- 首頁
- /
- 文章
在 Control Hub 中設定 Entra ID (Azure AD) 精靈應用程式
如果您在 Microsoft Entra ID 中管理使用者和群組,請使用 Entra ID(Azure AD)Control Hub 中的精靈應用程式,用於將使用者和群組與 Webex 同步。
在 Control Hub 中啟用 Entra ID
在 Webex for Government 中,Entra ID (Azure AD) 精靈應用程式適用於 GCC Moderate Entra ID 和 GCC High Entra ID 客戶。
本文中描述的部分功能尚未對所有客戶提供。
準備工作
- 有效: 同步成功。
- 隔離: 同步工作在多次失敗後被隔離在 Entra ID 中。 請參閱Entra ID 文件以獲取更多資訊。
- 未執行: 此狀態僅在首次設定後出現。 首次設定後,該服務尚未執行。
您也可以按一下檢視摘要以查看其他資訊,例如上次同步的時間和日期,以及同步、跳過或失敗的使用者數:
使用者
- 已同步: 顯示成功同步至 Webex 的使用者數。
- 已跳過: 顯示上次同步中跳過的使用者數。 例如,Entra ID 中未新增至 Entra ID (Azure AD) 精靈應用程式同步範圍的新使用者。 這些使用者未同步至 Webex;將其新增至同步範圍以將其同步至 Webex。
- 失敗: 顯示同步失敗的使用者數。 有關這些使用者無法同步的原因的更多資訊,請檢查 Entra ID 應用程式佈建稽核日誌。 如果您需要立即同步這些使用者,您可以隨選佈建使用者。
群組
- 已同步: 顯示已成功同步至 Webex 並在 Control Hub 中建立的群組數。
- 待同步: 此狀態表示尚未新增群組中的所有使用者。 使用者必須先成功同步至 Webex。
將現有的 Cisco Webex Enterprise 應用程式設定移轉至 Entra ID (Azure AD) 精靈應用程式
如果您已在 Entra ID 中設定 Cisco Webex Enterprise 應用程式,則可以自動將所有設定移轉至 Entra ID (Azure AD) 精靈應用程式。 您可以在 Control Hub 中管理所有 Entra ID,而不會丟失任何先前的設定。
1 | |||||||||||
2 |
轉至組織設定然後向下捲動至目錄同步區段。 | ||||||||||
3 |
按一下設定以開始設定。 | ||||||||||
4 |
使用 Entra ID 組態驗證 Entra ID 管理員帳戶。 確保您使用的帳戶具有下一步中所述的權限。 | ||||||||||
5 |
複查權限並按一下接受以授予帳戶存取 Entra ID 租用戶的權限。 Cisco Webex 身分同步是 Entra ID 中的 Entra ID 企業應用程式。 精靈應用程式連線至此應用程式以存取 Entra ID 圖 API。 存取它所需的權限是支援和使用它所需的最低權限。
| ||||||||||
6 |
選取移轉現有應用程式。 | ||||||||||
7 |
接受其他唯讀權限請求後,選取要移轉至精靈應用程式的現有應用程式,然後選取繼續。 如果所選的現有應用程式未將使用者佈建至相同的 Control Hub,則移轉將失敗。 | ||||||||||
8 |
移轉完成後,我們建議您執行演練在啟用自動同步之前,請確保沒有任何錯誤。 |
執行演練
在啟用自動同步之前,我們建議您先執行演練以確保沒有任何錯誤。 演練完成後,您可以下載演練報告以查看詳細資訊。 報告中可用的欄為:
欄名稱 | 說明 |
---|---|
物件類型 | Entra ID 中的物件類型,例如使用者或群組。 |
動作類型 | 在同步期間將對物件執行的動作類型。 可能的動作類型包括:
|
Azure ID | Entra ID 中物件的 ID。 |
Azure 名稱 | Entra ID 中的物件名稱。 |
Webex 名稱 | Webex 中物件的名稱。 |
原因 | 動作類型將在同步期間發生的原因。 |
1 | |
2 |
轉至組織設定然後向下捲動至目錄同步區段。 |
3 |
按一下要同步的實例旁邊的三個垂直點,然後選取演練。 |
4 |
演練完成後,按一下下載摘要以將報告下載為 CSV 檔案。 |
啟用或停用自動同步
Entra ID (Azure AD) 精靈應用程式及其對應的後端服務會檢查是否啟用了自動同步,以確定何時將使用者或群組從 Entra ID 同步至 Webex。 啟用自動同步以允許自動佈建使用者和群組同步。 當您停用自動同步精靈應用程式不會將任何內容同步至 Webex,但會保留現有設定。
通常,使用者每 40 分鐘同步一次根據 Microsoft 策略。
1 |
以完整組織管理員身分登入 Control Hub。 |
2 |
轉至組織設定然後向下捲動至目錄同步區段。 |
3 |
將開關切換至右側以啟用自動同步。 透過切換自動同步切換至左側。 |
編輯 Entra ID (Azure AD) 精靈應用程式設定
編輯 Webex 實例名稱
刪除 Entra ID (Azure AD) 精靈應用程式設定
將使用者佈建至 Webex 隨選
您可以立即將使用者佈建至 Webex,與 Entra ID 同步無關,並立即檢查結果。 這有助於在安裝期間對問題進行疑難排解。
1 | |
2 |
轉至組織設定並向下捲動至目錄同步區段。 |
3 |
按一下隨選佈建使用者。 |
4 |
搜尋並選取您要佈建的使用者,然後按一下佈建。 |
5 |
完成時會出現以下結果之一:
|
6 |
按一下重試以再次佈建相同的使用者(如果已跳過或失敗)。 |
7 |
按一下佈建其他使用者以返回佈建頁面。 |
8 |
按一下完成完成後。 |
將 Entra ID 驗證的網域匯入 Control Hub
客戶可能在 Entra ID 中驗證了數百個網域。 當他們與 Control Hub 整合時,如果他們想要將已驗證的網域從 Entra ID 匯入 Control Hub。 這可以節省維護或設定過程中的許多工作。
1 |
轉至網域區段中的組織設定Control Hub 中的標籤。 |
2 |
按一下使用 Entra ID 新增。 |
3 |
在新增已驗證的網域頁面上,搜尋並選取要新增的網域。 |
4 |
按一下新增。 已驗證的網域將顯示在已驗證的網域清單中。
|
Entra ID (Azure AD) 精靈應用程式屬性對映
Entra ID (Azure AD) 精靈應用程式可以支援和同步您對屬性運算式所做的任何變更。 例如,在 Entra ID 中,您可以將顯示名稱以便同時顯示姓和給定名稱屬性。 這些變更會出現在精靈應用程式中。
您可以在 Entra ID 中找到有關對映屬性運算式的更多資訊: Microsoft 說明網站。
使用下表獲取有關特定 Entra ID 屬性的資訊。
Entra ID 不會同步 Null 值。 如果您在 Entra ID 中將屬性值設定為 null,則不會刪除該屬性值,也不會在 Webex 中使用 null 值對其進行修補。 請參閱Microsoft 說明網站以獲取更多資訊。
Entra ID 屬性(來源) |
Webex 使用者屬性(目標) | 說明 |
---|---|---|
userPrincipalName |
userName |
它是 Webex 中使用者的唯一 ID。 它是電子郵件格式。 |
displayName |
displayName |
顯示在 Webex 應用程式上的使用者名稱。 |
surname |
name.familyName |
|
givenName |
name.givenName |
|
objectId |
externalId |
它是 Entra ID 中的使用者 UID。 一般為 16 位元字串。 我們不建議您變更此對應。 |
jobTitle |
標題 |
|
usageLocation |
addresses[type eq "work"].country |
我們建議使用 Usagelocation 對映地址 [type eq "work"].country。 如果您選擇其他屬性,則應確保屬性值符合標準。 例如,USA 應該是 US。 中國應為 CN,依此類推。 |
city |
addresses[type eq "work"].locality |
|
streetAddress |
addresses[type eq "work"].streetAddress |
|
state |
addresses[type eq "work"].region |
|
postalCode |
addresses[type eq "work"].postalCode |
|
telephoneNumber |
phoneNumbers[type eq "work"].value |
|
行動裝置 |
phoneNumbers[type eq "mobile"].value |
|
facsimileTelephoneNumber |
phoneNumbers[type eq "fax"].value |
|
manager |
manager |
將使用者的管理員資訊同步至 Webex,以便使用者始終可以在使用者的聯絡卡上看到正確的管理員資訊。 建立使用者時,Entra ID 會檢查使用者的管理員物件是否在 Webex Identity 中。 如果否,則忽略使用者的管理員屬性。 如果有管理員屬性,則必須滿足兩個條件,該屬性才能顯示在使用者的聯絡卡上:
當使用者的驗證權杖過期時,這些條件會檢查對使用者的管理員屬性的更新。 在變更後使用者第一次登入之後,管理員屬性變更才會反映在使用者的聯絡卡上。 |
常見問題及解答
如何從 Cisco 目錄連接器佈建移轉至 Entra ID (Azure AD) 精靈應用程式?
在設定期間,精靈應用程式會偵測您的組織是否使用 Directory Connector。 如果已啟用,則會出現一個對話方塊,您可以在其中選擇使用 Entra ID 並封鎖 Directory Connector。 按一下封鎖以確認您要繼續 Entra ID (Azure AD) 精靈應用程式設定。
您也可以選擇在設定精靈應用程式之前停用 Directory Connector。 設定完成後,精靈應用程式會管理使用者設定檔。 然而,精靈應用程式僅管理已新增至同步範圍的使用者。您無法使用精靈應用程式來管理由 Directory Connector 同步且不屬於同步範圍的使用者。
可以使用 Microsoft Entra 設定單一登入嗎?
您可以設定單一登入 (SSO) 整合在 Control Hub 客戶組織與使用 Microsoft Entra ID 作為身分識別提供者的部署之間。
Webex 中的使用者頭像何時更新?
在 Webex Identity 中建立使用者時,使用者頭像會同步至 Webex。 此更新依賴於在 Entra ID 中更新的使用者頭像。 然後精靈應用程式會從 Entra ID 擷取新的頭像。
為什麼使用者在同步後沒有立即顯示在 Control Hub 的群組中,如何解決?
使用者與群組同步是獨立的過程。 雖然使用者同步可以單獨進行,但群組同步會每隔 12 小時自動進行一次群組同步。 如果使用者透過群組同步,但未立即顯示在 Control Hub 的群組中,這仍然是預期的行為。 If a user appears only in the main user list but not in the group, no further action is required. 只需等待下一個群組同步週期完成。