- Ana Sayfa
- /
- Makale
Control Hub’da Entra ID (Azure AD) Sihirbazı Uygulamasını Kurma
Kullanıcılarınızı ve gruplarınızı Microsoft Entra ID’de yönetiyorsanız kullanıcıları ve grupları Webex ile senkronize etmek için Control Hub’daki Entra ID (Azure AD) Sihirbazı Uygulamasını kullanın.
Control Hub’da Entra ID’yi etkinleştir
Webex for Government’ta, Entra ID (Azure AD) Sihirbazı Uygulaması hem GCC Moderate Entra ID hem de GCC High Entra ID müşterileri için kullanılabilir.
Bu makalede açıklanan özelliklerin bazıları, henüz tüm müşteriler tarafından kullanılamamaktadır.
Başlamadan önce
1 |
Tam yönetici hesabıyla Control Hub’da oturum açın . | ||||||||||
2 |
Kuruluş Ayarları ’na gidin ve Microsoft Azure Active Directory Wizard Uygulaması’na kaydırın. | ||||||||||
3 |
Yapılandırmayı başlatmak için Kur'a tıklayın. | ||||||||||
4 |
(Isteğe bağlı) Webex for Government yöneticileri için Entra Worldwide veya Entra GCC High ’i seçin ve Devam Et’e tıklayın. Entra Worldwide , Sihirbazı hem GCC Orta hem de Ticari için Entra AD’ye gönderir. Entra GCC High , Sihirbazı GCC High için Entra AD’ye gönderir.
| ||||||||||
5 |
Entra ID yönetici hesabınızın kimliğini doğrulayın. Entra ID’de genel veya ayrıcalıklı rol yöneticisi değilseniz Entra ID (Azure AD) Sihirbaz Uygulamasına izin vermek için erişim talebinde bulunabilirsiniz. Entra ID’de tam yönetici ayrıcalıklarına sahipseniz Etkinlik altında Yönetici onay istekleri ’ni seçin ve Cisco Webex Kimlik Entegrasyonu ’na tıklayın ve Izinleri incele ve kabul et’i seçin. Bu işlem, Webex uygulamasına genel kimlik doğrulama sağlar. ’a giderek istekleri inceleyebilir ve bunlara erişim verebilirsiniz.Son olarak Tümü (önizleme) sekmesine tıklayın, Cisco Webex Kimlik Entegrasyonu ’nu seçin ve Uygulamayı Gözden Geçir’e tıklayın. altında, Control Hub’da Entra ID’yi etkinleştirmek için gerekli tüm izinleri vermek üzere Cisco için yönetici onayı ver ’e tıklayın. Bu süreç hakkında daha fazla bilgi için bkz. Microsoft desteği . | ||||||||||
6 |
Entra ID kiracınıza erişim yetkisi vermek için izinleri gözden geçirin ve Kabul Et seçeneğine tıklayın. Cisco Webex Identity , Entra ID içindeki bir Entra ID kurumsal uygulamasıdır. Sihirbaz Uygulaması, Entra ID grafik API'lerine erişmek için bu uygulamaya bağlanır. Erişimi için gereken izinler, erişimi desteklemek ve kullanmak için gereken minimum izinlerdir.
| ||||||||||
7 |
SMB müşterileri için Varsayılanları senkronize et onay kutusunu işaretp Devam Et'e tıklayarak varsayılan ayarları kabul edin. Kuruluş müşterileri için sonraki adıma gidin ve yapılandırmaya devam edin. Varsayılan ayarları kabul edersanız şunları yapmak istediğiniz anlamına gelir:
| ||||||||||
8 |
Kurumsal müşteriler (1000'den fazla kullanıcı) veya ayarları manuel olarak yapılandırmak isteyen müşteriler için Öznitelikler sekmesine tıklayın ve öznitelikleri eşleyin. Kaydet'e tıklayın. Entra ID’deki diğer kullanıcı özniteliklerini Webex ile eşleyebilir veya Öznitelikler sayfasını kullanarak mevcut kullanıcı özniteliği eşlemelerini değiştirebilirsiniz. Doğru yapılandırmanızı sağlayarak eşlemeyi özelleştirebilirsiniz. Kullanıcı adı olarak eşle adınızın değeri önemlidir. Webex, kullanıcı adı olarak kullanıcının e-posta adresini kullanır. Varsayılan olarak, Entra ID’deki userPrincipalName (UPN), Control Hub’daki e-posta adresiyle (kullanıcı adı) eşleşir. İlk kurulum sırasında eşlemeyi düzenleyemezsiniz. Bu noktada, ilgili örnek tam olarak yerleşiktir ve özelleştirilmiş eşleme özniteliğinin örneği yoktur. Ancak, kurulum tamamlandığında değiştirmek için Düzenle'ye tıkabilirsiniz. | ||||||||||
9 |
Kullanıcılar sekmesine tıklayarak kullanıcıları senkronizasyon kapsamına ekleyin. Kullanıcıyı aramak ve senkronizasyon kapsamına eklemek için kullanıcı adını girebilirsiniz. Ayrıca sağ taraftaki Geri Dönüşüm Kutusu simgesine tıklayarak bir kullanıcıyı senkronizasyon kapsamından çıkarabilirsiniz. Kaydet'e tıklayın. Entra ID’den tüm kullanıcıları seçmek istiyorsanız Tüm kullanıcıları seç’i seçin. Bunu seçerseniz, bu seçenek grupları aynı anda senkronize ettiyseniz kapsamda grupları seçmenize gerek değildir. Başlangıç işlemi uzun bir süre gerektirdiği için Yüzlerce binlerce kullanıcıya sahip önemli kurumsal müşteriler için Tüm kullanıcıları seç seçeneğinin kullanımı önerilmez. Control Hub'da çok sayıda kullanıcı yanlışlıkla senkronize edilirse bu kullanıcıların da silinsi daha uzun sürer. Save (Kaydet) seçeneğine tıklayın. | ||||||||||
10 |
Gruplar sekmesinde, bireysel grupları arayabilir ve Webex’e ekleyebilirsiniz.
| ||||||||||
11 |
Daha Fazla sekmesinde , bazı gelişmiş senkronizasyon seçeneklerini yapılandırabilirsiniz:
| ||||||||||
12 |
Senkronizasyonu hemen veya daha sonraki bir aşamada yapmak istediğinize karar veabilirsiniz. Şimdi izin ver seçeneğini seçmenizin , senkronizasyon için tüm ayarları geçerli olur. Kaydet ve daha sonra izin ver seçeneğini seçmenizin ardından, otomatik senkronizasyona izin vermeinceye kadar senkronizasyon başlamaz. | ||||||||||
13 |
Uygulama, yapılandırmayı ayarlamak için Entra ID ile iletişim kurar ve senkronizasyonu planlar. |
- Etkin: senkronizasyon başarılı oldu.
- Karantina: senkronizasyon işi, birden fazla hatadan sonra Entra ID’de karantinaya alındı. Daha fazla bilgi için Entra ID belgelerine bakın.
- Çalışmıyor: bu durum yalnızca ilk kurulumdan sonra görünür. Hizmet, ilk kurulumdan sonra henüz çalışmıyor.
Son senkronizasyonun saati ve tarihi ile senkronize edilen, atlanan veya başarısız olan kullanıcı sayısı gibi ek bilgileri görmek için Özeti görüntüle ’ye tıklayabilirsiniz:
Kullanıcılar
- Senkronize edildi: Webex ile başarıyla senkronize edilen kullanıcı sayısını gösterir.
- Atlandı: son senkronizasyonda atlanan kullanıcı sayısını gösterir. Örneğin, Entra ID’deki Entra ID (Azure AD) Sihirbaz Uygulaması senkronizasyon kapsamına eklenmemiş yeni kullanıcılar. Bu kullanıcılar Webex ile senkronize edilmedi; Webex ile senkronize etmek için kullanıcıları senkronizasyon kapsamına ekleyin.
- Başarısız: senkronize edilemeyen kullanıcı sayısını gösterir. Bu kullanıcıların neden senkronize edilemediği hakkında daha fazla bilgi için Entra ID uygulama sağlama denetim günlüğünü kontrol edin. Bu kullanıcıları hemen senkronize etmeniz gerekirse talep üzerine kullanıcıları sağlayabilirsiniz.
Gruplar
- Senkronize edildi: Control Hub’da başarıyla Webex ile senkronize edilen ve oluşturulan grupların sayısını gösterir.
- Senkronize Edilecek: bu durum, bir gruptaki tüm kullanıcıların henüz eklenmediğini gösterir. Önce kullanıcıların Webex ile başarıyla senkronize edilmesi gerekir.
Mevcut Cisco Webex Kurumsal Uygulama yapılandırmalarını Entra ID (Azure AD) Sihirbaz Uygulamasına geçirin
Entra ID’de zaten bir Cisco Webex Kurumsal Uygulaması ayarladıysanız tüm yapılandırmalarınızı otomatik olarak Entra ID (Azure AD) Sihirbaz Uygulamasına geçirebilirsiniz. Entra ID’nin tümünü önceki yapılandırmalarınızı kaybetmeden Control Hub’da yönetebilirsiniz.
1 |
Tam yönetici hesabıyla Control Hub’da oturum açın . | ||||||||||
2 |
Kuruluş Ayarları'na gidin ve Ardından Dizin Senkronizasyonu bölümüne kaydırın. | ||||||||||
3 |
Yapılandırmayı başlatmak için Kur'a tıklayın. | ||||||||||
4 |
Entra ID yapılandırmasıyla Entra ID yönetici hesabının kimliğini doğrulayın. Sonraki adımda açıklanan izinlere sahip bir hesap kullanın emin olun. | ||||||||||
5 |
Entra ID kiracınıza erişim yetkisi vermek için izinleri gözden geçirin ve Kabul Et seçeneğine tıklayın. Cisco Webex Kimlik Senkronizasyonu , Entra ID'de bir Entra ID kurumsal uygulamasıdır. Sihirbaz Uygulaması, Entra ID grafik API'lerine erişmek için bu uygulamaya bağlanır. Erişmek için gereken izinler, desteklemek ve kullanmak için gerekli olan minimum izinlerdir.
| ||||||||||
6 |
Mevcut uygulamayı taşı’yı seçin. | ||||||||||
7 |
Ek salt okunur izin isteklerini kabul ettikten sonra, Sihirbaz Uygulamasına geçirmek istediğiniz mevcut uygulamayı seçin ve ardından Devam Et'i seçin. Seçili mevcut uygulama aynı Control Hub’a kullanıcıları sağlamazsa taşıma işlemi başarısız olacaktır. | ||||||||||
8 |
Geçiş tamamlandıktan sonra, hata olmadığından emin olmak için otomatik senkronizasyonu etkinleştirmeden önce deneme çalıştırması gerçekleştirmenizi öneririz. |
Deneme çalıştırması gerçekleştirin
Otomatik senkronizasyonu etkinleştirmeden önce, hata olmadığından emin olmak için önce deneme çalıştırması yapmanızı öneririz. Deneme çalıştırması tamamlandıktan sonra, ayrıntılı bilgileri görmek için deneme çalıştırması raporu indirebilirsiniz. Rapordaki kullanılabilir sütunlar şunlardır:
Sütun adı | Açıklama |
---|---|
Nesne Türü | Entra kimliğinde kullanıcı veya grup gibi nesne türü. |
Eylem Türü | Senkronizasyon sırasında nesneye gerçekleştirilecek eylemin türü. Olası eylem türleri şunlardır:
|
Azure Kimliği | Entra Kimliğindeki nesnenin kimliği. |
Azure Adı | Entra kimliğindeki nesnenin adı. |
Webex Adı | Webex’teki nesnenin adı. |
Sebep | Senkronizasyon sırasında bir eylem türünün neden meydana geldiğinin nedeni. |
1 |
Tam yönetici hesabıyla Control Hub’da oturum açın . |
2 |
Kuruluş Ayarları'na gidin ve Ardından Dizin Senkronizasyonu bölümüne kaydırın. |
3 |
Senkronize etmek istediğiniz örneğin yanındaki üç dikey noktaya tıklayın ve Deneme çalıştırması'nı seçin. |
4 |
Deneme çalıştırması tamamlandıktan sonra raporu CSV dosyası olarak indirmek için Özeti indir ’e tıklayın. |
Otomatik senkronizasyonu etkinleştirme veya devre dışı bırakma
Entra ID (Azure AD) Sihirbazı Uygulaması ve ilgili arka uç hizmeti, kullanıcıların veya grupların Entra ID’den Webex’e ne zaman senkronize edileceğini belirlemek için otomatik senkronizasyonun etkin olup olmadığını kontrol eder. Otomatik sağlama kullanıcı ve grup senkronizasyonuna izin vermek için Otomatik Senkronizasyonu’nu etkinleştirin. Otomatik Senkronizasyon ’u devre dışı bıraktığınızda, Sihirbaz Uygulaması Webex ile hiçbir şey eşitlemez ancak mevcut yapılandırma korunur.
Genellikle, kullanıcılar Microsoft politikası başına 40 dakikada bir senkronize edilir .
1 |
Tam kuruluş yöneticisi olarak Control Hub'da oturum açma. |
2 |
Kuruluş Ayarları'na gidin ve Ardından Dizin Senkronizasyonu bölümüne kaydırın. |
3 |
Otomatik Senkronizasyon'ı etkinleştirmek için sağa değiştirme düğmesi. Otomatik Senkronizasyon düğmesi sola değiştirerek devre dışı bırakabilirsiniz. |
Entra ID (Azure AD) Sihirbaz Uygulaması yapılandırmasını düzenleyin
1 |
Tam yönetici hesabıyla Control Hub’da oturum açın . |
2 |
Kuruluş Ayarları'na gidin ve Ardından Dizin Senkronizasyonu bölümüne kaydırın. |
3 |
Yapılandırmayı düzenle’ye tıklayın. |
4 |
Sol sütunda Entra ID’den kaynaklanan bir öznitelik seçerek öznitelik eşlemesini özelleştirin. Webex Cloud'daki hedef öznitelik sağ sütunda. Öznitelikleri eşleme hakkında daha fazla bilgi için bkz. Entra ID (Azure AD) Sihirbaz Uygulaması öznitelikleri eşleme . |
5 |
Kullanıcılar ve Gruplar sekmelerinde , senkronizasyon kapsamına kullanıcı ve grup ekleyin veya kaldırın. Iç içe geçmiş gruplar bulutla otomatik olarak senkronize edilmez. Senkronize etmek istediğiniz gruplar içinde iç içe olan tüm grupları seçtiğinizden emin olun. |
6 |
Daha Fazla sekmesinde , gerekirse tercihlerinizi değiştirebilirsiniz. |
7 |
Değiştirilen yapılandırmayı kaydetmek için Kaydet'e tıklayın. Güncellemeleriniz bir sonraki senkronizasyonda uygulandı. Entra ID otomatik senkronizasyon mekanizması, kullanıcıların ve kullanıcı gruplarının senkronizasyonunu işler. |
Webex örnek adını düzenle
Cisco Webex Kimlik örnek adının Entra ID kurumsal uygulama listesinde nasıl görüneceğini değiştirin.
1 |
Tam yönetici hesabıyla Control Hub’da oturum açın . |
2 |
Kuruluş Ayarları'na gidin ve Ardından Dizin Senkronizasyonu bölümüne kaydırın. |
3 |
Örnek adını düzenle’ye tıklayın. |
4 |
Yeni örnek adını girin ve ardından Kaydet’e tıklayın. |
Entra ID (Azure AD) Sihirbaz Uygulaması yapılandırmasını sil
Entra ID (Azure AD) Sihirbazı Uygulamasını sildiğinizde, Entra ID eşitleme yapılandırmasını kaldırır. Yapılandırma, Webex veya Entra ID tarafından korunmaz. Gelecekte Entra ID senkronizasyonunu kullanmak istiyorsanız tam bir yeniden yapılandırma yapmanız gerekir.
Entra ID’den Cisco Webex uygulamasını silmeyin.
1 |
Tam yönetici hesabıyla Control Hub’da oturum açın . |
2 |
Kuruluş Ayarları'na gidin ve Ardından Dizin Senkronizasyonu bölümüne kaydırın. |
3 |
Örneği sil’e tıklayın. |
4 |
Azure AD Örneğini Sil? sayfasında, onay anlaşmasını iptal etmek veya azure AD yönetici iznini iptal etmek istiyor Webex. Bu seçeneği seçmeniz gerekirse, kimlik bilgilerinizi girmeniz ve izinleri tekrar girmeniz gerekir. |
5 |
Sil'e tıklayın. |
Talebe bağlı Webex’e kullanıcı sağla
Entra ID senkronizasyonundan bağımsız olarak bir kullanıcıyı hemen Webex'e sağlayabilir ve sonucu anında kontrol edebilirsiniz. Bu geliştirme, kurulum sırasında sorunları gidermenize yardımcı olacak.
1 |
Tam yönetici hesabıyla Control Hub’da oturum açın . |
2 |
Kuruluş Ayarları ’na gidin ve Dizin Senkronizasyonu bölümüne kaydırın. |
3 |
Isteğe bağlı kullanıcı sağla’ya tıklayın. |
4 |
Sağlamak istediğiniz kullanıcıyı arayın ve seçin ve Sağla’ya tıklayın. |
5 |
Tamamlandığında aşağıdaki sonuçlardan biri görünür:
|
6 |
Aynı kullanıcıyı tekrar sağlamak için Yeniden dene seçeneğine tıklayın. |
7 |
Sağlama sayfasına dönmek için Başka bir kullanıcı sağla ’ya tıklayın. |
8 |
Işiniz bittiğinde Bitti ’ye tıklayın. |
Entra ID doğrulanmış etki alanlarını Control Hub’a aktar
Müşterilerin Entra ID’de doğrulanmış yüzlerce etki alanı olabilir. Control hub ile entegre olurken, doğrulanmış etki alanlarını Entra ID’den Control Hub’a aktarmak istiyorlarsa. Bu, bakım veya kurulum sürecinde birçok çabayı kaydedebilir.
1 |
Control Hub'da Kuruluş Ayarları sekmesindeki Etki Alanı sn'ye gidin. |
2 |
Entra ID ile ekle’ye tıklayın. |
3 |
Doğrulanmış etki alanları ekle sayfasında, eklanacak etki alanlarını arayabilir ve seçin. |
4 |
Ekle'ye tıklayın. Doğrulanmış etki alanları, doğrulanmış etki alanı listesinde görünür.
|
Entra ID (Azure AD) Sihirbaz Uygulaması öznitelikleri eşlemesi
Entra ID (Azure AD) Sihirbazı Uygulaması, öznitelik ifadelerinizde yaptığınız tüm değişiklikleri destekleyebilir ve senkronize edebilir. Örneğin, Entra ID'de, displayName
'i eşleyebilirsiniz, böylece hem soyadı
hem de givenName
özniteliklerini görüntüleyebilir. Bu değişiklikler Sihirbaz Uygulamasında görünür.
Entra ID’de öznitelik ifadelerini eşleme hakkında daha fazla bilgiyi Microsoft yardım sitesinde bulabilirsiniz.
Belirli Entra ID öznitelikleri hakkında bilgi için aşağıdaki tabloyu kullanın.
Entra ID boş değerleri eşitlemez. Entra ID’de bir öznitelik değeri null olarak ayarlarsanız bu öznitelik silinmez veya Webex’te boş değerle yamalanmaz. Daha fazla bilgi için Microsoft yardım sitesindeki sınırlamalara bakın.
Entra ID Özniteliği (kaynak) |
Webex Kullanıcı Özniteliği (hedef) | Açıklama |
---|---|---|
Userprincipalname |
userName |
Webex’teki kullanıcının benzersiz kimliğidir. Bu, formatlı bir e-postadır. |
Görünen Ad |
Görünen Ad |
Kullanıcı adı, kullanıcı adı Webex görüntülenir. |
Soyadı |
ad.familyName |
|
givenname |
name.givenName |
|
Objectıd |
externalId |
Entra kimliğindeki kullanıcının UID’sidir. Genellikle bu, 16 Baytlık bir dizedir. Bu eşlemeyi değiştirmenizi tavsiye edilmez. |
jobTitle |
unvan |
|
kullanım Ayırma |
addresses[type eq "work"].country |
Kullanım ayırma eşlemenin [eq "work"] .country türü ile kullanılması önerilir. Başka bir öznitelik seçerseniz, öznitelik değerlerinin standartlarla uyumlu olduğundan emin olmalıdır. Örneğin, ABD'nin ABD olması gerekir. Çin'in CN olması gerekir, yani böyle bir şey. |
city |
addresses[type eq "work"].locality |
|
Adres |
addresses[type eq "work"].streetAddress |
|
state |
addresses[type eq "work"].region |
|
Posta Kodu |
addresses[type eq "work"].mailCode |
|
Telephonenumber |
phoneNumbers[type eq "work"].value |
|
mobil |
phoneNumbers[eq "mobile"] yazın.value |
|
facsimileTelephoneNumber |
phoneNumbers[type eq "fax"].value |
|
manager |
manager |
Kullanıcıların yönetici bilgilerini Webex ile senkronize eder, böylece kullanıcılar bir kullanıcının kişi kartında doğru yönetici bilgilerini her zaman görebilir. Bir kullanıcı oluşturulduğunda Entra ID, kullanıcının yönetici nesnesinin Webex Kimliğinde olup olmadığını kontrol eder. Hayır ise, kullanıcının yönetici özniteliği yoksayılır. Yönetici özniteliği varsa özniteliğin kullanıcının kişi kartında gösterilmesi için iki koşul karşılanmalıdır:
Bu koşullar, bir kullanıcının kimlik doğrulama belirtecinin süresi dolduğunda kullanıcının yönetici özniteliğinde yapılan güncellemeyi kontrol eder. Yönetici özniteliği değişiklikleri, kullanıcı değişiklikten sonra ilk kez oturum açana kadar kullanıcının kişi kartına yansıtılmayacaktır. |
SSS
Cisco Dizin Bağlayıcı sağlamasından Entra ID (Azure AD) Sihirbazı Uygulamasına nasıl geçiş yapabilirim?
Kurulum sırasında, Sihirbaz Uygulaması kuruluşunuzun Dizin Bağlayıcı kullanıp kullanmadığını algılar. Etkinleştirilirse, Entra ID’yi kullanmayı ve Dizin Bağlayıcı’yı engellemeyi seçebileceğiniz bir iletişim kutusu. Entra ID (Azure AD) Sihirbazı Uygulaması yapılandırmasına devam etmek istediğinizi onaylamak için Engelle ’ye tıklayın.
Sihirbaz Uygulamasını yapılandırmadan önce Dizin Bağlayıcı'yı devre dışı bırakmayı da seçebilirsiniz. Yapılandırma sonrasında, Sihirbaz Uygulaması kullanıcı profillerini yönetir. Bununla birlikte, Sihirbaz Uygulaması yalnızca senkronizasyon kapsamına eklenen kullanıcıları yönetir; senkronizasyon kapsamının parçası olmayan Dizin Bağlayıcı tarafından senkronize edilen kullanıcıları yönetmek için Sihirbaz Uygulamasını kullanamazsınız.
Microsoft Entra ile çoklu oturum açmayı yapılandırabilir miyim?
Bir Control Hub müşteri kuruluşu ile kimlik sağlayıcı olarak Microsoft Entra ID kullanan bir dağıtım arasında çoklu oturum açma (SSO) entegrasyonu yapılandırabilirsiniz .
Kullanıcı avatarı Webex’te ne zaman güncellenir?
Kullanıcı Webex Identity’de oluşturulduğunda kullanıcı avatarları Webex ile eşitlenir. Bu güncelleme, kullanıcının Entra ID’de güncellenen avatarına dayanır. Sihirbaz Uygulaması, yeni avatarı Entra ID’den alır.