Přehled a rozsah

Přehled

Funkce Spravovaná zařízení partnery je možnost správy zařízení (DM) dostupná pro nabídky volání Webex Cloud (Webex Calling a Webex Wholesale RTM), která umožňuje partnerům a zákazníkům podporovat bezpečnostní zařízení SIP třetích stran (telefony a brány) na Webexu ve velkém měřítku pomocí veřejně dostupného řešení API ve spojení s externím nástrojem DM.

Tato funkce spolu se stávajícími možnostmi správy zařízení (DM) umožňuje zákazníkům a partnerům Webexu flexibilní strategii správy zařízení, kde mohou podporovat zařízení Cisco s plně spravovaným prostředím Cisco-on-Cisco s hlubokou integrací Webexu, a také možnost samosprávné správy zařízení (Partner Managed Devices a Customer Managed Devices) pro zařízení jiných výrobců prostřednictvím integrace Cisco Public API, což jim umožňuje spravovat nová i již nasazená zařízení SIP ve velkém měřítku.

Rozsah

Řešení Partner Managed Devices zahrnuje všechna zařízení třetích stran, která splňují požadavky společnosti Cisco na zabezpečení a podporu. Všechna stávající podporovaná zařízení třetích stran mohou být buď zřízena jako spravovaná zařízení třetích stran Cisco dle stávající funkcionality, nebo mohou být podporována jako spravovaná zařízení partnerů na základě Partner/Customer’s Požadavky na DM a přizpůsobení. Upozorňujeme, že všechna zařízení Cisco jsou z rozsahu tohoto řešení vyloučena a lze je podporovat stejně jako zařízení spravovaná společností Cisco, jak jsou dnes podporována.

Podrobnosti o doporučeních pro konfiguraci zařízení pro návrh, implementaci a správu zařízení spravovaných partnery naleznete v Průvodci konfigurací zařízení spravovaných partnery.

Požadavky na zabezpečení a podporu společnosti Cisco

Řešení Partner Managed Devices umožňuje partnerům a zákazníkům Webexu podporovat jakékoli SIP zařízení (telefony a brány) jiných výrobců než Cisco na platformě Webex, které splňuje níže uvedené bezpečnostní a podpůrné požadavky společnosti Cisco.

  • Podpora pro TLS 1.2

  • Podpora certifikační autority IdenTrust

  • Základní funkce failoveru (jednotlivé primary/secondary)

  • Podpora minimálních požadavků společnosti Cisco na zabezpečení hesel

  • Aktivní podpora od dodavatele zařízení

  • Certifikace Webex Cloud

  • Možnost volání přes PSTN (v případě, že chcete otestovat volání přes PSTN)

  • Požadavky na zabezpečení služby Webex Calling

Dostupnost

Řešení Partner Managed Devices je k dispozici pro níže uvedené nabídky Webex Cloud Calling.

  • Webex Calling

  • Wholesale Route to Market (RTM)

Zařízení spravovaná partnery lze zřizovat a spravovat prostřednictvím

  • Webex Control Hub

  • Uživatelské centrum Webexu (ve vývoji)

  • Rozhraní API Webexu

  • Portál nástrojů DM (pokud je k dispozici)

Tok procesu

Zařízení podporovaná ve Webexu jako zařízení spravovaná partnery jsou spravována společností Partners/Customers pomocí externího nástroje DM. To znamená, že Partners/Customers vlastnit DM, konfigurační soubory hostitele a firmware prostřednictvím externího nástroje DM a také vlastnit počáteční podporu pro zřízená zařízení.

  • Externí nástroj pro správu dat (DM) je klíčovou součástí tohoto řešení. Prvním krokem k implementaci a používání tohoto řešení je integrace vašeho nástroje pro správu dat (DM) s Webexem a poskytnutí potřebných oprávnění k poskytování a správě zařízení jiných výrobců než Cisco. Partner/customer’s jménem. Více podrobností o tom v následujících částech tohoto dokumentu.

  • Jakmile nastavíte integrace nástroje DM, můžete zřídit zařízení spravované partnerem (telefon nebo bránu) prostřednictvím CH nebo veřejných API Cisco, případně prostřednictvím rozhraní nástroje DM, pokud tuto funkci podporuje. Tato funkce bude v nadcházejících měsících také aktivována v Centru pro uživatele.

  • Při zřizování zařízení spravovaného partnerem Webex generuje částečný konfigurační soubor zařízení s názvem „Soubor s informacemi o zařízení“ a připravuje ho na naší platformě. Soubory s informacemi o zařízení obsahují informace potřebné k úspěšné registraci a provozu zařízení v prostředí Webex Calling. Nástroj DM stáhne tento soubor s informacemi o zařízení a aplikuje ho na šablony, které partner/customer definoval a sestavil plně funkční konfigurační soubor.

  • Nástroj DM poté prezentuje tyto kompletní konfigurační soubory zařízení, které je načte a nainstaluje do platformy Webex a zaregistruje.

  • Jakmile je zařízení úspěšně zaregistrováno na platformě Webex, je v Control Hub viditelné jako zařízení spravované partnerem.

    Podpora toku pro PDM

Oprávnění

Řešení umožňuje ve Webexu dvě generické možnosti zařízení spravovaných partnery.

  • Telefon spravovaný partnerem (max. 20 linek)

    • Všechny funkce volání na straně serveru jsou ve výchozím nastavení dostupné. Dodavatel DM sestaví konfiguraci telefonu, která nastaví dostupnost funkcí.
    • Používá funkci Konfigurovat linky k přiřazení primárních a sdílených linek.
    • Podporuje více zobrazení primárních řádků.
    • Umožňuje monitorování seznamu prostřednictvím volání pokročilých funkcí.
  • Brána spravovaná partnerem (max. 100 linek)
    • Používá funkci Konfigurovat porty k přiřazení linek jednotlivým portům.
    • Nepodporuje zobrazení stejného řádku na více řádcích.

Proces nastavení nástroje DM

Nastavení nástroje pro správu spravovaných zařízení (DM) pro použití s Webexem k poskytování a správě zařízení spravovaných partnery zahrnuje dva klíčové kroky.

  1. Nastavení integrací Webex API

    Partneři, kteří chtějí spravovat služby Webex jménem svých zákazníků prostřednictvím veřejných API Cisco, by si měli vytvořit integrace Webex API, viz: Integrace a autorizace a požádejte o řádnou autorizaci.

  2. Nastavení přístupu ke konfiguraci zařízení

    Pro používání řešení Správy zařízení (DM) třetích stran je nutné udělit speciální přístup k informacím o konfiguraci zařízení (soubor s informacemi o zařízení) vytvořeným z přiřazení uživatelů a dalších možností spravovaných v Control Hub. Tento speciální přístup je udělen prostřednictvím spravované integrace s názvem „Servisní aplikace“ (SA). SA vytvářejí DM partneři a jsou autorizováni na úrovni partnera nebo zákazníka, což poskytuje přístup pouze k požadovaným informacím, které tito DMS partneři potřebují ke správě konfigurací jednotlivých zařízení.

Vytvořit a autorizovat servisní aplikaci

1

Vytvořte uživatele v rámci partnerské organizace prostřednictvím Control Hub. Upozorňujeme, že tento uživatel má být použit pouze pro vytvoření servisní aplikace (pro budoucí použití jej budeme nazývat „SA uživatel“). Podrobnosti viz Ruční přidání uživatelů v Control Hub.

2

Aktivujte účet Webex uživatele SA prvním přihlášením do Webexu na počítači nebo mobilním zařízení a ověřením e-mailové adresy uživatele SA.

3

Pomocí přihlašovacích údajů uživatele SA se přihlaste do portálu pro vývojáře a vytvořte servisní aplikaci pomocí scope: wxc-partner-managed-devices-scopes.

4

Zaznamenejte ID klienta a tajný klíč klienta pro servisní aplikaci z portálu pro vývojáře.

5

Požádejte o autorizaci servisní aplikace kliknutím na tlačítko „Požádat o autorizaci správce“ na stránce servisní aplikace na portálu pro vývojáře.

6

Kontaktujte svého správce partnera, aby schválil vaši žádost o servisní aplikaci.

7

Jakmile je servisní aplikace schválena, uživatel SA může generovat tokeny prostřednictvím portálu pro vývojáře. Předejte token a ID klienta dodavateli správy zařízení třetí strany nebo nástroji DM, aby si mohli stáhnout soubory s informacemi o zařízení při zřizování zařízení spravovaných partnerem.

Kroky pro správce partnera k autorizaci servisní aplikace

1

Přihlaste se do Centra partnerů pomocí přihlašovacích údajů správce partnerů ( https://admin.webex.com).

2

Křížové spuštění do Control Hubu vaší organizace.

3

Vyhledejte servisní aplikaci, kterou chcete autorizovat. Servisní aplikace naleznete v sekci Správa > Aplikace > Servisní aplikace. Pokud danou servisní aplikaci nevidíte, musíte požádat vývojáře, aby ji odeslal k autorizaci správce nebo do Centra aplikací. Kliknutím na servisní aplikaci zobrazíte popis servisní aplikace, informace o vývojáři a požadované rozsahy.

4

Až budete připraveni autorizovat servisní aplikaci, klikněte na Autorizovat a poté na Uložit. Vaše jméno se v Control Hubu zobrazuje jako jméno autorizujícího uživatele. V událostech AdminAudit se také vytvoří záznam dokumentující, kdo autorizoval servisní aplikaci.

5

Volitelně můžete také informovat developer/SA uživatel, kterému jste autorizovali jeho servisní aplikaci.

Partneři DM budou se společností Cisco spolupracovat na konektivitě pro načítání souborů s informacemi o zařízeních a na tom, jak je využívat a slučovat s dalšími konfiguračními funkcemi, které mohou přímo podporovat pro konfiguraci jednotlivých zařízení.

Zabezpečení

Správa hesla

Webex nenastavuje hesla pro zařízení spravovaná partnery. Hesla SIP by měla být nastavena zákazníky nebo jejich jménem partnery a musí dodržovat zásady používání silných hesel, jejichž některé základní pokyny jsou uvedeny níže. Tato hesla lze nastavit jednotlivě prostřednictvím Control Hubu nebo pomocí veřejných API dokumentovaných na výše zmíněném portálu pro vývojáře Webex.

Postupy pro používání hesel, které musí partneři vynucovat

  • Každé zařízení musí mít své vlastní SIP přihlašovací údaje (heslo).

  • Hesla SIP by měla mít minimální délku 8 znaků

  • Heslo SIP musí obsahovat kombinaci velkých a malých písmen, číslic a speciálních znaků.

  • API pro správu hesel

Zařízení, která mají být používána jako zařízení spravovaná partnery, musí také splňovat bezpečnostní požadavky WxC, jako je podpora TLS 1.2 a certifikační autority IdenTrust, podpora DNS SRV, poskytování značek a modelů uživatelským agentům (není povinné, ale nezbytné pro správnou identifikaci zařízení v Control Hubu) a musí projít základní certifikací zařízení Tekvision.

Zřízení zařízení spravovaných partnerem

Podnikoví administrátoři mohou přidávat a spravovat zařízení třetích stran z Control Hubu nebo pomocí API. Pro konfiguraci zařízení Webex Calling můžete spouštět a vybírat partnerská řešení. Nápovědu najdete v těchto tématech: Přidejte zařízení spravované partnerem.

Reference vývojářských API Webexu

Podpora

Protože zařízení spravovaná partnery jsou spravována partner/customer, Očekává se, že koncovým uživatelům poskytnou podporu první úrovně. Pokud se vyskytnou problémy s konfigurací zařízení, firmwarem, zřizováním, úpravami atd., může podporu Tier 2 poskytnout DM partner (pokud je to relevantní) a/nebo dodavatel zařízení. Pokud se problémy týkají serveru Webex side/call ovládání, podporu poskytne Cisco TAC.

Aktivace funkcí

Řešení Spravovaná zařízení partnerů bude povoleno a dostupné pro všechny partnery a zákazníky. Chcete-li plně povolit řešení, zkontrolujte následující steps/considerations.

  • Rozsah potřebný k autorizaci servisní aplikace pro zařízení spravovaná partnerem a k možnosti stahování souborů s informacemi o zařízení (wxc-partner-managed-devices-scopes) není automaticky povolen. Partneři a zákazníci se musí obrátit na společnost Cisco, aby ji ve svých organizacích povolili.

  • Partneři a zákazníci, kteří chtějí k řešení používat vlastní nástroje pro správu dat, mohou vyžadovat další details/documentation o souboru s informacemi o zařízení. Mohou kontaktovat společnost Cisco, aby získali informace.

  • Můžete poslat e-mail na adresu webex-wholesale-pm@cisco.com s údaji o vašem partnerovi nebo zákaznické organizaci, abyste tuto funkci povolili.

  • Partneři musí kontaktovat společnost Cisco, aby přidali veřejné IP adresy svého řešení DM do seznamu povolených IP adres. V opačném případě platforma odmítne veškeré pokusy o připojení z řešení Partner DM.

Integrace DM partnerů - Phonism

Partneři a zákazníci společnosti Webex mohou využívat řešení Partner Managed Devices pomocí nástroje DM, který je schopen podporovat požadavky řešení, za předpokladu, že tým Webexu schválí nástroj DM k integraci a partneři mají technické možnosti k integraci nástroje DM a k podpoře zařízení.

Řešení lze použít k podpoře zařízení jiných výrobců než Cisco pomocí nástroje DM; vyžaduje však určitou úroveň technických znalostí. partners/customers nastavit externí nástroj pro správu dat a spravovat zařízení pomocí něj.

Pro partners/customers kteří si to nepřejí dělat sami, spojili jsme se s externím DM partnerem „Phonism“, kterého lze využít partners/customers podporovat a spravovat zařízení jiných výrobců než Cisco jejich jménem. Phonism je cloudová SaaS platforma pro správu zařízení, která se specializuje na nasazení, správu, zabezpečení a migraci zařízení ve velkém měřítku.

Phonism je v současné době jediný schválený a testovaný nástroj pro správu dat dostupný pro řešení Partner Managed Devices. Jakýkoli jiný nástroj pro správu dat bude muset být schválen a otestován společností Cisco. Partners/Customers může kontaktovat webex-wholesale-pm@cisco.com pro totéž. Další informace naleznete v tématu https://phonism.com/customers/cisco-webex.

Reklamy

  • Pro aktivaci a používání řešení Partner Managed Devices nejsou nutné žádné další licenční požadavky na Webex. Řešení je tedy k dispozici pro všechny příslušné balíčky v rámci nabídek Flex a Wholesale.

  • Veškeré komerční aspekty použití externího nástroje pro správu dat budou mezi Partner/Customer a dodavatele DM, na kterém se Cisco nebude podílet.

  • Li Partners/Customers Pokud chtějí pro toto řešení použít Phonism, budou se muset na reklamách dohodnout přímo se společností Phonism.

Údržba

  • Řešení Partner Managed Devices a jakékoli updates/patching atd. budou podporovány společností Webex a sdělovány dle potřeby.

  • Jakékoli zařízení Firmware/configuration templates/Feature updates/staging atd. budou zpracovány a podporovány nástrojem DM ve spolupráci s dodavateli zařízení v případě potřeby.

  • Pro podporu jakéhokoli zařízení třetí strany spravovaného partnerem je nezbytná certifikace Webex Cloud. Další informace najdete na stránce Požadavky na certifikaci cloudových zařízení

Požadavky na certifikaci cloudových zařízení

Certifikace Webex Cloud je povinná pro podporu jakéhokoli zařízení na platformě Webex jako zařízení spravovaného partnerem. Tím se zajistí, že zařízení budou mít správnou konfiguraci, budou se moci úspěšně nainstalovat, budou fungovat podle potřeby a budou správně podporována.

Certifikace Webex Cloud bude platná pro každé zařízení. model/Family podobné certifikaci BroadWorks IVT. Společnost Webex uzavřela partnerství se společností TekVizion, externím poskytovatelem testování řešení, aby poskytla certifikační službu Webex Cloud.

Certifikace Webex Cloud má tři klíčové komponenty:

  1. Certifikace BroadWorks IVT jako generický SIP: BroadWorks IVT jako generické SIP zařízení je základní certifikace vyžadovaná pro podporu jakéhokoli SIP zařízení jako partnersky spravovaného zařízení. Zařízení musí být certifikováno pro BroadWorks verze R24 nebo vyšší jako generické zařízení SIP (nikoli se specifickým profilem zařízení), což zjednoduší podporu zařízení v rámci externího nástroje DM.
  2. Ověření Webexu: Jakmile je zařízení certifikováno na BroadWorks R24 nebo vyšším jako generický SIP, je nutné ho validovat na Webexu. To zahrnuje zřízení zařízení na platformě Webex jako generického zařízení SIP a spuštění sady ověřovacích testovacích případů, aby se zajistilo, že zařízení na platformě Webex funguje správně pomocí Cisco... SSE/MSE SBC.
  3. Podpora nástroje DM: Zařízení musí být podporována nástrojem DM používaným partners/customers používat funkci Zařízení spravovaná partnery. Jakmile je zařízení certifikováno pro BroadWorks IVT a ověřeno pro Webex, lze jej podporovat na externím nástroji DM pomocí konfiguračních příruček partnerů a sad CPE vytvořených jako výstup dřívějších certifikací. Pokud se Phonism používá jako nástroj DM, postarají se o tuto komponentu oni.

Generická certifikace SIP BroadWorks IVT a validace Webex Cloud platí pro každé zařízení. model/Family. Společnost Webex uzavřela partnerství se společností TekVizion, externím poskytovatelem testování řešení, aby poskytla certifikační službu Webex Cloud. Dodavatel zařízení a partners/customer O tuto certifikaci Webex Cloud pro zařízení spravovaná partnery si můžete požádat prostřednictvím webových stránek TekVizion (odkaz je přidán níže). Pro jakékoli další informace o certifikaci se můžete obrátit přímo na TekVizion.

Monitorování a reporting

  • Zařízení zřízená prostřednictvím tohoto řešení budou viditelná jako Telefon spravovaný partnerem nebo Brána spravovaná partnerem, následovaná značkou a modelem zařízení (jak je k dispozici a extrahováno z uživatelského agenta zařízení) v části Zařízení v centru Webex Control Hub.

  • Další informace, jako je stav aktivace, podrobnosti o zařízení a možnosti DM, budou k dispozici také na stránce Zařízení v Control Hubu.

Proces zapojení partnerů a zákazníků

Kroky procesu zapojení pro partnery a zákazníky, kteří chtějí používat řešení Partner Managed Devices, jsou shrnuty níže.

Tok zapojení pro PDM

  1. Vyberte možnosti DM: Partners/Customers by měli začít výběrem nástroje pro správu spravovaných zařízení (DM), který chtějí používat pro zřizování a správu zařízení spravovaných partnerem.

  2. Reklamy: Partners/Customers by se měl na jakékoli reklamě dohodnout přímo s externími DM dodavateli. To zahrnuje jakýkoli T & C ohledně předplatného pro zřizování zařízení, funkcí DM, průběžné podpory atd.

  3. Certifikace zařízení:

    • Všechna zařízení musí projít cloudovou certifikací Webex, aby mohla být podporována jako zařízení spravovaná partnery se společností Webex. Dodavatelé zařízení to mohou provést prostřednictvím certifikačního partnera společnosti Cisco, společnosti TekVizion. Veškeré reklamy týkající se certifikačních snah by byly mezi společností TekVizion a dodavatelem zařízení, nebo Partner/Customers dle potřeby.
    • Kromě certifikace by měl nástroj DM také podporovat zařízení se správným firmwarem a konfiguračními šablonami. O to se postará dodavatel DM.
  4. Povolení: Funkci lze povolit dle podrobností v části Povolení funkcí v tomto dokumentu.
  5. Jakmile budou všechny kroky provedeny, partneři a zákazníci budou moci používat řešení Partner Managed Devices k podpoře všech způsobilých zařízení SIP ve službě Webex.