החלפת נתונים ואחסון ב-Webex עבור Cisco BroadWorks
חילופי נתונים ואחסון
מקטעים אלה מספקים פרטים על חילופי נתונים ואחסון באמצעות Webex. כל הנתונים מוצפנים הן במעבר והן במנוחה. לקבלת פרטים נוספים, ראה אבטחתאפליקציות Webex.
קליטת ספק שירות
בעת קביעת התצורה של אשכולות ותבניות משתמש במרכז הבקרה של Webex במהלך קליטת ספק השירות, אתה מחליף את הנתונים הבאים של BroadWorks ש- Webex מאחסן:
-
Xsi-Actions URL
-
Xsi-Events URL
-
כתובת URL של ממשק CTI
-
כתובת URL של שירות אימות
-
אישורי מתאם הקצאה של BroadWorks
הקצאת משתמשים של ספק שירות
טבלה זו מפרטת נתוני משתמשים וארגונים המוחלפים כחלק מהקצאת משתמשים באמצעות ממשקי ה- API של Webex.
העברת נתונים ל- Webex |
מ- |
דרך |
מאוחסן על ידי Webex? |
---|---|---|---|
מזהה משתמש של BroadWorks |
ברוד-וורקס, לפי API |
ממשקי API של Webex |
כן |
דואר אלקטרוני (אם SP סופק) |
ברוד-וורקס, לפי API |
ממשקי API של Webex |
כן |
דוא"ל (אם המשתמש סופק) |
משתמש |
פורטל הפעלת משתמשים |
כן |
שם פרטי |
ברוד-וורקס, לפי API |
ממשקי API של Webex |
כן |
שם משפחה |
ברוד-וורקס, לפי API |
ממשקי API של Webex |
כן |
מספר טלפון ראשי |
ברוד-וורקס, לפי API |
ממשקי API של Webex |
כן |
מספר טלפון נייד |
ברוד-וורקס, לפי API |
ממשקי API של Webex |
כן |
שלוחה ראשית |
ברוד-וורקס, לפי API |
ממשקי API של Webex |
כן |
מזהה ספק שירות של BroadWorks ומזהה קבוצה |
ברוד-וורקס, לפי API |
ממשקי API של Webex |
כן |
שפה |
ברוד-וורקס, לפי API |
ממשקי API של Webex |
כן |
אזור זמן |
ברוד-וורקס, לפי API |
ממשקי API של Webex |
כן |
הסרת משתמשים
ממשקי API של Webex עבור Cisco BroadWorks תומכים בהסרה חלקית ומלאה של משתמשים. טבלה זו מפרטת את כל נתוני המשתמשים המאוחסנים במהלך ההקצאה ואת מה שנמחק בכל תרחיש.
נתוני משתמשים |
מחיקה חלקית |
מחיקה מלאה |
---|---|---|
מזהה משתמש של BroadWorks |
כן |
כן |
דוא"ל |
לא |
כן |
שם פרטי |
לא |
כן |
שם משפחה |
לא |
כן |
מספר טלפון ראשי |
כן |
כן |
מספר טלפון נייד |
כן |
כן |
שלוחה |
כן |
כן |
מזהה ספק שירות של BroadWorks ומזהה קבוצה |
כן |
כן |
שפה |
לא |
כן |
כניסת משתמש ואחזור תצורה
אימות Webex
אימות Webex מתייחס לכניסה של המשתמש ליישום Webex על-ידי כל אחד ממנגנוני האימות התומכים של Webex. ( אימות BroadWorks מכוסה בנפרד.) טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בזרימת האימות.
העברת נתונים |
מאת |
עד |
---|---|---|
כתובת דוא"ל |
משתמש דרך אפליקציית Webex |
Webex |
אסימון גישה מוגבלת וכתובת URL (עצמאית) של IdP |
Webex |
דפדפן משתמש |
אישורי משתמש |
דפדפן משתמש |
ספק זהויות (שכבר יש לו זהות משתמש) |
טענת SAML |
דפדפן משתמש |
Webex |
קוד אימות |
Webex |
דפדפן משתמש |
קוד אימות |
דפדפן משתמש |
Webex |
אסימוני גישה ורענון |
Webex |
דפדפן משתמש |
אסימוני גישה ורענון |
דפדפן משתמש |
יישום Webex |
אימות BroadWorks
אימות BroadWorks מתייחס לכניסה של המשתמש ליישום Webex באמצעות פרטי הכניסה שלו ל-BroadWorks. טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בזרימת האימות.
העברת נתונים |
מאת |
עד |
---|---|---|
כתובת דוא"ל |
משתמש דרך אפליקציית Webex |
Webex |
אסימון גישה מוגבלת ו(Webex Bwks IdP proxy) כתובת URL של IdP |
Webex |
דפדפן משתמש |
מידע על מיתוג וכתובות URL של BroadWorks |
Webex |
דפדפן משתמש |
אישורי משתמש של BroadWorks |
משתמש באמצעות דפדפן (דף כניסה ממותג המוגש על ידי Webex) |
Webex |
אישורי משתמש של BroadWorks |
Webex |
BroadWorks |
פרופיל משתמש של BroadWorks |
BroadWorks |
Webex |
טענת SAML |
דפדפן משתמש |
Webex |
קוד אימות |
Webex |
דפדפן משתמש |
קוד אימות |
דפדפן משתמש |
Webex |
אסימוני גישה ורענון |
Webex |
דפדפן משתמש |
אסימוני גישה ורענון |
דפדפן משתמש |
יישום Webex |
התראת תפוגה של סיסמת BroadWorks במהלך ההתחברות
תכונה זו משפרת את תהליך הכניסה ושולטת בזרימת הכניסה בהתבסס על:
אזהרת כניסה ושיפור הודעת שגיאה:
- נכון לעכשיו, משתמשי Wexbex עבור BWKS המשתמשים באימות BroadWorks וכניסה דרך UAP אינם מקבלים התראה שתוקפה של הסיסמה שלהם עומד לפוג או שהם לא יכולים להיכנס מכיוון שתוקפה של הסיסמה כבר פג. עם תכונה זו, אם התוקף של הסיסמה עומד לפוג תוך 10 ימים או פחות - המשתמש מקבל אזהרה כי הסיסמה עומדת לפוג עם ציון מספר הימים שנותרו, והמשתמש מומלץ ליצור קשר עם השותף, או לעקוב אחר הקישור 'שכחתי סיסמה' במסך הכניסה כדי לאפס את הסיסמה שלו.
- אם התוקף של הסיסמה פג והתצורה ב-BroadWorks 'enforcePasswordChangeOnExpiry' מוגדרת כ-true, השגיאה "שם משתמש וסיסמה שגויים" נזרקה אך כעת עם תכונה זו הודעת השגיאה משופרת: ניסיון ההתחברות נכשל. השילוב של מזהה המשתמש והסיסמה שסופקו אינו תואם לרשומות שלנו או שיש לעדכן את הסיסמה שלך. נסה שוב או פנה למנהל המערכת כדי לעדכן את הסיסמה. קוד שגיאה 100006
שלוט בזרימת כניסה:
- השותף יכול להגביל את הכניסה על-ידי הפעלת ההגדרה "w4bwks-password-expiry-fail-login". הגדרה זו "יכולה להיות מופעלת על-ידי Cisco לבקשת שותף. אם התוקף של סיסמת BroadWorks פג, התצורה ב-BroadWorks 'enforcePasswordChangeOnExpiry' מוגדרת ל-false וההגדרה 'w4bwks-password-expiry-fail-login' מופעלת, אז השגיאה נזרקת כשהסיסמה פגה לפני x ימים, ואילו אם שירות ההגדרה מושבת, ההתחברות מותרת. כברירת מחדל, ההגדרה מושבתת.
ניתן להגדיר את הקישור 'שכחת סיסמה' בדף ההתחברות על-ידי השותף כחלק ממיתוג מותאם אישית: התאמה אישית מתקדמת. שותפים חייבים להגדיר את הקישור לניתוב מחדש של משתמשים לפורטל השותף לצורך ניהול סיסמאות ואיפוס.
תכונה זו משפרת את חוויית הכניסה של המשתמש רק במהלך הכניסה של משתמש פעיל כאשר הסיסמה עומדת לפוג או שתוקפה פג כבר. התכונה אינה מתייחסת אם פג התוקף של סיסמה בזמן שהמשתמש מחובר ליישום Webex. המשתמש יקבל התראה על תפוגת הסיסמה בניסיון ההתחברות הבא שלו.
אחזור תצורת לקוח
טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בעת אחזור תצורות לקוח.
העברת נתונים |
מאת |
עד |
---|---|---|
רישום |
לקוח |
Webex |
הגדרות ארגון, כולל כתובות URL של BroadWorks |
Webex |
לקוח |
אסימון JWT של BroadWorks |
עבודות רחבות באמצעות Webex |
לקוח |
אסימון JWT של BroadWorks |
לקוח |
BroadWorks |
אסימון מכשיר |
BroadWorks |
לקוח |
אסימון מכשיר |
לקוח |
BroadWorks |
קובץ תצורה |
BroadWorks |
לקוח |
שימוש במצב יציב
סעיף זה מתאר את הנתונים הנעים בין רכיבים במהלך אימות מחדש לאחר פקיעת אסימון, באמצעות BroadWorks או Webex.
טבלה זו מפרטת את תנועת הנתונים לצורך קריאה.
העברת נתונים |
מאת |
עד |
---|---|---|
איתות SIP |
לקוח |
BroadWorks |
מדיה SRTP |
לקוח |
BroadWorks |
איתות SIP |
BroadWorks |
לקוח |
מדיה SRTP |
BroadWorks |
לקוח |
טבלה זו מפרטת את תנועת הנתונים עבור העברת הודעות, נוכחות ופגישות.
העברת נתונים |
מאת |
עד |
---|---|---|
HTTPS REST העברת הודעות ונוכחות |
לקוח |
Webex |
HTTPS REST העברת הודעות ונוכחות |
Webex |
לקוח |
איתות SIP |
לקוח |
Webex |
מדיה SRTP |
לקוח |
Webex |
איתות SIP |
Webex |
לקוח |
מדיה SRTP |
Webex |
לקוח |