Огляд


Випуск служби каталогів виділеного екземпляра Webex Calling з обмеженою доступністю містить підтримку синхронізації і керування користувачами.

Можна синхронізувати користувачів і керувати ними з хмари в локальній або хмарній інфраструктурі UC, як-от Cisco Unified Communications Manager та Cisco Unity Connection, за допомогою служби каталогів виділеного екземпляра Webex Calling. Під час синхронізації система імпортує список користувачів і пов’язані дані користувачів з Azure Active Directory (або подібною службою хмарного каталогу), що синхронізується зі службою ідентифікації Webex. Потрібно вибрати в Control Hub кластер Unified CM, який потребує синхронізації, вибрати відповідне зіставлення поля ідентифікатора користувача Unified CM, а потім вибрати потрібну угоду для виконання синхронізації.


Якщо розгорнутий продукт — Cisco Unity Connection (Unity Connection), то Cisco Unified Communications Manager слід розглядати як Cisco Unity Connection.

Перегляд відомостей про кластер

На сторінці «Керування» в Control Hub виберіть кластер, з яким потрібно синхронізувати дані користувача.

Від цього вибору також залежить, якими будуть надані відомості про кластер, як-от назва кластера, стан синхронізації кластера, останній синхронізований стан і пов’язаний продукт.

Відомості про кластер

Опис

Ім’я кластера

Ім’я кластера

Стан

Стан синхронізації

Останнього разу синхронізовано

Дата останньої синхронізації

Продукт

Відомості про продукт

Синхронізація каталогів

Залежно від ваших вимог можна синхронізувати користувачів із локальної версії Active Directory в Control Hub за допомогою з’єднувача каталогів або ж безпосередньо з Azure Directory в Control Hub, а потім синхронізувати їх з Cisco Unified Communications Manager.

У наступних розділах детально описано процедуру синхронізації для Azure Directory й для локальної синхронізації.

Синхронізація користувачів з Azure Directory

Синхронізація служби каталогів виділеного екземпляра дозволяє імпортувати дані кінцевого користувача з Azure Directory до бази даних Unified Communications Manager у такий спосіб, щоб вони відображались у вікні конфігурації кінцевого користувача.

Щоб синхронізувати користувачів Azure Directory, виконайте вказане далі.

  1. Потрібно синхронізувати користувачів Azure Active Directory з Control Hub.

  2. Дотримуйтеся процедури Налаштування синхронізації каталогу, щоб синхронізувати користувачів у Control Hub із Cisco Unified Communications Manager.

Синхронізація користувачів із локальної версії Active Directory

Користувачів Active Directory можна синхронізувати із загальними параметрами ідентифікації (CI) за допомогою з’єднувача каталогів.

Щоб синхронізувати користувачів із локальною версією Active Directory, виконайте вказане далі.

  1. Синхронізуйте користувачів Active Directory із загальними параметрами ідентифікації (CI) за допомогою з’єднувача каталогів. Можна завантажити програмне забезпечення з’єднувача з Control Hub і встановити його на локальному комп’ютері. Додаткову інформацію див. в посібнику з розгортання для з’єднувача каталогів.

  2. Дотримуйтеся процедури в розділі Налаштування синхронізації каталогу, щоб синхронізувати користувачів у Control Hub із Cisco Unified Communications Manager.

Налаштування синхронізації каталогів


Не плануйте жодних оновлень версії файлів COP телеметрії в період з 00:00 UTC до 06:00 UTC й уникайте оновлення версії телеметрії між будь-якими операціями підготовки.


Іноді можливі додаткові затримки підготовки кластера. У таких сценаріях підготовка однаково відбуватиметься, незважаючи на те, що для цього потрібно досить багато часу.

  1. Увійдіть до Control Hub на сторінці https://admin.webex.com/login.

  2. Перейдіть до меню Служби > Calling > Виділений екземпляр > Керування.

  3. Виберіть програму UC й на панелі праворуч у розділі Активувати синхронізацію каталогів клацніть Налаштування.

  4. У вікні конфігурації зіставлення полів переконайтеся, що зіставлення, обране для поля ідентифікатора користувача Unified CM, забезпечує унікальну ідентифікацію користувача в межах кластера після початку підготовки.

  5. Виберіть належне зіставлення поля ідентифікатора користувача Unified CM для синхронізації користувача з Webex.

    • Поле ідентифікатора користувача в Unified CM збігається з ідентифікатором електронної пошти користувача у Webex.

    • Поле ідентифікатора поштової адреси в Unified CM збігається з ідентифікатором електронної пошти користувача у Webex.

    • Поле Ідентифікатор користувача в Unified CM збігається з ідентифікатором електронної пошти без домену користувача у Webex.


      Новий обліковий запис користувача буде створено, якщо не вдасться виконати зіставлення для наявного облікового запису користувача в Unified CM. Ідентифікатор електронної пошти користувача буде використовуватися як унікальний ідентифікатор для новоствореного облікового запису користувача. Ця примітка застосовується до параметрів 1 і 2.

  6. Клацніть Далі.

  7. Виберіть угоду з розкривного списку, щоб створити нову угоду про синхронізацію. Після створення нової угоди про синхронізацію всі наявні угоди про синхронізацію, що вказують на локальний каталог, буде видалено. Після створення нової угоди про синхронізацію можна вносити до неї зміни.

  8. Перш ніж розпочати синхронізацію, перегляньте список користувачів і контактні дані (наявні дані зовнішнього каталогу LDAP, доступні в Unified Communications Manager) у розділі попереднього перегляду угоди. Можна переглядати вказані нижче відомості.

    • Інформація про групу

    • Шаблон застосованих функціональних груп з універсальними шаблонами ліній і пристроїв

    • Відомості про лінію і маску для синхронізованих номерів телефону вказаних користувачів

    • Список нових підготовлених користувачів і їхні додаткові номери

    • Розділ стандартних полів користувача для синхронізації

    • Ім’я хоста або IP-адреса сервера каталогів


    Розділ інформації про групу не застосовується для Cisco Unity Connection. Отже, його не буде видно в розділі попереднього перегляду угоди для Cisco Unity Connection.

  9. У розкривному списку Вибрати групи виберіть групи, які потрібно синхронізувати. Клацніть прапорець Вибрати всі групи, якщо необхідно вибрати всі групи користувачів.

    За замовчуванням буде синхронізовано всіх користувачів. Якщо не вибрати жодної групи, усіх користувачів і пов’язані з ними дані користувачів буде синхронізовано автоматично.


    Для вкладених груп у каталозі користувачі повинні вибрати підмножину групи користувачів безпосередньо під час підготовки, оскільки вони не належать за замовчуванням до батьківської групи. Щоб під час підготовки відображалися лише необхідні користувачі, потрібно перевірити, чи немає повторюваних вкладень.

    Жодні зміни, внесені до угоди про синхронізацію, наприклад видалення цільового користувача або групи, не буде поширено під час періодичної синхронізації. Необхідно скинути службу каталогів для цього кластера, а потім ще раз підготувати для нього нову або змінену угоду про синхронізацію. Щоб скинути службу каталогів для потрібного кластера, зверніться до служби підтримки Cisco TAC.

  10. Щоб підготуватися до процесу синхронізації, клацніть Далі.

  11. Після того як система успішно скопіює дані користувача в простір тимчасового зберігання в Unified CM і буде створено нову угоду про синхронізацію (після виконання кроків 1 та 2, як показано на знімку екрана нижче), увімкніть синхронізацію у вікні ввімкнення синхронізації.


    Щоб змінити рівень користувача на 5-й, перш ніж увімкнути синхронізацію, створіть запит TAC.

  12. Параметр Завантажити звіт дозволяє частково переглядати результати. Щоб отримати повні звіти щодо кластера Unified CM, виконайте таку команду CLI: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv

    За таких умов результат пробного запуску відображає вказане далі.

    • Нові користувачі. Користувачів немає в Unified CM, але вони наявні в службі ідентифікації Webex. Користувачі створюються в Unified CM після ввімкнення синхронізації.

    • Користувачі, що збіглися. Користувачі наявні в Unified CM і службі ідентифікації Webex. Ці користувачі й надалі залишатимуться активними в Unified CM після завершення синхронізації.

    • Користувачі, що не збіглися. Користувачі наявні в Unified CM, але відсутні в службі ідентифікації Webex. Ці користувачі позначаються як неактивні в Unified CM після завершення синхронізації, і після 24 годин неактивності їх буде видалено.


    Можна перевірити звіт і вирішити, чи потрібно зберегти той самий список користувачів, а також можна додавати або видаляти користувачів. Залежно від рішення можна зупинити процес і скинути зміни підготовки, клацнувши Перервати.

  13. Після перевірки угоди про синхронізацію клацніть Попередній перегляд в Unified CM, щоб увійти у свою інфраструктуру й внести зміни до щойно створеної угоди про синхронізацію.


    Можна змінювати лише інформацію про групу. Перейменувати угоду або змінити будь-які відомості неможливо.

  14. Установіть відповідний прапорець, щоб погодитися з умовами, що передбачають перегляд і перевірку угоди про синхронізацію в Unified CM.


    За замовчуванням користувачі синхронізуються з рівнем 1, і з огляду на те, що адміністратор партнера має права рівня 3, він не може змінювати користувачів.

    Дозвіл на пов’язування пристроїв і ліній із кінцевими користувачами й можливість додавати кінцевих користувачів до груп доступні лише для Cisco TAC. Щоб змінити рівень користувача, зверніться до служби підтримки Cisco TAC.

  15. Щоб продовжити синхронізацію, клацніть Увімкнути синхронізацію.

    Під час синхронізації і до її завершення ви не зможете виконувати жодних дій. Після завершення синхронізації певного кластера на сторінці служби каталогів цей кластер відображатиметься зі станом «Підготовлений». На цьому етапі ви успішно надали Azure AD право на підготовку й синхронізацію користувачів Webex в інфраструктурі UC та виконали кроки для налаштування синхронізації.


    Синхронізацію потрібно ввімкнути протягом 20 годин із моменту створення нової угоди. Користувачі, яких було піддано синхронізації LDAP, стають неактивними, і їх буде видалено після 24 годин неактивності. Користувачі не зможуть входити в обліковий запис і користуватися службами Unified CM.


    Після завершення підготовки Azure AD для певного кластера неможливо створити нову угоду про синхронізацію або змінити конфігураційні налаштування для того ж кластера, крім налаштувань групи. Щоб скинути службу каталогів, зверніться до служби підтримки Cisco TAC. Після цього можна створити нову угоду для підготовки.


    Якщо після успішної підготовки ви будете використовувати постачальника посвідчень Azure під час автентифікації за допомогою SSO, переконайтеся, що в постачальнику посвідчень Azure налаштовано правильні запити. Наприклад, якщо під час підготовки для зіставлення ідентифікатора користувача вибрано параметр 1, переконайтеся, що для user.userprincipalname задано значення UID у розділі додаткових запитів.

Перегляд стану синхронізації

Переглядайте стан синхронізації в стовпці стану синхронізації каталогу. Клацніть програму UC, щоб розкрити панель праворуч, що відображає стан підготовки, останній синхронізований стан і причину збою, якщо він є. Крім того, можна вибрати місцевий часовий пояс. Вибрано часовий пояс браузера за замовчуванням.

Стан підготовки

Стан підготовки

Опис

Обробка

Триває підготовка

Потрібна дія

Виконати необхідні кроки, якщо для певного кластера необхідне будь-яке втручання вручну.

  • Якщо ви хочете продовжити або перервати синхронізацію після пробного запуску.

  • Після створення нової угоди перевірте, чи немає сповіщень, і виконайте необхідні дії.

Помилка

Якщо у майстрі увімкнення синхронізації знадобиться виконати певні дії, перегляньте список і, якщо потрібно, виконайте необхідні дії.

Активний

Підготовку кластера завершено.

Не надано

Підготовку кластера ще не розпочато.

Імпортування користувачів для Unity Connection

Після підготовки кластера в Control Hub користувачів Azure AD можна імпортувати вручну в розділі «Імпорт користувачів» у Cisco Unity Connection.

Існує два способи імпорту користувачів, які описано далі.

1.

У службі адміністрування Cisco Unity Connection розгорніть розділ Users (Користувачі) і виберіть Import Users (Імпорт користувачів).

2.

На сторінці імпорту користувачів імпортуйте облікові записи користувачів каталогу LDAP, щоб створити користувачів Unity Connection.

  1. У полі пошуку кінцевого користувача виберіть LDAP Directory (Каталог LDAP).

  2. Виберіть шаблон, на основі якого буде створено нового користувача.

  3. Укажіть псевдонім, ім’я або прізвище, указані для облікових записів користувачів каталогу LDAP, яких потрібно імпортувати.

  4. Установіть прапорці в полях облікових записів користувачів, яких потрібно імпортувати, і виберіть Import Selected (Імпортувати вибраних).

1.

У службі адміністрування Cisco Unity Connection розгорніть розділ Tools (Інструменти) і виберіть Bulk Administration Tool (Інструмент групового адміністрування).

2.

Щоб додати користувачів Unity Connection, виконайте наведені нижче кроки на сторінці інструмента групового адміністрування.

  1. У меню Select Operation (Вибір операції) виберіть Export (Експорт).

  2. У меню Select Object Type (Вибір типу об’єкта) виберіть Users from LDAP Directory (Користувачі з каталогу LDAP).

  3. Введіть значення в усі обов’язкові поля.

  4. Натисніть Submit (Надіслати).

    Після цього буде створено файл CSV з даними користувача каталогу LDAP. Відкрийте файл CSV в програмі для роботи з електронними таблицями або в текстовому редакторі й змініть дані, якщо це необхідно. Тепер імпортуйте дані з файлу CSV.

  5. У меню Select Operation (Вибір операції) виберіть Create (Створити).

  6. У меню Select Object Type (Вибір типу об’єкта) виберіть Users with Mailbox (Користувачі з поштовою скринькою).

  7. Введіть значення в усі обов’язкові поля.

  8. Натисніть Submit (Надіслати).

3.

Після завершення імпорту перегляньте файл, указаний в полі Failed Objects Filename (Ім’я файлу об’єктів із помилками), щоб переконатися, що всіх користувачів успішно створено.

Виправлення неполадок синхронізації

У цьому розділі наведено необхідну інформацію і рішення деяких загальних проблем, з якими ви можете зіткнутися на різних етапах синхронізації користувачів з Control Hub до бази даних Unified Communications Manager.

Користувачі, що не збіглися

Увімкніть синхронізацію протягом 20 годин із моменту створення нової угоди. Наявних користувачів буде позначено як неактивних і видалено з Unified CM після 24 годин неактивності.

Помилка: не вдалося копіювати дані. Повторіть спробу.

  • Зв’язок між виділеним екземпляром і хмарою Webex порушено, або неможливо отримати дані користувача з хмари Webex.

  • Зв’язок між виділеним екземпляром і Unified CM порушено, або неможливо перемістити дані користувача до бази даних Unified CM.

  • Дані користувача не скопійовано в місце тимчасового зберігання.

Помилка: не вдалося створити угоду про синхронізацію. Повторіть спробу.

  • Зв’язок між виділеним екземпляром і Unified CM порушено, або неможливо перемістити дані узгодження синхронізації до бази даних Unified CM.

  • Не вдалося створити угоду про синхронізацію.

Не вдається отримати відомості угоди про синхронізацію. Спробуйте ще раз пізніше.

Зв’язок між виділеним екземпляром і Unified CM порушено.

Відомі проблеми й обмеження для синхронізації служби каталогів виділеного екземпляра Webex Calling

Якщо у вас виникла проблема з цією функцією, перевірте, чи не є це відомою проблемою з доступними рекомендаціями з її вирішення.

  • Підготовку служби каталогу виділеного екземпляра Webex Calling неможливо виконати з автентифікацією LDAP, оскільки синхронізуються лише дані користувача, а не паролі для сервера Unified CM, і, як наслідок, автентифікація LDAP не працює.

    Обхідний шлях. Для входу необхідно використовувати систему єдиного входу (SSO). У цьому документі описано лише інтеграцію системи єдиного входу (SSO).

    Налаштуйте єдиний вхід (SSO), щоб ваші користувачі могли виконувати автентифікацію через корпоративного постачальника посвідчень. Додаткову інформацію див. в статтях Інтеграція системи єдиного входу в Control Hub і Рішення SSO на базі SAML .

  • Щоб вимкнути службу каталогів, зверніться до служби підтримки Cisco TAC. Зачекайте хвилину, а потім знову почніть налаштування служби каталогів.

  • Якщо після видалення знадобиться знову підключити той самий кластер Unified CM до організації, необхідно спочатку вимкнути службу каталогів, а потім ще раз підготувати той самий кластер.


    Щоб вимкнути службу каталогів, зверніться до служби підтримки Cisco TAC.

  • На сторінці угоди про синхронізацію поля Perform a sync every (Виконувати синхронізацію що) і Next re-sync time (Час наступної повторної синхронізації) відображаються як активні. Проте, якщо ввімкнено параметр Perform sync just once (Виконувати синхронізацію лише раз), ці поля будуть неактивними на сервері Unified CM. Наразі для функції підготовки служби каталогу виділеного екземпляра Webex Calling існує описане вище обмеження. Його буде усунено в майбутньому випуску.

  • Користувачі, видалені на порталі Azure, стають неактивними в службі ідентифікації Webex, але відображаються як активні в Unified CM.

    Обхідний шлях. Перейдіть до розділу Керування > Користувачі й видаліть користувача з Control Hub. Користувача буде позначено як неактивного в Unified CM.

  • Під час підготовки нових кластерів для більших організацій (що налічують понад 80 000 користувачів) наразі застосовуватиметься тайм-аут. Незабаром цю проблему буде вирішено.

  • Якщо під час підготовки ви клацнете кнопки Перервати, Продовжити й Увімкнути синхронізацію на сторінці ввімкнення синхронізації, стан кластера не зміниться відразу в інтерфейсі користувача. Це обмеження призводить до невірного сприйняття, оскільки дії виконуються на сервері.

    Обхідний шлях. Уникайте натискання кнопок двічі й перевіряйте стан кластера за декілька секунд. Ви побачите, що стан кластера зміниться з Потрібна дія на Обробка. Незабаром цю проблему буде усунено.

  • Наразі функція увімкнення синхронізації зависає, якщо мережа Unified Communications Manager не працює.

    Обхідний шлях. Щоб вимкнути службу каталогів, зверніться до служби підтримки Cisco TAC. Зачекайте хвилину, а потім знову почніть налаштування служби каталогів. Цю проблему буде вирішено в майбутньому випуску.

  • Під час підготовки список відомостей про групу не заповнюється через проблеми із синхронізацією зі службою Webex Common Identity. Користувачам рекомендовано перервати підготовку й повторити спробу за деякий час.