- Startseite
- /
- Artikel
Erfahren Sie, wie Sie Cisco BroadWorks NPS aktualisieren, um den NPS-Proxy mit diesem Konfigurationsleitfaden zu verwenden. Erfahren Sie Schritt-für-Schritt-Anweisungen, Überlegungen und bewährte Vorgehensweisen für eine nahtlose Integration und eine verbesserte Netzwerkleistung.
Übersicht über NPS-Authentifizierungsproxy
Dieser Artikel beschreibt, wie Sie einen freigegebenen NPS für die Verwendung eines NPS-Authentifizierungsproxy konfigurieren, damit er auch zum Senden von Anrufbenachrichtigungen an Webex-Apps verwendet werden kann. Wenn Ihr NPS keine anderen Apps unterstützt, können Sie das vereinfachte Verfahren im Webex für BroadWorks-Lösungsleitfaden befolgen.
NPS-Proxy– Übersicht
Um mit Webex für BroadWorks kompatibel zu sein, muss Ihr NPS behoben sein, damit die NPS-Proxy-Funktion, Push-Server für VoIP in UCaaS, unterstützt wird.
Die Funktion implementiert ein neues Design im Notification Push Server, um die Sicherheitslücke beim Teilen von Push-Benachrichtigungs-Zertifikaten mit Dienstanbietern für mobile Clients zu beheben. Anstatt Zertifikate und Schlüssel für Push-Benachrichtigungen mit dem Serviceanbieter zu teilen, verwendet der NPS eine neue API, um ein kurzlebiges Push-Benachrichtigungstoken vom UCaaS-Backend zu erhalten und verwendet dieses Token für die Authentifizierung mit den Apple APNs- und Google FCM-Diensten.
Die Funktion verbessert auch die Fähigkeit des Benachrichtigungs-Push-Servers, Benachrichtigungen über die neue Google Firebase Cloud Messaging (FCM) HTTPv1-API an Android-Geräte zu senden.
-
Weitere Informationen finden Sie unter Push-Server für VoIP in UCaaS – Funktionsbeschreibung.
-
Die BroadWorks-Patches für die Funktion sind verfügbar auf: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
-
Weitere Informationen zum ADP-Server finden Sie unter Cisco BroadWorks Application Delivery Platform.
Voraussetzungen für NPS-Authentifizierungsproxy
Der XSP (oder Application Delivery Platform ADP), der NPS hostet, muss folgende Anforderungen erfüllen:
Mindestversionen und Einschränkungen bei der Ko-Residenz
-
NPS muss auf einem dedizierten XSP/ADP aktiviert werden, und NPS muss die einzige gehostete Anwendung auf dem Server sein. Dadurch wird eine Störung bei der Bereitstellung von Pushbenachrichtigungen behoben.
-
Es sollte nur eine NPS-App in einer Bereitstellung geben. Wenn Sie mobile UC-One Collaborate/Connect und oder UC-One SaaS verwenden und Webex für BroadWorks implementieren, müssen Sie dieses einzelne NPS für alle Apps freigeben.
-
NPS muss Version R22 oder höher, XSP oder ADP, aufweisen.
R22/R23 XSP ist mit einem R21-Stack kompatibel, wenn XSP nur NPS ausführt und das AS R21.SP1 ist. Weitere Informationen finden Sie in der BroadWorks-Kompatibilitätsmatrix.
-
Weitere Informationen zum ADP-Server finden Sie unter Cisco BroadWorks Application Delivery Platform.
Gemeinsam genutzte NPS
Lesen Sie diese Hinweise, bevor Sie Ihren freigegebenen NPS für die Verwendung des NPS-Proxys konfigurieren:
-
Wenn Ihr NPS mit anderen Apps verwendet wird (nicht nur mit der Webex-App): Konfigurieren Sie zuerst den NPS-Proxy und ändern Sie dann den NPS von der Verwendung der älteren FCM-API zu der Verwendung der FCM-HTTP v1-API.
-
Nachdem Sie mit dem NPS-Proxy verifiziert haben, dass Benachrichtigungen für ältere Apps ordnungsgemäß funktionieren, entfernen Sie den FCM API-Schlüssel für die Android-App und den APNs-Authentifizierungsschlüssel für die iOS-App.
APNs HTTP/2
-
Wenn Sie iOS-Apps bereitgestellt haben, die nicht von Cisco/BroadSoft stammen, konfigurieren Sie diese Apps so, dass sie das HTTP/2 APNS-Protokoll verwenden, bevor Sie NPS für die Verwendung des NPS-Proxy konfigurieren.
-
XSP/ADPs, die bereits die Collaborate- oder SaaS BroadWorks-App unterstützen, müssen zu HTTP/2 migriert werden. Detaillierte Informationen zum Konfigurieren von HTTP/2 finden Sie unter HTTP/2-Unterstützung zum Benachrichtigungs-Push-Server für APNS (die Migration von NPS zur Unterstützung dieser iOS-Apps wird in diesem Artikel zusammengefasst).
Android FCMv1
-
Wenn Sie Android-Apps bereitgestellt haben, die nicht von Cisco/BroadSoft stammen, konfigurieren Sie diese Apps so, dass sie die FCMv1-Tasten verwenden, bevor Sie NPS für die Verwendung des NPS-Proxy konfigurieren.
-
Wenn XSP/ADP derzeit die Connect- oder UC-One-SaaS-App unterstützt, aktivieren Sie die FCMv1-Tasten nach der Konfiguration des NPS-Proxys. Wir empfehlen, alle zusätzlichen Apps zu FCMv1-Schlüsseln zu migrieren, zu aktivieren, zu testen und anschließend zu deaktivieren, bis Sie die Einrichtungsanweisungen abgeschlossen haben (der Migrationsablauf wird in diesem Artikel dokumentiert).
Zusammenfassung der NPS-Proxymigration

|
Sequenz |
Aufgabenbezeichnung |
Wann/Warum ist eine Aufgabe erforderlich? |
|---|---|---|
|
1 |
Migrieren Sie NPS zu HTTP/2 für UC-One-SaaS- (oder Connect-) iOS-Apps. |
Wenn der NPS diese Apps unterstützt und sie noch nicht für HTTP/2 konfiguriert sind. |
|
2 |
Migrieren Sie NPS für UC-One SaaS (oder Connect) Android-Apps zu FCMv1. |
Wenn der NPS diese Apps unterstützt und sie noch nicht für FCMv1 konfiguriert sind. |
|
3 |
Aktivieren Sie den FCMv1-Modus und testen Sie Push-Benachrichtigungen. |
Wenn der NPS UC-One Connect und/oder andere (nicht-Cisco) Android-Apps unterstützt. |
|
4 |
Aktivieren Sie den LEGACY-Modus des FCM erneut. |
Wenn der NPS UC-One SaaS unterstützt. Wenn Sie FCMv1 aktiviert lassen, bevor Sie den NPS-Proxy konfigurieren, werden die Push-Benachrichtigungen an UC-One-SaaS fehlschlagen. |
|
5 |
Installieren Sie NPS-Authentifizierungsproxy-Patches. |
Wenn NPS XSP R22 oder XSP R23 verwendet wird. |
|
6 |
Konfigurieren Sie NPS, um den NPS-Authentifizierungsproxy zu verwenden:
|
Immer erforderlich. |
|
7 |
Entfernen Sie die Schlüssel des FCM-Legacy-Modus. |
Für Apps, die erfolgreich von NPS auf FCMv1 unterstützt werden. |
BroadWorks Collaborate iOS-Apps zu HTTP/ migrieren2
Diese Aufgabe ist obligatorisch für Push-Benachrichtigungen an UC-One SaaS- und Webex-Apps auf iOS-Plattformen.
Vorbereitungen
Wenn auf Ihrem XSP R22 ausgeführt wird, müssen Sie ap354313 anwenden, bevor Sie die NPS-Anwendung so konfigurieren können, dass HTTP/2 für APNS verwendet wird.
| 1 |
Legen Sie die Produktions-URL und die Verbindungsparameter fest unter
Hinweis: Legen Sie die Zeitüberschreitung für die Verbindung unter 1000 nicht fest. |
| 2 |
Fügen Sie die Anwendungs-IDs zum APNS-Anwendungskontext hinzu und achten Sie darauf, den Authentifizierungsschlüssel zu leeren. Für UC-One SaaS: Für die Webex-App: |
| 3 |
Überprüfen Sie die Authentifizierungsschlüssel mit |
| 4 |
Wenn der Authentifizierungsschlüssel nicht leer ist für |
| 5 |
HTTP/2 aktivieren:
|
| 6 |
Nur für UC-One SaaS-Apps: Melden Sie sich beim Reseller-Portal an und gehen Sie zu |
| 7 |
Scrollen Sie nach unten zum Abschnitt „Benachrichtigungs-Push-Server“, wählen Sie Ihre Version (z. B. Version 22) aus und befolgen Sie die Anweisungen im Portal. |
BroadWorks UC-One Connect/SaaS Android Apps zu FCMv migrieren1
-
Diese Aufgabe gilt für NPS auf XSP. Ignorieren Sie es, wenn Ihr NPS auf ADP ist.
-
Mit diesem Verfahren können Sie zu FCMv1-Benachrichtigungen für UC-One Connect- oder UC-One-SaaS-Android-Apps migrieren.
-
Sie müssen FCMv1 verwenden, wenn Sie den NPS-Proxy verwenden möchten, um Push-Benachrichtigungen für UC-One oder die Webex Android-Apps zu authentifizieren.
-
Diese Aufgabe bereitet den NPS für FCMv1 vor, sodass Sie ihn als Teil der Konfiguration des NPS-Authentifizierungsproxys aktivieren können. Aktivieren Sie FCMv1 erst, wenn Sie bereit sind, den NPS-Authentifizierungsproxy zu konfigurieren, andernfalls schlagen Benachrichtigungen an SaaS-Clients fehl.
| 1 |
Holen Sie sich die Projekt-ID von der Firebase-Konsole: | ||||||||||||||||
| 2 |
Holen Sie sich den privaten Schlüssel Ihres Dienstkontos von Firebase: | ||||||||||||||||
| 3 |
Kopieren Sie den Schlüssel in das XSP, das Ihr NPS hosten. | ||||||||||||||||
| 4 |
Fügen Sie die Projekt-ID und den dazugehörigen privaten Schlüssel zum FCM-Projektkontext hinzu:
| ||||||||||||||||
| 5 |
Fügen Sie die UC-One-Anwendung (Connect oder SaaS) und die zugehörige Projekt-ID zum FCM-Anwendungskontext hinzu:
| ||||||||||||||||
| 6 |
Überprüfen Sie die Konfiguration für FCM nach den hier gezeigten Attributen und empfohlenen Werten. Verwenden Führen Sie
|
BroadWorks UC-One Connect/SaaS Android-Apps zu FCMv1 migrieren (auf ADP)
-
Diese Aufgabe gilt für NPS auf ADP. Ignorieren Sie es, wenn Ihr NPS auf XSP ist.
-
Mit diesem Verfahren können Sie zu FCMv1-Benachrichtigungen für UC-One Connect- oder UC-One-SaaS-Android-Apps migrieren.
-
Sie müssen FCMv1 verwenden, wenn Sie den NPS-Proxy verwenden möchten, um Push-Benachrichtigungen für UC-One oder die Webex Android-Apps zu authentifizieren.
-
Diese Aufgabe bereitet den NPS für FCMv1 vor, sodass Sie ihn als Teil der Konfiguration des NPS-Authentifizierungsproxys aktivieren können. Aktivieren Sie FCMv1 erst, wenn Sie bereit sind, den NPS-Authentifizierungsproxy zu konfigurieren, andernfalls schlagen Benachrichtigungen an SaaS-Clients fehl.
| 1 |
Holen Sie sich die Projekt-ID von der Firebase-Konsole: |
| 2 |
Holen Sie sich den privaten Schlüssel Ihres Dienstkontos von Firebase: |
| 3 |
Importieren Sie die .json-Datei in den ADP-Server |
| 4 |
Melden Sie sich bei ADP CLI an und fügen Sie das Projekt und den API-Schlüssel zum FCM-Projektkontext hinzu:
|
| 5 |
Fügen Sie die Anwendung und die Projekt-ID zum FCM-Anwendungskontext hinzu:
|
| 6 |
Überprüfen Sie Ihre Konfiguration:
|
Aktivieren Sie den FCM Legacy Mode erneut
Dies müssen Sie nur tun (als Teil der Migration), wenn:
-
Ihr NPS wird für UC-One SaaS- oder BroadWorks Connect-Android-Apps verwendet.
-
Sie haben bereits getestet, dass Push-Benachrichtigungen für Anrufe an andere Apps mit der FCMv1-API funktionieren.
Sie deaktivieren FCMv1 vorübergehend, da die FCMv1-Schlüssel für diese Apps nur während der Konfiguration des NPS-Authentifizierungsproxys aktiviert werden dürfen.
| 1 |
Melden Sie sich beim XSP an, der Ihr freigegebenes NPS hosten. |
| 2 |
Navigieren Sie zum FCM-Kontext, und deaktivieren Sie FCM v1: |
Installieren von NPS-Authentifizierungsproxy-Patches
Installieren Sie die folgenden Patches, um die NPS-Authentifizierungsproxy-Funktion zu unterstützen:
R22-Patches
R23-Patches
NPS für die Verwendung des Authentifizierungsproxys konfigurieren
| 1 |
Erstellen Sie eine Dienstanfrage mit Ihrem Onboarding-Kontakt oder tac, um Ihr (Webex Gemeinsame Identität) OAuth-Clientkonto zu bereitstellen. Benennen Sie Ihre Serviceanfrage NPS-Konfiguration für Authentifizierungsproxy-Einrichtung. Wir geben Ihnen eine OAuth-Client-ID, ein Client-Geheimnis und ein Aktualisierungs-Token, das 60 Tage lang gültig ist. Wenn der Token ausläuft, bevor Sie ihn mit Ihrem NPS verwenden, können Sie eine weitere Anfrage erheben.
| |||||||||||||||||||
| 2 |
Erstellen Sie das Client-Konto auf dem NPS:
Führen Sie den Befehl aus, um sicherzustellen, dass die eingegebenen Werte mit den angegebenen übereinstimmen. | |||||||||||||||||||
| 3 |
Geben Sie die NPS-Proxy-URL ein und legen Sie das Intervall für die Tokenaktualisierung fest (30 Minuten empfohlen): Regionsbasierte FQDNs: Usa Osten:
Westen der USA:
Europa:
Saudi-Arabien:
Australien:
Wenn das Zeitlimit für Push-Benachrichtigungen aufgrund einer Verzögerung der DNS-Auflösung überschritten wird, erhöhen Sie den Zeitüberschreitungswert in der Datei „/etc/resolv.conf“ auf dem BroadWorks-Server. | |||||||||||||||||||
| 4 |
(Für Android-Benachrichtigungen) Fügen Sie die Android-Anwendungs-IDs zum FCM-Anwendungskontext im NPS hinzu. Für die Webex-App auf Android: Für die UC-One-App auf Android: | |||||||||||||||||||
| 5 |
(Für Apple iOS-Benachrichtigungen) Fügen Sie die Anwendungs-ID zum APNS-Anwendungskontext hinzu und achten Sie darauf, den Authentifizierungsschlüssel zu leeren. Für die Webex-App unter iOS: Für UC-One-App auf iOS: | |||||||||||||||||||
| 6 |
Konfigurieren Sie die folgenden NPS-URLs:
| |||||||||||||||||||
| 7 |
Konfigurieren Sie die folgenden NPS-Verbindungsparameter auf die empfohlenen Werte:
| |||||||||||||||||||
| 8 |
Überprüfen Sie, ob es sich bei dem Anwendungsserver um Anwendungs-IDs handelt, da Sie die Webex-Apps möglicherweise der Liste "Zulassen" hinzufügen müssen: |
NPS neu starten und Pushbenachrichtigungen testen
| 1 |
XSP neu starten: bwrestart
|
| 2 |
Testen Sie Anrufbenachrichtigungen für Android, indem Sie anrufe von einem BroadWorks-Abonnenten zum Anrufclient auf Android tätigen. Vergewissern Sie sich, dass auf dem Android-Gerät eine Anrufbenachrichtigung angezeigt wird. Hinweis: Wenn Pushbenachrichtigungen für die UC-One-Android-Anwendung fehlschlagen, liegt gegebenenfalls eine Fehlkonfiguration vor. Wenn dies Ihre Situation ist, können Sie wie folgt zum alten FCM zurückdrungen:
|
| 3 |
Testen Sie Anrufbenachrichtigungen für iOS, indem Sie unter iOS Anrufe von einem BroadWorks-Abonnenten zum Anrufclient tätigen. Stellen Sie sicher, dass auf dem iOS-Gerät eine Anrufbenachrichtigung angezeigt wird. Hinweis: Wenn Pushbenachrichtigungen für die UC-One-iOS-Anwendung fehlschlagen, liegt gegebenenfalls eine Fehlkonfiguration vor. Wenn dies Ihre Situation ist, können Sie die Veraltete Binärschnittstelle mit |