- 首頁
- /
- 文章
設定好與 Microsoft Entra ID 的同步後,您可以使用 Entra ID 入口網站中的 Webex 應用程式來管理要同步到 Webex 組織中的人員和內容。
Entra ID 的變更如何影響您的 Webex 組織
|
在Entra管理入口網站中執行操作 |
對 Webex 組織造成的影響 |
|---|---|
|
刪除使用者(將使用者移至資源回收桶) |
Webex 會重新命名使用者,並且在您的組織中將該使用者標記為不活動。 如果 30 天內未找回用戶,Entra ID 將永久刪除該用戶,Webex 也將從您的組織中刪除該用戶。 有關更多信息,請參閱本文的 從 Entra ID 和 Webex 組織中刪除使用者 部分。 |
|
從資源回收桶還原最近刪除的使用者 |
Webex 會重新啟用該使用者,並將其使用者名稱回復為原始值。 |
|
從資源回收桶刪除使用者 (永久刪除) |
Webex 會從您的組織中刪除該使用者。 |
|
從 Webex 應用程式移除使用者 |
Webex 會將使用者標記為不活動。 |
|
阻止使用者登入Entra |
Webex 會將使用者標記為不活動。 |
|
變更使用者屬性(例如顯示名稱) |
Webex 會更新使用者屬性。 在您重新整理使用者檢視之後,其變更即會顯示在 Control Hub 中。 |
|
將新使用者指定給 Webex 應用程式 |
Webex 會創建該使用者。 |
|
將現有的使用者指定給 Webex 應用程式 |
Webex 更新使用者並新增「externalId」屬性(預設情況下,對應到 Entra ID |
更改或新增使用者屬性映射
請依照此步驟將 Entra ID 中的其他使用者屬性對應到 Webex,或變更現有的使用者屬性對應。
Entra ID 與 Webex 的對應並不能同步每個使用者的詳細資料。使用者資料的某些方面不同步:
-
頭像
-
會議室
-
未列于下表中的屬性
除非絕對必要,建議您不要變更預設屬性對映。您對映為使用者名稱的值尤其重要。Webex 會使用使用者的電子郵件地址做為使用者名稱。依預設,我們會將 Azure AD 中 userPrincipalName (UPN) 對映到 Control Hub 中電子郵件地址 (username)。
如果 userPrincipalName 未對映至 Control Hub 中的電子郵件,則使用者會做為新使用者佈建到 Control Hub,而不是對映現有使用者。如果您想使用電子郵件地址格式而不是 UPN 格式的其他 Azure 使用者屬性,則必須將 Entra ID 中的預設對映從 userPrincipalName 變更為對應的 Entra ID 使用者屬性。
| 1 |
登入 Azure門戶 ,然後前往 企業應用程式。 > 所有應用程式。 | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
開啟 您在應用程式庫中建立的 Webex 應用程式。 | ||||||||||||||||||||||||||||||||||||||||||
| 3 |
前往 並按一下 配置 Entra ID 使用者。 | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
選取 顯示進階選項 複選框,然後按一下 編輯屬性清單。 | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
選擇要從 Entra ID 使用者屬性中填入的 Webex 屬性。 | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
點選 表示確認。 「屬性對應」頁面隨即打開,您可以將 Entra ID 使用者屬性對應到您選擇的 Webex 使用者屬性。 | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
在頁面底部附近,按一下新增對映。 | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
選擇直接對映。選擇 來源屬性 (Entra 屬性)和 目標屬性 (Webex 屬性),然後按一下 確定。
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
重複先前的兩個步驟,直到您新增或修改了您需要的所有對映,然後按一下儲存和是以確認您的新對映。 如果您想要重新開始,則可以還原預設對映。 | ||||||||||||||||||||||||||||||||||||||||||
Webex 會在下次同步使用者時更新其使用者屬性。
同步其他使用者或群組
此程序可讓您選擇欲同步至 Webex 雲端的使用者或群組。
Entra ID 使用稱為「分配」的概念來確定哪些使用者應該獲得對特定應用程式的存取權。在自動用戶配置的背景下,只有用戶 and/or 在 Entra ID 中「指派」到某個應用程式的使用者群組會同步到 Control Hub。
使用 Control Hub 中的 Entra ID Wizard 應用程式 同步 Entra ID 群組內的使用者和各個群組物件。Webex 無法在 Entra ID Wizard 應用程式之外同步各個群組。
| 1 |
在 Entra ID 入口網站中開啟 Webex 應用程序,然後前往 使用者和群組。 |
| 2 |
按一下新增指定項。 |
| 3 |
尋找要新增至應用程式的使用者/群組:
|
| 4 |
按一下選取,然後按一下指定。 重複這些步驟,直到將所有需要的群組和使用者同步到 Webex。 |
移除使用者對您 Webex 組織的存取權限
您可以從Entra ID中刪除使用者分配。這樣可以保留 Entra ID 使用者帳戶,但會取消這些帳戶存取 Webex 組織中的應用程式和服務的功能。
如果您移除使用者指派,Webex 會將使用者標記為不活動。
| 1 |
從 Azure 入口網站轉至企業應用程式,然後選擇您新增的 Webex 應用程式。 |
| 2 |
從指定給應用程式的那些項目清單中選擇一個使用者或一組使用者。 |
| 3 |
按一下移除,然後按一下是確認移除。 在下次同步活動時,會從 Webex 應用程式中移除該使用者或使用者群組。 |
從 Entra ID 和 Webex 組織中刪除用戶
-
Entra ID 將使用者移至「已刪除使用者」頁面(也稱為 Active Directory 回收站)。
-
Entra ID 更改使用者的 userPrincipalName (UPN),在開頭新增一串數字。
-
進行更新會促使 Webex 重新命名該使用者,並且在您的組織中將該使用者標記為不活動。
-
Webex 會撤銷該使用者權杖。
此時,用戶將被“軟刪除”,並在目錄回收站中保留最多 30 天。如果您從資源回收桶中還原該使用者,則 Control Hub 會重新啟用該使用者、還原其權杖,並以其原始電子郵件/UPN 位址重新命名該使用者。
如果您從目錄回收站中刪除用戶,或者您不採取任何措施且 30 天過去,Entra ID 將永久刪除該用戶。永久刪除操作會觸發 Webex 將使用者移除。(作為刪除流程的一部分,Webex 會將使用者資料傳送到其存檔服務,合規官可以根據貴組織的資料保留政策查看這些使用者資料。)
如果您之後將已永久刪除的使用者的電子郵件地址重新新增至 Entra ID,Webex 將建立一個全新的帳戶。
| 1 |
轉至使用者,勾選您要刪除之每個使用者帳戶旁邊的勾選方塊,然後按一下刪除使用者。 使用者即會移至已刪除使用者標籤。 在 Control Hub 中,使用者會移至「軟刪除」狀態,且不會立即刪除。它們也會重新命名。Entra ID 將這些變更傳送到 Webex 雲端。然後,Control Hub 會反映此變更並將使用者標記為「不活動」。系統會撤銷使用者的所有權杖。 |
| 2 |
若要驗證對使用者刪除作業的任何記錄,請轉至稽核記錄,然後根據使用者管理類別或刪除使用者活動來執行搜尋。 您開啟已刪除使用者稽核記錄並按一下目標時,会看見 userPrincipalName 的 @ 前面有一串數字和字元。 ![]() 如果您在 Control Hub 中執行任何電子發現操作,則必須從 Entra ID 的審計日誌中取得 userPrincipalName 。如需 eDiscovery 的相關資訊,請參閱確保 Webex 應用程式和會議內容合規。 |
