מעדכן את NPS של Cisco BroadWorks לשימוש ב-NPS Proxy: מדריך תצורה
למד כיצד לעדכן את NPS של Cisco BroadWorks כדי להשתמש ב-NPS Proxy עם מדריך תצורה זה. גלה הוראות, שיקולים ושיטות מומלצות לשילוב חלק וביצועי רשת משופרים.
מאמר זה מתאר כיצד להגדיר NPS משותף לשימוש ב- Proxy של אימות NPS, כך שניתן יהיה להשתמש בו גם כדי לדחוף הודעות שיחה ליישומי Webex. אם ה- NPS שלך אינו תומך ביישומים אחרים, באפשרותך לבצע את ההליך הפשוט במדריך https://help.webex.com/z9gt5jהפתרונות של Webex for BroadWorks .
סקירה כללית של פרוקסי NPS
לצורך תאימות עם Webex עבור BroadWorks, יש לתקן את ה-NPS שלך כדי לתמוך בתכונה 'פרוקסי' של NPS, Push Server for VoIP ב-UCaaS.
התכונה מיישמת עיצוב חדש ב-Notification Push Server כדי לפתור את פגיעות האבטחה של שיתוף מפתחות פרטיים של אישורי הודעת דחיפה עם ספקי שירות עבור לקוחות ניידים. במקום לשתף אישורי הודעות דחיפה ומפתחות עם ספק השירות, ה-NPS משתמש ב-API חדש כדי להשיג אסימון התראת דחיפה קצר מועד מהקצה האחורי של UCaaS, ומשתמש באסימון זה לצורך אימות עם APNs של Apple ושירותי Google FCM.
התכונה גם משפרת את היכולת של שרת דחיפת ההודעות לדחוף הודעות למכשירי אנדרואיד באמצעות ה-API החדש של Google Firebase Cloud Messaging (FCM) HTTPv1.
-
לקבלת מידע נוסף, עיין בשרת Push עבור VoIP בתיאור התכונה של UCaaS ב-Xchange: https://xchange.broadsoft.com/node/1045458.
-
טלאי BroadWorks עבור התכונה זמינים ב-Xchange: https://xchange.broadsoft.com/node/1046235.
-
מידע נוסף על שרת ADP ניתן למצוא בכתובת https://xchange.broadsoft.com/node/1051580.
ה- XSP (או ADP של פלטפורמת אספקת היישומים) המארח את NPS חייב לעמוד בדרישות הבאות:
גרסאות מינימום והגבלות תושבות משותפת
-
NPS חייב להיות מופעל על XSP /ADP ייעודי ו- NPS חייב להיות היישום המתארח היחיד בשרת. זאת כדי למנוע הפרעה למסירת הודעות דחיפה.
-
צריכה להיות רק אפליקציית NPS אחת בפריסה. אם אתה משתמש ב- UC-One שיתוף פעולה / חיבור נייד או ב- UC-One SaaS, ואתה מיישם Webex עבור BroadWorks, עליך לשתף NPS יחיד זה עבור כל היישומים.
-
NPS חייב להיות בגרסה R22 או XSP מאוחר יותר, או ADP.
R22/R23 XSP תואם למחסנית R21 אם ה-XSP מפעיל רק NPS וה-AS הוא R21. SP1. עיין במטריצת התאימות של BroadWorks לקבלת מידע נוסף.
-
מידע נוסף על שרת ADP ניתן למצוא בכתובת https://xchange.broadsoft.com/node/1051580.
NPS משותף
קרא הערות אלה לפני שתגדיר את ה- NPS המשותף שלך לשימוש ב- NPS Proxy:
-
אם נעשה שימוש ב- NPS שלך עם יישומים אחרים (לא רק עם אפליקציית Webex): תחילה הגדר את ה- Proxy של NPS ולאחר מכן שנה את ה- NPS משימוש ב- API מדור קודם של FCM לשימוש ב- API של FCM HTTP v1.
-
לאחר שווידאת שהודעות פועלות כראוי עבור אפליקציות ישנות יותר עם פרוקסי NPS, הסר את מפתח ה- API של FCM עבור אפליקציית Android ואת מפתח האימות של APNs עבור אפליקציית iOS.
APNs HTTP/2
-
אם פרסתם אפליקציות iOS שאינן מגיעות מ-Cisco/BroadSoft, הגדירו אפליקציות אלה לשימוש בפרוטוקול HTTP/2 APNS לפני קביעת התצורה של NPS לשימוש ב-Proxy של NPS.
-
XSP/ADPs שכבר תומכים ביישום שיתוף פעולה או SaaS BroadWorks צריכים לעבור ל- HTTP/2. לקבלת מידע מפורט אודות קביעת התצורה של HTTP/2, ראה תמיכה ב- HTTP/2 ל- Notification Push Server עבור APNS (העברה של NPS לתמיכה ביישומי iOS אלה מסוכמת במאמר זה).
אנדרואיד FCMv1
-
אם פרסת יישומי Android שאינם מ-Cisco/BroadSoft, קבעו את התצורה של אפליקציות אלה לשימוש במפתחות FCMv1 לפני קביעת התצורה של NPS לשימוש ב-Proxy של NPS.
-
אם XSP/ADP תומך כעת ביישום Connect או UC-One SaaS, הפעל את מקשי FCMv1 לאחר קביעת התצורה של פרוקסי NPS. מומלץ להעביר את כל היישומים הנוספים למפתחות FCMv1, להפוך אותם לזמינים ולבדוק אותם, ולאחר מכן להשבית עד שתהיה מוכן להשלים את הוראות ההתקנה (זרימת ההעברה מתועדת במאמר זה).
רצף |
כותרת משימה |
מתי/מדוע נדרשת משימה? |
---|---|---|
1 |
העבר את NPS ל- HTTP/2 עבור יישומי iOS מסוג UC-One SaaS (או Connect). |
אם NPS תומך באפליקציות אלה, והן עדיין לא הוגדרו עבור HTTP/2. |
2 |
העבר את NPS ל- FCMv1 עבור יישומי UC-One SaaS (או התחבר) ל- Android. |
אם NPS תומך באפליקציות אלה, והן עדיין לא מוגדרות עבור FCMv1. |
3 |
הפעל את מצב FCMv1 ובדוק הודעות דחיפה. |
אם ה-NPS תומך ב-UC-One Connect ו/או ביישומי Android אחרים (שאינם של Cisco). |
4 |
הפעל מחדש מצב מדור קודם של FCM. |
אם ה-NPS תומך ב-SaaS של UC-One. אם אתה משאיר את FCMv1 זמין, לפני שתגדיר את ה- Proxy של NPS, לחץ הודעות ל- UC-One SaaS יתחיל להיכשל. |
5 |
התקן תיקוני פרוקסי של אימות NPS. |
אם NPS נמצא ב-XSP R22 או ב-XSP R23. |
6 |
קביעת התצורה של NPS לשימוש בפרוקסי האימות של NPS:
|
תמיד נדרש. |
7 |
הסר את מקשי המצב מדור קודם של FCM. |
עבור אפליקציות הנתמכות בהצלחה על-ידי NPS ב- FCMv1. |
משימה זו היא חובה עבור הודעות דחיפה לאפליקציות UC-One SaaS ו- Webex בפלטפורמות iOS.
לפני שתתחיל
אם ה- XSP שלך פועל R22, עליך להחיל ap354313 לפני שתוכל להגדיר את יישום NPS לשימוש ב- HTTP/2 עבור APNS.
1 |
הגדר את כתובת ה-URL והפרמטרים של החיבור ב-
הערות אל תגדיר את פסק הזמן של החיבור מתחת ל- 1000. |
2 |
הוסף את מזהי היישומים להקשר של יישומי APNS, הקפד להשמיט את מקש Auth – הגדר אותו לריק. עבור UC-One SaaS: עבור אפליקציית Webex: |
3 |
בדוק את מפתחות האימות עם |
4 |
אם מפתח האימות אינו ריק עבור |
5 |
אפשר HTTP/2:
|
6 |
עבור יישומי SaaS של UC-One בלבד: היכנס לפורטל המשווקים ועבור אל |
7 |
גלול למטה לקטע 'שרת התראות דחיפה' ובחר את המהדורה שלך (למשל. מהדורה 22), ולאחר מכן פעל לפי ההוראות שסופקו בפורטל. |
-
משימה זו חלה על NPS ב- XSP. התעלם ממנו אם ה- NPS שלך נמצא ב- ADP.
-
באפשרותך להשתמש בהליך זה לצורך מעבר להודעות FCMv1 עבור יישומי UC-One Connect או UC-One SaaS לאנדרואיד.
-
עליך להשתמש ב- FCMv1 אם ברצונך להשתמש ב- Proxy של NPS כדי לאמת הודעות דחיפה ל- UC-One או ליישומי Webex Android.
-
משימה זו מכינה את ה- NPS עבור FCMv1 כך שתוכל להפעיל אותו כחלק מהתצורה של פרוקסי אימות NPS. אל תפעיל את FCMv1 עד שתהיה מוכן להגדיר את ה- Proxy של אימות NPS, או שהודעות ללקוחות SaaS ייכשלו.
1 |
קבל את מזהה הפרויקט ממסוף Firebase: | ||||||||||||||||
2 |
קבל את המפתח הפרטי של חשבון השירות שלך מ- Firebase: | ||||||||||||||||
3 |
העתק את המפתח ל- XSP המארח את ה- NPS שלך. | ||||||||||||||||
4 |
הוסף את מזהה הפרוייקט ואת המפתח הפרטי המשויך להקשר של פרוייקטי FCM:
| ||||||||||||||||
5 |
הוסף את היישום UC-One (חיבור או SaaS) ואת מזהה הפרויקט המשויך להקשר של יישומי FCM:
| ||||||||||||||||
6 |
בדוק את התצורה עבור FCM מול התכונות והערכים המומלצים המוצגים כאן. השתמש הפעל
|
-
משימה זו חלה על NPS ב- ADP. התעלם ממנו אם ה-NPS שלך נמצא ב-XSP.
-
באפשרותך להשתמש בהליך זה לצורך מעבר להודעות FCMv1 עבור יישומי UC-One Connect או UC-One SaaS לאנדרואיד.
-
עליך להשתמש ב- FCMv1 אם ברצונך להשתמש ב- Proxy של NPS כדי לאמת הודעות דחיפה ל- UC-One או ליישומי Webex Android.
-
משימה זו מכינה את ה- NPS עבור FCMv1 כך שתוכל להפעיל אותו כחלק מהתצורה של פרוקסי אימות NPS. אל תפעיל את FCMv1 עד שתהיה מוכן להגדיר את ה- Proxy של אימות NPS, או שהודעות ללקוחות SaaS ייכשלו.
1 |
קבל את מזהה הפרויקט ממסוף Firebase: |
2 |
קבל את המפתח הפרטי של חשבון השירות שלך מ- Firebase: |
3 |
יבא את קובץ .json לשרת ADP |
4 |
התחבר ל- ADP CLI והוסף את מפתח הפרויקט וה- API להקשר הפרויקטים של FCM:
|
5 |
הוסף את מזהה היישום והפרוייקט להקשר יישומי FCM:
|
6 |
אמת את התצורה שלך: |
עליך לעשות זאת (כחלק מההעברה) רק אם:
-
ה-NPS שלך משמש עבור אפליקציות UC-One SaaS או BroadWorks Connect Android.
-
כבר בדקת שהודעות דחיפת שיחות לאפליקציות אחרות פועלות עם ה-API של FCMv1.
אתה הופך את FCMv1 ללא זמין באופן זמני מכיוון שמפתחות FCMv1 עבור יישומים אלה חייבים להיות זמינים רק במהלך תהליך קביעת תצורת ה- Proxy של אימות NPS.
1 |
היכנס ל-XSP המארח את ה-NPS המשותף שלך. |
2 |
נווט אל ההקשר של FCM והפוך את FCM v1 ללא זמין: |
התקן את התיקונים הבאים כדי לתמוך בתכונת ה- Proxy של אימות NPS:
תיקונים R22
תיקונים R23
1 |
צור בקשת שירות עם איש הקשר שלך לקליטה, או עם TAC, כדי להקצות את חשבון לקוח OAuth שלך (Webex Common Identity) . כותרת את תצורת NPS של בקשת השירות שלך עבור הגדרתפרוקסי Auth. Cisco מספקת לך מזהה לקוח OAuth, סוד לקוח ואסימון רענון שתקף למשך 60 יום. אם תוקף האסימון יפוג לפני שתשתמש בו עם ה- NPS שלך, תוכל להעלות בקשה נוספת.
| |||||||||||||||||||
2 |
צור את חשבון הלקוח ב- NPS:
כדי לאמת שהערכים שהזנת תואמים למה שניתנה לך, הפעל את | |||||||||||||||||||
3 |
הזן את כתובת ה- URL של NPS Proxy והגדר את מרווח רענון האסימון (30 דקות מומלצות):
| |||||||||||||||||||
4 |
(להודעות אנדרואיד) הוסף את מזהי היישום של Android להקשר יישומי FCM ב- NPS. עבור אפליקציית Webex באנדרואיד: עבור אפליקציית UC-One באנדרואיד: | |||||||||||||||||||
5 |
(להתראות Apple iOS) הוסף את מזהה היישום להקשר של יישומי APNS, הקפד להשמיט את מקש Auth - הגדר אותו לריק. עבור אפליקציית Webex ב-iOS: עבור אפליקציית UC-One ב-iOS: | |||||||||||||||||||
6 |
קביעת התצורה של כתובות ה-URL הבאות של NPS:
| |||||||||||||||||||
7 |
קביעת התצורה של הפרמטרים הבאים של חיבור NPS לערכים המומלצים המוצגים:
| |||||||||||||||||||
8 |
בדוק אם שרת היישומים סורק מזהי יישומים, מכיוון שייתכן שיהיה עליך להוסיף את יישומי Webex לרשימת ההיתרים: |
1 |
הפעל מחדש את ה-XSP: הפעלה מחדש |
2 |
בדוק התראות על שיחות לאנדרואיד על ידי ביצוע שיחות ממנוי BroadWorks ללקוח המתקשר באנדרואיד. ודא שהודעת השיחה מופיעה במכשיר Android. הערות אם הודעות דחיפה מתחילות להיכשל עבור יישום האנדרואיד UC-One, ייתכן שיש הגדרה שגויה. אם זה המצב שלך, אתה יכול לחזור ל- FCM מדור קודם באופן הבא:
|
3 |
בדוק את הודעות השיחה ל-iOS על-ידי ביצוע שיחות ממנוי BroadWorks ללקוח המתקשר ב-iOS. ודאו שהודעת השיחה מופיעה במכשיר ה-iOS. הערות אם הודעות דחיפה מתחילות להיכשל עבור יישום UC-One iOS, ייתכן שיש הגדרה שגויה. אם זה המצב שלך, תוכל לחזור לממשק הבינארי מדור קודם עם האפשרות |