizin Bağlayıcı tarafından senkronize edilen kullanıcıları yönetmek için Sihirbaz Uygulamasını kullanamazsınız.
Microsoft Entra ile çoklu oturum açmayı yapılandırabilir miyim?
Control Hub müşteri kuruluşu ile kimlik sağlayıcı olarak Microsoft Entra Kimliğini kullanan bir dağıtım arasında tek oturum açma (SSO) entegrasyonuyapılandırabilirsiniz.
Kullanıcı avatarı Webex’te ne zaman güncellenir?
Kullanıcı avatarları, kullanıcı Webex Kimliğinde oluşturulduğunda Webex ile eşitlenir. Bu güncelleme, kullanıcının avatarının Entra kimliğinde güncellenmesine dayanır. Sihirbaz Uygulaması daha sonra yeni avatarı Entra Kimliğinden alır.