Oversigt og anvendelsesområde

Oversigt

Funktionaliteten Partner Managed Devices er en Device Management (DM) valgmulighed, der er tilgængelig for Webex Cloud-opkaldstilbud (Webex Calling og Webex Wholesale RTM), der giver partnere og kunder mulighed for at understøtte sikkerhedskompatible 3. parts SIP-enheder (telefoner og gateways) på Webex i skala ved hjælp af en offentligt eksponeret API-løsning sammen med et eksternt DM-værktøj.

Denne funktion giver sammen med de eksisterende DM-indstillinger Webex-kunder og partnere mulighed for at have en fleksibel enhedsstyringsstrategi, hvor de kan understøtte Cisco-enheder med en fuldt administreret Cisco-on-Cisco-oplevelse med dyb Webex-integration samt en selvstyret DM-indstilling (Partner Managed Devices og Customer Managed Devices) for ikke-Cisco-enheder via Cisco Public API-integration, så de kan håndtere nye og allerede installerede SIP-enheder i skala.

Omfang

Løsningen Partneradministrerede enheder dækker alle tredjepartsenheder, der overholder Ciscos sikkerheds- og supportkrav. Alle eksisterende understøttede tredjepartsenheder kan enten klargøres som Cisco Managed 3. part-enheder i henhold til den eksisterende funktionalitet, eller de kan understøttes som partneradministrerede enheder baseret på partner/kundens DM- og tilpasningskrav. Bemærk, at alle Cisco-enheder er udelukket fra denne løsnings anvendelsesområde og kan understøttes, da Cisco-administrerede enheder er de i dag.

Ciscos sikkerheds- og supportkrav

Løsningen Partneradministrerede enheder giver Webex-partnere og kunder mulighed for at understøtte enhver ikke-Cisco SIP-enhed (telefoner og gateways) på Webex-platformen, der overholder Ciscos sikkerheds- og supportkrav som angivet nedenfor.

  • Understøttelse af TLS 1.2

  • Understøttelse af IdenTrust-certificeringsmyndigheden

  • Grundlæggende failover-funktioner (enkelt primær/sekundær)

  • Understøtter Ciscos minimumssikkerhedskrav til adgangskoder

  • Aktiv support fra enhedsleverandør

  • Webex-cloudcertificering

  • PSTN-funktion (hvis du vil teste PSTN-opkald)

  • Sikkerhedskrav til Webex Calling

Tilgængelighed

Løsningen Partneradministrerede enheder er tilgængelig for nedenstående Webex Cloud Calling-tilbud

  • Webex Calling

  • Wholesale Route-to-Market (RTM)

Partneradministrerede enheder kan klargøres og administreres gennem

  • Webex Control Hub

  • Webex-brugerhub (under udvikling)

  • Webex-API'er

  • DM-værktøjsportal (hvis relevant)

Procesflow

Enheder, der understøttes på Webex som partneradministrerede enheder, administreres af partnere/kunder ved hjælp af et eksternt DM-værktøj. Det betyder, at partnere/kunder ejer DM, værtskonfigurationsfiler og firmware via det eksterne DM-værktøj og også ejer den indledende support til de klargjorte enheder.

  • Det eksterne DM-værktøj er en vigtig del af denne løsning. Det første trin i implementeringen og brugen af denne løsning er at integrere dit DM-værktøj med Webex og give det de nødvendige tilladelser til at klargøre og administrere ikke-Cisco-enheder på vegne af partner/kunde. Yderligere oplysninger herom findes i de kommende afsnit i dette dokument.

  • Når du har konfigureret DM-værktøjsintegrationerne, kan du klargøre en partneradministreret enhed (telefon eller gateway) via CH- eller Cisco Public API'er eller via dit DM-værktøjs grænseflade, hvis den har denne funktion. Funktionen vil også blive aktiveret på User Hub i de kommende måneder.

  • Når du klargør en partneradministreret enhed, genererer Webex en delvis enhedskonfigurationsfil kaldet "enhedsinfofil" og praktiserer den på vores platform. Enhedsoplysningsfiler indeholder de nødvendige oplysninger, der er nødvendige for, at enheder kan tilmelde sig og fungere i Webex Calling-miljøet. DM-værktøjet downloader denne enhedsoplysningsfil, anvender den på de skabeloner, som partneren/kunden har defineret, og opbygger en fuld arbejdskonfigurationsfil.

  • DM-værktøjet viser derefter de fulde konfigurationsfiler til enheden, som forbruger konfigurationer og onboards til Webex-platformen og -registreringen.

  • Når enheden er registreret med Webex-platformen, er den synlig i Control Hub som en partneradministreret enhed.

    Understøttelsesflow for PDM

Beføjelser

Løsningen aktiverer to generiske partneradministrerede enhedsindstillinger i Webex.

  • Partneradministreret telefon (maks. 20 linjer)

    • Alle serversideopkaldsfunktioner er tilgængelige som standard.  DM-forhandler opbygger telefonkonfiguration, der angiver tilgængeligheden af funktioner.
    • Bruger funktionen Konfigurer linjer til at tildele primære og delte linjer.
    • Understøtter flere forekomster af primær linje.
    • Tillader overvågningsliste via avancerede opkaldsfunktioner.
  • Partneradministreret gateway (maks. 100 linjer)
    • Bruger funktionen Konfigurer porte til at tildele linjer til individuelle porte.
    • Understøtter ikke flere linjeforekomster af den samme linje.

Opsætningsproces for DM-værktøj

Der er to vigtige trin i konfigurationen af dit DM-værktøj, der skal bruges sammen med Webex til klargøring og administration af partneradministrerede enheder.

  1. Opsætning af Webex API-integrationer

    Partnere, der ønsker at administrere Webex-tjenesteydelser på vegne af deres kunder via Cisco Public API'er, skal oprette Webex API-integrationer for at få hjælp, se: Integrationer og godkendelse og anmod om korrekt godkendelse.

  2. Konfiguration af adgang til enhedskonfiguration

    For at bruge DM-løsninger (Third Party Device Management) skal der gives særlig adgang til oplysninger om enhedskonfiguration (Device Info File), der er oprettet fra brugertildelinger og andre valgmuligheder, der administreres i Control Hub. Denne særlige adgang gives via en administreret integration kaldet "Service App" (SA). SA er oprettet af DM-partnere og er godkendt på partner- eller kundeniveau, hvilket kun giver adgang til de påkrævede oplysninger, som DMS-partnere har brug for for at administrere individuelle enhedskonfigurationer.

Opret og godkend serviceapp

1

Opret en bruger under din partnerorganisation via Control Hub. Bemærk, at denne bruger kun skal bruges til oprettelse af tjenesten-appen (lad os kalde den "SA-bruger" for fremtidig reference). For hjælp, se: Tilføj brugere manuelt i Control Hub.

2

Aktivér SA-brugerens Webex-konto ved at logge ind på Webex for første gang på desktop eller mobil og bekræfte SA-brugerens e-mailadresse.

3

Ved hjælp af SA-brugerlegitimationsoplysningerne skal du logge ind på udviklerportalen og oprette serviceappen med anvendelsesområde:  spark-admin:devices_config_read

4

Hent klient-id'et og klienthemmeligheden for tjenesteappen fra udviklerportalen.

5

Anmod om godkendelse af din tjenesteapp ved at klikke på "Anmod om administratorgodkendelse" fra din tjenesteapp-side i udviklerportalen.

6

Kontakt din partneradministrator for at godkende din serviceappanmodning.

7

Når tjenesteappen er godkendt, kan SA-brugeren generere tokens via udviklerportalen . Overfør token og klient-id'et til tredjepartsleverandøren af enhedsadministration eller DM-værktøjet for at gøre det muligt for dem at downloade enhedsinfo-filerne, mens de klargør partneradministrerede enheder

Trin for partneradministrator til at godkende serviceappen

1

Log ind på Partner Hub ved hjælp af partneradministratorlegitimationsoplysninger ( https://admin.webex.com).

2

Krydsstart i din organisations Control Hub.

3

Find den tjenesteapp, du vil godkende. Tjenesteapps kan findes under Administration > Apps > Serviceapps. Hvis du ikke kan se den pågældende tjenesteapp, skal du bede udvikleren om at få vedkommende indsendt til administratorgodkendelse eller App Hub-indsendelse. Du kan klikke på serviceappen og vil se tjenesteappens beskrivelse, udvikleroplysninger og de ønskede anvendelsesområder.

4

Når du er klar til at godkende serviceappen, skal du klikke på Godkend efterfulgt af Gem. Dit navn vises som godkendelsesbruger i Control Hub. Der oprettes også en post i administratorrevisionshændelser, der dokumenterer, hvem der godkendte tjenesteappen.

5

Du kan også ønske at informere udvikleren/SA-brugeren om, at du har godkendt deres tjenesteapp.

DM-partnere vil have arbejdet sammen med Cisco om forbindelse til at hente enhedsoplysningsfiler og om, hvordan de forbruges og fusioneres med andre konfigurationsfunktioner, som de kan understøtte direkte konfiguration af individuelle enheder.

Sikkerhed

Administration af adgangskode

Webex angiver ikke adgangskoder til partneradministrerede enheder. SIP-adgangskoder skal indstilles af kunder eller partnere på deres vegne og skal overholde stærke adgangskodefremgangsmåder, som nogle grundlæggende retningslinjer er angivet nedenfor. Disse adgangskoder kan indstilles individuelt via Control Hub eller ved hjælp af offentlige API'er, der er dokumenteret i den ovenfor nævnte Webex-udviklerportal.

Praksis for adgangskode, der skal håndhæves af partnere

  • Hver enhed skal have sine egne individuelle SIP-legitimationsoplysninger (adgangskode)

  • SIP-adgangskoder skal være mindst 8 tegn

  • SIP-adgangskoden skal indeholde en kombination af store og små bogstaver, cifre og specialtegn

  • API til adgangskodestyring

Enheder, der skal bruges som partneradministrerede enheder, skal også overholde WxC-sikkerhedskrav som f.eks. understøttelse af TLS 1.2 og IdTrust Certificate Authority, understøtte DNS SRV, give brugeragenter Make and Model (ikke obligatorisk, men afgørende for at tillade korrekt enhedsidentifikation i Control Hub) og har bestået Tekvision Basic Enhedscertificering.

Klargør

Klargør partneradministrerede enheder via Control Hub eller API'er

Virksomhedsadministratorer kan tilføje og administrere tredjepartsenheder fra Control Hub. Du kan krydsstarte og vælge løsningspartnere til konfiguration af Webex Calling-enheder. For hjælp, se: Tilføj din partneradministrerede enhed.

Referencer til Webex-udvikler-API'er

Support

Da partneradministrerede enheder administreres af partneren/kunden, forventes de at yde tier 1-support til slutbrugerne. Hvis der er problemer med enhedskonfiguration, FW, klargøring, tilpasninger osv., kan niveau 2-understøttelsen leveres af DM-partneren (hvis relevant) og eller enhedsleverandøren. Hvis problemerne er omkring Webex-serverens side/opkaldskontrol, vil Cisco TAC yde support.

Aktivering af funktion

Løsningen Partneradministrerede enheder vil være aktiveret og tilgængelig for alle partnere og kunder. For at aktivere løsningen fuldt ud er der nogle få trin/betragtninger som nedenfor.

  • Det område, der kræves for at godkende serviceappen for partneradministrerede enheder og være i stand til at downloade enhedsoplysningsfilerne ( spark-admin:devices_config_read) aktiveres ikke automatisk. Partnere og kunder skal kontakte Cisco for at aktivere det for deres organisationer.

  • Partnere og kunder, der ønsker at bruge deres egne DM-værktøjer til at bruge løsningen, kræver yderligere oplysninger/dokumentation omkring enhedsoplysningsfilen, som kan fås ved at kontakte Cisco.

  • Du kan kontakte denne e-mail med oplysninger om din partner-/kundeorganisation for at aktivere funktionen, webex-wholesale-pm@cisco.com

DM-partnerintegration-fonisme

Webex-partnere og -kunder kan udnytte løsningen Partneradministrerede enheder ved hjælp af et DM-værktøj, der kan understøtte løsningskravene, forudsat at DM-værktøjet ryddes til integration af Webex-teamet, og partnerne har den tekniske kapacitet til at integrere DM-værktøjet og understøtte enhederne.

Løsningen kan bruges til at understøtte ikke-Cisco-enheder ved hjælp af et DM-værktøj, men et niveau af teknisk ekspertise er påkrævet af partnere/kunder for at opsætte et eksternt DM-værktøj og administrere enheder ved hjælp af det samme.

For partnere/kunder, der ikke selv ønsker at gøre dette, har vi integreret med en ekstern DM-partner "Phonism", der kan løftes af partnere/kunder til at understøtte og administrere ikke-Cisco-enheder på deres vegne. Phonism er en cloud-baseret Device Management SaaS-platform, der specialiserer sig i installation, administration, sikring og migrering af enheder i skala.


 
Fonisme er det eneste godkendte og testede DM-værktøj, der er til rådighed for løsningen Partner Managed Devices i øjeblikket. Alle andre DM-værktøjer skal godkendes og testes af Cisco. Partnere/kunder kan kontakte webex-wholesale-pm@cisco.com for det samme. For yderligere oplysninger se: https://phonism.com/customers/cisco-webex

Kommercielle

  • Der er ingen yderligere Webex-licensovervejelser til at aktivere og bruge løsningen Partner Managed Devices, dvs. løsningen er tilgængelig for alle relevante pakker på tværs af Flex- og Engrostilbud.

  • Alle kommercielle overvejelser med brug af et eksternt DM-værktøj vil være mellem partner/kunde og den DM-forhandler, hvor Cisco ikke vil være involveret.

  • Hvis partnere/kunder ønsker at bruge fonisme til denne løsning, skal de acceptere kommercielle aftaler med fonisme direkte.

Vedligeholdelse

  • Løsningen Partneradministrerede enheder og eventuelle opdateringer/programrettelser osv. understøttes af Webex og kommunikeres efter behov.

  • Alle enhedsfirmware-/konfigurationsskabeloner/funktionsopdateringer/staging osv. håndteres og understøttes af DM-værktøjet, der fungerer sammen med enhedsleverandørerne efter behov.

  • En Webex Cloud-certificering er nødvendig for at understøtte enhver tredjepartsenhed som partneradministreret. For yderligere oplysninger se: Enheds Cloud-certificeringskrav

Enheds Cloud-certificeringskrav

Webex Cloud-certificering er obligatorisk for at understøtte enhver enhed på Webex-platformen som en partneradministreret enhed. Dette sikrer, at enhederne har den korrekte konfiguration, kan optages korrekt, fungerer efter behov og kan understøttes korrekt.

Webex Cloud-certificeringen er gyldig pr. enhedsmodel/familie svarende til Broad Works IVT-certificering. Webex har indgået et partnerskab med TekVizion, en tredjepartsløsningsudbyder for at levere Webex Cloud-certificeringstjenesten.

Der er tre nøglekomponenter i Webex Cloud-certificering:

  1. Broad Works IVT-certificering som generisk SIP: BroadWorks IVT som en generisk SIP-enhed er den basecertificering, der kræves for at understøtte enhver SIP-enhed som en partneradministreret enhed. En enhed skal certificeres på Broad Works version R24 eller derover som en generisk SIP-enhed (i stedet for med en specifik enhedsprofil), der forenkler understøttende enheder i et eksternt DM-værktøj.
  2. Webex-validering: Når en enhed er blevet certificeret på Broad Works R24 eller derover som generisk SIP, skal den valideres på Webex. Dette omfatter klargøring af enheden på Webex-platformen som en generel SIP-enhed og kørsel af et sæt valideringstesttilfælde for at sikre, at enheden fungerer korrekt på Webex-platformen ved hjælp af Cisco SSE/MSE SBC'erne.
  3. DM-værktøjsunderstøttelse: Enheder skal understøttes på det DM-værktøj, der bruges af partnere/kunder til at bruge funktionaliteten Partneradministrerede enheder. Når enheden er Broad Works-IVT-certificeret og Webex-valideret, kan den understøttes på et eksternt DM-værktøj ved hjælp af partnerkonfigurationsvejledninger og CPE-sæt, der er oprettet som et resultat af de tidligere certificeringer. Hvis fonisme bruges som et DM-værktøj, vil denne komponent blive varetaget af dem

Broad WorksIVT-generisk SIP-certificering og Webex Cloud-validering gælder for enhedsmodel/familie. Webex har indgået et partnerskab med TekVizion, en tredjepartsløsningsudbyder for at levere Webex Cloud-certificeringstjenesten. Enhedsleverandørens og partnere/kunder kan anmode om denne Webex Cloud-certificering for partneradministrerede enheder via TekVizion-webstedet (link tilføjet nedenfor). For yderligere oplysninger om certificeringen kan du kontakte TekVizion direkte.

Overvågning og rapportering

  • Enheder, der klargøres via denne løsning, vil være synlige som Partner Managed Phone eller Partner Managed Gateway efterfulgt af Enhedsskabelon og -model (som tilgængelig og ekstraheret fra enhedsbrugeragenten) i afsnittet Enheder i Webex Control Hub.

  • Andre oplysninger såsom aktiveringsstatus, enhedsoplysninger og DM-indstillinger vil også være tilgængelige via enhedssiden i Control Hub.

Flow for engagement for partnere og kunder

Processen Engagement for partnere og kunder, der ønsker at bruge løsningen Partneradministrerede enheder, er opsummeret som følger

Engagement flow for PDM

  1. Vælg DM-indstillinger: Partnere/kunder skal begynde med at vælge det DM-værktøj, de ønsker at bruge til klargøring og administration af partneradministrerede enheder.

  2. Kommerciel brug: Partnere/kunder skal aftale eventuelle reklamer direkte med de eksterne DM-forhandlere. Dette omfatter alle T&C-abonnementer omkring klargøring af enheder, DM-funktioner, løbende support osv.

  3. Enhedscertificering:

    • Alle enheder skal gennemgå en Webex-cloudcertificering for at blive understøttet som partneradministrerede enheder med Webex. Enhedsleverandører kan få dette gjort via Ciscos certificeringspartner TekVizion. Alle reklamer for certificeringsindsatsen vil være mellem TekVizion og enhedsleverandøren eller partneren/kunderne, alt efter omstændighederne.
    • Ud over certificering skal DM-værktøjet også understøtte enheden med de korrekte firmware- og konfigurationsskabeloner. Dette vil blive varetaget af DM-leverandøren.
  4. Aktivering: Funktionen kan aktiveres i henhold til detaljerne i afsnittet Aktivering af funktioner i dette dokument.
  5. Når alle trinnene er på plads, vil partnere og kunder kunne bruge løsningen Partner Managed Devices til at understøtte alle kvalificerede SIP-enheder på Webex.