- Начало
- /
- Статия
Научете как да актуализирате Cisco BroadWorks NPS, за да използвате NPS прокси с това ръководство за конфигуриране. Открийте инструкции стъпка по стъпка, съображения и най-добри практики за безпроблемна интеграция и подобрена производителност на мрежата.
Преглед на Прокси за удостоверяване на NPS
В тази статия се описва как да конфигурирате споделен NPS да използва nPS прокси сървър за удостоверяване, така че да може да се използва и за натискане на известия за обаждания към приложения на Webex. Ако вашият NPS не поддържа други приложения, можете да следвате опростената процедура в ръководството за решение на Webex за BroadWorks.
Общ преглед на NPS прокси
За съвместимост с Webex за BroadWorks вашата NPS трябва да бъде коригирана така, че да поддържа функцията NPS прокси сървър – Пуш сървър за VoIP в UCaaS.
Функцията внедрява нов дизайн в Известяване Push Server за разрешаване на уязвимостта на защитата на споделяне push уведомление сертификат частни ключове с доставчици на услуги за мобилни клиенти. Вместо да споделя сертификати и ключове за пуш известия с доставчика на услуги, NPS използва нов API за получаване на краткотраен маркер за пуш известия от сървъра на UCaaS и използва този маркер за удостоверяване с APN на Apple и услугите на Google FCM.
Функцията също така подобрява възможностите на сървъра за пуш известия да пуш известия на устройства с Android чрез новия API на Google Firebase Cloud Messaging (FCM) HTTPv1.
-
За повече информация вижте описанието на функциите на Пуш сървъра за VoIP в UCaaS.
-
Корекциите на BroadWorks за функцията са налични на: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
-
Повече информация за ADP сървъра можете да намерите на Платформата за доставка на приложения на Cisco BroadWorks.
NPS удостоверяване прокси предпоставки
ADP на XSP (или Платформа за доставка на приложения), който е домакин на NPS, трябва да отговаря на следните изисквания:
Минимални версии и Ограничения за съвместно пребиваване
-
NPS трябва да се активира на специализиран XSP/ADP и NPS трябва да бъде единственото хоствано приложение на сървъра. Това е, за да се премахнат смущенията в доставката на известията push.
-
Трябва да има само едно NPS приложение в разполагане. Ако използвате мобилни UC-One Collaborate/Connect и или UC-One SaaS, и внедрявате Webex за BroadWorks, трябва да споделите този единствен NPS за всички приложения.
-
NPS трябва да е с версия R22 или по-нова XSP, или ADP.
R22/R23 XSP е съвместим със стека R21, ако XSP само изпълнява NPS, а AS е R21.SP1. Вижте Матрицата за съвместимост на BroadWorks за повече информация.
-
Повече информация за ADP сървъра можете да намерите на Платформата за доставка на приложения на Cisco BroadWorks.
Споделена НПС
Прочетете тези бележки, преди да конфигурирате вашия споделен NPS да използва NPS прокси:
-
Ако вашият NPS се използва с други приложения (не само приложението Webex): Първо конфигурирайте NPS прокси сървъра, след което променете NPS от използване на стария API на FCM на използване на FCM HTTP v1 API.
-
След като сте потвърдили, че известията работят правилно за по-стари приложения с NPS прокси, след това премахнете API на FCM ключа за приложението Android и APN ключа за удостоверяване за приложението iOS.
APN HTTP/2
-
Ако сте разположили приложения за iOS, които не са от Cisco/BroadSoft, конфигурирайте тези приложения да използват протокола HTTP/2 APNS, преди да конфигурирате NPS да използва NPS прокси.
-
XSP/ADPs, които вече поддържат приложението Collaborate или SaaS BroadWorks, трябва да бъдат мигрирани към HTTP/2. За подробна информация относно конфигурирането на HTTP/2 вижте HTTP/2 Поддръжка на пуш сървър за известия за APNS (миграцията на NPS за поддръжка на тези приложения на iOS е обобщена в тази статия).
Android FCMv1
-
Ако сте разположили приложения за Android, които не са от Cisco/BroadSoft, конфигурирайте тези приложения да използват клавишите FCMv1, преди да конфигурирате NPS да използва NPS прокси.
-
Ако XSP/ADP в момента поддържа приложението Connect или UC-One SaaS, тогава активирайте бутоните на FCMv1 след конфигурирате NPS прокси. Препоръчваме ви да мигрирате всички допълнителни приложения към ключовете на FCMv1, да ги активирате и тествате, след което да ги деактивирате, докато сте готови да завършите инструкциите за настройка (миграционният поток е документиран в тази статия).
Резюме на миграцията на прокси прокси в NPS

|
Последователност |
Заглавие на задача |
Кога/Защо се изисква задача? |
|---|---|---|
|
1 |
Мигрирайте NPS към HTTP/2 за приложенията за iOS на UC-One SaaS (или Connect). |
Ако NPS поддържа тези приложения и те все още не са конфигурирани за HTTP/2. |
|
2 |
Мигрирайте NPS към FCMv1 за приложенията за Android UC-One SaaS (или Connect). |
Ако NPS поддържа тези приложения и те все още не са конфигурирани за FCMv1. |
|
3 |
Активирайте режима FCMv1 и тествайте пуш известия. |
Ако NPS поддържа UC-One Свързване и/или други (не-Cisco) Android приложения. |
|
4 |
Повторно разрешаване на режим Наследени FCM. |
Ако NPS поддържа UC-One SaaS. Ако оставите активиран FCMv1, преди да конфигурирате NPS прокси, пуш известията до UC-One SaaS започват да са неуспешни. |
|
5 |
Инсталирайте NPS прокси кръпки за удостоверяване. |
Ако NPS е на XSP R22 или XSP R23. |
|
6 |
Конфигуриране на NPS да използва nPS удостоверяване прокси:
|
Винаги се изисква. |
|
7 |
Премахване на клавишите за наследен режим на FCM. |
За приложения, които се поддържат успешно от NPS на FCMv1. |
Мигриране на iOS приложения за сътрудничество в BroadWorks към HTTP/2
Тази задача е задължителна за push известия до UC-One SaaS и Webex приложения на iOS платформи.
Преди да започнете
Ако вашият XSP изпълнява R22, трябва да приложите ap354313, преди да можете да конфигурирате NPS приложението да използва HTTP/2 за APNS.
| 1 |
Задайте производствения URL адрес и параметрите на връзката на
Забележка: Не задавайте времето за изчакване на връзката под 1000. |
| 2 |
Добавете идентификаторите на приложението в контекста на APNS приложенията, като се уверите, че пропускате ключа Auth – задайте го да се изпразни. За UC-One SaaS: За webex приложение: |
| 3 |
Проверете ключовете за удостоверяване с |
| 4 |
Ако ключът auth не е празен за |
| 5 |
Активиране на HTTP/2:
|
| 6 |
Само за UC-One SaaS приложения: Влезте в портала за риселъри и отидете на |
| 7 |
Превъртете надолу до раздела „Пуш сървър за известия“ и изберете своето издание (напр. Издание 22), след което следвайте инструкциите, предоставени в портала. |
Мигриране на приложения за Android BroadWorks UC-One Connect / SaaS към FCMv1
-
Тази задача се отнася за NPS на XSP. Игнорирайте го, ако вашият NPS е на ADP.
-
Можете да използвате тази процедура за мигриране към FCMv1 известия за приложения за Android на UC-One Connect или UC-One SaaS.
-
Трябва да използвате FCMv1, ако искате да използвате NPS прокси за удостоверяване на пуш известията за UC-One или приложенията на Webex Android.
-
Тази задача подготвя NPS за FCMv1, така че да можете да го активирате като част от конфигурацията на NPS прокси за удостоверяване. Не активирайте FCMv1, докато не сте готови да конфигурирате NPS прокси за удостоверяване или известията до SaaS клиентите ще бъдат неуспешни.
| 1 |
Получете ИД на проекта от конзолата на Firebase: | ||||||||||||||||
| 2 |
Получете личния ключ на сервизния си акаунт от Firebase: | ||||||||||||||||
| 3 |
Копирайте ключа в XSP хостинг вашия NPS. | ||||||||||||||||
| 4 |
Добавете ИД на проекта и свързания частен ключ към контекста на проектите на FCM:
| ||||||||||||||||
| 5 |
Добавете приложението UC-One (Свързване или SaaS) и свързан ид на проект в контекста на Приложенията на FCM:
| ||||||||||||||||
| 6 |
Проверете конфигурацията за FCM спрямо атрибутите и препоръчителните стойности, показани тук. Използване Изпълнете
|
Мигриране на приложения за Android на BroadWorks UC-One Connect / SaaS към FCMv1 (на ADP)
-
Тази задача се отнася за NPS на ADP. Игнорирайте го, ако вашият NPS е на XSP.
-
Можете да използвате тази процедура за мигриране към FCMv1 известия за приложения за Android на UC-One Connect или UC-One SaaS.
-
Трябва да използвате FCMv1, ако искате да използвате NPS прокси за удостоверяване на пуш известията за UC-One или приложенията на Webex Android.
-
Тази задача подготвя NPS за FCMv1, така че да можете да го активирате като част от конфигурацията на NPS прокси за удостоверяване. Не активирайте FCMv1, докато не сте готови да конфигурирате NPS прокси за удостоверяване или известията до SaaS клиентите ще бъдат неуспешни.
| 1 |
Получете ИД на проекта от конзолата на Firebase: |
| 2 |
Получете личния ключ на сервизния си акаунт от Firebase: |
| 3 |
Импортиране на .json файла на ADP сървъра |
| 4 |
Вход в ADP CLI и добавете проекта и API ключ към контекста на проектите на FCM:
|
| 5 |
Добавете приложението и ИД на проекта в контекста на приложенията на FCM:
|
| 6 |
Проверете конфигурацията си:
|
Повторно разрешаване на Режим Наследени FCM
Трябва да направите това (като част от миграцията), само ако:
-
Вашият NPS се използва за приложения за UC-One SaaS или BroadWorks Connect Android.
-
Вече тествахте дали пуш известията за повиквания към други приложения работят с API на FCMv1.
Временно деактивирате FCMv1, защото FCMv1 ключовете за тези приложения трябва да бъдат активирани само по време на процеса на конфигуриране на прокси сървъра за удостоверяване на NPS.
| 1 |
Влезте в XSP хостинг на вашия споделен NPS. |
| 2 |
Придвижете се до контекста на FCM и деактивирайте FCM v1: |
Инсталиране на NPS удостоверяване прокси кръпки
Инсталирайте следните лепенки, за да поддържате nPS удостоверяване прокси функцията:
Корекции R22
Корекции R23
Конфигуриране на NPS да използва прокси сървър за удостоверяване
| 1 |
Създайте заявка за услуга с вашия бордови контакт, или с ТАС, за да осигурите вашия (Webex Обща самоличност) OAuth клиентски акаунт. Дайте име на заявката си за услуга NPS конфигурация за настройка на прокси за удостоверяване. Даваме ви ИД на клиент за OAuth, клиентска тайна и маркер за обновяване, който е валиден за 60 дни. Ако маркерът изтече, преди да го използвате с вашия NPS, можете да повдигнете друга заявка.
| |||||||||||||||||||
| 2 |
Създаване на клиентския акаунт на NPS:
Изпълнете командата, за да проверите дали въведените стойности съвпадат с предоставените ви. | |||||||||||||||||||
| 3 |
Въведете URL адреса на NPS прокси сървъра и задайте интервала за опресняване на маркера ( препоръчва се 30 минути): FQDN, базирани на регион: САЩ Изток:
САЩ, Запад:
Европа:
Саудитска Арабия:
Австралия:
Ако времето на изчакване на пуш известията изтече поради забавяне в разделителната способност на DNS, увеличете стойността за изчакване във файла "/etc/resolv.conf" на сървъра на BroadWorks. | |||||||||||||||||||
| 4 |
(За известия за Android) Добавете Идентификаторите на приложенията за Android към контекста на приложенията на FCM на NPS. За приложение Webex на Android: За приложение UC-One на Android: | |||||||||||||||||||
| 5 |
(За известия на Apple iOS) Добавете ИД на приложението в контекста на приложенията APNS, като се уверите, че пропускате ключа Auth – задайте го да се изпразни. За приложение Webex на iOS: За приложение UC-One на iOS: | |||||||||||||||||||
| 6 |
Конфигуриране на следните NPS URL адреси:
| |||||||||||||||||||
| 7 |
Конфигурирайте следните параметри на NPS връзка към показаните препоръчителни стойности:
| |||||||||||||||||||
| 8 |
Проверете дали Сървърът за приложения скрининг приложение Идентификатори, защото може да се наложи да добавите приложенията webex към списъка с разрешения: |
Рестартирайте NPS и тест push известия
| 1 |
Рестартирайте XSP: bwrestart
|
| 2 |
Тествайте известията за обаждания до Android, като провеждате обаждания от абонат на BroadWorks до повикващия клиент на Android. Проверете дали известието за повикване се появява на устройството с Android. Забележка: Ако push известията започнат да се провалят за приложението за Android UC-One, възможно е да има погрешна конфигурация. Ако това е вашата ситуация, можете да се обърнете към наследството FCM, както следва:
|
| 3 |
Тествайте известията за обаждания до iOS, като провеждате обаждания от абонат на BroadWorks до повикващия клиент на iOS. Проверете дали известието за повикване се появява на iOS устройството. Забележка: Ако push известията започнат да са неуспешни за UC-One iOS приложението, е възможно да има погрешна конфигурация. Ако това е вашата ситуация, можете да се обърнете към наследен двоичен интерфейс с |