Налаштувавши синхронізацію з Microsoft Entra ID, можна керувати тим, кого й що синхронізувати в організації Webex за допомогою програми Cisco Webex на порталі Entra ID. У цій статті описано, як загальні зміни на порталі впливають на вашу організацію Webex. Він також допоможе вам внести деякі з цих змін.
Дія на порталі адміністрування входу | Результат в організації Webex | ||
---|---|---|---|
Видалити користувача (користувач переходить до кошика) | Webex перейменовує користувача та позначає його як Неактивний у вашій організації. Якщо ви не відновите користувача протягом 30 днів, Entra ID остаточно видаляє користувача, а Webex видаляє користувача з організації. Додаткову інформацію див Видаліть користувача з ідентифікатора Entra та з вашої організації Webex розділу цієї статті. | ||
Відновити нещодавно видаленого користувача з кошика | Webex повторно активує користувача та повертає початкове ім’я користувача. | ||
Видалити користувача з кошика (видалити назавжди) | Webex видаляє користувача з вашої організації. | ||
Видалити користувача з програми Webex | Webex позначає користувача як Неактивний. | ||
Заблокувати користувачеві можливість входу до входу | Webex позначає користувача як Неактивний. | ||
Змінити атрибути користувача (наприклад, відображуване ім’я) | Webex оновлює атрибути користувача. Зміни відображаються в Control Hub, щойно ви оновите вікно користувача.
| ||
Призначте нового користувача до програми Webex | Webex створює користувача. | ||
Призначте наявного користувача Webex до програми Webex | Webex оновлює користувача та додає атрибут для "externalId" (за замовчуванням зіставлений з ідентифікатором Entra |
Виконайте цю процедуру, щоб зіставити додаткові атрибути користувача з ідентифікатора Entra до Webex або змінити наявні зіставлення атрибутів користувача.
Ідентифікатор входу до зіставлення Webex не синхронізує всі дані користувача. Деякі аспекти даних користувача не синхронізовані:
|
Рекомендовано не змінювати зіставлення атрибутів за замовчуванням, якщо це абсолютно необхідно. Значення, яке ви відображаєте як ім 'я користувача, особливо важливо. Webex використовує адресу електронної пошти користувача як його ім 'я користувача. За замовчуванням ми зіставляємо userPrincipalName
(UPN) в ідентифікатор входу на адресу електронної пошти (ім’я користувача) у Control Hub.
Якщо userPrincipalName
не зіставляється з електронною поштою в Control Hub, користувачів надається в Control Hub як нових користувачів, а не збігаються з наявними користувачами. Якщо ви хочете використовувати інший атрибут користувача Entra ID у форматі адреси електронної пошти замість UPN, потрібно змінити це зіставлення за замовчуванням у Entra ID з userPrincipalName
до відповідного атрибута користувача Entra ID.
1. | Увійдіть у Портал ідентифікатора входу а потім перейдіть до . | ||
2. | Відкрийте програму Cisco Webex. | ||
3. | Виберіть сторінку Надання, розгорніть розділ Зіставлення та натисніть Надання користувачів Azure Active Directory. | ||
4. | Перевірте Показати розширені параметри прапорець, а потім клацніть Змінити список атрибутів для CiscoWebex . | ||
5. | Виберіть атрибути Webex, які потрібно заповнити, у розділі Атрибути користувача Entra ID. | ||
6. | Після вибору атрибутів Webex натисніть Зберегти, а потім Так для підтвердження. Відкриється сторінка відображення атрибутів, щоб ви могли відобразити атрибути користувача Azure AD до вибраних атрибутів користувача Webex. | ||
7. | У нижній частині сторінки натисніть Додати нове відображення. | ||
8 | Виберіть Direct mapping (Пряме відображення). Виберіть Атрибут джерела (атрибут ідентифікатора входу) і Цільовий атрибут (атрибут Webex), а потім клацніть OK . | ||
9 | Повторюйте попередні два кроки, поки не додасте або не змінить всі потрібні зіставлення, а потім натисніть Зберегти та Так, щоб підтвердити нові зіставлення.
|
Ця процедура дозволяє додавати користувачів або групи для синхронізації з хмарою Webex.
Ідентифікатор Entra використовує концепцію, яка називається "призначення", щоб визначити, які користувачі повинні отримати доступ до вибраних програм. У контексті автоматичної підготовки користувачів до Control Hub синхронізуються лише ті користувачі та/або групи користувачів, яких "призначено" до програми в ідентифікаторі Entra.
Використовуйте Програма майстра Azure AD у Control Hub для синхронізації користувачів у групах ідентифікатора Entra та окремих об’єктів групи. Webex не може синхронізувати окремі групи поза програмою майстра Azure AD. |
1. | Відкрийте програму Webex на порталі Entra ID, а потім перейдіть до Користувачі та групи . |
2. | Натисніть Додати призначення. |
3. | Знайдіть користувачів/групи, яких ви хочете додати до програми:
|
4. | Натисніть Вибрати, а потім натисніть Призначити. Повторюйте ці дії до тих пір, поки у вас не з 'являться всі групи і користувачі, яких ви хочете синхронізувати з Webex. |
Можна видалити призначення користувачів із ідентифікатора входу. Це збереже облікові записи користувачів Entra ID, але вилучить ці облікові записи, які не зможуть отримати доступ до програм і служб у вашій організації Webex.
Коли ви видаляєте призначення користувача, Webex позначає користувача як Неактивний.
1. | На порталі Azure перейдіть до Корпоративні програми, а потім виберіть програму Webex, яку ви додали. |
2. | Виберіть користувача або групу користувачів зі списку призначених для програми. |
3. | Натисніть видалити, а потім натисніть Так щоб підтвердити видалення. Після наступної події синхронізації користувач або група користувачів видаляється з програми Webex. |
Ідентифікатор входу переміщує користувача на сторінку «Видалені користувачі» (також відому як кошик Active Directory).
Ідентифікатор входу змінює користувача userPrincipalName (UPN), додавання рядка цифр на початок.
Оновлення змушує Webex перейменувати користувача та позначити його як Неактивний у вашій організації.
Webex відкликає токени користувача.
На цьому етапі користувача "м’яко" видаляється, і він залишається в кошику каталогу до 30 днів. Якщо ви відновлюєте користувача з кошика, Control Hub повторно активує користувача, відновлює маркери та перейменовує користувача на оригінальну адресу електронної пошти/UPN.
Якщо видалити користувача з кошика каталогу або не вжити жодних дій і пройде 30 днів, ідентифікатор Entra остаточно видалить користувача. Видалення назавжди призводить до того, що Webex видаляє користувача. (У рамках видалення Webex надсилає дані користувача до своєї служби архівування, де спеціалісти з відповідності можуть переглядати дані користувача відповідно до політики збереження даних вашої організації.)
Якщо пізніше повторно додати остаточно видалену адресу електронної пошти користувача до ідентифікатора Entra, Webex створить абсолютно новий обліковий запис.
1. | Йти до Користувачі, установіть прапорці біля кожного облікового запису користувача, який потрібно видалити, а потім натисніть Видалити користувача. Користувачі переміщуються до Видалені користувачі вкладка. У Control Hub користувачі переходять у стан «м’якого видалення» і не видаляються негайно. Вони також перейменовані. Entra ID надсилає ці зміни до хмари Webex. Потім Control Hub відображає ці зміни та позначає користувача як неактивного. Усі маркери анулюються для користувача. | ||
2. | Щоб перевірити будь-які записи про видалення користувача, перейдіть до Журнали аудиту а потім запустіть пошук на Керування користувачами категорії або на ст Видалити користувача діяльність.
|