المقدمة
يصف هذا المستند الخطوات اللازمة لإزالة تبعية Microsoft Active Directory (AD) لإدارة التخويل في مكونات Unified Contact Center Enterprise (CCE).
تمت المساهمة من قبل Anuj Bhatia، مهندس TAC من Cisco.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- حلول مؤسسات مراكز الاتصال الموحدة من Cisco
- Microsoft Active Directory
المكونات المستخدمة
تستند المعلومات المستخدمة في المستند إلى الإصدار 12.0(1) من حل UCCE.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي خطوة.
معلومات أساسية
يوفر إصدار UCCE 12.x امتيازات عضوية المستخدم لمجموعات المستخدمين المحلية على خادم الإدارة المحلية (AW)، والذي يسمح للمستخدمين بنقل التخويل خارج Active Directory (AD). ويتم التحكم في هذا بواسطة السجل ADSecurityGroupUpdate الذي يتم تمكينه عن طريق التفكيك وتجنب إستخدام مجموعات أمان Microsoft AD للتحكم في حقوق وصول المستخدم لتنفيذ مهام الإعداد والتكوين.
ملاحظة: إذا كان العمل يرغب في إختيار السلوك السابق، يمكن تغيير علامة ADSecurityGroupUpdate إلى 1 الذي يسمح بتحديث Active Directory (AD)
يتطلب نقل التفويض خارج AD مهمة لمرة واحدة على كل جهاز خادم AW لمنح الأذونات المطلوبة لمجموعة UcceConfig ويهدف هذا المستند إلى عرض الخطوات المطلوبة لتكوين هذا الإذن مع مثال على كيفية تعيين مستخدم مجال كجزء من تكوين CCE ومجموعة الإعداد.
التكوين
لمنح أذونات مجموعة UcceConfig في خادم AW المحلي هي عملية من خطوتين: أولا، يتم توفير الأذونات على مستوى التسجيل، وثانيا، يتم تمريرها إلى مستوى المجلد.
الخطوة 1. تكوين أذونات السجل
1. قم بتشغيل الأداة المساعدة regedit.exe.
2. حدد HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2.
3. في "الأذونات" تحت علامة التبويب "الأمان" حدد مجموعة UcceConfig وحدد السماح بخيار التحكم الكامل.
4. تكرار الخطوات السابقة لمنح التحكم الكامل لمجموعة UcceConfig للسجلات
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Cisco Systems، Inc.\ICM
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Cisco Systems، Inc.\ICM
الخطوة 2. تكوين أذونات المجلد
1. في مستكشف Windows، حدد C:\icm وانتقل إلى خصائص.
2. في علامة التبويب "الأمان"، حدد UcceConfig وحدد السماح بخيار التحكم الكامل.
3. حدد "موافق" لحفظ التغيير.
4. كرر الخطوات السابقة لمنح التحكم الكامل لمجموعة UcceConfig لمجلد C:\Temp.
مع تشغيل التكوين الأولي لليوم 0، انظر إلى الخطوات حول كيفية ترقية مستخدم مجال للحصول على حقوق التكوين والإعداد.
الخطوة 3: تكوين مستخدم المجال
1. قم بإنشاء مستخدم مجال في AD، لأنه تم إنشاء مستخدم testconfig1 هذا.
2. قم بتسجيل الدخول إلى خادم AW باستخدام عنوان مجال أو حساب مسؤول محلي.
3. في مدير التكوين من خلال أداة قائمة المستخدم قم بإضافة المستخدم وحدد خيار التكوين.
قبل إصدار 12.0، كان هذا التغيير ليحدث مجموعات أمان التكوين في المجال ضمن وحدة تنظيمية للمثيل (OU)، ولكن مع الإصدار 12.0، يكون السلوك الافتراضي هو أنه لا يضيف ذلك المستخدم إلى مجموعة AD. كما هو موضح في الصورة، لا يوجد تحديث لهذا المستخدم في مجموعة أمان تكوين ICM للمجال.
4. في خادم AW تحت إدارة الكمبيوتر>المستخدمون المحليون والمجموعات المحلية > المجموعات حدد UcceConfig وأضف مستخدم testconfig1 إليه.
5. قم بتسجيل الخروج من الجهاز وسجل الدخول باستخدام أدوات التحكم الخاصة بمستخدم testconfig1. بما أن هذا المستخدم لديه حقوق التكوين، فسيكون قادرا على تشغيل أدوات تكوين CCE مثل مدير التكوين أو البرنامج النصي أو محرر البرامج النصية على الإنترنت.
6. ومع ذلك، إذا حاول المستخدم تنفيذ أي مهمة تتطلب حقوق إعداد، فإنه يفشل.
يعرض هذا المثال تكوين بوابة الأجهزة الطرفية (PG) المتغيرة للمستخدم testconfig1 ويقيد النظام التغيير برسالة تحذير.
7. إذا تطلب العمل من هذا المستخدم أن يكون لديه حقوق إعداد مع التكوين، فيجب عليك التأكد من إضافة المستخدم إلى مجموعة الإدارة المحلية لخادم AW.
8. من أجل التشغيل، قم بتسجيل الدخول إلى خادم AW باستخدام حساب حقوق المجال أو المسؤول المحلي ومن خلال إدارة الكمبيوتر > المستخدمون المحليون والمجموعات > مجموعات محددة وفي المسؤولين إضافة المستخدم إلى المستخدم.
9. في مدير التكوين من خلال أداة قائمة المستخدم حدد المستخدم وحدد خيار الإعداد.
10 - أصبح بإمكان المستعمل الآن الوصول إلى جميع موارد تطبيق CCE في خادم AW هذا وإجراء التغييرات المطلوبة.
التحقق من الصحة
يعد إجراء التحقق من الصحة جزءا من عملية التكوين في الواقع.
استكشاف الأخطاء وإصلاحها
لا تتوفر حاليًا معلومات محددة لاستكشاف الأخطاء وإصلاحها لهذا التكوين.