Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Совместная работа (Collaboration)
  3. Приложения для совместной работы (Collaboration Applications)
  4. синхронизация пользователей CUCM с MS Entra/Azure или аналогичными системами и аутентификация Jabber

синхронизация пользователей CUCM с MS Entra/Azure или аналогичными системами и аутентификация Jabber

Запланировано Прикреплена Закрыта Перенесена Приложения для совместной работы (Collaboration Applications)
9 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • S Не в сети
    S Не в сети
    simon hester
    написал в отредактировано
    #1

    Здравствуйте,
    у меня есть клиент, который в настоящее время использует синхронизацию LDAP для подключения пользователей из AD. Клиент поинтересовался, можно ли выполнять эту синхронизацию напрямую с облачной системой MS Entra/Azure. Возможно ли это? Мои дополнительные вопросы касаются SSO для Jabber, которое я уже изучал и тестировал, и которое работает. Мой вопрос: можно ли использовать SSO без синхронизации LDAP? Я предполагаю, что нет, так как для настройки Jabber нужны пользователи в CUCM. Если вышеуказанное невозможно, есть ли какие-либо альтернативы?
    Спасибо

    1 ответ Последний ответ
    0
    • J Не в сети
      J Не в сети
      Jonathan Schulenberg
      написал в отредактировано
      #2

      Синхронизация учетных записей Entra осуществляется с помощью
      мастера
      Control Hub Entra ID
      и службы
      Cloud Connected UC
      Directory. Пользователи синхронизируются в Control Hub, а затем в CUCM/CUC. Это заменяет только импорт учетных записей LDAP, но не аутентификацию LDAP. Для аутентификации необходимо использовать
      SAML SSO с Entra
      . Также настоятельно рекомендуется включить OAuth и SIP OAuth в CUCM/CUC/Expressway. SAML SSO
      можно
      включить независимо от любого процесса импорта учетных записей, LDAP или CCUC. Он полностью способен аутентифицировать локального конечного пользователя, если атрибут uid в ответе SAML соответствует имени пользователя в базе данных.

      1 ответ Последний ответ
      0
      • S Не в сети
        S Не в сети
        simon hester
        написал в отредактировано
        #3

        Привет, Джонатан,
        я видел некоторые из ваших других постов и надеялся, что что-то изменилось, но, к сожалению, похоже, что нет.
        Cloud Connected UC, я полагаю, это отдельный продукт, который клиенту нужно будет приобрести? В настоящее время все находится на локальных серверах.
        Подозреваю, что мы можем пойти по пути локальных пользователей, но трудно сказать.
        На одном кластере они могут использовать Entra SSO, так как это единый домен.
        На другом кластере у них есть несколько разных организаций, и у некоторых нет традиционного AD на месте для выполнения синхронизации LDAP. Поскольку требуется небольшое количество, я думаю, что локальные учетные записи будут работать. Если когда-нибудь масштаб значительно увеличится, я думаю, что локальные учетные записи станут настоящей проблемой.
        Спасибо за ваш ответ.

        1 ответ Последний ответ
        0
        • R Не в сети
          R Не в сети
          Roger Kallberg
          написал в отредактировано
          #4

          CCUC, или Cloud Connected UC, как его полное название, — это бесплатный сервис Control Hub. Если у клиента нет организации Webex, он может бесплатно создать ее для использования в CCUC. ![Response Signature]

          1 ответ Последний ответ
          0
          • S Не в сети
            S Не в сети
            simon hester
            написал в отредактировано
            #5

            Мне нужно выяснить, как попасть в этот центр управления, если для моего клиента есть экземпляр или его нужно создать.
            Спасибо.

            1 ответ Последний ответ
            0
            • R Не в сети
              R Не в сети
              Roger Kallberg
              написал в отредактировано
              #6

              Чтобы получить доступ к Control Hub, перейдите по ссылке
              https://admin.webex.com. ![Response Signature]

              1 ответ Последний ответ
              0
              • S Не в сети
                S Не в сети
                simon hester
                написал в отредактировано
                #7

                Пересматривая это, поскольку наконец-то получили доступ к Webex Control Hub для клиента. Означает ли это, что с помощью Webex Control Hub мы можем синхронизировать пользователей из Entra/Azure с Control Hub, а затем из Control Hub перенести пользователей на локальные серверы CUCM?
                Спасибо.

                1 ответ Последний ответ
                0
                • D Не в сети
                  D Не в сети
                  derveniss1
                  написал в отредактировано
                  #8

                  Здравствуйте, Я настроил Control Hub для интеграции с Azure AD с целью импорта и аутентификации пользователей. Можно ли в CUCM импортировать пользователей и аутентифицировать их через Control Hub? Примерно так: Azure AD -> Control Hub -> CUCM Спасибо.

                  1 ответ Последний ответ
                  0
                  • J Не в сети
                    J Не в сети
                    Jonathan Schulenberg
                    написал в отредактировано
                    #9

                    Нет. Текущая конструкция основана на SAML SSO. Рекомендуемый подход заключается в настройке Webex Control Hub, CUCM, CUC и Expressway для использования одного и того же поставщика идентификации.

                    1 ответ Последний ответ
                    0

                    Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                    Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                    С вашими комментариями этот пост может стать ещё лучше 💗

                    Зарегистрироваться Войти
                    Ответить
                    • Ответить, создав новую тему
                    Авторизуйтесь, чтобы ответить
                    • Сначала старые
                    • Сначала новые
                    • По количеству голосов


                    • Войти

                    • Нет учётной записи? Зарегистрироваться

                    • Login or register to search.
                    • Первое сообщение
                      Последнее сообщение
                    0
                    • Категории
                    • Последние
                    • Метки
                    • Популярные
                    • Пользователи
                    • Группы