Kullanıcılarınızı ve gruplarınızı Microsoft Azure Active Directory yönetiyorsanız, kullanıcıları ve grupları Webex ile eşitlemek için Control Hub'daki Azure AD Sihirbazı Uygulamasını kullanın.
Şu anda Devlet için Webex ile Azure AD Sihirbazı Uygulamasını kullanamazsınız. Gelecekte Devlet için Webex desteği ekleyeceğiz. Bu makalede açıklanan özelliklerin bazıları henüz tüm müşteriler tarafından kullanılamamaktadır. Yakında hazır olacaklar. |
1 | Tam yönetici hesabıyla Control Hub'da oturum açın. | ||||||||||
2 | git Organizasyon Ayarları ve ardından aşağı kaydırın Dizin Senkronizasyonu bölüm. | ||||||||||
3 | tıklayın kurmak Yapılandırmayı başlatmak için ![]() | ||||||||||
4 | Azure AD yapılandırmasıyla Azure AD yönetici hesabının kimliğini doğrulayın. Sonraki adımda açıklanan izinlere sahip bir hesap kullandığınızdan emin olun. | ||||||||||
5 | İzinleri gözden geçirin ve tıklayın kabul et Azure AD kiracınıza erişmesi için hesaba yetki vermek için. Cisco Webex Identity , Azure AD’de bir Azure AD kurumsal uygulamasıdır. Sihirbaz Uygulaması, Azure AD grafik API'lerine erişmek için bu uygulamaya bağlanır. Erişmek için gereken izinler, onu desteklemek ve kullanmak için gereken minimum izinlerdir. ![]()
| ||||||||||
6 | KOBİ müşterileri için, aşağıdakileri kontrol ederek varsayılan ayarları kabul edin: Senkronizasyon varsayılanları onay kutusu ve tıklama devam et . Kurumsal müşteriler için bir sonraki adıma geçin ve yapılandırmaya devam edin. Varsayılan ayarları kabul ederseniz, bu, şunları yapmak istediğiniz anlamına gelir:
![]() | ||||||||||
7 | Kurumsal müşteriler (1000'den fazla kullanıcı) veya ayarları manuel olarak yapılandırmak isteyen müşteriler için nitelikler sekmesini seçin ve öznitelikleri eşleyin. Kaydet seçeneğine tıklayın. Azure'dan Webex diğer kullanıcı özniteliklerini eşleyebilir veya aşağıdakileri kullanarak mevcut kullanıcı öznitelik eşlemelerini değiştirebilirsiniz. nitelikler sayfa. Eşlemeyi, doğru şekilde yapılandırdığınızdan emin olarak özelleştirebilirsiniz. Kullanıcı adı olarak eşlediğiniz değer önemlidir. Webex, kullanıcı adı olarak kullanıcının e-posta adresini kullanır. Varsayılan olarak, Azure AD'deki userPrincipalName (UPN), Control Hub'daki e-posta adresi (kullanıcı adı) eşlenir.
| ||||||||||
8 | simgesine tıklayarak kullanıcıları senkronizasyon kapsamına ekleyin. Kullanıcılar sekme. Kullanıcıyı aramak ve senkronizasyon kapsamına eklemek için kullanıcı adını girebilirsiniz. Sağ taraftaki Geri Dönüşüm Kutusu simgesine tıklayarak bir kullanıcıyı eşitleme kapsamından da kaldırabilirsiniz. Kaydet seçeneğine tıklayın. Azure AD'den tüm tümünü seç istiyorsanız, Tüm kullanıcıları seç . Bunu seçerseniz, bu seçenek grupları aynı anda senkronize ettiği için kapsamdaki grupları seçmenize gerek kalmaz. ![]()
Kaydet seçeneğine tıklayın. | ||||||||||
9 | Gruplar sekmesinde tek tek gruplar arayabilir ve Webex’e ekleyebilirsiniz.
![]() Kaydet seçeneğine tıklayın.
| ||||||||||
10 | üzerinde daha fazla sekmesinde, bazı gelişmiş senkronizasyon seçeneklerini yapılandırabilirsiniz:
| ||||||||||
11 | Senkronizasyonun hemen mi yoksa daha sonraki bir aşamada mı gerçekleşmesine izin vermek istediğinize karar verebilirsiniz. seçerseniz Şimdi izin ver seçeneği, tüm ayarları yaklaşan senkronizasyona uygular. seçerseniz Kaydet ve daha sonra izin ver seçeneği, otomatik senkronizasyona izin verene kadar senkronizasyon başlamaz. ![]() | ||||||||||
12 | Uygulama, yapılandırmayı Kurulum ve eşitlemeyi zamanlamak için Azure AD ile iletişim kurar. ![]() |
- Etkin: senkronizasyon başarılı oldu.
- karantina : eşitleme işi, birden çok hatanın ardından Azure AD'de karantinaya alındı. Daha fazla bilgi için Azure AD belgelerine bakın.
- Çalışmaz : bu durum yalnızca ilk kurulumdan sonra görünür. Hizmet, ilk kurulumdan sonra henüz çalışmadı.
Ayrıca tıklayabilirsiniz Özeti görüntüle Son senkronizasyonun saati ve tarihi ile senkronize edilen, atlanan veya başarısız olan kullanıcı sayısı gibi ek bilgileri görmek için:
Kullanıcılar
- Senkronize edildi: Webex ile başarıyla eşitlenen kullanıcı sayısını gösterir.
- atlandı: son senkronizasyonda atlanan kullanıcı sayısını gösterir. Örneğin, Azure AD Sihirbazı Uygulama eşitleme kapsamına eklenmemiş Azure AD'deki yeni kullanıcılar. Bu kullanıcılar Webex ile eşitlenmedi; bunları Webex ile eşitlemek için eşitleme kapsamına ekleyin.
- Başarısız: eşitlenemeyen kullanıcıların sayısını gösterir. Bu kullanıcıların neden eşitleme yapamadığı hakkında daha fazla bilgi için Azure AD uygulama sağlama denetim günlüğüne bakın. Bu kullanıcıları hemen senkronize etmeniz gerekiyorsa, kullanıcı tanımlama .
Gruplar
- Senkronize edildi: Webex ile başarıyla eşitlenen ve Control Hub'da oluşturulan grupların sayısını gösterir.
- Senkronize Edilecek: bu durum, bir gruptaki tüm kullanıcıların henüz eklenmediğini gösterir. Kullanıcıların önce Webex ile başarıyla eşitlenmesi gerekir.
Azure AD'de zaten bir Cisco Webex Enterprise Uygulaması Kurulum , tüm yapılandırmalarınızı Azure AD Sihirbazı Uygulamasına otomatik olarak geçirebilirsiniz. Azure AD'nin tamamını önceki yapılandırmalarınızdan hiçbirini kaybetmeden Control Hub'da yönetebilirsiniz.
1 | Tam yönetici hesabıyla Control Hub'da oturum açın. | ||||||||||
2 | git Organizasyon Ayarları ve ardından aşağı kaydırın Dizin Senkronizasyonu bölüm. | ||||||||||
3 | tıklayın kurmak Yapılandırmayı başlatmak için | ||||||||||
4 | Azure AD yapılandırmasıyla Azure AD yönetici hesabının kimliğini doğrulayın. Sonraki adımda açıklanan izinlere sahip bir hesap kullandığınızdan emin olun. | ||||||||||
5 | İzinleri gözden geçirin ve tıklayın kabul et Azure AD kiracınıza erişmesi için hesaba yetki vermek için. Cisco Webex Kimlik Senkronizasyonu Azure AD'deki bir Azure AD kurumsal uygulamasıdır. Sihirbaz Uygulaması, Azure AD grafik API'lerine erişmek için bu uygulamaya bağlanır. Erişmek için gereken izinler, onu desteklemek ve kullanmak için gereken minimum izinlerdir. ![]()
| ||||||||||
6 | Seç Mevcut uygulamayı taşı . | ||||||||||
7 | Ek salt okunur izin isteklerini kabul ettikten sonra, Sihirbaz Uygulamasına geçirmek istediğiniz mevcut uygulamayı seçin ve ardından devam et .
| ||||||||||
8 | Taşıma işlemi tamamlandıktan sonra şunları yapmanızı öneririz: kuru çalışma yapmak Herhangi bir hata olmadığından emin olmak için otomatik senkronizasyonu etkinleştirmeden önce. |
Otomatik senkronizasyonu etkinleştirmeden önce, herhangi bir hata olmadığından emin olmak için önce bir kuru çalıştırma gerçekleştirmenizi öneririz. Kuru çalışma tamamlandığında, ayrıntılı bilgi görmek için bir kuru çalışma raporu indirebilirsiniz. Rapordaki mevcut sütunlar şunlardır:
sütun adı | Açıklama |
---|---|
Nesne Türü | Azure AD'deki kullanıcı veya grup gibi nesne türü. |
Eylem Türü | Bir senkronizasyon sırasında nesneye gerçekleştirilecek eylemin türü. Olası eylem türleri şunlardır:
|
Azure Kimlik | Azure AD'deki nesnenin Kimlik . |
Azure Adı | Azure AD'deki nesnenin adı. |
Webex Adı | Webex nesnenin adı. |
Sebep | Bir senkronizasyon sırasında bir eylem türünün neden ortaya çıkacağının nedeni. |
1 | Tam yönetici hesabıyla Control Hub'da oturum açın. |
2 | git Organizasyon Ayarları ve ardından aşağı kaydırın Dizin Senkronizasyonu bölüm. |
3 | Senkronize etmek istediğiniz örneğin yanındaki üç dikey noktaya tıklayın ve ardından kuru çalışma . |
4 | Kuru çalıştırma tamamlandığında, üzerine tıklayın. Özeti indir raporu bir CSV dosyası olarak indirmek için. |
Azure AD Sihirbazı ve ilgili arka uç hizmeti, kullanıcıların veya grupların Azure AD'den Webex ne zaman eşitleneceğini belirlemek için otomatik eşitlemenin etkinleştirilip etkinleştirilmediğini kontrol eder. Etkinleştir Otomatik Senkronizasyon otomatik provizyon kullanıcı ve grup senkronizasyonuna izin vermek için. devre dışı bıraktığınızda Otomatik Senkronizasyon Sihirbaz Uygulaması hiçbir şeyi Webex ile eşitlemez, ancak mevcut yapılandırma korunur.
1 | Tam kuruluş yöneticisi olarak Control Hub'da oturum açın. |
2 | git Organizasyon Ayarları ve ardından aşağı kaydırın Dizin Senkronizasyonu bölüm. |
3 | Etkinleştirmek için düğmeyi sağa çevirin Otomatik Senkronizasyon . değiştirerek devre dışı bırakın. Otomatik Senkronizasyon sola kaydırın. |
1 | Tam kuruluş yöneticisi olarak Control Hub'da oturum açın. | ||
2 | git Organizasyon Ayarları ve ardından aşağı kaydırın Dizin Senkronizasyonu bölüm. | ||
3 | tıklayın Yapılandırmayı düzenle . ![]() | ||
4 | Azure AD kaynaklı sol sütundan bir öznitelik seçerek öznitelik eşlemesini özelleştirin. Webex Bulutu hedef özniteliği sağ sütundadır. Bkz. Azure AD Sihirbazı Uygulaması öznitelik eşlemesi eşleme öznitelikleri hakkında daha fazla bilgi için. ![]() | ||
5 | üzerinde Kullanıcılar ve Gruplar sekmeler, senkronizasyon kapsamından kullanıcılar ve gruplar ekleyin veya kaldırın.
| ||
6 | üzerinde daha fazla sekmesi gerekirse tercihlerinizi değiştirin. | ||
7 | tıklayın Kaydet Değiştirilen konfigürasyonu kaydetmek için
|
Azure AD kurumsal uygulama listesinde Cisco Webex Identity örnek adının nasıl göründüğünü değiştirin.
1 | Tam kuruluş yöneticisi olarak Control Hub'da oturum açın. |
2 | git Organizasyon Ayarları ve ardından aşağı kaydırın Dizin Senkronizasyonu bölüm. |
3 | tıklayın Örnek adını düzenle . ![]() |
4 | Yeni örnek adını girin ve ardından Kaydet . |
Azure AD Sihirbazı Uygulamasını sildiğinizde, Azure AD eşitlemesi için yapılandırmayı kaldırır. Yapılandırma, Webex veya Azure AD tarafından korunmaz. Gelecekte Azure AD eşitlemeyi kullanmak istiyorsanız, tam bir yeniden yapılandırma yapmanız gerekecektir.
Başlamadan önce
1 | Tam kuruluş yöneticisi olarak Control Hub'da oturum açın. |
2 | git Organizasyon Ayarları ve ardından aşağı kaydırın Dizin Senkronizasyonu bölüm. |
3 | tıklayın Örneği sil . ![]() |
4 | içinde Azure AD Örneği silinsin mi? sayfa, seçin Azure AD yönetici onayını iptal edin izin sözleşmesini Webex kaldırmak istiyorsanız. Bu seçeneği seçerseniz, kimlik bilgilerinizi girmeli ve izinleri yeniden vermelisiniz. ![]() |
5 | Sil'e tıklayın. |
Bir Azure AD eşitlemesinden bağımsız olarak bir kullanıcıyı hemen Webex sağlayabilir ve sonucu anında kontrol edebilirsiniz. Bu geliştirme, kurulum sırasında sorunları gidermenize yardımcı olacak.
1 | Tam kuruluş yöneticisi olarak Control Hub'da oturum açın. |
2 | git Organizasyon Ayarları ve ardından aşağı kaydırın Dizin Senkronizasyonu bölüm. |
3 | tıklayın Bir kullanıcıyı istek üzerine sağlama . ![]() |
4 | Sağlamak istediğiniz kullanıcıyı arayın ve seçin ve Karşılık . |
5 | Tamamlandığında aşağıdaki sonuçlardan biri görünür:
![]() |
6 | tıklayın tekrar dene atlanırsa veya başarısız olursa, aynı kullanıcıyı yeniden sağlamak için. |
7 | tıklayın Başka bir kullanıcı sağlayın sağlama sayfasına dönmek için. |
8 | tıklayın bitti işiniz bittiğinde. |
Müşteriler, Azure AD'de doğrulanmış yüzlerce etki alanına sahip olabilir. Doğrulanmış etki alanlarını Azure AD'den Control Hub'a aktarmak istiyorlarsa Control hub ile tümleştirirler. Bu, bakım veya kurulum sürecinde birçok çabadan tasarruf sağlayabilir.
1 | şuraya git etki alanı içinde bölüm Organizasyon Ayarları Control Hub'daki sekme. |
2 | tıklayın Azure AD ile ekleyin . ![]() |
3 | içinde Doğrulanmış alan adları ekleyin sayfasında, arama yapın ve eklenecek alanları seçin. ![]() |
4 | tıklayın Ekle . Doğrulanmış alan adları, doğrulanmış alan listesinin bir parçasıdır. ![]() |
Azure AD Sihirbazı Uygulaması, öznitelik ifadelerinizde yaptığınız tüm değişiklikleri destekleyebilir ve eşitleyebilir. Örneğin, Azure AD'de, displayName
her ikisini de gösterecek şekilde surname
ve givenName
nitelikler. Bu değişiklikler Sihirbaz Uygulamasında görünür.
Azure AD'de öznitelik ifadelerini eşleme hakkında daha fazla bilgiyi şurada bulabilirsiniz: Microsoft yardım sitesi .
Belirli Azure AD öznitelikleri hakkında bilgi için aşağıdaki tabloyu kullanın.
Azure Active Directory Özniteliği (kaynak) | Webex Kullanıcı Özniteliği (hedef) | Açıklama |
---|---|---|
Userprincipalname |
userName |
Bu, Webex kullanıcının benzersiz Kimlik . Biçimlendirilmiş bir e-postadır. |
Görünen Ad |
Görünen Ad |
Webex uygulamasında görüntülenen kullanıcı adı. |
Soyadı |
ad.familyName |
|
givenname |
name.givenName |
|
Objectıd |
externalId |
Azure Kimlik kullanıcının UID'sidir. Genellikle, 16 Baytlık bir dizedir. Bu eşlemeyi değiştirmenizi önermiyoruz. |
jobTitle |
unvan |
|
kullanım Ayırma |
addresses[type eq "work"].country |
[type eq "work"].ülke adreslerine Kullanım konumu eşlemesi kullanmanızı öneririz. Başka bir öznitelik seçerseniz, öznitelik değerlerinin standartlara uygun olduğundan emin olmalısınız. Örneğin ABD, ABD olmalıdır. Çin CN olmalı, vb. |
city |
addresses[type eq "work"].locality |
|
Adres |
addresses[type eq "work"].streetAddress |
|
state |
addresses[type eq "work"].region |
|
Posta Kodu |
addresses[type eq "work"].mailCode |
|
Telephonenumber |
phoneNumbers[type eq "work"].value |
|
mobil |
phoneNumbers[eq "mobile"] yazın.value |
|
facsimileTelephoneNumber |
phoneNumbers[type eq "fax"].value |
|
Yönetici |
Yönetici |
Kullanıcıların bir kullanıcının kişi kartı her zaman doğru yönetici bilgilerini görebilmeleri için kullanıcıların yönetici bilgilerini Webex ile eşitler. Bir kullanıcı oluşturulduğunda Azure AD, kullanıcının yönetici nesnesinin Webex Identity'de olup olmadığını kontrol eder. Hayır ise, kullanıcının yönetici özelliği yok sayılır. Bir yönetici özniteliği varsa, özniteliğin kullanıcının kişi kartı gösterilmesi için iki koşulun karşılanması gerekir:
Bu koşullar, bir kullanıcının kimlik doğrulama belirtecinin süresi dolduğunda, kullanıcının yönetici özniteliğine yapılan güncellemeyi kontrol eder. |
Cisco Directory Connector provizyonundan Azure AD Sihirbazı Uygulamasına nasıl geçiş yapabilirim?
Kurulum sırasında Sihirbaz Uygulaması, kuruluşunuzun Dizin Bağlayıcı kullanıp kullanmadığını algılar. Etkinleştirilirse, Azure AD kullanmayı ve Dizin Bağlayıcısını engellemeyi seçebileceğiniz bir iletişim kutusu . tıklayın blok Azure AD Sihirbazı Uygulaması yapılandırmasına devam etmek istediğinizi onaylamak için.
Sihirbaz Uygulamasını yapılandırmadan önce Dizin Bağlayıcı'yı devre dışı bırakmayı da seçebilirsiniz. Yapılandırmadan sonra, Sihirbaz Uygulaması kullanıcı profillerini yönetir. Ancak Sihirbaz Uygulaması yalnızca senkronizasyon kapsamına eklenen kullanıcıları yönetir; Eşitleme kapsamının parçası olmayan Dizin Bağlayıcı tarafından eşitlenen kullanıcıları yönetmek için Sihirbaz Uygulamasını kullanamazsınız.
Microsoft Azure ile çoklu oturum açmayı yapılandırabilir miyim?
Control Hub müşteri kuruluşu ile kimlik sağlayıcı olarak Microsoft Azure'u kullanan bir dağıtım arasında tek oturum açma (SSO) entegrasyonuyapılandırabilirsiniz.
Kullanıcı avatarı Webex ne zaman güncellenir?
Kullanıcı Webex Identity'de oluşturulduğunda kullanıcı avatarları Webex ile eşitlenir. Bu güncelleştirme, kullanıcının avatarının Azure AD'de güncelleştirilmesine dayanır. Sihirbaz Uygulaması daha sonra yeni avatarı Azure AD'den alır.