Dataudveksling og -lagring i Webex til Cisco BroadWorks
Dataudveksling og -hukommelse
Disse afsnit indeholder oplysninger om dataudveksling og -lagring med Webex. Alle data krypteres både under overførsel og i hvile. For yderligere detaljer, se Webex App Sikkerhed.
Tjenesteudbyder onboarding
Når du konfigurerer klynger og brugerskabeloner i Webex Control Hub under Tjenesteudbyder onboarding, udveksler du følgende BroadWorks-data, som Webex gemmer:
-
Xsi-handlinger URL-adresse
-
Xsi-Events-URL
-
CTI-grænsefladeNS URL-adresse
-
Bekræftelsestjenestes URL-adresse
-
Legitimationsoplysninger til BroadWorks-klargøringsadapter
Tjenesteudbyder bruger klargøring
Denne tabel viser bruger- og virksomhedsdata, der udveksles som en del af brugerklargøring via Webex API'er.
Data flytter til Webex |
Fra |
Gennem |
Gemmes af Webex? |
---|---|---|---|
BroadWorks-bruger-id |
BroadWorks, af API |
Webex API'er |
Ja |
E-mail (hvis SP leveret) |
BroadWorks, af API |
Webex API'er |
Ja |
E-mail (hvis brugeren er oplyst) |
Bruger |
Brugeraktiveringsportal |
Ja |
Fornavn |
BroadWorks, af API |
Webex API'er |
Ja |
Efternavn |
BroadWorks, af API |
Webex API'er |
Ja |
Primært telefonnummer |
BroadWorks, af API |
Webex API'er |
Ja |
Mobiltelefonnummer |
BroadWorks, af API |
Webex API'er |
Ja |
Primær udvidelse |
BroadWorks, af API |
Webex API'er |
Ja |
BroadWorks Tjenesteudbyder ID & Gruppe-id |
BroadWorks, af API |
Webex API'er |
Ja |
Sprog |
BroadWorks, af API |
Webex API'er |
Ja |
Tidszone |
BroadWorks, af API |
Webex API'er |
Ja |
Fjernelse af bruger
Webex til Cisco BroadWorks-API'er understøtter både delvis og fuld brugerrydning. Denne tabel viser alle brugerdata, der gemmes under klargøring, og hvad der slettes i hvert scenarie.
Brugerdata |
Delvis sletning |
Fuld sletning |
---|---|---|
BroadWorks-bruger-id |
Ja |
Ja |
|
Nej |
Ja |
Fornavn |
Nej |
Ja |
Efternavn |
Nej |
Ja |
Primært telefonnummer |
Ja |
Ja |
Mobiltelefonnummer |
Ja |
Ja |
Lokalnummer |
Ja |
Ja |
BroadWorks Tjenesteudbyder ID & Gruppe-id |
Ja |
Ja |
Sprog |
Nej |
Ja |
Bruger login og konfiguration hentning
Webex-godkendelse
Webex-godkendelse henviser til, at brugere logger ind på en Webex-app via en af Webex-supportgodkendelsesmekanismerne. ( BroadWorks-godkendelse dækkes separat) Denne tabel viser typen af data, der udveksles mellem de forskellige komponenter i godkendelsesstrømmen.
Flytning af data |
Fra |
Til |
---|---|---|
E-mailadresse |
Bruger via Webex-app |
Webex |
Begrænset adgangstoken og (uafhængig) IdP-URL-adresse |
Webex |
Brugerbrowser |
Brugerlegitimationsoplysninger |
Brugerbrowser |
Identitetsudbyder (som allerede har brugeridentitet) |
SAML-påstand |
Brugerbrowser |
Webex |
Bekræftelseskode |
Webex |
Brugerbrowser |
Bekræftelseskode |
Brugerbrowser |
Webex |
Adgangs- og genindfriskningstokens |
Webex |
Brugerbrowser |
Adgangs- og genindfriskningstokens |
Brugerbrowser |
Webex-app |
BroadWorks-godkendelse
BroadWorks-godkendelse henviser til, at brugere logger ind på en Webex-app ved hjælp af deres BroadWorks-legitimationsoplysninger. Denne tabel viser typen af data, der udveksles mellem de forskellige komponenter i bekræftelsesstrømmen.
Flytning af data |
Fra |
Til |
---|---|---|
E-mailadresse |
Bruger via Webex-app |
Webex |
Begrænset adgangstoken og (Webex Bwks IdP proxy) IdP-URL-adresse |
Webex |
Brugerbrowser |
Brandingoplysninger og BroadWorks-URL-adresser |
Webex |
Brugerbrowser |
BroadWorks-brugeroplysninger |
Bruger via browser (brandet log ind-side serveret af Webex) |
Webex |
BroadWorks-brugeroplysninger |
Webex |
BroadWorks |
BroadWorks-brugerprofil |
BroadWorks |
Webex |
SAML-påstand |
Brugerbrowser |
Webex |
Bekræftelseskode |
Webex |
Brugerbrowser |
Bekræftelseskode |
Brugerbrowser |
Webex |
Adgangs- og genindfriskningstokens |
Webex |
Brugerbrowser |
Adgangs- og genindfriskningstokens |
Brugerbrowser |
Webex-app |
Meddelelse om udløb af BroadWorks-adgangskode under login
Denne funktion forbedrer loginprocessen og styrer loginflowet baseret på:
Forbedring af login-advarsel og fejlmeddelelse:
- På nuværende tidspunkt får Wexbex til BWKS-brugere, der bruger BroadWorks-godkendelse og login via UAP, ikke besked om, at deres adgangskode er ved at udløbe, eller at de ikke kan logge ind, fordi adgangskoden allerede er udløbet. Hvis adgangskoden er ved at udløbe om 10 dage eller mindre, modtager brugeren en advarsel om, at adgangskoden er ved at udløbe med angivelse af, hvor mange dage der er tilbage, og brugeren rådes til at kontakte partneren eller følge linket Glemt adgangskode på loginskærmen for at nulstille sin adgangskode.
- Hvis adgangskoden er udløbet, og konfigurationen i BroadWorks 'enforcePasswordChangeOnExpiry' er indstillet til at være sand, så blev fejlen "forkert brugernavn og adgangskode" kasseret, men nu med denne funktion er fejlmeddelelsen forbedret: Loginforsøget mislykkedes. Kombinationen af det angivne bruger-id og den angivne adgangskode stemmer ikke overens med vores optegnelser, eller din adgangskode skal opdateres. Prøv igen, eller kontakt din administrator for at opdatere adgangskoden. Fejlkode 100006
Styring af loginflow:
- Partner kan begrænse login ved at aktivere en indstilling "w4bwks-password-expiry-fail-login". Denne indstilling "kan aktiveres af Cisco efter anmodning fra en partner. Hvis BroadWorks-adgangskoden er udløbet, indstilles konfigurationen i BroadWorks 'enforcePasswordChangeOnExpiry' til falsk, og indstillingen 'w4bwks-password-expiry-fail-login' er aktiveret, så opstår der en fejl, der siger, at adgangskoden er udløbet for x dage siden, hvorimod hvis indstillingstjenesten er deaktiveret, så er login tilladt. Indstillingen er deaktiveret som standard.
Linket Glemt adgangskode på loginsiden kan konfigureres af partneren som en del af brugertilpasset branding: Avanceret tilpasning. Partnere skal konfigurere linket til at omdirigere brugere til partnerens portal for adgangskodestyring og nulstilling.
Denne funktion forbedrer kun brugerloginoplevelsen under login for den aktiverede bruger, når adgangskoden er ved at udløbe eller allerede er udløbet. Funktionen håndterer ikke, hvis en adgangskode udløber, mens brugeren er logget ind i Webex-appen. Brugeren får besked om adgangskodeudløb ved næste logonforsøg.
Hentning af klientkonfiguration
Denne tabel viser typen af data, der udveksles mellem de forskellige komponenter, mens du henter klientkonfigurationer.
Flytning af data |
Fra |
Til |
---|---|---|
Tilmelding |
klient |
Webex |
Organisationsindstillinger, herunder BroadWorks-URL-adresser |
Webex |
klient |
BroadWorks JWT-polet |
BroadWorks via Webex |
klient |
BroadWorks JWT-polet |
klient |
BroadWorks |
Enhedstoken |
BroadWorks |
klient |
Enhedstoken |
klient |
BroadWorks |
Konfigurationsfil |
BroadWorks |
klient |
Områdetilstandsbrug
Dette afsnit beskriver de data, der flytter mellem komponenter under genbekræftelse efter tokenudløb, enten via BroadWorks eller Webex.
Denne tabel viser databevægelser for opkald.
Flytning af data |
Fra |
Til |
---|---|---|
SIP-signalering |
klient |
BroadWorks |
SRTP-medie |
klient |
BroadWorks |
SIP-signalering |
BroadWorks |
klient |
SRTP-medie |
BroadWorks |
klient |
Denne tabel viser databevægelser til meddelelser, tilstedeværelse og møder.
Flytning af data |
Fra |
Til |
---|---|---|
HTTPS REST-meddelelser og -tilstedeværelse |
klient |
Webex |
HTTPS REST-meddelelser og -tilstedeværelse |
Webex |
klient |
SIP-signalering |
klient |
Webex |
SRTP-medie |
klient |
Webex |
SIP-signalering |
Webex |
klient |
SRTP-medie |
Webex |
klient |