Webex Cloud-Connected UC Directory Service 支持


Cloud-Connected UC Directory Service Webex的限量发行版包含同步和管理用户的支持。

您可以使用 Webex Cloud-Connected UC Directory 服务将用户从云同步到本地或云 UC 基础结构,例如 Cisco Unified Communications Manager (Unified Communications Manager) 和 Cisco Unity Connection (Unity Connection)。 在同步期间,系统会从同步到 Webex Common Identity Service 的 Azure Active Directory(或类似云目录服务)导入用户和Webex Common Identity数据。 您必须从需要同步的 Control Hub 中选择 Unity Connection 集群,选择合适的 Unity Connection 用户标识字段映射,然后选择所需的同步协议以执行同步。

激活目录服务

您必须为云连接 UC Webex每个集群激活目录服务,以允许从云向本地部署 UC 同步和管理用户。


缺省情况下,未在所有已载入的集群中启用目录服务。

1

从 Control Hub 中的客户视图,转到服务 > 已连接 UC。 在 UC Management 卡片上,单击清单

将显示集群组列表,包含描述、状态、集群和节点。

2

单击节点所属集群组旁边的详细信息

将显示清单页面,其中列出了属于所选集群组的集群的列表。

3

单击 特定 产品节点所属的集群旁边的详细信息。

将显示节点名称以及版本、产品和状态。

4

单击活动历史记录旁的省略号 图标,然后选择服务管理

出现“服务管理”页面,提供服务列表。

5

使用切换按钮启用目录 服务

6

点击提交

目录服务

使用 Directory Service 卡将用户从基于云的目录同步到本地部署。

1

从 Control Hub 中的客户视图,转到服务 > 已连接 UC

2

在目录服务卡上,单击 查看集群。 出现“目录服务”页。

您可以在该页面上查看集群详细信息列表。

查看集群详情

从目录服务的集群选择页面中,选择要将用户数据同步到的集群。

集群选择页面还提供集群详细信息、配置状态、上次同步状态、关联产品以及失败的原因(如果有)。 您还可以选择本地时区。 已选择缺省浏览器时区。

集群详情

描述

群集名称

集群名称。

Status

同步状态。

上次同步时间

上次同步的日期。

产品

产品的详细信息。

配置目录同步

Webex云连接 UC 目录服务同步功能允许您将最终用户数据从 Azure 目录导入 Unity Connection 数据库,以显示在最终用户配置窗口中。


有时,在配置集群时,在我们实现容错和自动调整功能时,您可能会遇到更多延迟。 在这种情况下,进行设置仍将发生,尽管此活动需要大量时间。 此问题将很快得到解决。

请勿将遥测 COP 文件升级安排在 UTC 00:00 到 06:00 UTC 之间,并避免在任何配置操作之间执行遥测升级。

1

从目录服务的集群选择页面中,选择要为启用同步而供应的集群。

2

单击 开始设置

3

在字段映射配置窗口中,请确保为 Unity Connection 用户标识字段选择的映射在您开始配置后唯一标识集群中的用户。

4

选择相应的 Unity Connection 用户标识字段映射,从以下对象中Webex:

  • Unity Connection 中的用户标识字段会映射到用户的电子邮件标识(在 Webex)。

  • Unity Connection 中的邮件标识字段会映射到用户的电子邮件标识(在 Webex)。

  • Unity Connection 中的用户标识字段映射到用户没有域部分的电子邮件标识Webex。


     
    如果无法用户帐户 Unity Connection 中的现有应用程序成功执行映射,用户帐户新模板。 该用户的电子邮件标识将用作新创建的用户帐户的唯一标识。 本笔记适用于选项 1 和 2。
5

单击下一步

6

从同步协议列表中选择下拉列表创建新的同步协议。

在创建了新的同步协议后,所有指向本地部署目录的现有同步协议都将被删除。 您可以在新的同步协议创建后进行更改。

7

在开始同步前,在协议预览部分,检查协议详细信息(Unity Connection 中可用的现有外部 LDAP 目录详细信息)。

您可以查看以下详细信息:

  • 组信息

  • 已应用包含通用线路和设备模板的功能组模板

  • 插入用户同步电话号码的线路和掩码详细信息

  • 新设置的用户及其分机

  • 要同步的标准用户字段部分

  • 目录服务器的主机名或 IP 地址


 
组信息部分不适用于 Unity Connection。 因此,它对于 Unity Connection 的“协议预览”部分将不可见。
8

单击 一步以准备同步过程。

9

在启用同步窗口中,当系统成功将用户数据复制到 Unity Connection 中的临时存储空间并新建同步协议后(按照以下屏幕截图所示,完成步骤 1 和 2 之后),启用同步。

10

通过 下载 报告下载选项,您可以部分查看结果。 要获取 Unity Connection 集群的完整报告,请执行以下 CLI 命令: 文件获取 activelog /cm/trace/CIService/log4j/DryRunResults.csv。 这里,Unity Connection 的测试结果显示如下:

  • 新用户- 用户不在 Unity Connection 中,而是存在于 Webex 标识服务中。 用户是在启用同步后在 Unity Connection 中创建的。

  • 已匹配用户- 用户存在于 Unity Connection 和 Webex 标识服务中。 完成同步后,这些用户将继续在 Unity Connection 中保持活动状态。

  • 不匹配的用户 -用户存在于 Unity Connection 和 Webex 标识服务中。 完成同步后,这些用户将在 Unity Connection 中标记为活动,将在 24 小时无活动后被删除。


 
您可以检查报告并决定要保留相同的用户列表并添加或删除用户。 根据决定,您可以停止该过程并恢复设置更改。

 
由于缓存了标识服务上的缓存行为,您将发现 20 小时的Webex信息。 当在云目录中进行更改时,此行为会导致更新的用户数据从 传播到 Unity Connection 数据库时发生延迟。 我们建议您等到后续定期同步完成后再查看更新的信息。
11

在同步协议验证后,单击 Unity Connection 中的预览登录到本地部署基础结构,然后更改新创建的同步协议。


 

需要 VPN 访问。

12

选中该复选框以同意在 Unity Connection 中审核和验证同步协议的条款。

13

单击 启用同步 以继续进行同步。

在同步期间,您将无法执行任何操作,直到完成。 当特定集群完成同步后,“目录服务”页面将列出此具有已配置状态的集群。 此时,您已成功授权 Azure AD 为用户供应Webex并同步到 UC 基础结构中,并完成设置同步的步骤。

14

初始设置完成后,每隔 24 小时进行定期同步。 在此时段内,在云目录中进行的任何更改都将传播到集群。


 

您必须从新协议创建起 20 小时内启用同步。 LDAP 同步的用户在停止活动 24 小时后将变为非活动状态并被删除。 用户将无法登录和使用 Unity Connection 服务。

在特定集群的 Azure AD 设置完成后,除了组设置,您不能为同一集群创建任何新的同步协议或修改任何配置设置。 如果要为同一集群创建新的同步协议,应转至“服务管理”页面并禁用目录服务。 然后您可以创建用于设置的新协议。


 
  • 如果在设置成功后在SSO过程中使用 Azure IdP,请确保在 Azure IdP 中配置了正确的声明。 例如,在设置期间,如果为用户 ID 映射选择了选项 1,请确保: user.userprincipalname 设置为 UID(在“其他声明”部分中)。

  • 由于缓存了标识服务上的缓存行为,您将发现 20 小时的Webex信息。 当在云目录中进行更改时,此行为会导致更新的用户数据从 传播到 Unity Connection 数据库时发生延迟。 我们建议您等待后续定期同步完成,以重新预配置集群并查看更新的信息。

导入 Unity Connection 用户

在 Control Hub 中完成集群配置后,Cisco Unity Connection导入用户的 Azure AD 用户。

有两种导入用户的方法如下:

1

在Cisco Unity Connection中,展开 用户 并选择 导入用户

2

在导入用户页面上,导入 Azure AD 用户帐户来创建 Unity Connection 用户。

  1. 查找最终用户 字段中选择 LDAP 目录。

  2. 选择新用户基于的模板。

  3. 指定要导入 Azure AD 用户帐户的别名、名或姓。

  4. 选中要导入的用户帐户所勾选的复选框,然后选择导入 所选项

1

在Cisco Unity Connection中,展开 工具 并选择 批量管理工具

2

要添加 Unity Connection 用户,在批量管理工具页面上执行以下步骤:

  1. 在选择操作中,选择 导出

  2. 从选择对象类型中,从 LDAP 目录中选择用户

  3. 在所有必填字段中输入值。

  4. 选择提交

    这将创建包含 Azure AD 用户数据的 CSV 文件。 在电子表格应用程序或文本编辑器中打开 CSV 文件,并编辑相应的数据。 现在,从 CSV 文件导入数据。

  5. 在选择操作中,选择 创建

  6. 从选择对象类型中,选择 具有邮箱的用户

  7. 在所有必填字段中输入值。

  8. 选择提交

3

导入完成后,检查“ 失败对象文件名”字段中指定的 文件,验证所有用户创建成功。

同步问题疑难解答

本节提供了必要的信息和解决方案,以解决在将用户从 Control Hub 同步到 Unity Connection 数据库的各个阶段中可能面对的一些常见问题。

不匹配的用户

在新建协议后的 20 小时内启用同步。 现有用户被标记为非活动状态,在停止活动 24 小时后将从 Unity Connection 中删除。

错误 - 数据复制失败。 请重试

  • 云连接 UC 和 Webex 云之间的通信中断或无法从云获取Webex数据。

  • Cloud-Connected UC 和 Unity Connection 之间的通信中断或无法将用户数据推送到 Unity Connection 数据库。

  • 用户数据不会复制到临时存储位置。

错误 - 创建同步协议失败。 请重试

  • Cloud-Connected UC 和 Unity Connection 之间的通信中断或无法将同步协议数据推送到 Unity Connection 数据库中。

  • 同步协议创建成功。

无法获取同步协议的详细信息。 请稍后再试。

云连接 UC 和 Unity Connection 之间的通信中断。

Unity Connection 的已知问题

  • 如果您从 OnPrem AD 迁移到 Azure AD,则不能“放弃”同步过程。

    Unity Connection 在“启用同步”页面 的步骤 1 中更新用户别名(根据 Control Hub 上所选的映射)。 如果您不想完成同步过程,应将其与 OnPrem AD 重新同步,以将用户别名恢复为原始状态。