- Ana Sayfa
- /
- Makale
Bulut dizininden (Microsoft Azure AD) veya şirket içi dizinden (MS AD) kullanıcıları özel örnek kümelerine (Unified CM) senkronize edin. & Cisco Unity Connection) Webex Ortak Kimlik Hizmeti aracılığıyla Kontrol Merkezi arayüzü kullanılarak.
Genel Bakış
Bulut tabanlı dizinlerden (örneğin Azure AD) Unified CM ve Cisco Unity Connection gibi özel örnek uygulamalarına kullanıcıları Cloud Directory Service ile senkronize edin. Senkronizasyon sırasında sistem, Azure Active Directory'deki (veya benzer bir Bulut Dizin hizmetindeki) kullanıcı listesini ve ilgili kullanıcı verilerini içe aktarır ve bu veriler Webex Kimlik Hizmetine senkronize edilir. Senkronizasyon için Control Hub'dan Unified CM kümesini seçin, uygun Unified CM Kullanıcı Kimliği alan eşleştirmesini seçin ve ardından senkronizasyonu tamamlamak için gerekli senkronizasyon anlaşmasını seçin.
Ön Koşullar
-
Bulut dizini olarak Azure Active Directory kullanıyorsanız, daha fazla bilgi için Control Hub'da Azure AD Sihirbazı Uygulamasını Kurma bölümüne bakın.
-
Eğer dizin olarak Microsoft Active Directory kullanıyorsanız, daha fazla bilgi için Dizin Bağlayıcısını Dağıt bölümüne bakın.
-
Unified CM ile entegre edilmiş mevcut Active Directory sistemlerinin Webex Common Identity ile de entegre edildiğinden emin olun.
Küme ayrıntılarını görüntüle
Control Hub'daki Yönetim sayfasında, kullanıcı verilerini senkronize etmek istediğiniz kümeyi seçin.
Bu seçim aynı zamanda kümenin adı, küme senkronizasyonu durumu, son senkronizasyon durumu ve ilişkili ürün gibi küme ayrıntılarını da sağlar.
|
Küme Ayrıntıları |
Açıklama |
|---|---|
|
Küme Adı |
Kümenin adı |
|
Durum |
Senkronizasyon durumu |
|
Son Senkronizasyon Tarihi |
Son senkronizasyon tarihi |
|
Ürün |
Ürünün ayrıntıları |
Dizin eşitlemesi
İhtiyacınıza bağlı olarak, kullanıcıları ya Directory Connector kullanarak şirket içi Active Directory'den Control Hub'a senkronize edebilir ya da doğrudan Azure Directory'den Control Hub'a senkronize edip daha sonra Unified CM'ye aktarabilirsiniz.
Aşağıdakilerden birini gerçekleştirin:
-
Azure Directory'den Control Hub'a kullanıcıları doğrudan senkronize etmek için Azure Directory'den Kullanıcıları Senkronize Et prosedürünü izleyin.
-
Şirket içi Active Directory'den Control Hub'a Directory Connector kullanarak kullanıcıları senkronize etmek için Şirket içi Active Directory'den Kullanıcıları Senkronize Etme prosedürünü izleyin.
Çağrı hizmetleri üzerindeki etkisini en aza indirmek için senkronizasyon işlemini mesai saatleri dışında gerçekleştirin.
Kullanıcıları Azure Directory'den Senkronize Etme
Özel Örnek Dizin Hizmeti senkronizasyonu, Azure dizinindeki son kullanıcı verilerini Unified CM veritabanına aktarmanıza ve bu verilerin Son Kullanıcı Yapılandırma penceresinde görüntülenmesine olanak tanır.
Kullanıcıları Azure Directory'den senkronize etmek için:
-
Azure Active Directory kullanıcılarınıControl Hub'a senkronize etmelisiniz.
-
Control Hub'daki kullanıcıları Cisco Unified CM ile senkronize etmek için Dizin Senkronizasyonunu Yapılandır prosedürünü izleyin.
Şirket içi Active Directory'den Kullanıcıları Senkronize Etme
Şirket içi Active Directory kullanıcıları, Dizin Bağlayıcı kullanılarak Common Identity (CI) ile senkronize edilebilir.
Dizin hizmeti için yalnızca SSO dağıtımı desteklenmektedir. Daha fazla bilgi için Control Hub'da Tekli Oturum Açma Entegrasyonu ve SAML Tabanlı SSO Çözümü bölümlerine bakın.
Şirket içi Active Directory'den kullanıcıları senkronize etmek için:
-
Directory Connector kullanarak Active Directory kullanıcılarını Common Identity (CI) ile senkronize edin. Bağlantı yazılımını Control Hub'dan indirip yerel bilgisayarınıza kurabilirsiniz. Ayrıntılı bilgi için Dizin Bağlayıcı için Dağıtım Kılavuzu'na bakın.
-
Dizin Senkronizasyonunu Yapılandır bölümündeki prosedürü izleyin ve Control Hub'daki kullanıcıları Unified CM ile senkronize edin.
Dizin Senkronizasyonunu Yapılandırma
Bazı durumlarda, küme sağlarken ek gecikmeler yaşayabilirsiniz. Böyle tür durumlarda, bu etkinlik önemli ölçüde zaman alsa da sağlama yine de gerçekleşir.
-
https://admin.webex.com/loginadresinden Kontrol Merkezine giriş yapın.
-
Hizmetler > Çağrı > Ayrılmış Örnek > Yönet sırasını takip edin.
-
UC Uygulamasını seçin ve sağ taraftaki panelde Activate Directory Senkronizasyonu altında Kurulum seçeneğine tıklayın.

-
Alan Eşleme yapılandırma penceresinde, Unified CM Kullanıcı kimliği alanı için seçilen eşlemenin, siz sağlamayı başlattıktan sonra küme içindeki kullanıcıyı benzersiz bir şekilde tanımladığından emin olun.
-
Webex’teki kullanıcıyı senkronize etmek için uygun Unified CM Kullanıcı kimliği alan eşlemesini seçin:
-
Unified CM'deki kullanıcı kimliği alanı, Webex'teki kullanıcının e-posta kimliğine karşılık gelir.
-
Unified CM'deki "mail ID" alanı, Webex'teki kullanıcının e-posta adresine karşılık gelir.
-
Unified CM'deki kullanıcı kimliği alanı, Webex'teki kullanıcının alan adı kısmı hariç e-posta kimliğine karşılık gelir.
Unified CM'de mevcut bir kullanıcı hesabı için eşleme işlemi başarıyla gerçekleştirilemezse yeni bir kullanıcı hesabı oluşturulur. Kullanıcının e-posta adresi, yeni oluşturulan kullanıcı hesabı için benzersiz tanımlayıcı olarak kullanılır. Bu not opsiyonlar için geçerlidir. 1 ve 2.

Seçenekler
Unified CM
Control Hub
Seçenek 1
Unified CM'deki kullanıcı kimliği alanı, Webex'teki kullanıcının e-posta kimliğine karşılık gelir.


Seçenek 2
Unified CM'deki "E-posta adresi" alanı, Webex'teki kullanıcının e-posta adresine karşılık gelir.


Seçenek 3
Unified CM'deki kullanıcı kimliği alanı, Webex'teki kullanıcının alan adı kısmı hariç e-posta kimliğine eşlenir.


-
-
İleri’ye tıklayın.
-
Yeni bir senkronizasyon anlaşması oluşturmak için açılır listeden bir anlaşma seçin. Yeni senkronizasyon anlaşması oluşturulduktan sonra, şirket içi dizine işaret eden mevcut bir veya daha fazla senkronizasyon anlaşmasının tümü silinir. Yeni senkronizasyon anlaşması oluşturulduktan sonra değiştirilebilir.

-
Sözleşme Önizleme bölümünde, senkronizasyonu başlatmadan önce kullanıcı listesini ve iletişim bilgilerini (Unified Communications Manager'da bulunan mevcut harici LDAP dizini ayrıntıları) gözden geçirin. Şu ayrıntıları görüntüleyebilirsiniz:

-
Grup bilgisi
Varsayılan olarak, tüm kullanıcılar Kullanıcı Sıralaması 5 ile senkronize edilmiştir. Bu bilgi, Grup bilgileri penceresinden doğrulanabilir.
-
Evrensel hat ve cihaz şablonları içeren uygulanan Özellik grubu şablonu
-
Eklenen kullanıcılar için senkronize telefon numaralarına hat ve maske ayrıntıları
-
Yeni sağlanan kullanıcılar ve dahili numaraları
-
Senkronize edilecek standart kullanıcı alanları bölümü.
-
Dizin sunucusunun toplantı sahibi adı veya IP adresi
Grup filtresini seçmek için İleri düğmesine tıklayın.
Grup Bilgileri bölümü Cisco Unity Connection için geçerli değildir ve bu nedenle Sözleşme Önizleme bölümünde görünmez.
-
-
Grupları Seç açılır listesinden, senkronize etmek istediğiniz bir veya daha fazla belirli grubu seçin. Tüm kullanıcı gruplarını seçmek istiyorsanız Tüm grupları seç onay kutusunu tıklayın.
Varsayılan olarak tüm kullanıcılar senkronize edilir. Herhangi bir grup seçmezseniz tüm kullanıcılar ve ilişkili kullanıcı verileri otomatik olarak senkronize edilir.
Bir dizindeki iç içe geçmiş gruplar için, varsayılan olarak üst gruba dahil edilmediklerinden, kullanıcıların özellikle temel hazırlık sırasında alt küme kullanıcı grubunu seçmesi gerekir. Sağlama işlemi sırasında yalnızca gerekli kullanıcıların dahil edildiğinden emin olmak için, varsa tekrarlayan iç içe geçme durumlarını doğrulamanız gerekir.
Senkronizasyon sözleşmesinde yapılan herhangi bir değişiklik, örneğin bir hedef kullanıcının veya grubun kaldırılması, periyodik senkronizasyon sırasında çoğalmaz. Bu küme için Dizin Hizmetinin sıfırlanması ve ardından kümenin yeni veya değiştirilmiş bir senkronizasyon anlaşmasıyla yeniden yapılandırılması gerekmektedir. Gerekli küme için Dizin Hizmetini sıfırlamak üzere Cisco TAC desteği ile iletişime geçin.

-
Senkronizasyon işlemini hazırlamak için İleri seçeneğine tıklayın.
-
Senkronizasyonu Etkinleştir penceresinde, sistem kullanıcı verilerini Unified CM'deki geçici bir depolama alanına başarıyla kopyaladıktan ve yeni bir senkronizasyon anlaşması oluşturulduktan sonra (aşağıdaki ekran görüntüsünde görüldüğü gibi 1. ve 2. adımlardan sonra) senkronizasyonu etkinleştirin.

-
Raporu indir seçeneği, sonuçları kısmen görüntülemenizi sağlar. Unified CM kümesi için eksiksiz raporları almak üzere aşağıdaki CLI komutunu yürütün: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv
Erişiminiz yoksa, raporu indirmek için Cisco TAC destek ekibiyle iletişime geçin.
Deneme çalışmasının sonucu şu şekildedir:
-
Yeni Kullanıcılar—Kullanıcılar Unified CM'de mevcut değil ancak Webex Kimlik Hizmetinde mevcut. Kullanıcılar, senkronizasyon etkinleştirildikten sonra Unified CM'de oluşturulur.
-
Eşleşen Kullanıcılar—Kullanıcılar Unified CM ve Webex Kimlik Hizmetinde mevcuttur. Bu kullanıcılar, senkronizasyon tamamlandıktan sonra Unified CM'de etkin kalmaya devam eder.
-
Uyumsuz Kullanıcılar—Kullanıcılar Unified CM ve Webex Kimlik Hizmetinde mevcuttur. Eşleşmeyen kullanıcılar, senkronizasyon tamamlandıktan sonra Unified CM'de pasif olarak işaretlenir ve 24 saatlik hareketsizlikten sonra silinir.
Raporu kontrol edebilir ve aynı kullanıcı listesini tutmak ve kullanıcı eklemek veya silmek isteyip istemediğinize karar verebilirsiniz. Karara bağlı olarak süreci durdurmak ve sağlama değişikliklerini geri almak için Vazgeç seçeneğine tıklayın.
-
-
Senkronizasyon anlaşmasının doğrulanmasının ardından, altyapınıza giriş yapmak ve yeni oluşturulan senkronizasyon anlaşmasını değiştirmek için Unified CM'de Önizle seçeneğine tıklayın.
Yalnızca Grup bilgilerini düzenleyebilirsiniz. Sözleşmeyi yeniden adlandıramaz veya herhangi bir ayrıntıyı değiştiremezsiniz.

-
Senkronizasyona devam etmek için Senkronizasyonu Etkinleştir seçeneğine tıklayın.
Senkronizasyon tamamlanıncaya kadar herhangi bir işlem yapamazsınız. Belirli bir küme için senkronizasyon tamamlandıktan sonra, Dizin Hizmeti sayfası bu kümeyi Sağlandı durumuyla listeler. Bu noktada, Azure AD'yi Webex kullanıcılarını UC altyapısına sağlamak ve senkronize etmek için başarıyla yetkilendirdiniz ve senkronizasyon kurulum adımlarını tamamladınız.
Yeni sözleşme oluşturulduktan sonraki 18 saat içinde senkronizasyonu etkinleştirmeniz gerekmektedir. LDAP ile senkronize edilen kullanıcılar, 24 saat işlem yapılmadığında devre dışı kalır ve kaldırılır. Kullanıcılar oturum açamaz ve Unified CM hizmetlerini kullanamaz.
Belirli bir küme için Azure AD sağlama işlemi tamamlandıktan sonra, aynı küme için grup ayarları dışında herhangi bir yeni senkronizasyon sözleşmesi oluşturamaz veya herhangi bir yapılandırma ayarını değiştiremezsiniz. Dizin Hizmetini sıfırlamak için Cisco TAC desteği ile iletişime geçin. Ardından sağlama için yeni bir sözleşme oluşturabilirsiniz.
Başarılı sağlama işleminden sonra SSO kimlik doğrulaması sırasında Azure IdP kullanıyorsanız Azure IdP'de doğru Talepleri yapılandırdığınızdan emin olun. Örneğin sağlama sırasında kullanıcı kimliği eşlemesi için seçenek 1 seçilirse Ek Talepler bölümünde user.userprincipalname öğesinin UID olarak ayarlandığından emin olun.
Periyodik Senkronizasyon
Bir küme başarıyla oluşturulduktan sonra, Webex Common Identity'den Unified CM ve Cisco Unity Connection'a kullanıcı verilerinde yapılan tüm değişikliklerin senkronize edilmesini sağlayan periyodik bir senkronizasyon işlemi günlük olarak çalışır. Periyodik senkronizasyon için sizin müdahalenize gerek yoktur. Ancak, Kontrol Merkezi'ndeki Küme Ayrıntıları sayfasında Son Senkronizasyon Tarihi sütununu inceleyerek o gün için periyodik senkronizasyonun gerçekleşip gerçekleşmediğini doğrulayabilirsiniz. Zaman damgası, küme için periyodik senkronizasyonun gerçekleştiği zamanı yansıtacak şekilde güncellenir.
Unified CM

Cisco Unity Connection

Unified CM veya Cisco Unity Connection'daki LDAP dizini
Senkronizasyon işlemiyle varsayılan bir LDAP dizini oluşturulur.
Ayarlar bir kez senkronize edildiğini gösterse de, Control Hub, Common Identity'deki değişiklikleri Unified CM veya Cisco Unity Connection ile 24 saatlik bir döngüde senkronize eder.
Senkronizasyon durumunu görüntüle
Senkronizasyon durumunu Dizin senkronizasyon durumu sütununda görüntüleyin. Sağlama durumunu, son senkronizasyon durumunu ve varsa hatanın nedenini gösteren sağ taraftaki paneli almak için UC uygulamasına tıklayın. Yerel saat dilimini de seçebilirsiniz. Varsayılan tarayıcı saat dilimi seçilidir.
Sağlama Durumu
|
Sağlama Durumu |
Açıklama |
|---|---|
|
İşleniyor |
Sağlama sürüyor |
|
Eylem Gerekli |
Belirli bir küme için zaruri herhangi bir manuel müdahaleye ihtiyaç varsa gerekli adımları atın.
|
|
Hata |
Senkronizasyonu Etkinleştirme sihirbazında zorunlu herhangi bir eylem varsa bunları kontrol edin ve ihtiyaç halinde gerekli eylemleri yapın. |
|
Etkin |
Küme sağlama tamamlandı. |
|
Sağlanmadı |
Küme sağlama henüz başlamadı. |
Unity Connection için kullanıcıları içe aktar
Azure AD kullanıcılarını, Control Hub'dan küme sağlama yapıldıktan sonra Cisco Unity Connection'daki Kullanıcıları İçe Aktarma bölümünden manuel olarak içe aktarabilirsiniz.
Aşağıda kullanıcıları içe aktarmanın iki yolu bulunmaktadır:
| 1 |
Cisco Unity Connection yönetiminde, Kullanıcılar bölümünü genişletin ve Kullanıcıları İçe Aktarseçeneğini seçin. |
| 2 |
Kullanıcıları İçe Aktar sayfasında, Unity Bağlantısı kullanıcıları oluşturmak için LDAP Dizini kullanıcı hesaplarını içe aktarın. |
| 1 |
Cisco Unity Connection Yönetiminde, Araçlar'ı genişletin ve Toplu Yönetim Aracı seçeneğine tıklayın. |
| 2 |
Unity Bağlantısı kullanıcıları eklemek için Toplu Yönetim Aracı sayfasında aşağıdaki adımları gerçekleştirin: |
| 3 |
İçe aktarma tamamlandığında, tüm kullanıcıların başarıyla oluşturulduğunu doğrulamak için Başarısız Nesneler Dosya Adı alanında belirttiğiniz dosyayı inceleyin. |
Senkronizasyon sorunlarını giderme
Bu bölüm, Control Hub'dan kullanıcıları Unified Communications Manager veritabanına senkronize etmek için çeşitli aşamalarda karşılaş olabileceğiniz bazı ortak sorunları çözmek için gerekli bilgileri ve çözümleri sağlar.
Eşleşmeyen Kullanıcılar
Yeni sözleşme oluşturulduktan sonra 18 saat içinde senkronizasyonu etkinleştirin. Mevcut kullanıcılar devre dışı olarak işaretlenir ve 24 saat işlem yapılmadıktan sonra Unified CM'den silinir.
Hata–Veri Kopyalanamadı. Lütfen Yeniden Deneyin
-
Ayrılmış Örnek ile Webex bulutu arasındaki iletişim kesintiye uğradı veya kullanıcı verilerini Webex bulutundan getiremiyor.
-
Ayrılmış Örnek ile Unified CM arasındaki iletişim kesintiye uğradı veya kullanıcı verilerini Unified CM veritabanına gönderemiyor.
-
Kullanıcı verileri geçici depolama konumuna kopyalanmaz.
Hata–Senkronizasyon Sözleşmesi Oluşturulamadı. Lütfen Yeniden Deneyin
-
Ayrılmış Örnek ile Unified CM arasındaki iletişim kesintiye uğradı veya senkronizasyon sözleşmesi verilerini Unified CM veritabanına gönderemiyor.
-
Senkronizasyon anlaşması başarıyla oluşturulamadı.
Senkronizasyon sözleşmesi ayrıntıları alınamıyor. Lütfen bir süre sonra deneyin.
Ayrılmış Örnek ve Unified CM arasındaki iletişim kesintiye uğradı.
Bilinen sorunlar ve kısıtlamalar
Bu özellikle ilgili bir sorun yaşıyorsanız bunun zaten bildiğimiz bir şey olup olmadığını ve önerilen bir geçici çözüm bulunup bulunmadığını kontrol edin.
-
Webex Calling - Dedicated Instance dizin hizmeti sağlama işlemi, LDAP kimlik doğrulamasıyla çalışmaz çünkü yalnızca kullanıcı verileri senkronize edilir, Unified CM sunucusu için parolalar senkronize edilmez ve bu nedenle LDAP kimlik doğrulaması çalışmaz.
Geçici çözüm: Giriş işlemleri için tek oturum açma (SSO) kullanılmalıdır. Bu belge yalnızca tek oturum açma (SSO) entegrasyonunu kapsar.
Kullanıcılarınızın kurumsal kimlik sağlayıcıları aracılığıyla kimlik doğrulaması yapmasını istiyorsanız, tek oturum açma (SSO) özelliğini yapılandırın. Daha fazla bilgi için Control Hub'da Tekli Oturum Açma Entegrasyonu ve SAML Tabanlı SSO Çözümü bölümlerine bakın.
-
Dizin Hizmetini devre dışı bırakmak için Cisco TAC desteği ile iletişime geçin. Bir dakika bekleyin ve ardından Dizin Hizmeti kurulumunu yeniden başlatın.
-
Silme işleminden sonra, aynı Unified CM kümesini kuruluşa tekrar dahil etmek isterseniz, öncelikle Dizin Hizmetini devre dışı bırakmanız ve ardından aynı kümeyi yeniden yapılandırmanız gerekir.
Dizin Hizmetini devre dışı bırakmak için Cisco TAC desteği ile iletişime geçin.
-
Senkronizasyon sözleşmesi sayfasında, Her defasında bir senkronizasyon gerçekleştir ve Sonraki yeniden senkronizasyon zamanı alanları etkin görünür. Ancak bu alanlar, Senkronizasyonu bir kez gerçekleştir seçeneği etkinleştirildiğinde, Unified CM sunucusunda pasif hâle gelir. Şu anda bu, Webex Calling - Dedicated Instance Directory Service sağlama özelliğinde bir sınırlama olup, gelecek sürümde düzeltilecektir.
-
Azure portalından silinen kullanıcılar Webex Kimlik Hizmetinde pasif hale gelir ancak Unified CM'de aktif görünür.
Geçici çözüm: Yönetim > Kullanıcılar seçeneğine gidin ve kullanıcıyı Control Hub'dan silin. Kullanıcı, Unified CM'de Etkin Değil olarak işaretlenmiştir.
-
Şu anda, 80.000'den fazla kullanıcısı olan büyük kuruluşlar için yeni kümeler oluştururken zaman aşımı sorunuyla karşılaşacaksınız. Bu sorun yakında çözülecek.
-
Sağlama işlemi sırasında, Senkronizasyonu Etkinleştir sayfasında Vazgeç, Devam Etve Senkronizasyonu Etkinleştir düğmelerine tıkladığınızda, kümenin durumu kullanıcı arayüzünde hemen değişmez. Eylemler arka uçta gerçekleştiği için bu sınırlama yanıltıcıdır.
Geçici çözüm: Düğmelere iki kez tıklamaktan kaçının ve birkaç saniye sonra küme durumunu kontrol edin. Küme durumunun İşlem Gerekli 'den İşleniyor'ya değiştiğini göreceksiniz. Bu sorun yakında çözülecektir.
-
Şu anda, Birleşik İletişim Yöneticisi ağı kapalı olduğunda Senkronizasyonu Etkinleştir işlevi yanıt vermeyi durduruyor.
etrafından dolaşmak : Dizin Hizmetini devre dışı bırakmak için Cisco TAC desteği ile iletişime geçin. Bir dakika bekleyin ve ardından Dizin Hizmeti kurulumunu yeniden başlatın. Bu sorun gelecek sürümde düzeltilecek.
-
Sağlama sırasında, Webex Ortak Kimlik Hizmeti ile senkronizasyon sorunları nedeniyle grup ayrıntıları listesi doldurulmaz. Kullanıcıların, kurulum işlemini bırakıp bir süre sonra tekrar denemeleri önerilir.
-
Eğer tahsis edilmiş bir küme üzerinde dizin senkronizasyonunu yeniden yapılandırıyorsanız, bu sürece Webex Calling - Dedicated Instance İş Birimini dahil etmeniz önerilir.