Підтримка служби каталогів UC, підключена до хмари Webex


Випуск обмеженої доступності функції служби каталогів UC, підключеної до хмари Webex, включає підтримку синхронізації та керування користувачами.

Ви можете синхронізувати та керувати користувачами з хмари в локальну або хмарну інфраструктуру UC, як-от Cisco Unified Communications Manager (Unified Communications Manager) та Cisco Unity Connection (Unity Connection) зі службою каталогів, підключеною до хмари Webex.Під час синхронізації система імпортує список користувачів і пов'язані з ними дані користувачів з Azure Active Directory (або аналогічної служби Cloud Directory), яка синхронізується в Webex Common Identity Service.Необхідно вибрати з Центру управління кластер Unified CM, який потребує синхронізації, вибрати відповідне відображення полів Unified CM User ID, а потім вибрати необхідну угоду про синхронізацію для виконання синхронізації.

Обов’язкова умова

Активація служби каталогів

Ви повинні активувати службу каталогів для кожного кластера в Webex Cloud-Connected UC, щоб дозволити синхронізацію та управління користувачами з хмари в локальний UC.


За замовчуванням служба каталогів не ввімкнена для всіх вбудованих кластерів.

1.

У поданні клієнта в Центрі керування перейдіть до розділу Служби > підключеним UC.На картці керування UC натисніть Inventory .

З'являється список кластерних груп з описом, станом, кластерами та вузлами.

2.

Натисніть кнопку Докладно поруч із групою кластерів, до якої належить вузол.

З'явиться сторінка "Інвентаризація", на якій показано список кластерів, що належать до вибраної кластерної групи.

3.

Натисніть кнопку Докладно поруч із кластером, до якого належить конкретний вузол продукту.

З'явиться назва вузла з версією, продуктом і статусом.

4.

Клацніть піктограму ⋮ трьох крапок поруч із пунктом Історія подій і виберіть пункт Керування службами.

З'явиться сторінка Керування службами зі списком служб.

5.

Використовуйте кнопку-перемикач, щоб увімкнути службукаталогів.

6

Клацніть Надіслати.

Довідкова служба

Використовуйте картку служби каталогів, щоб синхронізувати користувачів із хмарних каталогів у локальні розгортання.

1.

У поданні клієнта в Центрі керування перейдіть до розділу Служби > підключеним UC.

2.

На картці Служба каталогів натисніть кнопку Переглянути кластери.З'явиться сторінка служби каталогів.

Ви можете переглянути список деталей кластера на цій сторінці.

Перегляд відомостей про кластер

На сторінці вибору кластера в службі каталогів виберіть кластер, з яким потрібно синхронізувати дані користувача.

На сторінці вибору кластера також зазначаються деталі кластера, стан підготовки, останній синхронізований стан, пов'язаний продукт і причина збою, якщо така є.Також можна вибрати місцевий часовий пояс.Вибирається часовий пояс браузера за замовчуванням.

Відомості про кластер

Опис

Ім’я кластера

Назва кластера.

Стан

Стан синхронізації.

Останнього разу синхронізовано

Дата останньої синхронізації.

Продукт

Деталі виробу.

Настроювання синхронізації служби каталогів

Синхронізація служби каталогів UC, підключена до хмари, дозволяє імпортувати дані кінцевих користувачів із загальної служби ідентифікації Webex у базу даних Unified Communications Manager для відображення у вікні конфігурації кінцевого користувача.


Іноді у вас можуть виникнути додаткові затримки з підготовкою кластера.За таких сценаріїв резервування все одно відбудеться, хоча ця діяльність займає значний час.

Переконайтеся, що ви не виконуєте жодних операцій з підготовки під час запланованого оновлення модуля Webex Cloud-Connected UC.

1.

На сторінці вибору кластера в службі каталогів виберіть кластер, який ви хочете підготувати для ввімкнення синхронізації.

2.

Натисніть кнопку Почати підготовку.

3.

У вікні конфігурації зіставлення полів переконайтеся, що зіставлення, вибране для поля Unified CM User ID, однозначно ідентифікує користувача в межах кластера після початку підготовки.

4.

Виберіть відповідне зіставлення полів Unified CM User ID для синхронізації користувача з Webex.

  • Поле ідентифікатора користувача в Unified CM збігається з ідентифікатором електронної пошти користувача у Webex.

  • Поле ідентифікатора поштової адреси в Unified CM збігається з ідентифікатором електронної пошти користувача у Webex.

  • Поле Ідентифікатор користувача в Unified CM збігається з ідентифікатором електронної пошти без домену користувача у Webex.


     
    Новий обліковий запис користувача буде створено, якщо не вдасться виконати зіставлення для наявного облікового запису користувача в Unified CM.Ідентифікатор електронної пошти (або ідентифікаційна частина ідентифікатора електронної пошти) користувача використовуватиметься як унікальний ідентифікатор новоствореного облікового запису користувача.
5.

Клацніть Далі.

6

Виберіть угоду з розкривного списку для створення нової угоди про синхронізацію.

Після створення нової угоди про синхронізацію всі наявні угоди про синхронізацію, що вказують на локальний каталог, видаляються.Ви можете внести зміни до нової угоди про синхронізацію після її створення.

7

У розділі Попередній перегляд угоди перегляньте відомості про угоду (наявні відомості зовнішнього каталогу LDAP, доступні в Єдиному диспетчері зв'язку), перш ніж розпочати синхронізацію.

Ви можете переглянути такі деталі:

  • Інформація про групу

  • Шаблон групи «Застосовані функції» з універсальними шаблонами ліній і пристроїв

  • Відомості про лінії та маску для синхронізованих телефонних номерів для вставлених користувачів

  • Нові користувачі та їхні розширення

  • Розділ "Стандартні поля користувача для синхронізації"

  • Ім'я хоста або IP-адреса сервера каталогів

Натисніть кнопку Далі , щоб вибрати фільтр групи.

8

У розкривному списку Виберіть групи виберіть певні групи , які потрібно синхронізувати.Установіть прапорець Виділити всі групи, щоб вибрати всі групи користувачів.

За замовчуванням буде синхронізовано всіх користувачів.Якщо не вибрати жодну групу, усі користувачі та пов'язані з ними дані будуть синхронізовані автоматично.


 

Для вкладених груп у каталозі користувачі повинні вибрати групу користувачів підмножини спеціально під час підготовки, оскільки вони за замовчуванням не включені до батьківської групи.Вам потрібно перевірити наявність повторюваних вкладень (якщо такі є), щоб переконатися, що під час підготовки включені лише необхідні користувачі.

Будь-які зміни в угоді про синхронізацію, наприклад, видалення цільового користувача або групи, не будуть поширюватися під час періодичної синхронізації.Слід вимкнути службу каталогів для цього кластера з Центру керування, а потім знову підготувати кластер за допомогою нової або зміненої угоди про синхронізацію.

9

Натисніть кнопку Далі , щоб підготувати процес синхронізації.

10

У вікні «Увімкнути синхронізацію» увімкніть синхронізацію, як тільки система успішно скопіює дані користувача в тимчасове сховище в Unified CM і буде створено нову угоду про синхронізацію (після кроків 1 і 2, як показано на скріншоті нижче).

11

Опція завантаження звіту Download дозволяє переглядати результати частково.Щоб отримати повні звіти для кластера Unified CM, виконайте наступну команду CLI: файл отримати activelog /cm/trace/CIService/log4j/DryRunResults.csv.Тут результат сухого пробігу для Unified CM показує наступне:

  • Нові користувачі — користувачіне присутні в уніфікованій CM, але присутні в службі ідентифікації Webex.Користувачі створюються в Unified CM після включення синхронізації.

  • Користувачі підібрані— Користувачі присутні в уніфікованій службі ідентифікації CM та Webex.Ці користувачі продовжуватимуть залишатися активними в Unified CM після завершення синхронізації.

  • Невідповідні користувачі— Користувачі присутні в уніфікованій службі ідентифікації CM та Webex.Ці користувачі позначаються активними в Unified CM після завершення синхронізації і будуть видалені після 24 годин бездіяльності.


 
Можна перевірити звіт і вирішити, чи потрібно зберігати той самий список користувачів і додавати або видаляти користувачів.Виходячи з прийнятого рішення, ви можете зупинити процес і повернути зміни до підготовки.

 
Будь-які оновлення, внесені до даних користувача в хмарному каталозі, можуть призвести до максимальної затримки в 20 годин для перегляду оновленої інформації.Це пояснюється тим, що хмарний каталог синхронізується періодично один раз на день.
12

Після перевірки угоди про синхронізацію натисніть кнопку Preview in Unified CM , щоб увійти в локальну інфраструктуру та внести зміни до новоствореної угоди про синхронізацію.


 

Потрібен доступ до VPN.

Ви можете редагувати інформацію про групу лише для уніфікованого CM.Ви не можете перейменувати угоду або змінити будь-які деталі.

13

Установіть прапорець, щоб погодитися з умовами, згідно з якими угода про синхронізацію переглядається та перевіряється в Unified CM.

14

Натисніть кнопку Увімкнути синхронізацію, щоб продовжити синхронізацію .

Під час синхронізації ви не зможете виконати жодної дії до завершення.Після завершення синхронізації для певного кластера на сторінці служби каталогів цей кластер відображається зі станом Provisioned.На цьому етапі ви успішно авторизували Azure AD для підготовки та синхронізації користувачів Webex в інфраструктурі UC і виконали кроки з настроювання синхронізації.

15

Після завершення первинного забезпечення періодична синхронізація відбувається кожні 24 години.Будь-які зміни, внесені в хмарний каталог, будуть поширюватися на кластери протягом цього періоду.


 

Ви повинні ввімкнути синхронізацію протягом 20 годин з моменту створення нової угоди.Синхронізовані користувачі LDAP стають неактивними і видаляються після 24 годин бездіяльності.Користувачі не зможуть увійти в систему та користуватися сервісами Unified CM.

Після завершення підготовки Azure AD для певного кластера ви не можете створювати будь-які нові угоди про синхронізацію або змінювати будь-які параметри конфігурації для того самого кластера, за винятком параметрів групи.Якщо ви хочете створити нову угоду про синхронізацію для того ж кластера, вам слід перейти на сторінку Управління службами і відключити службу каталогів.Потім ви можете створити нову угоду про підготовку.


 
  • Якщо ви використовуєте Azure IdP під час автентифікації єдиного входу після успішного підготування, переконайтеся, що ви настроїли правильні претензії в Azure IdP.Наприклад, під час підготовки, якщо для відображення використання вибрано параметр 1, переконайтеся, що user.userprincipalname встановлюється як UID у розділі "Додаткові претензії".

  • Будь-які оновлення, внесені до даних користувача в хмарному каталозі, можуть призвести до максимальної затримки в 20 годин для перегляду оновленої інформації.Це пояснюється тим, що хмарний каталог синхронізується періодично один раз на день.

Статус надання

На приладній дошці служби каталогів ви можете переглядати та відстежувати стан вашого кластера та переглядати помилки.

У наведеній нижче таблиці перелічено стан положення, опис і відповідні дії.

Статус надання

Опис

Обробка

Триває резервування.

Потрібна дія

Зробіть необхідні кроки, якщо для певного кластера потрібне будь-яке ручне втручання.Наприклад:

  • Якщо потрібно продовжити або відмовитися від синхронізації після сухого запуску.

  • Після створення нової угоди перевірте наявність будь-яких повідомлень і виконайте необхідні дії в міру необхідності.

Помилка

Якщо в майстрі «Увімкнути синхронізацію» потрібні якісь дії, перевірте їх і, якщо потрібно, виконайте необхідні дії.

Надано

Підготовка кластера завершена.

Не надано

Підготовка кластерів ще не розпочалася.

Виправлення неполадок із синхронізацією

У цьому розділі наведено необхідні відомості та рішення для вирішення деяких поширених проблем, з якими можуть виникнути на різних етапах синхронізації користувачів із Центру керування в базу даних Unified Communications Manager.

Користувачі, що не збіглися

Увімкніть синхронізацію протягом 20 годин після створення нової угоди.Існуючі користувачі позначені як неактивні і видаляються з Unified CM після 24 годин бездіяльності.

Помилка — не вдалося скопіювати дані.Будь ласка, повторіть спробу

  • Зв'язок між хмарним UC та хмарою Webex порушується або не може отримати дані користувачів із хмари Webex.

  • Зв'язок між UC, підключеним до хмари, та Unified CM порушується або не може перемістити дані користувача до єдиної бази даних CM.

  • Дані користувача не копіюються до місця тимчасового зберігання.

Помилка — не вдалося створити угоду про синхронізацію.Будь ласка, повторіть спробу

  • Зв'язок між підключеним до хмари UC та Unified CM порушується або не може перемістити дані угоди про синхронізацію до бази даних Unified CM.

  • Угода про синхронізацію не була створена успішно.

Не вдається отримати деталі угоди про синхронізацію.Спробуйте ще раз пізніше.

Зв'язок між підключеним до хмари UC та Unified CM порушується.

Відомі проблеми синхронізації служби каталогів UC, підключеної до хмари Webex

Якщо у вас виникли проблеми з цією функцією, перевірте, чи це те, про що ми вже знаємо, і чи є рекомендований обхідний шлях.

  • Надання служби каталогів UC, підключеного до хмари, не працює з автентифікацією LDAP, оскільки синхронізуються лише дані користувача, а не паролі для сервера Unified CM, і, отже, аутентифікація LDAP не працює.

    Спосіб вирішення:Для входу в систему необхідно використовувати єдиний вхід (SSO).Цей документ охоплює лише інтеграцію єдиного входу (SSO).

  • Ви можете відключити службу каталогів для кластера з Центру керування, а потім знову ввімкнути кластер.Рекомендуємо зачекати не менше 60 секунд, перш ніж активувати службу каталогів для синхронізації.

  • Після видалення, якщо ви хочете знову приєднати той самий кластер Unified CM до організації, ви повинні спочатку відключити службу каталогів, а потім повторно надати той самий кластер.

  • На сторінці угоди про синхронізацію відображаються поля часу повторної синхронізації Виконання синхронізації та Наступна повторна синхронізація .Але ці поля сірі на уніфікованому CM-сервері, коли ввімкнено параметр Виконати синхронізацію лише один раз .В даний час це обмеження в функції надання служби каталогів UC, підключеної до хмари Webex, яка буде виправлена в майбутньому випуску.

  • Під час підготовки список відомостей про групу не заповнюється через проблеми синхронізації із загальною службою ідентифікації Webex.Користувачам рекомендується відмовитися від підготовки і повторити спробу через деякий час.