- בית
- /
- מאמר
למד כיצד לעדכן את NPS של Cisco BroadWorks כדי להשתמש ב-NPS Proxy במדריך תצורה זה. גלה הוראות, שיקולים ושיטות מומלצות שלב אחר שלב לשילוב חלק וביצועי רשת משופרים.
סקירה כללית של Proxy אימות NPS
מאמר זה מתאר כיצד להגדיר NPS משותף לשימוש ב-PROXY של אימות NPS, כך שניתן להשתמש בו גם כדי לדחוף התראות על שיחות ליישומי Webex. אם NPS שלך לא תומך ביישומים אחרים, באפשרותך לבצע את ההליך הפשוט יותר במדריך הפתרונות של Webex for BroadWorks.
סקירת NPS Proxy
לצורך תאימות עם Webex עבור BroadWorks, יש לתקן את ה-NPS שלך כדי לתמוך בתכונת ה-NPS Proxy, לחץ על שרת עבור VoIP ב-UCaaS.
התכונה מיישמת עיצוב חדש בשרת דחיפת התראה כדי לפתור את פגיעויות האבטחה של שיתוף מפתחות פרטיים של תעודת התראה בדחיפה עם ספקי שירות עבור לקוחות ניידים. במקום לשתף אישורי התראה בדחיפה ומפתחות עם ספק השירות, ה-NPS משתמש ב-API חדש כדי להשיג אסימון התראה בדחיפה לטווח קצר מה-UCaaS, ומשתמש באסימון זה לאימות עם שירותי ה-APN של Apple ו-Google FCM.
התכונה גם משפרת את היכולת של שרת דחיפת התראות לדחוף התראות למכשירי Android באמצעות ה-API החדש של העברת הודעות בענן האש של גוגל (FCM) HTTPv1.
-
למידע נוסף, עיין ב-תיאור התכונה של UCaaS.
-
תיקוני BroadWorks עבור התכונה זמינים ב: https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04.
-
ניתן למצוא מידע נוסף על שרת ה-ADP בכתובת Cisco BroadWorks Application Delivery Platform.
תנאים מוקדמים של Proxy של אימות NPS
ה-XSP (או ADP של פלטפורמת מסירת יישומים) המארחת NPS חייב לעמוד בדרישות הבאות:
גרסאות מינימליות והגבלות תושבות משותפת
-
NPS חייב להיות מופעל ב-XSP/ADP ייעודי ו-NPS חייב להיות היישום המתארח היחיד בשרת. זה כדי למנוע הפרעה במשלוח של הודעות דחיפה.
-
צריך להיות יישום NPS אחד בלבד בפריסה. אם אתה משתמש ב-UC-One Collaborate/Connect במכשירים ניידים ו-UC-One SaaS, ואתה מיישם את Webex עבור BroadWorks, עליך לשתף את ה-NPS היחיד הזה עבור כל היישומים.
-
NPS חייב להיות בגרסה R22 או בגרסה XSP מאוחרת יותר, או ADP.
R22/R23 XSP תואם לערימה R21 אם XSP רק מפעיל את NPS וה-AS הוא R21.SP1. עיין ב-מטריצת התאימות של BroadWorks לקבלת מידע נוסף.
-
ניתן למצוא מידע נוסף על שרת ה-ADP בכתובת Cisco BroadWorks Application Delivery Platform.
NPS משותף
קרא את ההערות האלה לפני שתקבע את התצורה של ה-NPS המשותף שלך לשימוש ב-NPS Proxy:
-
אם נעשה שימוש ב-NPS שלך עם יישומים אחרים (לא רק ביישום Webex): תחילה קבע את התצורה של ה-proxy של NPS, ולאחר מכן שנה את ה-NPS משימוש ב-API מדור קודם של FCM לשימוש ב-API של FCM HTTP v1.
-
לאחר שאימתת שהתראות פועלות כראוי עבור יישומים ישנים יותר עם ה-proxy של NPS, הסר את מפתח ה-API של FCM עבור יישום Android ואת מפתח האימות של APN עבור יישום iOS.
כתובות APN HTTP/2
-
אם פרסת יישומי iOS שאינם מ-Cisco/BroadSoft, קבע את תצורת היישומים האלה לשימוש בפרוטוקול HTTP/2 APNS לפני קביעת התצורה של NPS לשימוש ב-PROXY של NPS.
-
יש לבצע הגירה של רכיבי XSP/ADP שכבר תומכים ביישום Collaborate או SaaS BroadWorks אל HTTP/2. לקבלת מידע מפורט על קביעת התצורה של HTTP/2, ראה HTTP/2 תמיכה בשרת דחיפת התראה עבור APNS (הגירת NPS לתמיכה ביישומי iOS אלה מסוכמת במאמר זה).
אנדרואיד FCMv1
-
אם פרסת יישומי Android שאינם מ-Cisco/BroadSoft, קבע את תצורת היישומים האלה כדי להשתמש במקשי FCMv1 לפני קביעת התצורה של NPS לשימוש ב-PROXY של NPS.
-
אם XSP/ADP תומך כעת ביישום Connect או UC-One SaaS, הפעל את FCMv1 מקשי לאחר הגדרת ה-proxy של NPS. מומלץ לבצע הגירה של כל היישומים הנוספים אל מקשי FCMv1, להפעיל ולבדוק, ולאחר מכן להשבית עד שתהיה מוכן להשלים את הוראות ההגדרה (זרימת ההגירה מתועדת במאמר זה).
סיכום הגירת Proxy של NPS

|
רצף |
כותרת משימה |
מתי/למה נדרשת משימה? |
|---|---|---|
|
1 |
בצע הגירה של NPS אל HTTP/2 עבור יישומי SaaS של UC-One (או Connect) ל-iOS. |
אם NPS תומך ביישומים אלה, והם עדיין לא מוגדרים עבור HTTP/2. |
|
2 |
בצע הגירה של NPS ל-FCMv1 עבור יישומי SaaS של UC-One (או Connect) עבור Android. |
אם NPS תומך ביישומים אלה, והם עדיין לא מוגדרים עבור FCMv1. |
|
3 |
הפעל מצב FCMv1 ובדוק התראות דחיפה. |
אם ה-NPS תומך ב-UC-One Connect ו/או ביישומים אחרים של Android (שאינם של Cisco). |
|
4 |
הפעל מחדש מצב מדור קודם של FCM. |
אם ה-NPS תומך ב-UC-One SaaS. אם תשאיר את FCMv1 מופעל, לפני שתקבע את התצורה של ה-Proxy של NPS, דחוף התראות ל-UC-One SaaS להתחיל להיכשל. |
|
5 |
התקן תיקוני proxy של אימות NPS. |
אם NPS נמצא ב-XSP R22 או ב-XSP R23. |
|
6 |
קבע תצורה של NPS לשימוש ב-PROXY של אימות NPS:
|
תמיד נדרש. |
|
7 |
הסר מפתחות מצב מדור קודם של FCM. |
עבור יישומים הנתמכים בהצלחה על-ידי NPS ב-FCMv1. |
בצע הגירה של יישומי שיתוף פעולה של BroadWorks ל-iOS אל HTTP/2
משימה זו הכרחית עבור התראות בדחיפה ליישומי SaaS של UC-One ו-Webex בפלטפורמות iOS.
לפני שאתה מתחיל
אם ה-XSP שלך מפעיל את R22, עליך להחיל את AP354313 כדי שתוכל להגדיר את יישום NPS לשימוש ב-HTTP/2 עבור APNS.
| 1 |
הגדר את כתובת ה-URL של ההפקה ואת פרמטרי החיבור ב-
דוגמה 2. אל תגדיר את סיום זמן ההפעלה של החיבור מתחת 1000. |
| 2 |
הוסף את מזהי היישום להקשר של יישומי APNS, הקפד להשמיט את מפתח האימות - הגדר אותו ריק. עבור UC-One SaaS: עבור יישום Webex: |
| 3 |
בדוק את מקשי האימות עם |
| 4 |
אם מפתח האימות אינו ריק עבור |
| 5 |
הפעל HTTP/2:
|
| 6 |
עבור יישומי SaaS של UC-One בלבד: היכנס לפורטל המשווקים ועבור אל |
| 7 |
גלול למטה לקטע שרת דחיפת התראה ובחר את המהדורה שלך (לדוגמה, מהדורה 22), ולאחר מכן פעל בהתאם להוראות המופיעות בפורטל. |
בצע הגירה של יישומי BroadWorks UC-One Connect / SaaS אנדרואיד ל-FCMv1
-
משימה זו חלה על NPS ב-XSP. התעלם מכך אם ה-NPS שלך מופעל על ADP.
-
באפשרותך להשתמש בנוהל זה כדי לבצע הגירה אל התראות FCMv1 עבור יישומי Android UC-One Connect או UC-One SaaS.
-
עליך להשתמש ב-FCMv1 אם ברצונך להשתמש ב-proxy של NPS כדי לאמת התראות דחיפה אל UC-One או אל יישומי Webex Android.
-
משימה זו מכינה את ה-NPS עבור FCMv1 כך שתוכל להפעיל אותו כחלק מהתצורה של proxy אימות NPS. אל תפעיל את FCMv1 עד שתהיה מוכן לקבוע את התצורה של Proxy אימות NPS, אחרת ההתראות ללקוחות SaaS ייכשלו.
| 1 |
השג את מזהה הפרויקט מקונסולת Firebase: | ||||||||||||||||
| 2 |
קבל את המפתח הפרטי של חשבון השירות שלך מ-Firebase: | ||||||||||||||||
| 3 |
העתק את המפתח ל-XSP שמארח את ה-NPS שלך. | ||||||||||||||||
| 4 |
הוסף את מזהה הפרויקט והמפתח הפרטי המשויך להקשר הפרויקטים של FCM:
| ||||||||||||||||
| 5 |
הוסף את יישום UC-One (Connect או SaaS) ומזהה הפרויקט המשויך להקשר של יישומי FCM:
| ||||||||||||||||
| 6 |
בדוק את התצורה של FCM כנגד התכונות והערכים המומלצים המוצגים כאן. להשתמש הפעל
|
בצע הגירה של יישומי BroadWorks UC-One Connect / SaaS ל-FCMv1 (ב-ADP)
-
משימה זו חלה על NPS ב-ADP. התעלם מכך אם NPS שלך מופעל XSP.
-
באפשרותך להשתמש בנוהל זה כדי לבצע הגירה אל התראות FCMv1 עבור יישומי Android UC-One Connect או UC-One SaaS.
-
עליך להשתמש ב-FCMv1 אם ברצונך להשתמש ב-proxy של NPS כדי לאמת התראות דחיפה אל UC-One או אל יישומי Webex Android.
-
משימה זו מכינה את ה-NPS עבור FCMv1 כך שתוכל להפעיל אותו כחלק מהתצורה של proxy אימות NPS. אל תפעיל את FCMv1 עד שתהיה מוכן לקבוע את התצורה של Proxy אימות NPS, אחרת ההתראות ללקוחות SaaS ייכשלו.
| 1 |
השג את מזהה הפרויקט מקונסולת Firebase: |
| 2 |
קבל את המפתח הפרטי של חשבון השירות שלך מ-Firebase: |
| 3 |
יבא את קובץ ה-.json לשרת ADP |
| 4 |
התחבר ל-ADP CLI והוסף את הפרויקט ואת מפתח ה-API להקשר הפרויקטים של FCM:
|
| 5 |
הוסף את מזהה היישום ומזהה הפרויקט להקשר של יישומי FCM:
|
| 6 |
אמת את התצורה שלך:
|
הפעל מחדש מצב מדור קודם של FCM
עליך לעשות זאת רק (כחלק מההגירה) אם:
-
ה-NPS שלך משמש ליישומי UC-One SaaS או BroadWorks Connect ל-Android.
-
כבר בדקת שהתראות דחיפה על שיחות ליישומים אחרים פועלות עם API של FCMv1.
אתה משבית זמנית את FCMv1 מכיוון שמפתחות FCMv1 עבור יישומים אלה חייבים להיות מופעלים רק במהלך תהליך התצורה של Proxy של אימות NPS.
| 1 |
היכנס ל-XSP שמארח את ה-NPS המשותף שלך. |
| 2 |
נווט אל הקשר FCM והשבית את FCM v1: |
התקן תיקוני Proxy של אימות NPS
התקן את התיקונים הבאים כדי לתמוך בתכונת proxy של אימות NPS:
R22 תיקונים
R23 תיקונים
קבע את התצורה של NPS לשימוש ב-Proxy של אימות
| 1 |
צור בקשת שירות עם איש הקשר שלך לצירוף, או עם TAC, כדי להקצות את חשבון הלקוח שלך (Webex Common Identity) OAuth. כותרת בקשת השירות שלך תצורת NPS עבור הגדרת Proxy של אימות. אנו נותנים לך מזהה לקוח של OAuth, סוד לקוח ואסימון רענון תקף למשך 60 ימים. אם התוקף של האסימון פג לפני שתשתמש בו עם ה-NPS שלך, תוכל להעלות בקשה אחרת.
| |||||||||||||||||||
| 2 |
צור את חשבון הלקוח ב-NPS:
הפעל את הפקודה כדי לוודא שהערכים שהזנת תואמים לאלה שסופקו לך. | |||||||||||||||||||
| 3 |
הזן את כתובת ה-URL של Proxy של NPS, והגדר את מרווח הרענון של אסימון (30 דקות מומלצות): ערכי FQDN המבוססים על אזור: מזרח ארה"ב:
מערב ארה"ב:
אירופה:
ערב הסעודית:
אוסטרליה:
אם זמן ההפעלה של התראות דחיפה הסתיים עקב עיכוב בזיהוי DNS, הגדל את ערך סיום הזמן בקובץ "/etc/resolv.conf" בשרת BroadWorks. | |||||||||||||||||||
| 4 |
(עבור התראות Android) הוסף את מזהי יישום Android להקשר של יישומי FCM ב-NPS. עבור יישום Webex ב-Android: עבור יישום UC-One ב-Android: | |||||||||||||||||||
| 5 |
(עבור התראות של Apple iOS) הוסף את מזהה היישום להקשר של יישומי APNS, הקפד להשמיט את מפתח האימות - הגדר אותו ריק. עבור יישום Webex ב-iOS: עבור יישום UC-One ב-iOS: | |||||||||||||||||||
| 6 |
קבע את התצורה של כתובות ה-URL הבאות של NPS:
| |||||||||||||||||||
| 7 |
קבע את התצורה של פרמטרי חיבור NPS הבאים לערכים המומלצים המוצגים:
| |||||||||||||||||||
| 8 |
בדוק אם שרת היישומים מבצע סינון של מזהי יישומים, מכיוון שייתכן שתצטרך להוסיף את יישומי Webex לרשימת ההיתרים: |
הפעל מחדש NPS והתראות דחיפת בדיקה
| 1 |
הפעל מחדש את XSP: bwrestart
|
| 2 |
בדוק התראות על שיחות ל-Android על-ידי ביצוע שיחות ממנוי BroadWorks ללקוח השיחות ב-Android. ודא שהתראה על שיחה מופיעה במכשיר Android. דוגמה 2. אם התראות דחיפה מתחילות להיכשל עבור יישום אנדרואיד UC-One, ייתכן שישנה תצורה שגויה. אם זה המצב שלך, תוכל לחזור ל-FCM מדור קודם באופן הבא:
|
| 3 |
בדוק התראות על שיחות ל-iOS על-ידי ביצוע שיחות ממנוי BroadWorks ללקוח השיחות ב-iOS. ודא שהתראה על שיחה מופיעה במכשיר iOS. דוגמה 2. אם התראות דחיפה מתחילות להיכשל עבור יישום UC-One iOS, ייתכן שישנה תצורה שגויה. אם זה המצב שלך, תוכל לחזור לממשק הבינארי מדור קודם עם |