了解组织联系人

使用 Control Hub 将组织联系人迁移或同步到Webex。 对于内部部署,组织联系人在LDAP 服务器中配置为联系人对象,或者在Cisco Unified Communications Manager中配置为最终用户。 您可以在 Control Hub 中配置规则,以将Unified CM数据库中的用户分类为最终用户和联系人。

此工具可执行以下操作:

  • 将用户和联系人从Unified CM或LDAP服务器同步到Webex。

  • 自动检测基于Unified CM的用户和联系人中的更新,并将更改更新到Webex中。

  • 您可以设置定期同步的计划,以将用户和联系人从LDAP服务器同步到Webex。

  • 可以配置定期审核,以确保Unified CM用户和联系人数据不会与Webex不同步。


 
您只能从Unified CM或LDAP 服务器选择一个用户源。 如果配置 Directory Connector,则无法通过该工具同步用户。

 
您必须从UCM或LDAP源管理使用该工具同步的用户和联系人。 不要从Webex删除联系人和用户,因为这会导致工具不同步。

 

如果没有思科云连接,则使用CSV 文件,通过Control Hub以导入您的组织联系人。

先决条件配置LDAP 服务器搜索设置首选项是必填部分,将指导您完成将组织联系人导入 Webex 并将其同步到 Webex 的初始设置。

  • 熟悉 Control Hub。 Control Hub 是Webex平台的管理界面。 有关更多信息,请参阅Control Hub入门。

  • 使用完全管理员权限访问 Control Hub。 如果拥有完全管理员权限,您可以将一个或多个角色分配给组织中的任何用户。 确保分配具有管理员权限的用户,以便您可以迁移其余 Jabber 自定义联系人。 有关更多信息,请参阅在 Control Hub中分配组织帐户角色。

  • 载入Unified CM群集以Webex Cloud连接 UC 。 有关更多信息,请参阅 本地设备设置Webex Cloud-Connected UC

  • 在您已在线登录的群集上Webex Cloud连接 UC ,启用 Deployment Insights 服务。 有关更多信息,请参阅在 Control Hub 中启用或禁用Webex Cloud-Connected UC服务。

  • 配置LDAP 服务器搜索。 从Unified CM LDAP 搜索配置页检索 LDAP 凭证以用于联系人同步。 有关更多信息,请参阅配置LDAP 服务器搜索

     
    如果不验证 LDAP 的内建配置,则不会启动 LDAP 联系人同步。

Lightweight Directory Access Protocol(LDAP) 同步可帮助您预配置和配置系统的最终用户。

如果您希望使用Unified CM配置,请执行以下操作:

1

在Unified CM上将LDAP 服务器目录类型设置为 Microsoft AD 或开放LDAP 服务器。

2

提供 LDAP 搜索配置:

  • LDAP 服务器用户名

  • LDAP 服务器密码

  • LDAP 服务器搜索库

  • LDAP 服务器搜索过滤器

  • 标记为主要的 UC 目录配置文件


 
默认情况下,实体类型为联系人。
有关更多信息,请参阅 LDAP同步

如果您希望在Control Hub ,请执行以下操作:

1

在Unified CM上配置LDAP 服务器搜索页面,并提供以下信息:

  • LDAP 服务器用户名

  • LDAP 服务器密码

2

添加一个或多个 UC 目录配置文件。

3

在 中明确指定LDAP 服务器目录类型Control Hub用户界面。

4

将LDAP 服务器的“实体类型”指定为“用户”或“联系人”,在Control Hub用户界面。

5

将 UC服务配置文件指定为第 2 步中创建的目录配置文件之一。

6

指定LDAP 服务器搜索库。

7

指定LDAP 服务器搜索过滤器。

有关更多信息,请参阅 LDAP同步
1

从Control Hub控制板, 转至更新和迁移。

2

选择用户/联系人同步并单击转至设置下。

将显示“设置”页面。

3

配置Unified CM或LDAP 服务器以使用用户同步功能。 从以下部分选择详细信息:

  • Unified CM最终用户列表- 配置Control Hub将Unified CM数据库中的用户标识为最终用户和联系人

    字段名

    描述

    识别联系人和用户的规则

    选中以下任一复选框以识别Unified CM中的组织联系人。 该选项允许将联系人与用户分开,因为 Unified CM 用户可能同时包含用户和联系人。 您可以设置规则以区分联系人和用户:

    • 将所有记录同步为联系人。

    • 以用户身份同步所有记录。

    • 自定义

    如果所选的选项为自定义,该工具将提供用于将Unified CM最终用户记录归类为联系人的选项。 其余身份被视为用户。


     

    请选择至少一个标识规则以继续操作。

    • 未从LDAP 服务器同步到Unified CM数据库。

    • 缺少经理用户标识。

    • 未关联任何设备。

    • 缺少部门标识。

    • 部门标识包含一个字符串。

    • 用户标识包含一个字符串。

    导入

    选择切换以启用或禁用联系人或用户从Unified CM到 Webex 的同步。

    • 导入用户 - 包括Unified CM最终用户列表中标识为用户的所有记录。 它基于卡上设置的规则。


       

      启用 Directory Connector 时,导入用户切换已禁用。 因此,您无法执行用户同步。

      您只能从Unified CM或 LDAP 一个源同步用户,并且选择是最终的。

    • 导入联系人 - 包括Unified CM最终用户列表中标识为联系人的所有记录。 联系人包括管理员配置的会议大厅电话、寻线组和组织联系人。 它基于卡上设置的规则。

    选择集群

    选择要迁移联系人或用户的集群。

    定期审计

    允许定期审核Unified CM最终用户列表和 Webex 数据,以确保每 7 天同步一次。

    设置时间 - 使用此字段可更改默认的审核间隔


     
    对Unified CM上的用户和/或联系人的任何更改,都会在几个小时内更新到 Webex。
  • LDAP 服务器- 选择这些设置以将用户和联系人从LDAP 服务器同步到 Webex。 您可以同步来自Unified CM和LDAP 服务器的联系人,但可以从一个源同步用户 - Unified CM或LDAP 服务器。 此来源一经选择,便无法为此组织进行更改。


     

    您只能从Unified CM或 LDAP 一个源同步用户,并且选择是最终的。

    字段名

    描述

    LDAP 定期同步

    启用或禁用从LDAP 服务器同步。

    定期同步

    允许定期将所有用户和/或联系人从LDAP 服务器同步到 Webex。

    添加配置

    选择群集过滤器以同步联系人和/或用户。 Control Hub LDAP 服务器支持集群的多种配置。 单击添加配置以配置与LDAP 服务器相关的配置。 该Control Hub LDAP 服务器使用Unified CM LDAP 搜索凭证连接到LDAP 服务器。

    • 群集名称 - 选择群集名称。

    • 配置 - 从两种模式中选择 - 客户使用Unified CM LDAP 搜索。 使用Unified CM LDAP 搜索选择允许工具选择Unified CM LDAP 搜索配置以同步用户或联系人。 自定义配置允许用户定义同步设置。

      • LDAP 系统 - 选择 OpenLDAP 或 Microsoft AD 作为源LDAP 服务器。


         
        当我们使用诸如 Recos 之类的元目录时,请打开 LDAP。
      • 同步类型 - 选择用户或联系人的同步类型。


         

        如果您已从Unified CM设置选择用户同步,或者配置了通过 Directory Connector 进行用户同步,则用户同步选项在此处不可用。

      • 自定义过滤器—用于用户或联系人同步的自定义过滤器。

      • LDAP 搜索库—用于用户或联系人同步的LDAP 服务器搜索库。


         
        管理员最多可以添加三个由“&&”分隔的搜索条件。
      • UC 目录服务配置文件—选择一个Unified CM配置的目录类型UC 服务。

4

单击保存并继续。 将显示“待同步”部分。

同步组织联系人现在是一个自动化的过程。 Webex Cloud连接 UC 可以将联系人从Unified CM或LDAP 服务器同步到 Webex。 此功能无需手动上传繁琐且容易出错的CSV 文件。

您可以选择从单个群集或所有群集同步数据。 同步数据的规则取决于在“设置”页面中设置的配置。 如有必要,您可以更改规则并在下一个同步任务中应用。

在同步组织联系人数据时,将显示以下内容:

身份

描述

要同步的联系人

已准备好同步到 Webex 的联系人总数。

已存在于 Webex 中的联系人

已同步到 Webex 的联系人总数。

要同步的用户

已准备好同步到 Webex 的用户总数。

用户存在于 Webex 中

已同步到 Webex 的用户总数。

从Unified CM同步用户和/或联系人时,您可以查看记录并使用嵌入式编辑选项来更改导入的数据。 单击查看Unified CM记录


 
此选项不可用于LDAP 同步,仅可用于基于Unified CM的用户和/或联系人同步。
请在开始同步之前复查用户数据。 使用此屏幕可修复身份的所有错误。 此表仅显示活动用户。

 

以下程序在启用 Directory Connector 的情况下不适用,因为无法执行用户同步。

1

在同步前查看用户页面,查看有关问题的详细信息并修复问题(如有)。

问题列表如下:

  • 无效电子邮件: 这是错误。 无效的电子邮件标识是指标识不完整或标识重复。 您无法同步电子邮件标识无效的用户。 请修复电子邮件标识中的错误,或者删除联系人详细信息。 您可以在摘要页面中修复无效的电子邮件标识。

  • 缺少电话号码/分机号: 这是一个警告。 您可以同步没有电话号码或分机的用户,并且不必修复此错误。 无法从以下位置添加缺少的电话号码或分机详细信息: Control Hub 。

  • 用户存在于 Webex 中: 您无法同步 Webex 中已有的用户。 如果 Webex 中存在这些用户,该工具将更新用户详细信息。

使用搜索字段搜索身份,然后根据过滤器对它们排序。

2

单击更改用户/联系人规则从更改规则设置页面。

3

从列表中选择用户或联系人以对标识进行任何更改。 您可以移动用户或联系人,或者从联系人同步列表中删除。

4

您可以将列表导出为CSV 文件,以便手动编辑任何信息,然后导入更新的文件。 单击操作以执行以下任务:

  • 导出这些行: 选择此选项以导出所有可用记录。
  • 导入已更新的文件: 如果您要查看更新的文件详细信息,请选择此选项。
  • 重设用户列表:如果要清除现有用户列表的详细信息,然后再次在摘要页面上更新,请选择此选项。
5

单击下一步。 显示同步前查看联系人页面。

6

同步前查看联系人页面中,您可以执行同一组任务,例如搜索、排序、编辑设置和更改用户/联系人规则。 查看问题的详细信息并修复(如有)。

问题列表如下:

  • 显示名称无效: 这是错误。 显示名称不能为空。

  • 没有信息的联系人: 这是一个警告。 不必修复没有联系信息的记录以允许同步,但没有联系人信息的联系人将不会同步到 Webex。 导出和编辑所有受影响的联系人,然后重新上传以修复警告。

  • 已在 Webex 中: 您无法同步 Webex 中已有的联系人。 如果显示名称电子邮件标识电话号码的联系人与现有 Webex 联系人相同,则将在 Webex 中更新联系人信息,否则将在 Webex 中创建新联系人。

使用搜索字段搜索身份,然后根据过滤器对它们排序。

7

单击下一步

将显示摘要页面。

摘要页面列出了所选用户和联系人的错误和警告消息。 它还为您提供所需的建议和解决方案来解决这些问题。 请解决错误,然后继续。 但是,您可以忽略警告。


 
  • 您还可以删除有错误的身份(用户或联系人),然后继续。 删除的身份会重新添加到未同步的列表。

  • 可下载错误和警告。

要解决用户错误,请单击查看用户并选择从同步列表中删除

要解决联系人错误,请单击查看联系人并选择从同步列表中删除

当您使用从同步列表中删除选项在摘要页面中删除用户时,Control Hub上的用户同步计数不会更新。

您可以查看这些无效身份的数量:

  • 电子邮件标识无效的用户。

  • 显示名称错误的联系人。

  • 用户已存在于Webex中,无法同步。

  • 缺少电话号码/分机号的用户。

  • 缺少电话号码/分机号的联系人。


 

更新设置页面后,查看向导中的用户和联系人详细信息将会恢复。

导出更新的记录- 我们建议针对记录所做的任何更改更新Unified CM联系人列表。 单击导出列表,以下载更新的记录并在Unified CM中手动更新。

同步标签页列出了目前为止已完成的所有同步操作。 您可以查看以下列:

  • 状态

  • 最后更新日期

  • 联系人总数

  • 失败的联系人

  • 用户总数

  • 失败的用户

  • 发起者

  • 类型

日志页面上,查看系统故障列并修复错误。 下表列出了不同的错误情况以及解决方法。

错误场景

用户界面上的消息

分辨率

无法连接LDAP 服务器。

LDAP 通信错误

检查IP 地址和端口是否在Unified CM上的目录配置文件中正确配置,并且是否可从发布方访问。

无法建立 TLS 连接

LDAP 证书错误

检查 LDAP 证书是否经过Certificate Authority(CA) 签名。

由于凭证错误,无法连接到 LDAP。

LDAP 验证错误

检查Unified CM LDAP配置页上提供的凭证是否正确。

无法获取数据,因为 LDAP搜索库错误。

LDAP 搜索库错误

检查 Control Hub 或Unified CM配置页中提供的 LDAP搜索库是否正确(取决于模式)。

由于超时,无法获取数据。

LDAP 超时错误

检查Unified CM发布方上的 LDAP (DirSync)服务参数中配置的超时时间。

CSV 数据中缺少判别名 (DN)。

LDAP 不匹配错误

检查客户是否在 Control Hub 用户界面中配置了正确的 LDAP 类型。

任何其他错误。

LDAP 内部错误

联系 Cisco TAC 支持人员。