במאמר זה
סקירה כללית של Proxy אימות NPS
dropdown icon
תנאים מוקדמים של Proxy של אימות NPS
    גרסאות מינימליות והגבלות תושבות משותפת
    NPS משותף
    כתובות APN HTTP/2
    אנדרואיד FCMv1
סיכום הגירת Proxy של NPS
בצע הגירה של יישומי שיתוף פעולה של BroadWorks ל-iOS אל HTTP/2
בצע הגירה של יישומי BroadWorks UC-One Connect / SaaS Android אל FCMv1
בצע הגירה של יישומי BroadWorks UC-One Connect / SaaS Android אל FCMv1 (ב-ADP)
הפעל מחדש מצב מדור קודם של FCM
dropdown icon
התקן תיקוני Proxy של אימות NPS
    R22 תיקונים
    R23 תיקונים
קבע את התצורה של NPS לשימוש ב-Proxy של אימות
הפעל מחדש NPS והתראות דחיפת בדיקה
עדכן את Cisco BroadWorks NPS כדי להשתמש ב-NPS Proxy: מדריך תצורה
list-menuבמאמר זה
list-menuמשוב?

למד כיצד לעדכן את NPS של Cisco BroadWorks כדי להשתמש ב-NPS Proxy במדריך תצורה זה. גלה הוראות, שיקולים ושיטות מומלצות שלב אחר שלב לשילוב חלק וביצועי רשת משופרים.

סקירה כללית של Proxy אימות NPS

מאמר זה מתאר כיצד להגדיר NPS משותף לשימוש ב-PROXY של אימות NPS, כך שניתן להשתמש בו גם כדי לדחוף התראות על שיחות ליישומי Webex. אם NPS שלך לא תומך ביישומים אחרים, באפשרותך לבצע את ההליך הפשוט יותר במדריך הפתרונות של Webex for BroadWorks.

סקירת NPS Proxy

לצורך תאימות עם Webex עבור BroadWorks, יש לתקן את ה-NPS שלך כדי לתמוך בתכונת ה-NPS Proxy, לחץ על שרת עבור VoIP ב-UCaaS.

התכונה מיישמת עיצוב חדש בשרת דחיפת התראה כדי לפתור את פגיעויות האבטחה של שיתוף מפתחות פרטיים של תעודת התראה בדחיפה עם ספקי שירות עבור לקוחות ניידים. במקום לשתף אישורי התראה בדחיפה ומפתחות עם ספק השירות, ה-NPS משתמש ב-API חדש כדי להשיג אסימון התראה בדחיפה לטווח קצר מה-UCaaS, ומשתמש באסימון זה לאימות עם שירותי ה-APN של Apple ו-Google FCM.

התכונה גם משפרת את היכולת של שרת דחיפת התראות לדחוף התראות למכשירי Android באמצעות ה-API החדש של העברת הודעות בענן האש של גוגל (FCM) HTTPv1.

תנאים מוקדמים של Proxy של אימות NPS

ה-XSP (או ADP של פלטפורמת מסירת יישומים) המארחת NPS חייב לעמוד בדרישות הבאות:

גרסאות מינימליות והגבלות תושבות משותפת

  • NPS חייב להיות מופעל ב-XSP/ADP ייעודי ו-NPS חייב להיות היישום המתארח היחיד בשרת. זה כדי למנוע הפרעה במשלוח של הודעות דחיפה.

  • צריך להיות יישום NPS אחד בלבד בפריסה. אם אתה משתמש ב-UC-One Collaborate/Connect במכשירים ניידים ו-UC-One SaaS, ואתה מיישם את Webex עבור BroadWorks, עליך לשתף את ה-NPS היחיד הזה עבור כל היישומים.

  • NPS חייב להיות בגרסה R22 או בגרסה XSP מאוחרת יותר, או ADP.

    R22/R23 XSP תואם לערימה R21 אם XSP רק מפעיל את NPS וה-AS הוא R21.SP1. עיין ב-מטריצת התאימות של BroadWorks לקבלת מידע נוסף.

  • ניתן למצוא מידע נוסף על שרת ה-ADP בכתובת Cisco BroadWorks Application Delivery Platform.

NPS משותף

קרא את ההערות האלה לפני שתקבע את התצורה של ה-NPS המשותף שלך לשימוש ב-NPS Proxy:

  • אם נעשה שימוש ב-NPS שלך עם יישומים אחרים (לא רק ביישום Webex): תחילה קבע את התצורה של ה-proxy של NPS, ולאחר מכן שנה את ה-NPS משימוש ב-API מדור קודם של FCM לשימוש ב-API של FCM HTTP v1.

  • לאחר שאימתת שהתראות פועלות כראוי עבור יישומים ישנים יותר עם ה-proxy של NPS, הסר את מפתח ה-API של FCM עבור יישום Android ואת מפתח האימות של APN עבור יישום iOS.

כתובות APN HTTP/2

  • אם פרסת יישומי iOS שאינם מ-Cisco/BroadSoft, קבע את תצורת היישומים האלה לשימוש בפרוטוקול HTTP/2 APNS לפני קביעת התצורה של NPS לשימוש ב-PROXY של NPS.

  • יש לבצע הגירה של רכיבי XSP/ADP שכבר תומכים ביישום Collaborate או SaaS BroadWorks אל HTTP/2. לקבלת מידע מפורט על קביעת התצורה של HTTP/2, ראה HTTP/2 תמיכה בשרת דחיפת התראה עבור APNS (הגירת NPS לתמיכה ביישומי iOS אלה מסוכמת במאמר זה).

אנדרואיד FCMv1

  • אם פרסת יישומי Android שאינם מ-Cisco/BroadSoft, קבע את תצורת היישומים האלה כדי להשתמש במקשי FCMv1 לפני קביעת התצורה של NPS לשימוש ב-PROXY של NPS.

  • אם XSP/ADP תומך כעת ביישום Connect או UC-One SaaS, הפעל את FCMv1 מקשי לאחר הגדרת ה-proxy של NPS. מומלץ לבצע הגירה של כל היישומים הנוספים אל מקשי FCMv1, להפעיל ולבדוק, ולאחר מכן להשבית עד שתהיה מוכן להשלים את הוראות ההגדרה (זרימת ההגירה מתועדת במאמר זה).

סיכום הגירת Proxy של NPS

סיכום חזותי של הגירה ל-Proxy של אימות NPS
Table 1. Summary of Tasks to Migrate to NPS Proxy

רצף

כותרת משימה

מתי/למה נדרשת משימה?

1

בצע הגירה של NPS אל HTTP/2 עבור יישומי SaaS של UC-One (או Connect) ל-iOS.

אם NPS תומך ביישומים אלה, והם עדיין לא מוגדרים עבור HTTP/2.

2

בצע הגירה של NPS ל-FCMv1 עבור יישומי SaaS של UC-One (או Connect) עבור Android.

אם NPS תומך ביישומים אלה, והם עדיין לא מוגדרים עבור FCMv1.

3

הפעל מצב FCMv1 ובדוק התראות דחיפה.

אם ה-NPS תומך ב-UC-One Connect ו/או ביישומים אחרים של Android (שאינם של Cisco).

4

הפעל מחדש מצב מדור קודם של FCM.

אם ה-NPS תומך ב-UC-One SaaS. אם תשאיר את FCMv1 מופעל, לפני שתקבע את התצורה של ה-Proxy של NPS, דחוף התראות ל-UC-One SaaS להתחיל להיכשל.

5

התקן תיקוני proxy של אימות NPS.

אם NPS נמצא ב-XSP R22 או ב-XSP R23.

6

קבע תצורה של NPS לשימוש ב-PROXY של אימות NPS:

  • צרף תמיכה טכנית מ-NPS

  • בקש חשבון CI OAuth

  • צור חשבון CI ב-NPS וקבע את התצורה של סיום זמן הפעלה של אסימון רענון

  • הוסף מזהי יישום Android

  • הוסף מזהי יישום iOS

  • בדוק/הגדר כתובות URL ופסק זמן של חיבור

  • הוסף יישומים לרשימת היתרים של AS

  • (Re) הפעל את FCMv1

  • הפעל מחדש XSP/ADP

  • בדיקת PN עבור יישומי iOS ו-Android

תמיד נדרש.

7

הסר מפתחות מצב מדור קודם של FCM.

עבור יישומים הנתמכים בהצלחה על-ידי NPS ב-FCMv1.

בצע הגירה של יישומי שיתוף פעולה של BroadWorks ל-iOS אל HTTP/2

משימה זו הכרחית עבור התראות בדחיפה ליישומי SaaS של UC-One ו-Webex בפלטפורמות iOS.

לפני שאתה מתחיל

אם ה-XSP שלך מפעיל את R22, עליך להחיל את AP354313 כדי שתוכל להגדיר את יישום NPS לשימוש ב-HTTP/2 עבור APNS.

1

הגדר את כתובת ה-URL של ההפקה ואת פרמטרי החיבור ב- XSP_CLI/Applications/NotificationPushServer/APNS/Production>

set url https://api.push.apple.com/3/device

set connectionPoolSize 2

set connectionTimeout 3000

set connectionIdleTimeoutInSeconds 600

דוגמה 2. אל תגדיר את סיום זמן ההפעלה של החיבור מתחת 1000.

2

הוסף את מזהי היישום להקשר של יישומי APNS, הקפד להשמיט את מפתח האימות - הגדר אותו ריק.

עבור UC-One SaaS:XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.broadsoft.uc-one

עבור יישום Webex: XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

3

בדוק את מקשי האימות עם XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> get

4

אם מפתח האימות אינו ריק עבור com.broadsoft.uc-one, תוכל לנקות אותו באמצעות XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> clear the-authkey

5

הפעל HTTP/2:

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

עבור יישומי SaaS של UC-One בלבד: היכנס לפורטל המשווקים ועבור אל Configuration > BroadWorks > .

7

גלול למטה לקטע שרת דחיפת התראה ובחר את המהדורה שלך (לדוגמה, מהדורה 22), ולאחר מכן פעל בהתאם להוראות המופיעות בפורטל.

בצע הגירה של יישומי BroadWorks UC-One Connect / SaaS אנדרואיד ל-FCMv1

  • משימה זו חלה על NPS ב-XSP. התעלם מכך אם ה-NPS שלך מופעל על ADP.

  • באפשרותך להשתמש בנוהל זה כדי לבצע הגירה אל התראות FCMv1 עבור יישומי Android UC-One Connect או UC-One SaaS.

  • עליך להשתמש ב-FCMv1 אם ברצונך להשתמש ב-proxy של NPS כדי לאמת התראות דחיפה אל UC-One או אל יישומי Webex Android.

  • משימה זו מכינה את ה-NPS עבור FCMv1 כך שתוכל להפעיל אותו כחלק מהתצורה של proxy אימות NPS. אל תפעיל את FCMv1 עד שתהיה מוכן לקבוע את התצורה של Proxy אימות NPS, אחרת ההתראות ללקוחות SaaS ייכשלו.

1

השג את מזהה הפרויקט מקונסולת Firebase:

  1. היכנס אל console.firebase.google.com.

  2. בחר את פרויקט היישום UC-One (Connect או SaaS), פתח את הגדרות הפרויקט שלו.

  3. פתח את הלשונית כללי ורשום את מזהה הפרויקט.

2

קבל את המפתח הפרטי של חשבון השירות שלך מ-Firebase:

  1. נווט אל הלשונית 'חשבונות שירות' בהגדרות הפרויקט.

  2. צור חשבון שירות חדש וקבל את המפתח הפרטי שלו.

  3. או פתח חשבון שירות קיים וצור עבורו מפתח פרטי חדש.

    דוגמה 2. לחשבון השירות חייבת להיות הרשאת firebaseadmin-sdk.

  4. הורד את המפתח למיקום מאובטח.

3

העתק את המפתח ל-XSP שמארח את ה-NPS שלך.

4

הוסף את מזהה הפרויקט והמפתח הפרטי המשויך להקשר הפרויקטים של FCM:

XSP_CLI/Applications/NotificationPushServer/FCM/Projects> add project-id path/to/keyfile

5

הוסף את יישום UC-One (Connect או SaaS) ומזהה הפרויקט המשויך להקשר של יישומי FCM:

XSP_CLI/Applications/NotificationPushServer/FCM/Applications> add applicationId com.broadsoft.connect projectId project-id

6

בדוק את התצורה של FCM כנגד התכונות והערכים המומלצים המוצגים כאן. להשתמש set גרסת הפקודה לשינוי ערכים במידת הצורך:

הפעל XSP_CLI/Applications/NotificationPushServer/FCM> get

פרמטר

ערך מומלץ

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3000

connectionIdleTimeoutInSeconds

600

בצע הגירה של יישומי BroadWorks UC-One Connect / SaaS ל-FCMv1 (ב-ADP)

  • משימה זו חלה על NPS ב-ADP. התעלם מכך אם NPS שלך מופעל XSP.

  • באפשרותך להשתמש בנוהל זה כדי לבצע הגירה אל התראות FCMv1 עבור יישומי Android UC-One Connect או UC-One SaaS.

  • עליך להשתמש ב-FCMv1 אם ברצונך להשתמש ב-proxy של NPS כדי לאמת התראות דחיפה אל UC-One או אל יישומי Webex Android.

  • משימה זו מכינה את ה-NPS עבור FCMv1 כך שתוכל להפעיל אותו כחלק מהתצורה של proxy אימות NPS. אל תפעיל את FCMv1 עד שתהיה מוכן לקבוע את התצורה של Proxy אימות NPS, אחרת ההתראות ללקוחות SaaS ייכשלו.

1

השג את מזהה הפרויקט מקונסולת Firebase:

  1. היכנס אל console.firebase.google.com.

  2. בחר את פרויקט היישום UC-One (Connect או SaaS), פתח את הגדרות הפרויקט שלו.

  3. פתח את הלשונית כללי ורשום את מזהה הפרויקט.

2

קבל את המפתח הפרטי של חשבון השירות שלך מ-Firebase:

  1. נווט אל הלשונית 'חשבונות שירות' בהגדרות הפרויקט.

  2. צור חשבון שירות חדש וקבל את המפתח הפרטי שלו.

  3. או פתח חשבון שירות קיים וצור עבורו מפתח פרטי חדש.

    דוגמה 2. לחשבון השירות חייבת להיות הרשאת firebaseadmin-sdk.

  4. הורד את המפתח (‎.json) למיקום מאובטח.

3

יבא את קובץ ה-‎.json לשרת ADP /bw/install...

4

התחבר ל-ADP CLI והוסף את הפרויקט ואת מפתח ה-API להקשר הפרויקטים של FCM:

ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect-ucaas /bw/install/filename.json

5

הוסף את מזהה היישום ומזהה הפרויקט להקשר של יישומי FCM:

ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add applicationId com.broadsoft.ucaas.connect projectId project-id

6

אמת את התצורה שלך:

ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
Project ID Accountkey
========================
connect-ucaas ********
ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
Application ID Project ID
===================================
com.broadsoft.ucaas.connect connect-ucaas

הפעל מחדש מצב מדור קודם של FCM

עליך לעשות זאת רק (כחלק מההגירה) אם:

  • ה-NPS שלך משמש ליישומי UC-One SaaS או BroadWorks Connect ל-Android.

  • כבר בדקת שהתראות דחיפה על שיחות ליישומים אחרים פועלות עם API של FCMv1.

אתה משבית זמנית את FCMv1 מכיוון שמפתחות FCMv1 עבור יישומים אלה חייבים להיות מופעלים רק במהלך תהליך התצורה של Proxy של אימות NPS.

1

היכנס ל-XSP שמארח את ה-NPS המשותף שלך.

2

נווט אל הקשר FCM והשבית את FCM v1: XSP_CLI/Applications/NotificationPushServer/FCM> set V1enabled false כדי לחזור לשימוש במפתח API מדור FCM.

קבע את התצורה של NPS לשימוש ב-Proxy של אימות

1

צור בקשת שירות עם איש הקשר שלך לצירוף, או עם TAC, כדי להקצות את חשבון הלקוח שלך (Webex Common Identity) OAuth. כותרת בקשת השירות שלך תצורת NPS עבור הגדרת Proxy של אימות.

אנו נותנים לך מזהה לקוח של OAuth, סוד לקוח ואסימון רענון תקף למשך 60 ימים. אם התוקף של האסימון פג לפני שתשתמש בו עם ה-NPS שלך, תוכל להעלות בקשה אחרת.
2

צור את חשבון הלקוח ב-NPS:

XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

הפעל את הפקודה כדי לוודא שהערכים שהזנת תואמים לאלה שסופקו לך. XSP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get

3

הזן את כתובת ה-URL של Proxy של NPS, והגדר את מרווח הרענון של אסימון (30 דקות מומלצות):

ערכי FQDN המבוססים על אזור:

מזרח ארה"ב:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-a.wbx2.com/nps/

מערב ארה"ב:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-r.wbx2.com/nps/

אירופה:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-k.wbx2.com/nps/

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

ערב הסעודית:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-d.wbx2.com/nps/

אוסטרליה:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-m.wbx2.com/nps/

אם זמן ההפעלה של התראות דחיפה הסתיים עקב עיכוב בזיהוי DNS, הגדל את ערך סיום הזמן בקובץ "/etc/resolv.conf" בשרת BroadWorks.

4

(עבור התראות Android) הוסף את מזהי יישום Android להקשר של יישומי FCM ב-NPS.

עבור יישום Webex ב-Android: XSP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

עבור יישום UC-One ב-Android: XSP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.connect

5

(עבור התראות של Apple iOS) הוסף את מזהה היישום להקשר של יישומי APNS, הקפד להשמיט את מפתח האימות - הגדר אותו ריק.

עבור יישום Webex ב-iOS: XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

עבור יישום UC-One ב-iOS: XSP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

קבע את התצורה של כתובות ה-URL הבאות של NPS:

הקשר XSP CLI

פרמטר

ערך

XSP_CLI/Applications/NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects//messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

XSP_CLI/Applications/NotificationPushServer/APNS/Production>

url

https://api.push.apple.com/3/device

7

קבע את התצורה של פרמטרי חיבור NPS הבאים לערכים המומלצים המוצגים:

הקשר XSP CLI

פרמטר

ערך

XSP_CLI/Applications/NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3000

connectionIdleTimeoutInSeconds

600

XSP_CLI/Applications/NotificationPushServer/APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

בדוק אם שרת היישומים מבצע סינון של מזהי יישומים, מכיוון שייתכן שתצטרך להוסיף את יישומי Webex לרשימת ההיתרים:

  1. הפעל AS_CLI/System/PushNotification> get בדוק את הערך של enforceAllowedApplicationList... אם זה true, עליך להשלים משימת משנה זו. אחרת, דלג על שאר משימת המשנה.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

הפעל מחדש NPS והתראות דחיפת בדיקה

1

הפעל מחדש את XSP:

bwrestart
2

בדוק התראות על שיחות ל-Android על-ידי ביצוע שיחות ממנוי BroadWorks ללקוח השיחות ב-Android. ודא שהתראה על שיחה מופיעה במכשיר Android.

דוגמה 2. אם התראות דחיפה מתחילות להיכשל עבור יישום אנדרואיד UC-One, ייתכן שישנה תצורה שגויה. אם זה המצב שלך, תוכל לחזור ל-FCM מדור קודם באופן הבא:

  1. השבת את FCMv1: XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false

  2. הפעל מחדש את XSP: bwrestart

  3. בדוק את התצורה.

  4. הפעל מחדש את FCMv1 והפעל מחדש את XSP.

  5. חזור על הבדיקה.

3

בדוק התראות על שיחות ל-iOS על-ידי ביצוע שיחות ממנוי BroadWorks ללקוח השיחות ב-iOS. ודא שהתראה על שיחה מופיעה במכשיר iOS.

דוגמה 2. אם התראות דחיפה מתחילות להיכשל עבור יישום UC-One iOS, ייתכן שישנה תצורה שגויה. אם זה המצב שלך, תוכל לחזור לממשק הבינארי מדור קודם עם set HTTP2Enabled false

האם המאמר הועיל לך?
האם המאמר הועיל לך?