- Accueil
- /
- Article
Apprenez à mettre à jour Cisco BroadWorks NPS pour utiliser le proxy NPS avec ce guide de configuration. Découvrez les instructions étape par étape, les considérations et les meilleures pratiques pour une intégration transparente et une performance réseau améliorée.
Présentation du proxy d’authentification NPS
Cet article décrit comment configurer un NPS partagé pour utiliser le proxy d’authentification NPS, pour qu’il puisse également être utilisé pour pousser les notifications d’appel vers les applications Webex. Si votre NPS ne prend pas en charge d’autres applications, vous pouvez suivre la procédure simplifiée dans le Guide de la solution Webex pour BroadWorks.
Aperçu du proxy NPS
Pour des raisons de compatibilité avec Webex pour BroadWorks, votre serveur NPS doit être corrigé pour prendre en charge la fonctionnalité de proxy NPS, Serveur Push pour la VoIP dans UCaaS.
La fonctionnalité implémente un nouveau design dans le serveur Push de notification pour résoudre la vulnérabilité de sécurité du partage des clés privées de notification Push avec les fournisseurs de services pour les clients mobiles. Au lieu de partager des certificats et des clés de notification push avec le fournisseur de services, le NPS utilise une nouvelle API pour obtenir un jeton de notification push de courte durée à partir du backend UCaaS, et utilise ce jeton pour l’authentification avec les APN d’Apple et les services Google FCM.
Cette fonctionnalité améliore également la capacité du serveur push de notification à diffuser des notifications sur les périphériques Android via la nouvelle API HTTPv1 Google Firebase Cloud Messaging (FCM).
-
Pour plus d’informations, reportez-vous au serveur Push pour la VoIP dans la description de la fonctionnalité UCaaS.
-
Les correctifs BroadWorks pour la fonctionnalité sont disponibles sur : https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
-
Vous trouverez plus d’informations sur le serveur ADP à l’adresse Plateforme de livraison d’applications Cisco BroadWorks.
Prérequis pour le proxy d’authentification NPS
Le XSP (ou ADP de la plateforme de livraison d’applications) qui héberge NPS doit répondre aux exigences suivantes :
Versions minimum et restrictions de co-résidence
-
NPS doit être activé sur un XSP/ADP dédié et NPS doit être la seule application hébergée sur le serveur. Ceci afin d’éliminer les interférences lors de l’envoi des notifications Push.
-
Il ne doit y avoir qu’une seule application NPS dans un déploiement. Si vous utilisez mobile UC-One Collaborate/Connect et ou UC-One SaaS et que vous implémentez Webex pour BroadWorks, vous devez partager ce NPS unique pour toutes les applications.
-
NPS doit être sur la version R22 ou ultérieure XSP, ou ADP.
R22/R23 XSP est compatible avec une pile R21 si le XSP only exécute NPS et que le AS est R21.SP1. Reportez-vous à la matrice de compatibilité BroadWorks pour plus d'informations.
-
Vous trouverez plus d’informations sur le serveur ADP à l’adresse Plateforme de livraison d’applications Cisco BroadWorks.
NPS partagé
Lisez ces notes avant de configurer votre NPS partagé pour utiliser le proxy NPS :
-
Si votre NPS est utilisé avec d’autres applications (pas seulement l’application Webex) : Tout d'abord configurez le proxy NPS, puis changez le NPS de l'utilisation de l'API FCM héritée à l'utilisation de l'API FCM HTTP v1.
-
Après avoir vérifié que les notifications fonctionnent correctement pour les anciennes applications avec le proxy NPS, supprimez la clé API FCM pour l’application Android et la clé d’authentification des noms de point d’accès pour l’application iOS.
HTTP/ des noms de point d'accès2
-
Si vous avez déployé des applications iOS qui ne proviennent pas de Cisco/BroadSoft, configurez ces applications pour qu’elles utilisent le protocole HTTP/2 APNS avant de configurer NPS pour utiliser le proxy NPS.
-
Les XSP/ADP qui prennent déjà en charge l’application Collaborate ou SaaS BroadWorks doivent être migrés vers HTTP/2. Pour des informations détaillées sur la configuration de HTTP/2, voir HTTP/2 Prise en charge du serveur push de notification pour APNS (la migration de NPS pour prendre en charge ces applications iOS est résumée dans cet article).
FCMv Android1
-
Si vous avez déployé des applications Android qui ne proviennent pas de Cisco/BroadSoft, configurez ces applications pour utiliser les clés FCMv1 avant de configurer NPS pour utiliser le proxy NPS.
-
Si XSP/ADP prend actuellement en charge l'application Connect ou UC-One SaaS, activez alors FCMv1 clés après avoir 2configuré le proxy NPS. Nous vous recommandons de migrer toutes les applications supplémentaires vers les clés FCMv1, d'activer et de tester, puis de désactiver jusqu'à ce que vous soyez prêt à terminer les instructions de configuration (le flux de migration est documenté dans cet article).
Résumé de la migration du proxy NPS

|
Séquence |
Titre de la tâche |
Quand/Pourquoi une tâche est-elle requise ? |
|---|---|---|
|
1 |
Migrer NPS vers HTTP/2 pour les applications iOS UC-One SaaS (ou Connect). |
Si le NPS prend en charge ces applications et qu’elles ne sont pas encore configurées pour HTTP/2. |
|
2 |
Migrer NPS vers FCMv1 pour les applications Android UC-One SaaS (ou Connect). |
Si le NPS prend en charge ces applications et qu'elles ne sont pas encore configurées pour FCMv1. |
|
3 |
Activez le mode FCMv1 et testez les notifications Push. |
Si le NPS est en charge UC-One Connect et/ou autres applications Android (non Cisco). |
|
4 |
Activer à nouveau le mode FCM legacy. |
Si le NPS supporte UC-One SaaS. Si vous laissez FCMv1 activé, avant de configurer le proxy NPS, alors les notifications push vers UC-One SaaS commencent à échouer. |
|
5 |
Installer les patches du proxy d’authentification NPS. |
Si NPS est sur XSP R22 ou XSP R23. |
|
6 |
Configurer NPS pour utiliser le proxy d’authentification NPS :
|
Toujours obligatoire. |
|
7 |
Supprimer les clés du mode FCM hérité. |
Pour les applications prises en charge avec succès par NPS sur FCMv1. |
Migrer les applications BroadWorks Collaborate iOS vers HTTP/2
Cette tâche est obligatoire pour les notifications Push vers les applications UC-One SaaS et Webex sur les plateformes iOS.
Avant de commencer
Si votre XSP exécute R22, vous devez appliquer ap354313 avant de pouvoir configurer l’application NPS pour utiliser HTTP/2 pour APNS.
| 1 |
Définir l'URL de production et les paramètres de connexion à
Remarque : Ne définissez pas le délai d'expiration de la connexion au-dessous de 1000. |
| 2 |
Ajoutez les ID de l’application au contexte des applications APNS, en s’assurer d’omettre la clé d’auth – la configurer sur vide. Pour UC-One SaaS : Pour l’application Webex : |
| 3 |
Vérifiez les clés d’authentification avec |
| 4 |
Si la clé d'1ère n’est pas vide pour |
| 5 |
Activer HTTP/2 :
|
| 6 |
Pour les applications UC-One SaaS uniquement : Connectez-vous au portail du revendeur et allez à |
| 7 |
Faites défiler jusqu'à la section Serveur Push de notification et sélectionnez votre version (par exemple version 22), puis suivez les instructions fournies dans le portail. |
Migrer les applications Android BroadWorks UC-One Connect/SaaS vers FCMv1
-
Cette tâche s’applique au NPS sur XSP. Ignorez-le si votre NPS est sur ADP.
-
Vous pouvez utiliser cette procédure pour migrer vers les notifications FCMv1 pour les applications Android UC-One Connect ou UC-One SaaS.
-
Vous devez utiliser FCMv1 si vous souhaitez utiliser le proxy NPS pour authentifier les notifications Push sur UC-One ou les applications Webex Android.
-
Cette tâche prépare le serveur NPS pour FCMv1 afin que vous puissiez l'activer dans le cadre de la configuration du proxy d'authentification NPS. N'activez pas FCMv1 tant que vous n'êtes pas prêt à configurer le proxy d'authentification NPS, ou les notifications aux clients SaaS échoueront.
| 1 |
Obtenir l’ID du projet à partir de la console Firebase : | ||||||||||||||||
| 2 |
Obtenez la clé privée de votre compte de service à partir de Firebase : | ||||||||||||||||
| 3 |
Copiez la clé vers le XSP hébergeant votre NPS. | ||||||||||||||||
| 4 |
Ajoutez l’ID du projet et la clé privée associée au contexte des projets FCM :
| ||||||||||||||||
| 5 |
Ajoutez l’application UC-One (Connect ou SaaS) et l’ID du projet associé au contexte des applications FCM :
| ||||||||||||||||
| 6 |
Vérifiez la configuration pour FCM par rapport aux attributs et aux valeurs recommandées affichées ici. Utiliser Exécuter
|
Migrer les applications Android BroadWorks UC-One Connect/SaaS vers FCMv1 (sur ADP)
-
Cette tâche s’applique au NPS sur ADP. Ignorez-le si votre NPS est sur XSP.
-
Vous pouvez utiliser cette procédure pour migrer vers les notifications FCMv1 pour les applications Android UC-One Connect ou UC-One SaaS.
-
Vous devez utiliser FCMv1 si vous souhaitez utiliser le proxy NPS pour authentifier les notifications Push sur UC-One ou les applications Webex Android.
-
Cette tâche prépare le serveur NPS pour FCMv1 afin que vous puissiez l'activer dans le cadre de la configuration du proxy d'authentification NPS. N'activez pas FCMv1 tant que vous n'êtes pas prêt à configurer le proxy d'authentification NPS, ou les notifications aux clients SaaS échoueront.
| 1 |
Obtenir l’ID du projet à partir de la console Firebase : |
| 2 |
Obtenez la clé privée de votre compte de service à partir de Firebase : |
| 3 |
Importez le fichier .json sur le serveur ADP |
| 4 |
Connectez-vous à ADP CLI et ajoutez la clé de projet et l’API au contexte des projets FCM :
|
| 5 |
Ajoutez l’application et l’ID du projet au contexte des applications FCM :
|
| 6 |
Vérifiez votre configuration :
|
Ré-activer le mode FCM Legacy
Vous devez le faire (dans le cadre de la migration) si :
-
Votre NPS est utilisé pour les applications UC-One SaaS ou BroadWorks Connect Android.
-
Vous avez déjà testé que les notifications push d’appels vers d’autres applications fonctionnent avec l’API FCMv1.
Vous désactivez temporairement FCMv1 car les clés FCMv1 pour ces applications doivent être activées uniquement pendant le processus de configuration du proxy d’authentification NPS.
| 1 |
Connectez-vous au XSP hébergeant votre NPS partagé. |
| 2 |
Accédez au contexte FCM et désactivez FCM v1 : |
Installer les patches du proxy d’authentification NPS
Installez les patches suivants pour prendre en charge la fonctionnalité de proxy d’authentification NPS :
Correctifs R22
Correctifs R23
Configurer NPS pour utiliser le proxy d’authentification
| 1 |
Créez une demande de service avec votre contact d’intégration, ou avec le CAT, pour provisionner votre compte client (Webex Identité commune) OAuth. Tirez votre demande de service Configuration NPS pour la configuration du proxy d’authentification. Nous vous donnons un ID client OAuth, un code secret client et un jeton d’actualisation valide pendant 60 jours. Si le jeton expire avant d’utiliser avec votre NPS, vous pouvez demander une autre demande.
| |||||||||||||||||||
| 2 |
Créer le compte client sur le NPS :
Exécutez la commande pour vérifier que les valeurs que vous avez saisies correspondent à celles qui vous ont été fournies. | |||||||||||||||||||
| 3 |
Saisissez l’URL du proxy NPS et définissez l’intervalle d’actualisation du jeton (30 minutes recommandées) : FDQN basés sur la région : Est des États-Unis :
Ouest américain :
Europe :
Arabie saoudite :
Australie:
Si les notifications Push expirent en raison d'un délai de résolution DNS, augmentez la valeur du délai d'expiration dans le fichier "/etc/resolv.conf" sur le serveur BroadWorks. | |||||||||||||||||||
| 4 |
(Pour les notifications Android) Ajoutez les ID de l’application Android au contexte des applications FCM sur le NPS. Pour l’application Webex sur Android : Pour l’application UC-One sur Android : | |||||||||||||||||||
| 5 |
(Pour les notifications Apple iOS) Ajoutez l’ID de l’application au contexte des applications APNS, en s’assurer d’omettre la clé Dauth – la configurer sur vide. Pour l’application Webex sur iOS : Pour l’application UC-One sur iOS : | |||||||||||||||||||
| 6 |
Configurez les URL NPS suivantes :
| |||||||||||||||||||
| 7 |
Configurez les paramètres de connexion NPS suivants aux valeurs recommandées indiquées :
| |||||||||||||||||||
| 8 |
Vérifiez si le serveur d’applications vérifie les ID des applications, car vous devez ajouter les applications Webex à la liste d’autoriser : |
Redémarrer NPS et tester les notifications Push
| 1 |
Redémarrez le XSP : bwrestart
|
| 2 |
Testez les notifications d’appel sur Android en appelant à partir d’un abonné BroadWorks vers le client appelant sur Android. Vérifiez que la notification d’appel s’affiche sur l’appareil Android. Remarque : Si les notifications Push commencent à échouer pour l’application Android UC-One, il est possible qu’il y a une mauvaise configuration. Dans ce cas, vous pouvez revenir à l’héritage FCM comme suit :
|
| 3 |
Testez les notifications d’appel sur iOS en appelant à partir d’un abonné BroadWorks vers le client appelant sur iOS. Vérifiez que la notification d’appel s’affiche sur le périphérique iOS. Remarque : Si les notifications Push commencent à échouer pour l’application iOS UC-One, il est possible qu’il y a une mauvaise configuration. Si c’est votre situation, vous pouvez revenir à l’interface binaire héritée avec |