Spravujte své domény
Některé funkce ovládacího centra vyžadují doklad o vlastnictví domény. Jiní používají domény k zajištění bezpečnosti a integrity vaší organizace. Domény můžete použít k pomoci se správou uživatelů. Tento článek popisuje, jak přidat, ověřit, nárokovat, uvolnit nebo odstranit domény, když je již nepotřebujete .
Ověřit domény
Ověř své domény a dokaž společnosti Webex, že je vlastníš. Ověření domén vám umožňuje nárokovat si uživatele ve vaší organizaci, pokud se zaregistrovali v jiné organizaci. Předtím, než si budete moci domény nárokovat, musíte je také ověřit.
Pro ověření domén poskytujeme token, který přidáme do záznamu DNS TXT hostitele vaší domény. Abychom potvrdili, že doménu vlastníte, zkontrolujeme tento token na serveru DNS.
Nárokovat domény
Nárokujte si doménu, kterou chcete přiřadit k dané doméně, aby byla automaticky vytvořena ve vaší organizaci. Uživatelé, kteří se zaregistrují do Webex, jsou také přidruženi k této doméně. V opačném případě jsou uživatelé, kteří se sami zaregistrují, vytvořeni v obecné organizaci se všemi ostatními „bezplatnými“ uživateli. Jejich služby nelze spravovat, dokud nepřihlásíte uživatele do vaší organizace. Nezapomeňte, že k nároku uživatele do vaší organizace nemusíte nárokovat doménu.
Uživatelé, kteří existují ve svobodné organizaci spotřebitelů, nejsou automaticky převedeni do vaší organizace. Musíte tyto uživatele převést. Doporučujeme, abyste před nárokováním domény převedli uživatele spotřebitelů do své organizace.
Domény nejsou nárokovány pro dvě různé organizace. Účelem nároku na doménu je zabránit jiným organizacím v používání domény.
Doménu můžete uvolnit, pokud ji chcete nárokovat v jiné organizaci (pokud vlastníte doménu a spravujete obě organizace).
Než začnete
-
Musíte vlastnit domény, které chcete ověřit a nárokovat.
-
U hybridního volání pro uživatele a zařízení registrovaná webexem je nutné ověřit domény, které jsou obsaženy v místních identifikátorech URI adresáře pro účty koncových uživatelů na sjednocené CM.
-
Jste nuceni ověřit v určitém pořadí, abyste zabránili uzamčení správce. Nejprve musíte přidat doménu správce, následovanou všemi ostatními doménami.
| 1 |
Přihlaste se k Centru řízení. |
| 2 |
V levém navigačním panelu v části Správaklikněte na Nastavení organizace. |
| 3 |
Přejděte na Doménya klikněte na Přidat ručně nebo Přidat pomocí Azure AD.
|
| 4 |
Zadejte název domény a klikněte na Přidat. |
| 5 |
Klikněte na tmely |
| 6 |
Zkopírujte ověřovací token do záznamu DNS TXT.
|
| 7 |
Vyberte si jednu:
|
| 8 |
Klikněte na Ověřit vedle každé domény. |
-
Pokud se ověření nezdaří, chyba je uložena do mezipaměti serveru DNS. Server DNS vymaže mezipaměť po zadané době v nastavení TTL (Time To Live). Po vymazání mezipaměti je nutné počkat, až to server DNS vymaže znovu. Ověřovací token můžete znovu přidat a požádat o ověření domény.
-
Pokud je ověřovací token nalezen a spárován, stav domény se změní na ověřený v Ovládacím centru. Chcete-li potvrdit, že jsou vaše domény ověřeny, přejděte do Control Hubu, klikněte na Nastavení organizace, přejděte na Doménya poté ověřte, zda se vedle položek domény zobrazuje tento stav:
Po ověření domény již není vyžadován záznam TXT a ověřovací token můžete odebrat ze serveru DNS.
-
I když jste doménu ověřili, jiné organizace mohou mít i nadále uživatele s touto doménou. Staré spotřebitelské účty se automaticky nepřevedou na uživatele organizace. Pokud jsou vaše domény ověřené a uživatelé se zaregistrovali k účtům aplikace Webex, můžete tyto uživatele ve vaší organizaci převést na licencované uživatele.
Kroky v Ovládacím centru umožňují nejprve ověřit domény a pak nárokovat domény jako další bezpečnostní opatření.
-
Nárok na doménu znamená, že si nárokujete e-mailovou doménu pro použití pouze ve vaší organizaci Webex.
-
Tento krok zabrání uživatelům s nárokovanou doménou v jakékoli jiné organizaci, včetně bezplatné organizace pro spotřebitele.
-
Žádná jiná organizace Webex nemůže přidávat uživatele pomocí vašich nárokovaných domén.
-
Pokud si nárokujete doménu, uživatelé se stále mohou zaregistrovat sami a Webex je vytvoří ve vaší organizaci.
-
Pokud chcete řídit vytváření/synchronizaci uživatelů ve vaší organizaci, můžete uživatelům zabránit v vlastní registraci.
Než začnete
Chyby registrace mohou nastat v důsledku chyb, které se vyskytují v deklaracích identity domén. Než si nárokujete všechny domény, ujistěte se, že rozumíte následujícímu:
-
Poskytovatelé služeb by si neměli nárokovat domény zákaznických organizací, které spravují. Měli by si nárokovat pouze domény těch uživatelů, kteří jsou v interní organizaci poskytovatele služeb. Nárokování domény uživatelů v samostatné organizaci (dokonce i domény, kterou spravuje poskytovatel služeb) může mít za následek chyby registrace pro uživatele v organizaci zákazníka, protože požadavky na ověření uživatele jsou směrovány prostřednictvím poskytovatele služeb, nikoli prostřednictvím organizace zákazníka.
-
Pokud dvě organizace zákazníků (společnost A a společnost B) sdílejí stejnou doménu a společnost A si nárokovala doménu, registrace pro uživatele společnosti B může selhat z důvodu, že žádosti o ověření uživatele jsou směrovány prostřednictvím organizace, která má nárokovanou doménu (společnost A).
Před nárokem domény je nutné zajistit, aby byly vaše domény ověřeny. V opačném případě může být vaše žádost z bezpečnostních důvodů zamítnuta. Nemůžete například nárokovat doménu, která patří do jiné organizace.
| 1 |
Přihlaste se k Centru řízení. |
| 2 |
V části Správaklikněte na Nastavení organizace. |
| 3 |
Přejděte na Domény, klikněte na |
| 4 |
Vyberte Deklarace identity. Po nárokování domény se stav zobrazí vedle záznamů o doméně takto: Po uplatnění domény se správcům mimo organizaci, kteří se pokusí přidat uživatele pomocí nárokované domény, zobrazí chybovou zprávu. Uživatelé, kteří existují v jiné organizaci před nárokem domény, nejsou ovlivněni. |
Co dělat dál
-
Pokud jste ověřili nebo si nárokovali domény a chcete, aby uživatelé vaší aplikace Webex byli před prvním přihlášením v ověřeném stavu, můžete ověření e-mailu nahradit následujícím postupem:
-
Použijte Cisco Directory Connector k synchronizaci uživatelů ze služby Active Directory do aplikace Webex.
-
Nakonfigurujte jednotné přihlašování (SSO) integrací poskytovatele identity (IdP) vaší organizace s vaší organizací Webex.
-
Aktivované uživatele se zobrazí s ověřeným stavem v Control Hubu. Po přihlášení se zobrazí jako Aktivní. Další informace o stavech uživatelů naleznete v části Seznam uživatelů v Control Hubu.
-
-
Možná budete chtít zabránit uživatelům v vlastní registraci u vašich nárokovaných domén. Více informací naleznete v části Jak zabránit uživatelům v samoregistraci u vaší domény.
-
Přiřaďte služby uživatelům. Zatímco deklarace identity domény zarovnává uživatele s vaší organizací, tito uživatelé mají pouze bezplatné služby, dokud nepřidáte každému uživateli další placené služby.
Možná budete muset z vaší organizace odstranit ověřenou doménu nebo uvolnit nárokovanou doménu. Například pokud vaše organizace prodala doménu nebo jste spustili zkušební verzi s testovací doménou a ta skončila. Doménu můžete kdykoli odebrat.
Než začnete
Pokud vaše organizace používá službu hybridního volání Webex, můžete službu ovlivnit, pokud odeberete ověřenou doménu obsaženou v místních identifikátorech URI adresáře vašich uživatelů.
| 1 |
Přihlaste se k Centru řízení. |
| 2 |
V části Správaklikněte na Nastavení organizace. |
| 3 |
Přejděte na Domény, klikněte na
Po uvolnění nárokované domény se mohou noví uživatelé s touto doménou připojit k jiné organizaci, než je vaše vlastní. Toto chování neovlivňuje uživatele, kteří jsou již ve vaší organizaci. Odebrání domény znamená, že už není ověřená ani nárokovaná ve vaší organizaci. |
Informace o správě domén pro Webex for Government naleznete v článku Správa domén ve Webex for Government.
Pokud máte problémy s ověřováním domény v Control Hub, podívejte se na Ověření domény selhalo v Control Hub, které vám pomohou efektivněji ověřit vaše domény.
Další informace naleznete v článku Přidání, ověření a řešení problémů s doménou pro Control Hub, kde naleznete informace o zajištění bezproblémové správy domén ve vaší organizaci.
vedle domény a zvolte
a poté vyberte