- Головна
- /
- Стаття
Налаштуйте програму майстра Entra ID (Azure AD) в Control Hub
Якщо ви керуєте своїми користувачами та групами в Microsoft Entra ID, використовуйте програму майстра Entra ID (Azure AD) у Control Hub, щоб синхронізувати користувачів і групи з Webex.
Увімкнути Entra ID в Control Hub
У Webex for Government програма майстра Entra ID (Azure AD) доступна як для клієнтів GCC Moderate Entra ID, так і для клієнтів GCC High Entra ID.
Деякі функції, описані в цій статті, ще не доступні всім клієнтам.
Перед початком
1 |
Увійдіть у Control Hub за допомогою облікового запису адміністратора з повними правами. | ||||||||||
2 |
Перейдіть до Налаштування організації , потім прокрутіть вниз до програми майстра Microsoft Azure Active Directory. | ||||||||||
3 |
Натисніть Налаштувати , щоб запустити конфігурацію. | ||||||||||
4 |
(Необов’язково) Для Webex для державних адміністраторів виберіть Entra Worldwide або Entra GCC High і клацніть Продовжити. Entra Worldwide надсилає майстра в компанію Entra AD як для модерації, так і для комерційних організацій GCC. Entra GCC High надсилає майстра в службу Entra AD для GCC High.
| ||||||||||
5 |
Автентифікація облікового запису адміністратора Entra ID. Якщо ви не глобальний адміністратор або адміністратор з привілейованими ролями в Entra ID, ви можете запитати доступ, щоб надати дозвіл програмі майстра Entra ID (Azure AD). Якщо у вас є повні права адміністратора в Entra ID, ви можете переглянути й надати доступ до запитів, перейшовши до розділу Активність виберіть Запити на згоду адміністратора , клацніть Інтеграція ідентифікації Cisco Webex , а потім виберіть Переглянути дозволи та прийняти. Цей процес надає можливість загальної автентифікації програмі Webex. . У розділіНарешті, клацніть вкладку Усі (перегляд) , виберіть Інтеграція ідентифікації Cisco Webex і клацніть Переглянути програму. У розділі клацніть Надати згоду адміністратора для Cisco , щоб надати всі необхідні дозволи для ввімкнення Entra ID в Control Hub. Додаткову інформацію про цей процес див. в Підтримку Microsoft . | ||||||||||
6 |
Перегляньте дозволи та натисніть Прийняти , щоб надати авторизацію облікового запису для доступу до клієнта Entra ID. Cisco Webex Identity — це корпоративна програма Entra ID в Entra ID. Програма майстра підключається до цієї програми, щоб отримати доступ до API графіка Entra ID. Дозволи, необхідні для доступу до неї, — це мінімальні дозволи, необхідні для її підтримки й використання.
| ||||||||||
7 |
Для клієнтів малого та середнього бізнесу прийміть настройки за замовчуванням, установивши прапорець Синхронізувати за замовчуванням і натиснувши Продовжити . Для корпоративних клієнтів перейдіть до наступного кроку та продовжуйте налаштування. Якщо ви приймаєте налаштування за замовчуванням, це означає, що ви хочете:
| ||||||||||
8 |
Для корпоративних клієнтів (більше 1000 користувачів) або клієнтів, які бажають налаштувати параметри вручну, клацніть вкладку Атрибути і зіставте атрибути. Клацніть Зберегти. Можна зіставити інші атрибути користувача з Entra ID з Webex або змінити наявне зіставлення атрибутів користувача на сторінці Атрибути . Зіставлення можна настроїти правильно. Значення, яке ви відображаєте як ім'я користувача, є важливим. Webex використовує адресу електронної пошти користувача як ім'я користувача. За замовчуванням ім’я користувача (UPN) в Entra ID зіставляється з адресою електронної пошти (ім’я користувача) в Control Hub. Ви не можете редагувати зіставлення під час першого налаштування. На той момент відповідний екземпляр не побудований повністю, і немає екземпляра індивідуального атрибута відображення. Однак ви можете натиснути кнопку Редагувати , щоб змінити його після завершення інсталяції. | ||||||||||
9 |
Щоб додати користувачів до області синхронізації, перейдіть на вкладку Користувачі . Для пошуку та додавання користувача в області синхронізації можна ввести ім’я користувача. Клацніть Зберегти. Якщо ви хочете вибрати всіх користувачів через Entra ID, виберіть Вибрати всіх користувачів. Якщо його вибрано, не потрібно виділяти групи в межах області, оскільки цей параметр синхронізує групи одночасно. Ми не рекомендуємо використовувати Select all users для значних корпоративних клієнтів із сотнями тисяч користувачів, оскільки процес ініціалізації вимагає тривалого часу. Якщо випадково синхронізувати багато користувачів у Центрі керування, видалення цих користувачів також займе більше часу. Клацніть Зберегти. | ||||||||||
10 |
На вкладці Групи можна шукати окремі групи та додавати їх у Webex.
| ||||||||||
11 |
На вкладці Додатково можна настроїти деякі додаткові параметри синхронізації:
| ||||||||||
12 |
Ви можете вирішити, чи хочете ви дозволити синхронізацію відбуватися відразу або на більш пізньому етапі. Якщо ви виберете параметр Дозволити зараз , він застосує всі налаштування до майбутньої синхронізації. Якщо вибрати параметр Зберегти й дозволити пізніше , синхронізація не почнеться, доки не буде дозволено автоматичну синхронізацію. | ||||||||||
13 |
Програма зв’язується з Entra ID для налаштування конфігурації та планування синхронізації. |
- Активний: синхронізація пройшла успішно.
- Карантин: завдання синхронізації було поставлено на карантин в Entra ID після кількох помилок. Додаткову інформацію див. в документації Entra ID .
- Не запущено: цей стан відображається лише після першого налаштування. Після першого налаштування службу ще не запущено.
Також можна клацнути Переглянути зведення , щоб переглянути додаткову інформацію, як-от час і дата останньої синхронізації, а також кількість синхронізованих, пропущених або помилок користувачів:
Користувачі
- Синхронізовано: показує кількість користувачів, які успішно синхронізовані з Webex.
- Пропущено: показує кількість користувачів, яких пропустили під час останньої синхронізації. Наприклад, нові користувачі в Entra ID, які не були додані до області синхронізації програми майстра Entra ID (Azure AD). Цих користувачів не було синхронізовано з Webex. Додайте їх у область синхронізації, щоб синхронізувати з Webex.
- Помилка: показує кількість користувачів, яких не вдалося синхронізувати. Перевірте журнал аудиту підготовки програми Entra ID, щоб отримати додаткову інформацію про те, чому ці користувачі не виконали синхронізацію. Якщо потрібно негайно синхронізувати цих користувачів, можна підготувати користувачів на вимогу.
Групи
- Синхронізовано: показує кількість груп, які успішно синхронізовані з Webex і створені в Control Hub.
- Підлягає синхронізації: цей стан вказує на те, що всіх користувачів у групі ще не було додано. Спочатку користувачі повинні бути успішно синхронізовані з Webex.
Виконайте міграцію наявних конфігурацій програми Cisco Webex Enterprise App в програму майстра Entra ID (Azure AD)
Якщо ви вже налаштували програму Cisco Webex Enterprise в Entra ID, можна автоматично перенести всі свої конфігурації на програму майстра Entra ID (Azure AD). Ви можете керувати всіма функціями Entra ID в Control Hub, не втрачаючи жодної з попередніх конфігурацій.
1 |
Увійдіть у Control Hub за допомогою облікового запису адміністратора з повними правами. | ||||||||||
2 |
Перейдіть до розділу Настройки організації, а потім прокрутіть униз до розділу Синхронізація служби каталогів . | ||||||||||
3 |
Натисніть Налаштувати , щоб запустити конфігурацію. | ||||||||||
4 |
Автентифікуйте обліковий запис адміністратора Entra ID за допомогою конфігурації Entra ID. Переконайтеся, що ви використовуєте обліковий запис із дозволами, описаними в наступному кроці. | ||||||||||
5 |
Перегляньте дозволи та натисніть Прийняти , щоб надати авторизацію облікового запису для доступу до клієнта Entra ID. Cisco Webex Identity Synchronization — це корпоративна програма Entra ID в Entra ID. Програма майстра підключається до цієї програми, щоб отримати доступ до API графіка Entra ID. Дозволи, необхідні для доступу до нього, - це мінімальні дозволи, необхідні для його підтримки та використання.
| ||||||||||
6 |
Виберіть Перенести наявну програму. | ||||||||||
7 |
Після прийняття додаткових запитів на дозволи лише для читання виберіть наявну програму, яку потрібно перенести в програму майстра, а потім Продовжити. Якщо вибрана наявна програма не готує користувачів до одного й того самого Control Hub, міграція не вдасться. | ||||||||||
8 |
Після завершення міграції ми рекомендуємо виконати контрольний тест перед увімкненням автоматичної синхронізації, щоб переконатися, що немає помилок. |
Виконати контрольний тест
Перш ніж увімкнути автоматичну синхронізацію, рекомендуємо спочатку виконати контрольний тест, щоб переконатися, що немає помилок. Після завершення контрольного тесту можна завантажити звіт про контрольний тест, щоб ознайомитися з докладною інформацією. Доступні стовпці у звіті:
Ім’я стовпця | Опис |
---|---|
Тип об’єкта | Тип об’єкта в ідентифікаторі Entra, наприклад користувач або група. |
Тип дії | Тип дії, яку буде виконано з об’єктом під час синхронізації. Можливі типи дій:
|
Ідентифікатор Azure | Ідентифікатор об’єкта в ідентифікаторі Entra. |
Ім’я Azure | Ім’я об’єкта в ідентифікаторі Entra. |
Ім’я Webex | Ім’я об’єкта у Webex. |
Причина | Причина, чому тип дії буде відбуватися під час синхронізації. |
1 |
Увійдіть у Control Hub за допомогою облікового запису адміністратора з повними правами. |
2 |
Перейдіть до розділу Настройки організації, а потім прокрутіть униз до розділу Синхронізація служби каталогів . |
3 |
Клацніть три вертикальні точки поруч з екземпляром, який потрібно синхронізувати, і виберіть Пробний запуск. |
4 |
Після завершення контрольного тесту клацніть Завантажити зведення , щоб завантажити звіт у вигляді файлу CSV. |
Увімкнення або вимкнення автоматичної синхронізації
Програма майстра Entra ID (Azure AD) та відповідна служба сервера перевіряє, чи ввімкнено автоматичну синхронізацію, щоб визначити, коли синхронізувати користувачів або групи з Entra ID до Webex. Увімкніть автоматичну синхронізацію, щоб дозволити синхронізацію користувачів і групи з автоматичною підготовкою. Якщо вимкнути автоматичну синхронізацію , програма майстра нічого не синхронізує з Webex, але наявна конфігурація зберігається.
Зазвичай користувачі синхронізуються раз на 40 хвилин відповідно до політики Microsoft.
1 |
Увійдіть в Control Hub як повний адміністратор організації. |
2 |
Перейдіть до розділу Настройки організації, а потім прокрутіть униз до розділу Синхронізація служби каталогів . |
3 |
Перемкніть перемикач праворуч, щоб увімкнути автоматичну синхронізацію. Вимкніть його, увімкнувши перемикач Автоматична синхронізація ліворуч. |
Змінити конфігурацію програми майстра Entra ID (Azure AD)
1 |
Увійдіть у Control Hub за допомогою облікового запису адміністратора з повними правами. |
2 |
Перейдіть до розділу Настройки організації, а потім прокрутіть униз до розділу Синхронізація служби каталогів . |
3 |
Клацніть Змінити конфігурацію. |
4 |
Налаштуйте зіставлення атрибутів, вибравши атрибут із лівого стовпця, який походить від Entra ID. Атрибут призначення в Webex Cloud знаходиться в правому стовпці. Додаткову інформацію про атрибути зіставлення в програмі майстра Entra ID (Azure AD) див. у розділі Зіставлення атрибутів застосунку майстра. |
5 |
На вкладках Користувачі та групи додайте або видаліть користувачів і групи зі сфери синхронізації. Вкладені групи не синхронізуються автоматично з хмарою. Переконайтеся, що ви вибрали будь-які групи, які вкладені в групи, які потрібно синхронізувати. |
6 |
На вкладці Додатково змініть свої налаштування, якщо потрібно. |
7 |
Натисніть Зберегти , щоб зберегти змінену конфігурацію. Ваші оновлення будуть застосовані під час наступної синхронізації. Механізм автоматичної синхронізації Entra ID обробляє синхронізацію користувачів і груп користувачів. |
Змінити ім’я екземпляра Webex
Змініть спосіб відображення імені екземпляра Cisco Webex Identity у списку корпоративних програм Entra ID.
1 |
Увійдіть у Control Hub за допомогою облікового запису адміністратора з повними правами. |
2 |
Перейдіть до розділу Настройки організації, а потім прокрутіть униз до розділу Синхронізація служби каталогів . |
3 |
Клацніть Змінити ім’я екземпляра. |
4 |
Введіть нове ім’я екземпляра й клацніть Зберегти. |
Видалити конфігурацію програми майстра Entra ID (Azure AD)
Видалення програми майстра Entra ID (Azure AD) призведе до видалення конфігурації синхронізації Entra ID. Конфігурація не збережена Webex або Entra ID. Якщо ви хочете використовувати синхронізацію Entra ID в майбутньому, вам потрібно буде здійснити повну переналаштування.
Не видаляйте програму Cisco Webex із Entra ID.
1 |
Увійдіть у Control Hub за допомогою облікового запису адміністратора з повними правами. |
2 |
Перейдіть до розділу Настройки організації, а потім прокрутіть униз до розділу Синхронізація служби каталогів . |
3 |
Клацніть Видалити екземпляр. |
4 |
На сторінці Видалити екземпляр Azure AD? виберіть відкликати згоду адміністратора Azure AD, якщо потрібно видалити угоду про згоду з Webex. Якщо вибрати цей параметр, необхідно ввести облікові дані та надати дозволи ще раз. |
5 |
Клацніть Видалити. |
Надання користувача Webex на вимогу
Ви можете негайно підготувати користувача до Webex, незалежно від синхронізації Entra ID, і миттєво перевірити результат. Це корисно в разі виправлення неполадок під час налаштування.
1 |
Увійдіть у Control Hub за допомогою облікового запису адміністратора з повними правами. |
2 |
Перейдіть до Налаштування організації і прокрутіть вниз до розділу Синхронізація каталогу . |
3 |
Клацніть Надати користувача на вимогу. |
4 |
Знайдіть і виберіть користувача, якого потрібно підготувати, а потім клацніть Підготувати. |
5 |
Після завершення з’явиться один із таких результатів:
|
6 |
Клацніть Повторити спробу , щоб знову надати того самого користувача, якщо він пропустив або сталася помилка. |
7 |
Клацніть Підготувати іншого користувача , щоб повернутися на сторінку підготовки. |
8 |
Клацніть Готово , коли завершите. |
Імпортувати підтверджені домени Entra ID до Control Hub
Клієнти можуть мати сотні доменів, перевірених в Entra ID. Під час інтеграції з Control Hub вони мають намір імпортувати перевірені домени з Entra ID до Control Hub. Це може заощадити багато зусиль у процесі обслуговування або налаштування.
1 |
Перейдіть до розділу Домен на вкладці Параметри організації в Центрі керування. |
2 |
Клацніть Додати за допомогою Entra ID. |
3 |
На сторінці Додавання перевірених доменів знайдіть і виберіть домени, які потрібно додати. |
4 |
Клацніть Додати. Зіставлені домени з’являться в списку підтверджених доменів.
|
Зіставлення атрибутів програми майстра Entra ID (Azure AD)
Програма майстра Entra ID (Azure AD) може підтримувати та синхронізувати будь-які зміни, внесені до виразів атрибутів. Наприклад, в Entra ID ви можете зіставити displayName
так, щоб він відображав як прізвище
, так і атрибути givenName
. Ці зміни з’являться в програмі майстра.
Додаткову інформацію про зіставлення виразів атрибутів можна знайти в Entra ID на довідковому сайті Microsoft.
Використовуйте наведену нижче таблицю, щоб отримати інформацію про певні атрибути Entra ID.
Ідентифікатор Entra не синхронізує нульові значення. Якщо значення атрибута в Entra ID має значення null, його не буде видалено або виправлено значенням null у Webex. Перегляньте обмеження на довідковому сайті Microsoft для отримання додаткової інформації.
Введіть атрибут ідентифікатора (джерело) |
Атрибут користувача Webex (цільовий) | Опис |
---|---|---|
ім'я користувачаПринципів |
Ім'я користувача |
Це унікальний ідентифікатор користувача у Webex. Це електронна пошта у форматі. |
ім'я дисплея |
ім'я дисплея |
Ім'я користувача, яке відображається в додатку Webex. |
прізвище |
ім'я.прізвищеНайменування |
|
GivenName |
ім'я.givenНайменування |
|
objectId |
ExternalId |
Це UID користувача в Entra ID. Як правило, це рядок у 16 байтів. Ми не рекомендуємо змінювати це відображення. |
jobTitle |
назва |
|
ВикористанняМісцезнаходження |
адреси[тип eq "робота"].country |
Ми рекомендуємо використовувати uselocation mapping для адрес [введіть eq "work"].country. Якщо ви вибираєте інший атрибут, слід переконатися, що значення атрибутів відповідають стандартам. Наприклад, США повинні бути США. Китай повинен бути CN і так далі. |
місто |
адреси[тип eq "робота"].населений пункт |
|
StreetAddress |
адреси[тип eq "робота"].streetAddress |
|
стан |
адреси[тип eq "робота"].region |
|
поштовий індекс |
адреси[тип eq "робота"].поштовийкод |
|
номер телефону |
phoneNumbers[type eq "work"].value |
|
мобільний |
phoneNumbers[type eq "mobile"].value |
|
факсимілетелефонНумер |
phoneNumbers[type eq "факс"].value |
|
голова |
голова |
Синхронізує інформацію про менеджера користувачів із Webex, щоб користувачі завжди могли бачити правильну інформацію про менеджера на картці контакту користувача. Під час створення користувача Entra ID перевіряє, чи в об’єкті менеджера користувача міститься ідентифікатор Webex. Якщо ні, атрибут менеджера користувача ігнорується. Якщо атрибут менеджера існує, для відображення атрибута на картці контакту користувача має бути виконано дві умови:
Ці умови перевіряють оновлення атрибута менеджера користувача після закінчення терміну дії токена автентифікації користувача. Зміни атрибутів менеджера не відображатимуться на картці контакту користувача, доки користувач не ввійде в систему вперше після зміни. |
Поширені запитання
Як я можу перейти до програми майстра Entra ID (Azure AD) із підготовки Cisco Directory Connector?
Під час налаштування програма майстра визначає, чи використовує ваша організація з’єднувач каталогів. Якщо цей параметр увімкнено, відкриється діалогове вікно, у якому можна вибрати використання Entra ID та блокування з’єднувача каталогів. Клацніть Блокувати , щоб підтвердити, що потрібно продовжити конфігурацію програми майстра Entra ID (Azure AD).
Перед налаштуванням програми майстра також можна вимкнути з’єднувач каталогів. Після налаштування програма майстра керує профілями користувачів. Однак програма майстра керує лише користувачами, доданими до області синхронізації. Ви не можете використовувати програму майстра для керування користувачами, синхронізованими з’єднувачем каталогів, які не були частиною області синхронізації.
Чи можна налаштувати єдиний вхід за допомогою Microsoft Entra?
Ви можете налаштувати інтеграцію єдиного входу (SSO) між організацією клієнта Control Hub і розгортанням, у якому як постачальник посвідчень використовується Microsoft Entra ID.
Коли аватар користувача оновиться у Webex?
Аватари користувача синхронізуються з Webex, коли користувача створюється в ідентифікаторі Webex. Це оновлення залежить від аватара користувача, що оновлюється в Entra ID. Потім програма майстра отримує новий аватар від Entra ID.