У цій статті
Підтримка служб каталогів UC, підключеної до хмари Webex
Необхідна умова
Підтримка служби каталогів UC, підключеної до хмари Webex для Unified CM
list-menuУ цій статті
list-menuНадіслати відгук?

Синхронізувати користувачів із хмарного каталогу (ідентифікатор Entra) до кластерів Unified CM через службу загальної ідентифікації Webex за допомогою інтерфейсу центру керування.

Підтримка служб каталогів UC, підключеної до хмари Webex

Ви можете синхронізувати та керувати користувачами з хмари Active Directory (наприклад, Microsoft Entra ID) у локальну або хмарну інфраструктуру UC, наприклад Cisco Unified Communications Manager (Unified Communications Manager) та Cisco Unity Connection (Unity Connection), за допомогою служби каталогів Webex, підключеної до хмари. Під час синхронізації система імпортує список користувачів і пов'язані дані користувача з ідентифікатора Entra (або подібної служби Cloud Directory), синхронізованої в службу спільної ідентифікації Webex. Необхідно вибрати Unified CM кластер з Центру керування, який потребує синхронізації, вибрати відповідне відображення поля ідентифікатора Unified CM користувача, а потім вибрати необхідну угоду синхронізації для виконання синхронізації.

Необхідна умова

Необхідно активувати службу каталогів для кожного кластера в Webex Cloud-Connected UC, щоб дозволити синхронізацію та керування користувачами з хмари в Unified Communications Manager.

За замовчуванням служба каталогів не ввімкнена для всіх вбудованих кластерів.
1

У поданні клієнта в Центрі керування перейдіть до розділу Служби > Підключений UC. На картці UC Management натисніть Ін вентаризацію.

З'явиться список груп кластерів із описом, статусом, кластерами та вузлами.

2

Натисніть кнопку Дет алі поруч із групою кластерів, до якої належить вузол.

З'явиться сторінка Інвентаризація, яка показує список кластерів, що належать до вибраної групи кластерів.

3

Натисніть кнопку Дет алі поруч із кластером, до якого належить конкре тний вузол продукту.

З'явиться назва вузла з версією, продуктом і статусом.

4

Натисніть значок «Еліп с» поруч із пунктом «Історія подій» та виберіть «Керування служ бами».

З'явиться сторінка Управління послугами зі списком послуг.

5

Скористайтеся кнопкою перемикання, щоб увімкнути службу каталогів.

6

Натисніть На діслати.

Служба каталогів

Служба каталогів

Використовуйте картку Служби каталогів для синхронізації користувачів із каталогів, розміщених у хмарі, до Unified Communications Manager.

1

У поданні клієнта в Центрі керування перейдіть до розділу Служби > Підключений UC.

2

На картці Служби каталогів натисніть кнопку Перегляд кластерів. З'явиться сторінка Служби каталогів.

Ви можете переглянути список деталей кластера на цій сторінці.

Переглянути деталі кластера

Переглянути деталі кластера

На сторінці Вибір кластера в службі каталогів виберіть кластер, з яким потрібно синхронізувати дані користувача.

На сторінці вибору кластера також наведено відомості про кластер, стан забезпечення, останній синхронізований стан, пов'язаний продукт і причину відмови, якщо така є. Можна вибрати місцевий часовий пояс; за замовчуванням вибрано часовий пояс браузера.

Деталі кластера

Опис

Назва кластера

Назва кластера.

Статус

Статус синхронізації.

Востаннє синхронізовано

Дата останньої синхронізації.

Продукт

Деталі виробу.

Синхронізація служби каталогів з мережею Webex Cloud дозволяє імпортувати дані кінцевого користувача зі служби загальної ідентифікації Webex до бази даних Unified Communications Manager для відображення у вікні конфігурації кінцевого користувача.

Переконайтеся, що ви не виконуєте жодних операцій із забезпечення під час запланованого оновлення модуля Webex Cloud-Connected UC.

Якщо ви виконуєте підготовку під час оновлення модуля, кроки 1, 2 або 3 можуть відображати стани помилок через певний період, а через деякий час з'явиться кнопка повторити спробу. Ви можете повторно розпочати підготовку, натиснувши кнопку Повторити спробу. Переконайтеся, що ви підтвердили стан кластера для завершення оновлення, перш ніж повторити спробу створення.

1

На сторінці Вибір кластера в службі каталогів виберіть кластер, який потрібно забезпечити для включення синхронізації.

2

Натисніть кнопку «Почати забезпечення».

3

У вікні налаштування відображення полів переконайтеся, що відображення, вибране для поля Unified CM ідентифікатор користувача, однозначно ідентифікує користувача в кластері після початку створення.

4

Виберіть відповідне відоб Unified CM раження поля ідентифікатора користувача для синхронізації користувача з Webex.

  • Поле ідентифікатора користувача Unified CM відображається на ідентифікатор електронної пошти користувача у Webex.

  • Поле ідентифікатора пош Unified CM ти в співвідношенні з ідентифікатором електронної пошти користувача в Webex.

  • Поле ідентифікатора користувача Unified CM відображається на ідентифікатор електронної пошти без доменної частини користувача у Webex.

    Новий обліковий запис користувача буде створено, якщо зіставлення неможливо успішно виконати для існуючого облікового запису користувача вUnified CM. Ідентифікатор електронної пошти (або частина ідентифікатора електронної пошти) користувача буде використовуватися як унікальний ідентифікатор для новоствореного облікового запису користувача.

5

Натисніть кнопку Далі.

6

Виберіть угоду зі спадного списку для створення нової угоди про синхронізацію.

Після створення нової угоди про синхронізацію всі існуючі угоди про синхронізацію, що вказують на локальний каталог, видаляються. Ви можете вносити зміни до нової угоди про синхронізацію після її створення.

]
7

У розділі Попередній перегляд угоди перегляньте деталі угоди (наявні дані зовнішнього каталогу LDAP доступні в диспетчері уніфікованих комунікацій) перед початком синхронізації.

Ви можете переглянути наступні деталі:

  • Інформація про групу

  • Застосовуваний шаблон групи функцій з універсальними лініями та шаблонами пристроїв

  • Деталі лінії та маски для синхронізованих телефонних номерів для вставлених користувачів

  • Нещодавно створені користувачі та їх розширення

  • Стандартні поля користувача для синхронізації розділу. Наступні поля користувача синхронізуються зі служби загальної ідентифікації Webex до диспетчера уніфікованих комунікацій:

    Синхронізовані поля користувача уніфікованих комунікаційПоля користувача спільної служби ідентифікації Webex синхронізовані

    Ідентифікатор користувача

    Ім'я користувача синхронізується, якщо вибрано параметр «Поле ідентифі Unified CM катора користувача у відображенні ідентифікатора електронної пошти користувача у Webex».

    Існуючий ідентифікатор користувача (ідентифікатор пошти вUnified CM) з бази даних Unified Communications Manager, який збігається з ідентифікатором пошти у службі загальної ідентифікації Webex, якщо вибрано параметр «Поле ідентифікатор пошти у Unified CM відображенні ідентифікатора електронної пошти користувача у Webex».

    Ідентифікатор пошти без частини домену, якщо вибрано параметр «Поле Unified CM ідентифікатор користувача у відображенні ідентифікатора електронної пошти без частини домену користувача у Webex».

    Ім'я

    Ім'я. Дане ім'я

    Прізвище

    Назва.ПрізвищеІм'я

    Відображуване ім'я

    Відображуване ім'я

    Номер телефону

    Телефонні номери.Робота

    Мобільний номер

    Телефонні номери.Мобільний

    Ідентифікатор пошти

    електронні листи

    Назва

    назва

  • Ім'я хоста або IP-адреса сервера каталогів

Натисніть кнопку Далі, щоб вибрати фільтр групи.

8

У спад ному списку Вибрати групи виберіть певну групу (групи), яку потрібно синхронізувати. Клацніть прапорець Виділити всі групи, якщо потрібно виділити всі групи користувачів.

За замовчуванням всі користувачі синхронізуються. Якщо ви не вибрали жодну групу, усі користувачі та пов'язані дані користувача будуть автоматично синхронізовані.

Для вкладених груп у каталозі користувачі повинні вибрати групу користувачів підмножини спеціально під час створення, оскільки вони за замовчуванням не включені до батьківської групи. Вам потрібно перевірити наявність повторюваних вкладень (якщо такі є), щоб переконатися, що під час забезпечення включені лише необхідні користувачі.

Будь-які зміни до угоди про синхронізацію, наприклад, видалення цільового користувача або групи, не будуть поширюватися під час періодичної синхронізації. Вам слід вимкнути службу каталогів для цього кластера з Центру керування, а потім знову забезпечити кластер за допомогою нової або зміненої угоди про синхронізацію.

9

Натисніть кнопку Далі, щоб підготувати процес синхронізації.

10

У вікні Увімкнути синхронізацію увімкніть синхронізацію після того, як система успішно скопіює дані користувача у тимчасове місце зберігання Unified CM та створено нову угоду про синхронізацію (після кроків 1 та 2, як показано на знімку екрана нижче).

11

О пція Завантажити зві т дозволяє переглядати результати частково. Щоб отримати повні звіти для Unified CM кластера, виконайте таку команду CLI:. file get activelog /cm/trace/CIService/log4j/DryRunResults.csv Тут результат сухого пробігу Unified CM показує наступне:

  • Нові користувачі - Користувачі, які присутні в службі ідентифікації Webex і не присутні в базі даних Unified CM

  • Відповідні користувачі — Користувачі, які присутні в службі ідентифікації Webex, а також у базі даних Unified CM

  • Невідповідні користувачі — користувачі, присутні в базі Unified CM даних, але не присутні в службі ідентифікації Webex

Ви можете перевірити звіт і вирішити, чи хочете ви зберегти той самий список користувачів та додавати чи видаляти користувачів. Виходячи з рішення, ви можете зупинити процес і повернути зміни в резервування.

Будь-які оновлення даних користувача в хмарному каталозі після синхронізації каталогів будуть оновлені в наступному періоді синхронізації. Це пов'язано з тим, що хмарний каталог синхронізується періодично один раз на день.

12

Після перевірки угоди про синхронізацію натисніть кнопку Попередній перегля д, Unified CM щоб увійти до локальної інфраструктури та внести зміни до новоствореної угоди про синхронізацію.

Потрібен доступ до VPN.

Ви можете редагувати інформацію про групу лише дляUnified CM. Ви не можете перейменувати угоду або змінювати будь-які деталі.

13

Поставте прапорець, щоб погодитися з умовами, на яких переглядається та перевіряється угода про синхронізаціюUnified CM.

14

Натисніть Увімкнути синхроні зацію, щоб продовжити синхронізацію.

Під час синхронізації ви не зможете виконати жодної дії до завершення. Після завершення синхронізації для певного кластера на сторінці Служби каталогів буде показано цей кластер зі станом «Забезпечення». На цьому етапі ви успішно авторизували ідентифікатор Entra для надання та синхронізації користувачів Webex в інфраструктурі UC та виконали кроки для налаштування синхронізації.

15

Після завершення початкового забезпечення періодична синхронізація відбувається кожні 24 години. Будь-які зміни, внесені в хмарний каталог, будуть поширюватися в кластери протягом цього періоду.

Ви повинні включити синхронізацію протягом 20 годин з моменту створення нової угоди. Синхронізовані користувачі LDAP стають неактивними і видаляються після 24 годин бездіяльності. Користувачі не зможуть увійти в систему та користуватися послу Unified CM гами.

Після завершення створення ідентифікатора Entra ID для певного кластера ви не зможете створювати нові угоди про синхронізацію або змінювати будь-які налаштування конфігурації для того ж кластера, окрім налаштувань групи. Якщо ви хочете створити нову угоду про синхронізацію для того ж кластера, вам слід перейти на сторінку Управління службами та вимкнути службу каталогів. Потім ви можете створити нову угоду для надання послуг.

Якщо синхронізація не вдається з будь-якої причини, останні зміни забезпечення відображатимуться в наступному періоді синхронізації наступного дня.

  • Якщо ви використовуєте ідентифікатор Entra ID під час автентифікації SSO після успішного забезпечення, переконайтеся, що ви налаштували правильні претензії в ідентифікаторі ідентифікатора Entra ID. Наприклад, під час створення, якщо для відображення ідентифікатора користувача вибрано параметр 1, переконайтеся, що він встанов user.userprincipalnameлений як UID у розділі «Додаткові претензії».

  • Наступні атрибути синхронізуються зі служби загальної ідентифікації Webex у диспетчер уніфікованих комунікацій:

    Синхронізовані поля користувача уніфікованих комунікаційПоля користувача спільної служби ідентифікації Webex синхронізовані

    Ідентифікатор користувача

    Ім'я користувача синхронізується, якщо вибрано параметр «Поле ідентифі Unified CM катора користувача у відображенні ідентифікатора електронної пошти користувача у Webex».

    Існуючий ідентифікатор користувача (ідентифікатор пошти вUnified CM) з бази даних Unified Communications Manager, який збігається з ідентифікатором пошти у службі загальної ідентифікації Webex, якщо вибрано параметр «Поле ідентифікатор пошти у Unified CM відображенні ідентифікатора електронної пошти користувача у Webex».

    Ідентифікатор пошти без частини домену, якщо вибрано параметр «Поле Unified CM ідентифікатор користувача у відображенні ідентифікатора електронної пошти без частини домену користувача у Webex».

    Ім'я

    Ім'я. Дане ім'я

    Прізвище

    Назва.ПрізвищеІм'я

    Відображуване ім'я

    Відображуване ім'я

    Номер телефону

    Телефонні номери.Робота

    Мобільний номер

    Телефонні номери.Мобільний

    Ідентифікатор пошти

    електронні листи

    Назва

    назва

  • Будь-які оновлення даних користувача в хмарному каталозі після синхронізації каталогів будуть оновлені в наступному періоді синхронізації. Це пов'язано з тим, що хмарний каталог синхронізується періодично один раз на день.

  • Єдиний вхід (SSO) повинен використовуватися для входу в систему. Цей документ охоплює лише інтеграцію єдиного входу (SSO).

  • Перш ніж переобладнати будь-який кластер з Центру керування, ми рекомендуємо вручну зупинити службу Dirsync з графічного інтерфейсу. Cisco Unified Serviceability

  • Якщо після перезавантаження ви бачите, що користувачі, позначені як Невідповідні користувачі, є такими ж, як і Нові користувачі (користувачі, які мають один і той же ідентифікатор електронної пошти), радимо почекати максимум 48 годин, поки зміни синхронізації набудуть чинності. Якщо ви хочете негайно переглянути оновлені зміни, переконайтеся, що перед переоформленням виконаєте такі дії:

    1. Вимкніть службу катало гів на сторінці «Керування службами» в Центрі керування.

    2. Видаліть угоду про синхронізацію служби спільної ідентифікації Webex зUnified CM.

    3. Ви мкніть прапорець Увімкнути синхронізацію з сервера LDAP на сторінці Конфігурація системи LDAP в Cisco Unified CM Administration інтерфейсі користувача.

    4. Видаліть кінцевих користувачів з вікна Кінцевий користувач.

    5. Увімкніть службу каталогів на сторінці Керування службами в Центрі керування.

Статус надання

Статус надання

На інформаційній панелі Служби каталогів ви можете переглядати та відстежувати стан вашого кластера та переглядати помилки.

У наступній таблиці наведено статус надання, опис та відповідні дії.

Таблиця 1. Статус забезпечення

Статус надання

Опис

Обробка

Проводиться резервування.

Потрібна дія

Вживайте необхідних заходів, якщо для певного кластера потрібне ручне втручання. Наприклад,

  • Якщо ви хочете продовжити або відмовитися від синхронізації після сухого запуску.

  • Після створення нової угоди перевірте наявність будь-яких повідомлень та вживайте необхідних дій, якщо це необхідно.

Помилка

Якщо в майстрі «Увімкнути синхронізацію» потрібні якісь дії, перевірте їх і, якщо потрібно, виконайте необхідні дії.

У разі виникнення помилок під час будь-яких етапів підготовки адміністратор повинен перевірити сторінку «Історія подій» Cisco Webex Control Hub для служби: Служба каталогів. Це допоможе вам ізолювати, налагодити та усунути можливі проблеми. Щоб отримати доступ до подій, див. розділ Доступ до історії подій для гібридних служб.

Для отримання додаткової інформації про різні типи подій та їх деталі див. У таблиці «Події та можливі рішення» нижче.

Забезпечено

Забезпечення кластера завершено.

Не передбачено

Забезпечення кластера ще не розпочалося.

Таблиця 2. Події та резолюції

Події

Потрібна дія

Помилка періодичної синхронізації

Переконайтеся, що ви чекаєте завершення періодичної синхронізації наступного дня. Переконайтеся, що синхронізація завершена успішно. Якщо проблема не зникне, зверніться до Cisco TAC служби підтримки.

Помилка копіювання даних

Натисніть кнопку Повторити, щоб продовжити передачу даних. Якщо проблема не зникне, зверніться до Cisco TAC служби підтримки.

Помилка синхронізації угоди

Натисніть кнопку Повторити, щоб повторити спробу створення угоди про синхронізацію. Якщо проблема не зникне, зверніться до Cisco TAC служби підтримки.

Пропуск періодичної синхронізації

Ніяких дій не потрібно.

Передача даних не вдалася

Натисніть кнопку Повторити, щоб продовжити передачу даних. Якщо проблема не зникне, зверніться до Cisco TAC служби підтримки.

Синхронізація користувача невідповідна

Перевірте в журналах синхронізації катало Unified CM гів на наявність помилок у синхронізації користувачів або зверніться до Cisco TAC служби підтримки для отримання додаткової допомоги.

Користувачі успішно забезпечені

Ніяких дій не потрібно.

Передача даних періодичної синхронізації успішна

Ніяких дій не потрібно.

Не вдалося отримати дані користувача деяких вибраних груп з Webex Common Identity.

Перейдіть до інформаційної панелі та виберіть кластер, щоб отримати деталі невдалих груп, натиснувши надане посилання для завантаження. Перевірте, чи присутні користувачі в Webex Common Identity, і натисніть Пов торити спробу. Зверніться Cisco TAC до служби підтримки для отримання додаткової допомоги.

Не вдалося отримати дані користувача всіх вибраних груп з Webex Common Identity.

Натисніть кнопку Повторити, щоб продовжити передачу даних. Якщо проблема не зникне, зверніться до служби Cisco TAC підтримки для отримання додаткової допомоги.

У цьому розділі наведено необхідну інформацію та рішення для вирішення деяких поширених проблем, з якими ви можете зіткнутися на різних етапах синхронізації користувачів із Центру керування до бази даних Unified Communications Manager.

Невідповідні користувачі

Якщо ви бачите невідповідні користувачі, увімкніть синхронізацію протягом 20 годин після створення нової угоди. Існуючі користувачі позначаються неактивними і видаля Unified CM ються після 24 годин бездіяльності.

Помилка — копіювання даних не вдалося. Будь ласка, повторіть спробу

  • Зв'язок між підключеним до хмари UC та хмарою Webex порушено або неможливо отримати дані користувачів із хмари Webex.

    Рішення: Щоб підтвердити успішність підключенняCisco Cloud, перевірте статус цих служб за адресою: https://status.webex.com/. Натисніть Повторити спробу.

  • Комунікація між підключеною до хмари UC пору Unified CM шена або не може передати дані користувачів до Unified CM бази даних.

    Рішення: Пере вірте підключення до мережі між підключеними до хмари UC Unified CM та натисніть Пов торити спробу. Якщо проблема не зникне, зверніться до Cisco TAC служби підтримки.

Помилка — не вдалося створити угоду про синхронізацію. Будь ласка, повторіть спробу

  • Зв'язок між підключеним до хмари UC пору Unified CM шений або не може передати дані угоди про синхронізацію до Unified CM бази даних.

    Рішення: Пере вірте підключення до мережі між підключеними до хмари UC Unified CM та натисніть Пов торити спробу. Якщо проблема не зникне, зверніться до Cisco TAC служби підтримки.

  • Угода про синхронізацію не була створена успішно.

Помилка — не вдалося увімкнути синхронізацію каталогів. Будь ласка, повторіть спробу

  • Зв'язок між підключеним до хма Unified CM ри UC порушується, а служба Cisco DirSync не спрацьовує.

    Рішення: Пере вірте підключення до мережі між підключеними до хмари UC Unified CM та натисніть Пов торити спробу. Якщо проблема не зникне, зверніться до Cisco TAC служби підтримки.

Не вдалося отримати деталі угоди про синхронізацію. Будь ласка, спробуйте через деякий час.

Зв'язок між підключеним до хмари UC і пору Unified CM шується.

Рішення: Пере вірте підключення до мережі між підключеними до хмари UC Unified CM та натисніть Пов торити спробу. Якщо проблема не зникне, зверніться до Cisco TAC служби підтримки.

Не вдалося отримати дані користувача для вибраних груп

Під час першого забезпечення можуть виникнути проблеми при завантаженні даних користувача з будь-якої певної групи (груп), яку ви вибрали для синхронізації. У повідомленні про помилку натисніть посилання для завантаження, щоб переглянути відомості про невдалу групу.

Ви також можете завантажити невдалу інформацію про групу для кластерів, які вже створені, зі сторінки «Історія подій» вCisco Webex Control Hub. Перейдіть до інформаційної панелі та виберіть кластер, щоб отримати деталі невдалих груп, натиснувши надане посилання для завантаження. Перевірте, чи присутні користувачі в Webex Common Identity, і натисніть Пов торити спробу. Зверніться Cisco TAC до служби підтримки для отримання додаткової допомоги.

Відомі проблеми та обмеження для синхронізації служб каталогів Webex Cloud UC

Відомі проблеми та обмеження для синхронізації служб каталогів Webex Cloud UC

Якщо у вас виникли проблеми з цією функцією, перевірте, чи це щось, про що ми вже знаємо, і чи є рекомендований варіант вирішення проблеми.

  • Ви можете вимкнути службу каталогів для кластера з Центру керування, а потім знову ввімкнути кластер. Рекомендуємо почекати не менше 60 секунд, перш ніж активувати службу каталогів для синхронізації.

  • Після видалення, якщо ви хочете знову підключити один і той же Unified CM кластер до організації, спочатку потрібно вимкнути службу каталогів, а потім відновити той самий кластер.

  • Під час створення список відомостей про групу не заповнюється через проблеми синхронізації зі службою спільної ідентифікації Webex. Користувачам рекомендується відмовитися від забезпечення та повторити спробу через деякий час.

Чи була ця стаття корисною?
Чи була ця стаття корисною?