В тази статия
Общ преглед на NPS прокси за удостоверяване
dropdown icon
Изисквания за прокси сървър за NPS удостоверяване
    Минимални версии и ограничения за съвместно пребиваване
    Споделен NPS
    APN HTTP/2
    Android FCMv1
Резюме на мигрирането на NPS прокси сървър
Мигриране на iOS приложения за сътрудничество в BroadWorks към HTTP/2
Мигрирайте приложенията за Android на BroadWorks UC-One Connect / SaaS към FCMv1
Мигрирайте BroadWorks UC-One Connect / SaaS за Android приложения към FCMv1 (на ADP)
Повторно активиране на стар режим на FCM
dropdown icon
Инсталиране на поправки в прокси за удостоверяване на NPS
    R22 Корекции
    R23 Корекции
Конфигуриране на NPS да използва прокси сървър за удостоверяване
Рестартиране на NPS и тестване на пуш известията
Актуализирайте NPS на Cisco BroadWorks, за да използвате NPS прокси: ръководство за конфигуриране
list-menuВ тази статия
list-menuОбратна връзка?

Научете как да актуализирате Cisco BroadWorks NPS, за да използвате NPS прокси с това ръководство за конфигуриране. Открийте инструкции стъпка по стъпка, съображения и най-добри практики за безпроблемна интеграция и подобрена производителност на мрежата.

Преглед на Прокси за удостоверяване на NPS

В тази статия се описва как да конфигурирате споделен NPS да използва nPS прокси сървър за удостоверяване, така че да може да се използва и за натискане на известия за обаждания към приложения на Webex. Ако вашият NPS не поддържа други приложения, можете да следвате опростената процедура в ръководството за решение на Webex за BroadWorks.

Общ преглед на NPS прокси

За съвместимост с Webex за BroadWorks вашата NPS трябва да бъде коригирана така, че да поддържа функцията NPS прокси сървър – Пуш сървър за VoIP в UCaaS.

Функцията внедрява нов дизайн в Известяване Push Server за разрешаване на уязвимостта на защитата на споделяне push уведомление сертификат частни ключове с доставчици на услуги за мобилни клиенти. Вместо да споделя сертификати и ключове за пуш известия с доставчика на услуги, NPS използва нов API за получаване на краткотраен маркер за пуш известия от сървъра на UCaaS и използва този маркер за удостоверяване с APN на Apple и услугите на Google FCM.

Функцията също така подобрява възможностите на сървъра за пуш известия да пуш известия на устройства с Android чрез новия API на Google Firebase Cloud Messaging (FCM) HTTPv1.

NPS удостоверяване прокси предпоставки

ADP на XSP (или Платформа за доставка на приложения), който е домакин на NPS, трябва да отговаря на следните изисквания:

Минимални версии и Ограничения за съвместно пребиваване

  • NPS трябва да се активира на специализиран XSP/ADP и NPS трябва да бъде единственото хоствано приложение на сървъра. Това е, за да се премахнат смущенията в доставката на известията push.

  • Трябва да има само едно NPS приложение в разполагане. Ако използвате мобилни UC-One Collaborate/Connect и или UC-One SaaS, и внедрявате Webex за BroadWorks, трябва да споделите този единствен NPS за всички приложения.

  • NPS трябва да е с версия R22 или по-нова XSP, или ADP.

    R22/R23 XSP е съвместим със стека R21, ако XSP само изпълнява NPS, а AS е R21.SP1. Вижте Матрицата за съвместимост на BroadWorks за повече информация.

  • Повече информация за ADP сървъра можете да намерите на Платформата за доставка на приложения на Cisco BroadWorks.

Споделена НПС

Прочетете тези бележки, преди да конфигурирате вашия споделен NPS да използва NPS прокси:

  • Ако вашият NPS се използва с други приложения (не само приложението Webex): Първо конфигурирайте NPS прокси сървъра, след което променете NPS от използване на стария API на FCM на използване на FCM HTTP v1 API.

  • След като сте потвърдили, че известията работят правилно за по-стари приложения с NPS прокси, след това премахнете API на FCM ключа за приложението Android и APN ключа за удостоверяване за приложението iOS.

APN HTTP/2

  • Ако сте разположили приложения за iOS, които не са от Cisco/BroadSoft, конфигурирайте тези приложения да използват протокола HTTP/2 APNS, преди да конфигурирате NPS да използва NPS прокси.

  • XSP/ADPs, които вече поддържат приложението Collaborate или SaaS BroadWorks, трябва да бъдат мигрирани към HTTP/2. За подробна информация относно конфигурирането на HTTP/2 вижте HTTP/2 Поддръжка на пуш сървър за известия за APNS (миграцията на NPS за поддръжка на тези приложения на iOS е обобщена в тази статия).

Android FCMv1

  • Ако сте разположили приложения за Android, които не са от Cisco/BroadSoft, конфигурирайте тези приложения да използват клавишите FCMv1, преди да конфигурирате NPS да използва NPS прокси.

  • Ако XSP/ADP в момента поддържа приложението Connect или UC-One SaaS, тогава активирайте бутоните на FCMv1 след конфигурирате NPS прокси. Препоръчваме ви да мигрирате всички допълнителни приложения към ключовете на FCMv1, да ги активирате и тествате, след което да ги деактивирате, докато сте готови да завършите инструкциите за настройка (миграционният поток е документиран в тази статия).

Резюме на миграцията на прокси прокси в NPS

Визуално обобщение на мигрирането към NPS прокси за удостоверяване
Table 1. Summary of Tasks to Migrate to NPS Proxy

Последователност

Заглавие на задача

Кога/Защо се изисква задача?

1

Мигрирайте NPS към HTTP/2 за приложенията за iOS на UC-One SaaS (или Connect).

Ако NPS поддържа тези приложения и те все още не са конфигурирани за HTTP/2.

2

Мигрирайте NPS към FCMv1 за приложенията за Android UC-One SaaS (или Connect).

Ако NPS поддържа тези приложения и те все още не са конфигурирани за FCMv1.

3

Активирайте режима FCMv1 и тествайте пуш известия.

Ако NPS поддържа UC-One Свързване и/или други (не-Cisco) Android приложения.

4

Повторно разрешаване на режим Наследени FCM.

Ако NPS поддържа UC-One SaaS. Ако оставите активиран FCMv1, преди да конфигурирате NPS прокси, пуш известията до UC-One SaaS започват да са неуспешни.

5

Инсталирайте NPS прокси кръпки за удостоверяване.

Ако NPS е на XSP R22 или XSP R23.

6

Конфигуриране на NPS да използва nPS удостоверяване прокси:

  • Прикрепете техноподдържане от NPS

  • Заявете CI OAuth акаунт

  • Създаване на CI акаунт на NPS и конфигуриране обновяване маркер изчакване

  • Добавяне на идентификатори на приложения за Android

  • Добавяне на iOS идентификатори на приложения

  • Проверка/задаване на URL адреси и изчакване на връзката

  • Добавяне на приложения към AS списък с разрешения

  • (Повторно) активиране на FCMv1

  • Рестартирайте XSP / ADP

  • Тествайте PNs за приложения за iOS и Android

Винаги се изисква.

7

Премахване на клавишите за наследен режим на FCM.

За приложения, които се поддържат успешно от NPS на FCMv1.

Мигриране на iOS приложения за сътрудничество в BroadWorks към HTTP/2

Тази задача е задължителна за push известия до UC-One SaaS и Webex приложения на iOS платформи.

Преди да започнете

Ако вашият XSP изпълнява R22, трябва да приложите ap354313, преди да можете да конфигурирате NPS приложението да използва HTTP/2 за APNS.

1

Задайте производствения URL адрес и параметрите на връзката на XSP_CLI/Applications/NotificationPushServer/APNS/Production>

set url https://api.push.apple.com/3/device

set connectionPoolSize 2

set connectionTimeout 3000

set connectionIdleTimeoutInSeconds 600

Забележка: Не задавайте времето за изчакване на връзката под 1000.

2

Добавете идентификаторите на приложението в контекста на APNS приложенията, като се уверите, че пропускате ключа Auth – задайте го да се изпразни.

За UC-One SaaS:XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.broadsoft.uc-one

За webex приложение: XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

3

Проверете ключовете за удостоверяване с XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> get

4

Ако ключът auth не е празен за com.broadsoft.uc-one, можете да го изчистите с XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> clear the-authkey

5

Активиране на HTTP/2:

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Само за UC-One SaaS приложения: Влезте в портала за риселъри и отидете на Configuration > BroadWorks > .

7

Превъртете надолу до раздела „Пуш сървър за известия“ и изберете своето издание (напр. Издание 22), след което следвайте инструкциите, предоставени в портала.

Мигриране на приложения за Android BroadWorks UC-One Connect / SaaS към FCMv1

  • Тази задача се отнася за NPS на XSP. Игнорирайте го, ако вашият NPS е на ADP.

  • Можете да използвате тази процедура за мигриране към FCMv1 известия за приложения за Android на UC-One Connect или UC-One SaaS.

  • Трябва да използвате FCMv1, ако искате да използвате NPS прокси за удостоверяване на пуш известията за UC-One или приложенията на Webex Android.

  • Тази задача подготвя NPS за FCMv1, така че да можете да го активирате като част от конфигурацията на NPS прокси за удостоверяване. Не активирайте FCMv1, докато не сте готови да конфигурирате NPS прокси за удостоверяване или известията до SaaS клиентите ще бъдат неуспешни.

1

Получете ИД на проекта от конзолата на Firebase:

  1. Влезте в console.firebase.google.com.

  2. Изберете проекта на приложението UC-One (Свързване или SaaS), отворете настройките на проекта му.

  3. Отворете раздела Общи и запишете ИД на проекта.

2

Получете личния ключ на сервизния си акаунт от Firebase:

  1. Навигирайте до раздела Акаунти за услуги в настройките на проекта.

  2. Или създайте нов акаунт за услуги и получете частния му ключ.

  3. Или отворете съществуващ сервизен акаунт и генерирайте нов частен ключ за него.

    Забележка: Акаунтът за услугата трябва да има разрешението на firebaseadmin-sdk.

  4. Изтеглете ключа на сигурно място.

3

Копирайте ключа в XSP хостинг вашия NPS.

4

Добавете ИД на проекта и свързания частен ключ към контекста на проектите на FCM:

XSP_CLI/Applications/NotificationPushServer/FCM/Projects> add project-id path/to/keyfile

5

Добавете приложението UC-One (Свързване или SaaS) и свързан ид на проект в контекста на Приложенията на FCM:

XSP_CLI/Applications/NotificationPushServer/FCM/Applications> add applicationId com.broadsoft.connect projectId project-id

6

Проверете конфигурацията за FCM спрямо атрибутите и препоръчителните стойности, показани тук. Използване set версия на командата, за да промените стойностите, ако е необходимо:

Изпълнете XSP_CLI/Applications/NotificationPushServer/FCM> get

Параметър

Препоръчилна стойност

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3000

connectionIdleTimeoutInSeconds

600

Мигриране на приложения за Android на BroadWorks UC-One Connect / SaaS към FCMv1 (на ADP)

  • Тази задача се отнася за NPS на ADP. Игнорирайте го, ако вашият NPS е на XSP.

  • Можете да използвате тази процедура за мигриране към FCMv1 известия за приложения за Android на UC-One Connect или UC-One SaaS.

  • Трябва да използвате FCMv1, ако искате да използвате NPS прокси за удостоверяване на пуш известията за UC-One или приложенията на Webex Android.

  • Тази задача подготвя NPS за FCMv1, така че да можете да го активирате като част от конфигурацията на NPS прокси за удостоверяване. Не активирайте FCMv1, докато не сте готови да конфигурирате NPS прокси за удостоверяване или известията до SaaS клиентите ще бъдат неуспешни.

1

Получете ИД на проекта от конзолата на Firebase:

  1. Влезте в console.firebase.google.com.

  2. Изберете проекта на приложението UC-One (Свързване или SaaS), отворете настройките на проекта му.

  3. Отворете раздела Общи и запишете ИД на проекта.

2

Получете личния ключ на сервизния си акаунт от Firebase:

  1. Навигирайте до раздела Акаунти за услуги в настройките на проекта.

  2. Или създайте нов акаунт за услуги и получете частния му ключ.

  3. Или отворете съществуващ сервизен акаунт и генерирайте нов частен ключ за него.

    Забележка: Акаунтът за услугата трябва да има разрешението на firebaseadmin-sdk.

  4. Изтеглете ключа (.json файл) на защитено място.

3

Импортиране на .json файла на ADP сървъра /bw/install.

4

Вход в ADP CLI и добавете проекта и API ключ към контекста на проектите на FCM:

ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect-ucaas /bw/install/filename.json

5

Добавете приложението и ИД на проекта в контекста на приложенията на FCM:

ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add applicationId com.broadsoft.ucaas.connect projectId project-id

6

Проверете конфигурацията си:

ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
Project ID Accountkey
========================
connect-ucaas ********
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
Application ID Project ID
===================================
com.broadsoft.ucaas.connect connect-ucaas

Повторно разрешаване на Режим Наследени FCM

Трябва да направите това (като част от миграцията), само ако:

  • Вашият NPS се използва за приложения за UC-One SaaS или BroadWorks Connect Android.

  • Вече тествахте дали пуш известията за повиквания към други приложения работят с API на FCMv1.

Временно деактивирате FCMv1, защото FCMv1 ключовете за тези приложения трябва да бъдат активирани само по време на процеса на конфигуриране на прокси сървъра за удостоверяване на NPS.

1

Влезте в XSP хостинг на вашия споделен NPS.

2

Придвижете се до контекста на FCM и деактивирайте FCM v1: XSP_CLI/Applications/NotificationPushServer/FCM> set V1enabled false , за да се обърнете към използването на Ключа за API за наследени FCM.

Инсталиране на NPS удостоверяване прокси кръпки

Инсталирайте следните лепенки, за да поддържате nPS удостоверяване прокси функцията:

Корекции R22

Корекции R23

Конфигуриране на NPS да използва прокси сървър за удостоверяване

1

Създайте заявка за услуга с вашия бордови контакт, или с ТАС, за да осигурите вашия (Webex Обща самоличност) OAuth клиентски акаунт. Дайте име на заявката си за услуга NPS конфигурация за настройка на прокси за удостоверяване.

Даваме ви ИД на клиент за OAuth, клиентска тайна и маркер за обновяване, който е валиден за 60 дни. Ако маркерът изтече, преди да го използвате с вашия NPS, можете да повдигнете друга заявка.
2

Създаване на клиентския акаунт на NPS:

XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Изпълнете командата, за да проверите дали въведените стойности съвпадат с предоставените ви. XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get

3

Въведете URL адреса на NPS прокси сървъра и задайте интервала за опресняване на маркера ( препоръчва се 30 минути):

FQDN, базирани на регион:

САЩ Изток:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-a.wbx2.com/nps/

САЩ, Запад:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-r.wbx2.com/nps/

Европа:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-k.wbx2.com/nps/

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

Саудитска Арабия:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-d.wbx2.com/nps/

Австралия:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-m.wbx2.com/nps/

Ако времето на изчакване на пуш известията изтече поради забавяне в разделителната способност на DNS, увеличете стойността за изчакване във файла "/etc/resolv.conf" на сървъра на BroadWorks.

4

(За известия за Android) Добавете Идентификаторите на приложенията за Android към контекста на приложенията на FCM на NPS.

За приложение Webex на Android: XSP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

За приложение UC-One на Android: XSP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.connect

5

(За известия на Apple iOS) Добавете ИД на приложението в контекста на приложенията APNS, като се уверите, че пропускате ключа Auth – задайте го да се изпразни.

За приложение Webex на iOS: XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

За приложение UC-One на iOS: XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Конфигуриране на следните NPS URL адреси:

XSP CLI контекст

Параметър

Стойност

XSP_CLI/Applications/NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects//messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

XSP_CLI/Applications/NotificationPushServer/APNS/Production>

url

https://api.push.apple.com/3/device

7

Конфигурирайте следните параметри на NPS връзка към показаните препоръчителни стойности:

XSP CLI контекст

Параметър

Стойност

XSP_CLI/Applications/NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3000

connectionIdleTimeoutInSeconds

600

XSP_CLI/Applications/NotificationPushServer/APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Проверете дали Сървърът за приложения скрининг приложение Идентификатори, защото може да се наложи да добавите приложенията webex към списъка с разрешения:

  1. Изпълнете AS_CLI/System/PushNotification> get и проверете стойността на enforceAllowedApplicationList. Ако е true, трябва да изпълните тази под задача. В противен случай пропуснете останалата част от под задачата.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

Рестартирайте NPS и тест push известия

1

Рестартирайте XSP:

bwrestart
2

Тествайте известията за обаждания до Android, като провеждате обаждания от абонат на BroadWorks до повикващия клиент на Android. Проверете дали известието за повикване се появява на устройството с Android.

Забележка: Ако push известията започнат да се провалят за приложението за Android UC-One, възможно е да има погрешна конфигурация. Ако това е вашата ситуация, можете да се обърнете към наследството FCM, както следва:

  1. Деактивиране на FCMv1: XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false

  2. Рестартиране на XSP: bwrestart

  3. Проверете конфигурацията си.

  4. Активирайте отново FCMv1 и рестартирайте XSP.

  5. Повторете теста.

3

Тествайте известията за обаждания до iOS, като провеждате обаждания от абонат на BroadWorks до повикващия клиент на iOS. Проверете дали известието за повикване се появява на iOS устройството.

Забележка: Ако push известията започнат да са неуспешни за UC-One iOS приложението, е възможно да има погрешна конфигурация. Ако това е вашата ситуация, можете да се обърнете към наследен двоичен интерфейс с set HTTP2Enabled false

Беше ли полезна тази статия?
Беше ли полезна тази статия?