Webex 雲端連接 UC 目錄服務支援


Webex Cloud-Connected UC Directory Service 的有限可用性發行版本包括對使用者的同步和管理的支援。

您可以使用 Webex 雲端連接的 UC 目錄服務將雲端中的使用者同步並管理到內部部署或雲端 UC 基礎架構,例如 Cisco Unified Communications Manager (Unified Communications Manager) 和 Cisco Unity Connection (Unity Connection)。 同步期間,系統會從已同步至 Webex Common Identity 服務的 Azure Active Directory(或類似雲端目錄服務)中,將使用者及關聯的使用者資料清單Common Identity。 您必須從需要同步的 Control Hub 選取 Unified CM cluster,選取適當的 Unified CM 使用者 ID 欄位對對,然後選取所需的同步協定以執行同步。

啟動目錄服務

您必須為 Webex Cloud-Connected UC 中的每個集啟用目錄服務,以允許將使用者從雲端同步並管理到內部部署 UC。


根據預設,未針對所有上機的集區啟用目錄服務。

1

從 Control Hub 的客戶檢視畫面中,轉至服務 > Connected UC。 在 UC 管理選項卡上,按一下詳細目錄

即會出現包含說明、狀態、節點和節點的群組清單。

2

按一下節點所屬之叢集群組旁的詳細資訊

隨即顯示「詳細目錄」頁面,其中列出屬於所選叢集群組的叢集清單。

3

按一下 特定 產品節點所屬之集旁邊的詳細資料。

隨即顯示節點名稱與版本、產品和狀態。

4

按一下「活動歷史記錄」旁的省略符號 圖示,然後選擇服務管理

隨即出現「服務管理」頁面,內含服務清單。

5

使用切換按鈕啟用目錄 服務

6

按一下提交

目錄服務

使用目錄服務卡片,將雲端型目錄的使用者同步到內部部署。

1

從 Control Hub 的客戶檢視畫面中,轉至服務 > Connected UC

2

在目錄服務卡片上,按一下 視圖功能。 即會出現目錄服務頁面。

您可以在此頁面上查看組集詳細資料清單。

View cluster 詳細資料

從目錄服務中的選取集區頁面中,選擇要將使用者資料同步至的一個集區。

選取的集區頁面也會提供集區詳細資料、供應狀態、上次同步狀態、關聯的產品及失敗原因(如果有)。 您也可以選取本地時區。 預設瀏覽器時區已選取。

叢集詳細資料

說明

叢集名稱

該集的名稱。

狀態

同步狀態。

前次同步時間

上次同步的日期。

產品

產品的詳細資訊。

設定目錄同步

Webex 雲端連接的 UC 目錄服務同步可讓您將一最終使用者資料從 Azure 目錄入 Unified Communications Manager 資料庫,以顯示在一級使用者組配置視窗中。


有時,由於我們處理容錯和自動縮放功能,在供應一個集區時,您可能會遇到額外的延遲。 在此類情況下,雖然此活動需要很長時間,但供應仍將發生。 此問題即將解決。

請勿將任何遙測 COP 檔案升級排定在 00:00 UTC 到 06:00 UTC 之間,並避免任何供應作業之間的遙測升級。

1

從目錄服務中的選取功能頁面,選擇您想要為啟用同步而供應的集區。

2

按一下 開始供應

3

在欄位對圖組配置視窗中,確保為 Unified CM 使用者 ID 欄位選擇的對圖在您開始供應之後,可唯一識別該集中的使用者。

4

選擇適當的 Unified CM 使用者 ID 欄位對對以從 Webex 同步使用者:

  • Unified CM 中的使用者 ID 欄位可對映至 Webex 中使用者的電子郵件 ID。

  • Unified CM 中的郵件 ID 欄位可對映至 Webex 中使用者的電子郵件 ID。

  • Unified CM 中的使用者 ID 欄位可對映至 Webex 中使用者的電子郵件 ID(不含網域部分)。


     
    如果消費者帳戶 Unified CM 中的現有使用者成功進行對消費者帳戶將會建立新範本。 使用者的電子郵件 ID 將用作新建使用者帳戶的唯一 ID。 此附注適用于選項 1 和 2。
5

按一下下一步

6

從協定選取下拉清單以建立新同步協定。

建立新同步協定後,會刪除指向內部部署目錄的所有現有同步協定。 您可以在建立新同步協定後進行變更。

7

在協定預覽區段,在開始同步之前,先檢查協定詳細資料(Unified Communications Manager 中可用的現有外部 LDAP 目錄詳細資料)。

您可以觀看下列詳細資料:

  • 群組資訊

  • 具有通用線路與裝置範本的已實施功能群組範本

  • 插入的使用者的已同步電話號碼的線路和遮罩詳細資料

  • 新供應的使用者及其分機

  • 要同步的標準使用者欄位區段

  • 目錄伺服器的主機名稱或 IP 位址

8

按一下 一步以準備同步過程。

9

在啟用同步視窗中,當系統成功將使用者資料複製到 Unified CM 中的臨時儲存空間並建立新同步協定後(在步驟 1 和 2 之後,如下圖所示)後啟用同步。

10

下載 報告 下載選項允許您部分查看結果。 若要為 Unified CM Cluster 提取完整的報告,請執行下列 CLI 指令: file get activelog /cm/trace/CIService/log4j/DryRunResults.csv。 在這裡,Unified CM 的測試結果顯示下列專案:

  • 新使用者— 使用者不在 Unified CM 中,但存在於 Webex 身分識別服務中。 啟用同步後,在 Unified CM 中建立使用者。

  • 符合的使用者— Unified CM 和 Webex 身分服務存在使用者。 完成同步後,這些使用者將繼續在 Unified CM 中保持使用中狀態。

  • 不匹配的使用者— Unified CM 和 Webex 身分服務存在使用者。 完成同步後,這些使用者將在 Unified CM 中標示為使用中,而且將在 24 小時無活動後刪除。


 
您可以檢查報告並決定是否要保留相同的使用者清單以及新增或刪除使用者。 根據決策,您可以停止該過程並恢復供應變更。

 
由於 Webex 身分識別服務上的快取記憶體行為,您將觀察到 20 小時的延遲來查看更新的資訊。 此行為會導致在雲端目錄中做出變更時,將更新的使用者資料傳播到 Unified CM 資料庫時產生延遲。 我們建議您等待後續定期同步完成,以觀看更新的資訊。
11

在同步協定驗證後,按一下 Unified CM 中的預覽以登錄您的內部部署基礎架構,並變更新建的同步協定。


 

需要 VPN 存取。

只能編輯 Unified CM 的群組資訊。 您不能重新命名協定或修改任何詳細資料。

12

勾選此核取方塊以同意在 Unified CM 中複查和驗證同步協定的條款。

13

按一下 啟用同步 以繼續進行同步。

同步期間,您完成之前將無法執行任何動作。 完成特定集的同步後,目錄服務頁面會列出具有已供應狀態的此集。 此時,您已成功授權 Azure AD 將 Webex 使用者供應並同步至 UC 基礎架構,並完成設定同步的步驟。

14

完成初始供應後,定期同步每 24 小時發生一次。 在此期間,在雲端目錄中做出的任何變更都將傳播至這些集區。


 

您必須在建立新協定之後 20 小時內啟用同步。 LDAP 同步使用者變成非使用中狀態,且在 24 小時無活動後被移除。 使用者將無法登入和使用 Unified CM 服務。

在特定的集區完成 Azure AD 供應後,除了群組設定以外,您無法為相同功能建立任何新同步協定或修改任何組設定。 若要為相同的集區建立新同步協定,您應該轉至服務管理頁面並停用目錄服務。 然後,您可以建立供應的新協定。


 
  • 如果您在順利供應後SSO Azure IdP 期間使用 Azure IdP,請確保在 Azure IdP 中設定正確的聲明。 例如,在供應期間,如果針對使用者 ID 對對選取選項 1,請確保 user.userprincipalname 設定為 UID(在'其他聲明'區段)。

  • 由於 Webex 身分識別服務上的快取記憶體行為,您將觀察到 20 小時的延遲來查看更新的資訊。 此行為會導致在雲端目錄中做出變更時,將更新的使用者資料傳播到 Unified CM 資料庫時產生延遲。 我們建議您等待後續定期同步完成,以重新配置一個集並查看更新的資訊。

供應狀態

在目錄服務儀表板上,您可以查看和追蹤您的集區狀態及檢查錯誤。

下表列出供應狀態、說明及對應的動作。

供應狀態

說明

正在處理

供應正在進行中。

所需的動作

如果特定集需要手動介入,請採取必要步驟。 例如:

  • 如果要在測試後繼續或放棄同步。

  • 建立新協定後,檢查任何通知,並在必要時採取必要動作。

錯誤

如果'啟用同步所需的動作中有任何動作,請檢查它們並在必要時採取必要動作。

已佈建

完成該集供應。

未佈建

尚未開始該集供應。

同步問題疑難排解

本節提供必要的資訊和解決方案來解決在將使用者從 Control Hub 同步到 Unified Communications Manager 資料庫的每個階段期間可能面臨的一些常見問題。

不匹配的使用者

在建立新協定後的 20 小時內啟用同步。 現有使用者會標示為非使用中,且在 24 小時不活動後從 Unified CM 中刪除。

錯誤 — 資料複製失敗。 請重試

  • 雲端連接的 UC 和 Webex 雲端之間的通訊被中斷或無法從 Webex 雲端提取使用者資料。

  • 雲端連接的 UC 和 Unified CM 之間的通訊中斷或無法將使用者資料推送至 Unified CM 資料庫。

  • 使用者資料不會複製到臨時儲存位置。

錯誤 — 無法建立同步協定。 請重試

  • 雲端連接的 UC 和 Unified CM 之間的通訊被中斷或無法將同步協定資料推送到 Unified CM 資料庫。

  • 未成功建立同步協定。

無法取得同步協定詳細資料。 請稍後再試。

雲端連接的 UC 和 Unified CM 之間的通訊被中斷。

Webex 雲端連接的 UC 目錄服務同步的已知問題

如果遇到與此功能相關聯的問題,請檢查是否已知問題以及是否具有建議的因應措施。

  • Webex 雲端連接的 UC 目錄服務供應無法用於 LDAP 驗證,因為只有使用者資料是同步的,而不是 Unified CM 伺服器的密碼,因此 LDAP 驗證不起作用。

    因應措施: 單一登入(SSO)必須用於登入。 此文件僅涵蓋單一登入 (SSO) 整合。

  • 您可以從 Control Hub 停用該集的目錄服務,然後重新啟用該集。 我們建議您在啟動目錄服務以同步之前至少等待 60 秒。

  • 刪除之後,若要再次將相同的 Unified CM Cluster 加入組織,您必須先停用目錄服務,然後重新供應相同的集區。

  • 在同步協定頁面中, 執行同步每個 和下一次重新同步時間 欄位顯示為作用中。 但是,當啟用僅執行同步選項一次時,這些欄位在 Unified CM 伺服器中呈灰色。 目前,這是 Webex 雲端連接 UC 目錄服務供應功能中的限制,將在未來發行版本中修正。