V tomto článku
dropdown icon
Přehled webexu pro Cisco BroadWorks
    Představujeme Webex pro Cisco BroadWorks
    Jak to funguje
    Funkce a omezení
    dropdown icon
    omezení
      Limity zasílání zpráv
    Zabezpečení, data a role
    architektura
    dropdown icon
    Objednávání a zřizování
      Požadované opravy s zřizováním průtoku
    Migrace a odolné vůči budoucnosti
    Doporučené předplatné dokumentů
    Další dokumenty
dropdown icon
Příprava prostředí
    dropdown icon
    Rozhodovací body
      Architektura a infrastruktura
      Zřizování zákazníků a uživatelů
      Podporované jazykové národní prostředí
      Branding
      Šablony pro přihlášení
      Ujednání s více partnery
      Zřizovací adaptér a šablony
    dropdown icon
    Minimální požadavky
      Účty
      Servery ve vaší síti a požadavky na software
      Platformy aplikací Webex
      Fyzické telefony a příslušenství
      Profily zařízení
      Získání pověření OAuth pro vaši službu Webex pro Cisco BroadWorks
    dropdown icon
    Objednat certifikáty
      Požadavky na certifikát pro ověřování TLS
      Další požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI
    dropdown icon
    Příprava sítě
      Síťové požadavky pro služby Webex
      Podpora redundance BroadWorks
dropdown icon
Nasazení webexu pro BroadWorks
    Přehled nasazení
    Onboarding partnerů pro Webex pro Cisco BroadWorks
    dropdown icon
    Konfigurace služeb ve vaší aplikaci Webex pro platformy Cisco BroadWorks XSP|ADP
      Rozhraní Xsi
      Konfigurace ověřovací služby (s ověřením tokenu CI)
      Konfigurace protokolu TLS a šifrování v rozhraních HTTP (pro službu XSI a ověření)
      Konfigurace správy zařízení na serveru XSP|ADP, aplikačním serveru a serveru profilu
    Rozhraní CTI a související konfigurace
    Webové zobrazení Nastavení hovoru
    Nasazení CSWV na BroadWorks
    Konfigurace aplikace Webex pro použití webového zobrazení nastavení volání
    dropdown icon
    Konfigurace nabízených oznámení volání ve Webexu pro Cisco BroadWorks
      Důležité informace o APNS
      Příprava serveru NPS pro Webex pro Cisco BroadWorks
      Konfigurace serveru NPS pro použití ověřovacího proxy serveru
      Migrace serveru NPS na FCMv1
    Konfigurace partnerské organizace v partnerském centru
    Konfigurace aplikačního serveru s adresou URL služby zřizování
    Rozhraní API pro kontrolu před zřizováním partnera
    Jednotné přihlašování partnera – SAML
    Jednotné přihlašování partnera – OpenID Connect (OIDC)
    Povolit identifikátor korelace volání
    Synchronizace adresářů
    dropdown icon
    Sjednocená historie hovorů
      Vizuální indikace spamu
    dropdown icon
    Synchronizace stavu osobního asistenta
      Požadavky
      Povolit synchronizaci stavu osobního asistenta (nový cluster)
      Povolit synchronizaci stavu osobního asistenta (stávající cluster)
      Zakázat synchronizaci stavu osobního asistenta
    Identifikace volajících a přesměrování hovorů
    dropdown icon
    Vybrat ID volajícího
      Dodatečné funkce
      Předběžné podmínky
      Opravy platformy BroadWorks
      Konfigurace aplikace Webex
    Vzhled sdílené linky
    dropdown icon
    Synchronizace Nerušit (DND)
      Požadavky
      Klidová doba
    Nahrávání hovorů
    dropdown icon
    Povolení integrace hlasové schránky pro aplikaci Microsoft Teams
      Požadavky
    Seskupit call park a načíst
    Vynucený vstup
    Eskalace nativního mobilního hovoru na schůzku
    Tísňová volání E911
    Přizpůsobení a zřízení klientů
    Konfigurace testovací organizace pro Webex pro Cisco BroadWorks
    Uživatelské testování
dropdown icon
Správa webexu pro BroadWorks
    Zřídit organizace zákazníků
    Zřízení uživatelů
    dropdown icon
    Přesunout uživatele Webexu do Webexu pro Cisco BroadWorks
      Přesunout uživatele (se souhlasem) do Webexu pro Cisco BroadWorks
      Připojit Webex pro BroadWorks ke stávající organizaci
      Odpojit Webex pro BroadWorks od stávající organizace
    dropdown icon
    Správa uživatelů a organizací
      Ověření zřízení uživatelů s nedůvěryhodnými e-maily
      Změna ID uživatele nebo e-mailové adresy
      Změna uživatelského balíčku v partnerském centru
      Odstranit uživatele
      Odstranit organizaci
    Zrušení předplatného z prostředí Control Hub
    Správa verzí
    dropdown icon
    Změna konfigurace systému
      Úprava nebo odstranění clusteru BroadWorks v partnerském centru
      Upravit nebo odstranit šablonu registrace v prostředí Partner Hub
    Webex Assistant
    Zakázat volání Webex
    Zakázat sdílení videa nebo obrazovky v rámci hovorů
    Oznámení o zvednutí hovoru / funkce BLF (Busy Lamp Field)
    Slido Podpora integrace
    Automatická odpověď s tónem
    Zvýšení kapacity
    Správa certifikátů serveru HTTP
    dropdown icon
    Režim Omezeno podle partnera
      Přístup administrátora zákazníka
      Omezení
      Povolit režim Omezeno podle partnera
    Analýza partnera
    Rozhraní API fakturačních zpráv
    dropdown icon
    Řešení potíží s Webexem pro Cisco BroadWorks
      Podpora
dropdown icon
Webex pro BroadWorks – reference
    Uc-One Porovnání SaaS s Webexem pro Cisco BroadWorks
    Instalace Webexu a přihlášení (perspektiva předplatitele)
    dropdown icon
    Výměna a ukládání dat
      Onboarding poskytovatele služeb
      Zřizování uživatelů poskytovatele služeb
      Odstranění uživatele
      Přihlášení uživatele a načtení konfigurace
      Použití v ustáleném stavu
    Použití rozhraní API pro zřizování
    Softwarové požadavky BroadWorks
    Značky BroadWorks vyžadované pro Webex
    Toky zřizování a aktivace uživatelů
    Tok přihlášení jednotného přihlašování
    Interakce uživatelů
    Interakce s klienty
    Pokyny pro testování a laboratoře
    Přehrávání hlasové schránky
    Terminologie
dropdown icon
Slepé střevo
    Konfigurace služeb (s mTLS pro ověřovací službu)
    dropdown icon
    Další požadavky na certifikát pro vzájemné ověřování TLS proti AuthService
      Požadavky na vzájemný certifikát TLS pro proxy TLS-bridge
      Požadavky na vzájemný certifikát TLS pro proxy server TLS-passthrough nebo XSP v DMZ
      Historie revizí dokumentu

Průvodce řešením Webex pro Cisco BroadWorks

list-menuV tomto článku
list-menuZpětná vazba?

Webex for Cisco BroadWorks Solution Guide je zaměřen na administrátory na partnerské úrovni. Průvodce popisuje, jak nastavit a nasadit Webex pro Cisco BroadWorks. Webex pro Cisco BroadWorks poskytuje vašim zákazníkům BroadWorks funkce spolupráce Webex. Předplatitelé používají jednu aplikaci (Webex App), aby využili výhod funkcí obou platforem.

Přehled webexu pro Cisco BroadWorks

Představujeme Webex pro Cisco BroadWorks

Historie revizí dokumentu

Tato část se zabývá správci systému v partnerských organizacích (poskytovatelé služeb) společnosti Cisco, kteří implementují webex pro své organizace zákazníků nebo poskytují toto řešení přímo svým vlastním předplatitelům.

Účel řešení

  • Poskytování funkcí cloudové spolupráce Webex zákazníkům s malými a středními službami, kteří již mají službu volání poskytovanou poskytovateli služeb BroadWorks.

  • Poskytování služby volání na základě broadworks malým a středním zákazníkům webexu.

Kontext

Vyvíjíme všechny naše klienty spolupráce směrem k jednotné aplikaci. Tato cesta snižuje potíže s adopcí, zlepšuje interoperabilitu a migraci a poskytuje předvídatelná uživatelská prostředí v celém našem portfoliu spolupráce. Součástí tohoto úsilí je přesunout možnosti volání BroadWorks do aplikace Webex a nakonec snížit investice do klientů UC-One.

výhody

  • Budoucí kontrola pravopisu: proti konci životnosti spolupráce UC-One, přesunu všech klientů směrem k Jednotnému klientskému frameworku (UCF)

  • To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzky Webex při zachování volání BroadWorks v telefonní síti

Rozsah řešení

  • Stávající / noví malí až střední zákazníci (méně než 250 odběratelů), kteří chtějí sadu funkcí spolupráce, již mohou mít volání BroadWorks.

  • Stávající malí až střední zákazníci Webexu, kteří chtějí přidat Volání BroadWorks.

  • Ne větší podniky (podívejte se prosím na naše portfolio Enterprise pro Webex).

  • Ne jednotliví uživatelé (vyhodnoťte nabídky Webex Online).

Sady funkcí ve Webexu pro Cisco BroadWorks cílí na případy použití pro malé a střední firmy. Balíčky Webex pro Cisco BroadWorks jsou navrženy tak, aby snižovaly složitost malých a Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly k dispozici v podnikových balíčcích.

Předpoklady pro úspěch s Webexem pro Cisco BroadWorks

#

Požadavek

Poznámky

1

Patch Current BroadWorks R22 or above

2

XSP|ADP for XSI, CTI, DMS, and authService

Dedicated XSP|ADP for Webex for Cisco BroadWorks

3

Separate XSP|ADP for NPS, can be shared with other solutions that use NPS.

If you have an existing collaborate deployment, then review recommendations on XSP|ADP and NPS configurations.

4

Ověřování tokenů CI (s protokolem TLS) nakonfigurované pro připojení Webex k ověřovací službě.

5

mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI.

Jiné aplikace nevyžadují mTLS.

6

Uživatelé musí existovat v BroadWorks a v závislosti na vašem rozhodnutí o zřizování potřebují následující atributy:

  • Tok s důvěryhodnými e-maily: Atribut e-mailu uživatele BroadWorks musí obsahovat platnou e-mailovou adresu, která je pro tohoto uživatele jedinečná. User must also have a primary number or extension.

  • Průtok s nedůvěryhodné e-maily, vlastní aktivací nebo zřizováním rozhraní API: User does not need email address but must have a primary number or extension.

U důvěryhodných e-mailů: Doporučujeme také dát stejnou e-mailovou adresu do atributu Alternativní ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti BroadWorks.

Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailu uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádaná pošta nebo SPAM uživatele. Správce může být muset změnit nastavení e-mailu uživatele, aby umožnil domény

7

Webex pro Cisco BroadWorks DTAF soubor pro Webex App

8

BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco BroadWorks

Pokud máte existující nasazení spolupráce, už nepotřebujete porty uc-one add-on bundle, Collab Lic a Meet-me conference.

Pokud máte existující nasazení UC-One SaaS, žádné další změny kromě přijetí podmínek prémiového balíčku.

9

IP/Porty musí být přístupné prostřednictvím back-endových služeb Webex a Webex Apps přes veřejný internet.

Viz část Příprava sítě.

10

TLS v1.2 Configuration on XSP|ADPs

11

Pro zřizování flowthrough se aplikační server musí připojit k zřizovacímu adaptéru BroadWorks.


 

Netestujeme ani nepodporujeme odchozí konfiguraci proxy serveru. Pokud používáte odchozí proxy server, přijímáte odpovědnost za jeho podporu pomocí služby Webex pro cisco BroadWorks.

Viz téma Příprava sítě.

O tomto dokumentu

Účelem tohoto dokumentu je pomoci vám pochopit, připravit, nasadit a spravovat řešení Webex pro Cisco BroadWorks. Hlavní oddíly dokumentu tento účel odrážejí.

Tato příručka obsahuje koncepční a referenční materiál. Máme v úmyslu pokrýt všechny aspekty řešení v tomto jednom dokumentu.

Minimální sada úloh pro nasazení řešení je:

  1. Oslovte svůj tým účtů a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a získali vyškolení). Když se stanete partnerem společnosti Cisco, použijeme přepínač Webex pro Cisco BroadWorks na vaši partnerskou organizaci Webex. (Viz V tomto dokumentu nasaďte webex pro > a partnerské služby Cisco BroadWorks.)

  2. Nakonfigurujte systémy BroadWorks pro integraci s Webexem. (See Deploy Webex for Cisco BroadWorks > Configure Services on Your Webex for Cisco BroadWorks XSP|ADPs in this document.)

  3. Pomocí partnerského centra připojte Webex k BroadWorks. (Viz Nasaďte Webex pro Cisco BroadWorks > nakonfigurujte svou partnerskou organizaci v partnerském centru v tomto dokumentu.)

  4. Pomocí partnerského centra můžete připravit šablony zřizování uživatelů. (See Deploy Webex for Cisco BroadWorks > Configure your Onboarding templates in this document.)

  5. Test and onboard a customer by provisioning at least one user. (See Deploy Webex for Cisco BroadWorks > Configure Your Test Organization.)


 
  • Jedná se o kroky na vysoké úrovni, v typickém pořadí. Existuje několik přispívajících úkolů, které nemůžetee.

  • Pokud chcete vytvořit vlastní aplikace pro správu webexu pro předplatitele Cisco BroadWorks, měli byste si přečíst Použití rozhraní API pro zřizování v části Reference v této příručce.

terminologie

We try to limit the jargon and acronyms used in this document, and to explain each term when it’s first used. (See Webex for Cisco BroadWorks Reference > Terminology if a term isn’t explained in context.)

Jak to funguje

Webex pro Cisco BroadWorks je nabídka, která integruje BroadWorks Calling ve Webexu. Předplatitelé používají jednu aplikaci (aplikaci Webex) k využití funkcí poskytovaných oběma platformami:

  • Uživatelé volají čísla do telefonních sítí pomocí infrastruktury BroadWorks.

  • Uživatelé volají na jiná čísla BroadWorks pomocí infrastruktury BroadWorks (audio/videohovory výběrem čísel přidružených k uživatelům nebo dialpadu pro zavedení čísel).

  • Uživatelé mohou případně provést volání Webex VOIP přes infrastrukturu Webex výběrem možnosti "Webex Call" v aplikaci Webex. (Tato volání jsou aplikace Webex do aplikace Webex, nikoli aplikace Webex do služby PSTN).

  • Uživatelé mohou pořádat schůzky webexu a připojovat se k nim.

  • Uživatelé si mohou navzájem povídat do jednoho nebo v prostorech (trvalý skupinový chat) a těžit z funkcí, jako je vyhledávání a sdílení souborů (na infrastruktuře Webex).

  • Uživatelé mohou sdílet přítomnost (stav). Mohou zvolit vlastní přítomnost nebo přítomnost vypočítanou klientem.

  • Poté, co vás nalovíme jako partnerskou organizaci v centru řízení se správnými nároky, můžete nakonfigurovat vztah mezi instancí BroadWorks a Webexem.

  • Vytvoříte organizace zákazníků v Centru řízení a zřizování uživatelů v těchto organizacích.

  • Každý předplatitel v BroadWorks získá identitu Webexu na základě své e-mailové adresy (atribut Email ID v BroadWorks).

  • Uživatelé se ověřují proti BroadWorks nebo Webexu.

  • Klientům jsou vydávány tokeny s dlouhou životností, které je opravňuje ke službám v BroadWorks a Webexu.

Aplikace Webex v centru tohoto řešení; je to brandable aplikace dostupná na stolních počítačích Mac / Windows a mobilních telefonech a tabletech Android / iOS.

K dispozici je také webová verze aplikace Webex, která v současné době nezahrnuje funkce volání.

Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, stavu a schůzek.

Klient se zaregistruje do vašich systémů BroadWorks pro volání funkcí.

Cloud Webex spolupracuje s vašimi systémy BroadWorks a zajišťuje bezproblémové zřizování uživatelů.

Funkce a omezení

Nabízíme několik balíčků s různými funkcemi.

Balíček "Softphone"

Tento typ balíčku používá aplikaci Webex jako klienta pouze pro softphone s možností volání, ale bez možností zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám služby Webex, ale nemohou zahájit schůzky sami. Když ostatní uživatelé (softphone nebo non-softphone) vyhledá v adresáři uživatele softphone, výsledky vyhledávání neposkytují žádnou možnost odeslat zprávu.

Uživatelé softphone mohou během hovoru sdílet obrazovku.

"Základní" balíček

The basic package includes Calling, Messaging, and Meeting features. It includes 100 participants in “unified space” meetings and Personal Meeting Room (PMR) meetings. (** see the below Note for exception). In this package the meetings can have a maximum duration of 40 minutes.

"Standardní" balíček

This package also includes everything in the Basic package such as up to 100 participants in “unified space” meetings and Personal Meeting Room (PMR) meetings.

Sdílení obrazovky v rámci schůzky PMR je role, kterou zpočátku zastával pouze hostitel schůzky, ale hostitel může předat "roli prezentujícího" každému účastníkovi schůzky, který si zvolí, a pouze hostitel může převzít roli prezentujícího, aniž by jim ji aktuální hostitel předá.

Balíček "Premium"

This package includes everything in the Standard package plus up to 300 participants in “unified space” meeting and up to 1000 participants in a Personal Meeting Room (PMR).

Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.

Porovnat balíčky

Balíček

Volání

Zasílání zpráv

Unified Space Meetings

Schůzky PMR

Softwarový telefon

Zahrnuto

Není součástí dodávky

Základní

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Standard

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Premium

Zahrnuto

Zahrnuto

300 účastníků

1000 účastníků


 
The Unified Space Meeting limit for Basic users is 100 participants per Unified Space Meeting unless the space also includes users assigned the “Standard” or “Premium” packages, in which case the limit increases based on host user package.

 

"Unified Space Meetings" refers to a Webex meeting (scheduled or unscheduled) that takes place in a Webex space. For example, a user initiates a meeting from the space via the "Meet" or "Schedule" buttons.

"PMR Meetings" refers to a Webex Meeting (scheduled or unscheduled) that takes place in a user's Personal Meeting Room (PMR). These meetings use a dedicated URL (for example: cisco.webex.com/meet/roomOwnerUserID).

Funkce zasílání zpráv a schůzky

Refer to the following table for PMR meeting feature support differences for Basic, Standard and Premium packages.

Tabulka 1. Rozdíly v podpoře funkcí pro schůzky PMR

Funkce schůzky

Supported with Basic Package

Podporováno standardním balíčkem

Podporováno s balíčkem Preminum

Komentář

Doba trvání schůzky

40 Minutes or less

Bez omezení

Bez omezení

Sdílení plochy

Ano

Ano

Ano

Basic—Desktop sharing by any PMR meeting participant.

Standard —Desktop sharing by PMR meeting host only.

Premium—Desktop sharing by any PMR meeting participant.

Sdílení aplikací

Ano

Ano

Ano

Basic—Application sharing by any PMR meeting participant.

Standard —Application sharing by PMR meeting host only.

Premium—Application sharing by any PMR meeting participant.

Vícestranný chat

Ano

Ano

Ano

Tabule

Ano

Ano

Ano

Ochrana heslem

Ano

Ano

Ano

Webová aplikace - žádné stahování nebo pluginy (Guest Experience)

Ano

Ano

Ano

Podpora párování se zařízeními Webex

Ano

Ano

Ano

Ovládání podlahy (ztlumit jeden / Vyloučit vše)

Ano

Ano

Ano

Odkaz Trvalé schůzky

Ano

Ano

Ano

Akce webu schůzek

Ano

Ano

Ano

Připojení ke schůzce prostřednictvím VoIP

Ano

Ano

Ano

zamykání

Ano

Ano

Ano

Ovládací prvky prezentujícího

Ne

Ne

Ano

Ovládání vzdálené plochy

Ne

Ne

Ano

Počet účastníků

100

100

1000

Nahrávání uložené místně v systému

Ano

Ano

Ano

Nahrávání v cloudu

Ne

Ne

Ano

Nahrávání - Cloud Storage

Ne

Ne

10GB per site

Přepisy záznamů

Ne

Ne

Ano

Plánování schůzek

Ano

Ano

Ano

Povolení sdílení obsahu pomocí externích integrací

Ne

Ne

Ano

Basic— Content sharing by any PMR meeting participant.

Standard—Content sharing by PMR meeting host only.

Premium—Content sharing by any PMR meeting participant.

Povolit změnu adresy URL PMR

Ne

Ne

Ano

Basic— Users can modify the PMR URL from the Webex site. Partner and org admins can modify the URL from Control Hub.

Standard—The PMR URL can be changed only from Partner Hub by Partner and org admins.

Premium—Users can modify the PMR URL from the Webex site. Správci partnerů a organizací mohou upravit adresu URL z partnerského centra.

Schůzky Živé přenosy (např. na Facebooku, YouTube)

Ne

Ne

Ano

Umožňuje ostatním uživatelům plánovat schůzky jejich jménem

Ne

Ne

Ano

Přidat alternativního hostitele

Ano

Ne

Ano

Integrace aplikací (např. Zendesk, Slack)

Záleží na integraci

Záleží na integraci

Ano

Další informace o podpoře najdete v části Integrace aplikací níže.

Integrace s kalendářem Microsoft Office 365

Ano

Ano

Ano

Integrace s Kalendářem Google pro G Suite

Ano

Ano

Ano

Centrum nápovědy Webex publikuje funkce a dokumentaci pro webex orientovanou na uživatele na help.webex.com. Další informace o funkcích najdete v následujících článcích:

Funkce volání

Prostředí volání je podobné předchozím řešením, která používají řídicí modul volání BroadWorks. Rozdíl oproti UC-One Collaborate a UC-One SaaS spočívá v tom, že aplikace Webex je primárním měkkým klientem.

Integrace aplikací

Webex pro Cisco BroadWorks můžete integrovat s následujícími aplikacemi:

Podpora infrastruktury virtuálních stolních počítačů (VDI)

Webex pro Cisco BroadWorks teď podporuje prostředí VDI (Virtual Desktop Infrastructure). For details on how to deploy VDI infrastructure, refer to Deployment Guide for Webex for Virtual Desktop Infrastructure (VDI).

IPv6 Support

Webex for Cisco BroadWorks supports IPv6 addressing for the Webex App.

Balíček Pro Pack pro prostředí Control Hub

Doplňková služba Pro Pack for Control Hub poskytuje správcům, odborníkům na zabezpečení informací a pracovníkům pro dodržování předpisů pokročilé funkce v oblasti zabezpečení, dodržování předpisů a analýz, které se mohou integrovat s vaším softwarem.

These add-on services will be only available for Standard and Premium packages.

For more information, see the Help Page of Pro Pack for Control Hub.

Budoucí plán

Informace o našich záměrech pro budoucí verze Webexu pro Cisco BroadWorks naleznete na adrese https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou závazné v žádné funkci. Společnost Cisco si vyhrazuje právo ode zadržet nebo revidovat některé nebo všechny tyto položky z budoucích verzí.

omezení

Omezení zřizování

Časové pásmo webu schůzek

Časové pásmo prvního odběratele pro každý balíček se stane časovým pásmem webu webů webů webů Webex Meetings vytvořených pro tento balíček.

Pokud v žádosti o zřízení pro prvního uživatele každého balíčku není zadáno žádné časové pásmo, je časové pásmo webu webů Webex pro tento balíček nastaveno na místní výchozí hodnotu organizace odběratelů.

If your customer needs a specific Webex Meetings site timezone, specify the timezone parameter in the provisioning request for:

  • první předplatitel zřízený pro standardní balíček v organizaci.

  • první předplatitel zřízený pro balíček Premium v organizaci.

  • the first subscriber provisioned for Basic package in the organization.

Obecná omezení

  • Žádné volání ve webové verzi klienta Webex (Jedná se o omezení klienta, nikoli o omezení řešení.)

  • Webex nemusí mít ještě všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení volání dostupných od BroadWorks.

  • Klient Webex nemůže být v současné době označen bílou značkou.

  • Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, jsou automaticky vytvořeny ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde spravují zákaznické organizace.

  • Hlášení o schůzkách a používání zpráv je k dispozici prostřednictvím organizace zákazníků v Centru řízení.

Známé problémy a omezení

For an up to date list of known issues and limitations with the Webex for Cisco BroadWorks offer, see Known Issues and Limitations.

Limity zasílání zpráv

Následující limity úložiště dat (zasílání zpráv a soubory v kombinaci) platí pro organizace, které zakoupily webex pro služby Cisco BroadWorks prostřednictvím poskytovatele služeb. Tato omezení představují maximální úložiště pro zasílání zpráv a soubory dohromady.

  • základní: 2 GB na uživatele po dobu 3 let

  • Standardní 5 GB na uživatele po dobu 3 let

  • prémie: 10 GB na uživatele po dobu 5 let

Pro každou organizaci zákazníků jsou tyto součty pro jednotlivé uživatele sdruženy tak, aby poskytovaly agregovaný součet pro tohoto zákazníka na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a úložiště souborů 50 GB. Jednotlivý uživatel může překročit limit na uživatele (10 GB) za předpokladu, že společnost je stále pod agregovanou maximální hodnotou (50 GB).

U vytvořených týmových prostorů platí limity zasílání zpráv pro agregovaný součet pro organizaci zákazníků, která týmový prostor vlastní. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostoru. Informace o zobrazení zásad prostoru pro jednotlivý týmový prostor naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Další informace

Další informace o obecných omezeních zasílání zpráv, která se vztahují na týmové prostory služby Webex pro zasílání zpráv, naleznete v tématu https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Zabezpečení, data a role

Zabezpečení Webexu

Klient Webex je zabezpečená aplikace, která vytváří zabezpečená připojení k webexu a BroadWorks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována jak při přenosu, tak v klidu.

Další podrobnosti o výměně dat jsou k dispozici v části Reference tohoto dokumentu.

Další čtení

Rezidence dat organizace

Data webexu ukládáme do datového centra, které nejvíce odpovídá vaší oblasti. Viz Rezidence dat ve Webexu v Centru nápovědy.

Role

Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím partnerského centra.

For information on the roles that are available to partners, the access privileges that accompany those roles, and how to assign roles, see Partner Administrator Roles for Webex for BroadWorks and Wholesale RTM.


 
The first user provisioned to a new partner organizaiton is assigned automatically to the Full Administrator and Full Partner Administrator roles. That administrator can use the above article to assign additional roles.

Tým cloudových operací Cisco: Vytvoří "partnerskou organizaci" v Partner Hubu, pokud neexistuje, během vašeho onboardingu.

Jakmile máte účet Partner Hub, nakonfigurujete rozhraní Webexu do vlastních systémů. You next create “Onboarding templates” to represent the suites or packages served through those systems. Poté zřizujte své zákazníky nebo předplatitele.

#

Typický úkol

Sp

Cisco

1

Partner onboarding - Vytvoření partnerské organizace, pokud neexistuje, a povolení potřebných přepínačů funkcí

2

Konfigurace BroadWorks v partnerské organizaci Org prostřednictvím partnerského centra (clusteru)

3

Konfigurace nastavení integrace v Partner Org prostřednictvím partnerského centra (šablony náhod, branding)

4

Preparing BroadWorks environment for Integration (AS, XSP|ADP Patching, firewalls, XSP|ADP configuration, XSI, AuthService, CTI, NPS, DMS applications on XSP|ADP)

5

Rozvíjet integraci nebo proces zřizování

6

Příprava materiálů GTM

7

Migrace nebo zřízení nových uživatelů

architektura

Co je v diagramu?

Klienti

  • Klient Webex Appu slouží jako primární aplikace ve Webexu pro nabídky Cisco BroadWorks. Klient je k dispozici na desktopových, mobilních a webových platformách.

    Klient má nativní zasílání zpráv, přítomnost a vícedílné schůzky se zvukem a videem poskytované cloudem Webex. Klient Webex používá infrastrukturu BroadWorks pro volání SIP a PSTN.

  • Ip telefony Cisco a související příslušenství také používají infrastrukturu BroadWorks pro volání SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.

  • Portál aktivace uživatelů, aby se uživatelé mohli přihlásit k Webexu pomocí svých přihlašovacích údajů BroadWorks.

  • Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partner hub je místo, kde nakonfigurujete integraci mezi infrastrukturou BroadWorks a Webexem. Partner hub používáte také ke správě konfigurace a fakturace klientů.

Síť zprostředkovatele služeb

Zelený blok na levé straně diagramu představuje vaši síť. Součásti hostované v síti poskytují následující služby a rozhraní pro jiné části řešení:

  • Public-facing XSP|ADP, for Webex for Cisco BroadWorks: (The box represents one or multiple XSP|ADP farms, possibly fronted by load balancers.)

    • Hostuje rozhraní Xtended Services Interface (XSI-Actions & XSI-Events), Službu správy zařízení (DMS), rozhraní CTI a ověřovací službu. Tyto aplikace společně umožňují telefonům a klientům Webexu ověřit se, stáhnout konfigurační soubory volání, volat a přijímat hovory a navzájem si zobrazit stav háku (přítomnost telefonního subsystému) a historii hovorů.

    • Publikuje adresář klientům webexu.

  • Public-facing XSP|ADP, running NPS:

    • hostitelský nabízený server oznámení volání hostitele: A Notification Push Server on an XSP|ADP in your environment. Propojuje se mezi vaším aplikační serverem a naším proxy serverem NPS. Proxy server dodává do vašeho NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních Apple iOS a Google Android.

  • Aplikační server:

    • Poskytuje řízení volání a rozhraní s jinými systémy BroadWorks (obecně)

    • Pro zřizování toku používá as partnerský správce k zřizování uživatelů ve Webexu

    • Posune profil uživatele do BroadWorks.

  • OSS/BSS: Váš systém provozní podpory / služby BUSINESS SIP pro správu vašich podniků BroadWorks.

Webex Cloud

Modrý blok v diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:

  • Cisco Common Identity (CI) je služba identity v rámci webexu.

  • Webex pro Cisco BroadWorks představuje sadu mikroslužeb, které podporují integraci mezi Webexem a poskytovatelem služeb Hostované BroadWorks:

    • Rozhraní API pro zřizování uživatelů

    • Konfigurace poskytovatele služeb

    • Přihlášení uživatele pomocí přihlašovacích údajů BroadWorks

  • Okno Zasílání zpráv Webex pro mikroslužby související se zasíláním zpráv.

  • Pole Schůzky Webex představující servery pro zpracování médií a SBC pro videokonferenty více účastníků (SIP a SRTP)

Webové služby třetích stran

V diagramu jsou znázorněny následující součásti třetích stran:

  • Služba APNS (Apple Push Notifications Service) odešlí oznámení o hovorech a zpráv aplikacím Webex na zařízeních Apple.

  • FCM (FireBase Cloud Messaging) posílá oznámení o hovorech a zprávách aplikacím Webex na zařízeních Android.

XSP|ADP Architecture Considerations

The Role of Public-Facing XSP|ADP Servers in Webex for Cisco BroadWorks

The public-facing XSP|ADP in your environment provides the following interfaces/services to Webex and clients:

  • Ověřovací služba (AuthService), zabezpečená protokolem TLS, který reaguje na požadavky webexu na JWT BroadWorks (JSON Web Token) jménem uživatele

  • Rozhraní CTI, zabezpečené mTLS, ke kterému se Webex přihlásí k odběru událostí historie volání a stavu telefonního subsystému od BroadWorks (stav háku).

  • Rozhraní Xsi akcí a událostí (eXtended Services Interface) pro řízení volání předplatitelů, adresáře kontaktů a seznamů volání a konfiguraci telefonní služby koncového uživatele

  • Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání

Při konfiguraci služby Webex pro cisco BroadWorks dodávají adresy URL pro tato rozhraní. (See Configure your BroadWorks Clusters in Partner Hub in this document.) For each cluster, you can only provide one URL for each interface. Pokud máte do infrastruktury BroadWorks více rozhraní, můžete vytvořit více clusterů.

XSP|ADP Architecture

XSP|ADP Architecture: Možnost 1
XSP|ADP Architecture: Možnost 2

We require that you use a separate, dedicated XSP|ADP instance or farm to host your NPS (Notification Push Server) application. Stejný server NPS můžete použít se společností UC-One SaaS nebo UC-One Collaborate. However, you may not host the other applications required for Webex for Cisco BroadWorks on the same XSP|ADP that hosts the NPS application.

We recommend that you use a dedicated XSP|ADP instance/farm to host the required applications for Webex integration for the following reasons

  • For example, if you’re offering UC-One SaaS, we recommend creating a new XSP|ADP farm for Webex for Cisco BroadWorks. Tímto způsobem mohou tyto dvě služby pracovat nezávisle při migraci odběratelů.

  • If you collocate the Webex for Cisco BroadWorks applications on an XSP|ADP farm that is used for other purposes, it's your responsibility to monitor usage, manage the resulting complexity, and plan for the increased scale.

  • The Cisco BroadWorks System Capacity Planner assumes a dedicated XSP|ADP farm and may not be accurate if you use it for collocation calculations.

Unless noted otherwise, the dedicated Webex for Cisco BroadWorks XSP|ADPs must host the following applications:

  • AuthService (TLS s ověřením tokenu CI nebo mTLS)

  • CTI (mTLS)

  • Akce XSI (TLS)

  • Události XSI (TLS)

  • DMS (TLS)—Optional. It's not mandatory that you deploy a separate DMS instance or farm specifically for Webex for Cisco BroadWorks. You can use the same DMS instance that you use for UC-One SaaS or UC-One Collaborate.

  • Call Settings Webview (TLS)—Optional. Call Settings Webview (CSW) is required only if you want Webex for Cisco BroadWorks users to be able to configure calling features on the Webex App.

Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemným ověřováním TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:

  • (Diagram labelled Option 1) One XSP|ADP instance or farm for all applications, with two interfaces configured on each server: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je AuthService.

  • (Diagram labelled Option 2) Two XSP|ADP instances or farms, one with an mTLS interface for CTI, and the other with a TLS interface for other apps, such as the AuthService.


 

XSP|ADP Reuse

If you have an existing XSP|ADP farm that conforms to one of the suggested architectures above (Option 1 or 2) and it is lightly loaded, then it is possible to reuse your existing XSP|ADPs. You will need to verify that there are no conflicting configuration requirements between existing applications and the new application requirements for Webex. Mezi hlavní hledisky se přivažují:

  • If you need to support multiple webex partner organizations on the XSP|ADP, then that means you must use mTLS on the Auth Service (CI Token Validation is only supported for a single partner organization on an XSP|ADP). Pokud používáte mTLS v ověřovací službě, znamená to, že nemůžete mít klienty, kteří používají základní ověřování ve službě ověřování současně. This situation would prevent reuse of the XSP|ADP.

  • If the existing CTI Service configured to be used by clients with the secure port (typically 8012) but without mTLS (i.e., client authentication) then that will conflict with the webex requirement to have mTLS.

Because the XSP|ADP’s have many applications and the number of permutations of these applications is large, there may be other unidentified conflicts. For this reason, any potential reuse of XSP|ADP’s should be verified in a lab with the intended configuration prior to committing to the reuse.

Configure NTP Synchronization on XSP|ADP

The deployment requires time synchronization for all XSP|ADPs that you use with Webex.

Po instalaci operačního systému a před instalací softwaru BroadWorks nainstalujte balíček NTP. Then you can configure NTP during the XSP|ADP software installation. Další podrobnosti viz Příručka pro správu softwaru BroadWorks.

During the interactive installation of the XSP|ADP software, you’re given the option to configure NTP. Postupujte takto:

  1. When the installer asks, Do you want to configure NTP?, enter y.

  2. When the installer asks, Is this server going to be a NTP server?, enter n.

  3. When the installer asks, What is the NTP address, hostname, or FQDN?, enter the address of your NTP server, or a public NTP service, for example, pool.ntp.org.

If your XSP|ADPs use silent (noninteractive) installation, the installer configuration file must include the following Key=Value pairs:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP Identity and Security Requirements

Pozadí

Protokoly a šifry připojení Cisco BroadWorks TLS jsou konfigurovatelné na různých úrovních specifičnosti. Tyto úrovně sahají od nejobecnějšího (zprostředkovatelE SSL) až po nejkonektičnější (individuální rozhraní). Konkrétnější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL nižší úrovně jsou zděděna z vyšších úrovní.

Pokud se z výchozích hodnot nezmění žádné nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).

Seznam požadavků

  • The XSP|ADP must authenticate itself to clients using a CA-signed certificate in which the Common Name or Subject Alternate Name matches the domain portion of the XSI interface.

  • Rozhraní Xsi musí podporovat protokol TLSv1.2.

  • Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.

    • Diffie-Hellman Pomíjivá (DHE) nebo Eliptické křivky Diffie-Hellman Pomíjivá (ECDHE) výměna klíčů

    • Šifra AES (Advanced Encryption Standard) s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)

    • Režim šifrování GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)

      • Pokud je použita šifra CBC, je pro odvození klíče povolena pouze rodina hash funkcí SHA2 (SHA256, SHA384, SHA512).

Požadavky splňují například následující šifry:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

The XSP|ADP CLI requires the IANA naming convention for cipher suites, as shown above, not the openSSL convention.

Podporované šifry TLS pro rozhraní AuthService a XSI


 

Tento seznam se může měnit s tím, jak se budou vyvíjet naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifr, jak je popsáno v seznamu požadavků v tomto dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametry měřítka událostí Xsi

Možná budete muset zvětšit velikost fronty Xsi-Events a počet vláken, abyste mohli zpracovat objem událostí, které vyžaduje řešení Webex pro Cisco BroadWorks. Parametry můžete zvýšit na minimální zobrazené hodnoty následujícím způsobem (nesnižovat je, pokud jsou vyšší než tyto minimální hodnoty):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Multiple XSP|ADPs

Prvek hrany vyrovnávání zatížení

If you have a load balancing element on your network edge, it must transparently handle the distribution of traffic between your multiple XSP|ADP servers and the Webex for Cisco BroadWorks cloud and clients. V takovém případě byste pro konfiguraci Cisco BroadWorks poskytli adresu URL vyvažovače zatížení pro webex.

Poznámky k této architektuře:

  • Nakonfigurujte službu DNS tak, aby klienti mohli při připojování k rozhraní Xsi najít vyrovnávání zatížení (viz konfigurace DNS).

  • Doporučujeme nakonfigurovat hraniční prvek v režimu reverzního proxy SSL, abyste zajistili šifrování dat z bodu na bod.

  • Certificates from XSP|ADP01 and XSP|ADP02 should both have the XSP|ADP domain, for example your-XSP|ADP.example.com, in the Subject Alternate Name. They should have their own FQDNs, for example XSP|ADP01.example.com, in the Common Name. Můžete použít certifikáty se zástupnými znaky, ale nedoporučujeme je.

Internet-Facing XSP|ADP Servers

If you expose the Xsi interfaces directly, use DNS to distribute the traffic to the multiple XSP|ADP servers.

Poznámky k této architektuře:

  • Two records are required to connect to the XSP|ADP servers:

    • For Webex microservices: Round-robin A/AAAA records are required to target the multiple XSP|ADP IP addresses. This is because the Webex microservices can’t do SRV lookups. For examples, see Webex Cloud Services.

    • For Webex App: An SRV record that resolves to A records where each A record resolves to a single XSP|ADP. For examples, see Webex App.

      Use prioritized SRV records to target the XSI service for the multiple XSP|ADP addresses. Prioritize your SRV records so that the microservices will always go to the same A record (and subsequent IP address) and will only move to the next A record (and IP address) if the first IP address is down. DO NOT use a round-robin approach for the Webex App.

  • Certificates from XSP|ADP01 and XSP|ADP02 should both have the XSP|ADP domain, for example your-XSP|ADP.example.com, in the Subject Alternate Name. They should have their own FQDNs, for example XSP|ADP01.example.com, in the Common Name.

  • Můžete použít certifikáty se zástupnými znaky, ale nedoporučujeme je.

Vyhněte se přesměrování HTTP

Sometimes, DNS is configured to resolve the XSP|ADP URL to an HTTP load balancer, and the load balancer is configured to redirect through a reverse proxy to the XSP|ADP servers.

Webex does not follow a redirect when connecting to the URLs you supply, so this configuration does not work.

Objednávání a zřizování

Objednávání a zřizování platí na těchto úrovních:

  • Partner/Service Provider provisioning:

    Každý onboarded Webex pro Poskytovatele služeb Cisco BroadWorks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve webexu a musí jim být uděleny potřebné nároky. Cisco Operations poskytuje správci partnerské organizace přístup ke správě Webexu pro Cisco BroadWorks na Partnerském centru Webex. Správce partnera musí před zřízením organizace odběratele nebo organizace pro zřizování udělat všechny požadované kroky zřizování.

  • Customer/Enterprise ordering and provisioning:

    Každá organizace BroadWorks Enterprise povolená pro Webex pro Cisco BroadWorks aktivuje vytvoření přidružené organizace zákazníků Webex. Tento proces probíhá automaticky jako součást zřizování uživatele/předplatitele. Všichni uživatelé/předplatitelé v rámci rozlehlé sítě BroadWorks jsou zřízeni ve stejné organizaci zákazníků Webex.

    Stejné chování platí, pokud je váš systém BroadWorks nakonfigurován jako zprostředkovatel služeb se skupinami. Když zřizování odběratele ve skupině BroadWorks, organizace zákazníka, která odpovídá skupině, je automaticky vytvořena ve Webexu.

  • User/Subscriber ordering and provisioning:

    Webex pro Cisco BroadWorks v současné době podporuje následující modely zřizování uživatelů:

    • Zřizování toku pomocí důvěryhodných e-mailů

    • Zřizování toku bez důvěryhodných e-mailů

    • Vlastní zřizování uživatelů

    • Zřizování rozhraní API

Flowthrough Provisioning with Trusted Emails

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webexu, a pak ji přiřadíte uživatelům. Aplikační server používá rozhraní API pro zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud můžete tvrdit, že BroadWorks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako ID uživatelů.

Balíček předplatitelů můžete změnit prostřednictvím partnerského centra nebo můžete napsat vlastní aplikaci, která použije rozhraní API pro zřizování ke změně balíčků odběratelů.

Flowthrough Provisioning with Trusted Emails

Zřizování toku bez důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webexu, a pak ji přiřadíte uživatelům. Aplikační server používá rozhraní API pro zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud se nemůžete spolehnout na e-mailové adresy odběratelů v držení BroadWorks, tato možnost zřizování vytvoří účty Webex, ale nemůže je aktivovat, dokud předplatitelé nepodávají a neověřují své e-mailové adresy. V tomto okamžiku může Webex aktivovat účty s těmito e-mailovými adresami jako ID uživatelů.

Zřizování toku bez důvěryhodných e-mailů

Balíček předplatitelů můžete změnit prostřednictvím partnerského centra nebo můžete napsat vlastní aplikaci, která použije rozhraní API pro zřizování ke změně balíčků odběratelů.

Vlastní zřizování uživatelů

S touto možností neexistuje žádné zřizování toku z BroadWorks do Webexu. Po konfiguraci integrace mezi webexem a systémem BroadWorks se vám dostane jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vašeho Webexu pro partnerskou organizaci Cisco BroadWorks.

Poté navrhnete vlastní komunikaci (nebo delegujete na své zákazníky), abyste odkaz distribuoval odběratelům. Odběratelé sledují odkaz a poté dodávají a ověřují své e-mailové adresy, aby vytvořili a aktivovali své vlastní účty Webex.

Vlastní zřizování uživatelů

Vzhledem k tomu, že účty jsou zřízeny v rámci vaší partnerské organizace, můžete ručně upravit uživatelské balíčky prostřednictvím partnerského centra nebo k tomu použít rozhraní API.


 

Uživatelé musí existovat v systému BroadWorks, který integrujete se serverem Webex, nebo mají zakázáno vytvářet účty s tímto odkazem.

Zřizování poskytovatelů služeb podle rozhraní API

Webex zpřístupní sadu veřejných rozhraní API, která umožňují vytvořit webex pro zřizování uživatelů/odběratelů Cisco BroadWorks do stávajícího pracovního postupu/nástrojů pro správu uživatelů.

Service Provider Provisioning by APIs - Trusted Emails
Service Provider Provisioning by APIs - Untrusted Emails

Požadované opravy s zřizováním průtoku

Pokud používáte zřizování průtoku, musíte nainstalovat systémovou opravu a použít vlastnost cli. Pokyny, které se vztahují k vydání broadworks, najdete v níže uvedeném seznamu:

Pro R22:

  1. Install AP.as.22.0.1123.ap376508.

  2. After installation, set the property bw.msg.includeIsEnterpriseInOSSschema to true from the CLI in Maintenance/ContainerOptions.

    Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Install AP.as.23.0.1075.ap376509

  2. After installation, set the property bw.msg.includeIsEnterpriseInOSSschema to true from the CLI in Maintenance/ContainerOptions.

    Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Install AP.as.24.0.944.ap375100

  2. After installation, set the property bw.msg.includeIsEnterpriseInOSSschema to true from the CLI in Maintenance/ContainerOptions.

    Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit nové uživatele se službami spolupráce UC-One. Nově zřízenými uživateli musí být Webex pro uživatele Cisco BroadWorks.

Extension Dialing

Extension Dialing feature support allows Webex for Cisco Broadworks users to dial other users with an extension similar to the primary phone number within the same enterprise. This is especially useful for users who do not have DID numbers.

During provisioning, the extension of the users gets stored in the Webex directory as the user’s extension. For BroadWorks calling, the extension appears on the Webex App in the extension field of all the call initiation method areas and the user’s profile. Webex for Cisco BroadWorks supports extension-only calls between users within the same group and different groups of the same enterprise with the combination of location dialing code and extension. However, calling between two enterprises using only extensions is not supported.

An extension can be provisioned for the Cisco BroadWorks users through the following methods:

  • Cisco BroadWorks users

    • Public API provisioning as ‘extension

      • The extension parameter should be explicitly passed as part of the API call. For enterprises/groups that have Location Dialing Code (LDC) configured, the extension parameter should be the combination of LDC and 'extension number.

    • Flowthrough or Self-Activation provisioning

      • Extension and LDC (where applicable) will be automatically retrieved from BroadWorks.

  • BroadWorks-only Calling users or entities

    • Synced automatically from BroadWorks by Directory Sync using the combination of Location Dialing Code (LDC) and extension number.

Tabulka 2. Managing of Extension numbers based on provisioning method

Záznamy volání BroadWorks

Popis

Provisioning method

Managing Extension

Webex pro uživatele Cisco BroadWorks

Uživatelé jsou povoleni pro Webex pro Cisco BroadWorks

Public API

Extension needs to be passed as parameter

Flowthrough

Extension retrieved from BroadWorks automatically

Volání uživatelů pouze BroadWorks

Calling users who are not onboarded to Webex

Synchronizace adresáře

Extension synced by Directory sync

Neuživatelské volající entity

Např. telefon v konferenční místnosti, fax, číslo huntské skupiny

Synchronizace adresáře

Extension synced by Directory sync

Telefonní seznamy BroadWorks

Enterprise, Group or Personal Phone Lists

Synchronizace adresáře

Nelze použít

Požadavky

  1. Client version required for supporting this feature is 42.11 or later.

  2. Patch where extension and location dialing codes are added to XSI and Provisioning Adapter February 2022 for version 23 or above as part of :

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Enable the header X-BroadWorks-Remote-Party-Info on the AS using the below CLI command for this SIP call flow which is required for extension dialing feature support.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

App Call Options Priority

As part of the Extension Dialing feature support, The app call options priority setting is also provided at the partner level for all the Webex for Cisco Broadworks partners. Using this setting, the partner can control the call priority settings of all its managed customers from Partner Hub. The app call options priority setting for a customer can also be modified at a customer level from Control Hub.

The app call options priority setting contains extension as second option in both Partner Hub and Control Hub when a Webex for Cisco Broadworks user is newly provisioned with extension through any of the above-mentioned provisioning methods.

For all the existing provisioned Orgs, the extension option will be in the hidden state (by default) in the app call options priority setting. This will not show an extension in the audio/video call option of the user in the Webex App.

Following are the options to make the extension call option visible for the existing customers:

  1. If a partner wants all its managed customer orgs to be provided with an extension as one of the call options, it is recommended for the Partner Admin to move the Extension from hidden to available in Partner Hub. This will let the managed customer orgs inherit the setting from their partner.

  2. If a Partner wants to provide an extension in call options for a specific customer org, it is recommended for the Partner Admin to move the extension from hidden to available in Control Hub.

Group Contacts Support

This feature enhances the Webex for BroadWorks DirSync service by removing the limitation for syncing up to 1500 contacts from the Group phone lists on BroadWorks and allowing partners to sync up to 30K contacts from a single Group phone list and bring it on par with the 30K contacts increase for Enterprise phone list, which was released separately.

There is an overall limit of 200K for all external contacts per Organization, which would apply to the sum of Enterprise and Group phone lists in a single BroadWorks enterprise. For example, a BroadWorks enterprise that has Enterprise phone list with 30K and also 5 Group phone lists each with 30K will be supported (180K total per Org). However, if there are 6 group phone lists each with 30K, this will not be supported (210K total).


 

This feature is available on request. Please contact your account team to have it enabled.

  • Before enabling the feature, a prerequisite migration is to be run to provision and associate groups for all the existing provisioned users.

  • Cisco team will run an internal API to migrate any existing provisioned users to associate them with the correct group. POZNÁMKA: This can take up to one week to process.

  • Once the migration is completed for the partner and the feature is enabled, any newly provisioned users will be 'grouped' appropriately.

After the feature is enabled, the DirSync service starts syncing BroadWorks Group phone list contacts into dedicated per group contact storage in the Webex Contact Service.

During provisioning, the enterprise group of the user needs to be stored in the Webex directory to indicate the group this user belongs to. The association of the user with a BroadWorks group in the Webex Directory allows the Webex app to do contact search in the Contact Service group storage for the specific group of the user.

The feature requires the Webex for BroadWorks subscribers to be provisioned in Webex with the BroadWorks enterprise Group Id.

The BroadWorks enterprise Group Id can be provisioned for the Cisco BroadWorks users through the following methods:

  • Webex pro uživatele Cisco BroadWorks

    • Public API provisioning as ‘spEnterpriseGroupId’

      • The BroadWorks enterprise Group Id should be explicitly passed in spEnterpriseGroupId parameter of the API call.

    • Flowthrough or Self-Activation provisioning

      • BroadWorks enterprise Group Id will be automatically retrieved from BroadWorks.

    • BroadWorks-only Calling users or entities

      • Not applicable. It’s not required to sync BroadWorks enterprise Group Id for these users.

Tabulka 3. Managing of Enterprise Group ID based on provisioning method

Záznamy volání BroadWorks

Popis

Provisioning method

Managing Enterprise Group ID

Webex pro uživatele Cisco BroadWorks

Uživatelé jsou povoleni pro Webex pro Cisco BroadWorks

Public API

BroadWorks enterprise Group Id needs to be passed as parameter spEnterpriseGroupId

Flowthrough

BroadWorks enterprise Group Id is retrieved from BroadWorks automatically

Volání uživatelů pouze BroadWorks

Calling users who are not onboarded to Webex

Synchronizace adresáře

Nelze použít

Neuživatelské volající entity

Např. telefon v konferenční místnosti, fax, číslo huntské skupiny

Synchronizace adresáře

Nelze použít

Telefonní seznamy BroadWorks

Contacts in the BroadWorks Group Phone Lists

Synchronizace adresáře

Group contacts are stored in Webex Contact Service associated with the specific group

BroadWorks Enterpsie or Persional phone lists

Contacts in the Enterprise or Personal Phone Lists

Synchronizace adresáře

Nelze použít


 

Public API must be updated PRIOR to the MIGRATION. Migration cannot be completed until THIS API is completed The BroadWorks enterprise Group Id should be explicitly passed in spEnterpriseGroupId parameter of the API call https://developer.webex.com/docs/api/changelog#2023-march

After the feature is enabled and as a result of the next directory sync the enterprise user groups will also be displayed in Control Hub. Visualizing the groups in Control Hub for Webex for BroadWorks is purely informational at this stage. Partner and customer admins should not make any modifications to groups or group membership in Control Hub as these changes will not be reflected back to BroadWorks. Group Management in Control Hub is intended for use by partners who will be adopting the upcoming Contact Management APIs.

Migrace a odolné vůči budoucnosti

Postup společnosti Cisco u klienta sjednocené komunikace BroadSoft je přechod od UC-One směrem k Webexu. Existuje odpovídající postup podpůrných služeb směrem od sítě poskytovatelů služeb – s výjimkou volání – směrem ke cloudové platformě Webex.

Whether you’re running UC-One SaaS, or BroadWorks Collaborate, the preferred migration strategy is to deploy new, dedicated XSP|ADPs for integration with Webex for Cisco BroadWorks. Tyto dvě služby můžete spouštět paralelně při migraci zákazníků do služby Webex a nakonec získat zpět infrastrukturu použitou pro předchozí řešení.

Recommended Document Subscriptions

Webex Help Center articles (on help.webex.com) have a Subscribe option that lets you receive an email notification whenever that article gets updated.

We recommend that you subscribe to each of the following articles to ensure that you don't miss out on critical updates that affect network connectivity. To subscribe, go to each of the below links and in the article that launches, click the Subscribe button.

At a minimum, we recommend that you subscribe to the above list. However, most of the Webex articles and documents listed under Additional Documents have a Subscribe option. For this option to appear, the article must appear on help.webex.com.


 
There is no subscription option for documentation landing pages.

Additional Documents

Refer to the following related documentation for more information about Webex for Cisco BroadWorks:

Webex for Cisco BroadWorks Documents

Partner administrators can use the following documents and sites to obtain information on Webex for Cisco BroadWorks.

Webex for Cisco BroadWorks Articles

Partner administrators can use the following optional sites to learn more about Webex for Cisco BroadWorks:

Cisco BroadWorks Documents

Partner administrators can refer to the Cisco BroadWorks site on cisco.com for technical documents that describe how to deploy the Cisco BroadWorks part of the solution:

Webex Help Articles

The following Webex Help sites can be used to find Webex articles that help customer administrators and end users to use Webex features.

  • Webex from Service Providers—This landing page contains links with getting started info and commonly used articles for Webex App users who purchased Webex services from a Service Provider.

  • Webex Help Center—Use the search feature at help.webex.com to search for additional Webex articles that describe Webex App and Webex Meetings functionality. You can search for either user or administrator articles.

Developer Documentation

Připravte si prostředí

Rozhodovací body

Úvaha Otázky k zodpovězení Zdroje

Architektura a infrastruktura

Kolik XSP|ADP?

Jak se užívá mTLS?

Plánovač kapacity systému Cisco BroadWorks

Průvodce systémovým inženýrstvím Cisco BroadWorks

Odkaz na rozhraní příkazového řádku XSP|ADP

Tento dokument

Zřizování zákazníků a uživatelů

Můžete tvrdit, že důvěřujete e-mailům v BroadWorks?

Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci svých vlastních účtů?

Můžete vytvořit nástroje pro používání našeho rozhraní API?

Public API docs na adrese https://developer.webex.com

Tento dokument

Branding Jakou barvu a logo chcete použít? Článek o brandingu aplikace Webex
Šablony Jaké jsou vaše různé případy použití zákazníky? Tento dokument
Funkce předplatitele na zákazníka/podnik/skupinu Zvolte balíček pro definování úrovně služby na šablonu. Základní, Standardní, Prémiový nebo Softwarový telefon.

Tento dokument

Matice funkcí/balíčků

Ověřování uživatelů BroadWorks nebo Webex Tento dokument
Adaptér zřizování (pro možnosti zřizování toku)

Používáte již Integrované IM&P, např. pro UC-One SaaS?

Máte v úmyslu použít více šablon?

Očekává se běžnější případ použití?

Tento dokument

Referenční informace k rozhraní příkazového řádku aplikačního serveru

Architektura a infrastruktura

  • S jakým měřítkem hodláte začít? V budoucnu je možné vertikálně navýšit kapacitu, ale váš současný odhad využití by měl řídit plánování infrastruktury.

  • Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.

  • Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a protokoly , které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).

Zřizování zákazníků a uživatelů

Která metoda zřizování uživatelů vám nejlépe vyhovuje?

  • Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením služby "Integrovaný IM&P" na BroadWorks se předplatitel automaticky zřídí ve Webexu.

    Pokud můžete také tvrdit, že e-mailové adresy odběratelů v BroadWorks jsou platné a jedinečné pro Webex, můžete použít variantu "důvěryhodného e-mailu" zřizování toku. Účty předplatitelů Webex jsou vytvářeny a aktivovány bez jejich zásahu; jednoduše stáhnou klienta a přihlásí se.

    E-mailová adresa je klíčovým atributem uživatele ve Webexu. Poskytovatel služeb proto musí uživateli poskytnout platnou e-mailovou adresu, aby je mohl poskytnout pro služby Webex. To musí být v atributu ID e-mailu uživatele v BroadWorks. Doporučujeme jej také zkopírovat do atributu Alternativní ID.

  • Postupné zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete stále přiřadit integrovanou službu IM&P v BroadWorks ke zřizování uživatelů ve Webexu.

    Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí zadat a ověřit své e-mailové adresy, aby aktivovali účty Webex.

  • Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v BroadWorks. Vy (nebo vaši zákazníci) místo toho distribuujete odkaz na zřizování a odkazy ke stažení různých klientů s vaší značkou a pokyny.

    Předplatitelé kliknou na odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Pak stáhnou klienta a přihlásí se a Webex o nich načte další konfiguraci z BroadWorks (včetně jejich primárních čísel).

  • Zřizování řízené SP prostřednictvím API: Webex zpřístupňuje sadu veřejných rozhraní API, která umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.

Požadavky na zřizování

Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.

Metoda zřizování

Požadavky

Zajištění průtoku

(Důvěryhodné nebo nedůvěryhodné e-maily)

Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P .

Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex.

Požadavky na Broadworks:

  • Uživatel existuje v Broadworks s primárním číslem nebo linkou.

  • Uživateli je přiřazena integrovaná služba IM+P , která odkazuje na adresu URL služby zřizování Webex.

  • Pouze důvěryhodné e-maily. Uživatel má v aplikaci Broadworks nakonfigurovanou e-mailovou adresu. Doporučujeme také přidat e-mail do pole Alternativní ID , protože to uživateli umožní přihlásit se pomocí přihlašovacích údajů služby Broadworks.

  • Společnost Broadworks má nainstalované povinné opravy pro zřizování prostřednictvím toku. Požadavky na opravy najdete v části Požadované záplaty se zřizováním (níže).

  • Broadworks AS je připojen ke cloudu Webex přímo nebo je proxy adaptér zřizování nakonfigurován s připojením k adrese URL služby zřizování Webex.

    Chcete-li získat adresu URL služby zřizování Webex, přečtěte si článek Konfigurace aplikačního serveru s adresou URL služby zřizování Webex.

    Informace o konfiguraci serveru proxy adaptéru pro zřizování najdete v části Implementace serveru proxy adaptéru pro zřizování společnosti Cisco Broadworks.

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Zapnout přepínač Broadworks Flow Through Provisioning je zapnutý.

  • Název a heslo účtu zřizování se přiřazují pomocí přihlašovacích údajů správce na úrovni systému Broadworks

  • Ověření uživatele je nastaveno na Důvěryhodné e-maily Broadworks nebo Nedůvěryhodné e-maily.

Vlastní zřizování uživatelů

Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování je vypnutý.

  • Ověření uživatele je nastaveno na nedůvěryhodné e-maily.

  • Je zaškrtnuto, aby si uživatelé mohli sami aktivovat .

Zřizování řízené poskytovatelem prostřednictvím rozhraní API

(Důvěryhodné nebo nedůvěryhodné e-maily)

Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:

  • Důvěryhodné e-maily – rozhraní API zřizuje uživatele a používá e-mail Broadworks jako e-mail služby Webex.

  • Nedůvěryhodné e-maily – rozhraní API zřizuje uživatele, ale uživatel se musí přihlásit k portálu pro aktivaci uživatele a zadat platnou e-mailovou adresu.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou.

Požadavky služby Webex:

  • V šabloně Registrace je ověření uživatele nastaveno na e-maily služby Trust Broadworks nebo Untrusted Emails.

  • Přihlášku musíte zaregistrovat a požádat o povolení.

  • Musíte požádat o token OAuth s rozsahy, které jsou zvýrazněny v části „Ověření“ v příručce pro vývojáře Webex for Broadworks.

  • Musíte vyčlenit správce nebo správce zřizování ve vaší partnerské organizaci.

Chcete-li používat API, přejděte na Broadworks Subscribers.

Požadované opravy s zřizováním průtoku

Pokud používáte zřizování průtoku, musíte nainstalovat systémovou opravu a použít vlastnost cli. Pokyny, které se vztahují k vydání broadworks, najdete v níže uvedeném seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg. Is InOSSschema na true z rozhraní příkazového řádku v položce Maintenance/ Options.

    Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg. Is InOSSschema na true z rozhraní příkazového řádku v položce Maintenance/ Options.

    Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg. Is InOSSschema na true z rozhraní příkazového řádku v položce Maintenance/ Options.

    Další informace naleznete v poznámkách k opravě https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit nové uživatele se službami spolupráce UC-One. Nově zřízenými uživateli musí být Webex pro uživatele Cisco BroadWorks.

Podporované národní prostředí

Během zřizování se jazyk, který byl přiřazen v BroadWorks prvnímu zřízenému uživateli správy, automaticky přiřadí jako výchozí národní prostředí pro tuto organizaci zákazníků. Toto nastavení určuje výchozí jazyk používaný pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci této organizace zákazníků.

Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.

V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.

Tabulka 1. Podporované kódy národního prostředí

Podporované národní prostředí

(ISO-639-1)_(ISO-3166)

Pokud je k dispozici pouze dvoupísmenný kód jazyka...

Kód jazyka (ISO-639-1) **

Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166)

en_Spojené státy americké

en_Jihoafrická republika

en_GB

en_CA

anglickém jazyce

en_Spojené státy americké

fr_FR

fr_CA

fr

fr_FR

cs_Česká republika

Kategorie: Alternativní medicína

cs_Česká republika

da_DK

Da (rozcestník)

da_DK

de_DE

de

de_DE

hu_HU

husitů

hu_HU

id_ID

ID

id_ID

it_informačních technologiích

to

it_informačních technologiích

ja_JP

Šablona: Švédsko

ja_JP

ko_KR

ko

ko_KR

es_ES

es_Administrativní dělení Spojených států amerických

es_Multifunkční fotoaparát

Souhvězdí

es_ES

nl_NL

nl

nl_NL

nb_NE

pozn. překl.

nb_NE

pl_Polská lidová republika

PŘÍLOHA II

pl_Polská lidová republika

pt_Kategorie: Filipíny

pt_BR

Čl.

pt_Kategorie: Filipíny

ru_ŽP

ru

ru_ŽP

ro_Irská republika

Irská republika

ro_Irská republika

zh_KN

zh_TW

zh_KN

sv_SE

sv. Jiří

sv_SE

ar_SA

ar. kgm

ar_SA

tr_TR

PŘÍLOHA I

tr_TR


 

Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony.

Branding

Partnerští administrátoři mohou pomocí pokročilých přizpůsobení propagace přizpůsobit, jak aplikace Webex vypadá pro zákaznické organizace, které partner spravuje. Partnerští administrátoři mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela jejich firemní značku a identitu:

  • Firemní loga

  • Jedinečná barevná schémata pro světlý režim nebo tmavý režim

  • Přizpůsobené adresy URL podpory

Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.


 
  • Základní přizpůsobení brandingu je v procesu zastarávání. Doporučujeme nasadit pokročilý branding, který nabízí širší škálu přizpůsobení.

  • Podrobnosti o tom, jak se používá branding při připojování k již existující organizaci zákazníka, naleznete v části Podmínky přílohy organizace v části Připojit aplikaci Webex pro Broadworks ke stávající organizaci .

Šablony:Registrace

Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).

Některé z primárních parametrů šablony jsou uvedeny níže.

Balíček

  • Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti viz Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni s touto šablonou, ať už prostřednictvím toku nebo samoobslužného zřizování, obdrží výchozí balíček.

  • Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém. Pak můžete distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na zvolené metodě zřizování uživatelů pro tyto šablony.

  • Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).

  • Nemůžete změnit balíček předplatitele z BroadWorks. Přiřazení integrované služby IM&P je zapnuto nebo vypnuto; Pokud je předplatiteli přiřazena tato služba v BroadWorks, šablona partnerského centra přidružená k adrese URL zřizování tohoto předplatitele definuje balíček.

Prodejce a podniky nebo poskytovatel služeb a skupiny?

  • Způsob konfigurace systému BroadWorks má vliv na tok zřizováním. Pokud jste prodejcem s Podniky, musíte při vytváření šablony povolit podnikový režim.

  • Pokud je váš systém BroadWorks nakonfigurován v režimu poskytovatele služeb, můžete v šablonách ponechat vypnutý režim Enterprise.

  • Pokud plánujete zřídit organizace zákazníků pomocí obou režimů BroadWorks, musíte použít různé šablony pro skupiny a podniky.


 
Ujistěte se, že jste použili opravy BroadWorks, které jsou potřebné pro zřizování flow-through. Podrobnosti najdete v tématu Povinné opravy s zřizováním průtoku.

Režim ověření

Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.


 
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace.
Režim ověření BroadWorks Webex (rozcestník)
Identita primárního uživatele ID uživatele BroadWorks E-mailová adresa
Zprostředkovatel identity

BroadWorks.

  • Pokud nakonfigurujete přímé připojení k Broadworks, aplikace Webex se ověří přímo na server Broadworks.

    Chcete-li nakonfigurovat přímé připojení, musí být zaškrtávací políčko Povolit přímé ověřování Broadworks zaškrtnuto v konfiguraci clusteru Broadworks v partnerském centru (ve výchozím nastavení není nastavení zaškrtnuto).

  • V opačném případě je ověřování pro BroadWorks usnadněno prostřednictvím zprostředkující služby, kterou hostuje Webex.

Společná identita Cisco
Vícefaktorové ověřování? Ne Vyžaduje IdP zákazníka, který podporuje vícefaktorové ověřování.

Cesta ověření pověření

  1. Prohlížeč se spustí, kde uživatel zadá e-mail do počátečního toku přihlášení a zjistí jejich režim ověřování.

  2. Prohlížeč je pak přesměrován na přihlašovací stránku BroadWorks hostovanou Webexem (Tato stránka je značková)

  3. Uživatel zadá id uživatele BroadWorks a heslo na přihlašovací stránce.

  4. Přihlašovací údaje uživatele jsou ověřovány proti BroadWorks.

  5. Po úspěchu je z Webexu získán autorizační kód. To se používá k získání potřebných přístupových tokenů pro služby Webex.

  1. Prohlížeč se spustí, kde uživatel zadá e-mail do počátečního toku přihlášení a zjistí jejich režim ověřování.

  2. Prohlížeč je přesměrován na IdP (buď Cisco Common Identity nebo Customer IdP), kde se zobrazí přihlašovací portál.

  3. Uživatel zadá příslušné přihlašovací údaje na přihlašovací stránce

  4. Vícefaktorové ověřování může proběhnout, pokud to idP zákazníka podporuje.

  5. Po úspěchu je z Webexu získán autorizační kód. To se používá k získání potřebných přístupových tokenů pro služby Webex.


 
Podrobnější rozpis toku přihlášení jednotného přihlašování s přímým ověřováním do BroadWorks najdete v tématu tok přihlášení jednotného přihlašování.

Kódování UTF-8 s ověřováním Broadworks

Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.

Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenti Kódování UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenti Kódování UTF-8

Země

Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.

Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.

Tabulka 2. Následující tabulka uvádí výchozí kód země pro přímé volání na základě jednotlivých poboček:

S Ne.

Pobočka

Směrové číslo země

Název země

1

AMER

+1

Spojené státy americké

2

Pacifická Asie

+65

Singapur

3

ANZ

+61

Austrálie

4

EMEA

+44

UK

5

Mistrovství Evropy

+49

Německo

Ujednání s více partnery

Chystáte se sublicencovat Webex pro Cisco BroadWorks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat odlišnou partnerskou organizaci v řídicím centru Webex, která jim umožní zřídit řešení pro svou zákaznickou základnu.

Zřizovací adaptér a šablony

Pokud používáte zřizování toku, adresa URL zřizování, kterou zadáte v BroadWorks, je odvozena ze šablony v Centru řízení. Můžete mít více šablon, a tedy více zřizovacích adres URL. To vám umožní vybrat na základě jednotlivých podniků, který balíček se použije na předplatitele, když jim bude udělena integrovaná služba IM&P.

Musíte zvážit, jestli chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a kterou šablonu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.

Mějte také na paměti, že už možná používáte adresu URL zřizování na úrovni systému, například s UC-One SaaS. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít jít opačným směrem a nastavit adresu URL na úrovni systému pro Webex pro BroadWorks a překonfigurovat ty podniky, které chcete zachovat na UC-One SaaS.

Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.

Proxy Adaptéru Zřizování

Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi přidruženými systémy a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.

Tato funkce vyžaduje nastavení proxy serveru v aplikaci Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.

Minimální požadavky

Účty

Všichni předplatitelé, které zřizujete pro Webex, musí existovat v systému BroadWorks, který integrujete s Webexem. V případě potřeby můžete integrovat více systémů BroadWorks.

Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.

Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud používáte zřizování toku s důvěryhodnými e-maily, musí mít uživatelé platné adresy v atributu e-mailu v BroadWorks.

Pokud vaše šablona používá ověřování BroadWorks, můžete zkopírovat e-mailové adresy odběratelů do atributu Alternativní ID v BroadWorks. To umožňuje uživatelům přihlásit se do Webexu pomocí svých e-mailových adres a hesel BroadWorks.

Vaši správci musí k přihlášení k partnerskému centru použít své účty Webex.


 
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P.

Servery ve vaší síti a požadavky na software

  • Instance BroadWorks by měly zahrnovat alespoň následující servery:

    • Aplikační server (AS) s verzí BroadWorks, jak je uvedeno výše

    • Síťový server (NS)

    • Profilový server (PS)

  • Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:

    • Ověřovací služba (BWAuth)

    • XSI akce a eventová rozhraní

    • DMS (webová aplikace pro správu zařízení)

    • Rozhraní CTI (Computer Telephony Intergration)

    • Protokol TLS 1,2 s platným certifikátem (není podepsaný svým držitelem) a požadovanými meziprodukty. Vyžaduje správce na úrovni systému pro usnadnění podnikového vyhledávání.

    • Vzájemné ověřování TLS (mTLS) pro ověřovací službu (vyžaduje veřejný řetěz klientských certifikátů Webex nainstalovaný jako kotvy důvěryhodnosti)

    • Vzájemné ověřování TLS (mTLS) pro rozhraní CTI (vyžaduje veřejný řetěz certifikátů klienta Webex nainstalovaný jako kotvy důvěryhodnosti)

  • Samostatný XSP/ADP server fungující jako "Call Notifications Push Server" (NPS ve vašem prostředí používaný k push notifikacím hovorů do Apple/Google. Říkáme tomu zde "CNPS", abychom jej odlišili od služby ve Webexu, která doručuje nabízená oznámení pro zasílání zpráv a přítomnost).

    Tento server musí být na R22 nebo novější.

  • Pro CNPS nařizujeme samostatný server XSP/ADP, protože nepředvídatelnost zatížení z Webexu pro cloudová připojení BWKS by mohla negativně ovlivnit výkon serveru NPS v důsledku zvýšení latence oznámení. Další informace o stupnici XSP|ADP najdete v Příručce systémového inženýrství Cisco Broadworks .

Platformy aplikací Webex

Fyzické telefony a příslušenství

Integrace zařízení

Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.

Profily zařízení

Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF jako pro UC-One Saas, ale pro aplikaci Webex je k dispozici nový soubor config-wxt.xml.template .

Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.

Jméno klienta

Typ profilu zařízení a název balíčku

Mobilní šablona Webex

Typ profilu identity/zařízení: Připojit - Mobilní

DTAF: ucone-mobile-ucaas-x.x.xx-wxt- Year_DTAF.zip

Konfigurační soubor: config-wxt.xml

Šablona tabletu Webex

Typ profilu identity/zařízení: Připojit - Tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt- Year_DTAF.zip

Konfigurační soubor: config-wxt.xml

Šablona Webex pro stolní počítače

Typ profilu identity/zařízení: Obchodní komunikátor - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt- Year_DTAF.zip

Konfigurační soubor: config-wxt.xml

Identifikace/profil zařízení

Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks

Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.

Pro příslušné funkce použijte následující název požadavku:

  1. XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.

  2. „Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.

  3. Synchronizace CI UUID uživatele pro synchronizaci CI UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.

  4. Configure BroadWorks to enable Cisco Billing for BroadWorks and Webex For BroadWorks Subscriptions.

Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token, který je platný po dobu 60 dnů. If the token expires before you use it, you can raise another request.


 

If you already obtained Cisco OAuth Identity Provider credentials, complete a new service request to update your credentials.

Objednat certifikáty

Požadavky na certifikát pro ověřování TLS

You will need Security Certificates, signed by a well-known Certificate Authority and deployed on your Public facing XSP|ADPs, for all required applications. These will be used to support TLS certificate verification for all inbound connectivity to your XSP|ADP servers.

These certificates should include your XSP|ADP public fully qualified domain name as Subject Common Name or Subject Alternate Name.

The exact requirements for deploying these server certificates depends on how your public facing XSP|ADPs are deployed:

  • Prostřednictvím proxy serveru TLS bridging

  • Prostřednictvím předávacího proxy serveru TLS

  • Directly to the XSP|ADP

Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:

Veřejně podporované certifikační autority, které aplikace Webex podporuje pro ověřování, jsou uvedeny v části Podporované certifikační autority pro hybridní služby Webex.

Požadavky na certifikát TLS pro proxy TLS-bridge

  • Veřejně podepsaný certifikát serveru se načte do proxy serveru.

  • Proxy server prezentuje tento veřejně podepsaný certifikát serveru Webexu.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy serveru.

  • An internal CA signed certificate can be loaded onto the XSP|ADP.

  • The XSP|ADP presents this internally signed server certificate to the proxy.

  • The proxy trusts the internal CA that signed the XSP|ADP server certificate.

TLS Certificate Requirements for TLS-passthrough Proxy or XSP|ADP in DMZ

  • The publicly signed server certificate is loaded into the XSP|ADPs.

  • The XSP|ADPs present publicly signed server certificates to Webex.

  • Webex trusts the public CA that signed the XSP|ADPs’ server certificates.

Další požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI

Při připojování k rozhraní CTI Webex prezentuje klientský certifikát jako součást vzájemného ověřování TLS. Certifikát CA/řetěz klientského certifikátu Webex je k dispozici ke stažení prostřednictvím Control Hub.

Stažení certifikátu:

Přihlaste se k partnerskému centru, přejděte do Nastavení > volání BroadWorks a klikněte na odkaz Stáhnout certifikát.

The exact requirements for deploying this Webex CA certificate chain depends on how your public facing XSP|ADPs are deployed:

  • Prostřednictvím proxy serveru TLS bridging

  • Prostřednictvím předávacího proxy serveru TLS

  • Directly to the XSP|ADP

Následující diagram shrnuje požadavky na certifikát v těchto třech případech:

mTLS Certificate Exchange for CTI via Different Edge Configurations

(Možnost) Požadavky na certifikát pro proxy TLS-bridge

  • Webex představuje veřejně podepsaný klientský certifikát proxy serveru.

  • Proxy server důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto CA / řetězec si můžete stáhnout z Control Hubu a přidat ji do úložiště důvěryhodných certifikátů proxy serveru. The publicly signed XSP|ADP server certificate is also loaded into the proxy.

  • Proxy server představuje veřejně podepsaný certifikát serveru webexu.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy serveru.

  • The proxy presents an internally signed client certificate to the XSP|ADPs.

    Tento certifikát musí mít pole rozšíření x509.v3 Rozšířené použití klíče vyplněné OID BroadWorks 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 a účelem TLS clientAuth. Např.:

    X509v3 extensions:     X509v3 Extended Key Usage:  1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    KN interního osvědčení musí být bwcticlient.webex.com.


     
    • Při generování interních klientských certifikátů pro proxy server si všimněte, že certifikáty SAN nejsou podporovány. Internal server certificates for the XSP|ADP can be SAN.

    • Veřejné certifikační autority nemusí být ochotny podepisovat certifikáty pomocí proprietárního identifikátoru BroadWorks OID, který je vyžadován. In the case of a bridging proxy, you may be forced to use an internal CA to sign the client certificate that the proxy presents to the XSP|ADP.

  • The XSP|ADPs trust the internal CA.

  • The XSP|ADPs present an internally signed server certificate.

  • Proxy server důvěřuje interní certifikační autoritě.

  • The Application Server’s ClientIdentity contains the CN of the internally signed client certificate presented to the XSP|ADP by the proxy.

(Option) Certificate Requirements for TLS-passthrough Proxy or XSP|ADP in DMZ

  • Webex presents a Cisco internal CA-signed client certificate to the XSP|ADPs.

  • The XSP|ADPs trust the Cisco internal CA that signed the client certificate. Tuto CA / řetězec si můžete stáhnout z Control Hubu a přidat ji do úložiště důvěryhodných certifikátů proxy serveru. The publicly signed XSP|ADP server certificate is also loaded into the XSP|ADPs.

  • The XSP|ADPs present the publicly signed server certificates to Webex.

  • Webex trusts the public CA that signed the XSP|ADPs’ server certificates.

  • The Application Server ClientIdentity contains the CN of the Cisco-signed client certificate presented to the XSP|ADP by Webex.

Příprava sítě

For more information on connections that are used by Webex for Cisco BroadWorks, see: Network Requirements for Webex for Cisco BroadWorks. This article has the list of IP addresses, ports and protocols required to configure your firewall Ingress and Egress rules.

Síťové požadavky pro služby Webex

Předchozí tabulky brány firewall pravidel příchozího přenosu a výstupu dokumentují pouze připojení, která jsou specifická pro Webex pro Cisco BroadWorks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v tématu Síťové požadavky pro služby Webex. Tento článek je obecný pro Webex, ale následující tabulka identifikuje různé části článku a jak relevantní je každá část pro Webex pro Cisco BroadWorks.

Tabulka 3. Síťové požadavky pro připojení aplikací Webex (obecné)

Oddíl článku Požadavky na síť

Relevance informací

Souhrn typů zařízení a protokolů podporovaných webexem

Informační

Transportní protokoly a šifrovací šifry pro aplikace a zařízení Webex registrované v cloudu

Informační

Služby Webex - čísla portů a protokoly

Musí číst

Podsítě IP pro mediální služby Webex

Musí číst

Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex

Musí číst

Další adresy URL pro hybridní služby Webex

Volitelný

Funkce proxy serveru

Volitelný

802.1X – Řízení přístupu k síti založené na portech

Volitelný

Síťové požadavky pro služby Webex založené na PROTOKOLU SIP

Volitelný

Síťové požadavky pro zvuk Webex Edge

Volitelný

Souhrn dalších hybridních služeb Webex a dokumentace

Volitelný

Služby Webex pro zákazníky FedRAMP

Další informace

Další informace naleznete v dokumentu White paper Webex App Firewall (PDF).

Podpora redundance BroadWorks

The Webex Cloud Services and the Webex Client Apps that need to access the partner’s network fully support the Broadworks XSP|ADP redundancy provided by the partner. When an XSP|ADP or site is unavailable for planned maintenance or unplanned reason, the Webex services & apps are able to advance to another XSP|ADP or site provided by the partner in order to complete a request.

Topologie sítě

The Broadworks XSP|ADPs can be deployed directly on the Internet, or can reside in a DMZ fronted by a load balancing element such as the F5 BIG-IP. To provide geo-redundancy, the XSP|ADPs can be deployed in two (or more) datacenters, each can be fronted by a load balancer, each having a public IP address. If the XSP|ADPs are behind a load balancer, the Webex microservices and App see only the IP address of the load balancer and Broadworks appears to have just one XSP|ADP, even if there are multiple XSP|ADPs behind.

In the example below, the XSP|ADPs are deployed at two sites, Site A and Site B. There are two XSP|ADPs fronted by a Load Balancer at each site. Site A has XSP|ADP1 and XSP|ADP2 fronted by LB1, and Site B has XSP|ADP3 and XSP|ADP4 fronted by LB2. Only the Load Balancers are exposed on the public network, and the XSP|ADPs are in the DMZ private networks.

Cloudové služby Webex

Konfigurace DNS

The Webex Cloud microservices must be able to find the Broadworks XSP|ADP server(s) for connecting to the Xsi interfaces, authentication service and CTI.

Webex Cloud microservices will perform DNS A/AAAA lookup of the configured XSP|ADP hostname and connect to the returned IP Address. This could be a load balancing edge element, or it could be the XSP|ADP server itself. Pokud je vráceno více adres IP, bude vybrána první adresa IP v seznamu. Vyhledávání SRV není v současné době podporováno.

Příklad: The partner’s DNS A Record for discovery of Round-Robin balanced internet-facing XSP|ADP server/Load Balancers.

Typ záznamu

Název

Cíl

Účel

Odpověď

webex-cloud-xsp.example.com

198.51.100.48

Odkazuje na LB1 (Site A)

Odpověď

webex-cloud-xsp.example.com

198.51.100.49

Body lb2 (lokalita B)


 

Any reference to XSP includes either XSP or ADP.

Převzetí služeb při selhání

When the Webex microservices send a request to the XSP|ADP/Load Balancer and the request fails, several things can happen:

  • Pokud je selhání způsobeno chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP adresu jako blokovanou a okamžitě provedou postup trasy na další IP adresu.

  • If an error code (HTTP 5xx) is returned, the Webex microservices mark the IP as blocked and immediately perform a route advance to the next IP.

  • Pokud do 2 sekund neobdržíte žádnou odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex označí IP adresu jako blokovanou a provedou postup trasy na další IP adresu.

Každý požadavek se zkouší 3krát, než se selhání ohlásí zpět do mikroslužby.

When an IP is in the blocked list, it will not be included in the list of addresses to try when sending a request to a XSP|ADP. Po uplynutí předem stanovené doby vyprší platnost blokované IP adresy a vrátí se zpět do seznamu, aby se pokusila o další požadavek.

Pokud jsou všechny IP adresy blokované, mikroslužba se stále pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných adres. V případě úspěchu je tato adresa IP odebrána ze seznamu blokovaných položek.

Stav

The status of the connectivity of the Webex Cloud services to the XSP|ADPs or Load Balancers can be seen in Control Hub. V rámci volajícího clusteru BroadWorks se pro každé z těchto rozhraní zobrazuje stav připojení:

  • Akce XSI

  • Události XSI

  • Služba ověření

Stav připojení se aktualizuje při načtení stránky nebo během aktualizací vstupu. Stavy připojení mohou být:

  • Zelený: Když je rozhraní dosažitelné na jedné z IP adres ve vyhledávání záznamů A.

  • Červený: Když jsou všechny IP adresy ve vyhledávání záznamů A nedostupné a rozhraní není k dispozici.

The following services use the microservices to connect to the XSP|ADPs and are impacted by the XSP|ADP interface availability:

  • Přihlášení k aplikaci Webex

  • Aktualizace tokenu aplikace Webex

  • Nedůvěryhodný e-mail / vlastní aktivace

  • Kontrola stavu služby Broadworks

Aplikace Webex

Konfigurace DNS

The Webex App accesses the Xtended Services Interface (XSI-Actions & XSI-Events) and Device Management Service (DMS) services on the XSP|ADP.

To find the XSI service, the Webex App performs DNS SRV lookup for _xsi-client._tcp.<webex app xsi domain>. The SRV points to the configured URL for the XSP|ADP hosts or load balancers for the XSI service. If SRV lookup is not available, the Webex App falls back to A/AAAA lookup.

The SRV can resolve to multiple A/AAAA targets. However, each A/AAAA record must map to a single IP address only. If there are multiple XSP|ADPs in a DMZ behind the load balancer/edge device, it is required that the load balancer be configured to maintain session persistence to route all requests of the same session to the same XSP|ADP. We mandate this configuration because the client's XSI-event heartbeats must go to the same XSP|ADP that is used to establish the event channel.


 

In Example 1, the A/AAAA record for webex-app-XSP|ADP.example.com does not exist, and does not need to. If your DNS requires that one A/AAAA record must be defined, then only 1 IP address should be returned. Regardless, the SRV must still be defined for the Webex App.

If the Webex App uses the A/AAAA name that resolves to more than one IP address, or if the load balancer/edge element does not maintain session persistence, the client eventually sends heartbeats to an XSP|ADP where it did not establish an event channel. This results in the channel being torn down, and also in significantly more internal traffic which impairs your XSP|ADP cluster performance.

Because the Webex Cloud and Webex App have different requirements in A/AAAA record lookup, you must use a separate FQDN for the Webex Cloud and Webex App to access your XSP|ADPs. As shown in the examples, Webex Cloud uses A record webex-cloud-xsp.example.com, and Webex App uses SRV _xsi-client._tcp.webex-app-xsp.example.com.

Example 1—Multiple XSP|ADPs, each behind separate load balancers

In this example, the SRV points to mutiple A records with each A record pointing to a different load balancer at a different site. The Webex App will always use the first IP address in the list and will only move to the next record if the first is down.

Níže je uveden příklad záznamů SRV.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientský objev rozhraní Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientský objev rozhraní Xsi

Odpověď

xsp-dc1.example.com

198.51.100.48

Odkazuje na LB1 (lokalita A)

Odpověď

xsp-dc2.example.com

198.51.100.49

Ukazatele LB2 (lokalita B)

Example 2—Multiple XSP|ADPs behind a single load balancer (with TLS Bridge)

For the initial request, the load balancer selects a random XSP|ADP. That XSP|ADP returns a cookie that the Webex App includes in future requests. For future requests, the load balancer uses the cookie to route the connection to the correct XSP|ADP, ensuring that the event channel doesn't break.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Load balancer

Odpověď

LB.example.com

198.51.100.83

IP address of load balancer (XSP|ADPs are behind load balancer)

DMS URL

Během procesu přihlášení aplikace Webex také načte adresu URL DMS a stáhne si konfigurační soubor. The host in the URL will parsed and the Webex App will perform DNS A/AAAA lookup of the host to connect to the XSP|ADP that hosts the DMS service.

Příklad: DNS A Record for discovery of Round-Robin balanced internet-facing XSP|ADP server/Load Balancers by Webex App to download config files through DMS:

Typ záznamu

Název

Cíl

Účel

Odpověď

xsp-dms.example.com

198.51.100.48

Odkazuje na LB1 (lokalita A)

Odpověď

xsp-dms.example.com

198.51.100.49

Ukazatele LB2 (lokalita B)


 
Any reference to XSP includes either XSP or ADP.
How Webex App Finds XSP|ADP Addresses

The client attempts to locate the XSP|ADP nodes using the following DNS flow:

  1. Klient zpočátku načte adresy URL Xsi-Actions/Xsi-Events z Cloudu Webex (zadali jste je při vytváření přidruženého volacího clusteru BroadWorks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:

    1. Client performs an SRV lookup for _xsi-client._tcp.<xsi domain>

    2. If the SRV lookup returns one or more A/AAAA targets:

      1. Klient provede vyhledávání A/AAAA pro tyto cíle a uloží vrácené IP adresy do mezipaměti.

      2. Klient se připojí k jednomu z cílů (a tedy k jeho záznamu A/AAAA s jednou IP adresou) na základě priority SRV, pak váhy (nebo náhodně, pokud jsou si všechny rovny).

    3. Pokud vyhledávání SRV nevrátí žádné cíle:

      Klient provede vyhledávání A/AAAA kořenového parametru Xsi a pak se pokusí připojit k vrácené adrese IP. This could be a load balancing edge element, or it could be the XSP|ADP server itself.

      Jak bylo uvedeno, záznam A/AAAA se musí ze stejných důvodů přeložit na jednu ip adresu.

  2. (Volitelné) Následně můžete zadat vlastní podrobnosti XSI-Actions/XSI-Events v konfiguraci zařízení pro aplikaci Webex pomocí následujících značek:

    <protocols> <xsi> <paths> <root>%XSI_ROOT_WXT%</root> <actions>%XSI_ACTIONS_PATH_WXT%</actions> <events>%XSI_EVENTS_PATH_WXT%</events> </paths> </xsi> </protocols>

    1. Tyto konfigurační parametry mají přednost před jakoukoli konfigurací v clusteru BroadWorks v Centru řízení.

    2. Pokud existují, klient porovná s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru BroadWorks.

    3. Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení XSI Actions/XSI Events. The first step in this is to perform the same DNS lookup process listed under step 1 – this time requesting a lookup for the value in the %XSI_ROOT_WXT% parameter from its configuration file.


       
      Nezapomeňte vytvořit odpovídající záznamy SRV, pokud použijete tuto značku ke změně rozhraní Xsi.
Převzetí služeb při selhání

During login, the Webex App performs a DNS SRV lookup for _xsi-client._tcp.<xsi domain>, builds a list of hosts, and connects to one of the hosts based on the SRV priority, then weight. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá prezenční signál k ověření kanálu. All requests sent after the first one include a cookie that is returned in the HTTP response, therefore, it’s important that the load balancer keeps session persistence (affinity) and always sends requests to the same backend XSP|ADP server.

Pokud požadavek nebo požadavek prezenčního signálu na hostitele selže, může se stát několik věcí:

  • Pokud je selhání způsobeno chybou sítě (např.: TCP, SSL), trasa aplikace Webex okamžitě přejde na dalšího hostitele v seznamu.

  • If an error code (HTTP 5xx) is returned, the Webex App marks that IP address as blocked and route advances to the next host on the list.

  • Pokud odpověď není přijata v určitém časovém období, je požadavek považován za neúspěšný z důvodu vypršení časového limitu a další požadavky jsou odeslány dalšímu hostiteli. Požadavek na vypršení časového limitu je však považován za neúspěšný. Některé požadavky se opakují po selhání (s prodlužující se dobou opakování). Požadavky, aby předpokládané neživotní nebyly znovu projednány.

Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Po vyzkoušení posledního hostitele v seznamu se aplikace Webex přejde na první.

V případě prezenčního signálu, pokud dojde ke dvěma po sobě jdoucím selháním požadavku, aplikace Webex znovu inicializuje kanál události.

Všimněte si, že aplikace Webex neprovádí navrácení služeb po obnovení a zjišťování služby DNS se provádí pouze jednou při přihlášení.

During sign-in, the Webex App tries to download the config file through the XSP|ADP/Dms interface. Provede vyhledávání záznamu A/AAAA hostitele v načtené adrese URL DMS a připojí se k první IP adrese. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu jednotného přihlašování. Pokud se to z nějakého důvodu nezdaří, zkusí to znovu, ale s uživatelským jménem a heslem zařízení.

Nasazení Webexu pro BroadWorks

Přehled nasazení

Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úloh je společných pro všechny režimy zřizování.

Zobrazuje pořadí úloh potřebných pro nasazení Webexu pro BroadWorks s zřizováním toku a důvěryhodnými e-maily.
Úlohy vyžadované pro nasazení zřizování toku
Zobrazuje pořadí úloh potřebných pro nasazení Webexu pro BroadWorks se zřizováním průtoku bez e-mailů.
Úlohy vyžadované pro nasazení zřizování toku bez důvěryhodných e-mailů
Zobrazuje pořadí úloh potřebných pro nasazení Webexu pro BroadWorks s vlastní aktivací
Úlohy vyžadované pro nasazení samoobslužného zřizování uživatelů

Onboarding partnerů pro Webex pro Cisco BroadWorks

Každý Webex pro poskytovatele služeb Cisco BroadWorks nebo prodejce musí být nastaven jako partnerská organizace pro Webex pro Cisco BroadWorks. Pokud máte existující partnerskou organizaci Webex, lze ji použít.

Chcete-li dokončit nezbytný onboarding, musíte provést dokumenty Webex Cisco BroadWorks a noví partneři musí přijmout online nepřímou smlouvu s distribučním partnerem (ICPA). Po dokončení těchto kroků vytvoří Společnost Cisco Compliance novou partnerskou organizaci v partnerském centru (v případě potřeby) a odešle e-mail s ověřovacími údaji správci záznamu ve vašem dokumentu. Současně vás bude kontaktovat váš manažer aktivace partnera a/nebo programu úspěchu zákazníků, abyste zahájili onboarding.


 

Webex Partners in one region can create customer organizations in any region that we offer the services. Nápovědu najdete v těchto tématech: Data residency in Webex.

Configure Services on Your Webex for Cisco BroadWorks XSP|ADPs

We require that the NPS application be run on a different XSP|ADP. Requirements for that XSP|ADP are described in Configure Call Notifications from your Network.

You need the following applications / services on your XSP|ADPs.

Služba/Aplikace

Je vyžadováno ověření

Účel služby/aplikace

Xsi-Události

TLS (server se ověřuje u klientů)

Řízení hovorů, servisní oznámení

Xsi-Akce

TLS (server se ověřuje u klientů)

Ovládání hovorů, akce

Správa zařízení

TLS (server se ověřuje u klientů)

Stažení konfigurace volání

Služba ověření

TLS (server se ověřuje u klientů)

Ověřování uživatelů

Integrace telefonního subsystému počítače

mTLS (klient a server se vzájemně ověřují)

Přítomnost telefonního subsystému

Aplikace Webview Nastavení volání

TLS (server se ověřuje u klientů)

Zpřístupňuje nastavení volání uživatele na portálu samoobslužné péče v aplikaci Webex

This section describes how to apply the required configurations for TLS and mTLS on these interfaces, but you should reference existing documentation to get the applications installed on your XSP|ADPs.

Požadavky na společný pobyt

  • Ověřovací služba musí být souběžná s aplikacemi Xsi, protože tato rozhraní musí přijímat tokeny s dlouhou životností pro autorizaci služby. Ověřovací služba je nutná k ověření těchto tokenů.

  • Ověřovací služba a Xsi mohou v případě potřeby běžet na stejném portu.

  • You may separate the other services/applications as required for your scale (dedicated device management XSP|ADP farm, for example).

  • Můžete společně lokalizovat aplikace Xsi, CTI, Authentication Service a DMS.

  • Do not install other applications or services on the XSP|ADPs that are used for integrating BroadWorks with Webex.

  • Neumísťujte aplikaci serveru NPS společně s žádnými jinými aplikacemi.

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events, jak je popsáno v Příručce pro konfiguraci rozhraní Cisco BroadWorks Xtended Services.

Only one instance of the Xsi-Events applications should be deployed on the XSP|ADP used for the CTI interface.

All Xsi-Events used for integrating Broadworks with Webex must have the same callControlApplicationName defined under Applications/Xsi-Events/GeneralSettings. Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

When a user is onboarded to Webex, Webex creates a subscription for the user on the AS in order to receive telephony events for presence and call history. The subscription is associated with the callControlApplicationName and the AS uses it to know to which Xsi-Events to send the telephony events.


 

Changing the callControlApplicationName, or not having the same name on all Xsi-Events webapps will impact subscriptions and telephony events functionality.

Konfigurace ověřovací služby (s ověřením tokenu CI)

Tento postup slouží ke konfiguraci ověřovací služby tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování se doporučuje, pokud používáte R22 nebo vyšší a váš systém ji podporuje.


 

Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro službu ověřování. If you have multiple Webex organizations running off the same XSP|ADP server, you must use mTLS authentication because CI Token Validation does not support multiple connections to the same XSP|ADP Auth Service.

Pokud chcete nakonfigurovat ověřování mTLS pro ověřovací službu místo ověření tokenu CI, přečtěte si dodatek pro konfiguraci služeb (s mTLS pro službu ověřování).


 
Pokud aktuálně používáte mTLS pro službu ověřování, není nutné překonfigurovat tak, aby používala ověřování tokenů CI s protokolem TLS.
  1. Obtaining OAuth credentials for your Webex for Cisco BroadWorks.

  2. Install the following patches on each XSP|ADP server. Nainstalujte opravy, které jsou vhodné pro vaše vydání:


     
    Any reference to XSP includes either XSP or ADP.
  3. Install the AuthenticationService application on each XSP|ADP service.

    1. Run the following command to activate the AuthenticationService application on the XSP|ADP to the /authService context path.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Run this command to deploy the AuthenticationService on the XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Starting with Broadworks build 2022.10, the certificates authorities that are coming with Java are no longer automatically included to the BroadWorks trust store when switching to a new version of java. The AuthenticationService opens a TLS connection to Webex to fetch the access token, and needs to have the following in its truststore to validate the IDBroker and Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    Verify that these certificates are present under the following CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    If not present, run the following command to import the default Java trusts:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Alternatively, you can manually add these certificates as trust anchors with the following command:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    If the ADP is upgraded from a previous release, then the certificate authorities from the old release are automatically imported to the new release and will continue to be imported until they are manually removed.


     

    The AuthenticationService application is exempt from the validatePeerIdentity setting under ADP_CLI/System/SSLCommonSettings/GeneralSettings, and always validates the peer Identity. See the Cisco Broadworks X509 Certificate Validation FD for more info on this setting.

  5. Configure the Identity Providers by running the following commands on each XSP|ADP server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL>—For the URL, enter the IssuerName URL that applies to your CI Cluster. See following table.

    • set issuerUrl <URL>—For the URL, enter the IssuerUrl that applies to your CI Cluster. See the following table.

    • set tokenInfoUrl <IdPProxy URL>—Enter the IdP Proxy URL that applies to your Teams Cluster. See the second table that follows.

    Tabulka 1. Set issuerName and issuerURL
    Pokud je cluster CI...Set issuerName and issuerURL to...

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    If you don't know your CI Cluster, you can obtain the information from the Customer details in Help Desk view of Control Hub.
    Tabulka 2. Set tokenInfoURL
    Pokud je cluster Teams...Set tokenInfoURL to...(IdP Proxy URL)

    Moderátor

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    Moderátor

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    MODERÁTOR

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • If you don't know your Teams Cluster, you can obtain the information from the Customer details in the Help Desk view of Control Hub.

    • For testing, you can verify that the tokenInfoURL is valid by replacing the "idp/authenticate" portion of the URL with "ping".

  6. Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve Webexu spuštěním následujícího příkazu:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Configure Identity Providers for Cisco Federation using the following commands on each XSP|ADP server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Spuštěním následujícího příkazu ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam zprostředkovatelů identity:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Configure Token Management using the following commands on each XSP|ADP server:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generování a sdílení klíčů RSA. You must generate keys on one XSP|ADP then copy them to all other XSP|ADPs. To je způsobeno následujícími faktory:

    • Pro šifrování a dešifrování tokenu ve všech instancích ověřovací služby je nutné použít stejné páry veřejného a privátního klíče.

    • Pár klíčů je generován ověřovací službou při prvním požadavku na vydání tokenu.


     
    If you cycle keys or change the key length, you need to repeat the following configuration and restart all the XSP|ADPs.
    1. Select one XSP|ADP to use for generating a key pair.

    2. Use a client to request an encrypted token from that XSP|ADP, by requesting the following URL from the client’s browser:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (This generates a private / public key pair on the XSP|ADP, if there wasn’t one already)

    3. Umístění úložiště klíčů nelze konfigurovat. Export klíčů:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Copy the exported file /var/broadworks/tmp/authService.keys to the same location on the other XSP|ADPs, overwriting an older .keys file if necessary.

    5. Import the keys on each of the other XSP|ADPs:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Zadejte adresu URL authService webového kontejneru. The XSP|ADP’s web container needs the authService URL so it can validate tokens. On each of the XSP|ADPs:

    1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro nástroj BroadWorks Communications Utility:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Přidejte adresu URL ověřovací služby do kontejneru:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      To umožňuje Webexu používat ověřovací službu k ověřování tokenů prezentovaných jako přihlašovací údaje.

    3. Check the parameter with get.

    4. Restart the XSP|ADP.

Odebrání požadavku na ověření klienta pro ověřovací službu (pouze R24)

Pokud máte ověřovací službu nakonfigurovanou s ověřováním tokenu CI na R24, musíte také odebrat požadavek na ověření klienta pro ověřovací službu. Spusťte následující příkaz rozhraní příkazového řádku:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurace protokolů TLS a šifer v rozhraních HTTP (pro XSI a ověřovací službu)

Aplikace Ověřovací služba, Xsi-Actions a Xsi-Events používají serverová rozhraní HTTP. Úrovně konfigurovatelnosti protokolu TLS pro tyto aplikace jsou následující:

Nejobecnější = Přenos systémových > > rozhraní HTTP > HTTP Server = Nejspecifičtější

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo úpravě různých nastavení SSL, jsou:

Specifičnost Kontext rozhraní příkazového řádku
Systém (globální)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní serveru HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Reading HTTP Server TLS Interface Configuration on the XSP|ADP

  1. Sign in to the XSP|ADP and navigate to XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Enter the get command and read the results. Měli byste vidět rozhraní (IP adresy) a pro každé z nich, zda jsou zabezpečená a zda vyžadují ověření klienta.

Apache tomcat nařizuje certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které spolupracuje s webex cloudem, musí být nakonfigurováno pro TLSv1.2. Cloud nevyjednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 v rozhraní serveru HTTP:

  1. Sign in to the XSP|ADP and navigate to XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Enter the command get <interfaceIp> 443 to see which protocols are already used on this interface.

  3. Enter the command add <interfaceIp> 443 TLSv1.2 to ensure that interface can use TLS 1.2 when communicating with the cloud.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Sign in to the XSP|ADP and navigate to XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Enter the command get <interfaceIp> 443 to see which ciphers are already used on this interface. There must be at least one from the Cisco recommended suites (see XSP|ADP Identity and Security Requirements in the Overview section).

  3. Enter the command add <interfaceIp> 443 <cipherName> to add a cipher to the HTTP Server interface.


     

    The XSP|ADP CLI requires the IANA standard cipher suite name, not the openSSL cipher suite name. For example, to add the openSSL cipher ECDHE-ECDSA-CHACHA20-POLY1305 to the HTTP server interface, you would use: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Podívejte https://ciphersuite.info/ se, jak najít sadu podle obou jmen.

Configure Device Management on XSP|ADP, Application Server, and Profile Server

Profile Server and XSP|ADP are mandatory for Device Management. Musí být nakonfigurovány podle pokynů v BroadWorks Device Management Configuration Guide.

Rozhraní CTI a související konfigurace

Pořadí konfigurace "nejvnitřnější až nejvzdálenější" je uvedeno níže. Dodržování tohoto pořadí není povinné.

  1. Konfigurace aplikačního serveru pro předplatná CTI

  2. Configure XSP|ADPs for mTLS Authenticated CTI Subscriptions

  3. Otevření příchozích portů pro zabezpečené rozhraní CTI

  4. Přihlásit svou organizaci Webex k událostem BroadWorks CTI

Konfigurace aplikačního serveru pro předplatná CTI

Aktualizujte ClientIdentity na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco BroadWorks CTI.

Pro každý aplikační server, který používáte s Webexem, přidejte identitu certifikátu do ClientIdentity následujícím způsobem:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

The common name of the Webex for Cisco BroadWorks client certificate is bwcticlient.webex.com.

Konfigurace protokolů TLS a šifer v rozhraní CTI

The levels of configurability for the XSP|ADP CTI interface are as follows:

Nejobecnější = Rozhraní > > CTI > Rozhraní CTI = Nejspecifičtější

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo úpravě různých nastavení SSL, jsou:

Specifičnost

Kontext rozhraní příkazového řádku

Systém (globální)

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Všechna rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

Specifické rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protocols>


 

On a fresh install, the following ciphers are installed by default at the system level. If nothing is configured at the interface level (for example, at the CTI interface or HTTP interface), this cipher list applies. Note that this list may change over time:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

Reading CTI TLS Interface Configuration on the XSP|ADP

  1. Sign in to the XSP|ADP and navigate to XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Enter the get command and read the results. Měli byste vidět rozhraní (IP adresy) a pro každé z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get Interface IP Port Secure Server Certificate Client Auth Req ================================================================= 10.155.6.175 8012 true true true 

Přidání protokolu TLS 1.2 do rozhraní CTI

The XSP|ADP CTI interface that is interacting with the Webex Cloud must be configured for TLS v1.2. Cloud nevyjednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 v rozhraní CTI:

  1. Sign in to the XSP|ADP and navigate to XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Enter the command get <interfaceIp> to see which protocols are already used on this interface.

  3. Enter the command add <interfaceIp> TLSv1.2 to ensure that interface can use TLS 1.2 when communicating with the cloud.

Úprava konfigurace šifer TLS v rozhraní CTI

Konfigurace požadovaných šifer v rozhraní CTI:

  1. Sign in to the XSP|ADP and navigate to XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Enter the get command to see which ciphers are already used on this interface. There must be at least one from the Cisco recommended suites (see XSP|ADP Identity and Security Requirements in the Overview section).

  3. Enter the command add <interfaceIp> <cipherName> to add a cipher to the CTI interface.


     

    The XSP|ADP CLI requires the IANA standard cipher suite name, not the openSSL cipher suite name. For example, to add the openSSL cipher ECDHE-ECDSA-CHACHA20-POLY1305 to the CTI interface, you would use: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Podívejte https://ciphersuite.info/ se, jak najít sadu podle obou jmen.

Trust Anchors for CTI Interface (R22 and later)

This procedure assumes the XSP|ADPs are either internet-facing or face the internet via pass-through proxy. Konfigurace certifikátu se liší pro přemosťující proxy server (viz Požadavky na certifikát TLS pro proxy TLS-bridge).

For each XSP|ADP in your infrastructure that is publishing CTI events to Webex, do the following:

  1. Přihlas se do partnerského centra.

  2. Go to Settings > BroadWorks Calling and click Download Webex CA Certificate to get CombinedCertChain2023.txt on your local computer.


     

    These files contain two sets of two certificates. You need to split the files before you upload them to the XSP|ADPs. All files are required.

  3. Split the certificate chain into two certificates - combinedcertchain2023.txt

    1. Open combinedcertchain2023.txt in a text editor.

    2. Select and cut the first block of text, including the lines -----BEGIN CERTIFICATE----- and -----END CERTIFICATE-----, and paste the text block into a new file.

    3. Save the new file as root2023.txt.

    4. Save the original file as issuing2023.txt. The original file should now only have one block of text, surrounded by the lines -----BEGIN CERTIFICATE----- and -----END CERTIFICATE-----.

  4. Copy both text files to a temporary location on the XSP|ADP you are securing, e.g. /var/broadworks/tmp/root2023.txt and /var/broadworks/tmp/issuing2023.txt

  5. Sign in to the XSP|ADP and navigate to /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Optional) Run help updateTrust to see the parameters and command format.

  7. Upload the certificate files to new trust anchors - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    All aliases must have a different name. webexclientroot2023, and webexclientissuing2023 are example aliases for the trust anchors; you can use your own as long as all entries are unique.

  8. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

     Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]
  9. Povolit klientům ověřování pomocí certifikátů:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Přidání rozhraní CTI a povolení mTLS

  1. Přidejte rozhraní CTI SSL.

    Kontext rozhraní příkazového řádku závisí na vaší verzi BroadWorks. Příkaz vytvoří v rozhraní certifikát serveru podepsaný svým držitelem a vynutí, aby rozhraní vyžadovalo klientský certifikát.

    • Na BroadWorks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Replace the server certificate and key on the XSP|ADP's CTI interfaces. K tomu potřebujete IP adresu rozhraní CTI; můžete si ji přečíst z následujícího kontextu:

    • Na BroadWorks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Pak spuštěním následujících příkazů nahraďte certifikát rozhraní podepsaný svým držitelem vlastním certifikátem a soukromým klíčem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Restart the XSP|ADP.

Povolit přístup k událostem ČOi BroadWorks na Webexu

Při konfiguraci clusterů v partnerském centru je třeba přidat a ověřit rozhraní CTI. Podrobné pokyny najdete v tématu Konfigurace partnerské organizace v partnerském centru.

Při konfiguraci clusterů v partnerském centru je třeba přidat a ověřit rozhraní CTI. Podrobné pokyny najdete v tématu Konfigurace partnerské organizace v partnerském centru.

  • Zadejte adresu CTI, pomocí které se Webex může přihlásit k odběru událostí BroadWorks CTI.

  • Předplatná CTI jsou na základě jednotlivých předplatitelů a jsou vytvořena a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco BroadWorks.

Webové zobrazení Nastavení hovoru

Call Settings Webview (CSWV) is an application hosted on XSP|ADP to enable users to modify their BroadWorks call settings through a webview that they see in the soft client. See the Cisco BroadWorks Call Settings Webview Solution Guide.

Webex makes use of this feature to provide users with access to common BroadWorks call settings that are not native to the Webex App.

Pokud chcete, aby vaši předplatitelé Webex pro Cisco BroadWorks měli přístup k nastavení volání nad rámec výchozích hodnot dostupných v aplikaci Webex, musíte nasadit funkci Webview Nastavení volání.

Webové zobrazení Nastavení volání má dvě součásti:

  • Call Settings Webview application, hosted on a Cisco BroadWorks XSP|ADP.

  • The Webex App, which renders the call settings in a Webview.

Uživatelské prostředí

  • Uživatelé systému Windows: Click Call Settings and then click Open Call Preferences > Advanced Call Settings.

  • Uživatelé počítačů Mac: Click profile picture, then Preferences > Advanced Call Settings.

Nasazení CSWV na BroadWorks

Install Call Settings Webview on XSP|ADPs

CSWV application must be on the same XSP|ADP(s) that host the Xsi-Actions interface in your environment. It is an unmanaged application on XSP|ADP, so you need to install and deploy a web archive file.

  1. Sign in to cisco.com and search for "BWCallSettingsWeb" in the software download section.

  2. Vyhledejte a stáhněte nejnovější verzi souboru.

    For example, BWCallSettingsWeb_1.8.2_1.war ( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) was the most recent at the time of writing.

  3. Install, activate, and deploy the web archive according to the Cisco BroadWorks Xtended Service Platform Configuration Guide for your XSP|ADP version. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Copy the .war file to a temporary location on the XSP|ADP, such as /tmp/.

    2. Přejděte do následujícího kontextu rozhraní příkazového řádku a spusťte příkaz install:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      Správce softwaru BroadWorks ověří a nainstaluje soubor.

    3. [Optional] Delete /tmp/BWCallSettingsWeb_1.7.5_1.war (this file is no longer required).

    4. Aktivujte aplikaci:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Název a verze jsou povinné pro všechny aplikace, ale pro CSWV musíte také zadat contextPath, protože se jedná o nespravovanou aplikaci. You can use any value that is not used by another application, for example, /callsettings.

    5. Nasaďte aplikaci Nastavení volání na vybranou kontextovou cestu:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Nyní můžete předpovědět adresu URL nastavení volání, kterou zadáte pro klienty, a to následujícím způsobem:

    https://<XSP|ADP-FQDN>/callsettings/

    Poznámky:

    • Koncové lomítko na této adrese URL je nutné zadat při zadávání do konfiguračního souboru klienta.

    • The XSP|ADP-FQDN must match the Xsi-Actions FQDN, because CSWV needs to use Xsi-Actions, and CORS is not supported.

  5. Repeat this procedure for other XSP|ADPs in your Webex for Cisco BroadWorks environment (if necessary).

The Call Settings Webview application is now active on the XSP|ADPs.

Configure the Webex App to use Call Settings Webview

For more detail on client configuration, see Webex for Cisco BroadWorks Configuration Guide.

V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. This URL shows the call settings to the users through the application interface.

<config> <services> <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%"> <url>%WEB_CALL_SETTINGS_URL_WXT%</url> </web-call-settings>

In the Webex app configuration template on BroadWorks, configure the CSWV URL in the %WEB_CALL_SETTINGS_URL_WXT% tag.

If you don't explicitly specify the URL, the default is empty and the call settings page isn't visible to the users.

  1. Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).

  2. Set the Web Call Settings Target to csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Nastavte adresu URL nastavení webového volání pro vaše prostředí, například:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    You derived this value when deploying the CSWV application.

  4. The resulting client configuration file should have an entry as follows:

    <web-call-settings target="csw"> <url>https://yourxsp.example.com/callsettings/</url> </web-call-settings>

     
    Any reference to XSP includes either XSP or ADP.

Konfigurace nabízených oznámení volání ve Webexu pro Cisco BroadWorks

V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Váš CNPS spolupracuje s vaším systémem BroadWorks, aby byl informován o příchozích hovorech s vašimi uživateli, a odesílá oznámení o těchto hovorech do služeb Google Firebase Cloud Messaging (FCM) nebo Apple Push Notification Service (APNs).

Tyto služby upozorňují mobilní zařízení Webex pro předplatitele Cisco BroadWorks, že mají příchozí hovory na Webexu.

Další informace o serveru NPS naleznete v tématu Popis funkce serveru push NotificationPush .

Podobný mechanismus ve Webexu pracuje se službami zasílání zpráv a přítomnosti Webex pro nabízená oznámení do oznamovacích služeb Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují uživatele mobilního Webexu na příchozí zprávy nebo změny stavu.


 

Tato část popisuje, jak nakonfigurovat server NPS pro proxy pro ověřování, pokud server NPS ještě nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si téma Aktualizace serveru NPS Cisco BroadWorks na použití proxy serveru NPS https://help.webex.com/nl5rir2/.

Proxy server NPS – přehled

Pro kompatibilitu s Webexem pro Cisco BroadWorks musí být váš CNPS opraven tak, aby podporoval funkci proxy serveru NPS, Push Server pro VoIP v UCaaS.

Tato funkce implementuje nový návrh serveru Notification Push Server, který řeší chybu zabezpečení sdílení soukromých klíčů certifikátu nabízených oznámení s poskytovateli služeb pro mobilní klienty. Namísto sdílení certifikátů a klíčů nabízených oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání tokenu nabízených oznámení s krátkou životností z Webexu pro back-end Cisco BroadWorks a používá tento token k ověřování pomocí služeb Apple APNs a Google FCM.

Tato funkce také vylepšuje schopnost serveru Notification Push Server nabízet oznámení do zařízení Android prostřednictvím nového rozhraní Google Firebase Cloud Messaging (FCM) HTTPv1 API.

Důležité informace o APNS

Apple již nebude podporovat binární protokol založený na HTTP / 1 ve službě Apple Push Notification po 31. březnu 2021. We recommend that you configure your XSP|ADP to use the HTTP/2-based interface for APNs. This update requires that your XSP|ADP hosting the NPS be running R22 or later.

Příprava serveru NPS pro Webex pro Cisco BroadWorks

1

Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo Application Delivery Platform (ADP).

2

Nainstalujte opravy proxy serveru NPS authentication:

3

Aktivujte aplikaci Notification Push Server.

4

(Pro oznámení systému Android) Povolte rozhraní API FCM v1 na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Pro oznámení Apple iOS) Povolte protokol HTTP/2 na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true


 
This is exclusive to Release 22 and earlier versions; it is not available in Release 23 and above versions, which only support HTTP/2.
6

Připojte technickou podporu z serveru NPS XSP/ADP.

7

On each AS server, the namedefs file in /usr/local/broadworks/bw_base/conf must be configured with SRV and A records for Notification Push Server (XSP/ADP) lookup, if multiple XSP/ADP then add an entry for each as required.

Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149


 

Once set, one of the following is required to pickup the changes:

  1. A restartbw be preformed in a maintenance window.

  2. Via the Cisco BroadWorks CLI:

    R24 and older

    AS_CLI/ASDiagnostic/DNS> reload

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

Co dělat dál

For fresh installs of an NPS, go to Configure NPS to Use Authentication Proxy

To migrate an existing Android deployment to FCMv1, go to Migrate NPS to FCMv1

Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Tato úloha se týká nové instalace serveru NPS vyhrazeného pro Webex pro Cisco BroadWorks.

If you want to configure the authentication proxy on an NPS that is shared with other mobile apps, see Updating Cisco BroadWorks NPS to Use NPS Proxy ( https://help.webex.com/nl5rir2).

1

Obtaining OAuth credentials for your Webex for Cisco BroadWorks.

2

Vytvořte klientský účet na serveru NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken New Password: Refresh-Token-From-Step1

To verify the values you entered match with what you were given, run XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

The CiscoCI issuerUrl should ALWAYS be US CI cluster irrespective of your location and the default should be:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb

3

Zadejte adresu URL proxy serveru NPS a nastavte interval aktualizace tokenu (doporučuje se 30 minut):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Pro oznámení systému Android) Přidejte ID aplikace pro Android do kontextu aplikací FCM na serveru NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a nezapomeňte vynechat ověřovací klíč – nastavte jej na prázdný.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Nakonfigurujte následující adresy URL serveru NPS:

XSP|ADP CLI Context

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

URL

https://api.push.apple.com/3/device

7

Nakonfigurujte následující parametry připojení serveru NPS na zobrazené doporučené hodnoty:

XSP|ADP CLI Context

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Zkontrolujte, zda aplikační server kontroluje ID aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených aplikací:

  1. Run AS_CLI/System/PushNotification> get and check the value of enforceAllowedApplicationList. If it is true, you need to complete this sub task. V opačném případě přeskočte zbytek dílčí úlohy.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Restart the XSP|ADP: bwrestart

10

Otestujte oznámení o volání uskutečněním hovorů od předplatitele BroadWorks dvěma mobilním uživatelům Webex. Ověřte, že se oznámení o hovoru zobrazuje na zařízeních se systémem iOS a Android.

Migrace serveru NPS na FCMv1

Toto téma obsahuje volitelné postupy, které můžete použít v konzole Google FCM Console, pokud máte existující nasazení serveru NPS, které potřebujete migrovat na FCMv1. Existují tři postupy:

Migrate UC-One Clients to FCMv1

Use the below steps in Google FCM Console to migrate UC-One clients to Google FCM HTTPv1.


 

Pokud je branding aplikován na klienta, musí mít klient ID odesílatele. V konzole FCM si přečtěte téma Nastavení projektu > Cloud Messaging . Nastavení se zobrazí v tabulce přihlašovacích údajů projektu.

For details, see the Connect Mobile Branding Guide at https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Refer to the gcm_defaultSenderId parameter, which is located in the Branding Kit, Resource folder, branding.xml file with the below syntax:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Přihlaste se k sadě FCM Admin SDK na adrese http://console.firebase.google.com.

  2. Vyberte příslušnou aplikaci pro Android.

  3. Na kartě Obecné si poznamenejte ID projektu

  4. Přejděte na kartu účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat existující.

    Vytvoření nového účtu služby:

    1. Kliknutím na modré tlačítko vytvoříte nový účet služby.

    2. Kliknutím na modré tlačítko vygenerujete nový soukromý klíč

    3. Stáhnout klíč na bezpečné místo

    Opětovné použití existujícího účtu služby:

    1. Kliknutím na modrý text zobrazíte existující účty služeb.

    2. Identifikujte účet služby, který se má použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.

    3. Úplně vpravo klikněte na hamburgerovou nabídku a vytvořte nový soukromý klíč.

    4. Stáhněte si soubor JSON, který obsahuje klíč, a uložte jej do zabezpečeného umístění.

  5. Copy the json file onto the XSP|ADP.

  6. Nakonfigurujte ID projektu a :

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get Project ID Accountkey ======================== my_project ********
  7. Nakonfigurujte aplikaci:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id> ...Done XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get Application ID Project ID ============================== my_app my_project
  8. Povolit FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
  9. Run the bwrestart command to restart the XSP|ADP.

Migrace klientů SaaS na FCMv1

Pokud chcete migrovat klienty SaaS na FCMv1, použijte níže uvedené kroky v konzole Google FCM Console.


 
Ujistěte se, že jste již dokončili postup Konfigurace serveru NPS pro použití ověřovacího proxy serveru.
  1. Zakázat FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false ...Done
  2. Run the bwrestart command to restart the XSP|ADP.

  3. Povolit FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true ...Done
  4. Run the bwrestart command to restart the XSP|ADP.

Aktualizace serveru ADP

Pokud migrujete server NPS na server ADP, použijte níže uvedené kroky v konzole Google FCM Console.

  1. Získejte soubor JSON z Google Cloud Console:

    1. V konzoli Google Cloud Console přejděte na stránku Účty služeb.

    2. Klikněte na Vybrat projekt, vyberte projekt a klikněte na Otevřít.

    3. Find the row of the service account that you want to create a key for, click the More vertical button, then click Create key.

    4. Select a Key type and click Create

      Soubor se stáhne.

  2. Přidejte FCM na server ADP:

    1. Import the JSON file to the ADP server using the /bw/install command.

    2. Přihlaste se do rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON :

    3. Dále přidejte aplikaci a klíč:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Ověřte konfiguraci:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g Project ID Accountkey ======================== connect-ucaas ******** ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g Application ID Project ID =================================== com.broadsoft.ucaas.connect connect-ucaas

Konfigurace partnerské organizace v partnerském centru

Konfigurace clusterů BroadWorks

[jednou za cluster]

To se provádí z následujících důvodů:

  • To enable Webex cloud to authenticate your users against BroadWorks (via XSP|ADP-hosted authentication service).

  • Chcete-li aplikacím Webex povolit použití rozhraní Xsi pro řízení hovorů.

  • Povolení společnosti Webex naslouchat událostem CTI publikovaným společností BroadWorks (přítomnost telefonního subsystému a historie volání).


 

Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud se některé z rozhraní nepodaří úspěšně ověřit, můžete pokračovat v úpravách clusteru, ale cluster nelze uložit, pokud existují neplatné položky.

Tomu zabráníme, protože nesprávně nakonfigurovaný cluster může způsobit problémy, které je obtížné vyřešit.

Co musíte udělat:

  1. Přihlaste se k partnerskému centru (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení z postranní nabídky a najděte nastavení volání BroadWorks.


     

    If the admin user does not have visibility of the BroadWorks Calling settings, it is recommended that you must open a case with Cisco TAC.

  3. Klikněte na Přidat cluster.

    This launches a wizard where you supply your XSP|ADP interfaces (URLs). Pokud používáte nestandardní port, můžete přidat port do adresy URL rozhraní.

  4. Pojmenujte tento cluster a klikněte na tlačítko Další.

    The cluster concept here is simply a collection of interfaces, typically collocated on an XSP|ADP server or farm, that enable Webex to read information from your Application Server (AS). You may have one XSP|ADP per AS cluster, or multiple XSP|ADPs per cluster, or multiple AS clusters per XSP|ADP. Požadavky na škálování pro váš systém BroadWorks jsou zde mimo rozsah.

  5. (Volitelné) Zadejte název uživatelského účtu BroadWorks a heslo, o kterém víte, že je v systému BroadWorks, který připojujete k Webexu, a pak klepněte na tlačítko Další.

    Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.

  6. Přidejte adresy URL akcí XSI a událostí XSI.

  7. Volitelný krok: Update the DAS URL with the URL of the Device Activation Service.

  8. Volitelný Check the Enable direct BroadWorks authentication check box if you want logins to BroadWorks to be direct to BroadWorks. Otherwise, authentication to BroadWorks is proxied through the Webex-hosted IdP proxy service.

    This check box affects these login situations:

    • User Activation Portal login—Users must enter their BroadWorks credentials when logging in to the portal. The above setting determines if the login is direct to BroadWorks or is through the IdP Proxy.

    • Client Login—If BroadWorks Authentication is configured in the Onboarding template, the above setting determines if client login to the Webex App is direct to BroadWorks or is proxied through the IdP Proxy.

  9. Klepněte na tlačítko Další.

  10. Na stránce Rozhraní CTI proveďte následující akce:

    1. Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.

    2. Volitelný krok: Enable the Call History toggle and then enter your BroadWorks user ID. When this option is selected, BroadWorks call history events get synced to the Webex cloud. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.

    3. Volitelný Enable the Do not disturb (DND) sync toggle and then enter your BroadWorks user ID. This option syncs DND events between Webex and BroadWorks, ensuring that the feature works the same on both platforms.

    4. Klepněte na tlačítko Další.

  11. Přidejte adresu URL ověřovací služby.

  12. Vyberte služba ověřování s ověřením tokenu CI.

    Tato možnost nevyžaduje mTLS k ochraně připojení před Webexem, protože ověřovací služba správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá dlouhodobý token.

  13. Zkontrolujte položky na poslední obrazovce a klepněte na tlačítko Vytvořit. Měla by se zobrazit zpráva o úspěchu.

    Partnerské centrum předává adresy URL různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.

  14. Klikněte na Zobrazit clustery a měli byste vidět nový cluster a to, jestli ověření proběhlo úspěšně.

  15. Tlačítko Vytvořit může být zakázáno na poslední obrazovce (náhledu) průvodce. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, které jste právě nakonfigurovali.

    Tuto kontrolu jsme implementovali, abychom zabránili chybám v následných úkolech. You can go back through the wizard as you configure your deployment, which may require modifications to your infrastructure (e.g. XSP|ADP, load balancer, or firewall) as documented in this guide, before you can save the template.

Kontrola připojení k rozhraním BroadWorks

  1. Přihlaste se k partnerskému centru (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení z postranní nabídky a najděte nastavení volání BroadWorks.

  3. Klikněte na Zobrazit clustery.

  4. Partnerské centrum iniciuje testy připojení z různých mikroslužeb směrem k rozhraním v clusterech.

    Po dokončení testů se na stránce se seznamem clusteru zobrazí stavová zpráva vedle každého clusteru.

    Měly by se zobrazit zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na název ovlivněného clusteru a podívejte se, které nastavení je příčinou problému.

  5. Volitelný Select a cluster if you want to see existing settings for that cluster, such as XSI-Actions, XSI-Events, DAS URL and the CTI interface settings.

Configure your Onboarding templates

Onboarding templates are the way that you will apply shared configuration to one or more customers as you onboard them via the provisioning methods. Každou šablonu je nutné přidružit ke clusteru (který jste vytvořili v předchozí části).

Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jedna šablona může být přidružena k zákazníkovi.

  1. Sign in to the Partner Hub and select Customers.

  2. Click the Onboarding templates button to view the existing templates.

  3. Click Create Template.

  4. In the Template Details window, add the Template name, Country or Region and Default email Language.

  5. Click the drop-down for the CCW Subscription ID, find the listed subscriptions for the partner, and select the applicable subscription.


     
    This field is shown only for partners migrated from Webex for BroadWorks to Webex.
  6. In the Service Setting window, use the Cluster dropdown to choose the cluster you want to use with this template.

  7. Zadejte Název šablonya klikněte na Další .

  8. Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:

    Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování

    Název nastavení

    Zřizování toku s důvěryhodnými e-maily

    Zřizování toku bez e-mailů

    Samoobslužné zřizování uživatelů

    Enable BroadWorks Flow Through Provisioning (include provisioning account credentials if On**)

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace BroadWorks.

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace BroadWorks.

    Vypnuto

    Automaticky vytvářet nové organizace v centru Control Hub

    On

    On

    On

    E-mailová adresa poskytovatele služeb

    Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, chcete-li najít adresu, pokud je to dlouhý seznam).

    This email address identifies the administrator within your Partner organization who will be granted delegated admin access to any new customer organizations created with the Onboarding template.

    Země

    Zvolte, kterou zemi pro tuto šablonu použijete.

    Země, kterou zvolíte, odpovídá organizacím zákazníků, které jsou vytvořeny pomocí této šablony, s konkrétní oblastí. V současné době by region mohl být (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování jednotlivých zemí v této tabulce.

    The organization country will determine the default global call-in numbers for Cisco PSTN in Webex Meeting Sites. Refer to the Country section of help page for more information.

    Podnikový režim služby BroadWorks aktivní

    Tuto možnost povolte, pokud zákazníci, které zřídíte pomocí této šablony, jsou podniky v BroadWorks.

    Pokud se jedná o skupiny, nechte tento přepínač vypnutý.

    Pokud máte ve svém BroadWorks kombinaci podniků a skupin, měli byste pro tyto různé případy vytvořit různé šablony.

    Poznámky z tabulky:

    • † Tento přepínač zajišťuje, že se vytvoří nová organizace zákazníků, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.

      To by mělo být vždy zapnuté, pokud nepoužíváte proces ručního objednávání a plnění (prostřednictvím Cisco Commerce Workspace) k vytvoření zákaznických organizací ve Webexu (před zahájením zřizování uživatelů v těchto organizacích). Tato možnost se často označuje jako model "hybridního zřizování" a je mimo rozsah tohoto dokumentu.

    • ** "Provisioning account" refers to the BroadWorks system-level admin account. On BroadWorks, you need an admin account with these attributes: Administrator Type=Provisioning, Read-only=Off.

  9. Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.

    Toto nastavení můžete přepsat pro jednotlivé uživatele prostřednictvím partnerského centra.

  10. Volitelný Check Disable Cisco Webex Free Calling if you want to disable Webex Calls,.

  11. V části Konfigurace připojení ke schůzcevyberte jednu z následujících možností:

    • Telefonní čísla Cisco (PSTN)

    • Partner-provided Call-in Numbers (BYoPSTN)—If you select this option, refer the Bring Your Own PSTN Solution Guide for Webex for Cisco BroadWorks for detailed information on how to configure this option.

  12. Klepněte na tlačítko Další.

  13. There are two approaches for provisioning subscribers with regards to how their identities are verified – using Trusted Emails or Untrusted Emails.

    In the Trusted Email workflow users provide email addresses to the partner who adds them in BroadWorks. You as a partner are responsible for provisioning the email address as part of either the flow-through or API method.


     

    It is highly recommended to use the Trusted provisioning method because it ensures that all subscribers are fully provisioned by you as a partner and there is no action required from the end users.

    In the Untrusted email case users need to verify their emails before provisioning, or users can self-activate themselves.

    In the Untrusted case there are several provisioning modes based on the verification settings in the table below:

    Tabulka 4. Recommended User Verification Settings for Untrusted Provisioning Modes

    Název nastavení

    Zřizování toku bez e-mailů

    Samoobslužné zřizování uživatelů

    Provision Admin First

    Doporučeno*

    Nelze použít

    Povolit uživatelům sebeaktivaci

    Nelze použít

    Požadováno

    • Poznámky z tabulky:

    • * Each customer organization in Webex is required to have at least one user with administrator role. The first user to whom you assign Integrated IM&P in BroadWorks takes the customer administrator role if a new customer organization is created in Webex. As a Service Provider you may want to have control over who gets the role. Checking this setting blocks users from completing activation until the first user you provisioned is activated. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se stane aktivním v nové organizaci, se stane správcem zákazníka.

  14. Klepněte na tlačítko Další.

  15. Select the default authentication mode (either BroadWorks Authentication or Webex Authentication) for user login to Webex.


     
    This setting has no effect on user login to the User Activation Portal. Users must use their BroadWorks user ID and password when logging in to the portal, irrespective of how the Onboarding template is configured.

     
    Toto nastavení bude použito pouze pro nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování pro existující organizace zákazníků, existující nastavení se použije, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, je nutné otevřít lístek s Cisco TAC.

    (Viz Režim ověřování v části Příprava prostředí).

  16. Klepněte na tlačítko Další.

  17. V části Předvolbynakonfigurujte následující:

    1. Zvolte, zda chcete předvyplnit e-mailové adresy uživatelů na přihlašovací stránce.

      Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování BroadWorks a také jste vložili e-mailové adresy uživatelů do atributu Alternativní ID v BroadWorks. V opačném případě budou muset použít své uživatelské jméno BroadWorks. Přihlašovací stránka poskytuje možnost změnit uživatele, pokud je to nutné, ale to může vést k problémům s přihlášením.

    2. Pokud chcete povolit synchronizaci adresářů, nastavte přepínač Povolit synchronizaci telefonních adresářů pro všechny nové organizace zákazníků na Zapnuto.

      Tato možnost umožňuje Webexu číst kontakty BroadWorks do organizace zákazníků, aby je uživatelé mohli najít a volat z aplikace Webex.

    3. Zadejte správce partnera.

      Tento název se používá v automatizované e-mailové zprávě z Webexu, která vyzývá uživatele k ověření jejich e-mailových adres.

    4. Make sure the Allow admin-invite emails when attaching to existing orgs toggle is On (the default setting is On).

    5. Klepněte na tlačítko Další.

  18. Zkontrolujte své příspěvky na poslední obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se můžete vrátit zpět a změnit podrobnosti. Klikněte na Vytvořit.

    Měla by se zobrazit zpráva o úspěchu.

  19. Klikněte na Zobrazit šablony a měla by se zobrazit nová šablona uvedená se všemi ostatními šablonami.

  20. Kliknutím na název šablony můžete šablonu v případě potřeby upravit nebo odstranit.

    Nemusíte znovu zadávat podrobnosti o účtu zřizování. Prázdná pole pro potvrzení hesla a hesla jsou k dispozici pro změnu přihlašovacích údajů, pokud potřebujete, ale nechte je prázdná, aby se zachovaly hodnoty, které jste zadali průvodci.

  21. Přidejte další šablony, pokud máte různé sdílené konfigurace, které chcete poskytnout zákazníkům.


     

    Nechte stránku Zobrazit šablony otevřenou, protože pro následující úkol můžete potřebovat podrobnosti o šabloně.

Konfigurace aplikačního serveru s adresou URL služby zřizování


 

Tato úloha je vyžadována pouze pro tok zřizováním.

Patch Application Server (R22, R23, and R24 only)

  1. If you haven't yet done so, apply the following patch that applies to your release:.


     
    For a complete list of BroadWorks patches that form the requirement for deploying Webex for Cisco BroadWorks, See BroadWorks Software Requirements in the Reference section.
  2. Change to the Maintenance/ContainerOptions context.

  3. Povolte parametr zřizovací adresy URL:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Získání adres URL zřizování z partnerského centra

Podrobnosti o příkazech AS naleznete v Příručce pro správu rozhraní příkazového řádku aplikačního řádku Cisco BroadWorks Application Server Command Line Interface Administration Guide (Interface > Messaging and Service > Integrated IM&P).

  1. Přihlaste se k partnerskému centru a přejděte na Nastavení > volání BroadWorks.

  2. Klikněte na Zobrazit šablony.

  3. Vyberte šablonu, kterou používáte ke zřízení předplatitelů tohoto podniku nebo skupiny ve Webexu.

    Podrobnosti šablony se zobrazí v podokně informačního rámečku vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moct získat adresu URL zřizování.

  4. Zkopírujte adresu URL zřizovacího adaptéru.

Opakujte to pro jiné šablony, pokud máte více než jednu.

(Možnost) Konfigurace zřizovacích parametrů celého systému na aplikačním serveru


 

Možná nebudete chtít nastavit zřizování v celém systému a doménu služby, pokud používáte UC-One SaaS. Viz Rozhodovací body v části Příprava prostředí.

  1. Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivujte integrované rozhraní IMP:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

You must enter the fully qualified name for the provisioningURL parameter, as it was given in Control Hub. If your Application Server cannot access DNS to resolve the hostname, then you must create the mapping in the /etc/hosts file on the AS.

(Možnost) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru

  1. V uživatelském rozhraní BroadWorks otevřete podnik, který chcete konfigurovat, a přejděte na Služby > Integrovaný IM&P.

  2. Vyberte Použít doménu služby a zadejte fiktivní hodnotu (Webex tento parametr ignoruje. You could use example.com).

  3. Vyberte Použít server pro zasílání zpráv.

  4. Do pole Adresa URL vložte zřizovací adresu URL, kterou jste zkopírovali ze šablony v partnerském centru.


     

    You must enter the fully qualified name for the provisioningURL parameter, as it was given in Partner Hub. If your Application Server cannot access DNS to resolve the hostname, then you must create the mapping in the /etc/hosts file on the AS.

  5. Do pole Uživatelské jméno zadejte název správce zřizování. To se musí shodovat s hodnotou v šabloně v partnerském centru.

  6. Zadejte heslo pro správce zřizování. To se musí shodovat s hodnotou v šabloně v partnerském centru.

  7. V poli Výchozí identita uživatele pro ID IM&Pvyberte Primární.

  8. Klikněte na Tlačítko Použít.

  9. Tento postup opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok zřizováním.

User Provisioning Data

For information on the user data that gets exchanged between BroadWorks and Webex during user provisioning, see Service Provider User Provisioning.

Partner Pre-Provisioning Check API

The Pre-Provisioning Check API helps administrators and sales teams by checking for errors before you provision a customer or subscriber for a package. Users or Integrations authorised by a User with the Partner Full Administrator role can use this API to ensure that there are no conflicts or errors with package provisioning for a given customer or subscriber.

The API checks to see if there are conflicts between this customer/subscriber and existing customers/subscribers on Webex. For example, the API may throw errors if the subscriber is already provisioned to a different customer or partner, if the email address exists already for another subscriber, or if there are conflicts between the provisioning parameters and what exists already on Webex. This gives you the opportunity to fix those errors before you provision, increasing the likelihood of successful provisioning.

For more information on the API, see: Webex for Wholesale Developer Guide

To use the API, go to : Precheck a Wholesale Subscriber Provisioning


 

To access Precheck a Wholesale Subscriber Provisioning document you need to log in to https://developer.webex.com/ portal.

Partner SSO - SAML

Allows partner administrators to configure SAML SSO for newly created customer organizations. Partneři mohou nakonfigurovat jeden předdefinovaný vztah jednotného přihlašování a použít tuto konfiguraci na organizace zákazníků, které spravují, a také na své vlastní zaměstnance.


 
Níže uvedené kroky jednotného přihlašování partnerů platí jenom pro nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnerů do existující organizace zákazníků, existující metoda ověřování se zachová, aby se zabránilo ztrátě přístupu stávajících uživatelů.
  1. Ověřte, že poskytovatel zprostředkovatele identity třetí strany splňuje požadavky uvedené v části Požadavky na zprostředkovatele identity v integraci jednotného přihlašování v Centru řízení.

  2. Upload the CI metadata file that has Identity Provider.

  3. Configure a Onboarding Template. Pro nastavení Režim ověřování vyberte Ověřování partnera. Jako ID entity IDP zadejte EntityID z XML metadat SAML zprostředkovatele identity třetí strany.

  4. Vytvořte nového uživatele v nové organizaci zákazníků, která používá šablonu.

  5. Velmi, že se uživatel může přihlásit.

Partner SSO - OpenID Connect (OIDC)

Allows partner administrators to configure OIDC SSO for newly created customer organizations. Partneři mohou nakonfigurovat jeden předdefinovaný vztah jednotného přihlašování a použít tuto konfiguraci na organizace zákazníků, které spravují, a také na své vlastní zaměstnance.


 

The below steps to set up Partner SSO OIDC apply to newly created customer organizations only. If partner administrators try to modify the default authentication type to Partner SSO OIDC in an existing temple, the changes will not apply to the customer organizations already onboarded using the template.

  1. Open a Service Request with Cisco TAC with the details of the OpenID Connect IDP. The following are mandatory and optional IDP attributes. TAC must set up the IDP on the CI and provide the redirect URI to be configured on the IDP.

    atribut

    Požadováno

    Popis

    IDP Name

    Ano

    Unique but case-insensitive name for OIDC IdP config, could consist of letters, numbers, hyphens, underlines, tildes, and dots and max length is 128 characters.

    OAuth client Id

    Ano

    Used to request OIDC IdP Authentication.

    OAuth client Secret

    Ano

    Used to request OIDC IdP Authentication.

    List of scopes

    Ano

    List of scopes which will be used to request OIDC IdP authentication, split by space, e.g. 'openid email profile' Must including openid and email.

    Authorization Endpoint

    Yes if discoveryEndpoint not provided

    URL of the IdP's OAuth 2.0 Authorization Endpoint.

    tokenEndpoint

    Yes if discoveryEndpoint not provided

    URL of the IdP's OAuth 2.0 Token Endpoint.

    Discovery Endpoint

    Ne

    URL of the IdP's Discovery Endpoint for OpenID endpoints discovery.

    userInfoEndpoint

    Ne

    URL of the IdP's UserInfo Endpoint.

    Key Set Endpoint

    Ne

    URL of the IdP's JSON Web Key Set Endpoint.


     

    In addition to the above IDP attributes, the partner organization ID needs to be specified in the TAC request.

  2. Configure the redirect URI on the OpenID connect IDP.

  3. Configure a Onboarding template. For the Authentication Mode setting, select Partner Authentication With OpenID Connect and enter the IDP Name provided during the IDP setup as the OpenID Connect IDP Entity ID.

  4. Vytvořte nového uživatele v nové organizaci zákazníků, která používá šablonu.

  5. Very that the user can log in using the SSO authentication flow.

Povolit identifikátor korelace volání

Chcete-li spustit Webex pro Cisco BroadWorks, je nutné povolit identifikátor korelace volání. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového vyzvednutí hovoru, výkonného a výkonného asistenta.

Use the CLI to enable the feature on all AS and XSP|ADP interfaces.

  • Run the following commands on AS interfaces. This will enable the AS to send the X-BroadWorks-Correlation-Info SIP header:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • The enableCallCorrelationID parameter associated with the Xsi-Actions application is used to control the inclusion of call correlation information in Xsi-Actions logs. It is recommended to have enableCallCorrelationID enabled using the following command on XSP|ADP interfaces:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Další informace o identifikátoru korelace volání naleznete v tématu Popis funkce identifikátoru korelace volání Cisco BroadWorks.

Synchronizace adresářů

Synchronizace adresářů zajišťuje, že uživatelé Webexu pro Cisco BroadWorks mohou použít adresář Webex k volání libovolné volající entity ze serveru BroadWorks. Pokud je tato funkce povolena, úplný volající adresář ze serveru BroadWorks se synchronizuje s adresářem Webex. Uživatelé mohou přistupovat k adresáři z aplikace Webex a volat libovolnou volající entitu ze serveru BroadWorks.

Chcete-li zapnout synchronizaci adresářů, přejděte na Synchronizace adresářů ve Webexu pro Cisco BroadWorks.


 
Webex for Cisco BroadWorks flowthrough provisioning adds messaging users and associated calling information from the BroadWorks server to the Webex platform. However, phone lists, non-messaging users, and non-user entities are not included (for example, a conference room phone, fax machine or hunt group number). Zapnutí synchronizace adresářů zajistí, že všechny volající entity budou přidány do platformy Webex.

Sjednocená historie hovorů

Když je povolena sjednocená historie volání, události volání BroadWorks se synchronizují do cloudu Webex a stanou se součástí historie volání a schůzek Webex Unified, která se zobrazí v aplikaci Webex. Uživatelé mohou zobrazit vlastní podrobnou historii hovorů a historii schůzek z aplikace Webex.

Sjednocenou historii volání mohou povolit správci na úrovni partnerů v partnerském centru pro jednotlivé clustery. Když je tato funkce zapnutá, nasazení BroadWorks synchronizuje následující události volání do cloudu Webex:

  • Události historie volání – tyto události se používají k vytvoření podrobné sjednocené historie volání

  • Události stavu zavěšení – Sjednocená historie volání zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace stavu telefonního subsystému

Jednotné požadavky na historii hovorů

Než budete moci nakonfigurovat sjednocenou historii volání, ujistěte se, že jste systém opravili. Tato funkce je závislá na následujících instalovaných opravách BroadWorks:

Pro R22:

Pro R23:

Pro R24:


 
For the full list of BroadWorks patches that you must install as a prerequisite to running Webex for Cisco BroadWorks, See BroadWorks Software Requirements in the Reference section.

In addition to patching your system, the client config file (config-wxt.xml) must have the following tag set: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

To have Hunt Group, Call Center and other redirection info in Unified Call History, the following Broadworks patches must be installed and active:

Pro R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Pro R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

To have Executive-Assistant info in Unified Call History, the following Broadworks patches must be installed and active:

Pro R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP running Xsi-Events-24_2022.06 or later

In addition to the Broadworks patches, Directory Sync must also be enabled for the Executive-Assistant Unified Call History.


 

When you enable Call History or DND Sync, Webex will send CTI subscription refresh requests for all users under the cluster. Depending on the number of users, this may last up to a few hours. It is recommended to not perform any Broadworks maintenance activity during the same maintenance window.

Povolit historii volání (nový cluster)

To enable Call History on a new cluster, see the steps for adding a cluster in Configure Your Partner Organization in Partner Hub.

Povolit historii volání (existující cluster)

Pokud chcete povolit Historii volání v existujícím clusteru, postupujte podle následujících kroků:

  1. Sign in to Partner Hub at admin.webex.com.

  2. Přejděte na Nastavení a vyberte existující cluster.

  3. Ověřte, zda je připojení clusteru v pořádku. Na pravém panelu by se mělo zobrazit zelená značka zaškrtnutí s navázáním připojení.

    Pokud se tato možnost nezobrazí, v části Zkontrolovat připojení (volitelné)zadejte ID uživatele BroadWorks a heslo BroadWorks a kliknutím na Zkontrolovat ověřte, zda je připojení v pořádku.

  4. Zaškrtněte políčko Povolit historii hovorů.

  5. Klikněte na položku Uložit.

Interakce funkcí

Pro sjednocenou historii volání existují následující interakce funkcí:

  • Sjednocená historie volání není podporována pro uživatele, kteří jsou nakonfigurováni v BroadWorks se seznamy tras nebo přímými trasami. Pokud tato situace nastane, události Historie volání a Stav zavěšení se do aplikace Webex neodesílají.

  • Sjednocená historie volání není podporována s vytáčením rozšíření. Volání uskutečňovaná pomocí vytáčení rozšíření se nemusí v historii volání správně projevit.

Zobrazení historie hovorů v aplikaci Webex

Koncoví uživatelé mohou přistupovat a zobrazovat svou sjednocenou historii volání z aplikace Webex. Podrobnosti naleznete v tématu: Webex | View Call and Meeting History.

Zakázání sjednocené historie hovorů

Jakmile povolíte sjednocenou historii volání v clusteru, nemůžete tuto funkci zakázat sami. If you need to disable the feature, contact Cisco Technical Assistance Center (TAC).

Visual Spam Indication

The Webex App supports a visual indication of spam calls in the call toast when the call is presented to the callee and in the Unified Call History records when BroadWorks is updated to perform Caller ID validation via the STIR/SHAKEN framework. To have this feature:

  1. Enable Unified Call History as described in the previous section.
  2. The following patches must be installed and active:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • or AS-25_Rel_2022.12 at a minimum
  3. The feature must be activated via the AS CLI:
    • AS_CLI/System/ActivatableFeature> activate 104112
    • AS_CLI/System/StirShaken> set enableVerification true
  4. Broadworks must be configured to perform STIR-SHAKEN signing, tagging, and verification as described in Cisco BroadWorks STIR-SHAKEN Signing Tagging and Verification

When BroadWorks is properly configured, a new header X-Cisco-CallerId-Disposition will be added in INVITE requests sent to Cisco clients and a new field callerIdDisposition will be added to the existing Call History Events that are sent to Webex Cloud via the CTI interface. Webex devices will use this information to provide a visual spam indication in the call presentation and the Unified Call History of the callee.

Caller Identification and Call Redirection

Caller Identification

When the Webex App receives a call, it will attempt to identify who the caller is and display this information in the incoming call notification, the in-call window, and after the call is complete, in the call history and voicemail.

The Webex App will attempt to find the caller ID by matching the incoming phone number with the phone numbers of contacts found in various sources. The Webex App will use the following sources in this order. Once it finds it in one source it will not attempt to search anywhere else.


 

If it finds multiple instances of a number in one source, it will not try to choose one of them, in this case, it will not display any caller ID.

  • Webex Common Identity (CI) which contains your organization users.

  • Personal and Organization Contacts. Personal Contacts are visible under the Contacts tab.

  • Local Address Book. In Windows - Outlook application, in Mac - Mac Contacts, in iOS - iPhone contacts, in Android - Android contacts.

If there is no match found with the incoming phone number, then the app will use the display name in the SIP FROM header if available. Otherwise, it will use the username part of the SIP URI from the SIP From header as a last resort.

For remote call control (i.e., Deskphone Control Mode) XSI info is used, where BWKS ID or extension is used, extracted from remote-party-info in the XSI event. If remote-party-info is not available, then P-Asserted Identity (PAI) (if configured) will be used.

Call Redirection

In the case where a call has been redirected or forwarded, then the app will attempt to show who the caller is and how it was forwarded in the call notification and call history.

  • Call Forwarded: Shows number that forwarded the call.

  • Hunt Group: Shows name of the hunt group that forwarded the call.

  • Call Center Queue: Shows name of the queue that forwarded the call.

  • Executive-Assistant: Shows name of Executive the call is coming in for.

výjimky:

  • For internal call queue calls, where an agent calls back an internal party, the remote party will not see the name of the call queue but will see the name of the agent calling them.

Call Answered Elsewhere:

For Hunt Groups or Call Queues that are set up with simultaneous routing, agents will see a call answered elsewhere in call history if another agent picks up the call. For Hunt Groups or Call Queues with sequential routing, or in an overflow, calls will show as missed call in call history if answered by another agent.

Select Caller ID

Přehled

The "Select Caller ID" feature enables users to switch between different Calling Line IDs for external calls. If enabled by the admin, users can choose from the following options for their Calling Line Identity:

  • User number ("Use user phone number for Calling Line Identity")

  • Configurable CLID ("Use configurable CLID for Calling Line Identity")

  • Group CLID ("Use group/department phone number for Calling Line Identity")

Functionality

Users have two methods to change their Caller ID as provisioned by the administrator:

  1. Feature Access Codes (FAC): Specific codes for each of the three Caller ID options.
  2. Webex App Interface: A user-friendly view within the Webex desktop and mobile apps that display the available Caller ID options enabled by the administrator, allowing users to select their preferred ID.
Select Caller ID

Dodatečné funkce

  • The Webex apps will also include options for Call Center queues DNIS.
  • Mobile app users will have Dual Persona options available for Mobility users.

Preconditions

The following conditions must be met on the BroadWorks server for the user to be able to control their choice of external CLID policy:

  • The system flag 'EnableUserSelectionOfExternalCLIDPolicy' is enabled.
  • User level Call Processing Policy Calling Line ID scope is set to "Use User Calling Line Id Policy" for this user.
  • The User level Call Processing Policies flag 'Allow User Selection of External CLID Policy' is enabled for the user.
  • If no number is defined for the "Use configurable CLID for Calling Line Identity" or "Use group/department phone number for Calling Line Identity" options, the FACs or app display will have no effect. This setting must be configured by the administrator prior to user selection.

BroadWorks Patches

This feature requires two specific BroadWorks patches to function correctly:


 
Refer to Section 8 Release Independent and Service Patch Information.

Webex App Configuration

These tag needs to be enabled in the desktop, tablet, and mobile configurations:

<config> <services> <calls> <caller-id> <outgoing-calls enabled="%ENABLE_CLID_OUTGOING_CALLS_WXT%"> 

Shared line appearance

Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. The shared line configuration for the Webex App is similar to the shared line configuration for desk phones. This specific feature allows you to assign shared line appearances to the end user's Webex App.

This feature benefits the users to handle calls on other user's extension directly from the Webex App.

  • Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.

  • Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.

  • Linku pracovního prostoru nelze přiřadit jako sdílenou linku.

  • A user cannot be provisioned with Executive-Assistant service at the same time as having Shared Lines.

  • A user's primary line port should not be changed to a Shared Line.

Requirements

Chcete-li nasadit tuto funkci na Webex pro Cisco BroadWorks, musíte nasadit následující opravy BroadWorks:

Patch 1: Owner Flag in Device List to Support Webex Client Shared Lines

R23 without ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 with ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • AS: RI release Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

Patch 2: Patches for increasing port count on device profile types. Příklad: For the desktop client: System>Identity/Device Profile Type Modify> Business Communicator - PC: Profile , Standard Options, Number of Ports:

  • IF 'Unlimited' is enabled, no change is required
  • IF 'Limited To' is <10, change the value = 10 and save to utilize all available lines
  • RI release Rel_2022.10_1.310

Synchronizace Nerušit (DND)

Do Not Disturb (DND) Sync aligns DND settings between Webex and BroadWorks by synchronizing DND status between the two platforms. For example, if a user turns on DND from the Webex App, that status syncs to BroadWorks calling devices. As a result, the user’s BroadWorks-registered desk phone does not ring when someone attempts to call it. Similarly, if a user sets DND from a desk phone, the status syncs to the Webex App. Without this feature, DND updates from one platform don't get recognized by the other platform.

DND Sync gets applied at the BroadWorks cluster level and can be enabled in Partner Hub by a partner administrator.


 

If there are many customers (>50) in the BroadWorks cluster, DND sync is not supported. In such instances, it is recommended to contact a Cisco TAC support engineer for assistance.

Požadavky

Make sure that the following patches are applied to the AS and XSP|ADP. Apply only the patches for your BroadWorks version.

For Release 23:

<snipped>

  • ADP apps: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

For Release 24:

<snipped>

  • ADP apps: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

After you apply the patches, activate feature 25433 on the AS:

AS_CLI/System/ActivatableFeature> activate 25433

If there are many customers (>50) in the BroadWorks cluster, operations such as updating XSI Actions, XSI Events, DAS URL, XSP|ADP URL, or DND sync are not supported. In such instances, it is recommended to contact a Cisco TAC support engineer for assistance.

Configure Device Feature Key Synchronization on BroadWorks. Make sure that the phone supports SIP SUBSCRIBE/NOTIFY for the “as-feature-event” event package. For details, see Cisco BroadWorks Device Feature Key Synchronization.

Enable DND Sync (Existing cluster)

  1. Sign in to Partner Hub

  2. Klikněte na Nastavení.

  3. Click View Cluster and select the appropriate BroadWorks cluster.

  4. Enable the Do not disturb (DND) sync toggle.

  5. Enter your BroadWorks user ID and click Enable.

    The system validates that the BroadWorks cluster has the appropriate patches to support DND Sync. If validation fails, the Save button gets disabled.

  6. If validation succeeds, click Save.


 
  • Once DND Sync gets enabled, Webex refreshes all user subscriptions to include the Do not disturb event package. Depending on the number of users, this process may take a few hours to complete.

  • Enabling DND Sync is a one-way toggle. Once the feature is enabled, you can’t disable it on your own.

Enable DND Sync (New cluster)

You can also enable the feature during cluster creation. For details, see “Configure Your BroadWorks Clusters” in Configure Your Partner Organization in Partner Hub.

Disable DND Sync

You can’t disable DND Sync on your own. To disable the feature, create an engineering BEMS case with the following information:

  • Rodina: Služba Spark

  • Produkt: Volání ve Webexu (Webex pro BroadWorks)

  • Komponenta: WxBW- Provisioning

  • The BEMS case must state that Do Not Disturb Sync is to be disabled for a partner. The case must contain partnerId and BroadWorks clusterId.

Případy použití

Setting and Clearing DND in Relation to Work Status

Nahrávání hovorů

Webex pro Cisco BroadWorks podporuje čtyři režimy nahrávání hovorů.

Tabulka 6. Režimy záznamu

Režimy záznamu

Popis

Ovládací prvky/indikátory, které se zobrazují v aplikaci Webex

Vždy

Nahrávání se spustí automaticky při navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

Vždy s pozastavením/pokračováním

Nahrávání se spustí automaticky při navázání hovoru. Uživatel může pozastavit a obnovit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

  • Pause Recording button

  • Resume Recording button

OnDemand

Nahrávání se spustí automaticky při navázání hovoru, ale záznam se smaže, pokud uživatel nestiskne Tlačítko nahrávání.

Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání

  • Start Recording button

  • Pause Recording button

  • Resume Recording button

OnDemand s uživatelsky iniciovaným startem

Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit záznam v aplikaci Webex. Uživatel má možnost spustit a zastavit nahrávání vícekrát během hovoru.

  • Start Recording button

  • Stop Recording button

  • Pause Recording button

Požadavky

Chcete-li nasadit tuto funkci na Webex pro Cisco BroadWorks, musíte nasadit následující opravy BroadWorks:

The Call Correlation Identifier must be turned on. For details, see Enable Call Correlation Identifier.

The following configuration tag must be enabled in order to use this feature: %ENABLE_CALL_RECORDING_WXT%.

Tato funkce vyžaduje integraci s platformou pro nahrávání hovorů třetí strany.

Chcete-li konfigurovat nahrávání hovorů v BroadWorks, přejděte na Cisco BroadWorks Call Recording Interface Guide.

Další informace

Informace pro uživatele o tom, jak používat funkci Nahrávání, naleznete v help.webex.com článku Webex Záznam hovorů | .

Chcete-li přehrát záznam, musí uživatelé nebo administrátoři přejít na svou platformu pro nahrávání hovorů třetí strany.

Enabling Voicemail for Microsoft Teams Integration

You can enable voicemail for Microsoft Teams users in the Webex for BroadWorks solution. This integration allows users to retrieve their voicemails directly through Microsoft Teams, enhancing the overall user experience.

Steps to Enable Voicemail

  1. Configure Voicemail Settings: Follow the steps provided in the Webex Calling documentation to configure and manage voicemail settings. This includes setting up voicemail for users, enabling notifications, and configuring voicemail to email.

    For detailed instructions, see: Configure and manage voicemail settings for a Webex Calling user.

  2. Integrate with Microsoft Teams: Ensure that the integration between Webex for BroadWorks and Microsoft Teams is properly configured. This will enable users to access their voicemails through the Microsoft Teams interface.

    For integration details, see: Configure Microsoft Teams for Webex Calling.

Uživatelské prostředí

Once the integration is set up, users can:

  • Retrieve voicemails directly within the Microsoft Teams application.
  • Receive notifications for new voicemails.
  • Manage voicemail settings from the Webex interface.

Požadavky

To support voicemail retrieval in the Microsoft Teams integration with the Webex for BroadWorks offer, additional network changes are required. BroadWorks partners should enable Cross-Origin Resource Sharing (CORS) for the following URLs on their BroadWorks platform:

For more details on the configuration steps, please refer to section 8.5.1.2 of the BW Application Delivery Platform Configuration Guide, which requires version 2024.05 on the ADP.

Skupinové volání Park a načtení

Webex pro Cisco BroadWorks podporuje Skupinové volání Park a Retrieve. Tato funkce poskytuje uživatelům ve skupině způsob, jak zaparkovat hovory, které pak mohou načíst ostatní uživatelé ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může někdo v jiném oddělení přijmout.

Provoz funkce

Po nakonfigurování funkce

  • Během hovoru uživatel klikne na možnost Park ve své aplikaci Webex a zaparkuje hovor na rozšíření, které systém automaticky vybere. Systém zobrazí rozšíření uživateli po dobu 10 sekund.

  • Jiný uživatel ve skupině klikne na možnost Načíst volání ve své aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.

Požadavky

Aby tato funkce fungovala, ujistěte se, že je následující:

  • Konfigurační soubor klienta musí mít nastaveny následující značky:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%" timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • The Call Correlation Identifier must be enabled on the AS and XSP|ADP. For details, see Enable Call Correlation Identifier.

  • Your SBC must be configured to pass the ‘x-broadworks-correlation-in' SIP attribute to and from the Application Server.

Konfigurace

Informace o konfiguraci parku skupinových volání v BroadWorks naleznete v části "Add Call Park Group" (Přidání skupiny volání parku) v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco BroadWorks – část 2. Musíte vytvořit skupinu a přidat uživatele do skupiny.

Informace o tom, jak nakonfigurovat identifikátor korelace volání v BroadWorks, naleznete v tématu Popis funkce identifikátoru korelace volání Cisco BroadWorks.

Další informace

Informace pro uživatele o tom, jak používat Group Call Park, naleznete v tématu Webex | Park a Načíst volání.

Volejte Park / Řízené volání Park

Park běžných nebo směrovaných volání není v uživatelském rozhraní aplikace Webex podporován, ale zřízení uživatelé mohou tuto funkci nasadit pomocí kódů pro přístup k funkcím:

  • Zadejte *68 pro zaparkování hovoru

  • Zadejte *88 pro načtení hovoru

Vynucený vstup

Barge-in service is commonly used in call center environments or other situations where immediate assistance or intervention may be required.

When a barge-in service is enabled, a designated user or supervisor can enter an active call by initiating a specific command or by using a dedicated button or key combination on their phone or communication device. Once the barge-in request is made, the system establishes a connection with the ongoing call, allowing the authorized person to listen to the conversation or join the call as an active participant.

Barge-in service can be useful in various scenarios. In a call center setting, supervisors or trainers can monitor and coach customer service representatives by listening to their calls in real-time. If necessary, they can intervene to provide guidance or take over the call if the representative is struggling. In emergency situations or critical discussions, authorized personnel can quickly join ongoing conversations to provide assistance or make important decisions.

In the Webex app for Barge in, we get a notification that the call is transformed into a conference. There is no additional information in the NOTIFY (call-info or conference-info) what is the type of conference, so we can treat it in a different way.

When a barge-in occurs, a three-way call is established between the parties. The following terms are introduced:

  • Supervisor: A supervisor is a person who oversees and manages a team of customer service agents or call center representatives. In the context of call barge-in, a supervisor typically has the ability to monitor and intervene in ongoing customer calls. They may use call monitoring tools or software to listen in on calls, provide guidance to agents, and ensure quality control. The supervisor's role may involve training agents, addressing customer concerns, and optimizing the performance of the team.

  • Customer: A customer refers to an individual or entity that engages with a company or organization to obtain products, services, or support. In the context of call barge-in, a customer is someone who is making or receiving a phone call with a customer service agent. Customers may seek assistance, information, or resolution to their queries or issues during the call. The call barge-in feature allows supervisors or authorized personnel to join the ongoing call between the customer and the agent.

  • Agent: An agent, also known as a customer service representative or call center agent, is a person responsible for handling customer interactions and providing support or assistance over the phone or other communication channels. Agents are trained to address customer inquiries, resolve problems, process transactions, and deliver a positive customer experience. In the context of call barge-in, an agent is the individual speaking directly to the customer during the phone call. The agent may receive guidance or feedback from the supervisor through call barge-in if necessary.

For any client initiated requests such as CallStartRequest, CallPickupRequest, DirectedCallPickupRequest, DirectedCallPickupWithBargeInRequest, etc, if <Webex Client> (please choose the right name instead of Webex client, if it is not appropriate) is provisioned as a Shared Call Appearance device, 'Alert all appearances for Click-to-Dial calls' configuration should be enabled on Shared Call Appearance setting for the client to receive a call, unless the location is explicitly provided by the client initiating the request.

Mobile Native Call Escalate to Meeting

The Mobile Native Call Escalate to Meeting comes with two unique features:

  • New Push Notification

    Mobile users on a native call can now switch to the Webex App by tapping on the New push notification. When you start a native call screen a New push notification appears on the screen and tapping the notification takes you straight to the Webex App in-call screen.

    You see the Webex notification during a mobile phone call if you use Webex Go or your mobile network operator (MNO) has call signaling using Cisco call control for your mobile phone calls.

  • Move Mobile Call to Meeting

    When you're in the middle of a call with someone, you may want to move that call into a meeting to make use of some advanced meetings features like video, share, or whiteboarding. Or invite other people into the discussion and move to a meeting.

BroadWorks Requirements

  • Activatable feature 25239

  • R23 with XSP|ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • XSP|ADP Patch AP.xsp.23.0.1075.ap383064

    • Patch AP.platform.23.0.1075.ap383064

  • R23 with ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • ADP with Xsi-Actions-23, CommPilot-23 version > 2022.05_1.303 and NPS version > 2022.08_1.350

  • R24:

    • AS patch: AP.as.24.0.944.ap383064

    • ADP with Xsi-Actions-24, CommPilot-24 version > 2022.05_1.303 and NPS version > 2022.08_1.350

  • R25:

    • AS RI release Rel_2022.08_1.354

    • ADP with Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 and NPS version > 2022.08_1.350

URI Dialing Configuration to support Move Call to Meeting

NS UrlDialing Policy

Define rule for (.*)webex.com to route through I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings Policy: UrlDialing Instance: Webex unknownSipURIHandling = reject disableSubscriberLookups = true Enable = true CallTypes:      Selection = {ALL} From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP} lineportOnly = false enableSipURIMatchingRules = true NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings Policy: UrlDialing Instance: WebexCalling Table: Rules id pattern routingNE cost weight dtg ===================================================================     1 *@*.webex.com WebexMeetings     1 50 WebexMeetings

NS Routing NE for I-SBC

Example configuration

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings Network Element WebexMeetings Location = 1281465 Data Center = Static Cost =  1 Static Weight = 99 Poll = false OpState = enabled State = OnLine Profile = NIL_PROFILE Remote Lookup Enabled = false Signaling Attributes = NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings Routing NE Address Cost Weight Port Transport Route ===================================================================== WebexMeetings sbc-address     1 99 - unspecified

NS Routing Profile

UrlDialing policy instance added to appropriate routing profile(s)

NS_CLI/Policy/Profile> get profile MyInst Profile:  Webex Policy Instance ========================================== … UrlDialing WebexMeetings

AS Use NS Route for NetworkURL call

Enable the AS to honor the NS route in Hybrid AS mode

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911 Emergency Calling

Webex for Cisco BroadWorks supports E911 emergency services calling. With this feature, emergency calls get routed to a Public Safety Answering Point (PSAP) who can then direct emergency services to the caller’s location. To use this feature, you must integrate Webex for Cisco BroadWorks with an E911 emergency call provider.

Use the following Webex articles to configure support for E911 emergency calling services:

  • E911 Emergency Calling in Webex for BroadWorks—Use this article to configure E911 emergency calling in Webex for Cisco BroadWorks using one of the following supported E911 providers:

    • Šířka pásma

    • Intrado

    • RedSky

  • Emergency Call Disclaimer—If you have a location service, you can configure the Emergency Services Disclaimer window on the Webex App to include an option for users to update their location when logging in.

Přizpůsobení a zřízení klientů

Users download and install their generic Webex apps, for desktop or mobile (for download links, see Webex App Platforms). Once the user authenticates, the client registers against theWebex Cloud for messaging and meetings, retrieves its branding info, discovers its BroadWorks service info and downloads its calling configuration from BroadWorks Application Server (via DMS on XSP|ADP).

Nakonfigurujete parametry volání pro aplikace Webex v BroadWorks (jako obvykle). Nakonfigurujete branding, zasílání zpráv a parametry schůzky pro klienty v Centru řízení. Konfigurační soubor nelze přímo upravovat.

Tyto dvě sady konfigurací se mohou překrývat, v takovém případě konfigurace Webexu nahrazuje konfiguraci BroadWorks.

Přidání šablon konfigurace aplikací Webex na aplikační server BroadWorks

Aplikace Webex jsou konfigurovány se soubory DTAF. The clients download a configuration XML file from the Application Server, via the Device Management service on the XSP|ADP.

  1. Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).

  2. Zkontrolujte, zda máte správné sady značek v BroadWorks System > Resources > Device Management Tag Sets.

  3. Pro každého klienta, kterého zřizujete:

    1. Stáhněte a extrahujte soubor DTAF zip pro konkrétního klienta.

    2. Import DTAF files to BroadWorks at System > Resources > Identity/Device Profile Types

    3. Otevřete nově přidaný profil zařízení pro úpravy a:

      • Enter the XSP|ADP farm FQDN and Device Access Protocol.

      • Zaškrtněte políčko Informace o podpoře vzdálené strany. Tato podpora je nutná pro fungování sdílení plochy.


         
        Podporu vzdálené strany můžete také povolit spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Upravte šablony podle svého prostředí (viz tabulka níže).

    5. Uložte profil.

  4. Klikněte na Soubory a ověřování a pak vyberte možnost opětovného sestavení všech systémových souborů.

Jméno

Popis

Priorita kodeku

Konfigurace pořadí priorit pro zvukové a obrazové kodeky pro hovory VoIP

TCP, UDP a TLS

Konfigurace protokolů používaných pro SIP signalizaci a média

RtP audio a video porty

Konfigurace rozsahů portů pro zvuk a video RTP

Možnosti SIP

Konfigurace různých možností souvisejících se SIP (SIP INFO, použití rport, zjišťování SIP proxy, intervaly aktualizace pro registraci a předplatné atd.)

Customize Branding for Webex App

  • Partner customizations—Partner administrators can apply advanced branding customizations that apply to the partner organization and/or customers that the partner manages. See Configure Advanced Branding Customizations.

  • Customer customizations—If the partner allows customers to apply their own Branding customizations, customer administrators can follow the procedures at Add Your Company Branding to Webex.


 

The User Activation Portal uses the same logo that you add for client Branding.

Přizpůsobení adres URL hlášení problémů a nápovědy

To customize these options, administators can follow the procedure "Add Feedback and Help Site URLs", which can be found in both of the above Branding articles.

Konfigurace testovací organizace pro Webex pro Cisco BroadWorks

Než začnete

Se zřizováním toku

You must configure all the XSP|ADP services, and the partner organization in Control Hub, before you can perform this task.

1

Přiřazení služby v BroadWorks:

  1. Vytvořte testovací podnik v rámci podniku poskytovatele služeb v BroadWorks nebo vytvořte testovací skupinu pod poskytovatelem služeb (závisí na vašem nastavení BroadWorks).

  2. Configure the IM&P service for that enterprise, to point to the template you are testing (retrieve the provisioning adapter URL and credentials from Control Hub Onboarding template).

  3. Vytvořte testovací předplatitele v tomto podniku / skupině.

  4. Poskytněte uživatelům jedinečné e-mailové adresy v poli e-mailu v BroadWorks. Zkopírujte je také do atributu Alternativní ID.

  5. Přiřaďte těmto předplatitelům integrovanou službu IM&P.


     

    Tím se spustí vytvoření organizace zákazníků a prvních uživatelů, což trvá několik minut. Počkejte chvíli, než se pokusíte přihlásit pomocí nových uživatelů.

2

Ověřte organizaci a uživatele zákazníků v Centru řízení:

  1. Přihlaste se k Centru řízení pomocí účtu správce partnera.

  2. Přejděte na Zákazníci a ověřte, že vaše nová organizace zákazníků je v seznamu (název následuje za názvem skupiny nebo názvem podniku z BroadWorks).

  3. Otevřete organizaci zákazníků a ověřte, že předplatitelé jsou uživatelé v této organizaci.

  4. Ověřte, že první předplatitel, kterému jste přiřadili integrovanou službu IM&P, se stal správcem zákazníků této organizace.

Uživatelské testování

1

Stáhněte si aplikaci Webex na dvou různých počítačích.

2

Přihlaste se jako testovací uživatelé na obou počítačích.

3

Uskutečňujte testovací hovory.

Správa Webexu pro BroadWorks

Zřizování zákaznických organizací

V aktuálním modelu automaticky zřídíme organizaci zákazníků, když připojíte prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování probíhá pouze jednou pro každého zákazníka.

Zřízení uživatelů

Uživatele můžete zřídit těmito způsoby:

  • Použití rozhraní API k vytvoření účtů Webex

  • Přiřaďte integrované IM&P (zřizování toku) s důvěryhodnými e-maily a vytvořte účty Webex

  • Přiřaďte integrované IM&P (zřizování toku) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytváření účtů Webex

  • Povolit uživatelům samočinnou aktivaci (pošlete jim odkaz, vytvoří účty Webex)

Rozhraní API pro veřejné zřizování

Webex zpřístupňuje veřejná rozhraní API, která umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco BroadWorks do svých stávajících pracovních postupů zřizování. Specifikace těchto rozhraní API je k dispozici na developer.webex.com. Pokud chcete vyvíjet s těmito rozhraními API, obraťte se na zástupce společnosti Cisco a získejte Webex pro Cisco BroadWorks.


 

Wholesale customers will be rejected by these APIs.

Zřizování toku

Na BroadWorks můžete uživatelům zřídit možnost Povolit integrované IM&P. Tato akce způsobí, že zřizovací adaptér BroadWorks provede volání rozhraní API pro zřízení uživatele ve Webexu. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. BroadWorks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu rozhraní API pro zřizovací adaptér.


 

Zřizování předplatitelů ve Webexu může trvat značně (několik minut pro počátečního uživatele v rámci podniku). Webex provádí zřizování jako úlohu na pozadí. Úspěch zřizování toku tedy znamená, že zřizování bylo zahájeno. Neznamená to dokončení.

Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou plně zřízeni ve Webexu, musíte se přihlásit k partnerskému centru a podívat se do seznamu zákazníci.

BroadWorks trunking users can have Webex for BroadWorks via a shared call appearance (SCA). The trunking user will need to have the Authentication service assigned. As described in the BroadWorks Trunking Solution Guide Section 8, this allows the authentication of the SCA Webex appearance to be separate from the common trunk authentication. Webex for BroadWorks cannot be provisioned for trunking users with the Route List or Direct Route features assigned.


 
The location of templates has been moved from BroadWorks Calling in Org Settings to the Customer List section and it is now called the Onboarding template.

Vlastní aktivace uživatele

Chcete-li zřídit uživatele BroadWorks ve Webexu bez přiřazení integrované služby IM&P:

  1. Sign in to Partner Hub, and find the Customer List page.

  2. Klikněte na Zobrazit šablony.

  3. Select the provisioning Onboarding template you want to apply to this user.

    Nezapomeňte, že každá šablona je přidružená ke clusteru a vaší partnerské organizaci. Pokud uživatel není v systému BroadWorks přidruženém k této šabloně, uživatel se nemůže sám aktivovat pomocí odkazu.

  4. Zkopírujte odkaz na zřizování a odešlete ho uživateli.

    Můžete také zahrnout odkaz ke stažení softwaru a připomenout uživateli, že musí zadat a ověřit svou e-mailovou adresu, aby aktivoval svůj účet Webex.

  5. Stav aktivace uživatele můžete sledovat u vybrané šablony.

Další informace najdete v tématu Toky zřizování a aktivace uživatelů.

Zřizování s nedůvěryhodnými e-maily

Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, které umožňuje správcům Webexu pro poskytovatele služeb Cisco BroadWorks kontrolovat stav uživatele a řešit chyby při zřizování s nedůvěryhodnými e-maily. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.

Přesunout uživatele Webexu do Webexu pro Cisco BroadWorks

To move existing Webex users to Webex for Cisco BroadWorks, refer to the below table to determine which procedure to follow.

Existing Webex user belongs to a…

Follow these processes to move the user

Consumer organization or self-signup (e.g., free account, trial account)

  1. Provision Users—If the Webex for BroadWorks organization does not exist (with no users provisioned), follow normal provisioning to provision the first user as an admin user and create the organization. This moves the Webex user account automatically for the first user. For subsequent users, use the below procedure.

  2. Move User (with Consent) to Webex for Cisco BroadWorks—If the Webex for BroadWorks organization exists (first user is provisioned), obtain user consent and move subsequent users.

Organizace zákazníků

Attach Webex for BroadWorks to Existing Organization—The organization attachment (for the first user) also adds Webex for BroadWorks to subsequent users, so long as they are assigned to the correct organization.

Existing Webex user belongs to a…

Follow these processes to move the user

Consumer organization or self-signup (e.g., free account, trial account)

If Webex for BroadWorks organization does not exist (no users are provisioned):

  • Provision Users—Follow normal provisioning to add the first user as an admin user. This moves the account for the first user automatically and creates the Webex for BroadWorks organization. User consent is required to move susbsequent users (use the below procedure).

If Webex for BroadWorks organization exists (at least one user is provisioned):

Organizace zákazníků

Přesunout uživatele (se souhlasem) do Webexu pro Cisco BroadWorks

Use this procedure to move an existing Webex user who is in a consumer organization or has a self-signup account (free account or trial account) to Webex for Cisco BroadWorks. Note that the Webex for Cisco BroadWorks organization must exist (with the first user provisioned). In this case, you can use one of these options to move users:

  • Move User (with Trusted Email)—Uses provisioning with trusted emails

  • Move User (with Untrusted Email)—Uses provisioning with untrusted emails

  • Sebeaktivace


 
If the Webex for Cisco BroadWorks organization is not yet created (no users are provisioned), follow normal provisioning processes ( Provision Users) to create the organization and add the first user as an administration user. After the first user is provisioned into the organization, follow the consent-based methods in this procedure to move subsequent users.

Přesunout uživatele (s důvěryhodným e-mailem)

If the Onboarding template uses Trusted Emails, the partner administrator can move subsequent users with this process:

  1. Správce přidá uživatele.

    • Uživatel se přesune do BroadWorks Provisioning Bridge.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatizovaný e-mail.

  2. Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex pro spotřebitele.

  3. Uživatel se přihlásí do služby Webex.

  4. Uživatel kliknutím na tlačítko Odstranit odstraníte starý účet Webex.

    • Starý účet Webex je odstraněn.

    • Uživatel je zřízen pro Webex pro Cisco BroadWorks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Přesunout uživatele (s nedůvěryhodným e-mailem)

If the Onboarding template uses Untrusted Emails, the user’s email address must first be validated. Správce může pomocí tohoto postupu přesunout další uživatele:

  1. Správce přidá uživatele.

    • Uživatel se automaticky přesune do BroadWorks Provisioning Bridge.

    • Uživateli je odeslána textová zpráva s aktivačním odkazem.

  2. Uživatel klikne na odkaz Aktivace a zadá svou e-mailovou adresu.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatizovaný e-mail.

  3. Uživatel otevře e-mail a klikne na Připojit senyní .

    • E-mailová adresa je ověřena.

    • Uživatel je přesměrován na přihlášení k portálu Webex Pro spotřebitele.

  4. Uživatel se přihlásí do služby Webex.

  5. Uživatel musí kliknout na Odstranit odstranit starý účet Webex.

    • Starý účet Webex je odstraněn.

    • Uživatel je zřízen pro Webex pro Cisco BroadWorks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Tok samočinné aktivace

Pokud má uživatel existující účet BroadWorks, může k přesunutí svého účtu použít proces vlastní aktivace.

  1. Uživatel se přihlásí k adrese URL portálu pro přístup uživatelů pomocí přihlašovacích údajů BroadWorks.

  2. Uživatel zadá svou e-mailovou adresu.

    • Uživatel se přesune do BroadWorks Provisioning Bridge.

    • Na e-mailovou adresu uživatele je odeslán automatizovaný e-mail.

  3. Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který ověří e-mailovou adresu.

    • CI zjistí, že uživatel má existující účet Webex. Uživatel musí odstranit starý účet, aby mohl pokračovat.

    • Uživatel je přesměrován na přihlášení do Webexu.

  4. Uživatel se přihlásí do portálu Consumer Portal.

  5. Uživatel klepne na tlačítko Odstranit účet.

    • Starý účet Webex bude odstraněn.

    • Uživateli je zřízen nový účet Webex pro Cisco BroadWorks se stejnou e-mailovou adresou.

Attach Webex for BroadWorks to Existing Organization

If you are a partner administrator adding Webex for BroadWorks services to an existing Webex customer organization, which is not yet associated with a partner managed BroadWorks enterprise, the customer organization administrator MUST approve administrator access for the provisioning request to succeed.

Organization administrator approval is needed if any of the following are true:

  • The existing customer organization has 100 users or more

  • The organization has a verified email domain

  • The organization domain is claimed

If none of the criteria above are true, then an Automatic Attach may occur.


 
In an Automatic Attachment scenario, a Webex for BroadWorks subscription is added to an existing customer organization without any notification to the existing org administrator or end user. In most cases your Partner Org will be given Provisioning Admin rights. However, if the customer org has no licenses or only suspended/canceled licenses, then you will be made a Full Admin.

With Provisioning Admin access, you will have limited visibility in Control Hub to the users in the existing org. It is recommended that you contact the customer admin and request Full Admin access to the org.

Správci partnerů mohou provést následující postup pro přidání služeb volání BroadWorks do existující organizace Webex:


 
Make sure the Allow admin-invite emails when attaching to existing orgs (the toggle is on by default).
1

Správce partnera poskytuje Webex pro Cisco BroadWorks pro zákazníka. For help, see Provision Customer Organizations. Dojde k následujícímu:

  • Organization attachment fails with a 2017 error (Unable to provision Subscriber into an Existing Webex Organization). (An error will not be received during an Automatic Attachment.)

  • Vygeneruje se e-mailové oznámení, které se odešle správcům organizace zákazníků (až pěti správcům). The email notification highlights the partner administrator's email (as configured in the Onboarding template within Partner Hub) and asks the org administrator to approve the partner administrator as an external administrator. The customer org administrator must approve the request and provide the partner administrator with full administrator access to the customer org.


 

Suppose the customer administrator does not receive an email. In that case, the customer administrator can manually add the partner administrator (specified in the template) as the external administrator of the customer org from the Control Hub. Then retry provisioning the user, which will trigger the Webex for Cisco BroadWorks customer provision.

2

With full administrator access, the partner administrator can complete the process of provisioning the customer. You will need to re-attempt the Provisioning of the customer starting from Step 1 above. However, now as an external Full Admin, you should not observe the error 2017.

Once the provisioning of calling services is completed, the existing customer org will be visible as a customer underneath the Webex for BroadWorks Partner Org.


 
The attached org’s name will not change to the BroadWorks enterprise name. The name of the attached org will be remain as it was prior to the attach process.

Conditions of Org Attachment

  • The email address of the first BroadWorks subscriber provisioned must match the email address of an existing user in the targeted customer org. Otherwise, a new customer org will be created.

  • The first user from the existing org who is provisioned for Webex for BroadWorks is not provisioned as an admin user. Settings and entitlements from the existing org are retained.

  • The organization’s existing authentication settings take precedence over what is configured on the Webex for BroadWorks provisioning template. As a result, there is no change to how existing users log in.

    • However, if the existing customer organization has basic branding enabled, after the attach occurs the Partner's Advanced branding settings will take precedence. If the customer wants the basic branding to remain intact, then the partner must configure the customer organization to override branding in the Advanced Branding settings.

  • The name of the existing organization will not change.

  • There is no change to the email suppression flag setting in the existing org’s settings. This may affect newly provisioned users. Depending on how the flag is set, new users may or may not receive an email with a code that must be entered in order to complete activation.

  • Restricted Admin Mode (set by the Restricted by Partner Mode toggle) is turned off for the attached org.

  • Make sure to complete the organization attachment process (moving existing users and updating the organization ID), before you provision new users into the Webex for Cisco BroadWorks organization.

  • A BroadWorks enterprise can be associated with one Webex organziation only. You cannot provision subscribers from a single BroadWorks enterprise into separate Webex organizations.

Přidat externího správce

Kroky, které mohou správci organizace zákazníků provést při přidávání partnerského správce jako externího správce, najdete v článku Schválit žádost o externího správce na help.webex.com .


 
The customer admin must provide the external admin with the Full Administrator rights and privileges.

 
The email address that the customer organization administrator adds as an external administrator must match the partner administrator's email address as configured in the Onboarding template on Partner Hub.

After adding the email from the Onboarding template on Partner Hub as a Full Administrator, any additional partner admins will also need to be added as an external admin with Full Administrator rights.

Detach Webex for BroadWorks from Existing Organization

Follow these steps to detach Webex for BroadWorks from an existing Webex organization. For example, if you attached Webex for BroadWorks to an existing organization by accident and want to remove the attachment.


 

In Standard flow detaching Webex for BroadWorks from an existing Webex organization (standard flow only) will delete all associated subscriber data and deactivate the customer’s Webex for BroadWorks subscription. Also, you will lose access to the customer organization if this is the only associated subscription. In Hybrid flow the customer subscriptions are not modified.

  1. If you don’t have access to the customer settings in Control Hub, have the customer administrator grant you external administrator access by following Approve External Administrator Request.

  2. Remove all Webex for BroadWorks workspaces from the organization. Use the Remove a BroadWorks Workspace API.

  3. Remove all Webex for BroadWorks subscribers from the organization. Use the Remove a BroadWorks Subscriber API.

  4. Remove pending Webex for BroadWorks users from the organization. For example, if users were provisioned via the untrusted email flow, and valid emails have not yet been entered, the users are left in a pending state. Follow Verify User Provisioning with Untrusted Emails to delete the users.

  5. Delete the BroadWorks Calling configuration for this customer. Open the customer's Control Hub instance, click Hybrid, under BroadWorks Calling section delete all configurations.

After completing the detachment, if you want to attach Webex for BroadWorks to the customer, follow the provisioning processes to attach to an existing customer.


 
An alternative option to remove subscribers if you don't want to use the Remove a BroadWorks Subscriber API is to go into BroadWorks CommPilot and remove the Integrated IM&P service for the affected users.

Manage Users and Organizations

Chcete-li spravovat uživatele ve Webexu pro Cisco BroadWorks, nezapomeňte, že uživatel existuje jak v BroadWorks, tak ve Webexu. Volající atributy a identita uživatele BroadWorks jsou uchovávány v BroadWorks. Odlišná e-mailová identita uživatele a jeho licence pro funkce Webex jsou drženy ve Webexu.

Ověření zřízení uživatelů s nedůvěryhodnými e-maily

Pokud zřizujete Webex pro uživatele BroadWorks pomocí zřizování toku s nedůvěryhodnými e-maily, uživatelé se musí sami zřídit zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud uživatel narazí na chybu, může použít možnost Zkusit znovu , která se zobrazí na portálu, k dalšímu pokusu. Pokud uživatel chybu znovu zúčtuje, může správce pomocí níže uvedených kroků v partnerském centru zkontrolovat stav a buď připojit uživatele, odstranit uživatele nebo použít změny konfigurace.

1

Sign in to Partner Hub and find the Customer List page.

2

Klikněte na Zobrazit šablony. Select the appropriate Onboarding template you want to apply to this user.

3

V části Ověřeníuživatele ověřte, že jsou nastavena následující nastavení, aby bylo zajištěno, že zřizování toku s nedůvěryhodnými e-maily je správně nakonfigurované:

  • Musí být zaškrtnuta možnost Nedůvěryhodné e-maily
  • Pole Sdílet odkaz musí odkazovat na odkaz Aktivace. Pokud je vše nakonfigurováno, uživatelé se mohou pokusit o samoobslužné zřízení prostřednictvím portálu pro aktivaci uživatelů.
4

Po provedení zřizování uživatelů klikněte v části Ověření uživatele na Zobrazit stav uživatele a zkontrolujte stav zřizování.

Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID BroadWorks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje nevyřízený požadavek.
5

Pro uživatele s chybami nebo nevyřízenými požadavky klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:

  • Retry Activation—Click this option to retry onboarding the user. Ve vyskakovacím okně zadejte platnou e-mailovou adresu a klikněte na Onboard .
  • Delete User—This option may be appropriate if you need to change the configuration in order to allow onboarding. Po odstranění uživatele a provedení změn může uživatel znovu zkusit registraci.
  • Change Package Type—Change the setting from one package to another:
  • Copy Error Text—Click this option to copy the error text.

Další možnosti zobrazení

Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:

  • Export—Click this button if you want to export the user list to a CSV file.

  • Exclude provisioned users—Enable this toggle if you want to view only users with pending requirements or errors.

Změna ID uživatele nebo e-mailové adresy

Změny ID uživatele a e-mailové adresy

ID e-mailu a alternativní ID jsou atributy uživatele BroadWorks používané s Webexem pro Cisco BroadWorks. ID uživatele BroadWorks je stále primárním identifikátorem uživatele v BroadWorks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:

Atribut v BroadWorks Odpovídající atribut ve Webexu Účel Poznámky
ID uživatele BroadWorks Žádné Primární identifikátor Tento identifikátor nelze změnit a stále propojit uživatele se stejným účtem ve Webexu. Uživatele můžete odstranit a znovu vytvořit, pokud je nesprávný.
ID e-mailu ID uživatele

Povinné pro zřizování toku (vytváření ID uživatele Webex), pokud tvrdíte, že důvěřujete e-mailu

Není vyžadováno v BroadWorks, pokud netvrdíte, že můžete důvěřovat e-mailům

Není vyžadováno v BroadWorks, pokud povolíte předplatitelům samočinnou aktivaci

Existuje ruční proces, jak to změnit na obou místech, pokud je uživatel zřízen s nesprávnou e-mailovou adresou:

  1. Změna e-mailové adresy uživatele v Centru Řízení

  2. Změna atributu ID e-mailu v BroadWorks

Neměňte ID uživatele BroadWorks. To není podporováno.

Alternativní ID Žádné Povoluje authn uživatele, e-mailem a heslem, proti ID uživatele BroadWorks Mělo by být stejné jako ID e-mailu. Pokud nemůžete vložit e-mail do atributu Alternativní ID, uživatelé budou muset při ověřování zadat své ID uživatele BroadWorks.

Změna uživatelského balíčku v partnerském centru

1

Přihlaste se k partnerskému centru a klikněte na Zákazníci.

2

Vyhledejte a vyberte organizaci zákazníků, ve které je uživatel umístěn.

Stránka s přehledem organizace se otevře na panelu v pravé části obrazovky.

3

Klikněte na Zobrazit zákazníka.

Organizace zákazníků se otevře v Centru řízení a zobrazí stránku Přehled.
4

Klikněte na Uživateléa pak najděte příslušného uživatele a klikněte na něj.

5

Ve službách uživatele klikněte na Webex pro balíčky BroadWorks (předplatná).

Otevře se panel balíčky uživatele a můžete vidět, který balíček je aktuálně přiřazen uživateli.

6

In the Profile tab, look in the Package section and click the arrow (>) to expand the view.

7

Select the package you want for this user (Basic, Standard, Premium or Softphone) and click Save.

Control Hub zobrazí zprávu, kterou uživatel aktualizuje.

8

Můžete zavřít podrobnosti o uživateli a kartu Centrum řízení.


 
Balíčky Standard a Premium mají odlišné weby schůzek, které jsou přidruženy ke každému balíčku. Když se předplatitel s oprávněními správce s jedním z těchto dvou balíčků přesune do druhého balíčku, zobrazí se předplatitel se dvěma weby schůzek v Centru řízení. Možnosti hostitelské schůzky předplatitele a web schůzky se zarovnají s jeho aktuálním balíčkem. Web schůzky předchozího balíčku a veškerý dříve vytvořený obsah na tomto webu, například nahrávky, zůstanou přístupné správci webu schůzky.

 
Může trvat dvě až tři hodiny, než se nové nastavení PMR, které je výsledkem změny balíčku a aktualizace.

Odstranit uživatele

Existuje celá řada metod, které mohou správci použít k odstranění uživatele z Webexu pro Cisco BroadWorks:


 
If the user that you are going to delete has administrator privileges, assign a new administrator before you delete the user. There is no automatic transfer of the administrator role should the last administrator be deleted.

Webex pro Cisco BroadWorks API

Správci partnerů mohou pomocí rozhraní Webex pro Cisco BroadWorks API odstranit uživatele:

  1. Spusťte požadavek Remove a BroadWorks Subscriber API na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tento požadavek odebere předplatné Webex pro Cisco BroadWorks. Uživatel již není účtován jako uživatel Webex pro uživatele Cisco BroadWorks a je považován za bezplatného uživatele Webexu.

  2. Spuštěním požadavku Odstranit rozhraní API osoby na úplné https://developer.webex.com/docs/api/v1/people/delete-a-person odstranění uživatele odstraníte.

Zřizování průtoku

Správci partnerů můžou k odstranění uživatelů použít zřizování toku:

  1. Na serveru BroadWorks odeberte integrovanou službu IM+P uživateli. Službu pro uživatele můžete zakázat na stránce Uživatel – Integrovaný IM&P na BroadWorks. Podrobný postup naleznete v části "Konfigurace integrovaného IM&P" v Příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco BroadWorks – část 2.

    After the service is disabled, flow-through provisioning removes the Webex for Cisco BroadWorks subscription from the user. Uživatel již není účtován jako uživatel Webex pro uživatele Cisco BroadWorks a je považován za bezplatného uživatele Webexu.

  2. V Centru řízení vyhledejte a vyberte uživatele.

  3. Přejděte na Akce a vyberte Odstranit uživatele .

Centrum řízení (správci zákazníků)

Správci zákazníků mohou pomocí Centra řízení odstranit uživatele ze své organizace. Podrobnosti naleznete v tématu Odstranění uživatele z vaší organizace v Centru řízení Webex na adrese https://help.webex.com/0qse04/.

Delete Organization

Follow this procedure to delete a Webex for Cisco BroadWorks organization from the system.
1

Use the People APIs to delete all users from the organization:

  1. Run the List People API to obtain a list of users.

  2. Run the Delete a Person API to delete the users.


 
The Remove a BroadWorks Subscriber API removes Webex for Cisco BroadWorks entitlements from a user, but does not delete the user.
2

If Directory Sync is turned on, disable it. This can be done via Partner Hub or via the public API.

To disable Directory Sync via Partner Hub:

  1. Sign in to Partner Hub and click Settings.

  2. Under BroadWorks Calling, click View Templates and select the appropriate template.

  3. Click the Show customer sync status list button in the side panel.

  4. For the appropriate customer, click the three dots on the far right and select Disable sync.

To disable Directory Sync via API, use the Update Directory Sync for a BroadWorks Enterprise API and disable the enableDirSync setting.

All users related to BroadWorks Directory Sync for this organization will be deleted. Note that the removal of users (using either method) may take some time depending on the quantity of users.

3

After all of the users are removed, use the Delete an Organization API to delete the organization.

Canceling a Subscription from Control Hub

As the API is private, customers won't have access to it. Instead, the following steps show how customers can cancel their own subscription from Control Hub:

  1. The Partner Admin can navigate to the "Hybrid" Services page on the Customer's Control Hub.

  2. Locate the "BroadWorks Calling" card.

  3. Once all users have been de-provisioned from Webex for BroadWorks for that Customer, the Partner should see a button to "Clear Configuration" (i.e., delete their customer_config entry in BPB).

Release Management

Ovládací prvky správy verzí v partnerském centru usnadňují Webexu pro poskytovatele služeb Cisco BroadWorks správu verzí tím, že jim umožňují řídit kadenci verzí, podle kterých aplikace Webex Apps uživatelů upgradují na nejnovější software.

By default, the Webex App uses Automatic upgrades (Cisco-controlled monthly releases). However, with this feature, partner administrators can:

  • Configure customized release schedules with deferrals from the Cisco-default release schedule

  • Configure a single release schedule and cascade that schedule to all of the customer organizations that they manage

  • Assign different release schedules to different customer organizations

For more information about Release Management, including information on how to configure and apply customized release schedules, see the Webex article Release Management Customizations.

Změna konfigurace systému

Systém můžete překonfigurovat následujícím způsobem:

  • Přidání clusteru BroadWorks v partnerském centru

  • Úprava nebo odstranění clusteru BroadWorks v partnerském centru

  • Add a Onboarding template in Partner Hub

  • Edit or Delete a Onboarding template in Partner Hub

Úprava nebo odstranění clusteru BroadWorks v partnerském centru

Cluster BroadWorks můžete upravit nebo odebrat v partnerském centru.

1

Přihlaste se k partnerskému centru pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do Nastavení a najděte část Volání BroadWorks.

3

Klikněte na Zobrazit clustery.

4

Klikněte na cluster, který chcete upravit nebo odstranit.

Podrobnosti o clusteru se zobrazí v podokně informačního rámečku na pravé straně.
5

Máte tyto možnosti:

  • Změňte všechny podrobnosti, které je třeba změnit, a klepněte na tlačítko Uložit.
  • Kliknutím na Odstranit cluster odeberte a potvrďte.

     

    If there are many customers (>50) in the BroadWorks cluster, operations such as updating XSI Actions, XSI Events, DAS URL, XSP|ADP URL, or DND sync are not supported. In such instances, it is recommended to contact a Cisco TAC support engineer for assistance.

    Pokud je ke clusteru přidružená šablona, nemůžete cluster odstranit. Před odstraněním clusteru odstraňte přidružené šablony. See Edit or Delete a Onboarding template in Partner Hub.

Seznam clusterů se aktualizuje změnami.

Edit or Delete a Onboarding template in Partner Hub

You can edit or delete Onboarding templates in Partner Hub.

1

Přihlaste se k partnerskému centru pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do Nastavení a najděte část Volání BroadWorks.

3

Klikněte na Zobrazit šablony.

4

Klikněte na šablonu, kterou chcete upravit nebo odstranit.

5

Máte tyto možnosti:

  • Upravte všechny podrobnosti, které je třeba změnit, a klepněte na tlačítko Uložit.
  • Kliknutím na Smazat šablonu odstraňte a potvrďte.

Nastavení

Hodnoty

Poznámky

Název / heslo účtu zřizování

Uživatelem zadané řetězce

Při úpravách šablony nemusíte znovu zadávat podrobnosti o zřizovacím účtu. Prázdná pole pro potvrzení hesla / hesla jsou k dispozici pro změnu přihlašovacích údajů, pokud potřebujete, ale nechte je prázdná, abyste zachovali hodnoty, které jste původně zadali.

Předem vyplnit e-mailovou adresu na přihlašovací stránce

Zapnuto/vypnuto

Může trvat až 7 hodin, než se změna tohoto nastavení projeví. To znamená, že po jeho povolení mohou uživatelé stále potřebovat zadat své e-mailové adresy na přihlašovací obrazovce.

Seznam clusterů se aktualizuje změnami.

Webex Assistant

Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Asistenta Webex můžete požádat, aby sledoval položky akce, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové okamžiky během schůzky nebo události.

Webex Assistant for Meetings is available for free for Premium and Standard package meeting sites and Personal Meeting Rooms. Podpora zahrnuje nové i stávající weby.

Enable Webex Assistant for Meetings

Webex Assistant is by default enabled for both Standard and Premium package Broadworks Customers.

Partner Administrators and Customer Organization Administrators can disable the feature for Customer Organizations through Control Hub.

Omezení

The following limitations exist for Webex for Cisco BroadWorks:

  • Support is limited to Premium and Standard package meeting sites and Personal Meeting Rooms only.

  • Closed captioning transcriptions are supported in English, Spanish, French, and German only.

  • Content sharing via email can be accessed only by users within your organization

  • Meeting content is not accessible to users outside your organization. Meeting content is also not accessible when shared between users of different packages from within the same organization.

  • With the Premium package, post-meeting transcriptions are available whether Webex Assistant is enabled or disabled. However, if local recording is selected, post-meeting transcripts or highlights are not captured.

  • With the Standard package, Record meeting on cloud option is not available and so post-meeting transcriptions are not available whether Webex Assistant is enabled or disabled. However, if local recording is selected, even then post-meeting transcripts or highlights are not captured.

Additional Information About Webex Assistant

For user information on how to use the feature, see Use Webex Assistant in Webex Meetings and Events.

Zakázat volání Webex

Free Webex calling is enabled by default letting users place free calls to any Webex-enabled device. However, if you want all calls to use the BroadWorks infrastructure, you can disable Webex calls within a Onboarding template, which disables that option for the customer organizations that use the template.

Podpora funkcí

When Webex Calling is disabled, the following conditions apply to Webex for Cisco BroadWorks users:

  • Users no longer see Call with Webex as a selectable call option on the Webex App.

  • Users cannot place or receive free Webex calls to non-Webex for Cisco BroadWorks users. This includes calls initiated from a Webex team space, Call History, Contacts, by entering the other user's URI or email address in the Search bar.

  • Screen sharing works within a BroadWorks call.

  • Webex meetings, and telephony presence still work, even if Webex Calls are disabled.

Disable Webex Calls (New Onboarding template)

While configuring a new Onboarding template, you can configure whether Webex calls are enabled or disabled by checking or unchecking the Disable Cisco Webex Free Calling check box within the Add a new template wizard. This setting will be picked up for users in customer organizations that you assign to the template.

For details on configuring a new Onboarding template, see Configure Your Partner Organization in Partner Hub.

Disable Webex Calls (Existing Onboarding template)

Follow this procedure to disable Webex calls from an existing Onboarding template. This will disable the feature for all new users in customer organizations that use this template.

  1. Sign in to Partner Hub at admin.webex.com.

  2. Choose Settings.

  3. Click View Template and choose the appropriate Onboarding template.

  4. Click Disable Cisco Webex Free Calling.

  5. Klikněte na možnost Uložit.

Disable Webex Calls (Existing User)

Disabling this feature on a Onboarding template changes the setting only for new users who are assigned to the template. To disable Webex Calls for an existing user, you can follow one of the below procedures to update the user.


 
Make sure that you have already completed one of the above procedures to disable Webex Calls from the Onboarding template to which the user is assigned. Otherwise, either of the below procedures will reconfigure the user with Webex Calls enabled.

If you are using flow-through provisioning, you can do the following:

  1. Open CommPilot and go to the user configuration.

  2. Remove the Integrated IM+P service from the user and click OK.

  3. Add the Integrated IM+P service to the user and click OK.

Otherwise, you can use the API to update the user.

  1. Use the Remove a BroadWorks Subscriber API to delete the user.

  2. Use the Provision a BroadWorks Subscriber API to add the user.

Disable Video or Screen Sharing within Calls

Partner administrators can use configuration tags to disable video calls and/or screen sharing within a call from the Webex App (by default, both media types are enabled for calls).

For full configuration details and options, see Disable Video Calls and Disable Screen Sharing in the Webex for Cisco BroadWorks Configuration Guide.


 
For video, you can also configure whether incoming call media defaults to video or audio only.

Busy Lamp Field / Call Pickup Notification

Busy Lamp Field (BLF) / Call Pickup Notification leverages the BLF and Directed Call Pickup features. A BLF user receives an audio and visual notification on the Webex App when a user from the BLF monitored list receives an incoming call. The BLF user can Ignore or Pick up the monitored user’s call.

BLF / Call Pickup Notification helps in situations where a user needs to answer calls for other team members who may be working in a different location.

Users can also see their BLF monitored list in the Multi-Call Window - Watchlist section - (Windows only, Mac not supported) to see the presence of their Webex and non-Webex team members. For help with enabling multi-call, see: Multi-Call Window

Webex members will have a full Webex presence. Non-Webex members must be directory synced into Webex, and they will only have "unknown" and "in-a-call" states (ringing state will trigger the call pickup dialog).

Limitations of Presence for Non-Webex users:

  1. Presence is not supported for non-CI broadworks users, even if they are in the BLF list.

  2. CI users without Webex cloud entitlement or machine type of accounts (workspaces) only show ‘in-call’ and ‘unknown’ presence. There is no active, ringing, etc. status.

  3. Non-Webex users from the BLF watch list, who started a call before the Webex client was started or while it was offline will be shown with an ‘unknown’ presence.

  4. Losing your connection means all the non-Webex in-call states will be reset to ‘unknown’ upon reconnecting.

  5. If a non-Webex user from the BLF holds a call they will continue to be shown as ‘in a call’.

Požadavky

Make sure that the following patches are applied on BroadWorks. Install only the patches that apply to your release:

Pro R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Pro R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • If you're using XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • If you're using ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (or later)

Pro R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (or later)

Make sure that the following configuration tags are enabled on the Webex App:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/> (this tag is optional)

You must activate feature 101642 Enhanced Xsi Mechanism For Team Telephony on the AS:

AS_CLI/System/ActivatableFeature> activate 101642

Enable X-BroadWorks-Remote-Party-Info on the AS using the below CLI command as some SIP call flows require this feature:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Make sure that the following services are assigned to users:

  • Assign the Directed Call Pickup service for all users

  • Set up the Busy Lamp Field for users


 
Any reference to XSP includes either XSP or ADP.

Configure Busy Lamp Field on BroadWorks

Partner administrators can use the following procedure to set up the Busy Lamp Field for a user.

  1. Sign in to BroadWorks CommPilot.

  2. For a selected user, go to Client Applications and configure the Busy Lamp Field.

  3. Add the URL of the BLF list that will be monitored.

  4. Use the search parameters to locate and add users to the Monitored Users list.

  5. Klikněte na tlačítko OK.

Slido Integration Support

Webex for Cisco BroadWorks supports Webex App integration with Slido.

Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlene propast mezi řečníky a jejich publikem. Když Slido je integrován do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a dotazování.

For additional information on how to deploy and use Slido with the Webex App, see Integrate Slido with Webex App.

Webex Availability: In a Calendar Meeting

When you have accepted a meeting in your Outlook client that is an appointment, ad hoc meeting, or a non-Webex meeting, your Webex availability appears as “In a calendar meeting”. This availability lets your colleagues know that you are otherwise engaged and that a response may be delayed.

To enable this feature:

  1. navigate to the General tab of your Settings tab on Windows or Preferences on Mac.

  2. Check the box to Show when in a calendar meeting.


 
For users with the Outlook presence integration enabled, “In a calendar meeting” in Webex maps to “Busy” in Outlook.

Caveat

For this feature to work you must have the Webex app and Outlook client running at the same time.

We are currently working to support the ‘Show as Working Elsewhere’ option in Outlook to not show a user as “In a calendar meeting” in Webex.

If a user chooses to disable “Show when in a calendar meeting” while they are currently in a calendar meeting, their presence will not update until the meeting has ended. This will require a client restart to pick up.

Automatic Answer with Tone

With automatic answer with tone, users can make a call from a third-party app, such as Contact Center, and the call is routed automatically through the Webex App on their desktop. When the Webex App rings the other party, the user hears a certain tone, advising them that the call is connecting.

For a Webex for Cisco BroadWorks user to use this feature:

  • The feature is supported on the primary line appearance only

  • The Webex App must be the primary line appearance

  • The %ENABLE_AUTO_ANSWER_WXT% tag must be enabled

If the user also has Shared Call Appearances (for example, a desk phone is configured as one of the secondary line appearances), the feature is still supported on the primary appearance so long as the shared call appearances are configured to not to receive incoming calls. This can be accomplished by configuring either of the following three conditions on BroadWorks for all shared call appearances:

  • Alert all appearances for Click-to-Dial calls is disabled in the Shared Call Appearance configuration—this is the recommended approach

    nebo

  • Allow Termination to this location must be disabled for all shared call appearances or

    nebo

  • Locations are disabled for all shared call appearances

Zvýšení kapacity

XSP|ADP Farms

We recommend you use the capacity planner to determine how many additional XSP|ADP resources you need for the proposed increase in subscriber numbers. Pro vyhrazený server NPS nebo vyhrazený Webex pro farmy Cisco BroadWorks máte následující možnosti škálovatelnosti:

  • Scale dedicated farm: Add one or more XSP|ADP servers to the farm that needs extra capacity. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako existující uzly farmy.

  • Add dedicated farm: Add a new, dedicated XSP|ADP farm. Budete muset vytvořit nový cluster a nové šablony v partnerském centru, abyste mohli začít přidávat nové zákazníky na novou farmu, abyste zmírnili tlak na stávající farmu.

  • Add specialized farm: If you are experiencing bottlenecks for a particular service, you may want to create a separate XSP|ADP farm for that purpose, taking into consideration the co-residency requirements listed in this document. Pokud změníte adresu URL služby, která má novou farmu, bude pravděpodobně nutné překonfigurovat clustery Centra řízení a položky DNS.

Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí BroadWorks vaší odpovědností. Pokud si přejete využít pomoc společnosti Cisco, můžete se obrátit na svého obchodního zástupce, který vám může zajistit profesionální služby.

Správa certifikátů serveru HTTP

You must manage these certificates for mTLS authenticated web applications on your XSP|ADPs:

  • Náš certifikát řetězce důvěryhodnosti z cloudu Webex

  • Your XSP|ADP’s HTTP server interfaces’ certificates

Řetězec důvěry

You download the chain of trust certificate from Control Hub and install it on your XSP|ADPs during your initial configuration. Očekáváme, že certifikát aktualizujeme před vypršením jeho platnosti a upozorníme vás na to, jak a kdy jej změnit.

Vaše serverová rozhraní HTTP

The XSP|ADP must present a publicly signed server certificate to Webex, as described in Order Certificates. Certifikát podepsaný svým držitelem je generován pro rozhraní při prvním zabezpečení rozhraní. Toto osvědčení je platné po dobu jednoho roku od tohoto data. Certifikát podepsaný svým držitelem je nutné nahradit veřejně podepsaným certifikátem. Je vaší odpovědností požádat o nový certifikát před vypršením jeho platnosti.

Režim Omezeno podle partnera

Restricted by Partner Mode is a Partner Hub setting that partner administrators can assign to specific customer organizations to limit the organization settings that customer administrators can update in Control Hub. When this setting is enabled for a given customer organization, all of that organization's customer administrators, irrespective of their role entitlements, are unable to access a set of restricted controls in Control Hub. Only a partner administrator can update the restricted settings.


 
Restricted by Partner Mode is an organization-level setting rather than a role. However, the setting restricts specific role entitlements for customer administrators in the organization to which the setting is applied.

Přístup administrátora zákazníka

Customer administrators receive a notification when Restricted-by-Partner Mode is applied. After login, they will see a notification banner at the top of the screen, immediately under the Control Hub header. The banner notifies the customer administrator that Restricted Mode is enabled and they may not be able to update some calling settings.

For a customer administrator in an organization where Restricted by Partner Mode is enabled, the level of Control Hub access is determined with the following formula:

(Control Hub access) = (Organization Role entitlements) - (Restricted by Partner Mode restrictions)

Customer administrators will face several restrictions, regardless of the Restricted-by-Partner Mode. These restrictions include:

  • Call Settings: The 'App Options Call Priority' settings in the Calling menu are read-only.
  • Location Setup: Setting up calling after location creation will be hidden.
  • PSTN Management and Call Recording: These options will be greyed out for the location.
  • Phone Number Management: In the Calling menu, phone number management is disabled, and the 'App Options Call Priority' settings, as well as call recordings, are read-only.

Restrictions

When Restricted-by-Partner Mode is enabled for a customer organization, customer administrators in that organization are restricted from accessing the following Control Hub settings:

  • V zobrazení Uživatelé jsou následující nastavení nedostupná:

    • Manage Users button is greyed out.

    • Manually Add or Modify Users—No option to add or modify users, either manually or via CSV.

    • Claim Users—not available

    • Auto-assign Licenses—not available

    • Directory Synchronization—Unable to edit directory sync settings (this setting is available to Partner-level admins only).

    • User details—User settings such as First Name, Last Name, Display Name and Primary Email* are editable.

    • Reset Package—No option to reset the package type.

    • Edit Services—No option to edit the services that are enabled for a user (e.g., Messages, Meetings, Calling)

    • View Services status—Unable to see full status of Hybrid Services or Software Upgrade Channel

    • Primary Work Number—This field is read-only.

  • V zobrazení Účet jsou nedostupná následující nastavení:

    • Company Name is read-only.

  • V zobrazení Nastavení organizace jsou nedostupná následující nastavení:

    • Domain—Access is read-only.

    • Email—The Suppress Admin Invite Email and Email Locale Selection settings are read-only.

    • Authentication—No option to edit Authentication and SSO settings.

  • V nabídce Volání jsou nedostupná následující nastavení:

    • Call Settings—The App Options Call Priority settings are read-only.

    • Calling Behavior—Settings are read-only.

    • Location > PSTN—The Local Gateway and Cisco PSTN options are hidden.

  • Under SERVICES, the Migrations and Connected UC service options are suppressed.

Povolit režim Omezeno partnerem

Partner administrators can use the below procedure to enable Restricted by Partner Mode for a given customer organization (the default setting is enabled).

  1. Sign in to Partner Hub ( https://admin.webex.com) and select Customers.

  2. Vyberte příslušnou organizaci zákazníků.

  3. V pravém zobrazení nastavení zapněte nastavení povolením přepínače Omezeno partnerským režimem.

    Chcete-li režim Omezeno partnerem vypnout, zakažte tento přepínač.


 

If the partner removes the restricted administrator mode for a customer administrator, the customer administrator will be able to perform the following:

  • Add Webex for Wholesale users (with the button)

  • Change packages for a user

Time Zones for Wholesale Provisioning

For more information on list of time zones supported for Wholesale Provisioning, see the List of Time Zones supported for Wholesale Provisioning.

Partner Analytics

Vylepšení Control Hub usnadňují partnerským administrátorům prohlížení a aktualizaci informací o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat souhrnný přehled o všech zákaznících a obsahuje následující podrobnosti:

  • Celkový počet uživatelů podle balíčků (Softphone, Basic, Standard, Premium)

  • Trend podle jednotlivých balíčků (Denní/Týdenní/Měsíční)

  • Zákazníci s počtem přiřazených balíčků

Podrobné informace o tom, jak používat Partner Analytics, naleznete v článku Webex Analytics pro Webex pro velkoobchod a Webex pro Broadworks balíčky v partnerském centru.

Billing Report APIs

Webex for Developers provides public APIs that can be used for monthly billing reports. Partner administrators can use these APIs to create, list, get and delete billing reports. The following table lists the APIs, the type of access required and the role requirements.

Billing API

Účel

Type of Access

Role Requirement for API

(Admin requires at least one of these roles)

Create a BroadWorks Billing Report

Used to generate a billing report.

Write access

  • Plnohodnotný správce

  • Full Sales Administrator

List BroadWorks Billing Reports

Used to list the reports that are available to view.

Read Access

  • Plnohodnotný správce

  • Full Sales Administrator

  • Správce jen pro čtení

Get a BroadWorks Billing Report

Used to obtain a copy of a generated report.

Read Access

  • Plnohodnotný správce

  • Full Sales Administrator

  • Správce jen pro čtení

Delete a BroadWorks Billing Report

Used to delete a generated report.

Write Access

  • Plnohodnotný správce

  • Full Sales Administrator

Billing Fields

The following table lists the fields that are contained in the generated report.

Pole

Popis

resellerName

Partner name or Partner Org Id

billingId

Partner Unique Billing Identifier or C-Number

spEnterpriseId

The Service Provider-supplied unique identifier for the subscriber's enterprise.

interní

The Customer Internal Trial Status (Yes/No)

userId

The userID of the subscriber on BroadWorks

subscriberId

A unique identifier for the subscriber in question in Webex

selfActivated

Yes/No

firstStartDate

Date when subscriber was provisioned.

billingStartDate

Date when billing starts in this month

billingEndDate

Date when billing ends in this month

package

The package type that is being charged

quantity

Prorated quantity for billing.

  • 1—indicates a full month


 
  • Once you generate a billing report for a specific period, you cannot regenerate that report unless you first delete the existing report.

  • If you change either the package type or BroadWorks userID for a given user, the report for the month where the change occurred shows multiple entries for that user with separate prorated entries before and after the change.

Řešení potíží s Webexem pro Cisco BroadWorks

Přihlásit se k odběru stavové stránky Webex

Nejprve https://status.webex.com zkontrolujte, kdy dojde k neočekávanému přerušení služby. Pokud jste před přerušením nezměnili konfiguraci v Control Hub nebo BroadWorks, zkontrolujte stavovou stránku. Přečtěte si další informace o přihlášení k odběru oznámení o stavu a incidentech v Centru nápovědy Webex.

Použití analýzy Centra řízení

Webex sleduje údaje o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Přečtěte si další informace o analýze Centra řízení v centru nápovědy Webexu.

Problémy se sítí

Zákazníci nebo uživatelé se nevytvářejí v Centru řízení se zřizováním toku:

  • Může se aplikační server dostat na adresu URL zřizování?

  • Jsou zřizovací účet a heslo správné, existuje tento účet v BroadWorks?

Clustery soustavně selhávají v testech připojení:


 

Očekává se, že připojení mTLS k ověřovací službě selže při vytváření prvního clusteru v partnerském centru, protože je třeba vytvořit cluster, abyste získali přístup k řetězu certifikátů Webex. Without that, you cannot create a trust anchor on the authentication service XSP|ADPs, so the test mTLS connection from Partner Hub is not successful.

  • Are the XSP|ADP interfaces publicly accessible?

  • Používáte správné porty? Port můžete zadat do definice rozhraní v clusteru.

Rozhraní selhávají při ověřování

Rozhraní Xsi-Actions a Xsi-Events:

  • Check that the interface URLs are correctly entered on the cluster in Partner Hub, including the /v2.0/ at the end of the URLs.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi Webexem a těmito rozhraními.

  • Přečtěte si rady ke konfiguraci rozhraní v tomto dokumentu.

Rozhraní autentizační služby:

  • Check that the interface URLs are correctly entered on the cluster in Partner Hub, including the /v2.0/ at the end of the URLs.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi Webexem a těmito rozhraními.

  • Přečtěte si rady ke konfiguraci rozhraní v tomto dokumentu, přičemž zvláštní pozornost věnujte:

    1. Make sure you shared RSA keys across all XSP|ADPs.
    2. Make sure you provided AuthService URL to the web container on all XSP|ADPs.
    3. Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. The XSP|ADP requires that you enter the IANA name format for the TLS ciphers. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
    4. If you are using mTLS with Authentication Service, are the Webex client certificates loaded on your XSP|ADP/ADP trust store? Je aplikace (nebo rozhraní) nakonfigurovaná tak, aby vyžadovala klientské certifikáty?

    5. Pokud používáte ověřování tokenu CI s ověřovací službou, je aplikace (nebo rozhraní) nakonfigurovaná tak, aby nevyžadovala klientské certifikáty?

Problémy s klienty

Ověřte, zda je klient připojen k BroadWorks

  1. Přihlaste se k aplikaci Webex.

  2. Zkontrolujte, zda je na bočním panelu ikona Možnosti volání (sluchátko s ozubeným kolem nad ním).

    Pokud ikona není k dispozici, uživatel ještě nemusí být povolen pro volající službu v Centru řízení.

  3. Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav Relace jednotného přihlašování Jste přihlášeni.

    Pokud je zobrazena jiná telefonní služba, například Volání Webex, uživatel nepoužívá Webex pro Cisco BroadWorks.

Toto ověření znamená:

  • Klient úspěšně převedl požadované mikroslužby Webex.

  • Uživatel se úspěšně ověřil.

  • Klientovi byl systémem BroadWorks vydán webový token JSON s dlouhou životností.

  • Klient načetl svůj profil zařízení a zaregistroval se do BroadWorks.

Klientské protokoly

Všichni klienti aplikace Webex mohou odesílat protokoly do Webexu. To je nejlepší volba pro mobilní klienty. Měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo, pokud hledáte pomoc od TAC. For more information, see Where Do I Find Support for Webex?

Pokud potřebujete ručně shromažďovat protokoly z počítače se systémem Windows, jsou umístěny takto:

Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac: /Users/{username}/Library/Logs/SparkMacDesktop

Problémy s přihlášením uživatele

mTLS Auth Chybně nakonfigurované

Pokud jsou ovlivněni všichni uživatelé, zkontrolujte připojení mTLS z Webexu k adrese URL ověřovací služby:

  • Zkontrolujte, zda je aplikace ověřovací služby nebo rozhraní, které používá, nakonfigurováno pro mTLS.

  • Zkontrolujte, zda je řetěz certifikátů Webex nainstalován jako kotva vztahu důvěryhodnosti.

  • Zkontrolujte, zda je certifikát serveru v rozhraní nebo aplikaci platný a podepsaný známou certifikační autoritou.

Zpráva o překročení limitu licence

Tato zpráva se může zobrazit pro zákazníka v zobrazení Zákazníci partnerského centra. Tato zpráva se zobrazí, když využití licence překročí to, co licence umožňuje. Zprávu lze ignorovat.

Troubleshooting Guide

For detailed information on troubleshooting Webex for Cisco BroadWorks, refer to the Webex for Cisco BroadWorks Troubleshooting Guide.

Podpora

Zásady podpory ustáleného stavu

Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalujte problémy, které SP nemůže vyřešit, na TAC. Podpora serverových verzí BroadWorks se řídí zásadami BroadSoft aktuální verze a dvou předchozích hlavních verzí (N-2). Read more at BroadSoft products lifecycle policy section in BroadSoft Lifecycle Policy and BroadWorks Software Compatibility Matrix.

Zásady eskalace

  • Vy (poskytovatel služeb / partner) jste prvním kontaktním místem pro podporu koncových zákazníků (podniků).

  • Problémy, které SP nemůže vyřešit, jsou eskalovány na TAC.

Verze BroadWorks

Zdroje pro samoobslužnou podporu

  • Uživatelé mohou najít podporu prostřednictvím centra nápovědy Webex, kde je stránka webex pro Cisco BroadWorks se seznamem běžných témat nápovědy a podpory aplikace Webex.

  • Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problémů.

  • Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo z klienta. Protokoly přecházejí do cloudu Webex, kde je lze analyzovat pomocí Webex DevOps.

  • Máme také stránku Centra nápovědy věnovanou nápovědě na úrovni správce pro Webex pro Cisco BroadWorks.

Shromažďování informací pro odeslání žádosti o služby

Když se v Centru řízení zobrazí chyby, mohou mít připojené informace, které mohou tac pomoci prozkoumat váš problém. Pokud se například zobrazí ID měření pro konkrétní chybu nebo kód chyby, uložte text a sdílejte jej s námi.

Při odesílání dotazu nebo otevírání případu se pokuste zahrnout alespoň následující informace:

  • ID organizace zákazníka a ID partnerské organizace (každé ID je řetězec 32 hexadecimálních číslic oddělených pomlčkami)

  • TrackingID (také 32hranný číselný řetězec), pokud rozhraní nebo chybová zpráva poskytuje

  • E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)

  • Verze klienta (pokud má problém příznaky zjištěné prostřednictvím klienta)

Webex pro BroadWorks – reference

Uc-One Porovnání SaaS s Webexem pro Cisco BroadWorks

> řešení

UC-One SaaS

Webex pro Cisco BroadWorks

Cloud

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klienti

UC-One: Mobilní, Stolní

Recepční, supervizor

Webex: Mobilní, Desktop, Web

Hlavní technologický rozdíl

Schůzky realizované v technologii Broadsoft Meet

Schůzky doručované v technologii webex Meetings

Rané polní zkoušky

Pracovní prostředí, Beta klienti

Produkční prostředí, GA klienti

Identita uživatele

ID BroadWorks sloužilo jako primární ID, pokud poskytovatel služeb již nemá integraci jednotného přihlašování.

 

ID uživatele a tajný klíč v BroadWorks

ID e-mailu v Cisco CI slouží jako primární ID

Integrace jednotného přihlašování do poskytovatele služeb BroadWorks, kde se uživatel bude ověřovat pomocí ID uživatele BroadWorks a tajného klíče BroadWorks.

 

Uživatel zadá přihlašovací údaje prostřednictvím jednotného přihlašování s BroadWorks a tajným klíčem v BroadWorks

NEBO

ID uživatele a tajný klíč v ZPROSTŘEDKOVATELI identity CI

NEBO

ID uživatele v CI, ID a tajné klíče v IdP

Ověřování klientů

Uživatelé zadávají přihlašovací údaje prostřednictvím klienta

Tokeny BroadWorks s dlouhou životností jsou vyžadovány při použití zasílání zpráv Webex

Uživatelé zadávají přihlašovací údaje prostřednictvím prohlížeče (buď přihlašovací stránka z proxy serveru Webex BIdP nebo CI)

Přístupové a aktualizační tokeny Webexu

Správa / konfigurace

Vaše OSS/BSS systémy a

Portál pro prodejce

Vaše OSS/BSS systémy a Control Hub

Aktivace partnera/poskytovatele služeb

Jednorázové nastavení společností Cisco Operations

Jednorázové nastavení společností Cisco Operations

Zákaznická/podniková aktivace

Portál pro prodejce

Control Hub

Automaticky vytvořeno při první registraci uživatele

Možnosti aktivace uživatelem

Vlastní registrace

Nastavení externího IM&P v BroadWorks

Nastavení integrovaného IM&P v BroadWorks (obvykle podniky)

rozhraní služby XSP|ADP

XSI-Akce

 

XSI-Události

CTI (mTLS)

AuthService (mTLS volitelné)

DMS

XSI-Akce

XSI-Akce (mTLS)

XSI-Události

CTI (mTLS)

Služba ověřování (TLS)

DMS

Instalace Webexu a přihlášení (perspektiva předplatitele)

1

Stáhněte a nainstalujte Webex. Podrobnosti naleznete v tématu Webex | Stažení aplikace.

2

Spusťte Webex.

Webex vás vyzve k zadání e-mailové adresy.
3

Zadejte svou e-mailovou adresu a klikněte na tlačítko Další.

4

V závislosti na způsobu konfigurace vaší organizace ve Webexu dojde k jedné z následujících situací:

  1. Webex spustí prohlížeč, abyste mohli dokončit ověření u svého poskytovatele identity. Může se jednat o vícefaktorové ověřování (MFA).

  2. Webex spustí prohlížeč, ve kterém můžete zadat své ID uživatele BroadWorks a heslo.

Webex se načte po úspěšném ověření proti IdP nebo BroadWorks.

Výměna a ukládání dat

Tyto části poskytují podrobnosti o výměně a ukládání dat pomocí Webexu. Všechna data jsou šifrována jak při přenosu, tak v klidovém stavu. Další podrobnosti naleznete v tématu Webex App Security.

Onboarding poskytovatele služeb

Když konfigurujete clustery a uživatelské šablony v Řídicím centru Webex během onboardingu poskytovatele služeb, vyměňujete si následující data BroadWorks, která Webex ukládá:

  • Xsi-Actions URL

  • Adresa URL událostí Xsi

  • Adresa URL rozhraní CTI

  • Adresa URL ověřovací služby

  • Přihlašovací údaje adaptéru pro zřizování BroadWorks

Zřizování uživatelů poskytovatele služeb

V této tabulce jsou uvedena uživatelská a podniková data, která se vyměňují jako součást zřizování uživatelů prostřednictvím rozhraní API Webexu.

Přesun dat do Webexu

Od

Skrze

Uloženo webexem?

Id uživatele BroadWorks

BroadWorks, podle API

Rozhraní API Webexu

Ano

E-mail (pokud je k dispozici SP)

BroadWorks, podle API

Rozhraní API Webexu

Ano

E-mail (pokud uživatel zadal)

Uživatel

Portál pro aktivaci uživatelů

Ano

Křestní jméno

BroadWorks, podle API

Rozhraní API Webexu

Ano

Příjmení

BroadWorks, podle API

Rozhraní API Webexu

Ano

Primární telefonní číslo

BroadWorks, podle API

Rozhraní API Webexu

Ano

Číslo mobilního telefonu

BroadWorks, podle API

Rozhraní API Webexu

Ano

Primární linka

BroadWorks, podle API

Rozhraní API Webexu

Ano

ID poskytovatele služeb BroadWorks a ID skupiny

BroadWorks, podle API

Rozhraní API Webexu

Ano

Jazyk

BroadWorks, podle API

Rozhraní API Webexu

Ano

Časové pásmo

BroadWorks, podle API

Rozhraní API Webexu

Ano

Odstranění uživatele

Webex pro rozhraní API Cisco BroadWorks podporují částečné i úplné odebrání uživatele. V této tabulce jsou uvedena všechna uživatelská data, která jsou uložena během zřizování, a co se v jednotlivých scénářích odstraní.

Uživatelská data

Částečné smazání

Úplné smazání

Id uživatele BroadWorks

Ano

Ano

E-mail

Ne

Ano

Křestní jméno

Ne

Ano

Příjmení

Ne

Ano

Primární telefonní číslo

Ano

Ano

Číslo mobilního telefonu

Ano

Ano

Rozšíření

Ano

Ano

ID poskytovatele služeb BroadWorks a ID skupiny

Ano

Ano

Jazyk

Ne

Ano

Přihlášení uživatele a načtení konfigurace

Ověření Webex

Ověřování Webex odkazuje na přihlášení uživatele k aplikaci Webex libovolným ověřovacím mechanismem Webex podporujícím ověřování Webex. ( ověřování Broadworks je pokryto zvlášť.) Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami v toku ověřování.

Přesun dat

Od

Do

E-mailová adresa

Uživatel prostřednictvím aplikace Webex

Webex

Token s omezeným přístupem a (nezávislá) adresa URL zprostředkovatele identity

Webex

Prohlížeč uživatele

Přihlašovací údaje uživatele

Prohlížeč uživatele

Zprostředkovatel identity (který již má identitu uživatele)

Kontrolní výraz SAML

Prohlížeč uživatele

Webex

Ověřovací kód

Webex

Prohlížeč uživatele

Ověřovací kód

Prohlížeč uživatele

Webex

Přístupové a aktualizační tokeny

Webex

Prohlížeč uživatele

Přístupové a aktualizační tokeny

Prohlížeč uživatele

Aplikace Webex

Ověření BroadWorks

Ověřování Broadworks se týká přihlášení uživatele k aplikaci Webex pomocí přihlašovacích údajů Broadworks. Tato tabulka znázorňuje typ dat vyměňovaných mezi různými součástmi v toku ověřování.

Přesun dat

Od

Do

E-mailová adresa

Uživatel prostřednictvím aplikace Webex

Webex

Token s omezeným přístupem a adresa URL IDP (Webex Bwks IdP proxy)

Webex

Prohlížeč uživatele

Informace o značce a adresy URL BroadWorks

Webex

Prohlížeč uživatele

Přihlašovací údaje uživatele BroadWorks

Uživatel prostřednictvím prohlížeče (značková přihlašovací stránka obsluhovaná webexem)

Webex

Přihlašovací údaje uživatele BroadWorks

Webex

BroadWorks

Profil uživatele BroadWorks

BroadWorks

Webex

Kontrolní výraz SAML

Prohlížeč uživatele

Webex

Ověřovací kód

Webex

Prohlížeč uživatele

Ověřovací kód

Prohlížeč uživatele

Webex

Přístupové a aktualizační tokeny

Webex

Prohlížeč uživatele

Přístupové a aktualizační tokeny

Prohlížeč uživatele

Aplikace Webex

Oznámení o vypršení platnosti hesla Broadworks během přihlášení

Tato funkce vylepšuje proces přihlášení a řídí postup přihlášení:

Upozornění na přihlášení a vylepšení chybových zpráv:

  • V současné době Wexbex pro uživatele BWKS, kteří používají ověřování Broadworks a přihlašování prostřednictvím UAP, neobdrží oznámení o tom, že jejich heslo brzy vyprší nebo že se nemohou přihlásit, protože heslo již vypršelo. Pokud má platnost hesla vypršet za 10 dní nebo méně - uživatel obdrží upozornění, že platnost hesla vyprší s uvedením, kolik dnů zbývá, a uživateli se doporučuje kontaktovat partnera nebo kliknout na odkaz Zapomenuté heslo na přihlašovací obrazovce a obnovit heslo.
  • Pokud heslo vypršelo a konfigurace v Broadworks „ OnExpiry“ je nastavena na true, pak byla hozena chyba „nesprávné uživatelské jméno a heslo“, ale nyní s touto funkcí je vylepšena chybová zpráva: Pokus o přihlášení se nezdařil. Kombinace zadaného ID uživatele a hesla neodpovídá našim záznamům nebo je třeba aktualizovat vaše heslo. Zkuste to znovu nebo požádejte správce o aktualizaci hesla. Kód chyby 100006

Řízení toku přihlášení:

  • Partner může omezit přihlášení povolením nastavení „w4bwks-password-expiry-fail-login“. Toto nastavení „může společnost Cisco povolit na žádost partnera. Pokud heslo Broadworks vypršelo, konfigurace v Broadworks ‘ Onexpiry’ je nastavena na false a nastavení ‘w4bwks-password-expiry-fail-login' je povoleno, pak je zahozena chyba s tím, že heslo vypršelo před x dny, zatímco pokud je nastavení služby zakázáno, je povoleno přihlášení. Ve výchozím nastavení je nastavení zakázáno.

Odkaz Zapomenuté heslo na přihlašovací stránce může partner nakonfigurovat jako součást funkce Rozšířené přizpůsobení. Partneři obvykle nakonfigurují odkaz pro navigaci uživatele na partnerský portál pro správu hesel a resetování hesla.


 

Tato funkce zlepšuje přihlašovací zkušenost uživatele při přihlašování aktivovaného uživatele, pokud již platnost hesla vyprší nebo již vypršela. Funkce nezpracovává, pokud vyprší platnost hesla v době, kdy je uživatel přihlášen do aplikace Webex. Uživatel obdrží oznámení o vypršení platnosti hesla při příštím pokusu o přihlášení.

Načtení konfigurace klienta

Tato tabulka znázorňuje typ dat vyměňovaných mezi různými součástmi při načítání konfigurací klientů.

Přesun dat

Od

Do

Registrace

Klient

Webex

Nastavení organizace, včetně adres URL BroadWorks

Webex

Klient

Token BroadWorks JWT

BroadWorks prostřednictvím Webexu

Klient

Token BroadWorks JWT

Klient

BroadWorks

Token zařízení

BroadWorks

Klient

Token zařízení

Klient

BroadWorks

Konfigurační soubor

BroadWorks

Klient

Použití v ustáleném stavu

Tato část popisuje data pohybující se mezi komponentami během opětovného ověřování po vypršení platnosti tokenu, a to buď prostřednictvím BroadWorks nebo Webexu.

V této tabulce je uveden pohyb dat pro volání.

Přesun dat

Od

Do

SIP signalizace

Klient

BroadWorks

Média SRTP

Klient

BroadWorks

SIP signalizace

BroadWorks

Klient

Média SRTP

BroadWorks

Klient

V této tabulce je uveden pohyb dat pro zasílání zpráv, informace o stavu a schůzky.

Přesun dat

Od

Do

Zasílání zpráv a přítomnost HTTPS REST

Klient

Webex

Zasílání zpráv a přítomnost HTTPS REST

Webex

Klient

SIP signalizace

Klient

Webex

Média SRTP

Klient

Webex

SIP signalizace

Webex

Klient

Média SRTP

Webex

Klient

Použití rozhraní API pro zřizování

Přístup pro vývojáře

Specifikace rozhraní API je k dispozici na https://developer.webex.com webu a průvodce jeho použitím je na adrese https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

Chcete-li si přečíst specifikaci rozhraní API na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers.

Ověřování a autorizace aplikací

Vaše aplikace se integruje se službou Webex jako integrace. Tento mechanismus umožňuje aplikaci provádět úlohy správy (například zřizování předplatitelů) pro správce v rámci vaší partnerské organizace.

Aplikace Webex APIse řídí standardem OAuth 2 ( http://oauth.net/2/). OAuth 2 umožňuje integracím třetích stran získat aktualizační a přístupové tokeny jménem vybraného správce partnera pro ověřování volání rozhraní API.

Nejprve musíte zaregistrovat integraci s Webexem. Po registraci musí vaše aplikace podporovat tento tok udělení autorizace OAuth 2,0, aby získala potřebné aktualizační a přístupové tokeny.

Další podrobnosti o integracích a o tom, jak sestavit tento tok autorizace OAuth 2 do vaší aplikace, najdete v tématu https://developer.webex.com/docs/integrations.


 

Existují dvě požadované role pro implementaci integrací – vývojář a autorizující uživatel – a mohou být drženy samostatnými lidmi nebo týmy ve vašem prostředí.

  • Vývojář vytvoří aplikaci a zaregistruje https://developer.webex.com ji, aby vygeneroval požadované OAuth ClientID/Secret s obory očekávanými pro aplikaci. Pokud je vaše aplikace vytvářena třetí stranou, může ji zaregistrovat (pokud jste požádali o její přístup), nebo to můžete udělat s vlastním přístupem.

  • Autorizující uživatel je účet, který aplikace používá k autorizaci volání rozhraní API, ke změně partnerské organizace, organizací zákazníků nebo jejich odběratelů. Tento účet musí mít ve vaší partnerské organizaci roli Úplný správce nebo Úplný správce prodeje. Tento účet nesmí být veden třetí stranou.

Název organizace

Název organizace závisí na tom, jaký režim zřizování používáte:

  • Podnikový režim – Název organizace je přesnou shodou s Id Sp .

  • Režim poskytovatele služeb – Název organizace je část ID Sp Id.

Název organizace bude obsahovat všechny mezery, velká písmena a speciální znaky uvedené v původním ID sp .

Požadavky na software BroadWorks

Viz Správa životního cyklu – servery BroadSoft.

Očekáváme, že poskytovatel služeb bude „patch current“ pomocí nejnovějších záplat Broadworks a aplikací Release Independent (RI). Níže uvedený seznam oprav je minimálním požadavkem pro integraci s Webexem.


 
Nezapomeňte si přečíst poznámky k opravám těchto softwarových oprav. Některé opravy mohou mít další požadavky na rozhraní příkazového řádku.

Verze R22

Server

Náplast

Další informace

Aplikační server

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Vyžadováno pro synchronizaci adresáře

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.22.0.1123.ap373197

Požadovaná oprava pro aplikační server

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.22.0.1123.ap377718

Požadovaná oprava funkce nahrávání hovorů

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Požadovaná oprava pro průtokové zřizování

AP.xsp.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Profilový server

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Platforma

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Vyžadováno pro ověřovací proxy server NPS

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.platform.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

XSP|ADP

AP.xsp.22.0.1123.ap354313

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.xsp.22.0.1123.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap375206

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap376508

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.xsp.22.0.1123.ap378585

Vyžadováno pro sjednocenou historii hovorů

Jiné

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Verze R23

Server

Náplast

Další informace

Aplikační server

AP.as.23.0.1075.ap368517

Vyžadováno pro synchronizaci adresáře

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Konfigurační Server Aplikací

AP.as.23.0.1075.ap373271

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Vyžadováno pro nahrávání hovorů

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Profilový server

AP.ps.23.0.1075.ap378391

Platforma

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap375206

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Jiné

Pokud používáte ADP...

Xsi-Events-23_2021.05_1.251.bwar

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Verze R24

Server

Náplast

Další informace

Aplikační server

AP.as.24.0.944.ap384177

Vyžadováno pro server Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Vyžadováno pro zřizování prostřednictvím toku

AP.as.24.0.944.ap377718

Vyžadováno pro nahrávání hovorů

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Jiné

Xsi-Events-24_2021.05_1.251.bwar

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Toky zřizování a aktivace uživatelů


 

Zřizování popisuje přidání uživatele do služby Webex. Aktivace zahrnuje ověření e-mailu a přiřazení služeb v aplikaci Webex.

E-mailové adresy uživatelů musí být jedinečné, protože Webex používá e-mailovou adresu k identifikaci uživatele. Pokud máte pro uživatele důvěryhodné e-mailové adresy, můžete zvolit, aby se automaticky aktivovaly při jejich automatickém zřizování. Tento proces je "automatické zřizování a automatická aktivace".

Automatizované zřizování uživatelů a automatická aktivace (důvěryhodný tok e-mailů)

Požadavky

  • Váš zřizovací adaptér odkazuje na Webex pro Cisco BroadWorks (který vyžaduje odchozí připojení z AS do Webex Provisioning Bridge).

  • Musíte mít platné dosažitelné e-mailové adresy koncových uživatelů jako alternativní ID v BroadWorks.

  • Centrum řízení má zřizovací účet v konfiguraci partnerské organizace.

Krok

Popis

1

Citujete a přijímáte objednávky na službu se svými zákazníky.

2

Zpracujete objednávku zákazníka a poskytnete zákazníka ve svých systémech.

3

Systém zřizování služeb aktivuje zřizování BroadWorks. Tento krok souhrnně vytvoří podnik a uživatele. Každému uživateli pak přiřadí potřebné služby a čísla. Jednou z těchto služeb je externí IM&P.

4

Tento krok zřizování aktivuje automatické zřizování organizace zákazníků a uživatelů ve Webexu. (Přiřazení služby IM&P způsobí, že zřizovací adaptér zavolá rozhraní API pro zřizování Webex).

5

Vaše systémy musí používat rozhraní API pro zřizování Webex, pokud později budete potřebovat upravit balíček pro uživatele (pro změnu z výchozího).

Tok přihlášení jednotného přihlašování

Tok přihlášení jednotného přihlašování SAML s přímým ověřováním BroadWorks (sdílení prostředků mezi zdroji)

Následuje tok přihlášení jednotného přihlašování SAML pro aplikaci Webex při použití ověřování BroadWorks a když je povolené sdílení prostředků mezi zdroji, což umožňuje přímé ověřování pro BroadWorks. Obrázek zobrazuje události klienta a uživatele vlevo s textem na šipkách představujícím to, co klient poskytuje k autorizaci. Kroky 1 a 5 jsou události uživatele. Pravá strana obrázku představuje události přihlašovacích služeb spolu s tím, co se vrátí klientovi.

Tok registrace a zjišťování služeb BroadWorks

Následuje tok zjišťování služby BroadWorks, který bezprostředně vyplývá z předchozího toku přihlášení Webex SAML SSO. Klient používá přístupový token, který byl získán při registraci do správy zařízení Webex, k vyžádání registrace z nasazení BroadWorks.

Alternativní toky přihlášení

Výše uvedené obrázky předpokládají, že přihlášení jednotného přihlašování SAML je nakonfigurované pomocí ověřování BroadWorks s povoleným přímým ověřováním BroadWorks (sdílení prostředků mezi zdroji). Níže jsou uvedeny některé alternativní toky přihlášení jednotného přihlašování SAML:

  • Ověřování BroadWorks bez přímého ověřování BroadWorks (sdílení zdrojů mezi zdroji):

    • Jediný rozdíl je v kroku 5 a 6 toku přihlášení Webex. V kroku 5 jsou přihlašovací údaje ověřeny proxy idP (nikoli XSI) a kontrolní výraz SAML je vrácen klientovi.

    • Tok pokračuje zbývajícími kroky v obou diagramech.

    • Token jednotného přihlašování se v tomto toku nepoužívá.

  • Ověřování SAML SSO Webex:

    • V kroku 3 toku přihlášení Webex vrátí služba Common Identity zprostředkovatele identity používaného ověřováním Webex.

    • V tomto okamžiku se vyvolá alternativní tok přihlášení jednotného přihlašování SAML pro Webex.

Interakce uživatelů

Přihlásit se

  1. Aplikace Webex spustí prohlížeč Cisco Common Identity (CI), který uživatelům umožní zadat jejich e-mailovou adresu.

  2. CI zjistí, že přidružená organizace zákazníka má BroadWorks IDP Proxy (IDP) nakonfigurovaný jako jejich SAML IDP. Služba CI se přesměruje na poskytovatele identity, který uživateli prezentuje přihlašovací stránku. (Poskytovatel služeb může tuto přihlašovací stránku označit.)

  3. Uživatel zadá své přihlašovací údaje BroadWorks.

  4. Broadworks ověřuje uživatele prostřednictvím IDP. Po úspěchu IDP přesměruje prohlížeč zpět do CI s úspěchem SAML, aby dokončil tok ověřování (není znázorněno v diagramu).

  5. Po úspěšném ověření získá aplikace Webex přístupové tokeny z CI (není znázorněno v diagramu). Klient je používá k vyžádání dlouhodobého jasonového webového tokenu BroadWorks (JWT).

  6. Aplikace Webex zjistí konfiguraci volání z BroadWorks a dalších služeb z Webexu.

  7. Aplikace Webex se zaregistruje u BroadWorks.

Přihlášení z pohledu uživatele

Tento diagram je typický tok přihlášení, jak ho vidí koncový uživatel nebo předplatitel:

  1. Stáhnete a nainstalujete aplikaci Webex.

  2. Možná jste obdrželi odkaz od svého poskytovatele služeb nebo můžete najít soubor ke stažení na stránce stahování Webex.

  3. Na přihlašovací obrazovce Webexu zadáte svou e-mailovou adresu. Klepněte na tlačítko Další.

  4. Obvykle jste přesměrováni na stránku se značkou poskytovatele služeb.

  5. Tato stránka vás může přivítat na vaší e-mailové adrese.

    Pokud neexistuje žádná e-mailová adresa nebo pokud je e-mailová adresa nesprávná, zadejte místo toho své uživatelské jméno BroadWorks.

  6. Zadejte své heslo BroadWorks.

  7. Pokud jste se úspěšně přihlásili, otevře se Webex.

Tok volání – podnikový adresář

Tok hovorů – číslo veřejné telefonní sítě

Prezentace a sdílení

Zahájení vesmírné schůzky

Interakce s klienty

Načíst profil z DMS a SIP registrovat s AS

  1. Klient volá XSI, aby získal token správy zařízení a adresu URL DMS.

  2. Klient požádá o svůj profil zařízení z DMS předložením tokenu z kroku 1.

  3. Klient přečte profil zařízení a načte přihlašovací údaje, adresy a porty SIP.

  4. Klient odešle SIP REGISTER do SBC pomocí informací z kroku 3.

  5. Řadič SBC odešle REGISTR SIP do AS (řadič SBC může provést vyhledávání v NS a vyhledat AS, pokud řadič SBC ještě nezná uživatele PROTOKOLU SIP.)

Pokyny pro testování a laboratoře

Následující pokyny platí pro testovací a laboratorní organizace:

  • Partneři poskytovatelů služeb jsou omezeni na maximálně 50 testovacích uživatelů, které lze zřídit ve více organizacích.

  • Všem uživatelům nad rámec prvních 50 testovacích uživatelů se bude účtovat.

  • Aby bylo zajištěno přesné zpracování faktury, musí všechny testovací organizace obsahovat "test" v názvu organizace BroadWorks.

  • Organizace interního testování musí být určeny v rámci Centra řízení Webex. Důvodem je zabránit tomu, aby se testovací uživatelé fakturovali jako skuteční uživatelé.

Určení organizace jako testovací organizace

Chcete-li určit organizaci jako zkušební organizaci:

  1. Přihlaste se k partnerskému centru a vyberte Zákazníci.

  2. Vyberte příslušného zákazníka.

  3. Na pravém ovládacím panelu povolte přepínač Organizace interního testu.

Přehrávání hlasové schránky

U hlasové schránky se ujistěte, že jste nakonfigurovali server médií tak, aby používal jeden z následujících kódů:

  • mp3

  • wav – soubory WAV jsou podporovány v následujících formátech: PCM (podporováno na všech platformách) a DVI-ADPCM (není podporováno v systému Android

Pokud používáte soubory WAV, spusťte následující příkazy rozhraní příkazového řádku pro sloučení aplikačního serveru a mediálního serveru:

  • AS_CLI/Service/ Msg>nastavit formát WAV vm

  • MS_CLI/Applications/MediaStreaming/Services/IVR> nastavit sendmail8k Wav Formát ulaw

Terminologie

ACL
Seznam řízení přístupu
ALG
Brána aplikační vrstvy
ROZHRANÍ API
Aplikační programovací rozhraní
APNS
Služba apple push notifikací
PROTOŽE
Aplikační server
ATA
Analogový telefonní adaptér, adaptér, který převádí analogovou telefonii na VoIP
ZVUK NÁRAZU
Správce aplikací BroadSoft
Základní ověřování
Metoda ověřování, kdy je účet (uživatelské jméno) ověřen sdíleným tajným klíčem (heslem)
BMS
Server zasílání zpráv BroadSoft
NESMYSL
Obousměrné datové proudy přes synchronní protokol HTTP
BRI
Basic Rate Interface BRI je metoda přístupu ISDN
Ranec
Soubor služeb dodaných koncovému uživateli nebo předplatiteli (srov. Balíček)
CA
Certifikační autorita
Přepravce
Organizace, která zpracovává telefonní provoz (viz Partner, poskytovatel služeb, prodejce s přidanou hodnotou)
test CAPTCHA
Kompletně automatizovaný veřejný Turingův test, který rozlišuje počítače a lidi od sebe
CCXML
Volání ovládacího prvku eXtensible Markup Language
CIF
Společný přechodný formát
CLI
Rozhraní příkazového řádku
KN
Obecný název
ČNP
Oznámení o volání Push Server. Server nabízených oznámení, který běží na platformě XSP|ADP ve vašem prostředí, pro nabízení oznámení hovorů společnostem FCM a APNS. Viz proxy server NPS.
CPE
Vybavení prostor zákazníka
CPR
Vlastní pravidlo přítomnosti
CSS
Kaskádová šablona stylů
CSV
Hodnota oddělená čárkami
CTI
Integrace telefonního subsystému počítače
CUBE
Sjednocený hraniční prvek Cisco
DMZ
Demilitarizovaná zóna
Číslo adresáře
Číslo v adresáři
Moderátor
Nerušit
DNS
Systém doménových jmen
Moderátor
Skupina Dial Peer
DSCP
Kódový bod diferencovaných služeb
Moderátor
Soubor archivu typu zařízení
DTG
Cílová skupina spojů
DTMF
Dvoutónová multifrekvenční
Koncový uživatel
Osoba, která využívá služeb, která volá, připojuje se ke schůzkám nebo posílá zprávy (srov. Předplatitel)
Podnik
Sbírka koncových uživatelů (srov. Organizace)
FCM
Firebase Cloud Messaging
FMK
Pevná mobilní konvergence
Zřizování průtoku
Vytváření uživatelů v úložišti identit Webex přiřazením služby "Integrovaný IM&P" v BroadWorks.
Plně kvalifikovaný název domény (FQDN)
Plně kvalifikovaný název domény
Úplné zřizování průtoku
Vytváření a ověřování uživatelů v úložišti identit Webex přiřazením služby "Integrovaný IM&P" v BroadWorks a tvrzením, že každý uživatel BroadWorks má jedinečnou a platnou e-mailovou adresu.
Moderátor
Foreign Exchange Office je port, který přijímá analogovou linku. Jedná se o zástrčku telefonu nebo faxu nebo zástrčky na analogovém telefonním systému. Poskytuje indikaci na háku / mimo háček (uzavření smyčky). Vzhledem k tomu, že port FXO je připojen k zařízení, jako je fax nebo telefon, zařízení se často nazývá "zařízení FXO".
FXS
Devizový předplatitel je port, který skutečně doručuje analogovou linku účastníkovi. Jinými slovy, je to "zástrčka ve zdi", která dodává oznamovací tón, proud baterie a vyzváněcí napětí.
GCM
Zpráva Google Cloud
GCM
Galois/Counter Mode (šifrovací technologie)
SKRYL
Zařízení s lidským rozhraním
Identifikátor HTTPS
Zabezpečené sokety protokolu Hypertext Transfer Protocol
IAD
Integrované přístupové zařízení
IM&P
Zasílání rychlých zpráv a informace o stavu
IP veřejná telefonní síť
Poskytovatel služeb, který poskytuje služby VoIP do veřejné telefonní sítě, zaměnitelné s ITSP, nebo obecný termín pro "veřejnou" telefonii připojenou k internetu, kterou společně poskytují hlavní poskytovatelé telekomunikačních služeb (spíše než země, jako je PSTN)
ITSP
Zprostředkovatel služeb telefonního subsystému v Internetu
IVR
Interaktivní hlasová odezva / respondér
JID
Nativní adresa entity XMPP se nazývá identifikátor Jabber nebo JID localpart@domain.part.example.com/resourcepart (@ . / jsou oddělovače)
JSON
Zápis objektu skriptu Java
Moderátor
Rozšíření Java Secure Socket; základní technologie poskytující funkce zabezpečeného připojení k serverům BroadWorks
klíčový rozšiřující modul
Modul rozšíření klíče (hardware telefonů Cisco)
LLT
Token s dlouhou životností (nebo dlouhou životností); samopopisná, bezpečná forma nosného tokenu, která umožňuje uživatelům zůstat ověřeni déle a není vázána na konkrétní aplikace.
MILIAMPÉR
Archiv zpráv
MIB
Manažerská informační základna
MILISEKUNDA
Server médií
mTLS
Vzájemná autentizace mezi dvěma stranami pomocí výměny certifikátů při navazování připojení TLS
MUC
Chat pro více uživatelů
NAT
Překlady síťových adres
Server NPS
Oznámení Push Server; viz CNPS
NPS Proxy

Služba ve Webexu, která dodává krátkodobé autorizační tokeny do vašeho CNPS, což mu umožňuje odesílat oznámení o volání do FCM a APNs a nakonec do zařízení Android a iOS se systémem Webex.

OCI
Otevřené klientské rozhraní
Organizace
Společnost nebo organizace zastupující skupinu koncových uživatelů (srov. Podnik)
Moderátor
Odchozí skupina kmenů
Balíček
Soubor služeb dodaných koncovému uživateli nebo předplatiteli (srov. Balíček)
Partner
Organizace agentů, která spolupracuje se společností Cisco na distribuci produktů a služeb jiným organizacím (viz Prodejce s přidanou hodnotou, poskytovatel služeb, dopravce)
PBX
Soukromá pobočková burza
PEM
Rozšířená pošta s ochranou soukromí
PLMN
Veřejná pozemní mobilní síť
PRI
Pri (Primary Rate Interface) je standard telekomunikačního rozhraní používaný v digitální síti integrovaných služeb (ISDN)
PS
Profilový server
PSTN
Veřejná komutovaná telefonní síť
QoS
Kvalita služby
Portál pro prodejce
Web, který umožňuje správci prodejce konfigurovat své řešení UC-One SaaS. Někdy se označuje jako portál BAM, portál pro správu nebo portál pro správu.
Moderátor
Řídicí protokol v reálném čase
RTP
Transportní protokol v reálném čase
SBC
Session Border Controller
SCA
Vzhled sdíleného hovoru
SD
Standardní rozlišení
SDP
Protokol popisu relace
SP
Poskytovatel služeb; Organizace, která poskytuje telefonní subsystém nebo související služby jiným organizacím (srov. Dopravce, partner, prodejce s přidanou hodnotou)
Protokol SIP
Protokol o zahájení relace
SLT
Token s krátkou životností (nebo krátkou životností) (označovaný také jako token jednotného přihlašování BroadWorks); jednorázový ověřený token, který se používá k získání zabezpečeného přístupu k webovým aplikacím.
SMB
Malé a střední firmy
PROTOKOL SNMP
Jednoduchý protokol pro správu sítě
sRTCP
zabezpečený protokol Realtime Transfer Control Protocol (VoIP call media)
sRTP
zabezpečený protokol Pro přenos v reálném čase (VoIP volací média)
SSL
Vrstva zabezpečených soketů
Odběratel
Osoba, která využívá služeb, která volá, připojuje se ke schůzkám nebo posílá zprávy (srov. Koncový uživatel)
TCP
Protokol řízení přenosu
TDM
Multiplexování časového dělení
TLS
Zabezpečení transportní vrstvy
Tos
Typ služby
UAP
Portál pro aktivaci uživatelů
UC
Sjednocená komunikace
UI
Uživatelské rozhraní
UID
Jedinečný identifikátor
Služba UMS
Server pro zasílání zpráv
URI
Jednotný identifikátor zdroje
Adresa URL
Jednotný lokátor zdrojů
USS
Server pro sdílení
UTC
Koordinovaný světový čas
UVS
Video Server
Prodejce s přidanou hodnotou (VAR)
Organizace agentů, která spolupracuje se společností Cisco na distribuci produktů a služeb jiným organizacím (viz Dopravce, partner, poskytovatel služeb)
VGA
Pole video grafiky
VoIP
Hlas přes internetový protokol (IP)
VXML
Jazyk rozšiřitelných značek hlasu
Rozšíření WebDAV
Web Distributed Authoring a správa verzí
WebRTC
Webová komunikace v reálném čase
WRS
WebRTC Server
XMPP
Rozšiřitelný protokol pro zasílání zpráv a stav
Slepé střevo

Konfigurace služeb (s mTLS pro ověřovací službu)

The below procedures replace the procedures in the topic Configure Services on Your Webex for Cisco BroadWorks XSP|ADPs. Tyto postupy proveďte pouze v případě, že používáte mTLS pro ověřovací službu místo ověření tokenu CI. These procedures are mandatory if you are running multiple Webex organizations off the same XSP|ADP server. V opačném případě jsou volitelné.


 
If you aren't running multiple Webex organizations off the same XSP|ADP server, CI Token Validation (with TLS) is recommended for the Auth Service. Refer to Configure Services on Your Webex for Cisco BroadWorks XSP|ADPs for details on how to configure the Authentication service and other services.

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events, jak je popsáno v Příručce pro konfiguraci rozhraní Cisco BroadWorks Xtended Services.

Only one instance of the Xsi-Events applications should be deployed on the XSP|ADP used for the CTI interface.

All Xsi-Events used for integrating Broadworks with Webex must have the same callControlApplicationName defined under Applications/Xsi-Events/GeneralSettings. Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

When a user is onboarded to Webex, Webex creates a subscription for the user on the AS in order to receive telephony events for presence and call history. The subscription is associated with the callControlApplicationName and the AS uses it to know to which Xsi-Events to send the telephony events.


 

Changing the callControlApplicationName, or not having the same name on all Xsi-Events webapps will impact subscriptions and telephony events functionality.

Konfigurace ověřovací služby (s mTLS)

BroadWorks long-lived tokens are generated and validated by the authentication service hosted on your XSP|ADPs.

Requirements

  • The XSP|ADP servers hosting the Authentication Service must have an mTLS interface configured.

  • XSP|ADPs must share the same keys for encrypting/decrypting BroadWorks long lived tokens. Copying these keys to each XSP|ADP is a manual process.

  • XSP|ADPs must be synchronized with NTP.

Přehled konfigurace

The essential configuration on your XSP|ADPs includes:

  • Nasaďte ověřovací službu.

  • Nakonfigurujte dobu trvání tokenu alespoň na 60 dní (ponechte vystavitele jako BroadWorks).

  • Generate and share RSA keys across XSP|ADPs.

  • Zadejte adresu URL authService webového kontejneru.

Deploy the Authentication Service on XSP|ADP

On each XSP|ADP used with Webex:

  1. Activate the authentication service application on the path /authService (you must use this path):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (where <version> is your BroadWorks version).

  2. Nasaďte aplikaci:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurace doby trvání tokenu

  1. Zkontrolujte existující konfiguraci tokenu (hodiny):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Nastavte dobu trvání na 60 dní (max je 180 dní):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generování a sdílení RSA klíčů

  • Pro šifrování a dešifrování tokenu ve všech instancích ověřovací služby je nutné použít stejné páry veřejného a privátního klíče.

  • Pár klíčů je generován ověřovací službou při prvním požadavku na vydání tokenu.

Because of these two factors you need to generate keys on one XSP|ADP then copy them to all other XSP|ADPs.


 

If you cycle keys or change the key length, you need to repeat the following configuration and restart all the XSP|ADPs.

  1. Select one XSP|ADP to use for generating a key pair.

  2. Use a client to request an encrypted token from that XSP|ADP, by requesting the following URL from the client’s browser:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (This generates a private / public key pair on the XSP|ADP, if there wasn’t one already)

  3. Umístění úložiště klíčů nelze konfigurovat. Export klíčů:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Copy the exported file /var/broadworks/tmp/authService.keys to the same location on the other XSP|ADPs, overwriting an older .keys file if necessary.

  5. Import the keys on each of the other XSP|ADPs:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Zadání adresy URL služby authService do webového kontejneru

The XSP|ADP’s web container needs the authService URL so it can validate tokens.

On each of the XSP|ADPs:

  1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro nástroj BroadWorks Communications Utility:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Přidejte adresu URL ověřovací služby do kontejneru:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    To umožňuje Webexu používat ověřovací službu k ověřování tokenů prezentovaných jako přihlašovací údaje.

  3. Check the parameter with get.

  4. Restart the XSP|ADP.

Konfigurace protokolů TLS a šifer v rozhraních HTTP (pro XSI a ověřovací službu)

Aplikace Ověřovací služba, Xsi-Actions a Xsi-Events používají serverová rozhraní HTTP. Úrovně konfigurovatelnosti protokolu TLS pro tyto aplikace jsou následující:

Nejobecnější = Přenos systémových > > rozhraní HTTP > HTTP Server = Nejspecifičtější

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo úpravě různých nastavení SSL, jsou:

Specifičnost Kontext rozhraní příkazového řádku
Systém (globální)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní serveru HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Reading HTTP Server TLS Interface Configuration on the XSP|ADP

  1. Sign in to the XSP|ADP and navigate to XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Enter the get command and read the results. Měli byste vidět rozhraní (IP adresy) a pro každé z nich, zda jsou zabezpečená a zda vyžadují ověření klienta.

Apache tomcat nařizuje certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které spolupracuje s webex cloudem, musí být nakonfigurováno pro TLSv1.2. Cloud nevyjednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 v rozhraní serveru HTTP:

  1. Sign in to the XSP|ADP and navigate to XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Enter the command get <interfaceIp> 443 to see which protocols are already used on this interface.

  3. Enter the command add <interfaceIp> 443 TLSv1.2 to ensure that interface can use TLS 1.2 when communicating with the cloud.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Sign in to the XSP|ADP and navigate to XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Enter the command get <interfaceIp> 443 to see which ciphers are already used on this interface. There must be at least one from the Cisco recommended suites (see XSP|ADP Identity and Security Requirements in the Overview section).

  3. Enter the command add <interfaceIp> 443 <cipherName> to add a cipher to the HTTP Server interface.


     

    The XSP|ADP CLI requires the IANA standard cipher suite name, not the openSSL cipher suite name. For example, to add the openSSL cipher ECDHE-ECDSA-CHACHA20-POLY1305 to the HTTP server interface, you would use: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Podívejte https://ciphersuite.info/ se, jak najít sadu podle obou jmen.

Konfigurace vztahu důvěryhodnosti pro ověřovací službu (s mTLS)

  1. Přihlaste se k Centru řízení pomocí účtu správce partnera.

  2. Go to Settings > BroadWorks Calling and click Download Webex CA Certificate to get CombinedCertChain2023.txt on your local computer.


     
    These files contain two sets of two certificates. You need to split the files before you upload them to the XSP|ADPs. All files are required.
  3. Split the certificate chain into two certificates - combinedcertchain2023.txt.

    1. Open combinedcertchain2023.txt in a text editor.

    2. Select and cut the first block of text, including the lines -----BEGIN CERTIFICATE----- and -----END CERTIFICATE-----, and paste the text block into a new file.

    3. Save the new file as root2023.txt.

    4. Save the original file as issuing2023.txt. The original file should now only have one block of text, surrounded by the lines -----BEGIN CERTIFICATE----- and -----END CERTIFICATE-----.

  4. Copy both text files to a temporary location on the XSP|ADP you are securing, e.g. /var/broadworks/tmp/root2023.txt and /var/broadworks/tmp/issuing2023.txt.

  5. Sign in to the XSP|ADP and navigate to /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Optional) Run help UpdateTrust to see the parameters and command format.

  6. Upload the certificate files to new trust anchors - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    All aliases must have a different name. webexclientroot, webexclientroot2023, webexclientissuing, and webexclientissuing2023 are example aliases for the trust anchors; you can use your own as long as all four entries are unique.

  7. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

     Alias Owner Issuer ============================================================================= webexclientissuing2023 Internal Private TLS SubCA Internal Private Root webexclientroot2023 Internal Private Root Internal Private Root[self-signed]

(Možnost) Konfigurace mTLS na úrovni rozhraní HTTP/portu

MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na základě jednotlivých webových aplikací.

The way you enable mTLS for your application depends on the applications you are hosting on the XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste v rozhraní povolit mTLS. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné rozhraní HTTP, můžete nakonfigurovat mTLS na úrovni aplikace.

Při konfiguraci mTLS na úrovni rozhraní HTTP/portu je mTLS vyžadován pro všechny hostované webové aplikace přístupné přes toto rozhraní/port.

  1. Sign in to the XSP|ADP whose interface you're configuring.

  2. Navigate to XSP|ADP_CLI/Interface/Http/HttpServer> and run the get command to see the interfaces.

  3. Chcete-li přidat rozhraní a vyžadovat tam ověření klienta (což znamená stejné jako mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    See the XSP|ADP CLI documentation for detail. Essentially, the first true secures the interface with TLS (server certificate is created if required) and the second true forces the interface to require client certificate authentication (together they are mTLS).

Příklad:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn ======================================================= 192.0.2.7 443 XSP|ADP01.collab.example.net true false 192.0.2.7 444 XSP|ADP01.collab.example.net true true

In this example, mTLS (Client Auth Req = true) is enabled on 192.0.2.7 port 444. TLS is enabled on 192.0.2.7 port 443.

(Možnost) Konfigurace mTLS pro konkrétní webové aplikace

MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na základě jednotlivých webových aplikací.

The way you enable mTLS for your application depends on the applications you are hosting on the XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste v rozhraní povolit mTLS. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné rozhraní HTTP, můžete nakonfigurovat mTLS na úrovni aplikace.

Při konfiguraci mTLS na úrovni aplikace je mTLS vyžadován pro danou aplikaci bez ohledu na konfiguraci rozhraní serveru HTTP.

  1. Sign in to the XSP|ADP whose interface you're configuring.

  2. Navigate to XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> and run the get command to see which applications are running.

  3. Přidání aplikace a vyžadování ověření klienta (což znamená stejné jako mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    See the XSP|ADP CLI documentation for detail. Zde jsou uvedeny názvy aplikací. The true in this command enables mTLS.

Příklad:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Ukázkový příkaz přidá aplikaci AuthenticationService do 192.0.2.7:443 a vyžaduje, aby si vyžádala a ověřila certifikáty od klienta.

Check with get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req =================================================== 192.0.2.7 443 AuthenticationService true 

Configure Device Management on XSP|ADP, Application Server, and Profile Server

Profile Server and XSP|ADP are mandatory for Device Management. Musí být nakonfigurovány podle pokynů v BroadWorks Device Management Configuration Guide.

Kam jít Dál

For configuration, you can rejoin the main document flow at CTI Interface and Related Configuration.

Další požadavky na certifikát pro vzájemné ověřování TLS proti AuthService

Webex spolupracuje s ověřovací službou prostřednictvím vzájemného připojení ověřeného protokolem TLS. This means Webex presents a client certificate and the XSP|ADP must validate it. In order to trust this certificate, use the Webex CA certificate chain to create a trust anchor on XSP|ADP (or proxy). Řetěz certifikátů je k dispozici ke stažení prostřednictvím partnerského centra:

  1. Přejděte na Nastavení > volání BroadWorks.

  2. Klikněte na odkaz Stáhnout certifikát.


 

Řetěz certifikátů můžete také získat z https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txtrozhraní .

The exact requirements for deploying this Webex CA certificate chain depends on how your public facing XSP|ADPs are deployed:

  • Prostřednictvím proxy serveru TLS bridging

  • Prostřednictvím předávacího proxy serveru TLS

  • Directly to the XSP|ADP

Následující diagram shrnuje, kde musí být v těchto třech případech nasazen řetěz certifikátů certifikační autority Webex.

Požadavky na vzájemný certifikát TLS pro proxy TLS-bridge

  • Webex představuje klientský certifikát podepsaný certifikační autoritou Webex proxy serveru.

  • Řetěz certifikátů certifikační autority Webex je nasazen v úložišti důvěryhodných certifikátů proxy serveru, takže proxy důvěřuje klientskému certifikátu.

  • The publicly signed XSP|ADP server certificate is also loaded into the proxy.

  • Proxy server představuje veřejně podepsaný certifikát serveru webexu.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy serveru.

  • The proxy presents an internally signed client certificate to the XSP|ADPs.

    Tento certifikát musí mít pole rozšíření x509.v3 Rozšířené použití klíče vyplněné OID BroadWorks 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 a účelem TLS clientAuth. Např.:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication 


     

    Při generování interních klientských certifikátů pro proxy server si všimněte, že certifikáty SAN nejsou podporovány. Internal server certificates for the XSP|ADP can be SAN.

  • The XSP|ADPs trust the internal CA.

  • The XSP|ADPs present an internally signed server certificate.

  • Proxy server důvěřuje interní certifikační autoritě.

Požadavky na vzájemný certifikát TLS pro proxy server TLS-passthrough nebo XSP v DMZ

  • Webex představuje klientský certifikát podepsaný certifikační autoritou Webex XSP.

  • Řetěz certifikátů certifikační autority Webex je nasazen v úložišti důvěryhodných certifikátů XSP, takže XSP důvěřují klientskému certifikátu.

  • Veřejně podepsaný certifikát serveru XSP je také načten do XSP.

  • XSP prezentují webexu veřejně podepsané certifikáty serveru.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP.

Historie revizí dokumentu

The following table shows a history of changes to this document over the past 12 months.

Datum

Verze

Popis změny

August 09, 2024

2-122

  • Added the section 'Select Caller ID'.

August 01, 2024

2-121

  • Added the section 'Enabling Voicemail for Microsoft Teams Integration'.

June 25, 2024

2-120

  • Updated Barge-in section under Deploy Webex for BroadWorks.

June 14, 2024

2-119

  • Added Flexible External Caller ID Selection section under Features and Limitations and Canceling a Subscription from Control Hub section under Managing Webex for BroadWorks.

May 13, 2024

2-118

  • Editorial changes.

May 10, 2024

2-117

  • Pro Pack For Control Hub added under Features and Limitations section.

May 6, 2024

2-116

  • Updated Partner SSO - SAML section, no need to contact TAC for Identity Provider.

May 2, 2024

2-115

  • Editorial changes.

April 10, 2024

2-114

  • Updated Patch 2 information in Shared-Line Appearance section.

March 27, 2024

2-113

  • Updated Busy Lamp Field / Call Pickup and Partner SSO - OpenID Connect section.

March 22, 2024

2-112

  • Updated Prerequisites in Do Not Disturb (DND) Sync section.

March 07, 2024

2-111

  • Updated Control Login flow section in User Login and Configuration Retrieval.

February 24, 2024

2-110

  • Editorial changes.

February 20, 2024

2-109

  • Added Visual Spam Indication section under Deploy Webex for BroadWorks.

February 07, 2024

2-108

  • Added a feature BroadWorks Password Expiration Notification During Login under Webex for BroadWorks Reference.

January 25, 2024

2-107

  • Editorial changes.

January 23, 2024

2-106

  • Made editorial changes in Move User (with Consent) to Webex for Cisco BroadWorks section under Managing Webex for BroadWorks.

January 10, 2024

2-105

  • Editorial changes.

December 20, 2023

2-104

December 13, 2023

2-103

  • Customer template has been changed to 'Onboarding template', updated the solution guide.

December 12, 2023

2-102

  • Updated Attach Webex for BroadWorks to Existing Organization section under Managing Webex for BroadWorks.

December 08, 2023

2-101

  • Editorial changes.

November 08, 2023

2-100

  • Added a note in Attach Webex for BroadWorks to Existing Organization section.

October 25, 2023

2-99

  • Added R24 in Configure Application Server with Provisioning Service URL section.

September 13, 2023

2-98

  • Added Network Requirements for Webex for Cisco Broadworks links under Recommended Document Subscriptions.

September 04, 2023

2-97

  • Updated Features and Limitations section under Overview of Webex for Cisco BroadWorks.

August 08, 2023

2-96

  • Added Notes in Edit or Delete a BroadWorks Cluster in Partner Hub under Managing Webex for BroadWorks.

June 23, 2023

2-95

  • Updated Prepare Your NPS for Webex for Cisco BroadWorks section under Deploy Webex for Cisco BroadWorks.

  • Updated Configure NPS to Use Authentication Proxy connectionTimeout to 3000 under Deploy Webex for Cisco BroadWorks.

May 30, 2023

2-94

  • Updated BroadWorks Software Requirements section under Webex for Cisco BroadWorks Reference.

May 26, 2023

2-93

  • Updated Trust Anchors for CTI Interface (R22 and later) section under Deploy Webex for Cisco BroadWorks.

  • Updated Configure Trust for Authentication Service (with mTLS) section under Appendix.

24. května 2023

2-92

  • Updated Detach Webex for BroadWorks from Existing Organization section under Managing Webex for Cisco BroadWorks.

  • Added Barge-in section under Deploy Webex for Cisco BroadWorks.

May 10, 2023

2-91

  • Updated Busy Lamp Field / Call Pickup Notification section under Managing Webex for Cisco BroadWorks.

May 09, 2023

2-90

  • Updated Country section under Prepare Your Environment.

May 04, 2023

2-89

  • Updated Configure your Customer Templates section under Configure Your Partner Organization in Partner Hub.

27. dubna 2023

2-88

  • Added Country section under Prepare Your Environment.

14. dubna 2023

2-87

  • Updated Group Contacts Support section under Ordering and Provisioning.

17. března 2023

2-86

  • Added Mobile Native Call Escalate to Meeting section under Deploy Webex for BroadWorks.

March 11, 2023

2-85

  • Updated steps in Configure Authentication Service (with CI Token Validation) under Deploy Webex for Cisco BroadWorks.

March 10, 2023

2-84

  • Updated Xsi Interfaces section.

March 07, 2023

2-83

  • Added Group Contacts Support section under Ordering and Provisioning.

28. února 2023

2-82

  • Added Partner SSO - OpenID Connect (OIDC) section under Deploy Webex for Cisco BroadWorks.

February 15, 2023

2-81

  • Updated Trust Anchors for CTI Interface (R22 and later)section under Deploy Webex for Cisco BroadWorks and Configure Trust for Authentication Service (with mTLS) section under Appendix.

February 10, 2023

2-80

  • Updated Extension Dialing under Overview of Webex for Cisco BroadWorks.

Přehled služby Webex pro Cisco Broadworks

Představujeme službu Webex pro Cisco Broadworks

Historie revizí dokumentů

Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.

Účel řešení

  • Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.

  • Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.

Kontext

Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.

Výhody

  • Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)

  • To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti

Rozsah řešení

  • Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.

  • Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.

  • Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).

  • Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).

Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.

Předpoklady pro úspěch se službou Webex pro Cisco Broadworks

#

Požadavek

Poznámky

1

Patch Current Broadworks R22 nebo vyšší

2

XSP|ADP pro XSI, CTI, DMS a authservice

Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks

3

Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS.

Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS.

4

Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování.

5

mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI.

Jiné aplikace nevyžadují mTLS.

6

Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:

  • Průtok s důvěryhodnými e-maily: Atribut e-mailu uživatele služby Broadworks musí obsahovat platnou e-mailovou adresu, která je pro tohoto uživatele jedinečná. Uživatel musí mít také primární číslo nebo linku.

  • Průtok s nedůvěryhodnými e-maily, vlastní aktivací nebo zřizováním rozhraní API: Uživatel nepotřebuje e-mailovou adresu, ale musí mít primární číslo nebo linku.

Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks.

Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény.

7

Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex

8

BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks

Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me.

Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny.

9

IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet.

Viz část „Příprava sítě“.

10

Konfigurace TLS v1.2 pro XSP|ADPS

11

Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.


 

Netestujeme ani nepodporujeme odchozí konfiguraci proxy serveru. Pokud používáte odchozí server proxy, přijímáte odpovědnost za jeho podporu pomocí služby Webex pro Cisco Broadworks.

Viz téma „Příprava sítě“.

O tomto dokumentu

Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.

Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.

Minimální sada úloh pro nasazení řešení je:

  1. Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)

  2. Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)

  3. K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)

  4. K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)

  5. Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)


 
  • Jedná se o kroky na vysoké úrovni, v typickém pořadí. Existuje několik přispívajících úloh, které nemůžete ignorovat.

  • Pokud chcete vytvořit vlastní aplikace pro správu předplatitelů Webex pro Cisco Broadworks, přečtěte si Použití rozhraní API pro zřizování v referenční části této příručky.

Názvosloví

Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)

Jak to funguje

Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:

  • Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.

  • Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).

  • Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).

  • Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.

  • Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).

  • Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.

  • Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.

  • V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.

  • Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).

  • Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.

  • Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.

Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.

K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.

Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.

Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.

Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.

Funkce a omezení

Nabízíme několik balíčků s různými funkcemi.

Balíček „Softwarový telefon“

Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.

Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.

"Základní" balíček

Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.

"Standardní" balíček

Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.

Balíček "Premium"

Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.

Porovnat balíčky

Balíček

Volání

Zasílání zpráv

Schůzky v jednotném prostoru

Zasedání PMR

Softwarový telefon

Zahrnuto

Není součástí dodávky

Žádné

Žádné

Základní

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Standard

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Premium

Zahrnuto

Zahrnuto

300 účastníků

1000 účastníků


 
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele.

 

„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“.

„Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID).

Funkce zasílání zpráv a schůzek

V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.

Tabulka 1. Rozdíly v podpoře funkcí pro schůzky PMR

Funkce Schůzky

Podporováno základním balíčkem

Doplněno standardním balíčkem

Podporováno s balíčkem Preminum

Komentář

Doba trvání schůzky

40 Minut nebo méně

Bez omezení

Bez omezení

Sdílení plochy

Ano

Ano

Ano

Basic – sdílení plochy libovolným účastníkem schůzky PMR.

Standardní – Sdílení plochy pouze hostitelem schůzky PMR.

Premium – sdílení plochy libovolným účastníkem schůzky PMR.

Sdílení aplikací

Ano

Ano

Ano

Základní – sdílení aplikace libovolným účastníkem schůzky PMR.

Standard – Sdílení aplikací pouze hostitelem schůzky PMR.

Premium – sdílení aplikací libovolným účastníkem schůzky PMR.

Konverzace s více stranami

Ano

Ano

Ano

Tabule

Ano

Ano

Ano

Ochrana heslem

Ano

Ano

Ano

Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta)

Ano

Ano

Ano

Podpora párování se zařízeními Webex

Ano

Ano

Ano

Ovládání podlahy (Ztlumit jeden / Vyloučit všechny)

Ano

Ano

Ano

Odkaz na trvalé schůzky

Ano

Ano

Ano

Přístup k webu schůzek

Ano

Ano

Ano

Připojení ke schůzce přes VoIP

Ano

Ano

Ano

Uzamykání

Ano

Ano

Ano

Ovládací prvky přednášejícího

Ne

Ne

Ano

Ovládání vzdálené plochy

Ne

Ne

Ano

Počet účastníků

100

100

1000

Záznam uložen lokálně do systému

Ano

Ano

Ano

Nahrávání v cloudu

Ne

Ne

Ano

Nahrávání – cloudové úložiště

Ne

Ne

10 GB na pracoviště

Přepisy záznamu

Ne

Ne

Ano

Plánování schůzek

Ano

Ano

Ano

Povolit sdílení obsahu s externími integracemi

Ne

Ne

Ano

Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Standard – sdílení obsahu pouze hostitelem schůzky PMR.

Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Povolit změnu adresy URL PMR

Ne

Ne

Ano

Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub.

Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub.

Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera.

Živé streamování schůzek (Např. na Facebooku, Youtube)

Ne

Ne

Ano

Umožnit ostatním uživatelům plánovat schůzky jejich jménem

Ne

Ne

Ano

Přidat alternativního hostitele

Ano

Ne

Ano

Integrace aplikací (např. Zendesk, Slack)

Závisí na integraci

Závisí na integraci

Ano

Další informace o podpoře najdete v části Integrace aplikací níže.

Integrace s kalendářem Microsoft Office 365

Ano

Ano

Ano

Integrace s kalendářem Google pro sadu G Suite

Ano

Ano

Ano

Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com. Další informace o funkcích naleznete v následujících článcích:

Funkce volání

Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.

Integrace aplikací

Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:

Podpora infrastruktury virtuálních počítačů (VDI)

Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).

Podpora IPV6

Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.

Balíček Pro Pack pro prostředí Control Hub

profesionální pro doplněk službu Control Hub poskytuje správcům, odborníkům na zabezpečení informací a správcům pro dodržování předpisů pokročilé funkce v oblasti zabezpečení, dodržování předpisů a analytiky, které lze integrovat do vašeho softwaru.

Tyto doplňkové služby budou dostupné pouze pro balíčky Standard a Premium.

Další informace naleznete na stránce Nápověda sady Pro Pack pro prostředí Control Hub.

Budoucí plán

Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.

Flexibilní výběr externího ID volajícího

Tato funkce Flexibilní výběr ID externího volajícího umožňuje uživatelům vybrat požadované ID externího volajícího při uskutečňování odchozích hovorů. Toto vylepšení je k dispozici na stolních telefonech, které vyžadují kód FAC.

Flexibilita uživatele: Uživatelé si mohou vybrat nejvhodnější ID volajícího pro různé hovory, což zvyšuje efektivitu komunikace na základě kontextu hovoru.

Podpora platformy: Stolní telefony potřebují pro tuto funkci kód FAC. Konfigurace správce: Správci mají možnost konfigurovat, která IDS volajících jsou pro uživatele k dispozici.

Požadavky na zřizování: Aby byly k dispozici různé IDS volajících, je vyžadována konfigurace správce v aplikaci Cisco Broadworks.

Omezení

Omezení zřizování

Časové pásmo webu schůzek

Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.

Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.

Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone parametr v žádosti o zřízení pro:

  • první předplatitel zřízený pro standardní balíček v organizaci.

  • první předplatitel zřízený pro balíček Premium v organizaci.

  • první předplatitel zřízený pro základní balíček v organizaci.

Obecná omezení

  • Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)

  • Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.

  • Klient služby Webex momentálně nemůže být označen „bílým štítkem“.

  • Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.

  • Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.

Známé problémy a omezení

Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.

Limity pro zasílání zpráv

Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.

  • Základní: 2 GB na uživatele po dobu 3 let

  • Standardní 5 GB na uživatele po dobu 3 let

  • Prémiové: 10 GB na uživatele po dobu 5 let

Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).

Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Další informace

Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Zabezpečení, data a role

Zabezpečení služby Webex

Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.

Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.

Další čtení

Umístění dat organizace

Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.

Role

Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.

Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.


 
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí.

Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.

Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.

#

Typická úloha

KATEGORIE: SOUHVĚZDÍ

Cisco

1

Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí

2

Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster)

3

Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding)

4

Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP)

5

Vytvoření integrace nebo procesu zřizování

6

Příprava materiálů GTM

7

Migrace nebo zřízení nových uživatelů

architektuře

Co je v diagramu?

Klienti

  • Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.

    Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.

  • Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.

  • Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.

  • Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.

Síť poskytovatele služeb

Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:

  • Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)

    • Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.

    • Publikuje adresář klientům Webex.

  • Veřejný XSP|ADP, spuštěný server NPS:

    • Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.

  • Aplikační server:

    • Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)

    • Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS

    • Posouvá uživatelský profil do služby Broadworks

  • OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.

Webex Cloud

Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:

  • Cisco Common Identity (CI) je služba identity v rámci služby Webex.

  • Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:

    • Zřizování uživatelů API

    • Konfigurace poskytovatele služeb

    • Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks

  • Box Webex Messaging pro mikroslužby související se zasíláním zpráv.

  • Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)

Webové služby třetích stran

V diagramu jsou znázorněny následující součásti třetích stran:

  • APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.

  • FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.

Doporučení k architektuře |XSP ADP

Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks

XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:

  • Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele

  • Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).

  • Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele

  • Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání

Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.

Architektura |XSP ADP

Architektura XSP|ADP: Možnost 1
Architektura XSP|ADP: Možnost 2

Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.

Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů

  • Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.

  • Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.

  • Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.

Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:

  • Authservice (TLS s ověřením tokenu CI nebo mTLS)

  • CTI (MTLS)

  • Akce XSI (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.

  • Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.

Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:

  • (Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.

  • (Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.


 

Opakované použití XSP|ADP

Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:

  • Pokud potřebujete podporovat více partnerských organizací služby Webex v XSP|ADP, znamená to, že musíte používat systém mTLS ve službě ověření (ověření tokenu CI je podporováno pouze pro jednu partnerskou organizaci v XSP|ADP). Pokud používáte službu mTLS ve službě ověřování, znamená to, že nemůžete mít klienty, kteří současně používají základní ověřování ve službě ověřování. Tato situace by zabránila opakovanému použití XSP|ADP.

  • Pokud je stávající služba CTI nakonfigurována tak, aby byla používána klienty se zabezpečeným portem (obvykle 8012), ale bez mTLS (tj. ověření klienta), bude to v rozporu s požadavkem webex na použití mTLS.

Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací.

Konfigurace synchronizace NTP pro server XSP|ADP

Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.

Nainstalovat ntp balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.

Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:

  1. Když se instalátor zeptá: Do you want to configure NTP?, zadat y.

  2. Když se instalátor zeptá: Is this server going to be a NTP server?, zadat n.

  3. Když se instalátor zeptá: What is the NTP address, hostname, or FQDN?, zadejte adresu serveru NTP nebo veřejné služby NTP, například pool.ntp.org.

Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

Požadavky na identitu a zabezpečení XSP|ADP

Pozadí

Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.

Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).

Seznam požadavků

  • XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.

  • Rozhraní Xsi musí podporovat protokol TLSv1.2.

  • Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.

    • Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů

    • AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)

    • Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)

      • Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).

Požadavky splňují například následující šifry:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL.

Podporované šifry TLS pro rozhraní Authservice a XSI


 

Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametry škálování událostí XSI

Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Více XSP|ADPS

Prvek hrany vyrovnávání zatížení

Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.

Poznámky k této architektuře:

  • Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).

  • Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.

Servery XSP|ADP orientované na internet

Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.

Poznámky k této architektuře:

  • K serverům XSP|ADP je nutné připojit dva záznamy:

    • Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.

    • Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.

      Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.

  • Můžete použít zástupné znaky, ale nedoporučujeme je.

Vyhnout se přesměrování HTTP

Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.

Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.

Objednávání a zřizování

Objednávání a zřizování platí na těchto úrovních:

  • Zřizování partnera/poskytovatele služeb:

    Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.

  • Objednávky a zřizování zákazníkem/podnikem:

    Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.

    Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.

  • Objednávání a zřizování uživatelů/odběratelů:

    Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:

    • Zřizování pomocí důvěryhodných e-mailů

    • Postupné zřizování bez důvěryhodných e-mailů

    • Vlastní zřizování uživatelů

    • Zřizování rozhraní API

Postupné zřizování pomocí důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Postupné zřizování pomocí důvěryhodných e-mailů

Postupné zřizování bez důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.

Postupné zřizování bez důvěryhodných e-mailů

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Vlastní zřizování uživatelů

S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.

Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.

Vlastní zřizování uživatelů

Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.


 

Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem.

Zřizování poskytovatele služeb společností API

Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.

Zřizování poskytovatele služeb společností APIs – důvěryhodné e-maily
Zřizování poskytovatele služeb společností APIs – nedůvěryhodné e-maily

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Vytáčení Linek

Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.

Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.

Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Uživatelé služby Cisco Broadworks

    • Veřejné zřizování rozhraní API jako „rozšíření“

      • Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.

    • Flowthrough nebo samoaktivace zřizování

      • Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.

  • Uživatelé nebo entity používající pouze službu Broadworks

    • Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.

Tabulka 2. Správa čísel linek na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa linky

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

Přípona musí být předána jako parametr

Průtok

Linka byla automaticky načtena ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Telefonní seznamy BroadWorks

Podnikové, skupinové nebo osobní telefonní seznamy

Synchronizace adresáře

Nelze použít

Požadavky

  1. Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.

  2. Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Priorita možností volání aplikace

Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.

Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.

Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.

Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:

  1. Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.

  2. Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.

Podpora skupinových kontaktů

Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.

Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).


 

Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.

  • Před povolením funkce je nutné spustit nezbytnou migraci pro zřizování a přiřazování skupin pro všechny stávající zřízené uživatele.

  • Tým Cisco spustí interní rozhraní API pro migraci všech stávajících zřízených uživatelů a jejich přiřazení ke správné skupině. POZNÁMKA: Zpracování může trvat až jeden týden.

  • Jakmile bude migrace pro partnera dokončena a funkce je povolena, všichni nově zřízení uživatelé budou vhodně „seskupeni“.

Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.

Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.

Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.

ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Webex pro uživatele Cisco BroadWorks

    • Veřejné zřizování rozhraní API jako „sp Id“

      • ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.

    • Flowthrough nebo samoaktivace zřizování

      • ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.

    • Uživatelé nebo entity používající pouze službu Broadworks

      • Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.

Tabulka 3. Správa ID podnikové skupiny na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa ID podnikové skupiny

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id

Průtok

ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Nelze použít

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Nelze použít

Telefonní seznamy BroadWorks

Kontakty v telefonních seznamech skupiny Broadworks

Synchronizace adresáře

Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině.

Telefonní seznamy Broadworks Enterpsie nebo Persional

Kontakty v podnikových nebo osobních telefonních seznamech

Synchronizace adresáře

Nelze použít


 

Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march

Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API.

Migrace a ochrana budoucnosti

Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.

Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.

Doporučená předplatná dokumentů

Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.

Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.

Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.


 
Pro vstupní stránky dokumentace není k dispozici možnost předplatného.

Další dokumenty

Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:

Dokumenty Webex pro Cisco Broadworks

Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.

Články služby Webex pro Cisco Broadworks

Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:

Dokumenty Cisco Broadworks

Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:

Články nápovědy služby Webex

Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.

  • Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.

  • Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.

Dokumentace pro vývojáře

Připravte si prostředí

Rozhodovací body

Ohled Otázky k odpovědi Zdroje

Architektura a infrastruktura

Kolik XSP|ADP?

Jak se MTLS užívá?

Plánovač kapacity systému Cisco Broadworks

Příručka Systémového Inženýrství Cisco Broadworks

Referenční rozhraní příkazového řádku XSP|ADP

Tento dokument

Zřizování zákazníků a uživatelů

Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete?

Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů?

Můžete vytvořit nástroje pro používání našeho rozhraní API?

Veřejné dokumenty rozhraní API na adrese https://developer.webex.com

Tento dokument

Branding Jakou barvu a logo chcete použít? Článek značky aplikace Webex
Šablony Jaké jsou různé případy použití vašich zákazníků? Tento dokument
Funkce předplatitele pro zákazníka/podnik/skupinu Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone.

Tento dokument

Matice funkcí/balíčku

Ověřování uživatele Broadworks nebo Webex Tento dokument
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku)

Používáte již integrovaný IM&P, např. pro UC-One Saas?

Chcete použít více šablon?

Je očekáván častější případ použití?

Tento dokument

Reference rozhraní příkazového řádku aplikačního serveru

Architektura a infrastruktura

  • S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.

  • Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.

  • Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).

Zřizování zákazníků a uživatelů

Která metoda zřizování uživatelů vám nejlépe vyhovuje?

  • Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.

    Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.

    E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.

  • Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.

    Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.

  • Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.

    Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).

  • Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.

Požadavky na zřizování

Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.

Metoda zřizování

Požadavky

Zřizování toku

(Důvěryhodné nebo nedůvěryhodné e-maily)

Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P.

Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex.

Požadavky na Broadworks:

  • Uživatel existuje v Broadworks s primárním číslem nebo linkou.

  • Uživateli je přiřazena integrovaná služba IM+P, která odkazuje na adresu URL služby zřizování Webex.

  • Pouze důvěryhodné e-maily. Uživatel má v aplikaci Broadworks nakonfigurovanou e-mailovou adresu. Doporučujeme také přidat e-mail do pole Alternativní ID, protože to uživateli umožní přihlásit se pomocí přihlašovacích údajů služby Broadworks.

  • Společnost Broadworks má nainstalované povinné opravy pro zřizování prostřednictvím toku. Požadavky na opravy najdete v části Požadované záplaty se zřizováním (níže).

  • Broadworks AS je připojen ke cloudu Webex přímo nebo je proxy adaptér zřizování nakonfigurován s připojením k adrese URL služby zřizování Webex.

    Chcete-li získat adresu URL služby zřizování Webex, přečtěte si článek Konfigurace aplikačního serveru s adresou URL služby zřizování Webex.

    Informace o konfiguraci serveru proxy adaptéru pro zřizování najdete v části Implementace serveru proxy adaptéru pro zřizování společnosti Cisco Broadworks.

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování Broadworks je zapnutý.

  • Název a heslo účtu zřizování se přiřazují pomocí přihlašovacích údajů správce na úrovni systému Broadworks

  • Ověření uživatele je nastaveno na důvěryhodné e-maily Broadworks nebo Nedůvěryhodné e-maily.

Vlastní zřizování uživatelů

Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování je vypnutý.

  • Ověření uživatele je nastaveno na nedůvěryhodné e-maily.

  • Je zaškrtnuto, aby si uživatelé mohli sami aktivovat.

Zřizování řízené poskytovatelem prostřednictvím rozhraní API

(Důvěryhodné nebo nedůvěryhodné e-maily)

Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:

  • Důvěryhodné e-maily – rozhraní API zřizuje uživatele a používá e-mail Broadworks jako e-mail služby Webex.

  • Nedůvěryhodné e-maily – rozhraní API zřizuje uživatele, ale uživatel se musí přihlásit k portálu pro aktivaci uživatele a zadat platnou e-mailovou adresu.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou.

Požadavky služby Webex:

  • V šabloně Registrace je ověření uživatele nastaveno na e-maily služby Trust Broadworks nebo Untrusted Emails.

  • Přihlášku musíte zaregistrovat a požádat o povolení.

  • Musíte požádat o token OAuth s rozsahy, které jsou zvýrazněny v části „Ověření“ v příručce pro vývojáře Webex for Broadworks.

  • Musíte vyčlenit správce nebo zřizování ve vaší partnerské organizaci.

Chcete-li používat API, přejděte na Broadworks Subscribers.

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Podporované národní prostředí

Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.

Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.

V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.

Tabulka 1. Podporované kódy národního prostředí

Podporované národní prostředí

(ISO-639-1)_(ISO-3166)

Pokud je k dispozici pouze dvoupísmenný kód jazyka...

Kód jazyka (ISO-639-1) **

Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

anglickém jazyce

en_US

fr_FR

fr_CA

fr

fr_FR

cs_ČESKÁ REPUBLIKA

Kategorie: Alternativní medicína

cs_ČESKÁ REPUBLIKA

da_Neví, bez odpovědi (NENABÍZEJTE).

Da (rozcestník)

da_Neví, bez odpovědi (NENABÍZEJTE).

de_DE

de

de_DE

hu_HU

husitů

hu_HU

id_ID

ID

id_ID

it_IT

to

it_IT

ja_JP

Šablona: Švédsko

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MGR. (ČÍSLO)

Souhvězdí

es_ES

nl_Holandsko

nl

nl_Holandsko

nb_NE

pozn. překl.

nb_NE

pl_PŘÍLOHA II

PŘÍLOHA II

pl_PŘÍLOHA II

pt_ČL.

pt_BR

Čl.

pt_ČL.

ru_RU

ru

ru_RU

ro_IRSKÁ REPUBLIKA

Irská republika

ro_IRSKÁ REPUBLIKA

zh_KN

zh_TW

zh_KN

sv_SE

sv

sv_SE

ar_SA

ar. kgm

ar_SA

tr_TR

PŘÍLOHA I

tr_TR


 

Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony.

Branding

Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:

  • Loga společností

  • Jedinečná barevná schémata pro světlý nebo tmavý režim

  • Přizpůsobené adresy URL podpory

Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.


 
  • Základní přizpůsobení brandingu je v procesu zastarávání. Doporučujeme nasadit pokročilý branding, který nabízí širší škálu přizpůsobení.

  • Podrobnosti o tom, jak se používá branding při připojování k již existující organizaci zákazníka, naleznete v části Podmínky přílohy organizace v části Připojit aplikaci Webex pro Broadworks ke stávající organizaci.

Šablony pro přihlášení

Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).

Některé primární parametry šablony jsou uvedeny níže.

Balíček

  • Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.

  • Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.

  • Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).

  • Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.

Prodejce a podniky nebo poskytovatel služeb a skupiny?

  • Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.

  • Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.

  • Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.


 
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku.

Režim ověření

Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.


 
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace.
Režim ověřeníBroadWorksWebex
Identita primárního uživateleID uživatele platformy BroadWorksE-mailová adresa
Poskytovatel identity

Broadworks.

  • Pokud nakonfigurujete přímé připojení k Broadworks, aplikace Webex se ověří přímo na server Broadworks.

    Chcete-li nakonfigurovat přímé připojení, musí být zaškrtávací políčko Povolit přímé ověřování Broadworks zaškrtnuto v konfiguraci clusteru Broadworks v partnerském centru (ve výchozím nastavení není nastavení zaškrtnuto).

  • V opačném případě je ověřování služby Broadworks usnadněno prostřednictvím zprostředkovatelské služby, která je hostována službou Webex.

Společná identita Cisco
Vícefaktorové ověřování?NeVyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování.

Cesta ověření pověření

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je poté přesměrován na přihlašovací stránku Broadworks hostovanou službou Webex (Tato stránka je značková)

  3. Uživatel zadá ID a heslo uživatele Broadworks na přihlašovací stránce.

  4. Přihlašovací údaje uživatele jsou ověřeny proti službě Broadworks.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je přesměrován na Idp (Cisco Common Identity nebo Idp zákazníka), kde mu bude představen přihlašovací portál.

  3. Uživatel zadá příslušné přihlašovací údaje na přihlašovací stránce

  4. Pokud to řešení Idp zákazníka podporuje, může dojít k vícefaktorovému ověření.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.


 
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO.

Kódování UTF-8 s ověřováním Broadworks

Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.

Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Země

Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.

Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.

Tabulka 2. Následující tabulka uvádí výchozí kód země pro přímé volání na základě jednotlivých poboček:

S Ne.

Pobočka

Směrové číslo země

Název země

1

AMER

+1 (ČÍSLO)

NÁM, CA

2

Pacifická Asie

+65

Singapur

3

ANÝZ

+61 (ČÍSLO)

Austrálie

4

EMEA

+44 (ČÍSLO)

Spojené království

5

EVROPSKÁ UNIE

+49

Německo

Uspořádání více partnerů

Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.

Zřizovací adaptér a šablony

Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.

Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.

Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.

Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.

Proxy Adaptéru Zřizování

Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.

Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.

Minimální požadavky

Účty

Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.

Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.

Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.

Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.

Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.


 
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P.

Servery ve vaší síti a požadavky na software

  • Instance Broadworks by měly obsahovat alespoň následující servery:

    • Aplikační server (AS) s výše uvedenou verzí Broadworks

    • Síťový server (NS)

    • Server profilů (PS)

  • Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:

    • Ověřovací služba (BWAUTH)

    • XSI rozhraní akcí a událostí

    • DMS (webová aplikace pro správu zařízení)

    • Rozhraní CTI (Computer Telephony Intergration)

    • TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.

    • Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

    • Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

  • Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.

    Tento server musí být na R22 nebo novější.

  • Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSPADP najdete v Příručce systémového inženýrství Cisco Broadworks|.

Platformy aplikací Webex

Fyzické telefony a příslušenství

Integrace zařízení

Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.

Profily zařízení

Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template soubor, který se používá pro aplikaci Webex.

Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.

Jméno klienta

Typ profilu zařízení a název balíčku

Mobilní šablona služby Webex

Typ profilu identity/zařízení: Připojit – mobilní

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Šablona tabletu Webex

Typ profilu identity/zařízení: Připojit – tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

šablona plochy Webex

Typ profilu identity/zařízení: Obchodní komunikátor - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Identifikace/profil zařízení

Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks

Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.

Pro příslušné funkce použijte následující název požadavku:

  1. XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.

  2. „Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.

  3. Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.

  4. Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.

Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.


 

Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje.

Certifikáty objednávky

Požadavky na certifikát pro ověřování TLS

Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.

Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.

Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:

Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.

Požadavky na certifikát TLS pro proxy server TLS-bridge

  • Veřejně podepsaný certifikát serveru je načten do proxy serveru.

  • Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.

  • XSP|ADP předá tento interně podepsaný certifikát serveru proxy.

  • Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.

Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ

  • Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI

Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.

Stažení certifikátu:

Přihlaste se do partnerského centra, Nastavení > Volání Broadworks a klikněte na odkaz ke stažení certifikátu.

Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje požadavky na certifikát v těchto třech případech:

MTLS Certificate Exchange pro CTI přes různé konfigurace okrajů

(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge

  • Webex předloží serveru proxy veřejně podepsaný klientský certifikát.

  • Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.

    Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    KN interního osvědčení musí být bwcticlient.webex.com.


     
    • Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.

    • Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.

  • Správci XSP|ADPinterní certifikační autority důvěřují.

  • XSP|ADPs předkládají interně podepsaný certifikát serveru.

  • Server proxy důvěřuje interní certifikační autoritě.

  • Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.

(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ

  • Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.

  • Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

  • Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.

Příprava sítě

Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.

Síťové požadavky na služby Webex

Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.

Tabulka 3. Síťové požadavky pro připojení aplikace Webex (obecné)

Oddíl článku Požadavky na síť

Relevance informací

Přehled typů zařízení a protokolů podporovaných službami Webex

Informační

Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu

Informační

Služby Webex – čísla portů a protokoly

Musíte číst

Podsítě IP pro mediální služby Webex

Musíte číst

Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex

Musíte číst

Další adresy URL pro hybridní služby Webex

Volitelné

Funkce proxy

Volitelné

802.1X – Řízení přístupu k síti založené na portech

Volitelné

Požadavky na síť pro služby Webex založené na SIP

Volitelné

Síťové požadavky pro Webex Edge Audio

Volitelné

Souhrn dalších hybridních služeb Webex a dokumentace

Volitelné

Služby Webex pro zákazníky FedRAMP

Další informace

Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).

Podpora redundance BroadWorks

Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.

Topologie sítě

Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.

V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.

Cloudové služby Webex

Nastavení DNS

Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.

Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.

Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.

Typ záznamu

Název

Cíl

Účel

A

webex-cloud-xsp.example.com

198.51.100.48

Body na LB1 (lokalita A)

A

webex-cloud-xsp.example.com

198.51.100.49

Body na LB2 (lokalita B)


 

Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Převzetí služeb při selhání

Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.

  • Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.

  • Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.

Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.

Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.

Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.

Stav

Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:

  • Akce XSI

  • Události XSI

  • Služba ověření

Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:

  • Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.

  • Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.

Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:

  • Přihlášení k aplikaci Webex

  • Aktualizace tokenu aplikace Webex

  • Nedůvěryhodná e-mailová aktivace

  • Zdravotní kontrola služby Broadworks

Aplikace Webex

Nastavení DNS

Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.

K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.

SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.


 

V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV.

Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP.

Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam webex-cloud-xsp.example.com, a aplikace Webex používá SRV _xsi-client._tcp.webex-app-xsp.example.com.

Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení

V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.

Níže je uveden příklad záznamů SRV.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientské zjišťování rozhraní Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientské zjišťování rozhraní Xsi

A

xsp-dc1.example.com

198.51.100.48

Body na LB1 (stránka A)

A

xsp-dc2.example.com

198.51.100.49

Body na LB2 (místo B)

Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)

Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Vyvažovací zařízení

A

LB.example.com

198.51.100.83

IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení)

ADRESA URL DMS

Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.

Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:

Typ záznamu

Název

Cíl

Účel

A

xsp-dms.example.com

198.51.100.48

Body na LB1 (stránka A)

A

xsp-dms.example.com

198.51.100.49

Body na LB2 (místo B)


 
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Jak aplikace Webex hledá adresy XSP|ADP

Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:

  1. Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:

    1. Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">

    2. Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:

      1. Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.

      2. Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).

    3. Pokud vyhledávání SRV nevrátí žádné cíle:

      Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.

      Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.

  2. (Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.

    2. Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.

    3. Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.


       
      Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání

Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.

Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.

  • Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.

  • Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.

Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.

Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.

Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.

Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.

Nasazení služby Webex pro Broadworks

Přehled nasazení

Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
Úkoly vyžadované pro nasazení zřizování toku
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
Úkoly vyžadované pro nasazení zřizování flowthrough bez důvěryhodných e-mailů
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
Úlohy potřebné pro nasazení vlastního zřizování uživatelů

Registrace partnera pro službu Webex pro Cisco Broadworks

Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.

Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.


 

Partneři Webex v jedné oblasti mohou zakládat organizace zákazníků v jakékoli oblasti, pro kterou nabízíme služby. Nápovědu najdete v těchto tématech: Umístění dat v aplikaci Webex.

Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS

Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.

V systémech XSP|ADPS budete potřebovat následující aplikace/služby.

Služba/aplikace

Je vyžadováno ověření

Účel služby/aplikace

Události Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, oznámení služeb

Akce Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, akce

Správa zařízení

TLS (server se ověřuje klientům)

Stažení konfigurace volání

Služba ověření

TLS (server se ověřuje klientům)

Ověřování uživatele

Integrace počítačových telefonních služeb

mtls (klient a server se navzájem ověřují)

Telefonní přítomnost

Aplikace Webview Nastavení hovorů

TLS (server se ověřuje klientům)

Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex

Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.

Požadavky společného pobytu

  • Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.

  • Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.

  • Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).

  • Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.

  • Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.

  • Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.

V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.

Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.


 

Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí.

Konfigurace ověřovací služby (s ověřením tokenu CI)

Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.


 

Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP.

Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS).


 
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS.
  1. Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

  2. Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:


     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
  3. Nainstalovat AuthenticationService aplikace na každé službě XSP|ADP.

    1. Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:

    • IdenTrust Commercial Root CA 1

    • Kořenová Certificate Authority Go Daddy – G2

    Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.


     

    Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).

  5. Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – Pro URL, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set issuerUrl <URL> – Pro URL, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set tokenInfoUrl <IdPProxy URL> – Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.

    Tabulka 1. Nastavit název a adresu URL vydavatele
    Pokud je cluster CI…Nastavit název a adresu URL vydavatele na...

    SPOJENÝCH STÁTŮ

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    AMERICKÉMU

    https://idbroker-b-us.webex.com/idb


     
    Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
    Tabulka 2. Nastavit adresu Token URL
    Pokud je cluster týmů...Nastavit adresu URL token na... (adresa URL proxy serveru Idp)

    OCASNÍ PLOUTEV

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFÉŘE

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    APOŠTOLŮ

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.

    • Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „ idp/authenticate" část URL s " ping".

  6. Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:

    • Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.

    • Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.


     
    Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.
    1. Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.

    2. Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)

    3. Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopírovat exportovaný soubor /var/broadworks/tmp/authService.keys na stejném místě u ostatních XSP|ADPS, přepíše starší .keys v případě potřeby.

    5. Importujte klíče na každý z ostatních XSP|ADPS:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:

    1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Přidejte adresu URL ověřovací služby do kontejneru:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.

    3. Zkontrolujte parametr pomocí get.

    4. Restartujte XSP|ADP.

Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)

Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)

Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:

Most general = System > Transport > HTTP > HTTP Server interface = Most specific

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost kontext rozhraní příkazového řádku
Globální systém

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní HTTP serveru v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.

Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> 443 TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> 443 <cipherName> pro přidání šifry do rozhraní serveru HTTP.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní serveru HTTP byste použili: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil

Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.

Rozhraní CTI a související konfigurace

Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.

  1. Konfigurace aplikačního serveru pro předplatná CTI

  2. Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS

  3. Otevření příchozích portů pro zabezpečené rozhraní CTI

  4. Přihlaste organizaci Webex k událostem Broadworks CTI

Konfigurace aplikačního serveru pro předplatná CTI

Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.

Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Běžný název klientského certifikátu Webex pro Cisco Broadworks je bwcticlient.webex.com.

Konfigurace TLS a šifer v rozhraní CTI

Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:

Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost

Kontext rozhraní příkazového řádku

Globální systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol>

Transportní protokoly pro tento systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly>

Všechna rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry>

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly>

Specifické rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly>


 

Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Přidání protokolu TLS 1.2 do rozhraní CTI

Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní CTI

Konfigurace požadovaných šifer na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Zadejte get příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> <cipherName> pro přidání šifry do rozhraní CTI.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní CTI byste použili: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)

Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).

Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:

  1. Přihlaste se k Partnerské centrum .

  2. Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup CombinedCertChain2023.txt v místním počítači.


     

    Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.

  3. Rozdělit řetězec certifikátů na dva certifikáty - combinedcertchain2023.txt

    1. Otevřeno combinedcertchain2023.txt v textovém editoru.

    2. Vybrat a vyjmout první blok textu, včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE----- a vložit textový blok do nového souboru.

    3. Uložit nový soubor jako root2023.txt.

    4. Uložit původní soubor jako issuing2023.txt. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

  4. Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např. /var/broadworks/tmp/root2023.txt a /var/broadworks/tmp/issuing2023.txt

  5. Přihlaste se k XSP|ADP a přejděte k /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Volitelně) Spustit help updateTrust pro zobrazení parametrů a formátu příkazů.

  7. Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Všechny přezdívky musí mít jiné jméno. webexclientroot2023 a webexclientissuing2023 jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.

  8. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Povolit klientům ověřování pomocí certifikátů:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Přidat rozhraní CTI a povolit mTLS

  1. Přidejte rozhraní CTI SSL.

    Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Restartujte XSP|ADP.

Povolení přístupu k událostem Broadworks CTI v aplikaci Webex

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

  • Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.

  • Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.

Webové zobrazení nastavení hovorů

Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.

Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.

Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.

Webové zobrazení nastavení hovorů má dvě součásti:

  • Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.

  • Aplikace Webex, která vykresluje nastavení volání ve webview.

Uživatelské prostředí

  • Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost Otevřete předvolby hovoru > Rozšířená nastavení hovorů.

  • Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté Předvolby > Rozšířená nastavení hovorů.

Nasazení CSWV na platformě Broadworks

Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS

Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.

  1. Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.

  2. Najděte a stáhněte nejnovější verzi souboru.

    Příklad: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.

  3. Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například /tmp/.

    2. Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      Správce softwaru Broadworks ověří a nainstaluje soubor.

    3. [Volitelné] Odstranit /tmp/BWCallSettingsWeb_1.7.5_1.war(tento soubor již není vyžadován).

    4. Aktivovat aplikaci:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například /callsettings.

    5. Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:

    https://<XSP|ADP-FQDN>/callsettings/

    Poznámky:

    • Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.

    • XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.

  5. Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).

V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.

Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání

Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.

V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.

Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.

  1. Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).

  2. Nastavit cíl nastavení webového hovoru na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Nastavte adresu URL nastavení webového volání pro prostředí, například:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Tuto hodnotu jste odvodili při nasazení aplikace CSWV.

  4. Výsledný konfigurační soubor klienta by měl mít následující záznam:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks

V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).

Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.

Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.

Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.


 

Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/.

Přehled proxy serveru NPS

Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.

Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.

Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.

Úvahy o APNS

Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.

Příprava serveru NPS pro Webex pro Cisco Broadworks

1

Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform).

2

Nainstalujte opravy ověřovacího proxy serveru NPS:

3

Aktivujte aplikaci Notification Push Server.

4

(Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true


 
Toto je exkluzivní pro verzi 22 a starší; není k dispozici ve verzích verze 23 a starších, které podporují pouze protokol HTTP/2.
6

Připojte technickou podporu z NPS XSP/ADP.

7

Na každém AS serveru, namedefs soubor v /usr/local/broadworks/bw_base/conf musí být nakonfigurováno se záznamy SRV a A pro vyhledávání serveru XSP/ADP (Notification Push Server), pokud je více XSP/ADP, pak přidejte položku pro každý podle potřeby.

Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149


 

Po nastavení je pro vyzvednutí změn vyžadována jedna z následujících možností:

  1. Restartbw musí být předem vytvořen v okně údržby.

  2. Prostřednictvím rozhraní příkazového řádku Cisco Broadworks:

    R24 a starší

    AS_CLI/ASDiagnostic/DNS> znovu načíst

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> znovu načíst

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> znovu načíst

Co dělat dál

V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1

Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.

Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).

1

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

2

Vytvořte účet klienta na serveru NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

Adresa URL vydavatele Ciscoci CI by měla být VŽDY cluster US CI bez ohledu na vaše umístění a výchozí hodnota by měla být:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Nakonfigurujte následující NPS <UNK>:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600 (ČÍSLO)

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600 (ČÍSLO)

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek:

  1. Spusťte AS_CLI/System/PushNotification> get a zkontrolujte hodnotu enforceAllowedApplicationList. Pokud je true, musíte dokončit tento dílčí úkol. Jinak přeskočte zbytek dílčího úkolu.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Restartujte protokol XSP|ADP: bwrestart

10

Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android.

Migrovat server NPS na F<UNK> v1

Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:

Migrovat klienty UC-One do F<UNK> v1

Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.


 

Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz Nastavení projektu > Cloud Messaging. Toto nastavení se zobrazí v tabulce pověření projektu.

Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz gcm_defaultSenderId parametr, který je umístěn v souboru Branding Kit, Resource folder, branding.xml s níže uvedenou syntaxí:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.

  2. Vyberte příslušnou aplikaci pro Android.

  3. Na kartě General zaznamenejte ID projektu

  4. Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.

    Vytvoření nového účtu služby:

    1. Kliknutím na modré tlačítko vytvoříte nový účet služby

    2. Kliknutím na modré tlačítko vygenerujete nový soukromý klíč

    3. Stáhnout klíč do zabezpečeného umístění

    Chcete-li znovu použít existující účet služby:

    1. Kliknutím na modrý text zobrazíte stávající účty služeb.

    2. Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.

    3. Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.

    4. Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.

  5. Zkopírujte soubor json na XSP|ADP.

  6. Konfigurovat ID projektu a:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurace aplikace:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Povolit F<UNK> v1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Migrovat klienty Saas do F<UNK> v1

Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.


 
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“.
  1. Zakázat FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

  3. Povolit FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Aktualizovat server ADP

Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.

  1. Získání souboru JSON z konzole Google Cloud:

    1. V konzoli Google Cloud přejděte na stránku Servisní účty.

    2. Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.

    3. Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.

    4. Vyberte typ klíče a klikněte na možnost Vytvořit.

      Soubor se stáhne.

  2. Přidat FCM na server ADP:

    1. Importujte soubor JSON na server ADP pomocí /bw/install příkaz.

    2. Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Dále přidejte Aplikaci a klíč:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Ověřte konfiguraci:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurace organizace partnera v prostředí Partner Hub

Konfigurace clusterů Broadworks

[jednou na cluster]

To se provádí z následujících důvodů:

  • Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).

  • Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.

  • Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).


 

Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky.

Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší.

Co musíte udělat:

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .


     

    Pokud uživatel správce nevidí nastavení volání Broadworks , doporučuje se otevřít případ u střediska technické podpory Cisco TAC.

  3. Klikněte na možnost Přidat cluster.

    Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.

  4. Pojmenujte tento cluster a klikněte na tlačítko Další.

    Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.

  5. (Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.

    Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.

  6. Přidejte své akce XSI a události XSI XSI.

  7. Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.

  8. Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.

    Toto zaškrtávací políčko ovlivní tyto situace přihlášení:

    • Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.

    • Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.

  9. Klepněte na tlačítko Další.

  10. Na stránce Rozhraní CTI proveďte následující kroky:

    1. Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.

    2. Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.

    3. Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.

    4. Klepněte na tlačítko Další.

  11. Přidejte adresu URL ověřovací služby.

  12. Vyberte možnost Ověřovací služba s ověřením tokenu CI.

    Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.

  13. Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.

    Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.

  14. Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.

  15. Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.

    Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.

Kontrola připojení k rozhraním Broadworks

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Zobrazit clustery.

  4. Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.

    Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.

    Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.

  5. Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.

Nakonfigurujte šablony registrace

Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).

Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.

  1. Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.

  2. Kliknutím na tlačítko Šablony registrace zobrazíte stávající šablony.

  3. Klikněte na možnost Vytvořit šablonu.

  4. V okně Podrobnosti šablony přidejte název šablony, zemi nebo oblast a výchozí jazyk e-mailu.

  5. Klikněte na rozevírací seznam pro ID předplatného CCW, vyhledejte uvedená předplatná pro partnera a vyberte příslušné předplatné.


     
    Toto pole se zobrazí pouze pro partnery, kteří migrovali ze služby Webex pro Broadworks do služby Webex.
  6. V okně Nastavení služby vyberte cluster, který chcete používat s touto šablonou, pomocí rozevíracího seznamu Cluster.

  7. Zadejte název šablony a klikněte na tlačítko Další.

  8. Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:

    Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování

    Název nastavení

    Zřizování pomocí důvěryhodných e-mailů

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Vypnuto

    Automaticky vytvářet nové organizace v centru Control Hub

    Dne

    Dne

    Dne

    E-mailová adresa poskytovatele služeb

    Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).

    Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.

    Země

    Vyberte zemi, kterou chcete použít pro tuto šablonu.

    Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.

    Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.

    Podnikový režim služby BroadWorks aktivní

    Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.

    Pokud se jedná o skupiny, nechte toto vypnuté.

    Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.

    Poznámky z tabulky:

    • † Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.

      Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.

    • ** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.

  9. Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.

    Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.

  10. Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .

  11. Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:

    • Čísla pro přímé volání Cisco (PSTN)

    • Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .

  12. Klepněte na tlačítko Další.

  13. Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.

    V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.


     

    Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.

    V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.

    V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:

    Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování

    Název nastavení

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Zřídit nejprve správce

    Doporučená*

    Nelze použít

    Povolit uživatelům sebeaktivaci

    Nelze použít

    Požadováno

    • Poznámky z tabulky:

    • * Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.

  14. Klepněte na tlačítko Další.

  15. Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.


     
    Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.

     
    Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.

    (Viz Režim ověřování v části Příprava prostředí).

  16. Klepněte na tlačítko Další.

  17. V části Předvolby nakonfigurujte následující:

    1. Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.

      Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.

    2. Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.

      Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.

    3. Zadejte správce partnera.

      Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.

    4. Ujistěte se, že je Povolit e-maily s pozvánkou pro správce při připojování ke stávajícím organizacím Zapnuto (výchozí nastavení je Zapnuto).

    5. Klepněte na tlačítko Další.

  18. Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.

    Měli byste vidět zprávu o úspěchu.

  19. Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.

  20. Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.

    Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.

  21. Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.


     

    Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.

Konfigurace aplikačního serveru s adresou URL zřizovací služby


 

Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování.

Patch Application Server (pouze R22, R23 a R24)

  1. Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:


     
    Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.
  2. Změna na Maintenance/ContainerOptions kontext.

  3. Povolit parametr adresy URL zřizování:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Získání adres URL zřizování z partnerského centra

Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).

  1. Přihlaste se do partnerského centra a přejděte na Nastavení > Volání Broadworks.

  2. Klikněte na možnost Zobrazit šablony.

  3. Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.

    Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.

  4. Zkopírujte adresu URL zřizovacího adaptéru.

Pokud máte více šablon, opakujte to pro jiné šablony.

(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru


 

Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí.

  1. Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivujte integrované rozhraní IMP:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Control Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru

  1. V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.

  2. Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít example.com).

  3. Vyberte možnost Použít server zasílání zpráv.

  4. Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.


     

    Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

  5. V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  6. Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  7. V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.

  8. Klikněte Použít .

  9. Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.

Data zřizování uživatelů

Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.

Rozhraní API kontroly předběžného zřizování partnera

Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.

Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.

Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod

Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele


 

Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál.

Partnerské SSO – SAML

Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup.
  1. Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.

  2. Nahrajte soubor metadat CI, který má poskytovatele identity.

  3. Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.

  4. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  5. Velmi, že se uživatel může přihlásit.

Partnerské SSO – OpenID Connect (OIDC)

Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 

Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony.

  1. Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.

    Atribut

    Požadováno

    Popis

    Název poskytovatele identity

    Ano

    Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.

    Id klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Tajemství klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Seznam oborů

    Ano

    Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.

    Autorizační koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.

    tokenový koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.

    Vyhledávací koncový bod

    Ne

    Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.

    user Koncový Bod

    Ne

    Adresa URL koncového bodu informací o uživatelském účtu Idp.

    Koncový bod sady klíčů

    Ne

    Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.


     

    Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.

  2. Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.

  3. Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.

  4. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  5. Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.

Povolit identifikátor korelace hovoru

Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.

Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.

  • Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat X-BroadWorks-Correlation-Info Záhlaví SIP:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Soubor enableCallCorrelationID parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje se enableCallCorrelationID povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.

Synchronizace adresáře

Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.

Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.


 
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex.

Sjednocená historie hovorů

Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.

Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:

  • Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů

  • Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb

Sjednocené požadavky na historii hovorů

Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:

Pro R22:

Pro R23:

Pro R24:


 
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference.

Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:

Pro R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Pro R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:

Pro R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP spuštěná Xsi-Events-24_2022.06 nebo novější

Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.


 

Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks.

Povolení historie hovorů (nový cluster)

Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.

Povolení historie hovorů (stávající cluster)

Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:

  1. Přihlaste se k partnerskému centru na adrese admin.webex.com.

  2. Přejděte do části Nastavení a vyberte existující cluster.

  3. Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.

    Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.

  4. Zaškrtněte políčko Povolit historii hovorů.

  5. Klikněte na možnost Uložit.

Interakce funkcí

Pro sjednocenou historii hovorů existují následující interakce funkcí:

  • Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.

  • Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.

Zobrazení historie hovorů v aplikaci Webex

Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.

Zakázat sjednocenou historii hovorů

Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).

Indikace vizuálního spamu

Aplikace Webex podporuje vizuální indikaci nevyžádaných hovorů v toastu hovoru, když je hovor předložen volané osobě, a v záznamech Unified Call History, když je služba Broadworks aktualizována tak, aby prováděla ověření ID volajícího prostřednictvím rámce STIR/SHAKEN. Chcete-li mít tuto funkci:

  1. Povolte sjednocenou historii hovorů podle popisu v předchozí části.
  2. Musí být nainstalovány a aktivní následující náplasti:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • nebo AS-25_Rel_2022.12 minimálně
  3. Funkce musí být aktivována prostřednictvím rozhraní příkazového řádku AS:
    • AS_CLI/System/ActivatableFeature> aktivovat 104112
    • AS_CLI/System/StirShaken> set Ověření true
  4. Broadworks musí být nakonfigurována tak, aby prováděla podepisování, označování a ověřování STIR-SHAKEN, jak je popsáno v Cisco Broadworks STIR-SHAKEN podepisování a ověřování

Když je aplikace Broadworks správně nakonfigurována, do požadavků INVITE odeslaných klientům Cisco bude přidána nová záhlaví X-Cisco-CallerId-Dispozice a nové pole callerIddispozice bude přidána do stávajících událostí historie hovorů, které jsou odesílány do cloudu Webex prostřednictvím rozhraní CTI. Zařízení Webex budou tyto informace používat k poskytování vizuální indikace spamu v prezentaci hovorů a jednotné historii hovorů volané osoby.

Identifikace volajícího a přesměrování hovorů

Identifikace volajícího

Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.

Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.


 

Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího.

  • Webex Common Identity (CI), který obsahuje uživatele vaší organizace.

  • Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.

  • Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.

Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.

Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).

Přesměrování hovorů

V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.

  • Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.

  • Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.

  • Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.

  • Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.

Výjimky:

  • U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.

Hovor Zodpovězený Jinde:

U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.

Vzhled sdílené linky

Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.

Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.

  • Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.

  • Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.

  • Linku pracovního prostoru nelze přiřadit jako sdílenou linku.

  • Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.

  • Port primární linky uživatele by neměl být změněn na sdílenou linku.

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex

R23 bez ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 s ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Akce-23_2022.10

R24:

  • JAKO: AP.as.24.0.944.ap384179

  • Xsi-akce-24_2022.10

R25:

  • JAKO: RI uvolnění Rel_2022.10_1.310

  • Xsi-Akce-25_2022.10

Náplast 2: Záplaty pro zvýšení počtu portů u typů profilů zařízení. Příklad: Pro desktopového klienta: Systém>Typ profilu identity/zařízení> Business Communicator - PC: Profil , Standardní možnosti, Počet portů:

  • POKUD je povoleno „Neomezené“, není vyžadována žádná změna.
  • POKUD je hodnota „Omezena na“ <10, změňte hodnotu = 10 a uložte k využití všech dostupných linek
  • RI uvolnění Rel_2022.10_1.310

Synchronizace s Nerušit

Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.

Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.


 

Pokud je v clusteru Broadworks mnoho zákazníků (>50), synchronizace Nerušit není podporována. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.

Požadavky

Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.

Pro verzi 23:

<snipped>

  • Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar

Pro verzi 24:

<snipped>

  • Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar

Po aplikaci záplat aktivujte funkci 25433 na systému AS:

AS_CLI/System/ActivatableFeature> activate 25433

Pokud je v clusteru Broadworks mnoho zákazníků (>50), operace jako aktualizace akcí XSI, událostí XSI, adresy URL DAS, URL XSP|ADP nebo synchronizace Nerušit nejsou podporovány. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.

Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.

Povolit synchronizaci Nerušit (stávající cluster)

  1. Přihlásit se k partnerskému centru

  2. Klikněte na možnost Nastavení.

  3. Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.

  4. Povolte přepínač synchronizace Nerušit (DND).

  5. Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.

    Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.

  6. Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.


 
  • Jakmile bude povolena synchronizace Nerušit, služba Webex aktualizuje předplatná všech uživatelů tak, aby zahrnovala balíček událostí Nerušit. V závislosti na počtu uživatelů může tento proces trvat několik hodin.

  • Povolení synchronizace Nerušit je jednosměrný přepínač. Jakmile je funkce povolena, nemůžete ji sami zakázat.

Povolit synchronizaci Nerušit (nový cluster)

Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.

Zakázat synchronizaci Nerušit

Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:

  • Rodina: Služba Spark

  • Produkt: Volání ve službě Webex (Webex pro Broadworks)

  • Komponenta: Wxbw – zřizování

  • Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.

Případy použití

Nastavení a vymazání Nerušit ve vztahu k pracovnímu stavu

Nahrávání hovorů

Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.

Tabulka 6. Režimy nahrávání

Režimy nahrávání

Popis

Ovládací prvky/indikátory zobrazené v aplikaci Webex

Vždy

Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

Vždy s pozastavením/pokračováním

Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand (vyhledávač)

Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání.

Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání

  • Tlačítko Zahájit nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand se spuštěním iniciovaným uživatelem

Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru.

  • Tlačítko Zahájit nahrávání

  • Tlačítko Zastavit nahrávání

  • Tlačítko Pozastavit nahrávání

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%.

Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.

Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.

Další informace

Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com článek Webex | zaznamenává hovory.

Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.

Seskupit call park a načíst

Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.

Operace Funkce

Jakmile je funkce nakonfigurována

  • Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.

  • Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.

Požadavky

Aby tato funkce fungovala, ujistěte se, že:

  • Konfigurační soubor klienta musí mít nastaveny následující značky:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

  • Váš SBC musí být nakonfigurován tak, aby vyhovoval „ x-broadworks-correlation-in' atribut SIP na aplikační server a z něj.

Konfigurace

Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.

Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.

Další informace

Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.

Parkování hovorů / směrované parkování hovorů

Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:

  • Zaparkujte hovor zadáním *68

  • Chcete-li převzít hovor, zadejte *88

Vynucený vstup

Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.

Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.

Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.

V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.

Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:

  • Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.

  • Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.

  • Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.

Mobilní nativní hovor postoupit na schůzku

Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:

  • Nové push oznámení

    Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.

    Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.

  • Přesunout mobilní hovor na schůzku

    Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.

Požadavky na Broadworks

  • Aktivovatelná funkce 25239

  • R23 s XSP|ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • Oprava XSP|ADP AP.xsp.23.0.1075.ap383064

    • Patch AP.platform.23.0.1075.ap383064

  • R23 s ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R24:

    • JAKO náplast: AP.as.24.0.944.ap383064

    • ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R25:

    • AS RI vydání Rel_2022.08_1.354

    • ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350

Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku

Zásady vytáčení NS <UNK>

Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NE směrování NS pro I-SBC

Příklad konfigurace

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

profil směrování NS

Instance zásad vytáčení byla přidána do příslušných profilů směrování

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

JAKO Použít Trasu NS pro volání adresy URL

Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

Tísňová volání E911

Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.

Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:

  • Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:

    • Šířka pásma

    • Intrado

    • RedSky

  • Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.

Přizpůsobit a zřídit klienty

Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).

Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.

Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.

Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks

Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.

  1. Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).

  2. Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.

  3. Pro každého klienta, který zřizujete:

    1. Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.

    2. Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení

    3. Otevřete nově přidaný profil zařízení pro úpravy a:

      • Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.

      • Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.


         
        Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Upravte šablony podle prostředí (viz tabulka níže).

    5. Uložte si profil.

  4. Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.

Název

Popis

Priorita kodeku

Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP

TCP, UDP a TLS

Konfigurace protokolů používaných pro signalizaci SIP a média

Porty zvuku a videa RTP

Konfigurace rozsahů portů pro zvuk a video RTP

možnosti SIP

Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.)

Přizpůsobení brandingu pro aplikaci Webex

  • Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.

  • Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.


 

Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta.

Přizpůsobení hlášení problémů a nápovědy <UNK>

Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.

Konfigurace zkušební organizace pro Webex pro Cisco Broadworks

Než začnete

Se zřizováním Flowthrough

Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.

1

Přiřadit službu v aplikaci Broadworks:

  1. Vytvořte testovací podnik v rámci podniku poskytovatele služeb v aplikaci Broadworks nebo vytvořte testovací skupinu v rámci svého poskytovatele služeb (závisí na nastavení služby Broadworks).

  2. Nakonfigurujte službu IM&P pro daný podnik tak, aby odkazovala na zkoušenou šablonu (načtěte adresu URL a pověření zřizovacího adaptéru ze šablony pro registraci v prostředí Control Hub).

  3. Vytvořte testovací odběratele v dané společnosti / skupině.

  4. Zadejte uživatelům jedinečné e-mailové adresy do pole e-mailu v aplikaci Broadworks. Zkopírujte je také do atributu alternativního ID.

  5. Přiřaďte integrovanou službu IM&P těmto předplatitelům.


     

    Tím se spustí vytvoření organizace zákazníka a prvních uživatelů, což trvá několik minut. Před pokusem o přihlášení k novým uživatelům chvíli počkejte.

2

Ověřte organizaci zákazníka a uživatele v prostředí Control Hub:

  1. Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.

  2. Přejděte do části Zákazníci a ověřte, zda je v seznamu nová organizace zákazníků (název odpovídá názvu skupiny nebo podniku v rámci služby Broadworks).

  3. Otevřete organizaci zákazníka a ověřte, zda jsou odběratelé uživateli v dané organizaci.

  4. Ověřte, že první předplatitel, kterému jste přiřadili integrovanou službu IM&P, se stal správcem zákazníka dané organizace.

Testování uživatelů

1

Stáhněte si aplikaci Webex na dvou různých počítačích.

2

Přihlaste se jako zkušební uživatelé na těchto dvou strojích.

3

Proveďte testovací hovory.

Správa služby Webex pro Broadworks

Zřídit organizace zákazníků

V aktuálním modelu automaticky zřizujeme organizaci zákazníka, když zaregistrujete prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování se pro každého zákazníka provádí pouze jednou.

Zřídit uživatele

Uživatele můžete zřídit těmito způsoby:

  • Použití APIk vytváření účtů Webex

  • Přiřaďte integrované zřizování IM&P (flow through provisioning) s důvěryhodnými e-maily k vytvoření účtů Webex

  • Přiřaďte integrované IM&P (flowthrough provisioning) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytvoření účtů Webex

  • Povolit uživatelům samoaktivaci (odešlete jim odkaz, oni vytvoří účty Webex)

Veřejné zřizování APIS

Webex vystavuje veřejné protokoly API, které umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco Broadworks do svých stávajících pracovních postupů zřizování. Specifikace těchto APIje k dispozici na adrese: developer.webex.com. Chcete-li s těmito zařízeními APIvyvinout, kontaktujte svého zástupce společnosti Cisco a získejte službu Webex pro Cisco Broadworks.


 

Velkoobchodní zákazníci budou těmito APIodmítnuti.

Zřizování toku

Na platformě Broadworks můžete uživatelům zřídit možnost Povolit integrovanou službu IM&P. Tato akce způsobí, že zřizovací adaptér Broadworks uskuteční volání rozhraní API pro zřízení uživatele v aplikaci Webex. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. Broadworks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu API pro zřizovací adaptér.


 

Zřizování předplatitele ve službě Webex může trvat velmi dlouho (několik minut počátečnímu uživateli v podniku). Služba Webex provádí zřizování jako úkol na pozadí. Úspěch zřizování během toku tedy znamená, že zřizování bylo zahájeno. Nenaznačuje dokončení.

Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou v aplikaci Webex plně zřízeni, musíte se přihlásit do centra Partner Hub a podívat se na seznam zákazníků.

Uživatelé přenosového spoje Broadworks mohou mít službu Webex pro Broadworks prostřednictvím sdíleného vzhledu hovorů (SCA). Uživatel přenosového spoje bude muset mít přiřazenou ověřovací službu. Jak je popsáno v příručce pro řešení spojů Broadworks v části 8, umožňuje to oddělení ověřování vzhledu služby SCA Webex od společného ověřování přenosového spoje. Službu Webex pro Broadworks nelze zřídit pro spojovací vedení s přiřazenými funkcemi seznamu směrování nebo přímé směrování.


 
Umístění šablon bylo přesunuto z funkce Volání služby Broadworks v nastavení organizace do části Seznam zákazníků a nyní se nazývá šablona registrace.

Samoaktivace uživatele

Chcete-li zřídit uživatele Broadworks ve službě Webex bez přiřazení integrované služby IM&P:

  1. Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.

  2. Klikněte na možnost Zobrazit šablony.

  3. Vyberte šablonu registrace zřizování, kterou chcete pro tohoto uživatele použít.

    Nezapomeňte, že každá šablona je přidružena ke clusteru a organizaci partnera. Pokud uživatel není v systému Broadworks přidruženém k této šabloně, nemůže se pomocí odkazu sám aktivovat.

  4. Zkopírujte odkaz na zřizování a odešlete jej uživateli.

    Můžete také chtít zahrnout odkaz ke stažení softwaru a připomenout uživateli, který musí zadat a ověřit svou e-mailovou adresu, aby mohl aktivovat svůj účet Webex.

  5. Stav aktivace uživatele můžete sledovat na vybrané šabloně.

Další informace najdete v tématu Postupy zřizování a aktivace uživatelů.

Zřizování pomocí nedůvěryhodných e-mailů

Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, která umožňuje správcům služby Webex pro Cisco Broadworks kontrolovat stav uživatele a řešit chyby při zřizování pomocí nedůvěryhodných e-mailů. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.

Přesunout uživatele služby Webex do služby Webex pro Cisco Broadworks

Chcete-li přesunout stávající uživatele služby Webex do služby Webex pro Cisco Broadworks, postupujte podle níže uvedené tabulky.

Stávající uživatel služby Webex patří do…

Chcete-li uživatele přesunout, postupujte podle těchto procesů

Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet)

  1. Zřizování uživatelů – pokud organizace Webex pro Broadworks neexistuje (bez zřízení uživatelů), postupujte podle normálního zřizování a zřiďte prvního uživatele jako správce a vytvořte organizaci. Tím se automaticky přesune uživatelský účet služby Webex na prvního uživatele. Pro následující uživatele použijte níže uvedený postup.

  2. Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks – pokud organizace Webex pro Broadworks existuje (byl zřízen první uživatel), získejte souhlas uživatele a přesuňte další uživatele.

Organizace zákazníka

Připojit službu Webex pro Broadworks ke stávající organizaci – příloha organizace (pro prvního uživatele) přidá službu Webex pro Broadworks také dalším uživatelům, pokud jsou přiřazeni ke správné organizaci.

Stávající uživatel služby Webex patří do…

Chcete-li uživatele přesunout, postupujte podle těchto procesů

Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet)

Pokud organizace Webex pro Broadworks neexistuje (nejsou zřízeni žádní uživatelé):

  • Zřizování uživatelů – postupujte podle běžného zřizování a přidejte prvního uživatele jako správce. Tím se automaticky přesune účet pro prvního uživatele a vytvoří se organizace Webex pro Broadworks. K přesunu nadbytečných uživatelů je nutný souhlas uživatele (použijte níže uvedený postup).

Pokud existuje organizace Webex pro Broadworks (je zřízen alespoň jeden uživatel):

Organizace zákazníka

Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks

Pomocí tohoto postupu přesuňte stávajícího uživatele služby Webex, který je ve spotřebitelské organizaci nebo má účet pro vlastní registraci (bezplatný nebo zkušební účet), do služby Webex pro Cisco Broadworks. Upozorňujeme, že organizace Webex pro Cisco Broadworks musí existovat (s prvním uživatelem zřízeným). V takovém případě můžete přesunout uživatele pomocí jedné z těchto možností:

  • Přesunout uživatele (s důvěryhodným e-mailem) – používá zřizování s důvěryhodnými e-maily

  • Přesunout uživatele (s nedůvěryhodným e-mailem) – používá zřizování s nedůvěryhodnými e-maily

  • Samoaktivace


 
Pokud organizace Webex pro Cisco Broadworks ještě není vytvořena (nejsou zřízeni žádní uživatelé), postupujte podle běžných procesů zřizování (Zřizování uživatelů) a vytvořte organizaci a přidejte prvního uživatele jako uživatele pro správu. Po zřízení prvního uživatele v organizaci postupujte podle metod založených na souhlasu v tomto postupu a přesuňte další uživatele.

Přesunout uživatele (s důvěryhodným e-mailem)

Pokud šablona registrace používá důvěryhodné e-maily, může správce partnera přesunout následující uživatele pomocí tohoto procesu:

  1. Správce přidá uživatele.

    • Uživatel je odeslán do zřizovacího mostu Broadworks.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatický e-mail.

  2. Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex Consumer.

  3. Uživatel se přihlásí ke službě Webex.

  4. Uživatel klikne na Odstranit a odstraní starý účet Webex.

    • Starý účet služby Webex byl odstraněn.

    • Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Přesunout uživatele (s nedůvěryhodným e-mailem)

Pokud šablona registrace používá nedůvěryhodné e-maily, musí být nejprve ověřena e-mailová adresa uživatele. Správce může pomocí tohoto procesu přesunout následující uživatele:

  1. Správce přidá uživatele.

    • Uživatel je automaticky předán do zřizovacího mostu Broadworks.

    • Uživateli je odeslán text s aktivačním odkazem.

  2. Uživatel klikne na aktivační odkaz a zadá svou e-mailovou adresu.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatický e-mail.

  3. Uživatel otevře e-mail a klikne na možnost Připojit se nyní.

    • E-mailová adresa byla ověřena.

    • Uživatel je přesměrován na přihlášení k portálu Webex Consumer.

  4. Uživatel se přihlásí ke službě Webex.

  5. Chcete-li odstranit starý účet Webex, musí uživatel kliknout na tlačítko Odstranit.

    • Starý účet služby Webex byl odstraněn.

    • Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Samoaktivační Tok

Pokud má uživatel existující účet Broadworks, může k přesunutí svého účtu použít proces vlastní aktivace.

  1. Uživatel se přihlásí k adrese URL portálu pro přístup uživatele pomocí pověření služby Broadworks.

  2. Uživatel zadá svou e-mailovou adresu.

    • Uživatel je předán do Broadworks Provisioning Bridge.

    • Na e-mailovou adresu uživatele je odeslán automatický e-mail.

  3. Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který e-mailovou adresu ověří.

    • CI zjistí, že uživatel má stávající účet služby Webex. Uživatel musí odstranit starý účet, než bude moci pokračovat.

    • Uživatel je přesměrován na přihlášení ke službě Webex.

  4. Uživatel se přihlásí ke spotřebitelskému portálu.

  5. Uživatel klikne na možnost Odstranit účet.

    • Starý účet služby Webex je odstraněn.

    • Uživateli byl zřízen nový účet služby Webex pro Cisco Broadworks se stejnou e-mailovou adresou.

Připojení aplikace Webex pro Broadworks ke stávající organizaci

Pokud jste správce partnera, který přidává služby Webex pro Broadworks do stávající zákaznické organizace Webex, která ještě není přidružena k podniku Broadworks spravovanému partnerem, MUSÍ správce organizace zákazníka schválit přístup správce, aby žádost o zřízení mohla být úspěšná.

Schválení správce organizace je nutné v případě, že je splněna některá z následujících podmínek:

  • Stávající organizace zákazníka má nejméně 100 uživatelů.

  • Organizace má ověřenou e-mailovou doménu

  • Doména organizace je deklarována

Pokud není splněno žádné z výše uvedených kritérií, může dojít k automatickému připojení.


 
Ve scénáři Automatické přílohy je předplatné služby Webex pro Broadworks přidáno do stávající organizace zákazníka bez upozornění stávajícímu správci organizace nebo koncovému uživateli. Ve většině případů budou vaší partnerské organizaci udělena práva správce zřizování. Pokud však organizace zákazníka nemá žádné licence nebo pouze pozastavené/zrušené licence, pak se z vás stane správce s úplnými právy.

S přístupem správce zřizování budete mít v prostředí Control Hub omezenou viditelnost pro uživatele ve stávající organizaci. Doporučujeme kontaktovat správce zákazníka a požádat o úplný přístup správce do organizace.

Správci partnerů mohou dokončit následující postup pro přidání služeb volání Broadworks do stávající organizace Webex:


 
Při připojování ke stávajícím organizacím se ujistěte, že Povolit e-maily s pozvánkou pro správce (přepínač je ve výchozím nastavení zapnutý).
1

Správce partnera zřizuje pro zákazníka službu Webex pro Cisco Broadworks. Nápovědu najdete v tématu Zřizování organizací zákazníků. Dochází k následujícím jevům:

  • Příloha organizace selže s 2017 chyba (Nelze zřídit předplatitele ve stávající organizaci Webex). (Během automatické přílohy nebude přijata chyba.)

  • Vygeneruje se e-mailové oznámení a je odesláno správcům organizace zákazníka (až pěti správcům). E-mailové oznámení zvýrazní e-mail správce partnera (nakonfigurovaný v šabloně registrace v rámci centra partnera) a požádá správce organizace, aby správce partnera schválil jako externího správce. Správce organizace zákazníka musí žádost schválit a poskytnout správci partnera úplný přístup k organizaci zákazníka.


 

Předpokládejme, že správce zákazníka neobdrží e-mail. V takovém případě může správce zákazníka ručně přidat správce partnera (zadaného v šabloně) jako externího správce organizace zákazníka z centra Control Hub. Poté zkuste zřídit uživatele znovu, což spustí zřízení zákazníka služby Webex pro Cisco Broadworks.

2

S úplným přístupem správce může správce partnera dokončit proces zřizování zákazníka. Od kroku 1 výše se budete muset znovu pokusit o zřízení zákazníka. Nyní byste však jako externí správce s úplnými právy neměli sledovat chybu 2017.

Po dokončení zřizování služeb volání se stávající organizace zákazníka zobrazí jako zákazník pod partnerskou organizací Webex pro Broadworks.


 
Název připojené organizace se nezmění na název podniku Broadworks. Název připojené organizace zůstane stejný jako před procesem připojení.

Podmínky přílohy organizace

  • E-mailová adresa prvního zřízeného předplatitele Broadworks se musí shodovat s e-mailovou adresou stávajícího uživatele v cílové organizaci zákazníka. V opačném případě bude vytvořena nová organizace zákazníka.

  • První uživatel ze stávající organizace, který je zřízen pro Webex pro Broadworks, není zřízen jako uživatel správce. Nastavení a oprávnění ze stávající organizace jsou zachována.

  • Stávající nastavení ověřování organizace mají přednost před tím, co je nakonfigurováno v šabloně zřizování služby Webex pro Broadworks. V důsledku toho nedochází ke změně způsobu přihlašování stávajících uživatelů.

    • Pokud však má stávající organizace zákazníka zapnutý základní branding, po připojení bude mít přednost rozšířená nastavení brandingu partnera. Pokud zákazník chce, aby základní branding zůstal nedotčený, partner musí nakonfigurovat organizaci zákazníka tak, aby přepsala branding v nastavení Rozšířená branding.

  • Název stávající organizace se nezmění.

  • V nastavení stávající organizace nedošlo k žádné změně nastavení příznaku potlačení e-mailu. To může mít vliv na nově zřízené uživatele. V závislosti na nastavení příznaku mohou, ale nemusí noví uživatelé obdržet e-mail s kódem, který je třeba zadat, aby mohli být aktivováni.

  • Režim omezeného správce (nastavený přepínačem Režim omezeného partnera) je pro připojenou organizaci vypnut.

  • Před zřízením nových uživatelů do organizace Webex pro Cisco Broadworks nezapomeňte dokončit proces příloh organizace (přesunutí stávajících uživatelů a aktualizace ID organizace).

  • Podnik Broadworks může být přidružen pouze k jedné organizaci Webex. Nemůžete zřídit předplatitele z jednoho podniku Broadworks do samostatných organizací Webex.

Přidat externího správce

Kroky, které mohou správci organizace zákazníků dodržovat pro přidání správce partnera jako externího správce, najdete v článku Schválit žádost externího správce na adrese help.webex.com.


 
Správce zákazníka musí externímu správci poskytnout práva a oprávnění úplného správce.

 
E-mailová adresa, kterou správce organizace zákazníka přidá jako externího správce, se musí shodovat s e-mailovou adresou správce partnera nakonfigurovanou v šabloně registrace v centru Partner Hub.

Po přidání e-mailu ze šablony registrace do centra Partner Hub jako úplného správce bude nutné přidat další správce partnera také jako externí správce s právy úplného správce.

Odpojte službu Webex pro Broadworks od stávající organizace

Chcete-li oddělit aplikaci Webex pro Broadworks od existující organizace Webex, postupujte podle těchto kroků. Pokud jste například náhodně připojili aplikaci Webex pro Broadworks ke stávající organizaci a chcete přílohu odstranit.


 

Při standardním postupu odpojení služby Webex pro Broadworks od existující organizace Webex (pouze standardní postup) odstraní všechna přidružená data předplatitele a deaktivuje předplatné služby Webex pro Broadworks zákazníka. Pokud je toto jediné přidružené předplatné, přijdete také o přístup k organizaci zákazníka. V hybridním toku se předplatná zákazníka nemění.

  1. Pokud nemáte přístup k nastavení zákazníka v prostředí Control Hub, požádejte správce zákazníka, aby vám přístup externímu správci udělil podle možnosti Approve External Administrator Request (Schválit žádost externího správce).

  2. Odeberte všechny pracovní prostory Webex pro Broadworks z organizace. Použijte možnost Odebrat rozhraní API pracovního prostoru Broadworks.

  3. Odeberte všechny předplatitele služby Webex pro Broadworks z organizace. Použijte Odebrat rozhraní API odběratele Broadworks.

  4. Odeberte uživatele služby Webex pro Broadworks čekající na vyřízení z organizace. Pokud byli například uživatelé zřízeni prostřednictvím toku nedůvěryhodných e-mailů a platné e-maily ještě nebyly zadány, uživatelé zůstanou ve stavu čekajícího na vyřízení. Chcete-li odstranit uživatele, postupujte podle části Ověřit zřizování uživatelů pomocí nedůvěryhodných e-mailů.

  5. Odstraňte konfiguraci volání Broadworks pro tohoto zákazníka. Otevřete instanci Control Hub zákazníka, klikněte na možnost Hybrid a v části Volání Broadworks odstraňte všechny konfigurace.

Chcete-li po dokončení odpojení připojit službu Webex pro Broadworks k zákazníkovi, postupujte podle procesů zřizování a připojte se ke stávajícímu zákazníkovi.


 
Alternativní možností odebrání předplatitelů, pokud nechcete použít Odebrat rozhraní API předplatitele Broadworks je přejít do aplikace Broadworks Commpilot a odebrat integrovanou službu IM&P pro dotčené uživatele.

Správa uživatelů a organizací

Chcete-li spravovat uživatele ve službě Webex pro Cisco Broadworks, nezapomeňte, že uživatel existuje ve službě Broadworks i ve službě Webex. Atributy volání a identita uživatele Broadworks jsou drženy v Broadworks. Odlišná e-mailová identita uživatele a její licence pro funkce Webex jsou drženy ve službě Webex.

Ověření zřízení uživatelů s nedůvěryhodnými e-maily

Pokud zřizujete uživatele služby Webex pro Broadworks pomocí průběžného zřizování s nedůvěryhodnými e-maily, uživatelé se musí sami zřizovat zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud se uživatel setká s chybou, může provést další pokus pomocí možnosti Zkusit znovu , která se zobrazí na portálu. Pokud se uživatel znovu setká s chybou, může správce pomocí níže uvedených kroků v prostředí Partner Hub zkontrolovat stav a zaregistrovat uživatele, odstranit uživatele nebo použít změny konfigurace.

1

Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.

2

Klikněte na možnost Zobrazit šablony. Vyberte příslušnou šablonu registrace, kterou chcete pro tohoto uživatele použít.

3

V části Ověření uživatele ověřte, zda jsou nastavena následující nastavení, aby bylo zajištěno správné nakonfigurování průtokového zřizování s nedůvěryhodnými e-maily:

  • Možnost Nedůvěryhodné e-maily je třeba zkontrolovat
  • Pole Sdílet odkaz musí odkazovat na aktivační odkaz. Pokud je vše nakonfigurováno, uživatelé se mohou pokusit o vlastní zřízení prostřednictvím portálu pro aktivaci uživatele.
4

Po zřízení uživatele zkontrolujte stav zřizování v části Ověření uživatele kliknutím na možnost Zobrazit stav uživatele.

Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID služby Broadworks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje požadavek na vyřízení.
5

Pro uživatele s chybami nebo požadavky čekajícími na vyřízení klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:

  • Opakovat aktivaci – kliknutím na tuto možnost zopakujete pokus o registraci uživatele. V vyskakovacím okně zadejte platnou e-mailovou adresu a klikněte na Registrovat.
  • Odstranit uživatele – tato možnost může být vhodná, pokud potřebujete změnit konfiguraci, abyste mohli povolit registraci. Po odstranění uživatele a provedení změn může uživatel znovu vyzkoušet registraci.
  • Změnit typ balíčku – změňte nastavení z jednoho balíčku na druhý:
  • Kopírovat text chyby – kliknutím na tuto možnost zkopírujte text chyby.

Další možnosti zobrazení

Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:

  • Export – chcete-li exportovat seznam uživatelů do souboru CSV, klikněte na toto tlačítko.

  • Vyloučit zřízené uživatele – Povolte tento přepínač, pokud chcete zobrazit pouze uživatele s nevyřízenými požadavky nebo chybami.

Změna ID uživatele nebo e-mailové adresy

Změny ID uživatele a e-mailové adresy

ID e-mailu a alternativní ID jsou atributy uživatelů Broadworks používané s aplikací Webex pro Cisco Broadworks. ID uživatele služby Broadworks je stále primárním identifikátorem uživatele služby Broadworks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:

Atribut v aplikaci BroadworksOdpovídající atribut v aplikaci WebexÚčelPoznámky
ID uživatele BroadworksŽádnéPrimární identifikátorTento identifikátor nelze změnit a přesto uživatele propojit se stejným účtem v aplikaci Webex. Pokud je uživatel nesprávný, můžete jej odstranit a znovu vytvořit.
ID e-mailuID uživatele

Povinné pro průtokové zřizování (vytvoření ID uživatele služby Webex), když tvrdíte, že e-mailu důvěřujete

Není vyžadováno v Broadworks, pokud netvrdíte, že můžete e-maily důvěřovat

Není vyžadováno v Broadworks, pokud povolíte předplatitelům samoaktivaci

Pokud je uživateli zřízena nesprávná e-mailová adresa, na obou místech je ruční proces, jak tuto chybu změnit:

  1. Změna e-mailové adresy uživatele v prostředí Control Hub

  2. Změna atributu ID e-mailu v aplikaci Broadworks

Neměňte ID uživatele služby Broadworks. Toto není podporováno.

Alternativní IDŽádnéPovolí ověřování uživatele e-mailem a heslem proti ID uživatele BroadworksMusí být stejné jako ID e-mailu. Pokud Nemůžete e-mail vložit do atributu alternativního ID, uživatelé budou muset při ověřování zadat své ID uživatele Broadworks.

Změna uživatelského balíčku v prostředí Partner Hub

1

Přihlaste se do partnerského centra a klikněte na možnost Zákazníci.

2

Vyhledejte a vyberte organizaci zákazníka, ve které je uživatel umístěn.

Stránka přehledu organizace se otevře v panelu napravo od obrazovky.

3

Klikněte na možnost Zobrazit zákazníka.

Organizace zákazníka se otevře v prostředí Control Hub a zobrazí se stránka Přehled.
4

Klikněte na možnost Uživatelé a poté vyhledejte a klikněte na příslušného uživatele.

5

V části Služby uživatele klikněte na možnost Webex pro balíčky Broadworks (předplatná).

Otevře se panel balíčků uživatele a můžete vidět, který balíček je uživateli aktuálně přiřazen.

6

Na kartě Profil se podívejte do části Balíček a kliknutím na šipku (>) rozbalte zobrazení.

7

Vyberte balíček, který chcete pro tohoto uživatele (Basic, Standard, Premium nebo Softphone) a klikněte na Uložit.

Control Hub zobrazuje zprávu, kterou uživatel aktualizuje.

8

Podrobnosti o uživateli a kartu Control Hub můžete zavřít.


 
Standardní a prémiové balíčky mají odlišná místa pro schůzky, která jsou přidružena ke každému balíčku. Když se předplatitel s oprávněním správce s jedním z těchto dvou balíčků přesune do druhého balíčku, předplatitel se zobrazí se dvěma weby pro schůzky v prostředí Control Hub. Možnosti hostitele schůzky a web schůzky jsou sladěny s aktuálním balíčkem. Web schůzky předchozího balíčku a jakýkoli dříve vytvořený obsah na tomto webu, například záznamy, zůstávají přístupné správci webu schůzky.

 
Aktualizace nových nastavení PMR, která jsou výsledkem změny balíčku, může trvat dvě až tři hodiny.

Odstranění uživatelů

Existuje celá řada metod, které mohou správci použít k odstranění uživatele ze služby Webex pro Cisco Broadworks:


 
Pokud má uživatel, který chcete odstranit, oprávnění správce, přiřaďte před odstraněním uživatele nového správce. Pokud by byl odstraněn poslední správce, nedojde k automatickému převodu role správce.

Webex pro rozhraní API Cisco Broadworks

Správci partnerů mohou použít rozhraní API služby Webex pro Cisco Broadworks k odstranění uživatelů:

  1. Spusťte požadavek Odebrat rozhraní API odběratele Broadworks na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tato žádost odebere předplatné služby Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.

  2. Spustit Odstranění osoby Požadavek rozhraní API na adrese https://developer.webex.com/docs/api/v1/people/delete-a-person chcete-li uživatele zcela odstranit.

Zřizování toku

Správci partnerů mohou k odstranění uživatelů používat zřizování prostřednictvím toku:

  1. Na serveru Broadworks odeberte uživateli službu IM+P Integrated. Službu pro uživatele můžete zakázat na stránce Uživatel – integrovaná IM&P na platformě Broadworks. Podrobný postup naleznete v části „Konfigurace integrovaných IM&P“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – 2. část.

    Po zakázání služby odebere průtokové zřizování předplatné služby Webex pro Cisco Broadworks od uživatele. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.

  2. V prostředí Control Hub najděte a vyberte uživatele.

  3. Přejděte do části Akce a vyberte možnost Odstranit uživatele.

Control Hub (správci zákazníků)

Správci zákazníků mohou pomocí prostředí Control Hub odstraňovat uživatele z organizace. Podrobnosti najdete v tématu Odstranění uživatele z vaší organizace v prostředí Webex Control Hub na adrese https://help.webex.com/0qse04/.

Odstranit organizaci

Podle tohoto postupu odstraňte organizaci Webex for Cisco Broadworks ze systému.
1

Pomocí aplikace People APIS odstraňte všechny uživatele z organizace:

  1. Spusťte rozhraní Seznam lidí a získejte seznam uživatelů.

  2. Chcete-li odstranit uživatele, spusťte rozhraní Odstranit osobu API.


 
Odebrání rozhraní API předplatitele Broadworks odebere uživateli oprávnění služby Webex pro Cisco Broadworks, ale uživatele neodstraní.
2

Pokud je synchronizace adresářů zapnutá, zakažte ji. To lze provést prostřednictvím centra Partner Hub nebo veřejného rozhraní API.

Chcete-li zakázat synchronizaci adresáře prostřednictvím centra Partner Hub:

  1. Přihlaste se do partnerského centra a klikněte na možnost Nastavení.

  2. V části Volání Broadworks klikněte na možnost Zobrazit šablony a vyberte příslušnou šablonu.

  3. Na bočním panelu klikněte na tlačítko Zobrazit seznam stavu synchronizace zákazníků.

  4. Pro příslušného zákazníka klikněte na tři tečky vpravo a vyberte možnost Zakázat synchronizaci.

Chcete-li zakázat synchronizaci adresářů prostřednictvím rozhraní API, použijte Aktualizovat synchronizaci adresářů pro rozhraní API Broadworks Enterprise a zakažte nastavení Dirsync .

Všichni uživatelé související se synchronizací adresáře Broadworks pro tuto organizaci budou odstraněni. Všimněte si, že odstranění uživatelů (pomocí kterékoli z těchto metod) může nějakou dobu trvat v závislosti na počtu uživatelů.

3

Po odebrání všech uživatelů použijte Odstranit rozhraní API organizace k odstranění organizace.

Zrušení předplatného z prostředí Control Hub

Protože je rozhraní API soukromé, zákazníci k němu nebudou mít přístup. Následující kroky ukazují, jak mohou zákazníci zrušit své vlastní předplatné z prostředí Control Hub:

  1. Správce partnera může přejít na stránku „Hybridní“ služby v centru Control Hub zákazníka.

  2. Vyhledejte kartu „Volání Broadworks“.

  3. Jakmile budou pro daného zákazníka zrušeni všichni uživatelé ze služby Webex pro Broadworks, partner by měl zobrazit tlačítko „Vymazat konfiguraci“ (tj. odstranit customer_config záznam v BPB).

Správa verzí

Ovládací prvky správy verzí v prostředí Partner Hub usnadňují službě Webex pro poskytovatele služeb Cisco Broadworks správu verzí tím, že jim dávají možnost řídit kadenci vydání, kterou aplikace Webex uživatelů aktualizují na nejnovější software.

Aplikace Webex ve výchozím nastavení používá Automatické upgrady (měsíční verze řízené společností Cisco). S touto funkcí však správci partnerů mohou:

  • Nakonfigurujte přizpůsobené plány vydání pomocí odkladu z výchozího plánu vydání společnosti Cisco

  • Nakonfigurujte plán jedné verze a tento plán kaskádujte všem organizacím zákazníků, které spravují

  • Přiřadit různé plány vydání různým organizacím zákazníků

Další informace o správě verzí, včetně informací o konfiguraci a použití přizpůsobených plánů verzí, naleznete v článku Přizpůsobení správy verzí služby Webex.

Překonfigurovat systém

Systém můžete překonfigurovat následovně:

  • Přidání clusteru Broadworks do partnerského centra

  • Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub

  • Přidání šablony registrace do centra Partner Hub

  • Úprava nebo odstranění šablony registrace v prostředí Partner Hub

Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub

Cluster Broadworks můžete upravit nebo odebrat v prostředí Partner Hub.

1

Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do části Nastavení a vyhledejte část Volání Broadworks.

3

Klikněte na možnost Zobrazit clustery.

4

Klikněte na cluster, který chcete upravit nebo odstranit.

Podrobnosti o clusteru se zobrazí v podokně flyout vpravo.
5

Máte tyto možnosti:

  • Změňte veškeré podrobnosti, které je třeba změnit, a klikněte na tlačítko Uložit.
  • Kliknutím na tlačítko Odstranit odeberte cluster a poté jej potvrďte.

     

    Pokud je v clusteru Broadworks mnoho zákazníků (>50), operace jako aktualizace akcí XSI, událostí XSI, adresy URL DAS, URL XSP|ADP nebo synchronizace Nerušit nejsou podporovány. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.

    Pokud je ke clusteru přidružena šablona, nemůžete cluster odstranit. Před odstraněním clusteru odstraňte přidružené šablony. Přečtěte si článek Úprava nebo odstranění šablony registrace v prostředí Partner Hub.

Seznam clusterů se aktualizuje pomocí změn.

Úprava nebo odstranění šablony registrace v prostředí Partner Hub

Šablony registrace můžete upravit nebo odstranit v prostředí Partner Hub.

1

Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do části Nastavení a vyhledejte část Volání Broadworks.

3

Klikněte na možnost Zobrazit šablony.

4

Klikněte na šablonu, kterou chcete upravit nebo odstranit.

5

Máte tyto možnosti:

  • Upravte veškeré podrobnosti, které je třeba změnit, a klikněte na možnost Uložit.
  • Kliknutím na tlačítko Odstranit šablonu odeberte a poté ji potvrďte.

Nastavení

Hodnoty

Poznámky

Název/heslo zřizovacího účtu

Řetězce dodané uživatelem

Při úpravě šablony nemusíte znovu zadávat podrobnosti zřizovacího účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, pokud potřebujete, ale ponechte je prázdné, aby se zachovaly hodnoty, které jste původně zadali.

Předem vyplnit e-mailovou adresu na přihlašovací stránce

Zapnuto/vypnuto

Změna tohoto nastavení se projeví až po 7 hodinách. To znamená, že po povolení bude možná nutné, aby uživatelé na přihlašovací obrazovce zadali své e-mailové adresy.

Seznam clusterů se aktualizuje pomocí změn.

Webex Assistant

Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Můžete požádat službu Webex Assistant, aby sledoval položky akcí, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové momenty během schůzky nebo události.

Asistent služby Webex pro schůzky je k dispozici zdarma pro weby schůzek v balíčku Premium a Standard a místnosti pro osobní schůzky. Podpora zahrnuje nové i stávající weby.

Povolit asistenta služby Webex pro schůzky

Služba Webex Assistant je ve výchozím nastavení povolena pro zákazníky Broadworks se standardním i prémiovým balíčkem.

Správci partnerů a správci organizací zákazníků mohou funkci pro organizace zákazníků zakázat prostřednictvím prostředí Control Hub.

Omezení

Pro Webex pro Cisco Broadworks existují následující omezení:

  • Podpora je omezena pouze na weby pro schůzky s balíčkem Premium a Standard a místnosti pro osobní schůzky.

  • Přepisy skrytých titulků jsou podporovány pouze v angličtině, španělštině, francouzštině a němčině.

  • Ke sdílení obsahu prostřednictvím e-mailu mají přístup pouze uživatelé ve vaší organizaci

  • Obsah schůzky není přístupný uživatelům mimo vaši organizaci. Obsah schůzky také není přístupný, pokud je sdílen mezi uživateli různých balíčků ze stejné organizace.

  • S balíčkem Premium jsou k dispozici přepisy po schůzce bez ohledu na to, zda je funkce Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, přepisy nebo hlavní body po schůzce nebudou zachyceny.

  • Se standardním balíčkem není k dispozici možnost Záznam schůzky v cloudu, a proto nejsou k dispozici přepisy po schůzce bez ohledu na to, zda je služba Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, ani přepisy nebo hlavní body po schůzce nebudou zachyceny.

Další informace o službě Webex Assistant

Informace pro uživatele o používání funkce naleznete v tématu Použití asistenta služby Webex ve schůzkách a událostech Webex.

Zakázat volání Webex

Služba Webex Calling je ve výchozím nastavení povolena, což umožňuje uživatelům uskutečňovat bezplatné hovory na jakékoli zařízení s podporou služby Webex. Pokud však chcete, aby všechny hovory používaly infrastrukturu Broadworks, můžete zakázat hovory Webex v šabloně registrace, což zakáže tuto možnost pro organizace zákazníků, které šablonu používají.

Podpora funkcí

Pokud je služba Webex Calling zakázána, platí pro službu Webex pro uživatele Cisco Broadworks následující podmínky:

  • Uživatelé již nevidí možnost Volat pomocí služby Webex jako volitelnou možnost volání v aplikaci Webex.

  • Uživatelé nemohou uskutečňovat ani přijímat bezplatná volání služby Webex pro uživatele služby Cisco Broadworks mimo službu Webex. To zahrnuje hovory iniciované z týmového prostoru Webex, historie hovorů, kontakty zadáním identifikátoru URI nebo e-mailové adresy jiného uživatele do panelu Hledat.

  • Sdílení obrazovky funguje v rámci hovoru Broadworks.

  • Schůzky Webex a přítomnost telefonních služeb stále fungují, i když jsou hovory Webex zakázány.

Zakázat hovory Webex (nová šablona registrace)

Při konfiguraci nové šablony registrace můžete konfigurovat, zda jsou hovory Webex povoleny nebo zakázány, zaškrtnutím nebo zrušením zaškrtnutí políčka Zakázat bezplatné volání Cisco Webex v průvodci přidáním nové šablony . Toto nastavení bude vyzvednuto pro uživatele v organizacích zákazníků, které přiřadíte k šabloně.

Podrobnosti o konfiguraci nové šablony registrace naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

Zakázat hovory Webex (stávající šablona registrace)

Chcete-li zakázat hovory Webex ze stávající šablony registrace, postupujte podle tohoto postupu. Tím se vypne funkce pro všechny nové uživatele v organizacích zákazníků, které používají tuto šablonu.

  1. Přihlaste se do partnerského centra na adrese admin.webex.com.

  2. Zvolte Nastavení.

  3. Klikněte na možnost Zobrazit šablonu a vyberte příslušnou šablonu registrace.

  4. Klikněte na možnost Zakázat bezplatné volání Cisco Webex.

  5. Klikněte na možnost Uložit.

Zakázat hovory Webex (stávající uživatel)

Zakázání této funkce v šabloně registrace změní nastavení pouze pro nové uživatele, kteří jsou k šabloně přiřazeni. Chcete-li zakázat službu Webex Calls pro stávajícího uživatele, můžete aktualizovat uživatele podle jednoho z níže uvedených postupů.


 
Ujistěte se, že jste již dokončili jeden z výše uvedených postupů pro zakázání hovorů Webex ze šablony registrace, ke které je uživatel přiřazen. V opačném případě některý z níže uvedených postupů překonfiguruje uživatele s povolenou službou Webex Calls.

Pokud používáte zřizování flow-through, můžete provést následující kroky:

  1. Otevřete Commpilot a přejděte do konfigurace uživatele.

  2. Odeberte integrovanou službu IM+P od uživatele a klikněte na tlačítko OK.

  3. Přidejte uživatele integrovanou službu IM+P a klikněte na tlačítko OK.

V opačném případě můžete k aktualizaci uživatele použít rozhraní API.

  1. K odstranění uživatele použijte Odebrat rozhraní API odběratele Broadworks.

  2. K přidání uživatele použijte Zřídit rozhraní API odběratele Broadworks.

Zakázat sdílení videa nebo obrazovky v rámci hovorů

Správci partnerů mohou používat značky konfigurace k zakázání videohovorů a/nebo sdílení obrazovky v rámci hovoru z aplikace Webex (ve výchozím nastavení jsou pro hovory povoleny oba typy médií).

Úplné podrobnosti a možnosti konfigurace naleznete v tématu Zákaz videohovorů a Zákaz sdílení obrazovky v příručce konfigurace Webex pro Cisco Broadworks.


 
U videa můžete také nakonfigurovat, zda je výchozí médium příchozích hovorů nastaveno pouze na video nebo zvuk.

Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru

Funkce BLF (Busy Lamp Field) / oznámení zvednutí hovoru využívá funkce BLF a směrovaného zvednutí hovoru. Uživatel BLF obdrží zvukové a vizuální oznámení v aplikaci Webex, když uživatel ze seznamu sledovaných BLF obdrží příchozí hovor. Uživatel BLF může ignorovat nebo zvednout hovor sledovaného uživatele.

Oznámení BLF / zvednutí hovoru pomáhá v situacích, kdy uživatel potřebuje přijímat hovory jiným členům týmu, kteří mohou pracovat na jiném místě.

Uživatelé mohou také zobrazit svůj seznam sledovaných položek BLF v části Okno s více hovory – Seznam sledovaných položek – (pouze Windows, systém Mac není podporován) a zobrazit přítomnost členů týmu služby Webex a ostatních členů týmu. Nápovědu k povolení více hovorů naleznete zde: Okno více hovorů

Členové služby Webex budou mít úplnou přítomnost služby Webex. Členové, kteří nejsou členy služby Webex, musí být synchronizováni s adresářem služby Webex a budou mít pouze stavy „neznámé“ a „během hovoru“ (stav vyzvánění vyvolá dialogové okno zvednutí hovoru).

Omezení přítomnosti pro uživatele mimo službu Webex:

  1. Služba Presence není podporována pro uživatele služby Broadworks, kteří nejsou členy CI, i když jsou v seznamu BLF.

  2. Uživatelé CI bez oprávnění cloudu Webex nebo typu účtu počítače (pracovní prostory) zobrazují pouze přítomnost „během hovoru“ a „neznámá“. Není zde žádný aktivní stav, vyzvánění atd.

  3. Uživatelé mimo službu Webex ze seznamu sledování BLF, kteří zahájili hovor před spuštěním klienta služby Webex nebo v době, kdy byl klient offline, se zobrazí s „neznámou“ přítomností.

  4. Ztráta připojení znamená, že všechny stavy, které nejsou během hovoru Webex, budou po opětovném připojení obnoveny na „neznámé“.

  5. Pokud uživatel jiný než Webex z BLF drží hovor, bude se i nadále zobrazovat jako „v hovoru“.

Požadavky

Ujistěte se, že jsou na Broadworks aplikovány následující náplasti. Nainstalujte pouze záplaty, které platí pro vaši verzi:

Pro R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Pro R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Pokud používáte XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Pokud používáte ADP:

    • Xsi-akce-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (nebo novější)

Pro R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-akce-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (nebo novější)

Ujistěte se, že jsou v aplikaci Webex povoleny následující značky konfigurace:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(tato značka je volitelná)

Musíte aktivovat funkci 101642 Vylepšený Mechanismus Xsi Pro Týmovou telefonii v systému AS:

AS_CLI/System/ActivatableFeature> activate 101642

Povolit, X-BroadWorks-Remote-Party-Info na přidruženém systému používajícím níže uvedený příkaz rozhraní příkazového řádku, protože některé toky hovorů SIP vyžadují tuto funkci:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Ujistěte se, že jsou uživatelům přiřazeny následující služby:

  • Přiřazení služby směrovaného zvednutí hovoru všem uživatelům

  • Nastavení funkce BLF (Busy Lamp Field) pro uživatele


 
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Konfigurace funkce BLF (Busy Lamp Field) v aplikaci Broadworks

Správci partnerů mohou pro uživatele nastavit funkci BLF (Busy Lamp Field) následující postup.

  1. Přihlaste se k Broadworks Commpilot.

  2. U vybraného uživatele přejděte do části Klientské aplikace a nakonfigurujte pole BLF (Busy Lamp Field).

  3. Přidejte adresu URL seznamu BLF, který bude monitorován.

  4. Pomocí parametrů hledání vyhledejte a přidejte uživatele do seznamu Monitorovaní uživatelé.

  5. Klikněte na tlačítko OK.

Slido podpora integrace

Webex pro Cisco Broadworks podporuje integraci aplikace Webex s Slido.

Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlenuje propast mezi řečníky a jejich publikem. Když Slido je integrováno do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a pořádání anket.

Další informace o nasazení a používání Slido s aplikací Webex naleznete v tématu Integrace Slido s aplikací Webex.

Dostupnost služby Webex: Na schůzce kalendáře

Když jste v klientovi aplikace Outlook přijali schůzku, která je schůzkou, schůzkou ad hoc nebo schůzkou mimo službu Webex, vaše dostupnost služby Webex se zobrazí jako „Na schůzce v kalendáři“. Tato dostupnost dává vašim kolegům vědět, že jste jinak zapojeni a že odpověď může být zpožděna.

Chcete-li tuto funkci povolit:

  1. přejděte na kartu Obecné na kartě Nastavení v systému Windows nebo Předvolby v systému Mac.

  2. Zaškrtnutím políčka zobrazíte během schůzky v kalendáři.


 
Pro uživatele s povolenou integrací služby Outlook se možnost „Na schůzce v kalendáři“ v aplikaci Webex namapuje na „Obsazeno“ v aplikaci Outlook.

Upozornění

Aby tato funkce fungovala, musíte mít současně spuštěnou aplikaci Webex a klienta aplikace Outlook.

Momentálně pracujeme na podpoře možnosti „Zobrazit jako práce jinde“ v aplikaci Outlook, aby se v aplikaci Webex nezobrazoval uživatel jako „Na schůzce v kalendáři“.

Pokud se uživatel rozhodne během současné schůzky v kalendáři zakázat možnost „Zobrazit, když je na schůzce v kalendáři“, jeho přítomnost se neaktualizuje, dokud schůzka neskončí. To bude vyžadovat restart klienta.

Automatická odpověď tónem

Díky automatické odpovědi pomocí tónu mohou uživatelé volat z aplikace třetí strany, například z kontaktního centra, a hovor je automaticky směrován prostřednictvím aplikace Webex na ploše. Když aplikace Webex zazvoní druhé straně, uživatel uslyší určitý tón a sdělí mu, že se hovor připojuje.

Aby uživatel aplikace Webex pro Cisco Broadworks použil tuto funkci:

  • Funkce je podporována pouze na vzhledu primární linky

  • Aplikace Webex musí být vzhled primární linky.

  • Značka %ENABLE_AUTO_ANSWER_WXT% musí být povolena

Pokud má uživatel také zobrazení sdílených hovorů (například stolní telefon je nakonfigurován jako jeden z vzhledů sekundární linky), je funkce stále podporována na primárním vzhledu, pokud jsou sdílená zobrazení hovorů nakonfigurována tak, aby nepřijímala příchozí hovory. Toho lze dosáhnout konfigurací jedné z následujících tří podmínek v aplikaci Broadworks pro všechna sdílená zobrazení hovorů:

  • Upozornění na všechna zobrazení hovorů pomocí funkce Click-to-Dial je v konfiguraci zobrazení sdílených hovorů zakázáno – toto je doporučený přístup

    nebo

  • Povolit ukončení této pobočky musí být deaktivováno pro všechna sdílená vystoupení hovorů nebo

    nebo

  • Pobočky jsou zakázány pro všechna sdílená zobrazení hovorů

Zvýšení kapacity

Farmy XSP|ADP

Doporučujeme použít plánovač kapacity k určení, kolik dalších zdrojů XSP|ADP potřebujete pro navrhované zvýšení počtu předplatitelů. Pro vyhrazený server NPS nebo vyhrazený server Webex pro farmy Cisco Broadworks máte následující možnosti škálovatelnosti:

  • Seřadit vyhrazenou farmu: Přidejte jeden nebo více serverů XSP|ADP na farmu, která potřebuje zvýšenou kapacitu. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako stávající uzly farmy.

  • Přidat vyhrazenou farmu: Přidejte novou vyhrazenou farmu XSP|ADP. Budete muset vytvořit nový cluster a nové šablony v prostředí Partner Hub, abyste mohli začít přidávat nové zákazníky na novou farmu a zmírnit tak tlak na stávající farmu.

  • Přidat specializovanou farmu: Pokud se u vás vyskytnou problémy určité služby, možná budete pro tento účel chtít vytvořit samostatnou farmu XSP|ADP s přihlédnutím k požadavkům na společné bydliště uvedeným v tomto dokumentu. Pokud změníte adresu URL služby, která má novou farmu, může být nutné překonfigurovat clustery centra Control Hub a položky DNS.

Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí Broadworks vaší odpovědností. Chcete-li využít asistenci společnosti Cisco, můžete kontaktovat zástupce účtu, který vám může zajistit profesionální služby.

Správa certifikátů serveru HTTP

Tyto certifikáty musíte spravovat pro webové aplikace ověřené mTLS ve svých XSP|ADPS:

  • Náš certifikát řetězce důvěry z cloudu Webex

  • Certifikáty vašeho serveru HTTP rozhraní XSP|ADP

Řetězec důvěry

Stáhnete řetězec certifikátů důvěryhodnosti z centra Control Hub a během počáteční konfigurace jej nainstalujete do svých XSP|ADPS. Očekáváme, že před vypršením platnosti certifikátu aktualizujeme a budeme vás informovat o tom, jak a kdy jej změnit.

Vaše rozhraní HTTP serveru

XSP|ADP musí službě Webex předložit veřejně podepsaný certifikát serveru, jak je popsáno v Order Certificates. Při prvním zabezpečení rozhraní je pro rozhraní vygenerován certifikát podepsaný svým držitelem. Toto osvědčení platí jeden rok od tohoto data. Musíte nahradit certifikát podepsaný svým držitelem certifikátem podepsaným veřejně. Je vaší odpovědností požádat o nový certifikát před jeho vypršením.

Režim Omezeno podle partnera

Režim Omezeno podle partnera je nastavení centra Partner Hub, které mohou správci partnerů přiřadit konkrétním organizacím zákazníků a omezit tak nastavení organizace, která mohou správci zákazníků aktualizovat v centru Control Hub. Když je toto nastavení pro organizaci zákazníka povoleno, všichni správci zákazníků této organizace nebudou moci bez ohledu na jejich oprávnění rolí získat přístup k sadě omezených ovládacích prvků v centru Control Hub. Omezená nastavení může aktualizovat pouze správce partnera.


 
V režimu Omezeno partnerem se jedná o nastavení na úrovni organizace, nikoliv roli. Toto nastavení však omezuje nároky na konkrétní role pro správce zákazníka v organizaci, pro kterou je nastavení uplatněno.

Přístup správce zákazníka

Správci zákazníků obdrží oznámení, když je použit režim Omezeno partnerem. Po přihlášení se jim zobrazí oznamovací banner v horní části obrazovky, přímo pod záhlavím Control Hub. Banner upozorní správce zákazníka, že je povolen omezený režim a zákazník možná nebude moci aktualizovat některá nastavení volání.

Správce zákazníka v organizaci, kde je povolen režim Omezeno podle partnera, se úroveň přístupu k rozbočovači Control Hub určuje pomocí následujícího vzorce:

(Přístup do prostředí Control Hub) = (Požadavky na role organizace) – (Omezeno na základě omezení režimu partnera)

Omezení

Když je pro organizaci zákazníka povolen režim Omezeno podle partnera, správci zákazníka v této organizaci budou mít omezený přístup k následujícím nastavením Control Hub:

  • V zobrazení Uživatelé jsou následující nastavení nedostupná:

    • Tlačítko Spravovat uživatele je šedé.

    • Ruční přidání nebo úprava uživatelů – chybí možnost pro přidání nebo úpravu uživatelů, a to jak ručně, tak prostřednictvím souboru CSV.

    • Deklarovat uživatele – není k dispozici

    • Automatické přiřazení licencí – není k dispozici

    • Synchronizace adresáře – Nelze upravit nastavení synchronizace adresáře (toto nastavení je k dispozici pouze správcům na úrovni partnera).

    • Podrobnosti o uživateli– Uživatelská nastavení, jako je jméno, příjmení, zobrazované jméno a primární e-mail*, lze upravovat.

    • Obnovení balíčku – není k dispozici žádná možnost pro obnovení typu balíčku.

    • Úprava služeb – chybí možnost úpravy služeb, které jsou pro uživatele povoleny (např. zprávy, schůzky, volání).

    • Zobrazení stavu služeb – nelze zobrazit úplný stav hybridních služeb ani kanálu pro upgrade softwaru.

    • Primární pracovní číslo – toto pole je pouze ke čtení.

  • V zobrazení Účet jsou nedostupná následující nastavení:

    • Název společnosti je pouze ke čtení.

  • V zobrazení Nastavení organizace jsou nedostupná následující nastavení:

    • Doména – přístup pouze pro čtení.

    • E-mail – nastavení Potlačit zvací e-maily správcům a Volba národního prostředí pro e-maily jsou pouze ke čtení.

    • Ověřování – chybí možnost úpravy nastavení ověřování a jednotného přihlašování.

  • V nabídce Volání jsou nedostupná následující nastavení:

    • Nastavení volání – nastavení Priorita volání (Možnosti aplikace) jsou pouze ke čtení.

    • Chování hovoru – nastavení jsou pouze ke čtení.

    • Pobočka > PSTN – možnosti Místní brána a Cisco PSTN jsou skryté.

  • V části SLUŽBY jsou možnosti Migrace a Služba Connected UC potlačeny.

Povolit režim Omezeno podle partnera

Správci partnerů to mohou povolit pomocí níže uvedeného postupu Režim Omezeno podle partnera pro určitou organizaci zákazníka ( výchozí nastavení je povoleno).

  1. Přihlaste se do partnerského centra ( https://admin.webex.com) a vyberte možnost Zákazníci.

  2. Vyberte příslušnou organizaci zákazníka.

  3. V zobrazení nastavení vpravo povolte možnost Režim Omezeno podle partnera přepnutím nastavení zapněte.

    Pokud chcete režim Omezeno pro partnera vypnout, vypněte přepínač.


 

Pokud partner odebere pro správce zákazníka režim omezeného správce, může správce zákazníka provést následující úkony:

  • Přidat uživatele služby Webex pro velkoobchod (tlačítkem)

  • Změnit balíčky pro uživatele

Analýza partnerů

Vylepšení centra Control Hub usnadňují správcům partnera zobrazovat a aktualizovat informace o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat agregovaný zobrazení za všechny zákazníky a zahrnuje následující podrobnosti:

  • Celkový počet uživatelů podle balíčku (softphone, základní, standardní, prémiový)

  • Uživatelé podle trendu balíčků (denní/týdenní/měsíční)

  • Zákazníci s počtem přiřazených balíčků

Úplné podrobnosti o tom, jak používat analýzu partnerů, naleznete v článku služby Webex Analytika pro balíčky Webex pro velkoobchod a Webex pro Broadworks v centru Partner Hub .

Zpráva o fakturaci API

Webex pro vývojáře poskytuje veřejné API, které lze použít pro měsíční fakturační sestavy. Správci partnerů mohou tyto aplikace APIpoužívat k vytváření, seznamování, získávání a odstraňování fakturačních zpráv. V následující tabulce jsou uvedeny API, typ požadovaného přístupu a požadavky na roli.

Rozhraní API pro účtování

Účel

Typ přístupu

Požadavek na roli pro rozhraní API

(Správce vyžaduje alespoň jednu z těchto rolí.)

Vytvoření zprávy o fakturaci služby Broadworks

Používá se k vygenerování fakturační zprávy.

Přístup k zápisu

  • Plnohodnotný správce

  • Úplný správce prodeje

Seznam zpráv o fakturaci služby Broadworks

Použito k zobrazení sestav, které lze zobrazit.

Přístup ke čtení

  • Plnohodnotný správce

  • Úplný správce prodeje

  • Správce jen pro čtení

Získání zprávy o fakturaci Broadworks

Používá se k získání kopie vygenerované zprávy.

Přístup ke čtení

  • Plnohodnotný správce

  • Úplný správce prodeje

  • Správce jen pro čtení

Odstranění zprávy o fakturaci služby Broadworks

Slouží k odstranění vygenerované zprávy.

Přístup k zápisu

  • Plnohodnotný správce

  • Úplný správce prodeje

Fakturační pole

V následující tabulce jsou uvedena pole, která jsou obsažena ve vygenerované sestavě.

Pole

Popis

re Jméno

Název partnera nebo Id Organizace Partnera

Id billingů

Jedinečný identifikátor fakturace partnera nebo číslo C

Číslo Sp

Jedinečný identifikátor dodaný poskytovatelem služeb pro podnik účastníka.

interní

Stav interní zkušební verze zákazníka (ano/ne)

userId

Uživatelské ID účastníka v Broadworks

Id odběratele

Jedinečný identifikátor dotyčného předplatitele ve službě Webex

Aktivováno

Ano/Ne

Datum

Datum zřízení předplatitele.

billingová Datum

Datum zahájení fakturace v tomto měsíci

billingdatum ukončení

Datum konce fakturace v tomto měsíci

balíček

Typ balíčku, který je zpoplatněn

množství

Poměrné množství k fakturaci.

  • 1 – označuje celý měsíc


 
  • Jakmile vygenerujete zprávu o fakturaci za určité období, nemůžete ji znovu vygenerovat, pokud nejprve neodstraníte stávající zprávu.

  • Pokud změníte typ balíčku nebo uživatelské ID služby Broadworks pro daného uživatele, sestava za měsíc, ve kterém došlo ke změně, zobrazí více položek pro daného uživatele se samostatnými poměrnými položkami před změnou a po ní.

Řešení potíží se službou Webex pro Cisco Broadworks

Přihlásit se ke stavové stránce služby Webex

Nejprve proveďte kontrolu https://status.webex.com v případě neočekávaného přerušení provozu. Pokud jste před přerušením nezměnili konfiguraci v prostředí Control Hub nebo Broadworks, zkontrolujte stránku stavu. Další informace o přihlašování k odběru oznámení o stavu a incidentech v centru nápovědy Webex.

Použití analýzy prostředí Control Hub

Webex sleduje data o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Další informace o nástroji Control Hub Analytics v centru nápovědy Webex.

Problémy se sítí

Zákazníci nebo uživatelé nejsou vytvářeni v prostředí Control Hub s fázovým zřizováním:

  • Může aplikační server dosáhnout adresy URL zřizování?

  • Jsou zřizovací účet a heslo správné, existuje tento účet v Broadworks?

Clustery soustavně selhávají testy připojení:


 

Připojení mTLS ke službě ověřování se pravděpodobně nezdaří, když vytvoříte první cluster v partnerském centru, protože chcete-li získat přístup k řetězci certifikátů Webex, musíte jej vytvořit. Bez toho nemůžete vytvořit ukotvení důvěryhodnosti u ověřovací služby XSP|ADPS, takže testovací připojení mTLS z centra Partner Hub nebude úspěšné.

  • Jsou rozhraní XSP|ADP veřejně přístupná?

  • Používáte správné porty? Port můžete zadat v definici rozhraní v clusteru.

Selhání ověření rozhraní

Rozhraní Xsi-Actions a Xsi-Events:

  • Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně /v2.0/ na konci <UNK> s.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.

  • Prohlédněte si rady konfigurace rozhraní v tomto dokumentu.

Rozhraní služby ověřování:

  • Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně /v2.0/ na konci <UNK> s.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.

  • Projděte si pokyny pro konfiguraci rozhraní uvedené v tomto dokumentu se zvláštním důrazem na:

    1. Ujistěte se, že jste sdíleli klíče RSA ve všech XSP|ADPS.
    2. Ujistěte se, že jste ve všech XSP|ADPwebovém kontejneru zadali adresu URL služby Authservice.
    3. Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. Protokol XSP|ADP vyžaduje zadání formátu názvu IANA pro šifry TLS. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
    4. Pokud používáte systém mTLS se službou ověřování, jsou klientské certifikáty Webex uloženy ve vašem úložišti důvěryhodných certifikátů XSP|ADP/ADP? Je aplikace (nebo rozhraní) nakonfigurována tak, aby vyžadovala klientské certifikáty?

    5. Pokud používáte ověření tokenu CI se službou ověřování, je aplikace (nebo rozhraní) nakonfigurována tak, aby nevyžadovala klientské certifikáty?

Problémy klienta

Ověřte, zda je klient připojen ke službě Broadworks

  1. Přihlaste se k aplikaci Webex.

  2. Zkontrolujte, zda je na postranním panelu ikona Možnosti volání (sluchátko s převodem nad ním).

    Pokud ikona není přítomna, nemusí být uživatel ještě povolen pro službu volání v prostředí Control Hub.

  3. Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav relace SSO Jste přihlášeni.

    Pokud se zobrazí jiná telefonní služba, například Webex Calling, uživatel nepoužívá Webex pro Cisco Broadworks.

Toto ověření znamená:

  • Klient úspěšně překročil požadované mikroslužby Webex.

  • Uživatel byl úspěšně ověřen.

  • Klientovi byl vaším systémem Broadworks vydán webový token JSON s dlouhou životností.

  • Klient načetl profil zařízení a zaregistroval se do služby Broadworks.

Klientské protokoly

Všichni klienti aplikace Webex mohou Odesílat Protokoly do služby Webex. To je nejlepší volba pro mobilní klienty. Pokud hledáte pomoc od TAC, měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo. Další informace najdete v tématu Kde najdu podporu pro službu Webex?

Pokud potřebujete ručně sbírat protokoly z počítače se systémem Windows, jsou umístěny následovně:

Počítač se systémem Windows: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problémy s přihlášením uživatele

Autorizace mtls byla špatně nakonfigurována

Pokud se to týká všech uživatelů, zkontrolujte připojení mTLS ze služby Webex k adrese URL ověřovací služby:

  • Zkontrolujte, zda je pro mTLS nakonfigurována aplikace ověřovací služby nebo rozhraní, které používá.

  • Zkontrolujte, zda je řetězec certifikátů Webex nainstalován jako ukotvení důvěryhodnosti.

  • Zkontrolujte, zda je certifikát serveru v rozhraní/aplikaci platný a podepsaný známou certifikační autoritou.

Zpráva o překročení licence

Tato zpráva se může zákazníkovi zobrazit v zobrazení Zákazníci v partnerském centru. Tato zpráva se zobrazí, když využití licence překročí povolenou hodnotu. Zprávu lze ignorovat.

Průvodce řešením potíží

Podrobné informace o řešení problémů s aplikací Webex pro Cisco Broadworks naleznete v Příručce řešení problémů s aplikací Webex for Cisco Broadworks.

Podpora

Politika podpory při ustáleném stavu

Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalovat problémy, které SP nemůže vyřešit na TAC. Podpora verzí serveru Broadworks se řídí zásadami Broadsoft aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.

Zásady eskalace

  • Vy (poskytovatel služeb/partner) jste prvním kontaktním místem pro podporu koncového zákazníka (podniku).

  • Problémy, které nemůže SP vyřešit, jsou eskalovány na TAC.

Verze Broadworks

Prostředky vlastní podpory

  • Uživatelé mohou najít podporu prostřednictvím centra nápovědy služby Webex, kde je stránka specifická pro službu Webex pro Cisco Broadworks, kde jsou uvedena společná témata nápovědy a podpory aplikace Webex.

  • Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problému.

  • Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo od klienta. Protokoly přecházejí do cloudu Webex, kde je může analyzovat služba Webex Ops.

  • Máme také stránku centra nápovědy věnovanou nápovědě na úrovni správce pro službu Webex pro Cisco Broadworks.

Shromažďování informací pro odeslání žádosti o službu

Když se zobrazí chyby v prostředí Control Hub, mohou k nim být připojeny informace, které mohou TAC pomoci vyšetřit váš problém. Pokud například uvidíte ID sledování určité chyby nebo kód chyby, uložte text, který s námi sdílíte.

Pokuste se při odesílání dotazu nebo otevírání případu zahrnout alespoň následující informace:

  • ID organizace zákazníka a ID organizace partnera (každé ID je řetězec 32 šestnáctkových číslic oddělený pomlčkami)

  • ID (také řetězec 32 šestnáctkových číslic), pokud rozhraní nebo chybová zpráva poskytuje jeden

  • E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)

  • Verze klienta (pokud má problém příznaky zaznamenané přes klienta)

Referenční odkaz Webex pro Broadworks

Porovnání UC-One Saas se službou Webex pro Cisco Broadworks

Řešení >

UC-One Saas

Webex pro Cisco BroadWorks

Cloud

Cloud Cisco UC-One (GCP)

Služba Webex Cloud (AWS)

Klienti

UC-One: Mobilní, stolní

Recepční, vedoucí

Webex: Mobilní, Desktop, Web

Hlavní technologický rozdíl

Schůzky v rámci technologie Broadsoft Meet

Schůzky dodané pomocí technologie Webex Meetings

První terénní zkoušky

Staging prostředí, Beta klienti

Výrobní prostředí, GA klienti

Identita uživatele

ID služby Broadworks fungovalo jako primární ID, pokud poskytovatel služeb již nemá integraci SSO.

 

ID uživatele a tajemství v Broadworks

ID e-mailu v Cisco CI slouží jako primární ID

Integrace SSO do služby Broadworks poskytovatele služeb, kde bude uživatel ověřovat pomocí ID uživatele Broadworks a tajemství Broadworks.

 

Uživatel poskytuje přihlašovací údaje prostřednictvím SSO se službou Broadworks a tajnou službou Broadworks

NEBO

ID uživatele a tajemství v CI Idp

NEBO

ID uživatele v CI, ID a tajemství v Idp

Ověření klienta

Přihlašovací údaje uživatelů prostřednictvím klienta

Pokud používáte zasílání zpráv Webex, jsou vyžadovány dlouhotrvající tokeny Broadworks

Uživatelé poskytují pověření prostřednictvím prohlížeče (přihlašovací stránka z proxy serveru Webex BIDP nebo CI)

Přístupové a obnovovací tokeny Webex

Správa / konfigurace

Vaše OSS/BSS systémy a

Portál pro prodejce

Vaše OSS/BSS systémy a Control Hub

Aktivace partnera/poskytovatele služeb

Jednorázové nastavení operací společnosti Cisco

Jednorázové nastavení operací společnosti Cisco

Aktivace zákazníka/podniku

Portál pro prodejce

Control Hub

Automaticky vytvořeno při prvním zápisu uživatele

Možnosti aktivace uživatele

Vlastní registrace

Nastavení externího IM&P v Broadworks

Nastavení integrovaného IM&P v Broadworks (typicky podniky)

rozhraní služby XSP|ADP

Akce XSI

 

Události XSI

CTI (MTLS)

Authservice (volitelné mTLS)

DIGITÁLNÍ PAMĚŤ

Akce XSI

Akce XSI (MTLS)

Události XSI

CTI (MTLS)

Authservice (TLS)

DIGITÁLNÍ PAMĚŤ

Nainstalujte aplikaci Webex a přihlaste se (perspektiva odběratele)

1

Stáhněte a nainstalujte aplikaci Webex. Podrobnosti najdete v tématu Webex | Stažení aplikace.

2

Spustit aplikaci Webex.

Webex vás vyzve k zadání e-mailové adresy.
3

Zadejte svou e-mailovou adresu a klikněte na tlačítko Další.

4

V závislosti na způsobu konfigurace vaší organizace ve službě Webex se stane jedna z následujících situací:

  1. Webex spouští prohlížeč, který vám umožní dokončit ověření u poskytovatele identity. Může se jednat o vícefaktorové ověřování (MFA).

  2. Webex spouští prohlížeč, pomocí kterého můžete zadat ID uživatele a heslo služby Broadworks.

Služba Webex se načte po úspěšném ověření proti platformě Idp nebo Broadworks.

Výměna a ukládání dat

Tyto části poskytují podrobnosti o výměně a ukládání dat pomocí služby Webex. Všechna data jsou šifrována jak při přenosu, tak v klidu. Další podrobnosti naleznete v tématu Zabezpečení aplikace Webex.

Registrace poskytovatele služeb

Při konfiguraci clusterů a uživatelských šablon v prostředí Webex Control Hub během registrace poskytovatele služeb si vyměňujete následující data služby Broadworks, která Webex ukládá:

  • Adresa URL akcí Xsi

  • Adresa URL Xsi-Events

  • Adresa URL rozhraní CTI

  • Adresa URL ověřovací služby

  • Přihlašovací údaje k adaptéru zřizování Broadworks

Zřizování uživatelů poskytovatele služeb

Tato tabulka obsahuje seznam uživatelských a podnikových dat, která se vyměňují v rámci zřizování uživatelů prostřednictvím služby Webex API.

Přesunutí dat do služby Webex

Od

Skrz

Uloženo službou Webex?

Uživatelské ID Broadworks

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

E-mail (pokud je poskytnut SP)

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

E-mail (pokud byl zadán uživatelem)

Uživatel

Portál pro aktivaci uživatelů

Ano

Křestní jméno

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Příjmení

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Primární telefonní číslo

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Číslo mobilního telefonu

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Primární linka

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

ID poskytovatele služeb Broadworks a ID skupiny

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Jazyk

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Časové pásmo

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Odebrání uživatele

Webex pro Cisco Broadworks APIpodporuje částečné i úplné odebrání uživatelů. Tato tabulka uvádí všechna uživatelská data uložená během zřizování a to, co je v každém scénáři odstraněno.

Uživatelská data

Částečné odstranění

Úplné odstranění

Uživatelské ID Broadworks

Ano

Ano

E-mail

Ne

Ano

Křestní jméno

Ne

Ano

Příjmení

Ne

Ano

Primární telefonní číslo

Ano

Ano

Číslo mobilního telefonu

Ano

Ano

Linka

Ano

Ano

ID poskytovatele služeb Broadworks a ID skupiny

Ano

Ano

Jazyk

Ne

Ano

Přihlášení uživatele a načtení konfigurace

Ověření Webex

Ověřování Webex se týká přihlášení uživatele k aplikaci Webex libovolným ověřovacím mechanismem Webex podporujícím ověřování. (Ověřování Broadworks je pokryto odděleně.) Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.

Přesouvání dat

Od

Do

E-mailová adresa

Uživatel prostřednictvím aplikace Webex

Webex

Token s omezeným přístupem a (nezávislý) IdP URL

Webex

Uživatelský prohlížeč

Pověření uživatele

Uživatelský prohlížeč

Poskytovatel identity (který již má identitu uživatele)

Výraz SAML

Uživatelský prohlížeč

Webex

Ověřovací kód

Webex

Uživatelský prohlížeč

Ověřovací kód

Uživatelský prohlížeč

Webex

Přístupové a obnovovací tokeny

Webex

Uživatelský prohlížeč

Přístupové a obnovovací tokeny

Uživatelský prohlížeč

Aplikace Webex

Ověření BroadWorks

Ověřování Broadworks se týká přihlášení uživatele k aplikaci Webex pomocí přihlašovacích údajů Broadworks. Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.

Přesouvání dat

Od

Do

E-mailová adresa

Uživatel prostřednictvím aplikace Webex

Webex

Token s omezeným přístupem a adresa URL Idp (Webex Bwks proxy)

Webex

Uživatelský prohlížeč

Informace o značce a Broadworks <UNK> s

Webex

Uživatelský prohlížeč

Přihlašovací údaje uživatele Broadworks

Uživatel prostřednictvím prohlížeče (značková přihlašovací stránka služby Webex)

Webex

Přihlašovací údaje uživatele Broadworks

Webex

BroadWorks

Uživatelský profil Broadworks

BroadWorks

Webex

Výraz SAML

Uživatelský prohlížeč

Webex

Ověřovací kód

Webex

Uživatelský prohlížeč

Ověřovací kód

Uživatelský prohlížeč

Webex

Přístupové a obnovovací tokeny

Webex

Uživatelský prohlížeč

Přístupové a obnovovací tokeny

Uživatelský prohlížeč

Aplikace Webex

Oznámení o vypršení platnosti hesla Broadworks během přihlášení

Tato funkce vylepšuje proces přihlášení a řídí postup přihlášení:

Upozornění na přihlášení a vylepšení chybových zpráv:

  • V současné době Wexbex pro uživatele BWKS, kteří používají ověřování Broadworks a přihlašování prostřednictvím UAP, neobdrží oznámení o tom, že jejich heslo brzy vyprší nebo že se nemohou přihlásit, protože heslo již vypršelo. Pokud má platnost hesla vypršet za 10 dní nebo méně - uživatel obdrží upozornění, že platnost hesla vyprší s uvedením, kolik dnů zbývá, a uživateli se doporučuje kontaktovat partnera nebo kliknout na odkaz Zapomenuté heslo na přihlašovací obrazovce a obnovit heslo.
  • Pokud heslo vypršelo a konfigurace v Broadworks „ OnExpiry“ je nastavena na true, pak byla hozena chyba „nesprávné uživatelské jméno a heslo“, ale nyní s touto funkcí je vylepšena chybová zpráva: Pokus o přihlášení se nezdařil. Kombinace poskytnutého ID uživatele a hesla neodpovídá našim záznamům nebo je třeba aktualizovat vaše heslo. Zkuste to znovu. Chcete-li provést aktualizaci hesla, kontaktujte správce. Kód chyby 100006

Řízení toku přihlášení:

  • Partner může omezit přihlášení povolením nastavení „w4bwks-password-expiry-fail-login“. Toto nastavení „může společnost Cisco povolit na žádost partnera. Pokud vypršela platnost hesla Broadworks, je konfigurace v broadworks ‘ Onexpiry’ nastavena na false a je povoleno nastavení ‘w4bwks-password-expiry-fail-login', pak je zahozena chyba s tím, že heslo vypršelo před x dny, zatímco pokud je nastavení služby zakázáno, je povoleno přihlášení. Ve výchozím nastavení je nastavení zakázáno.

Odkaz Zapomenuté heslo na přihlašovací stránce může partner nakonfigurovat jako součást funkce Rozšířené přizpůsobení. Partneři obvykle nakonfigurují odkaz pro navigaci uživatele na partnerský portál pro správu hesel a resetování hesla.


 

Tato funkce zlepšuje přihlašovací zkušenost uživatele při přihlašování aktivovaného uživatele, pokud již platnost hesla vyprší nebo již vypršela. Funkce nezpracovává, pokud vyprší platnost hesla v době, kdy je uživatel přihlášen do aplikace Webex. Uživatel obdrží oznámení o vypršení platnosti hesla při příštím pokusu o přihlášení.

Načtení konfigurace klienta

Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami při načítání konfigurací klienta.

Přesouvání dat

Od

Do

Registrace

Klient

Webex

Nastavení organizace, včetně Broadworks <UNK> s

Webex

Klient

Token JWT služby Broadworks

Broadworks prostřednictvím služby Webex

Klient

Token JWT služby Broadworks

Klient

BroadWorks

Token zařízení

BroadWorks

Klient

Token zařízení

Klient

BroadWorks

Konfigurační soubor

BroadWorks

Klient

Využití v ustáleném stavu

Tato část popisuje data pohybující se mezi komponentami během opětovného ověřování po vypršení platnosti tokenu, a to buď prostřednictvím platformy Broadworks nebo Webex.

Tato tabulka uvádí pohyb dat pro volání.

Přesouvání dat

Od

Do

signalizace SIP

Klient

BroadWorks

média SRTP

Klient

BroadWorks

signalizace SIP

BroadWorks

Klient

média SRTP

BroadWorks

Klient

Tato tabulka uvádí pohyby dat pro zasílání zpráv, přítomnost a schůzky.

Přesouvání dat

Od

Do

HTTPS REST zprávy a přítomnost

Klient

Webex

HTTPS REST zprávy a přítomnost

Webex

Klient

signalizace SIP

Klient

Webex

média SRTP

Klient

Webex

signalizace SIP

Webex

Klient

média SRTP

Webex

Klient

Použití rozhraní API pro zřizování

Přístup pro vývojáře

Specifikace rozhraní API je k dispozici na https://developer.webex.com a příručka k jeho použití je na adrese https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

Chcete-li si přečíst specifikaci API , je nutné se přihlásit se nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

Ověřování a autorizace aplikace

Vaše aplikace se integruje se službou Webex jako integrace. Tento mechanismus umožňuje aplikaci provádět administrativní úkoly (jako je zřizování předplatitele) pro správce v rámci organizace partnera.

Webex APIse řídí standardem OAuth 2 ( http://oauth.net/2/). OAuth 2 umožňuje integracím třetích stran získat obnovovací a přístupové tokeny jménem vybraného správce partnera pro ověřování hovorů rozhraní API.

Nejprve musíte zaregistrovat integraci se službou Webex. Po registraci musí vaše aplikace podporovat tento postup udělení autorizace OAuth 2.0, aby získala potřebné obnovovací a přístupové tokeny.

Další podrobnosti o integracích a o tom, jak sestavit tento tok autorizace OAuth 2 do vaší aplikace, naleznete v tématu https://developer.webex.com/docs/integrations.


 

Implementace integrací vyžaduje dvě role – vývojář a autorizující uživatel – a mohou být drženy samostatnými lidmi/týmy ve vašem prostředí.

  • Vývojář vytvoří aplikaci a zaregistruje jihttps://developer.webex.com , aby vygeneroval požadované OAuth ID/Secret s rozsahy očekávanými pro aplikaci. Pokud je vaše aplikace vytvářena třetí stranou, může ji registrovat (pokud jste požádali o její přístup), nebo ji můžete provést vlastním přístupem.

  • Autorizující uživatel je účet, který aplikace používá k autorizaci svých hovorů rozhraní API, ke změně organizace partnera, organizací zákazníků nebo jejich předplatitelů. Tento účet musí mít v organizaci partnera roli úplného správce nebo úplného správce prodeje. Tento účet nesmí být veden třetí stranou.

Název organizace

Název organizace závisí na tom, jaký režim zřizování používáte:

  • Podnikový režim – Název organizace je přesnou shodou s Id Sp .

  • Režim poskytovatele služeb – Název organizace je část ID Sp Id.

Název organizace bude obsahovat všechny mezery, velká písmena a speciální znaky uvedené v původním ID sp .

Požadavky na software Broadworks

Viz Správa životního cyklu - Broadsoft servery.

Očekáváme, že poskytovatel služeb bude „patch current“ pomocí nejnovějších záplat Broadworks a aplikací Release Independent (RI). Seznam záplat níže je minimálním požadavkem pro integraci se službou Webex.


 
Nezapomeňte zkontrolovat poznámky k záplatám těchto softwarových záplat. Některé opravy mohou mít další požadavky rozhraní příkazového řádku.

Verze R22

Server

Náplast

Další informace

Aplikační Server

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Vyžadováno pro synchronizaci adresáře

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.22.0.1123.ap373197

Požadovaná oprava pro aplikační server

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.22.0.1123.ap377718

Požadovaná oprava funkce nahrávání hovorů

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Požadovaná oprava pro průtokové zřizování

AP.xsp.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Profilový Server

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Platforma

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Vyžadováno pro ověřovací proxy server NPS

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.platform.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

XSP|ADP

AP.xsp.22.0.1123.ap354313

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.xsp.22.0.1123.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap375206

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap376508

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.xsp.22.0.1123.ap378585

Vyžadováno pro sjednocenou historii hovorů

Jiné

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Verze R23

Server

Náplast

Další informace

Aplikační Server

AP.as.23.0.1075.ap368517

Vyžadováno pro synchronizaci adresáře

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Konfigurační Server Aplikací

AP.as.23.0.1075.ap373271

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Vyžadováno pro nahrávání hovorů

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Profilový Server

AP.ps.23.0.1075.ap378391

Platforma

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap375206

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Jiné

Pokud používáte ADP...

Xsi-Events-23_2021.05_1.251.bwar

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Verze R24

Server

Náplast

Další informace

Aplikační Server

AP.as.24.0.944.ap384177

Vyžadováno pro server Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Vyžadováno pro zřizování prostřednictvím toku

AP.as.24.0.944.ap377718

Vyžadováno pro nahrávání hovorů

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Jiné

Xsi-Events-24_2021.05_1.251.bwar

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Postupy zřizování a aktivace uživatelů


 

Zřizování popisuje přidání uživatele do služby Webex. Aktivace zahrnuje ověření e-mailu a přiřazení služeb v aplikaci Webex.

E-mailové adresy uživatelů musí být jedinečné, protože služba Webex používá e-mailovou adresu k identifikaci uživatele. Pokud máte důvěryhodné e-mailové adresy pro uživatele, můžete se rozhodnout, že je budete mít automaticky aktivovány, když je automaticky zřídíte. Tento proces je „automatické zřizování a automatická aktivace“.

Automatické zřizování uživatelů a automatická aktivace (tok důvěryhodných e-mailů)

Požadavky

  • Zřizovací adaptér ukazuje na Webex pro Cisco Broadworks (který vyžaduje odchozí připojení z AS do Webex Provisioning Bridge).

  • Musíte mít platné e-mailové adresy koncových uživatelů, které jsou dostupné jako alternativní IDS v aplikaci Broadworks.

  • Control Hub má zřizovací účet v konfiguraci organizace partnera.

Krok

Popis

1

U zákazníků citujete a přijímáte objednávky na tuto službu.

2

Zpracováváte objednávku zákazníka a poskytujete zákazníka ve svých systémech.

3

Systém zřizování služeb spouští zřizování služby Broadworks. Tento krok v souhrnu vytvoří podnik a uživatele. Následně každému uživateli přiřadí potřebné služby a čísla. Jednou z těchto služeb je externí IM&P.

4

Tento krok zřizování spouští automatické zřizování organizace zákazníka a uživatelů v aplikaci Webex. (Přiřazení služby IM&P způsobí, že adaptér zřizování zavolá rozhraní API zřizování Webex.)

5

Pokud budete později muset upravit balíček pro uživatele (chcete-li změnit výchozí nastavení), vaše systémy musí používat rozhraní API zřizování Webex.

Postup přihlášení SSO

Tok přihlášení SSO SAML s přímou autentizací Broadworks (sdílení zdrojů mezi zdroji)

Následuje přihlašovací postup SAML SSO pro aplikaci Webex při používání ověřování Broadworks a při povolení sdílení prostředků mezi zdroji, což umožňuje přímé ověřování do Broadworks. Obrázek zobrazuje události klienta a uživatele vlevo s textem na šipkách představujícím to, co klient poskytuje autorizaci. Kroky 1 a 5 jsou uživatelské události. Pravá strana obrázku představuje události přihlašovacích služeb spolu s tím, co je klientovi vráceno.

Tok registrace a zjišťování služeb Broadworks

Následuje tok zjišťování služby Broadworks, který bezprostředně následuje z předchozího toku přihlášení SSO služby Webex SAML. Klient používá přístupový token, který byl získán při registraci do služby Webex Device Management, aby požádal o registraci z nasazení služby Broadworks.

Alternativní přihlašovací toky

Výše uvedené obrázky předpokládají, že přihlášení SAML SSO je nakonfigurováno pomocí ověřování Broadworks s povoleným přímým ověřením Broadworks (sdílení prostředků mezi zdroji). Níže jsou uvedeny některé alternativní přihlašovací postupy SAML SSO:

  • Ověřování Broadworks bez přímého ověřování Broadworks (sdílení prostředků mezi původními zdroji):

    • Jediný rozdíl je v kroku 5 a 6 přihlašovacího toku služby Webex. V kroku 5 jsou přihlašovací údaje ověřeny proxy serverem Idp (spíše než XSI) a klientovi se vrátí výraz SAML.

    • Proudění probíhá zbývajícími kroky v obou schématech.

    • Token SSO se v tomto toku nepoužívá.

  • Ověření Webex SAML SSO:

    • V kroku 3 přihlašovacího toku služby Webex vrátí služba Common Identity poskytovatele identity používaného ověřováním služby Webex.

    • V tomto okamžiku je vyvolán alternativní postup přihlašování SAML SSO pro Webex.

Interakce s uživatelem

Přihlásit se

  1. Aplikace Webex spouští prohlížeč pro Cisco Common Identity (CI), aby uživatelé mohli zadat svou e-mailovou adresu.

  2. CI zjistí, že přidružená organizace zákazníka má server proxy poskytovatele identity Broadworks (IDP) nakonfigurován jako server SAML IDP. Služba CI se přesměruje na poskytovatele identity, který uživateli představuje přihlašovací stránku. (Poskytovatel služeb může tuto přihlašovací stránku označit.)

  3. Uživatel zadá své přihlašovací údaje k Broadworks.

  4. Broadworks ověřuje uživatele prostřednictvím poskytovatele identity. Po úspěchu IDP přesměruje prohlížeč zpět na CI s úspěchem SAML, aby dokončil ověřovací tok (neuvedený v diagramu).

  5. Po úspěšném ověření získá aplikace Webex přístupové tokeny z CI (neuvedeny na diagramu). Klient je používá k vyžádání Jason Web Token (JWT) s dlouhou životností Broadworks.

  6. Aplikace Webex zjistí konfiguraci volání ze služby Broadworks a dalších služeb služby Webex.

  7. Aplikace Webex se registruje v Broadworks.

Přihlášení z pohledu uživatele

Tento diagram představuje typický postup přihlašování, jak jej vidí koncový uživatel nebo předplatitel:

  1. Stáhnete a nainstalujete aplikaci Webex.

  2. Možná jste obdrželi odkaz od svého poskytovatele služeb nebo jej můžete najít na stránce ke stažení služby Webex.

  3. Na přihlašovací obrazovce služby Webex zadáte svou e-mailovou adresu. Klepněte na tlačítko Další.

  4. Obvykle jste přesměrováni na stránku se značkou poskytovatele služeb.

  5. Tato stránka vás může uvítat prostřednictvím vaší e-mailové adresy.

    Pokud neexistuje žádná e-mailová adresa nebo pokud je e-mailová adresa nesprávná, zadejte místo toho své uživatelské jméno pro Broadworks.

  6. Zadejte heslo služby Broadworks.

  7. Pokud jste se úspěšně přihlásili, otevře se aplikace Webex.

Tok hovorů – podnikový adresář

Tok hovorů – číslo PSTN

Prezentace a sdílení

Zahájit schůzku v prostoru

Interakce s klienty

Načíst profil z registru DMS a SIP pomocí AS

  1. Klient zavolá XSI, aby získal token správy zařízení a adresu URL do DMS.

  2. Klient si vyžádá profil zařízení od DMS předložením tokenu z kroku 1.

  3. Klient přečte profil zařízení a načte pověření, adresy a porty SIP.

  4. Klient odešle SIP REGISTR do SBC pomocí informací z kroku 3.

  5. SBC odešle SIP REGISTR do AS (SBC může provést vyhledání AS v NS, pokud SBC ještě nezná uživatele SIP.)

Zkušební a laboratorní pokyny

Pro testovací a laboratorní organizace platí následující pokyny:

  • Partneři poskytovatele služeb jsou omezeni na maximálně 50 testovacích uživatelů, kteří mohou být zřízeni v rámci více organizací.

  • Všem uživatelům nad prvních 50 zkušebních uživatelů bude účtováno.

  • Aby bylo zajištěno přesné zpracování vaší faktury, všechny zkušební organizace musí do názvu organizace Broadworks zahrnout „test“.

  • Organizace interních testů musí být jmenovány v prostředí Webex Control Hub. To proto, aby se zabránilo tomu, že testovací uživatelé budou fakturováni jako skuteční uživatelé.

Určení organizace jako zkušební organizace

Určení organizace jako zkušební organizace:

  1. Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.

  2. Vyberte vhodného zákazníka.

  3. Na pravém ovládacím panelu povolte přepínač Organizace interního testování.

Přehrávání hlasové pošty

V případě hlasové schránky se ujistěte, že jste nakonfigurovali mediální server tak, aby používal jeden z následujících kódů:

  • Mp3 (rozcestník)

  • wav – soubory WAV jsou podporovány v následujících formátech: PCM (podporováno na všech platformách) a DVI-ADPCM (není podporováno v systému Android)

Pokud používáte soubory wav, spusťte následující příkazy rozhraní příkazového řádku pro konfiguraci aplikačního serveru a mediálního serveru:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Názvosloví

KATEGORIE: VZDĚLÁVÁNÍ
Seznam řízení přístupu
ALBÍN
Brána vrstvy aplikace
Rozhraní API
Rozhraní pro programování aplikací
KATEGORIE: APPLOVÉ
Apple Push notifikační služba
AS
Aplikační Server
ATLETIKA
Adaptér analogového telefonu, adaptér, který převádí analogovou telefonní službu na VoIP
BAŽINATÍ
Správce aplikací Broadsoft
Základní ověření
Metoda ověřování, kdy je účet (uživatelské jméno) ověřen sdíleným tajemstvím (heslem)
ŘAPÍK
Server Broadsoft zasílání zpráv
BOSKOVITÍ
Obousměrné proudy přes synchronní HTTP
BRÉMY
Basic Rate Interface BRI je metoda přístupu k ISDN
Svazek
Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Balíček)
CA
Certifikační autorita
Operátor
Organizace, která vyřizuje telefonní provoz (srov. Partner, poskytovatel služeb, prodejce s přidanou hodnotou)
test CAPTCHA
Plně automatizovaný veřejný Turingův test, který by řekl počítačům a lidem od sebe
KAMEROVÝ SYSTÉM
Jazyk značek extensible řízení hovorů
CIF (ROZCESTNÍK)
Běžný meziformát
PŘÍKAZOVÉHO ŘÁDKU
příkazové řádky
KN
Obecný název
KATEGORIE: POČÍTAČOVÁ BEZPEČNOST
Push server oznámení hovorů. Server nabízených oznámení, který běží na platformě XSP|ADP ve vašem prostředí, pro nabízení oznámení hovorů společnostem FCM a APNS. Viz proxy server serveru NPS.
CPE
Vybavení prostor zákazníka
CVRLIKÁNÍ
Pravidlo vlastní přítomnosti
CVRLIKÁNÍ
Kaskádový styl
CSV
Hodnota oddělená čárkou
CTI
Integrace počítačových telefonních služeb
CUBE
Cisco Unified Border Element
DMK (ROZCESTNÍK)
demilitarizovaná zóna
Číslo adresáře
Číslo v adresáři
Nerušit
Nerušit
DNS
Systém doménových jmen
POČÍTAČOVÁ HRA
Skupina vytáčených protějšků
PROGRAMOVACÍ JAZYK
Kódový bod pro rozlišené služby
DTAGŮ
Soubor s archívem typu zařízení
DTG
Cílová skupina spojů
DTMF
Dvoubarevné vícefrekvenční
Koncový uživatel
Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Odběratel)
Podnik
Soubor koncových uživatelů (srov. Organizace)
FCM (MĚSÍC)
Cloudové zprávy Firebase
FLÉTNA (ROZCESTNÍK)
Konvergence pevných mobilních zařízení
Zřizování toku
Vytváření uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks.
Plně kvalifikovaný název domény (FQDN)
Plně kvalifikovaný název domény
Úplné zřizování toku
Vytváření a ověřování uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks a potvrzením , že každý uživatel Broadworks má jedinečnou a platnou e-mailovou adresu.
FANYNKY
Exchange Office je port, který přijímá analogovou linku. Jedná se o zástrčku v telefonu nebo faxovém přístroji nebo o zástrčky na analogovém telefonním systému. Umožňuje indikaci zapínání na suchý zip. Vzhledem k tomu, že port FXO je připojen k zařízení, jako je fax nebo telefon, zařízení se často nazývá „FXO zařízení“.
FXŮ
Foreign Exchange Subscriber je port, který skutečně dodává analogovou linku k odběrateli. Jinými slovy, je to "zástrčka ve zdi", která poskytuje oznamovací tón, bateriový proud a napětí kroužku.
GCM (MĚSÍC)
Zpráva Google Cloud
GCM (MĚSÍC)
Galois/Counter Mode (šifrovací technologie)
SKRÝŠ
Zařízení pro lidské rozhraní
HTTPS
Zabezpečené zásuvky protokolu přenosu hypertextu
KATEGORIE: KŘESŤANSTVÍ
Integrované přístupové zařízení
Rychlobruslení
Zasílání rychlých Zasílání zpráv a přítomnost
PSTV SÍTĚ IP
Poskytovatel služeb, který poskytuje služby VoIP službám sítě PSTN, zaměnitelné s ITSP, nebo obecný termín pro „veřejnou“ telefonní službu připojenou k internetu, společně poskytovaný hlavními poskytovateli telekomunikací (spíše než zeměmi, jako je síť PSTN)
ŘASENKA
Poskytovatel služeb internetové telefonie
OPLODNĚNÍ
Interaktivní hlasová odezva / respondér
JIZVY
Nativní adresa entity XMPP se nazývá identifikátor Jabber nebo JID localpart@domain.part.example.com/resourcepart (@ . / jsou oddělovače)
JSON
Notace objektů JavaScript
SEZNAM VEDLEJŠÍCH POSTAV SERIÁLU SIMPSONOVI
Java Secure Socket Extension; základní technologie poskytující bezpečné připojení k serverům Broadworks
klíčový rozšiřující modul
Modul rozšíření klíče (hardwarové telefony Cisco)
KATEGORIE: ŽELEZNIČNÍ DOPRAVA
Token s dlouhou životností (nebo Long Life); samopopisná, bezpečná forma tokenu doručitele, která umožňuje uživatelům zůstat ověřeni po delší dobu a není vázána na konkrétní aplikace.
PANÍ BURNSOVÁ
Archivace zpráv
MIMODĚLOŽNÍ PRÁDLO
Manažerská informační základna
MS (ROZCESTNÍK)
Mediální Server
TLS (rozcestník)
Vzájemné ověřování mezi dvěma stranami pomocí výměny certifikátů při navazování spojení TLS
PIŠKOT
Konverzace s více uživateli
ŠABLONA: NÁBOŽENSTVÍ
Překlady síťových adres
NPS
Server odesílání oznámení; viz CNPS
Proxy server NPS

Služba ve službě Webex, která dodává krátkodobé autorizační tokeny vašemu CNPS, což jí umožňuje odesílat oznámení hovorů do FCM a APNS a nakonec do zařízení se systémem Android a iOS se službou Webex.

ŠABLONA: HVĚZDNÁ BRÁNA
Otevřít klientské rozhraní
Organizace
Společnost nebo organizace zastupující kolekci koncových uživatelů (srov. Enterprise (rozcestník)
OTG
Skupina odchozího přenosového spoje
Balíček
Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Svazek)
Partner
Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. prodejce s přidanou hodnotou, poskytovatel služeb, dopravce)
PBX (ROZCESTNÍK)
Pobočková ústředna
ŠABLONA: PROGRAMOVÁNÍ
Pošta se zvýšenou ochranou osobních údajů
PLZEŇSKÝ MÍČEK
Veřejná pozemní mobilní síť
PRSNÍ KOST
Primary Rate Interface (PRI) je standard telekomunikačního rozhraní používaný v digitální síti integrovaných služeb (ISDN).
FOTBALOVÝ OBRÁNCE
Profilový Server
Síť PSTN
Veřejná telefonní síť
QoS
Kvalita služby
Portál pro prodejce
Web, který umožňuje správci prodejce konfigurovat řešení UC-One Saas. Někdy je označován jako BAM portál, administrátorský portál nebo manažerský portál.
RTCP (ROZCESTNÍK)
Protokol řízení v reálném čase
POČÍTAČOVÁ GRAFIKA
Přenosový protokol v reálném čase
KATEGORIE: HVĚZDNÁ BRÁNA
Hraniční řadič relace
ŠTÍTKY
Vzhled sdílený hovor
ŠABLONA: ŠVÉDSKO
Standardní definice
KATEGORIE: SOCIÁLNÍ DEMOKRACIE
Protokol popisu relace
KATEGORIE: SOUHVĚZDÍ
Poskytovatel služeb; organizace, která poskytuje telefonní služby nebo související služby jiným organizacím (srov. Dopravce, partner, prodejce s přidanou hodnotou)
Protokol SIP
Protokol o zahájení relace
SLITINY
Krátký (nebo Short Life) token (také nazývaný Broadworks SSO Token); jednorázový ověřený token, který se používá k získání bezpečného přístupu k webovým aplikacím.
ŠABLONA: SMILOVÁNÍ
Malé až střední podniky
SNMP
Jednoduchý protokol pro správu sítě
RTCP (rozcestník)
zabezpečený protokol řízení přenosu v reálném čase (média hovorů VoIP)
RTP (rozcestník)
zabezpečený protokol přenosu v reálném čase (média hovorů VoIP)
SSL
Vrstva zabezpečených soketů
Odběratel
Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Koncový uživatel)
TCP
Protokol řízení přenosu
PROFESIONÁLNÍ WRESTLINGOVÁ
Multiplexování časových oddílů
TLS
TLS (zabezpečení přenášených dat)
Tos (rozcestník)
Typ služby
PROGRAMOVACÍ JAZYK
Portál pro aktivaci uživatelů
IŽ KJ
Sjednocená komunikace
UŽIVATELSKÉ ROZHRANÍ
Uživatelské rozhraní
U ID
Jedinečný identifikátor
ŠABLONA: ŠVÉDSKO
Server zasílání zpráv
URI
Jednotný identifikátor prostředku
Adresa URL
Jednotný lokátor prostředků
AMERICKÉ NÁMOŘNICTVO
Sdílený server
UTC
Koordinovaný světový čas
URAN (ROZCESTNÍK)
Video Server
Prodejce s přidanou hodnotou (VAR)
Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. Dopravce, partner, poskytovatel služeb)
PROFESIONÁLNÍ WRESTLINGOVÁ
Pole Video Grafiky
VoIP
Protokol Voice over Internet Protocol (IP)
VXML (ROZCESTNÍK)
Jazyk značkování rozšiřitelný hlasem
Webový prohlížeč
Webové distribuované vytváření a vytváření verzí
WebRTC
Webová komunikace v reálném čase
STŘELEC (FOTBAL)
Webový RTC server
XMPP
Rozšiřitelný protokol zasílání zpráv a informací o stavu
Příloha

Konfigurovat služby (s MTLS pro autorizační službu)

Níže uvedené postupy nahrazují postupy v tématu Konfigurace služeb ve službě Webex pro Cisco Broadworks XSP|ADPS. Tyto postupy dokončete pouze v případě, že pro ověřovací službu používáte mTLS namísto ověřování tokenu CI. Tyto postupy jsou povinné, pokud používáte více organizací Webex ze stejného serveru XSP|ADP. V opačném případě jsou volitelné.


 
Pokud nepoužíváte více organizací Webex mimo stejný server XSP|ADP, doporučuje se pro ověřovací službu ověření ověření tokenu CI (s TLS). Podrobnosti o konfiguraci služby ověřování a dalších služeb naleznete v části Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS .

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.

V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.

Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.


 

Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí.

Konfigurovat ověřovací službu (pomocí mTLS)

Dlouhověké tokeny Broadworks jsou generovány a validovány ověřovací službou hostovanou ve vašich XSP|ADPs.

Požadavky

  • Servery XSP|ADP hostující ověřovací službu musí mít nakonfigurováno rozhraní mTLS.

  • XSP|ADPs musí sdílet stejné klíče pro šifrování/dešifrování tokenů Broadworks s dlouhou životností. Kopírování těchto klíčů do každého XSP|ADP je ruční proces.

  • XSP|ADPmusí být synchronizovány s protokolem NTP.

Přehled konfigurace

Základní konfigurace vašich XSP|ADPS zahrnuje:

  • Nasaďte ověřovací službu.

  • Nakonfigurujte dobu trvání tokenu na nejméně 60 dní (ponechte vydavatele jako Broadworks).

  • Generování a sdílení klíčů RSA napříč XSP|ADP.

  • Zadejte adresu URL authService do webového kontejneru.

Nasazení ověřovací služby v XSP|ADP

U každého XSP|ADP použitého s aplikací Webex:

  1. Aktivovat aplikaci ověřovací služby na cestě /authService(musíte použít tuto cestu):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (kde) <version> je vaše verze Broadworks).

  2. Nasazení aplikace:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Nastavit dobu trvání tokenu

  1. Zkontrolujte stávající konfiguraci tokenu (hodiny):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Nastavte dobu trvání na 60 dní (max. 180 dní):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generování a sdílení klíčů RSA

  • Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.

  • Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.

Vzhledem k těmto dvěma faktorům musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP.


 

Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.

  1. Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.

  2. Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:

    https://<XSP|ADP-IPAddress>/authservice/token?key=BASE64URL( Publickey)

    (Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)

  3. Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopírovat exportovaný soubor /var/broadworks/tmp/authService.keys na stejném místě u ostatních XSP|ADPS, přepíše starší .keys v případě potřeby.

  5. Importujte klíče na každý z ostatních XSP|ADPS:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Zadejte adresu URL autorizační služby do webového kontejneru

Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny.

Na každém z XSP|ADPS:

  1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Přidejte adresu URL ověřovací služby do kontejneru:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.

  3. Zkontrolujte parametr pomocí get.

  4. Restartujte XSP|ADP.

Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)

Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:

Most general = System > Transport > HTTP > HTTP Server interface = Most specific

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost kontext rozhraní příkazového řádku
Globální systém

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní HTTP serveru v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.

Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> 443 TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> 443 <cipherName> pro přidání šifry do rozhraní serveru HTTP.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní serveru HTTP byste použili: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS)

  1. Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.

  2. Přejít na Nastavení > Broadworks Calling a kliknutím na možnost Stáhnout certifikát certifikační autority Webex získáte CombinedCertChain2023.txt v místním počítači.


     
    Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.
  3. Rozdělit řetězec certifikátů na dva certifikáty - combinedcertchain2023.txt.

    1. Otevřeno combinedcertchain2023.txt v textovém editoru.

    2. Vybrat a vyjmout první blok textu, včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE----- a vložit textový blok do nového souboru.

    3. Uložit nový soubor jako root2023.txt.

    4. Uložit původní soubor jako issuing2023.txt. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

  4. Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např. /var/broadworks/tmp/root2023.txt a /var/broadworks/tmp/issuing2023.txt.

  5. Přihlaste se k XSP|ADP a přejděte k /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Volitelné) Spustit nápovědu UpdateTrust pro zobrazení parametrů a formátu příkazů.

  6. Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Všechny přezdívky musí mít jiné jméno. webexclientroot, webexclientroot2023, webexclientissuing a webexclientissuing2023 jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny čtyři položky jedinečné.

  7. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Volitelné) Konfigurace mTLS na úrovni rozhraní HTTP/portu

MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.

Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.

Při konfiguraci mTLS na úrovni rozhraní HTTP/portu je vyžadován mTLS pro všechny hostované webové aplikace přístupné prostřednictvím tohoto rozhraní/portu.

  1. Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.

  2. Přejít na XSP|ADP_CLI/Interface/Http/HttpServer> a spusťte get příkaz pro zobrazení rozhraní.

  3. Chcete-li přidat rozhraní a vyžadovat ověření klienta (což znamená totéž jako mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. V podstatě první true zabezpečí rozhraní s TLS (v případě potřeby je vytvořen certifikát serveru) a druhý true vynutí rozhraní, aby vyžadovalo ověření klientského certifikátu (dohromady jsou to mTLS).

Příklad:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

V tomto příkladu je příkaz mTLS (Client Auth Req = true) povolen 192.0.2.7 port 444. Protokol TLS je povolen 192.0.2.7 port 443.

(Volitelné) Konfigurace MTLS pro konkrétní webové aplikace

MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.

Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.

Při konfiguraci mTLS na úrovni aplikace je pro danou aplikaci vyžadován mTLS bez ohledu na konfiguraci rozhraní serveru HTTP.

  1. Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.

  2. Přejít na XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> a spusťte get aby zjistil, které aplikace jsou spuštěny.

  3. Chcete-li přidat aplikaci a vyžadovat pro ni ověření klienta (což znamená totéž jako mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. Názvy aplikací jsou zde uvedeny. Soubor true v tomto příkazu povolí mtls.

Příklad:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Příklad přidá aplikaci Authenti Service do 192.0.2.7:443 a vyžaduje, aby vyžadovala a ověřovala certifikáty od klienta.

Ověřte pomocí get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil

Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.

Kam jít dál

V případě konfigurace se můžete znovu připojit k hlavnímu toku dokumentů v části Rozhraní CTI a související konfigurace.

Dodatečné požadavky na certifikát pro vzájemné ověřování TLS proti službě Authservice

Služba Webex spolupracuje se službou ověřování prostřednictvím vzájemného připojení ověřeného TLS. To znamená, že Webex předloží klientský certifikát a XSP|ADP jej musí ověřit. Chcete-li tomuto certifikátu důvěřovat, použijte řetězec certifikátů Webex CA k vytvoření ukotvení důvěry v XSP|ADP (nebo proxy). Řetězec certifikátů je k dispozici ke stažení prostřednictvím centra Partner Hub:

  1. Přejděte do části Nastavení > Volání Broadworks.

  2. Klikněte na odkaz ke stažení certifikátu.


 

Řetězec certifikátů můžete také získat od společnosti https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje, kde je nutné v těchto třech případech nasadit řetězec certifikátů Webex CA.

Požadavky na vzájemný certifikát TLS pro proxy server TLS-bridge

  • Webex předloží serveru proxy klientský certifikát podepsaný certifikační autoritou Webex.

  • Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodnosti proxy, takže proxy server důvěřuje klientskému certifikátu.

  • Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.

    Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.

  • Správci XSP|ADPinterní certifikační autority důvěřují.

  • XSP|ADPs předkládají interně podepsaný certifikát serveru.

  • Server proxy důvěřuje interní certifikační autoritě.

Požadavky na vzájemný certifikát TLS pro průchod TLS proxy nebo XSP v DMZ

  • Webex předkládá klientský certifikát podepsaný certifikační autoritou Webex CA k XSPs.

  • Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodných certifikátů XSPS, takže XSPs důvěřují klientskému certifikátu.

  • Veřejně podepsaný certifikát serveru XSP je také nahrán do XSPs.

  • Protokoly XSPobsahují veřejně podepsané serverové certifikáty služby Webex.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSPS.

Historie revizí dokumentů

Následující tabulka zobrazuje historii změn tohoto dokumentu za posledních 12 měsíců.

Datum

Verze

Popis změny

14. června 2024

2–119 (číslo)

  • Byla přidána část Flexibilní výběr ID externího volajícího v části Funkce a omezení a Zrušení předplatného z části Control Hub v části Správa služby Webex pro Broadworks.

13. května 2024

2–118

  • Redakční změny.

10. května 2024

2–117

  • Sada Pro Pack For Control Hub byla přidána v části Funkce a omezení.

6. května 2024

2–116 (číslo)

  • Byla aktualizována sekce Partner SSO – SAML, není třeba kontaktovat TAC pro poskytovatele identity.

2. května 2024

2–115

  • Redakční změny.

10. dubna 2024

2–114

  • Aktualizované informace o opravě 2 v části Vzhled sdílené linky.

27. března 2024

2–113

  • Byla aktualizována část Busy Lamp Field / Zvednutí hovoru a Partner SSO – OpenID Connect.

22. března 2024

2–112 (číslo)

  • Aktualizované předpoklady v části Synchronizace Nerušit (DND).

7. března 2024

2–111 (číslo)

  • Byla aktualizována část Control Login flow v části Přihlášení uživatele a Načtení konfigurace.

24. února 2024

2–110

  • Redakční změny.

20. února 2024

2-109 (číslo)

  • Byla přidána část Vizuální indikace spamu v části Nasazení služby Webex pro Broadworks.

07. února 2024

2–108 (číslo)

  • Byla přidána funkce Broadworks Oznámení o vypršení platnosti hesla během přihlašování do aplikace Webex pro referenci Broadworks.

25. ledna 2024

2–107 bodů

  • Redakční změny.

23. ledna 2024

2–106

  • Byly provedeny redakční změny v části Přesun uživatele (se souhlasem) do služby Webex pro Cisco Broadworks v části Správa služby Webex pro Broadworks.

10. ledna 2024

2–105

  • Redakční změny.

20. prosince 2023

2–104 (číslo)

  • Tato příručka byla přesunuta do centra nápovědy služby Webex a od nynějška používejte tento sjednocený odkaz https://help.webex.com/no4dlj3 .

13. prosince 2023

2-103 (číslo)

  • Šablona zákazníka byla změněna na „Šablona registrace“, aktualizována příručka k řešení.

12. prosince 2023

2-102 (číslo)

  • Aktualizováno Připojte aplikaci Webex pro Broadworks ke stávající části organizace v části Správa aplikace Webex pro Broadworks.

08. prosince 2023

2–101 (číslo)

  • Redakční změny.

08. listopadu 2023

2–100

  • Přidána poznámka do části Připojení služby Webex pro Broadworks ke stávající organizaci.

25. října 2023

2–99

  • V části Konfigurace aplikačního serveru s adresou URL zřizovací služby byl přidán R24.

13. září 2023

2-98 (ČÍSLO)

  • Přidány síťové požadavky pro odkazy Webex pro Cisco Broadworks v části Doporučené předplatné dokumentů.

4. září 2023

2–97 (ČÍSLO)

  • Aktualizovaná část Funkce a omezení v části Přehled služby Webex pro Cisco Broadworks.

08. srpna 2023

2–96 (ČÍSLO)

  • Přidány poznámky v části Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub v části Správa služby Webex pro Broadworks.

23. června 2023

2–95 (ČÍSLO)

  • Aktualizováno Připravte si server NPS pro Webex pro Cisco Broadworks v části Nasazení služby Webex pro Cisco Broadworks.

  • Byla aktualizována možnost Konfigurovat server NPS tak, aby používal ověřovací proxy server Timeout na 3000 v části Nasazení služby Webex pro Cisco Broadworks.

30. května 2023

2–94 (ČÍSLO)

  • Byla aktualizována část Požadavky na software Broadworks v části Webex pro Cisco Broadworks Reference.

26. května 2023

2-93 (ČÍSLO)

  • Aktualizované důvěryhodné kotvy pro rozhraní CTI (R22 a novější) v části Nasazení služby Webex pro Cisco Broadworks.

  • Byla aktualizována část Configure Trust for Authentication Service (s mTLS) v příloze.

24. května 2023

2–92

  • Bylo aktualizováno oddělení služby Webex pro Broadworks od stávající organizace v části Správa služby Webex pro Cisco Broadworks.

  • Přidána část Vynucený vstup v části Nasazení služby Webex pro Cisco Broadworks.

10. května 2023

2-91 (ČÍSLO)

  • Aktualizováno Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru oddíl Správa služby Webex pro Cisco Broadworks...

9. května 2023

2–90 (ROZCESTNÍK)

  • Aktualizována část Země v části Příprava prostředí.

4. května 2023

2–89 (ČÍSLO)

  • Byla aktualizována část Konfigurace šablon zákazníků v části Konfigurace organizace partnera v prostředí Partner Hub.

27. dubna 2023

2–88 (ČÍSLO)

  • Přidána část Země v části Příprava životního prostředí.

14. dubna 2023

2-87 (ČÍSLO)

  • Byla aktualizována část Podpora kontaktů skupiny v části Objednávání a zřizování.

17. března 2023

2–86 (ČÍSLO)

  • Přidáno Postoupit nativní mobilní hovor na schůzku oddíl Nasazení služby Webex pro Broadworks...

11. března 2023

2–85

  • Aktualizované kroky v části Konfigurace ověřovací služby (s ověřením tokenu CI) v části Nasazení služby Webex pro Cisco Broadworks.

10. března 2023

2-84 (ČÍSLO)

  • Byla aktualizována část rozhraní Xsi.

7. března 2023

2–83 (ČÍSLO)

  • Byla přidána část Podpora kontaktů skupiny v části Objednávání a zřizování.

28. února 2023

2–82 (ČÍSLO)

  • Přidána část SSO partnera – OpenID Connect (OIDC) v části Nasazení služby Webex pro Cisco Broadworks.

15. února 2023

2–81 (ČÍSLO)

  • Aktualizovány části Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)v části Nasazení služby Webex pro Cisco Broadworks a Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS) v příloze.

10. února 2023

2–80

  • Aktualizováno vytáčení linek v části Přehled služby Webex pro Cisco Broadworks.

Přehled služby Webex pro Cisco Broadworks

Představujeme službu Webex pro Cisco Broadworks

Historie revizí dokumentů

Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.

Účel řešení

  • Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.

  • Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.

Kontext

Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.

Výhody

  • Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)

  • To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti

Rozsah řešení

  • Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.

  • Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.

  • Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).

  • Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).

Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.

Předpoklady pro úspěch se službou Webex pro Cisco Broadworks

#

Požadavek

Poznámky

1

Patch Current Broadworks R22 nebo vyšší

2

XSP|ADP pro XSI, CTI, DMS a authservice

Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks

3

Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS.

Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS.

4

Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování.

5

mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI.

Jiné aplikace nevyžadují mTLS.

6

Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:

  • Průtok s důvěryhodnými e-maily: Atribut e-mailu uživatele služby Broadworks musí obsahovat platnou e-mailovou adresu, která je pro tohoto uživatele jedinečná. Uživatel musí mít také primární číslo nebo linku.

  • Průtok s nedůvěryhodnými e-maily, vlastní aktivací nebo zřizováním rozhraní API: Uživatel nepotřebuje e-mailovou adresu, ale musí mít primární číslo nebo linku.

Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks.

Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény.

7

Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex

8

BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks

Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me.

Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny.

9

IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet.

Viz část „Příprava sítě“.

10

Konfigurace TLS v1.2 pro XSP|ADPS

11

Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.


 

Netestujeme ani nepodporujeme odchozí konfiguraci proxy serveru. Pokud používáte odchozí server proxy, přijímáte odpovědnost za jeho podporu pomocí služby Webex pro Cisco Broadworks.

Viz téma „Příprava sítě“.

O tomto dokumentu

Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.

Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.

Minimální sada úloh pro nasazení řešení je:

  1. Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)

  2. Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)

  3. K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)

  4. K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)

  5. Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)


 
  • Jedná se o kroky na vysoké úrovni, v typickém pořadí. Existuje několik přispívajících úloh, které nemůžete ignorovat.

  • Pokud chcete vytvořit vlastní aplikace pro správu předplatitelů Webex pro Cisco Broadworks, přečtěte si Použití rozhraní API pro zřizování v referenční části této příručky.

Názvosloví

Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)

Jak to funguje

Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:

  • Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.

  • Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).

  • Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).

  • Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.

  • Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).

  • Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.

  • Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.

  • V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.

  • Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).

  • Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.

  • Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.

Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.

K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.

Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.

Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.

Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.

Funkce a omezení

Nabízíme několik balíčků s různými funkcemi.

Balíček „Softwarový telefon“

Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.

Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.

"Základní" balíček

Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.

"Standardní" balíček

Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.

Balíček "Premium"

Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.

Porovnat balíčky

Balíček

Volání

Zasílání zpráv

Schůzky v jednotném prostoru

Zasedání PMR

Softwarový telefon

Zahrnuto

Není součástí dodávky

Žádné

Žádné

Základní

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Standard

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Premium

Zahrnuto

Zahrnuto

300 účastníků

1000 účastníků


 
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele.

 

„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“.

„Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID).

Funkce zasílání zpráv a schůzek

V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.

Tabulka 1. Rozdíly v podpoře funkcí pro schůzky PMR

Funkce Schůzky

Podporováno základním balíčkem

Doplněno standardním balíčkem

Podporováno s balíčkem Preminum

Komentář

Doba trvání schůzky

40 Minut nebo méně

Bez omezení

Bez omezení

Sdílení plochy

Ano

Ano

Ano

Basic – sdílení plochy libovolným účastníkem schůzky PMR.

Standardní – Sdílení plochy pouze hostitelem schůzky PMR.

Premium – sdílení plochy libovolným účastníkem schůzky PMR.

Sdílení aplikací

Ano

Ano

Ano

Základní – sdílení aplikace libovolným účastníkem schůzky PMR.

Standard – Sdílení aplikací pouze hostitelem schůzky PMR.

Premium – sdílení aplikací libovolným účastníkem schůzky PMR.

Konverzace s více stranami

Ano

Ano

Ano

Tabule

Ano

Ano

Ano

Ochrana heslem

Ano

Ano

Ano

Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta)

Ano

Ano

Ano

Podpora párování se zařízeními Webex

Ano

Ano

Ano

Ovládání podlahy (Ztlumit jeden / Vyloučit všechny)

Ano

Ano

Ano

Odkaz na trvalé schůzky

Ano

Ano

Ano

Přístup k webu schůzek

Ano

Ano

Ano

Připojení ke schůzce přes VoIP

Ano

Ano

Ano

Uzamykání

Ano

Ano

Ano

Ovládací prvky přednášejícího

Ne

Ne

Ano

Ovládání vzdálené plochy

Ne

Ne

Ano

Počet účastníků

100

100

1000

Záznam uložen lokálně do systému

Ano

Ano

Ano

Nahrávání v cloudu

Ne

Ne

Ano

Nahrávání – cloudové úložiště

Ne

Ne

10 GB na pracoviště

Přepisy záznamu

Ne

Ne

Ano

Plánování schůzek

Ano

Ano

Ano

Povolit sdílení obsahu s externími integracemi

Ne

Ne

Ano

Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Standard – sdílení obsahu pouze hostitelem schůzky PMR.

Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Povolit změnu adresy URL PMR

Ne

Ne

Ano

Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub.

Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub.

Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera.

Živé streamování schůzek (Např. na Facebooku, Youtube)

Ne

Ne

Ano

Umožnit ostatním uživatelům plánovat schůzky jejich jménem

Ne

Ne

Ano

Přidat alternativního hostitele

Ano

Ne

Ano

Integrace aplikací (např. Zendesk, Slack)

Závisí na integraci

Závisí na integraci

Ano

Další informace o podpoře najdete v části Integrace aplikací níže.

Integrace s kalendářem Microsoft Office 365

Ano

Ano

Ano

Integrace s kalendářem Google pro sadu G Suite

Ano

Ano

Ano

Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com. Další informace o funkcích naleznete v následujících článcích:

Funkce volání

Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.

Integrace aplikací

Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:

Podpora infrastruktury virtuálních počítačů (VDI)

Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).

Podpora IPV6

Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.

Budoucí plán

Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.

Omezení

Omezení zřizování

Časové pásmo webu schůzek

Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.

Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.

Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone parametr v žádosti o zřízení pro:

  • první předplatitel zřízený pro standardní balíček v organizaci.

  • první předplatitel zřízený pro balíček Premium v organizaci.

  • první předplatitel zřízený pro základní balíček v organizaci.

Obecná omezení

  • Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)

  • Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.

  • Klient služby Webex momentálně nemůže být označen „bílým štítkem“.

  • Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.

  • Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.

Známé problémy a omezení

Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.

Limity pro zasílání zpráv

Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.

  • Základní: 2 GB na uživatele po dobu 3 let

  • Standardní 5 GB na uživatele po dobu 3 let

  • Prémiové: 10 GB na uživatele po dobu 5 let

Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).

Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Další informace

Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Zabezpečení, data a role

Zabezpečení služby Webex

Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.

Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.

Další čtení

Umístění dat organizace

Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.

Role

Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.

Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.


 
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí.

Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.

Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.

#

Typická úloha

KATEGORIE: SOUHVĚZDÍ

Cisco

1

Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí

2

Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster)

3

Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding)

4

Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP)

5

Vytvoření integrace nebo procesu zřizování

6

Příprava materiálů GTM

7

Migrace nebo zřízení nových uživatelů

architektuře

Co je v diagramu?

Klienti

  • Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.

    Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.

  • Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.

  • Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.

  • Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.

Síť poskytovatele služeb

Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:

  • Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)

    • Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.

    • Publikuje adresář klientům Webex.

  • Veřejný XSP|ADP, spuštěný server NPS:

    • Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.

  • Aplikační server:

    • Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)

    • Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS

    • Posouvá uživatelský profil do služby Broadworks

  • OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.

Webex Cloud

Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:

  • Cisco Common Identity (CI) je služba identity v rámci služby Webex.

  • Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:

    • Zřizování uživatelů API

    • Konfigurace poskytovatele služeb

    • Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks

  • Box Webex Messaging pro mikroslužby související se zasíláním zpráv.

  • Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)

Webové služby třetích stran

V diagramu jsou znázorněny následující součásti třetích stran:

  • APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.

  • FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.

Doporučení k architektuře |XSP ADP

Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks

XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:

  • Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele

  • Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).

  • Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele

  • Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání

Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.

Architektura |XSP ADP

Architektura XSP|ADP: Možnost 1
Architektura XSP|ADP: Možnost 2

Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.

Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů

  • Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.

  • Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.

  • Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.

Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:

  • Authservice (TLS s ověřením tokenu CI nebo mTLS)

  • CTI (MTLS)

  • Akce XSI (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.

  • Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.

Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:

  • (Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.

  • (Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.


 

Opakované použití XSP|ADP

Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:

  • Pokud potřebujete podporovat více partnerských organizací služby Webex v XSP|ADP, znamená to, že musíte používat systém mTLS ve službě ověření (ověření tokenu CI je podporováno pouze pro jednu partnerskou organizaci v XSP|ADP). Pokud používáte službu mTLS ve službě ověřování, znamená to, že nemůžete mít klienty, kteří současně používají základní ověřování ve službě ověřování. Tato situace by zabránila opakovanému použití XSP|ADP.

  • Pokud je stávající služba CTI nakonfigurována tak, aby byla používána klienty se zabezpečeným portem (obvykle 8012), ale bez mTLS (tj. ověření klienta), bude to v rozporu s požadavkem webex na použití mTLS.

Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací.

Konfigurace synchronizace NTP pro server XSP|ADP

Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.

Nainstalovat ntp balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.

Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:

  1. Když se instalátor zeptá: Do you want to configure NTP?, zadat y.

  2. Když se instalátor zeptá: Is this server going to be a NTP server?, zadat n.

  3. Když se instalátor zeptá: What is the NTP address, hostname, or FQDN?, zadejte adresu serveru NTP nebo veřejné služby NTP, například pool.ntp.org.

Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

Požadavky na identitu a zabezpečení XSP|ADP

Pozadí

Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.

Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).

Seznam požadavků

  • XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.

  • Rozhraní Xsi musí podporovat protokol TLSv1.2.

  • Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.

    • Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů

    • AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)

    • Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)

      • Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).

Požadavky splňují například následující šifry:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL.

Podporované šifry TLS pro rozhraní Authservice a XSI


 

Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametry škálování událostí XSI

Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Více XSP|ADPS

Prvek hrany vyrovnávání zatížení

Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.

Poznámky k této architektuře:

  • Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).

  • Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.

Servery XSP|ADP orientované na internet

Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.

Poznámky k této architektuře:

  • K serverům XSP|ADP je nutné připojit dva záznamy:

    • Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.

    • Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.

      Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.

  • Můžete použít zástupné znaky, ale nedoporučujeme je.

Vyhnout se přesměrování HTTP

Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.

Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.

Objednávání a zřizování

Objednávání a zřizování platí na těchto úrovních:

  • Zřizování partnera/poskytovatele služeb:

    Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.

  • Objednávky a zřizování zákazníkem/podnikem:

    Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.

    Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.

  • Objednávání a zřizování uživatelů/odběratelů:

    Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:

    • Zřizování pomocí důvěryhodných e-mailů

    • Postupné zřizování bez důvěryhodných e-mailů

    • Vlastní zřizování uživatelů

    • Zřizování rozhraní API

Postupné zřizování pomocí důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Postupné zřizování pomocí důvěryhodných e-mailů

Postupné zřizování bez důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.

Postupné zřizování bez důvěryhodných e-mailů

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Vlastní zřizování uživatelů

S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.

Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.

Vlastní zřizování uživatelů

Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.


 

Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem.

Zřizování poskytovatele služeb společností API

Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.

Zřizování poskytovatele služeb společností APIs – důvěryhodné e-maily
Zřizování poskytovatele služeb společností APIs – nedůvěryhodné e-maily

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Vytáčení Linek

Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.

Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.

Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Uživatelé služby Cisco Broadworks

    • Veřejné zřizování rozhraní API jako „rozšíření“

      • Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.

    • Flowthrough nebo samoaktivace zřizování

      • Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.

  • Uživatelé nebo entity používající pouze službu Broadworks

    • Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.

Tabulka 2. Správa čísel linek na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa linky

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

Přípona musí být předána jako parametr

Průtok

Linka byla automaticky načtena ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Telefonní seznamy BroadWorks

Podnikové, skupinové nebo osobní telefonní seznamy

Synchronizace adresáře

Nelze použít

Požadavky

  1. Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.

  2. Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Priorita možností volání aplikace

Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.

Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.

Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.

Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:

  1. Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.

  2. Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.

Podpora skupinových kontaktů

Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.

Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).


 

Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.

  • Před povolením funkce je nutné spustit nezbytnou migraci pro zřizování a přiřazování skupin pro všechny stávající zřízené uživatele.

  • Tým Cisco spustí interní rozhraní API pro migraci všech stávajících zřízených uživatelů a jejich přiřazení ke správné skupině. POZNÁMKA: Zpracování může trvat až jeden týden.

  • Jakmile bude migrace pro partnera dokončena a funkce je povolena, všichni nově zřízení uživatelé budou vhodně „seskupeni“.

Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.

Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.

Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.

ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Webex pro uživatele Cisco BroadWorks

    • Veřejné zřizování rozhraní API jako „sp Id“

      • ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.

    • Flowthrough nebo samoaktivace zřizování

      • ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.

    • Uživatelé nebo entity používající pouze službu Broadworks

      • Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.

Tabulka 3. Správa ID podnikové skupiny na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa ID podnikové skupiny

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id

Průtok

ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Nelze použít

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Nelze použít

Telefonní seznamy BroadWorks

Kontakty v telefonních seznamech skupiny Broadworks

Synchronizace adresáře

Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině.

Telefonní seznamy Broadworks Enterpsie nebo Persional

Kontakty v podnikových nebo osobních telefonních seznamech

Synchronizace adresáře

Nelze použít


 

Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march

Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API.

Migrace a ochrana budoucnosti

Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.

Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.

Doporučená předplatná dokumentů

Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.

Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.

Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.


 
Pro vstupní stránky dokumentace není k dispozici možnost předplatného.

Další dokumenty

Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:

Dokumenty Webex pro Cisco Broadworks

Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.

Články služby Webex pro Cisco Broadworks

Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:

Dokumenty Cisco Broadworks

Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:

Články nápovědy služby Webex

Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.

  • Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.

  • Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.

Dokumentace pro vývojáře

Připravte si prostředí

Rozhodovací body

Ohled Otázky k odpovědi Zdroje

Architektura a infrastruktura

Kolik XSP|ADP?

Jak se MTLS užívá?

Plánovač kapacity systému Cisco Broadworks

Příručka Systémového Inženýrství Cisco Broadworks

Referenční rozhraní příkazového řádku XSP|ADP

Tento dokument

Zřizování zákazníků a uživatelů

Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete?

Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů?

Můžete vytvořit nástroje pro používání našeho rozhraní API?

Veřejné dokumenty rozhraní API na adrese https://developer.webex.com

Tento dokument

Branding Jakou barvu a logo chcete použít? Článek značky aplikace Webex
Šablony Jaké jsou různé případy použití vašich zákazníků? Tento dokument
Funkce předplatitele pro zákazníka/podnik/skupinu Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone.

Tento dokument

Matice funkcí/balíčku

Ověřování uživatele Broadworks nebo Webex Tento dokument
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku)

Používáte již integrovaný IM&P, např. pro UC-One Saas?

Chcete použít více šablon?

Je očekáván častější případ použití?

Tento dokument

Reference rozhraní příkazového řádku aplikačního serveru

Architektura a infrastruktura

  • S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.

  • Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.

  • Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).

Zřizování zákazníků a uživatelů

Která metoda zřizování uživatelů vám nejlépe vyhovuje?

  • Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.

    Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.

    E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.

  • Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.

    Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.

  • Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.

    Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).

  • Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.

Požadavky na zřizování

Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.

Metoda zřizování

Požadavky

Zřizování toku

(Důvěryhodné nebo nedůvěryhodné e-maily)

Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P.

Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex.

Požadavky na Broadworks:

  • Uživatel existuje v Broadworks s primárním číslem nebo linkou.

  • Uživateli je přiřazena integrovaná služba IM+P, která odkazuje na adresu URL služby zřizování Webex.

  • Pouze důvěryhodné e-maily. Uživatel má v aplikaci Broadworks nakonfigurovanou e-mailovou adresu. Doporučujeme také přidat e-mail do pole Alternativní ID, protože to uživateli umožní přihlásit se pomocí přihlašovacích údajů služby Broadworks.

  • Společnost Broadworks má nainstalované povinné opravy pro zřizování prostřednictvím toku. Požadavky na opravy najdete v části Požadované záplaty se zřizováním (níže).

  • Broadworks AS je připojen ke cloudu Webex přímo nebo je proxy adaptér zřizování nakonfigurován s připojením k adrese URL služby zřizování Webex.

    Chcete-li získat adresu URL služby zřizování Webex, přečtěte si článek Konfigurace aplikačního serveru s adresou URL služby zřizování Webex.

    Informace o konfiguraci serveru proxy adaptéru pro zřizování najdete v části Implementace serveru proxy adaptéru pro zřizování společnosti Cisco Broadworks.

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování Broadworks je zapnutý.

  • Název a heslo účtu zřizování se přiřazují pomocí přihlašovacích údajů správce na úrovni systému Broadworks

  • Ověření uživatele je nastaveno na důvěryhodné e-maily Broadworks nebo Nedůvěryhodné e-maily.

Vlastní zřizování uživatelů

Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování je vypnutý.

  • Ověření uživatele je nastaveno na nedůvěryhodné e-maily.

  • Je zaškrtnuto, aby si uživatelé mohli sami aktivovat.

Zřizování řízené poskytovatelem prostřednictvím rozhraní API

(Důvěryhodné nebo nedůvěryhodné e-maily)

Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:

  • Důvěryhodné e-maily – rozhraní API zřizuje uživatele a používá e-mail Broadworks jako e-mail služby Webex.

  • Nedůvěryhodné e-maily – rozhraní API zřizuje uživatele, ale uživatel se musí přihlásit k portálu pro aktivaci uživatele a zadat platnou e-mailovou adresu.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou.

Požadavky služby Webex:

  • V šabloně Registrace je ověření uživatele nastaveno na e-maily služby Trust Broadworks nebo Untrusted Emails.

  • Přihlášku musíte zaregistrovat a požádat o povolení.

  • Musíte požádat o token OAuth s rozsahy, které jsou zvýrazněny v části „Ověření“ v příručce pro vývojáře Webex for Broadworks.

  • Musíte vyčlenit správce nebo zřizování ve vaší partnerské organizaci.

Chcete-li používat API, přejděte na Broadworks Subscribers.

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Podporované národní prostředí

Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.

Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.

V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.

Tabulka 1. Podporované kódy národního prostředí

Podporované národní prostředí

(ISO-639-1)_(ISO-3166)

Pokud je k dispozici pouze dvoupísmenný kód jazyka...

Kód jazyka (ISO-639-1) **

Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

anglickém jazyce

en_US

fr_FR

fr_CA

fr

fr_FR

cs_ČESKÁ REPUBLIKA

Kategorie: Alternativní medicína

cs_ČESKÁ REPUBLIKA

da_Neví, bez odpovědi (NENABÍZEJTE).

Da (rozcestník)

da_Neví, bez odpovědi (NENABÍZEJTE).

de_DE

de

de_DE

hu_HU

husitů

hu_HU

id_ID

ID

id_ID

it_IT

to

it_IT

ja_JP

Šablona: Švédsko

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MGR. (ČÍSLO)

Souhvězdí

es_ES

nl_Holandsko

nl

nl_Holandsko

nb_NE

pozn. překl.

nb_NE

pl_PŘÍLOHA II

PŘÍLOHA II

pl_PŘÍLOHA II

pt_ČL.

pt_BR

Čl.

pt_ČL.

ru_RU

ru

ru_RU

ro_IRSKÁ REPUBLIKA

Irská republika

ro_IRSKÁ REPUBLIKA

zh_KN

zh_TW

zh_KN

sv_SE

sv

sv_SE

ar_SA

ar. kgm

ar_SA

tr_TR

PŘÍLOHA I

tr_TR


 

Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony.

Branding

Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:

  • Loga společností

  • Jedinečná barevná schémata pro světlý nebo tmavý režim

  • Přizpůsobené adresy URL podpory

Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.


 
  • Základní přizpůsobení brandingu je v procesu zastarávání. Doporučujeme nasadit pokročilý branding, který nabízí širší škálu přizpůsobení.

  • Podrobnosti o tom, jak se používá branding při připojování k již existující organizaci zákazníka, naleznete v části Podmínky přílohy organizace v části Připojit aplikaci Webex pro Broadworks ke stávající organizaci.

Šablony pro přihlášení

Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).

Některé primární parametry šablony jsou uvedeny níže.

Balíček

  • Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.

  • Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.

  • Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).

  • Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.

Prodejce a podniky nebo poskytovatel služeb a skupiny?

  • Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.

  • Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.

  • Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.


 
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku.

Režim ověření

Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.


 
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace.
Režim ověřeníBroadWorksWebex
Identita primárního uživateleID uživatele platformy BroadWorksE-mailová adresa
Poskytovatel identity

Broadworks.

  • Pokud nakonfigurujete přímé připojení k Broadworks, aplikace Webex se ověří přímo na server Broadworks.

    Chcete-li nakonfigurovat přímé připojení, musí být zaškrtávací políčko Povolit přímé ověřování Broadworks zaškrtnuto v konfiguraci clusteru Broadworks v partnerském centru (ve výchozím nastavení není nastavení zaškrtnuto).

  • V opačném případě je ověřování služby Broadworks usnadněno prostřednictvím zprostředkovatelské služby, která je hostována službou Webex.

Společná identita Cisco
Vícefaktorové ověřování?NeVyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování.

Cesta ověření pověření

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je poté přesměrován na přihlašovací stránku Broadworks hostovanou službou Webex (Tato stránka je značková)

  3. Uživatel zadá ID a heslo uživatele Broadworks na přihlašovací stránce.

  4. Přihlašovací údaje uživatele jsou ověřeny proti službě Broadworks.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je přesměrován na Idp (Cisco Common Identity nebo Idp zákazníka), kde mu bude představen přihlašovací portál.

  3. Uživatel zadá příslušné přihlašovací údaje na přihlašovací stránce

  4. Pokud to řešení Idp zákazníka podporuje, může dojít k vícefaktorovému ověření.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.


 
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO.

Kódování UTF-8 s ověřováním Broadworks

Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.

Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Země

Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.

Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.

Tabulka 2. Následující tabulka uvádí výchozí kód země pro přímé volání na základě jednotlivých poboček:

S Ne.

Pobočka

Směrové číslo země

Název země

1

AMER

+1 (ČÍSLO)

NÁM, CA

2

Pacifická Asie

+65

Singapur

3

ANÝZ

+61 (ČÍSLO)

Austrálie

4

EMEA

+44 (ČÍSLO)

Spojené království

5

EVROPSKÁ UNIE

+49

Německo

Uspořádání více partnerů

Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.

Zřizovací adaptér a šablony

Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.

Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.

Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.

Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.

Proxy Adaptéru Zřizování

Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.

Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.

Minimální požadavky

Účty

Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.

Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.

Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.

Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.

Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.


 
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P.

Servery ve vaší síti a požadavky na software

  • Instance Broadworks by měly obsahovat alespoň následující servery:

    • Aplikační server (AS) s výše uvedenou verzí Broadworks

    • Síťový server (NS)

    • Server profilů (PS)

  • Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:

    • Ověřovací služba (BWAUTH)

    • XSI rozhraní akcí a událostí

    • DMS (webová aplikace pro správu zařízení)

    • Rozhraní CTI (Computer Telephony Intergration)

    • TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.

    • Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

    • Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

  • Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.

    Tento server musí být na R22 nebo novější.

  • Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSP|ADP najdete v Příručce systémového inženýrství Cisco Broadworks.

Platformy aplikací Webex

Fyzické telefony a příslušenství

Integrace zařízení

Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.

Profily zařízení

Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template soubor, který se používá pro aplikaci Webex.

Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.

Jméno klienta

Typ profilu zařízení a název balíčku

Mobilní šablona služby Webex

Typ profilu identity/zařízení: Připojit – mobilní

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Šablona tabletu Webex

Typ profilu identity/zařízení: Připojit – tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

šablona plochy Webex

Typ profilu identity/zařízení: Obchodní komunikátor - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Identifikace/profil zařízení

Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks

Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.

Pro příslušné funkce použijte následující název požadavku:

  1. XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.

  2. „Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.

  3. Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.

  4. Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.

Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.


 

Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje.

Certifikáty objednávky

Požadavky na certifikát pro ověřování TLS

Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.

Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.

Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:

Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.

Požadavky na certifikát TLS pro proxy server TLS-bridge

  • Veřejně podepsaný certifikát serveru je načten do proxy serveru.

  • Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.

  • XSP|ADP předá tento interně podepsaný certifikát serveru proxy.

  • Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.

Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ

  • Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI

Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.

Stažení certifikátu:

Přihlaste se do partnerského centra, Nastavení > Volání Broadworks a klikněte na odkaz ke stažení certifikátu.

Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje požadavky na certifikát v těchto třech případech:

MTLS Certificate Exchange pro CTI přes různé konfigurace okrajů

(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge

  • Webex předloží serveru proxy veřejně podepsaný klientský certifikát.

  • Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.

    Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    KN interního osvědčení musí být bwcticlient.webex.com.


     
    • Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.

    • Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.

  • Správci XSP|ADPinterní certifikační autority důvěřují.

  • XSP|ADPs předkládají interně podepsaný certifikát serveru.

  • Server proxy důvěřuje interní certifikační autoritě.

  • Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.

(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ

  • Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.

  • Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

  • Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.

Příprava sítě

Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.

Síťové požadavky na služby Webex

Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.

Tabulka 3. Síťové požadavky pro připojení aplikace Webex (obecné)

Oddíl článku Požadavky na síť

Relevance informací

Přehled typů zařízení a protokolů podporovaných službami Webex

Informační

Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu

Informační

Služby Webex – čísla portů a protokoly

Musíte číst

Podsítě IP pro mediální služby Webex

Musíte číst

Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex

Musíte číst

Další adresy URL pro hybridní služby Webex

Volitelné

Funkce proxy

Volitelné

802.1X – Řízení přístupu k síti založené na portech

Volitelné

Požadavky na síť pro služby Webex založené na SIP

Volitelné

Síťové požadavky pro Webex Edge Audio

Volitelné

Souhrn dalších hybridních služeb Webex a dokumentace

Volitelné

Služby Webex pro zákazníky FedRAMP

Další informace

Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).

Podpora redundance BroadWorks

Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.

Topologie sítě

Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.

V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.

Cloudové služby Webex

Nastavení DNS

Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.

Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.

Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.

Typ záznamu

Název

Cíl

Účel

Odpověď

webex-cloud-xsp.example.com

198.51.100.48

Body na LB1 (lokalita A)

Odpověď

webex-cloud-xsp.example.com

198.51.100.49

Body na LB2 (lokalita B)


 

Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Převzetí služeb při selhání

Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.

  • Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.

  • Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.

Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.

Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.

Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.

Stav

Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:

  • Akce XSI

  • Události XSI

  • Služba ověření

Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:

  • Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.

  • Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.

Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:

  • Přihlášení k aplikaci Webex

  • Aktualizace tokenu aplikace Webex

  • Nedůvěryhodná e-mailová aktivace

  • Zdravotní kontrola služby Broadworks

Aplikace Webex

Nastavení DNS

Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.

K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.

SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.


 

V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV.

Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP.

Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam webex-cloud-xsp.example.com, a aplikace Webex používá SRV _xsi-client._tcp.webex-app-xsp.example.com.

Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení

V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.

Níže je uveden příklad záznamů SRV.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientské zjišťování rozhraní Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientské zjišťování rozhraní Xsi

Odpověď

xsp-dc1.example.com

198.51.100.48

Body na LB1 (stránka A)

Odpověď

xsp-dc2.example.com

198.51.100.49

Body na LB2 (místo B)

Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)

Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Vyvažovací zařízení

Odpověď

LB.example.com

198.51.100.83

IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení)

ADRESA URL DMS

Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.

Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:

Typ záznamu

Název

Cíl

Účel

Odpověď

xsp-dms.example.com

198.51.100.48

Body na LB1 (stránka A)

Odpověď

xsp-dms.example.com

198.51.100.49

Body na LB2 (místo B)


 
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Jak aplikace Webex hledá adresy XSP|ADP

Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:

  1. Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:

    1. Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">

    2. Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:

      1. Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.

      2. Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).

    3. Pokud vyhledávání SRV nevrátí žádné cíle:

      Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.

      Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.

  2. (Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.

    2. Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.

    3. Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.


       
      Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání

Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.

Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.

  • Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.

  • Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.

Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.

Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.

Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.

Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.

Nasazení služby Webex pro Broadworks

Přehled nasazení

Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.

Zobrazuje pořadí úloh potřebných pro nasazení služby Webex pro Broadworks se zřizováním toku a důvěryhodnými e-maily.
Úkoly vyžadované pro nasazení zřizování toku
Zobrazuje pořadí úloh potřebných pro nasazení služby Webex pro Broadworks se zřizováním toku bez e-mailů
Úkoly vyžadované pro nasazení zřizování flowthrough bez důvěryhodných e-mailů
Zobrazuje pořadí úloh potřebných pro nasazení služby Webex pro Broadworks s vlastní aktivací
Úlohy potřebné pro nasazení vlastního zřizování uživatelů

Registrace partnera pro službu Webex pro Cisco Broadworks

Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.

Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.

Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS

Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.

V systémech XSP|ADPS budete potřebovat následující aplikace/služby.

Služba/aplikace

Je vyžadováno ověření

Účel služby/aplikace

Události Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, oznámení služeb

Akce Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, akce

Správa zařízení

TLS (server se ověřuje klientům)

Stažení konfigurace volání

Služba ověření

TLS (server se ověřuje klientům)

Ověřování uživatele

Integrace počítačových telefonních služeb

mtls (klient a server se navzájem ověřují)

Telefonní přítomnost

Aplikace Webview Nastavení hovorů

TLS (server se ověřuje klientům)

Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex

Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.

Požadavky společného pobytu

  • Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.

  • Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.

  • Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).

  • Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.

  • Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.

  • Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.

V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.

Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.


 

Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí.

Konfigurace ověřovací služby (s ověřením tokenu CI)

Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.


 

Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP.

Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS).


 
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS.
  1. Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

  2. Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:


     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
  3. Nainstalovat AuthenticationService aplikace na každé službě XSP|ADP.

    1. Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:

    • IdenTrust Commercial Root CA 1

    • Kořenová Certificate Authority Go Daddy – G2

    Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.


     

    Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).

  5. Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – Pro URL, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set issuerUrl <URL> – Pro URL, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set tokenInfoUrl <IdPProxy URL> – Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.

    Tabulka 1. Nastavit název a adresu URL vydavatele
    Pokud je cluster CI…Nastavit název a adresu URL vydavatele na...

    SPOJENÝCH STÁTŮ

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    AMERICKÉMU

    https://idbroker-b-us.webex.com/idb


     
    Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
    Tabulka 2. Nastavit adresu Token URL
    Pokud je cluster týmů...Nastavit adresu URL token na... (adresa URL proxy serveru Idp)

    OCASNÍ PLOUTEV

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFÉŘE

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    APOŠTOLŮ

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.

    • Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „ idp/authenticate" část URL s " ping".

  6. Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:

    • Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.

    • Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.


     
    Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.
    1. Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.

    2. Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)

    3. Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopírovat exportovaný soubor /var/broadworks/tmp/authService.keys na stejném místě u ostatních XSP|ADPS, přepíše starší .keys v případě potřeby.

    5. Importujte klíče na každý z ostatních XSP|ADPS:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:

    1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Přidejte adresu URL ověřovací služby do kontejneru:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.

    3. Zkontrolujte parametr pomocí get.

    4. Restartujte XSP|ADP.

Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)

Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)

Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:

Most general = System > Transport > HTTP > HTTP Server interface = Most specific

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost kontext rozhraní příkazového řádku
Globální systém

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní HTTP serveru v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.

Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> 443 TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> 443 <cipherName> pro přidání šifry do rozhraní serveru HTTP.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní serveru HTTP byste použili: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil

Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.

Rozhraní CTI a související konfigurace

Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.

  1. Konfigurace aplikačního serveru pro předplatná CTI

  2. Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS

  3. Otevření příchozích portů pro zabezpečené rozhraní CTI

  4. Přihlaste organizaci Webex k událostem Broadworks CTI

Konfigurace aplikačního serveru pro předplatná CTI

Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.

Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Běžný název klientského certifikátu Webex pro Cisco Broadworks je bwcticlient.webex.com.

Konfigurace TLS a šifer v rozhraní CTI

Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:

Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost

Kontext rozhraní příkazového řádku

Globální systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol>

Transportní protokoly pro tento systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly>

Všechna rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry>

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly>

Specifické rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly>


 

Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Přidání protokolu TLS 1.2 do rozhraní CTI

Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní CTI

Konfigurace požadovaných šifer na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Zadejte get příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> <cipherName> pro přidání šifry do rozhraní CTI.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní CTI byste použili: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)

Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).

Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:

  1. Přihlaste se k Partnerské centrum .

  2. Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup CombinedCertChain2023.txt v místním počítači.


     

    Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.

  3. Rozdělit řetězec certifikátů na dva certifikáty - combinedcertchain2023.txt

    1. Otevřeno combinedcertchain2023.txt v textovém editoru.

    2. Vybrat a vyjmout první blok textu, včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE----- a vložit textový blok do nového souboru.

    3. Uložit nový soubor jako root2023.txt.

    4. Uložit původní soubor jako issuing2023.txt. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

  4. Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např. /var/broadworks/tmp/root2023.txt a /var/broadworks/tmp/issuing2023.txt

  5. Přihlaste se k XSP|ADP a přejděte k /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Volitelně) Spustit help updateTrust pro zobrazení parametrů a formátu příkazů.

  7. Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Všechny přezdívky musí mít jiné jméno. webexclientroot2023 a webexclientissuing2023 jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.

  8. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Povolit klientům ověřování pomocí certifikátů:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Přidat rozhraní CTI a povolit mTLS

  1. Přidejte rozhraní CTI SSL.

    Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Restartujte XSP|ADP.

Povolení přístupu k událostem Broadworks CTI v aplikaci Webex

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

  • Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.

  • Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.

Webové zobrazení nastavení hovorů

Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.

Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.

Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.

Webové zobrazení nastavení hovorů má dvě součásti:

  • Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.

  • Aplikace Webex, která vykresluje nastavení volání ve webview.

Uživatelské prostředí

  • Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost Otevřete předvolby hovoru > Rozšířená nastavení hovorů.

  • Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté Předvolby > Rozšířená nastavení hovorů.

Nasazení CSWV na platformě Broadworks

Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS

Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.

  1. Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.

  2. Najděte a stáhněte nejnovější verzi souboru.

    Příklad: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.

  3. Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například /tmp/.

    2. Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      Správce softwaru Broadworks ověří a nainstaluje soubor.

    3. [Volitelné] Odstranit /tmp/BWCallSettingsWeb_1.7.5_1.war(tento soubor již není vyžadován).

    4. Aktivovat aplikaci:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například /callsettings.

    5. Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:

    https://<XSP|ADP-FQDN>/callsettings/

    Poznámky:

    • Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.

    • XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.

  5. Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).

V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.

Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání

Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.

V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.

Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.

  1. Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).

  2. Nastavit cíl nastavení webového hovoru na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Nastavte adresu URL nastavení webového volání pro prostředí, například:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Tuto hodnotu jste odvodili při nasazení aplikace CSWV.

  4. Výsledný konfigurační soubor klienta by měl mít následující záznam:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks

V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).

Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.

Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.

Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.


 

Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/.

Přehled proxy serveru NPS

Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.

Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.

Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.

Úvahy o APNS

Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.

Příprava serveru NPS pro Webex pro Cisco Broadworks

1

Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform).

2

Nainstalujte opravy ověřovacího proxy serveru NPS:

3

Aktivujte aplikaci Notification Push Server.

4

(Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Připojte technickou podporu z NPS XSP/ADP.

7

Na každém AS serveru, namedefs soubor v /usr/local/broadworks/bw_base/conf musí být nakonfigurováno se záznamy SRV a A pro vyhledávání serveru XSP/ADP (Notification Push Server), pokud je více XSP/ADP, pak přidejte položku pro každý podle potřeby.

Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149


 

Po nastavení je pro vyzvednutí změn vyžadována jedna z následujících možností:

  1. Restartbw musí být předem vytvořen v okně údržby.

  2. Prostřednictvím rozhraní příkazového řádku Cisco Broadworks:

    R24 a starší

    AS_CLI/ASDiagnostic/DNS> znovu načíst

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> znovu načíst

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> znovu načíst

Co dělat dál

V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1

Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.

Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).

1

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

2

Vytvořte účet klienta na serveru NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

Adresa URL vydavatele Ciscoci CI by měla být VŽDY cluster US CI bez ohledu na vaše umístění a výchozí hodnota by měla být:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Nakonfigurujte následující NPS <UNK>:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600 (ČÍSLO)

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600 (ČÍSLO)

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek:

  1. Spusťte AS_CLI/System/PushNotification> get a zkontrolujte hodnotu enforceAllowedApplicationList. Pokud je true, musíte dokončit tento dílčí úkol. Jinak přeskočte zbytek dílčího úkolu.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Restartujte protokol XSP|ADP: bwrestart

10

Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android.

Migrovat server NPS na F<UNK> v1

Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:

Migrovat klienty UC-One do F<UNK> v1

Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.


 

Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz Nastavení projektu > Cloud Messaging. Toto nastavení se zobrazí v tabulce pověření projektu.

Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz gcm_defaultSenderId parametr, který je umístěn v souboru Branding Kit, Resource folder, branding.xml s níže uvedenou syntaxí:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.

  2. Vyberte příslušnou aplikaci pro Android.

  3. Na kartě General zaznamenejte ID projektu

  4. Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.

    Vytvoření nového účtu služby:

    1. Kliknutím na modré tlačítko vytvoříte nový účet služby

    2. Kliknutím na modré tlačítko vygenerujete nový soukromý klíč

    3. Stáhnout klíč do zabezpečeného umístění

    Chcete-li znovu použít existující účet služby:

    1. Kliknutím na modrý text zobrazíte stávající účty služeb.

    2. Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.

    3. Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.

    4. Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.

  5. Zkopírujte soubor json na XSP|ADP.

  6. Konfigurovat ID projektu a:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurace aplikace:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Povolit F<UNK> v1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Migrovat klienty Saas do F<UNK> v1

Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.


 
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“.
  1. Zakázat FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

  3. Povolit FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Aktualizovat server ADP

Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.

  1. Získání souboru JSON z konzole Google Cloud:

    1. V konzoli Google Cloud přejděte na stránku Servisní účty.

    2. Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.

    3. Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.

    4. Vyberte typ klíče a klikněte na možnost Vytvořit.

      Soubor se stáhne.

  2. Přidat FCM na server ADP:

    1. Importujte soubor JSON na server ADP pomocí /bw/install příkaz.

    2. Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Dále přidejte Aplikaci a klíč:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Ověřte konfiguraci:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurace organizace partnera v prostředí Partner Hub

Konfigurace clusterů Broadworks

[jednou na cluster]

To se provádí z následujících důvodů:

  • Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).

  • Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.

  • Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).


 

Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky.

Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší.

Co musíte udělat:

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Přidat cluster.

    Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.

  4. Pojmenujte tento cluster a klikněte na tlačítko Další.

    Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.

  5. (Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.

    Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.

  6. Přidejte své akce XSI a události XSI XSI.

  7. Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.

  8. Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.

    Toto zaškrtávací políčko ovlivní tyto situace přihlášení:

    • Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.

    • Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.

  9. Klepněte na tlačítko Další.

  10. Na stránce Rozhraní CTI proveďte následující kroky:

    1. Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.

    2. Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.

    3. Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.

    4. Klepněte na tlačítko Další.

  11. Přidejte adresu URL ověřovací služby.

  12. Vyberte možnost Ověřovací služba s ověřením tokenu CI.

    Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.

  13. Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.

    Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.

  14. Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.

  15. Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.

    Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.

Kontrola připojení k rozhraním Broadworks

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Zobrazit clustery.

  4. Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.

    Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.

    Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.

  5. Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.

Nakonfigurujte šablony registrace

Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).

Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Přidat šablonu.

    Spustí se průvodce, kde můžete dodávat konfiguraci pro zákazníky, kteří budou používat tuto šablonu.

  4. Pomocí rozevírací nabídky Cluster vyberte cluster, který chcete používat s touto šablonou.

  5. Zadejte název šablony a klikněte na tlačítko Další.

  6. Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:

    Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování

    Název nastavení

    Zřizování pomocí důvěryhodných e-mailů

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Vypnuto

    Automaticky vytvářet nové organizace v centru Control Hub

    Dne

    Dne

    Dne

    E-mailová adresa poskytovatele služeb

    Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).

    Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.

    Země

    Vyberte zemi, kterou chcete použít pro tuto šablonu.

    Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.

    Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.

    Podnikový režim služby BroadWorks aktivní

    Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.

    Pokud se jedná o skupiny, nechte toto vypnuté.

    Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.

    Poznámky z tabulky:

    • † Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.

      Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.

    • ** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.

  7. Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.

    Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.

  8. Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .

  9. Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:

    • Čísla pro přímé volání Cisco (PSTN)

    • Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .

  10. Klepněte na tlačítko Další.

  11. Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.

    V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.


     

    Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.

    V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.

    V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:

    Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování

    Název nastavení

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Zřídit nejprve správce

    Doporučená*

    Nelze použít

    Povolit uživatelům sebeaktivaci

    Nelze použít

    Požadováno

    • Poznámky z tabulky:

    • * Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.

  12. Klepněte na tlačítko Další.

  13. Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.


     
    Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.

     
    Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.

    (Viz Režim ověřování v části Příprava prostředí).

  14. Klepněte na tlačítko Další.

  15. V části Předvolby nakonfigurujte následující:

    1. Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.

      Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.

    2. Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.

      Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.

    3. Zadejte správce partnera.

      Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.

    4. Ujistěte se, že je přepínač Zřizování stávajících organizací zapnutý (výchozí nastavení je Zapnuto).

    5. Klepněte na tlačítko Další.

  16. Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.

    Měli byste vidět zprávu o úspěchu.

  17. Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.

  18. Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.

    Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.

  19. Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.


     

    Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.

Konfigurace aplikačního serveru s adresou URL zřizovací služby


 

Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování.

Patch Application Server (pouze R22, R23 a R24)

  1. Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:


     
    Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.
  2. Změna na Maintenance/ContainerOptions kontext.

  3. Povolit parametr adresy URL zřizování:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Získání adres URL zřizování z partnerského centra

Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).

  1. Přihlaste se do partnerského centra a přejděte na Nastavení > Volání Broadworks.

  2. Klikněte na možnost Zobrazit šablony.

  3. Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.

    Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.

  4. Zkopírujte adresu URL zřizovacího adaptéru.

Pokud máte více šablon, opakujte to pro jiné šablony.

(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru


 

Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí.

  1. Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivujte integrované rozhraní IMP:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Control Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru

  1. V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.

  2. Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít example.com).

  3. Vyberte možnost Použít server zasílání zpráv.

  4. Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.


     

    Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

  5. V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  6. Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  7. V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.

  8. Klikněte Použít .

  9. Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.

Data zřizování uživatelů

Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.

Rozhraní API kontroly předběžného zřizování partnera

Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.

Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.

Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod

Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele


 

Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál.

Partnerské SSO – SAML

Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup. Chcete-li přidat jednotné přihlašování partnera ke stávající organizaci, musíte otevřít lístek v technické podpoře Cisco TAC.
  1. Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.

  2. Otevřete žádost o službu pomocí střediska technické podpory Cisco TAC. TAC musí vytvořit důvěryhodný vztah mezi poskytovatelem identity třetí strany a službou Cisco Common Identity. .


     
    Pokud váš Idp vyžaduje passEmailInRequest funkce, kterou chcete povolit, nezapomeňte zahrnout tento požadavek do požadavku na službu. Pokud si nejste jisti, zda je tato funkce vyžadována, poraďte se se svým nástrojem Idp.
  3. Nahrajte soubor metadat CI, který středisko TAC poskytlo vašemu poskytovateli identity.

  4. Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.

  5. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  6. Velmi, že se uživatel může přihlásit.

Partnerské SSO – OpenID Connect (OIDC)

Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 

Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony. Chcete-li přidat SSO partnera ke stávající organizaci zákazníka, musíte otevřít lístek v technické podpoře Cisco TAC.

  1. Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.

    Atribut

    Požadováno

    Popis

    Název poskytovatele identity

    Ano

    Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.

    Id klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Tajemství klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Seznam oborů

    Ano

    Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.

    Autorizační koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.

    tokenový koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.

    Vyhledávací koncový bod

    Ne

    Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.

    user Koncový Bod

    Ne

    Adresa URL koncového bodu informací o uživatelském účtu Idp.

    Koncový bod sady klíčů

    Ne

    Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.


     

    Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.

  2. Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.

  3. Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.

  4. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  5. Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.

Povolit identifikátor korelace hovoru

Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.

Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.

  • Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat X-BroadWorks-Correlation-Info Záhlaví SIP:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Soubor enableCallCorrelationID parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje se enableCallCorrelationID povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.

Synchronizace adresáře

Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.

Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.


 
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex.

Sjednocená historie hovorů

Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.

Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:

  • Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů

  • Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb

Sjednocené požadavky na historii hovorů

Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:

Pro R22:

Pro R23:

Pro R24:


 
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference.

Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:

Pro R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Pro R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:

Pro R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP spuštěná Xsi-Events-24_2022.06 nebo novější

Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.


 

Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks.

Povolení historie hovorů (nový cluster)

Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.

Povolení historie hovorů (stávající cluster)

Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:

  1. Přihlaste se k partnerskému centru na adrese admin.webex.com.

  2. Přejděte do části Nastavení a vyberte existující cluster.

  3. Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.

    Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.

  4. Zaškrtněte políčko Povolit historii hovorů.

  5. Klikněte na možnost Uložit.

Interakce funkcí

Pro sjednocenou historii hovorů existují následující interakce funkcí:

  • Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.

  • Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.

Zobrazení historie hovorů v aplikaci Webex

Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.

Zakázat sjednocenou historii hovorů

Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).

Identifikace volajícího a přesměrování hovorů

Identifikace volajícího

Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.

Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.


 

Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího.

  • Webex Common Identity (CI), který obsahuje uživatele vaší organizace.

  • Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.

  • Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.

Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.

Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).

Přesměrování hovorů

V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.

  • Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.

  • Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.

  • Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.

  • Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.

Výjimky:

  • U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.

Hovor Zodpovězený Jinde:

U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.

Vzhled sdílené linky

Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.

Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.

  • Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.

  • Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.

  • Linku pracovního prostoru nelze přiřadit jako sdílenou linku.

  • Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.

  • Port primární linky uživatele by neměl být změněn na sdílenou linku.

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex

R23 bez ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 s ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Akce-23_2022.10

R24:

  • JAKO: AP.as.24.0.944.ap384179

  • Xsi-akce-24_2022.10

R25:

  • JAKO: RI uvolnění Rel_2022.10_1.310

  • Xsi-Akce-25_2022.10

Náplast 2: Záplaty pro zvýšení počtu portů na typy profilů zařízení (v tomto případě pro desktopového klienta: obchodní komunikátor).

  • RI uvolnění Rel_2022.10_1.310

Synchronizace s Nerušit

Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.

Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.

Požadavky

Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.

Pro verzi 22:

  • JAKO náplast: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • Oprava XSP|ADP: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

Pro verzi 23:

  • JAKO náplast: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • Oprava XSP|ADP: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar

Pro verzi 24:

  • JAKO náplast: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar

Po aplikaci záplat aktivujte funkci 25433 na systému AS:

AS_CLI/System/ActivatableFeature> activate 25433

Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.

Povolit synchronizaci Nerušit (stávající cluster)

  1. Přihlásit se k partnerskému centru

  2. Klikněte na možnost Nastavení.

  3. Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.

  4. Povolte přepínač synchronizace Nerušit (DND).

  5. Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.

    Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.

  6. Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.


 
  • Jakmile bude povolena synchronizace Nerušit, služba Webex aktualizuje předplatná všech uživatelů tak, aby zahrnovala balíček událostí Nerušit. V závislosti na počtu uživatelů může tento proces trvat několik hodin.

  • Povolení synchronizace Nerušit je jednosměrný přepínač. Jakmile je funkce povolena, nemůžete ji sami zakázat.

Povolit synchronizaci Nerušit (nový cluster)

Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.

Zakázat synchronizaci Nerušit

Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:

  • Rodina: Služba Spark

  • Produkt: Volání ve službě Webex (Webex pro Broadworks)

  • Komponenta: Wxbw – zřizování

  • Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.

Případy použití

Nastavení a vymazání Nerušit ve vztahu k pracovnímu stavu

Nahrávání hovorů

Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.

Tabulka 6. Režimy nahrávání

Režimy nahrávání

Popis

Ovládací prvky/indikátory zobrazené v aplikaci Webex

Vždy

Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

Vždy s pozastavením/pokračováním

Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand (vyhledávač)

Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání.

Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání

  • Tlačítko Zahájit nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand se spuštěním iniciovaným uživatelem

Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru.

  • Tlačítko Zahájit nahrávání

  • Tlačítko Zastavit nahrávání

  • Tlačítko Pozastavit nahrávání

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%.

Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.

Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.

Další informace

Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com článek Webex | zaznamenává hovory.

Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.

Seskupit call park a načíst

Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.

Operace Funkce

Jakmile je funkce nakonfigurována

  • Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.

  • Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.

Požadavky

Aby tato funkce fungovala, ujistěte se, že:

  • Konfigurační soubor klienta musí mít nastaveny následující značky:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

  • Váš SBC musí být nakonfigurován tak, aby vyhovoval „ x-broadworks-correlation-in' atribut SIP na aplikační server a z něj.

Konfigurace

Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.

Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.

Další informace

Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.

Parkování hovorů / směrované parkování hovorů

Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:

  • Zaparkujte hovor zadáním *68

  • Chcete-li převzít hovor, zadejte *88

Vynucený vstup

Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.

Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.

Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.

V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.

Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:

  • Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.

  • Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.

  • Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.

Mobilní nativní hovor postoupit na schůzku

Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:

  • Nové push oznámení

    Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.

    Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.

  • Přesunout mobilní hovor na schůzku

    Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.

Požadavky na Broadworks

  • Aktivovatelná funkce 25239

  • R23 s XSP|ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • Oprava XSP|ADP AP.xsp.23.0.1075.ap383064

    • Patch AP.platform.23.0.1075.ap383064

  • R23 s ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R24:

    • JAKO náplast: AP.as.24.0.944.ap383064

    • ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R25:

    • AS RI vydání Rel_2022.08_1.354

    • ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350

Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku

Zásady vytáčení NS <UNK>

Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NE směrování NS pro I-SBC

Příklad konfigurace

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

profil směrování NS

Instance zásad vytáčení byla přidána do příslušných profilů směrování

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

JAKO Použít Trasu NS pro volání adresy URL

Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

Tísňová volání E911

Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.

Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:

  • Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:

    • Šířka pásma

    • Intrado

    • RedSky

  • Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.

Přizpůsobit a zřídit klienty

Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).

Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.

Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.

Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks

Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.

  1. Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).

  2. Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.

  3. Pro každého klienta, který zřizujete:

    1. Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.

    2. Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení

    3. Otevřete nově přidaný profil zařízení pro úpravy a:

      • Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.

      • Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.


         
        Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Upravte šablony podle prostředí (viz tabulka níže).

    5. Uložte si profil.

  4. Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.

Název

Popis

Priorita kodeku

Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP

TCP, UDP a TLS

Konfigurace protokolů používaných pro signalizaci SIP a média

Porty zvuku a videa RTP

Konfigurace rozsahů portů pro zvuk a video RTP

možnosti SIP

Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.)

Přizpůsobení brandingu pro aplikaci Webex

  • Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.

  • Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.


 

Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta.

Přizpůsobení hlášení problémů a nápovědy <UNK>

Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.

Konfigurace zkušební organizace pro Webex pro Cisco Broadworks

Než začnete

Se zřizováním Flowthrough

Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.

1

Přiřadit službu v aplikaci Broadworks:

  1. Vytvořte testovací podnik v rámci podniku poskytovatele služeb v aplikaci Broadworks nebo vytvořte testovací skupinu v rámci svého poskytovatele služeb (závisí na nastavení služby Broadworks).

  2. Nakonfigurujte službu IM&P pro daný podnik tak, aby odkazovala na zkoušenou šablonu (načtěte adresu URL a pověření zřizovacího adaptéru ze šablony pro registraci v prostředí Control Hub).

  3. Vytvořte testovací odběratele v dané společnosti / skupině.

  4. Zadejte uživatelům jedinečné e-mailové adresy do pole e-mailu v aplikaci Broadworks. Zkopírujte je také do atributu alternativního ID.

  5. Přiřaďte integrovanou službu IM&P těmto předplatitelům.


     

    Tím se spustí vytvoření organizace zákazníka a prvních uživatelů, což trvá několik minut. Před pokusem o přihlášení k novým uživatelům chvíli počkejte.

2

Ověřte organizaci zákazníka a uživatele v prostředí Control Hub:

  1. Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.

  2. Přejděte do části Zákazníci a ověřte, zda je v seznamu nová organizace zákazníků (název odpovídá názvu skupiny nebo podniku v rámci služby Broadworks).

  3. Otevřete organizaci zákazníka a ověřte, zda jsou odběratelé uživateli v dané organizaci.

  4. Ověřte, že první předplatitel, kterému jste přiřadili integrovanou službu IM&P, se stal správcem zákazníka dané organizace.

Testování uživatelů

1

Stáhněte si aplikaci Webex na dvou různých počítačích.

2

Přihlaste se jako zkušební uživatelé na těchto dvou strojích.

3

Proveďte testovací hovory.

Správa služby Webex pro Broadworks

Zřídit organizace zákazníků

V aktuálním modelu automaticky zřizujeme organizaci zákazníka, když zaregistrujete prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování se pro každého zákazníka provádí pouze jednou.

Zřídit uživatele

Uživatele můžete zřídit těmito způsoby:

  • Použití APIk vytváření účtů Webex

  • Přiřaďte integrované zřizování IM&P (flow through provisioning) s důvěryhodnými e-maily k vytvoření účtů Webex

  • Přiřaďte integrované IM&P (flowthrough provisioning) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytvoření účtů Webex

  • Povolit uživatelům samoaktivaci (odešlete jim odkaz, oni vytvoří účty Webex)

Veřejné zřizování APIS

Webex vystavuje veřejné protokoly API, které umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco Broadworks do svých stávajících pracovních postupů zřizování. Specifikace těchto APIje k dispozici na adrese: developer.webex.com. Chcete-li s těmito zařízeními APIvyvinout, kontaktujte svého zástupce společnosti Cisco a získejte službu Webex pro Cisco Broadworks.


 

Velkoobchodní zákazníci budou těmito APIodmítnuti.

Zřizování toku

Na platformě Broadworks můžete uživatelům zřídit možnost Povolit integrovanou službu IM&P. Tato akce způsobí, že zřizovací adaptér Broadworks uskuteční volání rozhraní API pro zřízení uživatele v aplikaci Webex. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. Broadworks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu API pro zřizovací adaptér.


 

Zřizování předplatitele ve službě Webex může trvat velmi dlouho (několik minut počátečnímu uživateli v podniku). Služba Webex provádí zřizování jako úkol na pozadí. Úspěch zřizování během toku tedy znamená, že zřizování bylo zahájeno. Nenaznačuje dokončení.

Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou v aplikaci Webex plně zřízeni, musíte se přihlásit do centra Partner Hub a podívat se na seznam zákazníků.

Uživatelé přenosového spoje Broadworks mohou mít službu Webex pro Broadworks prostřednictvím sdíleného vzhledu hovorů (SCA). Uživatel přenosového spoje bude muset mít přiřazenou ověřovací službu. Jak je popsáno v příručce pro řešení spojů Broadworks v části 8, umožňuje to oddělení ověřování vzhledu služby SCA Webex od společného ověřování přenosového spoje. Službu Webex pro Broadworks nelze zřídit pro spojovací vedení s přiřazenými funkcemi seznamu směrování nebo přímé směrování.


 
Umístění šablon bylo přesunuto z funkce Volání služby Broadworks v nastavení organizace do části Seznam zákazníků a nyní se nazývá šablona registrace.

Samoaktivace uživatele

Chcete-li zřídit uživatele Broadworks ve službě Webex bez přiřazení integrované služby IM&P:

  1. Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.

  2. Klikněte na možnost Zobrazit šablony.

  3. Vyberte šablonu registrace zřizování, kterou chcete pro tohoto uživatele použít.

    Nezapomeňte, že každá šablona je přidružena ke clusteru a organizaci partnera. Pokud uživatel není v systému Broadworks přidruženém k této šabloně, nemůže se pomocí odkazu sám aktivovat.

  4. Zkopírujte odkaz na zřizování a odešlete jej uživateli.

    Můžete také chtít zahrnout odkaz ke stažení softwaru a připomenout uživateli, který musí zadat a ověřit svou e-mailovou adresu, aby mohl aktivovat svůj účet Webex.

  5. Stav aktivace uživatele můžete sledovat na vybrané šabloně.

Další informace najdete v tématu Postupy zřizování a aktivace uživatelů.

Zřizování pomocí nedůvěryhodných e-mailů

Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, která umožňuje správcům služby Webex pro Cisco Broadworks kontrolovat stav uživatele a řešit chyby při zřizování pomocí nedůvěryhodných e-mailů. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.

Přesunout uživatele služby Webex do služby Webex pro Cisco Broadworks

Chcete-li přesunout stávající uživatele služby Webex do služby Webex pro Cisco Broadworks, postupujte podle níže uvedené tabulky.

Stávající uživatel služby Webex patří do…

Chcete-li uživatele přesunout, postupujte podle těchto procesů

Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet)

  1. Zřizování uživatelů – pokud organizace Webex pro Broadworks neexistuje (bez zřízení uživatelů), postupujte podle normálního zřizování a zřiďte prvního uživatele jako správce a vytvořte organizaci. Tím se automaticky přesune uživatelský účet služby Webex na prvního uživatele. Pro následující uživatele použijte níže uvedený postup.

  2. Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks – pokud organizace Webex pro Broadworks existuje (byl zřízen první uživatel), získejte souhlas uživatele a přesuňte další uživatele.

Organizace zákazníka

Připojit službu Webex pro Broadworks ke stávající organizaci – příloha organizace (pro prvního uživatele) přidá službu Webex pro Broadworks také dalším uživatelům, pokud jsou přiřazeni ke správné organizaci.

Stávající uživatel služby Webex patří do…

Chcete-li uživatele přesunout, postupujte podle těchto procesů

Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet)

Pokud organizace Webex pro Broadworks neexistuje (nejsou zřízeni žádní uživatelé):

  • Zřizování uživatelů – postupujte podle běžného zřizování a přidejte prvního uživatele jako správce. Tím se automaticky přesune účet pro prvního uživatele a vytvoří se organizace Webex pro Broadworks. K přesunu nadbytečných uživatelů je nutný souhlas uživatele (použijte níže uvedený postup).

Pokud existuje organizace Webex pro Broadworks (je zřízen alespoň jeden uživatel):

Organizace zákazníka

Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks

Pomocí tohoto postupu přesuňte stávajícího uživatele služby Webex, který je ve spotřebitelské organizaci nebo má účet pro vlastní registraci (bezplatný nebo zkušební účet), do služby Webex pro Cisco Broadworks. Upozorňujeme, že organizace Webex pro Cisco Broadworks musí existovat (s prvním uživatelem zřízeným). V takovém případě můžete přesunout uživatele pomocí jedné z těchto možností:

  • Přesunout uživatele (s důvěryhodným e-mailem) – používá zřizování s důvěryhodnými e-maily

  • Přesunout uživatele (s nedůvěryhodným e-mailem) – používá zřizování s nedůvěryhodnými e-maily

  • Samoaktivace


 
Pokud organizace Webex pro Cisco Broadworks ještě není vytvořena (nejsou zřízeni žádní uživatelé), postupujte podle běžných procesů zřizování (Zřizování uživatelů) a vytvořte organizaci a přidejte prvního uživatele jako uživatele pro správu. Po zřízení prvního uživatele v organizaci postupujte podle metod založených na souhlasu v tomto postupu a přesuňte další uživatele.

Přesunout uživatele (s důvěryhodným e-mailem)

Pokud šablona registrace používá důvěryhodné e-maily, může správce partnera přesunout následující uživatele pomocí tohoto procesu:

  1. Správce přidá uživatele.

    • Uživatel je odeslán do zřizovacího mostu Broadworks.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatický e-mail.

  2. Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex Consumer.

  3. Uživatel se přihlásí ke službě Webex.

  4. Uživatel klikne na Odstranit a odstraní starý účet Webex.

    • Starý účet služby Webex byl odstraněn.

    • Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Přesunout uživatele (s nedůvěryhodným e-mailem)

Pokud šablona registrace používá nedůvěryhodné e-maily, musí být nejprve ověřena e-mailová adresa uživatele. Správce může pomocí tohoto procesu přesunout následující uživatele:

  1. Správce přidá uživatele.

    • Uživatel je automaticky předán do zřizovacího mostu Broadworks.

    • Uživateli je odeslán text s aktivačním odkazem.

  2. Uživatel klikne na aktivační odkaz a zadá svou e-mailovou adresu.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatický e-mail.

  3. Uživatel otevře e-mail a klikne na možnost Připojit se nyní.

    • E-mailová adresa byla ověřena.

    • Uživatel je přesměrován na přihlášení k portálu Webex Consumer.

  4. Uživatel se přihlásí ke službě Webex.

  5. Chcete-li odstranit starý účet Webex, musí uživatel kliknout na tlačítko Odstranit.

    • Starý účet služby Webex byl odstraněn.

    • Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Samoaktivační Tok

Pokud má uživatel existující účet Broadworks, může k přesunutí svého účtu použít proces vlastní aktivace.

  1. Uživatel se přihlásí k adrese URL portálu pro přístup uživatele pomocí pověření služby Broadworks.

  2. Uživatel zadá svou e-mailovou adresu.

    • Uživatel je předán do Broadworks Provisioning Bridge.

    • Na e-mailovou adresu uživatele je odeslán automatický e-mail.

  3. Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který e-mailovou adresu ověří.

    • CI zjistí, že uživatel má stávající účet služby Webex. Uživatel musí odstranit starý účet, než bude moci pokračovat.

    • Uživatel je přesměrován na přihlášení ke službě Webex.

  4. Uživatel se přihlásí ke spotřebitelskému portálu.

  5. Uživatel klikne na možnost Odstranit účet.

    • Starý účet služby Webex je odstraněn.

    • Uživateli byl zřízen nový účet služby Webex pro Cisco Broadworks se stejnou e-mailovou adresou.

Připojení aplikace Webex pro Broadworks ke stávající organizaci

Pokud jste správce partnera, který přidává služby Webex pro Broadworks do stávající zákaznické organizace Webex, která ještě není přidružena k podniku Broadworks spravovanému partnerem, MUSÍ správce organizace zákazníka schválit přístup správce, aby žádost o zřízení mohla být úspěšná.

Schválení správce organizace je nutné v případě, že je splněna některá z následujících podmínek:

  • Stávající organizace zákazníka má nejméně 100 uživatelů.

  • Organizace má ověřenou e-mailovou doménu

  • Doména organizace je deklarována

Pokud není splněno žádné z výše uvedených kritérií, může dojít k automatickému připojení.


 
Ve scénáři Automatické přílohy je předplatné služby Webex pro Broadworks přidáno do stávající organizace zákazníka bez upozornění stávajícímu správci organizace nebo koncovému uživateli. Ve většině případů budou vaší partnerské organizaci udělena práva správce zřizování. Pokud však organizace zákazníka nemá žádné licence nebo pouze pozastavené/zrušené licence, pak se z vás stane správce s úplnými právy.

S přístupem správce zřizování budete mít v prostředí Control Hub omezenou viditelnost pro uživatele ve stávající organizaci. Doporučujeme kontaktovat správce zákazníka a požádat o úplný přístup správce do organizace.

Správci partnerů mohou dokončit následující postup pro přidání služeb volání Broadworks do stávající organizace Webex:


 
V prostředí Partner Hub musí být přepínač Zřizování stávajících organizací povolený v nastavení šablony registrace dané organizace (přepínač je ve výchozím nastavení zapnutý).
1

Správce partnera zřizuje pro zákazníka službu Webex pro Cisco Broadworks. Nápovědu najdete v tématu Zřizování organizací zákazníků. Dochází k následujícím jevům:

  • Příloha organizace selže s 2017 chyba (Nelze zřídit předplatitele ve stávající organizaci Webex). (Během automatické přílohy nebude přijata chyba.)

  • Vygeneruje se e-mailové oznámení a je odesláno správcům organizace zákazníka (až pěti správcům). E-mailové oznámení zvýrazní e-mail správce partnera (nakonfigurovaný v šabloně registrace v rámci centra partnera) a požádá správce organizace, aby správce partnera schválil jako externího správce. Správce organizace zákazníka musí žádost schválit a poskytnout správci partnera úplný přístup k organizaci zákazníka.


 

Předpokládejme, že správce zákazníka neobdrží e-mail. V takovém případě může správce zákazníka ručně přidat správce partnera (zadaného v šabloně) jako externího správce organizace zákazníka z centra Control Hub. Poté zkuste zřídit uživatele znovu, což spustí zřízení zákazníka služby Webex pro Cisco Broadworks.

2

S úplným přístupem správce může správce partnera dokončit proces zřizování zákazníka. Od kroku 1 výše se budete muset znovu pokusit o zřízení zákazníka. Nyní byste však jako externí správce s úplnými právy neměli sledovat chybu 2017.

Po dokončení zřizování služeb volání se stávající organizace zákazníka zobrazí jako zákazník pod partnerskou organizací Webex pro Broadworks.


 
Název připojené organizace se nezmění na název podniku Broadworks. Název připojené organizace zůstane stejný jako před procesem připojení.

Podmínky přílohy organizace

  • E-mailová adresa prvního zřízeného předplatitele Broadworks se musí shodovat s e-mailovou adresou stávajícího uživatele v cílové organizaci zákazníka. V opačném případě bude vytvořena nová organizace zákazníka.

  • První uživatel ze stávající organizace, který je zřízen pro Webex pro Broadworks, není zřízen jako uživatel správce. Nastavení a oprávnění ze stávající organizace jsou zachována.

  • Stávající nastavení ověřování organizace mají přednost před tím, co je nakonfigurováno v šabloně zřizování služby Webex pro Broadworks. V důsledku toho nedochází ke změně způsobu přihlašování stávajících uživatelů.

    • Pokud však má stávající organizace zákazníka zapnutý základní branding, po připojení bude mít přednost rozšířená nastavení brandingu partnera. Pokud zákazník chce, aby základní branding zůstal nedotčený, partner musí nakonfigurovat organizaci zákazníka tak, aby přepsala branding v nastavení Rozšířená branding.

  • Název stávající organizace se nezmění.

  • V nastavení stávající organizace nedošlo k žádné změně nastavení příznaku potlačení e-mailu. To může mít vliv na nově zřízené uživatele. V závislosti na nastavení příznaku mohou, ale nemusí noví uživatelé obdržet e-mail s kódem, který je třeba zadat, aby mohli být aktivováni.

  • Režim omezeného správce (nastavený přepínačem Režim omezeného partnera) je pro připojenou organizaci vypnut.

  • Před zřízením nových uživatelů do organizace Webex pro Cisco Broadworks nezapomeňte dokončit proces příloh organizace (přesunutí stávajících uživatelů a aktualizace ID organizace).

  • Podnik Broadworks může být přidružen pouze k jedné organizaci Webex. Nemůžete zřídit předplatitele z jednoho podniku Broadworks do samostatných organizací Webex.

Přidat externího správce

Kroky, které mohou správci organizace zákazníků dodržovat pro přidání správce partnera jako externího správce, najdete v článku Schválit žádost externího správce na adrese help.webex.com.


 
Správce zákazníka musí externímu správci poskytnout práva a oprávnění úplného správce.

 
E-mailová adresa, kterou správce organizace zákazníka přidá jako externího správce, se musí shodovat s e-mailovou adresou správce partnera nakonfigurovanou v šabloně registrace v centru Partner Hub.

Po přidání e-mailu ze šablony registrace do centra Partner Hub jako úplného správce bude nutné přidat další správce partnera také jako externí správce s právy úplného správce.

Odpojte službu Webex pro Broadworks od stávající organizace

Chcete-li oddělit aplikaci Webex pro Broadworks od existující organizace Webex, postupujte podle těchto kroků. Pokud jste například náhodně připojili aplikaci Webex pro Broadworks ke stávající organizaci a chcete přílohu odstranit.


 

Při standardním postupu odpojení služby Webex pro Broadworks od existující organizace Webex (pouze standardní postup) odstraní všechna přidružená data předplatitele a deaktivuje předplatné služby Webex pro Broadworks zákazníka. Pokud je toto jediné přidružené předplatné, přijdete také o přístup k organizaci zákazníka. V hybridním toku se předplatná zákazníka nemění.

  1. Pokud nemáte přístup k nastavení zákazníka v prostředí Control Hub, požádejte správce zákazníka, aby vám přístup externímu správci udělil podle možnosti Approve External Administrator Request (Schválit žádost externího správce).

  2. Odeberte všechny pracovní prostory Webex pro Broadworks z organizace. Použijte možnost Odebrat rozhraní API pracovního prostoru Broadworks.

  3. Odeberte všechny předplatitele služby Webex pro Broadworks z organizace. Použijte Odebrat rozhraní API odběratele Broadworks.

  4. Odeberte uživatele služby Webex pro Broadworks čekající na vyřízení z organizace. Pokud byli například uživatelé zřízeni prostřednictvím toku nedůvěryhodných e-mailů a platné e-maily ještě nebyly zadány, uživatelé zůstanou ve stavu čekajícího na vyřízení. Chcete-li odstranit uživatele, postupujte podle části Ověřit zřizování uživatelů pomocí nedůvěryhodných e-mailů.

  5. Odstraňte konfiguraci volání Broadworks pro tohoto zákazníka. Otevřete instanci Control Hub zákazníka, klikněte na možnost Hybrid a v části Volání Broadworks odstraňte všechny konfigurace.

Chcete-li po dokončení odpojení připojit službu Webex pro Broadworks k zákazníkovi, postupujte podle procesů zřizování a připojte se ke stávajícímu zákazníkovi.


 
Alternativní možností odebrání předplatitelů, pokud nechcete použít Odebrat rozhraní API předplatitele Broadworks je přejít do aplikace Broadworks Commpilot a odebrat integrovanou službu IM&P pro dotčené uživatele.

Správa uživatelů a organizací

Chcete-li spravovat uživatele ve službě Webex pro Cisco Broadworks, nezapomeňte, že uživatel existuje ve službě Broadworks i ve službě Webex. Atributy volání a identita uživatele Broadworks jsou drženy v Broadworks. Odlišná e-mailová identita uživatele a její licence pro funkce Webex jsou drženy ve službě Webex.

Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů

Pokud zřizujete uživatele služby Webex pro Broadworks pomocí průběžného zřizování s nedůvěryhodnými e-maily, uživatelé se musí sami zřizovat zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud se uživatel setká s chybou, může provést další pokus pomocí možnosti Zkusit znovu , která se zobrazí na portálu. Pokud se uživatel znovu setká s chybou, může správce pomocí níže uvedených kroků v prostředí Partner Hub zkontrolovat stav a zaregistrovat uživatele, odstranit uživatele nebo použít změny konfigurace.

1

Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.

2

Klikněte na možnost Zobrazit šablony. Vyberte příslušnou šablonu registrace, kterou chcete pro tohoto uživatele použít.

3

V části Ověření uživatele ověřte, zda jsou nastavena následující nastavení, aby bylo zajištěno správné nakonfigurování průtokového zřizování s nedůvěryhodnými e-maily:

  • Možnost Nedůvěryhodné e-maily je třeba zkontrolovat
  • Pole Sdílet odkaz musí odkazovat na aktivační odkaz. Pokud je vše nakonfigurováno, uživatelé se mohou pokusit o vlastní zřízení prostřednictvím portálu pro aktivaci uživatele.
4

Po zřízení uživatele zkontrolujte stav zřizování v části Ověření uživatele kliknutím na možnost Zobrazit stav uživatele.

Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID služby Broadworks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje požadavek na vyřízení.
5

Pro uživatele s chybami nebo požadavky čekajícími na vyřízení klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:

  • Opakovat aktivaci – kliknutím na tuto možnost zopakujete pokus o registraci uživatele. V vyskakovacím okně zadejte platnou e-mailovou adresu a klikněte na Registrovat.
  • Odstranit uživatele – tato možnost může být vhodná, pokud potřebujete změnit konfiguraci, abyste mohli povolit registraci. Po odstranění uživatele a provedení změn může uživatel znovu vyzkoušet registraci.
  • Změnit typ balíčku – změňte nastavení z jednoho balíčku na druhý:
  • Kopírovat text chyby – kliknutím na tuto možnost zkopírujte text chyby.

Další možnosti zobrazení

Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:

  • Export – chcete-li exportovat seznam uživatelů do souboru CSV, klikněte na toto tlačítko.

  • Vyloučit zřízené uživatele – Povolte tento přepínač, pokud chcete zobrazit pouze uživatele s nevyřízenými požadavky nebo chybami.

Změna ID uživatele nebo e-mailové adresy

Změny ID uživatele a e-mailové adresy

ID e-mailu a alternativní ID jsou atributy uživatelů Broadworks používané s aplikací Webex pro Cisco Broadworks. ID uživatele služby Broadworks je stále primárním identifikátorem uživatele služby Broadworks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:

Atribut v aplikaci BroadworksOdpovídající atribut v aplikaci WebexÚčelPoznámky
ID uživatele BroadworksŽádnéPrimární identifikátorTento identifikátor nelze změnit a přesto uživatele propojit se stejným účtem v aplikaci Webex. Pokud je uživatel nesprávný, můžete jej odstranit a znovu vytvořit.
ID e-mailuID uživatele

Povinné pro průtokové zřizování (vytvoření ID uživatele služby Webex), když tvrdíte, že e-mailu důvěřujete

Není vyžadováno v Broadworks, pokud netvrdíte, že můžete e-maily důvěřovat

Není vyžadováno v Broadworks, pokud povolíte předplatitelům samoaktivaci

Pokud je uživateli zřízena nesprávná e-mailová adresa, na obou místech je ruční proces, jak tuto chybu změnit:

  1. Změna e-mailové adresy uživatele v prostředí Control Hub

  2. Změna atributu ID e-mailu v aplikaci Broadworks

Neměňte ID uživatele služby Broadworks. Toto není podporováno.

Alternativní IDŽádnéPovolí ověřování uživatele e-mailem a heslem proti ID uživatele BroadworksMusí být stejné jako ID e-mailu. Pokud Nemůžete e-mail vložit do atributu alternativního ID, uživatelé budou muset při ověřování zadat své ID uživatele Broadworks.

Změna uživatelského balíčku v prostředí Partner Hub

1

Přihlaste se do partnerského centra a klikněte na možnost Zákazníci.

2

Vyhledejte a vyberte organizaci zákazníka, ve které je uživatel umístěn.

Stránka přehledu organizace se otevře v panelu napravo od obrazovky.

3

Klikněte na možnost Zobrazit zákazníka.

Organizace zákazníka se otevře v prostředí Control Hub a zobrazí se stránka Přehled.
4

Klikněte na možnost Uživatelé a poté vyhledejte a klikněte na příslušného uživatele.

5

V části Služby uživatele klikněte na možnost Webex pro balíčky Broadworks (předplatná).

Otevře se panel balíčků uživatele a můžete vidět, který balíček je uživateli aktuálně přiřazen.

6

Na kartě Profil se podívejte do části Balíček a kliknutím na šipku (>) rozbalte zobrazení.

7

Vyberte balíček, který chcete pro tohoto uživatele (Basic, Standard, Premium nebo Softphone) a klikněte na Uložit.

Control Hub zobrazuje zprávu, kterou uživatel aktualizuje.

8

Podrobnosti o uživateli a kartu Control Hub můžete zavřít.


 
Standardní a prémiové balíčky mají odlišná místa pro schůzky, která jsou přidružena ke každému balíčku. Když se předplatitel s oprávněním správce s jedním z těchto dvou balíčků přesune do druhého balíčku, předplatitel se zobrazí se dvěma weby pro schůzky v prostředí Control Hub. Možnosti hostitele schůzky a web schůzky jsou sladěny s aktuálním balíčkem. Web schůzky předchozího balíčku a jakýkoli dříve vytvořený obsah na tomto webu, například záznamy, zůstávají přístupné správci webu schůzky.

 
Aktualizace nových nastavení PMR, která jsou výsledkem změny balíčku, může trvat dvě až tři hodiny.

Odstranění uživatelů

Existuje celá řada metod, které mohou správci použít k odstranění uživatele ze služby Webex pro Cisco Broadworks:


 
Pokud má uživatel, který chcete odstranit, oprávnění správce, přiřaďte před odstraněním uživatele nového správce. Pokud by byl odstraněn poslední správce, nedojde k automatickému převodu role správce.

Webex pro rozhraní API Cisco Broadworks

Správci partnerů mohou použít rozhraní API služby Webex pro Cisco Broadworks k odstranění uživatelů:

  1. Spusťte požadavek Odebrat rozhraní API odběratele Broadworks na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tato žádost odebere předplatné služby Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.

  2. Spustit Odstranění osoby Požadavek rozhraní API na adrese https://developer.webex.com/docs/api/v1/people/delete-a-person chcete-li uživatele zcela odstranit.

Zřizování toku

Správci partnerů mohou k odstranění uživatelů používat zřizování prostřednictvím toku:

  1. Na serveru Broadworks odeberte uživateli službu IM+P Integrated. Službu pro uživatele můžete zakázat na stránce Uživatel – integrovaná IM&P na platformě Broadworks. Podrobný postup naleznete v části „Konfigurace integrovaných IM&P“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – 2. část.

    Po zakázání služby odebere průtokové zřizování uživateli susbskript Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.

  2. V prostředí Control Hub najděte a vyberte uživatele.

  3. Přejděte do části Akce a vyberte možnost Odstranit uživatele.

Control Hub (správci zákazníků)

Správci zákazníků mohou pomocí prostředí Control Hub odstraňovat uživatele z organizace. Podrobnosti najdete v tématu Odstranění uživatele z vaší organizace v prostředí Webex Control Hub na adrese https://help.webex.com/0qse04/.

Odstranit organizaci

Podle tohoto postupu odstraňte organizaci Webex for Cisco Broadworks ze systému.
1

Pomocí aplikace People APIS odstraňte všechny uživatele z organizace:

  1. Spusťte rozhraní Seznam lidí a získejte seznam uživatelů.

  2. Chcete-li odstranit uživatele, spusťte rozhraní Odstranit osobu API.


 
Odebrání rozhraní API předplatitele Broadworks odebere uživateli oprávnění služby Webex pro Cisco Broadworks, ale uživatele neodstraní.
2

Pokud je synchronizace adresářů zapnutá, zakažte ji. To lze provést prostřednictvím centra Partner Hub nebo veřejného rozhraní API.

Chcete-li zakázat synchronizaci adresáře prostřednictvím centra Partner Hub:

  1. Přihlaste se do partnerského centra a klikněte na možnost Nastavení.

  2. V části Volání Broadworks klikněte na možnost Zobrazit šablony a vyberte příslušnou šablonu.

  3. Na bočním panelu klikněte na tlačítko Zobrazit seznam stavu synchronizace zákazníků.

  4. Pro příslušného zákazníka klikněte na tři tečky vpravo a vyberte možnost Zakázat synchronizaci.

Chcete-li zakázat synchronizaci adresářů prostřednictvím rozhraní API, použijte Aktualizovat synchronizaci adresářů pro rozhraní API Broadworks Enterprise a zakažte nastavení Dirsync .

Všichni uživatelé související se synchronizací adresáře Broadworks pro tuto organizaci budou odstraněni. Všimněte si, že odstranění uživatelů (pomocí kterékoli z těchto metod) může nějakou dobu trvat v závislosti na počtu uživatelů.

3

Po odebrání všech uživatelů použijte Odstranit rozhraní API organizace k odstranění organizace.

Správa verzí

Ovládací prvky správy verzí v prostředí Partner Hub usnadňují službě Webex pro poskytovatele služeb Cisco Broadworks správu verzí tím, že jim dávají možnost řídit kadenci vydání, kterou aplikace Webex uživatelů aktualizují na nejnovější software.

Aplikace Webex ve výchozím nastavení používá Automatické upgrady (měsíční verze řízené společností Cisco). S touto funkcí však správci partnerů mohou:

  • Nakonfigurujte přizpůsobené plány vydání pomocí odkladu z výchozího plánu vydání společnosti Cisco

  • Nakonfigurujte plán jedné verze a tento plán kaskádujte všem organizacím zákazníků, které spravují

  • Přiřadit různé plány vydání různým organizacím zákazníků

Další informace o správě verzí, včetně informací o konfiguraci a použití přizpůsobených plánů verzí, naleznete v článku Přizpůsobení správy verzí služby Webex.

Překonfigurovat systém

Systém můžete překonfigurovat následovně:

  • Přidání clusteru Broadworks do partnerského centra

  • Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub

  • Přidání šablony registrace do centra Partner Hub

  • Úprava nebo odstranění šablony registrace v prostředí Partner Hub

Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub

Cluster Broadworks můžete upravit nebo odebrat v prostředí Partner Hub.

1

Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do části Nastavení a vyhledejte část Volání Broadworks.

3

Klikněte na možnost Zobrazit clustery.

4

Klikněte na cluster, který chcete upravit nebo odstranit.

Podrobnosti o clusteru se zobrazí v podokně flyout vpravo.
5

Máte tyto možnosti:

  • Změňte veškeré podrobnosti, které je třeba změnit, a klikněte na tlačítko Uložit.
  • Kliknutím na tlačítko Odstranit odeberte cluster a poté jej potvrďte.

     

    Pokud je v clusteru Broadworks mnoho zákazníků (>50), operace jako aktualizace akcí XSI, událostí XSI, adresy URL DAS, URL XSP|ADP nebo synchronizace Nerušit nejsou podporovány. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.

    Pokud je ke clusteru přidružena šablona, nemůžete cluster odstranit. Před odstraněním clusteru odstraňte přidružené šablony. Přečtěte si článek Úprava nebo odstranění šablony registrace v prostředí Partner Hub.

Seznam clusterů se aktualizuje pomocí změn.

Úprava nebo odstranění šablony registrace v prostředí Partner Hub

Šablony registrace můžete upravit nebo odstranit v prostředí Partner Hub.

1

Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do části Nastavení a vyhledejte část Volání Broadworks.

3

Klikněte na možnost Zobrazit šablony.

4

Klikněte na šablonu, kterou chcete upravit nebo odstranit.

5

Máte tyto možnosti:

  • Upravte veškeré podrobnosti, které je třeba změnit, a klikněte na možnost Uložit.
  • Kliknutím na tlačítko Odstranit šablonu odeberte a poté ji potvrďte.

Nastavení

Hodnoty

Poznámky

Název/heslo zřizovacího účtu

Řetězce dodané uživatelem

Při úpravě šablony nemusíte znovu zadávat podrobnosti zřizovacího účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, pokud potřebujete, ale ponechte je prázdné, aby se zachovaly hodnoty, které jste původně zadali.

Předem vyplnit e-mailovou adresu na přihlašovací stránce

Zapnuto/vypnuto

Změna tohoto nastavení se projeví až po 7 hodinách. To znamená, že po povolení bude možná nutné, aby uživatelé na přihlašovací obrazovce zadali své e-mailové adresy.

Seznam clusterů se aktualizuje pomocí změn.

Webex Assistant

Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Můžete požádat službu Webex Assistant, aby sledoval položky akcí, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové momenty během schůzky nebo události.

Asistent služby Webex pro schůzky je k dispozici zdarma pro weby schůzek v balíčku Premium a Standard a místnosti pro osobní schůzky. Podpora zahrnuje nové i stávající weby.

Povolit asistenta služby Webex pro schůzky

Služba Webex Assistant je ve výchozím nastavení povolena pro zákazníky Broadworks se standardním i prémiovým balíčkem.

Správci partnerů a správci organizací zákazníků mohou funkci pro organizace zákazníků zakázat prostřednictvím prostředí Control Hub.

Omezení

Pro Webex pro Cisco Broadworks existují následující omezení:

  • Podpora je omezena pouze na weby pro schůzky s balíčkem Premium a Standard a místnosti pro osobní schůzky.

  • Přepisy skrytých titulků jsou podporovány pouze v angličtině, španělštině, francouzštině a němčině.

  • Ke sdílení obsahu prostřednictvím e-mailu mají přístup pouze uživatelé ve vaší organizaci

  • Obsah schůzky není přístupný uživatelům mimo vaši organizaci. Obsah schůzky také není přístupný, pokud je sdílen mezi uživateli různých balíčků ze stejné organizace.

  • S balíčkem Premium jsou k dispozici přepisy po schůzce bez ohledu na to, zda je funkce Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, přepisy nebo hlavní body po schůzce nebudou zachyceny.

  • Se standardním balíčkem není k dispozici možnost Záznam schůzky v cloudu, a proto nejsou k dispozici přepisy po schůzce bez ohledu na to, zda je služba Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, ani přepisy nebo hlavní body po schůzce nebudou zachyceny.

Další informace o službě Webex Assistant

Informace pro uživatele o používání funkce naleznete v tématu Použití asistenta služby Webex ve schůzkách a událostech Webex.

Zakázat volání Webex

Služba Webex Calling je ve výchozím nastavení povolena, což umožňuje uživatelům uskutečňovat bezplatné hovory na jakékoli zařízení s podporou služby Webex. Pokud však chcete, aby všechny hovory používaly infrastrukturu Broadworks, můžete zakázat hovory Webex v šabloně registrace, což zakáže tuto možnost pro organizace zákazníků, které šablonu používají.

Podpora funkcí

Pokud je služba Webex Calling zakázána, platí pro službu Webex pro uživatele Cisco Broadworks následující podmínky:

  • Uživatelé již nevidí možnost Volat pomocí služby Webex jako volitelnou možnost volání v aplikaci Webex.

  • Uživatelé nemohou uskutečňovat ani přijímat bezplatná volání služby Webex pro uživatele služby Cisco Broadworks mimo službu Webex. To zahrnuje hovory iniciované z týmového prostoru Webex, historie hovorů, kontakty zadáním identifikátoru URI nebo e-mailové adresy jiného uživatele do panelu Hledat.

  • Sdílení obrazovky funguje v rámci hovoru Broadworks.

  • Schůzky Webex a přítomnost telefonních služeb stále fungují, i když jsou hovory Webex zakázány.

Zakázat hovory Webex (nová šablona registrace)

Při konfiguraci nové šablony registrace můžete konfigurovat, zda jsou hovory Webex povoleny nebo zakázány, zaškrtnutím nebo zrušením zaškrtnutí políčka Zakázat bezplatné volání Cisco Webex v průvodci přidáním nové šablony . Toto nastavení bude vyzvednuto pro uživatele v organizacích zákazníků, které přiřadíte k šabloně.

Podrobnosti o konfiguraci nové šablony registrace naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

Zakázat hovory Webex (stávající šablona registrace)

Chcete-li zakázat hovory Webex ze stávající šablony registrace, postupujte podle tohoto postupu. Tím se vypne funkce pro všechny nové uživatele v organizacích zákazníků, které používají tuto šablonu.

  1. Přihlaste se do partnerského centra na adrese admin.webex.com.

  2. Zvolte Nastavení.

  3. Klikněte na možnost Zobrazit šablonu a vyberte příslušnou šablonu registrace.

  4. Klikněte na možnost Zakázat bezplatné volání Cisco Webex.

  5. Klikněte na možnost Uložit.

Zakázat hovory Webex (stávající uživatel)

Zakázání této funkce v šabloně registrace změní nastavení pouze pro nové uživatele, kteří jsou k šabloně přiřazeni. Chcete-li zakázat službu Webex Calls pro stávajícího uživatele, můžete aktualizovat uživatele podle jednoho z níže uvedených postupů.


 
Ujistěte se, že jste již dokončili jeden z výše uvedených postupů pro zakázání hovorů Webex ze šablony registrace, ke které je uživatel přiřazen. V opačném případě některý z níže uvedených postupů překonfiguruje uživatele s povolenou službou Webex Calls.

Pokud používáte zřizování flow-through, můžete provést následující kroky:

  1. Otevřete Commpilot a přejděte do konfigurace uživatele.

  2. Odeberte integrovanou službu IM+P od uživatele a klikněte na tlačítko OK.

  3. Přidejte uživatele integrovanou službu IM+P a klikněte na tlačítko OK.

V opačném případě můžete k aktualizaci uživatele použít rozhraní API.

  1. K odstranění uživatele použijte Odebrat rozhraní API odběratele Broadworks.

  2. K přidání uživatele použijte Zřídit rozhraní API odběratele Broadworks.

Zakázat sdílení videa nebo obrazovky v rámci hovorů

Správci partnerů mohou používat značky konfigurace k zakázání videohovorů a/nebo sdílení obrazovky v rámci hovoru z aplikace Webex (ve výchozím nastavení jsou pro hovory povoleny oba typy médií).

Úplné podrobnosti a možnosti konfigurace naleznete v tématu Zákaz videohovorů a Zákaz sdílení obrazovky v příručce konfigurace Webex pro Cisco Broadworks.


 
U videa můžete také nakonfigurovat, zda je výchozí médium příchozích hovorů nastaveno pouze na video nebo zvuk.

Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru

Funkce BLF (Busy Lamp Field) / oznámení zvednutí hovoru využívá funkce BLF a směrovaného zvednutí hovoru. Uživatel BLF obdrží zvukové a vizuální oznámení v aplikaci Webex, když uživatel ze seznamu sledovaných BLF obdrží příchozí hovor. Uživatel BLF může ignorovat nebo zvednout hovor sledovaného uživatele.

Oznámení BLF / zvednutí hovoru pomáhá v situacích, kdy uživatel potřebuje přijímat hovory jiným členům týmu, kteří mohou pracovat na jiném místě.

Uživatelé mohou také zobrazit svůj seznam sledovaných položek BLF v části Okno s více hovory – Seznam sledovaných položek – (pouze Windows, systém Mac není podporován) a zobrazit přítomnost členů týmu služby Webex a ostatních členů týmu. Členové služby Webex budou mít úplnou přítomnost služby Webex. Členové, kteří nejsou členy služby Webex, musí být synchronizováni s adresářem služby Webex a budou mít pouze stavy „neznámé“ a „během hovoru“ (stav vyzvánění vyvolá dialogové okno zvednutí hovoru).

Omezení přítomnosti pro uživatele mimo službu Webex:

  1. Služba Presence není podporována pro uživatele služby Broadworks, kteří nejsou členy CI, i když jsou v seznamu BLF.

  2. Uživatelé CI bez oprávnění cloudu Webex nebo typu účtu počítače (pracovní prostory) zobrazují pouze přítomnost „během hovoru“ a „neznámá“. Není zde žádný aktivní stav, vyzvánění atd.

  3. Uživatelé mimo službu Webex ze seznamu sledování BLF, kteří zahájili hovor před spuštěním klienta služby Webex nebo v době, kdy byl klient offline, se zobrazí s „neznámou“ přítomností.

  4. Ztráta připojení znamená, že všechny stavy, které nejsou během hovoru Webex, budou po opětovném připojení obnoveny na „neznámé“.

  5. Pokud uživatel jiný než Webex z BLF drží hovor, bude se i nadále zobrazovat jako „v hovoru“.

Požadavky

Ujistěte se, že jsou na Broadworks aplikovány následující náplasti. Nainstalujte pouze záplaty, které platí pro vaši verzi:

Pro R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Pro R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Pokud používáte XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Pokud používáte ADP:

    • Xsi-akce-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (nebo novější)

Pro R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-akce-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (nebo novější)

Ujistěte se, že jsou v aplikaci Webex povoleny následující značky konfigurace:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(tato značka je volitelná)

Musíte aktivovat funkci 101642 Vylepšený Mechanismus Xsi Pro Týmovou telefonii v systému AS:

AS_CLI/System/ActivatableFeature> activate 101642

Povolit, X-BroadWorks-Remote-Party-Info na přidruženém systému používajícím níže uvedený příkaz rozhraní příkazového řádku, protože některé toky hovorů SIP vyžadují tuto funkci:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Ujistěte se, že jsou uživatelům přiřazeny následující služby:

  • Přiřazení služby směrovaného zvednutí hovoru všem uživatelům

  • Nastavení funkce BLF (Busy Lamp Field) pro uživatele


 
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Konfigurace funkce BLF (Busy Lamp Field) v aplikaci Broadworks

Správci partnerů mohou pro uživatele nastavit funkci BLF (Busy Lamp Field) následující postup.

  1. Přihlaste se k Broadworks Commpilot.

  2. U vybraného uživatele přejděte do části Klientské aplikace a nakonfigurujte pole BLF (Busy Lamp Field).

  3. Přidejte adresu URL seznamu BLF, který bude monitorován.

  4. Pomocí parametrů hledání vyhledejte a přidejte uživatele do seznamu Monitorovaní uživatelé.

  5. Klikněte na tlačítko OK.

Slido podpora integrace

Webex pro Cisco Broadworks podporuje integraci aplikace Webex s Slido.

Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlenuje propast mezi řečníky a jejich publikem. Když Slido je integrováno do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a pořádání anket.

Další informace o nasazení a používání Slido s aplikací Webex naleznete v tématu Integrace Slido s aplikací Webex.

Dostupnost služby Webex: Na schůzce kalendáře

Když jste v klientovi aplikace Outlook přijali schůzku, která je schůzkou, schůzkou ad hoc nebo schůzkou mimo službu Webex, vaše dostupnost služby Webex se zobrazí jako „Na schůzce v kalendáři“. Tato dostupnost dává vašim kolegům vědět, že jste jinak zapojeni a že odpověď může být zpožděna.

Chcete-li tuto funkci povolit:

  1. přejděte na kartu Obecné na kartě Nastavení v systému Windows nebo Předvolby v systému Mac.

  2. Zaškrtnutím políčka zobrazíte během schůzky v kalendáři.


 
Pro uživatele s povolenou integrací služby Outlook se možnost „Na schůzce v kalendáři“ v aplikaci Webex namapuje na „Obsazeno“ v aplikaci Outlook.

Upozornění

Aby tato funkce fungovala, musíte mít současně spuštěnou aplikaci Webex a klienta aplikace Outlook.

Momentálně pracujeme na podpoře možnosti „Zobrazit jako práce jinde“ v aplikaci Outlook, aby se v aplikaci Webex nezobrazoval uživatel jako „Na schůzce v kalendáři“.

Pokud se uživatel rozhodne během současné schůzky v kalendáři zakázat možnost „Zobrazit, když je na schůzce v kalendáři“, jeho přítomnost se neaktualizuje, dokud schůzka neskončí. To bude vyžadovat restart klienta.

Automatická odpověď tónem

Díky automatické odpovědi pomocí tónu mohou uživatelé volat z aplikace třetí strany, například z kontaktního centra, a hovor je automaticky směrován prostřednictvím aplikace Webex na ploše. Když aplikace Webex zazvoní druhé straně, uživatel uslyší určitý tón a sdělí mu, že se hovor připojuje.

Aby uživatel aplikace Webex pro Cisco Broadworks použil tuto funkci:

  • Funkce je podporována pouze na vzhledu primární linky

  • Aplikace Webex musí být vzhled primární linky.

  • Značka %ENABLE_AUTO_ANSWER_WXT% musí být povolena

Pokud má uživatel také zobrazení sdílených hovorů (například stolní telefon je nakonfigurován jako jeden z vzhledů sekundární linky), je funkce stále podporována na primárním vzhledu, pokud jsou sdílená zobrazení hovorů nakonfigurována tak, aby nepřijímala příchozí hovory. Toho lze dosáhnout konfigurací jedné z následujících tří podmínek v aplikaci Broadworks pro všechna sdílená zobrazení hovorů:

  • Upozornění na všechna zobrazení hovorů pomocí funkce Click-to-Dial je v konfiguraci zobrazení sdílených hovorů zakázáno – toto je doporučený přístup

    nebo

  • Povolit ukončení této pobočky musí být deaktivováno pro všechna sdílená vystoupení hovorů nebo

    nebo

  • Pobočky jsou zakázány pro všechna sdílená zobrazení hovorů

Zvýšení kapacity

Farmy XSP|ADP

Doporučujeme použít plánovač kapacity k určení, kolik dalších zdrojů XSP|ADP potřebujete pro navrhované zvýšení počtu předplatitelů. Pro vyhrazený server NPS nebo vyhrazený server Webex pro farmy Cisco Broadworks máte následující možnosti škálovatelnosti:

  • Seřadit vyhrazenou farmu: Přidejte jeden nebo více serverů XSP|ADP na farmu, která potřebuje zvýšenou kapacitu. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako stávající uzly farmy.

  • Přidat vyhrazenou farmu: Přidejte novou vyhrazenou farmu XSP|ADP. Budete muset vytvořit nový cluster a nové šablony v prostředí Partner Hub, abyste mohli začít přidávat nové zákazníky na novou farmu a zmírnit tak tlak na stávající farmu.

  • Přidat specializovanou farmu: Pokud se u vás vyskytnou problémy určité služby, možná budete pro tento účel chtít vytvořit samostatnou farmu XSP|ADP s přihlédnutím k požadavkům na společné bydliště uvedeným v tomto dokumentu. Pokud změníte adresu URL služby, která má novou farmu, může být nutné překonfigurovat clustery centra Control Hub a položky DNS.

Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí Broadworks vaší odpovědností. Chcete-li využít asistenci společnosti Cisco, můžete kontaktovat zástupce účtu, který vám může zajistit profesionální služby.

Správa certifikátů serveru HTTP

Tyto certifikáty musíte spravovat pro webové aplikace ověřené mTLS ve svých XSP|ADPS:

  • Náš certifikát řetězce důvěry z cloudu Webex

  • Certifikáty vašeho serveru HTTP rozhraní XSP|ADP

Řetězec důvěry

Stáhnete řetězec certifikátů důvěryhodnosti z centra Control Hub a během počáteční konfigurace jej nainstalujete do svých XSP|ADPS. Očekáváme, že před vypršením platnosti certifikátu aktualizujeme a budeme vás informovat o tom, jak a kdy jej změnit.

Vaše rozhraní HTTP serveru

XSP|ADP musí službě Webex předložit veřejně podepsaný certifikát serveru, jak je popsáno v Order Certificates. Při prvním zabezpečení rozhraní je pro rozhraní vygenerován certifikát podepsaný svým držitelem. Toto osvědčení platí jeden rok od tohoto data. Musíte nahradit certifikát podepsaný svým držitelem certifikátem podepsaným veřejně. Je vaší odpovědností požádat o nový certifikát před jeho vypršením.

Režim Omezeno podle partnera

Režim Omezeno podle partnera je nastavení centra Partner Hub, které mohou správci partnerů přiřadit konkrétním organizacím zákazníků a omezit tak nastavení organizace, která mohou správci zákazníků aktualizovat v centru Control Hub. Když je toto nastavení pro organizaci zákazníka povoleno, všichni správci zákazníků této organizace nebudou moci bez ohledu na jejich oprávnění rolí získat přístup k sadě omezených ovládacích prvků v centru Control Hub. Omezená nastavení může aktualizovat pouze správce partnera.


 
V režimu Omezeno partnerem se jedná o nastavení na úrovni organizace, nikoliv roli. Toto nastavení však omezuje nároky na konkrétní role pro správce zákazníka v organizaci, pro kterou je nastavení uplatněno.

Přístup správce zákazníka

Správci zákazníků obdrží oznámení, když je použit režim Omezeno partnerem. Po přihlášení se jim zobrazí oznamovací banner v horní části obrazovky, přímo pod záhlavím Control Hub. Banner upozorní správce zákazníka, že je povolen omezený režim a zákazník možná nebude moci aktualizovat některá nastavení volání.

Správce zákazníka v organizaci, kde je povolen režim Omezeno podle partnera, se úroveň přístupu k rozbočovači Control Hub určuje pomocí následujícího vzorce:

(Přístup do prostředí Control Hub) = (Požadavky na role organizace) – (Omezeno na základě omezení režimu partnera)

Omezení

Když je pro organizaci zákazníka povolen režim Omezeno podle partnera, správci zákazníka v této organizaci budou mít omezený přístup k následujícím nastavením Control Hub:

  • V zobrazení Uživatelé jsou následující nastavení nedostupná:

    • Tlačítko Spravovat uživatele je šedé.

    • Ruční přidání nebo úprava uživatelů – chybí možnost pro přidání nebo úpravu uživatelů, a to jak ručně, tak prostřednictvím souboru CSV.

    • Deklarovat uživatele – není k dispozici

    • Automatické přiřazení licencí – není k dispozici

    • Synchronizace adresáře – Nelze upravit nastavení synchronizace adresáře (toto nastavení je k dispozici pouze správcům na úrovni partnera).

    • Podrobnosti o uživateli– Uživatelská nastavení, jako je jméno, příjmení, zobrazované jméno a primární e-mail*, lze upravovat.

    • Obnovení balíčku – není k dispozici žádná možnost pro obnovení typu balíčku.

    • Úprava služeb – chybí možnost úpravy služeb, které jsou pro uživatele povoleny (např. zprávy, schůzky, volání).

    • Zobrazení stavu služeb – nelze zobrazit úplný stav hybridních služeb ani kanálu pro upgrade softwaru.

    • Primární pracovní číslo – toto pole je pouze ke čtení.

  • V zobrazení Účet jsou nedostupná následující nastavení:

    • Název společnosti je pouze ke čtení.

  • V zobrazení Nastavení organizace jsou nedostupná následující nastavení:

    • Doména – přístup pouze pro čtení.

    • E-mail – nastavení Potlačit zvací e-maily správcům a Volba národního prostředí pro e-maily jsou pouze ke čtení.

    • Ověřování – chybí možnost úpravy nastavení ověřování a jednotného přihlašování.

  • V nabídce Volání jsou nedostupná následující nastavení:

    • Nastavení volání – nastavení Priorita volání (Možnosti aplikace) jsou pouze ke čtení.

    • Chování hovoru – nastavení jsou pouze ke čtení.

    • Pobočka > PSTN – možnosti Místní brána a Cisco PSTN jsou skryté.

  • V části SLUŽBY jsou možnosti Migrace a Služba Connected UC potlačeny.

Povolit režim Omezeno podle partnera

Správci partnerů to mohou povolit pomocí níže uvedeného postupu Režim Omezeno podle partnera pro určitou organizaci zákazníka ( výchozí nastavení je povoleno).

  1. Přihlaste se do partnerského centra ( https://admin.webex.com) a vyberte možnost Zákazníci.

  2. Vyberte příslušnou organizaci zákazníka.

  3. V zobrazení nastavení vpravo povolte možnost Režim Omezeno podle partnera přepnutím nastavení zapněte.

    Pokud chcete režim Omezeno pro partnera vypnout, vypněte přepínač.


 

Pokud partner odebere pro správce zákazníka režim omezeného správce, může správce zákazníka provést následující úkony:

  • Přidat uživatele služby Webex pro velkoobchod (tlačítkem)

  • Změnit balíčky pro uživatele

Analýza partnerů

Vylepšení centra Control Hub usnadňují správcům partnera zobrazovat a aktualizovat informace o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat agregovaný zobrazení za všechny zákazníky a zahrnuje následující podrobnosti:

  • Celkový počet uživatelů podle balíčku (softphone, základní, standardní, prémiový)

  • Uživatelé podle trendu balíčků (denní/týdenní/měsíční)

  • Zákazníci s počtem přiřazených balíčků

Úplné podrobnosti o tom, jak používat analýzu partnerů, naleznete v článku služby Webex Analytika pro balíčky Webex pro velkoobchod a Webex pro Broadworks v centru Partner Hub .

Zpráva o fakturaci API

Webex pro vývojáře poskytuje veřejné API, které lze použít pro měsíční fakturační sestavy. Správci partnerů mohou tyto aplikace APIpoužívat k vytváření, seznamování, získávání a odstraňování fakturačních zpráv. V následující tabulce jsou uvedeny API, typ požadovaného přístupu a požadavky na roli.

Rozhraní API pro účtování

Účel

Typ přístupu

Požadavek na roli pro rozhraní API

(Správce vyžaduje alespoň jednu z těchto rolí.)

Vytvoření zprávy o fakturaci služby Broadworks

Používá se k vygenerování fakturační zprávy.

Přístup k zápisu

  • Plnohodnotný správce

  • Úplný správce prodeje

Seznam zpráv o fakturaci služby Broadworks

Použito k zobrazení sestav, které lze zobrazit.

Přístup ke čtení

  • Plnohodnotný správce

  • Úplný správce prodeje

  • Správce jen pro čtení

Získání zprávy o fakturaci Broadworks

Používá se k získání kopie vygenerované zprávy.

Přístup ke čtení

  • Plnohodnotný správce

  • Úplný správce prodeje

  • Správce jen pro čtení

Odstranění zprávy o fakturaci služby Broadworks

Slouží k odstranění vygenerované zprávy.

Přístup k zápisu

  • Plnohodnotný správce

  • Úplný správce prodeje

Fakturační pole

V následující tabulce jsou uvedena pole, která jsou obsažena ve vygenerované sestavě.

Pole

Popis

re Jméno

Název partnera nebo Id Organizace Partnera

Id billingů

Jedinečný identifikátor fakturace partnera nebo číslo C

Číslo Sp

Jedinečný identifikátor dodaný poskytovatelem služeb pro podnik účastníka.

interní

Stav interní zkušební verze zákazníka (ano/ne)

userId

Uživatelské ID účastníka v Broadworks

Id odběratele

Jedinečný identifikátor dotyčného předplatitele ve službě Webex

Aktivováno

Ano/Ne

Datum

Datum zřízení předplatitele.

billingová Datum

Datum zahájení fakturace v tomto měsíci

billingdatum ukončení

Datum konce fakturace v tomto měsíci

balíček

Typ balíčku, který je zpoplatněn

množství

Poměrné množství k fakturaci.

  • 1 – označuje celý měsíc


 
  • Jakmile vygenerujete zprávu o fakturaci za určité období, nemůžete ji znovu vygenerovat, pokud nejprve neodstraníte stávající zprávu.

  • Pokud změníte typ balíčku nebo uživatelské ID služby Broadworks pro daného uživatele, sestava za měsíc, ve kterém došlo ke změně, zobrazí více položek pro daného uživatele se samostatnými poměrnými položkami před změnou a po ní.

Řešení potíží se službou Webex pro Cisco Broadworks

Přihlásit se ke stavové stránce služby Webex

Nejprve proveďte kontrolu https://status.webex.com v případě neočekávaného přerušení provozu. Pokud jste před přerušením nezměnili konfiguraci v prostředí Control Hub nebo Broadworks, zkontrolujte stránku stavu. Další informace o přihlašování k odběru oznámení o stavu a incidentech v centru nápovědy Webex.

Použití analýzy prostředí Control Hub

Webex sleduje data o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Další informace o nástroji Control Hub Analytics v centru nápovědy Webex.

Problémy se sítí

Zákazníci nebo uživatelé nejsou vytvářeni v prostředí Control Hub s fázovým zřizováním:

  • Může aplikační server dosáhnout adresy URL zřizování?

  • Jsou zřizovací účet a heslo správné, existuje tento účet v Broadworks?

Clustery soustavně selhávají testy připojení:


 

Připojení mTLS ke službě ověřování se pravděpodobně nezdaří, když vytvoříte první cluster v partnerském centru, protože chcete-li získat přístup k řetězci certifikátů Webex, musíte jej vytvořit. Bez toho nemůžete vytvořit ukotvení důvěryhodnosti u ověřovací služby XSP|ADPS, takže testovací připojení mTLS z centra Partner Hub nebude úspěšné.

  • Jsou rozhraní XSP|ADP veřejně přístupná?

  • Používáte správné porty? Port můžete zadat v definici rozhraní v clusteru.

Selhání ověření rozhraní

Rozhraní Xsi-Actions a Xsi-Events:

  • Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně /v2.0/ na konci <UNK> s.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.

  • Prohlédněte si rady konfigurace rozhraní v tomto dokumentu.

Rozhraní služby ověřování:

  • Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně /v2.0/ na konci <UNK> s.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.

  • Projděte si pokyny pro konfiguraci rozhraní uvedené v tomto dokumentu se zvláštním důrazem na:

    1. Ujistěte se, že jste sdíleli klíče RSA ve všech XSP|ADPS.
    2. Ujistěte se, že jste ve všech XSP|ADPwebovém kontejneru zadali adresu URL služby Authservice.
    3. Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. Protokol XSP|ADP vyžaduje zadání formátu názvu IANA pro šifry TLS. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
    4. Pokud používáte systém mTLS se službou ověřování, jsou klientské certifikáty Webex uloženy ve vašem úložišti důvěryhodných certifikátů XSP|ADP/ADP? Je aplikace (nebo rozhraní) nakonfigurována tak, aby vyžadovala klientské certifikáty?

    5. Pokud používáte ověření tokenu CI se službou ověřování, je aplikace (nebo rozhraní) nakonfigurována tak, aby nevyžadovala klientské certifikáty?

Problémy klienta

Ověřte, zda je klient připojen ke službě Broadworks

  1. Přihlaste se k aplikaci Webex.

  2. Zkontrolujte, zda je na postranním panelu ikona Možnosti volání (sluchátko s převodem nad ním).

    Pokud ikona není přítomna, nemusí být uživatel ještě povolen pro službu volání v prostředí Control Hub.

  3. Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav relace SSO Jste přihlášeni.

    Pokud se zobrazí jiná telefonní služba, například Webex Calling, uživatel nepoužívá Webex pro Cisco Broadworks.

Toto ověření znamená:

  • Klient úspěšně překročil požadované mikroslužby Webex.

  • Uživatel byl úspěšně ověřen.

  • Klientovi byl vaším systémem Broadworks vydán webový token JSON s dlouhou životností.

  • Klient načetl profil zařízení a zaregistroval se do služby Broadworks.

Klientské protokoly

Všichni klienti aplikace Webex mohou Odesílat Protokoly do služby Webex. To je nejlepší volba pro mobilní klienty. Pokud hledáte pomoc od TAC, měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo. Další informace najdete v tématu Kde najdu podporu pro službu Webex?

Pokud potřebujete ručně sbírat protokoly z počítače se systémem Windows, jsou umístěny následovně:

Počítač se systémem Windows: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problémy s přihlášením uživatele

Autorizace mtls byla špatně nakonfigurována

Pokud se to týká všech uživatelů, zkontrolujte připojení mTLS ze služby Webex k adrese URL ověřovací služby:

  • Zkontrolujte, zda je pro mTLS nakonfigurována aplikace ověřovací služby nebo rozhraní, které používá.

  • Zkontrolujte, zda je řetězec certifikátů Webex nainstalován jako ukotvení důvěryhodnosti.

  • Zkontrolujte, zda je certifikát serveru v rozhraní/aplikaci platný a podepsaný známou certifikační autoritou.

Zpráva o překročení licence

Tato zpráva se může zákazníkovi zobrazit v zobrazení Zákazníci v partnerském centru. Tato zpráva se zobrazí, když využití licence překročí povolenou hodnotu. Zprávu lze ignorovat.

Průvodce řešením potíží

Podrobné informace o řešení problémů s aplikací Webex pro Cisco Broadworks naleznete v Příručce řešení problémů s aplikací Webex for Cisco Broadworks.

Podpora

Politika podpory při ustáleném stavu

Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalovat problémy, které SP nemůže vyřešit na TAC. Podpora verzí serveru Broadworks se řídí zásadami Broadsoft aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.

Zásady eskalace

  • Vy (poskytovatel služeb/partner) jste prvním kontaktním místem pro podporu koncového zákazníka (podniku).

  • Problémy, které nemůže SP vyřešit, jsou eskalovány na TAC.

Verze Broadworks

Prostředky vlastní podpory

  • Uživatelé mohou najít podporu prostřednictvím centra nápovědy služby Webex, kde je stránka specifická pro službu Webex pro Cisco Broadworks, kde jsou uvedena společná témata nápovědy a podpory aplikace Webex.

  • Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problému.

  • Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo od klienta. Protokoly přecházejí do cloudu Webex, kde je může analyzovat služba Webex Ops.

  • Máme také stránku centra nápovědy věnovanou nápovědě na úrovni správce pro službu Webex pro Cisco Broadworks.

Shromažďování informací pro odeslání žádosti o službu

Když se zobrazí chyby v prostředí Control Hub, mohou k nim být připojeny informace, které mohou TAC pomoci vyšetřit váš problém. Pokud například uvidíte ID sledování určité chyby nebo kód chyby, uložte text, který s námi sdílíte.

Pokuste se při odesílání dotazu nebo otevírání případu zahrnout alespoň následující informace:

  • ID organizace zákazníka a ID organizace partnera (každé ID je řetězec 32 šestnáctkových číslic oddělený pomlčkami)

  • ID (také řetězec 32 šestnáctkových číslic), pokud rozhraní nebo chybová zpráva poskytuje jeden

  • E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)

  • Verze klienta (pokud má problém příznaky zaznamenané přes klienta)

Referenční odkaz Webex pro Broadworks

Porovnání UC-One Saas se službou Webex pro Cisco Broadworks

Řešení >

UC-One Saas

Webex pro Cisco BroadWorks

Cloud

Cloud Cisco UC-One (GCP)

Služba Webex Cloud (AWS)

Klienti

UC-One: Mobilní, stolní

Recepční, vedoucí

Webex: Mobilní, Desktop, Web

Hlavní technologický rozdíl

Schůzky v rámci technologie Broadsoft Meet

Schůzky dodané pomocí technologie Webex Meetings

První terénní zkoušky

Staging prostředí, Beta klienti

Výrobní prostředí, GA klienti

Identita uživatele

ID služby Broadworks fungovalo jako primární ID, pokud poskytovatel služeb již nemá integraci SSO.

 

ID uživatele a tajemství v Broadworks

ID e-mailu v Cisco CI slouží jako primární ID

Integrace SSO do služby Broadworks poskytovatele služeb, kde bude uživatel ověřovat pomocí ID uživatele Broadworks a tajemství Broadworks.

 

Uživatel poskytuje přihlašovací údaje prostřednictvím SSO se službou Broadworks a tajnou službou Broadworks

NEBO

ID uživatele a tajemství v CI Idp

NEBO

ID uživatele v CI, ID a tajemství v Idp

Ověření klienta

Přihlašovací údaje uživatelů prostřednictvím klienta

Pokud používáte zasílání zpráv Webex, jsou vyžadovány dlouhotrvající tokeny Broadworks

Uživatelé poskytují pověření prostřednictvím prohlížeče (přihlašovací stránka z proxy serveru Webex BIDP nebo CI)

Přístupové a obnovovací tokeny Webex

Správa / konfigurace

Vaše OSS/BSS systémy a

Portál pro prodejce

Vaše OSS/BSS systémy a Control Hub

Aktivace partnera/poskytovatele služeb

Jednorázové nastavení operací společnosti Cisco

Jednorázové nastavení operací společnosti Cisco

Aktivace zákazníka/podniku

Portál pro prodejce

Control Hub

Automaticky vytvořeno při prvním zápisu uživatele

Možnosti aktivace uživatele

Vlastní registrace

Nastavení externího IM&P v Broadworks

Nastavení integrovaného IM&P v Broadworks (typicky podniky)

rozhraní služby XSP|ADP

Akce XSI

 

Události XSI

CTI (MTLS)

Authservice (volitelné mTLS)

DIGITÁLNÍ PAMĚŤ

Akce XSI

Akce XSI (MTLS)

Události XSI

CTI (MTLS)

Authservice (TLS)

DIGITÁLNÍ PAMĚŤ

Nainstalujte aplikaci Webex a přihlaste se (perspektiva odběratele)

1

Stáhněte a nainstalujte aplikaci Webex. Podrobnosti najdete v tématu Webex | Stažení aplikace.

2

Spustit aplikaci Webex.

Webex vás vyzve k zadání e-mailové adresy.
3

Zadejte svou e-mailovou adresu a klikněte na tlačítko Další.

4

V závislosti na způsobu konfigurace vaší organizace ve službě Webex se stane jedna z následujících situací:

  1. Webex spouští prohlížeč, který vám umožní dokončit ověření u poskytovatele identity. Může se jednat o vícefaktorové ověřování (MFA).

  2. Webex spouští prohlížeč, pomocí kterého můžete zadat ID uživatele a heslo služby Broadworks.

Služba Webex se načte po úspěšném ověření proti platformě Idp nebo Broadworks.

Výměna a ukládání dat

Tyto části poskytují podrobnosti o výměně a ukládání dat pomocí služby Webex. Všechna data jsou šifrována jak při přenosu, tak v klidu. Další podrobnosti naleznete v tématu Zabezpečení aplikace Webex.

Registrace poskytovatele služeb

Při konfiguraci clusterů a uživatelských šablon v prostředí Webex Control Hub během registrace poskytovatele služeb si vyměňujete následující data služby Broadworks, která Webex ukládá:

  • Adresa URL akcí Xsi

  • Adresa URL Xsi-Events

  • Adresa URL rozhraní CTI

  • Adresa URL ověřovací služby

  • Přihlašovací údaje k adaptéru zřizování Broadworks

Zřizování uživatelů poskytovatele služeb

Tato tabulka obsahuje seznam uživatelských a podnikových dat, která se vyměňují v rámci zřizování uživatelů prostřednictvím služby Webex API.

Přesunutí dat do služby Webex

Od

Skrz

Uloženo službou Webex?

Uživatelské ID Broadworks

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

E-mail (pokud je poskytnut SP)

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

E-mail (pokud byl zadán uživatelem)

Uživatel

Portál pro aktivaci uživatelů

Ano

Křestní jméno

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Příjmení

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Primární telefonní číslo

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Číslo mobilního telefonu

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Primární linka

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

ID poskytovatele služeb Broadworks a ID skupiny

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Jazyk

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Časové pásmo

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Odebrání uživatele

Webex pro Cisco Broadworks APIpodporuje částečné i úplné odebrání uživatelů. Tato tabulka uvádí všechna uživatelská data uložená během zřizování a to, co je v každém scénáři odstraněno.

Uživatelská data

Částečné odstranění

Úplné odstranění

Uživatelské ID Broadworks

Ano

Ano

E-mail

Ne

Ano

Křestní jméno

Ne

Ano

Příjmení

Ne

Ano

Primární telefonní číslo

Ano

Ano

Číslo mobilního telefonu

Ano

Ano

Linka

Ano

Ano

ID poskytovatele služeb Broadworks a ID skupiny

Ano

Ano

Jazyk

Ne

Ano

Přihlášení uživatele a načtení konfigurace

Ověření Webex

Ověřování Webex se týká přihlášení uživatele k aplikaci Webex libovolným ověřovacím mechanismem Webex podporujícím ověřování. (Ověřování Broadworks je pokryto odděleně.) Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.

Přesouvání dat

Od

Do

E-mailová adresa

Uživatel prostřednictvím aplikace Webex

Webex

Token s omezeným přístupem a (nezávislý) IdP URL

Webex

Uživatelský prohlížeč

Pověření uživatele

Uživatelský prohlížeč

Poskytovatel identity (který již má identitu uživatele)

Výraz SAML

Uživatelský prohlížeč

Webex

Ověřovací kód

Webex

Uživatelský prohlížeč

Ověřovací kód

Uživatelský prohlížeč

Webex

Přístupové a obnovovací tokeny

Webex

Uživatelský prohlížeč

Přístupové a obnovovací tokeny

Uživatelský prohlížeč

Aplikace Webex

Ověření BroadWorks

Ověřování Broadworks se týká přihlášení uživatele k aplikaci Webex pomocí přihlašovacích údajů Broadworks. Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.

Přesouvání dat

Od

Do

E-mailová adresa

Uživatel prostřednictvím aplikace Webex

Webex

Token s omezeným přístupem a adresa URL Idp (Webex Bwks proxy)

Webex

Uživatelský prohlížeč

Informace o značce a Broadworks <UNK> s

Webex

Uživatelský prohlížeč

Přihlašovací údaje uživatele Broadworks

Uživatel prostřednictvím prohlížeče (značková přihlašovací stránka služby Webex)

Webex

Přihlašovací údaje uživatele Broadworks

Webex

BroadWorks

Uživatelský profil Broadworks

BroadWorks

Webex

Výraz SAML

Uživatelský prohlížeč

Webex

Ověřovací kód

Webex

Uživatelský prohlížeč

Ověřovací kód

Uživatelský prohlížeč

Webex

Přístupové a obnovovací tokeny

Webex

Uživatelský prohlížeč

Přístupové a obnovovací tokeny

Uživatelský prohlížeč

Aplikace Webex

Oznámení o vypršení platnosti hesla Broadworks během přihlášení

Tato funkce vylepšuje proces přihlášení a řídí postup přihlášení:

Upozornění na přihlášení a vylepšení chybových zpráv:

  • V současné době Wexbex pro uživatele BWKS, kteří používají ověřování Broadworks a přihlašování prostřednictvím UAP, neobdrží oznámení o tom, že jejich heslo brzy vyprší nebo že se nemohou přihlásit, protože heslo již vypršelo. Pokud má platnost hesla vypršet za 10 dní nebo méně - uživatel obdrží upozornění, že platnost hesla vyprší s uvedením, kolik dnů zbývá, a uživateli se doporučuje kontaktovat partnera nebo kliknout na odkaz Zapomenuté heslo na přihlašovací obrazovce a obnovit heslo.
  • Pokud heslo vypršelo a konfigurace v Broadworks „ OnExpiry“ je nastavena na true, pak byla hozena chyba „nesprávné uživatelské jméno a heslo“, ale nyní s touto funkcí je vylepšena chybová zpráva: Pokus o přihlášení se nezdařil. Kombinace poskytnutého ID uživatele a hesla neodpovídá našim záznamům nebo je třeba aktualizovat vaše heslo. Zkuste to znovu. Chcete-li provést aktualizaci hesla, kontaktujte správce. Kód chyby 100006

Řízení toku přihlášení:

  • Partner může omezit přihlášení povolením nebo zakázáním nastavení „w4bwks-password-expiry-fail-login“. Pokud vypršela platnost hesla Broadworks, je konfigurace v broadworks ‘ Onexpiry’ nastavena na false a je povoleno nastavení ‘w4bwks-password-expiry-fail-login', pak je zahozena chyba s tím, že heslo vypršelo před x dny, zatímco pokud je nastavení služby zakázáno, je povoleno přihlášení. Ve výchozím nastavení je nastavení zakázáno.

Odkaz Zapomenuté heslo na přihlašovací stránce může partner nakonfigurovat jako součást funkce Rozšířené přizpůsobení. Partneři obvykle nakonfigurují odkaz pro navigaci uživatele na partnerský portál pro správu hesel a resetování hesla.


 

Tato funkce zlepšuje přihlašovací zkušenost uživatele při přihlašování aktivovaného uživatele, pokud již platnost hesla vyprší nebo již vypršela. Funkce nezpracovává, pokud vyprší platnost hesla v době, kdy je uživatel přihlášen do aplikace Webex. Uživatel obdrží oznámení o vypršení platnosti hesla při příštím pokusu o přihlášení.

Nastavení „w4bwks-password-expiry-fail-login“ bude společností Cisco povoleno nebo zakázáno na žádost partnera.

Načtení konfigurace klienta

Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami při načítání konfigurací klienta.

Přesouvání dat

Od

Do

Registrace

Klient

Webex

Nastavení organizace, včetně Broadworks <UNK> s

Webex

Klient

Token JWT služby Broadworks

Broadworks prostřednictvím služby Webex

Klient

Token JWT služby Broadworks

Klient

BroadWorks

Token zařízení

BroadWorks

Klient

Token zařízení

Klient

BroadWorks

Konfigurační soubor

BroadWorks

Klient

Využití v ustáleném stavu

Tato část popisuje data pohybující se mezi komponentami během opětovného ověřování po vypršení platnosti tokenu, a to buď prostřednictvím platformy Broadworks nebo Webex.

Tato tabulka uvádí pohyb dat pro volání.

Přesouvání dat

Od

Do

signalizace SIP

Klient

BroadWorks

média SRTP

Klient

BroadWorks

signalizace SIP

BroadWorks

Klient

média SRTP

BroadWorks

Klient

Tato tabulka uvádí pohyby dat pro zasílání zpráv, přítomnost a schůzky.

Přesouvání dat

Od

Do

HTTPS REST zprávy a přítomnost

Klient

Webex

HTTPS REST zprávy a přítomnost

Webex

Klient

signalizace SIP

Klient

Webex

média SRTP

Klient

Webex

signalizace SIP

Webex

Klient

média SRTP

Webex

Klient

Použití rozhraní API pro zřizování

Přístup pro vývojáře

Specifikace rozhraní API je k dispozici na https://developer.webex.com a příručka k jeho použití je na adrese https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

Chcete-li si přečíst specifikaci API , je nutné se přihlásit se nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

Ověřování a autorizace aplikace

Vaše aplikace se integruje se službou Webex jako integrace. Tento mechanismus umožňuje aplikaci provádět administrativní úkoly (jako je zřizování předplatitele) pro správce v rámci organizace partnera.

Webex APIse řídí standardem OAuth 2 ( http://oauth.net/2/). OAuth 2 umožňuje integracím třetích stran získat obnovovací a přístupové tokeny jménem vybraného správce partnera pro ověřování hovorů rozhraní API.

Nejprve musíte zaregistrovat integraci se službou Webex. Po registraci musí vaše aplikace podporovat tento postup udělení autorizace OAuth 2.0, aby získala potřebné obnovovací a přístupové tokeny.

Další podrobnosti o integracích a o tom, jak sestavit tento tok autorizace OAuth 2 do vaší aplikace, naleznete v tématu https://developer.webex.com/docs/integrations.


 

Implementace integrací vyžaduje dvě role – vývojář a autorizující uživatel – a mohou být drženy samostatnými lidmi/týmy ve vašem prostředí.

  • Vývojář vytvoří aplikaci a zaregistruje jihttps://developer.webex.com , aby vygeneroval požadované OAuth ID/Secret s rozsahy očekávanými pro aplikaci. Pokud je vaše aplikace vytvářena třetí stranou, může ji registrovat (pokud jste požádali o její přístup), nebo ji můžete provést vlastním přístupem.

  • Autorizující uživatel je účet, který aplikace používá k autorizaci svých hovorů rozhraní API, ke změně organizace partnera, organizací zákazníků nebo jejich předplatitelů. Tento účet musí mít v organizaci partnera roli úplného správce nebo úplného správce prodeje. Tento účet nesmí být veden třetí stranou.

Název organizace

Název organizace závisí na tom, jaký režim zřizování používáte:

  • Podnikový režim – Název organizace je přesnou shodou s Id Sp .

  • Režim poskytovatele služeb – Název organizace je část ID Sp Id.

Název organizace bude obsahovat všechny mezery, velká písmena a speciální znaky uvedené v původním ID sp .

Požadavky na software Broadworks

Viz Správa životního cyklu - Broadsoft servery.

Očekáváme, že poskytovatel služeb bude „patch current“ pomocí nejnovějších záplat Broadworks a aplikací Release Independent (RI). Seznam záplat níže je minimálním požadavkem pro integraci se službou Webex.


 
Nezapomeňte zkontrolovat poznámky k záplatám těchto softwarových záplat. Některé opravy mohou mít další požadavky rozhraní příkazového řádku.

Verze R22

Server

Náplast

Další informace

Aplikační Server

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Vyžadováno pro synchronizaci adresáře

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.22.0.1123.ap373197

Požadovaná oprava pro aplikační server

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.22.0.1123.ap377718

Požadovaná oprava funkce nahrávání hovorů

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Požadovaná oprava pro průtokové zřizování

AP.xsp.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Profilový Server

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Platforma

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Vyžadováno pro ověřovací proxy server NPS

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.platform.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

XSP|ADP

AP.xsp.22.0.1123.ap354313

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.xsp.22.0.1123.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap375206

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap376508

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.xsp.22.0.1123.ap378585

Vyžadováno pro sjednocenou historii hovorů

Jiné

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Verze R23

Server

Náplast

Další informace

Aplikační Server

AP.as.23.0.1075.ap368517

Vyžadováno pro synchronizaci adresáře

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Konfigurační Server Aplikací

AP.as.23.0.1075.ap373271

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Vyžadováno pro nahrávání hovorů

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Profilový Server

AP.ps.23.0.1075.ap378391

Platforma

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap375206

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Jiné

Pokud používáte ADP...

Xsi-Events-23_2021.05_1.251.bwar

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Verze R24

Server

Náplast

Další informace

Aplikační Server

AP.as.24.0.944.ap384177

Vyžadováno pro server Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Vyžadováno pro zřizování prostřednictvím toku

AP.as.24.0.944.ap377718

Vyžadováno pro nahrávání hovorů

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Jiné

Xsi-Events-24_2021.05_1.251.bwar

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Postupy zřizování a aktivace uživatelů


 

Zřizování popisuje přidání uživatele do služby Webex. Aktivace zahrnuje ověření e-mailu a přiřazení služeb v aplikaci Webex.

E-mailové adresy uživatelů musí být jedinečné, protože služba Webex používá e-mailovou adresu k identifikaci uživatele. Pokud máte důvěryhodné e-mailové adresy pro uživatele, můžete se rozhodnout, že je budete mít automaticky aktivovány, když je automaticky zřídíte. Tento proces je „automatické zřizování a automatická aktivace“.

Automatické zřizování uživatelů a automatická aktivace (tok důvěryhodných e-mailů)

Požadavky

  • Zřizovací adaptér ukazuje na Webex pro Cisco Broadworks (který vyžaduje odchozí připojení z AS do Webex Provisioning Bridge).

  • Musíte mít platné e-mailové adresy koncových uživatelů, které jsou dostupné jako alternativní IDS v aplikaci Broadworks.

  • Control Hub má zřizovací účet v konfiguraci organizace partnera.

Krok

Popis

1

U zákazníků citujete a přijímáte objednávky na tuto službu.

2

Zpracováváte objednávku zákazníka a poskytujete zákazníka ve svých systémech.

3

Systém zřizování služeb spouští zřizování služby Broadworks. Tento krok v souhrnu vytvoří podnik a uživatele. Následně každému uživateli přiřadí potřebné služby a čísla. Jednou z těchto služeb je externí IM&P.

4

Tento krok zřizování spouští automatické zřizování organizace zákazníka a uživatelů v aplikaci Webex. (Přiřazení služby IM&P způsobí, že adaptér zřizování zavolá rozhraní API zřizování Webex.)

5

Pokud budete později muset upravit balíček pro uživatele (chcete-li změnit výchozí nastavení), vaše systémy musí používat rozhraní API zřizování Webex.

Postup přihlášení SSO

Tok přihlášení SSO SAML s přímou autentizací Broadworks (sdílení zdrojů mezi zdroji)

Následuje přihlašovací postup SAML SSO pro aplikaci Webex při používání ověřování Broadworks a při povolení sdílení prostředků mezi zdroji, což umožňuje přímé ověřování do Broadworks. Obrázek zobrazuje události klienta a uživatele vlevo s textem na šipkách představujícím to, co klient poskytuje autorizaci. Kroky 1 a 5 jsou uživatelské události. Pravá strana obrázku představuje události přihlašovacích služeb spolu s tím, co je klientovi vráceno.

Tok registrace a zjišťování služeb Broadworks

Následuje tok zjišťování služby Broadworks, který bezprostředně následuje z předchozího toku přihlášení SSO služby Webex SAML. Klient používá přístupový token, který byl získán při registraci do služby Webex Device Management, aby požádal o registraci z nasazení služby Broadworks.

Alternativní přihlašovací toky

Výše uvedené obrázky předpokládají, že přihlášení SAML SSO je nakonfigurováno pomocí ověřování Broadworks s povoleným přímým ověřením Broadworks (sdílení prostředků mezi zdroji). Níže jsou uvedeny některé alternativní přihlašovací postupy SAML SSO:

  • Ověřování Broadworks bez přímého ověřování Broadworks (sdílení prostředků mezi původními zdroji):

    • Jediný rozdíl je v kroku 5 a 6 přihlašovacího toku služby Webex. V kroku 5 jsou přihlašovací údaje ověřeny proxy serverem Idp (spíše než XSI) a klientovi se vrátí výraz SAML.

    • Proudění probíhá zbývajícími kroky v obou schématech.

    • Token SSO se v tomto toku nepoužívá.

  • Ověření Webex SAML SSO:

    • V kroku 3 přihlašovacího toku služby Webex vrátí služba Common Identity poskytovatele identity používaného ověřováním služby Webex.

    • V tomto okamžiku je vyvolán alternativní postup přihlašování SAML SSO pro Webex.

Interakce s uživatelem

Přihlásit se

  1. Aplikace Webex spouští prohlížeč pro Cisco Common Identity (CI), aby uživatelé mohli zadat svou e-mailovou adresu.

  2. CI zjistí, že přidružená organizace zákazníka má server proxy poskytovatele identity Broadworks (IDP) nakonfigurován jako server SAML IDP. Služba CI se přesměruje na poskytovatele identity, který uživateli představuje přihlašovací stránku. (Poskytovatel služeb může tuto přihlašovací stránku označit.)

  3. Uživatel zadá své přihlašovací údaje k Broadworks.

  4. Broadworks ověřuje uživatele prostřednictvím poskytovatele identity. Po úspěchu IDP přesměruje prohlížeč zpět na CI s úspěchem SAML, aby dokončil ověřovací tok (neuvedený v diagramu).

  5. Po úspěšném ověření získá aplikace Webex přístupové tokeny z CI (neuvedeny na diagramu). Klient je používá k vyžádání Jason Web Token (JWT) s dlouhou životností Broadworks.

  6. Aplikace Webex zjistí konfiguraci volání ze služby Broadworks a dalších služeb služby Webex.

  7. Aplikace Webex se registruje v Broadworks.

Přihlášení z pohledu uživatele

Tento diagram představuje typický postup přihlašování, jak jej vidí koncový uživatel nebo předplatitel:

  1. Stáhnete a nainstalujete aplikaci Webex.

  2. Možná jste obdrželi odkaz od svého poskytovatele služeb nebo jej můžete najít na stránce ke stažení služby Webex.

  3. Na přihlašovací obrazovce služby Webex zadáte svou e-mailovou adresu. Klepněte na tlačítko Další.

  4. Obvykle jste přesměrováni na stránku se značkou poskytovatele služeb.

  5. Tato stránka vás může uvítat prostřednictvím vaší e-mailové adresy.

    Pokud neexistuje žádná e-mailová adresa nebo pokud je e-mailová adresa nesprávná, zadejte místo toho své uživatelské jméno pro Broadworks.

  6. Zadejte heslo služby Broadworks.

  7. Pokud jste se úspěšně přihlásili, otevře se aplikace Webex.

Tok hovorů – podnikový adresář

Tok hovorů – číslo PSTN

Prezentace a sdílení

Zahájit schůzku v prostoru

Interakce s klienty

Načíst profil z registru DMS a SIP pomocí AS

  1. Klient zavolá XSI, aby získal token správy zařízení a adresu URL do DMS.

  2. Klient si vyžádá profil zařízení od DMS předložením tokenu z kroku 1.

  3. Klient přečte profil zařízení a načte pověření, adresy a porty SIP.

  4. Klient odešle SIP REGISTR do SBC pomocí informací z kroku 3.

  5. SBC odešle SIP REGISTR do AS (SBC může provést vyhledání AS v NS, pokud SBC ještě nezná uživatele SIP.)

Zkušební a laboratorní pokyny

Pro testovací a laboratorní organizace platí následující pokyny:

  • Partneři poskytovatele služeb jsou omezeni na maximálně 50 testovacích uživatelů, kteří mohou být zřízeni v rámci více organizací.

  • Všem uživatelům nad prvních 50 zkušebních uživatelů bude účtováno.

  • Aby bylo zajištěno přesné zpracování vaší faktury, všechny zkušební organizace musí do názvu organizace Broadworks zahrnout „test“.

  • Organizace interních testů musí být jmenovány v prostředí Webex Control Hub. To proto, aby se zabránilo tomu, že testovací uživatelé budou fakturováni jako skuteční uživatelé.

Určení organizace jako zkušební organizace

Určení organizace jako zkušební organizace:

  1. Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.

  2. Vyberte vhodného zákazníka.

  3. Na pravém ovládacím panelu povolte přepínač Organizace interního testování.

Přehrávání hlasové pošty

V případě hlasové schránky se ujistěte, že jste nakonfigurovali mediální server tak, aby používal jeden z následujících kódů:

  • Mp3 (rozcestník)

  • wav – soubory WAV jsou podporovány v následujících formátech: PCM (podporováno na všech platformách) a DVI-ADPCM (není podporováno v systému Android)

Pokud používáte soubory wav, spusťte následující příkazy rozhraní příkazového řádku pro konfiguraci aplikačního serveru a mediálního serveru:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Názvosloví

KATEGORIE: VZDĚLÁVÁNÍ
Seznam řízení přístupu
ALBÍN
Brána vrstvy aplikace
Rozhraní API
Rozhraní pro programování aplikací
KATEGORIE: APPLOVÉ
Apple Push notifikační služba
AS
Aplikační Server
ATLETIKA
Adaptér analogového telefonu, adaptér, který převádí analogovou telefonní službu na VoIP
BAŽINATÍ
Správce aplikací Broadsoft
Základní ověření
Metoda ověřování, kdy je účet (uživatelské jméno) ověřen sdíleným tajemstvím (heslem)
ŘAPÍK
Server Broadsoft zasílání zpráv
BOSKOVITÍ
Obousměrné proudy přes synchronní HTTP
BRÉMY
Basic Rate Interface BRI je metoda přístupu k ISDN
Svazek
Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Balíček)
CA
Certifikační autorita
Operátor
Organizace, která vyřizuje telefonní provoz (srov. Partner, poskytovatel služeb, prodejce s přidanou hodnotou)
test CAPTCHA
Plně automatizovaný veřejný Turingův test, který by řekl počítačům a lidem od sebe
KAMEROVÝ SYSTÉM
Jazyk značek extensible řízení hovorů
CIF (ROZCESTNÍK)
Běžný meziformát
PŘÍKAZOVÉHO ŘÁDKU
příkazové řádky
KN
Obecný název
KATEGORIE: POČÍTAČOVÁ BEZPEČNOST
Push server oznámení hovorů. Server nabízených oznámení, který běží na platformě XSP|ADP ve vašem prostředí, pro nabízení oznámení hovorů společnostem FCM a APNS. Viz proxy server serveru NPS.
CPE
Vybavení prostor zákazníka
CVRLIKÁNÍ
Pravidlo vlastní přítomnosti
CVRLIKÁNÍ
Kaskádový styl
CSV
Hodnota oddělená čárkou
CTI
Integrace počítačových telefonních služeb
CUBE
Cisco Unified Border Element
DMK (ROZCESTNÍK)
demilitarizovaná zóna
Číslo adresáře
Číslo v adresáři
Nerušit
Nerušit
DNS
Systém doménových jmen
POČÍTAČOVÁ HRA
Skupina vytáčených protějšků
PROGRAMOVACÍ JAZYK
Kódový bod pro rozlišené služby
DTAGŮ
Soubor s archívem typu zařízení
DTG
Cílová skupina spojů
DTMF
Dvoubarevné vícefrekvenční
Koncový uživatel
Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Odběratel)
Podnik
Soubor koncových uživatelů (srov. Organizace)
FCM (MĚSÍC)
Cloudové zprávy Firebase
FLÉTNA (ROZCESTNÍK)
Konvergence pevných mobilních zařízení
Zřizování toku
Vytváření uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks.
Plně kvalifikovaný název domény (FQDN)
Plně kvalifikovaný název domény
Úplné zřizování toku
Vytváření a ověřování uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks a potvrzením , že každý uživatel Broadworks má jedinečnou a platnou e-mailovou adresu.
FANYNKY
Exchange Office je port, který přijímá analogovou linku. Jedná se o zástrčku v telefonu nebo faxovém přístroji nebo o zástrčky na analogovém telefonním systému. Umožňuje indikaci zapínání na suchý zip. Vzhledem k tomu, že port FXO je připojen k zařízení, jako je fax nebo telefon, zařízení se často nazývá „FXO zařízení“.
FXŮ
Foreign Exchange Subscriber je port, který skutečně dodává analogovou linku k odběrateli. Jinými slovy, je to "zástrčka ve zdi", která poskytuje oznamovací tón, bateriový proud a napětí kroužku.
GCM (MĚSÍC)
Zpráva Google Cloud
GCM (MĚSÍC)
Galois/Counter Mode (šifrovací technologie)
SKRÝŠ
Zařízení pro lidské rozhraní
HTTPS
Zabezpečené zásuvky protokolu přenosu hypertextu
KATEGORIE: KŘESŤANSTVÍ
Integrované přístupové zařízení
Rychlobruslení
Zasílání rychlých Zasílání zpráv a přítomnost
PSTV SÍTĚ IP
Poskytovatel služeb, který poskytuje služby VoIP službám sítě PSTN, zaměnitelné s ITSP, nebo obecný termín pro „veřejnou“ telefonní službu připojenou k internetu, společně poskytovaný hlavními poskytovateli telekomunikací (spíše než zeměmi, jako je síť PSTN)
ŘASENKA
Poskytovatel služeb internetové telefonie
OPLODNĚNÍ
Interaktivní hlasová odezva / respondér
JIZVY
Nativní adresa entity XMPP se nazývá identifikátor Jabber nebo JID localpart@domain.part.example.com/resourcepart (@ . / jsou oddělovače)
JSON
Notace objektů JavaScript
SEZNAM VEDLEJŠÍCH POSTAV SERIÁLU SIMPSONOVI
Java Secure Socket Extension; základní technologie poskytující bezpečné připojení k serverům Broadworks
klíčový rozšiřující modul
Modul rozšíření klíče (hardwarové telefony Cisco)
KATEGORIE: ŽELEZNIČNÍ DOPRAVA
Token s dlouhou životností (nebo Long Life); samopopisná, bezpečná forma tokenu doručitele, která umožňuje uživatelům zůstat ověřeni po delší dobu a není vázána na konkrétní aplikace.
PANÍ BURNSOVÁ
Archivace zpráv
MIMODĚLOŽNÍ PRÁDLO
Manažerská informační základna
MS (ROZCESTNÍK)
Mediální Server
TLS (rozcestník)
Vzájemné ověřování mezi dvěma stranami pomocí výměny certifikátů při navazování spojení TLS
PIŠKOT
Konverzace s více uživateli
ŠABLONA: NÁBOŽENSTVÍ
Překlady síťových adres
NPS
Server odesílání oznámení; viz CNPS
Proxy server NPS

Služba ve službě Webex, která dodává krátkodobé autorizační tokeny vašemu CNPS, což jí umožňuje odesílat oznámení hovorů do FCM a APNS a nakonec do zařízení se systémem Android a iOS se službou Webex.

ŠABLONA: HVĚZDNÁ BRÁNA
Otevřít klientské rozhraní
Organizace
Společnost nebo organizace zastupující kolekci koncových uživatelů (srov. Enterprise (rozcestník)
OTG
Skupina odchozího přenosového spoje
Balíček
Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Svazek)
Partner
Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. prodejce s přidanou hodnotou, poskytovatel služeb, dopravce)
PBX (ROZCESTNÍK)
Pobočková ústředna
ŠABLONA: PROGRAMOVÁNÍ
Pošta se zvýšenou ochranou osobních údajů
PLZEŇSKÝ MÍČEK
Veřejná pozemní mobilní síť
PRSNÍ KOST
Primary Rate Interface (PRI) je standard telekomunikačního rozhraní používaný v digitální síti integrovaných služeb (ISDN).
FOTBALOVÝ OBRÁNCE
Profilový Server
Síť PSTN
Veřejná telefonní síť
QoS
Kvalita služby
Portál pro prodejce
Web, který umožňuje správci prodejce konfigurovat řešení UC-One Saas. Někdy je označován jako BAM portál, administrátorský portál nebo manažerský portál.
RTCP (ROZCESTNÍK)
Protokol řízení v reálném čase
POČÍTAČOVÁ GRAFIKA
Přenosový protokol v reálném čase
KATEGORIE: HVĚZDNÁ BRÁNA
Hraniční řadič relace
ŠTÍTKY
Vzhled sdílený hovor
ŠABLONA: ŠVÉDSKO
Standardní definice
KATEGORIE: SOCIÁLNÍ DEMOKRACIE
Protokol popisu relace
KATEGORIE: SOUHVĚZDÍ
Poskytovatel služeb; organizace, která poskytuje telefonní služby nebo související služby jiným organizacím (srov. Dopravce, partner, prodejce s přidanou hodnotou)
Protokol SIP
Protokol o zahájení relace
SLITINY
Krátký (nebo Short Life) token (také nazývaný Broadworks SSO Token); jednorázový ověřený token, který se používá k získání bezpečného přístupu k webovým aplikacím.
ŠABLONA: SMILOVÁNÍ
Malé až střední podniky
SNMP
Jednoduchý protokol pro správu sítě
RTCP (rozcestník)
zabezpečený protokol řízení přenosu v reálném čase (média hovorů VoIP)
RTP (rozcestník)
zabezpečený protokol přenosu v reálném čase (média hovorů VoIP)
SSL
Vrstva zabezpečených soketů
Odběratel
Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Koncový uživatel)
TCP
Protokol řízení přenosu
PROFESIONÁLNÍ WRESTLINGOVÁ
Multiplexování časových oddílů
TLS
TLS (zabezpečení přenášených dat)
Tos (rozcestník)
Typ služby
PROGRAMOVACÍ JAZYK
Portál pro aktivaci uživatelů
IŽ KJ
Sjednocená komunikace
UŽIVATELSKÉ ROZHRANÍ
Uživatelské rozhraní
U ID
Jedinečný identifikátor
ŠABLONA: ŠVÉDSKO
Server zasílání zpráv
URI
Jednotný identifikátor prostředku
Adresa URL
Jednotný lokátor prostředků
AMERICKÉ NÁMOŘNICTVO
Sdílený server
UTC
Koordinovaný světový čas
URAN (ROZCESTNÍK)
Video Server
Prodejce s přidanou hodnotou (VAR)
Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. Dopravce, partner, poskytovatel služeb)
PROFESIONÁLNÍ WRESTLINGOVÁ
Pole Video Grafiky
VoIP
Protokol Voice over Internet Protocol (IP)
VXML (ROZCESTNÍK)
Jazyk značkování rozšiřitelný hlasem
Webový prohlížeč
Webové distribuované vytváření a vytváření verzí
WebRTC
Webová komunikace v reálném čase
STŘELEC (FOTBAL)
Webový RTC server
XMPP
Rozšiřitelný protokol zasílání zpráv a informací o stavu
Příloha

Konfigurovat služby (s MTLS pro autorizační službu)

Níže uvedené postupy nahrazují postupy v tématu Konfigurace služeb ve službě Webex pro Cisco Broadworks XSP|ADPS. Tyto postupy dokončete pouze v případě, že pro ověřovací službu používáte mTLS namísto ověřování tokenu CI. Tyto postupy jsou povinné, pokud používáte více organizací Webex ze stejného serveru XSP|ADP. V opačném případě jsou volitelné.


 
Pokud nepoužíváte více organizací Webex mimo stejný server XSP|ADP, doporučuje se pro ověřovací službu ověření ověření tokenu CI (s TLS). Podrobnosti o konfiguraci služby ověřování a dalších služeb naleznete v části Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS .

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.

V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.

Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.


 

Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí.

Konfigurovat ověřovací službu (pomocí mTLS)

Dlouhověké tokeny Broadworks jsou generovány a validovány ověřovací službou hostovanou ve vašich XSP|ADPs.

Požadavky

  • Servery XSP|ADP hostující ověřovací službu musí mít nakonfigurováno rozhraní mTLS.

  • XSP|ADPs musí sdílet stejné klíče pro šifrování/dešifrování tokenů Broadworks s dlouhou životností. Kopírování těchto klíčů do každého XSP|ADP je ruční proces.

  • XSP|ADPmusí být synchronizovány s protokolem NTP.

Přehled konfigurace

Základní konfigurace vašich XSP|ADPS zahrnuje:

  • Nasaďte ověřovací službu.

  • Nakonfigurujte dobu trvání tokenu na nejméně 60 dní (ponechte vydavatele jako Broadworks).

  • Generování a sdílení klíčů RSA napříč XSP|ADP.

  • Zadejte adresu URL authService do webového kontejneru.

Nasazení ověřovací služby v XSP|ADP

U každého XSP|ADP použitého s aplikací Webex:

  1. Aktivovat aplikaci ověřovací služby na cestě /authService(musíte použít tuto cestu):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (kde) <version> je vaše verze Broadworks).

  2. Nasazení aplikace:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Nastavit dobu trvání tokenu

  1. Zkontrolujte stávající konfiguraci tokenu (hodiny):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Nastavte dobu trvání na 60 dní (max. 180 dní):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generování a sdílení klíčů RSA

  • Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.

  • Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.

Vzhledem k těmto dvěma faktorům musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP.


 

Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.

  1. Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.

  2. Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:

    https://<XSP|ADP-IPAddress>/authservice/token?key=BASE64URL( Publickey)

    (Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)

  3. Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopírovat exportovaný soubor /var/broadworks/tmp/authService.keys na stejném místě u ostatních XSP|ADPS, přepíše starší .keys v případě potřeby.

  5. Importujte klíče na každý z ostatních XSP|ADPS:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Zadejte adresu URL autorizační služby do webového kontejneru

Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny.

Na každém z XSP|ADPS:

  1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Přidejte adresu URL ověřovací služby do kontejneru:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.

  3. Zkontrolujte parametr pomocí get.

  4. Restartujte XSP|ADP.

Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)

Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:

Most general = System > Transport > HTTP > HTTP Server interface = Most specific

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost kontext rozhraní příkazového řádku
Globální systém

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní HTTP serveru v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.

Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> 443 TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> 443 <cipherName> pro přidání šifry do rozhraní serveru HTTP.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní serveru HTTP byste použili: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS)

  1. Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.

  2. Přejít na Nastavení > Broadworks Calling a kliknutím na možnost Stáhnout certifikát certifikační autority Webex získáte CombinedCertChain2023.txt v místním počítači.


     
    Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.
  3. Rozdělit řetězec certifikátů na dva certifikáty - combinedcertchain2023.txt.

    1. Otevřeno combinedcertchain2023.txt v textovém editoru.

    2. Vybrat a vyjmout první blok textu, včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE----- a vložit textový blok do nového souboru.

    3. Uložit nový soubor jako root2023.txt.

    4. Uložit původní soubor jako issuing2023.txt. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

  4. Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např. /var/broadworks/tmp/root2023.txt a /var/broadworks/tmp/issuing2023.txt.

  5. Přihlaste se k XSP|ADP a přejděte k /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Volitelné) Spustit nápovědu UpdateTrust pro zobrazení parametrů a formátu příkazů.

  6. Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Všechny přezdívky musí mít jiné jméno. webexclientroot, webexclientroot2023, webexclientissuing a webexclientissuing2023 jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny čtyři položky jedinečné.

  7. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Volitelné) Konfigurace mTLS na úrovni rozhraní HTTP/portu

MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.

Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.

Při konfiguraci mTLS na úrovni rozhraní HTTP/portu je vyžadován mTLS pro všechny hostované webové aplikace přístupné prostřednictvím tohoto rozhraní/portu.

  1. Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.

  2. Přejít na XSP|ADP_CLI/Interface/Http/HttpServer> a spusťte get příkaz pro zobrazení rozhraní.

  3. Chcete-li přidat rozhraní a vyžadovat ověření klienta (což znamená totéž jako mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. V podstatě první true zabezpečí rozhraní s TLS (v případě potřeby je vytvořen certifikát serveru) a druhý true vynutí rozhraní, aby vyžadovalo ověření klientského certifikátu (dohromady jsou to mTLS).

Příklad:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

V tomto příkladu je příkaz mTLS (Client Auth Req = true) povolen 192.0.2.7 port 444. Protokol TLS je povolen 192.0.2.7 port 443.

(Volitelné) Konfigurace MTLS pro konkrétní webové aplikace

MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.

Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.

Při konfiguraci mTLS na úrovni aplikace je pro danou aplikaci vyžadován mTLS bez ohledu na konfiguraci rozhraní serveru HTTP.

  1. Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.

  2. Přejít na XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> a spusťte get aby zjistil, které aplikace jsou spuštěny.

  3. Chcete-li přidat aplikaci a vyžadovat pro ni ověření klienta (což znamená totéž jako mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. Názvy aplikací jsou zde uvedeny. Soubor true v tomto příkazu povolí mtls.

Příklad:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Příklad přidá aplikaci Authenti Service do 192.0.2.7:443 a vyžaduje, aby vyžadovala a ověřovala certifikáty od klienta.

Ověřte pomocí get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil

Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.

Kam jít dál

V případě konfigurace se můžete znovu připojit k hlavnímu toku dokumentů v části Rozhraní CTI a související konfigurace.

Dodatečné požadavky na certifikát pro vzájemné ověřování TLS proti službě Authservice

Služba Webex spolupracuje se službou ověřování prostřednictvím vzájemného připojení ověřeného TLS. To znamená, že Webex předloží klientský certifikát a XSP|ADP jej musí ověřit. Chcete-li tomuto certifikátu důvěřovat, použijte řetězec certifikátů Webex CA k vytvoření ukotvení důvěry v XSP|ADP (nebo proxy). Řetězec certifikátů je k dispozici ke stažení prostřednictvím centra Partner Hub:

  1. Přejděte do části Nastavení > Volání Broadworks.

  2. Klikněte na odkaz ke stažení certifikátu.


 

Řetězec certifikátů můžete také získat od společnosti https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje, kde je nutné v těchto třech případech nasadit řetězec certifikátů Webex CA.

Požadavky na vzájemný certifikát TLS pro proxy server TLS-bridge

  • Webex předloží serveru proxy klientský certifikát podepsaný certifikační autoritou Webex.

  • Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodnosti proxy, takže proxy server důvěřuje klientskému certifikátu.

  • Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.

    Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.

  • Správci XSP|ADPinterní certifikační autority důvěřují.

  • XSP|ADPs předkládají interně podepsaný certifikát serveru.

  • Server proxy důvěřuje interní certifikační autoritě.

Požadavky na vzájemný certifikát TLS pro průchod TLS proxy nebo XSP v DMZ

  • Webex předkládá klientský certifikát podepsaný certifikační autoritou Webex CA k XSPs.

  • Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodných certifikátů XSPS, takže XSPs důvěřují klientskému certifikátu.

  • Veřejně podepsaný certifikát serveru XSP je také nahrán do XSPs.

  • Protokoly XSPobsahují veřejně podepsané serverové certifikáty služby Webex.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSPS.

Historie revizí dokumentů

Následující tabulka zobrazuje historii změn tohoto dokumentu za posledních 12 měsíců.

Datum

Verze

Popis změny

07. února 2024

2–108 (číslo)

  • Byla přidána funkce Oznámení o vypršení platnosti hesla Broadworks během přihlašování v části Webex pro Broadworks Reference.

25. ledna 2024

2–107 bodů

  • Redakční změny.

23. ledna 2024

2–106

  • Byly provedeny redakční změny v části Přesun uživatele (se souhlasem) do služby Webex pro Cisco Broadworks v části Správa služby Webex pro Broadworks.

10. ledna 2024

2–105

  • Redakční změny.

20. prosince 2023

2–104 (číslo)

  • Tato příručka byla přesunuta do centra nápovědy služby Webex a od nynějška používejte tento sjednocený odkaz https://help.webex.com/no4dlj3 .

13. prosince 2023

2-103 (číslo)

  • Šablona zákazníka byla změněna na „Šablona registrace“, aktualizována příručka k řešení.

12. prosince 2023

2-102 (číslo)

  • Aktualizováno Připojte aplikaci Webex pro Broadworks ke stávající části organizace v části Správa aplikace Webex pro Broadworks.

08. prosince 2023

2–101 (číslo)

  • Redakční změny.

08. listopadu 2023

2–100

  • Přidána poznámka do části Připojení služby Webex pro Broadworks ke stávající organizaci.

25. října 2023

2–99

  • V části Konfigurace aplikačního serveru s adresou URL zřizovací služby byl přidán R24.

13. září 2023

2-98 (ČÍSLO)

  • Přidány síťové požadavky pro odkazy Webex pro Cisco Broadworks v části Doporučené předplatné dokumentů.

4. září 2023

2–97 (ČÍSLO)

  • Aktualizovaná část Funkce a omezení v části Přehled služby Webex pro Cisco Broadworks.

08. srpna 2023

2–96 (ČÍSLO)

  • Přidány poznámky v části Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub v části Správa služby Webex pro Broadworks.

23. června 2023

2–95 (ČÍSLO)

  • Aktualizováno Připravte si server NPS pro Webex pro Cisco Broadworks v části Nasazení služby Webex pro Cisco Broadworks.

  • Byla aktualizována možnost Konfigurovat server NPS tak, aby používal ověřovací proxy server Timeout na 3000 v části Nasazení služby Webex pro Cisco Broadworks.

30. května 2023

2–94 (ČÍSLO)

  • Byla aktualizována část Požadavky na software Broadworks v části Webex pro Cisco Broadworks Reference.

26. května 2023

2-93 (ČÍSLO)

  • Aktualizované důvěryhodné kotvy pro rozhraní CTI (R22 a novější) v části Nasazení služby Webex pro Cisco Broadworks.

  • Byla aktualizována část Configure Trust for Authentication Service (s mTLS) v příloze.

24. května 2023

2–92

  • Bylo aktualizováno oddělení služby Webex pro Broadworks od stávající organizace v části Správa služby Webex pro Cisco Broadworks.

  • Přidána část Vynucený vstup v části Nasazení služby Webex pro Cisco Broadworks.

10. května 2023

2-91 (ČÍSLO)

  • Aktualizováno Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru oddíl Správa služby Webex pro Cisco Broadworks...

9. května 2023

2–90 (ROZCESTNÍK)

  • Aktualizována část Země v části Příprava prostředí.

4. května 2023

2–89 (ČÍSLO)

  • Byla aktualizována část Konfigurace šablon zákazníků v části Konfigurace organizace partnera v prostředí Partner Hub.

27. dubna 2023

2–88 (ČÍSLO)

  • Přidána část Země v části Příprava životního prostředí.

14. dubna 2023

2-87 (ČÍSLO)

  • Byla aktualizována část Podpora kontaktů skupiny v části Objednávání a zřizování.

17. března 2023

2–86 (ČÍSLO)

  • Přidáno Postoupit nativní mobilní hovor na schůzku oddíl Nasazení služby Webex pro Broadworks...

11. března 2023

2–85

  • Aktualizované kroky v části Konfigurace ověřovací služby (s ověřením tokenu CI) v části Nasazení služby Webex pro Cisco Broadworks.

10. března 2023

2-84 (ČÍSLO)

  • Byla aktualizována část rozhraní Xsi.

7. března 2023

2–83 (ČÍSLO)

  • Byla přidána část Podpora kontaktů skupiny v části Objednávání a zřizování.

28. února 2023

2–82 (ČÍSLO)

  • Přidána část SSO partnera – OpenID Connect (OIDC) v části Nasazení služby Webex pro Cisco Broadworks.

15. února 2023

2–81 (ČÍSLO)

  • Aktualizovány části Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)v části Nasazení služby Webex pro Cisco Broadworks a Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS) v příloze.

10. února 2023

2–80

  • Aktualizováno vytáčení linek v části Přehled služby Webex pro Cisco Broadworks.

Přehled služby Webex pro Cisco Broadworks

Představujeme službu Webex pro Cisco Broadworks

Historie revizí dokumentů

Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.

Účel řešení

  • Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.

  • Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.

Kontext

Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.

Výhody

  • Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)

  • To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti

Rozsah řešení

  • Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.

  • Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.

  • Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).

  • Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).

Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.

Předpoklady pro úspěch se službou Webex pro Cisco Broadworks

#

Požadavek

Poznámky

1

Patch Current Broadworks R22 nebo vyšší

2

XSP|ADP pro XSI, CTI, DMS a authservice

Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks

3

Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS.

Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS.

4

Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování.

5

mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI.

Jiné aplikace nevyžadují mTLS.

6

Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:

  • Průtok s důvěryhodnými e-maily: Atribut e-mailu uživatele služby Broadworks musí obsahovat platnou e-mailovou adresu, která je pro tohoto uživatele jedinečná. Uživatel musí mít také primární číslo nebo linku.

  • Průtok s nedůvěryhodnými e-maily, vlastní aktivací nebo zřizováním rozhraní API: Uživatel nepotřebuje e-mailovou adresu, ale musí mít primární číslo nebo linku.

Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks.

Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény.

7

Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex

8

BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks

Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me.

Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny.

9

IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet.

Viz část „Příprava sítě“.

10

Konfigurace TLS v1.2 pro XSP|ADPS

11

Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.


 

Netestujeme ani nepodporujeme odchozí konfiguraci proxy serveru. Pokud používáte odchozí server proxy, přijímáte odpovědnost za jeho podporu pomocí služby Webex pro Cisco Broadworks.

Viz téma „Příprava sítě“.

O tomto dokumentu

Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.

Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.

Minimální sada úloh pro nasazení řešení je:

  1. Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)

  2. Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)

  3. K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)

  4. K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)

  5. Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)


 
  • Jedná se o kroky na vysoké úrovni, v typickém pořadí. Existuje několik přispívajících úloh, které nemůžete ignorovat.

  • Pokud chcete vytvořit vlastní aplikace pro správu předplatitelů Webex pro Cisco Broadworks, přečtěte si Použití rozhraní API pro zřizování v referenční části této příručky.

Názvosloví

Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)

Jak to funguje

Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:

  • Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.

  • Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).

  • Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).

  • Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.

  • Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).

  • Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.

  • Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.

  • V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.

  • Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).

  • Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.

  • Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.

Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.

K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.

Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.

Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.

Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.

Funkce a omezení

Nabízíme několik balíčků s různými funkcemi.

Balíček „Softwarový telefon“

Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.

Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.

"Základní" balíček

Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.

"Standardní" balíček

Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.

Balíček "Premium"

Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.

Porovnat balíčky

Balíček

Volání

Zasílání zpráv

Schůzky v jednotném prostoru

Zasedání PMR

Softwarový telefon

Zahrnuto

Není součástí dodávky

Žádné

Žádné

Základní

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Standard

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Premium

Zahrnuto

Zahrnuto

300 účastníků

1000 účastníků


 
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele.

 

„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“.

„Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID).

Funkce zasílání zpráv a schůzek

V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.

Tabulka 1. Rozdíly v podpoře funkcí pro schůzky PMR

Funkce Schůzky

Podporováno základním balíčkem

Doplněno standardním balíčkem

Podporováno s balíčkem Preminum

Komentář

Doba trvání schůzky

40 Minut nebo méně

Bez omezení

Bez omezení

Sdílení plochy

Ano

Ano

Ano

Basic – sdílení plochy libovolným účastníkem schůzky PMR.

Standardní – Sdílení plochy pouze hostitelem schůzky PMR.

Premium – sdílení plochy libovolným účastníkem schůzky PMR.

Sdílení aplikací

Ano

Ano

Ano

Základní – sdílení aplikace libovolným účastníkem schůzky PMR.

Standard – Sdílení aplikací pouze hostitelem schůzky PMR.

Premium – sdílení aplikací libovolným účastníkem schůzky PMR.

Konverzace s více stranami

Ano

Ano

Ano

Tabule

Ano

Ano

Ano

Ochrana heslem

Ano

Ano

Ano

Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta)

Ano

Ano

Ano

Podpora párování se zařízeními Webex

Ano

Ano

Ano

Ovládání podlahy (Ztlumit jeden / Vyloučit všechny)

Ano

Ano

Ano

Odkaz na trvalé schůzky

Ano

Ano

Ano

Přístup k webu schůzek

Ano

Ano

Ano

Připojení ke schůzce přes VoIP

Ano

Ano

Ano

Uzamykání

Ano

Ano

Ano

Ovládací prvky přednášejícího

Ne

Ne

Ano

Ovládání vzdálené plochy

Ne

Ne

Ano

Počet účastníků

100

100

1000

Záznam uložen lokálně do systému

Ano

Ano

Ano

Nahrávání v cloudu

Ne

Ne

Ano

Nahrávání – cloudové úložiště

Ne

Ne

10 GB na pracoviště

Přepisy záznamu

Ne

Ne

Ano

Plánování schůzek

Ano

Ano

Ano

Povolit sdílení obsahu s externími integracemi

Ne

Ne

Ano

Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Standard – sdílení obsahu pouze hostitelem schůzky PMR.

Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Povolit změnu adresy URL PMR

Ne

Ne

Ano

Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub.

Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub.

Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera.

Živé streamování schůzek (Např. na Facebooku, Youtube)

Ne

Ne

Ano

Umožnit ostatním uživatelům plánovat schůzky jejich jménem

Ne

Ne

Ano

Přidat alternativního hostitele

Ano

Ne

Ano

Integrace aplikací (např. Zendesk, Slack)

Závisí na integraci

Závisí na integraci

Ano

Další informace o podpoře najdete v části Integrace aplikací níže.

Integrace s kalendářem Microsoft Office 365

Ano

Ano

Ano

Integrace s kalendářem Google pro sadu G Suite

Ano

Ano

Ano

Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com. Další informace o funkcích naleznete v následujících článcích:

Funkce volání

Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.

Integrace aplikací

Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:

Podpora infrastruktury virtuálních počítačů (VDI)

Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).

Podpora IPV6

Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.

Budoucí plán

Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.

Omezení

Omezení zřizování

Časové pásmo webu schůzek

Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.

Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.

Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone parametr v žádosti o zřízení pro:

  • první předplatitel zřízený pro standardní balíček v organizaci.

  • první předplatitel zřízený pro balíček Premium v organizaci.

  • první předplatitel zřízený pro základní balíček v organizaci.

Obecná omezení

  • Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)

  • Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.

  • Klient služby Webex momentálně nemůže být označen „bílým štítkem“.

  • Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.

  • Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.

Známé problémy a omezení

Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.

Limity pro zasílání zpráv

Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.

  • Základní: 2 GB na uživatele po dobu 3 let

  • Standardní 5 GB na uživatele po dobu 3 let

  • Prémiové: 10 GB na uživatele po dobu 5 let

Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).

Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Další informace

Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Zabezpečení, data a role

Zabezpečení služby Webex

Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.

Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.

Další čtení

Umístění dat organizace

Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.

Role

Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.

Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.


 
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí.

Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.

Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.

#

Typická úloha

KATEGORIE: SOUHVĚZDÍ

Cisco

1

Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí

2

Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster)

3

Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding)

4

Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP)

5

Vytvoření integrace nebo procesu zřizování

6

Příprava materiálů GTM

7

Migrace nebo zřízení nových uživatelů

architektuře

Co je v diagramu?

Klienti

  • Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.

    Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.

  • Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.

  • Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.

  • Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.

Síť poskytovatele služeb

Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:

  • Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)

    • Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.

    • Publikuje adresář klientům Webex.

  • Veřejný XSP|ADP, spuštěný server NPS:

    • Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.

  • Aplikační server:

    • Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)

    • Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS

    • Posouvá uživatelský profil do služby Broadworks

  • OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.

Webex Cloud

Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:

  • Cisco Common Identity (CI) je služba identity v rámci služby Webex.

  • Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:

    • Zřizování uživatelů API

    • Konfigurace poskytovatele služeb

    • Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks

  • Box Webex Messaging pro mikroslužby související se zasíláním zpráv.

  • Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)

Webové služby třetích stran

V diagramu jsou znázorněny následující součásti třetích stran:

  • APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.

  • FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.

Doporučení k architektuře |XSP ADP

Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks

XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:

  • Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele

  • Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).

  • Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele

  • Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání

Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.

Architektura |XSP ADP

Architektura XSP|ADP: Možnost 1
Architektura XSP|ADP: Možnost 2

Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.

Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů

  • Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.

  • Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.

  • Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.

Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:

  • Authservice (TLS s ověřením tokenu CI nebo mTLS)

  • CTI (MTLS)

  • Akce XSI (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.

  • Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.

Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:

  • (Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.

  • (Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.


 

Opakované použití XSP|ADP

Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:

  • Pokud potřebujete podporovat více partnerských organizací služby Webex v XSP|ADP, znamená to, že musíte používat systém mTLS ve službě ověření (ověření tokenu CI je podporováno pouze pro jednu partnerskou organizaci v XSP|ADP). Pokud používáte službu mTLS ve službě ověřování, znamená to, že nemůžete mít klienty, kteří současně používají základní ověřování ve službě ověřování. Tato situace by zabránila opakovanému použití XSP|ADP.

  • Pokud je stávající služba CTI nakonfigurována tak, aby byla používána klienty se zabezpečeným portem (obvykle 8012), ale bez mTLS (tj. ověření klienta), bude to v rozporu s požadavkem webex na použití mTLS.

Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací.

Konfigurace synchronizace NTP pro server XSP|ADP

Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.

Nainstalovat ntp balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.

Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:

  1. Když se instalátor zeptá: Do you want to configure NTP?, zadat y.

  2. Když se instalátor zeptá: Is this server going to be a NTP server?, zadat n.

  3. Když se instalátor zeptá: What is the NTP address, hostname, or FQDN?, zadejte adresu serveru NTP nebo veřejné služby NTP, například pool.ntp.org.

Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

Požadavky na identitu a zabezpečení XSP|ADP

Pozadí

Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.

Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).

Seznam požadavků

  • XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.

  • Rozhraní Xsi musí podporovat protokol TLSv1.2.

  • Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.

    • Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů

    • AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)

    • Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)

      • Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).

Požadavky splňují například následující šifry:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL.

Podporované šifry TLS pro rozhraní Authservice a XSI


 

Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametry škálování událostí XSI

Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Více XSP|ADPS

Prvek hrany vyrovnávání zatížení

Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.

Poznámky k této architektuře:

  • Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).

  • Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.

Servery XSP|ADP orientované na internet

Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.

Poznámky k této architektuře:

  • K serverům XSP|ADP je nutné připojit dva záznamy:

    • Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.

    • Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.

      Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.

  • Můžete použít zástupné znaky, ale nedoporučujeme je.

Vyhnout se přesměrování HTTP

Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.

Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.

Objednávání a zřizování

Objednávání a zřizování platí na těchto úrovních:

  • Zřizování partnera/poskytovatele služeb:

    Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.

  • Objednávky a zřizování zákazníkem/podnikem:

    Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.

    Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.

  • Objednávání a zřizování uživatelů/odběratelů:

    Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:

    • Zřizování pomocí důvěryhodných e-mailů

    • Postupné zřizování bez důvěryhodných e-mailů

    • Vlastní zřizování uživatelů

    • Zřizování rozhraní API

Postupné zřizování pomocí důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Postupné zřizování pomocí důvěryhodných e-mailů

Postupné zřizování bez důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.

Postupné zřizování bez důvěryhodných e-mailů

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Vlastní zřizování uživatelů

S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.

Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.

Vlastní zřizování uživatelů

Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.


 

Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem.

Zřizování poskytovatele služeb společností API

Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.

Zřizování poskytovatele služeb společností APIs – důvěryhodné e-maily
Zřizování poskytovatele služeb společností APIs – nedůvěryhodné e-maily

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Vytáčení Linek

Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.

Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.

Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Uživatelé služby Cisco Broadworks

    • Veřejné zřizování rozhraní API jako „rozšíření“

      • Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.

    • Flowthrough nebo samoaktivace zřizování

      • Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.

  • Uživatelé nebo entity používající pouze službu Broadworks

    • Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.

Tabulka 2. Správa čísel linek na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa linky

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

Přípona musí být předána jako parametr

Průtok

Linka byla automaticky načtena ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Telefonní seznamy BroadWorks

Podnikové, skupinové nebo osobní telefonní seznamy

Synchronizace adresáře

Nelze použít

Požadavky

  1. Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.

  2. Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Priorita možností volání aplikace

Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.

Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.

Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.

Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:

  1. Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.

  2. Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.

Podpora skupinových kontaktů

Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.

Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).


 

Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.

  • Před povolením funkce je nutné spustit nezbytnou migraci pro zřizování a přiřazování skupin pro všechny stávající zřízené uživatele.

  • Tým Cisco spustí interní rozhraní API pro migraci všech stávajících zřízených uživatelů a jejich přiřazení ke správné skupině. POZNÁMKA: Zpracování může trvat až jeden týden.

  • Jakmile bude migrace pro partnera dokončena a funkce je povolena, všichni nově zřízení uživatelé budou vhodně „seskupeni“.

Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.

Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.

Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.

ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Webex pro uživatele Cisco BroadWorks

    • Veřejné zřizování rozhraní API jako „sp Id“

      • ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.

    • Flowthrough nebo samoaktivace zřizování

      • ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.

    • Uživatelé nebo entity používající pouze službu Broadworks

      • Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.

Tabulka 3. Správa ID podnikové skupiny na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa ID podnikové skupiny

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id

Průtok

ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Nelze použít

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Nelze použít

Telefonní seznamy BroadWorks

Kontakty v telefonních seznamech skupiny Broadworks

Synchronizace adresáře

Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině.

Telefonní seznamy Broadworks Enterpsie nebo Persional

Kontakty v podnikových nebo osobních telefonních seznamech

Synchronizace adresáře

Nelze použít


 

Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march

Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API.

Migrace a ochrana budoucnosti

Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.

Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.

Doporučená předplatná dokumentů

Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.

Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.

Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.


 
Pro vstupní stránky dokumentace není k dispozici možnost předplatného.

Další dokumenty

Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:

Dokumenty Webex pro Cisco Broadworks

Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.

Články služby Webex pro Cisco Broadworks

Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:

Dokumenty Cisco Broadworks

Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:

Články nápovědy služby Webex

Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.

  • Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.

  • Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.

Dokumentace pro vývojáře

Připravte si prostředí

Rozhodovací body

Ohled Otázky k odpovědi Zdroje

Architektura a infrastruktura

Kolik XSP|ADP?

Jak se MTLS užívá?

Plánovač kapacity systému Cisco Broadworks

Příručka Systémového Inženýrství Cisco Broadworks

Referenční rozhraní příkazového řádku XSP|ADP

Tento dokument

Zřizování zákazníků a uživatelů

Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete?

Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů?

Můžete vytvořit nástroje pro používání našeho rozhraní API?

Veřejné dokumenty rozhraní API na adrese https://developer.webex.com

Tento dokument

Branding Jakou barvu a logo chcete použít? Článek značky aplikace Webex
Šablony Jaké jsou různé případy použití vašich zákazníků? Tento dokument
Funkce předplatitele pro zákazníka/podnik/skupinu Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone.

Tento dokument

Matice funkcí/balíčku

Ověřování uživatele Broadworks nebo Webex Tento dokument
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku)

Používáte již integrovaný IM&P, např. pro UC-One Saas?

Chcete použít více šablon?

Je očekáván častější případ použití?

Tento dokument

Reference rozhraní příkazového řádku aplikačního serveru

Architektura a infrastruktura

  • S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.

  • Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.

  • Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).

Zřizování zákazníků a uživatelů

Která metoda zřizování uživatelů vám nejlépe vyhovuje?

  • Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.

    Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.

    E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.

  • Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.

    Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.

  • Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.

    Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).

  • Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.

Požadavky na zřizování

Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.

Metoda zřizování

Požadavky

Zřizování toku

(Důvěryhodné nebo nedůvěryhodné e-maily)

Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P.

Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex.

Požadavky na Broadworks:

  • Uživatel existuje v Broadworks s primárním číslem nebo linkou.

  • Uživateli je přiřazena integrovaná služba IM+P, která odkazuje na adresu URL služby zřizování Webex.

  • Pouze důvěryhodné e-maily. Uživatel má v aplikaci Broadworks nakonfigurovanou e-mailovou adresu. Doporučujeme také přidat e-mail do pole Alternativní ID, protože to uživateli umožní přihlásit se pomocí přihlašovacích údajů služby Broadworks.

  • Společnost Broadworks má nainstalované povinné opravy pro zřizování prostřednictvím toku. Požadavky na opravy najdete v části Požadované záplaty se zřizováním (níže).

  • Broadworks AS je připojen ke cloudu Webex přímo nebo je proxy adaptér zřizování nakonfigurován s připojením k adrese URL služby zřizování Webex.

    Chcete-li získat adresu URL služby zřizování Webex, přečtěte si článek Konfigurace aplikačního serveru s adresou URL služby zřizování Webex.

    Informace o konfiguraci serveru proxy adaptéru pro zřizování najdete v části Implementace serveru proxy adaptéru pro zřizování společnosti Cisco Broadworks.

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování Broadworks je zapnutý.

  • Název a heslo účtu zřizování se přiřazují pomocí přihlašovacích údajů správce na úrovni systému Broadworks

  • Ověření uživatele je nastaveno na důvěryhodné e-maily Broadworks nebo Nedůvěryhodné e-maily.

Vlastní zřizování uživatelů

Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování je vypnutý.

  • Ověření uživatele je nastaveno na nedůvěryhodné e-maily.

  • Je zaškrtnuto, aby si uživatelé mohli sami aktivovat.

Zřizování řízené poskytovatelem prostřednictvím rozhraní API

(Důvěryhodné nebo nedůvěryhodné e-maily)

Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:

  • Důvěryhodné e-maily – rozhraní API zřizuje uživatele a používá e-mail Broadworks jako e-mail služby Webex.

  • Nedůvěryhodné e-maily – rozhraní API zřizuje uživatele, ale uživatel se musí přihlásit k portálu pro aktivaci uživatele a zadat platnou e-mailovou adresu.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou.

Požadavky služby Webex:

  • V šabloně Registrace je ověření uživatele nastaveno na e-maily služby Trust Broadworks nebo Untrusted Emails.

  • Přihlášku musíte zaregistrovat a požádat o povolení.

  • Musíte požádat o token OAuth s rozsahy, které jsou zvýrazněny v části „Ověření“ v příručce pro vývojáře Webex for Broadworks.

  • Musíte vyčlenit správce nebo zřizování ve vaší partnerské organizaci.

Chcete-li používat API, přejděte na Broadworks Subscribers.

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Podporované národní prostředí

Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.

Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.

V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.

Tabulka 1. Podporované kódy národního prostředí

Podporované národní prostředí

(ISO-639-1)_(ISO-3166)

Pokud je k dispozici pouze dvoupísmenný kód jazyka...

Kód jazyka (ISO-639-1) **

Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

anglickém jazyce

en_US

fr_FR

fr_CA

fr

fr_FR

cs_ČESKÁ REPUBLIKA

Kategorie: Alternativní medicína

cs_ČESKÁ REPUBLIKA

da_Neví, bez odpovědi (NENABÍZEJTE).

Da (rozcestník)

da_Neví, bez odpovědi (NENABÍZEJTE).

de_DE

de

de_DE

hu_HU

husitů

hu_HU

id_ID

ID

id_ID

it_IT

to

it_IT

ja_JP

Šablona: Švédsko

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MGR. (ČÍSLO)

Souhvězdí

es_ES

nl_Holandsko

nl

nl_Holandsko

nb_NE

pozn. překl.

nb_NE

pl_PŘÍLOHA II

PŘÍLOHA II

pl_PŘÍLOHA II

pt_ČL.

pt_BR

Čl.

pt_ČL.

ru_RU

ru

ru_RU

ro_IRSKÁ REPUBLIKA

Irská republika

ro_IRSKÁ REPUBLIKA

zh_KN

zh_TW

zh_KN

sv_SE

sv

sv_SE

ar_SA

ar. kgm

ar_SA

tr_TR

PŘÍLOHA I

tr_TR


 

Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony.

Branding

Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:

  • Loga společností

  • Jedinečná barevná schémata pro světlý nebo tmavý režim

  • Přizpůsobené adresy URL podpory

Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.


 
  • Základní přizpůsobení brandingu je v procesu zastarávání. Doporučujeme nasadit pokročilý branding, který nabízí širší škálu přizpůsobení.

  • Podrobnosti o tom, jak se používá branding při připojování k již existující organizaci zákazníka, naleznete v části Podmínky přílohy organizace v části Připojit aplikaci Webex pro Broadworks ke stávající organizaci.

Šablony pro přihlášení

Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).

Některé primární parametry šablony jsou uvedeny níže.

Balíček

  • Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.

  • Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.

  • Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).

  • Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.

Prodejce a podniky nebo poskytovatel služeb a skupiny?

  • Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.

  • Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.

  • Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.


 
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku.

Režim ověření

Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.


 
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace.
Režim ověřeníBroadWorksWebex
Identita primárního uživateleID uživatele platformy BroadWorksE-mailová adresa
Poskytovatel identity

Broadworks.

  • Pokud nakonfigurujete přímé připojení k Broadworks, aplikace Webex se ověří přímo na server Broadworks.

    Chcete-li nakonfigurovat přímé připojení, musí být zaškrtávací políčko Povolit přímé ověřování Broadworks zaškrtnuto v konfiguraci clusteru Broadworks v partnerském centru (ve výchozím nastavení není nastavení zaškrtnuto).

  • V opačném případě je ověřování služby Broadworks usnadněno prostřednictvím zprostředkovatelské služby, která je hostována službou Webex.

Společná identita Cisco
Vícefaktorové ověřování?NeVyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování.

Cesta ověření pověření

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je poté přesměrován na přihlašovací stránku Broadworks hostovanou službou Webex (Tato stránka je značková)

  3. Uživatel zadá ID a heslo uživatele Broadworks na přihlašovací stránce.

  4. Přihlašovací údaje uživatele jsou ověřeny proti službě Broadworks.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je přesměrován na Idp (Cisco Common Identity nebo Idp zákazníka), kde mu bude představen přihlašovací portál.

  3. Uživatel zadá příslušné přihlašovací údaje na přihlašovací stránce

  4. Pokud to řešení Idp zákazníka podporuje, může dojít k vícefaktorovému ověření.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.


 
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO.

Kódování UTF-8 s ověřováním Broadworks

Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.

Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Země

Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.

Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.

Tabulka 2. Následující tabulka uvádí výchozí kód země pro přímé volání na základě jednotlivých poboček:

S Ne.

Pobočka

Směrové číslo země

Název země

1

AMER

+1 (ČÍSLO)

NÁM, CA

2

Pacifická Asie

+65

Singapur

3

ANÝZ

+61 (ČÍSLO)

Austrálie

4

EMEA

+44 (ČÍSLO)

Spojené království

5

EVROPSKÁ UNIE

+49

Německo

Uspořádání více partnerů

Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.

Zřizovací adaptér a šablony

Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.

Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.

Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.

Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.

Proxy Adaptéru Zřizování

Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.

Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.

Minimální požadavky

Účty

Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.

Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.

Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.

Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.

Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.


 
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P.

Servery ve vaší síti a požadavky na software

  • Instance Broadworks by měly obsahovat alespoň následující servery:

    • Aplikační server (AS) s výše uvedenou verzí Broadworks

    • Síťový server (NS)

    • Server profilů (PS)

  • Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:

    • Ověřovací služba (BWAUTH)

    • XSI rozhraní akcí a událostí

    • DMS (webová aplikace pro správu zařízení)

    • Rozhraní CTI (Computer Telephony Intergration)

    • TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.

    • Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

    • Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

  • Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.

    Tento server musí být na R22 nebo novější.

  • Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSPADP najdete v Příručce systémového inženýrství Cisco Broadworks|.

Platformy aplikací Webex

Fyzické telefony a příslušenství

Integrace zařízení

Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.

Profily zařízení

Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template soubor, který se používá pro aplikaci Webex.

Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.

Jméno klienta

Typ profilu zařízení a název balíčku

Mobilní šablona služby Webex

Typ profilu identity/zařízení: Připojit – mobilní

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Šablona tabletu Webex

Typ profilu identity/zařízení: Připojit – tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

šablona plochy Webex

Typ profilu identity/zařízení: Obchodní komunikátor - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Identifikace/profil zařízení

Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks

Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.

Pro příslušné funkce použijte následující název požadavku:

  1. XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.

  2. „Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.

  3. Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.

  4. Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.

Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.


 

Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje.

Certifikáty objednávky

Požadavky na certifikát pro ověřování TLS

Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.

Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.

Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:

Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.

Požadavky na certifikát TLS pro proxy server TLS-bridge

  • Veřejně podepsaný certifikát serveru je načten do proxy serveru.

  • Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.

  • XSP|ADP předá tento interně podepsaný certifikát serveru proxy.

  • Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.

Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ

  • Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI

Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.

Stažení certifikátu:

Přihlaste se do partnerského centra, Nastavení > Volání Broadworks a klikněte na odkaz ke stažení certifikátu.

Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje požadavky na certifikát v těchto třech případech:

MTLS Certificate Exchange pro CTI přes různé konfigurace okrajů

(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge

  • Webex předloží serveru proxy veřejně podepsaný klientský certifikát.

  • Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.

    Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    KN interního osvědčení musí být bwcticlient.webex.com.


     
    • Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.

    • Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.

  • Správci XSP|ADPinterní certifikační autority důvěřují.

  • XSP|ADPs předkládají interně podepsaný certifikát serveru.

  • Server proxy důvěřuje interní certifikační autoritě.

  • Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.

(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ

  • Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.

  • Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

  • Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.

Příprava sítě

Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.

Síťové požadavky na služby Webex

Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.

Tabulka 3. Síťové požadavky pro připojení aplikace Webex (obecné)

Oddíl článku Požadavky na síť

Relevance informací

Přehled typů zařízení a protokolů podporovaných službami Webex

Informační

Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu

Informační

Služby Webex – čísla portů a protokoly

Musíte číst

Podsítě IP pro mediální služby Webex

Musíte číst

Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex

Musíte číst

Další adresy URL pro hybridní služby Webex

Volitelné

Funkce proxy

Volitelné

802.1X – Řízení přístupu k síti založené na portech

Volitelné

Požadavky na síť pro služby Webex založené na SIP

Volitelné

Síťové požadavky pro Webex Edge Audio

Volitelné

Souhrn dalších hybridních služeb Webex a dokumentace

Volitelné

Služby Webex pro zákazníky FedRAMP

Další informace

Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).

Podpora redundance BroadWorks

Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.

Topologie sítě

Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.

V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.

Cloudové služby Webex

Nastavení DNS

Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.

Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.

Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.

Typ záznamu

Název

Cíl

Účel

Odpověď

webex-cloud-xsp.example.com

198.51.100.48

Body na LB1 (lokalita A)

Odpověď

webex-cloud-xsp.example.com

198.51.100.49

Body na LB2 (lokalita B)


 

Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Převzetí služeb při selhání

Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.

  • Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.

  • Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.

Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.

Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.

Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.

Stav

Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:

  • Akce XSI

  • Události XSI

  • Služba ověření

Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:

  • Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.

  • Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.

Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:

  • Přihlášení k aplikaci Webex

  • Aktualizace tokenu aplikace Webex

  • Nedůvěryhodná e-mailová aktivace

  • Zdravotní kontrola služby Broadworks

Aplikace Webex

Nastavení DNS

Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.

K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.

SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.


 

V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV.

Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP.

Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam webex-cloud-xsp.example.com, a aplikace Webex používá SRV _xsi-client._tcp.webex-app-xsp.example.com.

Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení

V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.

Níže je uveden příklad záznamů SRV.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientské zjišťování rozhraní Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientské zjišťování rozhraní Xsi

Odpověď

xsp-dc1.example.com

198.51.100.48

Body na LB1 (stránka A)

Odpověď

xsp-dc2.example.com

198.51.100.49

Body na LB2 (místo B)

Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)

Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Vyvažovací zařízení

Odpověď

LB.example.com

198.51.100.83

IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení)

ADRESA URL DMS

Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.

Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:

Typ záznamu

Název

Cíl

Účel

Odpověď

xsp-dms.example.com

198.51.100.48

Body na LB1 (stránka A)

Odpověď

xsp-dms.example.com

198.51.100.49

Body na LB2 (místo B)


 
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Jak aplikace Webex hledá adresy XSP|ADP

Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:

  1. Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:

    1. Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">

    2. Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:

      1. Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.

      2. Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).

    3. Pokud vyhledávání SRV nevrátí žádné cíle:

      Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.

      Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.

  2. (Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.

    2. Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.

    3. Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.


       
      Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání

Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.

Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.

  • Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.

  • Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.

Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.

Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.

Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.

Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.

Nasazení služby Webex pro Broadworks

Přehled nasazení

Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.

Zobrazuje pořadí úloh potřebných pro nasazení služby Webex pro Broadworks se zřizováním toku a důvěryhodnými e-maily.
Úkoly vyžadované pro nasazení zřizování toku
Zobrazuje pořadí úloh potřebných pro nasazení služby Webex pro Broadworks se zřizováním toku bez e-mailů
Úkoly vyžadované pro nasazení zřizování flowthrough bez důvěryhodných e-mailů
Zobrazuje pořadí úloh potřebných pro nasazení služby Webex pro Broadworks s vlastní aktivací
Úlohy potřebné pro nasazení vlastního zřizování uživatelů

Registrace partnera pro službu Webex pro Cisco Broadworks

Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.

Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.

Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS

Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.

V systémech XSP|ADPS budete potřebovat následující aplikace/služby.

Služba/aplikace

Je vyžadováno ověření

Účel služby/aplikace

Události Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, oznámení služeb

Akce Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, akce

Správa zařízení

TLS (server se ověřuje klientům)

Stažení konfigurace volání

Služba ověření

TLS (server se ověřuje klientům)

Ověřování uživatele

Integrace počítačových telefonních služeb

mtls (klient a server se navzájem ověřují)

Telefonní přítomnost

Aplikace Webview Nastavení hovorů

TLS (server se ověřuje klientům)

Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex

Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.

Požadavky společného pobytu

  • Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.

  • Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.

  • Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).

  • Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.

  • Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.

  • Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.

V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.

Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.


 

Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí.

Konfigurace ověřovací služby (s ověřením tokenu CI)

Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.


 

Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP.

Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS).


 
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS.
  1. Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

  2. Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:


     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
  3. Nainstalovat AuthenticationService aplikace na každé službě XSP|ADP.

    1. Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:

    • IdenTrust Commercial Root CA 1

    • Kořenová Certificate Authority Go Daddy – G2

    Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.


     

    Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).

  5. Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – Pro URL, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set issuerUrl <URL> – Pro URL, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set tokenInfoUrl <IdPProxy URL> – Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.

    Tabulka 1. Nastavit název a adresu URL vydavatele
    Pokud je cluster CI…Nastavit název a adresu URL vydavatele na...

    SPOJENÝCH STÁTŮ

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    AMERICKÉMU

    https://idbroker-b-us.webex.com/idb


     
    Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
    Tabulka 2. Nastavit adresu Token URL
    Pokud je cluster týmů...Nastavit adresu URL token na... (adresa URL proxy serveru Idp)

    OCASNÍ PLOUTEV

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFÉŘE

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    APOŠTOLŮ

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.

    • Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „ idp/authenticate" část URL s " ping".

  6. Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:

    • Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.

    • Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.


     
    Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.
    1. Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.

    2. Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)

    3. Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopírovat exportovaný soubor /var/broadworks/tmp/authService.keys na stejném místě u ostatních XSP|ADPS, přepíše starší .keys v případě potřeby.

    5. Importujte klíče na každý z ostatních XSP|ADPS:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:

    1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Přidejte adresu URL ověřovací služby do kontejneru:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.

    3. Zkontrolujte parametr pomocí get.

    4. Restartujte XSP|ADP.

Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)

Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)

Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:

Most general = System > Transport > HTTP > HTTP Server interface = Most specific

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost kontext rozhraní příkazového řádku
Globální systém

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní HTTP serveru v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.

Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> 443 TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> 443 <cipherName> pro přidání šifry do rozhraní serveru HTTP.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní serveru HTTP byste použili: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil

Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.

Rozhraní CTI a související konfigurace

Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.

  1. Konfigurace aplikačního serveru pro předplatná CTI

  2. Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS

  3. Otevření příchozích portů pro zabezpečené rozhraní CTI

  4. Přihlaste organizaci Webex k událostem Broadworks CTI

Konfigurace aplikačního serveru pro předplatná CTI

Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.

Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Běžný název klientského certifikátu Webex pro Cisco Broadworks je bwcticlient.webex.com.

Konfigurace TLS a šifer v rozhraní CTI

Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:

Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost

Kontext rozhraní příkazového řádku

Globální systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol>

Transportní protokoly pro tento systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly>

Všechna rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry>

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly>

Specifické rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly>


 

Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Přidání protokolu TLS 1.2 do rozhraní CTI

Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní CTI

Konfigurace požadovaných šifer na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Zadejte get příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> <cipherName> pro přidání šifry do rozhraní CTI.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní CTI byste použili: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)

Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).

Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:

  1. Přihlaste se k Partnerské centrum .

  2. Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup CombinedCertChain2023.txt v místním počítači.


     

    Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.

  3. Rozdělit řetězec certifikátů na dva certifikáty - combinedcertchain2023.txt

    1. Otevřeno combinedcertchain2023.txt v textovém editoru.

    2. Vybrat a vyjmout první blok textu, včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE----- a vložit textový blok do nového souboru.

    3. Uložit nový soubor jako root2023.txt.

    4. Uložit původní soubor jako issuing2023.txt. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

  4. Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např. /var/broadworks/tmp/root2023.txt a /var/broadworks/tmp/issuing2023.txt

  5. Přihlaste se k XSP|ADP a přejděte k /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Volitelně) Spustit help updateTrust pro zobrazení parametrů a formátu příkazů.

  7. Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Všechny přezdívky musí mít jiné jméno. webexclientroot2023 a webexclientissuing2023 jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.

  8. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Povolit klientům ověřování pomocí certifikátů:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Přidat rozhraní CTI a povolit mTLS

  1. Přidejte rozhraní CTI SSL.

    Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Restartujte XSP|ADP.

Povolení přístupu k událostem Broadworks CTI v aplikaci Webex

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

  • Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.

  • Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.

Webové zobrazení nastavení hovorů

Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.

Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.

Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.

Webové zobrazení nastavení hovorů má dvě součásti:

  • Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.

  • Aplikace Webex, která vykresluje nastavení volání ve webview.

Uživatelské prostředí

  • Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost Otevřete předvolby hovoru > Rozšířená nastavení hovorů.

  • Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté Předvolby > Rozšířená nastavení hovorů.

Nasazení CSWV na platformě Broadworks

Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS

Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.

  1. Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.

  2. Najděte a stáhněte nejnovější verzi souboru.

    Příklad: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.

  3. Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například /tmp/.

    2. Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      Správce softwaru Broadworks ověří a nainstaluje soubor.

    3. [Volitelné] Odstranit /tmp/BWCallSettingsWeb_1.7.5_1.war(tento soubor již není vyžadován).

    4. Aktivovat aplikaci:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například /callsettings.

    5. Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:

    https://<XSP|ADP-FQDN>/callsettings/

    Poznámky:

    • Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.

    • XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.

  5. Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).

V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.

Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání

Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.

V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.

Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.

  1. Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).

  2. Nastavit cíl nastavení webového hovoru na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Nastavte adresu URL nastavení webového volání pro prostředí, například:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Tuto hodnotu jste odvodili při nasazení aplikace CSWV.

  4. Výsledný konfigurační soubor klienta by měl mít následující záznam:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks

V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).

Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.

Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.

Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.


 

Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/.

Přehled proxy serveru NPS

Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.

Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.

Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.

Úvahy o APNS

Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.

Příprava serveru NPS pro Webex pro Cisco Broadworks

1

Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform).

2

Nainstalujte opravy ověřovacího proxy serveru NPS:

3

Aktivujte aplikaci Notification Push Server.

4

(Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Připojte technickou podporu z NPS XSP/ADP.

7

Na každém AS serveru, namedefs soubor v /usr/local/broadworks/bw_base/conf musí být nakonfigurováno se záznamy SRV a A pro vyhledávání serveru XSP/ADP (Notification Push Server), pokud je více XSP/ADP, pak přidejte položku pro každý podle potřeby.

Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149


 

Po nastavení je pro vyzvednutí změn vyžadována jedna z následujících možností:

  1. Restartbw musí být předem vytvořen v okně údržby.

  2. Prostřednictvím rozhraní příkazového řádku Cisco Broadworks:

    R24 a starší

    AS_CLI/ASDiagnostic/DNS> znovu načíst

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> znovu načíst

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> znovu načíst

Co dělat dál

V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1

Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.

Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).

1

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

2

Vytvořte účet klienta na serveru NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

Adresa URL vydavatele Ciscoci CI by měla být VŽDY cluster US CI bez ohledu na vaše umístění a výchozí hodnota by měla být:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Nakonfigurujte následující NPS <UNK>:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600 (ČÍSLO)

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600 (ČÍSLO)

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek:

  1. Spusťte AS_CLI/System/PushNotification> get a zkontrolujte hodnotu enforceAllowedApplicationList. Pokud je true, musíte dokončit tento dílčí úkol. Jinak přeskočte zbytek dílčího úkolu.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Restartujte protokol XSP|ADP: bwrestart

10

Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android.

Migrovat server NPS na F<UNK> v1

Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:

Migrovat klienty UC-One do F<UNK> v1

Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.


 

Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz Nastavení projektu > Cloud Messaging. Toto nastavení se zobrazí v tabulce pověření projektu.

Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz gcm_defaultSenderId parametr, který je umístěn v souboru Branding Kit, Resource folder, branding.xml s níže uvedenou syntaxí:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.

  2. Vyberte příslušnou aplikaci pro Android.

  3. Na kartě General zaznamenejte ID projektu

  4. Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.

    Vytvoření nového účtu služby:

    1. Kliknutím na modré tlačítko vytvoříte nový účet služby

    2. Kliknutím na modré tlačítko vygenerujete nový soukromý klíč

    3. Stáhnout klíč do zabezpečeného umístění

    Chcete-li znovu použít existující účet služby:

    1. Kliknutím na modrý text zobrazíte stávající účty služeb.

    2. Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.

    3. Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.

    4. Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.

  5. Zkopírujte soubor json na XSP|ADP.

  6. Konfigurovat ID projektu a:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurace aplikace:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Povolit F<UNK> v1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Migrovat klienty Saas do F<UNK> v1

Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.


 
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“.
  1. Zakázat FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

  3. Povolit FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Aktualizovat server ADP

Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.

  1. Získání souboru JSON z konzole Google Cloud:

    1. V konzoli Google Cloud přejděte na stránku Servisní účty.

    2. Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.

    3. Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.

    4. Vyberte typ klíče a klikněte na možnost Vytvořit.

      Soubor se stáhne.

  2. Přidat FCM na server ADP:

    1. Importujte soubor JSON na server ADP pomocí /bw/install příkaz.

    2. Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Dále přidejte Aplikaci a klíč:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Ověřte konfiguraci:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurace organizace partnera v prostředí Partner Hub

Konfigurace clusterů Broadworks

[jednou na cluster]

To se provádí z následujících důvodů:

  • Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).

  • Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.

  • Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).


 

Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky.

Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší.

Co musíte udělat:

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Přidat cluster.

    Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.

  4. Pojmenujte tento cluster a klikněte na tlačítko Další.

    Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.

  5. (Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.

    Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.

  6. Přidejte své akce XSI a události XSI XSI.

  7. Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.

  8. Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.

    Toto zaškrtávací políčko ovlivní tyto situace přihlášení:

    • Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.

    • Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.

  9. Klepněte na tlačítko Další.

  10. Na stránce Rozhraní CTI proveďte následující kroky:

    1. Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.

    2. Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.

    3. Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.

    4. Klepněte na tlačítko Další.

  11. Přidejte adresu URL ověřovací služby.

  12. Vyberte možnost Ověřovací služba s ověřením tokenu CI.

    Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.

  13. Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.

    Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.

  14. Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.

  15. Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.

    Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.

Kontrola připojení k rozhraním Broadworks

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Zobrazit clustery.

  4. Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.

    Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.

    Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.

  5. Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.

Nakonfigurujte šablony registrace

Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).

Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Přidat šablonu.

    Spustí se průvodce, kde můžete dodávat konfiguraci pro zákazníky, kteří budou používat tuto šablonu.

  4. Pomocí rozevírací nabídky Cluster vyberte cluster, který chcete používat s touto šablonou.

  5. Zadejte název šablony a klikněte na tlačítko Další.

  6. Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:

    Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování

    Název nastavení

    Zřizování pomocí důvěryhodných e-mailů

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Vypnuto

    Automaticky vytvářet nové organizace v centru Control Hub

    Dne

    Dne

    Dne

    E-mailová adresa poskytovatele služeb

    Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).

    Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.

    Země

    Vyberte zemi, kterou chcete použít pro tuto šablonu.

    Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.

    Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.

    Podnikový režim služby BroadWorks aktivní

    Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.

    Pokud se jedná o skupiny, nechte toto vypnuté.

    Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.

    Poznámky z tabulky:

    • † Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.

      Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.

    • ** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.

  7. Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.

    Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.

  8. Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .

  9. Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:

    • Čísla pro přímé volání Cisco (PSTN)

    • Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .

  10. Klepněte na tlačítko Další.

  11. Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.

    V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.


     

    Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.

    V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.

    V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:

    Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování

    Název nastavení

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Zřídit nejprve správce

    Doporučená*

    Nelze použít

    Povolit uživatelům sebeaktivaci

    Nelze použít

    Požadováno

    • Poznámky z tabulky:

    • * Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.

  12. Klepněte na tlačítko Další.

  13. Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.


     
    Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.

     
    Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.

    (Viz Režim ověřování v části Příprava prostředí).

  14. Klepněte na tlačítko Další.

  15. V části Předvolby nakonfigurujte následující:

    1. Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.

      Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.

    2. Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.

      Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.

    3. Zadejte správce partnera.

      Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.

    4. Ujistěte se, že je Povolit e-maily s pozvánkou pro správce při připojování ke stávajícím organizacím Zapnuto (výchozí nastavení je Zapnuto).

    5. Klepněte na tlačítko Další.

  16. Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.

    Měli byste vidět zprávu o úspěchu.

  17. Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.

  18. Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.

    Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.

  19. Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.


     

    Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.

Konfigurace aplikačního serveru s adresou URL zřizovací služby


 

Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování.

Patch Application Server (pouze R22, R23 a R24)

  1. Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:


     
    Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.
  2. Změna na Maintenance/ContainerOptions kontext.

  3. Povolit parametr adresy URL zřizování:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Získání adres URL zřizování z partnerského centra

Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).

  1. Přihlaste se do partnerského centra a přejděte na Nastavení > Volání Broadworks.

  2. Klikněte na možnost Zobrazit šablony.

  3. Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.

    Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.

  4. Zkopírujte adresu URL zřizovacího adaptéru.

Pokud máte více šablon, opakujte to pro jiné šablony.

(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru


 

Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí.

  1. Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivujte integrované rozhraní IMP:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Control Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru

  1. V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.

  2. Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít example.com).

  3. Vyberte možnost Použít server zasílání zpráv.

  4. Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.


     

    Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

  5. V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  6. Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  7. V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.

  8. Klikněte Použít .

  9. Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.

Data zřizování uživatelů

Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.

Rozhraní API kontroly předběžného zřizování partnera

Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.

Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.

Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod

Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele


 

Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál.

Partnerské SSO – SAML

Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup. Chcete-li přidat jednotné přihlašování partnera ke stávající organizaci, musíte otevřít lístek v technické podpoře Cisco TAC.
  1. Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.

  2. Otevřete žádost o službu pomocí střediska technické podpory Cisco TAC. TAC musí vytvořit důvěryhodný vztah mezi poskytovatelem identity třetí strany a službou Cisco Common Identity. .


     
    Pokud váš Idp vyžaduje passEmailInRequest funkce, kterou chcete povolit, nezapomeňte zahrnout tento požadavek do požadavku na službu. Pokud si nejste jisti, zda je tato funkce vyžadována, poraďte se se svým nástrojem Idp.
  3. Nahrajte soubor metadat CI, který středisko TAC poskytlo vašemu poskytovateli identity.

  4. Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.

  5. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  6. Velmi, že se uživatel může přihlásit.

Partnerské SSO – OpenID Connect (OIDC)

Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 

Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony. Chcete-li přidat SSO partnera ke stávající organizaci zákazníka, musíte otevřít lístek v technické podpoře Cisco TAC.

  1. Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.

    Atribut

    Požadováno

    Popis

    Název poskytovatele identity

    Ano

    Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.

    Id klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Tajemství klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Seznam oborů

    Ano

    Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.

    Autorizační koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.

    tokenový koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.

    Vyhledávací koncový bod

    Ne

    Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.

    user Koncový Bod

    Ne

    Adresa URL koncového bodu informací o uživatelském účtu Idp.

    Koncový bod sady klíčů

    Ne

    Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.


     

    Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.

  2. Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.

  3. Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.

  4. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  5. Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.

Povolit identifikátor korelace hovoru

Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.

Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.

  • Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat X-BroadWorks-Correlation-Info Záhlaví SIP:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Soubor enableCallCorrelationID parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje se enableCallCorrelationID povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.

Synchronizace adresáře

Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.

Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.


 
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex.

Sjednocená historie hovorů

Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.

Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:

  • Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů

  • Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb

Sjednocené požadavky na historii hovorů

Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:

Pro R22:

Pro R23:

Pro R24:


 
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference.

Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:

Pro R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Pro R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:

Pro R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP spuštěná Xsi-Events-24_2022.06 nebo novější

Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.


 

Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks.

Povolení historie hovorů (nový cluster)

Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.

Povolení historie hovorů (stávající cluster)

Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:

  1. Přihlaste se k partnerskému centru na adrese admin.webex.com.

  2. Přejděte do části Nastavení a vyberte existující cluster.

  3. Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.

    Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.

  4. Zaškrtněte políčko Povolit historii hovorů.

  5. Klikněte na možnost Uložit.

Interakce funkcí

Pro sjednocenou historii hovorů existují následující interakce funkcí:

  • Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.

  • Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.

Zobrazení historie hovorů v aplikaci Webex

Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.

Zakázat sjednocenou historii hovorů

Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).

Indikace vizuálního spamu

Aplikace Webex podporuje vizuální indikaci nevyžádaných hovorů v toastu hovoru, když je hovor předložen volané osobě, a v záznamech Unified Call History, když je služba Broadworks aktualizována tak, aby prováděla ověření ID volajícího prostřednictvím rámce STIR/SHAKEN. Chcete-li mít tuto funkci:

  1. Povolte sjednocenou historii hovorů podle popisu v předchozí části.
  2. Musí být nainstalovány a aktivní následující náplasti:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • nebo AS-25_Rel_2022.12 minimálně
  3. Funkce musí být aktivována prostřednictvím rozhraní příkazového řádku AS:
    • AS_CLI/System/ActivatableFeature> aktivovat 104112
    • AS_CLI/System/StirShaken> set Ověření true
  4. Broadworks musí být nakonfigurována tak, aby prováděla podepisování, označování a ověřování STIR-SHAKEN, jak je popsáno v Cisco Broadworks STIR-SHAKEN podepisování a ověřování

Když je aplikace Broadworks správně nakonfigurována, do požadavků INVITE odeslaných klientům Cisco bude přidána nová záhlaví X-Cisco-CallerId-Dispozice a nové pole callerIddispozice bude přidána do stávajících událostí historie hovorů, které jsou odesílány do cloudu Webex prostřednictvím rozhraní CTI. Zařízení Webex budou tyto informace používat k poskytování vizuální indikace spamu v prezentaci hovorů a jednotné historii hovorů volané osoby.

Identifikace volajícího a přesměrování hovorů

Identifikace volajícího

Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.

Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.


 

Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího.

  • Webex Common Identity (CI), který obsahuje uživatele vaší organizace.

  • Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.

  • Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.

Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.

Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).

Přesměrování hovorů

V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.

  • Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.

  • Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.

  • Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.

  • Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.

Výjimky:

  • U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.

Hovor Zodpovězený Jinde:

U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.

Vzhled sdílené linky

Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.

Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.

  • Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.

  • Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.

  • Linku pracovního prostoru nelze přiřadit jako sdílenou linku.

  • Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.

  • Port primární linky uživatele by neměl být změněn na sdílenou linku.

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex

R23 bez ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 s ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Akce-23_2022.10

R24:

  • JAKO: AP.as.24.0.944.ap384179

  • Xsi-akce-24_2022.10

R25:

  • JAKO: RI uvolnění Rel_2022.10_1.310

  • Xsi-Akce-25_2022.10

Náplast 2: Záplaty pro zvýšení počtu portů na typy profilů zařízení (v tomto případě pro desktopového klienta: obchodní komunikátor).

  • RI uvolnění Rel_2022.10_1.310

Synchronizace s Nerušit

Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.

Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.

Požadavky

Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.

Pro verzi 22:

  • JAKO náplast: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • Oprava XSP|ADP: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

Pro verzi 23:

  • JAKO náplast: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • Oprava XSP|ADP: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar

Pro verzi 24:

  • JAKO náplast: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar

Po aplikaci záplat aktivujte funkci 25433 na systému AS:

AS_CLI/System/ActivatableFeature> activate 25433

Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.

Povolit synchronizaci Nerušit (stávající cluster)

  1. Přihlásit se k partnerskému centru

  2. Klikněte na možnost Nastavení.

  3. Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.

  4. Povolte přepínač synchronizace Nerušit (DND).

  5. Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.

    Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.

  6. Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.


 
  • Jakmile bude povolena synchronizace Nerušit, služba Webex aktualizuje předplatná všech uživatelů tak, aby zahrnovala balíček událostí Nerušit. V závislosti na počtu uživatelů může tento proces trvat několik hodin.

  • Povolení synchronizace Nerušit je jednosměrný přepínač. Jakmile je funkce povolena, nemůžete ji sami zakázat.

Povolit synchronizaci Nerušit (nový cluster)

Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.

Zakázat synchronizaci Nerušit

Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:

  • Rodina: Služba Spark

  • Produkt: Volání ve službě Webex (Webex pro Broadworks)

  • Komponenta: Wxbw – zřizování

  • Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.

Případy použití

Nastavení a vymazání Nerušit ve vztahu k pracovnímu stavu

Nahrávání hovorů

Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.

Tabulka 6. Režimy nahrávání

Režimy nahrávání

Popis

Ovládací prvky/indikátory zobrazené v aplikaci Webex

Vždy

Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

Vždy s pozastavením/pokračováním

Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand (vyhledávač)

Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání.

Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání

  • Tlačítko Zahájit nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand se spuštěním iniciovaným uživatelem

Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru.

  • Tlačítko Zahájit nahrávání

  • Tlačítko Zastavit nahrávání

  • Tlačítko Pozastavit nahrávání

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%.

Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.

Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.

Další informace

Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com článek Webex | zaznamenává hovory.

Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.

Seskupit call park a načíst

Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.

Operace Funkce

Jakmile je funkce nakonfigurována

  • Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.

  • Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.

Požadavky

Aby tato funkce fungovala, ujistěte se, že:

  • Konfigurační soubor klienta musí mít nastaveny následující značky:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

  • Váš SBC musí být nakonfigurován tak, aby vyhovoval „ x-broadworks-correlation-in' atribut SIP na aplikační server a z něj.

Konfigurace

Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.

Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.

Další informace

Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.

Parkování hovorů / směrované parkování hovorů

Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:

  • Zaparkujte hovor zadáním *68

  • Chcete-li převzít hovor, zadejte *88

Vynucený vstup

Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.

Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.

Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.

V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.

Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:

  • Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.

  • Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.

  • Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.

Mobilní nativní hovor postoupit na schůzku

Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:

  • Nové push oznámení

    Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.

    Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.

  • Přesunout mobilní hovor na schůzku

    Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.

Požadavky na Broadworks

  • Aktivovatelná funkce 25239

  • R23 s XSP|ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • Oprava XSP|ADP AP.xsp.23.0.1075.ap383064

    • Patch AP.platform.23.0.1075.ap383064

  • R23 s ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R24:

    • JAKO náplast: AP.as.24.0.944.ap383064

    • ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R25:

    • AS RI vydání Rel_2022.08_1.354

    • ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350

Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku

Zásady vytáčení NS <UNK>

Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NE směrování NS pro I-SBC

Příklad konfigurace

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

profil směrování NS

Instance zásad vytáčení byla přidána do příslušných profilů směrování

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

JAKO Použít Trasu NS pro volání adresy URL

Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

Tísňová volání E911

Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.

Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:

  • Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:

    • Šířka pásma

    • Intrado

    • RedSky

  • Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.

Přizpůsobit a zřídit klienty

Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).

Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.

Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.

Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks

Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.

  1. Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).

  2. Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.

  3. Pro každého klienta, který zřizujete:

    1. Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.

    2. Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení

    3. Otevřete nově přidaný profil zařízení pro úpravy a:

      • Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.

      • Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.


         
        Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Upravte šablony podle prostředí (viz tabulka níže).

    5. Uložte si profil.

  4. Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.

Název

Popis

Priorita kodeku

Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP

TCP, UDP a TLS

Konfigurace protokolů používaných pro signalizaci SIP a média

Porty zvuku a videa RTP

Konfigurace rozsahů portů pro zvuk a video RTP

možnosti SIP

Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.)

Přizpůsobení brandingu pro aplikaci Webex

  • Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.

  • Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.


 

Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta.

Přizpůsobení hlášení problémů a nápovědy <UNK>

Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.

Konfigurace zkušební organizace pro Webex pro Cisco Broadworks

Než začnete

Se zřizováním Flowthrough

Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.

1

Přiřadit službu v aplikaci Broadworks:

  1. Vytvořte testovací podnik v rámci podniku poskytovatele služeb v aplikaci Broadworks nebo vytvořte testovací skupinu v rámci svého poskytovatele služeb (závisí na nastavení služby Broadworks).

  2. Nakonfigurujte službu IM&P pro daný podnik tak, aby odkazovala na zkoušenou šablonu (načtěte adresu URL a pověření zřizovacího adaptéru ze šablony pro registraci v prostředí Control Hub).

  3. Vytvořte testovací odběratele v dané společnosti / skupině.

  4. Zadejte uživatelům jedinečné e-mailové adresy do pole e-mailu v aplikaci Broadworks. Zkopírujte je také do atributu alternativního ID.

  5. Přiřaďte integrovanou službu IM&P těmto předplatitelům.


     

    Tím se spustí vytvoření organizace zákazníka a prvních uživatelů, což trvá několik minut. Před pokusem o přihlášení k novým uživatelům chvíli počkejte.

2

Ověřte organizaci zákazníka a uživatele v prostředí Control Hub:

  1. Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.

  2. Přejděte do části Zákazníci a ověřte, zda je v seznamu nová organizace zákazníků (název odpovídá názvu skupiny nebo podniku v rámci služby Broadworks).

  3. Otevřete organizaci zákazníka a ověřte, zda jsou odběratelé uživateli v dané organizaci.

  4. Ověřte, že první předplatitel, kterému jste přiřadili integrovanou službu IM&P, se stal správcem zákazníka dané organizace.

Testování uživatelů

1

Stáhněte si aplikaci Webex na dvou různých počítačích.

2

Přihlaste se jako zkušební uživatelé na těchto dvou strojích.

3

Proveďte testovací hovory.

Správa služby Webex pro Broadworks

Zřídit organizace zákazníků

V aktuálním modelu automaticky zřizujeme organizaci zákazníka, když zaregistrujete prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování se pro každého zákazníka provádí pouze jednou.

Zřídit uživatele

Uživatele můžete zřídit těmito způsoby:

  • Použití APIk vytváření účtů Webex

  • Přiřaďte integrované zřizování IM&P (flow through provisioning) s důvěryhodnými e-maily k vytvoření účtů Webex

  • Přiřaďte integrované IM&P (flowthrough provisioning) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytvoření účtů Webex

  • Povolit uživatelům samoaktivaci (odešlete jim odkaz, oni vytvoří účty Webex)

Veřejné zřizování APIS

Webex vystavuje veřejné protokoly API, které umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco Broadworks do svých stávajících pracovních postupů zřizování. Specifikace těchto APIje k dispozici na adrese: developer.webex.com. Chcete-li s těmito zařízeními APIvyvinout, kontaktujte svého zástupce společnosti Cisco a získejte službu Webex pro Cisco Broadworks.


 

Velkoobchodní zákazníci budou těmito APIodmítnuti.

Zřizování toku

Na platformě Broadworks můžete uživatelům zřídit možnost Povolit integrovanou službu IM&P. Tato akce způsobí, že zřizovací adaptér Broadworks uskuteční volání rozhraní API pro zřízení uživatele v aplikaci Webex. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. Broadworks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu API pro zřizovací adaptér.


 

Zřizování předplatitele ve službě Webex může trvat velmi dlouho (několik minut počátečnímu uživateli v podniku). Služba Webex provádí zřizování jako úkol na pozadí. Úspěch zřizování během toku tedy znamená, že zřizování bylo zahájeno. Nenaznačuje dokončení.

Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou v aplikaci Webex plně zřízeni, musíte se přihlásit do centra Partner Hub a podívat se na seznam zákazníků.

Uživatelé přenosového spoje Broadworks mohou mít službu Webex pro Broadworks prostřednictvím sdíleného vzhledu hovorů (SCA). Uživatel přenosového spoje bude muset mít přiřazenou ověřovací službu. Jak je popsáno v příručce pro řešení spojů Broadworks v části 8, umožňuje to oddělení ověřování vzhledu služby SCA Webex od společného ověřování přenosového spoje. Službu Webex pro Broadworks nelze zřídit pro spojovací vedení s přiřazenými funkcemi seznamu směrování nebo přímé směrování.


 
Umístění šablon bylo přesunuto z funkce Volání služby Broadworks v nastavení organizace do části Seznam zákazníků a nyní se nazývá šablona registrace.

Samoaktivace uživatele

Chcete-li zřídit uživatele Broadworks ve službě Webex bez přiřazení integrované služby IM&P:

  1. Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.

  2. Klikněte na možnost Zobrazit šablony.

  3. Vyberte šablonu registrace zřizování, kterou chcete pro tohoto uživatele použít.

    Nezapomeňte, že každá šablona je přidružena ke clusteru a organizaci partnera. Pokud uživatel není v systému Broadworks přidruženém k této šabloně, nemůže se pomocí odkazu sám aktivovat.

  4. Zkopírujte odkaz na zřizování a odešlete jej uživateli.

    Můžete také chtít zahrnout odkaz ke stažení softwaru a připomenout uživateli, který musí zadat a ověřit svou e-mailovou adresu, aby mohl aktivovat svůj účet Webex.

  5. Stav aktivace uživatele můžete sledovat na vybrané šabloně.

Další informace najdete v tématu Postupy zřizování a aktivace uživatelů.

Zřizování pomocí nedůvěryhodných e-mailů

Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, která umožňuje správcům služby Webex pro Cisco Broadworks kontrolovat stav uživatele a řešit chyby při zřizování pomocí nedůvěryhodných e-mailů. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.

Přesunout uživatele služby Webex do služby Webex pro Cisco Broadworks

Chcete-li přesunout stávající uživatele služby Webex do služby Webex pro Cisco Broadworks, postupujte podle níže uvedené tabulky.

Stávající uživatel služby Webex patří do…

Chcete-li uživatele přesunout, postupujte podle těchto procesů

Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet)

  1. Zřizování uživatelů – pokud organizace Webex pro Broadworks neexistuje (bez zřízení uživatelů), postupujte podle normálního zřizování a zřiďte prvního uživatele jako správce a vytvořte organizaci. Tím se automaticky přesune uživatelský účet služby Webex na prvního uživatele. Pro následující uživatele použijte níže uvedený postup.

  2. Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks – pokud organizace Webex pro Broadworks existuje (byl zřízen první uživatel), získejte souhlas uživatele a přesuňte další uživatele.

Organizace zákazníka

Připojit službu Webex pro Broadworks ke stávající organizaci – příloha organizace (pro prvního uživatele) přidá službu Webex pro Broadworks také dalším uživatelům, pokud jsou přiřazeni ke správné organizaci.

Stávající uživatel služby Webex patří do…

Chcete-li uživatele přesunout, postupujte podle těchto procesů

Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet)

Pokud organizace Webex pro Broadworks neexistuje (nejsou zřízeni žádní uživatelé):

  • Zřizování uživatelů – postupujte podle běžného zřizování a přidejte prvního uživatele jako správce. Tím se automaticky přesune účet pro prvního uživatele a vytvoří se organizace Webex pro Broadworks. K přesunu nadbytečných uživatelů je nutný souhlas uživatele (použijte níže uvedený postup).

Pokud existuje organizace Webex pro Broadworks (je zřízen alespoň jeden uživatel):

Organizace zákazníka

Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks

Pomocí tohoto postupu přesuňte stávajícího uživatele služby Webex, který je ve spotřebitelské organizaci nebo má účet pro vlastní registraci (bezplatný nebo zkušební účet), do služby Webex pro Cisco Broadworks. Upozorňujeme, že organizace Webex pro Cisco Broadworks musí existovat (s prvním uživatelem zřízeným). V takovém případě můžete přesunout uživatele pomocí jedné z těchto možností:

  • Přesunout uživatele (s důvěryhodným e-mailem) – používá zřizování s důvěryhodnými e-maily

  • Přesunout uživatele (s nedůvěryhodným e-mailem) – používá zřizování s nedůvěryhodnými e-maily

  • Samoaktivace


 
Pokud organizace Webex pro Cisco Broadworks ještě není vytvořena (nejsou zřízeni žádní uživatelé), postupujte podle běžných procesů zřizování (Zřizování uživatelů) a vytvořte organizaci a přidejte prvního uživatele jako uživatele pro správu. Po zřízení prvního uživatele v organizaci postupujte podle metod založených na souhlasu v tomto postupu a přesuňte další uživatele.

Přesunout uživatele (s důvěryhodným e-mailem)

Pokud šablona registrace používá důvěryhodné e-maily, může správce partnera přesunout následující uživatele pomocí tohoto procesu:

  1. Správce přidá uživatele.

    • Uživatel je odeslán do zřizovacího mostu Broadworks.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatický e-mail.

  2. Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex Consumer.

  3. Uživatel se přihlásí ke službě Webex.

  4. Uživatel klikne na Odstranit a odstraní starý účet Webex.

    • Starý účet služby Webex byl odstraněn.

    • Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Přesunout uživatele (s nedůvěryhodným e-mailem)

Pokud šablona registrace používá nedůvěryhodné e-maily, musí být nejprve ověřena e-mailová adresa uživatele. Správce může pomocí tohoto procesu přesunout následující uživatele:

  1. Správce přidá uživatele.

    • Uživatel je automaticky předán do zřizovacího mostu Broadworks.

    • Uživateli je odeslán text s aktivačním odkazem.

  2. Uživatel klikne na aktivační odkaz a zadá svou e-mailovou adresu.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatický e-mail.

  3. Uživatel otevře e-mail a klikne na možnost Připojit se nyní.

    • E-mailová adresa byla ověřena.

    • Uživatel je přesměrován na přihlášení k portálu Webex Consumer.

  4. Uživatel se přihlásí ke službě Webex.

  5. Chcete-li odstranit starý účet Webex, musí uživatel kliknout na tlačítko Odstranit.

    • Starý účet služby Webex byl odstraněn.

    • Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Samoaktivační Tok

Pokud má uživatel existující účet Broadworks, může k přesunutí svého účtu použít proces vlastní aktivace.

  1. Uživatel se přihlásí k adrese URL portálu pro přístup uživatele pomocí pověření služby Broadworks.

  2. Uživatel zadá svou e-mailovou adresu.

    • Uživatel je předán do Broadworks Provisioning Bridge.

    • Na e-mailovou adresu uživatele je odeslán automatický e-mail.

  3. Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který e-mailovou adresu ověří.

    • CI zjistí, že uživatel má stávající účet služby Webex. Uživatel musí odstranit starý účet, než bude moci pokračovat.

    • Uživatel je přesměrován na přihlášení ke službě Webex.

  4. Uživatel se přihlásí ke spotřebitelskému portálu.

  5. Uživatel klikne na možnost Odstranit účet.

    • Starý účet služby Webex je odstraněn.

    • Uživateli byl zřízen nový účet služby Webex pro Cisco Broadworks se stejnou e-mailovou adresou.

Připojení aplikace Webex pro Broadworks ke stávající organizaci

Pokud jste správce partnera, který přidává služby Webex pro Broadworks do stávající zákaznické organizace Webex, která ještě není přidružena k podniku Broadworks spravovanému partnerem, MUSÍ správce organizace zákazníka schválit přístup správce, aby žádost o zřízení mohla být úspěšná.

Schválení správce organizace je nutné v případě, že je splněna některá z následujících podmínek:

  • Stávající organizace zákazníka má nejméně 100 uživatelů.

  • Organizace má ověřenou e-mailovou doménu

  • Doména organizace je deklarována

Pokud není splněno žádné z výše uvedených kritérií, může dojít k automatickému připojení.


 
Ve scénáři Automatické přílohy je předplatné služby Webex pro Broadworks přidáno do stávající organizace zákazníka bez upozornění stávajícímu správci organizace nebo koncovému uživateli. Ve většině případů budou vaší partnerské organizaci udělena práva správce zřizování. Pokud však organizace zákazníka nemá žádné licence nebo pouze pozastavené/zrušené licence, pak se z vás stane správce s úplnými právy.

S přístupem správce zřizování budete mít v prostředí Control Hub omezenou viditelnost pro uživatele ve stávající organizaci. Doporučujeme kontaktovat správce zákazníka a požádat o úplný přístup správce do organizace.

Správci partnerů mohou dokončit následující postup pro přidání služeb volání Broadworks do stávající organizace Webex:


 
Při připojování ke stávajícím organizacím se ujistěte, že Povolit e-maily s pozvánkou pro správce (přepínač je ve výchozím nastavení zapnutý).
1

Správce partnera zřizuje pro zákazníka službu Webex pro Cisco Broadworks. Nápovědu najdete v tématu Zřizování organizací zákazníků. Dochází k následujícím jevům:

  • Příloha organizace selže s 2017 chyba (Nelze zřídit předplatitele ve stávající organizaci Webex). (Během automatické přílohy nebude přijata chyba.)

  • Vygeneruje se e-mailové oznámení a je odesláno správcům organizace zákazníka (až pěti správcům). E-mailové oznámení zvýrazní e-mail správce partnera (nakonfigurovaný v šabloně registrace v rámci centra partnera) a požádá správce organizace, aby správce partnera schválil jako externího správce. Správce organizace zákazníka musí žádost schválit a poskytnout správci partnera úplný přístup k organizaci zákazníka.


 

Předpokládejme, že správce zákazníka neobdrží e-mail. V takovém případě může správce zákazníka ručně přidat správce partnera (zadaného v šabloně) jako externího správce organizace zákazníka z centra Control Hub. Poté zkuste zřídit uživatele znovu, což spustí zřízení zákazníka služby Webex pro Cisco Broadworks.

2

S úplným přístupem správce může správce partnera dokončit proces zřizování zákazníka. Od kroku 1 výše se budete muset znovu pokusit o zřízení zákazníka. Nyní byste však jako externí správce s úplnými právy neměli sledovat chybu 2017.

Po dokončení zřizování služeb volání se stávající organizace zákazníka zobrazí jako zákazník pod partnerskou organizací Webex pro Broadworks.


 
Název připojené organizace se nezmění na název podniku Broadworks. Název připojené organizace zůstane stejný jako před procesem připojení.

Podmínky přílohy organizace

  • E-mailová adresa prvního zřízeného předplatitele Broadworks se musí shodovat s e-mailovou adresou stávajícího uživatele v cílové organizaci zákazníka. V opačném případě bude vytvořena nová organizace zákazníka.

  • První uživatel ze stávající organizace, který je zřízen pro Webex pro Broadworks, není zřízen jako uživatel správce. Nastavení a oprávnění ze stávající organizace jsou zachována.

  • Stávající nastavení ověřování organizace mají přednost před tím, co je nakonfigurováno v šabloně zřizování služby Webex pro Broadworks. V důsledku toho nedochází ke změně způsobu přihlašování stávajících uživatelů.

    • Pokud však má stávající organizace zákazníka zapnutý základní branding, po připojení bude mít přednost rozšířená nastavení brandingu partnera. Pokud zákazník chce, aby základní branding zůstal nedotčený, partner musí nakonfigurovat organizaci zákazníka tak, aby přepsala branding v nastavení Rozšířená branding.

  • Název stávající organizace se nezmění.

  • V nastavení stávající organizace nedošlo k žádné změně nastavení příznaku potlačení e-mailu. To může mít vliv na nově zřízené uživatele. V závislosti na nastavení příznaku mohou, ale nemusí noví uživatelé obdržet e-mail s kódem, který je třeba zadat, aby mohli být aktivováni.

  • Režim omezeného správce (nastavený přepínačem Režim omezeného partnera) je pro připojenou organizaci vypnut.

  • Před zřízením nových uživatelů do organizace Webex pro Cisco Broadworks nezapomeňte dokončit proces příloh organizace (přesunutí stávajících uživatelů a aktualizace ID organizace).

  • Podnik Broadworks může být přidružen pouze k jedné organizaci Webex. Nemůžete zřídit předplatitele z jednoho podniku Broadworks do samostatných organizací Webex.

Přidat externího správce

Kroky, které mohou správci organizace zákazníků dodržovat pro přidání správce partnera jako externího správce, najdete v článku Schválit žádost externího správce na adrese help.webex.com.


 
Správce zákazníka musí externímu správci poskytnout práva a oprávnění úplného správce.

 
E-mailová adresa, kterou správce organizace zákazníka přidá jako externího správce, se musí shodovat s e-mailovou adresou správce partnera nakonfigurovanou v šabloně registrace v centru Partner Hub.

Po přidání e-mailu ze šablony registrace do centra Partner Hub jako úplného správce bude nutné přidat další správce partnera také jako externí správce s právy úplného správce.

Odpojte službu Webex pro Broadworks od stávající organizace

Chcete-li oddělit aplikaci Webex pro Broadworks od existující organizace Webex, postupujte podle těchto kroků. Pokud jste například náhodně připojili aplikaci Webex pro Broadworks ke stávající organizaci a chcete přílohu odstranit.


 

Při standardním postupu odpojení služby Webex pro Broadworks od existující organizace Webex (pouze standardní postup) odstraní všechna přidružená data předplatitele a deaktivuje předplatné služby Webex pro Broadworks zákazníka. Pokud je toto jediné přidružené předplatné, přijdete také o přístup k organizaci zákazníka. V hybridním toku se předplatná zákazníka nemění.

  1. Pokud nemáte přístup k nastavení zákazníka v prostředí Control Hub, požádejte správce zákazníka, aby vám přístup externímu správci udělil podle možnosti Approve External Administrator Request (Schválit žádost externího správce).

  2. Odeberte všechny pracovní prostory Webex pro Broadworks z organizace. Použijte možnost Odebrat rozhraní API pracovního prostoru Broadworks.

  3. Odeberte všechny předplatitele služby Webex pro Broadworks z organizace. Použijte Odebrat rozhraní API odběratele Broadworks.

  4. Odeberte uživatele služby Webex pro Broadworks čekající na vyřízení z organizace. Pokud byli například uživatelé zřízeni prostřednictvím toku nedůvěryhodných e-mailů a platné e-maily ještě nebyly zadány, uživatelé zůstanou ve stavu čekajícího na vyřízení. Chcete-li odstranit uživatele, postupujte podle části Ověřit zřizování uživatelů pomocí nedůvěryhodných e-mailů.

  5. Odstraňte konfiguraci volání Broadworks pro tohoto zákazníka. Otevřete instanci Control Hub zákazníka, klikněte na možnost Hybrid a v části Volání Broadworks odstraňte všechny konfigurace.

Chcete-li po dokončení odpojení připojit službu Webex pro Broadworks k zákazníkovi, postupujte podle procesů zřizování a připojte se ke stávajícímu zákazníkovi.


 
Alternativní možností odebrání předplatitelů, pokud nechcete použít Odebrat rozhraní API předplatitele Broadworks je přejít do aplikace Broadworks Commpilot a odebrat integrovanou službu IM&P pro dotčené uživatele.

Správa uživatelů a organizací

Chcete-li spravovat uživatele ve službě Webex pro Cisco Broadworks, nezapomeňte, že uživatel existuje ve službě Broadworks i ve službě Webex. Atributy volání a identita uživatele Broadworks jsou drženy v Broadworks. Odlišná e-mailová identita uživatele a její licence pro funkce Webex jsou drženy ve službě Webex.

Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů

Pokud zřizujete uživatele služby Webex pro Broadworks pomocí průběžného zřizování s nedůvěryhodnými e-maily, uživatelé se musí sami zřizovat zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud se uživatel setká s chybou, může provést další pokus pomocí možnosti Zkusit znovu , která se zobrazí na portálu. Pokud se uživatel znovu setká s chybou, může správce pomocí níže uvedených kroků v prostředí Partner Hub zkontrolovat stav a zaregistrovat uživatele, odstranit uživatele nebo použít změny konfigurace.

1

Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.

2

Klikněte na možnost Zobrazit šablony. Vyberte příslušnou šablonu registrace, kterou chcete pro tohoto uživatele použít.

3

V části Ověření uživatele ověřte, zda jsou nastavena následující nastavení, aby bylo zajištěno správné nakonfigurování průtokového zřizování s nedůvěryhodnými e-maily:

  • Možnost Nedůvěryhodné e-maily je třeba zkontrolovat
  • Pole Sdílet odkaz musí odkazovat na aktivační odkaz. Pokud je vše nakonfigurováno, uživatelé se mohou pokusit o vlastní zřízení prostřednictvím portálu pro aktivaci uživatele.
4

Po zřízení uživatele zkontrolujte stav zřizování v části Ověření uživatele kliknutím na možnost Zobrazit stav uživatele.

Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID služby Broadworks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje požadavek na vyřízení.
5

Pro uživatele s chybami nebo požadavky čekajícími na vyřízení klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:

  • Opakovat aktivaci – kliknutím na tuto možnost zopakujete pokus o registraci uživatele. V vyskakovacím okně zadejte platnou e-mailovou adresu a klikněte na Registrovat.
  • Odstranit uživatele – tato možnost může být vhodná, pokud potřebujete změnit konfiguraci, abyste mohli povolit registraci. Po odstranění uživatele a provedení změn může uživatel znovu vyzkoušet registraci.
  • Změnit typ balíčku – změňte nastavení z jednoho balíčku na druhý:
  • Kopírovat text chyby – kliknutím na tuto možnost zkopírujte text chyby.

Další možnosti zobrazení

Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:

  • Export – chcete-li exportovat seznam uživatelů do souboru CSV, klikněte na toto tlačítko.

  • Vyloučit zřízené uživatele – Povolte tento přepínač, pokud chcete zobrazit pouze uživatele s nevyřízenými požadavky nebo chybami.

Změna ID uživatele nebo e-mailové adresy

Změny ID uživatele a e-mailové adresy

ID e-mailu a alternativní ID jsou atributy uživatelů Broadworks používané s aplikací Webex pro Cisco Broadworks. ID uživatele služby Broadworks je stále primárním identifikátorem uživatele služby Broadworks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:

Atribut v aplikaci BroadworksOdpovídající atribut v aplikaci WebexÚčelPoznámky
ID uživatele BroadworksŽádnéPrimární identifikátorTento identifikátor nelze změnit a přesto uživatele propojit se stejným účtem v aplikaci Webex. Pokud je uživatel nesprávný, můžete jej odstranit a znovu vytvořit.
ID e-mailuID uživatele

Povinné pro průtokové zřizování (vytvoření ID uživatele služby Webex), když tvrdíte, že e-mailu důvěřujete

Není vyžadováno v Broadworks, pokud netvrdíte, že můžete e-maily důvěřovat

Není vyžadováno v Broadworks, pokud povolíte předplatitelům samoaktivaci

Pokud je uživateli zřízena nesprávná e-mailová adresa, na obou místech je ruční proces, jak tuto chybu změnit:

  1. Změna e-mailové adresy uživatele v prostředí Control Hub

  2. Změna atributu ID e-mailu v aplikaci Broadworks

Neměňte ID uživatele služby Broadworks. Toto není podporováno.

Alternativní IDŽádnéPovolí ověřování uživatele e-mailem a heslem proti ID uživatele BroadworksMusí být stejné jako ID e-mailu. Pokud Nemůžete e-mail vložit do atributu alternativního ID, uživatelé budou muset při ověřování zadat své ID uživatele Broadworks.

Změna uživatelského balíčku v prostředí Partner Hub

1

Přihlaste se do partnerského centra a klikněte na možnost Zákazníci.

2

Vyhledejte a vyberte organizaci zákazníka, ve které je uživatel umístěn.

Stránka přehledu organizace se otevře v panelu napravo od obrazovky.

3

Klikněte na možnost Zobrazit zákazníka.

Organizace zákazníka se otevře v prostředí Control Hub a zobrazí se stránka Přehled.
4

Klikněte na možnost Uživatelé a poté vyhledejte a klikněte na příslušného uživatele.

5

V části Služby uživatele klikněte na možnost Webex pro balíčky Broadworks (předplatná).

Otevře se panel balíčků uživatele a můžete vidět, který balíček je uživateli aktuálně přiřazen.

6

Na kartě Profil se podívejte do části Balíček a kliknutím na šipku (>) rozbalte zobrazení.

7

Vyberte balíček, který chcete pro tohoto uživatele (Basic, Standard, Premium nebo Softphone) a klikněte na Uložit.

Control Hub zobrazuje zprávu, kterou uživatel aktualizuje.

8

Podrobnosti o uživateli a kartu Control Hub můžete zavřít.


 
Standardní a prémiové balíčky mají odlišná místa pro schůzky, která jsou přidružena ke každému balíčku. Když se předplatitel s oprávněním správce s jedním z těchto dvou balíčků přesune do druhého balíčku, předplatitel se zobrazí se dvěma weby pro schůzky v prostředí Control Hub. Možnosti hostitele schůzky a web schůzky jsou sladěny s aktuálním balíčkem. Web schůzky předchozího balíčku a jakýkoli dříve vytvořený obsah na tomto webu, například záznamy, zůstávají přístupné správci webu schůzky.

 
Aktualizace nových nastavení PMR, která jsou výsledkem změny balíčku, může trvat dvě až tři hodiny.

Odstranění uživatelů

Existuje celá řada metod, které mohou správci použít k odstranění uživatele ze služby Webex pro Cisco Broadworks:


 
Pokud má uživatel, který chcete odstranit, oprávnění správce, přiřaďte před odstraněním uživatele nového správce. Pokud by byl odstraněn poslední správce, nedojde k automatickému převodu role správce.

Webex pro rozhraní API Cisco Broadworks

Správci partnerů mohou použít rozhraní API služby Webex pro Cisco Broadworks k odstranění uživatelů:

  1. Spusťte požadavek Odebrat rozhraní API odběratele Broadworks na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tato žádost odebere předplatné služby Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.

  2. Spustit Odstranění osoby Požadavek rozhraní API na adrese https://developer.webex.com/docs/api/v1/people/delete-a-person chcete-li uživatele zcela odstranit.

Zřizování toku

Správci partnerů mohou k odstranění uživatelů používat zřizování prostřednictvím toku:

  1. Na serveru Broadworks odeberte uživateli službu IM+P Integrated. Službu pro uživatele můžete zakázat na stránce Uživatel – integrovaná IM&P na platformě Broadworks. Podrobný postup naleznete v části „Konfigurace integrovaných IM&P“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – 2. část.

    Po zakázání služby odebere průtokové zřizování uživateli susbskript Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.

  2. V prostředí Control Hub najděte a vyberte uživatele.

  3. Přejděte do části Akce a vyberte možnost Odstranit uživatele.

Control Hub (správci zákazníků)

Správci zákazníků mohou pomocí prostředí Control Hub odstraňovat uživatele z organizace. Podrobnosti najdete v tématu Odstranění uživatele z vaší organizace v prostředí Webex Control Hub na adrese https://help.webex.com/0qse04/.

Odstranit organizaci

Podle tohoto postupu odstraňte organizaci Webex for Cisco Broadworks ze systému.
1

Pomocí aplikace People APIS odstraňte všechny uživatele z organizace:

  1. Spusťte rozhraní Seznam lidí a získejte seznam uživatelů.

  2. Chcete-li odstranit uživatele, spusťte rozhraní Odstranit osobu API.


 
Odebrání rozhraní API předplatitele Broadworks odebere uživateli oprávnění služby Webex pro Cisco Broadworks, ale uživatele neodstraní.
2

Pokud je synchronizace adresářů zapnutá, zakažte ji. To lze provést prostřednictvím centra Partner Hub nebo veřejného rozhraní API.

Chcete-li zakázat synchronizaci adresáře prostřednictvím centra Partner Hub:

  1. Přihlaste se do partnerského centra a klikněte na možnost Nastavení.

  2. V části Volání Broadworks klikněte na možnost Zobrazit šablony a vyberte příslušnou šablonu.

  3. Na bočním panelu klikněte na tlačítko Zobrazit seznam stavu synchronizace zákazníků.

  4. Pro příslušného zákazníka klikněte na tři tečky vpravo a vyberte možnost Zakázat synchronizaci.

Chcete-li zakázat synchronizaci adresářů prostřednictvím rozhraní API, použijte Aktualizovat synchronizaci adresářů pro rozhraní API Broadworks Enterprise a zakažte nastavení Dirsync .

Všichni uživatelé související se synchronizací adresáře Broadworks pro tuto organizaci budou odstraněni. Všimněte si, že odstranění uživatelů (pomocí kterékoli z těchto metod) může nějakou dobu trvat v závislosti na počtu uživatelů.

3

Po odebrání všech uživatelů použijte Odstranit rozhraní API organizace k odstranění organizace.

Správa verzí

Ovládací prvky správy verzí v prostředí Partner Hub usnadňují službě Webex pro poskytovatele služeb Cisco Broadworks správu verzí tím, že jim dávají možnost řídit kadenci vydání, kterou aplikace Webex uživatelů aktualizují na nejnovější software.

Aplikace Webex ve výchozím nastavení používá Automatické upgrady (měsíční verze řízené společností Cisco). S touto funkcí však správci partnerů mohou:

  • Nakonfigurujte přizpůsobené plány vydání pomocí odkladu z výchozího plánu vydání společnosti Cisco

  • Nakonfigurujte plán jedné verze a tento plán kaskádujte všem organizacím zákazníků, které spravují

  • Přiřadit různé plány vydání různým organizacím zákazníků

Další informace o správě verzí, včetně informací o konfiguraci a použití přizpůsobených plánů verzí, naleznete v článku Přizpůsobení správy verzí služby Webex.

Překonfigurovat systém

Systém můžete překonfigurovat následovně:

  • Přidání clusteru Broadworks do partnerského centra

  • Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub

  • Přidání šablony registrace do centra Partner Hub

  • Úprava nebo odstranění šablony registrace v prostředí Partner Hub

Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub

Cluster Broadworks můžete upravit nebo odebrat v prostředí Partner Hub.

1

Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do části Nastavení a vyhledejte část Volání Broadworks.

3

Klikněte na možnost Zobrazit clustery.

4

Klikněte na cluster, který chcete upravit nebo odstranit.

Podrobnosti o clusteru se zobrazí v podokně flyout vpravo.
5

Máte tyto možnosti:

  • Změňte veškeré podrobnosti, které je třeba změnit, a klikněte na tlačítko Uložit.
  • Kliknutím na tlačítko Odstranit odeberte cluster a poté jej potvrďte.

     

    Pokud je v clusteru Broadworks mnoho zákazníků (>50), operace jako aktualizace akcí XSI, událostí XSI, adresy URL DAS, URL XSP|ADP nebo synchronizace Nerušit nejsou podporovány. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.

    Pokud je ke clusteru přidružena šablona, nemůžete cluster odstranit. Před odstraněním clusteru odstraňte přidružené šablony. Přečtěte si článek Úprava nebo odstranění šablony registrace v prostředí Partner Hub.

Seznam clusterů se aktualizuje pomocí změn.

Úprava nebo odstranění šablony registrace v prostředí Partner Hub

Šablony registrace můžete upravit nebo odstranit v prostředí Partner Hub.

1

Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do části Nastavení a vyhledejte část Volání Broadworks.

3

Klikněte na možnost Zobrazit šablony.

4

Klikněte na šablonu, kterou chcete upravit nebo odstranit.

5

Máte tyto možnosti:

  • Upravte veškeré podrobnosti, které je třeba změnit, a klikněte na možnost Uložit.
  • Kliknutím na tlačítko Odstranit šablonu odeberte a poté ji potvrďte.

Nastavení

Hodnoty

Poznámky

Název/heslo zřizovacího účtu

Řetězce dodané uživatelem

Při úpravě šablony nemusíte znovu zadávat podrobnosti zřizovacího účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, pokud potřebujete, ale ponechte je prázdné, aby se zachovaly hodnoty, které jste původně zadali.

Předem vyplnit e-mailovou adresu na přihlašovací stránce

Zapnuto/vypnuto

Změna tohoto nastavení se projeví až po 7 hodinách. To znamená, že po povolení bude možná nutné, aby uživatelé na přihlašovací obrazovce zadali své e-mailové adresy.

Seznam clusterů se aktualizuje pomocí změn.

Webex Assistant

Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Můžete požádat službu Webex Assistant, aby sledoval položky akcí, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové momenty během schůzky nebo události.

Asistent služby Webex pro schůzky je k dispozici zdarma pro weby schůzek v balíčku Premium a Standard a místnosti pro osobní schůzky. Podpora zahrnuje nové i stávající weby.

Povolit asistenta služby Webex pro schůzky

Služba Webex Assistant je ve výchozím nastavení povolena pro zákazníky Broadworks se standardním i prémiovým balíčkem.

Správci partnerů a správci organizací zákazníků mohou funkci pro organizace zákazníků zakázat prostřednictvím prostředí Control Hub.

Omezení

Pro Webex pro Cisco Broadworks existují následující omezení:

  • Podpora je omezena pouze na weby pro schůzky s balíčkem Premium a Standard a místnosti pro osobní schůzky.

  • Přepisy skrytých titulků jsou podporovány pouze v angličtině, španělštině, francouzštině a němčině.

  • Ke sdílení obsahu prostřednictvím e-mailu mají přístup pouze uživatelé ve vaší organizaci

  • Obsah schůzky není přístupný uživatelům mimo vaši organizaci. Obsah schůzky také není přístupný, pokud je sdílen mezi uživateli různých balíčků ze stejné organizace.

  • S balíčkem Premium jsou k dispozici přepisy po schůzce bez ohledu na to, zda je funkce Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, přepisy nebo hlavní body po schůzce nebudou zachyceny.

  • Se standardním balíčkem není k dispozici možnost Záznam schůzky v cloudu, a proto nejsou k dispozici přepisy po schůzce bez ohledu na to, zda je služba Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, ani přepisy nebo hlavní body po schůzce nebudou zachyceny.

Další informace o službě Webex Assistant

Informace pro uživatele o používání funkce naleznete v tématu Použití asistenta služby Webex ve schůzkách a událostech Webex.

Zakázat volání Webex

Služba Webex Calling je ve výchozím nastavení povolena, což umožňuje uživatelům uskutečňovat bezplatné hovory na jakékoli zařízení s podporou služby Webex. Pokud však chcete, aby všechny hovory používaly infrastrukturu Broadworks, můžete zakázat hovory Webex v šabloně registrace, což zakáže tuto možnost pro organizace zákazníků, které šablonu používají.

Podpora funkcí

Pokud je služba Webex Calling zakázána, platí pro službu Webex pro uživatele Cisco Broadworks následující podmínky:

  • Uživatelé již nevidí možnost Volat pomocí služby Webex jako volitelnou možnost volání v aplikaci Webex.

  • Uživatelé nemohou uskutečňovat ani přijímat bezplatná volání služby Webex pro uživatele služby Cisco Broadworks mimo službu Webex. To zahrnuje hovory iniciované z týmového prostoru Webex, historie hovorů, kontakty zadáním identifikátoru URI nebo e-mailové adresy jiného uživatele do panelu Hledat.

  • Sdílení obrazovky funguje v rámci hovoru Broadworks.

  • Schůzky Webex a přítomnost telefonních služeb stále fungují, i když jsou hovory Webex zakázány.

Zakázat hovory Webex (nová šablona registrace)

Při konfiguraci nové šablony registrace můžete konfigurovat, zda jsou hovory Webex povoleny nebo zakázány, zaškrtnutím nebo zrušením zaškrtnutí políčka Zakázat bezplatné volání Cisco Webex v průvodci přidáním nové šablony . Toto nastavení bude vyzvednuto pro uživatele v organizacích zákazníků, které přiřadíte k šabloně.

Podrobnosti o konfiguraci nové šablony registrace naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

Zakázat hovory Webex (stávající šablona registrace)

Chcete-li zakázat hovory Webex ze stávající šablony registrace, postupujte podle tohoto postupu. Tím se vypne funkce pro všechny nové uživatele v organizacích zákazníků, které používají tuto šablonu.

  1. Přihlaste se do partnerského centra na adrese admin.webex.com.

  2. Zvolte Nastavení.

  3. Klikněte na možnost Zobrazit šablonu a vyberte příslušnou šablonu registrace.

  4. Klikněte na možnost Zakázat bezplatné volání Cisco Webex.

  5. Klikněte na možnost Uložit.

Zakázat hovory Webex (stávající uživatel)

Zakázání této funkce v šabloně registrace změní nastavení pouze pro nové uživatele, kteří jsou k šabloně přiřazeni. Chcete-li zakázat službu Webex Calls pro stávajícího uživatele, můžete aktualizovat uživatele podle jednoho z níže uvedených postupů.


 
Ujistěte se, že jste již dokončili jeden z výše uvedených postupů pro zakázání hovorů Webex ze šablony registrace, ke které je uživatel přiřazen. V opačném případě některý z níže uvedených postupů překonfiguruje uživatele s povolenou službou Webex Calls.

Pokud používáte zřizování flow-through, můžete provést následující kroky:

  1. Otevřete Commpilot a přejděte do konfigurace uživatele.

  2. Odeberte integrovanou službu IM+P od uživatele a klikněte na tlačítko OK.

  3. Přidejte uživatele integrovanou službu IM+P a klikněte na tlačítko OK.

V opačném případě můžete k aktualizaci uživatele použít rozhraní API.

  1. K odstranění uživatele použijte Odebrat rozhraní API odběratele Broadworks.

  2. K přidání uživatele použijte Zřídit rozhraní API odběratele Broadworks.

Zakázat sdílení videa nebo obrazovky v rámci hovorů

Správci partnerů mohou používat značky konfigurace k zakázání videohovorů a/nebo sdílení obrazovky v rámci hovoru z aplikace Webex (ve výchozím nastavení jsou pro hovory povoleny oba typy médií).

Úplné podrobnosti a možnosti konfigurace naleznete v tématu Zákaz videohovorů a Zákaz sdílení obrazovky v příručce konfigurace Webex pro Cisco Broadworks.


 
U videa můžete také nakonfigurovat, zda je výchozí médium příchozích hovorů nastaveno pouze na video nebo zvuk.

Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru

Funkce BLF (Busy Lamp Field) / oznámení zvednutí hovoru využívá funkce BLF a směrovaného zvednutí hovoru. Uživatel BLF obdrží zvukové a vizuální oznámení v aplikaci Webex, když uživatel ze seznamu sledovaných BLF obdrží příchozí hovor. Uživatel BLF může ignorovat nebo zvednout hovor sledovaného uživatele.

Oznámení BLF / zvednutí hovoru pomáhá v situacích, kdy uživatel potřebuje přijímat hovory jiným členům týmu, kteří mohou pracovat na jiném místě.

Uživatelé mohou také zobrazit svůj seznam sledovaných položek BLF v části Okno s více hovory – Seznam sledovaných položek – (pouze Windows, systém Mac není podporován) a zobrazit přítomnost členů týmu služby Webex a ostatních členů týmu. Členové služby Webex budou mít úplnou přítomnost služby Webex. Členové, kteří nejsou členy služby Webex, musí být synchronizováni s adresářem služby Webex a budou mít pouze stavy „neznámé“ a „během hovoru“ (stav vyzvánění vyvolá dialogové okno zvednutí hovoru).

Omezení přítomnosti pro uživatele mimo službu Webex:

  1. Služba Presence není podporována pro uživatele služby Broadworks, kteří nejsou členy CI, i když jsou v seznamu BLF.

  2. Uživatelé CI bez oprávnění cloudu Webex nebo typu účtu počítače (pracovní prostory) zobrazují pouze přítomnost „během hovoru“ a „neznámá“. Není zde žádný aktivní stav, vyzvánění atd.

  3. Uživatelé mimo službu Webex ze seznamu sledování BLF, kteří zahájili hovor před spuštěním klienta služby Webex nebo v době, kdy byl klient offline, se zobrazí s „neznámou“ přítomností.

  4. Ztráta připojení znamená, že všechny stavy, které nejsou během hovoru Webex, budou po opětovném připojení obnoveny na „neznámé“.

  5. Pokud uživatel jiný než Webex z BLF drží hovor, bude se i nadále zobrazovat jako „v hovoru“.

Požadavky

Ujistěte se, že jsou na Broadworks aplikovány následující náplasti. Nainstalujte pouze záplaty, které platí pro vaši verzi:

Pro R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Pro R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Pokud používáte XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Pokud používáte ADP:

    • Xsi-akce-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (nebo novější)

Pro R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-akce-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (nebo novější)

Ujistěte se, že jsou v aplikaci Webex povoleny následující značky konfigurace:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(tato značka je volitelná)

Musíte aktivovat funkci 101642 Vylepšený Mechanismus Xsi Pro Týmovou telefonii v systému AS:

AS_CLI/System/ActivatableFeature> activate 101642

Povolit, X-BroadWorks-Remote-Party-Info na přidruženém systému používajícím níže uvedený příkaz rozhraní příkazového řádku, protože některé toky hovorů SIP vyžadují tuto funkci:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Ujistěte se, že jsou uživatelům přiřazeny následující služby:

  • Přiřazení služby směrovaného zvednutí hovoru všem uživatelům

  • Nastavení funkce BLF (Busy Lamp Field) pro uživatele


 
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Konfigurace funkce BLF (Busy Lamp Field) v aplikaci Broadworks

Správci partnerů mohou pro uživatele nastavit funkci BLF (Busy Lamp Field) následující postup.

  1. Přihlaste se k Broadworks Commpilot.

  2. U vybraného uživatele přejděte do části Klientské aplikace a nakonfigurujte pole BLF (Busy Lamp Field).

  3. Přidejte adresu URL seznamu BLF, který bude monitorován.

  4. Pomocí parametrů hledání vyhledejte a přidejte uživatele do seznamu Monitorovaní uživatelé.

  5. Klikněte na tlačítko OK.

Slido podpora integrace

Webex pro Cisco Broadworks podporuje integraci aplikace Webex s Slido.

Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlenuje propast mezi řečníky a jejich publikem. Když Slido je integrováno do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a pořádání anket.

Další informace o nasazení a používání Slido s aplikací Webex naleznete v tématu Integrace Slido s aplikací Webex.

Dostupnost služby Webex: Na schůzce kalendáře

Když jste v klientovi aplikace Outlook přijali schůzku, která je schůzkou, schůzkou ad hoc nebo schůzkou mimo službu Webex, vaše dostupnost služby Webex se zobrazí jako „Na schůzce v kalendáři“. Tato dostupnost dává vašim kolegům vědět, že jste jinak zapojeni a že odpověď může být zpožděna.

Chcete-li tuto funkci povolit:

  1. přejděte na kartu Obecné na kartě Nastavení v systému Windows nebo Předvolby v systému Mac.

  2. Zaškrtnutím políčka zobrazíte během schůzky v kalendáři.


 
Pro uživatele s povolenou integrací služby Outlook se možnost „Na schůzce v kalendáři“ v aplikaci Webex namapuje na „Obsazeno“ v aplikaci Outlook.

Upozornění

Aby tato funkce fungovala, musíte mít současně spuštěnou aplikaci Webex a klienta aplikace Outlook.

Momentálně pracujeme na podpoře možnosti „Zobrazit jako práce jinde“ v aplikaci Outlook, aby se v aplikaci Webex nezobrazoval uživatel jako „Na schůzce v kalendáři“.

Pokud se uživatel rozhodne během současné schůzky v kalendáři zakázat možnost „Zobrazit, když je na schůzce v kalendáři“, jeho přítomnost se neaktualizuje, dokud schůzka neskončí. To bude vyžadovat restart klienta.

Automatická odpověď tónem

Díky automatické odpovědi pomocí tónu mohou uživatelé volat z aplikace třetí strany, například z kontaktního centra, a hovor je automaticky směrován prostřednictvím aplikace Webex na ploše. Když aplikace Webex zazvoní druhé straně, uživatel uslyší určitý tón a sdělí mu, že se hovor připojuje.

Aby uživatel aplikace Webex pro Cisco Broadworks použil tuto funkci:

  • Funkce je podporována pouze na vzhledu primární linky

  • Aplikace Webex musí být vzhled primární linky.

  • Značka %ENABLE_AUTO_ANSWER_WXT% musí být povolena

Pokud má uživatel také zobrazení sdílených hovorů (například stolní telefon je nakonfigurován jako jeden z vzhledů sekundární linky), je funkce stále podporována na primárním vzhledu, pokud jsou sdílená zobrazení hovorů nakonfigurována tak, aby nepřijímala příchozí hovory. Toho lze dosáhnout konfigurací jedné z následujících tří podmínek v aplikaci Broadworks pro všechna sdílená zobrazení hovorů:

  • Upozornění na všechna zobrazení hovorů pomocí funkce Click-to-Dial je v konfiguraci zobrazení sdílených hovorů zakázáno – toto je doporučený přístup

    nebo

  • Povolit ukončení této pobočky musí být deaktivováno pro všechna sdílená vystoupení hovorů nebo

    nebo

  • Pobočky jsou zakázány pro všechna sdílená zobrazení hovorů

Zvýšení kapacity

Farmy XSP|ADP

Doporučujeme použít plánovač kapacity k určení, kolik dalších zdrojů XSP|ADP potřebujete pro navrhované zvýšení počtu předplatitelů. Pro vyhrazený server NPS nebo vyhrazený server Webex pro farmy Cisco Broadworks máte následující možnosti škálovatelnosti:

  • Seřadit vyhrazenou farmu: Přidejte jeden nebo více serverů XSP|ADP na farmu, která potřebuje zvýšenou kapacitu. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako stávající uzly farmy.

  • Přidat vyhrazenou farmu: Přidejte novou vyhrazenou farmu XSP|ADP. Budete muset vytvořit nový cluster a nové šablony v prostředí Partner Hub, abyste mohli začít přidávat nové zákazníky na novou farmu a zmírnit tak tlak na stávající farmu.

  • Přidat specializovanou farmu: Pokud se u vás vyskytnou problémy určité služby, možná budete pro tento účel chtít vytvořit samostatnou farmu XSP|ADP s přihlédnutím k požadavkům na společné bydliště uvedeným v tomto dokumentu. Pokud změníte adresu URL služby, která má novou farmu, může být nutné překonfigurovat clustery centra Control Hub a položky DNS.

Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí Broadworks vaší odpovědností. Chcete-li využít asistenci společnosti Cisco, můžete kontaktovat zástupce účtu, který vám může zajistit profesionální služby.

Správa certifikátů serveru HTTP

Tyto certifikáty musíte spravovat pro webové aplikace ověřené mTLS ve svých XSP|ADPS:

  • Náš certifikát řetězce důvěry z cloudu Webex

  • Certifikáty vašeho serveru HTTP rozhraní XSP|ADP

Řetězec důvěry

Stáhnete řetězec certifikátů důvěryhodnosti z centra Control Hub a během počáteční konfigurace jej nainstalujete do svých XSP|ADPS. Očekáváme, že před vypršením platnosti certifikátu aktualizujeme a budeme vás informovat o tom, jak a kdy jej změnit.

Vaše rozhraní HTTP serveru

XSP|ADP musí službě Webex předložit veřejně podepsaný certifikát serveru, jak je popsáno v Order Certificates. Při prvním zabezpečení rozhraní je pro rozhraní vygenerován certifikát podepsaný svým držitelem. Toto osvědčení platí jeden rok od tohoto data. Musíte nahradit certifikát podepsaný svým držitelem certifikátem podepsaným veřejně. Je vaší odpovědností požádat o nový certifikát před jeho vypršením.

Režim Omezeno podle partnera

Režim Omezeno podle partnera je nastavení centra Partner Hub, které mohou správci partnerů přiřadit konkrétním organizacím zákazníků a omezit tak nastavení organizace, která mohou správci zákazníků aktualizovat v centru Control Hub. Když je toto nastavení pro organizaci zákazníka povoleno, všichni správci zákazníků této organizace nebudou moci bez ohledu na jejich oprávnění rolí získat přístup k sadě omezených ovládacích prvků v centru Control Hub. Omezená nastavení může aktualizovat pouze správce partnera.


 
V režimu Omezeno partnerem se jedná o nastavení na úrovni organizace, nikoliv roli. Toto nastavení však omezuje nároky na konkrétní role pro správce zákazníka v organizaci, pro kterou je nastavení uplatněno.

Přístup správce zákazníka

Správci zákazníků obdrží oznámení, když je použit režim Omezeno partnerem. Po přihlášení se jim zobrazí oznamovací banner v horní části obrazovky, přímo pod záhlavím Control Hub. Banner upozorní správce zákazníka, že je povolen omezený režim a zákazník možná nebude moci aktualizovat některá nastavení volání.

Správce zákazníka v organizaci, kde je povolen režim Omezeno podle partnera, se úroveň přístupu k rozbočovači Control Hub určuje pomocí následujícího vzorce:

(Přístup do prostředí Control Hub) = (Požadavky na role organizace) – (Omezeno na základě omezení režimu partnera)

Omezení

Když je pro organizaci zákazníka povolen režim Omezeno podle partnera, správci zákazníka v této organizaci budou mít omezený přístup k následujícím nastavením Control Hub:

  • V zobrazení Uživatelé jsou následující nastavení nedostupná:

    • Tlačítko Spravovat uživatele je šedé.

    • Ruční přidání nebo úprava uživatelů – chybí možnost pro přidání nebo úpravu uživatelů, a to jak ručně, tak prostřednictvím souboru CSV.

    • Deklarovat uživatele – není k dispozici

    • Automatické přiřazení licencí – není k dispozici

    • Synchronizace adresáře – Nelze upravit nastavení synchronizace adresáře (toto nastavení je k dispozici pouze správcům na úrovni partnera).

    • Podrobnosti o uživateli– Uživatelská nastavení, jako je jméno, příjmení, zobrazované jméno a primární e-mail*, lze upravovat.

    • Obnovení balíčku – není k dispozici žádná možnost pro obnovení typu balíčku.

    • Úprava služeb – chybí možnost úpravy služeb, které jsou pro uživatele povoleny (např. zprávy, schůzky, volání).

    • Zobrazení stavu služeb – nelze zobrazit úplný stav hybridních služeb ani kanálu pro upgrade softwaru.

    • Primární pracovní číslo – toto pole je pouze ke čtení.

  • V zobrazení Účet jsou nedostupná následující nastavení:

    • Název společnosti je pouze ke čtení.

  • V zobrazení Nastavení organizace jsou nedostupná následující nastavení:

    • Doména – přístup pouze pro čtení.

    • E-mail – nastavení Potlačit zvací e-maily správcům a Volba národního prostředí pro e-maily jsou pouze ke čtení.

    • Ověřování – chybí možnost úpravy nastavení ověřování a jednotného přihlašování.

  • V nabídce Volání jsou nedostupná následující nastavení:

    • Nastavení volání – nastavení Priorita volání (Možnosti aplikace) jsou pouze ke čtení.

    • Chování hovoru – nastavení jsou pouze ke čtení.

    • Pobočka > PSTN – možnosti Místní brána a Cisco PSTN jsou skryté.

  • V části SLUŽBY jsou možnosti Migrace a Služba Connected UC potlačeny.

Povolit režim Omezeno podle partnera

Správci partnerů to mohou povolit pomocí níže uvedeného postupu Režim Omezeno podle partnera pro určitou organizaci zákazníka ( výchozí nastavení je povoleno).

  1. Přihlaste se do partnerského centra ( https://admin.webex.com) a vyberte možnost Zákazníci.

  2. Vyberte příslušnou organizaci zákazníka.

  3. V zobrazení nastavení vpravo povolte možnost Režim Omezeno podle partnera přepnutím nastavení zapněte.

    Pokud chcete režim Omezeno pro partnera vypnout, vypněte přepínač.


 

Pokud partner odebere pro správce zákazníka režim omezeného správce, může správce zákazníka provést následující úkony:

  • Přidat uživatele služby Webex pro velkoobchod (tlačítkem)

  • Změnit balíčky pro uživatele

Analýza partnerů

Vylepšení centra Control Hub usnadňují správcům partnera zobrazovat a aktualizovat informace o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat agregovaný zobrazení za všechny zákazníky a zahrnuje následující podrobnosti:

  • Celkový počet uživatelů podle balíčku (softphone, základní, standardní, prémiový)

  • Uživatelé podle trendu balíčků (denní/týdenní/měsíční)

  • Zákazníci s počtem přiřazených balíčků

Úplné podrobnosti o tom, jak používat analýzu partnerů, naleznete v článku služby Webex Analytika pro balíčky Webex pro velkoobchod a Webex pro Broadworks v centru Partner Hub .

Zpráva o fakturaci API

Webex pro vývojáře poskytuje veřejné API, které lze použít pro měsíční fakturační sestavy. Správci partnerů mohou tyto aplikace APIpoužívat k vytváření, seznamování, získávání a odstraňování fakturačních zpráv. V následující tabulce jsou uvedeny API, typ požadovaného přístupu a požadavky na roli.

Rozhraní API pro účtování

Účel

Typ přístupu

Požadavek na roli pro rozhraní API

(Správce vyžaduje alespoň jednu z těchto rolí.)

Vytvoření zprávy o fakturaci služby Broadworks

Používá se k vygenerování fakturační zprávy.

Přístup k zápisu

  • Plnohodnotný správce

  • Úplný správce prodeje

Seznam zpráv o fakturaci služby Broadworks

Použito k zobrazení sestav, které lze zobrazit.

Přístup ke čtení

  • Plnohodnotný správce

  • Úplný správce prodeje

  • Správce jen pro čtení

Získání zprávy o fakturaci Broadworks

Používá se k získání kopie vygenerované zprávy.

Přístup ke čtení

  • Plnohodnotný správce

  • Úplný správce prodeje

  • Správce jen pro čtení

Odstranění zprávy o fakturaci služby Broadworks

Slouží k odstranění vygenerované zprávy.

Přístup k zápisu

  • Plnohodnotný správce

  • Úplný správce prodeje

Fakturační pole

V následující tabulce jsou uvedena pole, která jsou obsažena ve vygenerované sestavě.

Pole

Popis

re Jméno

Název partnera nebo Id Organizace Partnera

Id billingů

Jedinečný identifikátor fakturace partnera nebo číslo C

Číslo Sp

Jedinečný identifikátor dodaný poskytovatelem služeb pro podnik účastníka.

interní

Stav interní zkušební verze zákazníka (ano/ne)

userId

Uživatelské ID účastníka v Broadworks

Id odběratele

Jedinečný identifikátor dotyčného předplatitele ve službě Webex

Aktivováno

Ano/Ne

Datum

Datum zřízení předplatitele.

billingová Datum

Datum zahájení fakturace v tomto měsíci

billingdatum ukončení

Datum konce fakturace v tomto měsíci

balíček

Typ balíčku, který je zpoplatněn

množství

Poměrné množství k fakturaci.

  • 1 – označuje celý měsíc


 
  • Jakmile vygenerujete zprávu o fakturaci za určité období, nemůžete ji znovu vygenerovat, pokud nejprve neodstraníte stávající zprávu.

  • Pokud změníte typ balíčku nebo uživatelské ID služby Broadworks pro daného uživatele, sestava za měsíc, ve kterém došlo ke změně, zobrazí více položek pro daného uživatele se samostatnými poměrnými položkami před změnou a po ní.

Řešení potíží se službou Webex pro Cisco Broadworks

Přihlásit se ke stavové stránce služby Webex

Nejprve proveďte kontrolu https://status.webex.com v případě neočekávaného přerušení provozu. Pokud jste před přerušením nezměnili konfiguraci v prostředí Control Hub nebo Broadworks, zkontrolujte stránku stavu. Další informace o přihlašování k odběru oznámení o stavu a incidentech v centru nápovědy Webex.

Použití analýzy prostředí Control Hub

Webex sleduje data o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Další informace o nástroji Control Hub Analytics v centru nápovědy Webex.

Problémy se sítí

Zákazníci nebo uživatelé nejsou vytvářeni v prostředí Control Hub s fázovým zřizováním:

  • Může aplikační server dosáhnout adresy URL zřizování?

  • Jsou zřizovací účet a heslo správné, existuje tento účet v Broadworks?

Clustery soustavně selhávají testy připojení:


 

Připojení mTLS ke službě ověřování se pravděpodobně nezdaří, když vytvoříte první cluster v partnerském centru, protože chcete-li získat přístup k řetězci certifikátů Webex, musíte jej vytvořit. Bez toho nemůžete vytvořit ukotvení důvěryhodnosti u ověřovací služby XSP|ADPS, takže testovací připojení mTLS z centra Partner Hub nebude úspěšné.

  • Jsou rozhraní XSP|ADP veřejně přístupná?

  • Používáte správné porty? Port můžete zadat v definici rozhraní v clusteru.

Selhání ověření rozhraní

Rozhraní Xsi-Actions a Xsi-Events:

  • Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně /v2.0/ na konci <UNK> s.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.

  • Prohlédněte si rady konfigurace rozhraní v tomto dokumentu.

Rozhraní služby ověřování:

  • Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně /v2.0/ na konci <UNK> s.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.

  • Projděte si pokyny pro konfiguraci rozhraní uvedené v tomto dokumentu se zvláštním důrazem na:

    1. Ujistěte se, že jste sdíleli klíče RSA ve všech XSP|ADPS.
    2. Ujistěte se, že jste ve všech XSP|ADPwebovém kontejneru zadali adresu URL služby Authservice.
    3. Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. Protokol XSP|ADP vyžaduje zadání formátu názvu IANA pro šifry TLS. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
    4. Pokud používáte systém mTLS se službou ověřování, jsou klientské certifikáty Webex uloženy ve vašem úložišti důvěryhodných certifikátů XSP|ADP/ADP? Je aplikace (nebo rozhraní) nakonfigurována tak, aby vyžadovala klientské certifikáty?

    5. Pokud používáte ověření tokenu CI se službou ověřování, je aplikace (nebo rozhraní) nakonfigurována tak, aby nevyžadovala klientské certifikáty?

Problémy klienta

Ověřte, zda je klient připojen ke službě Broadworks

  1. Přihlaste se k aplikaci Webex.

  2. Zkontrolujte, zda je na postranním panelu ikona Možnosti volání (sluchátko s převodem nad ním).

    Pokud ikona není přítomna, nemusí být uživatel ještě povolen pro službu volání v prostředí Control Hub.

  3. Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav relace SSO Jste přihlášeni.

    Pokud se zobrazí jiná telefonní služba, například Webex Calling, uživatel nepoužívá Webex pro Cisco Broadworks.

Toto ověření znamená:

  • Klient úspěšně překročil požadované mikroslužby Webex.

  • Uživatel byl úspěšně ověřen.

  • Klientovi byl vaším systémem Broadworks vydán webový token JSON s dlouhou životností.

  • Klient načetl profil zařízení a zaregistroval se do služby Broadworks.

Klientské protokoly

Všichni klienti aplikace Webex mohou Odesílat Protokoly do služby Webex. To je nejlepší volba pro mobilní klienty. Pokud hledáte pomoc od TAC, měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo. Další informace najdete v tématu Kde najdu podporu pro službu Webex?

Pokud potřebujete ručně sbírat protokoly z počítače se systémem Windows, jsou umístěny následovně:

Počítač se systémem Windows: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problémy s přihlášením uživatele

Autorizace mtls byla špatně nakonfigurována

Pokud se to týká všech uživatelů, zkontrolujte připojení mTLS ze služby Webex k adrese URL ověřovací služby:

  • Zkontrolujte, zda je pro mTLS nakonfigurována aplikace ověřovací služby nebo rozhraní, které používá.

  • Zkontrolujte, zda je řetězec certifikátů Webex nainstalován jako ukotvení důvěryhodnosti.

  • Zkontrolujte, zda je certifikát serveru v rozhraní/aplikaci platný a podepsaný známou certifikační autoritou.

Zpráva o překročení licence

Tato zpráva se může zákazníkovi zobrazit v zobrazení Zákazníci v partnerském centru. Tato zpráva se zobrazí, když využití licence překročí povolenou hodnotu. Zprávu lze ignorovat.

Průvodce řešením potíží

Podrobné informace o řešení problémů s aplikací Webex pro Cisco Broadworks naleznete v Příručce řešení problémů s aplikací Webex for Cisco Broadworks.

Podpora

Politika podpory při ustáleném stavu

Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalovat problémy, které SP nemůže vyřešit na TAC. Podpora verzí serveru Broadworks se řídí zásadami Broadsoft aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.

Zásady eskalace

  • Vy (poskytovatel služeb/partner) jste prvním kontaktním místem pro podporu koncového zákazníka (podniku).

  • Problémy, které nemůže SP vyřešit, jsou eskalovány na TAC.

Verze Broadworks

Prostředky vlastní podpory

  • Uživatelé mohou najít podporu prostřednictvím centra nápovědy služby Webex, kde je stránka specifická pro službu Webex pro Cisco Broadworks, kde jsou uvedena společná témata nápovědy a podpory aplikace Webex.

  • Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problému.

  • Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo od klienta. Protokoly přecházejí do cloudu Webex, kde je může analyzovat služba Webex Ops.

  • Máme také stránku centra nápovědy věnovanou nápovědě na úrovni správce pro službu Webex pro Cisco Broadworks.

Shromažďování informací pro odeslání žádosti o službu

Když se zobrazí chyby v prostředí Control Hub, mohou k nim být připojeny informace, které mohou TAC pomoci vyšetřit váš problém. Pokud například uvidíte ID sledování určité chyby nebo kód chyby, uložte text, který s námi sdílíte.

Pokuste se při odesílání dotazu nebo otevírání případu zahrnout alespoň následující informace:

  • ID organizace zákazníka a ID organizace partnera (každé ID je řetězec 32 šestnáctkových číslic oddělený pomlčkami)

  • ID (také řetězec 32 šestnáctkových číslic), pokud rozhraní nebo chybová zpráva poskytuje jeden

  • E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)

  • Verze klienta (pokud má problém příznaky zaznamenané přes klienta)

Referenční odkaz Webex pro Broadworks

Porovnání UC-One Saas se službou Webex pro Cisco Broadworks

Řešení >

UC-One Saas

Webex pro Cisco BroadWorks

Cloud

Cloud Cisco UC-One (GCP)

Služba Webex Cloud (AWS)

Klienti

UC-One: Mobilní, stolní

Recepční, vedoucí

Webex: Mobilní, Desktop, Web

Hlavní technologický rozdíl

Schůzky v rámci technologie Broadsoft Meet

Schůzky dodané pomocí technologie Webex Meetings

První terénní zkoušky

Staging prostředí, Beta klienti

Výrobní prostředí, GA klienti

Identita uživatele

ID služby Broadworks fungovalo jako primární ID, pokud poskytovatel služeb již nemá integraci SSO.

 

ID uživatele a tajemství v Broadworks

ID e-mailu v Cisco CI slouží jako primární ID

Integrace SSO do služby Broadworks poskytovatele služeb, kde bude uživatel ověřovat pomocí ID uživatele Broadworks a tajemství Broadworks.

 

Uživatel poskytuje přihlašovací údaje prostřednictvím SSO se službou Broadworks a tajnou službou Broadworks

NEBO

ID uživatele a tajemství v CI Idp

NEBO

ID uživatele v CI, ID a tajemství v Idp

Ověření klienta

Přihlašovací údaje uživatelů prostřednictvím klienta

Pokud používáte zasílání zpráv Webex, jsou vyžadovány dlouhotrvající tokeny Broadworks

Uživatelé poskytují pověření prostřednictvím prohlížeče (přihlašovací stránka z proxy serveru Webex BIDP nebo CI)

Přístupové a obnovovací tokeny Webex

Správa / konfigurace

Vaše OSS/BSS systémy a

Portál pro prodejce

Vaše OSS/BSS systémy a Control Hub

Aktivace partnera/poskytovatele služeb

Jednorázové nastavení operací společnosti Cisco

Jednorázové nastavení operací společnosti Cisco

Aktivace zákazníka/podniku

Portál pro prodejce

Control Hub

Automaticky vytvořeno při prvním zápisu uživatele

Možnosti aktivace uživatele

Vlastní registrace

Nastavení externího IM&P v Broadworks

Nastavení integrovaného IM&P v Broadworks (typicky podniky)

rozhraní služby XSP|ADP

Akce XSI

 

Události XSI

CTI (MTLS)

Authservice (volitelné mTLS)

DIGITÁLNÍ PAMĚŤ

Akce XSI

Akce XSI (MTLS)

Události XSI

CTI (MTLS)

Authservice (TLS)

DIGITÁLNÍ PAMĚŤ

Nainstalujte aplikaci Webex a přihlaste se (perspektiva odběratele)

1

Stáhněte a nainstalujte aplikaci Webex. Podrobnosti najdete v tématu Webex | Stažení aplikace.

2

Spustit aplikaci Webex.

Webex vás vyzve k zadání e-mailové adresy.
3

Zadejte svou e-mailovou adresu a klikněte na tlačítko Další.

4

V závislosti na způsobu konfigurace vaší organizace ve službě Webex se stane jedna z následujících situací:

  1. Webex spouští prohlížeč, který vám umožní dokončit ověření u poskytovatele identity. Může se jednat o vícefaktorové ověřování (MFA).

  2. Webex spouští prohlížeč, pomocí kterého můžete zadat ID uživatele a heslo služby Broadworks.

Služba Webex se načte po úspěšném ověření proti platformě Idp nebo Broadworks.

Výměna a ukládání dat

Tyto části poskytují podrobnosti o výměně a ukládání dat pomocí služby Webex. Všechna data jsou šifrována jak při přenosu, tak v klidu. Další podrobnosti naleznete v tématu Zabezpečení aplikace Webex.

Registrace poskytovatele služeb

Při konfiguraci clusterů a uživatelských šablon v prostředí Webex Control Hub během registrace poskytovatele služeb si vyměňujete následující data služby Broadworks, která Webex ukládá:

  • Adresa URL akcí Xsi

  • Adresa URL Xsi-Events

  • Adresa URL rozhraní CTI

  • Adresa URL ověřovací služby

  • Přihlašovací údaje k adaptéru zřizování Broadworks

Zřizování uživatelů poskytovatele služeb

Tato tabulka obsahuje seznam uživatelských a podnikových dat, která se vyměňují v rámci zřizování uživatelů prostřednictvím služby Webex API.

Přesunutí dat do služby Webex

Od

Skrz

Uloženo službou Webex?

Uživatelské ID Broadworks

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

E-mail (pokud je poskytnut SP)

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

E-mail (pokud byl zadán uživatelem)

Uživatel

Portál pro aktivaci uživatelů

Ano

Křestní jméno

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Příjmení

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Primární telefonní číslo

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Číslo mobilního telefonu

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Primární linka

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

ID poskytovatele služeb Broadworks a ID skupiny

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Jazyk

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Časové pásmo

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Odebrání uživatele

Webex pro Cisco Broadworks APIpodporuje částečné i úplné odebrání uživatelů. Tato tabulka uvádí všechna uživatelská data uložená během zřizování a to, co je v každém scénáři odstraněno.

Uživatelská data

Částečné odstranění

Úplné odstranění

Uživatelské ID Broadworks

Ano

Ano

E-mail

Ne

Ano

Křestní jméno

Ne

Ano

Příjmení

Ne

Ano

Primární telefonní číslo

Ano

Ano

Číslo mobilního telefonu

Ano

Ano

Linka

Ano

Ano

ID poskytovatele služeb Broadworks a ID skupiny

Ano

Ano

Jazyk

Ne

Ano

Přihlášení uživatele a načtení konfigurace

Ověření Webex

Ověřování Webex se týká přihlášení uživatele k aplikaci Webex libovolným ověřovacím mechanismem Webex podporujícím ověřování. (Ověřování Broadworks je pokryto odděleně.) Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.

Přesouvání dat

Od

Do

E-mailová adresa

Uživatel prostřednictvím aplikace Webex

Webex

Token s omezeným přístupem a (nezávislý) IdP URL

Webex

Uživatelský prohlížeč

Pověření uživatele

Uživatelský prohlížeč

Poskytovatel identity (který již má identitu uživatele)

Výraz SAML

Uživatelský prohlížeč

Webex

Ověřovací kód

Webex

Uživatelský prohlížeč

Ověřovací kód

Uživatelský prohlížeč

Webex

Přístupové a obnovovací tokeny

Webex

Uživatelský prohlížeč

Přístupové a obnovovací tokeny

Uživatelský prohlížeč

Aplikace Webex

Ověření BroadWorks

Ověřování Broadworks se týká přihlášení uživatele k aplikaci Webex pomocí přihlašovacích údajů Broadworks. Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.

Přesouvání dat

Od

Do

E-mailová adresa

Uživatel prostřednictvím aplikace Webex

Webex

Token s omezeným přístupem a adresa URL Idp (Webex Bwks proxy)

Webex

Uživatelský prohlížeč

Informace o značce a Broadworks <UNK> s

Webex

Uživatelský prohlížeč

Přihlašovací údaje uživatele Broadworks

Uživatel prostřednictvím prohlížeče (značková přihlašovací stránka služby Webex)

Webex

Přihlašovací údaje uživatele Broadworks

Webex

BroadWorks

Uživatelský profil Broadworks

BroadWorks

Webex

Výraz SAML

Uživatelský prohlížeč

Webex

Ověřovací kód

Webex

Uživatelský prohlížeč

Ověřovací kód

Uživatelský prohlížeč

Webex

Přístupové a obnovovací tokeny

Webex

Uživatelský prohlížeč

Přístupové a obnovovací tokeny

Uživatelský prohlížeč

Aplikace Webex

Oznámení o vypršení platnosti hesla Broadworks během přihlášení

Tato funkce vylepšuje proces přihlášení a řídí postup přihlášení:

Upozornění na přihlášení a vylepšení chybových zpráv:

  • V současné době Wexbex pro uživatele BWKS, kteří používají ověřování Broadworks a přihlašování prostřednictvím UAP, neobdrží oznámení o tom, že jejich heslo brzy vyprší nebo že se nemohou přihlásit, protože heslo již vypršelo. Pokud má platnost hesla vypršet za 10 dní nebo méně - uživatel obdrží upozornění, že platnost hesla vyprší s uvedením, kolik dnů zbývá, a uživateli se doporučuje kontaktovat partnera nebo kliknout na odkaz Zapomenuté heslo na přihlašovací obrazovce a obnovit heslo.
  • Pokud heslo vypršelo a konfigurace v Broadworks „ OnExpiry“ je nastavena na true, pak byla hozena chyba „nesprávné uživatelské jméno a heslo“, ale nyní s touto funkcí je vylepšena chybová zpráva: Pokus o přihlášení se nezdařil. Kombinace poskytnutého ID uživatele a hesla neodpovídá našim záznamům nebo je třeba aktualizovat vaše heslo. Zkuste to znovu. Chcete-li provést aktualizaci hesla, kontaktujte správce. Kód chyby 100006

Řízení toku přihlášení:

  • Partner může omezit přihlášení povolením nebo zakázáním nastavení „w4bwks-password-expiry-fail-login“. Pokud vypršela platnost hesla Broadworks, je konfigurace v broadworks ‘ Onexpiry’ nastavena na false a je povoleno nastavení ‘w4bwks-password-expiry-fail-login', pak je zahozena chyba s tím, že heslo vypršelo před x dny, zatímco pokud je nastavení služby zakázáno, je povoleno přihlášení. Ve výchozím nastavení je nastavení zakázáno.

Odkaz Zapomenuté heslo na přihlašovací stránce může partner nakonfigurovat jako součást funkce Rozšířené přizpůsobení. Partneři obvykle nakonfigurují odkaz pro navigaci uživatele na partnerský portál pro správu hesel a resetování hesla.


 

Tato funkce zlepšuje přihlašovací zkušenost uživatele při přihlašování aktivovaného uživatele, pokud již platnost hesla vyprší nebo již vypršela. Funkce nezpracovává, pokud vyprší platnost hesla v době, kdy je uživatel přihlášen do aplikace Webex. Uživatel obdrží oznámení o vypršení platnosti hesla při příštím pokusu o přihlášení.

Nastavení „w4bwks-password-expiry-fail-login“ bude společností Cisco povoleno nebo zakázáno na žádost partnera.

Načtení konfigurace klienta

Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami při načítání konfigurací klienta.

Přesouvání dat

Od

Do

Registrace

Klient

Webex

Nastavení organizace, včetně Broadworks <UNK> s

Webex

Klient

Token JWT služby Broadworks

Broadworks prostřednictvím služby Webex

Klient

Token JWT služby Broadworks

Klient

BroadWorks

Token zařízení

BroadWorks

Klient

Token zařízení

Klient

BroadWorks

Konfigurační soubor

BroadWorks

Klient

Využití v ustáleném stavu

Tato část popisuje data pohybující se mezi komponentami během opětovného ověřování po vypršení platnosti tokenu, a to buď prostřednictvím platformy Broadworks nebo Webex.

Tato tabulka uvádí pohyb dat pro volání.

Přesouvání dat

Od

Do

signalizace SIP

Klient

BroadWorks

média SRTP

Klient

BroadWorks

signalizace SIP

BroadWorks

Klient

média SRTP

BroadWorks

Klient

Tato tabulka uvádí pohyby dat pro zasílání zpráv, přítomnost a schůzky.

Přesouvání dat

Od

Do

HTTPS REST zprávy a přítomnost

Klient

Webex

HTTPS REST zprávy a přítomnost

Webex

Klient

signalizace SIP

Klient

Webex

média SRTP

Klient

Webex

signalizace SIP

Webex

Klient

média SRTP

Webex

Klient

Použití rozhraní API pro zřizování

Přístup pro vývojáře

Specifikace rozhraní API je k dispozici na https://developer.webex.com a příručka k jeho použití je na adrese https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

Chcete-li si přečíst specifikaci API , je nutné se přihlásit se nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

Ověřování a autorizace aplikace

Vaše aplikace se integruje se službou Webex jako integrace. Tento mechanismus umožňuje aplikaci provádět administrativní úkoly (jako je zřizování předplatitele) pro správce v rámci organizace partnera.

Webex APIse řídí standardem OAuth 2 ( http://oauth.net/2/). OAuth 2 umožňuje integracím třetích stran získat obnovovací a přístupové tokeny jménem vybraného správce partnera pro ověřování hovorů rozhraní API.

Nejprve musíte zaregistrovat integraci se službou Webex. Po registraci musí vaše aplikace podporovat tento postup udělení autorizace OAuth 2.0, aby získala potřebné obnovovací a přístupové tokeny.

Další podrobnosti o integracích a o tom, jak sestavit tento tok autorizace OAuth 2 do vaší aplikace, naleznete v tématu https://developer.webex.com/docs/integrations.


 

Implementace integrací vyžaduje dvě role – vývojář a autorizující uživatel – a mohou být drženy samostatnými lidmi/týmy ve vašem prostředí.

  • Vývojář vytvoří aplikaci a zaregistruje jihttps://developer.webex.com , aby vygeneroval požadované OAuth ID/Secret s rozsahy očekávanými pro aplikaci. Pokud je vaše aplikace vytvářena třetí stranou, může ji registrovat (pokud jste požádali o její přístup), nebo ji můžete provést vlastním přístupem.

  • Autorizující uživatel je účet, který aplikace používá k autorizaci svých hovorů rozhraní API, ke změně organizace partnera, organizací zákazníků nebo jejich předplatitelů. Tento účet musí mít v organizaci partnera roli úplného správce nebo úplného správce prodeje. Tento účet nesmí být veden třetí stranou.

Název organizace

Název organizace závisí na tom, jaký režim zřizování používáte:

  • Podnikový režim – Název organizace je přesnou shodou s Id Sp .

  • Režim poskytovatele služeb – Název organizace je část ID Sp Id.

Název organizace bude obsahovat všechny mezery, velká písmena a speciální znaky uvedené v původním ID sp .

Požadavky na software Broadworks

Viz Správa životního cyklu - Broadsoft servery.

Očekáváme, že poskytovatel služeb bude „patch current“ pomocí nejnovějších záplat Broadworks a aplikací Release Independent (RI). Seznam záplat níže je minimálním požadavkem pro integraci se službou Webex.


 
Nezapomeňte zkontrolovat poznámky k záplatám těchto softwarových záplat. Některé opravy mohou mít další požadavky rozhraní příkazového řádku.

Verze R22

Server

Náplast

Další informace

Aplikační Server

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Vyžadováno pro synchronizaci adresáře

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.22.0.1123.ap373197

Požadovaná oprava pro aplikační server

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.22.0.1123.ap377718

Požadovaná oprava funkce nahrávání hovorů

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Požadovaná oprava pro průtokové zřizování

AP.xsp.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Profilový Server

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Platforma

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Vyžadováno pro ověřovací proxy server NPS

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.platform.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

XSP|ADP

AP.xsp.22.0.1123.ap354313

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.xsp.22.0.1123.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap375206

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap376508

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.xsp.22.0.1123.ap378585

Vyžadováno pro sjednocenou historii hovorů

Jiné

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Verze R23

Server

Náplast

Další informace

Aplikační Server

AP.as.23.0.1075.ap368517

Vyžadováno pro synchronizaci adresáře

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Konfigurační Server Aplikací

AP.as.23.0.1075.ap373271

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Vyžadováno pro nahrávání hovorů

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Profilový Server

AP.ps.23.0.1075.ap378391

Platforma

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap375206

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Jiné

Pokud používáte ADP...

Xsi-Events-23_2021.05_1.251.bwar

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Verze R24

Server

Náplast

Další informace

Aplikační Server

AP.as.24.0.944.ap384177

Vyžadováno pro server Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Vyžadováno pro zřizování prostřednictvím toku

AP.as.24.0.944.ap377718

Vyžadováno pro nahrávání hovorů

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Jiné

Xsi-Events-24_2021.05_1.251.bwar

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Postupy zřizování a aktivace uživatelů


 

Zřizování popisuje přidání uživatele do služby Webex. Aktivace zahrnuje ověření e-mailu a přiřazení služeb v aplikaci Webex.

E-mailové adresy uživatelů musí být jedinečné, protože služba Webex používá e-mailovou adresu k identifikaci uživatele. Pokud máte důvěryhodné e-mailové adresy pro uživatele, můžete se rozhodnout, že je budete mít automaticky aktivovány, když je automaticky zřídíte. Tento proces je „automatické zřizování a automatická aktivace“.

Automatické zřizování uživatelů a automatická aktivace (tok důvěryhodných e-mailů)

Požadavky

  • Zřizovací adaptér ukazuje na Webex pro Cisco Broadworks (který vyžaduje odchozí připojení z AS do Webex Provisioning Bridge).

  • Musíte mít platné e-mailové adresy koncových uživatelů, které jsou dostupné jako alternativní IDS v aplikaci Broadworks.

  • Control Hub má zřizovací účet v konfiguraci organizace partnera.

Krok

Popis

1

U zákazníků citujete a přijímáte objednávky na tuto službu.

2

Zpracováváte objednávku zákazníka a poskytujete zákazníka ve svých systémech.

3

Systém zřizování služeb spouští zřizování služby Broadworks. Tento krok v souhrnu vytvoří podnik a uživatele. Následně každému uživateli přiřadí potřebné služby a čísla. Jednou z těchto služeb je externí IM&P.

4

Tento krok zřizování spouští automatické zřizování organizace zákazníka a uživatelů v aplikaci Webex. (Přiřazení služby IM&P způsobí, že adaptér zřizování zavolá rozhraní API zřizování Webex.)

5

Pokud budete později muset upravit balíček pro uživatele (chcete-li změnit výchozí nastavení), vaše systémy musí používat rozhraní API zřizování Webex.

Postup přihlášení SSO

Tok přihlášení SSO SAML s přímou autentizací Broadworks (sdílení zdrojů mezi zdroji)

Následuje přihlašovací postup SAML SSO pro aplikaci Webex při používání ověřování Broadworks a při povolení sdílení prostředků mezi zdroji, což umožňuje přímé ověřování do Broadworks. Obrázek zobrazuje události klienta a uživatele vlevo s textem na šipkách představujícím to, co klient poskytuje autorizaci. Kroky 1 a 5 jsou uživatelské události. Pravá strana obrázku představuje události přihlašovacích služeb spolu s tím, co je klientovi vráceno.

Tok registrace a zjišťování služeb Broadworks

Následuje tok zjišťování služby Broadworks, který bezprostředně následuje z předchozího toku přihlášení SSO služby Webex SAML. Klient používá přístupový token, který byl získán při registraci do služby Webex Device Management, aby požádal o registraci z nasazení služby Broadworks.

Alternativní přihlašovací toky

Výše uvedené obrázky předpokládají, že přihlášení SAML SSO je nakonfigurováno pomocí ověřování Broadworks s povoleným přímým ověřením Broadworks (sdílení prostředků mezi zdroji). Níže jsou uvedeny některé alternativní přihlašovací postupy SAML SSO:

  • Ověřování Broadworks bez přímého ověřování Broadworks (sdílení prostředků mezi původními zdroji):

    • Jediný rozdíl je v kroku 5 a 6 přihlašovacího toku služby Webex. V kroku 5 jsou přihlašovací údaje ověřeny proxy serverem Idp (spíše než XSI) a klientovi se vrátí výraz SAML.

    • Proudění probíhá zbývajícími kroky v obou schématech.

    • Token SSO se v tomto toku nepoužívá.

  • Ověření Webex SAML SSO:

    • V kroku 3 přihlašovacího toku služby Webex vrátí služba Common Identity poskytovatele identity používaného ověřováním služby Webex.

    • V tomto okamžiku je vyvolán alternativní postup přihlašování SAML SSO pro Webex.

Interakce s uživatelem

Přihlásit se

  1. Aplikace Webex spouští prohlížeč pro Cisco Common Identity (CI), aby uživatelé mohli zadat svou e-mailovou adresu.

  2. CI zjistí, že přidružená organizace zákazníka má server proxy poskytovatele identity Broadworks (IDP) nakonfigurován jako server SAML IDP. Služba CI se přesměruje na poskytovatele identity, který uživateli představuje přihlašovací stránku. (Poskytovatel služeb může tuto přihlašovací stránku označit.)

  3. Uživatel zadá své přihlašovací údaje k Broadworks.

  4. Broadworks ověřuje uživatele prostřednictvím poskytovatele identity. Po úspěchu IDP přesměruje prohlížeč zpět na CI s úspěchem SAML, aby dokončil ověřovací tok (neuvedený v diagramu).

  5. Po úspěšném ověření získá aplikace Webex přístupové tokeny z CI (neuvedeny na diagramu). Klient je používá k vyžádání Jason Web Token (JWT) s dlouhou životností Broadworks.

  6. Aplikace Webex zjistí konfiguraci volání ze služby Broadworks a dalších služeb služby Webex.

  7. Aplikace Webex se registruje v Broadworks.

Přihlášení z pohledu uživatele

Tento diagram představuje typický postup přihlašování, jak jej vidí koncový uživatel nebo předplatitel:

  1. Stáhnete a nainstalujete aplikaci Webex.

  2. Možná jste obdrželi odkaz od svého poskytovatele služeb nebo jej můžete najít na stránce ke stažení služby Webex.

  3. Na přihlašovací obrazovce služby Webex zadáte svou e-mailovou adresu. Klepněte na tlačítko Další.

  4. Obvykle jste přesměrováni na stránku se značkou poskytovatele služeb.

  5. Tato stránka vás může uvítat prostřednictvím vaší e-mailové adresy.

    Pokud neexistuje žádná e-mailová adresa nebo pokud je e-mailová adresa nesprávná, zadejte místo toho své uživatelské jméno pro Broadworks.

  6. Zadejte heslo služby Broadworks.

  7. Pokud jste se úspěšně přihlásili, otevře se aplikace Webex.

Tok hovorů – podnikový adresář

Tok hovorů – číslo PSTN

Prezentace a sdílení

Zahájit schůzku v prostoru

Interakce s klienty

Načíst profil z registru DMS a SIP pomocí AS

  1. Klient zavolá XSI, aby získal token správy zařízení a adresu URL do DMS.

  2. Klient si vyžádá profil zařízení od DMS předložením tokenu z kroku 1.

  3. Klient přečte profil zařízení a načte pověření, adresy a porty SIP.

  4. Klient odešle SIP REGISTR do SBC pomocí informací z kroku 3.

  5. SBC odešle SIP REGISTR do AS (SBC může provést vyhledání AS v NS, pokud SBC ještě nezná uživatele SIP.)

Zkušební a laboratorní pokyny

Pro testovací a laboratorní organizace platí následující pokyny:

  • Partneři poskytovatele služeb jsou omezeni na maximálně 50 testovacích uživatelů, kteří mohou být zřízeni v rámci více organizací.

  • Všem uživatelům nad prvních 50 zkušebních uživatelů bude účtováno.

  • Aby bylo zajištěno přesné zpracování vaší faktury, všechny zkušební organizace musí do názvu organizace Broadworks zahrnout „test“.

  • Organizace interních testů musí být jmenovány v prostředí Webex Control Hub. To proto, aby se zabránilo tomu, že testovací uživatelé budou fakturováni jako skuteční uživatelé.

Určení organizace jako zkušební organizace

Určení organizace jako zkušební organizace:

  1. Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.

  2. Vyberte vhodného zákazníka.

  3. Na pravém ovládacím panelu povolte přepínač Organizace interního testování.

Přehrávání hlasové pošty

V případě hlasové schránky se ujistěte, že jste nakonfigurovali mediální server tak, aby používal jeden z následujících kódů:

  • Mp3 (rozcestník)

  • wav – soubory WAV jsou podporovány v následujících formátech: PCM (podporováno na všech platformách) a DVI-ADPCM (není podporováno v systému Android)

Pokud používáte soubory wav, spusťte následující příkazy rozhraní příkazového řádku pro konfiguraci aplikačního serveru a mediálního serveru:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Názvosloví

KATEGORIE: VZDĚLÁVÁNÍ
Seznam řízení přístupu
ALBÍN
Brána vrstvy aplikace
Rozhraní API
Rozhraní pro programování aplikací
KATEGORIE: APPLOVÉ
Apple Push notifikační služba
AS
Aplikační Server
ATLETIKA
Adaptér analogového telefonu, adaptér, který převádí analogovou telefonní službu na VoIP
BAŽINATÍ
Správce aplikací Broadsoft
Základní ověření
Metoda ověřování, kdy je účet (uživatelské jméno) ověřen sdíleným tajemstvím (heslem)
ŘAPÍK
Server Broadsoft zasílání zpráv
BOSKOVITÍ
Obousměrné proudy přes synchronní HTTP
BRÉMY
Basic Rate Interface BRI je metoda přístupu k ISDN
Svazek
Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Balíček)
CA
Certifikační autorita
Operátor
Organizace, která vyřizuje telefonní provoz (srov. Partner, poskytovatel služeb, prodejce s přidanou hodnotou)
test CAPTCHA
Plně automatizovaný veřejný Turingův test, který by řekl počítačům a lidem od sebe
KAMEROVÝ SYSTÉM
Jazyk značek extensible řízení hovorů
CIF (ROZCESTNÍK)
Běžný meziformát
PŘÍKAZOVÉHO ŘÁDKU
příkazové řádky
KN
Obecný název
KATEGORIE: POČÍTAČOVÁ BEZPEČNOST
Push server oznámení hovorů. Server nabízených oznámení, který běží na platformě XSP|ADP ve vašem prostředí, pro nabízení oznámení hovorů společnostem FCM a APNS. Viz proxy server serveru NPS.
CPE
Vybavení prostor zákazníka
CVRLIKÁNÍ
Pravidlo vlastní přítomnosti
CVRLIKÁNÍ
Kaskádový styl
CSV
Hodnota oddělená čárkou
CTI
Integrace počítačových telefonních služeb
CUBE
Cisco Unified Border Element
DMK (ROZCESTNÍK)
demilitarizovaná zóna
Číslo adresáře
Číslo v adresáři
Nerušit
Nerušit
DNS
Systém doménových jmen
POČÍTAČOVÁ HRA
Skupina vytáčených protějšků
PROGRAMOVACÍ JAZYK
Kódový bod pro rozlišené služby
DTAGŮ
Soubor s archívem typu zařízení
DTG
Cílová skupina spojů
DTMF
Dvoubarevné vícefrekvenční
Koncový uživatel
Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Odběratel)
Podnik
Soubor koncových uživatelů (srov. Organizace)
FCM (MĚSÍC)
Cloudové zprávy Firebase
FLÉTNA (ROZCESTNÍK)
Konvergence pevných mobilních zařízení
Zřizování toku
Vytváření uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks.
Plně kvalifikovaný název domény (FQDN)
Plně kvalifikovaný název domény
Úplné zřizování toku
Vytváření a ověřování uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks a potvrzením , že každý uživatel Broadworks má jedinečnou a platnou e-mailovou adresu.
FANYNKY
Exchange Office je port, který přijímá analogovou linku. Jedná se o zástrčku v telefonu nebo faxovém přístroji nebo o zástrčky na analogovém telefonním systému. Umožňuje indikaci zapínání na suchý zip. Vzhledem k tomu, že port FXO je připojen k zařízení, jako je fax nebo telefon, zařízení se často nazývá „FXO zařízení“.
FXŮ
Foreign Exchange Subscriber je port, který skutečně dodává analogovou linku k odběrateli. Jinými slovy, je to "zástrčka ve zdi", která poskytuje oznamovací tón, bateriový proud a napětí kroužku.
GCM (MĚSÍC)
Zpráva Google Cloud
GCM (MĚSÍC)
Galois/Counter Mode (šifrovací technologie)
SKRÝŠ
Zařízení pro lidské rozhraní
HTTPS
Zabezpečené zásuvky protokolu přenosu hypertextu
KATEGORIE: KŘESŤANSTVÍ
Integrované přístupové zařízení
Rychlobruslení
Zasílání rychlých Zasílání zpráv a přítomnost
PSTV SÍTĚ IP
Poskytovatel služeb, který poskytuje služby VoIP službám sítě PSTN, zaměnitelné s ITSP, nebo obecný termín pro „veřejnou“ telefonní službu připojenou k internetu, společně poskytovaný hlavními poskytovateli telekomunikací (spíše než zeměmi, jako je síť PSTN)
ŘASENKA
Poskytovatel služeb internetové telefonie
OPLODNĚNÍ
Interaktivní hlasová odezva / respondér
JIZVY
Nativní adresa entity XMPP se nazývá identifikátor Jabber nebo JID localpart@domain.part.example.com/resourcepart (@ . / jsou oddělovače)
JSON
Notace objektů JavaScript
SEZNAM VEDLEJŠÍCH POSTAV SERIÁLU SIMPSONOVI
Java Secure Socket Extension; základní technologie poskytující bezpečné připojení k serverům Broadworks
klíčový rozšiřující modul
Modul rozšíření klíče (hardwarové telefony Cisco)
KATEGORIE: ŽELEZNIČNÍ DOPRAVA
Token s dlouhou životností (nebo Long Life); samopopisná, bezpečná forma tokenu doručitele, která umožňuje uživatelům zůstat ověřeni po delší dobu a není vázána na konkrétní aplikace.
PANÍ BURNSOVÁ
Archivace zpráv
MIMODĚLOŽNÍ PRÁDLO
Manažerská informační základna
MS (ROZCESTNÍK)
Mediální Server
TLS (rozcestník)
Vzájemné ověřování mezi dvěma stranami pomocí výměny certifikátů při navazování spojení TLS
PIŠKOT
Konverzace s více uživateli
ŠABLONA: NÁBOŽENSTVÍ
Překlady síťových adres
NPS
Server odesílání oznámení; viz CNPS
Proxy server NPS

Služba ve službě Webex, která dodává krátkodobé autorizační tokeny vašemu CNPS, což jí umožňuje odesílat oznámení hovorů do FCM a APNS a nakonec do zařízení se systémem Android a iOS se službou Webex.

ŠABLONA: HVĚZDNÁ BRÁNA
Otevřít klientské rozhraní
Organizace
Společnost nebo organizace zastupující kolekci koncových uživatelů (srov. Enterprise (rozcestník)
OTG
Skupina odchozího přenosového spoje
Balíček
Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Svazek)
Partner
Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. prodejce s přidanou hodnotou, poskytovatel služeb, dopravce)
PBX (ROZCESTNÍK)
Pobočková ústředna
ŠABLONA: PROGRAMOVÁNÍ
Pošta se zvýšenou ochranou osobních údajů
PLZEŇSKÝ MÍČEK
Veřejná pozemní mobilní síť
PRSNÍ KOST
Primary Rate Interface (PRI) je standard telekomunikačního rozhraní používaný v digitální síti integrovaných služeb (ISDN).
FOTBALOVÝ OBRÁNCE
Profilový Server
Síť PSTN
Veřejná telefonní síť
QoS
Kvalita služby
Portál pro prodejce
Web, který umožňuje správci prodejce konfigurovat řešení UC-One Saas. Někdy je označován jako BAM portál, administrátorský portál nebo manažerský portál.
RTCP (ROZCESTNÍK)
Protokol řízení v reálném čase
POČÍTAČOVÁ GRAFIKA
Přenosový protokol v reálném čase
KATEGORIE: HVĚZDNÁ BRÁNA
Hraniční řadič relace
ŠTÍTKY
Vzhled sdílený hovor
ŠABLONA: ŠVÉDSKO
Standardní definice
KATEGORIE: SOCIÁLNÍ DEMOKRACIE
Protokol popisu relace
KATEGORIE: SOUHVĚZDÍ
Poskytovatel služeb; organizace, která poskytuje telefonní služby nebo související služby jiným organizacím (srov. Dopravce, partner, prodejce s přidanou hodnotou)
Protokol SIP
Protokol o zahájení relace
SLITINY
Krátký (nebo Short Life) token (také nazývaný Broadworks SSO Token); jednorázový ověřený token, který se používá k získání bezpečného přístupu k webovým aplikacím.
ŠABLONA: SMILOVÁNÍ
Malé až střední podniky
SNMP
Jednoduchý protokol pro správu sítě
RTCP (rozcestník)
zabezpečený protokol řízení přenosu v reálném čase (média hovorů VoIP)
RTP (rozcestník)
zabezpečený protokol přenosu v reálném čase (média hovorů VoIP)
SSL
Vrstva zabezpečených soketů
Odběratel
Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Koncový uživatel)
TCP
Protokol řízení přenosu
PROFESIONÁLNÍ WRESTLINGOVÁ
Multiplexování časových oddílů
TLS
TLS (zabezpečení přenášených dat)
Tos (rozcestník)
Typ služby
PROGRAMOVACÍ JAZYK
Portál pro aktivaci uživatelů
IŽ KJ
Sjednocená komunikace
UŽIVATELSKÉ ROZHRANÍ
Uživatelské rozhraní
U ID
Jedinečný identifikátor
ŠABLONA: ŠVÉDSKO
Server zasílání zpráv
URI
Jednotný identifikátor prostředku
Adresa URL
Jednotný lokátor prostředků
AMERICKÉ NÁMOŘNICTVO
Sdílený server
UTC
Koordinovaný světový čas
URAN (ROZCESTNÍK)
Video Server
Prodejce s přidanou hodnotou (VAR)
Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. Dopravce, partner, poskytovatel služeb)
PROFESIONÁLNÍ WRESTLINGOVÁ
Pole Video Grafiky
VoIP
Protokol Voice over Internet Protocol (IP)
VXML (ROZCESTNÍK)
Jazyk značkování rozšiřitelný hlasem
Webový prohlížeč
Webové distribuované vytváření a vytváření verzí
WebRTC
Webová komunikace v reálném čase
STŘELEC (FOTBAL)
Webový RTC server
XMPP
Rozšiřitelný protokol zasílání zpráv a informací o stavu
Příloha

Konfigurovat služby (s MTLS pro autorizační službu)

Níže uvedené postupy nahrazují postupy v tématu Konfigurace služeb ve službě Webex pro Cisco Broadworks XSP|ADPS. Tyto postupy dokončete pouze v případě, že pro ověřovací službu používáte mTLS namísto ověřování tokenu CI. Tyto postupy jsou povinné, pokud používáte více organizací Webex ze stejného serveru XSP|ADP. V opačném případě jsou volitelné.


 
Pokud nepoužíváte více organizací Webex mimo stejný server XSP|ADP, doporučuje se pro ověřovací službu ověření ověření tokenu CI (s TLS). Podrobnosti o konfiguraci služby ověřování a dalších služeb naleznete v části Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS .

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.

V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.

Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.


 

Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí.

Konfigurovat ověřovací službu (pomocí mTLS)

Dlouhověké tokeny Broadworks jsou generovány a validovány ověřovací službou hostovanou ve vašich XSP|ADPs.

Požadavky

  • Servery XSP|ADP hostující ověřovací službu musí mít nakonfigurováno rozhraní mTLS.

  • XSP|ADPs musí sdílet stejné klíče pro šifrování/dešifrování tokenů Broadworks s dlouhou životností. Kopírování těchto klíčů do každého XSP|ADP je ruční proces.

  • XSP|ADPmusí být synchronizovány s protokolem NTP.

Přehled konfigurace

Základní konfigurace vašich XSP|ADPS zahrnuje:

  • Nasaďte ověřovací službu.

  • Nakonfigurujte dobu trvání tokenu na nejméně 60 dní (ponechte vydavatele jako Broadworks).

  • Generování a sdílení klíčů RSA napříč XSP|ADP.

  • Zadejte adresu URL authService do webového kontejneru.

Nasazení ověřovací služby v XSP|ADP

U každého XSP|ADP použitého s aplikací Webex:

  1. Aktivovat aplikaci ověřovací služby na cestě /authService(musíte použít tuto cestu):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (kde) <version> je vaše verze Broadworks).

  2. Nasazení aplikace:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Nastavit dobu trvání tokenu

  1. Zkontrolujte stávající konfiguraci tokenu (hodiny):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Nastavte dobu trvání na 60 dní (max. 180 dní):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generování a sdílení klíčů RSA

  • Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.

  • Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.

Vzhledem k těmto dvěma faktorům musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP.


 

Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.

  1. Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.

  2. Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:

    https://<XSP|ADP-IPAddress>/authservice/token?key=BASE64URL( Publickey)

    (Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)

  3. Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopírovat exportovaný soubor /var/broadworks/tmp/authService.keys na stejném místě u ostatních XSP|ADPS, přepíše starší .keys v případě potřeby.

  5. Importujte klíče na každý z ostatních XSP|ADPS:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Zadejte adresu URL autorizační služby do webového kontejneru

Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny.

Na každém z XSP|ADPS:

  1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Přidejte adresu URL ověřovací služby do kontejneru:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.

  3. Zkontrolujte parametr pomocí get.

  4. Restartujte XSP|ADP.

Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)

Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:

Most general = System > Transport > HTTP > HTTP Server interface = Most specific

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost kontext rozhraní příkazového řádku
Globální systém

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní HTTP serveru v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.

Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> 443 TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> 443 <cipherName> pro přidání šifry do rozhraní serveru HTTP.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní serveru HTTP byste použili: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS)

  1. Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.

  2. Přejít na Nastavení > Broadworks Calling a kliknutím na možnost Stáhnout certifikát certifikační autority Webex získáte CombinedCertChain2023.txt v místním počítači.


     
    Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.
  3. Rozdělit řetězec certifikátů na dva certifikáty - combinedcertchain2023.txt.

    1. Otevřeno combinedcertchain2023.txt v textovém editoru.

    2. Vybrat a vyjmout první blok textu, včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE----- a vložit textový blok do nového souboru.

    3. Uložit nový soubor jako root2023.txt.

    4. Uložit původní soubor jako issuing2023.txt. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

  4. Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např. /var/broadworks/tmp/root2023.txt a /var/broadworks/tmp/issuing2023.txt.

  5. Přihlaste se k XSP|ADP a přejděte k /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Volitelné) Spustit nápovědu UpdateTrust pro zobrazení parametrů a formátu příkazů.

  6. Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Všechny přezdívky musí mít jiné jméno. webexclientroot, webexclientroot2023, webexclientissuing a webexclientissuing2023 jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny čtyři položky jedinečné.

  7. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Volitelné) Konfigurace mTLS na úrovni rozhraní HTTP/portu

MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.

Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.

Při konfiguraci mTLS na úrovni rozhraní HTTP/portu je vyžadován mTLS pro všechny hostované webové aplikace přístupné prostřednictvím tohoto rozhraní/portu.

  1. Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.

  2. Přejít na XSP|ADP_CLI/Interface/Http/HttpServer> a spusťte get příkaz pro zobrazení rozhraní.

  3. Chcete-li přidat rozhraní a vyžadovat ověření klienta (což znamená totéž jako mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. V podstatě první true zabezpečí rozhraní s TLS (v případě potřeby je vytvořen certifikát serveru) a druhý true vynutí rozhraní, aby vyžadovalo ověření klientského certifikátu (dohromady jsou to mTLS).

Příklad:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

V tomto příkladu je příkaz mTLS (Client Auth Req = true) povolen 192.0.2.7 port 444. Protokol TLS je povolen 192.0.2.7 port 443.

(Volitelné) Konfigurace MTLS pro konkrétní webové aplikace

MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.

Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.

Při konfiguraci mTLS na úrovni aplikace je pro danou aplikaci vyžadován mTLS bez ohledu na konfiguraci rozhraní serveru HTTP.

  1. Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.

  2. Přejít na XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> a spusťte get aby zjistil, které aplikace jsou spuštěny.

  3. Chcete-li přidat aplikaci a vyžadovat pro ni ověření klienta (což znamená totéž jako mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. Názvy aplikací jsou zde uvedeny. Soubor true v tomto příkazu povolí mtls.

Příklad:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Příklad přidá aplikaci Authenti Service do 192.0.2.7:443 a vyžaduje, aby vyžadovala a ověřovala certifikáty od klienta.

Ověřte pomocí get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil

Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.

Kam jít dál

V případě konfigurace se můžete znovu připojit k hlavnímu toku dokumentů v části Rozhraní CTI a související konfigurace.

Dodatečné požadavky na certifikát pro vzájemné ověřování TLS proti službě Authservice

Služba Webex spolupracuje se službou ověřování prostřednictvím vzájemného připojení ověřeného TLS. To znamená, že Webex předloží klientský certifikát a XSP|ADP jej musí ověřit. Chcete-li tomuto certifikátu důvěřovat, použijte řetězec certifikátů Webex CA k vytvoření ukotvení důvěry v XSP|ADP (nebo proxy). Řetězec certifikátů je k dispozici ke stažení prostřednictvím centra Partner Hub:

  1. Přejděte do části Nastavení > Volání Broadworks.

  2. Klikněte na odkaz ke stažení certifikátu.


 

Řetězec certifikátů můžete také získat od společnosti https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje, kde je nutné v těchto třech případech nasadit řetězec certifikátů Webex CA.

Požadavky na vzájemný certifikát TLS pro proxy server TLS-bridge

  • Webex předloží serveru proxy klientský certifikát podepsaný certifikační autoritou Webex.

  • Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodnosti proxy, takže proxy server důvěřuje klientskému certifikátu.

  • Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.

    Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.

  • Správci XSP|ADPinterní certifikační autority důvěřují.

  • XSP|ADPs předkládají interně podepsaný certifikát serveru.

  • Server proxy důvěřuje interní certifikační autoritě.

Požadavky na vzájemný certifikát TLS pro průchod TLS proxy nebo XSP v DMZ

  • Webex předkládá klientský certifikát podepsaný certifikační autoritou Webex CA k XSPs.

  • Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodných certifikátů XSPS, takže XSPs důvěřují klientskému certifikátu.

  • Veřejně podepsaný certifikát serveru XSP je také nahrán do XSPs.

  • Protokoly XSPobsahují veřejně podepsané serverové certifikáty služby Webex.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSPS.

Historie revizí dokumentů

Následující tabulka zobrazuje historii změn tohoto dokumentu za posledních 12 měsíců.

Datum

Verze

Popis změny

24. února 2024

2–110

  • Redakční změny.

20. února 2024

2-109 (číslo)

  • Byla přidána část Vizuální indikace spamu v části Nasazení služby Webex pro Broadworks.

07. února 2024

2–108 (číslo)

  • Byla přidána funkce Broadworks Oznámení o vypršení platnosti hesla během přihlašování do aplikace Webex pro referenci Broadworks.

25. ledna 2024

2–107 bodů

  • Redakční změny.

23. ledna 2024

2–106

  • Byly provedeny redakční změny v části Přesun uživatele (se souhlasem) do služby Webex pro Cisco Broadworks v části Správa služby Webex pro Broadworks.

10. ledna 2024

2–105

  • Redakční změny.

20. prosince 2023

2–104 (číslo)

  • Tato příručka byla přesunuta do centra nápovědy služby Webex a od nynějška používejte tento sjednocený odkaz https://help.webex.com/no4dlj3 .

13. prosince 2023

2-103 (číslo)

  • Šablona zákazníka byla změněna na „Šablona registrace“, aktualizována příručka k řešení.

12. prosince 2023

2-102 (číslo)

  • Aktualizováno Připojte aplikaci Webex pro Broadworks ke stávající části organizace v části Správa aplikace Webex pro Broadworks.

08. prosince 2023

2–101 (číslo)

  • Redakční změny.

08. listopadu 2023

2–100

  • Přidána poznámka do části Připojení služby Webex pro Broadworks ke stávající organizaci.

25. října 2023

2–99

  • V části Konfigurace aplikačního serveru s adresou URL zřizovací služby byl přidán R24.

13. září 2023

2-98 (ČÍSLO)

  • Přidány síťové požadavky pro odkazy Webex pro Cisco Broadworks v části Doporučené předplatné dokumentů.

4. září 2023

2–97 (ČÍSLO)

  • Aktualizovaná část Funkce a omezení v části Přehled služby Webex pro Cisco Broadworks.

08. srpna 2023

2–96 (ČÍSLO)

  • Přidány poznámky v části Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub v části Správa služby Webex pro Broadworks.

23. června 2023

2–95 (ČÍSLO)

  • Aktualizováno Připravte si server NPS pro Webex pro Cisco Broadworks v části Nasazení služby Webex pro Cisco Broadworks.

  • Byla aktualizována možnost Konfigurovat server NPS tak, aby používal ověřovací proxy server Timeout na 3000 v části Nasazení služby Webex pro Cisco Broadworks.

30. května 2023

2–94 (ČÍSLO)

  • Byla aktualizována část Požadavky na software Broadworks v části Webex pro Cisco Broadworks Reference.

26. května 2023

2-93 (ČÍSLO)

  • Aktualizované důvěryhodné kotvy pro rozhraní CTI (R22 a novější) v části Nasazení služby Webex pro Cisco Broadworks.

  • Byla aktualizována část Configure Trust for Authentication Service (s mTLS) v příloze.

24. května 2023

2–92

  • Bylo aktualizováno oddělení služby Webex pro Broadworks od stávající organizace v části Správa služby Webex pro Cisco Broadworks.

  • Přidána část Vynucený vstup v části Nasazení služby Webex pro Cisco Broadworks.

10. května 2023

2-91 (ČÍSLO)

  • Aktualizováno Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru oddíl Správa služby Webex pro Cisco Broadworks...

9. května 2023

2–90 (ROZCESTNÍK)

  • Aktualizována část Země v části Příprava prostředí.

4. května 2023

2–89 (ČÍSLO)

  • Byla aktualizována část Konfigurace šablon zákazníků v části Konfigurace organizace partnera v prostředí Partner Hub.

27. dubna 2023

2–88 (ČÍSLO)

  • Přidána část Země v části Příprava životního prostředí.

14. dubna 2023

2-87 (ČÍSLO)

  • Byla aktualizována část Podpora kontaktů skupiny v části Objednávání a zřizování.

17. března 2023

2–86 (ČÍSLO)

  • Přidáno Postoupit nativní mobilní hovor na schůzku oddíl Nasazení služby Webex pro Broadworks...

11. března 2023

2–85

  • Aktualizované kroky v části Konfigurace ověřovací služby (s ověřením tokenu CI) v části Nasazení služby Webex pro Cisco Broadworks.

10. března 2023

2-84 (ČÍSLO)

  • Byla aktualizována část rozhraní Xsi.

7. března 2023

2–83 (ČÍSLO)

  • Byla přidána část Podpora kontaktů skupiny v části Objednávání a zřizování.

28. února 2023

2–82 (ČÍSLO)

  • Přidána část SSO partnera – OpenID Connect (OIDC) v části Nasazení služby Webex pro Cisco Broadworks.

15. února 2023

2–81 (ČÍSLO)

  • Aktualizovány části Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)v části Nasazení služby Webex pro Cisco Broadworks a Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS) v příloze.

10. února 2023

2–80

  • Aktualizováno vytáčení linek v části Přehled služby Webex pro Cisco Broadworks.

Přehled služby Webex pro Cisco Broadworks

Představujeme službu Webex pro Cisco Broadworks

Historie revizí dokumentů

Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.

Účel řešení

  • Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.

  • Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.

Kontext

Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.

Výhody

  • Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)

  • To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti

Rozsah řešení

  • Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.

  • Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.

  • Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).

  • Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).

Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.

Předpoklady pro úspěch se službou Webex pro Cisco Broadworks

#

Požadavek

Poznámky

1

Patch Current Broadworks R22 nebo vyšší

2

XSP|ADP pro XSI, CTI, DMS a authservice

Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks

3

Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS.

Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS.

4

Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování.

5

mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI.

Jiné aplikace nevyžadují mTLS.

6

Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:

  • Průtok s důvěryhodnými e-maily: Atribut e-mailu uživatele služby Broadworks musí obsahovat platnou e-mailovou adresu, která je pro tohoto uživatele jedinečná. Uživatel musí mít také primární číslo nebo linku.

  • Průtok s nedůvěryhodnými e-maily, vlastní aktivací nebo zřizováním rozhraní API: Uživatel nepotřebuje e-mailovou adresu, ale musí mít primární číslo nebo linku.

Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks.

Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény.

7

Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex

8

BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks

Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me.

Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny.

9

IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet.

Viz část „Příprava sítě“.

10

Konfigurace TLS v1.2 pro XSP|ADPS

11

Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.


 

Netestujeme ani nepodporujeme odchozí konfiguraci proxy serveru. Pokud používáte odchozí server proxy, přijímáte odpovědnost za jeho podporu pomocí služby Webex pro Cisco Broadworks.

Viz téma „Příprava sítě“.

O tomto dokumentu

Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.

Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.

Minimální sada úloh pro nasazení řešení je:

  1. Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)

  2. Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)

  3. K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)

  4. K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)

  5. Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)


 
  • Jedná se o kroky na vysoké úrovni, v typickém pořadí. Existuje několik přispívajících úloh, které nemůžete ignorovat.

  • Pokud chcete vytvořit vlastní aplikace pro správu předplatitelů Webex pro Cisco Broadworks, přečtěte si Použití rozhraní API pro zřizování v referenční části této příručky.

Názvosloví

Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)

Jak to funguje

Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:

  • Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.

  • Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).

  • Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).

  • Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.

  • Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).

  • Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.

  • Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.

  • V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.

  • Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).

  • Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.

  • Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.

Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.

K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.

Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.

Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.

Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.

Funkce a omezení

Nabízíme několik balíčků s různými funkcemi.

Balíček „Softwarový telefon“

Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.

Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.

"Základní" balíček

Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.

"Standardní" balíček

Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.

Balíček "Premium"

Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.

Porovnat balíčky

Balíček

Volání

Zasílání zpráv

Schůzky v jednotném prostoru

Zasedání PMR

Softwarový telefon

Zahrnuto

Není součástí dodávky

Žádné

Žádné

Základní

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Standard

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Premium

Zahrnuto

Zahrnuto

300 účastníků

1000 účastníků


 
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele.

 

„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“.

„Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID).

Funkce zasílání zpráv a schůzek

V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.

Tabulka 1. Rozdíly v podpoře funkcí pro schůzky PMR

Funkce Schůzky

Podporováno základním balíčkem

Doplněno standardním balíčkem

Podporováno s balíčkem Preminum

Komentář

Doba trvání schůzky

40 Minut nebo méně

Bez omezení

Bez omezení

Sdílení plochy

Ano

Ano

Ano

Basic – sdílení plochy libovolným účastníkem schůzky PMR.

Standardní – Sdílení plochy pouze hostitelem schůzky PMR.

Premium – sdílení plochy libovolným účastníkem schůzky PMR.

Sdílení aplikací

Ano

Ano

Ano

Základní – sdílení aplikace libovolným účastníkem schůzky PMR.

Standard – Sdílení aplikací pouze hostitelem schůzky PMR.

Premium – sdílení aplikací libovolným účastníkem schůzky PMR.

Konverzace s více stranami

Ano

Ano

Ano

Tabule

Ano

Ano

Ano

Ochrana heslem

Ano

Ano

Ano

Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta)

Ano

Ano

Ano

Podpora párování se zařízeními Webex

Ano

Ano

Ano

Ovládání podlahy (Ztlumit jeden / Vyloučit všechny)

Ano

Ano

Ano

Odkaz na trvalé schůzky

Ano

Ano

Ano

Přístup k webu schůzek

Ano

Ano

Ano

Připojení ke schůzce přes VoIP

Ano

Ano

Ano

Uzamykání

Ano

Ano

Ano

Ovládací prvky přednášejícího

Ne

Ne

Ano

Ovládání vzdálené plochy

Ne

Ne

Ano

Počet účastníků

100

100

1000

Záznam uložen lokálně do systému

Ano

Ano

Ano

Nahrávání v cloudu

Ne

Ne

Ano

Nahrávání – cloudové úložiště

Ne

Ne

10 GB na pracoviště

Přepisy záznamu

Ne

Ne

Ano

Plánování schůzek

Ano

Ano

Ano

Povolit sdílení obsahu s externími integracemi

Ne

Ne

Ano

Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Standard – sdílení obsahu pouze hostitelem schůzky PMR.

Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Povolit změnu adresy URL PMR

Ne

Ne

Ano

Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub.

Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub.

Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera.

Živé streamování schůzek (Např. na Facebooku, Youtube)

Ne

Ne

Ano

Umožnit ostatním uživatelům plánovat schůzky jejich jménem

Ne

Ne

Ano

Přidat alternativního hostitele

Ano

Ne

Ano

Integrace aplikací (např. Zendesk, Slack)

Závisí na integraci

Závisí na integraci

Ano

Další informace o podpoře najdete v části Integrace aplikací níže.

Integrace s kalendářem Microsoft Office 365

Ano

Ano

Ano

Integrace s kalendářem Google pro sadu G Suite

Ano

Ano

Ano

Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com. Další informace o funkcích naleznete v následujících článcích:

Funkce volání

Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.

Integrace aplikací

Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:

Podpora infrastruktury virtuálních počítačů (VDI)

Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).

Podpora IPV6

Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.

Budoucí plán

Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.

Omezení

Omezení zřizování

Časové pásmo webu schůzek

Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.

Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.

Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone parametr v žádosti o zřízení pro:

  • první předplatitel zřízený pro standardní balíček v organizaci.

  • první předplatitel zřízený pro balíček Premium v organizaci.

  • první předplatitel zřízený pro základní balíček v organizaci.

Obecná omezení

  • Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)

  • Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.

  • Klient služby Webex momentálně nemůže být označen „bílým štítkem“.

  • Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.

  • Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.

Známé problémy a omezení

Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.

Limity pro zasílání zpráv

Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.

  • Základní: 2 GB na uživatele po dobu 3 let

  • Standardní 5 GB na uživatele po dobu 3 let

  • Prémiové: 10 GB na uživatele po dobu 5 let

Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).

Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Další informace

Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Zabezpečení, data a role

Zabezpečení služby Webex

Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.

Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.

Další čtení

Umístění dat organizace

Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.

Role

Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.

Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.


 
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí.

Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.

Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.

#

Typická úloha

KATEGORIE: SOUHVĚZDÍ

Cisco

1

Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí

2

Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster)

3

Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding)

4

Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP)

5

Vytvoření integrace nebo procesu zřizování

6

Příprava materiálů GTM

7

Migrace nebo zřízení nových uživatelů

architektuře

Co je v diagramu?

Klienti

  • Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.

    Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.

  • Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.

  • Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.

  • Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.

Síť poskytovatele služeb

Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:

  • Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)

    • Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.

    • Publikuje adresář klientům Webex.

  • Veřejný XSP|ADP, spuštěný server NPS:

    • Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.

  • Aplikační server:

    • Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)

    • Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS

    • Posouvá uživatelský profil do služby Broadworks

  • OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.

Webex Cloud

Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:

  • Cisco Common Identity (CI) je služba identity v rámci služby Webex.

  • Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:

    • Zřizování uživatelů API

    • Konfigurace poskytovatele služeb

    • Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks

  • Box Webex Messaging pro mikroslužby související se zasíláním zpráv.

  • Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)

Webové služby třetích stran

V diagramu jsou znázorněny následující součásti třetích stran:

  • APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.

  • FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.

Doporučení k architektuře |XSP ADP

Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks

XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:

  • Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele

  • Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).

  • Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele

  • Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání

Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.

Architektura |XSP ADP

Architektura XSP|ADP: Možnost 1
Architektura XSP|ADP: Možnost 2

Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.

Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů

  • Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.

  • Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.

  • Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.

Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:

  • Authservice (TLS s ověřením tokenu CI nebo mTLS)

  • CTI (MTLS)

  • Akce XSI (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.

  • Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.

Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:

  • (Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.

  • (Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.


 

Opakované použití XSP|ADP

Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:

  • Pokud potřebujete podporovat více partnerských organizací služby Webex v XSP|ADP, znamená to, že musíte používat systém mTLS ve službě ověření (ověření tokenu CI je podporováno pouze pro jednu partnerskou organizaci v XSP|ADP). Pokud používáte službu mTLS ve službě ověřování, znamená to, že nemůžete mít klienty, kteří současně používají základní ověřování ve službě ověřování. Tato situace by zabránila opakovanému použití XSP|ADP.

  • Pokud je stávající služba CTI nakonfigurována tak, aby byla používána klienty se zabezpečeným portem (obvykle 8012), ale bez mTLS (tj. ověření klienta), bude to v rozporu s požadavkem webex na použití mTLS.

Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací.

Konfigurace synchronizace NTP pro server XSP|ADP

Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.

Nainstalovat ntp balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.

Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:

  1. Když se instalátor zeptá: Do you want to configure NTP?, zadat y.

  2. Když se instalátor zeptá: Is this server going to be a NTP server?, zadat n.

  3. Když se instalátor zeptá: What is the NTP address, hostname, or FQDN?, zadejte adresu serveru NTP nebo veřejné služby NTP, například pool.ntp.org.

Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

Požadavky na identitu a zabezpečení XSP|ADP

Pozadí

Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.

Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).

Seznam požadavků

  • XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.

  • Rozhraní Xsi musí podporovat protokol TLSv1.2.

  • Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.

    • Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů

    • AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)

    • Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)

      • Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).

Požadavky splňují například následující šifry:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL.

Podporované šifry TLS pro rozhraní Authservice a XSI


 

Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametry škálování událostí XSI

Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Více XSP|ADPS

Prvek hrany vyrovnávání zatížení

Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.

Poznámky k této architektuře:

  • Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).

  • Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.

Servery XSP|ADP orientované na internet

Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.

Poznámky k této architektuře:

  • K serverům XSP|ADP je nutné připojit dva záznamy:

    • Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.

    • Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.

      Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.

  • Můžete použít zástupné znaky, ale nedoporučujeme je.

Vyhnout se přesměrování HTTP

Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.

Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.

Objednávání a zřizování

Objednávání a zřizování platí na těchto úrovních:

  • Zřizování partnera/poskytovatele služeb:

    Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.

  • Objednávky a zřizování zákazníkem/podnikem:

    Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.

    Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.

  • Objednávání a zřizování uživatelů/odběratelů:

    Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:

    • Zřizování pomocí důvěryhodných e-mailů

    • Postupné zřizování bez důvěryhodných e-mailů

    • Vlastní zřizování uživatelů

    • Zřizování rozhraní API

Postupné zřizování pomocí důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Postupné zřizování pomocí důvěryhodných e-mailů

Postupné zřizování bez důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.

Postupné zřizování bez důvěryhodných e-mailů

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Vlastní zřizování uživatelů

S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.

Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.

Vlastní zřizování uživatelů

Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.


 

Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem.

Zřizování poskytovatele služeb společností API

Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.

Zřizování poskytovatele služeb společností APIs – důvěryhodné e-maily
Zřizování poskytovatele služeb společností APIs – nedůvěryhodné e-maily

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Vytáčení Linek

Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.

Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.

Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Uživatelé služby Cisco Broadworks

    • Veřejné zřizování rozhraní API jako „rozšíření“

      • Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.

    • Flowthrough nebo samoaktivace zřizování

      • Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.

  • Uživatelé nebo entity používající pouze službu Broadworks

    • Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.

Tabulka 2. Správa čísel linek na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa linky

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

Přípona musí být předána jako parametr

Průtok

Linka byla automaticky načtena ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Telefonní seznamy BroadWorks

Podnikové, skupinové nebo osobní telefonní seznamy

Synchronizace adresáře

Nelze použít

Požadavky

  1. Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.

  2. Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Priorita možností volání aplikace

Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.

Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.

Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.

Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:

  1. Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.

  2. Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.

Podpora skupinových kontaktů

Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.

Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).


 

Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.

  • Před povolením funkce je nutné spustit nezbytnou migraci pro zřizování a přiřazování skupin pro všechny stávající zřízené uživatele.

  • Tým Cisco spustí interní rozhraní API pro migraci všech stávajících zřízených uživatelů a jejich přiřazení ke správné skupině. POZNÁMKA: Zpracování může trvat až jeden týden.

  • Jakmile bude migrace pro partnera dokončena a funkce je povolena, všichni nově zřízení uživatelé budou vhodně „seskupeni“.

Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.

Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.

Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.

ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Webex pro uživatele Cisco BroadWorks

    • Veřejné zřizování rozhraní API jako „sp Id“

      • ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.

    • Flowthrough nebo samoaktivace zřizování

      • ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.

    • Uživatelé nebo entity používající pouze službu Broadworks

      • Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.

Tabulka 3. Správa ID podnikové skupiny na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa ID podnikové skupiny

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id

Průtok

ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Nelze použít

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Nelze použít

Telefonní seznamy BroadWorks

Kontakty v telefonních seznamech skupiny Broadworks

Synchronizace adresáře

Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině.

Telefonní seznamy Broadworks Enterpsie nebo Persional

Kontakty v podnikových nebo osobních telefonních seznamech

Synchronizace adresáře

Nelze použít


 

Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march

Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API.

Migrace a ochrana budoucnosti

Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.

Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.

Doporučená předplatná dokumentů

Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.

Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.

Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.


 
Pro vstupní stránky dokumentace není k dispozici možnost předplatného.

Další dokumenty

Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:

Dokumenty Webex pro Cisco Broadworks

Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.

Články služby Webex pro Cisco Broadworks

Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:

Dokumenty Cisco Broadworks

Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:

Články nápovědy služby Webex

Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.

  • Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.

  • Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.

Dokumentace pro vývojáře

Připravte si prostředí

Rozhodovací body

Ohled Otázky k odpovědi Zdroje

Architektura a infrastruktura

Kolik XSP|ADP?

Jak se MTLS užívá?

Plánovač kapacity systému Cisco Broadworks

Příručka Systémového Inženýrství Cisco Broadworks

Referenční rozhraní příkazového řádku XSP|ADP

Tento dokument

Zřizování zákazníků a uživatelů

Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete?

Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů?

Můžete vytvořit nástroje pro používání našeho rozhraní API?

Veřejné dokumenty rozhraní API na adrese https://developer.webex.com

Tento dokument

Branding Jakou barvu a logo chcete použít? Článek značky aplikace Webex
Šablony Jaké jsou různé případy použití vašich zákazníků? Tento dokument
Funkce předplatitele pro zákazníka/podnik/skupinu Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone.

Tento dokument

Matice funkcí/balíčku

Ověřování uživatele Broadworks nebo Webex Tento dokument
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku)

Používáte již integrovaný IM&P, např. pro UC-One Saas?

Chcete použít více šablon?

Je očekáván častější případ použití?

Tento dokument

Reference rozhraní příkazového řádku aplikačního serveru

Architektura a infrastruktura

  • S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.

  • Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.

  • Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).

Zřizování zákazníků a uživatelů

Která metoda zřizování uživatelů vám nejlépe vyhovuje?

  • Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.

    Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.

    E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.

  • Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.

    Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.

  • Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.

    Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).

  • Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.

Požadavky na zřizování

Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.

Metoda zřizování

Požadavky

Zřizování toku

(Důvěryhodné nebo nedůvěryhodné e-maily)

Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P.

Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex.

Požadavky na Broadworks:

  • Uživatel existuje v Broadworks s primárním číslem nebo linkou.

  • Uživateli je přiřazena integrovaná služba IM+P, která odkazuje na adresu URL služby zřizování Webex.

  • Pouze důvěryhodné e-maily. Uživatel má v aplikaci Broadworks nakonfigurovanou e-mailovou adresu. Doporučujeme také přidat e-mail do pole Alternativní ID, protože to uživateli umožní přihlásit se pomocí přihlašovacích údajů služby Broadworks.

  • Společnost Broadworks má nainstalované povinné opravy pro zřizování prostřednictvím toku. Požadavky na opravy najdete v části Požadované záplaty se zřizováním (níže).

  • Broadworks AS je připojen ke cloudu Webex přímo nebo je proxy adaptér zřizování nakonfigurován s připojením k adrese URL služby zřizování Webex.

    Chcete-li získat adresu URL služby zřizování Webex, přečtěte si článek Konfigurace aplikačního serveru s adresou URL služby zřizování Webex.

    Informace o konfiguraci serveru proxy adaptéru pro zřizování najdete v části Implementace serveru proxy adaptéru pro zřizování společnosti Cisco Broadworks.

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování Broadworks je zapnutý.

  • Název a heslo účtu zřizování se přiřazují pomocí přihlašovacích údajů správce na úrovni systému Broadworks

  • Ověření uživatele je nastaveno na důvěryhodné e-maily Broadworks nebo Nedůvěryhodné e-maily.

Vlastní zřizování uživatelů

Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování je vypnutý.

  • Ověření uživatele je nastaveno na nedůvěryhodné e-maily.

  • Je zaškrtnuto, aby si uživatelé mohli sami aktivovat.

Zřizování řízené poskytovatelem prostřednictvím rozhraní API

(Důvěryhodné nebo nedůvěryhodné e-maily)

Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:

  • Důvěryhodné e-maily – rozhraní API zřizuje uživatele a používá e-mail Broadworks jako e-mail služby Webex.

  • Nedůvěryhodné e-maily – rozhraní API zřizuje uživatele, ale uživatel se musí přihlásit k portálu pro aktivaci uživatele a zadat platnou e-mailovou adresu.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou.

Požadavky služby Webex:

  • V šabloně Registrace je ověření uživatele nastaveno na e-maily služby Trust Broadworks nebo Untrusted Emails.

  • Přihlášku musíte zaregistrovat a požádat o povolení.

  • Musíte požádat o token OAuth s rozsahy, které jsou zvýrazněny v části „Ověření“ v příručce pro vývojáře Webex for Broadworks.

  • Musíte vyčlenit správce nebo zřizování ve vaší partnerské organizaci.

Chcete-li používat API, přejděte na Broadworks Subscribers.

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Podporované národní prostředí

Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.

Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.

V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.

Tabulka 1. Podporované kódy národního prostředí

Podporované národní prostředí

(ISO-639-1)_(ISO-3166)

Pokud je k dispozici pouze dvoupísmenný kód jazyka...

Kód jazyka (ISO-639-1) **

Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

anglickém jazyce

en_US

fr_FR

fr_CA

fr

fr_FR

cs_ČESKÁ REPUBLIKA

Kategorie: Alternativní medicína

cs_ČESKÁ REPUBLIKA

da_Neví, bez odpovědi (NENABÍZEJTE).

Da (rozcestník)

da_Neví, bez odpovědi (NENABÍZEJTE).

de_DE

de

de_DE

hu_HU

husitů

hu_HU

id_ID

ID

id_ID

it_IT

to

it_IT

ja_JP

Šablona: Švédsko

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MGR. (ČÍSLO)

Souhvězdí

es_ES

nl_Holandsko

nl

nl_Holandsko

nb_NE

pozn. překl.

nb_NE

pl_PŘÍLOHA II

PŘÍLOHA II

pl_PŘÍLOHA II

pt_ČL.

pt_BR

Čl.

pt_ČL.

ru_RU

ru

ru_RU

ro_IRSKÁ REPUBLIKA

Irská republika

ro_IRSKÁ REPUBLIKA

zh_KN

zh_TW

zh_KN

sv_SE

sv

sv_SE

ar_SA

ar. kgm

ar_SA

tr_TR

PŘÍLOHA I

tr_TR


 

Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony.

Branding

Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:

  • Loga společností

  • Jedinečná barevná schémata pro světlý nebo tmavý režim

  • Přizpůsobené adresy URL podpory

Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.


 
  • Základní přizpůsobení brandingu je v procesu zastarávání. Doporučujeme nasadit pokročilý branding, který nabízí širší škálu přizpůsobení.

  • Podrobnosti o tom, jak se používá branding při připojování k již existující organizaci zákazníka, naleznete v části Podmínky přílohy organizace v části Připojit aplikaci Webex pro Broadworks ke stávající organizaci.

Šablony pro přihlášení

Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).

Některé primární parametry šablony jsou uvedeny níže.

Balíček

  • Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.

  • Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.

  • Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).

  • Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.

Prodejce a podniky nebo poskytovatel služeb a skupiny?

  • Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.

  • Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.

  • Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.


 
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku.

Režim ověření

Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.


 
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace.
Režim ověřeníBroadWorksWebex
Identita primárního uživateleID uživatele platformy BroadWorksE-mailová adresa
Poskytovatel identity

Broadworks.

  • Pokud nakonfigurujete přímé připojení k Broadworks, aplikace Webex se ověří přímo na server Broadworks.

    Chcete-li nakonfigurovat přímé připojení, musí být zaškrtávací políčko Povolit přímé ověřování Broadworks zaškrtnuto v konfiguraci clusteru Broadworks v partnerském centru (ve výchozím nastavení není nastavení zaškrtnuto).

  • V opačném případě je ověřování služby Broadworks usnadněno prostřednictvím zprostředkovatelské služby, která je hostována službou Webex.

Společná identita Cisco
Vícefaktorové ověřování?NeVyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování.

Cesta ověření pověření

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je poté přesměrován na přihlašovací stránku Broadworks hostovanou službou Webex (Tato stránka je značková)

  3. Uživatel zadá ID a heslo uživatele Broadworks na přihlašovací stránce.

  4. Přihlašovací údaje uživatele jsou ověřeny proti službě Broadworks.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je přesměrován na Idp (Cisco Common Identity nebo Idp zákazníka), kde mu bude představen přihlašovací portál.

  3. Uživatel zadá příslušné přihlašovací údaje na přihlašovací stránce

  4. Pokud to řešení Idp zákazníka podporuje, může dojít k vícefaktorovému ověření.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.


 
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO.

Kódování UTF-8 s ověřováním Broadworks

Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.

Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Země

Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.

Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.

Tabulka 2. Následující tabulka uvádí výchozí kód země pro přímé volání na základě jednotlivých poboček:

S Ne.

Pobočka

Směrové číslo země

Název země

1

AMER

+1 (ČÍSLO)

NÁM, CA

2

Pacifická Asie

+65

Singapur

3

ANÝZ

+61 (ČÍSLO)

Austrálie

4

EMEA

+44 (ČÍSLO)

Spojené království

5

EVROPSKÁ UNIE

+49

Německo

Uspořádání více partnerů

Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.

Zřizovací adaptér a šablony

Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.

Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.

Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.

Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.

Proxy Adaptéru Zřizování

Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.

Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.

Minimální požadavky

Účty

Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.

Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.

Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.

Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.

Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.


 
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P.

Servery ve vaší síti a požadavky na software

  • Instance Broadworks by měly obsahovat alespoň následující servery:

    • Aplikační server (AS) s výše uvedenou verzí Broadworks

    • Síťový server (NS)

    • Server profilů (PS)

  • Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:

    • Ověřovací služba (BWAUTH)

    • XSI rozhraní akcí a událostí

    • DMS (webová aplikace pro správu zařízení)

    • Rozhraní CTI (Computer Telephony Intergration)

    • TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.

    • Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

    • Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

  • Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.

    Tento server musí být na R22 nebo novější.

  • Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSPADP najdete v Příručce systémového inženýrství Cisco Broadworks|.

Platformy aplikací Webex

Fyzické telefony a příslušenství

Integrace zařízení

Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.

Profily zařízení

Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template soubor, který se používá pro aplikaci Webex.

Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.

Jméno klienta

Typ profilu zařízení a název balíčku

Mobilní šablona služby Webex

Typ profilu identity/zařízení: Připojit – mobilní

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Šablona tabletu Webex

Typ profilu identity/zařízení: Připojit – tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

šablona plochy Webex

Typ profilu identity/zařízení: Obchodní komunikátor - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Identifikace/profil zařízení

Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks

Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.

Pro příslušné funkce použijte následující název požadavku:

  1. XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.

  2. „Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.

  3. Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.

  4. Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.

Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.


 

Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje.

Certifikáty objednávky

Požadavky na certifikát pro ověřování TLS

Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.

Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.

Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:

Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.

Požadavky na certifikát TLS pro proxy server TLS-bridge

  • Veřejně podepsaný certifikát serveru je načten do proxy serveru.

  • Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.

  • XSP|ADP předá tento interně podepsaný certifikát serveru proxy.

  • Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.

Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ

  • Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI

Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.

Stažení certifikátu:

Přihlaste se do partnerského centra, Nastavení > Volání Broadworks a klikněte na odkaz ke stažení certifikátu.

Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje požadavky na certifikát v těchto třech případech:

MTLS Certificate Exchange pro CTI přes různé konfigurace okrajů

(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge

  • Webex předloží serveru proxy veřejně podepsaný klientský certifikát.

  • Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.

    Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    KN interního osvědčení musí být bwcticlient.webex.com.


     
    • Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.

    • Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.

  • Správci XSP|ADPinterní certifikační autority důvěřují.

  • XSP|ADPs předkládají interně podepsaný certifikát serveru.

  • Server proxy důvěřuje interní certifikační autoritě.

  • Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.

(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ

  • Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.

  • Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

  • Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.

Příprava sítě

Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.

Síťové požadavky na služby Webex

Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.

Tabulka 3. Síťové požadavky pro připojení aplikace Webex (obecné)

Oddíl článku Požadavky na síť

Relevance informací

Přehled typů zařízení a protokolů podporovaných službami Webex

Informační

Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu

Informační

Služby Webex – čísla portů a protokoly

Musíte číst

Podsítě IP pro mediální služby Webex

Musíte číst

Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex

Musíte číst

Další adresy URL pro hybridní služby Webex

Volitelné

Funkce proxy

Volitelné

802.1X – Řízení přístupu k síti založené na portech

Volitelné

Požadavky na síť pro služby Webex založené na SIP

Volitelné

Síťové požadavky pro Webex Edge Audio

Volitelné

Souhrn dalších hybridních služeb Webex a dokumentace

Volitelné

Služby Webex pro zákazníky FedRAMP

Další informace

Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).

Podpora redundance BroadWorks

Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.

Topologie sítě

Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.

V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.

Cloudové služby Webex

Nastavení DNS

Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.

Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.

Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.

Typ záznamu

Název

Cíl

Účel

Odpověď

webex-cloud-xsp.example.com

198.51.100.48

Body na LB1 (lokalita A)

Odpověď

webex-cloud-xsp.example.com

198.51.100.49

Body na LB2 (lokalita B)


 

Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Převzetí služeb při selhání

Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.

  • Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.

  • Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.

Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.

Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.

Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.

Stav

Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:

  • Akce XSI

  • Události XSI

  • Služba ověření

Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:

  • Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.

  • Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.

Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:

  • Přihlášení k aplikaci Webex

  • Aktualizace tokenu aplikace Webex

  • Nedůvěryhodná e-mailová aktivace

  • Zdravotní kontrola služby Broadworks

Aplikace Webex

Nastavení DNS

Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.

K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.

SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.


 

V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV.

Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP.

Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam webex-cloud-xsp.example.com, a aplikace Webex používá SRV _xsi-client._tcp.webex-app-xsp.example.com.

Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení

V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.

Níže je uveden příklad záznamů SRV.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientské zjišťování rozhraní Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientské zjišťování rozhraní Xsi

Odpověď

xsp-dc1.example.com

198.51.100.48

Body na LB1 (stránka A)

Odpověď

xsp-dc2.example.com

198.51.100.49

Body na LB2 (místo B)

Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)

Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Vyvažovací zařízení

Odpověď

LB.example.com

198.51.100.83

IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení)

ADRESA URL DMS

Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.

Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:

Typ záznamu

Název

Cíl

Účel

Odpověď

xsp-dms.example.com

198.51.100.48

Body na LB1 (stránka A)

Odpověď

xsp-dms.example.com

198.51.100.49

Body na LB2 (místo B)


 
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Jak aplikace Webex hledá adresy XSP|ADP

Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:

  1. Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:

    1. Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">

    2. Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:

      1. Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.

      2. Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).

    3. Pokud vyhledávání SRV nevrátí žádné cíle:

      Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.

      Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.

  2. (Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.

    2. Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.

    3. Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.


       
      Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání

Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.

Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.

  • Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.

  • Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.

Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.

Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.

Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.

Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.

Nasazení služby Webex pro Broadworks

Přehled nasazení

Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
Úkoly vyžadované pro nasazení zřizování toku
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
Úkoly vyžadované pro nasazení zřizování flowthrough bez důvěryhodných e-mailů
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
Úlohy potřebné pro nasazení vlastního zřizování uživatelů

Registrace partnera pro službu Webex pro Cisco Broadworks

Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.

Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.

Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS

Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.

V systémech XSP|ADPS budete potřebovat následující aplikace/služby.

Služba/aplikace

Je vyžadováno ověření

Účel služby/aplikace

Události Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, oznámení služeb

Akce Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, akce

Správa zařízení

TLS (server se ověřuje klientům)

Stažení konfigurace volání

Služba ověření

TLS (server se ověřuje klientům)

Ověřování uživatele

Integrace počítačových telefonních služeb

mtls (klient a server se navzájem ověřují)

Telefonní přítomnost

Aplikace Webview Nastavení hovorů

TLS (server se ověřuje klientům)

Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex

Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.

Požadavky společného pobytu

  • Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.

  • Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.

  • Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).

  • Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.

  • Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.

  • Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.

V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.

Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.


 

Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí.

Konfigurace ověřovací služby (s ověřením tokenu CI)

Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.


 

Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP.

Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS).


 
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS.
  1. Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

  2. Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:


     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
  3. Nainstalovat AuthenticationService aplikace na každé službě XSP|ADP.

    1. Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:

    • IdenTrust Commercial Root CA 1

    • Kořenová Certificate Authority Go Daddy – G2

    Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.


     

    Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).

  5. Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – Pro URL, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set issuerUrl <URL> – Pro URL, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set tokenInfoUrl <IdPProxy URL> – Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.

    Tabulka 1. Nastavit název a adresu URL vydavatele
    Pokud je cluster CI…Nastavit název a adresu URL vydavatele na...

    SPOJENÝCH STÁTŮ

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    AMERICKÉMU

    https://idbroker-b-us.webex.com/idb


     
    Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
    Tabulka 2. Nastavit adresu Token URL
    Pokud je cluster týmů...Nastavit adresu URL token na... (adresa URL proxy serveru Idp)

    OCASNÍ PLOUTEV

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFÉŘE

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    APOŠTOLŮ

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.

    • Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „ idp/authenticate" část URL s " ping".

  6. Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:

    • Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.

    • Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.


     
    Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.
    1. Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.

    2. Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)

    3. Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopírovat exportovaný soubor /var/broadworks/tmp/authService.keys na stejném místě u ostatních XSP|ADPS, přepíše starší .keys v případě potřeby.

    5. Importujte klíče na každý z ostatních XSP|ADPS:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:

    1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Přidejte adresu URL ověřovací služby do kontejneru:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.

    3. Zkontrolujte parametr pomocí get.

    4. Restartujte XSP|ADP.

Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)

Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)

Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:

Most general = System > Transport > HTTP > HTTP Server interface = Most specific

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost kontext rozhraní příkazového řádku
Globální systém

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní HTTP serveru v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.

Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> 443 TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> 443 <cipherName> pro přidání šifry do rozhraní serveru HTTP.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní serveru HTTP byste použili: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil

Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.

Rozhraní CTI a související konfigurace

Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.

  1. Konfigurace aplikačního serveru pro předplatná CTI

  2. Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS

  3. Otevření příchozích portů pro zabezpečené rozhraní CTI

  4. Přihlaste organizaci Webex k událostem Broadworks CTI

Konfigurace aplikačního serveru pro předplatná CTI

Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.

Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Běžný název klientského certifikátu Webex pro Cisco Broadworks je bwcticlient.webex.com.

Konfigurace TLS a šifer v rozhraní CTI

Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:

Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost

Kontext rozhraní příkazového řádku

Globální systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol>

Transportní protokoly pro tento systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly>

Všechna rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry>

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly>

Specifické rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly>


 

Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Přidání protokolu TLS 1.2 do rozhraní CTI

Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní CTI

Konfigurace požadovaných šifer na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Zadejte get příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> <cipherName> pro přidání šifry do rozhraní CTI.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní CTI byste použili: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)

Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).

Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:

  1. Přihlaste se k Partnerské centrum .

  2. Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup CombinedCertChain2023.txt v místním počítači.


     

    Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.

  3. Rozdělit řetězec certifikátů na dva certifikáty - combinedcertchain2023.txt

    1. Otevřeno combinedcertchain2023.txt v textovém editoru.

    2. Vybrat a vyjmout první blok textu, včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE----- a vložit textový blok do nového souboru.

    3. Uložit nový soubor jako root2023.txt.

    4. Uložit původní soubor jako issuing2023.txt. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

  4. Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např. /var/broadworks/tmp/root2023.txt a /var/broadworks/tmp/issuing2023.txt

  5. Přihlaste se k XSP|ADP a přejděte k /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Volitelně) Spustit help updateTrust pro zobrazení parametrů a formátu příkazů.

  7. Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Všechny přezdívky musí mít jiné jméno. webexclientroot2023 a webexclientissuing2023 jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.

  8. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Povolit klientům ověřování pomocí certifikátů:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Přidat rozhraní CTI a povolit mTLS

  1. Přidejte rozhraní CTI SSL.

    Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Restartujte XSP|ADP.

Povolení přístupu k událostem Broadworks CTI v aplikaci Webex

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

  • Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.

  • Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.

Webové zobrazení nastavení hovorů

Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.

Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.

Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.

Webové zobrazení nastavení hovorů má dvě součásti:

  • Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.

  • Aplikace Webex, která vykresluje nastavení volání ve webview.

Uživatelské prostředí

  • Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost Otevřete předvolby hovoru > Rozšířená nastavení hovorů.

  • Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté Předvolby > Rozšířená nastavení hovorů.

Nasazení CSWV na platformě Broadworks

Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS

Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.

  1. Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.

  2. Najděte a stáhněte nejnovější verzi souboru.

    Příklad: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.

  3. Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například /tmp/.

    2. Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      Správce softwaru Broadworks ověří a nainstaluje soubor.

    3. [Volitelné] Odstranit /tmp/BWCallSettingsWeb_1.7.5_1.war(tento soubor již není vyžadován).

    4. Aktivovat aplikaci:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například /callsettings.

    5. Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:

    https://<XSP|ADP-FQDN>/callsettings/

    Poznámky:

    • Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.

    • XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.

  5. Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).

V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.

Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání

Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.

V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.

Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.

  1. Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).

  2. Nastavit cíl nastavení webového hovoru na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Nastavte adresu URL nastavení webového volání pro prostředí, například:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Tuto hodnotu jste odvodili při nasazení aplikace CSWV.

  4. Výsledný konfigurační soubor klienta by měl mít následující záznam:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks

V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).

Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.

Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.

Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.


 

Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/.

Přehled proxy serveru NPS

Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.

Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.

Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.

Úvahy o APNS

Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.

Příprava serveru NPS pro Webex pro Cisco Broadworks

1

Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform).

2

Nainstalujte opravy ověřovacího proxy serveru NPS:

3

Aktivujte aplikaci Notification Push Server.

4

(Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Připojte technickou podporu z NPS XSP/ADP.

7

Na každém AS serveru, namedefs soubor v /usr/local/broadworks/bw_base/conf musí být nakonfigurováno se záznamy SRV a A pro vyhledávání serveru XSP/ADP (Notification Push Server), pokud je více XSP/ADP, pak přidejte položku pro každý podle potřeby.

Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149


 

Po nastavení je pro vyzvednutí změn vyžadována jedna z následujících možností:

  1. Restartbw musí být předem vytvořen v okně údržby.

  2. Prostřednictvím rozhraní příkazového řádku Cisco Broadworks:

    R24 a starší

    AS_CLI/ASDiagnostic/DNS> znovu načíst

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> znovu načíst

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> znovu načíst

Co dělat dál

V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1

Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.

Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).

1

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

2

Vytvořte účet klienta na serveru NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

Adresa URL vydavatele Ciscoci CI by měla být VŽDY cluster US CI bez ohledu na vaše umístění a výchozí hodnota by měla být:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Nakonfigurujte následující NPS <UNK>:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600 (ČÍSLO)

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600 (ČÍSLO)

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek:

  1. Spusťte AS_CLI/System/PushNotification> get a zkontrolujte hodnotu enforceAllowedApplicationList. Pokud je true, musíte dokončit tento dílčí úkol. Jinak přeskočte zbytek dílčího úkolu.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Restartujte protokol XSP|ADP: bwrestart

10

Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android.

Migrovat server NPS na F<UNK> v1

Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:

Migrovat klienty UC-One do F<UNK> v1

Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.


 

Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz Nastavení projektu > Cloud Messaging. Toto nastavení se zobrazí v tabulce pověření projektu.

Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz gcm_defaultSenderId parametr, který je umístěn v souboru Branding Kit, Resource folder, branding.xml s níže uvedenou syntaxí:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.

  2. Vyberte příslušnou aplikaci pro Android.

  3. Na kartě General zaznamenejte ID projektu

  4. Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.

    Vytvoření nového účtu služby:

    1. Kliknutím na modré tlačítko vytvoříte nový účet služby

    2. Kliknutím na modré tlačítko vygenerujete nový soukromý klíč

    3. Stáhnout klíč do zabezpečeného umístění

    Chcete-li znovu použít existující účet služby:

    1. Kliknutím na modrý text zobrazíte stávající účty služeb.

    2. Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.

    3. Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.

    4. Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.

  5. Zkopírujte soubor json na XSP|ADP.

  6. Konfigurovat ID projektu a:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurace aplikace:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Povolit F<UNK> v1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Migrovat klienty Saas do F<UNK> v1

Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.


 
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“.
  1. Zakázat FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

  3. Povolit FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Aktualizovat server ADP

Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.

  1. Získání souboru JSON z konzole Google Cloud:

    1. V konzoli Google Cloud přejděte na stránku Servisní účty.

    2. Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.

    3. Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.

    4. Vyberte typ klíče a klikněte na možnost Vytvořit.

      Soubor se stáhne.

  2. Přidat FCM na server ADP:

    1. Importujte soubor JSON na server ADP pomocí /bw/install příkaz.

    2. Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Dále přidejte Aplikaci a klíč:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Ověřte konfiguraci:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurace organizace partnera v prostředí Partner Hub

Konfigurace clusterů Broadworks

[jednou na cluster]

To se provádí z následujících důvodů:

  • Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).

  • Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.

  • Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).


 

Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky.

Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší.

Co musíte udělat:

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Přidat cluster.

    Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.

  4. Pojmenujte tento cluster a klikněte na tlačítko Další.

    Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.

  5. (Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.

    Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.

  6. Přidejte své akce XSI a události XSI XSI.

  7. Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.

  8. Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.

    Toto zaškrtávací políčko ovlivní tyto situace přihlášení:

    • Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.

    • Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.

  9. Klepněte na tlačítko Další.

  10. Na stránce Rozhraní CTI proveďte následující kroky:

    1. Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.

    2. Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.

    3. Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.

    4. Klepněte na tlačítko Další.

  11. Přidejte adresu URL ověřovací služby.

  12. Vyberte možnost Ověřovací služba s ověřením tokenu CI.

    Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.

  13. Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.

    Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.

  14. Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.

  15. Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.

    Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.

Kontrola připojení k rozhraním Broadworks

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Zobrazit clustery.

  4. Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.

    Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.

    Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.

  5. Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.

Nakonfigurujte šablony registrace

Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).

Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Přidat šablonu.

    Spustí se průvodce, kde můžete dodávat konfiguraci pro zákazníky, kteří budou používat tuto šablonu.

  4. Pomocí rozevírací nabídky Cluster vyberte cluster, který chcete používat s touto šablonou.

  5. Zadejte název šablony a klikněte na tlačítko Další.

  6. Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:

    Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování

    Název nastavení

    Zřizování pomocí důvěryhodných e-mailů

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Vypnuto

    Automaticky vytvářet nové organizace v centru Control Hub

    Dne

    Dne

    Dne

    E-mailová adresa poskytovatele služeb

    Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).

    Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.

    Země

    Vyberte zemi, kterou chcete použít pro tuto šablonu.

    Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.

    Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.

    Podnikový režim služby BroadWorks aktivní

    Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.

    Pokud se jedná o skupiny, nechte toto vypnuté.

    Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.

    Poznámky z tabulky:

    • † Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.

      Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.

    • ** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.

  7. Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.

    Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.

  8. Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .

  9. Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:

    • Čísla pro přímé volání Cisco (PSTN)

    • Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .

  10. Klepněte na tlačítko Další.

  11. Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.

    V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.


     

    Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.

    V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.

    V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:

    Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování

    Název nastavení

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Zřídit nejprve správce

    Doporučená*

    Nelze použít

    Povolit uživatelům sebeaktivaci

    Nelze použít

    Požadováno

    • Poznámky z tabulky:

    • * Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.

  12. Klepněte na tlačítko Další.

  13. Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.


     
    Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.

     
    Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.

    (Viz Režim ověřování v části Příprava prostředí).

  14. Klepněte na tlačítko Další.

  15. V části Předvolby nakonfigurujte následující:

    1. Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.

      Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.

    2. Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.

      Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.

    3. Zadejte správce partnera.

      Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.

    4. Ujistěte se, že je Povolit e-maily s pozvánkou pro správce při připojování ke stávajícím organizacím Zapnuto (výchozí nastavení je Zapnuto).

    5. Klepněte na tlačítko Další.

  16. Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.

    Měli byste vidět zprávu o úspěchu.

  17. Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.

  18. Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.

    Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.

  19. Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.


     

    Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.

Konfigurace aplikačního serveru s adresou URL zřizovací služby


 

Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování.

Patch Application Server (pouze R22, R23 a R24)

  1. Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:


     
    Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.
  2. Změna na Maintenance/ContainerOptions kontext.

  3. Povolit parametr adresy URL zřizování:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Získání adres URL zřizování z partnerského centra

Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).

  1. Přihlaste se do partnerského centra a přejděte na Nastavení > Volání Broadworks.

  2. Klikněte na možnost Zobrazit šablony.

  3. Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.

    Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.

  4. Zkopírujte adresu URL zřizovacího adaptéru.

Pokud máte více šablon, opakujte to pro jiné šablony.

(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru


 

Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí.

  1. Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivujte integrované rozhraní IMP:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Control Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru

  1. V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.

  2. Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít example.com).

  3. Vyberte možnost Použít server zasílání zpráv.

  4. Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.


     

    Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

  5. V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  6. Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  7. V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.

  8. Klikněte Použít .

  9. Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.

Data zřizování uživatelů

Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.

Rozhraní API kontroly předběžného zřizování partnera

Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.

Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.

Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod

Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele


 

Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál.

Partnerské SSO – SAML

Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup. Chcete-li přidat jednotné přihlašování partnera ke stávající organizaci, musíte otevřít lístek v technické podpoře Cisco TAC.
  1. Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.

  2. Otevřete žádost o službu pomocí střediska technické podpory Cisco TAC. TAC musí vytvořit důvěryhodný vztah mezi poskytovatelem identity třetí strany a službou Cisco Common Identity. .


     
    Pokud váš Idp vyžaduje passEmailInRequest funkce, kterou chcete povolit, nezapomeňte zahrnout tento požadavek do požadavku na službu. Pokud si nejste jisti, zda je tato funkce vyžadována, poraďte se se svým nástrojem Idp.
  3. Nahrajte soubor metadat CI, který středisko TAC poskytlo vašemu poskytovateli identity.

  4. Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.

  5. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  6. Velmi, že se uživatel může přihlásit.

Partnerské SSO – OpenID Connect (OIDC)

Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 

Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony. Chcete-li přidat SSO partnera ke stávající organizaci zákazníka, musíte otevřít lístek v technické podpoře Cisco TAC.

  1. Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.

    Atribut

    Požadováno

    Popis

    Název poskytovatele identity

    Ano

    Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.

    Id klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Tajemství klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Seznam oborů

    Ano

    Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.

    Autorizační koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.

    tokenový koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.

    Vyhledávací koncový bod

    Ne

    Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.

    user Koncový Bod

    Ne

    Adresa URL koncového bodu informací o uživatelském účtu Idp.

    Koncový bod sady klíčů

    Ne

    Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.


     

    Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.

  2. Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.

  3. Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.

  4. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  5. Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.

Povolit identifikátor korelace hovoru

Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.

Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.

  • Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat X-BroadWorks-Correlation-Info Záhlaví SIP:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Soubor enableCallCorrelationID parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje se enableCallCorrelationID povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.

Synchronizace adresáře

Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.

Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.


 
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex.

Sjednocená historie hovorů

Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.

Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:

  • Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů

  • Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb

Sjednocené požadavky na historii hovorů

Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:

Pro R22:

Pro R23:

Pro R24:


 
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference.

Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:

Pro R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Pro R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:

Pro R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP spuštěná Xsi-Events-24_2022.06 nebo novější

Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.


 

Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks.

Povolení historie hovorů (nový cluster)

Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.

Povolení historie hovorů (stávající cluster)

Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:

  1. Přihlaste se k partnerskému centru na adrese admin.webex.com.

  2. Přejděte do části Nastavení a vyberte existující cluster.

  3. Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.

    Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.

  4. Zaškrtněte políčko Povolit historii hovorů.

  5. Klikněte na možnost Uložit.

Interakce funkcí

Pro sjednocenou historii hovorů existují následující interakce funkcí:

  • Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.

  • Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.

Zobrazení historie hovorů v aplikaci Webex

Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.

Zakázat sjednocenou historii hovorů

Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).

Indikace vizuálního spamu

Aplikace Webex podporuje vizuální indikaci nevyžádaných hovorů v toastu hovoru, když je hovor předložen volané osobě, a v záznamech Unified Call History, když je služba Broadworks aktualizována tak, aby prováděla ověření ID volajícího prostřednictvím rámce STIR/SHAKEN. Chcete-li mít tuto funkci:

  1. Povolte sjednocenou historii hovorů podle popisu v předchozí části.
  2. Musí být nainstalovány a aktivní následující náplasti:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • nebo AS-25_Rel_2022.12 minimálně
  3. Funkce musí být aktivována prostřednictvím rozhraní příkazového řádku AS:
    • AS_CLI/System/ActivatableFeature> aktivovat 104112
    • AS_CLI/System/StirShaken> set Ověření true
  4. Broadworks musí být nakonfigurována tak, aby prováděla podepisování, označování a ověřování STIR-SHAKEN, jak je popsáno v Cisco Broadworks STIR-SHAKEN podepisování a ověřování

Když je aplikace Broadworks správně nakonfigurována, do požadavků INVITE odeslaných klientům Cisco bude přidána nová záhlaví X-Cisco-CallerId-Dispozice a nové pole callerIddispozice bude přidána do stávajících událostí historie hovorů, které jsou odesílány do cloudu Webex prostřednictvím rozhraní CTI. Zařízení Webex budou tyto informace používat k poskytování vizuální indikace spamu v prezentaci hovorů a jednotné historii hovorů volané osoby.

Identifikace volajícího a přesměrování hovorů

Identifikace volajícího

Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.

Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.


 

Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího.

  • Webex Common Identity (CI), který obsahuje uživatele vaší organizace.

  • Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.

  • Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.

Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.

Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).

Přesměrování hovorů

V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.

  • Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.

  • Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.

  • Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.

  • Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.

Výjimky:

  • U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.

Hovor Zodpovězený Jinde:

U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.

Vzhled sdílené linky

Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.

Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.

  • Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.

  • Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.

  • Linku pracovního prostoru nelze přiřadit jako sdílenou linku.

  • Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.

  • Port primární linky uživatele by neměl být změněn na sdílenou linku.

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex

R23 bez ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 s ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Akce-23_2022.10

R24:

  • JAKO: AP.as.24.0.944.ap384179

  • Xsi-akce-24_2022.10

R25:

  • JAKO: RI uvolnění Rel_2022.10_1.310

  • Xsi-Akce-25_2022.10

Náplast 2: Záplaty pro zvýšení počtu portů na typy profilů zařízení (v tomto případě pro desktopového klienta: obchodní komunikátor).

  • RI uvolnění Rel_2022.10_1.310

Synchronizace s Nerušit

Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.

Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.

Požadavky

Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.

Pro verzi 22:

  • JAKO náplast: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • Oprava XSP|ADP: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

Pro verzi 23:

  • JAKO náplast: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • Oprava XSP|ADP: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar

Pro verzi 24:

  • JAKO náplast: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar

Po aplikaci záplat aktivujte funkci 25433 na systému AS:

AS_CLI/System/ActivatableFeature> activate 25433

Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.

Povolit synchronizaci Nerušit (stávající cluster)

  1. Přihlásit se k partnerskému centru

  2. Klikněte na možnost Nastavení.

  3. Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.

  4. Povolte přepínač synchronizace Nerušit (DND).

  5. Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.

    Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.

  6. Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.


 
  • Jakmile bude povolena synchronizace Nerušit, služba Webex aktualizuje předplatná všech uživatelů tak, aby zahrnovala balíček událostí Nerušit. V závislosti na počtu uživatelů může tento proces trvat několik hodin.

  • Povolení synchronizace Nerušit je jednosměrný přepínač. Jakmile je funkce povolena, nemůžete ji sami zakázat.

Povolit synchronizaci Nerušit (nový cluster)

Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.

Zakázat synchronizaci Nerušit

Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:

  • Rodina: Služba Spark

  • Produkt: Volání ve službě Webex (Webex pro Broadworks)

  • Komponenta: Wxbw – zřizování

  • Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.

Případy použití

Nastavení a vymazání Nerušit ve vztahu k pracovnímu stavu

Nahrávání hovorů

Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.

Tabulka 6. Režimy nahrávání

Režimy nahrávání

Popis

Ovládací prvky/indikátory zobrazené v aplikaci Webex

Vždy

Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

Vždy s pozastavením/pokračováním

Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand (vyhledávač)

Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání.

Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání

  • Tlačítko Zahájit nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand se spuštěním iniciovaným uživatelem

Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru.

  • Tlačítko Zahájit nahrávání

  • Tlačítko Zastavit nahrávání

  • Tlačítko Pozastavit nahrávání

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%.

Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.

Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.

Další informace

Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com článek Webex | zaznamenává hovory.

Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.

Seskupit call park a načíst

Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.

Operace Funkce

Jakmile je funkce nakonfigurována

  • Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.

  • Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.

Požadavky

Aby tato funkce fungovala, ujistěte se, že:

  • Konfigurační soubor klienta musí mít nastaveny následující značky:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

  • Váš SBC musí být nakonfigurován tak, aby vyhovoval „ x-broadworks-correlation-in' atribut SIP na aplikační server a z něj.

Konfigurace

Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.

Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.

Další informace

Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.

Parkování hovorů / směrované parkování hovorů

Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:

  • Zaparkujte hovor zadáním *68

  • Chcete-li převzít hovor, zadejte *88

Vynucený vstup

Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.

Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.

Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.

V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.

Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:

  • Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.

  • Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.

  • Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.

Mobilní nativní hovor postoupit na schůzku

Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:

  • Nové push oznámení

    Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.

    Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.

  • Přesunout mobilní hovor na schůzku

    Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.

Požadavky na Broadworks

  • Aktivovatelná funkce 25239

  • R23 s XSP|ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • Oprava XSP|ADP AP.xsp.23.0.1075.ap383064

    • Patch AP.platform.23.0.1075.ap383064

  • R23 s ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R24:

    • JAKO náplast: AP.as.24.0.944.ap383064

    • ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R25:

    • AS RI vydání Rel_2022.08_1.354

    • ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350

Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku

Zásady vytáčení NS <UNK>

Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NE směrování NS pro I-SBC

Příklad konfigurace

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

profil směrování NS

Instance zásad vytáčení byla přidána do příslušných profilů směrování

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

JAKO Použít Trasu NS pro volání adresy URL

Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

Tísňová volání E911

Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.

Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:

  • Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:

    • Šířka pásma

    • Intrado

    • RedSky

  • Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.

Přizpůsobit a zřídit klienty

Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).

Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.

Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.

Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks

Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.

  1. Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).

  2. Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.

  3. Pro každého klienta, který zřizujete:

    1. Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.

    2. Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení

    3. Otevřete nově přidaný profil zařízení pro úpravy a:

      • Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.

      • Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.


         
        Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Upravte šablony podle prostředí (viz tabulka níže).

    5. Uložte si profil.

  4. Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.

Název

Popis

Priorita kodeku

Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP

TCP, UDP a TLS

Konfigurace protokolů používaných pro signalizaci SIP a média

Porty zvuku a videa RTP

Konfigurace rozsahů portů pro zvuk a video RTP

možnosti SIP

Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.)

Přizpůsobení brandingu pro aplikaci Webex

  • Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.

  • Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.


 

Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta.

Přizpůsobení hlášení problémů a nápovědy <UNK>

Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.

Konfigurace zkušební organizace pro Webex pro Cisco Broadworks

Než začnete

Se zřizováním Flowthrough

Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.

1

Přiřadit službu v aplikaci Broadworks:

  1. Vytvořte testovací podnik v rámci podniku poskytovatele služeb v aplikaci Broadworks nebo vytvořte testovací skupinu v rámci svého poskytovatele služeb (závisí na nastavení služby Broadworks).

  2. Nakonfigurujte službu IM&P pro daný podnik tak, aby odkazovala na zkoušenou šablonu (načtěte adresu URL a pověření zřizovacího adaptéru ze šablony pro registraci v prostředí Control Hub).

  3. Vytvořte testovací odběratele v dané společnosti / skupině.

  4. Zadejte uživatelům jedinečné e-mailové adresy do pole e-mailu v aplikaci Broadworks. Zkopírujte je také do atributu alternativního ID.

  5. Přiřaďte integrovanou službu IM&P těmto předplatitelům.


     

    Tím se spustí vytvoření organizace zákazníka a prvních uživatelů, což trvá několik minut. Před pokusem o přihlášení k novým uživatelům chvíli počkejte.

2

Ověřte organizaci zákazníka a uživatele v prostředí Control Hub:

  1. Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.

  2. Přejděte do části Zákazníci a ověřte, zda je v seznamu nová organizace zákazníků (název odpovídá názvu skupiny nebo podniku v rámci služby Broadworks).

  3. Otevřete organizaci zákazníka a ověřte, zda jsou odběratelé uživateli v dané organizaci.

  4. Ověřte, že první předplatitel, kterému jste přiřadili integrovanou službu IM&P, se stal správcem zákazníka dané organizace.

Testování uživatelů

1

Stáhněte si aplikaci Webex na dvou různých počítačích.

2

Přihlaste se jako zkušební uživatelé na těchto dvou strojích.

3

Proveďte testovací hovory.

Správa služby Webex pro Broadworks

Zřídit organizace zákazníků

V aktuálním modelu automaticky zřizujeme organizaci zákazníka, když zaregistrujete prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování se pro každého zákazníka provádí pouze jednou.

Zřídit uživatele

Uživatele můžete zřídit těmito způsoby:

  • Použití APIk vytváření účtů Webex

  • Přiřaďte integrované zřizování IM&P (flow through provisioning) s důvěryhodnými e-maily k vytvoření účtů Webex

  • Přiřaďte integrované IM&P (flowthrough provisioning) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytvoření účtů Webex

  • Povolit uživatelům samoaktivaci (odešlete jim odkaz, oni vytvoří účty Webex)

Veřejné zřizování APIS

Webex vystavuje veřejné protokoly API, které umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco Broadworks do svých stávajících pracovních postupů zřizování. Specifikace těchto APIje k dispozici na adrese: developer.webex.com. Chcete-li s těmito zařízeními APIvyvinout, kontaktujte svého zástupce společnosti Cisco a získejte službu Webex pro Cisco Broadworks.


 

Velkoobchodní zákazníci budou těmito APIodmítnuti.

Zřizování toku

Na platformě Broadworks můžete uživatelům zřídit možnost Povolit integrovanou službu IM&P. Tato akce způsobí, že zřizovací adaptér Broadworks uskuteční volání rozhraní API pro zřízení uživatele v aplikaci Webex. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. Broadworks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu API pro zřizovací adaptér.


 

Zřizování předplatitele ve službě Webex může trvat velmi dlouho (několik minut počátečnímu uživateli v podniku). Služba Webex provádí zřizování jako úkol na pozadí. Úspěch zřizování během toku tedy znamená, že zřizování bylo zahájeno. Nenaznačuje dokončení.

Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou v aplikaci Webex plně zřízeni, musíte se přihlásit do centra Partner Hub a podívat se na seznam zákazníků.

Uživatelé přenosového spoje Broadworks mohou mít službu Webex pro Broadworks prostřednictvím sdíleného vzhledu hovorů (SCA). Uživatel přenosového spoje bude muset mít přiřazenou ověřovací službu. Jak je popsáno v příručce pro řešení spojů Broadworks v části 8, umožňuje to oddělení ověřování vzhledu služby SCA Webex od společného ověřování přenosového spoje. Službu Webex pro Broadworks nelze zřídit pro spojovací vedení s přiřazenými funkcemi seznamu směrování nebo přímé směrování.


 
Umístění šablon bylo přesunuto z funkce Volání služby Broadworks v nastavení organizace do části Seznam zákazníků a nyní se nazývá šablona registrace.

Samoaktivace uživatele

Chcete-li zřídit uživatele Broadworks ve službě Webex bez přiřazení integrované služby IM&P:

  1. Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.

  2. Klikněte na možnost Zobrazit šablony.

  3. Vyberte šablonu registrace zřizování, kterou chcete pro tohoto uživatele použít.

    Nezapomeňte, že každá šablona je přidružena ke clusteru a organizaci partnera. Pokud uživatel není v systému Broadworks přidruženém k této šabloně, nemůže se pomocí odkazu sám aktivovat.

  4. Zkopírujte odkaz na zřizování a odešlete jej uživateli.

    Můžete také chtít zahrnout odkaz ke stažení softwaru a připomenout uživateli, který musí zadat a ověřit svou e-mailovou adresu, aby mohl aktivovat svůj účet Webex.

  5. Stav aktivace uživatele můžete sledovat na vybrané šabloně.

Další informace najdete v tématu Postupy zřizování a aktivace uživatelů.

Zřizování pomocí nedůvěryhodných e-mailů

Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, která umožňuje správcům služby Webex pro Cisco Broadworks kontrolovat stav uživatele a řešit chyby při zřizování pomocí nedůvěryhodných e-mailů. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.

Přesunout uživatele služby Webex do služby Webex pro Cisco Broadworks

Chcete-li přesunout stávající uživatele služby Webex do služby Webex pro Cisco Broadworks, postupujte podle níže uvedené tabulky.

Stávající uživatel služby Webex patří do…

Chcete-li uživatele přesunout, postupujte podle těchto procesů

Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet)

  1. Zřizování uživatelů – pokud organizace Webex pro Broadworks neexistuje (bez zřízení uživatelů), postupujte podle normálního zřizování a zřiďte prvního uživatele jako správce a vytvořte organizaci. Tím se automaticky přesune uživatelský účet služby Webex na prvního uživatele. Pro následující uživatele použijte níže uvedený postup.

  2. Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks – pokud organizace Webex pro Broadworks existuje (byl zřízen první uživatel), získejte souhlas uživatele a přesuňte další uživatele.

Organizace zákazníka

Připojit službu Webex pro Broadworks ke stávající organizaci – příloha organizace (pro prvního uživatele) přidá službu Webex pro Broadworks také dalším uživatelům, pokud jsou přiřazeni ke správné organizaci.

Stávající uživatel služby Webex patří do…

Chcete-li uživatele přesunout, postupujte podle těchto procesů

Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet)

Pokud organizace Webex pro Broadworks neexistuje (nejsou zřízeni žádní uživatelé):

  • Zřizování uživatelů – postupujte podle běžného zřizování a přidejte prvního uživatele jako správce. Tím se automaticky přesune účet pro prvního uživatele a vytvoří se organizace Webex pro Broadworks. K přesunu nadbytečných uživatelů je nutný souhlas uživatele (použijte níže uvedený postup).

Pokud existuje organizace Webex pro Broadworks (je zřízen alespoň jeden uživatel):

Organizace zákazníka

Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks

Pomocí tohoto postupu přesuňte stávajícího uživatele služby Webex, který je ve spotřebitelské organizaci nebo má účet pro vlastní registraci (bezplatný nebo zkušební účet), do služby Webex pro Cisco Broadworks. Upozorňujeme, že organizace Webex pro Cisco Broadworks musí existovat (s prvním uživatelem zřízeným). V takovém případě můžete přesunout uživatele pomocí jedné z těchto možností:

  • Přesunout uživatele (s důvěryhodným e-mailem) – používá zřizování s důvěryhodnými e-maily

  • Přesunout uživatele (s nedůvěryhodným e-mailem) – používá zřizování s nedůvěryhodnými e-maily

  • Samoaktivace


 
Pokud organizace Webex pro Cisco Broadworks ještě není vytvořena (nejsou zřízeni žádní uživatelé), postupujte podle běžných procesů zřizování (Zřizování uživatelů) a vytvořte organizaci a přidejte prvního uživatele jako uživatele pro správu. Po zřízení prvního uživatele v organizaci postupujte podle metod založených na souhlasu v tomto postupu a přesuňte další uživatele.

Přesunout uživatele (s důvěryhodným e-mailem)

Pokud šablona registrace používá důvěryhodné e-maily, může správce partnera přesunout následující uživatele pomocí tohoto procesu:

  1. Správce přidá uživatele.

    • Uživatel je odeslán do zřizovacího mostu Broadworks.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatický e-mail.

  2. Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex Consumer.

  3. Uživatel se přihlásí ke službě Webex.

  4. Uživatel klikne na Odstranit a odstraní starý účet Webex.

    • Starý účet služby Webex byl odstraněn.

    • Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Přesunout uživatele (s nedůvěryhodným e-mailem)

Pokud šablona registrace používá nedůvěryhodné e-maily, musí být nejprve ověřena e-mailová adresa uživatele. Správce může pomocí tohoto procesu přesunout následující uživatele:

  1. Správce přidá uživatele.

    • Uživatel je automaticky předán do zřizovacího mostu Broadworks.

    • Uživateli je odeslán text s aktivačním odkazem.

  2. Uživatel klikne na aktivační odkaz a zadá svou e-mailovou adresu.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatický e-mail.

  3. Uživatel otevře e-mail a klikne na možnost Připojit se nyní.

    • E-mailová adresa byla ověřena.

    • Uživatel je přesměrován na přihlášení k portálu Webex Consumer.

  4. Uživatel se přihlásí ke službě Webex.

  5. Chcete-li odstranit starý účet Webex, musí uživatel kliknout na tlačítko Odstranit.

    • Starý účet služby Webex byl odstraněn.

    • Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Samoaktivační Tok

Pokud má uživatel existující účet Broadworks, může k přesunutí svého účtu použít proces vlastní aktivace.

  1. Uživatel se přihlásí k adrese URL portálu pro přístup uživatele pomocí pověření služby Broadworks.

  2. Uživatel zadá svou e-mailovou adresu.

    • Uživatel je předán do Broadworks Provisioning Bridge.

    • Na e-mailovou adresu uživatele je odeslán automatický e-mail.

  3. Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který e-mailovou adresu ověří.

    • CI zjistí, že uživatel má stávající účet služby Webex. Uživatel musí odstranit starý účet, než bude moci pokračovat.

    • Uživatel je přesměrován na přihlášení ke službě Webex.

  4. Uživatel se přihlásí ke spotřebitelskému portálu.

  5. Uživatel klikne na možnost Odstranit účet.

    • Starý účet služby Webex je odstraněn.

    • Uživateli byl zřízen nový účet služby Webex pro Cisco Broadworks se stejnou e-mailovou adresou.

Připojení aplikace Webex pro Broadworks ke stávající organizaci

Pokud jste správce partnera, který přidává služby Webex pro Broadworks do stávající zákaznické organizace Webex, která ještě není přidružena k podniku Broadworks spravovanému partnerem, MUSÍ správce organizace zákazníka schválit přístup správce, aby žádost o zřízení mohla být úspěšná.

Schválení správce organizace je nutné v případě, že je splněna některá z následujících podmínek:

  • Stávající organizace zákazníka má nejméně 100 uživatelů.

  • Organizace má ověřenou e-mailovou doménu

  • Doména organizace je deklarována

Pokud není splněno žádné z výše uvedených kritérií, může dojít k automatickému připojení.


 
Ve scénáři Automatické přílohy je předplatné služby Webex pro Broadworks přidáno do stávající organizace zákazníka bez upozornění stávajícímu správci organizace nebo koncovému uživateli. Ve většině případů budou vaší partnerské organizaci udělena práva správce zřizování. Pokud však organizace zákazníka nemá žádné licence nebo pouze pozastavené/zrušené licence, pak se z vás stane správce s úplnými právy.

S přístupem správce zřizování budete mít v prostředí Control Hub omezenou viditelnost pro uživatele ve stávající organizaci. Doporučujeme kontaktovat správce zákazníka a požádat o úplný přístup správce do organizace.

Správci partnerů mohou dokončit následující postup pro přidání služeb volání Broadworks do stávající organizace Webex:


 
Při připojování ke stávajícím organizacím se ujistěte, že Povolit e-maily s pozvánkou pro správce (přepínač je ve výchozím nastavení zapnutý).
1

Správce partnera zřizuje pro zákazníka službu Webex pro Cisco Broadworks. Nápovědu najdete v tématu Zřizování organizací zákazníků. Dochází k následujícím jevům:

  • Příloha organizace selže s 2017 chyba (Nelze zřídit předplatitele ve stávající organizaci Webex). (Během automatické přílohy nebude přijata chyba.)

  • Vygeneruje se e-mailové oznámení a je odesláno správcům organizace zákazníka (až pěti správcům). E-mailové oznámení zvýrazní e-mail správce partnera (nakonfigurovaný v šabloně registrace v rámci centra partnera) a požádá správce organizace, aby správce partnera schválil jako externího správce. Správce organizace zákazníka musí žádost schválit a poskytnout správci partnera úplný přístup k organizaci zákazníka.


 

Předpokládejme, že správce zákazníka neobdrží e-mail. V takovém případě může správce zákazníka ručně přidat správce partnera (zadaného v šabloně) jako externího správce organizace zákazníka z centra Control Hub. Poté zkuste zřídit uživatele znovu, což spustí zřízení zákazníka služby Webex pro Cisco Broadworks.

2

S úplným přístupem správce může správce partnera dokončit proces zřizování zákazníka. Od kroku 1 výše se budete muset znovu pokusit o zřízení zákazníka. Nyní byste však jako externí správce s úplnými právy neměli sledovat chybu 2017.

Po dokončení zřizování služeb volání se stávající organizace zákazníka zobrazí jako zákazník pod partnerskou organizací Webex pro Broadworks.


 
Název připojené organizace se nezmění na název podniku Broadworks. Název připojené organizace zůstane stejný jako před procesem připojení.

Podmínky přílohy organizace

  • E-mailová adresa prvního zřízeného předplatitele Broadworks se musí shodovat s e-mailovou adresou stávajícího uživatele v cílové organizaci zákazníka. V opačném případě bude vytvořena nová organizace zákazníka.

  • První uživatel ze stávající organizace, který je zřízen pro Webex pro Broadworks, není zřízen jako uživatel správce. Nastavení a oprávnění ze stávající organizace jsou zachována.

  • Stávající nastavení ověřování organizace mají přednost před tím, co je nakonfigurováno v šabloně zřizování služby Webex pro Broadworks. V důsledku toho nedochází ke změně způsobu přihlašování stávajících uživatelů.

    • Pokud však má stávající organizace zákazníka zapnutý základní branding, po připojení bude mít přednost rozšířená nastavení brandingu partnera. Pokud zákazník chce, aby základní branding zůstal nedotčený, partner musí nakonfigurovat organizaci zákazníka tak, aby přepsala branding v nastavení Rozšířená branding.

  • Název stávající organizace se nezmění.

  • V nastavení stávající organizace nedošlo k žádné změně nastavení příznaku potlačení e-mailu. To může mít vliv na nově zřízené uživatele. V závislosti na nastavení příznaku mohou, ale nemusí noví uživatelé obdržet e-mail s kódem, který je třeba zadat, aby mohli být aktivováni.

  • Režim omezeného správce (nastavený přepínačem Režim omezeného partnera) je pro připojenou organizaci vypnut.

  • Před zřízením nových uživatelů do organizace Webex pro Cisco Broadworks nezapomeňte dokončit proces příloh organizace (přesunutí stávajících uživatelů a aktualizace ID organizace).

  • Podnik Broadworks může být přidružen pouze k jedné organizaci Webex. Nemůžete zřídit předplatitele z jednoho podniku Broadworks do samostatných organizací Webex.

Přidat externího správce

Kroky, které mohou správci organizace zákazníků dodržovat pro přidání správce partnera jako externího správce, najdete v článku Schválit žádost externího správce na adrese help.webex.com.


 
Správce zákazníka musí externímu správci poskytnout práva a oprávnění úplného správce.

 
E-mailová adresa, kterou správce organizace zákazníka přidá jako externího správce, se musí shodovat s e-mailovou adresou správce partnera nakonfigurovanou v šabloně registrace v centru Partner Hub.

Po přidání e-mailu ze šablony registrace do centra Partner Hub jako úplného správce bude nutné přidat další správce partnera také jako externí správce s právy úplného správce.

Odpojte službu Webex pro Broadworks od stávající organizace

Chcete-li oddělit aplikaci Webex pro Broadworks od existující organizace Webex, postupujte podle těchto kroků. Pokud jste například náhodně připojili aplikaci Webex pro Broadworks ke stávající organizaci a chcete přílohu odstranit.


 

Při standardním postupu odpojení služby Webex pro Broadworks od existující organizace Webex (pouze standardní postup) odstraní všechna přidružená data předplatitele a deaktivuje předplatné služby Webex pro Broadworks zákazníka. Pokud je toto jediné přidružené předplatné, přijdete také o přístup k organizaci zákazníka. V hybridním toku se předplatná zákazníka nemění.

  1. Pokud nemáte přístup k nastavení zákazníka v prostředí Control Hub, požádejte správce zákazníka, aby vám přístup externímu správci udělil podle možnosti Approve External Administrator Request (Schválit žádost externího správce).

  2. Odeberte všechny pracovní prostory Webex pro Broadworks z organizace. Použijte možnost Odebrat rozhraní API pracovního prostoru Broadworks.

  3. Odeberte všechny předplatitele služby Webex pro Broadworks z organizace. Použijte Odebrat rozhraní API odběratele Broadworks.

  4. Odeberte uživatele služby Webex pro Broadworks čekající na vyřízení z organizace. Pokud byli například uživatelé zřízeni prostřednictvím toku nedůvěryhodných e-mailů a platné e-maily ještě nebyly zadány, uživatelé zůstanou ve stavu čekajícího na vyřízení. Chcete-li odstranit uživatele, postupujte podle části Ověřit zřizování uživatelů pomocí nedůvěryhodných e-mailů.

  5. Odstraňte konfiguraci volání Broadworks pro tohoto zákazníka. Otevřete instanci Control Hub zákazníka, klikněte na možnost Hybrid a v části Volání Broadworks odstraňte všechny konfigurace.

Chcete-li po dokončení odpojení připojit službu Webex pro Broadworks k zákazníkovi, postupujte podle procesů zřizování a připojte se ke stávajícímu zákazníkovi.


 
Alternativní možností odebrání předplatitelů, pokud nechcete použít Odebrat rozhraní API předplatitele Broadworks je přejít do aplikace Broadworks Commpilot a odebrat integrovanou službu IM&P pro dotčené uživatele.

Správa uživatelů a organizací

Chcete-li spravovat uživatele ve službě Webex pro Cisco Broadworks, nezapomeňte, že uživatel existuje ve službě Broadworks i ve službě Webex. Atributy volání a identita uživatele Broadworks jsou drženy v Broadworks. Odlišná e-mailová identita uživatele a její licence pro funkce Webex jsou drženy ve službě Webex.

Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů

Pokud zřizujete uživatele služby Webex pro Broadworks pomocí průběžného zřizování s nedůvěryhodnými e-maily, uživatelé se musí sami zřizovat zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud se uživatel setká s chybou, může provést další pokus pomocí možnosti Zkusit znovu , která se zobrazí na portálu. Pokud se uživatel znovu setká s chybou, může správce pomocí níže uvedených kroků v prostředí Partner Hub zkontrolovat stav a zaregistrovat uživatele, odstranit uživatele nebo použít změny konfigurace.

1

Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.

2

Klikněte na možnost Zobrazit šablony. Vyberte příslušnou šablonu registrace, kterou chcete pro tohoto uživatele použít.

3

V části Ověření uživatele ověřte, zda jsou nastavena následující nastavení, aby bylo zajištěno správné nakonfigurování průtokového zřizování s nedůvěryhodnými e-maily:

  • Možnost Nedůvěryhodné e-maily je třeba zkontrolovat
  • Pole Sdílet odkaz musí odkazovat na aktivační odkaz. Pokud je vše nakonfigurováno, uživatelé se mohou pokusit o vlastní zřízení prostřednictvím portálu pro aktivaci uživatele.
4

Po zřízení uživatele zkontrolujte stav zřizování v části Ověření uživatele kliknutím na možnost Zobrazit stav uživatele.

Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID služby Broadworks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje požadavek na vyřízení.
5

Pro uživatele s chybami nebo požadavky čekajícími na vyřízení klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:

  • Opakovat aktivaci – kliknutím na tuto možnost zopakujete pokus o registraci uživatele. V vyskakovacím okně zadejte platnou e-mailovou adresu a klikněte na Registrovat.
  • Odstranit uživatele – tato možnost může být vhodná, pokud potřebujete změnit konfiguraci, abyste mohli povolit registraci. Po odstranění uživatele a provedení změn může uživatel znovu vyzkoušet registraci.
  • Změnit typ balíčku – změňte nastavení z jednoho balíčku na druhý:
  • Kopírovat text chyby – kliknutím na tuto možnost zkopírujte text chyby.

Další možnosti zobrazení

Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:

  • Export – chcete-li exportovat seznam uživatelů do souboru CSV, klikněte na toto tlačítko.

  • Vyloučit zřízené uživatele – Povolte tento přepínač, pokud chcete zobrazit pouze uživatele s nevyřízenými požadavky nebo chybami.

Změna ID uživatele nebo e-mailové adresy

Změny ID uživatele a e-mailové adresy

ID e-mailu a alternativní ID jsou atributy uživatelů Broadworks používané s aplikací Webex pro Cisco Broadworks. ID uživatele služby Broadworks je stále primárním identifikátorem uživatele služby Broadworks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:

Atribut v aplikaci BroadworksOdpovídající atribut v aplikaci WebexÚčelPoznámky
ID uživatele BroadworksŽádnéPrimární identifikátorTento identifikátor nelze změnit a přesto uživatele propojit se stejným účtem v aplikaci Webex. Pokud je uživatel nesprávný, můžete jej odstranit a znovu vytvořit.
ID e-mailuID uživatele

Povinné pro průtokové zřizování (vytvoření ID uživatele služby Webex), když tvrdíte, že e-mailu důvěřujete

Není vyžadováno v Broadworks, pokud netvrdíte, že můžete e-maily důvěřovat

Není vyžadováno v Broadworks, pokud povolíte předplatitelům samoaktivaci

Pokud je uživateli zřízena nesprávná e-mailová adresa, na obou místech je ruční proces, jak tuto chybu změnit:

  1. Změna e-mailové adresy uživatele v prostředí Control Hub

  2. Změna atributu ID e-mailu v aplikaci Broadworks

Neměňte ID uživatele služby Broadworks. Toto není podporováno.

Alternativní IDŽádnéPovolí ověřování uživatele e-mailem a heslem proti ID uživatele BroadworksMusí být stejné jako ID e-mailu. Pokud Nemůžete e-mail vložit do atributu alternativního ID, uživatelé budou muset při ověřování zadat své ID uživatele Broadworks.

Změna uživatelského balíčku v prostředí Partner Hub

1

Přihlaste se do partnerského centra a klikněte na možnost Zákazníci.

2

Vyhledejte a vyberte organizaci zákazníka, ve které je uživatel umístěn.

Stránka přehledu organizace se otevře v panelu napravo od obrazovky.

3

Klikněte na možnost Zobrazit zákazníka.

Organizace zákazníka se otevře v prostředí Control Hub a zobrazí se stránka Přehled.
4

Klikněte na možnost Uživatelé a poté vyhledejte a klikněte na příslušného uživatele.

5

V části Služby uživatele klikněte na možnost Webex pro balíčky Broadworks (předplatná).

Otevře se panel balíčků uživatele a můžete vidět, který balíček je uživateli aktuálně přiřazen.

6

Na kartě Profil se podívejte do části Balíček a kliknutím na šipku (>) rozbalte zobrazení.

7

Vyberte balíček, který chcete pro tohoto uživatele (Basic, Standard, Premium nebo Softphone) a klikněte na Uložit.

Control Hub zobrazuje zprávu, kterou uživatel aktualizuje.

8

Podrobnosti o uživateli a kartu Control Hub můžete zavřít.


 
Standardní a prémiové balíčky mají odlišná místa pro schůzky, která jsou přidružena ke každému balíčku. Když se předplatitel s oprávněním správce s jedním z těchto dvou balíčků přesune do druhého balíčku, předplatitel se zobrazí se dvěma weby pro schůzky v prostředí Control Hub. Možnosti hostitele schůzky a web schůzky jsou sladěny s aktuálním balíčkem. Web schůzky předchozího balíčku a jakýkoli dříve vytvořený obsah na tomto webu, například záznamy, zůstávají přístupné správci webu schůzky.

 
Aktualizace nových nastavení PMR, která jsou výsledkem změny balíčku, může trvat dvě až tři hodiny.

Odstranění uživatelů

Existuje celá řada metod, které mohou správci použít k odstranění uživatele ze služby Webex pro Cisco Broadworks:


 
Pokud má uživatel, který chcete odstranit, oprávnění správce, přiřaďte před odstraněním uživatele nového správce. Pokud by byl odstraněn poslední správce, nedojde k automatickému převodu role správce.

Webex pro rozhraní API Cisco Broadworks

Správci partnerů mohou použít rozhraní API služby Webex pro Cisco Broadworks k odstranění uživatelů:

  1. Spusťte požadavek Odebrat rozhraní API odběratele Broadworks na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tato žádost odebere předplatné služby Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.

  2. Spustit Odstranění osoby Požadavek rozhraní API na adrese https://developer.webex.com/docs/api/v1/people/delete-a-person chcete-li uživatele zcela odstranit.

Zřizování toku

Správci partnerů mohou k odstranění uživatelů používat zřizování prostřednictvím toku:

  1. Na serveru Broadworks odeberte uživateli službu IM+P Integrated. Službu pro uživatele můžete zakázat na stránce Uživatel – integrovaná IM&P na platformě Broadworks. Podrobný postup naleznete v části „Konfigurace integrovaných IM&P“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – 2. část.

    Po zakázání služby odebere průtokové zřizování uživateli susbskript Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.

  2. V prostředí Control Hub najděte a vyberte uživatele.

  3. Přejděte do části Akce a vyberte možnost Odstranit uživatele.

Control Hub (správci zákazníků)

Správci zákazníků mohou pomocí prostředí Control Hub odstraňovat uživatele z organizace. Podrobnosti najdete v tématu Odstranění uživatele z vaší organizace v prostředí Webex Control Hub na adrese https://help.webex.com/0qse04/.

Odstranit organizaci

Podle tohoto postupu odstraňte organizaci Webex for Cisco Broadworks ze systému.
1

Pomocí aplikace People APIS odstraňte všechny uživatele z organizace:

  1. Spusťte rozhraní Seznam lidí a získejte seznam uživatelů.

  2. Chcete-li odstranit uživatele, spusťte rozhraní Odstranit osobu API.


 
Odebrání rozhraní API předplatitele Broadworks odebere uživateli oprávnění služby Webex pro Cisco Broadworks, ale uživatele neodstraní.
2

Pokud je synchronizace adresářů zapnutá, zakažte ji. To lze provést prostřednictvím centra Partner Hub nebo veřejného rozhraní API.

Chcete-li zakázat synchronizaci adresáře prostřednictvím centra Partner Hub:

  1. Přihlaste se do partnerského centra a klikněte na možnost Nastavení.

  2. V části Volání Broadworks klikněte na možnost Zobrazit šablony a vyberte příslušnou šablonu.

  3. Na bočním panelu klikněte na tlačítko Zobrazit seznam stavu synchronizace zákazníků.

  4. Pro příslušného zákazníka klikněte na tři tečky vpravo a vyberte možnost Zakázat synchronizaci.

Chcete-li zakázat synchronizaci adresářů prostřednictvím rozhraní API, použijte Aktualizovat synchronizaci adresářů pro rozhraní API Broadworks Enterprise a zakažte nastavení Dirsync .

Všichni uživatelé související se synchronizací adresáře Broadworks pro tuto organizaci budou odstraněni. Všimněte si, že odstranění uživatelů (pomocí kterékoli z těchto metod) může nějakou dobu trvat v závislosti na počtu uživatelů.

3

Po odebrání všech uživatelů použijte Odstranit rozhraní API organizace k odstranění organizace.

Správa verzí

Ovládací prvky správy verzí v prostředí Partner Hub usnadňují službě Webex pro poskytovatele služeb Cisco Broadworks správu verzí tím, že jim dávají možnost řídit kadenci vydání, kterou aplikace Webex uživatelů aktualizují na nejnovější software.

Aplikace Webex ve výchozím nastavení používá Automatické upgrady (měsíční verze řízené společností Cisco). S touto funkcí však správci partnerů mohou:

  • Nakonfigurujte přizpůsobené plány vydání pomocí odkladu z výchozího plánu vydání společnosti Cisco

  • Nakonfigurujte plán jedné verze a tento plán kaskádujte všem organizacím zákazníků, které spravují

  • Přiřadit různé plány vydání různým organizacím zákazníků

Další informace o správě verzí, včetně informací o konfiguraci a použití přizpůsobených plánů verzí, naleznete v článku Přizpůsobení správy verzí služby Webex.

Překonfigurovat systém

Systém můžete překonfigurovat následovně:

  • Přidání clusteru Broadworks do partnerského centra

  • Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub

  • Přidání šablony registrace do centra Partner Hub

  • Úprava nebo odstranění šablony registrace v prostředí Partner Hub

Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub

Cluster Broadworks můžete upravit nebo odebrat v prostředí Partner Hub.

1

Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do části Nastavení a vyhledejte část Volání Broadworks.

3

Klikněte na možnost Zobrazit clustery.

4

Klikněte na cluster, který chcete upravit nebo odstranit.

Podrobnosti o clusteru se zobrazí v podokně flyout vpravo.
5

Máte tyto možnosti:

  • Změňte veškeré podrobnosti, které je třeba změnit, a klikněte na tlačítko Uložit.
  • Kliknutím na tlačítko Odstranit odeberte cluster a poté jej potvrďte.

     

    Pokud je v clusteru Broadworks mnoho zákazníků (>50), operace jako aktualizace akcí XSI, událostí XSI, adresy URL DAS, URL XSP|ADP nebo synchronizace Nerušit nejsou podporovány. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.

    Pokud je ke clusteru přidružena šablona, nemůžete cluster odstranit. Před odstraněním clusteru odstraňte přidružené šablony. Přečtěte si článek Úprava nebo odstranění šablony registrace v prostředí Partner Hub.

Seznam clusterů se aktualizuje pomocí změn.

Úprava nebo odstranění šablony registrace v prostředí Partner Hub

Šablony registrace můžete upravit nebo odstranit v prostředí Partner Hub.

1

Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do části Nastavení a vyhledejte část Volání Broadworks.

3

Klikněte na možnost Zobrazit šablony.

4

Klikněte na šablonu, kterou chcete upravit nebo odstranit.

5

Máte tyto možnosti:

  • Upravte veškeré podrobnosti, které je třeba změnit, a klikněte na možnost Uložit.
  • Kliknutím na tlačítko Odstranit šablonu odeberte a poté ji potvrďte.

Nastavení

Hodnoty

Poznámky

Název/heslo zřizovacího účtu

Řetězce dodané uživatelem

Při úpravě šablony nemusíte znovu zadávat podrobnosti zřizovacího účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, pokud potřebujete, ale ponechte je prázdné, aby se zachovaly hodnoty, které jste původně zadali.

Předem vyplnit e-mailovou adresu na přihlašovací stránce

Zapnuto/vypnuto

Změna tohoto nastavení se projeví až po 7 hodinách. To znamená, že po povolení bude možná nutné, aby uživatelé na přihlašovací obrazovce zadali své e-mailové adresy.

Seznam clusterů se aktualizuje pomocí změn.

Webex Assistant

Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Můžete požádat službu Webex Assistant, aby sledoval položky akcí, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové momenty během schůzky nebo události.

Asistent služby Webex pro schůzky je k dispozici zdarma pro weby schůzek v balíčku Premium a Standard a místnosti pro osobní schůzky. Podpora zahrnuje nové i stávající weby.

Povolit asistenta služby Webex pro schůzky

Služba Webex Assistant je ve výchozím nastavení povolena pro zákazníky Broadworks se standardním i prémiovým balíčkem.

Správci partnerů a správci organizací zákazníků mohou funkci pro organizace zákazníků zakázat prostřednictvím prostředí Control Hub.

Omezení

Pro Webex pro Cisco Broadworks existují následující omezení:

  • Podpora je omezena pouze na weby pro schůzky s balíčkem Premium a Standard a místnosti pro osobní schůzky.

  • Přepisy skrytých titulků jsou podporovány pouze v angličtině, španělštině, francouzštině a němčině.

  • Ke sdílení obsahu prostřednictvím e-mailu mají přístup pouze uživatelé ve vaší organizaci

  • Obsah schůzky není přístupný uživatelům mimo vaši organizaci. Obsah schůzky také není přístupný, pokud je sdílen mezi uživateli různých balíčků ze stejné organizace.

  • S balíčkem Premium jsou k dispozici přepisy po schůzce bez ohledu na to, zda je funkce Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, přepisy nebo hlavní body po schůzce nebudou zachyceny.

  • Se standardním balíčkem není k dispozici možnost Záznam schůzky v cloudu, a proto nejsou k dispozici přepisy po schůzce bez ohledu na to, zda je služba Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, ani přepisy nebo hlavní body po schůzce nebudou zachyceny.

Další informace o službě Webex Assistant

Informace pro uživatele o používání funkce naleznete v tématu Použití asistenta služby Webex ve schůzkách a událostech Webex.

Zakázat volání Webex

Služba Webex Calling je ve výchozím nastavení povolena, což umožňuje uživatelům uskutečňovat bezplatné hovory na jakékoli zařízení s podporou služby Webex. Pokud však chcete, aby všechny hovory používaly infrastrukturu Broadworks, můžete zakázat hovory Webex v šabloně registrace, což zakáže tuto možnost pro organizace zákazníků, které šablonu používají.

Podpora funkcí

Pokud je služba Webex Calling zakázána, platí pro službu Webex pro uživatele Cisco Broadworks následující podmínky:

  • Uživatelé již nevidí možnost Volat pomocí služby Webex jako volitelnou možnost volání v aplikaci Webex.

  • Uživatelé nemohou uskutečňovat ani přijímat bezplatná volání služby Webex pro uživatele služby Cisco Broadworks mimo službu Webex. To zahrnuje hovory iniciované z týmového prostoru Webex, historie hovorů, kontakty zadáním identifikátoru URI nebo e-mailové adresy jiného uživatele do panelu Hledat.

  • Sdílení obrazovky funguje v rámci hovoru Broadworks.

  • Schůzky Webex a přítomnost telefonních služeb stále fungují, i když jsou hovory Webex zakázány.

Zakázat hovory Webex (nová šablona registrace)

Při konfiguraci nové šablony registrace můžete konfigurovat, zda jsou hovory Webex povoleny nebo zakázány, zaškrtnutím nebo zrušením zaškrtnutí políčka Zakázat bezplatné volání Cisco Webex v průvodci přidáním nové šablony . Toto nastavení bude vyzvednuto pro uživatele v organizacích zákazníků, které přiřadíte k šabloně.

Podrobnosti o konfiguraci nové šablony registrace naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

Zakázat hovory Webex (stávající šablona registrace)

Chcete-li zakázat hovory Webex ze stávající šablony registrace, postupujte podle tohoto postupu. Tím se vypne funkce pro všechny nové uživatele v organizacích zákazníků, které používají tuto šablonu.

  1. Přihlaste se do partnerského centra na adrese admin.webex.com.

  2. Zvolte Nastavení.

  3. Klikněte na možnost Zobrazit šablonu a vyberte příslušnou šablonu registrace.

  4. Klikněte na možnost Zakázat bezplatné volání Cisco Webex.

  5. Klikněte na možnost Uložit.

Zakázat hovory Webex (stávající uživatel)

Zakázání této funkce v šabloně registrace změní nastavení pouze pro nové uživatele, kteří jsou k šabloně přiřazeni. Chcete-li zakázat službu Webex Calls pro stávajícího uživatele, můžete aktualizovat uživatele podle jednoho z níže uvedených postupů.


 
Ujistěte se, že jste již dokončili jeden z výše uvedených postupů pro zakázání hovorů Webex ze šablony registrace, ke které je uživatel přiřazen. V opačném případě některý z níže uvedených postupů překonfiguruje uživatele s povolenou službou Webex Calls.

Pokud používáte zřizování flow-through, můžete provést následující kroky:

  1. Otevřete Commpilot a přejděte do konfigurace uživatele.

  2. Odeberte integrovanou službu IM+P od uživatele a klikněte na tlačítko OK.

  3. Přidejte uživatele integrovanou službu IM+P a klikněte na tlačítko OK.

V opačném případě můžete k aktualizaci uživatele použít rozhraní API.

  1. K odstranění uživatele použijte Odebrat rozhraní API odběratele Broadworks.

  2. K přidání uživatele použijte Zřídit rozhraní API odběratele Broadworks.

Zakázat sdílení videa nebo obrazovky v rámci hovorů

Správci partnerů mohou používat značky konfigurace k zakázání videohovorů a/nebo sdílení obrazovky v rámci hovoru z aplikace Webex (ve výchozím nastavení jsou pro hovory povoleny oba typy médií).

Úplné podrobnosti a možnosti konfigurace naleznete v tématu Zákaz videohovorů a Zákaz sdílení obrazovky v příručce konfigurace Webex pro Cisco Broadworks.


 
U videa můžete také nakonfigurovat, zda je výchozí médium příchozích hovorů nastaveno pouze na video nebo zvuk.

Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru

Funkce BLF (Busy Lamp Field) / oznámení zvednutí hovoru využívá funkce BLF a směrovaného zvednutí hovoru. Uživatel BLF obdrží zvukové a vizuální oznámení v aplikaci Webex, když uživatel ze seznamu sledovaných BLF obdrží příchozí hovor. Uživatel BLF může ignorovat nebo zvednout hovor sledovaného uživatele.

Oznámení BLF / zvednutí hovoru pomáhá v situacích, kdy uživatel potřebuje přijímat hovory jiným členům týmu, kteří mohou pracovat na jiném místě.

Uživatelé mohou také zobrazit svůj seznam sledovaných položek BLF v části Okno s více hovory – Seznam sledovaných položek – (pouze Windows, systém Mac není podporován) a zobrazit přítomnost členů týmu služby Webex a ostatních členů týmu. Členové služby Webex budou mít úplnou přítomnost služby Webex. Členové, kteří nejsou členy služby Webex, musí být synchronizováni s adresářem služby Webex a budou mít pouze stavy „neznámé“ a „během hovoru“ (stav vyzvánění vyvolá dialogové okno zvednutí hovoru).

Omezení přítomnosti pro uživatele mimo službu Webex:

  1. Služba Presence není podporována pro uživatele služby Broadworks, kteří nejsou členy CI, i když jsou v seznamu BLF.

  2. Uživatelé CI bez oprávnění cloudu Webex nebo typu účtu počítače (pracovní prostory) zobrazují pouze přítomnost „během hovoru“ a „neznámá“. Není zde žádný aktivní stav, vyzvánění atd.

  3. Uživatelé mimo službu Webex ze seznamu sledování BLF, kteří zahájili hovor před spuštěním klienta služby Webex nebo v době, kdy byl klient offline, se zobrazí s „neznámou“ přítomností.

  4. Ztráta připojení znamená, že všechny stavy, které nejsou během hovoru Webex, budou po opětovném připojení obnoveny na „neznámé“.

  5. Pokud uživatel jiný než Webex z BLF drží hovor, bude se i nadále zobrazovat jako „v hovoru“.

Požadavky

Ujistěte se, že jsou na Broadworks aplikovány následující náplasti. Nainstalujte pouze záplaty, které platí pro vaši verzi:

Pro R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Pro R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Pokud používáte XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Pokud používáte ADP:

    • Xsi-akce-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (nebo novější)

Pro R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-akce-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (nebo novější)

Ujistěte se, že jsou v aplikaci Webex povoleny následující značky konfigurace:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(tato značka je volitelná)

Musíte aktivovat funkci 101642 Vylepšený Mechanismus Xsi Pro Týmovou telefonii v systému AS:

AS_CLI/System/ActivatableFeature> activate 101642

Povolit, X-BroadWorks-Remote-Party-Info na přidruženém systému používajícím níže uvedený příkaz rozhraní příkazového řádku, protože některé toky hovorů SIP vyžadují tuto funkci:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Ujistěte se, že jsou uživatelům přiřazeny následující služby:

  • Přiřazení služby směrovaného zvednutí hovoru všem uživatelům

  • Nastavení funkce BLF (Busy Lamp Field) pro uživatele


 
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Konfigurace funkce BLF (Busy Lamp Field) v aplikaci Broadworks

Správci partnerů mohou pro uživatele nastavit funkci BLF (Busy Lamp Field) následující postup.

  1. Přihlaste se k Broadworks Commpilot.

  2. U vybraného uživatele přejděte do části Klientské aplikace a nakonfigurujte pole BLF (Busy Lamp Field).

  3. Přidejte adresu URL seznamu BLF, který bude monitorován.

  4. Pomocí parametrů hledání vyhledejte a přidejte uživatele do seznamu Monitorovaní uživatelé.

  5. Klikněte na tlačítko OK.

Slido podpora integrace

Webex pro Cisco Broadworks podporuje integraci aplikace Webex s Slido.

Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlenuje propast mezi řečníky a jejich publikem. Když Slido je integrováno do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a pořádání anket.

Další informace o nasazení a používání Slido s aplikací Webex naleznete v tématu Integrace Slido s aplikací Webex.

Dostupnost služby Webex: Na schůzce kalendáře

Když jste v klientovi aplikace Outlook přijali schůzku, která je schůzkou, schůzkou ad hoc nebo schůzkou mimo službu Webex, vaše dostupnost služby Webex se zobrazí jako „Na schůzce v kalendáři“. Tato dostupnost dává vašim kolegům vědět, že jste jinak zapojeni a že odpověď může být zpožděna.

Chcete-li tuto funkci povolit:

  1. přejděte na kartu Obecné na kartě Nastavení v systému Windows nebo Předvolby v systému Mac.

  2. Zaškrtnutím políčka zobrazíte během schůzky v kalendáři.


 
Pro uživatele s povolenou integrací služby Outlook se možnost „Na schůzce v kalendáři“ v aplikaci Webex namapuje na „Obsazeno“ v aplikaci Outlook.

Upozornění

Aby tato funkce fungovala, musíte mít současně spuštěnou aplikaci Webex a klienta aplikace Outlook.

Momentálně pracujeme na podpoře možnosti „Zobrazit jako práce jinde“ v aplikaci Outlook, aby se v aplikaci Webex nezobrazoval uživatel jako „Na schůzce v kalendáři“.

Pokud se uživatel rozhodne během současné schůzky v kalendáři zakázat možnost „Zobrazit, když je na schůzce v kalendáři“, jeho přítomnost se neaktualizuje, dokud schůzka neskončí. To bude vyžadovat restart klienta.

Automatická odpověď tónem

Díky automatické odpovědi pomocí tónu mohou uživatelé volat z aplikace třetí strany, například z kontaktního centra, a hovor je automaticky směrován prostřednictvím aplikace Webex na ploše. Když aplikace Webex zazvoní druhé straně, uživatel uslyší určitý tón a sdělí mu, že se hovor připojuje.

Aby uživatel aplikace Webex pro Cisco Broadworks použil tuto funkci:

  • Funkce je podporována pouze na vzhledu primární linky

  • Aplikace Webex musí být vzhled primární linky.

  • Značka %ENABLE_AUTO_ANSWER_WXT% musí být povolena

Pokud má uživatel také zobrazení sdílených hovorů (například stolní telefon je nakonfigurován jako jeden z vzhledů sekundární linky), je funkce stále podporována na primárním vzhledu, pokud jsou sdílená zobrazení hovorů nakonfigurována tak, aby nepřijímala příchozí hovory. Toho lze dosáhnout konfigurací jedné z následujících tří podmínek v aplikaci Broadworks pro všechna sdílená zobrazení hovorů:

  • Upozornění na všechna zobrazení hovorů pomocí funkce Click-to-Dial je v konfiguraci zobrazení sdílených hovorů zakázáno – toto je doporučený přístup

    nebo

  • Povolit ukončení této pobočky musí být deaktivováno pro všechna sdílená vystoupení hovorů nebo

    nebo

  • Pobočky jsou zakázány pro všechna sdílená zobrazení hovorů

Zvýšení kapacity

Farmy XSP|ADP

Doporučujeme použít plánovač kapacity k určení, kolik dalších zdrojů XSP|ADP potřebujete pro navrhované zvýšení počtu předplatitelů. Pro vyhrazený server NPS nebo vyhrazený server Webex pro farmy Cisco Broadworks máte následující možnosti škálovatelnosti:

  • Seřadit vyhrazenou farmu: Přidejte jeden nebo více serverů XSP|ADP na farmu, která potřebuje zvýšenou kapacitu. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako stávající uzly farmy.

  • Přidat vyhrazenou farmu: Přidejte novou vyhrazenou farmu XSP|ADP. Budete muset vytvořit nový cluster a nové šablony v prostředí Partner Hub, abyste mohli začít přidávat nové zákazníky na novou farmu a zmírnit tak tlak na stávající farmu.

  • Přidat specializovanou farmu: Pokud se u vás vyskytnou problémy určité služby, možná budete pro tento účel chtít vytvořit samostatnou farmu XSP|ADP s přihlédnutím k požadavkům na společné bydliště uvedeným v tomto dokumentu. Pokud změníte adresu URL služby, která má novou farmu, může být nutné překonfigurovat clustery centra Control Hub a položky DNS.

Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí Broadworks vaší odpovědností. Chcete-li využít asistenci společnosti Cisco, můžete kontaktovat zástupce účtu, který vám může zajistit profesionální služby.

Správa certifikátů serveru HTTP

Tyto certifikáty musíte spravovat pro webové aplikace ověřené mTLS ve svých XSP|ADPS:

  • Náš certifikát řetězce důvěry z cloudu Webex

  • Certifikáty vašeho serveru HTTP rozhraní XSP|ADP

Řetězec důvěry

Stáhnete řetězec certifikátů důvěryhodnosti z centra Control Hub a během počáteční konfigurace jej nainstalujete do svých XSP|ADPS. Očekáváme, že před vypršením platnosti certifikátu aktualizujeme a budeme vás informovat o tom, jak a kdy jej změnit.

Vaše rozhraní HTTP serveru

XSP|ADP musí službě Webex předložit veřejně podepsaný certifikát serveru, jak je popsáno v Order Certificates. Při prvním zabezpečení rozhraní je pro rozhraní vygenerován certifikát podepsaný svým držitelem. Toto osvědčení platí jeden rok od tohoto data. Musíte nahradit certifikát podepsaný svým držitelem certifikátem podepsaným veřejně. Je vaší odpovědností požádat o nový certifikát před jeho vypršením.

Režim Omezeno podle partnera

Režim Omezeno podle partnera je nastavení centra Partner Hub, které mohou správci partnerů přiřadit konkrétním organizacím zákazníků a omezit tak nastavení organizace, která mohou správci zákazníků aktualizovat v centru Control Hub. Když je toto nastavení pro organizaci zákazníka povoleno, všichni správci zákazníků této organizace nebudou moci bez ohledu na jejich oprávnění rolí získat přístup k sadě omezených ovládacích prvků v centru Control Hub. Omezená nastavení může aktualizovat pouze správce partnera.


 
V režimu Omezeno partnerem se jedná o nastavení na úrovni organizace, nikoliv roli. Toto nastavení však omezuje nároky na konkrétní role pro správce zákazníka v organizaci, pro kterou je nastavení uplatněno.

Přístup správce zákazníka

Správci zákazníků obdrží oznámení, když je použit režim Omezeno partnerem. Po přihlášení se jim zobrazí oznamovací banner v horní části obrazovky, přímo pod záhlavím Control Hub. Banner upozorní správce zákazníka, že je povolen omezený režim a zákazník možná nebude moci aktualizovat některá nastavení volání.

Správce zákazníka v organizaci, kde je povolen režim Omezeno podle partnera, se úroveň přístupu k rozbočovači Control Hub určuje pomocí následujícího vzorce:

(Přístup do prostředí Control Hub) = (Požadavky na role organizace) – (Omezeno na základě omezení režimu partnera)

Omezení

Když je pro organizaci zákazníka povolen režim Omezeno podle partnera, správci zákazníka v této organizaci budou mít omezený přístup k následujícím nastavením Control Hub:

  • V zobrazení Uživatelé jsou následující nastavení nedostupná:

    • Tlačítko Spravovat uživatele je šedé.

    • Ruční přidání nebo úprava uživatelů – chybí možnost pro přidání nebo úpravu uživatelů, a to jak ručně, tak prostřednictvím souboru CSV.

    • Deklarovat uživatele – není k dispozici

    • Automatické přiřazení licencí – není k dispozici

    • Synchronizace adresáře – Nelze upravit nastavení synchronizace adresáře (toto nastavení je k dispozici pouze správcům na úrovni partnera).

    • Podrobnosti o uživateli– Uživatelská nastavení, jako je jméno, příjmení, zobrazované jméno a primární e-mail*, lze upravovat.

    • Obnovení balíčku – není k dispozici žádná možnost pro obnovení typu balíčku.

    • Úprava služeb – chybí možnost úpravy služeb, které jsou pro uživatele povoleny (např. zprávy, schůzky, volání).

    • Zobrazení stavu služeb – nelze zobrazit úplný stav hybridních služeb ani kanálu pro upgrade softwaru.

    • Primární pracovní číslo – toto pole je pouze ke čtení.

  • V zobrazení Účet jsou nedostupná následující nastavení:

    • Název společnosti je pouze ke čtení.

  • V zobrazení Nastavení organizace jsou nedostupná následující nastavení:

    • Doména – přístup pouze pro čtení.

    • E-mail – nastavení Potlačit zvací e-maily správcům a Volba národního prostředí pro e-maily jsou pouze ke čtení.

    • Ověřování – chybí možnost úpravy nastavení ověřování a jednotného přihlašování.

  • V nabídce Volání jsou nedostupná následující nastavení:

    • Nastavení volání – nastavení Priorita volání (Možnosti aplikace) jsou pouze ke čtení.

    • Chování hovoru – nastavení jsou pouze ke čtení.

    • Pobočka > PSTN – možnosti Místní brána a Cisco PSTN jsou skryté.

  • V části SLUŽBY jsou možnosti Migrace a Služba Connected UC potlačeny.

Povolit režim Omezeno podle partnera

Správci partnerů to mohou povolit pomocí níže uvedeného postupu Režim Omezeno podle partnera pro určitou organizaci zákazníka ( výchozí nastavení je povoleno).

  1. Přihlaste se do partnerského centra ( https://admin.webex.com) a vyberte možnost Zákazníci.

  2. Vyberte příslušnou organizaci zákazníka.

  3. V zobrazení nastavení vpravo povolte možnost Režim Omezeno podle partnera přepnutím nastavení zapněte.

    Pokud chcete režim Omezeno pro partnera vypnout, vypněte přepínač.


 

Pokud partner odebere pro správce zákazníka režim omezeného správce, může správce zákazníka provést následující úkony:

  • Přidat uživatele služby Webex pro velkoobchod (tlačítkem)

  • Změnit balíčky pro uživatele

Analýza partnerů

Vylepšení centra Control Hub usnadňují správcům partnera zobrazovat a aktualizovat informace o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat agregovaný zobrazení za všechny zákazníky a zahrnuje následující podrobnosti:

  • Celkový počet uživatelů podle balíčku (softphone, základní, standardní, prémiový)

  • Uživatelé podle trendu balíčků (denní/týdenní/měsíční)

  • Zákazníci s počtem přiřazených balíčků

Úplné podrobnosti o tom, jak používat analýzu partnerů, naleznete v článku služby Webex Analytika pro balíčky Webex pro velkoobchod a Webex pro Broadworks v centru Partner Hub .

Zpráva o fakturaci API

Webex pro vývojáře poskytuje veřejné API, které lze použít pro měsíční fakturační sestavy. Správci partnerů mohou tyto aplikace APIpoužívat k vytváření, seznamování, získávání a odstraňování fakturačních zpráv. V následující tabulce jsou uvedeny API, typ požadovaného přístupu a požadavky na roli.

Rozhraní API pro účtování

Účel

Typ přístupu

Požadavek na roli pro rozhraní API

(Správce vyžaduje alespoň jednu z těchto rolí.)

Vytvoření zprávy o fakturaci služby Broadworks

Používá se k vygenerování fakturační zprávy.

Přístup k zápisu

  • Plnohodnotný správce

  • Úplný správce prodeje

Seznam zpráv o fakturaci služby Broadworks

Použito k zobrazení sestav, které lze zobrazit.

Přístup ke čtení

  • Plnohodnotný správce

  • Úplný správce prodeje

  • Správce jen pro čtení

Získání zprávy o fakturaci Broadworks

Používá se k získání kopie vygenerované zprávy.

Přístup ke čtení

  • Plnohodnotný správce

  • Úplný správce prodeje

  • Správce jen pro čtení

Odstranění zprávy o fakturaci služby Broadworks

Slouží k odstranění vygenerované zprávy.

Přístup k zápisu

  • Plnohodnotný správce

  • Úplný správce prodeje

Fakturační pole

V následující tabulce jsou uvedena pole, která jsou obsažena ve vygenerované sestavě.

Pole

Popis

re Jméno

Název partnera nebo Id Organizace Partnera

Id billingů

Jedinečný identifikátor fakturace partnera nebo číslo C

Číslo Sp

Jedinečný identifikátor dodaný poskytovatelem služeb pro podnik účastníka.

interní

Stav interní zkušební verze zákazníka (ano/ne)

userId

Uživatelské ID účastníka v Broadworks

Id odběratele

Jedinečný identifikátor dotyčného předplatitele ve službě Webex

Aktivováno

Ano/Ne

Datum

Datum zřízení předplatitele.

billingová Datum

Datum zahájení fakturace v tomto měsíci

billingdatum ukončení

Datum konce fakturace v tomto měsíci

balíček

Typ balíčku, který je zpoplatněn

množství

Poměrné množství k fakturaci.

  • 1 – označuje celý měsíc


 
  • Jakmile vygenerujete zprávu o fakturaci za určité období, nemůžete ji znovu vygenerovat, pokud nejprve neodstraníte stávající zprávu.

  • Pokud změníte typ balíčku nebo uživatelské ID služby Broadworks pro daného uživatele, sestava za měsíc, ve kterém došlo ke změně, zobrazí více položek pro daného uživatele se samostatnými poměrnými položkami před změnou a po ní.

Řešení potíží se službou Webex pro Cisco Broadworks

Přihlásit se ke stavové stránce služby Webex

Nejprve proveďte kontrolu https://status.webex.com v případě neočekávaného přerušení provozu. Pokud jste před přerušením nezměnili konfiguraci v prostředí Control Hub nebo Broadworks, zkontrolujte stránku stavu. Další informace o přihlašování k odběru oznámení o stavu a incidentech v centru nápovědy Webex.

Použití analýzy prostředí Control Hub

Webex sleduje data o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Další informace o nástroji Control Hub Analytics v centru nápovědy Webex.

Problémy se sítí

Zákazníci nebo uživatelé nejsou vytvářeni v prostředí Control Hub s fázovým zřizováním:

  • Může aplikační server dosáhnout adresy URL zřizování?

  • Jsou zřizovací účet a heslo správné, existuje tento účet v Broadworks?

Clustery soustavně selhávají testy připojení:


 

Připojení mTLS ke službě ověřování se pravděpodobně nezdaří, když vytvoříte první cluster v partnerském centru, protože chcete-li získat přístup k řetězci certifikátů Webex, musíte jej vytvořit. Bez toho nemůžete vytvořit ukotvení důvěryhodnosti u ověřovací služby XSP|ADPS, takže testovací připojení mTLS z centra Partner Hub nebude úspěšné.

  • Jsou rozhraní XSP|ADP veřejně přístupná?

  • Používáte správné porty? Port můžete zadat v definici rozhraní v clusteru.

Selhání ověření rozhraní

Rozhraní Xsi-Actions a Xsi-Events:

  • Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně /v2.0/ na konci <UNK> s.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.

  • Prohlédněte si rady konfigurace rozhraní v tomto dokumentu.

Rozhraní služby ověřování:

  • Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně /v2.0/ na konci <UNK> s.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.

  • Projděte si pokyny pro konfiguraci rozhraní uvedené v tomto dokumentu se zvláštním důrazem na:

    1. Ujistěte se, že jste sdíleli klíče RSA ve všech XSP|ADPS.
    2. Ujistěte se, že jste ve všech XSP|ADPwebovém kontejneru zadali adresu URL služby Authservice.
    3. Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. Protokol XSP|ADP vyžaduje zadání formátu názvu IANA pro šifry TLS. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
    4. Pokud používáte systém mTLS se službou ověřování, jsou klientské certifikáty Webex uloženy ve vašem úložišti důvěryhodných certifikátů XSP|ADP/ADP? Je aplikace (nebo rozhraní) nakonfigurována tak, aby vyžadovala klientské certifikáty?

    5. Pokud používáte ověření tokenu CI se službou ověřování, je aplikace (nebo rozhraní) nakonfigurována tak, aby nevyžadovala klientské certifikáty?

Problémy klienta

Ověřte, zda je klient připojen ke službě Broadworks

  1. Přihlaste se k aplikaci Webex.

  2. Zkontrolujte, zda je na postranním panelu ikona Možnosti volání (sluchátko s převodem nad ním).

    Pokud ikona není přítomna, nemusí být uživatel ještě povolen pro službu volání v prostředí Control Hub.

  3. Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav relace SSO Jste přihlášeni.

    Pokud se zobrazí jiná telefonní služba, například Webex Calling, uživatel nepoužívá Webex pro Cisco Broadworks.

Toto ověření znamená:

  • Klient úspěšně překročil požadované mikroslužby Webex.

  • Uživatel byl úspěšně ověřen.

  • Klientovi byl vaším systémem Broadworks vydán webový token JSON s dlouhou životností.

  • Klient načetl profil zařízení a zaregistroval se do služby Broadworks.

Klientské protokoly

Všichni klienti aplikace Webex mohou Odesílat Protokoly do služby Webex. To je nejlepší volba pro mobilní klienty. Pokud hledáte pomoc od TAC, měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo. Další informace najdete v tématu Kde najdu podporu pro službu Webex?

Pokud potřebujete ručně sbírat protokoly z počítače se systémem Windows, jsou umístěny následovně:

Počítač se systémem Windows: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problémy s přihlášením uživatele

Autorizace mtls byla špatně nakonfigurována

Pokud se to týká všech uživatelů, zkontrolujte připojení mTLS ze služby Webex k adrese URL ověřovací služby:

  • Zkontrolujte, zda je pro mTLS nakonfigurována aplikace ověřovací služby nebo rozhraní, které používá.

  • Zkontrolujte, zda je řetězec certifikátů Webex nainstalován jako ukotvení důvěryhodnosti.

  • Zkontrolujte, zda je certifikát serveru v rozhraní/aplikaci platný a podepsaný známou certifikační autoritou.

Zpráva o překročení licence

Tato zpráva se může zákazníkovi zobrazit v zobrazení Zákazníci v partnerském centru. Tato zpráva se zobrazí, když využití licence překročí povolenou hodnotu. Zprávu lze ignorovat.

Průvodce řešením potíží

Podrobné informace o řešení problémů s aplikací Webex pro Cisco Broadworks naleznete v Příručce řešení problémů s aplikací Webex for Cisco Broadworks.

Podpora

Politika podpory při ustáleném stavu

Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalovat problémy, které SP nemůže vyřešit na TAC. Podpora verzí serveru Broadworks se řídí zásadami Broadsoft aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.

Zásady eskalace

  • Vy (poskytovatel služeb/partner) jste prvním kontaktním místem pro podporu koncového zákazníka (podniku).

  • Problémy, které nemůže SP vyřešit, jsou eskalovány na TAC.

Verze Broadworks

Prostředky vlastní podpory

  • Uživatelé mohou najít podporu prostřednictvím centra nápovědy služby Webex, kde je stránka specifická pro službu Webex pro Cisco Broadworks, kde jsou uvedena společná témata nápovědy a podpory aplikace Webex.

  • Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problému.

  • Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo od klienta. Protokoly přecházejí do cloudu Webex, kde je může analyzovat služba Webex Ops.

  • Máme také stránku centra nápovědy věnovanou nápovědě na úrovni správce pro službu Webex pro Cisco Broadworks.

Shromažďování informací pro odeslání žádosti o službu

Když se zobrazí chyby v prostředí Control Hub, mohou k nim být připojeny informace, které mohou TAC pomoci vyšetřit váš problém. Pokud například uvidíte ID sledování určité chyby nebo kód chyby, uložte text, který s námi sdílíte.

Pokuste se při odesílání dotazu nebo otevírání případu zahrnout alespoň následující informace:

  • ID organizace zákazníka a ID organizace partnera (každé ID je řetězec 32 šestnáctkových číslic oddělený pomlčkami)

  • ID (také řetězec 32 šestnáctkových číslic), pokud rozhraní nebo chybová zpráva poskytuje jeden

  • E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)

  • Verze klienta (pokud má problém příznaky zaznamenané přes klienta)

Referenční odkaz Webex pro Broadworks

Porovnání UC-One Saas se službou Webex pro Cisco Broadworks

Řešení >

UC-One Saas

Webex pro Cisco BroadWorks

Cloud

Cloud Cisco UC-One (GCP)

Služba Webex Cloud (AWS)

Klienti

UC-One: Mobilní, stolní

Recepční, vedoucí

Webex: Mobilní, Desktop, Web

Hlavní technologický rozdíl

Schůzky v rámci technologie Broadsoft Meet

Schůzky dodané pomocí technologie Webex Meetings

První terénní zkoušky

Staging prostředí, Beta klienti

Výrobní prostředí, GA klienti

Identita uživatele

ID služby Broadworks fungovalo jako primární ID, pokud poskytovatel služeb již nemá integraci SSO.

 

ID uživatele a tajemství v Broadworks

ID e-mailu v Cisco CI slouží jako primární ID

Integrace SSO do služby Broadworks poskytovatele služeb, kde bude uživatel ověřovat pomocí ID uživatele Broadworks a tajemství Broadworks.

 

Uživatel poskytuje přihlašovací údaje prostřednictvím SSO se službou Broadworks a tajnou službou Broadworks

NEBO

ID uživatele a tajemství v CI Idp

NEBO

ID uživatele v CI, ID a tajemství v Idp

Ověření klienta

Přihlašovací údaje uživatelů prostřednictvím klienta

Pokud používáte zasílání zpráv Webex, jsou vyžadovány dlouhotrvající tokeny Broadworks

Uživatelé poskytují pověření prostřednictvím prohlížeče (přihlašovací stránka z proxy serveru Webex BIDP nebo CI)

Přístupové a obnovovací tokeny Webex

Správa / konfigurace

Vaše OSS/BSS systémy a

Portál pro prodejce

Vaše OSS/BSS systémy a Control Hub

Aktivace partnera/poskytovatele služeb

Jednorázové nastavení operací společnosti Cisco

Jednorázové nastavení operací společnosti Cisco

Aktivace zákazníka/podniku

Portál pro prodejce

Control Hub

Automaticky vytvořeno při prvním zápisu uživatele

Možnosti aktivace uživatele

Vlastní registrace

Nastavení externího IM&P v Broadworks

Nastavení integrovaného IM&P v Broadworks (typicky podniky)

rozhraní služby XSP|ADP

Akce XSI

 

Události XSI

CTI (MTLS)

Authservice (volitelné mTLS)

DIGITÁLNÍ PAMĚŤ

Akce XSI

Akce XSI (MTLS)

Události XSI

CTI (MTLS)

Authservice (TLS)

DIGITÁLNÍ PAMĚŤ

Nainstalujte aplikaci Webex a přihlaste se (perspektiva odběratele)

1

Stáhněte a nainstalujte aplikaci Webex. Podrobnosti najdete v tématu Webex | Stažení aplikace.

2

Spustit aplikaci Webex.

Webex vás vyzve k zadání e-mailové adresy.
3

Zadejte svou e-mailovou adresu a klikněte na tlačítko Další.

4

V závislosti na způsobu konfigurace vaší organizace ve službě Webex se stane jedna z následujících situací:

  1. Webex spouští prohlížeč, který vám umožní dokončit ověření u poskytovatele identity. Může se jednat o vícefaktorové ověřování (MFA).

  2. Webex spouští prohlížeč, pomocí kterého můžete zadat ID uživatele a heslo služby Broadworks.

Služba Webex se načte po úspěšném ověření proti platformě Idp nebo Broadworks.

Výměna a ukládání dat

Tyto části poskytují podrobnosti o výměně a ukládání dat pomocí služby Webex. Všechna data jsou šifrována jak při přenosu, tak v klidu. Další podrobnosti naleznete v tématu Zabezpečení aplikace Webex.

Registrace poskytovatele služeb

Při konfiguraci clusterů a uživatelských šablon v prostředí Webex Control Hub během registrace poskytovatele služeb si vyměňujete následující data služby Broadworks, která Webex ukládá:

  • Adresa URL akcí Xsi

  • Adresa URL Xsi-Events

  • Adresa URL rozhraní CTI

  • Adresa URL ověřovací služby

  • Přihlašovací údaje k adaptéru zřizování Broadworks

Zřizování uživatelů poskytovatele služeb

Tato tabulka obsahuje seznam uživatelských a podnikových dat, která se vyměňují v rámci zřizování uživatelů prostřednictvím služby Webex API.

Přesunutí dat do služby Webex

Od

Skrz

Uloženo službou Webex?

Uživatelské ID Broadworks

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

E-mail (pokud je poskytnut SP)

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

E-mail (pokud byl zadán uživatelem)

Uživatel

Portál pro aktivaci uživatelů

Ano

Křestní jméno

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Příjmení

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Primární telefonní číslo

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Číslo mobilního telefonu

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Primární linka

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

ID poskytovatele služeb Broadworks a ID skupiny

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Jazyk

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Časové pásmo

Broadworks, podle rozhraní API

Služba Webex APIS

Ano

Odebrání uživatele

Webex pro Cisco Broadworks APIpodporuje částečné i úplné odebrání uživatelů. Tato tabulka uvádí všechna uživatelská data uložená během zřizování a to, co je v každém scénáři odstraněno.

Uživatelská data

Částečné odstranění

Úplné odstranění

Uživatelské ID Broadworks

Ano

Ano

E-mail

Ne

Ano

Křestní jméno

Ne

Ano

Příjmení

Ne

Ano

Primární telefonní číslo

Ano

Ano

Číslo mobilního telefonu

Ano

Ano

Linka

Ano

Ano

ID poskytovatele služeb Broadworks a ID skupiny

Ano

Ano

Jazyk

Ne

Ano

Přihlášení uživatele a načtení konfigurace

Ověření Webex

Ověřování Webex se týká přihlášení uživatele k aplikaci Webex libovolným ověřovacím mechanismem Webex podporujícím ověřování. (Ověřování Broadworks je pokryto odděleně.) Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.

Přesouvání dat

Od

Do

E-mailová adresa

Uživatel prostřednictvím aplikace Webex

Webex

Token s omezeným přístupem a (nezávislý) IdP URL

Webex

Uživatelský prohlížeč

Pověření uživatele

Uživatelský prohlížeč

Poskytovatel identity (který již má identitu uživatele)

Výraz SAML

Uživatelský prohlížeč

Webex

Ověřovací kód

Webex

Uživatelský prohlížeč

Ověřovací kód

Uživatelský prohlížeč

Webex

Přístupové a obnovovací tokeny

Webex

Uživatelský prohlížeč

Přístupové a obnovovací tokeny

Uživatelský prohlížeč

Aplikace Webex

Ověření BroadWorks

Ověřování Broadworks se týká přihlášení uživatele k aplikaci Webex pomocí přihlašovacích údajů Broadworks. Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami na toku ověřování.

Přesouvání dat

Od

Do

E-mailová adresa

Uživatel prostřednictvím aplikace Webex

Webex

Token s omezeným přístupem a adresa URL Idp (Webex Bwks proxy)

Webex

Uživatelský prohlížeč

Informace o značce a Broadworks <UNK> s

Webex

Uživatelský prohlížeč

Přihlašovací údaje uživatele Broadworks

Uživatel prostřednictvím prohlížeče (značková přihlašovací stránka služby Webex)

Webex

Přihlašovací údaje uživatele Broadworks

Webex

BroadWorks

Uživatelský profil Broadworks

BroadWorks

Webex

Výraz SAML

Uživatelský prohlížeč

Webex

Ověřovací kód

Webex

Uživatelský prohlížeč

Ověřovací kód

Uživatelský prohlížeč

Webex

Přístupové a obnovovací tokeny

Webex

Uživatelský prohlížeč

Přístupové a obnovovací tokeny

Uživatelský prohlížeč

Aplikace Webex

Oznámení o vypršení platnosti hesla Broadworks během přihlášení

Tato funkce vylepšuje proces přihlášení a řídí postup přihlášení:

Upozornění na přihlášení a vylepšení chybových zpráv:

  • V současné době Wexbex pro uživatele BWKS, kteří používají ověřování Broadworks a přihlašování prostřednictvím UAP, neobdrží oznámení o tom, že jejich heslo brzy vyprší nebo že se nemohou přihlásit, protože heslo již vypršelo. Pokud má platnost hesla vypršet za 10 dní nebo méně - uživatel obdrží upozornění, že platnost hesla vyprší s uvedením, kolik dnů zbývá, a uživateli se doporučuje kontaktovat partnera nebo kliknout na odkaz Zapomenuté heslo na přihlašovací obrazovce a obnovit heslo.
  • Pokud heslo vypršelo a konfigurace v Broadworks „ OnExpiry“ je nastavena na true, pak byla hozena chyba „nesprávné uživatelské jméno a heslo“, ale nyní s touto funkcí je vylepšena chybová zpráva: Pokus o přihlášení se nezdařil. Kombinace poskytnutého ID uživatele a hesla neodpovídá našim záznamům nebo je třeba aktualizovat vaše heslo. Zkuste to znovu. Chcete-li provést aktualizaci hesla, kontaktujte správce. Kód chyby 100006

Řízení toku přihlášení:

  • Partner může omezit přihlášení povolením nastavení „w4bwks-password-expiry-fail-login“. Toto nastavení „může společnost Cisco povolit na žádost partnera. Pokud vypršela platnost hesla Broadworks, je konfigurace v broadworks ‘ Onexpiry’ nastavena na false a je povoleno nastavení ‘w4bwks-password-expiry-fail-login', pak je zahozena chyba s tím, že heslo vypršelo před x dny, zatímco pokud je nastavení služby zakázáno, je povoleno přihlášení. Ve výchozím nastavení je nastavení zakázáno.

Odkaz Zapomenuté heslo na přihlašovací stránce může partner nakonfigurovat jako součást funkce Rozšířené přizpůsobení. Partneři obvykle nakonfigurují odkaz pro navigaci uživatele na partnerský portál pro správu hesel a resetování hesla.


 

Tato funkce zlepšuje přihlašovací zkušenost uživatele při přihlašování aktivovaného uživatele, pokud již platnost hesla vyprší nebo již vypršela. Funkce nezpracovává, pokud vyprší platnost hesla v době, kdy je uživatel přihlášen do aplikace Webex. Uživatel obdrží oznámení o vypršení platnosti hesla při příštím pokusu o přihlášení.

Načtení konfigurace klienta

Tato tabulka znázorňuje typ dat vyměňovaných mezi různými komponentami při načítání konfigurací klienta.

Přesouvání dat

Od

Do

Registrace

Klient

Webex

Nastavení organizace, včetně Broadworks <UNK> s

Webex

Klient

Token JWT služby Broadworks

Broadworks prostřednictvím služby Webex

Klient

Token JWT služby Broadworks

Klient

BroadWorks

Token zařízení

BroadWorks

Klient

Token zařízení

Klient

BroadWorks

Konfigurační soubor

BroadWorks

Klient

Využití v ustáleném stavu

Tato část popisuje data pohybující se mezi komponentami během opětovného ověřování po vypršení platnosti tokenu, a to buď prostřednictvím platformy Broadworks nebo Webex.

Tato tabulka uvádí pohyb dat pro volání.

Přesouvání dat

Od

Do

signalizace SIP

Klient

BroadWorks

média SRTP

Klient

BroadWorks

signalizace SIP

BroadWorks

Klient

média SRTP

BroadWorks

Klient

Tato tabulka uvádí pohyby dat pro zasílání zpráv, přítomnost a schůzky.

Přesouvání dat

Od

Do

HTTPS REST zprávy a přítomnost

Klient

Webex

HTTPS REST zprávy a přítomnost

Webex

Klient

signalizace SIP

Klient

Webex

média SRTP

Klient

Webex

signalizace SIP

Webex

Klient

média SRTP

Webex

Klient

Použití rozhraní API pro zřizování

Přístup pro vývojáře

Specifikace rozhraní API je k dispozici na https://developer.webex.com a příručka k jeho použití je na adrese https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

Chcete-li si přečíst specifikaci API , je nutné se přihlásit se nahttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

Ověřování a autorizace aplikace

Vaše aplikace se integruje se službou Webex jako integrace. Tento mechanismus umožňuje aplikaci provádět administrativní úkoly (jako je zřizování předplatitele) pro správce v rámci organizace partnera.

Webex APIse řídí standardem OAuth 2 ( http://oauth.net/2/). OAuth 2 umožňuje integracím třetích stran získat obnovovací a přístupové tokeny jménem vybraného správce partnera pro ověřování hovorů rozhraní API.

Nejprve musíte zaregistrovat integraci se službou Webex. Po registraci musí vaše aplikace podporovat tento postup udělení autorizace OAuth 2.0, aby získala potřebné obnovovací a přístupové tokeny.

Další podrobnosti o integracích a o tom, jak sestavit tento tok autorizace OAuth 2 do vaší aplikace, naleznete v tématu https://developer.webex.com/docs/integrations.


 

Implementace integrací vyžaduje dvě role – vývojář a autorizující uživatel – a mohou být drženy samostatnými lidmi/týmy ve vašem prostředí.

  • Vývojář vytvoří aplikaci a zaregistruje jihttps://developer.webex.com , aby vygeneroval požadované OAuth ID/Secret s rozsahy očekávanými pro aplikaci. Pokud je vaše aplikace vytvářena třetí stranou, může ji registrovat (pokud jste požádali o její přístup), nebo ji můžete provést vlastním přístupem.

  • Autorizující uživatel je účet, který aplikace používá k autorizaci svých hovorů rozhraní API, ke změně organizace partnera, organizací zákazníků nebo jejich předplatitelů. Tento účet musí mít v organizaci partnera roli úplného správce nebo úplného správce prodeje. Tento účet nesmí být veden třetí stranou.

Název organizace

Název organizace závisí na tom, jaký režim zřizování používáte:

  • Podnikový režim – Název organizace je přesnou shodou s Id Sp .

  • Režim poskytovatele služeb – Název organizace je část ID Sp Id.

Název organizace bude obsahovat všechny mezery, velká písmena a speciální znaky uvedené v původním ID sp .

Požadavky na software Broadworks

Viz Správa životního cyklu - Broadsoft servery.

Očekáváme, že poskytovatel služeb bude „patch current“ pomocí nejnovějších záplat Broadworks a aplikací Release Independent (RI). Seznam záplat níže je minimálním požadavkem pro integraci se službou Webex.


 
Nezapomeňte zkontrolovat poznámky k záplatám těchto softwarových záplat. Některé opravy mohou mít další požadavky rozhraní příkazového řádku.

Verze R22

Server

Náplast

Další informace

Aplikační Server

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Vyžadováno pro synchronizaci adresáře

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.22.0.1123.ap373197

Požadovaná oprava pro aplikační server

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.22.0.1123.ap377718

Požadovaná oprava funkce nahrávání hovorů

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Požadovaná oprava pro průtokové zřizování

AP.xsp.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Profilový Server

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Platforma

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Vyžadováno pro ověřovací proxy server NPS

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.platform.22.0.1123.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

XSP|ADP

AP.xsp.22.0.1123.ap354313

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.xsp.22.0.1123.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap375206

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.22.0.1123.ap376508

Vyžadováno pro ověřovací službu s ověřením tokenu CI

AP.xsp.22.0.1123.ap378585

Vyžadováno pro sjednocenou historii hovorů

Jiné

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Verze R23

Server

Náplast

Další informace

Aplikační Server

AP.as.23.0.1075.ap368517

Vyžadováno pro synchronizaci adresáře

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Konfigurační Server Aplikací

AP.as.23.0.1075.ap373271

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Vyžadováno pro nahrávání hovorů

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Profilový Server

AP.ps.23.0.1075.ap378391

Platforma

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Vyžadováno pro upgrade z nabízených oznámení V1 na V2

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap375206

Vyžadováno pro ověřovací proxy server NPS

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Jiné

Pokud používáte ADP...

Xsi-Events-23_2021.05_1.251.bwar

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Verze R24

Server

Náplast

Další informace

Aplikační Server

AP.as.24.0.944.ap384177

Vyžadováno pro server Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Vyžadováno pro zřizování prostřednictvím toku

AP.as.24.0.944.ap377718

Vyžadováno pro nahrávání hovorů

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Jiné

Xsi-Events-24_2021.05_1.251.bwar

Požadovaná oprava stavu zavěšení (přítomnost) a sjednocené historie hovorů

Postupy zřizování a aktivace uživatelů


 

Zřizování popisuje přidání uživatele do služby Webex. Aktivace zahrnuje ověření e-mailu a přiřazení služeb v aplikaci Webex.

E-mailové adresy uživatelů musí být jedinečné, protože služba Webex používá e-mailovou adresu k identifikaci uživatele. Pokud máte důvěryhodné e-mailové adresy pro uživatele, můžete se rozhodnout, že je budete mít automaticky aktivovány, když je automaticky zřídíte. Tento proces je „automatické zřizování a automatická aktivace“.

Automatické zřizování uživatelů a automatická aktivace (tok důvěryhodných e-mailů)

Požadavky

  • Zřizovací adaptér ukazuje na Webex pro Cisco Broadworks (který vyžaduje odchozí připojení z AS do Webex Provisioning Bridge).

  • Musíte mít platné e-mailové adresy koncových uživatelů, které jsou dostupné jako alternativní IDS v aplikaci Broadworks.

  • Control Hub má zřizovací účet v konfiguraci organizace partnera.

Krok

Popis

1

U zákazníků citujete a přijímáte objednávky na tuto službu.

2

Zpracováváte objednávku zákazníka a poskytujete zákazníka ve svých systémech.

3

Systém zřizování služeb spouští zřizování služby Broadworks. Tento krok v souhrnu vytvoří podnik a uživatele. Následně každému uživateli přiřadí potřebné služby a čísla. Jednou z těchto služeb je externí IM&P.

4

Tento krok zřizování spouští automatické zřizování organizace zákazníka a uživatelů v aplikaci Webex. (Přiřazení služby IM&P způsobí, že adaptér zřizování zavolá rozhraní API zřizování Webex.)

5

Pokud budete později muset upravit balíček pro uživatele (chcete-li změnit výchozí nastavení), vaše systémy musí používat rozhraní API zřizování Webex.

Postup přihlášení SSO

Tok přihlášení SSO SAML s přímou autentizací Broadworks (sdílení zdrojů mezi zdroji)

Následuje přihlašovací postup SAML SSO pro aplikaci Webex při používání ověřování Broadworks a při povolení sdílení prostředků mezi zdroji, což umožňuje přímé ověřování do Broadworks. Obrázek zobrazuje události klienta a uživatele vlevo s textem na šipkách představujícím to, co klient poskytuje autorizaci. Kroky 1 a 5 jsou uživatelské události. Pravá strana obrázku představuje události přihlašovacích služeb spolu s tím, co je klientovi vráceno.

Tok registrace a zjišťování služeb Broadworks

Následuje tok zjišťování služby Broadworks, který bezprostředně následuje z předchozího toku přihlášení SSO služby Webex SAML. Klient používá přístupový token, který byl získán při registraci do služby Webex Device Management, aby požádal o registraci z nasazení služby Broadworks.

Alternativní přihlašovací toky

Výše uvedené obrázky předpokládají, že přihlášení SAML SSO je nakonfigurováno pomocí ověřování Broadworks s povoleným přímým ověřením Broadworks (sdílení prostředků mezi zdroji). Níže jsou uvedeny některé alternativní přihlašovací postupy SAML SSO:

  • Ověřování Broadworks bez přímého ověřování Broadworks (sdílení prostředků mezi původními zdroji):

    • Jediný rozdíl je v kroku 5 a 6 přihlašovacího toku služby Webex. V kroku 5 jsou přihlašovací údaje ověřeny proxy serverem Idp (spíše než XSI) a klientovi se vrátí výraz SAML.

    • Proudění probíhá zbývajícími kroky v obou schématech.

    • Token SSO se v tomto toku nepoužívá.

  • Ověření Webex SAML SSO:

    • V kroku 3 přihlašovacího toku služby Webex vrátí služba Common Identity poskytovatele identity používaného ověřováním služby Webex.

    • V tomto okamžiku je vyvolán alternativní postup přihlašování SAML SSO pro Webex.

Interakce s uživatelem

Přihlásit se

  1. Aplikace Webex spouští prohlížeč pro Cisco Common Identity (CI), aby uživatelé mohli zadat svou e-mailovou adresu.

  2. CI zjistí, že přidružená organizace zákazníka má server proxy poskytovatele identity Broadworks (IDP) nakonfigurován jako server SAML IDP. Služba CI se přesměruje na poskytovatele identity, který uživateli představuje přihlašovací stránku. (Poskytovatel služeb může tuto přihlašovací stránku označit.)

  3. Uživatel zadá své přihlašovací údaje k Broadworks.

  4. Broadworks ověřuje uživatele prostřednictvím poskytovatele identity. Po úspěchu IDP přesměruje prohlížeč zpět na CI s úspěchem SAML, aby dokončil ověřovací tok (neuvedený v diagramu).

  5. Po úspěšném ověření získá aplikace Webex přístupové tokeny z CI (neuvedeny na diagramu). Klient je používá k vyžádání Jason Web Token (JWT) s dlouhou životností Broadworks.

  6. Aplikace Webex zjistí konfiguraci volání ze služby Broadworks a dalších služeb služby Webex.

  7. Aplikace Webex se registruje v Broadworks.

Přihlášení z pohledu uživatele

Tento diagram představuje typický postup přihlašování, jak jej vidí koncový uživatel nebo předplatitel:

  1. Stáhnete a nainstalujete aplikaci Webex.

  2. Možná jste obdrželi odkaz od svého poskytovatele služeb nebo jej můžete najít na stránce ke stažení služby Webex.

  3. Na přihlašovací obrazovce služby Webex zadáte svou e-mailovou adresu. Klepněte na tlačítko Další.

  4. Obvykle jste přesměrováni na stránku se značkou poskytovatele služeb.

  5. Tato stránka vás může uvítat prostřednictvím vaší e-mailové adresy.

    Pokud neexistuje žádná e-mailová adresa nebo pokud je e-mailová adresa nesprávná, zadejte místo toho své uživatelské jméno pro Broadworks.

  6. Zadejte heslo služby Broadworks.

  7. Pokud jste se úspěšně přihlásili, otevře se aplikace Webex.

Tok hovorů – podnikový adresář

Tok hovorů – číslo PSTN

Prezentace a sdílení

Zahájit schůzku v prostoru

Interakce s klienty

Načíst profil z registru DMS a SIP pomocí AS

  1. Klient zavolá XSI, aby získal token správy zařízení a adresu URL do DMS.

  2. Klient si vyžádá profil zařízení od DMS předložením tokenu z kroku 1.

  3. Klient přečte profil zařízení a načte pověření, adresy a porty SIP.

  4. Klient odešle SIP REGISTR do SBC pomocí informací z kroku 3.

  5. SBC odešle SIP REGISTR do AS (SBC může provést vyhledání AS v NS, pokud SBC ještě nezná uživatele SIP.)

Zkušební a laboratorní pokyny

Pro testovací a laboratorní organizace platí následující pokyny:

  • Partneři poskytovatele služeb jsou omezeni na maximálně 50 testovacích uživatelů, kteří mohou být zřízeni v rámci více organizací.

  • Všem uživatelům nad prvních 50 zkušebních uživatelů bude účtováno.

  • Aby bylo zajištěno přesné zpracování vaší faktury, všechny zkušební organizace musí do názvu organizace Broadworks zahrnout „test“.

  • Organizace interních testů musí být jmenovány v prostředí Webex Control Hub. To proto, aby se zabránilo tomu, že testovací uživatelé budou fakturováni jako skuteční uživatelé.

Určení organizace jako zkušební organizace

Určení organizace jako zkušební organizace:

  1. Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.

  2. Vyberte vhodného zákazníka.

  3. Na pravém ovládacím panelu povolte přepínač Organizace interního testování.

Přehrávání hlasové pošty

V případě hlasové schránky se ujistěte, že jste nakonfigurovali mediální server tak, aby používal jeden z následujících kódů:

  • Mp3 (rozcestník)

  • wav – soubory WAV jsou podporovány v následujících formátech: PCM (podporováno na všech platformách) a DVI-ADPCM (není podporováno v systému Android)

Pokud používáte soubory wav, spusťte následující příkazy rozhraní příkazového řádku pro konfiguraci aplikačního serveru a mediálního serveru:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Názvosloví

KATEGORIE: VZDĚLÁVÁNÍ
Seznam řízení přístupu
ALBÍN
Brána vrstvy aplikace
Rozhraní API
Rozhraní pro programování aplikací
KATEGORIE: APPLOVÉ
Apple Push notifikační služba
AS
Aplikační Server
ATLETIKA
Adaptér analogového telefonu, adaptér, který převádí analogovou telefonní službu na VoIP
BAŽINATÍ
Správce aplikací Broadsoft
Základní ověření
Metoda ověřování, kdy je účet (uživatelské jméno) ověřen sdíleným tajemstvím (heslem)
ŘAPÍK
Server Broadsoft zasílání zpráv
BOSKOVITÍ
Obousměrné proudy přes synchronní HTTP
BRÉMY
Basic Rate Interface BRI je metoda přístupu k ISDN
Svazek
Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Balíček)
CA
Certifikační autorita
Operátor
Organizace, která vyřizuje telefonní provoz (srov. Partner, poskytovatel služeb, prodejce s přidanou hodnotou)
test CAPTCHA
Plně automatizovaný veřejný Turingův test, který by řekl počítačům a lidem od sebe
KAMEROVÝ SYSTÉM
Jazyk značek extensible řízení hovorů
CIF (ROZCESTNÍK)
Běžný meziformát
PŘÍKAZOVÉHO ŘÁDKU
příkazové řádky
KN
Obecný název
KATEGORIE: POČÍTAČOVÁ BEZPEČNOST
Push server oznámení hovorů. Server nabízených oznámení, který běží na platformě XSP|ADP ve vašem prostředí, pro nabízení oznámení hovorů společnostem FCM a APNS. Viz proxy server serveru NPS.
CPE
Vybavení prostor zákazníka
CVRLIKÁNÍ
Pravidlo vlastní přítomnosti
CVRLIKÁNÍ
Kaskádový styl
CSV
Hodnota oddělená čárkou
CTI
Integrace počítačových telefonních služeb
CUBE
Cisco Unified Border Element
DMK (ROZCESTNÍK)
demilitarizovaná zóna
Číslo adresáře
Číslo v adresáři
Nerušit
Nerušit
DNS
Systém doménových jmen
POČÍTAČOVÁ HRA
Skupina vytáčených protějšků
PROGRAMOVACÍ JAZYK
Kódový bod pro rozlišené služby
DTAGŮ
Soubor s archívem typu zařízení
DTG
Cílová skupina spojů
DTMF
Dvoubarevné vícefrekvenční
Koncový uživatel
Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Odběratel)
Podnik
Soubor koncových uživatelů (srov. Organizace)
FCM (MĚSÍC)
Cloudové zprávy Firebase
FLÉTNA (ROZCESTNÍK)
Konvergence pevných mobilních zařízení
Zřizování toku
Vytváření uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks.
Plně kvalifikovaný název domény (FQDN)
Plně kvalifikovaný název domény
Úplné zřizování toku
Vytváření a ověřování uživatelů v úložišti identit Webex přiřazením služby „Integrated IM&P“ v platformě Broadworks a potvrzením , že každý uživatel Broadworks má jedinečnou a platnou e-mailovou adresu.
FANYNKY
Exchange Office je port, který přijímá analogovou linku. Jedná se o zástrčku v telefonu nebo faxovém přístroji nebo o zástrčky na analogovém telefonním systému. Umožňuje indikaci zapínání na suchý zip. Vzhledem k tomu, že port FXO je připojen k zařízení, jako je fax nebo telefon, zařízení se často nazývá „FXO zařízení“.
FXŮ
Foreign Exchange Subscriber je port, který skutečně dodává analogovou linku k odběrateli. Jinými slovy, je to "zástrčka ve zdi", která poskytuje oznamovací tón, bateriový proud a napětí kroužku.
GCM (MĚSÍC)
Zpráva Google Cloud
GCM (MĚSÍC)
Galois/Counter Mode (šifrovací technologie)
SKRÝŠ
Zařízení pro lidské rozhraní
HTTPS
Zabezpečené zásuvky protokolu přenosu hypertextu
KATEGORIE: KŘESŤANSTVÍ
Integrované přístupové zařízení
Rychlobruslení
Zasílání rychlých Zasílání zpráv a přítomnost
PSTV SÍTĚ IP
Poskytovatel služeb, který poskytuje služby VoIP službám sítě PSTN, zaměnitelné s ITSP, nebo obecný termín pro „veřejnou“ telefonní službu připojenou k internetu, společně poskytovaný hlavními poskytovateli telekomunikací (spíše než zeměmi, jako je síť PSTN)
ŘASENKA
Poskytovatel služeb internetové telefonie
OPLODNĚNÍ
Interaktivní hlasová odezva / respondér
JIZVY
Nativní adresa entity XMPP se nazývá identifikátor Jabber nebo JID localpart@domain.part.example.com/resourcepart (@ . / jsou oddělovače)
JSON
Notace objektů JavaScript
SEZNAM VEDLEJŠÍCH POSTAV SERIÁLU SIMPSONOVI
Java Secure Socket Extension; základní technologie poskytující bezpečné připojení k serverům Broadworks
klíčový rozšiřující modul
Modul rozšíření klíče (hardwarové telefony Cisco)
KATEGORIE: ŽELEZNIČNÍ DOPRAVA
Token s dlouhou životností (nebo Long Life); samopopisná, bezpečná forma tokenu doručitele, která umožňuje uživatelům zůstat ověřeni po delší dobu a není vázána na konkrétní aplikace.
PANÍ BURNSOVÁ
Archivace zpráv
MIMODĚLOŽNÍ PRÁDLO
Manažerská informační základna
MS (ROZCESTNÍK)
Mediální Server
TLS (rozcestník)
Vzájemné ověřování mezi dvěma stranami pomocí výměny certifikátů při navazování spojení TLS
PIŠKOT
Konverzace s více uživateli
ŠABLONA: NÁBOŽENSTVÍ
Překlady síťových adres
NPS
Server odesílání oznámení; viz CNPS
Proxy server NPS

Služba ve službě Webex, která dodává krátkodobé autorizační tokeny vašemu CNPS, což jí umožňuje odesílat oznámení hovorů do FCM a APNS a nakonec do zařízení se systémem Android a iOS se službou Webex.

ŠABLONA: HVĚZDNÁ BRÁNA
Otevřít klientské rozhraní
Organizace
Společnost nebo organizace zastupující kolekci koncových uživatelů (srov. Enterprise (rozcestník)
OTG
Skupina odchozího přenosového spoje
Balíček
Soubor služeb poskytovaných koncovému uživateli nebo předplatiteli (srov. Svazek)
Partner
Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. prodejce s přidanou hodnotou, poskytovatel služeb, dopravce)
PBX (ROZCESTNÍK)
Pobočková ústředna
ŠABLONA: PROGRAMOVÁNÍ
Pošta se zvýšenou ochranou osobních údajů
PLZEŇSKÝ MÍČEK
Veřejná pozemní mobilní síť
PRSNÍ KOST
Primary Rate Interface (PRI) je standard telekomunikačního rozhraní používaný v digitální síti integrovaných služeb (ISDN).
FOTBALOVÝ OBRÁNCE
Profilový Server
Síť PSTN
Veřejná telefonní síť
QoS
Kvalita služby
Portál pro prodejce
Web, který umožňuje správci prodejce konfigurovat řešení UC-One Saas. Někdy je označován jako BAM portál, administrátorský portál nebo manažerský portál.
RTCP (ROZCESTNÍK)
Protokol řízení v reálném čase
POČÍTAČOVÁ GRAFIKA
Přenosový protokol v reálném čase
KATEGORIE: HVĚZDNÁ BRÁNA
Hraniční řadič relace
ŠTÍTKY
Vzhled sdílený hovor
ŠABLONA: ŠVÉDSKO
Standardní definice
KATEGORIE: SOCIÁLNÍ DEMOKRACIE
Protokol popisu relace
KATEGORIE: SOUHVĚZDÍ
Poskytovatel služeb; organizace, která poskytuje telefonní služby nebo související služby jiným organizacím (srov. Dopravce, partner, prodejce s přidanou hodnotou)
Protokol SIP
Protokol o zahájení relace
SLITINY
Krátký (nebo Short Life) token (také nazývaný Broadworks SSO Token); jednorázový ověřený token, který se používá k získání bezpečného přístupu k webovým aplikacím.
ŠABLONA: SMILOVÁNÍ
Malé až střední podniky
SNMP
Jednoduchý protokol pro správu sítě
RTCP (rozcestník)
zabezpečený protokol řízení přenosu v reálném čase (média hovorů VoIP)
RTP (rozcestník)
zabezpečený protokol přenosu v reálném čase (média hovorů VoIP)
SSL
Vrstva zabezpečených soketů
Odběratel
Osoba, která využívá služby, která uskutečňuje hovory, připojuje se ke schůzkám nebo odesílá zprávy (srov. Koncový uživatel)
TCP
Protokol řízení přenosu
PROFESIONÁLNÍ WRESTLINGOVÁ
Multiplexování časových oddílů
TLS
TLS (zabezpečení přenášených dat)
Tos (rozcestník)
Typ služby
PROGRAMOVACÍ JAZYK
Portál pro aktivaci uživatelů
IŽ KJ
Sjednocená komunikace
UŽIVATELSKÉ ROZHRANÍ
Uživatelské rozhraní
U ID
Jedinečný identifikátor
ŠABLONA: ŠVÉDSKO
Server zasílání zpráv
URI
Jednotný identifikátor prostředku
Adresa URL
Jednotný lokátor prostředků
AMERICKÉ NÁMOŘNICTVO
Sdílený server
UTC
Koordinovaný světový čas
URAN (ROZCESTNÍK)
Video Server
Prodejce s přidanou hodnotou (VAR)
Zprostředkovatelská organizace, která spolupracuje se společností Cisco s cílem distribuovat produkty a služby jiným organizacím (viz. Dopravce, partner, poskytovatel služeb)
PROFESIONÁLNÍ WRESTLINGOVÁ
Pole Video Grafiky
VoIP
Protokol Voice over Internet Protocol (IP)
VXML (ROZCESTNÍK)
Jazyk značkování rozšiřitelný hlasem
Webový prohlížeč
Webové distribuované vytváření a vytváření verzí
WebRTC
Webová komunikace v reálném čase
STŘELEC (FOTBAL)
Webový RTC server
XMPP
Rozšiřitelný protokol zasílání zpráv a informací o stavu
Příloha

Konfigurovat služby (s MTLS pro autorizační službu)

Níže uvedené postupy nahrazují postupy v tématu Konfigurace služeb ve službě Webex pro Cisco Broadworks XSP|ADPS. Tyto postupy dokončete pouze v případě, že pro ověřovací službu používáte mTLS namísto ověřování tokenu CI. Tyto postupy jsou povinné, pokud používáte více organizací Webex ze stejného serveru XSP|ADP. V opačném případě jsou volitelné.


 
Pokud nepoužíváte více organizací Webex mimo stejný server XSP|ADP, doporučuje se pro ověřovací službu ověření ověření tokenu CI (s TLS). Podrobnosti o konfiguraci služby ověřování a dalších služeb naleznete v části Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS .

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.

V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.

Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.


 

Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí.

Konfigurovat ověřovací službu (pomocí mTLS)

Dlouhověké tokeny Broadworks jsou generovány a validovány ověřovací službou hostovanou ve vašich XSP|ADPs.

Požadavky

  • Servery XSP|ADP hostující ověřovací službu musí mít nakonfigurováno rozhraní mTLS.

  • XSP|ADPs musí sdílet stejné klíče pro šifrování/dešifrování tokenů Broadworks s dlouhou životností. Kopírování těchto klíčů do každého XSP|ADP je ruční proces.

  • XSP|ADPmusí být synchronizovány s protokolem NTP.

Přehled konfigurace

Základní konfigurace vašich XSP|ADPS zahrnuje:

  • Nasaďte ověřovací službu.

  • Nakonfigurujte dobu trvání tokenu na nejméně 60 dní (ponechte vydavatele jako Broadworks).

  • Generování a sdílení klíčů RSA napříč XSP|ADP.

  • Zadejte adresu URL authService do webového kontejneru.

Nasazení ověřovací služby v XSP|ADP

U každého XSP|ADP použitého s aplikací Webex:

  1. Aktivovat aplikaci ověřovací služby na cestě /authService(musíte použít tuto cestu):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (kde) <version> je vaše verze Broadworks).

  2. Nasazení aplikace:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Nastavit dobu trvání tokenu

  1. Zkontrolujte stávající konfiguraci tokenu (hodiny):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Nastavte dobu trvání na 60 dní (max. 180 dní):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generování a sdílení klíčů RSA

  • Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.

  • Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.

Vzhledem k těmto dvěma faktorům musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP.


 

Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.

  1. Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.

  2. Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:

    https://<XSP|ADP-IPAddress>/authservice/token?key=BASE64URL( Publickey)

    (Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)

  3. Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopírovat exportovaný soubor /var/broadworks/tmp/authService.keys na stejném místě u ostatních XSP|ADPS, přepíše starší .keys v případě potřeby.

  5. Importujte klíče na každý z ostatních XSP|ADPS:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Zadejte adresu URL autorizační služby do webového kontejneru

Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny.

Na každém z XSP|ADPS:

  1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Přidejte adresu URL ověřovací služby do kontejneru:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.

  3. Zkontrolujte parametr pomocí get.

  4. Restartujte XSP|ADP.

Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)

Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:

Most general = System > Transport > HTTP > HTTP Server interface = Most specific

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost kontext rozhraní příkazového řádku
Globální systém

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní HTTP serveru v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.

Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> 443 TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> 443 <cipherName> pro přidání šifry do rozhraní serveru HTTP.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní serveru HTTP byste použili: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS)

  1. Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.

  2. Přejít na Nastavení > Broadworks Calling a kliknutím na možnost Stáhnout certifikát certifikační autority Webex získáte CombinedCertChain2023.txt v místním počítači.


     
    Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.
  3. Rozdělit řetězec certifikátů na dva certifikáty - combinedcertchain2023.txt.

    1. Otevřeno combinedcertchain2023.txt v textovém editoru.

    2. Vybrat a vyjmout první blok textu, včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE----- a vložit textový blok do nového souboru.

    3. Uložit nový soubor jako root2023.txt.

    4. Uložit původní soubor jako issuing2023.txt. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

  4. Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např. /var/broadworks/tmp/root2023.txt a /var/broadworks/tmp/issuing2023.txt.

  5. Přihlaste se k XSP|ADP a přejděte k /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Volitelné) Spustit nápovědu UpdateTrust pro zobrazení parametrů a formátu příkazů.

  6. Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Všechny přezdívky musí mít jiné jméno. webexclientroot, webexclientroot2023, webexclientissuing a webexclientissuing2023 jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny čtyři položky jedinečné.

  7. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Volitelné) Konfigurace mTLS na úrovni rozhraní HTTP/portu

MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.

Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.

Při konfiguraci mTLS na úrovni rozhraní HTTP/portu je vyžadován mTLS pro všechny hostované webové aplikace přístupné prostřednictvím tohoto rozhraní/portu.

  1. Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.

  2. Přejít na XSP|ADP_CLI/Interface/Http/HttpServer> a spusťte get příkaz pro zobrazení rozhraní.

  3. Chcete-li přidat rozhraní a vyžadovat ověření klienta (což znamená totéž jako mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. V podstatě první true zabezpečí rozhraní s TLS (v případě potřeby je vytvořen certifikát serveru) a druhý true vynutí rozhraní, aby vyžadovalo ověření klientského certifikátu (dohromady jsou to mTLS).

Příklad:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

V tomto příkladu je příkaz mTLS (Client Auth Req = true) povolen 192.0.2.7 port 444. Protokol TLS je povolen 192.0.2.7 port 443.

(Volitelné) Konfigurace MTLS pro konkrétní webové aplikace

MTLS je možné konfigurovat na úrovni rozhraní HTTP/portu nebo na bázi webové aplikace.

Způsob, jakým povolíte mTLS pro svou aplikaci, závisí na aplikacích, které hostujete na serveru XSP|ADP. Pokud hostujete více aplikací, které vyžadují mTLS, měli byste povolit mTLS na rozhraní. Pokud potřebujete zabezpečit pouze jednu z několika aplikací, které používají stejné HTTP rozhraní, můžete mTLS nakonfigurovat na úrovni aplikace.

Při konfiguraci mTLS na úrovni aplikace je pro danou aplikaci vyžadován mTLS bez ohledu na konfiguraci rozhraní serveru HTTP.

  1. Přihlaste se k XSP|ADP, jehož rozhraní konfigurujete.

  2. Přejít na XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> a spusťte get aby zjistil, které aplikace jsou spuštěny.

  3. Chcete-li přidat aplikaci a vyžadovat pro ni ověření klienta (což znamená totéž jako mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Podrobnosti najdete v dokumentaci rozhraní příkazového řádku XSP|ADP. Názvy aplikací jsou zde uvedeny. Soubor true v tomto příkazu povolí mtls.

Příklad:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Příklad přidá aplikaci Authenti Service do 192.0.2.7:443 a vyžaduje, aby vyžadovala a ověřovala certifikáty od klienta.

Ověřte pomocí get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil

Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.

Kam jít dál

V případě konfigurace se můžete znovu připojit k hlavnímu toku dokumentů v části Rozhraní CTI a související konfigurace.

Dodatečné požadavky na certifikát pro vzájemné ověřování TLS proti službě Authservice

Služba Webex spolupracuje se službou ověřování prostřednictvím vzájemného připojení ověřeného TLS. To znamená, že Webex předloží klientský certifikát a XSP|ADP jej musí ověřit. Chcete-li tomuto certifikátu důvěřovat, použijte řetězec certifikátů Webex CA k vytvoření ukotvení důvěry v XSP|ADP (nebo proxy). Řetězec certifikátů je k dispozici ke stažení prostřednictvím centra Partner Hub:

  1. Přejděte do části Nastavení > Volání Broadworks.

  2. Klikněte na odkaz ke stažení certifikátu.


 

Řetězec certifikátů můžete také získat od společnosti https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje, kde je nutné v těchto třech případech nasadit řetězec certifikátů Webex CA.

Požadavky na vzájemný certifikát TLS pro proxy server TLS-bridge

  • Webex předloží serveru proxy klientský certifikát podepsaný certifikační autoritou Webex.

  • Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodnosti proxy, takže proxy server důvěřuje klientskému certifikátu.

  • Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.

    Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.

  • Správci XSP|ADPinterní certifikační autority důvěřují.

  • XSP|ADPs předkládají interně podepsaný certifikát serveru.

  • Server proxy důvěřuje interní certifikační autoritě.

Požadavky na vzájemný certifikát TLS pro průchod TLS proxy nebo XSP v DMZ

  • Webex předkládá klientský certifikát podepsaný certifikační autoritou Webex CA k XSPs.

  • Řetězec certifikátů Webex CA je nasazen v úložišti důvěryhodných certifikátů XSPS, takže XSPs důvěřují klientskému certifikátu.

  • Veřejně podepsaný certifikát serveru XSP je také nahrán do XSPs.

  • Protokoly XSPobsahují veřejně podepsané serverové certifikáty služby Webex.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSPS.

Historie revizí dokumentů

Následující tabulka zobrazuje historii změn tohoto dokumentu za posledních 12 měsíců.

Datum

Verze

Popis změny

7. března 2024

2–111 (číslo)

  • Byla aktualizována část Control Login flow v části Přihlášení uživatele a Načtení konfigurace.

24. února 2024

2–110

  • Redakční změny.

20. února 2024

2-109 (číslo)

  • Byla přidána část Vizuální indikace spamu v části Nasazení služby Webex pro Broadworks.

07. února 2024

2–108 (číslo)

  • Byla přidána funkce Broadworks Oznámení o vypršení platnosti hesla během přihlašování do aplikace Webex pro referenci Broadworks.

25. ledna 2024

2–107 bodů

  • Redakční změny.

23. ledna 2024

2–106

  • Byly provedeny redakční změny v části Přesun uživatele (se souhlasem) do služby Webex pro Cisco Broadworks v části Správa služby Webex pro Broadworks.

10. ledna 2024

2–105

  • Redakční změny.

20. prosince 2023

2–104 (číslo)

  • Tato příručka byla přesunuta do centra nápovědy služby Webex a od nynějška používejte tento sjednocený odkaz https://help.webex.com/no4dlj3 .

13. prosince 2023

2-103 (číslo)

  • Šablona zákazníka byla změněna na „Šablona registrace“, aktualizována příručka k řešení.

12. prosince 2023

2-102 (číslo)

  • Aktualizováno Připojte aplikaci Webex pro Broadworks ke stávající části organizace v části Správa aplikace Webex pro Broadworks.

08. prosince 2023

2–101 (číslo)

  • Redakční změny.

08. listopadu 2023

2–100

  • Přidána poznámka do části Připojení služby Webex pro Broadworks ke stávající organizaci.

25. října 2023

2–99

  • V části Konfigurace aplikačního serveru s adresou URL zřizovací služby byl přidán R24.

13. září 2023

2-98 (ČÍSLO)

  • Přidány síťové požadavky pro odkazy Webex pro Cisco Broadworks v části Doporučené předplatné dokumentů.

4. září 2023

2–97 (ČÍSLO)

  • Aktualizovaná část Funkce a omezení v části Přehled služby Webex pro Cisco Broadworks.

08. srpna 2023

2–96 (ČÍSLO)

  • Přidány poznámky v části Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub v části Správa služby Webex pro Broadworks.

23. června 2023

2–95 (ČÍSLO)

  • Aktualizováno Připravte si server NPS pro Webex pro Cisco Broadworks v části Nasazení služby Webex pro Cisco Broadworks.

  • Byla aktualizována možnost Konfigurovat server NPS tak, aby používal ověřovací proxy server Timeout na 3000 v části Nasazení služby Webex pro Cisco Broadworks.

30. května 2023

2–94 (ČÍSLO)

  • Byla aktualizována část Požadavky na software Broadworks v části Webex pro Cisco Broadworks Reference.

26. května 2023

2-93 (ČÍSLO)

  • Aktualizované důvěryhodné kotvy pro rozhraní CTI (R22 a novější) v části Nasazení služby Webex pro Cisco Broadworks.

  • Byla aktualizována část Configure Trust for Authentication Service (s mTLS) v příloze.

24. května 2023

2–92

  • Bylo aktualizováno oddělení služby Webex pro Broadworks od stávající organizace v části Správa služby Webex pro Cisco Broadworks.

  • Přidána část Vynucený vstup v části Nasazení služby Webex pro Cisco Broadworks.

10. května 2023

2-91 (ČÍSLO)

  • Aktualizováno Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru oddíl Správa služby Webex pro Cisco Broadworks...

9. května 2023

2–90 (ROZCESTNÍK)

  • Aktualizována část Země v části Příprava prostředí.

4. května 2023

2–89 (ČÍSLO)

  • Byla aktualizována část Konfigurace šablon zákazníků v části Konfigurace organizace partnera v prostředí Partner Hub.

27. dubna 2023

2–88 (ČÍSLO)

  • Přidána část Země v části Příprava životního prostředí.

14. dubna 2023

2-87 (ČÍSLO)

  • Byla aktualizována část Podpora kontaktů skupiny v části Objednávání a zřizování.

17. března 2023

2–86 (ČÍSLO)

  • Přidáno Postoupit nativní mobilní hovor na schůzku oddíl Nasazení služby Webex pro Broadworks...

11. března 2023

2–85

  • Aktualizované kroky v části Konfigurace ověřovací služby (s ověřením tokenu CI) v části Nasazení služby Webex pro Cisco Broadworks.

10. března 2023

2-84 (ČÍSLO)

  • Byla aktualizována část rozhraní Xsi.

7. března 2023

2–83 (ČÍSLO)

  • Byla přidána část Podpora kontaktů skupiny v části Objednávání a zřizování.

28. února 2023

2–82 (ČÍSLO)

  • Přidána část SSO partnera – OpenID Connect (OIDC) v části Nasazení služby Webex pro Cisco Broadworks.

15. února 2023

2–81 (ČÍSLO)

  • Aktualizovány části Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)v části Nasazení služby Webex pro Cisco Broadworks a Konfigurace důvěryhodnosti pro ověřovací službu (s mTLS) v příloze.

10. února 2023

2–80

  • Aktualizováno vytáčení linek v části Přehled služby Webex pro Cisco Broadworks.

Přehled služby Webex pro Cisco Broadworks

Představujeme službu Webex pro Cisco Broadworks

Historie revizí dokumentů

Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.

Účel řešení

  • Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.

  • Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.

Kontext

Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.

Výhody

  • Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)

  • To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti

Rozsah řešení

  • Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.

  • Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.

  • Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).

  • Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).

Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.

Předpoklady pro úspěch se službou Webex pro Cisco Broadworks

#

Požadavek

Poznámky

1

Patch Current Broadworks R22 nebo vyšší

2

XSP|ADP pro XSI, CTI, DMS a authservice

Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks

3

Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS.

Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS.

4

Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování.

5

mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI.

Jiné aplikace nevyžadují mTLS.

6

Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:

  • Průtok s důvěryhodnými e-maily: Atribut e-mailu uživatele služby Broadworks musí obsahovat platnou e-mailovou adresu, která je pro tohoto uživatele jedinečná. Uživatel musí mít také primární číslo nebo linku.

  • Průtok s nedůvěryhodnými e-maily, vlastní aktivací nebo zřizováním rozhraní API: Uživatel nepotřebuje e-mailovou adresu, ale musí mít primární číslo nebo linku.

Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks.

Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény.

7

Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex

8

BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks

Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me.

Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny.

9

IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet.

Viz část „Příprava sítě“.

10

Konfigurace TLS v1.2 pro XSP|ADPS

11

Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.


 

Netestujeme ani nepodporujeme odchozí konfiguraci proxy serveru. Pokud používáte odchozí server proxy, přijímáte odpovědnost za jeho podporu pomocí služby Webex pro Cisco Broadworks.

Viz téma „Příprava sítě“.

O tomto dokumentu

Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.

Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.

Minimální sada úloh pro nasazení řešení je:

  1. Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)

  2. Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)

  3. K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)

  4. K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)

  5. Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)


 
  • Jedná se o kroky na vysoké úrovni, v typickém pořadí. Existuje několik přispívajících úloh, které nemůžete ignorovat.

  • Pokud chcete vytvořit vlastní aplikace pro správu předplatitelů Webex pro Cisco Broadworks, přečtěte si Použití rozhraní API pro zřizování v referenční části této příručky.

Názvosloví

Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)

Jak to funguje

Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:

  • Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.

  • Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).

  • Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).

  • Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.

  • Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).

  • Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.

  • Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.

  • V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.

  • Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).

  • Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.

  • Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.

Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.

K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.

Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.

Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.

Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.

Funkce a omezení

Nabízíme několik balíčků s různými funkcemi.

Balíček „Softwarový telefon“

Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.

Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.

"Základní" balíček

Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.

"Standardní" balíček

Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.

Balíček "Premium"

Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.

Porovnat balíčky

Balíček

Volání

Zasílání zpráv

Schůzky v jednotném prostoru

Zasedání PMR

Softwarový telefon

Zahrnuto

Není součástí dodávky

Žádné

Žádné

Základní

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Standard

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Premium

Zahrnuto

Zahrnuto

300 účastníků

1000 účastníků


 
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele.

 

„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“.

„Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID).

Funkce zasílání zpráv a schůzek

V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.

Tabulka 1. Rozdíly v podpoře funkcí pro schůzky PMR

Funkce Schůzky

Podporováno základním balíčkem

Doplněno standardním balíčkem

Podporováno s balíčkem Preminum

Komentář

Doba trvání schůzky

40 Minut nebo méně

Bez omezení

Bez omezení

Sdílení plochy

Ano

Ano

Ano

Basic – sdílení plochy libovolným účastníkem schůzky PMR.

Standardní – Sdílení plochy pouze hostitelem schůzky PMR.

Premium – sdílení plochy libovolným účastníkem schůzky PMR.

Sdílení aplikací

Ano

Ano

Ano

Základní – sdílení aplikace libovolným účastníkem schůzky PMR.

Standard – Sdílení aplikací pouze hostitelem schůzky PMR.

Premium – sdílení aplikací libovolným účastníkem schůzky PMR.

Konverzace s více stranami

Ano

Ano

Ano

Tabule

Ano

Ano

Ano

Ochrana heslem

Ano

Ano

Ano

Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta)

Ano

Ano

Ano

Podpora párování se zařízeními Webex

Ano

Ano

Ano

Ovládání podlahy (Ztlumit jeden / Vyloučit všechny)

Ano

Ano

Ano

Odkaz na trvalé schůzky

Ano

Ano

Ano

Přístup k webu schůzek

Ano

Ano

Ano

Připojení ke schůzce přes VoIP

Ano

Ano

Ano

Uzamykání

Ano

Ano

Ano

Ovládací prvky přednášejícího

Ne

Ne

Ano

Ovládání vzdálené plochy

Ne

Ne

Ano

Počet účastníků

100

100

1000

Záznam uložen lokálně do systému

Ano

Ano

Ano

Nahrávání v cloudu

Ne

Ne

Ano

Nahrávání – cloudové úložiště

Ne

Ne

10 GB na pracoviště

Přepisy záznamu

Ne

Ne

Ano

Plánování schůzek

Ano

Ano

Ano

Povolit sdílení obsahu s externími integracemi

Ne

Ne

Ano

Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Standard – sdílení obsahu pouze hostitelem schůzky PMR.

Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Povolit změnu adresy URL PMR

Ne

Ne

Ano

Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub.

Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub.

Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera.

Živé streamování schůzek (Např. na Facebooku, Youtube)

Ne

Ne

Ano

Umožnit ostatním uživatelům plánovat schůzky jejich jménem

Ne

Ne

Ano

Přidat alternativního hostitele

Ano

Ne

Ano

Integrace aplikací (např. Zendesk, Slack)

Závisí na integraci

Závisí na integraci

Ano

Další informace o podpoře najdete v části Integrace aplikací níže.

Integrace s kalendářem Microsoft Office 365

Ano

Ano

Ano

Integrace s kalendářem Google pro sadu G Suite

Ano

Ano

Ano

Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com. Další informace o funkcích naleznete v následujících článcích:

Funkce volání

Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.

Integrace aplikací

Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:

Podpora infrastruktury virtuálních počítačů (VDI)

Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).

Podpora IPV6

Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.

Budoucí plán

Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.

Omezení

Omezení zřizování

Časové pásmo webu schůzek

Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.

Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.

Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone parametr v žádosti o zřízení pro:

  • první předplatitel zřízený pro standardní balíček v organizaci.

  • první předplatitel zřízený pro balíček Premium v organizaci.

  • první předplatitel zřízený pro základní balíček v organizaci.

Obecná omezení

  • Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)

  • Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.

  • Klient služby Webex momentálně nemůže být označen „bílým štítkem“.

  • Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.

  • Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.

Známé problémy a omezení

Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.

Limity pro zasílání zpráv

Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.

  • Základní: 2 GB na uživatele po dobu 3 let

  • Standardní 5 GB na uživatele po dobu 3 let

  • Prémiové: 10 GB na uživatele po dobu 5 let

Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).

Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Další informace

Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Zabezpečení, data a role

Zabezpečení služby Webex

Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.

Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.

Další čtení

Umístění dat organizace

Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.

Role

Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.

Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.


 
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí.

Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.

Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.

#

Typická úloha

KATEGORIE: SOUHVĚZDÍ

Cisco

1

Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí

2

Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster)

3

Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding)

4

Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP)

5

Vytvoření integrace nebo procesu zřizování

6

Příprava materiálů GTM

7

Migrace nebo zřízení nových uživatelů

architektuře

Co je v diagramu?

Klienti

  • Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.

    Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.

  • Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.

  • Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.

  • Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.

Síť poskytovatele služeb

Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:

  • Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)

    • Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.

    • Publikuje adresář klientům Webex.

  • Veřejný XSP|ADP, spuštěný server NPS:

    • Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.

  • Aplikační server:

    • Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)

    • Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS

    • Posouvá uživatelský profil do služby Broadworks

  • OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.

Webex Cloud

Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:

  • Cisco Common Identity (CI) je služba identity v rámci služby Webex.

  • Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:

    • Zřizování uživatelů API

    • Konfigurace poskytovatele služeb

    • Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks

  • Box Webex Messaging pro mikroslužby související se zasíláním zpráv.

  • Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)

Webové služby třetích stran

V diagramu jsou znázorněny následující součásti třetích stran:

  • APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.

  • FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.

Doporučení k architektuře |XSP ADP

Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks

XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:

  • Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele

  • Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).

  • Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele

  • Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání

Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.

Architektura |XSP ADP

Architektura XSP|ADP: Možnost 1
Architektura XSP|ADP: Možnost 2

Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.

Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů

  • Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.

  • Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.

  • Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.

Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:

  • Authservice (TLS s ověřením tokenu CI nebo mTLS)

  • CTI (MTLS)

  • Akce XSI (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.

  • Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.

Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:

  • (Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.

  • (Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.


 

Opakované použití XSP|ADP

Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:

  • Pokud potřebujete podporovat více partnerských organizací služby Webex v XSP|ADP, znamená to, že musíte používat systém mTLS ve službě ověření (ověření tokenu CI je podporováno pouze pro jednu partnerskou organizaci v XSP|ADP). Pokud používáte službu mTLS ve službě ověřování, znamená to, že nemůžete mít klienty, kteří současně používají základní ověřování ve službě ověřování. Tato situace by zabránila opakovanému použití XSP|ADP.

  • Pokud je stávající služba CTI nakonfigurována tak, aby byla používána klienty se zabezpečeným portem (obvykle 8012), ale bez mTLS (tj. ověření klienta), bude to v rozporu s požadavkem webex na použití mTLS.

Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací.

Konfigurace synchronizace NTP pro server XSP|ADP

Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.

Nainstalovat ntp balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.

Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:

  1. Když se instalátor zeptá: Do you want to configure NTP?, zadat y.

  2. Když se instalátor zeptá: Is this server going to be a NTP server?, zadat n.

  3. Když se instalátor zeptá: What is the NTP address, hostname, or FQDN?, zadejte adresu serveru NTP nebo veřejné služby NTP, například pool.ntp.org.

Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

Požadavky na identitu a zabezpečení XSP|ADP

Pozadí

Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.

Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).

Seznam požadavků

  • XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.

  • Rozhraní Xsi musí podporovat protokol TLSv1.2.

  • Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.

    • Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů

    • AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)

    • Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)

      • Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).

Požadavky splňují například následující šifry:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL.

Podporované šifry TLS pro rozhraní Authservice a XSI


 

Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametry škálování událostí XSI

Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Více XSP|ADPS

Prvek hrany vyrovnávání zatížení

Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.

Poznámky k této architektuře:

  • Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).

  • Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.

Servery XSP|ADP orientované na internet

Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.

Poznámky k této architektuře:

  • K serverům XSP|ADP je nutné připojit dva záznamy:

    • Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.

    • Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.

      Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.

  • Můžete použít zástupné znaky, ale nedoporučujeme je.

Vyhnout se přesměrování HTTP

Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.

Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.

Objednávání a zřizování

Objednávání a zřizování platí na těchto úrovních:

  • Zřizování partnera/poskytovatele služeb:

    Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.

  • Objednávky a zřizování zákazníkem/podnikem:

    Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.

    Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.

  • Objednávání a zřizování uživatelů/odběratelů:

    Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:

    • Zřizování pomocí důvěryhodných e-mailů

    • Postupné zřizování bez důvěryhodných e-mailů

    • Vlastní zřizování uživatelů

    • Zřizování rozhraní API

Postupné zřizování pomocí důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Postupné zřizování pomocí důvěryhodných e-mailů

Postupné zřizování bez důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.

Postupné zřizování bez důvěryhodných e-mailů

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Vlastní zřizování uživatelů

S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.

Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.

Vlastní zřizování uživatelů

Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.


 

Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem.

Zřizování poskytovatele služeb společností API

Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.

Zřizování poskytovatele služeb společností APIs – důvěryhodné e-maily
Zřizování poskytovatele služeb společností APIs – nedůvěryhodné e-maily

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Vytáčení Linek

Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.

Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.

Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Uživatelé služby Cisco Broadworks

    • Veřejné zřizování rozhraní API jako „rozšíření“

      • Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.

    • Flowthrough nebo samoaktivace zřizování

      • Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.

  • Uživatelé nebo entity používající pouze službu Broadworks

    • Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.

Tabulka 2. Správa čísel linek na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa linky

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

Přípona musí být předána jako parametr

Průtok

Linka byla automaticky načtena ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Telefonní seznamy BroadWorks

Podnikové, skupinové nebo osobní telefonní seznamy

Synchronizace adresáře

Nelze použít

Požadavky

  1. Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.

  2. Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Priorita možností volání aplikace

Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.

Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.

Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.

Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:

  1. Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.

  2. Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.

Podpora skupinových kontaktů

Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.

Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).


 

Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.

  • Před povolením funkce je nutné spustit nezbytnou migraci pro zřizování a přiřazování skupin pro všechny stávající zřízené uživatele.

  • Tým Cisco spustí interní rozhraní API pro migraci všech stávajících zřízených uživatelů a jejich přiřazení ke správné skupině. POZNÁMKA: Zpracování může trvat až jeden týden.

  • Jakmile bude migrace pro partnera dokončena a funkce je povolena, všichni nově zřízení uživatelé budou vhodně „seskupeni“.

Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.

Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.

Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.

ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Webex pro uživatele Cisco BroadWorks

    • Veřejné zřizování rozhraní API jako „sp Id“

      • ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.

    • Flowthrough nebo samoaktivace zřizování

      • ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.

    • Uživatelé nebo entity používající pouze službu Broadworks

      • Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.

Tabulka 3. Správa ID podnikové skupiny na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa ID podnikové skupiny

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id

Průtok

ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Nelze použít

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Nelze použít

Telefonní seznamy BroadWorks

Kontakty v telefonních seznamech skupiny Broadworks

Synchronizace adresáře

Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině.

Telefonní seznamy Broadworks Enterpsie nebo Persional

Kontakty v podnikových nebo osobních telefonních seznamech

Synchronizace adresáře

Nelze použít


 

Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march

Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API.

Migrace a ochrana budoucnosti

Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.

Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.

Doporučená předplatná dokumentů

Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.

Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.

Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.


 
Pro vstupní stránky dokumentace není k dispozici možnost předplatného.

Další dokumenty

Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:

Dokumenty Webex pro Cisco Broadworks

Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.

Články služby Webex pro Cisco Broadworks

Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:

Dokumenty Cisco Broadworks

Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:

Články nápovědy služby Webex

Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.

  • Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.

  • Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.

Dokumentace pro vývojáře

Připravte si prostředí

Rozhodovací body

Ohled Otázky k odpovědi Zdroje

Architektura a infrastruktura

Kolik XSP|ADP?

Jak se MTLS užívá?

Plánovač kapacity systému Cisco Broadworks

Příručka Systémového Inženýrství Cisco Broadworks

Referenční rozhraní příkazového řádku XSP|ADP

Tento dokument

Zřizování zákazníků a uživatelů

Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete?

Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů?

Můžete vytvořit nástroje pro používání našeho rozhraní API?

Veřejné dokumenty rozhraní API na adrese https://developer.webex.com

Tento dokument

Branding Jakou barvu a logo chcete použít? Článek značky aplikace Webex
Šablony Jaké jsou různé případy použití vašich zákazníků? Tento dokument
Funkce předplatitele pro zákazníka/podnik/skupinu Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone.

Tento dokument

Matice funkcí/balíčku

Ověřování uživatele Broadworks nebo Webex Tento dokument
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku)

Používáte již integrovaný IM&P, např. pro UC-One Saas?

Chcete použít více šablon?

Je očekáván častější případ použití?

Tento dokument

Reference rozhraní příkazového řádku aplikačního serveru

Architektura a infrastruktura

  • S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.

  • Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.

  • Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).

Zřizování zákazníků a uživatelů

Která metoda zřizování uživatelů vám nejlépe vyhovuje?

  • Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.

    Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.

    E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.

  • Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.

    Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.

  • Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.

    Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).

  • Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.

Požadavky na zřizování

Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.

Metoda zřizování

Požadavky

Zřizování toku

(Důvěryhodné nebo nedůvěryhodné e-maily)

Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P.

Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex.

Požadavky na Broadworks:

  • Uživatel existuje v Broadworks s primárním číslem nebo linkou.

  • Uživateli je přiřazena integrovaná služba IM+P, která odkazuje na adresu URL služby zřizování Webex.

  • Pouze důvěryhodné e-maily. Uživatel má v aplikaci Broadworks nakonfigurovanou e-mailovou adresu. Doporučujeme také přidat e-mail do pole Alternativní ID, protože to uživateli umožní přihlásit se pomocí přihlašovacích údajů služby Broadworks.

  • Společnost Broadworks má nainstalované povinné opravy pro zřizování prostřednictvím toku. Požadavky na opravy najdete v části Požadované záplaty se zřizováním (níže).

  • Broadworks AS je připojen ke cloudu Webex přímo nebo je proxy adaptér zřizování nakonfigurován s připojením k adrese URL služby zřizování Webex.

    Chcete-li získat adresu URL služby zřizování Webex, přečtěte si článek Konfigurace aplikačního serveru s adresou URL služby zřizování Webex.

    Informace o konfiguraci serveru proxy adaptéru pro zřizování najdete v části Implementace serveru proxy adaptéru pro zřizování společnosti Cisco Broadworks.

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování Broadworks je zapnutý.

  • Název a heslo účtu zřizování se přiřazují pomocí přihlašovacích údajů správce na úrovni systému Broadworks

  • Ověření uživatele je nastaveno na důvěryhodné e-maily Broadworks nebo Nedůvěryhodné e-maily.

Vlastní zřizování uživatelů

Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování je vypnutý.

  • Ověření uživatele je nastaveno na nedůvěryhodné e-maily.

  • Je zaškrtnuto, aby si uživatelé mohli sami aktivovat.

Zřizování řízené poskytovatelem prostřednictvím rozhraní API

(Důvěryhodné nebo nedůvěryhodné e-maily)

Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:

  • Důvěryhodné e-maily – rozhraní API zřizuje uživatele a používá e-mail Broadworks jako e-mail služby Webex.

  • Nedůvěryhodné e-maily – rozhraní API zřizuje uživatele, ale uživatel se musí přihlásit k portálu pro aktivaci uživatele a zadat platnou e-mailovou adresu.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou.

Požadavky služby Webex:

  • V šabloně Registrace je ověření uživatele nastaveno na e-maily služby Trust Broadworks nebo Untrusted Emails.

  • Přihlášku musíte zaregistrovat a požádat o povolení.

  • Musíte požádat o token OAuth s rozsahy, které jsou zvýrazněny v části „Ověření“ v příručce pro vývojáře Webex for Broadworks.

  • Musíte vyčlenit správce nebo zřizování ve vaší partnerské organizaci.

Chcete-li používat API, přejděte na Broadworks Subscribers.

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Podporované národní prostředí

Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.

Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.

V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.

Tabulka 1. Podporované kódy národního prostředí

Podporované národní prostředí

(ISO-639-1)_(ISO-3166)

Pokud je k dispozici pouze dvoupísmenný kód jazyka...

Kód jazyka (ISO-639-1) **

Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

anglickém jazyce

en_US

fr_FR

fr_CA

fr

fr_FR

cs_ČESKÁ REPUBLIKA

Kategorie: Alternativní medicína

cs_ČESKÁ REPUBLIKA

da_Neví, bez odpovědi (NENABÍZEJTE).

Da (rozcestník)

da_Neví, bez odpovědi (NENABÍZEJTE).

de_DE

de

de_DE

hu_HU

husitů

hu_HU

id_ID

ID

id_ID

it_IT

to

it_IT

ja_JP

Šablona: Švédsko

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MGR. (ČÍSLO)

Souhvězdí

es_ES

nl_Holandsko

nl

nl_Holandsko

nb_NE

pozn. překl.

nb_NE

pl_PŘÍLOHA II

PŘÍLOHA II

pl_PŘÍLOHA II

pt_ČL.

pt_BR

Čl.

pt_ČL.

ru_RU

ru

ru_RU

ro_IRSKÁ REPUBLIKA

Irská republika

ro_IRSKÁ REPUBLIKA

zh_KN

zh_TW

zh_KN

sv_SE

sv

sv_SE

ar_SA

ar. kgm

ar_SA

tr_TR

PŘÍLOHA I

tr_TR


 

Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony.

Branding

Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:

  • Loga společností

  • Jedinečná barevná schémata pro světlý nebo tmavý režim

  • Přizpůsobené adresy URL podpory

Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.


 
  • Základní přizpůsobení brandingu je v procesu zastarávání. Doporučujeme nasadit pokročilý branding, který nabízí širší škálu přizpůsobení.

  • Podrobnosti o tom, jak se používá branding při připojování k již existující organizaci zákazníka, naleznete v části Podmínky přílohy organizace v části Připojit aplikaci Webex pro Broadworks ke stávající organizaci.

Šablony pro přihlášení

Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).

Některé primární parametry šablony jsou uvedeny níže.

Balíček

  • Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.

  • Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.

  • Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).

  • Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.

Prodejce a podniky nebo poskytovatel služeb a skupiny?

  • Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.

  • Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.

  • Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.


 
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku.

Režim ověření

Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.


 
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace.
Režim ověřeníBroadWorksWebex
Identita primárního uživateleID uživatele platformy BroadWorksE-mailová adresa
Poskytovatel identity

Broadworks.

  • Pokud nakonfigurujete přímé připojení k Broadworks, aplikace Webex se ověří přímo na server Broadworks.

    Chcete-li nakonfigurovat přímé připojení, musí být zaškrtávací políčko Povolit přímé ověřování Broadworks zaškrtnuto v konfiguraci clusteru Broadworks v partnerském centru (ve výchozím nastavení není nastavení zaškrtnuto).

  • V opačném případě je ověřování služby Broadworks usnadněno prostřednictvím zprostředkovatelské služby, která je hostována službou Webex.

Společná identita Cisco
Vícefaktorové ověřování?NeVyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování.

Cesta ověření pověření

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je poté přesměrován na přihlašovací stránku Broadworks hostovanou službou Webex (Tato stránka je značková)

  3. Uživatel zadá ID a heslo uživatele Broadworks na přihlašovací stránce.

  4. Přihlašovací údaje uživatele jsou ověřeny proti službě Broadworks.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je přesměrován na Idp (Cisco Common Identity nebo Idp zákazníka), kde mu bude představen přihlašovací portál.

  3. Uživatel zadá příslušné přihlašovací údaje na přihlašovací stránce

  4. Pokud to řešení Idp zákazníka podporuje, může dojít k vícefaktorovému ověření.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.


 
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO.

Kódování UTF-8 s ověřováním Broadworks

Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.

Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Země

Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.

Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.

Tabulka 2. Následující tabulka uvádí výchozí kód země pro přímé volání na základě jednotlivých poboček:

S Ne.

Pobočka

Směrové číslo země

Název země

1

AMER

+1 (ČÍSLO)

NÁM, CA

2

Pacifická Asie

+65

Singapur

3

ANÝZ

+61 (ČÍSLO)

Austrálie

4

EMEA

+44 (ČÍSLO)

Spojené království

5

EVROPSKÁ UNIE

+49

Německo

Uspořádání více partnerů

Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.

Zřizovací adaptér a šablony

Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.

Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.

Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.

Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.

Proxy Adaptéru Zřizování

Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.

Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.

Minimální požadavky

Účty

Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.

Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.

Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.

Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.

Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.


 
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P.

Servery ve vaší síti a požadavky na software

  • Instance Broadworks by měly obsahovat alespoň následující servery:

    • Aplikační server (AS) s výše uvedenou verzí Broadworks

    • Síťový server (NS)

    • Server profilů (PS)

  • Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:

    • Ověřovací služba (BWAUTH)

    • XSI rozhraní akcí a událostí

    • DMS (webová aplikace pro správu zařízení)

    • Rozhraní CTI (Computer Telephony Intergration)

    • TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.

    • Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

    • Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

  • Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.

    Tento server musí být na R22 nebo novější.

  • Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSPADP najdete v Příručce systémového inženýrství Cisco Broadworks|.

Platformy aplikací Webex

Fyzické telefony a příslušenství

Integrace zařízení

Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.

Profily zařízení

Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template soubor, který se používá pro aplikaci Webex.

Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.

Jméno klienta

Typ profilu zařízení a název balíčku

Mobilní šablona služby Webex

Typ profilu identity/zařízení: Připojit – mobilní

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Šablona tabletu Webex

Typ profilu identity/zařízení: Připojit – tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

šablona plochy Webex

Typ profilu identity/zařízení: Obchodní komunikátor - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Identifikace/profil zařízení

Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks

Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.

Pro příslušné funkce použijte následující název požadavku:

  1. XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.

  2. „Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.

  3. Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.

  4. Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.

Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.


 

Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje.

Certifikáty objednávky

Požadavky na certifikát pro ověřování TLS

Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.

Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.

Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:

Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.

Požadavky na certifikát TLS pro proxy server TLS-bridge

  • Veřejně podepsaný certifikát serveru je načten do proxy serveru.

  • Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.

  • XSP|ADP předá tento interně podepsaný certifikát serveru proxy.

  • Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.

Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ

  • Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI

Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.

Stažení certifikátu:

Přihlaste se do partnerského centra, Nastavení > Volání Broadworks a klikněte na odkaz ke stažení certifikátu.

Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje požadavky na certifikát v těchto třech případech:

MTLS Certificate Exchange pro CTI přes různé konfigurace okrajů

(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge

  • Webex předloží serveru proxy veřejně podepsaný klientský certifikát.

  • Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.

    Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    KN interního osvědčení musí být bwcticlient.webex.com.


     
    • Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.

    • Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.

  • Správci XSP|ADPinterní certifikační autority důvěřují.

  • XSP|ADPs předkládají interně podepsaný certifikát serveru.

  • Server proxy důvěřuje interní certifikační autoritě.

  • Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.

(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ

  • Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.

  • Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

  • Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.

Příprava sítě

Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.

Síťové požadavky na služby Webex

Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.

Tabulka 3. Síťové požadavky pro připojení aplikace Webex (obecné)

Oddíl článku Požadavky na síť

Relevance informací

Přehled typů zařízení a protokolů podporovaných službami Webex

Informační

Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu

Informační

Služby Webex – čísla portů a protokoly

Musíte číst

Podsítě IP pro mediální služby Webex

Musíte číst

Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex

Musíte číst

Další adresy URL pro hybridní služby Webex

Volitelné

Funkce proxy

Volitelné

802.1X – Řízení přístupu k síti založené na portech

Volitelné

Požadavky na síť pro služby Webex založené na SIP

Volitelné

Síťové požadavky pro Webex Edge Audio

Volitelné

Souhrn dalších hybridních služeb Webex a dokumentace

Volitelné

Služby Webex pro zákazníky FedRAMP

Další informace

Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).

Podpora redundance BroadWorks

Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.

Topologie sítě

Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.

V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.

Cloudové služby Webex

Nastavení DNS

Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.

Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.

Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.

Typ záznamu

Název

Cíl

Účel

Odpověď

webex-cloud-xsp.example.com

198.51.100.48

Body na LB1 (lokalita A)

Odpověď

webex-cloud-xsp.example.com

198.51.100.49

Body na LB2 (lokalita B)


 

Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Převzetí služeb při selhání

Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.

  • Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.

  • Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.

Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.

Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.

Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.

Stav

Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:

  • Akce XSI

  • Události XSI

  • Služba ověření

Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:

  • Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.

  • Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.

Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:

  • Přihlášení k aplikaci Webex

  • Aktualizace tokenu aplikace Webex

  • Nedůvěryhodná e-mailová aktivace

  • Zdravotní kontrola služby Broadworks

Aplikace Webex

Nastavení DNS

Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.

K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.

SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.


 

V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV.

Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP.

Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam webex-cloud-xsp.example.com, a aplikace Webex používá SRV _xsi-client._tcp.webex-app-xsp.example.com.

Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení

V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.

Níže je uveden příklad záznamů SRV.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientské zjišťování rozhraní Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientské zjišťování rozhraní Xsi

Odpověď

xsp-dc1.example.com

198.51.100.48

Body na LB1 (stránka A)

Odpověď

xsp-dc2.example.com

198.51.100.49

Body na LB2 (místo B)

Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)

Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Vyvažovací zařízení

Odpověď

LB.example.com

198.51.100.83

IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení)

ADRESA URL DMS

Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.

Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:

Typ záznamu

Název

Cíl

Účel

Odpověď

xsp-dms.example.com

198.51.100.48

Body na LB1 (stránka A)

Odpověď

xsp-dms.example.com

198.51.100.49

Body na LB2 (místo B)


 
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Jak aplikace Webex hledá adresy XSP|ADP

Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:

  1. Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:

    1. Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">

    2. Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:

      1. Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.

      2. Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).

    3. Pokud vyhledávání SRV nevrátí žádné cíle:

      Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.

      Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.

  2. (Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.

    2. Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.

    3. Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.


       
      Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání

Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.

Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.

  • Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.

  • Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.

Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.

Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.

Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.

Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.

Nasazení služby Webex pro Broadworks

Přehled nasazení

Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
Úkoly vyžadované pro nasazení zřizování toku
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
Úkoly vyžadované pro nasazení zřizování flowthrough bez důvěryhodných e-mailů
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
Úlohy potřebné pro nasazení vlastního zřizování uživatelů

Registrace partnera pro službu Webex pro Cisco Broadworks

Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.

Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.


 

Partneři Webex v jedné oblasti mohou zakládat organizace zákazníků v jakékoli oblasti, pro kterou nabízíme služby. Nápovědu najdete v těchto tématech: Umístění dat v aplikaci Webex.

Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS

Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.

V systémech XSP|ADPS budete potřebovat následující aplikace/služby.

Služba/aplikace

Je vyžadováno ověření

Účel služby/aplikace

Události Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, oznámení služeb

Akce Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, akce

Správa zařízení

TLS (server se ověřuje klientům)

Stažení konfigurace volání

Služba ověření

TLS (server se ověřuje klientům)

Ověřování uživatele

Integrace počítačových telefonních služeb

mtls (klient a server se navzájem ověřují)

Telefonní přítomnost

Aplikace Webview Nastavení hovorů

TLS (server se ověřuje klientům)

Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex

Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.

Požadavky společného pobytu

  • Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.

  • Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.

  • Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).

  • Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.

  • Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.

  • Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.

V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.

Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.


 

Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí.

Konfigurace ověřovací služby (s ověřením tokenu CI)

Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.


 

Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP.

Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS).


 
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS.
  1. Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

  2. Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:


     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
  3. Nainstalovat AuthenticationService aplikace na každé službě XSP|ADP.

    1. Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:

    • IdenTrust Commercial Root CA 1

    • Kořenová Certificate Authority Go Daddy – G2

    Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.


     

    Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).

  5. Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – Pro URL, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set issuerUrl <URL> – Pro URL, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set tokenInfoUrl <IdPProxy URL> – Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.

    Tabulka 1. Nastavit název a adresu URL vydavatele
    Pokud je cluster CI…Nastavit název a adresu URL vydavatele na...

    SPOJENÝCH STÁTŮ

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    AMERICKÉMU

    https://idbroker-b-us.webex.com/idb


     
    Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
    Tabulka 2. Nastavit adresu Token URL
    Pokud je cluster týmů...Nastavit adresu URL token na... (adresa URL proxy serveru Idp)

    OCASNÍ PLOUTEV

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFÉŘE

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    APOŠTOLŮ

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.

    • Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „ idp/authenticate" část URL s " ping".

  6. Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:

    • Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.

    • Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.


     
    Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.
    1. Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.

    2. Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)

    3. Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopírovat exportovaný soubor /var/broadworks/tmp/authService.keys na stejném místě u ostatních XSP|ADPS, přepíše starší .keys v případě potřeby.

    5. Importujte klíče na každý z ostatních XSP|ADPS:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:

    1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Přidejte adresu URL ověřovací služby do kontejneru:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.

    3. Zkontrolujte parametr pomocí get.

    4. Restartujte XSP|ADP.

Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)

Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)

Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:

Most general = System > Transport > HTTP > HTTP Server interface = Most specific

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost kontext rozhraní příkazového řádku
Globální systém

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní HTTP serveru v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.

Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> 443 TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> 443 <cipherName> pro přidání šifry do rozhraní serveru HTTP.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní serveru HTTP byste použili: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil

Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.

Rozhraní CTI a související konfigurace

Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.

  1. Konfigurace aplikačního serveru pro předplatná CTI

  2. Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS

  3. Otevření příchozích portů pro zabezpečené rozhraní CTI

  4. Přihlaste organizaci Webex k událostem Broadworks CTI

Konfigurace aplikačního serveru pro předplatná CTI

Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.

Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Běžný název klientského certifikátu Webex pro Cisco Broadworks je bwcticlient.webex.com.

Konfigurace TLS a šifer v rozhraní CTI

Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:

Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost

Kontext rozhraní příkazového řádku

Globální systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol>

Transportní protokoly pro tento systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly>

Všechna rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry>

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly>

Specifické rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly>


 

Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Přidání protokolu TLS 1.2 do rozhraní CTI

Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní CTI

Konfigurace požadovaných šifer na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Zadejte get příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> <cipherName> pro přidání šifry do rozhraní CTI.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní CTI byste použili: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)

Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).

Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:

  1. Přihlaste se k Partnerské centrum .

  2. Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup CombinedCertChain2023.txt v místním počítači.


     

    Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.

  3. Rozdělit řetězec certifikátů na dva certifikáty - combinedcertchain2023.txt

    1. Otevřeno combinedcertchain2023.txt v textovém editoru.

    2. Vybrat a vyjmout první blok textu, včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE----- a vložit textový blok do nového souboru.

    3. Uložit nový soubor jako root2023.txt.

    4. Uložit původní soubor jako issuing2023.txt. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

  4. Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např. /var/broadworks/tmp/root2023.txt a /var/broadworks/tmp/issuing2023.txt

  5. Přihlaste se k XSP|ADP a přejděte k /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Volitelně) Spustit help updateTrust pro zobrazení parametrů a formátu příkazů.

  7. Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Všechny přezdívky musí mít jiné jméno. webexclientroot2023 a webexclientissuing2023 jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.

  8. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Povolit klientům ověřování pomocí certifikátů:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Přidat rozhraní CTI a povolit mTLS

  1. Přidejte rozhraní CTI SSL.

    Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Restartujte XSP|ADP.

Povolení přístupu k událostem Broadworks CTI v aplikaci Webex

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

  • Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.

  • Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.

Webové zobrazení nastavení hovorů

Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.

Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.

Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.

Webové zobrazení nastavení hovorů má dvě součásti:

  • Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.

  • Aplikace Webex, která vykresluje nastavení volání ve webview.

Uživatelské prostředí

  • Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost Otevřete předvolby hovoru > Rozšířená nastavení hovorů.

  • Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté Předvolby > Rozšířená nastavení hovorů.

Nasazení CSWV na platformě Broadworks

Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS

Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.

  1. Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.

  2. Najděte a stáhněte nejnovější verzi souboru.

    Příklad: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.

  3. Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například /tmp/.

    2. Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      Správce softwaru Broadworks ověří a nainstaluje soubor.

    3. [Volitelné] Odstranit /tmp/BWCallSettingsWeb_1.7.5_1.war(tento soubor již není vyžadován).

    4. Aktivovat aplikaci:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například /callsettings.

    5. Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:

    https://<XSP|ADP-FQDN>/callsettings/

    Poznámky:

    • Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.

    • XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.

  5. Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).

V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.

Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání

Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.

V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.

Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.

  1. Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).

  2. Nastavit cíl nastavení webového hovoru na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Nastavte adresu URL nastavení webového volání pro prostředí, například:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Tuto hodnotu jste odvodili při nasazení aplikace CSWV.

  4. Výsledný konfigurační soubor klienta by měl mít následující záznam:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks

V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).

Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.

Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.

Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.


 

Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/.

Přehled proxy serveru NPS

Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.

Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.

Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.

Úvahy o APNS

Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.

Příprava serveru NPS pro Webex pro Cisco Broadworks

1

Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform).

2

Nainstalujte opravy ověřovacího proxy serveru NPS:

3

Aktivujte aplikaci Notification Push Server.

4

(Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Připojte technickou podporu z NPS XSP/ADP.

7

Na každém AS serveru, namedefs soubor v /usr/local/broadworks/bw_base/conf musí být nakonfigurováno se záznamy SRV a A pro vyhledávání serveru XSP/ADP (Notification Push Server), pokud je více XSP/ADP, pak přidejte položku pro každý podle potřeby.

Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149


 

Po nastavení je pro vyzvednutí změn vyžadována jedna z následujících možností:

  1. Restartbw musí být předem vytvořen v okně údržby.

  2. Prostřednictvím rozhraní příkazového řádku Cisco Broadworks:

    R24 a starší

    AS_CLI/ASDiagnostic/DNS> znovu načíst

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> znovu načíst

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> znovu načíst

Co dělat dál

V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1

Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.

Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).

1

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

2

Vytvořte účet klienta na serveru NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

Adresa URL vydavatele Ciscoci CI by měla být VŽDY cluster US CI bez ohledu na vaše umístění a výchozí hodnota by měla být:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Nakonfigurujte následující NPS <UNK>:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600 (ČÍSLO)

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600 (ČÍSLO)

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek:

  1. Spusťte AS_CLI/System/PushNotification> get a zkontrolujte hodnotu enforceAllowedApplicationList. Pokud je true, musíte dokončit tento dílčí úkol. Jinak přeskočte zbytek dílčího úkolu.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Restartujte protokol XSP|ADP: bwrestart

10

Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android.

Migrovat server NPS na F<UNK> v1

Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:

Migrovat klienty UC-One do F<UNK> v1

Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.


 

Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz Nastavení projektu > Cloud Messaging. Toto nastavení se zobrazí v tabulce pověření projektu.

Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz gcm_defaultSenderId parametr, který je umístěn v souboru Branding Kit, Resource folder, branding.xml s níže uvedenou syntaxí:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.

  2. Vyberte příslušnou aplikaci pro Android.

  3. Na kartě General zaznamenejte ID projektu

  4. Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.

    Vytvoření nového účtu služby:

    1. Kliknutím na modré tlačítko vytvoříte nový účet služby

    2. Kliknutím na modré tlačítko vygenerujete nový soukromý klíč

    3. Stáhnout klíč do zabezpečeného umístění

    Chcete-li znovu použít existující účet služby:

    1. Kliknutím na modrý text zobrazíte stávající účty služeb.

    2. Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.

    3. Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.

    4. Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.

  5. Zkopírujte soubor json na XSP|ADP.

  6. Konfigurovat ID projektu a:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurace aplikace:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Povolit F<UNK> v1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Migrovat klienty Saas do F<UNK> v1

Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.


 
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“.
  1. Zakázat FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

  3. Povolit FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Aktualizovat server ADP

Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.

  1. Získání souboru JSON z konzole Google Cloud:

    1. V konzoli Google Cloud přejděte na stránku Servisní účty.

    2. Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.

    3. Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.

    4. Vyberte typ klíče a klikněte na možnost Vytvořit.

      Soubor se stáhne.

  2. Přidat FCM na server ADP:

    1. Importujte soubor JSON na server ADP pomocí /bw/install příkaz.

    2. Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Dále přidejte Aplikaci a klíč:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Ověřte konfiguraci:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurace organizace partnera v prostředí Partner Hub

Konfigurace clusterů Broadworks

[jednou na cluster]

To se provádí z následujících důvodů:

  • Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).

  • Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.

  • Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).


 

Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky.

Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší.

Co musíte udělat:

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Přidat cluster.

    Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.

  4. Pojmenujte tento cluster a klikněte na tlačítko Další.

    Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.

  5. (Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.

    Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.

  6. Přidejte své akce XSI a události XSI XSI.

  7. Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.

  8. Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.

    Toto zaškrtávací políčko ovlivní tyto situace přihlášení:

    • Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.

    • Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.

  9. Klepněte na tlačítko Další.

  10. Na stránce Rozhraní CTI proveďte následující kroky:

    1. Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.

    2. Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.

    3. Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.

    4. Klepněte na tlačítko Další.

  11. Přidejte adresu URL ověřovací služby.

  12. Vyberte možnost Ověřovací služba s ověřením tokenu CI.

    Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.

  13. Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.

    Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.

  14. Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.

  15. Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.

    Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.

Kontrola připojení k rozhraním Broadworks

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Zobrazit clustery.

  4. Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.

    Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.

    Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.

  5. Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.

Nakonfigurujte šablony registrace

Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).

Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.

  1. Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.

  2. Kliknutím na tlačítko Šablony registrace zobrazíte stávající šablony.

  3. Klikněte na možnost Vytvořit šablonu.

  4. V okně Podrobnosti šablony přidejte název šablony, zemi nebo oblast a výchozí jazyk e-mailu.

  5. V okně Nastavení služby vyberte cluster, který chcete používat s touto šablonou, pomocí rozevíracího seznamu Cluster.

  6. Zadejte název šablony a klikněte na tlačítko Další.

  7. Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:

    Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování

    Název nastavení

    Zřizování pomocí důvěryhodných e-mailů

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Vypnuto

    Automaticky vytvářet nové organizace v centru Control Hub

    Dne

    Dne

    Dne

    E-mailová adresa poskytovatele služeb

    Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).

    Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.

    Země

    Vyberte zemi, kterou chcete použít pro tuto šablonu.

    Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.

    Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.

    Podnikový režim služby BroadWorks aktivní

    Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.

    Pokud se jedná o skupiny, nechte toto vypnuté.

    Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.

    Poznámky z tabulky:

    • † Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.

      Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.

    • ** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.

  8. Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.

    Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.

  9. Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .

  10. Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:

    • Čísla pro přímé volání Cisco (PSTN)

    • Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .

  11. Klepněte na tlačítko Další.

  12. Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.

    V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.


     

    Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.

    V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.

    V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:

    Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování

    Název nastavení

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Zřídit nejprve správce

    Doporučená*

    Nelze použít

    Povolit uživatelům sebeaktivaci

    Nelze použít

    Požadováno

    • Poznámky z tabulky:

    • * Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.

  13. Klepněte na tlačítko Další.

  14. Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.


     
    Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.

     
    Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.

    (Viz Režim ověřování v části Příprava prostředí).

  15. Klepněte na tlačítko Další.

  16. V části Předvolby nakonfigurujte následující:

    1. Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.

      Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.

    2. Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.

      Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.

    3. Zadejte správce partnera.

      Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.

    4. Ujistěte se, že je Povolit e-maily s pozvánkou pro správce při připojování ke stávajícím organizacím Zapnuto (výchozí nastavení je Zapnuto).

    5. Klepněte na tlačítko Další.

  17. Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.

    Měli byste vidět zprávu o úspěchu.

  18. Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.

  19. Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.

    Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.

  20. Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.


     

    Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.

Konfigurace aplikačního serveru s adresou URL zřizovací služby


 

Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování.

Patch Application Server (pouze R22, R23 a R24)

  1. Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:


     
    Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.
  2. Změna na Maintenance/ContainerOptions kontext.

  3. Povolit parametr adresy URL zřizování:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Získání adres URL zřizování z partnerského centra

Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).

  1. Přihlaste se do partnerského centra a přejděte na Nastavení > Volání Broadworks.

  2. Klikněte na možnost Zobrazit šablony.

  3. Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.

    Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.

  4. Zkopírujte adresu URL zřizovacího adaptéru.

Pokud máte více šablon, opakujte to pro jiné šablony.

(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru


 

Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí.

  1. Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivujte integrované rozhraní IMP:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Control Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru

  1. V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.

  2. Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít example.com).

  3. Vyberte možnost Použít server zasílání zpráv.

  4. Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.


     

    Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

  5. V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  6. Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  7. V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.

  8. Klikněte Použít .

  9. Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.

Data zřizování uživatelů

Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.

Rozhraní API kontroly předběžného zřizování partnera

Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.

Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.

Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod

Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele


 

Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál.

Partnerské SSO – SAML

Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup. Chcete-li přidat jednotné přihlašování partnera ke stávající organizaci, musíte otevřít lístek v technické podpoře Cisco TAC.
  1. Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.

  2. Otevřete žádost o službu pomocí střediska technické podpory Cisco TAC. TAC musí vytvořit důvěryhodný vztah mezi poskytovatelem identity třetí strany a službou Cisco Common Identity. .


     
    Pokud váš Idp vyžaduje passEmailInRequest funkce, kterou chcete povolit, nezapomeňte zahrnout tento požadavek do požadavku na službu. Pokud si nejste jisti, zda je tato funkce vyžadována, poraďte se se svým nástrojem Idp.
  3. Nahrajte soubor metadat CI, který středisko TAC poskytlo vašemu poskytovateli identity.

  4. Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.

  5. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  6. Velmi, že se uživatel může přihlásit.

Partnerské SSO – OpenID Connect (OIDC)

Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 

Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony.

  1. Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.

    Atribut

    Požadováno

    Popis

    Název poskytovatele identity

    Ano

    Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.

    Id klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Tajemství klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Seznam oborů

    Ano

    Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.

    Autorizační koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.

    tokenový koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.

    Vyhledávací koncový bod

    Ne

    Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.

    user Koncový Bod

    Ne

    Adresa URL koncového bodu informací o uživatelském účtu Idp.

    Koncový bod sady klíčů

    Ne

    Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.


     

    Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.

  2. Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.

  3. Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.

  4. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  5. Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.

Povolit identifikátor korelace hovoru

Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.

Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.

  • Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat X-BroadWorks-Correlation-Info Záhlaví SIP:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Soubor enableCallCorrelationID parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje se enableCallCorrelationID povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.

Synchronizace adresáře

Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.

Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.


 
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex.

Sjednocená historie hovorů

Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.

Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:

  • Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů

  • Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb

Sjednocené požadavky na historii hovorů

Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:

Pro R22:

Pro R23:

Pro R24:


 
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference.

Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:

Pro R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Pro R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:

Pro R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP spuštěná Xsi-Events-24_2022.06 nebo novější

Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.


 

Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks.

Povolení historie hovorů (nový cluster)

Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.

Povolení historie hovorů (stávající cluster)

Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:

  1. Přihlaste se k partnerskému centru na adrese admin.webex.com.

  2. Přejděte do části Nastavení a vyberte existující cluster.

  3. Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.

    Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.

  4. Zaškrtněte políčko Povolit historii hovorů.

  5. Klikněte na možnost Uložit.

Interakce funkcí

Pro sjednocenou historii hovorů existují následující interakce funkcí:

  • Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.

  • Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.

Zobrazení historie hovorů v aplikaci Webex

Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.

Zakázat sjednocenou historii hovorů

Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).

Indikace vizuálního spamu

Aplikace Webex podporuje vizuální indikaci nevyžádaných hovorů v toastu hovoru, když je hovor předložen volané osobě, a v záznamech Unified Call History, když je služba Broadworks aktualizována tak, aby prováděla ověření ID volajícího prostřednictvím rámce STIR/SHAKEN. Chcete-li mít tuto funkci:

  1. Povolte sjednocenou historii hovorů podle popisu v předchozí části.
  2. Musí být nainstalovány a aktivní následující náplasti:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • nebo AS-25_Rel_2022.12 minimálně
  3. Funkce musí být aktivována prostřednictvím rozhraní příkazového řádku AS:
    • AS_CLI/System/ActivatableFeature> aktivovat 104112
    • AS_CLI/System/StirShaken> set Ověření true
  4. Broadworks musí být nakonfigurována tak, aby prováděla podepisování, označování a ověřování STIR-SHAKEN, jak je popsáno v Cisco Broadworks STIR-SHAKEN podepisování a ověřování

Když je aplikace Broadworks správně nakonfigurována, do požadavků INVITE odeslaných klientům Cisco bude přidána nová záhlaví X-Cisco-CallerId-Dispozice a nové pole callerIddispozice bude přidána do stávajících událostí historie hovorů, které jsou odesílány do cloudu Webex prostřednictvím rozhraní CTI. Zařízení Webex budou tyto informace používat k poskytování vizuální indikace spamu v prezentaci hovorů a jednotné historii hovorů volané osoby.

Identifikace volajícího a přesměrování hovorů

Identifikace volajícího

Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.

Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.


 

Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího.

  • Webex Common Identity (CI), který obsahuje uživatele vaší organizace.

  • Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.

  • Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.

Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.

Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).

Přesměrování hovorů

V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.

  • Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.

  • Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.

  • Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.

  • Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.

Výjimky:

  • U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.

Hovor Zodpovězený Jinde:

U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.

Vzhled sdílené linky

Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.

Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.

  • Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.

  • Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.

  • Linku pracovního prostoru nelze přiřadit jako sdílenou linku.

  • Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.

  • Port primární linky uživatele by neměl být změněn na sdílenou linku.

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex

R23 bez ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 s ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Akce-23_2022.10

R24:

  • JAKO: AP.as.24.0.944.ap384179

  • Xsi-akce-24_2022.10

R25:

  • JAKO: RI uvolnění Rel_2022.10_1.310

  • Xsi-Akce-25_2022.10

Náplast 2: Záplaty pro zvýšení počtu portů na typy profilů zařízení (v tomto případě pro desktopového klienta: obchodní komunikátor).

  • RI uvolnění Rel_2022.10_1.310

Synchronizace s Nerušit

Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.

Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.


 

Pokud je v clusteru Broadworks mnoho zákazníků (>50), synchronizace Nerušit není podporována. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.

Požadavky

Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.

Pro verzi 23:

<snipped>

  • Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar

Pro verzi 24:

<snipped>

  • Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar

Po aplikaci záplat aktivujte funkci 25433 na systému AS:

AS_CLI/System/ActivatableFeature> activate 25433

Pokud je v clusteru Broadworks mnoho zákazníků (>50), operace jako aktualizace akcí XSI, událostí XSI, adresy URL DAS, URL XSP|ADP nebo synchronizace Nerušit nejsou podporovány. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.

Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.

Povolit synchronizaci Nerušit (stávající cluster)

  1. Přihlásit se k partnerskému centru

  2. Klikněte na možnost Nastavení.

  3. Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.

  4. Povolte přepínač synchronizace Nerušit (DND).

  5. Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.

    Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.

  6. Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.


 
  • Jakmile bude povolena synchronizace Nerušit, služba Webex aktualizuje předplatná všech uživatelů tak, aby zahrnovala balíček událostí Nerušit. V závislosti na počtu uživatelů může tento proces trvat několik hodin.

  • Povolení synchronizace Nerušit je jednosměrný přepínač. Jakmile je funkce povolena, nemůžete ji sami zakázat.

Povolit synchronizaci Nerušit (nový cluster)

Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.

Zakázat synchronizaci Nerušit

Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:

  • Rodina: Služba Spark

  • Produkt: Volání ve službě Webex (Webex pro Broadworks)

  • Komponenta: Wxbw – zřizování

  • Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.

Případy použití

Nastavení a vymazání Nerušit ve vztahu k pracovnímu stavu

Nahrávání hovorů

Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.

Tabulka 6. Režimy nahrávání

Režimy nahrávání

Popis

Ovládací prvky/indikátory zobrazené v aplikaci Webex

Vždy

Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

Vždy s pozastavením/pokračováním

Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand (vyhledávač)

Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání.

Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání

  • Tlačítko Zahájit nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand se spuštěním iniciovaným uživatelem

Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru.

  • Tlačítko Zahájit nahrávání

  • Tlačítko Zastavit nahrávání

  • Tlačítko Pozastavit nahrávání

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%.

Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.

Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.

Další informace

Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com článek Webex | zaznamenává hovory.

Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.

Seskupit call park a načíst

Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.

Operace Funkce

Jakmile je funkce nakonfigurována

  • Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.

  • Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.

Požadavky

Aby tato funkce fungovala, ujistěte se, že:

  • Konfigurační soubor klienta musí mít nastaveny následující značky:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

  • Váš SBC musí být nakonfigurován tak, aby vyhovoval „ x-broadworks-correlation-in' atribut SIP na aplikační server a z něj.

Konfigurace

Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.

Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.

Další informace

Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.

Parkování hovorů / směrované parkování hovorů

Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:

  • Zaparkujte hovor zadáním *68

  • Chcete-li převzít hovor, zadejte *88

Vynucený vstup

Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.

Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.

Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.

V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.

Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:

  • Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.

  • Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.

  • Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.

Mobilní nativní hovor postoupit na schůzku

Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:

  • Nové push oznámení

    Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.

    Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.

  • Přesunout mobilní hovor na schůzku

    Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.

Požadavky na Broadworks

  • Aktivovatelná funkce 25239

  • R23 s XSP|ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • Oprava XSP|ADP AP.xsp.23.0.1075.ap383064

    • Patch AP.platform.23.0.1075.ap383064

  • R23 s ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R24:

    • JAKO náplast: AP.as.24.0.944.ap383064

    • ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R25:

    • AS RI vydání Rel_2022.08_1.354

    • ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350

Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku

Zásady vytáčení NS <UNK>

Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NE směrování NS pro I-SBC

Příklad konfigurace

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

profil směrování NS

Instance zásad vytáčení byla přidána do příslušných profilů směrování

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

JAKO Použít Trasu NS pro volání adresy URL

Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

Tísňová volání E911

Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.

Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:

  • Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:

    • Šířka pásma

    • Intrado

    • RedSky

  • Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.

Přizpůsobit a zřídit klienty

Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).

Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.

Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.

Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks

Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.

  1. Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).

  2. Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.

  3. Pro každého klienta, který zřizujete:

    1. Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.

    2. Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení

    3. Otevřete nově přidaný profil zařízení pro úpravy a:

      • Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.

      • Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.


         
        Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Upravte šablony podle prostředí (viz tabulka níže).

    5. Uložte si profil.

  4. Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.

Název

Popis

Priorita kodeku

Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP

TCP, UDP a TLS

Konfigurace protokolů používaných pro signalizaci SIP a média

Porty zvuku a videa RTP

Konfigurace rozsahů portů pro zvuk a video RTP

možnosti SIP

Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.)

Přizpůsobení brandingu pro aplikaci Webex

  • Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.

  • Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.


 

Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta.

Přizpůsobení hlášení problémů a nápovědy <UNK>

Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.

Konfigurace zkušební organizace pro Webex pro Cisco Broadworks

Než začnete

Se zřizováním Flowthrough

Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.

1

Přiřadit službu v aplikaci Broadworks:

  1. Vytvořte testovací podnik v rámci podniku poskytovatele služeb v aplikaci Broadworks nebo vytvořte testovací skupinu v rámci svého poskytovatele služeb (závisí na nastavení služby Broadworks).

  2. Nakonfigurujte službu IM&P pro daný podnik tak, aby odkazovala na zkoušenou šablonu (načtěte adresu URL a pověření zřizovacího adaptéru ze šablony pro registraci v prostředí Control Hub).

  3. Vytvořte testovací odběratele v dané společnosti / skupině.

  4. Zadejte uživatelům jedinečné e-mailové adresy do pole e-mailu v aplikaci Broadworks. Zkopírujte je také do atributu alternativního ID.

  5. Přiřaďte integrovanou službu IM&P těmto předplatitelům.


     

    Tím se spustí vytvoření organizace zákazníka a prvních uživatelů, což trvá několik minut. Před pokusem o přihlášení k novým uživatelům chvíli počkejte.

2

Ověřte organizaci zákazníka a uživatele v prostředí Control Hub:

  1. Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.

  2. Přejděte do části Zákazníci a ověřte, zda je v seznamu nová organizace zákazníků (název odpovídá názvu skupiny nebo podniku v rámci služby Broadworks).

  3. Otevřete organizaci zákazníka a ověřte, zda jsou odběratelé uživateli v dané organizaci.

  4. Ověřte, že první předplatitel, kterému jste přiřadili integrovanou službu IM&P, se stal správcem zákazníka dané organizace.

Testování uživatelů

1

Stáhněte si aplikaci Webex na dvou různých počítačích.

2

Přihlaste se jako zkušební uživatelé na těchto dvou strojích.

3

Proveďte testovací hovory.

Přehled služby Webex pro Cisco Broadworks

Představujeme službu Webex pro Cisco Broadworks

Historie revizí dokumentů

Tato část se zaměřuje na systémové správce v partnerských organizacích společnosti Cisco (poskytovatelé služeb), kteří implementují službu Webex pro své zákaznické organizace nebo poskytují toto řešení přímo svým vlastním předplatitelům.

Účel řešení

  • Poskytování funkcí cloudové spolupráce služby Webex malým a středním zákazníkům, kteří již mají službu volání poskytovanou poskytovateli služeb Broadworks.

  • Poskytování služby volání založené na službě Broadworks malým a středním zákazníkům služby Webex.

Kontext

Vyvíjíme všechny naše klienty pro spolupráci směrem k jednotné aplikaci. Tato cesta snižuje problémy s osvojením, zlepšuje interoperabilitu a migraci a poskytuje předvídatelné uživatelské zkušenosti napříč celým naším portfoliem spolupráce. Součástí této snahy je přesunout možnosti volání Broadworks do aplikace Webex a nakonec snížit investice do klientů UC-One.

Výhody

  • Budoucí kontrola: proti konci životnosti spolupráce UC-One, pohyb všech klientů směrem k Unified Client Framework (UCF)

  • To nejlepší z obou: Povolení funkcí zasílání zpráv a schůzek služby Webex při zachování volání služby Broadworks v telefonní síti

Rozsah řešení

  • Stávající/noví zákazníci z řad malých a středních zákazníků (méně než 250 předplatitelů), kteří chtějí sadu funkcí pro spolupráci, mohou již mít volání služby Broadworks.

  • Stávající malí až střední zákazníci služby Webex, kteří chtějí přidat volání Broadworks.

  • Nikoli větší podniky (Zkontrolujte naše portfolio podniku pro službu Webex).

  • Nejsou to jednotliví uživatelé (Vyhodnoťte nabídky služby Webex Online).

Sady funkcí v aplikaci Webex pro Cisco Broadworks se zaměřují na případy použití pro malé až střední podniky. Balíčky Webex pro Cisco Broadworks jsou navrženy tak, aby snižovaly složitost pro SMBS a neustále vyhodnocujeme jejich vhodnost pro tento segment. Můžeme se rozhodnout skrýt nebo odebrat funkce, které by jinak byly dostupné v podnikových balíčcích.

Předpoklady pro úspěch se službou Webex pro Cisco Broadworks

#

Požadavek

Poznámky

1

Patch Current Broadworks R22 nebo vyšší

2

XSP|ADP pro XSI, CTI, DMS a authservice

Vyhrazený XSP|ADP pro Webex pro Cisco Broadworks

3

Samostatný XSP|ADP pro NPS lze sdílet s jinými řešeními, která používají NPS.

Pokud máte stávající nasazení spolupráce, zkontrolujte doporučení týkající se konfigurací XSP|ADP a NPS.

4

Ověření tokenu CI (s TLS) nakonfigurované pro připojení Webex ke službě ověřování.

5

mTLS nakonfigurovaný pro připojení Webex k rozhraní CTI.

Jiné aplikace nevyžadují mTLS.

6

Uživatelé musí existovat v platformě Broadworks a v závislosti na vašem rozhodnutí o zřízení potřebují následující atributy:

  • Průtok s důvěryhodnými e-maily: Atribut e-mailu uživatele služby Broadworks musí obsahovat platnou e-mailovou adresu, která je pro tohoto uživatele jedinečná. Uživatel musí mít také primární číslo nebo linku.

  • Průtok s nedůvěryhodnými e-maily, vlastní aktivací nebo zřizováním rozhraní API: Uživatel nepotřebuje e-mailovou adresu, ale musí mít primární číslo nebo linku.

Pro důvěryhodné e-maily: Doporučujeme zadat stejnou e-mailovou adresu také do atributu alternativního ID, aby se uživatelé mohli přihlásit pomocí e-mailové adresy proti službě Broadworks.

Pro nedůvěryhodné e-maily: V závislosti na nastavení e-mailů uživatele může použití nedůvěryhodných e-mailů vést k odeslání e-mailu do složky Nevyžádané pošty nebo SPAM uživatele. Správce bude možná muset změnit nastavení e-mailu uživatele, aby povoloval domény.

7

Soubor DTAF Webex pro Cisco Broadworks pro aplikaci Webex

8

BW Business Lic nebo Std Enterprise nebo Prem Enterprise User Lic + Webex pro předplatné Cisco Broadworks

Pokud máte stávající nasazení pro spolupráci, již nepotřebujete přídavný balíček UC-One, konferenční porty Collab Lic a Meet-me.

Pokud máte stávající nasazení aplikace UC-One Saas, kromě přijetí podmínek prémiového balíčku žádné další změny.

9

IP/porty musí být přístupné prostřednictvím služeb backendu Webex a aplikací Webex přes veřejný internet.

Viz část „Příprava sítě“.

10

Konfigurace TLS v1.2 pro XSP|ADPS

11

Pro zřizování prostřednictvím toku se aplikační server musí připojit k adaptéru zřizování Broadworks.


 

Netestujeme ani nepodporujeme odchozí konfiguraci proxy serveru. Pokud používáte odchozí server proxy, přijímáte odpovědnost za jeho podporu pomocí služby Webex pro Cisco Broadworks.

Viz téma „Příprava sítě“.

O tomto dokumentu

Účelem tohoto dokumentu je pomoci vám pochopit, připravit se, nasadit a spravovat řešení Webex pro Cisco Broadworks. Tento účel odrážejí hlavní části dokumentu.

Tato příručka obsahuje koncepční a referenční materiály. V tomto jediném dokumentu hodláme pokrýt všechny aspekty řešení.

Minimální sada úloh pro nasazení řešení je:

  1. Obraťte se na zákaznický tým a staňte se partnerem společnosti Cisco. Je nezbytné, abyste prozkoumali dotykové body Cisco, abyste se seznámili (a byli vyškoleni). Když se stanete partnerem Cisco, použijeme přepínač Webex pro Cisco Broadworks na vaši partnerskou organizaci Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Registrace partnera v tomto dokumentu.)

  2. Nakonfigurujte systémy Broadworks pro integraci se službou Webex. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS v tomto dokumentu.)

  3. K připojení služby Webex ke službě Broadworks použijte centrum Partner Hub. (V tomto dokumentu viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace organizace partnera v prostředí Partner Hub .)

  4. K přípravě šablon zřizování uživatelů použijte centrum Partner Hub. (Viz Nasazení aplikace Webex pro Cisco Broadworks > Konfigurace šablon registrace v tomto dokumentu.)

  5. Otestujte a zaregistrujte zákazníka zřízením alespoň jednoho uživatele. (Viz Nasazení služby Webex pro Cisco Broadworks > Konfigurace testovací organizace.)


 
  • Jedná se o kroky na vysoké úrovni, v typickém pořadí. Existuje několik přispívajících úloh, které nemůžete ignorovat.

  • Pokud chcete vytvořit vlastní aplikace pro správu předplatitelů Webex pro Cisco Broadworks, přečtěte si Použití rozhraní API pro zřizování v referenční části této příručky.

Názvosloví

Snažíme se omezit žargon a zkratky používané v tomto dokumentu a každý termín vysvětlit, když je poprvé použit. (Viz Webex pro Cisco Broadworks Reference > Terminologie , pokud termín není vysvětlen v kontextu.)

Jak to funguje

Webex pro Cisco Broadworks je nabídka, která integruje volání Broadworks do služby Webex. Předplatitelé používají jednu aplikaci (aplikace Webex) k využití funkcí poskytovaných oběma platformami:

  • Uživatelé volají na čísla PSTN pomocí infrastruktury Broadworks.

  • Uživatelé volají na jiná čísla služby Broadworks pomocí infrastruktury služby Broadworks (zvukové a videohovory výběrem čísel přidružených k uživatelům nebo číselníku pro uvedení čísel).

  • Uživatelé mohou alternativně uskutečnit volání VOIP služby Webex přes infrastrukturu Webex výběrem možnosti „Volání Webex“ v aplikaci Webex. (Tyto hovory jsou aplikace Webex pro aplikaci Webex, nikoli aplikace Webex pro PSTN).

  • Uživatelé mohou hostovat aplikaci Webex Meetings a připojovat se k ní.

  • Uživatelé si mohou navzájem zasílat zprávy jednomu druhému nebo v prostorech (trvalá skupinová konverzace) a využívat funkce, jako je hledání a sdílení souborů (na infrastruktuře Webex).

  • Uživatelé mohou sdílet přítomnost (stav). Mohou si vybrat vlastní přítomnost nebo vypočítanou přítomnost klienta.

  • Poté, co vás zaregistrujeme jako partnerskou organizaci v prostředí Control Hub se správnými oprávněními, můžete nakonfigurovat vztah mezi vaší instancí Broadworks a službou Webex.

  • V prostředí Control Hub vytváříte organizace zákazníků a zřizujete v těchto organizacích uživatele.

  • Každý předplatitel v Broadworks získá identitu Webex na základě své e-mailové adresy (atribut ID e-mailu v Broadworks).

  • Uživatelé se ověřují proti službě Broadworks nebo proti službě Webex.

  • Klientům jsou vydávány tokeny s dlouhou životností, které je opravňují ke službám v Broadworks a Webex.

Aplikace Webex je středem tohoto řešení. Jedná se o značkovou aplikaci, která je dostupná na počítačích se systémy Mac/Windows, na mobilních telefonech a tabletech se systémem Android/iOS.

K dispozici je také webová verze aplikace Webex, která momentálně nezahrnuje funkce volání.

Klient se připojuje ke cloudu Webex a poskytuje funkce zasílání zpráv, přítomnosti a schůzek.

Klient se zaregistruje do vašich systémů Broadworks pro funkce volání.

Cloud Webex funguje s vašimi systémy Broadworks, aby bylo zajištěno bezproblémové zřizování uživatelů.

Funkce a omezení

Nabízíme několik balíčků s různými funkcemi.

Balíček „Softwarový telefon“

Tento typ balíčku používá aplikaci Webex pouze jako klienta softwarového telefonu s funkcí volání, ale bez funkcí zasílání zpráv. Uživatelé s tímto typem balíčku se mohou připojit ke schůzkám Webex, ale nemohou sami spouštět schůzky. Když jiní uživatelé (softwarový telefon nebo jiný než softwarový telefon) vyhledávají v adresáři uživatele softwarového telefonu, výsledky hledání neposkytují možnost odeslat zprávu.

Uživatelé softwarového telefonu mohou během hovoru sdílet svou obrazovku.

"Základní" balíček

Základní balíček obsahuje funkce volání, zasílání zpráv a schůzky. Zahrnuje 100 účastníků schůzek „jednotného prostoru“ a schůzek osobní místnosti pro schůzky (PMR). (** viz níže Poznámka pro výjimku). V tomto balíčku mohou mít schůzky maximální délku 40 minut.

"Standardní" balíček

Tento balíček také obsahuje vše v základním balíčku, jako je až 100 účastníků schůzek „jednotného prostoru“ a schůzek v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je role, kterou původně zastává pouze hostitel schůzky, ale hostitel může předat „roli přednášejícího“ libovolnému účastníkovi schůzky, který si zvolí, a pouze hostitel může roli přednášejícího znovu převzít, aniž by ji současný hostitel předal.

Balíček "Premium"

Tento balíček obsahuje vše ze standardního balíčku plus až 300 účastníků schůzky „jednotný prostor“ a až 1000 účastníků v místnosti pro osobní schůzky (PMR).

Sdílení obrazovky v rámci schůzky PMR je podporováno pro každého účastníka schůzky.

Porovnat balíčky

Balíček

Volání

Zasílání zpráv

Schůzky v jednotném prostoru

Zasedání PMR

Softwarový telefon

Zahrnuto

Není součástí dodávky

Žádné

Žádné

Základní

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Standard

Zahrnuto

Zahrnuto

100 účastníků

100 účastníků

Premium

Zahrnuto

Zahrnuto

300 účastníků

1000 účastníků


 
Limit schůzky Unified Space pro základní uživatele je 100 účastníků na jednu schůzku Unified Space, pokud prostor nezahrnuje také uživatele přiřazené balíčky „Standard“ nebo „Premium“. V takovém případě se limit zvyšuje na základě balíčku hostitelského uživatele.

 

„Schůzky v jednotném prostoru“ označuje schůzku Webex (naplánovanou nebo nenaplánovanou), která se koná v prostoru Webex. Uživatel například iniciuje schůzku z prostoru pomocí tlačítek „Setkat se“ nebo „Naplánovat“.

„Schůzky PMR“ označuje schůzku služby Webex (naplánovanou nebo nenaplánovanou), která se koná v místnosti pro osobní schůzky uživatele (PMR). Tyto schůzky používají vyhrazenou adresu URL (například: cisco.webex.com/meet/ Owner UserID).

Funkce zasílání zpráv a schůzek

V následující tabulce naleznete rozdíly v podpoře funkcí schůzek PMR pro balíčky Basic, Standard a Premium.

Tabulka 1. Rozdíly v podpoře funkcí pro schůzky PMR

Funkce Schůzky

Podporováno základním balíčkem

Doplněno standardním balíčkem

Podporováno s balíčkem Preminum

Komentář

Doba trvání schůzky

40 Minut nebo méně

Bez omezení

Bez omezení

Sdílení plochy

Ano

Ano

Ano

Basic – sdílení plochy libovolným účastníkem schůzky PMR.

Standardní – Sdílení plochy pouze hostitelem schůzky PMR.

Premium – sdílení plochy libovolným účastníkem schůzky PMR.

Sdílení aplikací

Ano

Ano

Ano

Základní – sdílení aplikace libovolným účastníkem schůzky PMR.

Standard – Sdílení aplikací pouze hostitelem schůzky PMR.

Premium – sdílení aplikací libovolným účastníkem schůzky PMR.

Konverzace s více stranami

Ano

Ano

Ano

Tabule

Ano

Ano

Ano

Ochrana heslem

Ano

Ano

Ano

Webová aplikace - žádné stahování nebo pluginy (zkušenosti hosta)

Ano

Ano

Ano

Podpora párování se zařízeními Webex

Ano

Ano

Ano

Ovládání podlahy (Ztlumit jeden / Vyloučit všechny)

Ano

Ano

Ano

Odkaz na trvalé schůzky

Ano

Ano

Ano

Přístup k webu schůzek

Ano

Ano

Ano

Připojení ke schůzce přes VoIP

Ano

Ano

Ano

Uzamykání

Ano

Ano

Ano

Ovládací prvky přednášejícího

Ne

Ne

Ano

Ovládání vzdálené plochy

Ne

Ne

Ano

Počet účastníků

100

100

1000

Záznam uložen lokálně do systému

Ano

Ano

Ano

Nahrávání v cloudu

Ne

Ne

Ano

Nahrávání – cloudové úložiště

Ne

Ne

10 GB na pracoviště

Přepisy záznamu

Ne

Ne

Ano

Plánování schůzek

Ano

Ano

Ano

Povolit sdílení obsahu s externími integracemi

Ne

Ne

Ano

Základní– Sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Standard – sdílení obsahu pouze hostitelem schůzky PMR.

Premium – sdílení obsahu kterýmkoli účastníkem schůzky PMR.

Povolit změnu adresy URL PMR

Ne

Ne

Ano

Základní– Uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z prostředí Control Hub.

Standardní – Adresu URL PMR mohou správci partnera a organizace změnit pouze z centra Partner Hub.

Premium – uživatelé mohou upravit adresu URL PMR z webu služby Webex. Správci partnera a organizace mohou změnit adresu URL z centra partnera.

Živé streamování schůzek (Např. na Facebooku, Youtube)

Ne

Ne

Ano

Umožnit ostatním uživatelům plánovat schůzky jejich jménem

Ne

Ne

Ano

Přidat alternativního hostitele

Ano

Ne

Ano

Integrace aplikací (např. Zendesk, Slack)

Závisí na integraci

Závisí na integraci

Ano

Další informace o podpoře najdete v části Integrace aplikací níže.

Integrace s kalendářem Microsoft Office 365

Ano

Ano

Ano

Integrace s kalendářem Google pro sadu G Suite

Ano

Ano

Ano

Centrum nápovědy Webex zveřejňuje funkce a uživatelskou dokumentaci pro Webex na adrese help.webex.com. Další informace o funkcích naleznete v následujících článcích:

Funkce volání

Prostředí volání je podobné jako u předchozích řešení, která používají modul řízení hovorů Broadworks. Rozdíl mezi aplikacemi UC-One Collaboration a UC-One Saas spočívá v tom, že aplikace Webex je primárním softwarovým klientem.

Integrace aplikací

Aplikaci Webex pro Cisco Broadworks můžete integrovat s následujícími aplikacemi:

Podpora infrastruktury virtuálních počítačů (VDI)

Webex pro Cisco Broadworks nyní podporuje prostředí infrastruktury virtuálních počítačů (VDI). Podrobnosti o tom, jak nasadit infrastrukturu VDI, naleznete v Příručce k nasazení služby Webex pro infrastrukturu virtuálních počítačů (VDI).

Podpora IPV6

Webex pro Cisco Broadworks podporuje adresování IPv6 pro aplikaci Webex.

Balíček Pro Pack pro prostředí Control Hub

profesionální pro doplněk službu Control Hub poskytuje správcům, odborníkům na zabezpečení informací a správcům pro dodržování předpisů pokročilé funkce v oblasti zabezpečení, dodržování předpisů a analytiky, které lze integrovat do vašeho softwaru.

Tyto doplňkové služby budou dostupné pouze pro balíčky Standard a Premium.

Další informace naleznete na stránce Nápověda sady Pro Pack pro prostředí Control Hub.

Budoucí plán

Chcete-li nahlédnout do našich záměrů ohledně budoucích verzí aplikace Webex pro Cisco Broadworks, navštivte stránku https://salesconnect.cisco.com/#/program/PAGE-16649. Položky plánu nejsou v žádném případě závazné. Společnost Cisco si vyhrazuje právo pozastavit nebo revidovat některé nebo všechny tyto položky z budoucích verzí.

Omezení

Omezení zřizování

Časové pásmo webu schůzek

Časové pásmo prvního předplatitele pro každý balíček se stane časovým pásmem pro web aplikace Webex Meetings vytvořený pro tento balíček.

Pokud není v žádosti o zřízení pro prvního uživatele každého balíčku zadáno žádné časové pásmo, časové pásmo webu aplikace Webex Meetings pro tento balíček je nastaveno na regionální výchozí hodnotu organizace předplatitelů.

Pokud váš zákazník potřebuje konkrétní časové pásmo webu aplikace Webex Meetings, zadejte timezone parametr v žádosti o zřízení pro:

  • první předplatitel zřízený pro standardní balíček v organizaci.

  • první předplatitel zřízený pro balíček Premium v organizaci.

  • první předplatitel zřízený pro základní balíček v organizaci.

Obecná omezení

  • Žádné volání ve webové verzi klienta Webex (toto je omezení klienta, nikoli omezení řešení.)

  • Aplikace Webex možná ještě nemá všechny ovládací prvky uživatelského rozhraní pro podporu některých funkcí řízení hovorů dostupných z platformy Broadworks.

  • Klient služby Webex momentálně nemůže být označen „bílým štítkem“.

  • Když vytváříte organizace zákazníků pomocí zvolené metody zřizování, automaticky se vytvoří ve stejné oblasti jako vaše partnerská organizace. Toto chování je záměrné. Očekáváme, že nadnárodní partneři vytvoří partnerskou organizaci v každém regionu, kde řídí organizace zákazníků.

  • Vytváření zpráv o využití schůzek a zpráv je k dispozici prostřednictvím organizace zákazníka v prostředí Control Hub.

Známé problémy a omezení

Aktuální seznam známých problémů a omezení s nabídkou služby Webex pro Cisco Broadworks naleznete v části Známé problémy a omezení.

Limity pro zasílání zpráv

Následující limity úložiště dat (kombinace zpráv a souborů) platí pro organizace, které zakoupily službu Webex pro služby Cisco Broadworks prostřednictvím poskytovatele služeb. Tyto limity představují maximální úložiště pro zprávy a soubory dohromady.

  • Základní: 2 GB na uživatele po dobu 3 let

  • Standardní 5 GB na uživatele po dobu 3 let

  • Prémiové: 10 GB na uživatele po dobu 5 let

Pro každou organizaci zákazníka jsou tyto součty pro každého uživatele sloučeny, aby pro daného zákazníka poskytly souhrnný součet na základě počtu uživatelů. Například společnost s pěti prémiovými uživateli má celkový limit pro zasílání zpráv a ukládání souborů 50 GB. Individuální uživatel může překročit limit pro uživatele (10 GB), pokud je společnost stále pod souhrnným maximem (50 GB).

Pro vytvořené týmové prostory platí limity pro zasílání zpráv pro souhrnný součet pro organizaci zákazníka, která vlastní týmový prostor. Informace o vlastníkovi jednotlivých týmových prostorů naleznete v zásadách prostorů. Informace o tom, jak zobrazit zásady prostoru pro jednotlivé týmové prostory, naleznete v tématu https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Další informace

Další informace o obecných limitech zasílání zpráv, které platí pro prostory týmu zasílání zpráv Webex, naleznete v části https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Zabezpečení, data a role

Zabezpečení služby Webex

Klient Webex je zabezpečená aplikace, která zabezpečuje připojení ke službám Webex a Broadworks. Data uložená v cloudu Webex a vystavená uživateli prostřednictvím rozhraní aplikace Webex jsou šifrována při přenosu i v klidu.

Podrobnější informace o výměně dat naleznete v části Reference tohoto dokumentu.

Další čtení

Umístění dat organizace

Data služby Webex ukládáme v datovém centru, které nejlépe odpovídá vaší oblasti. Viz Datová rezidence v aplikaci Webex v centru nápovědy.

Role

Správce poskytovatele služeb (vy): Pro každodenní údržbu spravujete místní (volající) části řešení pomocí vlastních systémů. Části řešení Webex spravujete prostřednictvím centra Partner Hub.

Informace o rolích, které jsou partnerům k dispozici, o přístupových oprávněních doprovázejících tyto role a o přiřazování rolí naleznete v tématu Role správce partnera pro službu Webex pro Broadworks a velkoobchod RTM.


 
První uživatel zřízený nové partnerské organizaci je automaticky přiřazen k rolím úplného správce a úplného správce partnera. Tento správce může použít výše uvedený článek k přiřazení dalších rolí.

Tým cloudových operací Cisco: Pokud v prostředí Partner Hub neexistuje, vytvoří během registrace svou „partnerskou organizaci“.

Jakmile máte účet partnerského centra, nakonfigurujete rozhraní Webex na své vlastní systémy. Dále vytvoříte „Šablony registrace“, které budou reprezentovat sady nebo balíčky poskytované prostřednictvím těchto systémů. Poté zřídíte své zákazníky nebo předplatitele.

#

Typická úloha

KATEGORIE: SOUHVĚZDÍ

Cisco

1

Registrace partnera – vytvoření organizace partnera, pokud neexistuje, a povolení nezbytných přepínání funkcí

2

Konfigurace Broadworks v organizaci partnera prostřednictvím centra Partner Hub (cluster)

3

Konfigurace nastavení integrace v organizaci partnera prostřednictvím centra Partner Hub (šablony nabídky, branding)

4

Příprava prostředí Broadworks pro integraci (AS, XSP|ADP Patching, firewally, konfigurace XSP|ADP, XSI, Authservice, CTI, NPS, DMS aplikace na XSP|ADP)

5

Vytvoření integrace nebo procesu zřizování

6

Příprava materiálů GTM

7

Migrace nebo zřízení nových uživatelů

architektuře

Co je v diagramu?

Klienti

  • Klient aplikace Webex slouží jako primární aplikace ve službě Webex pro nabídky Cisco Broadworks. Klient je k dispozici na desktopových, mobilních a webových platformách.

    Klient má nativní zasílání zpráv, přítomnost a schůzky zvuku/videa s více účastníky poskytované cloudem Webex. Klient Webex používá vaši infrastrukturu Broadworks pro hovory SIP a PSTN.

  • Cisco IP telefony a související příslušenství také používají infrastrukturu Broadworks pro hovory SIP a PSTN. Očekáváme, že budeme moci podporovat telefony třetích stran.

  • Portál pro aktivaci uživatelů, aby se uživatelé mohli přihlásit ke službě Webex pomocí svých přihlašovacích údajů pro službu Broadworks.

  • Partner Hub je webové rozhraní pro správu vaší organizace Webex a organizací vašich zákazníků. Partnerské centrum je místo, kde nakonfigurujete integraci mezi infrastrukturou Broadworks a službou Webex. Prostředí Partner Hub také používáte ke správě konfigurace klienta a fakturace.

Síť poskytovatele služeb

Zelený blok vlevo od diagramu představuje vaši síť. Komponenty hostované ve vaší síti poskytují následující služby a rozhraní pro další části řešení:

  • Veřejné řešení XSP|ADP, pro Webex pro Cisco Broadworks: (Krabice představuje jednu nebo více farem XSP|ADP, případně před nimi mohou být umístěny vyvažovače zátěže.)

    • Hostí rozhraní Xtended Services (XSI-Actions & XSI-Events), službu správy zařízení (DMS), CTI rozhraní a službu ověřování. Tyto aplikace společně umožňují telefonům a klientům Webex ověřovat se, stahovat konfigurační soubory volání, uskutečňovat a přijímat hovory a vzájemně si zobrazovat stav zavěšení (přítomnost telefonních služeb) a historii hovorů.

    • Publikuje adresář klientům Webex.

  • Veřejný XSP|ADP, spuštěný server NPS:

    • Push server oznámení o hovorech hostitele: Server nabízených oznámení v XSP|ADP ve vašem prostředí. Rozhraní mezi aplikačním serverem a naším proxy serverem NPS. Server proxy dodává vašemu serveru NPS krátkodobé tokeny pro autorizaci oznámení do cloudových služeb. Tyto služby (APNS & FCM) odesílají oznámení o hovorech klientům Webex na zařízeních se systémem Apple iOS a Google Android.

  • Aplikační server:

    • Poskytuje řízení hovorů a rozhraní pro jiné systémy Broadworks (obecně)

    • Pro zřizování prostřednictvím toku používá správce partnera k zřizování uživatelů v aplikaci Webex systém AS

    • Posouvá uživatelský profil do služby Broadworks

  • OSS/BSS: Váš operační systém podpory / služby SIP pro správu vašich podniků Broadworks.

Webex Cloud

Modrý blok na diagramu představuje cloud Webex. Mikroslužby Webex podporují celé spektrum možností spolupráce Webex:

  • Cisco Common Identity (CI) je služba identity v rámci služby Webex.

  • Webex pro Cisco Broadworks představuje sadu mikroslužeb, které podporují integraci mezi službou Webex a hostovanou službou Broadworks poskytovatelem služeb:

    • Zřizování uživatelů API

    • Konfigurace poskytovatele služeb

    • Přihlášení uživatele pomocí přihlašovacích údajů k Broadworks

  • Box Webex Messaging pro mikroslužby související se zasíláním zpráv.

  • Pole Webex Meetings představující servery pro zpracování médií a protokoly S<UNK> pro video schůzky s více účastníky (SIP & SRTP)

Webové služby třetích stran

V diagramu jsou znázorněny následující součásti třetích stran:

  • APNS (Apple Push Notifications Service) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních Apple.

  • FCM (Firebase Cloud Messaging) tlačí oznámení hovorů a zpráv do aplikací Webex na zařízeních se systémem Android.

Doporučení k architektuře |XSP ADP

Role veřejných serverů XSP|ADP ve službě Webex pro Cisco Broadworks

XSP|ADP pro veřejnost ve vašem prostředí poskytuje pro službu Webex a klienty následující rozhraní/služby:

  • Ověřovací služba (Authservice), zabezpečená protokolem TLS, která reaguje na požadavky služby Webex pro službu Broadworks JWT (JSON Web Token) jménem uživatele

  • Rozhraní CTI zabezpečené systémem MTLS, ke kterému se služba Webex hlásí pro události historie hovorů a stav přítomnosti telefonních služeb ze služby Broadworks (stav zavěšení).

  • Rozhraní akcí a událostí Xsi (rozhraní extended Services Interface) pro řízení hovorů odběratelů, adresáře kontaktů a seznamu hovorů a konfiguraci telefonních služeb koncového uživatele

  • Služba DM (Device Management) pro klienty k načtení konfiguračních souborů volání

Při konfiguraci služby Webex pro Cisco Broadworks dodejte protokoly <UNK> pro tato rozhraní. (Viz Konfigurace clusterů Broadworks v prostředí Partner Hub v tomto dokumentu.) Pro každý cluster můžete pro každé rozhraní zadat pouze jednu adresu URL. Pokud máte v infrastruktuře Broadworks více rozhraní, můžete vytvořit více clusterů.

Architektura |XSP ADP

Architektura XSP|ADP: Možnost 1
Architektura XSP|ADP: Možnost 2

Pro hostování aplikace NPS (Notification Push Server) vyžadujeme, abyste použili samostatnou, vyhrazenou instanci XSP|ADP nebo farmu. Stejný server NPS můžete použít s aplikací UC-One Saas nebo UC-One Collaboration. Nesmíte však hostovat ostatní aplikace požadované pro aplikaci Webex pro Cisco Broadworks na stejném serveru XSP|ADP, který je hostitelem aplikace NPS.

Doporučujeme použít vyhrazenou instanci/farmu XSP|ADP k hostování požadovaných aplikací pro integraci Webex, a to z následujících důvodů

  • Pokud například nabízíte aplikaci UC-One Saas, doporučujeme vytvořit novou farmu XSP|ADP pro Webex pro Cisco Broadworks. Tímto způsobem mohou obě služby fungovat nezávisle při migraci předplatitelů.

  • Pokud společně lokalizujete aplikace Webex pro Cisco Broadworks na farmě XSP|ADP, která se používá k jiným účelům, je vaší odpovědností sledovat využití, spravovat výslednou složitost a plánovat větší rozsah.

  • Plánovač kapacity systému Cisco Broadworks předpokládá vyhrazenou farmu XSP|ADP a nemusí být přesný, pokud ji použijete pro výpočty kolokace.

Pokud není uvedeno jinak, musí být vyhrazená aplikace Webex pro Cisco Broadworks XSP|ADPS hostována v následujících aplikacích:

  • Authservice (TLS s ověřením tokenu CI nebo mTLS)

  • CTI (MTLS)

  • Akce XSI (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – volitelné. Není povinné nasadit samostatnou instanci DMS nebo farmu specificky pro Webex pro Cisco Broadworks. Můžete použít stejnou instanci DMS, jakou používáte pro UC-One Saas nebo UC-One Collaboration.

  • Webové zobrazení nastavení hovorů (TLS) – volitelné. Webové zobrazení nastavení hovorů (CSW) je vyžadováno pouze v případě, že chcete, aby uživatelé služby Webex pro Cisco Broadworks mohli konfigurovat funkce volání v aplikaci Webex.

Webex vyžaduje přístup k CTI prostřednictvím rozhraní zabezpečeného vzájemnou autentizací TLS. Pro podporu tohoto požadavku doporučujeme jednu z těchto možností:

  • (Označené diagramem Možnost 1) Jedna instance nebo farma XSP|ADP pro všechny aplikace, na každém serveru jsou nakonfigurována dvě rozhraní: rozhraní mTLS pro CTI a rozhraní TLS pro jiné aplikace, jako je Authservice.

  • (Diagram označený Možnost 2) Dvě instance nebo farmy XSP|ADP, jedna s rozhraním mTLS pro CTI a druhá s rozhraním TLS pro jiné aplikace, jako je Authservice.


 

Opakované použití XSP|ADP

Pokud máte existující farmu XSP|ADP, která odpovídá jedné z navržených architektur výše (možnost 1 nebo 2) a je lehce načtená, pak je možné stávající XSP|ADPznovu použít. Budete muset ověřit, zda mezi stávajícími aplikacemi a novými požadavky na aplikaci Webex neexistují žádné konfliktní požadavky na konfiguraci. Tyto dvě hlavní úvahy jsou:

  • Pokud potřebujete podporovat více partnerských organizací služby Webex v XSP|ADP, znamená to, že musíte používat systém mTLS ve službě ověření (ověření tokenu CI je podporováno pouze pro jednu partnerskou organizaci v XSP|ADP). Pokud používáte službu mTLS ve službě ověřování, znamená to, že nemůžete mít klienty, kteří současně používají základní ověřování ve službě ověřování. Tato situace by zabránila opakovanému použití XSP|ADP.

  • Pokud je stávající služba CTI nakonfigurována tak, aby byla používána klienty se zabezpečeným portem (obvykle 8012), ale bez mTLS (tj. ověření klienta), bude to v rozporu s požadavkem webex na použití mTLS.

Jelikož jednotky XSP|ADP mají mnoho aplikací a jejich počet je velký, mohou existovat další neidentifikované konflikty. Z tohoto důvodu by jakékoli potenciální opakované použití XSP|ADP mělo být před závazkem k opakovanému použití ověřeno v laboratoři se zamýšlenou konfigurací.

Konfigurace synchronizace NTP pro server XSP|ADP

Nasazení vyžaduje časovou synchronizaci pro všechny XSP|ADPS, které používáte se službou Webex.

Nainstalovat ntp balíček po instalaci operačního systému a před instalací softwaru Broadworks. Poté můžete nakonfigurovat protokol NTP během instalace softwaru XSP|ADP. Další podrobnosti najdete v příručce pro správu softwaru Broadworks.

Během interaktivní instalace softwaru XSP|ADP máte možnost nakonfigurovat protokol NTP. Postupujte následovně:

  1. Když se instalátor zeptá: Do you want to configure NTP?, zadat y.

  2. Když se instalátor zeptá: Is this server going to be a NTP server?, zadat n.

  3. Když se instalátor zeptá: What is the NTP address, hostname, or FQDN?, zadejte adresu serveru NTP nebo veřejné služby NTP, například pool.ntp.org.

Pokud vaše XSP|ADPpoužívají tichou (neinteraktivní) instalaci, konfigurační soubor instalačního programu musí obsahovat následující páry Key=Value:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

Požadavky na identitu a zabezpečení XSP|ADP

Pozadí

Protokoly a šifry připojení Cisco Broadworks TLS lze konfigurovat na různých úrovních specifičnosti. Tyto úrovně se pohybují od nejobecnějšího (poskytovatel SSL) po nejkonkrétnější (individuální rozhraní). Specifičtější nastavení vždy přepíše obecnější nastavení. Pokud nejsou zadány, nastavení SSL na „nižší“ úrovni se dědí z „vyšších“ úrovní.

Pokud se z výchozích nastavení nezmění žádná nastavení, všechny úrovně zdědí výchozí nastavení poskytovatele SSL (JSSE Java Secure Sockets Extension).

Seznam požadavků

  • XSP|ADP se musí ověřit klientům pomocí certifikátu podepsaného certifikační autoritou, v němž běžný název nebo alternativní název předmětu odpovídá doméně rozhraní XSI.

  • Rozhraní Xsi musí podporovat protokol TLSv1.2.

  • Rozhraní Xsi musí používat šifrovací sadu, která splňuje následující požadavky.

    • Diffie-Hellman Ephemeral (DHE) nebo eliptické křivky Diffie-Hellman Ephemeral (ECDHE) výměna klíčů

    • AES (Advanced Encryption Standard) šifra s minimální velikostí bloku 128 bitů (např. AES-128 nebo AES-256)

    • Režim šifry GCM (Galois/Counter Mode) nebo CBC (Cipher Block Chaining)

      • Pokud je použita šifra CBC, je pro odvozování klíčů povolena pouze rodina hašovacích funkcí SHA2 (SHA256, SHA384, SHA512).

Požadavky splňují například následující šifry:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

Rozhraní příkazového řádku XSP|ADP CLI vyžaduje konvenci pojmenování IANA pro šifrovací sady, jak je ukázáno výše, nikoli konvenci openSSL.

Podporované šifry TLS pro rozhraní Authservice a XSI


 

Tento seznam se může změnit v souladu s tím, jak se vyvíjejí naše požadavky na zabezpečení cloudu. Postupujte podle aktuálního doporučení zabezpečení cloudu Cisco ohledně výběru šifry, jak je popsáno v seznamu požadavků v tomto dokumentu.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Parametry škálování událostí XSI

Pro zpracování objemu událostí, které řešení Webex pro Cisco Broadworks vyžaduje, může být nutné zvětšit velikost fronty Xsi-Events a počet vláken. Parametry můžete zvýšit na zobrazené minimální hodnoty následujícím způsobem (nesnižujte je, pokud jsou nad těmito minimálními hodnotami):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Více XSP|ADPS

Prvek hrany vyrovnávání zatížení

Pokud máte na hraně sítě prvek vyrovnávání zatížení, musí transparentně zajišťovat distribuci provozu mezi více servery XSP|ADP a cloudem a klienty Webex pro Cisco Broadworks. V takovém případě byste konfiguraci Webex pro Cisco Broadworks zadali adresu URL vyvažovače zatížení.

Poznámky k této architektuře:

  • Nakonfigurujte DNS, aby klienti při připojování k rozhraní Xsi mohli najít balancer zatížení (viz konfigurace DNS).

  • Doporučujeme nakonfigurovat prvek edge v režimu reverzního proxy SSL, aby bylo zajištěno šifrování dat z bodu do bodu.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu. Můžete použít zástupné znaky, ale nedoporučujeme je.

Servery XSP|ADP orientované na internet

Pokud vystavíte rozhraní Xsi přímo, použijte DNS k distribuci provozu na více serverech XSP|ADP.

Poznámky k této architektuře:

  • K serverům XSP|ADP je nutné připojit dva záznamy:

    • Pro mikroslužby Webex: Kulaté záznamy A/AAAA jsou vyžadovány k cílení na více IP adp XSP|ADP. Je to proto, že mikroslužby Webex nemohou vyhledávat SRV. Příklady najdete v části Cloudové služby Webex.

    • Pro aplikaci Webex: Záznam SRV převedený na záznamy A, kde každý záznam A převedený na jeden XSP|ADP. Příklady najdete v aplikaci Webex.

      Pomocí záznamů SRV s prioritami můžete zacílit službu XSI pro více adp adp adresy XSP|. Upřednostněte záznamy SRV tak, aby mikroslužby vždy přešly na stejný záznam A (a následnou IP adresu) a na další záznam A (a IP adresu) se přesune pouze v případě, že první IP adresa je vypnutá. NEPOUŽÍVEJTE pro aplikaci Webex přístup typu round-robin.

  • Certifikáty od XSP|ADP01 a XSP|ADP02 by měly mít v alternativním názvu předmětu doménu XSP|ADP, například your-XSP|ADP.example.com. Měli by mít vlastní FQ<UNK>, například XSP|ADP01.example.com, v obecném názvu.

  • Můžete použít zástupné znaky, ale nedoporučujeme je.

Vyhnout se přesměrování HTTP

Někdy je server DNS nakonfigurován tak, aby vyřešil adresu URL XSP|ADP na vyvažovač zatížení HTTP a vyvažovač zatížení je nakonfigurován tak, aby přesměroval přes reverzní proxy na servery XSP|ADP.

Služba Webex nesleduje přesměrování při připojování k dodávaným zařízením <UNK>, takže tato konfigurace nefunguje.

Objednávání a zřizování

Objednávání a zřizování platí na těchto úrovních:

  • Zřizování partnera/poskytovatele služeb:

    Každý registrovaný poskytovatel služeb Webex pro Cisco Broadworks (nebo prodejce) musí být nakonfigurován jako partnerská organizace ve službě Webex a musí být udělena nezbytná oprávnění. Operace Cisco poskytují správci partnerské organizace přístup ke správě služby Webex pro Cisco Broadworks v centru Webex Partner Hub. Správce partnera musí před zřízením organizace zákazníka/podniku provést všechny požadované kroky zřizování.

  • Objednávky a zřizování zákazníkem/podnikem:

    Každý podnik Broadworks povolený pro Webex pro Cisco Broadworks spouští vytvoření přidružené zákaznické organizace Webex. Tento proces probíhá automaticky v rámci zřizování uživatelů/odběratelů. Všichni uživatelé/předplatitelé v podniku Broadworks jsou zřízeni ve stejné organizaci zákazníka Webex.

    Stejné chování platí, pokud je váš systém Broadworks nakonfigurován jako poskytovatel služeb se skupinami. Když zřídíte předplatitele ve skupině Broadworks, ve službě Webex se automaticky vytvoří organizace Zákazníka, která odpovídá skupině.

  • Objednávání a zřizování uživatelů/odběratelů:

    Webex pro Cisco Broadworks v současné době podporuje následující modely zřizování uživatelů:

    • Zřizování pomocí důvěryhodných e-mailů

    • Postupné zřizování bez důvěryhodných e-mailů

    • Vlastní zřizování uživatelů

    • Zřizování rozhraní API

Postupné zřizování pomocí důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud můžete tvrdit, že společnost Broadworks má e-mailové adresy odběratelů, které jsou platné a jedinečné pro službu Webex, tato možnost zřizování automaticky vytvoří a aktivuje účty Webex s těmito e-mailovými adresami jako IDS uživatelů.

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Postupné zřizování pomocí důvěryhodných e-mailů

Postupné zřizování bez důvěryhodných e-mailů

Nakonfigurujete integrovanou službu IM&P tak, aby používala adresu URL zřizování Webex, a poté službu přiřadíte uživatelům. Aplikační server používá rozhraní API zřizování Webex k vyžádání odpovídajících uživatelských účtů Webex.

Pokud se nemůžete spolehnout na e-mailové adresy odběratelů držené službou Broadworks, tato možnost zřizování vytvoří účty Webex, ale nelze je aktivovat, dokud předplatitelé své e-mailové adresy neposkytnou a neověří. V tomto okamžiku může služba Webex aktivovat účty s těmito e-mailovými adresami jako IDS uživatelů.

Postupné zřizování bez důvěryhodných e-mailů

Balíček pro předplatitele můžete změnit prostřednictvím centra Partner Hub nebo můžete napsat vlastní aplikaci a použít rozhraní API pro zřizování ke změně balíčků pro předplatitele.

Vlastní zřizování uživatelů

S touto možností neexistuje žádné postupné zřizování z Broadworks do Webexu. Po konfiguraci integrace mezi službou Webex a systémem Broadworks získáte jeden nebo více odkazů, které jsou specifické pro zřizování uživatelů v rámci vaší partnerské organizace Webex pro Cisco Broadworks.

Poté vytvoříte vlastní komunikaci (nebo delegujete na své zákazníky), abyste distribuovali odkaz předplatitelům. Předplatitelé následují odkaz, poté zadají a ověří své e-mailové adresy a vytvoří a aktivují své vlastní účty Webex.

Vlastní zřizování uživatelů

Protože jsou účty zřízeny v rámci vaší partnerské organizace, můžete ručně upravovat uživatelské balíčky prostřednictvím centra Partner Hub nebo k tomu použít rozhraní API.


 

Uživatelé musí existovat v systému Broadworks, který integrujete se službou Webex, nebo mají zakázáno vytvářet účty s tímto odkazem.

Zřizování poskytovatele služeb společností API

Webex vystavuje sadu veřejných protokolů API, které vám umožní vytvořit zřizování uživatelů a předplatitelů Webex pro Cisco Broadworks do stávajících pracovních postupů/nástrojů pro správu uživatelů.

Zřizování poskytovatele služeb společností APIs – důvěryhodné e-maily
Zřizování poskytovatele služeb společností APIs – nedůvěryhodné e-maily

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Vytáčení Linek

Podpora funkcí vytáčení linek umožňuje uživatelům služby Webex pro Cisco Broadworks vytáčet jiné uživatele s linkou podobnou primárnímu telefonnímu číslu ve stejném podniku. To je užitečné zejména pro uživatele, kteří nemají čísla DID.

Během zřizování se rozšíření uživatelů uloží do adresáře Webex jako rozšíření uživatele. U volání Broadworks se linka zobrazí v aplikaci Webex v poli linky ve všech oblastech metody iniciace hovorů a profilu uživatele. Webex pro Cisco Broadworks podporuje hovory pouze pro rozšíření mezi uživateli v rámci stejné skupiny a různými skupinami stejného podniku s kombinací kódu vytáčení pobočky a linky. Volání mezi dvěma podniky používajícími pouze rozšíření však není podporováno.

Linku lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Uživatelé služby Cisco Broadworks

    • Veřejné zřizování rozhraní API jako „rozšíření“

      • Parametr linky by měl být explicitně předán jako součást volání rozhraní API. Pro podniky/skupiny, které mají nakonfigurovaný kód pro vytáčení pobočky (LDC), by parametr rozšíření měl být kombinací čísla LDC a čísla linky.

    • Flowthrough nebo samoaktivace zřizování

      • Rozšíření a LDC (pokud je to relevantní) budou automaticky získány ze služby Broadworks.

  • Uživatelé nebo entity používající pouze službu Broadworks

    • Synchronizováno automaticky ze služby Broadworks pomocí synchronizace adresářů pomocí kombinace kódu LDC (Location Dialing Code) a čísla linky.

Tabulka 2. Správa čísel linek na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa linky

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

Přípona musí být předána jako parametr

Průtok

Linka byla automaticky načtena ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Linka synchronizovaná synchronizací adresáře

Telefonní seznamy BroadWorks

Podnikové, skupinové nebo osobní telefonní seznamy

Synchronizace adresáře

Nelze použít

Požadavky

  1. Pro podporu této funkce je vyžadována verze klienta 42.11 nebo novější.

  2. Oprava, kde jsou vytáčecí kódy linek a pobočky přidány do XSI a adaptéru zřizování z února 2022 pro verzi 23 nebo vyšší jako součást:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Povolte u přidruženého systému záhlaví X-Broadworks-Remote-Party-Info pomocí níže uvedeného příkazu rozhraní příkazového řádku pro tento tok hovorů SIP, který je vyžadován pro podporu funkce vytáčení linek.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Priorita možností volání aplikace

Jako součást podpory funkce vytáčení linek Je nastavení priority možností volání aplikace k dispozici také na úrovni partnera pro všechny partnery služby Webex pro Cisco Broadworks. Pomocí tohoto nastavení může partner ovládat nastavení priority hovorů všech svých spravovaných zákazníků z centra Partner Hub. Nastavení priority možností volání aplikace pro zákazníka lze také upravit na úrovni zákazníka z prostředí Control Hub.

Nastavení priority možností volání aplikace obsahuje rozšíření jako druhou možnost v prostředí Partner Hub i Control Hub, když je uživatel služby Webex pro Cisco Broadworks nově zřízen s rozšířením pomocí některé z výše uvedených metod zřizování.

Pro všechny stávající zřízené organizace bude možnost rozšíření v nastavení priority možností volání aplikace ve skrytém stavu (ve výchozím nastavení). Tato možnost nezobrazí linku v možnosti zvukového/videohovoru uživatele v aplikaci Webex.

Níže jsou uvedeny možnosti, jak zviditelnit možnost volání linky pro stávající zákazníky:

  1. Pokud partner chce, aby všechny spravované organizace zákazníků měly k dispozici linku jako jednu z možností volání, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v partnerském centru. Díky tomu mohou spravované organizace zákazníka zdědit nastavení od svého partnera.

  2. Pokud chce partner poskytnout linku v možnostech volání pro konkrétní organizaci zákazníka, doporučuje se, aby správce partnera přesunul linku ze skryté na dostupnou v prostředí Control Hub.

Podpora skupinových kontaktů

Tato funkce vylepšuje službu Webex pro Broadworks Dirsync tím, že odstraní omezení pro synchronizaci až 1500 kontaktů ze seznamů telefonů skupiny v Broadworks a umožní partnerům synchronizovat až 30 tisíc kontaktů z jednoho telefonního seznamu skupiny a přizpůsobit jej zvýšení počtu 30 tisíc kontaktů pro telefonní seznam Enterprise, který byl vydán samostatně.

Pro všechny externí kontakty na organizaci existuje celkový limit 200 tisíc, který by se vztahoval na součet telefonních seznamů podniků a skupin v jednom podniku Broadworks. Bude podporován například podnik Broadworks, který má podnikový telefonní seznam s 30K a také 5 skupinových telefonních seznamů, každý s 30K (celkem 180 K na organizaci). Pokud však existuje 6 skupinových telefonních seznamů s 30 K, nebude tato funkce podporována (celkem 210 K).


 

Tato funkce je k dispozici na vyžádání. Chcete-li tuto funkci povolit, obraťte se na svůj tým účtů.

  • Před povolením funkce je nutné spustit nezbytnou migraci pro zřizování a přiřazování skupin pro všechny stávající zřízené uživatele.

  • Tým Cisco spustí interní rozhraní API pro migraci všech stávajících zřízených uživatelů a jejich přiřazení ke správné skupině. POZNÁMKA: Zpracování může trvat až jeden týden.

  • Jakmile bude migrace pro partnera dokončena a funkce je povolena, všichni nově zřízení uživatelé budou vhodně „seskupeni“.

Po povolení funkce zahájí služba Dirsync synchronizaci kontaktů telefonního seznamu Broadworks Group do vyhrazeného úložiště kontaktů pro jednotlivé skupiny ve službě Webex Contact Service.

Během zřizování je třeba uložit podnikovou skupinu uživatele do adresáře Webex, aby bylo možné označit skupinu, do které tento uživatel patří. Přidružení uživatele ke skupině Broadworks v adresáři Webex umožňuje aplikaci Webex vyhledávat kontakty v úložišti skupiny kontaktní služby pro konkrétní skupinu uživatele.

Tato funkce vyžaduje, aby byli předplatitelé Webexu pro Broadworks zřízeni ve službě Webex s ID podnikové skupiny Broadworks.

ID podnikové skupiny Broadworks lze pro uživatele Cisco Broadworks zřídit následujícími způsoby:

  • Webex pro uživatele Cisco BroadWorks

    • Veřejné zřizování rozhraní API jako „sp Id“

      • ID podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id hovoru rozhraní API.

    • Flowthrough nebo samoaktivace zřizování

      • ID podnikové skupiny Broadworks bude automaticky získáno ze služby Broadworks.

    • Uživatelé nebo entity používající pouze službu Broadworks

      • Neuplatňuje se. U těchto uživatelů není nutné synchronizovat ID podnikové skupiny Broadworks.

Tabulka 3. Správa ID podnikové skupiny na základě metody zřizování

Záznamy volání BroadWorks

Popis

Metoda zřizování

Správa ID podnikové skupiny

Webex pro uživatele Cisco BroadWorks

Uživatelé mají povolenou službu Webex for Cisco BroadWorks

Veřejné rozhraní API

ID podnikové skupiny Broadworks musí být předáno jako parametr sp Id

Průtok

ID podnikové skupiny Broadworks je automaticky načteno ze služby Broadworks

Uživatelé pouze pro volání BroadWorks

Volající uživatelé, kteří nejsou zaregistrováni ke službě Webex

Synchronizace adresáře

Nelze použít

Entity, které nejsou volající uživatele

Např. telefon konferenční místnosti, fax, číslo skupiny sdružených linek

Synchronizace adresáře

Nelze použít

Telefonní seznamy BroadWorks

Kontakty v telefonních seznamech skupiny Broadworks

Synchronizace adresáře

Kontakty skupiny jsou uloženy ve službě Webex Contact Service přidružené k konkrétní skupině.

Telefonní seznamy Broadworks Enterpsie nebo Persional

Kontakty v podnikových nebo osobních telefonních seznamech

Synchronizace adresáře

Nelze použít


 

Veřejné rozhraní API musí být před MIGRACÍ aktualizováno. Migraci nelze dokončit, dokud nebude dokončeno TOTO API. Id podnikové skupiny Broadworks by mělo být explicitně předáno v parametru sp Id volání rozhraní API https://developer.webex.com/docs/api/changelog#2023-march

Po povolení funkce a v důsledku další synchronizace adresáře se v prostředí Control Hub zobrazí také skupiny podnikových uživatelů. Vizualizace skupin v prostředí Control Hub pro Webex pro Broadworks je v této fázi čistě informativní. Správci partnerů a zákazníků by neměli provádět žádné změny ve skupinách nebo členství ve skupinách v prostředí Control Hub, protože tyto změny se neprojeví zpět na platformě Broadworks. Správa skupin v prostředí Control Hub je určena pro partnery, kteří budou přijímat nadcházející Contact Management API.

Migrace a ochrana budoucnosti

Postup klienta sjednocené komunikace Broadsoft od společnosti Cisco spočívá v přechodu od UC-One ke službě Webex. Došlo k odpovídajícímu postupu podpůrných služeb od sítě poskytovatele služeb – s výjimkou volání – směrem ke cloudové platformě Webex.

Ať už používáte UC-One Saas nebo Broadworks Collaboration, preferovanou strategií migrace je nasazení nových vyhrazených XSP|ADPpro integraci se službou Webex pro Cisco Broadworks. Tyto dvě služby můžete spustit souběžně při migraci zákazníků do služby Webex a případně získat zpět infrastrukturu použitou pro předchozí řešení.

Doporučená předplatná dokumentů

Články v centru nápovědy Webex (na adrese help.webex.com) mají možnost Přihlásit se, která vám umožní dostávat e-mailové oznámení, kdykoli dojde k aktualizaci článku.

Doporučujeme, abyste se přihlásili ke každému z následujících článků, abyste nezmeškali důležité aktualizace, které ovlivňují připojení k síti. Chcete-li se přihlásit, přejděte na každý z níže uvedených odkazů a v článku, který se spustí, klikněte na tlačítko Přihlásit.

Minimálně doporučujeme přihlásit se k odběru výše uvedeného seznamu. Většina článků a dokumentů služby Webex uvedených v části Další dokumenty však má možnost Přihlásit. Aby se tato možnost zobrazila, článek se musí zobrazit na adrese help.webex.com.


 
Pro vstupní stránky dokumentace není k dispozici možnost předplatného.

Další dokumenty

Další informace o službě Webex pro Cisco Broadworks naleznete v následující související dokumentaci:

Dokumenty Webex pro Cisco Broadworks

Správci partnerů mohou k získání informací o aplikaci Webex pro Cisco Broadworks použít následující dokumenty a weby.

Články služby Webex pro Cisco Broadworks

Správci partnerů mohou k získání dalších informací o aplikaci Webex pro Cisco Broadworks použít následující volitelné weby:

Dokumenty Cisco Broadworks

Správci partnerů mohou najít technické dokumenty popisující nasazení části řešení Cisco Broadworks na webu cisco.com:

Články nápovědy služby Webex

Následující weby nápovědy služby Webex lze použít k vyhledání článků služby Webex, které správcům zákazníků a koncovým uživatelům pomáhají používat funkce služby Webex.

  • Webex od poskytovatelů služeb – Tato vstupní stránka obsahuje odkazy s informacemi o zahájení a běžně používanými články pro uživatele aplikace Webex, kteří zakoupili služby Webex od poskytovatele služeb.

  • Centrum nápovědy Webex – pomocí funkce vyhledávání na webu help.webex.com vyhledejte další články služby Webex, které popisují funkce aplikace Webex a aplikace Webex Meetings. Můžete hledat články uživatele nebo správce.

Dokumentace pro vývojáře

Připravte si prostředí

Rozhodovací body

Ohled Otázky k odpovědi Zdroje

Architektura a infrastruktura

Kolik XSP|ADP?

Jak se MTLS užívá?

Plánovač kapacity systému Cisco Broadworks

Příručka Systémového Inženýrství Cisco Broadworks

Referenční rozhraní příkazového řádku XSP|ADP

Tento dokument

Zřizování zákazníků a uživatelů

Můžete tvrdit, že e-maily ve službě Broadworks důvěřujete?

Chcete, aby uživatelé zadali e-mailové adresy pro aktivaci vlastních účtů?

Můžete vytvořit nástroje pro používání našeho rozhraní API?

Veřejné dokumenty rozhraní API na adrese https://developer.webex.com

Tento dokument

Branding Jakou barvu a logo chcete použít? Článek značky aplikace Webex
Šablony Jaké jsou různé případy použití vašich zákazníků? Tento dokument
Funkce předplatitele pro zákazníka/podnik/skupinu Vyberte balíček pro definování úrovně služby na šablonu. Basic, Standard, Premium nebo Softphone.

Tento dokument

Matice funkcí/balíčku

Ověřování uživatele Broadworks nebo Webex Tento dokument
Zřizovací adaptér (pro možnosti zřizování prostřednictvím toku)

Používáte již integrovaný IM&P, např. pro UC-One Saas?

Chcete použít více šablon?

Je očekáván častější případ použití?

Tento dokument

Reference rozhraní příkazového řádku aplikačního serveru

Architektura a infrastruktura

  • S jakým stupněm hodláte začít? V budoucnu je možné rozšířit, ale váš aktuální odhad využití by měl být hnacím motorem plánování infrastruktury.

  • Spolupracujte se svým account manažerem / obchodním zástupcem společnosti Cisco na velikosti infrastruktury XSP|ADP podle Cisco Broadworks System Capacity Planner a Cisco Broadworks System Engineering Guide.

  • Jak bude služba Webex vytvářet vzájemná připojení TLS k vašim XSP|ADP? Přímo do XSP|ADP v DMZ, nebo prostřednictvím proxy serveru TLS? To má vliv na správu certifikátů a <UNK>, které používáte pro rozhraní. (Nepodporujeme nešifrovaná připojení TCP k okraji vaší sítě).

Zřizování zákazníků a uživatelů

Která metoda zřizování uživatelů vám nejlépe vyhovuje?

  • Průchozí zřizování pomocí důvěryhodných e-mailů: Přiřazením integrované služby IM&P v platformě Broadworks se předplatitel automaticky zřizuje ve službě Webex.

    Pokud můžete také tvrdit, že e-mailové adresy odběratele v aplikaci Broadworks jsou platné a jedinečné pro aplikaci Webex, můžete použít variantu „důvěryhodného e-mailu“ zřizování prostřednictvím toku. Předplatitelské účty Webex jsou vytvořeny a aktivovány bez zásahu; jednoduše stáhnou klienta a přihlásí se.

    E-mailová adresa je atribut klíčového uživatele služby Webex. Poskytovatel služeb proto musí uživateli zadat platnou e-mailovou adresu, aby ji mohl poskytovat pro služby Webex. Musí to být v atributu ID e-mailu uživatele v platformě Broadworks. Doporučujeme jej také zkopírovat do atributu alternativního ID.

  • Probíhá zřizování bez důvěryhodných e-mailů: Pokud nemůžete důvěřovat e-mailovým adresám předplatitele, můžete i nadále přiřadit integrovanou službu IM&P v platformě Broadworks k zřizování uživatelů ve službě Webex.

    Pomocí této možnosti se účty vytvoří při přiřazení služby, ale předplatitelé musí dodat a ověřit své e-mailové adresy, aby mohli aktivovat účty Webex.

  • Vlastní zřizování uživatelů: Tato možnost nevyžaduje přiřazení služby IM&P v Broadworks. Místo toho distribuujete (nebo vaši zákazníci) odkaz pro zřizování a odkazy pro stažení různých klientů spolu se svou značkou a pokyny.

    Předplatitelé následují odkaz, poté dodají a ověří své e-mailové adresy a vytvoří a aktivují své účty Webex. Poté stáhnou klienta a přihlásí se a služba Webex o něm načte z platformy Broadworks další konfiguraci (včetně jejich primárních čísel).

  • Zřizování řízené SP prostřednictvím API: Webex vystavuje sadu veřejných API, které umožňují poskytovatelům služeb vytvářet zřizování uživatelů/předplatitelů do svých stávajících pracovních postupů.

Požadavky na zřizování

Následující tabulka shrnuje požadavky na každou metodu zřizování. Kromě těchto požadavků musí vaše nasazení splňovat obecné systémové požadavky popsané v této příručce.

Metoda zřizování

Požadavky

Zřizování toku

(Důvěryhodné nebo nedůvěryhodné e-maily)

Rozhraní API zřizování Webex přidá stávající uživatele Broadworks do služby Webex automaticky, jakmile uživatel splní požadavky a vy zapnete integrovanou službu IM+P.

Existují dva toky (důvěryhodné e-maily nebo nedůvěryhodné e-maily), které přiřadíte prostřednictvím šablony registrace v aplikaci Webex.

Požadavky na Broadworks:

  • Uživatel existuje v Broadworks s primárním číslem nebo linkou.

  • Uživateli je přiřazena integrovaná služba IM+P, která odkazuje na adresu URL služby zřizování Webex.

  • Pouze důvěryhodné e-maily. Uživatel má v aplikaci Broadworks nakonfigurovanou e-mailovou adresu. Doporučujeme také přidat e-mail do pole Alternativní ID, protože to uživateli umožní přihlásit se pomocí přihlašovacích údajů služby Broadworks.

  • Společnost Broadworks má nainstalované povinné opravy pro zřizování prostřednictvím toku. Požadavky na opravy najdete v části Požadované záplaty se zřizováním (níže).

  • Broadworks AS je připojen ke cloudu Webex přímo nebo je proxy adaptér zřizování nakonfigurován s připojením k adrese URL služby zřizování Webex.

    Chcete-li získat adresu URL služby zřizování Webex, přečtěte si článek Konfigurace aplikačního serveru s adresou URL služby zřizování Webex.

    Informace o konfiguraci serveru proxy adaptéru pro zřizování najdete v části Implementace serveru proxy adaptéru pro zřizování společnosti Cisco Broadworks.

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování Broadworks je zapnutý.

  • Název a heslo účtu zřizování se přiřazují pomocí přihlašovacích údajů správce na úrovni systému Broadworks

  • Ověření uživatele je nastaveno na důvěryhodné e-maily Broadworks nebo Nedůvěryhodné e-maily.

Vlastní zřizování uživatelů

Správce poskytuje stávajícímu uživateli služby Broadworks odkaz na portál pro aktivaci uživatelů. Uživatel se musí přihlásit k portálu pomocí přihlašovacích údajů služby Broadworks a zadat platnou e-mailovou adresu. Po ověření e-mailu aplikace Webex načte další informace o uživateli k dokončení zřizování.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou

Požadavky služby Webex:

Šablona registrace obsahuje následující nastavení:

  • Přepínač Povolit tok prostřednictvím zřizování je vypnutý.

  • Ověření uživatele je nastaveno na nedůvěryhodné e-maily.

  • Je zaškrtnuto, aby si uživatelé mohli sami aktivovat.

Zřizování řízené poskytovatelem prostřednictvím rozhraní API

(Důvěryhodné nebo nedůvěryhodné e-maily)

Webex vystavuje sadu veřejných API, které vám umožní začlenit zřizování uživatelů do stávajících pracovních postupů a nástrojů. Existují dva toky:

  • Důvěryhodné e-maily – rozhraní API zřizuje uživatele a používá e-mail Broadworks jako e-mail služby Webex.

  • Nedůvěryhodné e-maily – rozhraní API zřizuje uživatele, ale uživatel se musí přihlásit k portálu pro aktivaci uživatele a zadat platnou e-mailovou adresu.

Požadavky na Broadworks:

  • Uživatel musí existovat v platformě Broadworks s primárním číslem nebo linkou.

Požadavky služby Webex:

  • V šabloně Registrace je ověření uživatele nastaveno na e-maily služby Trust Broadworks nebo Untrusted Emails.

  • Přihlášku musíte zaregistrovat a požádat o povolení.

  • Musíte požádat o token OAuth s rozsahy, které jsou zvýrazněny v části „Ověření“ v příručce pro vývojáře Webex for Broadworks.

  • Musíte vyčlenit správce nebo zřizování ve vaší partnerské organizaci.

Chcete-li používat API, přejděte na Broadworks Subscribers.

Požadované záplaty se zřizováním toku

Pokud používáte průtokové zřizování, musíte nainstalovat systémovou opravu a použít vlastnost rozhraní příkazového řádku. Pokyny, které se vztahují na verzi Broadworks, naleznete v následujícím seznamu:

Pro R22:

  1. Nainstalujte AP.as.22.0.1123.ap376508.

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

Pro R23:

  1. Instalovat AP.as.23.0.1075.ap376509

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

Pro R24:

  1. Instalovat AP.as.24.0.944.ap375100

  2. Po instalaci nastavte vlastnost bw.msg.includeIsEnterpriseInOSSschema do true z rozhraní příkazového řádku v Maintenance/ContainerOptions.

    Více informací naleznete v poznámkách k podložce https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
Po dokončení těchto kroků nebudete moci zřídit služby spolupráce UC-One pro nové uživatele. Nově zřízení uživatelé musí být Webex pro uživatele Cisco Broadworks.

Podporované národní prostředí

Během zřizování se jazyk, který byl ve službě BroadWorks přiřazen prvnímu zřízenému uživatel s oprávněním správce , automaticky přiřazen jako výchozí národní prostředí pro tuto organizaci zákazníka. Toto nastavení určuje výchozí jazyk, který se bude používat pro aktivační e-maily, schůzky a pozvánky na schůzky v rámci organizace zákazníka.

Podporováno je pět národních prostředí znakového jazyka ve formátu (ISO-639-1)_(ISO-3166). Například en_US odpovídá státům English_ . Pokud je požadován pouze jazyk dvou písmen (při použití formátu ISO-639-1), služba vygeneruje národní prostředí jazyka pěti znaků kombinací požadovaného jazyka s kódem země ze šablony, tj. „ Language_Countrycode“, pokud není schopna získat platné národní prostředí, pak se použije výchozí rozumné národní prostředí založené na požadovaném kódu jazyka.

V následující tabulce jsou uvedeny podporované locales a mapování, které převádí dvoupísmenný kód jazyka na pětimístné prostředí pro situace, kdy pětimístné prostředí není dostupné.

Tabulka 1. Podporované kódy národního prostředí

Podporované národní prostředí

(ISO-639-1)_(ISO-3166)

Pokud je k dispozici pouze dvoupísmenný kód jazyka...

Kód jazyka (ISO-639-1) **

Místo toho použijte výchozí rozumné národní prostředí (ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

anglickém jazyce

en_US

fr_FR

fr_CA

fr

fr_FR

cs_ČESKÁ REPUBLIKA

Kategorie: Alternativní medicína

cs_ČESKÁ REPUBLIKA

da_Neví, bez odpovědi (NENABÍZEJTE).

Da (rozcestník)

da_Neví, bez odpovědi (NENABÍZEJTE).

de_DE

de

de_DE

hu_HU

husitů

hu_HU

id_ID

ID

id_ID

it_IT

to

it_IT

ja_JP

Šablona: Švédsko

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MGR. (ČÍSLO)

Souhvězdí

es_ES

nl_Holandsko

nl

nl_Holandsko

nb_NE

pozn. překl.

nb_NE

pl_PŘÍLOHA II

PŘÍLOHA II

pl_PŘÍLOHA II

pt_ČL.

pt_BR

Čl.

pt_ČL.

ru_RU

ru

ru_RU

ro_IRSKÁ REPUBLIKA

Irská republika

ro_IRSKÁ REPUBLIKA

zh_KN

zh_TW

zh_KN

sv_SE

sv

sv_SE

ar_SA

ar. kgm

ar_SA

tr_TR

PŘÍLOHA I

tr_TR


 

Locales es_CO, id_ID, nb_NO a pt_PT nejsou weby schůzky Webex podporovány. Pro tyto místní Prostředí budou weby aplikace Webex Meetings pouze v angličtině. Výchozí národní prostředí pro weby je angličtina, pokud je pro web vyžadováno žádné/neplatné/nepodporované národní prostředí. Toto jazykové pole lze použít při vytváření webu organizace a aplikace Webex Meetings. Pokud není v příspěvku nebo v rozhraní API předplatitele uveden žádný jazyk, bude jako výchozí jazyk použit jazyk šablony.

Branding

Správci partnerů mohou pomocí pokročilého přizpůsobení brandingu přizpůsobit vzhled aplikace Webex pro organizace zákazníků, které partner spravuje. Správci partnerů mohou přizpůsobit následující nastavení tak, aby aplikace Webex odrážela značku a identitu jejich společnosti:

  • Loga společností

  • Jedinečná barevná schémata pro světlý nebo tmavý režim

  • Přizpůsobené adresy URL podpory

Podrobnosti o přizpůsobení brandingu naleznete v tématu Konfigurace pokročilých přizpůsobení brandingu.


 
  • Základní přizpůsobení brandingu je v procesu zastarávání. Doporučujeme nasadit pokročilý branding, který nabízí širší škálu přizpůsobení.

  • Podrobnosti o tom, jak se používá branding při připojování k již existující organizaci zákazníka, naleznete v části Podmínky přílohy organizace v části Připojit aplikaci Webex pro Broadworks ke stávající organizaci.

Šablony pro přihlášení

Šablony registrace umožňují definovat parametry, podle kterých jsou zákazníci a přiřazení předplatitelé automaticky zřizováni ve službě Webex pro Cisco Broadworks. Podle potřeby můžete nakonfigurovat více šablon registrace, ale když zaregistrujete zákazníka, je přiřazeno pouze k jedné šabloně (u jednoho zákazníka nelze použít více šablon).

Některé primární parametry šablony jsou uvedeny níže.

Balíček

  • Při vytváření šablony musíte vybrat výchozí balíček (podrobnosti najdete v části Balíčky v části Přehled). Všichni uživatelé, kteří jsou zřízeni touto šablonou, ať už prostřednictvím samozřizování nebo samozřizování, obdrží výchozí balíček.

  • Máte kontrolu nad výběrem balíčků pro různé zákazníky vytvořením více šablon a výběrem různých výchozích balíčků v každém z nich. Pak byste mohli distribuovat různé odkazy na zřizování nebo různé adaptéry zřizování pro jednotlivé podniky v závislosti na vámi zvolené metodě zřizování uživatelů pro tyto šablony.

  • Z tohoto výchozího nastavení můžete balíček konkrétních předplatitelů změnit pomocí rozhraní API pro zřizování (viz dokumentace rozhraní API Cisco Broadworks Webex nebo prostřednictvím centra Partner Hub (viz Změnit uživatelský balíček v centru Partner Hub).

  • Nelze změnit balíček předplatitele ze služby Broadworks. Přiřazení integrované služby IM&P je buď zapnuté nebo vypnuté; pokud je předplatiteli přiřazena tato služba v aplikaci Broadworks, balíček definuje šablona centra Partner Hub přidružená k adrese URL zřizování podniku daného předplatitele.

Prodejce a podniky nebo poskytovatel služeb a skupiny?

  • Způsob konfigurace systému Broadworks má vliv na tok prostřednictvím zřizování. Pokud jste prodejce s podniky, musíte při vytváření šablony povolit režim Enterprise.

  • Pokud je váš systém Broadworks nakonfigurován v režimu Poskytovatel služeb, můžete v šablonách vypnout režim Enterprise.

  • Pokud plánujete zřídit organizace zákazníků pomocí obou režimů Broadworks, musíte pro skupiny a podniky použít různé šablony.


 
Ujistěte se, že jste použili záplaty Broadworks, které jsou vyžadovány pro zřizování toku. Podrobnosti najdete v části Požadované záplaty se zřizováním toku.

Režim ověření

Rozhodněte se, jak chcete, aby se předplatitelé ověřovali při přihlášení ke službě Webex. Režim můžete přiřadit pomocí nastavení Režim ověřování v šabloně registrace. V následující tabulce jsou uvedeny některé možnosti.


 
Toto nastavení nemá vliv na přihlášení k portálu pro aktivaci uživatelů. Uživatelé, kteří se přihlásí k portálu, musí zadat své ID uživatele a heslo služby Broadworks nakonfigurované v aplikaci Broadworks bez ohledu na to, jak nakonfigurujete režim ověřování v šabloně registrace.
Režim ověřeníBroadWorksWebex
Identita primárního uživateleID uživatele platformy BroadWorksE-mailová adresa
Poskytovatel identity

Broadworks.

  • Pokud nakonfigurujete přímé připojení k Broadworks, aplikace Webex se ověří přímo na server Broadworks.

    Chcete-li nakonfigurovat přímé připojení, musí být zaškrtávací políčko Povolit přímé ověřování Broadworks zaškrtnuto v konfiguraci clusteru Broadworks v partnerském centru (ve výchozím nastavení není nastavení zaškrtnuto).

  • V opačném případě je ověřování služby Broadworks usnadněno prostřednictvím zprostředkovatelské služby, která je hostována službou Webex.

Společná identita Cisco
Vícefaktorové ověřování?NeVyžaduje Idp zákazníka, který podporuje vícefaktorové ověřování.

Cesta ověření pověření

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je poté přesměrován na přihlašovací stránku Broadworks hostovanou službou Webex (Tato stránka je značková)

  3. Uživatel zadá ID a heslo uživatele Broadworks na přihlašovací stránce.

  4. Přihlašovací údaje uživatele jsou ověřeny proti službě Broadworks.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.

  1. Prohlížeč je spuštěn, kde uživatel zadá e-mail do počátečního postupu přihlášení a zjistí režim ověřování.

  2. Prohlížeč je přesměrován na Idp (Cisco Common Identity nebo Idp zákazníka), kde mu bude představen přihlašovací portál.

  3. Uživatel zadá příslušné přihlašovací údaje na přihlašovací stránce

  4. Pokud to řešení Idp zákazníka podporuje, může dojít k vícefaktorovému ověření.

  5. Po úspěchu bude ze služby Webex získán autorizační kód. Používá se k získání potřebných přístupových tokenů pro služby Webex.


 
Podrobnější rozdělení toku přihlášení SSO s přímým ověřováním na Broadworks naleznete v tématu Tok přihlášení SSO.

Kódování UTF-8 s ověřováním Broadworks

Pomocí ověřování Broadworks doporučujeme nakonfigurovat kódování UTF-8 pro hlavičku ověřování. UTF-8 řeší problém, který může nastat u hesel, která používají speciální znaky, přičemž webový prohlížeč tyto znaky nekóduje správně. Pomocí kódovaného UTF-8 tento problém vyřeší hlavička s kódovanou základnou 64.

Kódování UTF-8 můžete nakonfigurovat spuštěním jednoho z následujících příkazů rozhraní příkazového řádku na XSP nebo ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Země

Při vytváření šablony musíte vybrat zemi. Tato země bude automaticky přiřazena jako země organizace všem zákazníkům, kteří jsou vybaveni šablonou v Common Identity. Kromě toho země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting.

Výchozí globální čísla pro přímé volání webu budou nastavena na první dostupné telefonní číslo definované v doméně telefonních služeb na základě země organizace. Pokud není země organizace nalezena v čísle vytáčeného telefonního připojení definovaném v doméně telefonie, použije se výchozí číslo této pobočky.

Tabulka 2. Následující tabulka uvádí výchozí kód země pro přímé volání na základě jednotlivých poboček:

S Ne.

Pobočka

Směrové číslo země

Název země

1

AMER

+1 (ČÍSLO)

NÁM, CA

2

Pacifická Asie

+65

Singapur

3

ANÝZ

+61 (ČÍSLO)

Austrálie

4

EMEA

+44 (ČÍSLO)

Spojené království

5

EVROPSKÁ UNIE

+49

Německo

Uspořádání více partnerů

Chystáte se sublicencovat Webex pro Cisco Broadworks jinému poskytovateli služeb? V takovém případě bude každý poskytovatel služeb potřebovat samostatnou partnerskou organizaci v prostředí Webex Control Hub, která mu umožní zřídit řešení pro svou zákaznickou základnu.

Zřizovací adaptér a šablony

Když používáte zřizování prostřednictvím toku, adresa URL zřizování, kterou zadáte do služby Broadworks, je odvozena ze šablony v prostředí Control Hub. Můžete mít více šablon, a tedy více zřizovacích <UNK>. To vám umožní vybrat na základě jednotlivých podniků balíček, který se bude vztahovat na předplatitele, když jim bude poskytnuta integrovaná služba IM&P.

Je třeba zvážit, zda chcete nastavit adresu URL zřizování na úrovni systému jako výchozí cestu zřizování a jakou šablonu k tomu chcete použít. Tímto způsobem stačí explicitně nastavit adresu URL zřizování pro ty podniky, které potřebují jinou šablonu.

Mějte také na paměti, že již možná používáte adresu URL zřizování na úrovni systému, například s aplikací UC-One Saas. V takovém případě se můžete rozhodnout zachovat adresu URL na úrovni systému pro zřizování uživatelů v aplikaci UC-One Saas a přepsat pro podniky, které přecházejí do služby Webex pro Cisco Broadworks. Případně můžete chtít přejít opačným směrem a nastavit adresu URL na úrovni systému pro službu Webex pro Broadworks a překonfigurovat podniky, které chcete zachovat v aplikaci UC-One Saas.

Možnosti konfigurace související s tímto rozhodnutím jsou podrobně popsány v tématu Konfigurovat aplikační server s adresou URL zřizovací služby.

Proxy Adaptéru Zřizování

Pro zvýšení zabezpečení vám proxy adaptéru zřizování umožňuje používat proxy server HTTP(S) na platformě Application Delivery Platform k průchodu zřizování mezi AS a službou Webex. Připojení proxy vytváří end-to-end tunel TCP, který přenáší provoz mezi AS a službou Webex, a tím neguje potřebu přímého připojení přidružených systémů k veřejnému internetu. Pro zabezpečené připojení lze použít TLS.

Tato funkce vyžaduje nastavení proxy serveru na platformě Broadworks. Podrobnosti najdete v popisu funkce proxy adaptéru zřizování Cisco Broadworks.

Minimální požadavky

Účty

Všichni předplatitelé, které zřizujete pro službu Webex, musí existovat v systému Broadworks, který integrujete se službou Webex. V případě potřeby můžete integrovat více systémů Broadworks.

Všichni předplatitelé musí mít licence Broadworks a primární číslo nebo linku.

Webex používá e-mailové adresy jako primární identifikátory pro všechny uživatele. Pokud využíváte zřizování prostřednictvím toku s důvěryhodnými e-maily, uživatelé musí mít v atributu e-mailu v aplikaci Broadworks platné adresy.

Pokud vaše šablona používá ověřování Broadworks, můžete kopírovat e-mailové adresy odběratelů do atributu alternativního ID v Broadworks. Uživatelé se tak mohou přihlásit ke službě Webex pomocí svých e-mailových adres a hesel služby Broadworks.

Vaši správci musí k přihlášení do centra Partner Hub použít své účty služby Webex.


 
Registrace správce Broadworks do služby Webex pro Cisco Broadworks není podporována. Můžete registrovat pouze volající uživatele služby Broadworks, kteří mají primární číslo a/nebo linku. Pokud používáte zřizování prostřednictvím toku, uživatelům musí být přiřazena také integrovaná služba IM&P.

Servery ve vaší síti a požadavky na software

  • Instance Broadworks by měly obsahovat alespoň následující servery:

    • Aplikační server (AS) s výše uvedenou verzí Broadworks

    • Síťový server (NS)

    • Server profilů (PS)

  • Veřejné servery XSP| ADP nebo platforma ADP (Application Delivery Platform) splňující následující požadavky:

    • Ověřovací služba (BWAUTH)

    • XSI rozhraní akcí a událostí

    • DMS (webová aplikace pro správu zařízení)

    • Rozhraní CTI (Computer Telephony Intergration)

    • TLS 1.2 s platným certifikátem (nepodepsaným svým držitelem) a jakýmikoli požadovanými meziprodukty. Vyžaduje správce systémové úrovně, aby usnadnil vyhledávání podniků.

    • Vzájemné ověřování TLS (MTLS) pro ověřovací službu (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

    • Vzájemné ověřování TLS (MTLS) pro rozhraní CTI (vyžaduje veřejný řetězec klientských certifikátů Webex nainstalovaný jako důvěryhodné kotvy)

  • Samostatný server XSP/ADP, který funguje jako „push server oznámení hovorů“ (server NPS ve vašem prostředí používaný k nabízení oznámení hovorů společnostem Apple/Google. Zde tomu říkáme „CNPS“, abychom jej odlišili od služby ve službě Webex, která poskytuje push oznámení pro zasílání zpráv a přítomnost.

    Tento server musí být na R22 nebo novější.

  • Nařizujeme samostatný server XSP/ADP pro CNPS, protože nepředvídatelnost zatížení ze služby Webex pro cloudová připojení BWKS by mohla mít negativní dopad na výkon serveru NPS v důsledku zvyšující se latence oznámení. Další informace o stupnici XSPADP najdete v Příručce systémového inženýrství Cisco Broadworks|.

Platformy aplikací Webex

Fyzické telefony a příslušenství

Integrace zařízení

Podrobnosti o tom, jak registrovat a obsluhovat zařízení s operačním systémem Room a MPP pro Webex pro Cisco Broadworks, naleznete v Průvodci integrací zařízení pro Webex pro Cisco Broadworks.

Profily zařízení

Níže jsou uvedeny soubory DTAF, které potřebujete načíst na aplikační servery, aby bylo možné aplikaci Webex podporovat jako volajícího klienta. Jedná se o stejné soubory DTAF, které se používají pro UC-One Saas, ale je zde nový config-wxt.xml.template soubor, který se používá pro aplikaci Webex.

Chcete-li stáhnout nejnovější profily zařízení, přejděte na web Application Delivery Platform Software Downloads a získejte nejnovější soubory DTAF. Tyto soubory ke stažení fungují pro ADP i XSP.

Jméno klienta

Typ profilu zařízení a název balíčku

Mobilní šablona služby Webex

Typ profilu identity/zařízení: Připojit – mobilní

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Šablona tabletu Webex

Typ profilu identity/zařízení: Připojit – tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

šablona plochy Webex

Typ profilu identity/zařízení: Obchodní komunikátor - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurační soubor: config-wxt.xml

Identifikace/profil zařízení

Všichni uživatelé služby Webex pro Cisco Broadworks musí mít přiřazený profil identity/zařízení v platformě Broadworks, který používá jeden z výše uvedených profilů zařízení, aby mohli uskutečňovat hovory pomocí aplikace Webex. Profil poskytuje konfiguraci, která uživateli umožňuje uskutečňovat hovory.

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks

Chcete-li zřídit Cisco OAuth pro svůj účet Cisco Identity Provider Federation Provider Identity Provider, požádejte o službu svého agenta registrace nebo středisko technické podpory Cisco TAC.

Pro příslušné funkce použijte následující název požadavku:

  1. XSP|ADP AuthService Configuration“ pro konfiguraci služby pro XSP|ADP.

  2. „Konfigurace serveru NPS pro nastavení ověřovacího proxy serveru“ pro konfiguraci serveru NPS pro použití ověřovacího proxy serveru.

  3. Synchronizace UUID uživatele CI pro synchronizaci UUID uživatele CI. Další podrobnosti o této funkci naleznete zde: Podpora služby Cisco Broadworks pro CI UUID.

  4. Nakonfigurujte službu Broadworks tak, aby umožňovala fakturaci Cisco pro Broadworks a Webex Pro Předplatná Broadworks.

Společnost Cisco vám poskytne ID klienta OAuth, tajný klíč klienta a obnovovací token platný po dobu 60 dnů. Pokud platnost tokenu vyprší před jeho použitím, můžete vyvolat další požadavek.


 

Pokud jste již získali přihlašovací údaje poskytovatele identity Cisco OAuth, vyplňte novou žádost o službu a aktualizujte přihlašovací údaje.

Certifikáty objednávky

Požadavky na certifikát pro ověřování TLS

Pro všechny požadované aplikace budete potřebovat certifikáty zabezpečení podepsané známou certifikační autoritou a nasazené v XSP|ADPs Public čelí. Budou použity k podpoře ověření certifikátu TLS pro veškeré příchozí připojení k vašim serverům XSP|ADP.

Tyto certifikáty by měly obsahovat váš plně kvalifikovaný veřejný název domény XSP|ADP jako obecný název předmětu nebo alternativní název předmětu.

Přesné požadavky na nasazení těchto serverových certifikátů závisí na tom, jak budou nasazeny XSP|ADPs veřejně stojící tváří:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje, kde je třeba v těchto třech případech načíst certifikát veřejného serveru podepsaný certifikační autoritou:

Veřejně podporované certifikáty CA, které aplikace Webex podporuje pro ověřování, jsou uvedeny v podporovaných certifikačních autoritách pro hybridní služby Webex.

Požadavky na certifikát TLS pro proxy server TLS-bridge

  • Veřejně podepsaný certifikát serveru je načten do proxy serveru.

  • Server proxy prezentuje tento veřejně podepsaný certifikát serveru službě Webex.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Do XSP|ADP lze načíst interní certifikát podepsaný certifikační autoritou.

  • XSP|ADP předá tento interně podepsaný certifikát serveru proxy.

  • Server proxy důvěřuje interní certifikační autoritě, která podepsala certifikát serveru XSP|ADP.

Požadavky na certifikát TLS pro protokol proxy nebo XSP|ADP v DMZ

  • Veřejně podepsaný certifikát serveru je načten do protokolu XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

Dodatečné požadavky na certifikát pro vzájemné ověřování TLS přes rozhraní CTI

Při připojování k rozhraní CTI aplikace Webex představuje klientský certifikát jako součást vzájemného ověřování TLS. Klientský certifikát CA / certifikát řetězce služby Webex je k dispozici ke stažení prostřednictvím centra Control Hub.

Stažení certifikátu:

Přihlaste se do partnerského centra, Nastavení > Volání Broadworks a klikněte na odkaz ke stažení certifikátu.

Přesné požadavky na nasazení tohoto řetězce certifikátů Webex CA závisí na tom, jak jsou nasazeny XSP|ADPs veřejně stojící stranou:

  • Přes přemosťovací proxy server TLS

  • Přes propustný proxy server TLS

  • Přímo na XSP|ADP

Následující diagram shrnuje požadavky na certifikát v těchto třech případech:

MTLS Certificate Exchange pro CTI přes různé konfigurace okrajů

(Volitelné) Požadavky na certifikát pro proxy server TLS-bridge

  • Webex předloží serveru proxy veřejně podepsaný klientský certifikát.

  • Server proxy důvěřuje interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do proxy serveru je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • Server proxy předloží službě Webex veřejně podepsaný certifikát serveru.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikát serveru proxy.

  • Proxy server předkládá XSP|ADPS interně podepsaný klientský certifikát.

    Tento certifikát musí mít pole rozšíření x509.v3 Extended Key Usage vyplněné kódem Broadworks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 a účelem ověření TLS . Např.:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    KN interního osvědčení musí být bwcticlient.webex.com.


     
    • Při generování interních klientských certifikátů pro server proxy mějte na paměti, že certifikáty SAN nejsou podporovány. Interní certifikáty serveru pro XSP|ADP mohou být SAN.

    • Veřejné certifikační autority nemusí být ochotny podepsat certifikáty s požadovaným proprietárním OID společnosti Broadworks. V případě překlenovacího proxy serveru můžete být nuceni použít interní certifikační autoritu k podpisu klientského certifikátu, který proxy server předkládá XSP|ADP.

  • Správci XSP|ADPinterní certifikační autority důvěřují.

  • XSP|ADPs předkládají interně podepsaný certifikát serveru.

  • Server proxy důvěřuje interní certifikační autoritě.

  • Identita Identity aplikačního serveru obsahuje CN interně podepsaného klientského certifikátu předkládaného XSP|ADP proxy.

(Volitelné) Požadavky na certifikát pro protokol proxy nebo XSP|ADP v DMZ

  • Webex předkládá XSP|ADPS klientský certifikát podepsaný certifikační autoritou Cisco.

  • Správci XSP|ADPdůvěřují interní certifikační autoritě Cisco, která podepsala klientský certifikát. Tuto certifikační autoritu / řetězec si můžete stáhnout z prostředí Control Hub a přidat ji do úložiště důvěryhodných certifikátů proxy. Do protokolů XSP|ADP je také nahrán veřejně podepsaný certifikát serveru XSP|ADP.

  • XSP|ADPS předkládají službě Webex veřejně podepsané serverové certifikáty.

  • Webex důvěřuje veřejné certifikační autoritě, která podepsala certifikáty serveru XSP|ADPS.

  • Identita aplikačního serveru Identity obsahuje CN klientského certifikátu podepsaného společností Cisco, který společnosti Webex předala XSP|ADP.

Příprava sítě

Další informace o připojeních používaných aplikací Webex pro Cisco Broadworks naleznete zde: Síťové požadavky pro Webex pro Cisco Broadworks. V tomto článku je uveden seznam IP adres, portů a protokolů potřebných ke konfiguraci pravidel vstupu brány firewall a výstupu.

Síťové požadavky na služby Webex

Předchozí tabulky brány firewall pravidel Ingress a Egress dokumentují pouze připojení specifická pro službu Webex pro Cisco Broadworks. Obecné informace o připojení mezi aplikací Webex a cloudem Webex naleznete v části Síťové požadavky pro služby Webex. Tento článek je obecný pro službu Webex, ale následující tabulka uvádí různé části článku a to, jak relevantní je každá část pro službu Webex pro Cisco Broadworks.

Tabulka 3. Síťové požadavky pro připojení aplikace Webex (obecné)

Oddíl článku Požadavky na síť

Relevance informací

Přehled typů zařízení a protokolů podporovaných službami Webex

Informační

Transportní protokoly a šifrování pro aplikace a zařízení Webex registrované v cloudu

Informační

Služby Webex – čísla portů a protokoly

Musíte číst

Podsítě IP pro mediální služby Webex

Musíte číst

Domény a adresy URL, ke kterým je třeba přistupovat pro služby Webex

Musíte číst

Další adresy URL pro hybridní služby Webex

Volitelné

Funkce proxy

Volitelné

802.1X – Řízení přístupu k síti založené na portech

Volitelné

Požadavky na síť pro služby Webex založené na SIP

Volitelné

Síťové požadavky pro Webex Edge Audio

Volitelné

Souhrn dalších hybridních služeb Webex a dokumentace

Volitelné

Služby Webex pro zákazníky FedRAMP

Další informace

Další informace naleznete v dokumentu Brána firewall aplikace Webex (PDF).

Podpora redundance BroadWorks

Cloudové služby Webex a klientské aplikace Webex, které potřebují přístup k síti partnera, plně podporují redundanci Broadworks XSP|ADP poskytovanou partnerem. Pokud nejsou XSP|ADP nebo web k dispozici z důvodu plánované údržby nebo neplánovaného důvodu, mohou služby a aplikace Webex postoupit na jiný XSP|ADP nebo web poskytnuté partnerem, aby mohli dokončit požadavek.

Topologie sítě

Broadworks XSP|ADPmohou být nasazeny přímo na internetu nebo mohou sídlit v DMZ vedeném prvkem vyrovnávání zatížení, jako je F5 BIG-IP. Pro zajištění georedundance mohou být XSP|ADPnasazeny ve dvou (nebo více) datových centrech, z nichž každé může být vedeno vyvažovačem zátěže a každé má veřejnou IP adresu. Pokud jsou XSP|ADPS za vyvažovačem zátěže, mikroslužby Webex a aplikace uvidí pouze IP adresu vyvažovače zátěže. Zdá se, že Broadworks mají pouze jeden XSP|ADP, i když je za nimi více XSP|ADP.

V níže uvedeném příkladu jsou XSP|ADPnasazeny na dvou místech, lokalitě A a B. Na každém pracovišti jsou dvě XSP|ADP, které vede vyvažovač zatížení. Pracoviště A má XSP|ADP1 a XSP|ADP2 před LB1, a pracoviště B má XSP|ADP3 a XSP|ADP4 před LB2. Ve veřejné síti jsou exponovány pouze vyvažovače zátěže a XSP|ADPjsou v soukromých sítích DMZ.

Cloudové služby Webex

Nastavení DNS

Mikroslužby Webex Cloud musí být schopny najít servery XSP|ADP Broadworks pro připojení k rozhraním Xsi, ověřovací službě a CTI.

Mikroslužby Webex Cloud provedou vyhledávání DNS A/AAAA nakonfigurovaného názvu hostitele XSP|ADP a připojí se k vrácené adrese IP. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP. Pokud je vráceno více IP adres, bude vybrána první IP adresa v seznamu. Vyhledávání SRV není momentálně podporováno.

Příklad: DNS partnera Záznam pro zjištění vyváženého serveru XSP|ADP / vyvažování zatížení Round-Robin.

Typ záznamu

Název

Cíl

Účel

Odpověď

webex-cloud-xsp.example.com

198.51.100.48

Body na LB1 (lokalita A)

Odpověď

webex-cloud-xsp.example.com

198.51.100.49

Body na LB2 (lokalita B)


 

Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Převzetí služeb při selhání

Když mikroslužby Webex odešlou žádost společnosti XSP|ADP/Load Balancer a požadavek se nezdaří, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), mikroslužby Webex označí IP jako blokovanou a okamžitě provede postup na další IP adresu.

  • Pokud je vrácen kód chyby (HTTP 5xx), mikroslužby Webex označí adresu IP jako blokovanou a okamžitě provede postup směrování na další adresu IP.

  • Pokud do 2 sekund neobdrží odpověď HTTP, vyprší časový limit požadavku a mikroslužby Webex adresu IP označí jako blokovanou a provede postup směrování na další IP adresu.

Každý požadavek se vyzkouší 3krát, než je selhání nahlášeno zpět mikroslužbě.

Pokud je IP v seznamu blokovaných, nebude zahrnuta do seznamu adres, o které se mají pokusit při odesílání žádosti do XSP|ADP. Po uplynutí předem stanovené doby vyprší blokovaná IP adresa a vrátí se do seznamu a pokusí se o další žádost.

Pokud jsou všechny IP adresy blokovány, mikroslužba se i tak pokusí odeslat požadavek náhodným výběrem IP adresy ze seznamu blokovaných. V případě úspěchu bude tato IP adresa odebrána ze seznamu blokovaných.

Stav

Stav připojení služeb Webex Cloud ke službám XSP|ADPnebo vyvažovačům zátěže lze zobrazit v centru Control Hub. V rámci clusteru volání Broadworks se zobrazí stav připojení pro každé z těchto rozhraní:

  • Akce XSI

  • Události XSI

  • Služba ověření

Stav připojení se aktualizuje při načtení stránky nebo během vstupních aktualizací. Stavy připojení mohou být:

  • Zelená: Když lze rozhraní dosáhnout na jedné z IPS ve vyhledávání záznamů A.

  • Červená: Když jsou všechna IPS ve vyhledávání záznamů A nedostupná a rozhraní není k dispozici.

Následující služby používají mikroslužby k připojení k XSP|ADPS a jsou ovlivněny dostupností rozhraní XSP|ADP:

  • Přihlášení k aplikaci Webex

  • Aktualizace tokenu aplikace Webex

  • Nedůvěryhodná e-mailová aktivace

  • Zdravotní kontrola služby Broadworks

Aplikace Webex

Nastavení DNS

Aplikace Webex přistupuje ke službám rozhraní Xtended Services Interface (XSI-Actions & XSI-Events) a služby správy zařízení (DMS) v XSP|ADP.

K vyhledání služby XSI aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<webex app xsi domain>. SRV ukazuje na nakonfigurovanou adresu URL pro hostitele XSP|ADP nebo vyvažovače zatížení pro službu XSI. Pokud vyhledávání SRV není k dispozici, aplikace Webex se vrátí k vyhledávání A/AAAA.

SRV se může rozhodnout pro více cílů A/AAAA. Každý záznam A/AAAA však musí být namapován pouze na jednu IP adresu. Pokud je za zařízením balancer/edge v DMZ více XSP|ADP, je nutné nakonfigurovat balancer zátěže tak, aby udržoval vytrvalost relace tak, aby byly všechny požadavky stejné relace směrovány do stejného XSP|ADP. Tuto konfiguraci nařizujeme, protože tepy XSI události klienta musí běžet do stejné adresy XSP|ADP, která se používá ke stanovení kanálu události.


 

V příkladu 1 záznam A/AAAA pro webex-app-XSP|ADP.example.com neexistuje a nemusí. Pokud váš DNS vyžaduje, aby byl definován jeden záznam A/AAAA, pak by měla být vrácena pouze 1 IP adresa. Bez ohledu na to musí být pro aplikaci Webex stále definováno SRV.

Pokud aplikace Webex používá název A/AAAA, který se překládá na více než jednu IP adresu, nebo pokud prvek balancer zátěže/edge neudržuje perzistenci relace, klient nakonec odešle údery srdce do XSP|ADP, kde nevytvořil kanál události. To má za následek stržení kanálu a také výrazně vyšší interní provoz, což snižuje výkon clusteru XSP|ADP.

Protože mají aplikace Webex Cloud a aplikace Webex v vyhledávání záznamů A/AAAA různé požadavky, musíte pro přístup ke svým XSP|ADPpoužívat samostatné FQDN. Jak je ukázáno v příkladech, Webex Cloud používá záznam webex-cloud-xsp.example.com, a aplikace Webex používá SRV _xsi-client._tcp.webex-app-xsp.example.com.

Příklad 1– Více XSP|ADP, každý za samostatnými vyvažovači zatížení

V tomto příkladu SRV ukazuje na mutiple záznamů A, přičemž každý záznam A ukazuje na jiný vyvažovač zatížení na jiném místě. Aplikace Webex vždy použije první adresu IP ze seznamu a na další záznam se přesune pouze v případě, že je první mimo provoz.

Níže je uveden příklad záznamů SRV.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientské zjišťování rozhraní Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientské zjišťování rozhraní Xsi

Odpověď

xsp-dc1.example.com

198.51.100.48

Body na LB1 (stránka A)

Odpověď

xsp-dc2.example.com

198.51.100.49

Body na LB2 (místo B)

Příklad 2– Více XSP|ADPza jedním vyvažovačem zatížení (s mostem TLS)

Pro počáteční požadavek vybere vyvažovač zatížení náhodný XSP|ADP. Že XSP|ADP vrací soubor cookie, který aplikace Webex zahrne do budoucích požadavků. Pro budoucí požadavky používá vyvažovač zatížení soubor cookie k nasměrování připojení na správný XSP|ADP, čímž zajišťuje, že se kanál události nepřeruší.

Typ záznamu

Záznam

Cíl

Účel

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Vyvažovací zařízení

Odpověď

LB.example.com

198.51.100.83

IP adresa vyvažovače zatížení (XSP|ADPjsou za vyvažovačem zatížení)

ADRESA URL DMS

Během procesu přihlášení aplikace Webex také načte adresu URL DMS pro stažení konfiguračního souboru. Hostitel na adrese URL bude analyzován a aplikace Webex provede vyhledávání DNS A/AAAA hostitele pro připojení k XSP|ADP, který je hostitelem služby DMS.

Příklad: DNS Záznam pro zjištění serveru XSP|ADP / vyvažovačů zatížení směřujících k internetu pomocí aplikace Webex ke stažení konfiguračních souborů prostřednictvím DMS:

Typ záznamu

Název

Cíl

Účel

Odpověď

xsp-dms.example.com

198.51.100.48

Body na LB1 (stránka A)

Odpověď

xsp-dms.example.com

198.51.100.49

Body na LB2 (místo B)


 
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
Jak aplikace Webex hledá adresy XSP|ADP

Klient se pokusí najít uzly XSP|ADP pomocí následujícího toku DNS:

  1. Klient nejprve načte Xsi-Actions/Xsi-Events <UNK> z cloudu Webex (zadali jste je při vytváření přidruženého clusteru volání Broadworks). Název hostitele/doména Xsi je analyzován z adresy URL a klient provede vyhledávání SRV následujícím způsobem:

    1. Klient provede vyhledávání SRV pro _xsi-klienta._tcp.<xsi domain="">

    2. Pokud vyhledávání SRV vrátí jeden nebo více cílů A/AAAA:

      1. Klient provede A/AAAA vyhledávání těchto cílů a uloží vrácené IP adresy do mezipaměti.

      2. Klient se připojí k jednomu z cílů (a tedy k záznamu A/AAAA s jednou IP adresou) na základě priority SRV, poté na váhu (nebo náhodně, pokud jsou všechny stejné).

    3. Pokud vyhledávání SRV nevrátí žádné cíle:

      Klient provede A/AAAA vyhledání kořenového parametru Xsi a poté se pokusí připojit k vrácené IP adrese. Může to být prvek hrany vyvažování zatížení nebo to může být samotný server XSP|ADP.

      Jak bylo uvedeno, záznam A/AAAA musí být ze stejných důvodů přeložen na jednu IP adresu.

  2. (Volitelně) Následně můžete v konfiguraci zařízení pro aplikaci Webex poskytnout vlastní podrobnosti o akcích XSI/událostech XSI pomocí následujících značek:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Tyto parametry konfigurace mají přednost před jakoukoli konfigurací ve vašem clusteru Broadworks v prostředí Control Hub.

    2. Pokud existují, klient bude porovnávat s původní adresou XSI, kterou obdržel prostřednictvím konfigurace clusteru Broadworks.

    3. Pokud je zjištěn nějaký rozdíl, klient znovu inicializuje připojení k XSI akcím/ událostem XSI. Prvním krokem v tomto je provést stejný proces vyhledávání DNS uvedený v kroku 1 – tentokrát žádá o vyhledávání hodnoty v parametru %XSI_ROOT_WXT% z konfiguračního souboru.


       
      Pokud použijete tuto značku ke změně rozhraní Xsi, nezapomeňte vytvořit odpovídající záznamy SRV.
Převzetí služeb při selhání

Během přihlášení aplikace Webex provede vyhledávání DNS SRV pro _xsi-client._tcp.<xsi domain="">, sestaví seznam hostitelů a připojí se k jednomu z hostitelů na základě priority SRV a poté na základě hmotnosti. Tento připojený hostitel se stane vybraným pro všechny budoucí požadavky. Kanál události se pak otevře vybranému hostiteli a pravidelně se odesílá tlukot srdce k ověření kanálu. Všechny požadavky odeslané po první obsahují soubor cookie, který se vrátí v odpovědi HTTP, proto je důležité, aby vyvažovač zatížení udržel vytrvalost relace (afinitu) a vždy odesílal požadavky na stejný backendový server XSP|ADP.

Pokud žádost nebo žádost o tlukot srdce hostiteli selže, může se stát několik věcí:

  • Pokud je chyba způsobena chybou sítě (např.: TCP, SSL), směrování aplikace Webex se ihned posune na dalšího hostitele v seznamu.

  • Pokud je vrácen kód chyby (HTTP 5xx), aplikace Webex tuto adresu IP označí jako blokovanou a přesměruje ji na dalšího hostitele v seznamu.

  • Pokud odpověď neobdrží během určité doby, je žádost považována za neúspěšnou z důvodu vypršení časového limitu a další žádosti jsou odeslány dalšímu hostiteli. Časový limit požadavku je však považován za neúspěšný. Některé požadavky jsou znovu vyzkoušeny po selhání (s rostoucím časem opakování). Požadavky, aby domnělé nepodstatné nebyly znovu vyzkoušeny.

Když je nový hostitel úspěšně vyzkoušen, stane se novým vybraným hostitelem, pokud je hostitel přítomen v seznamu. Jakmile se vyzkouší poslední hostitel v seznamu, aplikace Webex se přesune na první.

Pokud v případě srdečního tepu dojde ke dvěma po sobě jdoucím selhání požadavku, aplikace Webex kanál události znovu inicializuje.

Upozorňujeme, že aplikace Webex neprovádí selhání a zjišťování služeb DNS se provádí pouze jednou při přihlášení.

Během přihlašování se aplikace Webex pokouší stáhnout konfigurační soubor prostřednictvím rozhraní XSP|ADP/Dms. Provede vyhledávání záznamů A/AAAA hostitele v načtené adrese URL DMS a připojí se k první adrese IP. Nejprve se pokusí odeslat žádost o stažení konfiguračního souboru pomocí tokenu SSO. Pokud se to z nějakého důvodu nezdaří, pokusí se to znovu, ale s uživatelským jménem a heslem zařízení.

Nasazení služby Webex pro Broadworks

Přehled nasazení

Následující diagramy představují typické pořadí úloh nasazení pro různé režimy zřizování uživatelů. Mnoho úkolů je společných všem režimům zřizování.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
Úkoly vyžadované pro nasazení zřizování toku
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
Úkoly vyžadované pro nasazení zřizování flowthrough bez důvěryhodných e-mailů
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
Úlohy potřebné pro nasazení vlastního zřizování uživatelů

Registrace partnera pro službu Webex pro Cisco Broadworks

Každý poskytovatel nebo prodejce služeb Webex pro Cisco Broadworks musí být nastaven jako partnerská organizace pro Webex pro Cisco Broadworks. Pokud máte existující organizaci partnera služby Webex, lze ji použít.

Chcete-li dokončit potřebný onboarding, musíte provést dokumentaci služby Webex Cisco Broadworks a noví partneři musí přijmout online smlouvu o partnerovi s nepřímým kanálem (ICPA). Po dokončení těchto kroků vytvoří oddělení Cisco Compliance novou organizaci partnera v partnerském centru (v případě potřeby) a odešle správci záznamů e-mail s podrobnostmi o ověření v papírování. Současně vás bude kontaktovat Aktivační partner a/nebo Manažer programu úspěchu zákazníků, abyste zahájili registraci.


 

Partneři Webex v jedné oblasti mohou zakládat organizace zákazníků v jakékoli oblasti, pro kterou nabízíme služby. Nápovědu najdete v těchto tématech: Umístění dat v aplikaci Webex.

Konfigurace služeb v aplikaci Webex pro Cisco Broadworks XSP|ADPS

Vyžadujeme, aby byla aplikace NPS spuštěna na jiném XSP|ADP. Požadavky na tento protokol XSP|ADP jsou popsány v části Konfigurace oznámení hovorů ze sítě.

V systémech XSP|ADPS budete potřebovat následující aplikace/služby.

Služba/aplikace

Je vyžadováno ověření

Účel služby/aplikace

Události Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, oznámení služeb

Akce Xsi

TLS (server se ověřuje klientům)

Řízení hovorů, akce

Správa zařízení

TLS (server se ověřuje klientům)

Stažení konfigurace volání

Služba ověření

TLS (server se ověřuje klientům)

Ověřování uživatele

Integrace počítačových telefonních služeb

mtls (klient a server se navzájem ověřují)

Telefonní přítomnost

Aplikace Webview Nastavení hovorů

TLS (server se ověřuje klientům)

Zobrazí nastavení volání uživatelů na samoobslužném portálu v aplikaci Webex

Tato část popisuje, jak na tato rozhraní použít požadované konfigurace pro TLS a mTLS, ale při instalaci aplikací do vašich XSP|ADPbyste měli nahlédnout do stávající dokumentace.

Požadavky společného pobytu

  • Služba ověřování musí být spolurezidentní s aplikacemi Xsi, protože tato rozhraní musí pro autorizaci služby přijímat tokeny s dlouhou životností. K ověření těchto tokenů je nutná ověřovací služba.

  • Ověřovací služba a služba Xsi mohou v případě potřeby spustit na stejném portu.

  • Ostatní služby/aplikace můžete oddělit podle potřeby pro vaši váhu (například vyhrazená správa zařízení XSP|ADP farm).

  • Můžete společně vyhledávat aplikace Xsi, CTI, ověřovací služby a DMS.

  • Neinstalujte do XSP|ADPS jiné aplikace nebo služby, které se používají k integraci služby Broadworks se službou Webex.

  • Nehledejte aplikaci NPS společně s žádnými jinými aplikacemi.

Rozhraní Xsi

Nainstalujte a nakonfigurujte aplikace Xsi-Actions a Xsi-Events podle popisu v příručce ke konfiguraci rozhraní Xtended Services Cisco Broadworks.

V systému XSP|ADP používaném pro rozhraní CTI by měla být nasazena pouze jedna instance aplikací Xsi-Events.

Všechny události Xsi-Events používané pro integraci Broadworks se službou Webex musí mít stejný název Controllingu definovaný v nastavení Aplikace/Xsi-Events/ . Příklad:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Když je uživatel zaregistrován ke službě Webex, Webex vytvoří předplatné pro uživatele v systému AS, aby mohl přijímat telefonní události pro přítomnost a historii hovorů. Předplatné je spojeno s názvem Control Name a systém AS jej používá, aby věděl, kterým Xsi-Events má zasílat telefonní události.


 

Změna názvu ovládacího prvku nebo nepřítomnost stejného názvu ve všech webových aplikacích Xsi-Events bude mít vliv na funkce předplatného a telefonních událostí.

Konfigurace ověřovací služby (s ověřením tokenu CI)

Pomocí tohoto postupu nakonfigurujte ověřovací službu tak, aby používala ověřování tokenu CI s protokolem TLS. Tato metoda ověřování je doporučena, pokud používáte R22 nebo vyšší a váš systém ji podporuje.


 

Vzájemný protokol TLS (mTLS) je také podporován jako alternativní metoda ověřování pro ověřovací službu. Pokud máte více organizací Webex běžících ze stejného serveru XSP|ADP, musíte použít ověřování mtls, protože ověření tokenu CI nepodporuje více připojení ke stejné ověřovací službě XSP|ADP.

Chcete-li konfigurovat ověřování mTLS pro ověřovací službu namísto ověřování tokenu CI, viz příloha pro konfiguraci služeb (s ověřovací službou mTLS).


 
Pokud aktuálně používáte pro ověřovací službu mTLS, není nutné překonfigurovat použití ověřování tokenu CI s protokolem TLS.
  1. Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

  2. Na každý server XSP|ADP nainstalujte následující opravy. Nainstalujte záplaty, které jsou vhodné pro uvolnění:


     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.
  3. Nainstalovat AuthenticationService aplikace na každé službě XSP|ADP.

    1. Spusťte následující příkaz a aktivujte aplikaci Authenti Service v XSP|ADP na kontextovou cestu /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Spusťte tento příkaz pro nasazení služby ověřování na XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Počínaje verzí Broadworks 2022.10 již certifikační autority dodávané s Javou nejsou při přechodu na novou verzi jazyka Java automaticky zahrnuty do úložiště důvěryhodných certifikátů Broadworks. Služba ověřování otevře připojení TLS ke službě Webex pro načtení přístupového tokenu. K ověření rokeru I<UNK> a adresy URL služby Webex musí mít ve svém důvěryhodném obchodě následující položky:

    • IdenTrust Commercial Root CA 1

    • Kořenová Certificate Authority Go Daddy – G2

    Ověřte, zda jsou tyto certifikáty přítomny v následujícím rozhraní příkazového řádku

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Pokud není přítomen, spusťte následující příkaz pro import výchozích důvěryhodných certifikátů Java:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Případně můžete tyto certifikáty přidat ručně jako důvěryhodné kotvy s následujícím příkazem:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Pokud je ADP upgradován z předchozí verze, certifikační autority ze staré verze se automaticky importují do nové verze a budou i nadále importovány, dokud nebudou ručně odebrány.


     

    Aplikace Authenti Service je vyňata z nastavení vali Identity v nastavení ADP_CLI/System/SSLCommonSettings/ a vždy ověřuje identitu protějšku. Další informace o tomto nastavení najdete v dokumentu Cisco Broadworks X509 Certificate Validation FD (Certificate Validation FD).

  5. Nakonfigurujte poskytovatele identity spuštěním následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – Pro URL, zadejte adresu URL názvu vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set issuerUrl <URL> – Pro URL, zadejte adresu URL vydavatele, která se vztahuje na cluster CI. Viz následující tabulka.

    • set tokenInfoUrl <IdPProxy URL> – Zadejte adresu URL proxy serveru Idp, která se vztahuje na cluster Teams. Viz druhá tabulka, která následuje.

    Tabulka 1. Nastavit název a adresu URL vydavatele
    Pokud je cluster CI…Nastavit název a adresu URL vydavatele na...

    SPOJENÝCH STÁTŮ

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    AMERICKÉMU

    https://idbroker-b-us.webex.com/idb


     
    Pokud neznáte cluster CI, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.
    Tabulka 2. Nastavit adresu Token URL
    Pokud je cluster týmů...Nastavit adresu URL token na... (adresa URL proxy serveru Idp)

    OCASNÍ PLOUTEV

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFÉŘE

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    APOŠTOLŮ

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Pokud neznáte cluster Teams, můžete informace získat z podrobností o zákazníkovi v zobrazení technické podpory v centru Control Hub.

    • Pro testování můžete ověřit, zda je adresa URL token platná, a to nahrazením „ idp/authenticate" část URL s " ping".

  6. Zadejte oprávnění Webex, které musí být přítomno v profilu uživatele ve službě Webex, spuštěním následujícího příkazu:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Nakonfigurujte poskytovatele identity pro federaci Cisco pomocí následujících příkazů na každém serveru XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Spusťte následující příkaz a ověřte, zda konfigurace FLS funguje. Tento příkaz vrátí seznam poskytovatelů identity:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Nakonfigurujte správu tokenů pomocí následujících příkazů na každý server XSP|ADP:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generovat a sdílet RSA klíče. Musíte vygenerovat klíče na jednom XSP|ADP a poté je zkopírovat do všech ostatních XSP|ADP. To je způsobeno následujícími faktory:

    • Pro šifrování/dešifrování tokenů ve všech instancích ověřovací služby musíte použít stejné páry veřejného/soukromého klíče.

    • Dvojice klíčů je generována ověřovací službou, když je poprvé vyžadováno vydání tokenu.


     
    Pokud stisknete klávesy nebo změníte jejich délku, bude třeba zopakovat následující konfiguraci a restartovat všechny XSP|ADPS.
    1. Vyberte jeden XSP|ADP, který chcete použít k vygenerování páru klíčů.

    2. Použijte klienta k vyžádání šifrovaného tokenu od daného XSP|ADP požadováním následující adresy URL z prohlížeče klienta:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Tato možnost vygeneruje pár soukromých/veřejných klíčů v XSP|ADP, pokud tam ještě žádný nebyl)

    3. Umístění úložiště klíčů nelze konfigurovat. Exportovat klíče:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopírovat exportovaný soubor /var/broadworks/tmp/authService.keys na stejném místě u ostatních XSP|ADPS, přepíše starší .keys v případě potřeby.

    5. Importujte klíče na každý z ostatních XSP|ADPS:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Zadejte adresu URL authService do webového kontejneru. Webový kontejner XSP|ADP potřebuje adresu URL authService, aby mohl ověřovat tokeny. Na každém z XSP|ADPS:

    1. Přidejte adresu URL ověřovací služby jako externí ověřovací službu pro komunikační nástroj Broadworks:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Přidejte adresu URL ověřovací služby do kontejneru:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      To umožňuje službě Webex používat ověřovací službu k ověření tokenů prezentovaných jako přihlašovací údaje.

    3. Zkontrolujte parametr pomocí get.

    4. Restartujte XSP|ADP.

Odebrat požadavek na ověření klienta pro ověřovací službu (pouze R24)

Pokud máte ověřovací službu nakonfigurovanou s ověřením tokenu CI na platformě R24, musíte také odebrat požadavek na ověřování klienta pro ověřovací službu. Spustit následující příkaz rozhraní příkazového řádku:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurace TLS a šifer na rozhraní HTTP (pro XSI a ověřovací službu)

Aplikace Authentication Service, Xsi-Actions a Xsi-Events používají rozhraní serveru HTTP. Úrovně konfigurace TLS pro tyto aplikace jsou následující:

Most general = System > Transport > HTTP > HTTP Server interface = Most specific

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost kontext rozhraní příkazového řádku
Globální systém

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportní protokoly pro tento systém

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP v tomto systému

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Specifická rozhraní HTTP serveru v tomto systému

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Načítání konfigurace rozhraní TLS HTTP serveru na serveru XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda jsou zabezpečené a zda vyžadují ověření klienta.

Apache tomcat nařídí certifikát pro každé zabezpečené rozhraní; systém vygeneruje certifikát podepsaný svým držitelem, pokud jej potřebuje.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Přidání protokolu TLS 1.2 do rozhraní serveru HTTP

Rozhraní HTTP, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLSv1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní serveru HTTP:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> 443 TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní serveru HTTP

Konfigurace požadovaných šifer:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Zadejte příkaz get <interfaceIp> 443 zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> 443 <cipherName> pro přidání šifry do rozhraní serveru HTTP.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní serveru HTTP byste použili: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Konfigurace správy zařízení pro server XSP|ADP, aplikační server a profil

Server profilu a XSP|ADP jsou pro správu zařízení povinné. Musí být nakonfigurovány podle pokynů v Průvodci konfigurací správy zařízení Broadworks.

Rozhraní CTI a související konfigurace

Pořadí konfigurace „inmost to outmost“ je uvedeno níže. Dodržování této objednávky není povinné.

  1. Konfigurace aplikačního serveru pro předplatná CTI

  2. Konfigurace XSP|ADPpro ověřená předplatná CTI mTLS

  3. Otevření příchozích portů pro zabezpečené rozhraní CTI

  4. Přihlaste organizaci Webex k událostem Broadworks CTI

Konfigurace aplikačního serveru pro předplatná CTI

Aktualizujte identitu na aplikačním serveru běžným názvem (CN) klientského certifikátu Webex pro Cisco Broadworks CTI.

Pro každý aplikační server, který používáte se službou Webex, přidejte identitu certifikátu k identitě následovně:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Běžný název klientského certifikátu Webex pro Cisco Broadworks je bwcticlient.webex.com.

Konfigurace TLS a šifer v rozhraní CTI

Úrovně konfigurovatelnosti pro rozhraní XSP|ADP CTI jsou následující:

Nejobecnější = Systém > Doprava > Rozhraní CTI > Rozhraní CTI = Nejkonkrétnější

Kontexty rozhraní příkazového řádku, které používáte k zobrazení nebo změně různých nastavení SSL, jsou:

Specifičnost

Kontext rozhraní příkazového řádku

Globální systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/JSSE/Protocol>

Transportní protokoly pro tento systém

(R22 a novější)

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Šifry>

XSP|ADP_CLI/System/SSLCommonsettings/OpenSSL/Protokoly>

Všechna rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Šifry>

XSP|ADP_CLI/Interface/CTI/SSLCommonsettings/Protokoly>

Specifické rozhraní CTI v tomto systému

(R22 a novější)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Šifry>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protokoly>


 

Při nové instalaci jsou na úrovni systému ve výchozím nastavení nainstalovány následující šifry. Pokud není nic nakonfigurováno na úrovni rozhraní (například na rozhraní CTI nebo rozhraní HTTP), použije se tento seznam šifer. Upozorňujeme, že tento seznam se může v průběhu času měnit:

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_DHE_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_DHE_DSS_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_S ŠIFROVÁNÍM_AES_128_CBC_SHA256

Čtení konfigurace rozhraní CTI TLS v protokolu XSP|ADP

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Zadejte get a přečtěte si výsledky. Měli byste vidět rozhraní (IP adresy) a u každého z nich, zda vyžadují certifikát serveru a zda vyžadují ověření klienta.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Přidání protokolu TLS 1.2 do rozhraní CTI

Rozhraní XSP|ADP CTI, které interaguje s cloudem Webex, musí být nakonfigurováno pro TLS v1.2. Cloud nedojednává starší verze protokolu TLS.

Konfigurace protokolu TLSv1.2 na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Zadejte příkaz get <interfaceIp> zjistit, které protokoly se v tomto rozhraní již používají.

  3. Zadejte příkaz add <interfaceIp> TLSv1.2 zajistit, aby rozhraní mohlo při komunikaci s cloudem používat protokol TLS 1.2.

Úprava konfigurace šifer TLS v rozhraní CTI

Konfigurace požadovaných šifer na rozhraní CTI:

  1. Přihlaste se k XSP|ADP a přejděte k XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Zadejte get příkaz zjistit, které šifry jsou již v tomto rozhraní používány. Musí existovat alespoň jeden z doporučených sad společnosti Cisco (viz XSP|ADP Identity and Security Requirements v části Přehled).

  3. Zadejte příkaz add <interfaceIp> <cipherName> pro přidání šifry do rozhraní CTI.


     

    Rozhraní příkazového řádku XSP|ADP CLI vyžaduje standardní název šifrovací sady IANA, nikoli název šifrovací sady openSSL. Například pro přidání šifry openSSL ECDHE-ECDSA-CHACHA20-POLY1305 do rozhraní CTI byste použili: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    V části https://ciphersuite.info/ najdete sadu podle obou názvů.

Důvěryhodné kotvy pro rozhraní CTI (R22 a novější)

Tento postup předpokládá, že se XSP|ADPpotýkají s internetem, nebo čelí internetu prostřednictvím přenosu proxy. Konfigurace certifikátu je pro překlenovací proxy server odlišná (viz požadavky na certifikát TLS pro překlenovací proxy server TLS).

Pro každý XSP|ADP ve vaší infrastruktuře, který publikuje události CTI v aplikaci Webex, postupujte takto:

  1. Přihlaste se k Partnerské centrum .

  2. Přejděte do Nastavení > Broadworks Calling a klikněte na Stáhnout certifikát certifikační autority Webex a získejte přístup CombinedCertChain2023.txt v místním počítači.


     

    Tyto soubory obsahují dvě sady dvou certifikátů. Soubory musíte nejprve rozdělit, než je nahrajete do souborů XSP|ADPS. Všechny soubory jsou povinné.

  3. Rozdělit řetězec certifikátů na dva certifikáty - combinedcertchain2023.txt

    1. Otevřeno combinedcertchain2023.txt v textovém editoru.

    2. Vybrat a vyjmout první blok textu, včetně řádků -----BEGIN CERTIFICATE----- a -----END CERTIFICATE----- a vložit textový blok do nového souboru.

    3. Uložit nový soubor jako root2023.txt.

    4. Uložit původní soubor jako issuing2023.txt. Původní soubor by nyní měl obsahovat pouze jeden blok textu obklopený řádky -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----.

  4. Zkopírujte oba textové soubory na dočasné místo v XSP|ADP, které zajišťujete, např. /var/broadworks/tmp/root2023.txt a /var/broadworks/tmp/issuing2023.txt

  5. Přihlaste se k XSP|ADP a přejděte k /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Volitelně) Spustit help updateTrust pro zobrazení parametrů a formátu příkazů.

  7. Nahrát soubory certifikátu do nových důvěryhodných kotev - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Všechny přezdívky musí mít jiné jméno. webexclientroot2023 a webexclientissuing2023 jsou příkladem alias pro důvěryhodné kotvy; můžete použít své vlastní, pokud jsou všechny položky jedinečné.

  8. Potvrďte, že jsou kotvy aktualizovány:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Povolit klientům ověřování pomocí certifikátů:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Přidat rozhraní CTI a povolit mTLS

  1. Přidejte rozhraní CTI SSL.

    Kontext rozhraní příkazového řádku závisí na verzi Broadworks. Příkaz vytvoří v rozhraní serverový certifikát podepsaný svým držitelem a přinutí rozhraní vyžadovat klientský certifikát.

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Nahraďte certifikát serveru a klíč na rozhraní CTI společnosti XSP|ADP. K tomu potřebujete adresu IP rozhraní CTI; můžete si ji přečíst z následujícího kontextu:

    • Na Broadworks R22 a R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Poté spusťte následující příkazy a nahraďte certifikát podepsaný svým vlastním certifikátem a soukromým klíčem:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Restartujte XSP|ADP.

Povolení přístupu k událostem Broadworks CTI v aplikaci Webex

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

Při konfiguraci clusterů v prostředí Partner Hub musíte přidat a ověřit rozhraní CTI. Podrobné pokyny naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

  • Zadejte adresu CTI, podle které se může služba Webex přihlásit k odběru událostí Broadworks CTI.

  • Předplatná CTI jsou pro každého předplatitele a jsou zřizována a udržována pouze v době, kdy je tento předplatitel zřízen pro Webex pro Cisco Broadworks.

Webové zobrazení nastavení hovorů

Webview Settings Call Webview (CSWV) je aplikace hostovaná na XSP|ADP, která umožňuje uživatelům měnit nastavení volání Broadworks prostřednictvím webového zobrazení, které vidí v měkkém klientovi. Viz Průvodce řešením pro webové zobrazení nastavení volání Cisco Broadworks.

Webex využívá tuto funkci k poskytování přístupu uživatelům ke společným nastavením hovorů Broadworks, které nejsou nativní v aplikaci Webex.

Pokud chcete, aby předplatitelé Webex pro Cisco Broadworks měli přístup k nastavení hovorů nad rámec výchozích nastavení dostupných v aplikaci Webex, musíte nasadit funkci webového zobrazení nastavení hovorů.

Webové zobrazení nastavení hovorů má dvě součásti:

  • Aplikace pro webové zobrazení nastavení hovorů hostovaná v Cisco Broadworks XSP|ADP.

  • Aplikace Webex, která vykresluje nastavení volání ve webview.

Uživatelské prostředí

  • Uživatelé systému Windows: Klikněte na možnost Nastavení volání a potom na možnost Otevřete předvolby hovoru > Rozšířená nastavení hovorů.

  • Uživatelé počítačů Mac: Klikněte na profilový obrázek a poté Předvolby > Rozšířená nastavení hovorů.

Nasazení CSWV na platformě Broadworks

Instalace webového zobrazení nastavení volání do zařízení XSP|ADPS

Aplikace CSWV musí být na stejných XSP|ADP, které jsou hostitelem rozhraní Xsi-Actions ve vašem prostředí. Jedná se o nespravovanou aplikaci na XSP|ADP, takže je třeba nainstalovat a nasadit soubor webového archivu.

  1. Přihlaste se k webu cisco.com a v části ke stažení softwaru vyhledejte položku „B<UNK> all Web“.

  2. Najděte a stáhněte nejnovější verzi souboru.

    Příklad: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) byl poslední v době psaní tohoto článku.

  3. Nainstalujte, aktivujte a nainstalujte webový archiv podle konfigurace platformy Cisco Broadworks Xtended Service Platform pro vaši verzi XSP|ADP. (Verze R24 je https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Zkopírujte soubor .war na dočasné umístění v XSP|ADP, například /tmp/.

    2. Přejděte na následující kontext rozhraní příkazového řádku a spusťte příkaz instalace:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      Správce softwaru Broadworks ověří a nainstaluje soubor.

    3. [Volitelné] Odstranit /tmp/BWCallSettingsWeb_1.7.5_1.war(tento soubor již není vyžadován).

    4. Aktivovat aplikaci:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Název a verze jsou povinné pro každou aplikaci, ale pro CSWV musíte zadat také Path , protože se jedná o nespravovanou aplikaci. Můžete použít jakoukoli hodnotu, která není použita jinou aplikací, například /callsettings.

    5. Nasaďte aplikaci Nastavení volání na zvolenou cestu kontextu:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Nyní můžete předpovědět adresu URL nastavení volání, kterou určíte pro klienty, následujícím způsobem:

    https://<XSP|ADP-FQDN>/callsettings/

    Poznámky:

    • Musíte zadat koncové lomítko na této adrese URL, když jej zadáte do konfiguračního souboru klienta.

    • XSP|ADP-FQDN se musí shodovat s FQDN pro akce Xsi, protože CSWV musí používat akce Xsi a CORS není podporován.

  5. Tento postup opakujte pro ostatní XSP|ADPS v prostředí Webex pro Cisco Broadworks (je-li to nutné).

V systému XSP|ADPje nyní aktivní aplikace Nastavení volání.

Nakonfigurujte aplikaci Webex tak, aby používala webové zobrazení Nastavení volání

Další podrobnosti o konfiguraci klienta naleznete v příručce ke konfiguraci Webex pro Cisco Broadworks.

V konfiguračním souboru aplikace Webex je vlastní značka, kterou můžete použít k nastavení adresy URL CSWV. Tato adresa URL zobrazuje nastavení hovorů uživatelům prostřednictvím rozhraní aplikace.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

V šabloně konfigurace aplikace Webex v platformě Broadworks nakonfigurujte adresu URL CSWV v %WEB_CALL_SETTINGS_URL_WXT% tagu.

Pokud adresu URL výslovně nezadáte, výchozí hodnota je prázdná a stránka nastavení hovorů není pro uživatele viditelná.

  1. Ujistěte se, že máte nejnovější šablony konfigurace pro aplikaci Webex (viz Profily zařízení).

  2. Nastavit cíl nastavení webového hovoru na csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Nastavte adresu URL nastavení webového volání pro prostředí, například:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Tuto hodnotu jste odvodili při nasazení aplikace CSWV.

  4. Výsledný konfigurační soubor klienta by měl mít následující záznam:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Konfigurace oznámení nabízených hovorů v aplikaci Webex pro Cisco Broadworks

V tomto dokumentu používáme termín Call Notifications Push Server (CNPS) k popisu aplikace hostované XSP nebo ADP, která běží ve vašem prostředí. Služba CNPS spolupracuje se systémem Broadworks, aby si byla vědoma příchozích hovorů směrovaných uživatelům, a odesílá oznámení o nich do oznamovacích služeb Google Firebase Cloud Messaging (FCM) nebo služby Apple Push Notification (APNS).

Tyto služby upozorňují mobilní zařízení předplatitelů Webexu pro Cisco Broadworks, že mají příchozí hovory ve službě Webex.

Další informace o serveru NPS naleznete v popisu funkce serveru nabízeného oznámení.

Podobný mechanismus v aplikaci Webex spolupracuje se službami zasílání zpráv a služeb Webex pro zasílání oznámení do služeb oznámení Google (FCM) nebo Apple (APNS). Tyto služby zase upozorňují mobilní uživatele služby Webex na příchozí zprávy nebo změny přítomnosti.


 

Tato část popisuje, jak nakonfigurovat server NPS pro ověřovací proxy server, když server NPS již nepodporuje jiné aplikace. Pokud potřebujete migrovat sdílený server NPS, abyste mohli používat proxy server NPS, přečtěte si článek Aktualizace serveru NPS služby Cisco Broadworks pro použití proxy serveru NPShttps://help.webex.com/nl5rir2/.

Přehled proxy serveru NPS

Pro kompatibilitu se službou Webex pro Cisco Broadworks musí být vaše CNPS opravena tak, aby podporovala funkci proxy serveru NPS, Push server pro VoIP v řešení UC S.

Tato funkce implementuje nový design serveru Notification Push Server, aby vyřešila zranitelnost zabezpečení při sdílení soukromých klíčů certifikátu push Notification s poskytovateli služeb pro mobilní klienty. Místo sdílení certifikátů a klíčů nabízeného oznámení s poskytovatelem služeb používá server NPS nové rozhraní API k získání krátkodobého tokenu nabízeného oznámení z backendu Webex pro Cisco Broadworks a používá tento token k ověřování pomocí služeb Apple APNS a Google FCM.

Tato funkce také zvyšuje schopnost serveru Notification Push Server odesílat oznámení do zařízení Android prostřednictvím nového rozhraní API Google Firebase Cloud Messaging (FCM) <UNK> v1.

Úvahy o APNS

Společnost Apple již nebude podporovat binární protokol založený na protokolu HTTP/1 na službě Apple Push Notification po 31. březnu 2021. Doporučujeme nakonfigurovat server XSP|ADP tak, aby pro APNS používal rozhraní založené na protokolu HTTP/2. Tato aktualizace vyžaduje, aby váš server XSP|ADP hostující server NPS běžel verzi R22 nebo novější.

Příprava serveru NPS pro Webex pro Cisco Broadworks

1

Nainstalujte a nakonfigurujte vyhrazený XSP (minimální verze R22) nebo platformu ADP (Application Delivery Platform).

2

Nainstalujte opravy ověřovacího proxy serveru NPS:

3

Aktivujte aplikaci Notification Push Server.

4

(Pro oznámení Android) Povolte rozhraní FCM v1 API na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Pro oznámení systému Apple iOS) Povolte protokol HTTP/2 na serveru NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true


 
Toto je exkluzivní pro verzi 22 a starší; není k dispozici ve verzích verze 23 a starších, které podporují pouze protokol HTTP/2.
6

Připojte technickou podporu z NPS XSP/ADP.

7

Na každém AS serveru, namedefs soubor v /usr/local/broadworks/bw_base/conf musí být nakonfigurováno se záznamy SRV a A pro vyhledávání serveru XSP/ADP (Notification Push Server), pokud je více XSP/ADP, pak přidejte položku pro každý podle potřeby.

Příklad: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com V 10.193.78.149


 

Po nastavení je pro vyzvednutí změn vyžadována jedna z následujících možností:

  1. Restartbw musí být předem vytvořen v okně údržby.

  2. Prostřednictvím rozhraní příkazového řádku Cisco Broadworks:

    R24 a starší

    AS_CLI/ASDiagnostic/DNS> znovu načíst

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> znovu načíst

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> znovu načíst

Co dělat dál

V případě nových instalací serveru NPS přejděte do části Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Chcete-li migrovat stávající nasazení systému Android na F<UNK> v1, přejděte na možnost Migrovat NPS na F<UNK> v1

Konfigurace serveru NPS pro použití ověřovacího proxy serveru

Tato úloha se týká nové instalace serveru NPS věnované aplikaci Webex pro Cisco Broadworks.

Pokud chcete nakonfigurovat ověřovací proxy server na serveru NPS, který je sdílen s jinými mobilními aplikacemi, přečtěte si článek Aktualizace serveru Cisco Broadworks NPS pro použití proxy serveru NPS ( https://help.webex.com/nl5rir2).

1

Získání přihlašovacích údajů OAuth pro službu Webex pro Cisco Broadworks.

2

Vytvořte účet klienta na serveru NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Chcete-li ověřit hodnoty, které jste zadali, že odpovídají zadaným hodnotám, spusťte XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

Adresa URL vydavatele Ciscoci CI by měla být VŽDY cluster US CI bez ohledu na vaše umístění a výchozí hodnota by měla být:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Zadejte adresu URL proxy serveru NPS a nastavte interval obnovování tokenu (doporučeno 30 minut):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Pro oznámení systému Android) Přidejte ID aplikace Android do kontextu aplikací FCM na serveru NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Pro oznámení Apple iOS) Přidejte ID aplikace do kontextu aplikací APNS a vynechejte ověřovací klíč – nastavte jej na prázdný.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Nakonfigurujte následující NPS <UNK>:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Nakonfigurujte následující parametry připojení NPS na zobrazené doporučené hodnoty:

Kontext rozhraní příkazového řádku XSP|ADP

Parametr

Hodnota

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600 (ČÍSLO)

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600 (ČÍSLO)

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Zkontrolujte, zda aplikační server kontroluje IDS aplikací, protože možná budete muset přidat aplikace Webex do seznamu povolených položek:

  1. Spusťte AS_CLI/System/PushNotification> get a zkontrolujte hodnotu enforceAllowedApplicationList. Pokud je true, musíte dokončit tento dílčí úkol. Jinak přeskočte zbytek dílčího úkolu.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Restartujte protokol XSP|ADP: bwrestart

10

Otestujte oznámení hovorů uskutečněním hovorů od předplatitele Broadworks dvěma mobilním uživatelům Webex. Ověřte, zda se oznámení hovoru zobrazuje na zařízeních se systémem iOS a Android.

Migrovat server NPS na F<UNK> v1

Toto téma obsahuje volitelné postupy, které můžete použít v konzoli Google FCM, pokud máte stávající nasazení serveru NPS, které potřebujete migrovat na F<UNK> v1. Existují tři postupy:

Migrovat klienty UC-One do F<UNK> v1

Pomocí níže uvedených kroků v konzoli Google FCM Console migrujte klienty UC-One na Google FCM <UNK> v1.


 

Pokud je na klienta použit branding, klient musí mít ID odesílatele. V konzoli FCM viz Nastavení projektu > Cloud Messaging. Toto nastavení se zobrazí v tabulce pověření projektu.

Podrobnosti naleznete v Příručce ke značce Connect Mobile na adrese https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. Viz gcm_defaultSenderId parametr, který je umístěn v souboru Branding Kit, Resource folder, branding.xml s níže uvedenou syntaxí:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Přihlaste se do sady FCM Admin SDK na adrese http://console.firebase.google.com.

  2. Vyberte příslušnou aplikaci pro Android.

  3. Na kartě General zaznamenejte ID projektu

  4. Přejděte na kartu Účty služeb a nakonfigurujte účet služby. Můžete vytvořit nový účet služby nebo nakonfigurovat stávající účet.

    Vytvoření nového účtu služby:

    1. Kliknutím na modré tlačítko vytvoříte nový účet služby

    2. Kliknutím na modré tlačítko vygenerujete nový soukromý klíč

    3. Stáhnout klíč do zabezpečeného umístění

    Chcete-li znovu použít existující účet služby:

    1. Kliknutím na modrý text zobrazíte stávající účty služeb.

    2. Určete účet služby, který chcete použít. Účet služby potřebuje oprávnění firebaseadmin-sdk.

    3. Vpravo klikněte na hamburger menu a vytvořte nový soukromý klíč.

    4. Stáhněte soubor json obsahující klíč a uložte jej do zabezpečeného umístění.

  5. Zkopírujte soubor json na XSP|ADP.

  6. Konfigurovat ID projektu a:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurace aplikace:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Povolit F<UNK> v1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Migrovat klienty Saas do F<UNK> v1

Chcete-li migrovat klienty Saas do F<UNK> v1, použijte následující kroky v konzoli Google FCM Console.


 
Ujistěte se, že jste již dokončili postup „Konfigurace serveru NPS pro použití ověřovacího proxy serveru“.
  1. Zakázat FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

  3. Povolit FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Spusťte instalační soubor bwrestart příkaz k restartování XSP|ADP.

Aktualizovat server ADP

Pokud migrujete server NPS za účelem použití serveru ADP, použijte následující kroky v konzoli Google FCM Console.

  1. Získání souboru JSON z konzole Google Cloud:

    1. V konzoli Google Cloud přejděte na stránku Servisní účty.

    2. Klikněte na možnost Vybrat projekt, vyberte projekt a klikněte na možnost Otevřít.

    3. Najděte řádek účtu služby, pro který chcete vytvořit klíč, klikněte na svislé tlačítko Více a poté na tlačítko Vytvořit klíč.

    4. Vyberte typ klíče a klikněte na možnost Vytvořit.

      Soubor se stáhne.

  2. Přidat FCM na server ADP:

    1. Importujte soubor JSON na server ADP pomocí /bw/install příkaz.

    2. Přihlaste se k rozhraní příkazového řádku ADP a přidejte klíč projektu a rozhraní API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Dále přidejte Aplikaci a klíč:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Ověřte konfiguraci:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurace organizace partnera v prostředí Partner Hub

Konfigurace clusterů Broadworks

[jednou na cluster]

To se provádí z následujících důvodů:

  • Povolení cloudu Webex k ověřování uživatelů proti službě Broadworks (prostřednictvím ověřovací služby hostované XSP|ADP).

  • Povolení aplikacím Webex používat rozhraní Xsi pro řízení hovorů.

  • Chcete-li povolit službě Webex naslouchat událostem CTI zveřejněným službou Broadworks (telefonní přítomnost a historie hovorů).


 

Průvodce clusterem automaticky ověří rozhraní při jejich přidání. Pokud některá z rozhraní úspěšně neověří platnost některého z rozhraní, můžete v úpravách clusteru pokračovat. Cluster však nelze uložit, pokud jsou k dispozici neplatné položky.

Tomu zabráníme, protože špatně nakonfigurovaný cluster může způsobit problémy, které se obtížně řeší.

Co musíte udělat:

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .


     

    Pokud uživatel správce nevidí nastavení volání Broadworks , doporučuje se otevřít případ u střediska technické podpory Cisco TAC.

  3. Klikněte na možnost Přidat cluster.

    Spustí se průvodce, kde připojujete rozhraní XSP|ADP (<UNK>). Pokud používáte nestandardní port, můžete do adresy URL rozhraní přidat port.

  4. Pojmenujte tento cluster a klikněte na tlačítko Další.

    Koncept clusteru zde představuje jednoduše sbírku rozhraní, obvykle umístěných na serveru XSP|ADP nebo farmě, která umožňují službě Webex načíst informace z vašeho aplikačního serveru (AS). Můžete mít jeden XSP|ADP na každý cluster AS, nebo více XSP|ADPna každý cluster nebo více AS clusterů na XSP|ADP. Požadavky na škálování pro váš systém Broadworks jsou zde mimo rozsah.

  5. (Volitelně) Zadejte jméno a heslo uživatele Broadworks, o kterém víte, že se nachází v systému Broadworks, který se připojujete ke službě Webex, a klikněte na tlačítko Další.

    Ověřovací testy mohou tento účet použít k ověření připojení k rozhraním v clusteru.

  6. Přidejte své akce XSI a události XSI XSI.

  7. Volitelné. Aktualizujte adresu URL DAS pomocí adresy URL služby aktivace zařízení.

  8. Volitelné. Pokud chcete, aby přihlášení ke službě Broadworks bylo přímé na službu Broadworks, zaškrtněte políčko Povolit přímé ověřování služby Broadworks. V opačném případě je ověřování služby Broadworks zprostředkováno prostřednictvím služby proxy Idp hostované službou Webex.

    Toto zaškrtávací políčko ovlivní tyto situace přihlášení:

    • Přihlášení k portálu pro aktivaci uživatele – uživatelé musí při přihlašování k portálu zadat své přihlašovací údaje pro službu Broadworks. Výše uvedené nastavení určuje, zda je přihlášení přímo k Broadworks nebo prostřednictvím proxy serveru Idp.

    • Přihlášení klienta – pokud je v šabloně registrace nakonfigurováno ověřování Broadworks, výše uvedené nastavení určuje, zda je přihlášení klienta k aplikaci Webex přímo na Broadworks nebo je zprostředkováno prostřednictvím proxy serveru Idp.

  9. Klepněte na tlačítko Další.

  10. Na stránce Rozhraní CTI proveďte následující kroky:

    1. Přidejte adresu URL CTI a port pro rozhraní CTI, ke kterému se chcete připojit.

    2. Volitelné. Povolte přepínač Historie hovorů a poté zadejte ID uživatele Broadworks. Když je vybrána tato možnost, události historie hovorů Broadworks se synchronizují s cloudem Webex. Uživatelé mohou zobrazit historii hovorů v aplikaci Webex.

    3. Volitelné. Povolte přepínač Synchronizace Nerušit (DND) a poté zadejte ID uživatele Broadworks. Tato možnost synchronizuje události Nerušit mezi aplikacemi Webex a Broadworks, čímž zajišťuje, že funkce funguje na obou platformách stejně.

    4. Klepněte na tlačítko Další.

  11. Přidejte adresu URL ověřovací služby.

  12. Vyberte možnost Ověřovací služba s ověřením tokenu CI.

    Tato možnost nevyžaduje, aby služba mTLS chránila připojení před službou Webex, protože služba ověřování správně ověří token uživatele proti službě identity Webex předtím, než uživateli vydá token s dlouhou životností.

  13. Projděte své záznamy na poslední obrazovce a klikněte na tlačítko Vytvořit. Měli byste vidět zprávu o úspěchu.

    Partner Hub předává <UNK> různým mikroslužbám Webex, které testují připojení k dodaným rozhraním.

  14. Klikněte na možnost Zobrazit clustery a měli byste vidět svůj nový cluster a zjistit, zda bylo ověření úspěšné.

  15. Tlačítko Vytvořit může být na poslední obrazovce průvodce (náhled) deaktivováno. Pokud šablonu nemůžete uložit, znamená to problém s jednou z integrací, kterou jste právě nakonfigurovali.

    Tuto kontrolu jsme zavedli, abychom předešli chybám v následných úkolech. Před uložením šablony se můžete vrátit do průvodce při konfiguraci nasazení, což může vyžadovat úpravy infrastruktury (např. XSP|ADP, load balancer nebo firewall), jak je zdokumentováno v této příručce.

Kontrola připojení k rozhraním Broadworks

  1. Přihlaste se do partnerského centra (admin.webex.com) pomocí přihlašovacích údajů správce partnera.

  2. Otevřete stránku Nastavení v boční nabídce a vyhledejte nastavení volání Broadworks .

  3. Klikněte na možnost Zobrazit clustery.

  4. Partner Hub zahajuje testy připojení od různých mikroslužeb směrem k rozhraním v clusterech.

    Po dokončení testů se na stránce seznamu clusterů zobrazí vedle každého clusteru stavová zpráva.

    Měli byste vidět zelené zprávy o úspěchu. Pokud se zobrazí červená chybová zpráva, klikněte na dotčený název clusteru a zjistěte, které nastavení způsobuje problém.

  5. Volitelné. Pokud chcete zobrazit stávající nastavení pro daný cluster, jako jsou akce XSI, události XSI, adresa URL DAS a nastavení rozhraní CTI, vyberte cluster.

Nakonfigurujte šablony registrace

Šablony registrace jsou způsob, jakým použijete sdílenou konfiguraci na jednoho nebo více zákazníků při registraci pomocí metod zřizování. Každou šablonu musíte přidružit ke clusteru (který jste vytvořili v předchozí části).

Můžete vytvořit tolik šablon, kolik potřebujete, ale pouze jednu šablonu lze přiřadit k zákazníkovi.

  1. Přihlaste se do centra Partner Hub a vyberte možnost Zákazníci.

  2. Kliknutím na tlačítko Šablony registrace zobrazíte stávající šablony.

  3. Klikněte na možnost Vytvořit šablonu.

  4. V okně Podrobnosti šablony přidejte název šablony, zemi nebo oblast a výchozí jazyk e-mailu.

  5. V okně Nastavení služby vyberte cluster, který chcete používat s touto šablonou, pomocí rozevíracího seznamu Cluster.

  6. Zadejte název šablony a klikněte na tlačítko Další.

  7. Nakonfigurujte režim zřizování pomocí těchto doporučených nastavení:

    Tabulka 3. Doporučená nastavení zřizování pro různé režimy zřizování

    Název nastavení

    Zřizování pomocí důvěryhodných e-mailů

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Povolit tok služby Broadworks prostřednictvím zřizování (včetně přihlašovacích údajů ke zřizovacímu účtu, pokud je zapnuto**)

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Zapnuto

    Zadejte název účtu zřizování a heslo podle konfigurace služby Broadworks.

    Vypnuto

    Automaticky vytvářet nové organizace v centru Control Hub

    Dne

    Dne

    Dne

    E-mailová adresa poskytovatele služeb

    Z rozevíracího seznamu vyberte e-mailovou adresu (můžete zadat některé znaky, abyste adresu našli, pokud se jedná o dlouhý seznam).

    Tato e-mailová adresa identifikuje správce ve vaší partnerské organizaci, kterému bude udělen delegovaný přístup správce ke všem novým organizacím zákazníků vytvořeným pomocí šablony pro registraci.

    Země

    Vyberte zemi, kterou chcete použít pro tuto šablonu.

    Zvolená země odpovídá organizacím zákazníků vytvořeným pomocí této šablony pro konkrétní oblast. V současné době může být region (EMEAR) nebo (Severní Amerika a zbytek světa). Podívejte se na mapování země do oblasti v této tabulce.

    Země organizace určí výchozí globální čísla pro přímé volání pro Cisco PSTN na webech Webex Meeting. Další informace naleznete v části Země na stránce nápovědy.

    Podnikový režim služby BroadWorks aktivní

    Povolte tuto možnost, pokud zákazníci, které poskytujete pomocí této šablony, jsou podniky v aplikaci Broadworks.

    Pokud se jedná o skupiny, nechte toto vypnuté.

    Pokud máte ve svém Broadworks mix podniků a skupin, měli byste vytvořit různé šablony pro tyto různé případy.

    Poznámky z tabulky:

    • † Tento přepínač zajišťuje vytvoření nové organizace zákazníka, pokud e-mailová doména předplatitele neodpovídá existující organizaci Webex.

      Tato funkce by měla být vždy zapnutá, pokud nepoužíváte ruční objednávání a plnění (prostřednictvím služby Cisco Commerce Workspace) k vytvoření organizací zákazníků ve službě Webex (předtím, než začnete zřizovat uživatele v těchto organizacích). Tato možnost je často označována jako model „hybridního zřizování“ a je mimo rozsah tohoto dokumentu.

    • ** „Zřizovací účet“ označuje účet správce na úrovni systému Broadworks. V aplikaci Broadworks potřebujete účet správce s těmito atributy: Administrator Type=Zřizování, Jen pro čtení=Vypnuto.

  8. Vyberte výchozí balíček služeb pro zákazníky používající tuto šablonu (viz Balíčky v části Přehled); buď Basic, Standard, Premium nebo Softphone.

    Toto nastavení pro jednotlivé uživatele můžete přepsat prostřednictvím centra Partner Hub.

  9. Volitelné. Pokud chcete zakázat hovory Webex, zaškrtněte možnost Zakázat bezplatné volání Cisco Webex .

  10. Pro možnost Konfigurace připojení ke schůzce vyberte jednu z následujících možností:

    • Čísla pro přímé volání Cisco (PSTN)

    • Čísla pro přímé volání poskytnutá partnerem (BYOPSTN)– Pokud vyberete tuto možnost, přečtěte si podrobné informace o konfiguraci této možnosti v příručce Přineste si vlastní řešení PSTN pro Webex pro Cisco Broadworks .

  11. Klepněte na tlačítko Další.

  12. Pro zřizování předplatitelů existují dva přístupy k ověřování jejich identit – pomocí důvěryhodných e-mailů nebo nedůvěryhodných e-mailů.

    V pracovním postupu důvěryhodných e-mailů poskytují uživatelé e-mailové adresy partnerovi, který je přidá do služby Broadworks. Vy jako partner odpovídáte za zřízení e-mailové adresy v rámci metody průtoku nebo rozhraní API.


     

    Důrazně se doporučuje použít metodu důvěryhodného zřizování, protože zajišťuje, že všichni předplatitelé jsou plně zřízeni vámi jako partnerem a koncoví uživatelé nevyžadují žádnou akci.

    V případě Nedůvěryhodný e-mail musí uživatelé před zřízením ověřit své e-maily, jinak se mohou sami aktivovat.

    V případě Nedůvěryhodný existuje několik režimů zřizování na základě nastavení ověření v níže uvedené tabulce:

    Tabulka 4. Doporučená nastavení ověření uživatele pro nedůvěryhodné režimy zřizování

    Název nastavení

    Postupné zřizování bez e-mailů

    Vlastní zřizování uživatelů

    Zřídit nejprve správce

    Doporučená*

    Nelze použít

    Povolit uživatelům sebeaktivaci

    Nelze použít

    Požadováno

    • Poznámky z tabulky:

    • * Každá organizace zákazníka v aplikaci Webex musí mít alespoň jednoho uživatele s rolí správce. První uživatel, kterému přiřadíte integrovanou službu IM&P do služby Broadworks, převezme roli správce zákazníka, pokud je ve službě Webex vytvořena nová organizace zákazníka. Jako poskytovatel služeb můžete mít kontrolu nad tím, kdo roli získá. Zaškrtnutím tohoto nastavení znemožníte uživatelům dokončit aktivaci, dokud nebude aktivován první vámi zřízený uživatel. Pokud zrušíte zaškrtnutí tohoto nastavení, první uživatel, který se v nové organizaci stane aktivním, se stane správcem zákazníka.

  13. Klepněte na tlačítko Další.

  14. Vyberte výchozí režim ověřování (buď Broadworks Authentication nebo Webex Authentication) pro přihlášení uživatele ke službě Webex.


     
    Toto nastavení nemá vliv na přihlášení uživatele k portálu pro aktivaci uživatele. Uživatelé musí při přihlašování k portálu použít své ID uživatele a heslo služby Broadworks bez ohledu na to, jak je nakonfigurována šablona registrace.

     
    Toto nastavení bude použito pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí použít nové nastavení ověřování na stávající organizace zákazníků, použijí se stávající nastavení, aby stávající uživatelé neztratili přístup. Chcete-li změnit režim ověřování pro stávající organizace zákazníků, musíte otevřít lístek ve středisku technické podpory Cisco TAC.

    (Viz Režim ověřování v části Příprava prostředí).

  15. Klepněte na tlačítko Další.

  16. V části Předvolby nakonfigurujte následující:

    1. Vyberte, zda chcete předem vyplnit e-mailové adresy uživatelů na přihlašovací stránce.

      Tuto možnost byste měli použít pouze v případě, že jste vybrali ověřování Broadworks a také jste zadali e-mailové adresy uživatelů do atributu alternativního ID v Broadworks. V opačném případě budou muset používat své uživatelské jméno pro Broadworks. Přihlašovací stránka nabízí možnost změnit uživatele, pokud je to nutné, ale může to vést k problémům s přihlášením.

    2. Pokud chcete povolit synchronizaci adresáře, nastavte přepínač Povolit synchronizaci adresáře telefonu pro všechny nové organizace zákazníků na hodnotu Zapnuto.

      Tato možnost umožňuje službě Webex číst kontakty služby Broadworks do zákaznické organizace, aby je uživatelé mohli najít a volat z aplikace Webex.

    3. Zadejte správce partnera.

      Tento název se používá v automatické e-mailové zprávě od služby Webex, která vyzývá uživatele k ověření jejich e-mailových adres.

    4. Ujistěte se, že je Povolit e-maily s pozvánkou pro správce při připojování ke stávajícím organizacím Zapnuto (výchozí nastavení je Zapnuto).

    5. Klepněte na tlačítko Další.

  17. Zkontrolujte své záznamy na závěrečné obrazovce. Kliknutím na ovládací prvky navigace v horní části průvodce se vrátíte zpět a změníte všechny podrobnosti. Klikněte na Vytvořit.

    Měli byste vidět zprávu o úspěchu.

  18. Klikněte na možnost Zobrazit šablony a měli byste vidět svou novou šablonu v seznamu všech ostatních šablon.

  19. Kliknutím na název šablony můžete šablonu upravit nebo v případě potřeby odstranit.

    Není nutné znovu zadávat údaje o zřizovacím účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, ale ponechte je prázdná pro zachování hodnot, které jste zadali průvodci.

  20. Pokud máte různé sdílené konfigurace, které chcete zákazníkům poskytnout, přidejte další šablony.


     

    Ponechte stránku Zobrazit šablony otevřenou, protože pro následující úlohu můžete potřebovat podrobnosti o šabloně.

Konfigurace aplikačního serveru s adresou URL zřizovací služby


 

Tato úloha je vyžadována pouze pro tok prostřednictvím zřizování.

Patch Application Server (pouze R22, R23 a R24)

  1. Pokud jste tak ještě neučinili, nalepte následující náplast, která platí pro vaši verzi:


     
    Úplný seznam oprav Broadworks, které tvoří požadavek na nasazení služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software Broadworks v části Reference.
  2. Změna na Maintenance/ContainerOptions kontext.

  3. Povolit parametr adresy URL zřizování:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Získání adres URL zřizování z partnerského centra

Podrobnosti příkazů AS najdete v Příručce pro správu rozhraní příkazového řádku aplikačního serveru aplikace Cisco Broadworks (Rozhraní > Zasílání zpráv a služby > Integrované IM&P).

  1. Přihlaste se do partnerského centra a přejděte na Nastavení > Volání Broadworks.

  2. Klikněte na možnost Zobrazit šablony.

  3. Vyberte šablonu, kterou používáte ke zřízení předplatitelů této společnosti/skupiny ve službě Webex.

    Podrobnosti o šabloně se zobrazují v podokně flyout vpravo. Pokud jste ještě nevytvořili šablonu, musíte to udělat, než budete moci získat adresu URL zřizování.

  4. Zkopírujte adresu URL zřizovacího adaptéru.

Pokud máte více šablon, opakujte to pro jiné šablony.

(Volitelné) Konfigurace parametrů zřizování pro celý systém na aplikačním serveru


 

Pokud používáte aplikaci UC-One Saas, možná nebudete chtít nastavit zřizování a doménu služeb pro celý systém. Viz Body rozhodnutí v části Příprava životního prostředí.

  1. Přihlaste se k aplikačnímu serveru a nakonfigurujte rozhraní pro zasílání zpráv.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktivujte integrované rozhraní IMP:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Control Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

(Volitelné) Konfigurace parametrů zřizování pro jednotlivé podniky na aplikačním serveru

  1. V uživatelském rozhraní Broadworks otevřete podnik, který chcete konfigurovat, a přejděte do části Služby > Integrované IM&P.

  2. Vyberte možnost Použít doménu služby a zadejte falešnou hodnotu (služba Webex tento parametr ignoruje. Můžete použít example.com).

  3. Vyberte možnost Použít server zasílání zpráv.

  4. Do pole adresa URL vložte adresu URL zřizování, kterou jste zkopírovali ze šablony, do centra Partner Hub.


     

    Musíte zadat plně kvalifikovaný název pro provisioningURL parametr, jak byl uveden v prostředí Partner Hub. Pokud váš aplikační server nemá přístup k serveru DNS k vyřešení názvu hostitele, musíte vytvořit mapování v /etc/hosts soubor na AS.

  5. V poli Uživatelské jméno zadejte jméno správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  6. Zadejte heslo správce zřizování. Musí odpovídat hodnotě v šabloně v prostředí Partner Hub.

  7. V případě položky Výchozí identita uživatele pro ID IM&P vyberte možnost Primary.

  8. Klikněte Použít .

  9. Opakujte pro ostatní podniky, které chcete nakonfigurovat pro tok prostřednictvím zřizování.

Data zřizování uživatelů

Informace o uživatelských údajích, které si během zřizování uživatelů vyměňují služby Broadworks a Webex, naleznete v tématu Zřizování uživatelů poskytovatele služeb.

Rozhraní API kontroly předběžného zřizování partnera

Rozhraní API pro kontrolu předběžného zřizování pomáhá správcům a prodejním týmům tím, že před zřízením zákazníka nebo předplatitele balíčku kontroluje chyby. Uživatelé nebo integrace schválené uživatelem s rolí správce partnera mohou používat toto rozhraní API k zajištění toho, aby nedošlo ke konfliktům nebo chybám při zřizování balíčků pro daného zákazníka nebo předplatitele.

Rozhraní API zkontroluje, zda nedochází ke konfliktům mezi tímto zákazníkem/předplatitelem a stávajícími zákazníky/předplatiteli ve službě Webex. Rozhraní API může například způsobit chyby, pokud je předplatitel již zřízen jinému zákazníkovi nebo partnerovi, pokud e-mailová adresa již existuje pro jiného předplatitele nebo pokud existují konflikty mezi parametry zřizování a tím, co již existuje v aplikaci Webex. To vám dává příležitost tyto chyby opravit ještě před zřízením, čímž se zvyšuje pravděpodobnost úspěšného zřizování.

Další informace o rozhraní API naleznete zde: Příručka pro vývojáře Webex pro velkoobchod

Chcete-li použít rozhraní API, přejděte na: Předběžná kontrola zřizování velkoobchodního odběratele


 

Chcete-li získat přístup k předběžnému ověření dokumentu zřizování velkoobchodního odběratele, musíte se přihlásit na https://developer.webex.com/ portál.

Partnerské SSO – SAML

Umožňuje správcům partnerů konfigurovat jednotné přihlašování SAML pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 
Níže uvedené kroky jednotného přihlašování partnerů se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí přidat jednotné přihlašování partnera do stávající organizace zákazníka, stávající metoda ověřování zůstane zachována, aby stávající uživatelé nemohli ztratit přístup.
  1. Ověřte, zda poskytovatel identity třetí strany splňuje požadavky uvedené v části Požadavky na poskytovatele identity integrace jednotného přihlašování v prostředí Control Hub.

  2. Nahrajte soubor metadat CI, který má poskytovatele identity.

  3. Nakonfigurujte šablonu registrace. Pro nastavení Režim ověřování vyberte možnost Partnerské ověřování. Pro ID entity IDP zadejte ID z XML metadat SAML poskytovatele identity třetí strany.

  4. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  5. Velmi, že se uživatel může přihlásit.

Partnerské SSO – OpenID Connect (OIDC)

Umožňuje správcům partnerů konfigurovat OIDC SSO pro nově vytvořené organizace zákazníků. Partneři mohou nakonfigurovat jeden předem definovaný vztah SSO a použít tuto konfiguraci na organizace zákazníků, které spravují, jakož i na své vlastní zaměstnance.


 

Níže uvedené kroky pro nastavení jednotného přihlašování partnera se vztahují pouze na nově vytvořené organizace zákazníků. Pokud se správci partnerů pokusí upravit výchozí typ ověřování na OIDC partnera ve stávajícím chrámu, změny se nepoužijí na organizace zákazníků, které již byly zaregistrovány pomocí šablony.

  1. Otevřete požadavek na služby u střediska technické podpory Cisco s podrobnostmi o IDP služby OpenID Connect. Níže jsou uvedeny povinné a volitelné atributy poskytovatele identity. TAC musí nastavit IDP na CI a poskytnout URI přesměrování, které má být nakonfigurováno na IDP.

    Atribut

    Požadováno

    Popis

    Název poskytovatele identity

    Ano

    Unikátní, ale nerozlišující velikost písmen pro konfiguraci OIDC Idp může obsahovat písmena, číslice, spojovníky, podtržítka, tildy a tečky a maximální délka je 128 znaků.

    Id klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Tajemství klienta OAuth

    Ano

    Používá se k vyžádání ověření OIDC Idp.

    Seznam oborů

    Ano

    Seznam rozsahů, které budou použity k vyžádání ověření OIDC Idp, rozdělených mezerami, např. 'openid email profile' Musí obsahovat openid a email.

    Autorizační koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL autorizačního koncového bodu OAuth 2.0 společnosti Idp.

    tokenový koncový bod

    Ano, pokud Koncový bod není uveden

    Adresa URL koncového bodu tokenu OAuth 2.0 společnosti Idp.

    Vyhledávací koncový bod

    Ne

    Adresa URL vyhledávacího koncového bodu Idp pro zjišťování koncových bodů OpenID.

    user Koncový Bod

    Ne

    Adresa URL koncového bodu informací o uživatelském účtu Idp.

    Koncový bod sady klíčů

    Ne

    Adresa URL koncového bodu sady webových klíčů JSON společnosti Idp.


     

    Kromě výše uvedených atributů IDP je třeba v žádosti TAC zadat ID organizace partnera.

  2. Nakonfigurujte identifikátor URI přesměrování na identifikátoru IDP připojení OpenID.

  3. Nakonfigurujte šablonu registrace. Pro nastavení režimu ověřování vyberte možnost Ověřování partnera se službou OpenID Connect a zadejte název poskytovatele identity poskytnutý během nastavení poskytovatele identity jako ID entity IDP OpenID Connect.

  4. Vytvořte nového uživatele v nové organizaci zákazníka, která používá šablonu.

  5. Právě to, že se uživatel může přihlásit pomocí postupu ověřování SSO.

Povolit identifikátor korelace hovoru

Chcete-li spustit aplikaci Webex pro Cisco Broadworks, je nutné povolit identifikátor korelace hovorů. Toto nastavení je vyžadováno pro mnoho funkcí volání, včetně nahrávání hovorů, skupinového zvednutí hovoru, vedení a asistenta vedení.

Pomocí rozhraní příkazového řádku povolte funkci na všech rozhraních AS a XSP|ADP.

  • Spusťte následující příkazy na rozhraní AS. Tím povolíte přidruženému systému odesílat X-BroadWorks-Correlation-Info Záhlaví SIP:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Soubor enableCallCorrelationID parametr přidružený k aplikaci Xsi-Actions se používá k řízení zahrnutí informací o korelaci hovorů do protokolů Xsi-Actions. Doporučuje se enableCallCorrelationID povoleno pomocí následujícího příkazu v rozhraních XSP|ADP:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Další informace o identifikátoru korelace hovoru naleznete v popisu funkce identifikátoru korelace hovoru Cisco Broadworks.

Synchronizace adresáře

Synchronizace adresáře zajišťuje, že uživatelé Webexu pro Cisco Broadworks mohou používat adresář Webex k volání jakékoli volající entity ze serveru Broadworks. Když je tato funkce povolena, celý adresář volání ze serveru Broadworks se synchronizuje s adresářem Webex. Uživatelé mají přístup k adresáři z aplikace Webex a mohou volat libovolné volající entitě ze serveru Broadworks.

Chcete-li zapnout synchronizaci adresářů, přejděte do části Synchronizace adresářů ve Webexu pro Cisco Broadworks.


 
Zřizování Webex pro Cisco Broadworks přidává uživatele zasílání zpráv a přidružené informace o volání ze serveru Broadworks do platformy Webex. Nejsou však zahrnuty telefonní seznamy, uživatelé bez zasílání zpráv a entity, které nejsou uživateli (například telefon v konferenční místnosti, faxový přístroj nebo číslo skupiny sdružených linek). Zapnutím synchronizace adresáře se zajistí přidání všech volajících entit na platformu Webex.

Sjednocená historie hovorů

Když je povolena sjednocená historie hovorů, události hovorů Broadworks se synchronizují s cloudem Webex a stanou se součástí sjednocené historie hovorů a schůzek Webex, která se zobrazuje v aplikaci Webex. Uživatelé si mohou zobrazit vlastní podrobnou historii hovorů a schůzek z aplikace Webex.

Sjednocenou historii hovorů mohou správci na úrovni partnera povolit v prostředí Partner Hub na základě clusteru po clusteru. Když je tato funkce zapnutá, nasazení služby Broadworks synchronizuje do cloudu Webex následující události hovoru:

  • Události historie hovorů – tyto události se používají k vytvoření podrobné jednotné historie hovorů

  • Události stavu zavěšení – sjednocená historie hovorů zahrnuje optimalizace stavu zavěšení, které snižují šířku pásma sítě pro aktualizace přítomnosti telefonních služeb

Sjednocené požadavky na historii hovorů

Než budete moci nakonfigurovat sjednocenou historii hovorů, ujistěte se, že jste svůj systém opravili. Tato funkce závisí na instalaci následujících záplat Broadworks:

Pro R22:

Pro R23:

Pro R24:


 
Úplný seznam oprav služby Broadworks, které musíte nainstalovat jako předpoklad spuštění služby Webex pro Cisco Broadworks, naleznete v části Požadavky na software služby Broadworks v části Reference.

Kromě opravy vašeho systému, konfigurační soubor klienta ( config-wxt.xml) musí mít následující sadu značek: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Chcete-li mít informace o skupině sdružených linek, telefonním centru a dalších přesměrování v jednotné historii hovorů, musí být nainstalovány a aktivní následující opravy služby Broadworks:

Pro R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

Pro R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Chcete-li mít informace o funkci výkonného asistenta v jednotné historii hovorů, musí být nainstalovány a aktivní následující záplaty služby Broadworks:

Pro R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP spuštěná Xsi-Events-24_2022.06 nebo novější

Kromě záplat Broadworks musí být povolena také synchronizace adresáře pro sjednocenou historii hovorů vedení a asistenta.


 

Když povolíte historii hovorů nebo synchronizaci Nerušit, Webex bude všem uživatelům v clusteru odesílat žádosti o obnovení předplatného CTI. V závislosti na počtu uživatelů to může trvat až několik hodin. Během stejného období údržby se nedoporučuje provádět žádnou činnost údržby služby Broadworks.

Povolení historie hovorů (nový cluster)

Chcete-li povolit historii hovorů v novém clusteru, přečtěte si kroky pro přidání clusteru v části Konfigurace organizace partnera v prostředí Partner Hub.

Povolení historie hovorů (stávající cluster)

Chcete-li povolit historii hovorů ve stávajícím clusteru, postupujte takto:

  1. Přihlaste se k partnerskému centru na adrese admin.webex.com.

  2. Přejděte do části Nastavení a vyberte existující cluster.

  3. Ověřte, zda je připojení clusteru dobré. Na pravém panelu by mělo být zobrazeno zelené zaškrtávací políčko s nastaveným systémem Connection.

    Pokud se to nezobrazí, v části Zkontrolovat komentáře (volitelné) zadejte ID uživatele Broadworks a heslo Broadworks a kliknutím na Zkontrolovat ověřte, zda je připojení dobré.

  4. Zaškrtněte políčko Povolit historii hovorů.

  5. Klikněte na možnost Uložit.

Interakce funkcí

Pro sjednocenou historii hovorů existují následující interakce funkcí:

  • Sjednocená historie hovorů není podporována pro uživatele, kteří jsou nakonfigurováni ve službě Broadworks se seznamy směrování nebo přímými směrami. Pokud tato situace nastane, události historie hovorů a stavu zavěšení nebudou do aplikace Webex odeslány.

  • Sjednocená historie hovorů není podporována vytáčením linek. Hovory uskutečněné pomocí vytáčení linek se nemusí v historii hovorů správně odrážet.

Zobrazení historie hovorů v aplikaci Webex

Koncoví uživatelé mají přístup k jednotné historii hovorů a mohou je zobrazit z aplikace Webex. Podrobnosti viz: Webex | Zobrazit historii hovorů a schůzek.

Zakázat sjednocenou historii hovorů

Jakmile v clusteru povolíte sjednocenou historii hovorů, nemůžete tuto funkci zakázat sami. Pokud potřebujete funkci zakázat, obraťte se na středisko technické podpory Cisco (TAC).

Indikace vizuálního spamu

Aplikace Webex podporuje vizuální indikaci nevyžádaných hovorů v toastu hovoru, když je hovor předložen volané osobě, a v záznamech Unified Call History, když je služba Broadworks aktualizována tak, aby prováděla ověření ID volajícího prostřednictvím rámce STIR/SHAKEN. Chcete-li mít tuto funkci:

  1. Povolte sjednocenou historii hovorů podle popisu v předchozí části.
  2. Musí být nainstalovány a aktivní následující náplasti:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • nebo AS-25_Rel_2022.12 minimálně
  3. Funkce musí být aktivována prostřednictvím rozhraní příkazového řádku AS:
    • AS_CLI/System/ActivatableFeature> aktivovat 104112
    • AS_CLI/System/StirShaken> set Ověření true
  4. Broadworks musí být nakonfigurována tak, aby prováděla podepisování, označování a ověřování STIR-SHAKEN, jak je popsáno v Cisco Broadworks STIR-SHAKEN podepisování a ověřování

Když je aplikace Broadworks správně nakonfigurována, do požadavků INVITE odeslaných klientům Cisco bude přidána nová záhlaví X-Cisco-CallerId-Dispozice a nové pole callerIddispozice bude přidána do stávajících událostí historie hovorů, které jsou odesílány do cloudu Webex prostřednictvím rozhraní CTI. Zařízení Webex budou tyto informace používat k poskytování vizuální indikace spamu v prezentaci hovorů a jednotné historii hovorů volané osoby.

Identifikace volajícího a přesměrování hovorů

Identifikace volajícího

Když aplikace Webex přijme hovor, pokusí se určit, kdo je volající, a zobrazí tyto informace v oznámení o příchozím hovoru, v okně hovoru a po dokončení hovoru v historii hovorů a hlasové schránce.

Aplikace Webex se pokusí najít ID volajícího porovnáním příchozího telefonního čísla s telefonními čísly kontaktů nalezenými v různých zdrojích. Aplikace Webex bude v tomto pořadí používat následující zdroje. Jakmile ji najde v jednom zdroji, nebude se pokoušet hledat nikde jinde.


 

Pokud najde více instancí čísla v jednom zdroji, nepokouší se vybrat jednu z nich, v tomto případě nezobrazí žádné ID volajícího.

  • Webex Common Identity (CI), který obsahuje uživatele vaší organizace.

  • Osobní kontakty a kontakty organizace. Osobní kontakty jsou viditelné na kartě Kontakty.

  • Místní adresář. Ve Windows - aplikace Outlook, v Mac - Mac Kontakty, v iOS - iPhone kontakty, v Android - Android kontakty.

Pokud není nalezena shoda s příchozím telefonním číslem, aplikace použije zobrazovaný název v záhlaví SIP FROM, je-li k dispozici. V opačném případě použije část uživatelského jména identifikátoru SIP URI z hlavičky SIP Od jako poslední možnost.

Pro vzdálené ovládání hovorů (tj. režim ovládání stolního telefonu) se používá informace XSI, kde se používá ID BWKS nebo linka, extrahované z informací o vzdálené straně v události XSI. Pokud není informace o vzdálené straně k dispozici, použije se P-Asserted Identity (PAI) (pokud je nakonfigurována).

Přesměrování hovorů

V případě, že byl hovor přesměrován nebo přesměrován, aplikace se v oznámení o hovoru a historii hovorů pokusí ukázat, kdo je volající a jak byl přesměrován.

  • Přesměrované hovory: Zobrazuje číslo, které přesměrovalo hovor.

  • Skupina sdružených linek: Zobrazuje název skupiny sdružených linek, která hovor přesměrovala.

  • Fronta telefonního centra: Zobrazuje název fronty, která hovor přesměrovala.

  • Asistent vedení: Zobrazuje jméno člena vedení, pro který bude hovor přijat.

Výjimky:

  • U interních hovorů fronty hovorů, kdy agent zavolá zpět interní straně, vzdálená strana neuvidí název fronty hovorů, ale jméno agenta, který ji volá.

Hovor Zodpovězený Jinde:

U skupin sdružených linek nebo front hovorů, které jsou nastaveny se současným směrováním, agenti uvidí hovor přijatý jinde v historii hovorů, pokud hovor přijme jiný agent. U skupin sdružených linek nebo front hovorů se sekvenčním směrováním nebo při přetečení se hovory zobrazí jako zmeškaný hovor v historii hovorů, pokud je přijme jiný agent.

Vzhled sdílené linky

Vzhled sdílené linky je možnost zřídit linky ostatních uživatelů jako sdílené linky na zařízení koncového uživatele. Konfigurace sdílené linky pro aplikaci Webex je podobná konfiguraci sdílené linky pro stolní telefony. Tato specifická funkce umožňuje přiřadit vzhled sdílené linky k aplikaci Webex koncového uživatele.

Tato funkce umožňuje uživatelům zpracovávat hovory na lince jiného uživatele přímo z aplikace Webex.

  • Vzhled sdílené linky můžete nakonfigurovat pouze pro verzi aplikace Webex pro stolní počítače.

  • Do aplikace Webex můžete přidat maximálně 10 linek včetně primární linky.

  • Linku pracovního prostoru nelze přiřadit jako sdílenou linku.

  • Uživatel nemůže být zřízen se službou Executive-Assistant současně s sdílenými linkami.

  • Port primární linky uživatele by neměl být změněn na sdílenou linku.

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Náplast 1: Příznak vlastníka v seznamu zařízení pro podporu sdílených linek klienta Webex

R23 bez ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 s ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Akce-23_2022.10

R24:

  • JAKO: AP.as.24.0.944.ap384179

  • Xsi-akce-24_2022.10

R25:

  • JAKO: RI uvolnění Rel_2022.10_1.310

  • Xsi-Akce-25_2022.10

Náplast 2: Záplaty pro zvýšení počtu portů u typů profilů zařízení. Příklad: Pro desktopového klienta: Systém>Typ profilu identity/zařízení> Business Communicator - PC: Profil , Standardní možnosti, Počet portů:

  • POKUD je povoleno „Neomezené“, není vyžadována žádná změna.
  • POKUD je hodnota „Omezena na“ <10, změňte hodnotu = 10 a uložte k využití všech dostupných linek
  • RI uvolnění Rel_2022.10_1.310

Synchronizace s Nerušit

Synchronizace Nerušit (Nerušit) zarovnává nastavení Nerušit mezi aplikacemi Webex a Broadworks synchronizací stavu Nerušit mezi oběma platformami. Pokud například uživatel zapne funkci Nerušit z aplikace Webex, tento stav se synchronizuje s volacími zařízeními Broadworks. V důsledku toho stolní telefon registrovaný na platformě Broadworks nezazvoní, když se jej někdo pokusí zavolat. Podobně, pokud uživatel nastaví funkci Nerušit ze stolního telefonu, stav se synchronizuje s aplikací Webex. Bez této funkce nejsou aktualizace Nerušit z jedné platformy druhou platformou rozpoznány.

Synchronizace Nerušit se použije na úrovni clusteru Broadworks a může ji povolit správce partnera v prostředí Partner Hub.


 

Pokud je v clusteru Broadworks mnoho zákazníků (>50), synchronizace Nerušit není podporována. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.

Požadavky

Ujistěte se, že jsou na AS a XSP|ADP aplikovány následující náplasti. Použijte pouze záplaty pro verzi Broadworks.

Pro verzi 23:

<snipped>

  • Aplikace ADP: Xsi-akce-23_2022.03_1.220.bwar, Xsi-události-23_2022.03_1.220.bwar

Pro verzi 24:

<snipped>

  • Aplikace ADP: Xsi-akce-24_2022.03_1.220.bwar, Xsi-události-24_2022.03_1.220.bwar

Po aplikaci záplat aktivujte funkci 25433 na systému AS:

AS_CLI/System/ActivatableFeature> activate 25433

Pokud je v clusteru Broadworks mnoho zákazníků (>50), operace jako aktualizace akcí XSI, událostí XSI, adresy URL DAS, URL XSP|ADP nebo synchronizace Nerušit nejsou podporovány. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.

Nakonfigurujte synchronizaci funkčních klíčů zařízení v aplikaci Broadworks. Ujistěte se, že telefon podporuje SIP SUBSCRIBE/NOTIFY pro balíček událostí „as-feature-event“. Podrobnosti najdete v části Synchronizace funkčních klíčů zařízení Cisco Broadworks.

Povolit synchronizaci Nerušit (stávající cluster)

  1. Přihlásit se k partnerskému centru

  2. Klikněte na možnost Nastavení.

  3. Klikněte na možnost Zobrazit cluster a vyberte příslušný cluster Broadworks.

  4. Povolte přepínač synchronizace Nerušit (DND).

  5. Zadejte své ID uživatele služby Broadworks a klikněte na Povolit.

    Systém ověří, že cluster Broadworks má příslušné opravy podporující synchronizaci Nerušit. Pokud ověření selže, tlačítko Uložit se deaktivuje.

  6. Pokud ověření proběhne úspěšně, klikněte na možnost Uložit.


 
  • Jakmile bude povolena synchronizace Nerušit, služba Webex aktualizuje předplatná všech uživatelů tak, aby zahrnovala balíček událostí Nerušit. V závislosti na počtu uživatelů může tento proces trvat několik hodin.

  • Povolení synchronizace Nerušit je jednosměrný přepínač. Jakmile je funkce povolena, nemůžete ji sami zakázat.

Povolit synchronizaci Nerušit (nový cluster)

Funkci můžete povolit také během vytváření clusteru. Podrobnosti naleznete v části „Konfigurace clusterů Broadworks“ v části Konfigurace organizace partnera v prostředí Partner Hub.

Zakázat synchronizaci Nerušit

Synchronizaci Nerušit nemůžete zakázat sami. Chcete-li funkci zakázat, vytvořte inženýrský případ BEMS s následujícími informacemi:

  • Rodina: Služba Spark

  • Produkt: Volání ve službě Webex (Webex pro Broadworks)

  • Komponenta: Wxbw – zřizování

  • Případ BEMS musí uvádět, že synchronizace Nerušit má být pro partnera zakázána. Případ musí obsahovat partnerské Id a clusterid clusteru Broadworks.

Případy použití

Nastavení a vymazání Nerušit ve vztahu k pracovnímu stavu

Nahrávání hovorů

Webex pro Cisco Broadworks podporuje čtyři režimy nahrávání hovorů.

Tabulka 6. Režimy nahrávání

Režimy nahrávání

Popis

Ovládací prvky/indikátory zobrazené v aplikaci Webex

Vždy

Nahrávání se spustí automaticky po navázání hovoru. Uživatel nemá možnost spustit nebo zastavit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

Vždy s pozastavením/pokračováním

Nahrávání se spustí automaticky po navázání hovoru. Uživatel může pozastavit a obnovit nahrávání.

  • Vizuální indikátor probíhajícího nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand (vyhledávač)

Nahrávání se zahájí automaticky při navázání hovoru, ale záznam se odstraní, pokud uživatel nestiskne Zahájit nahrávání.

Pokud uživatel začne nahrávat, zachová se celý záznam z nastavení hovoru. Po spuštění nahrávání může uživatel také pozastavit a obnovit nahrávání

  • Tlačítko Zahájit nahrávání

  • Tlačítko Pozastavit nahrávání

  • Tlačítko Pokračovat v nahrávání

Ondemand se spuštěním iniciovaným uživatelem

Nahrávání se nespustí, pokud uživatel nevybere možnost Spustit nahrávání v aplikaci Webex. Uživatel má možnost několikrát spustit a zastavit nahrávání během hovoru.

  • Tlačítko Zahájit nahrávání

  • Tlačítko Zastavit nahrávání

  • Tlačítko Pozastavit nahrávání

Požadavky

Chcete-li tuto funkci nasadit v aplikaci Webex pro Cisco Broadworks, musíte nasadit následující opravy Broadworks:

Identifikátor korelace hovoru musí být zapnutý. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

Aby bylo možné používat tuto funkci, musí být povolena následující konfigurační značka: %ENABLE_CALL_RECORDING_WXT%.

Tato funkce vyžaduje integraci s platformou nahrávání hovorů třetí strany.

Chcete-li nakonfigurovat nahrávání hovorů v aplikaci Broadworks, přejděte do Průvodce rozhraním nahrávání hovorů Cisco Broadworks.

Další informace

Informace o používání funkce nahrávání pro uživatele naleznete v help.webex.com článek Webex | zaznamenává hovory.

Chcete-li přehrát záznam, uživatelé nebo správci musí přejít na svou platformu pro nahrávání hovorů třetí strany.

Seskupit call park a načíst

Webex pro Cisco Broadworks podporuje skupinové parkování a načtení hovorů. Tato funkce umožňuje uživatelům ve skupině zaparkovat hovory, které mohou být načteny ostatními uživateli ve skupině. Například zaměstnanci maloobchodu v nastavení obchodu mohou tuto funkci použít k zaparkování hovoru, který pak může být zvednut někým v jiném oddělení.

Operace Funkce

Jakmile je funkce nakonfigurována

  • Během hovoru uživatel klikne na možnost Parkovat v aplikaci Webex a zaparkovat hovor na lince, kterou systém automaticky vybere. Systém zobrazí linku uživateli po dobu 10 sekund.

  • Jiný uživatel ve skupině klikne na možnost Načíst hovor v aplikaci Webex. Uživatel poté zadá linku zaparkovaného hovoru, aby mohl v hovoru pokračovat.

Požadavky

Aby tato funkce fungovala, ujistěte se, že:

  • Konfigurační soubor klienta musí mít nastaveny následující značky:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • V systémech AS a XSP|ADP musí být povolen identifikátor korelace hovoru. Podrobnosti najdete v tématu Povolení identifikátoru korelace hovorů.

  • Váš SBC musí být nakonfigurován tak, aby vyhovoval „ x-broadworks-correlation-in' atribut SIP na aplikační server a z něj.

Konfigurace

Informace o konfiguraci skupinového parkování hovorů v platformě Broadworks naleznete v části „Přidání skupiny parkování hovorů“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – část 2. Musíte vytvořit skupinu a přidat do skupiny uživatele.

Informace o konfiguraci identifikátoru korelace volání na platformě Broadworks naleznete v části Popis funkce identifikátoru korelace volání Cisco Broadworks.

Další informace

Informace pro uživatele o používání skupinového parkování hovorů naleznete v části Park | Webex a Načítání hovorů.

Parkování hovorů / směrované parkování hovorů

Pravidelné nebo směrované parkování hovorů není v uživatelském rozhraní aplikace Webex podporováno, ale zřízení uživatelé mohou funkci nasadit pomocí přístupových kódů funkcí:

  • Zaparkujte hovor zadáním *68

  • Chcete-li převzít hovor, zadejte *88

Vynucený vstup

Služba tísňového volání se běžně používá v prostředích call centra nebo v jiných situacích, kdy může být vyžadována okamžitá pomoc nebo zásah.

Když je povolena služba vynuceného vstupu, určený uživatel nebo nadřízený může zadat aktivní hovor spuštěním určitého příkazu nebo použitím vyhrazené kombinace tlačítek nebo kláves na svém telefonu nebo komunikačním zařízení. Jakmile je podána žádost o přistoupení, systém naváže spojení s probíhajícím hovorem a umožní oprávněné osobě poslouchat konverzaci nebo se k hovoru připojit jako aktivní účastník.

Barge-in služba může být užitečná v různých scénářích. V nastavení call centra mohou supervizoři nebo školitelé sledovat a koučovat zástupce zákaznického servisu tím, že naslouchají jejich hovorům v reálném čase. V případě potřeby mohou zasáhnout a poskytnout pokyny nebo převzít hovor, pokud se zástupce potýká s problémy. V nouzových situacích nebo kritických diskusích se autorizovaný personál může rychle připojit k probíhajícím rozhovorům a poskytnout pomoc nebo učinit důležitá rozhodnutí.

V aplikaci Webex pro vstup obdržíte oznámení, že hovor je transformován na konferenci. V protokolu NOTIFY (call-info nebo conference-info) nejsou žádné další informace o tom, jaký typ konference je, takže s ní můžeme zacházet jinak.

Když dojde k vylodění, je mezi stranami navázáno třísměrné volání. Vkládají se tyto pojmy:

  • Vedoucí pracovník: Nadřízený je osoba, která dohlíží a řídí tým agentů zákaznických služeb nebo zástupců call centra. V kontextu vynuceného vstupu hovoru má supervizor obvykle schopnost monitorovat probíhající hovory zákazníků a zasahovat do nich. Mohou používat nástroje pro monitorování hovorů nebo software k naslouchání hovorů, poskytování poradenství agentům a zajišťování kontroly kvality. Role vedoucího může zahrnovat školení agentů, řešení obav zákazníků a optimalizaci výkonu týmu.

  • Zákazník: Zákazník označuje jednotlivce nebo subjekt, který spolupracuje se společností nebo organizací za účelem získání produktů, služeb nebo podpory. V kontextu vynuceného vstupu hovoru je zákazník někdo, kdo uskutečňuje nebo přijímá telefonní hovor s agentem zákaznické služby. Zákazníci mohou během hovoru vyhledat pomoc, informace nebo řešení svých dotazů nebo problémů. Funkce vynuceného vstupu hovoru umožňuje nadřízeným nebo oprávněným pracovníkům připojit se k probíhajícímu hovoru mezi zákazníkem a agentem.

  • Agent: Agent, známý také jako zástupce zákaznického servisu nebo zástupce call centra, je osoba odpovědná za zpracování interakce se zákazníky a poskytování podpory nebo pomoci po telefonu nebo jiných komunikačních kanálech. Zástupci jsou vyškoleni v řešení dotazů zákazníků, řešení problémů, zpracování transakcí a poskytování pozitivní zákaznické zkušenosti. V kontextu vynuceného vstupu hovoru je agent osoba hovořící během telefonního hovoru přímo se zákazníkem. Agent může v případě potřeby obdržet pokyny nebo zpětnou vazbu od nadřízeného prostřednictvím vynuceného vstupu do hovoru.

Mobilní nativní hovor postoupit na schůzku

Mobilní nativní hovor Escalate to Meeting je dodáván se dvěma jedinečnými funkcemi:

  • Nové push oznámení

    Mobilní uživatelé nativního hovoru mohou nyní přepnout na aplikaci Webex klepnutím na Nové oznámení push. Když spustíte nativní obrazovku hovoru, zobrazí se na obrazovce Nové oznámení push a klepnutím na oznámení se dostanete přímo na obrazovku během hovoru aplikace Webex.

    Oznámení Webex se zobrazí během hovoru na mobilním telefonu, pokud používáte službu Webex Go nebo pokud má operátor mobilní sítě (MNO) signalizaci hovorů pomocí řízení hovorů Cisco pro hovory na mobilním telefonu.

  • Přesunout mobilní hovor na schůzku

    Když jste uprostřed hovoru s někým, možná budete chtít tento hovor přesunout do schůzky, abyste mohli využívat některé pokročilé funkce schůzek, jako je video, sdílení nebo tabule. Nebo pozvěte do diskuze další osoby a přesuňte se na schůzku.

Požadavky na Broadworks

  • Aktivovatelná funkce 25239

  • R23 s XSP|ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • Oprava XSP|ADP AP.xsp.23.0.1075.ap383064

    • Patch AP.platform.23.0.1075.ap383064

  • R23 s ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • ADP s Xsi-Actions-23, Commpilot-23 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R24:

    • JAKO náplast: AP.as.24.0.944.ap383064

    • ADP s Xsi-Actions-24, Commpilot-24 verze > 2022.05_1.303 a verzí NPS > 2022.08_1.350

  • R25:

    • AS RI vydání Rel_2022.08_1.354

    • ADP s Xsi-Actions-25, Commpilot-25 > 2022,08_1,350 a verzí NPS > 2022,08_1,350

Konfigurace vytáčení identifikátoru URI pro podporu přesunutí hovoru na schůzku

Zásady vytáčení NS <UNK>

Definovat pravidlo pro (.*)webex.com pro směrování přes I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NE směrování NS pro I-SBC

Příklad konfigurace

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

profil směrování NS

Instance zásad vytáčení byla přidána do příslušných profilů směrování

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

JAKO Použít Trasu NS pro volání adresy URL

Povolit přidruženému systému ctít trasu NS v režimu Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

Tísňová volání E911

Webex pro Cisco Broadworks podporuje volání tísňových služeb E911. Díky této funkci jsou tísňová volání přesměrována do centra tísňového volání (PSAP), které pak může tísňové služby nasměrovat na místo volajícího. Chcete-li tuto funkci používat, musíte integrovat službu Webex pro Cisco Broadworks s poskytovatelem tísňových volání E911.

Ke konfiguraci podpory pro služby tísňového volání E911 použijte následující články služby Webex:

  • Tísňové volání E911 ve Webexu pro Broadworks – tento článek použijte ke konfiguraci tísňového volání E911 ve Webexu pro Cisco Broadworks pomocí jednoho z následujících podporovaných poskytovatelů E911:

    • Šířka pásma

    • Intrado

    • RedSky

  • Vyloučení odpovědnosti za tísňová volání – Pokud máte službu zjišťování polohy, můžete v aplikaci Webex nakonfigurovat okno Vyloučení odpovědnosti za tísňové služby tak, aby zahrnovalo možnost pro uživatele aktualizovat svou polohu při přihlašování.

Přizpůsobit a zřídit klienty

Uživatelé si stáhnou a nainstalují své obecné aplikace Webex pro počítače nebo mobilní zařízení (odkazy ke stažení naleznete v části Platformy aplikací Webex). Jakmile se uživatel ověří, klient se zaregistruje do cloudu Webex pro zasílání zpráv a schůzky, načte informace o značce, zjistí informace o službě Broadworks a stáhne konfiguraci volání z aplikačního serveru Broadworks (prostřednictvím DMS v XSP|ADP).

Parametry volání pro aplikace Webex nakonfigurujete v aplikaci Broadworks (jako obvykle). Nakonfigurujete parametry značky, zasílání zpráv a schůzky pro klienty v prostředí Control Hub. Konfigurační soubor přímo neupravíte.

Tyto dvě sady konfigurací se mohou překrývat. V takovém případě konfigurace služby Webex nahrazuje konfiguraci služby Broadworks.

Přidání šablon konfigurace aplikací Webex do aplikačního serveru Broadworks

Aplikace Webex jsou nakonfigurovány pomocí souborů DTAF. Klienti si stáhnou konfigurační soubor XML z aplikačního serveru prostřednictvím služby Správa zařízení v XSP|ADP.

  1. Získejte požadované soubory DTAF (viz Profily zařízení v části Příprava prostředí).

  2. Zkontrolujte, zda máte správné sady značek v části Systém Broadworks > Zdroje > Sady značek pro správu zařízení.

  3. Pro každého klienta, který zřizujete:

    1. Stáhněte a extrahujte soubor zip DTAF pro konkrétního klienta.

    2. Importovat soubory DTAF do služby Broadworks v System > Zdroje > Typy profilů identity/zařízení

    3. Otevřete nově přidaný profil zařízení pro úpravy a:

      • Zadejte název FQDN farmy XSP|ADP a protokol přístupu k zařízení.

      • Zaškrtněte políčko Informace o vzdálené straně podpory. Tato podpora je vyžadována, aby sdílení plochy fungovalo.


         
        Podporu vzdálené strany můžete povolit také spuštěním následujícího příkazu rozhraní příkazového řádku na aplikačním serveru: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Upravte šablony podle prostředí (viz tabulka níže).

    5. Uložte si profil.

  4. Klikněte na možnost Soubory a ověřování a poté vyberte možnost přepracovat všechny systémové soubory.

Název

Popis

Priorita kodeku

Konfigurace pořadí priorit pro zvukové a video kodeky pro volání VoIP

TCP, UDP a TLS

Konfigurace protokolů používaných pro signalizaci SIP a média

Porty zvuku a videa RTP

Konfigurace rozsahů portů pro zvuk a video RTP

možnosti SIP

Nakonfigurujte různé možnosti související s SIP (SIP INFO, použijte rport, zjišťování proxy serveru SIP, intervaly obnovování pro registraci a předplatné atd.)

Přizpůsobení brandingu pro aplikaci Webex

  • Přizpůsobení partnerů – správci partnerů mohou použít pokročilá přizpůsobení brandingu, která platí pro organizaci partnera a/nebo zákazníky, které partner spravuje. Viz Konfigurace pokročilých přizpůsobení brandingu.

  • Přizpůsobení zákazníků – pokud partner umožňuje zákazníkům použít vlastní přizpůsobení značky, mohou správci zákazníků postupovat podle postupů uvedených v části Přidat značku společnosti do služby Webex.


 

Portál pro aktivaci uživatelů používá stejné logo, které přidáte pro značku klienta.

Přizpůsobení hlášení problémů a nápovědy <UNK>

Chcete-li tyto možnosti přizpůsobit, administrátoři mohou postupovat podle postupu "Přidat zpětnou vazbu a stránky nápovědy", který naleznete v obou výše uvedených článcích Branding.

Konfigurace zkušební organizace pro Webex pro Cisco Broadworks

Než začnete

Se zřizováním Flowthrough

Před provedením této úlohy musíte nakonfigurovat všechny služby XSP|ADP a partnerskou organizaci v prostředí Control Hub.

1

Přiřadit službu v aplikaci Broadworks:

  1. Vytvořte testovací podnik v rámci podniku poskytovatele služeb v aplikaci Broadworks nebo vytvořte testovací skupinu v rámci svého poskytovatele služeb (závisí na nastavení služby Broadworks).

  2. Nakonfigurujte službu IM&P pro daný podnik tak, aby odkazovala na zkoušenou šablonu (načtěte adresu URL a pověření zřizovacího adaptéru ze šablony pro registraci v prostředí Control Hub).

  3. Vytvořte testovací odběratele v dané společnosti / skupině.

  4. Zadejte uživatelům jedinečné e-mailové adresy do pole e-mailu v aplikaci Broadworks. Zkopírujte je také do atributu alternativního ID.

  5. Přiřaďte integrovanou službu IM&P těmto předplatitelům.


     

    Tím se spustí vytvoření organizace zákazníka a prvních uživatelů, což trvá několik minut. Před pokusem o přihlášení k novým uživatelům chvíli počkejte.

2

Ověřte organizaci zákazníka a uživatele v prostředí Control Hub:

  1. Přihlaste se do prostředí Control Hub pomocí účtu správce partnera.

  2. Přejděte do části Zákazníci a ověřte, zda je v seznamu nová organizace zákazníků (název odpovídá názvu skupiny nebo podniku v rámci služby Broadworks).

  3. Otevřete organizaci zákazníka a ověřte, zda jsou odběratelé uživateli v dané organizaci.

  4. Ověřte, že první předplatitel, kterému jste přiřadili integrovanou službu IM&P, se stal správcem zákazníka dané organizace.

Testování uživatelů

1

Stáhněte si aplikaci Webex na dvou různých počítačích.

2

Přihlaste se jako zkušební uživatelé na těchto dvou strojích.

3

Proveďte testovací hovory.

Správa služby Webex pro Broadworks

Zřídit organizace zákazníků

V aktuálním modelu automaticky zřizujeme organizaci zákazníka, když zaregistrujete prvního uživatele pomocí některé z metod popsaných v tomto dokumentu. Zřizování se pro každého zákazníka provádí pouze jednou.

Zřídit uživatele

Uživatele můžete zřídit těmito způsoby:

  • Použití APIk vytváření účtů Webex

  • Přiřaďte integrované zřizování IM&P (flow through provisioning) s důvěryhodnými e-maily k vytvoření účtů Webex

  • Přiřaďte integrované IM&P (flowthrough provisioning) bez důvěryhodných e-mailů. Uživatelé poskytují a ověřují e-mailové adresy pro vytvoření účtů Webex

  • Povolit uživatelům samoaktivaci (odešlete jim odkaz, oni vytvoří účty Webex)

Veřejné zřizování APIS

Webex vystavuje veřejné protokoly API, které umožňují poskytovatelům služeb integrovat zřizování předplatitelů Webex pro Cisco Broadworks do svých stávajících pracovních postupů zřizování. Specifikace těchto APIje k dispozici na adrese: developer.webex.com. Chcete-li s těmito zařízeními APIvyvinout, kontaktujte svého zástupce společnosti Cisco a získejte službu Webex pro Cisco Broadworks.


 

Velkoobchodní zákazníci budou těmito APIodmítnuti.

Zřizování toku

Na platformě Broadworks můžete uživatelům zřídit možnost Povolit integrovanou službu IM&P. Tato akce způsobí, že zřizovací adaptér Broadworks uskuteční volání rozhraní API pro zřízení uživatele v aplikaci Webex. Naše rozhraní API pro zřizování je zpětně kompatibilní s rozhraním UC-One SaaS API. Broadworks AS nevyžaduje žádnou změnu kódu, pouze změnu konfigurace koncového bodu API pro zřizovací adaptér.


 

Zřizování předplatitele ve službě Webex může trvat velmi dlouho (několik minut počátečnímu uživateli v podniku). Služba Webex provádí zřizování jako úkol na pozadí. Úspěch zřizování během toku tedy znamená, že zřizování bylo zahájeno. Nenaznačuje dokončení.

Chcete-li potvrdit, že uživatelé a organizace zákazníků jsou v aplikaci Webex plně zřízeni, musíte se přihlásit do centra Partner Hub a podívat se na seznam zákazníků.

Uživatelé přenosového spoje Broadworks mohou mít službu Webex pro Broadworks prostřednictvím sdíleného vzhledu hovorů (SCA). Uživatel přenosového spoje bude muset mít přiřazenou ověřovací službu. Jak je popsáno v příručce pro řešení spojů Broadworks v části 8, umožňuje to oddělení ověřování vzhledu služby SCA Webex od společného ověřování přenosového spoje. Službu Webex pro Broadworks nelze zřídit pro spojovací vedení s přiřazenými funkcemi seznamu směrování nebo přímé směrování.


 
Umístění šablon bylo přesunuto z funkce Volání služby Broadworks v nastavení organizace do části Seznam zákazníků a nyní se nazývá šablona registrace.

Samoaktivace uživatele

Chcete-li zřídit uživatele Broadworks ve službě Webex bez přiřazení integrované služby IM&P:

  1. Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.

  2. Klikněte na možnost Zobrazit šablony.

  3. Vyberte šablonu registrace zřizování, kterou chcete pro tohoto uživatele použít.

    Nezapomeňte, že každá šablona je přidružena ke clusteru a organizaci partnera. Pokud uživatel není v systému Broadworks přidruženém k této šabloně, nemůže se pomocí odkazu sám aktivovat.

  4. Zkopírujte odkaz na zřizování a odešlete jej uživateli.

    Můžete také chtít zahrnout odkaz ke stažení softwaru a připomenout uživateli, který musí zadat a ověřit svou e-mailovou adresu, aby mohl aktivovat svůj účet Webex.

  5. Stav aktivace uživatele můžete sledovat na vybrané šabloně.

Další informace najdete v tématu Postupy zřizování a aktivace uživatelů.

Zřizování pomocí nedůvěryhodných e-mailů

Partnerské centrum poskytuje sadu ovládacích prvků v zobrazení Stav uživatele, která umožňuje správcům služby Webex pro Cisco Broadworks kontrolovat stav uživatele a řešit chyby při zřizování pomocí nedůvěryhodných e-mailů. Podrobnosti najdete v tématu Ověření zřizování uživatelů pomocí nedůvěryhodných e-mailů.

Přesunout uživatele služby Webex do služby Webex pro Cisco Broadworks

Chcete-li přesunout stávající uživatele služby Webex do služby Webex pro Cisco Broadworks, postupujte podle níže uvedené tabulky.

Stávající uživatel služby Webex patří do…

Chcete-li uživatele přesunout, postupujte podle těchto procesů

Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet)

  1. Zřizování uživatelů – pokud organizace Webex pro Broadworks neexistuje (bez zřízení uživatelů), postupujte podle normálního zřizování a zřiďte prvního uživatele jako správce a vytvořte organizaci. Tím se automaticky přesune uživatelský účet služby Webex na prvního uživatele. Pro následující uživatele použijte níže uvedený postup.

  2. Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks – pokud organizace Webex pro Broadworks existuje (byl zřízen první uživatel), získejte souhlas uživatele a přesuňte další uživatele.

Organizace zákazníka

Připojit službu Webex pro Broadworks ke stávající organizaci – příloha organizace (pro prvního uživatele) přidá službu Webex pro Broadworks také dalším uživatelům, pokud jsou přiřazeni ke správné organizaci.

Stávající uživatel služby Webex patří do…

Chcete-li uživatele přesunout, postupujte podle těchto procesů

Spotřebitelská organizace nebo vlastní registrace (např. bezplatný účet, zkušební účet)

Pokud organizace Webex pro Broadworks neexistuje (nejsou zřízeni žádní uživatelé):

  • Zřizování uživatelů – postupujte podle běžného zřizování a přidejte prvního uživatele jako správce. Tím se automaticky přesune účet pro prvního uživatele a vytvoří se organizace Webex pro Broadworks. K přesunu nadbytečných uživatelů je nutný souhlas uživatele (použijte níže uvedený postup).

Pokud existuje organizace Webex pro Broadworks (je zřízen alespoň jeden uživatel):

Organizace zákazníka

Přesunout uživatele (se souhlasem) do služby Webex pro Cisco Broadworks

Pomocí tohoto postupu přesuňte stávajícího uživatele služby Webex, který je ve spotřebitelské organizaci nebo má účet pro vlastní registraci (bezplatný nebo zkušební účet), do služby Webex pro Cisco Broadworks. Upozorňujeme, že organizace Webex pro Cisco Broadworks musí existovat (s prvním uživatelem zřízeným). V takovém případě můžete přesunout uživatele pomocí jedné z těchto možností:

  • Přesunout uživatele (s důvěryhodným e-mailem) – používá zřizování s důvěryhodnými e-maily

  • Přesunout uživatele (s nedůvěryhodným e-mailem) – používá zřizování s nedůvěryhodnými e-maily

  • Samoaktivace


 
Pokud organizace Webex pro Cisco Broadworks ještě není vytvořena (nejsou zřízeni žádní uživatelé), postupujte podle běžných procesů zřizování (Zřizování uživatelů) a vytvořte organizaci a přidejte prvního uživatele jako uživatele pro správu. Po zřízení prvního uživatele v organizaci postupujte podle metod založených na souhlasu v tomto postupu a přesuňte další uživatele.

Přesunout uživatele (s důvěryhodným e-mailem)

Pokud šablona registrace používá důvěryhodné e-maily, může správce partnera přesunout následující uživatele pomocí tohoto procesu:

  1. Správce přidá uživatele.

    • Uživatel je odeslán do zřizovacího mostu Broadworks.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatický e-mail.

  2. Uživatel otevře e-mail a klikne na Aktivovat účet. Uživatel je přesměrován na portál Webex Consumer.

  3. Uživatel se přihlásí ke službě Webex.

  4. Uživatel klikne na Odstranit a odstraní starý účet Webex.

    • Starý účet služby Webex byl odstraněn.

    • Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Přesunout uživatele (s nedůvěryhodným e-mailem)

Pokud šablona registrace používá nedůvěryhodné e-maily, musí být nejprve ověřena e-mailová adresa uživatele. Správce může pomocí tohoto procesu přesunout následující uživatele:

  1. Správce přidá uživatele.

    • Uživatel je automaticky předán do zřizovacího mostu Broadworks.

    • Uživateli je odeslán text s aktivačním odkazem.

  2. Uživatel klikne na aktivační odkaz a zadá svou e-mailovou adresu.

    • Vyhledávání CI určuje, že tento uživatel má jiný účet Webex s touto e-mailovou adresou.

    • Uživateli je odeslán automatický e-mail.

  3. Uživatel otevře e-mail a klikne na možnost Připojit se nyní.

    • E-mailová adresa byla ověřena.

    • Uživatel je přesměrován na přihlášení k portálu Webex Consumer.

  4. Uživatel se přihlásí ke službě Webex.

  5. Chcete-li odstranit starý účet Webex, musí uživatel kliknout na tlačítko Odstranit.

    • Starý účet služby Webex byl odstraněn.

    • Uživatel je zřízen do služby Webex pro Cisco Broadworks pomocí stejné e-mailové adresy.

    • Uživatel je přesměrován na stránku Stáhnout.

Samoaktivační Tok

Pokud má uživatel existující účet Broadworks, může k přesunutí svého účtu použít proces vlastní aktivace.

  1. Uživatel se přihlásí k adrese URL portálu pro přístup uživatele pomocí pověření služby Broadworks.

  2. Uživatel zadá svou e-mailovou adresu.

    • Uživatel je předán do Broadworks Provisioning Bridge.

    • Na e-mailovou adresu uživatele je odeslán automatický e-mail.

  3. Uživatel otevře e-mail a klikne na odkaz Připojit se nyní, který e-mailovou adresu ověří.

    • CI zjistí, že uživatel má stávající účet služby Webex. Uživatel musí odstranit starý účet, než bude moci pokračovat.

    • Uživatel je přesměrován na přihlášení ke službě Webex.

  4. Uživatel se přihlásí ke spotřebitelskému portálu.

  5. Uživatel klikne na možnost Odstranit účet.

    • Starý účet služby Webex je odstraněn.

    • Uživateli byl zřízen nový účet služby Webex pro Cisco Broadworks se stejnou e-mailovou adresou.

Připojení aplikace Webex pro Broadworks ke stávající organizaci

Pokud jste správce partnera, který přidává služby Webex pro Broadworks do stávající zákaznické organizace Webex, která ještě není přidružena k podniku Broadworks spravovanému partnerem, MUSÍ správce organizace zákazníka schválit přístup správce, aby žádost o zřízení mohla být úspěšná.

Schválení správce organizace je nutné v případě, že je splněna některá z následujících podmínek:

  • Stávající organizace zákazníka má nejméně 100 uživatelů.

  • Organizace má ověřenou e-mailovou doménu

  • Doména organizace je deklarována

Pokud není splněno žádné z výše uvedených kritérií, může dojít k automatickému připojení.


 
Ve scénáři Automatické přílohy je předplatné služby Webex pro Broadworks přidáno do stávající organizace zákazníka bez upozornění stávajícímu správci organizace nebo koncovému uživateli. Ve většině případů budou vaší partnerské organizaci udělena práva správce zřizování. Pokud však organizace zákazníka nemá žádné licence nebo pouze pozastavené/zrušené licence, pak se z vás stane správce s úplnými právy.

S přístupem správce zřizování budete mít v prostředí Control Hub omezenou viditelnost pro uživatele ve stávající organizaci. Doporučujeme kontaktovat správce zákazníka a požádat o úplný přístup správce do organizace.

Správci partnerů mohou dokončit následující postup pro přidání služeb volání Broadworks do stávající organizace Webex:


 
Při připojování ke stávajícím organizacím se ujistěte, že Povolit e-maily s pozvánkou pro správce (přepínač je ve výchozím nastavení zapnutý).
1

Správce partnera zřizuje pro zákazníka službu Webex pro Cisco Broadworks. Nápovědu najdete v tématu Zřizování organizací zákazníků. Dochází k následujícím jevům:

  • Příloha organizace selže s 2017 chyba (Nelze zřídit předplatitele ve stávající organizaci Webex). (Během automatické přílohy nebude přijata chyba.)

  • Vygeneruje se e-mailové oznámení a je odesláno správcům organizace zákazníka (až pěti správcům). E-mailové oznámení zvýrazní e-mail správce partnera (nakonfigurovaný v šabloně registrace v rámci centra partnera) a požádá správce organizace, aby správce partnera schválil jako externího správce. Správce organizace zákazníka musí žádost schválit a poskytnout správci partnera úplný přístup k organizaci zákazníka.


 

Předpokládejme, že správce zákazníka neobdrží e-mail. V takovém případě může správce zákazníka ručně přidat správce partnera (zadaného v šabloně) jako externího správce organizace zákazníka z centra Control Hub. Poté zkuste zřídit uživatele znovu, což spustí zřízení zákazníka služby Webex pro Cisco Broadworks.

2

S úplným přístupem správce může správce partnera dokončit proces zřizování zákazníka. Od kroku 1 výše se budete muset znovu pokusit o zřízení zákazníka. Nyní byste však jako externí správce s úplnými právy neměli sledovat chybu 2017.

Po dokončení zřizování služeb volání se stávající organizace zákazníka zobrazí jako zákazník pod partnerskou organizací Webex pro Broadworks.


 
Název připojené organizace se nezmění na název podniku Broadworks. Název připojené organizace zůstane stejný jako před procesem připojení.

Podmínky přílohy organizace

  • E-mailová adresa prvního zřízeného předplatitele Broadworks se musí shodovat s e-mailovou adresou stávajícího uživatele v cílové organizaci zákazníka. V opačném případě bude vytvořena nová organizace zákazníka.

  • První uživatel ze stávající organizace, který je zřízen pro Webex pro Broadworks, není zřízen jako uživatel správce. Nastavení a oprávnění ze stávající organizace jsou zachována.

  • Stávající nastavení ověřování organizace mají přednost před tím, co je nakonfigurováno v šabloně zřizování služby Webex pro Broadworks. V důsledku toho nedochází ke změně způsobu přihlašování stávajících uživatelů.

    • Pokud však má stávající organizace zákazníka zapnutý základní branding, po připojení bude mít přednost rozšířená nastavení brandingu partnera. Pokud zákazník chce, aby základní branding zůstal nedotčený, partner musí nakonfigurovat organizaci zákazníka tak, aby přepsala branding v nastavení Rozšířená branding.

  • Název stávající organizace se nezmění.

  • V nastavení stávající organizace nedošlo k žádné změně nastavení příznaku potlačení e-mailu. To může mít vliv na nově zřízené uživatele. V závislosti na nastavení příznaku mohou, ale nemusí noví uživatelé obdržet e-mail s kódem, který je třeba zadat, aby mohli být aktivováni.

  • Režim omezeného správce (nastavený přepínačem Režim omezeného partnera) je pro připojenou organizaci vypnut.

  • Před zřízením nových uživatelů do organizace Webex pro Cisco Broadworks nezapomeňte dokončit proces příloh organizace (přesunutí stávajících uživatelů a aktualizace ID organizace).

  • Podnik Broadworks může být přidružen pouze k jedné organizaci Webex. Nemůžete zřídit předplatitele z jednoho podniku Broadworks do samostatných organizací Webex.

Přidat externího správce

Kroky, které mohou správci organizace zákazníků dodržovat pro přidání správce partnera jako externího správce, najdete v článku Schválit žádost externího správce na adrese help.webex.com.


 
Správce zákazníka musí externímu správci poskytnout práva a oprávnění úplného správce.

 
E-mailová adresa, kterou správce organizace zákazníka přidá jako externího správce, se musí shodovat s e-mailovou adresou správce partnera nakonfigurovanou v šabloně registrace v centru Partner Hub.

Po přidání e-mailu ze šablony registrace do centra Partner Hub jako úplného správce bude nutné přidat další správce partnera také jako externí správce s právy úplného správce.

Odpojte službu Webex pro Broadworks od stávající organizace

Chcete-li oddělit aplikaci Webex pro Broadworks od existující organizace Webex, postupujte podle těchto kroků. Pokud jste například náhodně připojili aplikaci Webex pro Broadworks ke stávající organizaci a chcete přílohu odstranit.


 

Při standardním postupu odpojení služby Webex pro Broadworks od existující organizace Webex (pouze standardní postup) odstraní všechna přidružená data předplatitele a deaktivuje předplatné služby Webex pro Broadworks zákazníka. Pokud je toto jediné přidružené předplatné, přijdete také o přístup k organizaci zákazníka. V hybridním toku se předplatná zákazníka nemění.

  1. Pokud nemáte přístup k nastavení zákazníka v prostředí Control Hub, požádejte správce zákazníka, aby vám přístup externímu správci udělil podle možnosti Approve External Administrator Request (Schválit žádost externího správce).

  2. Odeberte všechny pracovní prostory Webex pro Broadworks z organizace. Použijte možnost Odebrat rozhraní API pracovního prostoru Broadworks.

  3. Odeberte všechny předplatitele služby Webex pro Broadworks z organizace. Použijte Odebrat rozhraní API odběratele Broadworks.

  4. Odeberte uživatele služby Webex pro Broadworks čekající na vyřízení z organizace. Pokud byli například uživatelé zřízeni prostřednictvím toku nedůvěryhodných e-mailů a platné e-maily ještě nebyly zadány, uživatelé zůstanou ve stavu čekajícího na vyřízení. Chcete-li odstranit uživatele, postupujte podle části Ověřit zřizování uživatelů pomocí nedůvěryhodných e-mailů.

  5. Odstraňte konfiguraci volání Broadworks pro tohoto zákazníka. Otevřete instanci Control Hub zákazníka, klikněte na možnost Hybrid a v části Volání Broadworks odstraňte všechny konfigurace.

Chcete-li po dokončení odpojení připojit službu Webex pro Broadworks k zákazníkovi, postupujte podle procesů zřizování a připojte se ke stávajícímu zákazníkovi.


 
Alternativní možností odebrání předplatitelů, pokud nechcete použít Odebrat rozhraní API předplatitele Broadworks je přejít do aplikace Broadworks Commpilot a odebrat integrovanou službu IM&P pro dotčené uživatele.

Správa uživatelů a organizací

Chcete-li spravovat uživatele ve službě Webex pro Cisco Broadworks, nezapomeňte, že uživatel existuje ve službě Broadworks i ve službě Webex. Atributy volání a identita uživatele Broadworks jsou drženy v Broadworks. Odlišná e-mailová identita uživatele a její licence pro funkce Webex jsou drženy ve službě Webex.

Ověření zřízení uživatelů s nedůvěryhodnými e-maily

Pokud zřizujete uživatele služby Webex pro Broadworks pomocí průběžného zřizování s nedůvěryhodnými e-maily, uživatelé se musí sami zřizovat zadáním své e-mailové adresy na portálu pro aktivaci uživatelů. Pokud se uživatel setká s chybou, může provést další pokus pomocí možnosti Zkusit znovu , která se zobrazí na portálu. Pokud se uživatel znovu setká s chybou, může správce pomocí níže uvedených kroků v prostředí Partner Hub zkontrolovat stav a zaregistrovat uživatele, odstranit uživatele nebo použít změny konfigurace.

1

Přihlaste se do partnerského centra a vyhledejte stránku Seznam zákazníků.

2

Klikněte na možnost Zobrazit šablony. Vyberte příslušnou šablonu registrace, kterou chcete pro tohoto uživatele použít.

3

V části Ověření uživatele ověřte, zda jsou nastavena následující nastavení, aby bylo zajištěno správné nakonfigurování průtokového zřizování s nedůvěryhodnými e-maily:

  • Možnost Nedůvěryhodné e-maily je třeba zkontrolovat
  • Pole Sdílet odkaz musí odkazovat na aktivační odkaz. Pokud je vše nakonfigurováno, uživatelé se mohou pokusit o vlastní zřízení prostřednictvím portálu pro aktivaci uživatele.
4

Po zřízení uživatele zkontrolujte stav zřizování v části Ověření uživatele kliknutím na možnost Zobrazit stav uživatele.

Zobrazení Stav uživatele zobrazuje seznam uživatelů spolu s podrobnostmi, jako je ID služby Broadworks, vybraný typ balíčku a aktuální stav, který ukazuje, zda je uživatel zřízen nebo zda existuje požadavek na vyřízení.
5

Pro uživatele s chybami nebo požadavky čekajícími na vyřízení klikněte na tři tečky vpravo a vyberte jednu z následujících možností správy:

  • Opakovat aktivaci – kliknutím na tuto možnost zopakujete pokus o registraci uživatele. V vyskakovacím okně zadejte platnou e-mailovou adresu a klikněte na Registrovat.
  • Odstranit uživatele – tato možnost může být vhodná, pokud potřebujete změnit konfiguraci, abyste mohli povolit registraci. Po odstranění uživatele a provedení změn může uživatel znovu vyzkoušet registraci.
  • Změnit typ balíčku – změňte nastavení z jednoho balíčku na druhý:
  • Kopírovat text chyby – kliknutím na tuto možnost zkopírujte text chyby.

Další možnosti zobrazení

Při zobrazení seznamu uživatelů jsou k dispozici následující další možnosti:

  • Export – chcete-li exportovat seznam uživatelů do souboru CSV, klikněte na toto tlačítko.

  • Vyloučit zřízené uživatele – Povolte tento přepínač, pokud chcete zobrazit pouze uživatele s nevyřízenými požadavky nebo chybami.

Změna ID uživatele nebo e-mailové adresy

Změny ID uživatele a e-mailové adresy

ID e-mailu a alternativní ID jsou atributy uživatelů Broadworks používané s aplikací Webex pro Cisco Broadworks. ID uživatele služby Broadworks je stále primárním identifikátorem uživatele služby Broadworks. Následující tabulka popisuje účely těchto různých atributů a co dělat, pokud je potřebujete změnit:

Atribut v aplikaci BroadworksOdpovídající atribut v aplikaci WebexÚčelPoznámky
ID uživatele BroadworksŽádnéPrimární identifikátorTento identifikátor nelze změnit a přesto uživatele propojit se stejným účtem v aplikaci Webex. Pokud je uživatel nesprávný, můžete jej odstranit a znovu vytvořit.
ID e-mailuID uživatele

Povinné pro průtokové zřizování (vytvoření ID uživatele služby Webex), když tvrdíte, že e-mailu důvěřujete

Není vyžadováno v Broadworks, pokud netvrdíte, že můžete e-maily důvěřovat

Není vyžadováno v Broadworks, pokud povolíte předplatitelům samoaktivaci

Pokud je uživateli zřízena nesprávná e-mailová adresa, na obou místech je ruční proces, jak tuto chybu změnit:

  1. Změna e-mailové adresy uživatele v prostředí Control Hub

  2. Změna atributu ID e-mailu v aplikaci Broadworks

Neměňte ID uživatele služby Broadworks. Toto není podporováno.

Alternativní IDŽádnéPovolí ověřování uživatele e-mailem a heslem proti ID uživatele BroadworksMusí být stejné jako ID e-mailu. Pokud Nemůžete e-mail vložit do atributu alternativního ID, uživatelé budou muset při ověřování zadat své ID uživatele Broadworks.

Změna uživatelského balíčku v prostředí Partner Hub

1

Přihlaste se do partnerského centra a klikněte na možnost Zákazníci.

2

Vyhledejte a vyberte organizaci zákazníka, ve které je uživatel umístěn.

Stránka přehledu organizace se otevře v panelu napravo od obrazovky.

3

Klikněte na možnost Zobrazit zákazníka.

Organizace zákazníka se otevře v prostředí Control Hub a zobrazí se stránka Přehled.
4

Klikněte na možnost Uživatelé a poté vyhledejte a klikněte na příslušného uživatele.

5

V části Služby uživatele klikněte na možnost Webex pro balíčky Broadworks (předplatná).

Otevře se panel balíčků uživatele a můžete vidět, který balíček je uživateli aktuálně přiřazen.

6

Na kartě Profil se podívejte do části Balíček a kliknutím na šipku (>) rozbalte zobrazení.

7

Vyberte balíček, který chcete pro tohoto uživatele (Basic, Standard, Premium nebo Softphone) a klikněte na Uložit.

Control Hub zobrazuje zprávu, kterou uživatel aktualizuje.

8

Podrobnosti o uživateli a kartu Control Hub můžete zavřít.


 
Standardní a prémiové balíčky mají odlišná místa pro schůzky, která jsou přidružena ke každému balíčku. Když se předplatitel s oprávněním správce s jedním z těchto dvou balíčků přesune do druhého balíčku, předplatitel se zobrazí se dvěma weby pro schůzky v prostředí Control Hub. Možnosti hostitele schůzky a web schůzky jsou sladěny s aktuálním balíčkem. Web schůzky předchozího balíčku a jakýkoli dříve vytvořený obsah na tomto webu, například záznamy, zůstávají přístupné správci webu schůzky.

 
Aktualizace nových nastavení PMR, která jsou výsledkem změny balíčku, může trvat dvě až tři hodiny.

Odstranění uživatelů

Existuje celá řada metod, které mohou správci použít k odstranění uživatele ze služby Webex pro Cisco Broadworks:


 
Pokud má uživatel, který chcete odstranit, oprávnění správce, přiřaďte před odstraněním uživatele nového správce. Pokud by byl odstraněn poslední správce, nedojde k automatickému převodu role správce.

Webex pro rozhraní API Cisco Broadworks

Správci partnerů mohou použít rozhraní API služby Webex pro Cisco Broadworks k odstranění uživatelů:

  1. Spusťte požadavek Odebrat rozhraní API odběratele Broadworks na adrese https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Tato žádost odebere předplatné služby Webex pro Cisco Broadworks. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.

  2. Spustit Odstranění osoby Požadavek rozhraní API na adrese https://developer.webex.com/docs/api/v1/people/delete-a-person chcete-li uživatele zcela odstranit.

Zřizování toku

Správci partnerů mohou k odstranění uživatelů používat zřizování prostřednictvím toku:

  1. Na serveru Broadworks odeberte uživateli službu IM+P Integrated. Službu pro uživatele můžete zakázat na stránce Uživatel – integrovaná IM&P na platformě Broadworks. Podrobný postup naleznete v části „Konfigurace integrovaných IM&P“ v příručce pro správu webového rozhraní skupiny aplikačních serverů Cisco Broadworks – 2. část.

    Po zakázání služby odebere průtokové zřizování předplatné služby Webex pro Cisco Broadworks od uživatele. Uživatel již není fakturován jako uživatel služby Webex pro uživatele služby Cisco Broadworks a je považován za bezplatného uživatele služby Webex.

  2. V prostředí Control Hub najděte a vyberte uživatele.

  3. Přejděte do části Akce a vyberte možnost Odstranit uživatele.

Control Hub (správci zákazníků)

Správci zákazníků mohou pomocí prostředí Control Hub odstraňovat uživatele z organizace. Podrobnosti najdete v tématu Odstranění uživatele z vaší organizace v prostředí Webex Control Hub na adrese https://help.webex.com/0qse04/.

Odstranit organizaci

Podle tohoto postupu odstraňte organizaci Webex for Cisco Broadworks ze systému.
1

Pomocí aplikace People APIS odstraňte všechny uživatele z organizace:

  1. Spusťte rozhraní Seznam lidí a získejte seznam uživatelů.

  2. Chcete-li odstranit uživatele, spusťte rozhraní Odstranit osobu API.


 
Odebrání rozhraní API předplatitele Broadworks odebere uživateli oprávnění služby Webex pro Cisco Broadworks, ale uživatele neodstraní.
2

Pokud je synchronizace adresářů zapnutá, zakažte ji. To lze provést prostřednictvím centra Partner Hub nebo veřejného rozhraní API.

Chcete-li zakázat synchronizaci adresáře prostřednictvím centra Partner Hub:

  1. Přihlaste se do partnerského centra a klikněte na možnost Nastavení.

  2. V části Volání Broadworks klikněte na možnost Zobrazit šablony a vyberte příslušnou šablonu.

  3. Na bočním panelu klikněte na tlačítko Zobrazit seznam stavu synchronizace zákazníků.

  4. Pro příslušného zákazníka klikněte na tři tečky vpravo a vyberte možnost Zakázat synchronizaci.

Chcete-li zakázat synchronizaci adresářů prostřednictvím rozhraní API, použijte Aktualizovat synchronizaci adresářů pro rozhraní API Broadworks Enterprise a zakažte nastavení Dirsync .

Všichni uživatelé související se synchronizací adresáře Broadworks pro tuto organizaci budou odstraněni. Všimněte si, že odstranění uživatelů (pomocí kterékoli z těchto metod) může nějakou dobu trvat v závislosti na počtu uživatelů.

3

Po odebrání všech uživatelů použijte Odstranit rozhraní API organizace k odstranění organizace.

Správa verzí

Ovládací prvky správy verzí v prostředí Partner Hub usnadňují službě Webex pro poskytovatele služeb Cisco Broadworks správu verzí tím, že jim dávají možnost řídit kadenci vydání, kterou aplikace Webex uživatelů aktualizují na nejnovější software.

Aplikace Webex ve výchozím nastavení používá Automatické upgrady (měsíční verze řízené společností Cisco). S touto funkcí však správci partnerů mohou:

  • Nakonfigurujte přizpůsobené plány vydání pomocí odkladu z výchozího plánu vydání společnosti Cisco

  • Nakonfigurujte plán jedné verze a tento plán kaskádujte všem organizacím zákazníků, které spravují

  • Přiřadit různé plány vydání různým organizacím zákazníků

Další informace o správě verzí, včetně informací o konfiguraci a použití přizpůsobených plánů verzí, naleznete v článku Přizpůsobení správy verzí služby Webex.

Překonfigurovat systém

Systém můžete překonfigurovat následovně:

  • Přidání clusteru Broadworks do partnerského centra

  • Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub

  • Přidání šablony registrace do centra Partner Hub

  • Úprava nebo odstranění šablony registrace v prostředí Partner Hub

Úprava nebo odstranění clusteru Broadworks v prostředí Partner Hub

Cluster Broadworks můžete upravit nebo odebrat v prostředí Partner Hub.

1

Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do části Nastavení a vyhledejte část Volání Broadworks.

3

Klikněte na možnost Zobrazit clustery.

4

Klikněte na cluster, který chcete upravit nebo odstranit.

Podrobnosti o clusteru se zobrazí v podokně flyout vpravo.
5

Máte tyto možnosti:

  • Změňte veškeré podrobnosti, které je třeba změnit, a klikněte na tlačítko Uložit.
  • Kliknutím na tlačítko Odstranit odeberte cluster a poté jej potvrďte.

     

    Pokud je v clusteru Broadworks mnoho zákazníků (>50), operace jako aktualizace akcí XSI, událostí XSI, adresy URL DAS, URL XSP|ADP nebo synchronizace Nerušit nejsou podporovány. V takových případech se doporučuje obrátit se s žádostí o pomoc na inženýra technické podpory Cisco TAC.

    Pokud je ke clusteru přidružena šablona, nemůžete cluster odstranit. Před odstraněním clusteru odstraňte přidružené šablony. Přečtěte si článek Úprava nebo odstranění šablony registrace v prostředí Partner Hub.

Seznam clusterů se aktualizuje pomocí změn.

Úprava nebo odstranění šablony registrace v prostředí Partner Hub

Šablony registrace můžete upravit nebo odstranit v prostředí Partner Hub.

1

Přihlaste se do partnerského centra pomocí přihlašovacích údajů správce partnera na adrese https://admin.webex.com.

2

Přejděte do části Nastavení a vyhledejte část Volání Broadworks.

3

Klikněte na možnost Zobrazit šablony.

4

Klikněte na šablonu, kterou chcete upravit nebo odstranit.

5

Máte tyto možnosti:

  • Upravte veškeré podrobnosti, které je třeba změnit, a klikněte na možnost Uložit.
  • Kliknutím na tlačítko Odstranit šablonu odeberte a poté ji potvrďte.

Nastavení

Hodnoty

Poznámky

Název/heslo zřizovacího účtu

Řetězce dodané uživatelem

Při úpravě šablony nemusíte znovu zadávat podrobnosti zřizovacího účtu. Prázdná pole pro potvrzení hesla/hesla jsou k dispozici pro změnu přihlašovacích údajů, pokud potřebujete, ale ponechte je prázdné, aby se zachovaly hodnoty, které jste původně zadali.

Předem vyplnit e-mailovou adresu na přihlašovací stránce

Zapnuto/vypnuto

Změna tohoto nastavení se projeví až po 7 hodinách. To znamená, že po povolení bude možná nutné, aby uživatelé na přihlašovací obrazovce zadali své e-mailové adresy.

Seznam clusterů se aktualizuje pomocí změn.

Webex Assistant

Webex Assistant for Meetings je inteligentní, interaktivní asistent virtuálních schůzek, díky kterému jsou schůzky prohledávatelné, akční a produktivnější. Můžete požádat službu Webex Assistant, aby sledoval položky akcí, vzal na vědomí důležitá rozhodnutí a zvýraznil klíčové momenty během schůzky nebo události.

Asistent služby Webex pro schůzky je k dispozici zdarma pro weby schůzek v balíčku Premium a Standard a místnosti pro osobní schůzky. Podpora zahrnuje nové i stávající weby.

Povolit asistenta služby Webex pro schůzky

Služba Webex Assistant je ve výchozím nastavení povolena pro zákazníky Broadworks se standardním i prémiovým balíčkem.

Správci partnerů a správci organizací zákazníků mohou funkci pro organizace zákazníků zakázat prostřednictvím prostředí Control Hub.

Omezení

Pro Webex pro Cisco Broadworks existují následující omezení:

  • Podpora je omezena pouze na weby pro schůzky s balíčkem Premium a Standard a místnosti pro osobní schůzky.

  • Přepisy skrytých titulků jsou podporovány pouze v angličtině, španělštině, francouzštině a němčině.

  • Ke sdílení obsahu prostřednictvím e-mailu mají přístup pouze uživatelé ve vaší organizaci

  • Obsah schůzky není přístupný uživatelům mimo vaši organizaci. Obsah schůzky také není přístupný, pokud je sdílen mezi uživateli různých balíčků ze stejné organizace.

  • S balíčkem Premium jsou k dispozici přepisy po schůzce bez ohledu na to, zda je funkce Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, přepisy nebo hlavní body po schůzce nebudou zachyceny.

  • Se standardním balíčkem není k dispozici možnost Záznam schůzky v cloudu, a proto nejsou k dispozici přepisy po schůzce bez ohledu na to, zda je služba Webex Assistant povolena nebo zakázána. Pokud je však vybrán místní záznam, ani přepisy nebo hlavní body po schůzce nebudou zachyceny.

Další informace o službě Webex Assistant

Informace pro uživatele o používání funkce naleznete v tématu Použití asistenta služby Webex ve schůzkách a událostech Webex.

Zakázat volání Webex

Služba Webex Calling je ve výchozím nastavení povolena, což umožňuje uživatelům uskutečňovat bezplatné hovory na jakékoli zařízení s podporou služby Webex. Pokud však chcete, aby všechny hovory používaly infrastrukturu Broadworks, můžete zakázat hovory Webex v šabloně registrace, což zakáže tuto možnost pro organizace zákazníků, které šablonu používají.

Podpora funkcí

Pokud je služba Webex Calling zakázána, platí pro službu Webex pro uživatele Cisco Broadworks následující podmínky:

  • Uživatelé již nevidí možnost Volat pomocí služby Webex jako volitelnou možnost volání v aplikaci Webex.

  • Uživatelé nemohou uskutečňovat ani přijímat bezplatná volání služby Webex pro uživatele služby Cisco Broadworks mimo službu Webex. To zahrnuje hovory iniciované z týmového prostoru Webex, historie hovorů, kontakty zadáním identifikátoru URI nebo e-mailové adresy jiného uživatele do panelu Hledat.

  • Sdílení obrazovky funguje v rámci hovoru Broadworks.

  • Schůzky Webex a přítomnost telefonních služeb stále fungují, i když jsou hovory Webex zakázány.

Zakázat hovory Webex (nová šablona registrace)

Při konfiguraci nové šablony registrace můžete konfigurovat, zda jsou hovory Webex povoleny nebo zakázány, zaškrtnutím nebo zrušením zaškrtnutí políčka Zakázat bezplatné volání Cisco Webex v průvodci přidáním nové šablony . Toto nastavení bude vyzvednuto pro uživatele v organizacích zákazníků, které přiřadíte k šabloně.

Podrobnosti o konfiguraci nové šablony registrace naleznete v tématu Konfigurace organizace partnera v prostředí Partner Hub.

Zakázat hovory Webex (stávající šablona registrace)

Chcete-li zakázat hovory Webex ze stávající šablony registrace, postupujte podle tohoto postupu. Tím se vypne funkce pro všechny nové uživatele v organizacích zákazníků, které používají tuto šablonu.

  1. Přihlaste se do partnerského centra na adrese admin.webex.com.

  2. Zvolte Nastavení.

  3. Klikněte na možnost Zobrazit šablonu a vyberte příslušnou šablonu registrace.

  4. Klikněte na možnost Zakázat bezplatné volání Cisco Webex.

  5. Klikněte na možnost Uložit.

Zakázat hovory Webex (stávající uživatel)

Zakázání této funkce v šabloně registrace změní nastavení pouze pro nové uživatele, kteří jsou k šabloně přiřazeni. Chcete-li zakázat službu Webex Calls pro stávajícího uživatele, můžete aktualizovat uživatele podle jednoho z níže uvedených postupů.


 
Ujistěte se, že jste již dokončili jeden z výše uvedených postupů pro zakázání hovorů Webex ze šablony registrace, ke které je uživatel přiřazen. V opačném případě některý z níže uvedených postupů překonfiguruje uživatele s povolenou službou Webex Calls.

Pokud používáte zřizování flow-through, můžete provést následující kroky:

  1. Otevřete Commpilot a přejděte do konfigurace uživatele.

  2. Odeberte integrovanou službu IM+P od uživatele a klikněte na tlačítko OK.

  3. Přidejte uživatele integrovanou službu IM+P a klikněte na tlačítko OK.

V opačném případě můžete k aktualizaci uživatele použít rozhraní API.

  1. K odstranění uživatele použijte Odebrat rozhraní API odběratele Broadworks.

  2. K přidání uživatele použijte Zřídit rozhraní API odběratele Broadworks.

Zakázat sdílení videa nebo obrazovky v rámci hovorů

Správci partnerů mohou používat značky konfigurace k zakázání videohovorů a/nebo sdílení obrazovky v rámci hovoru z aplikace Webex (ve výchozím nastavení jsou pro hovory povoleny oba typy médií).

Úplné podrobnosti a možnosti konfigurace naleznete v tématu Zákaz videohovorů a Zákaz sdílení obrazovky v příručce konfigurace Webex pro Cisco Broadworks.


 
U videa můžete také nakonfigurovat, zda je výchozí médium příchozích hovorů nastaveno pouze na video nebo zvuk.

Oznámení funkce BLF (Busy Lamp Field) / zvednutí hovoru

Funkce BLF (Busy Lamp Field) / oznámení zvednutí hovoru využívá funkce BLF a směrovaného zvednutí hovoru. Uživatel BLF obdrží zvukové a vizuální oznámení v aplikaci Webex, když uživatel ze seznamu sledovaných BLF obdrží příchozí hovor. Uživatel BLF může ignorovat nebo zvednout hovor sledovaného uživatele.

Oznámení BLF / zvednutí hovoru pomáhá v situacích, kdy uživatel potřebuje přijímat hovory jiným členům týmu, kteří mohou pracovat na jiném místě.

Uživatelé mohou také zobrazit svůj seznam sledovaných položek BLF v části Okno s více hovory – Seznam sledovaných položek – (pouze Windows, systém Mac není podporován) a zobrazit přítomnost členů týmu služby Webex a ostatních členů týmu. Nápovědu k povolení více hovorů naleznete zde: Okno více hovorů

Členové služby Webex budou mít úplnou přítomnost služby Webex. Členové, kteří nejsou členy služby Webex, musí být synchronizováni s adresářem služby Webex a budou mít pouze stavy „neznámé“ a „během hovoru“ (stav vyzvánění vyvolá dialogové okno zvednutí hovoru).

Omezení přítomnosti pro uživatele mimo službu Webex:

  1. Služba Presence není podporována pro uživatele služby Broadworks, kteří nejsou členy CI, i když jsou v seznamu BLF.

  2. Uživatelé CI bez oprávnění cloudu Webex nebo typu účtu počítače (pracovní prostory) zobrazují pouze přítomnost „během hovoru“ a „neznámá“. Není zde žádný aktivní stav, vyzvánění atd.

  3. Uživatelé mimo službu Webex ze seznamu sledování BLF, kteří zahájili hovor před spuštěním klienta služby Webex nebo v době, kdy byl klient offline, se zobrazí s „neznámou“ přítomností.

  4. Ztráta připojení znamená, že všechny stavy, které nejsou během hovoru Webex, budou po opětovném připojení obnoveny na „neznámé“.

  5. Pokud uživatel jiný než Webex z BLF drží hovor, bude se i nadále zobrazovat jako „v hovoru“.

Požadavky

Ujistěte se, že jsou na Broadworks aplikovány následující náplasti. Nainstalujte pouze záplaty, které platí pro vaši verzi:

Pro R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

Pro R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Pokud používáte XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Pokud používáte ADP:

    • Xsi-akce-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (nebo novější)

Pro R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-akce-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (nebo novější)

Ujistěte se, že jsou v aplikaci Webex povoleny následující značky konfigurace:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(tato značka je volitelná)

Musíte aktivovat funkci 101642 Vylepšený Mechanismus Xsi Pro Týmovou telefonii v systému AS:

AS_CLI/System/ActivatableFeature> activate 101642

Povolit, X-BroadWorks-Remote-Party-Info na přidruženém systému používajícím níže uvedený příkaz rozhraní příkazového řádku, protože některé toky hovorů SIP vyžadují tuto funkci:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Ujistěte se, že jsou uživatelům přiřazeny následující služby:

  • Přiřazení služby směrovaného zvednutí hovoru všem uživatelům

  • Nastavení funkce BLF (Busy Lamp Field) pro uživatele


 
Jakýkoli odkaz na XSP zahrnuje buď XSP nebo ADP.

Konfigurace funkce BLF (Busy Lamp Field) v aplikaci Broadworks

Správci partnerů mohou pro uživatele nastavit funkci BLF (Busy Lamp Field) následující postup.

  1. Přihlaste se k Broadworks Commpilot.

  2. U vybraného uživatele přejděte do části Klientské aplikace a nakonfigurujte pole BLF (Busy Lamp Field).

  3. Přidejte adresu URL seznamu BLF, který bude monitorován.

  4. Pomocí parametrů hledání vyhledejte a přidejte uživatele do seznamu Monitorovaní uživatelé.

  5. Klikněte na tlačítko OK.

Slido podpora integrace

Webex pro Cisco Broadworks podporuje integraci aplikace Webex s Slido.

Slido je snadno použitelný nástroj pro zapojení publika. Pomáhá lidem vytěžit ze schůzek maximum tím, že překlenuje propast mezi řečníky a jejich publikem. Když Slido je integrováno do vaší organizace Control Hub, uživatelé mohou přidat Slido aplikaci do svých schůzek v aplikaci Webex. Tato integrace přináší do schůzky další funkce otázek a odpovědí a pořádání anket.

Další informace o nasazení a používání Slido s aplikací Webex naleznete v tématu Integrace Slido s aplikací Webex.

Dostupnost služby Webex: Na schůzce kalendáře

Když jste v klientovi aplikace Outlook přijali schůzku, která je schůzkou, schůzkou ad hoc nebo schůzkou mimo službu Webex, vaše dostupnost služby Webex se zobrazí jako „Na schůzce v kalendáři“. Tato dostupnost dává vašim kolegům vědět, že jste jinak zapojeni a že odpověď může být zpožděna.

Chcete-li tuto funkci povolit:

  1. přejděte na kartu Obecné na kartě Nastavení v systému Windows nebo Předvolby v systému Mac.

  2. Zaškrtnutím políčka zobrazíte během schůzky v kalendáři.


 
Pro uživatele s povolenou integrací služby Outlook se možnost „Na schůzce v kalendáři“ v aplikaci Webex namapuje na „Obsazeno“ v aplikaci Outlook.

Upozornění

Aby tato funkce fungovala, musíte mít současně spuštěnou aplikaci Webex a klienta aplikace Outlook.

Momentálně pracujeme na podpoře možnosti „Zobrazit jako práce jinde“ v aplikaci Outlook, aby se v aplikaci Webex nezobrazoval uživatel jako „Na schůzce v kalendáři“.

Pokud se uživatel rozhodne během současné schůzky v kalendáři zakázat možnost „Zobrazit, když je na schůzce v kalendáři“, jeho přítomnost se neaktualizuje, dokud schůzka neskončí. To bude vyžadovat restart klienta.

Automatická odpověď tónem

Díky automatické odpovědi pomocí tónu mohou uživatelé volat z aplikace třetí strany, například z kontaktního centra, a hovor je automaticky směrován prostřednictvím aplikace Webex na ploše. Když aplikace Webex zazvoní druhé straně, uživatel uslyší určitý tón a sdělí mu, že se hovor připojuje.

Aby uživatel aplikace Webex pro Cisco Broadworks použil tuto funkci:

  • Funkce je podporována pouze na vzhledu primární linky

  • Aplikace Webex musí být vzhled primární linky.

  • Značka %ENABLE_AUTO_ANSWER_WXT% musí být povolena

Pokud má uživatel také zobrazení sdílených hovorů (například stolní telefon je nakonfigurován jako jeden z vzhledů sekundární linky), je funkce stále podporována na primárním vzhledu, pokud jsou sdílená zobrazení hovorů nakonfigurována tak, aby nepřijímala příchozí hovory. Toho lze dosáhnout konfigurací jedné z následujících tří podmínek v aplikaci Broadworks pro všechna sdílená zobrazení hovorů:

  • Upozornění na všechna zobrazení hovorů pomocí funkce Click-to-Dial je v konfiguraci zobrazení sdílených hovorů zakázáno – toto je doporučený přístup

    nebo

  • Povolit ukončení této pobočky musí být deaktivováno pro všechna sdílená vystoupení hovorů nebo

    nebo

  • Pobočky jsou zakázány pro všechna sdílená zobrazení hovorů

Zvýšení kapacity

Farmy XSP|ADP

Doporučujeme použít plánovač kapacity k určení, kolik dalších zdrojů XSP|ADP potřebujete pro navrhované zvýšení počtu předplatitelů. Pro vyhrazený server NPS nebo vyhrazený server Webex pro farmy Cisco Broadworks máte následující možnosti škálovatelnosti:

  • Seřadit vyhrazenou farmu: Přidejte jeden nebo více serverů XSP|ADP na farmu, která potřebuje zvýšenou kapacitu. Nainstalujte a aktivujte stejnou sadu aplikací a konfigurací jako stávající uzly farmy.

  • Přidat vyhrazenou farmu: Přidejte novou vyhrazenou farmu XSP|ADP. Budete muset vytvořit nový cluster a nové šablony v prostředí Partner Hub, abyste mohli začít přidávat nové zákazníky na novou farmu a zmírnit tak tlak na stávající farmu.

  • Přidat specializovanou farmu: Pokud se u vás vyskytnou problémy určité služby, možná budete pro tento účel chtít vytvořit samostatnou farmu XSP|ADP s přihlédnutím k požadavkům na společné bydliště uvedeným v tomto dokumentu. Pokud změníte adresu URL služby, která má novou farmu, může být nutné překonfigurovat clustery centra Control Hub a položky DNS.

Ve všech případech je monitorování a zajišťování zdrojů vašeho prostředí Broadworks vaší odpovědností. Chcete-li využít asistenci společnosti Cisco, můžete kontaktovat zástupce účtu, který vám může zajistit profesionální služby.

Správa certifikátů serveru HTTP

Tyto certifikáty musíte spravovat pro webové aplikace ověřené mTLS ve svých XSP|ADPS:

  • Náš certifikát řetězce důvěry z cloudu Webex

  • Certifikáty vašeho serveru HTTP rozhraní XSP|ADP

Řetězec důvěry

Stáhnete řetězec certifikátů důvěryhodnosti z centra Control Hub a během počáteční konfigurace jej nainstalujete do svých XSP|ADPS. Očekáváme, že před vypršením platnosti certifikátu aktualizujeme a budeme vás informovat o tom, jak a kdy jej změnit.

Vaše rozhraní HTTP serveru

XSP|ADP musí službě Webex předložit veřejně podepsaný certifikát serveru, jak je popsáno v Order Certificates. Při prvním zabezpečení rozhraní je pro rozhraní vygenerován certifikát podepsaný svým držitelem. Toto osvědčení platí jeden rok od tohoto data. Musíte nahradit certifikát podepsaný svým držitelem certifikátem podepsaným veřejně. Je vaší odpovědností požádat o nový certifikát před jeho vypršením.

Režim Omezeno podle partnera

Režim Omezeno podle partnera je nastavení centra Partner Hub, které mohou správci partnerů přiřadit konkrétním organizacím zákazníků a omezit tak nastavení organizace, která mohou správci zákazníků aktualizovat v centru Control Hub. Když je toto nastavení pro organizaci zákazníka povoleno, všichni správci zákazníků této organizace nebudou moci bez ohledu na jejich oprávnění rolí získat přístup k sadě omezených ovládacích prvků v centru Control Hub. Omezená nastavení může aktualizovat pouze správce partnera.


 
V režimu Omezeno partnerem se jedná o nastavení na úrovni organizace, nikoliv roli. Toto nastavení však omezuje nároky na konkrétní role pro správce zákazníka v organizaci, pro kterou je nastavení uplatněno.

Přístup správce zákazníka

Správci zákazníků obdrží oznámení, když je použit režim Omezeno partnerem. Po přihlášení se jim zobrazí oznamovací banner v horní části obrazovky, přímo pod záhlavím Control Hub. Banner upozorní správce zákazníka, že je povolen omezený režim a zákazník možná nebude moci aktualizovat některá nastavení volání.

Správce zákazníka v organizaci, kde je povolen režim Omezeno podle partnera, se úroveň přístupu k rozbočovači Control Hub určuje pomocí následujícího vzorce:

(Přístup do prostředí Control Hub) = (Požadavky na role organizace) – (Omezeno na základě omezení režimu partnera)

Omezení

Když je pro organizaci zákazníka povolen režim Omezeno podle partnera, správci zákazníka v této organizaci budou mít omezený přístup k následujícím nastavením Control Hub:

  • V zobrazení Uživatelé jsou následující nastavení nedostupná:

    • Tlačítko Spravovat uživatele je šedé.

    • Ruční přidání nebo úprava uživatelů – chybí možnost pro přidání nebo úpravu uživatelů, a to jak ručně, tak prostřednictvím souboru CSV.

    • Deklarovat uživatele – není k dispozici

    • Automatické přiřazení licencí – není k dispozici

    • Synchronizace adresáře – Nelze upravit nastavení synchronizace adresáře (toto nastavení je k dispozici pouze správcům na úrovni partnera).

    • Podrobnosti o uživateli– Uživatelská nastavení, jako je jméno, příjmení, zobrazované jméno a primární e-mail*, lze upravovat.

    • Obnovení balíčku – není k dispozici žádná možnost pro obnovení typu balíčku.

    • Úprava služeb – chybí možnost úpravy služeb, které jsou pro uživatele povoleny (např. zprávy, schůzky, volání).

    • Zobrazení stavu služeb – nelze zobrazit úplný stav hybridních služeb ani kanálu pro upgrade softwaru.

    • Primární pracovní číslo – toto pole je pouze ke čtení.

  • V zobrazení Účet jsou nedostupná následující nastavení:

    • Název společnosti je pouze ke čtení.

  • V zobrazení Nastavení organizace jsou nedostupná následující nastavení:

    • Doména – přístup pouze pro čtení.

    • E-mail – nastavení Potlačit zvací e-maily správcům a Volba národního prostředí pro e-maily jsou pouze ke čtení.

    • Ověřování – chybí možnost úpravy nastavení ověřování a jednotného přihlašování.

  • V nabídce Volání jsou nedostupná následující nastavení:

    • Nastavení volání – nastavení Priorita volání (Možnosti aplikace) jsou pouze ke čtení.

    • Chování hovoru – nastavení jsou pouze ke čtení.

    • Pobočka > PSTN – možnosti Místní brána a Cisco PSTN jsou skryté.

  • V části SLUŽBY jsou možnosti Migrace a Služba Connected UC potlačeny.

Povolit režim Omezeno podle partnera

Správci partnerů to mohou povolit pomocí níže uvedeného postupu Režim Omezeno podle partnera pro určitou organizaci zákazníka ( výchozí nastavení je povoleno).

  1. Přihlaste se do partnerského centra ( https://admin.webex.com) a vyberte možnost Zákazníci.

  2. Vyberte příslušnou organizaci zákazníka.

  3. V zobrazení nastavení vpravo povolte možnost Režim Omezeno podle partnera přepnutím nastavení zapněte.

    Pokud chcete režim Omezeno pro partnera vypnout, vypněte přepínač.


 

Pokud partner odebere pro správce zákazníka režim omezeného správce, může správce zákazníka provést následující úkony:

  • Přidat uživatele služby Webex pro velkoobchod (tlačítkem)

  • Změnit balíčky pro uživatele

Analýza partnerů

Vylepšení centra Control Hub usnadňují správcům partnera zobrazovat a aktualizovat informace o balíčcích jménem jejich uživatelů. Tato funkce umožňuje partnerům získat agregovaný zobrazení za všechny zákazníky a zahrnuje následující podrobnosti:

  • Celkový počet uživatelů podle balíčku (softphone, základní, standardní, prémiový)

  • Uživatelé podle trendu balíčků (denní/týdenní/měsíční)

  • Zákazníci s počtem přiřazených balíčků

Úplné podrobnosti o tom, jak používat analýzu partnerů, naleznete v článku služby Webex Analytika pro balíčky Webex pro velkoobchod a Webex pro Broadworks v centru Partner Hub .

Zpráva o fakturaci API

Webex pro vývojáře poskytuje veřejné API, které lze použít pro měsíční fakturační sestavy. Správci partnerů mohou tyto aplikace APIpoužívat k vytváření, seznamování, získávání a odstraňování fakturačních zpráv. V následující tabulce jsou uvedeny API, typ požadovaného přístupu a požadavky na roli.

Rozhraní API pro účtování

Účel

Typ přístupu

Požadavek na roli pro rozhraní API

(Správce vyžaduje alespoň jednu z těchto rolí.)

Vytvoření zprávy o fakturaci služby Broadworks

Používá se k vygenerování fakturační zprávy.

Přístup k zápisu

  • Plnohodnotný správce

  • Úplný správce prodeje

Seznam zpráv o fakturaci služby Broadworks

Použito k zobrazení sestav, které lze zobrazit.

Přístup ke čtení

  • Plnohodnotný správce

  • Úplný správce prodeje

  • Správce jen pro čtení

Získání zprávy o fakturaci Broadworks

Používá se k získání kopie vygenerované zprávy.

Přístup ke čtení

  • Plnohodnotný správce

  • Úplný správce prodeje

  • Správce jen pro čtení

Odstranění zprávy o fakturaci služby Broadworks

Slouží k odstranění vygenerované zprávy.

Přístup k zápisu

  • Plnohodnotný správce

  • Úplný správce prodeje

Fakturační pole

V následující tabulce jsou uvedena pole, která jsou obsažena ve vygenerované sestavě.

Pole

Popis

re Jméno

Název partnera nebo Id Organizace Partnera

Id billingů

Jedinečný identifikátor fakturace partnera nebo číslo C

Číslo Sp

Jedinečný identifikátor dodaný poskytovatelem služeb pro podnik účastníka.

interní

Stav interní zkušební verze zákazníka (ano/ne)

userId

Uživatelské ID účastníka v Broadworks

Id odběratele

Jedinečný identifikátor dotyčného předplatitele ve službě Webex

Aktivováno

Ano/Ne

Datum

Datum zřízení předplatitele.

billingová Datum

Datum zahájení fakturace v tomto měsíci

billingdatum ukončení

Datum konce fakturace v tomto měsíci

balíček

Typ balíčku, který je zpoplatněn

množství

Poměrné množství k fakturaci.

  • 1 – označuje celý měsíc


 
  • Jakmile vygenerujete zprávu o fakturaci za určité období, nemůžete ji znovu vygenerovat, pokud nejprve neodstraníte stávající zprávu.

  • Pokud změníte typ balíčku nebo uživatelské ID služby Broadworks pro daného uživatele, sestava za měsíc, ve kterém došlo ke změně, zobrazí více položek pro daného uživatele se samostatnými poměrnými položkami před změnou a po ní.

Řešení potíží se službou Webex pro Cisco Broadworks

Přihlásit se ke stavové stránce služby Webex

Nejprve proveďte kontrolu https://status.webex.com v případě neočekávaného přerušení provozu. Pokud jste před přerušením nezměnili konfiguraci v prostředí Control Hub nebo Broadworks, zkontrolujte stránku stavu. Další informace o přihlašování k odběru oznámení o stavu a incidentech v centru nápovědy Webex.

Použití analýzy prostředí Control Hub

Webex sleduje data o využití a kvalitě pro vaši organizaci a organizace vašich zákazníků. Další informace o nástroji Control Hub Analytics v centru nápovědy Webex.

Problémy se sítí

Zákazníci nebo uživatelé nejsou vytvářeni v prostředí Control Hub s fázovým zřizováním:

  • Může aplikační server dosáhnout adresy URL zřizování?

  • Jsou zřizovací účet a heslo správné, existuje tento účet v Broadworks?

Clustery soustavně selhávají testy připojení:


 

Připojení mTLS ke službě ověřování se pravděpodobně nezdaří, když vytvoříte první cluster v partnerském centru, protože chcete-li získat přístup k řetězci certifikátů Webex, musíte jej vytvořit. Bez toho nemůžete vytvořit ukotvení důvěryhodnosti u ověřovací služby XSP|ADPS, takže testovací připojení mTLS z centra Partner Hub nebude úspěšné.

  • Jsou rozhraní XSP|ADP veřejně přístupná?

  • Používáte správné porty? Port můžete zadat v definici rozhraní v clusteru.

Selhání ověření rozhraní

Rozhraní Xsi-Actions a Xsi-Events:

  • Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně /v2.0/ na konci <UNK> s.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.

  • Prohlédněte si rady konfigurace rozhraní v tomto dokumentu.

Rozhraní služby ověřování:

  • Zkontrolujte, zda jsou rozhraní <UNK> správně zadána do clusteru v prostředí Partner Hub, včetně /v2.0/ na konci <UNK> s.
  • Zkontrolujte, zda brána firewall umožňuje komunikaci mezi službou Webex a těmito rozhraními.

  • Projděte si pokyny pro konfiguraci rozhraní uvedené v tomto dokumentu se zvláštním důrazem na:

    1. Ujistěte se, že jste sdíleli klíče RSA ve všech XSP|ADPS.
    2. Ujistěte se, že jste ve všech XSP|ADPwebovém kontejneru zadali adresu URL služby Authservice.
    3. Pokud jste upravili konfiguraci šifry TLS, zkontrolujte, zda jste použili správnou konvenci pojmenování. Protokol XSP|ADP vyžaduje zadání formátu názvu IANA pro šifry TLS. Starší verze tohoto dokumentu nesprávně uváděla požadované šifrovací sady v konvenci pojmenování OpenSSL.
    4. Pokud používáte systém mTLS se službou ověřování, jsou klientské certifikáty Webex uloženy ve vašem úložišti důvěryhodných certifikátů XSP|ADP/ADP? Je aplikace (nebo rozhraní) nakonfigurována tak, aby vyžadovala klientské certifikáty?

    5. Pokud používáte ověření tokenu CI se službou ověřování, je aplikace (nebo rozhraní) nakonfigurována tak, aby nevyžadovala klientské certifikáty?

Problémy klienta

Ověřte, zda je klient připojen ke službě Broadworks

  1. Přihlaste se k aplikaci Webex.

  2. Zkontrolujte, zda je na postranním panelu ikona Možnosti volání (sluchátko s převodem nad ním).

    Pokud ikona není přítomna, nemusí být uživatel ještě povolen pro službu volání v prostředí Control Hub.

  3. Otevřete nabídku Nastavení/Předvolby a přejděte do části Telefonní služby. Měli byste vidět stav relace SSO Jste přihlášeni.

    Pokud se zobrazí jiná telefonní služba, například Webex Calling, uživatel nepoužívá Webex pro Cisco Broadworks.

Toto ověření znamená:

  • Klient úspěšně překročil požadované mikroslužby Webex.

  • Uživatel byl úspěšně ověřen.

  • Klientovi byl vaším systémem Broadworks vydán webový token JSON s dlouhou životností.

  • Klient načetl profil zařízení a zaregistroval se do služby Broadworks.

Klientské protokoly

Všichni klienti aplikace Webex mohou Odesílat Protokoly do služby Webex. To je nejlepší volba pro mobilní klienty. Pokud hledáte pomoc od TAC, měli byste také zaznamenat e-mailovou adresu uživatele a přibližný čas, kdy k problému došlo. Další informace najdete v tématu Kde najdu podporu pro službu Webex?

Pokud potřebujete ručně sbírat protokoly z počítače se systémem Windows, jsou umístěny následovně:

Počítač se systémem Windows: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problémy s přihlášením uživatele

Autorizace mtls byla špatně nakonfigurována

Pokud se to týká všech uživatelů, zkontrolujte připojení mTLS ze služby Webex k adrese URL ověřovací služby:

  • Zkontrolujte, zda je pro mTLS nakonfigurována aplikace ověřovací služby nebo rozhraní, které používá.

  • Zkontrolujte, zda je řetězec certifikátů Webex nainstalován jako ukotvení důvěryhodnosti.

  • Zkontrolujte, zda je certifikát serveru v rozhraní/aplikaci platný a podepsaný známou certifikační autoritou.

Zpráva o překročení licence

Tato zpráva se může zákazníkovi zobrazit v zobrazení Zákazníci v partnerském centru. Tato zpráva se zobrazí, když využití licence překročí povolenou hodnotu. Zprávu lze ignorovat.

Průvodce řešením potíží

Podrobné informace o řešení problémů s aplikací Webex pro Cisco Broadworks naleznete v Příručce řešení problémů s aplikací Webex for Cisco Broadworks.

Podpora

Politika podpory při ustáleném stavu

Poskytovatel služeb je prvním kontaktním místem pro podporu koncového zákazníka (podniku). Eskalovat problémy, které SP nemůže vyřešit na TAC. Podpora verzí serveru Broadworks se řídí zásadami Broadsoft aktuální verze a dvou předchozích hlavních verzí (N-2). Další informace najdete na adrese Politika životního cyklu produktů Broadsoft část v zásadách životního cyklu Broadsoft a Matice kompatibility softwaru Broadworks.

Zásady eskalace

  • Vy (poskytovatel služeb/partner) jste prvním kontaktním místem pro podporu koncového zákazníka (podniku).

  • Problémy, které nemůže SP vyřešit, jsou eskalovány na TAC.

Verze Broadworks

Prostředky vlastní podpory

  • Uživatelé mohou najít podporu prostřednictvím centra nápovědy služby Webex, kde je stránka specifická pro službu Webex pro Cisco Broadworks, kde jsou uvedena společná témata nápovědy a podpory aplikace Webex.

  • Aplikaci Webex lze přizpůsobit pomocí této adresy URL nápovědy a adresy URL hlášení problému.

  • Uživatelé aplikace Webex mohou odesílat zpětnou vazbu nebo protokoly přímo od klienta. Protokoly přecházejí do cloudu Webex, kde je může analyzovat služba Webex Ops.

  • Máme také stránku centra nápovědy věnovanou nápovědě na úrovni správce pro službu Webex pro Cisco Broadworks.

Shromažďování informací pro odeslání žádosti o službu

Když se zobrazí chyby v prostředí Control Hub, mohou k nim být připojeny informace, které mohou TAC pomoci vyšetřit váš problém. Pokud například uvidíte ID sledování určité chyby nebo kód chyby, uložte text, který s námi sdílíte.

Pokuste se při odesílání dotazu nebo otevírání případu zahrnout alespoň následující informace:

  • ID organizace zákazníka a ID organizace partnera (každé ID je řetězec 32 šestnáctkových číslic oddělený pomlčkami)

  • ID (také řetězec 32 šestnáctkových číslic), pokud rozhraní nebo chybová zpráva poskytuje jeden

  • E-mailová adresa uživatele (pokud má konkrétní uživatel problémy)

  • Verze klienta (pokud má problém příznaky zaznamenané přes klienta)

Referenční odkaz Webex pro Broadworks

Porovnání UC-One Saas se službou Webex pro Cisco Broadworks

Řešení >

UC-One Saas

Webex pro Cisco BroadWorks

Cloud

Cloud Cisco UC-One (GCP)

Služba Webex Cloud (AWS)

Klienti

UC-One: Mobilní, stolní

Recepční, vedoucí

Webex: Mobilní, Desktop, Web

Hlavní technologický rozdíl

Schůzky v rámci technologie Broadsoft Meet

Schůzky dodané pomocí technologie Webex Meetings

První terénní zkoušky

Staging prostředí, Beta klienti

Výrobní prostředí, GA klienti

Identita uživatele

ID služby Broadworks fungovalo jako primární ID, pokud poskytovatel služeb již nemá integraci SSO.

 

ID uživatele a tajemství v Broadworks

ID e-mailu v Cisco CI slouží jako primární ID

Integrace SSO do služby Broadworks poskytovatele služeb, kde bude uživatel ověřovat pomocí ID uživatele Broadworks a tajemství Broadworks.

 

Uživatel poskytuje přihlašovací údaje prostřednictvím SSO se službou Broadworks a tajnou službou Broadworks

NEBO

ID uživatele a tajemství v CI Idp

NEBO

ID uživatele v CI, ID a tajemství v Idp

Ověření klienta

Přihlašovací údaje uživatelů prostřednictvím klienta

Pokud používáte zasílání zpráv Webex, jsou vyžadovány dlouhotrvající tokeny Broadworks

Uživatelé poskytují pověření prostřednictvím prohlížeče (přihlašovací stránka z proxy serveru Webex BIDP nebo CI)

Přístupové a obnovovací tokeny Webex

Správa / konfigurace

Vaše OSS/BSS systémy a

Portál pro prodejce

Vaše OSS/BSS systémy a Control Hub

Aktivace partnera/poskytovatele služeb

Jednorázové nastavení op