使用Control Hub界面通过Webex Common Identity Service将用户从云目录(Microsoft Azure AD)同步到Unified CM群集。
Webex Cloud-Connected UC 目录服务支持
您可以通过Webex Cloud连接将用户从云Active Directory (例如,Azure AD)同步和管理到内部或云托管的 UC 基础设施,例如Cisco Unified Communications Manager (Unified Communications Manager) 和Cisco Unity Connection (Unity Connection) UC 目录服务。 在同步期间,系统会从同步到 Webex Common Identity Service 的 Azure Active Directory (或类似的云目录服务)导入用户列表及关联的用户数据。 您必须从 Control Hub 中选择需要同步的Unified CM 群集,选择相应的Unified CM用户 ID 字段映射,然后选择所需的同步协议以执行同步。
必要条件
将Unified CM群集加入云连接 UC。 请参阅为内建设备设置云连接 UC
Unified Communications Manager 群集必须是 11.5(1)SU9、12.5(1)SU4 或 14 及更高版本
您必须在Webex Cloud-Connected UC 中为每个群集激活目录服务,以允许从云端同步和管理用户到 Unified Communications Manager 中。
默认情况下,并非所有已载入群集都启用了目录服务。
|
1 | 从 Control Hub 中的客户视图,转到服务 > 已连接 UC。 在 UC Management 卡片上,单击清单。 将显示集群组的列表,其中包含说明、状态、集群和节点。 |
2 | 单击节点所属集群组旁边的详细信息。 将显示清单页面,其中列出了属于所选集群组的集群的列表。 |
3 | 单击特定产品节点所属的集群旁边的详细信息。 将显示节点名称以及版本、产品和状态。 |
4 | 单击活动历史记录旁的省略号 ⋮ 图标,然后选择服务管理。 出现“服务管理”页面,提供服务列表。 |
5 | 使用切换按钮启用目录服务。 |
6 | 单击提交。 |
目录服务
使用目录服务卡将用户从基于云的目录同步到 Unified Communications Manager。
1 | 从 Control Hub 中的客户视图,转到服务 > 已连接 UC。 |
2 | 在目录服务卡片上,单击查看集群。 出现“目录服务”页。 ![]() |
查看集群详细信息
从目录服务的“群集选择”页面,选择要与之同步用户数据的群集。
群集选择页面还提供群集详细信息、设置状态、上次同步状态、关联的产品以及失败原因(如有)。 可选择本地时区;默认情况下,浏览器时区处于选中状态。
群集详情 |
描述 |
---|---|
群集名称 |
集群的名称。 |
状态 |
同步的状态。 |
上次同步时间 |
上次同步的日期。 |
产品 |
产品的详细信息。 |
通过Webex Cloud连接 UC 目录服务同步,您可以将最终用户数据从 Webex Common Identity Service 导入 Unified Communications Manager 数据库,以显示在“最终用户配置”窗口中。
确保在已安排的Webex Cloud连接 UC 模块升级期间不要执行任何预配置操作。
如果您在模块升级期间执行设置,步骤 1、2 或 3 可能会在一段时间后显示错误状态,并在一段时间后显示重试按钮。 您可以通过选择重试按钮。 在重新尝试设置之前,请确保验证集群状态以确认升级完成。 |
1 | 从目录服务的“群集选择”页面,选择要预配置以启用同步的群集。 |
||||
2 | 单击开始预配置。 |
||||
3 | 在字段映射配置窗口中,确保为Unified CM用户 ID 字段选择的映射在您开始预配置后唯一标识群集中的用户。 |
||||
4 | 选择相应的Unified CM用户 ID 字段映射,以便从 Webex 同步用户。
|
||||
5 | 单击下一步。 |
||||
6 | 从下拉列表中选择协议,以创建新同步协议。 新同步协议创建后,将删除指向内部目录的所有现有同步协议。 您可以在新的同步协议创建后进行变更。 ![]() |
||||
7 | 在协议预览部分中,开始同步之前,请查看协议详细信息(Unified Communications Manager 中提供的现有外部LDAP 目录详细信息)。 您可查看以下详细信息:
单击下一页以选择组过滤器。 |
||||
8 | 从选择组下拉列表中选择要同步的特定组。 如果要选择所有用户组,请单击选择所有组复选框。 缺省情况下,将同步所有用户。 如果您不选择任何组,所有用户和关联的用户数据将自动同步。
![]() |
||||
9 | 单击下一步以准备同步过程。 |
||||
10 | 在启用同步窗口中,当系统成功将用户数据复制到 Unified CM 中的临时存储空间并新建同步协议后(如以下屏幕截图所示,完成步骤 1 和 2 之后),启用同步。 ![]() |
||||
11 | 该下载报告下载选项可让您查看部分结果。 要获取 Unified CM 群集的完整报告,请执行以下 CLI 命令: 文件获取 activelog /cm/trace/CIService/log4j/DryRunResults.csv 。 此处, Unified CM的预演结果显示如下:
|
||||
12 | 完成同步协议验证后,单击在Unified CM中预览以登录到您的内部基础架构并对新创建的同步协议进行更改。
![]() |
||||
13 | 选中该复选框,以同意在 Unified CM 中审核和验证同步协议的条款。 |
||||
14 | 单击启用同步以继续进行同步。 在同步期间,您将无法执行任何操作,直到完成。 当特定群集完成同步后,“目录服务”页面将列出该群集为“预配置”状态。 此时,您已成功授权 Azure AD 预配置 Webex 用户和同步到 UC 基础结构,并完成了设置同步的步骤。 |
||||
15 | 初始设置完成后,每 24 小时进行一次定期同步。 在此期间,在云目录中所做的任何更改都将传播到集群。
|
预配置状态
在目录服务控制板上,您可以查看和跟踪集群的状态以及查看错误。
下表列出了预配置状态、说明和相应的操作。
预配置状态 |
描述 |
---|---|
正在处理 |
设置进行中。 |
必要操作 |
如果特定集群需要任何手动干预,请采取必要的步骤。 例如,
|
错误 |
如果必要操作,请将其选中,如果需要,请执行必要的操作。 如果在设置的任何阶段发生错误,管理员应该审核活动历史记录Cisco Webex Control Hub中服务的页面: 目录服务。 这可以帮助您隔离、调试和解决可能的问题。 要访问活动,请参阅访问混合服务的事件历史记录。 有关各种事件类型及其详细信息的更多信息,请参阅下面的“事件和可能的解决方案”表格。 |
预先设置 |
群集预配置已完成。 |
未预配置 |
群集预配置尚未开始。 |
活动 |
必要操作 |
---|---|
定期同步失败 |
确保等待第二天的定期同步完成。 验证同步是否成功完成。 如果问题仍然存在,请联系 Cisco TAC 支持人员。 |
数据复制失败 |
单击重试按钮以继续数据传输。 如果问题仍然存在,请联系 Cisco TAC 支持人员。 |
同步协议失败 |
单击重试按钮以重新尝试创建同步协议。 如果问题仍然存在,请联系 Cisco TAC 支持人员。 |
跳过定期同步 |
无需任何操作。 |
数据传输失败 |
单击重试按钮以继续数据传输。 如果问题仍然存在,请联系 Cisco TAC 支持人员。 |
用户同步不匹配 |
检查Unified CM中的目录同步日志以了解用户同步中的错误,或者联系Cisco TAC支持人员以获取进一步帮助。 |
用户已成功预配置 |
无需任何操作。 |
成功定期同步数据传输 |
无需任何操作。 |
无法从 Webex 通用标识获取某些所选组的用户详细信息。 |
导航到控制板并选择集群以获取失败组的详细信息,方法是单击提供的下载链接。 验证用户是否存在于 Webex 公共标识中,然后单击重试。 请联系Cisco TAC支持获取进一步协助。 |
无法从 Webex 通用标识获取所有所选组的用户详细信息。 |
单击重试按钮以继续数据传输。 如果问题仍然存在,请联系Cisco TAC支持人员以获取进一步帮助。 |
本节提供了必要的信息和解决方案,以解决在将用户从 Control Hub 同步到 Unified Communications Manager 数据库的各个阶段可能面对的一些常见问题。
不匹配的用户
如果您发现用户不匹配,请在新协议创建后的 20 小时内启用同步。 现有用户被标记为非活动状态,在不活动 24 小时后将从 Unified CM 中删除。

错误—数据复制失败。 请重试。
云连接 UC 和 Webex 云之间的通信中断或无法从 Webex 云获取用户数据。
解决方案: 要确认您是否成功连接到思科云,请检查以下服务的状态: https://status.webex.com/。 单击重试。
云连接 UC 和Unified CM之间的通信中断或无法将用户数据推送到Unified CM数据库。
解决方案: 检查云连接 UC 和Unified CM之间的网络连接,然后单击重试。 如果问题仍然存在,请联系 Cisco TAC 支持人员。
错误—创建同步协议失败。 请重试。
云连接 UC 和Unified CM之间的通信中断或无法将同步协议数据推送到Unified CM数据库。
解决方案: 检查云连接 UC 和Unified CM之间的网络连接,然后单击重试。 如果问题仍然存在,请联系 Cisco TAC 支持人员。
未成功创建同步协议。
错误 - 启用目录同步失败。 请重试。
云连接 UC 和Unified CM之间的通信中断,并且未触发Cisco DirSync 服务。
解决方案: 检查云连接 UC 和Unified CM之间的网络连接,然后单击重试。 如果问题仍然存在,请联系 Cisco TAC 支持人员。
无法获取同步协议详细信息。 请稍后再试。
云连接 UC 和Unified CM之间的通信中断。
解决方案: 检查云连接 UC 和Unified CM之间的网络连接,然后单击重试。 如果问题仍然存在,请联系 Cisco TAC 支持人员。
获取所选组的用户数据失败
在首次设置期间,您可能会遇到从所选用于同步的任何特定组下载用户数据的问题。 在错误消息上,单击下载链接可查看失败组的详细信息。

您还可以从活动历史记录Cisco Webex Control Hub中的页面。 导航到控制板并选择集群以获取失败组的详细信息,方法是单击提供的下载链接。 验证用户是否存在于 Webex 公共标识中,然后单击重试。 请联系Cisco TAC支持获取进一步协助。
Webex Cloud-Connected UC目录服务同步的已知问题和限制
如果您遇到有关此功能的问题,请检查该问题是否属于我们已了解并已推荐变通方法的问题。
您可以从 Control Hub 为集群禁用目录服务,然后再次重新启用集群。 我们建议您至少等待 60 秒,然后激活目录服务以进行同步。
删除后,如果您想再次将同一个Unified CM 群集加入组织,必须先禁用目录服务,然后重新预配置同一个集群。
在预配置期间,由于 Webex 通用标识服务的同步问题,组详细信息列表不会填充。 建议用户放弃设置并在一段时间后重试。