במאמר זה
dropdown icon
סקירה כללית של Webex עבור Cisco BroadWorks
    היכרות עם Webex עבור Cisco BroadWorks
    איך זה עובד
    תכונות ומגבלות
    dropdown icon
    מגבלות
      מגבלות העברת הודעות
    אבטחה, נתונים ותפקידים
    אדריכלות
    dropdown icon
    הזמנה והקצאה
      תיקונים נדרשים עם הקצאת זרימה דרך
    הגירה והגנה עתידית
    מינויי מסמכים מומלצים
    מסמכים נוספים
dropdown icon
הכן את הסביבה שלך
    dropdown icon
    נקודות החלטה
      אדריכלות ותשתיות
      הקצאת לקוח ומשתמש
      אזורי שפה נתמכים
      מיתוג
      תבניות קליטה
      הסדרי שותפים מרובים
      מתאם הקצאה ותבניות
    dropdown icon
    דרישות מינימום
      חשבונות
      שרתים בדרישות הרשת והתוכנה שלך
      פלטפורמות יישום Webex
      טלפונים ואביזרים פיזיים
      פרופילי מכשיר
      השגת פרטי כניסה של OAuth עבור Webex עבור Cisco BroadWorks
    dropdown icon
    תעודות הזמנה
      דרישות תעודה עבור אימות TLS
      דרישות תעודה נוספות עבור אימות TLS הדדי באמצעות ממשק CTI
    dropdown icon
    הכנת הרשת שלך
      דרישות רשת עבור שירותי Webex
      תמיכת יתירות של BroadWorks
dropdown icon
פרוס את Webex עבור BroadWorks
    סקירת פריסה
    צירוף שותף ל-Webex עבור Cisco BroadWorks
    dropdown icon
    קבע תצורה של שירותים ב-Webex שלך עבור Cisco BroadWorks XSP|ADPs
      ממשקי Xsi
      קבע תצורה של שירות אימות (עם אימות אסימון CI)
      קביעת תצורה של TLS והצפנים בממשקי HTTP (עבור שירות XSI ואימות)
      קבע את התצורה של ניהול המכשיר ב-XSP|ADP, שרת יישומים ושרת פרופיל
    ממשק CTI ותצורה קשורה
    תצוגת אינטרנט של הגדרות שיחה
    פרוס CSWV ב-BroadWorks
    קבע את התצורה של יישום Webex לשימוש בתצוגת אינטרנט של הגדרות שיחה
    dropdown icon
    קבע תצורה של התראות דחיפה על שיחות ב-Webex עבור BroadWorks
      שיקולים של APNS
      הכנת ה-NPS שלך עבור Webex עבור Cisco BroadWorks
      קבע את התצורה של NPS לשימוש ב-Proxy של אימות
      בצע הגירה של NPS אל FCMv1
    קבע את התצורה של ארגון השותף שלך במרכז השותפים
    קבע תצורה של שרת יישומים עם כתובת URL של שירות הקצאה
    API של בדיקת הקצאה מראש
    קבע תצורה של SSO של שותף עם OpenID Connect (OIDC) (מומלץ)
    dropdown icon
    קבע תצורה של SSO של שותף עם SAML
      הפעלת ספק הזהות של BroadWorks ב-Control Hub
    הפעל מזהה מתאם שיחה
    סנכרון ספר טלפונים
    dropdown icon
    היסטוריית שיחות מאוחדת
      חיווי ספאם חזותי
    dropdown icon
    סנכרון מצב של עוזר אישי
      תנאים מוקדמים
      הפעל סנכרון מצב של מסייע אישי (אשכול חדש)
      הפעל סנכרון מצב של מסייע אישי (אשכול קיים)
      השבת סנכרון מצב של עוזר אישי
    זיהוי מתקשר וניתוב מחדש של שיחה
    dropdown icon
    בחר מזהה מתקשר
      תכונות נוספות
      תנאים מוקדמים
      תיקוני BroadWorks
      תצורת יישום Webex
    הופעת קו משותף
    dropdown icon
    סינכרון 'נא לא להפריע' (DND)
      תנאים מוקדמים
      שעות שקטות
    הקלטת שיחות
    dropdown icon
    הפעלת דואר קולי עבור שילוב Microsoft Teams
      דרישות
    חניית שיחות קבוצתיות ואחזור
    התפרצות
    dropdown icon
    העברת שיחות SIP לפגישה ב-Webex
      קבע תצורה של חיוג URI
      שיטות מומלצות, מגבלות ופתרון בעיות
    שיחות E911 חירום
    dropdown icon
    התאם אישית והקצה לקוחות
      הוסף תבניות תצורה של יישום Webex לשרת היישומים של BroadWorks
    קביעת התצורה של ארגון הבדיקה שלך עבור Webex עבור Cisco BroadWorks
    בדיקת משתמשים
dropdown icon
ניהול Webex עבור BroadWorks
    הקצה ארגוני לקוח
    הקצה משתמשים
    dropdown icon
    העבר משתמשי Webex ל-Webex עבור Cisco BroadWorks
      העבר משתמש (בהסכמה) ל-Webex עבור Cisco BroadWorks
      צרף את Webex for BroadWorks לארגון קיים
      נתק את Webex עבור BroadWorks מארגון קיים
    dropdown icon
    נהל משתמשים וארגונים
      אמת הקצאת משתמש עם הודעות דוא"ל לא מהימנות
      שנה מזהה משתמש או כתובת דוא"ל
      שנה חבילת משתמש במרכז השותפים
      מחק משתמשים
      מחק ארגון
    ביטול מינוי מ-Control Hub
    ניהול הפצה
    dropdown icon
    קבע מחדש את תצורת המערכת
      ערוך או מחק אשכול BroadWorks במרכז השותפים
      ערוך או מחק תבנית קליטה במרכז השותפים
    מסייע Webex
    השבת שיחות Webex
    השבת שיתוף וידאו או מסך בשיחות
    שדה נורית דולקת / התראת מענה לשיחות
    תמיכה בשילוב Slido
    מענה אוטומטי בצליל
    הגדלת קיבולת
    ניהול תעודות שרת HTTP
    dropdown icon
    הגדרות כלליות של Wholesale
      הגבל לפי מצב שותף
      הגבלות
      הפעל מצב 'מוגבל על ידי שותף'
    ניתוח נתונים של שותף
    ממשקי API של דוח חיוב
    dropdown icon
    פתרון בעיות של Webex עבור Cisco BroadWorks
      תמיכה
dropdown icon
חומר עזר עבור Webex עבור BroadWorks
    השוואת UC-One SaaS עם Webex עבור Cisco BroadWorks
    התקן את Webex וכניסה (פרספקטיבה של מנוי)
    dropdown icon
    חילופי נתונים ואחסון
      צירוף של ספק שירות
      הקצאת משתמשים של ספק שירות
      הסרת משתמשים
      התחברות משתמש ואחזור תצורה
      שימוש קבוע במצב
    שימוש ב-API של הקצאת משאבים
    דרישות תוכנה של BroadWorks
    תגי BroadWorks נדרשים עבור Webex
    זרימות הקצאת משתמשים והפעלה
    זרימת כניסה של SSO
    אינטראקציות משתמשים
    אינטראקציות לקוח
    הנחיות לבדיקה ולמעבדה
    הפעלת דואר קולי
    טרמינולוגיה
dropdown icon
נספח
    קבע תצורה של שירותים (עם mTLS עבור שירות אימות)
    dropdown icon
    דרישות תעודה נוספות עבור אימות TLS הדדי מול AuthService
      דרישות אישור TLS הדדיות עבור ה-TLS-bridge Proxy
      דרישות אישור TLS הדדיות עבור TLS-עובר Proxy או XSP ב-DMZ
    היסטוריית תיקונים של מסמכים
מדריך הפתרונות של Webex עבור Cisco BroadWorks
list-menuבמאמר זה
list-menuמשוב?

מדריך הפתרונות של Webex עבור Cisco BroadWorks מיועד למנהלי מערכת ברמת שותף. המדריך מתאר כיצד להגדיר ולפרוס את Webex עבור Cisco BroadWorks. Webex עבור Cisco BroadWorks מספק ללקוחות המתקשרים ל-BroadWorks תכונות שיתוף פעולה של Webex. מנויים משתמשים ביישום יחיד (יישום Webex) כדי לנצל תכונות שסופקו על-ידי שתי הפלטפורמות.

סקירה של Webex עבור Cisco BroadWorks

היכרות עם Webex עבור Cisco BroadWorks

היסטוריית תיקונים של מסמכים

סעיף זה מטפל במנהלי מערכת בארגונים שותפים של Cisco (ספקי שירותים) המיישמים את Webex עבור ארגוני הלקוחות שלהם או מספקים פתרון זה ישירות למנויים שלהם.

מטרת הפתרון

  • כדי לספק תכונות שיתוף פעולה בענן Webex ללקוחות קטנים ובינוניים שכבר יש להם שירות שיחות המסופק על-ידי ספקי שירות BroadWorks.

  • כדי לספק שירות שיחות מבוסס-BroadWorks ללקוחות Webex קטנים ובינוניים.

הקשר

אנו מפתחים את כל לקוחות שיתוף הפעולה שלנו לקראת יישום מאוחד. נתיב זה מפחית את קשיי האימוץ, משפר יכולת תאימות הדדית והגירה, ומספק חוויות משתמש צפויות לאורך כל תיק שיתוף הפעולה שלנו. חלק ממאמץ זה הוא להעביר את יכולות ההתקשרות של BroadWorks ליישום Webex, ובסופו של דבר להפחית את ההשקעה בלקוחות UC-One.

יתרונות

  • הגהה עתידית: נגד סיום החיים של UC-One Collaborate, תנועה של כל הלקוחות לעבר Unified Client Framework (UCF)

  • הטוב ביותר של שניהם: הפעלת תכונות העברת הודעות ופגישות של Webex תוך שמירה על שיחות BroadWorks ברשת הטלפוניה שלך

טווח פתרון

  • לקוחות קיימים / חדשים קטנים עד בינוניים (פחות מ-250 מנויים) שרוצים חבילת תכונות שיתוף פעולה, ייתכן שכבר יש להם שיחות BroadWorks.

  • לקוחות Webex קיימים קטנים עד בינוניים המעוניינים להוסיף שיחות BroadWorks.

  • לא ארגונים גדולים יותר (עיין בתיק המוצרים הארגוני שלנו עבור Webex).

  • לא משתמשים בודדים (יש להעריך את ההצעות המקוונות של Webex).

התכונה מוגדרת בתיקי שימוש עסקיים קטנים עד בינוניים ב-Webex עבור Cisco BroadWorks. חבילות Webex עבור Cisco BroadWorks נועדו להפחית את המורכבות עבור מכשירי SMB, ואנו מעריכים כל הזמן את התאמתם למקטע זה. אנו עשויים לבחור להסתיר או להסיר תכונות שאחרת היו זמינות בחבילות הארגון.

דרישות מקדימות להצלחה עם Webex עבור Cisco BroadWorks

#

דרישה

הערות

1

תיקון נוכחי BroadWorks R22 ואילך

2

XSP|ADP עבור XSI‏, CTI‏, DMS ו-authService

XSP|ADP ייעודי עבור WeBEX עבור Cisco BroadWorks

3

ניתן לשתף XSP|ADP נפרד עבור NPS, עם פתרונות אחרים המשתמשים ב-NPS.

אם יש לך פריסת שיתוף פעולה קיימת, סקור המלצות על תצורות XSP|ADP ו-NPS.

4

אימות אסימון CI (עם TLS) הוגדר עבור חיבורי Webex לשירות האימות.

5

mTLS הוגדר עבור חיבורי WeBEX לממשק CTI.

יישומים אחרים אינם דורשים mTLS.

6

המשתמשים חייבים להתקיים ב-BroadWorks וצריכים את התכונות הבאות, בהתאם להחלטת ההקצאה שלך:

  • Flowthrough עם הודעות דוא"ל מהימנות: תכונת הדוא"ל של משתמש BroadWorks חייבת להכיל כתובת דוא"ל חוקית, ייחודית למשתמש זה. למשתמש חייב להיות גם מספר ראשי או שלוחה.

  • בצע עם הודעות דוא"ל לא מהימנות, או הפעלה עצמית, או הקצאת API: המשתמש אינו זקוק לכתובת דוא"ל, אבל חייב להיות לו מספר ראשי או שלוחה.

עבור הודעות דוא"ל מהימנות: מומלץ לשים גם את אותה כתובת דוא"ל בתכונת המזהה החלופי, כדי לאפשר למשתמשים להיכנס עם כתובת דוא"ל מול BroadWorks.

עבור הודעות דוא"ל לא מהימנות: בהתאם להגדרות הדוא"ל של המשתמש, השימוש בהודעות דוא"ל לא מהימנות עלול לגרום לכך שהדוא"ל יישלח לתיקיית דואר הזבל או דואר הזבל של המשתמש. ייתכן שמנהל המערכת יצטרך לשנות את הגדרות הדוא"ל של המשתמש כדי לאפשר דומיינים

7

קובץ Webex עבור Cisco BroadWorks DTAF עבור יישום Webex

8

BW Business Lic או Std Enterprise או Prem Enterprise Lic + Webex עבור מינוי Cisco BroadWorks

אם יש לך פריסה קיימת של שיתוף פעולה, אינך צריך עוד חבילת הרחבה של UC-One, Collab Lic, ו-Meet-me Conference Ports.

אם יש לך פריסת UC-One SaaS קיימת, אין שינויים נוספים מלבד קבלת תנאי חבילת פרימיום.

9

IP/יציאות חייבות להיות נגישות דרך שירותי backend של Webex ויישומי Webex דרך האינטרנט הציבורי.

עיין בסעיף "הכנת הרשת שלך".

10

הגדרת TLS V1.2 ב־ XSP|ADPs

11

עבור הקצאת Flowthrough, שרת היישומים חייב להתחבר למתאם ההקצאה של BroadWorks.


 

אנחנו לא בודקים או תומכים בתצורת Proxy יוצאת. אם אתה משתמש ב-proxy יוצא, אתה מקבל את האחריות לתמוך בו עם Webex עבור Cisco BroadWorks.

ראה את נושא "הכן את הרשת שלך".

אודות מסמך זה

מטרת מסמך זה היא לעזור לך להבין, להתכונן, לפרוס ולנהל את פתרון Webex עבור Cisco BroadWorks. הסעיפים העיקריים במסמך משקפים מטרה זו.

מדריך זה כולל חומר קונספטואלי וסימוכין. בכוונתנו לכסות את כל ההיבטים של הפתרון במסמך אחד זה.

קבוצת המשימות המינימלית לפרוס את הפתרון היא:

  1. השג את צוות החשבון שלך כדי להפוך לשותף Cisco. חשוב שתחקור את נקודות המגע של Cisco כדי להכיר את עצמך (ולקבל הדרכה). כאשר אתה הופך לשותף Cisco, אנו מיישמים את הלחצן הדו-מצבי של Webex עבור Cisco BroadWorks לארגון השותף שלך ב-Webex. (ראה פריסת Webex עבור Cisco BroadWorks > צירוף שותפים במסמך זה.)

  2. קבע את התצורה של מערכות BroadWorks לשילוב עם Webex. (ראה פריסת Webex עבור Cisco BroadWorks > קביעת התצורה של שירותים ב-Webex עבור Cisco BroadWorks XSP|ADP במסמך זה.)

  3. השתמש במרכז השותפים כדי לחבר את Webex ל-BroadWorks. (ראה פריסת Webex עבור Cisco BroadWorks > קבע את תצורת ארגון השותף שלך במרכז השותפים במסמך זה.)

  4. השתמש במרכז השותפים כדי להכין תבניות הקצאת משתמשים. (ראה פריסת Webex עבור Cisco BroadWorks > קבע את התצורה של תבניות צירוף משתמש במסמך זה.)

  5. בדוק והצטרף ללקוח על-ידי הקצאת משתמש אחד לפחות. (ראה פריסה של Webex עבור Cisco BroadWorks > קבע את התצורה של ארגון הבדיקה שלך.)


 
  • אלה שלבים ברמה גבוהה, בסדר הטיפוסי. ישנן מספר משימות שאינך יכול להתעלם מהן.

  • אם ברצונך ליצור יישומים משלך כדי לנהל את מנויי Webex עבור Cisco BroadWorks שלך, עליך לקרוא באמצעות ה-API של ההקצאה בקטע 'עיון' של מדריך זה.

מינוח

אנו מנסים להגביל את ז'רגון וראשי תיבות המשמשים במסמך זה, ולהסביר כל מונח כאשר נעשה בו שימוש לראשונה. (ראה Webex עבור Cisco BroadWorks Reference > טרמינולוגיה אם מונח זה אינו מוסבר בהקשר.)

איך זה עובד

Webex עבור Cisco BroadWorks היא הצעה המשלבת את BroadWorks Calling ב-Webex. מנויים משתמשים ביישום יחיד (יישום Webex) כדי לנצל את התכונות המסופקות על ידי שתי הפלטפורמות:

  • משתמשים מתקשרים למספרי PSTN באמצעות תשתית BroadWorks שלך.

  • משתמשים מתקשרים למספרי BroadWorks אחרים באמצעות תשתית BroadWorks (שיחות שמע/וידאו על-ידי בחירת המספרים המשויכים למשתמשים או ללוח החיוג כדי להציג את המספרים).

  • משתמשים יכולים, לחלופין, לבצע שיחת Webex VOIP דרך תשתית Webex על-ידי בחירה באפשרות "שיחת Webex" ביישום Webex. (שיחות אלה הן יישום Webex ליישום Webex, ולא יישום Webex ל-PSTN).

  • המשתמשים יכולים לארח ולהצטרף ל-Webex Meetings.

  • משתמשים יכולים לשלוח זה לזה הודעות זה לזה או במרחבים (צ'אט קבוצתי מתמשך), ולהפיק תועלת מתכונות כמו חיפוש ושיתוף קבצים (בתשתית Webex).

  • המשתמשים יכולים לשתף נוכחות (מצב). הם יכולים לבחור נוכחות מותאמת אישית או נוכחות מחושבת לקוח.

  • לאחר שנצרף אותך כארגון שותף ב-Control Hub, עם הזכאויות הנכונות, תוכל להגדיר את הקשר בין מופע BroadWorks ל-Webex.

  • אתה יוצר ארגוני לקוחות ב-Control Hub, ומקצה משתמשים בארגונים האלה.

  • כל מנוי ב-BroadWorks מקבל זהות Webex בהתבסס על כתובת הדוא"ל שלו (תכונת מזהה דוא"ל ב-BroadWorks).

  • משתמשים מאמתים מול BroadWorks או מול Webex.

  • לקוחות מונפקים עם אסימונים בעלי תוחלת חיים ארוכה כדי לאשר אותם עבור שירותים ב-BroadWorks וב-Webex.

יישום Webex במרכז הפתרון הזה; זהו יישום בר-ביצוע הזמין בשולחנות העבודה של Mac/Windows, ובטלפונים ניידים של Android/iOS.

יש גם גרסת אינטרנט של יישום Webex שאינה כוללת כעת תכונות שיחה.

הלקוח מתחבר לענן Webex כדי לספק תכונות של העברת הודעות, נוכחות ופגישות.

הלקוח נרשם למערכות BroadWorks שלך עבור תכונות שיחה.

ענן Webex פועל עם מערכות BroadWorks שלך כדי להבטיח חוויית הקצאת משתמשים חלקה.

תכונות ומגבלות

אנו מציעים מספר חבילות עם תכונות שונות.

חבילת "טלפון מתוכנת"

סוג חבילה זה משתמש ביישום Webex כלקוח טלפון מתוכנת בלבד עם יכולת התקשרות, אך ללא יכולות העברת הודעות. משתמשים עם סוג חבילה זה יכולים להצטרף לפגישות Webex, אבל לא יכולים להתחיל פגישות בעצמם. כאשר משתמשים אחרים (טלפון מתוכנת או לא מתוכנת) מחפשים בספר הטלפונים של משתמש מתוכנת, תוצאות החיפוש אינן מספקות אפשרות לשלוח הודעה.

משתמשי טלפון מתוכנת יכולים לשתף את המסך שלהם בזמן שיחה.

חבילת "בסיסי"

החבילה הבסיסית כוללת תכונות של שיחות, העברת הודעות ופגישות. הוא כולל 100 משתתפים בפגישות "מרחב מאוחד" ובפגישות בחדר פגישות אישי (PMR). (** ראה את הפתק שלהלן עבור חריגה). בחבילה זו, הפגישות יכולות להימשך מרבי של 40 דקות.

חבילת "סטנדרטי"

חבילה זו כוללת גם את כל מה שנמצא בחבילה הבסיסית, כגון עד 100 משתתפים בפגישות "מרחב מאוחד" ובפגישות בחדר פגישות אישי (PMR).

שיתוף מסך בפגישה של PMR הוא תפקיד שמוחזק בתחילה רק על-ידי מארח הפגישה, אבל המארח יכול להעביר את 'תפקיד המציג' לכל משתתף בפגישה שהוא בוחר, ורק המארח יכול לקחת מחדש את תפקיד המציג מבלי שהמארח הנוכחי יעביר אותו אליו.

חבילת "פרימיום"

חבילה זו כוללת את כל מה שנמצא בחבילה הסטנדרטית בתוספת עד 300 משתתפים בפגישת "מרחב מאוחד" ועד 1000 משתתפים בחדר פגישות אישי (PMR).

שיתוף מסך בפגישה PMR נתמך עבור כל משתתף בפגישה.

השווה חבילות

חבילה

שיחות

העברת הודעות

פגישות Unified Space

פגישות PMR

טלפון מתוכנת

כלול

לא כלול

ללא

ללא

בסיסי

כלול

כלול

100 משתתפים

100 משתתפים

רגיל

כלול

כלול

100 משתתפים

100 משתתפים

פרימיום

כלול

כלול

300 משתתפים

1000 משתתפים


 
מגבלת הפגישה ב-Unified Space עבור משתמשים בסיסיים היא 100 משתתפים לכל פגישה ב-Unified Space, אלא אם כן המרחב כולל גם משתמשים שהוקצו לחבילות "סטנדרטיות" או "פרימיום", ובמקרה זה המגבלה גדלה בהתבסס על חבילת משתמש מארח.

 

"Unified Space Meetings" מתייחס לפגישה של Webex (מתוזמנת או לא מתוזמנת) המתרחשת במרחב Webex. לדוגמה, משתמש יוזם פגישה מהמרחב דרך הלחצנים "פגישות" או "תזמן".

"פגישות PMR" מתייחס לפגישת Webex (מתוזמנת או לא מתוכננת) המתקיימת בחדר פגישות אישי (PMR) של משתמש. הפגישות האלה משתמשות בכתובת URL ייעודית (לדוגמה: cisco.webex.com/meet/roomOwnerUserID).

תכונות העברת הודעות ופגישות

עיין בטבלה הבאה עבור הבדלים בתכונות תמיכה בתכונות של פגישות PMR עבור חבילות Basic, Standard ו-Premium.

טבלה 1. הבדלי תמיכה בתכונות עבור פגישות PMR

תכונת פגישה

נתמך בחבילה בסיסית

ייבוא עם חבילה סטנדרטית

נתמך עם חבילת Preminum

הערה

משך הפגישה

40 דקות או פחות

ללא הגבלה

ללא הגבלה

שיתוף שולחן העבודה

כן

כן

כן

שיתוף שולחן עבודה בסיסי על-ידי כל משתתף בפגישה ב-PMR.

סטנדרטי —שיתוף שולחן עבודה על-ידי מארח פגישה של PMR בלבד.

Premium—שיתוף שולחן עבודה על-ידי כל משתתף פגישה ב-PMR.

שיתוף אפליקציות

כן

כן

כן

שיתוף -יישומים בסיסי-על-ידי כל משתתף פגישה ב-PMR.

סטנדרטי —שיתוף יישומים על-ידי מארח פגישה של PMR בלבד.

Premium—שיתוף יישומים על-ידי כל משתתף פגישה ב-PMR.

צ'אט מרובה משתתפים

כן

כן

כן

לוח עבודה

כן

כן

כן

הגנה על סיסמה

כן

כן

כן

Web App - אין הורדה או תוספים (חוויית אורח)

כן

כן

כן

תמיכה בצימוד עם מכשירי Webex

כן

כן

כן

בקרת רצפה (השתק אחד / הרחיק את כולם)

כן

כן

כן

קישור לפגישות מתמשך

כן

כן

כן

כניסות לאתר Meetings

כן

כן

כן

הצטרפות לפגישה באמצעות VoIP

כן

כן

כן

נעילה

כן

כן

כן

פקדי מציג

לא

לא

כן

פקד שליטה מרחוק

לא

לא

כן

מספר משתתפים

100

100

1000

ההקלטה נשמרה באופן מקומי במערכת

כן

כן

כן

הקלטה בענן

לא

לא

כן

הקלטה - אחסון בענן

לא

לא

10GB לכל אתר

תמלולי ההקלטות

לא

לא

כן

תזמון פגישות

כן

כן

כן

הפעל שיתוף תוכן עם שילובים חיצוניים

לא

לא

כן

בסיסי— שיתוף תוכן על-ידי כל משתתף פגישה ב-PMR.

סטנדרטי—שיתוף תוכן על-ידי מארח פגישה של PMR בלבד.

פרימיום—שיתוף תוכן על-ידי כל משתתף פגישה ב-PMR.

אפשר שינוי כתובת URL של PMR

לא

לא

כן

בסיסי-משתמשים יכולים לשנות את כתובת ה-URL של PMR מאתר Webex. מנהלי מערכת של שותפים וארגון יכולים לשנות את כתובת ה-URL מ-Control Hub.

סטנדרטי—ניתן לשנות את כתובת ה-URL של PMR רק מ-Partner Hub על-ידי מנהלי מערכת של שותף וארגון.

פרימיום—משתמשים יכולים לשנות את כתובת ה-URL של PMR מאתר Webex. מנהלי מערכת של שותפים וארגון יכולים לשנות את כתובת ה-URL מ-Partner Hub.

Meetings Live Streaming (לדוגמה, ב-Facebook, Youtube)

לא

לא

כן

אפשר למשתמשים אחרים לתזמן פגישות בשמם

לא

לא

כן

הוסף מארח חלופי

כן

לא

כן

שילוב יישומים (למשל Zendesk, Slack)

תלוי בשילוב

תלוי בשילוב

כן

עיין בסעיף שילובים באפליקציה שלהלן לקבלת מידע נוסף אודות תמיכה.

שילוב עם לוח שנה של Microsoft Office 365

כן

כן

כן

שילוב עם Google Calendaring עבור G Suite

כן

כן

כן

מרכז העזרה של Webex מפרסם את התכונות ואת התיעוד הפונה למשתמש עבור Webex ב- help.webex.com. קרא את המאמרים הבאים כדי לקבל מידע נוסף על התכונות:

תכונות חיוג

חוויית השיחות דומה לפתרונות קודמים המשתמשים במנוע בקרת השיחות של BroadWorks. ההבדל בין UC-One Collaborate ו-UC-One SaaS הוא שיישום Webex הוא הלקוח הרך הראשי.

שילובי אפליקציות

באפשרותך לשלב את Webex עבור Cisco BroadWorks עם היישומים הבאים:

תמיכה בתשתית שולחן עבודה וירטואלי (VDI)

Webex עבור Cisco BroadWorks תומך כעת בסביבות 'תשתית שולחן עבודה וירטואלי' (VDI). לקבלת פרטים על אופן פריסת תשתית VDI, עיין במדריך פריסה עבור תשתית של Webex עבור שולחן עבודה וירטואלי (VDI).

תמיכה ב-IPv6

Webex עבור Cisco BroadWorks תומך בכתובת IPv6 עבור יישום Webex.

מפת דרכים עתידית

לקבלת תובנות על הכוונות שלנו לגבי הגרסאות העתידיות של Webex עבור Cisco BroadWorks, בקר ב-https://salesconnect.cisco.com/#/program/PAGE-16649. פריטי מפת הדרכים אינם מחייבים בשום קיבולת. Cisco שומרת לעצמה את הזכות למנוע או לשנות כל פריט זה או את כל הפריטים האלה ממהדורות עתידיות.

מגבלות

מגבלות הקצאה

אזור הזמן של אתר פגישות

אזור הזמן של המנוי הראשון עבור כל חבילה הופך לאזור הזמן של אתר Webex Meetings שנוצר עבור חבילה זו.

אם לא צוין אזור זמן בבקשת ההקצאה עבור המשתמש הראשון של כל חבילה, אזור הזמן של אתר Webex Meetings עבור חבילה זו מוגדר לברירת המחדל האזורית של ארגון המנויים.

אם הלקוח שלך זקוק לאזור זמן ספציפי של אתר Webex Meetings, ציין את timezone פרמטר בבקשת ההקצאה עבור:

  • המנוי הראשון שהוקצה לחבילה הסטנדרטית בארגון.

  • המנוי הראשון שהוקצה לחבילת פרימיום בארגון.

  • המנוי הראשון שהוקצה לחבילה בסיסית בארגון.

מגבלות כלליות

  • אין התקשרות בגרסת האינטרנט של לקוח Webex (זוהי מגבלת לקוח, לא מגבלת פתרון).

  • ייתכן שלWebex עדיין אין את כל בקרות ממשק המשתמש כדי לתמוך בחלק מתכונות בקרת השיחות הזמינות מ-BroadWorks.

  • לא ניתן כרגע "תווית לבנה" של לקוח Webex.

  • כאשר אתה יוצר ארגוני לקוחות באמצעות שיטת ההקצאה שבחרת, הם נוצרים באופן אוטומטי באותו אזור כמו ארגון השותף שלך. התנהגות זו היא על-ידי עיצוב. אנו מצפים מהשותפים הבינלאומיים ליצור ארגון שותף בכל אזור שבו הם מנהלים ארגוני לקוחות.

  • דיווח על פגישות ושימוש בהודעות זמין דרך ארגון הלקוח ב-Control Hub.

בעיות ידועות ומגבלות

לקבלת רשימה עדכנית של בעיות ומגבלות מוכרות עם ההצעה של Webex עבור Cisco BroadWorks, ראה בעיות ומגבלות מוכרות.

מגבלות העברת הודעות

מגבלות אחסון הנתונים הבאות (העברת הודעות וקבצים בשילוב) חלות על ארגונים שרכשו את Webex עבור שירותי Cisco BroadWorks באמצעות ספק שירות. מגבלות אלה מייצגות את האחסון המרבי עבור הודעות וקבצים בשילוב.

  • בסיסי: 2 GB לכל משתמש במשך 3 שנים

  • תקן 5 ג'יגה בייט לכל משתמש למשך 3 שנים

  • פרימיום: 10 ג'יגה בייט למשתמש במשך 5 שנים

עבור כל ארגון לקוח, סכומים אלה לכל משתמש מאוגדים כדי לספק סך מצטבר עבור אותו לקוח, בהתבסס על מספר המשתמשים. לדוגמה, לחברה עם חמישה משתמשי פרימיום יש מגבלת העברת הודעות ואחסון קבצים כוללת של 50 ג'יגה בייט. משתמש בודד יכול לחרוג מהמגבלה לכל משתמש (10 ג'יגה בייט) בתנאי שהחברה עדיין נמצאת תחת המקסימום המצטבר (50 ג'יגה בייט).

עבור מרחבי צוות שנוצרו, מגבלות העברת ההודעות חלות על סך המצטבר עבור ארגון הלקוח שבבעלותו מרחב הצוות. תוכל למצוא מידע על הבעלים של מרחבי צוות בודדים ממדיניות המרחב. לקבלת מידע אודות אופן הצפייה במדיניות המרחב עבור מרחב צוות בודד, ראה https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

מידע נוסף

לקבלת מידע נוסף על מגבלות העברת הודעות כלליות החלות על מרחבי צוות של הודעות Webex, ראה ב-https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

אבטחה, נתונים ותפקידים

אבטחת Webex

לקוח Webex הוא יישום מאובטח שהופך חיבורים מאובטחים ל-Webex ול-BroadWorks. הנתונים המאוחסנים בענן Webex, ונחשפים למשתמש דרך ממשק יישום Webex, מוצפנים הן במעבר והן במנוחה.

יש פרטים נוספים על חילופי נתונים בסעיף ההפניה במסמך זה.

לקריאה נוספת

תושבות נתוני ארגון

אנחנו מאחסנים את נתוני Webex שלך במרכז הנתונים שתואמים ביותר לאזור שלך. ראה מיקום הנתונים ב-Webex במרכז העזרה.

תפקידים

מנהל מערכת של ספק שירות (אתה): עבור פעילויות תחזוקה יומיומיות, אתה מנהל את החלקים המקומיים (שיחות) של הפתרון באמצעות המערכות שלך. אתה מנהל את החלקים של Webex של הפתרון באמצעות Partner Hub.

לקבלת מידע על התפקידים הזמינים לשותפים, הרשאות הגישה המלוות את התפקידים הללו וכיצד להקצות תפקידים, ראה תפקידי מנהל מערכת של שותפים עבור Webex עבור BroadWorks ו-Wholesale RTM.


 
המשתמש הראשון שהוקצה למארגן שותף חדש מוקצה באופן אוטומטי למנהל המערכת המלא ולתפקידי מנהל מערכת של שותף מלא. מנהל מערכת זה יכול להשתמש במאמר שלעיל כדי להקצות תפקידים נוספים.

צוות תפעול הענן של Cisco: יוצר את "ארגון השותף" שלך במרכז השותפים, אם הוא לא קיים, במהלך ההצטרפות שלך.

לאחר חשבון Partner Hub שלך, הגדר את ממשקי Webex למערכות משלך. לאחר מכן עליך ליצור "תבניות קליטה" כדי לייצג את הסוויטות או החבילות שהוגשו באמצעות מערכות אלה. לאחר מכן אתה מקצה את הלקוחות או המנויים שלך.

#

משימה אופיינית

סרגל צד

Cisco

1

צירוף שותפים - יצירת ארגון השותף אם לא קיים ומאפשרת לחצנים דו-מצביים של התכונות הדרושות

2

תצורת BroadWorks בארגון השותף באמצעות מרכז השותפים (אשכול)

3

קביעת תצורה של הגדרות שילוב בארגון השותף באמצעות מרכז השותפים (Partner Hub)

4

הכנת סביבת BroadWorks לשילוב (AS, תושבת XSP|ADP, חומות אש, תצורת XSP|ADP, XSI, AuthService, CTI, NPS, יישומי DMS ב- XSP|ADP)

5

פיתוח שילוב או תהליך הקצאה

6

הכנת חומרי GTM

7

בצע הגירה או הקצה משתמשים חדשים

ארכיטקטורה

מה יש בדיאגרמה?

לקוחות

  • לקוח יישום Webex משמש כיישום הראשי בהצעות Webex עבור Cisco BroadWorks. הלקוח זמין בפלטפורמות שולחן עבודה, מכשירים ניידים ואינטרנט.

    ללקוח יש פגישות שמע/וידאו מקומיות של העברת הודעות, נוכחות ופגישות שמע/וידאו מרובות משתתפים המסופקות על-ידי ענן Webex. לקוח Webex משתמש בתשתית BroadWorks שלך לשיחות SIP ו-PSTN.

  • טלפוני IP של Cisco ואביזרים קשורים משתמשים גם בתשתית BroadWorks עבור שיחות SIP ו-PSTN. אנו מצפים להיות מסוגלים לתמוך בטלפונים של צד שלישי.

  • פורטל הפעלת משתמשים כדי שמשתמשים יוכלו להיכנס ל-Webex באמצעות פרטי הכניסה שלהם ל-BroadWorks.

  • Partner Hub הוא ממשק אינטרנט לניהול ארגון Webex שלך ושל ארגוני הלקוחות שלך. Partner Hub הוא המקום שבו אתה מגדיר את השילוב בין תשתית BroadWorks ל-Webex. אתה גם משתמש ב-Partner Hub כדי לנהל את תצורת הלקוח ואת החיוב.

רשת של ספק שירות

הבלוק הירוק בצד שמאל של התרשים מייצג את הרשת שלך. רכיבים המתארחים ברשת שלך מספקים את השירותים והממשקים הבאים לחלקים אחרים של הפתרון:

  • XSP|ADP הפונה לציבור, עבור WeBEX עבור Cisco BroadWorks: (הקופסה מייצגת חוות XSP|ADP אחת או יותר, אולי מוצבת על ידי מאזני עומס).

    • מארח את ממשק השירותים Xtended (פעולות XSI & אירועי XSI), שירות ניהול מכשירים (DMS), ממשק CTI ושירות אימות. יחד, יישומים אלה מאפשרים לטלפונים ולקוחות Webex לאמת את עצמם, להוריד את קובצי תצורת השיחות שלהם, לבצע ולקבל שיחות ולראות אחד את מצב הניתוק של השני (נוכחות טלפוניה) והיסטוריית השיחות.

    • מפרסם ספר טלפונים ללקוחות Webex.

  • XSP|ADP, מפעיל NPS:

    • שרת דחיפה של הודעות על שיחות מארח: שרת דחיפת התראות ב-XSP|ADP בסביבה שלך. הוא מתממשק בין שרת היישומים שלך לבין ה-NPS proxy שלנו. ה-proxy מספק אסימונים קצרי מועד ל-NPS שלך כדי לאשר התראות לשירותי הענן. שירותים אלה (APNS ו-FCM) שולחים התראות על שיחות ללקוחות Webex במכשירי Apple iOS ו-Google Android.

  • שרת יישומים:

    • מספק בקרת שיחות וממשקים למערכות BroadWorks אחרות (בדרך כלל)

    • עבור הקצאת flowthrough, מנהל המערכת של השותף המשמש את מנהל המערכת של השותף להקצאת משתמשים ב-Webex

    • דוחף את פרופיל המשתמש ל-BroadWorks

  • OSS/BSS: מערכת התמיכה בתפעול / שירותי SIP עסקיים לניהול מפעלי BroadWorks שלך.

ענן Webex

הבלוק הכחול בתרשים מייצג את ענן Webex. מיקרו-שירותים של Webex תומכים בספקטרום המלא של יכולות שיתוף פעולה של Webex:

  • Cisco Common Identity (CI) הוא שירות הזהויות בתוך Webex.

  • Webex עבור Cisco BroadWorks מייצג את קבוצת המיקרו-שירותים התומכים בשילוב בין Webex לבין ספק השירות המתארח ב-BroadWorks:

    • ממשקי API של הקצאת משתמשים

    • תצורת ספק שירות

    • כניסת משתמש באמצעות אישורי BroadWorks

  • תיבת הודעות של Webex עבור מיקרו-שירותים הקשורים להעברת הודעות.

  • תיבת Webex Meetings המייצגת שרתי עיבוד מדיה ו-SBC עבור פגישות וידאו מרובות של משתתפים (SIP ו-SRTP)

שירותי אינטרנט של צד שלישי

רכיבי צד שלישי הבאים מיוצגים בדיאגרמה:

  • APNS (Apple Push Notifications Service) דוחף התראות על שיחות והודעות ליישומי Webex במכשירי Apple.

  • FCM (FireBase Cloud Messaging) דוחף התראות על שיחות והודעות ליישומי Webex במכשירי Android.

שיקולי ארכיטקטורה |XSP ADP

התפקיד של שרתי XSP|ADP הפונים לציבור ב-WeBEX עבור Cisco BroadWorks

ה-XSP|ADP הפונה לציבור בסביבה שלך מספק את הממשקים/השירותים הבאים ל-Webex ולקוחות:

  • שירות אימות (AuthService), מאובטח על-ידי TLS, המגיב לבקשות Webex עבור BroadWorks JWT ‏(JSON Web Token) בשם המשתמש

  • ממשק CTI, מאובטח על-ידי mTLS, שאליו Webex נרשם לאירועי היסטוריית שיחות ולמצב נוכחות טלפוניה מ-BroadWorks (מצב וו).

  • ממשקי פעולות ואירועים של XSI (ממשק שירותים eXtended) עבור מנוי שיחות, ספריות אנשי קשר ורשימת שיחות, ותצורת שירות טלפוניה של משתמשי קצה

  • שירות DM (ניהול מכשירים) עבור לקוחות לאחזר את קובצי תצורת השיחות שלהם

ספק כתובות URL עבור ממשקים אלה בעת קביעת התצורה של Webex עבור Cisco BroadWorks. (ראה קביעת תצורה של אשכולות BroadWorks במרכז השותפים במסמך זה.) עבור כל אשכול, באפשרותך לספק כתובת URL אחת בלבד עבור כל ממשק. אם יש לך ממשקים מרובים לתשתית BroadWorks שלך, באפשרותך ליצור אשכולות מרובים.

ארכיטקטורת |XSP ADP

אדריכלות XSP|ADP: אפשרות 1
אדריכלות XSP|ADP: אפשרות 2

אנו דורשים שתשתמש במופע XSP|ADP ייעודי או בחווה כדי לארח את יישום NPS (Notification Push Server) שלך. באפשרותך להשתמש באותם NPS עם SAAS של UC-One או בשיתוף פעולה עם UC-One. עם זאת, ייתכן שלא תארח את היישומים האחרים הנדרשים עבור Webex עבור Cisco BroadWorks באותו XSP|ADP שמארח את יישום NPS.

מומלץ להשתמש במופע XSP|ADP ייעודי כדי לארח את היישומים הנדרשים עבור שילוב Webex מהסיבות הבאות

  • לדוגמה, אם אתה מציע את UC-One SaaS, אנו ממליצים ליצור חוות XSP|ADP חדשה עבור WeBEX עבור Cisco BroadWorks. בדרך זו שני השירותים יכולים לפעול באופן עצמאי בזמן שאתה מבצע הגירה של מנויים.

  • אם אתה מציב קולט את יישומי Webex עבור Cisco BroadWorks בחוות XSP|ADP המשמשת למטרות אחרות, באחריותך לנטר את השימוש, לנהל את המורכבות שהתקבלה ולתכנן עבור קנה המידה המוגבר.

  • מתכנן קיבולת המערכת של Cisco BroadWorks מניח שחוות XSP|ADP ייעודי וייתכן שלא יהיה מדויק אם אתה משתמש בו לחישובים נקודתיים.

אלא אם צוין אחרת, רכיבי Webex הייעודיים עבור Cisco BroadWorks XSP|ADP חייבים לארח את היישומים הבאים:

  • AuthService (TLS עם אימות אסימון CI או mTLS)

  • CTI (mTLS)

  • פעולות XSI (TLS)

  • אירועי XSI (TLS)

  • DMS (TLS)—אופציונלי. אין חובה לפרוס מופע DMS נפרד או חווה ספציפית עבור Webex עבור Cisco BroadWorks. באפשרותך להשתמש באותו מופע DMS שבו אתה משתמש עבור UC-One SaaS או UC-One משתף פעולה.

  • Webview של הגדרות שיחה (TLS)—אופציונלי. נדרשת תצוגת Webview של הגדרות שיחה (CSW) רק אם ברצונך שמשתמשי Webex עבור Cisco BroadWorks יוכלו להגדיר תכונות שיחה ביישום Webex.

Webex דורש גישה ל-CTI דרך ממשק מאובטח על ידי אימות TLS הדדי. כדי לתמוך בדרישה זו, אנו ממליצים על אחת מהאפשרויות הבאות:

  • (דיאגרמה מאותתת אפשרות 1) מופע XSP|ADP אחד או חווה עבור כל היישומים, עם שני ממשקים מוגדרים בכל שרת: ממשק mTLS עבור CTI וממשק TLS עבור יישומים אחרים כגון AuthService.

  • (דיאגרמה מאותתת אפשרות 2) שני מקרים |ADP של XSP, אחד עם ממשק mTLS עבור CTI, והשני עם ממשק TLS עבור יישומים אחרים, כגון AuthService.


 

שימוש חוזר |ב-XSP ADP

אם יש לך XSP קיים|חוות ADP שתואמת לאחת הארכיטקטורות המוצעות לעיל (אפשרות 1 או 2) והוא טעון קלות, אז ניתן להשתמש מחדש ב-XSP הקיים שלך|ADPs. יהיה עליך לוודא שאין דרישות תצורה סותרות בין יישומים קיימים לבין דרישות היישום החדשות עבור Webex. שני השיקולים העיקריים הם:

  • אם עליך לתמוך בארגונים מרובים של שותף webex ב-XSP|ADP, פירוש הדבר שעליך להשתמש ב-MTLS בשירות אימות (אימות אסימון CI נתמך רק עבור ארגון שותף יחיד ב-XSP|). אם אתה משתמש ב-mTLS בשירות האימות, זה אומר שלא יכולים להיות לך לקוחות שמשתמשים באימות בסיסי בשירות האימות בו-זמנית. מצב זה ימנע שימוש חוזר ב-XSP|ADP.

  • אם שירות CTI הקיים מוגדר לשימוש על-ידי לקוחות עם היציאה המאובטחת (בדרך כלל 8012), אך ללא mTLS (כלומר, אימות לקוח), אז זה יתנגש עם דרישת webex לקבל mTLS.

מכיוון שלXSP|ADP יש יישומים רבים ומספר התמורות של יישומים אלה הוא גדול, ייתכן שיהיו קונפליקטים לא מזוהים אחרים. מסיבה זו, יש לאמת כל שימוש חוזר אפשרי של XSP|ADP במעבדה עם התצורה המיועדת לפני ההתחייבות לשימוש חוזר.

הגדרת תצורת סנכרון NTP ב-XSP|ADP

הפריסה דורשת סנכרון זמן עבור כל רכיבי ה-|XSP שבהם אתה משתמש עם Webex.

התקן את ntp חבילה לאחר התקנת מערכת ההפעלה ולפני התקנת תוכנת BroadWorks. לאחר מכן ניתן להגדיר את NTP במהלך התקנת תוכנת XSP|ADP. לפרטים נוספים, עיין ב- BroadWorks Software Management Guide.

במהלך ההתקנה האינטראקטיבית של תוכנת XSP|ADP, ניתנת לך האפשרות להגדיר NTP. המשך באופן הבא:

  1. כשהמתקין שואל, Do you want to configure NTP?, הזן y.

  2. כשהמתקין שואל, Is this server going to be a NTP server?, הזן n.

  3. כשהמתקין שואל, What is the NTP address, hostname, or FQDN?, הזן את הכתובת של שרת NTP או שירות NTP ציבורי, לדוגמה, pool.ntp.org.

אם ה-XSP|ADPs שלך משתמש בהתקנה שקטה (לא אינטראקטיבית), קובץ התצורה של המתקין חייב לכלול את צמדי Key=Value הבאים:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

דרישות זהות ואבטחה של |XSP ADP

רקע

הפרוטוקולים והצפנים של חיבורי TLS של Cisco BroadWorks ניתנים להגדרה ברמות שונות של ספציפיות. רמות אלה נעות בין ספק ה-SSL הכללי ביותר לבין הממשק הספציפי ביותר. הגדרה ספציפית יותר תמיד עוקפת הגדרה כללית יותר. אם הם לא צוינו, הגדרות SSL ברמה "נמוכה יותר" יורשות מרמות "גבוהות יותר".

אם אין הגדרות שונו לברירות המחדל שלהן, כל הרמות יורשות את הגדרות ברירת המחדל של ספק ה-SSL (סיומת JSSE Java Secure Sockets Extension).

רשימת דרישות

  • XSP|ADP חייב לאמת את עצמו ללקוחות באמצעות תעודה חתומה CA שבה השם המשותף או השם החלופי לנושא תואם לחלק הדומיין של ממשק XSI.

  • ממשק XSI חייב לתמוך בפרוטוקול TLSv1.2.

  • ממשק Xsi חייב להשתמש בחבילת הצפנה העומדת בדרישות הבאות.

    • Diffie-Hellman Ephemeral (DHE) או Elliptic Curves Diffie-Hellman Ephemeral (ECDHE)

    • צופן AES (תקן הצפנה מתקדם) עם גודל בלוק מינימלי של 128 סיביות (לדוגמה AES-128 או AES-256)

    • GCM (Galois/Counter Mode) או CBC (צפן בלוק כבל) מצב צופן

      • אם נעשה שימוש בצופן CBC, רק משפחת פונקציות גיבוב SHA2 מותרות לגזירה מפתח (SHA <UNK>, SHA384, SHA512).

לדוגמה, הצפנים הבאים עומדים בדרישות:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI דורש אמנת מתן שמות של IANA עבור חבילות הצפנה, כפי שמוצג לעיל, לא אמנת openSSL.

צפני TLS נתמכים עבור ממשקי AuthService ו-XSI


 

רשימה זו כפופה לשינוי כאשר דרישות האבטחה בענן מתפתחים. פעל בהתאם להמלצת אבטחת הענן הנוכחית של Cisco על בחירת הצופן, כפי שמתואר ברשימת הדרישות במסמך זה.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

פרמטרים של סולם אירועי Xsi

ייתכן שתצטרך להגדיל את גודל תור ה-Xsi-Events ואת ספירת החוטים כדי לטפל בהיקף האירועים שנדרש לפתרון Webex עבור Cisco BroadWorks. ניתן להגדיל את הפרמטרים לערכי המינימום המוצגים, כדלקמן (אל תקטין אותם אם הם מעל ערכי המינימום הללו):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

רכיבי XSP|ADP מרובים

רכיב קצה של איזון עומסים

אם יש לך אלמנט איזון עומסים בקצה הרשת שלך, הוא חייב לטפל באופן שקוף בהפצת תעבורה בין שרתי XSP|ADP המרובים שלך לבין ענן WeBEX עבור Cisco BroadWorks ולקוחות. במקרה זה, תספק את כתובת ה-URL של מאזני העומס לתצורת Webex עבור Cisco BroadWorks.

הערות על ארכיטקטורה זו:

  • קבע את התצורה של DNS כך שהלקוחות יוכלו למצוא את מאזן העומסים בעת התחברות לממשק XSI (ראה תצורת DNS).

  • מומלץ להגדיר את רכיב הקצה במצב פרוקסי SSL הפוך, כדי להבטיח הצפנת נתונים מנקודה לנקודה.

  • אישורים מ- XSP|ADP01 ו- XSP|ADP02 צריכים להיות שניהם בעלי דומיין XSP|ADP, לדוגמה, YOUR-XSP|ADP.example.com, בשם החלופי לנושא. עליהם להיות בעלי FQDNs משלהם, לדוגמה XSP|ADP01.example.com, בשם הנפוץ. באפשרותך להשתמש בתעודות כלליות, אבל אנחנו לא ממליצים עליהן.

שרתי XSP|ADP הפונים לאינטרנט

אם תחשוף את ממשקי ה-XSI ישירות, השתמש ב-DNS כדי להפיץ את התעבורה לשרתי ה-XSP|ADP מרובים.

הערות על ארכיטקטורה זו:

  • נדרשים שני רשומות כדי להתחבר לשרתי XSP|ADP:

    • עבור מיקרו-שירותים של Webex: רשומות Round-robin A/AAAA נדרשות כדי להתמקד בכתובות ה-IP המרובות של XSP|ADP. הסיבה לכך היא שהמיקרו-שירותים של Webex לא יכולים לבצע חיפושי SRV. לדוגמה, ראה שירותי ענן של Webex.

    • עבור יישום Webex: רשומת SRV שנפתרת ברשומות A שבה כל רשומת A נשלטת ל-XSP|ADP יחיד. לדוגמה, ראה יישום Webex.

      השתמש ברשומות SRV מתועדפות כדי למקד את שירות XSI עבור כתובות XSP|ADP מרובות. תעדף את רשומות ה-SRV שלך כך שהמיקרו-שירותים ילכו תמיד לאותו רשומת A (וכתובת ה-IP הבאה) ויעברו לרשומה הבאה בלבד (וכתובת ה-IP) אם כתובת ה-IP הראשונה מושבתת. אין להשתמש בגישת Round-robin עבור יישום Webex.

  • אישורים מ- XSP|ADP01 ו- XSP|ADP02 צריכים להיות שניהם בעלי דומיין XSP|ADP, לדוגמה, YOUR-XSP|ADP.example.com, בשם החלופי לנושא. עליהם להיות בעלי FQDNs משלהם, לדוגמה XSP|ADP01.example.com, בשם הנפוץ.

  • באפשרותך להשתמש בתעודות כלליות, אבל אנחנו לא ממליצים עליהן.

הימנע מניתובים מחדש של HTTP

לפעמים, DNS מוגדר לפתור את כתובת ה-URL של XSP|ADP למאזן עומסים HTTP, ומאזן העומסים מוגדר לניתוב מחדש דרך פרוקסי הפוך לשרתי XSP|ADP.

Webex לא עוקב אחר ניתוב מחדש בעת התחברות לכתובות ה-URL שאתה מספק, כך שתצורה זו לא תפעל.

הזמנה והקצאה

הזמנות והקצאה חלים ברמות אלה:

  • הקצאת ספק שותף/ספק שירות:

    יש להגדיר כל Webex עבור ספק שירות Cisco BroadWorks (או Reseller) כארגון שותף ב-Webex, ולקבל את הזכאויות הדרושות. Cisco Operations מספקת למנהל המערכת של ארגון השותף גישה לניהול Webex עבור Cisco BroadWorks במרכז השותפים של Webex. מנהל המערכת של השותף חייב לעשות את כל שלבי ההקצאה הנדרשים לפני שיוכל להקצות ארגון של לקוח/ארגון.

  • הזמנה והקצאה של לקוח/ארגון:

    כל ארגון BroadWorks מופעל עבור Webex עבור Cisco BroadWorks מפעיל את היצירה של ארגון לקוח משויך של Webex. תהליך זה מתרחש באופן אוטומטי כחלק מהקצאת משתמשים/מנוי. כל המשתמשים/המנויים בארגון BroadWorks מוקצים באותו ארגון לקוח של Webex.

    אותה התנהגות חלה אם מערכת BroadWorks שלך מוגדרת כספק שירות עם קבוצות. כאשר אתה מקצה מנוי בקבוצת BroadWorks, ארגון לקוח שמתאים לקבוצה נוצר באופן אוטומטי ב-Webex.

  • הזמנה והקצאה של משתמש/מנוי:

    Webex עבור Cisco BroadWorks תומך כעת במודלי הקצאת המשתמשים הבאים:

    • הקצאת Flowthrough עם הודעות דוא"ל מהימנות

    • הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

    • הקצאה עצמית של משתמש

    • הקצאת API

הקצאת Flowthrough עם הודעות דוא"ל מהימנות

אתה מגדיר את שירות IM&P המשולב כדי להשתמש בכתובת URL להקצאת Webex ולאחר מכן הקצה את השירות למשתמשים. שרת היישומים משתמש ב-API להקצאת Webex כדי לבקש את חשבונות המשתמש המתאימים של Webex.

אם תוכל לטעון כי ל-BroadWorks יש כתובות דוא"ל מנוי תקפות וייחודיות ל-Webex, אפשרות הקצאה זו יוצרת ומפעילה באופן אוטומטי חשבונות Webex עם כתובות דוא"ל אלה כמזהי משתמש.

באפשרותך לשנות את חבילת המנוי דרך מרכז השותפים, או שתוכל לכתוב יישום משלך כדי להשתמש ב-API להקצאת משאבים כדי לשנות חבילות מנוי.

הקצאת Flowthrough עם הודעות דוא"ל מהימנות

הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

אתה מגדיר את שירות IM&P המשולב כדי להשתמש בכתובת URL להקצאת Webex ולאחר מכן הקצה את השירות למשתמשים. שרת היישומים משתמש ב-API להקצאת Webex כדי לבקש את חשבונות המשתמש המתאימים של Webex.

אם אינך יכול להסתמך על כתובות הדוא"ל של המנוי המוחזקות על-ידי BroadWorks, אפשרות הקצאה זו יוצרת חשבונות Webex, אך לא תוכל להפעיל אותם עד שהמנויים מספקים ולאמת את כתובות הדוא"ל שלהם. בשלב זה, Webex יכול להפעיל את החשבונות עם כתובות הדוא"ל האלה כמזהי משתמש.

הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

באפשרותך לשנות את חבילת המנוי דרך מרכז השותפים, או שתוכל לכתוב יישום משלך כדי להשתמש ב-API להקצאת משאבים כדי לשנות חבילות מנוי.

הקצאה עצמית של המשתמש

עם אפשרות זו, אין הקצאת flowthrough מ-BroadWorks ל-Webex. לאחר קביעת התצורה של השילוב בין Webex למערכת BroadWorks שלך, תקבל קישור אחד או יותר ספציפיים להקצאת משתמשים בארגון השותף שלך ב-Webex for Cisco BroadWorks.

לאחר מכן אתה מעצב תקשורת משלך (או נציג ללקוחות שלך) כדי להפיץ את הקישור למנויים. המנויים עוקבים אחר הקישור, מספקים ומאשרים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל חשבונות Webex משלהם.

הקצאה עצמית של המשתמש

מכיוון שהחשבונות מוקצים במסגרת ארגון השותף שלך, באפשרותך לכוונן באופן ידני חבילות משתמשים דרך מרכז השותפים, או להשתמש ב-API כדי לעשות זאת.


 

המשתמשים חייבים להתקיים במערכת BroadWorks שאתה משלב עם Webex, או שאסור להם ליצור חשבונות עם קישור זה.

הקצאת ספק שירות לפי ממשקי API

Webex חושף קבוצה של ממשקי API ציבוריים שמאפשרים לך לבנות את WeBEX עבור הקצאת משתמש/מנוי של Cisco BroadWorks לתוך זרימת העבודה/הכלים הקיימים שלך לניהול משתמשים.

הקצאת ספק שירות באמצעות ממשקי API - הודעות דוא"ל מהימנות
הקצאת ספק שירות לפי ממשקי API - הודעות דוא"ל לא מהימנות

תיקונים נדרשים עם הקצאת זרימה דרך

אם אתה משתמש בהקצאה של זרימה דרך, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על מהדורת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

עבור R23:

  1. התקן AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

עבור R24:

  1. התקן AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
לאחר שתשלים שלבים אלה, לא תוכל להקצות למשתמשים חדשים שירותי שיתוף פעולה של UC-One. משתמשים חדשים שהוקצו חייבים להיות משתמשי Webex עבור משתמשי Cisco BroadWorks.

חיוג לשלוחה

תמיכה בתכונת חיוג שלוחה מאפשרת ל-Webex עבור משתמשי Cisco Broadworks לחייג למשתמשים אחרים עם שלוחה דומה למספר הטלפון הראשי באותו ארגון. זה שימושי במיוחד עבור משתמשים שלא היו להם מספרי DID.

במהלך ההקצאה, השלוחה של המשתמשים נשמרת בספר הטלפונים של Webex כשלוחה של המשתמש. עבור שיחות BroadWorks, השלוחה מופיעה ביישום Webex בשדה השלוחה של כל אזורי שיטת התחלת השיחות ופרופיל המשתמש. Webex עבור Cisco BroadWorks תומך בשיחות שלוחה בלבד בין משתמשים באותה קבוצה וקבוצות שונות של אותו ארגון, בשילוב קוד חיוג מיקום ושלוחה. עם זאת, אין תמיכה בהתקשרות בין שני ארגונים המשתמשים בשלוחות בלבד.

ניתן להקצות שלוחה עבור משתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • משתמשי Cisco BroadWorks

    • הקצאת API ציבורי כ'שלוחה

      • יש להעביר את פרמטר השלוחה באופן מפורש כחלק משיחת API. עבור ארגונים/קבוצות בעלי קוד חיוג מיקום (LDC) מוגדר, פרמטר השלוחה צריך להיות השילוב של LDC ומספר השלוחה.

    • הקצאת Flowthrough או הפעלה עצמית

      • השלוחה ו-LDC (אם רלוונטי) יאוחזרו אוטומטית מ-BroadWorks.

  • משתמשים או ישויות של BroadWorks בלבד

    • סונכרן באופן אוטומטי מ-BroadWorks על-ידי סנכרון ספר טלפונים באמצעות שילוב של קוד חיוג מיקום (LDC) ומספר השלוחה.

טבלה 2. ניהול מספרי שלוחה בהתבסס על שיטת הקצאה

BroadWorks Calling Records

תיאור

שיטת הקצאה

ניהול שלוחה

Webex עבור משתמשי Cisco BroadWorks

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

API ציבורי

יש להעביר שלוחה כפרמטר

זרםName

השלוחה אוחזת אוטומטית מ-BroadWorks

משתמשים המתקשרים ל-BroadWorks בלבד

מתקשר למשתמשים שאינם מצורפים ל-Webex

סינכרון ספר טלפונים

שלוחה סונכרנת על-ידי סנכרון ספר טלפונים

ישויות מתקשרות שאינן משתמשות

למשל, טלפון בחדר ישיבות, מכשיר פקס, מספר קבוצת האנט

סינכרון ספר טלפונים

שלוחה סונכרנת על-ידי סנכרון ספר טלפונים

רשימות טלפונים של BroadWorks

רשימות ארגון, קבוצה או טלפון אישי

סינכרון ספר טלפונים

לא ישים

דרישות מקדימות

  1. גרסת הלקוח הנדרשת לתמיכה בתכונה זו היא 42.11 ואילך.

  2. תיקון שבו קודי חיוג שלוחה ומיקום מתווספים ל-XSI ומתאם הקצאה פברואר 2022 עבור גרסה 23 ומעלה כחלק מ:

    • AP.platform.23.0.1075.ap 0045

    • AP.as.23.0.1075.ap 0045

    • AP.xsp.23.0.1075.ap 0045

    • AP.as.24.0.944.ap 0045

  3. הפעל את הכותרת X-BroadWorks-Remote-Party-Info ב-AS באמצעות פקודת CLI להלן עבור זרימת שיחות SIP זו שנדרש לתמיכה בתכונת חיוג לשלוחות.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

עדיפות אפשרויות של שיחת יישום

כחלק מתמיכה בתכונת חיוג שלוחה, הגדרת העדיפות של אפשרויות שיחת היישום מסופקת גם ברמת השותף עבור כל שותפי Webex עבור Cisco Broadworks. באמצעות הגדרה זו, השותף יכול לשלוט בהגדרות עדיפות השיחה של כל הלקוחות המנוהלים שלו מ-Partner Hub. ניתן לשנות את הגדרת העדיפות של אפשרויות שיחת היישום עבור לקוח ברמת לקוח מ-Control Hub.

הגדרת העדיפות של אפשרויות שיחת היישום מכילה שלוחה כאפשרות שנייה הן ב-Partner Hub והן ב-Control Hub כאשר משתמש Webex עבור Cisco Broadworks מוקצה לאחרונה עם שלוחה באמצעות כל אחת משיטות ההקצאה שהוזכרו לעיל.

עבור כל הארגונים הקיימים שהוקצו, אפשרות השלוחה תהיה במצב המוסתר (כברירת מחדל) בהגדרת העדיפות של אפשרויות שיחת היישום. פעולה זו לא תציג שלוחה באפשרות שיחת השמע/וידאו של המשתמש ביישום Webex.

להלן האפשרויות להפוך את אפשרות שיחת השלוחה גלויה עבור הלקוחות הקיימים:

  1. אם שותף רוצה שכל ארגוני הלקוחות המנוהלים שלו יסופקו עם שלוחה כאחת מאפשרויות השיחה, מומלץ למנהל המערכת של השותף להעביר את השלוחה מהסתר לזמין במרכז השותפים. זה יאפשר לארגוני הלקוחות המנוהלים לרשת את ההגדרה מהשותף שלהם.

  2. אם שותף רוצה לספק שלוחה באפשרויות שיחה עבור ארגון לקוח ספציפי, מומלץ למנהל המערכת של השותף להעביר את השלוחה מהסתר לזמין ב-Control Hub.

תמיכה באנשי קשר קבוצתיים

תכונה זו משפרת את שירות Webex for BroadWorks DirSync על-ידי הסרת המגבלה לסנכרון של עד 1500 אנשי קשר מרשימות הטלפונים הקבוצתיים ב-BroadWorks ומאפשרת לשותפים לסנכרן עד 30 אנשי קשר מרשימת הטלפונים של BroadWorks ומאפשרת לשותפים לסנכרן עד 30K אנשי קשר מרשימת טלפון קבוצתית אחת ולהביא אותה במקביל לעליית אנשי הקשר 30K עבור רשימת הטלפונים של הארגון, ששוחררה בנפרד.

קיימת מגבלה כוללת של 200K עבור כל אנשי הקשר החיצוניים לכל ארגון, שתחול על סכום רשימות הטלפון הארגוני והקבוצה בארגון BroadWorks יחיד. לדוגמה, ארגון BroadWorks שיש לו רשימת טלפונים ארגוניים עם 30K וגם 5 רשימות טלפון קבוצתיות כל אחד עם 30K ייתמך (סה"כ K לכל ארגון). עם זאת, אם יש 6 רשימות טלפון קבוצתיות כל אחד עם 30K, זה לא יהיה נתמך (סה"כ <UNK> K).


 

תכונה זו זמינה לפי בקשה. פנה לצוות החשבון שלך כדי להפעיל אותו.

  • לפני הפעלת התכונה, יש להפעיל הגירה מוקדמת כדי להקצות קבוצות ולשיוך עבור כל המשתמשים המוקצים הקיימים.

  • צוות Cisco יפעיל API פנימי כדי לבצע הגירה של משתמשים שהוקצו קיימים כדי לשייך אותם לקבוצה הנכונה. הערה: התהליך יכול להימשך עד שבוע כדי לעבד.

  • לאחר השלמת ההגירה עבור השותף והתכונה מופעלת, כל המשתמשים החדשים שהוקצו יוקצו 'מקובצים' כראוי.

לאחר שהתכונה מופעלת, שירות DirSync מתחיל לסנכרן אנשי קשר של רשימת טלפונים של קבוצת BroadWorks אל אחסון אנשי קשר ייעודיים לכל קבוצה בשירות אנשי הקשר של Webex.

במהלך ההקצאה, יש לאחסן את קבוצת הארגון של המשתמש בספריית Webex כדי לציין שאליה שייך המשתמש הזה. שיוך המשתמש עם קבוצת BroadWorks ב-Webex Directory מאפשר ליישום Webex לבצע חיפוש אנשי קשר באחסון קבוצת אנשי הקשר עבור הקבוצה הספציפית של המשתמש.

התכונה מחייבת להקצות את מנויי Webex עבור BroadWorks ב-Webex עם מזהה קבוצה ארגוני של BroadWorks.

ניתן להקצות את מזהה הקבוצה הארגוני של BroadWorks עבור משתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • Webex עבור משתמשי Cisco BroadWorks

    • הקצאת API ציבורי כ'spEnterpriseGroupId'

      • יש להעביר במפורש את מזהה הקבוצה הארגונית של BroadWorks בפרמטר spEnterpriseGroupId של שיחת API.

    • הקצאת Flowthrough או הפעלה עצמית

      • מזהה קבוצה ארגוני של BroadWorks יאוחזר באופן אוטומטי מ-BroadWorks.

    • משתמשים או ישויות של BroadWorks בלבד

      • לא ישים. אין צורך לסנכרן את מזהה קבוצה ארגונית של BroadWorks עבור משתמשים אלה.

טבלה 3. ניהול מזהה קבוצה ארגונית בהתבסס על שיטת הקצאה

BroadWorks Calling Records

תיאור

שיטת הקצאה

ניהול מזהה קבוצה ארגונית

Webex עבור משתמשי Cisco BroadWorks

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

API ציבורי

יש להעביר את מזהה הקבוצה הארגוני של BroadWorks כפרמטר spEnterpriseGroupId

זרםName

מזהה קבוצה ארגוני של BroadWorks מאוחזר באופן אוטומטי מ-BroadWorks

משתמשים המתקשרים ל-BroadWorks בלבד

מתקשר למשתמשים שאינם מצורפים ל-Webex

סינכרון ספר טלפונים

לא רלוונטי

ישויות מתקשרות שאינן משתמשות

למשל, טלפון בחדר ישיבות, מכשיר פקס, מספר קבוצת האנט

סינכרון ספר טלפונים

לא רלוונטי

רשימות טלפונים של BroadWorks

אנשי קשר ברשימות הטלפונים של קבוצת BroadWorks

סינכרון ספר טלפונים

אנשי קשר קבוצתיים מאוחסנים בשירות אנשי הקשר של Webex המשויך לקבוצה הספציפית

רשימות טלפון של BroadWorks Enterpsie או Persional

אנשי קשר ברשימות הארגון או בטלפון האישי

סינכרון ספר טלפונים

לא רלוונטי


 

יש לעדכן API ציבורי לפני ההגירה. לא ניתן להשלים את ההגירה עד ש-API זה יושלם, יש להעביר במפורש את מזהה הקבוצה הארגונית של BroadWorks בפרמטר spEnterpriseGroupId של שיחת ה-API https://developer.webex.com/docs/api/changelog#2023-march

לאחר שהתכונה מופעלת וכתוצאה מסנכרון ספר הטלפונים הבא, קבוצות המשתמשים הארגוניים יוצגו גם ב-Control Hub. הצגה חזותית של הקבוצות ב-Control Hub עבור Webex עבור BroadWorks היא מידע מוחלט בשלב זה. מנהלי מערכת של שותף ושל לקוח לא צריכים לבצע שינויים בקבוצות או בחברות בקבוצה ב-Control Hub משום ששינויים אלה לא ישתקפו בחזרה ל-BroadWorks. ניהול קבוצה ב-Control Hub מיועד לשימוש על-ידי שותפים שיאמצו את ממשקי ה-API הקרובים של ניהול אנשי הקשר.

הגירה והגהה עתידית

ההתקדמות של Cisco של לקוח התקשורת BroadSoft unified היא להתרחק מ-UC-One לכיוון Webex. ישנה התקדמות מתאימה של שירותי התמיכה מרשת ספק השירות – למעט התקשרות – כלפי פלטפורמת ענן Webex.

בין אם אתה מפעיל את UC-One SaaS, או BroadWorks Collaborate, אסטרטגיית ההגירה המועדפת היא לפרוס XSP|ADPs חדשים וייעודיים לשילוב עם Webex עבור Cisco BroadWorks. באפשרותך להפעיל את שני השירותים במקביל בזמן שאתה מבצע הגירה של לקוחות ל-Webex, ובסופו של דבר מחזיר את התשתית המשמשת לפתרון הקודם.

מינויים מומלצים למסמכים

למאמרים של מרכז העזרה של Webex (באתר help.webex.com) יש אפשרות הרשמה המאפשרת לך לקבל הודעת דוא"ל בכל פעם שמאמר זה מתעדכן.

מומלץ להירשם לכל אחד מהמאמרים הבאים כדי להבטיח שלא תפספס עדכונים קריטיים המשפיעים על קישוריות הרשת. כדי להירשם, עבור לכל אחד מהקישורים הבאים ובמאמר שמופעל, לחץ על לחצן המנוי .

לכל הפחות, מומלץ להירשם לרשימה שלעיל. עם זאת, לרוב המאמרים והמסמכים של Webex הרשומים תחת מסמכים נוספים כוללים אפשרות הרשמה . כדי שהאפשרות הזו תופיע, המאמר חייב להופיע באתר help.webex.com.


 
אין אפשרות מינוי לדפי נחיתה של תיעוד.

מסמכים נוספים

עיין בתיעוד הקשור הבא לקבלת מידע נוסף על Webex עבור Cisco BroadWorks:

מסמכי Webex עבור Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להשתמש במסמכים ובאתרים הבאים כדי לקבל מידע על Webex עבור Cisco BroadWorks.

מאמרים של Webex עבור Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להשתמש באתרים האופציונליים הבאים כדי לקבל מידע נוסף על Webex עבור Cisco BroadWorks:

מסמכים של Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להתייחס לאתר Cisco BroadWorks ב-cisco.com למסמכים טכניים המתארים כיצד לפרוס את החלק של Cisco BroadWorks בפתרון:

מאמרי עזרה של Webex

ניתן להשתמש באתרי Webex Help הבאים כדי למצוא מאמרים של Webex המסייעים למנהלי מערכת של לקוחות ולמשתמשי קצה להשתמש בתכונות Webex.

  • Webex מספק שירות—דף נחיתה זה מכיל קישורים לגבי תחילת המידע ומאמרים בשימוש נפוץ עבור משתמשי יישום Webex שרכשו שירותי Webex מספק שירות.

  • מרכז העזרה של Webex—השתמש בתכונת החיפוש בכתובת help.webex.com כדי לחפש מאמרים נוספים של Webex המתארים פונקציונליות של יישום Webex ושל Webex Meetings. באפשרותך לחפש מאמרים של משתמש או מנהל מערכת.

תיעוד מפתח

הכן את הסביבה שלך

נקודות החלטה

התחשבות שאלות שיש לענות משאבים

ארכיטקטורה ותשתיות

כמה XSP|ADPs?

איך הם לוקחים mTLS?

מתכנן קיבולת מערכת Cisco BroadWorks

מדריך הנדסת המערכת של Cisco BroadWorks

הפניה ל-|XSP ADP CLI

מסמך זה

הקצאת לקוח ומשתמש

אתה יכול לטעון שאתה סומך על הודעות דוא"ל ב-BroadWorks?

האם ברצונך שמשתמשים יספקו כתובות דוא"ל כדי להפעיל את החשבונות שלהם?

האם אתם יכולים לבנות כלים לשימוש ב-API שלנו?

מסמכים של API ציבורי ב- https://developer.webex.com

מסמך זה

מיתוג באיזה צבע ולוגו ברצונך להשתמש? מאמר על מיתוג של יישום Webex
תבניות מהם מקרי השימוש של הלקוחות השונים שלך? מסמך זה
תכונות מנוי לכל לקוח/ארגון/קבוצה בחר חבילה כדי להגדיר את רמת השירות לכל תבנית. בסיסי, סטנדרטי, פרימיום או Softphone.

מסמך זה

מטריצת תכונות/חבילה

אימות בסיסי BroadWorks או Webex מסמך זה
מתאם הקצאה (עבור אפשרויות הקצאה של flowthrough)

האם אתה כבר משתמש ב-IM&P משולב, למשל עבור UC-One SaaS?

האם אתה מתכוון להשתמש בתבניות מרובות?

האם קיים מקרה שימוש נפוץ יותר?

מסמך זה

התייחסות לשרת היישומים CLI

ארכיטקטורה ותשתיות

  • באיזה קנה מידה אתה מתכוון להתחיל? זה אפשרי לגדול בעתיד, אבל אומדן השימוש הנוכחי שלך צריך להניע תכנון תשתיות.

  • עבוד עם מנהל החשבון / נציג המכירות של Cisco כדי להגדיל את תשתית XSP|ADP שלך, על פי מתכנן הקיבולת של מערכת Cisco BroadWorks ואת מדריך הנדסת המערכת של Cisco BroadWorks.

  • כיצד Webex ייצור חיבורי TLS הדדיים ל-XSP|ADP שלך? ישירות ל-XSP|ADP ב-DMZ, או באמצעות TLS proxy? הדבר משפיע על ניהול התעודות שלך ועל כתובות ה-URL שבהן אתה משתמש עבור הממשקים. (איננו תומכים בחיבורי TCP לא מוצפנים לקצה הרשת שלך).

הקצאת לקוח ומשתמש

איזו שיטת הקצאת משתמשים מתאימה לך ביותר?

  • הקצאת Flowthrough עם הודעות דוא"ל מהימנות: על ידי הקצאת שירות "IM&P משולב" ב-BroadWorks, המנוי מוקצה באופן אוטומטי ב-Webex.

    אם תוכל גם לטעון שכתובות הדוא"ל המנוי ב-BroadWorks תקפות, וייחודיות ל-Webex, תוכל להשתמש בגרסה "דוא"ל מהימן" של הקצאת flowthrough. חשבונות Webex מנוי נוצרים ומופעלים ללא התערבות שלהם; הם פשוט מורידים את הלקוח ונכנסים.

    כתובת הדוא"ל היא תכונת משתמש מרכזית ב-Webex. לפיכך, ספק השירות חייב לספק כתובת דוא"ל חוקית עבור המשתמש כדי להקצות אותו עבור שירותי Webex. זה חייב להיות בתכונת מזהה הדוא"ל של המשתמש ב-BroadWorks. מומלץ להעתיק אותו לתכונת המזהה החלופי גם כן.

  • הקצאה של Flowthrough ללא הודעות דוא"ל מהימנות: אם אינך יכול לסמוך על כתובות הדוא"ל של המנוי, עדיין תוכל להקצות את שירות IM&P המשולב ב-BroadWorks כדי להקצות משתמשים ב-Webex.

    באמצעות אפשרות זו, החשבונות נוצרים כאשר אתה מקצה את השירות, אך המנויים צריכים לספק ולאמת את כתובות הדוא"ל שלהם כדי להפעיל את חשבונות Webex.

  • הקצאה עצמית של המשתמש: אפשרות זו אינה דורשת הקצאת שירות IM&P ב-BroadWorks. אתה (או הלקוחות שלך) מפיץ במקום זאת קישור הקצאה, והקישורים להורדת הלקוחות השונים, עם המיתוג וההוראות שלך.

    מנויים עוקבים אחר הקישור, מספקים ומאשרים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל את חשבונות Webex שלהם. לאחר מכן הם מורידים את הלקוח ונכנסים, ו-Webex מביא איתם תצורה נוספת מ-BroadWorks (כולל המספרים הראשיים שלהם).

  • הקצאת SP מבוקרת באמצעות ממשקי API: Webex חושף קבוצה של ממשקי API ציבוריים המאפשרים לספקי שירותים לבנות הקצאת משתמשים/מנוי לזרימות העבודה הקיימות שלהם.

דרישות הקצאה

הטבלה הבאה מסכמת את הדרישות לכל שיטת הקצאה. בנוסף לדרישות אלה, הפריסה שלך חייבת לעמוד בדרישות המערכת הכלליות המתוארות במדריך זה.

שיטת הקצאה

דרישות

אספקת זרימה

(הודעות דוא"ל מהימנות או לא מהימנות)

ה-API של הקצאת Webex מוסיף משתמשי BroadWorks קיימים ל-Webex באופן אוטומטי לאחר שהמשתמש עומד בדרישות ותפעיל את שירות IM+P המשולב אליו.

יש שני זרימות (הודעות דוא"ל מהימנות או הודעות דוא"ל לא מהימנות) שאתה מקצה באמצעות תבנית הצירוף ב-Webex.

דרישות BroadWorks:

  • המשתמש קיים ב-BroadWorks עם מספר ראשי או שלוחה.

  • למשתמש הוקצה שירות IM+P משולב, המצביע על כתובת ה-URL של שירות ההקצאה של Webex.

  • הודעות דוא"ל מהימנות בלבד. למשתמש יש כתובת דוא"ל מוגדרת ב-BroadWorks. אנו ממליצים להוסיף גם את הדוא"ל לשדה המזהה החלופי , שכן זה מאפשר למשתמש להיכנס באמצעות פרטי כניסה של BroadWorks.

  • ל-BroadWorks יש טלאים חובה המותקנים עבור הקצאת flowthrough. ראה תיקונים נדרשים עם הקצאת Flowthrough (להלן) עבור דרישות התיקון.

  • BroadWorks AS מחובר ישירות לענן Webex או Proxy מתאם ההקצאה מוגדר עם חיבור לכתובת ה-URL של שירות הקצאת משאבים של Webex.

    ראה הגדרת שרת יישומים עם כתובת URL של שירות הקצאת משאבים כדי לקבל את כתובת ה-URL של שירות הקצאת משאבים של Webex.

    ראה Cisco BroadWorks מיישם את Proxy FD של מתאם הקצאה כדי להגדיר את ה-Proxy של מתאם ההקצאה.

דרישות Webex:

תבנית ה-Onboarding כוללת את ההגדרות הבאות:

  • הפעלת זרימת BroadWorks באמצעות הלחצן הדו-מצבי של הקצאה מופעלת.

  • שם חשבון וסיסמה מוקצים באמצעות אישורי מנהל המערכת של BroadWorks

  • אימות המשתמשים מוגדר לבטוח בהודעות דוא"ל של BroadWorks או הודעות דוא"ל לא מהימנות.

הקצאה עצמית של המשתמש

מנהל מערכת מספק משתמש BroadWorks קיים עם קישור לפורטל הפעלת המשתמש. על המשתמש להתחבר לפורטל באמצעות פרטי כניסה של BroadWorks ולספק כתובת דוא"ל חוקית. לאחר שהדוא"ל מאומת, Webex מביא פרטי משתמש נוספים כדי להשלים את ההקצאה.

דרישות BroadWorks:

  • המשתמש חייב להתקיים ב-BroadWorks עם מספר ראשי או שלוחה

דרישות Webex:

תבנית ה-Onboarding כוללת את ההגדרות הבאות:

  • הפעלת זרימה באמצעות לחצן דו-מצבי של הקצאת משאבים כבוי.

  • אימות המשתמש מוגדר להודעות דוא"ל לא מהימן.

  • אפשר למשתמשים להפעיל את עצמם מסומן.

הקצאה מבוקרת של SP באמצעות API

(הודעות דוא"ל מהימנות או לא מהימנות)

Webex חושף קבוצה של ממשקי API ציבוריים שמאפשרים לך לבנות הקצאת משתמשים בזרימות העבודה והכלים הקיימות שלך. ישנם שני זרמים:

  • הודעות דוא"ל מהימנות - ה-API נותן למשתמש, מחיל את הדוא"ל של BroadWorks כדוא"ל של Webex.

  • הודעות דוא"ל לא מהימנות - ה-API נותן למשתמש, אך המשתמש חייב להיכנס לפורטל הפעלת המשתמש ולספק כתובת דוא"ל חוקית.

דרישות BroadWorks:

  • המשתמש חייב להתקיים ב-BroadWorks עם מספר ראשי או שלוחה.

דרישות Webex:

  • בתבנית צירוף, אימות המשתמש מוגדר לבטוח בהודעות דוא"ל של BroadWorks או הודעות דוא"ל לא מהימנות.

  • עליך לרשום את הבקשה שלך, לבקש הרשאה.

  • עליך לבקש באסימון OAuth עם הספקטרום המודגש בסעיף "אימות" של Webex עבור מדריך המפתחים של BroadWorks.

  • עליך להקדיש מנהל מערכת או מנהל הקצאה בארגון השותף שלך.

כדי להשתמש בממשקי ה-API, עבור אל מנויי BroadWorks.

תיקונים נדרשים עם הקצאת זרימה דרך

אם אתה משתמש בהקצאה של זרימה דרך, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על מהדורת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

עבור R23:

  1. התקן AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

עבור R24:

  1. התקן AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
לאחר שתשלים שלבים אלה, לא תוכל להקצות למשתמשים חדשים שירותי שיתוף פעולה של UC-One. משתמשים חדשים שהוקצו חייבים להיות משתמשי Webex עבור משתמשי Cisco BroadWorks.

אזורי שפה נתמכים

במהלך ההקצאה, השפה שהוקצתה ב-BroadWorks משתמש ניהול מערכת הראשון שהוקצה מוקצית אוטומטית כמקום ברירת המחדל עבור אותו ארגון לקוח. הגדרה זו קובעת את שפת ברירת המחדל המשמשת עבור הודעות דוא"ל הפעלה, פגישות והזמנות לפגישה במסגרת ארגון הלקוח הזה.

קיימות חמש שפות תווים בתבנית (ISO-639-1)_(ISO-3166). לדוגמה, en_ארה"ב מתאימה לnglish_E. אם תתבקש רק שפת שתי אותיות (באמצעות תבנית ISO-639-1), השירות ייצר אזור לשפת חמש תווים על-ידי שילוב השפה המבוקשת עם קוד מדינה מהתבנית, כלומר "requestedLanguage_CountryCode", אם לא תוכל לקבל אזור חוקי, אזור הגיוני המוגדר כברירת מחדל המשמש בהתבסס על קוד השפה הנדרש.

הטבלה הבאה מפרטת את האזורים הנתמכים, והמיפוי שממיר קוד שפה בן שתי אותיות לאזור בן חמש תווים עבור מצבים שבהם אזור בן חמש תווים אינו זמין.

טבלה 1. קודי שפה נתמכים

אזורי שפה נתמכים

(ISO-639-1)_(ISO-3166)

אם רק קוד שפה בן שתי אותיות זמין...

קוד שפה (ISO-639-1) **

השתמש במקום שפה הגיונית המוגדרת כברירת מחדל (ISO-639-1)_(ISO-3166)

en_ארה"ב

en_AU

en_GB

en_CA

אוננות

en_ארה"ב

fr_FR

fr_CA

fr

fr_FR

cs_CZ

סרגל צד

cs_CZ

da_DK

דפנה

da_DK

de_DE

דה

de_DE

hu_HU

הו, הו

hu_HU

id_מזהה

מזהה

id_מזהה

it_IT

זה

it_IT

ja_JP

ג'ינג'י

ja_JP

ko_KR

קו

ko_KR

es_ES

es_CO

es_מגה פיקסל

אִינְץ'

es_ES

nl_NL

nl

nl_NL

nb_לא

לא ידוע

nb_לא

pl_אִישׁ

אִישׁ

pl_אִישׁ

pt_דו" ח

pt_BR

דו" ח

pt_דו" ח

ru_RU

ru

ru_RU

ro_רוקו

רוקו

ro_רוקו

zh_CN

zh_TW

ג' ינג' י

zh_CN

sv_SE

sv

sv_SE

ar_SA

חוםcolor

ar_SA

tr_TR

רכיב לשונית חזותי

tr_TR


 

האזורים es_CO, id_מזהה, nb_NO ו-PT pt_אינם נתמכים על-ידי אתרי Webex Meeting. עבור אתרים אלה, אתרי Webex Meetings יהיו באנגלית בלבד. אנגלית היא אזור ברירת המחדל עבור אתרים אם לא נדרש אזור לא חוקי/לא נתמך עבור האתר. שדה שפה זה ישים בעת יצירת ארגון ואתר Webex Meetings. אם אף שפה לא מוזכרת בפוסט או ב-API של המנוי, השפה מהתבנית תשמש כשפת ברירת מחדל.

מיתוג

מנהלי שותפים יכולים להשתמש בהתאמות מיתוג מתקדמות כדי להתאים אישית את האופן שבו אפליקציית Webex נראית עבור ארגוני הלקוחות שהשותף מנהל. מנהלי שותפים יכולים להתאים אישית את ההגדרות הבאות כדי להבטיח Webex משקפת את המותג והזהות של החברה שלהם:

  • לוגו החברה

  • ערכות צבעים ייחודיות עבור מצב אור או מצב כהה

  • כתובות תמיכה מותאמות אישית

לקבלת פרטים על אופן ההתאמה האישית של המיתוג, עיין בהגדרת התאמות אישיות של מיתוג מתקדמות.


 
  • התאמות אישיות של מיתוג בסיסיות נמצאות בתהליך של הוצאה משימוש. אנו ממליצים לפרוס מיתוג מתקדם, שמציע מגוון רחב יותר של התאמות אישיות.

  • לקבלת פרטים על האופן שבו מיתוג מוחל בעת חיבור לארגון לקוח קיים, עיין בתנאים של התקשרות ארגונית תחת צרף את Webex for BroadWorks למקטע ארגון קיים .

תבניות קליטה

תבניות צירוף מאפשרות לך להגדיר את הפרמטרים שלפיהם לקוחות ומנויים משויכים מוקצים אוטומטית ב-Webex עבור Cisco BroadWorks. באפשרותך להגדיר תבניות צירוף מרובות כנדרש, אך בעת צירוף לקוח היא משויכת לתבנית אחת בלבד (אין באפשרותך להחיל תבניות מרובות על לקוח אחד).

חלק מהפרמטרים של התבנית הראשית מפורטים להלן.

חבילה

  • עליך לבחור חבילת ברירת מחדל בעת יצירת תבנית (ראה חבילות במקטע 'סקירה' לקבלת פרטים). כל המשתמשים שהוקצו עם תבנית זו, בין אם על-ידי הקצאה עצמית או על-ידי הקצאה עצמית, יקבלו את חבילת ברירת המחדל.

  • יש לך שליטה על בחירת החבילה עבור לקוחות שונים על-ידי יצירת תבניות מרובות ובחירת חבילות ברירת מחדל שונות בכל אחת מהן. לאחר מכן תוכל להפיץ קישורי הקצאה שונים, או מתאמי הקצאה שונים לכל ארגון, בהתאם לשיטת הקצאת המשתמשים שבחרת עבור תבניות אלה.

  • באפשרותך לשנות את החבילה של מנויים ספציפיים כברירת מחדל זו, באמצעות ה-API של הקצאת משאבים (ראה Webex עבור תיעוד API של Cisco BroadWorks או באמצעות Partner Hub (ראה שינוי חבילת משתמש ב-Partner Hub).

  • לא ניתן לשנות את חבילת המנוי מ-BroadWorks. הקצאת שירות IM&P המשולב מופעלת או כבויה; אם למנוי מוקצה שירות זה ב-BroadWorks, תבנית מרכז השותפים המשויכת לכתובת ה-URL של המנוי הזו מגדירה את החבילה.

משווק, ארגונים או ספק שירות וקבוצות?

  • לדרך בה מערכת BroadWorks מוגדרת שלך יש השפעה על זרימה באמצעות הקצאה. אם אתה משווק עם Enterprises, עליך להפעיל מצב ארגון בעת יצירת תבנית.

  • אם מערכת BroadWorks שלך מוגדרת במצב ספק שירות, תוכל להשאיר את מצב הארגון כבוי בתבניות שלך.

  • אם אתה מתכנן להקצות ארגוני לקוחות באמצעות שני מצבי BroadWorks, עליך להשתמש בתבניות שונות עבור קבוצות וארגונים.


 
ודא שיישמת את התיקונים של BroadWorks הדרושים להקצאת משאבים בזרימה. לפרטים, ראה תיקונים נדרשים עם הקצאת זרימה דרך.

מצב אימות

החלט כיצד ברצונך שהמנויים יבצעו אימות כאשר הם יתחברו ל-Webex. באפשרותך להקצות את המצב באמצעות הגדרת מצב האימות בתבנית צירוף. הטבלה הבאה מתארת חלק מהאפשרויות.


 
להגדרה זו אין השפעה על התחברות לפורטל ההפעלה של המשתמש. משתמשים שנכנסים לפורטל חייבים להזין את מזהה המשתמש והסיסמה של BroadWorks, כפי שהוגדר ב-BroadWorks, ללא קשר לאופן שבו אתה מגדיר מצב אימות בתבנית צירוף.
מצב אימותBroadWorksWebex
זהות משתמש ראשיתמזהה משתמש של BroadWorksכתובת דוא"ל
ספק זהויות

BroadWorks.

  • אם תגדיר חיבור ישיר ל-BroadWorks, יישום Webex יאמת ישירות לשרת BroadWorks.

    כדי להגדיר חיבור ישיר, תיבת הסימון הפעל אימות BroadWorks ישירה חייבת להיבדק בתוך תצורת אשכול BroadWorks במרכז השותפים (כברירת מחדל, ההגדרה לא מסומנת).

  • אחרת, אימות ל-BroadWorks מתבצע באמצעות שירות מתווך המתארח על-ידי Webex.

זהות משותפת של Cisco
אימות רב-גורמי?לאדורש IdP של לקוח התומך באימות רב-גורמי.

נתיב אימות פרטי כניסה

  1. דפדפן מופעל שבו משתמש מספק דוא"ל לזרימת כניסה ראשונית ולגלות את מצב האימות שלו.

  2. לאחר מכן הדפדפן מנותב מחדש לדף התחברות של Webex המתארח ב-BroadWorks (דף זה ניתן לשליטה)

  3. משתמש מספק מזהה משתמש וסיסמה של BroadWorks בדף ההתחברות.

  4. פרטי הכניסה של המשתמש מאומתים נגד BroadWorks.

  5. עם הצלחה, קוד הרשאה מתקבל מ-Webex. פעולה זו משמשת להשגת אסימוני גישה הכרחיים עבור שירותי Webex.

  1. דפדפן מופעל שבו משתמש מספק דוא"ל לזרימת כניסה ראשונית ולגלות את מצב האימות שלו.

  2. הדפדפן מנתב מחדש ל-IdP (זהות משותפת של Cisco או Customer IdP) שבו יוצג להם פורטל כניסה.

  3. משתמש מספק אישורים מתאימים בדף התחברות

  4. אימות רב-גורמי עשוי להתרחש אם ה-IdP של הלקוח תומך בכך.

  5. עם הצלחה, קוד הרשאה מתקבל מ-Webex. פעולה זו משמשת להשגת אסימוני גישה הכרחיים עבור שירותי Webex.


 
לקבלת פירוט מפורט יותר של זרימת הכניסה של SSO עם אימות ישיר ל-BroadWorks, ראה זרימת הכניסה של SSO.

קידוד UTF-8 עם אימות BroadWorks

באמצעות אימות BroadWorks, מומלץ להגדיר את קידוד UTF-8 עבור כותרת האימות. UTF-8 פותרת בעיה שעלולה להתרחש עם סיסמאות המשתמשות בתווים מיוחדים לפיה דפדפן האינטרנט אינו מקודד את התווים כראוי. שימוש בכותרת UTF-8 המקודדת, מקודדת בבסיס 64 פותרת בעיה זו.

ניתן להגדיר קידוד UTF-8 על-ידי הפעלת אחת מפקודות ה-CLI הבאות ב-XSP או ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

מדינה

עליך לבחור מדינה בעת יצירת תבנית. מדינה זו תוקצה באופן אוטומטי כמדינת הארגון עבור כל הלקוחות המוקצים עם התבנית בזהות משותפת. בנוסף, מדינת הארגון תקבע את המספרים הגלובליים להתקשרות המוגדרים כברירת מחדל עבור Cisco PSTN באתרי פגישה של Webex.

המספרים הגלובליים להתקשרות של האתר מוגדרים למספר החיוג הזמין הראשון המוגדר בדומיין הטלפוניה בהתבסס על מדינת הארגון. אם מדינת הארגון לא נמצאת במספר החיוג המוגדר בדומיין הטלפוניה, ייעשה שימוש בברירת המחדל של מיקום זה.

טבלה 2. הטבלה הבאה מפרטת את קוד המדינה של ברירת המחדל להתקשרות להתקשרות בהתבסס על כל מיקום:

לא.

מיקום

קידומת מדינה

שם מדינה

1

AMER

+1

ארה"ב, CA

2

APAC

+65

סינגפור

3

אנך

+61

אוסטרליה

4

EMEA

+44

בריטניה

5

יורו

+49

גרמניה

הסדרי שותפים מרובים

האם אתה הולך ל-Webex של רישיון משנה עבור Cisco BroadWorks לספק שירות אחר? במקרה זה, כל ספק שירות יזדקק לארגון שותף נפרד נפרד ב-Webex Control Hub כדי לאפשר לו להקצות את הפתרון עבור בסיס הלקוחות שלו.

מתאם הקצאה ותבניות

כאשר אתה משתמש בהקצאה של flowthrough, כתובת ה-URL של ההקצאה שאתה מזין ב-BroadWorks נגזרת מהתבנית ב-Control Hub. יכולות להיות לך תבניות מרובות, ולכן כתובות URL של הקצאה מרובות. זה מאפשר לך לבחור, על בסיס ארגון לפי ארגון, איזו חבילה יש להחיל על מנויים כאשר הם מקבלים את שירות IM&P המשולב.

עליך לשקול אם ברצונך להגדיר כתובת URL להקצאת ברמת המערכת כנתיב הקצאה המהווה ברירת מחדל, ובאיזו תבנית ברצונך להשתמש בה. בדרך זו, עליך להגדיר באופן מפורש את כתובת ה-URL להקצאת משאבים עבור אותם ארגונים שזקוקים לתבנית אחרת.

כמו כן, יש לזכור שייתכן שאתה כבר משתמש בכתובת URL של הקצאה ברמת מערכת, לדוגמה עם UC-One SaaS. אם זה המקרה, תוכל לבחור לשמור את כתובת ה-URL של רמת המערכת להקצאת משתמשים ב-UC-One SaaS, ולעקוף עבור ארגונים אלה העוברים ל-Webex עבור Cisco BroadWorks. לחלופין, ייתכן שתרצה ללכת לכיוון השני ולהגדיר את כתובת ה-URL של רמת המערכת עבור Webex עבור BroadWorks, ולקבוע מחדש את התצורה של ארגונים אלה שברצונך להשאיר ב-UC-One SaaS.

אפשרויות התצורה הקשורות להחלטה זו מפורטות ב-הגדרת שרת יישומים עם כתובת URL של שירות הקצאת משאבים.

Proxy מתאם הקצאה

לאבטחה נוספת, ה-Proxy של מתאם ההקצאה מאפשר לך להשתמש ב-Proxy של HTTP(S) בפלטפורמת העברת יישומים לצורך הקצאת זרימה בין ה-AS ל-Webex. חיבור ה-proxy יוצר מנהרת TCP מקצה לקצה המעבירה תעבורה בין AS ל-Webex, ובכך מונע את הצורך ב-AS להתחבר ישירות לאינטרנט הציבורי. עבור חיבורים מאובטחים, ניתן להשתמש ב-TLS.

תכונה זו דורשת שתגדיר את ה-proxy ב-BroadWorks. לקבלת פרטים, ראה תיאור התכונה Proxy של מתאם הקצאת Cisco BroadWorks.

דרישות מינימום

חשבונות

כל המנויים שאתה מקצה עבור Webex חייבים להתקיים במערכת BroadWorks שאתה משלב עם Webex. ניתן לשלב מספר מערכות BroadWorks במידת הצורך.

לכל המנויים חייבים להיות רישיונות BroadWorks ומספר ראשי או שלוחה.

Webex משתמש בכתובות דוא"ל כמזהים ראשיים עבור כל המשתמשים. אם אתה משתמש בהקצאת flowthrough עם הודעות דוא"ל מהימנות, המשתמשים שלך מוכרחים להיות כתובות חוקיות בתכונת הדוא"ל ב-BroadWorks.

אם התבנית שלך משתמשת באימות BroadWorks, באפשרותך להעתיק כתובות דוא"ל מנוי לתכונת המזהה החלופית ב-BroadWorks. זה מאפשר למשתמשים להיכנס ל-Webex באמצעות כתובות הדוא"ל שלהם וסיסמאות BroadWorks שלהם.

מנהלי המערכת שלך חייבים להשתמש בחשבונות Webex שלהם כדי להיכנס ל-Partner Hub.


 
הוא אינו נתמך כדי לצרף מנהל מערכת של BroadWorks ל-Webex עבור Cisco BroadWorks. באפשרותך לצרף רק משתמשים המתקשרים ל-BroadWorks שיש להם מספר ראשי ו/או שלוחה. אם אתה משתמש בהקצאת flowthrough, יש להקצות למשתמשים גם את שירות IM&P המשולב.

שרתים בדרישות הרשת והתוכנה

  • המופע של BroadWorks צריך לכלול לפחות את השרתים הבאים:

    • שרת יישומים (AS) עם גרסת BroadWorks למעלה

    • שרת רשת (NS)

    • שרת פרופיל (PS)

  • שרת XSP|ADP הפונה לציבור או פלטפורמת מסירת יישומים (ADP) עומדים בדרישות הבאות:

    • שירות אימות (BWAuth)

    • ממשקי פעולות ואירועים XSI

    • DMS (יישום אינטרנט לניהול מכשירים)

    • ממשק CTI (שילוב טלפוניית מחשב)

    • TLS 1.2 עם תעודה חוקית (לא בחתימה עצמית) וכל מתווכים הנדרשים. דורש מנהל מערכת ברמת המערכת כדי להקל על בדיקה ארגונית.

    • אימות TLS הדדי (mTLS) עבור שירות אימות (דורש שרשרת האישור הציבורית של לקוח Webex המותקנת כעוגני אמון)

    • אימות TLS הדדי (mTLS) עבור ממשק CTI (דורש ששרשרת אישור לקוח Webex ציבורית המותקנת כעוגני אמון)

  • שרת XSP/ADP נפרד הפועל כ"שרת דחיפה של הודעות שיחה" (NPS בסביבה שלך המשמש לדחיפה של הודעות שיחה ל-Apple/Google. אנו מכנים אותו "CNPS" כאן כדי להבדיל אותו מהשירות ב-Webex שמספק התראות דחיפה עבור העברת הודעות ונוכחות).

    השרת הזה חייב להיות ב-R22 ואילך.

  • אנו מנדט לשרת XSP/ADP נפרד עבור CNPS משום שחוסר היכולת לצפות את העומס של חיבורי הענן של Webex עבור BWKS עלולה להשפיע לרעה על הביצועים של שרת NPS, עם תוצאה של הגדלת השהיית התראות. עיין במדריך הנדסת מערכות Cisco BroadWorks לקבלת מידע נוסף בסולם XSP|ADP.

פלטפורמות יישום Webex

כדי להוריד את הגרסה האנגלית של יישום Webex, עבור אל https://www.webex.com/webexfromserviceproviders-downloads.html. יישום Webex זמין ב:

  • מחשבי Windows / מחשבים ניידים

  • Apple PC / מחשבים ניידים עם MacOS

  • iOS (חנות אפל)

  • אנדרואיד (חנות משחקים)

  • דפדפני אינטרנט (עבור אל https://teams.webex.com/)

גרסאות מותאמות לאזור

כדי להוריד גרסה מותאמת לאזור של יישום Webex, השתמש באחד מהקישורים הבאים:

טלפונים ואביזרים פיזיים

שילוב מכשירים

לקבלת פרטים על אופן ההצטרפות למכשירי OS ו-MPP של Room עבור Webex עבור Cisco BroadWorks, ראה מדריך שילוב מכשירים עבור Webex עבור Cisco BroadWorks.

פרופילי מכשיר

להלן קובצי DTAF שעליך לטעון בשרתי היישומים שלך כדי לתמוך ביישום Webex כלקוח שיחות. הם אותם קבצי DTAF המשמשים עבור UC-One SaaS, עם זאת יש חדש config-wxt.xml.template הקובץ המשמש עבור יישום Webex.

כדי להוריד את פרופילי המכשיר האחרונים, עבור אל אתר הורדות תוכנה של פלטפורמת יישום כדי לקבל את קבצי DTAF האחרונים. הורדות אלה פועלות הן עבור ADP והן עבור XSP.

שם לקוח

סוג פרופיל מכשיר ושם חבילה

תבנית ניידת של Webex

סוג פרופיל זהות/מכשיר: התחברות - נייד

דטה: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

תבנית טאבלט של Webex

סוג פרופיל זהות/מכשיר: התחבר - טאבלט

דטה: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

תבנית שולחן עבודה של Webex

סוג פרופיל זהות/מכשיר: תקשורת עסקית - PC

דטה: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

זיהוי/פרופיל מכשיר

כל משתמשי Webex עבור משתמשי Cisco BroadWorks חייבים להיות בעלי פרופיל זהות/מכשיר מוקצה ב-BroadWorks המשתמש באחד מפרופילי המכשיר הנ"ל כדי לבצע שיחות באמצעות יישום Webex. הפרופיל מספק את התצורה המאפשרת למשתמש לבצע שיחות.

קבלת אישורי OAuth עבור Webex עבור Cisco BroadWorks

שלח בקשת שירות עם נציג הצירוף שלך או עם Cisco TAC כדי להקצות את Cisco OAuth עבור חשבון איחוד הזהויות של Cisco.

השתמש בכותרת הבקשה הבאה עבור התכונות המתאימות:

  1. תצורת AuthService XSP|ADP AuthService' להגדרת שירות ב-XSP|ADP.

  2. 'תצורת NPS עבור הגדרת אימות פרוקסי' כדי להגדיר NPS כדי להשתמש ב-proxy אימות.

  3. סנכרון UUID של משתמש CI' עבור סנכרון UUID של משתמש CI. לקבלת פרטים נוספים על תכונה זו, ראה: תמיכה ב-Cisco BroadWorks עבור CI UUID.

  4. קבע את התצורה של BroadWorks כדי לאפשר חיוב של Cisco עבור מינויי BroadWorks ו-Webex עבור מינויי BroadWorks.

Cisco נותנת לך מזהה לקוח OAuth, סוד לקוח ואסימון רענון תקף למשך 60 יום. אם התוקף של האסימון פג לפני שתשתמש בו, תוכל להעלות בקשה אחרת.


 

אם כבר השגת את פרטי הכניסה של ספק הזהויות של Cisco OAuth, השלם בקשת שירות חדשה כדי לעדכן את פרטי הכניסה שלך.

תעודות הזמנה

דרישות תעודה עבור אימות TLS

תזדקקו לתעודות אבטחה, חתומות על-ידי רשות אישורים ידועה ונפרסות לציבור מול XSP|ADP, עבור כל היישומים הנדרשים. אלה ישמשו לתמיכה באימות אישור TLS עבור כל הקישוריות הנכנסת לשרתי XSP|ADP שלך.

תעודות אלה צריכות לכלול את שם הדומיין הציבורי XSP|ADP מוסמך באופן מלא כשם משותף נושא או שם חלופי נושא.

הדרישות המדויקות לפריסת אישורי שרת אלה תלויה באופן שבו הפרוסים הציבוריים מול XSP|ADPs:

  • באמצעות פרוקסי גישור TLS

  • באמצעות TLS pass-through proxy

  • ישירות ל-XSP|ADP

התרשים הבא מסכם היכן יש לטעון את תעודת השרת הציבורי שנחתמה על-ידי CA בשלושת המקרים הבאים:

הקאות ה-CA הנתמכות בפומבי שיישום Webex תומך באימות רשומות ברשויות תעודות נתמכות עבור השירותים ההיברידיים של Webex.

דרישות אישור TLS עבור פרוקסי TLS-bridge

  • תעודת השרת שנחתמה בפומבי נטענת בפרוקסי.

  • ה-proxy מציג את תעודת השרת החתומה בפומבי הזו ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על תעודת השרת של ה-proxy.

  • ניתן לטעון תעודה חתומה פנימית של CA על גבי XSP|ADP.

  • ה-XSP|ADP מציג תעודת שרת חתומה פנימית זו אל ה-proxy.

  • ה-proxy סומך על ה-CA הפנימי שחתם על אישור שרת XSP|ADP.

דרישות אישור TLS עבור פרוקסי מעבר TLS או XSP|ADP ב-DMZ

  • אישור השרת החתום לציבור נטען ב-XSP|ADPs.

  • רכיבי XSP|ADP מציגים אישורי שרת חתומים בפומבי ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על אישורי השרת של XSP|ADPs'.

דרישות תעודה נוספות עבור אימות TLS הדדי דרך ממשק CTI

בעת ההתחברות לממשק CTI, Webex מציג אישור לקוח כחלק מאימות TLS הדדי. אישור CA/chain של לקוח Webex זמין להורדה דרך Control Hub.

להורדת התעודה:

היכנס ל-Partner Hub, חייב ל-הגדרות > BroadWorks Calling ולחץ על קישור אישור ההורדה.

הדרישות המדויקות לפריסת שרשרת אישור CA זו של WEBEX תלוי באופן שבו הפרוסים של פריסת XSP|ADP הציבורית:

  • באמצעות פרוקסי גישור TLS

  • באמצעות TLS pass-through proxy

  • ישירות ל-XSP|ADP

התרשים הבא מסכם את דרישות התעודה בשלושת המקרים הבאים:

החלפת אישור mTLS עבור CTI באמצעות תצורות קצה שונות

(אפשרות) דרישות תעודה עבור TLS-bridge Proxy

  • Webex מציג אישור לקוח חתום בפומבי לפרוקסי.

  • ה-proxy נותן אמון ב-CA הפנימי של Cisco שחתם על אישור הלקוח. באפשרותך להוריד את CA/שרשרת זו מ-Control Hub ולהוסיף אותה לחנות האמון של ה-Proxy. תעודת שרת XSP|ADP שנחתמה בפומבי גם היא נטענת בפרוקסי.

  • ה-proxy מציג את אישור השרת החתום לציבור ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על תעודת השרת של ה-proxy.

  • ה-proxy מציג תעודת לקוח חתומה פנימית ל-XSP|ADPs.

    אישור זה חייב להיות שדה ההרחבה x509.v3 שימוש במפתח מורחב המאוכלס ב-OID 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 ולמטרת הלקוח TLS. לדוגמה:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    ה-CN של האישור הפנימי חייב להיות bwcticlient.webex.com.


     
    • בעת יצירת אישורי לקוח פנימיים עבור ה-proxy, שים לב כי אישורי SAN אינם נתמכים. אישורי שרת פנימיים עבור XSP|ADP יכולים להיות SAN.

    • רשויות התעודות הציבוריות עשויות שלא להיות מוכנות לחתום על אישורים עם ה-BroadWorks OID הקנייני הנדרש. במקרה של פרוקסי גישור, ייתכן שתצטרך להשתמש ב-CA פנימי כדי לחתום על תעודת הלקוח שהפרוקסי מציג ל-XSP|ADP.

  • ה-XSP|ADPs בוטחים ב-CA הפנימי.

  • ה-XSP|ADPs מציג תעודת שרת חתומה פנימית.

  • הפרוקסי סומך על ה-CA הפנימי.

  • ה-ClientIdentity של שרת היישומים מכיל את ה-CN של אישור הלקוח החתום הפנימי שהוצג ל-XSP|ADP על-ידי ה-proxy.

(אפשרות) דרישות תעודה עבור TLS-passthrough Proxy או XSP|ADP ב-DMZ

  • Webex מציג אישור לקוח פנימי חתום-CA של Cisco אל ה-|ADPs.

  • ה-XSP|ADP בוטחים ב-CA הפנימי של Cisco שחתם על אישור הלקוח. באפשרותך להוריד את CA/שרשרת זו מ-Control Hub ולהוסיף אותה לחנות האמון של ה-Proxy. תעודת שרת XSP|ADP החתומה ציבורית נטענת גם ב-XSP|ADP.

  • רכיבי XSP|ADP מציגים את אישורי השרת החתומים בפומבי ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על אישורי השרת של XSP|ADPs'.

  • שרת היישום ClientIdentity מכיל את ה-CN של אישור הלקוח החתום על-ידי Cisco שהוצג ל-XSP|ADP על-ידי Webex.

הכן את הרשת שלך

לקבלת מידע נוסף על חיבורים המשמשים את Webex עבור Cisco BroadWorks, ראה: דרישות רשת עבור Webex עבור Cisco BroadWorks. למאמר זה יש רשימה של כתובות IP, יציאות ופרוטוקולים הדרושים כדי להגדיר את כללי Ingress וEgress של חומת האש שלך.

דרישות רשת עבור שירותי Webex

טבלאות חומת האש הקודמות של Ingress ו-Egress מתעדות רק את החיבורים הספציפיים ל-Webex עבור Cisco BroadWorks. לקבלת מידע כללי על חיבורים בין יישום Webex לענן Webex, ראה דרישות רשת עבור שירותי Webex. מאמר זה הוא כללי ב-Webex, אך הטבלה הבאה מזהה את הסעיפים השונים של המאמר וכמה רלוונטי כל מקטע ב-Webex עבור Cisco BroadWorks.

טבלה 3. דרישות רשת עבור חיבורי יישום Webex (כללי)

סעיף של מאמר דרישות הרשת

רלוונטיות למידע

סיכום סוגי מכשירים ופרוטוקולים הנתמכים על ידי Webex

אינפורמטיבי

פרוטוקולי הובלה וצפני הצפנה עבור יישומים ומכשירי Webex הרשומים בענן

אינפורמטיבי

שירותי Webex - מספרי יציאות ופרוטוקולים

מוכרח לקרוא

רשתות משנה של IP עבור שירותי מדיה של Webex

מוכרח לקרוא

דומיינים וכתובות URL שיש לגשת אליהם עבור שירותי Webex

מוכרח לקרוא

כתובות URL נוספות עבור השירותים ההיברידיים של Webex

אופציונלי

תכונות Proxy

אופציונלי

802.1X – בקרת גישה לרשת מבוססת יציאה

אופציונלי

דרישות רשת עבור שירותי Webex מבוססי-SIP

אופציונלי

דרישות רשת עבור שמע של Webex Edge

אופציונלי

סיכום של שירותים היברידיים של Webex אחרים ותיעוד

אופציונלי

שירותי Webex עבור לקוחות FedRAMP

לא רלוונטי

מידע נוסף

למידע נוסף, ראה Webex App Firewall Whitepaper (PDF).

תמיכה ביתירות של BroadWorks

שירותי הענן של Webex ויישומי לקוח Webex שצריכים לגשת לרשת של השותף תומכים באופן מלא ביתירות XSP|ADP של השותף. כאשר XSP|ADP או אתר אינם זמינים לצורך תחזוקה מתוכננת או סיבה לא מתוכננת, השירותים והיישומים של WeBEX יכולים להתקדם אל XSP|ADP אחר או לאתר המסופק על ידי השותף כדי להשלים בקשה.

טופולוגיית רשת

ניתן לפרוס את ה-XSP|ADPs ב-Broadworks ישירות באינטרנט, או שהם יכולים לגור ב-DMZ בחזית על ידי רכיב איזון עומסים כגון F5 BIG-IP. כדי לספק יתירות גיאוגרפית, ניתן לפרוס את רכיבי ה-XSP|ADP בשני מערכי נתונים (או יותר), כל אחד יכול להיות מופעל על ידי מאזני עומסים, לכל אחד יש כתובת IP ציבורית. אם ה-XSP|ADPs נמצאים מאחורי איזון עומסים, המיקרו-שירותים של Webex והיישום יראו רק את כתובת ה-IP של מאזני העומסים ונראה כי ל-BroadWORKS יש רק XSP|ADP אחד, גם אם יש מספר|ADPs מאחור.

בדוגמה שלהלן, ה-XSP|ADPs פרוסים בשני אתרים, אתר A ואתר B. ישנם שני XSP|ADPs שמוצבים על ידי Load Balancer בכל אתר. לאתר A יש XSP|ADP1 ו-XSP|ADP2 על ידי LB1, ולאתר B יש XSP|ADP3 ו-XSP|ADP4 על ידי LB2. רק מאזני העומס נחשפים ברשת הציבורית, וה-XSP|ADP נמצאים ברשתות הפרטיות של DMZ.

שירותי ענן של Webex

תצורת DNS

המיקרו-שירותים של ענן Webex חייבים להיות מסוגלים למצוא את שרתי Broadworks XSP|ADP עבור התחברות לממשקי XSI, שירות האימות ו-CTI.

המיקרו-שירותים של ענן Webex יבצעו בדיקת DNS A/AAAA של שם המארח המוגדר XSP|ADP ויתחבר לכתובת ה-IP המוחזרת. זה יכול להיות רכיב קצה איזון עומסים, או שהוא יכול להיות שרת XSP|ADP עצמו. אם תוחזרו כתובות IP מרובות, ה-IP הראשון ברשימה ייבחר. בדיקת מידע של SRV אינה נתמכת כעת.

דוגמה: ה-DNS של השותף לגילוי של Round-Robin מאוזן אינטרנט XSP|ADP Server/Load Balancers.

סוג הקלטה

שם

מטרה

מטרה

A

webex-cloud-xsp.example.com

198.51.100.48

נקודות ל-LB1 (אתר A)

A

webex-cloud-xsp.example.com

198.51.100.49

נקודות ל-LB2 (אתר B)


 

כל התייחסות ל-XSP כוללת גם את XSP או ADP.

יתירות כשל

כאשר המיקרו-שירותים של Webex שולחים בקשה ל-XSP|ADP/Load Balancer והבקשה נכשלת, מספר דברים יכולים לקרות:

  • אם הכישלון נובע משגיאת רשת (לדוגמה: TCP, SSL), שירותי המיקרו של WEBEX מסמנים את ה-IP כחסומים ומבצעים באופן מיידי התקדמות ניתוב אל ה-IP הבא.

  • אם מוחזר קוד שגיאה (HTTP 5xx), המיקרו שירותים של Webex מסמנים את ה-IP כנחסם ומבצעים מיד נתיב עבור ה-IP הבא.

  • אם לא מתקבלת תגובת HTTP בתוך 2 שניות, זמני הבקשה מסתיימים והמיקרו-שירותים של WEBEX מסמנים את ה-IP כחסומים ומבצעים נתיב מתקדם אל ה-IP הבא.

כל בקשה מנוסחת 3 פעמים לפני שדווח על כשל בחזרה לשירות המיקרו.

כאשר IP נמצא ברשימה החסומה, הוא לא ייכלל ברשימת הכתובות כדי לנסות בעת שליחת בקשה ל-XSP|ADP. לאחר פרק זמן שנקבע מראש, תוקף IP חסום פג וחוזר לרשימה כדי לנסות כאשר מתבצעת בקשה אחרת.

אם כל כתובות ה-IP חסומות, השירות המיקרו עדיין ינסה לשלוח את הבקשה על-ידי בחירה אקראית של כתובת IP מרשימת החסומים. אם תצליח, כתובת ה-IP הזו תוסר מרשימת החסומים.

מצב

ניתן לראות את מצב הקישוריות של שירותי ענן Webex ל-XSP|ADPs או מאזני העומס ב-Control Hub. תחת אשכול שיחות BroadWorks, מצב חיבור מוצג עבור כל אחד מהממשקים הבאים:

  • פעולות XSI

  • אירועי XSI

  • שירות אימות

מצב החיבור מתעדכן כאשר הדף נטען או במהלך עדכוני קלט. מצבי החיבורים יכולים להיות:

  • ירוק: כאשר ניתן להשיג את הממשק באחד מכתובות ה-IP בבדיקת רשומה A.

  • אדום: כאשר כל כתובות ה-IP בבדיקת רשומה A אינן זמינות והממשק אינו זמין.

השירותים הבאים משתמשים במיקרו-שירותים כדי להתחבר אל רכיבי XSP|ADP ומושפעים מזמינות ממשק XSP|ADP:

  • התחברות ליישום Webex

  • רענון אסימון יישום Webex

  • דוא"ל/הפעלה עצמית לא מהימנה

  • בדיקת תקינות שירות Broadworks

יישום Webex

תצורת DNS

יישום Webex ניגש לממשק השירותים של Xtended (פעולות XSI & אירועי XSI) ושירותי ניהול מכשירים (DMS) ב-XSP|ADP.

כדי למצוא את שירות XSI, יישום WEBEX מבצע חיפוש DNS SRV עבור _xsi-client._tcp.<webex app xsi domain>. ה-SRV מצביע לכתובת ה-URL המוגדרת עבור מארחי ה-XSP|ADP או מאזני טעינה עבור שירות XSI. אם בדיקת SRV אינה זמינה, יישום Webex יחזור לחיפוש A/AAAA.

ה-SRV יכול לפתור למספר מטרות A/AAAA. עם זאת, כל רשומת A/AAAA חייבת למפות לכתובת IP אחת בלבד. אם יש XSP|ADPs מרובים ב-DMZ מאחורי BALANCER/EDGE התקן, נדרש להגדיר את איזון העומס כדי לשמור על התמדה של הפעלה כדי לנתב את כל הבקשות של אותה הפעלה לאותו XSP|ADP. אנו מנדט תצורה זו משום שפעימות הלב של אירוע XSI של הלקוח חייבות לעבור לאותו XSP|ADP המשמש להקמת ערוץ האירוע.


 

לדוגמה 1, רשומת A/AAAA עבור webex-app-XSP|ADP.example.com אינה קיימת ואינה צריכה. אם ה-DNS דורש שיש להגדיר רשומת A/AAAA אחת, יש להחזיר רק כתובת IP של 1. בכל מקרה, יש עדיין להגדיר את ה-SRV עבור יישום Webex.

אם יישום Webex משתמש בשם A/AAAA שפותר ליותר מכתובת IP אחת, או אם רכיב איזון העומס/קצה אינו שומר על התמדה של מושב, הלקוח בסופו של דבר שולח פעימות לב ל-XSP|ADP שבו הוא לא הקים ערוץ אירועים. התוצאה היא שבערוץ נקרע, וגם בתעבורה פנימית משמעותית יותר הפוגעת בביצועים של אשכול XSP|ADP.

מכיוון שלענן Webex ויישום Webex יש דרישות שונות בבדיקת רשומות A/AAAA, עליך להשתמש ב-FQDN נפרד עבור ענן Webex ויישום Webex כדי לגשת למחשבי XSP|ADP שלך. כפי שמוצג בדוגמאות, ענן Webex משתמש ברשומה webex-cloud-xsp.example.com, ויישום Webex משתמש ב-SRV _xsi-client._tcp.webex-app-xsp.example.com.

דוגמה 1—מספר XSP|ADPs, כל אחד מאחורי מאזני טעינה נפרדים

בדוגמה זו, ה-SRV מצביע על רשומות A מוטיפל בכל רשומה המצביעה על איזון עומסים שונה באתר אחר. יישום Webex ישתמש תמיד בכתובת ה-IP הראשונה ברשימה ויעבור לרשומה הבאה רק אם הראשונה מושבתת.

להלן דוגמה של רשומות SRV.

סוג הקלטה

הקלט

מטרה

מטרה

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

גילוי לקוח של ממשק Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

גילוי לקוח של ממשק Xsi

A

xsp-dc1.example.com

198.51.100.48

נקודות ל- LB1 (אתר A)

A

xsp-dc2.example.com

198.51.100.49

נקודות אל LB2 (אתר B)

דוגמה 2—Multiple XSP|ADPs מרובים מאחורי איזון עומסים יחיד (עם גשר TLS)

עבור הבקשה הראשונית, איזון העומס בוחר XSP|ADP אקראי. ש-XSP|ADP מחזיר קובץ Cookie שיישום Webex כולל בבקשות עתידיות. לבקשות עתידיות, איזון העומס משתמש בעוגייה כדי לנתב את החיבור ל-XSP|ADP הנכון, כדי להבטיח שערוץ האירוע לא יתנתק.

סוג הקלטה

הקלט

מטרה

מטרה

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

איזון עומסים

A

LB.example.com

198.51.100.83

כתובת IP של BALANCER העומס (XSP|ADPs הם מאחורי balancer העומס)

כתובת DMS

במהלך תהליך ההתחברות, יישום Webex יאחזר גם את כתובת ה-URL של DMS כדי להוריד את קובץ התצורה שלו. המארח בכתובת ה-URL יתפרק ויישום WeBEX יבצע בדיקת DNS A/AAAA של המארח כדי להתחבר ל-XSP|ADP שמארח את שירות ה-DMS.

דוגמה: DNS A רשומה לגילוי של שרת XSP|ADP מאוזן הפונה לאינטרנט / מאזני טעינה על ידי יישום WeBEX להוריד קבצי תצורה דרך DMS:

סוג הקלטה

שם

מטרה

מטרה

A

xsp-dms.example.com

198.51.100.48

נקודות ל- LB1 (אתר A)

A

xsp-dms.example.com

198.51.100.49

נקודות אל LB2 (אתר B)


 
כל התייחסות ל-XSP כוללת גם את XSP או ADP.
כיצד יישום Webex מוצא כתובות XSP|ADP

הלקוח מנסה לאתר את צמתי XSP|ADP באמצעות זרימת ה-DNS הבאה:

  1. הלקוח מאחזר בתחילה כתובות URL של פעולות/Xsi-Events מענן Webex (הזנת אותם בעת יצירת אשכול השיחות המשויך של BroadWorks). שם המארח/דומיין XSI מנותח מכתובת ה-URL והלקוח מבצע בדיקת SRV באופן הבא:

    1. הלקוח מבצע חיפוש SRV עבור _xsi-לקוח._tcp.<xsi domain="">

    2. אם בדיקת ה-SRV מחזירה יעד A/AAAA אחד או יותר:

      1. הלקוח מבצע חיפוש A/AAAA עבור יעדים אלה ומטמון את כתובות ה-IP המוחזרות.

      2. הלקוח מתחבר לאחד היעדים (ולכן רשומת A/AAAA שלו עם כתובת IP בודדת) בהתבסס על עדיפות SRV, משקל (או באופן אקראי אם כולם שווים).

    3. אם בדיקת ה-SRV לא מחזירה מטרות כלשהן:

      הלקוח מבצע חיפוש A/AAAA של הפרמטר שורש XSI ולאחר מכן מנסה להתחבר לכתובת ה-IP המוחזרת. זה יכול להיות רכיב קצה איזון עומסים, או שהוא יכול להיות שרת XSP|ADP עצמו.

      כפי שצוין, רשומת A/AAAA חייבת לפתור לכתובת IP אחת מאותן סיבות.

  2. (אופציונלי) ייתכן שתספק לאחר מכן פרטים מותאמים אישית של פעולות XSI/XSI-Events בתצורת המכשיר עבור יישום Webex, באמצעות התגים הבאים:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. פרמטרי תצורה אלה מקבלים קדימות על כל תצורה באשכול BroadWorks ב-Control Hub.

    2. אם הם קיימים, הלקוח ישווה כנגד כתובת XSI המקורית שהיא התקבלה באמצעות תצורת אשכול BroadWorks.

    3. אם זוהה הבדל כלשהו, הלקוח יבצע אתחול מחדש של קישוריות XSI/ XSI Events שלו. השלב הראשון בזה הוא לבצע את אותו תהליך חיפוש DNS המופיע תחת שלב 1 – הפעם מבקש בדיקה עבור הערך בפרמטר %XSI_ROOT_WXT% מקובץ התצורה שלו.


       
      הקפד ליצור את רשומות ה-SRV התואמות אם אתה משתמש בתג זה כדי לשנות את ממשקי ה-Xsi.
יתירות כשל

במהלך ההתחברות, יישום Webex מבצע חיפוש DNS SRV עבור _xsi-client._tcp.<xsi domain="">, בונה רשימה של מארחים ומתחבר לאחד מהמארחים בהתבסס על העדיפות של SRV, ולאחר מכן המשקל. המארח המחובר הזה הופך למארח שנבחר עבור כל הבקשות העתידיות. לאחר מכן נפתח ערוץ אירועים למארח שנבחר ודופק נשלח באופן קבוע כדי לאמת את הערוץ. כל הבקשות שנשלחו לאחר הראשונה כוללות קובץ cookie שהוחזר בתגובת ה-HTTP, לכן, חשוב שמאזן העומס שומר על התמדה של ההפעלה (זיקה) ותמיד שולח בקשות לאותו שרת BACKEND XSP|ADP.

אם בקשה או בקשה עם פעימות לב למארח נכשלת, מספר דברים יכולים לקרות:

  • אם הכישלון נובע משגיאת רשת (לדוגמה: TCP, SSL), נתיב יישום Webex מתקדם באופן מיידי למארח הבא ברשימה.

  • אם מוחזר קוד שגיאה (HTTP 5xx), יישום Webex מסמן את כתובת ה-IP כנחמת ומנתב מתקדמת למארח הבא ברשימה.

  • אם לא מתקבלת תגובה בתוך פרק זמן, הבקשה נחשבת לנכשלת עקב סיום זמן ההפעלה והבקשות הבאות נשלחות למארח הבא. עם זאת, הבקשה המתוזמנת תיחשב ככישלון. בקשות מסוימות מתחזרות לאחר הכשל (עם זמן ניסיון חוזר הולך וגובר). הבקשות שהניחו לא חיוניות אינן ניתנות לאחזור.

כאשר מארח חדש מנוסה בהצלחה, הוא הופך למארח הנבחר החדש אם המארח נוכח ברשימה. לאחר שהמארח האחרון ברשימה יבוצע ניסיון, יישום Webex יעבור לראשון.

במקרה של פעימות לב, אם קיימים שני כשלי בקשה רציפים, יישום Webex יאתחל מחדש את ערוץ האירוע.

שים לב שיישום Webex אינו מבצע גיבוי, וגילוי שירות DNS מתבצע פעם אחת בלבד בכניסה.

במהלך הכניסה, יישום Webex מנסה להוריד את קובץ התצורה דרך ממשק XSP|/DMS. הוא מבצע בדיקת שיא A/AAAA של המארח בכתובת ה-URL של ה-DMS שאוחזרה ומתחבר ל-IP הראשון. תחילה ינסה לשלוח את הבקשה להורדת קובץ התצורה באמצעות אסימון SSO. אם אפשרות זו נכשלת מכל סיבה שהיא, היא תנסה שוב אך עם שם המשתמש והסיסמה של המכשיר.

פרוס את Webex עבור BroadWorks

סקירת פריסה

התרשימים הבאים מייצגים את הסדר הטיפוסי של משימות הפריסה שלך עבור מצבי הקצאת המשתמש השונים. הרבה מהמשימות נפוצות לכל מצבי ההקצאה.

מציג את סדר המשימות הנדרשות לפריסת Webex עבור BroadWorks עם הקצאת זרימה דרך הודעות דוא"ל מהימנות
משימות הנדרשות לפריסת הקצאת זרימה דרך
מציג את סדר המשימות הנדרשות לפריסת Webex עבור BroadWorks עם הקצאה לזרימה ללא הודעות דוא"ל
משימות נדרשות לפריסת הקצאת Flowthrough ללא הודעות דוא"ל מהימנות
מציג את סדר המשימות הנדרשות לפריסת Webex עבור BroadWorks עם הפעלה עצמית
משימות נדרשות לפריסת הקצאה עצמית של המשתמש

צירוף שותפים עבור Webex עבור Cisco BroadWorks

כל ספק שירות או משווק של Webex עבור Cisco BroadWorks צריך להגדיר כארגון שותף עבור Webex עבור Cisco BroadWorks. אם יש לך ארגון Webex Partner קיים, ניתן להשתמש בזה.

כדי להשלים את הצירוף הדרוש, עליך לבצע את הניירת של Webex Cisco BroadWorks ושותפים חדשים חייבים לקבל את הסכם השותפים לערוץ העקיף (ICPA) המקוון. כאשר שלבים אלה יושלמו, התאימות של Cisco תיצור ארגון שותף חדש במרכז השותפים (אם יש צורך) ותשלח דוא"ל עם פרטי אימות למנהל הרשומה בניירת שלך. יחד עם זאת, הפעלת השותף ו/או מנהל תוכנית הצלחת הלקוח יצור איתך קשר כדי להתחיל את הצירוף שלך.

הגדרת תצורת שירותים ב-Webex עבור Cisco BroadWorks XSP|ADPs

אנו דורשים כי יישום NPS יופעל על XSP|ADP אחר. דרישות עבור XSP|ADP זה מתוארות בקביעת תצורה של הודעות שיחה מהרשת שלך.

אתה זקוק ליישומים / שירותים הבאים ב- XSP|ADPs שלך.

שירות/יישום

נדרש אימות

מטרת שירות/יישום

אירועי Xsi

TLS (שרת מאמת את עצמו ללקוחות)

בקרת שיחות, הודעות שירות

פעולות Xsi

TLS (שרת מאמת את עצמו ללקוחות)

בקרת שיחות, פעולות

ניהול מכשיר

TLS (שרת מאמת את עצמו ללקוחות)

הורדת תצורת שיחות

שירות אימות

TLS (שרת מאמת את עצמו ללקוחות)

אימות בסיסי

שילוב טלפוניית מחשב

mTLS (לקוח ושרת מאמתים אחד את השני)

נוכחות טלפוניה

יישום Webview של הגדרות שיחה

TLS (שרת מאמת את עצמו ללקוחות)

חשיפת הגדרות שיחת משתמש בפורטל ה-selfcare בתוך יישום Webex

סעיף זה מתאר כיצד להחיל את התצורות הנדרשות עבור TLS ו-mTLS בממשקים אלה, אבל עליך לעיין בתיעוד הקיים כדי לקבל את היישומים המותקנים על ה-XSP|ADP שלך.

דרישות תושבות משותפת

  • שירות האימות חייב להיות תושב משותף עם יישומי Xsi, משום שממשקים אלה חייבים לקבל אסימונים בעלי תוחלת חיים ארוכה עבור אישור שירות. שירות האימות נדרש כדי לאמת את האסימונים האלה.

  • שירות אימות ו-Xsi יכולים לפעול באותה יציאה אם נדרש.

  • באפשרותך להפריד את השירותים/יישומים האחרים כנדרש עבור קנה המידה שלך (חוות XSP|ADP ייעודי, לדוגמה).

  • באפשרותך לאתר במשותף את יישומי Xsi, CTI, שירות האימות ו-DMS.

  • אל תתקין יישומים או שירותים אחרים ב-XSP|ADPs המשמשים לשילוב BroadWorks עם Webex.

  • אל תאתר את יישום NPS עם יישומים אחרים.

ממשקי XSI

התקן וקבע את התצורה של יישומי Xsi-Actions ו-Xsi-Events כמתואר במדריך התצורה של ממשק Cisco BroadWorks Xtended Services.

יש לפרוס רק מופע אחד של יישומי Xsi-Events ב-XSP|ADP המשמש לממשק CTI.

כל אירועי Xsi המשמשים לשילוב Broadworks עם Webex חייבים להיות בעלי אותה callControlApplicationName, המוגדרת תחת 'יישומים/Xsi-Events/GeneralSettings'. לדוגמה:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

כאשר משתמש מצורף ל-Webex, Webex יוצר מינוי עבור המשתמש ב-AS כדי לקבל אירועי טלפוניה עבור נוכחות והיסטוריית שיחות. המינוי משויך ל-callControlApplicationName וה-AS משתמש בו כדי לדעת לאיזה Xsi-Events לשלוח את אירועי הטלפוניה.


 

שינוי ה-callControlApplicationName, או שאין לו את אותו שם בכל יישומי ה-Webapps של Xsi-Events ישפיע על הפונקציונליות של אירועי הטלפוניה.

הגדרת תצורת שירות אימות (עם אימות אסימון CI)

השתמש בפרוצדורה זו כדי להגדיר את שירות האימות כדי להשתמש באימות אסימון CI עם TLS. שיטת אימות זו מומלצת אם אתה מפעיל את R22 ואילך והמערכת שלך תומכת בה.


 

TLS הדדי (mTLS) נתמך גם כשיטת אימות חלופית עבור שירות אימות. אם יש לך ארגוני Webex מרובים שפועלים על אותו שרת XSP|ADP, עליך להשתמש באימות MTLS משום שאימות אסימון CI אינו תומך בחיבורים מרובים לאותו שירות אימות XSP|ADP.

כדי להגדיר אימות mTLS עבור שירות האימות במקום אימות אסימון CI, עיין בנספח עבור קביעת תצורה של שירותים (עם mTLS עבור שירות האימות).


 
אם אתה משתמש כרגע ב-mTLS עבור שירות האימות, אין חובה להגדיר מחדש להשתמש באימות אסימון CI עם TLS.
  1. השגת אישורי OAuth עבור Webex עבור Cisco BroadWorks.

  2. התקן את התיקונים הבאים בכל שרת XSP|ADP. התקן את התיקונים המתאימים למהדורה שלך:


     
    כל התייחסות ל-XSP כוללת גם את XSP או ADP.
  3. התקן את AuthenticationService יישום בכל שירות XSP|ADP.

    1. הפעל את הפקודה הבאה כדי להפעיל את יישום AuthenticationService ב-XSP|ADP אל נתיב ההקשר /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. הפעל פקודה זו כדי לפרוס את שירות AuthenticationService ב-XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. החל מ-Broadworks בונים 2022.10, רשויות האישורים שמגיעות עם Java כבר לא נכללות באופן אוטומטי לחנות האמון של BroadWorks בעת המעבר לגרסה חדשה של java. שירות ה-AuthenticationService פותח חיבור TLS ל-Webex כדי להשיג את אסימון הגישה, וצריך לכלול את הפריטים הבאים בחנות המהימנות שלו כדי לאמת את כתובת ה-URL של IDBroker ו-Webex:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    ודא שאישורים אלה קיימים תחת ה-CLI הבא

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    אם לא קיים, הפעל את הפקודה הבאה כדי לייבא את נאמנויות ברירת המחדל של Java:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    לחלופין, ניתן להוסיף ידנית תעודות אלה כעוגני אמון עם הפקודה הבאה:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    אם ה-ADP משודרג ממהדורה קודמת, אזי רשויות האישורים מהמהדורה הישנה יובאו אוטומטית למהדורה החדשה וימשיכו להיות מיובאים עד שיוסרו באופן ידני.


     

    יישום AuthenticationService פטור מההגדרה validatePeerIdentity תחת ADP_CLI/System/SSLCommonSettings/GeneralSettings, ותמיד מאמת את זהות העמית. עיין ב-FD אישור Cisco Broadworks X509 לקבלת מידע נוסף על הגדרה זו.

  5. קבע את התצורה של ספקי הזהויות על-ידי הפעלת הפקודות הבאות בכל שרת XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL>- עבור URL, הזן את כתובת ה-URL של IssuERName שחלה על אשכול CI שלך. ראה את הטבלה הבאה.

    • set issuerUrl <URL>- עבור URL, הזן את IssuerUrl שחל על אשכול CI שלך. ראה את הטבלה הבאה.

    • set tokenInfoUrl <IdPProxy URL> —הזן את כתובת ה-URL של IdP שחלה על אשכול Teams שלך. ראה את הטבלה השנייה הבאה.

    טבלה 1. הגדר את issuerName ו-issuerURL
    אם אשכול CI הוא...הגדר את issuerName ו־ issuerURL ל...

    ארה"ב

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    ארה"ב

    https://idbroker-b-us.webex.com/idb


     
    אם אינך יודע את אשכול CI שלך, תוכל לקבל את המידע מפרטי הלקוח בתצוגה של מוקד התמיכה של Control Hub.
    טבלה 2. הגדר כתובת tokenInfoURL
    אם אשכול Teams הוא...הגדר כתובת tokenInfoURL ל...(כתובת Proxy IdP)

    כרית

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    אפרה

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    אוננות

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • אם אינך מכיר את אשכול Teams שלך, תוכל לקבל את המידע מפרטי הלקוח בתצוגה של מוקד התמיכה של Control Hub.

    • לבדיקה, תוכל לאמת ש-tokenInfoURL חוקי על-ידי החלפת " idp/authenticate" חלק של כתובת ה-URL עם " ping".

  6. ציין את הזכאות של Webex שחייבת להיות קיימת בפרופיל המשתמש ב-Webex על-ידי הפעלת הפקודה הבאה:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. קבע את התצורה של ספקי זהויות עבור Cisco Federation באמצעות הפקודות הבאות בכל שרת XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. הפעל את הפקודה הבאה כדי לוודא שתצורת FLS שלך פועלת. פקודה זו תחזיר את רשימת ספקי הזהויות:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. קבע תצורה של ניהול אסימון באמצעות הפקודות הבאות בכל שרת XSP|ADP:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. צור ושתף מקשי RSA. עליך ליצור מפתחות ב-XSP|ADP אחד ולאחר מכן להעתיק אותם לכל שאר ה-XSP|ADPs. הדבר נובע מהגורמים הבאים:

    • עליך להשתמש באותם זוגות מפתחות ציבוריים/פרטיים עבור הצפנה/פענוח אסימונים בכל המופעים של שירות האימות.

    • זוג המפתחות נוצר על-ידי שירות האימות כאשר הוא נדרש תחילה להנפיק אסימון.


     
    אם תעגל מקשים או תשנה את אורך המקש, עליך לחזור על התצורה הבאה ולהפעיל מחדש את כל רכיבי ה-XSP|ADP.
    1. בחר XSP|ADP אחד לשימוש ליצירת זוג מפתחות.

    2. השתמש בלקוח כדי לבקש אסימון מוצפן מה-XSP|ADP, על-ידי בקשת כתובת ה-URL הבאה מדפדפן הלקוח:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (זה יוצר זוג מפתחות פרטי / ציבורי על XSP|ADP, אם לא היה אחד כבר)

    3. מיקום חנות המפתח אינו ניתן להגדרה. יצא את המפתחות:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. העתק את הקובץ המיוצא /var/broadworks/tmp/authService.keys לאותו מיקום ב-XSPs|ADPs האחרים, משכתב על מבוגר יותר .keys במידת הצורך.

    5. ייבא את המפתחות בכל אחד ממפתחות ה-XSP|ADPs האחרים:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. ספק את כתובת ה-authService למיכל האינטרנט. מיכל האינטרנט של XSP|ADP זקוק לכתובת ה-authService כך שהוא יכול לאמת אסימונים. בכל אחד מ-XSP|ADPs:

    1. הוסף את כתובת ה-URL של שירות האימות כשירות אימות חיצוני עבור כלי התקשורת BroadWorks:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. הוסף את כתובת ה-URL של שירות האימות למיכל:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      הדבר מאפשר ל-Webex להשתמש בשירות האימות כדי לאמת אסימונים המוצגים כאישורים.

    3. בדוק את הפרמטר עם get.

    4. הפעל מחדש את XSP|ADP.

הסרת דרישת אימות לקוח עבור שירות אימות (R24 בלבד)

אם שירות האימות מוגדר עם אימות אסימון CI ב-R24, עליך להסיר גם את דרישת אימות לקוח עבור שירות האימות. הפעל את פקודת CLI הבאה:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

קביעת תצורה של TLS וצפנים בממשקי HTTP (עבור XSI ו-Authentication Service)

שירות האימות, Xsi-Actions ויישומי Xsi-Events משתמשים בממשקי שרת HTTP. רמות של תצורת TLS עבור יישומים אלה הן כדלקמן:

כללי = מערכת > תחבורה > HTTP > ממשק שרת HTTP = הספציפי ביותר

הקשרים CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות ה-SSL השונות הם:

ייחודיות הקשר CLI
מערכת (גלובלי)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP במערכת זו

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

ממשקי שרת HTTP ספציפיים במערכת זו

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

קריאת תצורת ממשק TLS של שרת HTTP ב-XSP|ADP

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer>

  2. הזן את get פקודה וקרא את התוצאות. עליך לראות את הממשקים (כתובות IP) ועבור כל אחד, אם הם מאובטחים ואם הם דורשים אימות לקוח.

Apache tomcat מחייבת תעודה לכל ממשק מאובטח; המערכת יוצרת תעודה בחתימה עצמית אם היא זקוקה לממשק כזה.

XSP|ADP_CLI/Interface/Http/HttpServer> get

הוספת פרוטוקול TLS 1.2 לממשק שרת HTTP

יש להגדיר את ממשק HTTP שמקיים אינטראקציה עם ענן Webex עבור TLSv1.2. הענן לא מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק שרת HTTP:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק הזה.

  3. הזן את הפקודה add <interfaceIp> 443 TLSv1.2 כדי להבטיח שממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפני TLS בממשק שרת HTTP

כדי להגדיר את הצפנים הנדרשים:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו צפנים כבר נמצאים בשימוש בממשק הזה. חייבת להיות לפחות אחת מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה |XSP ADP בקטע 'סקירה').

  3. הזן את הפקודה add <interfaceIp> 443 <cipherName> כדי להוסיף צופן לממשק שרת ה-HTTP.


     

    ה-XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית IANA, ולא את שם חבילת הצפנה openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק שרת ה-HTTP, היית משתמש ב: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את הסוויטה בכל אחד מהשמות.

הגדרת תצורת ניהול מכשירים ב-XSP|ADP, שרת יישומים ושרת פרופיל

שרת הפרופילים ו-XSP|ADP הם הכרחיים לניהול מכשירים. יש להגדיר אותם בהתאם להוראות במדריך התצורה של ניהול מכשירי BroadWorks.

ממשק CTI ותצורה קשורה

סדר התצורה "לא הכי יוצא מן הכלל" מופיע להלן. ביצוע הזמנה זו אינו חובה.

  1. הגדרת תצורת שרת יישומים עבור מינויי CTI

  2. הגדרת תצורת ADPs|XSP עבור מינויי cti מאומתים של mTLS

  3. יציאות נכנסות פתוחות עבור ממשק CTI מאובטח

  4. הירשם לארגון Webex שלך לאירועי CTI של BroadWorks

הגדרת תצורת שרת יישומים עבור מינויי CTI

עדכן את ClientIdentity on Application Server עם השם הנפוץ (CN) של אישור לקוח Webex עבור Cisco BroadWorks CTI.

עבור כל שרת יישומים שאתה משתמש ב-Webex, הוסף את זהות התעודה ל-ClientIdentity באופן הבא:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

השם הנפוץ של אישור הלקוח של Webex עבור Cisco BroadWorks הוא bwcticlient.webex.com.

קבע תצורה של TLS וצפנים בממשק CTI

רמות התצורה עבור ממשק XSP|ADP CTI הן כדלקמן:

כללי = מערכת > תחבורה > ממשקי CTI > ממשק CTI = הספציפי ביותר

הקשרים CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות ה-SSL השונות הם:

ייחודיות

הקשר CLI

מערכת (גלובלי)

(R22 ואילך)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/צפנים>

XSP|ADP_CLI/מערכת/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

(R22 ואילך)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/צפנים>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

כל ממשקי CTI במערכת זו

(R22 ואילך)

XSP|ADP_CLI/ממשק/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/ממשק/CTI/SSLCommonSettings/פרוטוקולים>

ממשק CTI ספציפי במערכת זו

(R22 ואילך)

XSP|ADP_CLI/ממשק/CTI/CTIServer/SSLSettings/צפנים>

XSP|ADP_CLI/ממשק/CTI/CTIServerSSLSettings/פרוטוקולים>


 

בהתקנה רעננה, הצפנים הבאים מותקנים כברירת מחדל ברמת המערכת. אם שום דבר לא מוגדר ברמת הממשק (לדוגמה, בממשק CTI או בממשק HTTP), רשימת הצפנה זו חלה. שים לב שרשימה זו עשויה להשתנות עם הזמן:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

קריאת תצורת ממשק CTI TLS ב-XSP|ADP

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. הזן את get פקודה וקרא את התוצאות. עליך לראות את הממשקים (כתובות IP) ועבור כל אחד, אם הם דורשים אישור שרת ואם הם דורשים אימות לקוח.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

הוספת פרוטוקול TLS 1.2 לממשק CTI

יש להגדיר את ממשק ה-|XSP ADP CTI שמקיים אינטראקציה עם ענן Webex עבור TLS v1.2. הענן לא מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק CTI:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק הזה.

  3. הזן את הפקודה add <interfaceIp> TLSv1.2 כדי להבטיח שממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפני TLS בממשק CTI

כדי להגדיר את הצפנים הנדרשים בממשק CTI:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. הזן את get הפקודה כדי לראות אילו צפנים כבר נמצאים בשימוש בממשק זה. חייבת להיות לפחות אחת מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה |XSP ADP בקטע 'סקירה').

  3. הזן את הפקודה add <interfaceIp> <cipherName> כדי להוסיף צופן לממשק CTI.


     

    ה-XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית IANA, ולא את שם חבילת הצפנה openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק CTI, תשתמש ב: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את הסוויטה בכל אחד מהשמות.

אמון בעוגני Interface CTI (R22 ואילך)

הליך זה מניח כי XSP|ADPs הם הפונים לאינטרנט או פונה לאינטרנט באמצעות Pass-Through Proxy. תצורת התעודה שונה עבור פרוקסי גישור (ראה דרישות אישור TLS עבור פרוקסי TLS-bridge).

עבור כל XSP|ADP בתשתית שלך שמפרסמת אירועי CTI ב-Webex, בצע את הפעולות הבאות:

  1. היכנס אל רכזת שותפים .

  2. עבור אל הגדרות > שיחות BroadWorks ולחץ על Download Certificate of Webex CA כדי לקבל CombinedCertChain2023.txt במחשב המקומי שלך.


     

    קבצים אלה מכילים שתי קבוצות של שתי תעודות. עליך לפצל את הקבצים לפני שתעלה אותם ל-XSP|ADPs. כל הקבצים נדרשים.

  3. פצל את שרשרת התעודות לשני אישורים - combinedcertchain2023.txt

    1. פתח combinedcertchain2023.txt בעורך טקסט.

    2. בחר וחתך את בלוק הטקסט הראשון, כולל הקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----, והדבק את בלוק הטקסט לקובץ חדש.

    3. שמירת הקובץ החדש בשם root2023.txt.

    4. שמור את הקובץ המקורי בשם issuing2023.txt. הקובץ המקורי אמור להיות בעל בלוק טקסט אחד בלבד, מוקף בקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----.

  4. העתק את שני קבצי הטקסט למיקום זמני ב-XSP|ADP שאתה מאבטח, למשל. /var/broadworks/tmp/root2023.txt ו- /var/broadworks/tmp/issuing2023.txt

  5. היכנס אל XSP|ADP ונווט אל /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. הפעלה (אופציונלי) help updateTrust כדי לראות את הפרמטרים ואת תבנית הפקודה.

  7. העלה את קובצי התעודה לעוגני אמון חדשים - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    לכל הכינויים חייב להיות שם אחר. webexclientroot2023, וכן webexclientissuing2023 הן כינויים לדוגמה עבור עוגני האמון; אתה יכול להשתמש משלך כל עוד כל הערכים הם ייחודיים.

  8. אשר שהעוגנים מעודכנים:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. אפשר ללקוחות לאמת באמצעות תעודות:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

הוסף ממשק CTI והפעל mTLS

  1. הוסף את ממשק SSL של CTI.

    ההקשר של CLI תלוי בגרסת BroadWorks שלך. הפקודה יוצרת אישור שרת בחתימה עצמית בממשק, ומאלצת את הממשק לדרוש אישור לקוח.

    • על BroadWorks R22 ו-R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. החלף את אישור השרת ואת המפתח בממשקי CTI של XSP|ADP. אתה צריך את כתובת ה-IP של ממשק CTI עבור זה; אתה יכול לקרוא אותו מההקשר הבא:

    • על BroadWorks R22 ו-R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      לאחר מכן הפעל את הפקודות הבאות כדי להחליף את התעודה החתומה העצמית של הממשק עם תעודה משלך ומפתח פרטי:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. הפעל מחדש את XSP|ADP.

אפשר גישה לאירועי CTI של BroadWorks ב-Webex

עליך להוסיף ולאמת את ממשק CTI כאשר אתה מגדיר את האשכולות שלך במרכז השותפים. ראה קביעת התצורה של ארגון השותף שלך במרכז השותפים לקבלת הוראות מפורטות.

עליך להוסיף ולאמת את ממשק CTI כאשר אתה מגדיר את האשכולות שלך במרכז השותפים. ראה קביעת התצורה של ארגון השותף שלך במרכז השותפים לקבלת הוראות מפורטות.

  • ציין את כתובת CTI שבה Webex יכול להירשם כמנוי ל-BroadWorks CTI Events.

  • מינויי CTI הם על בסיס לכל מנוי והם מבוססים ומתוחזקים רק בזמן שהמנוי מוקצה עבור Webex עבור Cisco BroadWorks.

תצוגת Webview של הגדרות שיחה

WebView של הגדרות שיחה (CSWV) הוא יישום המתארח ב-XSP|ADP כדי לאפשר למשתמשים לשנות את הגדרות השיחה של BroadWorks שלהם דרך תצוגת ווב שהם רואים בלקוח רך. עיין במדריך הפתרון של Cisco BroadWorks של הגדרות שיחה Webview.

Webex עושה שימוש בתכונה זו כדי לספק למשתמשים גישה להגדרות שיחה נפוצות של BroadWorks שאינם מקומיים ביישום Webex.

אם ברצונך שמנויי Webex עבור Cisco BroadWorks יקבלו גישה להגדרות השיחה מעבר לברירות המחדל הזמינות ביישום Webex, עליך לפרוס תכונת Webview של הגדרות שיחה.

ל-Webview הגדרות שיחה יש שני רכיבים:

  • יישום הגדרות שיחה Webview, המתארח ב-Cisco BroadWorks XSP|ADP.

  • יישום Webex, הממיר את הגדרות השיחה בתצוגת Webview.

חוויית המשתמש

  • משתמשי Windows: לחץ על הגדרות שיחה ולאחר מכן לחץ על פתח העדפות שיחה > הגדרות שיחה מתקדמות.

  • משתמשי Mac: לחץ על תמונת הפרופיל ולאחר מכן העדפות > הגדרות שיחה מתקדמות.

פרוס CSWV על BroadWorks

התקנת Webview הגדרות שיחה ב-XSP|ADPs

יישום CSWV חייב להיות באותו|(ים) XSP שמארח את ממשק Xsi-Actions בסביבה שלך. זהו יישום לא מנוהל ב-XSP|ADP, כך שעליך להתקין ולפרוס קובץ ארכיון אינטרנט.

  1. היכנס אל cisco.com וחפש את "BWCallSettingsWeb" בקטע הורדת התוכנה.

  2. חפש והורד את הגרסה העדכנית ביותר של הקובץ.

    לדוגמה, BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) היה האחרון בזמן כתיבת שורות אלה.

  3. התקן, הפעל והפעל את ארכיון האינטרנט בהתאם למדריך התצורה של פלטפורמת השירות Cisco BroadWorks Xtended Service Platform עבור גרסת XSP|ADP שלך. (גרסת R24 היא https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. העתק את קובץ ה- .war למיקום זמני ב- XSP|ADP, כגון /tmp/.

    2. נווט להקשר CLI הבא והפעל את פקודת ההתקנה:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      מנהל התוכנה של BroadWorks מאמת ומתקין את הקובץ.

    3. [אופציונלי] מחק /tmp/BWCallSettingsWeb_1.7.5_1.war(קובץ זה אינו נדרש עוד).

    4. הפעל את היישום:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      השם והגרסה הם הכרחיים לכל יישום, אבל עבור CSWV עליך גם לספק contextPath משום שהוא יישום לא מנוהל. באפשרותך להשתמש בכל ערך שאינו בשימוש על-ידי יישום אחר, לדוגמה, /callsettings.

    5. פרוס את היישום 'הגדרות שיחה' בנתיב ההקשר שנבחר:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. כעת תוכל לחזות את כתובת ה-URL של הגדרות השיחה שתציין עבור לקוחות, כדלקמן:

    https://<XSP|ADP-FQDN>/callsettings/

    הערות:

    • עליך לספק את לוכסן נגרר בכתובת URL זו כאשר אתה מזין אותה בקובץ התצורה של הלקוח.

    • XSP|ADP-FQDN חייב להתאים ל- FQDN של פעולות XSI, מכיוון ש- CSWV צריך להשתמש בפעולות XSI, ו- CORS אינו נתמך.

  5. חזור על הליך זה עבור יישומי XSP|ADP אחרים בסביבת Cisco BroadWorks שלך (אם יש צורך).

יישום Webview של הגדרות שיחה פעיל כעת ב-XSP|ADP.

קבע את התצורה של יישום Webex לשימוש בתצוגת Webview של הגדרות שיחה

לפרטים נוספים על תצורת הלקוח, ראה Webex עבור מדריך התצורה של Cisco BroadWorks.

יש תג מותאם אישית בקובץ התצורה של יישום Webex שבו באפשרותך להשתמש כדי להגדיר את כתובת ה-URL של CSWV. כתובת URL זו מציגה את הגדרות השיחה למשתמשים דרך ממשק היישום.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

בתבנית התצורה של יישום Webex ב-BroadWorks, הגדר את כתובת ה-URL של CSWV %WEB_CALL_SETTINGS_URL_WXT% בתגית.

אם לא תציין במפורש את כתובת ה-URL, ברירת המחדל ריקה והדף של הגדרות השיחה אינו גלוי למשתמשים.

  1. ודא שיש לך את תבניות התצורה העדכניות ביותר עבור יישום Webex (ראה פרופילי מכשיר).

  2. הגדר את יעד הגדרות שיחת האינטרנט אל csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. הגדר את כתובת ה-URL של הגדרות שיחת האינטרנט עבור הסביבה שלך, לדוגמה:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    נגזרת ערך זה בעת פריסת יישום CSWV.

  4. קובץ התצורה של הלקוח שנוצר צריך להיות רשומה כדלקמן:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    כל התייחסות ל-XSP כוללת גם את XSP או ADP.

קביעת התצורה של התראות בדחיפה של שיחה ב-Webex עבור Cisco BroadWorks

במסמך זה אנו משתמשים במונח Push Server (CNPS) כדי לתאר יישום מתארח XSP או מתארח ADP שפועל בסביבה שלך. ה-CNPS שלך עובד עם מערכת BroadWorks שלך כדי להיות מודע לשיחות נכנסות למשתמשים שלך, ודוחף את ההודעות על אלה לשירותי ההודעות של Google Firebase Cloud Messaging (FCM) או Apple Push Notification SERVICE (APNs).

שירותים אלה מודיעים למכשירים הניידים של מנויי Webex עבור Cisco BroadWorks שיש להם שיחות נכנסות ב-Webex.

לקבלת מידע נוסף על NPS, עיין בתיאור התכונה Notification Push Server.

מנגנון דומה ב-Webex פועל עם שירותי העברת הודעות ונוכחות של Webex כדי לדחוף הודעות אל שירותי ההתראות של Google (FCM) או של Apple (APNS). שירותים אלה, בתורו, מודיעים למשתמשי Webex הניידים על הודעות נכנסות או שינויי נוכחות.


 

סעיף זה מתאר כיצד להגדיר NPS עבור PROXY אימות כאשר ה-NPS אינו תומך עדיין ביישומים אחרים. אם עליך לבצע הגירה של NPS משותף כדי להשתמש ב-NPS proxy, עיין בעדכון Cisco BroadWorks NPS כדי להשתמש ב-NPS Proxyhttps://help.webex.com/nl5rir2/.

סקירת המתווך של NPS

לצורך תאימות עם Webex עבור Cisco BroadWorks, יש לתייג את ה-CNPS שלך כדי לתמוך בתכונת Proxy של NPS, שרת דחיפה עבור VoIP ב-UCaaS.

התכונה מיישמת עיצוב חדש בשרת Notification Push Server כדי לפתור את פגיעות האבטחה של שיתוף מפתחות פרטיים בתעודת דחיפה עם ספקי שירות עבור לקוחות ניידים. במקום לשתף אישורי התראה בדחיפה ומפתחות עם ספק השירות, ה-NPS משתמש ב-API חדש כדי להשיג אסימון התראת דחיפה קצר-מועד מה-Webex עבור מנוע Cisco BroadWorks, ומשתמש באסימון זה לאימות עם ה-APNs של Apple ושל שירותי Google FCM.

התכונה גם משפרת את היכולת של שרת Notification Push Server כדי לדחוף התראות למכשירי אנדרואיד דרך ה-API החדש של Google Firebase Cloud Messaging (FCM) HTTPv1.

שיקולי APNS

אפל לא תתמוך עוד בפרוטוקול הבינארי מבוסס HTTP/1 בשירות ההודעות של Apple Push Notification לאחר 31 במרץ 2021. מומלץ להגדיר את XSP|ADP לשימוש בממשק מבוסס HTTP/2 עבור APN. עדכון זה דורש ש-XSP|ADP יארח את NPS יפעיל את R22 ואילך.

הכן את NPS שלך עבור Webex עבור Cisco BroadWorks

1

התקן וקבע תצורה של XSP ייעודי (גרסה מינימלית R22), או פלטפורמת משלוח יישומים (ADP).

2

התקן את התיקונים של Proxy אימות NPS:

3

הפעל את יישום שרת Notification Push Server.

4

(עבור התראות אנדרואיד) הפעל את API של FCM v1 ב-NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(עבור הודעות iOS של אפל) הפעל HTTP/2 ב-NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

צרף תמיכה טכנית מ-NPS XSP/ADP.

7

בכל שרת, קובץ ה- namedefs ב- /usr/local/broadworks/bw_base/conf יש להגדיר באמצעות רשומות SRV ו-A עבור בדיקת שרת דחיפה של התראות (XSP/ADP), אם XSP/ADP מרובים, הוסף ערך עבור כל אחד לפי הצורך.

דוגמה: _pushnotification-לקוח._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com ב 10.193.78.149


 

לאחר ההגדרה, נדרשת אחת מהאפשרויות הבאות כדי לבצע את השינויים:

  1. Restartbw מוקם מראש בחלון תחזוקה.

  2. באמצעות CLI של Cisco BroadWorks:

    R24 זקן יותר

    AS_CLI/ASDiagnostic/DNS> טען מחדש

    R25+

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> טען מחדש

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> טען מחדש

מה הלאה?

עבור התקנה חדשה של NPS, עבור אל הגדרת NPS כדי להשתמש ב-Proxy של אימות

כדי לבצע הגירה של פריסת אנדרואיד קיימת אל FCMv1, עבור אל העברת NPS אל FCMv1

קבע תצורה של NPS לשימוש ב-Proxy של אימות

משימה זו חלה על התקנה חדשה של NPS, המוקדשת ל-WEBEX עבור Cisco BroadWorks.

אם ברצונך להגדיר את proxy האימות ב-NPS ששותף עם יישומים למכשירים ניידים אחרים, ראה עדכון NPS של Cisco BroadWorks לשימוש ב-NPS Proxy ( https://help.webex.com/nl5rir2).

1

השגת אישורי OAuth עבור Webex עבור Cisco BroadWorks.

2

צור את חשבון הלקוח ב-NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

כדי לאמת את הערכים שהזנת תואם למה שניתן לך, הפעל XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

כתובת ה-CiscoCI issuerUrl צריכה להיות תמיד אשכול CI בארה"ב ללא קשר למיקום שלך ובברירת המחדל צריכה להיות:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

הזן את כתובת ה-URL של ה-NPS Proxy והגדר את מרווח הרענון של האסימון (מומלץ 30 דקות):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(עבור התראות אנדרואיד) הוסף את מזהה יישום Android להקשר יישומי FCM ב-NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(עבור התראות iOS של אפל) הוסף את מזהה היישום להקשר יישומי APNS, הקפד להשמיט את מפתח האימות – הגדר אותו ריק.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

קבע את התצורה של כתובות ה-NPS הבאות:

הקשר CLI של|XSP ADP

פרמטר

ערך

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

קבע את התצורה של פרמטרי חיבור ה-NPS הבאים לערכים המומלצים המוצגים:

הקשר CLI של|XSP ADP

פרמטר

ערך

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

בדוק אם שרת היישומים מבצע סינון מזהי יישומים, מכיוון שייתכן שתצטרך להוסיף את יישומי Webex לרשימת ההיתרים:

  1. הפעל AS_CLI/System/PushNotification> get ובדוק את הערך של enforceAllowedApplicationList. אם זה true אתה צריך להשלים את משימת המשנה הזו. אחרת, דלג על שאר משימת המשנה.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

הפעל מחדש את XSP|ADP: bwrestart

10

בדוק התראות על שיחות על-ידי ביצוע שיחות ממנוי BroadWorks לשני משתמשים ניידים של Webex. ודא שהתראה על שיחה מופיעה במכשירי iOS ו-Android.

בצע הגירה של NPS אל FCMv1

נושא זה מכיל נהלים אופציונליים שניתן להשתמש בהם ב-Google FCM Console כאשר יש לך פריסת NPS קיימת שעליך לבצע הגירה ל-FCMv1. ישנם שלושה נהלים:

הגירה של לקוחות UC-ONE ל-FCMv1

השתמש בשלבים הבאים ב-Google FCM Console כדי להעביר לקוחות UC-One ל-Google FCM HTTPv1.


 

אם המיתוג מוחל על הלקוח, הלקוח חייב להיות בעל מזהה השולח. במסוף FCM, ראה הגדרות פרויקט > העברת הודעות בענן. ההגדרה מופיעה בטבלת אישורי הפרויקט.

לפרטים, עיין ב- Connect Mobile Branding Guide בכתובת https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. עיין ב- gcm_defaultSenderId פרמטר, הממוקם בערכת המיתוג, בתיקיית המשאבים, בקובץ branding.xml עם התחביר הבא:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. התחבר ל-FCM Admin SDK בכתובת http://console.firebase.google.com.

  2. בחר את יישום Android המתאים.

  3. בלשונית הכללית , הקלט את מזהה הפרויקט

  4. נווט אל הלשונית 'חשבונות שירות' כדי להגדיר חשבון שירות. באפשרותך ליצור חשבון שירות חדש או להגדיר חשבון קיים.

    כדי ליצור חשבון שירות חדש:

    1. לחץ על הלחצן הכחול ליצירת חשבון שירות חדש

    2. לחץ על הכפתור הכחול כדי ליצור מפתח פרטי חדש

    3. הורד את המפתח למיקום מאובטח

    כדי להשתמש מחדש בחשבון שירות קיים:

    1. לחץ על הטקסט הכחול כדי להציג חשבונות שירות קיימים.

    2. זהה את חשבון השירות שבו יש להשתמש. חשבון השירות זקוק להרשאה מנהל-sdk-firebaseadmin.

    3. מצד ימין, לחץ על תפריט ההמבורגר וצור מפתח פרטי חדש.

    4. הורד את קובץ ה-json המכיל את המפתח ושמור במיקום מאובטח.

  5. העתק את קובץ json אל XSP|ADP.

  6. קבע את תצורת מזהה הפרויקט ו:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. הגדרת התצורה של היישום:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. הפעל את FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. הפעל את קובץ ההתקנה של bwrestart הפקודה להפעלה מחדש של XSP|ADP.

הגירה של לקוחות SaaS אל FCMv1

השתמש בשלבים הבאים ב-Google FCM Console אם ברצונך להעביר לקוחות SaaS ל-FCMv1.


 
ודא שכבר השלמת את ההליך "קבע את התצורה של NPS לשימוש ב-Proxy של אימות".
  1. השבת FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. הפעל את קובץ ההתקנה של bwrestart הפקודה להפעלה מחדש של XSP|ADP.

  3. הפעל FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. הפעל את קובץ ההתקנה של bwrestart הפקודה להפעלה מחדש של XSP|ADP.

עדכן שרת ADP

השתמש בשלבים הבאים ב-Google FCM Console אם אתה מבצע הגירה של NPS כדי להשתמש בשרת ADP.

  1. קבל את קובץ JSON מ-Google Cloud Console:

    1. ב-Google Cloud Console, עבור לדף חשבונות שירות .

    2. לחצו על בחרו פרויקט, בחרו את הפרויקט שלכם ולחצו על Open.

    3. מצא את השורה של חשבון השירות שברצונך ליצור עבורה מפתח, לחץ על הלחצן יותר אנכי ולאחר מכן לחץ על צור מפתח.

    4. בחר סוג מפתח ולחץ על צור

      הקובץ יורד.

  2. הוסף FCM לשרת ה-ADP:

    1. יבא את קובץ JSON לשרת ה-ADP באמצעות /bw/install פקודה.

    2. היכנס ל-CLI ADP והוסף את מפתח הפרויקט ו-API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. לאחר מכן, הוסף את היישום והמפתח:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. אמת את התצורה:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

קבע את התצורה של ארגון השותף שלך במרכז השותפים

קבע תצורה של אשכולות BroadWorks

[פעם אחת לכל אשכול]

דבר זה נעשה מהסיבות הבאות:

  • כדי לאפשר לענן Webex לאמת את המשתמשים שלך מול BroadWorks (באמצעות שירות אימות מתארח |XSP).

  • כדי לאפשר ליישומי Webex להשתמש בממשק Xsi לבקרת שיחות.

  • כדי לאפשר ל-Webex להאזין לאירועי CTI המפורסמים על-ידי BroadWorks (נוכחות טלפוניה והיסטוריית שיחות).


 

אשף האשכול מאמת באופן אוטומטי את הממשקים כשאתה מוסיף אותם. באפשרותך להמשיך לערוך את האשכול אם אחד מהממשקים לא מאמת בהצלחה, אך אינך יכול לשמור אשכול אם קיימים ערכים לא חוקיים.

אנו מונעים זאת מכיוון שאשכול בעל תצורה שגויה עלול לגרום לבעיות שקשה לפתור.

מה עליך לעשות:

  1. היכנס אל Partner Hub (admin.webex.com) עם פרטי הכניסה של מנהל המערכת של השותף.

  2. פתח את דף הגדרות מתפריט הצד ומצא את הגדרות BroadWorks Calling.

  3. לחץ על הוסף אשכול.

    פעולה זו מפעילה אשף שבו אתה מספק את ממשקי ה-|URL (כתובות URL) של XSP. באפשרותך להוסיף יציאה לכתובת ה-URL של הממשק אם אתה משתמש ביציאה שאינה סטנדרטית.

  4. תן שם לאשכול זה ולחץ על הבא.

    קונספט האשכול כאן הוא פשוט אוסף של ממשקים, בדרך כלל מוצבים בשרת XSP|ADP או בחווה, המאפשרים ל-WeBEX לקרוא מידע משרת היישומים שלך (AS). יכול להיות לך XSP|ADP אחד לכל כאשכול, או XSP|ADPs מרובים לכל אשכול, או מרובים כמו אשכולות לכל XSP|ADP. דרישות קנה המידה עבור מערכת BroadWorks שלך אינן זמינות כאן.

  5. (אופציונלי) הזן שם חשבון משתמש וסיסמה של BroadWorks שאתה יודע שהם בתוך מערכת BroadWorks שאתה מתחבר ל-Webex ולאחר מכן לחץ על Next.

    בדיקות האימות יכולות להשתמש בחשבון זה כדי לאמת את החיבורים לממשקים באשכול.

  6. וסף את כתובות ה-XSI שלך ואת כתובות ה-URL של אירועי XSI.

  7. אופציונלי. עדכן את כתובת ה-URL של ה-URL של שירות הפעלת המכשיר.

  8. אופציונלי. סמן את תיבת הסימון הפעל אימות BroadWorks ישיר אם ברצונך שהתחברויות ל-BroadWorks יהיו ישירים ל-BroadWorks. אחרת, אימות ל-BroadWorks מועבר דרך שירות ה-Proxy של Webex המתארח ב-Webex.

    תיבת סימון זו משפיעה על מצבי ההתחברות הבאים:

    • כניסה לפורטל הפעלת משתמשים - המשתמשים חייבים להזין את אישורי BroadWorks שלהם בעת התחברות לפורטל. ההגדרה שלעיל קובעת אם ההתחברות היא ישירה ל-BroadWorks או שהיא דרך ה-IdP Proxy.

    • כניסה ללקוח - אם אימות BroadWorks מוגדר בתבנית צירוף, ההגדרה לעיל קובעת אם כניסת הלקוח ליישום Webex היא ישירה ל-BroadWorks או שהיא משויכת באמצעות ה-IdP Proxy.

  9. לחץ על הבא.

  10. בדף ממשק CTI, בצע את הפעולות הבאות:

    1. הוסף את כתובת ה-URL ואת היציאה של ממשק CTI עבור ממשק CTI שאליה ברצונך להתחבר.

    2. אופציונלי. הפעל את הלחצן הדו-מצבי של היסטוריית השיחות ולאחר מכן הזן את מזהה המשתמש של BroadWorks. כאשר אפשרות זו נבחרת, אירועי היסטוריית השיחות של BroadWorks מסונכרנים עם ענן Webex. המשתמשים יכולים להציג את היסטוריית השיחות שלהם ביישום Webex.

    3. אופציונלי. הפעל את הלחצן הדו-מצבי של נא לא להפריע (DND) ולאחר מכן הזן את מזהה המשתמש של BroadWorks. אפשרות זו מסנכרנת אירועי DND בין Webex ל-BroadWorks, ומבטיחה שהתכונה פועלת באופן זהה בשתי הפלטפורמות.

    4. לחץ על הבא.

  11. הוסף את כתובת ה-URL של שירות האימות שלך.

  12. בחר שירות אימות עם אימות אסימון CI.

    אפשרות זו אינה דורשת מ-mTLS להגן על החיבור מ-Webex, מכיוון ששירות האימות מאמת כראוי את אסימון המשתמש מול שירות הזהויות של Webex לפני שהוא מנפיק למשתמש את האסימון בעל החיים הארוך.

  13. סקור את הרשומות שלך במסך הסופי ולאחר מכן לחץ על צור. עליך לראות הודעת הצלחה.

    מרכז השותפים מעביר את כתובות ה-URL למיקרו-שירותים שונים של Webex הבוחנים את החיבורים לממשקים שסופקו.

  14. לחץ על הצג אשכולות ועליך לראות את האשכול החדש שלך, והאם האימות הצליח.

  15. ניתן להשבית את לחצן יצירת במסך הסופי (תצוגה מוקדמת) של האשף. אם אין לך אפשרות לשמור את התבנית, היא מציינת בעיה באחד השילובים שהגדרת כרגע.

    יישמנו בדיקה זו כדי למנוע שגיאות במשימות הבאות. באפשרותך לחזור דרך האשף בעת קביעת התצורה של הפריסה שלך, דבר שעשוי לדרוש שינויים בתשתית שלך (למשל XSP|ADP, איזון עומסים או חומת אש) כפי שמתועד במדריך זה, לפני שתוכל לשמור את התבנית.

בדיקת החיבורים לממשקי BroadWorks שלך

  1. היכנס אל Partner Hub (admin.webex.com) עם פרטי הכניסה של מנהל המערכת של השותף.

  2. פתח את דף הגדרות מתפריט הצד ומצא את הגדרות BroadWorks Calling.

  3. לחץ על הצג אשכולות.

  4. מרכז השותפים יוזם בדיקות קישוריות מהשירותים המיקרו-שירותים השונים לעבר הממשקים באשכולות.

    לאחר השלמת הבדיקות, דף רשימת האשכולות מציג הודעת מצב לצד כל אשכול.

    אתה צריך לראות הודעות הצלחה ירוקות. אם אתה רואה הודעת שגיאה אדומה, לחץ על שם האשכול המושפע כדי לראות איזו הגדרה גורמת לבעיה.

  5. אופציונלי. בחר אשכול אם ברצונך לראות הגדרות קיימות עבור אשכול זה, כגון פעולות XSI, אירועי XSI, כתובת URL DAS והגדרות ממשק CTI.

הגדרת תצורת תבניות צירוף משתמשים

תבניות צירוף הן הדרך שבה תחיל תצורה משותפת על לקוח אחד או יותר כשאתה מצטרף אליהם באמצעות שיטות ההקצאה. עליך לשייך כל תבנית לאשכול (שיצרת בסעיף הקודם).

באפשרותך ליצור תבניות רבות ככל שתצטרך, אך רק תבנית אחת יכולה להיות משויכת ללקוח.

  1. היכנס אל Partner Hub (admin.webex.com) עם פרטי הכניסה של מנהל המערכת של השותף.

  2. פתח את דף הגדרות מתפריט הצד ומצא את הגדרות BroadWorks Calling.

  3. לחץ על הוסף תבנית.

    פעולה זו מפעילה אשף שבו באפשרותך לספק תצורה עבור לקוחות שישמשו בתבנית זו.

  4. השתמש בתפריט הנפתח של האשכול כדי לבחור את האשכול שברצונך להשתמש בו עם התבנית הזו.

  5. הזן שם תבנית, ולאחר מכן לחץ על הבא.

  6. קבע את תצורת מצב ההקצאה שלך באמצעות ההגדרות המומלצות הבאות:

    טבלה 3. הגדרות הקצאה מומלצות עבור מצבי הקצאה שונים

    שם הגדרה

    הקצאת Flowthrough עם הודעות דוא"ל מהימנות

    הקצאת Flowthrough ללא הודעות דוא"ל

    הקצאה עצמית של משתמש

    הפעל זרימת BroadWorks באמצעות הקצאה (כלול אישורי חשבון הקצאה אם האפשרות**)

    מופעל

    פק את שם חשבון ההקצאה והסיסמה לפי תצורת BroadWorks.

    מופעל

    פק את שם חשבון ההקצאה והסיסמה לפי תצורת BroadWorks.

    כבוי

    צור אוטומטית ארגונית חדשים ב-Control Hub

    On

    On

    On

    כתובת דוא"ל של ספק שירות

    בחר כתובת דוא"ל מהתפריט הנפתח (ניתן להקליד כמה תווים, כדי למצוא את הכתובת אם זוהי רשימה ארוכה).

    כתובת דוא"ל זו מזהה את מנהל המערכת בארגון השותף שלך שיקבל גישת מנהל מערכת מאומצת לכל ארגוני לקוחות חדשים שנוצרו באמצעות תבנית הצירוף.

    מדינה

    בחר באיזו מדינה אתה משתמש עבור תבנית זו.

    המדינה שתבחר תואמת לארגוני לקוחות שנוצרו עם תבנית זו לאזור מסוים. כיום, האזור יכול להיות (EMEAR) או (צפון אמריקה ושאר העולם). עיין במדינה למיפויים באזור בגיליון אלקטרוני זה.

    מדינת הארגון תקבע את המספרים הגלובליים להתקשרות המוגדרים כברירת מחדל עבור Cisco PSTN באתרי פגישה של Webex. עיין בסעיף המדינה של דף עזרה לקבלת מידע נוסף.

    מצב פעיל של ארגון BroadWorks

    הפעל זאת אם הלקוחות שאתה מקצה עם תבנית זו הם ארגונים ב-BroadWorks.

    אם הם קבוצות, השאר את המתג הזה כבוי.

    אם יש לך שילוב של ארגונים וקבוצות ב-BroadWorks שלך, עליך ליצור תבניות שונות עבור מקרים שונים אלה.

    הערות מהשולחן:

    • † מתג זה מבטיח שנוצר ארגון לקוח חדש אם דומיין דוא"ל של מנוי אינו תואם לארגון Webex קיים.

      פעולה זו אמורה להיות תמיד מופעלת, אלא אם כן אתה משתמש בתהליך הזמנה והגשמה ידני (דרך Cisco Commerce Workspace) כדי ליצור ארגוני לקוחות ב-Webex (לפני שתתחיל להקצות משתמשים בארגונים אלה). אפשרות זו מכונה לעתים קרובות מודל "הקצאה היברידית", והיא מחוץ להיקף מסמך זה.

    • ** "חשבון הקצאה" מתייחס לחשבון מנהל מערכת ברמת המערכת של BroadWorks. ב-BroadWorks, אתה צריך חשבון מנהל מערכת עם התכונות הבאות: סוג מנהל מערכת = הקצאה, לקריאה בלבד = כבוי.

  7. בחר את חבילת השירותים המוגדרת כברירת מחדל עבור לקוחות באמצעות תבנית זו (ראה חבילות בקטע 'סקירה'); בסיסי, Standard, Premium או Softphone.

    באפשרותך לעקוף הגדרה זו עבור משתמשים בודדים דרך מרכז השותפים.

  8. אופציונלי. בדוק השבת שיחות חינם של Cisco Webex אם ברצונך להשבית שיחות Webex.

  9. עבור תצורת הצטרפות לפגישה, בחר באחת מהאפשרויות הבאות:

    • מספרים להתקשרות של Cisco (PSTN)

    • מספרים להתקשרות שסופקו על ידי שותף (BYoPSTN)—אם תבחר באפשרות זו, עיין במדריך פתרון ה-PSTN של הבא משלך עבור Webex עבור Cisco BroadWorks לקבלת מידע מפורט על אופן קביעת התצורה של אפשרות זו.

  10. לחץ על הבא.

  11. ישנן שתי גישות להקצאת מנויים לגבי האופן שבו הזהויות שלהם מאומתות – באמצעות הודעות דוא"ל מהימנות או הודעות דוא"ל לא מהימנות.

    בזרימת העבודה של הדוא"ל המהימן, המשתמשים מספקים כתובות דוא"ל לשותף שמוסיף אותן ב-BroadWorks. אתה כשותף אחראי להקצאת כתובת הדוא"ל כחלק משיטת הזרימה או ה-API.


     

    מומלץ מאוד להשתמש בשיטת ההקצאה המהימנה מכיוון שהיא מבטיחה שכל המנויים מוקצים באופן מלא על ידך כשותף ואין פעולה הנדרשת ממשתמשי הקצה.

    במקרה של דוא"ל לא מהימן משתמשים צריכים לאמת את הדוא"ל שלהם לפני ההקצאה, או שמשתמשים יכולים להפעיל את עצמם באופן עצמאי.

    במקרה הלא מהימן ישנם מספר מצבי הקצאה המבוססים על הגדרות האימות בטבלה שלהלן:

    טבלה 4. הגדרות אימות משתמש מומלצות עבור מצבי הקצאה לא מהימנים

    שם הגדרה

    הקצאת Flowthrough ללא הודעות דוא"ל

    הקצאה עצמית של משתמש

    הקצה מנהל מערכת תחילה

    מומלץ*

    לא רלוונטי

    אפשר למשתמשים לבצע הפעלה עצמית

    לא רלוונטי

    נדרש

    • הערות מהשולחן:

    • * לכל ארגון לקוח ב-Webex נדרש להיות לפחות משתמש אחד עם תפקיד מנהל מערכת. המשתמש הראשון שאליו אתה מקצה IM&P משולב ב-BroadWorks מקבל את תפקיד מנהל המערכת של הלקוח אם ארגון לקוח חדש נוצר ב-Webex. כספק שירות, ייתכן שתרצה לקבל שליטה על מי שמקבל את התפקיד. בדיקת ההגדרה הזו מונעת מהמשתמשים להשלים את ההפעלה עד שהמשתמש הראשון שהקצאת יופעל. אם תבטל את הסימון של הגדרה זו, המשתמש הראשון שיהפוך לפעיל בארגון החדש יהפוך למנהל המערכת של הלקוח.

  12. לחץ על הבא.

  13. בחר את מצב האימות המהווה ברירת מחדל (אימות BroadWorks או אימות Webex) עבור התחברות משתמש ל-Webex.


     
    להגדרה זו אין השפעה על כניסת המשתמש לפורטל הפעלת המשתמש. המשתמשים חייבים להשתמש במזהה המשתמש והסיסמה של BroadWorks בעת הכניסה לפורטל, ללא קשר לאופן שבו מוגדרת תבנית הצירוף.

     
    הגדרה זו תחול על ארגוני לקוחות חדשים שנוצרו בלבד. אם מנהלי מערכת של שותפים מנסים להחיל הגדרת אימות חדשה על ארגוני לקוחות קיימים, ההגדרות הקיימות חלות כך שמשתמשים קיימים לא יאבדו גישה. כדי לשנות את מצב האימות עבור ארגוני לקוחות קיימים, עליך לפתוח כרטיס באמצעות Cisco TAC.

    (ראה מצב אימות בקטע 'הכנת הסביבה').

  14. לחץ על הבא.

  15. עבור העדפות, קבע את התצורה של הפרטים הבאים:

    1. בחר אם ברצונך למלא מראש את כתובות הדוא"ל של המשתמש בדף ההתחברות.

      עליך להשתמש באפשרות זו רק אם בחרת באפשרות אימות BroadWorks ויש לך גם לשים את כתובות הדוא"ל של המשתמשים בתכונת המזהה החלופית ב-BroadWorks. אחרת, יהיה צורך להשתמש בשם המשתמש של BroadWorks. דף הכניסה נותן אפשרות לשנות משתמש, במידת הצורך, אך הדבר עלול להוביל לבעיות התחברות.

    2. אם ברצונך להפעיל סנכרון ספר טלפונים, הגדר את האפשרות אפשר סנכרון ספר טלפונים עבור כל ארגוני הלקוחות החדשים לפעול.

      אפשרות זו מאפשרת ל-Webex לקרוא אנשי קשר של BroadWorks לארגון הלקוח, כדי שמשתמשים יוכלו למצוא אותם ויישום Webex ולהתקשר אליהם.

    3. הזן מנהל מערכת של שותף.

      השם הזה משמש בהודעת הדוא"ל האוטומטית מ-Webex, שמזמינה משתמשים לאמת את כתובות הדוא"ל שלהם.

    4. ודא שהלחצן הדו-מצבי ההקצאה של ארגונים קיימים מופעל (הגדרת ברירת המחדל מופעלת).

    5. לחץ על הבא.

  16. סקור את הערכים שלך במסך הסופי. באפשרותך ללחוץ על פקדי הניווט בחלק העליון של האשף כדי לחזור ולשנות כל פרטים. לחץ יצירה .

    עליך לראות הודעת הצלחה.

  17. לחץ על הצג תבניות ועליך לראות את התבנית החדשה שלך מופיעה בכל תבניות אחרות.

  18. לחץ על שם התבנית כדי לשנות או למחוק את התבנית, במידת הצורך.

    אין צורך להזין מחדש את פרטי חשבון ההקצאה. השדות לאישור הסיסמה/הסיסמה הריקה נמצאים שם כדי לשנות את האישורים אם עליך, אך השאר אותם ריקים כדי לשמור על הערכים שנתת לאשף.

  19. הוסף תבניות נוספות אם יש לך תצורות משותפות שונות שברצונך לספק ללקוחות.


     

    השאר את דף תבניות תצוגה פתוח, מכיוון שאתה עשוי להזדקק לפרטי התבנית עבור המשימה הבאה.

הגדרת תצורת שרת יישומים עם כתובת URL של שירות הקצאת משאבים


 

משימה זו נדרשת רק עבור זרימה באמצעות הקצאה.

שרת יישומים של תיקון (R22, R23 ו-R24 בלבד)

  1. אם עדיין לא עשית זאת, יש להחיל את התיקון הבא שחל על השחרור שלך:.


     
    לקבלת רשימה מלאה של תיקוני BroadWorks המהווים את הדרישה לפריסת Webex עבור Cisco BroadWorks, ראה דרישות תוכנה BroadWorks בקטע 'התייחסות'.
  2. שנה ל- Maintenance/ContainerOptions הקשר.

  3. הפעל את פרמטר ה-URL של ההקצאה:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

קבל את כתובות ה-URL של ההקצאה מ-Partner Hub

עיין ב- מדריך ניהול ממשק שורת פקודה של Cisco BroadWorks לקבלת פרטים (ממשק > העברת הודעות ושירות > IM&P משולב) של פקודות AS.

  1. היכנס ל-Partner Hub ועבור אל הגדרות > שיחות BroadWorks.

  2. לחצו על הצג תבניות.

  3. בחר את התבנית שבה אתה משתמש כדי להקצות את המנויים של ארגון/קבוצה זה ב-Webex.

    פרטי התבנית מוצגים בחלונית מעופפת מימין. אם עדיין לא יצרת תבנית, עליך לעשות זאת לפני שתוכל לקבל את כתובת ה-URL של ההקצאה.

  4. העתק את כתובת ה-URL של מתאם ההקצאה.

חזור על זה עבור תבניות אחרות אם יש לך יותר מאחת.

(Option) קביעת תצורה של פרמטרי הקצאה כלל מערכת בשרת יישומים


 

ייתכן שלא תרצה להגדיר דומיין הקצאה ושירות כלל-מערכתי אם אתה משתמש ב-UC-One SaaS. ראה נקודות החלטה בקטע הכנת הסביבה שלך.

  1. היכנס לשרת היישומים וקבע את התצורה של ממשק העברת ההודעות.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. הפעל את ממשק ה-IMP המשולב:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

יש להזין את השם המלא של provisioningURL פרמטר, כפי שניתן ב-Control Hub. אם שרת היישומים שלך לא יכול לגשת ל-DNS כדי לפתור את שם המארח, עליך ליצור את המיפוי בתוך /etc/hosts קובץ ב-AS.

(Option) קביעת תצורה של פרמטרי הקצאה לפי ארגון בשרת היישום

  1. בממשק המשתמש של BroadWorks, פתח את הארגון שברצונך להגדיר ועבור אל שירותים > IM&P משולב.

  2. בחר השתמש בדומיין השירות והזן ערך מדומה (Webex מתעלם מפרמטר זה. אתה יכול להשתמש example.com).

  3. בחר ב-השתמש בשרת העברת הודעות.

  4. בשדה URL, הדבק את כתובת ה-URL של ההקצאה שהעתקת מהתבנית שלך במרכז השותפים.


     

    יש להזין את השם המלא של provisioningURL פרמטר, כפי שניתן במרכז השותפים. אם שרת היישומים שלך לא יכול לגשת ל-DNS כדי לפתור את שם המארח, עליך ליצור את המיפוי בתוך /etc/hosts קובץ ב-AS.

  5. בשדה שם משתמש , הזן שם עבור מנהל ההקצאה. זה חייב להתאים לערך בתבנית במרכז השותפים.

  6. הזן סיסמה עבור מנהל המערכת של ההקצאה. זה חייב להתאים לערך בתבנית במרכז השותפים.

  7. עבור זהות משתמש המהווה ברירת מחדל עבור מזהה IM&P, בחר ראשי.

  8. לחץ על החל.

  9. חזור עבור ארגונים אחרים שברצונך להגדיר לזרימה באמצעות הקצאה.

נתוני הקצאת משתמשים

לקבלת מידע אודות נתוני המשתמש המוחלף בין BroadWorks ל-Webex במהלך הקצאת משתמשים, ראה הקצאת משתמשים של ספק השירות.

API של בדיקת הקצאה מראש של שותף

ה-API של בדיקת הקצאה מראש עוזר למנהלי מערכת ולצוותי מכירות על-ידי בדיקת שגיאות לפני שאתה מקצה לקוח או מנוי לחבילה. משתמשים או שילובים המורשים על-ידי משתמש עם תפקיד מנהל מערכת מלא של השותף יכולים להשתמש ב-API הזה כדי להבטיח שאין קונפליקטים או שגיאות עם הקצאת חבילה עבור לקוח או מנוי נתון.

ה-API בודק אם יש סכסוכים בין לקוח/מנוי זה לבין לקוחות/מנויים קיימים ב-Webex. לדוגמה, ה-API עשוי להשליך שגיאות אם המנוי כבר מוקצה ללקוח או לשותף אחר, אם כתובת הדוא"ל כבר קיימת עבור מנוי אחר, או אם יש קונפליקטים בין פרמטרי ההקצאה לבין מה שכבר קיים ב-Webex. זה נותן לך את ההזדמנות לתקן את השגיאות האלה לפני שאתה מקצה, ולהגדיל את הסבירות להקצאה מוצלחת.

לקבלת מידע נוסף על ה-API, ראה: מדריך למפתחים של Webex עבור Wholesale

כדי להשתמש ב-API, עבור אל: בדוק מראש הקצאת מנוי סיטונאי


 

כדי לגשת למסמך הקצאה של מנוי סיטונאי, עליך להיכנס אל https://developer.webex.com/ פורטל.

שותף SSO - SAML

מאפשר למנהלי מערכת שותפים לקבוע את התצורה של SAML SSO עבור ארגוני לקוחות חדשים שנוצרו. שותפים יכולים להגדיר יחסי SSO מוגדרים מראש אחד וליישם תצורה זו על ארגוני הלקוח שהם מנהלים, כמו גם על העובדים שלהם.


 
שלבי ה-SSO הבאים חלים על ארגוני לקוחות חדשים שנוצרו בלבד. אם מנהלי מערכת של שותפים מנסים להוסיף SSO שותף לארגון לקוחות קיים, שיטת האימות הקיימת נשמרת כדי למנוע ממשתמשים קיימים לאבד גישה. כדי להוסיף SSO שותף לארגון קיים, עליך לפתוח כרטיס באמצעות TAC של Cisco.
  1. ודא שספק הזהויות של צד שלישי עומד בדרישות המפורטות בקטע 'דרישות עבור ספקי הזהויות ' של שילוב כניסה יחידה ב-Control Hub.

  2. פתח בקשת שירות עם Cisco TAC. על TAC ליצור יחסי אמון בין ספק הזהויות של צד שלישי לבין שירות Cisco Common Identity. .


     
    אם ה-IdP שלך דורש את passEmailInRequest התכונה שיש להפעיל, הקפד לכלול דרישה זו בבקשת השירות. בדוק עם ה-IdP שלך אם אינך בטוח אם נדרשת תכונה זו.
  3. העלה את קובץ המטה-נתונים של CI ש-TAC סיפק לספק הזהויות.

  4. קבע תצורה של תבנית קליטה. להגדרת מצב האימות , בחר אימות שותף. עבור מזהה ישות IDP, הזן את EntityID מ-XML מטה-נתונים של SAML של ספק הזהויות של צד שלישי.

  5. צור משתמש חדש בארגון לקוח חדש שמשתמש בתבנית.

  6. מאוד שהמשתמש יכול להתחבר.

SSO של שותף - OpenID Connect (OIDC)

מאפשר למנהלי מערכת שותפים לקבוע את התצורה של OIDC SSO עבור ארגוני לקוחות חדשים שנוצרו. שותפים יכולים להגדיר יחסי SSO מוגדרים מראש אחד וליישם תצורה זו על ארגוני הלקוח שהם מנהלים, כמו גם על העובדים שלהם.


 

השלבים הבאים להגדרת SSO OIDC של שותף חלים על ארגוני לקוחות חדשים שנוצרו בלבד. אם מנהלי מערכת של שותף מנסים לשנות את סוג האימות המוגדר כברירת מחדל ל-Partner SSO OIDC במקדש קיים, השינויים לא יחולו על ארגוני הלקוח שכבר נקלטו באמצעות התבנית. כדי להוסיף SSO שותף לארגון לקוחות קיים, עליך לפתוח כרטיס באמצעות TAC של Cisco.

  1. פתח בקשת שירות עם Cisco TAC עם הפרטים של OpenID Connect IDP. להלן תכונות חובה ואופציונליות של IDP. על TAC להגדיר את ה-IDP ב-CI ולספק את ה-URI לניתוב מחדש שיש להגדיר ב-IDP.

    תכונה

    נדרש

    תיאור

    שם IDP

    כן

    שם ייחודי אך לא תלוי רישיות עבור תצורת OIDC IdP, יכול להכיל אותיות, מספרים, מקפים, קווים תחתונים, הטיה ונקודות ואורך המקסימלי הוא 128 תווים.

    מזהה לקוח OAuth

    כן

    משמש לבקשת אימות IdP של OIDC.

    סוד לקוח OAuth

    כן

    משמש לבקשת אימות IdP של OIDC.

    רשימת מיקומים

    כן

    רשימת מיקומים שישמשו לבקשת אימות OIDC IdP, מפוצל לפי רווח, למשל 'פרופיל דוא"ל openid' חייב לכלול openid ו-email.

    נקודת קצה של הרשאה

    כן אם נקודת קצה של discovery לא מסופקת

    כתובת URL של נקודת הקצה של אישור OAuth 2.0 של IdP.

    tokenנקודת קצה

    כן אם נקודת קצה של discovery לא מסופקת

    כתובת URL של נקודת הקצה של אסימון OAuth 2.0 של IdP.

    נקודת קצה של גילוי

    לא

    כתובת URL של נקודת הקצה של גילוי עבור גילוי נקודות קצה של OpenID.

    משתמשInfoנקודת קצה

    לא

    כתובת URL של נקודת הקצה של UserInfo של IdP.

    נקודת קצה של הגדרת מפתח

    לא

    כתובת URL של נקודת הקצה של הגדרת מפתח האינטרנט JSON של IdP.


     

    בנוסף לתכונות IDP לעיל, יש לציין את מזהה הארגון השותף בבקשת TAC.

  2. קבע את התצורה של URI ניתוב מחדש ב-OpenID Connect IDP.

  3. קבע תצורה של תבנית קליטה. עבור הגדרת מצב האימות, בחר אימות שותף עם OpenID Connect והזן את שם ה-IDP שסופק במהלך הגדרת IDP כמזהה ישות OpenID Connect IDP.

  4. צור משתמש חדש בארגון לקוח חדש שמשתמש בתבנית.

  5. מאוד שהמשתמש יכול להתחבר באמצעות זרימת אימות SSO.

הפעל מזהה מתאם שיחה

כדי להפעיל את Webex עבור Cisco BroadWorks, נדרש להפעיל את מזהה מתאם השיחה. הגדרה זו נדרשת עבור תכונות שיחה רבות, כולל הקלטת שיחות, מענה קבוצתי לשיחות, מנהל ועוזר-מנהל.

השתמש ב-CLI כדי להפעיל את התכונה על ממשקי AS ו-XSP|ADP.

  • הפעל את הפקודות הבאות ב-AS ממשקים. פעולה זו תאפשר את שליחת ה- AS X-BroadWorks-Correlation-Info כותרת SIP:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • הפגישה ב- enableCallCorrelationID פרמטר המשויך ליישום Xsi-Actions משמש לשליטה על הכללת מידע מתאם שיחה ביומני פעולות Xsi. מומלץ שיהיה enableCallCorrelationID מופעל באמצעות הפקודה הבאה בממשקי XSP|ADP:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

לקבלת מידע נוסף על מזהה מתאם השיחה, ראה תיאור תכונה של מזהה מתאם השיחה של Cisco BroadWorks.

סינכרון ספר טלפונים

סנכרון ספר טלפונים מבטיח שמשתמשי Webex עבור Cisco BroadWorks יוכלו להשתמש בספר הטלפונים של Webex כדי להתקשר לכל ישות התקשרות משרת BroadWorks. כאשר תכונה זו מופעלת, ספריית ההתקשרות המלאה משרת BroadWorks מסונכרנת עם ספריית Webex. המשתמשים יכולים לגשת לספרייה מיישום Webex ולבצע שיחה לכל ישות שיחות משרת BroadWorks.

כדי להפעיל סנכרון ספר טלפונים, עבור אל סנכרון ספר טלפונים ב-Webex עבור Cisco BroadWorks.


 
הקצאה של Webex עבור Cisco BroadWorks flowthrough מוסיפה משתמשי הודעות ומידע התקשרות משויך משרת BroadWorks לפלטפורמת Webex. עם זאת, רשימות טלפון, משתמשים שאינם הודעות ומשתמשים שאינם משתמשים אינם כלולים (לדוגמה, טלפון בחדר ישיבות, מכונת פקס או מספר קבוצת גישוש). הפעלת סנכרון ספר טלפונים מבטיחה שכל ישויות השיחות יתווספו לפלטפורמת Webex.

היסטוריית שיחות מאוחדת

כאשר היסטוריית שיחות Unified Call מופעלת, אירועי השיחות של BroadWorks מסונכרנים עם ענן Webex והופכים לחלק מהיסטוריית השיחות והפגישות של Webex המוצגת ביישום Webex. המשתמשים יכולים להציג את היסטוריית השיחות ואת היסטוריית הפגישות המפורטת שלהם מיישום Webex.

ניתן להפעיל היסטוריית שיחות מאוחדת על-ידי מנהלי מערכת ברמת שותף ב-Partner Hub על בסיס אשכול-אחר-אשכול. כאשר תכונה זו מופעלת, פריסת BroadWorks מסנכרנת את אירועי השיחה הבאים לענן Webex:

  • אירועי היסטוריית שיחות - אירועים אלה משמשים לבניית היסטוריית שיחות מאוחדת מפורטת

  • אירועי מצב Hook—היסטוריית שיחות מאוחדת כוללת אופטימיזציות מצב הוק המפחיתות את רוחב הפס של הרשת עבור עדכוני נוכחות בטלפוניה

דרישות היסטוריית שיחות מאוחדות

לפני שתוכל לקבוע את התצורה של Unified Call History, הקפד לתקן את המערכת שלך. תכונה זו תלויה בתיקוני BroadWorks הבאים שהותקנו:

עבור R22:

עבור R23:

עבור R24:


 
לקבלת הרשימה המלאה של תיקוני BroadWorks שעליך להתקין כתנאי מקדים להפעלת Webex עבור Cisco BroadWorks, ראה דרישות תוכנה BroadWorks בקטע 'עיון'.

בנוסף לתיקון המערכת שלך, קובץ התצורה של הלקוח ( config-wxt.xml) מוכרח לכלול את ערכת התגים הבאה: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

כדי להגדיר קבוצת גישוש, מרכז שיחות ומידע ניתוב מחדש אחר בהיסטוריית שיחות Unified, יש להתקין את התיקונים הבאים של Broadworks:

עבור R23:

  • AP.as.23.0.1075.ap 3346

  • AP.as.23.0.1075.ap 3994

עבור R24:

  • AP.as.24.0.944.ap 3346

  • AP.as.24.0.944.ap 3994

כדי לקבל מידע של עוזר מנהל בהיסטוריית שיחות Unified, יש להתקין את התיקונים הבאים של Broadworks ולפעול:

עבור R24:

  • AP.as.24.0.944.ap 0052

  • AP.as.24.0.944.ap 4239

  • ADP פועל Xsi-Events-24_2022.06 ואילך

בנוסף לתיקוני Broadworks, יש להפעיל סנכרון ספר טלפונים עבור היסטוריית השיחות המאוחדת של עוזר-מנהל.


 

כאשר תפעיל היסטוריית שיחות או סנכרון DND, WeBEX ישלח בקשות לרענון מנוי CTI עבור כל המשתמשים תחת האשכול. בהתאם למספר המשתמשים, פעולה זו עשויה להימשך עד כמה שעות. מומלץ לא לבצע פעילות תחזוקה של Broadworks באותו חלון תחזוקה.

הפעלת היסטוריית שיחות (אשכול חדש)

כדי להפעיל היסטוריית שיחות באשכול חדש, עיין בשלבים להוספת אשכול ב-קביעת התצורה של ארגון השותף שלך ב-Partner Hub.

הפעל היסטוריית שיחות (אשכול קיים)

כדי להפעיל היסטוריית שיחות באשכול קיים, בצע את השלבים הבאים:

  1. היכנס אל Partner Hub ב- admin.webex.com.

  2. עבור אל הגדרות ובחר אשכול קיים.

  3. אמת שחיבור האשכול תקין. הלוח הימני אמור להציג סימן בדיקה ירוק עם החיבור נוצר.

    אם פעולה זו לא מופיעה, תחת בדוק Connnections (אופציונלי), הזן מזהה משתמש BroadWorks וסיסמת BroadWorks ולחץ על Check כדי לאמת שהחיבור תקין.

  4. סמן את תיבת הסימון הפעל היסטוריית שיחות .

  5. לחץ על שמור.

אינטראקציות תכונות

אינטראקציות התכונה הבאות קיימות עבור היסטוריית שיחות מאוחדת:

  • היסטוריית שיחות Unified אינה נתמכת עבור משתמשים המוגדרים ב-BroadWorks עם רשימות ניתוב או נתיבים ישירים. כאשר מצב זה קיים, היסטוריית שיחות ואירועי מצב Hook לא נשלחים ליישום Webex.

  • היסטוריית שיחות מאוחדת אינה נתמכת עם חיוג שלוחה. ייתכן ששיחות המבוצעות באמצעות חיוג שלוחה לא ישתקפו כראוי בהיסטוריית השיחות.

הצג היסטוריית שיחות ביישום Webex

משתמשי קצה יכולים לגשת ולהציג את היסטוריית השיחות המאוחדת שלהם מיישום Webex. לקבלת פרטים, ראה: Webex | הצג היסטוריית שיחות ופגישות.

השבת היסטוריית שיחות מאוחדת

ברגע שתפעיל את Unified Call History באשכול, לא תוכל להשבית את התכונה בעצמך. אם עליך להשבית את התכונה, פנה אל מוקד התמיכה הטכנית של Cisco (TAC).

זיהוי מתקשר וניתוב מחדש של שיחה

זיהוי המתקשר

כאשר יישום Webex מקבל שיחה, הוא ינסה לזהות מי המתקשר ולהציג את המידע הזה בהתראה על שיחה נכנסת, בחלון השיחה ולאחר השלמת השיחה, בהיסטוריית השיחות ובדואר הקולי.

יישום Webex ינסה למצוא את מזהה המתקשר על-ידי התאמת מספר הטלפון הנכנס למספרי הטלפון של אנשי הקשר שנמצאו במקורות שונים. יישום Webex ישתמש במקורות הבאים בסדר הזה. ברגע שהוא מוצא אותו ממקור אחד, הוא לא ינסה לחפש בשום מקום אחר.


 

אם הוא מוצא מופעים מרובים של מספר במקור אחד, הוא לא ינסה לבחור אחד מהם, במקרה זה, הוא לא יציג שום מזהה מתקשר.

  • Webex Common Identity (CI) שמכיל את משתמשי הארגון שלך.

  • אנשי קשר אישיים וארגוניים. אנשי קשר אישיים גלויים תחת הלשונית 'אנשי קשר'.

  • פנקס כתובות מקומי. ב-Windows - יישום Outlook, ב-Mac - אנשי קשר של Mac, ב-iOS - אנשי קשר של iPhone, ב-Android - אנשי קשר של אנדרואיד.

אם לא נמצאה התאמה עם מספר הטלפון הנכנס, היישום ישתמש בשם התצוגה בכותרת SIP FROM אם זמינה. אחרת, הוא ישתמש בחלק שם המשתמש של ה-SIP URI מכותרת SIP From כמוצא אחרון.

לבקרת שיחות מרחוק (כלומר, מצב בקרה של Deskphone) מידע XSI משמש, כאשר נעשה שימוש במזהה BWKS או בשלוחה, נלקח ממידע צד מרוחק באירוע XSI. אם מידע של צד מרוחק אינו זמין, ייעשה שימוש ב-P-Asserted Identity (PAI) (אם מוגדר).

ניתוב מחדש של שיחות

במקרה שבו שיחה נותבה מחדש או הועברה, היישום ינסה להראות מיהו המתקשר וכיצד היא הועברה בהתראות על שיחה ובהיסטוריית השיחות.

  • שיחה מועברת: הצג מספר שהעביר את השיחה.

  • קבוצת גישוש: מציג את שם קבוצת הגישוש שהעבירה את השיחה.

  • תור מוקד שירות: מציג את שם התור שהעביר את השיחה.

  • עוזר-מנהל: מציג את שם מנהל שאליו נכנסת השיחה.

חריגות:

  • עבור שיחות תור שיחות פנימיות, כאשר נציג מתקשר אליהן בחזרה לצד פנימי, הצד המרוחק לא יראה את שם תור השיחות, אלא את שם הנציג שמתקשר אליו.

השיחה נענתה במקום אחר:

עבור קבוצות גישוש או תורי שיחות המוגדרים עם ניתוב בו-זמני, נציגים יראו שיחה שנענה במקום אחר בהיסטוריית השיחות אם נציג אחר מרים את השיחה. עבור קבוצות גישוש או תורי שיחות עם ניתוב רציף, או גלישה, שיחות יוצגו כשיחה שלא נענתה בהיסטוריית השיחות אם נציג אחר ענה.

הופעת קו משותף

הופעת קו משותף היא היכולת להקצות קווים של משתמשים אחרים כקווים משותפים במכשיר של משתמש הקצה. תצורת הקו המשותף עבור יישום Webex דומה לתצורת הקו המשותף עבור טלפונים שולחניים. תכונה ספציפית זו מאפשרת לך להקצות הופעות של קו משותף ליישום Webex של משתמש הקצה.

תכונה זו מועילה למשתמשים לטפל בשיחות בשלוחה של משתמש אחר ישירות מיישום Webex.

  • באפשרותך להגדיר הופעה של קו משותף בגרסה השולחנית של יישום Webex בלבד.

  • באפשרותך להוסיף עד 10 קווים, כולל הקו הראשי, ליישום Webex.

  • לא ניתן להקצות קו של סביבת עבודה כקו משותף.

  • לא ניתן להקצות משתמש בשירות עוזר-מנהל בו-זמנית כמו קווים משותפים.

  • אין לשנות את יציאת הקו הראשי של משתמש לקו משותף.

דרישות

כדי לפרוס תכונה זו ב-Webex עבור Cisco BroadWorks, עליך לפרוס את התיקונים הבאים של BroadWorks:

תיקון 1: דגל הבעלים ברשימת המכשירים לתמיכה בקווים משותפים של לקוח Webex

R23 ללא ADP:

  • AP.as.23.0.1075.ap 4179

  • AP.xsp.23.0.1075.ap 4179

R23 עם ADP:

  • AP.as.23.0.1075.ap 4179

  • Xsi-פעולות-23_2022.10

R24:

  • כמו: AP.as.24.0.944.ap 4179

  • Xsi-פעולות-24_2022.10

R25:

  • כמו: RI שחרור Rel_2022.10_1.310

  • Xsi-פעולות-25_2022.10

תיקון 2: תיקונים להגברת ספירת יציאות בסוגי פרופיל מכשיר (במקרה זה עבור לקוח שולחן העבודה: Business Communicator).

  • RI שחרור Rel_2022.10_1.310

סנכרון נא לא להפריע (DND).

סנכרון 'נא לא להפריע' (DND) מיישר הגדרות DND בין Webex ל-BroadWorks על-ידי סנכרון מצב DND בין שתי הפלטפורמות. לדוגמה, אם משתמש מפעיל את התכונה 'נא לא להפריע' מיישום Webex, המצב הזה מסתנכרן למכשירי שיחות של BroadWorks. כתוצאה מכך, הטלפון השולחני הרשום של המשתמש אינו מצלצל כאשר מישהו מנסה להתקשר אליו. באופן דומה, אם משתמש מגדיר DND מטלפון שולחני, המצב מסתנכרן ליישום Webex. ללא תכונה זו, עדכוני DND מפלטפורמה אחת לא מזוהים על-ידי הפלטפורמה השנייה.

סנכרון DND מוחל ברמת אשכול BroadWorks וניתן להפעיל אותו ב-Partner Hub על-ידי מנהל מערכת של שותף.

דרישות מקדימות

ודא שהתיקונים הבאים מוחלים על AS ו-XSP|ADP. החל רק את התיקונים עבור גרסת BroadWorks שלך.

מהדורה 22:

  • כתיקון: AP.AS.22.0.1123.AP <UNK> 2615, AP.as.22.0.1123.ap 2838

  • תיקון XSP|ADP: AP.xsp.22.0.1123.ap 2615, AP.xsp.22.0.1123.ap 2838

מהדורה 23:

  • כתיקון: AP.as.23.0.1075.ap 2615, AP.as.23.0.1075.ap 2838

  • תיקון XSP|ADP: AP.xsp.23.0.1075.ap 2615, AP.xsp.23.0.1075.ap 2838

  • יישומי ADP: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

למהדורה 24:

  • כתיקון: AP.as.24.0.944.ap 2615, AP.as.24.0.944.ap 2838

  • יישומי ADP: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

לאחר שתחיל את התיקונים, הפעל את התכונה 25433 ב-AS:

AS_CLI/System/ActivatableFeature> activate 25433

קבע את התצורה של סנכרון מקש תכונה במכשיר ב-BroadWorks. ודא שהטלפון תומך ב-SIP SUBSCRIBE/NOTIFY בחבילת האירוע "as-feature-event". לקבלת פרטים, ראה סנכרון מקש תכונה של מכשיר Cisco BroadWorks.

הפעל סנכרון DND (אשכול קיים)

  1. היכנס ל-Partner Hub

  2. לחצו על הגדרות.

  3. לחץ על הצג אשכול ובחר את אשכול BroadWorks המתאים.

  4. הפעל את הלחצן הדו-מצבי נא לא להפריע (DND) של הסנכרון.

  5. הקישו את מזהה המשתמש של BroadWorks ולחצו על Enable.

    המערכת מאמתת כי לאשכול BroadWorks יש את התיקונים המתאימים לתמיכה בסינכרון DND. אם האימות נכשל, לחצן שמור יושבת.

  6. אם האימות מצליח, לחץ על שמור.


 
  • לאחר הפעלת סנכרון DND, Webex מרענן את כל מנויי המשתמשים כדי לכלול את חבילת האירוע 'נא לא להפריע'. בהתאם למספר המשתמשים, תהליך זה עשוי להימשך כמה שעות עד להשלמתו.

  • הפעלת סנכרון DND היא לחצן דו-כיווני. לאחר שהתכונה מופעלת, לא תוכל להשבית אותה בעצמך.

הפעל סנכרון DND (אשכול חדש)

באפשרותך גם להפעיל את התכונה במהלך יצירת האשכול. לפרטים, ראה "קבע את תצורת אשכולות BroadWorks" ב-קביעת התצורה של ארגון השותף שלך ב-Partner Hub.

השבת סנכרון 'נא לא להפריע'

לא ניתן להשבית סינכרון DND בעצמך. כדי להשבית את התכונה, צור מקרה BEMS הנדסי עם המידע הבא:

  • משפחה: שירות Spark

  • מוצר: התקשרות ב-Webex (Webex עבור BroadWorks)

  • רכיב: הקצאה של WxBW

  • מקרה ה-BEMS חייב לציין שסנכרון לא להפריע הוא להיות מושבת עבור שותף. המקרה חייב להכיל partnerId ו-BroadWorks clusterId.

מקרי שימוש

הגדרה וסליקה (DND) ביחס למצב עבודה

הקלטת שיחות

Webex עבור Cisco BroadWorks תומך בארבעה מצבים של הקלטת שיחות.

טבלה 6. מצבי הקלטה

מצבי הקלטה

תיאור

פקדים/מחוונים המוצגים ביישום Webex

תמיד

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נוצרת. למשתמש אין יכולת להתחיל הקלטה או להפסיק אותה.

  • מחוון חזותי שהקלטה מתבצעת

תמיד עם השהיה/חידוש

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נוצרת. המשתמש יכול להשהות ולחדש הקלטה.

  • מחוון חזותי שהקלטה מתבצעת

  • לחצן 'השהה הקלטה'

  • לחצן 'חדש הקלטה'

לפי דרישה

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נוצרת, אך ההקלטה נמחקת אלא אם כן המשתמש לוחץ על התחל הקלטה.

אם המשתמש מתחיל להקליט, ההקלטה המלאה מתוך הגדרת השיחה נשמרת. לאחר התחלת ההקלטה, המשתמש יכול גם להשהות ולחדש את ההקלטה

  • לחצן התחל הקלטה

  • לחצן 'השהה הקלטה'

  • לחצן 'חדש הקלטה'

OnDemand עם התחלה ביוזמת המשתמש

ההקלטה לא יוזם אלא אם כן המשתמש בוחר את אפשרות התחלת הקלטה ביישום Webex. למשתמש יש את האפשרות להתחיל ולהפסיק את ההקלטה מספר פעמים במהלך שיחה.

  • לחצן התחל הקלטה

  • לחצן הפסק הקלטה

  • לחצן 'השהה הקלטה'

דרישות

כדי לפרוס תכונה זו ב-Webex עבור Cisco BroadWorks, עליך לפרוס את התיקונים הבאים של BroadWorks:

יש להפעיל את מזהה מתאם השיחה. לפרטים, ראה הפעלת מזהה מתאם שיחה.

יש להפעיל את תג התצורה הבא כדי להשתמש בתכונה זו: %ENABLE_CALL_RECORDING_WXT%.

תכונה זו דורשת שילוב עם פלטפורמת הקלטת שיחות של צד שלישי.

כדי להגדיר הקלטת שיחות ב-BroadWorks, עבור אל מדריך ממשק הקלטת שיחות של Cisco BroadWorks.

מידע נוסף

לקבלת מידע משתמש אודות אופן השימוש בתכונת ההקלטה, עבור אל help.webex.com מאמר Webex | מקליט את השיחות שלך.

כדי להפעיל מחדש הקלטה, משתמשים או מנהלי מערכת חייבים לעבור לפלטפורמת הקלטת השיחות של צד שלישי שלהם.

השיחה והחזרה של שיחה קבוצתית

Webex עבור Cisco BroadWorks תומך ב-Group Call Park וב-Retrieve. תכונה זו מספקת דרך למשתמשים בקבוצה להחנות שיחות, שלאחר מכן משתמשים אחרים בקבוצה יוכלו לאחזר אותן. לדוגמה, עובדי קמעונאות בסביבת חנות יכולים להשתמש בתכונה כדי להחנות שיחה שלאחר מכן יכולה להיאסף על ידי מישהו במחלקה אחרת.

פעולת תכונות

ברגע שהתכונה מוגדרת

  • במהלך שיחה, משתמש לוחץ על אפשרות חניה ביישום Webex שלו כדי להחנות את השיחה בשלוחה שהמערכת בוחרת אוטומטית. המערכת מציגה את השלוחה למשתמש לתקופה של 10 שניות.

  • משתמש אחר בקבוצה לוחץ על אפשרות אחזור שיחה ביישום Webex שלו. לאחר מכן המשתמש מזין את השלוחה של השיחה החונה כדי להמשיך את השיחה.

דרישות

כדי שתכונה זו תפעל, ודא את האפשרויות הבאות:

  • קובץ התצורה של הלקוח חייב להגדיר את התגיות הבאות:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • מזהה מתאם השיחה חייב להיות מופעל ב-AS וב-XSP|ADP. לפרטים, ראה הפעלת מזהה מתאם שיחה.

  • יש להגדיר את ה-SBC שלך כדי לעבור את ה- x-broadworks-correlation-in' תכונת SIP לשרת היישומים וממנו.

תצורה

לקבלת מידע אודות אופן קביעת התצורה של חניית שיחות קבוצתית ב-BroadWorks, ראה "הוסף קבוצת חניית שיחות" במדריך הניהול של Cisco BroadWorks לממשק האינטרנט – חלק 2. עליך ליצור קבוצה ולהוסיף משתמשים לקבוצה.

לקבלת מידע אודות אופן הגדרת מזהה מתאם השיחות ב-BroadWorks, ראה תיאור תכונה של מזהה מתאם שיחה של Cisco BroadWorks.

מידע נוסף

לקבלת מידע משתמש אודות אופן השימוש בחניית שיחות קבוצתיות, ראה Webex | Park ואחזור שיחות.

חניית שיחות/חניית שיחות מופנות

שיחה חונה רגילה או מנותבת אינה נתמכת בממשק המשתמש של יישום Webex, אבל משתמשים מוקצים יכולים לפרוס את התכונה באמצעות קודי גישה לתכונה:

  • הזן *68 כדי להחנות שיחה

  • הזן *88 כדי לאחזר שיחה

התפרצות

שירות התפרצות משמש בדרך כלל בסביבות מוקד טלפוני או במצבים אחרים שבהם סיוע מיידי או התערבות עשויים להידרש.

כאשר שירות פריצה מופעל, משתמש או מפקח ייעודי יכולים להזין שיחה פעילה על-ידי ייזום פקודה ספציפית או על-ידי שימוש בלחצן או בשילוב מקש ייעודי בטלפון או במכשיר התקשורת שלו. לאחר ביצוע בקשת ההתפרצות, המערכת יוצרת חיבור לשיחה המתמשכת, ומאפשרת לאדם המורשה להאזין לשיחה או להצטרף לשיחה כמשתתף פעיל.

שירות התפרצות יכול להיות שימושי בתרחישים שונים. בהגדרת מוקד טלפוני, מפקחים או מאמנים יכולים לנטר ולאמן נציגי שירות לקוחות על-ידי האזנה לשיחות שלהם בזמן אמת. במידת הצורך, הם יכולים להתערב כדי לספק הדרכה או להשתלט על השיחה אם הנציג נאבק. במצבי חירום או בדיונים קריטיים, אנשים מורשים יכולים להצטרף במהירות לשיחות שוטפות כדי לספק סיוע או לקבל החלטות חשובות.

ביישום Webex עבור התפרצות, אנו מקבלים התראה שהשיחה הופכת לוועידה. אין מידע נוסף ב-NOTIFY (מידע שיחה או שיחת ועידה) מהו סוג שיחת הוועידה, כך שנוכל לטפל בה בדרך אחרת.

כאשר מתרחשת התפרצות, נוצרת שיחת תלת-כיוונית בין הצדדים. המונחים הבאים מוצגים:

  • מנחה: מפקח הוא אדם שמפקח ומנהל צוות של סוכני שירות לקוחות או נציגי מוקד טלפוני. בהקשר של פריצה לשיחות, למפקח יש בדרך כלל את היכולת לנטר ולהתערב בשיחות לקוחות מתמשכות. הם עשויים להשתמש בכלים לניטור שיחות או בתוכנה כדי להאזין לשיחות, לספק הדרכה לנציגים ולהבטיח בקרת איכות. תפקיד המפקח עשוי לכלול סוכני הדרכה, טיפול בחששות של לקוחות ואופטימיזציה של ביצועי הצוות.

  • לקוח: לקוח מתייחס לאדם או ישות המעורב בחברה או בארגון להשגת מוצרים, שירותים או תמיכה. בהקשר של פריצה לשיחות, לקוח הוא מישהו שמבצע או מקבל שיחת טלפון עם סוכן שירות לקוחות. לקוחות עשויים לבקש סיוע, מידע או רזולוציה לשאילתות או לבעיות שלהם במהלך השיחה. תכונת התפרצות השיחות מאפשרת למפקחים או לצוות מורשה להצטרף לשיחה המתמשכת בין הלקוח לנציג.

  • סוכן: סוכן, הידוע גם כנציג שירות לקוחות או סוכן מוקד טלפוני, הוא אדם האחראי לטיפול באינטראקציות של לקוחות ומספק תמיכה או סיוע בטלפון או בערוצי תקשורת אחרים. הסוכנים מאומנים לטפל בשאלות של לקוחות, לפתור בעיות, לבצע עסקאות ולספק חוויית לקוח חיובית. בהקשר של פריצה לשיחות, נציג הוא האדם המדבר ישירות ללקוח במהלך שיחת הטלפון. הנציג עשוי לקבל הדרכה או משוב מהמפקח באמצעות פריצת שיחה במידת הצורך.

שיחה מקורית בנייד אסקלציה לפגישה

Escalate שיחה מקורית לנייד לפגישה מגיעה עם שתי תכונות ייחודיות:

  • הודעה בדחיפה חדשה

    משתמשים ניידים בשיחה מקורית יכולים כעת לעבור ליישום Webex על-ידי הקשה על התראת הדחיפה החדשה. כאשר אתה מתחיל מסך שיחה מקורי, הודעת דחיפה חדשה מופיעה במסך והקשה על ההודעה לוקחת אותך ישירות למסך בשיחה של יישום Webex.

    תראה את התראת Webex במהלך שיחת טלפון נייד אם אתה משתמש ב-Webex Go או במפעיל הרשת הסלולרי שלך (MNO) יש איתות על שיחות באמצעות בקרת שיחות של Cisco עבור שיחות הטלפון הנייד שלך.

  • העבר שיחה בנייד לפגישה

    כאשר אתה נמצא באמצע שיחה עם מישהו, ייתכן שתרצה להעביר שיחה זו לפגישה כדי להשתמש בתכונות מתקדמות של פגישות כגון וידאו, שיתוף או שימוש בלוח עבודה. או הזמן אנשים אחרים לדיון ולעבור לפגישה.

דרישות BroadWorks

  • תכונת הפעלה 25239

  • R23 עם XSP|ADP:

    • כתיקון AP.as.23.0.1075.ap 3064

    • תיקון XSP|ADP.xsp.23.0.1075.ap 3064

    • תיקון AP.platform.23.0.1075.ap 3064

  • R23 עם ADP:

    • כתיקון AP.as.23.0.1075.ap 3064

    • ADP עם Xsi-Actions-23, גרסת CommPilot-23 > 2022.05_1.303 וגרסת NPS > 2022.08_1.350

  • R24:

    • כתיקון: AP.as.24.0.944.ap 3064

    • ADP עם Xsi-Actions-24, גרסת CommPilot-24 > 2022.05_1.303 וגרסת NPS > 2022.08_1.350

  • R25:

    • AS RI שחרור Rel_2022.08_1.354

    • ADP עם Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 ו- NPS גרסה > 2022.08_1.350

תצורת חיוג URI לתמיכה בהעברת שיחה לפגישה

מדיניות חיוג כתובות URL של NS

הגדר כלל עבור webex.com לנתב דרך I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

ניתוב NS NE עבור I-SBC

תצורה לדוגמה

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

פרופיל ניתוב של NS

מופע מדיניות UrlDialing נוסף לפרופיל ניתוב מתאים

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

כמו שימוש בנתיב NS עבור שיחת NetworkURL

הפעל את AS כדי לכבד את נתיב NS במצב Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

שיחת חירום של E911

Webex עבור Cisco BroadWorks תומך בשיחות חירום של שירותי E911. באמצעות תכונה זו, שיחות חירום מנותבות לנקודת מענה לבטיחות הציבור (PSAP) שיכולים לאחר מכן להפנות שירותי חירום למיקום המתקשר. כדי להשתמש בתכונה זו, עליך לשלב את Webex עבור Cisco BroadWorks עם ספק שיחות חירום מסוג E911.

השתמש במאמרי Webex הבאים כדי להגדיר תמיכה בשירותי שיחות חירום מסוג E911:

  • שיחות חירום של E911 ב-Webex עבור BroadWorks—השתמש במאמר זה כדי לקבוע את התצורה של שיחות חירום של E911 ב-Webex עבור Cisco BroadWorks באמצעות אחד מספקי ה-E911 הנתמכים הבאים:

    • רוחב פס

    • אינטראדו

    • RedSky

  • כתב ויתור של שיחות חירום – אם יש לך שירות מיקום, באפשרותך להגדיר את חלון כתב הוויתור של שירותי החירום ביישום Webex כך שיכלול אפשרות למשתמשים לעדכן את המיקום שלהם בעת התחברות למערכת.

התאמה אישית והקצאה של לקוחות

משתמשים מורידים ומתקינים את יישומי Webex הגנריים שלהם, עבור שולחן עבודה או למכשירים ניידים (לקישורי הורדה, ראה פלטפורמות יישום Webex). לאחר שהמשתמש מבצע אימות, הלקוח נרשם כנגד ענן Webex לצורך העברת הודעות ופגישות, מאחזר את פרטי המיתוג שלו, מגלה את פרטי שירות BroadWorks ומוריד את תצורת השיחות שלו משרת היישומים BroadWorks (באמצעות DMS ב-XSP|ADP).

אתה מגדיר את פרמטרי ההתקשרות עבור יישומי Webex ב-BroadWorks (כרגיל). אתה מגדיר את התצורה של מיתוג, העברת הודעות ופרמטרי פגישה עבור הלקוחות ב-Control Hub. לא משנה ישירות קובץ תצורה.

שתי קבוצות תצורות אלה יכולות לחפוף, ובמקרה זה תצורת Webex מחליפה את תצורת BroadWorks.

הוסף תבניות תצורה של יישומי Webex לשרת היישומים BroadWorks

יישומי Webex מוגדרים עם קובצי DTAF. הלקוחות מורידים קובץ XML תצורה משרת היישומים, דרך שירות ניהול המכשיר ב-XSP|ADP.

  1. קבל את קובצי DTAF הנדרשים (ראה פרופילי מכשיר בקטע הכנת הסביבה שלך).

  2. בדוק שיש לך את ערכות התגיות המתאימות במערכת BroadWorks > משאבים > ערכות תגי ניהול מכשירים.

  3. עבור כל לקוח שאתה מקצה:

    1. הורד וחלץ את קובץ zip DTAF עבור הלקוח המסוים.

    2. ייבוא קובצי DTAF ל-BroadWorks ב-System > משאבים > סוגי פרופיל זהות/מכשיר

    3. פתח את פרופיל המכשיר החדש שנוסף לעריכה ו:

      • הזן את XSP|ADP החווה FQDN ופרוטוקול גישה למכשיר.

      • סמן את תיבת הסימון Support Remote Party Info תמיכה זו נדרשת כדי ששיתוף שולחן עבודה יפעל.


         
        באפשרותך גם להפעיל את תמיכת צד מרוחק על-ידי הפעלת פקודת CLI הבאה בשרת היישומים: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. שנה את התבניות בהתאם לסביבה שלך (ראה טבלה להלן).

    5. שמור את הפרופיל.

  4. לחץ על קבצים ואימות ולאחר מכן בחר את האפשרות לבנות מחדש את כל קבצי המערכת.

שם

תיאור

עדיפות Codec

קבע תצורה של סדר עדיפות עבור רכיבי הקודק של השמע והווידאו עבור שיחות VoIP

TCP, UDP ו-TLS

קבע את התצורה של הפרוטוקולים המשמשים לאיתות SIP ולמדיה

יציאות שמע ווידאו של RTP

קביעת תצורה של טווחי יציאה עבור שמע ווידאו של RTP

אפשרויות SIP

קבע תצורה של אפשרויות שונות הקשורות ל-SIP (מידע SIP, השתמש RPORT, גילוי SIP proxy, מרווחי רענון לרישום ומינוי, וכו ')

התאם אישית מיתוג עבור יישום Webex

  • התאמות אישיות של שותף - מנהלי מערכת של שותף יכולים להחיל התאמות אישיות של מיתוג מתקדמות החלות על ארגון השותף ו/או על לקוחות שהשותף מנהל. ראה הגדרת התאמות אישיות של מיתוג מתקדמות.

  • התאמה אישית של לקוחות - אם השותף מאפשר ללקוחות להחיל התאמות אישיות של מיתוג משלהם, מנהלי הלקוחות יכולים לפעול על פי ההליכים ב-הוסף את מיתוג החברה שלך ל-Webex.


 

פורטל ההפעלה של המשתמש משתמש באותו סמל שאתה מוסיף למיתוג הלקוח.

התאם אישית כתובות URL של דיווח על בעיות וכתובות עזרה

כדי להתאים אישית אפשרויות אלה, מנהלי האתר יכולים לעקוב אחר ההליך "הוסף כתובות URL של אתר משוב ועזרה", אשר ניתן למצוא בשני המאמרים לעיל של המיתוג.

קבע את התצורה של ארגון הבדיקה שלך עבור Webex עבור Cisco BroadWorks

לפני שתתחיל

עם הקצאת Flowthrough

עליך להגדיר את כל שירותי XSP|ADP וארגון השותף ב-Control Hub, לפני שתוכל לבצע משימה זו.

1

הקצה שירות ב-BroadWorks:

  1. צור ארגון בדיקה תחת הארגון של ספק השירות שלך ב-BroadWorks, או צור קבוצת בדיקה תחת ספק השירות שלך (תלוי בהגדרת BroadWorks).

  2. קבע את התצורה של שירות IM&P עבור ארגון זה, כדי להצביע על התבנית שאתה בודק (אחזר את כתובת ה-URL והאישורים של מתאם ההקצאה מתבנית קליטה של Control Hub).

  3. צור מנויי בדיקה בארגון / קבוצה זו.

  4. תן למשתמשים כתובות דוא"ל ייחודיות בשדה הדוא"ל ב-BroadWorks. העתק את אלה לתכונת המזהה החלופית גם כן.

  5. הקצה את שירות IM&P המשולב למנויים אלה.


     

    זה מפעיל את היצירה של ארגון הלקוח והמשתמשים הראשונים, מה שלוקח מספר דקות. המתן זמן קצר לפני שתנסה להיכנס עם המשתמשים החדשים שלך.

2

אמת את ארגון הלקוח והמשתמשים ב-Control Hub:

  1. היכנס ל-Control Hub עם חשבון מנהל המערכת של השותף שלך.

  2. עבור אל לקוחות וודא שארגון הלקוחות החדש שלך נמצא ברשימה (השם עוקב אחר שם הקבוצה או שם הארגון, מתוך BroadWorks).

  3. פתח את ארגון הלקוח וודא שהמנויים הם משתמשים בארגון זה.

  4. ודא שהמנוי הראשון שאליו הקצית את שירות IM&P המשולב הפך למנהל המערכת של הלקוח של ארגון זה.

בדיקת משתמשים

1

הורד את יישום Webex בשתי מכונות שונות.

2

היכנס כמשתמשי הבדיקה שלך בשתי המכונות.

3

בצע שיחות בדיקה.

ניהול Webex עבור BroadWorks

הקצה ארגוני לקוחות

במודל הנוכחי, אנו מקצים באופן אוטומטי את ארגון הלקוח כאשר אתה מצרף את המשתמש הראשון באמצעות אחת מהשיטות המתוארות במסמך זה. הקצאה מתרחשת פעם אחת בלבד עבור כל לקוח.

הקצה משתמשים

באפשרותך להקצות משתמשים בדרכים הבאות:

  • השתמש בממשקי API כדי ליצור חשבונות Webex

  • הקצה IM&P משולב (הקצאת flowthrough) עם הודעות דוא"ל מהימנות כדי ליצור חשבונות Webex

  • הקצה IM&P משולב (הקצאת flowthrough) ללא הודעות דוא"ל מהימנות. משתמשים מספקים ומאמתים כתובות דוא"ל כדי ליצור חשבונות Webex

  • אפשר למשתמשים להפעיל את עצמם (אתה שולח להם קישור, הם יוצרים חשבונות Webex)

ממשקי API של הקצאה ציבורית

Webex חושף ממשקי API ציבוריים כדי לאפשר לספקי שירותים לשלב את הקצאת מנוי של WEBEX עבור Cisco BroadWorks בזרימות העבודה הקיימות שלהם. המפרט עבור ממשקי ה-API האלה זמין ב- developer.webex.com. אם ברצונך לפתח עם ממשקי API אלה, פנה לנציג Cisco שלך כדי לקבל את Webex עבור Cisco BroadWorks.


 

לקוחות סיטונאיים יידחו על-ידי ממשקי API אלה.

אספקת זרימה

ב-BroadWorks, באפשרותך להקצות למשתמשים את האפשרות הפעל IM&P משולבת . פעולה זו גורמת למתאם הקצאת BroadWorks לבצע שיחת API כדי להקצות את המשתמש ב-Webex. ה-API של ההקצאה שלנו תואם הפוך ל-API של UC-One SaaS. BroadWorks AS אינו דורש שינוי בקוד, רק שינוי תצורה לנקודת הקצה של ה-API עבור מתאם ההקצאה.


 

הקצאת מנוי ב-Webex יכולה להימשך זמן רב (מספר דקות עבור המשתמש הראשוני בתוך ארגון). Webex מבצע את ההקצאה כמשימה ברקע. לכן, הצלחה בהקצאה של flowthrough מעידה על כך שההקצאה התחילה. זה לא מצביע על השלמה.

כדי לאשר שהמשתמשים וארגון הלקוחות מוקצים באופן מלא ב-Webex, עליך להיכנס למרכז השותפים ולחפש ברשימת הלקוחות שלך.

למשתמשים trunking של BroadWorks יכולים להיות ב-Webex עבור BroadWorks באמצעות מראה שיחה משותף (SCA). משתמש ה-trunking יצטרך להקצות את שירות האימות. כפי שמתואר בסעיף 8 של מדריך פתרון BroadWorks, הדבר מאפשר לאימות של מראה Webex של SCA להיות נפרד מאימות ה-trunk המשותף. לא ניתן להקצות את Webex עבור BroadWorks עבור משתמשים trunking עם תכונות 'רשימת הניתוב' או 'נתיב ישיר' שהוקצו.


 
המיקום של התבניות הועבר מהגדרות BroadWorks Calling ב-Org למקטע רשימת לקוחות, וכעת הוא נקרא תבנית צירוף.

הפעלה עצמית של משתמש

כדי להקצות משתמשי BroadWorks ב-Webex, מבלי להקצות את שירות IM&P המשולב:

  1. היכנס אל Partner Hub ומצא את דף רשימת הלקוחות .

  2. לחצו על הצג תבניות.

  3. בחר את תבנית צירוף הקליטה שברצונך להחיל על משתמש זה.

    זכור שכל תבנית משויכת לאשכול ולארגון השותף שלך. אם המשתמש אינו במערכת BroadWorks המשויכת לתבנית זו, המשתמש לא יכול להפעיל את עצמו באמצעות הקישור.

  4. העתק את קישור ההקצאה ושלח אותו למשתמש.

    ייתכן שתרצה גם לכלול את הקישור להורדת התוכנה, ולהזכיר למשתמש שעליו לספק ולאמת את כתובת הדוא"ל שלו כדי להפעיל את חשבון Webex שלו.

  5. באפשרותך לנטר את מצב ההפעלה של המשתמש בתבנית שנבחרה.

למידע נוסף, ראה זרימות הקצאת משתמשים והפעלה.

הקצאה עם הודעות דוא"ל לא מהימנות

Partner Hub מספק קבוצת פקדים בתצוגת מצב המשתמש המאפשרת ל-Webex עבור מנהלי מערכת של ספק השירות של Cisco BroadWorks לסקור את מצב המשתמש ולפתור שגיאות בעת הקצאת הודעות דוא"ל לא מהימנות. לפרטים, ראה אימות הקצאת משתמשים עם הודעות דוא"ל לא מהימנות.

העבר משתמשי Webex ל-Webex עבור Cisco BroadWorks

כדי להעביר משתמשי Webex קיימים אל Webex עבור Cisco BroadWorks, עיין בטבלה הבאה כדי לקבוע את ההליך הבא.

משתמש Webex קיים שייך ל-...

בצע את התהליכים האלה כדי להעביר את המשתמש

ארגון צרכנים או הרשמה עצמית (לדוגמה, חשבון חינם, חשבון ניסיון)

  1. הקצה משתמשים—אם ארגון Webex for BroadWorks לא קיים (ללא משתמשים שהוקצו), בצע הקצאה רגילה כדי להקצות את המשתמש הראשון כמשתמש מנהל מערכת וליצור את הארגון. פעולה זו מזיזה אוטומטית את חשבון המשתמש של Webex עבור המשתמש הראשון. עבור משתמשים הבאים, השתמש בהליך הבא.

  2. העבר משתמש (בהסכמה) ל-Webex עבור Cisco BroadWorks—אם ארגון Webex for BroadWorks קיים (משתמש ראשון מוקצה), קבל את הסכמת המשתמש והעבר משתמשים הבאים.

ארגון לקוח

צרף את Webex עבור BroadWorks לארגון קיים—קובץ מצורף הארגון (עבור המשתמש הראשון) מוסיף גם את Webex עבור BroadWorks למשתמשים הבאים, כל עוד הם מוקצים לארגון הנכון.

משתמש Webex קיים שייך ל-...

בצע את התהליכים האלה כדי להעביר את המשתמש

ארגון צרכנים או הרשמה עצמית (לדוגמה, חשבון חינם, חשבון ניסיון)

אם ארגון Webex עבור BroadWorks לא קיים (אין משתמשים מוקצים):

  • הקצה משתמשים—עקוב אחר הקצאה רגילה כדי להוסיף את המשתמש הראשון כמשתמש מנהל מערכת. זה מעביר את החשבון של המשתמש הראשון באופן אוטומטי ויוצר את ארגון Webex for BroadWorks. נדרשת הסכמת משתמש להעברת משתמשים סוזבטים (השתמש בהליך שלהלן).

אם קיים ארגון Webex for BroadWorks (לפחות משתמש אחד מוקצה):

ארגון לקוח

העבר משתמש (בהסכמה) ל-Webex עבור Cisco BroadWorks

השתמש בהליך זה כדי להעביר משתמש Webex קיים שנמצא בארגון צרכנים או שיש לו חשבון הרשמה עצמית (חשבון בחינם או חשבון גרסת ניסיון) ל-Webex עבור Cisco BroadWorks. שים לב שארגון Webex עבור Cisco BroadWorks חייב להתקיים (עם המשתמש הראשון שהוקצה). במקרה זה, באפשרותך להשתמש באחת מהאפשרויות הבאות כדי להעביר משתמשים:

  • העבר משתמש (עם דוא"ל מהימן)—משתמש בהקצאה עם הודעות דוא"ל מהימנות

  • העבר משתמש (עם דוא"ל לא מהימן)—משתמש בהקצאה עם הודעות דוא"ל לא מהימנות

  • הפעלה עצמית


 
אם ארגון Webex עבור Cisco BroadWorks עדיין לא נוצר (אין משתמשים מוקצים), פעל לפי תהליכי הקצאה רגילים (הקצה משתמשים) כדי ליצור את הארגון ולהוסיף את המשתמש הראשון כמשתמש ניהול. לאחר שהמשתמש הראשון מוקצה לארגון, פעל בהתאם לשיטות המבוססות על הסכמה בפרוצדורה זו כדי להעביר משתמשים נוספים.

העבר משתמש (עם דוא"ל מהימן)

אם תבנית הצירוף משתמשת בהודעות דוא"ל מהימנות, מנהל המערכת של השותף יכול להעביר את המשתמשים הבאים בתהליך זה:

  1. מנהל המערכת מוסיף את המשתמש.

    • המשתמש נדחף לגשר ההקצאה של BroadWorks.

    • בדיקת ה-CI קובעת שלמשתמש זה יש חשבון Webex נוסף עם כתובת דוא"ל זו.

    • הודעת דוא"ל אוטומטית נשלחת למשתמש.

  2. המשתמש פותח את הדוא"ל וקליקים הפעל חשבון. המשתמש מופנה מחדש לפורטל הצרכן של Webex.

  3. המשתמש נכנס ל-Webex.

  4. משתמש מקיש מחק כדי למחוק את חשבון Webex הישן.

    • חשבון Webex הישן נמחק.

    • המשתמש מוקצה ל-Webex עבור Cisco BroadWorks באמצעות אותה כתובת דוא"ל.

    • המשתמש מופנה לדף ההורדה.

העבר משתמש (עם דוא"ל לא מהימן)

אם תבנית הצירוף משתמשת בהודעות דוא"ל לא מהימנות, יש לאמת תחילה את כתובת הדוא"ל של המשתמש. מנהל המערכת יכול לעקוב אחר התהליך הזה כדי להעביר את המשתמשים הבאים:

  1. מנהל המערכת מוסיף את המשתמש.

    • המשתמש נדחף אוטומטית לגשר ההקצאה של BroadWorks.

    • טקסט עם קישור להפעלה נשלח למשתמש.

  2. המשתמש לוחץ על קישור ההפעלה ומזין את כתובת הדוא"ל שלו.

    • בדיקת ה-CI קובעת שלמשתמש זה יש חשבון Webex נוסף עם כתובת דוא"ל זו.

    • הודעת דוא"ל אוטומטית נשלחת למשתמש.

  3. המשתמש פותח את הדוא"ל והקליקים הצטרף עכשיו.

    • כתובת הדוא"ל מאומתת.

    • המשתמש מנותב מחדש כדי להיכנס לפורטל הצרכן של Webex.

  4. המשתמש נכנס ל-Webex.

  5. המשתמש חייב ללחוץ על מחק כדי למחוק את חשבון Webex הישן.

    • חשבון Webex הישן נמחק.

    • המשתמש מוקצה ל-Webex עבור Cisco BroadWorks באמצעות אותה כתובת דוא"ל.

    • המשתמש מופנה לדף ההורדה.

זרימת הפעלה עצמית

אם למשתמש יש חשבון BroadWorks קיים, הוא יכול להשתמש בתהליך ההפעלה העצמית כדי להעביר את החשבון שלו.

  1. המשתמש מתחבר לכתובת ה-URL של פורטל הגישה למשתמש באמצעות פרטי כניסה של BroadWorks.

  2. המשתמש מזין את כתובת הדוא"ל שלו.

    • המשתמש נדחף לגשר הקצאת משאבים של BroadWorks.

    • הודעת דוא"ל אוטומטית נשלחת לכתובת הדוא"ל של המשתמש.

  3. המשתמש פותח את הדוא"ל ולוחץ על הקישור הצטרף כעת , שמאמת את כתובת הדוא"ל.

    • CI מוצא שלמשתמש יש חשבון Webex קיים. המשתמש חייב למחוק את החשבון הישן לפני שיוכל להמשיך.

    • המשתמש מנותב מחדש כדי להיכנס ל-Webex.

  4. המשתמש מתחבר לפורטל הצרכן.

  5. המשתמש לוחץ מחק חשבון.

    • חשבון Webex הישן נמחק.

    • המשתמש מוקצה חשבון Webex חדש עבור Cisco BroadWorks עם אותה כתובת דוא"ל.

צרף את Webex עבור BroadWorks לארגון קיים

אם אתה מנהל מערכת של שותף שמוסיף את שירותי Webex עבור BroadWorks לארגון לקוח קיים של Webex, שעדיין אינו משויך לארגון BroadWorks המנוהל על ידי שותף, מנהל המערכת של ארגון הלקוח חייב לאשר את גישת מנהל המערכת כדי שבקשת ההקצאה תצליח.

יש צורך באישור מנהל המערכת של הארגון אם אחת מהפעולות הבאות נכונות:

  • לארגון הלקוח הקיים יש 100 משתמשים או יותר

  • לארגון יש דומיין דוא"ל מאומת

  • נדרשה בעלות על דומיין הארגון

אם אף אחד מהקריטריונים לעיל אינו נכון, אזי צירוף אוטומטי עשוי להתרחש.


 
בתרחיש מצורף אוטומטי , מינוי Webex עבור BroadWorks מתווסף לארגון לקוח קיים ללא הודעה כלשהי למנהל המערכת או למשתמש הקצה של הארגון הקיים. ברוב המקרים, לארגון השותף שלך יקבל זכויות מנהל מערכת הקצאה. עם זאת, אם לארגון הלקוח אין רישיונות או רק רישיונות שהושעו/בוטלו, תיעשה מנהל מערכת מלא.

עם גישת מנהל הקצאה, תהיה לך נראות מוגבלת ב-Control Hub למשתמשים בארגון הקיים. מומלץ לפנות למנהל המערכת של הלקוח ולבקש גישה למנהל מערכת מלא לארגון.

מנהלי מערכת של שותפים יכולים להשלים את ההליך הבא כדי להוסיף שירותי שיחות של BroadWorks לארגון Webex קיים:


 
ב-Partner Hub, יש להפעיל את הלחצן הדו-מצבי הקצאת ארגונים קיימים בהגדרות תבנית צירוף משתמשים (הלחצן הדו-מצבי מופעל כברירת מחדל).
1

מנהל המערכת של השותף מורה ל-Webex עבור Cisco BroadWorks עבור הלקוח. לקבלת עזרה, ראה הקצאת ארגוני לקוחות. מתרחשות הבאות:

  • קובץ מצורף לארגון נכשל עם 2017 שגיאה (לא ניתן להקצות מנוי לארגון Webex קיים). (שגיאה לא תתקבל במהלך קובץ מצורף אוטומטי.)

  • הודעת דוא"ל נוצרת ונשלחת למנהלי המערכת של הארגון של הלקוח (עד חמישה מנהלי מערכת). הודעת הדוא"ל מדגישה את הדוא"ל של מנהל המערכת של השותף (כפי שהוגדר בתבנית צירוף בתוך מרכז השותפים) ומבקשת ממנהל המערכת של הארגון לאשר את מנהל המערכת של השותף כמנהל מערכת חיצוני. מנהל המערכת של ארגון הלקוח חייב לאשר את הבקשה ולספק למנהל המערכת של השותף גישה למנהל מערכת מלא לארגון הלקוח.


 

נניח שמנהל המערכת של הלקוח לא מקבל דוא"ל. במקרה כזה, מנהל המערכת של הלקוח יכול להוסיף ידנית את מנהל המערכת של השותף (שצוין בתבנית) כמנהל החיצוני של ארגון הלקוח מ-Control Hub. לאחר מכן נסה שוב להקצות את המשתמש, שיפעיל את הקצאת הלקוח של Webex עבור Cisco BroadWorks.

2

עם גישה למנהל מערכת מלא , מנהל המערכת של השותף יכול להשלים את תהליך ההקצאה של הלקוח. יהיה עליך לנסות מחדש את ההקצאה של הלקוח החל משלב 1 לעיל. עם זאת, עכשיו כמנהל מערכת מלא חיצוני, אתה לא צריך לראות את השגיאה 2017.

לאחר השלמת ההקצאה של שירותי שיחות, ארגון הלקוח הקיים יהיה גלוי כלקוח מתחת לארגון השותף של Webex עבור BroadWorks.


 
השם של הארגון המצורף לא ישתנה לשם הארגון של BroadWorks. השם של הארגון המצורף יישאר כפי שהיה לפני תהליך ההצמדה.

תנאים של ארגון מצורף

  • כתובת הדוא"ל של מנוי BroadWorks הראשון שהוקצה חייבת להתאים לכתובת הדוא"ל של משתמש קיים בארגון הלקוח הממוקד. אחרת, ארגון לקוח חדש ייווצר.

  • המשתמש הראשון מהארגון הקיים שהוקצה עבור Webex עבור BroadWorks אינו מוקצה כמשתמש מנהל מערכת. הגדרות וזכאויות מהארגון הקיים נשמרות.

  • הגדרות האימות הקיימות של הארגון מקבלות קדימות על מה שהוגדר בתבנית ההקצאה של Webex for BroadWorks. כתוצאה מכך, אין שינוי באופן שבו משתמשים קיימים מתחברים.

    • עם זאת, אם לארגון הלקוח הקיים מופעל מיתוג בסיסי, לאחר שהצרף מתרחש הגדרות המיתוג המתקדמות של השותף יקבל קדימות. אם הלקוח רוצה שהמיתוג הבסיסי יישאר שלם, על השותף לקבוע את התצורה של ארגון הלקוח כדי לעקוף את המיתוג בהגדרות המיתוג המתקדמות.

  • שם הארגון הקיים לא ישתנה.

  • אין שינוי בהגדרת דגל דיכוי הדוא"ל בהגדרות הארגון הקיים. הדבר עלול להשפיע על משתמשים חדשים שהוקצו. בהתאם לאופן שבו הדגל מוגדר, משתמשים חדשים עשויים לקבל דוא"ל או לא לקבל קוד שיש להזין כדי להשלים את ההפעלה.

  • מצב מנהל מוגבל (המוגדר על-ידי הלחצן הדו-מצבי 'מצב מוגבל על-ידי שותף') כבוי עבור הארגון המצורף.

  • הקפד להשלים את תהליך המצורף של הארגון (העברת משתמשים קיימים ועדכון מזהה הארגון), לפני שתקצה משתמשים חדשים לארגון Webex עבור Cisco BroadWorks.

  • ניתן לשייך ארגון BroadWorks לארגון Webex אחד בלבד. לא ניתן להקצות מנויים מארגון BroadWorks יחיד לארגוני Webex נפרדים.

הוסף מנהל מערכת חיצוני

עבור השלבים שמנהלי מערכת של ארגון לקוחות יכולים לבצע כדי להוסיף את מנהל המערכת של השותף כמנהל חיצוני, עיין במאמר בקשת אישור מנהל מערכת חיצוני ב- help.webex.com.


 
מנהל המערכת של הלקוח חייב לספק למנהל המערכת החיצוני את הזכויות וההרשאות של מנהל המערכת המלא.

 
כתובת הדוא"ל שמנהל המערכת של ארגון הלקוח מוסיף כמנהל מערכת חיצוני חייבת להתאים לכתובת הדוא"ל של מנהל המערכת של השותף כפי שהוגדרה בתבנית צירוף במרכז השותפים.

לאחר הוספת הדוא"ל מתבנית הצירוף במרכז השותפים כמנהל מערכת מלא, יהיה צורך להוסיף כל מנהלי מערכת נוספים של שותף כמנהל מערכת חיצוני עם זכויות מנהל מערכת מלא.

נתק את Webex עבור BroadWorks מארגון קיים

בצע את השלבים הבאים כדי לנתק את Webex עבור BroadWorks מארגון Webex קיים. לדוגמה, אם חיברת בטעות את Webex for BroadWorks לארגון קיים וברצונך להסיר את הקובץ המצורף.


 

בזרימה סטנדרטית מנתק את Webex עבור BroadWorks מארגון Webex קיים (זרימה סטנדרטית בלבד) ימחק את כל נתוני המנוי המשויכים וישבית את מנוי Webex עבור BroadWorks של הלקוח. כמו כן, תאבד גישה לארגון הלקוח אם זהו המנוי המשויך היחיד. בזרימה היברידית מינויי הלקוח אינם משתנים.

  1. אם אין לך גישה להגדרות הלקוח ב-Control Hub, בקש ממנהל המערכת של הלקוח להעניק לך גישה למנהל מערכת חיצוני על-ידי ביצוע בקשת אישור מנהל מערכת חיצוני.

  2. הסר את כל סביבות העבודה של Webex עבור BroadWorks מהארגון. השתמש ב-הסר API של סביבת עבודה של BroadWorks.

  3. הסר את כל מנויי Webex עבור BroadWorks מהארגון. השתמש ב-הסר API של מנוי BroadWorks.

  4. הסר משתמשי Webex ממתינים עבור BroadWorks מהארגון. לדוגמה, אם משתמשים הוקצו באמצעות זרימת הדוא"ל הלא מהימנה, והודעות דוא"ל חוקיות עדיין לא הוזנו, המשתמשים נשארים במצב ממתין. עקוב אחר אמת הקצאת משתמשים עם הודעות דוא"ל לא מהימנות כדי למחוק את המשתמשים.

  5. מחק את תצורת השיחות של BroadWorks עבור לקוח זה. פתח את מופע Control Hub של הלקוח, לחץ על Hybrid, תחת הקטע BroadWorks Calling , מחק את כל התצורות.

לאחר השלמת הניתוק, אם ברצונך לחבר את Webex עבור BroadWorks ללקוח, בצע את תהליכי ההקצאה כדי להתחבר ללקוח קיים.


 
אפשרות חלופית להסרת מנויים אם אינך רוצה להשתמש ב-API Remove a BroadWorks Subscriber הוא להיכנס אל BroadWorks CommPilot ולהסיר את שירות IM&P המשולב עבור המשתמשים המושפעים.

נהל משתמשים וארגונים

כדי לנהל משתמשים ב-Webex עבור Cisco BroadWorks, זכור שהמשתמש קיים ב-BroadWorks וב-Webex. תכונות התקשרות וזהות BroadWorks של המשתמש מוחזקות ב-BroadWorks. זהות דוא"ל מובהקת עבור המשתמש, והרישוי שלו עבור תכונות Webex, מוחזקים ב-Webex.

אמת הקצאת משתמש עם הודעות דוא"ל לא מהימנות

אם אתה מקצה משתמשי Webex עבור BroadWorks באמצעות הקצאת משאבים עם הודעות דוא"ל לא מהימנות, המשתמשים חייבים להקצות את עצמם על-ידי הזנת כתובת הדוא"ל שלהם בפורטל ההפעלה של המשתמש. אם המשתמש נתקל בשגיאה, הוא יכול להשתמש באפשרות נסה שוב המוצגת בפורטל כדי לבצע ניסיון נוסף. אם המשתמש מבצע מחדש את השגיאה, מנהל המערכת יכול להשתמש בשלבים הבאים במרכז השותפים כדי לסקור את המצב ולצרף את המשתמש, למחוק את המשתמש או להחיל שינויי תצורה.

1

היכנס ל-Partner Hub ומצא את דף רשימת הלקוחות.

2

לחצו על הצג תבניות. בחר את תבנית הצירוף המתאימה שברצונך להחיל על משתמש זה.

3

תחת אימות המשתמש, ודא שההגדרות הבאות מוגדרות כדי להבטיח שהקצאת זרימה דרך עם הודעות דוא"ל לא מהימנות מוגדרת כראוי:

  • יש לבדוק את האפשרות הודעות דוא"ל לא מהימנות .
  • השדה Share Link חייב להצביע על קישור ההפעלה. אם הכל מוגדר, משתמשים יכולים לנסות להקצות את עצמם באמצעות פורטל הפעלת המשתמש.
4

לאחר הקצאת המשתמש מתרחשת, בקטע אימות משתמש , לחץ על הצג מצב משתמש כדי לבדוק את מצב ההקצאה.

תצוגת מצב המשתמש מציגה את רשימת המשתמשים יחד עם פרטים כגון מזהה BroadWorks, סוג החבילה שנבחר והסטטוס הנוכחי, שמראה אם המשתמש מוקצה או אם קיימת דרישה ממתינה.
5

עבור משתמשים עם שגיאות או דרישות ממתינות, לחץ על שלוש הנקודות מימין ובחר אחת מהאפשרויות האדמיניסטרטיביות הבאות:

  • נסה שוב להפעיל—לחץ על אפשרות זו כדי לנסות שוב לצרף את המשתמש. בחלון המוקפץ, הזן כתובת דוא"ל תקפה ולחץ על צירוף.
  • מחק משתמש – ייתכן שהאפשרות הזו תתאים אם עליך לשנות את התצורה כדי לאפשר צירוף משתמשים. לאחר שתמחק את המשתמש ותבצע את השינויים שלך, המשתמש יוכל לנסות שוב לבצע קליטה.
  • שנה סוג חבילה – שנה את ההגדרה מחבילה אחת לאחרת:
  • העתק טקסט שגיאה—לחץ על אפשרות זו כדי להעתיק את טקסט השגיאה.

אפשרויות תצוגה נוספות

האפשרויות הנוספות הבאות זמינות בעת הצגת רשימת המשתמשים:

  • ייצוא-לחץ על הלחצן הזה אם ברצונך לייצא את רשימת המשתמשים לקובץ CSV.

  • אל תכלול משתמשים מוקצים – הפעל את הלחצן הדו-מצבי הזה אם ברצונך להציג רק משתמשים עם דרישות או שגיאות בהמתנה.

שנה מזהה משתמש או כתובת דוא"ל

שינויים במזהה משתמש ובכתובת דוא"ל

מזהה דוא"ל ומזהה חלופי הם תכונות המשתמש של BroadWorks המשמשות עם Webex עבור Cisco BroadWorks. מזהה המשתמש של BroadWorks הוא עדיין המזהה הראשי של המשתמש ב-BroadWorks. הטבלה הבאה מתארת את המטרות של התכונות השונות האלה, ומה לעשות אם עליך לשנות אותן:

תכונה ב-BroadWorksתכונה מתאימה ב-Webexמטרההערות
מזהה משתמש של BroadWorksללאמזהה ראשילא ניתן לשנות את המזהה הזה ועדיין לקשר את המשתמש לאותו חשבון ב-Webex. באפשרותך למחוק את המשתמש ולשחזר אותו אם הוא שגוי.
מזהה דוא"למזהה משתמש

חובה להקצאת זרימה דרך (יצירת מזהה משתמש Webex) כאשר אתה טוען שאתה נותן אמון בדוא"ל

לא נדרש ב-BroadWorks אם אינך טוען שאתה יכול לסמוך על הודעות דוא"ל

לא נדרש ב-BroadWorks אם אתה מאפשר למנויים להפעיל את עצמם

ישנו תהליך ידני לשינוי זה בשני המקומות אם המשתמש מוקצה עם כתובת הדוא"ל הלא נכונה:

  1. שנה את כתובת הדוא"ל של המשתמש ב-Control Hub

  2. שינוי תכונת מזהה דוא"ל ב-BroadWorks

אל תשנה את מזהה המשתמש של BroadWorks. זה אינו נתמך.

מזהה חלופיללאהפעלת authn של משתמש, בדוא"ל ובסיסמה, מול מזהה המשתמש של BroadWorksאמור להיות זהה למזהה הדוא"ל. אם לא תוכל לשים את הדוא"ל בתכונת המזהה החלופי, המשתמשים יצטרכו להזין את מזהה המשתמש של BroadWorks שלהם בעת אימות.

שנה את חבילת המשתמש במרכז השותפים

1

היכנס למרכז השותפים ולחץ על לקוחות.

2

חפש ובחר את ארגון הלקוח שבו המשתמש נמצא בבית.

דף סקירת הארגון נפתח בפאנל מימין למסך.

3

לחצו על הצג לקוח.

ארגון הלקוח נפתח ב-Control Hub, ומציג את הדף 'סקירה'.
4

לחץ על משתמשים, ואז חפש ולחץ על המשתמש המושפע.

5

בשירותי המשתמש, לחץ על Webex עבור חבילות BroadWorks (מנויים).

לוח החבילות של המשתמש נפתח, וניתן לראות איזו חבילה מוקצית כעת למשתמש.

6

בלשונית הפרופיל , חפש במקטע החבילה ולחץ על החץ (>) כדי להרחיב את התצוגה.

7

בחר את החבילה הרצויה למשתמש זה (בסיסי, סטנדרטי, פרימיום או Softphone) ולחץ על Save.

Control Hub מציג הודעה שהמשתמש מעדכן.

8

באפשרותך לסגור את פרטי המשתמש ואת הלשונית Control Hub.


 
לחבילות סטנדרטיות ופרמיום יש אתרי פגישות נפרדים המשויכים לכל חבילה. כאשר מנוי עם הרשאות מנהל מערכת עם אחת משתי חבילות אלה עובר לחבילה השנייה, המנוי מופיע עם שני אתרי פגישות ב-Control Hub. יכולות הפגישות המארח של המנוי ואתר הפגישות מתאימות לחבילה הנוכחית שלו. אתר הפגישות הקודם של החבילה הקודמת וכל תוכן שנוצר בעבר באתר זה, כגון הקלטות, נשאר נגיש למנהל אתר הפגישות.

 
ייתכן שיחלפו שעתיים עד שלוש שעות עבור הגדרות PMR חדשות הנובעות משינוי חבילה לעדכון.

מחק משתמשים

יש מגוון שיטות שמנהלי מערכת יכולים להשתמש בהן כדי למחוק משתמש מ-Webex עבור Cisco BroadWorks:


 
אם למשתמש שאתה עומד למחוק יש הרשאות מנהל מערכת, הקצה מנהל מערכת חדש לפני שתמחק את המשתמש. אין העברה אוטומטית של תפקיד מנהל המערכת אם מנהל המערכת האחרון יימחק.

Webex עבור Cisco BroadWorks API

מנהלי מערכת של שותפים יכולים להשתמש ב-Webex עבור Cisco BroadWorks API כדי למחוק משתמשים:

  1. הפעל את בקשת ה-API של מנוי BroadWorks בכתובת https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. בקשה זו מסירה את המינוי של Webex עבור Cisco BroadWorks. המשתמש אינו מחויב עוד כמשתמש Webex עבור Cisco BroadWorks ומטופל כמשתמש Webex בחינם.

  2. הפעל את בקשת מחק אדם API בכתובת https://developer.webex.com/docs/api/v1/people/delete-a-person כדי למחוק את המשתמש לחלוטין.

הקצאת זרימה דרך

מנהלי מערכת של שותפים יכולים להשתמש בהקצאה של Flow דרך כדי למחוק משתמשים:

  1. בשרת BroadWorks, הסר את השירות המשולב IM+P מהמשתמש. באפשרותך להשבית את השירות עבור המשתמש מדף IM&P משולב ב-BroadWorks. לקבלת הליך מפורט, ראה "קביעת תצורה של IM&P משולב" במדריך הניהול של Cisco BroadWorks App Server Group Web Interface Administration – חלק 2.

    לאחר שהשירות מושבת, הקצאת זרימה מסירה את הכתובת של Webex עבור Cisco BroadWorks מהמשתמש. המשתמש אינו מחויב עוד כמשתמש Webex עבור Cisco BroadWorks ומטופל כמשתמש Webex בחינם.

  2. ב-Control Hub, חפש ובחר את המשתמש.

  3. עבור אל פעולות ובחר מחק משתמש.

Control Hub (מנהלי מערכת של לקוחות)

מנהלי מערכת של לקוחות יכולים להשתמש ב-Control Hub כדי למחוק משתמשים מהארגון שלהם. לפרטים, ראה מחיקת משתמש מהארגון שלך ב-Webex Control Hub בכתובת https://help.webex.com/0qse04/.

מחק ארגון

פעל בהתאם להליך זה כדי למחוק ארגון Webex עבור Cisco BroadWorks מהמערכת.
1

השתמש בממשקי ה-API של האנשים כדי למחוק את כל המשתמשים מהארגון:

  1. הפעל את List People API כדי להשיג רשימה של משתמשים.

  2. הפעל את ה-API 'מחק אדם' כדי למחוק את המשתמשים.


 
ה-Remove a BroadWorks Subscriber API מסיר זכאויות של Webex עבור Cisco BroadWorks ממשתמש, אך אינו מוחק את המשתמש.
2

אם סנכרון ספר טלפונים מופעל, השבת אותו. ניתן לעשות זאת באמצעות Partner Hub או באמצעות ה-API הציבורי.

כדי להשבית סנכרון ספר טלפונים באמצעות מרכז השותפים:

  1. היכנס למרכז השותפים ולחץ על הגדרות.

  2. תחת BroadWorks Calling, לחץ על הצג תבניות ובחר את התבנית המתאימה.

  3. לחץ על לחצן הצג רשימת מצב סינכרון של לקוח בלוח הצדדי.

  4. עבור הלקוח המתאים, לחץ על שלוש הנקודות בימין הקיצוני ובחר ב-השבת סנכרון.

כדי להשבית את סנכרון ספר טלפונים באמצעות API, השתמש ב-Update Directory Sync עבור API של BroadWorks והשבת את ההגדרה enableDirSync .

כל המשתמשים הקשורים לסנכרון ספר טלפונים של BroadWorks עבור ארגון זה יימחקו. שים לב כי הסרת משתמשים (באמצעות אחת השיטות) עשויה להימשך זמן מה בהתאם לכמות המשתמשים.

3

לאחר שכל המשתמשים יוסרו, השתמש ב-מחק API של ארגון כדי למחוק את הארגון.

ניהול שחרור

בקרות ניהול שחרור ב-Partner Hub מאפשרים ל-Webex עבור ספקי השירות של Cisco BroadWorks לנהל מהדורות על-ידי מתן אפשרות לשלוט במקצב ההפצה שלפיו יישומי Webex של המשתמשים משדרגים לתוכנה העדכנית ביותר.

כברירת מחדל, יישום Webex משתמש בשדרוגים אוטומטיים (מהדורות חודשיות מבוקרות של Cisco). עם זאת, עם תכונה זו, מנהלי מערכת של שותפים יכולים:

  • קבע תצורה של לוחות זמנים לשחרור מותאמים אישית עם דחייה מלוח הזמנים לשחרור ברירת המחדל של Cisco

  • קבע תצורה של לוח זמנים לשחרור יחיד ומדרג את לוח הזמנים הזה לכל ארגוני הלקוחות שהם מנהלים

  • הקצה לוחות זמנים לשחרור שונים לארגוני לקוחות שונים

למידע נוסף על ניהול הפצה, כולל מידע אודות אופן קביעת התצורה ויישום לוחות זמנים של מהדורה מותאמת אישית, עיין בהתאמות אישיות של מאמר Webex Release Management.

הגדר מחדש את המערכת

ניתן להגדיר מחדש את המערכת באופן הבא:

  • הוסף אשכול BroadWorks ב-Partner Hub

  • ערוך או מחק אשכול BroadWorks ב-Partner Hub

  • הוסף תבנית קליטה ב-Partner Hub

  • ערוך או מחק תבנית קליטה ב-Partner Hub

ערוך או מחק אשכול BroadWorks ב-Partner Hub

באפשרותך לערוך או להסיר אשכול BroadWorks במרכז השותפים.

1

היכנס אל Partner Hub עם פרטי הכניסה של מנהל המערכת של השותף שלך ב- https://admin.webex.com.

2

עבור אל 'הגדרות' ומצא את הקטע BroadWorks Calling.

3

לחץ על הצג אשכולות.

4

לחץ על האשכול שברצונך לערוך או למחוק.

פרטי האשכול מוצגים בחלונית מעופפת מימין.
5

יש לך את האפשרויות הבאות:

  • שנה את כל הפרטים הדרושים לך, ולאחר מכן לחץ על שמור.
  • לחץ על מחק כדי להסיר את האשכול, ולאחר מכן אשר.

     

    אם יש לקוחות רבים (>50) באשכול BroadWorks, פעולות כגון עדכון פעולות XSI, אירועי XSI, כתובת URL DAS, כתובת URL XSP|ADP או סנכרון DND אינן נתמכות. במקרים כאלה, מומלץ לפנות למהנדס תמיכה של Cisco TAC לקבלת סיוע.

    אם תבנית משויכת לאשכול, לא ניתן למחוק אשכול. מחק את התבניות המשויכות לפני שתמחק את האשכול. ראה ערוך או מחק תבנית קליטה ב-Partner Hub.

רשימת האשכולות מתעדכנת עם השינויים שלך.

ערוך או מחק תבנית קליטה ב-Partner Hub

באפשרותך לערוך או למחוק תבניות צירוף ב-Partner Hub.

1

היכנס אל Partner Hub עם פרטי הכניסה של מנהל המערכת של השותף שלך ב- https://admin.webex.com.

2

עבור אל 'הגדרות' ומצא את הקטע BroadWorks Calling.

3

לחצו על הצג תבניות.

4

לחץ על התבנית שברצונך לערוך או למחוק.

5

יש לך את האפשרויות הבאות:

  • ערוך את כל הפרטים שעליך לשנות, ולאחר מכן לחץ על שמור.
  • לחץ על מחק כדי להסיר את התבנית, ולאחר מכן אשר.

הגדרה

ערכים

הערות

שם חשבון הקצאה / סיסמה

מחרוזות שסופקו על-ידי המשתמש

אינך צריך להזין מחדש את פרטי חשבון ההקצאה בעת עריכת תבנית. השדות לאישור הסיסמה/הסיסמה הריקה נמצאים שם כדי לשנות את פרטי הכניסה אם אתה צריך, אך השאר אותם ריקים כדי לשמור על הערכים שסיפקת במקור.

מלא מראש את כתובת הדוא"ל של המשתמש בדף הכניסה

הפעלה/כיבוי

הכניסה לתוקף של שינוי בהגדרה זו עשויה להימשך עד 7 שעות. כלומר, לאחר שתפעיל אותה, ייתכן שמשתמשים עדיין יצטרכו להזין את כתובות הדוא"ל שלהם במסך ההתחברות.

רשימת האשכולות מתעדכנת עם השינויים שלך.

Webex Assistant

מסייע Webex לפגישות הוא עוזר חכם ואינטראקטיבי לפגישות וירטואליות שהופך את הפגישות לניתנות לחיפוש, לפעולה ולפרודוקטיביות יותר. באפשרותך לבקש מ-Webex Assistant לעקוב אחר פריטי פעולה, לשים לב להחלטות חשובות ולסמן רגעים מרכזיים במהלך פגישה או אירוע.

Webex Assistant לפגישות זמין בחינם לאתרי פגישות של חבילת פרימיום וסטנדרטי ולחדרי פגישות אישיים. התמיכה כוללת גם אתרים חדשים וגם אתרים קיימים.

הפעל את Webex Assistant לפגישות

Webex Assistant מופעל כברירת מחדל עבור לקוחות Broadworks של חבילת Standard ושל חבילת Premium.

מנהלי מערכת של שותפים ומנהלי ארגון לקוחות יכולים להשבית את התכונה עבור ארגוני לקוחות באמצעות Control Hub.

מגבלות

המגבלות הבאות קיימות עבור Webex עבור Cisco BroadWorks:

  • התמיכה מוגבלת לאתרי פגישות בחבילות פרימיום וסטנדרטיות ולחדרי פגישות אישיים בלבד.

  • תמלולי כתוביות נתמכים באנגלית, ספרדית, צרפתית וגרמנית בלבד.

  • ניתן לגשת לשיתוף תוכן באמצעות דוא"ל רק על-ידי משתמשים בארגון שלך

  • תוכן הפגישה אינו נגיש למשתמשים מחוץ לארגון שלך. תוכן הפגישה אינו נגיש גם כאשר הוא משותף בין משתמשים בחבילות שונות מתוך אותו ארגון.

  • בחבילת Premium, תמלולי לאחר פגישה זמינים אם Webex Assistant מופעל או מושבת. עם זאת, אם נבחרה הקלטה מקומית, תמלולים לאחר הפגישה או סימונים לא יילכדו.

  • בחבילה הסטנדרטית, האפשרות 'הקלט פגישה בענן' אינה זמינה ולכן תעתיקים לאחר פגישה אינם זמינים אם Webex Assistant מופעל או מושבת. עם זאת, אם נבחרה הקלטה מקומית, גם אז לא יילכדו תמלולים או סימונים לאחר הפגישה.

מידע נוסף על Webex Assistant

לקבלת מידע על אופן השימוש בתכונה, ראה השתמש ב-Webex Assistant ב-Webex Meetings וב-Webex Events.

השבת שיחות של Webex

Webex Calling בחינם מופעל כברירת מחדל, ומאפשר למשתמשים לבצע שיחות בחינם לכל מכשיר התומך ב-Webex. עם זאת, אם ברצונך שכל השיחות ישתמשו בתשתית BroadWorks, באפשרותך להשבית שיחות Webex בתוך תבנית קליטה, שמשביתה אפשרות זו עבור ארגוני הלקוחות המשתמשים בתבנית.

תמיכה בתכונות

כאשר Webex Calling מושבת, התנאים הבאים חלים על משתמשי Webex עבור משתמשי Cisco BroadWorks:

  • משתמשים כבר לא רואים את השיחה עם Webex כאפשרות שיחה לבחירה ביישום Webex.

  • משתמשים לא יכולים לבצע או לקבל שיחות Webex בחינם למשתמשי Webex שאינם של Webex עבור משתמשי Cisco BroadWorks. זה כולל שיחות שיזומו ממרחב צוות של Webex, היסטוריית שיחות, אנשי קשר, על-ידי הזנת ה-URI או כתובת הדוא"ל של המשתמש האחר בסרגל החיפוש.

  • שיתוף מסך פועל בשיחה של BroadWorks.

  • פגישות Webex ונוכחות טלפוניה עדיין פועלות, גם אם שיחות Webex מושבתות.

השבת שיחות של Webex (תבנית קליטה חדשה)

בעת קביעת התצורה של תבנית קליטה חדשה, באפשרותך להגדיר אם שיחות Webex מופעלות או מושבתות על-ידי בדיקה או ביטול הסימון של השבת של Cisco Webex Free Calling בתוך אשף הוספת תבנית חדשה. הגדרה זו תיענה עבור משתמשים בארגוני לקוחות שאתה מקצה לתבנית.

לקבלת פרטים על הגדרת תבנית קליטה חדשה, ראה הגדרת תצורת ארגון השותף שלך במרכז השותפים.

השבת שיחות של Webex (תבנית קליטה קיימת)

פעל בהתאם לפרוצדורה זו כדי להשבית שיחות Webex מתבנית קליטה קיימת. פעולה זו תשבית את התכונה עבור כל המשתמשים החדשים בארגוני הלקוחות המשתמשים בתבנית זו.

  1. היכנס אל Partner Hub בכתובת admin.webex.com.

  2. בחר הגדרות.

  3. לחץ על הצג תבנית ובחר את תבנית הצירוף המתאימה.

  4. לחץ על השבת שיחות חינמיות של Cisco Webex.

  5. לחץ על שמור.

השבת שיחות של Webex (משתמש קיים)

השבתת תכונה זו בתבנית צירוף משנה את ההגדרה רק עבור משתמשים חדשים שהוקצו לתבנית. כדי להשבית את Webex Calls עבור משתמש קיים, באפשרותך לפעול באחד מההליכים הבאים כדי לעדכן את המשתמש.


 
ודא שכבר השלמת את אחד מההליכים שלעיל כדי להשבית את שיחות Webex מתבנית הצירוף שאליה מוקצה המשתמש. אחרת, כל אחת מההליכים הבאים תגדיר מחדש את המשתמש כאשר שיחות Webex מופעלות.

אם אתה משתמש בהקצאה של זרימה דרך, תוכל לבצע את הפעולות הבאות:

  1. פתח את CommPilot ועבור לתצורת המשתמש.

  2. הסר את שירות IM+P המשולב מהמשתמש ולחץ על אישור.

  3. הוסף את שירות IM+P המשולב למשתמש ולחץ על אישור.

אחרת, תוכל להשתמש ב-API כדי לעדכן את המשתמש.

  1. השתמש ב-הסר API מנוי BroadWorks כדי למחוק את המשתמש.

  2. השתמש ב-הקצה API של מנוי BroadWorks כדי להוסיף את המשתמש.

השבת שיתוף וידאו או מסך בשיחות

מנהלי מערכת של שותף יכולים להשתמש בתגי תצורה כדי להשבית שיחות וידאו ו/או שיתוף מסך בשיחה מיישום Webex (כברירת מחדל, שני סוגי המדיה מופעלים עבור שיחות).

לקבלת פרטי תצורה מלאים ואפשרויות, ראה השבת שיחות וידאו והשבת שיתוף מסך במדריך התצורה של Webex עבור Cisco BroadWorks.


 
עבור וידאו, באפשרותך גם להגדיר אם מדיית שיחות נכנסות כברירת מחדל לווידאו או שמע בלבד.

שדה נורית דולקת / הודעה על מענה לשיחות

שדה נורית דולקת (BLF) / התראת מענה לשיחות ממנפת את תכונות ה-BLF ותכונות מענה לשיחות מופנות. משתמש BLF מקבל התראה קולית וויזואלית ביישום WEBEX כאשר משתמש מהרשימה המנוטרת ב-BLF מקבל שיחה נכנסת. משתמש ה-BLF יכול להתעלם או לענות לשיחה של המשתמש המנוטר.

הודעת מענה לשיחות BLF/Call Pickup עוזרת במצבים שבהם משתמש צריך לענות לשיחות עבור חברי צוות אחרים שעשויים לעבוד במיקום אחר.

משתמשים יכולים גם לראות את הרשימה המנוטרת ב-BLF שלהם בקטע 'רשימת שיחות מרובות' - (Windows בלבד, Mac אינו נתמך) כדי לראות את הנוכחות של חברי הצוות שלהם ב-Webex ולא ב-Webex. לחברי Webex תהיה נוכחות מלאה של Webex. חברים שאינם Webex חייבים להיות מסונכרנים בספר הטלפונים עם Webex, ויהיו להם רק מצבים "לא ידועים" ו"בשיחה" (מצב מצלצל יפעיל את תיבת הדו-שיח של מענה לשיחות).

מגבלות נוכחות עבור משתמשים שאינם Webex:

  1. נוכחות אינה נתמכת עבור משתמשים שאינם של CI Broadworks, גם אם הם נמצאים ברשימת BLF.

  2. משתמשי CI ללא זכאות לענן או סוג מכונה של חשבונות (סביבות עבודה) מציגים רק נוכחות 'בשיחה' ו'לא ידועה'. אין מצב פעיל, צלצול וכו'.

  3. משתמשים שאינם Webex מרשימת שעוני BLF, שהתחילו שיחה לפני הפעלת לקוח Webex, או בזמן שהוא לא היה מקוון יוצג עם נוכחות 'לא ידועה'.

  4. איבוד החיבור פירושו שכל מצבי השיחה שאינם Webex יאופסו ל'לא ידועים' עם חיבור מחדש.

  5. אם משתמש שאינו Webex מה-BLF מחזיק בשיחה, הוא ימשיך להיות מוצג כ'בשיחה'.

דרישות

ודא שהתיקונים הבאים מוחלים על BroadWorks. התקן רק את התיקונים החלים על המהדורה שלך:

עבור R22:

  • AP.platform.22.0.1123.ap 2053

  • AP.as.22.0.1123.ap 2053

  • AP.as.22.0.1123.ap 2362

  • AP.xsp.22.0.1123.ap 2053

  • AP.xsp.22.0.1123.ap 2362

  • AP.as.22.0.1123.ap 3459

  • AP.as.22.0.1123.ap 3520

עבור R23:

  • AP.platform.23.0.1075.ap 2053

  • AP.as.23.0.1075.ap 2053

  • AP.as.23.0.1075.ap 2362

  • AP.as.23.0.1075.ap 3459

  • AP.as.23.0.1075.ap 3520

  • אם אתה משתמש ב-XSP|ADP:

    • AP.xsp.23.0.1075.ap 2053

    • AP.xsp.23.0.1075.ap 2362

  • אם אתה משתמש ב-ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (או מאוחר יותר)

עבור R24:

  • AP.as.24.0.944.ap 2053

  • AP.as.24.0.944.ap 2362

  • AP.as.24.0.944.ap 3459

  • AP.as.24.0.944. ap 3520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (או מאוחר יותר)

ודא שתגי התצורה הבאים מופעלים ביישום Webex:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(תג זה הוא אופציונלי)

עליך להפעיל את התכונה 101642 מנגנון Xsi משופר עבור טלפוניית צוות ב- AS:

AS_CLI/System/ActivatableFeature> activate 101642

הפעל X-BroadWorks-Remote-Party-Info ב-AS באמצעות פקודת CLI להלן משום שזרימות שיחות SIP מסוימות דורשות תכונה זו:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

ודא שהשירותים הבאים מוקצים למשתמשים:

  • הקצה את שירות המענה לשיחות מופנות עבור כל המשתמשים

  • הגדרת שדה נורית דולקת עבור משתמשים


 
כל התייחסות ל-XSP כוללת גם את XSP או ADP.

הגדרת התצורה של שדה נורית דולקת ב-BroadWorks

מנהלי מערכת של שותף יכולים להשתמש בהליך הבא כדי להגדיר את שדה נורית דולקת עבור משתמש.

  1. היכנס אל BroadWorks CommPilot.

  2. עבור משתמש נבחר, עבור אל 'יישומי לקוח' וקבע את התצורה של שדה נורית דולקת.

  3. הוסף את כתובת ה-URL של רשימת BLF שתנוטר.

  4. השתמש בפרמטרי החיפוש כדי לאתר ולהוסיף משתמשים לרשימת המשתמשים המנוטרים.

  5. לחץ על אישור.

Slido תמיכה בשילוב

Webex עבור Cisco BroadWorks תומך בשילוב של יישום Webex עם Slido.

Slido הוא כלי קל לשימוש למעורבות הקהל. זה עוזר לאנשים להפיק את המרב מפגישות על ידי גישור על הפער בין הדוברים לקהלים שלהם. כאשר Slido הוא משולב בארגון מרכז הבקרה שלך, המשתמשים שלך יכולים להוסיף את Slido היישום לפגישות שלהם ביישום Webex. שילוב זה מביא פונקציונליות נוספת של שאלות ותשובות ותשאול לפגישה.

לקבלת מידע נוסף על אופן הפריסה ושימוש Slido ביישום Webex, ראה שילוב Slido עם יישום Webex.

זמינות Webex: בפגישה בלוח שנה

כאשר קיבלת פגישה בלקוח Outlook שהיא פגישה, פגישה אד-הוק או פגישה שאינה ב-Webex, זמינות Webex שלך מופיעה כ"בפגישה בלוח שנה". זמינות זו מאפשרת לעמיתים שלך לדעת שאתה מעורב בה באופן אחר ושייתכן שהתגובה תתעכב.

כדי להפעיל תכונה זו:

  1. נווט אל הלשונית הכללית של לשונית הגדרות ב-Windows או העדפות ב-Mac.

  2. סמן את התיבה כדי להציג מתי בפגישה בלוח השנה.


 
עבור משתמשים עם שילוב הנוכחות של Outlook מופעל, "בפגישת לוח שנה" במפות Webex ל-"עסוק" ב-Outlook.

קאווארי

כדי שהתכונה הזו תפעל, עליך להפעיל את יישום Webex ולקוח Outlook בו-זמנית.

אנו פועלים כעת כדי לתמוך באפשרות 'הצג כעבודה במקום אחר' ב-Outlook כדי לא להציג משתמש כ"בפגישה בלוח השנה" ב-Webex.

אם משתמש בוחר להשבית את האפשרות "הצג מתי בפגישה בלוח שנה" בזמן שהוא נמצא כעת בפגישה בלוח שנה, הנוכחות שלו לא תתעדכן עד שהפגישה תסתיים. זה ידרוש הפעלה מחדש של הלקוח כדי לענות.

מענה אוטומטי עם צליל

עם מענה אוטומטי עם צליל, המשתמשים יכולים לבצע שיחה מיישום צד שלישי, כגון מוקד אנשי הקשר, והשיחה מנותבת אוטומטית דרך יישום Webex בשולחן העבודה שלהם. כאשר יישום Webex מצלצל לצד השני, המשתמש שומע צליל מסוים ומייעץ לו שהשיחה מתחברת.

עבור משתמש Webex עבור Cisco BroadWorks כדי להשתמש בתכונה זו:

  • התכונה נתמכת בהופעת הקו הראשי בלבד

  • יישום Webex חייב להיות הופעת הקו הראשי

  • יש להפעיל את %ENABLE_AUTO_ANSWER_WXT% התגית

אם למשתמש יש גם 'הופעות שיחה משותפת' (לדוגמה, טלפון שולחני מוגדר כאחד מהופעות הקו המשני), התכונה עדיין נתמכת במראה הראשי כל עוד הופעות השיחה המשותפות מוגדרות ל-לא לקבל שיחות נכנסות. ניתן לבצע זאת על-ידי קביעת התצורה של אחד משלושת התנאים הבאים ב-BroadWorks עבור כל הופעות השיחות המשותפות:

  • התראה שכל ההופעות עבור שיחות לחיצה לחיוג מושבתות בתצורת הצגת השיחה המשותפת - זוהי הגישה המומלצת

    או

  • יש להשבית את האפשרות 'אפשר סיום למיקום זה ' עבור כל הופעות השיחה המשותפות או

    או

  • המיקומים מושבתים עבור כל הופעות השיחה המשותפות

קיבולת גוברת

חוות XSP|ADP

אנו ממליצים להשתמש במתכנן הקיבולת כדי לקבוע כמה משאבי XSP|ADP נוספים אתה צריך עבור הגידול המוצע במספרי המנויים. עבור אחת מ-NPS הייעודי או עבור חוות Cisco BroadWorks הייעודי, יש לך את אפשרויות הסילומיות הבאות:

  • גודל החווה ייעודית: הוסף שרת XSP|ADP אחד או יותר לחווה שצריכה קיבולת נוספת. התקן והפעל את אותה קבוצה של יישומים ותצורות כמו הצמתים הקיימים של החווה.

  • הוסף חווה ייעודית: הוסף חוות XSP|ADP חדשה וייעודית. תצטרך ליצור אשכול חדש ותבניות חדשות במרכז השותפים, כך שתוכל להתחיל להוסיף לקוחות חדשים בחווה החדשה, כדי להקל על הלחץ על החווה הקיימת.

  • הוסף חווה מיוחדת: אם אתה חווה צווארי צוואר בקבוק עבור שירות מסוים, ייתכן שתרצה ליצור חוות XSP|ADP נפרדת למטרה זו, תוך התחשבות בדרישות השיתוף המפורטות במסמך זה. ייתכן שתצטרך להגדיר מחדש את ערכי ה-DNS של Control Hub אם תשנה את כתובת ה-URL של השירות שיש לו חווה חדשה.

בכל המקרים, הניטור והמיקור של סביבת BroadWorks הוא באחריותך. אם ברצונך לעסוק בסיוע של Cisco, באפשרותך ליצור קשר עם נציג החשבון שלך, שיכול לארגן שירותים מקצועיים.

ניהול תעודות שרת HTTP

עליך לנהל אישורים אלה עבור יישומי אינטרנט מאומתים של mTLS ב-XSP|ADP שלך:

  • תעודת שרשרת האמון שלנו מענן Webex

  • אישורי ממשקי |שרת HTTP של XSP ADP

שרשרת אמון

אתה מוריד את תעודת שרשרת האמון מ-Control Hub ומתקין אותה ב-XSP|ADP שלך במהלך קביעת התצורה הראשונית. אנו מצפים לעדכן את התעודה לפני שתוקפה פג, ולהודיע לך כיצד ומתי לשנות אותה.

ממשקי שרת HTTP שלך

ה-XSP|ADP חייב להציג תעודת שרת שנחתמה בפומבי ל-Webex, כפי שמתואר בתעודות הזמנה. תעודה בחתימה עצמית נוצרת עבור הממשק כאשר אתה מאבטח את הממשק בפעם הראשונה. התעודה הזו בתוקף למשך שנה מתאריך זה. עליך להחליף את התעודה החתומה עצמית בתעודה חתומה ציבורית. באחריותך לבקש תעודה חדשה לפני שתוקפה פג.

מצב 'מוגבל על ידי שותף'

מצב מוגבל על ידי Partner היא הגדרה של Partner Hub שמנהלי שותפים יכולים להקצות לארגוני לקוחות ספציפיים כדי להגביל את הגדרות הארגון שמנהלי לקוחות יכולים לעדכן ב-Control Hub. כאשר הגדרה זו מופעלת עבור ארגון לקוח נתון, כל מנהלי הלקוחות של אותו ארגון, ללא קשר להרשאות התפקידים שלהם, אינם יכולים לגשת לסט של פקדים מוגבלים ב-Control Hub. רק מנהל שותף יכול לעדכן את ההגדרות המוגבלות.


 
מצב מוגבל על ידי שותף הוא הגדרה ברמת הארגון ולא תפקיד. עם זאת, ההגדרה מגבילה הרשאות תפקיד ספציפיות עבור מנהלי לקוחות בארגון עליו חלה ההגדרה.

גישת מנהל לקוחות

מנהלי לקוחות מקבלים הודעה כאשר מוחל מצב מוגבל על ידי שותף. לאחר הכניסה, הם יראו באנר התראה בחלק העליון של המסך, מיד מתחת לכותרת Control Hub. הבאנר מודיע למנהל הלקוח שסינון תוכן מופעל וייתכן שהוא לא יוכל לעדכן חלק מהגדרות השיחות.

עבור מנהל לקוח בארגון שבו מצב מוגבל על ידי שותף מופעל, רמת הגישה של Control Hub נקבעת בנוסחה הבאה:

(גישה ל-Control Hub) = (זכאות לתפקידי ארגון) - (מוגבל על ידי הגבלות של מצב שותף)

מגבלות

כאשר מצב מוגבל על ידי שותף מופעל עבור ארגון לקוח, מנהלי לקוחות באותו ארגון מוגבלים מלגשת להגדרות רכזת הבקרה הבאות:

  • בתצוגת משתמשים, ההגדרות הבאות אינן זמינות:

    • לחצן ניהול המשתמשים מופיע באפור.

    • הוספה או שינוי משתמשים באופן ידני – אין אפשרות להוסיף או לשנות משתמשים, בין אם ידנית או באמצעות קובץ CSV.

    • דרישת בעלות על משתמשים – לא זמינה

    • הקצאה אוטומטית של רישיונות – לא זמינה

    • סנכרון ספריות -אין אפשרות לערוך את הגדרות סנכרון הספריות (הגדרה זו זמינה למנהלים ברמת השותף בלבד).

    • פרטי משתמש—הגדרות משתמש כגון שם פרטי, שם משפחה, שם תצוגה ודוא"ל ראשי הם ניתנים לעריכה.

    • איפוס חבילה – אין אפשרות לאפס את סוג החבילה.

    • עריכת שירותים – אין אפשרות לערוך את השירותים המופעלים עבור משתמש (למשל, הודעות, פגישות, שיחות)

    • הצגת סטטוס שירותים – לא ניתן לראות את הסטטוס המלא של שירותים היברידיים או של ערוץ שדרוג תוכנה

    • מספר עבודה ראשי – שדה זה הוא לקריאה בלבד.

  • בתצוגת חשבון, ההגדרות הבאות אינן זמינות:

    • שם החברה הוא לקריאה בלבד.

  • בתצוגתהגדרות ארגון, ההגדרות הבאות אינן זמינות:

    • דומיין – הגישה היא לקריאה בלבד.

    • דוא"ל – ההגדרות של הפסקת הודעות דוא"ל של הזמנת מנהל מערכת ושל הגדרות בחירת מיקום דוא"ל הן לקריאה בלבד.

    • אימות – אין אפשרות לערוך הגדרות אימות ו-SSO.

  • בתפריטשיחות, ההגדרות הבאות אינן זמינות:

    • הגדרות שיחה – הגדרות היישום 'אפשרויות עדיפות שיחה' הן לקריאה בלבד.

    • התנהגות שיחות – ההגדרות הן לקריאה בלבד.

    • מיקום > PSTN –האפשרויות 'שער מקומי' ו-'Cisco PSTN' מוסתרות.

  • תחתשירותים, אפשרויות שירותי ההגירה וה-Connected UC מופסקות.

הפעל מצב 'מוגבל על ידי שותף'

מנהלי שותפים יכולים להשתמש בהליך שלהלן כדי להפעיל מוגבל על ידי מצב שותף עבור ארגון לקוח נתון ( הגדרת ברירת המחדל מופעלת).

  1. היכנס אל מרכז השותפים ( https://admin.webex.com) ובחר לקוחות.

  2. בחר את ארגון הלקוחות הרלוונטי.

  3. בתצוגת ההגדרות הימנית, הפעל את מוגבל על ידי מצב שותף החלף כדי להפעיל את ההגדרה.

    אם ברצונך לכבות את מצב מוגבל על ידי שותף, השבת את המתג.


 

אם השותף מסיר את מצב מנהל המערכת המוגבל עבור מנהל מערכת של לקוח, מנהל המערכת של הלקוח יוכל לבצע את הפעולות הבאות:

  • הוסף את Webex עבור משתמשי Wholesale (עם הלחצן)

  • שנה חבילות עבור משתמש

ניתוח נתונים של שותפים

שיפורי Control Hub מקלים על מנהלי שותפים להציג ולעדכן מידע על החבילה בשם המשתמשים שלהם. תכונה זו מספקת את היכולת לשותפים לקבל תצוגה מצטברת על פני כל הלקוחות וכוללת את הפרטים הבאים:

  • סך המשתמשים לפי חבילה (Softphone, Basic, Standard, Premium)

  • משתמש לפי מגמת חבילה (יומי/שבועי/חודשי)

  • לקוחות עם # חבילות מוקצים

לפרטים מלאים על אופן השימוש ב-Partner Analytics, עיין במאמר Webex חבילות Analytics עבור Webex עבור סיטונאות ו- Webex עבור Broadworks ב-Partner Hub .

ממשקי API של דוח חיוב

Webex למפתחים מספק ממשקי API ציבוריים שניתן להשתמש בהם עבור דוחות חיוב חודשיים. מנהלי מערכת של שותפים יכולים להשתמש בממשקי API אלה כדי ליצור, לרשום, לקבל ולמחוק דוחות חיוב. הטבלה הבאה מפרטת את ממשקי ה-API, את סוג הגישה הדרושה ואת דרישות התפקיד.

API לחיוב

מטרה

סוג הגישה

דרישת תפקיד עבור API

(מנהל מערכת דורש לפחות אחד מתפקידים אלה)

יצירת דוח חיוב של BroadWorks

משמש ליצירת דוח חיוב.

גישה לכתיבה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

רשימת דוחות חיוב של BroadWorks

משמש לפרט את הדוחות הזמינים לתצוגה.

גישה לקריאה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

  • מנהל מערכת לקריאה בלבד

קבל דוח חיוב של BroadWorks

משמש לקבלת עותק של דוח שנוצר.

גישה לקריאה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

  • מנהל מערכת לקריאה בלבד

מחיקת דוח חיוב של BroadWorks

משמש למחיקת דוח שנוצר.

גישה לכתיבה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

שדות חיוב

הטבלה הבאה מפרטת את השדות הכלולים בדוח שנוצר.

שדה

תיאור

רשמו דומיין

שם שותף או מזהה ארגון של שותף

חיובId

מזהה חיוב ייחודי של שותף או מספר C

spEnterpriseId

המזהה הייחודי שספק השירות שסיפק עבור הארגון של המנוי.

פנימי

מצב גרסת הניסיון הפנימית של הלקוח (כן/לא)

userId

מזהה המשתמש של המנוי ב-BroadWorks

subscriberId

מזהה ייחודי עבור המנוי המנוי ב-Webex

מופעל באמצעות עצמי

כן/לא

תאריך התחלה

התאריך שבו הוקצה המנוי.

חיובStartDate

תאריך שבו החיוב מתחיל בחודש זה

חיובEndDate

תאריך שבו החיוב מסתיים בחודש זה

חבילה

סוג החבילה הנטענת

כמות

כמות משוערת לחיוב.

  • 1—מציין חודש מלא


 
  • לאחר שתיצור דוח חיוב לתקופה מסוימת, לא תוכל ליצור מחדש דוח זה אלא אם כן תמחק תחילה את הדוח הקיים.

  • אם תשנה את סוג החבילה או את מזהה המשתמש של BroadWorks עבור משתמש נתון, הדוח לחודש שבו השינוי התרחש מציג ערכים מרובים עבור משתמש זה עם ערכים מקובעים נפרדים לפני ואחרי השינוי.

פתרון בעיות של Webex עבור Cisco BroadWorks

הירשם לדף מצב Webex

בדיקה ראשונה https://status.webex.com כאשר אתה חווה הפרעה בלתי צפויה של שירות. אם לא שינית את התצורה שלך ב-Control Hub או ב-BroadWorks לפני ההפרעה, בדוק את דף המצב. קרא עוד על הרשמה להתראות על מצב ואירועים ב-Webex Help Center.

השתמש בניתוח נתונים של Control Hub

Webex עוקב אחר נתוני שימוש ואיכות עבור הארגון שלך ועבור ארגוני הלקוח שלך. קרא עוד על ניתוח הנתונים של Control Hub במרכז העזרה של Webex.

בעיות רשת

לקוחות או משתמשים לא נוצרים ב-Control Hub עם הקצאת flowthrough:

  • האם שרת היישומים יכול להגיע לכתובת ה-URL של ההקצאה?

  • האם חשבון ההקצאה והסיסמה נכונים, האם חשבון זה קיים ב-BroadWorks?

אשכולות כושלים באופן עקבי מבחני קישוריות:


 

חיבור mTLS לשירות האימות צפוי להיכשל בעת יצירת האשכול הראשון ב-Partner Hub, מכיוון שעליך ליצור את האשכול כדי לקבל גישה לשרשרת התעודות של Webex. בלעדיה, לא ניתן ליצור עוגן אמון על שירותי האימות XSP|ADPs, כך שחיבור mTLS הבדיקה מרכזת השותפים לא הצליח.

  • האם ממשק XSP|ADP נגיש לציבור?

  • האם אתה משתמש ביציאות הנכונות? באפשרותך להזין יציאה בהגדרת הממשק באשכול.

אימות כשל ממשקים

ממשקי פעולות Xsi ו- Xsi-Events:

  • בדוק שכתובות ה-URL של הממשק מוזנות כראוי באשכול במרכז השותפים, כולל /v2.0/ בסוף כתובות ה-URL.
  • בדוק את חומת האש מאפשרת תקשורת בין Webex לממשקים אלה.

  • עיין בייעוץ תצורת הממשק במסמך זה.

ממשק שירות אימות:

  • בדוק שכתובות ה-URL של הממשק מוזנות כראוי באשכול במרכז השותפים, כולל /v2.0/ בסוף כתובות ה-URL.
  • בדוק את חומת האש מאפשרת תקשורת בין Webex לממשקים אלה.

  • סקור את ייעוץ תצורת הממשק במסמך זה, עם תשומת לב מיוחדת:

    1. ודא ששיתפת מקשי RSA בכל ה-XSP|ADP.
    2. הקפד לספק כתובת URL של AuthService למכל האינטרנט בכל XSP|ADPs.
    3. אם ערכת את תצורת צופן TLS, בדוק שהשתמשת במוסכמת מתן השמות הנכונה. XSP|ADP דורש להזין את תבנית השם IANA עבור צפני TLS. גרסה מוקדמת יותר של מסמך זה ציינה באופן שגוי את חבילות ההצפנה הנדרשות במוסכמה OpenSSL למתן שמות.
    4. אם אתה משתמש ב-mTLS עם שירות אימות, האם תעודות לקוח Webex נטענות בחנות האמון של XSP|/ADP שלך? האם היישום (או הממשק) מוגדר לדרוש אישורי לקוח?

    5. אם אתה משתמש באימות אסימון CI עם Authentication Service, האם היישום (או הממשק) מוגדר ל-אינו דורש אישורי לקוח?

בעיות לקוח

אמת שהלקוח מחובר ל-BroadWorks

  1. היכנס ליישום Webex.

  2. בדוק שסמל אפשרויות שיחה (שפופרת עם ציוד מעליו) קיים בסרגל הצדדי.

    אם הסמל לא קיים, ייתכן שהמשתמש עדיין לא מופעל עבור שירות השיחות ב-Control Hub.

  3. פתח את התפריט 'הגדרות/העדפות' ועבור אל הקטע 'שירותי הטלפון '. עליך לראות את מפגש SSO שנכנסת אליו.

    אם מוצג שירות טלפון אחר, כגון Webex Calling, המשתמש אינו משתמש ב-Webex עבור Cisco BroadWorks.

משמעות האימות היא:

  • הלקוח עבר בהצלחה את המיקרו-שירותים הנדרשים של Webex.

  • המשתמש אומת בהצלחה.

  • הלקוח הונפק אסימון אינטרנט של JSON ארוכת שנים על-ידי מערכת BroadWorks שלך.

  • הלקוח החזיר את פרופיל המכשיר שלו ונרשם ל-BroadWorks.

יומני רישום של לקוח

כל לקוחות יישום Webex יכולים לשלוח יומני רישום ל-Webex. זוהי האפשרות הטובה ביותר עבור לקוחות ניידים. עליך גם להקליט את כתובת הדוא"ל של המשתמש ואת השעה המשוערת שהבעיה התרחשה אם אתה מבקש סיוע מ-TAC. לקבלת מידע נוסף, ראה היכן ניתן למצוא תמיכה ב-Webex?

אם אתה צריך לאסוף ידנית יומני רישום ממחשב Windows, הם ממוקמים כדלקמן:

מחשב מ-Windows: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

בעיות בכניסה של משתמשים

אימות mTLS שגוי

אם כל המשתמשים מושפעים, בדוק את חיבור mTLS מ-Webex לכתובת ה-URL של שירות האימות שלך:

  • בדוק שיישום שירות האימות, או שהממשק בו הוא משתמש, מוגדרים עבור mTLS.

  • בדוק ששרשרת התעודות של Webex מותקנת כעוגן אמון.

  • בדוק שתעודת השרת בממשק/יישום חוקית, וחתומה על-ידי CA ידוע.

הודעת עודף רישיונות

הודעה זו עשויה להופיע עבור לקוח בתצוגת הלקוחות של מרכז השותפים. הודעה זו מופיעה כאשר השימוש ברישיון חורג ממה שהרשיון מאפשר. ניתן להתעלם מההודעה.

מדריך פתרון בעיות

לקבלת מידע מפורט על פתרון בעיות של Webex עבור Cisco BroadWorks, עיין במדריך פתרון הבעיות של Webex עבור Cisco BroadWorks.

תמיכה

מדיניות תמיכה במצב קבוע

ספק השירות הוא נקודת הקשר הראשונה עבור התמיכה בלקוח הקצה (ארגוני). אסקלציה של בעיות שספק השירות אינו יכול לפתור ל-TAC. התמיכה בגרסת השרת של BroadWorks עוקבת אחר מדיניות BroadSoft של הגרסה הנוכחית ושתי גרסאות עיקריות קודמות (N-2). קרא עוד ב-מדיניות מחזור החיים של מוצרי BroadSoft סעיף במדיניות מחזור החיים של BroadSoft ומטריצת תאימות תוכנה של BroadWorks.

מדיניות הסלמה

  • אתה (ספק שירות / שותף) הוא נקודת הקשר הראשונה עבור תמיכה בלקוח קצה (ארגוני).

  • בעיות שלא ניתן לפתור על ידי SP מואצות ל-TAC.

גרסאות BroadWorks

משאבי תמיכה עצמית

  • משתמשים יכולים למצוא תמיכה דרך מרכז העזרה של Webex, שם קיים עמוד ספציפי ל-Webex עבור Cisco BroadWorks המפרט נושאי עזרה ותמיכה נפוצים של יישום Webex.

  • ניתן להתאים אישית את יישום Webex באמצעות כתובת URL לעזרה זו וכתובת URL של דוח בעיה.

  • משתמשי יישום Webex יכולים לשלוח משוב או יומני רישום ישירות מהלקוח. יומני הרישום עוברים לענן Webex, שם הם ניתנים לניתוח על-ידי Webex DevOps.

  • יש לנו גם דף של מרכז עזרה המוקדש לעזרה ברמת מנהל מערכת עבור Webex עבור Cisco BroadWorks.

איסוף מידע להגשת בקשת שירות

כאשר תראה שגיאות ב-Control Hub, ייתכן שהם צירפו מידע שיכול לסייע ל-TAC לחקור את הבעיה שלך. לדוגמה, אם אתה רואה מזהה מעקב עבור שגיאה מסוימת, או קוד שגיאה, שמור את הטקסט כדי לשתף אותנו.

נסה לכלול לפחות את המידע הבא כאשר אתה שולח שאילתה או פותח מקרה:

  • מזהה ארגון לקוח ומזהה ארגון שותף (כל מזהה הוא מחרוזת של 32 ספרות הקסדצימאליות, מופרדות על ידי מקפים)

  • TrackingID (גם מחרוזת בת 32 ספרות הקסדצימאלית) אם הממשק או הודעת השגיאה מספקים אחד

  • כתובת הדוא"ל של המשתמש (אם משתמש מסוים נתקל בבעיות)

  • גרסאות לקוח (אם לבעיה יש תסמינים הבחינו דרך הלקוח)

הפניה ל-Webex for BroadWorks

השוואת SaaS של UC-One עם Webex עבור Cisco BroadWorks

פתרון >

UC-One SaaS

Webex עבור Cisco BroadWorks

ענן

ענן Cisco UC-One (GCP)

ענן Webex (AWS)

לקוחות

UC-One: נייד, שולחן עבודה

פקיד קבלה, מפקח

Webex: נייד, שולחן עבודה, אינטרנט

הבדלים טכנולוגיים עיקריים

פגישות שנמסרו ב-Broadsoft Meet Technology

פגישות שנמסרו בטכנולוגיית Webex Meetings

ניסויי שדה מוקדמים

סביבת הכנה, לקוחות ביתא

סביבת ייצור, לקוחות GA

זהות משתמש

מזהה BroadWorks שימש כמזהה ראשי, אלא אם ספק השירות כבר יש שילוב SSO.

 

מזהה משתמש וסוד ב-BroadWorks

מזהה דוא"ל ב-Cisco CI משמש כמזהה ראשי

שילוב SSO עם ספק השירות BroadWorks שבו המשתמש יאמת עם מזהה המשתמש של BroadWorks ועם סוד BroadWorks בזמן.

 

אישורי אספקת משתמשים באמצעות SSO עם BroadWorks וסוד ב-BroadWorks

או

מזהה משתמש וסודי ב-CI IdP

או

מזהה משתמש ב-CI, מזהה וסודות ב-IDp

אימות לקוח

משתמשים מספקים אישורים באמצעות לקוח

נדרשת אסימונים בעלי תוחלת חיים ארוכה של BroadWorks אם משתמשים בהעברת הודעות של Webex

משתמשים מספקים אישורים באמצעות דפדפן (דף כניסה מ-Webex BIdP PROXY או CI)

אסימוני גישה ורענון של Webex

ניהול / תצורה

מערכות OSS/BSS שלך ו

פורטל ריסלר

מערכות OSS/BSS ו-Control Hub שלך

הפעלת שותף/ספק שירות

הגדרה חד-פעמית על-ידי Cisco Operations

הגדרה חד-פעמית על-ידי Cisco Operations

הפעלה של לקוח/ארגון

פורטל ריסלר

Control Hub

נוצר אוטומטית לאחר ההרשמה הראשונה של המשתמש

אפשרויות הפעלה של משתמש

רישום עצמי

הגדר IM&P חיצוני ב-BroadWorks

הגדרת IM&P משולב ב-BroadWorks (בדרך כלל ארגונים)

ממשקי |שירות XSP ADP

פעולות XSI

 

אירועי XSI

CTI (mTLS)

AuthService (mTLS אופציונלי)

DMS

פעולות XSI

פעולות XSI (mTLS)

אירועי XSI

CTI (mTLS)

שירות AuthService (TLS)

DMS

התקן את Webex ואת הכניסה (נקודת מנוי)

1

הורד והתקן את Webex. לפרטים, ראה Webex | הורד את היישום.

2

הפעל את Webex.

Webex יבקש ממך הנחיות לכתובת הדוא"ל שלך.
3

הזן את כתובת הדוא"ל שלך ולחץ על הבא.

4

אחת מהפעולות הבאות מתרחשת, בהתאם לאופן שבו הארגון שלך מוגדר ב-Webex:

  1. Webex משיק דפדפן כדי שתוכל להשלים אימות עם ספק הזהויות שלך. אימות רב-גורמי (MFA).

  2. Webex משיק דפדפן כדי שתוכל להזין את מזהה המשתמש והסיסמה של BroadWorks.

עומסי Webex לאחר אימות מוצלח מול IdP או BroadWorks.

החלפת נתונים ואחסון

מקטעים אלה מספקים פרטים על החלפת נתונים ואחסון עם Webex. כל הנתונים מוצפנים הן במעבר והן במנוחה. לפרטים נוספים, ראה את אבטחת יישום Webex.

צירוף של ספק שירות

כאשר אתה מגדיר אשכולות ותבניות משתמש ב-Webex Control Hub במהלך קליטת ספק השירות, אתה מחליף את נתוני BroadWorks הבאים ש-Webex מאחסן:

  • כתובת URL של פעולות XSI

  • כתובת URL של אירועי XSI

  • כתובת URL של ממשק CTI

  • כתובת URL של שירות אימות

  • אישורי מתאם הקצאת BroadWorks

הקצאת משתמש של ספק שירות

הטבלה הזו מפרטת נתונים של משתמשים וארגונים המוחלף כחלק מהקצאת משתמשים באמצעות ממשקי ה-API של Webex.

נתונים מועברים ל-Webex

מ-

דרך

מאוחסן על-ידי Webex?

מזהה משתמש של BroadWorks

BroadWorks, על ידי API

ממשקי API של Webex

כן

דוא" ל (אם ספק SP)

BroadWorks, על ידי API

ממשקי API של Webex

כן

דוא"ל (אם המשתמש סופק)

משתמש

פורטל הפעלת משתמש

כן

שם פרטי

BroadWorks, על ידי API

ממשקי API של Webex

כן

שם משפחה

BroadWorks, על ידי API

ממשקי API של Webex

כן

מספר טלפון ראשי

BroadWorks, על ידי API

ממשקי API של Webex

כן

מספר טלפון נייד

BroadWorks, על ידי API

ממשקי API של Webex

כן

שלוחה ראשית

BroadWorks, על ידי API

ממשקי API של Webex

כן

מזהה ספק שירות ומזהה קבוצה של BroadWorks

BroadWorks, על ידי API

ממשקי API של Webex

כן

שפה

BroadWorks, על ידי API

ממשקי API של Webex

כן

אזור זמן

BroadWorks, על ידי API

ממשקי API של Webex

כן

הסרת משתמשים

ממשקי API של Cisco BroadWorks תומכים בהסרת משתמשים חלקית ומלאה. הטבלה הזו מפרטת את כל נתוני המשתמשים המאוחסנים במהלך ההקצאה ומה נמחק בכל תרחיש.

נתוני משתמש

מחיקה חלקית

מחיקה מלאה

מזהה משתמש של BroadWorks

כן

כן

דוא"ל

לא

כן

שם פרטי

לא

כן

שם משפחה

לא

כן

מספר טלפון ראשי

כן

כן

מספר טלפון נייד

כן

כן

שלוחה

כן

כן

מזהה ספק שירות ומזהה קבוצה של BroadWorks

כן

כן

שפה

לא

כן

כניסה ואחזור תצורה של משתמש

אימות Webex

אימות Webex מתייחס לכניסה משתמש ליישום Webex על-ידי כל אחד ממנגנוני האימות התומכים ב-Webex. ( אימות BroadWorks מכוסה בנפרד). טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בזרימת האימות.

העברת נתונים

מ-

עד

כתובת דוא"ל

משתמש באמצעות יישום Webex

Webex

אסימון גישה מוגבל וכתובת URL של IdP (עצמאית)

Webex

דפדפן משתמש

אישורי משתמש

דפדפן משתמש

ספק זהויות (שכבר יש לו זהות משתמש)

קביעת SAML

דפדפן משתמש

Webex

קוד אימות

Webex

דפדפן משתמש

קוד אימות

דפדפן משתמש

Webex

אסימוני גישה ורענון

Webex

דפדפן משתמש

אסימוני גישה ורענון

דפדפן משתמש

יישום Webex

אימות BroadWorks

אימות BroadWorks מתייחס לכניסה של משתמשים ליישום Webex באמצעות פרטי הכניסה שלהם ל-BroadWorks. טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בזרימת האימות.

העברת נתונים

מ-

עד

כתובת דוא"ל

משתמש באמצעות יישום Webex

Webex

אסימון גישה מוגבל וכתובת URL של Webex Bwks IdP proxy) IdP

Webex

דפדפן משתמש

פרטי מיתוג וכתובות URL של BroadWorks

Webex

דפדפן משתמש

אישורי משתמש של BroadWorks

משתמש באמצעות דפדפן (דף כניסה ממותג שהוגש על-ידי Webex)

Webex

אישורי משתמש של BroadWorks

Webex

BroadWorks

פרופיל משתמש של BroadWorks

BroadWorks

Webex

קביעת SAML

דפדפן משתמש

Webex

קוד אימות

Webex

דפדפן משתמש

קוד אימות

דפדפן משתמש

Webex

אסימוני גישה ורענון

Webex

דפדפן משתמש

אסימוני גישה ורענון

דפדפן משתמש

יישום Webex

התראה על תפוגת סיסמת BroadWorks במהלך התחברות

תכונה זו משפרת את תהליך ההתחברות ושולטת על זרימת ההתחברות בהתבסס:

אזהרת כניסה ושיפור הודעת שגיאה:

  • נכון לעכשיו, משתמשי Wexbex עבור BWKS המשתמשים באימות BroadWorks ולהיכנס דרך UAP אינם מקבלים התראה שהסיסמה שלהם עומדת לפוג או שאין להם אפשרות להיכנס מכיוון שפג תוקפו של הסיסמה כבר פג. עם תכונה זו, אם הסיסמה עומדת לפוג תוך 10 ימים או פחות - המשתמש מקבל אזהרה כי הסיסמה עומדת לפוג עם אינדיקציה כמה ימים נותרו, והמשתמש מומלץ ליצור קשר עם השותף, או לעקוב אחר הקישור 'שכחתי סיסמה' במסך ההתחברות כדי לאפס את הסיסמה שלו.
  • אם התוקף של הסיסמה פג והתצורה ב-BroadWorks ‘enforcePasswordChangeOnExpiry’ מוגדרת כאמת, אז השגיאה "שם משתמש וסיסמה שגויים" הושלכה, אך כעת עם תכונה זו הודעת השגיאה משופרת: ניסיון ההתחברות נכשל. השילוב של מזהה המשתמש והסיסמה שסופקו אינו תואם לרשומות שלנו או שיש לעדכן את הסיסמה שלך. נסה שוב או פנה למנהל המערכת כדי לעדכן את הסיסמה. קוד שגיאה 100006

שלוט בזרימת ההתחברות:

  • השותף יכול להגביל את הכניסה על-ידי הפעלה או השבתה של הגדרה "w4bwks-password-expiry-fail-login". אם התוקף של הסיסמה של BroadWorks פג, התצורה ב-broadworks 'enforcePasswordChangeOnExpiry' מוגדרת כ-false והגדרת 'w4bwks-password-expiry-fail-login' מופעלת, מושלכת שגיאה באומרה שהסיסמה פג לפני x ימים, בעוד אם שירות ההגדרה מושבת, ההתחברות מותרת. כברירת מחדל, ההגדרה מושבתת.

ניתן להגדיר את הקישור 'שכחתי סיסמה' בדף ההתחברות באמצעות השותף כחלק מתכונת התאמה אישית מתקדמת. שותפים בדרך כלל יגדירו את הקישור לניווט המשתמש לפורטל שותפים לניהול סיסמאות ואיפוס סיסמאות.


 

תכונה זו משפרת רק את חוויית הכניסה למשתמש במהלך הכניסה של משתמש פעיל כאשר הסיסמה עומדת לפוג או שפג תוקפו כבר. התכונה לא מטפלת אם פג תוקף סיסמה בזמן שהמשתמש מחובר ליישום Webex. המשתמש יקבל התראה על פקיעת סיסמה בניסיון ההתחברות הבא שלו.

ההגדרה "w4bwks-password-expiry-fail-login" תופעל או מושבתת על-ידי Cisco על-פי בקשה משותף.

אחזור תצורת לקוח

טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בעת אחזור תצורות הלקוח.

העברת נתונים

מ-

עד

רישום

לקוח

Webex

הגדרות ארגון, כולל כתובות URL של BroadWorks

Webex

לקוח

אסימון JWT של BroadWorks

BroadWorks דרך Webex

לקוח

אסימון JWT של BroadWorks

לקוח

BroadWorks

אסימון מכשיר

BroadWorks

לקוח

אסימון מכשיר

לקוח

BroadWorks

קובץ תצורה

BroadWorks

לקוח

שימוש במצב קבוע

סעיף זה מתאר את הנתונים הנעים בין רכיבים במהלך אימות מחדש לאחר תפוגת אסימון, בין אם באמצעות BroadWorks או Webex.

הטבלה הזו מפרטת תנועת נתונים לשיחות.

העברת נתונים

מ-

עד

איתות SIP

לקוח

BroadWorks

מדיית SRTP

לקוח

BroadWorks

איתות SIP

BroadWorks

לקוח

מדיית SRTP

BroadWorks

לקוח

הטבלה הזו מפרטת תנועת נתונים עבור העברת הודעות, נוכחות ופגישות.

העברת נתונים

מ-

עד

העברת הודעות ונוכחות של HTTPS

לקוח

Webex

העברת הודעות ונוכחות של HTTPS

Webex

לקוח

איתות SIP

לקוח

Webex

מדיית SRTP

לקוח

Webex

איתות SIP

Webex

לקוח

מדיית SRTP

Webex

לקוח

שימוש ב-API של הקצאת משאבים

גישה למפתחים

מפרט ה-API זמין ב-https://developer.webex.com ומדריך לשימוש ב-https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

עליך להיכנס כדי לקרוא את מפרט API בכתובתhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

אימות יישום והרשאה

היישום שלך משתלב עם Webex כשילוב. מנגנון זה מאפשר ליישום לבצע משימות ניהול (כגון הקצאת מנוי) עבור מנהל מערכת בארגון השותף שלך.

ממשקי API של WEBEX פועלים לפי תקן OAuth 2 ( http://oauth.net/2/). OAuth 2 מאפשר לשילובים של צד שלישי לקבל אסימוני רענון וגישה מטעם מנהל המערכת של השותף שבחרת לאימות שיחות API.

תחילה עליך לרשום את השילוב שלך עם Webex. לאחר הרישום, היישום שלך חייב לתמוך בזרימת אישור OAuth 2.0 זו כדי לקבל את אסימוני הרענון והגישה הדרושים.

לפרטים נוספים על שילובים וכיצד לבנות את זרימת ההרשאה הזו של OAuth 2 ליישום, ראו https://developer.webex.com/docs/integrations.


 

ישנם שני תפקידים נדרשים ליישום שילובים - המפתח והמשתמש המוסמך - והם עשויים להיות מוחזקים על ידי אנשים/צוותים נפרדים בסביבה שלך.

  • המפתח יוצר את היישום ורושם אותו https://developer.webex.com כדי ליצור את ה-OAuth ClientID/Secret הנדרש עם scopes הצפויים ליישום. אם היישום שלך נוצר על ידי צד שלישי, הוא יכול לרשום את היישום (אם ביקשת את הגישה שלו), או שאתה יכול לעשות את זה עם הגישה שלך.

  • המשתמש המרשה הוא החשבון שבו היישום משתמש כדי לאשר את שיחות ה-API שלו, כדי לשנות את ארגון השותף שלך, את ארגוני הלקוחות שלך או את המנויים שלהם. לחשבון זה צריך להיות תפקיד מנהל מערכת מלא או מנהל מערכת מלא של מכירות בארגון השותף שלך. חשבון זה לא יכול להיות מוחזק על ידי צד שלישי.

שם ארגון

שם הארגון תלוי במצב ההקצאה שבו אתה משתמש:

  • מצב ארגון-שם הארגון הוא התאמה מדויקת של spEnterpriseId.

  • מצב ספק שירות-שם הארגון הוא חלק ה-groupID של spEnterpriseId.

שם הארגון יכיל כל רווח לבן, רישיות ותווים מיוחדים שצוינו ב-spEnterpriseId המקורי.

דרישות תוכנה של BroadWorks

ראה Lifecycle Management - BroadSoft Servers.

אנו מצפים שספק השירות יהיה "זרם תיקון" עם התיקונים האחרונים של BroadWorks ויישומי הפצה עצמאיים (RI). רשימת הטלאים שלהלן היא הדרישה המינימלית לשילוב עם Webex.


 
הקפד לסקור את הערות התיקון עבור טלאי התוכנה האלה. ייתכן שלתיקונים מסוימים יהיו דרישות CLI נוספות.

גרסה R22

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.22.0.1123.ap 4260

AP.as.22.0.1123.ap 5173

AP.as.22.0.1123.ap 8517

נדרש עבור סנכרון ספר טלפונים

AP.as.22.0.1123.ap 9763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.as.22.0.1123.ap373197

תיקון נדרש עבור שרת יישומים

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.as.22.0.1123.ap377718

תיקון נדרש עבור תכונת הקלטת שיחות

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

תיקון נדרש להקצאת זרימה דרך

AP.xsp.22.0.1123.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

שרת פרופיל

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

פלטפורמה

AP.platform.22.0.1123.ap 3577

AP.platform.22.0.1123.ap 4313

נדרש עבור Proxy אימות NPS

AP.platform.22.0.1123.ap 5173

AP.platform.22.0.1123.ap 7732

AP.platform.22.0.1123.ap 9433

AP.platform.22.0.1123.ap 9607

נדרש עבור Proxy אימות NPS

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

נדרש עבור שירות אימות עם אימות אסימון CI

AP.platform.22.0.1123.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

XSP|ADP

AP.xsp.22.0.1123.ap 4313

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap 5173

AP.xsp.22.0.1123.ap 8067

AP.xsp.22.0.1123.ap 8601

נדרש עבור שירות אימות עם אימות אסימון CI

AP.xsp.22.0.1123.ap 9607

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap375206

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap376508

נדרש עבור שירות אימות עם אימות אסימון CI

AP.xsp.22.0.1123.ap378585

נדרש עבור היסטוריית שיחות מאוחדת

אחר

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

גרסה R23

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.23.0.1075.ap 8517

נדרש עבור סנכרון ספר טלפונים

AP.as.23.0.1075.ap 9763

AP.as.23.0.1075.ap373197

שרת יישומים תצורה

AP.as.23.0.1075.ap373271

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

נדרש עבור הקלטת שיחות

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

שרת פרופיל

AP.ps.23.0.1075.ap378391

פלטפורמה

AP.platform.23.0.1075.ap 7732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap 9607

נדרש עבור Proxy אימות NPS

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

XSP|ADP

AP.xsp.23.0.1075.ap 8067

AP.xsp.23.0.1075.ap 9607

נדרש עבור Proxy אימות NPS

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

נדרש עבור Proxy אימות NPS

AP.xsp.23.0.1075.ap375206

נדרש עבור Proxy אימות NPS

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

אחר

אם משתמשים ב-ADP...

Xsi-Events-23_2021.05_1.251.bwar

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

גרסה R24

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.24.0.944.ap 4177

נדרש עבור שרת העברת הודעות Unified (UMS)

AP.as.24.0.944.ap375100

נדרש עבור הקצאת flowthrough

AP.as.24.0.944.ap377718

נדרש עבור הקלטת שיחות

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

אחר

Xsi-Events-24_2021.05_1.251.bwar

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

תגיות BroadWorks נדרשות עבור Webex

לקבלת מידע אודות תגי מערכת BroadWorks ותגיות מותאמות אישית שעליך להגדיר עבור Webex, עיין במדריך התצורה של Webex עבור Cisco BroadWorks.

זרימות הקצאת משתמשים והפעלה


 

הקצאה מתארת את הוספת המשתמש ל-Webex. ההפעלה כוללת אימות דוא"ל והקצאת שירות ב-Webex.

כתובות הדוא"ל של המשתמשים חייבות להיות ייחודיות משום ש-Webex משתמש בכתובת הדוא"ל כדי לזהות משתמש. אם בחרת בכתובות דוא"ל של המשתמשים, תוכל לבחור להפעיל אותן באופן אוטומטי כאשר אתה מקצה אותן באופן אוטומטי. תהליך זה הוא "הקצאה אוטומטית והפעלה אוטומטית".

הקצאת משתמשים אוטומטית והפעלה אוטומטית (זרימת דוא"ל מהימנה)

דרישות מקדימות

  • מתאם ההקצאה שלך מצביע על Webex עבור Cisco BroadWorks (הדורש חיבור יוצא מ-AS לגשר ההקצאה של Webex).

  • דרושים לך כתובות דוא"ל חוקיות של משתמש קצה למשתמשי קצה כמזהי חלופיים ב-BroadWorks.

  • ל-Control Hub יש חשבון הקצאה בתצורת ארגון השותף שלך.

שלב

תיאור

1

אתה מצטט וקח הזמנות עבור השירות עם הלקוחות שלך.

2

אתה מעבד את הזמנת הלקוח ומקצה את הלקוח במערכות שלך.

3

מערכת הקצאת השירות מפעילה את ההקצאה של BroadWorks. שלב זה, לסיכום, יוצר את הארגון והמשתמשים. לאחר מכן היא מקצה את השירותים והמספרים הדרושים לכל משתמש. אחד מהשירותים הללו הוא ה-IM&P החיצוני.

4

שלב הקצאה זה מפעיל את ההקצאה האוטומטית של ארגון הלקוח והמשתמשים ב-Webex. (הקצאת שירות IM&P גורמת למתאם ההקצאה להתקשר ל-API של הקצאת Webex).

5

המערכות שלך צריכות להשתמש ב-API להקצאת Webex אם עליך מאוחר יותר לכוונן את החבילה עבור המשתמש (כדי לשנות מברירת המחדל).

זרימת כניסה של SSO

זרימת כניסה של SAML SSO עם אימות BroadWorks ישיר (שיתוף משאבים חוצה מקורות)

להלן זרימת הכניסה של SAML SSO עבור יישום Webex בעת שימוש באימות BroadWorks, וכאשר שיתוף משאבים חוצה מקורות מופעל, מאפשר אימות ישיר ל-BroadWorks. התמונה מציגה אירועי לקוח ומשתמש בצד שמאל עם טקסט על החצים המייצגים את מה שהלקוח מספק לאישור. שלבים 1 ו-5 הם אירועי משתמשים. הצד הימני של התמונה מייצג אירועים של שירותי כניסה יחד עם מה שמוחזר ללקוח.

זרימת רישום וגילוי שירות של BroadWorks

להלן זרימת הגילוי של שירות BroadWorks העוקבת מיד אחרי זרימת ההתחברות הקודמת של Webex SAML SSO. הלקוח משתמש באסימון הגישה שהושג בעת הרישום ל-Webex Device Management כדי לבקש רישום מפריסת BroadWorks.

זרמי כניסה חלופיים

התמונות לעיל מניחות כי SAML SSO Login מוגדר באמצעות אימות BroadWorks עם אימות BroadWorks ישיר מופעל (שיתוף משאבים חוצה מקורות). להלן מספר זרמי כניסה חלופיים של SAML SSO:

  • אימות BroadWorks ללא אימות BroadWorks ישיר (שיתוף משאבים חוצה מקורות):

    • ההבדל היחיד הוא בשלב 5 ו-6 של זרימת ההתחברות של Webex. בשלב 5, אישורי הכניסה מאומתים על ידי ה-IdP Proxy (ולא XSI) וקביעת SAML מוחזרת ללקוח.

    • הזרימה נמשכת דרך השלבים הנותרים בשני הדיאגרמות חלים.

    • אסימון SSO לא נמצא בשימוש בזרימה זו.

  • אימות Webex SAML SSO:

    • בשלב 3 של זרימת ההתחברות של Webex, שירות Common Identity מחזיר את ספק הזהויות שבשימוש אימות Webex.

    • בשלב זה, מופעלת זרימת כניסה חלופית של SAML SSO עבור Webex.

אינטראקציות עם משתמשים

כניסה

  1. יישום Webex משיק דפדפן ל-Cisco Common Identity ‏(CI) כדי לאפשר למשתמשים להזין את כתובת הדוא"ל שלהם.

  2. CI מגלה שלארגון הלקוח המשויך יש את ה-Proxy IDP (IDP) של IDP) המוגדר כ-SAML IDP. CI מפנה מחדש ל-IDP המציג למשתמש דף כניסה. (ספק השירות יכול למתג את דף הכניסה הזה.)

  3. המשתמש מזין את פרטי הכניסה שלו ב-BroadWorks.

  4. Broadworks מאמת את המשתמש באמצעות ה-IDP. בהצלחה, ה-IDP מנתב מחדש את הדפדפן ל-CI באמצעות "הצלחת SAML" כדי להשלים את זרימת האימות (לא מוצג בתרשים).

  5. באימות מוצלח, יישום Webex מקבל אסימוני גישה מ-CI (לא מוצג בתרשים). הלקוח משתמש בהם כדי לבקש BroadWorks לטווח ארוך Jason Web Token (JWT).

  6. יישום Webex מגלה את תצורת ההתקשרות שלו מ-BroadWorks ושירותים אחרים מ-Webex.

  7. יישום Webex נרשם עם BroadWorks.

כניסה מפרספקטיבה של משתמש

תרשים זה הוא זרימת הכניסה הטיפוסית, כפי שניתן לראות על-ידי משתמש הקצה או מנוי:

  1. אתה מוריד ומתקין את יישום Webex.

  2. ייתכן שקיבלת את הקישור מספק השירות שלך, או שתוכל למצוא את ההורדה בדף ההורדות של Webex.

  3. הזן את כתובת הדוא"ל שלך במסך הכניסה של Webex. לחץ על הבא.

  4. בדרך כלל, אתה מנותב מחדש לדף ממותג של ספק שירות.

  5. הדף הזה עשוי לקבל אותך על-ידי כתובת הדוא"ל שלך.

    אם אין כתובת דוא"ל, או אם כתובת הדוא"ל שגויה, הזן במקום זאת את שם המשתמש של BroadWorks.

  6. הזן את סיסמת BroadWorks.

  7. אם נכנסת בהצלחה, Webex נפתח.

זרימת שיחה—ספר טלפונים ארגוני

זרימת שיחה - מספר PSTN

מצגת ושיתוף

התחל פגישה במרחב

אינטראקציות עם לקוח

אחזר פרופיל מ-DMS ו-SIP נרשם עם AS

  1. לקוח מתקשר ל-XSI כדי לקבל אסימון ניהול מכשיר וכתובת ה-URL ל-DMS.

  2. הלקוח מבקש את פרופיל המכשיר שלו מ-DMS על-ידי הצגת האסימון משלב 1.

  3. הלקוח קורא את פרופיל המכשיר ומחזר את אישורי ה-SIP, הכתובות והיציאות.

  4. הלקוח שולח SIP REGISTER ל-SBC באמצעות המידע משלב 3.

  5. SBC שולח את ה-SIP REGISTER אל AS (SBC עשוי לבצע בדיקת מידע ב-NS כדי לאתר את ה-AS אם ה-SBC אינו כבר מכיר את משתמש ה-SIP.)

הנחיות לבדיקה ולמעבדה

ההנחיות הבאות חלות על בדיקות וארגוני מעבדה:

  • שותפי ספק השירות מוגבלים לכל היותר 50 משתמשי בדיקה שניתן להקצות אותם בארגונים מרובים.

  • כל המשתמשים שמעבר ל-50 המשתמשים הראשונים יחויבו.

  • כדי להבטיח עיבוד מדויק בחשבונית שלך, כל ארגוני הבדיקה חייבים לכלול 'בדיקה' בשם BroadWorks Org.

  • יש להגדיר ארגוני בדיקה פנימית בתוך Webex Control Hub. פעולה זו נועדה למנוע ממשתמשי בדיקה להיות מחוייבים כמשתמשים אמיתיים.

מינוי ארגון כארגון בדיקה

לייעד ארגון כמבחן:

  1. היכנס אל מרכז השותפים ובחרלקוחות.

  2. בחר את הלקוח המתאים.

  3. בסרגל הבקרה הימני, הפעל את הלחצן הדו-מצבי של ארגון בדיקה פנימית.

הפעלת דואר קולי

עבור דואר קולי, הקפד להגדיר את שרת המדיה להשתמש באחד מהקודים הבאים:

  • mp3

  • wav—קובצי WAV נתמכים בתבניות הבאות: PCM (נתמך בכל הפלטפורמות) ו-DVI-ADPCM (לא נתמך ב-Android

אם אתה משתמש בקבצי wav, הפעל את פקודות CLI הבאות כדי לסווג את שרת היישומים ושרת המדיה:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

מינוח

רשימת ביטול
רשימת בקרת גישה
לוח שנה
שער שכבת היישום
API
ממשק תכנות יישומים
הירשם שכחתי סיסמה
שירות התראת דחיפה של Apple
AS
שרת יישומים
אטא
מתאם טלפון אנלוגי, מתאם הממיר טלפוניה אנלוגית ל-VoIP
באם
מנהל יישומים BroadSoft
אימות בסיסי
שיטת אימות שבה חשבון (שם משתמש) מאומת על ידי סוד משותף (סיסמה)
BMS
שרת העברת הודעות BroadSoft
בושם
זרמים דו-כיווניים מעל HTTP מסונכרן
בריטיות
Basic Rate Interface BRI היא שיטת גישה ISDN
אוכף
איסוף שירותים כפי שנמסר למשתמש קצה או למנוי (cf. חבילה)
CA
רשות אישורים
ספק שירות
ארגון המטפל בתעבורת הטלפוניה (cf. שותף, ספק שירות, משווק ערך מוסף)
CAPTCHA
מבחן טיורינג ציבורי אוטומטי לחלוטין כדי להבדיל בין מחשבים ובני אדם
‏CCXML
שפת בקרת שיחות eXtensible Markup
CIF
תבנית ביניים נפוצה
קליי
ממשק שורת פקודה
CN
שם נפוץ
CNPS
שרת דחיפה של הודעות שיחות. שרת דחיפה התראות שפועל על XSP|ADP בסביבה שלך, כדי לדחוף התראות על שיחות אל FCM ו-APNS. ראה NPS Proxy.
CPE
ציוד מקומי של לקוחות
החייאה
כלל נוכחות מותאם אישית
CSS
גיליון סגנון מדורג
CSV
ערך המופרד באמצעות פסיקים
CTI
שילוב טלפוניית מחשב
CUBE
Cisco Unified Border Element
איפוס סיסמה
אזור מפורז
DN
מספר בספר הטלפונים
DND
נא לא להפריע
DNS
מערכת שמות דומיין
סרגל סטנסילים STENCILS
קבוצת עמיתי חיוג
הגדרות DSCP
נקודת קוד שירותים מובדלים
דטה
קובץ ארכיון של סוג מכשיר
DTG
Trunk Group של יעד
DTMF
רב-תדרים בצליל כפול
משתמש קצה
האדם המשתמש בשירותים, שמבצע שיחות, מצטרף לפגישות או שולח הודעות (cf. מנוי)
ארגון
אוסף משתמשי קצה (cf. ארגון)
סנטימטר
העברת הודעות בענן של Firebase
פאטיו
התכנסות ניידת קבועה
הקצאת זרימה דרך
יצירת משתמשים בחנות הזהויות של Webex על-ידי הקצאת שירות "IM&P משולב" ב-BroadWorks.
FQDN
שם דומיין מלא
הקצאה מלאה של זרימה דרך
יצירה ו- אימות משתמשים בחנות הזהויות של Webex על-ידי הקצאת שירות "IM&P משולב" ב-BroadWorks וב-Webex טוען שלכל משתמש BroadWorks יש כתובת דוא"ל ייחודית וחוקית.
איפוס סיסמה
Foreign Exchange Office הוא הנמל שמקבל את הקו האנלוגי. זה תקע הטלפון או מכונת הפקס או התקעים במערכת הטלפונים האנלוגיים שלך. הוא מספק אינדיקציה על-hook/off-hook (סגירת לולאה). מכיוון שיציאת FXO מחוברת למכשיר, כגון פקס או טלפון, המכשיר נקרא לעתים קרובות "מכשיר FXO".
& קבוצותAMOUNT IN UNITS (REAL)
מנוי Foreign Exchange הוא היציאה שלמעשה מספקת את הקו האנלוגי למנוי. במילים אחרות, זהו ה"תקע בקיר" שמספק צליל חיוג, זרם סוללה ומתח טבעת.
סרגל צד
הודעת ענן של Google
סרגל צד
מצב גלואה/דלפק (טכנולוגיית הצפנה)
הסתר
התקן ממשק אנושי
HTTPS
שקעים מאובטחים בפרוטוקול העברה היפרטקסט
א.
מכשיר גישה משולב
IM&P
העברת הודעות מיידיות ונוכחות
IP PSTN
ספק שירות המספק VoIP לשירותי PSTN, הניתן להחלפה עם ITSP, או מונח כללי לטלפוניה 'ציבורית' המחוברת לאינטרנט, המסופקת באופן קולקטיבי על ידי ספקי פרדיגמות גדולים (ולא על ידי מדינות, כפי ש-PSTN הוא)
סרגל צד
ספק שירות טלפוניה באינטרנט
IVR
תגובה קולית אינטראקטיבית / מגיב
ג'ינס
הכתובת המקורית של ישות XMPP נקראת מזהה Jabber או JID localpart@domain.part.example.com/resourcepart (@ . / הם מפריד)
JSON
סימון אובייקט Script של Java
איפוס סיסמה
Java Secure Socket Extension; הטכנולוגיה הבסיסית המספקת תכונות קישוריות מאובטחות לשרתי BroadWorks
KEM
מודול הרחבת מקש (טלפונים של Cisco חומרה)
העבר לאשפה
Long-lived (או Long Life) Token - צורה מאובטחת של אסימון נושא המאפשרת למשתמשים להישאר מאומתים לזמן ארוך יותר, ואינה קשורה ליישומים ספציפיים.
אמא
ארכיון הודעות
מילפיות
בסיס מידע ניהול
סרגל צד
שרת מדיה
סרגל צד
אימות הדדי בין שני צדדים, באמצעות החלפת אישור, בעת יצירת חיבור TLS
מבוך
צ'אט מרובה משתמשים
לא זמין
תרגומים של כתובות רשת
NPS
שרת דחיפת התראות; ראה CNPS
מתווך NPS

שירות ב-Webex המספק אסימוני הרשאה קצרי טווח ל-CNPS שלך, המאפשר לו לדחוף הודעות על שיחות ל-FCM ול-APNs, ובסופו של דבר למכשירי Android ו-iOS המריצים את Webex.

אוקטבה
פתח ממשק לקוח
ארגון
חברה או ארגון המייצגים אוסף של משתמשי קצה (cf. ארגון)
OTG
קבוצת Trunk יוצאת
חבילה
איסוף שירותים כפי שנמסר למשתמש קצה או למנוי (cf. צרור)
שותף
ארגון נציג שעובד עם Cisco כדי להפיץ מוצרים ושירותים לארגונים אחרים (cf. משווק ערך מוסף, ספק שירות, ספק שירות)
איפוס סיסמה
חילופי סניפים פרטיים
פידבקים
דוא"ל משופר פרטיות
משבצת
רשת ניידת של קרקעות ציבוריות
PRI
PRI (ראשי תיבות של: Primary Rate Interface) הוא תקן ממשק תקשורת המשמש ברשת דיגיטלית של שירותים משולבים (ISDN)
פס
שרת פרופיל
PSTN
רשת טלפון ציבורית
QoS
איכות שירות
פורטל ריסלר
אתר אינטרנט המאפשר למנהל המשווקים להגדיר את פתרון ה-UC-One SaaS שלהם. לעתים מתייחסים אליו כאל פורטל BAM, פורטל ניהול או פורטל ניהול.
איפוס סיסמה
פרוטוקול בקרה בזמן אמת
RTP
פרוטוקול תעבורה בזמן אמת
איפוס סיסמה
בקר גבול הפעלה
סריקה
שיתוף מראה שיחה
סאדו
הגדרה סטנדרטית
סאדו
פרוטוקול תיאור הפעלה
סרגל צד
ספק שירות; ארגון המספק טלפוניה או שירותים קשורים לארגונים אחרים (cf. ספק שירות, שותף, משווק ערך מוסף)
SIP
פרוטוקול התחלת הפעלה
פרווה
אסימון לטווח קצר (או חיים קצרים) (נקרא גם BroadWorks SSO Token), אסימון מאומת לשימוש יחיד המשמש להשגת גישה מאובטחת ליישומי אינטרנט.
סלמוןCOLOR
עסקים קטנים עד בינוניים
SNMP
פרוטוקול ניהול רשת פשוט
איפוס סיסמה
פרוטוקול בקרת העברה מאובטח בזמן אמת (מדיית שיחות VoIP)
sRTP
פרוטוקול העברה מאובטח בזמן אמת (מדיית שיחות VoIP)
SSL
שקעים מאובטחים
מנוי
האדם המשתמש בשירותים, שמבצע שיחות, מצטרף לפגישות או שולח הודעות (cf. משתמש קצה)
TCP
פרוטוקול בקרת שידור
TDM
חלוקת זמן ריבוב
TLS
אבטחת שכבת תעבורה
אל
סוג שירות
UAP
פורטל הפעלת משתמש
UC
Unified Communications
ממשק
ממשק משתמש
U מזהה
מזהה ייחודי
איפור
שרת העברת הודעות
URI
מזהה משאב אחיד
URL
מחסן משאבים אחיד
עברית
שרת שיתוף
UTC
זמן אוניברסלי מתואם
משתמש
שרת וידאו
משווק ערך מוסף (VAR)
ארגון נציג שעובד עם Cisco כדי להפיץ מוצרים ושירותים לארגונים אחרים (cf. ספק שירות, שותף, ספק שירות)
וגה
מערך גרפיקה של וידאו
VoIP
פרוטוקול קול באמצעות אינטרנט (IP)
VXML
שפת סימון להרחבת קול
אינטרנטDAV
כתיבה וגיוון מבוזר באינטרנט
WebRTC
תקשורת בזמן אמת באינטרנט
סרגל צד
שרת WebRTC
XMPP
פרוטוקול העברת הודעות ונוכחות ניתן להרחבה
נספח

קבע תצורה של שירותים (עם mTLS עבור שירות אימות)

ההליכים שלהלן מחליפים את ההליכים בנושא קביעת התצורה של שירותים ב-Webex עבור Cisco BroadWorks XSP|ADPs. השלם הליכים אלה רק אם אתה משתמש ב-mTLS עבור שירות האימות במקום אימות אסימון CI. הליכים אלה הם הכרחיים אם אתה מפעיל ארגוני Webex מרובים מחוץ לאותו שרת XSP|ADP. אחרת, הם אופציונליים.


 
אם אינך מפעיל ארגוני Webex מרובים את אותו שרת XSP|ADP, מומלץ לאימות אסימון CI (עם TLS) עבור שירות האימות. עיין בקביעת התצורה של שירותים ב-Webex עבור Cisco BroadWorks XSP|ADPs לקבלת פרטים על אופן קביעת התצורה של שירות האימות ושירותים אחרים.

ממשקי XSI

התקן וקבע את התצורה של יישומי Xsi-Actions ו-Xsi-Events כמתואר במדריך התצורה של ממשק Cisco BroadWorks Xtended Services.

יש לפרוס רק מופע אחד של יישומי Xsi-Events ב-XSP|ADP המשמש לממשק CTI.

כל אירועי Xsi המשמשים לשילוב Broadworks עם Webex חייבים להיות בעלי אותה callControlApplicationName, המוגדרת תחת 'יישומים/Xsi-Events/GeneralSettings'. לדוגמה:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

כאשר משתמש מצורף ל-Webex, Webex יוצר מינוי עבור המשתמש ב-AS כדי לקבל אירועי טלפוניה עבור נוכחות והיסטוריית שיחות. המינוי משויך ל-callControlApplicationName וה-AS משתמש בו כדי לדעת לאיזה Xsi-Events לשלוח את אירועי הטלפוניה.


 

שינוי ה-callControlApplicationName, או שאין לו את אותו שם בכל יישומי ה-Webapps של Xsi-Events ישפיע על הפונקציונליות של אירועי הטלפוניה.

קבע תצורה של שירות אימות (עם mTLS)

אסימוני BroadWorks ארוכים נוצרים ומאומתים על-ידי שירות האימות המתארח ב-XSP|ADPs שלך.

דרישות

  • שרתי XSP|ADP המארחים את שירות האימות חייבים להיות מוגדרים ממשק mTLS.

  • XSP|ADPs חייבים לשתף את אותם מפתחות להצפנה/פענוח אסימוני BroadWorks שנמשכו זמן רב. העתקת מקשים אלה לכל XSP|ADP היא תהליך ידני.

  • XSP|ADPs חייבים להיות מסונכרנים עם NTP.

סקירת תצורה

התצורה החיונית ב-XSP|ADPs שלך כוללת:

  • פרוס את שירות האימות.

  • קבע את התצורה של משך האסימון ל-60 ימים לפחות (השאר את המנפיק כ-BroadWorks).

  • צור ושתף מקשי RSA ברחבי XSP|ADPs.

  • ספק את כתובת ה-authService למיכל האינטרנט.

פרוס את שירות האימות ב-XSP|ADP

בכל XSP|ADP המשמש עם Webex:

  1. הפעל את יישום שירות האימות בנתיב /authService(עליך להשתמש בנתיב זה):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (כאשר <version> זוהי גרסת BroadWorks שלך).

  2. פרוס את היישום:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

קבע תצורה של משך אסימון

  1. בדוק את תצורת האסימון הקיימת (שעות):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. הגדר את משך הזמן ל-60 ימים (המקסימום הוא 180 ימים):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

צור ושתף מקשי RSA

  • עליך להשתמש באותם זוגות מפתחות ציבוריים/פרטיים עבור הצפנה/פענוח אסימונים בכל המופעים של שירות האימות.

  • זוג המפתחות נוצר על-ידי שירות האימות כאשר הוא נדרש תחילה להנפיק אסימון.

בגלל שני גורמים אלה אתה צריך ליצור מפתחות על XSP|ADP אחד ולאחר מכן להעתיק אותם לכל XSP|ADPs אחרים.


 

אם תעגל מקשים או תשנה את אורך המקש, עליך לחזור על התצורה הבאה ולהפעיל מחדש את כל רכיבי ה-XSP|ADP.

  1. בחר XSP|ADP אחד לשימוש ליצירת זוג מפתחות.

  2. השתמש בלקוח כדי לבקש אסימון מוצפן מה-XSP|ADP, על-ידי בקשת כתובת ה-URL הבאה מדפדפן הלקוח:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE <UNK> URL(clientPublicKey)

    (זה יוצר זוג מפתחות פרטי / ציבורי על XSP|ADP, אם לא היה אחד כבר)

  3. מיקום חנות המפתח אינו ניתן להגדרה. יצא את המפתחות:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. העתק את הקובץ המיוצא /var/broadworks/tmp/authService.keys לאותו מיקום ב-XSPs|ADPs האחרים, משכתב על מבוגר יותר .keys במידת הצורך.

  5. ייבא את המפתחות בכל אחד ממפתחות ה-XSP|ADPs האחרים:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

ספק את כתובת ה-authService למיכל האינטרנט

מיכל האינטרנט של XSP|ADP זקוק לכתובת ה-authService כך שהוא יכול לאמת אסימונים.

בכל אחד מ-XSP|ADPs:

  1. הוסף את כתובת ה-URL של שירות האימות כשירות אימות חיצוני עבור כלי התקשורת BroadWorks:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. הוסף את כתובת ה-URL של שירות האימות למיכל:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    הדבר מאפשר ל-Webex להשתמש בשירות האימות כדי לאמת אסימונים המוצגים כאישורים.

  3. בדוק את הפרמטר עם get.

  4. הפעל מחדש את XSP|ADP.

קביעת תצורה של TLS וצפנים בממשקי HTTP (עבור XSI ו-Authentication Service)

שירות האימות, Xsi-Actions ויישומי Xsi-Events משתמשים בממשקי שרת HTTP. רמות של תצורת TLS עבור יישומים אלה הן כדלקמן:

כללי = מערכת > תחבורה > HTTP > ממשק שרת HTTP = הספציפי ביותר

הקשרים CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות ה-SSL השונות הם:

ייחודיות הקשר CLI
מערכת (גלובלי)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP במערכת זו

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

ממשקי שרת HTTP ספציפיים במערכת זו

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

קריאת תצורת ממשק TLS של שרת HTTP ב-XSP|ADP

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer>

  2. הזן את get פקודה וקרא את התוצאות. עליך לראות את הממשקים (כתובות IP) ועבור כל אחד, אם הם מאובטחים ואם הם דורשים אימות לקוח.

Apache tomcat מחייבת תעודה לכל ממשק מאובטח; המערכת יוצרת תעודה בחתימה עצמית אם היא זקוקה לממשק כזה.

XSP|ADP_CLI/Interface/Http/HttpServer> get

הוספת פרוטוקול TLS 1.2 לממשק שרת HTTP

יש להגדיר את ממשק HTTP שמקיים אינטראקציה עם ענן Webex עבור TLSv1.2. הענן לא מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק שרת HTTP:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק הזה.

  3. הזן את הפקודה add <interfaceIp> 443 TLSv1.2 כדי להבטיח שממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפני TLS בממשק שרת HTTP

כדי להגדיר את הצפנים הנדרשים:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו צפנים כבר נמצאים בשימוש בממשק הזה. חייבת להיות לפחות אחת מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה |XSP ADP בקטע 'סקירה').

  3. הזן את הפקודה add <interfaceIp> 443 <cipherName> כדי להוסיף צופן לממשק שרת ה-HTTP.


     

    ה-XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית IANA, ולא את שם חבילת הצפנה openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק שרת ה-HTTP, היית משתמש ב: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את הסוויטה בכל אחד מהשמות.

קבע תצורה של אמון עבור שירות אימות (עם mTLS)

  1. היכנס ל-Control Hub עם חשבון מנהל המערכת של השותף שלך.

  2. עבור אל הגדרות > שיחות BroadWorks ולחץ על אישור Webex CA כדי לקבל CombinedCertChain2023.txt במחשב המקומי שלך.


     
    קבצים אלה מכילים שתי קבוצות של שתי תעודות. עליך לפצל את הקבצים לפני שתעלה אותם ל-XSP|ADPs. כל הקבצים נדרשים.
  3. פצל את שרשרת התעודות לשני אישורים - combinedcertchain2023.txt.

    1. פתח combinedcertchain2023.txt בעורך טקסט.

    2. בחר וחתך את בלוק הטקסט הראשון, כולל הקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----, והדבק את בלוק הטקסט לקובץ חדש.

    3. שמירת הקובץ החדש בשם root2023.txt.

    4. שמור את הקובץ המקורי בשם issuing2023.txt. הקובץ המקורי אמור להיות בעל בלוק טקסט אחד בלבד, מוקף בקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----.

  4. העתק את שני קבצי הטקסט למיקום זמני ב-XSP|ADP שאתה מאבטח, למשל. /var/broadworks/tmp/root2023.txt ו- /var/broadworks/tmp/issuing2023.txt.

  5. היכנס אל XSP|ADP ונווט אל /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. הפעל עזרה (אופציונלי) UpdateTrust כדי לראות את הפרמטרים ואת תבנית הפקודה.

  6. העלה את קובצי התעודה לעוגני אמון חדשים - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    לכל הכינויים חייב להיות שם אחר. webexclientroot, webexclientroot2023, webexclientissuing, וכן webexclientissuing2023 הן כינויים לדוגמה עבור עוגני האמון; אתה יכול להשתמש משלך כל עוד כל ארבעת הערכים הם ייחודיים.

  7. אשר שהעוגנים מעודכנים:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(אפשרות) קבע תצורה של mTLS ברמת ממשק ה-HTTP/port

ניתן להגדיר mTLS ברמת הממשק/יציאה של HTTP או על בסיס יישום לכל אינטרנט.

האופן שבו אתה מפעיל mTLS עבור היישום שלך תלוי ביישומים שאתה מארח ב-XSP|ADP. אם אתה מארח יישומים מרובים הדורשים mTLS, עליך להפעיל mTLS בממשק. אם עליך לאבטח רק יישום אחד ממספר יישומים המשתמשים באותו ממשק HTTP, באפשרותך להגדיר mTLS ברמת היישום.

בעת קביעת התצורה של mTLS ברמת ממשק ה-HTTP/port, נדרשת mTLS עבור כל יישומי האינטרנט המתארחים שניגשו אליהם דרך ממשק/יציאה זה.

  1. היכנס אל XSP|ADP שהממשק שלו אתה מגדיר.

  2. לנווט אל XSP|ADP_CLI/Interface/Http/HttpServer> ולהפעיל את get פקודה לראות את הממשקים.

  3. כדי להוסיף ממשק ולדרוש אימות לקוח שם (שפירושו זהה ל-mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    עיין בתיעוד CLI של XSP|ADP לפרטים נוספים. בעצם, הראשון true מאבטח את הממשק עם TLS (אישור שרת נוצר אם נדרש) והשני true מאלץ את הממשק לדרוש אימות אישור לקוח (יחד הם mTLS).

לדוגמה:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

בדוגמה זו, mTLS (שרת אימות לקוח = true) מופעל מופעל 192.0.2.7 יציאה 444. TLS מופעל ב 192.0.2.7 יציאה 443.

(אפשרות) קבע תצורה של mTLS עבור יישומי אינטרנט ספציפיים

ניתן להגדיר mTLS ברמת הממשק/יציאה של HTTP או על בסיס יישום לכל אינטרנט.

האופן שבו אתה מפעיל mTLS עבור היישום שלך תלוי ביישומים שאתה מארח ב-XSP|ADP. אם אתה מארח יישומים מרובים הדורשים mTLS, עליך להפעיל mTLS בממשק. אם עליך לאבטח רק יישום אחד ממספר יישומים המשתמשים באותו ממשק HTTP, באפשרותך להגדיר mTLS ברמת היישום.

בעת קביעת התצורה של mTLS ברמת היישום, נדרשת mTLS עבור יישום זה ללא קשר לתצורת ממשק שרת HTTP.

  1. היכנס אל XSP|ADP שהממשק שלו אתה מגדיר.

  2. לנווט אל XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> ולהפעיל את get הפקודה כדי לראות אילו יישומים פועלים.

  3. כדי להוסיף יישום ולדרוש אימות לקוח עבור זה (שפירושו זהה ל-mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    עיין בתיעוד CLI של XSP|ADP לפרטים נוספים. שמות היישום נאמרים שם. הפגישה ב- true בפקודה זו מאפשר mTLS.

לדוגמה:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

הפקודה דוגמה מוסיפה את יישום AuthenticationService ל-192.0.2.7:443 ודורשת ממנו לבקש ולאמת אישורים מהלקוח.

בדוק באמצעות get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

הגדרת תצורת ניהול מכשירים ב-XSP|ADP, שרת יישומים ושרת פרופיל

שרת הפרופילים ו-XSP|ADP הם הכרחיים לניהול מכשירים. יש להגדיר אותם בהתאם להוראות במדריך התצורה של ניהול מכשירי BroadWorks.

לאן ללכת הבא

לקבלת תצורה, באפשרותך להצטרף מחדש לזרימת המסמך הראשית בממשק CTI ותצורה קשורה.

דרישות תעודה נוספות עבור אימות TLS הדדי מול AuthService

Webex יוצר אינטראקציה עם שירות האימות באמצעות חיבור מאומת TLS הדדי. משמעות הדבר היא ש-Webex מציג תעודת לקוח ו-XSP|ADP חייב לאמת אותה. כדי לתת אמון בתעודה הזו, השתמש בשרשרת התעודות CA של Webex כדי ליצור עוגן אמון ב-XSP|ADP (או Proxy). שרשרת התעודות זמינה להורדה דרך מרכז השותפים:

  1. עבור אל 'הגדרות' > BroadWorks Calling.

  2. לחץ על הקישור 'אישור ההורדה'.


 

בנוסף, תוכל לקבל את שרשרת התעודות https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

הדרישות המדויקות לפריסת שרשרת אישור CA זו של WEBEX תלוי באופן שבו הפרוסים של פריסת XSP|ADP הציבורית:

  • באמצעות פרוקסי גישור TLS

  • באמצעות TLS pass-through proxy

  • ישירות ל-XSP|ADP

התרשים הבא מסכם היכן יש לפרוס את שרשרת האישורים של Webex CA בשלושת המקרים האלה.

דרישות אישור TLS הדדיות עבור פרוקסי TLS-bridge

  • Webex מציג אישור לקוח חתום של Webex CA לפרוקסי.

  • שרשרת התעודות של Webex CA נפרסת במאגר האמון של ה-Proxy, כך שה-Proxy סומך על אישור הלקוח.

  • תעודת שרת XSP|ADP שנחתמה בפומבי גם היא נטענת בפרוקסי.

  • ה-proxy מציג תעודת שרת שנחתמה בפומבי ב-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על תעודת השרת של ה-proxy.

  • ה-proxy מציג תעודת לקוח חתומה פנימית ל-XSP|ADPs.

    אישור זה חייב להיות שדה ההרחבה x509.v3 שימוש במפתח מורחב המאוכלס ב-OID 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 ולמטרת הלקוח TLS. לדוגמה:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    בעת יצירת אישורי לקוח פנימיים עבור ה-proxy, שים לב כי אישורי SAN אינם נתמכים. אישורי שרת פנימיים עבור XSP|ADP יכולים להיות SAN.

  • ה-XSP|ADPs בוטחים ב-CA הפנימי.

  • ה-XSP|ADPs מציג תעודת שרת חתומה פנימית.

  • הפרוקסי סומך על ה-CA הפנימי.

דרישות אישור TLS הדדיות עבור פרוקסי מעבר TLS או XSP ב-DMZ

  • Webex מציג תעודת לקוח חתומה של Webex CA ל-XSP.

  • שרשרת האישורים של Webex CA נפרסת בחנות האמון של XSP, כך שה-XSPs בוטחים באישור הלקוח.

  • תעודת שרת XSP החתומה בפומבי נטענת גם ב-XSPs.

  • רכיבי ה-XSP מציגים אישורי שרת חתומים בפומבי ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על אישורי השרת של XSP.

היסטוריית תיקונים של מסמכים

הטבלה הבאה מציגה היסטוריה של שינויים במסמך זה במהלך 12 החודשים האחרונים.

תאריך

גרסה

תיאור השינוי

07 בפברואר 2024

2-108

  • נוספה תכונה התראה על תפוגת סיסמת BroadWorks במהלך התחברות תחת Webex עבור BroadWorks Reference.

25 בינואר 2024

2-107

  • שינויים במערכת.

23 בינואר 2024

2-106

  • בוצעו שינויים במערכת ב-Move User (עם הסכמה) למקטע Webex עבור Cisco BroadWorks תחת ניהול Webex עבור BroadWorks.

10 בינואר 2024

2-105

  • שינויים במערכת.

20 בדצמבר 2023

2-104

13 בדצמבר 2023

2-103

  • תבנית הלקוח שונתה ל'תבנית צירוף', עודכנה במדריך הפתרון.

12 בדצמבר 2023

2-102

  • עודכן הקטע 'צרף את Webex עבור BroadWorks' עם 'ארגון קיים' תחת ניהול Webex עבור BroadWorks.

08 בדצמבר 2023

2-101

  • שינויים במערכת.

08 בנובמבר 2023

2-100

  • הוספת הערה ב-צרף את Webex עבור BroadWorks למקטע הארגון הקיים.

25 באוקטובר 2023

2-99

  • נוסף R24 ב-הגדרת שרת יישומים עם מקטע URL של שירות הקצאת משאבים.

13 בספטמבר 2023

2-98

  • נוספו דרישות רשת עבור קישורי Webex עבור Cisco Broadworks תחת מינויי מסמכים מומלצים.

04 בספטמבר 2023

2-97

  • קטע תכונות ומגבלות מעודכן תחת סקירה של Webex עבור Cisco BroadWorks.

08 באוגוסט 2023

2-96

  • נוספו הערות ב-Edit או מחק אשכול BroadWorks במרכז השותפים תחת ניהול Webex עבור BroadWorks.

23 ביוני 2023

2-95

  • עדכון הכנת ה-NPS שלך עבור Webex עבור Cisco BroadWorks תחת פריסת Webex עבור Cisco BroadWorks.

  • התצורה של NPS עודכנה לשימוש ב-Proxy connectionTimeout ל-3000 תחת פריסת Webex עבור Cisco BroadWorks.

30 במאי 2023

2-94

  • המקטע 'דרישות תוכנה BroadWorks' עודכן תחת Webex עבור הפניה ל-Cisco BroadWorks.

26 במאי 2023

2-93

  • עוגני אמון מעודכנים עבור קטע ממשק CTI (R22 ואילך) תחת פריסת Webex עבור Cisco BroadWorks.

  • סעיף 'קבע תצורה של אמון עבור שירות אימות' מעודכן (עם mTLS) תחת נספח.

24 במאי 2023

2-92

  • עדכון נתק את Webex עבור BroadWorks ממקטע ארגון קיים תחת ניהול Webex עבור Cisco BroadWorks.

  • מקטע התפרצות נוסף תחת פריסת Webex עבור Cisco BroadWorks.

10 במאי 2023

2-91

  • קטע עדכון שדה נורית דולקת / התראה על מענה לשיחות תחת ניהול Webex עבור Cisco BroadWorks.

9 במאי 2023

2-90

  • סעיף מדינה מעודכן תחת הכנת הסביבה שלך.

04 במאי 2023

2-89

  • עודכן הגדרת תצורת תבניות הלקוח שלך תחת הגדרת תצורת ארגון השותף שלך במרכז השותפים.

27 באפריל, 2023

2-88

  • נוסף קטע מדינה נוסף תחת הכנת הסביבה שלך.

14 באפריל 2023

2-87

  • הקטע 'תמיכה באנשי קשר קבוצתיים' מעודכן תחת הזמנה והקצאה.

17 במרץ 2023

2-86

  • נוסף Escalate של שיחה מקורית ניידת למכשיר נייד לפגישה תחת פריסת Webex עבור BroadWorks.

11 במרץ 2023

2-85

  • שלבים מעודכנים ב-קביעת התצורה של שירות אימות (עם אימות אסימון CI) תחת פריסת Webex עבור Cisco BroadWorks.

10 במרץ 2023

2-84

  • מקטע ממשקי Xsi עודכן.

07 במרץ 2023

2-83

  • הסעיף 'תמיכה באנשי קשר קבוצתיים' נוסף תחת הזמנה והקצאה.

28 בפברואר 2023

2-82

  • נוסף קטע SSO של שותף - OpenID Connect (OIDC) תחת פריסת Webex עבור Cisco BroadWorks.

15 בפברואר 2023

2-81

  • עוגני אמון מעודכנים עבור מקטע CTI (R22 ואילך)תחת פריסת Webex עבור Cisco BroadWorks וקביעת תצורה של אמון עבור שירות אימות (עם mTLS) תחת נספח.

10 בפברואר 2023

2-80

  • חיוג לשלוחות עודכן תחת סקירה כללית של Webex עבור Cisco BroadWorks.

סקירה כללית של Webex עבור סיסקו ברודוורקס

הכירו את Webex עבור סיסקו ברודוורקס

היסטוריית תיקונים של מסמכים

סעיף זה מתייחס למנהלי מערכת בארגונים השותפים של Cisco (ספקי שירותים) המיישמים את Webex עבור ארגוני הלקוחות שלהם או מספקים פתרון זה ישירות למנויים שלהם.

מטרת הפתרון

  • כדי לספק תכונות שיתוף פעולה בענן של Webex ללקוחות קטנים ובינוניים שכבר יש להם שירות שיחות המסופק על ידי ספקי שירות BroadWorks.

  • כדי לספק שירות שיחות מבוסס BroadWorks ללקוחות Webex קטנים ובינוניים.

הקשר

אנו מפתחים את כל לקוחות שיתוף הפעולה שלנו לקראת יישום מאוחד. נתיב זה מפחית קשיי אימוץ, משפר את יכולת הפעולה ההדדית ואת ההעברה ומספק חוויות משתמש צפויות בכל תיק שיתוף הפעולה שלנו. חלק ממאמץ זה הוא להעביר את יכולות השיחות של BroadWorks לאפליקציית Webex, ובסופו של דבר להפחית את ההשקעה בלקוחות UC-One.

היתרונות

  • הגהה עתידית: נגד סוף החיים של UC-One Collaboration, תנועה של כל הלקוחות לעבר מסגרת הלקוח המאוחדת (UCF)

  • הטוב משניהם: הפעלת תכונות של העברת הודעות ופגישות של Webex תוך שמירה על שיחות BroadWorks ברשת הטלפוניה שלך

היקף הפתרון

  • לקוחות קיימים / חדשים קטנים עד בינוניים (פחות מ -250 מנויים) שרוצים חבילה של תכונות שיתוף פעולה, אולי כבר יש שיחות BroadWorks.

  • לקוחות קיימים של Webex קטנים עד בינוניים המעוניינים להוסיף שיחות BroadWorks.

  • לא ארגונים גדולים יותר (אנא עיין בפורטפוליו הארגוני שלנו עבור Webex).

  • לא משתמשים בודדים (אנא העריכו את הצעות Webex Online).

ערכות התכונות ב- Webex עבור Cisco BroadWorks מתמקדות במקרי שימוש בעסקים קטנים עד בינוניים. חבילות Webex עבור Cisco BroadWorks נועדו להפחית את המורכבות עבור עסקים קטנים ובינוניים, ואנו מעריכים כל הזמן את התאמתם לפלח זה. אנו עשויים לבחור להסתיר או להסיר תכונות שאחרת היו זמינות בחבילות הארגוניות.

תנאים מוקדמים להצלחה עם Webex עבור Cisco BroadWorks

#

דרישה

הערות

1

תיקון זרם רחב R22 ומעלה

2

XSP|ADP עבור XSI, CTI, DMS ו-authService

XSP ייעודי|ADP עבור Webex עבור Cisco BroadWorks

3

ADP XSP|נפרד עבור NPS, ניתן לשתף עם פתרונות אחרים המשתמשים ב-NPS.

אם יש לך פריסת שיתוף פעולה קיימת, עיין בהמלצות לגבי תצורות XSP|ADP ו-NPS.

4

אימות אסימון CI (עם TLS) המוגדר עבור חיבורי Webex לשירות האימות.

5

mTLS מוגדר עבור חיבורי Webex לממשק CTI.

יישומים אחרים אינם דורשים mTLS.

6

משתמשים חייבים להתקיים ב- BroadWorks וזקוקים לתכונות הבאות, בהתאם להחלטת ההקצאה שלך:

  • זרימה עם הודעות דוא"ל מהימנות: תכונת הדואר האלקטרוני של משתמש BroadWorks חייבת להכיל כתובת דואר אלקטרוני חוקית, ייחודית לאותו משתמש. על המשתמש להיות גם מספר ראשי או תוסף.

  • זרימה עם הודעות דוא"ל לא מהימנות, או הפעלה עצמית, או הקצאת API: המשתמש אינו זקוק לכתובת דוא"ל אך חייב להיות בעל מספר ראשי או הרחבה.

עבור הודעות דוא"ל מהימנות: אנו ממליצים לך לשים את אותה כתובת דוא"ל גם בתכונה 'מזהה חלופי', כדי לאפשר למשתמשים להיכנס באמצעות כתובת דוא"ל כנגד BroadWorks.

עבור הודעות דוא"ל לא מהימנות: בהתאם להגדרות הדואר האלקטרוני של המשתמש, השימוש בהודעות דוא"ל לא מהימנות עלול לגרום לכך שדוא"ל יישלח לתיקיית הזבל או הספאם של המשתמש. ייתכן שמנהל המערכת יצטרך לשנות את הגדרות הדואר האלקטרוני של המשתמש כדי לאפשר תחומים

7

Webex עבור קובץ DTAF של סיסקו BroadWorks עבור אפליקציית Webex

8

BW Business Lic או Std Enterprise או Prem Enterprise User Lic + Webex עבור מנוי Cisco BroadWorks

אם יש לך פריסת שיתוף פעולה קיימת, אינך זקוק עוד לחבילת הרחבה של UC-One, ל- Collab Lic וליציאות הכנסים Meet-me.

אם יש לך פריסת SaaS קיימת של UC-One, אין שינויים נוספים מלבד קבלת תנאי חבילת Premium.

9

כתובות IP/יציאות חייבות להיות נגישות באמצעות שירותי הקצה האחורי של Webex ואפליקציות Webex דרך האינטרנט הציבורי.

עיין בסעיף "הכן את הרשת שלך".

10

תצורת TLS גרסה 1.2 על גבי XSP|ADPs

11

עבור הקצאת הקצאה של Flowthrough, שרת היישומים חייב להתחבר למתאם הקצאת המשאבים של BroadWorks.

איננו בודקים או תומכים בתצורת פרוקסי יוצאת. אם אתה משתמש בפרוקסי יוצא, אתה מקבל על עצמך את האחריות לתמיכה בו באמצעות Webex עבור Cisco BroadWorks.

ראה את הנושא "הכן את הרשת שלך".

אודות מסמך זה

מטרת מסמך זה היא לעזור לך להבין, להתכונן, לפרוס ולנהל את פתרון Webex for Cisco BroadWorks שלך. הסעיפים העיקריים במסמך משקפים מטרה זו.

מדריך זה כולל חומר מושגי ועיון. בכוונתנו לכסות את כל ההיבטים של הפתרון במסמך אחד זה.

קבוצת המשימות המינימלית לפריסת הפתרון היא:

תרשים של חמש מתוך קבוצת המשימות המינימלית לפריסת הפתרון
  1. פנה לצוות החשבון שלך כדי להפוך לשותף של Cisco. חובה עליכם לחקור את נקודות המגע של סיסקו כדי להכיר את עצמכם (ולקבל הכשרה). כאשר אתה הופך לשותף של Cisco, אנו מחילים את ההחלפה של Webex עבור Cisco BroadWorks על הארגון השותף שלך ב- Webex. (ראה פרוס את Webex עבור Cisco BroadWorks > קליטת שותפים במסמך זה.)

  2. קבע את תצורת מערכות BroadWorks שלך לשילוב עם Webex. (ראה פריסת Webex עבור Cisco BroadWorks) > קבע את תצורת השירותים ב-Webex שלך עבור Cisco BroadWorks XSP|ADPs במסמך זה.)

  3. השתמש ב-Partner Hub כדי לחבר את Webex ל-BroadWorks. (ראה פרוס את Webex עבור Cisco BroadWorks > קביעת התצורה של ארגון השותפים שלך במרכז השותפים במסמך זה.)

  4. השתמש ב-Partner Hub כדי להכין תבניות הקצאת משאבים למשתמשים. (ראה פריסת Webex עבור Cisco BroadWorks) > הגדר את תבניות ההשתלבות שלך במסמך זה.)

  5. בדיקה והטמעת לקוח על ידי הקצאת משתמש אחד לפחות. (ראה פריסת Webex עבור Cisco BroadWorks) > הגדר את ארגון הבדיקות שלך.)

  • אלה הם צעדים ברמה גבוהה, בסדר טיפוסי. ישנן מספר משימות תורמות שלא ניתן להתעלם מהן.

  • אם ברצונך ליצור יישומים משלך כדי לנהל את מנויי Webex עבור Cisco BroadWorks שלך, עליך לקרוא את השימוש ב- API הקצאת הקצאת משאבים בסעיף הפניה במדריך זה.

מינוח

אנו משתדלים להגביל את הז'רגון והראשי תיבות המשמשים במסמך זה, ולהסביר כל מונח עם השימוש בו לראשונה. (ראה Webex עבור סיסקו BroadWorks Reference > טרמינולוגיה אם מונח אינו מוסבר בהקשרו.)

איך זה עובד

Webex עבור Cisco BroadWorks היא הצעה המשלבת שיחות BroadWorks ב- Webex. מנויים משתמשים ביישום יחיד (אפליקציית Webex) כדי לנצל את התכונות המסופקות על ידי שתי הפלטפורמות:

  • משתמשים מתקשרים למספרי PSTN באמצעות תשתית BroadWorks שלך.

  • משתמשים מתקשרים למספרים אחרים של BroadWorks באמצעות תשתית BroadWorks שלך (שיחות שמע/וידאו על-ידי בחירת המספרים המשויכים למשתמשים או למשטח החיוג כדי להציג את המספרים).

  • משתמשים יכולים, לחלופין, לבצע שיחת VOIP של Webex דרך תשתית Webex על-ידי בחירה באפשרות "Webex Call" באפליקציית Webex. (שיחות אלה הן אפליקציית Webex לאפליקציית Webex, ולא אפליקציית Webex ל- PSTN).

  • משתמשים יכולים לארח פגישות Webex ולהצטרף אליהן.

  • משתמשים יכולים לשלוח הודעות זה לזה אחד לאחד או לרווחים (צ'אט קבוצתי מתמיד), וליהנות מתכונות כמו חיפוש ושיתוף קבצים (בתשתית Webex).

  • משתמשים יכולים לשתף נוכחות (סטטוס). הם יכולים לבחור נוכחות מותאמת אישית או נוכחות מחושבת של הלקוח.

  • לאחר שנכניס אותך כארגון שותף במרכז הבקרה, עם הזכאויות הנכונות, תוכל להגדיר את הקשר בין מופע BroadWorks שלך לבין Webex.

  • אתה יוצר ארגוני לקוחות ב-Control Hub ומקצה למשתמשים הקצאה בארגונים אלה.

  • כל מנוי ב- BroadWorks מקבל זהות Webex בהתבסס על כתובת הדוא"ל שלו (תכונת מזהה דוא"ל ב- BroadWorks).

  • משתמשים מבצעים אימות נגד BroadWorks או נגד Webex.

  • ללקוחות מונפקים אסימונים בעלי תוחלת חיים ארוכה כדי לאשר להם שירותים ב-BroadWorks וב-Webex.

סקירה כללית של Webex עבור BroadWorks

אפליקציית Webex במרכז פתרון זה; זהו יישום בר-מיתוג הזמין במחשבים שולחניים של Mac/Windows, ובמוביילים וטאבלטים של Android/iOS.

יש גם גירסת אינטרנט של אפליקציית Webex שאינה כוללת כרגע תכונות שיחה.

הלקוח מתחבר לענן Webex כדי לספק תכונות של העברת הודעות, נוכחות ופגישות.

הלקוח נרשם למערכות BroadWorks שלך עבור תכונות שיחה.

הענן של Webex עובד עם מערכות BroadWorks שלך כדי להבטיח חוויית הקצאת משאבים חלקה למשתמש.

סקירה כללית של Webex עבור BroadWorks

תכונות ומגבלות

אנו מציעים מספר חבילות עם תכונות שונות.

חבילת "סופטפון"

סוג חבילה זה משתמש באפליקציית Webex כלקוח softphone בלבד עם יכולת שיחה, אך ללא יכולות העברת הודעות. משתמשים עם סוג חבילה זה יכולים להצטרף לפגישות Webex, אך אינם יכולים להתחיל פגישות בעצמם. כאשר משתמשים אחרים (softphone או non-softphone) מחפשים בספריה משתמש softphone, תוצאות החיפוש אינן מספקות אפשרות לשלוח הודעה.

משתמשי Softphone יכולים לשתף את המסך שלהם בשיחה.

חבילה "בסיסית"

החבילה הבסיסית כוללת תכונות של שיחות, הודעות ופגישות. זה כולל 100 משתתפים בפגישות. (** ראה את ההערה שלהלן עבור יוצא מן הכלל). בחבילה זו משך הפגישות יכול להיות מקסימלי של 40 דקות.

חבילה "סטנדרטית"

חבילה זו כוללת גם את כל מה שיש בחבילת הבסיס בתוספת תכונות נוספות לפגישות, כולל כתוביות, תמלול בזמן אמת של 5 שפות עיקריות, עוזר בינה מלאכותית של סיסקו וסקרים. & ש & א על ידי Slido.

חבילת "פרימיום"

חבילה זו כוללת את כל מה שבחבילת הסטנדרט בתוספת עד 300 משתתפים בפגישות 'מרחב מאוחד' ועד 1000 משתתפים בחדר ישיבות אישי (PMR), הקלטת פגישות בענן ותכונות העברת הודעות מתקדמות הכוללות את Cisco AI Assistant.

'פגישות במרחב מאוחד' מתייחסות לפגישת Webex (מתוזמנת או לא מתוזמנת) המתקיימת במרחב Webex. לדוגמה, משתמש יוזם פגישה מהמרחב באמצעות כפתורי 'פגישה' או 'תזמון'.

השוואת חבילות

חבילה

שיחות

העברת הודעות

פגישות חלל מאוחד

פגישות PMR

טלפון מתוכנת

כלול

לא כלול

ללא

ללא

בסיסי

כלול

כלול

100 משתתפים

100 משתתפים

רגיל

כלול

כלול

100 משתתפים

100 משתתפים

פרימיום

כלול

כלול

300 משתתפים

1000 משתתפים

'פגישות PMR' מתייחסות לפגישת Webex (מתוזמנת או לא מתוזמנת) המתקיימת בחדר פגישות אישי (PMR) של המשתמש. פגישות אלה משתמשות בכתובת URL ייעודית (לדוגמה: cisco.webex.com/meet/roomOwnerUserID).

תכונות העברת הודעות ופגישות

עיין בטבלה הבאה עבור הבדלים בתמיכה בתכונות פגישות PMR עבור חבילות Basic, Standard ו-Premium.

טבלה 1. הבדלי תמיכה בתכונות עבור פגישות PMR

תכונת הפגישה

נתמך עם חבילה בסיסית

מותקף עם אריזה סטנדרטית

נתמך עם חבילת Preminum

הערה

משך הפגישה

40 דקות או פחות

24 שעות

24 שעות

שיתוף שולחן עבודה

כן

כן

כן

שיתוף יישומים

כן

כן

כן

צ'אט מרובה משתתפים

כן

כן

כן

לוח עבודה

כן

כן

כן

הגנה באמצעות סיסמה

כן

כן

כן

אפליקציית אינטרנט - ללא הורדות או תוספים (חוויית אורח)

כן

כן

כן

תמיכה בהתאמה עם התקני Webex

כן

כן

כן

בקרת רצפה (השתקה אחת / גרש הכל)

כן

כן

כן

קישור לפגישות מתמידות

כן

כן

כן

מפגשים באתר Acces

כן

כן

כן

הצטרף לפגישה באמצעות VoIP

כן

כן

כן

נעילה

כן

כן

כן

בקרות מציג

לא

לא

כן

פקד שליטה מרחוק

כן

כן

כן

מספר המשתתפים

100

100

1000

ההקלטה נשמרה באופן מקומי במערכת

כן

כן

כן

הקלטה בענן

לא

לא

כן

הקלטה - אחסון בענן

לא

לא

10GB לאתר

הקלטת תמלילים

לא

לא

כן

תזמון פגישות

כן

כן

כן

אפשר שיתוף תוכן באמצעות שילובים חיצוניים

לא

לא

כן

אפשר שינוי כתובת URL של PMR

כן

כן

כן

מפגשים בשידור חי (למשל, בפייסבוק, יוטיוב)

לא

לא

כן

תן למשתמשים אחרים לתזמן פגישות בשמם

לא

לא

כן

הוסף מארח חלופי

כן

כן

כן

שילוב אפליקציות (למשל Zendesk, Slack)

תלוי באינטגרציה

תלוי באינטגרציה

כן

עיין בסעיף שילובי אפליקציות להלן לקבלת מידע נוסף על תמיכה.

שילוב עם לוח שנה של Microsoft Office 365

כן

כן

כן

אינטגרציה עם לוח השנה של גוגל עבור G Suite

כן

כן

כן

מרכז העזרה של Webex מפרסם את התכונות והתיעוד הפנוי למשתמש עבור Webex בכתובת help.webex.com. קרא את המאמרים הבאים כדי ללמוד עוד על התכונות:

תכונות שיחה

חוויית השיחות דומה לפתרונות קודמים המשתמשים במנוע בקרת השיחות של BroadWorks. ההבדל בין UC-One Collaboration ו- UC-One SaaS הוא שאפליקציית Webex היא הלקוח הרך העיקרי.

שילובי אפליקציות

באפשרותך לשלב את Webex עבור Cisco BroadWorks עם היישומים הבאים:

תמיכה בתשתית שולחן עבודה וירטואלי (VDI)

Webex עבור Cisco BroadWorks תומך כעת בסביבות תשתית שולחנות עבודה וירטואליים (VDI). לקבלת פרטים על אופן הפריסה של תשתית VDI, עיין במדריך הפריסה עבור Webex עבור תשתית שולחן עבודה וירטואלי (VDI).

תמיכה ב-IPv6

Webex עבור Cisco BroadWorks תומך בכתובות IPv6 עבור אפליקציית Webex.

Pro Pack ל-Control Hub

שירות ההרחבה Pro Pack for Control Hub מספק למנהלי המערכת, למומחי אבטחת המידע ולקציני התאימות שלך פונקציונליות מתקדמת באבטחה, תאימות וניתוח שיכולה להשתלב עם התוכנה שלך.

שירותים נוספים אלה יהיו זמינים רק עבור חבילות Standard ו-Premium.

למידע נוסף, עיין בדף העזרה של Pro Pack עבור Control Hub.

מפת דרכים עתידית

לקבלת תובנה לגבי הכוונות שלנו לגבי הגרסאות העתידיות של Webex עבור Cisco BroadWorks, בקר בכתובת https://salesconnect.cisco.com/#/program/PAGE-16649. פריטי מפת הדרכים אינם מחייבים בשום קיבולת. Cisco שומרת לעצמה את הזכות לעכב או לשנות חלק מהפריטים הללו או את כולם ממהדורות עתידיות.

מגבלות

מגבלות הקצאה

אזור זמן של אתר פגישות

אזור הזמן של המנוי הראשון עבור כל חבילה הופך לאזור הזמן עבור אתר פגישות Webex שנוצר עבור חבילה זו.

אם לא צוין אזור זמן בבקשת ההקצאה עבור המשתמש הראשון בכל חבילה, אזור הזמן של אתר Webex Meetings עבור חבילה זו מוגדר כברירת המחדל האזורית של ארגון המנויים.

אם הלקוח שלך זקוק לאזור זמן ספציפי של אתר Webex Meetings, ציין את הפרמטר timezone בבקשת הקצאת המשאבים עבור:

  • המנוי הראשון שהוקצה לחבילה סטנדרטית בארגון.

  • המנוי הראשון שהוקצה לחבילת פרימיום בארגון.

  • המנוי הראשון שהוקצה לחבילת Basic בארגון.

מגבלות כלליות

  • Webex עבור Intune אינו נתמך עבור פריסות Webex עבור Cisco BroadWorks.

  • אין שיחות בגירסת האינטרנט של לקוח Webex (זוהי מגבלת לקוח, לא מגבלת פתרון.)

  • ייתכן של- Webex עדיין אין את כל פקדי ממשק המשתמש כדי לתמוך בחלק מתכונות בקרת השיחות הזמינות מ- BroadWorks.

  • לקוח Webex לא יכול להיות "תווית לבנה" כרגע.

  • כאשר אתה יוצר ארגוני לקוחות באמצעות שיטת הקצאת ההקצאה שבחרת, הם נוצרים באופן אוטומטי באותו אזור שבו פועל הארגון השותף שלך. התנהגות זו היא מכוונת. אנו מצפים משותפים רב-לאומיים ליצור ארגון שותף בכל אזור שבו הם מנהלים ארגוני לקוחות.

  • דיווח על פגישות ושימוש בהודעות זמין דרך ארגון הלקוחות במרכז הבקרה.

בעיות ומגבלות ידועות

לקבלת רשימה עדכנית של בעיות ומגבלות ידועות עם הצעת Webex for Cisco BroadWorks, ראה בעיות ומגבלות ידועות.

הגבלות על העברת הודעות

מגבלות אחסון הנתונים הבאות (העברת הודעות וקבצים יחד) חלות על ארגונים שרכשו את שירותי Webex עבור Cisco BroadWorks באמצעות ספק שירות. מגבלות אלה מייצגות את האחסון המרבי עבור העברת הודעות וקבצים משולבים.

  • בסיסי: 2 GB למשתמש במשך 3 שנים

  • תקן 5 GB למשתמש למשך 3 שנים

  • פרימיום: 10 GB למשתמש למשך 5 שנים

עבור כל ארגון לקוחות, סכומים אלה לכל משתמש מאוגדים כדי לספק סכום מצטבר עבור אותו לקוח, בהתבסס על מספר המשתמשים. לדוגמה, לחברה עם חמישה משתמשי פרימיום יש מגבלת העברת הודעות ואחסון קבצים כוללת של 50 GB. משתמש בודד יכול לחרוג מהמגבלה לכל משתמש (10 GB) בתנאי שהחברה עדיין נמצאת מתחת למקסימום המצטבר (50 GB).

עבור מרחבי צוות שנוצרים, מגבלות העברת ההודעות חלות על הסכום המצטבר עבור ארגון הלקוח שבבעלותו שטח הצוות. אתה יכול למצוא מידע על הבעלים של חללי צוות בודדים מתוך מדיניות החלל. לקבלת מידע אודות אופן הצגת מדיניות החלל עבור מרחב צוות בודד, ראה https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

מידע נוסף

לקבלת מידע נוסף על מגבלות כלליות של העברת הודעות החלות על מרחבי צוות העברת הודעות של Webex, עיין ב- https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

אבטחה, נתונים ותפקידים

אבטחת Webex

לקוח Webex הוא יישום מאובטח היוצר חיבורים מאובטחים ל- Webex ול- BroadWorks. הנתונים המאוחסנים בענן Webex, וחשופים למשתמש באמצעות ממשק אפליקציית Webex, מוצפנים הן במעבר והן במנוחה.

יש פרטים נוספים על חילופי נתונים במקטע 'הפניה' במסמך זה.

לקריאה נוספת

תושבות נתוני ארגון

אנו מאחסנים את נתוני Webex שלך במרכז הנתונים המתאים ביותר לאזור שלך. ראה תושבות נתונים ב- Webex במרכז העזרה.

תפקידים

מנהל ספק שירות (אתה): עבור פעילויות תחזוקה יומיומיות, אתה מנהל את החלקים המקומיים (מתקשרים) של הפתרון באמצעות המערכות שלך. אתה מנהל את החלקים של Webex של הפתרון באמצעות מרכז השותפים.

למידע על התפקידים הזמינים לשותפים, הרשאות הגישה הנלוות לתפקידים אלה וכיצד להקצות תפקידים, ראה תפקידי מנהל שותפים עבור Webex עבור BroadWorks ו-Wholesale RTM.

המשתמש הראשון שמוקץ לארגון שותף חדש מוקצה אוטומטית לתפקידים מנהל מלא ומנהל שותף מלא. מנהל המערכת יכול להשתמש במאמר הנ"ל כדי להקצות תפקידים נוספים.

צוות תפעול הענן של Cisco: יוצר את "הארגון השותף" שלך ב-Partner Hub, אם הוא לא קיים, במהלך הקליטה שלך.

ברגע שיש לך את חשבון מרכז השותפים שלך, אתה מגדיר את ממשקי Webex למערכות שלך. לאחר מכן עליך ליצור "תבניות קליטה" כדי לייצג את הסוויטות או החבילות המוגשות דרך מערכות אלה. לאחר מכן אתה מקצה ללקוחות או למנויים שלך.

#

משימה טיפוסית

SP

Cisco

1

קליטת שותפים - יצירת ארגון השותפים אם אחד מהם אינו קיים ומאפשר את מתגי התכונות הדרושים

2

תצורת BroadWorks בארגון שותפים באמצעות מרכז שותפים (אשכול)

3

קביעת תצורה של הגדרות אינטגרציה בארגון השותפים באמצעות מרכז השותפים (תבניות הצעה, מיתוג)

4

הכנת סביבת BroadWorks לאינטגרציה (AS, XSP|תיקון ADP, חומות אש, XSP|תצורת ADP, XSI, AuthService, CTI, NPS, יישומי DMS ב-XSP|ADP)

5

פיתוח אינטגרציה או תהליך הקצאה

6

הכן חומרי GTM

7

העברה או הקצאה של משתמשים חדשים

ארכיטקטורה

סקירה כללית של Webex עבור BroadWorks

מה יש בדיאגרמה?

לקוחות

  • לקוח אפליקציית Webex משמש כיישום העיקרי ב- Webex עבור הצעות BroadWorks של Cisco. הלקוח זמין בפלטפורמות שולחן עבודה, מובייל ואינטרנט.

    ללקוח יש הודעות מקוריות, נוכחות ופגישות שמע/וידאו מרובות משתתפים המסופקות על ידי ענן Webex. לקוח Webex משתמש בתשתית BroadWorks שלך לשיחות SIP ו- PSTN.

  • טלפונים IP של Cisco ואביזרים נלווים משתמשים גם בתשתית BroadWorks שלך עבור שיחות SIP ו- PSTN. אנו מצפים להיות מסוגלים לתמוך בטלפונים של צד שלישי.

  • פורטל הפעלת משתמשים למשתמשים כדי שמשתמשים יוכלו להיכנס ל- Webex באמצעות אישורי BroadWorks שלהם.

  • Partner Hub הוא ממשק אינטרנט לניהול ארגון Webex שלך ושל ארגוני הלקוחות שלך. Partner Hub הוא המקום שבו אתה מגדיר את האינטגרציה בין תשתית BroadWorks שלך לבין Webex. אתה משתמש גם ב- Partner Hub כדי לנהל את תצורת הלקוח ואת החיוב.

רשת ספקי שירות

הבלוק הירוק בצד שמאל של הדיאגרמה מייצג את הרשת שלך. רכיבים המתארחים ברשת שלך מספקים את השירותים והממשקים הבאים לחלקים אחרים של הפתרון:

  • XSP|ADP הפונה לציבור, עבור Webex עבור Cisco BroadWorks: (התיבה מייצגת חוות ADP אחת או יותר של XSP|, שאולי מונחות על ידי מאזני עומסים.)

    • מארח את ממשק השירותים Xtended (XSI-Actions ו-XSI-Events), שירות ניהול ההתקנים (DMS), ממשק CTI ושירות האימות. יחד, יישומים אלה מאפשרים לטלפונים וללקוחות Webex לאמת את עצמם, להוריד את קבצי תצורת השיחות שלהם, לבצע ולקבל שיחות ולראות זה את מצב הוו (נוכחות טלפוניה) והיסטורייתהשיחות של זה.

    • מפרסם ספרייה ללקוחות Webex.

  • XSP|ADP הפונה לציבור, מריץ NPS:

    • שרת הדחיפה של הודעות שיחה מארח: שרת דחיפת הודעות על גבי XSP|ADP בסביבה שלך. הוא מתממשק בין שרת היישומים שלך לבין פרוקסי ה- NPS שלנו. ה- Proxy מספק אסימונים קצרי מועד ל- NPS שלך כדי לאשר הודעות לשירותי הענן. שירותים אלה (APNS ו-FCM) שולחים הודעות על שיחות ללקוחות Webex במכשירי ה-iOS של אפל וגוגל אנדרואיד.

  • שרת יישומים:

    • מספק בקרת שיחות וממשקים למערכות BroadWorks אחרות (באופן כללי)

    • עבור הקצאת זרימה, ה- AS משמש את מנהל השותף כדי להקצות למשתמשים ב- Webex

    • דוחף את פרופיל המשתמש לתוך BroadWorks

  • OSS/BSS: מערכת התמיכה בתפעול / שירותי SIP עסקיים לניהול ארגוני BroadWorks שלך.

ענן Webex

הבלוק הכחול בדיאגרמה מייצג את ענן Webex. שירותי המיקרו-שירותים של Webex תומכים בספקטרום המלא של יכולות שיתוף הפעולה של Webex:

  • הזהות המשותפת של Cisco (CI) היא שירות הזהויות בתוך Webex.

  • Webex עבור Cisco BroadWorks מייצג את קבוצת המיקרו-שירותים התומכים בשילוב בין Webex לבין ספק השירות המתארח BroadWorks:

    • ממשקי API להקצאת משתמשים

    • תצורת ספק שירות

    • כניסת משתמש באמצעות אישורי BroadWorks

  • תיבת העברת הודעות Webex עבור מיקרו-שירותים הקשורים להודעות.

  • תיבת פגישות Webex המייצגת שרתי עיבוד מדיה ו- SBC עבור פגישות וידאו מרובות משתתפים (SIP ו- SRTP)

שירותי אינטרנט של צד שלישי

רכיבי הצד השלישי הבאים מיוצגים בתרשים:

  • APNS (שירות התראות הדחיפה של Apple) דוחף הודעות על שיחות והודעות ליישומי Webex במכשירי Apple.

  • FCM (FireBase Cloud Messaging) דוחף הודעות על שיחות והודעות ליישומי Webex במכשירי אנדרואיד.

שיקולי ארכיטקטורת XSP|ADP

תפקידו של XSP הפונה לציבור|שרתי ADP ב-Webex עבור Cisco BroadWorks

ADP ה-XSP|הפונה לציבור בסביבה שלך מספק את הדברים הבאים interfaces/services ל-Webex וללקוחות:

  • שירות אימות (AuthService), מאובטח על ידי TLS, המגיב לבקשות Webex עבור BroadWorks JWT (JSON Web Token) בשם המשתמש

  • ממשק CTI, מאובטח על ידי mTLS, שאליו Webex מנויה לאירועי היסטוריית שיחות ומצב נוכחות טלפוניה מ- BroadWorks (מצב וו).

  • ממשקי פעולות ואירועים של Xsi (ממשק שירותים eXtended) לבקרת שיחות מנויים, ספריות של רשימות אנשי קשר ושיחות ותצורת שירות טלפוניה למשתמשי קצה

  • שירות DM (ניהול התקנים) עבור לקוחות לאחזר את קבצי תצורת השיחות שלהם

ספק כתובות URL עבור ממשקים אלה בעת קביעת התצורה של Webex עבור Cisco BroadWorks. (ראה הגדרת אשכולות BroadWorks שלך במרכז השותפים במסמך זה.) עבור כל אשכול, ניתן לספק כתובת URL אחת בלבד עבור כל ממשק. אם יש לך ממשקים מרובים בתשתית BroadWorks שלך, באפשרותך ליצור אשכולות מרובים.

ארכיטקטורת XSP|ADP

תרשים של ארכיטקטורת XSP|ADP: אפשרות 1
XSP|ארכיטקטורת ADP: אפשרות 1

תרשים של ארכיטקטורת XSP|ADP: אפשרות 2
XSP|ארכיטקטורת ADP: אפשרות 2

אנו דורשים שתשתמש במופע או חוות XSP|ADP נפרדים וייעודיים כדי לארח את אפליקציית NPS (Notification Push Server) שלך. באפשרותך להשתמש באותו NPS עם UC-One SaaS או UC-One שיתוף פעולה. עם זאת, אינך רשאי לארח את היישומים האחרים הנדרשים עבור Webex עבור Cisco BroadWorks באותו XSP|ADP שמארח את יישום ה-NPS.

אנו ממליצים להשתמש ב-XSP|ADP ייעודי instance/farm לארח את היישומים הנדרשים לשילוב Webex מהסיבות הבאות

  • לדוגמה, אם אתם מציעים UC-One SaaS, אנו ממליצים ליצור חוות ADP חדשה של XSP|עבור Webex עבור Cisco BroadWorks. בדרך זו שני השירותים יכולים לפעול באופן עצמאי בזמן שאתה מעביר מנויים.

  • אם אתם ממקמים את Webex עבור יישומי Cisco BroadWorks בחוות XSP|ADP המשמשת למטרות אחרות, באחריותכם לנטר את השימוש, לנהל את המורכבות הנובעת מכך ולתכנן את קנה המידה המוגבר.

  • מתכנן קיבולת המערכת של Cisco BroadWorks מניח חוות ADP ייעודית של XSP|וייתכן שלא יהיה מדויק אם משתמשים בו לחישובי קולוקציה.

אלא אם כן צוין אחרת, מכשירי ה-ADP הייעודיים של Webex עבור Cisco BroadWorks XSP|חייבים לארח את היישומים הבאים:

  • AuthService (TLS עם אימות אסימוני CI או mTLS)

  • CTI (mTLS)

  • XSI-פעולות (TLS)

  • אירועי XSI (TLS)

  • DMS (TLS) – אופציונלי. אין חובה לפרוס מופע DMS נפרד או חווה ספציפית עבור Webex עבור Cisco BroadWorks. באפשרותך להשתמש באותו מופע DMS שבו אתה משתמש עבור SaaS של UC-One או UC-One שיתוף פעולה.

  • הגדרות שיחה Webview (TLS) — אופציונלי. תצוגת אינטרנט של הגדרות שיחה (CSW) נדרשת רק אם ברצונך ש- Webex עבור משתמשי Cisco BroadWorks יוכלו לקבוע את התצורה של תכונות השיחה באפליקציית Webex.

Webex דורש גישה ל- CTI באמצעות ממשק המאובטח על ידי אימות TLS הדדי. כדי לתמוך בדרישה זו, אנו ממליצים על אחת מהאפשרויות הבאות:

  • (תרשים שכותרתו אפשרות 1) מופע או חוות ADP אחת של XSP|עבור כל היישומים, עם שני ממשקים שתצורתם נקבעה בכל שרת: ממשק mTLS עבור CTI וממשק TLS עבור אפליקציות אחרות כגון AuthService.

  • (תרשים שכותרתו אפשרות 2) שני מופעים או חוות ADP של XSP|, אחד עם ממשק mTLS עבור CTI, והשני עם ממשק TLS עבור אפליקציות אחרות, כגון AuthService.

XSP|שימוש חוזר ב-ADP

אם יש לך חוות ADP קיימת של XSP|התואמת לאחת מהארכיטקטורות המוצעות לעיל (אפשרות 1 או 2) והיא עמוסה מעט, אז ניתן לעשות שימוש חוזר ב-XSP|ADPs הקיימים שלך. יהיה עליך לוודא שאין דרישות תצורה סותרות בין יישומים קיימים לבין דרישות היישום החדשות עבור Webex. שני השיקולים העיקריים הם:

  • אם עליך לתמוך במספר ארגוני שותפים של Webex ב-XSP|ADP, פירוש הדבר שעליך להשתמש ב-mTLS בשירות האימות (אימות אסימון CI נתמך רק עבור ארגון שותף יחיד ב-XSP|ADP). אם אתה משתמש ב- mTLS בשירות האימות, משמעות הדבר היא שלא ניתן לקבל לקוחות המשתמשים באימות בסיסי בשירות האימות בו-זמנית. מצב זה ימנע שימוש חוזר ב-XSP|ADP.

  • אם שירות CTI הקיים מוגדר לשמש לקוחות עם היציאה המאובטחת (בדרך כלל 8012) אך ללא mTLS (כלומר, אימות לקוח) אז זה יתנגש עם הדרישה webex כדי לקבל mTLS.

מכיוון של-ADP של XSP|יש יישומים רבים ומספר התמורות של יישומים אלה גדול, ייתכנו התנגשויות נוספות שלא זוהו. מסיבה זו, כל שימוש חוזר פוטנציאלי ב-XSP|ADP צריך להיבדק במעבדה עם התצורה המיועדת לפני שמתחייבים לשימוש חוזר.

הגדרת סנכרון NTP ב-XSP|ADP

הפריסה דורשת סנכרון זמן עבור כל מכשירי ה-ADP של XSP|שבהם אתה משתמש עם Webex.

התקן את החבילה ntp לאחר התקנת מערכת ההפעלה ולפני התקנת תוכנת BroadWorks. לאחר מכן תוכל להגדיר את NTP במהלך התקנת תוכנת XSP|ADP. עיין במדריך לניהול תוכנה של BroadWorks לקבלת פרטים נוספים.

במהלך ההתקנה האינטראקטיבית של תוכנת XSP|ADP, ניתנת לך האפשרות להגדיר NTP. המשך באופן הבא:

  1. כאשר המתקין שואל Do you want to configure NTP?, הזן y.

  2. כאשר המתקין שואל Is this server going to be a NTP server?, הזן n.

  3. כאשר המתקין שואל, What is the NTP address, hostname, or FQDN?, הזן את כתובת שרת ה-NTP שלך, או שירות NTP ציבורי, לדוגמה, pool.ntp.org.

אם מערכות ה-ADP של XSP|שלך משתמשות בהתקנה שקטה (לא אינטראקטיבית), קובץ התצורה של המתקין חייב לכלול את הפרטים הבאים Key=Value זוגות:

NTP
NTP_SERVER=

דרישות זהות ואבטחה של ADP של XSP|

רקע

הפרוטוקולים והצפנים של חיבורי CISCO BroadWorks TLS ניתנים להגדרה ברמות שונות של ספציפיות. רמות אלה נעות בין הכללי ביותר (ספק SSL) לספציפי ביותר (ממשק בודד). הגדרה ספציפית יותר תמיד גוברת על הגדרה כללית יותר. אם הם לא צוינו, הגדרות SSL ברמה 'נמוכה' יותר עוברות בירושה מרמות 'גבוהות יותר'.

אם לא שונו הגדרות מברירת המחדל שלהן, כל הרמות יורשות את הגדרות ברירת המחדל של ספק SSL (JSSE Java Secure Sockets Extension).

רשימת דרישות

  • על ה-ADP של XSP|לאמת את עצמו בפני לקוחות באמצעות אישור חתום על ידי CA שבו השם המשותף או השם החלופי לנושא תואמים לחלק הדומיין של ממשק XSI.

  • ממשק Xsi חייב לתמוך בפרוטוקול TLSv1.2.

  • ממשק Xsi חייב להשתמש בחבילת צופן העונה על הדרישות הבאות.

    • דיפי-הלמן ארעי (DHE) או עקומות אליפטיות דיפי-הלמן ארעי (ECDHE) החלפת מפתחות

    • צופן AES (תקן הצפנה מתקדם) עם גודל בלוק מינימלי של 128 סיביות (לדוגמה, AES-128 או AES-256)

    • GCM (מצב גלואה/נגדי) או CBC (צניחת בלוק צופן) מצב צופן

      • אם נעשה שימוש בצופן CBC, רק משפחת SHA2 של פונקציות גיבוב מותרת לגזירת מפתח (SHA256, SHA384, SHA512).

לדוגמה, הצפנים הבאים עומדים בדרישות:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

ממשק שורת הפקודה של XSP|ADP דורש את מוסכמת השמות של IANA עבור חבילות הצפנה, כפי שמוצג לעיל, ולא את מוסכמת openSSL.

צפנים TLS נתמכים עבור ממשקי AuthService ו-XSI

רשימה זו כפופה לשינויים ככל שדרישות אבטחת הענן שלנו מתפתחות. עקוב אחר המלצת אבטחת הענן הנוכחית של Cisco בנושא בחירת צופן, כמתואר ברשימת הדרישות במסמך זה.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

פרמטרים בקנה מידה של אירועי Xsi

ייתכן שיהיה עליך להגדיל את גודל התור של Xsi-Events ואת ספירת הליכי המשנה כדי לטפל בנפח האירועים שפתרון Webex for Cisco BroadWorks דורש. באפשרותך להגדיל את הפרמטרים לערכים המינימליים המוצגים, באופן הבא (אל תקטין אותם אם הם מעל ערכים מינימליים אלה):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

מספר רב של רכיבי ADP של XSP|

רכיב קצה איזון עומסים

אם יש לך רכיב איזון עומסים בקצה הרשת, עליו לטפל באופן שקוף בחלוקת התעבורה בין שרתי XSP|ADP המרובים שלך לבין Webex עבור ענן ולקוחות של Cisco BroadWorks. במקרה זה, תספק את כתובת ה- URL של מאזן העומסים לתצורת Webex עבור Cisco BroadWorks.

תרשים של אלמנט קצה איזון עומסים עם מספר רב של ADPs של XSP|

הערות על ארכיטקטורה זו:

  • הגדר DNS כך שהלקוחות יוכלו למצוא את מאזן העומסים בעת התחברות לממשק Xsi (ראה תצורתDNS).

  • מומלץ להגדיר את רכיב הקצה במצב פרוקסי SSL הפוך, כדי להבטיח הצפנת נתונים מנקודה לנקודה.

  • אישורים מ-XSP|ADP01 ומ-XSP|ADP02 צריכים שניהם לכלול את הדומיין XSP|ADP, לדוגמה your-XSP|ADP.example.com, בשם החלופי של הנושא. עליהם להיות בעלי שמות FQDN משלהם, לדוגמה XSP|ADP01.example.com, בשם המשותף. באפשרותך להשתמש באישורי תווים כלליים, אך איננו ממליצים עליהם.

XSP הפונה לאינטרנט|שרתי ADP

אם אתה חושף את ממשקי ה-Xsi ישירות, השתמש ב-DNS כדי להפיץ את התעבורה לשרתי XSP|ADP מרובים.

תרשים של שרתי XSP|[ADP] הפונים לאינטרנט

הערות על ארכיטקטורה זו:

  • נדרשות שתי רשומות כדי להתחבר לשרתי XSP|ADP:

    • עבור מיקרו-שירותי Webex: סיבוב רובין A/AAAA נדרשות רשומות כדי למקד את כתובות ה-IP המרובות של XSP|ADP. הסיבה לכך היא ששירותי המיקרו של Webex אינם יכולים לבצע חיפושי SRV. לדוגמאות, ראו שירותי ענן של Webex.

    • עבור אפליקציית Webex: רשומת SRV שמתפרקת לרשומות A כאשר כל רשומת A מתפרקת ל-XSP|ADP יחיד. לדוגמאות, ראו אפליקציית Webex.

      השתמש ברשומות SRV בעלות עדיפות כדי למקד את שירות ה-XSI עבור כתובות XSP|ADP מרובות. קביעת סדרי עדיפויות לרשומות ה-SRV שלך כך שהמיקרו-שירותים תמיד יגיעו לאותה רשומת A (וכתובת IP שלאחר מכן) ויעברו רק לרשומת A (וכתובת IP) הבאה אם כתובת ה-IP הראשונה אינה פעילה. אין להשתמש בגישת Round-Robin עבור אפליקציית Webex.

  • אישורים מ-XSP|ADP01 ומ-XSP|ADP02 צריכים שניהם לכלול את הדומיין XSP|ADP, לדוגמה your-XSP|ADP.example.com, בשם החלופי של הנושא. עליהם להיות בעלי שמות FQDN משלהם, לדוגמה XSP|ADP01.example.com, בשם המשותף.

  • באפשרותך להשתמש באישורי תווים כלליים, אך איננו ממליצים עליהם.

הימנע מהפניות HTTP

לעיתים, DNS מוגדר לפענח את כתובת ה-URL של XSP|ADP למאזן עומסים של HTTP, ומאזן העומסים מוגדר להפנות דרך פרוקסי הפוך לשרתי XSP|ADP.

Webex אינו עוקב אחר הפניה בעת התחברות לכתובות ה-URL שסיפקת, כך שתצורה זו אינה פועלת.

תרשים של הפניה מחדש של HTTP שנכשלה בעת התחברות לכתובות ה-URL שסיפקת.

הזמנה והקצאה

ההזמנה וההקצאה חלות ברמות אלה:

  • Partner/Service הקצאת ספקים:

    כל Webex עבור ספק שירות BroadWorks של Cisco (או משווק) המשולב חייב להיות מוגדר כארגון שותף ב- Webex, ולהעניק לו את הזכאויות הדרושות. Cisco Operations מספקת למנהל הארגון השותף גישה לניהול Webex עבור Cisco BroadWorks ב-Webex Partner Hub. מנהל השותף חייב לבצע את כל שלבי ההקצאה הנדרשים לפני שיוכל להקצות ללקוח/ארגון ארגוני.

  • Customer/Enterprise הזמנה ואספקה:

    כל ארגון BroadWorks המופעל עבור Webex עבור Cisco BroadWorks מפעיל יצירה של ארגון לקוחות Webex משויך. תהליך זה מתרחש באופן אוטומטי כחלק מהקצאת משתמשים/מנויים. כל המשתמשים/מנויים בארגון של BroadWorks מוקצים באותו ארגון לקוחות Webex.

    אותה אופן חל גם אם מערכת BroadWorks שלך מוגדרת כספקית שירות עם קבוצות. בעת הקצאת מנוי בקבוצת BroadWorks, ארגון לקוחות המתאים לקבוצה נוצר באופן אוטומטי ב- Webex.

  • User/Subscriber הזמנה ואספקה:

    Webex עבור Cisco BroadWorks תומך כעת במודלים הבאים של הקצאת משאבים למשתמשים:

    • הקצאת זרימה באמצעות הודעות דוא"ל מהימנות

    • הקצאת זרימה ללא הודעות דוא"ל מהימנות

    • הקצאה עצמית של משתמשים

    • הקצאת API

הקצאת הקצאה של זרימה באמצעות הודעות דוא"ל מהימנות

אתה קובע את תצורת שירות ה- IM&P המשולב לשימוש בכתובת URL של הקצאת הקצאת משאבים של Webex ולאחר מכן מקצה את השירות למשתמשים. שרת היישומים משתמש ב- API של הקצאת המשאבים של Webex כדי לבקש את חשבונות המשתמשים המתאימים של Webex.

אם אתה יכול לטעון של-BroadWorks יש כתובות דוא"ל למנויים חוקיות וייחודיות ל- Webex, אפשרות הקצאת משאבים זו יוצרת ומפעילה באופן אוטומטי חשבונות Webex עם כתובות דואר אלקטרוני אלה כמזהי משתמשים.

באפשרותך לשנות את חבילת המנויים דרך Partner Hub, או לכתוב יישום משלך כדי להשתמש ב- API של הקצאת המשאבים כדי לשנות חבילות מנויים.

 תרשים של הקצאת זרימה עם כתובות דוא"ל מהימנות
הקצאת הקצאה של זרימה באמצעות הודעות דוא"ל מהימנות

הקצאת הוראות זרימה ללא הודעות דוא"ל מהימנות

אתה קובע את תצורת שירות ה- IM&P המשולב לשימוש בכתובת URL של הקצאת הקצאת משאבים של Webex ולאחר מכן מקצה את השירות למשתמשים. שרת היישומים משתמש ב- API של הקצאת המשאבים של Webex כדי לבקש את חשבונות המשתמשים המתאימים של Webex.

אם אינך יכול להסתמך על כתובות הדוא"ל של המנויים המוחזקות על-ידי BroadWorks, אפשרות הקצאה זו יוצרת חשבונות Webex, אך אינה יכולה להפעיל אותם עד שהמנויים יספקו ויאמתו את כתובות הדוא"ל שלהם. בשלב זה, Webex יכול להפעיל את החשבונות עם כתובות דואר אלקטרוני אלה כמזהי משתמש.

דיאגרמה המציגה הקצאת זרימה ללא כתובות דוא"ל מהימנות
הקצאת הוראות זרימה ללא הודעות דוא"ל מהימנות

באפשרותך לשנות את חבילת המנויים דרך Partner Hub, או לכתוב יישום משלך כדי להשתמש ב- API של הקצאת המשאבים כדי לשנות חבילות מנויים.

הקצאה עצמית של משתמשים

עם אפשרות זו, אין הקצאת זרימה מ- BroadWorks ל- Webex. לאחר שתגדיר את האינטגרציה בין Webex לבין מערכת BroadWorks שלך, תקבל קישור אחד או יותר ספציפיים להקצאת משאבים למשתמשים בתוך הארגון השותף של Webex עבור Cisco BroadWorks.

לאחר מכן אתה מעצב תקשורת משלך (או מאציל ללקוחות שלך) כדי להפיץ את הקישור למנויים. המנויים עוקבים אחר הקישור, ולאחר מכן מספקים ומאמתים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל חשבונות Webex משלהם.

תרשים של הקצאת משאבים עצמית על ידי משתמשים
הקצאה עצמית של משתמשים

מאחר שהחשבונות מוקצים במסגרת הארגון השותף שלך, באפשרותך להתאים באופן ידני חבילות משתמשים דרך Partner Hub, או להשתמש ב- API כדי לעשות זאת.

משתמשים חייבים להתקיים במערכת BroadWorks שאתה משלב עם Webex, או שאסור להם ליצור חשבונות עם קישור זה.

הקצאת ספק שירותים באמצעות ממשקי API

Webex חושף קבוצה של ממשקי API ציבוריים המאפשרים לך לבנות הקצאת משתמשים/מנויים של Webex עבור Cisco BroadWorks לזרימת העבודה/כלים הקיימים שלך לניהול משתמשים.

דיאגרמה המציגה הקצאת ספקי שירותים לפי ממשקי API - כתובות דוא"ל מהימנות
הקצאת ספק שירותים על ידי ממשקי API - הודעות דוא"ל מהימנות
תרשים המציג את הקצאת ספקי השירות לפי ממשקי API - הודעות דוא"ל לא מהימנות
הקצאת ספק שירותים על ידי ממשקי API - הודעות דוא"ל לא מהימנות

תיקונים נדרשים עם הקצאה תזרימית

אם אתה משתמש בהקצאה של זרימה, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על מהדורת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל- true מתוך ממשק שורת הפקודה (CLI) ב- Maintenance/ContainerOptions.

    לקבלת מידע נוסף, עיין בהערות https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txtהתיקון .

עבור R23:

  1. התקן את AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל- true מתוך ממשק שורת הפקודה (CLI) ב- Maintenance/ContainerOptions.

    לקבלת מידע נוסף, עיין בהערות https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txtהתיקון .

עבור R24:

  1. התקן את AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל- true מתוך ממשק שורת הפקודה (CLI) ב- Maintenance/ContainerOptions.

    לקבלת מידע נוסף, עיין בהערות https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txtהתיקון .

לאחר שתשלים שלבים אלה, לא תוכל להקצות למשתמשים חדשים שירותי שיתוף פעולה של UC-One. משתמשים חדשים שהוקצו חייבים להיות Webex עבור משתמשי Cisco BroadWorks.

חיוג שלוחה

תמיכה בתכונת חיוג שלוחה מאפשרת למשתמשי Webex עבור Cisco Broadworks לחייג למשתמשים אחרים עם שלוחה דומה למספר הטלפון הראשי באותו ארגון. זה שימושי במיוחד עבור משתמשים שאין להם מספרי DID.

במהלך הקצאת הנתונים, שלוחת המשתמשים מאוחסנת בספריית Webex כהרחבה של המשתמש. עבור שיחות BroadWorks, השלוחה מופיעה באפליקציית Webex בשדה השלוחה של כל אזורי שיטת התחלת השיחה ובפרופיל המשתמש. Webex עבור Cisco BroadWorks תומך בשיחות שלוחה בלבד בין משתמשים באותה קבוצה וקבוצות שונות באותו ארגון, באמצעות שילוב של קידומת חיוג למיקום ושלוחה. עם זאת, אין תמיכה בשיחות בין שני ארגונים באמצעות שלוחות בלבד.

ניתן להקצות הרחבה למשתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • משתמשי Cisco BroadWorks

    • הקצאת API ציבורית כהרחבה

      • יש להעביר את פרמטר ההרחבה במפורש כחלק מקריאת ה-API. עֲבוּר enterprises/groups שתצורתם מוגדרת עבור קידומת חיוג למיקום (LDC), פרמטר ההרחבה צריך להיות השילוב של LDC ו-'מספר שלוחה'.

    • הקצאת זרימה או הקצאת הפעלה עצמית

      • שלוחה ו-LDC (במידת הצורך) יאוחזרו אוטומטית מ-BroadWorks.

  • קריאה למשתמשים או ישויות של BroadWorks בלבד

    • מסונכרן אוטומטית מ-BroadWorks על ידי Directory Sync באמצעות שילוב של קידומת חיוג למיקום (LDC) ומספר שלוחה.

טבלה 2. ניהול מספרי שלוחה בהתבסס על שיטת הקצאה

רישומי שיחות של BroadWorks

תיאור

שיטת הקצאה

ניהול שלוחה

Webex עבור משתמשי Cisco BroadWorks

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

ממשק API ציבורי

יש להעביר את ההרחבה כפרמטר

זרימה דרך

ההרחבה אוחזרה אוטומטית מ-BroadWorks

משתמשי שיחות BroadWorks בלבד

התקשרות למשתמשיםשאינם מחוברים ל-Webex

סינכרון ספר טלפונים

תוסף שסונכרן על ידי סנכרון ספריות

ישויות קריאה שאינן משתמשים

לדוגמה, טלפון בחדר ישיבות, מכשיר פקס, מספר קבוצת Hunt

סינכרון ספר טלפונים

תוסף שסונכרן על ידי סנכרון ספריות

רשימות הטלפון של BroadWorks

רשימות טלפון ארגוניות, קבוצתיות או אישיות

סינכרון ספר טלפונים

לא ישים

דרישות מקדימות

  1. גרסת הלקוח הנדרשת לתמיכה בתכונה זו היא 42.11 או גרסה מתקדמת יותר.

  2. תיקון שבו קודי חיוג של שלוחות וקודי מיקום נוספו ל-XSI ול-Provisioning Adapter, פברואר 2022 עבור גרסה 23 ומעלה כחלק מ- :

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. הפעל את הכותרת X-BroadWorks-Remote-Party-Info ב-AS באמצעות פקודת ממשק שורת הפקודה (CLI) שלהלן עבור זרימת שיחת SIP זו, הנדרשת לתמיכה בתכונת חיוג שלוחה.

    AS_CLI/System/DeviceType/SIP> set  supportRemotePartyInfo true

עדיפות אפשרויות של שיחת יישום

כחלק מתמיכת תכונת חיוג הארכה, הגדרת עדיפות אפשרויות השיחה של האפליקציה מסופקת גם ברמת השותף עבור כל שותפי Webex עבור Cisco Broadworks. באמצעות הגדרה זו, השותף יכול לשלוט בהגדרות עדיפות השיחות של כל הלקוחות המנוהלים שלו ממרכז השותפים. ניתן לשנות את הגדרת העדיפות של אפשרויות שיחת האפליקציה עבור לקוח גם ברמת הלקוח מ-Control Hub.

הגדרת העדיפות של אפשרויות שיחת האפליקציה מכילה שלוחה כאפשרות שנייה הן במרכז השותפים והן במרכז הבקרה כאשר משתמש Webex עבור Cisco Broadworks מקבל שלוחה חדשה באמצעות אחת משיטות הקצאת הנתונים שהוזכרו לעיל.

עבור כל הארגונים הקיימים שהוקצו, אפשרות ההרחבה תהיה במצב מוסתר (כברירת מחדל) בהגדרת העדיפות של אפשרויות שיחת האפליקציה. זה לא יציג סיומת ב- audio/video אפשרות השיחה של המשתמש באפליקציית Webex.

להלן האפשרויות להפיכת אפשרות שיחת ההרחבה לגלויה עבור לקוחות קיימים:

  1. אם שותף רוצה שכל ארגוני הלקוחות המנוהלים שלו יקבלו שלוחה כאחת מאפשרויות השיחה, מומלץ שמנהל השותף יעביר את ההרחבה ממצב מוסתר למצב זמין במרכז השותפים. זה יאפשר לארגוני הלקוחות המנוהלים לרשת את ההגדרה מהשותף שלהם.

  2. אם שותף רוצה לספק שלוחה באפשרויות שיחה עבור ארגון לקוח ספציפי, מומלץ שמנהל השותף יעביר את השלוחה ממצב מוסתר למצב זמין במרכז הבקרה.

תמיכה באנשי קשר קבוצתיים

תכונה זו משפרת את שירות DirSync של Webex עבור BroadWorks על ידי הסרת המגבלה לסנכרון של עד 1500 אנשי קשר מרשימות הטלפונים של הקבוצה ב-BroadWorks ומאפשרת לשותפים לסנכרן עד 30,000 אנשי קשר מרשימת טלפונים של קבוצה אחת ולהביא אותה לרמה של העלייה של 30,000 אנשי קשר עבור רשימת הטלפונים של הארגון, שפורסמה בנפרד.

ישנה מגבלה כוללת של 200,000 עבור כל אנשי הקשר החיצוניים לכל ארגון, אשר תחול על סך רשימות הטלפון של הארגון והקבוצה בארגון BroadWorks יחיד. לדוגמה, ארגון BroadWorks שיש לו רשימת טלפונים ארגונית עם 30,000 טלפונים וגם 5 רשימות טלפונים קבוצתיות שכל אחת עם 30,000 טלפונים תינתן לתמיכה (180,000 טלפונים בסך הכל לכל ארגון). עם זאת, אם ישנן 6 רשימות טלפונים קבוצתיות שכל אחת מהן כוללת 30,000, תמיכה זו לא תהיה נתמכת (210,000 בסך הכל).

תכונה זו זמינה לפי בקשה. אנא צור קשר עם צוות החשבון שלך כדי להפעיל זאת.

  • לפני הפעלת התכונה, יש לבצע הגירה מוקדמת להקצאה ולשיוך קבוצות עבור כל המשתמשים הקיימים שהוקצו.

  • צוות סיסקו יפעיל ממשק API פנימי כדי להעביר את כל המשתמשים הקיימים שהוקצו ולשייך אותם לקבוצה הנכונה. הערה: עיבוד זה יכול להימשך עד שבוע.

  • לאחר השלמת ההעברה עבור השותף וההפעלה של התכונה, כל המשתמשים שהוקצו לאחרונה "יקובצו" כראוי.

לאחר הפעלת התכונה, שירות DirSync מתחיל לסנכרן את אנשי הקשר של רשימת הטלפונים של קבוצת BroadWorks לאחסון אנשי קשר ייעודי לכל קבוצה בשירות אנשי הקשר של Webex.

במהלך הקצאת הנתונים, יש לאחסן את קבוצת הארגון של המשתמש בספריית Webex כדי לציין את הקבוצה שאליה שייך משתמש זה. שיוך המשתמש לקבוצת BroadWorks במדריך Webex מאפשר לאפליקציית Webex לבצע חיפוש אנשי קשר באחסון קבוצת שירות אנשי הקשר עבור קבוצת המשתמש הספציפית.

התכונה דורשת שמנויי Webex עבור BroadWorks יוקצו ב-Webex עם מזהה קבוצת הארגון של BroadWorks.

ניתן להקצות את מזהה קבוצת הארגון של BroadWorks עבור משתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • Webex עבור משתמשי Cisco BroadWorks

    • הקצאת API ציבורית בתור 'spEnterpriseGroupId'

      • יש להעביר במפורש את מזהה קבוצת הארגון של BroadWorks בפרמטר spEnterpriseGroupId של קריאה ל-API.

    • הקצאת זרימה או הקצאת הפעלה עצמית

      • מזהה קבוצת הארגון של BroadWorks יאוחזר אוטומטית מ-BroadWorks.

    • קריאה למשתמשים או ישויות של BroadWorks בלבד

      • לא רלוונטי. אין צורך לסנכרן את מזהה קבוצת הארגון של BroadWorks עבור משתמשים אלה.

טבלה 3. ניהול מזהה קבוצת ארגון בהתבסס על שיטת הקצאה

רישומי שיחות של BroadWorks

תיאור

שיטת הקצאה

ניהול מזהה קבוצת ארגון

Webex עבור משתמשי Cisco BroadWorks

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

ממשק API ציבורי

יש להעביר את מזהה קבוצת הארגון של BroadWorks כפרמטר spEnterpriseGroupId

זרימה דרך

מזהה קבוצת הארגון של BroadWorks מאוחזר מ-BroadWorks באופן אוטומטי

משתמשי שיחות BroadWorks בלבד

התקשרות למשתמשיםשאינם מחוברים ל-Webex

סינכרון ספר טלפונים

לא רלוונטי

ישויות קריאה שאינן משתמשים

לדוגמה, טלפון בחדר ישיבות, מכשיר פקס, מספר קבוצת Hunt

סינכרון ספר טלפונים

לא רלוונטי

רשימות הטלפון של BroadWorks

אנשי קשר ברשימות הטלפון של קבוצת BroadWorks

סינכרון ספר טלפונים

אנשי קשר של הקבוצה מאוחסנים בשירות אנשי הקשר של Webex המשויכים לקבוצה הספציפית.

רשימות טלפונים ארגוניות או אישיות של BroadWorks

אנשי קשר ברשימות הטלפונים הארגוניות או האישיות

סינכרון ספר טלפונים

לא רלוונטי

יש לעדכן את ה-API הציבורי לפני ההעברה. לא ניתן להשלים את ההגירה עד להשלמת ממשק API זה. יש להעביר במפורש את מזהה קבוצת הארגון של BroadWorks בפרמטר spEnterpriseGroupId של קריאה ל-API. https://developer.webex.com/docs/api/changelog#2023-march

לאחר הפעלת התכונה וכתוצאה מסינכרון הספריות הבא, קבוצות המשתמשים הארגוניות יוצגו גם ב-Control Hub. הצגת הקבוצות ב-Control Hub עבור Webex עבור BroadWorks היא אינפורמטיבית בלבד בשלב זה. מנהלי שותפים ולקוחות אינם צריכים לבצע שינויים כלשהם בקבוצות או בחברות בקבוצה במרכז הבקרה מכיוון ששינויים אלה לא ישתקפו בחזרה ב-BroadWorks. ניהול קבוצות במרכז הבקרה מיועד לשימוש על ידי שותפים שיאמצו את ממשקי ה-API של ניהול אנשי קשר הקרובים.

הגירה והגהת עתיד

ההתקדמות של סיסקו בלקוח התקשורת המאוחדת של BroadSoft היא להתרחק מ-UC-One לכיוון Webex. ישנה התקדמות מקבילה של השירותים התומכים הרחק מרשת ספק השירות - למעט שיחות - לעבר פלטפורמת הענן של Webex.

בין אם אתם משתמשים ב-UC-One SaaS או ב-BroadWorks Collaborate, אסטרטגיית ההגירה המועדפת היא לפרוס מכשירי ADP חדשים וייעודיים של XSP|לצורך שילוב עם Webex עבור Cisco BroadWorks. באפשרותך להפעיל את שני השירותים במקביל בעת העברת לקוחות ל- Webex, ובסופו של דבר להחזיר את התשתית ששימשה לפתרון הקודם.

מנויי מסמכים מומלצים

מאמרי מרכז העזרה של Webex (help.webex.com) כוללים אפשרות הרשמה כמנוי המאפשרת לך לקבל הודעת דואר אלקטרוני בכל פעם שמאמר זה מתעדכן.

אנו ממליצים לך להירשם כמנוי לכל אחד מהמאמרים הבאים כדי להבטיח שלא תחמיץ עדכונים קריטיים המשפיעים על קישוריות הרשת. כדי להירשם כמנוי, עבור אל כל אחד מהקישורים שלהלן ובמאמר שיושק, לחץ על לחצן הירשם .

לכל הפחות, אנו ממליצים לך להירשם כמנוי לרשימה לעיל. עם זאת, רוב המאמרים והמסמכים של Webex המפורטים תחת מסמכים נוספים כוללים אפשרות הרשמה כמנוי . כדי שהאפשרות הזו תופיע, המאמר חייב להופיע ב-help.webex.com.

אין אפשרות מנוי לדפי נחיתה תיעודיים.

מסמכים נוספים

עיין בתיעוד הקשור הבא לקבלת מידע נוסף אודות Webex עבור Cisco BroadWorks:

Webex עבור מסמכי Cisco BroadWorks

מנהלי שותפים יכולים להשתמש במסמכים ובאתרים הבאים כדי לקבל מידע ב- Webex עבור Cisco BroadWorks.

מאמרים בנושא Webex עבור Cisco BroadWorks

מנהלי שותפים יכולים להשתמש באתרים האופציונליים הבאים כדי לקבל מידע נוסף על Webex עבור Cisco BroadWorks:

מסמכי Cisco BroadWorks

מנהלי שותפים יכולים לעיין באתר Cisco BroadWorks cisco.com לקבלת מסמכים טכניים המתארים כיצד לפרוס את החלק של Cisco BroadWorks בפתרון:

מאמרי עזרה של Webex

ניתן להשתמש באתרי העזרה הבאים של Webex כדי למצוא מאמרי Webex המסייעים למנהלי לקוחות ולמשתמשי קצה להשתמש בתכונות Webex.

  • Webex מספקי שירות- דף נחיתה זה מכיל קישורים למידע על תחילת העבודה ומאמרים נפוצים עבור משתמשי אפליקציית Webex שרכשו שירותי Webex מספק שירות.

  • מרכז העזרה של Webex— השתמש בתכונת החיפוש בכתובת help.webex.com כדי לחפש מאמרים נוספים של Webex המתארים את הפונקציונליות של אפליקציית Webex ואת הפונקציונליות של Webex Meetings. באפשרותך לחפש מאמרי משתמש או מנהל מערכת.

תיעוד למפתחים

הכן את הסביבה שלך

נקודות החלטה

התחשבות שאלות שיש לענות עליהן משאבים

אדריכלות ותשתיות

כמה XSP|ADPs?

איך הם לוקחים mTLS?

מתכנן קיבולת המערכת של סיסקו BroadWorks

מדריך להנדסת מערכות של סיסקו ברודוורקס

XSP|הפניה ל-ADP CRI

מסמך זה

הקצאת לקוחות ומשתמשים

האם אתה יכול לטעון שאתה סומך על הודעות דוא"ל ב-BroadWorks?

האם ברצונך שמשתמשים יספקו כתובות דוא"ל כדי להפעיל חשבונות משלהם?

האם אתה יכול לבנות כלים לשימוש ב-API שלנו?

מסמכי API ציבוריים ב- https://developer.webex.com

מסמך זה

מיתוג באיזה צבע ולוגו אתם רוצים להשתמש? מאמר מיתוג של אפליקציית Webex
תבניות מהם מקרי השימוש השונים שלך בלקוחות? מסמך זה
תכונות מנוי לכל לקוח/ארגון/קבוצה בחר חבילה כדי להגדיר את רמת השירות לכל תבנית. בסיסי, סטנדרטי, פרימיום או Softphone.

מסמך זה

מטריצת תכונות/חבילה

אימות משתמשים ברוד וורקס, או וובקס מסמך זה
מתאם הקצאה (עבור אפשרויות הקצאת זרימה)

האם אתה כבר משתמש ב- IM&P משולב, למשל עבור UC-One SaaS?

האם אתה מתכוון להשתמש בתבניות מרובות?

האם צפוי מקרה שימוש נפוץ יותר?

מסמך זה

הפניית CLI של שרת יישומים

אדריכלות ותשתיות

  • באיזה קנה מידה אתה מתכוון להתחיל? אפשר להתרחב בעתיד, אבל הערכת השימוש הנוכחית שלך צריכה להניע תכנון תשתיות.

  • עבודה עם מנהל חשבון סיסקו שלך / נציג מכירות לגודל תשתית XSP|ADP שלך, בהתאם ל- מתכנן קיבולת מערכת Cisco BroadWorks ול- מדריך הנדסת מערכת Cisco BroadWorks.

  • כיצד Webex יבצע חיבורי TLS הדדיים ל-XSP|ADPs שלך? ישירות ל-XSP|ADP ב-DMZ, או דרך פרוקסי TLS? זה משפיע על ניהול האישורים שלך ועל כתובות ה-URL שבהן אתה משתמש עבור הממשקים. (איננו תומכים בחיבורי TCP לא מוצפנים לקצה הרשת שלך).

הקצאת לקוחות ומשתמשים

איזו שיטת הקצאת משתמשים מתאימה לך ביותר?

  • הקצאת זרימה עם כתובות דוא"ל מהימנות: על ידי הקצאת שירות "IM&P משולב" ב- BroadWorks, המנוי מוקצה באופן אוטומטי ב- Webex.

    אם אתה יכול גם לטעון שכתובות הדוא"ל של המנויים ב- BroadWorks תקפות וייחודיות ל- Webex, תוכל להשתמש בגרסת "הדוא"ל המהימן" של הקצאת זרימה. חשבונות Webex מנויים נוצרים ומופעלים ללא התערבותם; הם פשוט מורידים את הלקוח ונכנסים.

    כתובת דוא"ל היא תכונת משתמש מרכזית ב- Webex. לכן ספק השירות חייב לספק כתובת דואר אלקטרוני חוקית עבור המשתמש על מנת להקצות אותם עבור שירותי Webex. זה חייב להיות בתכונה 'מזהה דוא"ל' של המשתמש ב-BroadWorks. מומלץ להעתיק אותו גם לתכונה 'מזהה חלופי'.

  • הקצאת זרימה ללא כתובות דוא"ל מהימנות: אם אינך יכול לסמוך על כתובות הדואר האלקטרוני של המנויים, אתה עדיין יכול להקצות את שירות ההודעות המיידיות והפילוגים המשולב ב- BroadWorks כדי להקצות למשתמשים ב- Webex.

    עם אפשרות זו, החשבונות נוצרים בעת הקצאת השירות, אך המנויים צריכים לספק ולאמת את כתובות הדואר האלקטרוני שלהם כדי להפעיל את חשבונות Webex.

  • הקצאת נתונים עצמית על ידי המשתמש: אפשרות זו אינה דורשת הקצאת שירות של הודעות מיידיות והודעות מיידיות ב-BroadWorks. אתה (או הלקוחות שלך) מפיצים במקום זאת קישור להקצאה, ואת הקישורים להורדת הלקוחות השונים, עם המיתוג וההוראות שלך.

    המנויים עוקבים אחר הקישור, ולאחר מכן מספקים ומאמתים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל את חשבונות ה- Webex שלהם. לאחר מכן הם מורידים את הלקוח ונכנסים, ו-Webex מביאה עליהם תצורה נוספת מ-BroadWorks (כולל המספרים הראשיים שלהם).

  • הקצאת משאבים מבוקרת SP באמצעות ממשקי API: Webex חושף קבוצה של ממשקי API ציבוריים המאפשרים לספקי שירות לבנות הקצאת משתמשים/מנויים לזרימות העבודה הקיימות שלהם.

דרישות ההקצאה

הטבלה הבאה מסכמת את הדרישות עבור כל שיטת הקצאה. בנוסף לדרישות אלה, הפריסה שלך חייבת לעמוד בדרישות המערכת הכלליות המתוארות במדריך זה.

שיטת ההקצאה

דרישות

הקצאת זרימה

(הודעות דוא"ל מהימנות או לא מהימנות)

ה- API להקצאת משאבים של Webex מוסיף משתמשי BroadWorks קיימים ל- Webex באופן אוטומטי לאחר שהמשתמש עומד בדרישות ואתה מפעיל את שירות ה - IM+P המשולב.

ישנן שתי זרימות (אימיילים מהימנים או אימיילים לא מהימנים) שאתה מקצה באמצעות תבנית ההשתתפות ב-Webex.

דרישות ברוד-וורקס:

  • המשתמש קיים ב- BroadWorks עם מספר ראשי או הרחבה.

  • למשתמש מוקצה שירות IM+P משולב, המצביע על כתובת ה- URL של שירות הקצאת המשאבים של Webex.

  • הודעות דוא"ל מהימנות בלבד. למשתמש יש כתובת דואר אלקטרוני המוגדרת ב- BroadWorks. אנו ממליצים לך גם להוסיף את הדוא"ל לשדה מזהה חלופי מכיוון שהדבר מאפשר למשתמש להיכנס באמצעות אישורי BroadWorks.

  • ל-BroadWorks יש תיקונים חובה המותקנים עבור הקצאת זרימה. ראה תיקונים נדרשים עם הקצאת זרימה (להלן) עבור דרישות תיקון.

  • ה- AS של BroadWorks מחובר ישירות לענן Webex או ש- Proxy של מתאם הקצאת ההקצאות מוגדר עם חיבור לכתובת URL של שירות הקצאת המשאבים של Webex.

    ראה קביעת תצורה של שרת יישומים עם כתובת URL של שירות הקצאת הקצאה כדי לקבל את כתובת ה- URL של שירות הקצאת המשאבים של Webex.

    ראה Cisco BroadWorks ליישם פרוקסי מתאם הקצאה FD כדי להגדיר את פרוקסי מתאם הקצאה.

דרישות Webex:

תבנית ההטמעה כוללת את ההגדרות הבאות:

  • הפעלת BroadWorks Flow Through Provisioning מופעלת.

  • הקצאת שם החשבון והסיסמה מוקצית באמצעות אישורי הניהול ברמת המערכת של BroadWorks

  • אימות משתמש מוגדר ל- תן אמון בדוא"ל של BroadWorks או דוא"ל לא מהימן.

הקצאה עצמית של משתמשים

Admin מספק למשתמש BroadWorks קיים קישור לפורטל הפעלת המשתמש. על המשתמש להיכנס לפורטל באמצעות אישורי BroadWorks ולספק כתובת דואר אלקטרוני חוקית. לאחר אימות הודעת הדואר האלקטרוני, Webex מביאה מידע נוסף של משתמשים כדי להשלים את ההקצאה.

דרישות ברוד-וורקס:

  • המשתמש חייב להתקיים ב- BroadWorks עם מספר ראשי או הרחבה

דרישות Webex:

תבנית ההטמעה כוללת את ההגדרות הבאות:

  • הפעלת זרימה דרך הקצאת משאבים כבויה.

  • אימות משתמש מוגדר ל- כתובות דוא"ל לא מהימנות.

  • האפשרותאפשר למשתמשים להפעיל את עצמם מסומנת.

הקצאה מבוקרת של SP באמצעות API

(הודעות דוא"ל מהימנות או לא מהימנות)

Webex חושף קבוצה של ממשקי API ציבוריים המאפשרים לך לבנות הקצאת משאבים למשתמשים לזרימות העבודה ולכלים הקיימים שלך. ישנם שני זרמים:

  • הודעות דואר אלקטרוני מהימנות – ה- API נותן למשתמש הקצאה, ומחיל את הדואר האלקטרוני של BroadWorks כדואר האלקטרוני של Webex.

  • הודעות דואר אלקטרוני לא מהימנות – ה- API נותן למשתמש הוראות, אך המשתמש חייב להיכנס לפורטל הפעלת המשתמש ולספק כתובת דואר אלקטרוני חוקית.

דרישות ברוד-וורקס:

  • המשתמש חייב להתקיים ב- BroadWorks עם מספר ראשי או הרחבה.

דרישות Webex:

  • בתבנית ההטמעה, אימות המשתמש מוגדר ל- תן אמון באימיילים של BroadWorks או ל- אימיילים לא מהימנים.

  • עליך לרשום את בקשתך, ולבקש רשות.

  • עליך לבקש ב- OAuth אסימון עם הטווחים המסומנים בסעיף "אימות" במדריךלמפתחים של Webex for BroadWorks.

  • חייב להקדיש מנהל או מנהל הקצאה בארגון השותף שלך.

כדי להשתמש בממשקי ה- API, עבור אל מנויי BroadWorks.

תיקונים נדרשים עם הקצאה תזרימית

אם אתה משתמש בהקצאה של זרימה, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על מהדורת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל- true מתוך ממשק שורת הפקודה (CLI) ב- Maintenance/ContainerOptions.

    לקבלת מידע נוסף, עיין בהערות https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txtהתיקון .

עבור R23:

  1. התקן את AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל- true מתוך ממשק שורת הפקודה (CLI) ב- Maintenance/ContainerOptions.

    לקבלת מידע נוסף, עיין בהערות https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txtהתיקון .

עבור R24:

  1. התקן את AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל- true מתוך ממשק שורת הפקודה (CLI) ב- Maintenance/ContainerOptions.

    לקבלת מידע נוסף, עיין בהערות https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txtהתיקון .

לאחר שתשלים שלבים אלה, לא תוכל להקצות למשתמשים חדשים שירותי שיתוף פעולה של UC-One. משתמשים חדשים שהוקצו חייבים להיות Webex עבור משתמשי Cisco BroadWorks.

שפות נתמכות

במהלך הקצאת המשאבים, השפה שהוקצתה ב-BroadWorks למשתמש הניהול הראשון שהוקצה מוקצית אוטומטית כאזור ברירת המחדל עבור ארגון הלקוח הזה. הגדרה זו קובעת את שפת ברירת המחדל המשמשת עבור הודעות דוא"ל הפעלה, פגישות והזמנות לפגישות תחת ארגון הלקוח הזה.

נתמכים חמישה מקומות שפה בפורמט (ISO-639-1)_(ISO-3166). לדוגמה, en_US מקביל ל-English_UnitedStates. אם מבוקשת שפה בת שתי אותיות בלבד (בפורמט ISO-639-1), השירות ייצור מיקום שפה בן חמישה תווים על ידי שילוב השפה המבוקשת עם קוד מדינה מהתבנית, לדוגמה "requestedLanguage_CountryCode". אם לא ניתן לקבל מיקום חוקי, אזי ייעשה שימוש במיקום ברירת המחדל הסביר בהתבסס על קוד השפה הנדרש.

הטבלה הבאה מפרטת את הלוקאלים הנתמכים ואת המיפוי שממיר קוד שפה בן שתי אותיות ללוקאל בן חמישה תווים עבור מצבים שבהם לוקאל בן חמישה תווים אינו זמין.

טבלה 1. קודי שפה נתמכים

שפות נתמכות

(ISO-639-1)_(ISO-3166)

אם זמין רק קוד שפה בן שתי אותיות...

קוד שפה (ISO-639-1) **

השתמש במקום זאת במיקום ברירת מחדל הגיוני (ISO-639-1)_(ISO-3166)

en_ארה"ב

en_AU

en_GB

en_CA

en

en_ארה"ב

fr_FR

fr_CA

fr

fr_FR

cs_צ'כיה

cs

cs_צ'כיה

da_DK

da

da_DK

de_DE

de

de_DE

hu_HU

hu

hu_HU

id_מזהה

id

id_מזהה

it_IT

זה

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

es

es_ES

nl_NL

nl

nl_NL

nb_לא

nb

nb_לא

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro

ro_RO

zh_CN

zh_TW

zh

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR

המקומות es_CO, id_ID, nb_NO ו- pt_PT אינם נתמכים על ידי אתר Webex Meetings. עבור מיקומים אלה, אתר Webex Meetings יהיה באנגלית בלבד. אנגלית היא ברירת המחדל של המיקום באתר אם no/invalid/unsupported נדרשת רמת מקומית עבור האתר. שדה שפה זה רלוונטי בעת יצירת ארגון ואתר Webex Meetings. אם לא מוזכרת שפה בפוסט או בממשק ה-API של המנוי, השפה מהתבנית תשמש כשפת ברירת מחדל.

מיתוג

מנהלי שותפים יכולים להשתמש בהתאמות אישיות מתקדמות של מיתוג כדי להתאים אישית את האופן שבו אפליקציית Webex נראית עבור ארגוני הלקוחות שהשותף מנהל. מנהלי שותפים יכולים להתאים אישית את ההגדרות הבאות כדי להבטיח שאפליקציית Webex תשקף את המותג והזהות של החברה שלהם:

  • לוגואים של החברה

  • ערכות צבעים ייחודיות למצב 'אור' או למצב 'כהה'

  • כתובות URL מותאמות אישית של תמיכה

לקבלת פרטים על אופן ההתאמה האישית של המיתוג, עיין בהגדרה שלהתאמות אישיות מתקדמות של מיתוג.

  • התאמות אישיות בסיסיות של מיתוג נמצאות בתהליך של הוצאה משימוש. אנו ממליצים לפרוס מיתוג מתקדם, המציע מגוון רחב יותר של התאמות אישיות.

תבניות קליטה

תבניות קליטה מאפשרות לך להגדיר את הפרמטרים לפיהם לקוחות ומנויים קשורים יוקצו באופן אוטומטי ב-Webex עבור Cisco BroadWorks. באפשרותך להגדיר מספר תבניות קליטה לפי הצורך, אך בעת קליטת לקוח הוא משויך לתבנית אחת בלבד (לא ניתן להחיל מספר תבניות על לקוח אחד).

חלק מהפרמטרים הראשיים של התבנית מפורטים להלן.

חבילה
  • עליך לבחור חבילת ברירת מחדל בעת יצירת תבנית (ראה חבילות במקטע מבט כולל לקבלת פרטים). כל המשתמשים שמקבלים הקצאה עם תבנית זו, בין אם על-ידי זרימה או הקצאה עצמית, מקבלים את חבילת ברירת המחדל.

  • יש לך שליטה על בחירת החבילה עבור לקוחות שונים על-ידי יצירת תבניות מרובות ובחירת חבילות ברירת מחדל שונות בכל אחת מהן. לאחר מכן תוכל להפיץ קישורי הקצאה שונים, או מתאמי הקצאה שונים לכל ארגון, בהתאם לשיטת הקצאת המשתמשים שבחרת עבור תבניות אלה.

  • באפשרותך לשנות את החבילה של מנויים ספציפיים מברירת מחדל זו, באמצעות ממשק ה-API להקצאת משאבים (ראה תיעוד Webex עבור Cisco BroadWorks API או דרך Partner Hub (ראה שינוי חבילת משתמש ב-Partner Hub).

  • לא ניתן לשנות חבילת מנוי מ-BroadWorks. ההקצאה של שירות ההודעות המיידיות המשולבות מופעלת או כבויה; אם למנוי מוקצה שירות זה ב- BroadWorks, תבנית Partner Hub המשויכת לכתובת ה- URL של הקצאת הקצאת הארגון של אותו מנוי מגדירה את החבילה.

משווקים וארגונים או נותני שירותים וקבוצות?
  • לאופן שבו מוגדרת מערכת BroadWorks שלך יש השפעה על הזרימה באמצעות הקצאה. אם אתה משווק עם ארגונים, עליך להפעיל מצב ארגוני בעת יצירת תבנית.

  • אם מערכת BroadWorks שלך מוגדרת במצב ספק שירות, באפשרותך להשאיר את מתג המצב הארגוני כבוי בתבניות שלך.

  • אם בכוונתך להקצות ארגוני לקוחות באמצעות שני מצבי BroadWorks, עליך להשתמש בתבניות שונות עבור קבוצות וארגונים.

ודא שהחלת את תיקוני BroadWorks הנדרשים להקצאה של זרימה. לקבלת פרטים, ראה תיקונים נדרשים עם הקצאה תזרימית.

ודא שהחלת את תיקוני BroadWorks הנדרשים להקצאה של זרימה. לקבלת פרטים, ראה תיקונים נדרשים עם הקצאה תזרימית.

הסדרי שותפים מרובים

האם אתה מתכוון להעניק רישיון משנה ל- Webex עבור Cisco BroadWorks לספק שירות אחר? במקרה זה, כל ספק שירות יזדקק לארגון שותף נפרד ב- Webex Control Hub כדי לאפשר לו לספק את הפתרון עבור בסיס הלקוחות שלו.

הקצאת מתאם ותבניות להקצאה

כאשר אתה משתמש בהקצאת הקצאה של זרימה, כתובת ה- URL של הקצאת ההקצאה שאתה מזין ב- BroadWorks נגזרת מהתבנית ב- Control Hub. באפשרותך לכלול תבניות מרובות, ולכן כתובות URL מרובות להקצאת משאבים. זה מאפשר לך לבחור, על בסיס ארגוני לפי ארגון, איזו חבילה להחיל על מנויים כאשר הם מקבלים את שירות ההודעות המיידיות המשולבות.

עליך לשקול אם ברצונך להגדיר כתובת URL להקצאה ברמת המערכת כנתיב הקצאה המוגדר כברירת מחדל, ובאיזו תבנית ברצונך להשתמש לשם כך. בדרך זו, עליך להגדיר במפורש רק את כתובת ה- URL של הקצאת ההקצאה עבור אותם ארגונים הזקוקים לתבנית אחרת.

כמו כן, זכור כי ייתכן שאתה כבר משתמש בכתובת URL להקצאה ברמת המערכת, לדוגמה עם UC-One SaaS. אם זהו המקרה, באפשרותך לבחור לשמר את כתובת ה-URL ברמת המערכת עבור הקצאת משתמשים ב-UC-One SaaS, ולעקוף אותה עבור ארגונים שעוברים ל-Webex עבור Cisco BroadWorks. לחלופין, ייתכן שתרצה ללכת בכיוון ההפוך ולהגדיר את כתובת ה- URL ברמת המערכת עבור Webex עבור BroadWorks, ולהגדיר מחדש את הארגונים שברצונך לשמור עליהם ב- UC-One SaaS.

אפשרויות התצורה הקשורות להחלטה זו מפורטות בקביעת תצורה של שרת יישומים עם כתובת URL של שירות הקצאת משאבים.

פרוקסי מתאם הקצאה

לשיפור האבטחה, פרוקסי מתאם ההקצאה מאפשר לך להשתמש בפרוקסי HTTP(S) בפלטפורמת אספקת היישומים לצורך הקצאת משאבים בין ה-AS ל-Webex. חיבור ה- Proxy יוצר מנהרת TCP מקצה לקצה המעבירה תעבורה בין ה- AS ל- Webex, ובכך שוללת את הצורך של ה- AS להתחבר ישירות לאינטרנט הציבורי. עבור חיבורים מאובטחים, ניתן להשתמש ב- TLS.

תכונה זו דורשת ממך להגדיר את ה- Proxy ב- BroadWorks. לקבלת פרטים, ראה תיאורתכונת הפרוקסי של מתאם הקצאת המשאבים של Cisco BroadWorks.

דרישות מינימום

חשבונות

כל המנויים שאתה מקצה עבור Webex חייבים להתקיים במערכת BroadWorks שאתה משלב עם Webex. באפשרותך לשלב מספר מערכות BroadWorks במידת הצורך.

כל המנויים חייבים להיות בעלי רישיונות BroadWorks ומספר ראשי או הרחבה.

Webex משתמש בכתובות דואר אלקטרוני כמזהים ראשיים עבור כל המשתמשים. אם אתה משתמש בהקצאת זרימה עם הודעות דוא"ל מהימנות, המשתמשים שלך חייבים להיות בעלי כתובות חוקיות בתכונת הדואר האלקטרוני ב- BroadWorks.

אם התבנית שלך משתמשת באימות BroadWorks, באפשרותך להעתיק את כתובות הדוא"ל של המנויים לתכונה 'מזהה חלופי' ב-BroadWorks. זה מאפשר למשתמשים להיכנס ל- Webex באמצעות כתובות הדוא"ל שלהם וסיסמאות BroadWorks שלהם.

מנהלי המערכת שלך חייבים להשתמש בחשבונות ה- Webex שלהם כדי להיכנס ל- Partner Hub.

זה לא נתמך לצרף מנהל מערכת של BroadWorks ל- Webex עבור Cisco BroadWorks. אתה יכול לקלוט רק משתמשי שיחות של BroadWorks שיש להם מספר ראשי ו/או הרחבה. אם אתה משתמש בהקצאת זרימה, יש להקצות למשתמשים גם את שירות ההודעות המיידיות המשולבות.

שרתים בדרישות הרשת והתוכנה שלך

  • המופעים של BroadWorks צריכים לכלול לפחות את השרתים הבאים:

    • שרת יישומים (AS) עם גירסת BroadWorks כנ"ל

    • שרת רשת (NS)

    • שרת פרופילים (PS)

  • שרת/י ADP של XSP|הפונה לציבור או פלטפורמת אספקת יישומים (ADP) העומדים בדרישות הבאות:

    • שירות אימות (BWAuth)

    • ממשקי פעולות ואירועים של XSI

    • DMS (יישום אינטרנט לניהול מכשירים)

    • ממשק CTI (אינטרגרציה טלפוניה ממוחשבת)

    • TLS 1.2 עם אישור חוקי (לא חתום בחתימה עצמית) וכל המתווכים הנדרשים. דורש מנהל ברמת המערכת כדי להקל על בדיקת המידע הארגונית.

    • אימות TLS הדדי (mTLS) עבור שירות אימות (דורש ששרשרת אישורי הלקוח הציבורית של Webex מותקנת כעוגן אמון)

    • אימות TLS הדדי (mTLS) עבור ממשק CTI (דורש ששרשרת אישורי הלקוח הציבורית של Webex מותקנת כעוגן אמון)

  • שרת XSP/ADP נפרד הפועל כ"שרת דחיפה להודעות שיחה" (NPS בסביבה שלך המשמש לדחיפת התראות על שיחות לאפל/גוגל). אנו קוראים לזה "CNPS" כאן כדי להבדיל אותו מהשירות ב- Webex המספק הודעות דחיפה עבור הודעות ונוכחות).

    שרת זה חייב להיות ב- R22 ואילך.

  • אנו מחייבים שרת XSP/ADP נפרד עבור CNPS מכיוון שחוסר הצפוי של העומס מ- Webex עבור חיבורי ענן של BWKS עלול להשפיע לרעה על הביצועים של שרת ה- NPS, וכתוצאה מכך השהיה מוגברת של הודעות. עיין במדריך הנדסת המערכת של Cisco BroadWorks למידע נוסף על סולם XSP|ADP.

פלטפורמות אפליקציות Webex

כדי להוריד את הגירסה האנגלית של אפליקציית Webex, עבור אל https://www.webex.com/webexfromserviceproviders-downloads.html. אפליקציית Webex זמינה ב:

  • מחשבים/מחשבים ניידים של Windows

  • מחשבי אפל / מחשבים ניידים עם MacOS

  • iOS (חנות אפל)

  • אנדרואיד (חנות Play)

  • דפדפני אינטרנט (עבור אל https://teams.webex.com/)

גירסאות מותאמות לשפות אחרות

כדי להוריד גירסה מותאמת לשפות אחרות של אפליקציית Webex, השתמש באחד מהקישורים הבאים:

טלפונים ואביזרים פיזיים

שילוב התקנים

לקבלת פרטים על אופן הקליטה והשירות של התקני מערכת ההפעלה וה-MPP של Room עבור Webex עבור Cisco BroadWorks, עיין במדריך שילוב התקנים עבור Webex עבור Cisco BroadWorks.

פרופילי מכשירים

להלן קבצי ה- DTAF שעליך לטעון לשרתי היישומים שלך כדי לתמוך באפליקציית Webex כלקוח מתקשר. אלו אותם קבצי DTAF המשמשים עבור UC-One SaaS, אולם קיים קובץ config-wxt.xml.template חדש המשמש עבור אפליקציית Webex.

כדי להוריד את פרופילי המכשירים העדכניים ביותר, עבור אל אתר הורדות התוכנה של פלטפורמת אספקת היישומים כדי לקבל את קבצי ה- DTAF העדכניים ביותר. הורדות אלה פועלות הן עבור ADP והן עבור XSP.

שם הלקוח

סוג פרופיל המכשיר ושם החבילה

תבנית ניידת של Webex

סוג פרופיל זהות/התקן: התחבר - נייד

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ Config: config-wxt.xml

תבנית טאבלט Webex

סוג פרופיל זהות/התקן: חיבור - טאבלט

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ Config: config-wxt.xml

תבנית שולחן העבודה של Webex

סוג פרופיל זהות/התקן: תקשורת עסקית - מחשב אישי

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ Config: config-wxt.xml

זיהוי/פרופיל מכשיר

כל משתמשי Webex עבור Cisco BroadWorks חייבים להיות בעלי פרופיל זהות/התקן שהוקצה ב- BroadWorks המשתמש באחד מפרופילי המכשירים לעיל כדי לבצע שיחות באמצעות אפליקציית Webex. הפרופיל מספק את התצורה המאפשרת למשתמש לבצע שיחות.

קבלת אישורי OAuth עבור Webex עבור Cisco BroadWorks שלך

הגש בקשת שירות לסוכן ההטמעה שלך או ל-Cisco TAC כדי להקים Cisco OAuth עבור חשבון Cisco Identity Provider Federation שלך.

השתמש בכותרת הבקשה הבאה עבור התכונות המתאימות:

  1. תצורת שירות אימות XSP|ADP' כדי להגדיר שירות ב-XSP|ADP.

  2. 'תצורת NPS עבור הגדרת פרוקסי אימות' כדי להגדיר את NPS לשימוש בפרוקסי אימות.

  3. סנכרון UUID של משתמש CI' עבור סנכרון UUID של משתמש CI. לפרטים נוספים על תכונה זו, ראו: תמיכה של Cisco BroadWorks עבור CI UUID.

  4. הגדר את BroadWorks כדי לאפשר חיוב של Cisco עבור מנויי BroadWorks ו-Webex עבור BroadWorks.

Cisco מספקת לך מזהה לקוח OAuth, סוד לקוח ואסימון רענון שתקף למשך 60 יום. אם תוקף האסימון פג לפני השימוש בו, תוכל להגיש בקשה נוספת.

אם כבר קיבלת את אישורי ספק הזהויות של Cisco OAuth, השלם בקשת שירות חדשה כדי לעדכן את האישורים שלך.

אישורי הזמנה

דרישות אישור לאימות TLS

אתם זקוקים לתעודות אבטחה, חתומות על ידי רשות אישורים ידועה ופרוסות על גבי מערכות ה-ADP שלכם הפונות לציבור (Public XSP|, עבור כל היישומים הנדרשים. אתה משתמש באלה כדי לתמוך באימות אישורי TLS עבור כל הקישוריות הנכנסת לשרתי XSP|ADP שלך.

תעודות אלו צריכות לכלול את שם הדומיין הציבורי המלא של XSP|ADP שלך כשם נפוץ לנושא או כשם חלופי לנושא.

הדרישות הספציפיות לפריסת אישורי שרת משתנות בהתאם לשיטת הפריסה של רשתות ה-ADP של XSP|הפונות לציבור.

  • דרך פרוקסי גישור TLS

  • דרך פרוקסי מעבר TLS

  • ישירות ל-XSP|ADP

תרשים זה מסכם היכן עליך לטעון את אישור השרת הציבורי החתום על ידי רשות אישורים בשלושת המקרים הבאים:

תרשים המסכם היכן יש לטעון את אישור השרת הציבורי החתום על ידי רשות אישורים עבור פרוקסי TLS-bridge, פרוקסי TLS-passthrough או XSP|ADP ב-DMZ

לפרטים על רשויות אישורים נתמכות באופן ציבורי שאפליקציית Webex תומכת בהן לצורך אימות, ראה רשויות אישורים נתמכות עבור שירותי Webex היברידיים.

דרישות אישור TLS עבור פרוקסי גשר TLS
  • אישור השרת החתום באופן ציבורי נטען לתוך ה- proxy.

  • ה- Proxy מציג אישור שרת זה החתום בחתימה ציבורית ל- Webex.

  • Webex סומך על ה- CA הציבורי שחתם על אישור השרת של ה- Proxy.

  • ניתן לטעון אישור פנימי חתום על ידי רשות אישורים (CA) לתוך ה-XSP|ADP.

  • ADP של XSP|מציג את תעודת השרת החתום באופן פנימי הזה לפרוקסי.

  • הפרוקסי בוטח באישור האישור הפנימי שחתם על אישור שרת XSP|ADP.

דרישות אישור TLS עבור פרוקסי TLS-passthrough או XSP|ADP ב-DMZ
  • תעודת השרת החתום באופן ציבורי נטענת לתוך מערכות ה-ADP של XSP|.

  • רשתות ה-ADP של XSP|מציגות תעודות שרת חתומות באופן ציבורי ל-Webex.

  • Webex בוטח באישור האישור הציבורי שחתם על אישורי השרת של XSP|ADPs.

דרישות אישור נוספות עבור אימות TLS הדדי דרך ממשק CTI

בעת התחברות לממשק CTI, Webex מציג אישור לקוח כחלק מאימות TLS הדדי. תעודת לקוח Webex CA/chain האישור זמין להורדה דרך Control Hub.

כדי להוריד את האישור:

היכנס למרכז השותפים.

לחץ על הכרטיס שירותים.

עבור אל קישורים נוספיםולחץ על הקישור הורד אישור Webex CA.

הדרישות הספציפיות לפריסת שרשרת אישורי Webex CA משתנות בהתאם לשיטת הפריסה של רשתות ה-ADP של XSP|הפונות לציבור.

  • דרך פרוקסי גישור TLS

  • דרך פרוקסי מעבר TLS

  • ישירות ל-XSP|ADP

תרשים זה מסכם את דרישות התעודה בשלושת המקרים הבאים:

תרשים של החלפת אישורי mTLS עבור CTI דרך תצורות קצה שונות
החלפת אישורי mTLS עבור CTI על פני תצורות Edge שונות
דרישות אישור עבור פרוקסי TLS-bridge (אופציונלי)
  • Webex מציג אישור לקוח חתום בחתימה ציבורית ל- Proxy.

  • ה- Proxy נותן אמון ב- CA הפנימי של Cisco שחתום על אישור הלקוח. אתה יכול להוריד את ה- CA / שרשרת מ- Control Hub ולהוסיף אותו לחנות האמון של הפרוקסי. טען את אישור שרת ה-XSP|ADP החתום באופן ציבורי לתוך ה-proxy.

  • ה- Proxy מציג את אישור השרת החתום בחתימה ציבורית ל- Webex.

  • Webex סומך על ה- CA הציבורי שחתם על אישור השרת של ה- Proxy.

  • הפרוקסי מציג תעודת לקוח חתומה פנימית ל-ADPs של XSP|.

    אישור זה חייב לכלול את שדה ההרחבה x509.v3 שימוש מורחב במפתח מאוכלס ב- BroadWorks OID 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 ובמטרת הלקוח של TLS . לדוגמה:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    מספר ה-CN של האישור הפנימי חייב להיות bwcticlient.webex.com.

    • אין תמיכה בתעודות SAN בעת יצירת תעודות לקוח פנימיות עבור ה-proxy. אישורי שרת פנימיים עבור XSP|ADP יכולים להיות SAN.

    • ייתכן שרשויות אישורים ציבוריות לא יהיו מוכנות לחתום על אישורים הדורשים את ה-OID הקנייני של BroadWorks. אם יש פרוקסי גישור, עליך להשתמש באישור CA פנימי כדי לחתום על אישור הלקוח שהפרוקסי מציג ל-XSP|ADP.

  • ADPs של XSP|סומכים על רשות האישורים הפנימית.

  • שרת ה-ADP של XSP|מציג תעודת שרת חתומה פנימית.

  • ה- Proxy סומך על ה- CA הפנימי.

  • ה-ClientIdentity של שרת היישומים מכיל את ה-CN של אישור הלקוח החתום באופן פנימי שהוצג ל-XSP|ADP על ידי ה-proxy.

(אופציה) דרישות אישור עבור פרוקסי TLS-passthrough או XSP|ADP ב-DMZ
  • Webex מציג אישור לקוח פנימי חתום על ידי CA של Cisco ל-ADPs של XSP|.

  • מנהלי ה-ADP של XSP|סומכים על רשות האישורים הפנימית של סיסקו שחתם על אישור הלקוח. אתה יכול להוריד את ה- CA / שרשרת מ- Control Hub ולהוסיף אותו לחנות האמון של הפרוקסי. ניתן גם לטעון את אישור שרת ה-XSP|ADP החתום באופן ציבורי לתוך שרתי ה-XSP|ADP.

  • ADP של XSP|מציג את אישורי השרת החתומים באופן ציבורי ל-Webex.

  • Webex בוטח באישור האישור הציבורי שחתם על אישורי השרת של XSP|ADPs.

  • שרת היישומים ClientIdentity מכיל את ה-CN של אישור הלקוח החתום על ידי Cisco שהוצג ל-XSP|ADP על ידי Webex.

הכן את הרשת שלך

למידע נוסף על חיבורים בהם משתמש Webex עבור Cisco BroadWorks, ראה: דרישות רשת עבור Webex עבור Cisco BroadWorks. מאמר זה מכיל את רשימת כתובות ה-IP, הפורטים והפרוטוקולים הנדרשים להגדרת כללי Ingress ו-Egress של חומת האש.

דרישות רשת עבור שירותי Webex

טבלאות חומת האש הקודמות של כללי חדירה ויציאה מתעדות רק את החיבורים הספציפיים ל- Webex עבור Cisco BroadWorks. לקבלת מידע כללי אודות חיבורים בין אפליקציית Webex לענן Webex, ראה דרישות רשת עבור שירותיWebex. מאמר זה הוא כללי ל- Webex, אך הטבלה הבאה מזהה את החלקים השונים של המאמר ועד כמה כל מקטע רלוונטי ל- Webex עבור Cisco BroadWorks.

טבלה 2. דרישות רשת עבור חיבורי אפליקציות Webex (כללי)

סעיף של מאמר דרישות רשת

הרלוונטיות של המידע

סיכום של סוגי מכשירים ופרוטוקולים הנתמכים על-ידי Webex

אינפורמטיבי

פרוטוקולי תעבורה וצפנים הצפנה עבור אפליקציות והתקני Webex הרשומים בענן

אינפורמטיבי

שירותי Webex – מספרי יציאות ופרוטוקולים

חובה לקרוא

רשתות משנה של IP עבור שירותי מדיה של Webex

חובה לקרוא

תחומים וכתובות URL שיש לגשת אליהם עבור שירותי Webex

חובה לקרוא

כתובות URL נוספות עבור שירותים היברידיים של Webex

אופציונלי

תכונות Proxy

אופציונלי

802.1X – בקרת גישה לרשת מבוססת יציאות

אופציונלי

דרישות רשת עבור שירותי Webex מבוססי SIP

אופציונלי

דרישות רשת עבור שמע Webex Edge

אופציונלי

סיכום של שירותים ותיעוד היברידיים אחרים של Webex

אופציונלי

שירותי Webex ללקוחות FedRAMP

לא רלוונטי

מידע נוסף

לקבלת מידע נוסף, ראה סקירה טכנית של חומת האש של אפליקציית Webex (PDF).

תמיכה ביתירות של BroadWorks

שירותי הענן של Webex ואפליקציות הלקוח של Webex שצריכות גישה לרשת של השותף תומכות באופן מלא ביתירות Broadworks XSP|ADP המסופקת על ידי השותף. כאשר XSP|ADP או אתר אינם זמינים עקב תחזוקה מתוכננת או מסיבה לא מתוכננת, שירותי Webex & אפליקציות יכולות להתקדם ל-XSP|ADP או אתר אחר המסופק על ידי השותף על מנת להשלים בקשה.

טופולוגיית רשת

ניתן לפרוס את רשתות ה-ADP של Broadworks XSP|ישירות באינטרנט, או להימצא באזור DMZ שבחזיתו רכיב איזון עומסים כגון F5 BIG-IP. כדי לספק יתירות גיאוגרפית, ניתן לפרוס את מרכזי הנתונים XSP|בשני (או יותר) מרכזי נתונים, כאשר כל אחד מהם יכול להיות מופעל על ידי מאזן עומסים, כאשר לכל אחד מהם כתובת IP ציבורית. אם רשתות ה-ADP של XSP|נמצאות מאחורי מאזן עומסים, שירותי המיקרו והאפליקציה של Webex רואים רק את כתובת ה-IP של מאזן העומסים ונראה של-Broadworks יש רק רשת ADP של XSP|אחת, גם אם יש מספר רשתות ADP של XSP|מאחוריהם.

בדוגמה למטה, רשתות ה-ADP של XSP|פרוסות בשני אתרים, אתר A ואתר B. ישנם שני רשתות ADP של XSP|המנוהלות על ידי מאזן עומסים בכל אתר. באתר A יש XSP|ADP1 ו-XSP|ADP2 בחזית LB1, ובאתר B יש XSP|ADP3 ו-XSP|ADP4 בחזית LB2. רק מאזני העומסים חשופים ברשת הציבורית, ו-ADPs של XSP|נמצאים ברשתות הפרטיות של אזור ה-DMZ.

תרשים של מערכות ADP של Broadworks XSP|שנפרסו בשני אתרים, אתר A ואתר B.
שירותי ענן של Webex
תצורת DNS

על המיקרו-שירותים של Webex Cloud להיות מסוגלים למצוא את שרתי ה-ADP של Broadworks XSP|לצורך חיבור לממשקי Xsi, שירות האימות ו-CTI.

מיקרו-שירותי Webex Cloud יבצעו DNS A/AAAA חיפוש שם המארח של XSP|ADP שתצורתו נקבעה והתחברות לכתובת ה-IP המוחזרת. זה יכול להיות אלמנט קצה של איזון עומסים, או שזה יכול להיות שרת ה-XSP|ADP עצמו. אם יוחזרו כתובות IP מרובות, ייבחר כתובת ה-IP הראשונה ברשימה. בדיקת SRV אינה נתמכת כעת.

דוגמה: רשומת ה-DNS של השותף לגילוי של XSP מאוזן לאינטרנט מסוג Round-Robin|ADP server/Load מאזנים.

סוג רשומה

שם

מטרה

מטרה

A

webex-cloud-xsp.example.com

198.51.100.48

מצביע על LB1 (אתר A)

A

webex-cloud-xsp.example.com

198.51.100.49

מצביע על LB2 (אתר B)

כל התייחסות ל-XSP כוללת גם XSP וגם ADP.

מעבר לגיבוי בעת כשל

כאשר המיקרו-שירותים של Webex שולחים בקשה ל-XSP|ADP/Load מאזן והבקשה נכשלת, מספר דברים יכולים לקרות:

  • אם הכשל נובע משוגיאת רשת (לדוגמה: TCP, SSL), המיקרו-שירותים של Webex מסמנים את ה- IP כחסום ומיד מבצעים התקדמות מסלול ל- IP הבא.

  • אם מוחזר קוד שגיאה (HTTP ⁦5xx⁩), המיקרו-שירותים של Webex מסמנים את ה- IP כחסום ומבצעים מיד התקדמות מסלול ל- IP הבא.

  • אם לא מתקבלת תגובת HTTP תוך 2 שניות, הבקשה נגמרת והמיקרו-שירותים של Webex מסמנים את ה-IP כחסום ומבצעים התקדמות מסלול ל-IP הבא.

כל בקשה נוסתה 3 פעמים לפני שדווח על כשל בחזרה למיקרו-שירות.

כאשר כתובת IP נמצאת ברשימת החסומים, היא לא תיכלל ברשימת הכתובות שיש לנסות בעת שליחת בקשה ל-XSP|ADP. לאחר פרק זמן קבוע מראש, פג תוקף כתובת IP חסומה וחוזרת לרשימה כדי לנסות כאשר מתבצעת בקשה אחרת.

אם כל כתובות ה- IP חסומות, המיקרו-שירות עדיין ינסה לשלוח את הבקשה על ידי בחירה אקראית של כתובת IP מהרשימה החסומה. אם היא מצליחה, כתובת IP זו תוסר מהרשימה החסומה.

מצב

ניתן לראות את מצב הקישוריות של שירותי Webex Cloud ל-XSP|ADP או ל-Load Balancers במרכז הבקרה. תחת אשכול שיחות של BroadWorks, מוצג מצב חיבור עבור כל אחד מהממשקים הבאים:

  • פעולות XSI

  • אירועי XSI

  • שירות אימות

מצב החיבור מתעדכן בעת טעינת הדף או במהלך עדכוני קלט. סטטוסי החיבורים יכולים להיות:

  • ירוק: כאשר ניתן להגיע לממשק באחת מכתובות ה- IP בבדיקת המידע של רשומת A.

  • אדום: כאשר כל כתובות ה- IP בבדיקת המידע של רשומה A אינן ניתנות להשגה והממשק אינו זמין.

תצורת DNS עבור חלון ממשק שירותי ענן של Webex המציג את מצב החיבור

השירותים הבאים משתמשים במיקרו-שירותים כדי להתחבר ל-ADP של XSP|ומושפעים מזמינות ממשק ה-ADP של XSP|:

  • כניסה לאפליקציית Webex

  • רענון אסימון אפליקציית Webex

  • דוא"ל לא מהימן / הפעלה עצמית

  • בדיקת בריאות שירות רחבת היקף

Webex App
תצורת DNS

אפליקציית Webex ניגשת לממשק שירותי Xtended (XSI-Actions) & שירותי XSI-Events) ושירות ניהול התקנים (DMS) ב-XSP|ADP.

כדי למצוא את שירות XSI, אפליקציית Webex מבצעת חיפוש DNS SRV עבור _xsi-client._tcp.. ה-SRV מצביע על כתובת ה-URL שתצורתה נקבעה עבור מארחי XSP|ADP או מאזני עומסים עבור שירות XSI. אם בדיקת SRV אינה זמינה, אפליקציית Webex חוזרת לחיפוש A/AAAA.

ה-SRV יכול לפתור למספר רב של A/AAAA מטרות. עם זאת, כל אחד A/AAAA הרשומה חייבת להיות ממופה לכתובת IP אחת בלבד. אם ישנם מספר XSP|ADPs ב-DMZ מאחורי הטעינה balancer/edge במכשיר, נדרש שמאזן העומסים יוגדר לשמור על נוכחות הפעלה כדי לנתב את כל הבקשות של אותה הפעלה לאותו XSP|ADP. אנו מחייבים תצורה זו מכיוון שפעימות הלב של אירועי XSI של הלקוח חייבות להגיע לאותו XSP|ADP המשמש ליצירת ערוץ האירועים.

בדוגמה 1, ה- A/AAAA הרשומה עבור webex-app-XSP|ADP.example.com אינה קיימת, ואינה צריכה להיות קיימת. אם ה- DNS שלך דורש שיש להגדיר רשומת A/AAAA אחת, יש להחזיר רק כתובת IP אחת. ללא קשר, עדיין יש להגדיר את ה- SRV עבור אפליקציית Webex.

אם אפליקציית Webex משתמשת ב- A/AAAA שם שמזוהה עם יותר מכתובת IP אחת, או אם העומס balancer/edge אם האלמנט אינו שומר על שמירה על סשן, הלקוח שולח בסופו של דבר פעימות לב ל-XSP|ADP שבו הוא לא יצר ערוץ אירועים. זה גורם להפסקת ערוץ, וגם לעלייה משמעותית בתעבורה פנימית שפוגעת בביצועי אשכול ה-XSP|ADP שלך.

מכיוון של-Webex Cloud ול-Webex App יש דרישות שונות ב A/AAAA חיפוש רשומות, עליך להשתמש ב-FQDN נפרד עבור Webex Cloud ו-Webex App כדי לגשת ל-XSP|ADPs שלך. כפי שמוצג בדוגמאות, Webex Cloud משתמש ב-A record webex-cloud-xsp.example.com, ו-Webex App משתמש ב-SRV _xsi-client._tcp.webex-app-xsp.example.com.

דוגמה 1— מספר רשתות ADP של XSP|, כל אחת מאחורי מאזני עומסים נפרדים

בדוגמה זו, ה-SRV מצביע על רשומות A מרובות כאשר כל רשומת A מצביעה על מאזן עומסים שונה באתר אחר. אפליקציית Webex תמיד תשתמש בכתובת ה-IP הראשונה ברשימה ותעבור לרשומה הבאה רק אם הראשונה אינה פעילה.

להלן דוגמה לרשומות SRV.

סוג רשומה

הקלט

מטרה

מטרה

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

גילוי לקוח של ממשק Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

גילוי לקוח של ממשק Xsi

A

xsp-dc1.example.com

198.51.100.48

מצביע על LB1 (אתר A)

A

xsp-dc2.example.com

198.51.100.49

מצביע על LB2 (אתר B)

דוגמה 2— מספר שרתים מרובים של XSP|מאחורי מאזן עומסים יחיד (עם גשר TLS)

עבור הבקשה הראשונית, מאזן העומסים בוחר XSP|ADP אקראי. ה-XSP|ADP מחזיר קובץ Cookie שאפליקציית Webex כוללת בבקשות עתידיות. עבור בקשות עתידיות, מאזן העומסים משתמש בקובץ ה-cookie כדי לנתב את החיבור ל-XSP|ADP הנכון, תוך הבטחה שערוץ האירועים לא יישבר.

סוג רשומה

הקלט

מטרה

מטרה

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

מאזן עומסים

A

LB.example.com

198.51.100.83

כתובת ה-IP של מאזן העומסים (ממשקי XSP|ADP נמצאים מאחורי מאזן העומסים)

DMS URL

במהלך תהליך ההתחברות, אפליקציית Webex תאחזר גם את כתובת ה-URL של DMS כדי להוריד את קובץ התצורה שלה. המארח בכתובת האתר ינותח ואפליקציית Webex תבצע DNS A/AAAA חיפוש של המארח כדי להתחבר ל-XSP|ADP המארח את שירות ה-DMS.

דוגמה: רשומת DNS A לגילוי של XSP מאוזן לאינטרנט Round-Robin|ADP server/Load מאזנים באמצעות אפליקציית Webex להורדת קבצי תצורה דרך מערכת ניהול תוכן (DMS):

סוג רשומה

שם

מטרה

מטרה

A

xsp-dms.example.com

198.51.100.48

מצביע על LB1 (אתר A)

A

xsp-dms.example.com

198.51.100.49

מצביע על LB2 (אתר B)

כל התייחסות ל-XSP כוללת XSP או ADP. כל התייחסות ל-XSP כוללת XSP או ADP.

כיצד אפליקציית Webex מוצאת כתובות XSP|ADP

הלקוח מנסה לאתר את צמתי ה-ADP של XSP|באמצעות זרימת ה-DNS הבאה:

  1. הלקוח מאחזר בתחילה כתובות URL של Xsi-Actions/Xsi-Events מ-Webex Cloud (הזנת אותן בעת יצירת אשכול השיחות של BroadWorks המשויך). שם המארח/תחום Xsi מנותח מכתובת ה- URL והלקוח מבצע בדיקת SRV באופן הבא:

    1. הלקוח מבצע בדיקת SRV עבור _xsi-client._tcp.<xsi domain>

    2. אם חיפוש ה-SRV מחזיר קוד אחד או יותר A/AAAA מטרות:

      1. הלקוח מבצע בדיקת A/AAAA עבור יעדים אלה ומאחסן במטמון את כתובות ה-IP שהוחזרו.

      2. הלקוח מתחבר לאחת המטרות (ולכן לרשומת ה- A/AAAA שלו עם כתובת IP אחת) בהתבסס על עדיפות ה- SRV, ולאחר מכן משקל (או באקראי אם כולם שווים).

    3. אם בדיקת ה- SRV אינה מחזירה מטרות כלשהן:

      הלקוח מבצע בדיקת A/AAAA של פרמטר השורש Xsi ולאחר מכן מנסה להתחבר לכתובת ה- IP שהוחזרה. זה יכול להיות אלמנט קצה של איזון עומסים, או שזה יכול להיות שרת ה-XSP|ADP עצמו.

      כפי שצוין, רשומת A/AAAA חייבת לפתור לכתובת IP אחת מאותן סיבות.

  2. (אופציונלי) לאחר מכן תוכל לספק פרטי XSI-Actions/XSI-Events מותאמים אישית בתצורת ההתקן עבור יישום Webex, באמצעות התגים הבאים:

    
    	
    		
    			%XSI_ROOT_WXT%
    			%XSI_ACTIONS_PATH_WXT%
    			%XSI_EVENTS_PATH_WXT%
    		
    	
    

    1. פרמטרי תצורה אלה מקבלים עדיפות על פני כל תצורה באשכול BroadWorks שלך במרכז הבקרה.

    2. אם הם קיימים, הלקוח ישווה מול כתובת ה- XSI המקורית שקיבל באמצעות תצורת אשכול BroadWorks.

    3. אם זוהה הבדל כלשהו, הלקוח יאתחל מחדש את קישוריות XSI Actions/ XSI Events שלו. השלב הראשון בכך הוא לבצע את אותו תהליך חיפוש DNS המפורט בשלב 1 - הפעם לבקש חיפוש עבור הערך בפרמטר %XSI_ROOT_WXT% מקובץ התצורה שלו.

      הקפד ליצור את רשומות ה- SRV המתאימות אם אתה משתמש בתג זה כדי לשנות את ממשקי Xsi.

מעבר לגיבוי בעת כשל

במהלך ההתחברות, אפליקציית Webex מבצעת בדיקת DNS SRV עבור _xsi-client._tcp.<xsi domain>, בונה רשימה של מארחים ומתחברת לאחד המארחים בהתבסס על עדיפות SRV, ולאחר מכן משקל. מארח מחובר זה הופך למארח שנבחר עבור כל הבקשות העתידיות. לאחר מכן נפתח ערוץ אירועים למארח שנבחר ודופק נשלח באופן קבוע כדי לאמת את הערוץ. כל הבקשות שנשלחות לאחר הראשונה כוללות קובץ Cookie המוחזר בתגובת ה-HTTP, לכן חשוב שמאזן העומסים ישמור על נוכחות session (זיקה) וישלח תמיד בקשות לאותו שרת backend XSP|ADP.

אם בקשה או בקשת פעימות לב למארח נכשלות, מספר דברים יכולים לקרות:

  • אם הכשל נובע מטעות רשת (לדוגמה: TCP, SSL), המסלול של Webex App מתקדם באופן מיידי למארח הבא ברשימה.

  • אם מוחזר קוד שגיאה (HTTP ⁦5xx⁩), אפליקציית Webex מסמנת את כתובת ה-IP הזו כחסימה ומנתבת את ההתקדמות למארח הבא ברשימה.

  • אם תגובה לא מתקבלת תוך פרק זמן מסוים, הבקשה נחשבת לנכשלת עקב פסק זמן והבקשות הבאות נשלחות למארח הבא. עם זאת, הבקשה לפסק הזמן נחשבת כנכשלת. חלק מהבקשות נידונות מחדש לאחר כישלון (עם הגדלת זמן הניסיון החוזר). הבקשות שהניחו שאינן חיוניות אינן נידונות למבחן חוזר.

כאשר מארח חדש נוסה בהצלחה, הוא הופך למארח החדש שנבחר אם המארח נמצא ברשימה. לאחר שהמארח האחרון ברשימה ינסה, אפליקציית Webex תתגלגל לראשון.

במקרה של פעימות לב, אם ישנם שני כשלים רצופים בבקשה, אפליקציית Webex תאתחל מחדש את ערוץ האירוע.

שים לב שאפליקציית Webex אינה מבצעת חזרה לכשל, וגילוי שירותי DNS מתבצע פעם אחת בלבד בעת הכניסה.

במהלך הכניסה, אפליקציית Webex מנסה להוריד את קובץ התצורה דרך ה-XSP|ADP/Dms מִמְשָׁק. הוא מבצע בדיקת רשומת A/AAAA של המארח בכתובת ה-URL של DMS שאוחזרה ומתחבר לכתובת ה-IP הראשונה. תחילה הוא ינסה לשלוח את הבקשה להורדת קובץ התצורה באמצעות אסימון SSO. אם פעולה זו נכשלת מכל סיבה שהיא, היא תנסה שוב אך עם שם המשתמש והסיסמה של המכשיר.

פרוס Webex עבור ברוד-וורקס

סקירה כללית של הפריסה

הדיאגרמות הבאות מייצגות את הסדר הטיפוסי של משימות הפריסה שלך עבור מצבי הקצאת המשאבים השונים של המשתמשים. רבות מהמשימות משותפות לכל מצבי ההקצאה.

מציג את סדר המשימות הנדרש לפריסת Webex עבור BroadWorks עם הקצאת משאבים זורמת והודעות דואר אלקטרוני מהימנות
משימות הנדרשות לפריסת הקצאה של זרימה באמצעות זרימה
מציג את סדר המשימות הנדרש לפריסת Webex עבור BroadWorks עם הקצאת משאבים תזרימית ללא הודעות דואר אלקטרוני
משימות הנדרשות לפריסת הקצאת זרימה ללא הודעות דואר אלקטרוני מהימנות
מציג את סדר המשימות הנדרש לפריסת Webex עבור BroadWorks עם הפעלה עצמית
משימות הנדרשות לפריסת הקצאה עצמית של משתמשים

קליטת שותפים עבור Webex עבור Cisco BroadWorks

כל Webex עבור ספק השירות או המשווק של Cisco BroadWorks זקוק להגדרה כארגון שותף עבור Webex עבור Cisco BroadWorks. אם יש לך ארגון שותפים קיים של Webex, ניתן להשתמש בו.

על מנת להשלים את הקליטה הנדרשת, עליך לבצע את הניירת של Webex Cisco BroadWorks שלך ושותפים חדשים חייבים לקבל את הסכם שותף הערוצים העקיף המקוון (ICPA). לאחר השלמת שלבים אלה, התאימות של Cisco תיצור ארגון שותפים חדש במרכז השותפים (במידת הצורך) ותשלח הודעת דואר אלקטרוני עם פרטי אימות למנהל הרשומה בניירת שלך. במקביל, מנהל תוכנית הפעלת השותף ו/או מנהל תוכנית הצלחת הלקוח שלך ייצור איתך קשר כדי להתחיל בקליטתך.

שותפי Webex באזור אחד יכולים ליצור ארגוני לקוחות בכל אזור בו אנו מציעים את השירותים. לקבלת עזרה, ראה: אחסון נתונים ב-Webex.

הגדרת שירותים ב-Webex שלך עבור Cisco BroadWorks XSP|ADPs

אנו דורשים שאפליקציית ה-NPS תרוץ על גבי XSP|ADP אחר. הדרישות עבור XSP|ADP מתוארות ב- הגדרת התראות שיחה מהרשת שלך.

אתה צריך את האפליקציות הבאות / שירותים ב-XSP|ADPs שלך.

שירות/יישום

נדרש אימות

מטרת שירות/יישום

Xsi-Events

TLS (השרת מאמת את עצמו ללקוחות)

בקרת שיחות, הודעות שירות

Xsi-Actions

TLS (השרת מאמת את עצמו ללקוחות)

בקרת שיחות, פעולות

ניהול מכשירים

TLS (השרת מאמת את עצמו ללקוחות)

הורדת תצורת שיחות

שירות אימות

TLS (השרת מאמת את עצמו ללקוחות)

אימות משתמשים

שילוב טלפוניה ממוחשבת

mTLS (הלקוח והשרת מאמתים זה את זה)

נוכחות טלפוניה

יישום Webview של הגדרות שיחה

TLS (השרת מאמת את עצמו ללקוחות)

חשיפת הגדרות שיחת משתמשים בפורטל הטיפוח העצמי בתוך אפליקציית Webex

סעיף זה מתאר כיצד להחיל את התצורות הנדרשות עבור TLS ו-mTLS על ממשקים אלה, אך עליך לעיין בתיעוד הקיים כדי להתקין את היישומים על גבי מערכות ה-ADP של XSP|.

דרישות תושבות משותפת

  • שירות האימות חייב להיות תושב משותף עם יישומי Xsi, מכיוון שממשקים אלה חייבים לקבל אסימונים בעלי תוחלת חיים ארוכה עבור הרשאת שירות. שירות האימות נדרש כדי לאמת אסימונים אלה.

  • שירות אימות ו- Xsi יכולים לפעול באותה יציאה במידת הצורך.

  • אתה יכול להפריד את השני services/applications כנדרש עבור קנה המידה שלך (לדוגמה, חוות ADP לניהול מכשירים ייעודי של XSP|).

  • באפשרותך לאתר במשותף את יישומי Xsi, CTI, שירות האימות וה- DMS.

  • אין להתקין יישומים או שירותים אחרים על גבי מערכות ה-ADP של XSP|המשמשות לשילוב BroadWorks עם Webex.

  • אל תאתר במשותף את יישום NPS עם יישומים אחרים.

Xsi ממשקים

התקן וקבע את תצורת היישומים Xsi-Actions ו- Xsi-Events כמתואר במדריך תצורת ממשק השירותים של Cisco BroadWorks Xtended.

יש לפרוס רק מופע אחד של יישומי Xsi-Events על גבי XSP|ADP המשמש עבור ממשק CTI.

כל אירועי ה-Xsi המשמשים לשילוב Broadworks עם Webex חייבים להיות בעלי אותו callControlApplicationName המוגדר תחת Applications/Xsi-Events/GeneralSettings. לדוגמה:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

כאשר משתמש מצטרף ל-Webex, Webex יוצר מנוי עבור המשתמש ב-AS על מנת לקבל אירועי טלפוניה עבור נוכחות והיסטוריית שיחות. המנוי משויך ל- callControlApplicationName וה-AS משתמש בו כדי לדעת לאילו Xsi-Events לשלוח את אירועי הטלפוניה.

שינוי ה- callControlApplicationName, או אי-שימוש באותו שם בכל אפליקציות האינטרנט של Xsi-Events, ישפיע על המנויים ועל פונקציונליות אירועי הטלפוניה.

קביעת תצורה של שירות אימות (עם אימות אסימוני CI)

השתמש בהליך זה כדי לקבוע את תצורת שירות האימות לשימוש באימות אסימוני CI עם TLS. שיטת אימות זו מומלצת אם אתה מפעיל R22 ומעלה והמערכת שלך תומכת בה.

TLS הדדי (mTLS) נתמך גם כשיטת אימות חלופית עבור שירות Auth. אם יש לכם מספר ארגוני Webex הפועלים על אותו שרת XSP|ADP, עליכם להשתמש באימות mTLS מכיוון שאימות אסימון CI אינו תומך בחיבורים מרובים לאותו שירות אימות XSP|ADP.

כדי לקבוע את התצורה של אימות mTLS עבור שירות האימות במקום אימות אסימוני CI, עיין בנספח עבור קביעת תצורה של שירותים (עם mTLS עבור שירות האימות).

אם אתה משתמש כעת ב- mTLS עבור שירות האימות, אין חובה להגדיר מחדש את ההגדרה כדי להשתמש באימות אסימוני CI עם TLS.

  1. קבלת אישורי OAuth עבור Webex עבור Cisco BroadWorks שלך.

  2. התקן את התיקונים הבאים על כל שרת XSP|ADP. התקן את התיקונים המתאימים לשחרור שלך:

    כל התייחסות ל-XSP כוללת גם XSP וגם ADP.

  3. התקן את האפליקציה AuthenticationService על כל שירות XSP|ADP.

    1. הפעל את הפקודה הבאה כדי להפעיל את יישום שירות האימות ב-XSP|ADP אל ה- /authService נתיב ההקשר.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. הפעל פקודה זו כדי לפרוס את שירות האימות ב-XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. החל מגירסת 2022.10 של Broadworks, רשויות האישורים שמגיעות עם Java אינן נכללות עוד אוטומטית במאגר האמון של BroadWorks בעת מעבר לגרסה חדשה של Java. שירות האימות פותח חיבור TLS ל-Webex כדי לאחזר את אסימון הגישה, וצריך שיהיו לו הפרטים הבאים במאגר האמון שלו כדי לאמת את כתובת ה-IDBroker ואת כתובת ה-URL של Webex:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    ודא שאישורים אלה קיימים תחת ממשק שורת הפקודה הבאה

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    אם לא קיים, הפעל את הפקודה הבאה כדי לייבא את אמון ברירת המחדל של Java:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    לחלופין, ניתן להוסיף ידנית את האישורים הללו כעוגני אמון באמצעות הפקודה הבאה:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust

    אם ה-ADP משודרג מגרסה קודמת, רשויות האישורים מהגרסה הישנה מיובאות אוטומטית לגרסה החדשה וימשיכו להיות מיובאות עד להסרה ידנית.

    אפליקציית AuthenticationService פטורה מהגדרת validatePeerIdentity תחת ADP_CLI/System/SSLCommonSettings/GeneralSettings, ותמיד מאמת את זהות העמית. עיין ב- מדריך אימות אישורים של Cisco Broadworks X509 לקבלת מידע נוסף על הגדרה זו.

  5. הגדר את ספקי הזהויות על ידי הפעלת הפקודות הבאות בכל שרת XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName —עבור URL, הזן את כתובת ה-URL של IssuerName שחלה על אשכול ה-CI שלך. ראה הטבלה הבאה.

    • set issuerUrl —עבור URL, הזן את IssuerUrl שחלה על אשכול ה-CI שלך. ראה את הטבלה הבאה.

    • set tokenInfoUrl —הזן את כתובת ה- URL של Proxy של IdP החלה על אשכול Teams שלך. ראה את הטבלה השנייה הבאה.

    טבלה 1. הגדרת שם מנפיק ומנפיקURL
    אם אשכול CI הוא...הגדר את שם המנפיק ואת המנפיקURL ל...

    ארה"ב-א

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb

    CA

    https://idbroker-ca.webex.com/idb

    ס.ג.

    https://idbroker-sg.webex.com/idb

    ב

    https://idbroker-in.webex.com/idb

    AE

    https://idbroker-ae.webex.com/idb

    AU

    https://idbroker-au.webex.com/idb

    אם אינך מכיר את אשכולה- CI שלך , באפשרותך לקבל את המידע מפרטי הלקוח בתצוגת צוות התמיכה של מרכז הבקרה.

    טבלה 2. הגדר טוקןInfoURL
    אם אשכול Teams הוא...הגדר אסימוןInfoURL ל... (כתובת URL של פרוקסי IdP)

    אח"ם

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    אפרה

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    אאור

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    ADXB

    https://broadworks-idp-proxy-d.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    אסיד

    https://broadworks-idp-proxy-m.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    • אם אינך מכיר את אשכולTeams שלך , באפשרותך לקבל את המידע מפרטי הלקוח בתצוגת צוות התמיכה של מרכז הבקרה.

    • לצורך בדיקה, ניתן לוודא שכתובת ה-tokenInfoURL תקינה על ידי החלפת החלק "idp/authenticate" של כתובת ה-URL ב-"ping".

  6. ציין את הזכאות של Webex שחייבת להיות נוכחת בפרופיל המשתמש ב- Webex על-ידי הפעלת הפקודה הבאה:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. הגדר ספקי זהויות עבור Cisco Federation באמצעות הפקודות הבאות בכל שרת XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. הפעל את הפקודה הבאה כדי לאמת שתצורת FLS שלך פועלת. פקודה זו תחזיר את רשימת ספקי הזהויות:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. הגדר את ניהול האסימונים באמצעות הפקודות הבאות בכל שרת XSP|ADP:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. צור ושתף מפתחות RSA. עליך ליצור מפתחות ב-XSP|ADP אחד ולאחר מכן להעתיק אותם לכל שאר ה-XSP|ADPs. זאת בשל הגורמים הבאים:

    • עליך להשתמש באותם זוגות מפתחות ציבוריים/פרטיים להצפנה/פענוח של אסימונים בכל המופעים של שירות האימות.

    • זוג המפתחות נוצר על-ידי שירות האימות כאשר הוא נדרש לראשונה להנפיק אסימון.

    אם תשתמשו במחזורי מקשים או תשנו את אורך המפתח, תצטרכו לחזור על התצורה הבאה ולהפעיל מחדש את כל רכיבי ה-ADP של XSP|.

    1. בחר XSP|ADP אחד לשימוש ליצירת זוג מפתחות.

    2. השתמש בלקוח כדי לבקש אסימון מוצפן מאותו XSP|ADP, על ידי בקשת כתובת ה-URL הבאה מדפדפן הלקוח:

      https:///authService/token?key=BASE64URL(clientPublicKey)

      (זה יוצר פרטי / זוג מפתחות ציבוריים ב-XSP|ADP, אם עדיין לא היה כזה)

    3. מיקום חנות המפתח אינו ניתן להגדרה. ייצא את המפתחות:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. העתק את הקובץ המיוצא /var/broadworks/tmp/authService.keys לאותו מיקום ב-ADPs האחרים של XSP|ודרוס קובץ ישן יותר .keys במידת הצורך.

    5. ייבא את המפתחות בכל אחד מ-XSP|ADPs האחרים:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. ספק את כתובת ה- URL authService למיכל האינטרנט. מיכל האינטרנט של XSP|ADP זקוק לכתובת URL של authService כדי שיוכל לאמת אסימונים. בכל אחד מ-XSP|ADPs:

    1. הוסף את כתובת ה- URL של שירות האימות כשירות אימות חיצוני עבור כלי התקשורת של BroadWorks:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

    2. הוסף את כתובת ה- URL של שירות האימות לגורם המכיל:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

      פעולה זו מאפשרת ל- Webex להשתמש בשירות האימות כדי לאמת אסימונים המוצגים כאישורים.

    3. בדוק את הפרמטר באמצעות get.

    4. הפעל מחדש את XSP|ADP.

הסרת דרישת אימות לקוח עבור שירות Auth (R24 בלבד)

אם יש לך את תצורת שירות האימות עם אימות אסימוני CI ב- R24, עליך גם להסיר את דרישת אימות הלקוח עבור שירות האימות. הפעל את הפקודה הבאה CLI:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set AuthenticationService clientAuthReq false

קביעת תצורה של TLS ו- Ciphers בממשקי HTTP (עבור XSI ושירות אימות)

יישומי שירות האימות, Xsi-Actions ו-Xsi-Events משתמשים בממשקי שרת HTTP. רמות התצורה של TLS עבור יישומים אלה הן כדלקמן:

הכללי ביותר = > > תעבורת > HTTP ממשק שרת HTTP > = הספציפי ביותר

ההקשרים של CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות SSL השונות הם:

ספציפיות הקשר CLI
מערכת (גלובלית)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP במערכת זו

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

ממשקי שרת HTTP ספציפיים במערכת זו

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

קריאת תצורת ממשק TLS של שרת HTTP ב-XSP|ADP

  1. היכנס ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer>

  2. הזן את הפקודה get וקרא את התוצאות. אתה אמור לראות את הממשקים (כתובות IP) ועבור כל אחד מהם, האם הם מאובטחים והאם הם דורשים אימות לקוח.

Apache tomcat מחייב אישור עבור כל ממשק מאובטח; המערכת יוצרת אישור בחתימה עצמית אם היא זקוקה לו.

XSP|ADP_CLI/Interface/Http/HttpServer> get

תוצאות המוצגות לאחר הזנת פקודת get, המציגות ממשקים (כתובות IP) ועבור כל אחד מהם, האם הם מאובטחים והאם הם דורשים אימות לקוח.

הוספת פרוטוקול TLS 1.2 לממשק שרת HTTP

יש להגדיר את ממשק ה- HTTP המקיים אינטראקציה עם ענן Webex עבור TLSv1.2. הענן אינו מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי לקבוע את תצורת פרוטוקול TLSv1.2 בממשק שרת HTTP:

  1. היכנס ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. הזן את הפקודה get 443 כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק זה.

  3. הזן את הפקודה add 443 TLSv1.2 כדי לוודא שהממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפנים TLS בממשק שרת HTTP

כדי להגדיר את הצפנים הנדרשים:

  1. היכנס ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. הזן את הפקודה get 443 כדי לראות אילו צפנים כבר בשימוש בממשק זה. חייבת להיות לפחות אחת מהחבילות המומלצות של סיסקו (ראה XSP|ADP Identity and Security Requirements בסעיף סקירה כללית).

  3. הזן את הפקודה add 443 כדי להוסיף צופן לממשק שרת ה-HTTP.

    ממשק שורת פקודה (CLI) של XSP|ADP דורש את שם חבילת ההצפנה הסטנדרטית של IANA, ולא את שם חבילת ההצפנה של openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק שרת ה-HTTP, תשתמשו ב: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ למצוא את הסוויטה בכל אחד מהשמות.

הגדרת ניהול התקנים ב-XSP|ADP, שרת יישומים ושרת פרופילים

שרת פרופילים ו-XSP|ADP הם חובה עבור ניהול התקנים. יש להגדיר אותם בהתאם להוראות במדריךהתצורה של ניהול ההתקנים של BroadWorks.

ממשק CTI ותצורה קשורה

תרשים של ממשק CTI ותצורה קשורה עבור שלב 1, הגדרה, ושלב 2, מצב יציב

סדר התצורה "inmost to outmost" מפורט להלן. ביצוע צו זה אינו חובה.

  1. קביעת תצורה של שרת יישומים עבור מנויי CTI

  2. הגדרת XSP|ADPs עבור מנויי CTI מאומתים של mTLS

  3. פתיחת יציאות נכנסות עבור ממשק CTI מאובטח

  4. הירשם כמנוי לארגון Webex שלך לאירועי CTI של BroadWorks

קביעת תצורה של שרת יישומים עבור מנויי CTI

עדכן את ישות ClientId בשרת היישומים עם השם הנפוץ (CN) של אישור הלקוח של Webex עבור Cisco BroadWorks CTI.

עבור כל שרת יישומים שבו אתה משתמש עם Webex, הוסף את זהות האישור לישות ClientId באופן הבא:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com

השם הנפוץ של תעודת לקוח Webex עבור Cisco BroadWorks הוא bwcticlient.webex.com.

קביעת התצורה של TLS ו- Ciphers בממשק CTI

רמות התצורה עבור ממשק XSP|ADP CTI הן כדלקמן:

כללי ביותר = > מערכת תחבורה > ממשקי CTI > > = הספציפי ביותר

ההקשרים של CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות SSL השונות הם:

ספציפיות

הקשר CLI

מערכת (גלובלית)

(R22 ואילך)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

(R22 ואילך)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

כל ממשקי CTI במערכת זו

(R22 ואילך)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

ממשק CTI ספציפי במערכת זו

(R22 ואילך)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protocols>

בהתקנה חדשה, הצפנים הבאים מותקנים כברירת מחדל ברמת המערכת. אם שום דבר אינו מוגדר ברמת הממשק (לדוגמה, בממשק CTI או בממשק HTTP), רשימת צופן זו חלה. שים לב שרשימה זו עשויה להשתנות עם הזמן:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

קריאת תצורת ממשק CTI TLS על גבי ה-XSP|ADP

  1. היכנס ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. הזן את הפקודה get וקרא את התוצאות. אתה אמור לראות את הממשקים (כתובות IP) ועבור כל אחד מהם, האם הם דורשים אישור שרת והאם הם דורשים אימות לקוח.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

הוספת פרוטוקול TLS 1.2 לממשק CTI

ממשק XSP|ADP CTI שמקיים אינטראקציה עם Webex Cloud חייב להיות מוגדר עבור TLS גרסה 1.2. הענן אינו מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי לקבוע את תצורת פרוטוקול TLSv1.2 בממשק CTI:

  1. היכנס ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. הזן את הפקודה get כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק זה.

  3. הזן את הפקודה add TLSv1.2 כדי לוודא שהממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפנים TLS בממשק CTI

כדי להגדיר את הצפנים הנדרשים בממשק CTI:

  1. היכנס ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. הזן את הפקודה get כדי לראות אילו צפנים כבר בשימוש בממשק זה. חייבת להיות לפחות אחת מהחבילות המומלצות של סיסקו (ראה XSP|ADP Identity and Security Requirements בסעיף סקירה כללית).

  3. הזן את הפקודה add כדי להוסיף צופן לממשק CTI.

    ממשק שורת פקודה (CLI) של XSP|ADP דורש את שם חבילת ההצפנה הסטנדרטית של IANA, ולא את שם חבילת ההצפנה של openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק CTI, תשתמשו ב: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ למצוא את הסוויטה בכל אחד מהשמות.

עוגני אמון עבור ממשק CTI (R22 ואילך)

הליך זה מניח ש-ADPs של XSP|פונים לאינטרנט או פונים לאינטרנט באמצעות פרוקסי מעבר. תצורת האישור שונה עבור פרוקסי גישור (ראה דרישות אישור TLS עבור פרוקסיגשר TLS).

עבור כל XSP|ADP בתשתית שלך שמפרסם אירועי CTI ל-Webex, בצע את הפעולות הבאות:

  1. היכנס למרכז השותפים.

  2. עבור אל שירותים > קישורים נוספים ולחצו על הורידו את אישור Webex CA כדי להוריד את CombinedCertChain2023.txt במחשב המקומי שלכם.

    קבצים אלה מכילים שתי קבוצות של שתי אישורים. עליך לפצל את הקבצים לפני שאתה מעלה אותם ל-XSP|ADPs. כל הקבצים נדרשים.

  3. פצל את שרשרת התעודות לשתי תעודות - combinedcertchain2023.txt

    1. פתח את combinedcertchain2023.txt בעורך טקסט.

    2. בחר וגזור את גוש הטקסט הראשון, כולל השורות -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----, והדבק את גוש הטקסט לקובץ חדש.

    3. שמור את הקובץ החדש בשם root2023.txt.

    4. שמור את הקובץ המקורי בשם issuing2023.txt. הקובץ המקורי אמור להכיל כעת רק גוש טקסט אחד, מוקף בשורות -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----.

  4. העתק את שני קבצי הטקסט למיקום זמני ב-XSP|ADP שאתה מאבטח, לדוגמה /var/broadworks/tmp/root2023.txt ו- /var/broadworks/tmp/issuing2023.txt

  5. היכנס ל-XSP|ADP ונווט אל /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (אופציונלי) הפעל את help updateTrust כדי לראות את הפרמטרים ואת פורמט הפקודה.

  7. העלאת קבצי האישור לעוגני אמון חדשים - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    לכל הכינויים חייב להיות שם שונה. webexclientroot2023ו- webexclientissuing2023 הם דוגמאות לכינויים לעוגני האמון; ניתן להשתמש בעצמך כל עוד כל הערכים ייחודיים.

  8. ודא שהעוגן מעודכן:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. אפשר ללקוחות לבצע אימות באמצעות אישורים:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

הוספת ממשק CTI והפעלת mTLS

  1. הוסף את ממשק SSL CTI.

    ההקשר של CLI תלוי בגרסת BroadWorks שלך. הפקודה יוצרת אישור שרת בחתימה עצמית בממשק, ומאלצת את הממשק לדרוש אישור לקוח.

    • ב-BroadWorks R22 ו-R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add 8012 true true true

  2. החלף את אישור השרת והמפתח בממשקי ה-CTI של XSP|ADP. אתה צריך את כתובת ה- IP של ממשק CTI בשביל זה; אתה יכול לקרוא אותו מההקשר הבא:

    • ב-BroadWorks R22 ו-R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      לאחר מכן הפעל את הפקודות הבאות כדי להחליף את האישור בחתימה עצמית של הממשק באישור ובמפתח פרטי משלך:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate keyFile certificateFile chainFile

  3. הפעל מחדש את XSP|ADP.

אפשר גישה לאירועי CTI של BroadWorks ב- Webex

עליך להוסיף ולאמת את ממשק CTI בעת קביעת התצורה של האשכולות שלך ב- Partner Hub. ראה קביעת התצורה של ארגון השותף שלך במרכז השותפים לקבלת הוראות מפורטות.

  • ציין את כתובת ה- CTI שבאמצעותה Webex יכול להירשם כמנוי לאירועי CTI של BroadWorks.

  • מנויי CTI הם על בסיס פר מנוי והם מבוססים ומתוחזקים רק בזמן שמנוי זה מוקצה עבור Webex עבור Cisco BroadWorks.

תצוגת אינטרנט של הגדרות שיחה

תצוגת אינטרנט של הגדרות שיחה (CSWV) היא אפליקציה המתארחת ב-XSP|ADP כדי לאפשר למשתמשים לשנות את הגדרות השיחה שלהם ב-BroadWorks באמצעות תצוגת אינטרנט שהם רואים בלקוח הרך. עיין במדריךהפתרונות לתצוגת אינטרנט של הגדרות שיחה של Cisco BroadWorks.

Webex עושה שימוש בתכונה זו כדי לספק למשתמשים גישה להגדרות שיחה נפוצות של BroadWorks שאינן מקוריות ביישום Webex.

אם ברצונך שמנויי Webex עבור Cisco BroadWorks שלך יוכלו לגשת להגדרות השיחה מעבר לברירת המחדל הזמינה באפליקציית Webex, עליך לפרוס את התכונה 'תצוגת אינטרנט של הגדרות שיחה'.

תצוגת אינטרנט של הגדרות שיחה כוללת שני מרכיבים:

  • יישום Webview של הגדרות שיחה, המאוחסן על גבי Cisco BroadWorks XSP|ADP.

  • אפליקציית Webex, המעבדת את הגדרות השיחה בתצוגת אינטרנט.

חוויית המשתמש

  • משתמשי Windows: לחץ על הגדרות שיחה ולאחר מכן לחץ על פתח העדפות שיחה > הגדרותשיחה מתקדמות.

  • משתמשי מק: לחץ/י על תמונת פרופיל ולאחר מכן על ״העדפות ״ > ״הגדרות שיחה מתקדמות״.

פריסת CSWV ב-BroadWorks

התקנת תצוגת Webview של הגדרות שיחה ב-ADP של XSP|

יישום CSWV חייב להיות על אותם שרתים של XSP|שמארחים את ממשק Xsi-Actions בסביבה שלך. זוהי אפליקציה לא מנוהלת ב-XSP|ADP, לכן עליך להתקין ולפרוס קובץ ארכיון אינטרנט.

  1. היכנסו לאתר cisco.com וחפשו "BWCallSettingsWeb" במקטע הורדות התוכנה.

  2. מצא והורד את הגירסה העדכנית ביותר של הקובץ.

    לדוגמה, BWCallSettingsWeb_1.8.2_1.war ( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) היה האחרון בזמן כתיבת שורות אלה.

  3. התקן, הפעל ופרוס את ארכיון האינטרנט בהתאם למדריך התצורה של פלטפורמת השירות האקסטטנד של Cisco BroadWorks עבור גרסת ה-XSP|ADP שלך. (גרסת R24 היא https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. העתק את קובץ ה-.war למיקום זמני ב-XSP|ADP, כגון /tmp/.

    2. נווט אל ההקשר הבא של CLI והפעל את פקודת ההתקנה:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      מנהל התוכנה של BroadWorks מאמת ומתקין את הקובץ.

    3. [Optional] מחק את /tmp/BWCallSettingsWeb_1.7.5_1.war (קובץ זה אינו נחוץ עוד).

    4. הפעל את היישום:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      השם והגירסה הם חובה עבור כל יישום, אך עבור CSWV עליך לספק גם contextPath מכיוון שמדובר ביישום לא מנוהל. ניתן להשתמש בכל ערך שאינו בשימוש על ידי יישום אחר, לדוגמה, /callsettings.

    5. פרוס את היישום 'הגדרות שיחה' בנתיב ההקשר שנבחר:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. כעת באפשרותך לחזות את כתובת ה- URL של הגדרות השיחה שתציין עבור לקוחות, באופן הבא:

    https:///callsettings/

    הערות:

    • עליך לספק את הלוכסן הנגרר בכתובת URL זו בעת הזנתו בקובץ תצורת הלקוח.

    • ה-XSP|ADP-FQDN חייב להתאים ל-Xsi-Actions FQDN, מכיוון ש-CSWV צריך להשתמש ב-Xsi-Actions, ו-CORS אינו נתמך.

    • ודא להוסיף את ה- ל-HttpAlias בכל CSWV שמארח ADP או XSP: ADP_CLI/Interface/Http/HttpAlias>

  5. חזור על הליך זה עבור מכשירי XSP|ADP אחרים בסביבת Webex עבור Cisco BroadWorks שלך (במידת הצורך).

אפליקציית הגדרות השיחה Webview פעילה כעת במתקני XSP|.

קביעת התצורה של אפליקציית Webex לשימוש בתצוגת אינטרנט של הגדרות שיחה

לקבלת פרטים נוספים על תצורת הלקוח, ראה Webex עבור מדריךהתצורה של Cisco BroadWorks.

יש תג מותאם אישית בקובץ התצורה של אפליקציית Webex שבו באפשרותך להשתמש כדי להגדיר את כתובת ה- URL של CSWV. כתובת URL זו מציגה את הגדרות השיחה למשתמשים דרך ממשק היישום.


    
        
            %WEB_CALL_SETTINGS_URL_WXT%
        

בתבנית התצורה של אפליקציית Webex ב-BroadWorks, הגדר את כתובת ה-URL של CSWV בתג %WEB_CALL_SETTINGS_URL_WXT%.

אם אינך מציין במפורש את כתובת ה- URL, ברירת המחדל ריקה ודף הגדרות השיחה אינו גלוי למשתמשים.

  1. ודא שיש לך את תבניות התצורה העדכניות ביותר עבור אפליקציית Webex (ראה פרופיליהתקנים).

  2. הגדר את יעד הגדרות שיחת האינטרנט ל- csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. הגדר לדוגמה את כתובת ה-URL של הגדרות שיחות אינטרנט עבור הסביבה שלך:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    גזרת ערך זה בעת פריסת יישום CSWV.

  4. קובץ תצורת הלקוח המתקבל צריך לכלול ערך באופן הבא:

    
        https://yourxsp.example.com/callsettings/
    

    כל התייחסות ל-XSP כוללת גם XSP וגם ADP.

הגדרת התראות דחיפה של שיחות ב-Webex עבור BroadWorks

במסמך זה אנו משתמשים במונח Call Notifications Push Server (CNPS) כדי לתאר יישום המתארח XSP, או יישום המתארח על-ידי ADP הפועל בסביבה שלך. ה-CNPS שלך עובד עם מערכת BroadWorks שלך כדי להיות מודע לשיחות נכנסות למשתמשים שלך, ודוחף התראות של אלה לשירותי ההודעות בענן של Google Firebase (FCM) או לשירות התראות הדחיפה של Apple (APNs).

שירותים אלה מודיעים למכשירים הניידים של Webex עבור מנויי Cisco BroadWorks שיש להם שיחות נכנסות ב- Webex.

לקבלת מידע נוסף אודות NPS, עיין בתיאורהתכונה של שרת דחיפת ההודעות.

מנגנון דומה ב- Webex עובד עם שירותי העברת הודעות ונוכחות של Webex כדי לדחוף הודעות לשירותי ההודעות של גוגל (FCM) או אפל (APNS). שירותים אלה בתורם מודיעים למשתמשי Webex הניידים על הודעות נכנסות או על שינויים בנוכחות.

סעיף זה מתאר כיצד להגדיר NPS עבור פרוקסי אימות כאשר ה-NPS אינו תומך כבר באפליקציות אחרות. אם עליך להעביר NPS משותף לשימוש בפרוקסי של NPS, ראה עדכון NPS של Cisco BroadWorks לשימוש בפרוקסי של NPS.

סקירה כללית של פרוקסי NPS

לצורך תאימות עם Webex עבור Cisco BroadWorks, יש לתקן את ה-CNPS שלך כדי לתמוך בתכונה 'פרוקסי של NPS', Push Server for VoIP ב-UCaaS.

התכונה מיישמת עיצוב חדש ב-Notification Push Server כדי לפתור את פגיעות האבטחה של שיתוף מפתחות פרטיים של אישורי הודעת דחיפה עם ספקי שירות עבור לקוחות ניידים. במקום לשתף אישורי הודעות דחיפה ומפתחות עם ספק השירות, ה-NPS משתמש ב-API חדש כדי להשיג אסימון התראת דחיפה קצר מועד מ-Webex עבור הקצה האחורי של Cisco BroadWorks, ומשתמש באסימון זה לאימות עם APNs של Apple ושירותי Google FCM.

התכונה גם משפרת את היכולת של שרת דחיפת ההודעות לדחוף הודעות למכשירי אנדרואיד באמצעות ה-API החדש של Google Firebase Cloud Messaging (FCM) HTTPv1.

שיקולי APNS

Apple לא תתמוך עוד בפרוטוקול הבינארי מבוסס HTTP/1 בשירות התראות הדחיפה של Apple לאחר 31 במרץ 2021. אנו ממליצים שתגדיר את XSP|ADP שלך לשימוש ב- HTTP/2-based ממשק עבור APNs. עדכון זה דורש ש-XSP|ADP המארח את ה-NPS יפעל בגרסה R22 או בגרסה מתקדמת יותר.

הכן את ה- NPS שלך עבור Webex עבור Cisco BroadWorks

1

התקן וקבע תצורה של XSP ייעודי (גרסה מינימלית R22), או פלטפורמת אספקת יישומים (ADP).

2

התקן את תיקוני ה- Proxy של אימות NPS:

3

הפעל את היישום 'שרת דחיפת ההודעות'.

4

(להודעות אנדרואיד) הפעל את ה- API של FCM v1 ב- NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(להתראות Apple iOS) הפעל HTTP/2 ב- NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

זה בלעדי לגרסה 22 וגירסאות קודמות; זה לא זמין בגרסה 23 ומעלה, שתומכות רק ב- HTTP/2.

6

צרף תמיכה טכנית מה-NPS XSP/ADP.

7

בכל שרת AS, קובץ namedefs ב- /usr/local/broadworks/bw_base/conf חייב להיות מוגדר עם רשומות SRV ו-A עבור שרת דחיפת ההודעות. (XSP/ADP) חיפוש, אם מרובים XSP/ADP לאחר מכן הוסף ערך עבור כל אחד לפי הצורך.

דוגמה: _pushnotification-לקוח._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149

לאחר ההגדרה, נדרש אחד מהבאים כדי לאמץ את השינויים:

  1. יש לבצע הפעלה מחדש בחלון תחזוקה.

  2. דרך ממשק שורת הפקודה (CLI) של סיסקו BroadWorks:

    R24 ומעלה

    AS_CLI/ASDiagnostic/DNS> טען מחדש

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> טען מחדש

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> טען מחדש

מה הלאה?

עבור התקנות חדשות של NPS, עבור אל הגדרת NPS לשימוש בפרוקסי אימות

כדי להעביר פריסת אנדרואיד קיימת ל-FCMv1, עבור אל העברת NPS ל-FCMv1

הגדרת NPS לשימוש בפרוקסי אימות

משימה זו חלה על התקנה חדשה של NPS, המוקדשת ל- Webex עבור Cisco BroadWorks.

אם ברצונך להגדיר את פרוקסי האימות ב-NPS המשותף עם אפליקציות מובייל אחרות, ראה עדכון Cisco BroadWorks NPS לשימוש בפרוקסי NPS.

1

קבלת אישורי OAuth עבור Webex עבור Cisco BroadWorks שלך.

2

צור את חשבון הלקוח ב- NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

כדי לוודא שהערכים שהזנת תואמים למה שניתן לך, הפעל XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get

כתובת האתר של issuerCiscoCI צריכה תמיד להיות US CI cluster ללא קשר למיקומך ובררת המחדל צריכה להיות:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb

3

הזן את כתובת ה- URL של NPS Proxy והגדר את מרווח רענון האסימון (30 דקות מומלצות):

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

כדי לשפר את מהירות פתרון ה-DNS, במקום ה-FQDN הנוכחי nps.uc-one.broadsoft.com אנו ממליצים להשתמש ב-FQDN המתאים לאזור שלך.

כתובות FQDN מבוססות אזור:

מזרח ארה"ב:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-a.wbx2.com/nps/

מערב ארה"ב:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-r.wbx2.com/nps/

אירופה:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-k.wbx2.com/nps/

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

ערב הסעודית:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-d.wbx2.com/nps/

אוֹסטְרַלִיָה:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-m.wbx2.com/nps/

אם הודעות הדחיפה מסתיימות עקב עיכוב בפתרון ה-DNS, יש להגדיל את ערך הזמן הקצוב ב- "/etc/resolv.conf" קובץ בשרת BroadWorks.

4

(להודעות אנדרואיד) הוסף את מזהה היישום של Android להקשר יישומי FCM ב- NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(להתראות Apple iOS) הוסף את מזהה היישום להקשר של יישומי APNS, הקפד להשמיט את מקש Auth - הגדר אותו לריק.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

קביעת התצורה של כתובות ה-URL הבאות של NPS:

הקשר של ממשק שורת פקודה (ADP) של XSP|

פרמטר

ערך

  • XSP|ADP_CLI/Applications/NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production>

url

https://api.push.apple.com/3/device

7

קביעת התצורה של הפרמטרים הבאים של חיבור NPS לערכים המומלצים המוצגים:

הקשר של ממשק שורת פקודה (ADP) של XSP|

פרמטר

ערך

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

בדוק אם שרת היישומים סורק מזהי יישומים, מכיוון שייתכן שיהיה עליך להוסיף את יישומי Webex לרשימת ההיתרים:

  1. הפעל את AS_CLI/System/PushNotification> get ובדוק את הערך של enforceAllowedApplicationList. אם זה true, עליך להשלים את משימת המשנה הזו. אחרת, דלג על שאר משימת המשנה.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

הפעל מחדש את ה-XSP|ADP: bwrestart

10

בדוק הודעות על שיחות על-ידי ביצוע שיחות ממנוי BroadWorks לשני משתמשי Webex למכשירים ניידים. ודא שהודעת השיחה מופיעה במכשירי iOS ואנדרואיד.

העברת NPS ל- FCMv1

נושא זה מכיל הליכים אופציונליים שבהם באפשרותך להשתמש במסוף Google FCM כאשר יש לך פריסת NPS קיימת שעליך להעביר ל- FCMv1. ישנם שלושה נהלים:

העברת לקוחות UC-One ל- FCMv1

השתמש בשלבים הבאים במסוף Google FCM כדי להעביר לקוחות UC-One ל- Google FCM HTTPv1.

אם המיתוג מוחל על הלקוח, הלקוח חייב להיות בעל מזהה השולח. במסוף FCM, ראה הגדרות פרוייקט > העברת הודעותבענן. ההגדרה מופיעה בטבלת האישורים של Project.

לפרטים, עיינו ב מדריך המיתוג של Connect Mobile. עיין בפרמטר gcm_defaultSenderId, הנמצא בקובץ branding.xml של ערכת המיתוג, בתיקיית משאבים, עם התחביר הבא:

xxxxxxxxxxxxx

  1. היכנס ל- FCM Admin SDK ב- http://console.firebase.google.com.

  2. בחר את יישום האנדרואיד המתאים.

  3. בכרטיסיה כללי , תעד את מזהה הפרוייקט

  4. נווט אל הכרטיסיה חשבונות שירות כדי לקבוע את התצורה של חשבון שירות. באפשרותך ליצור חשבון שירות חדש או לקבוע תצורה של חשבון קיים.

    כדי ליצור חשבון שירות חדש:

    1. לחץ על הלחצן הכחול ליצירת חשבון שירות חדש

    2. לחץ על הכפתור הכחול כדי ליצור מפתח פרטי חדש

    3. הורדת מפתח למיקום מאובטח

    כדי לעשות שימוש חוזר בחשבון שירות קיים:

    1. לחץ על הטקסט הכחול כדי להציג חשבונות שירות קיימים.

    2. זהה את חשבון השירות שבו הוא משתמש. חשבון שירות זקוק להרשאה firebaseadmin-sdk.

    3. בצד ימין, לחץ על תפריט ההמבורגר וצור מפתח פרטי חדש.

    4. הורד את קובץ json המכיל את המפתח ושמור במיקום מאובטח.

  5. העתק את קובץ ה-json אל XSP|ADP.

  6. קביעת התצורה של מזהה הפרוייקט ו:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add  
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. קביעת התצורה של היישום:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add  projectId 
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. הפעל את FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. הפעל את הפקודה bwrestart כדי להפעיל מחדש את XSP|ADP.

העברת לקוחות SaaS ל- FCMv1

השתמש בשלבים הבאים במסוף Google FCM אם ברצונך להעביר לקוחות SaaS ל- FCMv1.

ודא שכבר השלמת את ההליך "קביעת תצורה של NPS לשימוש ב- Proxy אימות".

  1. השבת את FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. הפעל את הפקודה bwrestart כדי להפעיל מחדש את XSP|ADP.

  3. הפעל FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. הפעל את הפקודה bwrestart כדי להפעיל מחדש את XSP|ADP.

עדכון שרת ADP

השתמש בשלבים הבאים ב- Google FCM Console אם אתה מעביר את ה- NPS לשימוש בשרת ADP.

  1. קבלו את קובץ JSON ממסוף הענן של גוגל:

    1. במסוף הענן של Google, עבור אל הדף חשבונות שירות.

    2. לחץ על בחר פרוייקט, בחר את הפרוייקט שלך ולחץ על פתח.

    3. מצא את השורה של חשבון השירות שעבורו ברצונך ליצור מפתח, לחץ על הלחצן האנכי עוד ולאחר מכן לחץ על צור מפתח.

    4. בחר סוג מפתח ולחץ על צור

      הקובץ מוריד.

  2. הוסף FCM לשרת ADP:

    1. ייבא את קובץ ה-JSON לשרת ה-ADP באמצעות הפקודה /bw/install.

    2. התחבר ל- ADP CLI והוסף מפתח פרוייקט ו- API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON :

    3. לאחר מכן, הוסף את היישום והמפתח:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. אמת את התצורה:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

קביעת התצורה של ארגון השותף שלך במרכז השותפים

קביעת התצורה של אשכולות העבודה הרחבה שלך

[פעם אחת לכל אשכול]

זה נעשה מהסיבות הבאות:

  • כדי לאפשר ל-Webex Cloud לאמת את המשתמשים שלך מול BroadWorks (דרך שירות אימות המתארח על ידי XSP|ADP).

  • כדי לאפשר ליישומי Webex להשתמש בממשק Xsi לבקרת שיחות.

  • כדי לאפשר ל- Webex להאזין לאירועי CTI שפורסמו על ידי BroadWorks (נוכחות טלפוניה והיסטורייתשיחות).

אשף האשכולות מאמת באופן אוטומטי את הממשקים בעת הוספתם. באפשרותך להמשיך לערוך את האשכול אם אחד מהממשקים אינו מאמת בהצלחה, אך אין באפשרותך לשמור אשכול אם יש ערכיםלא חוקיים.

אנו מונעים זאת מכיוון שאשכול שהוגדר בצורה שגויה עלול לגרום לבעיות שקשה לפתור.

מה עליך לעשות:

  1. היכנס למרכז השותפים ב-admin.webex.com.

  2. פתח את הדף שירותים מהתפריט הצדדי, ומצא את הכרטיס קישורים נוספים.

    אם למשתמש המנהל אין גישה לכרטיס קישורים נוספים, מומלץ לפתוח אירוע ב-Cisco TAC.

  3. לחץ על הוסף אשכול.

    פעולה זו מפעילה אשף שבו עליך לספק את ממשקי ה-ADP (URL) של XSP|. באפשרותך להוסיף יציאה לכתובת ה- URL של הממשק אם אתה משתמש ביציאה לא סטנדרטית.

  4. תן שם לאשכול זה ולחץ על הבא.

    מושג האשכול כאן הוא פשוט אוסף של ממשקים, הממוקמים בדרך כלל בשרת או חוות|XSP ADP, המאפשרים ל-Webex לקרוא מידע משרת היישומים (AS) שלך. ייתכן שיהיה לך XSP|ADP אחד לכל אשכול AS, או מספר XSP|ADPs לכל אשכול, או מספר אשכולות AS לכל XSP|ADP. דרישות קנה המידה עבור מערכת BroadWorks שלך אינן נכללות כאן.

  5. (אופציונלי) הזן שם חשבון משתמש של BroadWorks וסיסמה שאתה יודע שנמצאים בתוך מערכת BroadWorks שאתה מחבר ל- Webex, ולאחר מכן לחץ על הבא.

    בדיקות האימות יכולות להשתמש בחשבון זה כדי לאמת את החיבורים לממשקים באשכול.

  6. הוסף את כתובות ה-URL של 'פעולות XSI' ו'אירועי XSI'.

  7. אופציונלי. עדכן את כתובת ה - URL של DAS עם כתובת ה- URL של שירות הפעלת ההתקנים.

  8. אופציונלי. סמן את תיבת הסימון הפעל אימות ישיר של BroadWorks אם ברצונך שהתחברות ל-BroadWorks יהיו ישירות ל-BroadWorks. אחרת, אימות ל-BroadWorks מתבצע באמצעות פרוקסי דרך שירות ה-Proxy של IdP המתארח על ידי Webex.

    תיבת סימון זו משפיעה על מצבי התחברות הבאים:

    • כניסה לפורטל הפעלת משתמש - על המשתמשים להזין את פרטי הכניסה של BroadWorks בעת הכניסה לפורטל. ההגדרה לעיל קובעת אם הכניסה היא ישירה ל-BroadWorks או דרך פרוקסי של IdP.

    • כניסת לקוח - אם אימות BroadWorks מוגדר בתבנית ההשתלבות, ההגדרה לעיל קובעת אם כניסת הלקוח לאפליקציית Webex היא ישירות ל-BroadWorks או מתבצעת באמצעות פרוקסי של IdP.

  9. לחץ על הבא.

  10. בדף ממשק CTI, בצע את הפעולות הבאות:

    1. הוסף את כתובת ה - URL והיציאה של CTI עבור ממשק CTI שאליו ברצונך להתחבר.

    2. אופציונלי. הפעל את הלחצן הדו-מצבי 'היסטוריית שיחות' ולאחר מכן הזן את מזהה המשתמש של BroadWorks. כאשר אפשרות זו נבחרת, אירועי היסטוריית השיחות של BroadWorks מסתנכרנים עם ענן Webex. משתמשים יכולים להציג את היסטוריית השיחות שלהם באפליקציית Webex.

    3. אופציונלי. הפעל את מתג הסינכרון 'אל תפריע' (DND) ולאחר מכן הזן את מזהה המשתמש של BroadWorks. אפשרות זו מסנכרנת אירועי DND בין Webex ל-BroadWorks, ומבטיחה שהתכונה תפעל באופן זהה בשתי הפלטפורמות.

    4. (אופציונלי) הפעל את כפתור סנכרון סטטוס עוזר אישי ולאחר מכן הזן את מזהה המשתמש שלך ב-BroadWorks. אפשרות זו מסנכרנת את מצב הנוכחות של העוזר האישי בין מכשירי BroadWorks Calling לבין אפליקציית Webex.

    5. לחץ על הבא.

  11. הוסף את כתובת ה- URL של שירות האימות שלך .

  12. בחר שירות Auth עם אימותאסימוני CI.

    אפשרות זו אינה דורשת mTLS כדי להגן על החיבור מפני Webex, מכיוון ששירות האימות מאמת כראוי את אסימון המשתמש מול שירות הזהויות של Webex לפני שהוא מנפיק את האסימון בעל תוחלת החיים הארוכה למשתמש.

  13. סקור את הערכים שלך במסך הסופי ולאחר מכן לחץ על צור. אתה אמור לראות הודעת הצלחה.

    Partner Hub מעביר את כתובות ה-URL למיקרו-שירותים שונים של Webex שבודקים את החיבורים לממשקים שסופקו.

  14. לחץ על הצג אשכולות ואתה אמור לראות את האשכול החדש שלך, והאם האימות הצליח.

  15. לחצן צור עשוי להיות מושבת במסך הסופי (תצוגה מקדימה) של האשף. אם אין באפשרותך לשמור את התבנית, הדבר מצביע על בעיה באחד מהשילובים שהוגדרו זה עתה.

    יישמנו בדיקה זו כדי למנוע שגיאות במשימות הבאות. באפשרותך לחזור דרך האשף בעת הגדרת הפריסה, דבר שעשוי לדרוש שינויים בתשתית שלך (למשל XSP|ADP, מאזן עומסים או חומת אש) כפי שמתואר במדריך זה, לפני שתוכל לשמור את התבנית.

בדיקת החיבורים לממשקי BroadWorks שלך

  1. היכנס למרכז השותפים (admin.webex.com) עם אישורי מנהל המערכת של השותף שלך.

  2. פתח את הדף שירותים מהתפריט הצדדי, ומצא את כרטיס BroadWorks Calling.

  3. לחץ על הצג שיחות ברודוורקס.

  4. Partner Hub יוזם בדיקות קישוריות מהמיקרו-שירותים השונים לכיוון הממשקים באשכולות.

    לאחר השלמת הבדיקות, דף רשימת האשכולות מציג הודעת מצב לצד כל אשכול.

    אתה אמור לראות הודעות הצלחה ירוקות. אם אתה רואה הודעת שגיאה אדומה, לחץ על שם האשכול המושפע כדי לראות איזו הגדרה גורמת לבעיה.

  5. אופציונלי. בחר אשכול אם ברצונך לראות הגדרות קיימות עבור אשכול זה, כגון XSI-Actions, XSI-Events, כתובת URL של DAS והגדרות ממשק CTI.

הגדר את תבניות ההשתלבות שלך

תבניות קליטה הן הדרך שבה תיישם תצורה משותפת על לקוח אחד או יותר בעת הקליטתם באמצעות שיטות הקצאת המשאבים. עליך לשייך כל תבנית לאשכול (שיצרת בסעיף הקודם).

באפשרותך ליצור כמה תבניות הדרושות לך, אך ניתן לשייך רק תבנית אחת ללקוח.

  1. היכנס ל- מרכז השותפים ובחר לקוחות.

  2. לחץ על כפתור תבניות קליטה כדי להציג את התבניות הקיימות.

  3. לחץ על צור תבנית.

  4. בחלון פרטי תבנית, הוסף את שם התבנית, מדינה או אזור ושפת ברירת מחדל של דוא"ל.

  5. לחץ על התפריט הנפתח עבור מזהה מנוי CCW, מצא את המנויים המפורטים עבור השותף ובחר את המנוי המתאים.

    שדה זה מוצג רק עבור שותפים שהועברו מ-Webex עבור BroadWorks ל-Webex.

  6. בחלון הגדרת שירות, השתמש בתפריט הנפתח אשכול כדי לבחור את האשכול שברצונך להשתמש בו עם תבנית זו.

  7. הזן שםתבנית ולאחר מכן לחץ על הבא.

  8. קבע את תצורת מצב הקצאת ההקצאה שלך, באמצעות ההגדרות המומלצות הבאות:

    טבלה 3. הגדרות הקצאה מומלצות למצבי הקצאה שונים

    שם הגדרה

    הקצאת זרימה באמצעות הודעות דוא"ל מהימנות

    הקצאת זרימה ללא הודעות דוא"ל

    הקצאה עצמית של משתמשים

    הפעלת BroadWorks Flow Through Provisioning (כלול את פרטי הגישה של חשבון הקצאה אם On**)

    מופעל

    ספק את שם החשבון והסיסמה של הקצאת ההקצאה בהתאם לתצורת BroadWorks.

    מופעל

    ספק את שם החשבון והסיסמה של הקצאת ההקצאה בהתאם לתצורת BroadWorks.

    כבוי

    צור אוטומטית ארגונית חדשים ב-Control Hub

    ב-

    ב-

    ב-

    כתובת דוא"ל של ספק שירות

    בחר כתובת דואר אלקטרוני מהתפריט הנפתח (באפשרותך להקליד תווים מסוימים, כדי למצוא את הכתובת אם מדובר ברשימה ארוכה).

    כתובת דוא"ל זו מזהה את מנהל המערכת בארגון השותף שלך, אשר יקבל גישת מנהל מערכת מוקצית לכל ארגון לקוח חדש שנוצר באמצעות תבנית ההשתלבות.

    מדינה

    בחר באיזו מדינה אתה משתמש עבור תבנית זו.

    המדינה שאתה בוחר מתאימה לארגוני לקוחות שנוצרו עם תבנית זו לאזור מסוים. נכון לעכשיו, האזור יכול להיות (EMEAR) או (צפון אמריקה ושאר העולם). עיין במיפויי הארץ לאזורים בגיליון אלקטרוניזה.

    מדינת הארגון תקבע את מספרי ברירת המחדל לשיחות נכנסות גלובליות עבור Cisco PSTN באתרי פגישות Webex. עיין בסעיף המדינה בדף העזרה למידע נוסף.

    מצב פעיל של ארגון BroadWorks

    הפוך זאת לזמין אם הלקוחות שאתה מקצה עם תבנית זו הם ארגונים ב- BroadWorks.

    אם מדובר בקבוצות, השאירו את המתג הזה כבוי.

    אם יש לך שילוב של ארגונים וקבוצות ב- BroadWorks שלך, עליך ליצור תבניות שונות עבור מקרים שונים אלה.

    הערות מהטבלה:

    • † מתג זה מבטיח שארגון לקוחות חדש ייווצר אם תחום הדואר האלקטרוני של מנוי אינו תואם לארגון Webex קיים.

      זה תמיד צריך להיות מופעל, אלא אם כן אתה משתמש בתהליך הזמנה ומימוש ידניים (באמצעות סביבת העבודה של המסחר של Cisco) כדי ליצור ארגוני לקוחות ב- Webex (לפני שתתחיל להקצות למשתמשים הקצאה בארגונים אלה). אפשרות זו מכונה לעתים קרובות מודל "הקצאה היברידית", והיא מחוץ לתחום של מסמך זה.

    • ** "חשבון הקצאה" מתייחס לחשבון הניהול ברמת המערכת של BroadWorks. ב- BroadWorks, אתה זקוק לחשבון מנהל מערכת עם התכונות הבאות: סוג מנהל מערכת=הקצאה, קריאה בלבד=כיבוי.

  9. בחר את חבילת שירותי ברירת המחדל עבור לקוחות המשתמשים בתבנית זו (ראה חבילות במקטע סקירה כללית); בסיסי, רגיל, פרימיום או Softphone.

    באפשרותך לעקוף הגדרה זו עבור משתמשים בודדים באמצעות Partner Hub.

  10. אופציונלי. בדוק את השבת שיחות חינם של Cisco Webex אם ברצונך להשבית את שיחות Webex,.

  11. עבור תצורתצירוף פגישה, בחר אחת מהאפשרויות הבאות:

    • מספרי התקשרות של סיסקו (PSTN)

    • מספרי טלפון נכנסים המסופקים על ידי שותפים (BYoPSTN)- אם תבחרו באפשרות זו, עיינו ב- מדריך הפתרונות להביא את ה-PSTN שלכם עבור Webex עבור Cisco BroadWorks לקבלת מידע מפורט על אופן קביעת התצורה של אפשרות זו.

  12. לחץ על הבא.

  13. ישנן שתי גישות להקצאת מנויים בנוגע לאופן אימות זהותם - באמצעות כתובות דוא"ל מהימנות או כתובות דוא"ל לא מהימנות.

    בתהליך העבודה של דוא"ל מהימן, משתמשים מספקים כתובות דוא"ל לשותף שמוסיף אותם ב-BroadWorks. אתה כשותף אחראי על הקצאת כתובת הדוא"ל כחלק משיטת הזרימה או משיטת ה-API.

    מומלץ מאוד להשתמש בשיטת הקצאת הנתונים המהימנה מכיוון שהיא מבטיחה שכל המנויים יוקצו במלואם על ידך כשותף ואין צורך בפעולה מצד משתמשי הקצה.

    במקרה של דוא"ל לא מהימן, משתמשים צריכים לאמת את הדוא"ל שלהם לפני הקצאת הנתונים, או שמשתמשים יכולים להפעיל את עצמם באופן עצמאי.

    במקרה של לא מהימן, ישנם מספר מצבי הקצאה המבוססים על הגדרות האימות בטבלה שלהלן:

    טבלה 4. הגדרות אימות משתמש מומלצות עבור מצבי הקצאה לא מהימנים

    שם הגדרה

    הקצאת זרימה ללא הודעות דוא"ל

    הקצאה עצמית של משתמשים

    ניהול הקצאה תחילה

    מומלץ*

    לא רלוונטי

    אפשר למשתמשים לבצע הפעלה עצמית

    לא רלוונטי

    נדרש

    • הערות מהטבלה:

    • * כל ארגון לקוח ב-Webex נדרש לכלול לפחות משתמש אחד עם תפקיד מנהל. המשתמש הראשון שאליו אתה מקצה הודעות מיידיות משולבות & P ב-BroadWorks מקבל את תפקיד מנהל הלקוח אם נוצר ארגון לקוחות חדש ב-Webex. כספק שירות, ייתכן שתרצה שתהיה לך שליטה על מי מקבל את התפקיד. סימון הגדרה זו חוסם משתמשים מלהשלים את ההפעלה עד שהמשתמש הראשון שהקמת יופעל. אם תבטל את הסימון של הגדרה זו, המשתמש הראשון שהופך לפעיל בארגון החדש יהפוך למנהל הלקוח.

  14. לחץ על הבא.

  15. בחר את מצב האימות המוגדר כברירת מחדל ( אימות BroadWorks או אימות Webex) עבור כניסת משתמש ל-Webex.

    להגדרה זו אין השפעה על כניסת המשתמש לפורטל הפעלת המשתמש. על המשתמשים להשתמש במזהה המשתמש והסיסמה שלהם של BroadWorks בעת כניסה לפורטל, ללא קשר לאופן שבו תבנית ההשתתפות מוגדרת.

    הגדרה זו תוחל על ארגוני לקוחות חדשים שנוצרו בלבד. אם מנהלי מערכת שותפים מנסים להחיל הגדרת אימות חדשה על ארגוני לקוחות קיימים, ההגדרות הקיימות חלות כדי שמשתמשים קיימים לא יאבדו את הגישה. כדי לשנות את מצב האימות עבור ארגוני לקוחות קיימים, עליך לפתוח כרטיס באמצעות Cisco TAC.

    (ראה מצב אימות במקטע הכן את הסביבה שלך).

  16. לחץ על הבא.

  17. עבור העדפות, קבע את התצורה של הדברים הבאים:

    1. בחר אם ברצונך למלא מראש כתובות דואר אלקטרוני של משתמשים בדףהכניסה.

      עליך להשתמש באפשרות זו רק אם בחרת באימות BroadWorks וגם שמת את כתובות הדוא"ל של המשתמשים בתכונה מזהה חלופי ב- BroadWorks. אחרת, הם יצטרכו להשתמש בשם המשתמש שלהם BroadWorks. דף הכניסה נותן אפשרות לשנות את המשתמש, במידת הצורך, אך הדבר עלול להוביל לבעיות התחברות.

    2. אם ברצונך להפוך את סינכרון הספריות לזמין, הגדר את סינכרון מדריך הכתובות של הפוך לזמין עבור כל ארגוני הלקוחות החדשים למצב מופעל.

      אפשרות זו מאפשרת ל- Webex לקרוא אנשי קשר של BroadWorks בארגון הלקוח, כך שמשתמשים יכולים למצוא אותם ולהתקשר אליהם מאפליקציית Webex.

    3. הזן מנהל שותף.

      שם זה משמש בהודעת הדואר האלקטרוני האוטומטית מ- Webex, המזמינה משתמשים לאמת את כתובות הדוא"ל שלהם.

    4. ודא שהמתג אפשר הודעות דוא"ל של הזמנות מנהל בעת צירוף לארגונים קיימים נמצא במצב מופעל (הגדרת ברירת המחדל היא מופעל).

    5. לחץ על הבא.

  18. סקור את הערכים שלך במסך הסופי. באפשרותך ללחוץ על פקדי הניווט בחלק העליון של האשף כדי לחזור ולשנות פרטים כלשהם. לחץ על צור.

    אתה אמור לראות הודעת הצלחה.

  19. לחץ על הצג תבניות ואתה אמור לראות את התבנית החדשה שלך מופיעה עם תבניות אחרות.

  20. לחץ על שם התבנית כדי לשנות או למחוק את התבנית, במידת הצורך.

    אין צורך להזין מחדש את פרטי חשבון ההקצאה. שדות אישור הסיסמה/הסיסמה הריקים נמצאים שם כדי לשנות את האישורים אם עליך, אך השאר אותם ריקים כדי לשמור על הערכים שנתת לאשף.

  21. הוסף תבניות נוספות אם יש לך תצורות משותפות שונות שברצונך לספק ללקוחות.

    השאר את הדף הצג תבניות פתוח, מכיוון שייתכן שתזדקק לפרטי התבנית עבור משימה הבאה.

קביעת תצורה של שרת יישומים באמצעות כתובת URL של שירות הקצאה

משימה זו נדרשת רק לצורך זרימה באמצעות הקצאה.

שרת יישומי תיקון (R22, R23 ו-R24 בלבד)

  1. אם עדיין לא עשית זאת, התקן את התיקון הבא שמתאים לך release:.

    לרשימה מלאה של תיקוני BroadWorks המהווים את הדרישה לפריסת Webex עבור Cisco BroadWorks, ראה דרישות תוכנה של BroadWorks בסעיף ההפניות.

  2. שנה את ההקשר של Maintenance/ContainerOptions.

  3. הפעל את פרמטר כתובת ה- URL של הקצאת הקצאה:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

קבל את כתובות ה- URL של הקצאת הקצאה ממרכז השותפים

עיין במדריך לניהול שורת שורת הפקודה של שרת היישומים של Cisco BroadWorks לקבלת פרטים (ממשק > העברת הודעות ושירות > IM&P משולב) של פקודות AS.

  1. היכנסו למרכז השותפים ועברו אל לקוחות > תבניות קליטה.

  2. לחץ על הצג תבניות.

  3. בחר את התבנית שבה אתה משתמש כדי להקצות מנויים של ארגון/קבוצה זו ב- Webex.

    פרטי התבנית מוצגים בחלונית נשלף מימין. אם עדיין לא יצרת תבנית, עליך לעשות זאת לפני שתוכל לקבל את כתובת ה- URL של הקצאת ההקצאה.

  4. העתק את כתובת ה- URL של מתאם הקצאת הקצאה.

חזור על כך עבור תבניות אחרות אם יש לך יותר מתבנית אחת.

(אפשרות) קביעת תצורה של פרמטרי הקצאה כלל-מערכתיים בשרת היישומים

ייתכן שלא תרצה להגדיר תחום הקצאה ושירות בכל המערכת אם אתה משתמש ב- UC-One SaaS. ראה נקודות החלטה במקטע הכנת הסביבה שלך.

  1. היכנס לשרת היישומים והגדר את תצורת ממשק העברת ההודעות.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. הפעל את ממשק IMP המשולב:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true

עליך להזין את השם המלא עבור הפרמטר provisioningURL, כפי שניתן ב-Control Hub. אם שרת היישומים שלך אינו יכול לגשת ל-DNS כדי לפענח את שם המארח, עליך ליצור את המיפוי בקובץ /etc/hosts ב-AS.

(אפשרות) קביעת תצורה של פרמטרי הקצאה לכל ארגון בשרת היישומים

  1. בממשק המשתמש של BroadWorks, פתח את הארגון שברצונך לקבוע את תצורתו ועבור אל שירותים > הודעות מיידיות משולבות.

  2. בחר השתמש בתחום שירות והזן ערך דמה (Webex מתעלם מפרמטר זה. אתה יכול להשתמש ב- example.com).

  3. בחר השתמש בשרתהעברת הודעות.

  4. בשדה URL , הדבק את כתובת ה- URL להקצאה שהעתקת מהתבנית שלך ב- Partner Hub.

    עליך להזין את השם המלא עבור הפרמטר provisioningURL, כפי שניתן במרכז השותפים. אם שרת היישומים שלך אינו יכול לגשת ל-DNS כדי לפענח את שם המארח, עליך ליצור את המיפוי בקובץ /etc/hosts ב-AS.

  5. בשדה שם משתמש , הזן שם עבור מנהל הקצאת המשאבים. פעולה זו חייבת להתאים לערך בתבנית ב-Partner Hub.

  6. הזן סיסמה עבור מנהל הקצאת המשאבים. פעולה זו חייבת להתאים לערך בתבנית ב-Partner Hub.

  7. עבור זהות משתמש המוגדרת כברירת מחדל עבור מזההIM&P, בחר ראשי.

  8. לחץ על החל.

  9. חזור על הפעולה עבור ארגונים אחרים שברצונך להגדיר עבור זרימה באמצעות הקצאת משאבים.

נתוני הקצאת משאבים של משתמשים

לקבלת מידע על נתוני המשתמשים המתחלפים בין BroadWorks ל- Webex במהלך הקצאת משתמשים, ראה הקצאת משתמשיםלספק שירות.

API לבדיקת הקצאה מקדימה

ממשק ה-API לבדיקת הקצאה מוקדמת עוזר לשותפים ולצוותי מכירות לזהות שגיאות או התנגשויות פוטנציאליות לפני הקצאת חבילה ללקוח או למנוי (משתמש). רק משתמשים או אינטגרציות המורשות על ידי משתמש בעל תפקיד מנהל מלא של שותף יכולים לגשת ל-API זה.

ה-API מבצע מספר בדיקות אימות, כגון:

  • האם המנוי כבר מוקצה ללקוח או שותף אחר.

  • אם כתובת הדוא"ל כבר נמצאת בשימוש על ידי מנוי אחר.

  • התנגשויות בין פרמטרי הקצאת המשאבים המבוקשים לבין רשומות Webex קיימות.

זה עוזר לך לזהות ולתקן בעיות מוקדם, כך שההקצאה תתבצע בצורה חלקה וללא שגיאות בלתי צפויות.

למידע נוסף על הקצאת צרכים מוקדמת של לקוחות והקצאת צרכים מוקדמת של מנויים, ראו פורטל developer.webex.com.

הגדרת SSO של שותף עם SAML

מנהלי שותפים יכולים להגדיר SAML SSO עבור ארגוני לקוחות שנוצרו לאחרונה. הם יכולים להגדיר קשר SSO מוגדר מראש אחד ולהחיל תצורה זו על ארגוני הלקוחות שהם מנהלים ועל העובדים שלהם.

שלבי ה-SSO הבאים של השותפים חלים רק על ארגוני לקוחות שנוצרו לאחרונה. אם מנהלי שותפים מנסים להוסיף SSO של שותף לארגון לקוח קיים, המערכת שומרת את שיטת האימות הקיימת כדי למנוע ממשתמשים קיימים לאבד גישה.

1

ודא שספק הזהויות (IdP) של צד שלישי עומד בדרישות המפורטות בסעיף דרישות לספקי זהויות של שילוב כניסה יחידה במרכז הבקרה.

2

פתח בקשת שירות עם Cisco TAC. על TAC ליצור יחסי אמון בין ספק ה-IdP של צד שלישי לבין שירות Cisco Common Identity.

אם ספק השירות (IdP) שלך דורש הפעלת התכונה passEmailInRequest, ודא שאתה כולל דרישה זו בבקשת השירות. אם אינך בטוח אם תכונה זו נדרשת, בדוק עם ספק הידע והמידע שלך.

.

3

העלה את קובץ המטא-דאטה של CI שסיפק TAC ל-IdP שלך.

4

הגדר תבנית קליטה:

  • עבור ההגדרה מצב אימות, בחר אימותשותף.

  • הזן את מזהה ישות ה-IDP . ניתן למצוא את מזהה היישות (EntityID) בקובץ ה-XML של המטא-דאטה של SAML של ספק ה-IdP של צד שלישי.

הוסף אפשרויות מסך תבנית חדשות; כולל אפשרויות מצב אימות ברירת מחדל: אימות Broadworks, אימות Webex ואימות שותפים

לאחר שתשלים את התצורה, תוכל לאמת ידנית שמזהה הישות של Partner IdP מוגדר כהלכה.

  1. הוספת לקוח המשתמש בתבנית ויצירת משתמש חדש בארגון הלקוח.

  2. ודא שהמשתמש יכול להיכנס.

    כניסת המשתמש צריכה להפנות לדף הכניסה של ספק ה-IdP של השותף, ועל המשתמש להיות מסוגל להיכנס בהצלחה עם אישורים תקפים.

הגדרת SSO של שותף עם OpenID Connect (OIDC)

מנהלי שותפים יכולים להגדיר OIDC SSO עבור ארגוני לקוחות חדשים שנוצרו. הם יכולים להגדיר קשר SSO מוגדר מראש אחד ולהחיל תצורה זו על ארגוני הלקוחות שהם מנהלים ועל העובדים שלהם.

שלבי ה-OIDC הבאים של SSO של שותפים חלים רק על ארגוני לקוחות שנוצרו לאחרונה. אם מנהלי שותפים ינסו לשנות את סוג האימות המוגדר כברירת מחדל ל-SSO OIDC של שותף בתבנית קיימת, השינויים לא יחולו על ארגוני הלקוחות שכבר שולבו באמצעות התבנית.

  1. פתח בקשת שירות עם Cisco TAC עם פרטי OpenID Connect IDP.

    הטבלה הבאה מציגה את מאפייני ה-IDP החובה והאופציונליים. TAC הגדיר את ה-IDP ב-CI ומספק לך את URI להפניה שיוגדר ב-IDP.

    מאפיין

    נדרש

    תיאור

    שם IDP

    כן

    שם ייחודי, שאינו תלוי אותיות רישיות. זה יכול לכלול אותיות, מספרים, מקפים, קווים תחתונים, טילדות ונקודות. אורך מקסימלי: 128 תווים.

    מזהה לקוח OAuth

    כן

    משמש לבקשת אימות OIDC IdP.

    סוד לקוח OAuth

    כן

    משמש לבקשת אימות OIDC IdP.

    רשימת היקפים

    כן

    משמש לבקשת אימות OIDC IdP. רשימת טווחים מופרדים ברווחים (לדוגמה, פרופיל דוא"ל openid) חייבת לכלול את openid ו-email.

    נקודת קצה של הרשאה

    כן אם לא סופק נקודת קצה של discovery

    כתובת URL של נקודת הקצה של הרשאת OAuth 2.0 של ה-IdP.

    נקודת קצה של אסימון

    כן אם לא סופק נקודת קצה של discovery

    כתובת URL של נקודת הקצה של אסימון OAuth 2.0 של ה-IdP.

    נקודת קצה לגילוי

    לא

    כתובת URL של נקודת הקצה של ה-IdP לגילוי נקודות קצה של OpenID.

    נקודת קצה של מידע משתמש

    לא

    כתובת URL של נקודת הקצה של UserInfo של ה-IdP.

    נקודת קצה של קבוצת מפתחות

    לא

    כתובת URL של נקודת הקצה של קבוצת מפתחות האינטרנט JSON של ה-IdP.

    בנוסף למאפייני ה-IDP הנ"ל, עליך לציין מזהה של ארגון שותף בבקשת ה-TAC.

  2. הגדר את URI להפניה מחדש ב-IDP של OpenID connect.

  3. הגדר תבנית קליטה.

    עבור ההגדרה מצב אימות, בחר אימות שותף עם OpenID Connect

    עבור OpenID Connect IDP Entity ID, הזן את שם ה-IDP שסופק במהלך הגדרת ה-IDP.

    הוסף מסך תבנית חדש המציג אפשרויות עבור הגדרת מצב אימות, כאשר האפשרות נבחרה עבור אימות שותף עם OpenID Connect.

לאחר שתשלים את התצורה, תוכל לאמת ידנית שמזהה הישות של Partner IdP מוגדר כהלכה.

  1. הוספת לקוח המשתמש בתבנית ויצירת משתמש חדש בארגון הלקוח.

  2. מאוד שהמשתמש יכול להתחבר באמצעות זרימת אימות SSO.

הפיכת מזהה המתאם לשיחה לזמין

כדי להפעיל את Webex עבור Cisco BroadWorks, נדרש להפוך את מזהה המתאם לשיחות לזמין. הגדרה זו נדרשת עבור תכונות שיחות רבות, כולל הקלטת שיחות, איסוף שיחות קבוצתיות, מנהל ועוזר בכיר.

השתמש בממשק שורת הפקודה (CLI) כדי להפעיל את התכונה בכל ממשקי AS ו-XSP|ADP.

  • הפעל את הפקודות הבאות בממשקי AS. פעולה זו תאפשר ל-AS לשלוח את כותרת ה-SIP X-BroadWorks-Correlation-Info :

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • הפרמטר enableCallCorrelationID המשויך ליישום Xsi-Actions משמש לשליטה על הכללת מידע קורלציית שיחות ביומני Xsi-Actions. מומלץ להפעיל את enableCallCorrelationID באמצעות הפקודה הבאה בממשקי XSP|ADP:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

לקבלת מידע נוסף על מזהה המתאם של השיחה, ראה תיאורתכונת מזהה המתאם לשיחות של Cisco BroadWorks.

סינכרון ספר טלפונים

סינכרון מדריכי כתובות מבטיח שמשתמשי Webex עבור Cisco BroadWorks יוכלו להשתמש בספריית Webex כדי להתקשר לכל ישות מתקשרת משרת BroadWorks. כאשר תכונה זו מופעלת, ספריית השיחות המלאה משרת BroadWorks מסתנכרנת עם ספריית Webex. משתמשים יכולים לגשת לספרייה מאפליקציית Webex ולבצע שיחה לכל ישות מתקשרת משרת BroadWorks.

כדי להפעיל את סינכרון הספריות, עבור אל סינכרון ספריות ב- Webex עבור Cisco BroadWorks.

הקצאת ההקצאה של Webex עבור Cisco BroadWorks מוסיפה למשתמשי העברת הודעות ומידע שיחות משויך משרת BroadWorks לפלטפורמת Webex. עם זאת, רשימות טלפונים, משתמשים שאינם שולחים הודעות וישויות שאינן משתמשות אינם כלולים (לדוגמה, טלפון בחדר ישיבות, מכשיר פקס או מספר קבוצת ציד). הפעלת סינכרון Directory מבטיחה שכל ישויות השיחה יתווספו לפלטפורמת Webex.

היסטוריית שיחות מאוחדת

כאשר היסטוריית שיחות מאוחדת מופעלת, אירועי שיחות של BroadWorks מסתנכרנים עם ענן Webex והופכים לחלק מהיסטוריית השיחות והפגישות המאוחדות של Webex המוצגת באפליקציית Webex. משתמשים יכולים להציג את היסטוריית השיחות המפורטת שלהם ואת היסטוריית הפגישות שלהם מאפליקציית Webex.

היסטוריית שיחות מאוחדת יכולה להיות מופעלת על-ידי מנהלי מערכת ברמת השותף ב-Partner Hub על בסיס אשכול אחר אשכול. כאשר תכונה זו מופעלת, הפריסה של BroadWorks מסנכרנת את אירועי השיחה הבאים עם ענן Webex:

  • אירועי היסטוריית שיחות – אירועים אלה משמשים לבניית היסטוריית שיחות מאוחדת מפורטת

  • אירועי מצב וו – היסטוריית שיחות מאוחדת כוללת אופטימיזציות של מצב וו שמקטינות את כמות רוחב הפס של הרשת עבור עדכוני נוכחות טלפוניה

דרישות מאוחדות של היסטוריית שיחות

לפני שתוכל לקבוע את התצורה של היסטוריית שיחות מאוחדת, ודא שתיקנת את המערכת שלך. תכונה זו תלויה בתיקונים הבאים של BroadWorks המותקנים:

עבור R22:

עבור R23:

עבור R24:

לקבלת הרשימה המלאה של תיקוני BroadWorks שעליך להתקין כתנאי מוקדם להפעלת Webex עבור Cisco BroadWorks, ראה דרישות תוכנה של BroadWorks.

בנוסף לתיקון המערכת שלך, קובץ תצורת הלקוח (config-wxt.xml) חייב לכלול את התגיות הבאות:

כדי שיהיו מידע על קבוצת Hunt, מרכז שיחות ומידע אחר להפניה מחדש בהיסטוריית השיחות המאוחדת, יש להתקין את תיקוני Broadworks הבאים ולהפעילם:

עבור R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

עבור R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

כדי לקבל מידע של עוזר מנהלים בהיסטוריית שיחות מאוחדת, יש להתקין את תיקוני Broadworks הבאים ולהפעילם:

עבור R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP מריץ Xsi-Events-24_2022.06 או מאוחר יותר

בנוסף לתיקוני Broadworks, יש להפעיל גם את Directory Sync עבור היסטוריית השיחות המאוחדת של Executive-Assistant.

כאשר אתה מפעיל היסטוריית שיחות או סנכרון DND, Webex ישלח בקשות רענון מנוי CTI עבור כל המשתמשים תחת האשכול. בהתאם למספר המשתמשים, זה עשוי להימשך עד מספר שעות. מומלץ לא לבצע כל פעילות תחזוקה של Broadworks במהלך אותו חלון תחזוקה.

הפוך את היסטוריית השיחות לזמינה (אשכול חדש)

כדי להפוך את היסטוריית השיחות לזמינה באשכול חדש, עיין בשלבים להוספת אשכול ב'קביעת תצורה של ארגון השותף שלך' ב-Partner Hub.

הפיכת היסטוריית שיחות לזמינה (אשכול קיים)

כדי להפוך את היסטוריית השיחות לזמינה באשכול קיים, בצע את השלבים הבאים:

  1. היכנס למרכז השותפים ב-admin.webex.com.

  2. עבור אל שירותים.

  3. לחץ על הצג שיחות Broadworks ובחר את אשכול BroadWorks המתאים.

  4. ודא שחיבור האשכולות טוב. החלונית הימנית אמורה להציג סימן ביקורת ירוק עם חיבור שנוצר.

    אם פעולה זו אינה מופיעה, תחת בדוק קונדקציות (אופציונלי), הזן את מזהה המשתמש של BroadWorks ואת סיסמת BroadWorks ולחץ על בדוק כדי לוודא שהחיבור טוב.

  5. סמן את תיבת הסימון הפוך את היסטוריית השיחות לזמינה.

  6. לחץ על שמור.

אינטראקציות בין תכונות

האינטראקציות הבאות בין התכונות קיימות עבור היסטוריית שיחות מאוחדת:

  • היסטוריית שיחות מאוחדת אינה נתמכת עבור משתמשים שתצורתם מוגדרת ב- BroadWorks עם רשימות מסלולים או מסלולים ישירים. כאשר מצב זה קיים, היסטוריית השיחות ואירועי מצב הוו אינם נשלחים לאפליקציית Webex.

  • היסטוריית שיחות מאוחדת אינה נתמכת באמצעות חיוג מורחב. ייתכן ששיחות הממוקמות באמצעות חיוג מורחב אינן משתקפות כראוי בהיסטוריית השיחות.

הצגת היסטוריית שיחות באפליקציית Webex

משתמשי קצה יכולים לגשת ולהציג את היסטוריית השיחות המאוחדת שלהם מאפליקציית Webex. לפרטים נוספים, ראו: Webex | צפה בהיסטוריית שיחות ופגישות.

השבת את היסטוריית השיחות המאוחדת

לאחר שתהפוך את היסטוריית השיחות המאוחדת לזמינה באשכול, לא תוכל להפוך את התכונה ללא זמינה בעצמך. אם עליך להשבית את התכונה, צור קשר עם מרכז הסיוע הטכני של סיסקו (TAC).

אינדיקציה חזותית של ספאם

אפליקציית Webex תומכת בציון חזותי של שיחות ספאם בטוסט השיחות כאשר השיחה מוצגת לנמען וברשומות היסטוריית השיחות המאוחדת כאשר BroadWorks מתעדכן לביצוע אימות מזהה מתקשר דרך STIR/SHAKEN מִסגֶרֶת. כדי שתהיה תכונה זו:

  1. הפעל היסטוריית שיחות מאוחדת כמתואר בסעיף הקודם.
  2. יש להתקין את התיקונים הבאים ולהפעילם:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • או AS-25_Rel_2022.12 לכל הפחות
  3. יש להפעיל את התכונה דרך AS CLI:
    • AS_CLI/System/ActivatableFeature> הפעל את 104112
    • AS_CLI/System/StirShaken> הגדר אימות כאמת
  4. יש להגדיר את Broadworks לביצוע חתימה, תיוג ואימות באמצעות STIR-SHAKEN כמתואר ב- תיוג ואימות של Cisco BroadWorks באמצעות STIR-SHAKEN

כאשר BroadWorks מוגדר כראוי, כותרת חדשה בשם X-Cisco-CallerId-Disposition תתווסף לבקשות INVITE שנשלחות ללקוחות Cisco ושדה חדש בשם callerIdDisposition יתווסף לאירועי היסטוריית השיחות הקיימים שנשלחים ל-Webex Cloud דרך ממשק CTI. מכשירי Webex ישתמשו במידע זה כדי לספק חיווי חזותי של ספאם במצגת השיחה ובהיסטוריית השיחות המאוחדת של הנמען.

סנכרון של מצב המסייע האישי

תכונת סנכרון סטטוס העוזר האישי (PA) מסנכרנת את סטטוס הנוכחות של העוזר האישי בין מכשירי BroadWorks Calling לבין אפליקציית Webex.

שירות ההגברה מספק למשתמש אפשרות ליידע את המתקשרים את הסיבה לכך שהצד שאליו התקשר אינו זמין, ובנוסף לספק מידע על מועד חזרתו של הצד המתקשר והאם יש צוות הגבר שיטפל בשיחה. תכונת PA מאפשרת למשתמשים באפליקציות Webex לראות את הנוכחות של המשתמש במצב 'לא נמצא' יחד עם סטטוס ה-PA ומשך הזמן שתצורתו נקבעה.

דרישות מקדימות

ודא שהתיקונים הבאים מוחלים על AS ו-XSP|ADP. החל רק את התיקונים עבור גירסת BroadWorks שלך.

תיקון עבור RI וגרסה 24:

  • AP.as.24.0.944.ap385558

חבילת אירועי XSI עבור סנכרון סטטוס של עוזר אישי מציגה חבילת אירועי PersonalAssistantSync חדשה המאפשרת ללקוחות XSI לסנכרן עם שינויי נוכחות של עוזר אישי של Cisco BroadWorks. למידע נוסף, ראה חבילת אירועי XSI עבור תכונת סנכרון סטטוס של עוזר אישי.

בנוסף לתיקון המערכת, קובץ התצורה של הלקוח (config-wxt.xml) חייב לכלול את התגיות הבאות: <personal-assistant enabled="%PERSONAL_ASSISTANT_ENABLED_WXT%"/>

הפעלת סנכרון סטטוס של עוזר אישי (אשכול חדש)

כדי להפעיל את סנכרון סטטוס העוזר האישי באשכול חדש, עיין בשלבים להוספת אשכול ב- הגדרת ארגון השותפים שלך במרכז השותפים.

אם יש יותר מ-50 לקוחות באשכול BroadWorks, פעולות כגון עדכון פעולות XSI, אירועי XSI, כתובת URL של DAS, כתובת URL של XSP|ADP, סנכרון עוזר אישי או DND אינן נתמכות. במקרים כאלה, מומלץ ליצור קשר עם מהנדס תמיכה של Cisco TAC לקבלת סיוע בהפעלת אפשרות זו.

הפעלת סנכרון סטטוס של עוזר אישי (אשכול קיים)

  1. היכנס ל- Partner Hub עם אישורי מנהל השותף שלך בכתובת https://admin.webex.com.

  2. לחץ על שירותים.

  3. לחץ על הצג שיחות Broadworks ובחר את אשכול BroadWorks המתאים.

  4. תחת ממשק CTI, הפעל את כפתור סנכרון סטטוס עוזר אישי.
  5. הזן את מזהה המשתמש של BroadWorks ולחץ על הפוך לזמין.

    המערכת מאמתת שלאשכול BroadWorks יש את התיקונים המתאימים לתמיכה ב-PA Sync. אם האימות נכשל, כפתור שמור מושבת.

  6. אם האימות מצליח, לחץ על שמור.

    הפעלת סנכרון סטטוס PA היא חד-כיוונית. לאחר שהתכונה מופעלת, לא ניתן להשבית אותה בעצמך.

דף Webex Partner Hub המציג אפשרויות ממשק CTI ושירות אימות

השבתת סנכרון סטטוס של עוזר אישי

לאחר שתפעיל את סטטוס PA Sync באחד מאשכולות BroadWorks, לא תוכל להשבית תכונה זו בעצמך. אם עליך להשבית, צור קשר עם מרכז הסיוע הטכני של סיסקו (TAC).

זיהוי מתקשר וניתוב שיחות מחדש

זיהוי מתקשר

כאשר אפליקציית Webex מקבלת שיחה, היא תנסה לזהות את המתקשר ולהציג מידע זה בהודעת השיחה הנכנסת, בחלון השיחה, ולאחר השלמת השיחה, בהיסטוריית השיחות ובתא הקולי.

אפליקציית Webex תנסה למצוא את מזהה המתקשר על ידי התאמת מספר הטלפון הנכנס למספרי הטלפון של אנשי קשר שנמצאו במקורות שונים. אפליקציית Webex תשתמש במקורות הבאים בסדר זה. ברגע שהוא מוצא אותו במקור אחד, הוא לא ינסה לחפש בשום מקום אחר.

אם הוא מוצא מספר מופעים של מספר באותו מקור, הוא לא ינסה לבחור אחד מהם, ובמקרה זה, הוא לא יציג זיהוי מתקשר.

  • זהות משותפת של Webex (CI) המכילה את משתמשי הארגון שלך.

  • אנשי קשר אישיים וארגוניים. אנשי קשר אישיים גלויים תחת לשונית אנשי קשר.

  • פנקס כתובות מקומי. ב-Windows - אפליקציית Outlook, ב-Mac - אנשי קשר ב-Mac, ב-iOS - אנשי קשר באייפון, באנדרואיד - אנשי קשר באנדרואיד.

אם לא נמצאה התאמה למספר הטלפון הנכנס, האפליקציה תשתמש בשם התצוגה בכותרת SIP FROM אם זמין. אחרת, הוא ישתמש בחלק שם המשתמש של ה-SIP URI מכותרת SIP From כמוצא אחרון.

עבור בקרת שיחות מרחוק (למשל, מצב בקרת טלפון שולחני) נעשה שימוש במידע XSI, כאשר נעשה שימוש במזהה או בשלוחה של BWKS, המופק מפרטי הצד המרוחק באירוע XSI. אם מידע על צד מרוחק אינו זמין, ייעשה שימוש ב-P-Asserted Identity (PAI) (אם הוגדר).

ניתוב שיחות מחדש

במקרה בו שיחה הופנתה מחדש או הועברה, האפליקציה תנסה להציג מי המתקשר וכיצד הוא הועבר בהתראת השיחות ובהיסטוריית השיחות.

  • שיחה מועברת: מציג את המספר שהעביר את השיחה.

  • קבוצת גישוש: מציג את שם קבוצת הציוד שהעבירה את השיחה.

  • תור למוקד שירות לקוחות: מציג את שם התור שהעביר את השיחה.

  • עוזר/ת בכיר/ה: מציג את שם המנהל שעבורו מגיעה השיחה.

חריגים:

  • עבור שיחות פנימיות לתור השיחות, כאשר סוכן מתקשר בחזרה לצד פנימי, הצד המרוחק לא יראה את שם תור השיחות אך יראה את שם הסוכן המתקשר אליו.

שיחה נענתה במקום אחר:

עבור קבוצות ציד או תורי שיחות המוגדרים עם ניתוב סימולטני, סוכנים יראו שיחה נענית במקום אחר בהיסטוריית השיחות אם סוכן אחר יענה לשיחה. עבור קבוצות ציד או תורי שיחות עם ניתוב סדרתי, או במצב גלישה, שיחות יוצגו כשיחה שלא נענתה בהיסטוריית השיחות אם נענה על ידי נציג אחר.

בחר זיהוי מתקשר

סקירה

התכונה "בחר מזהה מתקשר" מאפשרת למשתמשים לעבור בין מזהי קו מתקשר שונים עבור שיחות חיצוניות. אם מנהל המערכת מפעיל את האפשרות הזו, משתמשים יכולים לבחור מבין האפשרויות הבאות עבור זיהוי קו המתקשר שלהם:

  • מספר משתמש ("השתמש במספר טלפון של המשתמש עבור זיהוי קו מתקשר")

  • CLID ניתן להגדרה ("השתמש ב-CLID ניתן להגדרה עבור זהות קו מתקשר")

  • CLID קבוצתי ("השתמש group/department מספר טלפון עבור זיהוי קו מתקשר")

פונקציונליות

למשתמשים יש שתי שיטות לשנות את מזהה המתקשר שלהם כפי שהוקצה על ידי מנהל המערכת:

  1. קודי גישה לתכונות (FAC): קודים ספציפיים לכל אחת משלוש אפשרויות זיהוי המתקשר.

  2. ממשק אפליקציית Webex: תצוגה ידידותית למשתמש בתוך אפליקציות Webex למחשב ולמכשירים ניידים המציגה את אפשרויות זיהוי המתקשר הזמינות שהופעלו על ידי מנהל המערכת, ומאפשרת למשתמשים לבחור את המזהה המועדף עליהם.

בחר זיהוי מתקשר

תכונות נוספות

  • אפליקציות Webex יכללו גם אפשרויות עבור תורי מרכז שירות DNIS.

  • למשתמשי אפליקציה לנייד יהיו אפשרויות פרסונה כפולה זמינות עבור משתמשי ניידות.

תנאים מוקדמים

התנאים הבאים חייבים להתקיים בשרת BroadWorks כדי שהמשתמש יוכל לשלוט בבחירת מדיניות CLID חיצונית:

  • כדי להפעיל את דגל המערכת 'EnableUserSelectionOfExternalCLIDPolicy'

    הפעל את פקודת ה-CLI:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserSelectionOfCLIDPolicy true.

  • כדי להפעיל את 'EnableUserConfigurableCLIDModification'

    הפעל את פקודת ה-CLI:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserConfigurableCLIDModification true.

    זה מאפשר אפשר בחירת משתמש של מדיניות CLID חיצונית ו אפשר שינוי CLID הניתן להגדרה על ידי המשתמש.

  • מדיניות עיבוד שיחות ברמת המשתמש - היקף מזהה קו התקשרות מוגדר ל"השתמש במדיניות מזהה קו התקשרות של המשתמש" עבור משתמש זה.

  • דגל מדיניות עיבוד קריאות ברמת המשתמש 'אפשר בחירת משתמש של מדיניות CLID חיצונית' מופעל עבור המשתמש.

  • אם לא הוגדר מספר עבור "השתמש ב-CLID הניתן להגדרה עבור זיהוי קו מתקשר" או "השתמש group/department מספר טלפון עבור אפשרויות "זיהוי קו מתקשר", ל-FACs או לתצוגת האפליקציה לא תהיה השפעה. הגדרה זו חייבת להיקבע על ידי מנהל המערכת לפני בחירת המשתמש.

למידע נוסף ראו, בחירת משתמש של אפשרות זיהוי קו חיוג חיצוני מדריך תיאור התכונות.

תיקוני BroadWorks

תכונה זו דורשת שני תיקוני BroadWorks ספציפיים כדי לפעול כראוי:

עיין בסעיף 8 מידע על מהדורה עצמאית ותיקוני שירות.

תצורת אפליקציית Webex

יש להפעיל את התגים הבאים בתצורות של שולחן העבודה, הטאבלט והנייד:






מראה קו משותף

הופעת קו משותף היא היכולת להקצות קווים של משתמשים אחרים כקווים משותפים במכשיר של משתמש הקצה. תצורת הקו המשותף עבור אפליקציית Webex דומה לתצורת הקו המשותף עבור טלפונים שולחניים. תכונה ספציפית זו מאפשרת לך להקצות מראה של קווים משותפים לאפליקציית Webex של משתמש הקצה.

תכונה זו מאפשרת למשתמשים לטפל בשיחות בשלוחה של משתמשים אחרים ישירות מאפליקציית Webex.

  • באפשרותך להגדיר הופעה של קו משותף בגרסה השולחנית של יישום Webex בלבד.

  • באפשרותך להוסיף עד 10 קווים, כולל הקו הראשי, ליישום Webex.

  • לא ניתן להקצות קו של סביבת עבודה כקו משותף.

  • לא ניתן לספק למשתמש שירות עוזר מנהלים בו זמנית עם קווים משותפים.

  • אין לשנות את יציאת הקו הראשית של משתמש לקו משותף.

דרישות

כדי לפרוס תכונה זו ב- Webex עבור Cisco BroadWorks, עליך לפרוס את תיקוני BroadWorks הבאים:

לְהַטלִיא 1: דגל בעלים ברשימת המכשירים לתמיכה בקווים משותפים של לקוח Webex

R23 ללא ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 עם ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-פעולות-23_2022.10

R24:

  • כְּמוֹ: AP.as.24.0.944.ap384179

  • Xsi-פעולות-24_2022.10

R25:

  • כְּמוֹ: שחרור RI Rel_2022.10_1.310

  • Xsi-פעולות-25_2022.10

לְהַטלִיא 2: תיקונים להגדלת ספירת הפורטים בסוגי פרופילי מכשירים. דוגמה: עבור לקוח שולחן העבודה: System>Identity/Device סוג פרופיל שינוי> Business Communicator - מחשב: פרופיל, אפשרויות סטנדרטיות, מספר יציאות:

  • אם האפשרות 'ללא הגבלה' מופעלת, אין צורך בשינוי
  • אם 'מוגבל ל' הוא < 10, שנה את הערך = 10 וחסכו כדי לנצל את כל הקווים הזמינים
  • שחרור RI Rel_2022.10_1.310

לפרטים על תצורת לקוח, עיין בסעיף 6.1.44 'פרופיל ראשי' מתוך מדריך התצורה של Webex עבור Cisco BroadWorks.

סינכרון 'נא לא להפריע' (DND)

סינכרון 'נא לא להפריע' (DND) מיישר את הגדרות ה-DND בין Webex ל-BroadWorks על-ידי סנכרון מצב DND בין שתי הפלטפורמות. לדוגמה, אם משתמש מפעיל את DND מאפליקציית Webex, מצב זה מסתנכרן עם התקני שיחות של BroadWorks. כתוצאה מכך, טלפון השולחן הרשום ב-BroadWorks של המשתמש אינו מצלצל כאשר מישהו מנסה להתקשר אליו. באופן דומה, אם משתמש מגדיר DND מטלפון שולחני, המצב מסתנכרן עם אפליקציית Webex. ללא תכונה זו, עדכוני DND מפלטפורמה אחת אינם זוכים להכרה על ידי הפלטפורמה האחרת.

DND Sync מוחל ברמת האשכול של BroadWorks וניתן להפעיל אותו במרכז השותפים על-ידי מנהל שותף.

אם יש הרבה לקוחות (>50) באשכול BroadWorks, סנכרון DND אינו נתמך. במקרים כאלה, מומלץ ליצור קשר עם מהנדס תמיכה של Cisco TAC לקבלת סיוע.

דרישות מקדימות

ודא שהתיקונים הבאים מוחלים על AS ו-XSP|ADP. החל רק את התיקונים עבור גירסת BroadWorks שלך.

עבור מהדורה 23:

<snipped>

  • אפליקציות ADP: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

למהדורה 24:

<snipped>

  • אפליקציות ADP: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

לאחר החלת התיקונים, הפעל את תכונה 25433 ב- AS:

AS_CLI/System/ActivatableFeature> activate 25433

אם יש הרבה לקוחות (>50) באשכול BroadWorks, פעולות כגון עדכון פעולות XSI, אירועי XSI, כתובת URL של DAS, כתובת URL של ADP של XSP|או סנכרון DND אינן נתמכות. במקרים כאלה, מומלץ ליצור קשר עם מהנדס תמיכה של Cisco TAC לקבלת סיוע.

קביעת תצורה של סינכרון מפתח של תכונות התקן ב- BroadWorks. ודא שהטלפון תומך ב- SIP הירשם /NOTIFY עבור חבילת האירועים "כאירוע תכונה". לקבלת פרטים, ראה סנכרוןמפתחות של תכונות התקן BroadWorks של Cisco.

הפוך את DND Sync לזמין (אשכול קיים)

  1. היכנס למרכז השותפים

  2. לחץ על שירותים.

  3. לחץ על הצג שיחות Broadworks ובחר את אשכול BroadWorks המתאים.

  4. הפעל את מתג הסינכרון 'אל תפריע' (DND).

  5. הזן את מזהה המשתמש של BroadWorks ולחץ על הפוך לזמין.

    המערכת מאמתת שלאשכול BroadWorks יש את התיקונים המתאימים לתמיכה בסינכרון DND. אם האימות נכשל, לחצן 'שמור ' מושבת .

  6. אם האימות מצליח, לחץ על שמור.

  • לאחר שסינכרון DND הופך לזמין, Webex מרענן את כל מנויי המשתמשים כך שיכללו את חבילת האירועים 'נא לא להפריע'. בהתאם למספר המשתמשים, תהליך זה עשוי להימשך מספר שעות.

  • הפעלת סינכרון DND היא הפעלה חד-כיוונית. לאחר שהתכונה מופעלת, לא ניתן להשבית אותה בעצמך.

הפעל סינכרון DND (אשכול חדש)

באפשרותך גם להפוך את התכונה לזמינה במהלך יצירת אשכולות. לקבלת פרטים, ראה "קביעת התצורה של אשכולות BroadWorks שלך" ב - קביעת התצורה של הארגון השותף שלך במרכזהשותפים.

שעות שקטות

בפריסות Webex עבור BroadWorks, התכונה 'שעות שקטות' מסתמכת על הפונקציונליות 'סנכרון נא לא להפריע' כדי להבטיח שהגדרות שעות השקטות מסונכרנות בין כל המכשירים. כדי לסנכרן כראוי שעות שקטות בין מחשבים שולחניים וניידים, ודא ש-'DND Sync' מופעל בחשבון המשתמש.

השבת את סינכרון DND

אינך יכול להשבית את סנכרון DND בעצמך. כדי להשבית את תכונת ה-DND, צור מקרה TAC עם הכותרת "השבת סנכרון של Do Not Disturb" וספק את partnerId ואת BroadWorks cluster name.

מקרי שימוש

תרשים של הגדרה וניקוי של DND ביחס למצב עבודה. כאשר DND לא מוגדר, DND מוגדר ממצב אפליקציית Webex, או DND מוגדר מטלפון שולחני או פורטל משתמש.
הגדרה וסליקה של DND ביחס למצב העבודה

הקלטת שיחה

Webex עבור Cisco BroadWorks תומך בארבעה מצבים של הקלטת שיחות.

טבלה 5. מצבי הקלטה

מצבי הקלטה

תיאור

פקדים/מחוונים המוצגים ביישום Webex

תמיד

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נקבעת. למשתמש אין יכולת להפעיל או להפסיק להקליט.

  • מחוון חזותי שההקלטה מתבצעת

תמיד עם השהיה/חידוש

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נקבעת. המשתמש יכול להשהות ולחדש את ההקלטה.

  • מחוון חזותי שההקלטה מתבצעת

  • כפתור השהיית הקלטה

  • כפתור חידוש הקלטה

OnDemand

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נקבעת, אך ההקלטה נמחקת אלא אם כן המשתמש לוחץ על התחל הקלטה.

אם המשתמש מתחיל להקליט, ההקלטה המלאה מהגדרת השיחה נשמרת. לאחר הפעלת ההקלטה, המשתמש יכול גם להשהות ולחדש את ההקלטה

  • כפתורהתחל הקלטה

  • כפתור השהיית הקלטה

  • כפתור חידוש הקלטה

OnDemand עם התחלה יזומה על-ידי המשתמש

ההקלטה אינה מופעלת אלא אם כן המשתמש בוחר באפשרות התחל הקלטה באפליקציית Webex. למשתמש יש אפשרות להתחיל ולהפסיק להקליט מספר פעמים במהלך שיחה.

  • כפתורהתחל הקלטה

  • כפתור עצירת הקלטה

  • כפתור השהיית הקלטה

דרישות

כדי לפרוס תכונה זו ב- Webex עבור Cisco BroadWorks, עליך לפרוס את תיקוני BroadWorks הבאים:

יש להפעיל את מזהה המתאם לשיחה. לקבלת פרטים, ראה הפיכת מזהההמתאם לשיחה לזמין.

יש להפעיל את תגית התצורה הבאה על מנת להשתמש בתכונה זו: %ENABLE_CALL_RECORDING_WXT%.

תכונה זו דורשת שילוב עם פלטפורמת הקלטת שיחות של צד שלישי.

כדי לקבוע את התצורה של הקלטת שיחות ב- BroadWorks, עבור אל מדריך ממשק הקלטת השיחות של Cisco BroadWorks.

מידע נוסף

למידע למשתמש על אופן השימוש בתכונת ההקלטה, עבור למאמר help.webex.comWebex | הקלט את השיחות שלך.

כדי להפעיל מחדש הקלטה, משתמשים או מנהלי מערכת חייבים לעבור לפלטפורמת הקלטת השיחות של צד שלישי שלהם.

הפעלת דואר קולי עבור שילוב Microsoft Teams

באפשרותך להפעיל דואר קולי עבור משתמשי Microsoft Teams בפתרון Webex עבור BroadWorks. שילוב זה מאפשר למשתמשים לאחזר את הודעות הדואר הקוליות שלהם ישירות דרך Microsoft Teams, ובכך לשפר את חוויית המשתמש הכוללת.

שלבים להפעלת דואר קולי

כדי להפעיל את הדואר הקולי עבור BroadWorks, עליך להפעיל את המתג broadworks-voicemail-enabled-spark-541886: נכון ברמת הארגון.

כדי להפעיל תכונה זו, פנו אל מרכז הסיוע הטכני של סיסקו (TAC).

חוויית המשתמש

לאחר הגדרת האינטגרציה, המשתמשים יכולים:

  • אחזור הודעות קוליות ישירות מתוך אפליקציית Microsoft Teams.
  • קבל התראות על הודעות קוליות חדשות.
  • ניהול הגדרות דואר קולי מממשק Webex.

דרישות

כדי לתמוך באחזור הודעות קוליות בשילוב Microsoft Teams עם הצעת Webex עבור BroadWorks, נדרשים שינויים נוספים ברשת. על שותפי BroadWorks להפעיל שיתוף משאבים בין מקורות (CORS) עבור כתובות ה-URL הבאות בפלטפורמת BroadWorks שלהם:

  • https://jabber-integration-a.wbx2.com

  • https://jabber-integration-r.wbx2.com

  • https://jabber-integration-k.wbx2.com

  • https://msteams-calling.webex.com

ודא שתא הקולי של BroadWorks מוגדר בהתאם להגדרות המפורטות ב- השמעת הודעה קולית.

לפרטים נוספים על שלבי התצורה, עיין בסעיף 8.5.1.2 של BW Application Delivery Platform Configuration Guide, הדורש גרסה 2024.05 ב-ADP.

שיחה קבוצתית חנה ואחזור

Webex עבור Cisco BroadWorks תומך ב-Group Call Park ו-Retrieve. תכונה זו מספקת דרך למשתמשים בתוך קבוצה להחנות שיחות, אשר לאחר מכן ניתן לאחזר על ידי משתמשים אחרים בקבוצה. לדוגמה, עובדי קמעונאות בסביבת חנות יכולים להשתמש בתכונה כדי להחנות שיחה שמישהו במחלקה אחרת יכול לאסוף אותה.

תפעול תכונות

לאחר קביעת התצורה של התכונה

  • במהלך שיחה, משתמש לוחץ על האפשרות 'חנה ' באפליקציית Webex שלו כדי להחנות את השיחה בתוסף שהמערכת בוחרת באופן אוטומטי. המערכת מציגה את ההרחבה למשתמש למשך תקופה של 10 שניות.

  • משתמש אחר בקבוצה לוחץ על האפשרות אחזור שיחה באפליקציית Webex שלו. לאחר מכן המשתמש מזין את ההרחבה של השיחה החונה על מנת להמשיך את השיחה.

דרישות

כדי שתכונה זו תפעל, ודא את הדברים הבאים:

  • קובץ תצורת הלקוח חייב לכלול את התגים הבאים מוגדרים:

  • יש להפעיל את מזהה מתאם השיחות ב-AS וב-XSP|ADP. לקבלת פרטים, ראה הפיכת מזהההמתאם לשיחה לזמין.

  • יש להגדיר את ה-SBC שלך להעביר את תכונת ה-SIP 'x-broadworks-correlation-in' אל שרת היישומים וממנו.

תצורה

לקבלת מידע על אופן קביעת התצורה של Group Call Park ב- BroadWorks, ראה "הוסף קבוצת פארק שיחות" במדריך לניהול ממשקי אינטרנט של קבוצת שרתי היישומים של Cisco BroadWorks – חלק 2. עליך ליצור קבוצה ולהוסיף משתמשים לקבוצה.

לקבלת מידע על אופן קביעת התצורה של מזהה המתאם לשיחות ב- BroadWorks, ראה תיאורהתכונה של מזהה המתאם של שיחות של Cisco BroadWorks.

מידע נוסף

לקבלת מידע למשתמשים על אופן השימוש ב-Group Call Park, ראה פארק Webex | ואחזור שיחות.

פארק שיחות/פארק שיחות מכוון

פארק שיחות רגיל או מכוון אינו נתמך בממשק המשתמש של אפליקציית Webex, אך משתמשים בעלי הקצאה יכולים לפרוס את התכונה באמצעות קודי גישה לתכונות:

  • הזן *68 כדי להחנות שיחה

  • הזן *88 כדי לאחזר שיחה

התפרצות

שירות פריצה נפוץ בסביבות מרכז שירות טלפוני או במצבים אחרים שבהם ייתכן שיידרש סיוע או התערבות מיידית.

כאשר שירות פריצה זמינה, משתמש או מפקח ייעודי יכולים להיכנס לשיחה פעילה על ידי ביצוע פקודה ספציפית או על ידי שימוש בלחצן או צירוף מקשים ייעודיים בטלפון או במכשיר התקשורת שלהם. לאחר הגשת בקשת פריצה, המערכת יוצרת חיבור לשיחה הפעילה, ומאפשרת לאדם המורשה להאזין לשיחה או להצטרף לשיחה כמשתתף פעיל.

שירות פריצה יכול להיות שימושי בתרחישים שונים. במסגרת מרכז שירות לקוחות, מפקחים או מאמנים יכולים לנטר ולאמן נציגי שירות לקוחות על ידי האזנה לשיחותיהם בזמן אמת. במידת הצורך, הם יכולים להתערב כדי לספק הנחיה או להשתלט על השיחה אם הנציג מתקשה. במצבי חירום או בדיונים קריטיים, אנשי צוות מורשים יכולים להצטרף במהירות לשיחות מתמשכות כדי לספק סיוע או לקבל החלטות חשובות.

תרשים של תהליך פריצה הממחיש את הקשר בין סוכן, לקוח ומפקח

באפליקציית Webex עבור Barge in, אנו מקבלים הודעה שהשיחה הופכת לוועידה. אין מידע נוסף ב-NOTIFY (מידע על שיחה או מידע על ועידה) מהו סוג הוועידה, כך שנוכל להתייחס לזה בצורה שונה.

כאשר מתרחשת פריצה, נוצרת שיחה משולשת בין הצדדים. המונחים הבאים מוצגים:

  • מפקח: מפקח הוא אדם המפקח ומנהל צוות של נציגי שירות לקוחות או נציגי מוקד טלפוני. בהקשר של פריצה לשיחות, למנהל יש בדרך כלל את היכולת לנטר ולהתערב בשיחות לקוחות מתמשכות. הם עשויים להשתמש בכלי או תוכנה לניטור שיחות כדי להאזין לשיחות, לספק הדרכה לסוכנים ולהבטיח בקרת איכות. תפקידו של המפקח עשוי לכלול הכשרת סוכנים, טיפול בחששות של לקוחות ואופטימיזציה של ביצועי הצוות.

  • לקוח: לקוח מתייחס לאדם או ישות הפועלים מול חברה או ארגון כדי לקבל מוצרים, שירותים או תמיכה. בהקשר של פריצה לשיחת טלפון, לקוח הוא מישהו שמבצע או מקבל שיחת טלפון עם נציג שירות לקוחות. לקוחות עשויים לבקש סיוע, מידע או פתרון לשאלותיהם או לבעיותיהם במהלך השיחה. תכונת פריצת השיחה מאפשרת למפקחים או לאנשי צוות מורשים להצטרף לשיחה המתמשכת בין הלקוח לסוכן.

  • סוכן: סוכן, המכונה גם נציג שירות לקוחות או סוכן מרכז שירות טלפוני, הוא אדם האחראי על טיפול באינטראקציות עם לקוחות ומתן תמיכה או סיוע בטלפון או בערוצי תקשורת אחרים. סוכנים מאומנים לטפל בפניות לקוחות, לפתור בעיות, לעבד עסקאות ולספק חוויית לקוח חיובית. בהקשר של פריצה לשיחה, נציג הוא האדם שמדבר ישירות עם הלקוח במהלך שיחת הטלפון. הסוכן רשאי לקבל הדרכה או משוב מהמפקח באמצעות פריצה טלפונית במידת הצורך.

עבור כל בקשה שיזמה הלקוח כגון CallStartRequest, CallPickupRequest, DirectedCallPickupRequest, DirectedCallPickupWithBargeInRequest וכו', אם <Webex Client> (אנא בחר את השם הנכון במקום לקוח Webex, אם זה לא מתאים) מוגדר כמכשיר Shared Call Appearance, יש להפעיל את התצורה 'התראת כל המופעים עבור שיחות Click-to-Dial' בהגדרה Shared Call Appearance כדי שהלקוח יוכל לקבל שיחה, אלא אם כן המיקום סופק במפורש על ידי הלקוח שיזם את הבקשה.

הסלמה של שיחות ניידות לפגישה

ה-Mobile Native Call Escalate to Meeting מגיע עם שתי תכונות ייחודיות:

  • הודעת דחיפה חדשה

    משתמשי נייד בשיחה מקורית יכולים כעת לעבור לאפליקציית Webex על ידי הקשה על הודעת דחיפה חדשה. כאשר אתה מפעיל מסך שיחה מקורי, הודעת דחיפה חדשה מופיעה על המסך והקשה על ההודעה מעבירה אותך ישירות למסך השיחה של אפליקציית Webex.

    תראה את הודעת Webex במהלך שיחת טלפון נייד אם אתה משתמש ב-Webex Go או שלספק הרשת הסלולרית שלך (MNO) יש איתות שיחות באמצעות בקרת שיחות של Cisco עבור שיחות הטלפון הנייד שלך.

  • העברת שיחה בנייד לפגישה

    כשאתם באמצע שיחה עם מישהו, ייתכן שתרצו להעביר את השיחה לפגישה כדי להשתמש בתכונות מתקדמות של פגישות כמו וידאו, שיתוף או לוח לבן. או להזמין אנשים אחרים לדיון ולעבור לפגישה.

דרישות BroadWorks

  • תכונה ניתנת להפעלה 25239

  • R23 עם XSP|ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • תיקון ADP של XSP|AP.xsp.23.0.1075.ap383064

    • תיקון AP.platform.23.0.1075.ap383064

  • R23 עם ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • ADP עם Xsi-Actions-23, גרסת CommPilot-23 > 2022.05_1.303 וגרסת NPS > 2022.08_1.350

  • R24:

    • תיקון AS: AP.as.24.0.944.ap383064

    • ADP עם Xsi-Actions-24, גרסת CommPilot-24 > 2022.05_1.303 וגרסת NPS > 2022.08_1.350

  • R25:

    • גרסה R של AS RIel_2022.08_1.354

    • ADP עם Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 וגרסת NPS > 2022.08_1.350

תצורת חיוג URI לתמיכה בהעברת שיחה לפגישה

מדיניות חיוג כתובות URL של NS

הגדר כלל עבור (.*)webex.com לנתב דרך I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

ניתוב NS NE עבור I-SBC

תצורה לדוגמה

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

פרופיל ניתוב NS

מופע מדיניות UrlDialing נוסף לפרופיל/י הניתוב המתאימים

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

AS השתמש בנתיב NS עבור קריאה ל-NetworkURL

אפשר ל-AS לכבד את נתיב ה-NS במצב AS היברידי

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911 שיחת חירום

Webex עבור Cisco BroadWorks תומך בשיחות לשירותי חירום E911. עם תכונה זו, שיחות חירום מנותבות לנקודת מענה לבטיחות הציבור (PSAP) שיכולה להפנות את שירותי החירום למיקום המתקשר. כדי להשתמש בתכונה זו, עליך לשלב את Webex עבור Cisco BroadWorks עם ספק שיחות חירום E911.

השתמש במאמרי Webex הבאים כדי להגדיר תמיכה עבור שירותי שיחות חירום E911:

  • שיחות חירום E911 ב-Webex עבור BroadWorks— השתמש במאמר זה כדי להגדיר שיחות חירום E911 ב-Webex עבור Cisco BroadWorks באמצעות אחד מספקי ה-E911 הנתמכים הבאים:

    • רוחב פס

    • אינטרדו

    • RedSky

  • כתב ויתור על שיחות חירום- אם יש לך שירות מיקום, תוכל להגדיר את חלון כתב ויתור שירותי החירום באפליקציית Webex כך שיכלול אפשרות למשתמשים לעדכן את מיקומם בעת הכניסה.

התאמה אישית והקצאה של לקוחות

משתמשים מורידים ומתקינים את אפליקציות Webex הגנריות שלהם, למחשבים שולחניים או למכשירים ניידים (לקישורי הורדה, ראה Webex App Platforms). לאחר שהמשתמש מבצע אימות, הלקוח נרשם מול Webex Cloud לצורך העברת הודעות ופגישות, מאחזר את פרטי המיתוג שלו, מגלה את פרטי שירות BroadWorks שלו ומוריד את תצורת השיחות שלו משרת היישומים של BroadWorks (דרך DMS ב-XSP|ADP).

קביעת התצורה של פרמטרי הקריאה עבור יישומי Webex ב- BroadWorks (כרגיל). אתה מגדיר פרמטרים של מיתוג, העברת הודעות ופגישות עבור הלקוחות ב-Control Hub. אינך משנה ישירות קובץ תצורה.

שתי קבוצות אלה של תצורות יכולות לחפוף, ובמקרה זה תצורת Webex מחליפה את תצורת BroadWorks.

הוספת תבניות תצורה של יישומי Webex לשרת היישומים של BroadWorks

יישומי Webex מוגדרים עם קבצי DTAF. הלקוחות מורידים קובץ XML של תצורה משרת היישומים, דרך שירות ניהול ההתקנים ב-XSP|ADP.

  1. קבל את קבצי ה- DTAF הנדרשים (ראה פרופילי התקנים במקטע הכנת הסביבה שלך).

  2. ודא שיש לך את ערכות התגים הנכונות במערכת BroadWorks > משאבים > ערכותתגים לניהול התקנים.

  3. עבור כל לקוח שאתה מקצה:

    1. הורד וחלץ את קובץ ה- zip DTAF עבור הלקוח המסוים.

    2. ייבוא קבצי DTAF ל-BroadWorks ב- מערכת > אֶמְצָעִי > Identity/Device סוגי פרופילים

    3. פתח את פרופיל המכשיר החדש שנוסף לעריכה וכן:

      • הזן את ה-FQDN של חוות XSP|ADP ואת פרוטוקול הגישה להתקנים.

      • סמן את תיבת הסימון תמיכה במידע על צד מרוחק. תמיכה זו נדרשת כדי ששיתוף שולחן העבודה יפעל.

        באפשרותך גם להפוך את התמיכה של צד מרוחק לזמין על-ידי הפעלת הפקודה CLI הבאה בשרת היישומים: AS_CLI/System/DeviceType/SIP> set supportRemotePartyInfo true

    4. שנה את התבניות בהתאם לסביבה שלך (ראה טבלה בהמשך).

    5. שמור את הפרופיל.

  4. לחץ על קבצים ואימות ולאחר מכן בחר באפשרות לבנות מחדש את כל קבצי המערכת.

שם

תיאור

עדיפות קודק

קביעת סדר עדיפות עבור רכיבי codec של שמע ווידאו עבור שיחות VoIP

TCP, UDP ו- TLS

קביעת התצורה של הפרוטוקולים המשמשים לאיתות SIP ומדיה

יציאות שמע ווידאו RTP

קביעת תצורה של טווחי יציאות עבור שמע ווידאו RTP

אפשרויות SIP

הגדר אפשרויות שונות הקשורות ל- SIP (SIP INFO, השתמש ב- rport, גילוי פרוקסי SIP, מרווחי רענון לרישום ומנוי וכו ')

התאמה אישית של מיתוג עבור אפליקציית Webex

  • התאמות אישיות של שותפים – מנהלי שותף יכולים להחיל התאמות אישיות מתקדמות של מיתוג החלות על הארגון השותף ו/או על הלקוחות שהשותף מנהל. ראה קביעת תצורה של התאמות אישיות מתקדמות שלמיתוג.

  • התאמות אישיות של לקוחות – אם השותף מאפשר ללקוחות להחיל התאמות אישיות של מיתוג משלהם, מנהלי לקוחות יכולים לבצע את ההליכים ב-Add Your Company Branding ל-Webex .

פורטל הפעלת המשתמשים משתמש באותו סמל שאתה מוסיף עבור מיתוג הלקוח.

התאמה אישית של כתובות URL לדיווח על בעיות ועזרה

כדי להתאים אישית אפשרויות אלה, מנהלים יכולים לעקוב אחר ההליך "הוסף משוב ועזר כתובות URL של אתרים", אשר ניתן למצוא בשני מאמרי המיתוג לעיל.

קביעת התצורה של ארגון הבדיקה שלך עבור Webex עבור Cisco BroadWorks

לפני שתתחיל

עם הקצאת זרימה

עליך להגדיר את כל שירותי XSP|ADP ואת ארגון השותף ב-Control Hub לפני שתוכל לבצע משימה זו.

1

הקצאת שירות ב-BroadWorks:

  1. צור ארגון בדיקה תחת ארגון ספק השירות שלך ב- BroadWorks, או צור קבוצת בדיקה תחת ספק השירות שלך (תלוי בהגדרת BroadWorks שלך).

  2. הגדר את ההודעה המיידית & שירות P עבור אותו ארגון, כדי להצביע על התבנית שאתה בודק (אחזר את כתובת ה-URL והאישורים של מתאם הקצאת המשאבים מתבנית ההטמעה של Control Hub).

  3. צור מנויי בדיקה באותו ארגון / קבוצה.

  4. תן למשתמשים כתובות דואר אלקטרוני ייחודיות בשדה הדואר האלקטרוני ב- BroadWorks. העתק אותם גם לתכונה 'מזהה חלופי'.

  5. הקצה את שירות ההודעות המיידיות והתשלומיות המשולבות למנויים אלה.

    זה מפעיל את היצירה של ארגון הלקוח ואת המשתמשים הראשונים, אשר לוקח כמה דקות. אנא המתן זמן מה לפני שתנסה להיכנס עם המשתמשים החדשים שלך.

2

אמת את ארגון הלקוחות והמשתמשים במרכז הבקרה:

  1. היכנס למרכז הבקרה באמצעות חשבון מנהל המערכת השותף שלך.

  2. עבור אל לקוחות וודא שארגון הלקוחות החדש שלך נמצא ברשימה (השם עוקב אחר שם הקבוצה או שם הארגון, מ- BroadWorks).

  3. פתח את ארגון הלקוחות וודא שהמנויים הם משתמשים בארגון זה.

  4. ודא שהמנוי הראשון שאליו הקצית את שירות ההודעות המיידיות המשולבות הפך למנהל הלקוח של ארגון זה.

בדיקת משתמשים

1

הורד את אפליקציית Webex בשני מחשבים שונים.

2

היכנס כמשתמשי הבדיקה שלך בשתי המכונות.

3

בצע שיחות בדיקה.

ניהול Webex עבור BroadWorks

ארגוני לקוחות אספקה

במודל הנוכחי, אנו מקצים באופן אוטומטי את ארגון הלקוח בעת קליטת המשתמש הראשון באמצעות כל אחת מהשיטות המתוארות במסמך זה. ההקצאה מתבצעת פעם אחת בלבד עבור כל לקוח.

משתמשי הפרשה

באפשרותך להקצות למשתמשים הקצאה בדרכים הבאות:

  • שימוש בממשקי API כדי ליצור חשבונות Webex

  • הקצאת הודעות מיידיות (הקצאה של זרימה) משולבות עם הודעות דוא"ל מהימנות ליצירת חשבונות Webex

  • הקצה הודעות מיידיות משולבות (הקצאת משאבים לזרימה) ללא הודעות דוא"ל מהימנות. משתמשים מספקים ומאמתים כתובות דואר אלקטרוני כדי ליצור חשבונות Webex

  • אפשר למשתמשים להפעיל את עצמם (אתה שולח להם קישור, הם יוצרים חשבונות Webex)

ממשקי API להקצאה ציבורית

Webex חושפת ממשקי API ציבוריים כדי לאפשר לספקי שירות לשלב הקצאת מנויי Webex עבור Cisco BroadWorks בתהליכי העבודה הקיימים שלהם להקצאה. המפרט עבור ממשקי API אלה זמין ב- developer.webex.com. אם ברצונך לפתח באמצעות ממשקי API אלה, צור קשר עם נציג Cisco שלך כדי לקבל את Webex עבור Cisco BroadWorks.

לקוחות סיטונאיים יידחו על ידי ממשקי API אלה.

הקצאת זרימה

ב- BroadWorks, באפשרותך להקצות למשתמשים את האפשרות אפשר הודעות מיידיות משולבות . פעולה זו גורמת למתאם ההקצאה של BroadWorks לבצע קריאת API כדי להקצות את המשתמש ל- Webex. ה-API של הקצאת ההקצאה שלנו תואם לאחור ל-API של UC-One SaaS. BroadWorks AS אינו דורש שינוי קוד, אלא רק שינוי תצורה בנקודת הקצה של ה- API עבור מתאם הקצאת המשאבים.

הקצאת מנויים ב- Webex יכולה להימשך מספר דקות (מספר דקות עבור המשתמש הראשוני בתוך הארגון). Webex מבצעת את הקצאת ההקצאה כמשימת רקע. לכן, הצלחה בהקצאת זרימה מצביעה על כך שההקצאה החלה. זה לא מצביע על השלמה.

כדי לוודא שהמשתמשים וארגון הלקוחות מוקצים במלואם ב- Webex, עליך להיכנס ל- Partner Hub ולעיין ברשימת הלקוחות שלך.

משתמשי BroadWorks trunking יכולים לקבל Webex עבור BroadWorks באמצעות מראה שיחה משותף (SCA). למשתמש ה-trunking יהיה צורך להקצות את שירות האימות. כפי שמתואר במדריך פתרונות BroadWorks Trunking סעיף 8, זה מאפשר את האימות של מראה SCA Webex בנפרד מאימות trunk נפוץ. לא ניתן להקצות Webex עבור BroadWorks למשתמשי trunking עם תכונות רשימת מסלולים או מסלול ישיר שהוקצו להן.

מיקום התבניות הועבר מ-BroadWorks Calling בהגדרות הארגון למקטע רשימת לקוחות והוא נקרא כעת תבנית Onboarding.

הפעלה עצמית של המשתמש

כדי להקצות למשתמשי BroadWorks ב- Webex, מבלי להקצות את שירות ההודעות המיידיות המשולבות:

  1. היכנס למרכז השותפים ומצא את הדף רשימת לקוחות.

  2. לחץ על הצג תבניות.

  3. בחר את תבנית ההטמעה של הקצאת הנתונים שברצונך להחיל על משתמש זה.

    זכור שכל תבנית משויכת לאשכול ולארגון השותף שלך. אם המשתמש אינו נמצא במערכת BroadWorks המשויכת לתבנית זו, המשתמש אינו יכול להפעיל את עצמו עם הקישור.

  4. העתק את קישור הקצאת ההקצאה ושלח אותו למשתמש.

    ייתכן שתרצה גם לכלול את הקישור להורדת התוכנה, ולהזכיר למשתמש שעליו לספק ולאמת את כתובת הדואר האלקטרוני שלו כדי להפעיל את חשבון ה- Webex שלו.

  5. באפשרותך לנטר את מצב ההפעלה של המשתמש בתבנית שנבחרה.

לקבלת מידע נוסף, ראה הקצאה של משתמשים וזרימותהפעלה.

הקצאה באמצעות הודעות דוא"ל לא מהימנות

Partner Hub מספק קבוצה של פקדים בתוך תצוגת מצב המשתמש המאפשרת למנהלי שירותי Webex עבור Cisco BroadWorks לסקור את מצב המשתמש ולפתור שגיאות בעת הקצאת הקצאה באמצעות הודעות דואר אלקטרוני שאינן מהימנות. לקבלת פרטים, ראה אימות הקצאת משאבים של משתמשים באמצעות הודעות דוא"ל לא מהימנות.

העבר משתמשי Webex ל- Webex עבור Cisco BroadWorks

כדי להעביר משתמשי Webex קיימים ל-Webex עבור Cisco BroadWorks, עיין בטבלה הבאה כדי לקבוע איזה הליך יש לבצע.

משתמש Webex קיים שייך ל...

בצע תהליכים אלה כדי להעביר את המשתמש

ארגון צרכנים או הרשמה עצמית (לדוגמה, חשבון חינמי, חשבון ניסיון)

אם ארגון Webex עבור BroadWorks אינו קיים (לא הוקצו משתמשים):

  • הקצאת משתמשים— בצע את תהליך הקצאת הנתונים הרגיל כדי להוסיף את המשתמש הראשון כמשתמש מנהל. פעולה זו מעבירה את החשבון עבור המשתמש הראשון באופן אוטומטי ויוצרת את ארגון Webex עבור BroadWorks. נדרשת הסכמת משתמש כדי להעביר משתמשים נוספים (בצע את ההליך הבא).

אם קיים ארגון Webex עבור BroadWorks (לפחות משתמש אחד הוקצה):

ארגון לקוחות

העברת משתמש (בהסכמה) ל- Webex עבור Cisco BroadWorks

השתמש בהליך זה כדי להעביר משתמש Webex קיים שנמצא בארגון צרכני או שיש לו חשבון הרשמה עצמית (חשבון ללא תשלום או חשבון ניסיון) ל- Webex עבור Cisco BroadWorks. שים לב שארגון Webex עבור Cisco BroadWorks חייב להתקיים (עם הקצאת המשתמש הראשון). במקרה זה, באפשרותך להשתמש באחת מהאפשרויות הבאות כדי להעביר משתמשים:

  • העברת משתמש (עם דוא"ל מהימן) - משתמש בהקצאה עם דוא"ל מהימן

  • העברת משתמש (עם דוא"ל לא מהימן) - משתמש בהקצאה עם דוא"ל לא מהימן

  • הפעלה עצמית

אם ארגון Webex עבור Cisco BroadWorks עדיין לא נוצר (לא הוקצו משתמשים), בצע את תהליכי הקצאת המשאבים הרגילים ( הקצאת משתמשים) כדי ליצור את הארגון ולהוסיף את המשתמש הראשון כמשתמש ניהול. לאחר הקצאת המשתמש הראשון לארגון, בצע את השיטות מבוססות ההסכמה בהליך זה כדי להעביר משתמשים הבאים.

העברת משתמש (עם דואר אלקטרוני מהימן)

אם תבנית ההטמעה משתמשת בכתובות דוא"ל מהימנות, מנהל השותף יכול להעביר משתמשים נוספים באמצעות תהליך זה:

  1. מנהל מערכת מוסיף את המשתמש.

    • המשתמש נדחף לגשר ההקצאה של BroadWorks.

    • בדיקת CI קובעת שלמשתמש זה יש חשבון Webex אחר עם כתובת דואר אלקטרוני זו.

    • הודעת דוא"ל אוטומטית נשלחת למשתמש.

  2. המשתמש פותח את הדואר האלקטרוני ולוחץ על הפעל חשבון. המשתמש מנותב מחדש לפורטל הצרכנים Webex.

  3. משתמש מתחבר ל- Webex.

  4. המשתמש לוחץ על מחק כדי למחוק את חשבון Webex הישן.

    • חשבון Webex ישן נמחק.

    • המשתמש מוקצה ל- Webex עבור Cisco BroadWorks באמצעות אותה כתובת דוא"ל.

    • המשתמש מופנה לדף ההורדה.

העברת משתמש (עם דואר אלקטרוני לא מהימן)

אם תבנית ההשתתפות משתמשת בכתובות דוא"ל לא מהימנות, יש לאמת תחילה את כתובת הדוא"ל של המשתמש. מנהל המערכת יכול לבצע תהליך זה כדי להעביר משתמשים הבאים:

  1. מנהל מערכת מוסיף את המשתמש.

    • המשתמש נדחף באופן אוטומטי לגשר ההקצאה של BroadWorks.

    • טקסט עם קישור הפעלה נשלח למשתמש.

  2. המשתמש לוחץ על הקישור 'הפעלה' ומזין את כתובת הדואר האלקטרוני שלו.

    • בדיקת CI קובעת שלמשתמש זה יש חשבון Webex אחר עם כתובת דואר אלקטרוני זו.

    • הודעת דוא"ל אוטומטית נשלחת למשתמש.

  3. המשתמש פותח את הדואר האלקטרוני ולוחץ על הצטרף כעת.

    • כתובת הדוא"ל מאומתת.

    • המשתמש מנותב מחדש כדי להיכנס לפורטל הצרכנים Webex.

  4. משתמש מתחבר ל- Webex.

  5. על המשתמש ללחוץ על מחק כדי למחוק את חשבון Webex הישן.

    • חשבון Webex ישן נמחק.

    • המשתמש מוקצה ל- Webex עבור Cisco BroadWorks באמצעות אותה כתובת דוא"ל.

    • המשתמש מופנה לדף ההורדה.

זרימה בהפעלה עצמית

אם למשתמש יש חשבון BroadWorks קיים, הוא יכול להשתמש בתהליך ההפעלה העצמית כדי להעביר את החשבון שלו.

  1. המשתמש מתחבר לכתובת ה- URL של פורטל גישת המשתמש באמצעות אישורי BroadWorks.

  2. המשתמש מזין את כתובת הדוא"ל שלו.

    • המשתמש נדחף לגשר ההקצאה של BroadWorks.

    • הודעת דוא"ל אוטומטית נשלחת לכתובת הדואר האלקטרוני של המשתמש.

  3. המשתמש פותח את הדוא"ל ולוחץ על הקישור הצטרף כעת , המאמת את כתובת הדוא"ל.

    • CI מוצא שלמשתמש יש חשבון Webex קיים. על המשתמש למחוק את החשבון הישן לפני שיוכל להמשיך.

    • המשתמש מנותב מחדש כדי להיכנס ל- Webex.

  4. המשתמש מתחבר לפורטל הצרכנים.

  5. המשתמש לוחץ על מחק חשבון.

    • חשבון Webex הישן נמחק.

    • למשתמש מוקצה חשבון Webex חדש עבור Cisco BroadWorks עם אותה כתובת דוא"ל.

צרף את Webex עבור BroadWorks לארגון קיים

אם אתה מנהל שותף שמוסיף שירותי Webex עבור BroadWorks לארגון לקוח קיים של Webex, שעדיין אינו משויך לארגון BroadWorks המנוהל על ידי שותף, מנהל ארגון הלקוח חייב לאשר גישת מנהל כדי שבקשת הקצאת המשאבים תצליח.

יש צורך באישור מנהל ארגון אם מתקיים אחד מהבאים:

  • לארגון הלקוח הקיים יש 100 משתמשים או יותר

  • לארגון יש תחום דואר אלקטרוני מאומת

  • תחום הארגון נטען

אם אף אחד מהקריטריונים לעיל אינו מתקיים, ייתכן שיתרחש צירוף אוטומטי.

בתרחיש קובץ מצורף אוטומטי, מנוי Webex עבור BroadWorks נוסף לארגון לקוח קיים ללא כל הודעה למנהל הארגון הקיים או למשתמש הקצה. ברוב המקרים, לארגון השותף שלך יינתנו הרשאות מנהל הקצאה. עם זאת, אם לארגון הלקוח אין רישיונות או רק suspended/canceled רישיונות, אז תהפוך למנהל מערכת מלא.

עם גישת מנהל הקצאה, תהיה לך נראות מוגבלת במרכז הבקרה למשתמשים בארגון הקיים. מומלץ ליצור קשר עם מנהל הלקוח ולבקש גישת מנהל מלאה לארגון.

מנהלי שותף יכולים להשלים את ההליך הבא כדי להוסיף שירותי שיחות של BroadWorks לארגון Webex קיים:

ודא שהאפשרות אפשר הודעות דוא"ל של הזמנות מנהל בעת צירוף לארגונים קיימים (האפשרות דו-מצבית מופעלת כברירת מחדל).

1

מנהל המערכת השותף מספק ללקוח את Webex עבור Cisco BroadWorks. לעזרה, ראה הקצאת ארגוני לקוחות. הדברים הבאים מתרחשים:

  • קובץ מצורף של הארגון נכשל עם שגיאה 2017 (לא ניתן להקצות מנוי לארגון Webex קיים). (לא תתקבל שגיאה במהלך צירוף אוטומטי.)

  • נוצרת הודעת דואר אלקטרוני ונשלחת למנהלי ארגוני הלקוחות (עד חמישה מנהלים). הודעת הדוא"ל מדגישה את כתובת הדוא"ל של מנהל השותף (כפי שמוגדר בתבנית ההשתתפות במרכז השותפים) ומבקשת ממנהל הארגון לאשר את מנהל השותף כמנהל חיצוני. מנהל ארגון הלקוח חייב לאשר את הבקשה ולספק למנהל השותף גישת מנהל מלאה לארגון הלקוח.

נניח שמנהל הלקוח לא מקבל אימייל. במקרה כזה, מנהל הלקוח יכול להוסיף ידנית את מנהל השותף (כפי שצוין בתבנית) כמנהל חיצוני של ארגון הלקוח ממרכז הבקרה. לאחר מכן נסה שוב להקצות את המשתמש, מה שיפעיל את הקצאת השירות של Webex עבור Cisco BroadWorks ללקוח.

2

עם גישת מנהל מלאה , מנהל השותף יכול להשלים את תהליך הקצאת התשתית ללקוח. תצטרך לנסות שוב את הקצאת הנתונים של הלקוח החל משלב 1 לעיל. עם זאת, כעת כמנהל מלא חיצוני, אינך אמור להבחין בשגיאה 2017.

לאחר השלמת הקצאת שירותי השיחות, ארגון הלקוח הקיים יהיה גלוי כלקוח מתחת לארגון השותפים של Webex עבור BroadWorks.

שם הארגון המצורף לא ישתנה לשם הארגון של BroadWorks. שם הארגון המצורף יישאר כפי שהיה לפני תהליך הצירוף.

תנאים של קובץ מצורף ארגוני

  • כתובת הדוא"ל של מנוי BroadWorks הראשון שהוקצה חייבת להתאים לכתובת הדוא"ל של משתמש קיים בארגון הלקוח הממוקד. אחרת, ייווצר ארגון לקוח חדש.

  • המשתמש הראשון מהארגון הקיים שהוקצה עבור Webex עבור BroadWorks אינו מוקצה כמשתמש מנהל. ההגדרות והזכאויות של הארגון הקיים נשמרות.

  • הגדרות האימות הקיימות של הארגון מקבלות עדיפות על פני מה שמוגדר בתבנית הקצאת המשאבים של Webex עבור BroadWorks. כתוצאה מכך, אין שינוי באופן שבו משתמשים קיימים מתחברים.

    • עם זאת, אם ארגון הלקוח הקיים מופעל מיתוג בסיסי, לאחר התרחשות ההצמדה, הגדרות המיתוג המתקדמות של השותף יקבלו עדיפות. אם הלקוח רוצה שהמיתוג הבסיסי יישאר ללא שינוי, על השותף להגדיר את ארגון הלקוח לעקיפה של המיתוג בהגדרות המיתוג המתקדם.

  • שם הארגון הקיים לא ישתנה.

  • אין שינוי בהגדרת דגל דיכוי הדוא"ל בהגדרות הארגון הקיים. הדבר עשוי להשפיע על משתמשים חדשים שהוקצו. בהתאם לאופן שבו הדגל מוגדר, משתמשים חדשים עשויים לקבל או לא לקבל הודעת דואר אלקטרוני עם קוד שיש להזין כדי להשלים את ההפעלה.

  • מצב ניהול מוגבל (המוגדר על-ידי המתג 'מוגבל על-ידי מצב שותף') כבוי עבור הארגון המצורף.

  • ודא שהשלמת את תהליך צירוף הארגוני (העברת משתמשים קיימים ועדכון מזהה הארגון), לפני שאתה מקצה משתמשים חדשים לארגון Webex עבור Cisco BroadWorks.

  • ארגון BroadWorks יכול להיות משויך לארגון Webex אחד בלבד. לא ניתן להקצות מנויים מארגון BroadWorks יחיד לארגוני Webex נפרדים.

הוספת מנהל חיצוני

למידע על השלבים שמנהלי ארגוני לקוחות יכולים לבצע כדי להוסיף את מנהל השותף כמנהל חיצוני, עיינו במאמר אישור בקשת מנהל חיצוני בנושא help.webex.com.

מנהל הלקוח חייב לספק למנהל החיצוני את הזכויות וההרשאות המלאות של מנהל המערכת.

כתובת הדוא"ל שמנהל ארגון הלקוח מוסיף כמנהל חיצוני חייבת להתאים לכתובת הדוא"ל של מנהל השותף כפי שהוגדרה בתבנית ההטמעה במרכז השותפים.

לאחר הוספת כתובת הדוא"ל מתבנית ההשתתפות במרכז השותפים כמנהל מערכת מלא, יהיה צורך להוסיף גם את כל מנהלי השותפים הנוספים כמנהל מערכת חיצוני עם הרשאות מנהל מערכת מלאות.

ניתוק Webex עבור BroadWorks מהארגון הקיים

בצע את השלבים הבאים כדי לנתק את Webex עבור BroadWorks מארגון Webex קיים. לדוגמה, אם חיברת בטעות את Webex עבור BroadWorks לארגון קיים וברצונך להסיר את הקובץ המצורף.

בזרימה רגילה, ניתוק Webex עבור BroadWorks מארגון Webex קיים (זרימה רגילה בלבד) ימחק את כל נתוני המנוי המשויכים ויבטל את מנוי Webex עבור BroadWorks של הלקוח. כמו כן, תאבד גישה לארגון הלקוח אם זהו המנוי המשויך היחיד. בזרימה היברידית, מנויי הלקוח אינם משתנים.

  1. אם אין לך גישה להגדרות הלקוח ב-Control Hub, בקש ממנהל הלקוח להעניק לך גישת מנהל חיצונית על ידי ביצוע פעולות כמו אשר בקשת מנהל חיצוני.

  2. הסר את כל סביבות העבודה של Webex עבור BroadWorks מהארגון. השתמש בממשק ה-API הסר סביבת עבודה של BroadWorks.

  3. הסר את כל מנויי Webex עבור BroadWorks מהארגון. השתמש בממשק ה-API הסר מנוי BroadWorks.

  4. הסר מהארגון Webex עבור משתמשי BroadWorks הממתינים. לדוגמה, אם משתמשים הוקצו דרך זרימת הדוא"ל הלא מהימנה, וכתובות דוא"ל תקפות עדיין לא הוזנו, המשתמשים יישארו במצב ממתין. פעל לפי אימות הקצאת משתמשים עם כתובות דוא"ל לא מהימנות כדי למחוק את המשתמשים.

  5. מחק את תצורת BroadWorks Calling עבור לקוח זה. פתח את מופע Control Hub של הלקוח, לחץ על Hybrid, תחת הקטע BroadWorks Calling מחק את כל התצורות.

לאחר השלמת הניתוק, אם ברצונך לצרף את Webex עבור BroadWorks ללקוח, בצע את תהליכי ההקצאה כדי לצרף אותו ללקוח קיים.

אפשרות חלופית להסרת מנויים אם אינך מעוניין להשתמש ב-API הסר מנוי BroadWorks היא להיכנס ל-BroadWorks CommPilot ולהסיר את IM משולב. & שירות P עבור המשתמשים שנפגעו.

ניהול משתמשים וארגונים

כדי לנהל משתמשים ב- Webex עבור Cisco BroadWorks, זכור שהמשתמש קיים הן ב- BroadWorks והן ב- Webex. תכונות השיחה וזהות ה-BroadWorks של המשתמש מוחזקות ב-BroadWorks. זהות דואר אלקטרוני מובחנת עבור המשתמש, ורישיונו עבור תכונות Webex, מוחזקים ב- Webex.

אימות הקצאת משתמשים עם כתובות דוא"ל לא מהימנות

אם אתה מקצה את Webex עבור משתמשי BroadWorks באמצעות הקצאה זורמת באמצעות הקצאה זורמת באמצעות הודעות דוא"ל לא מהימנות, משתמשים חייבים להקצות את עצמם על-ידי הזנת כתובת הדואר האלקטרוני שלהם בפורטל הפעלת המשתמשים. אם המשתמש נתקל בשגיאה, הוא יכול להשתמש באפשרות נסה שוב המוצגת בפורטל כדי לבצע ניסיון נוסף. אם המשתמש מספר מחדש את השגיאה, מנהל המערכת יכול להשתמש בשלבים הבאים ב- Partner Hub כדי לסקור את המצב ולהכניס את המשתמש, למחוק את המשתמש או להחיל שינויי תצורה.

1

היכנסו למרכז השותפים ומצאו את הדף רשימת לקוחות.

2

לחץ על הצג תבניות. בחר את תבנית ההטמעה המתאימה שברצונך להחיל על משתמש זה.

3

תחת אימותמשתמש, ודא שההגדרות הבאות מוגדרות כדי להבטיח שתקצאת זרימה באמצעות הודעות דוא"ל לא מהימנות מוגדרת כראוי:

  • יש לבדוק את האפשרות הודעות דוא"ל לא מהימנות
  • השדה 'קישור שיתוף' חייב להצביע על הקישור 'הפעלה'. אם הכל מוגדר, משתמשים יכולים לנסות להקצות את עצמם באמצעות פורטל הפעלת המשתמשים.
4

לאחר הקצאת משאבים למשתמשים, במקטע אימות משתמשים, לחץ על הצג מצב משתמש כדי לבדוק את מצב ההקצאה.

תצוגת מצב המשתמש מציגה את רשימת המשתמשים יחד עם פרטים כגון מזהה BroadWorks, סוג החבילה שנבחר והמצב הנוכחי, המציג אם המשתמש מוקצה, או אם יש דרישה ממתינה.
5

עבור משתמשים עם שגיאות או דרישות ממתינות, לחץ על שלוש הנקודות בצד ימין ובחר אחת מאפשרויות הניהול הבאות:

  • ניסיון הפעלה חוזר— לחץ על אפשרות זו כדי לנסות שוב להכניס את המשתמש. בחלון הקופץ, הזן כתובת דואר אלקטרוני חוקית ולחץ על הצטרף.
  • מחק משתמש— אפשרות זו עשויה להתאים אם עליך לשנות את התצורה על מנת לאפשר קליטה. לאחר שתמחק את המשתמש ותבצע את השינויים שלך, המשתמש יוכל לנסות שוב לקלוט.
  • שינוי סוג חבילה— שינוי ההגדרה מחבילה אחת לאחרת:
  • העתק טקסט שגיאה— לחץ על אפשרות זו כדי להעתיק את טקסט השגיאה.
דף סטטוס משתמש המציג מידע על המשתמש, עם אפשרויות לניסיון הפעלה חוזר, שינוי סוג חבילה או מחיקת המשתמש

אפשרויות תצוגה נוספות

האפשרויות הנוספות הבאות זמינות בעת הצגת רשימת המשתמשים:

  • ייצוא— לחץ על כפתור זה אם ברצונך לייצא את רשימת המשתמשים לקובץ CSV.

  • אי הכללת משתמשים שהוקצו- הפעל כפתור זה אם ברצונך להציג רק משתמשים עם דרישות ממתינות או שגיאות.

שינוי מזהה משתמש או כתובת דואר אלקטרוני

שינויים במזהה המשתמש ובכתובת הדואר האלקטרוני

מזהה דוא"ל ומזהה חלופי הם תכונות המשתמש של BroadWorks המשמשות עם Webex עבור Cisco BroadWorks. מזהה המשתמש של BroadWorks הוא עדיין המזהה הראשי של המשתמש ב-BroadWorks. הטבלה הבאה מתארת את המטרות של תכונות שונות אלה, ומה לעשות אם עליך לשנות אותן:

תכונה ב-BroadWorks התכונה המתאימה ב- Webex מטרה הערות
מזהה משתמש של BroadWorks ללא מזהה ראשי לא ניתן לשנות מזהה זה ועדיין לקשר את המשתמש לאותו חשבון ב-Webex. ניתן למחוק את המשתמש וליצור אותו מחדש אם הוא שגוי.
מזהה דוא"ל מזהה משתמש

חובה להקצאה תזרימית (יצירת מזהה משתמש של Webex) כאשר אתה טוען שאתה נותן אמון בדואר אלקטרוני

לא נדרש ב-BroadWorks אם אינך טוען שאתה יכול לסמוך על אימיילים

לא נדרש ב-BroadWorks אם אתה מאפשר למנויים להפעיל את עצמם

יש תהליך ידני לשינוי זה בשני המקומות אם למשתמש הוקצה כתובת דוא"ל שגויה:

  1. שינוי כתובת הדוא"ל של המשתמש דרך מרכז הבקרה או ה-API הציבורי

  2. הוסף את מזהה הדואר החדש כמזהה משתמש חלופי ב-BroadWorks

אל תשנה את מזהה המשתמש של BroadWorks. זה לא נתמך.

מזהה חלופי ללא מאפשרת שימוש ב-authn של המשתמש, באמצעות דוא"ל וסיסמה, כנגד מזהה משתמש של BroadWorks זה צריך להיות זהה למזהה האימייל. אם אינך יכול להזין את כתובת האימייל בתכונה Alternate ID, המשתמשים יצטרכו להזין את מזהה המשתמש שלהם ב-BroadWorks בעת האימות.

שינוי חבילת משתמשים במרכז השותפים

1

היכנס אל מרכז השותפים ולחץ על לקוחות.

2

מצא ובחר את ארגון הלקוח שבו המשתמש נמצא בבית.

דף הסקירה הכללית של הארגון נפתח בחלונית בצד ימין של המסך.

3

לחץ על הצג לקוח.

ארגון הלקוחות נפתח ב-Control Hub ומציג את הדף 'מבט כולל'.
4

לחץ על משתמשיםולאחר מכן חפש ולחץ על המשתמש המושפע.

5

בשירותיהמשתמש , לחץ על Webex עבור חבילות BroadWorks (מנויים).

לוח החבילות של המשתמש נפתח, ותוכל לראות איזו חבילה מוקצית כעת למשתמש.

6

בלשונית פרופיל, חפש במקטע חבילה ולחץ על החץ (>) כדי להרחיב את התצוגה.

7

בחר את החבילה הרצויה עבור משתמש זה (Basic, Standard, Premium או Softphone) ולחץ על Save.

מרכז הבקרה מציג הודעה שהמשתמש מעדכן.

8

באפשרותך לסגור את פרטי המשתמש ואת הכרטיסיה Control Hub.

לחבילות רגילות ולחבילות פרימיום יש אתרי פגישות נפרדים המשויכים לכל חבילה. כאשר מנוי עם הרשאות מנהל מערכת עם אחת משתי חבילות אלה עובר לחבילה השנייה, המנוי מופיע עם שני אתרי פגישות ב- Control Hub. יכולות הפגישה המארחת ואתר הפגישות של המנוי תואמים את החבילה הנוכחית שלו. אתר הפגישות של החבילה הקודמת וכל תוכן שנוצר בעבר באתר זה, כגון הקלטות, נשארים נגישים למנהל אתר הפגישות.

ייתכן שיחלפו שעתיים עד שלוש שעות עד שהגדרות PMR חדשות הנובעות משינוי חבילה יתעדכנו.

מחיקת משתמשים

קיימות מגוון שיטות שבהן מנהלי מערכת יכולים להשתמש כדי למחוק משתמש מ- Webex עבור Cisco BroadWorks:

אם למשתמש שאתה עומד למחוק יש הרשאות מנהל מערכת, הקצה מנהל מערכת חדש לפני שתמחק את המשתמש. אין העברה אוטומטית של תפקיד מנהל המערכת אם מנהל המערכת האחרון יימחק.

Webex עבור ה-API של סיסקו ברודוורקס

מנהלי מערכת שותפים יכולים להשתמש ב- Api של Webex עבור Cisco BroadWorks כדי למחוק משתמשים:

  1. הפעל את בקשת ה - API של הסר מנוי של BroadWorks ב- https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. בקשה זו מסירה את מנוי Webex עבור Cisco BroadWorks. המשתמש אינו מחויב עוד כמשתמש Webex עבור משתמש Cisco BroadWorks ומתייחסים אליו כאל משתמש Webex חינמי.

  2. הפעל את בקשת ה- API של מחק אדם ב- https://developer.webex.com/docs/api/v1/people/delete-a-person כדי למחוק את המשתמש לחלוטין.

הקצאה תזרימית

מנהלי מערכת שותפים יכולים להשתמש בהקצאה תזרימית כדי למחוק משתמשים:

  1. בשרת BroadWorks, הסר את השירות המשולב IM+P מהמשתמש. באפשרותך להשבית את השירות עבור המשתמש מדף המשתמש – IM&P משולב ב- BroadWorks. לקבלת הליך מפורט, ראה "קביעת תצורה של IM&P משולב" במדריך לניהול ממשק אינטרנט של קבוצת שרתי היישומים של Cisco BroadWorks – חלק 2.

    לאחר השבתת השירות, הקצאת משאבים באמצעות זרימה מסירה את מנוי Webex עבור Cisco BroadWorks מהמשתמש. המשתמש אינו מחויב עוד כמשתמש Webex עבור משתמש Cisco BroadWorks ומתייחסים אליו כאל משתמש Webex חינמי.

  2. ב- Control Hub, חפש ובחר את המשתמש.

  3. עבור אל פעולות ובחר מחק משתמש.
מרכז בקרה (מנהלי לקוחות)

מנהלי לקוחות יכולים להשתמש ב-Control Hub כדי למחוק משתמשים מהארגון שלהם. לקבלת פרטים, ראה מחיקת משתמש מהארגון שלך במרכז הבקרה של Webex בכתובת https://help.webex.com/0qse04/.

מחק ארגון

בצע הליך זה כדי למחוק מהמערכת את ארגון Webex עבור Cisco BroadWorks.
1

השתמש בממשקי ה- API של אנשים כדי למחוק את כל המשתמשים מהארגון:

  1. הפעל את ה - API של רשימת אנשים כדי לקבל רשימה של משתמשים.

  2. הפעל את ה- API של מחיקת אדם כדי למחוק את המשתמשים.

ה-API של הסר מנוי של BroadWorks מסיר את הזכאויות של Webex עבור Cisco BroadWorks ממשתמש, אך אינו מוחק את המשתמש.

2

אם סינכרון הספריה מופעל, השבת אותו ללא זמין. ניתן לעשות זאת באמצעות Partner Hub או באמצעות ה-API הציבורי.

כדי להשבית את סינכרון הספריה באמצעות מרכז השותפים:

  1. היכנס למרכז השותפים ובחר לקוחות, תבניות קליטה.

  2. בחר את הלקוח, לחץ על הגדרות שירות.

  3. במקטע העדפות השבת את סנכרון ספריות.

כדי להשבית את סינכרון הספריות באמצעות API, השתמש בסינכרון ספריית העדכונים עבור API ארגוני של BroadWorks והפוך את ההגדרה EnableDirSync ללא זמינה.

כל המשתמשים הקשורים לסינכרון הספריות של BroadWorks עבור ארגון זה יימחקו. שים לב שהסרת משתמשים (באמצעות אחת מהשיטות) עשויה להימשך זמן מה בהתאם לכמות המשתמשים.

3

לאחר הסרת כל המשתמשים, השתמש ב- מחק API של ארגון כדי למחוק את הארגון.

ביטול מנוי ממרכז הבקרה

מכיוון שה-API פרטי, ללקוחות לא תהיה גישה אליו. במקום זאת, השלבים הבאים מראים כיצד לקוחות יכולים לבטל את המנוי שלהם מ-Control Hub:

  1. מנהל השותף יכול לנווט לדף השירותים "היברידיים" במרכז הבקרה של הלקוח.

  2. אתר את כרטיס "BroadWorks Calling".

  3. לאחר שכל המשתמשים בוטלו מהקצאה מ-Webex עבור BroadWorks עבור לקוח זה, השותף אמור לראות כפתור "נקה תצורה" (כלומר, מחיקת הערך customer_config שלהם ב-BPB).

ניהול מהדורות

בקרות ניהול מהדורות ב- Partner Hub מקלות על ספקי השירות של Webex עבור Cisco BroadWorks לנהל מהדורות בכך שהן מעניקות להם את היכולת לשלוט בקצב ההפצה שבאמצעותו Webex Apps של המשתמשים משדרגים לתוכנה העדכנית ביותר.

כברירת מחדל, אפליקציית Webex משתמשת בשדרוגים אוטומטיים (מהדורות חודשיות הנשלטות על-ידי Cisco). עם זאת, עם תכונה זו, מנהלי שותף יכולים:

  • קביעת תצורה של לוחות זמנים מותאמים אישית של הפצה באמצעות דחיות מלוח הזמנים של המהדורה המוגדר כברירת מחדל של Cisco

  • קביעת תצורה של לוח זמנים ושלב אשד של מהדורה אחת לכל ארגוני הלקוחות שהם מנהלים

  • הקצאת לוחות זמנים שונים של הפצה לארגוני לקוחות שונים

לקבלת מידע נוסף אודות ניהול מהדורות, כולל מידע על אופן קביעת התצורה וההחלה של לוחות זמנים מותאמים אישית של מהדורות, עיין במאמר Webex התאמות אישיות שלניהול מהדורות.

הגדר מחדש את המערכת

באפשרותך להגדיר מחדש את המערכת באופן הבא:

  • הוספת אשכול של BroadWorks במרכז השותפים

  • עריכה או מחיקה של אשכול עבודות רחבות במרכז השותפים

  • הוסף תבנית קליטה במרכז השותפים

  • עריכה או מחיקה של תבנית קליטה במרכז השותפים

עריכה או מחיקה של אשכול BroadWorks במרכז השותפים

עריכה או הסרה של אשכול BroadWorks במרכז השותפים.

1

היכנס למרכז השותפים.

2

לחץ על שירותים.

3

בכרטיס BroadWorks Calling, לחץ על View Broadworks Calling.

4

לחץ על הצג אשכולות.

5

לחץ על האשכול שברצונך לערוך או למחוק.

6

יש לך את האפשרויות הבאות:

  • שנה את הפרטים שברצונך לשנות ולחץ על שמור.
  • לחץ על מחק כדי להסיר את האשכול.

    אם יש הרבה לקוחות (>50) באשכול BroadWorks, פעולות כגון עדכון פעולות XSI, אירועי XSI, כתובת URL של DAS, כתובת URL של ADP של XSP|או סנכרון DND אינן נתמכות. במקרים כאלה, מומלץ ליצור קשר עם מהנדס תמיכה של Cisco TAC לקבלת סיוע.

    אם תבנית משויכת לאשכול, לא ניתן למחוק אשכול. מחק את התבניות המשויכות לפני שתמחק את האשכול. ראה עריכה או מחיקה של תבנית קליטה במרכז השותפים.

רשימת האשכולות מתעדכנת עם השינויים שלך.

עריכה או מחיקה של תבנית קליטה במרכז השותפים

ניתן לערוך או למחוק תבניות קליטה במרכז השותפים.

1

היכנס למרכז השותפים.

2

לחץ על שירותים.

3

בכרטיס BroadWorks Calling, לחץ על View Broadworks Calling.

4

לחץ על התבנית שברצונך לערוך או למחוק.

5

יש לך את האפשרויות הבאות:

  • ערוך את כל הפרטים שעליך לשנות ולאחר מכן לחץ על שמור.
  • לחץ על מחק כדי להסיר את התבנית ולאחר מכן אשר.

הגדרה

ערכים

הערות

הקצאת שם חשבון / סיסמה

מחרוזות שסופקו על-ידי המשתמש

אין צורך להזין מחדש את פרטי חשבון ההקצאה בעת עריכת תבנית. שדות אישור הסיסמה/הסיסמה הריקים נמצאים שם כדי לשנות את האישורים אם עליך, אך השאר אותם ריקים כדי לשמור על הערכים שסיפקת במקור.

מלא מראש את כתובת הדוא"ל של המשתמש בדף הכניסה

הפעלה/כיבוי

ייתכן שיחלפו עד 7 שעות עד ששינוי בהגדרה זו ייכנס לתוקף. לאחר שתפעילו זאת, ייתכן שמשתמשים עדיין יצטרכו להזין את כתובות הדוא"ל שלהם במסך ההתחברות.

רשימת האשכולות מתעדכנת עם השינויים שלך.

Webex Assistant

Webex Assistant for Meetings הוא עוזר פגישות וירטואליות חכם ואינטראקטיבי שהופך את הפגישות לניתנות לחיפוש, ניתנות לפעולה ולפרודוקטיביות יותר. באפשרותך לבקש מ- Webex Assistant לעקוב אחר פריטי פעולה, לשים לב להחלטות חשובות ולהדגיש רגעי מפתח במהלך פגישה או אירוע.

Webex Assistant for Meetings זמין בחינם עבור אתרי פגישות בחבילות Premium ו-Standard וחדרי פגישות אישיים. התמיכה כוללת גם אתרים חדשים וגם אתרים קיימים.

הפוך את מסייע Webex לזמין לפגישות

מסייע Webex מופעל כברירת מחדל עבור לקוחות Broadworks בחבילות Standard ו-Premium כאחד.

מנהלי שותפים ומנהלי ארגוני לקוחות יכולים להשבית את התכונה עבור ארגוני לקוחות דרך מרכז הבקרה.

מגבלות

המגבלות הבאות קיימות עבור Webex עבור Cisco BroadWorks:

  • התמיכה מוגבלת לאתרי פגישות בחבילות פרימיום וסטנדרט וחדרי פגישות אישיים בלבד.

  • תמלול כתוביות נתמך באנגלית, ספרדית, צרפתית וגרמנית בלבד.

  • משתמשים בתוך הארגון שלך יכולים לגשת לשיתוף תוכן באמצעות דואר אלקטרוני בלבד

  • תוכן הפגישות אינו נגיש למשתמשים מחוץ לארגון שלך. תוכן פגישה גם אינו נגיש כאשר הוא משותף בין משתמשים בחבילות שונות מתוך אותו ארגון.

  • עם חבילת הפרימיום, תמלולים לאחר פגישה זמינים בין אם Webex Assistant מופעל או מושבת. עם זאת, אם נבחרה הקלטה מקומית, תמלילים או דגשים לאחר הפגישה אינם נלכדים.

  • עם החבילה הסטנדרטית, האפשרות "הקלטת פגישה בענן" אינה זמינה ולכן תמלולים לאחר פגישה אינם זמינים בין אם Webex Assistant מופעל או מושבת. עם זאת, אם נבחרה הקלטה מקומית, גם אז תמלילים או קטעים נבחרים לאחר הפגישה לא יתועדו.

מידע נוסף אודות עוזר Webex

לקבלת מידע למשתמש על אופן השימוש בתכונה, ראה שימוש במסייע Webex בפגישות ובאירועיםשל Webex.

השבת שיחות Webex

שיחות Webex חינמיות מופעלות כברירת מחדל ומאפשרות למשתמשים לבצע שיחות ללא תשלום בכל מכשיר התומך ב- Webex. עם זאת, אם ברצונך שכל השיחות ישתמשו בתשתית BroadWorks, תוכל להשבית שיחות Webex בתוך תבנית Onboarding, מה שמבטל אפשרות זו עבור ארגוני הלקוחות המשתמשים בתבנית.

תמיכה בתכונות

כאשר שיחות Webex מושבתות, התנאים הבאים חלים על Webex עבור משתמשי Cisco BroadWorks:

  • משתמשים אינם רואים עוד שיחה עם Webex כאפשרות קריאה הניתנת לבחירה באפליקציית Webex.

  • משתמשים אינם יכולים לבצע או לקבל שיחות Webex בחינם למשתמשים שאינם Webex עבור משתמשי Cisco BroadWorks. זה כולל שיחות יזומות ממרחב צוות Webex, היסטוריית שיחות, אנשי קשר, על-ידי הזנת ה- URI או כתובת הדואר האלקטרוני של המשתמש האחר בסרגל החיפוש.

  • שיתוף מסך פועל במסגרת שיחת BroadWorks.

  • פגישות Webex ונוכחות טלפוניה עדיין פועלות, גם אם שיחות Webex מושבתות.

השבתת שיחות Webex (תבנית קליטה חדשה)

בעת הגדרת תבנית קליטה חדשה, ניתן להגדיר האם שיחות Webex מופעלות או מושבתות על ידי סימון או ביטול הסימון בתיבת הסימון השבת שיחות חינם של Cisco Webex באשף הוסף תבנית חדשה. הגדרה זו תיאסף עבור משתמשים בארגוני לקוחות שתקצה לתבנית.

לפרטים על הגדרת תבנית קליטה חדשה, ראה הגדרת ארגון השותפים שלך במרכז השותפים.

השבתת שיחות Webex (תבנית קליטה קיימת)

בצע הליך זה כדי להשבית שיחות Webex מתבנית Onboarding קיימת. פעולה זו תשבית את התכונה עבור כל המשתמשים החדשים בארגוני לקוחות המשתמשים בתבנית זו.

  1. היכנס למרכז השותפים ב-admin.webex.com .

  2. בחר הגדרות.

  3. לחצו על הצג תבנית ובחרו את תבנית ההטמעה המתאימה.

  4. לחץ על השבת שיחות חינםשל Cisco Webex.

  5. לחץ על שמור.

השבת שיחות Webex (משתמש קיים)

השבתת תכונה זו בתבנית Onboarding משנה את ההגדרה רק עבור משתמשים חדשים שהוקצו לתבנית. כדי להשבית שיחות Webex עבור משתמש קיים, באפשרותך לבצע אחד מההליכים שלהלן כדי לעדכן את המשתמש.

ודא שכבר השלמת אחת מההליכים לעיל כדי להשבית את Webex Calls מתבנית ההשתתפות שאליה מוקצה המשתמש. אחרת, כל אחד מההליכים שלהלן יגדיר מחדש את המשתמש באמצעות שיחות Webex מופעלות.

אם אתה משתמש בהקצאה תזרימית, באפשרותך לבצע את הפעולות הבאות:

  1. פתח את CommPilot ועבור לתצורת המשתמש.

  2. הסר את שירות IM+P המשולב מהמשתמש ולחץ על אישור.

  3. הוסף את שירות ההודעות המיידיות המשולב למשתמש ולחץ על אישור.

אחרת, באפשרותך להשתמש ב- API כדי לעדכן את המשתמש.

  1. השתמש ב-API של הסר מנוי של BroadWorks כדי למחוק את המשתמש.

  2. השתמש ב- API של הקצאת מנויים של BroadWorks כדי להוסיף את המשתמש.

השבתת שיתוף וידאו או מסך בתוך שיחות

מנהלי מערכת שותפים יכולים להשתמש בתגי תצורה כדי להשבית שיחות וידאו ו/או שיתוף מסך בשיחה מאפליקציית Webex (כברירת מחדל, שני סוגי המדיה זמינים עבור שיחות).

לקבלת פרטים ואפשרויות תצורה מלאים, ראה השבתת שיחות וידאו והפיכת שיתוף המסך ללא זמין במדריךהתצורה של Webex עבור Cisco BroadWorks.

עבור וידאו, באפשרותך גם לקבוע אם ברירת המחדל של מדיית השיחות הנכנסת היא וידאו או שמע בלבד.

שדה מנורה עסוק / הודעה על איסוף שיחות

שדה מנורה עסוק (BLF) / הודעה על איסוף שיחות ממנף את התכונות BLF ואיסוף שיחות מכוונות. משתמש BLF מקבל התראה קולית וויזואלית באפליקציית Webex כאשר משתמש מרשימת המנוטרים של BLF מקבל שיחה נכנסת. משתמש BLF יכול להתעלם או להרים את שיחת המשתמש המנוטרת.

BLF / הודעה על איסוף שיחות עוזרת במצבים שבהם משתמש צריך לענות לשיחות עבור חברי צוות אחרים שעשויים לעבוד במיקום אחר.

משתמשים יכולים גם לראות את רשימת המעקב של BLF שלהם בחלון שיחות מרובות - מקטע רשימת מעקב - (Windows בלבד, Mac אינו נתמך) כדי לראות את הנוכחות של חברי צוות Webex וחברי צוות שאינם של Webex. לקבלת עזרה בהפעלת שיחות מרובות, ראה: חלון שיחות מרובות

לחברי Webex תהיה נוכחות מלאה ב-Webex. חברים שאינם חברים ב-Webex חייבים להיות מסונכרנים עם מדריך הטלפונים שלהם ב-Webex, ויהיו להם רק מצבים "לא ידוע" ו"בשיחה" (מצב צלצול יפעיל את תיבת הדו-שיח של מענה השיחה).

מגבלות נוכחות עבור משתמשי Webex שאינם:

  1. נוכחות אינה נתמכת עבור משתמשי Broadworks שאינם CI, גם אם הם נמצאים ברשימת BLF.

  2. משתמשי CI ללא הרשאת ענן Webex או חשבונות מסוג מכונה (סביבות עבודה) מציגים רק נוכחות 'בשיחה' ו'לא ידועה'. אין סטטוס פעיל, צלצול וכו'.

  3. משתמשי Webex שאינם מרשימת המעקב של BLF, אשר התחילו שיחה לפני שהלקוח של Webex הופעל או בזמן שהוא היה במצב לא מקוון, יוצגו עם נוכחות 'לא ידועה'.

  4. אובדן החיבור פירושו שכל מצבי השיחה שאינם של Webex יאופסו ל'לא ידוע' לאחר החיבור מחדש.

  5. אם משתמש שאינו Webex מה-BLF מחזיק בשיחה, הוא ימשיך להופיע כ'בשיחה'.

דרישות

ודא שהתיקונים הבאים מוחלים על BroadWorks. התקן רק את התיקונים החלים על המהדורה שלך:

עבור R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

עבור R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • אם אתה משתמש ב-XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • אם אתה משתמש ב-ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (או מאוחר יותר)

עבור R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (או מאוחר יותר)

ודא שתגי התצורה הבאים זמינים באפליקציית Webex:

  • (תג זה הוא אופציונלי)

עליך להפעיל את התכונה 101642 מנגנון Xsi משופר עבור טלפוניה קבוצתית ב-AS:

AS_CLI/System/ActivatableFeature> activate 101642

הפעל את X-BroadWorks-Remote-Party-Info ב-AS באמצעות פקודת CLI שלהלן, מכיוון שחלק מזרימות שיחות ה-SIP דורשות תכונה זו:

AS_CLI/System/DeviceType/SIP> set supportRemotePartyInfo true

ודא שהשירותים הבאים מוקצים למשתמשים:

  • הקצאת שירות איסוף שיחות מכוון עבור כל המשתמשים

  • הגדרת שדה המנורה העמוסה למשתמשים

כל התייחסות ל-XSP כוללת גם XSP וגם ADP.

קביעת תצורה של שדה מנורה עסוק ב- BroadWorks

מנהלי מערכת שותפים יכולים להשתמש בהליך הבא כדי להגדיר את שדה המנורה העמוסה עבור משתמש.

  1. היכנסו ל-BroadWorks CommPilot.

  2. עבור משתמש שנבחר, עבור אל יישומי לקוח והגדר את התצורה של שדה המנורה העמוסה.

  3. הוסף את כתובת ה- URL של רשימת BLF שתנוטר.

  4. השתמש בפרמטרים של החיפוש כדי לאתר ולהוסיף משתמשים לרשימת המשתמשים המנוטרים .

  5. לחץ על אישור.

Slido תמיכה באינטגרציה

Webex עבור Cisco BroadWorks תומך בשילוב אפליקציית Webex עם Slido.

Slido הוא כלי קל לשימוש ליצירת מעורבות עם הקהל. זה עוזר לאנשים להפיק את המרב מפגישות על ידי גישור על הפער בין הדוברים לקהל שלהם. כאשר Slido משולב בארגון Control Hub שלך, המשתמשים שלך יכולים להוסיף את האפליקציה Slido לפגישות שלהם באפליקציית Webex. אינטגרציה זו מביאה Q נוסף & פונקציונליות A וסקר לפגישה.

למידע נוסף על אופן הפריסה והשימוש ב- Slido עם אפליקציית Webex, ראה שילוב Slido עם אפליקציית Webex.

מענה אוטומטי עם טון

עם מענה אוטומטי בטון, משתמשים יכולים לבצע שיחה מאפליקציית צד שלישי, כגון מרכז הקשר, והשיחה מנותבת באופן אוטומטי דרך אפליקציית Webex בשולחן העבודה שלהם. כאשר אפליקציית Webex מצלצלת לצד השני, המשתמש שומע צליל מסוים, ומייעץ לו שהשיחה מתחברת.

עבור משתמש Webex עבור Cisco BroadWorks לשימוש בתכונה זו:

  • התכונה נתמכת במראה השורה הראשית בלבד

  • אפליקציית Webex חייבת להיות המראה הראשי של השורה הראשית

  • יש להפעיל את התג %ENABLE_AUTO_ANSWER_WXT%

אם למשתמש יש גם הופעות שיחה משותפות (לדוגמה, טלפון שולחני מוגדר כאחת מהופעות השורה המשנית), התכונה עדיין נתמכת במראה הראשי כל עוד הופעות השיחה המשותפות מוגדרות כך שלא יקבלו שיחות נכנסות. ניתן להשיג זאת על-ידי קביעת תצורה של אחד משלושת התנאים הבאים ב- BroadWorks עבור כל הופעות השיחה המשותפות:

  • התראה על כל הופעות עבור שיחות Click-to-Dial מושבת בתצורת מראה שיחה משותף - זוהי הגישה המומלצת.

    או

  • אפשר סיום למיקום זה חייב להיות מושבת עבור כל הופעות השיחות המשותפות או

    או

  • המיקומים מושבתים עבור כל הופעות השיחה המשותפות

הגדלת הקיבולת

XSP|חוות ADP

אנו ממליצים להשתמש במתכנן הקיבולת כדי לקבוע כמה משאבי XSP|ADP נוספים אתם צריכים עבור הגידול המוצע במספר המנויים. עבור אחת מחוות NPS או Webex הייעודיות עבור חוות Cisco BroadWorks, עומדות בפניך אפשרויות המדרגיות הבאות:

  • קנה מידה של חווה ייעודית: הוסף שרת XSP|ADP אחד או יותר לחווה הזקוקה לקיבולת נוספת. התקן והפעל את אותה קבוצה של יישומים ותצורות כמו הצמתים הקיימים של החווה.

  • הוסף חווה ייעודית: הוסף חוות ADP חדשה וייעודה עבור XSP|. יהיה עליך ליצור אשכול חדש ותבניות חדשות ב- Partner Hub, כך שתוכל להתחיל להוסיף לקוחות חדשים בחווה החדשה, כדי להקל על הלחץ על החווה הקיימת.

  • הוסף חווה מיוחדת: אם אתם חווים צווארי בקבוק עבור שירות מסוים, ייתכן שתרצו ליצור חוות XSP|ADP נפרדת למטרה זו, תוך התחשבות בדרישות התושבים המשותפים המפורטות במסמך זה. ייתכן שיהיה עליך להגדיר מחדש את אשכולות מרכז הבקרה וערכי ה- DNS שלך אם תשנה את כתובת ה- URL של השירות הכולל חווה חדשה.

בכל המקרים, הניטור והמיקור מחדש של סביבת BroadWorks שלך הם באחריותך. אם ברצונך לעסוק בסיוע של Cisco, תוכל ליצור קשר עם נציג החשבון שלך, שיכול לארגן שירותים מקצועיים.

ניהול אישורי שרת HTTP

עליך לנהל את האישורים הבאים עבור יישומי אינטרנט מאומתים על ידי mTLS ב-XSP|ADPs שלך:

  • אישור שרשרת האמון שלנו מענן Webex

  • אישורי ממשקי שרת ה-HTTP של XSP|ADP שלך

שרשרת האמון

אתה מוריד את אישור שרשרת האמון מ-Control Hub ומתקין אותו ב-XSP|ADPs שלך במהלך התצורה הראשונית. אנו מצפים לעדכן את האישור לפני שתוקפו יפוג, ולהודיע לך כיצד ומתי לשנותו.

ממשקי שרת HTTP שלך

על ה-ADP של XSP|להציג אישור שרת חתום באופן ציבורי ל-Webex, כמתואר ב- הזמנת אישורים. אישור בחתימה עצמית נוצר עבור הממשק כאשר אתה מאבטח לראשונה את הממשק. אישור זה תקף לשנה אחת מאותו תאריך. עליך להחליף את האישור בחתימה עצמית באישור חתום בחתימה ציבורית. באחריותך לבקש אישור חדש לפני שתוקפו יפוג.

הגדרות כלליות של Wholesale

'מוגבל על-ידי מצב שותף' היא הגדרת מרכז שותפים שמנהלי מערכת שותפים יכולים להקצות לארגוני לקוחות ספציפיים כדי להגביל את הגדרות הארגון שמנהלי לקוחות יכולים לעדכן ב-Control Hub. כאשר הגדרה זו מופעלת עבור ארגון לקוח נתון, כל מנהלי הלקוחות של ארגון זה, ללא קשר לזכאויות התפקידים שלהם, אינם יכולים לגשת לקבוצה של פקדים מוגבלים ב- Control Hub. רק מנהל שותף יכול לעדכן את ההגדרות המוגבלות.

'מוגבל על-ידי מצב שותף' הוא הגדרה ברמת הארגון ולא תפקיד. עם זאת, ההגדרה מגבילה זכאויות ספציפיות לתפקיד עבור מנהלי לקוחות בארגון שעליו מוחלת ההגדרה.

מצב הגבלה לפי שותף

מנהלי לקוחות מקבלים התראה כאשר מוחל מצב מוגבל על-ידי שותף. לאחר הכניסה, הם יראו כרזת התראות בחלק העליון של המסך, מיד תחת הכותרת Control Hub. הבאנר מודיע למנהל הלקוח שהאפשרות 'מצב מוגבל' מופעלת וייתכן שהוא לא יוכל לעדכן הגדרות שיחה מסוימות.

עבור מנהל לקוח בארגון שבו 'מוגבל על-ידי מצב שותף' מופעל, רמת הגישה ל-Control Hub נקבעת באמצעות הנוסחה הבאה:

(גישה למרכז הבקרה) = (זכאויות לתפקידי ארגון) - (מוגבל על-ידי הגבלות מצב שותף)

מנהלי לקוחות יתמודדו עם מספר הגבלות, ללא קשר למצב מוגבל על ידי שותף. הגבלות אלה כוללות:

  • הגדרות שיחה: הגדרות 'אפשרויות אפליקציה עדיפות שיחה' בתפריט שיחות הן לקריאה בלבד.
  • הגדרת מיקום: הגדרת שיחות לאחר יצירת מיקום תוסתר.
  • ניהול PSTN והקלטת שיחות: אפשרויות אלו יהיו אפורות עבור המיקום.
  • ניהול מספרי טלפון: בתפריט שיחות, ניהול מספרי טלפון מושבת, והגדרות 'אפשרויות אפליקציה עדיפות שיחה', כמו גם הקלטות שיחות, הן לקריאה בלבד.

מגבלות

כאשר 'מצב מוגבל על-ידי שותף' מופעל עבור ארגון לקוחות, מנהלי לקוחות בארגון זה מוגבלים מגישה להגדרות הבאות של מרכז הבקרה:

  • בתצוגת משתמשים, ההגדרות הבאות אינן זמינות:

    • כפתורניהול משתמשים מופיע באפור.

    • הוספה או שינוי ידני של משתמשים— אין אפשרות להוסיף או לשנות משתמשים, באופן ידני או באמצעות CSV.

    • תביעת משתמשים— לא זמין

    • הקצאה אוטומטית של רישיונות— לא זמין

    • סנכרון ספריות- לא ניתן לערוך הגדרות סנכרון ספריות (הגדרה זו זמינה למנהלי מערכת ברמת שותף בלבד).

    • פרטי משתמש— הגדרות משתמש כגון שם פרטי, שם משפחה, שם תצוגה וכתובת דוא"ל ראשית* ניתנות לעריכה.

    • איפוס חבילה— אין אפשרות לאיפוס סוג החבילה.

    • עריכת שירותים – אין אפשרות לערוך את השירותים הזמינים עבור משתמש (לדוגמה, הודעות, פגישות, שיחות)

    • סטטוס צפייה בשירותים - לא ניתן לראות את הסטטוס המלא של שירותים היברידיים או ערוץ שדרוג תוכנה

    • מספר עבודה ראשי— שדה זה ניתן לקריאה בלבד.

  • בתצוגת חשבון, ההגדרה הבאה אינה זמינה:

    • שם החברה הוא לקריאה בלבד.

  • בתצוגת אבטחה, ההגדרה הבאה אינה זמינה:

    • אימות- אין אפשרות לערוך הגדרות אימות ו-SSO.

  • בתצוגתהגדרות ארגון, ההגדרות הבאות אינן זמינות:

    • דומיין— הגישה היא לקריאה בלבד.

    • דוא"ל— ההגדרות הסתרת דוא"ל הזמנה של מנהל ו- בחירת אזור דוא"ל הן לקריאה בלבד.

  • בתפריטשיחות, ההגדרות הבאות אינן זמינות:

    • הגדרות שיחה— הגדרות אפשרויות אפליקציה עדיפות שיחה הן לקריאה בלבד.

    • אופן פעולה של קריאה— ההגדרות הן לקריאה בלבד.

    • מיקום > PSTN— האפשרויות Local Gateway ו-Cisco PSTN מוסתרות.

  • תחת שירותים, אפשרויות השירות ' העברות' ו'UC מחובר' מודחקות.

הפעל מצב מוגבל על ידי שותף

מנהלי שותפים יכולים להשתמש בהליך שלהלן כדי להפעיל את אפשר מצב מוגבל על ידי שותף עבור ארגון לקוח נתון (הגדרת ברירת המחדל היא מופעלת).

  1. היכנס למרכז השותפים ( https://admin.webex.com) ובחר לקוחות.

  2. בחר את ארגון הלקוחות הרלוונטי.

  3. במקטע הגדרות כלליות של סיטונאות, הפעל את כפתור אפשר הגבלה לפי מצב שותף כדי להפעיל את ההגדרה.

    אם ברצונך לכבות את אפשר הגבלה על ידי מצב שותף, בטל את המתג.

אם השותף יסיר את מצב מנהל המערכת המוגבל עבור מנהל לקוח, מנהל הלקוח יוכל לבצע את הפעולות הבאות:

  • הוסף משתמשי Webex לסיטונאות (עם הכפתור)

  • שינוי חבילות עבור משתמש

אזורי זמן לאספקה סיטונאית

למידע נוסף על רשימת אזורי הזמן הנתמכים עבור הקצאה סיטונאית, ראה רשימת אזורי זמן נתמכים עבור הקצאה סיטונאית.

ניתוח שותפים

שיפורים ב-Control Hub מקלים על מנהלי מערכת שותפים להציג ולעדכן את פרטי החבילה בשם המשתמשים שלהם. תכונה זו מספקת את היכולת לשותפים לקבל תצוגה מצטברת בכל הלקוחות וכוללת את הפרטים הבאים:

  • סה"כ משתמשים לפי חבילה (סופטפון, בסיסי, רגיל, פרימיום)

  • משתמש לפי מגמת חבילה (יומי/שבועי/חודשי)

  • לקוחות עם # חבילות מוקצים

לקבלת פרטים מלאים על אופן השימוש ב-Partner Analytics, עיין במאמר Webex Analytics עבור Webex עבור חבילות סיטונאיות ו-Webex עבור Broadworks ב-Partner Hub.

ממשקי API של דוח חיוב

Webex למפתחים מספק ממשקי API ציבוריים שניתן להשתמש בהם לדוחות חיוב חודשיים. מנהלי מערכת של שותפים יכולים להשתמש בממשקי API אלה כדי ליצור, לרשום, לקבל ולמחוק דוחות חיוב. הטבלה הבאה מפרטת את ממשקי ה- API, את סוג הגישה הנדרשת ואת דרישות התפקיד.

ממשק API לחיוב

מטרה

סוג הגישה

דרישת תפקיד עבור API

(מנהל דורש לפחות אחד מתפקידים אלה)

צור דוח חיוב של BroadWorks

משמש להפקת דוח חיוב.

כתיבת גישה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

רשימה דוחות חיוב של BroadWorks

משמש כדי לרשום את הדוחות הזמינים להצגה.

גישת קריאה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

  • מנהל מערכת לקריאה בלבד

קבל דוח חיוב של BroadWorks

משמש להשגת עותק של דוח שנוצר.

גישת קריאה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

  • מנהל מערכת לקריאה בלבד

מחיקת דוח חיוב של BroadWorks

משמש למחיקת דוח שנוצר.

כתיבת גישה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

שדות חיוב

הטבלה הבאה מפרטת את השדות הכלולים בדוח שנוצר.

שדה

תיאור

resellerName

שם השותף או מזהה השותף של הארגון

billingId

מזהה חיוב ייחודי של שותף או מספר C

spEnterpriseId

המזהה הייחודי שסופק על-ידי ספק השירות עבור הארגון של המנוי.

פנימי

מצב הניסיון הפנימי של הלקוח (כן/לא)

userId

מזהה המשתמש של המנוי ב- BroadWorks

subscriberId

מזהה ייחודי עבור המנוי המדובר ב- Webex

הפעלה עצמית

כן/לא

firstStartDate

תאריך הקצאת המנוי.

billingStartDate

תאריך תחילת החיוב בחודש זה

billingEndDate

תאריך סיום החיוב בחודש זה

חבילה

סוג החבילה הנטען

כמות

כמות יחסית לחיוב.

  • 1 - מציין חודש שלם

  • לאחר שתפיק דוח חיוב לתקופה מסוימת, לא תוכל לחדש דוח זה אלא אם תמחק תחילה את הדוח הקיים.

  • אם תשנה את סוג החבילה או את מזהה המשתמש של BroadWorks עבור משתמש נתון, הדוח עבור החודש שבו התרחש השינוי יציג ערכים מרובים עבור משתמש זה עם ערכים יחסיים נפרדים לפני ואחרי השינוי.

פתרון בעיות Webex עבור Cisco BroadWorks

הירשם כמנוי לדף המצב של Webex

תחילה בדוק https://status.webex.com כאשר אתה נתקל בהפרעה בלתי צפויה של השירות. אם לא שינית את התצורה שלך ב-Control Hub או ב-BroadWorks לפני ההפרעה, בדוק את דף המצב. קרא עוד אודות הרשמה כמנוי להודעות מצב ותקריות במרכז העזרה של Webex.

השתמש בניתוח רכזת בקרה

Webex עוקב אחר נתוני שימוש ואיכות עבור הארגון שלך ועבור ארגוני הלקוחות שלך. קרא עוד אודות ניתוח מרכז הבקרה במרכזהעזרה של Webex.

בעיות רשת

לקוחות או משתמשים אינם נוצרים במרכז הבקרה באמצעות הקצאת משאבים דרך זרימה:

  • האם שרת היישומים יכול להגיע לכתובת ה- URL של הקצאת ההקצאה?

  • האם חשבון הקצאת המשאבים והסיסמה נכונים, האם חשבון זה קיים ב- BroadWorks?

אשכולות נכשלים באופן עקבי בבדיקות קישוריות:

חיבור ה-mTLS לשירות האימות צפוי להיכשל בעת יצירת האשכול הראשון במרכז השותפים, מכיוון שעליך ליצור את האשכול כדי לקבל גישה לשרשרת האישורים של Webex. בלי זה, לא ניתן ליצור עוגן אמון ב-ADPs של שירות האימות XSP|, כך שחיבור ה-mTLS לבדיקה מ-Partner Hub לא יצליח.

  • האם ממשקי ה-ADP של XSP|נגישים לציבור?

  • האם אתה משתמש ביציאות הנכונות? ניתן להזין יציאה בהגדרת הממשק באשכול.

ממשקים כושלים באימות

ממשקי Xsi-Actions ו-Xsi-Events:

  • ודא שכתובות ה-URL של הממשק הוזנו כהלכה באשכול במרכז השותפים, כולל הסימן /v2.0 בסוף כתובות ה-URL.

  • בדוק שחומת האש מאפשרת תקשורת בין Webex לבין ממשקים אלה.

  • סקור את עצות תצורת הממשק במסמך זה.

ממשק שירות אימות:

  • ודא שכתובות ה-URL של הממשק הוזנו כהלכה באשכול במרכז השותפים, כולל הסימן /v2.0 בסוף כתובות ה-URL.

  • בדוק שחומת האש מאפשרת תקשורת בין Webex לבין ממשקים אלה.

  • סקור את עצות תצורת הממשק במסמך זה, תוך תשומת לב מיוחדת ל:

    1. ודא ששיתפת מפתחות RSA בכל מערכות ה-ADP של XSP|.

    2. ודא שסיפקת כתובת URL של AuthService למכולת האינטרנט בכל מכשירי ה-ADP של XSP|.

    3. אם ערכת את תצורת צופן TLS, ודא שהשתמשת במוסכמה הנכונה למתן שמות. ADP של XSP|דורש שתזין את פורמט השם IANA עבור צפני TLS. גירסה מוקדמת יותר של מסמך זה פירטה באופן שגוי את חבילות הצופן הנדרשות במוסכמת מתן השמות OpenSSL.

    4. אם אתה משתמש ב-mTLS עם שירות אימות, האם אישורי לקוח Webex טעונים ב-XSP שלך|ADP/ADP חנות אמינה? האם האפליקציה (או הממשק) מוגדרת לדרוש אישורי לקוח?

    5. אם אתם משתמשים באימות אסימון CI עם שירות אימות, האם האפליקציה (או הממשק) מוגדרים כך שלא ידרוש אישורי לקוח?

בעיות לקוח

ודא שהלקוח מחובר לעבודות רחבות

  1. היכנס לאפליקציית Webex.

  2. בדוק שהסמל אפשרויות קריאה (מכשיר עם ציוד מעליו) נמצא בסרגל הצד.

    אם הסמל אינו קיים, ייתכן שהמשתמש עדיין לא הופעל עבור שירות השיחות במרכז הבקרה.

  3. פתח את תפריט הגדרות/העדפות ועבור אל המקטע שירותי טלפון. אתה אמור לראות את הסטטוס SSO Session אתה מחובר.

    אם מוצג שירות טלפון אחר, כגון Webex Calling, המשתמש אינו משתמש ב-Webex עבור Cisco BroadWorks.

משמעות אימות זה היא:

  • הלקוח העביר בהצלחה את המיקרו-שירותים הנדרשים של Webex.

  • המשתמש אימת בהצלחה.

  • הלקוח קיבל אסימון אינטרנט JSON ארוך שנים על ידי מערכת BroadWorks שלך.

  • הלקוח שחזר את פרופיל המכשיר שלו ונרשם ל-BroadWorks.

יומני לקוח

כל לקוחות אפליקציית Webex יכולים לשלוח יומני רישום ל-Webex. זוהי האפשרות הטובה ביותר עבור לקוחות ניידים. עליך גם לתעד את כתובת הדוא"ל של המשתמש ואת הזמן המשוער שבו התרחשה הבעיה אם אתה פונה לעזרה מ-TAC. למידע נוסף, ראה היכן אוכל למצוא תמיכה עבור Webex?

אם עליך לאסוף באופן ידני יומנים ממחשב Windows, הם ממוקמים באופן הבא:

מחשב Windows: C:\Users\{username}\AppData\Local\CiscoSpark

מק: /Users/{username}/Library/Logs/SparkMacDesktop

current_logקובץ .txt מכיל גם את היומנים הקשורים ל-BWC.

בעיות כניסה של משתמשים

mTLS Auth Misconfigured

אם כל המשתמשים מושפעים, בדוק את חיבור mTLS מ- Webex לכתובת ה- URL של שירות האימות שלך:

  • בדוק שיישום שירות האימות, או הממשק שבו הוא משתמש, מוגדרים עבור mTLS.

  • ודא ששרשרת האישורים של Webex מותקנת כעוגן אמון.

  • בדוק שאישור השרת בממשק/יישום תקף, ונחתם על-ידי CA ידוע.

הודעת חריגה ברישיון

הודעה זו עשויה להופיע עבור לקוח בתצוגת הלקוחות של מרכז השותפים. הודעה זו מופיעה כאשר השימוש ברשיון חורג ממה שהרשיון מאפשר. ניתן להתעלם מההודעה.

מדריך לפתרון בעיות

לקבלת מידע מפורט על פתרון בעיות Webex עבור Cisco BroadWorks, עיין במדריךלפתרון בעיות של Webex עבור Cisco BroadWorks.

תמיכה

מדיניות תמיכה במצב יציב

ספק השירות הוא נקודת הקשר הראשונה לתמיכה בלקוח הקצה (הארגון). הסלימו בעיות שה-SP לא יכול לפתור ל-TAC. התמיכה בגרסת השרת של BroadWorks תואמת את מדיניות BroadSoft של הגרסה הנוכחית ושתי גרסאות עיקריות קודמות (N-2). קרא עוד בסעיף מדיניות מחזור חיי מוצרי BroadSoft ב מדיניות מחזור חיי BroadSoft ומטריצת תאימות תוכנת BroadWorks.

מדיניות הסלמה

  • אתה (ספק שירות/ שותף) הוא נקודת הקשר הראשונה לתמיכה בלקוחות קצה (ארגוניים).

  • בעיות שאינן ניתנות לפתרון על-ידי ה-SP מועברות ל-TAC.

גרסאות של ברוד-וורקס

משאבי תמיכה עצמית

  • משתמשים יכולים למצוא תמיכה דרך מרכז העזרה של Webex, שבו יש דף ספציפי ל- Webex עבור Cisco BroadWorks המפרט נושאי עזרה ותמיכה נפוצים של אפליקציות Webex.

  • ניתן להתאים אישית את אפליקציית Webex באמצעות כתובת URL זו של עזרה וכתובת URL של דוח בעיות.

  • משתמשי אפליקציית Webex יכולים לשלוח משוב או יומנים ישירות מהלקוח. היומנים עוברים לענן Webex, שם ניתן לנתח אותם על ידי Webex DevOps.

  • יש לנו גם דף מרכז עזרה המוקדש לעזרה ברמת מנהל המערכת עבור Webex עבור Cisco BroadWorks.

אסוף מידע להגשת בקשת שירות

כאשר אתה רואה שגיאות ב- Control Hub, ייתכן שהן צירפו מידע שיכול לעזור ל- TAC לחקור את הבעיה שלך. לדוגמה, אם אתה רואה מזהה מעקב עבור שגיאה מסוימת, או קוד שגיאה, שמור את הטקסט כדי לשתף אותנו.

נסה לכלול לפחות את המידע הבא בעת שליחת שאילתה או פתיחת תיק:

  • מזהה ארגון לקוח ומזהה ארגון שותף (כל מזהה הוא מחרוזת של 32 ספרות הקסדצימליות, המופרדות על-ידי מקפים)

  • TrackingID (גם מחרוזת של 32 ספרות הקסדצימליות) אם הממשק או הודעת השגיאה מספקים אחד

  • כתובת דואר אלקטרוני של משתמש (אם משתמש מסוים נתקל בבעיות)

  • גירסאות לקוח (אם הבעיה כוללת תסמינים שהבחין בהם דרך הלקוח)

Webex לעיון ב-BroadWorks

UC-One SaaS השוואה עם Webex עבור סיסקו BroadWorks

פתרון >

UC-One SaaS

Webex עבור Cisco BroadWorks

ענן

סיסקו UC-One ענן (GCP)

ענן Webex (AWS)

לקוחות

UC-One: נייד, שולחן עבודה

פקידת קבלה, מפקחת

Webex: נייד, שולחן עבודה, אינטרנט

הבדל טכנולוגי משמעותי

פגישות המועברות בטכנולוגיית Broadsoft Meet

פגישות המועברות בטכנולוגיית פגישות Webex

ניסויי שדה מוקדמים

סביבת בימוי, לקוחות ביתא

סביבת ייצור, לקוחות GA

זהות משתמש

מזהה BroadWorks שימש כמזהה ראשי, אלא אם כן לספק השירות כבר יש אינטגרציית SSO.

 

מזהה משתמש וסוד ב-BroadWorks

מזהה דוא"ל ב- Cisco CI משמש כמזהה ראשי

שילוב SSO ב- BroadWorks של ספק השירות שבו המשתמש יאמת באמצעות מזהה משתמש של BroadWorks וסוד BroadWorks בזמן.

 

המשתמש מספק אישורים באמצעות SSO עם BroadWorks וסוד ב- BroadWorks

או

מזהה משתמש וסוד ב- CI IdP

או

מזהה משתמש ב- CI, מזהה וסודות ב- IdP

אימות לקוח

משתמשים מספקים אישורים באמצעות הלקוח

אסימוני BroadWorks בעלי תוחלת חיים ארוכה נדרשים בעת שימוש בהודעות Webex

משתמשים מספקים אישורים באמצעות הדפדפן (או דף כניסה מ- Webex BIdP proxy או CI)

אסימוני גישה ולרענון של Webex

ניהול / תצורה

מערכות OSS/BSS ו

פורטל משווקים

מערכות OSS/BSS ורכזת הבקרה שלך

הפעלת שותף/ספק שירות

הגדרה חד פעמית על ידי סיסקו תפעול

הגדרה חד פעמית על ידי סיסקו תפעול

הפעלת לקוח/ארגון

פורטל משווקים

Control Hub

נוצר באופן אוטומטי עם רישום המשתמש הראשון

אפשרויות הפעלת משתמש

הרשמה עצמית

הגדרת הודעות מיידיות ותוכן גדולות חיצוניות ב-BroadWorks

הגדר IM&P משולב ב-BroadWorks (בדרך כלל ארגונים)

XSP|ממשקי שירות ADP

XSI-פעולות

 

אירועי XSI

CTI (mTLS)

AuthService (mTLS optional)

DMS

XSI-פעולות

XSI-פעולות (mTLS)

אירועי XSI

CTI (mTLS)

AuthService (TLS)

DMS

התקן את Webex והיכנס (נקודת מבט של המנוי)

1

הורד והתקן את Webex. לקבלת פרטים, ראה Webex | הורד את האפליקציה.

2

הפעל Webex.

Webex מבקש ממך את כתובת הדואר האלקטרוני שלך.
3

הזן את כתובת הדוא"ל שלך ולחץ על הבא.

4

אחת מהפעולות הבאות מתרחשת, בהתאם לאופן שבו הארגון שלך מוגדר ב- Webex:

  1. Webex מפעיל דפדפן כדי שתוכל להשלים את האימות עם ספק הזהויות שלך. זה יכול להיות אימות רב-גורמי (MFA).

  2. Webex מפעילה דפדפן שבו תוכל להזין את מזהה המשתמש והסיסמה של BroadWorks.

Webex נטען לאחר אימות מוצלח מול IdP או BroadWorks.

חילופי נתונים ואחסון

מקטעים אלה מספקים פרטים על חילופי נתונים ואחסון באמצעות Webex. כל הנתונים מוצפנים הן במעבר והן במנוחה. לקבלת פרטים נוספים, ראה אבטחתאפליקציות Webex.

קליטת ספק שירות

בעת קביעת התצורה של אשכולות ותבניות משתמש במרכז הבקרה של Webex במהלך קליטת ספק השירות, אתה מחליף את הנתונים הבאים של BroadWorks ש- Webex מאחסן:

  • Xsi-Actions URL

  • Xsi-Events URL

  • כתובת URL של ממשק CTI

  • כתובת URL של שירות אימות

  • אישורי מתאם הקצאה של BroadWorks

הקצאת משתמשים של ספק שירות

טבלה זו מפרטת נתוני משתמשים וארגונים המוחלפים כחלק מהקצאת משתמשים באמצעות ממשקי ה- API של Webex.

העברת נתונים ל- Webex

מ-

דרך

מאוחסן על ידי Webex?

מזהה משתמש של BroadWorks

ברוד-וורקס, לפי API

ממשקי API של Webex

כן

דואר אלקטרוני (אם SP סופק)

ברוד-וורקס, לפי API

ממשקי API של Webex

כן

דוא"ל (אם המשתמש סופק)

משתמש

פורטל הפעלת משתמשים

כן

שם פרטי

ברוד-וורקס, לפי API

ממשקי API של Webex

כן

שם משפחה

ברוד-וורקס, לפי API

ממשקי API של Webex

כן

מספר טלפון ראשי

ברוד-וורקס, לפי API

ממשקי API של Webex

כן

מספר טלפון נייד

ברוד-וורקס, לפי API

ממשקי API של Webex

כן

שלוחה ראשית

ברוד-וורקס, לפי API

ממשקי API של Webex

כן

מזהה ספק שירות של BroadWorks ומזהה קבוצה

ברוד-וורקס, לפי API

ממשקי API של Webex

כן

שפה

ברוד-וורקס, לפי API

ממשקי API של Webex

כן

אזור זמן

ברוד-וורקס, לפי API

ממשקי API של Webex

כן

הסרת משתמשים

ממשקי API של Webex עבור Cisco BroadWorks תומכים בהסרה חלקית ומלאה של משתמשים. טבלה זו מפרטת את כל נתוני המשתמשים המאוחסנים במהלך ההקצאה ואת מה שנמחק בכל תרחיש.

נתוני משתמשים

מחיקה חלקית

מחיקה מלאה

מזהה משתמש של BroadWorks

כן

כן

דוא"ל

לא

כן

שם פרטי

לא

כן

שם משפחה

לא

כן

מספר טלפון ראשי

כן

כן

מספר טלפון נייד

כן

כן

שלוחה

כן

כן

מזהה ספק שירות של BroadWorks ומזהה קבוצה

כן

כן

שפה

לא

כן

כניסת משתמש ואחזור תצורה

אימות Webex

אימות Webex מתייחס לכניסת משתמש לאפליקציית Webex על ידי כל אחד ממנגנוני האימות של Webex. ( אימות BroadWorks מכוסה בנפרד.) טבלה זו ממחישה את סוג הנתונים המוחלפים בין הרכיבים השונים בזרימת האימות.

העברת נתונים

מאת

עד

כתובת דוא"ל

משתמש דרך אפליקציית Webex

Webex

אסימון גישה מוגבלת וכתובת URL (עצמאית) של IdP

Webex

דפדפן משתמש

אישורי משתמש

דפדפן משתמש

ספק זהויות (שכבר יש לו זהות משתמש)

טענת SAML

דפדפן משתמש

Webex

קוד אימות

Webex

דפדפן משתמש

קוד אימות

דפדפן משתמש

Webex

אסימוני גישה ורענון

Webex

דפדפן משתמש

אסימוני גישה ורענון

דפדפן משתמש

יישום Webex

אימות BroadWorks

אימות BroadWorks מתייחס לכניסת משתמש לאפליקציית Webex באמצעות אישורי BroadWorks שלו. טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בזרימת האימות.

העברת נתונים

מאת

עד

כתובת דוא"ל

משתמש דרך אפליקציית Webex

Webex

אסימון גישה מוגבלת ו(Webex Bwks IdP proxy) כתובת URL של IdP

Webex

דפדפן משתמש

מידע על מיתוג וכתובות URL של BroadWorks

Webex

דפדפן משתמש

אישורי משתמש של BroadWorks

משתמש באמצעות דפדפן (דף כניסה ממותג המוגש על ידי Webex)

Webex

אישורי משתמש של BroadWorks

Webex

BroadWorks

פרופיל משתמש של BroadWorks

BroadWorks

Webex

טענת SAML

דפדפן משתמש

Webex

קוד אימות

Webex

דפדפן משתמש

קוד אימות

דפדפן משתמש

Webex

אסימוני גישה ורענון

Webex

דפדפן משתמש

אסימוני גישה ורענון

דפדפן משתמש

יישום Webex

הודעת תפוגת סיסמה של BroadWorks במהלך כניסה

תכונה זו משפרת את תהליך ההתחברות ושולטת בזרימת ההתחברות על סמך:

שיפור אזהרת התחברות והודעות שגיאה:

  • נכון לעכשיו, משתמשי Wexbex עבור BWKS המשתמשים באימות BroadWorks ומתחברים דרך UAP אינם מקבלים הודעה שהסיסמה שלהם עומדת לפוג או שהם אינם יכולים להתחבר מכיוון שהסיסמה כבר פגה. בעזרת תכונה זו, אם הסיסמה עומדת לפוג תוך 10 ימים או פחות - המשתמש מקבל אזהרה שהסיסמה עומדת לפוג עם ציון מספר הימים שנותרו, ומתבקש למשתמש ליצור קשר עם השותף, או ללחוץ על הקישור "שכחתי סיסמה" במסך ההתחברות כדי לאפס את הסיסמה שלו.
  • אם הסיסמה פגה והתצורה ב-BroadWorks 'enforcePasswordChangeOnExpiry' מוגדרת כ-true, אזי הודעת השגיאה "שם משתמש וסיסמה שגויים" הוצגה, אך כעת עם תכונה זו הודעת השגיאה משופרת: ניסיון ההתחברות נכשל. השילוב של שם המשתמש והסיסמה שסופקו אינו תואם את הרישומים שלנו או שיש לעדכן את הסיסמה שלך. נסה שוב או פנה למנהל המערכת כדי לעדכן את הסיסמה. קוד שגיאה 100006

בקרת זרימת התחברות:

  • השותף יכול להגביל את ההתחברות על ידי הפעלת ההגדרה "w4bwks-password-expiry-fail-login". הגדרה זו "ניתנת להפעלה על ידי סיסקו לפי בקשה משותף". אם סיסמת BroadWorks פגה, התצורה 'enforcePasswordChangeOnExpiry' ב-BroadWorks מוגדרת כ-false וההגדרה 'w4bwks-password-expiry-fail-login' מופעלת, לאחר מכן מתקבלת שגיאה המציינת שהסיסמה פגה לפני x ימים, בעוד שאם הגדרת השירות מושבתת, אז הכניסה מותרת. כברירת מחדל, ההגדרה מושבתת.

הקישור "שכחתי סיסמה" בדף ההתחברות ניתן להגדרה על ידי השותף כחלק ממיתוג מותאם אישית: התאמה אישית מתקדמת. על השותפים להגדיר את הקישור כך שיפנה משתמשים לפורטל של השותף לצורך ניהול ואיפוס סיסמאות.

תכונה זו משפרת את חוויית הכניסה של המשתמש רק במהלך כניסה של משתמש פעיל כאשר הסיסמה עומדת לפוג או כבר פגה. התכונה אינה מטפלת במקרה של תפוגת סיסמה בזמן שהמשתמש מחובר לאפליקציית Webex. המשתמש יקבל הודעה על תפוגת הסיסמה בניסיון ההתחברות הבא שלו.

אחזור תצורת לקוח

טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בעת אחזור תצורות לקוח.

העברת נתונים

מאת

עד

רישום

לקוח

Webex

הגדרות ארגון, כולל כתובות URL של BroadWorks

Webex

לקוח

אסימון JWT של BroadWorks

עבודות רחבות באמצעות Webex

לקוח

אסימון JWT של BroadWorks

לקוח

BroadWorks

אסימון מכשיר

BroadWorks

לקוח

אסימון מכשיר

לקוח

BroadWorks

קובץ תצורה

BroadWorks

לקוח

שימוש במצב יציב

סעיף זה מתאר את הנתונים הנעים בין רכיבים במהלך אימות מחדש לאחר פקיעת אסימון, באמצעות BroadWorks או Webex.

טבלה זו מפרטת את תנועת הנתונים לצורך קריאה.

העברת נתונים

מאת

עד

איתות SIP

לקוח

BroadWorks

מדיה SRTP

לקוח

BroadWorks

איתות SIP

BroadWorks

לקוח

מדיה SRTP

BroadWorks

לקוח

טבלה זו מפרטת את תנועת הנתונים עבור העברת הודעות, נוכחות ופגישות.

העברת נתונים

מאת

עד

HTTPS REST העברת הודעות ונוכחות

לקוח

Webex

HTTPS REST העברת הודעות ונוכחות

Webex

לקוח

איתות SIP

לקוח

Webex

מדיה SRTP

לקוח

Webex

איתות SIP

Webex

לקוח

מדיה SRTP

Webex

לקוח

שימוש ב-API של הקצאת הקצאה

גישה למפתחים

מפרט ה- API זמין ב- https://developer.webex.com ומדריך לשימוש בו נמצא ב- https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

עליך להיכנס כדי לקרוא את מפרט ה- API ב- https://developer.webex.com/docs/api/v1/broadworks-subscribers.

אימות והרשאות יישומים

האפליקציה שלך משתלבת עם Webex כ- אינטגרציה. מנגנון זה מאפשר ליישום לבצע משימות ניהוליות (כגון הקצאת מנויים) עבור מנהל מערכת בארגון השותף שלך.

ממשקי ה-API של Webex פועלים לפי תקן OAuth 2 ( http://oauth.net/2/). OAuth 2 מאפשר לשילובים של צד שלישי להשיג אסימוני רענון וגישה בשם מנהל השותף שבחרת לאימות שיחות API.

תחילה עליך לרשום את האינטגרציה שלך עם Webex. לאחר ההרשמה, הבקשה שלך חייבת לתמוך בזרימת מענק הרשאת OAuth 2.0 זו כדי להשיג את אסימוני הרענון והגישה הדרושים.

לקבלת פרטים נוספים על שילובים וכיצד לבנות זרימת הרשאת OAuth 2 זו לתוך היישום שלך, ראה https://developer.webex.com/docs/integrations.

ישנם שני תפקידים נדרשים ליישום אינטגרציות - המפתח והמשתמש המאשר - והם עשויים להיות מוחזקים על ידי אנשים / צוותים נפרדים בסביבה שלך.

  • המפתח יוצר את היישום ורושם אותה כדי https://developer.webex.com ליצור את OAuth ClientID/Secret הנדרש עם טווחים צפויים עבור היישום. אם היישום שלך נוצר על ידי צד שלישי, הוא יכול לרשום את היישום (אם ביקשת את הגישה שלהם), או שאתה יכול לעשות זאת עם גישה משלך.

  • המשתמש המאשר הוא החשבון שבו משתמשת האפליקציה כדי לאשר את שיחות ה- API שלה, לשנות את הארגון השותף שלך, את ארגוני הלקוחות שלך או את המנויים שלהם. חשבון זה צריך לכלול את תפקיד מנהל המערכת המלא או מנהל המכירות המלא בארגון השותף שלך. חשבון זה לא חייב להיות מוחזק על ידי צד שלישי.

שם ארגון

שם הארגון תלוי באיזה מצב הקצאת משאבים אתה משתמש:

  • מצב ארגוני – שם הארגון הוא התאמה מדויקת של spEnterpriseId.

  • מצב ספק שירות — שם הארגון הוא החלק groupID של spEnterpriseId.

שם הארגון יכיל את כל הרווחים הלבנים, האותיות הגדולות והתווים המיוחדים שצוינו ב-spEnterpriseId המקורי.

דרישות התוכנה של BroadWorks

ראה ניהול מחזור חיים - שרתיBroadSoft.

אנו מצפים שספק השירות יהיה "עדכני תיקונים" עם התיקונים האחרונים של BroadWorks והאפליקציות העצמאיות (RI) העדכניות ביותר. רשימת התיקונים הבאה היא הדרישה המינימלית לשילוב עם Webex.

הקפד לסקור את הערות התיקון עבור תיקוני תוכנה אלה. תיקונים מסוימים עשויים לכלול דרישות CLI נוספות.

גרסה R22

שרת

טלאי

מידע נוסף

שרת יישומים

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

נדרש עבור סינכרון ספריות

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

נדרש לשדרג מ-V1 ל-V2 הודעות דחיפה

AP.as.22.0.1123.ap373197

תיקון נדרש עבור שרת יישומים

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

נדרש לשדרג מ-V1 ל-V2 הודעות דחיפה

AP.as.22.0.1123.ap377718

תיקון נדרש עבור תכונת הקלטת שיחות

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

תיקון נדרש עבור הקצאה של זרימה דרך

AP.xsp.22.0.1123.ap378585

תיקון נדרש עבור סטטוס Hook (נוכחות) והיסטוריית שיחות מאוחדת

שרת פרופילים

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

תיקון נדרש עבור סטטוס Hook (נוכחות) והיסטוריית שיחות מאוחדת

פלטפורמה

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

נדרש עבור פרוקסי אימות NPS

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

נדרש עבור פרוקסי אימות NPS

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

נדרש עבור שירות Auth עם אימות אסימוני CI

AP.platform.22.0.1123.ap378585

תיקון נדרש עבור סטטוס Hook (נוכחות) והיסטוריית שיחות מאוחדת

XSP|ADP

AP.xsp.22.0.1123.ap354313

נדרש עבור פרוקסי אימות NPS

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

נדרש עבור שירות Auth עם אימות אסימוני CI

AP.xsp.22.0.1123.ap369607

נדרש עבור פרוקסי אימות NPS

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

נדרש לשדרג מ-V1 ל-V2 הודעות דחיפה

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

נדרש עבור פרוקסי אימות NPS

AP.xsp.22.0.1123.ap375206

נדרש עבור פרוקסי אימות NPS

AP.xsp.22.0.1123.ap376508

נדרש עבור שירות Auth עם אימות אסימוני CI

AP.xsp.22.0.1123.ap378585

נדרש עבור היסטוריית שיחות מאוחדת

אחר

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

גרסה R23

שרת

טלאי

מידע נוסף

שרת יישומים

AP.as.23.0.1075.ap368517

נדרש עבור סינכרון ספריות

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

שרת היישומים Config

AP.as.23.0.1075.ap373271

נדרש לשדרג מ-V1 ל-V2 הודעות דחיפה

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

נדרש להקלטת שיחות

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

תיקון נדרש עבור סטטוס Hook (נוכחות) והיסטוריית שיחות מאוחדת

שרת פרופילים

AP.ps.23.0.1075.ap378391

פלטפורמה

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

נדרש עבור פרוקסי אימות NPS

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

תיקון נדרש עבור סטטוס Hook (נוכחות) והיסטוריית שיחות מאוחדת

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

נדרש עבור פרוקסי אימות NPS

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

נדרש לשדרג מ-V1 ל-V2 הודעות דחיפה

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

נדרש עבור פרוקסי אימות NPS

AP.xsp.23.0.1075.ap375206

נדרש עבור פרוקסי אימות NPS

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

תיקון נדרש עבור סטטוס Hook (נוכחות) והיסטוריית שיחות מאוחדת

אחר

אם משתמשים ב-ADP...

Xsi-Events-23_2021.05_1.251.bwar

תיקון נדרש עבור סטטוס Hook (נוכחות) והיסטוריית שיחות מאוחדת

גרסה R24

שרת

טלאי

מידע נוסף

שרת יישומים

AP.as.24.0.944.ap384177

נדרש עבור שרת העברת הודעות מאוחד (UMS)

AP.as.24.0.944.ap375100

נדרש להקצאת זרימה

AP.as.24.0.944.ap377718

נדרש להקלטת שיחות

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

תיקון נדרש עבור סטטוס Hook (נוכחות) והיסטוריית שיחות מאוחדת

אחר

Xsi-Events-24_2021.05_1.251.bwar

תיקון נדרש עבור סטטוס Hook (נוכחות) והיסטוריית שיחות מאוחדת

תגיות BroadWorks נדרשות עבור Webex

לקבלת מידע אודות תגי המערכת של BroadWorks ותגים מותאמים אישית שעליך להגדיר עבור Webex, עיין במדריךהתצורה של Webex עבור Cisco BroadWorks.

הקצאה והפעלה של תזרימי הקצאה והפעלה של משתמשים

הקצאת משאבים מתארת את הוספת המשתמש ל-Webex. הפעלה כוללת אימות דוא"ל והקצאת שירות ב-Webex.

כתובות דואר אלקטרוני של משתמשים חייבות להיות ייחודיות מכיוון ש- Webex משתמש בכתובת הדואר האלקטרוני כדי לזהות משתמש. אם יש לך כתובות דואר אלקטרוני מהימנות עבור המשתמשים, באפשרותך לבחור להפעיל אותן באופן אוטומטי כאשר אתה מקצה אותן באופן אוטומטי. תהליך זה הוא "הקצאה אוטומטית והפעלה אוטומטית".

הקצאת משתמשים אוטומטית והפעלה אוטומטית (זרימת דואר אלקטרוני מהימנה)

תרשים של הקצאת משתמשים אוטומטית והפעלה אוטומטית של זרימת דוא"ל מהימנה

דרישות מקדימות

  • מתאם ההקצאה שלך מצביע על Webex עבור Cisco BroadWorks (הדורש חיבור יוצא מ- AS לגשר הקצאת ההקצאות של Webex).

  • דרושות לך כתובות דוא"ל חוקיות למשתמשי קצה הניתנות להשגה כמזהי מזהים חלופיים ב- BroadWorks.

  • ל- Control Hub יש חשבון הקצאה בתצורת הארגון השותף שלך.

שלב

תיאור

1

אתה מציע ומקבל הזמנות עבור השירות עם הלקוחות שלך.

2

אתה מעבד את הזמנת הלקוח ומקצה ללקוח את המערכות שלך.

3

מערכת אספקת השירותים מפעילה את האספקה של BroadWorks. שלב זה, לסיכום, יוצר את הארגון ואת המשתמשים. לאחר מכן הוא מקצה את השירותים והמספרים הדרושים לכל משתמש. אחד מאותם שירותים הוא ה-IM&P החיצוני.

4

שלב הקצאה זה מפעיל את ההקצאה האוטומטית של ארגון הלקוח והמשתמשים ב- Webex. (הקצאת השירות של IM&P גורמת למתאם ההקצאה להתקשר ל- API של הקצאת המשאבים של Webex).

5

המערכות שלך צריכות להשתמש ב- API של הקצאת הקצאת המשאבים של Webex אם תצטרך מאוחר יותר להתאים את החבילה עבור המשתמש (כדי לשנות מברירת המחדל).

זרימת התחברות SSO

תרשים של זרימת התחברות ל-SAML SSO עם אימות ישיר של BroadWorks (שיתוף משאבים חוצה מקורות)
זרימת הכניסה SAML SSO עם אימות ישיר של BroadWorks (שיתוף משאבים חוצה מקורות)

להלן זרימת הכניסה של SAML SSO עבור אפליקציית Webex בעת שימוש באימות BroadWorks, וכאשר שיתוף משאבים בין-מקור מופעל, מה שמאפשר אימות ישיר ל- BroadWorks. התמונה מציגה אירועי לקוח ומשתמשים בצד שמאל עם טקסט על החצים המייצג את מה שהלקוח מספק לאישור. שלבים 1 ו-5 הם אירועי משתמש. הצד הימני של התמונה מייצג אירועי שירותי כניסה יחד עם מה שמוחזר ללקוח.

תרשים של זרימת התחברות ל-Webex SSO (עם אימות Broadworks ושיתוף משאבים בין מקורות)
תזרים רישום וגילוי שירותים של BroadWorks

להלן זרימת גילוי השירות של BroadWorks שבאה מיד לאחר זרימת הכניסה הקודמת של Webex SAML SSO. הלקוח משתמש באסימון הגישה שהושג בעת ההרשמה לניהול מכשירי Webex כדי לבקש רישום מהפריסה של BroadWorks.

תרשים של רישום Broadworls וזרימת גילוי שירותים

זרימות התחברות חלופיות

התמונות לעיל מניחות שכניסת SAML SSO מוגדרת באמצעות אימות BroadWorks עם אימות ישיר של BroadWorks מופעל (שיתוף משאבים חוצה מקורות). להלן כמה זרימות כניסה חלופיות של SAML SSO:

  • אימות BroadWorks ללא אימות ישיר של BroadWorks (שיתוף משאבים ממקורות שונים):

    • ההבדל היחיד הוא בשלב 5 ו-6 של זרימת ההתחברות של Webex. בשלב 5, אישורי הכניסה מאומתים על-ידי ה-IdP Proxy (במקום XSI) וקביעת SAML מוחזרת ללקוח.

    • הזרימה ממשיכה דרך השלבים הנותרים בשתי הדיאגרמות החלות.

    • אסימון SSO אינו משמש בזרימה זו.

  • SAML SSO Webex Authentication:

    • בשלב 3 של זרימת הכניסה של Webex, שירות הזהות המשותפת מחזיר את ספק הזהויות המשמש את אימות Webex.

    • בשלב זה, מופעלת זרימת כניסה חלופית של SAML SSO עבור Webex.

אינטראקציות עם משתמשים

כניסה

תרשים של תהליך כניסה ואימות של משתמשים
  1. אפליקציית Webex משיקה דפדפן ל-Cisco Common Identity (CI) כדי לאפשר למשתמשים להזין את כתובת הדוא"ל שלהם.

  2. CI מגלה שלארגון הלקוחות המשויך יש את ה- BroadWorks IDP Proxy (IDP) המוגדר כ- SAML IDP שלהם. CI מפנה מחדש ל-IDP אשר מציג למשתמש דף כניסה. (ספק השירות יכול למתג את דף הכניסה הזה.)

  3. המשתמש מזין את אישורי BroadWorks שלו.

  4. Broadworks מאמתת את המשתמש באמצעות IDP. עם ההצלחה, IDP מפנה את הדפדפן בחזרה ל- CI עם הצלחת SAML כדי להשלים את זרימת האימות (שאינה מוצגת בתרשים).

  5. באימות מוצלח, אפליקציית Webex מקבלת אסימוני גישה מ- CI (שאינם מוצגים בדיאגרמה). הלקוח משתמש בהם כדי לבקש אסימון אינטרנט של ג'ייסון (JWT) בעל תוחלת החיים הארוכה של BroadWorks.

  6. אפליקציית Webex מגלה את תצורת השיחות שלה מ-BroadWorks ומשירותים אחרים מ-Webex.

  7. אפליקציית Webex נרשמת באמצעות BroadWorks.

כניסה מנקודת מבט של משתמש

דיאגרמה זו היא זרימת הכניסה האופיינית, כפי שניתן לראות על-ידי משתמש הקצה או המנוי:

תרשים של תהליך כניסה טיפוסי, המורכב משמונה שלבים כפי שנראה על ידי משתמש הקצה או המנוי:
  1. אתה מוריד ומתקין את אפליקציית Webex.

  2. ייתכן שקיבלת את הקישור מספק השירות שלך, או שאתה יכול למצוא את ההורדה בדף ההורדות של Webex.

  3. אתה מזין את כתובת הדואר האלקטרוני שלך במסך הכניסה של Webex. לחץ על הבא.

  4. בדרך כלל, אתה מנותב מחדש לדף ממותג של ספק שירות.

  5. דף זה עשוי לקבל אותך בברכה לפי כתובת הדוא"ל שלך.

    אם אין כתובת דואר אלקטרוני, או אם כתובת הדוא"ל שגויה, הזן את שם המשתמש שלך ב- BroadWorks במקום זאת.

  6. הזן את סיסמת BroadWorks שלך.

  7. אם נכנסת בהצלחה, Webex ייפתח.

תזרים שיחות – מדריך ארגוני

תרשים של זרימת שיחות עבור מדריך הטלפונים של החברה

זרימת שיחה - מספר PSTN

תרשים של זרימת שיחה עבור מספר PSTN

מצגת ושיתוף

תרשים של זרימת שיחה להצגה ושיתוף

התחל פגישת חלל

תרשים של זרימת השיחה עבור פגישת התחלת חלל

אינטראקציות עם לקוחות

אחזור פרופיל מ- DMS ורישום SIP עם AS

  1. הלקוח מתקשר ל- XSI כדי לקבל אסימון ניהול התקנים ואת כתובת ה- URL ל- DMS.

  2. הלקוח מבקש את פרופיל המכשיר שלו מ-DMS על-ידי הצגת האסימון משלב 1.

  3. הלקוח קורא את פרופיל ההתקן ומאחזר את האישורים, הכתובות והיציאות של SIP.

  4. הלקוח שולח רישום SIP ל- SBC באמצעות המידע משלב 3.

  5. SBC שולח את אוגר ה- SIP ל- AS (SBC עשוי לבצע חיפוש ב- NS כדי לאתר AS אם SBC עדיין לא מכיר את משתמש ה- SIP.)

הנחיות בדיקה ומעבדה

ההנחיות הבאות חלות על ארגוני בדיקות ומעבדות:

  • שותפי ספק השירות מוגבלים למקסימום של 50 משתמשי בדיקה שניתן להקצות בארגונים מרובים.

  • כל משתמש מעבר ל-50 משתמשי הבדיקה הראשונים יחויב.

  • כדי להבטיח עיבוד מדויק בחשבונית שלך, כל ארגוני הבדיקה חייבים לכלול 'בדיקה' בשם הארגון של BroadWorks.

  • ארגוני בדיקה פנימיים חייבים להיות מוגדרים בתוך מרכז הבקרה של Webex. זאת על מנת למנוע ממשתמשי הבדיקה להיות מחויבים כמשתמשים בפועל.

הנחיות בדיקה ומעבדה 1 WN4BW

הגדרת ארגון כארגון בדיקה

כדי לייעד ארגון כארגון בדיקה:

  1. היכנס למרכז השותפים ובחר לקוחות.

  2. בחר את הלקוח המתאים.

  3. בסרגל הבקרה הימני, הפעל את הלחצן הדו-מצבי של ארגון הבדיקות הפנימיות.

הנחיות בדיקה ומעבדה 2 WN4BW

הפעלת דואר קולי

עבור דואר קולי, הקפד להגדיר את תצורת שרת המדיה לשימוש באחד מהקודים הבאים:

  • mp3

  • wav — קבצי WAV נתמכים בפורמטים הבאים: PCM (נתמך בכל הפלטפורמות) ו- DVI-ADPCM (לא נתמך באנדרואיד

אם אתה משתמש בקבצי wav, הפעל את פקודות CLI הבאות כדי להבהיר את שרת היישומים ושרת המדיה:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

מינוח

ACL
רשימת בקרת גישה
אלג
שער שכבת היישום
API
ממשק תכנות יישומים
APNS
שירות התראות הדחיפה של Apple
כפי
שרת יישומים
אתא
מתאם טלפון אנלוגי, מתאם הממיר טלפוניה אנלוגית ל- VoIP
בום
מנהל היישומים של BroadSoft
אימות בסיסי
שיטת אימות שבה חשבון (שם משתמש) מאומת על-ידי סוד משותף (סיסמה)
BMS
שרת ההודעות BroadSoft
בוש
זרמים דו-כיווניים על פני HTTP סינכרוני
ברי
ממשק קצב בסיסי BRI היא שיטת גישה ל- ISDN
צרור
אוסף של שירותים כפי שנמסרו למשתמש קצה או למנוי (ראה. חבילה)
CA
רשות ההסמכה
ספק שירות
ארגון המטפל בתעבורת טלפוניה (ראה: שותף, ספק שירות, משווק בעל ערך מוסף)
CAPTCHA
מבחן טיורינג ציבורי אוטומטי לחלוטין כדי להבחין בין מחשבים ובני אדם
CCXML
בקרת קריאה eXtensible שפת סימון
CIF
תבנית ביניים נפוצה
CLI
ממשק שורת הפקודה
CN
שם נפוץ
CNPS
הודעות שיחה דוחפות שרת. שרת דחיפת הודעות הפועל על XSP|ADP בסביבה שלך, כדי לדחוף הודעות שיחות ל-FCM ול-APNS. ראה פרוקסי NPS.
CPE
ציוד הנחות לקוח
החייאה
כלל נוכחות מותאמת אישית
CSS
גליון סגנונות מדורג
CSV
ערך המופרד באמצעות פסיקים
CTI
שילוב טלפוניה ממוחשבת
CUBE
רכיב הגבול המאוחד של סיסקו
DMZ
אזור מפורז
DN
מספר בספר הטלפונים
DND
נא לא להפריע
DNS
מערכת שמות תחומים
DPG
חייג קבוצת עמיתים
DSCP
נקודת קוד של שירותים מובחנים
DTAF
קובץ ארכיון מסוג מכשיר
DTG
Trunk Group של יעד
DTMF
ריבוי תדרים בגוונים כפולים
משתמש קצה
האדם שמשתמש בשירותים, כלומר מבצע שיחות, מצטרף לפגישות או שולח הודעות (ראה. מנוי)
ארגון
אוסף של משתמשי קצה (ראה. ארגון)
פ.ס.מ.
הודעות ענן של Firebase
FMC
התכנסות ניידת קבועה
הקצאה תזרימית
יצירת משתמשים בחנות הזהויות של Webex על ידי הקצאת שירות "IM&P משולב" ב- BroadWorks.
FQDN
שם דומיין מלא
הקצאה מלאה של זרימה
יצירה ואימות של משתמשים בחנות הזהויות Webex על ידי הקצאת שירות "IM&P משולב" ב- BroadWorks וטענה שלכל משתמש BroadWorks יש כתובת דואר אלקטרוני ייחודית ותקפה.
FXO
משרד המט"ח הוא הנמל המקבל את הקו האנלוגי. זהו התקע בטלפון או במכשיר הפקס או בתקעים במערכת הטלפון האנלוגית שלך. הוא מספק חיווי on-hook/off-hook (סגירת לולאה). מאחר שיציאת FXO מחוברת להתקן, כגון פקס או טלפון, המכשיר נקרא לעתים קרובות "התקן FXO".
FXS
מנוי מט"ח הוא היציאה שלמעשה מספקת את הקו האנלוגי למנוי. במילים אחרות, זהו "תקע בקיר" המספק צליל חוגה, זרם סוללה ומתח טבעת.
GCM
הודעת הענן של גוגל
GCM
גלואה/מצב מונה (טכנולוגיית הצפנה)
החביא
התקן ממשק אנושי
HTTPS
שקעים מאובטחים של פרוטוקול העברת היפרטקסט
IAD
התקן גישה משולבת
IM&P
העברת הודעות מיידיות ונוכחות
IP PSTN
ספק שירותים המספק שירותי VoIP ל-PSTN, הניתנים להחלפה עם ITSP, או מונח כללי לטלפוניה 'ציבורית' המחוברת לאינטרנט, המסופקים באופן קולקטיבי על ידי ספקי טלקום גדולים (ולא על ידי מדינות, כפי ש-PSTN הוא)
איטפ
ספק שירותי טלפוניה באינטרנט
IVR
תגובה קולית אינטראקטיבית / מגיב
ג'יד
הכתובת המקורית של ישות XMPP נקראת Jabber Identifier או JID localpart@domain.part.example.com/resourcepart (@ . / הם מפרידים)
JSON
סימון אובייקט סקריפט Java
JSSE
הרחבת שקע מאובטח של Java; הטכנולוגיה הבסיסית המספקת תכונות קישוריות מאובטחות לשרתי BroadWorks
KEM
מודול הרחבת מפתח (חומרה טלפונים של סיסקו)
LLT
אסימון ארוך חיים (או חיים ארוכים); צורה מאובטחת של אסימון נושא המתארת את עצמה ומאפשרת למשתמשים להישאר מאומתים למשך זמן רב יותר, ואינה קשורה ליישומים ספציפיים.
אמא
ארכיון הודעות
MIB
בסיס מידע ניהולי
טרשת נפוצה
שרת מדיה
mTLS
אימות הדדי בין שני צדדים, באמצעות חילופי אישורים, בעת יצירת חיבור TLS
MUC
צ'אט מרובה משתמשים
נט
תרגומי כתובות רשת
NPS
שרת דחיפת הודעות; ראה CNPS
פרוקסי NPS

שירות ב- Webex המספק אסימוני הרשאה קצרי מועד ל- CNPS שלך, ומאפשר לו לדחוף הודעות שיחות ל- FCM ול- APNs, ובסופו של דבר למכשירי Android ו- iOS המריצים את Webex.

OCI
פתח ממשק לקוח
ארגון
חברה או ארגון המייצגים אוסף של משתמשי קצה (ראה: אנטרפרייז)
OTG
קבוצת תא המטען היוצאת
חבילה
אוסף של שירותים כפי שנמסרו למשתמש קצה או למנוי (ראה. צרור)
שותף
ארגון סוכן שעובד עם Cisco כדי להפיץ מוצרים ושירותים לארגונים אחרים (ראה). משווק בעל ערך מוסף, ספק שירות, ספק)
PBX
החלפת סניף פרטי
פ.מ.מ.
דואר משופר לפרטיות
PLMN
רשת ניידת קרקע ציבורית
פרי
ממשק תעריף ראשי (PRI) הוא תקן ממשק טלקומוניקציה המשמש ברשת דיגיטלית של שירותים משולבים (ISDN)
PS
שרת פרופילים
PSTN
רשת טלפונים ציבורית ממותגת
QoS
איכות שירות
פורטל משווקים
אתר אינטרנט המאפשר למנהל המערכת של המשווק להגדיר את פתרון SaaS UC-One שלו. לעתים הוא מכונה פורטל BAM, פורטל ניהול או פורטל ניהול.
RTCP
פרוטוקול בקרה בזמן אמת
RTP
פרוטוקול תעבורה בזמן אמת
SBC
הפעל בקר גבול
SCA
שיתוף מראה שיחה
SD
הגדרה סטנדרטית
SDP
פרוטוקול תיאור הפעלה
SP
ספק שירות; ארגון המספק טלפוניה או שירותים נלווים לארגונים אחרים (ראה. מוביל, שותף, משווק בעל ערך מוסף)
SIP
פרוטוקול התחלת הפעלה
SLT
אסימון קצר מועד (או חיים קצרים) (נקרא גם אסימון SSO של BroadWorks); אסימון מאומת חד-פעמי המשמש להשגת גישה מאובטחת ליישומי אינטרנט.
SMB
עסקים קטנים עד בינוניים
SNMP
פרוטוקול ניהול רשת פשוט
sRTCP
פרוטוקול בקרת העברה מאובטח בזמן אמת (מדיית שיחות VoIP)
sRTP
פרוטוקול העברה מאובטח בזמן אמת (מדיית שיחות VoIP)
SSL
שכבת שקעים מאובטחת
מנוי
האדם שמשתמש בשירותים, כלומר מבצע שיחות, מצטרף לפגישות או שולח הודעות (ראה. משתמש קצה)
TCP
פרוטוקול בקרת שידור
TDM
ריבוב חלוקת זמן
TLS
אבטחת שכבת תעבורה
טוס
סוג השירות
UAP
פורטל הפעלת משתמשים
אוניברסיטת קליפורניה
תקשורת מאוחדת
ממשק משתמש
ממשק משתמש
UID
מזהה ייחודי
UMS
שרת העברת הודעות
URI
מזהה משאבים אחיד
URL
מאתר משאבים אחיד
יו.אס
שרת שיתוף
UTC
זמן אוניברסלי מתואם
UVS
שרת וידאו
משווק בעל ערך מוסף (VAR)
ארגון סוכן שעובד עם Cisco כדי להפיץ מוצרים ושירותים לארגונים אחרים (ראה). ספק, שותף, ספק שירות)
VGA
מערך גרפיקה של וידאו
VoIP
קול על פרוטוקול אינטרנט (IP)
VXML
שפת סימון הניתנת להרחבה קולית
WebDAV
עריכה מבוזרת באינטרנט וניהול גירסאות
WebRTC
תקשורת בזמן אמת באינטרנט
WRS
שרת WebRTC
XMPP
פרוטוקול הודעות ונוכחות הניתנים להרחבה

נספח

קביעת תצורה של שירותים (עם mTLS עבור שירות Auth)

ההליכים הבאים מחליפים את ההליכים בנושא הגדרת שירותים ב-Webex שלך עבור Cisco BroadWorks XSP|ADPs. השלם הליכים אלה רק אם אתה משתמש ב-mTLS עבור שירות האימות ולא עבור אימות אסימון CI. נהלים אלה חובה אם אתה מפעיל מספר ארגוני Webex מאותו שרת XSP|ADP. אחרת, הם אופציונליים.

אם אינך מפעיל מספר ארגוני Webex מאותו שרת XSP|ADP, מומלץ להשתמש באימות אסימון CI (עם TLS) עבור שירות האימות. עיין ב- הגדרת שירותים ב-Webex שלך עבור Cisco BroadWorks XSP|ADPs לקבלת פרטים על אופן הגדרת שירות האימות ושירותים אחרים.

Xsi ממשקים

התקן וקבע את תצורת היישומים Xsi-Actions ו- Xsi-Events כמתואר במדריך תצורת ממשק השירותים של Cisco BroadWorks Xtended.

יש לפרוס רק מופע אחד של יישומי Xsi-Events על גבי XSP|ADP המשמש עבור ממשק CTI.

כל אירועי ה-Xsi המשמשים לשילוב Broadworks עם Webex חייבים להיות בעלי אותו callControlApplicationName המוגדר תחת Applications/Xsi-Events/GeneralSettings. לדוגמה:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

כאשר משתמש מצטרף ל-Webex, Webex יוצר מנוי עבור המשתמש ב-AS על מנת לקבל אירועי טלפוניה עבור נוכחות והיסטוריית שיחות. המנוי משויך ל- callControlApplicationName וה-AS משתמש בו כדי לדעת לאילו Xsi-Events לשלוח את אירועי הטלפוניה.

שינוי ה- callControlApplicationName, או אי-שימוש באותו שם בכל אפליקציות האינטרנט של Xsi-Events, ישפיע על המנויים ועל פונקציונליות אירועי הטלפוניה.

קביעת תצורה של שירות אימות (עם mTLS)

אסימוני BroadWorks ארוכי-חיים נוצרים ומאומתים על ידי שירות האימות המתארח ב-XSP|ADPs שלך.

דרישות

  • שרתי XSP|ADP המארחים את שירות האימות חייבים להיות בעלי ממשק mTLS מוגדר.

  • XSP|ADP חייבים לשתף את אותם מפתחות עבור encrypting/decrypting אסימוני BroadWorks ארוכי חיים. העתקת מפתחות אלה לכל XSP|ADP היא תהליך ידני.

  • יש לסנכרן רשתות ADP של XSP|עם NTP.

סקירה כללית של התצורה

התצורה החיונית ב-XSP|ADPs שלך כוללת:

  • פרוס את שירות האימות.

  • הגדר את משך הזמן של האסימון ל-60 יום לפחות (השאר את המנפיק כ-BroadWorks).

  • צור ושתף מפתחות RSA בין XSP|ADPs.

  • ספק את כתובת ה- URL authService למיכל האינטרנט.

פריסת שירות האימות ב-XSP|ADP

בכל XSP|ADP המשמש עם Webex:

  1. הפעל את יישום שירות האימות בנתיב /authService (עליך להשתמש בנתיב זה):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService /authService

    (כאשר היא גרסת BroadWorks שלך).

  2. פרוס את היישום:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

קביעת תצורה של משך אסימון

  1. בדוק את תצורת האסימון הקיימת (שעות):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. הגדר את משך הזמן ל- 60 יום (מקסימום הוא 180 יום):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

יצירה ושיתוף של מפתחות RSA

  • עליך להשתמש באותם זוגות מפתחות ציבוריים/פרטיים להצפנה/פענוח של אסימונים בכל המופעים של שירות האימות.

  • זוג המפתחות נוצר על ידי שירות האימות כאשר הוא נדרש לראשונה להנפיק אסימון.

בגלל שני גורמים אלה, עליך ליצור מפתחות על שרת XSP|אחד ולאחר מכן להעתיק אותם לכל שאר שרתי ה-ADP של XSP|.

אם תשתמשו במחזורי מקשים או תשנו את אורך המפתח, תצטרכו לחזור על התצורה הבאה ולהפעיל מחדש את כל רכיבי ה-ADP של XSP|.

  1. בחר XSP|ADP אחד לשימוש ליצירת זוג מפתחות.

  2. השתמש בלקוח כדי לבקש אסימון מוצפן מאותו XSP|ADP, על ידי בקשת כתובת ה-URL הבאה מדפדפן הלקוח:

    <XSP|ADP-IPAddress>https:///authService/token?key=BASE64URL(clientPublicKey)

    (זה יוצר פרטי / זוג מפתחות ציבוריים ב-XSP|ADP, אם עדיין לא היה כזה)

  3. מיקום אחסון המפתחות אינו ניתן להגדרה. ייצא את המפתחות:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. העתק את הקובץ המיוצא /var/broadworks/tmp/authService.keys לאותו מיקום ב-ADPs האחרים של XSP|ודרוס קובץ ישן יותר .keys במידת הצורך.

  5. ייבא את המפתחות בכל אחד מ-XSP|ADPs האחרים:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

ספק את כתובת ה- URL authService למיכל האינטרנט

מיכל האינטרנט של XSP|ADP זקוק לכתובת URL של authService כדי שיוכל לאמת אסימונים.

בכל אחד מ-XSP|ADPs:

  1. הוסף את כתובת ה- URL של שירות האימות כשירות אימות חיצוני עבור כלי התקשורת של BroadWorks:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

  2. הוסף את כתובת ה- URL של שירות האימות לגורם המכיל:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

    פעולה זו מאפשרת ל- Webex להשתמש בשירות האימות כדי לאמת אסימונים המוצגים כאישורים.

  3. בדוק את הפרמטר באמצעות get.

  4. הפעל מחדש את XSP|ADP.

קביעת תצורה של TLS ו- Ciphers בממשקי HTTP (עבור XSI ושירות אימות)

יישומי שירות האימות, Xsi-Actions ו-Xsi-Events משתמשים בממשקי שרת HTTP. רמות התצורה של TLS עבור יישומים אלה הן כדלקמן:

הכללי ביותר = > > תעבורת > HTTP ממשק שרת HTTP > = הספציפי ביותר

ההקשרים של CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות SSL השונות הם:

ספציפיות הקשר CLI
מערכת (גלובלית)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP במערכת זו

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

ממשקי שרת HTTP ספציפיים במערכת זו

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

קריאת תצורת ממשק TLS של שרת HTTP ב-XSP|ADP

  1. היכנס ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer>

  2. הזן את הפקודה get וקרא את התוצאות. אתה אמור לראות את הממשקים (כתובות IP) ועבור כל אחד מהם, האם הם מאובטחים והאם הם דורשים אימות לקוח.

Apache tomcat מחייב אישור עבור כל ממשק מאובטח; המערכת יוצרת אישור בחתימה עצמית אם היא זקוקה לו.

XSP|ADP_CLI/Interface/Http/HttpServer> get

תוצאות המוצגות לאחר הזנת פקודת get, המציגות ממשקים (כתובות IP) ועבור כל אחד מהם, האם הם מאובטחים והאם הם דורשים אימות לקוח.

הוספת פרוטוקול TLS 1.2 לממשק שרת HTTP

יש להגדיר את ממשק ה- HTTP המקיים אינטראקציה עם ענן Webex עבור TLSv1.2. הענן אינו מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי לקבוע את תצורת פרוטוקול TLSv1.2 בממשק שרת HTTP:

  1. היכנס ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. הזן את הפקודה get 443 כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק זה.

  3. הזן את הפקודה add 443 TLSv1.2 כדי לוודא שהממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפנים TLS בממשק שרת HTTP

כדי להגדיר את הצפנים הנדרשים:

  1. היכנס ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. הזן את הפקודה get 443 כדי לראות אילו צפנים כבר בשימוש בממשק זה. חייבת להיות לפחות אחת מהחבילות המומלצות של סיסקו (ראה XSP|ADP Identity and Security Requirements בסעיף סקירה כללית).

  3. הזן את הפקודה add 443 כדי להוסיף צופן לממשק שרת ה-HTTP.

    ממשק שורת פקודה (CLI) של XSP|ADP דורש את שם חבילת ההצפנה הסטנדרטית של IANA, ולא את שם חבילת ההצפנה של openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק שרת ה-HTTP, תשתמשו ב: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ למצוא את הסוויטה בכל אחד מהשמות.

קביעת תצורה של אמון עבור שירות אימות (עם mTLS)

  1. היכנס למרכז הבקרה באמצעות חשבון מנהל המערכת השותף שלך.

  2. עבור אל הגדרות > BroadWorks Calling ולחץ על הורד אישור Webex CA כדי להוריד את CombinedCertChain2023.txt במחשב המקומי שלך.

    קבצים אלה מכילים שתי קבוצות של שתי אישורים. עליך לפצל את הקבצים לפני שאתה מעלה אותם ל-XSP|ADPs. כל הקבצים נדרשים.
  3. פצל את שרשרת האישורים לשתי אישורים - combinedcertchain2023.txt.

    1. פתח את combinedcertchain2023.txt בעורך טקסט.

    2. בחר וגזור את גוש הטקסט הראשון, כולל השורות -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----, והדבק את גוש הטקסט לקובץ חדש.

    3. שמור את הקובץ החדש בשם root2023.txt.

    4. שמור את הקובץ המקורי בשם issuing2023.txt. הקובץ המקורי אמור להכיל כעת רק גוש טקסט אחד, מוקף בשורות -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----.

  4. העתיקו את שני קבצי הטקסט למיקום זמני ב-XSP|ADP שאתם מאבטחים, לדוגמה, /var/broadworks/tmp/root2023.txt ו- /var/broadworks/tmp/issuing2023.txt.

  5. היכנס ל-XSP|ADP ונווט אל /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (אופציונלי) הפעל את help UpdateTrust כדי לראות את הפרמטרים ואת פורמט הפקודה.

  6. העלאת קבצי האישור לעוגני אמון חדשים - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    לכל הכינויים חייב להיות שם שונה. webexclientroot, webexclientroot2023, webexclientissuingו- webexclientissuing2023 הם דוגמאות לכינויים לעוגני האמון; ניתן להשתמש בעצמך כל עוד כל ארבעת הערכים ייחודיים.

  7. ודא שהעוגן מעודכן:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(אפשרות) קביעת תצורה של mTLS ברמת ממשק/יציאה HTTP

ניתן להגדיר mTLS ב-HTTP interface/port ברמה או על בסיס כל אפליקציית אינטרנט בנפרד.

האופן שבו תפעילו mTLS עבור האפליקציה שלכם תלוי באפליקציות שאתם מארחים ב-XSP|ADP. אם אתם מארחים מספר יישומים הדורשים mTLS, עליכם להפעיל mTLS בממשק. אם עליך לאבטח רק אחד מכמה יישומים המשתמשים באותו ממשק HTTP, באפשרותך להגדיר mTLS ברמת היישום.

בעת הגדרת mTLS ב-HTTP interface/port ברמה זו, נדרש mTLS עבור כל יישומי האינטרנט המתארחים אליהם ניגשים interface/port.

  1. היכנס ל-XSP|ADP שאת הממשק שלו אתה מגדיר.

  2. נווט אל XSP|ADP_CLI/Interface/Http/HttpServer> והרץ את הפקודה get כדי לראות את הממשקים.

  3. כדי להוסיף ממשק ולדרוש שם אימות לקוח (כלומר זהה ל- mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    עיין בתיעוד XSP|ADP CLI לקבלת פרטים. בעיקרון, הראשון true מאבטח את הממשק באמצעות TLS (נוצר אישור שרת במידת הצורך) והשני true מאלץ את הממשק לדרוש אימות אישור לקוח (יחד הם mTLS).

לדוגמה:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

בדוגמה זו, mTLS (דרישת אימות לקוח) = true) מופעל בפורט 192.0.2.7444. TLS מופעל בפורט 192.0.2.7 443.

(אפשרות) קביעת תצורה של mTLS עבור יישומי אינטרנט ספציפיים

ניתן להגדיר mTLS ב-HTTP interface/port ברמה או על בסיס כל אפליקציית אינטרנט בנפרד.

האופן שבו תפעילו mTLS עבור האפליקציה שלכם תלוי באפליקציות שאתם מארחים ב-XSP|ADP. אם אתם מארחים מספר יישומים הדורשים mTLS, עליכם להפעיל mTLS בממשק. אם עליך לאבטח רק אחד מכמה יישומים המשתמשים באותו ממשק HTTP, באפשרותך להגדיר mTLS ברמת היישום.

בעת קביעת התצורה של mTLS ברמת היישום, mTLS נדרש עבור יישום זה ללא קשר לתצורת ממשק שרת HTTP.

  1. היכנס ל-XSP|ADP שאת הממשק שלו אתה מגדיר.

  2. נווט אל XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> והפעל את הפקודה get כדי לראות אילו יישומים פועלים.

  3. כדי להוסיף יישום ולדרוש אימות לקוח עבורו (כלומר זהה ל- mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    עיין בתיעוד XSP|ADP CLI לקבלת פרטים. שמות הבקשות נספרים שם. ה- true בפקודה זו מפעיל את mTLS.

לדוגמה:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

הפקודה לדוגמה מוסיפה את היישום AuthenticationService ל- 192.0.2.7:443 ודורשת ממנו לבקש ולאמת אישורים מהלקוח.

בדוק עם get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

הגדרת ניהול התקנים ב-XSP|ADP, שרת יישומים ושרת פרופילים

שרת פרופילים ו-XSP|ADP הם חובה עבור ניהול התקנים. יש להגדיר אותם בהתאם להוראות במדריךהתצורה של ניהול ההתקנים של BroadWorks.

לאן ללכת הבא

עבור תצורה, באפשרותך להצטרף מחדש לזרימת המסמכים הראשית בממשק CTI ובתצורהקשורה.

דרישות אישור נוספות לאימות TLS הדדי מול AuthService

Webex מקיים אינטראקציה עם שירות האימות באמצעות חיבור מאומת הדדי של TLS. משמעות הדבר היא ש-Webex מציג אישור לקוח ו-XSP|ADP חייב לאמת אותו. כדי לתת אמון באישור זה, השתמש בשרשרת האישורים של Webex CA כדי ליצור עוגן אמון ב-XSP|ADP (או proxy). שרשרת האישורים זמינה להורדה דרך Partner Hub:

  1. היכנס למרכז השותפים ב-admin.webex.com.
  2. עבור אל שירותים > קישורים נוספים.

  3. לחץ על הקישור לאישור הורדה.

ניתן גם לקבל את שרשרת האישורים מ- https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

הדרישות המדויקות לפריסת שרשרת אישורי Webex CA זו תלויות באופן שבו נפרסים מכשירי ה-ADP של XSP|הפונים לציבור:

  • באמצעות פרוקסי גישור TLS

  • באמצעות פרוקסי מעבר TLS

  • ישירות ל-XSP|ADP

הדיאגרמה הבאה מסכמת היכן יש לפרוס את שרשרת האישורים של Webex CA בשלושת המקרים הללו.

תרשים המסכם היכן יש לפרוס את שרשרת האישורים של Webex CA בשלושה מקרים.

דרישות אישור TLS הדדיות עבור פרוקסי גשר TLS

  • Webex מציג אישור לקוח חתום של Webex CA ל- Proxy.

  • שרשרת האישורים של Webex CA נפרסת במאגר הנאמנות של Proxy, כך שה- Proxy נותן אמון באישור הלקוח.

  • תעודת שרת XSP|ADP החתום באופן ציבורי נטענת גם היא לתוך ה-proxy.

  • ה- Proxy מציג אישור שרת חתום בחתימה ציבורית ל- Webex.

  • Webex סומך על ה- CA הציבורי שחתם על אישור השרת של ה- Proxy.

  • הפרוקסי מציג תעודת לקוח חתומה פנימית ל-ADPs של XSP|.

    אישור זה חייב לכלול את שדה ההרחבה x509.v3 שימוש מורחב במפתח מאוכלס ב- BroadWorks OID 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 ובמטרת הלקוח של TLS . לדוגמה:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

    בעת יצירת אישורי לקוח פנימיים עבור ה- proxy, שים לב שתעודות SAN אינן נתמכות. אישורי שרת פנימיים עבור XSP|ADP יכולים להיות SAN.

  • ADPs של XSP|סומכים על רשות האישורים הפנימית.

  • ADPs של XSP|מציגים אישור שרת חתום פנימית.

  • ה- Proxy סומך על ה- CA הפנימי.

דרישות אישור TLS הדדיות עבור פרוקסי TLS-passthrough או XSP ב- DMZ

  • Webex מציג אישור לקוח חתום של Webex CA ל- XSPs.

  • שרשרת אישורי ה- Webex CA נפרסת במאגר האמון של XSPs, כך ש- XSPs נותנים אמון באישור הלקוח.

  • אישור שרת XSP החתום באופן ציבורי נטען גם הוא ב- XSP.

  • ה- XSPs מציגים אישורי שרת חתומים באופן ציבורי ל- Webex.

  • Webex סומכת על ה-CA הציבורי שחתם על אישורי השרת של XSPs.

היסטוריית תיקונים של מסמכים

הטבלה הבאה מציגה היסטוריית שינויים במסמך זה במהלך 12 החודשים האחרונים.

תאריך

תיאור השינוי

17 בפברואר, 2026

נוספו כתובות FQDN של אוסטרליה במקטע הגדרת NPS לשימוש בפרוקסי אימות.

6 בפברואר, 2026

נוספו כתובות FQDN של ערב הסעודית במקטע הגדרת NPS לשימוש בפרוקסי אימות.

26 בספטמבר, 2025

עודכן הסעיף מגבלות כלליות כדי לכלול מגבלה של Webex עבור Intune.

4 ביוני, 2025

עודכן סעיף הגבלות כדי לכלול את שינוי הניווט של מרכז הבקרה עבור הגדרות 'אימות', שעבר מ'הגדרות ארגון' ל'אבטחה'.

20 במאי, 2025

עודכן הסעיף השבת סנכרון DND עם הפרטים ליצירת מקרה TAC כדי להשבית את התכונה.

29 באפריל, 2025

נתיב הניווט עודכן כאשר הגדרות BroadWorks Calling עברו מהגדרות הארגון לשירותים במרכז השותפים.

23 באפריל, 2025

נוספה הערה ביומני הלקוח תחת הקטע "פתרון בעיות".

13 בינואר, 2025

מדור התכונות והמגבלות עודכן.

3 בדצמבר 2024

שינויים עריכתיים.

4 באוקטובר, 2024

נוסף מדור שעות שקטות.

10 בספטמבר, 2024

עדכון סעיף הנחיות לבדיקות ומעבדות.

9 באוגוסט, 2024

נוסף הקטע 'בחירת מזהה מתקשר'.

1 באוגוסט, 2024

נוסף הסעיף 'הפעלת דואר קולי עבור שילוב Microsoft Teams'.

25 ביוני, 2024

מדור התפרצות מעודכן תחת פריסת Webex עבור BroadWorks.

14 ביוני, 2024

נוסף סעיף בחירת מזהה מתקשר חיצוני גמיש תחת תכונות ומגבלות ואת סעיף ביטול מנוי ממרכז הבקרה תחת ניהול Webex עבור BroadWorks.

13 במאי, 2024

שינויים עריכתיים.

10 במאי, 2024

חבילת Pro עבור Control Hub נוספה תחת הסעיף תכונות ומגבלות.

6 במאי, 2024

מדור SSO של שותף - SAML עודכן, אין צורך ליצור קשר עם TAC עבור ספק זהויות.

2 במאי, 2024

שינויים עריכתיים.

10 באפריל, 2024

מידע מעודכן על תיקון 2 במקטע מראה הקו המשותף.

27 במרץ, 2024

שדה מנורת עסוקה עודכן / מענה שיחות ו-SSO של שותף - מקטע OpenID Connect.

22 במרץ, 2024

דרישות מוקדמות עודכנו במקטע סנכרון נא לא להפריע (DND).

7 במרץ, 2024

מדור זרימת כניסת בקרה עודכן בכניסת משתמש ואחזור תצורה.

24 בפברואר, 2024

שינויים עריכתיים.

20 בפברואר, 2024

נוסף סעיף אינדיקציה חזותית של ספאם תחת פריסת Webex עבור BroadWorks.

7 בפברואר, 2024

נוספה תכונה של התראה על תפוגת סיסמת BroadWorks במהלך כניסה תחת Webex עבור BroadWorks Reference.

25 בינואר, 2024

שינויים עריכתיים.

23 בינואר, 2024

בוצעו שינויים עריכה בסעיף העברת משתמש (עם הסכמה) ל-Webex עבור Cisco BroadWorks תחת ניהול Webex עבור BroadWorks.

10 בינואר, 2024

שינויים עריכתיים.

סקירה של Webex עבור Cisco BroadWorks

היכרות עם Webex עבור Cisco BroadWorks

היסטוריית תיקונים של מסמכים

סעיף זה מטפל במנהלי מערכת בארגונים שותפים של Cisco (ספקי שירותים) המיישמים את Webex עבור ארגוני הלקוחות שלהם או מספקים פתרון זה ישירות למנויים שלהם.

מטרת הפתרון

  • כדי לספק תכונות שיתוף פעולה בענן Webex ללקוחות קטנים ובינוניים שכבר יש להם שירות שיחות המסופק על-ידי ספקי שירות BroadWorks.

  • כדי לספק שירות שיחות מבוסס-BroadWorks ללקוחות Webex קטנים ובינוניים.

הקשר

אנו מפתחים את כל לקוחות שיתוף הפעולה שלנו לקראת יישום מאוחד. נתיב זה מפחית את קשיי האימוץ, משפר יכולת תאימות הדדית והגירה, ומספק חוויות משתמש צפויות לאורך כל תיק שיתוף הפעולה שלנו. חלק ממאמץ זה הוא להעביר את יכולות ההתקשרות של BroadWorks ליישום Webex, ובסופו של דבר להפחית את ההשקעה בלקוחות UC-One.

יתרונות

  • הגהה עתידית: נגד סיום החיים של UC-One Collaborate, תנועה של כל הלקוחות לעבר Unified Client Framework (UCF)

  • הטוב ביותר של שניהם: הפעלת תכונות העברת הודעות ופגישות של Webex תוך שמירה על שיחות BroadWorks ברשת הטלפוניה שלך

טווח פתרון

  • לקוחות קיימים / חדשים קטנים עד בינוניים (פחות מ-250 מנויים) שרוצים חבילת תכונות שיתוף פעולה, ייתכן שכבר יש להם שיחות BroadWorks.

  • לקוחות Webex קיימים קטנים עד בינוניים המעוניינים להוסיף שיחות BroadWorks.

  • לא ארגונים גדולים יותר (עיין בתיק המוצרים הארגוני שלנו עבור Webex).

  • לא משתמשים בודדים (יש להעריך את ההצעות המקוונות של Webex).

התכונה מוגדרת בתיקי שימוש עסקיים קטנים עד בינוניים ב-Webex עבור Cisco BroadWorks. חבילות Webex עבור Cisco BroadWorks נועדו להפחית את המורכבות עבור מכשירי SMB, ואנו מעריכים כל הזמן את התאמתם למקטע זה. אנו עשויים לבחור להסתיר או להסיר תכונות שאחרת היו זמינות בחבילות הארגון.

דרישות מקדימות להצלחה עם Webex עבור Cisco BroadWorks

#

דרישה

הערות

1

תיקון נוכחי BroadWorks R22 ואילך

2

XSP|ADP עבור XSI‏, CTI‏, DMS ו-authService

XSP|ADP ייעודי עבור WeBEX עבור Cisco BroadWorks

3

ניתן לשתף XSP|ADP נפרד עבור NPS, עם פתרונות אחרים המשתמשים ב-NPS.

אם יש לך פריסת שיתוף פעולה קיימת, סקור המלצות על תצורות XSP|ADP ו-NPS.

4

אימות אסימון CI (עם TLS) הוגדר עבור חיבורי Webex לשירות האימות.

5

mTLS הוגדר עבור חיבורי WeBEX לממשק CTI.

יישומים אחרים אינם דורשים mTLS.

6

המשתמשים חייבים להתקיים ב-BroadWorks וצריכים את התכונות הבאות, בהתאם להחלטת ההקצאה שלך:

  • Flowthrough עם הודעות דוא"ל מהימנות: תכונת הדוא"ל של משתמש BroadWorks חייבת להכיל כתובת דוא"ל חוקית, ייחודית למשתמש זה. למשתמש חייב להיות גם מספר ראשי או שלוחה.

  • בצע עם הודעות דוא"ל לא מהימנות, או הפעלה עצמית, או הקצאת API: המשתמש אינו זקוק לכתובת דוא"ל, אבל חייב להיות לו מספר ראשי או שלוחה.

עבור הודעות דוא"ל מהימנות: מומלץ לשים גם את אותה כתובת דוא"ל בתכונת המזהה החלופי, כדי לאפשר למשתמשים להיכנס עם כתובת דוא"ל מול BroadWorks.

עבור הודעות דוא"ל לא מהימנות: בהתאם להגדרות הדוא"ל של המשתמש, השימוש בהודעות דוא"ל לא מהימנות עלול לגרום לכך שהדוא"ל יישלח לתיקיית דואר הזבל או דואר הזבל של המשתמש. ייתכן שמנהל המערכת יצטרך לשנות את הגדרות הדוא"ל של המשתמש כדי לאפשר דומיינים

7

קובץ Webex עבור Cisco BroadWorks DTAF עבור יישום Webex

8

BW Business Lic או Std Enterprise או Prem Enterprise Lic + Webex עבור מינוי Cisco BroadWorks

אם יש לך פריסה קיימת של שיתוף פעולה, אינך צריך עוד חבילת הרחבה של UC-One, Collab Lic, ו-Meet-me Conference Ports.

אם יש לך פריסת UC-One SaaS קיימת, אין שינויים נוספים מלבד קבלת תנאי חבילת פרימיום.

9

IP/יציאות חייבות להיות נגישות דרך שירותי backend של Webex ויישומי Webex דרך האינטרנט הציבורי.

עיין בסעיף "הכנת הרשת שלך".

10

הגדרת TLS V1.2 ב־ XSP|ADPs

11

עבור הקצאת Flowthrough, שרת היישומים חייב להתחבר למתאם ההקצאה של BroadWorks.


 

אנחנו לא בודקים או תומכים בתצורת Proxy יוצאת. אם אתה משתמש ב-proxy יוצא, אתה מקבל את האחריות לתמוך בו עם Webex עבור Cisco BroadWorks.

ראה את נושא "הכן את הרשת שלך".

אודות מסמך זה

מטרת מסמך זה היא לעזור לך להבין, להתכונן, לפרוס ולנהל את פתרון Webex עבור Cisco BroadWorks. הסעיפים העיקריים במסמך משקפים מטרה זו.

מדריך זה כולל חומר קונספטואלי וסימוכין. בכוונתנו לכסות את כל ההיבטים של הפתרון במסמך אחד זה.

קבוצת המשימות המינימלית לפרוס את הפתרון היא:

  1. השג את צוות החשבון שלך כדי להפוך לשותף Cisco. חשוב שתחקור את נקודות המגע של Cisco כדי להכיר את עצמך (ולקבל הדרכה). כאשר אתה הופך לשותף Cisco, אנו מיישמים את הלחצן הדו-מצבי של Webex עבור Cisco BroadWorks לארגון השותף שלך ב-Webex. (ראה פריסת Webex עבור Cisco BroadWorks > צירוף שותפים במסמך זה.)

  2. קבע את התצורה של מערכות BroadWorks לשילוב עם Webex. (ראה פריסת Webex עבור Cisco BroadWorks > קביעת התצורה של שירותים ב-Webex עבור Cisco BroadWorks XSP|ADP במסמך זה.)

  3. השתמש במרכז השותפים כדי לחבר את Webex ל-BroadWorks. (ראה פריסת Webex עבור Cisco BroadWorks > קבע את תצורת ארגון השותף שלך במרכז השותפים במסמך זה.)

  4. השתמש במרכז השותפים כדי להכין תבניות הקצאת משתמשים. (ראה פריסת Webex עבור Cisco BroadWorks > קבע את התצורה של תבניות צירוף משתמש במסמך זה.)

  5. בדוק והצטרף ללקוח על-ידי הקצאת משתמש אחד לפחות. (ראה פריסה של Webex עבור Cisco BroadWorks > קבע את התצורה של ארגון הבדיקה שלך.)


 
  • אלה שלבים ברמה גבוהה, בסדר הטיפוסי. ישנן מספר משימות שאינך יכול להתעלם מהן.

  • אם ברצונך ליצור יישומים משלך כדי לנהל את מנויי Webex עבור Cisco BroadWorks שלך, עליך לקרוא באמצעות ה-API של ההקצאה בקטע 'עיון' של מדריך זה.

מינוח

אנו מנסים להגביל את ז'רגון וראשי תיבות המשמשים במסמך זה, ולהסביר כל מונח כאשר נעשה בו שימוש לראשונה. (ראה Webex עבור Cisco BroadWorks Reference > טרמינולוגיה אם מונח זה אינו מוסבר בהקשר.)

איך זה עובד

Webex עבור Cisco BroadWorks היא הצעה המשלבת את BroadWorks Calling ב-Webex. מנויים משתמשים ביישום יחיד (יישום Webex) כדי לנצל את התכונות המסופקות על ידי שתי הפלטפורמות:

  • משתמשים מתקשרים למספרי PSTN באמצעות תשתית BroadWorks שלך.

  • משתמשים מתקשרים למספרי BroadWorks אחרים באמצעות תשתית BroadWorks (שיחות שמע/וידאו על-ידי בחירת המספרים המשויכים למשתמשים או ללוח החיוג כדי להציג את המספרים).

  • משתמשים יכולים, לחלופין, לבצע שיחת Webex VOIP דרך תשתית Webex על-ידי בחירה באפשרות "שיחת Webex" ביישום Webex. (שיחות אלה הן יישום Webex ליישום Webex, ולא יישום Webex ל-PSTN).

  • המשתמשים יכולים לארח ולהצטרף ל-Webex Meetings.

  • משתמשים יכולים לשלוח זה לזה הודעות זה לזה או במרחבים (צ'אט קבוצתי מתמשך), ולהפיק תועלת מתכונות כמו חיפוש ושיתוף קבצים (בתשתית Webex).

  • המשתמשים יכולים לשתף נוכחות (מצב). הם יכולים לבחור נוכחות מותאמת אישית או נוכחות מחושבת לקוח.

  • לאחר שנצרף אותך כארגון שותף ב-Control Hub, עם הזכאויות הנכונות, תוכל להגדיר את הקשר בין מופע BroadWorks ל-Webex.

  • אתה יוצר ארגוני לקוחות ב-Control Hub, ומקצה משתמשים בארגונים האלה.

  • כל מנוי ב-BroadWorks מקבל זהות Webex בהתבסס על כתובת הדוא"ל שלו (תכונת מזהה דוא"ל ב-BroadWorks).

  • משתמשים מאמתים מול BroadWorks או מול Webex.

  • לקוחות מונפקים עם אסימונים בעלי תוחלת חיים ארוכה כדי לאשר אותם עבור שירותים ב-BroadWorks וב-Webex.

יישום Webex במרכז הפתרון הזה; זהו יישום בר-ביצוע הזמין בשולחנות העבודה של Mac/Windows, ובטלפונים ניידים של Android/iOS.

יש גם גרסת אינטרנט של יישום Webex שאינה כוללת כעת תכונות שיחה.

הלקוח מתחבר לענן Webex כדי לספק תכונות של העברת הודעות, נוכחות ופגישות.

הלקוח נרשם למערכות BroadWorks שלך עבור תכונות שיחה.

ענן Webex פועל עם מערכות BroadWorks שלך כדי להבטיח חוויית הקצאת משתמשים חלקה.

תכונות ומגבלות

אנו מציעים מספר חבילות עם תכונות שונות.

חבילת "טלפון מתוכנת"

סוג חבילה זה משתמש ביישום Webex כלקוח טלפון מתוכנת בלבד עם יכולת התקשרות, אך ללא יכולות העברת הודעות. משתמשים עם סוג חבילה זה יכולים להצטרף לפגישות Webex, אבל לא יכולים להתחיל פגישות בעצמם. כאשר משתמשים אחרים (טלפון מתוכנת או לא מתוכנת) מחפשים בספר הטלפונים של משתמש מתוכנת, תוצאות החיפוש אינן מספקות אפשרות לשלוח הודעה.

משתמשי טלפון מתוכנת יכולים לשתף את המסך שלהם בזמן שיחה.

חבילת "בסיסי"

החבילה הבסיסית כוללת תכונות של שיחות, העברת הודעות ופגישות. הוא כולל 100 משתתפים בפגישות "מרחב מאוחד" ובפגישות בחדר פגישות אישי (PMR). (** ראה את הפתק שלהלן עבור חריגה). בחבילה זו, הפגישות יכולות להימשך מרבי של 40 דקות.

חבילת "סטנדרטי"

חבילה זו כוללת גם את כל מה שנמצא בחבילה הבסיסית, כגון עד 100 משתתפים בפגישות "מרחב מאוחד" ובפגישות בחדר פגישות אישי (PMR).

שיתוף מסך בפגישה של PMR הוא תפקיד שמוחזק בתחילה רק על-ידי מארח הפגישה, אבל המארח יכול להעביר את 'תפקיד המציג' לכל משתתף בפגישה שהוא בוחר, ורק המארח יכול לקחת מחדש את תפקיד המציג מבלי שהמארח הנוכחי יעביר אותו אליו.

חבילת "פרימיום"

חבילה זו כוללת את כל מה שנמצא בחבילה הסטנדרטית בתוספת עד 300 משתתפים בפגישת "מרחב מאוחד" ועד 1000 משתתפים בחדר פגישות אישי (PMR).

שיתוף מסך בפגישה PMR נתמך עבור כל משתתף בפגישה.

השווה חבילות

חבילה

שיחות

העברת הודעות

פגישות Unified Space

פגישות PMR

טלפון מתוכנת

כלול

לא כלול

ללא

ללא

בסיסי

כלול

כלול

100 משתתפים

100 משתתפים

רגיל

כלול

כלול

100 משתתפים

100 משתתפים

פרימיום

כלול

כלול

300 משתתפים

1000 משתתפים


 
מגבלת הפגישה ב-Unified Space עבור משתמשים בסיסיים היא 100 משתתפים לכל פגישה ב-Unified Space, אלא אם כן המרחב כולל גם משתמשים שהוקצו לחבילות "סטנדרטיות" או "פרימיום", ובמקרה זה המגבלה גדלה בהתבסס על חבילת משתמש מארח.

 

"Unified Space Meetings" מתייחס לפגישה של Webex (מתוזמנת או לא מתוזמנת) המתרחשת במרחב Webex. לדוגמה, משתמש יוזם פגישה מהמרחב דרך הלחצנים "פגישות" או "תזמן".

"פגישות PMR" מתייחס לפגישת Webex (מתוזמנת או לא מתוכננת) המתקיימת בחדר פגישות אישי (PMR) של משתמש. הפגישות האלה משתמשות בכתובת URL ייעודית (לדוגמה: cisco.webex.com/meet/roomOwnerUserID).

תכונות העברת הודעות ופגישות

עיין בטבלה הבאה עבור הבדלים בתכונות תמיכה בתכונות של פגישות PMR עבור חבילות Basic, Standard ו-Premium.

טבלה 1. הבדלי תמיכה בתכונות עבור פגישות PMR

תכונת פגישה

נתמך בחבילה בסיסית

ייבוא עם חבילה סטנדרטית

נתמך עם חבילת Preminum

הערה

משך הפגישה

40 דקות או פחות

ללא הגבלה

ללא הגבלה

שיתוף שולחן העבודה

כן

כן

כן

שיתוף שולחן עבודה בסיסי על-ידי כל משתתף בפגישה ב-PMR.

סטנדרטי —שיתוף שולחן עבודה על-ידי מארח פגישה של PMR בלבד.

Premium—שיתוף שולחן עבודה על-ידי כל משתתף פגישה ב-PMR.

שיתוף אפליקציות

כן

כן

כן

שיתוף -יישומים בסיסי-על-ידי כל משתתף פגישה ב-PMR.

סטנדרטי —שיתוף יישומים על-ידי מארח פגישה של PMR בלבד.

Premium—שיתוף יישומים על-ידי כל משתתף פגישה ב-PMR.

צ'אט מרובה משתתפים

כן

כן

כן

לוח עבודה

כן

כן

כן

הגנה על סיסמה

כן

כן

כן

Web App - אין הורדה או תוספים (חוויית אורח)

כן

כן

כן

תמיכה בצימוד עם מכשירי Webex

כן

כן

כן

בקרת רצפה (השתק אחד / הרחיק את כולם)

כן

כן

כן

קישור לפגישות מתמשך

כן

כן

כן

כניסות לאתר Meetings

כן

כן

כן

הצטרפות לפגישה באמצעות VoIP

כן

כן

כן

נעילה

כן

כן

כן

פקדי מציג

לא

לא

כן

פקד שליטה מרחוק

לא

לא

כן

מספר משתתפים

100

100

1000

ההקלטה נשמרה באופן מקומי במערכת

כן

כן

כן

הקלטה בענן

לא

לא

כן

הקלטה - אחסון בענן

לא

לא

10GB לכל אתר

תמלולי ההקלטות

לא

לא

כן

תזמון פגישות

כן

כן

כן

הפעל שיתוף תוכן עם שילובים חיצוניים

לא

לא

כן

בסיסי— שיתוף תוכן על-ידי כל משתתף פגישה ב-PMR.

סטנדרטי—שיתוף תוכן על-ידי מארח פגישה של PMR בלבד.

פרימיום—שיתוף תוכן על-ידי כל משתתף פגישה ב-PMR.

אפשר שינוי כתובת URL של PMR

לא

לא

כן

בסיסי-משתמשים יכולים לשנות את כתובת ה-URL של PMR מאתר Webex. מנהלי מערכת של שותפים וארגון יכולים לשנות את כתובת ה-URL מ-Control Hub.

סטנדרטי—ניתן לשנות את כתובת ה-URL של PMR רק מ-Partner Hub על-ידי מנהלי מערכת של שותף וארגון.

פרימיום—משתמשים יכולים לשנות את כתובת ה-URL של PMR מאתר Webex. מנהלי מערכת של שותפים וארגון יכולים לשנות את כתובת ה-URL מ-Partner Hub.

Meetings Live Streaming (לדוגמה, ב-Facebook, Youtube)

לא

לא

כן

אפשר למשתמשים אחרים לתזמן פגישות בשמם

לא

לא

כן

הוסף מארח חלופי

כן

לא

כן

שילוב יישומים (למשל Zendesk, Slack)

תלוי בשילוב

תלוי בשילוב

כן

עיין בסעיף שילובים באפליקציה שלהלן לקבלת מידע נוסף אודות תמיכה.

שילוב עם לוח שנה של Microsoft Office 365

כן

כן

כן

שילוב עם Google Calendaring עבור G Suite

כן

כן

כן

מרכז העזרה של Webex מפרסם את התכונות ואת התיעוד הפונה למשתמש עבור Webex ב- help.webex.com. קרא את המאמרים הבאים כדי לקבל מידע נוסף על התכונות:

תכונות חיוג

חוויית השיחות דומה לפתרונות קודמים המשתמשים במנוע בקרת השיחות של BroadWorks. ההבדל בין UC-One Collaborate ו-UC-One SaaS הוא שיישום Webex הוא הלקוח הרך הראשי.

שילובי אפליקציות

באפשרותך לשלב את Webex עבור Cisco BroadWorks עם היישומים הבאים:

תמיכה בתשתית שולחן עבודה וירטואלי (VDI)

Webex עבור Cisco BroadWorks תומך כעת בסביבות 'תשתית שולחן עבודה וירטואלי' (VDI). לקבלת פרטים על אופן פריסת תשתית VDI, עיין במדריך פריסה עבור תשתית של Webex עבור שולחן עבודה וירטואלי (VDI).

תמיכה ב-IPv6

Webex עבור Cisco BroadWorks תומך בכתובת IPv6 עבור יישום Webex.

מפת דרכים עתידית

לקבלת תובנות על הכוונות שלנו לגבי הגרסאות העתידיות של Webex עבור Cisco BroadWorks, בקר ב-https://salesconnect.cisco.com/#/program/PAGE-16649. פריטי מפת הדרכים אינם מחייבים בשום קיבולת. Cisco שומרת לעצמה את הזכות למנוע או לשנות כל פריט זה או את כל הפריטים האלה ממהדורות עתידיות.

מגבלות

מגבלות הקצאה

אזור הזמן של אתר פגישות

אזור הזמן של המנוי הראשון עבור כל חבילה הופך לאזור הזמן של אתר Webex Meetings שנוצר עבור חבילה זו.

אם לא צוין אזור זמן בבקשת ההקצאה עבור המשתמש הראשון של כל חבילה, אזור הזמן של אתר Webex Meetings עבור חבילה זו מוגדר לברירת המחדל האזורית של ארגון המנויים.

אם הלקוח שלך זקוק לאזור זמן ספציפי של אתר Webex Meetings, ציין את timezone פרמטר בבקשת ההקצאה עבור:

  • המנוי הראשון שהוקצה לחבילה הסטנדרטית בארגון.

  • המנוי הראשון שהוקצה לחבילת פרימיום בארגון.

  • המנוי הראשון שהוקצה לחבילה בסיסית בארגון.

מגבלות כלליות

  • אין התקשרות בגרסת האינטרנט של לקוח Webex (זוהי מגבלת לקוח, לא מגבלת פתרון).

  • ייתכן שלWebex עדיין אין את כל בקרות ממשק המשתמש כדי לתמוך בחלק מתכונות בקרת השיחות הזמינות מ-BroadWorks.

  • לא ניתן כרגע "תווית לבנה" של לקוח Webex.

  • כאשר אתה יוצר ארגוני לקוחות באמצעות שיטת ההקצאה שבחרת, הם נוצרים באופן אוטומטי באותו אזור כמו ארגון השותף שלך. התנהגות זו היא על-ידי עיצוב. אנו מצפים מהשותפים הבינלאומיים ליצור ארגון שותף בכל אזור שבו הם מנהלים ארגוני לקוחות.

  • דיווח על פגישות ושימוש בהודעות זמין דרך ארגון הלקוח ב-Control Hub.

בעיות ידועות ומגבלות

לקבלת רשימה עדכנית של בעיות ומגבלות מוכרות עם ההצעה של Webex עבור Cisco BroadWorks, ראה בעיות ומגבלות מוכרות.

מגבלות העברת הודעות

מגבלות אחסון הנתונים הבאות (העברת הודעות וקבצים בשילוב) חלות על ארגונים שרכשו את Webex עבור שירותי Cisco BroadWorks באמצעות ספק שירות. מגבלות אלה מייצגות את האחסון המרבי עבור הודעות וקבצים בשילוב.

  • בסיסי: 2 GB לכל משתמש במשך 3 שנים

  • תקן 5 ג'יגה בייט לכל משתמש למשך 3 שנים

  • פרימיום: 10 ג'יגה בייט למשתמש במשך 5 שנים

עבור כל ארגון לקוח, סכומים אלה לכל משתמש מאוגדים כדי לספק סך מצטבר עבור אותו לקוח, בהתבסס על מספר המשתמשים. לדוגמה, לחברה עם חמישה משתמשי פרימיום יש מגבלת העברת הודעות ואחסון קבצים כוללת של 50 ג'יגה בייט. משתמש בודד יכול לחרוג מהמגבלה לכל משתמש (10 ג'יגה בייט) בתנאי שהחברה עדיין נמצאת תחת המקסימום המצטבר (50 ג'יגה בייט).

עבור מרחבי צוות שנוצרו, מגבלות העברת ההודעות חלות על סך המצטבר עבור ארגון הלקוח שבבעלותו מרחב הצוות. תוכל למצוא מידע על הבעלים של מרחבי צוות בודדים ממדיניות המרחב. לקבלת מידע אודות אופן הצפייה במדיניות המרחב עבור מרחב צוות בודד, ראה https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

מידע נוסף

לקבלת מידע נוסף על מגבלות העברת הודעות כלליות החלות על מרחבי צוות של הודעות Webex, ראה ב-https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

אבטחה, נתונים ותפקידים

אבטחת Webex

לקוח Webex הוא יישום מאובטח שהופך חיבורים מאובטחים ל-Webex ול-BroadWorks. הנתונים המאוחסנים בענן Webex, ונחשפים למשתמש דרך ממשק יישום Webex, מוצפנים הן במעבר והן במנוחה.

יש פרטים נוספים על חילופי נתונים בסעיף ההפניה במסמך זה.

לקריאה נוספת

תושבות נתוני ארגון

אנחנו מאחסנים את נתוני Webex שלך במרכז הנתונים שתואמים ביותר לאזור שלך. ראה מיקום הנתונים ב-Webex במרכז העזרה.

תפקידים

מנהל מערכת של ספק שירות (אתה): עבור פעילויות תחזוקה יומיומיות, אתה מנהל את החלקים המקומיים (שיחות) של הפתרון באמצעות המערכות שלך. אתה מנהל את החלקים של Webex של הפתרון באמצעות Partner Hub.

לקבלת מידע על התפקידים הזמינים לשותפים, הרשאות הגישה המלוות את התפקידים הללו וכיצד להקצות תפקידים, ראה תפקידי מנהל מערכת של שותפים עבור Webex עבור BroadWorks ו-Wholesale RTM.


 
המשתמש הראשון שהוקצה למארגן שותף חדש מוקצה באופן אוטומטי למנהל המערכת המלא ולתפקידי מנהל מערכת של שותף מלא. מנהל מערכת זה יכול להשתמש במאמר שלעיל כדי להקצות תפקידים נוספים.

צוות תפעול הענן של Cisco: יוצר את "ארגון השותף" שלך במרכז השותפים, אם הוא לא קיים, במהלך ההצטרפות שלך.

לאחר חשבון Partner Hub שלך, הגדר את ממשקי Webex למערכות משלך. לאחר מכן עליך ליצור "תבניות קליטה" כדי לייצג את הסוויטות או החבילות שהוגשו באמצעות מערכות אלה. לאחר מכן אתה מקצה את הלקוחות או המנויים שלך.

#

משימה אופיינית

סרגל צד

Cisco

1

צירוף שותפים - יצירת ארגון השותף אם לא קיים ומאפשרת לחצנים דו-מצביים של התכונות הדרושות

2

תצורת BroadWorks בארגון השותף באמצעות מרכז השותפים (אשכול)

3

קביעת תצורה של הגדרות שילוב בארגון השותף באמצעות מרכז השותפים (Partner Hub)

4

הכנת סביבת BroadWorks לשילוב (AS, תושבת XSP|ADP, חומות אש, תצורת XSP|ADP, XSI, AuthService, CTI, NPS, יישומי DMS ב- XSP|ADP)

5

פיתוח שילוב או תהליך הקצאה

6

הכנת חומרי GTM

7

בצע הגירה או הקצה משתמשים חדשים

ארכיטקטורה

מה יש בדיאגרמה?

לקוחות

  • לקוח יישום Webex משמש כיישום הראשי בהצעות Webex עבור Cisco BroadWorks. הלקוח זמין בפלטפורמות שולחן עבודה, מכשירים ניידים ואינטרנט.

    ללקוח יש פגישות שמע/וידאו מקומיות של העברת הודעות, נוכחות ופגישות שמע/וידאו מרובות משתתפים המסופקות על-ידי ענן Webex. לקוח Webex משתמש בתשתית BroadWorks שלך לשיחות SIP ו-PSTN.

  • טלפוני IP של Cisco ואביזרים קשורים משתמשים גם בתשתית BroadWorks עבור שיחות SIP ו-PSTN. אנו מצפים להיות מסוגלים לתמוך בטלפונים של צד שלישי.

  • פורטל הפעלת משתמשים כדי שמשתמשים יוכלו להיכנס ל-Webex באמצעות פרטי הכניסה שלהם ל-BroadWorks.

  • Partner Hub הוא ממשק אינטרנט לניהול ארגון Webex שלך ושל ארגוני הלקוחות שלך. Partner Hub הוא המקום שבו אתה מגדיר את השילוב בין תשתית BroadWorks ל-Webex. אתה גם משתמש ב-Partner Hub כדי לנהל את תצורת הלקוח ואת החיוב.

רשת של ספק שירות

הבלוק הירוק בצד שמאל של התרשים מייצג את הרשת שלך. רכיבים המתארחים ברשת שלך מספקים את השירותים והממשקים הבאים לחלקים אחרים של הפתרון:

  • XSP|ADP הפונה לציבור, עבור WeBEX עבור Cisco BroadWorks: (הקופסה מייצגת חוות XSP|ADP אחת או יותר, אולי מוצבת על ידי מאזני עומס).

    • מארח את ממשק השירותים Xtended (פעולות XSI & אירועי XSI), שירות ניהול מכשירים (DMS), ממשק CTI ושירות אימות. יחד, יישומים אלה מאפשרים לטלפונים ולקוחות Webex לאמת את עצמם, להוריד את קובצי תצורת השיחות שלהם, לבצע ולקבל שיחות ולראות אחד את מצב הניתוק של השני (נוכחות טלפוניה) והיסטוריית השיחות.

    • מפרסם ספר טלפונים ללקוחות Webex.

  • XSP|ADP, מפעיל NPS:

    • שרת דחיפה של הודעות על שיחות מארח: שרת דחיפת התראות ב-XSP|ADP בסביבה שלך. הוא מתממשק בין שרת היישומים שלך לבין ה-NPS proxy שלנו. ה-proxy מספק אסימונים קצרי מועד ל-NPS שלך כדי לאשר התראות לשירותי הענן. שירותים אלה (APNS ו-FCM) שולחים התראות על שיחות ללקוחות Webex במכשירי Apple iOS ו-Google Android.

  • שרת יישומים:

    • מספק בקרת שיחות וממשקים למערכות BroadWorks אחרות (בדרך כלל)

    • עבור הקצאת flowthrough, מנהל המערכת של השותף המשמש את מנהל המערכת של השותף להקצאת משתמשים ב-Webex

    • דוחף את פרופיל המשתמש ל-BroadWorks

  • OSS/BSS: מערכת התמיכה בתפעול / שירותי SIP עסקיים לניהול מפעלי BroadWorks שלך.

ענן Webex

הבלוק הכחול בתרשים מייצג את ענן Webex. מיקרו-שירותים של Webex תומכים בספקטרום המלא של יכולות שיתוף פעולה של Webex:

  • Cisco Common Identity (CI) הוא שירות הזהויות בתוך Webex.

  • Webex עבור Cisco BroadWorks מייצג את קבוצת המיקרו-שירותים התומכים בשילוב בין Webex לבין ספק השירות המתארח ב-BroadWorks:

    • ממשקי API של הקצאת משתמשים

    • תצורת ספק שירות

    • כניסת משתמש באמצעות אישורי BroadWorks

  • תיבת הודעות של Webex עבור מיקרו-שירותים הקשורים להעברת הודעות.

  • תיבת Webex Meetings המייצגת שרתי עיבוד מדיה ו-SBC עבור פגישות וידאו מרובות של משתתפים (SIP ו-SRTP)

שירותי אינטרנט של צד שלישי

רכיבי צד שלישי הבאים מיוצגים בדיאגרמה:

  • APNS (Apple Push Notifications Service) דוחף התראות על שיחות והודעות ליישומי Webex במכשירי Apple.

  • FCM (FireBase Cloud Messaging) דוחף התראות על שיחות והודעות ליישומי Webex במכשירי Android.

שיקולי ארכיטקטורה |XSP ADP

התפקיד של שרתי XSP|ADP הפונים לציבור ב-WeBEX עבור Cisco BroadWorks

ה-XSP|ADP הפונה לציבור בסביבה שלך מספק את הממשקים/השירותים הבאים ל-Webex ולקוחות:

  • שירות אימות (AuthService), מאובטח על-ידי TLS, המגיב לבקשות Webex עבור BroadWorks JWT ‏(JSON Web Token) בשם המשתמש

  • ממשק CTI, מאובטח על-ידי mTLS, שאליו Webex נרשם לאירועי היסטוריית שיחות ולמצב נוכחות טלפוניה מ-BroadWorks (מצב וו).

  • ממשקי פעולות ואירועים של XSI (ממשק שירותים eXtended) עבור מנוי שיחות, ספריות אנשי קשר ורשימת שיחות, ותצורת שירות טלפוניה של משתמשי קצה

  • שירות DM (ניהול מכשירים) עבור לקוחות לאחזר את קובצי תצורת השיחות שלהם

ספק כתובות URL עבור ממשקים אלה בעת קביעת התצורה של Webex עבור Cisco BroadWorks. (ראה קביעת תצורה של אשכולות BroadWorks במרכז השותפים במסמך זה.) עבור כל אשכול, באפשרותך לספק כתובת URL אחת בלבד עבור כל ממשק. אם יש לך ממשקים מרובים לתשתית BroadWorks שלך, באפשרותך ליצור אשכולות מרובים.

ארכיטקטורת |XSP ADP

אדריכלות XSP|ADP: אפשרות 1
אדריכלות XSP|ADP: אפשרות 2

אנו דורשים שתשתמש במופע XSP|ADP ייעודי או בחווה כדי לארח את יישום NPS (Notification Push Server) שלך. באפשרותך להשתמש באותם NPS עם SAAS של UC-One או בשיתוף פעולה עם UC-One. עם זאת, ייתכן שלא תארח את היישומים האחרים הנדרשים עבור Webex עבור Cisco BroadWorks באותו XSP|ADP שמארח את יישום NPS.

מומלץ להשתמש במופע XSP|ADP ייעודי כדי לארח את היישומים הנדרשים עבור שילוב Webex מהסיבות הבאות

  • לדוגמה, אם אתה מציע את UC-One SaaS, אנו ממליצים ליצור חוות XSP|ADP חדשה עבור WeBEX עבור Cisco BroadWorks. בדרך זו שני השירותים יכולים לפעול באופן עצמאי בזמן שאתה מבצע הגירה של מנויים.

  • אם אתה מציב קולט את יישומי Webex עבור Cisco BroadWorks בחוות XSP|ADP המשמשת למטרות אחרות, באחריותך לנטר את השימוש, לנהל את המורכבות שהתקבלה ולתכנן עבור קנה המידה המוגבר.

  • מתכנן קיבולת המערכת של Cisco BroadWorks מניח שחוות XSP|ADP ייעודי וייתכן שלא יהיה מדויק אם אתה משתמש בו לחישובים נקודתיים.

אלא אם צוין אחרת, רכיבי Webex הייעודיים עבור Cisco BroadWorks XSP|ADP חייבים לארח את היישומים הבאים:

  • AuthService (TLS עם אימות אסימון CI או mTLS)

  • CTI (mTLS)

  • פעולות XSI (TLS)

  • אירועי XSI (TLS)

  • DMS (TLS)—אופציונלי. אין חובה לפרוס מופע DMS נפרד או חווה ספציפית עבור Webex עבור Cisco BroadWorks. באפשרותך להשתמש באותו מופע DMS שבו אתה משתמש עבור UC-One SaaS או UC-One משתף פעולה.

  • Webview של הגדרות שיחה (TLS)—אופציונלי. נדרשת תצוגת Webview של הגדרות שיחה (CSW) רק אם ברצונך שמשתמשי Webex עבור Cisco BroadWorks יוכלו להגדיר תכונות שיחה ביישום Webex.

Webex דורש גישה ל-CTI דרך ממשק מאובטח על ידי אימות TLS הדדי. כדי לתמוך בדרישה זו, אנו ממליצים על אחת מהאפשרויות הבאות:

  • (דיאגרמה מאותתת אפשרות 1) מופע XSP|ADP אחד או חווה עבור כל היישומים, עם שני ממשקים מוגדרים בכל שרת: ממשק mTLS עבור CTI וממשק TLS עבור יישומים אחרים כגון AuthService.

  • (דיאגרמה מאותתת אפשרות 2) שני מקרים |ADP של XSP, אחד עם ממשק mTLS עבור CTI, והשני עם ממשק TLS עבור יישומים אחרים, כגון AuthService.


 

שימוש חוזר |ב-XSP ADP

אם יש לך XSP קיים|חוות ADP שתואמת לאחת הארכיטקטורות המוצעות לעיל (אפשרות 1 או 2) והוא טעון קלות, אז ניתן להשתמש מחדש ב-XSP הקיים שלך|ADPs. יהיה עליך לוודא שאין דרישות תצורה סותרות בין יישומים קיימים לבין דרישות היישום החדשות עבור Webex. שני השיקולים העיקריים הם:

  • אם עליך לתמוך בארגונים מרובים של שותף webex ב-XSP|ADP, פירוש הדבר שעליך להשתמש ב-MTLS בשירות אימות (אימות אסימון CI נתמך רק עבור ארגון שותף יחיד ב-XSP|). אם אתה משתמש ב-mTLS בשירות האימות, זה אומר שלא יכולים להיות לך לקוחות שמשתמשים באימות בסיסי בשירות האימות בו-זמנית. מצב זה ימנע שימוש חוזר ב-XSP|ADP.

  • אם שירות CTI הקיים מוגדר לשימוש על-ידי לקוחות עם היציאה המאובטחת (בדרך כלל 8012), אך ללא mTLS (כלומר, אימות לקוח), אז זה יתנגש עם דרישת webex לקבל mTLS.

מכיוון שלXSP|ADP יש יישומים רבים ומספר התמורות של יישומים אלה הוא גדול, ייתכן שיהיו קונפליקטים לא מזוהים אחרים. מסיבה זו, יש לאמת כל שימוש חוזר אפשרי של XSP|ADP במעבדה עם התצורה המיועדת לפני ההתחייבות לשימוש חוזר.

הגדרת תצורת סנכרון NTP ב-XSP|ADP

הפריסה דורשת סנכרון זמן עבור כל רכיבי ה-|XSP שבהם אתה משתמש עם Webex.

התקן את ntp חבילה לאחר התקנת מערכת ההפעלה ולפני התקנת תוכנת BroadWorks. לאחר מכן ניתן להגדיר את NTP במהלך התקנת תוכנת XSP|ADP. לפרטים נוספים, עיין ב- BroadWorks Software Management Guide.

במהלך ההתקנה האינטראקטיבית של תוכנת XSP|ADP, ניתנת לך האפשרות להגדיר NTP. המשך באופן הבא:

  1. כשהמתקין שואל, Do you want to configure NTP?, הזן y.

  2. כשהמתקין שואל, Is this server going to be a NTP server?, הזן n.

  3. כשהמתקין שואל, What is the NTP address, hostname, or FQDN?, הזן את הכתובת של שרת NTP או שירות NTP ציבורי, לדוגמה, pool.ntp.org.

אם ה-XSP|ADPs שלך משתמש בהתקנה שקטה (לא אינטראקטיבית), קובץ התצורה של המתקין חייב לכלול את צמדי Key=Value הבאים:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

דרישות זהות ואבטחה של |XSP ADP

רקע

הפרוטוקולים והצפנים של חיבורי TLS של Cisco BroadWorks ניתנים להגדרה ברמות שונות של ספציפיות. רמות אלה נעות בין ספק ה-SSL הכללי ביותר לבין הממשק הספציפי ביותר. הגדרה ספציפית יותר תמיד עוקפת הגדרה כללית יותר. אם הם לא צוינו, הגדרות SSL ברמה "נמוכה יותר" יורשות מרמות "גבוהות יותר".

אם אין הגדרות שונו לברירות המחדל שלהן, כל הרמות יורשות את הגדרות ברירת המחדל של ספק ה-SSL (סיומת JSSE Java Secure Sockets Extension).

רשימת דרישות

  • XSP|ADP חייב לאמת את עצמו ללקוחות באמצעות תעודה חתומה CA שבה השם המשותף או השם החלופי לנושא תואם לחלק הדומיין של ממשק XSI.

  • ממשק XSI חייב לתמוך בפרוטוקול TLSv1.2.

  • ממשק Xsi חייב להשתמש בחבילת הצפנה העומדת בדרישות הבאות.

    • Diffie-Hellman Ephemeral (DHE) או Elliptic Curves Diffie-Hellman Ephemeral (ECDHE)

    • צופן AES (תקן הצפנה מתקדם) עם גודל בלוק מינימלי של 128 סיביות (לדוגמה AES-128 או AES-256)

    • GCM (Galois/Counter Mode) או CBC (צפן בלוק כבל) מצב צופן

      • אם נעשה שימוש בצופן CBC, רק משפחת פונקציות גיבוב SHA2 מותרות לגזירה מפתח (SHA <UNK>, SHA384, SHA512).

לדוגמה, הצפנים הבאים עומדים בדרישות:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI דורש אמנת מתן שמות של IANA עבור חבילות הצפנה, כפי שמוצג לעיל, לא אמנת openSSL.

צפני TLS נתמכים עבור ממשקי AuthService ו-XSI


 

רשימה זו כפופה לשינוי כאשר דרישות האבטחה בענן מתפתחים. פעל בהתאם להמלצת אבטחת הענן הנוכחית של Cisco על בחירת הצופן, כפי שמתואר ברשימת הדרישות במסמך זה.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

פרמטרים של סולם אירועי Xsi

ייתכן שתצטרך להגדיל את גודל תור ה-Xsi-Events ואת ספירת החוטים כדי לטפל בהיקף האירועים שנדרש לפתרון Webex עבור Cisco BroadWorks. ניתן להגדיל את הפרמטרים לערכי המינימום המוצגים, כדלקמן (אל תקטין אותם אם הם מעל ערכי המינימום הללו):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

רכיבי XSP|ADP מרובים

רכיב קצה של איזון עומסים

אם יש לך אלמנט איזון עומסים בקצה הרשת שלך, הוא חייב לטפל באופן שקוף בהפצת תעבורה בין שרתי XSP|ADP המרובים שלך לבין ענן WeBEX עבור Cisco BroadWorks ולקוחות. במקרה זה, תספק את כתובת ה-URL של מאזני העומס לתצורת Webex עבור Cisco BroadWorks.

הערות על ארכיטקטורה זו:

  • קבע את התצורה של DNS כך שהלקוחות יוכלו למצוא את מאזן העומסים בעת התחברות לממשק XSI (ראה תצורת DNS).

  • מומלץ להגדיר את רכיב הקצה במצב פרוקסי SSL הפוך, כדי להבטיח הצפנת נתונים מנקודה לנקודה.

  • אישורים מ- XSP|ADP01 ו- XSP|ADP02 צריכים להיות שניהם בעלי דומיין XSP|ADP, לדוגמה, YOUR-XSP|ADP.example.com, בשם החלופי לנושא. עליהם להיות בעלי FQDNs משלהם, לדוגמה XSP|ADP01.example.com, בשם הנפוץ. באפשרותך להשתמש בתעודות כלליות, אבל אנחנו לא ממליצים עליהן.

שרתי XSP|ADP הפונים לאינטרנט

אם תחשוף את ממשקי ה-XSI ישירות, השתמש ב-DNS כדי להפיץ את התעבורה לשרתי ה-XSP|ADP מרובים.

הערות על ארכיטקטורה זו:

  • נדרשים שני רשומות כדי להתחבר לשרתי XSP|ADP:

    • עבור מיקרו-שירותים של Webex: רשומות Round-robin A/AAAA נדרשות כדי להתמקד בכתובות ה-IP המרובות של XSP|ADP. הסיבה לכך היא שהמיקרו-שירותים של Webex לא יכולים לבצע חיפושי SRV. לדוגמה, ראה שירותי ענן של Webex.

    • עבור יישום Webex: רשומת SRV שנפתרת ברשומות A שבה כל רשומת A נשלטת ל-XSP|ADP יחיד. לדוגמה, ראה יישום Webex.

      השתמש ברשומות SRV מתועדפות כדי למקד את שירות XSI עבור כתובות XSP|ADP מרובות. תעדף את רשומות ה-SRV שלך כך שהמיקרו-שירותים ילכו תמיד לאותו רשומת A (וכתובת ה-IP הבאה) ויעברו לרשומה הבאה בלבד (וכתובת ה-IP) אם כתובת ה-IP הראשונה מושבתת. אין להשתמש בגישת Round-robin עבור יישום Webex.

  • אישורים מ- XSP|ADP01 ו- XSP|ADP02 צריכים להיות שניהם בעלי דומיין XSP|ADP, לדוגמה, YOUR-XSP|ADP.example.com, בשם החלופי לנושא. עליהם להיות בעלי FQDNs משלהם, לדוגמה XSP|ADP01.example.com, בשם הנפוץ.

  • באפשרותך להשתמש בתעודות כלליות, אבל אנחנו לא ממליצים עליהן.

הימנע מניתובים מחדש של HTTP

לפעמים, DNS מוגדר לפתור את כתובת ה-URL של XSP|ADP למאזן עומסים HTTP, ומאזן העומסים מוגדר לניתוב מחדש דרך פרוקסי הפוך לשרתי XSP|ADP.

Webex לא עוקב אחר ניתוב מחדש בעת התחברות לכתובות ה-URL שאתה מספק, כך שתצורה זו לא תפעל.

הזמנה והקצאה

הזמנות והקצאה חלים ברמות אלה:

  • הקצאת ספק שותף/ספק שירות:

    יש להגדיר כל Webex עבור ספק שירות Cisco BroadWorks (או Reseller) כארגון שותף ב-Webex, ולקבל את הזכאויות הדרושות. Cisco Operations מספקת למנהל המערכת של ארגון השותף גישה לניהול Webex עבור Cisco BroadWorks במרכז השותפים של Webex. מנהל המערכת של השותף חייב לעשות את כל שלבי ההקצאה הנדרשים לפני שיוכל להקצות ארגון של לקוח/ארגון.

  • הזמנה והקצאה של לקוח/ארגון:

    כל ארגון BroadWorks מופעל עבור Webex עבור Cisco BroadWorks מפעיל את היצירה של ארגון לקוח משויך של Webex. תהליך זה מתרחש באופן אוטומטי כחלק מהקצאת משתמשים/מנוי. כל המשתמשים/המנויים בארגון BroadWorks מוקצים באותו ארגון לקוח של Webex.

    אותה התנהגות חלה אם מערכת BroadWorks שלך מוגדרת כספק שירות עם קבוצות. כאשר אתה מקצה מנוי בקבוצת BroadWorks, ארגון לקוח שמתאים לקבוצה נוצר באופן אוטומטי ב-Webex.

  • הזמנה והקצאה של משתמש/מנוי:

    Webex עבור Cisco BroadWorks תומך כעת במודלי הקצאת המשתמשים הבאים:

    • הקצאת Flowthrough עם הודעות דוא"ל מהימנות

    • הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

    • הקצאה עצמית של משתמש

    • הקצאת API

הקצאת Flowthrough עם הודעות דוא"ל מהימנות

אתה מגדיר את שירות IM&P המשולב כדי להשתמש בכתובת URL להקצאת Webex ולאחר מכן הקצה את השירות למשתמשים. שרת היישומים משתמש ב-API להקצאת Webex כדי לבקש את חשבונות המשתמש המתאימים של Webex.

אם תוכל לטעון כי ל-BroadWorks יש כתובות דוא"ל מנוי תקפות וייחודיות ל-Webex, אפשרות הקצאה זו יוצרת ומפעילה באופן אוטומטי חשבונות Webex עם כתובות דוא"ל אלה כמזהי משתמש.

באפשרותך לשנות את חבילת המנוי דרך מרכז השותפים, או שתוכל לכתוב יישום משלך כדי להשתמש ב-API להקצאת משאבים כדי לשנות חבילות מנוי.

הקצאת Flowthrough עם הודעות דוא"ל מהימנות

הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

אתה מגדיר את שירות IM&P המשולב כדי להשתמש בכתובת URL להקצאת Webex ולאחר מכן הקצה את השירות למשתמשים. שרת היישומים משתמש ב-API להקצאת Webex כדי לבקש את חשבונות המשתמש המתאימים של Webex.

אם אינך יכול להסתמך על כתובות הדוא"ל של המנוי המוחזקות על-ידי BroadWorks, אפשרות הקצאה זו יוצרת חשבונות Webex, אך לא תוכל להפעיל אותם עד שהמנויים מספקים ולאמת את כתובות הדוא"ל שלהם. בשלב זה, Webex יכול להפעיל את החשבונות עם כתובות הדוא"ל האלה כמזהי משתמש.

הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

באפשרותך לשנות את חבילת המנוי דרך מרכז השותפים, או שתוכל לכתוב יישום משלך כדי להשתמש ב-API להקצאת משאבים כדי לשנות חבילות מנוי.

הקצאה עצמית של המשתמש

עם אפשרות זו, אין הקצאת flowthrough מ-BroadWorks ל-Webex. לאחר קביעת התצורה של השילוב בין Webex למערכת BroadWorks שלך, תקבל קישור אחד או יותר ספציפיים להקצאת משתמשים בארגון השותף שלך ב-Webex for Cisco BroadWorks.

לאחר מכן אתה מעצב תקשורת משלך (או נציג ללקוחות שלך) כדי להפיץ את הקישור למנויים. המנויים עוקבים אחר הקישור, מספקים ומאשרים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל חשבונות Webex משלהם.

הקצאה עצמית של המשתמש

מכיוון שהחשבונות מוקצים במסגרת ארגון השותף שלך, באפשרותך לכוונן באופן ידני חבילות משתמשים דרך מרכז השותפים, או להשתמש ב-API כדי לעשות זאת.


 

המשתמשים חייבים להתקיים במערכת BroadWorks שאתה משלב עם Webex, או שאסור להם ליצור חשבונות עם קישור זה.

הקצאת ספק שירות לפי ממשקי API

Webex חושף קבוצה של ממשקי API ציבוריים שמאפשרים לך לבנות את WeBEX עבור הקצאת משתמש/מנוי של Cisco BroadWorks לתוך זרימת העבודה/הכלים הקיימים שלך לניהול משתמשים.

הקצאת ספק שירות באמצעות ממשקי API - הודעות דוא"ל מהימנות
הקצאת ספק שירות לפי ממשקי API - הודעות דוא"ל לא מהימנות

תיקונים נדרשים עם הקצאת זרימה דרך

אם אתה משתמש בהקצאה של זרימה דרך, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על מהדורת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

עבור R23:

  1. התקן AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

עבור R24:

  1. התקן AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
לאחר שתשלים שלבים אלה, לא תוכל להקצות למשתמשים חדשים שירותי שיתוף פעולה של UC-One. משתמשים חדשים שהוקצו חייבים להיות משתמשי Webex עבור משתמשי Cisco BroadWorks.

חיוג לשלוחה

תמיכה בתכונת חיוג שלוחה מאפשרת ל-Webex עבור משתמשי Cisco Broadworks לחייג למשתמשים אחרים עם שלוחה דומה למספר הטלפון הראשי באותו ארגון. זה שימושי במיוחד עבור משתמשים שלא היו להם מספרי DID.

במהלך ההקצאה, השלוחה של המשתמשים נשמרת בספר הטלפונים של Webex כשלוחה של המשתמש. עבור שיחות BroadWorks, השלוחה מופיעה ביישום Webex בשדה השלוחה של כל אזורי שיטת התחלת השיחות ופרופיל המשתמש. Webex עבור Cisco BroadWorks תומך בשיחות שלוחה בלבד בין משתמשים באותה קבוצה וקבוצות שונות של אותו ארגון, בשילוב קוד חיוג מיקום ושלוחה. עם זאת, אין תמיכה בהתקשרות בין שני ארגונים המשתמשים בשלוחות בלבד.

ניתן להקצות שלוחה עבור משתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • משתמשי Cisco BroadWorks

    • הקצאת API ציבורי כ'שלוחה

      • יש להעביר את פרמטר השלוחה באופן מפורש כחלק משיחת API. עבור ארגונים/קבוצות בעלי קוד חיוג מיקום (LDC) מוגדר, פרמטר השלוחה צריך להיות השילוב של LDC ומספר השלוחה.

    • הקצאת Flowthrough או הפעלה עצמית

      • השלוחה ו-LDC (אם רלוונטי) יאוחזרו אוטומטית מ-BroadWorks.

  • משתמשים או ישויות של BroadWorks בלבד

    • סונכרן באופן אוטומטי מ-BroadWorks על-ידי סנכרון ספר טלפונים באמצעות שילוב של קוד חיוג מיקום (LDC) ומספר השלוחה.

טבלה 2. ניהול מספרי שלוחה בהתבסס על שיטת הקצאה

BroadWorks Calling Records

תיאור

שיטת הקצאה

ניהול שלוחה

Webex עבור משתמשי Cisco BroadWorks

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

API ציבורי

יש להעביר שלוחה כפרמטר

זרםName

השלוחה אוחזת אוטומטית מ-BroadWorks

משתמשים המתקשרים ל-BroadWorks בלבד

מתקשר למשתמשים שאינם מצורפים ל-Webex

סינכרון ספר טלפונים

שלוחה סונכרנת על-ידי סנכרון ספר טלפונים

ישויות מתקשרות שאינן משתמשות

למשל, טלפון בחדר ישיבות, מכשיר פקס, מספר קבוצת האנט

סינכרון ספר טלפונים

שלוחה סונכרנת על-ידי סנכרון ספר טלפונים

רשימות טלפונים של BroadWorks

רשימות ארגון, קבוצה או טלפון אישי

סינכרון ספר טלפונים

לא ישים

דרישות מקדימות

  1. גרסת הלקוח הנדרשת לתמיכה בתכונה זו היא 42.11 ואילך.

  2. תיקון שבו קודי חיוג שלוחה ומיקום מתווספים ל-XSI ומתאם הקצאה פברואר 2022 עבור גרסה 23 ומעלה כחלק מ:

    • AP.platform.23.0.1075.ap 0045

    • AP.as.23.0.1075.ap 0045

    • AP.xsp.23.0.1075.ap 0045

    • AP.as.24.0.944.ap 0045

  3. הפעל את הכותרת X-BroadWorks-Remote-Party-Info ב-AS באמצעות פקודת CLI להלן עבור זרימת שיחות SIP זו שנדרש לתמיכה בתכונת חיוג לשלוחות.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

עדיפות אפשרויות של שיחת יישום

כחלק מתמיכה בתכונת חיוג שלוחה, הגדרת העדיפות של אפשרויות שיחת היישום מסופקת גם ברמת השותף עבור כל שותפי Webex עבור Cisco Broadworks. באמצעות הגדרה זו, השותף יכול לשלוט בהגדרות עדיפות השיחה של כל הלקוחות המנוהלים שלו מ-Partner Hub. ניתן לשנות את הגדרת העדיפות של אפשרויות שיחת היישום עבור לקוח ברמת לקוח מ-Control Hub.

הגדרת העדיפות של אפשרויות שיחת היישום מכילה שלוחה כאפשרות שנייה הן ב-Partner Hub והן ב-Control Hub כאשר משתמש Webex עבור Cisco Broadworks מוקצה לאחרונה עם שלוחה באמצעות כל אחת משיטות ההקצאה שהוזכרו לעיל.

עבור כל הארגונים הקיימים שהוקצו, אפשרות השלוחה תהיה במצב המוסתר (כברירת מחדל) בהגדרת העדיפות של אפשרויות שיחת היישום. פעולה זו לא תציג שלוחה באפשרות שיחת השמע/וידאו של המשתמש ביישום Webex.

להלן האפשרויות להפוך את אפשרות שיחת השלוחה גלויה עבור הלקוחות הקיימים:

  1. אם שותף רוצה שכל ארגוני הלקוחות המנוהלים שלו יסופקו עם שלוחה כאחת מאפשרויות השיחה, מומלץ למנהל המערכת של השותף להעביר את השלוחה מהסתר לזמין במרכז השותפים. זה יאפשר לארגוני הלקוחות המנוהלים לרשת את ההגדרה מהשותף שלהם.

  2. אם שותף רוצה לספק שלוחה באפשרויות שיחה עבור ארגון לקוח ספציפי, מומלץ למנהל המערכת של השותף להעביר את השלוחה מהסתר לזמין ב-Control Hub.

תמיכה באנשי קשר קבוצתיים

תכונה זו משפרת את שירות Webex for BroadWorks DirSync על-ידי הסרת המגבלה לסנכרון של עד 1500 אנשי קשר מרשימות הטלפונים הקבוצתיים ב-BroadWorks ומאפשרת לשותפים לסנכרן עד 30 אנשי קשר מרשימת הטלפונים של BroadWorks ומאפשרת לשותפים לסנכרן עד 30K אנשי קשר מרשימת טלפון קבוצתית אחת ולהביא אותה במקביל לעליית אנשי הקשר 30K עבור רשימת הטלפונים של הארגון, ששוחררה בנפרד.

קיימת מגבלה כוללת של 200K עבור כל אנשי הקשר החיצוניים לכל ארגון, שתחול על סכום רשימות הטלפון הארגוני והקבוצה בארגון BroadWorks יחיד. לדוגמה, ארגון BroadWorks שיש לו רשימת טלפונים ארגוניים עם 30K וגם 5 רשימות טלפון קבוצתיות כל אחד עם 30K ייתמך (סה"כ K לכל ארגון). עם זאת, אם יש 6 רשימות טלפון קבוצתיות כל אחד עם 30K, זה לא יהיה נתמך (סה"כ <UNK> K).


 

תכונה זו זמינה לפי בקשה. פנה לצוות החשבון שלך כדי להפעיל אותו.

  • לפני הפעלת התכונה, יש להפעיל הגירה מוקדמת כדי להקצות קבוצות ולשיוך עבור כל המשתמשים המוקצים הקיימים.

  • צוות Cisco יפעיל API פנימי כדי לבצע הגירה של משתמשים שהוקצו קיימים כדי לשייך אותם לקבוצה הנכונה. הערה: התהליך יכול להימשך עד שבוע כדי לעבד.

  • לאחר השלמת ההגירה עבור השותף והתכונה מופעלת, כל המשתמשים החדשים שהוקצו יוקצו 'מקובצים' כראוי.

לאחר שהתכונה מופעלת, שירות DirSync מתחיל לסנכרן אנשי קשר של רשימת טלפונים של קבוצת BroadWorks אל אחסון אנשי קשר ייעודיים לכל קבוצה בשירות אנשי הקשר של Webex.

במהלך ההקצאה, יש לאחסן את קבוצת הארגון של המשתמש בספריית Webex כדי לציין שאליה שייך המשתמש הזה. שיוך המשתמש עם קבוצת BroadWorks ב-Webex Directory מאפשר ליישום Webex לבצע חיפוש אנשי קשר באחסון קבוצת אנשי הקשר עבור הקבוצה הספציפית של המשתמש.

התכונה מחייבת להקצות את מנויי Webex עבור BroadWorks ב-Webex עם מזהה קבוצה ארגוני של BroadWorks.

ניתן להקצות את מזהה הקבוצה הארגוני של BroadWorks עבור משתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • Webex עבור משתמשי Cisco BroadWorks

    • הקצאת API ציבורי כ'spEnterpriseGroupId'

      • יש להעביר במפורש את מזהה הקבוצה הארגונית של BroadWorks בפרמטר spEnterpriseGroupId של שיחת API.

    • הקצאת Flowthrough או הפעלה עצמית

      • מזהה קבוצה ארגוני של BroadWorks יאוחזר באופן אוטומטי מ-BroadWorks.

    • משתמשים או ישויות של BroadWorks בלבד

      • לא ישים. אין צורך לסנכרן את מזהה קבוצה ארגונית של BroadWorks עבור משתמשים אלה.

טבלה 3. ניהול מזהה קבוצה ארגונית בהתבסס על שיטת הקצאה

BroadWorks Calling Records

תיאור

שיטת הקצאה

ניהול מזהה קבוצה ארגונית

Webex עבור משתמשי Cisco BroadWorks

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

API ציבורי

יש להעביר את מזהה הקבוצה הארגוני של BroadWorks כפרמטר spEnterpriseGroupId

זרםName

מזהה קבוצה ארגוני של BroadWorks מאוחזר באופן אוטומטי מ-BroadWorks

משתמשים המתקשרים ל-BroadWorks בלבד

מתקשר למשתמשים שאינם מצורפים ל-Webex

סינכרון ספר טלפונים

לא רלוונטי

ישויות מתקשרות שאינן משתמשות

למשל, טלפון בחדר ישיבות, מכשיר פקס, מספר קבוצת האנט

סינכרון ספר טלפונים

לא רלוונטי

רשימות טלפונים של BroadWorks

אנשי קשר ברשימות הטלפונים של קבוצת BroadWorks

סינכרון ספר טלפונים

אנשי קשר קבוצתיים מאוחסנים בשירות אנשי הקשר של Webex המשויך לקבוצה הספציפית

רשימות טלפון של BroadWorks Enterpsie או Persional

אנשי קשר ברשימות הארגון או בטלפון האישי

סינכרון ספר טלפונים

לא רלוונטי


 

יש לעדכן API ציבורי לפני ההגירה. לא ניתן להשלים את ההגירה עד ש-API זה יושלם, יש להעביר במפורש את מזהה הקבוצה הארגונית של BroadWorks בפרמטר spEnterpriseGroupId של שיחת ה-API https://developer.webex.com/docs/api/changelog#2023-march

לאחר שהתכונה מופעלת וכתוצאה מסנכרון ספר הטלפונים הבא, קבוצות המשתמשים הארגוניים יוצגו גם ב-Control Hub. הצגה חזותית של הקבוצות ב-Control Hub עבור Webex עבור BroadWorks היא מידע מוחלט בשלב זה. מנהלי מערכת של שותף ושל לקוח לא צריכים לבצע שינויים בקבוצות או בחברות בקבוצה ב-Control Hub משום ששינויים אלה לא ישתקפו בחזרה ל-BroadWorks. ניהול קבוצה ב-Control Hub מיועד לשימוש על-ידי שותפים שיאמצו את ממשקי ה-API הקרובים של ניהול אנשי הקשר.

הגירה והגהה עתידית

ההתקדמות של Cisco של לקוח התקשורת BroadSoft unified היא להתרחק מ-UC-One לכיוון Webex. ישנה התקדמות מתאימה של שירותי התמיכה מרשת ספק השירות – למעט התקשרות – כלפי פלטפורמת ענן Webex.

בין אם אתה מפעיל את UC-One SaaS, או BroadWorks Collaborate, אסטרטגיית ההגירה המועדפת היא לפרוס XSP|ADPs חדשים וייעודיים לשילוב עם Webex עבור Cisco BroadWorks. באפשרותך להפעיל את שני השירותים במקביל בזמן שאתה מבצע הגירה של לקוחות ל-Webex, ובסופו של דבר מחזיר את התשתית המשמשת לפתרון הקודם.

מינויים מומלצים למסמכים

למאמרים של מרכז העזרה של Webex (באתר help.webex.com) יש אפשרות הרשמה המאפשרת לך לקבל הודעת דוא"ל בכל פעם שמאמר זה מתעדכן.

מומלץ להירשם לכל אחד מהמאמרים הבאים כדי להבטיח שלא תפספס עדכונים קריטיים המשפיעים על קישוריות הרשת. כדי להירשם, עבור לכל אחד מהקישורים הבאים ובמאמר שמופעל, לחץ על לחצן המנוי .

לכל הפחות, מומלץ להירשם לרשימה שלעיל. עם זאת, לרוב המאמרים והמסמכים של Webex הרשומים תחת מסמכים נוספים כוללים אפשרות הרשמה . כדי שהאפשרות הזו תופיע, המאמר חייב להופיע באתר help.webex.com.


 
אין אפשרות מינוי לדפי נחיתה של תיעוד.

מסמכים נוספים

עיין בתיעוד הקשור הבא לקבלת מידע נוסף על Webex עבור Cisco BroadWorks:

מסמכי Webex עבור Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להשתמש במסמכים ובאתרים הבאים כדי לקבל מידע על Webex עבור Cisco BroadWorks.

מאמרים של Webex עבור Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להשתמש באתרים האופציונליים הבאים כדי לקבל מידע נוסף על Webex עבור Cisco BroadWorks:

מסמכים של Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להתייחס לאתר Cisco BroadWorks ב-cisco.com למסמכים טכניים המתארים כיצד לפרוס את החלק של Cisco BroadWorks בפתרון:

מאמרי עזרה של Webex

ניתן להשתמש באתרי Webex Help הבאים כדי למצוא מאמרים של Webex המסייעים למנהלי מערכת של לקוחות ולמשתמשי קצה להשתמש בתכונות Webex.

  • Webex מספק שירות—דף נחיתה זה מכיל קישורים לגבי תחילת המידע ומאמרים בשימוש נפוץ עבור משתמשי יישום Webex שרכשו שירותי Webex מספק שירות.

  • מרכז העזרה של Webex—השתמש בתכונת החיפוש בכתובת help.webex.com כדי לחפש מאמרים נוספים של Webex המתארים פונקציונליות של יישום Webex ושל Webex Meetings. באפשרותך לחפש מאמרים של משתמש או מנהל מערכת.

תיעוד מפתח

הכן את הסביבה שלך

נקודות החלטה

התחשבות שאלות שיש לענות משאבים

ארכיטקטורה ותשתיות

כמה XSP|ADPs?

איך הם לוקחים mTLS?

מתכנן קיבולת מערכת Cisco BroadWorks

מדריך הנדסת המערכת של Cisco BroadWorks

הפניה ל-|XSP ADP CLI

מסמך זה

הקצאת לקוח ומשתמש

אתה יכול לטעון שאתה סומך על הודעות דוא"ל ב-BroadWorks?

האם ברצונך שמשתמשים יספקו כתובות דוא"ל כדי להפעיל את החשבונות שלהם?

האם אתם יכולים לבנות כלים לשימוש ב-API שלנו?

מסמכים של API ציבורי ב- https://developer.webex.com

מסמך זה

מיתוג באיזה צבע ולוגו ברצונך להשתמש? מאמר על מיתוג של יישום Webex
תבניות מהם מקרי השימוש של הלקוחות השונים שלך? מסמך זה
תכונות מנוי לכל לקוח/ארגון/קבוצה בחר חבילה כדי להגדיר את רמת השירות לכל תבנית. בסיסי, סטנדרטי, פרימיום או Softphone.

מסמך זה

מטריצת תכונות/חבילה

אימות בסיסי BroadWorks או Webex מסמך זה
מתאם הקצאה (עבור אפשרויות הקצאה של flowthrough)

האם אתה כבר משתמש ב-IM&P משולב, למשל עבור UC-One SaaS?

האם אתה מתכוון להשתמש בתבניות מרובות?

האם קיים מקרה שימוש נפוץ יותר?

מסמך זה

התייחסות לשרת היישומים CLI

ארכיטקטורה ותשתיות

  • באיזה קנה מידה אתה מתכוון להתחיל? זה אפשרי לגדול בעתיד, אבל אומדן השימוש הנוכחי שלך צריך להניע תכנון תשתיות.

  • עבוד עם מנהל החשבון / נציג המכירות של Cisco כדי להגדיל את תשתית XSP|ADP שלך, על פי מתכנן הקיבולת של מערכת Cisco BroadWorks ואת מדריך הנדסת המערכת של Cisco BroadWorks.

  • כיצד Webex ייצור חיבורי TLS הדדיים ל-XSP|ADP שלך? ישירות ל-XSP|ADP ב-DMZ, או באמצעות TLS proxy? הדבר משפיע על ניהול התעודות שלך ועל כתובות ה-URL שבהן אתה משתמש עבור הממשקים. (איננו תומכים בחיבורי TCP לא מוצפנים לקצה הרשת שלך).

הקצאת לקוח ומשתמש

איזו שיטת הקצאת משתמשים מתאימה לך ביותר?

  • הקצאת Flowthrough עם הודעות דוא"ל מהימנות: על ידי הקצאת שירות "IM&P משולב" ב-BroadWorks, המנוי מוקצה באופן אוטומטי ב-Webex.

    אם תוכל גם לטעון שכתובות הדוא"ל המנוי ב-BroadWorks תקפות, וייחודיות ל-Webex, תוכל להשתמש בגרסה "דוא"ל מהימן" של הקצאת flowthrough. חשבונות Webex מנוי נוצרים ומופעלים ללא התערבות שלהם; הם פשוט מורידים את הלקוח ונכנסים.

    כתובת הדוא"ל היא תכונת משתמש מרכזית ב-Webex. לפיכך, ספק השירות חייב לספק כתובת דוא"ל חוקית עבור המשתמש כדי להקצות אותו עבור שירותי Webex. זה חייב להיות בתכונת מזהה הדוא"ל של המשתמש ב-BroadWorks. מומלץ להעתיק אותו לתכונת המזהה החלופי גם כן.

  • הקצאה של Flowthrough ללא הודעות דוא"ל מהימנות: אם אינך יכול לסמוך על כתובות הדוא"ל של המנוי, עדיין תוכל להקצות את שירות IM&P המשולב ב-BroadWorks כדי להקצות משתמשים ב-Webex.

    באמצעות אפשרות זו, החשבונות נוצרים כאשר אתה מקצה את השירות, אך המנויים צריכים לספק ולאמת את כתובות הדוא"ל שלהם כדי להפעיל את חשבונות Webex.

  • הקצאה עצמית של המשתמש: אפשרות זו אינה דורשת הקצאת שירות IM&P ב-BroadWorks. אתה (או הלקוחות שלך) מפיץ במקום זאת קישור הקצאה, והקישורים להורדת הלקוחות השונים, עם המיתוג וההוראות שלך.

    מנויים עוקבים אחר הקישור, מספקים ומאשרים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל את חשבונות Webex שלהם. לאחר מכן הם מורידים את הלקוח ונכנסים, ו-Webex מביא איתם תצורה נוספת מ-BroadWorks (כולל המספרים הראשיים שלהם).

  • הקצאת SP מבוקרת באמצעות ממשקי API: Webex חושף קבוצה של ממשקי API ציבוריים המאפשרים לספקי שירותים לבנות הקצאת משתמשים/מנוי לזרימות העבודה הקיימות שלהם.

דרישות הקצאה

הטבלה הבאה מסכמת את הדרישות לכל שיטת הקצאה. בנוסף לדרישות אלה, הפריסה שלך חייבת לעמוד בדרישות המערכת הכלליות המתוארות במדריך זה.

שיטת הקצאה

דרישות

אספקת זרימה

(הודעות דוא"ל מהימנות או לא מהימנות)

ה-API של הקצאת Webex מוסיף משתמשי BroadWorks קיימים ל-Webex באופן אוטומטי לאחר שהמשתמש עומד בדרישות ותפעיל את שירות IM+P המשולב אליו.

יש שני זרימות (הודעות דוא"ל מהימנות או הודעות דוא"ל לא מהימנות) שאתה מקצה באמצעות תבנית הצירוף ב-Webex.

דרישות BroadWorks:

  • המשתמש קיים ב-BroadWorks עם מספר ראשי או שלוחה.

  • למשתמש הוקצה שירות IM+P משולב, המצביע על כתובת ה-URL של שירות ההקצאה של Webex.

  • הודעות דוא"ל מהימנות בלבד. למשתמש יש כתובת דוא"ל מוגדרת ב-BroadWorks. אנו ממליצים להוסיף גם את הדוא"ל לשדה המזהה החלופי , שכן זה מאפשר למשתמש להיכנס באמצעות פרטי כניסה של BroadWorks.

  • ל-BroadWorks יש טלאים חובה המותקנים עבור הקצאת flowthrough. ראה תיקונים נדרשים עם הקצאת Flowthrough (להלן) עבור דרישות התיקון.

  • BroadWorks AS מחובר ישירות לענן Webex או Proxy מתאם ההקצאה מוגדר עם חיבור לכתובת ה-URL של שירות הקצאת משאבים של Webex.

    ראה הגדרת שרת יישומים עם כתובת URL של שירות הקצאת משאבים כדי לקבל את כתובת ה-URL של שירות הקצאת משאבים של Webex.

    ראה Cisco BroadWorks מיישם את Proxy FD של מתאם הקצאה כדי להגדיר את ה-Proxy של מתאם ההקצאה.

דרישות Webex:

תבנית ה-Onboarding כוללת את ההגדרות הבאות:

  • הפעלת זרימת BroadWorks באמצעות הלחצן הדו-מצבי של הקצאה מופעלת.

  • שם חשבון וסיסמה מוקצים באמצעות אישורי מנהל המערכת של BroadWorks

  • אימות המשתמשים מוגדר לבטוח בהודעות דוא"ל של BroadWorks או הודעות דוא"ל לא מהימנות.

הקצאה עצמית של המשתמש

מנהל מערכת מספק משתמש BroadWorks קיים עם קישור לפורטל הפעלת המשתמש. על המשתמש להתחבר לפורטל באמצעות פרטי כניסה של BroadWorks ולספק כתובת דוא"ל חוקית. לאחר שהדוא"ל מאומת, Webex מביא פרטי משתמש נוספים כדי להשלים את ההקצאה.

דרישות BroadWorks:

  • המשתמש חייב להתקיים ב-BroadWorks עם מספר ראשי או שלוחה

דרישות Webex:

תבנית ה-Onboarding כוללת את ההגדרות הבאות:

  • הפעלת זרימה באמצעות לחצן דו-מצבי של הקצאת משאבים כבוי.

  • אימות המשתמש מוגדר להודעות דוא"ל לא מהימן.

  • אפשר למשתמשים להפעיל את עצמם מסומן.

הקצאה מבוקרת של SP באמצעות API

(הודעות דוא"ל מהימנות או לא מהימנות)

Webex חושף קבוצה של ממשקי API ציבוריים שמאפשרים לך לבנות הקצאת משתמשים בזרימות העבודה והכלים הקיימות שלך. ישנם שני זרמים:

  • הודעות דוא"ל מהימנות - ה-API נותן למשתמש, מחיל את הדוא"ל של BroadWorks כדוא"ל של Webex.

  • הודעות דוא"ל לא מהימנות - ה-API נותן למשתמש, אך המשתמש חייב להיכנס לפורטל הפעלת המשתמש ולספק כתובת דוא"ל חוקית.

דרישות BroadWorks:

  • המשתמש חייב להתקיים ב-BroadWorks עם מספר ראשי או שלוחה.

דרישות Webex:

  • בתבנית צירוף, אימות המשתמש מוגדר לבטוח בהודעות דוא"ל של BroadWorks או הודעות דוא"ל לא מהימנות.

  • עליך לרשום את הבקשה שלך, לבקש הרשאה.

  • עליך לבקש באסימון OAuth עם הספקטרום המודגש בסעיף "אימות" של Webex עבור מדריך המפתחים של BroadWorks.

  • עליך להקדיש מנהל מערכת או מנהל הקצאה בארגון השותף שלך.

כדי להשתמש בממשקי ה-API, עבור אל מנויי BroadWorks.

תיקונים נדרשים עם הקצאת זרימה דרך

אם אתה משתמש בהקצאה של זרימה דרך, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על מהדורת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

עבור R23:

  1. התקן AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

עבור R24:

  1. התקן AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
לאחר שתשלים שלבים אלה, לא תוכל להקצות למשתמשים חדשים שירותי שיתוף פעולה של UC-One. משתמשים חדשים שהוקצו חייבים להיות משתמשי Webex עבור משתמשי Cisco BroadWorks.

אזורי שפה נתמכים

במהלך ההקצאה, השפה שהוקצתה ב-BroadWorks משתמש ניהול מערכת הראשון שהוקצה מוקצית אוטומטית כמקום ברירת המחדל עבור אותו ארגון לקוח. הגדרה זו קובעת את שפת ברירת המחדל המשמשת עבור הודעות דוא"ל הפעלה, פגישות והזמנות לפגישה במסגרת ארגון הלקוח הזה.

קיימות חמש שפות תווים בתבנית (ISO-639-1)_(ISO-3166). לדוגמה, en_ארה"ב מתאימה לnglish_E. אם תתבקש רק שפת שתי אותיות (באמצעות תבנית ISO-639-1), השירות ייצר אזור לשפת חמש תווים על-ידי שילוב השפה המבוקשת עם קוד מדינה מהתבנית, כלומר "requestedLanguage_CountryCode", אם לא תוכל לקבל אזור חוקי, אזור הגיוני המוגדר כברירת מחדל המשמש בהתבסס על קוד השפה הנדרש.

הטבלה הבאה מפרטת את האזורים הנתמכים, והמיפוי שממיר קוד שפה בן שתי אותיות לאזור בן חמש תווים עבור מצבים שבהם אזור בן חמש תווים אינו זמין.

טבלה 1. קודי שפה נתמכים

אזורי שפה נתמכים

(ISO-639-1)_(ISO-3166)

אם רק קוד שפה בן שתי אותיות זמין...

קוד שפה (ISO-639-1) **

השתמש במקום שפה הגיונית המוגדרת כברירת מחדל (ISO-639-1)_(ISO-3166)

en_ארה"ב

en_AU

en_GB

en_CA

אוננות

en_ארה"ב

fr_FR

fr_CA

fr

fr_FR

cs_CZ

סרגל צד

cs_CZ

da_DK

דפנה

da_DK

de_DE

דה

de_DE

hu_HU

הו, הו

hu_HU

id_מזהה

מזהה

id_מזהה

it_IT

זה

it_IT

ja_JP

ג'ינג'י

ja_JP

ko_KR

קו

ko_KR

es_ES

es_CO

es_מגה פיקסל

אִינְץ'

es_ES

nl_NL

nl

nl_NL

nb_לא

לא ידוע

nb_לא

pl_אִישׁ

אִישׁ

pl_אִישׁ

pt_דו" ח

pt_BR

דו" ח

pt_דו" ח

ru_RU

ru

ru_RU

ro_רוקו

רוקו

ro_רוקו

zh_CN

zh_TW

ג' ינג' י

zh_CN

sv_SE

sv

sv_SE

ar_SA

חוםcolor

ar_SA

tr_TR

רכיב לשונית חזותי

tr_TR


 

האזורים es_CO, id_מזהה, nb_NO ו-PT pt_אינם נתמכים על-ידי אתרי Webex Meeting. עבור אתרים אלה, אתרי Webex Meetings יהיו באנגלית בלבד. אנגלית היא אזור ברירת המחדל עבור אתרים אם לא נדרש אזור לא חוקי/לא נתמך עבור האתר. שדה שפה זה ישים בעת יצירת ארגון ואתר Webex Meetings. אם אף שפה לא מוזכרת בפוסט או ב-API של המנוי, השפה מהתבנית תשמש כשפת ברירת מחדל.

מיתוג

מנהלי שותפים יכולים להשתמש בהתאמות מיתוג מתקדמות כדי להתאים אישית את האופן שבו אפליקציית Webex נראית עבור ארגוני הלקוחות שהשותף מנהל. מנהלי שותפים יכולים להתאים אישית את ההגדרות הבאות כדי להבטיח Webex משקפת את המותג והזהות של החברה שלהם:

  • לוגו החברה

  • ערכות צבעים ייחודיות עבור מצב אור או מצב כהה

  • כתובות תמיכה מותאמות אישית

לקבלת פרטים על אופן ההתאמה האישית של המיתוג, עיין בהגדרת התאמות אישיות של מיתוג מתקדמות.


 
  • התאמות אישיות של מיתוג בסיסיות נמצאות בתהליך של הוצאה משימוש. אנו ממליצים לפרוס מיתוג מתקדם, שמציע מגוון רחב יותר של התאמות אישיות.

  • לקבלת פרטים על האופן שבו מיתוג מוחל בעת חיבור לארגון לקוח קיים, עיין בתנאים של התקשרות ארגונית תחת צרף את Webex for BroadWorks למקטע ארגון קיים .

תבניות קליטה

תבניות צירוף מאפשרות לך להגדיר את הפרמטרים שלפיהם לקוחות ומנויים משויכים מוקצים אוטומטית ב-Webex עבור Cisco BroadWorks. באפשרותך להגדיר תבניות צירוף מרובות כנדרש, אך בעת צירוף לקוח היא משויכת לתבנית אחת בלבד (אין באפשרותך להחיל תבניות מרובות על לקוח אחד).

חלק מהפרמטרים של התבנית הראשית מפורטים להלן.

חבילה

  • עליך לבחור חבילת ברירת מחדל בעת יצירת תבנית (ראה חבילות במקטע 'סקירה' לקבלת פרטים). כל המשתמשים שהוקצו עם תבנית זו, בין אם על-ידי הקצאה עצמית או על-ידי הקצאה עצמית, יקבלו את חבילת ברירת המחדל.

  • יש לך שליטה על בחירת החבילה עבור לקוחות שונים על-ידי יצירת תבניות מרובות ובחירת חבילות ברירת מחדל שונות בכל אחת מהן. לאחר מכן תוכל להפיץ קישורי הקצאה שונים, או מתאמי הקצאה שונים לכל ארגון, בהתאם לשיטת הקצאת המשתמשים שבחרת עבור תבניות אלה.

  • באפשרותך לשנות את החבילה של מנויים ספציפיים כברירת מחדל זו, באמצעות ה-API של הקצאת משאבים (ראה Webex עבור תיעוד API של Cisco BroadWorks או באמצעות Partner Hub (ראה שינוי חבילת משתמש ב-Partner Hub).

  • לא ניתן לשנות את חבילת המנוי מ-BroadWorks. הקצאת שירות IM&P המשולב מופעלת או כבויה; אם למנוי מוקצה שירות זה ב-BroadWorks, תבנית מרכז השותפים המשויכת לכתובת ה-URL של המנוי הזו מגדירה את החבילה.

משווק, ארגונים או ספק שירות וקבוצות?

  • לדרך בה מערכת BroadWorks מוגדרת שלך יש השפעה על זרימה באמצעות הקצאה. אם אתה משווק עם Enterprises, עליך להפעיל מצב ארגון בעת יצירת תבנית.

  • אם מערכת BroadWorks שלך מוגדרת במצב ספק שירות, תוכל להשאיר את מצב הארגון כבוי בתבניות שלך.

  • אם אתה מתכנן להקצות ארגוני לקוחות באמצעות שני מצבי BroadWorks, עליך להשתמש בתבניות שונות עבור קבוצות וארגונים.


 
ודא שיישמת את התיקונים של BroadWorks הדרושים להקצאת משאבים בזרימה. לפרטים, ראה תיקונים נדרשים עם הקצאת זרימה דרך.

מצב אימות

החלט כיצד ברצונך שהמנויים יבצעו אימות כאשר הם יתחברו ל-Webex. באפשרותך להקצות את המצב באמצעות הגדרת מצב האימות בתבנית צירוף. הטבלה הבאה מתארת חלק מהאפשרויות.


 
להגדרה זו אין השפעה על התחברות לפורטל ההפעלה של המשתמש. משתמשים שנכנסים לפורטל חייבים להזין את מזהה המשתמש והסיסמה של BroadWorks, כפי שהוגדר ב-BroadWorks, ללא קשר לאופן שבו אתה מגדיר מצב אימות בתבנית צירוף.
מצב אימותBroadWorksWebex
זהות משתמש ראשיתמזהה משתמש של BroadWorksכתובת דוא"ל
ספק זהויות

BroadWorks.

  • אם תגדיר חיבור ישיר ל-BroadWorks, יישום Webex יאמת ישירות לשרת BroadWorks.

    כדי להגדיר חיבור ישיר, תיבת הסימון הפעל אימות BroadWorks ישירה חייבת להיבדק בתוך תצורת אשכול BroadWorks במרכז השותפים (כברירת מחדל, ההגדרה לא מסומנת).

  • אחרת, אימות ל-BroadWorks מתבצע באמצעות שירות מתווך המתארח על-ידי Webex.

זהות משותפת של Cisco
אימות רב-גורמי?לאדורש IdP של לקוח התומך באימות רב-גורמי.

נתיב אימות פרטי כניסה

  1. דפדפן מופעל שבו משתמש מספק דוא"ל לזרימת כניסה ראשונית ולגלות את מצב האימות שלו.

  2. לאחר מכן הדפדפן מנותב מחדש לדף התחברות של Webex המתארח ב-BroadWorks (דף זה ניתן לשליטה)

  3. משתמש מספק מזהה משתמש וסיסמה של BroadWorks בדף ההתחברות.

  4. פרטי הכניסה של המשתמש מאומתים נגד BroadWorks.

  5. עם הצלחה, קוד הרשאה מתקבל מ-Webex. פעולה זו משמשת להשגת אסימוני גישה הכרחיים עבור שירותי Webex.

  1. דפדפן מופעל שבו משתמש מספק דוא"ל לזרימת כניסה ראשונית ולגלות את מצב האימות שלו.

  2. הדפדפן מנתב מחדש ל-IdP (זהות משותפת של Cisco או Customer IdP) שבו יוצג להם פורטל כניסה.

  3. משתמש מספק אישורים מתאימים בדף התחברות

  4. אימות רב-גורמי עשוי להתרחש אם ה-IdP של הלקוח תומך בכך.

  5. עם הצלחה, קוד הרשאה מתקבל מ-Webex. פעולה זו משמשת להשגת אסימוני גישה הכרחיים עבור שירותי Webex.


 
לקבלת פירוט מפורט יותר של זרימת הכניסה של SSO עם אימות ישיר ל-BroadWorks, ראה זרימת הכניסה של SSO.

קידוד UTF-8 עם אימות BroadWorks

באמצעות אימות BroadWorks, מומלץ להגדיר את קידוד UTF-8 עבור כותרת האימות. UTF-8 פותרת בעיה שעלולה להתרחש עם סיסמאות המשתמשות בתווים מיוחדים לפיה דפדפן האינטרנט אינו מקודד את התווים כראוי. שימוש בכותרת UTF-8 המקודדת, מקודדת בבסיס 64 פותרת בעיה זו.

ניתן להגדיר קידוד UTF-8 על-ידי הפעלת אחת מפקודות ה-CLI הבאות ב-XSP או ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

מדינה

עליך לבחור מדינה בעת יצירת תבנית. מדינה זו תוקצה באופן אוטומטי כמדינת הארגון עבור כל הלקוחות המוקצים עם התבנית בזהות משותפת. בנוסף, מדינת הארגון תקבע את המספרים הגלובליים להתקשרות המוגדרים כברירת מחדל עבור Cisco PSTN באתרי פגישה של Webex.

המספרים הגלובליים להתקשרות של האתר מוגדרים למספר החיוג הזמין הראשון המוגדר בדומיין הטלפוניה בהתבסס על מדינת הארגון. אם מדינת הארגון לא נמצאת במספר החיוג המוגדר בדומיין הטלפוניה, ייעשה שימוש בברירת המחדל של מיקום זה.

טבלה 2. הטבלה הבאה מפרטת את קוד המדינה של ברירת המחדל להתקשרות להתקשרות בהתבסס על כל מיקום:

לא.

מיקום

קידומת מדינה

שם מדינה

1

AMER

+1

ארה"ב, CA

2

APAC

+65

סינגפור

3

אנך

+61

אוסטרליה

4

EMEA

+44

בריטניה

5

יורו

+49

גרמניה

הסדרי שותפים מרובים

האם אתה הולך ל-Webex של רישיון משנה עבור Cisco BroadWorks לספק שירות אחר? במקרה זה, כל ספק שירות יזדקק לארגון שותף נפרד נפרד ב-Webex Control Hub כדי לאפשר לו להקצות את הפתרון עבור בסיס הלקוחות שלו.

מתאם הקצאה ותבניות

כאשר אתה משתמש בהקצאה של flowthrough, כתובת ה-URL של ההקצאה שאתה מזין ב-BroadWorks נגזרת מהתבנית ב-Control Hub. יכולות להיות לך תבניות מרובות, ולכן כתובות URL של הקצאה מרובות. זה מאפשר לך לבחור, על בסיס ארגון לפי ארגון, איזו חבילה יש להחיל על מנויים כאשר הם מקבלים את שירות IM&P המשולב.

עליך לשקול אם ברצונך להגדיר כתובת URL להקצאת ברמת המערכת כנתיב הקצאה המהווה ברירת מחדל, ובאיזו תבנית ברצונך להשתמש בה. בדרך זו, עליך להגדיר באופן מפורש את כתובת ה-URL להקצאת משאבים עבור אותם ארגונים שזקוקים לתבנית אחרת.

כמו כן, יש לזכור שייתכן שאתה כבר משתמש בכתובת URL של הקצאה ברמת מערכת, לדוגמה עם UC-One SaaS. אם זה המקרה, תוכל לבחור לשמור את כתובת ה-URL של רמת המערכת להקצאת משתמשים ב-UC-One SaaS, ולעקוף עבור ארגונים אלה העוברים ל-Webex עבור Cisco BroadWorks. לחלופין, ייתכן שתרצה ללכת לכיוון השני ולהגדיר את כתובת ה-URL של רמת המערכת עבור Webex עבור BroadWorks, ולקבוע מחדש את התצורה של ארגונים אלה שברצונך להשאיר ב-UC-One SaaS.

אפשרויות התצורה הקשורות להחלטה זו מפורטות ב-הגדרת שרת יישומים עם כתובת URL של שירות הקצאת משאבים.

Proxy מתאם הקצאה

לאבטחה נוספת, ה-Proxy של מתאם ההקצאה מאפשר לך להשתמש ב-Proxy של HTTP(S) בפלטפורמת העברת יישומים לצורך הקצאת זרימה בין ה-AS ל-Webex. חיבור ה-proxy יוצר מנהרת TCP מקצה לקצה המעבירה תעבורה בין AS ל-Webex, ובכך מונע את הצורך ב-AS להתחבר ישירות לאינטרנט הציבורי. עבור חיבורים מאובטחים, ניתן להשתמש ב-TLS.

תכונה זו דורשת שתגדיר את ה-proxy ב-BroadWorks. לקבלת פרטים, ראה תיאור התכונה Proxy של מתאם הקצאת Cisco BroadWorks.

דרישות מינימום

חשבונות

כל המנויים שאתה מקצה עבור Webex חייבים להתקיים במערכת BroadWorks שאתה משלב עם Webex. ניתן לשלב מספר מערכות BroadWorks במידת הצורך.

לכל המנויים חייבים להיות רישיונות BroadWorks ומספר ראשי או שלוחה.

Webex משתמש בכתובות דוא"ל כמזהים ראשיים עבור כל המשתמשים. אם אתה משתמש בהקצאת flowthrough עם הודעות דוא"ל מהימנות, המשתמשים שלך מוכרחים להיות כתובות חוקיות בתכונת הדוא"ל ב-BroadWorks.

אם התבנית שלך משתמשת באימות BroadWorks, באפשרותך להעתיק כתובות דוא"ל מנוי לתכונת המזהה החלופית ב-BroadWorks. זה מאפשר למשתמשים להיכנס ל-Webex באמצעות כתובות הדוא"ל שלהם וסיסמאות BroadWorks שלהם.

מנהלי המערכת שלך חייבים להשתמש בחשבונות Webex שלהם כדי להיכנס ל-Partner Hub.


 
הוא אינו נתמך כדי לצרף מנהל מערכת של BroadWorks ל-Webex עבור Cisco BroadWorks. באפשרותך לצרף רק משתמשים המתקשרים ל-BroadWorks שיש להם מספר ראשי ו/או שלוחה. אם אתה משתמש בהקצאת flowthrough, יש להקצות למשתמשים גם את שירות IM&P המשולב.

שרתים בדרישות הרשת והתוכנה

  • המופע של BroadWorks צריך לכלול לפחות את השרתים הבאים:

    • שרת יישומים (AS) עם גרסת BroadWorks למעלה

    • שרת רשת (NS)

    • שרת פרופיל (PS)

  • שרת XSP|ADP הפונה לציבור או פלטפורמת מסירת יישומים (ADP) עומדים בדרישות הבאות:

    • שירות אימות (BWAuth)

    • ממשקי פעולות ואירועים XSI

    • DMS (יישום אינטרנט לניהול מכשירים)

    • ממשק CTI (שילוב טלפוניית מחשב)

    • TLS 1.2 עם תעודה חוקית (לא בחתימה עצמית) וכל מתווכים הנדרשים. דורש מנהל מערכת ברמת המערכת כדי להקל על בדיקה ארגונית.

    • אימות TLS הדדי (mTLS) עבור שירות אימות (דורש שרשרת האישור הציבורית של לקוח Webex המותקנת כעוגני אמון)

    • אימות TLS הדדי (mTLS) עבור ממשק CTI (דורש ששרשרת אישור לקוח Webex ציבורית המותקנת כעוגני אמון)

  • שרת XSP/ADP נפרד הפועל כ"שרת דחיפה של הודעות שיחה" (NPS בסביבה שלך המשמש לדחיפה של הודעות שיחה ל-Apple/Google. אנו מכנים אותו "CNPS" כאן כדי להבדיל אותו מהשירות ב-Webex שמספק התראות דחיפה עבור העברת הודעות ונוכחות).

    השרת הזה חייב להיות ב-R22 ואילך.

  • אנו מנדט לשרת XSP/ADP נפרד עבור CNPS משום שחוסר היכולת לצפות את העומס של חיבורי הענן של Webex עבור BWKS עלולה להשפיע לרעה על הביצועים של שרת NPS, עם תוצאה של הגדלת השהיית התראות. עיין במדריך הנדסת מערכות Cisco BroadWorks לקבלת מידע נוסף בסולם XSP|ADP.

פלטפורמות יישום Webex

כדי להוריד את הגרסה האנגלית של יישום Webex, עבור אל https://www.webex.com/webexfromserviceproviders-downloads.html. יישום Webex זמין ב:

  • מחשבי Windows / מחשבים ניידים

  • Apple PC / מחשבים ניידים עם MacOS

  • iOS (חנות אפל)

  • אנדרואיד (חנות משחקים)

  • דפדפני אינטרנט (עבור אל https://teams.webex.com/)

גרסאות מותאמות לאזור

כדי להוריד גרסה מותאמת לאזור של יישום Webex, השתמש באחד מהקישורים הבאים:

טלפונים ואביזרים פיזיים

שילוב מכשירים

לקבלת פרטים על אופן ההצטרפות למכשירי OS ו-MPP של Room עבור Webex עבור Cisco BroadWorks, ראה מדריך שילוב מכשירים עבור Webex עבור Cisco BroadWorks.

פרופילי מכשיר

להלן קובצי DTAF שעליך לטעון בשרתי היישומים שלך כדי לתמוך ביישום Webex כלקוח שיחות. הם אותם קבצי DTAF המשמשים עבור UC-One SaaS, עם זאת יש חדש config-wxt.xml.template הקובץ המשמש עבור יישום Webex.

כדי להוריד את פרופילי המכשיר האחרונים, עבור אל אתר הורדות תוכנה של פלטפורמת יישום כדי לקבל את קבצי DTAF האחרונים. הורדות אלה פועלות הן עבור ADP והן עבור XSP.

שם לקוח

סוג פרופיל מכשיר ושם חבילה

תבנית ניידת של Webex

סוג פרופיל זהות/מכשיר: התחברות - נייד

דטה: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

תבנית טאבלט של Webex

סוג פרופיל זהות/מכשיר: התחבר - טאבלט

דטה: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

תבנית שולחן עבודה של Webex

סוג פרופיל זהות/מכשיר: תקשורת עסקית - PC

דטה: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

זיהוי/פרופיל מכשיר

כל משתמשי Webex עבור משתמשי Cisco BroadWorks חייבים להיות בעלי פרופיל זהות/מכשיר מוקצה ב-BroadWorks המשתמש באחד מפרופילי המכשיר הנ"ל כדי לבצע שיחות באמצעות יישום Webex. הפרופיל מספק את התצורה המאפשרת למשתמש לבצע שיחות.

קבלת אישורי OAuth עבור Webex עבור Cisco BroadWorks

שלח בקשת שירות עם נציג הצירוף שלך או עם Cisco TAC כדי להקצות את Cisco OAuth עבור חשבון איחוד הזהויות של Cisco.

השתמש בכותרת הבקשה הבאה עבור התכונות המתאימות:

  1. תצורת AuthService XSP|ADP AuthService' להגדרת שירות ב-XSP|ADP.

  2. 'תצורת NPS עבור הגדרת אימות פרוקסי' כדי להגדיר NPS כדי להשתמש ב-proxy אימות.

  3. סנכרון UUID של משתמש CI' עבור סנכרון UUID של משתמש CI. לקבלת פרטים נוספים על תכונה זו, ראה: תמיכה ב-Cisco BroadWorks עבור CI UUID.

  4. קבע את התצורה של BroadWorks כדי לאפשר חיוב של Cisco עבור מינויי BroadWorks ו-Webex עבור מינויי BroadWorks.

Cisco נותנת לך מזהה לקוח OAuth, סוד לקוח ואסימון רענון תקף למשך 60 יום. אם התוקף של האסימון פג לפני שתשתמש בו, תוכל להעלות בקשה אחרת.


 

אם כבר השגת את פרטי הכניסה של ספק הזהויות של Cisco OAuth, השלם בקשת שירות חדשה כדי לעדכן את פרטי הכניסה שלך.

תעודות הזמנה

דרישות תעודה עבור אימות TLS

תזדקקו לתעודות אבטחה, חתומות על-ידי רשות אישורים ידועה ונפרסות לציבור מול XSP|ADP, עבור כל היישומים הנדרשים. אלה ישמשו לתמיכה באימות אישור TLS עבור כל הקישוריות הנכנסת לשרתי XSP|ADP שלך.

תעודות אלה צריכות לכלול את שם הדומיין הציבורי XSP|ADP מוסמך באופן מלא כשם משותף נושא או שם חלופי נושא.

הדרישות המדויקות לפריסת אישורי שרת אלה תלויה באופן שבו הפרוסים הציבוריים מול XSP|ADPs:

  • באמצעות פרוקסי גישור TLS

  • באמצעות TLS pass-through proxy

  • ישירות ל-XSP|ADP

התרשים הבא מסכם היכן יש לטעון את תעודת השרת הציבורי שנחתמה על-ידי CA בשלושת המקרים הבאים:

הקאות ה-CA הנתמכות בפומבי שיישום Webex תומך באימות רשומות ברשויות תעודות נתמכות עבור השירותים ההיברידיים של Webex.

דרישות אישור TLS עבור פרוקסי TLS-bridge

  • תעודת השרת שנחתמה בפומבי נטענת בפרוקסי.

  • ה-proxy מציג את תעודת השרת החתומה בפומבי הזו ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על תעודת השרת של ה-proxy.

  • ניתן לטעון תעודה חתומה פנימית של CA על גבי XSP|ADP.

  • ה-XSP|ADP מציג תעודת שרת חתומה פנימית זו אל ה-proxy.

  • ה-proxy סומך על ה-CA הפנימי שחתם על אישור שרת XSP|ADP.

דרישות אישור TLS עבור פרוקסי מעבר TLS או XSP|ADP ב-DMZ

  • אישור השרת החתום לציבור נטען ב-XSP|ADPs.

  • רכיבי XSP|ADP מציגים אישורי שרת חתומים בפומבי ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על אישורי השרת של XSP|ADPs'.

דרישות תעודה נוספות עבור אימות TLS הדדי דרך ממשק CTI

בעת ההתחברות לממשק CTI, Webex מציג אישור לקוח כחלק מאימות TLS הדדי. אישור CA/chain של לקוח Webex זמין להורדה דרך Control Hub.

להורדת התעודה:

היכנס ל-Partner Hub, חייב ל-הגדרות > BroadWorks Calling ולחץ על קישור אישור ההורדה.

הדרישות המדויקות לפריסת שרשרת אישור CA זו של WEBEX תלוי באופן שבו הפרוסים של פריסת XSP|ADP הציבורית:

  • באמצעות פרוקסי גישור TLS

  • באמצעות TLS pass-through proxy

  • ישירות ל-XSP|ADP

התרשים הבא מסכם את דרישות התעודה בשלושת המקרים הבאים:

החלפת אישור mTLS עבור CTI באמצעות תצורות קצה שונות

(אפשרות) דרישות תעודה עבור TLS-bridge Proxy

  • Webex מציג אישור לקוח חתום בפומבי לפרוקסי.

  • ה-proxy נותן אמון ב-CA הפנימי של Cisco שחתם על אישור הלקוח. באפשרותך להוריד את CA/שרשרת זו מ-Control Hub ולהוסיף אותה לחנות האמון של ה-Proxy. תעודת שרת XSP|ADP שנחתמה בפומבי גם היא נטענת בפרוקסי.

  • ה-proxy מציג את אישור השרת החתום לציבור ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על תעודת השרת של ה-proxy.

  • ה-proxy מציג תעודת לקוח חתומה פנימית ל-XSP|ADPs.

    אישור זה חייב להיות שדה ההרחבה x509.v3 שימוש במפתח מורחב המאוכלס ב-OID 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 ולמטרת הלקוח TLS. לדוגמה:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    ה-CN של האישור הפנימי חייב להיות bwcticlient.webex.com.


     
    • בעת יצירת אישורי לקוח פנימיים עבור ה-proxy, שים לב כי אישורי SAN אינם נתמכים. אישורי שרת פנימיים עבור XSP|ADP יכולים להיות SAN.

    • רשויות התעודות הציבוריות עשויות שלא להיות מוכנות לחתום על אישורים עם ה-BroadWorks OID הקנייני הנדרש. במקרה של פרוקסי גישור, ייתכן שתצטרך להשתמש ב-CA פנימי כדי לחתום על תעודת הלקוח שהפרוקסי מציג ל-XSP|ADP.

  • ה-XSP|ADPs בוטחים ב-CA הפנימי.

  • ה-XSP|ADPs מציג תעודת שרת חתומה פנימית.

  • הפרוקסי סומך על ה-CA הפנימי.

  • ה-ClientIdentity של שרת היישומים מכיל את ה-CN של אישור הלקוח החתום הפנימי שהוצג ל-XSP|ADP על-ידי ה-proxy.

(אפשרות) דרישות תעודה עבור TLS-passthrough Proxy או XSP|ADP ב-DMZ

  • Webex מציג אישור לקוח פנימי חתום-CA של Cisco אל ה-|ADPs.

  • ה-XSP|ADP בוטחים ב-CA הפנימי של Cisco שחתם על אישור הלקוח. באפשרותך להוריד את CA/שרשרת זו מ-Control Hub ולהוסיף אותה לחנות האמון של ה-Proxy. תעודת שרת XSP|ADP החתומה ציבורית נטענת גם ב-XSP|ADP.

  • רכיבי XSP|ADP מציגים את אישורי השרת החתומים בפומבי ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על אישורי השרת של XSP|ADPs'.

  • שרת היישום ClientIdentity מכיל את ה-CN של אישור הלקוח החתום על-ידי Cisco שהוצג ל-XSP|ADP על-ידי Webex.

הכן את הרשת שלך

לקבלת מידע נוסף על חיבורים המשמשים את Webex עבור Cisco BroadWorks, ראה: דרישות רשת עבור Webex עבור Cisco BroadWorks. למאמר זה יש רשימה של כתובות IP, יציאות ופרוטוקולים הדרושים כדי להגדיר את כללי Ingress וEgress של חומת האש שלך.

דרישות רשת עבור שירותי Webex

טבלאות חומת האש הקודמות של Ingress ו-Egress מתעדות רק את החיבורים הספציפיים ל-Webex עבור Cisco BroadWorks. לקבלת מידע כללי על חיבורים בין יישום Webex לענן Webex, ראה דרישות רשת עבור שירותי Webex. מאמר זה הוא כללי ב-Webex, אך הטבלה הבאה מזהה את הסעיפים השונים של המאמר וכמה רלוונטי כל מקטע ב-Webex עבור Cisco BroadWorks.

טבלה 3. דרישות רשת עבור חיבורי יישום Webex (כללי)

סעיף של מאמר דרישות הרשת

רלוונטיות למידע

סיכום סוגי מכשירים ופרוטוקולים הנתמכים על ידי Webex

אינפורמטיבי

פרוטוקולי הובלה וצפני הצפנה עבור יישומים ומכשירי Webex הרשומים בענן

אינפורמטיבי

שירותי Webex - מספרי יציאות ופרוטוקולים

מוכרח לקרוא

רשתות משנה של IP עבור שירותי מדיה של Webex

מוכרח לקרוא

דומיינים וכתובות URL שיש לגשת אליהם עבור שירותי Webex

מוכרח לקרוא

כתובות URL נוספות עבור השירותים ההיברידיים של Webex

אופציונלי

תכונות Proxy

אופציונלי

802.1X – בקרת גישה לרשת מבוססת יציאה

אופציונלי

דרישות רשת עבור שירותי Webex מבוססי-SIP

אופציונלי

דרישות רשת עבור שמע של Webex Edge

אופציונלי

סיכום של שירותים היברידיים של Webex אחרים ותיעוד

אופציונלי

שירותי Webex עבור לקוחות FedRAMP

לא רלוונטי

מידע נוסף

למידע נוסף, ראה Webex App Firewall Whitepaper (PDF).

תמיכה ביתירות של BroadWorks

שירותי הענן של Webex ויישומי לקוח Webex שצריכים לגשת לרשת של השותף תומכים באופן מלא ביתירות XSP|ADP של השותף. כאשר XSP|ADP או אתר אינם זמינים לצורך תחזוקה מתוכננת או סיבה לא מתוכננת, השירותים והיישומים של WeBEX יכולים להתקדם אל XSP|ADP אחר או לאתר המסופק על ידי השותף כדי להשלים בקשה.

טופולוגיית רשת

ניתן לפרוס את ה-XSP|ADPs ב-Broadworks ישירות באינטרנט, או שהם יכולים לגור ב-DMZ בחזית על ידי רכיב איזון עומסים כגון F5 BIG-IP. כדי לספק יתירות גיאוגרפית, ניתן לפרוס את רכיבי ה-XSP|ADP בשני מערכי נתונים (או יותר), כל אחד יכול להיות מופעל על ידי מאזני עומסים, לכל אחד יש כתובת IP ציבורית. אם ה-XSP|ADPs נמצאים מאחורי איזון עומסים, המיקרו-שירותים של Webex והיישום יראו רק את כתובת ה-IP של מאזני העומסים ונראה כי ל-BroadWORKS יש רק XSP|ADP אחד, גם אם יש מספר|ADPs מאחור.

בדוגמה שלהלן, ה-XSP|ADPs פרוסים בשני אתרים, אתר A ואתר B. ישנם שני XSP|ADPs שמוצבים על ידי Load Balancer בכל אתר. לאתר A יש XSP|ADP1 ו-XSP|ADP2 על ידי LB1, ולאתר B יש XSP|ADP3 ו-XSP|ADP4 על ידי LB2. רק מאזני העומס נחשפים ברשת הציבורית, וה-XSP|ADP נמצאים ברשתות הפרטיות של DMZ.

שירותי ענן של Webex

תצורת DNS

המיקרו-שירותים של ענן Webex חייבים להיות מסוגלים למצוא את שרתי Broadworks XSP|ADP עבור התחברות לממשקי XSI, שירות האימות ו-CTI.

המיקרו-שירותים של ענן Webex יבצעו בדיקת DNS A/AAAA של שם המארח המוגדר XSP|ADP ויתחבר לכתובת ה-IP המוחזרת. זה יכול להיות רכיב קצה איזון עומסים, או שהוא יכול להיות שרת XSP|ADP עצמו. אם תוחזרו כתובות IP מרובות, ה-IP הראשון ברשימה ייבחר. בדיקת מידע של SRV אינה נתמכת כעת.

דוגמה: ה-DNS של השותף לגילוי של Round-Robin מאוזן אינטרנט XSP|ADP Server/Load Balancers.

סוג הקלטה

שם

מטרה

מטרה

A

webex-cloud-xsp.example.com

198.51.100.48

נקודות ל-LB1 (אתר A)

A

webex-cloud-xsp.example.com

198.51.100.49

נקודות ל-LB2 (אתר B)


 

כל התייחסות ל-XSP כוללת גם את XSP או ADP.

יתירות כשל

כאשר המיקרו-שירותים של Webex שולחים בקשה ל-XSP|ADP/Load Balancer והבקשה נכשלת, מספר דברים יכולים לקרות:

  • אם הכישלון נובע משגיאת רשת (לדוגמה: TCP, SSL), שירותי המיקרו של WEBEX מסמנים את ה-IP כחסומים ומבצעים באופן מיידי התקדמות ניתוב אל ה-IP הבא.

  • אם מוחזר קוד שגיאה (HTTP 5xx), המיקרו שירותים של Webex מסמנים את ה-IP כנחסם ומבצעים מיד נתיב עבור ה-IP הבא.

  • אם לא מתקבלת תגובת HTTP בתוך 2 שניות, זמני הבקשה מסתיימים והמיקרו-שירותים של WEBEX מסמנים את ה-IP כחסומים ומבצעים נתיב מתקדם אל ה-IP הבא.

כל בקשה מנוסחת 3 פעמים לפני שדווח על כשל בחזרה לשירות המיקרו.

כאשר IP נמצא ברשימה החסומה, הוא לא ייכלל ברשימת הכתובות כדי לנסות בעת שליחת בקשה ל-XSP|ADP. לאחר פרק זמן שנקבע מראש, תוקף IP חסום פג וחוזר לרשימה כדי לנסות כאשר מתבצעת בקשה אחרת.

אם כל כתובות ה-IP חסומות, השירות המיקרו עדיין ינסה לשלוח את הבקשה על-ידי בחירה אקראית של כתובת IP מרשימת החסומים. אם תצליח, כתובת ה-IP הזו תוסר מרשימת החסומים.

מצב

ניתן לראות את מצב הקישוריות של שירותי ענן Webex ל-XSP|ADPs או מאזני העומס ב-Control Hub. תחת אשכול שיחות BroadWorks, מצב חיבור מוצג עבור כל אחד מהממשקים הבאים:

  • פעולות XSI

  • אירועי XSI

  • שירות אימות

מצב החיבור מתעדכן כאשר הדף נטען או במהלך עדכוני קלט. מצבי החיבורים יכולים להיות:

  • ירוק: כאשר ניתן להשיג את הממשק באחד מכתובות ה-IP בבדיקת רשומה A.

  • אדום: כאשר כל כתובות ה-IP בבדיקת רשומה A אינן זמינות והממשק אינו זמין.

השירותים הבאים משתמשים במיקרו-שירותים כדי להתחבר אל רכיבי XSP|ADP ומושפעים מזמינות ממשק XSP|ADP:

  • התחברות ליישום Webex

  • רענון אסימון יישום Webex

  • דוא"ל/הפעלה עצמית לא מהימנה

  • בדיקת תקינות שירות Broadworks

יישום Webex

תצורת DNS

יישום Webex ניגש לממשק השירותים של Xtended (פעולות XSI & אירועי XSI) ושירותי ניהול מכשירים (DMS) ב-XSP|ADP.

כדי למצוא את שירות XSI, יישום WEBEX מבצע חיפוש DNS SRV עבור _xsi-client._tcp.<webex app xsi domain>. ה-SRV מצביע לכתובת ה-URL המוגדרת עבור מארחי ה-XSP|ADP או מאזני טעינה עבור שירות XSI. אם בדיקת SRV אינה זמינה, יישום Webex יחזור לחיפוש A/AAAA.

ה-SRV יכול לפתור למספר מטרות A/AAAA. עם זאת, כל רשומת A/AAAA חייבת למפות לכתובת IP אחת בלבד. אם יש XSP|ADPs מרובים ב-DMZ מאחורי BALANCER/EDGE התקן, נדרש להגדיר את איזון העומס כדי לשמור על התמדה של הפעלה כדי לנתב את כל הבקשות של אותה הפעלה לאותו XSP|ADP. אנו מנדט תצורה זו משום שפעימות הלב של אירוע XSI של הלקוח חייבות לעבור לאותו XSP|ADP המשמש להקמת ערוץ האירוע.


 

לדוגמה 1, רשומת A/AAAA עבור webex-app-XSP|ADP.example.com אינה קיימת ואינה צריכה. אם ה-DNS דורש שיש להגדיר רשומת A/AAAA אחת, יש להחזיר רק כתובת IP של 1. בכל מקרה, יש עדיין להגדיר את ה-SRV עבור יישום Webex.

אם יישום Webex משתמש בשם A/AAAA שפותר ליותר מכתובת IP אחת, או אם רכיב איזון העומס/קצה אינו שומר על התמדה של מושב, הלקוח בסופו של דבר שולח פעימות לב ל-XSP|ADP שבו הוא לא הקים ערוץ אירועים. התוצאה היא שבערוץ נקרע, וגם בתעבורה פנימית משמעותית יותר הפוגעת בביצועים של אשכול XSP|ADP.

מכיוון שלענן Webex ויישום Webex יש דרישות שונות בבדיקת רשומות A/AAAA, עליך להשתמש ב-FQDN נפרד עבור ענן Webex ויישום Webex כדי לגשת למחשבי XSP|ADP שלך. כפי שמוצג בדוגמאות, ענן Webex משתמש ברשומה webex-cloud-xsp.example.com, ויישום Webex משתמש ב-SRV _xsi-client._tcp.webex-app-xsp.example.com.

דוגמה 1—מספר XSP|ADPs, כל אחד מאחורי מאזני טעינה נפרדים

בדוגמה זו, ה-SRV מצביע על רשומות A מוטיפל בכל רשומה המצביעה על איזון עומסים שונה באתר אחר. יישום Webex ישתמש תמיד בכתובת ה-IP הראשונה ברשימה ויעבור לרשומה הבאה רק אם הראשונה מושבתת.

להלן דוגמה של רשומות SRV.

סוג הקלטה

הקלט

מטרה

מטרה

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

גילוי לקוח של ממשק Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

גילוי לקוח של ממשק Xsi

A

xsp-dc1.example.com

198.51.100.48

נקודות ל- LB1 (אתר A)

A

xsp-dc2.example.com

198.51.100.49

נקודות אל LB2 (אתר B)

דוגמה 2—Multiple XSP|ADPs מרובים מאחורי איזון עומסים יחיד (עם גשר TLS)

עבור הבקשה הראשונית, איזון העומס בוחר XSP|ADP אקראי. ש-XSP|ADP מחזיר קובץ Cookie שיישום Webex כולל בבקשות עתידיות. לבקשות עתידיות, איזון העומס משתמש בעוגייה כדי לנתב את החיבור ל-XSP|ADP הנכון, כדי להבטיח שערוץ האירוע לא יתנתק.

סוג הקלטה

הקלט

מטרה

מטרה

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

איזון עומסים

A

LB.example.com

198.51.100.83

כתובת IP של BALANCER העומס (XSP|ADPs הם מאחורי balancer העומס)

כתובת DMS

במהלך תהליך ההתחברות, יישום Webex יאחזר גם את כתובת ה-URL של DMS כדי להוריד את קובץ התצורה שלו. המארח בכתובת ה-URL יתפרק ויישום WeBEX יבצע בדיקת DNS A/AAAA של המארח כדי להתחבר ל-XSP|ADP שמארח את שירות ה-DMS.

דוגמה: DNS A רשומה לגילוי של שרת XSP|ADP מאוזן הפונה לאינטרנט / מאזני טעינה על ידי יישום WeBEX להוריד קבצי תצורה דרך DMS:

סוג הקלטה

שם

מטרה

מטרה

A

xsp-dms.example.com

198.51.100.48

נקודות ל- LB1 (אתר A)

A

xsp-dms.example.com

198.51.100.49

נקודות אל LB2 (אתר B)


 
כל התייחסות ל-XSP כוללת גם את XSP או ADP.
כיצד יישום Webex מוצא כתובות XSP|ADP

הלקוח מנסה לאתר את צמתי XSP|ADP באמצעות זרימת ה-DNS הבאה:

  1. הלקוח מאחזר בתחילה כתובות URL של פעולות/Xsi-Events מענן Webex (הזנת אותם בעת יצירת אשכול השיחות המשויך של BroadWorks). שם המארח/דומיין XSI מנותח מכתובת ה-URL והלקוח מבצע בדיקת SRV באופן הבא:

    1. הלקוח מבצע חיפוש SRV עבור _xsi-לקוח._tcp.<xsi domain="">

    2. אם בדיקת ה-SRV מחזירה יעד A/AAAA אחד או יותר:

      1. הלקוח מבצע חיפוש A/AAAA עבור יעדים אלה ומטמון את כתובות ה-IP המוחזרות.

      2. הלקוח מתחבר לאחד היעדים (ולכן רשומת A/AAAA שלו עם כתובת IP בודדת) בהתבסס על עדיפות SRV, משקל (או באופן אקראי אם כולם שווים).

    3. אם בדיקת ה-SRV לא מחזירה מטרות כלשהן:

      הלקוח מבצע חיפוש A/AAAA של הפרמטר שורש XSI ולאחר מכן מנסה להתחבר לכתובת ה-IP המוחזרת. זה יכול להיות רכיב קצה איזון עומסים, או שהוא יכול להיות שרת XSP|ADP עצמו.

      כפי שצוין, רשומת A/AAAA חייבת לפתור לכתובת IP אחת מאותן סיבות.

  2. (אופציונלי) ייתכן שתספק לאחר מכן פרטים מותאמים אישית של פעולות XSI/XSI-Events בתצורת המכשיר עבור יישום Webex, באמצעות התגים הבאים:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. פרמטרי תצורה אלה מקבלים קדימות על כל תצורה באשכול BroadWorks ב-Control Hub.

    2. אם הם קיימים, הלקוח ישווה כנגד כתובת XSI המקורית שהיא התקבלה באמצעות תצורת אשכול BroadWorks.

    3. אם זוהה הבדל כלשהו, הלקוח יבצע אתחול מחדש של קישוריות XSI/ XSI Events שלו. השלב הראשון בזה הוא לבצע את אותו תהליך חיפוש DNS המופיע תחת שלב 1 – הפעם מבקש בדיקה עבור הערך בפרמטר %XSI_ROOT_WXT% מקובץ התצורה שלו.


       
      הקפד ליצור את רשומות ה-SRV התואמות אם אתה משתמש בתג זה כדי לשנות את ממשקי ה-Xsi.
יתירות כשל

במהלך ההתחברות, יישום Webex מבצע חיפוש DNS SRV עבור _xsi-client._tcp.<xsi domain="">, בונה רשימה של מארחים ומתחבר לאחד מהמארחים בהתבסס על העדיפות של SRV, ולאחר מכן המשקל. המארח המחובר הזה הופך למארח שנבחר עבור כל הבקשות העתידיות. לאחר מכן נפתח ערוץ אירועים למארח שנבחר ודופק נשלח באופן קבוע כדי לאמת את הערוץ. כל הבקשות שנשלחו לאחר הראשונה כוללות קובץ cookie שהוחזר בתגובת ה-HTTP, לכן, חשוב שמאזן העומס שומר על התמדה של ההפעלה (זיקה) ותמיד שולח בקשות לאותו שרת BACKEND XSP|ADP.

אם בקשה או בקשה עם פעימות לב למארח נכשלת, מספר דברים יכולים לקרות:

  • אם הכישלון נובע משגיאת רשת (לדוגמה: TCP, SSL), נתיב יישום Webex מתקדם באופן מיידי למארח הבא ברשימה.

  • אם מוחזר קוד שגיאה (HTTP 5xx), יישום Webex מסמן את כתובת ה-IP כנחמת ומנתב מתקדמת למארח הבא ברשימה.

  • אם לא מתקבלת תגובה בתוך פרק זמן, הבקשה נחשבת לנכשלת עקב סיום זמן ההפעלה והבקשות הבאות נשלחות למארח הבא. עם זאת, הבקשה המתוזמנת תיחשב ככישלון. בקשות מסוימות מתחזרות לאחר הכשל (עם זמן ניסיון חוזר הולך וגובר). הבקשות שהניחו לא חיוניות אינן ניתנות לאחזור.

כאשר מארח חדש מנוסה בהצלחה, הוא הופך למארח הנבחר החדש אם המארח נוכח ברשימה. לאחר שהמארח האחרון ברשימה יבוצע ניסיון, יישום Webex יעבור לראשון.

במקרה של פעימות לב, אם קיימים שני כשלי בקשה רציפים, יישום Webex יאתחל מחדש את ערוץ האירוע.

שים לב שיישום Webex אינו מבצע גיבוי, וגילוי שירות DNS מתבצע פעם אחת בלבד בכניסה.

במהלך הכניסה, יישום Webex מנסה להוריד את קובץ התצורה דרך ממשק XSP|/DMS. הוא מבצע בדיקת שיא A/AAAA של המארח בכתובת ה-URL של ה-DMS שאוחזרה ומתחבר ל-IP הראשון. תחילה ינסה לשלוח את הבקשה להורדת קובץ התצורה באמצעות אסימון SSO. אם אפשרות זו נכשלת מכל סיבה שהיא, היא תנסה שוב אך עם שם המשתמש והסיסמה של המכשיר.

פרוס את Webex עבור BroadWorks

סקירת פריסה

התרשימים הבאים מייצגים את הסדר הטיפוסי של משימות הפריסה שלך עבור מצבי הקצאת המשתמש השונים. הרבה מהמשימות נפוצות לכל מצבי ההקצאה.

מציג את סדר המשימות הנדרשות לפריסת Webex עבור BroadWorks עם הקצאת זרימה דרך הודעות דוא"ל מהימנות
משימות הנדרשות לפריסת הקצאת זרימה דרך
מציג את סדר המשימות הנדרשות לפריסת Webex עבור BroadWorks עם הקצאה לזרימה ללא הודעות דוא"ל
משימות נדרשות לפריסת הקצאת Flowthrough ללא הודעות דוא"ל מהימנות
מציג את סדר המשימות הנדרשות לפריסת Webex עבור BroadWorks עם הפעלה עצמית
משימות נדרשות לפריסת הקצאה עצמית של המשתמש

צירוף שותפים עבור Webex עבור Cisco BroadWorks

כל ספק שירות או משווק של Webex עבור Cisco BroadWorks צריך להגדיר כארגון שותף עבור Webex עבור Cisco BroadWorks. אם יש לך ארגון Webex Partner קיים, ניתן להשתמש בזה.

כדי להשלים את הצירוף הדרוש, עליך לבצע את הניירת של Webex Cisco BroadWorks ושותפים חדשים חייבים לקבל את הסכם השותפים לערוץ העקיף (ICPA) המקוון. כאשר שלבים אלה יושלמו, התאימות של Cisco תיצור ארגון שותף חדש במרכז השותפים (אם יש צורך) ותשלח דוא"ל עם פרטי אימות למנהל הרשומה בניירת שלך. יחד עם זאת, הפעלת השותף ו/או מנהל תוכנית הצלחת הלקוח יצור איתך קשר כדי להתחיל את הצירוף שלך.

הגדרת תצורת שירותים ב-Webex עבור Cisco BroadWorks XSP|ADPs

אנו דורשים כי יישום NPS יופעל על XSP|ADP אחר. דרישות עבור XSP|ADP זה מתוארות בקביעת תצורה של הודעות שיחה מהרשת שלך.

אתה זקוק ליישומים / שירותים הבאים ב- XSP|ADPs שלך.

שירות/יישום

נדרש אימות

מטרת שירות/יישום

אירועי Xsi

TLS (שרת מאמת את עצמו ללקוחות)

בקרת שיחות, הודעות שירות

פעולות Xsi

TLS (שרת מאמת את עצמו ללקוחות)

בקרת שיחות, פעולות

ניהול מכשיר

TLS (שרת מאמת את עצמו ללקוחות)

הורדת תצורת שיחות

שירות אימות

TLS (שרת מאמת את עצמו ללקוחות)

אימות בסיסי

שילוב טלפוניית מחשב

mTLS (לקוח ושרת מאמתים אחד את השני)

נוכחות טלפוניה

יישום Webview של הגדרות שיחה

TLS (שרת מאמת את עצמו ללקוחות)

חשיפת הגדרות שיחת משתמש בפורטל ה-selfcare בתוך יישום Webex

סעיף זה מתאר כיצד להחיל את התצורות הנדרשות עבור TLS ו-mTLS בממשקים אלה, אבל עליך לעיין בתיעוד הקיים כדי לקבל את היישומים המותקנים על ה-XSP|ADP שלך.

דרישות תושבות משותפת

  • שירות האימות חייב להיות תושב משותף עם יישומי Xsi, משום שממשקים אלה חייבים לקבל אסימונים בעלי תוחלת חיים ארוכה עבור אישור שירות. שירות האימות נדרש כדי לאמת את האסימונים האלה.

  • שירות אימות ו-Xsi יכולים לפעול באותה יציאה אם נדרש.

  • באפשרותך להפריד את השירותים/יישומים האחרים כנדרש עבור קנה המידה שלך (חוות XSP|ADP ייעודי, לדוגמה).

  • באפשרותך לאתר במשותף את יישומי Xsi, CTI, שירות האימות ו-DMS.

  • אל תתקין יישומים או שירותים אחרים ב-XSP|ADPs המשמשים לשילוב BroadWorks עם Webex.

  • אל תאתר את יישום NPS עם יישומים אחרים.

ממשקי XSI

התקן וקבע את התצורה של יישומי Xsi-Actions ו-Xsi-Events כמתואר במדריך התצורה של ממשק Cisco BroadWorks Xtended Services.

יש לפרוס רק מופע אחד של יישומי Xsi-Events ב-XSP|ADP המשמש לממשק CTI.

כל אירועי Xsi המשמשים לשילוב Broadworks עם Webex חייבים להיות בעלי אותה callControlApplicationName, המוגדרת תחת 'יישומים/Xsi-Events/GeneralSettings'. לדוגמה:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

כאשר משתמש מצורף ל-Webex, Webex יוצר מינוי עבור המשתמש ב-AS כדי לקבל אירועי טלפוניה עבור נוכחות והיסטוריית שיחות. המינוי משויך ל-callControlApplicationName וה-AS משתמש בו כדי לדעת לאיזה Xsi-Events לשלוח את אירועי הטלפוניה.


 

שינוי ה-callControlApplicationName, או שאין לו את אותו שם בכל יישומי ה-Webapps של Xsi-Events ישפיע על הפונקציונליות של אירועי הטלפוניה.

הגדרת תצורת שירות אימות (עם אימות אסימון CI)

השתמש בפרוצדורה זו כדי להגדיר את שירות האימות כדי להשתמש באימות אסימון CI עם TLS. שיטת אימות זו מומלצת אם אתה מפעיל את R22 ואילך והמערכת שלך תומכת בה.


 

TLS הדדי (mTLS) נתמך גם כשיטת אימות חלופית עבור שירות אימות. אם יש לך ארגוני Webex מרובים שפועלים על אותו שרת XSP|ADP, עליך להשתמש באימות MTLS משום שאימות אסימון CI אינו תומך בחיבורים מרובים לאותו שירות אימות XSP|ADP.

כדי להגדיר אימות mTLS עבור שירות האימות במקום אימות אסימון CI, עיין בנספח עבור קביעת תצורה של שירותים (עם mTLS עבור שירות האימות).


 
אם אתה משתמש כרגע ב-mTLS עבור שירות האימות, אין חובה להגדיר מחדש להשתמש באימות אסימון CI עם TLS.
  1. השגת אישורי OAuth עבור Webex עבור Cisco BroadWorks.

  2. התקן את התיקונים הבאים בכל שרת XSP|ADP. התקן את התיקונים המתאימים למהדורה שלך:


     
    כל התייחסות ל-XSP כוללת גם את XSP או ADP.
  3. התקן את AuthenticationService יישום בכל שירות XSP|ADP.

    1. הפעל את הפקודה הבאה כדי להפעיל את יישום AuthenticationService ב-XSP|ADP אל נתיב ההקשר /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. הפעל פקודה זו כדי לפרוס את שירות AuthenticationService ב-XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. החל מ-Broadworks בונים 2022.10, רשויות האישורים שמגיעות עם Java כבר לא נכללות באופן אוטומטי לחנות האמון של BroadWorks בעת המעבר לגרסה חדשה של java. שירות ה-AuthenticationService פותח חיבור TLS ל-Webex כדי להשיג את אסימון הגישה, וצריך לכלול את הפריטים הבאים בחנות המהימנות שלו כדי לאמת את כתובת ה-URL של IDBroker ו-Webex:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    ודא שאישורים אלה קיימים תחת ה-CLI הבא

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    אם לא קיים, הפעל את הפקודה הבאה כדי לייבא את נאמנויות ברירת המחדל של Java:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    לחלופין, ניתן להוסיף ידנית תעודות אלה כעוגני אמון עם הפקודה הבאה:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    אם ה-ADP משודרג ממהדורה קודמת, אזי רשויות האישורים מהמהדורה הישנה יובאו אוטומטית למהדורה החדשה וימשיכו להיות מיובאים עד שיוסרו באופן ידני.


     

    יישום AuthenticationService פטור מההגדרה validatePeerIdentity תחת ADP_CLI/System/SSLCommonSettings/GeneralSettings, ותמיד מאמת את זהות העמית. עיין ב-FD אישור Cisco Broadworks X509 לקבלת מידע נוסף על הגדרה זו.

  5. קבע את התצורה של ספקי הזהויות על-ידי הפעלת הפקודות הבאות בכל שרת XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL>- עבור URL, הזן את כתובת ה-URL של IssuERName שחלה על אשכול CI שלך. ראה את הטבלה הבאה.

    • set issuerUrl <URL>- עבור URL, הזן את IssuerUrl שחל על אשכול CI שלך. ראה את הטבלה הבאה.

    • set tokenInfoUrl <IdPProxy URL> —הזן את כתובת ה-URL של IdP שחלה על אשכול Teams שלך. ראה את הטבלה השנייה הבאה.

    טבלה 1. הגדר את issuerName ו-issuerURL
    אם אשכול CI הוא...הגדר את issuerName ו־ issuerURL ל...

    ארה"ב

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    ארה"ב

    https://idbroker-b-us.webex.com/idb


     
    אם אינך יודע את אשכול CI שלך, תוכל לקבל את המידע מפרטי הלקוח בתצוגה של מוקד התמיכה של Control Hub.
    טבלה 2. הגדר כתובת tokenInfoURL
    אם אשכול Teams הוא...הגדר כתובת tokenInfoURL ל...(כתובת Proxy IdP)

    כרית

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    אפרה

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    אוננות

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • אם אינך מכיר את אשכול Teams שלך, תוכל לקבל את המידע מפרטי הלקוח בתצוגה של מוקד התמיכה של Control Hub.

    • לבדיקה, תוכל לאמת ש-tokenInfoURL חוקי על-ידי החלפת " idp/authenticate" חלק של כתובת ה-URL עם " ping".

  6. ציין את הזכאות של Webex שחייבת להיות קיימת בפרופיל המשתמש ב-Webex על-ידי הפעלת הפקודה הבאה:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. קבע את התצורה של ספקי זהויות עבור Cisco Federation באמצעות הפקודות הבאות בכל שרת XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. הפעל את הפקודה הבאה כדי לוודא שתצורת FLS שלך פועלת. פקודה זו תחזיר את רשימת ספקי הזהויות:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. קבע תצורה של ניהול אסימון באמצעות הפקודות הבאות בכל שרת XSP|ADP:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. צור ושתף מקשי RSA. עליך ליצור מפתחות ב-XSP|ADP אחד ולאחר מכן להעתיק אותם לכל שאר ה-XSP|ADPs. הדבר נובע מהגורמים הבאים:

    • עליך להשתמש באותם זוגות מפתחות ציבוריים/פרטיים עבור הצפנה/פענוח אסימונים בכל המופעים של שירות האימות.

    • זוג המפתחות נוצר על-ידי שירות האימות כאשר הוא נדרש תחילה להנפיק אסימון.


     
    אם תעגל מקשים או תשנה את אורך המקש, עליך לחזור על התצורה הבאה ולהפעיל מחדש את כל רכיבי ה-XSP|ADP.
    1. בחר XSP|ADP אחד לשימוש ליצירת זוג מפתחות.

    2. השתמש בלקוח כדי לבקש אסימון מוצפן מה-XSP|ADP, על-ידי בקשת כתובת ה-URL הבאה מדפדפן הלקוח:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (זה יוצר זוג מפתחות פרטי / ציבורי על XSP|ADP, אם לא היה אחד כבר)

    3. מיקום חנות המפתח אינו ניתן להגדרה. יצא את המפתחות:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. העתק את הקובץ המיוצא /var/broadworks/tmp/authService.keys לאותו מיקום ב-XSPs|ADPs האחרים, משכתב על מבוגר יותר .keys במידת הצורך.

    5. ייבא את המפתחות בכל אחד ממפתחות ה-XSP|ADPs האחרים:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. ספק את כתובת ה-authService למיכל האינטרנט. מיכל האינטרנט של XSP|ADP זקוק לכתובת ה-authService כך שהוא יכול לאמת אסימונים. בכל אחד מ-XSP|ADPs:

    1. הוסף את כתובת ה-URL של שירות האימות כשירות אימות חיצוני עבור כלי התקשורת BroadWorks:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. הוסף את כתובת ה-URL של שירות האימות למיכל:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      הדבר מאפשר ל-Webex להשתמש בשירות האימות כדי לאמת אסימונים המוצגים כאישורים.

    3. בדוק את הפרמטר עם get.

    4. הפעל מחדש את XSP|ADP.

הסרת דרישת אימות לקוח עבור שירות אימות (R24 בלבד)

אם שירות האימות מוגדר עם אימות אסימון CI ב-R24, עליך להסיר גם את דרישת אימות לקוח עבור שירות האימות. הפעל את פקודת CLI הבאה:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

קביעת תצורה של TLS וצפנים בממשקי HTTP (עבור XSI ו-Authentication Service)

שירות האימות, Xsi-Actions ויישומי Xsi-Events משתמשים בממשקי שרת HTTP. רמות של תצורת TLS עבור יישומים אלה הן כדלקמן:

כללי = מערכת > תחבורה > HTTP > ממשק שרת HTTP = הספציפי ביותר

הקשרים CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות ה-SSL השונות הם:

ייחודיות הקשר CLI
מערכת (גלובלי)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP במערכת זו

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

ממשקי שרת HTTP ספציפיים במערכת זו

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

קריאת תצורת ממשק TLS של שרת HTTP ב-XSP|ADP

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer>

  2. הזן את get פקודה וקרא את התוצאות. עליך לראות את הממשקים (כתובות IP) ועבור כל אחד, אם הם מאובטחים ואם הם דורשים אימות לקוח.

Apache tomcat מחייבת תעודה לכל ממשק מאובטח; המערכת יוצרת תעודה בחתימה עצמית אם היא זקוקה לממשק כזה.

XSP|ADP_CLI/Interface/Http/HttpServer> get

הוספת פרוטוקול TLS 1.2 לממשק שרת HTTP

יש להגדיר את ממשק HTTP שמקיים אינטראקציה עם ענן Webex עבור TLSv1.2. הענן לא מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק שרת HTTP:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק הזה.

  3. הזן את הפקודה add <interfaceIp> 443 TLSv1.2 כדי להבטיח שממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפני TLS בממשק שרת HTTP

כדי להגדיר את הצפנים הנדרשים:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו צפנים כבר נמצאים בשימוש בממשק הזה. חייבת להיות לפחות אחת מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה |XSP ADP בקטע 'סקירה').

  3. הזן את הפקודה add <interfaceIp> 443 <cipherName> כדי להוסיף צופן לממשק שרת ה-HTTP.


     

    ה-XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית IANA, ולא את שם חבילת הצפנה openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק שרת ה-HTTP, היית משתמש ב: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את הסוויטה בכל אחד מהשמות.

הגדרת תצורת ניהול מכשירים ב-XSP|ADP, שרת יישומים ושרת פרופיל

שרת הפרופילים ו-XSP|ADP הם הכרחיים לניהול מכשירים. יש להגדיר אותם בהתאם להוראות במדריך התצורה של ניהול מכשירי BroadWorks.

ממשק CTI ותצורה קשורה

סדר התצורה "לא הכי יוצא מן הכלל" מופיע להלן. ביצוע הזמנה זו אינו חובה.

  1. הגדרת תצורת שרת יישומים עבור מינויי CTI

  2. הגדרת תצורת ADPs|XSP עבור מינויי cti מאומתים של mTLS

  3. יציאות נכנסות פתוחות עבור ממשק CTI מאובטח

  4. הירשם לארגון Webex שלך לאירועי CTI של BroadWorks

הגדרת תצורת שרת יישומים עבור מינויי CTI

עדכן את ClientIdentity on Application Server עם השם הנפוץ (CN) של אישור לקוח Webex עבור Cisco BroadWorks CTI.

עבור כל שרת יישומים שאתה משתמש ב-Webex, הוסף את זהות התעודה ל-ClientIdentity באופן הבא:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

השם הנפוץ של אישור הלקוח של Webex עבור Cisco BroadWorks הוא bwcticlient.webex.com.

קבע תצורה של TLS וצפנים בממשק CTI

רמות התצורה עבור ממשק XSP|ADP CTI הן כדלקמן:

כללי = מערכת > תחבורה > ממשקי CTI > ממשק CTI = הספציפי ביותר

הקשרים CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות ה-SSL השונות הם:

ייחודיות

הקשר CLI

מערכת (גלובלי)

(R22 ואילך)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/צפנים>

XSP|ADP_CLI/מערכת/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

(R22 ואילך)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/צפנים>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

כל ממשקי CTI במערכת זו

(R22 ואילך)

XSP|ADP_CLI/ממשק/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/ממשק/CTI/SSLCommonSettings/פרוטוקולים>

ממשק CTI ספציפי במערכת זו

(R22 ואילך)

XSP|ADP_CLI/ממשק/CTI/CTIServer/SSLSettings/צפנים>

XSP|ADP_CLI/ממשק/CTI/CTIServerSSLSettings/פרוטוקולים>


 

בהתקנה רעננה, הצפנים הבאים מותקנים כברירת מחדל ברמת המערכת. אם שום דבר לא מוגדר ברמת הממשק (לדוגמה, בממשק CTI או בממשק HTTP), רשימת הצפנה זו חלה. שים לב שרשימה זו עשויה להשתנות עם הזמן:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

קריאת תצורת ממשק CTI TLS ב-XSP|ADP

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. הזן את get פקודה וקרא את התוצאות. עליך לראות את הממשקים (כתובות IP) ועבור כל אחד, אם הם דורשים אישור שרת ואם הם דורשים אימות לקוח.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

הוספת פרוטוקול TLS 1.2 לממשק CTI

יש להגדיר את ממשק ה-|XSP ADP CTI שמקיים אינטראקציה עם ענן Webex עבור TLS v1.2. הענן לא מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק CTI:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק הזה.

  3. הזן את הפקודה add <interfaceIp> TLSv1.2 כדי להבטיח שממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפני TLS בממשק CTI

כדי להגדיר את הצפנים הנדרשים בממשק CTI:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. הזן את get הפקודה כדי לראות אילו צפנים כבר נמצאים בשימוש בממשק זה. חייבת להיות לפחות אחת מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה |XSP ADP בקטע 'סקירה').

  3. הזן את הפקודה add <interfaceIp> <cipherName> כדי להוסיף צופן לממשק CTI.


     

    ה-XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית IANA, ולא את שם חבילת הצפנה openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק CTI, תשתמש ב: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את הסוויטה בכל אחד מהשמות.

אמון בעוגני Interface CTI (R22 ואילך)

הליך זה מניח כי XSP|ADPs הם הפונים לאינטרנט או פונה לאינטרנט באמצעות Pass-Through Proxy. תצורת התעודה שונה עבור פרוקסי גישור (ראה דרישות אישור TLS עבור פרוקסי TLS-bridge).

עבור כל XSP|ADP בתשתית שלך שמפרסמת אירועי CTI ב-Webex, בצע את הפעולות הבאות:

  1. היכנס אל רכזת שותפים .

  2. עבור אל הגדרות > שיחות BroadWorks ולחץ על Download Certificate of Webex CA כדי לקבל CombinedCertChain2023.txt במחשב המקומי שלך.


     

    קבצים אלה מכילים שתי קבוצות של שתי תעודות. עליך לפצל את הקבצים לפני שתעלה אותם ל-XSP|ADPs. כל הקבצים נדרשים.

  3. פצל את שרשרת התעודות לשני אישורים - combinedcertchain2023.txt

    1. פתח combinedcertchain2023.txt בעורך טקסט.

    2. בחר וחתך את בלוק הטקסט הראשון, כולל הקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----, והדבק את בלוק הטקסט לקובץ חדש.

    3. שמירת הקובץ החדש בשם root2023.txt.

    4. שמור את הקובץ המקורי בשם issuing2023.txt. הקובץ המקורי אמור להיות בעל בלוק טקסט אחד בלבד, מוקף בקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----.

  4. העתק את שני קבצי הטקסט למיקום זמני ב-XSP|ADP שאתה מאבטח, למשל. /var/broadworks/tmp/root2023.txt ו- /var/broadworks/tmp/issuing2023.txt

  5. היכנס אל XSP|ADP ונווט אל /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. הפעלה (אופציונלי) help updateTrust כדי לראות את הפרמטרים ואת תבנית הפקודה.

  7. העלה את קובצי התעודה לעוגני אמון חדשים - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    לכל הכינויים חייב להיות שם אחר. webexclientroot2023, וכן webexclientissuing2023 הן כינויים לדוגמה עבור עוגני האמון; אתה יכול להשתמש משלך כל עוד כל הערכים הם ייחודיים.

  8. אשר שהעוגנים מעודכנים:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. אפשר ללקוחות לאמת באמצעות תעודות:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

הוסף ממשק CTI והפעל mTLS

  1. הוסף את ממשק SSL של CTI.

    ההקשר של CLI תלוי בגרסת BroadWorks שלך. הפקודה יוצרת אישור שרת בחתימה עצמית בממשק, ומאלצת את הממשק לדרוש אישור לקוח.

    • על BroadWorks R22 ו-R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. החלף את אישור השרת ואת המפתח בממשקי CTI של XSP|ADP. אתה צריך את כתובת ה-IP של ממשק CTI עבור זה; אתה יכול לקרוא אותו מההקשר הבא:

    • על BroadWorks R22 ו-R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      לאחר מכן הפעל את הפקודות הבאות כדי להחליף את התעודה החתומה העצמית של הממשק עם תעודה משלך ומפתח פרטי:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. הפעל מחדש את XSP|ADP.

אפשר גישה לאירועי CTI של BroadWorks ב-Webex

עליך להוסיף ולאמת את ממשק CTI כאשר אתה מגדיר את האשכולות שלך במרכז השותפים. ראה קביעת התצורה של ארגון השותף שלך במרכז השותפים לקבלת הוראות מפורטות.

עליך להוסיף ולאמת את ממשק CTI כאשר אתה מגדיר את האשכולות שלך במרכז השותפים. ראה קביעת התצורה של ארגון השותף שלך במרכז השותפים לקבלת הוראות מפורטות.

  • ציין את כתובת CTI שבה Webex יכול להירשם כמנוי ל-BroadWorks CTI Events.

  • מינויי CTI הם על בסיס לכל מנוי והם מבוססים ומתוחזקים רק בזמן שהמנוי מוקצה עבור Webex עבור Cisco BroadWorks.

תצוגת Webview של הגדרות שיחה

WebView של הגדרות שיחה (CSWV) הוא יישום המתארח ב-XSP|ADP כדי לאפשר למשתמשים לשנות את הגדרות השיחה של BroadWorks שלהם דרך תצוגת ווב שהם רואים בלקוח רך. עיין במדריך הפתרון של Cisco BroadWorks של הגדרות שיחה Webview.

Webex עושה שימוש בתכונה זו כדי לספק למשתמשים גישה להגדרות שיחה נפוצות של BroadWorks שאינם מקומיים ביישום Webex.

אם ברצונך שמנויי Webex עבור Cisco BroadWorks יקבלו גישה להגדרות השיחה מעבר לברירות המחדל הזמינות ביישום Webex, עליך לפרוס תכונת Webview של הגדרות שיחה.

ל-Webview הגדרות שיחה יש שני רכיבים:

  • יישום הגדרות שיחה Webview, המתארח ב-Cisco BroadWorks XSP|ADP.

  • יישום Webex, הממיר את הגדרות השיחה בתצוגת Webview.

חוויית המשתמש

  • משתמשי Windows: לחץ על הגדרות שיחה ולאחר מכן לחץ על פתח העדפות שיחה > הגדרות שיחה מתקדמות.

  • משתמשי Mac: לחץ על תמונת הפרופיל ולאחר מכן העדפות > הגדרות שיחה מתקדמות.

פרוס CSWV על BroadWorks

התקנת Webview הגדרות שיחה ב-XSP|ADPs

יישום CSWV חייב להיות באותו|(ים) XSP שמארח את ממשק Xsi-Actions בסביבה שלך. זהו יישום לא מנוהל ב-XSP|ADP, כך שעליך להתקין ולפרוס קובץ ארכיון אינטרנט.

  1. היכנס אל cisco.com וחפש את "BWCallSettingsWeb" בקטע הורדת התוכנה.

  2. חפש והורד את הגרסה העדכנית ביותר של הקובץ.

    לדוגמה, BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) היה האחרון בזמן כתיבת שורות אלה.

  3. התקן, הפעל והפעל את ארכיון האינטרנט בהתאם למדריך התצורה של פלטפורמת השירות Cisco BroadWorks Xtended Service Platform עבור גרסת XSP|ADP שלך. (גרסת R24 היא https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. העתק את קובץ ה- .war למיקום זמני ב- XSP|ADP, כגון /tmp/.

    2. נווט להקשר CLI הבא והפעל את פקודת ההתקנה:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      מנהל התוכנה של BroadWorks מאמת ומתקין את הקובץ.

    3. [אופציונלי] מחק /tmp/BWCallSettingsWeb_1.7.5_1.war(קובץ זה אינו נדרש עוד).

    4. הפעל את היישום:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      השם והגרסה הם הכרחיים לכל יישום, אבל עבור CSWV עליך גם לספק contextPath משום שהוא יישום לא מנוהל. באפשרותך להשתמש בכל ערך שאינו בשימוש על-ידי יישום אחר, לדוגמה, /callsettings.

    5. פרוס את היישום 'הגדרות שיחה' בנתיב ההקשר שנבחר:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. כעת תוכל לחזות את כתובת ה-URL של הגדרות השיחה שתציין עבור לקוחות, כדלקמן:

    https://<XSP|ADP-FQDN>/callsettings/

    הערות:

    • עליך לספק את לוכסן נגרר בכתובת URL זו כאשר אתה מזין אותה בקובץ התצורה של הלקוח.

    • XSP|ADP-FQDN חייב להתאים ל- FQDN של פעולות XSI, מכיוון ש- CSWV צריך להשתמש בפעולות XSI, ו- CORS אינו נתמך.

  5. חזור על הליך זה עבור יישומי XSP|ADP אחרים בסביבת Cisco BroadWorks שלך (אם יש צורך).

יישום Webview של הגדרות שיחה פעיל כעת ב-XSP|ADP.

קבע את התצורה של יישום Webex לשימוש בתצוגת Webview של הגדרות שיחה

לפרטים נוספים על תצורת הלקוח, ראה Webex עבור מדריך התצורה של Cisco BroadWorks.

יש תג מותאם אישית בקובץ התצורה של יישום Webex שבו באפשרותך להשתמש כדי להגדיר את כתובת ה-URL של CSWV. כתובת URL זו מציגה את הגדרות השיחה למשתמשים דרך ממשק היישום.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

בתבנית התצורה של יישום Webex ב-BroadWorks, הגדר את כתובת ה-URL של CSWV %WEB_CALL_SETTINGS_URL_WXT% בתגית.

אם לא תציין במפורש את כתובת ה-URL, ברירת המחדל ריקה והדף של הגדרות השיחה אינו גלוי למשתמשים.

  1. ודא שיש לך את תבניות התצורה העדכניות ביותר עבור יישום Webex (ראה פרופילי מכשיר).

  2. הגדר את יעד הגדרות שיחת האינטרנט אל csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. הגדר את כתובת ה-URL של הגדרות שיחת האינטרנט עבור הסביבה שלך, לדוגמה:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    נגזרת ערך זה בעת פריסת יישום CSWV.

  4. קובץ התצורה של הלקוח שנוצר צריך להיות רשומה כדלקמן:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    כל התייחסות ל-XSP כוללת גם את XSP או ADP.

קביעת התצורה של התראות בדחיפה של שיחה ב-Webex עבור Cisco BroadWorks

במסמך זה אנו משתמשים במונח Push Server (CNPS) כדי לתאר יישום מתארח XSP או מתארח ADP שפועל בסביבה שלך. ה-CNPS שלך עובד עם מערכת BroadWorks שלך כדי להיות מודע לשיחות נכנסות למשתמשים שלך, ודוחף את ההודעות על אלה לשירותי ההודעות של Google Firebase Cloud Messaging (FCM) או Apple Push Notification SERVICE (APNs).

שירותים אלה מודיעים למכשירים הניידים של מנויי Webex עבור Cisco BroadWorks שיש להם שיחות נכנסות ב-Webex.

לקבלת מידע נוסף על NPS, עיין בתיאור התכונה Notification Push Server.

מנגנון דומה ב-Webex פועל עם שירותי העברת הודעות ונוכחות של Webex כדי לדחוף הודעות אל שירותי ההתראות של Google (FCM) או של Apple (APNS). שירותים אלה, בתורו, מודיעים למשתמשי Webex הניידים על הודעות נכנסות או שינויי נוכחות.


 

סעיף זה מתאר כיצד להגדיר NPS עבור PROXY אימות כאשר ה-NPS אינו תומך עדיין ביישומים אחרים. אם עליך לבצע הגירה של NPS משותף כדי להשתמש ב-NPS proxy, עיין בעדכון Cisco BroadWorks NPS כדי להשתמש ב-NPS Proxyhttps://help.webex.com/nl5rir2/.

סקירת המתווך של NPS

לצורך תאימות עם Webex עבור Cisco BroadWorks, יש לתייג את ה-CNPS שלך כדי לתמוך בתכונת Proxy של NPS, שרת דחיפה עבור VoIP ב-UCaaS.

התכונה מיישמת עיצוב חדש בשרת Notification Push Server כדי לפתור את פגיעות האבטחה של שיתוף מפתחות פרטיים בתעודת דחיפה עם ספקי שירות עבור לקוחות ניידים. במקום לשתף אישורי התראה בדחיפה ומפתחות עם ספק השירות, ה-NPS משתמש ב-API חדש כדי להשיג אסימון התראת דחיפה קצר-מועד מה-Webex עבור מנוע Cisco BroadWorks, ומשתמש באסימון זה לאימות עם ה-APNs של Apple ושל שירותי Google FCM.

התכונה גם משפרת את היכולת של שרת Notification Push Server כדי לדחוף התראות למכשירי אנדרואיד דרך ה-API החדש של Google Firebase Cloud Messaging (FCM) HTTPv1.

שיקולי APNS

אפל לא תתמוך עוד בפרוטוקול הבינארי מבוסס HTTP/1 בשירות ההודעות של Apple Push Notification לאחר 31 במרץ 2021. מומלץ להגדיר את XSP|ADP לשימוש בממשק מבוסס HTTP/2 עבור APN. עדכון זה דורש ש-XSP|ADP יארח את NPS יפעיל את R22 ואילך.

הכן את NPS שלך עבור Webex עבור Cisco BroadWorks

1

התקן וקבע תצורה של XSP ייעודי (גרסה מינימלית R22), או פלטפורמת משלוח יישומים (ADP).

2

התקן את התיקונים של Proxy אימות NPS:

3

הפעל את יישום שרת Notification Push Server.

4

(עבור התראות אנדרואיד) הפעל את API של FCM v1 ב-NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(עבור הודעות iOS של אפל) הפעל HTTP/2 ב-NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

צרף תמיכה טכנית מ-NPS XSP/ADP.

7

בכל שרת, קובץ ה- namedefs ב- /usr/local/broadworks/bw_base/conf יש להגדיר באמצעות רשומות SRV ו-A עבור בדיקת שרת דחיפה של התראות (XSP/ADP), אם XSP/ADP מרובים, הוסף ערך עבור כל אחד לפי הצורך.

דוגמה: _pushnotification-לקוח._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com ב 10.193.78.149


 

לאחר ההגדרה, נדרשת אחת מהאפשרויות הבאות כדי לבצע את השינויים:

  1. Restartbw מוקם מראש בחלון תחזוקה.

  2. באמצעות CLI של Cisco BroadWorks:

    R24 זקן יותר

    AS_CLI/ASDiagnostic/DNS> טען מחדש

    R25+

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> טען מחדש

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> טען מחדש

מה הלאה?

עבור התקנה חדשה של NPS, עבור אל הגדרת NPS כדי להשתמש ב-Proxy של אימות

כדי לבצע הגירה של פריסת אנדרואיד קיימת אל FCMv1, עבור אל העברת NPS אל FCMv1

קבע תצורה של NPS לשימוש ב-Proxy של אימות

משימה זו חלה על התקנה חדשה של NPS, המוקדשת ל-WEBEX עבור Cisco BroadWorks.

אם ברצונך להגדיר את proxy האימות ב-NPS ששותף עם יישומים למכשירים ניידים אחרים, ראה עדכון NPS של Cisco BroadWorks לשימוש ב-NPS Proxy ( https://help.webex.com/nl5rir2).

1

השגת אישורי OAuth עבור Webex עבור Cisco BroadWorks.

2

צור את חשבון הלקוח ב-NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

כדי לאמת את הערכים שהזנת תואם למה שניתן לך, הפעל XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

כתובת ה-CiscoCI issuerUrl צריכה להיות תמיד אשכול CI בארה"ב ללא קשר למיקום שלך ובברירת המחדל צריכה להיות:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

הזן את כתובת ה-URL של ה-NPS Proxy והגדר את מרווח הרענון של האסימון (מומלץ 30 דקות):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(עבור התראות אנדרואיד) הוסף את מזהה יישום Android להקשר יישומי FCM ב-NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(עבור התראות iOS של אפל) הוסף את מזהה היישום להקשר יישומי APNS, הקפד להשמיט את מפתח האימות – הגדר אותו ריק.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

קבע את התצורה של כתובות ה-NPS הבאות:

הקשר CLI של|XSP ADP

פרמטר

ערך

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

קבע את התצורה של פרמטרי חיבור ה-NPS הבאים לערכים המומלצים המוצגים:

הקשר CLI של|XSP ADP

פרמטר

ערך

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

בדוק אם שרת היישומים מבצע סינון מזהי יישומים, מכיוון שייתכן שתצטרך להוסיף את יישומי Webex לרשימת ההיתרים:

  1. הפעל AS_CLI/System/PushNotification> get ובדוק את הערך של enforceAllowedApplicationList. אם זה true אתה צריך להשלים את משימת המשנה הזו. אחרת, דלג על שאר משימת המשנה.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

הפעל מחדש את XSP|ADP: bwrestart

10

בדוק התראות על שיחות על-ידי ביצוע שיחות ממנוי BroadWorks לשני משתמשים ניידים של Webex. ודא שהתראה על שיחה מופיעה במכשירי iOS ו-Android.

בצע הגירה של NPS אל FCMv1

נושא זה מכיל נהלים אופציונליים שניתן להשתמש בהם ב-Google FCM Console כאשר יש לך פריסת NPS קיימת שעליך לבצע הגירה ל-FCMv1. ישנם שלושה נהלים:

הגירה של לקוחות UC-ONE ל-FCMv1

השתמש בשלבים הבאים ב-Google FCM Console כדי להעביר לקוחות UC-One ל-Google FCM HTTPv1.


 

אם המיתוג מוחל על הלקוח, הלקוח חייב להיות בעל מזהה השולח. במסוף FCM, ראה הגדרות פרויקט > העברת הודעות בענן. ההגדרה מופיעה בטבלת אישורי הפרויקט.

לפרטים, עיין ב- Connect Mobile Branding Guide בכתובת https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. עיין ב- gcm_defaultSenderId פרמטר, הממוקם בערכת המיתוג, בתיקיית המשאבים, בקובץ branding.xml עם התחביר הבא:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. התחבר ל-FCM Admin SDK בכתובת http://console.firebase.google.com.

  2. בחר את יישום Android המתאים.

  3. בלשונית הכללית , הקלט את מזהה הפרויקט

  4. נווט אל הלשונית 'חשבונות שירות' כדי להגדיר חשבון שירות. באפשרותך ליצור חשבון שירות חדש או להגדיר חשבון קיים.

    כדי ליצור חשבון שירות חדש:

    1. לחץ על הלחצן הכחול ליצירת חשבון שירות חדש

    2. לחץ על הכפתור הכחול כדי ליצור מפתח פרטי חדש

    3. הורד את המפתח למיקום מאובטח

    כדי להשתמש מחדש בחשבון שירות קיים:

    1. לחץ על הטקסט הכחול כדי להציג חשבונות שירות קיימים.

    2. זהה את חשבון השירות שבו יש להשתמש. חשבון השירות זקוק להרשאה מנהל-sdk-firebaseadmin.

    3. מצד ימין, לחץ על תפריט ההמבורגר וצור מפתח פרטי חדש.

    4. הורד את קובץ ה-json המכיל את המפתח ושמור במיקום מאובטח.

  5. העתק את קובץ json אל XSP|ADP.

  6. קבע את תצורת מזהה הפרויקט ו:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. הגדרת התצורה של היישום:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. הפעל את FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. הפעל את קובץ ההתקנה של bwrestart הפקודה להפעלה מחדש של XSP|ADP.

הגירה של לקוחות SaaS אל FCMv1

השתמש בשלבים הבאים ב-Google FCM Console אם ברצונך להעביר לקוחות SaaS ל-FCMv1.


 
ודא שכבר השלמת את ההליך "קבע את התצורה של NPS לשימוש ב-Proxy של אימות".
  1. השבת FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. הפעל את קובץ ההתקנה של bwrestart הפקודה להפעלה מחדש של XSP|ADP.

  3. הפעל FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. הפעל את קובץ ההתקנה של bwrestart הפקודה להפעלה מחדש של XSP|ADP.

עדכן שרת ADP

השתמש בשלבים הבאים ב-Google FCM Console אם אתה מבצע הגירה של NPS כדי להשתמש בשרת ADP.

  1. קבל את קובץ JSON מ-Google Cloud Console:

    1. ב-Google Cloud Console, עבור לדף חשבונות שירות .

    2. לחצו על בחרו פרויקט, בחרו את הפרויקט שלכם ולחצו על Open.

    3. מצא את השורה של חשבון השירות שברצונך ליצור עבורה מפתח, לחץ על הלחצן יותר אנכי ולאחר מכן לחץ על צור מפתח.

    4. בחר סוג מפתח ולחץ על צור

      הקובץ יורד.

  2. הוסף FCM לשרת ה-ADP:

    1. יבא את קובץ JSON לשרת ה-ADP באמצעות /bw/install פקודה.

    2. היכנס ל-CLI ADP והוסף את מפתח הפרויקט ו-API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. לאחר מכן, הוסף את היישום והמפתח:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. אמת את התצורה:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

קבע את התצורה של ארגון השותף שלך במרכז השותפים

קבע תצורה של אשכולות BroadWorks

[פעם אחת לכל אשכול]

דבר זה נעשה מהסיבות הבאות:

  • כדי לאפשר לענן Webex לאמת את המשתמשים שלך מול BroadWorks (באמצעות שירות אימות מתארח |XSP).

  • כדי לאפשר ליישומי Webex להשתמש בממשק Xsi לבקרת שיחות.

  • כדי לאפשר ל-Webex להאזין לאירועי CTI המפורסמים על-ידי BroadWorks (נוכחות טלפוניה והיסטוריית שיחות).


 

אשף האשכול מאמת באופן אוטומטי את הממשקים כשאתה מוסיף אותם. באפשרותך להמשיך לערוך את האשכול אם אחד מהממשקים לא מאמת בהצלחה, אך אינך יכול לשמור אשכול אם קיימים ערכים לא חוקיים.

אנו מונעים זאת מכיוון שאשכול בעל תצורה שגויה עלול לגרום לבעיות שקשה לפתור.

מה עליך לעשות:

  1. היכנס אל Partner Hub (admin.webex.com) עם פרטי הכניסה של מנהל המערכת של השותף.

  2. פתח את דף הגדרות מתפריט הצד ומצא את הגדרות BroadWorks Calling.

  3. לחץ על הוסף אשכול.

    פעולה זו מפעילה אשף שבו אתה מספק את ממשקי ה-|URL (כתובות URL) של XSP. באפשרותך להוסיף יציאה לכתובת ה-URL של הממשק אם אתה משתמש ביציאה שאינה סטנדרטית.

  4. תן שם לאשכול זה ולחץ על הבא.

    קונספט האשכול כאן הוא פשוט אוסף של ממשקים, בדרך כלל מוצבים בשרת XSP|ADP או בחווה, המאפשרים ל-WeBEX לקרוא מידע משרת היישומים שלך (AS). יכול להיות לך XSP|ADP אחד לכל כאשכול, או XSP|ADPs מרובים לכל אשכול, או מרובים כמו אשכולות לכל XSP|ADP. דרישות קנה המידה עבור מערכת BroadWorks שלך אינן זמינות כאן.

  5. (אופציונלי) הזן שם חשבון משתמש וסיסמה של BroadWorks שאתה יודע שהם בתוך מערכת BroadWorks שאתה מתחבר ל-Webex ולאחר מכן לחץ על Next.

    בדיקות האימות יכולות להשתמש בחשבון זה כדי לאמת את החיבורים לממשקים באשכול.

  6. וסף את כתובות ה-XSI שלך ואת כתובות ה-URL של אירועי XSI.

  7. אופציונלי. עדכן את כתובת ה-URL של ה-URL של שירות הפעלת המכשיר.

  8. אופציונלי. סמן את תיבת הסימון הפעל אימות BroadWorks ישיר אם ברצונך שהתחברויות ל-BroadWorks יהיו ישירים ל-BroadWorks. אחרת, אימות ל-BroadWorks מועבר דרך שירות ה-Proxy של Webex המתארח ב-Webex.

    תיבת סימון זו משפיעה על מצבי ההתחברות הבאים:

    • כניסה לפורטל הפעלת משתמשים - המשתמשים חייבים להזין את אישורי BroadWorks שלהם בעת התחברות לפורטל. ההגדרה שלעיל קובעת אם ההתחברות היא ישירה ל-BroadWorks או שהיא דרך ה-IdP Proxy.

    • כניסה ללקוח - אם אימות BroadWorks מוגדר בתבנית צירוף, ההגדרה לעיל קובעת אם כניסת הלקוח ליישום Webex היא ישירה ל-BroadWorks או שהיא משויכת באמצעות ה-IdP Proxy.

  9. לחץ על הבא.

  10. בדף ממשק CTI, בצע את הפעולות הבאות:

    1. הוסף את כתובת ה-URL ואת היציאה של ממשק CTI עבור ממשק CTI שאליה ברצונך להתחבר.

    2. אופציונלי. הפעל את הלחצן הדו-מצבי של היסטוריית השיחות ולאחר מכן הזן את מזהה המשתמש של BroadWorks. כאשר אפשרות זו נבחרת, אירועי היסטוריית השיחות של BroadWorks מסונכרנים עם ענן Webex. המשתמשים יכולים להציג את היסטוריית השיחות שלהם ביישום Webex.

    3. אופציונלי. הפעל את הלחצן הדו-מצבי של נא לא להפריע (DND) ולאחר מכן הזן את מזהה המשתמש של BroadWorks. אפשרות זו מסנכרנת אירועי DND בין Webex ל-BroadWorks, ומבטיחה שהתכונה פועלת באופן זהה בשתי הפלטפורמות.

    4. לחץ על הבא.

  11. הוסף את כתובת ה-URL של שירות האימות שלך.

  12. בחר שירות אימות עם אימות אסימון CI.

    אפשרות זו אינה דורשת מ-mTLS להגן על החיבור מ-Webex, מכיוון ששירות האימות מאמת כראוי את אסימון המשתמש מול שירות הזהויות של Webex לפני שהוא מנפיק למשתמש את האסימון בעל החיים הארוך.

  13. סקור את הרשומות שלך במסך הסופי ולאחר מכן לחץ על צור. עליך לראות הודעת הצלחה.

    מרכז השותפים מעביר את כתובות ה-URL למיקרו-שירותים שונים של Webex הבוחנים את החיבורים לממשקים שסופקו.

  14. לחץ על הצג אשכולות ועליך לראות את האשכול החדש שלך, והאם האימות הצליח.

  15. ניתן להשבית את לחצן יצירת במסך הסופי (תצוגה מוקדמת) של האשף. אם אין לך אפשרות לשמור את התבנית, היא מציינת בעיה באחד השילובים שהגדרת כרגע.

    יישמנו בדיקה זו כדי למנוע שגיאות במשימות הבאות. באפשרותך לחזור דרך האשף בעת קביעת התצורה של הפריסה שלך, דבר שעשוי לדרוש שינויים בתשתית שלך (למשל XSP|ADP, איזון עומסים או חומת אש) כפי שמתועד במדריך זה, לפני שתוכל לשמור את התבנית.

בדיקת החיבורים לממשקי BroadWorks שלך

  1. היכנס אל Partner Hub (admin.webex.com) עם פרטי הכניסה של מנהל המערכת של השותף.

  2. פתח את דף הגדרות מתפריט הצד ומצא את הגדרות BroadWorks Calling.

  3. לחץ על הצג אשכולות.

  4. מרכז השותפים יוזם בדיקות קישוריות מהשירותים המיקרו-שירותים השונים לעבר הממשקים באשכולות.

    לאחר השלמת הבדיקות, דף רשימת האשכולות מציג הודעת מצב לצד כל אשכול.

    אתה צריך לראות הודעות הצלחה ירוקות. אם אתה רואה הודעת שגיאה אדומה, לחץ על שם האשכול המושפע כדי לראות איזו הגדרה גורמת לבעיה.

  5. אופציונלי. בחר אשכול אם ברצונך לראות הגדרות קיימות עבור אשכול זה, כגון פעולות XSI, אירועי XSI, כתובת URL DAS והגדרות ממשק CTI.

הגדרת תצורת תבניות צירוף משתמשים

תבניות צירוף הן הדרך שבה תחיל תצורה משותפת על לקוח אחד או יותר כשאתה מצטרף אליהם באמצעות שיטות ההקצאה. עליך לשייך כל תבנית לאשכול (שיצרת בסעיף הקודם).

באפשרותך ליצור תבניות רבות ככל שתצטרך, אך רק תבנית אחת יכולה להיות משויכת ללקוח.

  1. היכנס אל Partner Hub (admin.webex.com) עם פרטי הכניסה של מנהל המערכת של השותף.

  2. פתח את דף הגדרות מתפריט הצד ומצא את הגדרות BroadWorks Calling.

  3. לחץ על הוסף תבנית.

    פעולה זו מפעילה אשף שבו באפשרותך לספק תצורה עבור לקוחות שישמשו בתבנית זו.

  4. השתמש בתפריט הנפתח של האשכול כדי לבחור את האשכול שברצונך להשתמש בו עם התבנית הזו.

  5. הזן שם תבנית, ולאחר מכן לחץ על הבא.

  6. קבע את תצורת מצב ההקצאה שלך באמצעות ההגדרות המומלצות הבאות:

    טבלה 3. הגדרות הקצאה מומלצות עבור מצבי הקצאה שונים

    שם הגדרה

    הקצאת Flowthrough עם הודעות דוא"ל מהימנות

    הקצאת Flowthrough ללא הודעות דוא"ל

    הקצאה עצמית של משתמש

    הפעל זרימת BroadWorks באמצעות הקצאה (כלול אישורי חשבון הקצאה אם האפשרות**)

    מופעל

    פק את שם חשבון ההקצאה והסיסמה לפי תצורת BroadWorks.

    מופעל

    פק את שם חשבון ההקצאה והסיסמה לפי תצורת BroadWorks.

    כבוי

    צור אוטומטית ארגונית חדשים ב-Control Hub

    On

    On

    On

    כתובת דוא"ל של ספק שירות

    בחר כתובת דוא"ל מהתפריט הנפתח (ניתן להקליד כמה תווים, כדי למצוא את הכתובת אם זוהי רשימה ארוכה).

    כתובת דוא"ל זו מזהה את מנהל המערכת בארגון השותף שלך שיקבל גישת מנהל מערכת מאומצת לכל ארגוני לקוחות חדשים שנוצרו באמצעות תבנית הצירוף.

    מדינה

    בחר באיזו מדינה אתה משתמש עבור תבנית זו.

    המדינה שתבחר תואמת לארגוני לקוחות שנוצרו עם תבנית זו לאזור מסוים. כיום, האזור יכול להיות (EMEAR) או (צפון אמריקה ושאר העולם). עיין במדינה למיפויים באזור בגיליון אלקטרוני זה.

    מדינת הארגון תקבע את המספרים הגלובליים להתקשרות המוגדרים כברירת מחדל עבור Cisco PSTN באתרי פגישה של Webex. עיין בסעיף המדינה של דף עזרה לקבלת מידע נוסף.

    מצב פעיל של ארגון BroadWorks

    הפעל זאת אם הלקוחות שאתה מקצה עם תבנית זו הם ארגונים ב-BroadWorks.

    אם הם קבוצות, השאר את המתג הזה כבוי.

    אם יש לך שילוב של ארגונים וקבוצות ב-BroadWorks שלך, עליך ליצור תבניות שונות עבור מקרים שונים אלה.

    הערות מהשולחן:

    • † מתג זה מבטיח שנוצר ארגון לקוח חדש אם דומיין דוא"ל של מנוי אינו תואם לארגון Webex קיים.

      פעולה זו אמורה להיות תמיד מופעלת, אלא אם כן אתה משתמש בתהליך הזמנה והגשמה ידני (דרך Cisco Commerce Workspace) כדי ליצור ארגוני לקוחות ב-Webex (לפני שתתחיל להקצות משתמשים בארגונים אלה). אפשרות זו מכונה לעתים קרובות מודל "הקצאה היברידית", והיא מחוץ להיקף מסמך זה.

    • ** "חשבון הקצאה" מתייחס לחשבון מנהל מערכת ברמת המערכת של BroadWorks. ב-BroadWorks, אתה צריך חשבון מנהל מערכת עם התכונות הבאות: סוג מנהל מערכת = הקצאה, לקריאה בלבד = כבוי.

  7. בחר את חבילת השירותים המוגדרת כברירת מחדל עבור לקוחות באמצעות תבנית זו (ראה חבילות בקטע 'סקירה'); בסיסי, Standard, Premium או Softphone.

    באפשרותך לעקוף הגדרה זו עבור משתמשים בודדים דרך מרכז השותפים.

  8. אופציונלי. בדוק השבת שיחות חינם של Cisco Webex אם ברצונך להשבית שיחות Webex.

  9. עבור תצורת הצטרפות לפגישה, בחר באחת מהאפשרויות הבאות:

    • מספרים להתקשרות של Cisco (PSTN)

    • מספרים להתקשרות שסופקו על ידי שותף (BYoPSTN)—אם תבחר באפשרות זו, עיין במדריך פתרון ה-PSTN של הבא משלך עבור Webex עבור Cisco BroadWorks לקבלת מידע מפורט על אופן קביעת התצורה של אפשרות זו.

  10. לחץ על הבא.

  11. ישנן שתי גישות להקצאת מנויים לגבי האופן שבו הזהויות שלהם מאומתות – באמצעות הודעות דוא"ל מהימנות או הודעות דוא"ל לא מהימנות.

    בזרימת העבודה של הדוא"ל המהימן, המשתמשים מספקים כתובות דוא"ל לשותף שמוסיף אותן ב-BroadWorks. אתה כשותף אחראי להקצאת כתובת הדוא"ל כחלק משיטת הזרימה או ה-API.


     

    מומלץ מאוד להשתמש בשיטת ההקצאה המהימנה מכיוון שהיא מבטיחה שכל המנויים מוקצים באופן מלא על ידך כשותף ואין פעולה הנדרשת ממשתמשי הקצה.

    במקרה של דוא"ל לא מהימן משתמשים צריכים לאמת את הדוא"ל שלהם לפני ההקצאה, או שמשתמשים יכולים להפעיל את עצמם באופן עצמאי.

    במקרה הלא מהימן ישנם מספר מצבי הקצאה המבוססים על הגדרות האימות בטבלה שלהלן:

    טבלה 4. הגדרות אימות משתמש מומלצות עבור מצבי הקצאה לא מהימנים

    שם הגדרה

    הקצאת Flowthrough ללא הודעות דוא"ל

    הקצאה עצמית של משתמש

    הקצה מנהל מערכת תחילה

    מומלץ*

    לא רלוונטי

    אפשר למשתמשים לבצע הפעלה עצמית

    לא רלוונטי

    נדרש

    • הערות מהשולחן:

    • * לכל ארגון לקוח ב-Webex נדרש להיות לפחות משתמש אחד עם תפקיד מנהל מערכת. המשתמש הראשון שאליו אתה מקצה IM&P משולב ב-BroadWorks מקבל את תפקיד מנהל המערכת של הלקוח אם ארגון לקוח חדש נוצר ב-Webex. כספק שירות, ייתכן שתרצה לקבל שליטה על מי שמקבל את התפקיד. בדיקת ההגדרה הזו מונעת מהמשתמשים להשלים את ההפעלה עד שהמשתמש הראשון שהקצאת יופעל. אם תבטל את הסימון של הגדרה זו, המשתמש הראשון שיהפוך לפעיל בארגון החדש יהפוך למנהל המערכת של הלקוח.

  12. לחץ על הבא.

  13. בחר את מצב האימות המהווה ברירת מחדל (אימות BroadWorks או אימות Webex) עבור התחברות משתמש ל-Webex.


     
    להגדרה זו אין השפעה על כניסת המשתמש לפורטל הפעלת המשתמש. המשתמשים חייבים להשתמש במזהה המשתמש והסיסמה של BroadWorks בעת הכניסה לפורטל, ללא קשר לאופן שבו מוגדרת תבנית הצירוף.

     
    הגדרה זו תחול על ארגוני לקוחות חדשים שנוצרו בלבד. אם מנהלי מערכת של שותפים מנסים להחיל הגדרת אימות חדשה על ארגוני לקוחות קיימים, ההגדרות הקיימות חלות כך שמשתמשים קיימים לא יאבדו גישה. כדי לשנות את מצב האימות עבור ארגוני לקוחות קיימים, עליך לפתוח כרטיס באמצעות Cisco TAC.

    (ראה מצב אימות בקטע 'הכנת הסביבה').

  14. לחץ על הבא.

  15. עבור העדפות, קבע את התצורה של הפרטים הבאים:

    1. בחר אם ברצונך למלא מראש את כתובות הדוא"ל של המשתמש בדף ההתחברות.

      עליך להשתמש באפשרות זו רק אם בחרת באפשרות אימות BroadWorks ויש לך גם לשים את כתובות הדוא"ל של המשתמשים בתכונת המזהה החלופית ב-BroadWorks. אחרת, יהיה צורך להשתמש בשם המשתמש של BroadWorks. דף הכניסה נותן אפשרות לשנות משתמש, במידת הצורך, אך הדבר עלול להוביל לבעיות התחברות.

    2. אם ברצונך להפעיל סנכרון ספר טלפונים, הגדר את האפשרות אפשר סנכרון ספר טלפונים עבור כל ארגוני הלקוחות החדשים לפעול.

      אפשרות זו מאפשרת ל-Webex לקרוא אנשי קשר של BroadWorks לארגון הלקוח, כדי שמשתמשים יוכלו למצוא אותם ויישום Webex ולהתקשר אליהם.

    3. הזן מנהל מערכת של שותף.

      השם הזה משמש בהודעת הדוא"ל האוטומטית מ-Webex, שמזמינה משתמשים לאמת את כתובות הדוא"ל שלהם.

    4. ודאו כי האפשרות אפשר הזמנה בדוא"ל בעת צירוף לארגונים קיימים מופעלת (הגדרת ברירת המחדל מופעלת).

    5. לחץ על הבא.

  16. סקור את הערכים שלך במסך הסופי. באפשרותך ללחוץ על פקדי הניווט בחלק העליון של האשף כדי לחזור ולשנות כל פרטים. לחץ יצירה .

    עליך לראות הודעת הצלחה.

  17. לחץ על הצג תבניות ועליך לראות את התבנית החדשה שלך מופיעה בכל תבניות אחרות.

  18. לחץ על שם התבנית כדי לשנות או למחוק את התבנית, במידת הצורך.

    אין צורך להזין מחדש את פרטי חשבון ההקצאה. השדות לאישור הסיסמה/הסיסמה הריקה נמצאים שם כדי לשנות את האישורים אם עליך, אך השאר אותם ריקים כדי לשמור על הערכים שנתת לאשף.

  19. הוסף תבניות נוספות אם יש לך תצורות משותפות שונות שברצונך לספק ללקוחות.


     

    השאר את דף תבניות תצוגה פתוח, מכיוון שאתה עשוי להזדקק לפרטי התבנית עבור המשימה הבאה.

הגדרת תצורת שרת יישומים עם כתובת URL של שירות הקצאת משאבים


 

משימה זו נדרשת רק עבור זרימה באמצעות הקצאה.

שרת יישומים של תיקון (R22, R23 ו-R24 בלבד)

  1. אם עדיין לא עשית זאת, יש להחיל את התיקון הבא שחל על השחרור שלך:.


     
    לקבלת רשימה מלאה של תיקוני BroadWorks המהווים את הדרישה לפריסת Webex עבור Cisco BroadWorks, ראה דרישות תוכנה BroadWorks בקטע 'התייחסות'.
  2. שנה ל- Maintenance/ContainerOptions הקשר.

  3. הפעל את פרמטר ה-URL של ההקצאה:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

קבל את כתובות ה-URL של ההקצאה מ-Partner Hub

עיין ב- מדריך ניהול ממשק שורת פקודה של Cisco BroadWorks לקבלת פרטים (ממשק > העברת הודעות ושירות > IM&P משולב) של פקודות AS.

  1. היכנס ל-Partner Hub ועבור אל הגדרות > שיחות BroadWorks.

  2. לחצו על הצג תבניות.

  3. בחר את התבנית שבה אתה משתמש כדי להקצות את המנויים של ארגון/קבוצה זה ב-Webex.

    פרטי התבנית מוצגים בחלונית מעופפת מימין. אם עדיין לא יצרת תבנית, עליך לעשות זאת לפני שתוכל לקבל את כתובת ה-URL של ההקצאה.

  4. העתק את כתובת ה-URL של מתאם ההקצאה.

חזור על זה עבור תבניות אחרות אם יש לך יותר מאחת.

(Option) קביעת תצורה של פרמטרי הקצאה כלל מערכת בשרת יישומים


 

ייתכן שלא תרצה להגדיר דומיין הקצאה ושירות כלל-מערכתי אם אתה משתמש ב-UC-One SaaS. ראה נקודות החלטה בקטע הכנת הסביבה שלך.

  1. היכנס לשרת היישומים וקבע את התצורה של ממשק העברת ההודעות.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. הפעל את ממשק ה-IMP המשולב:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

יש להזין את השם המלא של provisioningURL פרמטר, כפי שניתן ב-Control Hub. אם שרת היישומים שלך לא יכול לגשת ל-DNS כדי לפתור את שם המארח, עליך ליצור את המיפוי בתוך /etc/hosts קובץ ב-AS.

(Option) קביעת תצורה של פרמטרי הקצאה לפי ארגון בשרת היישום

  1. בממשק המשתמש של BroadWorks, פתח את הארגון שברצונך להגדיר ועבור אל שירותים > IM&P משולב.

  2. בחר השתמש בדומיין השירות והזן ערך מדומה (Webex מתעלם מפרמטר זה. אתה יכול להשתמש example.com).

  3. בחר ב-השתמש בשרת העברת הודעות.

  4. בשדה URL, הדבק את כתובת ה-URL של ההקצאה שהעתקת מהתבנית שלך במרכז השותפים.


     

    יש להזין את השם המלא של provisioningURL פרמטר, כפי שניתן במרכז השותפים. אם שרת היישומים שלך לא יכול לגשת ל-DNS כדי לפתור את שם המארח, עליך ליצור את המיפוי בתוך /etc/hosts קובץ ב-AS.

  5. בשדה שם משתמש , הזן שם עבור מנהל ההקצאה. זה חייב להתאים לערך בתבנית במרכז השותפים.

  6. הזן סיסמה עבור מנהל המערכת של ההקצאה. זה חייב להתאים לערך בתבנית במרכז השותפים.

  7. עבור זהות משתמש המהווה ברירת מחדל עבור מזהה IM&P, בחר ראשי.

  8. לחץ על החל.

  9. חזור עבור ארגונים אחרים שברצונך להגדיר לזרימה באמצעות הקצאה.

נתוני הקצאת משתמשים

לקבלת מידע אודות נתוני המשתמש המוחלף בין BroadWorks ל-Webex במהלך הקצאת משתמשים, ראה הקצאת משתמשים של ספק השירות.

API של בדיקת הקצאה מראש של שותף

ה-API של בדיקת הקצאה מראש עוזר למנהלי מערכת ולצוותי מכירות על-ידי בדיקת שגיאות לפני שאתה מקצה לקוח או מנוי לחבילה. משתמשים או שילובים המורשים על-ידי משתמש עם תפקיד מנהל מערכת מלא של השותף יכולים להשתמש ב-API הזה כדי להבטיח שאין קונפליקטים או שגיאות עם הקצאת חבילה עבור לקוח או מנוי נתון.

ה-API בודק אם יש סכסוכים בין לקוח/מנוי זה לבין לקוחות/מנויים קיימים ב-Webex. לדוגמה, ה-API עשוי להשליך שגיאות אם המנוי כבר מוקצה ללקוח או לשותף אחר, אם כתובת הדוא"ל כבר קיימת עבור מנוי אחר, או אם יש קונפליקטים בין פרמטרי ההקצאה לבין מה שכבר קיים ב-Webex. זה נותן לך את ההזדמנות לתקן את השגיאות האלה לפני שאתה מקצה, ולהגדיל את הסבירות להקצאה מוצלחת.

לקבלת מידע נוסף על ה-API, ראה: מדריך למפתחים של Webex עבור Wholesale

כדי להשתמש ב-API, עבור אל: בדוק מראש הקצאת מנוי סיטונאי


 

כדי לגשת למסמך הקצאה של מנוי סיטונאי, עליך להיכנס אל https://developer.webex.com/ פורטל.

שותף SSO - SAML

מאפשר למנהלי מערכת שותפים לקבוע את התצורה של SAML SSO עבור ארגוני לקוחות חדשים שנוצרו. שותפים יכולים להגדיר יחסי SSO מוגדרים מראש אחד וליישם תצורה זו על ארגוני הלקוח שהם מנהלים, כמו גם על העובדים שלהם.


 
שלבי ה-SSO הבאים חלים על ארגוני לקוחות חדשים שנוצרו בלבד. אם מנהלי מערכת של שותפים מנסים להוסיף SSO שותף לארגון לקוחות קיים, שיטת האימות הקיימת נשמרת כדי למנוע ממשתמשים קיימים לאבד גישה. כדי להוסיף SSO שותף לארגון קיים, עליך לפתוח כרטיס באמצעות TAC של Cisco.
  1. ודא שספק הזהויות של צד שלישי עומד בדרישות המפורטות בקטע 'דרישות עבור ספקי הזהויות ' של שילוב כניסה יחידה ב-Control Hub.

  2. פתח בקשת שירות עם Cisco TAC. על TAC ליצור יחסי אמון בין ספק הזהויות של צד שלישי לבין שירות Cisco Common Identity. .


     
    אם ה-IdP שלך דורש את passEmailInRequest התכונה שיש להפעיל, הקפד לכלול דרישה זו בבקשת השירות. בדוק עם ה-IdP שלך אם אינך בטוח אם נדרשת תכונה זו.
  3. העלה את קובץ המטה-נתונים של CI ש-TAC סיפק לספק הזהויות.

  4. קבע תצורה של תבנית קליטה. להגדרת מצב האימות , בחר אימות שותף. עבור מזהה ישות IDP, הזן את EntityID מ-XML מטה-נתונים של SAML של ספק הזהויות של צד שלישי.

  5. צור משתמש חדש בארגון לקוח חדש שמשתמש בתבנית.

  6. מאוד שהמשתמש יכול להתחבר.

SSO של שותף - OpenID Connect (OIDC)

מאפשר למנהלי מערכת שותפים לקבוע את התצורה של OIDC SSO עבור ארגוני לקוחות חדשים שנוצרו. שותפים יכולים להגדיר יחסי SSO מוגדרים מראש אחד וליישם תצורה זו על ארגוני הלקוח שהם מנהלים, כמו גם על העובדים שלהם.


 

השלבים הבאים להגדרת SSO OIDC של שותף חלים על ארגוני לקוחות חדשים שנוצרו בלבד. אם מנהלי מערכת של שותף מנסים לשנות את סוג האימות המוגדר כברירת מחדל ל-Partner SSO OIDC במקדש קיים, השינויים לא יחולו על ארגוני הלקוח שכבר נקלטו באמצעות התבנית. כדי להוסיף SSO שותף לארגון לקוחות קיים, עליך לפתוח כרטיס באמצעות TAC של Cisco.

  1. פתח בקשת שירות עם Cisco TAC עם הפרטים של OpenID Connect IDP. להלן תכונות חובה ואופציונליות של IDP. על TAC להגדיר את ה-IDP ב-CI ולספק את ה-URI לניתוב מחדש שיש להגדיר ב-IDP.

    תכונה

    נדרש

    תיאור

    שם IDP

    כן

    שם ייחודי אך לא תלוי רישיות עבור תצורת OIDC IdP, יכול להכיל אותיות, מספרים, מקפים, קווים תחתונים, הטיה ונקודות ואורך המקסימלי הוא 128 תווים.

    מזהה לקוח OAuth

    כן

    משמש לבקשת אימות IdP של OIDC.

    סוד לקוח OAuth

    כן

    משמש לבקשת אימות IdP של OIDC.

    רשימת מיקומים

    כן

    רשימת מיקומים שישמשו לבקשת אימות OIDC IdP, מפוצל לפי רווח, למשל 'פרופיל דוא"ל openid' חייב לכלול openid ו-email.

    נקודת קצה של הרשאה

    כן אם נקודת קצה של discovery לא מסופקת

    כתובת URL של נקודת הקצה של אישור OAuth 2.0 של IdP.

    tokenנקודת קצה

    כן אם נקודת קצה של discovery לא מסופקת

    כתובת URL של נקודת הקצה של אסימון OAuth 2.0 של IdP.

    נקודת קצה של גילוי

    לא

    כתובת URL של נקודת הקצה של גילוי עבור גילוי נקודות קצה של OpenID.

    משתמשInfoנקודת קצה

    לא

    כתובת URL של נקודת הקצה של UserInfo של IdP.

    נקודת קצה של הגדרת מפתח

    לא

    כתובת URL של נקודת הקצה של הגדרת מפתח האינטרנט JSON של IdP.


     

    בנוסף לתכונות IDP לעיל, יש לציין את מזהה הארגון השותף בבקשת TAC.

  2. קבע את התצורה של URI ניתוב מחדש ב-OpenID Connect IDP.

  3. קבע תצורה של תבנית קליטה. עבור הגדרת מצב האימות, בחר אימות שותף עם OpenID Connect והזן את שם ה-IDP שסופק במהלך הגדרת IDP כמזהה ישות OpenID Connect IDP.

  4. צור משתמש חדש בארגון לקוח חדש שמשתמש בתבנית.

  5. מאוד שהמשתמש יכול להתחבר באמצעות זרימת אימות SSO.

הפעל מזהה מתאם שיחה

כדי להפעיל את Webex עבור Cisco BroadWorks, נדרש להפעיל את מזהה מתאם השיחה. הגדרה זו נדרשת עבור תכונות שיחה רבות, כולל הקלטת שיחות, מענה קבוצתי לשיחות, מנהל ועוזר-מנהל.

השתמש ב-CLI כדי להפעיל את התכונה על ממשקי AS ו-XSP|ADP.

  • הפעל את הפקודות הבאות ב-AS ממשקים. פעולה זו תאפשר את שליחת ה- AS X-BroadWorks-Correlation-Info כותרת SIP:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • הפגישה ב- enableCallCorrelationID פרמטר המשויך ליישום Xsi-Actions משמש לשליטה על הכללת מידע מתאם שיחה ביומני פעולות Xsi. מומלץ שיהיה enableCallCorrelationID מופעל באמצעות הפקודה הבאה בממשקי XSP|ADP:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

לקבלת מידע נוסף על מזהה מתאם השיחה, ראה תיאור תכונה של מזהה מתאם השיחה של Cisco BroadWorks.

סינכרון ספר טלפונים

סנכרון ספר טלפונים מבטיח שמשתמשי Webex עבור Cisco BroadWorks יוכלו להשתמש בספר הטלפונים של Webex כדי להתקשר לכל ישות התקשרות משרת BroadWorks. כאשר תכונה זו מופעלת, ספריית ההתקשרות המלאה משרת BroadWorks מסונכרנת עם ספריית Webex. המשתמשים יכולים לגשת לספרייה מיישום Webex ולבצע שיחה לכל ישות שיחות משרת BroadWorks.

כדי להפעיל סנכרון ספר טלפונים, עבור אל סנכרון ספר טלפונים ב-Webex עבור Cisco BroadWorks.


 
הקצאה של Webex עבור Cisco BroadWorks flowthrough מוסיפה משתמשי הודעות ומידע התקשרות משויך משרת BroadWorks לפלטפורמת Webex. עם זאת, רשימות טלפון, משתמשים שאינם הודעות ומשתמשים שאינם משתמשים אינם כלולים (לדוגמה, טלפון בחדר ישיבות, מכונת פקס או מספר קבוצת גישוש). הפעלת סנכרון ספר טלפונים מבטיחה שכל ישויות השיחות יתווספו לפלטפורמת Webex.

היסטוריית שיחות מאוחדת

כאשר היסטוריית שיחות Unified Call מופעלת, אירועי השיחות של BroadWorks מסונכרנים עם ענן Webex והופכים לחלק מהיסטוריית השיחות והפגישות של Webex המוצגת ביישום Webex. המשתמשים יכולים להציג את היסטוריית השיחות ואת היסטוריית הפגישות המפורטת שלהם מיישום Webex.

ניתן להפעיל היסטוריית שיחות מאוחדת על-ידי מנהלי מערכת ברמת שותף ב-Partner Hub על בסיס אשכול-אחר-אשכול. כאשר תכונה זו מופעלת, פריסת BroadWorks מסנכרנת את אירועי השיחה הבאים לענן Webex:

  • אירועי היסטוריית שיחות - אירועים אלה משמשים לבניית היסטוריית שיחות מאוחדת מפורטת

  • אירועי מצב Hook—היסטוריית שיחות מאוחדת כוללת אופטימיזציות מצב הוק המפחיתות את רוחב הפס של הרשת עבור עדכוני נוכחות בטלפוניה

דרישות היסטוריית שיחות מאוחדות

לפני שתוכל לקבוע את התצורה של Unified Call History, הקפד לתקן את המערכת שלך. תכונה זו תלויה בתיקוני BroadWorks הבאים שהותקנו:

עבור R22:

עבור R23:

עבור R24:


 
לקבלת הרשימה המלאה של תיקוני BroadWorks שעליך להתקין כתנאי מקדים להפעלת Webex עבור Cisco BroadWorks, ראה דרישות תוכנה BroadWorks בקטע 'עיון'.

בנוסף לתיקון המערכת שלך, קובץ התצורה של הלקוח ( config-wxt.xml) מוכרח לכלול את ערכת התגים הבאה: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

כדי להגדיר קבוצת גישוש, מרכז שיחות ומידע ניתוב מחדש אחר בהיסטוריית שיחות Unified, יש להתקין את התיקונים הבאים של Broadworks:

עבור R23:

  • AP.as.23.0.1075.ap 3346

  • AP.as.23.0.1075.ap 3994

עבור R24:

  • AP.as.24.0.944.ap 3346

  • AP.as.24.0.944.ap 3994

כדי לקבל מידע של עוזר מנהל בהיסטוריית שיחות Unified, יש להתקין את התיקונים הבאים של Broadworks ולפעול:

עבור R24:

  • AP.as.24.0.944.ap 0052

  • AP.as.24.0.944.ap 4239

  • ADP פועל Xsi-Events-24_2022.06 ואילך

בנוסף לתיקוני Broadworks, יש להפעיל סנכרון ספר טלפונים עבור היסטוריית השיחות המאוחדת של עוזר-מנהל.


 

כאשר תפעיל היסטוריית שיחות או סנכרון DND, WeBEX ישלח בקשות לרענון מנוי CTI עבור כל המשתמשים תחת האשכול. בהתאם למספר המשתמשים, פעולה זו עשויה להימשך עד כמה שעות. מומלץ לא לבצע פעילות תחזוקה של Broadworks באותו חלון תחזוקה.

הפעלת היסטוריית שיחות (אשכול חדש)

כדי להפעיל היסטוריית שיחות באשכול חדש, עיין בשלבים להוספת אשכול ב-קביעת התצורה של ארגון השותף שלך ב-Partner Hub.

הפעל היסטוריית שיחות (אשכול קיים)

כדי להפעיל היסטוריית שיחות באשכול קיים, בצע את השלבים הבאים:

  1. היכנס אל Partner Hub ב- admin.webex.com.

  2. עבור אל הגדרות ובחר אשכול קיים.

  3. אמת שחיבור האשכול תקין. הלוח הימני אמור להציג סימן בדיקה ירוק עם החיבור נוצר.

    אם פעולה זו לא מופיעה, תחת בדוק Connnections (אופציונלי), הזן מזהה משתמש BroadWorks וסיסמת BroadWorks ולחץ על Check כדי לאמת שהחיבור תקין.

  4. סמן את תיבת הסימון הפעל היסטוריית שיחות .

  5. לחץ על שמור.

אינטראקציות תכונות

אינטראקציות התכונה הבאות קיימות עבור היסטוריית שיחות מאוחדת:

  • היסטוריית שיחות Unified אינה נתמכת עבור משתמשים המוגדרים ב-BroadWorks עם רשימות ניתוב או נתיבים ישירים. כאשר מצב זה קיים, היסטוריית שיחות ואירועי מצב Hook לא נשלחים ליישום Webex.

  • היסטוריית שיחות מאוחדת אינה נתמכת עם חיוג שלוחה. ייתכן ששיחות המבוצעות באמצעות חיוג שלוחה לא ישתקפו כראוי בהיסטוריית השיחות.

הצג היסטוריית שיחות ביישום Webex

משתמשי קצה יכולים לגשת ולהציג את היסטוריית השיחות המאוחדת שלהם מיישום Webex. לקבלת פרטים, ראה: Webex | הצג היסטוריית שיחות ופגישות.

השבת היסטוריית שיחות מאוחדת

ברגע שתפעיל את Unified Call History באשכול, לא תוכל להשבית את התכונה בעצמך. אם עליך להשבית את התכונה, פנה אל מוקד התמיכה הטכנית של Cisco (TAC).

חיווי ספאם חזותי

יישום Webex תומך באינדיקציה חזותית של שיחות דואר זבל בטוסט השיחה כאשר השיחה מוצגת למושב השיחה וברשומות של Unified Call History כאשר BroadWorks מתעדכן כדי לבצע אימות מזהה מתקשר דרך מסגרת STIR/SHAKEN. כדי לקבל תכונה זו:

  1. הפעל היסטוריית שיחות מאוחדת כמתואר בסעיף הקודם.
  2. יש להתקין את התיקונים הבאים ולהפעיל:
    • AP.AS.23.0.1075.AP <UNK> 4591 / AP.as.24.0.944.ap 4591
    • AS-25_Rel_2022.12 לכל הפחות
  3. יש להפעיל את התכונה באמצעות ה-CLI:
    • AS_CLI/System/ActivatableFeature> הפעל 104112
    • AS_CLI/System/StirShaken> הגדר enableVerification true
  4. יש להגדיר את התצורה של Broadworks כדי לבצע חתימת STIR-SHAKEN, תיוג ואימות כמתואר בתיוג ואימות של Cisco BroadWorks STIR-SHAKEN

כאשר BroadWorks מוגדר כהלכה, יתווסף מפתח חדש של X-Cisco-CallerId-Disposition בכותרת X יישלחו ללקוחות Cisco ומפתח מתקשר שדה חדש יתווסף לאירועי היסטוריית השיחות הקיימים שיישלחו לענן Webex דרך ממשק CTI. מכשירי Webex ישמשו במידע זה כדי לספק חיווי ספאם חזותי במצגת השיחה ובהיסטוריית השיחות המאוחדת של מקבל השיחה.

זיהוי מתקשר וניתוב מחדש של שיחה

זיהוי המתקשר

כאשר יישום Webex מקבל שיחה, הוא ינסה לזהות מי המתקשר ולהציג את המידע הזה בהתראה על שיחה נכנסת, בחלון השיחה ולאחר השלמת השיחה, בהיסטוריית השיחות ובדואר הקולי.

יישום Webex ינסה למצוא את מזהה המתקשר על-ידי התאמת מספר הטלפון הנכנס למספרי הטלפון של אנשי הקשר שנמצאו במקורות שונים. יישום Webex ישתמש במקורות הבאים בסדר הזה. ברגע שהוא מוצא אותו ממקור אחד, הוא לא ינסה לחפש בשום מקום אחר.


 

אם הוא מוצא מופעים מרובים של מספר במקור אחד, הוא לא ינסה לבחור אחד מהם, במקרה זה, הוא לא יציג שום מזהה מתקשר.

  • Webex Common Identity (CI) שמכיל את משתמשי הארגון שלך.

  • אנשי קשר אישיים וארגוניים. אנשי קשר אישיים גלויים תחת הלשונית 'אנשי קשר'.

  • פנקס כתובות מקומי. ב-Windows - יישום Outlook, ב-Mac - אנשי קשר של Mac, ב-iOS - אנשי קשר של iPhone, ב-Android - אנשי קשר של אנדרואיד.

אם לא נמצאה התאמה עם מספר הטלפון הנכנס, היישום ישתמש בשם התצוגה בכותרת SIP FROM אם זמינה. אחרת, הוא ישתמש בחלק שם המשתמש של ה-SIP URI מכותרת SIP From כמוצא אחרון.

לבקרת שיחות מרחוק (כלומר, מצב בקרה של Deskphone) מידע XSI משמש, כאשר נעשה שימוש במזהה BWKS או בשלוחה, נלקח ממידע צד מרוחק באירוע XSI. אם מידע של צד מרוחק אינו זמין, ייעשה שימוש ב-P-Asserted Identity (PAI) (אם מוגדר).

ניתוב מחדש של שיחות

במקרה שבו שיחה נותבה מחדש או הועברה, היישום ינסה להראות מיהו המתקשר וכיצד היא הועברה בהתראות על שיחה ובהיסטוריית השיחות.

  • שיחה מועברת: הצג מספר שהעביר את השיחה.

  • קבוצת גישוש: מציג את שם קבוצת הגישוש שהעבירה את השיחה.

  • תור מוקד שירות: מציג את שם התור שהעביר את השיחה.

  • עוזר-מנהל: מציג את שם מנהל שאליו נכנסת השיחה.

חריגות:

  • עבור שיחות תור שיחות פנימיות, כאשר נציג מתקשר אליהן בחזרה לצד פנימי, הצד המרוחק לא יראה את שם תור השיחות, אלא את שם הנציג שמתקשר אליו.

השיחה נענתה במקום אחר:

עבור קבוצות גישוש או תורי שיחות המוגדרים עם ניתוב בו-זמני, נציגים יראו שיחה שנענה במקום אחר בהיסטוריית השיחות אם נציג אחר מרים את השיחה. עבור קבוצות גישוש או תורי שיחות עם ניתוב רציף, או גלישה, שיחות יוצגו כשיחה שלא נענתה בהיסטוריית השיחות אם נציג אחר ענה.

הופעת קו משותף

הופעת קו משותף היא היכולת להקצות קווים של משתמשים אחרים כקווים משותפים במכשיר של משתמש הקצה. תצורת הקו המשותף עבור יישום Webex דומה לתצורת הקו המשותף עבור טלפונים שולחניים. תכונה ספציפית זו מאפשרת לך להקצות הופעות של קו משותף ליישום Webex של משתמש הקצה.

תכונה זו מועילה למשתמשים לטפל בשיחות בשלוחה של משתמש אחר ישירות מיישום Webex.

  • באפשרותך להגדיר הופעה של קו משותף בגרסה השולחנית של יישום Webex בלבד.

  • באפשרותך להוסיף עד 10 קווים, כולל הקו הראשי, ליישום Webex.

  • לא ניתן להקצות קו של סביבת עבודה כקו משותף.

  • לא ניתן להקצות משתמש בשירות עוזר-מנהל בו-זמנית כמו קווים משותפים.

  • אין לשנות את יציאת הקו הראשי של משתמש לקו משותף.

דרישות

כדי לפרוס תכונה זו ב-Webex עבור Cisco BroadWorks, עליך לפרוס את התיקונים הבאים של BroadWorks:

תיקון 1: דגל הבעלים ברשימת המכשירים לתמיכה בקווים משותפים של לקוח Webex

R23 ללא ADP:

  • AP.as.23.0.1075.ap 4179

  • AP.xsp.23.0.1075.ap 4179

R23 עם ADP:

  • AP.as.23.0.1075.ap 4179

  • Xsi-פעולות-23_2022.10

R24:

  • כמו: AP.as.24.0.944.ap 4179

  • Xsi-פעולות-24_2022.10

R25:

  • כמו: RI שחרור Rel_2022.10_1.310

  • Xsi-פעולות-25_2022.10

תיקון 2: תיקונים להגברת ספירת יציאות בסוגי פרופיל מכשיר (במקרה זה עבור לקוח שולחן העבודה: Business Communicator).

  • RI שחרור Rel_2022.10_1.310

סנכרון נא לא להפריע (DND).

סנכרון 'נא לא להפריע' (DND) מיישר הגדרות DND בין Webex ל-BroadWorks על-ידי סנכרון מצב DND בין שתי הפלטפורמות. לדוגמה, אם משתמש מפעיל את התכונה 'נא לא להפריע' מיישום Webex, המצב הזה מסתנכרן למכשירי שיחות של BroadWorks. כתוצאה מכך, הטלפון השולחני הרשום של המשתמש אינו מצלצל כאשר מישהו מנסה להתקשר אליו. באופן דומה, אם משתמש מגדיר DND מטלפון שולחני, המצב מסתנכרן ליישום Webex. ללא תכונה זו, עדכוני DND מפלטפורמה אחת לא מזוהים על-ידי הפלטפורמה השנייה.

סנכרון DND מוחל ברמת אשכול BroadWorks וניתן להפעיל אותו ב-Partner Hub על-ידי מנהל מערכת של שותף.

דרישות מקדימות

ודא שהתיקונים הבאים מוחלים על AS ו-XSP|ADP. החל רק את התיקונים עבור גרסת BroadWorks שלך.

מהדורה 22:

  • כתיקון: AP.AS.22.0.1123.AP <UNK> 2615, AP.as.22.0.1123.ap 2838

  • תיקון XSP|ADP: AP.xsp.22.0.1123.ap 2615, AP.xsp.22.0.1123.ap 2838

מהדורה 23:

  • כתיקון: AP.as.23.0.1075.ap 2615, AP.as.23.0.1075.ap 2838

  • תיקון XSP|ADP: AP.xsp.23.0.1075.ap 2615, AP.xsp.23.0.1075.ap 2838

  • יישומי ADP: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

למהדורה 24:

  • כתיקון: AP.as.24.0.944.ap 2615, AP.as.24.0.944.ap 2838

  • יישומי ADP: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

לאחר שתחיל את התיקונים, הפעל את התכונה 25433 ב-AS:

AS_CLI/System/ActivatableFeature> activate 25433

קבע את התצורה של סנכרון מקש תכונה במכשיר ב-BroadWorks. ודא שהטלפון תומך ב-SIP SUBSCRIBE/NOTIFY בחבילת האירוע "as-feature-event". לקבלת פרטים, ראה סנכרון מקש תכונה של מכשיר Cisco BroadWorks.

הפעל סנכרון DND (אשכול קיים)

  1. היכנס ל-Partner Hub

  2. לחצו על הגדרות.

  3. לחץ על הצג אשכול ובחר את אשכול BroadWorks המתאים.

  4. הפעל את הלחצן הדו-מצבי נא לא להפריע (DND) של הסנכרון.

  5. הקישו את מזהה המשתמש של BroadWorks ולחצו על Enable.

    המערכת מאמתת כי לאשכול BroadWorks יש את התיקונים המתאימים לתמיכה בסינכרון DND. אם האימות נכשל, לחצן שמור יושבת.

  6. אם האימות מצליח, לחץ על שמור.


 
  • לאחר הפעלת סנכרון DND, Webex מרענן את כל מנויי המשתמשים כדי לכלול את חבילת האירוע 'נא לא להפריע'. בהתאם למספר המשתמשים, תהליך זה עשוי להימשך כמה שעות עד להשלמתו.

  • הפעלת סנכרון DND היא לחצן דו-כיווני. לאחר שהתכונה מופעלת, לא תוכל להשבית אותה בעצמך.

הפעל סנכרון DND (אשכול חדש)

באפשרותך גם להפעיל את התכונה במהלך יצירת האשכול. לפרטים, ראה "קבע את תצורת אשכולות BroadWorks" ב-קביעת התצורה של ארגון השותף שלך ב-Partner Hub.

השבת סנכרון 'נא לא להפריע'

לא ניתן להשבית סינכרון DND בעצמך. כדי להשבית את התכונה, צור מקרה BEMS הנדסי עם המידע הבא:

  • משפחה: שירות Spark

  • מוצר: התקשרות ב-Webex (Webex עבור BroadWorks)

  • רכיב: הקצאה של WxBW

  • מקרה ה-BEMS חייב לציין שסנכרון לא להפריע הוא להיות מושבת עבור שותף. המקרה חייב להכיל partnerId ו-BroadWorks clusterId.

מקרי שימוש

הגדרה וסליקה (DND) ביחס למצב עבודה

הקלטת שיחות

Webex עבור Cisco BroadWorks תומך בארבעה מצבים של הקלטת שיחות.

טבלה 6. מצבי הקלטה

מצבי הקלטה

תיאור

פקדים/מחוונים המוצגים ביישום Webex

תמיד

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נוצרת. למשתמש אין יכולת להתחיל הקלטה או להפסיק אותה.

  • מחוון חזותי שהקלטה מתבצעת

תמיד עם השהיה/חידוש

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נוצרת. המשתמש יכול להשהות ולחדש הקלטה.

  • מחוון חזותי שהקלטה מתבצעת

  • לחצן 'השהה הקלטה'

  • לחצן 'חדש הקלטה'

לפי דרישה

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נוצרת, אך ההקלטה נמחקת אלא אם כן המשתמש לוחץ על התחל הקלטה.

אם המשתמש מתחיל להקליט, ההקלטה המלאה מתוך הגדרת השיחה נשמרת. לאחר התחלת ההקלטה, המשתמש יכול גם להשהות ולחדש את ההקלטה

  • לחצן התחל הקלטה

  • לחצן 'השהה הקלטה'

  • לחצן 'חדש הקלטה'

OnDemand עם התחלה ביוזמת המשתמש

ההקלטה לא יוזם אלא אם כן המשתמש בוחר את אפשרות התחלת הקלטה ביישום Webex. למשתמש יש את האפשרות להתחיל ולהפסיק את ההקלטה מספר פעמים במהלך שיחה.

  • לחצן התחל הקלטה

  • לחצן הפסק הקלטה

  • לחצן 'השהה הקלטה'

דרישות

כדי לפרוס תכונה זו ב-Webex עבור Cisco BroadWorks, עליך לפרוס את התיקונים הבאים של BroadWorks:

יש להפעיל את מזהה מתאם השיחה. לפרטים, ראה הפעלת מזהה מתאם שיחה.

יש להפעיל את תג התצורה הבא כדי להשתמש בתכונה זו: %ENABLE_CALL_RECORDING_WXT%.

תכונה זו דורשת שילוב עם פלטפורמת הקלטת שיחות של צד שלישי.

כדי להגדיר הקלטת שיחות ב-BroadWorks, עבור אל מדריך ממשק הקלטת שיחות של Cisco BroadWorks.

מידע נוסף

לקבלת מידע משתמש אודות אופן השימוש בתכונת ההקלטה, עבור אל help.webex.com מאמר Webex | מקליט את השיחות שלך.

כדי להפעיל מחדש הקלטה, משתמשים או מנהלי מערכת חייבים לעבור לפלטפורמת הקלטת השיחות של צד שלישי שלהם.

השיחה והחזרה של שיחה קבוצתית

Webex עבור Cisco BroadWorks תומך ב-Group Call Park וב-Retrieve. תכונה זו מספקת דרך למשתמשים בקבוצה להחנות שיחות, שלאחר מכן משתמשים אחרים בקבוצה יוכלו לאחזר אותן. לדוגמה, עובדי קמעונאות בסביבת חנות יכולים להשתמש בתכונה כדי להחנות שיחה שלאחר מכן יכולה להיאסף על ידי מישהו במחלקה אחרת.

פעולת תכונות

ברגע שהתכונה מוגדרת

  • במהלך שיחה, משתמש לוחץ על אפשרות חניה ביישום Webex שלו כדי להחנות את השיחה בשלוחה שהמערכת בוחרת אוטומטית. המערכת מציגה את השלוחה למשתמש לתקופה של 10 שניות.

  • משתמש אחר בקבוצה לוחץ על אפשרות אחזור שיחה ביישום Webex שלו. לאחר מכן המשתמש מזין את השלוחה של השיחה החונה כדי להמשיך את השיחה.

דרישות

כדי שתכונה זו תפעל, ודא את האפשרויות הבאות:

  • קובץ התצורה של הלקוח חייב להגדיר את התגיות הבאות:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • מזהה מתאם השיחה חייב להיות מופעל ב-AS וב-XSP|ADP. לפרטים, ראה הפעלת מזהה מתאם שיחה.

  • יש להגדיר את ה-SBC שלך כדי לעבור את ה- x-broadworks-correlation-in' תכונת SIP לשרת היישומים וממנו.

תצורה

לקבלת מידע אודות אופן קביעת התצורה של חניית שיחות קבוצתית ב-BroadWorks, ראה "הוסף קבוצת חניית שיחות" במדריך הניהול של Cisco BroadWorks לממשק האינטרנט – חלק 2. עליך ליצור קבוצה ולהוסיף משתמשים לקבוצה.

לקבלת מידע אודות אופן הגדרת מזהה מתאם השיחות ב-BroadWorks, ראה תיאור תכונה של מזהה מתאם שיחה של Cisco BroadWorks.

מידע נוסף

לקבלת מידע משתמש אודות אופן השימוש בחניית שיחות קבוצתיות, ראה Webex | Park ואחזור שיחות.

חניית שיחות/חניית שיחות מופנות

שיחה חונה רגילה או מנותבת אינה נתמכת בממשק המשתמש של יישום Webex, אבל משתמשים מוקצים יכולים לפרוס את התכונה באמצעות קודי גישה לתכונה:

  • הזן *68 כדי להחנות שיחה

  • הזן *88 כדי לאחזר שיחה

התפרצות

שירות התפרצות משמש בדרך כלל בסביבות מוקד טלפוני או במצבים אחרים שבהם סיוע מיידי או התערבות עשויים להידרש.

כאשר שירות פריצה מופעל, משתמש או מפקח ייעודי יכולים להזין שיחה פעילה על-ידי ייזום פקודה ספציפית או על-ידי שימוש בלחצן או בשילוב מקש ייעודי בטלפון או במכשיר התקשורת שלו. לאחר ביצוע בקשת ההתפרצות, המערכת יוצרת חיבור לשיחה המתמשכת, ומאפשרת לאדם המורשה להאזין לשיחה או להצטרף לשיחה כמשתתף פעיל.

שירות התפרצות יכול להיות שימושי בתרחישים שונים. בהגדרת מוקד טלפוני, מפקחים או מאמנים יכולים לנטר ולאמן נציגי שירות לקוחות על-ידי האזנה לשיחות שלהם בזמן אמת. במידת הצורך, הם יכולים להתערב כדי לספק הדרכה או להשתלט על השיחה אם הנציג נאבק. במצבי חירום או בדיונים קריטיים, אנשים מורשים יכולים להצטרף במהירות לשיחות שוטפות כדי לספק סיוע או לקבל החלטות חשובות.

ביישום Webex עבור התפרצות, אנו מקבלים התראה שהשיחה הופכת לוועידה. אין מידע נוסף ב-NOTIFY (מידע שיחה או שיחת ועידה) מהו סוג שיחת הוועידה, כך שנוכל לטפל בה בדרך אחרת.

כאשר מתרחשת התפרצות, נוצרת שיחת תלת-כיוונית בין הצדדים. המונחים הבאים מוצגים:

  • מנחה: מפקח הוא אדם שמפקח ומנהל צוות של סוכני שירות לקוחות או נציגי מוקד טלפוני. בהקשר של פריצה לשיחות, למפקח יש בדרך כלל את היכולת לנטר ולהתערב בשיחות לקוחות מתמשכות. הם עשויים להשתמש בכלים לניטור שיחות או בתוכנה כדי להאזין לשיחות, לספק הדרכה לנציגים ולהבטיח בקרת איכות. תפקיד המפקח עשוי לכלול סוכני הדרכה, טיפול בחששות של לקוחות ואופטימיזציה של ביצועי הצוות.

  • לקוח: לקוח מתייחס לאדם או ישות המעורב בחברה או בארגון להשגת מוצרים, שירותים או תמיכה. בהקשר של פריצה לשיחות, לקוח הוא מישהו שמבצע או מקבל שיחת טלפון עם סוכן שירות לקוחות. לקוחות עשויים לבקש סיוע, מידע או רזולוציה לשאילתות או לבעיות שלהם במהלך השיחה. תכונת התפרצות השיחות מאפשרת למפקחים או לצוות מורשה להצטרף לשיחה המתמשכת בין הלקוח לנציג.

  • סוכן: סוכן, הידוע גם כנציג שירות לקוחות או סוכן מוקד טלפוני, הוא אדם האחראי לטיפול באינטראקציות של לקוחות ומספק תמיכה או סיוע בטלפון או בערוצי תקשורת אחרים. הסוכנים מאומנים לטפל בשאלות של לקוחות, לפתור בעיות, לבצע עסקאות ולספק חוויית לקוח חיובית. בהקשר של פריצה לשיחות, נציג הוא האדם המדבר ישירות ללקוח במהלך שיחת הטלפון. הנציג עשוי לקבל הדרכה או משוב מהמפקח באמצעות פריצת שיחה במידת הצורך.

שיחה מקורית בנייד אסקלציה לפגישה

Escalate שיחה מקורית לנייד לפגישה מגיעה עם שתי תכונות ייחודיות:

  • הודעה בדחיפה חדשה

    משתמשים ניידים בשיחה מקורית יכולים כעת לעבור ליישום Webex על-ידי הקשה על התראת הדחיפה החדשה. כאשר אתה מתחיל מסך שיחה מקורי, הודעת דחיפה חדשה מופיעה במסך והקשה על ההודעה לוקחת אותך ישירות למסך בשיחה של יישום Webex.

    תראה את התראת Webex במהלך שיחת טלפון נייד אם אתה משתמש ב-Webex Go או במפעיל הרשת הסלולרי שלך (MNO) יש איתות על שיחות באמצעות בקרת שיחות של Cisco עבור שיחות הטלפון הנייד שלך.

  • העבר שיחה בנייד לפגישה

    כאשר אתה נמצא באמצע שיחה עם מישהו, ייתכן שתרצה להעביר שיחה זו לפגישה כדי להשתמש בתכונות מתקדמות של פגישות כגון וידאו, שיתוף או שימוש בלוח עבודה. או הזמן אנשים אחרים לדיון ולעבור לפגישה.

דרישות BroadWorks

  • תכונת הפעלה 25239

  • R23 עם XSP|ADP:

    • כתיקון AP.as.23.0.1075.ap 3064

    • תיקון XSP|ADP.xsp.23.0.1075.ap 3064

    • תיקון AP.platform.23.0.1075.ap 3064

  • R23 עם ADP:

    • כתיקון AP.as.23.0.1075.ap 3064

    • ADP עם Xsi-Actions-23, גרסת CommPilot-23 > 2022.05_1.303 וגרסת NPS > 2022.08_1.350

  • R24:

    • כתיקון: AP.as.24.0.944.ap 3064

    • ADP עם Xsi-Actions-24, גרסת CommPilot-24 > 2022.05_1.303 וגרסת NPS > 2022.08_1.350

  • R25:

    • AS RI שחרור Rel_2022.08_1.354

    • ADP עם Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 ו- NPS גרסה > 2022.08_1.350

תצורת חיוג URI לתמיכה בהעברת שיחה לפגישה

מדיניות חיוג כתובות URL של NS

הגדר כלל עבור webex.com לנתב דרך I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

ניתוב NS NE עבור I-SBC

תצורה לדוגמה

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

פרופיל ניתוב של NS

מופע מדיניות UrlDialing נוסף לפרופיל ניתוב מתאים

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

כמו שימוש בנתיב NS עבור שיחת NetworkURL

הפעל את AS כדי לכבד את נתיב NS במצב Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

שיחת חירום של E911

Webex עבור Cisco BroadWorks תומך בשיחות חירום של שירותי E911. באמצעות תכונה זו, שיחות חירום מנותבות לנקודת מענה לבטיחות הציבור (PSAP) שיכולים לאחר מכן להפנות שירותי חירום למיקום המתקשר. כדי להשתמש בתכונה זו, עליך לשלב את Webex עבור Cisco BroadWorks עם ספק שיחות חירום מסוג E911.

השתמש במאמרי Webex הבאים כדי להגדיר תמיכה בשירותי שיחות חירום מסוג E911:

  • שיחות חירום של E911 ב-Webex עבור BroadWorks—השתמש במאמר זה כדי לקבוע את התצורה של שיחות חירום של E911 ב-Webex עבור Cisco BroadWorks באמצעות אחד מספקי ה-E911 הנתמכים הבאים:

    • רוחב פס

    • אינטראדו

    • RedSky

  • כתב ויתור של שיחות חירום – אם יש לך שירות מיקום, באפשרותך להגדיר את חלון כתב הוויתור של שירותי החירום ביישום Webex כך שיכלול אפשרות למשתמשים לעדכן את המיקום שלהם בעת התחברות למערכת.

התאמה אישית והקצאה של לקוחות

משתמשים מורידים ומתקינים את יישומי Webex הגנריים שלהם, עבור שולחן עבודה או למכשירים ניידים (לקישורי הורדה, ראה פלטפורמות יישום Webex). לאחר שהמשתמש מבצע אימות, הלקוח נרשם כנגד ענן Webex לצורך העברת הודעות ופגישות, מאחזר את פרטי המיתוג שלו, מגלה את פרטי שירות BroadWorks ומוריד את תצורת השיחות שלו משרת היישומים BroadWorks (באמצעות DMS ב-XSP|ADP).

אתה מגדיר את פרמטרי ההתקשרות עבור יישומי Webex ב-BroadWorks (כרגיל). אתה מגדיר את התצורה של מיתוג, העברת הודעות ופרמטרי פגישה עבור הלקוחות ב-Control Hub. לא משנה ישירות קובץ תצורה.

שתי קבוצות תצורות אלה יכולות לחפוף, ובמקרה זה תצורת Webex מחליפה את תצורת BroadWorks.

הוסף תבניות תצורה של יישומי Webex לשרת היישומים BroadWorks

יישומי Webex מוגדרים עם קובצי DTAF. הלקוחות מורידים קובץ XML תצורה משרת היישומים, דרך שירות ניהול המכשיר ב-XSP|ADP.

  1. קבל את קובצי DTAF הנדרשים (ראה פרופילי מכשיר בקטע הכנת הסביבה שלך).

  2. בדוק שיש לך את ערכות התגיות המתאימות במערכת BroadWorks > משאבים > ערכות תגי ניהול מכשירים.

  3. עבור כל לקוח שאתה מקצה:

    1. הורד וחלץ את קובץ zip DTAF עבור הלקוח המסוים.

    2. ייבוא קובצי DTAF ל-BroadWorks ב-System > משאבים > סוגי פרופיל זהות/מכשיר

    3. פתח את פרופיל המכשיר החדש שנוסף לעריכה ו:

      • הזן את XSP|ADP החווה FQDN ופרוטוקול גישה למכשיר.

      • סמן את תיבת הסימון Support Remote Party Info תמיכה זו נדרשת כדי ששיתוף שולחן עבודה יפעל.


         
        באפשרותך גם להפעיל את תמיכת צד מרוחק על-ידי הפעלת פקודת CLI הבאה בשרת היישומים: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. שנה את התבניות בהתאם לסביבה שלך (ראה טבלה להלן).

    5. שמור את הפרופיל.

  4. לחץ על קבצים ואימות ולאחר מכן בחר את האפשרות לבנות מחדש את כל קבצי המערכת.

שם

תיאור

עדיפות Codec

קבע תצורה של סדר עדיפות עבור רכיבי הקודק של השמע והווידאו עבור שיחות VoIP

TCP, UDP ו-TLS

קבע את התצורה של הפרוטוקולים המשמשים לאיתות SIP ולמדיה

יציאות שמע ווידאו של RTP

קביעת תצורה של טווחי יציאה עבור שמע ווידאו של RTP

אפשרויות SIP

קבע תצורה של אפשרויות שונות הקשורות ל-SIP (מידע SIP, השתמש RPORT, גילוי SIP proxy, מרווחי רענון לרישום ומינוי, וכו ')

התאם אישית מיתוג עבור יישום Webex

  • התאמות אישיות של שותף - מנהלי מערכת של שותף יכולים להחיל התאמות אישיות של מיתוג מתקדמות החלות על ארגון השותף ו/או על לקוחות שהשותף מנהל. ראה הגדרת התאמות אישיות של מיתוג מתקדמות.

  • התאמה אישית של לקוחות - אם השותף מאפשר ללקוחות להחיל התאמות אישיות של מיתוג משלהם, מנהלי הלקוחות יכולים לפעול על פי ההליכים ב-הוסף את מיתוג החברה שלך ל-Webex.


 

פורטל ההפעלה של המשתמש משתמש באותו סמל שאתה מוסיף למיתוג הלקוח.

התאם אישית כתובות URL של דיווח על בעיות וכתובות עזרה

כדי להתאים אישית אפשרויות אלה, מנהלי האתר יכולים לעקוב אחר ההליך "הוסף כתובות URL של אתר משוב ועזרה", אשר ניתן למצוא בשני המאמרים לעיל של המיתוג.

קבע את התצורה של ארגון הבדיקה שלך עבור Webex עבור Cisco BroadWorks

לפני שתתחיל

עם הקצאת Flowthrough

עליך להגדיר את כל שירותי XSP|ADP וארגון השותף ב-Control Hub, לפני שתוכל לבצע משימה זו.

1

הקצה שירות ב-BroadWorks:

  1. צור ארגון בדיקה תחת הארגון של ספק השירות שלך ב-BroadWorks, או צור קבוצת בדיקה תחת ספק השירות שלך (תלוי בהגדרת BroadWorks).

  2. קבע את התצורה של שירות IM&P עבור ארגון זה, כדי להצביע על התבנית שאתה בודק (אחזר את כתובת ה-URL והאישורים של מתאם ההקצאה מתבנית קליטה של Control Hub).

  3. צור מנויי בדיקה בארגון / קבוצה זו.

  4. תן למשתמשים כתובות דוא"ל ייחודיות בשדה הדוא"ל ב-BroadWorks. העתק את אלה לתכונת המזהה החלופית גם כן.

  5. הקצה את שירות IM&P המשולב למנויים אלה.


     

    זה מפעיל את היצירה של ארגון הלקוח והמשתמשים הראשונים, מה שלוקח מספר דקות. המתן זמן קצר לפני שתנסה להיכנס עם המשתמשים החדשים שלך.

2

אמת את ארגון הלקוח והמשתמשים ב-Control Hub:

  1. היכנס ל-Control Hub עם חשבון מנהל המערכת של השותף שלך.

  2. עבור אל לקוחות וודא שארגון הלקוחות החדש שלך נמצא ברשימה (השם עוקב אחר שם הקבוצה או שם הארגון, מתוך BroadWorks).

  3. פתח את ארגון הלקוח וודא שהמנויים הם משתמשים בארגון זה.

  4. ודא שהמנוי הראשון שאליו הקצית את שירות IM&P המשולב הפך למנהל המערכת של הלקוח של ארגון זה.

בדיקת משתמשים

1

הורד את יישום Webex בשתי מכונות שונות.

2

היכנס כמשתמשי הבדיקה שלך בשתי המכונות.

3

בצע שיחות בדיקה.

ניהול Webex עבור BroadWorks

הקצה ארגוני לקוחות

במודל הנוכחי, אנו מקצים באופן אוטומטי את ארגון הלקוח כאשר אתה מצרף את המשתמש הראשון באמצעות אחת מהשיטות המתוארות במסמך זה. הקצאה מתרחשת פעם אחת בלבד עבור כל לקוח.

הקצה משתמשים

באפשרותך להקצות משתמשים בדרכים הבאות:

  • השתמש בממשקי API כדי ליצור חשבונות Webex

  • הקצה IM&P משולב (הקצאת flowthrough) עם הודעות דוא"ל מהימנות כדי ליצור חשבונות Webex

  • הקצה IM&P משולב (הקצאת flowthrough) ללא הודעות דוא"ל מהימנות. משתמשים מספקים ומאמתים כתובות דוא"ל כדי ליצור חשבונות Webex

  • אפשר למשתמשים להפעיל את עצמם (אתה שולח להם קישור, הם יוצרים חשבונות Webex)

ממשקי API של הקצאה ציבורית

Webex חושף ממשקי API ציבוריים כדי לאפשר לספקי שירותים לשלב את הקצאת מנוי של WEBEX עבור Cisco BroadWorks בזרימות העבודה הקיימות שלהם. המפרט עבור ממשקי ה-API האלה זמין ב- developer.webex.com. אם ברצונך לפתח עם ממשקי API אלה, פנה לנציג Cisco שלך כדי לקבל את Webex עבור Cisco BroadWorks.


 

לקוחות סיטונאיים יידחו על-ידי ממשקי API אלה.

אספקת זרימה

ב-BroadWorks, באפשרותך להקצות למשתמשים את האפשרות הפעל IM&P משולבת . פעולה זו גורמת למתאם הקצאת BroadWorks לבצע שיחת API כדי להקצות את המשתמש ב-Webex. ה-API של ההקצאה שלנו תואם הפוך ל-API של UC-One SaaS. BroadWorks AS אינו דורש שינוי בקוד, רק שינוי תצורה לנקודת הקצה של ה-API עבור מתאם ההקצאה.


 

הקצאת מנוי ב-Webex יכולה להימשך זמן רב (מספר דקות עבור המשתמש הראשוני בתוך ארגון). Webex מבצע את ההקצאה כמשימה ברקע. לכן, הצלחה בהקצאה של flowthrough מעידה על כך שההקצאה התחילה. זה לא מצביע על השלמה.

כדי לאשר שהמשתמשים וארגון הלקוחות מוקצים באופן מלא ב-Webex, עליך להיכנס למרכז השותפים ולחפש ברשימת הלקוחות שלך.

למשתמשים trunking של BroadWorks יכולים להיות ב-Webex עבור BroadWorks באמצעות מראה שיחה משותף (SCA). משתמש ה-trunking יצטרך להקצות את שירות האימות. כפי שמתואר בסעיף 8 של מדריך פתרון BroadWorks, הדבר מאפשר לאימות של מראה Webex של SCA להיות נפרד מאימות ה-trunk המשותף. לא ניתן להקצות את Webex עבור BroadWorks עבור משתמשים trunking עם תכונות 'רשימת הניתוב' או 'נתיב ישיר' שהוקצו.


 
המיקום של התבניות הועבר מהגדרות BroadWorks Calling ב-Org למקטע רשימת לקוחות, וכעת הוא נקרא תבנית צירוף.

הפעלה עצמית של משתמש

כדי להקצות משתמשי BroadWorks ב-Webex, מבלי להקצות את שירות IM&P המשולב:

  1. היכנס אל Partner Hub ומצא את דף רשימת הלקוחות .

  2. לחצו על הצג תבניות.

  3. בחר את תבנית צירוף הקליטה שברצונך להחיל על משתמש זה.

    זכור שכל תבנית משויכת לאשכול ולארגון השותף שלך. אם המשתמש אינו במערכת BroadWorks המשויכת לתבנית זו, המשתמש לא יכול להפעיל את עצמו באמצעות הקישור.

  4. העתק את קישור ההקצאה ושלח אותו למשתמש.

    ייתכן שתרצה גם לכלול את הקישור להורדת התוכנה, ולהזכיר למשתמש שעליו לספק ולאמת את כתובת הדוא"ל שלו כדי להפעיל את חשבון Webex שלו.

  5. באפשרותך לנטר את מצב ההפעלה של המשתמש בתבנית שנבחרה.

למידע נוסף, ראה זרימות הקצאת משתמשים והפעלה.

הקצאה עם הודעות דוא"ל לא מהימנות

Partner Hub מספק קבוצת פקדים בתצוגת מצב המשתמש המאפשרת ל-Webex עבור מנהלי מערכת של ספק השירות של Cisco BroadWorks לסקור את מצב המשתמש ולפתור שגיאות בעת הקצאת הודעות דוא"ל לא מהימנות. לפרטים, ראה אימות הקצאת משתמשים עם הודעות דוא"ל לא מהימנות.

העבר משתמשי Webex ל-Webex עבור Cisco BroadWorks

כדי להעביר משתמשי Webex קיימים אל Webex עבור Cisco BroadWorks, עיין בטבלה הבאה כדי לקבוע את ההליך הבא.

משתמש Webex קיים שייך ל-...

בצע את התהליכים האלה כדי להעביר את המשתמש

ארגון צרכנים או הרשמה עצמית (לדוגמה, חשבון חינם, חשבון ניסיון)

  1. הקצה משתמשים—אם ארגון Webex for BroadWorks לא קיים (ללא משתמשים שהוקצו), בצע הקצאה רגילה כדי להקצות את המשתמש הראשון כמשתמש מנהל מערכת וליצור את הארגון. פעולה זו מזיזה אוטומטית את חשבון המשתמש של Webex עבור המשתמש הראשון. עבור משתמשים הבאים, השתמש בהליך הבא.

  2. העבר משתמש (בהסכמה) ל-Webex עבור Cisco BroadWorks—אם ארגון Webex for BroadWorks קיים (משתמש ראשון מוקצה), קבל את הסכמת המשתמש והעבר משתמשים הבאים.

ארגון לקוח

צרף את Webex עבור BroadWorks לארגון קיים—קובץ מצורף הארגון (עבור המשתמש הראשון) מוסיף גם את Webex עבור BroadWorks למשתמשים הבאים, כל עוד הם מוקצים לארגון הנכון.

משתמש Webex קיים שייך ל-...

בצע את התהליכים האלה כדי להעביר את המשתמש

ארגון צרכנים או הרשמה עצמית (לדוגמה, חשבון חינם, חשבון ניסיון)

אם ארגון Webex עבור BroadWorks לא קיים (אין משתמשים מוקצים):

  • הקצה משתמשים—עקוב אחר הקצאה רגילה כדי להוסיף את המשתמש הראשון כמשתמש מנהל מערכת. זה מעביר את החשבון של המשתמש הראשון באופן אוטומטי ויוצר את ארגון Webex for BroadWorks. נדרשת הסכמת משתמש להעברת משתמשים סוזבטים (השתמש בהליך שלהלן).

אם קיים ארגון Webex for BroadWorks (לפחות משתמש אחד מוקצה):

ארגון לקוח

העבר משתמש (בהסכמה) ל-Webex עבור Cisco BroadWorks

השתמש בהליך זה כדי להעביר משתמש Webex קיים שנמצא בארגון צרכנים או שיש לו חשבון הרשמה עצמית (חשבון בחינם או חשבון גרסת ניסיון) ל-Webex עבור Cisco BroadWorks. שים לב שארגון Webex עבור Cisco BroadWorks חייב להתקיים (עם המשתמש הראשון שהוקצה). במקרה זה, באפשרותך להשתמש באחת מהאפשרויות הבאות כדי להעביר משתמשים:

  • העבר משתמש (עם דוא"ל מהימן)—משתמש בהקצאה עם הודעות דוא"ל מהימנות

  • העבר משתמש (עם דוא"ל לא מהימן)—משתמש בהקצאה עם הודעות דוא"ל לא מהימנות

  • הפעלה עצמית


 
אם ארגון Webex עבור Cisco BroadWorks עדיין לא נוצר (אין משתמשים מוקצים), פעל לפי תהליכי הקצאה רגילים (הקצה משתמשים) כדי ליצור את הארגון ולהוסיף את המשתמש הראשון כמשתמש ניהול. לאחר שהמשתמש הראשון מוקצה לארגון, פעל בהתאם לשיטות המבוססות על הסכמה בפרוצדורה זו כדי להעביר משתמשים נוספים.

העבר משתמש (עם דוא"ל מהימן)

אם תבנית הצירוף משתמשת בהודעות דוא"ל מהימנות, מנהל המערכת של השותף יכול להעביר את המשתמשים הבאים בתהליך זה:

  1. מנהל המערכת מוסיף את המשתמש.

    • המשתמש נדחף לגשר ההקצאה של BroadWorks.

    • בדיקת ה-CI קובעת שלמשתמש זה יש חשבון Webex נוסף עם כתובת דוא"ל זו.

    • הודעת דוא"ל אוטומטית נשלחת למשתמש.

  2. המשתמש פותח את הדוא"ל וקליקים הפעל חשבון. המשתמש מופנה מחדש לפורטל הצרכן של Webex.

  3. המשתמש נכנס ל-Webex.

  4. משתמש מקיש מחק כדי למחוק את חשבון Webex הישן.

    • חשבון Webex הישן נמחק.

    • המשתמש מוקצה ל-Webex עבור Cisco BroadWorks באמצעות אותה כתובת דוא"ל.

    • המשתמש מופנה לדף ההורדה.

העבר משתמש (עם דוא"ל לא מהימן)

אם תבנית הצירוף משתמשת בהודעות דוא"ל לא מהימנות, יש לאמת תחילה את כתובת הדוא"ל של המשתמש. מנהל המערכת יכול לעקוב אחר התהליך הזה כדי להעביר את המשתמשים הבאים:

  1. מנהל המערכת מוסיף את המשתמש.

    • המשתמש נדחף אוטומטית לגשר ההקצאה של BroadWorks.

    • טקסט עם קישור להפעלה נשלח למשתמש.

  2. המשתמש לוחץ על קישור ההפעלה ומזין את כתובת הדוא"ל שלו.

    • בדיקת ה-CI קובעת שלמשתמש זה יש חשבון Webex נוסף עם כתובת דוא"ל זו.

    • הודעת דוא"ל אוטומטית נשלחת למשתמש.

  3. המשתמש פותח את הדוא"ל והקליקים הצטרף עכשיו.

    • כתובת הדוא"ל מאומתת.

    • המשתמש מנותב מחדש כדי להיכנס לפורטל הצרכן של Webex.

  4. המשתמש נכנס ל-Webex.

  5. המשתמש חייב ללחוץ על מחק כדי למחוק את חשבון Webex הישן.

    • חשבון Webex הישן נמחק.

    • המשתמש מוקצה ל-Webex עבור Cisco BroadWorks באמצעות אותה כתובת דוא"ל.

    • המשתמש מופנה לדף ההורדה.

זרימת הפעלה עצמית

אם למשתמש יש חשבון BroadWorks קיים, הוא יכול להשתמש בתהליך ההפעלה העצמית כדי להעביר את החשבון שלו.

  1. המשתמש מתחבר לכתובת ה-URL של פורטל הגישה למשתמש באמצעות פרטי כניסה של BroadWorks.

  2. המשתמש מזין את כתובת הדוא"ל שלו.

    • המשתמש נדחף לגשר הקצאת משאבים של BroadWorks.

    • הודעת דוא"ל אוטומטית נשלחת לכתובת הדוא"ל של המשתמש.

  3. המשתמש פותח את הדוא"ל ולוחץ על הקישור הצטרף כעת , שמאמת את כתובת הדוא"ל.

    • CI מוצא שלמשתמש יש חשבון Webex קיים. המשתמש חייב למחוק את החשבון הישן לפני שיוכל להמשיך.

    • המשתמש מנותב מחדש כדי להיכנס ל-Webex.

  4. המשתמש מתחבר לפורטל הצרכן.

  5. המשתמש לוחץ מחק חשבון.

    • חשבון Webex הישן נמחק.

    • המשתמש מוקצה חשבון Webex חדש עבור Cisco BroadWorks עם אותה כתובת דוא"ל.

צרף את Webex עבור BroadWorks לארגון קיים

אם אתה מנהל מערכת של שותף שמוסיף את שירותי Webex עבור BroadWorks לארגון לקוח קיים של Webex, שעדיין אינו משויך לארגון BroadWorks המנוהל על ידי שותף, מנהל המערכת של ארגון הלקוח חייב לאשר את גישת מנהל המערכת כדי שבקשת ההקצאה תצליח.

יש צורך באישור מנהל המערכת של הארגון אם אחת מהפעולות הבאות נכונות:

  • לארגון הלקוח הקיים יש 100 משתמשים או יותר

  • לארגון יש דומיין דוא"ל מאומת

  • נדרשה בעלות על דומיין הארגון

אם אף אחד מהקריטריונים לעיל אינו נכון, אזי צירוף אוטומטי עשוי להתרחש.


 
בתרחיש מצורף אוטומטי , מינוי Webex עבור BroadWorks מתווסף לארגון לקוח קיים ללא הודעה כלשהי למנהל המערכת או למשתמש הקצה של הארגון הקיים. ברוב המקרים, לארגון השותף שלך יקבל זכויות מנהל מערכת הקצאה. עם זאת, אם לארגון הלקוח אין רישיונות או רק רישיונות שהושעו/בוטלו, תיעשה מנהל מערכת מלא.

עם גישת מנהל הקצאה, תהיה לך נראות מוגבלת ב-Control Hub למשתמשים בארגון הקיים. מומלץ לפנות למנהל המערכת של הלקוח ולבקש גישה למנהל מערכת מלא לארגון.

מנהלי מערכת של שותפים יכולים להשלים את ההליך הבא כדי להוסיף שירותי שיחות של BroadWorks לארגון Webex קיים:


 
ודאו כי האפשרות אפשר הזמנה בדוא"ל של מנהל מערכת בעת צירוף לארגונים קיימים (הלחצן הדו-מצבי מופעל כברירת מחדל).
1

מנהל המערכת של השותף מורה ל-Webex עבור Cisco BroadWorks עבור הלקוח. לקבלת עזרה, ראה הקצאת ארגוני לקוחות. מתרחשות הבאות:

  • קובץ מצורף לארגון נכשל עם 2017 שגיאה (לא ניתן להקצות מנוי לארגון Webex קיים). (שגיאה לא תתקבל במהלך קובץ מצורף אוטומטי.)

  • הודעת דוא"ל נוצרת ונשלחת למנהלי המערכת של הארגון של הלקוח (עד חמישה מנהלי מערכת). הודעת הדוא"ל מדגישה את הדוא"ל של מנהל המערכת של השותף (כפי שהוגדר בתבנית צירוף בתוך מרכז השותפים) ומבקשת ממנהל המערכת של הארגון לאשר את מנהל המערכת של השותף כמנהל מערכת חיצוני. מנהל המערכת של ארגון הלקוח חייב לאשר את הבקשה ולספק למנהל המערכת של השותף גישה למנהל מערכת מלא לארגון הלקוח.


 

נניח שמנהל המערכת של הלקוח לא מקבל דוא"ל. במקרה כזה, מנהל המערכת של הלקוח יכול להוסיף ידנית את מנהל המערכת של השותף (שצוין בתבנית) כמנהל החיצוני של ארגון הלקוח מ-Control Hub. לאחר מכן נסה שוב להקצות את המשתמש, שיפעיל את הקצאת הלקוח של Webex עבור Cisco BroadWorks.

2

עם גישה למנהל מערכת מלא , מנהל המערכת של השותף יכול להשלים את תהליך ההקצאה של הלקוח. יהיה עליך לנסות מחדש את ההקצאה של הלקוח החל משלב 1 לעיל. עם זאת, עכשיו כמנהל מערכת מלא חיצוני, אתה לא צריך לראות את השגיאה 2017.

לאחר השלמת ההקצאה של שירותי שיחות, ארגון הלקוח הקיים יהיה גלוי כלקוח מתחת לארגון השותף של Webex עבור BroadWorks.


 
השם של הארגון המצורף לא ישתנה לשם הארגון של BroadWorks. השם של הארגון המצורף יישאר כפי שהיה לפני תהליך ההצמדה.

תנאים של ארגון מצורף

  • כתובת הדוא"ל של מנוי BroadWorks הראשון שהוקצה חייבת להתאים לכתובת הדוא"ל של משתמש קיים בארגון הלקוח הממוקד. אחרת, ארגון לקוח חדש ייווצר.

  • המשתמש הראשון מהארגון הקיים שהוקצה עבור Webex עבור BroadWorks אינו מוקצה כמשתמש מנהל מערכת. הגדרות וזכאויות מהארגון הקיים נשמרות.

  • הגדרות האימות הקיימות של הארגון מקבלות קדימות על מה שהוגדר בתבנית ההקצאה של Webex for BroadWorks. כתוצאה מכך, אין שינוי באופן שבו משתמשים קיימים מתחברים.

    • עם זאת, אם לארגון הלקוח הקיים מופעל מיתוג בסיסי, לאחר שהצרף מתרחש הגדרות המיתוג המתקדמות של השותף יקבל קדימות. אם הלקוח רוצה שהמיתוג הבסיסי יישאר שלם, על השותף לקבוע את התצורה של ארגון הלקוח כדי לעקוף את המיתוג בהגדרות המיתוג המתקדמות.

  • שם הארגון הקיים לא ישתנה.

  • אין שינוי בהגדרת דגל דיכוי הדוא"ל בהגדרות הארגון הקיים. הדבר עלול להשפיע על משתמשים חדשים שהוקצו. בהתאם לאופן שבו הדגל מוגדר, משתמשים חדשים עשויים לקבל דוא"ל או לא לקבל קוד שיש להזין כדי להשלים את ההפעלה.

  • מצב מנהל מוגבל (המוגדר על-ידי הלחצן הדו-מצבי 'מצב מוגבל על-ידי שותף') כבוי עבור הארגון המצורף.

  • הקפד להשלים את תהליך המצורף של הארגון (העברת משתמשים קיימים ועדכון מזהה הארגון), לפני שתקצה משתמשים חדשים לארגון Webex עבור Cisco BroadWorks.

  • ניתן לשייך ארגון BroadWorks לארגון Webex אחד בלבד. לא ניתן להקצות מנויים מארגון BroadWorks יחיד לארגוני Webex נפרדים.

הוסף מנהל מערכת חיצוני

עבור השלבים שמנהלי מערכת של ארגון לקוחות יכולים לבצע כדי להוסיף את מנהל המערכת של השותף כמנהל חיצוני, עיין במאמר בקשת אישור מנהל מערכת חיצוני ב- help.webex.com.


 
מנהל המערכת של הלקוח חייב לספק למנהל המערכת החיצוני את הזכויות וההרשאות של מנהל המערכת המלא.

 
כתובת הדוא"ל שמנהל המערכת של ארגון הלקוח מוסיף כמנהל מערכת חיצוני חייבת להתאים לכתובת הדוא"ל של מנהל המערכת של השותף כפי שהוגדרה בתבנית צירוף במרכז השותפים.

לאחר הוספת הדוא"ל מתבנית הצירוף במרכז השותפים כמנהל מערכת מלא, יהיה צורך להוסיף כל מנהלי מערכת נוספים של שותף כמנהל מערכת חיצוני עם זכויות מנהל מערכת מלא.

נתק את Webex עבור BroadWorks מארגון קיים

בצע את השלבים הבאים כדי לנתק את Webex עבור BroadWorks מארגון Webex קיים. לדוגמה, אם חיברת בטעות את Webex for BroadWorks לארגון קיים וברצונך להסיר את הקובץ המצורף.


 

בזרימה סטנדרטית מנתק את Webex עבור BroadWorks מארגון Webex קיים (זרימה סטנדרטית בלבד) ימחק את כל נתוני המנוי המשויכים וישבית את מנוי Webex עבור BroadWorks של הלקוח. כמו כן, תאבד גישה לארגון הלקוח אם זהו המנוי המשויך היחיד. בזרימה היברידית מינויי הלקוח אינם משתנים.

  1. אם אין לך גישה להגדרות הלקוח ב-Control Hub, בקש ממנהל המערכת של הלקוח להעניק לך גישה למנהל מערכת חיצוני על-ידי ביצוע בקשת אישור מנהל מערכת חיצוני.

  2. הסר את כל סביבות העבודה של Webex עבור BroadWorks מהארגון. השתמש ב-הסר API של סביבת עבודה של BroadWorks.

  3. הסר את כל מנויי Webex עבור BroadWorks מהארגון. השתמש ב-הסר API של מנוי BroadWorks.

  4. הסר משתמשי Webex ממתינים עבור BroadWorks מהארגון. לדוגמה, אם משתמשים הוקצו באמצעות זרימת הדוא"ל הלא מהימנה, והודעות דוא"ל חוקיות עדיין לא הוזנו, המשתמשים נשארים במצב ממתין. עקוב אחר אמת הקצאת משתמשים עם הודעות דוא"ל לא מהימנות כדי למחוק את המשתמשים.

  5. מחק את תצורת השיחות של BroadWorks עבור לקוח זה. פתח את מופע Control Hub של הלקוח, לחץ על Hybrid, תחת הקטע BroadWorks Calling , מחק את כל התצורות.

לאחר השלמת הניתוק, אם ברצונך לחבר את Webex עבור BroadWorks ללקוח, בצע את תהליכי ההקצאה כדי להתחבר ללקוח קיים.


 
אפשרות חלופית להסרת מנויים אם אינך רוצה להשתמש ב-API Remove a BroadWorks Subscriber הוא להיכנס אל BroadWorks CommPilot ולהסיר את שירות IM&P המשולב עבור המשתמשים המושפעים.

נהל משתמשים וארגונים

כדי לנהל משתמשים ב-Webex עבור Cisco BroadWorks, זכור שהמשתמש קיים ב-BroadWorks וב-Webex. תכונות התקשרות וזהות BroadWorks של המשתמש מוחזקות ב-BroadWorks. זהות דוא"ל מובהקת עבור המשתמש, והרישוי שלו עבור תכונות Webex, מוחזקים ב-Webex.

אמת הקצאת משתמש עם הודעות דוא"ל לא מהימנות

אם אתה מקצה משתמשי Webex עבור BroadWorks באמצעות הקצאת משאבים עם הודעות דוא"ל לא מהימנות, המשתמשים חייבים להקצות את עצמם על-ידי הזנת כתובת הדוא"ל שלהם בפורטל ההפעלה של המשתמש. אם המשתמש נתקל בשגיאה, הוא יכול להשתמש באפשרות נסה שוב המוצגת בפורטל כדי לבצע ניסיון נוסף. אם המשתמש מבצע מחדש את השגיאה, מנהל המערכת יכול להשתמש בשלבים הבאים במרכז השותפים כדי לסקור את המצב ולצרף את המשתמש, למחוק את המשתמש או להחיל שינויי תצורה.

1

היכנס ל-Partner Hub ומצא את דף רשימת הלקוחות.

2

לחצו על הצג תבניות. בחר את תבנית הצירוף המתאימה שברצונך להחיל על משתמש זה.

3

תחת אימות המשתמש, ודא שההגדרות הבאות מוגדרות כדי להבטיח שהקצאת זרימה דרך עם הודעות דוא"ל לא מהימנות מוגדרת כראוי:

  • יש לבדוק את האפשרות הודעות דוא"ל לא מהימנות .
  • השדה Share Link חייב להצביע על קישור ההפעלה. אם הכל מוגדר, משתמשים יכולים לנסות להקצות את עצמם באמצעות פורטל הפעלת המשתמש.
4

לאחר הקצאת המשתמש מתרחשת, בקטע אימות משתמש , לחץ על הצג מצב משתמש כדי לבדוק את מצב ההקצאה.

תצוגת מצב המשתמש מציגה את רשימת המשתמשים יחד עם פרטים כגון מזהה BroadWorks, סוג החבילה שנבחר והסטטוס הנוכחי, שמראה אם המשתמש מוקצה או אם קיימת דרישה ממתינה.
5

עבור משתמשים עם שגיאות או דרישות ממתינות, לחץ על שלוש הנקודות מימין ובחר אחת מהאפשרויות האדמיניסטרטיביות הבאות:

  • נסה שוב להפעיל—לחץ על אפשרות זו כדי לנסות שוב לצרף את המשתמש. בחלון המוקפץ, הזן כתובת דוא"ל תקפה ולחץ על צירוף.
  • מחק משתמש – ייתכן שהאפשרות הזו תתאים אם עליך לשנות את התצורה כדי לאפשר צירוף משתמשים. לאחר שתמחק את המשתמש ותבצע את השינויים שלך, המשתמש יוכל לנסות שוב לבצע קליטה.
  • שנה סוג חבילה – שנה את ההגדרה מחבילה אחת לאחרת:
  • העתק טקסט שגיאה—לחץ על אפשרות זו כדי להעתיק את טקסט השגיאה.

אפשרויות תצוגה נוספות

האפשרויות הנוספות הבאות זמינות בעת הצגת רשימת המשתמשים:

  • ייצוא-לחץ על הלחצן הזה אם ברצונך לייצא את רשימת המשתמשים לקובץ CSV.

  • אל תכלול משתמשים מוקצים – הפעל את הלחצן הדו-מצבי הזה אם ברצונך להציג רק משתמשים עם דרישות או שגיאות בהמתנה.

שנה מזהה משתמש או כתובת דוא"ל

שינויים במזהה משתמש ובכתובת דוא"ל

מזהה דוא"ל ומזהה חלופי הם תכונות המשתמש של BroadWorks המשמשות עם Webex עבור Cisco BroadWorks. מזהה המשתמש של BroadWorks הוא עדיין המזהה הראשי של המשתמש ב-BroadWorks. הטבלה הבאה מתארת את המטרות של התכונות השונות האלה, ומה לעשות אם עליך לשנות אותן:

תכונה ב-BroadWorksתכונה מתאימה ב-Webexמטרההערות
מזהה משתמש של BroadWorksללאמזהה ראשילא ניתן לשנות את המזהה הזה ועדיין לקשר את המשתמש לאותו חשבון ב-Webex. באפשרותך למחוק את המשתמש ולשחזר אותו אם הוא שגוי.
מזהה דוא"למזהה משתמש

חובה להקצאת זרימה דרך (יצירת מזהה משתמש Webex) כאשר אתה טוען שאתה נותן אמון בדוא"ל

לא נדרש ב-BroadWorks אם אינך טוען שאתה יכול לסמוך על הודעות דוא"ל

לא נדרש ב-BroadWorks אם אתה מאפשר למנויים להפעיל את עצמם

ישנו תהליך ידני לשינוי זה בשני המקומות אם המשתמש מוקצה עם כתובת הדוא"ל הלא נכונה:

  1. שנה את כתובת הדוא"ל של המשתמש ב-Control Hub

  2. שינוי תכונת מזהה דוא"ל ב-BroadWorks

אל תשנה את מזהה המשתמש של BroadWorks. זה אינו נתמך.

מזהה חלופיללאהפעלת authn של משתמש, בדוא"ל ובסיסמה, מול מזהה המשתמש של BroadWorksאמור להיות זהה למזהה הדוא"ל. אם לא תוכל לשים את הדוא"ל בתכונת המזהה החלופי, המשתמשים יצטרכו להזין את מזהה המשתמש של BroadWorks שלהם בעת אימות.

שנה את חבילת המשתמש במרכז השותפים

1

היכנס למרכז השותפים ולחץ על לקוחות.

2

חפש ובחר את ארגון הלקוח שבו המשתמש נמצא בבית.

דף סקירת הארגון נפתח בפאנל מימין למסך.

3

לחצו על הצג לקוח.

ארגון הלקוח נפתח ב-Control Hub, ומציג את הדף 'סקירה'.
4

לחץ על משתמשים, ואז חפש ולחץ על המשתמש המושפע.

5

בשירותי המשתמש, לחץ על Webex עבור חבילות BroadWorks (מנויים).

לוח החבילות של המשתמש נפתח, וניתן לראות איזו חבילה מוקצית כעת למשתמש.

6

בלשונית הפרופיל , חפש במקטע החבילה ולחץ על החץ (>) כדי להרחיב את התצוגה.

7

בחר את החבילה הרצויה למשתמש זה (בסיסי, סטנדרטי, פרימיום או Softphone) ולחץ על Save.

Control Hub מציג הודעה שהמשתמש מעדכן.

8

באפשרותך לסגור את פרטי המשתמש ואת הלשונית Control Hub.


 
לחבילות סטנדרטיות ופרמיום יש אתרי פגישות נפרדים המשויכים לכל חבילה. כאשר מנוי עם הרשאות מנהל מערכת עם אחת משתי חבילות אלה עובר לחבילה השנייה, המנוי מופיע עם שני אתרי פגישות ב-Control Hub. יכולות הפגישות המארח של המנוי ואתר הפגישות מתאימות לחבילה הנוכחית שלו. אתר הפגישות הקודם של החבילה הקודמת וכל תוכן שנוצר בעבר באתר זה, כגון הקלטות, נשאר נגיש למנהל אתר הפגישות.

 
ייתכן שיחלפו שעתיים עד שלוש שעות עבור הגדרות PMR חדשות הנובעות משינוי חבילה לעדכון.

מחק משתמשים

יש מגוון שיטות שמנהלי מערכת יכולים להשתמש בהן כדי למחוק משתמש מ-Webex עבור Cisco BroadWorks:


 
אם למשתמש שאתה עומד למחוק יש הרשאות מנהל מערכת, הקצה מנהל מערכת חדש לפני שתמחק את המשתמש. אין העברה אוטומטית של תפקיד מנהל המערכת אם מנהל המערכת האחרון יימחק.

Webex עבור Cisco BroadWorks API

מנהלי מערכת של שותפים יכולים להשתמש ב-Webex עבור Cisco BroadWorks API כדי למחוק משתמשים:

  1. הפעל את בקשת ה-API של מנוי BroadWorks בכתובת https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. בקשה זו מסירה את המינוי של Webex עבור Cisco BroadWorks. המשתמש אינו מחויב עוד כמשתמש Webex עבור Cisco BroadWorks ומטופל כמשתמש Webex בחינם.

  2. הפעל את בקשת מחק אדם API בכתובת https://developer.webex.com/docs/api/v1/people/delete-a-person כדי למחוק את המשתמש לחלוטין.

הקצאת זרימה דרך

מנהלי מערכת של שותפים יכולים להשתמש בהקצאה של Flow דרך כדי למחוק משתמשים:

  1. בשרת BroadWorks, הסר את השירות המשולב IM+P מהמשתמש. באפשרותך להשבית את השירות עבור המשתמש מדף IM&P משולב ב-BroadWorks. לקבלת הליך מפורט, ראה "קביעת תצורה של IM&P משולב" במדריך הניהול של Cisco BroadWorks App Server Group Web Interface Administration – חלק 2.

    לאחר שהשירות מושבת, הקצאת זרימה מסירה את הכתובת של Webex עבור Cisco BroadWorks מהמשתמש. המשתמש אינו מחויב עוד כמשתמש Webex עבור Cisco BroadWorks ומטופל כמשתמש Webex בחינם.

  2. ב-Control Hub, חפש ובחר את המשתמש.

  3. עבור אל פעולות ובחר מחק משתמש.

Control Hub (מנהלי מערכת של לקוחות)

מנהלי מערכת של לקוחות יכולים להשתמש ב-Control Hub כדי למחוק משתמשים מהארגון שלהם. לפרטים, ראה מחיקת משתמש מהארגון שלך ב-Webex Control Hub בכתובת https://help.webex.com/0qse04/.

מחק ארגון

פעל בהתאם להליך זה כדי למחוק ארגון Webex עבור Cisco BroadWorks מהמערכת.
1

השתמש בממשקי ה-API של האנשים כדי למחוק את כל המשתמשים מהארגון:

  1. הפעל את List People API כדי להשיג רשימה של משתמשים.

  2. הפעל את ה-API 'מחק אדם' כדי למחוק את המשתמשים.


 
ה-Remove a BroadWorks Subscriber API מסיר זכאויות של Webex עבור Cisco BroadWorks ממשתמש, אך אינו מוחק את המשתמש.
2

אם סנכרון ספר טלפונים מופעל, השבת אותו. ניתן לעשות זאת באמצעות Partner Hub או באמצעות ה-API הציבורי.

כדי להשבית סנכרון ספר טלפונים באמצעות מרכז השותפים:

  1. היכנס למרכז השותפים ולחץ על הגדרות.

  2. תחת BroadWorks Calling, לחץ על הצג תבניות ובחר את התבנית המתאימה.

  3. לחץ על לחצן הצג רשימת מצב סינכרון של לקוח בלוח הצדדי.

  4. עבור הלקוח המתאים, לחץ על שלוש הנקודות בימין הקיצוני ובחר ב-השבת סנכרון.

כדי להשבית את סנכרון ספר טלפונים באמצעות API, השתמש ב-Update Directory Sync עבור API של BroadWorks והשבת את ההגדרה enableDirSync .

כל המשתמשים הקשורים לסנכרון ספר טלפונים של BroadWorks עבור ארגון זה יימחקו. שים לב כי הסרת משתמשים (באמצעות אחת השיטות) עשויה להימשך זמן מה בהתאם לכמות המשתמשים.

3

לאחר שכל המשתמשים יוסרו, השתמש ב-מחק API של ארגון כדי למחוק את הארגון.

ניהול שחרור

בקרות ניהול שחרור ב-Partner Hub מאפשרים ל-Webex עבור ספקי השירות של Cisco BroadWorks לנהל מהדורות על-ידי מתן אפשרות לשלוט במקצב ההפצה שלפיו יישומי Webex של המשתמשים משדרגים לתוכנה העדכנית ביותר.

כברירת מחדל, יישום Webex משתמש בשדרוגים אוטומטיים (מהדורות חודשיות מבוקרות של Cisco). עם זאת, עם תכונה זו, מנהלי מערכת של שותפים יכולים:

  • קבע תצורה של לוחות זמנים לשחרור מותאמים אישית עם דחייה מלוח הזמנים לשחרור ברירת המחדל של Cisco

  • קבע תצורה של לוח זמנים לשחרור יחיד ומדרג את לוח הזמנים הזה לכל ארגוני הלקוחות שהם מנהלים

  • הקצה לוחות זמנים לשחרור שונים לארגוני לקוחות שונים

למידע נוסף על ניהול הפצה, כולל מידע אודות אופן קביעת התצורה ויישום לוחות זמנים של מהדורה מותאמת אישית, עיין בהתאמות אישיות של מאמר Webex Release Management.

הגדר מחדש את המערכת

ניתן להגדיר מחדש את המערכת באופן הבא:

  • הוסף אשכול BroadWorks ב-Partner Hub

  • ערוך או מחק אשכול BroadWorks ב-Partner Hub

  • הוסף תבנית קליטה ב-Partner Hub

  • ערוך או מחק תבנית קליטה ב-Partner Hub

ערוך או מחק אשכול BroadWorks ב-Partner Hub

באפשרותך לערוך או להסיר אשכול BroadWorks במרכז השותפים.

1

היכנס אל Partner Hub עם פרטי הכניסה של מנהל המערכת של השותף שלך ב- https://admin.webex.com.

2

עבור אל 'הגדרות' ומצא את הקטע BroadWorks Calling.

3

לחץ על הצג אשכולות.

4

לחץ על האשכול שברצונך לערוך או למחוק.

פרטי האשכול מוצגים בחלונית מעופפת מימין.
5

יש לך את האפשרויות הבאות:

  • שנה את כל הפרטים הדרושים לך, ולאחר מכן לחץ על שמור.
  • לחץ על מחק כדי להסיר את האשכול, ולאחר מכן אשר.

     

    אם יש לקוחות רבים (>50) באשכול BroadWorks, פעולות כגון עדכון פעולות XSI, אירועי XSI, כתובת URL DAS, כתובת URL XSP|ADP או סנכרון DND אינן נתמכות. במקרים כאלה, מומלץ לפנות למהנדס תמיכה של Cisco TAC לקבלת סיוע.

    אם תבנית משויכת לאשכול, לא ניתן למחוק אשכול. מחק את התבניות המשויכות לפני שתמחק את האשכול. ראה ערוך או מחק תבנית קליטה ב-Partner Hub.

רשימת האשכולות מתעדכנת עם השינויים שלך.

ערוך או מחק תבנית קליטה ב-Partner Hub

באפשרותך לערוך או למחוק תבניות צירוף ב-Partner Hub.

1

היכנס אל Partner Hub עם פרטי הכניסה של מנהל המערכת של השותף שלך ב- https://admin.webex.com.

2

עבור אל 'הגדרות' ומצא את הקטע BroadWorks Calling.

3

לחצו על הצג תבניות.

4

לחץ על התבנית שברצונך לערוך או למחוק.

5

יש לך את האפשרויות הבאות:

  • ערוך את כל הפרטים שעליך לשנות, ולאחר מכן לחץ על שמור.
  • לחץ על מחק כדי להסיר את התבנית, ולאחר מכן אשר.

הגדרה

ערכים

הערות

שם חשבון הקצאה / סיסמה

מחרוזות שסופקו על-ידי המשתמש

אינך צריך להזין מחדש את פרטי חשבון ההקצאה בעת עריכת תבנית. השדות לאישור הסיסמה/הסיסמה הריקה נמצאים שם כדי לשנות את פרטי הכניסה אם אתה צריך, אך השאר אותם ריקים כדי לשמור על הערכים שסיפקת במקור.

מלא מראש את כתובת הדוא"ל של המשתמש בדף הכניסה

הפעלה/כיבוי

הכניסה לתוקף של שינוי בהגדרה זו עשויה להימשך עד 7 שעות. כלומר, לאחר שתפעיל אותה, ייתכן שמשתמשים עדיין יצטרכו להזין את כתובות הדוא"ל שלהם במסך ההתחברות.

רשימת האשכולות מתעדכנת עם השינויים שלך.

Webex Assistant

מסייע Webex לפגישות הוא עוזר חכם ואינטראקטיבי לפגישות וירטואליות שהופך את הפגישות לניתנות לחיפוש, לפעולה ולפרודוקטיביות יותר. באפשרותך לבקש מ-Webex Assistant לעקוב אחר פריטי פעולה, לשים לב להחלטות חשובות ולסמן רגעים מרכזיים במהלך פגישה או אירוע.

Webex Assistant לפגישות זמין בחינם לאתרי פגישות של חבילת פרימיום וסטנדרטי ולחדרי פגישות אישיים. התמיכה כוללת גם אתרים חדשים וגם אתרים קיימים.

הפעל את Webex Assistant לפגישות

Webex Assistant מופעל כברירת מחדל עבור לקוחות Broadworks של חבילת Standard ושל חבילת Premium.

מנהלי מערכת של שותפים ומנהלי ארגון לקוחות יכולים להשבית את התכונה עבור ארגוני לקוחות באמצעות Control Hub.

מגבלות

המגבלות הבאות קיימות עבור Webex עבור Cisco BroadWorks:

  • התמיכה מוגבלת לאתרי פגישות בחבילות פרימיום וסטנדרטיות ולחדרי פגישות אישיים בלבד.

  • תמלולי כתוביות נתמכים באנגלית, ספרדית, צרפתית וגרמנית בלבד.

  • ניתן לגשת לשיתוף תוכן באמצעות דוא"ל רק על-ידי משתמשים בארגון שלך

  • תוכן הפגישה אינו נגיש למשתמשים מחוץ לארגון שלך. תוכן הפגישה אינו נגיש גם כאשר הוא משותף בין משתמשים בחבילות שונות מתוך אותו ארגון.

  • בחבילת Premium, תמלולי לאחר פגישה זמינים אם Webex Assistant מופעל או מושבת. עם זאת, אם נבחרה הקלטה מקומית, תמלולים לאחר הפגישה או סימונים לא יילכדו.

  • בחבילה הסטנדרטית, האפשרות 'הקלט פגישה בענן' אינה זמינה ולכן תעתיקים לאחר פגישה אינם זמינים אם Webex Assistant מופעל או מושבת. עם זאת, אם נבחרה הקלטה מקומית, גם אז לא יילכדו תמלולים או סימונים לאחר הפגישה.

מידע נוסף על Webex Assistant

לקבלת מידע על אופן השימוש בתכונה, ראה השתמש ב-Webex Assistant ב-Webex Meetings וב-Webex Events.

השבת שיחות של Webex

Webex Calling בחינם מופעל כברירת מחדל, ומאפשר למשתמשים לבצע שיחות בחינם לכל מכשיר התומך ב-Webex. עם זאת, אם ברצונך שכל השיחות ישתמשו בתשתית BroadWorks, באפשרותך להשבית שיחות Webex בתוך תבנית קליטה, שמשביתה אפשרות זו עבור ארגוני הלקוחות המשתמשים בתבנית.

תמיכה בתכונות

כאשר Webex Calling מושבת, התנאים הבאים חלים על משתמשי Webex עבור משתמשי Cisco BroadWorks:

  • משתמשים כבר לא רואים את השיחה עם Webex כאפשרות שיחה לבחירה ביישום Webex.

  • משתמשים לא יכולים לבצע או לקבל שיחות Webex בחינם למשתמשי Webex שאינם של Webex עבור משתמשי Cisco BroadWorks. זה כולל שיחות שיזומו ממרחב צוות של Webex, היסטוריית שיחות, אנשי קשר, על-ידי הזנת ה-URI או כתובת הדוא"ל של המשתמש האחר בסרגל החיפוש.

  • שיתוף מסך פועל בשיחה של BroadWorks.

  • פגישות Webex ונוכחות טלפוניה עדיין פועלות, גם אם שיחות Webex מושבתות.

השבת שיחות של Webex (תבנית קליטה חדשה)

בעת קביעת התצורה של תבנית קליטה חדשה, באפשרותך להגדיר אם שיחות Webex מופעלות או מושבתות על-ידי בדיקה או ביטול הסימון של השבת של Cisco Webex Free Calling בתוך אשף הוספת תבנית חדשה. הגדרה זו תיענה עבור משתמשים בארגוני לקוחות שאתה מקצה לתבנית.

לקבלת פרטים על הגדרת תבנית קליטה חדשה, ראה הגדרת תצורת ארגון השותף שלך במרכז השותפים.

השבת שיחות של Webex (תבנית קליטה קיימת)

פעל בהתאם לפרוצדורה זו כדי להשבית שיחות Webex מתבנית קליטה קיימת. פעולה זו תשבית את התכונה עבור כל המשתמשים החדשים בארגוני הלקוחות המשתמשים בתבנית זו.

  1. היכנס אל Partner Hub בכתובת admin.webex.com.

  2. בחר הגדרות.

  3. לחץ על הצג תבנית ובחר את תבנית הצירוף המתאימה.

  4. לחץ על השבת שיחות חינמיות של Cisco Webex.

  5. לחץ על שמור.

השבת שיחות של Webex (משתמש קיים)

השבתת תכונה זו בתבנית צירוף משנה את ההגדרה רק עבור משתמשים חדשים שהוקצו לתבנית. כדי להשבית את Webex Calls עבור משתמש קיים, באפשרותך לפעול באחד מההליכים הבאים כדי לעדכן את המשתמש.


 
ודא שכבר השלמת את אחד מההליכים שלעיל כדי להשבית את שיחות Webex מתבנית הצירוף שאליה מוקצה המשתמש. אחרת, כל אחת מההליכים הבאים תגדיר מחדש את המשתמש כאשר שיחות Webex מופעלות.

אם אתה משתמש בהקצאה של זרימה דרך, תוכל לבצע את הפעולות הבאות:

  1. פתח את CommPilot ועבור לתצורת המשתמש.

  2. הסר את שירות IM+P המשולב מהמשתמש ולחץ על אישור.

  3. הוסף את שירות IM+P המשולב למשתמש ולחץ על אישור.

אחרת, תוכל להשתמש ב-API כדי לעדכן את המשתמש.

  1. השתמש ב-הסר API מנוי BroadWorks כדי למחוק את המשתמש.

  2. השתמש ב-הקצה API של מנוי BroadWorks כדי להוסיף את המשתמש.

השבת שיתוף וידאו או מסך בשיחות

מנהלי מערכת של שותף יכולים להשתמש בתגי תצורה כדי להשבית שיחות וידאו ו/או שיתוף מסך בשיחה מיישום Webex (כברירת מחדל, שני סוגי המדיה מופעלים עבור שיחות).

לקבלת פרטי תצורה מלאים ואפשרויות, ראה השבת שיחות וידאו והשבת שיתוף מסך במדריך התצורה של Webex עבור Cisco BroadWorks.


 
עבור וידאו, באפשרותך גם להגדיר אם מדיית שיחות נכנסות כברירת מחדל לווידאו או שמע בלבד.

שדה נורית דולקת / הודעה על מענה לשיחות

שדה נורית דולקת (BLF) / התראת מענה לשיחות ממנפת את תכונות ה-BLF ותכונות מענה לשיחות מופנות. משתמש BLF מקבל התראה קולית וויזואלית ביישום WEBEX כאשר משתמש מהרשימה המנוטרת ב-BLF מקבל שיחה נכנסת. משתמש ה-BLF יכול להתעלם או לענות לשיחה של המשתמש המנוטר.

הודעת מענה לשיחות BLF/Call Pickup עוזרת במצבים שבהם משתמש צריך לענות לשיחות עבור חברי צוות אחרים שעשויים לעבוד במיקום אחר.

משתמשים יכולים גם לראות את הרשימה המנוטרת ב-BLF שלהם בקטע 'רשימת שיחות מרובות' - (Windows בלבד, Mac אינו נתמך) כדי לראות את הנוכחות של חברי הצוות שלהם ב-Webex ולא ב-Webex. לחברי Webex תהיה נוכחות מלאה של Webex. חברים שאינם Webex חייבים להיות מסונכרנים בספר הטלפונים עם Webex, ויהיו להם רק מצבים "לא ידועים" ו"בשיחה" (מצב מצלצל יפעיל את תיבת הדו-שיח של מענה לשיחות).

מגבלות נוכחות עבור משתמשים שאינם Webex:

  1. נוכחות אינה נתמכת עבור משתמשים שאינם של CI Broadworks, גם אם הם נמצאים ברשימת BLF.

  2. משתמשי CI ללא זכאות לענן או סוג מכונה של חשבונות (סביבות עבודה) מציגים רק נוכחות 'בשיחה' ו'לא ידועה'. אין מצב פעיל, צלצול וכו'.

  3. משתמשים שאינם Webex מרשימת שעוני BLF, שהתחילו שיחה לפני הפעלת לקוח Webex, או בזמן שהוא לא היה מקוון יוצג עם נוכחות 'לא ידועה'.

  4. איבוד החיבור פירושו שכל מצבי השיחה שאינם Webex יאופסו ל'לא ידועים' עם חיבור מחדש.

  5. אם משתמש שאינו Webex מה-BLF מחזיק בשיחה, הוא ימשיך להיות מוצג כ'בשיחה'.

דרישות

ודא שהתיקונים הבאים מוחלים על BroadWorks. התקן רק את התיקונים החלים על המהדורה שלך:

עבור R22:

  • AP.platform.22.0.1123.ap 2053

  • AP.as.22.0.1123.ap 2053

  • AP.as.22.0.1123.ap 2362

  • AP.xsp.22.0.1123.ap 2053

  • AP.xsp.22.0.1123.ap 2362

  • AP.as.22.0.1123.ap 3459

  • AP.as.22.0.1123.ap 3520

עבור R23:

  • AP.platform.23.0.1075.ap 2053

  • AP.as.23.0.1075.ap 2053

  • AP.as.23.0.1075.ap 2362

  • AP.as.23.0.1075.ap 3459

  • AP.as.23.0.1075.ap 3520

  • אם אתה משתמש ב-XSP|ADP:

    • AP.xsp.23.0.1075.ap 2053

    • AP.xsp.23.0.1075.ap 2362

  • אם אתה משתמש ב-ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (או מאוחר יותר)

עבור R24:

  • AP.as.24.0.944.ap 2053

  • AP.as.24.0.944.ap 2362

  • AP.as.24.0.944.ap 3459

  • AP.as.24.0.944. ap 3520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (או מאוחר יותר)

ודא שתגי התצורה הבאים מופעלים ביישום Webex:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(תג זה הוא אופציונלי)

עליך להפעיל את התכונה 101642 מנגנון Xsi משופר עבור טלפוניית צוות ב- AS:

AS_CLI/System/ActivatableFeature> activate 101642

הפעל X-BroadWorks-Remote-Party-Info ב-AS באמצעות פקודת CLI להלן משום שזרימות שיחות SIP מסוימות דורשות תכונה זו:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

ודא שהשירותים הבאים מוקצים למשתמשים:

  • הקצה את שירות המענה לשיחות מופנות עבור כל המשתמשים

  • הגדרת שדה נורית דולקת עבור משתמשים


 
כל התייחסות ל-XSP כוללת גם את XSP או ADP.

הגדרת התצורה של שדה נורית דולקת ב-BroadWorks

מנהלי מערכת של שותף יכולים להשתמש בהליך הבא כדי להגדיר את שדה נורית דולקת עבור משתמש.

  1. היכנס אל BroadWorks CommPilot.

  2. עבור משתמש נבחר, עבור אל 'יישומי לקוח' וקבע את התצורה של שדה נורית דולקת.

  3. הוסף את כתובת ה-URL של רשימת BLF שתנוטר.

  4. השתמש בפרמטרי החיפוש כדי לאתר ולהוסיף משתמשים לרשימת המשתמשים המנוטרים.

  5. לחץ על אישור.

Slido תמיכה בשילוב

Webex עבור Cisco BroadWorks תומך בשילוב של יישום Webex עם Slido.

Slido הוא כלי קל לשימוש למעורבות הקהל. זה עוזר לאנשים להפיק את המרב מפגישות על ידי גישור על הפער בין הדוברים לקהלים שלהם. כאשר Slido הוא משולב בארגון מרכז הבקרה שלך, המשתמשים שלך יכולים להוסיף את Slido היישום לפגישות שלהם ביישום Webex. שילוב זה מביא פונקציונליות נוספת של שאלות ותשובות ותשאול לפגישה.

לקבלת מידע נוסף על אופן הפריסה ושימוש Slido ביישום Webex, ראה שילוב Slido עם יישום Webex.

זמינות Webex: בפגישה בלוח שנה

כאשר קיבלת פגישה בלקוח Outlook שהיא פגישה, פגישה אד-הוק או פגישה שאינה ב-Webex, זמינות Webex שלך מופיעה כ"בפגישה בלוח שנה". זמינות זו מאפשרת לעמיתים שלך לדעת שאתה מעורב בה באופן אחר ושייתכן שהתגובה תתעכב.

כדי להפעיל תכונה זו:

  1. נווט אל הלשונית הכללית של לשונית הגדרות ב-Windows או העדפות ב-Mac.

  2. סמן את התיבה כדי להציג מתי בפגישה בלוח השנה.


 
עבור משתמשים עם שילוב הנוכחות של Outlook מופעל, "בפגישת לוח שנה" במפות Webex ל-"עסוק" ב-Outlook.

קאווארי

כדי שהתכונה הזו תפעל, עליך להפעיל את יישום Webex ולקוח Outlook בו-זמנית.

אנו פועלים כעת כדי לתמוך באפשרות 'הצג כעבודה במקום אחר' ב-Outlook כדי לא להציג משתמש כ"בפגישה בלוח השנה" ב-Webex.

אם משתמש בוחר להשבית את האפשרות "הצג מתי בפגישה בלוח שנה" בזמן שהוא נמצא כעת בפגישה בלוח שנה, הנוכחות שלו לא תתעדכן עד שהפגישה תסתיים. זה ידרוש הפעלה מחדש של הלקוח כדי לענות.

מענה אוטומטי עם צליל

עם מענה אוטומטי עם צליל, המשתמשים יכולים לבצע שיחה מיישום צד שלישי, כגון מוקד אנשי הקשר, והשיחה מנותבת אוטומטית דרך יישום Webex בשולחן העבודה שלהם. כאשר יישום Webex מצלצל לצד השני, המשתמש שומע צליל מסוים ומייעץ לו שהשיחה מתחברת.

עבור משתמש Webex עבור Cisco BroadWorks כדי להשתמש בתכונה זו:

  • התכונה נתמכת בהופעת הקו הראשי בלבד

  • יישום Webex חייב להיות הופעת הקו הראשי

  • יש להפעיל את %ENABLE_AUTO_ANSWER_WXT% התגית

אם למשתמש יש גם 'הופעות שיחה משותפת' (לדוגמה, טלפון שולחני מוגדר כאחד מהופעות הקו המשני), התכונה עדיין נתמכת במראה הראשי כל עוד הופעות השיחה המשותפות מוגדרות ל-לא לקבל שיחות נכנסות. ניתן לבצע זאת על-ידי קביעת התצורה של אחד משלושת התנאים הבאים ב-BroadWorks עבור כל הופעות השיחות המשותפות:

  • התראה שכל ההופעות עבור שיחות לחיצה לחיוג מושבתות בתצורת הצגת השיחה המשותפת - זוהי הגישה המומלצת

    או

  • יש להשבית את האפשרות 'אפשר סיום למיקום זה ' עבור כל הופעות השיחה המשותפות או

    או

  • המיקומים מושבתים עבור כל הופעות השיחה המשותפות

קיבולת גוברת

חוות XSP|ADP

אנו ממליצים להשתמש במתכנן הקיבולת כדי לקבוע כמה משאבי XSP|ADP נוספים אתה צריך עבור הגידול המוצע במספרי המנויים. עבור אחת מ-NPS הייעודי או עבור חוות Cisco BroadWorks הייעודי, יש לך את אפשרויות הסילומיות הבאות:

  • גודל החווה ייעודית: הוסף שרת XSP|ADP אחד או יותר לחווה שצריכה קיבולת נוספת. התקן והפעל את אותה קבוצה של יישומים ותצורות כמו הצמתים הקיימים של החווה.

  • הוסף חווה ייעודית: הוסף חוות XSP|ADP חדשה וייעודית. תצטרך ליצור אשכול חדש ותבניות חדשות במרכז השותפים, כך שתוכל להתחיל להוסיף לקוחות חדשים בחווה החדשה, כדי להקל על הלחץ על החווה הקיימת.

  • הוסף חווה מיוחדת: אם אתה חווה צווארי צוואר בקבוק עבור שירות מסוים, ייתכן שתרצה ליצור חוות XSP|ADP נפרדת למטרה זו, תוך התחשבות בדרישות השיתוף המפורטות במסמך זה. ייתכן שתצטרך להגדיר מחדש את ערכי ה-DNS של Control Hub אם תשנה את כתובת ה-URL של השירות שיש לו חווה חדשה.

בכל המקרים, הניטור והמיקור של סביבת BroadWorks הוא באחריותך. אם ברצונך לעסוק בסיוע של Cisco, באפשרותך ליצור קשר עם נציג החשבון שלך, שיכול לארגן שירותים מקצועיים.

ניהול תעודות שרת HTTP

עליך לנהל אישורים אלה עבור יישומי אינטרנט מאומתים של mTLS ב-XSP|ADP שלך:

  • תעודת שרשרת האמון שלנו מענן Webex

  • אישורי ממשקי |שרת HTTP של XSP ADP

שרשרת אמון

אתה מוריד את תעודת שרשרת האמון מ-Control Hub ומתקין אותה ב-XSP|ADP שלך במהלך קביעת התצורה הראשונית. אנו מצפים לעדכן את התעודה לפני שתוקפה פג, ולהודיע לך כיצד ומתי לשנות אותה.

ממשקי שרת HTTP שלך

ה-XSP|ADP חייב להציג תעודת שרת שנחתמה בפומבי ל-Webex, כפי שמתואר בתעודות הזמנה. תעודה בחתימה עצמית נוצרת עבור הממשק כאשר אתה מאבטח את הממשק בפעם הראשונה. התעודה הזו בתוקף למשך שנה מתאריך זה. עליך להחליף את התעודה החתומה עצמית בתעודה חתומה ציבורית. באחריותך לבקש תעודה חדשה לפני שתוקפה פג.

מצב 'מוגבל על ידי שותף'

מצב מוגבל על ידי Partner היא הגדרה של Partner Hub שמנהלי שותפים יכולים להקצות לארגוני לקוחות ספציפיים כדי להגביל את הגדרות הארגון שמנהלי לקוחות יכולים לעדכן ב-Control Hub. כאשר הגדרה זו מופעלת עבור ארגון לקוח נתון, כל מנהלי הלקוחות של אותו ארגון, ללא קשר להרשאות התפקידים שלהם, אינם יכולים לגשת לסט של פקדים מוגבלים ב-Control Hub. רק מנהל שותף יכול לעדכן את ההגדרות המוגבלות.


 
מצב מוגבל על ידי שותף הוא הגדרה ברמת הארגון ולא תפקיד. עם זאת, ההגדרה מגבילה הרשאות תפקיד ספציפיות עבור מנהלי לקוחות בארגון עליו חלה ההגדרה.

גישת מנהל לקוחות

מנהלי לקוחות מקבלים הודעה כאשר מוחל מצב מוגבל על ידי שותף. לאחר הכניסה, הם יראו באנר התראה בחלק העליון של המסך, מיד מתחת לכותרת Control Hub. הבאנר מודיע למנהל הלקוח שסינון תוכן מופעל וייתכן שהוא לא יוכל לעדכן חלק מהגדרות השיחות.

עבור מנהל לקוח בארגון שבו מצב מוגבל על ידי שותף מופעל, רמת הגישה של Control Hub נקבעת בנוסחה הבאה:

(גישה ל-Control Hub) = (זכאות לתפקידי ארגון) - (מוגבל על ידי הגבלות של מצב שותף)

מגבלות

כאשר מצב מוגבל על ידי שותף מופעל עבור ארגון לקוח, מנהלי לקוחות באותו ארגון מוגבלים מלגשת להגדרות רכזת הבקרה הבאות:

  • בתצוגת משתמשים, ההגדרות הבאות אינן זמינות:

    • לחצן ניהול המשתמשים מופיע באפור.

    • הוספה או שינוי משתמשים באופן ידני – אין אפשרות להוסיף או לשנות משתמשים, בין אם ידנית או באמצעות קובץ CSV.

    • דרישת בעלות על משתמשים – לא זמינה

    • הקצאה אוטומטית של רישיונות – לא זמינה

    • סנכרון ספריות -אין אפשרות לערוך את הגדרות סנכרון הספריות (הגדרה זו זמינה למנהלים ברמת השותף בלבד).

    • פרטי משתמש—הגדרות משתמש כגון שם פרטי, שם משפחה, שם תצוגה ודוא"ל ראשי הם ניתנים לעריכה.

    • איפוס חבילה – אין אפשרות לאפס את סוג החבילה.

    • עריכת שירותים – אין אפשרות לערוך את השירותים המופעלים עבור משתמש (למשל, הודעות, פגישות, שיחות)

    • הצגת סטטוס שירותים – לא ניתן לראות את הסטטוס המלא של שירותים היברידיים או של ערוץ שדרוג תוכנה

    • מספר עבודה ראשי – שדה זה הוא לקריאה בלבד.

  • בתצוגת חשבון, ההגדרות הבאות אינן זמינות:

    • שם החברה הוא לקריאה בלבד.

  • בתצוגתהגדרות ארגון, ההגדרות הבאות אינן זמינות:

    • דומיין – הגישה היא לקריאה בלבד.

    • דוא"ל – ההגדרות של הפסקת הודעות דוא"ל של הזמנת מנהל מערכת ושל הגדרות בחירת מיקום דוא"ל הן לקריאה בלבד.

    • אימות – אין אפשרות לערוך הגדרות אימות ו-SSO.

  • בתפריטשיחות, ההגדרות הבאות אינן זמינות:

    • הגדרות שיחה – הגדרות היישום 'אפשרויות עדיפות שיחה' הן לקריאה בלבד.

    • התנהגות שיחות – ההגדרות הן לקריאה בלבד.

    • מיקום > PSTN –האפשרויות 'שער מקומי' ו-'Cisco PSTN' מוסתרות.

  • תחתשירותים, אפשרויות שירותי ההגירה וה-Connected UC מופסקות.

הפעל מצב 'מוגבל על ידי שותף'

מנהלי שותפים יכולים להשתמש בהליך שלהלן כדי להפעיל מוגבל על ידי מצב שותף עבור ארגון לקוח נתון ( הגדרת ברירת המחדל מופעלת).

  1. היכנס אל מרכז השותפים ( https://admin.webex.com) ובחר לקוחות.

  2. בחר את ארגון הלקוחות הרלוונטי.

  3. בתצוגת ההגדרות הימנית, הפעל את מוגבל על ידי מצב שותף החלף כדי להפעיל את ההגדרה.

    אם ברצונך לכבות את מצב מוגבל על ידי שותף, השבת את המתג.


 

אם השותף מסיר את מצב מנהל המערכת המוגבל עבור מנהל מערכת של לקוח, מנהל המערכת של הלקוח יוכל לבצע את הפעולות הבאות:

  • הוסף את Webex עבור משתמשי Wholesale (עם הלחצן)

  • שנה חבילות עבור משתמש

ניתוח נתונים של שותפים

שיפורי Control Hub מקלים על מנהלי שותפים להציג ולעדכן מידע על החבילה בשם המשתמשים שלהם. תכונה זו מספקת את היכולת לשותפים לקבל תצוגה מצטברת על פני כל הלקוחות וכוללת את הפרטים הבאים:

  • סך המשתמשים לפי חבילה (Softphone, Basic, Standard, Premium)

  • משתמש לפי מגמת חבילה (יומי/שבועי/חודשי)

  • לקוחות עם # חבילות מוקצים

לפרטים מלאים על אופן השימוש ב-Partner Analytics, עיין במאמר Webex חבילות Analytics עבור Webex עבור סיטונאות ו- Webex עבור Broadworks ב-Partner Hub .

ממשקי API של דוח חיוב

Webex למפתחים מספק ממשקי API ציבוריים שניתן להשתמש בהם עבור דוחות חיוב חודשיים. מנהלי מערכת של שותפים יכולים להשתמש בממשקי API אלה כדי ליצור, לרשום, לקבל ולמחוק דוחות חיוב. הטבלה הבאה מפרטת את ממשקי ה-API, את סוג הגישה הדרושה ואת דרישות התפקיד.

API לחיוב

מטרה

סוג הגישה

דרישת תפקיד עבור API

(מנהל מערכת דורש לפחות אחד מתפקידים אלה)

יצירת דוח חיוב של BroadWorks

משמש ליצירת דוח חיוב.

גישה לכתיבה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

רשימת דוחות חיוב של BroadWorks

משמש לפרט את הדוחות הזמינים לתצוגה.

גישה לקריאה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

  • מנהל מערכת לקריאה בלבד

קבל דוח חיוב של BroadWorks

משמש לקבלת עותק של דוח שנוצר.

גישה לקריאה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

  • מנהל מערכת לקריאה בלבד

מחיקת דוח חיוב של BroadWorks

משמש למחיקת דוח שנוצר.

גישה לכתיבה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

שדות חיוב

הטבלה הבאה מפרטת את השדות הכלולים בדוח שנוצר.

שדה

תיאור

רשמו דומיין

שם שותף או מזהה ארגון של שותף

חיובId

מזהה חיוב ייחודי של שותף או מספר C

spEnterpriseId

המזהה הייחודי שספק השירות שסיפק עבור הארגון של המנוי.

פנימי

מצב גרסת הניסיון הפנימית של הלקוח (כן/לא)

userId

מזהה המשתמש של המנוי ב-BroadWorks

subscriberId

מזהה ייחודי עבור המנוי המנוי ב-Webex

מופעל באמצעות עצמי

כן/לא

תאריך התחלה

התאריך שבו הוקצה המנוי.

חיובStartDate

תאריך שבו החיוב מתחיל בחודש זה

חיובEndDate

תאריך שבו החיוב מסתיים בחודש זה

חבילה

סוג החבילה הנטענת

כמות

כמות משוערת לחיוב.

  • 1—מציין חודש מלא


 
  • לאחר שתיצור דוח חיוב לתקופה מסוימת, לא תוכל ליצור מחדש דוח זה אלא אם כן תמחק תחילה את הדוח הקיים.

  • אם תשנה את סוג החבילה או את מזהה המשתמש של BroadWorks עבור משתמש נתון, הדוח לחודש שבו השינוי התרחש מציג ערכים מרובים עבור משתמש זה עם ערכים מקובעים נפרדים לפני ואחרי השינוי.

פתרון בעיות של Webex עבור Cisco BroadWorks

הירשם לדף מצב Webex

בדיקה ראשונה https://status.webex.com כאשר אתה חווה הפרעה בלתי צפויה של שירות. אם לא שינית את התצורה שלך ב-Control Hub או ב-BroadWorks לפני ההפרעה, בדוק את דף המצב. קרא עוד על הרשמה להתראות על מצב ואירועים ב-Webex Help Center.

השתמש בניתוח נתונים של Control Hub

Webex עוקב אחר נתוני שימוש ואיכות עבור הארגון שלך ועבור ארגוני הלקוח שלך. קרא עוד על ניתוח הנתונים של Control Hub במרכז העזרה של Webex.

בעיות רשת

לקוחות או משתמשים לא נוצרים ב-Control Hub עם הקצאת flowthrough:

  • האם שרת היישומים יכול להגיע לכתובת ה-URL של ההקצאה?

  • האם חשבון ההקצאה והסיסמה נכונים, האם חשבון זה קיים ב-BroadWorks?

אשכולות כושלים באופן עקבי מבחני קישוריות:


 

חיבור mTLS לשירות האימות צפוי להיכשל בעת יצירת האשכול הראשון ב-Partner Hub, מכיוון שעליך ליצור את האשכול כדי לקבל גישה לשרשרת התעודות של Webex. בלעדיה, לא ניתן ליצור עוגן אמון על שירותי האימות XSP|ADPs, כך שחיבור mTLS הבדיקה מרכזת השותפים לא הצליח.

  • האם ממשק XSP|ADP נגיש לציבור?

  • האם אתה משתמש ביציאות הנכונות? באפשרותך להזין יציאה בהגדרת הממשק באשכול.

אימות כשל ממשקים

ממשקי פעולות Xsi ו- Xsi-Events:

  • בדוק שכתובות ה-URL של הממשק מוזנות כראוי באשכול במרכז השותפים, כולל /v2.0/ בסוף כתובות ה-URL.
  • בדוק את חומת האש מאפשרת תקשורת בין Webex לממשקים אלה.

  • עיין בייעוץ תצורת הממשק במסמך זה.

ממשק שירות אימות:

  • בדוק שכתובות ה-URL של הממשק מוזנות כראוי באשכול במרכז השותפים, כולל /v2.0/ בסוף כתובות ה-URL.
  • בדוק את חומת האש מאפשרת תקשורת בין Webex לממשקים אלה.

  • סקור את ייעוץ תצורת הממשק במסמך זה, עם תשומת לב מיוחדת:

    1. ודא ששיתפת מקשי RSA בכל ה-XSP|ADP.
    2. הקפד לספק כתובת URL של AuthService למכל האינטרנט בכל XSP|ADPs.
    3. אם ערכת את תצורת צופן TLS, בדוק שהשתמשת במוסכמת מתן השמות הנכונה. XSP|ADP דורש להזין את תבנית השם IANA עבור צפני TLS. גרסה מוקדמת יותר של מסמך זה ציינה באופן שגוי את חבילות ההצפנה הנדרשות במוסכמה OpenSSL למתן שמות.
    4. אם אתה משתמש ב-mTLS עם שירות אימות, האם תעודות לקוח Webex נטענות בחנות האמון של XSP|/ADP שלך? האם היישום (או הממשק) מוגדר לדרוש אישורי לקוח?

    5. אם אתה משתמש באימות אסימון CI עם Authentication Service, האם היישום (או הממשק) מוגדר ל-אינו דורש אישורי לקוח?

בעיות לקוח

אמת שהלקוח מחובר ל-BroadWorks

  1. היכנס ליישום Webex.

  2. בדוק שסמל אפשרויות שיחה (שפופרת עם ציוד מעליו) קיים בסרגל הצדדי.

    אם הסמל לא קיים, ייתכן שהמשתמש עדיין לא מופעל עבור שירות השיחות ב-Control Hub.

  3. פתח את התפריט 'הגדרות/העדפות' ועבור אל הקטע 'שירותי הטלפון '. עליך לראות את מפגש SSO שנכנסת אליו.

    אם מוצג שירות טלפון אחר, כגון Webex Calling, המשתמש אינו משתמש ב-Webex עבור Cisco BroadWorks.

משמעות האימות היא:

  • הלקוח עבר בהצלחה את המיקרו-שירותים הנדרשים של Webex.

  • המשתמש אומת בהצלחה.

  • הלקוח הונפק אסימון אינטרנט של JSON ארוכת שנים על-ידי מערכת BroadWorks שלך.

  • הלקוח החזיר את פרופיל המכשיר שלו ונרשם ל-BroadWorks.

יומני רישום של לקוח

כל לקוחות יישום Webex יכולים לשלוח יומני רישום ל-Webex. זוהי האפשרות הטובה ביותר עבור לקוחות ניידים. עליך גם להקליט את כתובת הדוא"ל של המשתמש ואת השעה המשוערת שהבעיה התרחשה אם אתה מבקש סיוע מ-TAC. לקבלת מידע נוסף, ראה היכן ניתן למצוא תמיכה ב-Webex?

אם אתה צריך לאסוף ידנית יומני רישום ממחשב Windows, הם ממוקמים כדלקמן:

מחשב מ-Windows: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

בעיות בכניסה של משתמשים

אימות mTLS שגוי

אם כל המשתמשים מושפעים, בדוק את חיבור mTLS מ-Webex לכתובת ה-URL של שירות האימות שלך:

  • בדוק שיישום שירות האימות, או שהממשק בו הוא משתמש, מוגדרים עבור mTLS.

  • בדוק ששרשרת התעודות של Webex מותקנת כעוגן אמון.

  • בדוק שתעודת השרת בממשק/יישום חוקית, וחתומה על-ידי CA ידוע.

הודעת עודף רישיונות

הודעה זו עשויה להופיע עבור לקוח בתצוגת הלקוחות של מרכז השותפים. הודעה זו מופיעה כאשר השימוש ברישיון חורג ממה שהרשיון מאפשר. ניתן להתעלם מההודעה.

מדריך פתרון בעיות

לקבלת מידע מפורט על פתרון בעיות של Webex עבור Cisco BroadWorks, עיין במדריך פתרון הבעיות של Webex עבור Cisco BroadWorks.

תמיכה

מדיניות תמיכה במצב קבוע

ספק השירות הוא נקודת הקשר הראשונה עבור התמיכה בלקוח הקצה (ארגוני). אסקלציה של בעיות שספק השירות אינו יכול לפתור ל-TAC. התמיכה בגרסת השרת של BroadWorks עוקבת אחר מדיניות BroadSoft של הגרסה הנוכחית ושתי גרסאות עיקריות קודמות (N-2). קרא עוד ב-מדיניות מחזור החיים של מוצרי BroadSoft סעיף במדיניות מחזור החיים של BroadSoft ומטריצת תאימות תוכנה של BroadWorks.

מדיניות הסלמה

  • אתה (ספק שירות / שותף) הוא נקודת הקשר הראשונה עבור תמיכה בלקוח קצה (ארגוני).

  • בעיות שלא ניתן לפתור על ידי SP מואצות ל-TAC.

גרסאות BroadWorks

משאבי תמיכה עצמית

  • משתמשים יכולים למצוא תמיכה דרך מרכז העזרה של Webex, שם קיים עמוד ספציפי ל-Webex עבור Cisco BroadWorks המפרט נושאי עזרה ותמיכה נפוצים של יישום Webex.

  • ניתן להתאים אישית את יישום Webex באמצעות כתובת URL לעזרה זו וכתובת URL של דוח בעיה.

  • משתמשי יישום Webex יכולים לשלוח משוב או יומני רישום ישירות מהלקוח. יומני הרישום עוברים לענן Webex, שם הם ניתנים לניתוח על-ידי Webex DevOps.

  • יש לנו גם דף של מרכז עזרה המוקדש לעזרה ברמת מנהל מערכת עבור Webex עבור Cisco BroadWorks.

איסוף מידע להגשת בקשת שירות

כאשר תראה שגיאות ב-Control Hub, ייתכן שהם צירפו מידע שיכול לסייע ל-TAC לחקור את הבעיה שלך. לדוגמה, אם אתה רואה מזהה מעקב עבור שגיאה מסוימת, או קוד שגיאה, שמור את הטקסט כדי לשתף אותנו.

נסה לכלול לפחות את המידע הבא כאשר אתה שולח שאילתה או פותח מקרה:

  • מזהה ארגון לקוח ומזהה ארגון שותף (כל מזהה הוא מחרוזת של 32 ספרות הקסדצימאליות, מופרדות על ידי מקפים)

  • TrackingID (גם מחרוזת בת 32 ספרות הקסדצימאלית) אם הממשק או הודעת השגיאה מספקים אחד

  • כתובת הדוא"ל של המשתמש (אם משתמש מסוים נתקל בבעיות)

  • גרסאות לקוח (אם לבעיה יש תסמינים הבחינו דרך הלקוח)

הפניה ל-Webex for BroadWorks

השוואת SaaS של UC-One עם Webex עבור Cisco BroadWorks

פתרון >

UC-One SaaS

Webex עבור Cisco BroadWorks

ענן

ענן Cisco UC-One (GCP)

ענן Webex (AWS)

לקוחות

UC-One: נייד, שולחן עבודה

פקיד קבלה, מפקח

Webex: נייד, שולחן עבודה, אינטרנט

הבדלים טכנולוגיים עיקריים

פגישות שנמסרו ב-Broadsoft Meet Technology

פגישות שנמסרו בטכנולוגיית Webex Meetings

ניסויי שדה מוקדמים

סביבת הכנה, לקוחות ביתא

סביבת ייצור, לקוחות GA

זהות משתמש

מזהה BroadWorks שימש כמזהה ראשי, אלא אם ספק השירות כבר יש שילוב SSO.

 

מזהה משתמש וסוד ב-BroadWorks

מזהה דוא"ל ב-Cisco CI משמש כמזהה ראשי

שילוב SSO עם ספק השירות BroadWorks שבו המשתמש יאמת עם מזהה המשתמש של BroadWorks ועם סוד BroadWorks בזמן.

 

אישורי אספקת משתמשים באמצעות SSO עם BroadWorks וסוד ב-BroadWorks

או

מזהה משתמש וסודי ב-CI IdP

או

מזהה משתמש ב-CI, מזהה וסודות ב-IDp

אימות לקוח

משתמשים מספקים אישורים באמצעות לקוח

נדרשת אסימונים בעלי תוחלת חיים ארוכה של BroadWorks אם משתמשים בהעברת הודעות של Webex

משתמשים מספקים אישורים באמצעות דפדפן (דף כניסה מ-Webex BIdP PROXY או CI)

אסימוני גישה ורענון של Webex

ניהול / תצורה

מערכות OSS/BSS שלך ו

פורטל ריסלר

מערכות OSS/BSS ו-Control Hub שלך

הפעלת שותף/ספק שירות

הגדרה חד-פעמית על-ידי Cisco Operations

הגדרה חד-פעמית על-ידי Cisco Operations

הפעלה של לקוח/ארגון

פורטל ריסלר

Control Hub

נוצר אוטומטית לאחר ההרשמה הראשונה של המשתמש

אפשרויות הפעלה של משתמש

רישום עצמי

הגדר IM&P חיצוני ב-BroadWorks

הגדרת IM&P משולב ב-BroadWorks (בדרך כלל ארגונים)

ממשקי |שירות XSP ADP

פעולות XSI

 

אירועי XSI

CTI (mTLS)

AuthService (mTLS אופציונלי)

DMS

פעולות XSI

פעולות XSI (mTLS)

אירועי XSI

CTI (mTLS)

שירות AuthService (TLS)

DMS

התקן את Webex ואת הכניסה (נקודת מנוי)

1

הורד והתקן את Webex. לפרטים, ראה Webex | הורד את היישום.

2

הפעל את Webex.

Webex יבקש ממך הנחיות לכתובת הדוא"ל שלך.
3

הזן את כתובת הדוא"ל שלך ולחץ על הבא.

4

אחת מהפעולות הבאות מתרחשת, בהתאם לאופן שבו הארגון שלך מוגדר ב-Webex:

  1. Webex משיק דפדפן כדי שתוכל להשלים אימות עם ספק הזהויות שלך. אימות רב-גורמי (MFA).

  2. Webex משיק דפדפן כדי שתוכל להזין את מזהה המשתמש והסיסמה של BroadWorks.

עומסי Webex לאחר אימות מוצלח מול IdP או BroadWorks.

החלפת נתונים ואחסון

מקטעים אלה מספקים פרטים על החלפת נתונים ואחסון עם Webex. כל הנתונים מוצפנים הן במעבר והן במנוחה. לפרטים נוספים, ראה את אבטחת יישום Webex.

צירוף של ספק שירות

כאשר אתה מגדיר אשכולות ותבניות משתמש ב-Webex Control Hub במהלך קליטת ספק השירות, אתה מחליף את נתוני BroadWorks הבאים ש-Webex מאחסן:

  • כתובת URL של פעולות XSI

  • כתובת URL של אירועי XSI

  • כתובת URL של ממשק CTI

  • כתובת URL של שירות אימות

  • אישורי מתאם הקצאת BroadWorks

הקצאת משתמש של ספק שירות

הטבלה הזו מפרטת נתונים של משתמשים וארגונים המוחלף כחלק מהקצאת משתמשים באמצעות ממשקי ה-API של Webex.

נתונים מועברים ל-Webex

מ-

דרך

מאוחסן על-ידי Webex?

מזהה משתמש של BroadWorks

BroadWorks, על ידי API

ממשקי API של Webex

כן

דוא" ל (אם ספק SP)

BroadWorks, על ידי API

ממשקי API של Webex

כן

דוא"ל (אם המשתמש סופק)

משתמש

פורטל הפעלת משתמש

כן

שם פרטי

BroadWorks, על ידי API

ממשקי API של Webex

כן

שם משפחה

BroadWorks, על ידי API

ממשקי API של Webex

כן

מספר טלפון ראשי

BroadWorks, על ידי API

ממשקי API של Webex

כן

מספר טלפון נייד

BroadWorks, על ידי API

ממשקי API של Webex

כן

שלוחה ראשית

BroadWorks, על ידי API

ממשקי API של Webex

כן

מזהה ספק שירות ומזהה קבוצה של BroadWorks

BroadWorks, על ידי API

ממשקי API של Webex

כן

שפה

BroadWorks, על ידי API

ממשקי API של Webex

כן

אזור זמן

BroadWorks, על ידי API

ממשקי API של Webex

כן

הסרת משתמשים

ממשקי API של Cisco BroadWorks תומכים בהסרת משתמשים חלקית ומלאה. הטבלה הזו מפרטת את כל נתוני המשתמשים המאוחסנים במהלך ההקצאה ומה נמחק בכל תרחיש.

נתוני משתמש

מחיקה חלקית

מחיקה מלאה

מזהה משתמש של BroadWorks

כן

כן

דוא"ל

לא

כן

שם פרטי

לא

כן

שם משפחה

לא

כן

מספר טלפון ראשי

כן

כן

מספר טלפון נייד

כן

כן

שלוחה

כן

כן

מזהה ספק שירות ומזהה קבוצה של BroadWorks

כן

כן

שפה

לא

כן

כניסה ואחזור תצורה של משתמש

אימות Webex

אימות Webex מתייחס לכניסה משתמש ליישום Webex על-ידי כל אחד ממנגנוני האימות התומכים ב-Webex. ( אימות BroadWorks מכוסה בנפרד). טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בזרימת האימות.

העברת נתונים

מ-

עד

כתובת דוא"ל

משתמש באמצעות יישום Webex

Webex

אסימון גישה מוגבל וכתובת URL של IdP (עצמאית)

Webex

דפדפן משתמש

אישורי משתמש

דפדפן משתמש

ספק זהויות (שכבר יש לו זהות משתמש)

קביעת SAML

דפדפן משתמש

Webex

קוד אימות

Webex

דפדפן משתמש

קוד אימות

דפדפן משתמש

Webex

אסימוני גישה ורענון

Webex

דפדפן משתמש

אסימוני גישה ורענון

דפדפן משתמש

יישום Webex

אימות BroadWorks

אימות BroadWorks מתייחס לכניסה של משתמשים ליישום Webex באמצעות פרטי הכניסה שלהם ל-BroadWorks. טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בזרימת האימות.

העברת נתונים

מ-

עד

כתובת דוא"ל

משתמש באמצעות יישום Webex

Webex

אסימון גישה מוגבל וכתובת URL של Webex Bwks IdP proxy) IdP

Webex

דפדפן משתמש

פרטי מיתוג וכתובות URL של BroadWorks

Webex

דפדפן משתמש

אישורי משתמש של BroadWorks

משתמש באמצעות דפדפן (דף כניסה ממותג שהוגש על-ידי Webex)

Webex

אישורי משתמש של BroadWorks

Webex

BroadWorks

פרופיל משתמש של BroadWorks

BroadWorks

Webex

קביעת SAML

דפדפן משתמש

Webex

קוד אימות

Webex

דפדפן משתמש

קוד אימות

דפדפן משתמש

Webex

אסימוני גישה ורענון

Webex

דפדפן משתמש

אסימוני גישה ורענון

דפדפן משתמש

יישום Webex

התראה על תפוגת סיסמת BroadWorks במהלך התחברות

תכונה זו משפרת את תהליך ההתחברות ושולטת על זרימת ההתחברות בהתבסס:

אזהרת כניסה ושיפור הודעת שגיאה:

  • נכון לעכשיו, משתמשי Wexbex עבור BWKS המשתמשים באימות BroadWorks ולהיכנס דרך UAP אינם מקבלים התראה שהסיסמה שלהם עומדת לפוג או שאין להם אפשרות להיכנס מכיוון שפג תוקפו של הסיסמה כבר פג. עם תכונה זו, אם הסיסמה עומדת לפוג תוך 10 ימים או פחות - המשתמש מקבל אזהרה כי הסיסמה עומדת לפוג עם אינדיקציה כמה ימים נותרו, והמשתמש מומלץ ליצור קשר עם השותף, או לעקוב אחר הקישור 'שכחתי סיסמה' במסך ההתחברות כדי לאפס את הסיסמה שלו.
  • אם התוקף של הסיסמה פג והתצורה ב-BroadWorks ‘enforcePasswordChangeOnExpiry’ מוגדרת כאמת, אז השגיאה "שם משתמש וסיסמה שגויים" הושלכה, אך כעת עם תכונה זו הודעת השגיאה משופרת: ניסיון ההתחברות נכשל. השילוב של מזהה המשתמש והסיסמה שסופקו אינו תואם לרשומות שלנו או שיש לעדכן את הסיסמה שלך. נסה שוב או פנה למנהל המערכת כדי לעדכן את הסיסמה. קוד שגיאה 100006

שלוט בזרימת ההתחברות:

  • השותף יכול להגביל את הכניסה על-ידי הפעלה או השבתה של הגדרה "w4bwks-password-expiry-fail-login". אם התוקף של הסיסמה של BroadWorks פג, התצורה ב-broadworks 'enforcePasswordChangeOnExpiry' מוגדרת כ-false והגדרת 'w4bwks-password-expiry-fail-login' מופעלת, מושלכת שגיאה באומרה שהסיסמה פג לפני x ימים, בעוד אם שירות ההגדרה מושבת, ההתחברות מותרת. כברירת מחדל, ההגדרה מושבתת.

ניתן להגדיר את הקישור 'שכחתי סיסמה' בדף ההתחברות באמצעות השותף כחלק מתכונת התאמה אישית מתקדמת. שותפים בדרך כלל יגדירו את הקישור לניווט המשתמש לפורטל שותפים לניהול סיסמאות ואיפוס סיסמאות.


 

תכונה זו משפרת רק את חוויית הכניסה למשתמש במהלך הכניסה של משתמש פעיל כאשר הסיסמה עומדת לפוג או שפג תוקפו כבר. התכונה לא מטפלת אם פג תוקף סיסמה בזמן שהמשתמש מחובר ליישום Webex. המשתמש יקבל התראה על פקיעת סיסמה בניסיון ההתחברות הבא שלו.

ההגדרה "w4bwks-password-expiry-fail-login" תופעל או מושבתת על-ידי Cisco על-פי בקשה משותף.

אחזור תצורת לקוח

טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בעת אחזור תצורות הלקוח.

העברת נתונים

מ-

עד

רישום

לקוח

Webex

הגדרות ארגון, כולל כתובות URL של BroadWorks

Webex

לקוח

אסימון JWT של BroadWorks

BroadWorks דרך Webex

לקוח

אסימון JWT של BroadWorks

לקוח

BroadWorks

אסימון מכשיר

BroadWorks

לקוח

אסימון מכשיר

לקוח

BroadWorks

קובץ תצורה

BroadWorks

לקוח

שימוש במצב קבוע

סעיף זה מתאר את הנתונים הנעים בין רכיבים במהלך אימות מחדש לאחר תפוגת אסימון, בין אם באמצעות BroadWorks או Webex.

הטבלה הזו מפרטת תנועת נתונים לשיחות.

העברת נתונים

מ-

עד

איתות SIP

לקוח

BroadWorks

מדיית SRTP

לקוח

BroadWorks

איתות SIP

BroadWorks

לקוח

מדיית SRTP

BroadWorks

לקוח

הטבלה הזו מפרטת תנועת נתונים עבור העברת הודעות, נוכחות ופגישות.

העברת נתונים

מ-

עד

העברת הודעות ונוכחות של HTTPS

לקוח

Webex

העברת הודעות ונוכחות של HTTPS

Webex

לקוח

איתות SIP

לקוח

Webex

מדיית SRTP

לקוח

Webex

איתות SIP

Webex

לקוח

מדיית SRTP

Webex

לקוח

שימוש ב-API של הקצאת משאבים

גישה למפתחים

מפרט ה-API זמין ב-https://developer.webex.com ומדריך לשימוש ב-https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

עליך להיכנס כדי לקרוא את מפרט API בכתובתhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

אימות יישום והרשאה

היישום שלך משתלב עם Webex כשילוב. מנגנון זה מאפשר ליישום לבצע משימות ניהול (כגון הקצאת מנוי) עבור מנהל מערכת בארגון השותף שלך.

ממשקי API של WEBEX פועלים לפי תקן OAuth 2 ( http://oauth.net/2/). OAuth 2 מאפשר לשילובים של צד שלישי לקבל אסימוני רענון וגישה מטעם מנהל המערכת של השותף שבחרת לאימות שיחות API.

תחילה עליך לרשום את השילוב שלך עם Webex. לאחר הרישום, היישום שלך חייב לתמוך בזרימת אישור OAuth 2.0 זו כדי לקבל את אסימוני הרענון והגישה הדרושים.

לפרטים נוספים על שילובים וכיצד לבנות את זרימת ההרשאה הזו של OAuth 2 ליישום, ראו https://developer.webex.com/docs/integrations.


 

ישנם שני תפקידים נדרשים ליישום שילובים - המפתח והמשתמש המוסמך - והם עשויים להיות מוחזקים על ידי אנשים/צוותים נפרדים בסביבה שלך.

  • המפתח יוצר את היישום ורושם אותו https://developer.webex.com כדי ליצור את ה-OAuth ClientID/Secret הנדרש עם scopes הצפויים ליישום. אם היישום שלך נוצר על ידי צד שלישי, הוא יכול לרשום את היישום (אם ביקשת את הגישה שלו), או שאתה יכול לעשות את זה עם הגישה שלך.

  • המשתמש המרשה הוא החשבון שבו היישום משתמש כדי לאשר את שיחות ה-API שלו, כדי לשנות את ארגון השותף שלך, את ארגוני הלקוחות שלך או את המנויים שלהם. לחשבון זה צריך להיות תפקיד מנהל מערכת מלא או מנהל מערכת מלא של מכירות בארגון השותף שלך. חשבון זה לא יכול להיות מוחזק על ידי צד שלישי.

שם ארגון

שם הארגון תלוי במצב ההקצאה שבו אתה משתמש:

  • מצב ארגון-שם הארגון הוא התאמה מדויקת של spEnterpriseId.

  • מצב ספק שירות-שם הארגון הוא חלק ה-groupID של spEnterpriseId.

שם הארגון יכיל כל רווח לבן, רישיות ותווים מיוחדים שצוינו ב-spEnterpriseId המקורי.

דרישות תוכנה של BroadWorks

ראה Lifecycle Management - BroadSoft Servers.

אנו מצפים שספק השירות יהיה "זרם תיקון" עם התיקונים האחרונים של BroadWorks ויישומי הפצה עצמאיים (RI). רשימת הטלאים שלהלן היא הדרישה המינימלית לשילוב עם Webex.


 
הקפד לסקור את הערות התיקון עבור טלאי התוכנה האלה. ייתכן שלתיקונים מסוימים יהיו דרישות CLI נוספות.

גרסה R22

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.22.0.1123.ap 4260

AP.as.22.0.1123.ap 5173

AP.as.22.0.1123.ap 8517

נדרש עבור סנכרון ספר טלפונים

AP.as.22.0.1123.ap 9763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.as.22.0.1123.ap373197

תיקון נדרש עבור שרת יישומים

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.as.22.0.1123.ap377718

תיקון נדרש עבור תכונת הקלטת שיחות

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

תיקון נדרש להקצאת זרימה דרך

AP.xsp.22.0.1123.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

שרת פרופיל

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

פלטפורמה

AP.platform.22.0.1123.ap 3577

AP.platform.22.0.1123.ap 4313

נדרש עבור Proxy אימות NPS

AP.platform.22.0.1123.ap 5173

AP.platform.22.0.1123.ap 7732

AP.platform.22.0.1123.ap 9433

AP.platform.22.0.1123.ap 9607

נדרש עבור Proxy אימות NPS

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

נדרש עבור שירות אימות עם אימות אסימון CI

AP.platform.22.0.1123.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

XSP|ADP

AP.xsp.22.0.1123.ap 4313

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap 5173

AP.xsp.22.0.1123.ap 8067

AP.xsp.22.0.1123.ap 8601

נדרש עבור שירות אימות עם אימות אסימון CI

AP.xsp.22.0.1123.ap 9607

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap375206

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap376508

נדרש עבור שירות אימות עם אימות אסימון CI

AP.xsp.22.0.1123.ap378585

נדרש עבור היסטוריית שיחות מאוחדת

אחר

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

גרסה R23

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.23.0.1075.ap 8517

נדרש עבור סנכרון ספר טלפונים

AP.as.23.0.1075.ap 9763

AP.as.23.0.1075.ap373197

שרת יישומים תצורה

AP.as.23.0.1075.ap373271

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

נדרש עבור הקלטת שיחות

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

שרת פרופיל

AP.ps.23.0.1075.ap378391

פלטפורמה

AP.platform.23.0.1075.ap 7732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap 9607

נדרש עבור Proxy אימות NPS

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

XSP|ADP

AP.xsp.23.0.1075.ap 8067

AP.xsp.23.0.1075.ap 9607

נדרש עבור Proxy אימות NPS

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

נדרש עבור Proxy אימות NPS

AP.xsp.23.0.1075.ap375206

נדרש עבור Proxy אימות NPS

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

אחר

אם משתמשים ב-ADP...

Xsi-Events-23_2021.05_1.251.bwar

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

גרסה R24

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.24.0.944.ap 4177

נדרש עבור שרת העברת הודעות Unified (UMS)

AP.as.24.0.944.ap375100

נדרש עבור הקצאת flowthrough

AP.as.24.0.944.ap377718

נדרש עבור הקלטת שיחות

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

אחר

Xsi-Events-24_2021.05_1.251.bwar

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

תגיות BroadWorks נדרשות עבור Webex

לקבלת מידע אודות תגי מערכת BroadWorks ותגיות מותאמות אישית שעליך להגדיר עבור Webex, עיין במדריך התצורה של Webex עבור Cisco BroadWorks.

זרימות הקצאת משתמשים והפעלה


 

הקצאה מתארת את הוספת המשתמש ל-Webex. ההפעלה כוללת אימות דוא"ל והקצאת שירות ב-Webex.

כתובות הדוא"ל של המשתמשים חייבות להיות ייחודיות משום ש-Webex משתמש בכתובת הדוא"ל כדי לזהות משתמש. אם בחרת בכתובות דוא"ל של המשתמשים, תוכל לבחור להפעיל אותן באופן אוטומטי כאשר אתה מקצה אותן באופן אוטומטי. תהליך זה הוא "הקצאה אוטומטית והפעלה אוטומטית".

הקצאת משתמשים אוטומטית והפעלה אוטומטית (זרימת דוא"ל מהימנה)

דרישות מקדימות

  • מתאם ההקצאה שלך מצביע על Webex עבור Cisco BroadWorks (הדורש חיבור יוצא מ-AS לגשר ההקצאה של Webex).

  • דרושים לך כתובות דוא"ל חוקיות של משתמש קצה למשתמשי קצה כמזהי חלופיים ב-BroadWorks.

  • ל-Control Hub יש חשבון הקצאה בתצורת ארגון השותף שלך.

שלב

תיאור

1

אתה מצטט וקח הזמנות עבור השירות עם הלקוחות שלך.

2

אתה מעבד את הזמנת הלקוח ומקצה את הלקוח במערכות שלך.

3

מערכת הקצאת השירות מפעילה את ההקצאה של BroadWorks. שלב זה, לסיכום, יוצר את הארגון והמשתמשים. לאחר מכן היא מקצה את השירותים והמספרים הדרושים לכל משתמש. אחד מהשירותים הללו הוא ה-IM&P החיצוני.

4

שלב הקצאה זה מפעיל את ההקצאה האוטומטית של ארגון הלקוח והמשתמשים ב-Webex. (הקצאת שירות IM&P גורמת למתאם ההקצאה להתקשר ל-API של הקצאת Webex).

5

המערכות שלך צריכות להשתמש ב-API להקצאת Webex אם עליך מאוחר יותר לכוונן את החבילה עבור המשתמש (כדי לשנות מברירת המחדל).

זרימת כניסה של SSO

זרימת כניסה של SAML SSO עם אימות BroadWorks ישיר (שיתוף משאבים חוצה מקורות)

להלן זרימת הכניסה של SAML SSO עבור יישום Webex בעת שימוש באימות BroadWorks, וכאשר שיתוף משאבים חוצה מקורות מופעל, מאפשר אימות ישיר ל-BroadWorks. התמונה מציגה אירועי לקוח ומשתמש בצד שמאל עם טקסט על החצים המייצגים את מה שהלקוח מספק לאישור. שלבים 1 ו-5 הם אירועי משתמשים. הצד הימני של התמונה מייצג אירועים של שירותי כניסה יחד עם מה שמוחזר ללקוח.

זרימת רישום וגילוי שירות של BroadWorks

להלן זרימת הגילוי של שירות BroadWorks העוקבת מיד אחרי זרימת ההתחברות הקודמת של Webex SAML SSO. הלקוח משתמש באסימון הגישה שהושג בעת הרישום ל-Webex Device Management כדי לבקש רישום מפריסת BroadWorks.

זרמי כניסה חלופיים

התמונות לעיל מניחות כי SAML SSO Login מוגדר באמצעות אימות BroadWorks עם אימות BroadWorks ישיר מופעל (שיתוף משאבים חוצה מקורות). להלן מספר זרמי כניסה חלופיים של SAML SSO:

  • אימות BroadWorks ללא אימות BroadWorks ישיר (שיתוף משאבים חוצה מקורות):

    • ההבדל היחיד הוא בשלב 5 ו-6 של זרימת ההתחברות של Webex. בשלב 5, אישורי הכניסה מאומתים על ידי ה-IdP Proxy (ולא XSI) וקביעת SAML מוחזרת ללקוח.

    • הזרימה נמשכת דרך השלבים הנותרים בשני הדיאגרמות חלים.

    • אסימון SSO לא נמצא בשימוש בזרימה זו.

  • אימות Webex SAML SSO:

    • בשלב 3 של זרימת ההתחברות של Webex, שירות Common Identity מחזיר את ספק הזהויות שבשימוש אימות Webex.

    • בשלב זה, מופעלת זרימת כניסה חלופית של SAML SSO עבור Webex.

אינטראקציות עם משתמשים

כניסה

  1. יישום Webex משיק דפדפן ל-Cisco Common Identity ‏(CI) כדי לאפשר למשתמשים להזין את כתובת הדוא"ל שלהם.

  2. CI מגלה שלארגון הלקוח המשויך יש את ה-Proxy IDP (IDP) של IDP) המוגדר כ-SAML IDP. CI מפנה מחדש ל-IDP המציג למשתמש דף כניסה. (ספק השירות יכול למתג את דף הכניסה הזה.)

  3. המשתמש מזין את פרטי הכניסה שלו ב-BroadWorks.

  4. Broadworks מאמת את המשתמש באמצעות ה-IDP. בהצלחה, ה-IDP מנתב מחדש את הדפדפן ל-CI באמצעות "הצלחת SAML" כדי להשלים את זרימת האימות (לא מוצג בתרשים).

  5. באימות מוצלח, יישום Webex מקבל אסימוני גישה מ-CI (לא מוצג בתרשים). הלקוח משתמש בהם כדי לבקש BroadWorks לטווח ארוך Jason Web Token (JWT).

  6. יישום Webex מגלה את תצורת ההתקשרות שלו מ-BroadWorks ושירותים אחרים מ-Webex.

  7. יישום Webex נרשם עם BroadWorks.

כניסה מפרספקטיבה של משתמש

תרשים זה הוא זרימת הכניסה הטיפוסית, כפי שניתן לראות על-ידי משתמש הקצה או מנוי:

  1. אתה מוריד ומתקין את יישום Webex.

  2. ייתכן שקיבלת את הקישור מספק השירות שלך, או שתוכל למצוא את ההורדה בדף ההורדות של Webex.

  3. הזן את כתובת הדוא"ל שלך במסך הכניסה של Webex. לחץ על הבא.

  4. בדרך כלל, אתה מנותב מחדש לדף ממותג של ספק שירות.

  5. הדף הזה עשוי לקבל אותך על-ידי כתובת הדוא"ל שלך.

    אם אין כתובת דוא"ל, או אם כתובת הדוא"ל שגויה, הזן במקום זאת את שם המשתמש של BroadWorks.

  6. הזן את סיסמת BroadWorks.

  7. אם נכנסת בהצלחה, Webex נפתח.

זרימת שיחה—ספר טלפונים ארגוני

זרימת שיחה - מספר PSTN

מצגת ושיתוף

התחל פגישה במרחב

אינטראקציות עם לקוח

אחזר פרופיל מ-DMS ו-SIP נרשם עם AS

  1. לקוח מתקשר ל-XSI כדי לקבל אסימון ניהול מכשיר וכתובת ה-URL ל-DMS.

  2. הלקוח מבקש את פרופיל המכשיר שלו מ-DMS על-ידי הצגת האסימון משלב 1.

  3. הלקוח קורא את פרופיל המכשיר ומחזר את אישורי ה-SIP, הכתובות והיציאות.

  4. הלקוח שולח SIP REGISTER ל-SBC באמצעות המידע משלב 3.

  5. SBC שולח את ה-SIP REGISTER אל AS (SBC עשוי לבצע בדיקת מידע ב-NS כדי לאתר את ה-AS אם ה-SBC אינו כבר מכיר את משתמש ה-SIP.)

הנחיות לבדיקה ולמעבדה

ההנחיות הבאות חלות על בדיקות וארגוני מעבדה:

  • שותפי ספק השירות מוגבלים לכל היותר 50 משתמשי בדיקה שניתן להקצות אותם בארגונים מרובים.

  • כל המשתמשים שמעבר ל-50 המשתמשים הראשונים יחויבו.

  • כדי להבטיח עיבוד מדויק בחשבונית שלך, כל ארגוני הבדיקה חייבים לכלול 'בדיקה' בשם BroadWorks Org.

  • יש להגדיר ארגוני בדיקה פנימית בתוך Webex Control Hub. פעולה זו נועדה למנוע ממשתמשי בדיקה להיות מחוייבים כמשתמשים אמיתיים.

מינוי ארגון כארגון בדיקה

לייעד ארגון כמבחן:

  1. היכנס אל מרכז השותפים ובחרלקוחות.

  2. בחר את הלקוח המתאים.

  3. בסרגל הבקרה הימני, הפעל את הלחצן הדו-מצבי של ארגון בדיקה פנימית.

הפעלת דואר קולי

עבור דואר קולי, הקפד להגדיר את שרת המדיה להשתמש באחד מהקודים הבאים:

  • mp3

  • wav—קובצי WAV נתמכים בתבניות הבאות: PCM (נתמך בכל הפלטפורמות) ו-DVI-ADPCM (לא נתמך ב-Android

אם אתה משתמש בקבצי wav, הפעל את פקודות CLI הבאות כדי לסווג את שרת היישומים ושרת המדיה:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

מינוח

רשימת ביטול
רשימת בקרת גישה
לוח שנה
שער שכבת היישום
API
ממשק תכנות יישומים
הירשם שכחתי סיסמה
שירות התראת דחיפה של Apple
AS
שרת יישומים
אטא
מתאם טלפון אנלוגי, מתאם הממיר טלפוניה אנלוגית ל-VoIP
באם
מנהל יישומים BroadSoft
אימות בסיסי
שיטת אימות שבה חשבון (שם משתמש) מאומת על ידי סוד משותף (סיסמה)
BMS
שרת העברת הודעות BroadSoft
בושם
זרמים דו-כיווניים מעל HTTP מסונכרן
בריטיות
Basic Rate Interface BRI היא שיטת גישה ISDN
אוכף
איסוף שירותים כפי שנמסר למשתמש קצה או למנוי (cf. חבילה)
CA
רשות אישורים
ספק שירות
ארגון המטפל בתעבורת הטלפוניה (cf. שותף, ספק שירות, משווק ערך מוסף)
CAPTCHA
מבחן טיורינג ציבורי אוטומטי לחלוטין כדי להבדיל בין מחשבים ובני אדם
‏CCXML
שפת בקרת שיחות eXtensible Markup
CIF
תבנית ביניים נפוצה
קליי
ממשק שורת פקודה
CN
שם נפוץ
CNPS
שרת דחיפה של הודעות שיחות. שרת דחיפה התראות שפועל על XSP|ADP בסביבה שלך, כדי לדחוף התראות על שיחות אל FCM ו-APNS. ראה NPS Proxy.
CPE
ציוד מקומי של לקוחות
החייאה
כלל נוכחות מותאם אישית
CSS
גיליון סגנון מדורג
CSV
ערך המופרד באמצעות פסיקים
CTI
שילוב טלפוניית מחשב
CUBE
Cisco Unified Border Element
איפוס סיסמה
אזור מפורז
DN
מספר בספר הטלפונים
DND
נא לא להפריע
DNS
מערכת שמות דומיין
סרגל סטנסילים STENCILS
קבוצת עמיתי חיוג
הגדרות DSCP
נקודת קוד שירותים מובדלים
דטה
קובץ ארכיון של סוג מכשיר
DTG
Trunk Group של יעד
DTMF
רב-תדרים בצליל כפול
משתמש קצה
האדם המשתמש בשירותים, שמבצע שיחות, מצטרף לפגישות או שולח הודעות (cf. מנוי)
ארגון
אוסף משתמשי קצה (cf. ארגון)
סנטימטר
העברת הודעות בענן של Firebase
פאטיו
התכנסות ניידת קבועה
הקצאת זרימה דרך
יצירת משתמשים בחנות הזהויות של Webex על-ידי הקצאת שירות "IM&P משולב" ב-BroadWorks.
FQDN
שם דומיין מלא
הקצאה מלאה של זרימה דרך
יצירה ו- אימות משתמשים בחנות הזהויות של Webex על-ידי הקצאת שירות "IM&P משולב" ב-BroadWorks וב-Webex טוען שלכל משתמש BroadWorks יש כתובת דוא"ל ייחודית וחוקית.
איפוס סיסמה
Foreign Exchange Office הוא הנמל שמקבל את הקו האנלוגי. זה תקע הטלפון או מכונת הפקס או התקעים במערכת הטלפונים האנלוגיים שלך. הוא מספק אינדיקציה על-hook/off-hook (סגירת לולאה). מכיוון שיציאת FXO מחוברת למכשיר, כגון פקס או טלפון, המכשיר נקרא לעתים קרובות "מכשיר FXO".
& קבוצותAMOUNT IN UNITS (REAL)
מנוי Foreign Exchange הוא היציאה שלמעשה מספקת את הקו האנלוגי למנוי. במילים אחרות, זהו ה"תקע בקיר" שמספק צליל חיוג, זרם סוללה ומתח טבעת.
סרגל צד
הודעת ענן של Google
סרגל צד
מצב גלואה/דלפק (טכנולוגיית הצפנה)
הסתר
התקן ממשק אנושי
HTTPS
שקעים מאובטחים בפרוטוקול העברה היפרטקסט
א.
מכשיר גישה משולב
IM&P
העברת הודעות מיידיות ונוכחות
IP PSTN
ספק שירות המספק VoIP לשירותי PSTN, הניתן להחלפה עם ITSP, או מונח כללי לטלפוניה 'ציבורית' המחוברת לאינטרנט, המסופקת באופן קולקטיבי על ידי ספקי פרדיגמות גדולים (ולא על ידי מדינות, כפי ש-PSTN הוא)
סרגל צד
ספק שירות טלפוניה באינטרנט
IVR
תגובה קולית אינטראקטיבית / מגיב
ג'ינס
הכתובת המקורית של ישות XMPP נקראת מזהה Jabber או JID localpart@domain.part.example.com/resourcepart (@ . / הם מפריד)
JSON
סימון אובייקט Script של Java
איפוס סיסמה
Java Secure Socket Extension; הטכנולוגיה הבסיסית המספקת תכונות קישוריות מאובטחות לשרתי BroadWorks
KEM
מודול הרחבת מקש (טלפונים של Cisco חומרה)
העבר לאשפה
Long-lived (או Long Life) Token - צורה מאובטחת של אסימון נושא המאפשרת למשתמשים להישאר מאומתים לזמן ארוך יותר, ואינה קשורה ליישומים ספציפיים.
אמא
ארכיון הודעות
מילפיות
בסיס מידע ניהול
סרגל צד
שרת מדיה
סרגל צד
אימות הדדי בין שני צדדים, באמצעות החלפת אישור, בעת יצירת חיבור TLS
מבוך
צ'אט מרובה משתמשים
לא זמין
תרגומים של כתובות רשת
NPS
שרת דחיפת התראות; ראה CNPS
מתווך NPS

שירות ב-Webex המספק אסימוני הרשאה קצרי טווח ל-CNPS שלך, המאפשר לו לדחוף הודעות על שיחות ל-FCM ול-APNs, ובסופו של דבר למכשירי Android ו-iOS המריצים את Webex.

אוקטבה
פתח ממשק לקוח
ארגון
חברה או ארגון המייצגים אוסף של משתמשי קצה (cf. ארגון)
OTG
קבוצת Trunk יוצאת
חבילה
איסוף שירותים כפי שנמסר למשתמש קצה או למנוי (cf. צרור)
שותף
ארגון נציג שעובד עם Cisco כדי להפיץ מוצרים ושירותים לארגונים אחרים (cf. משווק ערך מוסף, ספק שירות, ספק שירות)
איפוס סיסמה
חילופי סניפים פרטיים
פידבקים
דוא"ל משופר פרטיות
משבצת
רשת ניידת של קרקעות ציבוריות
PRI
PRI (ראשי תיבות של: Primary Rate Interface) הוא תקן ממשק תקשורת המשמש ברשת דיגיטלית של שירותים משולבים (ISDN)
פס
שרת פרופיל
PSTN
רשת טלפון ציבורית
QoS
איכות שירות
פורטל ריסלר
אתר אינטרנט המאפשר למנהל המשווקים להגדיר את פתרון ה-UC-One SaaS שלהם. לעתים מתייחסים אליו כאל פורטל BAM, פורטל ניהול או פורטל ניהול.
איפוס סיסמה
פרוטוקול בקרה בזמן אמת
RTP
פרוטוקול תעבורה בזמן אמת
איפוס סיסמה
בקר גבול הפעלה
סריקה
שיתוף מראה שיחה
סאדו
הגדרה סטנדרטית
סאדו
פרוטוקול תיאור הפעלה
סרגל צד
ספק שירות; ארגון המספק טלפוניה או שירותים קשורים לארגונים אחרים (cf. ספק שירות, שותף, משווק ערך מוסף)
SIP
פרוטוקול התחלת הפעלה
פרווה
אסימון לטווח קצר (או חיים קצרים) (נקרא גם BroadWorks SSO Token), אסימון מאומת לשימוש יחיד המשמש להשגת גישה מאובטחת ליישומי אינטרנט.
סלמוןCOLOR
עסקים קטנים עד בינוניים
SNMP
פרוטוקול ניהול רשת פשוט
איפוס סיסמה
פרוטוקול בקרת העברה מאובטח בזמן אמת (מדיית שיחות VoIP)
sRTP
פרוטוקול העברה מאובטח בזמן אמת (מדיית שיחות VoIP)
SSL
שקעים מאובטחים
מנוי
האדם המשתמש בשירותים, שמבצע שיחות, מצטרף לפגישות או שולח הודעות (cf. משתמש קצה)
TCP
פרוטוקול בקרת שידור
TDM
חלוקת זמן ריבוב
TLS
אבטחת שכבת תעבורה
אל
סוג שירות
UAP
פורטל הפעלת משתמש
UC
Unified Communications
ממשק
ממשק משתמש
U מזהה
מזהה ייחודי
איפור
שרת העברת הודעות
URI
מזהה משאב אחיד
URL
מחסן משאבים אחיד
עברית
שרת שיתוף
UTC
זמן אוניברסלי מתואם
משתמש
שרת וידאו
משווק ערך מוסף (VAR)
ארגון נציג שעובד עם Cisco כדי להפיץ מוצרים ושירותים לארגונים אחרים (cf. ספק שירות, שותף, ספק שירות)
וגה
מערך גרפיקה של וידאו
VoIP
פרוטוקול קול באמצעות אינטרנט (IP)
VXML
שפת סימון להרחבת קול
אינטרנטDAV
כתיבה וגיוון מבוזר באינטרנט
WebRTC
תקשורת בזמן אמת באינטרנט
סרגל צד
שרת WebRTC
XMPP
פרוטוקול העברת הודעות ונוכחות ניתן להרחבה
נספח

קבע תצורה של שירותים (עם mTLS עבור שירות אימות)

ההליכים שלהלן מחליפים את ההליכים בנושא קביעת התצורה של שירותים ב-Webex עבור Cisco BroadWorks XSP|ADPs. השלם הליכים אלה רק אם אתה משתמש ב-mTLS עבור שירות האימות במקום אימות אסימון CI. הליכים אלה הם הכרחיים אם אתה מפעיל ארגוני Webex מרובים מחוץ לאותו שרת XSP|ADP. אחרת, הם אופציונליים.


 
אם אינך מפעיל ארגוני Webex מרובים את אותו שרת XSP|ADP, מומלץ לאימות אסימון CI (עם TLS) עבור שירות האימות. עיין בקביעת התצורה של שירותים ב-Webex עבור Cisco BroadWorks XSP|ADPs לקבלת פרטים על אופן קביעת התצורה של שירות האימות ושירותים אחרים.

ממשקי XSI

התקן וקבע את התצורה של יישומי Xsi-Actions ו-Xsi-Events כמתואר במדריך התצורה של ממשק Cisco BroadWorks Xtended Services.

יש לפרוס רק מופע אחד של יישומי Xsi-Events ב-XSP|ADP המשמש לממשק CTI.

כל אירועי Xsi המשמשים לשילוב Broadworks עם Webex חייבים להיות בעלי אותה callControlApplicationName, המוגדרת תחת 'יישומים/Xsi-Events/GeneralSettings'. לדוגמה:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

כאשר משתמש מצורף ל-Webex, Webex יוצר מינוי עבור המשתמש ב-AS כדי לקבל אירועי טלפוניה עבור נוכחות והיסטוריית שיחות. המינוי משויך ל-callControlApplicationName וה-AS משתמש בו כדי לדעת לאיזה Xsi-Events לשלוח את אירועי הטלפוניה.


 

שינוי ה-callControlApplicationName, או שאין לו את אותו שם בכל יישומי ה-Webapps של Xsi-Events ישפיע על הפונקציונליות של אירועי הטלפוניה.

קבע תצורה של שירות אימות (עם mTLS)

אסימוני BroadWorks ארוכים נוצרים ומאומתים על-ידי שירות האימות המתארח ב-XSP|ADPs שלך.

דרישות

  • שרתי XSP|ADP המארחים את שירות האימות חייבים להיות מוגדרים ממשק mTLS.

  • XSP|ADPs חייבים לשתף את אותם מפתחות להצפנה/פענוח אסימוני BroadWorks שנמשכו זמן רב. העתקת מקשים אלה לכל XSP|ADP היא תהליך ידני.

  • XSP|ADPs חייבים להיות מסונכרנים עם NTP.

סקירת תצורה

התצורה החיונית ב-XSP|ADPs שלך כוללת:

  • פרוס את שירות האימות.

  • קבע את התצורה של משך האסימון ל-60 ימים לפחות (השאר את המנפיק כ-BroadWorks).

  • צור ושתף מקשי RSA ברחבי XSP|ADPs.

  • ספק את כתובת ה-authService למיכל האינטרנט.

פרוס את שירות האימות ב-XSP|ADP

בכל XSP|ADP המשמש עם Webex:

  1. הפעל את יישום שירות האימות בנתיב /authService(עליך להשתמש בנתיב זה):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (כאשר <version> זוהי גרסת BroadWorks שלך).

  2. פרוס את היישום:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

קבע תצורה של משך אסימון

  1. בדוק את תצורת האסימון הקיימת (שעות):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. הגדר את משך הזמן ל-60 ימים (המקסימום הוא 180 ימים):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

צור ושתף מקשי RSA

  • עליך להשתמש באותם זוגות מפתחות ציבוריים/פרטיים עבור הצפנה/פענוח אסימונים בכל המופעים של שירות האימות.

  • זוג המפתחות נוצר על-ידי שירות האימות כאשר הוא נדרש תחילה להנפיק אסימון.

בגלל שני גורמים אלה אתה צריך ליצור מפתחות על XSP|ADP אחד ולאחר מכן להעתיק אותם לכל XSP|ADPs אחרים.


 

אם תעגל מקשים או תשנה את אורך המקש, עליך לחזור על התצורה הבאה ולהפעיל מחדש את כל רכיבי ה-XSP|ADP.

  1. בחר XSP|ADP אחד לשימוש ליצירת זוג מפתחות.

  2. השתמש בלקוח כדי לבקש אסימון מוצפן מה-XSP|ADP, על-ידי בקשת כתובת ה-URL הבאה מדפדפן הלקוח:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE <UNK> URL(clientPublicKey)

    (זה יוצר זוג מפתחות פרטי / ציבורי על XSP|ADP, אם לא היה אחד כבר)

  3. מיקום חנות המפתח אינו ניתן להגדרה. יצא את המפתחות:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. העתק את הקובץ המיוצא /var/broadworks/tmp/authService.keys לאותו מיקום ב-XSPs|ADPs האחרים, משכתב על מבוגר יותר .keys במידת הצורך.

  5. ייבא את המפתחות בכל אחד ממפתחות ה-XSP|ADPs האחרים:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

ספק את כתובת ה-authService למיכל האינטרנט

מיכל האינטרנט של XSP|ADP זקוק לכתובת ה-authService כך שהוא יכול לאמת אסימונים.

בכל אחד מ-XSP|ADPs:

  1. הוסף את כתובת ה-URL של שירות האימות כשירות אימות חיצוני עבור כלי התקשורת BroadWorks:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. הוסף את כתובת ה-URL של שירות האימות למיכל:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    הדבר מאפשר ל-Webex להשתמש בשירות האימות כדי לאמת אסימונים המוצגים כאישורים.

  3. בדוק את הפרמטר עם get.

  4. הפעל מחדש את XSP|ADP.

קביעת תצורה של TLS וצפנים בממשקי HTTP (עבור XSI ו-Authentication Service)

שירות האימות, Xsi-Actions ויישומי Xsi-Events משתמשים בממשקי שרת HTTP. רמות של תצורת TLS עבור יישומים אלה הן כדלקמן:

כללי = מערכת > תחבורה > HTTP > ממשק שרת HTTP = הספציפי ביותר

הקשרים CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות ה-SSL השונות הם:

ייחודיות הקשר CLI
מערכת (גלובלי)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP במערכת זו

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

ממשקי שרת HTTP ספציפיים במערכת זו

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

קריאת תצורת ממשק TLS של שרת HTTP ב-XSP|ADP

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer>

  2. הזן את get פקודה וקרא את התוצאות. עליך לראות את הממשקים (כתובות IP) ועבור כל אחד, אם הם מאובטחים ואם הם דורשים אימות לקוח.

Apache tomcat מחייבת תעודה לכל ממשק מאובטח; המערכת יוצרת תעודה בחתימה עצמית אם היא זקוקה לממשק כזה.

XSP|ADP_CLI/Interface/Http/HttpServer> get

הוספת פרוטוקול TLS 1.2 לממשק שרת HTTP

יש להגדיר את ממשק HTTP שמקיים אינטראקציה עם ענן Webex עבור TLSv1.2. הענן לא מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק שרת HTTP:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק הזה.

  3. הזן את הפקודה add <interfaceIp> 443 TLSv1.2 כדי להבטיח שממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפני TLS בממשק שרת HTTP

כדי להגדיר את הצפנים הנדרשים:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו צפנים כבר נמצאים בשימוש בממשק הזה. חייבת להיות לפחות אחת מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה |XSP ADP בקטע 'סקירה').

  3. הזן את הפקודה add <interfaceIp> 443 <cipherName> כדי להוסיף צופן לממשק שרת ה-HTTP.


     

    ה-XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית IANA, ולא את שם חבילת הצפנה openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק שרת ה-HTTP, היית משתמש ב: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את הסוויטה בכל אחד מהשמות.

קבע תצורה של אמון עבור שירות אימות (עם mTLS)

  1. היכנס ל-Control Hub עם חשבון מנהל המערכת של השותף שלך.

  2. עבור אל הגדרות > שיחות BroadWorks ולחץ על אישור Webex CA כדי לקבל CombinedCertChain2023.txt במחשב המקומי שלך.


     
    קבצים אלה מכילים שתי קבוצות של שתי תעודות. עליך לפצל את הקבצים לפני שתעלה אותם ל-XSP|ADPs. כל הקבצים נדרשים.
  3. פצל את שרשרת התעודות לשני אישורים - combinedcertchain2023.txt.

    1. פתח combinedcertchain2023.txt בעורך טקסט.

    2. בחר וחתך את בלוק הטקסט הראשון, כולל הקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----, והדבק את בלוק הטקסט לקובץ חדש.

    3. שמירת הקובץ החדש בשם root2023.txt.

    4. שמור את הקובץ המקורי בשם issuing2023.txt. הקובץ המקורי אמור להיות בעל בלוק טקסט אחד בלבד, מוקף בקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----.

  4. העתק את שני קבצי הטקסט למיקום זמני ב-XSP|ADP שאתה מאבטח, למשל. /var/broadworks/tmp/root2023.txt ו- /var/broadworks/tmp/issuing2023.txt.

  5. היכנס אל XSP|ADP ונווט אל /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. הפעל עזרה (אופציונלי) UpdateTrust כדי לראות את הפרמטרים ואת תבנית הפקודה.

  6. העלה את קובצי התעודה לעוגני אמון חדשים - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    לכל הכינויים חייב להיות שם אחר. webexclientroot, webexclientroot2023, webexclientissuing, וכן webexclientissuing2023 הן כינויים לדוגמה עבור עוגני האמון; אתה יכול להשתמש משלך כל עוד כל ארבעת הערכים הם ייחודיים.

  7. אשר שהעוגנים מעודכנים:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(אפשרות) קבע תצורה של mTLS ברמת ממשק ה-HTTP/port

ניתן להגדיר mTLS ברמת הממשק/יציאה של HTTP או על בסיס יישום לכל אינטרנט.

האופן שבו אתה מפעיל mTLS עבור היישום שלך תלוי ביישומים שאתה מארח ב-XSP|ADP. אם אתה מארח יישומים מרובים הדורשים mTLS, עליך להפעיל mTLS בממשק. אם עליך לאבטח רק יישום אחד ממספר יישומים המשתמשים באותו ממשק HTTP, באפשרותך להגדיר mTLS ברמת היישום.

בעת קביעת התצורה של mTLS ברמת ממשק ה-HTTP/port, נדרשת mTLS עבור כל יישומי האינטרנט המתארחים שניגשו אליהם דרך ממשק/יציאה זה.

  1. היכנס אל XSP|ADP שהממשק שלו אתה מגדיר.

  2. לנווט אל XSP|ADP_CLI/Interface/Http/HttpServer> ולהפעיל את get פקודה לראות את הממשקים.

  3. כדי להוסיף ממשק ולדרוש אימות לקוח שם (שפירושו זהה ל-mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    עיין בתיעוד CLI של XSP|ADP לפרטים נוספים. בעצם, הראשון true מאבטח את הממשק עם TLS (אישור שרת נוצר אם נדרש) והשני true מאלץ את הממשק לדרוש אימות אישור לקוח (יחד הם mTLS).

לדוגמה:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

בדוגמה זו, mTLS (שרת אימות לקוח = true) מופעל מופעל 192.0.2.7 יציאה 444. TLS מופעל ב 192.0.2.7 יציאה 443.

(אפשרות) קבע תצורה של mTLS עבור יישומי אינטרנט ספציפיים

ניתן להגדיר mTLS ברמת הממשק/יציאה של HTTP או על בסיס יישום לכל אינטרנט.

האופן שבו אתה מפעיל mTLS עבור היישום שלך תלוי ביישומים שאתה מארח ב-XSP|ADP. אם אתה מארח יישומים מרובים הדורשים mTLS, עליך להפעיל mTLS בממשק. אם עליך לאבטח רק יישום אחד ממספר יישומים המשתמשים באותו ממשק HTTP, באפשרותך להגדיר mTLS ברמת היישום.

בעת קביעת התצורה של mTLS ברמת היישום, נדרשת mTLS עבור יישום זה ללא קשר לתצורת ממשק שרת HTTP.

  1. היכנס אל XSP|ADP שהממשק שלו אתה מגדיר.

  2. לנווט אל XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> ולהפעיל את get הפקודה כדי לראות אילו יישומים פועלים.

  3. כדי להוסיף יישום ולדרוש אימות לקוח עבור זה (שפירושו זהה ל-mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    עיין בתיעוד CLI של XSP|ADP לפרטים נוספים. שמות היישום נאמרים שם. הפגישה ב- true בפקודה זו מאפשר mTLS.

לדוגמה:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

הפקודה דוגמה מוסיפה את יישום AuthenticationService ל-192.0.2.7:443 ודורשת ממנו לבקש ולאמת אישורים מהלקוח.

בדוק באמצעות get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

הגדרת תצורת ניהול מכשירים ב-XSP|ADP, שרת יישומים ושרת פרופיל

שרת הפרופילים ו-XSP|ADP הם הכרחיים לניהול מכשירים. יש להגדיר אותם בהתאם להוראות במדריך התצורה של ניהול מכשירי BroadWorks.

לאן ללכת הבא

לקבלת תצורה, באפשרותך להצטרף מחדש לזרימת המסמך הראשית בממשק CTI ותצורה קשורה.

דרישות תעודה נוספות עבור אימות TLS הדדי מול AuthService

Webex יוצר אינטראקציה עם שירות האימות באמצעות חיבור מאומת TLS הדדי. משמעות הדבר היא ש-Webex מציג תעודת לקוח ו-XSP|ADP חייב לאמת אותה. כדי לתת אמון בתעודה הזו, השתמש בשרשרת התעודות CA של Webex כדי ליצור עוגן אמון ב-XSP|ADP (או Proxy). שרשרת התעודות זמינה להורדה דרך מרכז השותפים:

  1. עבור אל 'הגדרות' > BroadWorks Calling.

  2. לחץ על הקישור 'אישור ההורדה'.


 

בנוסף, תוכל לקבל את שרשרת התעודות https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

הדרישות המדויקות לפריסת שרשרת אישור CA זו של WEBEX תלוי באופן שבו הפרוסים של פריסת XSP|ADP הציבורית:

  • באמצעות פרוקסי גישור TLS

  • באמצעות TLS pass-through proxy

  • ישירות ל-XSP|ADP

התרשים הבא מסכם היכן יש לפרוס את שרשרת האישורים של Webex CA בשלושת המקרים האלה.

דרישות אישור TLS הדדיות עבור פרוקסי TLS-bridge

  • Webex מציג אישור לקוח חתום של Webex CA לפרוקסי.

  • שרשרת התעודות של Webex CA נפרסת במאגר האמון של ה-Proxy, כך שה-Proxy סומך על אישור הלקוח.

  • תעודת שרת XSP|ADP שנחתמה בפומבי גם היא נטענת בפרוקסי.

  • ה-proxy מציג תעודת שרת שנחתמה בפומבי ב-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על תעודת השרת של ה-proxy.

  • ה-proxy מציג תעודת לקוח חתומה פנימית ל-XSP|ADPs.

    אישור זה חייב להיות שדה ההרחבה x509.v3 שימוש במפתח מורחב המאוכלס ב-OID 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 ולמטרת הלקוח TLS. לדוגמה:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    בעת יצירת אישורי לקוח פנימיים עבור ה-proxy, שים לב כי אישורי SAN אינם נתמכים. אישורי שרת פנימיים עבור XSP|ADP יכולים להיות SAN.

  • ה-XSP|ADPs בוטחים ב-CA הפנימי.

  • ה-XSP|ADPs מציג תעודת שרת חתומה פנימית.

  • הפרוקסי סומך על ה-CA הפנימי.

דרישות אישור TLS הדדיות עבור פרוקסי מעבר TLS או XSP ב-DMZ

  • Webex מציג תעודת לקוח חתומה של Webex CA ל-XSP.

  • שרשרת האישורים של Webex CA נפרסת בחנות האמון של XSP, כך שה-XSPs בוטחים באישור הלקוח.

  • תעודת שרת XSP החתומה בפומבי נטענת גם ב-XSPs.

  • רכיבי ה-XSP מציגים אישורי שרת חתומים בפומבי ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על אישורי השרת של XSP.

היסטוריית תיקונים של מסמכים

הטבלה הבאה מציגה היסטוריה של שינויים במסמך זה במהלך 12 החודשים האחרונים.

תאריך

גרסה

תיאור השינוי

24 בפברואר 2024

2-110

  • שינויים במערכת.

20 בפברואר 2024

2-109

  • נוסף קטע חיווי ספאם חזותי תחת פריסת Webex עבור BroadWorks.

07 בפברואר 2024

2-108

  • הוספת התראה על התפוגה של סיסמת BroadWorks במהלך ההתחברות תחת 'Webex' עבור BroadWorks Reference.

25 בינואר 2024

2-107

  • שינויים במערכת.

23 בינואר 2024

2-106

  • בוצעו שינויים במערכת ב-Move User (עם הסכמה) למקטע Webex עבור Cisco BroadWorks תחת ניהול Webex עבור BroadWorks.

10 בינואר 2024

2-105

  • שינויים במערכת.

20 בדצמבר 2023

2-104

13 בדצמבר 2023

2-103

  • תבנית הלקוח שונתה ל'תבנית צירוף', עודכנה במדריך הפתרון.

12 בדצמבר 2023

2-102

  • עודכן הקטע 'צרף את Webex עבור BroadWorks' עם 'ארגון קיים' תחת ניהול Webex עבור BroadWorks.

08 בדצמבר 2023

2-101

  • שינויים במערכת.

08 בנובמבר 2023

2-100

  • הוספת הערה ב-צרף את Webex עבור BroadWorks למקטע הארגון הקיים.

25 באוקטובר 2023

2-99

  • נוסף R24 ב-הגדרת שרת יישומים עם מקטע URL של שירות הקצאת משאבים.

13 בספטמבר 2023

2-98

  • נוספו דרישות רשת עבור קישורי Webex עבור Cisco Broadworks תחת מינויי מסמכים מומלצים.

04 בספטמבר 2023

2-97

  • קטע תכונות ומגבלות מעודכן תחת סקירה של Webex עבור Cisco BroadWorks.

08 באוגוסט 2023

2-96

  • נוספו הערות ב-Edit או מחק אשכול BroadWorks במרכז השותפים תחת ניהול Webex עבור BroadWorks.

23 ביוני 2023

2-95

  • עדכון הכנת ה-NPS שלך עבור Webex עבור Cisco BroadWorks תחת פריסת Webex עבור Cisco BroadWorks.

  • התצורה של NPS עודכנה לשימוש ב-Proxy connectionTimeout ל-3000 תחת פריסת Webex עבור Cisco BroadWorks.

30 במאי 2023

2-94

  • המקטע 'דרישות תוכנה BroadWorks' עודכן תחת Webex עבור הפניה ל-Cisco BroadWorks.

26 במאי 2023

2-93

  • עוגני אמון מעודכנים עבור קטע ממשק CTI (R22 ואילך) תחת פריסת Webex עבור Cisco BroadWorks.

  • סעיף 'קבע תצורה של אמון עבור שירות אימות' מעודכן (עם mTLS) תחת נספח.

24 במאי 2023

2-92

  • עדכון נתק את Webex עבור BroadWorks ממקטע ארגון קיים תחת ניהול Webex עבור Cisco BroadWorks.

  • מקטע התפרצות נוסף תחת פריסת Webex עבור Cisco BroadWorks.

10 במאי 2023

2-91

  • קטע עדכון שדה נורית דולקת / התראה על מענה לשיחות תחת ניהול Webex עבור Cisco BroadWorks.

9 במאי 2023

2-90

  • סעיף מדינה מעודכן תחת הכנת הסביבה שלך.

04 במאי 2023

2-89

  • עודכן הגדרת תצורת תבניות הלקוח שלך תחת הגדרת תצורת ארגון השותף שלך במרכז השותפים.

27 באפריל, 2023

2-88

  • נוסף קטע מדינה נוסף תחת הכנת הסביבה שלך.

14 באפריל 2023

2-87

  • הקטע 'תמיכה באנשי קשר קבוצתיים' מעודכן תחת הזמנה והקצאה.

17 במרץ 2023

2-86

  • נוסף Escalate של שיחה מקורית ניידת למכשיר נייד לפגישה תחת פריסת Webex עבור BroadWorks.

11 במרץ 2023

2-85

  • שלבים מעודכנים ב-קביעת התצורה של שירות אימות (עם אימות אסימון CI) תחת פריסת Webex עבור Cisco BroadWorks.

10 במרץ 2023

2-84

  • מקטע ממשקי Xsi עודכן.

07 במרץ 2023

2-83

  • הסעיף 'תמיכה באנשי קשר קבוצתיים' נוסף תחת הזמנה והקצאה.

28 בפברואר 2023

2-82

  • נוסף קטע SSO של שותף - OpenID Connect (OIDC) תחת פריסת Webex עבור Cisco BroadWorks.

15 בפברואר 2023

2-81

  • עוגני אמון מעודכנים עבור מקטע CTI (R22 ואילך)תחת פריסת Webex עבור Cisco BroadWorks וקביעת תצורה של אמון עבור שירות אימות (עם mTLS) תחת נספח.

10 בפברואר 2023

2-80

  • חיוג לשלוחות עודכן תחת סקירה כללית של Webex עבור Cisco BroadWorks.

סקירה של Webex עבור Cisco BroadWorks

היכרות עם Webex עבור Cisco BroadWorks

היסטוריית תיקונים של מסמכים

סעיף זה מטפל במנהלי מערכת בארגונים שותפים של Cisco (ספקי שירותים) המיישמים את Webex עבור ארגוני הלקוחות שלהם או מספקים פתרון זה ישירות למנויים שלהם.

מטרת הפתרון

  • כדי לספק תכונות שיתוף פעולה בענן Webex ללקוחות קטנים ובינוניים שכבר יש להם שירות שיחות המסופק על-ידי ספקי שירות BroadWorks.

  • כדי לספק שירות שיחות מבוסס-BroadWorks ללקוחות Webex קטנים ובינוניים.

הקשר

אנו מפתחים את כל לקוחות שיתוף הפעולה שלנו לקראת יישום מאוחד. נתיב זה מפחית את קשיי האימוץ, משפר יכולת תאימות הדדית והגירה, ומספק חוויות משתמש צפויות לאורך כל תיק שיתוף הפעולה שלנו. חלק ממאמץ זה הוא להעביר את יכולות ההתקשרות של BroadWorks ליישום Webex, ובסופו של דבר להפחית את ההשקעה בלקוחות UC-One.

יתרונות

  • הגהה עתידית: נגד סיום החיים של UC-One Collaborate, תנועה של כל הלקוחות לעבר Unified Client Framework (UCF)

  • הטוב ביותר של שניהם: הפעלת תכונות העברת הודעות ופגישות של Webex תוך שמירה על שיחות BroadWorks ברשת הטלפוניה שלך

טווח פתרון

  • לקוחות קיימים / חדשים קטנים עד בינוניים (פחות מ-250 מנויים) שרוצים חבילת תכונות שיתוף פעולה, ייתכן שכבר יש להם שיחות BroadWorks.

  • לקוחות Webex קיימים קטנים עד בינוניים המעוניינים להוסיף שיחות BroadWorks.

  • לא ארגונים גדולים יותר (עיין בתיק המוצרים הארגוני שלנו עבור Webex).

  • לא משתמשים בודדים (יש להעריך את ההצעות המקוונות של Webex).

התכונה מוגדרת בתיקי שימוש עסקיים קטנים עד בינוניים ב-Webex עבור Cisco BroadWorks. חבילות Webex עבור Cisco BroadWorks נועדו להפחית את המורכבות עבור מכשירי SMB, ואנו מעריכים כל הזמן את התאמתם למקטע זה. אנו עשויים לבחור להסתיר או להסיר תכונות שאחרת היו זמינות בחבילות הארגון.

דרישות מקדימות להצלחה עם Webex עבור Cisco BroadWorks

#

דרישה

הערות

1

תיקון נוכחי BroadWorks R22 ואילך

2

XSP|ADP עבור XSI‏, CTI‏, DMS ו-authService

XSP|ADP ייעודי עבור WeBEX עבור Cisco BroadWorks

3

ניתן לשתף XSP|ADP נפרד עבור NPS, עם פתרונות אחרים המשתמשים ב-NPS.

אם יש לך פריסת שיתוף פעולה קיימת, סקור המלצות על תצורות XSP|ADP ו-NPS.

4

אימות אסימון CI (עם TLS) הוגדר עבור חיבורי Webex לשירות האימות.

5

mTLS הוגדר עבור חיבורי WeBEX לממשק CTI.

יישומים אחרים אינם דורשים mTLS.

6

המשתמשים חייבים להתקיים ב-BroadWorks וצריכים את התכונות הבאות, בהתאם להחלטת ההקצאה שלך:

  • Flowthrough עם הודעות דוא"ל מהימנות: תכונת הדוא"ל של משתמש BroadWorks חייבת להכיל כתובת דוא"ל חוקית, ייחודית למשתמש זה. למשתמש חייב להיות גם מספר ראשי או שלוחה.

  • בצע עם הודעות דוא"ל לא מהימנות, או הפעלה עצמית, או הקצאת API: המשתמש אינו זקוק לכתובת דוא"ל, אבל חייב להיות לו מספר ראשי או שלוחה.

עבור הודעות דוא"ל מהימנות: מומלץ לשים גם את אותה כתובת דוא"ל בתכונת המזהה החלופי, כדי לאפשר למשתמשים להיכנס עם כתובת דוא"ל מול BroadWorks.

עבור הודעות דוא"ל לא מהימנות: בהתאם להגדרות הדוא"ל של המשתמש, השימוש בהודעות דוא"ל לא מהימנות עלול לגרום לכך שהדוא"ל יישלח לתיקיית דואר הזבל או דואר הזבל של המשתמש. ייתכן שמנהל המערכת יצטרך לשנות את הגדרות הדוא"ל של המשתמש כדי לאפשר דומיינים

7

קובץ Webex עבור Cisco BroadWorks DTAF עבור יישום Webex

8

BW Business Lic או Std Enterprise או Prem Enterprise Lic + Webex עבור מינוי Cisco BroadWorks

אם יש לך פריסה קיימת של שיתוף פעולה, אינך צריך עוד חבילת הרחבה של UC-One, Collab Lic, ו-Meet-me Conference Ports.

אם יש לך פריסת UC-One SaaS קיימת, אין שינויים נוספים מלבד קבלת תנאי חבילת פרימיום.

9

IP/יציאות חייבות להיות נגישות דרך שירותי backend של Webex ויישומי Webex דרך האינטרנט הציבורי.

עיין בסעיף "הכנת הרשת שלך".

10

הגדרת TLS V1.2 ב־ XSP|ADPs

11

עבור הקצאת Flowthrough, שרת היישומים חייב להתחבר למתאם ההקצאה של BroadWorks.


 

אנחנו לא בודקים או תומכים בתצורת Proxy יוצאת. אם אתה משתמש ב-proxy יוצא, אתה מקבל את האחריות לתמוך בו עם Webex עבור Cisco BroadWorks.

ראה את נושא "הכן את הרשת שלך".

אודות מסמך זה

מטרת מסמך זה היא לעזור לך להבין, להתכונן, לפרוס ולנהל את פתרון Webex עבור Cisco BroadWorks. הסעיפים העיקריים במסמך משקפים מטרה זו.

מדריך זה כולל חומר קונספטואלי וסימוכין. בכוונתנו לכסות את כל ההיבטים של הפתרון במסמך אחד זה.

קבוצת המשימות המינימלית לפרוס את הפתרון היא:

  1. השג את צוות החשבון שלך כדי להפוך לשותף Cisco. חשוב שתחקור את נקודות המגע של Cisco כדי להכיר את עצמך (ולקבל הדרכה). כאשר אתה הופך לשותף Cisco, אנו מיישמים את הלחצן הדו-מצבי של Webex עבור Cisco BroadWorks לארגון השותף שלך ב-Webex. (ראה פריסת Webex עבור Cisco BroadWorks > צירוף שותפים במסמך זה.)

  2. קבע את התצורה של מערכות BroadWorks לשילוב עם Webex. (ראה פריסת Webex עבור Cisco BroadWorks > קביעת התצורה של שירותים ב-Webex עבור Cisco BroadWorks XSP|ADP במסמך זה.)

  3. השתמש במרכז השותפים כדי לחבר את Webex ל-BroadWorks. (ראה פריסת Webex עבור Cisco BroadWorks > קבע את תצורת ארגון השותף שלך במרכז השותפים במסמך זה.)

  4. השתמש במרכז השותפים כדי להכין תבניות הקצאת משתמשים. (ראה פריסת Webex עבור Cisco BroadWorks > קבע את התצורה של תבניות צירוף משתמש במסמך זה.)

  5. בדוק והצטרף ללקוח על-ידי הקצאת משתמש אחד לפחות. (ראה פריסה של Webex עבור Cisco BroadWorks > קבע את התצורה של ארגון הבדיקה שלך.)


 
  • אלה שלבים ברמה גבוהה, בסדר הטיפוסי. ישנן מספר משימות שאינך יכול להתעלם מהן.

  • אם ברצונך ליצור יישומים משלך כדי לנהל את מנויי Webex עבור Cisco BroadWorks שלך, עליך לקרוא באמצעות ה-API של ההקצאה בקטע 'עיון' של מדריך זה.

מינוח

אנו מנסים להגביל את ז'רגון וראשי תיבות המשמשים במסמך זה, ולהסביר כל מונח כאשר נעשה בו שימוש לראשונה. (ראה Webex עבור Cisco BroadWorks Reference > טרמינולוגיה אם מונח זה אינו מוסבר בהקשר.)

איך זה עובד

Webex עבור Cisco BroadWorks היא הצעה המשלבת את BroadWorks Calling ב-Webex. מנויים משתמשים ביישום יחיד (יישום Webex) כדי לנצל את התכונות המסופקות על ידי שתי הפלטפורמות:

  • משתמשים מתקשרים למספרי PSTN באמצעות תשתית BroadWorks שלך.

  • משתמשים מתקשרים למספרי BroadWorks אחרים באמצעות תשתית BroadWorks (שיחות שמע/וידאו על-ידי בחירת המספרים המשויכים למשתמשים או ללוח החיוג כדי להציג את המספרים).

  • משתמשים יכולים, לחלופין, לבצע שיחת Webex VOIP דרך תשתית Webex על-ידי בחירה באפשרות "שיחת Webex" ביישום Webex. (שיחות אלה הן יישום Webex ליישום Webex, ולא יישום Webex ל-PSTN).

  • המשתמשים יכולים לארח ולהצטרף ל-Webex Meetings.

  • משתמשים יכולים לשלוח זה לזה הודעות זה לזה או במרחבים (צ'אט קבוצתי מתמשך), ולהפיק תועלת מתכונות כמו חיפוש ושיתוף קבצים (בתשתית Webex).

  • המשתמשים יכולים לשתף נוכחות (מצב). הם יכולים לבחור נוכחות מותאמת אישית או נוכחות מחושבת לקוח.

  • לאחר שנצרף אותך כארגון שותף ב-Control Hub, עם הזכאויות הנכונות, תוכל להגדיר את הקשר בין מופע BroadWorks ל-Webex.

  • אתה יוצר ארגוני לקוחות ב-Control Hub, ומקצה משתמשים בארגונים האלה.

  • כל מנוי ב-BroadWorks מקבל זהות Webex בהתבסס על כתובת הדוא"ל שלו (תכונת מזהה דוא"ל ב-BroadWorks).

  • משתמשים מאמתים מול BroadWorks או מול Webex.

  • לקוחות מונפקים עם אסימונים בעלי תוחלת חיים ארוכה כדי לאשר אותם עבור שירותים ב-BroadWorks וב-Webex.

יישום Webex במרכז הפתרון הזה; זהו יישום בר-ביצוע הזמין בשולחנות העבודה של Mac/Windows, ובטלפונים ניידים של Android/iOS.

יש גם גרסת אינטרנט של יישום Webex שאינה כוללת כעת תכונות שיחה.

הלקוח מתחבר לענן Webex כדי לספק תכונות של העברת הודעות, נוכחות ופגישות.

הלקוח נרשם למערכות BroadWorks שלך עבור תכונות שיחה.

ענן Webex פועל עם מערכות BroadWorks שלך כדי להבטיח חוויית הקצאת משתמשים חלקה.

תכונות ומגבלות

אנו מציעים מספר חבילות עם תכונות שונות.

חבילת "טלפון מתוכנת"

סוג חבילה זה משתמש ביישום Webex כלקוח טלפון מתוכנת בלבד עם יכולת התקשרות, אך ללא יכולות העברת הודעות. משתמשים עם סוג חבילה זה יכולים להצטרף לפגישות Webex, אבל לא יכולים להתחיל פגישות בעצמם. כאשר משתמשים אחרים (טלפון מתוכנת או לא מתוכנת) מחפשים בספר הטלפונים של משתמש מתוכנת, תוצאות החיפוש אינן מספקות אפשרות לשלוח הודעה.

משתמשי טלפון מתוכנת יכולים לשתף את המסך שלהם בזמן שיחה.

חבילת "בסיסי"

החבילה הבסיסית כוללת תכונות של שיחות, העברת הודעות ופגישות. הוא כולל 100 משתתפים בפגישות "מרחב מאוחד" ובפגישות בחדר פגישות אישי (PMR). (** ראה את הפתק שלהלן עבור חריגה). בחבילה זו, הפגישות יכולות להימשך מרבי של 40 דקות.

חבילת "סטנדרטי"

חבילה זו כוללת גם את כל מה שנמצא בחבילה הבסיסית, כגון עד 100 משתתפים בפגישות "מרחב מאוחד" ובפגישות בחדר פגישות אישי (PMR).

שיתוף מסך בפגישה של PMR הוא תפקיד שמוחזק בתחילה רק על-ידי מארח הפגישה, אבל המארח יכול להעביר את 'תפקיד המציג' לכל משתתף בפגישה שהוא בוחר, ורק המארח יכול לקחת מחדש את תפקיד המציג מבלי שהמארח הנוכחי יעביר אותו אליו.

חבילת "פרימיום"

חבילה זו כוללת את כל מה שנמצא בחבילה הסטנדרטית בתוספת עד 300 משתתפים בפגישת "מרחב מאוחד" ועד 1000 משתתפים בחדר פגישות אישי (PMR).

שיתוף מסך בפגישה PMR נתמך עבור כל משתתף בפגישה.

השווה חבילות

חבילה

שיחות

העברת הודעות

פגישות Unified Space

פגישות PMR

טלפון מתוכנת

כלול

לא כלול

ללא

ללא

בסיסי

כלול

כלול

100 משתתפים

100 משתתפים

רגיל

כלול

כלול

100 משתתפים

100 משתתפים

פרימיום

כלול

כלול

300 משתתפים

1000 משתתפים


 
מגבלת הפגישה ב-Unified Space עבור משתמשים בסיסיים היא 100 משתתפים לכל פגישה ב-Unified Space, אלא אם כן המרחב כולל גם משתמשים שהוקצו לחבילות "סטנדרטיות" או "פרימיום", ובמקרה זה המגבלה גדלה בהתבסס על חבילת משתמש מארח.

 

"Unified Space Meetings" מתייחס לפגישה של Webex (מתוזמנת או לא מתוזמנת) המתרחשת במרחב Webex. לדוגמה, משתמש יוזם פגישה מהמרחב דרך הלחצנים "פגישות" או "תזמן".

"פגישות PMR" מתייחס לפגישת Webex (מתוזמנת או לא מתוכננת) המתקיימת בחדר פגישות אישי (PMR) של משתמש. הפגישות האלה משתמשות בכתובת URL ייעודית (לדוגמה: cisco.webex.com/meet/roomOwnerUserID).

תכונות העברת הודעות ופגישות

עיין בטבלה הבאה עבור הבדלים בתכונות תמיכה בתכונות של פגישות PMR עבור חבילות Basic, Standard ו-Premium.

טבלה 1. הבדלי תמיכה בתכונות עבור פגישות PMR

תכונת פגישה

נתמך בחבילה בסיסית

ייבוא עם חבילה סטנדרטית

נתמך עם חבילת Preminum

הערה

משך הפגישה

40 דקות או פחות

ללא הגבלה

ללא הגבלה

שיתוף שולחן העבודה

כן

כן

כן

שיתוף שולחן עבודה בסיסי על-ידי כל משתתף בפגישה ב-PMR.

סטנדרטי —שיתוף שולחן עבודה על-ידי מארח פגישה של PMR בלבד.

Premium—שיתוף שולחן עבודה על-ידי כל משתתף פגישה ב-PMR.

שיתוף אפליקציות

כן

כן

כן

שיתוף -יישומים בסיסי-על-ידי כל משתתף פגישה ב-PMR.

סטנדרטי —שיתוף יישומים על-ידי מארח פגישה של PMR בלבד.

Premium—שיתוף יישומים על-ידי כל משתתף פגישה ב-PMR.

צ'אט מרובה משתתפים

כן

כן

כן

לוח עבודה

כן

כן

כן

הגנה על סיסמה

כן

כן

כן

Web App - אין הורדה או תוספים (חוויית אורח)

כן

כן

כן

תמיכה בצימוד עם מכשירי Webex

כן

כן

כן

בקרת רצפה (השתק אחד / הרחיק את כולם)

כן

כן

כן

קישור לפגישות מתמשך

כן

כן

כן

כניסות לאתר Meetings

כן

כן

כן

הצטרפות לפגישה באמצעות VoIP

כן

כן

כן

נעילה

כן

כן

כן

פקדי מציג

לא

לא

כן

פקד שליטה מרחוק

לא

לא

כן

מספר משתתפים

100

100

1000

ההקלטה נשמרה באופן מקומי במערכת

כן

כן

כן

הקלטה בענן

לא

לא

כן

הקלטה - אחסון בענן

לא

לא

10GB לכל אתר

תמלולי ההקלטות

לא

לא

כן

תזמון פגישות

כן

כן

כן

הפעל שיתוף תוכן עם שילובים חיצוניים

לא

לא

כן

בסיסי— שיתוף תוכן על-ידי כל משתתף פגישה ב-PMR.

סטנדרטי—שיתוף תוכן על-ידי מארח פגישה של PMR בלבד.

פרימיום—שיתוף תוכן על-ידי כל משתתף פגישה ב-PMR.

אפשר שינוי כתובת URL של PMR

לא

לא

כן

בסיסי-משתמשים יכולים לשנות את כתובת ה-URL של PMR מאתר Webex. מנהלי מערכת של שותפים וארגון יכולים לשנות את כתובת ה-URL מ-Control Hub.

סטנדרטי—ניתן לשנות את כתובת ה-URL של PMR רק מ-Partner Hub על-ידי מנהלי מערכת של שותף וארגון.

פרימיום—משתמשים יכולים לשנות את כתובת ה-URL של PMR מאתר Webex. מנהלי מערכת של שותפים וארגון יכולים לשנות את כתובת ה-URL מ-Partner Hub.

Meetings Live Streaming (לדוגמה, ב-Facebook, Youtube)

לא

לא

כן

אפשר למשתמשים אחרים לתזמן פגישות בשמם

לא

לא

כן

הוסף מארח חלופי

כן

לא

כן

שילוב יישומים (למשל Zendesk, Slack)

תלוי בשילוב

תלוי בשילוב

כן

עיין בסעיף שילובים באפליקציה שלהלן לקבלת מידע נוסף אודות תמיכה.

שילוב עם לוח שנה של Microsoft Office 365

כן

כן

כן

שילוב עם Google Calendaring עבור G Suite

כן

כן

כן

מרכז העזרה של Webex מפרסם את התכונות ואת התיעוד הפונה למשתמש עבור Webex ב- help.webex.com. קרא את המאמרים הבאים כדי לקבל מידע נוסף על התכונות:

תכונות חיוג

חוויית השיחות דומה לפתרונות קודמים המשתמשים במנוע בקרת השיחות של BroadWorks. ההבדל בין UC-One Collaborate ו-UC-One SaaS הוא שיישום Webex הוא הלקוח הרך הראשי.

שילובי אפליקציות

באפשרותך לשלב את Webex עבור Cisco BroadWorks עם היישומים הבאים:

תמיכה בתשתית שולחן עבודה וירטואלי (VDI)

Webex עבור Cisco BroadWorks תומך כעת בסביבות 'תשתית שולחן עבודה וירטואלי' (VDI). לקבלת פרטים על אופן פריסת תשתית VDI, עיין במדריך פריסה עבור תשתית של Webex עבור שולחן עבודה וירטואלי (VDI).

תמיכה ב-IPv6

Webex עבור Cisco BroadWorks תומך בכתובת IPv6 עבור יישום Webex.

מפת דרכים עתידית

לקבלת תובנות על הכוונות שלנו לגבי הגרסאות העתידיות של Webex עבור Cisco BroadWorks, בקר ב-https://salesconnect.cisco.com/#/program/PAGE-16649. פריטי מפת הדרכים אינם מחייבים בשום קיבולת. Cisco שומרת לעצמה את הזכות למנוע או לשנות כל פריט זה או את כל הפריטים האלה ממהדורות עתידיות.

מגבלות

מגבלות הקצאה

אזור הזמן של אתר פגישות

אזור הזמן של המנוי הראשון עבור כל חבילה הופך לאזור הזמן של אתר Webex Meetings שנוצר עבור חבילה זו.

אם לא צוין אזור זמן בבקשת ההקצאה עבור המשתמש הראשון של כל חבילה, אזור הזמן של אתר Webex Meetings עבור חבילה זו מוגדר לברירת המחדל האזורית של ארגון המנויים.

אם הלקוח שלך זקוק לאזור זמן ספציפי של אתר Webex Meetings, ציין את timezone פרמטר בבקשת ההקצאה עבור:

  • המנוי הראשון שהוקצה לחבילה הסטנדרטית בארגון.

  • המנוי הראשון שהוקצה לחבילת פרימיום בארגון.

  • המנוי הראשון שהוקצה לחבילה בסיסית בארגון.

מגבלות כלליות

  • אין התקשרות בגרסת האינטרנט של לקוח Webex (זוהי מגבלת לקוח, לא מגבלת פתרון).

  • ייתכן שלWebex עדיין אין את כל בקרות ממשק המשתמש כדי לתמוך בחלק מתכונות בקרת השיחות הזמינות מ-BroadWorks.

  • לא ניתן כרגע "תווית לבנה" של לקוח Webex.

  • כאשר אתה יוצר ארגוני לקוחות באמצעות שיטת ההקצאה שבחרת, הם נוצרים באופן אוטומטי באותו אזור כמו ארגון השותף שלך. התנהגות זו היא על-ידי עיצוב. אנו מצפים מהשותפים הבינלאומיים ליצור ארגון שותף בכל אזור שבו הם מנהלים ארגוני לקוחות.

  • דיווח על פגישות ושימוש בהודעות זמין דרך ארגון הלקוח ב-Control Hub.

בעיות ידועות ומגבלות

לקבלת רשימה עדכנית של בעיות ומגבלות מוכרות עם ההצעה של Webex עבור Cisco BroadWorks, ראה בעיות ומגבלות מוכרות.

מגבלות העברת הודעות

מגבלות אחסון הנתונים הבאות (העברת הודעות וקבצים בשילוב) חלות על ארגונים שרכשו את Webex עבור שירותי Cisco BroadWorks באמצעות ספק שירות. מגבלות אלה מייצגות את האחסון המרבי עבור הודעות וקבצים בשילוב.

  • בסיסי: 2 GB לכל משתמש במשך 3 שנים

  • תקן 5 ג'יגה בייט לכל משתמש למשך 3 שנים

  • פרימיום: 10 ג'יגה בייט למשתמש במשך 5 שנים

עבור כל ארגון לקוח, סכומים אלה לכל משתמש מאוגדים כדי לספק סך מצטבר עבור אותו לקוח, בהתבסס על מספר המשתמשים. לדוגמה, לחברה עם חמישה משתמשי פרימיום יש מגבלת העברת הודעות ואחסון קבצים כוללת של 50 ג'יגה בייט. משתמש בודד יכול לחרוג מהמגבלה לכל משתמש (10 ג'יגה בייט) בתנאי שהחברה עדיין נמצאת תחת המקסימום המצטבר (50 ג'יגה בייט).

עבור מרחבי צוות שנוצרו, מגבלות העברת ההודעות חלות על סך המצטבר עבור ארגון הלקוח שבבעלותו מרחב הצוות. תוכל למצוא מידע על הבעלים של מרחבי צוות בודדים ממדיניות המרחב. לקבלת מידע אודות אופן הצפייה במדיניות המרחב עבור מרחב צוות בודד, ראה https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

מידע נוסף

לקבלת מידע נוסף על מגבלות העברת הודעות כלליות החלות על מרחבי צוות של הודעות Webex, ראה ב-https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

אבטחה, נתונים ותפקידים

אבטחת Webex

לקוח Webex הוא יישום מאובטח שהופך חיבורים מאובטחים ל-Webex ול-BroadWorks. הנתונים המאוחסנים בענן Webex, ונחשפים למשתמש דרך ממשק יישום Webex, מוצפנים הן במעבר והן במנוחה.

יש פרטים נוספים על חילופי נתונים בסעיף ההפניה במסמך זה.

לקריאה נוספת

תושבות נתוני ארגון

אנחנו מאחסנים את נתוני Webex שלך במרכז הנתונים שתואמים ביותר לאזור שלך. ראה מיקום הנתונים ב-Webex במרכז העזרה.

תפקידים

מנהל מערכת של ספק שירות (אתה): עבור פעילויות תחזוקה יומיומיות, אתה מנהל את החלקים המקומיים (שיחות) של הפתרון באמצעות המערכות שלך. אתה מנהל את החלקים של Webex של הפתרון באמצעות Partner Hub.

לקבלת מידע על התפקידים הזמינים לשותפים, הרשאות הגישה המלוות את התפקידים הללו וכיצד להקצות תפקידים, ראה תפקידי מנהל מערכת של שותפים עבור Webex עבור BroadWorks ו-Wholesale RTM.


 
המשתמש הראשון שהוקצה למארגן שותף חדש מוקצה באופן אוטומטי למנהל המערכת המלא ולתפקידי מנהל מערכת של שותף מלא. מנהל מערכת זה יכול להשתמש במאמר שלעיל כדי להקצות תפקידים נוספים.

צוות תפעול הענן של Cisco: יוצר את "ארגון השותף" שלך במרכז השותפים, אם הוא לא קיים, במהלך ההצטרפות שלך.

לאחר חשבון Partner Hub שלך, הגדר את ממשקי Webex למערכות משלך. לאחר מכן עליך ליצור "תבניות קליטה" כדי לייצג את הסוויטות או החבילות שהוגשו באמצעות מערכות אלה. לאחר מכן אתה מקצה את הלקוחות או המנויים שלך.

#

משימה אופיינית

סרגל צד

Cisco

1

צירוף שותפים - יצירת ארגון השותף אם לא קיים ומאפשרת לחצנים דו-מצביים של התכונות הדרושות

2

תצורת BroadWorks בארגון השותף באמצעות מרכז השותפים (אשכול)

3

קביעת תצורה של הגדרות שילוב בארגון השותף באמצעות מרכז השותפים (Partner Hub)

4

הכנת סביבת BroadWorks לשילוב (AS, תושבת XSP|ADP, חומות אש, תצורת XSP|ADP, XSI, AuthService, CTI, NPS, יישומי DMS ב- XSP|ADP)

5

פיתוח שילוב או תהליך הקצאה

6

הכנת חומרי GTM

7

בצע הגירה או הקצה משתמשים חדשים

ארכיטקטורה

מה יש בדיאגרמה?

לקוחות

  • לקוח יישום Webex משמש כיישום הראשי בהצעות Webex עבור Cisco BroadWorks. הלקוח זמין בפלטפורמות שולחן עבודה, מכשירים ניידים ואינטרנט.

    ללקוח יש פגישות שמע/וידאו מקומיות של העברת הודעות, נוכחות ופגישות שמע/וידאו מרובות משתתפים המסופקות על-ידי ענן Webex. לקוח Webex משתמש בתשתית BroadWorks שלך לשיחות SIP ו-PSTN.

  • טלפוני IP של Cisco ואביזרים קשורים משתמשים גם בתשתית BroadWorks עבור שיחות SIP ו-PSTN. אנו מצפים להיות מסוגלים לתמוך בטלפונים של צד שלישי.

  • פורטל הפעלת משתמשים כדי שמשתמשים יוכלו להיכנס ל-Webex באמצעות פרטי הכניסה שלהם ל-BroadWorks.

  • Partner Hub הוא ממשק אינטרנט לניהול ארגון Webex שלך ושל ארגוני הלקוחות שלך. Partner Hub הוא המקום שבו אתה מגדיר את השילוב בין תשתית BroadWorks ל-Webex. אתה גם משתמש ב-Partner Hub כדי לנהל את תצורת הלקוח ואת החיוב.

רשת של ספק שירות

הבלוק הירוק בצד שמאל של התרשים מייצג את הרשת שלך. רכיבים המתארחים ברשת שלך מספקים את השירותים והממשקים הבאים לחלקים אחרים של הפתרון:

  • XSP|ADP הפונה לציבור, עבור WeBEX עבור Cisco BroadWorks: (הקופסה מייצגת חוות XSP|ADP אחת או יותר, אולי מוצבת על ידי מאזני עומס).

    • מארח את ממשק השירותים Xtended (פעולות XSI & אירועי XSI), שירות ניהול מכשירים (DMS), ממשק CTI ושירות אימות. יחד, יישומים אלה מאפשרים לטלפונים ולקוחות Webex לאמת את עצמם, להוריד את קובצי תצורת השיחות שלהם, לבצע ולקבל שיחות ולראות אחד את מצב הניתוק של השני (נוכחות טלפוניה) והיסטוריית השיחות.

    • מפרסם ספר טלפונים ללקוחות Webex.

  • XSP|ADP, מפעיל NPS:

    • שרת דחיפה של הודעות על שיחות מארח: שרת דחיפת התראות ב-XSP|ADP בסביבה שלך. הוא מתממשק בין שרת היישומים שלך לבין ה-NPS proxy שלנו. ה-proxy מספק אסימונים קצרי מועד ל-NPS שלך כדי לאשר התראות לשירותי הענן. שירותים אלה (APNS ו-FCM) שולחים התראות על שיחות ללקוחות Webex במכשירי Apple iOS ו-Google Android.

  • שרת יישומים:

    • מספק בקרת שיחות וממשקים למערכות BroadWorks אחרות (בדרך כלל)

    • עבור הקצאת flowthrough, מנהל המערכת של השותף המשמש את מנהל המערכת של השותף להקצאת משתמשים ב-Webex

    • דוחף את פרופיל המשתמש ל-BroadWorks

  • OSS/BSS: מערכת התמיכה בתפעול / שירותי SIP עסקיים לניהול מפעלי BroadWorks שלך.

ענן Webex

הבלוק הכחול בתרשים מייצג את ענן Webex. מיקרו-שירותים של Webex תומכים בספקטרום המלא של יכולות שיתוף פעולה של Webex:

  • Cisco Common Identity (CI) הוא שירות הזהויות בתוך Webex.

  • Webex עבור Cisco BroadWorks מייצג את קבוצת המיקרו-שירותים התומכים בשילוב בין Webex לבין ספק השירות המתארח ב-BroadWorks:

    • ממשקי API של הקצאת משתמשים

    • תצורת ספק שירות

    • כניסת משתמש באמצעות אישורי BroadWorks

  • תיבת הודעות של Webex עבור מיקרו-שירותים הקשורים להעברת הודעות.

  • תיבת Webex Meetings המייצגת שרתי עיבוד מדיה ו-SBC עבור פגישות וידאו מרובות של משתתפים (SIP ו-SRTP)

שירותי אינטרנט של צד שלישי

רכיבי צד שלישי הבאים מיוצגים בדיאגרמה:

  • APNS (Apple Push Notifications Service) דוחף התראות על שיחות והודעות ליישומי Webex במכשירי Apple.

  • FCM (FireBase Cloud Messaging) דוחף התראות על שיחות והודעות ליישומי Webex במכשירי Android.

שיקולי ארכיטקטורה |XSP ADP

התפקיד של שרתי XSP|ADP הפונים לציבור ב-WeBEX עבור Cisco BroadWorks

ה-XSP|ADP הפונה לציבור בסביבה שלך מספק את הממשקים/השירותים הבאים ל-Webex ולקוחות:

  • שירות אימות (AuthService), מאובטח על-ידי TLS, המגיב לבקשות Webex עבור BroadWorks JWT ‏(JSON Web Token) בשם המשתמש

  • ממשק CTI, מאובטח על-ידי mTLS, שאליו Webex נרשם לאירועי היסטוריית שיחות ולמצב נוכחות טלפוניה מ-BroadWorks (מצב וו).

  • ממשקי פעולות ואירועים של XSI (ממשק שירותים eXtended) עבור מנוי שיחות, ספריות אנשי קשר ורשימת שיחות, ותצורת שירות טלפוניה של משתמשי קצה

  • שירות DM (ניהול מכשירים) עבור לקוחות לאחזר את קובצי תצורת השיחות שלהם

ספק כתובות URL עבור ממשקים אלה בעת קביעת התצורה של Webex עבור Cisco BroadWorks. (ראה קביעת תצורה של אשכולות BroadWorks במרכז השותפים במסמך זה.) עבור כל אשכול, באפשרותך לספק כתובת URL אחת בלבד עבור כל ממשק. אם יש לך ממשקים מרובים לתשתית BroadWorks שלך, באפשרותך ליצור אשכולות מרובים.

ארכיטקטורת |XSP ADP

אדריכלות XSP|ADP: אפשרות 1
אדריכלות XSP|ADP: אפשרות 2

אנו דורשים שתשתמש במופע XSP|ADP ייעודי או בחווה כדי לארח את יישום NPS (Notification Push Server) שלך. באפשרותך להשתמש באותם NPS עם SAAS של UC-One או בשיתוף פעולה עם UC-One. עם זאת, ייתכן שלא תארח את היישומים האחרים הנדרשים עבור Webex עבור Cisco BroadWorks באותו XSP|ADP שמארח את יישום NPS.

מומלץ להשתמש במופע XSP|ADP ייעודי כדי לארח את היישומים הנדרשים עבור שילוב Webex מהסיבות הבאות

  • לדוגמה, אם אתה מציע את UC-One SaaS, אנו ממליצים ליצור חוות XSP|ADP חדשה עבור WeBEX עבור Cisco BroadWorks. בדרך זו שני השירותים יכולים לפעול באופן עצמאי בזמן שאתה מבצע הגירה של מנויים.

  • אם אתה מציב קולט את יישומי Webex עבור Cisco BroadWorks בחוות XSP|ADP המשמשת למטרות אחרות, באחריותך לנטר את השימוש, לנהל את המורכבות שהתקבלה ולתכנן עבור קנה המידה המוגבר.

  • מתכנן קיבולת המערכת של Cisco BroadWorks מניח שחוות XSP|ADP ייעודי וייתכן שלא יהיה מדויק אם אתה משתמש בו לחישובים נקודתיים.

אלא אם צוין אחרת, רכיבי Webex הייעודיים עבור Cisco BroadWorks XSP|ADP חייבים לארח את היישומים הבאים:

  • AuthService (TLS עם אימות אסימון CI או mTLS)

  • CTI (mTLS)

  • פעולות XSI (TLS)

  • אירועי XSI (TLS)

  • DMS (TLS)—אופציונלי. אין חובה לפרוס מופע DMS נפרד או חווה ספציפית עבור Webex עבור Cisco BroadWorks. באפשרותך להשתמש באותו מופע DMS שבו אתה משתמש עבור UC-One SaaS או UC-One משתף פעולה.

  • Webview של הגדרות שיחה (TLS)—אופציונלי. נדרשת תצוגת Webview של הגדרות שיחה (CSW) רק אם ברצונך שמשתמשי Webex עבור Cisco BroadWorks יוכלו להגדיר תכונות שיחה ביישום Webex.

Webex דורש גישה ל-CTI דרך ממשק מאובטח על ידי אימות TLS הדדי. כדי לתמוך בדרישה זו, אנו ממליצים על אחת מהאפשרויות הבאות:

  • (דיאגרמה מאותתת אפשרות 1) מופע XSP|ADP אחד או חווה עבור כל היישומים, עם שני ממשקים מוגדרים בכל שרת: ממשק mTLS עבור CTI וממשק TLS עבור יישומים אחרים כגון AuthService.

  • (דיאגרמה מאותתת אפשרות 2) שני מקרים |ADP של XSP, אחד עם ממשק mTLS עבור CTI, והשני עם ממשק TLS עבור יישומים אחרים, כגון AuthService.


 

שימוש חוזר |ב-XSP ADP

אם יש לך XSP קיים|חוות ADP שתואמת לאחת הארכיטקטורות המוצעות לעיל (אפשרות 1 או 2) והוא טעון קלות, אז ניתן להשתמש מחדש ב-XSP הקיים שלך|ADPs. יהיה עליך לוודא שאין דרישות תצורה סותרות בין יישומים קיימים לבין דרישות היישום החדשות עבור Webex. שני השיקולים העיקריים הם:

  • אם עליך לתמוך בארגונים מרובים של שותף webex ב-XSP|ADP, פירוש הדבר שעליך להשתמש ב-MTLS בשירות אימות (אימות אסימון CI נתמך רק עבור ארגון שותף יחיד ב-XSP|). אם אתה משתמש ב-mTLS בשירות האימות, זה אומר שלא יכולים להיות לך לקוחות שמשתמשים באימות בסיסי בשירות האימות בו-זמנית. מצב זה ימנע שימוש חוזר ב-XSP|ADP.

  • אם שירות CTI הקיים מוגדר לשימוש על-ידי לקוחות עם היציאה המאובטחת (בדרך כלל 8012), אך ללא mTLS (כלומר, אימות לקוח), אז זה יתנגש עם דרישת webex לקבל mTLS.

מכיוון שלXSP|ADP יש יישומים רבים ומספר התמורות של יישומים אלה הוא גדול, ייתכן שיהיו קונפליקטים לא מזוהים אחרים. מסיבה זו, יש לאמת כל שימוש חוזר אפשרי של XSP|ADP במעבדה עם התצורה המיועדת לפני ההתחייבות לשימוש חוזר.

הגדרת תצורת סנכרון NTP ב-XSP|ADP

הפריסה דורשת סנכרון זמן עבור כל רכיבי ה-|XSP שבהם אתה משתמש עם Webex.

התקן את ntp חבילה לאחר התקנת מערכת ההפעלה ולפני התקנת תוכנת BroadWorks. לאחר מכן ניתן להגדיר את NTP במהלך התקנת תוכנת XSP|ADP. לפרטים נוספים, עיין ב- BroadWorks Software Management Guide.

במהלך ההתקנה האינטראקטיבית של תוכנת XSP|ADP, ניתנת לך האפשרות להגדיר NTP. המשך באופן הבא:

  1. כשהמתקין שואל, Do you want to configure NTP?, הזן y.

  2. כשהמתקין שואל, Is this server going to be a NTP server?, הזן n.

  3. כשהמתקין שואל, What is the NTP address, hostname, or FQDN?, הזן את הכתובת של שרת NTP או שירות NTP ציבורי, לדוגמה, pool.ntp.org.

אם ה-XSP|ADPs שלך משתמש בהתקנה שקטה (לא אינטראקטיבית), קובץ התצורה של המתקין חייב לכלול את צמדי Key=Value הבאים:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

דרישות זהות ואבטחה של |XSP ADP

רקע

הפרוטוקולים והצפנים של חיבורי TLS של Cisco BroadWorks ניתנים להגדרה ברמות שונות של ספציפיות. רמות אלה נעות בין ספק ה-SSL הכללי ביותר לבין הממשק הספציפי ביותר. הגדרה ספציפית יותר תמיד עוקפת הגדרה כללית יותר. אם הם לא צוינו, הגדרות SSL ברמה "נמוכה יותר" יורשות מרמות "גבוהות יותר".

אם אין הגדרות שונו לברירות המחדל שלהן, כל הרמות יורשות את הגדרות ברירת המחדל של ספק ה-SSL (סיומת JSSE Java Secure Sockets Extension).

רשימת דרישות

  • XSP|ADP חייב לאמת את עצמו ללקוחות באמצעות תעודה חתומה CA שבה השם המשותף או השם החלופי לנושא תואם לחלק הדומיין של ממשק XSI.

  • ממשק XSI חייב לתמוך בפרוטוקול TLSv1.2.

  • ממשק Xsi חייב להשתמש בחבילת הצפנה העומדת בדרישות הבאות.

    • Diffie-Hellman Ephemeral (DHE) או Elliptic Curves Diffie-Hellman Ephemeral (ECDHE)

    • צופן AES (תקן הצפנה מתקדם) עם גודל בלוק מינימלי של 128 סיביות (לדוגמה AES-128 או AES-256)

    • GCM (Galois/Counter Mode) או CBC (צפן בלוק כבל) מצב צופן

      • אם נעשה שימוש בצופן CBC, רק משפחת פונקציות גיבוב SHA2 מותרות לגזירה מפתח (SHA <UNK>, SHA384, SHA512).

לדוגמה, הצפנים הבאים עומדים בדרישות:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI דורש אמנת מתן שמות של IANA עבור חבילות הצפנה, כפי שמוצג לעיל, לא אמנת openSSL.

צפני TLS נתמכים עבור ממשקי AuthService ו-XSI


 

רשימה זו כפופה לשינוי כאשר דרישות האבטחה בענן מתפתחים. פעל בהתאם להמלצת אבטחת הענן הנוכחית של Cisco על בחירת הצופן, כפי שמתואר ברשימת הדרישות במסמך זה.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

פרמטרים של סולם אירועי Xsi

ייתכן שתצטרך להגדיל את גודל תור ה-Xsi-Events ואת ספירת החוטים כדי לטפל בהיקף האירועים שנדרש לפתרון Webex עבור Cisco BroadWorks. ניתן להגדיל את הפרמטרים לערכי המינימום המוצגים, כדלקמן (אל תקטין אותם אם הם מעל ערכי המינימום הללו):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

רכיבי XSP|ADP מרובים

רכיב קצה של איזון עומסים

אם יש לך אלמנט איזון עומסים בקצה הרשת שלך, הוא חייב לטפל באופן שקוף בהפצת תעבורה בין שרתי XSP|ADP המרובים שלך לבין ענן WeBEX עבור Cisco BroadWorks ולקוחות. במקרה זה, תספק את כתובת ה-URL של מאזני העומס לתצורת Webex עבור Cisco BroadWorks.

הערות על ארכיטקטורה זו:

  • קבע את התצורה של DNS כך שהלקוחות יוכלו למצוא את מאזן העומסים בעת התחברות לממשק XSI (ראה תצורת DNS).

  • מומלץ להגדיר את רכיב הקצה במצב פרוקסי SSL הפוך, כדי להבטיח הצפנת נתונים מנקודה לנקודה.

  • אישורים מ- XSP|ADP01 ו- XSP|ADP02 צריכים להיות שניהם בעלי דומיין XSP|ADP, לדוגמה, YOUR-XSP|ADP.example.com, בשם החלופי לנושא. עליהם להיות בעלי FQDNs משלהם, לדוגמה XSP|ADP01.example.com, בשם הנפוץ. באפשרותך להשתמש בתעודות כלליות, אבל אנחנו לא ממליצים עליהן.

שרתי XSP|ADP הפונים לאינטרנט

אם תחשוף את ממשקי ה-XSI ישירות, השתמש ב-DNS כדי להפיץ את התעבורה לשרתי ה-XSP|ADP מרובים.

הערות על ארכיטקטורה זו:

  • נדרשים שני רשומות כדי להתחבר לשרתי XSP|ADP:

    • עבור מיקרו-שירותים של Webex: רשומות Round-robin A/AAAA נדרשות כדי להתמקד בכתובות ה-IP המרובות של XSP|ADP. הסיבה לכך היא שהמיקרו-שירותים של Webex לא יכולים לבצע חיפושי SRV. לדוגמה, ראה שירותי ענן של Webex.

    • עבור יישום Webex: רשומת SRV שנפתרת ברשומות A שבה כל רשומת A נשלטת ל-XSP|ADP יחיד. לדוגמה, ראה יישום Webex.

      השתמש ברשומות SRV מתועדפות כדי למקד את שירות XSI עבור כתובות XSP|ADP מרובות. תעדף את רשומות ה-SRV שלך כך שהמיקרו-שירותים ילכו תמיד לאותו רשומת A (וכתובת ה-IP הבאה) ויעברו לרשומה הבאה בלבד (וכתובת ה-IP) אם כתובת ה-IP הראשונה מושבתת. אין להשתמש בגישת Round-robin עבור יישום Webex.

  • אישורים מ- XSP|ADP01 ו- XSP|ADP02 צריכים להיות שניהם בעלי דומיין XSP|ADP, לדוגמה, YOUR-XSP|ADP.example.com, בשם החלופי לנושא. עליהם להיות בעלי FQDNs משלהם, לדוגמה XSP|ADP01.example.com, בשם הנפוץ.

  • באפשרותך להשתמש בתעודות כלליות, אבל אנחנו לא ממליצים עליהן.

הימנע מניתובים מחדש של HTTP

לפעמים, DNS מוגדר לפתור את כתובת ה-URL של XSP|ADP למאזן עומסים HTTP, ומאזן העומסים מוגדר לניתוב מחדש דרך פרוקסי הפוך לשרתי XSP|ADP.

Webex לא עוקב אחר ניתוב מחדש בעת התחברות לכתובות ה-URL שאתה מספק, כך שתצורה זו לא תפעל.

הזמנה והקצאה

הזמנות והקצאה חלים ברמות אלה:

  • הקצאת ספק שותף/ספק שירות:

    יש להגדיר כל Webex עבור ספק שירות Cisco BroadWorks (או Reseller) כארגון שותף ב-Webex, ולקבל את הזכאויות הדרושות. Cisco Operations מספקת למנהל המערכת של ארגון השותף גישה לניהול Webex עבור Cisco BroadWorks במרכז השותפים של Webex. מנהל המערכת של השותף חייב לעשות את כל שלבי ההקצאה הנדרשים לפני שיוכל להקצות ארגון של לקוח/ארגון.

  • הזמנה והקצאה של לקוח/ארגון:

    כל ארגון BroadWorks מופעל עבור Webex עבור Cisco BroadWorks מפעיל את היצירה של ארגון לקוח משויך של Webex. תהליך זה מתרחש באופן אוטומטי כחלק מהקצאת משתמשים/מנוי. כל המשתמשים/המנויים בארגון BroadWorks מוקצים באותו ארגון לקוח של Webex.

    אותה התנהגות חלה אם מערכת BroadWorks שלך מוגדרת כספק שירות עם קבוצות. כאשר אתה מקצה מנוי בקבוצת BroadWorks, ארגון לקוח שמתאים לקבוצה נוצר באופן אוטומטי ב-Webex.

  • הזמנה והקצאה של משתמש/מנוי:

    Webex עבור Cisco BroadWorks תומך כעת במודלי הקצאת המשתמשים הבאים:

    • הקצאת Flowthrough עם הודעות דוא"ל מהימנות

    • הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

    • הקצאה עצמית של משתמש

    • הקצאת API

הקצאת Flowthrough עם הודעות דוא"ל מהימנות

אתה מגדיר את שירות IM&P המשולב כדי להשתמש בכתובת URL להקצאת Webex ולאחר מכן הקצה את השירות למשתמשים. שרת היישומים משתמש ב-API להקצאת Webex כדי לבקש את חשבונות המשתמש המתאימים של Webex.

אם תוכל לטעון כי ל-BroadWorks יש כתובות דוא"ל מנוי תקפות וייחודיות ל-Webex, אפשרות הקצאה זו יוצרת ומפעילה באופן אוטומטי חשבונות Webex עם כתובות דוא"ל אלה כמזהי משתמש.

באפשרותך לשנות את חבילת המנוי דרך מרכז השותפים, או שתוכל לכתוב יישום משלך כדי להשתמש ב-API להקצאת משאבים כדי לשנות חבילות מנוי.

הקצאת Flowthrough עם הודעות דוא"ל מהימנות

הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

אתה מגדיר את שירות IM&P המשולב כדי להשתמש בכתובת URL להקצאת Webex ולאחר מכן הקצה את השירות למשתמשים. שרת היישומים משתמש ב-API להקצאת Webex כדי לבקש את חשבונות המשתמש המתאימים של Webex.

אם אינך יכול להסתמך על כתובות הדוא"ל של המנוי המוחזקות על-ידי BroadWorks, אפשרות הקצאה זו יוצרת חשבונות Webex, אך לא תוכל להפעיל אותם עד שהמנויים מספקים ולאמת את כתובות הדוא"ל שלהם. בשלב זה, Webex יכול להפעיל את החשבונות עם כתובות הדוא"ל האלה כמזהי משתמש.

הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

באפשרותך לשנות את חבילת המנוי דרך מרכז השותפים, או שתוכל לכתוב יישום משלך כדי להשתמש ב-API להקצאת משאבים כדי לשנות חבילות מנוי.

הקצאה עצמית של המשתמש

עם אפשרות זו, אין הקצאת flowthrough מ-BroadWorks ל-Webex. לאחר קביעת התצורה של השילוב בין Webex למערכת BroadWorks שלך, תקבל קישור אחד או יותר ספציפיים להקצאת משתמשים בארגון השותף שלך ב-Webex for Cisco BroadWorks.

לאחר מכן אתה מעצב תקשורת משלך (או נציג ללקוחות שלך) כדי להפיץ את הקישור למנויים. המנויים עוקבים אחר הקישור, מספקים ומאשרים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל חשבונות Webex משלהם.

הקצאה עצמית של המשתמש

מכיוון שהחשבונות מוקצים במסגרת ארגון השותף שלך, באפשרותך לכוונן באופן ידני חבילות משתמשים דרך מרכז השותפים, או להשתמש ב-API כדי לעשות זאת.


 

המשתמשים חייבים להתקיים במערכת BroadWorks שאתה משלב עם Webex, או שאסור להם ליצור חשבונות עם קישור זה.

הקצאת ספק שירות לפי ממשקי API

Webex חושף קבוצה של ממשקי API ציבוריים שמאפשרים לך לבנות את WeBEX עבור הקצאת משתמש/מנוי של Cisco BroadWorks לתוך זרימת העבודה/הכלים הקיימים שלך לניהול משתמשים.

הקצאת ספק שירות באמצעות ממשקי API - הודעות דוא"ל מהימנות
הקצאת ספק שירות לפי ממשקי API - הודעות דוא"ל לא מהימנות

תיקונים נדרשים עם הקצאת זרימה דרך

אם אתה משתמש בהקצאה של זרימה דרך, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על מהדורת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

עבור R23:

  1. התקן AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

עבור R24:

  1. התקן AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
לאחר שתשלים שלבים אלה, לא תוכל להקצות למשתמשים חדשים שירותי שיתוף פעולה של UC-One. משתמשים חדשים שהוקצו חייבים להיות משתמשי Webex עבור משתמשי Cisco BroadWorks.

חיוג לשלוחה

תמיכה בתכונת חיוג שלוחה מאפשרת ל-Webex עבור משתמשי Cisco Broadworks לחייג למשתמשים אחרים עם שלוחה דומה למספר הטלפון הראשי באותו ארגון. זה שימושי במיוחד עבור משתמשים שלא היו להם מספרי DID.

במהלך ההקצאה, השלוחה של המשתמשים נשמרת בספר הטלפונים של Webex כשלוחה של המשתמש. עבור שיחות BroadWorks, השלוחה מופיעה ביישום Webex בשדה השלוחה של כל אזורי שיטת התחלת השיחות ופרופיל המשתמש. Webex עבור Cisco BroadWorks תומך בשיחות שלוחה בלבד בין משתמשים באותה קבוצה וקבוצות שונות של אותו ארגון, בשילוב קוד חיוג מיקום ושלוחה. עם זאת, אין תמיכה בהתקשרות בין שני ארגונים המשתמשים בשלוחות בלבד.

ניתן להקצות שלוחה עבור משתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • משתמשי Cisco BroadWorks

    • הקצאת API ציבורי כ'שלוחה

      • יש להעביר את פרמטר השלוחה באופן מפורש כחלק משיחת API. עבור ארגונים/קבוצות בעלי קוד חיוג מיקום (LDC) מוגדר, פרמטר השלוחה צריך להיות השילוב של LDC ומספר השלוחה.

    • הקצאת Flowthrough או הפעלה עצמית

      • השלוחה ו-LDC (אם רלוונטי) יאוחזרו אוטומטית מ-BroadWorks.

  • משתמשים או ישויות של BroadWorks בלבד

    • סונכרן באופן אוטומטי מ-BroadWorks על-ידי סנכרון ספר טלפונים באמצעות שילוב של קוד חיוג מיקום (LDC) ומספר השלוחה.

טבלה 2. ניהול מספרי שלוחה בהתבסס על שיטת הקצאה

BroadWorks Calling Records

תיאור

שיטת הקצאה

ניהול שלוחה

Webex עבור משתמשי Cisco BroadWorks

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

API ציבורי

יש להעביר שלוחה כפרמטר

זרםName

השלוחה אוחזת אוטומטית מ-BroadWorks

משתמשים המתקשרים ל-BroadWorks בלבד

מתקשר למשתמשים שאינם מצורפים ל-Webex

סינכרון ספר טלפונים

שלוחה סונכרנת על-ידי סנכרון ספר טלפונים

ישויות מתקשרות שאינן משתמשות

למשל, טלפון בחדר ישיבות, מכשיר פקס, מספר קבוצת האנט

סינכרון ספר טלפונים

שלוחה סונכרנת על-ידי סנכרון ספר טלפונים

רשימות טלפונים של BroadWorks

רשימות ארגון, קבוצה או טלפון אישי

סינכרון ספר טלפונים

לא ישים

דרישות מקדימות

  1. גרסת הלקוח הנדרשת לתמיכה בתכונה זו היא 42.11 ואילך.

  2. תיקון שבו קודי חיוג שלוחה ומיקום מתווספים ל-XSI ומתאם הקצאה פברואר 2022 עבור גרסה 23 ומעלה כחלק מ:

    • AP.platform.23.0.1075.ap 0045

    • AP.as.23.0.1075.ap 0045

    • AP.xsp.23.0.1075.ap 0045

    • AP.as.24.0.944.ap 0045

  3. הפעל את הכותרת X-BroadWorks-Remote-Party-Info ב-AS באמצעות פקודת CLI להלן עבור זרימת שיחות SIP זו שנדרש לתמיכה בתכונת חיוג לשלוחות.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

עדיפות אפשרויות של שיחת יישום

כחלק מתמיכה בתכונת חיוג שלוחה, הגדרת העדיפות של אפשרויות שיחת היישום מסופקת גם ברמת השותף עבור כל שותפי Webex עבור Cisco Broadworks. באמצעות הגדרה זו, השותף יכול לשלוט בהגדרות עדיפות השיחה של כל הלקוחות המנוהלים שלו מ-Partner Hub. ניתן לשנות את הגדרת העדיפות של אפשרויות שיחת היישום עבור לקוח ברמת לקוח מ-Control Hub.

הגדרת העדיפות של אפשרויות שיחת היישום מכילה שלוחה כאפשרות שנייה הן ב-Partner Hub והן ב-Control Hub כאשר משתמש Webex עבור Cisco Broadworks מוקצה לאחרונה עם שלוחה באמצעות כל אחת משיטות ההקצאה שהוזכרו לעיל.

עבור כל הארגונים הקיימים שהוקצו, אפשרות השלוחה תהיה במצב המוסתר (כברירת מחדל) בהגדרת העדיפות של אפשרויות שיחת היישום. פעולה זו לא תציג שלוחה באפשרות שיחת השמע/וידאו של המשתמש ביישום Webex.

להלן האפשרויות להפוך את אפשרות שיחת השלוחה גלויה עבור הלקוחות הקיימים:

  1. אם שותף רוצה שכל ארגוני הלקוחות המנוהלים שלו יסופקו עם שלוחה כאחת מאפשרויות השיחה, מומלץ למנהל המערכת של השותף להעביר את השלוחה מהסתר לזמין במרכז השותפים. זה יאפשר לארגוני הלקוחות המנוהלים לרשת את ההגדרה מהשותף שלהם.

  2. אם שותף רוצה לספק שלוחה באפשרויות שיחה עבור ארגון לקוח ספציפי, מומלץ למנהל המערכת של השותף להעביר את השלוחה מהסתר לזמין ב-Control Hub.

תמיכה באנשי קשר קבוצתיים

תכונה זו משפרת את שירות Webex for BroadWorks DirSync על-ידי הסרת המגבלה לסנכרון של עד 1500 אנשי קשר מרשימות הטלפונים הקבוצתיים ב-BroadWorks ומאפשרת לשותפים לסנכרן עד 30 אנשי קשר מרשימת הטלפונים של BroadWorks ומאפשרת לשותפים לסנכרן עד 30K אנשי קשר מרשימת טלפון קבוצתית אחת ולהביא אותה במקביל לעליית אנשי הקשר 30K עבור רשימת הטלפונים של הארגון, ששוחררה בנפרד.

קיימת מגבלה כוללת של 200K עבור כל אנשי הקשר החיצוניים לכל ארגון, שתחול על סכום רשימות הטלפון הארגוני והקבוצה בארגון BroadWorks יחיד. לדוגמה, ארגון BroadWorks שיש לו רשימת טלפונים ארגוניים עם 30K וגם 5 רשימות טלפון קבוצתיות כל אחד עם 30K ייתמך (סה"כ K לכל ארגון). עם זאת, אם יש 6 רשימות טלפון קבוצתיות כל אחד עם 30K, זה לא יהיה נתמך (סה"כ <UNK> K).


 

תכונה זו זמינה לפי בקשה. פנה לצוות החשבון שלך כדי להפעיל אותו.

  • לפני הפעלת התכונה, יש להפעיל הגירה מוקדמת כדי להקצות קבוצות ולשיוך עבור כל המשתמשים המוקצים הקיימים.

  • צוות Cisco יפעיל API פנימי כדי לבצע הגירה של משתמשים שהוקצו קיימים כדי לשייך אותם לקבוצה הנכונה. הערה: התהליך יכול להימשך עד שבוע כדי לעבד.

  • לאחר השלמת ההגירה עבור השותף והתכונה מופעלת, כל המשתמשים החדשים שהוקצו יוקצו 'מקובצים' כראוי.

לאחר שהתכונה מופעלת, שירות DirSync מתחיל לסנכרן אנשי קשר של רשימת טלפונים של קבוצת BroadWorks אל אחסון אנשי קשר ייעודיים לכל קבוצה בשירות אנשי הקשר של Webex.

במהלך ההקצאה, יש לאחסן את קבוצת הארגון של המשתמש בספריית Webex כדי לציין שאליה שייך המשתמש הזה. שיוך המשתמש עם קבוצת BroadWorks ב-Webex Directory מאפשר ליישום Webex לבצע חיפוש אנשי קשר באחסון קבוצת אנשי הקשר עבור הקבוצה הספציפית של המשתמש.

התכונה מחייבת להקצות את מנויי Webex עבור BroadWorks ב-Webex עם מזהה קבוצה ארגוני של BroadWorks.

ניתן להקצות את מזהה הקבוצה הארגוני של BroadWorks עבור משתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • Webex עבור משתמשי Cisco BroadWorks

    • הקצאת API ציבורי כ'spEnterpriseGroupId'

      • יש להעביר במפורש את מזהה הקבוצה הארגונית של BroadWorks בפרמטר spEnterpriseGroupId של שיחת API.

    • הקצאת Flowthrough או הפעלה עצמית

      • מזהה קבוצה ארגוני של BroadWorks יאוחזר באופן אוטומטי מ-BroadWorks.

    • משתמשים או ישויות של BroadWorks בלבד

      • לא ישים. אין צורך לסנכרן את מזהה קבוצה ארגונית של BroadWorks עבור משתמשים אלה.

טבלה 3. ניהול מזהה קבוצה ארגונית בהתבסס על שיטת הקצאה

BroadWorks Calling Records

תיאור

שיטת הקצאה

ניהול מזהה קבוצה ארגונית

Webex עבור משתמשי Cisco BroadWorks

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

API ציבורי

יש להעביר את מזהה הקבוצה הארגוני של BroadWorks כפרמטר spEnterpriseGroupId

זרםName

מזהה קבוצה ארגוני של BroadWorks מאוחזר באופן אוטומטי מ-BroadWorks

משתמשים המתקשרים ל-BroadWorks בלבד

מתקשר למשתמשים שאינם מצורפים ל-Webex

סינכרון ספר טלפונים

לא רלוונטי

ישויות מתקשרות שאינן משתמשות

למשל, טלפון בחדר ישיבות, מכשיר פקס, מספר קבוצת האנט

סינכרון ספר טלפונים

לא רלוונטי

רשימות טלפונים של BroadWorks

אנשי קשר ברשימות הטלפונים של קבוצת BroadWorks

סינכרון ספר טלפונים

אנשי קשר קבוצתיים מאוחסנים בשירות אנשי הקשר של Webex המשויך לקבוצה הספציפית

רשימות טלפון של BroadWorks Enterpsie או Persional

אנשי קשר ברשימות הארגון או בטלפון האישי

סינכרון ספר טלפונים

לא רלוונטי


 

יש לעדכן API ציבורי לפני ההגירה. לא ניתן להשלים את ההגירה עד ש-API זה יושלם, יש להעביר במפורש את מזהה הקבוצה הארגונית של BroadWorks בפרמטר spEnterpriseGroupId של שיחת ה-API https://developer.webex.com/docs/api/changelog#2023-march

לאחר שהתכונה מופעלת וכתוצאה מסנכרון ספר הטלפונים הבא, קבוצות המשתמשים הארגוניים יוצגו גם ב-Control Hub. הצגה חזותית של הקבוצות ב-Control Hub עבור Webex עבור BroadWorks היא מידע מוחלט בשלב זה. מנהלי מערכת של שותף ושל לקוח לא צריכים לבצע שינויים בקבוצות או בחברות בקבוצה ב-Control Hub משום ששינויים אלה לא ישתקפו בחזרה ל-BroadWorks. ניהול קבוצה ב-Control Hub מיועד לשימוש על-ידי שותפים שיאמצו את ממשקי ה-API הקרובים של ניהול אנשי הקשר.

הגירה והגהה עתידית

ההתקדמות של Cisco של לקוח התקשורת BroadSoft unified היא להתרחק מ-UC-One לכיוון Webex. ישנה התקדמות מתאימה של שירותי התמיכה מרשת ספק השירות – למעט התקשרות – כלפי פלטפורמת ענן Webex.

בין אם אתה מפעיל את UC-One SaaS, או BroadWorks Collaborate, אסטרטגיית ההגירה המועדפת היא לפרוס XSP|ADPs חדשים וייעודיים לשילוב עם Webex עבור Cisco BroadWorks. באפשרותך להפעיל את שני השירותים במקביל בזמן שאתה מבצע הגירה של לקוחות ל-Webex, ובסופו של דבר מחזיר את התשתית המשמשת לפתרון הקודם.

מינויים מומלצים למסמכים

למאמרים של מרכז העזרה של Webex (באתר help.webex.com) יש אפשרות הרשמה המאפשרת לך לקבל הודעת דוא"ל בכל פעם שמאמר זה מתעדכן.

מומלץ להירשם לכל אחד מהמאמרים הבאים כדי להבטיח שלא תפספס עדכונים קריטיים המשפיעים על קישוריות הרשת. כדי להירשם, עבור לכל אחד מהקישורים הבאים ובמאמר שמופעל, לחץ על לחצן המנוי .

לכל הפחות, מומלץ להירשם לרשימה שלעיל. עם זאת, לרוב המאמרים והמסמכים של Webex הרשומים תחת מסמכים נוספים כוללים אפשרות הרשמה . כדי שהאפשרות הזו תופיע, המאמר חייב להופיע באתר help.webex.com.


 
אין אפשרות מינוי לדפי נחיתה של תיעוד.

מסמכים נוספים

עיין בתיעוד הקשור הבא לקבלת מידע נוסף על Webex עבור Cisco BroadWorks:

מסמכי Webex עבור Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להשתמש במסמכים ובאתרים הבאים כדי לקבל מידע על Webex עבור Cisco BroadWorks.

מאמרים של Webex עבור Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להשתמש באתרים האופציונליים הבאים כדי לקבל מידע נוסף על Webex עבור Cisco BroadWorks:

מסמכים של Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להתייחס לאתר Cisco BroadWorks ב-cisco.com למסמכים טכניים המתארים כיצד לפרוס את החלק של Cisco BroadWorks בפתרון:

מאמרי עזרה של Webex

ניתן להשתמש באתרי Webex Help הבאים כדי למצוא מאמרים של Webex המסייעים למנהלי מערכת של לקוחות ולמשתמשי קצה להשתמש בתכונות Webex.

  • Webex מספק שירות—דף נחיתה זה מכיל קישורים לגבי תחילת המידע ומאמרים בשימוש נפוץ עבור משתמשי יישום Webex שרכשו שירותי Webex מספק שירות.

  • מרכז העזרה של Webex—השתמש בתכונת החיפוש בכתובת help.webex.com כדי לחפש מאמרים נוספים של Webex המתארים פונקציונליות של יישום Webex ושל Webex Meetings. באפשרותך לחפש מאמרים של משתמש או מנהל מערכת.

תיעוד מפתח

הכן את הסביבה שלך

נקודות החלטה

התחשבות שאלות שיש לענות משאבים

ארכיטקטורה ותשתיות

כמה XSP|ADPs?

איך הם לוקחים mTLS?

מתכנן קיבולת מערכת Cisco BroadWorks

מדריך הנדסת המערכת של Cisco BroadWorks

הפניה ל-|XSP ADP CLI

מסמך זה

הקצאת לקוח ומשתמש

אתה יכול לטעון שאתה סומך על הודעות דוא"ל ב-BroadWorks?

האם ברצונך שמשתמשים יספקו כתובות דוא"ל כדי להפעיל את החשבונות שלהם?

האם אתם יכולים לבנות כלים לשימוש ב-API שלנו?

מסמכים של API ציבורי ב- https://developer.webex.com

מסמך זה

מיתוג באיזה צבע ולוגו ברצונך להשתמש? מאמר על מיתוג של יישום Webex
תבניות מהם מקרי השימוש של הלקוחות השונים שלך? מסמך זה
תכונות מנוי לכל לקוח/ארגון/קבוצה בחר חבילה כדי להגדיר את רמת השירות לכל תבנית. בסיסי, סטנדרטי, פרימיום או Softphone.

מסמך זה

מטריצת תכונות/חבילה

אימות בסיסי BroadWorks או Webex מסמך זה
מתאם הקצאה (עבור אפשרויות הקצאה של flowthrough)

האם אתה כבר משתמש ב-IM&P משולב, למשל עבור UC-One SaaS?

האם אתה מתכוון להשתמש בתבניות מרובות?

האם קיים מקרה שימוש נפוץ יותר?

מסמך זה

התייחסות לשרת היישומים CLI

ארכיטקטורה ותשתיות

  • באיזה קנה מידה אתה מתכוון להתחיל? זה אפשרי לגדול בעתיד, אבל אומדן השימוש הנוכחי שלך צריך להניע תכנון תשתיות.

  • עבוד עם מנהל החשבון / נציג המכירות של Cisco כדי להגדיל את תשתית XSP|ADP שלך, על פי מתכנן הקיבולת של מערכת Cisco BroadWorks ואת מדריך הנדסת המערכת של Cisco BroadWorks.

  • כיצד Webex ייצור חיבורי TLS הדדיים ל-XSP|ADP שלך? ישירות ל-XSP|ADP ב-DMZ, או באמצעות TLS proxy? הדבר משפיע על ניהול התעודות שלך ועל כתובות ה-URL שבהן אתה משתמש עבור הממשקים. (איננו תומכים בחיבורי TCP לא מוצפנים לקצה הרשת שלך).

הקצאת לקוח ומשתמש

איזו שיטת הקצאת משתמשים מתאימה לך ביותר?

  • הקצאת Flowthrough עם הודעות דוא"ל מהימנות: על ידי הקצאת שירות "IM&P משולב" ב-BroadWorks, המנוי מוקצה באופן אוטומטי ב-Webex.

    אם תוכל גם לטעון שכתובות הדוא"ל המנוי ב-BroadWorks תקפות, וייחודיות ל-Webex, תוכל להשתמש בגרסה "דוא"ל מהימן" של הקצאת flowthrough. חשבונות Webex מנוי נוצרים ומופעלים ללא התערבות שלהם; הם פשוט מורידים את הלקוח ונכנסים.

    כתובת הדוא"ל היא תכונת משתמש מרכזית ב-Webex. לפיכך, ספק השירות חייב לספק כתובת דוא"ל חוקית עבור המשתמש כדי להקצות אותו עבור שירותי Webex. זה חייב להיות בתכונת מזהה הדוא"ל של המשתמש ב-BroadWorks. מומלץ להעתיק אותו לתכונת המזהה החלופי גם כן.

  • הקצאה של Flowthrough ללא הודעות דוא"ל מהימנות: אם אינך יכול לסמוך על כתובות הדוא"ל של המנוי, עדיין תוכל להקצות את שירות IM&P המשולב ב-BroadWorks כדי להקצות משתמשים ב-Webex.

    באמצעות אפשרות זו, החשבונות נוצרים כאשר אתה מקצה את השירות, אך המנויים צריכים לספק ולאמת את כתובות הדוא"ל שלהם כדי להפעיל את חשבונות Webex.

  • הקצאה עצמית של המשתמש: אפשרות זו אינה דורשת הקצאת שירות IM&P ב-BroadWorks. אתה (או הלקוחות שלך) מפיץ במקום זאת קישור הקצאה, והקישורים להורדת הלקוחות השונים, עם המיתוג וההוראות שלך.

    מנויים עוקבים אחר הקישור, מספקים ומאשרים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל את חשבונות Webex שלהם. לאחר מכן הם מורידים את הלקוח ונכנסים, ו-Webex מביא איתם תצורה נוספת מ-BroadWorks (כולל המספרים הראשיים שלהם).

  • הקצאת SP מבוקרת באמצעות ממשקי API: Webex חושף קבוצה של ממשקי API ציבוריים המאפשרים לספקי שירותים לבנות הקצאת משתמשים/מנוי לזרימות העבודה הקיימות שלהם.

דרישות הקצאה

הטבלה הבאה מסכמת את הדרישות לכל שיטת הקצאה. בנוסף לדרישות אלה, הפריסה שלך חייבת לעמוד בדרישות המערכת הכלליות המתוארות במדריך זה.

שיטת הקצאה

דרישות

אספקת זרימה

(הודעות דוא"ל מהימנות או לא מהימנות)

ה-API של הקצאת Webex מוסיף משתמשי BroadWorks קיימים ל-Webex באופן אוטומטי לאחר שהמשתמש עומד בדרישות ותפעיל את שירות IM+P המשולב אליו.

יש שני זרימות (הודעות דוא"ל מהימנות או הודעות דוא"ל לא מהימנות) שאתה מקצה באמצעות תבנית הצירוף ב-Webex.

דרישות BroadWorks:

  • המשתמש קיים ב-BroadWorks עם מספר ראשי או שלוחה.

  • למשתמש הוקצה שירות IM+P משולב, המצביע על כתובת ה-URL של שירות ההקצאה של Webex.

  • הודעות דוא"ל מהימנות בלבד. למשתמש יש כתובת דוא"ל מוגדרת ב-BroadWorks. אנו ממליצים להוסיף גם את הדוא"ל לשדה המזהה החלופי , שכן זה מאפשר למשתמש להיכנס באמצעות פרטי כניסה של BroadWorks.

  • ל-BroadWorks יש טלאים חובה המותקנים עבור הקצאת flowthrough. ראה תיקונים נדרשים עם הקצאת Flowthrough (להלן) עבור דרישות התיקון.

  • BroadWorks AS מחובר ישירות לענן Webex או Proxy מתאם ההקצאה מוגדר עם חיבור לכתובת ה-URL של שירות הקצאת משאבים של Webex.

    ראה הגדרת שרת יישומים עם כתובת URL של שירות הקצאת משאבים כדי לקבל את כתובת ה-URL של שירות הקצאת משאבים של Webex.

    ראה Cisco BroadWorks מיישם את Proxy FD של מתאם הקצאה כדי להגדיר את ה-Proxy של מתאם ההקצאה.

דרישות Webex:

תבנית ה-Onboarding כוללת את ההגדרות הבאות:

  • הפעלת זרימת BroadWorks באמצעות הלחצן הדו-מצבי של הקצאה מופעלת.

  • שם חשבון וסיסמה מוקצים באמצעות אישורי מנהל המערכת של BroadWorks

  • אימות המשתמשים מוגדר לבטוח בהודעות דוא"ל של BroadWorks או הודעות דוא"ל לא מהימנות.

הקצאה עצמית של המשתמש

מנהל מערכת מספק משתמש BroadWorks קיים עם קישור לפורטל הפעלת המשתמש. על המשתמש להתחבר לפורטל באמצעות פרטי כניסה של BroadWorks ולספק כתובת דוא"ל חוקית. לאחר שהדוא"ל מאומת, Webex מביא פרטי משתמש נוספים כדי להשלים את ההקצאה.

דרישות BroadWorks:

  • המשתמש חייב להתקיים ב-BroadWorks עם מספר ראשי או שלוחה

דרישות Webex:

תבנית ה-Onboarding כוללת את ההגדרות הבאות:

  • הפעלת זרימה באמצעות לחצן דו-מצבי של הקצאת משאבים כבוי.

  • אימות המשתמש מוגדר להודעות דוא"ל לא מהימן.

  • אפשר למשתמשים להפעיל את עצמם מסומן.

הקצאה מבוקרת של SP באמצעות API

(הודעות דוא"ל מהימנות או לא מהימנות)

Webex חושף קבוצה של ממשקי API ציבוריים שמאפשרים לך לבנות הקצאת משתמשים בזרימות העבודה והכלים הקיימות שלך. ישנם שני זרמים:

  • הודעות דוא"ל מהימנות - ה-API נותן למשתמש, מחיל את הדוא"ל של BroadWorks כדוא"ל של Webex.

  • הודעות דוא"ל לא מהימנות - ה-API נותן למשתמש, אך המשתמש חייב להיכנס לפורטל הפעלת המשתמש ולספק כתובת דוא"ל חוקית.

דרישות BroadWorks:

  • המשתמש חייב להתקיים ב-BroadWorks עם מספר ראשי או שלוחה.

דרישות Webex:

  • בתבנית צירוף, אימות המשתמש מוגדר לבטוח בהודעות דוא"ל של BroadWorks או הודעות דוא"ל לא מהימנות.

  • עליך לרשום את הבקשה שלך, לבקש הרשאה.

  • עליך לבקש באסימון OAuth עם הספקטרום המודגש בסעיף "אימות" של Webex עבור מדריך המפתחים של BroadWorks.

  • עליך להקדיש מנהל מערכת או מנהל הקצאה בארגון השותף שלך.

כדי להשתמש בממשקי ה-API, עבור אל מנויי BroadWorks.

תיקונים נדרשים עם הקצאת זרימה דרך

אם אתה משתמש בהקצאה של זרימה דרך, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על מהדורת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

עבור R23:

  1. התקן AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

עבור R24:

  1. התקן AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
לאחר שתשלים שלבים אלה, לא תוכל להקצות למשתמשים חדשים שירותי שיתוף פעולה של UC-One. משתמשים חדשים שהוקצו חייבים להיות משתמשי Webex עבור משתמשי Cisco BroadWorks.

אזורי שפה נתמכים

במהלך ההקצאה, השפה שהוקצתה ב-BroadWorks משתמש ניהול מערכת הראשון שהוקצה מוקצית אוטומטית כמקום ברירת המחדל עבור אותו ארגון לקוח. הגדרה זו קובעת את שפת ברירת המחדל המשמשת עבור הודעות דוא"ל הפעלה, פגישות והזמנות לפגישה במסגרת ארגון הלקוח הזה.

קיימות חמש שפות תווים בתבנית (ISO-639-1)_(ISO-3166). לדוגמה, en_ארה"ב מתאימה לnglish_E. אם תתבקש רק שפת שתי אותיות (באמצעות תבנית ISO-639-1), השירות ייצר אזור לשפת חמש תווים על-ידי שילוב השפה המבוקשת עם קוד מדינה מהתבנית, כלומר "requestedLanguage_CountryCode", אם לא תוכל לקבל אזור חוקי, אזור הגיוני המוגדר כברירת מחדל המשמש בהתבסס על קוד השפה הנדרש.

הטבלה הבאה מפרטת את האזורים הנתמכים, והמיפוי שממיר קוד שפה בן שתי אותיות לאזור בן חמש תווים עבור מצבים שבהם אזור בן חמש תווים אינו זמין.

טבלה 1. קודי שפה נתמכים

אזורי שפה נתמכים

(ISO-639-1)_(ISO-3166)

אם רק קוד שפה בן שתי אותיות זמין...

קוד שפה (ISO-639-1) **

השתמש במקום שפה הגיונית המוגדרת כברירת מחדל (ISO-639-1)_(ISO-3166)

en_ארה"ב

en_AU

en_GB

en_CA

אוננות

en_ארה"ב

fr_FR

fr_CA

fr

fr_FR

cs_CZ

סרגל צד

cs_CZ

da_DK

דפנה

da_DK

de_DE

דה

de_DE

hu_HU

הו, הו

hu_HU

id_מזהה

מזהה

id_מזהה

it_IT

זה

it_IT

ja_JP

ג'ינג'י

ja_JP

ko_KR

קו

ko_KR

es_ES

es_CO

es_מגה פיקסל

אִינְץ'

es_ES

nl_NL

nl

nl_NL

nb_לא

לא ידוע

nb_לא

pl_אִישׁ

אִישׁ

pl_אִישׁ

pt_דו" ח

pt_BR

דו" ח

pt_דו" ח

ru_RU

ru

ru_RU

ro_רוקו

רוקו

ro_רוקו

zh_CN

zh_TW

ג' ינג' י

zh_CN

sv_SE

sv

sv_SE

ar_SA

חוםcolor

ar_SA

tr_TR

רכיב לשונית חזותי

tr_TR


 

האזורים es_CO, id_מזהה, nb_NO ו-PT pt_אינם נתמכים על-ידי אתרי Webex Meeting. עבור אתרים אלה, אתרי Webex Meetings יהיו באנגלית בלבד. אנגלית היא אזור ברירת המחדל עבור אתרים אם לא נדרש אזור לא חוקי/לא נתמך עבור האתר. שדה שפה זה ישים בעת יצירת ארגון ואתר Webex Meetings. אם אף שפה לא מוזכרת בפוסט או ב-API של המנוי, השפה מהתבנית תשמש כשפת ברירת מחדל.

מיתוג

מנהלי שותפים יכולים להשתמש בהתאמות מיתוג מתקדמות כדי להתאים אישית את האופן שבו אפליקציית Webex נראית עבור ארגוני הלקוחות שהשותף מנהל. מנהלי שותפים יכולים להתאים אישית את ההגדרות הבאות כדי להבטיח Webex משקפת את המותג והזהות של החברה שלהם:

  • לוגו החברה

  • ערכות צבעים ייחודיות עבור מצב אור או מצב כהה

  • כתובות תמיכה מותאמות אישית

לקבלת פרטים על אופן ההתאמה האישית של המיתוג, עיין בהגדרת התאמות אישיות של מיתוג מתקדמות.


 
  • התאמות אישיות של מיתוג בסיסיות נמצאות בתהליך של הוצאה משימוש. אנו ממליצים לפרוס מיתוג מתקדם, שמציע מגוון רחב יותר של התאמות אישיות.

  • לקבלת פרטים על האופן שבו מיתוג מוחל בעת חיבור לארגון לקוח קיים, עיין בתנאים של התקשרות ארגונית תחת צרף את Webex for BroadWorks למקטע ארגון קיים .

תבניות קליטה

תבניות צירוף מאפשרות לך להגדיר את הפרמטרים שלפיהם לקוחות ומנויים משויכים מוקצים אוטומטית ב-Webex עבור Cisco BroadWorks. באפשרותך להגדיר תבניות צירוף מרובות כנדרש, אך בעת צירוף לקוח היא משויכת לתבנית אחת בלבד (אין באפשרותך להחיל תבניות מרובות על לקוח אחד).

חלק מהפרמטרים של התבנית הראשית מפורטים להלן.

חבילה

  • עליך לבחור חבילת ברירת מחדל בעת יצירת תבנית (ראה חבילות במקטע 'סקירה' לקבלת פרטים). כל המשתמשים שהוקצו עם תבנית זו, בין אם על-ידי הקצאה עצמית או על-ידי הקצאה עצמית, יקבלו את חבילת ברירת המחדל.

  • יש לך שליטה על בחירת החבילה עבור לקוחות שונים על-ידי יצירת תבניות מרובות ובחירת חבילות ברירת מחדל שונות בכל אחת מהן. לאחר מכן תוכל להפיץ קישורי הקצאה שונים, או מתאמי הקצאה שונים לכל ארגון, בהתאם לשיטת הקצאת המשתמשים שבחרת עבור תבניות אלה.

  • באפשרותך לשנות את החבילה של מנויים ספציפיים כברירת מחדל זו, באמצעות ה-API של הקצאת משאבים (ראה Webex עבור תיעוד API של Cisco BroadWorks או באמצעות Partner Hub (ראה שינוי חבילת משתמש ב-Partner Hub).

  • לא ניתן לשנות את חבילת המנוי מ-BroadWorks. הקצאת שירות IM&P המשולב מופעלת או כבויה; אם למנוי מוקצה שירות זה ב-BroadWorks, תבנית מרכז השותפים המשויכת לכתובת ה-URL של המנוי הזו מגדירה את החבילה.

משווק, ארגונים או ספק שירות וקבוצות?

  • לדרך בה מערכת BroadWorks מוגדרת שלך יש השפעה על זרימה באמצעות הקצאה. אם אתה משווק עם Enterprises, עליך להפעיל מצב ארגון בעת יצירת תבנית.

  • אם מערכת BroadWorks שלך מוגדרת במצב ספק שירות, תוכל להשאיר את מצב הארגון כבוי בתבניות שלך.

  • אם אתה מתכנן להקצות ארגוני לקוחות באמצעות שני מצבי BroadWorks, עליך להשתמש בתבניות שונות עבור קבוצות וארגונים.


 
ודא שיישמת את התיקונים של BroadWorks הדרושים להקצאת משאבים בזרימה. לפרטים, ראה תיקונים נדרשים עם הקצאת זרימה דרך.

מצב אימות

החלט כיצד ברצונך שהמנויים יבצעו אימות כאשר הם יתחברו ל-Webex. באפשרותך להקצות את המצב באמצעות הגדרת מצב האימות בתבנית צירוף. הטבלה הבאה מתארת חלק מהאפשרויות.


 
להגדרה זו אין השפעה על התחברות לפורטל ההפעלה של המשתמש. משתמשים שנכנסים לפורטל חייבים להזין את מזהה המשתמש והסיסמה של BroadWorks, כפי שהוגדר ב-BroadWorks, ללא קשר לאופן שבו אתה מגדיר מצב אימות בתבנית צירוף.
מצב אימותBroadWorksWebex
זהות משתמש ראשיתמזהה משתמש של BroadWorksכתובת דוא"ל
ספק זהויות

BroadWorks.

  • אם תגדיר חיבור ישיר ל-BroadWorks, יישום Webex יאמת ישירות לשרת BroadWorks.

    כדי להגדיר חיבור ישיר, תיבת הסימון הפעל אימות BroadWorks ישירה חייבת להיבדק בתוך תצורת אשכול BroadWorks במרכז השותפים (כברירת מחדל, ההגדרה לא מסומנת).

  • אחרת, אימות ל-BroadWorks מתבצע באמצעות שירות מתווך המתארח על-ידי Webex.

זהות משותפת של Cisco
אימות רב-גורמי?לאדורש IdP של לקוח התומך באימות רב-גורמי.

נתיב אימות פרטי כניסה

  1. דפדפן מופעל שבו משתמש מספק דוא"ל לזרימת כניסה ראשונית ולגלות את מצב האימות שלו.

  2. לאחר מכן הדפדפן מנותב מחדש לדף התחברות של Webex המתארח ב-BroadWorks (דף זה ניתן לשליטה)

  3. משתמש מספק מזהה משתמש וסיסמה של BroadWorks בדף ההתחברות.

  4. פרטי הכניסה של המשתמש מאומתים נגד BroadWorks.

  5. עם הצלחה, קוד הרשאה מתקבל מ-Webex. פעולה זו משמשת להשגת אסימוני גישה הכרחיים עבור שירותי Webex.

  1. דפדפן מופעל שבו משתמש מספק דוא"ל לזרימת כניסה ראשונית ולגלות את מצב האימות שלו.

  2. הדפדפן מנתב מחדש ל-IdP (זהות משותפת של Cisco או Customer IdP) שבו יוצג להם פורטל כניסה.

  3. משתמש מספק אישורים מתאימים בדף התחברות

  4. אימות רב-גורמי עשוי להתרחש אם ה-IdP של הלקוח תומך בכך.

  5. עם הצלחה, קוד הרשאה מתקבל מ-Webex. פעולה זו משמשת להשגת אסימוני גישה הכרחיים עבור שירותי Webex.


 
לקבלת פירוט מפורט יותר של זרימת הכניסה של SSO עם אימות ישיר ל-BroadWorks, ראה זרימת הכניסה של SSO.

קידוד UTF-8 עם אימות BroadWorks

באמצעות אימות BroadWorks, מומלץ להגדיר את קידוד UTF-8 עבור כותרת האימות. UTF-8 פותרת בעיה שעלולה להתרחש עם סיסמאות המשתמשות בתווים מיוחדים לפיה דפדפן האינטרנט אינו מקודד את התווים כראוי. שימוש בכותרת UTF-8 המקודדת, מקודדת בבסיס 64 פותרת בעיה זו.

ניתן להגדיר קידוד UTF-8 על-ידי הפעלת אחת מפקודות ה-CLI הבאות ב-XSP או ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

מדינה

עליך לבחור מדינה בעת יצירת תבנית. מדינה זו תוקצה באופן אוטומטי כמדינת הארגון עבור כל הלקוחות המוקצים עם התבנית בזהות משותפת. בנוסף, מדינת הארגון תקבע את המספרים הגלובליים להתקשרות המוגדרים כברירת מחדל עבור Cisco PSTN באתרי פגישה של Webex.

המספרים הגלובליים להתקשרות של האתר מוגדרים למספר החיוג הזמין הראשון המוגדר בדומיין הטלפוניה בהתבסס על מדינת הארגון. אם מדינת הארגון לא נמצאת במספר החיוג המוגדר בדומיין הטלפוניה, ייעשה שימוש בברירת המחדל של מיקום זה.

טבלה 2. הטבלה הבאה מפרטת את קוד המדינה של ברירת המחדל להתקשרות להתקשרות בהתבסס על כל מיקום:

לא.

מיקום

קידומת מדינה

שם מדינה

1

AMER

+1

ארה"ב, CA

2

APAC

+65

סינגפור

3

אנך

+61

אוסטרליה

4

EMEA

+44

בריטניה

5

יורו

+49

גרמניה

הסדרי שותפים מרובים

האם אתה הולך ל-Webex של רישיון משנה עבור Cisco BroadWorks לספק שירות אחר? במקרה זה, כל ספק שירות יזדקק לארגון שותף נפרד נפרד ב-Webex Control Hub כדי לאפשר לו להקצות את הפתרון עבור בסיס הלקוחות שלו.

מתאם הקצאה ותבניות

כאשר אתה משתמש בהקצאה של flowthrough, כתובת ה-URL של ההקצאה שאתה מזין ב-BroadWorks נגזרת מהתבנית ב-Control Hub. יכולות להיות לך תבניות מרובות, ולכן כתובות URL של הקצאה מרובות. זה מאפשר לך לבחור, על בסיס ארגון לפי ארגון, איזו חבילה יש להחיל על מנויים כאשר הם מקבלים את שירות IM&P המשולב.

עליך לשקול אם ברצונך להגדיר כתובת URL להקצאת ברמת המערכת כנתיב הקצאה המהווה ברירת מחדל, ובאיזו תבנית ברצונך להשתמש בה. בדרך זו, עליך להגדיר באופן מפורש את כתובת ה-URL להקצאת משאבים עבור אותם ארגונים שזקוקים לתבנית אחרת.

כמו כן, יש לזכור שייתכן שאתה כבר משתמש בכתובת URL של הקצאה ברמת מערכת, לדוגמה עם UC-One SaaS. אם זה המקרה, תוכל לבחור לשמור את כתובת ה-URL של רמת המערכת להקצאת משתמשים ב-UC-One SaaS, ולעקוף עבור ארגונים אלה העוברים ל-Webex עבור Cisco BroadWorks. לחלופין, ייתכן שתרצה ללכת לכיוון השני ולהגדיר את כתובת ה-URL של רמת המערכת עבור Webex עבור BroadWorks, ולקבוע מחדש את התצורה של ארגונים אלה שברצונך להשאיר ב-UC-One SaaS.

אפשרויות התצורה הקשורות להחלטה זו מפורטות ב-הגדרת שרת יישומים עם כתובת URL של שירות הקצאת משאבים.

Proxy מתאם הקצאה

לאבטחה נוספת, ה-Proxy של מתאם ההקצאה מאפשר לך להשתמש ב-Proxy של HTTP(S) בפלטפורמת העברת יישומים לצורך הקצאת זרימה בין ה-AS ל-Webex. חיבור ה-proxy יוצר מנהרת TCP מקצה לקצה המעבירה תעבורה בין AS ל-Webex, ובכך מונע את הצורך ב-AS להתחבר ישירות לאינטרנט הציבורי. עבור חיבורים מאובטחים, ניתן להשתמש ב-TLS.

תכונה זו דורשת שתגדיר את ה-proxy ב-BroadWorks. לקבלת פרטים, ראה תיאור התכונה Proxy של מתאם הקצאת Cisco BroadWorks.

דרישות מינימום

חשבונות

כל המנויים שאתה מקצה עבור Webex חייבים להתקיים במערכת BroadWorks שאתה משלב עם Webex. ניתן לשלב מספר מערכות BroadWorks במידת הצורך.

לכל המנויים חייבים להיות רישיונות BroadWorks ומספר ראשי או שלוחה.

Webex משתמש בכתובות דוא"ל כמזהים ראשיים עבור כל המשתמשים. אם אתה משתמש בהקצאת flowthrough עם הודעות דוא"ל מהימנות, המשתמשים שלך מוכרחים להיות כתובות חוקיות בתכונת הדוא"ל ב-BroadWorks.

אם התבנית שלך משתמשת באימות BroadWorks, באפשרותך להעתיק כתובות דוא"ל מנוי לתכונת המזהה החלופית ב-BroadWorks. זה מאפשר למשתמשים להיכנס ל-Webex באמצעות כתובות הדוא"ל שלהם וסיסמאות BroadWorks שלהם.

מנהלי המערכת שלך חייבים להשתמש בחשבונות Webex שלהם כדי להיכנס ל-Partner Hub.


 
הוא אינו נתמך כדי לצרף מנהל מערכת של BroadWorks ל-Webex עבור Cisco BroadWorks. באפשרותך לצרף רק משתמשים המתקשרים ל-BroadWorks שיש להם מספר ראשי ו/או שלוחה. אם אתה משתמש בהקצאת flowthrough, יש להקצות למשתמשים גם את שירות IM&P המשולב.

שרתים בדרישות הרשת והתוכנה

  • המופע של BroadWorks צריך לכלול לפחות את השרתים הבאים:

    • שרת יישומים (AS) עם גרסת BroadWorks למעלה

    • שרת רשת (NS)

    • שרת פרופיל (PS)

  • שרת XSP|ADP הפונה לציבור או פלטפורמת מסירת יישומים (ADP) עומדים בדרישות הבאות:

    • שירות אימות (BWAuth)

    • ממשקי פעולות ואירועים XSI

    • DMS (יישום אינטרנט לניהול מכשירים)

    • ממשק CTI (שילוב טלפוניית מחשב)

    • TLS 1.2 עם תעודה חוקית (לא בחתימה עצמית) וכל מתווכים הנדרשים. דורש מנהל מערכת ברמת המערכת כדי להקל על בדיקה ארגונית.

    • אימות TLS הדדי (mTLS) עבור שירות אימות (דורש שרשרת האישור הציבורית של לקוח Webex המותקנת כעוגני אמון)

    • אימות TLS הדדי (mTLS) עבור ממשק CTI (דורש ששרשרת אישור לקוח Webex ציבורית המותקנת כעוגני אמון)

  • שרת XSP/ADP נפרד הפועל כ"שרת דחיפה של הודעות שיחה" (NPS בסביבה שלך המשמש לדחיפה של הודעות שיחה ל-Apple/Google. אנו מכנים אותו "CNPS" כאן כדי להבדיל אותו מהשירות ב-Webex שמספק התראות דחיפה עבור העברת הודעות ונוכחות).

    השרת הזה חייב להיות ב-R22 ואילך.

  • אנו מנדט לשרת XSP/ADP נפרד עבור CNPS משום שחוסר היכולת לצפות את העומס של חיבורי הענן של Webex עבור BWKS עלולה להשפיע לרעה על הביצועים של שרת NPS, עם תוצאה של הגדלת השהיית התראות. עיין במדריך הנדסת מערכות Cisco BroadWorks לקבלת מידע נוסף בסולם XSP|ADP.

פלטפורמות יישום Webex

כדי להוריד את הגרסה האנגלית של יישום Webex, עבור אל https://www.webex.com/webexfromserviceproviders-downloads.html. יישום Webex זמין ב:

  • מחשבי Windows / מחשבים ניידים

  • Apple PC / מחשבים ניידים עם MacOS

  • iOS (חנות אפל)

  • אנדרואיד (חנות משחקים)

  • דפדפני אינטרנט (עבור אל https://teams.webex.com/)

גרסאות מותאמות לאזור

כדי להוריד גרסה מותאמת לאזור של יישום Webex, השתמש באחד מהקישורים הבאים:

טלפונים ואביזרים פיזיים

שילוב מכשירים

לקבלת פרטים על אופן ההצטרפות למכשירי OS ו-MPP של Room עבור Webex עבור Cisco BroadWorks, ראה מדריך שילוב מכשירים עבור Webex עבור Cisco BroadWorks.

פרופילי מכשיר

להלן קובצי DTAF שעליך לטעון בשרתי היישומים שלך כדי לתמוך ביישום Webex כלקוח שיחות. הם אותם קבצי DTAF המשמשים עבור UC-One SaaS, עם זאת יש חדש config-wxt.xml.template הקובץ המשמש עבור יישום Webex.

כדי להוריד את פרופילי המכשיר האחרונים, עבור אל אתר הורדות תוכנה של פלטפורמת יישום כדי לקבל את קבצי DTAF האחרונים. הורדות אלה פועלות הן עבור ADP והן עבור XSP.

שם לקוח

סוג פרופיל מכשיר ושם חבילה

תבנית ניידת של Webex

סוג פרופיל זהות/מכשיר: התחברות - נייד

דטה: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

תבנית טאבלט של Webex

סוג פרופיל זהות/מכשיר: התחבר - טאבלט

דטה: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

תבנית שולחן עבודה של Webex

סוג פרופיל זהות/מכשיר: תקשורת עסקית - PC

דטה: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

זיהוי/פרופיל מכשיר

כל משתמשי Webex עבור משתמשי Cisco BroadWorks חייבים להיות בעלי פרופיל זהות/מכשיר מוקצה ב-BroadWorks המשתמש באחד מפרופילי המכשיר הנ"ל כדי לבצע שיחות באמצעות יישום Webex. הפרופיל מספק את התצורה המאפשרת למשתמש לבצע שיחות.

קבלת אישורי OAuth עבור Webex עבור Cisco BroadWorks

שלח בקשת שירות עם נציג הצירוף שלך או עם Cisco TAC כדי להקצות את Cisco OAuth עבור חשבון איחוד הזהויות של Cisco.

השתמש בכותרת הבקשה הבאה עבור התכונות המתאימות:

  1. תצורת AuthService XSP|ADP AuthService' להגדרת שירות ב-XSP|ADP.

  2. 'תצורת NPS עבור הגדרת אימות פרוקסי' כדי להגדיר NPS כדי להשתמש ב-proxy אימות.

  3. סנכרון UUID של משתמש CI' עבור סנכרון UUID של משתמש CI. לקבלת פרטים נוספים על תכונה זו, ראה: תמיכה ב-Cisco BroadWorks עבור CI UUID.

  4. קבע את התצורה של BroadWorks כדי לאפשר חיוב של Cisco עבור מינויי BroadWorks ו-Webex עבור מינויי BroadWorks.

Cisco נותנת לך מזהה לקוח OAuth, סוד לקוח ואסימון רענון תקף למשך 60 יום. אם התוקף של האסימון פג לפני שתשתמש בו, תוכל להעלות בקשה אחרת.


 

אם כבר השגת את פרטי הכניסה של ספק הזהויות של Cisco OAuth, השלם בקשת שירות חדשה כדי לעדכן את פרטי הכניסה שלך.

תעודות הזמנה

דרישות תעודה עבור אימות TLS

תזדקקו לתעודות אבטחה, חתומות על-ידי רשות אישורים ידועה ונפרסות לציבור מול XSP|ADP, עבור כל היישומים הנדרשים. אלה ישמשו לתמיכה באימות אישור TLS עבור כל הקישוריות הנכנסת לשרתי XSP|ADP שלך.

תעודות אלה צריכות לכלול את שם הדומיין הציבורי XSP|ADP מוסמך באופן מלא כשם משותף נושא או שם חלופי נושא.

הדרישות המדויקות לפריסת אישורי שרת אלה תלויה באופן שבו הפרוסים הציבוריים מול XSP|ADPs:

  • באמצעות פרוקסי גישור TLS

  • באמצעות TLS pass-through proxy

  • ישירות ל-XSP|ADP

התרשים הבא מסכם היכן יש לטעון את תעודת השרת הציבורי שנחתמה על-ידי CA בשלושת המקרים הבאים:

הקאות ה-CA הנתמכות בפומבי שיישום Webex תומך באימות רשומות ברשויות תעודות נתמכות עבור השירותים ההיברידיים של Webex.

דרישות אישור TLS עבור פרוקסי TLS-bridge

  • תעודת השרת שנחתמה בפומבי נטענת בפרוקסי.

  • ה-proxy מציג את תעודת השרת החתומה בפומבי הזו ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על תעודת השרת של ה-proxy.

  • ניתן לטעון תעודה חתומה פנימית של CA על גבי XSP|ADP.

  • ה-XSP|ADP מציג תעודת שרת חתומה פנימית זו אל ה-proxy.

  • ה-proxy סומך על ה-CA הפנימי שחתם על אישור שרת XSP|ADP.

דרישות אישור TLS עבור פרוקסי מעבר TLS או XSP|ADP ב-DMZ

  • אישור השרת החתום לציבור נטען ב-XSP|ADPs.

  • רכיבי XSP|ADP מציגים אישורי שרת חתומים בפומבי ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על אישורי השרת של XSP|ADPs'.

דרישות תעודה נוספות עבור אימות TLS הדדי דרך ממשק CTI

בעת ההתחברות לממשק CTI, Webex מציג אישור לקוח כחלק מאימות TLS הדדי. אישור CA/chain של לקוח Webex זמין להורדה דרך Control Hub.

להורדת התעודה:

היכנס ל-Partner Hub, חייב ל-הגדרות > BroadWorks Calling ולחץ על קישור אישור ההורדה.

הדרישות המדויקות לפריסת שרשרת אישור CA זו של WEBEX תלוי באופן שבו הפרוסים של פריסת XSP|ADP הציבורית:

  • באמצעות פרוקסי גישור TLS

  • באמצעות TLS pass-through proxy

  • ישירות ל-XSP|ADP

התרשים הבא מסכם את דרישות התעודה בשלושת המקרים הבאים:

החלפת אישור mTLS עבור CTI באמצעות תצורות קצה שונות

(אפשרות) דרישות תעודה עבור TLS-bridge Proxy

  • Webex מציג אישור לקוח חתום בפומבי לפרוקסי.

  • ה-proxy נותן אמון ב-CA הפנימי של Cisco שחתם על אישור הלקוח. באפשרותך להוריד את CA/שרשרת זו מ-Control Hub ולהוסיף אותה לחנות האמון של ה-Proxy. תעודת שרת XSP|ADP שנחתמה בפומבי גם היא נטענת בפרוקסי.

  • ה-proxy מציג את אישור השרת החתום לציבור ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על תעודת השרת של ה-proxy.

  • ה-proxy מציג תעודת לקוח חתומה פנימית ל-XSP|ADPs.

    אישור זה חייב להיות שדה ההרחבה x509.v3 שימוש במפתח מורחב המאוכלס ב-OID 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 ולמטרת הלקוח TLS. לדוגמה:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    ה-CN של האישור הפנימי חייב להיות bwcticlient.webex.com.


     
    • בעת יצירת אישורי לקוח פנימיים עבור ה-proxy, שים לב כי אישורי SAN אינם נתמכים. אישורי שרת פנימיים עבור XSP|ADP יכולים להיות SAN.

    • רשויות התעודות הציבוריות עשויות שלא להיות מוכנות לחתום על אישורים עם ה-BroadWorks OID הקנייני הנדרש. במקרה של פרוקסי גישור, ייתכן שתצטרך להשתמש ב-CA פנימי כדי לחתום על תעודת הלקוח שהפרוקסי מציג ל-XSP|ADP.

  • ה-XSP|ADPs בוטחים ב-CA הפנימי.

  • ה-XSP|ADPs מציג תעודת שרת חתומה פנימית.

  • הפרוקסי סומך על ה-CA הפנימי.

  • ה-ClientIdentity של שרת היישומים מכיל את ה-CN של אישור הלקוח החתום הפנימי שהוצג ל-XSP|ADP על-ידי ה-proxy.

(אפשרות) דרישות תעודה עבור TLS-passthrough Proxy או XSP|ADP ב-DMZ

  • Webex מציג אישור לקוח פנימי חתום-CA של Cisco אל ה-|ADPs.

  • ה-XSP|ADP בוטחים ב-CA הפנימי של Cisco שחתם על אישור הלקוח. באפשרותך להוריד את CA/שרשרת זו מ-Control Hub ולהוסיף אותה לחנות האמון של ה-Proxy. תעודת שרת XSP|ADP החתומה ציבורית נטענת גם ב-XSP|ADP.

  • רכיבי XSP|ADP מציגים את אישורי השרת החתומים בפומבי ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על אישורי השרת של XSP|ADPs'.

  • שרת היישום ClientIdentity מכיל את ה-CN של אישור הלקוח החתום על-ידי Cisco שהוצג ל-XSP|ADP על-ידי Webex.

הכן את הרשת שלך

לקבלת מידע נוסף על חיבורים המשמשים את Webex עבור Cisco BroadWorks, ראה: דרישות רשת עבור Webex עבור Cisco BroadWorks. למאמר זה יש רשימה של כתובות IP, יציאות ופרוטוקולים הדרושים כדי להגדיר את כללי Ingress וEgress של חומת האש שלך.

דרישות רשת עבור שירותי Webex

טבלאות חומת האש הקודמות של Ingress ו-Egress מתעדות רק את החיבורים הספציפיים ל-Webex עבור Cisco BroadWorks. לקבלת מידע כללי על חיבורים בין יישום Webex לענן Webex, ראה דרישות רשת עבור שירותי Webex. מאמר זה הוא כללי ב-Webex, אך הטבלה הבאה מזהה את הסעיפים השונים של המאמר וכמה רלוונטי כל מקטע ב-Webex עבור Cisco BroadWorks.

טבלה 3. דרישות רשת עבור חיבורי יישום Webex (כללי)

סעיף של מאמר דרישות הרשת

רלוונטיות למידע

סיכום סוגי מכשירים ופרוטוקולים הנתמכים על ידי Webex

אינפורמטיבי

פרוטוקולי הובלה וצפני הצפנה עבור יישומים ומכשירי Webex הרשומים בענן

אינפורמטיבי

שירותי Webex - מספרי יציאות ופרוטוקולים

מוכרח לקרוא

רשתות משנה של IP עבור שירותי מדיה של Webex

מוכרח לקרוא

דומיינים וכתובות URL שיש לגשת אליהם עבור שירותי Webex

מוכרח לקרוא

כתובות URL נוספות עבור השירותים ההיברידיים של Webex

אופציונלי

תכונות Proxy

אופציונלי

802.1X – בקרת גישה לרשת מבוססת יציאה

אופציונלי

דרישות רשת עבור שירותי Webex מבוססי-SIP

אופציונלי

דרישות רשת עבור שמע של Webex Edge

אופציונלי

סיכום של שירותים היברידיים של Webex אחרים ותיעוד

אופציונלי

שירותי Webex עבור לקוחות FedRAMP

לא רלוונטי

מידע נוסף

למידע נוסף, ראה Webex App Firewall Whitepaper (PDF).

תמיכה ביתירות של BroadWorks

שירותי הענן של Webex ויישומי לקוח Webex שצריכים לגשת לרשת של השותף תומכים באופן מלא ביתירות XSP|ADP של השותף. כאשר XSP|ADP או אתר אינם זמינים לצורך תחזוקה מתוכננת או סיבה לא מתוכננת, השירותים והיישומים של WeBEX יכולים להתקדם אל XSP|ADP אחר או לאתר המסופק על ידי השותף כדי להשלים בקשה.

טופולוגיית רשת

ניתן לפרוס את ה-XSP|ADPs ב-Broadworks ישירות באינטרנט, או שהם יכולים לגור ב-DMZ בחזית על ידי רכיב איזון עומסים כגון F5 BIG-IP. כדי לספק יתירות גיאוגרפית, ניתן לפרוס את רכיבי ה-XSP|ADP בשני מערכי נתונים (או יותר), כל אחד יכול להיות מופעל על ידי מאזני עומסים, לכל אחד יש כתובת IP ציבורית. אם ה-XSP|ADPs נמצאים מאחורי איזון עומסים, המיקרו-שירותים של Webex והיישום יראו רק את כתובת ה-IP של מאזני העומסים ונראה כי ל-BroadWORKS יש רק XSP|ADP אחד, גם אם יש מספר|ADPs מאחור.

בדוגמה שלהלן, ה-XSP|ADPs פרוסים בשני אתרים, אתר A ואתר B. ישנם שני XSP|ADPs שמוצבים על ידי Load Balancer בכל אתר. לאתר A יש XSP|ADP1 ו-XSP|ADP2 על ידי LB1, ולאתר B יש XSP|ADP3 ו-XSP|ADP4 על ידי LB2. רק מאזני העומס נחשפים ברשת הציבורית, וה-XSP|ADP נמצאים ברשתות הפרטיות של DMZ.

שירותי ענן של Webex

תצורת DNS

המיקרו-שירותים של ענן Webex חייבים להיות מסוגלים למצוא את שרתי Broadworks XSP|ADP עבור התחברות לממשקי XSI, שירות האימות ו-CTI.

המיקרו-שירותים של ענן Webex יבצעו בדיקת DNS A/AAAA של שם המארח המוגדר XSP|ADP ויתחבר לכתובת ה-IP המוחזרת. זה יכול להיות רכיב קצה איזון עומסים, או שהוא יכול להיות שרת XSP|ADP עצמו. אם תוחזרו כתובות IP מרובות, ה-IP הראשון ברשימה ייבחר. בדיקת מידע של SRV אינה נתמכת כעת.

דוגמה: ה-DNS של השותף לגילוי של Round-Robin מאוזן אינטרנט XSP|ADP Server/Load Balancers.

סוג הקלטה

שם

מטרה

מטרה

A

webex-cloud-xsp.example.com

198.51.100.48

נקודות ל-LB1 (אתר A)

A

webex-cloud-xsp.example.com

198.51.100.49

נקודות ל-LB2 (אתר B)


 

כל התייחסות ל-XSP כוללת גם את XSP או ADP.

יתירות כשל

כאשר המיקרו-שירותים של Webex שולחים בקשה ל-XSP|ADP/Load Balancer והבקשה נכשלת, מספר דברים יכולים לקרות:

  • אם הכישלון נובע משגיאת רשת (לדוגמה: TCP, SSL), שירותי המיקרו של WEBEX מסמנים את ה-IP כחסומים ומבצעים באופן מיידי התקדמות ניתוב אל ה-IP הבא.

  • אם מוחזר קוד שגיאה (HTTP 5xx), המיקרו שירותים של Webex מסמנים את ה-IP כנחסם ומבצעים מיד נתיב עבור ה-IP הבא.

  • אם לא מתקבלת תגובת HTTP בתוך 2 שניות, זמני הבקשה מסתיימים והמיקרו-שירותים של WEBEX מסמנים את ה-IP כחסומים ומבצעים נתיב מתקדם אל ה-IP הבא.

כל בקשה מנוסחת 3 פעמים לפני שדווח על כשל בחזרה לשירות המיקרו.

כאשר IP נמצא ברשימה החסומה, הוא לא ייכלל ברשימת הכתובות כדי לנסות בעת שליחת בקשה ל-XSP|ADP. לאחר פרק זמן שנקבע מראש, תוקף IP חסום פג וחוזר לרשימה כדי לנסות כאשר מתבצעת בקשה אחרת.

אם כל כתובות ה-IP חסומות, השירות המיקרו עדיין ינסה לשלוח את הבקשה על-ידי בחירה אקראית של כתובת IP מרשימת החסומים. אם תצליח, כתובת ה-IP הזו תוסר מרשימת החסומים.

מצב

ניתן לראות את מצב הקישוריות של שירותי ענן Webex ל-XSP|ADPs או מאזני העומס ב-Control Hub. תחת אשכול שיחות BroadWorks, מצב חיבור מוצג עבור כל אחד מהממשקים הבאים:

  • פעולות XSI

  • אירועי XSI

  • שירות אימות

מצב החיבור מתעדכן כאשר הדף נטען או במהלך עדכוני קלט. מצבי החיבורים יכולים להיות:

  • ירוק: כאשר ניתן להשיג את הממשק באחד מכתובות ה-IP בבדיקת רשומה A.

  • אדום: כאשר כל כתובות ה-IP בבדיקת רשומה A אינן זמינות והממשק אינו זמין.

השירותים הבאים משתמשים במיקרו-שירותים כדי להתחבר אל רכיבי XSP|ADP ומושפעים מזמינות ממשק XSP|ADP:

  • התחברות ליישום Webex

  • רענון אסימון יישום Webex

  • דוא"ל/הפעלה עצמית לא מהימנה

  • בדיקת תקינות שירות Broadworks

יישום Webex

תצורת DNS

יישום Webex ניגש לממשק השירותים של Xtended (פעולות XSI & אירועי XSI) ושירותי ניהול מכשירים (DMS) ב-XSP|ADP.

כדי למצוא את שירות XSI, יישום WEBEX מבצע חיפוש DNS SRV עבור _xsi-client._tcp.<webex app xsi domain>. ה-SRV מצביע לכתובת ה-URL המוגדרת עבור מארחי ה-XSP|ADP או מאזני טעינה עבור שירות XSI. אם בדיקת SRV אינה זמינה, יישום Webex יחזור לחיפוש A/AAAA.

ה-SRV יכול לפתור למספר מטרות A/AAAA. עם זאת, כל רשומת A/AAAA חייבת למפות לכתובת IP אחת בלבד. אם יש XSP|ADPs מרובים ב-DMZ מאחורי BALANCER/EDGE התקן, נדרש להגדיר את איזון העומס כדי לשמור על התמדה של הפעלה כדי לנתב את כל הבקשות של אותה הפעלה לאותו XSP|ADP. אנו מנדט תצורה זו משום שפעימות הלב של אירוע XSI של הלקוח חייבות לעבור לאותו XSP|ADP המשמש להקמת ערוץ האירוע.


 

לדוגמה 1, רשומת A/AAAA עבור webex-app-XSP|ADP.example.com אינה קיימת ואינה צריכה. אם ה-DNS דורש שיש להגדיר רשומת A/AAAA אחת, יש להחזיר רק כתובת IP של 1. בכל מקרה, יש עדיין להגדיר את ה-SRV עבור יישום Webex.

אם יישום Webex משתמש בשם A/AAAA שפותר ליותר מכתובת IP אחת, או אם רכיב איזון העומס/קצה אינו שומר על התמדה של מושב, הלקוח בסופו של דבר שולח פעימות לב ל-XSP|ADP שבו הוא לא הקים ערוץ אירועים. התוצאה היא שבערוץ נקרע, וגם בתעבורה פנימית משמעותית יותר הפוגעת בביצועים של אשכול XSP|ADP.

מכיוון שלענן Webex ויישום Webex יש דרישות שונות בבדיקת רשומות A/AAAA, עליך להשתמש ב-FQDN נפרד עבור ענן Webex ויישום Webex כדי לגשת למחשבי XSP|ADP שלך. כפי שמוצג בדוגמאות, ענן Webex משתמש ברשומה webex-cloud-xsp.example.com, ויישום Webex משתמש ב-SRV _xsi-client._tcp.webex-app-xsp.example.com.

דוגמה 1—מספר XSP|ADPs, כל אחד מאחורי מאזני טעינה נפרדים

בדוגמה זו, ה-SRV מצביע על רשומות A מוטיפל בכל רשומה המצביעה על איזון עומסים שונה באתר אחר. יישום Webex ישתמש תמיד בכתובת ה-IP הראשונה ברשימה ויעבור לרשומה הבאה רק אם הראשונה מושבתת.

להלן דוגמה של רשומות SRV.

סוג הקלטה

הקלט

מטרה

מטרה

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

גילוי לקוח של ממשק Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

גילוי לקוח של ממשק Xsi

A

xsp-dc1.example.com

198.51.100.48

נקודות ל- LB1 (אתר A)

A

xsp-dc2.example.com

198.51.100.49

נקודות אל LB2 (אתר B)

דוגמה 2—Multiple XSP|ADPs מרובים מאחורי איזון עומסים יחיד (עם גשר TLS)

עבור הבקשה הראשונית, איזון העומס בוחר XSP|ADP אקראי. ש-XSP|ADP מחזיר קובץ Cookie שיישום Webex כולל בבקשות עתידיות. לבקשות עתידיות, איזון העומס משתמש בעוגייה כדי לנתב את החיבור ל-XSP|ADP הנכון, כדי להבטיח שערוץ האירוע לא יתנתק.

סוג הקלטה

הקלט

מטרה

מטרה

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

איזון עומסים

A

LB.example.com

198.51.100.83

כתובת IP של BALANCER העומס (XSP|ADPs הם מאחורי balancer העומס)

כתובת DMS

במהלך תהליך ההתחברות, יישום Webex יאחזר גם את כתובת ה-URL של DMS כדי להוריד את קובץ התצורה שלו. המארח בכתובת ה-URL יתפרק ויישום WeBEX יבצע בדיקת DNS A/AAAA של המארח כדי להתחבר ל-XSP|ADP שמארח את שירות ה-DMS.

דוגמה: DNS A רשומה לגילוי של שרת XSP|ADP מאוזן הפונה לאינטרנט / מאזני טעינה על ידי יישום WeBEX להוריד קבצי תצורה דרך DMS:

סוג הקלטה

שם

מטרה

מטרה

A

xsp-dms.example.com

198.51.100.48

נקודות ל- LB1 (אתר A)

A

xsp-dms.example.com

198.51.100.49

נקודות אל LB2 (אתר B)


 
כל התייחסות ל-XSP כוללת גם את XSP או ADP.
כיצד יישום Webex מוצא כתובות XSP|ADP

הלקוח מנסה לאתר את צמתי XSP|ADP באמצעות זרימת ה-DNS הבאה:

  1. הלקוח מאחזר בתחילה כתובות URL של פעולות/Xsi-Events מענן Webex (הזנת אותם בעת יצירת אשכול השיחות המשויך של BroadWorks). שם המארח/דומיין XSI מנותח מכתובת ה-URL והלקוח מבצע בדיקת SRV באופן הבא:

    1. הלקוח מבצע חיפוש SRV עבור _xsi-לקוח._tcp.<xsi domain="">

    2. אם בדיקת ה-SRV מחזירה יעד A/AAAA אחד או יותר:

      1. הלקוח מבצע חיפוש A/AAAA עבור יעדים אלה ומטמון את כתובות ה-IP המוחזרות.

      2. הלקוח מתחבר לאחד היעדים (ולכן רשומת A/AAAA שלו עם כתובת IP בודדת) בהתבסס על עדיפות SRV, משקל (או באופן אקראי אם כולם שווים).

    3. אם בדיקת ה-SRV לא מחזירה מטרות כלשהן:

      הלקוח מבצע חיפוש A/AAAA של הפרמטר שורש XSI ולאחר מכן מנסה להתחבר לכתובת ה-IP המוחזרת. זה יכול להיות רכיב קצה איזון עומסים, או שהוא יכול להיות שרת XSP|ADP עצמו.

      כפי שצוין, רשומת A/AAAA חייבת לפתור לכתובת IP אחת מאותן סיבות.

  2. (אופציונלי) ייתכן שתספק לאחר מכן פרטים מותאמים אישית של פעולות XSI/XSI-Events בתצורת המכשיר עבור יישום Webex, באמצעות התגים הבאים:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. פרמטרי תצורה אלה מקבלים קדימות על כל תצורה באשכול BroadWorks ב-Control Hub.

    2. אם הם קיימים, הלקוח ישווה כנגד כתובת XSI המקורית שהיא התקבלה באמצעות תצורת אשכול BroadWorks.

    3. אם זוהה הבדל כלשהו, הלקוח יבצע אתחול מחדש של קישוריות XSI/ XSI Events שלו. השלב הראשון בזה הוא לבצע את אותו תהליך חיפוש DNS המופיע תחת שלב 1 – הפעם מבקש בדיקה עבור הערך בפרמטר %XSI_ROOT_WXT% מקובץ התצורה שלו.


       
      הקפד ליצור את רשומות ה-SRV התואמות אם אתה משתמש בתג זה כדי לשנות את ממשקי ה-Xsi.
יתירות כשל

במהלך ההתחברות, יישום Webex מבצע חיפוש DNS SRV עבור _xsi-client._tcp.<xsi domain="">, בונה רשימה של מארחים ומתחבר לאחד מהמארחים בהתבסס על העדיפות של SRV, ולאחר מכן המשקל. המארח המחובר הזה הופך למארח שנבחר עבור כל הבקשות העתידיות. לאחר מכן נפתח ערוץ אירועים למארח שנבחר ודופק נשלח באופן קבוע כדי לאמת את הערוץ. כל הבקשות שנשלחו לאחר הראשונה כוללות קובץ cookie שהוחזר בתגובת ה-HTTP, לכן, חשוב שמאזן העומס שומר על התמדה של ההפעלה (זיקה) ותמיד שולח בקשות לאותו שרת BACKEND XSP|ADP.

אם בקשה או בקשה עם פעימות לב למארח נכשלת, מספר דברים יכולים לקרות:

  • אם הכישלון נובע משגיאת רשת (לדוגמה: TCP, SSL), נתיב יישום Webex מתקדם באופן מיידי למארח הבא ברשימה.

  • אם מוחזר קוד שגיאה (HTTP 5xx), יישום Webex מסמן את כתובת ה-IP כנחמת ומנתב מתקדמת למארח הבא ברשימה.

  • אם לא מתקבלת תגובה בתוך פרק זמן, הבקשה נחשבת לנכשלת עקב סיום זמן ההפעלה והבקשות הבאות נשלחות למארח הבא. עם זאת, הבקשה המתוזמנת תיחשב ככישלון. בקשות מסוימות מתחזרות לאחר הכשל (עם זמן ניסיון חוזר הולך וגובר). הבקשות שהניחו לא חיוניות אינן ניתנות לאחזור.

כאשר מארח חדש מנוסה בהצלחה, הוא הופך למארח הנבחר החדש אם המארח נוכח ברשימה. לאחר שהמארח האחרון ברשימה יבוצע ניסיון, יישום Webex יעבור לראשון.

במקרה של פעימות לב, אם קיימים שני כשלי בקשה רציפים, יישום Webex יאתחל מחדש את ערוץ האירוע.

שים לב שיישום Webex אינו מבצע גיבוי, וגילוי שירות DNS מתבצע פעם אחת בלבד בכניסה.

במהלך הכניסה, יישום Webex מנסה להוריד את קובץ התצורה דרך ממשק XSP|/DMS. הוא מבצע בדיקת שיא A/AAAA של המארח בכתובת ה-URL של ה-DMS שאוחזרה ומתחבר ל-IP הראשון. תחילה ינסה לשלוח את הבקשה להורדת קובץ התצורה באמצעות אסימון SSO. אם אפשרות זו נכשלת מכל סיבה שהיא, היא תנסה שוב אך עם שם המשתמש והסיסמה של המכשיר.

פרוס את Webex עבור BroadWorks

סקירת פריסה

התרשימים הבאים מייצגים את הסדר הטיפוסי של משימות הפריסה שלך עבור מצבי הקצאת המשתמש השונים. הרבה מהמשימות נפוצות לכל מצבי ההקצאה.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
משימות הנדרשות לפריסת הקצאת זרימה דרך
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
משימות נדרשות לפריסת הקצאת Flowthrough ללא הודעות דוא"ל מהימנות
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
משימות נדרשות לפריסת הקצאה עצמית של המשתמש

צירוף שותפים עבור Webex עבור Cisco BroadWorks

כל ספק שירות או משווק של Webex עבור Cisco BroadWorks צריך להגדיר כארגון שותף עבור Webex עבור Cisco BroadWorks. אם יש לך ארגון Webex Partner קיים, ניתן להשתמש בזה.

כדי להשלים את הצירוף הדרוש, עליך לבצע את הניירת של Webex Cisco BroadWorks ושותפים חדשים חייבים לקבל את הסכם השותפים לערוץ העקיף (ICPA) המקוון. כאשר שלבים אלה יושלמו, התאימות של Cisco תיצור ארגון שותף חדש במרכז השותפים (אם יש צורך) ותשלח דוא"ל עם פרטי אימות למנהל הרשומה בניירת שלך. יחד עם זאת, הפעלת השותף ו/או מנהל תוכנית הצלחת הלקוח יצור איתך קשר כדי להתחיל את הצירוף שלך.

הגדרת תצורת שירותים ב-Webex עבור Cisco BroadWorks XSP|ADPs

אנו דורשים כי יישום NPS יופעל על XSP|ADP אחר. דרישות עבור XSP|ADP זה מתוארות בקביעת תצורה של הודעות שיחה מהרשת שלך.

אתה זקוק ליישומים / שירותים הבאים ב- XSP|ADPs שלך.

שירות/יישום

נדרש אימות

מטרת שירות/יישום

אירועי Xsi

TLS (שרת מאמת את עצמו ללקוחות)

בקרת שיחות, הודעות שירות

פעולות Xsi

TLS (שרת מאמת את עצמו ללקוחות)

בקרת שיחות, פעולות

ניהול מכשיר

TLS (שרת מאמת את עצמו ללקוחות)

הורדת תצורת שיחות

שירות אימות

TLS (שרת מאמת את עצמו ללקוחות)

אימות בסיסי

שילוב טלפוניית מחשב

mTLS (לקוח ושרת מאמתים אחד את השני)

נוכחות טלפוניה

יישום Webview של הגדרות שיחה

TLS (שרת מאמת את עצמו ללקוחות)

חשיפת הגדרות שיחת משתמש בפורטל ה-selfcare בתוך יישום Webex

סעיף זה מתאר כיצד להחיל את התצורות הנדרשות עבור TLS ו-mTLS בממשקים אלה, אבל עליך לעיין בתיעוד הקיים כדי לקבל את היישומים המותקנים על ה-XSP|ADP שלך.

דרישות תושבות משותפת

  • שירות האימות חייב להיות תושב משותף עם יישומי Xsi, משום שממשקים אלה חייבים לקבל אסימונים בעלי תוחלת חיים ארוכה עבור אישור שירות. שירות האימות נדרש כדי לאמת את האסימונים האלה.

  • שירות אימות ו-Xsi יכולים לפעול באותה יציאה אם נדרש.

  • באפשרותך להפריד את השירותים/יישומים האחרים כנדרש עבור קנה המידה שלך (חוות XSP|ADP ייעודי, לדוגמה).

  • באפשרותך לאתר במשותף את יישומי Xsi, CTI, שירות האימות ו-DMS.

  • אל תתקין יישומים או שירותים אחרים ב-XSP|ADPs המשמשים לשילוב BroadWorks עם Webex.

  • אל תאתר את יישום NPS עם יישומים אחרים.

ממשקי XSI

התקן וקבע את התצורה של יישומי Xsi-Actions ו-Xsi-Events כמתואר במדריך התצורה של ממשק Cisco BroadWorks Xtended Services.

יש לפרוס רק מופע אחד של יישומי Xsi-Events ב-XSP|ADP המשמש לממשק CTI.

כל אירועי Xsi המשמשים לשילוב Broadworks עם Webex חייבים להיות בעלי אותה callControlApplicationName, המוגדרת תחת 'יישומים/Xsi-Events/GeneralSettings'. לדוגמה:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

כאשר משתמש מצורף ל-Webex, Webex יוצר מינוי עבור המשתמש ב-AS כדי לקבל אירועי טלפוניה עבור נוכחות והיסטוריית שיחות. המינוי משויך ל-callControlApplicationName וה-AS משתמש בו כדי לדעת לאיזה Xsi-Events לשלוח את אירועי הטלפוניה.


 

שינוי ה-callControlApplicationName, או שאין לו את אותו שם בכל יישומי ה-Webapps של Xsi-Events ישפיע על הפונקציונליות של אירועי הטלפוניה.

הגדרת תצורת שירות אימות (עם אימות אסימון CI)

השתמש בפרוצדורה זו כדי להגדיר את שירות האימות כדי להשתמש באימות אסימון CI עם TLS. שיטת אימות זו מומלצת אם אתה מפעיל את R22 ואילך והמערכת שלך תומכת בה.


 

TLS הדדי (mTLS) נתמך גם כשיטת אימות חלופית עבור שירות אימות. אם יש לך ארגוני Webex מרובים שפועלים על אותו שרת XSP|ADP, עליך להשתמש באימות MTLS משום שאימות אסימון CI אינו תומך בחיבורים מרובים לאותו שירות אימות XSP|ADP.

כדי להגדיר אימות mTLS עבור שירות האימות במקום אימות אסימון CI, עיין בנספח עבור קביעת תצורה של שירותים (עם mTLS עבור שירות האימות).


 
אם אתה משתמש כרגע ב-mTLS עבור שירות האימות, אין חובה להגדיר מחדש להשתמש באימות אסימון CI עם TLS.
  1. השגת אישורי OAuth עבור Webex עבור Cisco BroadWorks.

  2. התקן את התיקונים הבאים בכל שרת XSP|ADP. התקן את התיקונים המתאימים למהדורה שלך:


     
    כל התייחסות ל-XSP כוללת גם את XSP או ADP.
  3. התקן את AuthenticationService יישום בכל שירות XSP|ADP.

    1. הפעל את הפקודה הבאה כדי להפעיל את יישום AuthenticationService ב-XSP|ADP אל נתיב ההקשר /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. הפעל פקודה זו כדי לפרוס את שירות AuthenticationService ב-XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. החל מ-Broadworks בונים 2022.10, רשויות האישורים שמגיעות עם Java כבר לא נכללות באופן אוטומטי לחנות האמון של BroadWorks בעת המעבר לגרסה חדשה של java. שירות ה-AuthenticationService פותח חיבור TLS ל-Webex כדי להשיג את אסימון הגישה, וצריך לכלול את הפריטים הבאים בחנות המהימנות שלו כדי לאמת את כתובת ה-URL של IDBroker ו-Webex:

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    ודא שאישורים אלה קיימים תחת ה-CLI הבא

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    אם לא קיים, הפעל את הפקודה הבאה כדי לייבא את נאמנויות ברירת המחדל של Java:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    לחלופין, ניתן להוסיף ידנית תעודות אלה כעוגני אמון עם הפקודה הבאה:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    אם ה-ADP משודרג ממהדורה קודמת, אזי רשויות האישורים מהמהדורה הישנה יובאו אוטומטית למהדורה החדשה וימשיכו להיות מיובאים עד שיוסרו באופן ידני.


     

    יישום AuthenticationService פטור מההגדרה validatePeerIdentity תחת ADP_CLI/System/SSLCommonSettings/GeneralSettings, ותמיד מאמת את זהות העמית. עיין ב-FD אישור Cisco Broadworks X509 לקבלת מידע נוסף על הגדרה זו.

  5. קבע את התצורה של ספקי הזהויות על-ידי הפעלת הפקודות הבאות בכל שרת XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL>- עבור URL, הזן את כתובת ה-URL של IssuERName שחלה על אשכול CI שלך. ראה את הטבלה הבאה.

    • set issuerUrl <URL>- עבור URL, הזן את IssuerUrl שחל על אשכול CI שלך. ראה את הטבלה הבאה.

    • set tokenInfoUrl <IdPProxy URL> —הזן את כתובת ה-URL של IdP שחלה על אשכול Teams שלך. ראה את הטבלה השנייה הבאה.

    טבלה 1. הגדר את issuerName ו-issuerURL
    אם אשכול CI הוא...הגדר את issuerName ו־ issuerURL ל...

    ארה"ב

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    ארה"ב

    https://idbroker-b-us.webex.com/idb


     
    אם אינך יודע את אשכול CI שלך, תוכל לקבל את המידע מפרטי הלקוח בתצוגה של מוקד התמיכה של Control Hub.
    טבלה 2. הגדר כתובת tokenInfoURL
    אם אשכול Teams הוא...הגדר כתובת tokenInfoURL ל...(כתובת Proxy IdP)

    כרית

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    אפרה

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    אוננות

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • אם אינך מכיר את אשכול Teams שלך, תוכל לקבל את המידע מפרטי הלקוח בתצוגה של מוקד התמיכה של Control Hub.

    • לבדיקה, תוכל לאמת ש-tokenInfoURL חוקי על-ידי החלפת " idp/authenticate" חלק של כתובת ה-URL עם " ping".

  6. ציין את הזכאות של Webex שחייבת להיות קיימת בפרופיל המשתמש ב-Webex על-ידי הפעלת הפקודה הבאה:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. קבע את התצורה של ספקי זהויות עבור Cisco Federation באמצעות הפקודות הבאות בכל שרת XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. הפעל את הפקודה הבאה כדי לוודא שתצורת FLS שלך פועלת. פקודה זו תחזיר את רשימת ספקי הזהויות:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. קבע תצורה של ניהול אסימון באמצעות הפקודות הבאות בכל שרת XSP|ADP:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. צור ושתף מקשי RSA. עליך ליצור מפתחות ב-XSP|ADP אחד ולאחר מכן להעתיק אותם לכל שאר ה-XSP|ADPs. הדבר נובע מהגורמים הבאים:

    • עליך להשתמש באותם זוגות מפתחות ציבוריים/פרטיים עבור הצפנה/פענוח אסימונים בכל המופעים של שירות האימות.

    • זוג המפתחות נוצר על-ידי שירות האימות כאשר הוא נדרש תחילה להנפיק אסימון.


     
    אם תעגל מקשים או תשנה את אורך המקש, עליך לחזור על התצורה הבאה ולהפעיל מחדש את כל רכיבי ה-XSP|ADP.
    1. בחר XSP|ADP אחד לשימוש ליצירת זוג מפתחות.

    2. השתמש בלקוח כדי לבקש אסימון מוצפן מה-XSP|ADP, על-ידי בקשת כתובת ה-URL הבאה מדפדפן הלקוח:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (זה יוצר זוג מפתחות פרטי / ציבורי על XSP|ADP, אם לא היה אחד כבר)

    3. מיקום חנות המפתח אינו ניתן להגדרה. יצא את המפתחות:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. העתק את הקובץ המיוצא /var/broadworks/tmp/authService.keys לאותו מיקום ב-XSPs|ADPs האחרים, משכתב על מבוגר יותר .keys במידת הצורך.

    5. ייבא את המפתחות בכל אחד ממפתחות ה-XSP|ADPs האחרים:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. ספק את כתובת ה-authService למיכל האינטרנט. מיכל האינטרנט של XSP|ADP זקוק לכתובת ה-authService כך שהוא יכול לאמת אסימונים. בכל אחד מ-XSP|ADPs:

    1. הוסף את כתובת ה-URL של שירות האימות כשירות אימות חיצוני עבור כלי התקשורת BroadWorks:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. הוסף את כתובת ה-URL של שירות האימות למיכל:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      הדבר מאפשר ל-Webex להשתמש בשירות האימות כדי לאמת אסימונים המוצגים כאישורים.

    3. בדוק את הפרמטר עם get.

    4. הפעל מחדש את XSP|ADP.

הסרת דרישת אימות לקוח עבור שירות אימות (R24 בלבד)

אם שירות האימות מוגדר עם אימות אסימון CI ב-R24, עליך להסיר גם את דרישת אימות לקוח עבור שירות האימות. הפעל את פקודת CLI הבאה:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

קביעת תצורה של TLS וצפנים בממשקי HTTP (עבור XSI ו-Authentication Service)

שירות האימות, Xsi-Actions ויישומי Xsi-Events משתמשים בממשקי שרת HTTP. רמות של תצורת TLS עבור יישומים אלה הן כדלקמן:

כללי = מערכת > תחבורה > HTTP > ממשק שרת HTTP = הספציפי ביותר

הקשרים CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות ה-SSL השונות הם:

ייחודיות הקשר CLI
מערכת (גלובלי)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP במערכת זו

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

ממשקי שרת HTTP ספציפיים במערכת זו

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

קריאת תצורת ממשק TLS של שרת HTTP ב-XSP|ADP

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer>

  2. הזן את get פקודה וקרא את התוצאות. עליך לראות את הממשקים (כתובות IP) ועבור כל אחד, אם הם מאובטחים ואם הם דורשים אימות לקוח.

Apache tomcat מחייבת תעודה לכל ממשק מאובטח; המערכת יוצרת תעודה בחתימה עצמית אם היא זקוקה לממשק כזה.

XSP|ADP_CLI/Interface/Http/HttpServer> get

הוספת פרוטוקול TLS 1.2 לממשק שרת HTTP

יש להגדיר את ממשק HTTP שמקיים אינטראקציה עם ענן Webex עבור TLSv1.2. הענן לא מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק שרת HTTP:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק הזה.

  3. הזן את הפקודה add <interfaceIp> 443 TLSv1.2 כדי להבטיח שממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפני TLS בממשק שרת HTTP

כדי להגדיר את הצפנים הנדרשים:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו צפנים כבר נמצאים בשימוש בממשק הזה. חייבת להיות לפחות אחת מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה |XSP ADP בקטע 'סקירה').

  3. הזן את הפקודה add <interfaceIp> 443 <cipherName> כדי להוסיף צופן לממשק שרת ה-HTTP.


     

    ה-XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית IANA, ולא את שם חבילת הצפנה openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק שרת ה-HTTP, היית משתמש ב: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את הסוויטה בכל אחד מהשמות.

הגדרת תצורת ניהול מכשירים ב-XSP|ADP, שרת יישומים ושרת פרופיל

שרת הפרופילים ו-XSP|ADP הם הכרחיים לניהול מכשירים. יש להגדיר אותם בהתאם להוראות במדריך התצורה של ניהול מכשירי BroadWorks.

ממשק CTI ותצורה קשורה

סדר התצורה "לא הכי יוצא מן הכלל" מופיע להלן. ביצוע הזמנה זו אינו חובה.

  1. הגדרת תצורת שרת יישומים עבור מינויי CTI

  2. הגדרת תצורת ADPs|XSP עבור מינויי cti מאומתים של mTLS

  3. יציאות נכנסות פתוחות עבור ממשק CTI מאובטח

  4. הירשם לארגון Webex שלך לאירועי CTI של BroadWorks

הגדרת תצורת שרת יישומים עבור מינויי CTI

עדכן את ClientIdentity on Application Server עם השם הנפוץ (CN) של אישור לקוח Webex עבור Cisco BroadWorks CTI.

עבור כל שרת יישומים שאתה משתמש ב-Webex, הוסף את זהות התעודה ל-ClientIdentity באופן הבא:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

השם הנפוץ של אישור הלקוח של Webex עבור Cisco BroadWorks הוא bwcticlient.webex.com.

קבע תצורה של TLS וצפנים בממשק CTI

רמות התצורה עבור ממשק XSP|ADP CTI הן כדלקמן:

כללי = מערכת > תחבורה > ממשקי CTI > ממשק CTI = הספציפי ביותר

הקשרים CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות ה-SSL השונות הם:

ייחודיות

הקשר CLI

מערכת (גלובלי)

(R22 ואילך)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/צפנים>

XSP|ADP_CLI/מערכת/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

(R22 ואילך)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/צפנים>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

כל ממשקי CTI במערכת זו

(R22 ואילך)

XSP|ADP_CLI/ממשק/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/ממשק/CTI/SSLCommonSettings/פרוטוקולים>

ממשק CTI ספציפי במערכת זו

(R22 ואילך)

XSP|ADP_CLI/ממשק/CTI/CTIServer/SSLSettings/צפנים>

XSP|ADP_CLI/ממשק/CTI/CTIServerSSLSettings/פרוטוקולים>


 

בהתקנה רעננה, הצפנים הבאים מותקנים כברירת מחדל ברמת המערכת. אם שום דבר לא מוגדר ברמת הממשק (לדוגמה, בממשק CTI או בממשק HTTP), רשימת הצפנה זו חלה. שים לב שרשימה זו עשויה להשתנות עם הזמן:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

קריאת תצורת ממשק CTI TLS ב-XSP|ADP

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. הזן את get פקודה וקרא את התוצאות. עליך לראות את הממשקים (כתובות IP) ועבור כל אחד, אם הם דורשים אישור שרת ואם הם דורשים אימות לקוח.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

הוספת פרוטוקול TLS 1.2 לממשק CTI

יש להגדיר את ממשק ה-|XSP ADP CTI שמקיים אינטראקציה עם ענן Webex עבור TLS v1.2. הענן לא מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק CTI:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק הזה.

  3. הזן את הפקודה add <interfaceIp> TLSv1.2 כדי להבטיח שממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפני TLS בממשק CTI

כדי להגדיר את הצפנים הנדרשים בממשק CTI:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. הזן את get הפקודה כדי לראות אילו צפנים כבר נמצאים בשימוש בממשק זה. חייבת להיות לפחות אחת מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה |XSP ADP בקטע 'סקירה').

  3. הזן את הפקודה add <interfaceIp> <cipherName> כדי להוסיף צופן לממשק CTI.


     

    ה-XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית IANA, ולא את שם חבילת הצפנה openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק CTI, תשתמש ב: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את הסוויטה בכל אחד מהשמות.

אמון בעוגני Interface CTI (R22 ואילך)

הליך זה מניח כי XSP|ADPs הם הפונים לאינטרנט או פונה לאינטרנט באמצעות Pass-Through Proxy. תצורת התעודה שונה עבור פרוקסי גישור (ראה דרישות אישור TLS עבור פרוקסי TLS-bridge).

עבור כל XSP|ADP בתשתית שלך שמפרסמת אירועי CTI ב-Webex, בצע את הפעולות הבאות:

  1. היכנס אל רכזת שותפים .

  2. עבור אל הגדרות > שיחות BroadWorks ולחץ על Download Certificate of Webex CA כדי לקבל CombinedCertChain2023.txt במחשב המקומי שלך.


     

    קבצים אלה מכילים שתי קבוצות של שתי תעודות. עליך לפצל את הקבצים לפני שתעלה אותם ל-XSP|ADPs. כל הקבצים נדרשים.

  3. פצל את שרשרת התעודות לשני אישורים - combinedcertchain2023.txt

    1. פתח combinedcertchain2023.txt בעורך טקסט.

    2. בחר וחתך את בלוק הטקסט הראשון, כולל הקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----, והדבק את בלוק הטקסט לקובץ חדש.

    3. שמירת הקובץ החדש בשם root2023.txt.

    4. שמור את הקובץ המקורי בשם issuing2023.txt. הקובץ המקורי אמור להיות בעל בלוק טקסט אחד בלבד, מוקף בקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----.

  4. העתק את שני קבצי הטקסט למיקום זמני ב-XSP|ADP שאתה מאבטח, למשל. /var/broadworks/tmp/root2023.txt ו- /var/broadworks/tmp/issuing2023.txt

  5. היכנס אל XSP|ADP ונווט אל /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. הפעלה (אופציונלי) help updateTrust כדי לראות את הפרמטרים ואת תבנית הפקודה.

  7. העלה את קובצי התעודה לעוגני אמון חדשים - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    לכל הכינויים חייב להיות שם אחר. webexclientroot2023, וכן webexclientissuing2023 הן כינויים לדוגמה עבור עוגני האמון; אתה יכול להשתמש משלך כל עוד כל הערכים הם ייחודיים.

  8. אשר שהעוגנים מעודכנים:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. אפשר ללקוחות לאמת באמצעות תעודות:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

הוסף ממשק CTI והפעל mTLS

  1. הוסף את ממשק SSL של CTI.

    ההקשר של CLI תלוי בגרסת BroadWorks שלך. הפקודה יוצרת אישור שרת בחתימה עצמית בממשק, ומאלצת את הממשק לדרוש אישור לקוח.

    • על BroadWorks R22 ו-R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. החלף את אישור השרת ואת המפתח בממשקי CTI של XSP|ADP. אתה צריך את כתובת ה-IP של ממשק CTI עבור זה; אתה יכול לקרוא אותו מההקשר הבא:

    • על BroadWorks R22 ו-R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      לאחר מכן הפעל את הפקודות הבאות כדי להחליף את התעודה החתומה העצמית של הממשק עם תעודה משלך ומפתח פרטי:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. הפעל מחדש את XSP|ADP.

אפשר גישה לאירועי CTI של BroadWorks ב-Webex

עליך להוסיף ולאמת את ממשק CTI כאשר אתה מגדיר את האשכולות שלך במרכז השותפים. ראה קביעת התצורה של ארגון השותף שלך במרכז השותפים לקבלת הוראות מפורטות.

עליך להוסיף ולאמת את ממשק CTI כאשר אתה מגדיר את האשכולות שלך במרכז השותפים. ראה קביעת התצורה של ארגון השותף שלך במרכז השותפים לקבלת הוראות מפורטות.

  • ציין את כתובת CTI שבה Webex יכול להירשם כמנוי ל-BroadWorks CTI Events.

  • מינויי CTI הם על בסיס לכל מנוי והם מבוססים ומתוחזקים רק בזמן שהמנוי מוקצה עבור Webex עבור Cisco BroadWorks.

תצוגת Webview של הגדרות שיחה

WebView של הגדרות שיחה (CSWV) הוא יישום המתארח ב-XSP|ADP כדי לאפשר למשתמשים לשנות את הגדרות השיחה של BroadWorks שלהם דרך תצוגת ווב שהם רואים בלקוח רך. עיין במדריך הפתרון של Cisco BroadWorks של הגדרות שיחה Webview.

Webex עושה שימוש בתכונה זו כדי לספק למשתמשים גישה להגדרות שיחה נפוצות של BroadWorks שאינם מקומיים ביישום Webex.

אם ברצונך שמנויי Webex עבור Cisco BroadWorks יקבלו גישה להגדרות השיחה מעבר לברירות המחדל הזמינות ביישום Webex, עליך לפרוס תכונת Webview של הגדרות שיחה.

ל-Webview הגדרות שיחה יש שני רכיבים:

  • יישום הגדרות שיחה Webview, המתארח ב-Cisco BroadWorks XSP|ADP.

  • יישום Webex, הממיר את הגדרות השיחה בתצוגת Webview.

חוויית המשתמש

  • משתמשי Windows: לחץ על הגדרות שיחה ולאחר מכן לחץ על פתח העדפות שיחה > הגדרות שיחה מתקדמות.

  • משתמשי Mac: לחץ על תמונת הפרופיל ולאחר מכן העדפות > הגדרות שיחה מתקדמות.

פרוס CSWV על BroadWorks

התקנת Webview הגדרות שיחה ב-XSP|ADPs

יישום CSWV חייב להיות באותו|(ים) XSP שמארח את ממשק Xsi-Actions בסביבה שלך. זהו יישום לא מנוהל ב-XSP|ADP, כך שעליך להתקין ולפרוס קובץ ארכיון אינטרנט.

  1. היכנס אל cisco.com וחפש את "BWCallSettingsWeb" בקטע הורדת התוכנה.

  2. חפש והורד את הגרסה העדכנית ביותר של הקובץ.

    לדוגמה, BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) היה האחרון בזמן כתיבת שורות אלה.

  3. התקן, הפעל והפעל את ארכיון האינטרנט בהתאם למדריך התצורה של פלטפורמת השירות Cisco BroadWorks Xtended Service Platform עבור גרסת XSP|ADP שלך. (גרסת R24 היא https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. העתק את קובץ ה- .war למיקום זמני ב- XSP|ADP, כגון /tmp/.

    2. נווט להקשר CLI הבא והפעל את פקודת ההתקנה:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      מנהל התוכנה של BroadWorks מאמת ומתקין את הקובץ.

    3. [אופציונלי] מחק /tmp/BWCallSettingsWeb_1.7.5_1.war(קובץ זה אינו נדרש עוד).

    4. הפעל את היישום:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      השם והגרסה הם הכרחיים לכל יישום, אבל עבור CSWV עליך גם לספק contextPath משום שהוא יישום לא מנוהל. באפשרותך להשתמש בכל ערך שאינו בשימוש על-ידי יישום אחר, לדוגמה, /callsettings.

    5. פרוס את היישום 'הגדרות שיחה' בנתיב ההקשר שנבחר:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. כעת תוכל לחזות את כתובת ה-URL של הגדרות השיחה שתציין עבור לקוחות, כדלקמן:

    https://<XSP|ADP-FQDN>/callsettings/

    הערות:

    • עליך לספק את לוכסן נגרר בכתובת URL זו כאשר אתה מזין אותה בקובץ התצורה של הלקוח.

    • XSP|ADP-FQDN חייב להתאים ל- FQDN של פעולות XSI, מכיוון ש- CSWV צריך להשתמש בפעולות XSI, ו- CORS אינו נתמך.

  5. חזור על הליך זה עבור יישומי XSP|ADP אחרים בסביבת Cisco BroadWorks שלך (אם יש צורך).

יישום Webview של הגדרות שיחה פעיל כעת ב-XSP|ADP.

קבע את התצורה של יישום Webex לשימוש בתצוגת Webview של הגדרות שיחה

לפרטים נוספים על תצורת הלקוח, ראה Webex עבור מדריך התצורה של Cisco BroadWorks.

יש תג מותאם אישית בקובץ התצורה של יישום Webex שבו באפשרותך להשתמש כדי להגדיר את כתובת ה-URL של CSWV. כתובת URL זו מציגה את הגדרות השיחה למשתמשים דרך ממשק היישום.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

בתבנית התצורה של יישום Webex ב-BroadWorks, הגדר את כתובת ה-URL של CSWV %WEB_CALL_SETTINGS_URL_WXT% בתגית.

אם לא תציין במפורש את כתובת ה-URL, ברירת המחדל ריקה והדף של הגדרות השיחה אינו גלוי למשתמשים.

  1. ודא שיש לך את תבניות התצורה העדכניות ביותר עבור יישום Webex (ראה פרופילי מכשיר).

  2. הגדר את יעד הגדרות שיחת האינטרנט אל csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. הגדר את כתובת ה-URL של הגדרות שיחת האינטרנט עבור הסביבה שלך, לדוגמה:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    נגזרת ערך זה בעת פריסת יישום CSWV.

  4. קובץ התצורה של הלקוח שנוצר צריך להיות רשומה כדלקמן:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    כל התייחסות ל-XSP כוללת גם את XSP או ADP.

קביעת התצורה של התראות בדחיפה של שיחה ב-Webex עבור Cisco BroadWorks

במסמך זה אנו משתמשים במונח Push Server (CNPS) כדי לתאר יישום מתארח XSP או מתארח ADP שפועל בסביבה שלך. ה-CNPS שלך עובד עם מערכת BroadWorks שלך כדי להיות מודע לשיחות נכנסות למשתמשים שלך, ודוחף את ההודעות על אלה לשירותי ההודעות של Google Firebase Cloud Messaging (FCM) או Apple Push Notification SERVICE (APNs).

שירותים אלה מודיעים למכשירים הניידים של מנויי Webex עבור Cisco BroadWorks שיש להם שיחות נכנסות ב-Webex.

לקבלת מידע נוסף על NPS, עיין בתיאור התכונה Notification Push Server.

מנגנון דומה ב-Webex פועל עם שירותי העברת הודעות ונוכחות של Webex כדי לדחוף הודעות אל שירותי ההתראות של Google (FCM) או של Apple (APNS). שירותים אלה, בתורו, מודיעים למשתמשי Webex הניידים על הודעות נכנסות או שינויי נוכחות.


 

סעיף זה מתאר כיצד להגדיר NPS עבור PROXY אימות כאשר ה-NPS אינו תומך עדיין ביישומים אחרים. אם עליך לבצע הגירה של NPS משותף כדי להשתמש ב-NPS proxy, עיין בעדכון Cisco BroadWorks NPS כדי להשתמש ב-NPS Proxyhttps://help.webex.com/nl5rir2/.

סקירת המתווך של NPS

לצורך תאימות עם Webex עבור Cisco BroadWorks, יש לתייג את ה-CNPS שלך כדי לתמוך בתכונת Proxy של NPS, שרת דחיפה עבור VoIP ב-UCaaS.

התכונה מיישמת עיצוב חדש בשרת Notification Push Server כדי לפתור את פגיעות האבטחה של שיתוף מפתחות פרטיים בתעודת דחיפה עם ספקי שירות עבור לקוחות ניידים. במקום לשתף אישורי התראה בדחיפה ומפתחות עם ספק השירות, ה-NPS משתמש ב-API חדש כדי להשיג אסימון התראת דחיפה קצר-מועד מה-Webex עבור מנוע Cisco BroadWorks, ומשתמש באסימון זה לאימות עם ה-APNs של Apple ושל שירותי Google FCM.

התכונה גם משפרת את היכולת של שרת Notification Push Server כדי לדחוף התראות למכשירי אנדרואיד דרך ה-API החדש של Google Firebase Cloud Messaging (FCM) HTTPv1.

שיקולי APNS

אפל לא תתמוך עוד בפרוטוקול הבינארי מבוסס HTTP/1 בשירות ההודעות של Apple Push Notification לאחר 31 במרץ 2021. מומלץ להגדיר את XSP|ADP לשימוש בממשק מבוסס HTTP/2 עבור APN. עדכון זה דורש ש-XSP|ADP יארח את NPS יפעיל את R22 ואילך.

הכן את NPS שלך עבור Webex עבור Cisco BroadWorks

1

התקן וקבע תצורה של XSP ייעודי (גרסה מינימלית R22), או פלטפורמת משלוח יישומים (ADP).

2

התקן את התיקונים של Proxy אימות NPS:

3

הפעל את יישום שרת Notification Push Server.

4

(עבור התראות אנדרואיד) הפעל את API של FCM v1 ב-NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(עבור הודעות iOS של אפל) הפעל HTTP/2 ב-NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

צרף תמיכה טכנית מ-NPS XSP/ADP.

7

בכל שרת, קובץ ה- namedefs ב- /usr/local/broadworks/bw_base/conf יש להגדיר באמצעות רשומות SRV ו-A עבור בדיקת שרת דחיפה של התראות (XSP/ADP), אם XSP/ADP מרובים, הוסף ערך עבור כל אחד לפי הצורך.

דוגמה: _pushnotification-לקוח._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com ב 10.193.78.149


 

לאחר ההגדרה, נדרשת אחת מהאפשרויות הבאות כדי לבצע את השינויים:

  1. Restartbw מוקם מראש בחלון תחזוקה.

  2. באמצעות CLI של Cisco BroadWorks:

    R24 זקן יותר

    AS_CLI/ASDiagnostic/DNS> טען מחדש

    R25+

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> טען מחדש

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> טען מחדש

מה הלאה?

עבור התקנה חדשה של NPS, עבור אל הגדרת NPS כדי להשתמש ב-Proxy של אימות

כדי לבצע הגירה של פריסת אנדרואיד קיימת אל FCMv1, עבור אל העברת NPS אל FCMv1

קבע תצורה של NPS לשימוש ב-Proxy של אימות

משימה זו חלה על התקנה חדשה של NPS, המוקדשת ל-WEBEX עבור Cisco BroadWorks.

אם ברצונך להגדיר את proxy האימות ב-NPS ששותף עם יישומים למכשירים ניידים אחרים, ראה עדכון NPS של Cisco BroadWorks לשימוש ב-NPS Proxy ( https://help.webex.com/nl5rir2).

1

השגת אישורי OAuth עבור Webex עבור Cisco BroadWorks.

2

צור את חשבון הלקוח ב-NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

כדי לאמת את הערכים שהזנת תואם למה שניתן לך, הפעל XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

כתובת ה-CiscoCI issuerUrl צריכה להיות תמיד אשכול CI בארה"ב ללא קשר למיקום שלך ובברירת המחדל צריכה להיות:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

הזן את כתובת ה-URL של ה-NPS Proxy והגדר את מרווח הרענון של האסימון (מומלץ 30 דקות):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(עבור התראות אנדרואיד) הוסף את מזהה יישום Android להקשר יישומי FCM ב-NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(עבור התראות iOS של אפל) הוסף את מזהה היישום להקשר יישומי APNS, הקפד להשמיט את מפתח האימות – הגדר אותו ריק.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

קבע את התצורה של כתובות ה-NPS הבאות:

הקשר CLI של|XSP ADP

פרמטר

ערך

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

קבע את התצורה של פרמטרי חיבור ה-NPS הבאים לערכים המומלצים המוצגים:

הקשר CLI של|XSP ADP

פרמטר

ערך

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

בדוק אם שרת היישומים מבצע סינון מזהי יישומים, מכיוון שייתכן שתצטרך להוסיף את יישומי Webex לרשימת ההיתרים:

  1. הפעל AS_CLI/System/PushNotification> get ובדוק את הערך של enforceAllowedApplicationList. אם זה true אתה צריך להשלים את משימת המשנה הזו. אחרת, דלג על שאר משימת המשנה.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

הפעל מחדש את XSP|ADP: bwrestart

10

בדוק התראות על שיחות על-ידי ביצוע שיחות ממנוי BroadWorks לשני משתמשים ניידים של Webex. ודא שהתראה על שיחה מופיעה במכשירי iOS ו-Android.

בצע הגירה של NPS אל FCMv1

נושא זה מכיל נהלים אופציונליים שניתן להשתמש בהם ב-Google FCM Console כאשר יש לך פריסת NPS קיימת שעליך לבצע הגירה ל-FCMv1. ישנם שלושה נהלים:

הגירה של לקוחות UC-ONE ל-FCMv1

השתמש בשלבים הבאים ב-Google FCM Console כדי להעביר לקוחות UC-One ל-Google FCM HTTPv1.


 

אם המיתוג מוחל על הלקוח, הלקוח חייב להיות בעל מזהה השולח. במסוף FCM, ראה הגדרות פרויקט > העברת הודעות בענן. ההגדרה מופיעה בטבלת אישורי הפרויקט.

לפרטים, עיין ב- Connect Mobile Branding Guide בכתובת https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?. עיין ב- gcm_defaultSenderId פרמטר, הממוקם בערכת המיתוג, בתיקיית המשאבים, בקובץ branding.xml עם התחביר הבא:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. התחבר ל-FCM Admin SDK בכתובת http://console.firebase.google.com.

  2. בחר את יישום Android המתאים.

  3. בלשונית הכללית , הקלט את מזהה הפרויקט

  4. נווט אל הלשונית 'חשבונות שירות' כדי להגדיר חשבון שירות. באפשרותך ליצור חשבון שירות חדש או להגדיר חשבון קיים.

    כדי ליצור חשבון שירות חדש:

    1. לחץ על הלחצן הכחול ליצירת חשבון שירות חדש

    2. לחץ על הכפתור הכחול כדי ליצור מפתח פרטי חדש

    3. הורד את המפתח למיקום מאובטח

    כדי להשתמש מחדש בחשבון שירות קיים:

    1. לחץ על הטקסט הכחול כדי להציג חשבונות שירות קיימים.

    2. זהה את חשבון השירות שבו יש להשתמש. חשבון השירות זקוק להרשאה מנהל-sdk-firebaseadmin.

    3. מצד ימין, לחץ על תפריט ההמבורגר וצור מפתח פרטי חדש.

    4. הורד את קובץ ה-json המכיל את המפתח ושמור במיקום מאובטח.

  5. העתק את קובץ json אל XSP|ADP.

  6. קבע את תצורת מזהה הפרויקט ו:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. הגדרת התצורה של היישום:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. הפעל את FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. הפעל את קובץ ההתקנה של bwrestart הפקודה להפעלה מחדש של XSP|ADP.

הגירה של לקוחות SaaS אל FCMv1

השתמש בשלבים הבאים ב-Google FCM Console אם ברצונך להעביר לקוחות SaaS ל-FCMv1.


 
ודא שכבר השלמת את ההליך "קבע את התצורה של NPS לשימוש ב-Proxy של אימות".
  1. השבת FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. הפעל את קובץ ההתקנה של bwrestart הפקודה להפעלה מחדש של XSP|ADP.

  3. הפעל FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. הפעל את קובץ ההתקנה של bwrestart הפקודה להפעלה מחדש של XSP|ADP.

עדכן שרת ADP

השתמש בשלבים הבאים ב-Google FCM Console אם אתה מבצע הגירה של NPS כדי להשתמש בשרת ADP.

  1. קבל את קובץ JSON מ-Google Cloud Console:

    1. ב-Google Cloud Console, עבור לדף חשבונות שירות .

    2. לחצו על בחרו פרויקט, בחרו את הפרויקט שלכם ולחצו על Open.

    3. מצא את השורה של חשבון השירות שברצונך ליצור עבורה מפתח, לחץ על הלחצן יותר אנכי ולאחר מכן לחץ על צור מפתח.

    4. בחר סוג מפתח ולחץ על צור

      הקובץ יורד.

  2. הוסף FCM לשרת ה-ADP:

    1. יבא את קובץ JSON לשרת ה-ADP באמצעות /bw/install פקודה.

    2. היכנס ל-CLI ADP והוסף את מפתח הפרויקט ו-API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. לאחר מכן, הוסף את היישום והמפתח:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. אמת את התצורה:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

קבע את התצורה של ארגון השותף שלך במרכז השותפים

קבע תצורה של אשכולות BroadWorks

[פעם אחת לכל אשכול]

דבר זה נעשה מהסיבות הבאות:

  • כדי לאפשר לענן Webex לאמת את המשתמשים שלך מול BroadWorks (באמצעות שירות אימות מתארח |XSP).

  • כדי לאפשר ליישומי Webex להשתמש בממשק Xsi לבקרת שיחות.

  • כדי לאפשר ל-Webex להאזין לאירועי CTI המפורסמים על-ידי BroadWorks (נוכחות טלפוניה והיסטוריית שיחות).


 

אשף האשכול מאמת באופן אוטומטי את הממשקים כשאתה מוסיף אותם. באפשרותך להמשיך לערוך את האשכול אם אחד מהממשקים לא מאמת בהצלחה, אך אינך יכול לשמור אשכול אם קיימים ערכים לא חוקיים.

אנו מונעים זאת מכיוון שאשכול בעל תצורה שגויה עלול לגרום לבעיות שקשה לפתור.

מה עליך לעשות:

  1. היכנס אל Partner Hub (admin.webex.com) עם פרטי הכניסה של מנהל המערכת של השותף.

  2. פתח את דף הגדרות מתפריט הצד ומצא את הגדרות BroadWorks Calling.

  3. לחץ על הוסף אשכול.

    פעולה זו מפעילה אשף שבו אתה מספק את ממשקי ה-|URL (כתובות URL) של XSP. באפשרותך להוסיף יציאה לכתובת ה-URL של הממשק אם אתה משתמש ביציאה שאינה סטנדרטית.

  4. תן שם לאשכול זה ולחץ על הבא.

    קונספט האשכול כאן הוא פשוט אוסף של ממשקים, בדרך כלל מוצבים בשרת XSP|ADP או בחווה, המאפשרים ל-WeBEX לקרוא מידע משרת היישומים שלך (AS). יכול להיות לך XSP|ADP אחד לכל כאשכול, או XSP|ADPs מרובים לכל אשכול, או מרובים כמו אשכולות לכל XSP|ADP. דרישות קנה המידה עבור מערכת BroadWorks שלך אינן זמינות כאן.

  5. (אופציונלי) הזן שם חשבון משתמש וסיסמה של BroadWorks שאתה יודע שהם בתוך מערכת BroadWorks שאתה מתחבר ל-Webex ולאחר מכן לחץ על Next.

    בדיקות האימות יכולות להשתמש בחשבון זה כדי לאמת את החיבורים לממשקים באשכול.

  6. וסף את כתובות ה-XSI שלך ואת כתובות ה-URL של אירועי XSI.

  7. אופציונלי. עדכן את כתובת ה-URL של ה-URL של שירות הפעלת המכשיר.

  8. אופציונלי. סמן את תיבת הסימון הפעל אימות BroadWorks ישיר אם ברצונך שהתחברויות ל-BroadWorks יהיו ישירים ל-BroadWorks. אחרת, אימות ל-BroadWorks מועבר דרך שירות ה-Proxy של Webex המתארח ב-Webex.

    תיבת סימון זו משפיעה על מצבי ההתחברות הבאים:

    • כניסה לפורטל הפעלת משתמשים - המשתמשים חייבים להזין את אישורי BroadWorks שלהם בעת התחברות לפורטל. ההגדרה שלעיל קובעת אם ההתחברות היא ישירה ל-BroadWorks או שהיא דרך ה-IdP Proxy.

    • כניסה ללקוח - אם אימות BroadWorks מוגדר בתבנית צירוף, ההגדרה לעיל קובעת אם כניסת הלקוח ליישום Webex היא ישירה ל-BroadWorks או שהיא משויכת באמצעות ה-IdP Proxy.

  9. לחץ על הבא.

  10. בדף ממשק CTI, בצע את הפעולות הבאות:

    1. הוסף את כתובת ה-URL ואת היציאה של ממשק CTI עבור ממשק CTI שאליה ברצונך להתחבר.

    2. אופציונלי. הפעל את הלחצן הדו-מצבי של היסטוריית השיחות ולאחר מכן הזן את מזהה המשתמש של BroadWorks. כאשר אפשרות זו נבחרת, אירועי היסטוריית השיחות של BroadWorks מסונכרנים עם ענן Webex. המשתמשים יכולים להציג את היסטוריית השיחות שלהם ביישום Webex.

    3. אופציונלי. הפעל את הלחצן הדו-מצבי של נא לא להפריע (DND) ולאחר מכן הזן את מזהה המשתמש של BroadWorks. אפשרות זו מסנכרנת אירועי DND בין Webex ל-BroadWorks, ומבטיחה שהתכונה פועלת באופן זהה בשתי הפלטפורמות.

    4. לחץ על הבא.

  11. הוסף את כתובת ה-URL של שירות האימות שלך.

  12. בחר שירות אימות עם אימות אסימון CI.

    אפשרות זו אינה דורשת מ-mTLS להגן על החיבור מ-Webex, מכיוון ששירות האימות מאמת כראוי את אסימון המשתמש מול שירות הזהויות של Webex לפני שהוא מנפיק למשתמש את האסימון בעל החיים הארוך.

  13. סקור את הרשומות שלך במסך הסופי ולאחר מכן לחץ על צור. עליך לראות הודעת הצלחה.

    מרכז השותפים מעביר את כתובות ה-URL למיקרו-שירותים שונים של Webex הבוחנים את החיבורים לממשקים שסופקו.

  14. לחץ על הצג אשכולות ועליך לראות את האשכול החדש שלך, והאם האימות הצליח.

  15. ניתן להשבית את לחצן יצירת במסך הסופי (תצוגה מוקדמת) של האשף. אם אין לך אפשרות לשמור את התבנית, היא מציינת בעיה באחד השילובים שהגדרת כרגע.

    יישמנו בדיקה זו כדי למנוע שגיאות במשימות הבאות. באפשרותך לחזור דרך האשף בעת קביעת התצורה של הפריסה שלך, דבר שעשוי לדרוש שינויים בתשתית שלך (למשל XSP|ADP, איזון עומסים או חומת אש) כפי שמתועד במדריך זה, לפני שתוכל לשמור את התבנית.

בדיקת החיבורים לממשקי BroadWorks שלך

  1. היכנס אל Partner Hub (admin.webex.com) עם פרטי הכניסה של מנהל המערכת של השותף.

  2. פתח את דף הגדרות מתפריט הצד ומצא את הגדרות BroadWorks Calling.

  3. לחץ על הצג אשכולות.

  4. מרכז השותפים יוזם בדיקות קישוריות מהשירותים המיקרו-שירותים השונים לעבר הממשקים באשכולות.

    לאחר השלמת הבדיקות, דף רשימת האשכולות מציג הודעת מצב לצד כל אשכול.

    אתה צריך לראות הודעות הצלחה ירוקות. אם אתה רואה הודעת שגיאה אדומה, לחץ על שם האשכול המושפע כדי לראות איזו הגדרה גורמת לבעיה.

  5. אופציונלי. בחר אשכול אם ברצונך לראות הגדרות קיימות עבור אשכול זה, כגון פעולות XSI, אירועי XSI, כתובת URL DAS והגדרות ממשק CTI.

הגדרת תצורת תבניות צירוף משתמשים

תבניות צירוף הן הדרך שבה תחיל תצורה משותפת על לקוח אחד או יותר כשאתה מצטרף אליהם באמצעות שיטות ההקצאה. עליך לשייך כל תבנית לאשכול (שיצרת בסעיף הקודם).

באפשרותך ליצור תבניות רבות ככל שתצטרך, אך רק תבנית אחת יכולה להיות משויכת ללקוח.

  1. היכנס אל Partner Hub (admin.webex.com) עם פרטי הכניסה של מנהל המערכת של השותף.

  2. פתח את דף הגדרות מתפריט הצד ומצא את הגדרות BroadWorks Calling.

  3. לחץ על הוסף תבנית.

    פעולה זו מפעילה אשף שבו באפשרותך לספק תצורה עבור לקוחות שישמשו בתבנית זו.

  4. השתמש בתפריט הנפתח של האשכול כדי לבחור את האשכול שברצונך להשתמש בו עם התבנית הזו.

  5. הזן שם תבנית, ולאחר מכן לחץ על הבא.

  6. קבע את תצורת מצב ההקצאה שלך באמצעות ההגדרות המומלצות הבאות:

    טבלה 3. הגדרות הקצאה מומלצות עבור מצבי הקצאה שונים

    שם הגדרה

    הקצאת Flowthrough עם הודעות דוא"ל מהימנות

    הקצאת Flowthrough ללא הודעות דוא"ל

    הקצאה עצמית של משתמש

    הפעל זרימת BroadWorks באמצעות הקצאה (כלול אישורי חשבון הקצאה אם האפשרות**)

    מופעל

    פק את שם חשבון ההקצאה והסיסמה לפי תצורת BroadWorks.

    מופעל

    פק את שם חשבון ההקצאה והסיסמה לפי תצורת BroadWorks.

    כבוי

    צור אוטומטית ארגונית חדשים ב-Control Hub

    On

    On

    On

    כתובת דוא"ל של ספק שירות

    בחר כתובת דוא"ל מהתפריט הנפתח (ניתן להקליד כמה תווים, כדי למצוא את הכתובת אם זוהי רשימה ארוכה).

    כתובת דוא"ל זו מזהה את מנהל המערכת בארגון השותף שלך שיקבל גישת מנהל מערכת מאומצת לכל ארגוני לקוחות חדשים שנוצרו באמצעות תבנית הצירוף.

    מדינה

    בחר באיזו מדינה אתה משתמש עבור תבנית זו.

    המדינה שתבחר תואמת לארגוני לקוחות שנוצרו עם תבנית זו לאזור מסוים. כיום, האזור יכול להיות (EMEAR) או (צפון אמריקה ושאר העולם). עיין במדינה למיפויים באזור בגיליון אלקטרוני זה.

    מדינת הארגון תקבע את המספרים הגלובליים להתקשרות המוגדרים כברירת מחדל עבור Cisco PSTN באתרי פגישה של Webex. עיין בסעיף המדינה של דף עזרה לקבלת מידע נוסף.

    מצב פעיל של ארגון BroadWorks

    הפעל זאת אם הלקוחות שאתה מקצה עם תבנית זו הם ארגונים ב-BroadWorks.

    אם הם קבוצות, השאר את המתג הזה כבוי.

    אם יש לך שילוב של ארגונים וקבוצות ב-BroadWorks שלך, עליך ליצור תבניות שונות עבור מקרים שונים אלה.

    הערות מהשולחן:

    • † מתג זה מבטיח שנוצר ארגון לקוח חדש אם דומיין דוא"ל של מנוי אינו תואם לארגון Webex קיים.

      פעולה זו אמורה להיות תמיד מופעלת, אלא אם כן אתה משתמש בתהליך הזמנה והגשמה ידני (דרך Cisco Commerce Workspace) כדי ליצור ארגוני לקוחות ב-Webex (לפני שתתחיל להקצות משתמשים בארגונים אלה). אפשרות זו מכונה לעתים קרובות מודל "הקצאה היברידית", והיא מחוץ להיקף מסמך זה.

    • ** "חשבון הקצאה" מתייחס לחשבון מנהל מערכת ברמת המערכת של BroadWorks. ב-BroadWorks, אתה צריך חשבון מנהל מערכת עם התכונות הבאות: סוג מנהל מערכת = הקצאה, לקריאה בלבד = כבוי.

  7. בחר את חבילת השירותים המוגדרת כברירת מחדל עבור לקוחות באמצעות תבנית זו (ראה חבילות בקטע 'סקירה'); בסיסי, Standard, Premium או Softphone.

    באפשרותך לעקוף הגדרה זו עבור משתמשים בודדים דרך מרכז השותפים.

  8. אופציונלי. בדוק השבת שיחות חינם של Cisco Webex אם ברצונך להשבית שיחות Webex.

  9. עבור תצורת הצטרפות לפגישה, בחר באחת מהאפשרויות הבאות:

    • מספרים להתקשרות של Cisco (PSTN)

    • מספרים להתקשרות שסופקו על ידי שותף (BYoPSTN)—אם תבחר באפשרות זו, עיין במדריך פתרון ה-PSTN של הבא משלך עבור Webex עבור Cisco BroadWorks לקבלת מידע מפורט על אופן קביעת התצורה של אפשרות זו.

  10. לחץ על הבא.

  11. ישנן שתי גישות להקצאת מנויים לגבי האופן שבו הזהויות שלהם מאומתות – באמצעות הודעות דוא"ל מהימנות או הודעות דוא"ל לא מהימנות.

    בזרימת העבודה של הדוא"ל המהימן, המשתמשים מספקים כתובות דוא"ל לשותף שמוסיף אותן ב-BroadWorks. אתה כשותף אחראי להקצאת כתובת הדוא"ל כחלק משיטת הזרימה או ה-API.


     

    מומלץ מאוד להשתמש בשיטת ההקצאה המהימנה מכיוון שהיא מבטיחה שכל המנויים מוקצים באופן מלא על ידך כשותף ואין פעולה הנדרשת ממשתמשי הקצה.

    במקרה של דוא"ל לא מהימן משתמשים צריכים לאמת את הדוא"ל שלהם לפני ההקצאה, או שמשתמשים יכולים להפעיל את עצמם באופן עצמאי.

    במקרה הלא מהימן ישנם מספר מצבי הקצאה המבוססים על הגדרות האימות בטבלה שלהלן:

    טבלה 4. הגדרות אימות משתמש מומלצות עבור מצבי הקצאה לא מהימנים

    שם הגדרה

    הקצאת Flowthrough ללא הודעות דוא"ל

    הקצאה עצמית של משתמש

    הקצה מנהל מערכת תחילה

    מומלץ*

    לא רלוונטי

    אפשר למשתמשים לבצע הפעלה עצמית

    לא רלוונטי

    נדרש

    • הערות מהשולחן:

    • * לכל ארגון לקוח ב-Webex נדרש להיות לפחות משתמש אחד עם תפקיד מנהל מערכת. המשתמש הראשון שאליו אתה מקצה IM&P משולב ב-BroadWorks מקבל את תפקיד מנהל המערכת של הלקוח אם ארגון לקוח חדש נוצר ב-Webex. כספק שירות, ייתכן שתרצה לקבל שליטה על מי שמקבל את התפקיד. בדיקת ההגדרה הזו מונעת מהמשתמשים להשלים את ההפעלה עד שהמשתמש הראשון שהקצאת יופעל. אם תבטל את הסימון של הגדרה זו, המשתמש הראשון שיהפוך לפעיל בארגון החדש יהפוך למנהל המערכת של הלקוח.

  12. לחץ על הבא.

  13. בחר את מצב האימות המהווה ברירת מחדל (אימות BroadWorks או אימות Webex) עבור התחברות משתמש ל-Webex.


     
    להגדרה זו אין השפעה על כניסת המשתמש לפורטל הפעלת המשתמש. המשתמשים חייבים להשתמש במזהה המשתמש והסיסמה של BroadWorks בעת הכניסה לפורטל, ללא קשר לאופן שבו מוגדרת תבנית הצירוף.

     
    הגדרה זו תחול על ארגוני לקוחות חדשים שנוצרו בלבד. אם מנהלי מערכת של שותפים מנסים להחיל הגדרת אימות חדשה על ארגוני לקוחות קיימים, ההגדרות הקיימות חלות כך שמשתמשים קיימים לא יאבדו גישה. כדי לשנות את מצב האימות עבור ארגוני לקוחות קיימים, עליך לפתוח כרטיס באמצעות Cisco TAC.

    (ראה מצב אימות בקטע 'הכנת הסביבה').

  14. לחץ על הבא.

  15. עבור העדפות, קבע את התצורה של הפרטים הבאים:

    1. בחר אם ברצונך למלא מראש את כתובות הדוא"ל של המשתמש בדף ההתחברות.

      עליך להשתמש באפשרות זו רק אם בחרת באפשרות אימות BroadWorks ויש לך גם לשים את כתובות הדוא"ל של המשתמשים בתכונת המזהה החלופית ב-BroadWorks. אחרת, יהיה צורך להשתמש בשם המשתמש של BroadWorks. דף הכניסה נותן אפשרות לשנות משתמש, במידת הצורך, אך הדבר עלול להוביל לבעיות התחברות.

    2. אם ברצונך להפעיל סנכרון ספר טלפונים, הגדר את האפשרות אפשר סנכרון ספר טלפונים עבור כל ארגוני הלקוחות החדשים לפעול.

      אפשרות זו מאפשרת ל-Webex לקרוא אנשי קשר של BroadWorks לארגון הלקוח, כדי שמשתמשים יוכלו למצוא אותם ויישום Webex ולהתקשר אליהם.

    3. הזן מנהל מערכת של שותף.

      השם הזה משמש בהודעת הדוא"ל האוטומטית מ-Webex, שמזמינה משתמשים לאמת את כתובות הדוא"ל שלהם.

    4. ודאו כי האפשרות אפשר הזמנה בדוא"ל בעת צירוף לארגונים קיימים מופעלת (הגדרת ברירת המחדל מופעלת).

    5. לחץ על הבא.

  16. סקור את הערכים שלך במסך הסופי. באפשרותך ללחוץ על פקדי הניווט בחלק העליון של האשף כדי לחזור ולשנות כל פרטים. לחץ יצירה .

    עליך לראות הודעת הצלחה.

  17. לחץ על הצג תבניות ועליך לראות את התבנית החדשה שלך מופיעה בכל תבניות אחרות.

  18. לחץ על שם התבנית כדי לשנות או למחוק את התבנית, במידת הצורך.

    אין צורך להזין מחדש את פרטי חשבון ההקצאה. השדות לאישור הסיסמה/הסיסמה הריקה נמצאים שם כדי לשנות את האישורים אם עליך, אך השאר אותם ריקים כדי לשמור על הערכים שנתת לאשף.

  19. הוסף תבניות נוספות אם יש לך תצורות משותפות שונות שברצונך לספק ללקוחות.


     

    השאר את דף תבניות תצוגה פתוח, מכיוון שאתה עשוי להזדקק לפרטי התבנית עבור המשימה הבאה.

הגדרת תצורת שרת יישומים עם כתובת URL של שירות הקצאת משאבים


 

משימה זו נדרשת רק עבור זרימה באמצעות הקצאה.

שרת יישומים של תיקון (R22, R23 ו-R24 בלבד)

  1. אם עדיין לא עשית זאת, יש להחיל את התיקון הבא שחל על השחרור שלך:.


     
    לקבלת רשימה מלאה של תיקוני BroadWorks המהווים את הדרישה לפריסת Webex עבור Cisco BroadWorks, ראה דרישות תוכנה BroadWorks בקטע 'התייחסות'.
  2. שנה ל- Maintenance/ContainerOptions הקשר.

  3. הפעל את פרמטר ה-URL של ההקצאה:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

קבל את כתובות ה-URL של ההקצאה מ-Partner Hub

עיין ב- מדריך ניהול ממשק שורת פקודה של Cisco BroadWorks לקבלת פרטים (ממשק > העברת הודעות ושירות > IM&P משולב) של פקודות AS.

  1. היכנס ל-Partner Hub ועבור אל הגדרות > שיחות BroadWorks.

  2. לחצו על הצג תבניות.

  3. בחר את התבנית שבה אתה משתמש כדי להקצות את המנויים של ארגון/קבוצה זה ב-Webex.

    פרטי התבנית מוצגים בחלונית מעופפת מימין. אם עדיין לא יצרת תבנית, עליך לעשות זאת לפני שתוכל לקבל את כתובת ה-URL של ההקצאה.

  4. העתק את כתובת ה-URL של מתאם ההקצאה.

חזור על זה עבור תבניות אחרות אם יש לך יותר מאחת.

(Option) קביעת תצורה של פרמטרי הקצאה כלל מערכת בשרת יישומים


 

ייתכן שלא תרצה להגדיר דומיין הקצאה ושירות כלל-מערכתי אם אתה משתמש ב-UC-One SaaS. ראה נקודות החלטה בקטע הכנת הסביבה שלך.

  1. היכנס לשרת היישומים וקבע את התצורה של ממשק העברת ההודעות.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. הפעל את ממשק ה-IMP המשולב:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

יש להזין את השם המלא של provisioningURL פרמטר, כפי שניתן ב-Control Hub. אם שרת היישומים שלך לא יכול לגשת ל-DNS כדי לפתור את שם המארח, עליך ליצור את המיפוי בתוך /etc/hosts קובץ ב-AS.

(Option) קביעת תצורה של פרמטרי הקצאה לפי ארגון בשרת היישום

  1. בממשק המשתמש של BroadWorks, פתח את הארגון שברצונך להגדיר ועבור אל שירותים > IM&P משולב.

  2. בחר השתמש בדומיין השירות והזן ערך מדומה (Webex מתעלם מפרמטר זה. אתה יכול להשתמש example.com).

  3. בחר ב-השתמש בשרת העברת הודעות.

  4. בשדה URL, הדבק את כתובת ה-URL של ההקצאה שהעתקת מהתבנית שלך במרכז השותפים.


     

    יש להזין את השם המלא של provisioningURL פרמטר, כפי שניתן במרכז השותפים. אם שרת היישומים שלך לא יכול לגשת ל-DNS כדי לפתור את שם המארח, עליך ליצור את המיפוי בתוך /etc/hosts קובץ ב-AS.

  5. בשדה שם משתמש , הזן שם עבור מנהל ההקצאה. זה חייב להתאים לערך בתבנית במרכז השותפים.

  6. הזן סיסמה עבור מנהל המערכת של ההקצאה. זה חייב להתאים לערך בתבנית במרכז השותפים.

  7. עבור זהות משתמש המהווה ברירת מחדל עבור מזהה IM&P, בחר ראשי.

  8. לחץ על החל.

  9. חזור עבור ארגונים אחרים שברצונך להגדיר לזרימה באמצעות הקצאה.

נתוני הקצאת משתמשים

לקבלת מידע אודות נתוני המשתמש המוחלף בין BroadWorks ל-Webex במהלך הקצאת משתמשים, ראה הקצאת משתמשים של ספק השירות.

API של בדיקת הקצאה מראש של שותף

ה-API של בדיקת הקצאה מראש עוזר למנהלי מערכת ולצוותי מכירות על-ידי בדיקת שגיאות לפני שאתה מקצה לקוח או מנוי לחבילה. משתמשים או שילובים המורשים על-ידי משתמש עם תפקיד מנהל מערכת מלא של השותף יכולים להשתמש ב-API הזה כדי להבטיח שאין קונפליקטים או שגיאות עם הקצאת חבילה עבור לקוח או מנוי נתון.

ה-API בודק אם יש סכסוכים בין לקוח/מנוי זה לבין לקוחות/מנויים קיימים ב-Webex. לדוגמה, ה-API עשוי להשליך שגיאות אם המנוי כבר מוקצה ללקוח או לשותף אחר, אם כתובת הדוא"ל כבר קיימת עבור מנוי אחר, או אם יש קונפליקטים בין פרמטרי ההקצאה לבין מה שכבר קיים ב-Webex. זה נותן לך את ההזדמנות לתקן את השגיאות האלה לפני שאתה מקצה, ולהגדיל את הסבירות להקצאה מוצלחת.

לקבלת מידע נוסף על ה-API, ראה: מדריך למפתחים של Webex עבור Wholesale

כדי להשתמש ב-API, עבור אל: בדוק מראש הקצאת מנוי סיטונאי


 

כדי לגשת למסמך הקצאה של מנוי סיטונאי, עליך להיכנס אל https://developer.webex.com/ פורטל.

שותף SSO - SAML

מאפשר למנהלי מערכת שותפים לקבוע את התצורה של SAML SSO עבור ארגוני לקוחות חדשים שנוצרו. שותפים יכולים להגדיר יחסי SSO מוגדרים מראש אחד וליישם תצורה זו על ארגוני הלקוח שהם מנהלים, כמו גם על העובדים שלהם.


 
שלבי ה-SSO הבאים חלים על ארגוני לקוחות חדשים שנוצרו בלבד. אם מנהלי מערכת של שותפים מנסים להוסיף SSO שותף לארגון לקוחות קיים, שיטת האימות הקיימת נשמרת כדי למנוע ממשתמשים קיימים לאבד גישה. כדי להוסיף SSO שותף לארגון קיים, עליך לפתוח כרטיס באמצעות TAC של Cisco.
  1. ודא שספק הזהויות של צד שלישי עומד בדרישות המפורטות בקטע 'דרישות עבור ספקי הזהויות ' של שילוב כניסה יחידה ב-Control Hub.

  2. פתח בקשת שירות עם Cisco TAC. על TAC ליצור יחסי אמון בין ספק הזהויות של צד שלישי לבין שירות Cisco Common Identity. .


     
    אם ה-IdP שלך דורש את passEmailInRequest התכונה שיש להפעיל, הקפד לכלול דרישה זו בבקשת השירות. בדוק עם ה-IdP שלך אם אינך בטוח אם נדרשת תכונה זו.
  3. העלה את קובץ המטה-נתונים של CI ש-TAC סיפק לספק הזהויות.

  4. קבע תצורה של תבנית קליטה. להגדרת מצב האימות , בחר אימות שותף. עבור מזהה ישות IDP, הזן את EntityID מ-XML מטה-נתונים של SAML של ספק הזהויות של צד שלישי.

  5. צור משתמש חדש בארגון לקוח חדש שמשתמש בתבנית.

  6. מאוד שהמשתמש יכול להתחבר.

SSO של שותף - OpenID Connect (OIDC)

מאפשר למנהלי מערכת שותפים לקבוע את התצורה של OIDC SSO עבור ארגוני לקוחות חדשים שנוצרו. שותפים יכולים להגדיר יחסי SSO מוגדרים מראש אחד וליישם תצורה זו על ארגוני הלקוח שהם מנהלים, כמו גם על העובדים שלהם.


 

השלבים הבאים להגדרת SSO OIDC של שותף חלים על ארגוני לקוחות חדשים שנוצרו בלבד. אם מנהלי מערכת של שותף מנסים לשנות את סוג האימות המוגדר כברירת מחדל ל-Partner SSO OIDC במקדש קיים, השינויים לא יחולו על ארגוני הלקוח שכבר נקלטו באמצעות התבנית. כדי להוסיף SSO שותף לארגון לקוחות קיים, עליך לפתוח כרטיס באמצעות TAC של Cisco.

  1. פתח בקשת שירות עם Cisco TAC עם הפרטים של OpenID Connect IDP. להלן תכונות חובה ואופציונליות של IDP. על TAC להגדיר את ה-IDP ב-CI ולספק את ה-URI לניתוב מחדש שיש להגדיר ב-IDP.

    תכונה

    נדרש

    תיאור

    שם IDP

    כן

    שם ייחודי אך לא תלוי רישיות עבור תצורת OIDC IdP, יכול להכיל אותיות, מספרים, מקפים, קווים תחתונים, הטיה ונקודות ואורך המקסימלי הוא 128 תווים.

    מזהה לקוח OAuth

    כן

    משמש לבקשת אימות IdP של OIDC.

    סוד לקוח OAuth

    כן

    משמש לבקשת אימות IdP של OIDC.

    רשימת מיקומים

    כן

    רשימת מיקומים שישמשו לבקשת אימות OIDC IdP, מפוצל לפי רווח, למשל 'פרופיל דוא"ל openid' חייב לכלול openid ו-email.

    נקודת קצה של הרשאה

    כן אם נקודת קצה של discovery לא מסופקת

    כתובת URL של נקודת הקצה של אישור OAuth 2.0 של IdP.

    tokenנקודת קצה

    כן אם נקודת קצה של discovery לא מסופקת

    כתובת URL של נקודת הקצה של אסימון OAuth 2.0 של IdP.

    נקודת קצה של גילוי

    לא

    כתובת URL של נקודת הקצה של גילוי עבור גילוי נקודות קצה של OpenID.

    משתמשInfoנקודת קצה

    לא

    כתובת URL של נקודת הקצה של UserInfo של IdP.

    נקודת קצה של הגדרת מפתח

    לא

    כתובת URL של נקודת הקצה של הגדרת מפתח האינטרנט JSON של IdP.


     

    בנוסף לתכונות IDP לעיל, יש לציין את מזהה הארגון השותף בבקשת TAC.

  2. קבע את התצורה של URI ניתוב מחדש ב-OpenID Connect IDP.

  3. קבע תצורה של תבנית קליטה. עבור הגדרת מצב האימות, בחר אימות שותף עם OpenID Connect והזן את שם ה-IDP שסופק במהלך הגדרת IDP כמזהה ישות OpenID Connect IDP.

  4. צור משתמש חדש בארגון לקוח חדש שמשתמש בתבנית.

  5. מאוד שהמשתמש יכול להתחבר באמצעות זרימת אימות SSO.

הפעל מזהה מתאם שיחה

כדי להפעיל את Webex עבור Cisco BroadWorks, נדרש להפעיל את מזהה מתאם השיחה. הגדרה זו נדרשת עבור תכונות שיחה רבות, כולל הקלטת שיחות, מענה קבוצתי לשיחות, מנהל ועוזר-מנהל.

השתמש ב-CLI כדי להפעיל את התכונה על ממשקי AS ו-XSP|ADP.

  • הפעל את הפקודות הבאות ב-AS ממשקים. פעולה זו תאפשר את שליחת ה- AS X-BroadWorks-Correlation-Info כותרת SIP:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • הפגישה ב- enableCallCorrelationID פרמטר המשויך ליישום Xsi-Actions משמש לשליטה על הכללת מידע מתאם שיחה ביומני פעולות Xsi. מומלץ שיהיה enableCallCorrelationID מופעל באמצעות הפקודה הבאה בממשקי XSP|ADP:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

לקבלת מידע נוסף על מזהה מתאם השיחה, ראה תיאור תכונה של מזהה מתאם השיחה של Cisco BroadWorks.

סינכרון ספר טלפונים

סנכרון ספר טלפונים מבטיח שמשתמשי Webex עבור Cisco BroadWorks יוכלו להשתמש בספר הטלפונים של Webex כדי להתקשר לכל ישות התקשרות משרת BroadWorks. כאשר תכונה זו מופעלת, ספריית ההתקשרות המלאה משרת BroadWorks מסונכרנת עם ספריית Webex. המשתמשים יכולים לגשת לספרייה מיישום Webex ולבצע שיחה לכל ישות שיחות משרת BroadWorks.

כדי להפעיל סנכרון ספר טלפונים, עבור אל סנכרון ספר טלפונים ב-Webex עבור Cisco BroadWorks.


 
הקצאה של Webex עבור Cisco BroadWorks flowthrough מוסיפה משתמשי הודעות ומידע התקשרות משויך משרת BroadWorks לפלטפורמת Webex. עם זאת, רשימות טלפון, משתמשים שאינם הודעות ומשתמשים שאינם משתמשים אינם כלולים (לדוגמה, טלפון בחדר ישיבות, מכונת פקס או מספר קבוצת גישוש). הפעלת סנכרון ספר טלפונים מבטיחה שכל ישויות השיחות יתווספו לפלטפורמת Webex.

היסטוריית שיחות מאוחדת

כאשר היסטוריית שיחות Unified Call מופעלת, אירועי השיחות של BroadWorks מסונכרנים עם ענן Webex והופכים לחלק מהיסטוריית השיחות והפגישות של Webex המוצגת ביישום Webex. המשתמשים יכולים להציג את היסטוריית השיחות ואת היסטוריית הפגישות המפורטת שלהם מיישום Webex.

ניתן להפעיל היסטוריית שיחות מאוחדת על-ידי מנהלי מערכת ברמת שותף ב-Partner Hub על בסיס אשכול-אחר-אשכול. כאשר תכונה זו מופעלת, פריסת BroadWorks מסנכרנת את אירועי השיחה הבאים לענן Webex:

  • אירועי היסטוריית שיחות - אירועים אלה משמשים לבניית היסטוריית שיחות מאוחדת מפורטת

  • אירועי מצב Hook—היסטוריית שיחות מאוחדת כוללת אופטימיזציות מצב הוק המפחיתות את רוחב הפס של הרשת עבור עדכוני נוכחות בטלפוניה

דרישות היסטוריית שיחות מאוחדות

לפני שתוכל לקבוע את התצורה של Unified Call History, הקפד לתקן את המערכת שלך. תכונה זו תלויה בתיקוני BroadWorks הבאים שהותקנו:

עבור R22:

עבור R23:

עבור R24:


 
לקבלת הרשימה המלאה של תיקוני BroadWorks שעליך להתקין כתנאי מקדים להפעלת Webex עבור Cisco BroadWorks, ראה דרישות תוכנה BroadWorks בקטע 'עיון'.

בנוסף לתיקון המערכת שלך, קובץ התצורה של הלקוח ( config-wxt.xml) מוכרח לכלול את ערכת התגים הבאה: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

כדי להגדיר קבוצת גישוש, מרכז שיחות ומידע ניתוב מחדש אחר בהיסטוריית שיחות Unified, יש להתקין את התיקונים הבאים של Broadworks:

עבור R23:

  • AP.as.23.0.1075.ap 3346

  • AP.as.23.0.1075.ap 3994

עבור R24:

  • AP.as.24.0.944.ap 3346

  • AP.as.24.0.944.ap 3994

כדי לקבל מידע של עוזר מנהל בהיסטוריית שיחות Unified, יש להתקין את התיקונים הבאים של Broadworks ולפעול:

עבור R24:

  • AP.as.24.0.944.ap 0052

  • AP.as.24.0.944.ap 4239

  • ADP פועל Xsi-Events-24_2022.06 ואילך

בנוסף לתיקוני Broadworks, יש להפעיל סנכרון ספר טלפונים עבור היסטוריית השיחות המאוחדת של עוזר-מנהל.


 

כאשר תפעיל היסטוריית שיחות או סנכרון DND, WeBEX ישלח בקשות לרענון מנוי CTI עבור כל המשתמשים תחת האשכול. בהתאם למספר המשתמשים, פעולה זו עשויה להימשך עד כמה שעות. מומלץ לא לבצע פעילות תחזוקה של Broadworks באותו חלון תחזוקה.

הפעלת היסטוריית שיחות (אשכול חדש)

כדי להפעיל היסטוריית שיחות באשכול חדש, עיין בשלבים להוספת אשכול ב-קביעת התצורה של ארגון השותף שלך ב-Partner Hub.

הפעל היסטוריית שיחות (אשכול קיים)

כדי להפעיל היסטוריית שיחות באשכול קיים, בצע את השלבים הבאים:

  1. היכנס אל Partner Hub ב- admin.webex.com.

  2. עבור אל הגדרות ובחר אשכול קיים.

  3. אמת שחיבור האשכול תקין. הלוח הימני אמור להציג סימן בדיקה ירוק עם החיבור נוצר.

    אם פעולה זו לא מופיעה, תחת בדוק Connnections (אופציונלי), הזן מזהה משתמש BroadWorks וסיסמת BroadWorks ולחץ על Check כדי לאמת שהחיבור תקין.

  4. סמן את תיבת הסימון הפעל היסטוריית שיחות .

  5. לחץ על שמור.

אינטראקציות תכונות

אינטראקציות התכונה הבאות קיימות עבור היסטוריית שיחות מאוחדת:

  • היסטוריית שיחות Unified אינה נתמכת עבור משתמשים המוגדרים ב-BroadWorks עם רשימות ניתוב או נתיבים ישירים. כאשר מצב זה קיים, היסטוריית שיחות ואירועי מצב Hook לא נשלחים ליישום Webex.

  • היסטוריית שיחות מאוחדת אינה נתמכת עם חיוג שלוחה. ייתכן ששיחות המבוצעות באמצעות חיוג שלוחה לא ישתקפו כראוי בהיסטוריית השיחות.

הצג היסטוריית שיחות ביישום Webex

משתמשי קצה יכולים לגשת ולהציג את היסטוריית השיחות המאוחדת שלהם מיישום Webex. לקבלת פרטים, ראה: Webex | הצג היסטוריית שיחות ופגישות.

השבת היסטוריית שיחות מאוחדת

ברגע שתפעיל את Unified Call History באשכול, לא תוכל להשבית את התכונה בעצמך. אם עליך להשבית את התכונה, פנה אל מוקד התמיכה הטכנית של Cisco (TAC).

חיווי ספאם חזותי

יישום Webex תומך באינדיקציה חזותית של שיחות דואר זבל בטוסט השיחה כאשר השיחה מוצגת למושב השיחה וברשומות של Unified Call History כאשר BroadWorks מתעדכן כדי לבצע אימות מזהה מתקשר דרך מסגרת STIR/SHAKEN. כדי לקבל תכונה זו:

  1. הפעל היסטוריית שיחות מאוחדת כמתואר בסעיף הקודם.
  2. יש להתקין את התיקונים הבאים ולהפעיל:
    • AP.AS.23.0.1075.AP <UNK> 4591 / AP.as.24.0.944.ap 4591
    • AS-25_Rel_2022.12 לכל הפחות
  3. יש להפעיל את התכונה באמצעות ה-CLI:
    • AS_CLI/System/ActivatableFeature> הפעל 104112
    • AS_CLI/System/StirShaken> הגדר enableVerification true
  4. יש להגדיר את התצורה של Broadworks כדי לבצע חתימת STIR-SHAKEN, תיוג ואימות כמתואר בתיוג ואימות של Cisco BroadWorks STIR-SHAKEN

כאשר BroadWorks מוגדר כהלכה, יתווסף מפתח חדש של X-Cisco-CallerId-Disposition בכותרת X יישלחו ללקוחות Cisco ומפתח מתקשר שדה חדש יתווסף לאירועי היסטוריית השיחות הקיימים שיישלחו לענן Webex דרך ממשק CTI. מכשירי Webex ישמשו במידע זה כדי לספק חיווי ספאם חזותי במצגת השיחה ובהיסטוריית השיחות המאוחדת של מקבל השיחה.

זיהוי מתקשר וניתוב מחדש של שיחה

זיהוי המתקשר

כאשר יישום Webex מקבל שיחה, הוא ינסה לזהות מי המתקשר ולהציג את המידע הזה בהתראה על שיחה נכנסת, בחלון השיחה ולאחר השלמת השיחה, בהיסטוריית השיחות ובדואר הקולי.

יישום Webex ינסה למצוא את מזהה המתקשר על-ידי התאמת מספר הטלפון הנכנס למספרי הטלפון של אנשי הקשר שנמצאו במקורות שונים. יישום Webex ישתמש במקורות הבאים בסדר הזה. ברגע שהוא מוצא אותו ממקור אחד, הוא לא ינסה לחפש בשום מקום אחר.


 

אם הוא מוצא מופעים מרובים של מספר במקור אחד, הוא לא ינסה לבחור אחד מהם, במקרה זה, הוא לא יציג שום מזהה מתקשר.

  • Webex Common Identity (CI) שמכיל את משתמשי הארגון שלך.

  • אנשי קשר אישיים וארגוניים. אנשי קשר אישיים גלויים תחת הלשונית 'אנשי קשר'.

  • פנקס כתובות מקומי. ב-Windows - יישום Outlook, ב-Mac - אנשי קשר של Mac, ב-iOS - אנשי קשר של iPhone, ב-Android - אנשי קשר של אנדרואיד.

אם לא נמצאה התאמה עם מספר הטלפון הנכנס, היישום ישתמש בשם התצוגה בכותרת SIP FROM אם זמינה. אחרת, הוא ישתמש בחלק שם המשתמש של ה-SIP URI מכותרת SIP From כמוצא אחרון.

לבקרת שיחות מרחוק (כלומר, מצב בקרה של Deskphone) מידע XSI משמש, כאשר נעשה שימוש במזהה BWKS או בשלוחה, נלקח ממידע צד מרוחק באירוע XSI. אם מידע של צד מרוחק אינו זמין, ייעשה שימוש ב-P-Asserted Identity (PAI) (אם מוגדר).

ניתוב מחדש של שיחות

במקרה שבו שיחה נותבה מחדש או הועברה, היישום ינסה להראות מיהו המתקשר וכיצד היא הועברה בהתראות על שיחה ובהיסטוריית השיחות.

  • שיחה מועברת: הצג מספר שהעביר את השיחה.

  • קבוצת גישוש: מציג את שם קבוצת הגישוש שהעבירה את השיחה.

  • תור מוקד שירות: מציג את שם התור שהעביר את השיחה.

  • עוזר-מנהל: מציג את שם מנהל שאליו נכנסת השיחה.

חריגות:

  • עבור שיחות תור שיחות פנימיות, כאשר נציג מתקשר אליהן בחזרה לצד פנימי, הצד המרוחק לא יראה את שם תור השיחות, אלא את שם הנציג שמתקשר אליו.

השיחה נענתה במקום אחר:

עבור קבוצות גישוש או תורי שיחות המוגדרים עם ניתוב בו-זמני, נציגים יראו שיחה שנענה במקום אחר בהיסטוריית השיחות אם נציג אחר מרים את השיחה. עבור קבוצות גישוש או תורי שיחות עם ניתוב רציף, או גלישה, שיחות יוצגו כשיחה שלא נענתה בהיסטוריית השיחות אם נציג אחר ענה.

הופעת קו משותף

הופעת קו משותף היא היכולת להקצות קווים של משתמשים אחרים כקווים משותפים במכשיר של משתמש הקצה. תצורת הקו המשותף עבור יישום Webex דומה לתצורת הקו המשותף עבור טלפונים שולחניים. תכונה ספציפית זו מאפשרת לך להקצות הופעות של קו משותף ליישום Webex של משתמש הקצה.

תכונה זו מועילה למשתמשים לטפל בשיחות בשלוחה של משתמש אחר ישירות מיישום Webex.

  • באפשרותך להגדיר הופעה של קו משותף בגרסה השולחנית של יישום Webex בלבד.

  • באפשרותך להוסיף עד 10 קווים, כולל הקו הראשי, ליישום Webex.

  • לא ניתן להקצות קו של סביבת עבודה כקו משותף.

  • לא ניתן להקצות משתמש בשירות עוזר-מנהל בו-זמנית כמו קווים משותפים.

  • אין לשנות את יציאת הקו הראשי של משתמש לקו משותף.

דרישות

כדי לפרוס תכונה זו ב-Webex עבור Cisco BroadWorks, עליך לפרוס את התיקונים הבאים של BroadWorks:

תיקון 1: דגל הבעלים ברשימת המכשירים לתמיכה בקווים משותפים של לקוח Webex

R23 ללא ADP:

  • AP.as.23.0.1075.ap 4179

  • AP.xsp.23.0.1075.ap 4179

R23 עם ADP:

  • AP.as.23.0.1075.ap 4179

  • Xsi-פעולות-23_2022.10

R24:

  • כמו: AP.as.24.0.944.ap 4179

  • Xsi-פעולות-24_2022.10

R25:

  • כמו: RI שחרור Rel_2022.10_1.310

  • Xsi-פעולות-25_2022.10

תיקון 2: תיקונים להגברת ספירת יציאות בסוגי פרופיל מכשיר (במקרה זה עבור לקוח שולחן העבודה: Business Communicator).

  • RI שחרור Rel_2022.10_1.310

סנכרון נא לא להפריע (DND).

סנכרון 'נא לא להפריע' (DND) מיישר הגדרות DND בין Webex ל-BroadWorks על-ידי סנכרון מצב DND בין שתי הפלטפורמות. לדוגמה, אם משתמש מפעיל את התכונה 'נא לא להפריע' מיישום Webex, המצב הזה מסתנכרן למכשירי שיחות של BroadWorks. כתוצאה מכך, הטלפון השולחני הרשום של המשתמש אינו מצלצל כאשר מישהו מנסה להתקשר אליו. באופן דומה, אם משתמש מגדיר DND מטלפון שולחני, המצב מסתנכרן ליישום Webex. ללא תכונה זו, עדכוני DND מפלטפורמה אחת לא מזוהים על-ידי הפלטפורמה השנייה.

סנכרון DND מוחל ברמת אשכול BroadWorks וניתן להפעיל אותו ב-Partner Hub על-ידי מנהל מערכת של שותף.

דרישות מקדימות

ודא שהתיקונים הבאים מוחלים על AS ו-XSP|ADP. החל רק את התיקונים עבור גרסת BroadWorks שלך.

מהדורה 22:

  • כתיקון: AP.AS.22.0.1123.AP <UNK> 2615, AP.as.22.0.1123.ap 2838

  • תיקון XSP|ADP: AP.xsp.22.0.1123.ap 2615, AP.xsp.22.0.1123.ap 2838

מהדורה 23:

  • כתיקון: AP.as.23.0.1075.ap 2615, AP.as.23.0.1075.ap 2838

  • תיקון XSP|ADP: AP.xsp.23.0.1075.ap 2615, AP.xsp.23.0.1075.ap 2838

  • יישומי ADP: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

למהדורה 24:

  • כתיקון: AP.as.24.0.944.ap 2615, AP.as.24.0.944.ap 2838

  • יישומי ADP: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

לאחר שתחיל את התיקונים, הפעל את התכונה 25433 ב-AS:

AS_CLI/System/ActivatableFeature> activate 25433

קבע את התצורה של סנכרון מקש תכונה במכשיר ב-BroadWorks. ודא שהטלפון תומך ב-SIP SUBSCRIBE/NOTIFY בחבילת האירוע "as-feature-event". לקבלת פרטים, ראה סנכרון מקש תכונה של מכשיר Cisco BroadWorks.

הפעל סנכרון DND (אשכול קיים)

  1. היכנס ל-Partner Hub

  2. לחצו על הגדרות.

  3. לחץ על הצג אשכול ובחר את אשכול BroadWorks המתאים.

  4. הפעל את הלחצן הדו-מצבי נא לא להפריע (DND) של הסנכרון.

  5. הקישו את מזהה המשתמש של BroadWorks ולחצו על Enable.

    המערכת מאמתת כי לאשכול BroadWorks יש את התיקונים המתאימים לתמיכה בסינכרון DND. אם האימות נכשל, לחצן שמור יושבת.

  6. אם האימות מצליח, לחץ על שמור.


 
  • לאחר הפעלת סנכרון DND, Webex מרענן את כל מנויי המשתמשים כדי לכלול את חבילת האירוע 'נא לא להפריע'. בהתאם למספר המשתמשים, תהליך זה עשוי להימשך כמה שעות עד להשלמתו.

  • הפעלת סנכרון DND היא לחצן דו-כיווני. לאחר שהתכונה מופעלת, לא תוכל להשבית אותה בעצמך.

הפעל סנכרון DND (אשכול חדש)

באפשרותך גם להפעיל את התכונה במהלך יצירת האשכול. לפרטים, ראה "קבע את תצורת אשכולות BroadWorks" ב-קביעת התצורה של ארגון השותף שלך ב-Partner Hub.

השבת סנכרון 'נא לא להפריע'

לא ניתן להשבית סינכרון DND בעצמך. כדי להשבית את התכונה, צור מקרה BEMS הנדסי עם המידע הבא:

  • משפחה: שירות Spark

  • מוצר: התקשרות ב-Webex (Webex עבור BroadWorks)

  • רכיב: הקצאה של WxBW

  • מקרה ה-BEMS חייב לציין שסנכרון לא להפריע הוא להיות מושבת עבור שותף. המקרה חייב להכיל partnerId ו-BroadWorks clusterId.

מקרי שימוש

הגדרה וסליקה (DND) ביחס למצב עבודה

הקלטת שיחות

Webex עבור Cisco BroadWorks תומך בארבעה מצבים של הקלטת שיחות.

טבלה 6. מצבי הקלטה

מצבי הקלטה

תיאור

פקדים/מחוונים המוצגים ביישום Webex

תמיד

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נוצרת. למשתמש אין יכולת להתחיל הקלטה או להפסיק אותה.

  • מחוון חזותי שהקלטה מתבצעת

תמיד עם השהיה/חידוש

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נוצרת. המשתמש יכול להשהות ולחדש הקלטה.

  • מחוון חזותי שהקלטה מתבצעת

  • לחצן 'השהה הקלטה'

  • לחצן 'חדש הקלטה'

לפי דרישה

ההקלטה מופעלת באופן אוטומטי כאשר השיחה נוצרת, אך ההקלטה נמחקת אלא אם כן המשתמש לוחץ על התחל הקלטה.

אם המשתמש מתחיל להקליט, ההקלטה המלאה מתוך הגדרת השיחה נשמרת. לאחר התחלת ההקלטה, המשתמש יכול גם להשהות ולחדש את ההקלטה

  • לחצן התחל הקלטה

  • לחצן 'השהה הקלטה'

  • לחצן 'חדש הקלטה'

OnDemand עם התחלה ביוזמת המשתמש

ההקלטה לא יוזם אלא אם כן המשתמש בוחר את אפשרות התחלת הקלטה ביישום Webex. למשתמש יש את האפשרות להתחיל ולהפסיק את ההקלטה מספר פעמים במהלך שיחה.

  • לחצן התחל הקלטה

  • לחצן הפסק הקלטה

  • לחצן 'השהה הקלטה'

דרישות

כדי לפרוס תכונה זו ב-Webex עבור Cisco BroadWorks, עליך לפרוס את התיקונים הבאים של BroadWorks:

יש להפעיל את מזהה מתאם השיחה. לפרטים, ראה הפעלת מזהה מתאם שיחה.

יש להפעיל את תג התצורה הבא כדי להשתמש בתכונה זו: %ENABLE_CALL_RECORDING_WXT%.

תכונה זו דורשת שילוב עם פלטפורמת הקלטת שיחות של צד שלישי.

כדי להגדיר הקלטת שיחות ב-BroadWorks, עבור אל מדריך ממשק הקלטת שיחות של Cisco BroadWorks.

מידע נוסף

לקבלת מידע משתמש אודות אופן השימוש בתכונת ההקלטה, עבור אל help.webex.com מאמר Webex | מקליט את השיחות שלך.

כדי להפעיל מחדש הקלטה, משתמשים או מנהלי מערכת חייבים לעבור לפלטפורמת הקלטת השיחות של צד שלישי שלהם.

השיחה והחזרה של שיחה קבוצתית

Webex עבור Cisco BroadWorks תומך ב-Group Call Park וב-Retrieve. תכונה זו מספקת דרך למשתמשים בקבוצה להחנות שיחות, שלאחר מכן משתמשים אחרים בקבוצה יוכלו לאחזר אותן. לדוגמה, עובדי קמעונאות בסביבת חנות יכולים להשתמש בתכונה כדי להחנות שיחה שלאחר מכן יכולה להיאסף על ידי מישהו במחלקה אחרת.

פעולת תכונות

ברגע שהתכונה מוגדרת

  • במהלך שיחה, משתמש לוחץ על אפשרות חניה ביישום Webex שלו כדי להחנות את השיחה בשלוחה שהמערכת בוחרת אוטומטית. המערכת מציגה את השלוחה למשתמש לתקופה של 10 שניות.

  • משתמש אחר בקבוצה לוחץ על אפשרות אחזור שיחה ביישום Webex שלו. לאחר מכן המשתמש מזין את השלוחה של השיחה החונה כדי להמשיך את השיחה.

דרישות

כדי שתכונה זו תפעל, ודא את האפשרויות הבאות:

  • קובץ התצורה של הלקוח חייב להגדיר את התגיות הבאות:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • מזהה מתאם השיחה חייב להיות מופעל ב-AS וב-XSP|ADP. לפרטים, ראה הפעלת מזהה מתאם שיחה.

  • יש להגדיר את ה-SBC שלך כדי לעבור את ה- x-broadworks-correlation-in' תכונת SIP לשרת היישומים וממנו.

תצורה

לקבלת מידע אודות אופן קביעת התצורה של חניית שיחות קבוצתית ב-BroadWorks, ראה "הוסף קבוצת חניית שיחות" במדריך הניהול של Cisco BroadWorks לממשק האינטרנט – חלק 2. עליך ליצור קבוצה ולהוסיף משתמשים לקבוצה.

לקבלת מידע אודות אופן הגדרת מזהה מתאם השיחות ב-BroadWorks, ראה תיאור תכונה של מזהה מתאם שיחה של Cisco BroadWorks.

מידע נוסף

לקבלת מידע משתמש אודות אופן השימוש בחניית שיחות קבוצתיות, ראה Webex | Park ואחזור שיחות.

חניית שיחות/חניית שיחות מופנות

שיחה חונה רגילה או מנותבת אינה נתמכת בממשק המשתמש של יישום Webex, אבל משתמשים מוקצים יכולים לפרוס את התכונה באמצעות קודי גישה לתכונה:

  • הזן *68 כדי להחנות שיחה

  • הזן *88 כדי לאחזר שיחה

התפרצות

שירות התפרצות משמש בדרך כלל בסביבות מוקד טלפוני או במצבים אחרים שבהם סיוע מיידי או התערבות עשויים להידרש.

כאשר שירות פריצה מופעל, משתמש או מפקח ייעודי יכולים להזין שיחה פעילה על-ידי ייזום פקודה ספציפית או על-ידי שימוש בלחצן או בשילוב מקש ייעודי בטלפון או במכשיר התקשורת שלו. לאחר ביצוע בקשת ההתפרצות, המערכת יוצרת חיבור לשיחה המתמשכת, ומאפשרת לאדם המורשה להאזין לשיחה או להצטרף לשיחה כמשתתף פעיל.

שירות התפרצות יכול להיות שימושי בתרחישים שונים. בהגדרת מוקד טלפוני, מפקחים או מאמנים יכולים לנטר ולאמן נציגי שירות לקוחות על-ידי האזנה לשיחות שלהם בזמן אמת. במידת הצורך, הם יכולים להתערב כדי לספק הדרכה או להשתלט על השיחה אם הנציג נאבק. במצבי חירום או בדיונים קריטיים, אנשים מורשים יכולים להצטרף במהירות לשיחות שוטפות כדי לספק סיוע או לקבל החלטות חשובות.

ביישום Webex עבור התפרצות, אנו מקבלים התראה שהשיחה הופכת לוועידה. אין מידע נוסף ב-NOTIFY (מידע שיחה או שיחת ועידה) מהו סוג שיחת הוועידה, כך שנוכל לטפל בה בדרך אחרת.

כאשר מתרחשת התפרצות, נוצרת שיחת תלת-כיוונית בין הצדדים. המונחים הבאים מוצגים:

  • מנחה: מפקח הוא אדם שמפקח ומנהל צוות של סוכני שירות לקוחות או נציגי מוקד טלפוני. בהקשר של פריצה לשיחות, למפקח יש בדרך כלל את היכולת לנטר ולהתערב בשיחות לקוחות מתמשכות. הם עשויים להשתמש בכלים לניטור שיחות או בתוכנה כדי להאזין לשיחות, לספק הדרכה לנציגים ולהבטיח בקרת איכות. תפקיד המפקח עשוי לכלול סוכני הדרכה, טיפול בחששות של לקוחות ואופטימיזציה של ביצועי הצוות.

  • לקוח: לקוח מתייחס לאדם או ישות המעורב בחברה או בארגון להשגת מוצרים, שירותים או תמיכה. בהקשר של פריצה לשיחות, לקוח הוא מישהו שמבצע או מקבל שיחת טלפון עם סוכן שירות לקוחות. לקוחות עשויים לבקש סיוע, מידע או רזולוציה לשאילתות או לבעיות שלהם במהלך השיחה. תכונת התפרצות השיחות מאפשרת למפקחים או לצוות מורשה להצטרף לשיחה המתמשכת בין הלקוח לנציג.

  • סוכן: סוכן, הידוע גם כנציג שירות לקוחות או סוכן מוקד טלפוני, הוא אדם האחראי לטיפול באינטראקציות של לקוחות ומספק תמיכה או סיוע בטלפון או בערוצי תקשורת אחרים. הסוכנים מאומנים לטפל בשאלות של לקוחות, לפתור בעיות, לבצע עסקאות ולספק חוויית לקוח חיובית. בהקשר של פריצה לשיחות, נציג הוא האדם המדבר ישירות ללקוח במהלך שיחת הטלפון. הנציג עשוי לקבל הדרכה או משוב מהמפקח באמצעות פריצת שיחה במידת הצורך.

שיחה מקורית בנייד אסקלציה לפגישה

Escalate שיחה מקורית לנייד לפגישה מגיעה עם שתי תכונות ייחודיות:

  • הודעה בדחיפה חדשה

    משתמשים ניידים בשיחה מקורית יכולים כעת לעבור ליישום Webex על-ידי הקשה על התראת הדחיפה החדשה. כאשר אתה מתחיל מסך שיחה מקורי, הודעת דחיפה חדשה מופיעה במסך והקשה על ההודעה לוקחת אותך ישירות למסך בשיחה של יישום Webex.

    תראה את התראת Webex במהלך שיחת טלפון נייד אם אתה משתמש ב-Webex Go או במפעיל הרשת הסלולרי שלך (MNO) יש איתות על שיחות באמצעות בקרת שיחות של Cisco עבור שיחות הטלפון הנייד שלך.

  • העבר שיחה בנייד לפגישה

    כאשר אתה נמצא באמצע שיחה עם מישהו, ייתכן שתרצה להעביר שיחה זו לפגישה כדי להשתמש בתכונות מתקדמות של פגישות כגון וידאו, שיתוף או שימוש בלוח עבודה. או הזמן אנשים אחרים לדיון ולעבור לפגישה.

דרישות BroadWorks

  • תכונת הפעלה 25239

  • R23 עם XSP|ADP:

    • כתיקון AP.as.23.0.1075.ap 3064

    • תיקון XSP|ADP.xsp.23.0.1075.ap 3064

    • תיקון AP.platform.23.0.1075.ap 3064

  • R23 עם ADP:

    • כתיקון AP.as.23.0.1075.ap 3064

    • ADP עם Xsi-Actions-23, גרסת CommPilot-23 > 2022.05_1.303 וגרסת NPS > 2022.08_1.350

  • R24:

    • כתיקון: AP.as.24.0.944.ap 3064

    • ADP עם Xsi-Actions-24, גרסת CommPilot-24 > 2022.05_1.303 וגרסת NPS > 2022.08_1.350

  • R25:

    • AS RI שחרור Rel_2022.08_1.354

    • ADP עם Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 ו- NPS גרסה > 2022.08_1.350

תצורת חיוג URI לתמיכה בהעברת שיחה לפגישה

מדיניות חיוג כתובות URL של NS

הגדר כלל עבור webex.com לנתב דרך I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

ניתוב NS NE עבור I-SBC

תצורה לדוגמה

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

פרופיל ניתוב של NS

מופע מדיניות UrlDialing נוסף לפרופיל ניתוב מתאים

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

כמו שימוש בנתיב NS עבור שיחת NetworkURL

הפעל את AS כדי לכבד את נתיב NS במצב Hybrid AS

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

שיחת חירום של E911

Webex עבור Cisco BroadWorks תומך בשיחות חירום של שירותי E911. באמצעות תכונה זו, שיחות חירום מנותבות לנקודת מענה לבטיחות הציבור (PSAP) שיכולים לאחר מכן להפנות שירותי חירום למיקום המתקשר. כדי להשתמש בתכונה זו, עליך לשלב את Webex עבור Cisco BroadWorks עם ספק שיחות חירום מסוג E911.

השתמש במאמרי Webex הבאים כדי להגדיר תמיכה בשירותי שיחות חירום מסוג E911:

  • שיחות חירום של E911 ב-Webex עבור BroadWorks—השתמש במאמר זה כדי לקבוע את התצורה של שיחות חירום של E911 ב-Webex עבור Cisco BroadWorks באמצעות אחד מספקי ה-E911 הנתמכים הבאים:

    • רוחב פס

    • אינטראדו

    • RedSky

  • כתב ויתור של שיחות חירום – אם יש לך שירות מיקום, באפשרותך להגדיר את חלון כתב הוויתור של שירותי החירום ביישום Webex כך שיכלול אפשרות למשתמשים לעדכן את המיקום שלהם בעת התחברות למערכת.

התאמה אישית והקצאה של לקוחות

משתמשים מורידים ומתקינים את יישומי Webex הגנריים שלהם, עבור שולחן עבודה או למכשירים ניידים (לקישורי הורדה, ראה פלטפורמות יישום Webex). לאחר שהמשתמש מבצע אימות, הלקוח נרשם כנגד ענן Webex לצורך העברת הודעות ופגישות, מאחזר את פרטי המיתוג שלו, מגלה את פרטי שירות BroadWorks ומוריד את תצורת השיחות שלו משרת היישומים BroadWorks (באמצעות DMS ב-XSP|ADP).

אתה מגדיר את פרמטרי ההתקשרות עבור יישומי Webex ב-BroadWorks (כרגיל). אתה מגדיר את התצורה של מיתוג, העברת הודעות ופרמטרי פגישה עבור הלקוחות ב-Control Hub. לא משנה ישירות קובץ תצורה.

שתי קבוצות תצורות אלה יכולות לחפוף, ובמקרה זה תצורת Webex מחליפה את תצורת BroadWorks.

הוסף תבניות תצורה של יישומי Webex לשרת היישומים BroadWorks

יישומי Webex מוגדרים עם קובצי DTAF. הלקוחות מורידים קובץ XML תצורה משרת היישומים, דרך שירות ניהול המכשיר ב-XSP|ADP.

  1. קבל את קובצי DTAF הנדרשים (ראה פרופילי מכשיר בקטע הכנת הסביבה שלך).

  2. בדוק שיש לך את ערכות התגיות המתאימות במערכת BroadWorks > משאבים > ערכות תגי ניהול מכשירים.

  3. עבור כל לקוח שאתה מקצה:

    1. הורד וחלץ את קובץ zip DTAF עבור הלקוח המסוים.

    2. ייבוא קובצי DTAF ל-BroadWorks ב-System > משאבים > סוגי פרופיל זהות/מכשיר

    3. פתח את פרופיל המכשיר החדש שנוסף לעריכה ו:

      • הזן את XSP|ADP החווה FQDN ופרוטוקול גישה למכשיר.

      • סמן את תיבת הסימון Support Remote Party Info תמיכה זו נדרשת כדי ששיתוף שולחן עבודה יפעל.


         
        באפשרותך גם להפעיל את תמיכת צד מרוחק על-ידי הפעלת פקודת CLI הבאה בשרת היישומים: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. שנה את התבניות בהתאם לסביבה שלך (ראה טבלה להלן).

    5. שמור את הפרופיל.

  4. לחץ על קבצים ואימות ולאחר מכן בחר את האפשרות לבנות מחדש את כל קבצי המערכת.

שם

תיאור

עדיפות Codec

קבע תצורה של סדר עדיפות עבור רכיבי הקודק של השמע והווידאו עבור שיחות VoIP

TCP, UDP ו-TLS

קבע את התצורה של הפרוטוקולים המשמשים לאיתות SIP ולמדיה

יציאות שמע ווידאו של RTP

קביעת תצורה של טווחי יציאה עבור שמע ווידאו של RTP

אפשרויות SIP

קבע תצורה של אפשרויות שונות הקשורות ל-SIP (מידע SIP, השתמש RPORT, גילוי SIP proxy, מרווחי רענון לרישום ומינוי, וכו ')

התאם אישית מיתוג עבור יישום Webex

  • התאמות אישיות של שותף - מנהלי מערכת של שותף יכולים להחיל התאמות אישיות של מיתוג מתקדמות החלות על ארגון השותף ו/או על לקוחות שהשותף מנהל. ראה הגדרת התאמות אישיות של מיתוג מתקדמות.

  • התאמה אישית של לקוחות - אם השותף מאפשר ללקוחות להחיל התאמות אישיות של מיתוג משלהם, מנהלי הלקוחות יכולים לפעול על פי ההליכים ב-הוסף את מיתוג החברה שלך ל-Webex.


 

פורטל ההפעלה של המשתמש משתמש באותו סמל שאתה מוסיף למיתוג הלקוח.

התאם אישית כתובות URL של דיווח על בעיות וכתובות עזרה

כדי להתאים אישית אפשרויות אלה, מנהלי האתר יכולים לעקוב אחר ההליך "הוסף כתובות URL של אתר משוב ועזרה", אשר ניתן למצוא בשני המאמרים לעיל של המיתוג.

קבע את התצורה של ארגון הבדיקה שלך עבור Webex עבור Cisco BroadWorks

לפני שתתחיל

עם הקצאת Flowthrough

עליך להגדיר את כל שירותי XSP|ADP וארגון השותף ב-Control Hub, לפני שתוכל לבצע משימה זו.

1

הקצה שירות ב-BroadWorks:

  1. צור ארגון בדיקה תחת הארגון של ספק השירות שלך ב-BroadWorks, או צור קבוצת בדיקה תחת ספק השירות שלך (תלוי בהגדרת BroadWorks).

  2. קבע את התצורה של שירות IM&P עבור ארגון זה, כדי להצביע על התבנית שאתה בודק (אחזר את כתובת ה-URL והאישורים של מתאם ההקצאה מתבנית קליטה של Control Hub).

  3. צור מנויי בדיקה בארגון / קבוצה זו.

  4. תן למשתמשים כתובות דוא"ל ייחודיות בשדה הדוא"ל ב-BroadWorks. העתק את אלה לתכונת המזהה החלופית גם כן.

  5. הקצה את שירות IM&P המשולב למנויים אלה.


     

    זה מפעיל את היצירה של ארגון הלקוח והמשתמשים הראשונים, מה שלוקח מספר דקות. המתן זמן קצר לפני שתנסה להיכנס עם המשתמשים החדשים שלך.

2

אמת את ארגון הלקוח והמשתמשים ב-Control Hub:

  1. היכנס ל-Control Hub עם חשבון מנהל המערכת של השותף שלך.

  2. עבור אל לקוחות וודא שארגון הלקוחות החדש שלך נמצא ברשימה (השם עוקב אחר שם הקבוצה או שם הארגון, מתוך BroadWorks).

  3. פתח את ארגון הלקוח וודא שהמנויים הם משתמשים בארגון זה.

  4. ודא שהמנוי הראשון שאליו הקצית את שירות IM&P המשולב הפך למנהל המערכת של הלקוח של ארגון זה.

בדיקת משתמשים

1

הורד את יישום Webex בשתי מכונות שונות.

2

היכנס כמשתמשי הבדיקה שלך בשתי המכונות.

3

בצע שיחות בדיקה.

ניהול Webex עבור BroadWorks

הקצה ארגוני לקוחות

במודל הנוכחי, אנו מקצים באופן אוטומטי את ארגון הלקוח כאשר אתה מצרף את המשתמש הראשון באמצעות אחת מהשיטות המתוארות במסמך זה. הקצאה מתרחשת פעם אחת בלבד עבור כל לקוח.

הקצה משתמשים

באפשרותך להקצות משתמשים בדרכים הבאות:

  • השתמש בממשקי API כדי ליצור חשבונות Webex

  • הקצה IM&P משולב (הקצאת flowthrough) עם הודעות דוא"ל מהימנות כדי ליצור חשבונות Webex

  • הקצה IM&P משולב (הקצאת flowthrough) ללא הודעות דוא"ל מהימנות. משתמשים מספקים ומאמתים כתובות דוא"ל כדי ליצור חשבונות Webex

  • אפשר למשתמשים להפעיל את עצמם (אתה שולח להם קישור, הם יוצרים חשבונות Webex)

ממשקי API של הקצאה ציבורית

Webex חושף ממשקי API ציבוריים כדי לאפשר לספקי שירותים לשלב את הקצאת מנוי של WEBEX עבור Cisco BroadWorks בזרימות העבודה הקיימות שלהם. המפרט עבור ממשקי ה-API האלה זמין ב- developer.webex.com. אם ברצונך לפתח עם ממשקי API אלה, פנה לנציג Cisco שלך כדי לקבל את Webex עבור Cisco BroadWorks.


 

לקוחות סיטונאיים יידחו על-ידי ממשקי API אלה.

אספקת זרימה

ב-BroadWorks, באפשרותך להקצות למשתמשים את האפשרות הפעל IM&P משולבת . פעולה זו גורמת למתאם הקצאת BroadWorks לבצע שיחת API כדי להקצות את המשתמש ב-Webex. ה-API של ההקצאה שלנו תואם הפוך ל-API של UC-One SaaS. BroadWorks AS אינו דורש שינוי בקוד, רק שינוי תצורה לנקודת הקצה של ה-API עבור מתאם ההקצאה.


 

הקצאת מנוי ב-Webex יכולה להימשך זמן רב (מספר דקות עבור המשתמש הראשוני בתוך ארגון). Webex מבצע את ההקצאה כמשימה ברקע. לכן, הצלחה בהקצאה של flowthrough מעידה על כך שההקצאה התחילה. זה לא מצביע על השלמה.

כדי לאשר שהמשתמשים וארגון הלקוחות מוקצים באופן מלא ב-Webex, עליך להיכנס למרכז השותפים ולחפש ברשימת הלקוחות שלך.

למשתמשים trunking של BroadWorks יכולים להיות ב-Webex עבור BroadWorks באמצעות מראה שיחה משותף (SCA). משתמש ה-trunking יצטרך להקצות את שירות האימות. כפי שמתואר בסעיף 8 של מדריך פתרון BroadWorks, הדבר מאפשר לאימות של מראה Webex של SCA להיות נפרד מאימות ה-trunk המשותף. לא ניתן להקצות את Webex עבור BroadWorks עבור משתמשים trunking עם תכונות 'רשימת הניתוב' או 'נתיב ישיר' שהוקצו.


 
המיקום של התבניות הועבר מהגדרות BroadWorks Calling ב-Org למקטע רשימת לקוחות, וכעת הוא נקרא תבנית צירוף.

הפעלה עצמית של משתמש

כדי להקצות משתמשי BroadWorks ב-Webex, מבלי להקצות את שירות IM&P המשולב:

  1. היכנס אל Partner Hub ומצא את דף רשימת הלקוחות .

  2. לחצו על הצג תבניות.

  3. בחר את תבנית צירוף הקליטה שברצונך להחיל על משתמש זה.

    זכור שכל תבנית משויכת לאשכול ולארגון השותף שלך. אם המשתמש אינו במערכת BroadWorks המשויכת לתבנית זו, המשתמש לא יכול להפעיל את עצמו באמצעות הקישור.

  4. העתק את קישור ההקצאה ושלח אותו למשתמש.

    ייתכן שתרצה גם לכלול את הקישור להורדת התוכנה, ולהזכיר למשתמש שעליו לספק ולאמת את כתובת הדוא"ל שלו כדי להפעיל את חשבון Webex שלו.

  5. באפשרותך לנטר את מצב ההפעלה של המשתמש בתבנית שנבחרה.

למידע נוסף, ראה זרימות הקצאת משתמשים והפעלה.

הקצאה עם הודעות דוא"ל לא מהימנות

Partner Hub מספק קבוצת פקדים בתצוגת מצב המשתמש המאפשרת ל-Webex עבור מנהלי מערכת של ספק השירות של Cisco BroadWorks לסקור את מצב המשתמש ולפתור שגיאות בעת הקצאת הודעות דוא"ל לא מהימנות. לפרטים, ראה אימות הקצאת משתמשים עם הודעות דוא"ל לא מהימנות.

העבר משתמשי Webex ל-Webex עבור Cisco BroadWorks

כדי להעביר משתמשי Webex קיימים אל Webex עבור Cisco BroadWorks, עיין בטבלה הבאה כדי לקבוע את ההליך הבא.

משתמש Webex קיים שייך ל-...

בצע את התהליכים האלה כדי להעביר את המשתמש

ארגון צרכנים או הרשמה עצמית (לדוגמה, חשבון חינם, חשבון ניסיון)

  1. הקצה משתמשים—אם ארגון Webex for BroadWorks לא קיים (ללא משתמשים שהוקצו), בצע הקצאה רגילה כדי להקצות את המשתמש הראשון כמשתמש מנהל מערכת וליצור את הארגון. פעולה זו מזיזה אוטומטית את חשבון המשתמש של Webex עבור המשתמש הראשון. עבור משתמשים הבאים, השתמש בהליך הבא.

  2. העבר משתמש (בהסכמה) ל-Webex עבור Cisco BroadWorks—אם ארגון Webex for BroadWorks קיים (משתמש ראשון מוקצה), קבל את הסכמת המשתמש והעבר משתמשים הבאים.

ארגון לקוח

צרף את Webex עבור BroadWorks לארגון קיים—קובץ מצורף הארגון (עבור המשתמש הראשון) מוסיף גם את Webex עבור BroadWorks למשתמשים הבאים, כל עוד הם מוקצים לארגון הנכון.

משתמש Webex קיים שייך ל-...

בצע את התהליכים האלה כדי להעביר את המשתמש

ארגון צרכנים או הרשמה עצמית (לדוגמה, חשבון חינם, חשבון ניסיון)

אם ארגון Webex עבור BroadWorks לא קיים (אין משתמשים מוקצים):

  • הקצה משתמשים—עקוב אחר הקצאה רגילה כדי להוסיף את המשתמש הראשון כמשתמש מנהל מערכת. זה מעביר את החשבון של המשתמש הראשון באופן אוטומטי ויוצר את ארגון Webex for BroadWorks. נדרשת הסכמת משתמש להעברת משתמשים סוזבטים (השתמש בהליך שלהלן).

אם קיים ארגון Webex for BroadWorks (לפחות משתמש אחד מוקצה):

ארגון לקוח

העבר משתמש (בהסכמה) ל-Webex עבור Cisco BroadWorks

השתמש בהליך זה כדי להעביר משתמש Webex קיים שנמצא בארגון צרכנים או שיש לו חשבון הרשמה עצמית (חשבון בחינם או חשבון גרסת ניסיון) ל-Webex עבור Cisco BroadWorks. שים לב שארגון Webex עבור Cisco BroadWorks חייב להתקיים (עם המשתמש הראשון שהוקצה). במקרה זה, באפשרותך להשתמש באחת מהאפשרויות הבאות כדי להעביר משתמשים:

  • העבר משתמש (עם דוא"ל מהימן)—משתמש בהקצאה עם הודעות דוא"ל מהימנות

  • העבר משתמש (עם דוא"ל לא מהימן)—משתמש בהקצאה עם הודעות דוא"ל לא מהימנות

  • הפעלה עצמית


 
אם ארגון Webex עבור Cisco BroadWorks עדיין לא נוצר (אין משתמשים מוקצים), פעל לפי תהליכי הקצאה רגילים (הקצה משתמשים) כדי ליצור את הארגון ולהוסיף את המשתמש הראשון כמשתמש ניהול. לאחר שהמשתמש הראשון מוקצה לארגון, פעל בהתאם לשיטות המבוססות על הסכמה בפרוצדורה זו כדי להעביר משתמשים נוספים.

העבר משתמש (עם דוא"ל מהימן)

אם תבנית הצירוף משתמשת בהודעות דוא"ל מהימנות, מנהל המערכת של השותף יכול להעביר את המשתמשים הבאים בתהליך זה:

  1. מנהל המערכת מוסיף את המשתמש.

    • המשתמש נדחף לגשר ההקצאה של BroadWorks.

    • בדיקת ה-CI קובעת שלמשתמש זה יש חשבון Webex נוסף עם כתובת דוא"ל זו.

    • הודעת דוא"ל אוטומטית נשלחת למשתמש.

  2. המשתמש פותח את הדוא"ל וקליקים הפעל חשבון. המשתמש מופנה מחדש לפורטל הצרכן של Webex.

  3. המשתמש נכנס ל-Webex.

  4. משתמש מקיש מחק כדי למחוק את חשבון Webex הישן.

    • חשבון Webex הישן נמחק.

    • המשתמש מוקצה ל-Webex עבור Cisco BroadWorks באמצעות אותה כתובת דוא"ל.

    • המשתמש מופנה לדף ההורדה.

העבר משתמש (עם דוא"ל לא מהימן)

אם תבנית הצירוף משתמשת בהודעות דוא"ל לא מהימנות, יש לאמת תחילה את כתובת הדוא"ל של המשתמש. מנהל המערכת יכול לעקוב אחר התהליך הזה כדי להעביר את המשתמשים הבאים:

  1. מנהל המערכת מוסיף את המשתמש.

    • המשתמש נדחף אוטומטית לגשר ההקצאה של BroadWorks.

    • טקסט עם קישור להפעלה נשלח למשתמש.

  2. המשתמש לוחץ על קישור ההפעלה ומזין את כתובת הדוא"ל שלו.

    • בדיקת ה-CI קובעת שלמשתמש זה יש חשבון Webex נוסף עם כתובת דוא"ל זו.

    • הודעת דוא"ל אוטומטית נשלחת למשתמש.

  3. המשתמש פותח את הדוא"ל והקליקים הצטרף עכשיו.

    • כתובת הדוא"ל מאומתת.

    • המשתמש מנותב מחדש כדי להיכנס לפורטל הצרכן של Webex.

  4. המשתמש נכנס ל-Webex.

  5. המשתמש חייב ללחוץ על מחק כדי למחוק את חשבון Webex הישן.

    • חשבון Webex הישן נמחק.

    • המשתמש מוקצה ל-Webex עבור Cisco BroadWorks באמצעות אותה כתובת דוא"ל.

    • המשתמש מופנה לדף ההורדה.

זרימת הפעלה עצמית

אם למשתמש יש חשבון BroadWorks קיים, הוא יכול להשתמש בתהליך ההפעלה העצמית כדי להעביר את החשבון שלו.

  1. המשתמש מתחבר לכתובת ה-URL של פורטל הגישה למשתמש באמצעות פרטי כניסה של BroadWorks.

  2. המשתמש מזין את כתובת הדוא"ל שלו.

    • המשתמש נדחף לגשר הקצאת משאבים של BroadWorks.

    • הודעת דוא"ל אוטומטית נשלחת לכתובת הדוא"ל של המשתמש.

  3. המשתמש פותח את הדוא"ל ולוחץ על הקישור הצטרף כעת , שמאמת את כתובת הדוא"ל.

    • CI מוצא שלמשתמש יש חשבון Webex קיים. המשתמש חייב למחוק את החשבון הישן לפני שיוכל להמשיך.

    • המשתמש מנותב מחדש כדי להיכנס ל-Webex.

  4. המשתמש מתחבר לפורטל הצרכן.

  5. המשתמש לוחץ מחק חשבון.

    • חשבון Webex הישן נמחק.

    • המשתמש מוקצה חשבון Webex חדש עבור Cisco BroadWorks עם אותה כתובת דוא"ל.

צרף את Webex עבור BroadWorks לארגון קיים

אם אתה מנהל מערכת של שותף שמוסיף את שירותי Webex עבור BroadWorks לארגון לקוח קיים של Webex, שעדיין אינו משויך לארגון BroadWorks המנוהל על ידי שותף, מנהל המערכת של ארגון הלקוח חייב לאשר את גישת מנהל המערכת כדי שבקשת ההקצאה תצליח.

יש צורך באישור מנהל המערכת של הארגון אם אחת מהפעולות הבאות נכונות:

  • לארגון הלקוח הקיים יש 100 משתמשים או יותר

  • לארגון יש דומיין דוא"ל מאומת

  • נדרשה בעלות על דומיין הארגון

אם אף אחד מהקריטריונים לעיל אינו נכון, אזי צירוף אוטומטי עשוי להתרחש.


 
בתרחיש מצורף אוטומטי , מינוי Webex עבור BroadWorks מתווסף לארגון לקוח קיים ללא הודעה כלשהי למנהל המערכת או למשתמש הקצה של הארגון הקיים. ברוב המקרים, לארגון השותף שלך יקבל זכויות מנהל מערכת הקצאה. עם זאת, אם לארגון הלקוח אין רישיונות או רק רישיונות שהושעו/בוטלו, תיעשה מנהל מערכת מלא.

עם גישת מנהל הקצאה, תהיה לך נראות מוגבלת ב-Control Hub למשתמשים בארגון הקיים. מומלץ לפנות למנהל המערכת של הלקוח ולבקש גישה למנהל מערכת מלא לארגון.

מנהלי מערכת של שותפים יכולים להשלים את ההליך הבא כדי להוסיף שירותי שיחות של BroadWorks לארגון Webex קיים:


 
ודאו כי האפשרות אפשר הזמנה בדוא"ל של מנהל מערכת בעת צירוף לארגונים קיימים (הלחצן הדו-מצבי מופעל כברירת מחדל).
1

מנהל המערכת של השותף מורה ל-Webex עבור Cisco BroadWorks עבור הלקוח. לקבלת עזרה, ראה הקצאת ארגוני לקוחות. מתרחשות הבאות:

  • קובץ מצורף לארגון נכשל עם 2017 שגיאה (לא ניתן להקצות מנוי לארגון Webex קיים). (שגיאה לא תתקבל במהלך קובץ מצורף אוטומטי.)

  • הודעת דוא"ל נוצרת ונשלחת למנהלי המערכת של הארגון של הלקוח (עד חמישה מנהלי מערכת). הודעת הדוא"ל מדגישה את הדוא"ל של מנהל המערכת של השותף (כפי שהוגדר בתבנית צירוף בתוך מרכז השותפים) ומבקשת ממנהל המערכת של הארגון לאשר את מנהל המערכת של השותף כמנהל מערכת חיצוני. מנהל המערכת של ארגון הלקוח חייב לאשר את הבקשה ולספק למנהל המערכת של השותף גישה למנהל מערכת מלא לארגון הלקוח.


 

נניח שמנהל המערכת של הלקוח לא מקבל דוא"ל. במקרה כזה, מנהל המערכת של הלקוח יכול להוסיף ידנית את מנהל המערכת של השותף (שצוין בתבנית) כמנהל החיצוני של ארגון הלקוח מ-Control Hub. לאחר מכן נסה שוב להקצות את המשתמש, שיפעיל את הקצאת הלקוח של Webex עבור Cisco BroadWorks.

2

עם גישה למנהל מערכת מלא , מנהל המערכת של השותף יכול להשלים את תהליך ההקצאה של הלקוח. יהיה עליך לנסות מחדש את ההקצאה של הלקוח החל משלב 1 לעיל. עם זאת, עכשיו כמנהל מערכת מלא חיצוני, אתה לא צריך לראות את השגיאה 2017.

לאחר השלמת ההקצאה של שירותי שיחות, ארגון הלקוח הקיים יהיה גלוי כלקוח מתחת לארגון השותף של Webex עבור BroadWorks.


 
השם של הארגון המצורף לא ישתנה לשם הארגון של BroadWorks. השם של הארגון המצורף יישאר כפי שהיה לפני תהליך ההצמדה.

תנאים של ארגון מצורף

  • כתובת הדוא"ל של מנוי BroadWorks הראשון שהוקצה חייבת להתאים לכתובת הדוא"ל של משתמש קיים בארגון הלקוח הממוקד. אחרת, ארגון לקוח חדש ייווצר.

  • המשתמש הראשון מהארגון הקיים שהוקצה עבור Webex עבור BroadWorks אינו מוקצה כמשתמש מנהל מערכת. הגדרות וזכאויות מהארגון הקיים נשמרות.

  • הגדרות האימות הקיימות של הארגון מקבלות קדימות על מה שהוגדר בתבנית ההקצאה של Webex for BroadWorks. כתוצאה מכך, אין שינוי באופן שבו משתמשים קיימים מתחברים.

    • עם זאת, אם לארגון הלקוח הקיים מופעל מיתוג בסיסי, לאחר שהצרף מתרחש הגדרות המיתוג המתקדמות של השותף יקבל קדימות. אם הלקוח רוצה שהמיתוג הבסיסי יישאר שלם, על השותף לקבוע את התצורה של ארגון הלקוח כדי לעקוף את המיתוג בהגדרות המיתוג המתקדמות.

  • שם הארגון הקיים לא ישתנה.

  • אין שינוי בהגדרת דגל דיכוי הדוא"ל בהגדרות הארגון הקיים. הדבר עלול להשפיע על משתמשים חדשים שהוקצו. בהתאם לאופן שבו הדגל מוגדר, משתמשים חדשים עשויים לקבל דוא"ל או לא לקבל קוד שיש להזין כדי להשלים את ההפעלה.

  • מצב מנהל מוגבל (המוגדר על-ידי הלחצן הדו-מצבי 'מצב מוגבל על-ידי שותף') כבוי עבור הארגון המצורף.

  • הקפד להשלים את תהליך המצורף של הארגון (העברת משתמשים קיימים ועדכון מזהה הארגון), לפני שתקצה משתמשים חדשים לארגון Webex עבור Cisco BroadWorks.

  • ניתן לשייך ארגון BroadWorks לארגון Webex אחד בלבד. לא ניתן להקצות מנויים מארגון BroadWorks יחיד לארגוני Webex נפרדים.

הוסף מנהל מערכת חיצוני

עבור השלבים שמנהלי מערכת של ארגון לקוחות יכולים לבצע כדי להוסיף את מנהל המערכת של השותף כמנהל חיצוני, עיין במאמר בקשת אישור מנהל מערכת חיצוני ב- help.webex.com.


 
מנהל המערכת של הלקוח חייב לספק למנהל המערכת החיצוני את הזכויות וההרשאות של מנהל המערכת המלא.

 
כתובת הדוא"ל שמנהל המערכת של ארגון הלקוח מוסיף כמנהל מערכת חיצוני חייבת להתאים לכתובת הדוא"ל של מנהל המערכת של השותף כפי שהוגדרה בתבנית צירוף במרכז השותפים.

לאחר הוספת הדוא"ל מתבנית הצירוף במרכז השותפים כמנהל מערכת מלא, יהיה צורך להוסיף כל מנהלי מערכת נוספים של שותף כמנהל מערכת חיצוני עם זכויות מנהל מערכת מלא.

נתק את Webex עבור BroadWorks מארגון קיים

בצע את השלבים הבאים כדי לנתק את Webex עבור BroadWorks מארגון Webex קיים. לדוגמה, אם חיברת בטעות את Webex for BroadWorks לארגון קיים וברצונך להסיר את הקובץ המצורף.


 

בזרימה סטנדרטית מנתק את Webex עבור BroadWorks מארגון Webex קיים (זרימה סטנדרטית בלבד) ימחק את כל נתוני המנוי המשויכים וישבית את מנוי Webex עבור BroadWorks של הלקוח. כמו כן, תאבד גישה לארגון הלקוח אם זהו המנוי המשויך היחיד. בזרימה היברידית מינויי הלקוח אינם משתנים.

  1. אם אין לך גישה להגדרות הלקוח ב-Control Hub, בקש ממנהל המערכת של הלקוח להעניק לך גישה למנהל מערכת חיצוני על-ידי ביצוע בקשת אישור מנהל מערכת חיצוני.

  2. הסר את כל סביבות העבודה של Webex עבור BroadWorks מהארגון. השתמש ב-הסר API של סביבת עבודה של BroadWorks.

  3. הסר את כל מנויי Webex עבור BroadWorks מהארגון. השתמש ב-הסר API של מנוי BroadWorks.

  4. הסר משתמשי Webex ממתינים עבור BroadWorks מהארגון. לדוגמה, אם משתמשים הוקצו באמצעות זרימת הדוא"ל הלא מהימנה, והודעות דוא"ל חוקיות עדיין לא הוזנו, המשתמשים נשארים במצב ממתין. עקוב אחר אמת הקצאת משתמשים עם הודעות דוא"ל לא מהימנות כדי למחוק את המשתמשים.

  5. מחק את תצורת השיחות של BroadWorks עבור לקוח זה. פתח את מופע Control Hub של הלקוח, לחץ על Hybrid, תחת הקטע BroadWorks Calling , מחק את כל התצורות.

לאחר השלמת הניתוק, אם ברצונך לחבר את Webex עבור BroadWorks ללקוח, בצע את תהליכי ההקצאה כדי להתחבר ללקוח קיים.


 
אפשרות חלופית להסרת מנויים אם אינך רוצה להשתמש ב-API Remove a BroadWorks Subscriber הוא להיכנס אל BroadWorks CommPilot ולהסיר את שירות IM&P המשולב עבור המשתמשים המושפעים.

נהל משתמשים וארגונים

כדי לנהל משתמשים ב-Webex עבור Cisco BroadWorks, זכור שהמשתמש קיים ב-BroadWorks וב-Webex. תכונות התקשרות וזהות BroadWorks של המשתמש מוחזקות ב-BroadWorks. זהות דוא"ל מובהקת עבור המשתמש, והרישוי שלו עבור תכונות Webex, מוחזקים ב-Webex.

אמת הקצאת משתמש עם הודעות דוא"ל לא מהימנות

אם אתה מקצה משתמשי Webex עבור BroadWorks באמצעות הקצאת משאבים עם הודעות דוא"ל לא מהימנות, המשתמשים חייבים להקצות את עצמם על-ידי הזנת כתובת הדוא"ל שלהם בפורטל ההפעלה של המשתמש. אם המשתמש נתקל בשגיאה, הוא יכול להשתמש באפשרות נסה שוב המוצגת בפורטל כדי לבצע ניסיון נוסף. אם המשתמש מבצע מחדש את השגיאה, מנהל המערכת יכול להשתמש בשלבים הבאים במרכז השותפים כדי לסקור את המצב ולצרף את המשתמש, למחוק את המשתמש או להחיל שינויי תצורה.

1

היכנס ל-Partner Hub ומצא את דף רשימת הלקוחות.

2

לחצו על הצג תבניות. בחר את תבנית הצירוף המתאימה שברצונך להחיל על משתמש זה.

3

תחת אימות המשתמש, ודא שההגדרות הבאות מוגדרות כדי להבטיח שהקצאת זרימה דרך עם הודעות דוא"ל לא מהימנות מוגדרת כראוי:

  • יש לבדוק את האפשרות הודעות דוא"ל לא מהימנות .
  • השדה Share Link חייב להצביע על קישור ההפעלה. אם הכל מוגדר, משתמשים יכולים לנסות להקצות את עצמם באמצעות פורטל הפעלת המשתמש.
4

לאחר הקצאת המשתמש מתרחשת, בקטע אימות משתמש , לחץ על הצג מצב משתמש כדי לבדוק את מצב ההקצאה.

תצוגת מצב המשתמש מציגה את רשימת המשתמשים יחד עם פרטים כגון מזהה BroadWorks, סוג החבילה שנבחר והסטטוס הנוכחי, שמראה אם המשתמש מוקצה או אם קיימת דרישה ממתינה.
5

עבור משתמשים עם שגיאות או דרישות ממתינות, לחץ על שלוש הנקודות מימין ובחר אחת מהאפשרויות האדמיניסטרטיביות הבאות:

  • נסה שוב להפעיל—לחץ על אפשרות זו כדי לנסות שוב לצרף את המשתמש. בחלון המוקפץ, הזן כתובת דוא"ל תקפה ולחץ על צירוף.
  • מחק משתמש – ייתכן שהאפשרות הזו תתאים אם עליך לשנות את התצורה כדי לאפשר צירוף משתמשים. לאחר שתמחק את המשתמש ותבצע את השינויים שלך, המשתמש יוכל לנסות שוב לבצע קליטה.
  • שנה סוג חבילה – שנה את ההגדרה מחבילה אחת לאחרת:
  • העתק טקסט שגיאה—לחץ על אפשרות זו כדי להעתיק את טקסט השגיאה.

אפשרויות תצוגה נוספות

האפשרויות הנוספות הבאות זמינות בעת הצגת רשימת המשתמשים:

  • ייצוא-לחץ על הלחצן הזה אם ברצונך לייצא את רשימת המשתמשים לקובץ CSV.

  • אל תכלול משתמשים מוקצים – הפעל את הלחצן הדו-מצבי הזה אם ברצונך להציג רק משתמשים עם דרישות או שגיאות בהמתנה.

שנה מזהה משתמש או כתובת דוא"ל

שינויים במזהה משתמש ובכתובת דוא"ל

מזהה דוא"ל ומזהה חלופי הם תכונות המשתמש של BroadWorks המשמשות עם Webex עבור Cisco BroadWorks. מזהה המשתמש של BroadWorks הוא עדיין המזהה הראשי של המשתמש ב-BroadWorks. הטבלה הבאה מתארת את המטרות של התכונות השונות האלה, ומה לעשות אם עליך לשנות אותן:

תכונה ב-BroadWorksתכונה מתאימה ב-Webexמטרההערות
מזהה משתמש של BroadWorksללאמזהה ראשילא ניתן לשנות את המזהה הזה ועדיין לקשר את המשתמש לאותו חשבון ב-Webex. באפשרותך למחוק את המשתמש ולשחזר אותו אם הוא שגוי.
מזהה דוא"למזהה משתמש

חובה להקצאת זרימה דרך (יצירת מזהה משתמש Webex) כאשר אתה טוען שאתה נותן אמון בדוא"ל

לא נדרש ב-BroadWorks אם אינך טוען שאתה יכול לסמוך על הודעות דוא"ל

לא נדרש ב-BroadWorks אם אתה מאפשר למנויים להפעיל את עצמם

ישנו תהליך ידני לשינוי זה בשני המקומות אם המשתמש מוקצה עם כתובת הדוא"ל הלא נכונה:

  1. שנה את כתובת הדוא"ל של המשתמש ב-Control Hub

  2. שינוי תכונת מזהה דוא"ל ב-BroadWorks

אל תשנה את מזהה המשתמש של BroadWorks. זה אינו נתמך.

מזהה חלופיללאהפעלת authn של משתמש, בדוא"ל ובסיסמה, מול מזהה המשתמש של BroadWorksאמור להיות זהה למזהה הדוא"ל. אם לא תוכל לשים את הדוא"ל בתכונת המזהה החלופי, המשתמשים יצטרכו להזין את מזהה המשתמש של BroadWorks שלהם בעת אימות.

שנה את חבילת המשתמש במרכז השותפים

1

היכנס למרכז השותפים ולחץ על לקוחות.

2

חפש ובחר את ארגון הלקוח שבו המשתמש נמצא בבית.

דף סקירת הארגון נפתח בפאנל מימין למסך.

3

לחצו על הצג לקוח.

ארגון הלקוח נפתח ב-Control Hub, ומציג את הדף 'סקירה'.
4

לחץ על משתמשים, ואז חפש ולחץ על המשתמש המושפע.

5

בשירותי המשתמש, לחץ על Webex עבור חבילות BroadWorks (מנויים).

לוח החבילות של המשתמש נפתח, וניתן לראות איזו חבילה מוקצית כעת למשתמש.

6

בלשונית הפרופיל , חפש במקטע החבילה ולחץ על החץ (>) כדי להרחיב את התצוגה.

7

בחר את החבילה הרצויה למשתמש זה (בסיסי, סטנדרטי, פרימיום או Softphone) ולחץ על Save.

Control Hub מציג הודעה שהמשתמש מעדכן.

8

באפשרותך לסגור את פרטי המשתמש ואת הלשונית Control Hub.


 
לחבילות סטנדרטיות ופרמיום יש אתרי פגישות נפרדים המשויכים לכל חבילה. כאשר מנוי עם הרשאות מנהל מערכת עם אחת משתי חבילות אלה עובר לחבילה השנייה, המנוי מופיע עם שני אתרי פגישות ב-Control Hub. יכולות הפגישות המארח של המנוי ואתר הפגישות מתאימות לחבילה הנוכחית שלו. אתר הפגישות הקודם של החבילה הקודמת וכל תוכן שנוצר בעבר באתר זה, כגון הקלטות, נשאר נגיש למנהל אתר הפגישות.

 
ייתכן שיחלפו שעתיים עד שלוש שעות עבור הגדרות PMR חדשות הנובעות משינוי חבילה לעדכון.

מחק משתמשים

יש מגוון שיטות שמנהלי מערכת יכולים להשתמש בהן כדי למחוק משתמש מ-Webex עבור Cisco BroadWorks:


 
אם למשתמש שאתה עומד למחוק יש הרשאות מנהל מערכת, הקצה מנהל מערכת חדש לפני שתמחק את המשתמש. אין העברה אוטומטית של תפקיד מנהל המערכת אם מנהל המערכת האחרון יימחק.

Webex עבור Cisco BroadWorks API

מנהלי מערכת של שותפים יכולים להשתמש ב-Webex עבור Cisco BroadWorks API כדי למחוק משתמשים:

  1. הפעל את בקשת ה-API של מנוי BroadWorks בכתובת https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. בקשה זו מסירה את המינוי של Webex עבור Cisco BroadWorks. המשתמש אינו מחויב עוד כמשתמש Webex עבור Cisco BroadWorks ומטופל כמשתמש Webex בחינם.

  2. הפעל את בקשת מחק אדם API בכתובת https://developer.webex.com/docs/api/v1/people/delete-a-person כדי למחוק את המשתמש לחלוטין.

הקצאת זרימה דרך

מנהלי מערכת של שותפים יכולים להשתמש בהקצאה של Flow דרך כדי למחוק משתמשים:

  1. בשרת BroadWorks, הסר את השירות המשולב IM+P מהמשתמש. באפשרותך להשבית את השירות עבור המשתמש מדף IM&P משולב ב-BroadWorks. לקבלת הליך מפורט, ראה "קביעת תצורה של IM&P משולב" במדריך הניהול של Cisco BroadWorks App Server Group Web Interface Administration – חלק 2.

    לאחר שהשירות מושבת, הקצאת זרימה מסירה את הכתובת של Webex עבור Cisco BroadWorks מהמשתמש. המשתמש אינו מחויב עוד כמשתמש Webex עבור Cisco BroadWorks ומטופל כמשתמש Webex בחינם.

  2. ב-Control Hub, חפש ובחר את המשתמש.

  3. עבור אל פעולות ובחר מחק משתמש.

Control Hub (מנהלי מערכת של לקוחות)

מנהלי מערכת של לקוחות יכולים להשתמש ב-Control Hub כדי למחוק משתמשים מהארגון שלהם. לפרטים, ראה מחיקת משתמש מהארגון שלך ב-Webex Control Hub בכתובת https://help.webex.com/0qse04/.

מחק ארגון

פעל בהתאם להליך זה כדי למחוק ארגון Webex עבור Cisco BroadWorks מהמערכת.
1

השתמש בממשקי ה-API של האנשים כדי למחוק את כל המשתמשים מהארגון:

  1. הפעל את List People API כדי להשיג רשימה של משתמשים.

  2. הפעל את ה-API 'מחק אדם' כדי למחוק את המשתמשים.


 
ה-Remove a BroadWorks Subscriber API מסיר זכאויות של Webex עבור Cisco BroadWorks ממשתמש, אך אינו מוחק את המשתמש.
2

אם סנכרון ספר טלפונים מופעל, השבת אותו. ניתן לעשות זאת באמצעות Partner Hub או באמצעות ה-API הציבורי.

כדי להשבית סנכרון ספר טלפונים באמצעות מרכז השותפים:

  1. היכנס למרכז השותפים ולחץ על הגדרות.

  2. תחת BroadWorks Calling, לחץ על הצג תבניות ובחר את התבנית המתאימה.

  3. לחץ על לחצן הצג רשימת מצב סינכרון של לקוח בלוח הצדדי.

  4. עבור הלקוח המתאים, לחץ על שלוש הנקודות בימין הקיצוני ובחר ב-השבת סנכרון.

כדי להשבית את סנכרון ספר טלפונים באמצעות API, השתמש ב-Update Directory Sync עבור API של BroadWorks והשבת את ההגדרה enableDirSync .

כל המשתמשים הקשורים לסנכרון ספר טלפונים של BroadWorks עבור ארגון זה יימחקו. שים לב כי הסרת משתמשים (באמצעות אחת השיטות) עשויה להימשך זמן מה בהתאם לכמות המשתמשים.

3

לאחר שכל המשתמשים יוסרו, השתמש ב-מחק API של ארגון כדי למחוק את הארגון.

ניהול שחרור

בקרות ניהול שחרור ב-Partner Hub מאפשרים ל-Webex עבור ספקי השירות של Cisco BroadWorks לנהל מהדורות על-ידי מתן אפשרות לשלוט במקצב ההפצה שלפיו יישומי Webex של המשתמשים משדרגים לתוכנה העדכנית ביותר.

כברירת מחדל, יישום Webex משתמש בשדרוגים אוטומטיים (מהדורות חודשיות מבוקרות של Cisco). עם זאת, עם תכונה זו, מנהלי מערכת של שותפים יכולים:

  • קבע תצורה של לוחות זמנים לשחרור מותאמים אישית עם דחייה מלוח הזמנים לשחרור ברירת המחדל של Cisco

  • קבע תצורה של לוח זמנים לשחרור יחיד ומדרג את לוח הזמנים הזה לכל ארגוני הלקוחות שהם מנהלים

  • הקצה לוחות זמנים לשחרור שונים לארגוני לקוחות שונים

למידע נוסף על ניהול הפצה, כולל מידע אודות אופן קביעת התצורה ויישום לוחות זמנים של מהדורה מותאמת אישית, עיין בהתאמות אישיות של מאמר Webex Release Management.

הגדר מחדש את המערכת

ניתן להגדיר מחדש את המערכת באופן הבא:

  • הוסף אשכול BroadWorks ב-Partner Hub

  • ערוך או מחק אשכול BroadWorks ב-Partner Hub

  • הוסף תבנית קליטה ב-Partner Hub

  • ערוך או מחק תבנית קליטה ב-Partner Hub

ערוך או מחק אשכול BroadWorks ב-Partner Hub

באפשרותך לערוך או להסיר אשכול BroadWorks במרכז השותפים.

1

היכנס אל Partner Hub עם פרטי הכניסה של מנהל המערכת של השותף שלך ב- https://admin.webex.com.

2

עבור אל 'הגדרות' ומצא את הקטע BroadWorks Calling.

3

לחץ על הצג אשכולות.

4

לחץ על האשכול שברצונך לערוך או למחוק.

פרטי האשכול מוצגים בחלונית מעופפת מימין.
5

יש לך את האפשרויות הבאות:

  • שנה את כל הפרטים הדרושים לך, ולאחר מכן לחץ על שמור.
  • לחץ על מחק כדי להסיר את האשכול, ולאחר מכן אשר.

     

    אם יש לקוחות רבים (>50) באשכול BroadWorks, פעולות כגון עדכון פעולות XSI, אירועי XSI, כתובת URL DAS, כתובת URL XSP|ADP או סנכרון DND אינן נתמכות. במקרים כאלה, מומלץ לפנות למהנדס תמיכה של Cisco TAC לקבלת סיוע.

    אם תבנית משויכת לאשכול, לא ניתן למחוק אשכול. מחק את התבניות המשויכות לפני שתמחק את האשכול. ראה ערוך או מחק תבנית קליטה ב-Partner Hub.

רשימת האשכולות מתעדכנת עם השינויים שלך.

ערוך או מחק תבנית קליטה ב-Partner Hub

באפשרותך לערוך או למחוק תבניות צירוף ב-Partner Hub.

1

היכנס אל Partner Hub עם פרטי הכניסה של מנהל המערכת של השותף שלך ב- https://admin.webex.com.

2

עבור אל 'הגדרות' ומצא את הקטע BroadWorks Calling.

3

לחצו על הצג תבניות.

4

לחץ על התבנית שברצונך לערוך או למחוק.

5

יש לך את האפשרויות הבאות:

  • ערוך את כל הפרטים שעליך לשנות, ולאחר מכן לחץ על שמור.
  • לחץ על מחק כדי להסיר את התבנית, ולאחר מכן אשר.

הגדרה

ערכים

הערות

שם חשבון הקצאה / סיסמה

מחרוזות שסופקו על-ידי המשתמש

אינך צריך להזין מחדש את פרטי חשבון ההקצאה בעת עריכת תבנית. השדות לאישור הסיסמה/הסיסמה הריקה נמצאים שם כדי לשנות את פרטי הכניסה אם אתה צריך, אך השאר אותם ריקים כדי לשמור על הערכים שסיפקת במקור.

מלא מראש את כתובת הדוא"ל של המשתמש בדף הכניסה

הפעלה/כיבוי

הכניסה לתוקף של שינוי בהגדרה זו עשויה להימשך עד 7 שעות. כלומר, לאחר שתפעיל אותה, ייתכן שמשתמשים עדיין יצטרכו להזין את כתובות הדוא"ל שלהם במסך ההתחברות.

רשימת האשכולות מתעדכנת עם השינויים שלך.

Webex Assistant

מסייע Webex לפגישות הוא עוזר חכם ואינטראקטיבי לפגישות וירטואליות שהופך את הפגישות לניתנות לחיפוש, לפעולה ולפרודוקטיביות יותר. באפשרותך לבקש מ-Webex Assistant לעקוב אחר פריטי פעולה, לשים לב להחלטות חשובות ולסמן רגעים מרכזיים במהלך פגישה או אירוע.

Webex Assistant לפגישות זמין בחינם לאתרי פגישות של חבילת פרימיום וסטנדרטי ולחדרי פגישות אישיים. התמיכה כוללת גם אתרים חדשים וגם אתרים קיימים.

הפעל את Webex Assistant לפגישות

Webex Assistant מופעל כברירת מחדל עבור לקוחות Broadworks של חבילת Standard ושל חבילת Premium.

מנהלי מערכת של שותפים ומנהלי ארגון לקוחות יכולים להשבית את התכונה עבור ארגוני לקוחות באמצעות Control Hub.

מגבלות

המגבלות הבאות קיימות עבור Webex עבור Cisco BroadWorks:

  • התמיכה מוגבלת לאתרי פגישות בחבילות פרימיום וסטנדרטיות ולחדרי פגישות אישיים בלבד.

  • תמלולי כתוביות נתמכים באנגלית, ספרדית, צרפתית וגרמנית בלבד.

  • ניתן לגשת לשיתוף תוכן באמצעות דוא"ל רק על-ידי משתמשים בארגון שלך

  • תוכן הפגישה אינו נגיש למשתמשים מחוץ לארגון שלך. תוכן הפגישה אינו נגיש גם כאשר הוא משותף בין משתמשים בחבילות שונות מתוך אותו ארגון.

  • בחבילת Premium, תמלולי לאחר פגישה זמינים אם Webex Assistant מופעל או מושבת. עם זאת, אם נבחרה הקלטה מקומית, תמלולים לאחר הפגישה או סימונים לא יילכדו.

  • בחבילה הסטנדרטית, האפשרות 'הקלט פגישה בענן' אינה זמינה ולכן תעתיקים לאחר פגישה אינם זמינים אם Webex Assistant מופעל או מושבת. עם זאת, אם נבחרה הקלטה מקומית, גם אז לא יילכדו תמלולים או סימונים לאחר הפגישה.

מידע נוסף על Webex Assistant

לקבלת מידע על אופן השימוש בתכונה, ראה השתמש ב-Webex Assistant ב-Webex Meetings וב-Webex Events.

השבת שיחות של Webex

Webex Calling בחינם מופעל כברירת מחדל, ומאפשר למשתמשים לבצע שיחות בחינם לכל מכשיר התומך ב-Webex. עם זאת, אם ברצונך שכל השיחות ישתמשו בתשתית BroadWorks, באפשרותך להשבית שיחות Webex בתוך תבנית קליטה, שמשביתה אפשרות זו עבור ארגוני הלקוחות המשתמשים בתבנית.

תמיכה בתכונות

כאשר Webex Calling מושבת, התנאים הבאים חלים על משתמשי Webex עבור משתמשי Cisco BroadWorks:

  • משתמשים כבר לא רואים את השיחה עם Webex כאפשרות שיחה לבחירה ביישום Webex.

  • משתמשים לא יכולים לבצע או לקבל שיחות Webex בחינם למשתמשי Webex שאינם של Webex עבור משתמשי Cisco BroadWorks. זה כולל שיחות שיזומו ממרחב צוות של Webex, היסטוריית שיחות, אנשי קשר, על-ידי הזנת ה-URI או כתובת הדוא"ל של המשתמש האחר בסרגל החיפוש.

  • שיתוף מסך פועל בשיחה של BroadWorks.

  • פגישות Webex ונוכחות טלפוניה עדיין פועלות, גם אם שיחות Webex מושבתות.

השבת שיחות של Webex (תבנית קליטה חדשה)

בעת קביעת התצורה של תבנית קליטה חדשה, באפשרותך להגדיר אם שיחות Webex מופעלות או מושבתות על-ידי בדיקה או ביטול הסימון של השבת של Cisco Webex Free Calling בתוך אשף הוספת תבנית חדשה. הגדרה זו תיענה עבור משתמשים בארגוני לקוחות שאתה מקצה לתבנית.

לקבלת פרטים על הגדרת תבנית קליטה חדשה, ראה הגדרת תצורת ארגון השותף שלך במרכז השותפים.

השבת שיחות של Webex (תבנית קליטה קיימת)

פעל בהתאם לפרוצדורה זו כדי להשבית שיחות Webex מתבנית קליטה קיימת. פעולה זו תשבית את התכונה עבור כל המשתמשים החדשים בארגוני הלקוחות המשתמשים בתבנית זו.

  1. היכנס אל Partner Hub בכתובת admin.webex.com.

  2. בחר הגדרות.

  3. לחץ על הצג תבנית ובחר את תבנית הצירוף המתאימה.

  4. לחץ על השבת שיחות חינמיות של Cisco Webex.

  5. לחץ על שמור.

השבת שיחות של Webex (משתמש קיים)

השבתת תכונה זו בתבנית צירוף משנה את ההגדרה רק עבור משתמשים חדשים שהוקצו לתבנית. כדי להשבית את Webex Calls עבור משתמש קיים, באפשרותך לפעול באחד מההליכים הבאים כדי לעדכן את המשתמש.


 
ודא שכבר השלמת את אחד מההליכים שלעיל כדי להשבית את שיחות Webex מתבנית הצירוף שאליה מוקצה המשתמש. אחרת, כל אחת מההליכים הבאים תגדיר מחדש את המשתמש כאשר שיחות Webex מופעלות.

אם אתה משתמש בהקצאה של זרימה דרך, תוכל לבצע את הפעולות הבאות:

  1. פתח את CommPilot ועבור לתצורת המשתמש.

  2. הסר את שירות IM+P המשולב מהמשתמש ולחץ על אישור.

  3. הוסף את שירות IM+P המשולב למשתמש ולחץ על אישור.

אחרת, תוכל להשתמש ב-API כדי לעדכן את המשתמש.

  1. השתמש ב-הסר API מנוי BroadWorks כדי למחוק את המשתמש.

  2. השתמש ב-הקצה API של מנוי BroadWorks כדי להוסיף את המשתמש.

השבת שיתוף וידאו או מסך בשיחות

מנהלי מערכת של שותף יכולים להשתמש בתגי תצורה כדי להשבית שיחות וידאו ו/או שיתוף מסך בשיחה מיישום Webex (כברירת מחדל, שני סוגי המדיה מופעלים עבור שיחות).

לקבלת פרטי תצורה מלאים ואפשרויות, ראה השבת שיחות וידאו והשבת שיתוף מסך במדריך התצורה של Webex עבור Cisco BroadWorks.


 
עבור וידאו, באפשרותך גם להגדיר אם מדיית שיחות נכנסות כברירת מחדל לווידאו או שמע בלבד.

שדה נורית דולקת / הודעה על מענה לשיחות

שדה נורית דולקת (BLF) / התראת מענה לשיחות ממנפת את תכונות ה-BLF ותכונות מענה לשיחות מופנות. משתמש BLF מקבל התראה קולית וויזואלית ביישום WEBEX כאשר משתמש מהרשימה המנוטרת ב-BLF מקבל שיחה נכנסת. משתמש ה-BLF יכול להתעלם או לענות לשיחה של המשתמש המנוטר.

הודעת מענה לשיחות BLF/Call Pickup עוזרת במצבים שבהם משתמש צריך לענות לשיחות עבור חברי צוות אחרים שעשויים לעבוד במיקום אחר.

משתמשים יכולים גם לראות את הרשימה המנוטרת ב-BLF שלהם בקטע 'רשימת שיחות מרובות' - (Windows בלבד, Mac אינו נתמך) כדי לראות את הנוכחות של חברי הצוות שלהם ב-Webex ולא ב-Webex. לחברי Webex תהיה נוכחות מלאה של Webex. חברים שאינם Webex חייבים להיות מסונכרנים בספר הטלפונים עם Webex, ויהיו להם רק מצבים "לא ידועים" ו"בשיחה" (מצב מצלצל יפעיל את תיבת הדו-שיח של מענה לשיחות).

מגבלות נוכחות עבור משתמשים שאינם Webex:

  1. נוכחות אינה נתמכת עבור משתמשים שאינם של CI Broadworks, גם אם הם נמצאים ברשימת BLF.

  2. משתמשי CI ללא זכאות לענן או סוג מכונה של חשבונות (סביבות עבודה) מציגים רק נוכחות 'בשיחה' ו'לא ידועה'. אין מצב פעיל, צלצול וכו'.

  3. משתמשים שאינם Webex מרשימת שעוני BLF, שהתחילו שיחה לפני הפעלת לקוח Webex, או בזמן שהוא לא היה מקוון יוצג עם נוכחות 'לא ידועה'.

  4. איבוד החיבור פירושו שכל מצבי השיחה שאינם Webex יאופסו ל'לא ידועים' עם חיבור מחדש.

  5. אם משתמש שאינו Webex מה-BLF מחזיק בשיחה, הוא ימשיך להיות מוצג כ'בשיחה'.

דרישות

ודא שהתיקונים הבאים מוחלים על BroadWorks. התקן רק את התיקונים החלים על המהדורה שלך:

עבור R22:

  • AP.platform.22.0.1123.ap 2053

  • AP.as.22.0.1123.ap 2053

  • AP.as.22.0.1123.ap 2362

  • AP.xsp.22.0.1123.ap 2053

  • AP.xsp.22.0.1123.ap 2362

  • AP.as.22.0.1123.ap 3459

  • AP.as.22.0.1123.ap 3520

עבור R23:

  • AP.platform.23.0.1075.ap 2053

  • AP.as.23.0.1075.ap 2053

  • AP.as.23.0.1075.ap 2362

  • AP.as.23.0.1075.ap 3459

  • AP.as.23.0.1075.ap 3520

  • אם אתה משתמש ב-XSP|ADP:

    • AP.xsp.23.0.1075.ap 2053

    • AP.xsp.23.0.1075.ap 2362

  • אם אתה משתמש ב-ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (או מאוחר יותר)

עבור R24:

  • AP.as.24.0.944.ap 2053

  • AP.as.24.0.944.ap 2362

  • AP.as.24.0.944.ap 3459

  • AP.as.24.0.944. ap 3520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (או מאוחר יותר)

ודא שתגי התצורה הבאים מופעלים ביישום Webex:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(תג זה הוא אופציונלי)

עליך להפעיל את התכונה 101642 מנגנון Xsi משופר עבור טלפוניית צוות ב- AS:

AS_CLI/System/ActivatableFeature> activate 101642

הפעל X-BroadWorks-Remote-Party-Info ב-AS באמצעות פקודת CLI להלן משום שזרימות שיחות SIP מסוימות דורשות תכונה זו:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

ודא שהשירותים הבאים מוקצים למשתמשים:

  • הקצה את שירות המענה לשיחות מופנות עבור כל המשתמשים

  • הגדרת שדה נורית דולקת עבור משתמשים


 
כל התייחסות ל-XSP כוללת גם את XSP או ADP.

הגדרת התצורה של שדה נורית דולקת ב-BroadWorks

מנהלי מערכת של שותף יכולים להשתמש בהליך הבא כדי להגדיר את שדה נורית דולקת עבור משתמש.

  1. היכנס אל BroadWorks CommPilot.

  2. עבור משתמש נבחר, עבור אל 'יישומי לקוח' וקבע את התצורה של שדה נורית דולקת.

  3. הוסף את כתובת ה-URL של רשימת BLF שתנוטר.

  4. השתמש בפרמטרי החיפוש כדי לאתר ולהוסיף משתמשים לרשימת המשתמשים המנוטרים.

  5. לחץ על אישור.

Slido תמיכה בשילוב

Webex עבור Cisco BroadWorks תומך בשילוב של יישום Webex עם Slido.

Slido הוא כלי קל לשימוש למעורבות הקהל. זה עוזר לאנשים להפיק את המרב מפגישות על ידי גישור על הפער בין הדוברים לקהלים שלהם. כאשר Slido הוא משולב בארגון מרכז הבקרה שלך, המשתמשים שלך יכולים להוסיף את Slido היישום לפגישות שלהם ביישום Webex. שילוב זה מביא פונקציונליות נוספת של שאלות ותשובות ותשאול לפגישה.

לקבלת מידע נוסף על אופן הפריסה ושימוש Slido ביישום Webex, ראה שילוב Slido עם יישום Webex.

זמינות Webex: בפגישה בלוח שנה

כאשר קיבלת פגישה בלקוח Outlook שהיא פגישה, פגישה אד-הוק או פגישה שאינה ב-Webex, זמינות Webex שלך מופיעה כ"בפגישה בלוח שנה". זמינות זו מאפשרת לעמיתים שלך לדעת שאתה מעורב בה באופן אחר ושייתכן שהתגובה תתעכב.

כדי להפעיל תכונה זו:

  1. נווט אל הלשונית הכללית של לשונית הגדרות ב-Windows או העדפות ב-Mac.

  2. סמן את התיבה כדי להציג מתי בפגישה בלוח השנה.


 
עבור משתמשים עם שילוב הנוכחות של Outlook מופעל, "בפגישת לוח שנה" במפות Webex ל-"עסוק" ב-Outlook.

קאווארי

כדי שהתכונה הזו תפעל, עליך להפעיל את יישום Webex ולקוח Outlook בו-זמנית.

אנו פועלים כעת כדי לתמוך באפשרות 'הצג כעבודה במקום אחר' ב-Outlook כדי לא להציג משתמש כ"בפגישה בלוח השנה" ב-Webex.

אם משתמש בוחר להשבית את האפשרות "הצג מתי בפגישה בלוח שנה" בזמן שהוא נמצא כעת בפגישה בלוח שנה, הנוכחות שלו לא תתעדכן עד שהפגישה תסתיים. זה ידרוש הפעלה מחדש של הלקוח כדי לענות.

מענה אוטומטי עם צליל

עם מענה אוטומטי עם צליל, המשתמשים יכולים לבצע שיחה מיישום צד שלישי, כגון מוקד אנשי הקשר, והשיחה מנותבת אוטומטית דרך יישום Webex בשולחן העבודה שלהם. כאשר יישום Webex מצלצל לצד השני, המשתמש שומע צליל מסוים ומייעץ לו שהשיחה מתחברת.

עבור משתמש Webex עבור Cisco BroadWorks כדי להשתמש בתכונה זו:

  • התכונה נתמכת בהופעת הקו הראשי בלבד

  • יישום Webex חייב להיות הופעת הקו הראשי

  • יש להפעיל את %ENABLE_AUTO_ANSWER_WXT% התגית

אם למשתמש יש גם 'הופעות שיחה משותפת' (לדוגמה, טלפון שולחני מוגדר כאחד מהופעות הקו המשני), התכונה עדיין נתמכת במראה הראשי כל עוד הופעות השיחה המשותפות מוגדרות ל-לא לקבל שיחות נכנסות. ניתן לבצע זאת על-ידי קביעת התצורה של אחד משלושת התנאים הבאים ב-BroadWorks עבור כל הופעות השיחות המשותפות:

  • התראה שכל ההופעות עבור שיחות לחיצה לחיוג מושבתות בתצורת הצגת השיחה המשותפת - זוהי הגישה המומלצת

    או

  • יש להשבית את האפשרות 'אפשר סיום למיקום זה ' עבור כל הופעות השיחה המשותפות או

    או

  • המיקומים מושבתים עבור כל הופעות השיחה המשותפות

קיבולת גוברת

חוות XSP|ADP

אנו ממליצים להשתמש במתכנן הקיבולת כדי לקבוע כמה משאבי XSP|ADP נוספים אתה צריך עבור הגידול המוצע במספרי המנויים. עבור אחת מ-NPS הייעודי או עבור חוות Cisco BroadWorks הייעודי, יש לך את אפשרויות הסילומיות הבאות:

  • גודל החווה ייעודית: הוסף שרת XSP|ADP אחד או יותר לחווה שצריכה קיבולת נוספת. התקן והפעל את אותה קבוצה של יישומים ותצורות כמו הצמתים הקיימים של החווה.

  • הוסף חווה ייעודית: הוסף חוות XSP|ADP חדשה וייעודית. תצטרך ליצור אשכול חדש ותבניות חדשות במרכז השותפים, כך שתוכל להתחיל להוסיף לקוחות חדשים בחווה החדשה, כדי להקל על הלחץ על החווה הקיימת.

  • הוסף חווה מיוחדת: אם אתה חווה צווארי צוואר בקבוק עבור שירות מסוים, ייתכן שתרצה ליצור חוות XSP|ADP נפרדת למטרה זו, תוך התחשבות בדרישות השיתוף המפורטות במסמך זה. ייתכן שתצטרך להגדיר מחדש את ערכי ה-DNS של Control Hub אם תשנה את כתובת ה-URL של השירות שיש לו חווה חדשה.

בכל המקרים, הניטור והמיקור של סביבת BroadWorks הוא באחריותך. אם ברצונך לעסוק בסיוע של Cisco, באפשרותך ליצור קשר עם נציג החשבון שלך, שיכול לארגן שירותים מקצועיים.

ניהול תעודות שרת HTTP

עליך לנהל אישורים אלה עבור יישומי אינטרנט מאומתים של mTLS ב-XSP|ADP שלך:

  • תעודת שרשרת האמון שלנו מענן Webex

  • אישורי ממשקי |שרת HTTP של XSP ADP

שרשרת אמון

אתה מוריד את תעודת שרשרת האמון מ-Control Hub ומתקין אותה ב-XSP|ADP שלך במהלך קביעת התצורה הראשונית. אנו מצפים לעדכן את התעודה לפני שתוקפה פג, ולהודיע לך כיצד ומתי לשנות אותה.

ממשקי שרת HTTP שלך

ה-XSP|ADP חייב להציג תעודת שרת שנחתמה בפומבי ל-Webex, כפי שמתואר בתעודות הזמנה. תעודה בחתימה עצמית נוצרת עבור הממשק כאשר אתה מאבטח את הממשק בפעם הראשונה. התעודה הזו בתוקף למשך שנה מתאריך זה. עליך להחליף את התעודה החתומה עצמית בתעודה חתומה ציבורית. באחריותך לבקש תעודה חדשה לפני שתוקפה פג.

מצב 'מוגבל על ידי שותף'

מצב מוגבל על ידי Partner היא הגדרה של Partner Hub שמנהלי שותפים יכולים להקצות לארגוני לקוחות ספציפיים כדי להגביל את הגדרות הארגון שמנהלי לקוחות יכולים לעדכן ב-Control Hub. כאשר הגדרה זו מופעלת עבור ארגון לקוח נתון, כל מנהלי הלקוחות של אותו ארגון, ללא קשר להרשאות התפקידים שלהם, אינם יכולים לגשת לסט של פקדים מוגבלים ב-Control Hub. רק מנהל שותף יכול לעדכן את ההגדרות המוגבלות.


 
מצב מוגבל על ידי שותף הוא הגדרה ברמת הארגון ולא תפקיד. עם זאת, ההגדרה מגבילה הרשאות תפקיד ספציפיות עבור מנהלי לקוחות בארגון עליו חלה ההגדרה.

גישת מנהל לקוחות

מנהלי לקוחות מקבלים הודעה כאשר מוחל מצב מוגבל על ידי שותף. לאחר הכניסה, הם יראו באנר התראה בחלק העליון של המסך, מיד מתחת לכותרת Control Hub. הבאנר מודיע למנהל הלקוח שסינון תוכן מופעל וייתכן שהוא לא יוכל לעדכן חלק מהגדרות השיחות.

עבור מנהל לקוח בארגון שבו מצב מוגבל על ידי שותף מופעל, רמת הגישה של Control Hub נקבעת בנוסחה הבאה:

(גישה ל-Control Hub) = (זכאות לתפקידי ארגון) - (מוגבל על ידי הגבלות של מצב שותף)

מגבלות

כאשר מצב מוגבל על ידי שותף מופעל עבור ארגון לקוח, מנהלי לקוחות באותו ארגון מוגבלים מלגשת להגדרות רכזת הבקרה הבאות:

  • בתצוגת משתמשים, ההגדרות הבאות אינן זמינות:

    • לחצן ניהול המשתמשים מופיע באפור.

    • הוספה או שינוי משתמשים באופן ידני – אין אפשרות להוסיף או לשנות משתמשים, בין אם ידנית או באמצעות קובץ CSV.

    • דרישת בעלות על משתמשים – לא זמינה

    • הקצאה אוטומטית של רישיונות – לא זמינה

    • סנכרון ספריות -אין אפשרות לערוך את הגדרות סנכרון הספריות (הגדרה זו זמינה למנהלים ברמת השותף בלבד).

    • פרטי משתמש—הגדרות משתמש כגון שם פרטי, שם משפחה, שם תצוגה ודוא"ל ראשי הם ניתנים לעריכה.

    • איפוס חבילה – אין אפשרות לאפס את סוג החבילה.

    • עריכת שירותים – אין אפשרות לערוך את השירותים המופעלים עבור משתמש (למשל, הודעות, פגישות, שיחות)

    • הצגת סטטוס שירותים – לא ניתן לראות את הסטטוס המלא של שירותים היברידיים או של ערוץ שדרוג תוכנה

    • מספר עבודה ראשי – שדה זה הוא לקריאה בלבד.

  • בתצוגת חשבון, ההגדרות הבאות אינן זמינות:

    • שם החברה הוא לקריאה בלבד.

  • בתצוגתהגדרות ארגון, ההגדרות הבאות אינן זמינות:

    • דומיין – הגישה היא לקריאה בלבד.

    • דוא"ל – ההגדרות של הפסקת הודעות דוא"ל של הזמנת מנהל מערכת ושל הגדרות בחירת מיקום דוא"ל הן לקריאה בלבד.

    • אימות – אין אפשרות לערוך הגדרות אימות ו-SSO.

  • בתפריטשיחות, ההגדרות הבאות אינן זמינות:

    • הגדרות שיחה – הגדרות היישום 'אפשרויות עדיפות שיחה' הן לקריאה בלבד.

    • התנהגות שיחות – ההגדרות הן לקריאה בלבד.

    • מיקום > PSTN –האפשרויות 'שער מקומי' ו-'Cisco PSTN' מוסתרות.

  • תחתשירותים, אפשרויות שירותי ההגירה וה-Connected UC מופסקות.

הפעל מצב 'מוגבל על ידי שותף'

מנהלי שותפים יכולים להשתמש בהליך שלהלן כדי להפעיל מוגבל על ידי מצב שותף עבור ארגון לקוח נתון ( הגדרת ברירת המחדל מופעלת).

  1. היכנס אל מרכז השותפים ( https://admin.webex.com) ובחר לקוחות.

  2. בחר את ארגון הלקוחות הרלוונטי.

  3. בתצוגת ההגדרות הימנית, הפעל את מוגבל על ידי מצב שותף החלף כדי להפעיל את ההגדרה.

    אם ברצונך לכבות את מצב מוגבל על ידי שותף, השבת את המתג.


 

אם השותף מסיר את מצב מנהל המערכת המוגבל עבור מנהל מערכת של לקוח, מנהל המערכת של הלקוח יוכל לבצע את הפעולות הבאות:

  • הוסף את Webex עבור משתמשי Wholesale (עם הלחצן)

  • שנה חבילות עבור משתמש

ניתוח נתונים של שותפים

שיפורי Control Hub מקלים על מנהלי שותפים להציג ולעדכן מידע על החבילה בשם המשתמשים שלהם. תכונה זו מספקת את היכולת לשותפים לקבל תצוגה מצטברת על פני כל הלקוחות וכוללת את הפרטים הבאים:

  • סך המשתמשים לפי חבילה (Softphone, Basic, Standard, Premium)

  • משתמש לפי מגמת חבילה (יומי/שבועי/חודשי)

  • לקוחות עם # חבילות מוקצים

לפרטים מלאים על אופן השימוש ב-Partner Analytics, עיין במאמר Webex חבילות Analytics עבור Webex עבור סיטונאות ו- Webex עבור Broadworks ב-Partner Hub .

ממשקי API של דוח חיוב

Webex למפתחים מספק ממשקי API ציבוריים שניתן להשתמש בהם עבור דוחות חיוב חודשיים. מנהלי מערכת של שותפים יכולים להשתמש בממשקי API אלה כדי ליצור, לרשום, לקבל ולמחוק דוחות חיוב. הטבלה הבאה מפרטת את ממשקי ה-API, את סוג הגישה הדרושה ואת דרישות התפקיד.

API לחיוב

מטרה

סוג הגישה

דרישת תפקיד עבור API

(מנהל מערכת דורש לפחות אחד מתפקידים אלה)

יצירת דוח חיוב של BroadWorks

משמש ליצירת דוח חיוב.

גישה לכתיבה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

רשימת דוחות חיוב של BroadWorks

משמש לפרט את הדוחות הזמינים לתצוגה.

גישה לקריאה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

  • מנהל מערכת לקריאה בלבד

קבל דוח חיוב של BroadWorks

משמש לקבלת עותק של דוח שנוצר.

גישה לקריאה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

  • מנהל מערכת לקריאה בלבד

מחיקת דוח חיוב של BroadWorks

משמש למחיקת דוח שנוצר.

גישה לכתיבה

  • מנהל מערכת מלא

  • מנהל מכירות מלא

שדות חיוב

הטבלה הבאה מפרטת את השדות הכלולים בדוח שנוצר.

שדה

תיאור

רשמו דומיין

שם שותף או מזהה ארגון של שותף

חיובId

מזהה חיוב ייחודי של שותף או מספר C

spEnterpriseId

המזהה הייחודי שספק השירות שסיפק עבור הארגון של המנוי.

פנימי

מצב גרסת הניסיון הפנימית של הלקוח (כן/לא)

userId

מזהה המשתמש של המנוי ב-BroadWorks

subscriberId

מזהה ייחודי עבור המנוי המנוי ב-Webex

מופעל באמצעות עצמי

כן/לא

תאריך התחלה

התאריך שבו הוקצה המנוי.

חיובStartDate

תאריך שבו החיוב מתחיל בחודש זה

חיובEndDate

תאריך שבו החיוב מסתיים בחודש זה

חבילה

סוג החבילה הנטענת

כמות

כמות משוערת לחיוב.

  • 1—מציין חודש מלא


 
  • לאחר שתיצור דוח חיוב לתקופה מסוימת, לא תוכל ליצור מחדש דוח זה אלא אם כן תמחק תחילה את הדוח הקיים.

  • אם תשנה את סוג החבילה או את מזהה המשתמש של BroadWorks עבור משתמש נתון, הדוח לחודש שבו השינוי התרחש מציג ערכים מרובים עבור משתמש זה עם ערכים מקובעים נפרדים לפני ואחרי השינוי.

פתרון בעיות של Webex עבור Cisco BroadWorks

הירשם לדף מצב Webex

בדיקה ראשונה https://status.webex.com כאשר אתה חווה הפרעה בלתי צפויה של שירות. אם לא שינית את התצורה שלך ב-Control Hub או ב-BroadWorks לפני ההפרעה, בדוק את דף המצב. קרא עוד על הרשמה להתראות על מצב ואירועים ב-Webex Help Center.

השתמש בניתוח נתונים של Control Hub

Webex עוקב אחר נתוני שימוש ואיכות עבור הארגון שלך ועבור ארגוני הלקוח שלך. קרא עוד על ניתוח הנתונים של Control Hub במרכז העזרה של Webex.

בעיות רשת

לקוחות או משתמשים לא נוצרים ב-Control Hub עם הקצאת flowthrough:

  • האם שרת היישומים יכול להגיע לכתובת ה-URL של ההקצאה?

  • האם חשבון ההקצאה והסיסמה נכונים, האם חשבון זה קיים ב-BroadWorks?

אשכולות כושלים באופן עקבי מבחני קישוריות:


 

חיבור mTLS לשירות האימות צפוי להיכשל בעת יצירת האשכול הראשון ב-Partner Hub, מכיוון שעליך ליצור את האשכול כדי לקבל גישה לשרשרת התעודות של Webex. בלעדיה, לא ניתן ליצור עוגן אמון על שירותי האימות XSP|ADPs, כך שחיבור mTLS הבדיקה מרכזת השותפים לא הצליח.

  • האם ממשק XSP|ADP נגיש לציבור?

  • האם אתה משתמש ביציאות הנכונות? באפשרותך להזין יציאה בהגדרת הממשק באשכול.

אימות כשל ממשקים

ממשקי פעולות Xsi ו- Xsi-Events:

  • בדוק שכתובות ה-URL של הממשק מוזנות כראוי באשכול במרכז השותפים, כולל /v2.0/ בסוף כתובות ה-URL.
  • בדוק את חומת האש מאפשרת תקשורת בין Webex לממשקים אלה.

  • עיין בייעוץ תצורת הממשק במסמך זה.

ממשק שירות אימות:

  • בדוק שכתובות ה-URL של הממשק מוזנות כראוי באשכול במרכז השותפים, כולל /v2.0/ בסוף כתובות ה-URL.
  • בדוק את חומת האש מאפשרת תקשורת בין Webex לממשקים אלה.

  • סקור את ייעוץ תצורת הממשק במסמך זה, עם תשומת לב מיוחדת:

    1. ודא ששיתפת מקשי RSA בכל ה-XSP|ADP.
    2. הקפד לספק כתובת URL של AuthService למכל האינטרנט בכל XSP|ADPs.
    3. אם ערכת את תצורת צופן TLS, בדוק שהשתמשת במוסכמת מתן השמות הנכונה. XSP|ADP דורש להזין את תבנית השם IANA עבור צפני TLS. גרסה מוקדמת יותר של מסמך זה ציינה באופן שגוי את חבילות ההצפנה הנדרשות במוסכמה OpenSSL למתן שמות.
    4. אם אתה משתמש ב-mTLS עם שירות אימות, האם תעודות לקוח Webex נטענות בחנות האמון של XSP|/ADP שלך? האם היישום (או הממשק) מוגדר לדרוש אישורי לקוח?

    5. אם אתה משתמש באימות אסימון CI עם Authentication Service, האם היישום (או הממשק) מוגדר ל-אינו דורש אישורי לקוח?

בעיות לקוח

אמת שהלקוח מחובר ל-BroadWorks

  1. היכנס ליישום Webex.

  2. בדוק שסמל אפשרויות שיחה (שפופרת עם ציוד מעליו) קיים בסרגל הצדדי.

    אם הסמל לא קיים, ייתכן שהמשתמש עדיין לא מופעל עבור שירות השיחות ב-Control Hub.

  3. פתח את התפריט 'הגדרות/העדפות' ועבור אל הקטע 'שירותי הטלפון '. עליך לראות את מפגש SSO שנכנסת אליו.

    אם מוצג שירות טלפון אחר, כגון Webex Calling, המשתמש אינו משתמש ב-Webex עבור Cisco BroadWorks.

משמעות האימות היא:

  • הלקוח עבר בהצלחה את המיקרו-שירותים הנדרשים של Webex.

  • המשתמש אומת בהצלחה.

  • הלקוח הונפק אסימון אינטרנט של JSON ארוכת שנים על-ידי מערכת BroadWorks שלך.

  • הלקוח החזיר את פרופיל המכשיר שלו ונרשם ל-BroadWorks.

יומני רישום של לקוח

כל לקוחות יישום Webex יכולים לשלוח יומני רישום ל-Webex. זוהי האפשרות הטובה ביותר עבור לקוחות ניידים. עליך גם להקליט את כתובת הדוא"ל של המשתמש ואת השעה המשוערת שהבעיה התרחשה אם אתה מבקש סיוע מ-TAC. לקבלת מידע נוסף, ראה היכן ניתן למצוא תמיכה ב-Webex?

אם אתה צריך לאסוף ידנית יומני רישום ממחשב Windows, הם ממוקמים כדלקמן:

מחשב מ-Windows: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

בעיות בכניסה של משתמשים

אימות mTLS שגוי

אם כל המשתמשים מושפעים, בדוק את חיבור mTLS מ-Webex לכתובת ה-URL של שירות האימות שלך:

  • בדוק שיישום שירות האימות, או שהממשק בו הוא משתמש, מוגדרים עבור mTLS.

  • בדוק ששרשרת התעודות של Webex מותקנת כעוגן אמון.

  • בדוק שתעודת השרת בממשק/יישום חוקית, וחתומה על-ידי CA ידוע.

הודעת עודף רישיונות

הודעה זו עשויה להופיע עבור לקוח בתצוגת הלקוחות של מרכז השותפים. הודעה זו מופיעה כאשר השימוש ברישיון חורג ממה שהרשיון מאפשר. ניתן להתעלם מההודעה.

מדריך פתרון בעיות

לקבלת מידע מפורט על פתרון בעיות של Webex עבור Cisco BroadWorks, עיין במדריך פתרון הבעיות של Webex עבור Cisco BroadWorks.

תמיכה

מדיניות תמיכה במצב קבוע

ספק השירות הוא נקודת הקשר הראשונה עבור התמיכה בלקוח הקצה (ארגוני). אסקלציה של בעיות שספק השירות אינו יכול לפתור ל-TAC. התמיכה בגרסת השרת של BroadWorks עוקבת אחר מדיניות BroadSoft של הגרסה הנוכחית ושתי גרסאות עיקריות קודמות (N-2). קרא עוד ב-מדיניות מחזור החיים של מוצרי BroadSoft סעיף במדיניות מחזור החיים של BroadSoft ומטריצת תאימות תוכנה של BroadWorks.

מדיניות הסלמה

  • אתה (ספק שירות / שותף) הוא נקודת הקשר הראשונה עבור תמיכה בלקוח קצה (ארגוני).

  • בעיות שלא ניתן לפתור על ידי SP מואצות ל-TAC.

גרסאות BroadWorks

משאבי תמיכה עצמית

  • משתמשים יכולים למצוא תמיכה דרך מרכז העזרה של Webex, שם קיים עמוד ספציפי ל-Webex עבור Cisco BroadWorks המפרט נושאי עזרה ותמיכה נפוצים של יישום Webex.

  • ניתן להתאים אישית את יישום Webex באמצעות כתובת URL לעזרה זו וכתובת URL של דוח בעיה.

  • משתמשי יישום Webex יכולים לשלוח משוב או יומני רישום ישירות מהלקוח. יומני הרישום עוברים לענן Webex, שם הם ניתנים לניתוח על-ידי Webex DevOps.

  • יש לנו גם דף של מרכז עזרה המוקדש לעזרה ברמת מנהל מערכת עבור Webex עבור Cisco BroadWorks.

איסוף מידע להגשת בקשת שירות

כאשר תראה שגיאות ב-Control Hub, ייתכן שהם צירפו מידע שיכול לסייע ל-TAC לחקור את הבעיה שלך. לדוגמה, אם אתה רואה מזהה מעקב עבור שגיאה מסוימת, או קוד שגיאה, שמור את הטקסט כדי לשתף אותנו.

נסה לכלול לפחות את המידע הבא כאשר אתה שולח שאילתה או פותח מקרה:

  • מזהה ארגון לקוח ומזהה ארגון שותף (כל מזהה הוא מחרוזת של 32 ספרות הקסדצימאליות, מופרדות על ידי מקפים)

  • TrackingID (גם מחרוזת בת 32 ספרות הקסדצימאלית) אם הממשק או הודעת השגיאה מספקים אחד

  • כתובת הדוא"ל של המשתמש (אם משתמש מסוים נתקל בבעיות)

  • גרסאות לקוח (אם לבעיה יש תסמינים הבחינו דרך הלקוח)

הפניה ל-Webex for BroadWorks

השוואת SaaS של UC-One עם Webex עבור Cisco BroadWorks

פתרון >

UC-One SaaS

Webex עבור Cisco BroadWorks

ענן

ענן Cisco UC-One (GCP)

ענן Webex (AWS)

לקוחות

UC-One: נייד, שולחן עבודה

פקיד קבלה, מפקח

Webex: נייד, שולחן עבודה, אינטרנט

הבדלים טכנולוגיים עיקריים

פגישות שנמסרו ב-Broadsoft Meet Technology

פגישות שנמסרו בטכנולוגיית Webex Meetings

ניסויי שדה מוקדמים

סביבת הכנה, לקוחות ביתא

סביבת ייצור, לקוחות GA

זהות משתמש

מזהה BroadWorks שימש כמזהה ראשי, אלא אם ספק השירות כבר יש שילוב SSO.

 

מזהה משתמש וסוד ב-BroadWorks

מזהה דוא"ל ב-Cisco CI משמש כמזהה ראשי

שילוב SSO עם ספק השירות BroadWorks שבו המשתמש יאמת עם מזהה המשתמש של BroadWorks ועם סוד BroadWorks בזמן.

 

אישורי אספקת משתמשים באמצעות SSO עם BroadWorks וסוד ב-BroadWorks

או

מזהה משתמש וסודי ב-CI IdP

או

מזהה משתמש ב-CI, מזהה וסודות ב-IDp

אימות לקוח

משתמשים מספקים אישורים באמצעות לקוח

נדרשת אסימונים בעלי תוחלת חיים ארוכה של BroadWorks אם משתמשים בהעברת הודעות של Webex

משתמשים מספקים אישורים באמצעות דפדפן (דף כניסה מ-Webex BIdP PROXY או CI)

אסימוני גישה ורענון של Webex

ניהול / תצורה

מערכות OSS/BSS שלך ו

פורטל ריסלר

מערכות OSS/BSS ו-Control Hub שלך

הפעלת שותף/ספק שירות

הגדרה חד-פעמית על-ידי Cisco Operations

הגדרה חד-פעמית על-ידי Cisco Operations

הפעלה של לקוח/ארגון

פורטל ריסלר

Control Hub

נוצר אוטומטית לאחר ההרשמה הראשונה של המשתמש

אפשרויות הפעלה של משתמש

רישום עצמי

הגדר IM&P חיצוני ב-BroadWorks

הגדרת IM&P משולב ב-BroadWorks (בדרך כלל ארגונים)

ממשקי |שירות XSP ADP

פעולות XSI

 

אירועי XSI

CTI (mTLS)

AuthService (mTLS אופציונלי)

DMS

פעולות XSI

פעולות XSI (mTLS)

אירועי XSI

CTI (mTLS)

שירות AuthService (TLS)

DMS

התקן את Webex ואת הכניסה (נקודת מנוי)

1

הורד והתקן את Webex. לפרטים, ראה Webex | הורד את היישום.

2

הפעל את Webex.

Webex יבקש ממך הנחיות לכתובת הדוא"ל שלך.
3

הזן את כתובת הדוא"ל שלך ולחץ על הבא.

4

אחת מהפעולות הבאות מתרחשת, בהתאם לאופן שבו הארגון שלך מוגדר ב-Webex:

  1. Webex משיק דפדפן כדי שתוכל להשלים אימות עם ספק הזהויות שלך. אימות רב-גורמי (MFA).

  2. Webex משיק דפדפן כדי שתוכל להזין את מזהה המשתמש והסיסמה של BroadWorks.

עומסי Webex לאחר אימות מוצלח מול IdP או BroadWorks.

החלפת נתונים ואחסון

מקטעים אלה מספקים פרטים על החלפת נתונים ואחסון עם Webex. כל הנתונים מוצפנים הן במעבר והן במנוחה. לפרטים נוספים, ראה את אבטחת יישום Webex.

צירוף של ספק שירות

כאשר אתה מגדיר אשכולות ותבניות משתמש ב-Webex Control Hub במהלך קליטת ספק השירות, אתה מחליף את נתוני BroadWorks הבאים ש-Webex מאחסן:

  • כתובת URL של פעולות XSI

  • כתובת URL של אירועי XSI

  • כתובת URL של ממשק CTI

  • כתובת URL של שירות אימות

  • אישורי מתאם הקצאת BroadWorks

הקצאת משתמש של ספק שירות

הטבלה הזו מפרטת נתונים של משתמשים וארגונים המוחלף כחלק מהקצאת משתמשים באמצעות ממשקי ה-API של Webex.

נתונים מועברים ל-Webex

מ-

דרך

מאוחסן על-ידי Webex?

מזהה משתמש של BroadWorks

BroadWorks, על ידי API

ממשקי API של Webex

כן

דוא" ל (אם ספק SP)

BroadWorks, על ידי API

ממשקי API של Webex

כן

דוא"ל (אם המשתמש סופק)

משתמש

פורטל הפעלת משתמש

כן

שם פרטי

BroadWorks, על ידי API

ממשקי API של Webex

כן

שם משפחה

BroadWorks, על ידי API

ממשקי API של Webex

כן

מספר טלפון ראשי

BroadWorks, על ידי API

ממשקי API של Webex

כן

מספר טלפון נייד

BroadWorks, על ידי API

ממשקי API של Webex

כן

שלוחה ראשית

BroadWorks, על ידי API

ממשקי API של Webex

כן

מזהה ספק שירות ומזהה קבוצה של BroadWorks

BroadWorks, על ידי API

ממשקי API של Webex

כן

שפה

BroadWorks, על ידי API

ממשקי API של Webex

כן

אזור זמן

BroadWorks, על ידי API

ממשקי API של Webex

כן

הסרת משתמשים

ממשקי API של Cisco BroadWorks תומכים בהסרת משתמשים חלקית ומלאה. הטבלה הזו מפרטת את כל נתוני המשתמשים המאוחסנים במהלך ההקצאה ומה נמחק בכל תרחיש.

נתוני משתמש

מחיקה חלקית

מחיקה מלאה

מזהה משתמש של BroadWorks

כן

כן

דוא"ל

לא

כן

שם פרטי

לא

כן

שם משפחה

לא

כן

מספר טלפון ראשי

כן

כן

מספר טלפון נייד

כן

כן

שלוחה

כן

כן

מזהה ספק שירות ומזהה קבוצה של BroadWorks

כן

כן

שפה

לא

כן

כניסה ואחזור תצורה של משתמש

אימות Webex

אימות Webex מתייחס לכניסה משתמש ליישום Webex על-ידי כל אחד ממנגנוני האימות התומכים ב-Webex. ( אימות BroadWorks מכוסה בנפרד). טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בזרימת האימות.

העברת נתונים

מ-

עד

כתובת דוא"ל

משתמש באמצעות יישום Webex

Webex

אסימון גישה מוגבל וכתובת URL של IdP (עצמאית)

Webex

דפדפן משתמש

אישורי משתמש

דפדפן משתמש

ספק זהויות (שכבר יש לו זהות משתמש)

קביעת SAML

דפדפן משתמש

Webex

קוד אימות

Webex

דפדפן משתמש

קוד אימות

דפדפן משתמש

Webex

אסימוני גישה ורענון

Webex

דפדפן משתמש

אסימוני גישה ורענון

דפדפן משתמש

יישום Webex

אימות BroadWorks

אימות BroadWorks מתייחס לכניסה של משתמשים ליישום Webex באמצעות פרטי הכניסה שלהם ל-BroadWorks. טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בזרימת האימות.

העברת נתונים

מ-

עד

כתובת דוא"ל

משתמש באמצעות יישום Webex

Webex

אסימון גישה מוגבל וכתובת URL של Webex Bwks IdP proxy) IdP

Webex

דפדפן משתמש

פרטי מיתוג וכתובות URL של BroadWorks

Webex

דפדפן משתמש

אישורי משתמש של BroadWorks

משתמש באמצעות דפדפן (דף כניסה ממותג שהוגש על-ידי Webex)

Webex

אישורי משתמש של BroadWorks

Webex

BroadWorks

פרופיל משתמש של BroadWorks

BroadWorks

Webex

קביעת SAML

דפדפן משתמש

Webex

קוד אימות

Webex

דפדפן משתמש

קוד אימות

דפדפן משתמש

Webex

אסימוני גישה ורענון

Webex

דפדפן משתמש

אסימוני גישה ורענון

דפדפן משתמש

יישום Webex

התראה על תפוגת סיסמת BroadWorks במהלך התחברות

תכונה זו משפרת את תהליך ההתחברות ושולטת על זרימת ההתחברות בהתבסס:

אזהרת כניסה ושיפור הודעת שגיאה:

  • נכון לעכשיו, משתמשי Wexbex עבור BWKS המשתמשים באימות BroadWorks ולהיכנס דרך UAP אינם מקבלים התראה שהסיסמה שלהם עומדת לפוג או שאין להם אפשרות להיכנס מכיוון שפג תוקפו של הסיסמה כבר פג. עם תכונה זו, אם הסיסמה עומדת לפוג תוך 10 ימים או פחות - המשתמש מקבל אזהרה כי הסיסמה עומדת לפוג עם אינדיקציה כמה ימים נותרו, והמשתמש מומלץ ליצור קשר עם השותף, או לעקוב אחר הקישור 'שכחתי סיסמה' במסך ההתחברות כדי לאפס את הסיסמה שלו.
  • אם התוקף של הסיסמה פג והתצורה ב-BroadWorks ‘enforcePasswordChangeOnExpiry’ מוגדרת כאמת, אז השגיאה "שם משתמש וסיסמה שגויים" הושלכה, אך כעת עם תכונה זו הודעת השגיאה משופרת: ניסיון ההתחברות נכשל. השילוב של מזהה המשתמש והסיסמה שסופקו אינו תואם לרשומות שלנו או שיש לעדכן את הסיסמה שלך. נסה שוב או פנה למנהל המערכת כדי לעדכן את הסיסמה. קוד שגיאה 100006

שלוט בזרימת ההתחברות:

  • השותף יכול להגביל את הכניסה על-ידי הפעלת הגדרה "w4bwks-password-expiry-fail-login". הגדרה זו "יכולה להיות מופעלת על-ידי Cisco על-פי בקשה משותף. אם התוקף של הסיסמה של BroadWorks פג, התצורה ב-broadworks 'enforcePasswordChangeOnExpiry' מוגדרת כ-false והגדרת 'w4bwks-password-expiry-fail-login' מופעלת, מושלכת שגיאה באומרה שהסיסמה פג לפני x ימים, בעוד אם שירות ההגדרה מושבת, ההתחברות מותרת. כברירת מחדל, ההגדרה מושבתת.

ניתן להגדיר את הקישור 'שכחתי סיסמה' בדף ההתחברות באמצעות השותף כחלק מתכונת התאמה אישית מתקדמת. שותפים בדרך כלל יגדירו את הקישור לניווט המשתמש לפורטל שותפים לניהול סיסמאות ואיפוס סיסמאות.


 

תכונה זו משפרת רק את חוויית הכניסה למשתמש במהלך הכניסה של משתמש פעיל כאשר הסיסמה עומדת לפוג או שפג תוקפו כבר. התכונה לא מטפלת אם פג תוקף סיסמה בזמן שהמשתמש מחובר ליישום Webex. המשתמש יקבל התראה על פקיעת סיסמה בניסיון ההתחברות הבא שלו.

אחזור תצורת לקוח

טבלה זו ממחישה את סוג הנתונים שהוחלפו בין הרכיבים השונים בעת אחזור תצורות הלקוח.

העברת נתונים

מ-

עד

רישום

לקוח

Webex

הגדרות ארגון, כולל כתובות URL של BroadWorks

Webex

לקוח

אסימון JWT של BroadWorks

BroadWorks דרך Webex

לקוח

אסימון JWT של BroadWorks

לקוח

BroadWorks

אסימון מכשיר

BroadWorks

לקוח

אסימון מכשיר

לקוח

BroadWorks

קובץ תצורה

BroadWorks

לקוח

שימוש במצב קבוע

סעיף זה מתאר את הנתונים הנעים בין רכיבים במהלך אימות מחדש לאחר תפוגת אסימון, בין אם באמצעות BroadWorks או Webex.

הטבלה הזו מפרטת תנועת נתונים לשיחות.

העברת נתונים

מ-

עד

איתות SIP

לקוח

BroadWorks

מדיית SRTP

לקוח

BroadWorks

איתות SIP

BroadWorks

לקוח

מדיית SRTP

BroadWorks

לקוח

הטבלה הזו מפרטת תנועת נתונים עבור העברת הודעות, נוכחות ופגישות.

העברת נתונים

מ-

עד

העברת הודעות ונוכחות של HTTPS

לקוח

Webex

העברת הודעות ונוכחות של HTTPS

Webex

לקוח

איתות SIP

לקוח

Webex

מדיית SRTP

לקוח

Webex

איתות SIP

Webex

לקוח

מדיית SRTP

Webex

לקוח

שימוש ב-API של הקצאת משאבים

גישה למפתחים

מפרט ה-API זמין ב-https://developer.webex.com ומדריך לשימוש ב-https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

עליך להיכנס כדי לקרוא את מפרט API בכתובתhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

אימות יישום והרשאה

היישום שלך משתלב עם Webex כשילוב. מנגנון זה מאפשר ליישום לבצע משימות ניהול (כגון הקצאת מנוי) עבור מנהל מערכת בארגון השותף שלך.

ממשקי API של WEBEX פועלים לפי תקן OAuth 2 ( http://oauth.net/2/). OAuth 2 מאפשר לשילובים של צד שלישי לקבל אסימוני רענון וגישה מטעם מנהל המערכת של השותף שבחרת לאימות שיחות API.

תחילה עליך לרשום את השילוב שלך עם Webex. לאחר הרישום, היישום שלך חייב לתמוך בזרימת אישור OAuth 2.0 זו כדי לקבל את אסימוני הרענון והגישה הדרושים.

לפרטים נוספים על שילובים וכיצד לבנות את זרימת ההרשאה הזו של OAuth 2 ליישום, ראו https://developer.webex.com/docs/integrations.


 

ישנם שני תפקידים נדרשים ליישום שילובים - המפתח והמשתמש המוסמך - והם עשויים להיות מוחזקים על ידי אנשים/צוותים נפרדים בסביבה שלך.

  • המפתח יוצר את היישום ורושם אותו https://developer.webex.com כדי ליצור את ה-OAuth ClientID/Secret הנדרש עם scopes הצפויים ליישום. אם היישום שלך נוצר על ידי צד שלישי, הוא יכול לרשום את היישום (אם ביקשת את הגישה שלו), או שאתה יכול לעשות את זה עם הגישה שלך.

  • המשתמש המרשה הוא החשבון שבו היישום משתמש כדי לאשר את שיחות ה-API שלו, כדי לשנות את ארגון השותף שלך, את ארגוני הלקוחות שלך או את המנויים שלהם. לחשבון זה צריך להיות תפקיד מנהל מערכת מלא או מנהל מערכת מלא של מכירות בארגון השותף שלך. חשבון זה לא יכול להיות מוחזק על ידי צד שלישי.

שם ארגון

שם הארגון תלוי במצב ההקצאה שבו אתה משתמש:

  • מצב ארגון-שם הארגון הוא התאמה מדויקת של spEnterpriseId.

  • מצב ספק שירות-שם הארגון הוא חלק ה-groupID של spEnterpriseId.

שם הארגון יכיל כל רווח לבן, רישיות ותווים מיוחדים שצוינו ב-spEnterpriseId המקורי.

דרישות תוכנה של BroadWorks

ראה Lifecycle Management - BroadSoft Servers.

אנו מצפים שספק השירות יהיה "זרם תיקון" עם התיקונים האחרונים של BroadWorks ויישומי הפצה עצמאיים (RI). רשימת הטלאים שלהלן היא הדרישה המינימלית לשילוב עם Webex.


 
הקפד לסקור את הערות התיקון עבור טלאי התוכנה האלה. ייתכן שלתיקונים מסוימים יהיו דרישות CLI נוספות.

גרסה R22

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.22.0.1123.ap 4260

AP.as.22.0.1123.ap 5173

AP.as.22.0.1123.ap 8517

נדרש עבור סנכרון ספר טלפונים

AP.as.22.0.1123.ap 9763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.as.22.0.1123.ap373197

תיקון נדרש עבור שרת יישומים

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.as.22.0.1123.ap377718

תיקון נדרש עבור תכונת הקלטת שיחות

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

תיקון נדרש להקצאת זרימה דרך

AP.xsp.22.0.1123.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

שרת פרופיל

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

פלטפורמה

AP.platform.22.0.1123.ap 3577

AP.platform.22.0.1123.ap 4313

נדרש עבור Proxy אימות NPS

AP.platform.22.0.1123.ap 5173

AP.platform.22.0.1123.ap 7732

AP.platform.22.0.1123.ap 9433

AP.platform.22.0.1123.ap 9607

נדרש עבור Proxy אימות NPS

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

נדרש עבור שירות אימות עם אימות אסימון CI

AP.platform.22.0.1123.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

XSP|ADP

AP.xsp.22.0.1123.ap 4313

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap 5173

AP.xsp.22.0.1123.ap 8067

AP.xsp.22.0.1123.ap 8601

נדרש עבור שירות אימות עם אימות אסימון CI

AP.xsp.22.0.1123.ap 9607

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap375206

נדרש עבור Proxy אימות NPS

AP.xsp.22.0.1123.ap376508

נדרש עבור שירות אימות עם אימות אסימון CI

AP.xsp.22.0.1123.ap378585

נדרש עבור היסטוריית שיחות מאוחדת

אחר

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

גרסה R23

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.23.0.1075.ap 8517

נדרש עבור סנכרון ספר טלפונים

AP.as.23.0.1075.ap 9763

AP.as.23.0.1075.ap373197

שרת יישומים תצורה

AP.as.23.0.1075.ap373271

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

נדרש עבור הקלטת שיחות

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

שרת פרופיל

AP.ps.23.0.1075.ap378391

פלטפורמה

AP.platform.23.0.1075.ap 7732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap 9607

נדרש עבור Proxy אימות NPS

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

XSP|ADP

AP.xsp.23.0.1075.ap 8067

AP.xsp.23.0.1075.ap 9607

נדרש עבור Proxy אימות NPS

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

נדרש לשדרג מ-V1 ל-V2 התראות בדחיפה

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

נדרש עבור Proxy אימות NPS

AP.xsp.23.0.1075.ap375206

נדרש עבור Proxy אימות NPS

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

אחר

אם משתמשים ב-ADP...

Xsi-Events-23_2021.05_1.251.bwar

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

גרסה R24

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.24.0.944.ap 4177

נדרש עבור שרת העברת הודעות Unified (UMS)

AP.as.24.0.944.ap375100

נדרש עבור הקצאת flowthrough

AP.as.24.0.944.ap377718

נדרש עבור הקלטת שיחות

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

אחר

Xsi-Events-24_2021.05_1.251.bwar

תיקון נדרש עבור מצב Hook (נוכחות) והיסטוריית שיחות מאוחדת

תגיות BroadWorks נדרשות עבור Webex

לקבלת מידע אודות תגי מערכת BroadWorks ותגיות מותאמות אישית שעליך להגדיר עבור Webex, עיין במדריך התצורה של Webex עבור Cisco BroadWorks.

זרימות הקצאת משתמשים והפעלה


 

הקצאה מתארת את הוספת המשתמש ל-Webex. ההפעלה כוללת אימות דוא"ל והקצאת שירות ב-Webex.

כתובות הדוא"ל של המשתמשים חייבות להיות ייחודיות משום ש-Webex משתמש בכתובת הדוא"ל כדי לזהות משתמש. אם בחרת בכתובות דוא"ל של המשתמשים, תוכל לבחור להפעיל אותן באופן אוטומטי כאשר אתה מקצה אותן באופן אוטומטי. תהליך זה הוא "הקצאה אוטומטית והפעלה אוטומטית".

הקצאת משתמשים אוטומטית והפעלה אוטומטית (זרימת דוא"ל מהימנה)

דרישות מקדימות

  • מתאם ההקצאה שלך מצביע על Webex עבור Cisco BroadWorks (הדורש חיבור יוצא מ-AS לגשר ההקצאה של Webex).

  • דרושים לך כתובות דוא"ל חוקיות של משתמש קצה למשתמשי קצה כמזהי חלופיים ב-BroadWorks.

  • ל-Control Hub יש חשבון הקצאה בתצורת ארגון השותף שלך.

שלב

תיאור

1

אתה מצטט וקח הזמנות עבור השירות עם הלקוחות שלך.

2

אתה מעבד את הזמנת הלקוח ומקצה את הלקוח במערכות שלך.

3

מערכת הקצאת השירות מפעילה את ההקצאה של BroadWorks. שלב זה, לסיכום, יוצר את הארגון והמשתמשים. לאחר מכן היא מקצה את השירותים והמספרים הדרושים לכל משתמש. אחד מהשירותים הללו הוא ה-IM&P החיצוני.

4

שלב הקצאה זה מפעיל את ההקצאה האוטומטית של ארגון הלקוח והמשתמשים ב-Webex. (הקצאת שירות IM&P גורמת למתאם ההקצאה להתקשר ל-API של הקצאת Webex).

5

המערכות שלך צריכות להשתמש ב-API להקצאת Webex אם עליך מאוחר יותר לכוונן את החבילה עבור המשתמש (כדי לשנות מברירת המחדל).

זרימת כניסה של SSO

זרימת כניסה של SAML SSO עם אימות BroadWorks ישיר (שיתוף משאבים חוצה מקורות)

להלן זרימת הכניסה של SAML SSO עבור יישום Webex בעת שימוש באימות BroadWorks, וכאשר שיתוף משאבים חוצה מקורות מופעל, מאפשר אימות ישיר ל-BroadWorks. התמונה מציגה אירועי לקוח ומשתמש בצד שמאל עם טקסט על החצים המייצגים את מה שהלקוח מספק לאישור. שלבים 1 ו-5 הם אירועי משתמשים. הצד הימני של התמונה מייצג אירועים של שירותי כניסה יחד עם מה שמוחזר ללקוח.

זרימת רישום וגילוי שירות של BroadWorks

להלן זרימת הגילוי של שירות BroadWorks העוקבת מיד אחרי זרימת ההתחברות הקודמת של Webex SAML SSO. הלקוח משתמש באסימון הגישה שהושג בעת הרישום ל-Webex Device Management כדי לבקש רישום מפריסת BroadWorks.

זרמי כניסה חלופיים

התמונות לעיל מניחות כי SAML SSO Login מוגדר באמצעות אימות BroadWorks עם אימות BroadWorks ישיר מופעל (שיתוף משאבים חוצה מקורות). להלן מספר זרמי כניסה חלופיים של SAML SSO:

  • אימות BroadWorks ללא אימות BroadWorks ישיר (שיתוף משאבים חוצה מקורות):

    • ההבדל היחיד הוא בשלב 5 ו-6 של זרימת ההתחברות של Webex. בשלב 5, אישורי הכניסה מאומתים על ידי ה-IdP Proxy (ולא XSI) וקביעת SAML מוחזרת ללקוח.

    • הזרימה נמשכת דרך השלבים הנותרים בשני הדיאגרמות חלים.

    • אסימון SSO לא נמצא בשימוש בזרימה זו.

  • אימות Webex SAML SSO:

    • בשלב 3 של זרימת ההתחברות של Webex, שירות Common Identity מחזיר את ספק הזהויות שבשימוש אימות Webex.

    • בשלב זה, מופעלת זרימת כניסה חלופית של SAML SSO עבור Webex.

אינטראקציות עם משתמשים

כניסה

  1. יישום Webex משיק דפדפן ל-Cisco Common Identity ‏(CI) כדי לאפשר למשתמשים להזין את כתובת הדוא"ל שלהם.

  2. CI מגלה שלארגון הלקוח המשויך יש את ה-Proxy IDP (IDP) של IDP) המוגדר כ-SAML IDP. CI מפנה מחדש ל-IDP המציג למשתמש דף כניסה. (ספק השירות יכול למתג את דף הכניסה הזה.)

  3. המשתמש מזין את פרטי הכניסה שלו ב-BroadWorks.

  4. Broadworks מאמת את המשתמש באמצעות ה-IDP. בהצלחה, ה-IDP מנתב מחדש את הדפדפן ל-CI באמצעות "הצלחת SAML" כדי להשלים את זרימת האימות (לא מוצג בתרשים).

  5. באימות מוצלח, יישום Webex מקבל אסימוני גישה מ-CI (לא מוצג בתרשים). הלקוח משתמש בהם כדי לבקש BroadWorks לטווח ארוך Jason Web Token (JWT).

  6. יישום Webex מגלה את תצורת ההתקשרות שלו מ-BroadWorks ושירותים אחרים מ-Webex.

  7. יישום Webex נרשם עם BroadWorks.

כניסה מפרספקטיבה של משתמש

תרשים זה הוא זרימת הכניסה הטיפוסית, כפי שניתן לראות על-ידי משתמש הקצה או מנוי:

  1. אתה מוריד ומתקין את יישום Webex.

  2. ייתכן שקיבלת את הקישור מספק השירות שלך, או שתוכל למצוא את ההורדה בדף ההורדות של Webex.

  3. הזן את כתובת הדוא"ל שלך במסך הכניסה של Webex. לחץ על הבא.

  4. בדרך כלל, אתה מנותב מחדש לדף ממותג של ספק שירות.

  5. הדף הזה עשוי לקבל אותך על-ידי כתובת הדוא"ל שלך.

    אם אין כתובת דוא"ל, או אם כתובת הדוא"ל שגויה, הזן במקום זאת את שם המשתמש של BroadWorks.

  6. הזן את סיסמת BroadWorks.

  7. אם נכנסת בהצלחה, Webex נפתח.

זרימת שיחה—ספר טלפונים ארגוני

זרימת שיחה - מספר PSTN

מצגת ושיתוף

התחל פגישה במרחב

אינטראקציות עם לקוח

אחזר פרופיל מ-DMS ו-SIP נרשם עם AS

  1. לקוח מתקשר ל-XSI כדי לקבל אסימון ניהול מכשיר וכתובת ה-URL ל-DMS.

  2. הלקוח מבקש את פרופיל המכשיר שלו מ-DMS על-ידי הצגת האסימון משלב 1.

  3. הלקוח קורא את פרופיל המכשיר ומחזר את אישורי ה-SIP, הכתובות והיציאות.

  4. הלקוח שולח SIP REGISTER ל-SBC באמצעות המידע משלב 3.

  5. SBC שולח את ה-SIP REGISTER אל AS (SBC עשוי לבצע בדיקת מידע ב-NS כדי לאתר את ה-AS אם ה-SBC אינו כבר מכיר את משתמש ה-SIP.)

הנחיות לבדיקה ולמעבדה

ההנחיות הבאות חלות על בדיקות וארגוני מעבדה:

  • שותפי ספק השירות מוגבלים לכל היותר 50 משתמשי בדיקה שניתן להקצות אותם בארגונים מרובים.

  • כל המשתמשים שמעבר ל-50 המשתמשים הראשונים יחויבו.

  • כדי להבטיח עיבוד מדויק בחשבונית שלך, כל ארגוני הבדיקה חייבים לכלול 'בדיקה' בשם BroadWorks Org.

  • יש להגדיר ארגוני בדיקה פנימית בתוך Webex Control Hub. פעולה זו נועדה למנוע ממשתמשי בדיקה להיות מחוייבים כמשתמשים אמיתיים.

מינוי ארגון כארגון בדיקה

לייעד ארגון כמבחן:

  1. היכנס אל מרכז השותפים ובחרלקוחות.

  2. בחר את הלקוח המתאים.

  3. בסרגל הבקרה הימני, הפעל את הלחצן הדו-מצבי של ארגון בדיקה פנימית.

הפעלת דואר קולי

עבור דואר קולי, הקפד להגדיר את שרת המדיה להשתמש באחד מהקודים הבאים:

  • mp3

  • wav—קובצי WAV נתמכים בתבניות הבאות: PCM (נתמך בכל הפלטפורמות) ו-DVI-ADPCM (לא נתמך ב-Android

אם אתה משתמש בקבצי wav, הפעל את פקודות CLI הבאות כדי לסווג את שרת היישומים ושרת המדיה:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

מינוח

רשימת ביטול
רשימת בקרת גישה
לוח שנה
שער שכבת היישום
API
ממשק תכנות יישומים
הירשם שכחתי סיסמה
שירות התראת דחיפה של Apple
AS
שרת יישומים
אטא
מתאם טלפון אנלוגי, מתאם הממיר טלפוניה אנלוגית ל-VoIP
באם
מנהל יישומים BroadSoft
אימות בסיסי
שיטת אימות שבה חשבון (שם משתמש) מאומת על ידי סוד משותף (סיסמה)
BMS
שרת העברת הודעות BroadSoft
בושם
זרמים דו-כיווניים מעל HTTP מסונכרן
בריטיות
Basic Rate Interface BRI היא שיטת גישה ISDN
אוכף
איסוף שירותים כפי שנמסר למשתמש קצה או למנוי (cf. חבילה)
CA
רשות אישורים
ספק שירות
ארגון המטפל בתעבורת הטלפוניה (cf. שותף, ספק שירות, משווק ערך מוסף)
CAPTCHA
מבחן טיורינג ציבורי אוטומטי לחלוטין כדי להבדיל בין מחשבים ובני אדם
‏CCXML
שפת בקרת שיחות eXtensible Markup
CIF
תבנית ביניים נפוצה
קליי
ממשק שורת פקודה
CN
שם נפוץ
CNPS
שרת דחיפה של הודעות שיחות. שרת דחיפה התראות שפועל על XSP|ADP בסביבה שלך, כדי לדחוף התראות על שיחות אל FCM ו-APNS. ראה NPS Proxy.
CPE
ציוד מקומי של לקוחות
החייאה
כלל נוכחות מותאם אישית
CSS
גיליון סגנון מדורג
CSV
ערך המופרד באמצעות פסיקים
CTI
שילוב טלפוניית מחשב
CUBE
Cisco Unified Border Element
איפוס סיסמה
אזור מפורז
DN
מספר בספר הטלפונים
DND
נא לא להפריע
DNS
מערכת שמות דומיין
סרגל סטנסילים STENCILS
קבוצת עמיתי חיוג
הגדרות DSCP
נקודת קוד שירותים מובדלים
דטה
קובץ ארכיון של סוג מכשיר
DTG
Trunk Group של יעד
DTMF
רב-תדרים בצליל כפול
משתמש קצה
האדם המשתמש בשירותים, שמבצע שיחות, מצטרף לפגישות או שולח הודעות (cf. מנוי)
ארגון
אוסף משתמשי קצה (cf. ארגון)
סנטימטר
העברת הודעות בענן של Firebase
פאטיו
התכנסות ניידת קבועה
הקצאת זרימה דרך
יצירת משתמשים בחנות הזהויות של Webex על-ידי הקצאת שירות "IM&P משולב" ב-BroadWorks.
FQDN
שם דומיין מלא
הקצאה מלאה של זרימה דרך
יצירה ו- אימות משתמשים בחנות הזהויות של Webex על-ידי הקצאת שירות "IM&P משולב" ב-BroadWorks וב-Webex טוען שלכל משתמש BroadWorks יש כתובת דוא"ל ייחודית וחוקית.
איפוס סיסמה
Foreign Exchange Office הוא הנמל שמקבל את הקו האנלוגי. זה תקע הטלפון או מכונת הפקס או התקעים במערכת הטלפונים האנלוגיים שלך. הוא מספק אינדיקציה על-hook/off-hook (סגירת לולאה). מכיוון שיציאת FXO מחוברת למכשיר, כגון פקס או טלפון, המכשיר נקרא לעתים קרובות "מכשיר FXO".
& קבוצותAMOUNT IN UNITS (REAL)
מנוי Foreign Exchange הוא היציאה שלמעשה מספקת את הקו האנלוגי למנוי. במילים אחרות, זהו ה"תקע בקיר" שמספק צליל חיוג, זרם סוללה ומתח טבעת.
סרגל צד
הודעת ענן של Google
סרגל צד
מצב גלואה/דלפק (טכנולוגיית הצפנה)
הסתר
התקן ממשק אנושי
HTTPS
שקעים מאובטחים בפרוטוקול העברה היפרטקסט
א.
מכשיר גישה משולב
IM&P
העברת הודעות מיידיות ונוכחות
IP PSTN
ספק שירות המספק VoIP לשירותי PSTN, הניתן להחלפה עם ITSP, או מונח כללי לטלפוניה 'ציבורית' המחוברת לאינטרנט, המסופקת באופן קולקטיבי על ידי ספקי פרדיגמות גדולים (ולא על ידי מדינות, כפי ש-PSTN הוא)
סרגל צד
ספק שירות טלפוניה באינטרנט
IVR
תגובה קולית אינטראקטיבית / מגיב
ג'ינס
הכתובת המקורית של ישות XMPP נקראת מזהה Jabber או JID localpart@domain.part.example.com/resourcepart (@ . / הם מפריד)
JSON
סימון אובייקט Script של Java
איפוס סיסמה
Java Secure Socket Extension; הטכנולוגיה הבסיסית המספקת תכונות קישוריות מאובטחות לשרתי BroadWorks
KEM
מודול הרחבת מקש (טלפונים של Cisco חומרה)
העבר לאשפה
Long-lived (או Long Life) Token - צורה מאובטחת של אסימון נושא המאפשרת למשתמשים להישאר מאומתים לזמן ארוך יותר, ואינה קשורה ליישומים ספציפיים.
אמא
ארכיון הודעות
מילפיות
בסיס מידע ניהול
סרגל צד
שרת מדיה
סרגל צד
אימות הדדי בין שני צדדים, באמצעות החלפת אישור, בעת יצירת חיבור TLS
מבוך
צ'אט מרובה משתמשים
לא זמין
תרגומים של כתובות רשת
NPS
שרת דחיפת התראות; ראה CNPS
מתווך NPS

שירות ב-Webex המספק אסימוני הרשאה קצרי טווח ל-CNPS שלך, המאפשר לו לדחוף הודעות על שיחות ל-FCM ול-APNs, ובסופו של דבר למכשירי Android ו-iOS המריצים את Webex.

אוקטבה
פתח ממשק לקוח
ארגון
חברה או ארגון המייצגים אוסף של משתמשי קצה (cf. ארגון)
OTG
קבוצת Trunk יוצאת
חבילה
איסוף שירותים כפי שנמסר למשתמש קצה או למנוי (cf. צרור)
שותף
ארגון נציג שעובד עם Cisco כדי להפיץ מוצרים ושירותים לארגונים אחרים (cf. משווק ערך מוסף, ספק שירות, ספק שירות)
איפוס סיסמה
חילופי סניפים פרטיים
פידבקים
דוא"ל משופר פרטיות
משבצת
רשת ניידת של קרקעות ציבוריות
PRI
PRI (ראשי תיבות של: Primary Rate Interface) הוא תקן ממשק תקשורת המשמש ברשת דיגיטלית של שירותים משולבים (ISDN)
פס
שרת פרופיל
PSTN
רשת טלפון ציבורית
QoS
איכות שירות
פורטל ריסלר
אתר אינטרנט המאפשר למנהל המשווקים להגדיר את פתרון ה-UC-One SaaS שלהם. לעתים מתייחסים אליו כאל פורטל BAM, פורטל ניהול או פורטל ניהול.
איפוס סיסמה
פרוטוקול בקרה בזמן אמת
RTP
פרוטוקול תעבורה בזמן אמת
איפוס סיסמה
בקר גבול הפעלה
סריקה
שיתוף מראה שיחה
סאדו
הגדרה סטנדרטית
סאדו
פרוטוקול תיאור הפעלה
סרגל צד
ספק שירות; ארגון המספק טלפוניה או שירותים קשורים לארגונים אחרים (cf. ספק שירות, שותף, משווק ערך מוסף)
SIP
פרוטוקול התחלת הפעלה
פרווה
אסימון לטווח קצר (או חיים קצרים) (נקרא גם BroadWorks SSO Token), אסימון מאומת לשימוש יחיד המשמש להשגת גישה מאובטחת ליישומי אינטרנט.
סלמוןCOLOR
עסקים קטנים עד בינוניים
SNMP
פרוטוקול ניהול רשת פשוט
איפוס סיסמה
פרוטוקול בקרת העברה מאובטח בזמן אמת (מדיית שיחות VoIP)
sRTP
פרוטוקול העברה מאובטח בזמן אמת (מדיית שיחות VoIP)
SSL
שקעים מאובטחים
מנוי
האדם המשתמש בשירותים, שמבצע שיחות, מצטרף לפגישות או שולח הודעות (cf. משתמש קצה)
TCP
פרוטוקול בקרת שידור
TDM
חלוקת זמן ריבוב
TLS
אבטחת שכבת תעבורה
אל
סוג שירות
UAP
פורטל הפעלת משתמש
UC
Unified Communications
ממשק
ממשק משתמש
U מזהה
מזהה ייחודי
איפור
שרת העברת הודעות
URI
מזהה משאב אחיד
URL
מחסן משאבים אחיד
עברית
שרת שיתוף
UTC
זמן אוניברסלי מתואם
משתמש
שרת וידאו
משווק ערך מוסף (VAR)
ארגון נציג שעובד עם Cisco כדי להפיץ מוצרים ושירותים לארגונים אחרים (cf. ספק שירות, שותף, ספק שירות)
וגה
מערך גרפיקה של וידאו
VoIP
פרוטוקול קול באמצעות אינטרנט (IP)
VXML
שפת סימון להרחבת קול
אינטרנטDAV
כתיבה וגיוון מבוזר באינטרנט
WebRTC
תקשורת בזמן אמת באינטרנט
סרגל צד
שרת WebRTC
XMPP
פרוטוקול העברת הודעות ונוכחות ניתן להרחבה
נספח

קבע תצורה של שירותים (עם mTLS עבור שירות אימות)

ההליכים שלהלן מחליפים את ההליכים בנושא קביעת התצורה של שירותים ב-Webex עבור Cisco BroadWorks XSP|ADPs. השלם הליכים אלה רק אם אתה משתמש ב-mTLS עבור שירות האימות במקום אימות אסימון CI. הליכים אלה הם הכרחיים אם אתה מפעיל ארגוני Webex מרובים מחוץ לאותו שרת XSP|ADP. אחרת, הם אופציונליים.


 
אם אינך מפעיל ארגוני Webex מרובים את אותו שרת XSP|ADP, מומלץ לאימות אסימון CI (עם TLS) עבור שירות האימות. עיין בקביעת התצורה של שירותים ב-Webex עבור Cisco BroadWorks XSP|ADPs לקבלת פרטים על אופן קביעת התצורה של שירות האימות ושירותים אחרים.

ממשקי XSI

התקן וקבע את התצורה של יישומי Xsi-Actions ו-Xsi-Events כמתואר במדריך התצורה של ממשק Cisco BroadWorks Xtended Services.

יש לפרוס רק מופע אחד של יישומי Xsi-Events ב-XSP|ADP המשמש לממשק CTI.

כל אירועי Xsi המשמשים לשילוב Broadworks עם Webex חייבים להיות בעלי אותה callControlApplicationName, המוגדרת תחת 'יישומים/Xsi-Events/GeneralSettings'. לדוגמה:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

כאשר משתמש מצורף ל-Webex, Webex יוצר מינוי עבור המשתמש ב-AS כדי לקבל אירועי טלפוניה עבור נוכחות והיסטוריית שיחות. המינוי משויך ל-callControlApplicationName וה-AS משתמש בו כדי לדעת לאיזה Xsi-Events לשלוח את אירועי הטלפוניה.


 

שינוי ה-callControlApplicationName, או שאין לו את אותו שם בכל יישומי ה-Webapps של Xsi-Events ישפיע על הפונקציונליות של אירועי הטלפוניה.

קבע תצורה של שירות אימות (עם mTLS)

אסימוני BroadWorks ארוכים נוצרים ומאומתים על-ידי שירות האימות המתארח ב-XSP|ADPs שלך.

דרישות

  • שרתי XSP|ADP המארחים את שירות האימות חייבים להיות מוגדרים ממשק mTLS.

  • XSP|ADPs חייבים לשתף את אותם מפתחות להצפנה/פענוח אסימוני BroadWorks שנמשכו זמן רב. העתקת מקשים אלה לכל XSP|ADP היא תהליך ידני.

  • XSP|ADPs חייבים להיות מסונכרנים עם NTP.

סקירת תצורה

התצורה החיונית ב-XSP|ADPs שלך כוללת:

  • פרוס את שירות האימות.

  • קבע את התצורה של משך האסימון ל-60 ימים לפחות (השאר את המנפיק כ-BroadWorks).

  • צור ושתף מקשי RSA ברחבי XSP|ADPs.

  • ספק את כתובת ה-authService למיכל האינטרנט.

פרוס את שירות האימות ב-XSP|ADP

בכל XSP|ADP המשמש עם Webex:

  1. הפעל את יישום שירות האימות בנתיב /authService(עליך להשתמש בנתיב זה):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (כאשר <version> זוהי גרסת BroadWorks שלך).

  2. פרוס את היישום:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

קבע תצורה של משך אסימון

  1. בדוק את תצורת האסימון הקיימת (שעות):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. הגדר את משך הזמן ל-60 ימים (המקסימום הוא 180 ימים):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

צור ושתף מקשי RSA

  • עליך להשתמש באותם זוגות מפתחות ציבוריים/פרטיים עבור הצפנה/פענוח אסימונים בכל המופעים של שירות האימות.

  • זוג המפתחות נוצר על-ידי שירות האימות כאשר הוא נדרש תחילה להנפיק אסימון.

בגלל שני גורמים אלה אתה צריך ליצור מפתחות על XSP|ADP אחד ולאחר מכן להעתיק אותם לכל XSP|ADPs אחרים.


 

אם תעגל מקשים או תשנה את אורך המקש, עליך לחזור על התצורה הבאה ולהפעיל מחדש את כל רכיבי ה-XSP|ADP.

  1. בחר XSP|ADP אחד לשימוש ליצירת זוג מפתחות.

  2. השתמש בלקוח כדי לבקש אסימון מוצפן מה-XSP|ADP, על-ידי בקשת כתובת ה-URL הבאה מדפדפן הלקוח:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE <UNK> URL(clientPublicKey)

    (זה יוצר זוג מפתחות פרטי / ציבורי על XSP|ADP, אם לא היה אחד כבר)

  3. מיקום חנות המפתח אינו ניתן להגדרה. יצא את המפתחות:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. העתק את הקובץ המיוצא /var/broadworks/tmp/authService.keys לאותו מיקום ב-XSPs|ADPs האחרים, משכתב על מבוגר יותר .keys במידת הצורך.

  5. ייבא את המפתחות בכל אחד ממפתחות ה-XSP|ADPs האחרים:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

ספק את כתובת ה-authService למיכל האינטרנט

מיכל האינטרנט של XSP|ADP זקוק לכתובת ה-authService כך שהוא יכול לאמת אסימונים.

בכל אחד מ-XSP|ADPs:

  1. הוסף את כתובת ה-URL של שירות האימות כשירות אימות חיצוני עבור כלי התקשורת BroadWorks:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. הוסף את כתובת ה-URL של שירות האימות למיכל:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    הדבר מאפשר ל-Webex להשתמש בשירות האימות כדי לאמת אסימונים המוצגים כאישורים.

  3. בדוק את הפרמטר עם get.

  4. הפעל מחדש את XSP|ADP.

קביעת תצורה של TLS וצפנים בממשקי HTTP (עבור XSI ו-Authentication Service)

שירות האימות, Xsi-Actions ויישומי Xsi-Events משתמשים בממשקי שרת HTTP. רמות של תצורת TLS עבור יישומים אלה הן כדלקמן:

כללי = מערכת > תחבורה > HTTP > ממשק שרת HTTP = הספציפי ביותר

הקשרים CLI שבהם אתה משתמש כדי להציג או לשנות את הגדרות ה-SSL השונות הם:

ייחודיות הקשר CLI
מערכת (גלובלי)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תעבורה עבור מערכת זו

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP במערכת זו

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

ממשקי שרת HTTP ספציפיים במערכת זו

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

קריאת תצורת ממשק TLS של שרת HTTP ב-XSP|ADP

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer>

  2. הזן את get פקודה וקרא את התוצאות. עליך לראות את הממשקים (כתובות IP) ועבור כל אחד, אם הם מאובטחים ואם הם דורשים אימות לקוח.

Apache tomcat מחייבת תעודה לכל ממשק מאובטח; המערכת יוצרת תעודה בחתימה עצמית אם היא זקוקה לממשק כזה.

XSP|ADP_CLI/Interface/Http/HttpServer> get

הוספת פרוטוקול TLS 1.2 לממשק שרת HTTP

יש להגדיר את ממשק HTTP שמקיים אינטראקציה עם ענן Webex עבור TLSv1.2. הענן לא מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק שרת HTTP:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו פרוטוקולים כבר נמצאים בשימוש בממשק הזה.

  3. הזן את הפקודה add <interfaceIp> 443 TLSv1.2 כדי להבטיח שממשק יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפני TLS בממשק שרת HTTP

כדי להגדיר את הצפנים הנדרשים:

  1. היכנס אל XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו צפנים כבר נמצאים בשימוש בממשק הזה. חייבת להיות לפחות אחת מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה |XSP ADP בקטע 'סקירה').

  3. הזן את הפקודה add <interfaceIp> 443 <cipherName> כדי להוסיף צופן לממשק שרת ה-HTTP.


     

    ה-XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית IANA, ולא את שם חבילת הצפנה openSSL. לדוגמה, כדי להוסיף את צופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק שרת ה-HTTP, היית משתמש ב: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את הסוויטה בכל אחד מהשמות.

קבע תצורה של אמון עבור שירות אימות (עם mTLS)

  1. היכנס ל-Control Hub עם חשבון מנהל המערכת של השותף שלך.

  2. עבור אל הגדרות > שיחות BroadWorks ולחץ על אישור Webex CA כדי לקבל CombinedCertChain2023.txt במחשב המקומי שלך.


     
    קבצים אלה מכילים שתי קבוצות של שתי תעודות. עליך לפצל את הקבצים לפני שתעלה אותם ל-XSP|ADPs. כל הקבצים נדרשים.
  3. פצל את שרשרת התעודות לשני אישורים - combinedcertchain2023.txt.

    1. פתח combinedcertchain2023.txt בעורך טקסט.

    2. בחר וחתך את בלוק הטקסט הראשון, כולל הקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----, והדבק את בלוק הטקסט לקובץ חדש.

    3. שמירת הקובץ החדש בשם root2023.txt.

    4. שמור את הקובץ המקורי בשם issuing2023.txt. הקובץ המקורי אמור להיות בעל בלוק טקסט אחד בלבד, מוקף בקווים -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE-----.

  4. העתק את שני קבצי הטקסט למיקום זמני ב-XSP|ADP שאתה מאבטח, למשל. /var/broadworks/tmp/root2023.txt ו- /var/broadworks/tmp/issuing2023.txt.

  5. היכנס אל XSP|ADP ונווט אל /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. הפעל עזרה (אופציונלי) UpdateTrust כדי לראות את הפרמטרים ואת תבנית הפקודה.

  6. העלה את קובצי התעודה לעוגני אמון חדשים - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    לכל הכינויים חייב להיות שם אחר. webexclientroot, webexclientroot2023, webexclientissuing, וכן webexclientissuing2023 הן כינויים לדוגמה עבור עוגני האמון; אתה יכול להשתמש משלך כל עוד כל ארבעת הערכים הם ייחודיים.

  7. אשר שהעוגנים מעודכנים:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(אפשרות) קבע תצורה של mTLS ברמת ממשק ה-HTTP/port

ניתן להגדיר mTLS ברמת הממשק/יציאה של HTTP או על בסיס יישום לכל אינטרנט.

האופן שבו אתה מפעיל mTLS עבור היישום שלך תלוי ביישומים שאתה מארח ב-XSP|ADP. אם אתה מארח יישומים מרובים הדורשים mTLS, עליך להפעיל mTLS בממשק. אם עליך לאבטח רק יישום אחד ממספר יישומים המשתמשים באותו ממשק HTTP, באפשרותך להגדיר mTLS ברמת היישום.

בעת קביעת התצורה של mTLS ברמת ממשק ה-HTTP/port, נדרשת mTLS עבור כל יישומי האינטרנט המתארחים שניגשו אליהם דרך ממשק/יציאה זה.

  1. היכנס אל XSP|ADP שהממשק שלו אתה מגדיר.

  2. לנווט אל XSP|ADP_CLI/Interface/Http/HttpServer> ולהפעיל את get פקודה לראות את הממשקים.

  3. כדי להוסיף ממשק ולדרוש אימות לקוח שם (שפירושו זהה ל-mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    עיין בתיעוד CLI של XSP|ADP לפרטים נוספים. בעצם, הראשון true מאבטח את הממשק עם TLS (אישור שרת נוצר אם נדרש) והשני true מאלץ את הממשק לדרוש אימות אישור לקוח (יחד הם mTLS).

לדוגמה:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

בדוגמה זו, mTLS (שרת אימות לקוח = true) מופעל מופעל 192.0.2.7 יציאה 444. TLS מופעל ב 192.0.2.7 יציאה 443.

(אפשרות) קבע תצורה של mTLS עבור יישומי אינטרנט ספציפיים

ניתן להגדיר mTLS ברמת הממשק/יציאה של HTTP או על בסיס יישום לכל אינטרנט.

האופן שבו אתה מפעיל mTLS עבור היישום שלך תלוי ביישומים שאתה מארח ב-XSP|ADP. אם אתה מארח יישומים מרובים הדורשים mTLS, עליך להפעיל mTLS בממשק. אם עליך לאבטח רק יישום אחד ממספר יישומים המשתמשים באותו ממשק HTTP, באפשרותך להגדיר mTLS ברמת היישום.

בעת קביעת התצורה של mTLS ברמת היישום, נדרשת mTLS עבור יישום זה ללא קשר לתצורת ממשק שרת HTTP.

  1. היכנס אל XSP|ADP שהממשק שלו אתה מגדיר.

  2. לנווט אל XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> ולהפעיל את get הפקודה כדי לראות אילו יישומים פועלים.

  3. כדי להוסיף יישום ולדרוש אימות לקוח עבור זה (שפירושו זהה ל-mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    עיין בתיעוד CLI של XSP|ADP לפרטים נוספים. שמות היישום נאמרים שם. הפגישה ב- true בפקודה זו מאפשר mTLS.

לדוגמה:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

הפקודה דוגמה מוסיפה את יישום AuthenticationService ל-192.0.2.7:443 ודורשת ממנו לבקש ולאמת אישורים מהלקוח.

בדוק באמצעות get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

הגדרת תצורת ניהול מכשירים ב-XSP|ADP, שרת יישומים ושרת פרופיל

שרת הפרופילים ו-XSP|ADP הם הכרחיים לניהול מכשירים. יש להגדיר אותם בהתאם להוראות במדריך התצורה של ניהול מכשירי BroadWorks.

לאן ללכת הבא

לקבלת תצורה, באפשרותך להצטרף מחדש לזרימת המסמך הראשית בממשק CTI ותצורה קשורה.

דרישות תעודה נוספות עבור אימות TLS הדדי מול AuthService

Webex יוצר אינטראקציה עם שירות האימות באמצעות חיבור מאומת TLS הדדי. משמעות הדבר היא ש-Webex מציג תעודת לקוח ו-XSP|ADP חייב לאמת אותה. כדי לתת אמון בתעודה הזו, השתמש בשרשרת התעודות CA של Webex כדי ליצור עוגן אמון ב-XSP|ADP (או Proxy). שרשרת התעודות זמינה להורדה דרך מרכז השותפים:

  1. עבור אל 'הגדרות' > BroadWorks Calling.

  2. לחץ על הקישור 'אישור ההורדה'.


 

בנוסף, תוכל לקבל את שרשרת התעודות https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

הדרישות המדויקות לפריסת שרשרת אישור CA זו של WEBEX תלוי באופן שבו הפרוסים של פריסת XSP|ADP הציבורית:

  • באמצעות פרוקסי גישור TLS

  • באמצעות TLS pass-through proxy

  • ישירות ל-XSP|ADP

התרשים הבא מסכם היכן יש לפרוס את שרשרת האישורים של Webex CA בשלושת המקרים האלה.

דרישות אישור TLS הדדיות עבור פרוקסי TLS-bridge

  • Webex מציג אישור לקוח חתום של Webex CA לפרוקסי.

  • שרשרת התעודות של Webex CA נפרסת במאגר האמון של ה-Proxy, כך שה-Proxy סומך על אישור הלקוח.

  • תעודת שרת XSP|ADP שנחתמה בפומבי גם היא נטענת בפרוקסי.

  • ה-proxy מציג תעודת שרת שנחתמה בפומבי ב-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על תעודת השרת של ה-proxy.

  • ה-proxy מציג תעודת לקוח חתומה פנימית ל-XSP|ADPs.

    אישור זה חייב להיות שדה ההרחבה x509.v3 שימוש במפתח מורחב המאוכלס ב-OID 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 ולמטרת הלקוח TLS. לדוגמה:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    בעת יצירת אישורי לקוח פנימיים עבור ה-proxy, שים לב כי אישורי SAN אינם נתמכים. אישורי שרת פנימיים עבור XSP|ADP יכולים להיות SAN.

  • ה-XSP|ADPs בוטחים ב-CA הפנימי.

  • ה-XSP|ADPs מציג תעודת שרת חתומה פנימית.

  • הפרוקסי סומך על ה-CA הפנימי.

דרישות אישור TLS הדדיות עבור פרוקסי מעבר TLS או XSP ב-DMZ

  • Webex מציג תעודת לקוח חתומה של Webex CA ל-XSP.

  • שרשרת האישורים של Webex CA נפרסת בחנות האמון של XSP, כך שה-XSPs בוטחים באישור הלקוח.

  • תעודת שרת XSP החתומה בפומבי נטענת גם ב-XSPs.

  • רכיבי ה-XSP מציגים אישורי שרת חתומים בפומבי ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על אישורי השרת של XSP.

היסטוריית תיקונים של מסמכים

הטבלה הבאה מציגה היסטוריה של שינויים במסמך זה במהלך 12 החודשים האחרונים.

תאריך

גרסה

תיאור השינוי

07 במרץ 2024

2-111

  • קטע זרימת כניסה לשליטה מעודכן באחזור משתמש ואחזור תצורה.

24 בפברואר 2024

2-110

  • שינויים במערכת.

20 בפברואר 2024

2-109

  • נוסף קטע חיווי ספאם חזותי תחת פריסת Webex עבור BroadWorks.

07 בפברואר 2024

2-108

  • הוספת התראה על התפוגה של סיסמת BroadWorks במהלך ההתחברות תחת 'Webex' עבור BroadWorks Reference.

25 בינואר 2024

2-107

  • שינויים במערכת.

23 בינואר 2024

2-106

  • בוצעו שינויים במערכת ב-Move User (עם הסכמה) למקטע Webex עבור Cisco BroadWorks תחת ניהול Webex עבור BroadWorks.

10 בינואר 2024

2-105

  • שינויים במערכת.

20 בדצמבר 2023

2-104

13 בדצמבר 2023

2-103

  • תבנית הלקוח שונתה ל'תבנית צירוף', עודכנה במדריך הפתרון.

12 בדצמבר 2023

2-102

  • עודכן הקטע 'צרף את Webex עבור BroadWorks' עם 'ארגון קיים' תחת ניהול Webex עבור BroadWorks.

08 בדצמבר 2023

2-101

  • שינויים במערכת.

08 בנובמבר 2023

2-100

  • הוספת הערה ב-צרף את Webex עבור BroadWorks למקטע הארגון הקיים.

25 באוקטובר 2023

2-99

  • נוסף R24 ב-הגדרת שרת יישומים עם מקטע URL של שירות הקצאת משאבים.

13 בספטמבר 2023

2-98

  • נוספו דרישות רשת עבור קישורי Webex עבור Cisco Broadworks תחת מינויי מסמכים מומלצים.

04 בספטמבר 2023

2-97

  • קטע תכונות ומגבלות מעודכן תחת סקירה של Webex עבור Cisco BroadWorks.

08 באוגוסט 2023

2-96

  • נוספו הערות ב-Edit או מחק אשכול BroadWorks במרכז השותפים תחת ניהול Webex עבור BroadWorks.

23 ביוני 2023

2-95

  • עדכון הכנת ה-NPS שלך עבור Webex עבור Cisco BroadWorks תחת פריסת Webex עבור Cisco BroadWorks.

  • התצורה של NPS עודכנה לשימוש ב-Proxy connectionTimeout ל-3000 תחת פריסת Webex עבור Cisco BroadWorks.

30 במאי 2023

2-94

  • המקטע 'דרישות תוכנה BroadWorks' עודכן תחת Webex עבור הפניה ל-Cisco BroadWorks.

26 במאי 2023

2-93

  • עוגני אמון מעודכנים עבור קטע ממשק CTI (R22 ואילך) תחת פריסת Webex עבור Cisco BroadWorks.

  • סעיף 'קבע תצורה של אמון עבור שירות אימות' מעודכן (עם mTLS) תחת נספח.

24 במאי 2023

2-92

  • עדכון נתק את Webex עבור BroadWorks ממקטע ארגון קיים תחת ניהול Webex עבור Cisco BroadWorks.

  • מקטע התפרצות נוסף תחת פריסת Webex עבור Cisco BroadWorks.

10 במאי 2023

2-91

  • קטע עדכון שדה נורית דולקת / התראה על מענה לשיחות תחת ניהול Webex עבור Cisco BroadWorks.

9 במאי 2023

2-90

  • סעיף מדינה מעודכן תחת הכנת הסביבה שלך.

04 במאי 2023

2-89

  • עודכן הגדרת תצורת תבניות הלקוח שלך תחת הגדרת תצורת ארגון השותף שלך במרכז השותפים.

27 באפריל, 2023

2-88

  • נוסף קטע מדינה נוסף תחת הכנת הסביבה שלך.

14 באפריל 2023

2-87

  • הקטע 'תמיכה באנשי קשר קבוצתיים' מעודכן תחת הזמנה והקצאה.

17 במרץ 2023

2-86

  • נוסף Escalate של שיחה מקורית ניידת למכשיר נייד לפגישה תחת פריסת Webex עבור BroadWorks.

11 במרץ 2023

2-85

  • שלבים מעודכנים ב-קביעת התצורה של שירות אימות (עם אימות אסימון CI) תחת פריסת Webex עבור Cisco BroadWorks.

10 במרץ 2023

2-84

  • מקטע ממשקי Xsi עודכן.

07 במרץ 2023

2-83

  • הסעיף 'תמיכה באנשי קשר קבוצתיים' נוסף תחת הזמנה והקצאה.

28 בפברואר 2023

2-82

  • נוסף קטע SSO של שותף - OpenID Connect (OIDC) תחת פריסת Webex עבור Cisco BroadWorks.

15 בפברואר 2023

2-81

  • עוגני אמון מעודכנים עבור מקטע CTI (R22 ואילך)תחת פריסת Webex עבור Cisco BroadWorks וקביעת תצורה של אמון עבור שירות אימות (עם mTLS) תחת נספח.

10 בפברואר 2023

2-80

  • חיוג לשלוחות עודכן תחת סקירה כללית של Webex עבור Cisco BroadWorks.

סקירה כללית של Webex עבור Cisco BroadWorks

הצגת Webex עבור Cisco BroadWorks

היסטוריית תיקון מסמך

הסעיף הזה מיועד למנהלי מערכות בארגוני שותפים של Cisco (ספקי שירות) שמיישמים את Webex עבור ארגוני הלקוחות שלהם או מספקים את הפתרון הזה ישירות למנויים שלהם.

מטרת הפתרון

  • לספק תכונות שיתוף פעולה בענן של Webex ללקוחות קטנים ובינוניים שכבר משתמשים בשירות שיחות שסופק על ידי ספקי שירות BroadWorks.

  • לספק שירות שיחות מבוסס BroadWorks ללקוחות Webex קטנים ובינוניים.

המשפט באנגלית הוא: "You are the one who is responsible for the situation." התרגום לעברית הוא: "אתה זה שאחראי למצב." הסבר: - "You are" מתורגם ל"אתה" (או "את" אם המדובר בנשי). - "the one who is" מתורגם ל"זה שאחראי" (או "זו שאחראית" אם המדובר בנשי). - "responsible for" מתורגם ל"אחראי על" או "אחראי למצב". - "the situation" מתורגם ל"המצב". התרגום שומר על המשמעות המקורית ומותאם לנימת הדיבור בעברית.

אנחנו מפתחים את כל לקוחות השיתוף שלנו לכיוון יישום מאוחד. נתיב זה מפחית את קשיי ההטמעה, משפר את יכולת ההפעלה המשותפת וההעברה, ומספק חוויית משתמש צפויה בכל פריטי הפורטפוליו שלנו לתחום שיתוף הפעולה. חלק מהמאמץ הזה הוא להעביר את יכולות השיחות של BroadWorks לאפליקציית Webex, ובסופו של דבר להפחית את ההשקעה בלקוחות UC-One.

הטבות

  • התכוננות לעתיד: התמודדות עם סוף החיים של UC-One Collaborate, מעבר של כל הלקוחות למסגרת הלקוח המאוחדת (UCF)

  • הטוב משני העולמות: הפעלת תכונות Webex Messaging ו-Meeting תוך שמירה על קריאות BroadWorks ברשת הטלפוניה שלך

היקף הפתרון

  • לקוחות קיימים/חדשים קטנים עד בינוניים (פחות מ-250 מנויים) שמעוניינים בחבילת תכונות שיתוף פעולה, עשויים כבר להשתמש ב-BroadWorks calling.

  • לקוחות קיימים של Webex, בגודל קטן עד בינוני, המעוניינים להוסיף את BroadWorks Calling.

  • לא ארגונים גדולים (אנא עיין בתיק הארגונים שלנו עבור Webex).

  • לא משתמשים בודדים (יש להעריך את הצעות Webex Online).

התכונות ב-Webex עבור Cisco BroadWorks מיועדות לשימושים עסקיים קטנים עד בינוניים. החבילות של Webex for Cisco BroadWorks נועדו להפחית את המורכבות עבור עסקים קטנים ובינוניים, ואנו מעריכים כל הזמן את התאמתן למקטע זה. ייתכן שנבחר להסתיר או להסיר תכונות שהיו זמינות בחבילות הארגוניות.

תנאים מוקדמים להצלחה עם Webex עבור Cisco BroadWorks

#

דרישה

הערות

1

תקן את BroadWorks R22 הנוכחי או גרסה מתקדמת יותר

2

XSP|ADP עבור XSI, CTI, DMS ו-authService

XSP|ADP ייעודי עבור Webex עבור Cisco BroadWorks

3

XSP|ADP נפרד עבור NPS, ניתן לשתף עם פתרונות אחרים שמשתמשים ב-NPS.

אם יש לך פריסת שיתוף פעולה קיימת, סקור את ההמלצות על תצורות XSP|ADP ו-NPS.

4

אימות אסימון CI (עם TLS) מוגדר עבור חיבורי Webex לשירות האימות.

5

mTLS מוגדר עבור חיבורי Webex לממשק CTI.

יישומים אחרים אינם דורשים mTLS.

6

המשתמשים חייבים להתקיים ב-BroadWorks ולצורך כך הם זקוקים למאפיינים הבאים, בהתאם להחלטת ההקצאה שלך:

  • העברה באמצעות הודעות דוא"ל מהימנות: מאפיין הדוא"ל של משתמש BroadWorks חייב להכיל כתובת דוא"ל חוקית, ייחודית למשתמש זה. המשתמש חייב גם להיות בעל מספר או סיומת עיקריים.

  • מעבר עם הודעות דוא"ל לא מהימנות, או הפעלה עצמית, או אספקת ממשק אפליקציות תכנות: המשתמש אינו זקוק לכתובת דוא"ל, אך חייב להיות בעל מספר או סיומת עיקריים.

לדוא"ל מהימן: אנו ממליצים להזין את אותו כתובת דוא"ל גם במאפיין 'מזהה חלופי', כדי לאפשר למשתמשים להתחבר באמצעות כתובת הדוא"ל ל-BroadWorks.

לדוא"ל שאינו מהימן: בהתאם להגדרות הדוא"ל של המשתמש, השימוש בדוא"ל לא מהימן עלול לגרום לשליחת הדוא"ל לתיקיית הזבל או לתיקיית הספאם של המשתמש. האדמיניסטרטור עשוי להיות צריך לשנות את הגדרות הדוא"ל של המשתמש כדי לאפשר תחומים

7

קובץ DTAF של Webex עבור Cisco BroadWorks עבור אפליקציית Webex

8

רישיון משתמש BW Business Lic או Std Enterprise או Prem Enterprise + מנוי Webex ל-Cisco BroadWorks

אם יש לך פריסת שיתוף פעולה קיימת, אינך זקוק עוד לחבילת תוספות UC-One, לרישיון Collab ולפורטי Meet-me Conference.

אם יש לך פריסת UC-One SaaS קיימת, אין צורך בשינויים נוספים מלבד קבלת תנאי החבילה הפרימיום.

9

יש לגשת לכתובות IP/יציאות דרך שירותי ה-Webex Backend והאפליקציות של Webex דרך האינטרנט הציבורי.

עיין בסעיף "הכנת הרשת".

10

TLS v1.2 תצורה ב-XSP|ADPs

11

עבור תכנות Flowthrough, שרת היישומים חייב להתחבר אל מתאם התכנות של BroadWorks.

איננו בודקים או תומכים בתצורה של פרוקסי יוצא. אם אתה משתמש ב-proxy יוצא, אתה מקבל על עצמך את האחריות לתמוך בו עם Webex עבור Cisco BroadWorks.

עיין בנושא "הכנת הרשת".

על מסמך זה

המסמך נועד לעזור לך להבין, להתכונן, להפעיל ולנהל את הפתרון Webex for Cisco BroadWorks. הסעיפים העיקריים במסמך משקפים מטרה זו.

מדריך זה כולל חומר קונספטואלי וחומר סימוכין. הכוונה שלנו היא לכסות את כל ההיבטים של הפתרון במסמך אחד זה.

הקבוצה המינימלית של משימות לפריסת הפתרון היא:

Diagram of five of the minimum set of tasks to deploy the solution
  1. פנה לצוות החשבון שלך כדי להפוך לשותף של Cisco. חשוב שתחקור את נקודות המגע של Cisco כדי להכיר אותן (ולעבור הכשרה). כאשר אתם הופכים לשותף של Cisco, אנו מיישמים את הלחצן 'Webex for Cisco BroadWorks' לארגון השותף של Webex שלכם. (ראה פריסה של Webex עבור Cisco BroadWorks > הוספת שותפים במסמך זה.)

  2. הגדר את מערכות BroadWorks שלך לשילוב עם Webex. (ראה פריסה של Webex עבור Cisco BroadWorks > הגדרת שירותים ב-Webex שלך עבור XSP|ADPs של Cisco BroadWorks במסמך זה.)

  3. השתמש ב-Partner Hub כדי לחבר את Webex ל-BroadWorks. (ראה פריסה של Webex עבור Cisco BroadWorks > הגדר את הארגון שלך ב-Partner Hub במסמך זה.)

  4. השתמש ב-Partner Hub כדי להכין תבניות של הקצאת משתמשים. (ראה פריסה של Webex עבור Cisco BroadWorks > הגדר את תבניות ההצטרפות במסמך זה.)

  5. בדוק והזן לקוח על ידי הקצאת משתמש אחד לפחות. (ראה פריסה של Webex עבור Cisco BroadWorks > הגדר את הארגון שלך.)

  • אלה שלבים ברמה גבוהה, בסדר הרגיל. ישנם מספר משימות תורמות שאי אפשר להתעלם מהן.

  • אם ברצונך ליצור יישומים משלך לניהול המנויים שלך ב-Webex for Cisco BroadWorks, עליך לקרוא את השימוש בממשק אפליקציות תכנות יישומים (API) של Provisioning בסעיף 'הפניות' במדריך זה.

מילון מונחים

אנחנו מנסים להגביל את השימוש במונחים ובקיצורים בטקסט הזה, ולספק הסבר לכל מונח כשהוא מופיע בפעם הראשונה. (ראה Webex for Cisco BroadWorks Reference > Terminology אם מונח לא מוסבר בהקשר.)

איך זה עובד

Webex for Cisco BroadWorks הוא הצעת שירות המשולבת ב-Webex וכוללת את BroadWorks Calling. המשתמשים משתמשים באפליקציה אחת (אפליקציית Webex) כדי להשתמש בתכונות שסופקו על ידי שתי הפלטפורמות:

  • משתמשים מתקשרים למספרי PSTN באמצעות תשתית BroadWorks שלך.

  • המשתמשים מתקשרים למספרי BroadWorks אחרים באמצעות תשתית BroadWorks שלך (שיחות אודיו/וידאו על ידי בחירת המספרים המשויכים למשתמשים או לוח המקשים להזנת המספרים).

  • משתמשים יכולים לחלופין לבצע שיחת Webex VOIP דרך תשתית Webex על ידי בחירת האפשרות "Webex Call" באפליקציית Webex. (שיחות אלה הן בין אפליקציות Webex, לא בין אפליקציית Webex ל-PSTN).

  • משתמשים יכולים לארח פגישות Webex ולהצטרף אליהן.

  • המשתמשים יכולים לשלוח הודעות זה לזה בשיחות אישיות או ב-spaces (צ'אט קבוצתי מתמשך), וליהנות מתכונות כמו חיפוש ושיתוף קבצים (במערכת Webex).

  • משתמשים יכולים לשתף נוכחות (סטטוס). הם יכולים לבחור נוכחות מותאמת אישית או נוכחות מחושבת על ידי הלקוח.

  • לאחר שנצרף אותך כארגון שותף ב-Control Hub, עם ההרשאות הנכונות, תוכל להגדיר את הקשר בין מופע BroadWorks שלך ל-Webex.

  • אתה יוצר ארגוני לקוחות ב-Control Hub ומספק משתמשים בארגונים אלה.

  • כל מנוי ב-BroadWorks מקבל מזהה Webex המבוסס על כתובת הדוא"ל שלו (תכונת Email ID ב-BroadWorks).

  • משתמשים מאמתים את עצמם מול BroadWorks או מול Webex.

  • הלקוחות מקבלים אסימונים ארוכי-טווח כדי לאשר להם שירותים ב-BroadWorks וב-Webex.

Overview of Webex for BroadWorks

יישום Webex הוא מרכז הפתרון; זהו יישום ממותג הזמין במחשבי Mac/Windows ובמכשירים ניידים וטאבלטים של Android/iOS.

יש גם גרסת אינטרנט של אפליקציית Webex שכרגע לא כוללת תכונות שיחות.

הלקוח מתחבר לענן של Webex כדי לספק תכונות של העברת הודעות, נוכחות ופגישות.

הלקוח נרשם למערכות BroadWorks שלך לצורך תכונות שיחות.

הענן של Webex פועל עם מערכות BroadWorks שלך כדי להבטיח חוויית הקצאת משתמשים חלקה.

Overview of Webex for BroadWorks

תכונות ומגבלות

אנו מציעים מספר חבילות עם תכונות שונות.

חבילת "Softphone"

סוג חבילה זה משתמש ביישום Webex כלקוח טלפון רך בלבד עם יכולת שיחה, אך ללא יכולות העברת הודעות. משתמשים עם סוג חבילה זה יכולים להצטרף לפגישות Webex, אך לא יכולים להתחיל פגישות בעצמם. כאשר משתמשים אחרים (טלפון רך או לא טלפון רך) מחפשים במדריך אחר משתמש טלפון רך, תוצאות החיפוש אינן מספקות אפשרות לשליחת הודעה.

משתמשי Softphone יכולים לשתף את המסך שלהם בזמן שיחה.

חבילה "בסיסית"

החבילה הבסיסית כוללת תכונות של שיחות, הודעות ופגישות. הוא כולל 100 משתתפים בפגישות. (** ראה הערה להלן לגבי חריגה). בתוך חבילה זו, משך הפגישות יכול להיות לכל היותר 40 דקות.

חבילה "סטנדרטית"

החבילה הזו כוללת גם את כל מה שכלול בחבילה הבסיסית, בנוסף לתכונות פגישה נוספות, כולל כתוביות סגורות, תמליל בזמן אמת של 5 השפות העיקריות, סייע AI של Cisco וסקרים ושאלות ותשובות על ידי Slido.

חבילת "פרימיום"

החבילה הזו כוללת את כל מה שכלול בחבילה הסטנדרטית, בנוסף עד 300 משתתפים בפגישה ב'מרחב מאוחד' ועד 1000 משתתפים בחדר ישיבות אישי (PMR), הקלטת פגישות בענן ותכונות הודעות מתקדמות הכוללות את Cisco AI Assistant.

'Unified Space Meetings' מתייחס לפגישה ב-Webex (מתוזמנת או לא מתוזמנת) המתקיימת ב-Webex space. לדוגמה, משתמש מפעיל פגישה מהחלל באמצעות הלחצנים 'Meet' או 'Schedule'.

השווה בין חבילות

חבילה

מתקשר

הודעות

פגישות חלל מאוחד

פגישות PMR

Softphone

כלול

לא כלול

ללא

ללא

בסיסי

כלול

כלול

100 משתתפים

100 משתתפים

רגיל

כלול

כלול

100 משתתפים

100 משתתפים

פרימיום

כלול

כלול

300 משתתפים

1000 משתתפים

'פגישות PMR' מתייחסות לפגישה ב-Webex (מתוזמנת או לא מתוזמנת) המתקיימת בחדר הפגישות האישי (PMR) של המשתמש. בפגישות אלה משתמשים בכתובת URL ייעודית (לדוגמה: cisco.webex.com/meet/roomOwnerUserID).

תכונות הודעות ופגישות

עיין בטבלה הבאה לקבלת הבדלים בתמיכה בתכונות פגישת PMR עבור חבילות בסיסיות, סטנדרטיות ופרימיום.

Table 1. Feature Support Differences for PMR Meetings

תכונת פגישה

תומך עם חבילה בסיסית

תומך עם חבילה סטנדרטית

תומך עם חבילת פרימיום

הערה

משך הפגישה

40 דקות או פחות

24 שעות

24 שעות

שיתוף שולחן עבודה

כן

כן

כן

שיתוף יישומים

כן

כן

כן

צ'אט מרובה משתתפים

כן

כן

כן

שימוש בלוח מחיק

כן

כן

כן

הגנה באמצעות סיסמה

כן

כן

כן

יישום אינטרנט - ללא הורדות או תוספים (חוויית אורח)

כן

כן

כן

תמיכה בזיווג עם מכשירי Webex

כן

כן

כן

בקרת רצפה (השתק אחד / פזר את כולם)

כן

כן

כן

קישור לפגישות מתמשכות

כן

כן

כן

גישה לאתר פגישות

כן

כן

כן

הצטרפות לפגישה באמצעות VoIP

כן

כן

כן

נעילת

כן

כן

כן

פקדי מצגת

לא

לא

כן

בקרת שולחן עבודה מרחוק

כן

כן

כן

מספר המשתתפים

100

100

1000

הקלטה נשמרת באופן מקומי במערכת

כן

כן

כן

הקלטה בענן

לא

לא

כן

הקלטה - אחסון בענן

לא

לא

10GB per site

הקלטת תמלילים

לא

לא

כן

תזמון פגישות

כן

כן

כן

הפעל שיתוף תוכן עם אינטגרציות חיצוניות

לא

לא

כן

אפשרות לשינוי כתובת URL של PMR

כן

כן

כן

שידורי חיים של פגישות (למשל, בפייסבוק, ביוטיוב)

לא

לא

כן

אפשר למשתמשים אחרים לקבוע פגישות בשמם

לא

לא

כן

הוסף מארח חלופי

כן

כן

כן

שילוב אפליקציות (למשל Zendesk, Slack)

תלוי באינטגרציה

תלוי באינטגרציה

כן

עיין בסעיף אינטגרציות אפליקציות להלן לקבלת מידע נוסף על תמיכה.

אינטגרציה עם Microsoft Office 365 Calendaring

כן

כן

כן

אינטגרציה עם Google Calendaring עבור G Suite

כן

כן

כן

מרכז העזרה של Webex מפרסם את התכונות והתיעוד המיועד למשתמשים עבור Webex בכתובת help.webex.com. קרא את המאמרים הבאים כדי ללמוד עוד על התכונות:

תכונות שיחות

חוויית השיחה דומה לפתרונות קודמים שמשתמשים במנוע בקרת השיחות של BroadWorks. ההבדל בין UC-One Collaborate ל-UC-One SaaS הוא שיישום Webex הוא הלקוח הרך העיקרי.

אינטגרציות אפליקציות

ניתן לשלב את Webex עבור Cisco BroadWorks עם היישומים הבאים:

תמיכה בתשתית שולחן עבודה וירטואלי (VDI)

Webex for Cisco BroadWorks תומך כעת בסביבות של תשתית שולחן עבודה וירטואלי (VDI). לפרטים על הפעלת תשתית VDI, עיין במדריך הפעלה עבור Webex עבור תשתית שולחן עבודה וירטואלי (VDI).

תמיכה ב-IPv6

Webex for Cisco BroadWorks תומך בכתובות IPv6 עבור אפליקציית Webex.

חבילת Pro עבור Control Hub

שירות התוספת Pro Pack for Control Hub מספק למנהלי המערכת, לאנשי אבטחת המידע ולמנהלי התאימות פונקציונליות מתקדמת בתחום האבטחה, התאימות והניתוח, שניתן לשלב עם התוכנה שלך.

שירותים אלה יהיו זמינים רק לחבילות סטנדרטיות ופרימיום.

למידע נוסף, ראה את עמוד העזרה של Pro Pack עבור Control Hub.

מפת דרכים עתידית

לקבלת תובנות לגבי הכוונות שלנו לגבי הגרסאות העתידיות של Webex עבור Cisco BroadWorks, בקר בכתובת https://salesconnect.cisco.com/#/program/PAGE-16649. פריטי מפת הדרכים אינם מחייבים בשום אופן. Cisco שומרת לעצמה את הזכות להחריג או לשנות פריטים אלה, כולו או מקצתו, מהגרסאות העתידיות.

מגבלות

מגבלות אספקה

זמן אזור הזמן של אתר הפגישות

האזור הזמני של המנוי הראשון עבור כל חבילה הופך לאזור הזמני עבור אתר Webex Meetings שנוצר עבור חבילה זו.

אם לא צוין אזור זמן בבקשת ההקצאה עבור המשתמש הראשון של כל חבילה, אזור הזמן של אתר Webex Meetings עבור חבילה זו יוגדר כברירת המחדל האזורית של הארגון של המנויים.

אם הלקוח שלך זקוק לאזור זמן ספציפי של אתר Webex Meetings, ציין את timezone פרמטר בבקשת ההקצאה עבור:

  • המשתמש הראשון שקיבל את חבילת הסטנדרט בארגון.

  • המשתמש הראשון שקיבל את חבילת הפרימיום בארגון.

  • הספק הראשון שסיפק את חבילת הבסיס בארגון.

מגבלות כלליות

  • Webex for Intune אינו נתמך עבור פריסות של Webex for Cisco BroadWorks.

  • אין אפשרות להתקשר בגרסת האינטרנט של לקוח Webex (זוהי מגבלה של הלקוח, ולא מגבלה של הפתרון.)

  • ייתכן ש-Webex עדיין לא כוללת את כל פקדי ממשק המשתמש כדי לתמוך בכמה מתכונות בקרת השיחות הזמינות מ-BroadWorks.

  • הלקוח של Webex לא יכול כרגע להיות "White Labeled".

  • כאשר אתה יוצר ארגוני לקוחות באמצעות שיטת ההקצאה שבחרת, הם נוצרים באופן אוטומטי באותו אזור כמו ארגון השותף שלך. התנהגות זו היא לפי העיצוב. אנו מצפים משותפים רב-לאומיים ליצור ארגון שותף בכל אזור שבו הם מנהלים ארגוני לקוחות.

  • דיווח על שימוש בפגישות ובמסרים זמין דרך ארגון הלקוח ב-Control Hub.

בעיות וגבלות ידועות

לרשימה מעודכנת של בעיות ושל מגבלות ידועות של הצעת Webex for Cisco BroadWorks, ראה בעיות ומגבלות ידועות.

מגבלות הודעות

הגבלות אחסון הנתונים הבאות (הודעות וקבצים משולבים) חלות על ארגונים שרכשו את שירותי Webex עבור Cisco BroadWorks דרך ספק שירות. הגבלות אלה מייצגות את נפח האחסון המרבי עבור הודעות וקבצים יחד.

  • בסיסי: 2 GB por usuario durante 3 años

  • סטנדרט 5 GB למשתמש למשך 3 שנים

  • פרימיום: 10 GB por usuario durante 5 años

לכל ארגון לקוח, סכומים אלה לכל משתמש מאוגדים יחד כדי לספק סכום מצטבר ללקוח זה, על בסיס מספר המשתמשים. לדוגמה, לחברה עם חמישה משתמשים בדרגת Premium יש מגבלת אחסון קבצים והודעות כוללת של ‎50‎ GB. משתמש בודד יכול לחרוג מהמגבלה לכל משתמש (‎10 GB) בתנאי שהחברה עדיין נמצאת מתחת למקסימום המצטבר (‎50 GB).

עבור חללי צוות שנוצרו, מגבלות ההודעות חלות על הסכום הכולל המצטבר עבור ארגון הלקוח הבעלים של חלל הצוות. ניתן למצוא מידע על הבעלים של חללי צוותים בודדים במדיניות החלל. למידע על אופן הצגת מדיניות החלל עבור חלל צוות בודד, ראה https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

מידע נוסף

למידע נוסף על מגבלות ההודעות הכלליות החלות על חללי הצוות של Webex, עיין בכתובת https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

בטיחות, נתונים ותפקידים

Webex Security

הלקוח של Webex הוא יישום מאובטח המאפשר חיבורים מאובטחים ל-Webex ול-BroadWorks. הנתונים המאוחסנים בענן של Webex, ונגישים למשתמש דרך ממשק אפליקציית Webex, מוצפנים הן בהעברה והן במצב מנוחה.

יש פרטים נוספים על חילופי נתונים בסעיף 'הפניות' של מסמך זה.

קריאה נוספת

ארגון נתוני מגורים

אנו מאחסנים את נתוני Webex שלך במרכז הנתונים הקרוב ביותר לאזור שלך. עיין במגורים של נתונים ב-Webex במרכז העזרה.

תפקידים

מנהל ספק השירות (אתה): עבור פעילויות תחזוקה יומיומיות, אתה מנהל את החלקים המקומיים (המתקשרים) של הפתרון באמצעות המערכות שלך. אתה מנהל את חלקיו של Webex בפתרון באמצעות Partner Hub.

לקבלת מידע על התפקידים הזמינים עבור שותפים, על הרשאות הגישה הנלוות לתפקידים אלה ועל אופן ההקצאה של תפקידים, עיין בתפקידי מנהל מערכת של שותף עבור Webex ל-BroadWorks ו-Wholesale RTM.

המשתמש הראשון שסופק לארגון שותף חדש מוקצה באופן אוטומטי לתפקידי מנהל מערכת מלא ומנהל שותף מלא. האדמין יכול להשתמש במאמר לעיל כדי להקצות תפקידים נוספים.

צוות הפעילות של Cisco Cloud: יצירת "ארגון השותף" שלך ב-Partner Hub, אם הוא לא קיים, במהלך ההצטרפות שלך.

לאחר שתקבל את חשבון Partner Hub, תוכל להגדיר את ממשקי Webex למערכות שלך. השלב הבא הוא יצירת "תבניות קליטה" כדי לייצג את החבילות או החבילות המשמשות דרך מערכות אלה. ואז אתה מספק את הלקוחות או המנויים שלך.

#

משימה טיפוסית

SP

Cisco

1

הצטרפות שותפים - יצירת ארגון השותפים אם אין כזה, והפעלת מתגי התכונות הדרושים

2

תצורת BroadWorks בארגון השותף באמצעות Partner Hub (אשכול)

3

תצורת הגדרות אינטגרציה בארגון השותף באמצעות Partner Hub (תבניות הצעות, מיתוג)

4

הכנת סביבת BroadWorks לשילוב (AS, XSP|ADP Patching, חומות אש, XSP|ADP configuration, XSI, AuthService, CTI, NPS, DMS applications on XSP|ADP)

5

פתח שילוב או תהליך של אספקה

6

הכן חומרים של GTM

7

העברה או הקצאה של משתמשים חדשים

אדריכלות

סקירה כללית של Webex עבור BroadWorks

מה יש בתרשים?

לקוחות

  • היישום Webex App משמש כאפליקציה הראשית ב-Webex עבור הצעות Cisco BroadWorks. הלקוח זמין בפלטפורמות שולחן עבודה, נייד ואינטרנט.

    הלקוח מקבל הודעות, נוכחות ושיחות אודיו/וידאו מרובות משתתפים שמסופקים על ידי הענן של Webex. הלקוח של Webex משתמש בתשתית BroadWorks שלך לשיחות SIP ו-PSTN.

  • טלפוני IP של Cisco ואביזרים נלווים משתמשים גם הם בתשתית BroadWorks שלך לשיחות SIP ו-PSTN. אנו מצפים להיות מסוגלים לתמוך בטלפונים של צד שלישי.

  • פורטל הפעלה למשתמשים כדי שיוכלו להתחבר ל-Webex באמצעות אישורי BroadWorks שלהם.

  • Partner Hub הוא ממשק אינטרנט לניהול הארגון שלך ב-Webex וארגוני הלקוחות שלך. Partner Hub הוא המקום שבו ניתן להגדיר את האינטגרציה בין תשתית BroadWorks לבין Webex. אתה גם משתמש ב-Partner Hub כדי לנהל את תצורת הלקוח ואת החיובים.

רשת ספקי שירות

הבלוק הירוק משמאל לתרשים מייצג את הרשת שלך. רכיבים המאוחסנים ברשת שלך מספקים את השירותים והממשקים הבאים לחלקים אחרים של הפתרון:

  • XSP|ADP לשימוש הציבור, עבור Webex for Cisco BroadWorks: (התיבה מייצגת חווה אחת או יותר של XSP|ADP, שאולי מופעלת על ידי מאזני עומס.)

    • מארח את ממשק השירותים המורחבים (XSI-Actions ו-XSI-Events), שירות ניהול ההתקנים (DMS), ממשק CTI ושירות האימות. יחד, יישומים אלה מאפשרים לטלפונים וללקוחות Webex לאמת את עצמם, להוריד את קובצי תצורת השיחות שלהם, לבצע ולקבל שיחות ולראות את סטטוס הווילון (נוכחות טלפוניה) והיסטוריית השיחות של האחרים.

    • מפרסם ספרייה ללקוחות Webex.

  • XSP|ADP הפונה לציבור, מפעיל NPS:

    • שרת הודעות דחיפה של מארח שיחות: שרת הודעות דחיפה ב-XSP|ADP בסביבה שלך. הוא משמש כממשק בין שרת היישומים שלך לבין פרוקסי ה-NPS שלנו. ה-proxy מספק אסימונים קצרי-חיים ל-NPS שלך כדי לאשר הודעות לשירותי הענן. שירותים אלה (APNS ו-FCM) שולחים הודעות שיחה ללקוחות Webex במכשירי Apple iOS ו-Google Android.

  • שרת יישומים:

    • מספק שליטה בשיחות וממשקים למערכות BroadWorks אחרות (באופן כללי)

    • לצורך הקצאת משאבים, מנהל השותף משתמש ב-AS כדי להקצות משאבים למשתמשים ב-Webex

    • דוחף את פרופיל המשתמש לתוך BroadWorks

  • OSS/BSS: מערכת תמיכה תפעולית / שירותי SIP עסקיים לניהול ארגוני BroadWorks שלך.

Webex Cloud

הבלוק הכחול בתרשים מייצג את הענן של Webex. שירותי מיקרו של Webex תומכים במגוון המלא של יכולות שיתוף הפעולה של Webex:

  • Cisco Common Identity (CI) הוא שירות הזהות בתוך Webex.

  • Webex for Cisco BroadWorks מייצג את מערך המיקרו-שירותים התומכים בשילוב בין Webex ל-BroadWorks המאוחסן על-ידי ספק השירות:

    • ממשקי API לאספקת משתמשים

    • תצורת ספק השירות

    • כניסת משתמש באמצעות אישורי BroadWorks

  • תיבת Webex Messaging עבור מיקרו-שירותים הקשורים להעברת הודעות.

  • תיבת Webex Meetings המייצגת שרתי עיבוד מדיה ו-SBCs לפגישות וידאו של משתתפים מרובים (SIP ו-SRTP)

שירותי אינטרנט של צד שלישי

המרכיבים הבאים של צד שלישי מיוצגים בתרשים:

  • APNS (Apple Push Notifications Service) מעביר הודעות שיחה והודעות לאפליקציות Webex במכשירים של Apple.

  • FCM (FireBase Cloud Messaging) מעביר הודעות קריאה והודעות לאפליקציות Webex במכשירי Android.

XSP|ADP שיקולי ארכיטקטורה

התפקיד של שרתי XSP|ADP הפתוחים לציבור ב-Webex עבור Cisco BroadWorks

ה-XSP|ADP הפונה לציבור בסביבה שלך מספק את הממשקים/השירותים הבאים ל-Webex וללקוחות:

  • שירות אימות (AuthService), מאובטח באמצעות TLS, המגיב לבקשות Webex עבור JWT (JSON Web Token) של BroadWorks בשם המשתמש

  • ממשק CTI, המאובטח על ידי mTLS, שאליו Webex מצטרף לאירועי היסטוריית שיחות ולסטטוס נוכחות טלפוניה מ-BroadWorks (סטטוס התחברות).

  • ממשקי פעולות ואירועים של Xsi (eXtended Services Interface) לשליטה בשיחות של מנויים, ספרים של אנשי קשר ורשימות שיחות, ותצורת שירותי טלפוניה למשתמשים

  • שירות DM (ניהול מכשירים) ללקוחות לאחזור קובצי תצורת השיחות שלהם

ספק כתובות URL עבור ממשקים אלה בעת תצורת Webex עבור Cisco BroadWorks. (ראה תצורת אשכולות BroadWorks ב-Partner Hub במסמך זה.) לכל אשכול, ניתן לספק רק כתובת URL אחת לכל ממשק. אם יש לך ממשקים מרובים בתשתית BroadWorks שלך, באפשרותך ליצור אשכולות מרובים.

XSP|ADP Architecture

Diagram of XSP|ADP Architecture: Option 1
XSP|ADP Architecture: אפשרות 1

Diagram of XSP|ADP Architecture: Option 2
XSP|ADP Architecture: אפשרות 2

עליך להשתמש במקרה או בחווה נפרדים ומיועדים של XSP|ADP לאירוח היישום NPS (שרת הודעות דחיפה). תוכל להשתמש באותו NPS עם UC-One SaaS או UC-One Collaborate. עם זאת, ייתכן שלא תארח את היישומים האחרים הנדרשים עבור Webex for Cisco BroadWorks באותו XSP|ADP שמארח את יישום NPS.

אנו ממליצים להשתמש במקרה/במשק ייעודי של XSP|ADP לאירוח היישומים הנדרשים לשילוב Webex מסיבות אלה:

  • לדוגמה, אם אתה מציע את UC-One SaaS, אנו ממליצים ליצור מערך XSP|ADP חדש עבור Webex עבור Cisco BroadWorks. בדרך זו, שני השירותים יכולים לפעול באופן עצמאי בזמן שאתה מנתב מחדש את המנויים.

  • אם תמקם את יישומי Webex עבור Cisco BroadWorks בחווה של XSP|ADP המשמשת למטרות אחרות, תהיה אחראי לנטר את השימוש, לנהל את המורכבות הנוצרת ולתכנן את ההרחבה.

  • Cisco BroadWorks System Capacity Planner מניח קיומו של XSP|ADP ייעודי וייתכן שלא יהיה מדויק אם תשתמש בו לחישובים של מיקום משותף.

אלא אם צוין אחרת, ה-Webex הייעודי עבור Cisco BroadWorks XSP|ADPs חייב לארח את היישומים הבאים:

  • AuthService (TLS עם אימות אסימון CI או mTLS)

  • CTI (mTLS)

  • פעולות XSI (TLS)

  • אירועי XSI (TLS)

  • DMS (TLS)—אופציונלי. אין חובה להפעיל מופע או חווה נפרדים של DMS במיוחד עבור Webex עבור Cisco BroadWorks. תוכל להשתמש באותו מופע DMS שבו אתה משתמש עבור UC-One SaaS או UC-One Collaborate.

  • הגדרות שיחות Webview (TLS) - אופציונלי. התצוגה המוקדמת של הגדרות שיחות (CSW) נדרשת רק אם ברצונך שמשתמשי Webex עבור Cisco BroadWorks יוכלו להגדיר תכונות שיחות באפליקציית Webex.

Webex דורש גישה ל-CTI באמצעות ממשק מאובטח באמצעות אימות TLS הדדי. כדי לתמוך בדרישה זו, אנו ממליצים על אחת מהאפשרויות הבאות:

  • (תרשים מתויג אפשרות 1) מופע או רפת XSP|ADP אחד לכל היישומים, עם שני ממשקים המוגדרים על כל שרת: ממשק mTLS עבור CTI וממשק TLS עבור אפליקציות אחרות כגון AuthService.

  • (תרשים מתויג אפשרות 2) שתי מופעות או רפתות XSP|ADP, אחת עם ממשק mTLS עבור CTI, והשנייה עם ממשק TLS עבור אפליקציות אחרות, כגון AuthService.

XSP|ADP Reuse

אם יש לך רפת XSP|ADP קיימת שמתאימה לאחת מהארכיטקטורות המוצעות לעיל (אפשרות 1 או 2) והיא עמוסה מעט, ניתן לעשות שימוש חוזר ב-XSP|ADP הקיימים שלך. יהיה עליך לאמת שאין דרישות תצורה סותרות בין היישומים הקיימים לבין דרישות היישום החדש עבור Webex. השיקולים העיקריים הם:

  • אם עליך לתמוך במספר ארגוני שותפים של Webex ב-XSP|ADP, המשמעות היא שעליך להשתמש ב-mTLS בשירות ההרשאה (אימות אסימון CI נתמך רק עבור ארגון שותף יחיד ב-XSP|ADP). אם אתה משתמש ב-mTLS בשירות האימות, זה אומר שאינך יכול להשתמש בלקוחות המשתמשים באימות בסיסי בשירות האימות בו-זמנית. מצב זה ימנע שימוש חוזר ב-XSP|ADP.

  • אם שירות CTI הקיים מוגדר לשימוש על ידי לקוחות עם פורט מאובטח (בדרך כלל 8012) אך ללא mTLS (כלומר, אימות לקוח), זה יסתור את דרישת Webex שיש לה mTLS.

בגלל שיש ל-XSP|ADP יישומים רבים ומספר ההרשאות של יישומים אלה גדול, ייתכן שישנם סתירות אחרות שלא זוהו. לכן, כל שימוש חוזר פוטנציאלי ב-XSP|ADP צריך להיות מאומת במעבדה עם התצורה המיועדת לפני ההתחייבות לשימוש החוזר.

Configure NTP Synchronization on XSP|ADP

הפריסה דורשת סנכרון זמן עבור כל ה-XSP|ADP שבהם אתה משתמש עם Webex.

התקן את ntp לאחר התקנת מערכת ההפעלה ולפני התקנת תוכנת BroadWorks. ואז תוכל להגדיר את NTP במהלך התקנת תוכנת XSP|ADP. עיין במדריך לניהול תוכנת BroadWorks לקבלת פרטים נוספים.

במהלך ההתקנה האינטראקטיבית של תוכנת XSP|ADP, ניתנת לך האפשרות להגדיר את NTP. המשך באופן הבא:

  1. כאשר תוכנת ההתקנה תבקש, Do you want to configure NTP?, enter y.

  2. כאשר תוכנת ההתקנה תבקש, Is this server going to be a NTP server?, enter n.

  3. כאשר תוכנת ההתקנה תבקש, What is the NTP address, hostname, or FQDN?, הזן את כתובת שרת NTP שלך, או שירות NTP ציבורי, לדוגמה, pool.ntp.org.

אם XSP|ADP שלך משתמש בהתקנה שקטה (לא אינטראקטיבית), קובץ תצורת ההתקנה חייב לכלול את זוגות המפתח=ערך הבאים:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|דרישות זהות ואבטחה של ADP

רקע

ניתן להגדיר את הפרוטוקולים והצפנים של חיבורי Cisco BroadWorks TLS ברמות שונות של מפרט. רמות אלה נעות מהכללי ביותר (ספק SSL) ועד לפרטני ביותר (ממשק אישי). הגדרה ספציפית יותר תמיד גוברת על הגדרה כללית יותר. אם לא צוינו הגדרות SSL, הגדרות SSL ברמה 'נמוכה' יותר יירשו מרמות 'גבוהות' יותר.

אם לא שונו הגדרות כלשהן מהברירות המחדל שלהן, כל הרמות יירשו את הגדרות ברירת המחדל של ספק ה-SSL (JSSE Java Secure Sockets Extension).

רשימת דרישות

  • ה-XSP|ADP חייב לאמת את עצמו בפני לקוחות באמצעות אישור חתום על-ידי רשות אישור, שבו השם הנפוץ או השם החלופי של הנושא תואמים לחלק הדומיין של ממשק ה-XSI.

  • יש לוודא ש-Xsi תומך בפרוטוקול TLSv1.2.

  • יש להשתמש בממשק Xsi ב-cipher suite שעומד בדרישות הבאות.

    • חילופי מפתחות Diffie-Hellman זמניים (DHE) או Elliptic Curves Diffie-Hellman זמניים (ECDHE)

    • צופן AES (Advanced Encryption Standard) עם גודל בלוק מינימלי של 128 סיביות (למשל AES-128 או AES-256)

    • מצב הצפנה GCM (Galois/Counter Mode) או CBC (Cipher Block Chaining)

      • אם נעשה שימוש ב-CBC, רק משפחת פונקציות ההאש SHA2 מותרת להפקת מפתח (SHA256, SHA384, SHA512).

לדוגמה, הצפנים הבאים עומדים בדרישות:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

XSP|ADP CLI דורש את אמצעי השמות של IANA עבור חבילות הצפנה, כפי שמוצג לעיל, ולא את אמצעי השמות של openSSL.

צפני TLS נתמכים עבור ממשקי AuthService ו-XSI

רשימה זו כפופה לשינויים ככל שדרישות האבטחה שלנו בענן מתפתחות. יש לפעול בהתאם להמלצות הנוכחיות של Cisco בנושא אבטחת ענן לגבי בחירת הצופן, כמתואר ברשימת הדרישות במסמך זה.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

פרמטרים של סולם אירועים Xsi

ייתכן שיהיה עליך להגדיל את גודל התור של Xsi-Events ואת מספר השרשורים כדי להתמודד עם נפח האירועים שנדרש עבור הפתרון Webex for Cisco BroadWorks. ניתן להגדיל את הפרמטרים לערכים המינימליים המוצגים, באופן הבא (אין להקטין אותם אם הם מעל ערכים מינימליים אלה):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

XSP|ADP מרובים

רכיב קצה לאיזון עומסים

אם יש לך אלמנט איזון עומסים בקצה הרשת, עליו לטפל באופן שקוף בחלוקת התעבורה בין שרתי XSP|ADP מרובים לבין Webex for Cisco BroadWorks Cloud ולקוחות. במקרה זה, תספק את כתובת ה-URL של מאזן העומסים ל-Webex עבור תצורת Cisco BroadWorks.

תרשים של אלמנט קצה לאיזון עומסים עם מספר XSP|ADPs

הערות על ארכיטקטורה זו:

  • הגדר את ה-DNS כך שהלקוחות יוכלו למצוא את מאזן העומס בעת חיבור לממשק Xsi (ראה תצורת DNS).

  • מומלץ להגדיר את האלמנט הקצה במצב פרוקסי SSL הפוך, כדי להבטיח הצפנת נתונים מנקודה לנקודה.

  • האישורים מ-XSP|ADP01 ו-XSP|ADP02 צריכים לכלול את תחום XSP|ADP, למשל your-XSP|ADP.example.com, בשם החלופי של נושא. עליהם להיות בעלי FQDN משלהם, לדוגמה XSP|ADP01.example.com, בשם הנפוץ. ניתן להשתמש באישורי תווים כלליים, אך איננו ממליצים עליהם.

שרתי XSP|ADP הפונים לאינטרנט

אם אתה חושף את ממשקי Xsi ישירות, השתמש ב-DNS כדי להפיץ את התעבורה לשרתי XSP|ADP מרובים.

תרשים של שרתי XSP|ADP הפונים לאינטרנט

הערות על ארכיטקטורה זו:

  • נדרשים שני רשומות כדי להתחבר לשרתי XSP|ADP:

    • עבור מיקרו-שירותי Webex: דרושים רשומות A/AAAA מסוג Round-robin כדי לכוון למספר כתובות IP של XSP|ADP. הסיבה לכך היא שמיקרו-שירותי Webex אינם יכולים לבצע חיפוש SRV. לדוגמאות, ראה שירותי Webex Cloud.

    • עבור אפליקציית Webex: רשומה של SRV שמתפרקת לרשומות A שבהן כל רשומה A מתפרקת לרשומה יחידה של XSP|ADP. לדוגמאות, ראה Webex App.

      השתמש ברשומות SRV בעדיפות גבוהה כדי לכוון את שירות XSI עבור כתובות XSP|ADP מרובות. יש לתעדף את רשומות ה-SRV שלך כך שהמיקרו-שירותים יגיעו תמיד לאותה רשומה A (וכתובת ה-IP הבאה) ויעברו לרשומה A הבאה (וכתובת ה-IP הבאה) רק אם כתובת ה-IP הראשונה אינה זמינה. אין להשתמש בגישה של "כל אחד בתורו" עבור אפליקציית Webex.

  • האישורים מ-XSP|ADP01 ו-XSP|ADP02 צריכים לכלול את תחום XSP|ADP, למשל your-XSP|ADP.example.com, בשם החלופי של נושא. עליהם להיות בעלי FQDN משלהם, לדוגמה XSP|ADP01.example.com, בשם הנפוץ.

  • ניתן להשתמש באישורי תווים כלליים, אך איננו ממליצים עליהם.

הימנע מהפניות HTTP

לפעמים, DNS מוגדר לפתור את כתובת ה-URL של XSP|ADP ל-HTTP load balancer, ו-load balancer מוגדר לנתב דרך reverse proxy לשרתי XSP|ADP.

Webex לא עוקב אחר הפנייה מחדש בעת חיבור לכתובות ה-URL שאתה מספק, כך שהתצורה הזו לא עובדת.

תרשים של ניתוב מחדש HTTP כושל בעת חיבור לכתובות ה-URL שסיפקת.

הזמנה ואספקה

הזמנה ואספקה חלים ברמות הבאות:

  • הקצאת שותף/ספק שירות:

    יש להגדיר כל ספק שירות (או משווק) של Webex עבור Cisco BroadWorks כארגון שותף ב-Webex, ולתת לו את ההרשאות הדרושות. Cisco Operations מספק למנהל הארגון השותף גישה לניהול Webex עבור Cisco BroadWorks ב-Webex Partner Hub. על מנהל השותף לבצע את כל שלבי ההקצאה הנדרשים לפני שיוכל להקצות ארגון לקוח/ארגון.

  • הזמנה ומתן שירותים ללקוח/ארגון:

    כל BroadWorks Enterprise המופעל ל-Webex עבור Cisco BroadWorks מפעיל יצירה של ארגון לקוחות Webex משויך. תהליך זה מתרחש באופן אוטומטי כחלק מההכנה של משתמש/מנוי. כל המשתמשים/המנויים בתוך ארגון BroadWorks מסופקים באותו ארגון לקוחות של Webex.

    ההתנהגות זהה אם מערכת BroadWorks שלך מוגדרת כספק שירות עם קבוצות. כאשר אתה מספק מנוי בקבוצת BroadWorks, ארגון לקוח שתואם לקבוצה נוצר באופן אוטומטי ב-Webex.

  • הזמנה ומתן שירותים למשתמש/מנוי:

    Webex for Cisco BroadWorks תומך כעת במודלים הבאים של הקצאת משתמשים:

    • הקצאת משאבים עם דוא"ל מהימן

    • הקצאת משאבים ללא דוא"ל מהימן

    • התקנה עצמית של משתמש

    • הכנת API

הקצאת תזרים עם דוא"ל מהימן

אתה מנה את שירות ה-IM&P המשולב להשתמש בכתובת URL של Webex, ולאחר מכן הקצה את השירות למשתמשים. השרת היישומי משתמש בממשק אפליקציית התכנות של Webex כדי לבקש את חשבונות המשתמש המתאימים של Webex.

אם תוכל לטעון ש-BroadWorks מחזיק בכתובות דוא"ל של מנויים שהן תקפות וייחודיות ל-Webex, אפשרות הקצאה זו תיצור באופן אוטומטי חשבונות Webex ותפעיל אותם עם כתובות הדוא"ל האלה כמזהי משתמש.

ניתן לשנות את חבילת המנוי באמצעות Partner Hub, או שניתן לכתוב אפליקציה משלך כדי להשתמש ב-API של ההקצאה כדי לשנות חבילות מנוי.

 A diagram of Flowthrough Provisioning with Trusted Emails
הקצאת תזרים עם דוא"ל מהימן

הקצאת משאבים ללא דוא"ל מהימן

אתה מנה את שירות ה-IM&P המשולב להשתמש בכתובת URL של Webex, ולאחר מכן הקצה את השירות למשתמשים. השרת היישומי משתמש בממשק אפליקציית התכנות של Webex כדי לבקש את חשבונות המשתמש המתאימים של Webex.

אם לא ניתן להסתמך על כתובות הדוא"ל של המנויים שנשמרות ב-BroadWorks, אפשרות הקצאה זו יוצרת חשבונות Webex, אך לא יכולה להפעיל אותם עד שהמנויים יספקו ויאמתו את כתובות הדוא"ל שלהם. בנקודה זו, Webex יכולה להפעיל את החשבונות עם כתובות הדוא"ל האלה כמזהי משתמש.

Diagram displaying Flowthrough Provisioning Without Trusted Emails
הקצאת משאבים ללא דוא"ל מהימן

ניתן לשנות את חבילת המנוי באמצעות Partner Hub, או שניתן לכתוב אפליקציה משלך כדי להשתמש ב-API של ההקצאה כדי לשנות חבילות מנוי.

אספקה עצמית של משתמש

עם אפשרות זו, אין אספקה רציפה מ-BroadWorks ל-Webex. לאחר שתגדיר את האינטגרציה בין Webex לבין מערכת BroadWorks שלך, תקבל קישור אחד או יותר שנועדו במיוחד לאספקת משתמשים בתוך Webex עבור ארגון השותף שלך ב-Cisco BroadWorks.

ואז אתה מעצב את התקשורת שלך (או מפקיד את זה על הלקוחות שלך) כדי להפיץ את הקישור למנויים. המשתתפים עוברים לקישור, ולאחר מכן מספקים ומאמתים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל את חשבונות Webex שלהם.

Diagram of User Self-Provisioning
אספקה עצמית של משתמש

מכיוון שהחשבונות מסופקים במסגרת הארגון השותף שלך, באפשרותך להתאים ידנית חבילות משתמשים באמצעות Partner Hub, או להשתמש ב-API כדי לעשות זאת.

המשתמשים חייבים להיות קיימים במערכת BroadWorks שבהם תבצע את האינטגרציה עם Webex, אחרת הם לא יוכלו ליצור חשבונות באמצעות קישור זה.

הזמנת שירותי ספק באמצעות ממשקי API

Webex חושף מערך של ממשקי API ציבוריים המאפשרים לך לבנות את Webex עבור Cisco BroadWorks למשתמש/מנוי בתוך זרימת העבודה/הכלים הקיימים שלך לניהול משתמשים.

Diagram displaying Service Provider Provisioning by APIs - Trusted Emails
הזמנת שירותי ספק באמצעות ממשקי API - הודעות דוא"ל מאובטחות
Diagram displaying the Service Provider Provisioning by APIs - Untrusted Emails
הזמנת שירותי ספק באמצעות ממשקי API - הודעות דוא"ל לא מהימנות

תיקונים נדרשים עם אספקה דרך זרימה

אם אתה משתמש ב-flow-through provisioning, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על גרסת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל true מה-CLI Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

עבור R23:

  1. התקן AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל true מה-CLI Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

עבור R24:

  1. התקן AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל true מה-CLI Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.

לאחר שתשלים את השלבים האלה, לא תוכל לספק משתמשים חדשים עם שירותי UC-One Collaborate. משתמשים חדשים שקיבלו הרשאה חייבים להיות משתמשי Webex עבור Cisco BroadWorks.

חיוג להרחבה

תמיכה בתכונת חיוג להארכה מאפשרת למשתמשי Webex ל-Cisco Broadworks לחייג למשתמשים אחרים עם הארכה דומה למספר הטלפון הראשי באותו ארגון. זה שימושי במיוחד עבור משתמשים שאין להם מספרי DID.

במהלך ההקצאה, השלוחה של המשתמשים נשמרת בספריית Webex כשלוחה של המשתמש. לצורך שיחות ב-BroadWorks, ההרחבה מופיעה באפליקציית Webex בשדה ההרחבה בכל אזורי שיטות יזום השיחה ובפרופיל המשתמש. Webex for Cisco BroadWorks תומך בשיחות עם מספר פנימי בלבד בין משתמשים באותה קבוצה ובין קבוצות שונות באותו ארגון, באמצעות שילוב של קוד חיוג מיקום ומספר פנימי. עם זאת, אין תמיכה בשיחות בין שני ארגונים באמצעות שלוחות בלבד.

ניתן לספק הרחבה עבור משתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • משתמשי Cisco BroadWorks

    • הכנת ממשק אפליקציות תכנות ציבורי כ"הרחבה"

      • יש להעביר את פרמטר ההרחבה במפורש כחלק מקריאת ה-API. עבור ארגונים/קבוצות שיש להם קוד חיוג מיקום (LDC) מוגדר, פרמטר ההרחבה צריך להיות השילוב של LDC ו'מספר ההרחבה'.

    • הקצאת Flowthrough או Self-Activation

      • ההרחבה ו-LDC (כאשר רלוונטי) יופקו אוטומטית מ-BroadWorks.

  • משתמשים או ישויות המתקשרים רק באמצעות BroadWorks

    • סונכרן אוטומטית מ-BroadWorks על ידי Directory Sync באמצעות שילוב של קוד חיוג מיקום (LDC) ומספר חיוג פנימי.

Table 2. Managing of Extension numbers based on provisioning method

רשומות שיחות BroadWorks

תיאור

שיטת אספקה

ניהול הרחבות

Webex for Cisco BroadWorks users

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

ממשק אפליקציות תכנות ציבורי

יש להעביר את ההרחבה כפרמטר

זרימה

ההרחבה הושגה באופן אוטומטי מ-BroadWorks

משתמשים המתקשרים רק באמצעות BroadWorks

Calling users who are not onboarded to Webex

Directory Sync

ההרחבה מסונכרנת על ידי סנכרון ספרייה

יחידות המתקשרות שאינן משתמשות

לדוגמה, טלפון של חדר ישיבות, מכונת פקס, מספר קבוצת Hunt

Directory Sync

ההרחבה מסונכרנת על ידי סנכרון ספרייה

רשימות טלפון של BroadWorks

רשימות טלפונים של ארגונים, קבוצות או אנשים פרטיים

Directory Sync

לא חל

דרישות מוקדמות

  1. גרסת הלקוח הנדרשת לתמיכה בתכונה זו היא 42.11 או מאוחר יותר.

  2. תיקון שבו קודי חיוג של הרחבות ומיקומים נוספו ל-XSI ולמתאם ההקצאה בפברואר 2022 עבור גרסה 23 ומעלה כחלק מ-:

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. הפעל את הכותרת X-BroadWorks-Remote-Party-Info ב-AS באמצעות פקודת CLI הבאה עבור זרימת קריאות SIP זו, הדרושה לתמיכה בתכונת חיוג להרחבה.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

עדיפות אפשרויות שיחות אפליקציה

כחלק מתמיכת תכונת חיוג להרחבות, ניתן גם להגדיר את העדפת אפשרויות השיחה של האפליקציה ברמת השותף עבור כל השותפים של Webex for Cisco Broadworks. באמצעות הגדרה זו, השותף יכול לשלוט בהגדרות קדימות השיחות של כל הלקוחות המנוהלים שלו מ-Partner Hub. ניתן גם לשנות את הגדרת העדיפות של אפשרויות שיחות האפליקציה עבור לקוח ברמת הלקוח מ-Control Hub.

הגדרת העדפת אפשרויות קריאת האפליקציה מכילה את ההרחבה כאפשרות השנייה הן ב-Partner Hub והן ב-Control Hub כאשר משתמש ב-Webex ל-Cisco Broadworks מקבל הרחבה חדשה באמצעות אחת משיטות ההקצאה המוזכרות לעיל.

לכל הארגונים הקיימים עם תמיכה, אפשרות ההרחבה תהיה במצב מוסתר (כברירת מחדל) בהגדרת העדיפות של אפשרויות קריאת האפליקציה. זה לא יציג הרחבה באפשרות שיחת שמע/וידאו של המשתמש ביישום Webex.

להלן האפשרויות להפיכת האפשרות לשיחה להרחבה לגלוי עבור הלקוחות הקיימים:

  1. אם שותף רוצה שכל ארגוני הלקוחות המנוהלים שלו יקבלו הרחבה כאחת מאפשרויות השיחה, מומלץ למנהל השותף להעביר את ההרחבה ממצב מוסתר למצב זמין ב-Partner Hub. הדבר יאפשר לארגוני הלקוחות המנוהלים לרשת את ההגדרה מהשותף שלהם.

  2. אם שותף רוצה לספק הרחבה באפשרויות קריאה עבור ארגון לקוח ספציפי, מומלץ למנהל השותף להעביר את ההרחבה ממצב מוסתר למצב זמין ב-Control Hub.

תמיכה בקשרים קבוצתיים

תכונה זו משפרת את שירות Webex ל-BroadWorks DirSync על ידי הסרת המגבלה של סנכרון עד 1500 אנשי קשר מרשימות הטלפון של הקבוצה ב-BroadWorks ומתן אפשרות לשותפים לסנכרן עד 30K אנשי קשר מרשימת טלפון אחת של קבוצה ולהביא אותה לסטנדרט של 30K אנשי קשר להגדלת רשימת הטלפון של הארגון, ששוחררה בנפרד.

יש מגבלה כללית של 200K עבור כל אנשי הקשר החיצוניים לכל ארגון, אשר תחול על סכום רשימות הטלפון של הארגון והקבוצה בארגון BroadWorks יחיד. לדוגמה, ארגון BroadWorks שיש לו רשימת טלפונים של ארגון עם 30K וגם רשימות טלפונים של קבוצה 5 עם 30K כל אחת יתמכו (180K סה"כ לארגון). עם זאת, אם ישנם 6 רשימות טלפונים של קבוצות, כל אחת עם 30K, הדבר לא יתמוך (210K סה"כ).

תכונה זו זמינה לפי בקשה. צור קשר עם צוות החשבון שלך כדי להפעיל אותו.

  • לפני הפעלת התכונה, יש להפעיל תנאי מוקדם של העברה כדי לספק ולקשר קבוצות עבור כל המשתמשים הקיימים שכבר סופקו.

  • צוות Cisco יפעיל API פנימי כדי להעביר את כל המשתמשים הקיימים שסופקו כדי לקשר אותם לקבוצה הנכונה. הערה: הטיפול בבקשה עשוי להימשך עד שבוע.

  • לאחר השלמת ההעברה עבור השותף והפעלת התכונה, כל המשתמשים החדשים שיתווספו יקבלו 'קבוצה' מתאימה.

לאחר הפעלת התכונה, שירות DirSync מתחיל לסנכרן אנשי קשר של רשימת הטלפונים של BroadWorks Group לאחסון אנשי קשר ייעודי לכל קבוצה בשירות אנשי הקשר של Webex.

במהלך ההקצאה, יש לאחסן את קבוצת הארגון של המשתמש בספריית Webex כדי לציין את הקבוצה שאליה משתמש זה שייך. הקישור בין המשתמש לקבוצת BroadWorks בספר הכתובות של Webex מאפשר לאפליקציית Webex לבצע חיפוש אנשי קשר באחסון קבוצת שירות אנשי קשר עבור הקבוצה הספציפית של המשתמש.

התכונה דורשת שהמנויים של Webex ל-BroadWorks יוקצו ב-Webex עם מזהה קבוצת הארגון של BroadWorks.

ניתן לספק את מזהה הקבוצה של BroadWorks Enterprise למשתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • Webex for Cisco BroadWorks users

    • הקצאת ממשק אפליקציות תכנות ציבורי כ"spEnterpriseGroupId"

      • יש להעביר במפורש את מזהה הקבוצה של BroadWorks enterprise בפרמטר spEnterpriseGroupId של קריאת ה-API.

    • הקצאת Flowthrough או Self-Activation

      • מזהה קבוצת BroadWorks Enterprise יוחזר באופן אוטומטי מ-BroadWorks.

    • משתמשים או ישויות המתקשרים רק באמצעות BroadWorks

      • לא רלוונטי. אין צורך לסנכרן את מזהה הקבוצה של BroadWorks עבור משתמשים אלה.

Table 3. Managing of Enterprise Group ID based on provisioning method

רשומות שיחות BroadWorks

תיאור

שיטת אספקה

ניהול מזהה קבוצת ארגון

Webex for Cisco BroadWorks users

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

ממשק אפליקציות תכנות ציבורי

יש להעביר את מזהה הקבוצה של BroadWorks enterprise כפרמטר spEnterpriseGroupId

זרימה

מזהה קבוצת BroadWorks ארגונית נשלף מ-BroadWorks באופן אוטומטי

משתמשים המתקשרים רק באמצעות BroadWorks

Calling users who are not onboarded to Webex

Directory Sync

לא חל

יחידות המתקשרות שאינן משתמשות

לדוגמה, טלפון של חדר ישיבות, מכונת פקס, מספר קבוצת Hunt

Directory Sync

לא חל

רשימות טלפון של BroadWorks

Contacts in the BroadWorks Group Phone Lists

Directory Sync

אנשי קשר של קבוצה מאוחסנים בשירות אנשי קשר של Webex המשויך לקבוצה הספציפית

רשימות טלפונים של BroadWorks Enterpsie או Persional

אנשי קשר ברשימות הטלפון של הארגון או של המכשיר האישי

Directory Sync

לא חל

יש לעדכן את ה-API הציבורי לפני ההעברה. לא ניתן להשלים את ההעברה עד להשלמת ה-API הזה. יש להעביר במפורש את מזהה קבוצת הארגון של BroadWorks בפרמטר spEnterpriseGroupId של קריאת ה-API https://developer.webex.com/docs/api/changelog#2023-march

לאחר הפעלת התכונה וכתוצאה מסנכרון ספריית המשתמשים הבא, קבוצות המשתמשים של הארגון יוצגו גם ב-Control Hub. הצגת הקבוצות ב-Control Hub עבור Webex עבור BroadWorks היא בשלב זה אך ורק לצורכי מידע. מנהלי שותפים ולקוחות לא צריכים לבצע שינויים בקבוצות או בחברות בקבוצות ב-Control Hub מכיוון שהשינויים האלה לא יחזרו ל-BroadWorks. הניהול של קבוצות ב-Control Hub מיועד לשימוש של השותפים שיאמצו את ממשקי ה-API לניהול אנשי קשר שיושקו בקרוב.

הגירה והתכוננות לעתיד

ההתקדמות של Cisco בלקוח התקשורת המאוחדת של BroadSoft היא לעבור מ-UC-One ל-Webex. יש התקדמות מתאימה של השירותים התומכים הרחק מרשת ספק השירות - למעט שיחות - לכיוון פלטפורמת הענן של Webex.

בין אם אתם מפעילים את UC-One SaaS או את BroadWorks Collaborate, אסטרטגיית ההעברה המועדפת היא להטמיע XSP|ADP חדשים ומיועדים לשילוב עם Webex עבור Cisco BroadWorks. תוכל להפעיל את שני השירותים במקביל בזמן שאתה מעביר לקוחות ל-Webex, ובסופו של דבר לשקם את התשתית ששימשה עבור הפתרון הקודם.

מנויים מומלצים למסמכים

מאמרי מרכז העזרה של Webex (בכתובת help.webex.com) כוללים Subscribe אפשרות שמאפשרת לך לקבל הודעת דוא"ל בכל פעם שהמאמר הזה מתעדכן.

אנו ממליצים להירשם לכל אחד מהמאמרים הבאים כדי לוודא שלא תחמיץ עדכונים קריטיים המשפיעים על קישוריות הרשת. כדי להירשם, עבור לכל אחד מהקישורים הבאים ובמאמר שייפתח, לחץ על Subscribe לחצן.

לכל הפחות, אנו ממליצים להירשם לרשימה לעיל. עם זאת, רוב המאמרים והמסמכים של Webex המפורטים תחת מסמכים נוספים כוללים Subscribe אפשרות. כדי שאפשרות זו תופיע, יש להציג את המאמר בכתובת help.webex.com.

אין אפשרות מנוי עבור דפי נחיתה של תיעוד.

מסמכים נוספים

עיין בתיעוד הקשור הבא לקבלת מידע נוסף אודות Webex עבור Cisco BroadWorks:

מסמכי Webex עבור Cisco BroadWorks

מנהלי שותפים יכולים להשתמש במסמכים ובאתרים הבאים כדי לקבל מידע על Webex עבור Cisco BroadWorks.

מאמרי Webex עבור Cisco BroadWorks

מנהלי שותפים יכולים להשתמש באתרים האופציונליים הבאים כדי ללמוד עוד על Webex עבור Cisco BroadWorks:

מסמכי Cisco BroadWorks

מנהלי שותפים יכולים לעיין באתר Cisco BroadWorks בכתובת cisco.com לקבלת מסמכים טכניים המתארים כיצד לפרוס את חלקו של Cisco BroadWorks בפתרון:

מאמרי עזרה של Webex

ניתן להשתמש באתרים הבאים של Webex Help כדי למצוא מאמרי Webex המסייעים למנהלי מערכת ולמשתמשים קצה להשתמש בתכונות Webex.

  • Webex מתוך ספקי שירות—דף נחיתה זה מכיל קישורים עם מידע להתחלה ועם מאמרים נפוצים למשתמשי אפליקציית Webex שרכשו שירותי Webex מספק שירות.

  • מרכז העזרה של Webex—השתמש בתכונת החיפוש בכתובת help.webex.com כדי לחפש מאמרים נוספים של Webex המתארים את פונקציונליות היישום של Webex ו-Webex Meetings. תוכל לחפש מאמרים של משתמשים או של מנהלי מערכת.

תיעוד למפתחים

הכן את הסביבה שלך

נקודות החלטה

שיקול דעת שאלות שיש לענות עליהן אֶמְצָעִי

אדריכלות ותשתית

כמה XSP|ADPs?

איך הם מקבלים את ה-mTLS?

מתוכנן קיבולת מערכת של Cisco BroadWorks

מדריך הנדסת מערכות של Cisco BroadWorks

XSP|ADP CLI Reference

מסמך זה

הקצאת לקוחות ומשתמשים

האם אתה יכול לטעון שאתה סומך על הודעות דוא"ל ב-BroadWorks?

האם ברצונך שהמשתמשים יספקו כתובות דוא"ל כדי להפעיל את החשבונות שלהם?

האם תוכלו לבנות כלים לשימוש בממשק ה-API שלנו?

מסמכי ממשק אפליקציות תכנות ציבורי בכתובת https://developer.webex.com

מסמך זה

בניית מותג איזה צבע ולוגו אתם רוצים להשתמש? מאמר על מיתוג אפליקציית Webex
תבניות מהם המקרים השונים של השימוש של הלקוחות שלך? מסמך זה
תכונות מנוי לכל לקוח/ארגון/קבוצה בחר חבילה כדי להגדיר את רמת השירות לכל תבנית. Basic, Standard, Premium או Softphone.

מסמך זה

מטריצת תכונות/חבילות

אימות משתמש BroadWorks, או Webex מסמך זה
מתאם אספקה (לאפשרויות אספקה דרך הזרימה)

האם אתם כבר משתמשים ב-IM&P משולב, למשל עבור UC-One SaaS?

האם אתה מתכוון להשתמש בתבניות מרובות?

האם יש מקרה שימוש נפוץ יותר שצפוי?

מסמך זה

הפניה ל-CLI של שרת היישומים

אדריכלות ותשתית

  • באיזה סולם אתם מתכוונים להתחיל? ניתן להגדיל את הקנה מידה בעתיד, אך הערכת השימוש הנוכחית צריכה להוביל לתכנון התשתית.

  • עבוד עם מנהל החשבון / נציג המכירות של Cisco כדי להגדיר את גודל התשתית של XSP|ADP, בהתאם למתכנן קיבולת המערכת של Cisco BroadWorks ולמדריך ההנדסה של מערכת Cisco BroadWorks.

  • כיצד Webex תבצע חיבורי TLS הדדיים ל-XSP|ADPs שלך? ישירות אל ה-XSP|ADP ב-DMZ, או דרך פרוקסי TLS? זה משפיע על ניהול האישורים ועל כתובות ה-URL שבהן אתה משתמש עבור הממשקים. (איננו תומכים בחיבורי TCP לא מוצפנים לקצה הרשת שלך).

הכנת לקוחות ומשתמשים

איזו שיטת אספקה של משתמשים מתאימה לך הכי טוב?

  • הקצאת משאבים באמצעות דוא"ל מהימן: על ידי הקצאת שירות "IM&P משולב" ב-BroadWorks, המנוי מסופק באופן אוטומטי ב-Webex.

    אם תוכל גם לטעון שכתובות הדוא"ל של המנויים ב-BroadWorks הן חוקיות וייחודיות ל-Webex, תוכל להשתמש בגרסה "דוא"ל מהימן" של תהליך ההקצאה. חשבונות Webex של מנויים נוצרים ומופעלים ללא התערבותם; הם פשוט מורידים את הלקוח ומתחברים.

    כתובת הדוא"ל היא מאפיין משתמש מרכזי ב-Webex. לפיכך, ספק השירות חייב לספק כתובת דוא"ל חוקית למשתמש כדי לאפשר לו להשתמש בשירותי Webex. זה חייב להיות במאפיין מזהה הדוא"ל של המשתמש ב-BroadWorks. מומלץ להעתיק אותו גם למאפיין 'מזהה חלופי'.

  • הקצאת משאבים ללא דוא"ל מהימן: אם אינך יכול לסמוך על כתובות הדוא"ל של המנויים, עדיין באפשרותך להקצות את שירות ה-IM&P המשולב ב-BroadWorks כדי לספק משתמשים ב-Webex.

    באמצעות אפשרות זו, החשבונות נוצרים בעת הקצאת השירות, אך המנויים צריכים לספק ולאמת את כתובות הדוא"ל שלהם כדי להפעיל את חשבונות Webex.

  • אספקה עצמית של משתמשים: אפשרות זו אינה דורשת הקצאת שירות IM&P ב-BroadWorks. אתם (או הלקוחות שלכם) מפיצים קישור להזמנה במקום זאת, וקישורים להורדת הלקוחות השונים, עם המיתוג וההוראות שלכם.

    המשתמשים עוקבים אחר הקישור, ולאחר מכן מספקים ומאמתים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל את חשבונות Webex שלהם. ואז הם מורידים את הלקוח ומתחברים, ו-Webex משיגה מהם קונפיגורציה נוספת מ-BroadWorks (כולל המספרים הראשוניים שלהם).

  • הקצאה מבוקרת באמצעות ממשקי API: Webex חושף מערך של ממשקי API ציבוריים המאפשרים לספקי שירותים לשלב את תהליך ההקצאה של משתמשים/מנויים בתהליכי העבודה הקיימים שלהם.

דרישות אספקה

הטבלה הבאה מסכמת את הדרישות עבור כל שיטת אספקה. בנוסף לדרישות אלה, הפריסה שלך חייבת לעמוד בדרישות המערכת הכלליות המתוארות במדריך זה.

שיטת אספקה

דרישות

הקצאה ללא צורך בפירוק

(דוא"ל מהימן או לא מהימן)

ממשק אפליקציית התכנות (API) של Webex מוסיף משתמשי BroadWorks קיימים ל-Webex באופן אוטומטי ברגע שהמשתמש עומד בדרישות ושהגדרתך היא Integrated IM+P שירות ל-on.

ישנם שני זרימות (דוא"ל מהימן או דוא"ל לא מהימן) שאתה מקצה באמצעות תבנית ההצטרפות ב-Webex.

דרישות BroadWorks:

  • המשתמש קיים ב-BroadWorks עם מספר או שלוחה עיקריים.

  • משתמש קיבל את Integrated IM+P , שמצביע לכתובת ה-URL של שירות ההקצאה של Webex.

  • דוא"ל מהימן בלבד. למשתמש יש כתובת דוא"ל המוגדרת ב-BroadWorks. מומלץ להוסיף את הדוא"ל גם ל- Alternate ID כך המשתמש יכול להתחבר באמצעות אישורי BroadWorks.

  • BroadWorks כולל תיקונים חובה המותקנים עבור תכנות רציף. עיין ב תיקונים נדרשים עם תנאי אספקה דרך (להלן) לגבי דרישות התיקון.

  • BroadWorks AS מחובר לענן Webex ישירות או ש-Provisioning Adapter Proxy מוגדר עם חיבור ל-URL של שירות ההקצאה של Webex.

    ראה Configure Application Server with Provisioning Service URL כדי לקבל את כתובת ה-URL של שירות ההזמנה של Webex.

    ראה Cisco BroadWorks Implement Provisioning Adapter Proxy FD כדי להגדיר את Provisioning Adapter Proxy.

דרישות Webex:

תבנית ההצטרפות כוללת את ההגדרות הבאות:

  • Enable BroadWorks Flow Through Provisioning ההפעלה מופעלת.

  • שם חשבון אספקה וסיסמה מוקצים באמצעות אישורי מנהל מערכת BroadWorks

  • User Verification הוא מוגדר Trust BroadWorks emails או Untrusted Emails.

אספקה עצמית של משתמש

האדמין מספק למשתמש קיים של BroadWorks קישור לפורטל הפעלת המשתמש. המשתמש חייב להתחבר לפורטל באמצעות אישורי BroadWorks ולספק כתובת דוא"ל חוקית. לאחר אימות הדוא"ל, Webex משיגה מידע נוסף על המשתמש כדי להשלים את ההקצאה.

דרישות BroadWorks:

  • המשתמש חייב להתקיים ב-BroadWorks עם מספר או שלוחה ראשוניים

דרישות Webex:

תבנית ההצטרפות כוללת את ההגדרות הבאות:

  • Enable Flow Through Provisioning ההפעלה כבויה.

  • User Verification הוא מוגדר Untrusted Emails.

  • Allow users to self activate הוא מסומן.

SP controlled provisioning via API

(דוא"ל מהימן או לא מהימן)

Webex חושף מערך של ממשקי API ציבוריים המאפשרים לך לבנות תכונות של הקצאת משתמשים בתהליכי העבודה והכלים הקיימים שלך. ישנם שני זרמים:

  • דוא"ל מהימן - ה-API מספק למשתמש את הדוא"ל של BroadWorks, תוך שימוש בו כדוא"ל של Webex.

  • דוא"ל לא מהימן - ה-API מספק למשתמש, אך המשתמש חייב להתחבר לפורטל הפעלה של משתמשים ולספק כתובת דוא"ל חוקית.

דרישות BroadWorks:

  • המשתמש חייב להתקיים ב-BroadWorks עם מספר או שלוחה עיקריים.

דרישות Webex:

  • בתוך תבנית ההצטרפות, אימות המשתמש מוגדר לאחד משני מצבים: Trust BroadWorks emails או Untrusted Emails.

  • עליך לרשום את היישום שלך, ולבקש הרשאה.

  • עליך לבקש אסימון OAuth עם ההיקפים המסומנים בסעיף "אימות" במדריך למפתחים של Webex for BroadWorks.

  • יש להקדיש מנהל או מנהל תכנות בארגון השותף שלך.

כדי להשתמש בממשקי ה-API, עבור אל BroadWorks Subscribers.

תיקונים נדרשים עם אספקה דרך זרימה

אם אתה משתמש ב-flow-through provisioning, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על גרסת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל true מה-CLI Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

עבור R23:

  1. התקן AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל true מה-CLI Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

עבור R24:

  1. התקן AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את המאפיין bw.msg.includeIsEnterpriseInOSSschema ל true מה-CLI Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.

לאחר שתשלים את השלבים האלה, לא תוכל לספק משתמשים חדשים עם שירותי UC-One Collaborate. משתמשים חדשים שקיבלו הרשאה חייבים להיות משתמשים של Webex for Cisco BroadWorks.

שפות תמיכה מקומיות

בעת ההקצאה, המערכת מקצה באופן אוטומטי את השפה של משתמש הניהול הראשון שהוקצה ב-BroadWorks כמיקום ברירת המחדל עבור ארגון הלקוח שלך. הגדרת ברירת מחדל זו שולטת בשפה שבה ישלחו הודעות דוא"ל להפעלה, פגישות והזמנות לפגישות בארגון הלקוח.

ניתן להשתמש במיקומי שפה של חמישה תווים בפורמט (ISO-639-1)_(ISO-3166). לדוגמה, en_US מתאים ל-English_UnitedStates. אם תבקש רק שפה בת שתי אותיות (פורמט ISO-639-1), השירות משלב אותה עם קוד מדינה מהתבנית ויוצר אזור גאוגרפי בן חמישה תווים. לדוגמה, "requestedLanguage_CountryCode". אם המערכת לא יכולה ליצור באפשרות זו מקום תקין, היא משתמשת במקום ברירת המחדל על סמך קוד השפה הנדרש.

הטבלה הבאה מציגה את האזורים הנתמכים ואת אופן ההמרה של קודי השפה באורך שני תווים לאזורים באורך חמישה תווים.

Table 1. Supported language locale codes

שפות תמיכה מקומיות

(ISO-639-1)_(ISO-3166)

אם קיים רק קוד שפה בן שתי אותיות...

קוד שפה (ISO-639-1) **

השתמש במקום זאת במיקום ברירת המחדל (ISO-639-1)_(ISO-3166)

המשפט באנגלית הוא: "You are the one who is responsible for the situation." התרגום לעברית הוא: "אתה זה שאחראי למצב." הסבר: - "You are" תורגם ל"אתה זה" כדי לשמור על הנימה המדויקת. - "the one who is responsible" תורגם ל"שאחראי" כדי להישאר קצר וברור. - "for the situation" תורגם ל"למצב" – "situation" יכול להיות גם "מצב" או "מצב הדברים", אבל "מצב" הוא הפשוט והנכון יותר בהקשר זה. אם רוצים להדגיש את האחריות באופן חזק יותר, אפשר לומר: "אתה זה שגרם למצב הזה." אבל התרגום המקורי נשאר נאמן למקור.

הנה התרגום לעברית: "אתה יכול להשתמש ב-Google Translate כדי לתרגם את המשפט הזה לעברית."

הוא

Vous êtes ici :

המשפט באנגלית הוא: "You are the one who is always right." התרגום לעברית הוא: "אתה זה שתמיד צודק." אם רוצים להדגיש את הנימה של "תמיד" בצורה חזקה יותר, אפשר לומר: "אתה זה שתמיד צודק, בלי יוצא מן הכלל." אם רוצים להדגיש את הנימה של "אתה" בצורה חזקה יותר, אפשר לומר: "אתה זה שתמיד צודק, בלי קשר לאחרים." התרגום תלוי בהקשר ובטון שבו נאמר המשפט.

המשפט באנגלית הוא: "You are the one who is responsible for the situation." התרגום לעברית הוא: "אתה זה שאחראי למצב." הסבר: - "You are" תורגם ל"אתה זה" כדי לשמור על הנימה המדויקת. - "the one who is responsible" תורגם ל"שאחראי" כדי להישאר קצר וברור. - "for the situation" תורגם ל"למצב" – "situation" יכול להיות גם "מצב" או "מצב הדברים", אבל "מצב" הוא הפשוט והנכון יותר בהקשר זה. אם רוצים להדגיש את האחריות באופן חזק יותר, אפשר לומר: "אתה זה שגרם למצב הזה." אבל התרגום המקורי נשאר נאמן למקור.

Vous

Vous avez besoin d’aide pour trouver un emploi?

Vous avez saisi une phrase en anglais et demandé sa traduction en français. Voici la traduction :

Vous

Tato věta je v angličtině. Překlad do češtiny by mohl znít takto: **"Tato věta je v angličtině."** Pokud potřebujete překlad do jiného jazyka, dejte vědět! 😊

Tato věta je v angličtině. Překlad do češtiny by mohl znít takto: **"Tato věta je v angličtině."** Pokud potřebujete překlad do jiného jazyka, dejte vědět! 😊

Tato věta je v angličtině. Překlad do češtiny by mohl znít takto: **"Tato věta je v angličtině."** Pokud potřebujete překlad do jiného jazyka, dejte vědět! 😊

Du er en oversætter fra English til he: da_DK

הנה התרגום לעברית: "אתה יכול לראות את זה בשינויים שמתרחשים בעולם, בשינויים שמתרחשים בחיים שלך, בשינויים שמתרחשים בחיים של אנשים אחרים." או, אם תרצה גרסה קצרה יותר: "אתה יכול לראות את זה בשינויים שמתרחשים סביבך."

Du er en oversætter fra English til he: da_DK

Sie haben die Möglichkeit, die gewünschte Option zu wählen.

המשפט "You are" מתורגם לעברית כ"אתה" או "את" בהתאם להקשר ולזמן הדבור.

Sie haben die Möglichkeit, die gewünschte Option zu wählen.

Az angol mondat magyar fordítása:

Az angol mondat fordítása magyarra:

Az angol mondat magyar fordítása:

id_ID

מזהה

id_ID

È stato un errore

זה

È stato un errore

ja_JP

כן

ja_JP

이 문장은 영어에서 한국어로 번역되었습니다.

המשפט "You are" מתורגם לעברית כ"אתה" או "את" בהתאם להקשר ולזמן הדבור.

이 문장은 영어에서 한국어로 번역되었습니다.

La traducción al español de la frase en inglés es: **"You are the one who is going to be the most affected by this."** ### Explicación: - **"You are the one"** se traduce como **"Tú eres el/la"** o **"Eres tú"**, dependiendo del contexto. - **"Who is going to be"** se traduce como **"quien va a ser"** o **"que va a ser"**. - **"The most affected"** se traduce como **"el/la más afectado/a"**. - **"By this"** se traduce como **"por esto"** o **"por esto"**. ### Variantes naturales: - **"Tú eres el/la que más va a sufrir por esto."** (Más coloquial, usando "sufrir" para "affected".) - **"Eres tú quien más se verá afectado por esto."** (Más formal, usando "verse afectado".) ### Contexto: Esta frase suele usarse para enfatizar que alguien es el principal perjudicado en una situación.

Here is the translation of the sentence from English to Spanish (Colombia): **English:** "You are the one who should be responsible for the project." **Spanish (Colombia):** "Eres tú quien debería ser responsable del proyecto." Alternatively, depending on the context, you could also say: - "Eres tú quien debe hacerse cargo del proyecto." - "Eres tú quien tiene la responsabilidad del proyecto." Let me know if you'd like any adjustments!

Here is the translation of the sentence from English to Spanish (Mexico): **English:** "You are the one who should be responsible for the project." **Spanish (Mexico):** "Eres tú quien debería ser responsable del proyecto." Alternatively, depending on the context, you could also say: "Eres tú quien debe ser responsable del proyecto." Both are correct, but the first one is more formal, while the second is slightly more neutral. Let me know if you'd like any adjustments!

המשפט באנגלית הוא: "You are the one who is always right." התרגום לעברית הוא: "אתה זה שתמיד צודק." אם רוצים להדגיש את הנימה של "תמיד" בצורה חזקה יותר, אפשר לומר: "אתה זה שתמיד צודק, בלי יוצא מן הכלל." אם רוצים להדגיש את הנימה של "אתה" בצורה חזקה יותר, אפשר לומר: "אתה זה שתמיד צודק, בלי קשר לאחרים." אם רוצים להדגיש את הנימה של "צודק" בצורה חזקה יותר, אפשר לומר: "אתה זה שתמיד צודק, גם כשאתה טועה." התרגום תלוי בהקשר ובנימה שרוצים להעביר.

La traducción al español de la frase en inglés es: **"You are the one who is going to be the most affected by this."** ### Explicación: - **"You are the one"** se traduce como **"Tú eres el/la"** o **"Eres tú"**, dependiendo del contexto. - **"Who is going to be"** se traduce como **"quien va a ser"** o **"que va a ser"**. - **"The most affected"** se traduce como **"el/la más afectado/a"**. - **"By this"** se traduce como **"por esto"** o **"por esto"**. ### Variantes naturales: - **"Tú eres el/la que más va a sufrir por esto."** (Más coloquial, usando "sufrir" para "affected".) - **"Eres tú quien más se verá afectado por esto."** (Más formal, usando "verse afectado".) ### Contexto: Esta frase suele usarse para enfatizar que alguien es el principal perjudicado en una situación.

Je kunt de tekst in het Engels vertalen naar het Nederlands.

Je kunt de zin vertalen naar het Nederlands als volgt:

Je kunt de tekst in het Engels vertalen naar het Nederlands.

Du er en oversetter fra English til he: nb_NO.

המשפט "You are" מתורגם לעברית כ"אתה" או "את" בהתאם להקשר.

Du er en oversetter fra English til he: nb_NO.

pl_PL

המשפט "You are" מתורגם לעברית כ"אתה" או "את" בהתאם להקשר ולזמן הדבור.

pl_PL

Aqui está a tradução da frase para o português: "Aqui está a tradução da frase para o português."

Você

A senhora

Aqui está a tradução da frase para o português: "Aqui está a tradução da frase para o português."

Вы можете использовать этот шаблон для создания своего собственного шаблона.

Вы перевели предложение с английского на русский?

Вы можете использовать этот шаблон для создания своего собственного шаблона.

Această propoziție nu este în limba română.

המשפט "You are" מתורגם לעברית כ"אתה" או "את" בהתאם להקשר ולזמן הדבור.

Această propoziție nu este în limba română.

您好!

您好!

您好!

您好!

Du har inte tillräckligt med utrymme för att visa alla dina filer.

המשפט "You are" מתורגם לעברית כ"אתה" או "את" בהתאם להקשר ולזמן הדבור.

Du har inte tillräckligt med utrymme för att visa alla dina filer.

Here is the translation of the sentence from English to Arabic (he): **English:** "You are the one who should be blamed for this." **Arabic:** "أنت الذي يجب أن تتحمل المسؤولية عن هذا." ### Explanation: - **"You are the one"** translates to **"أنت الذي"** (literally "you who"), which is a common way to emphasize the subject in Arabic. - **"who should be blamed"** becomes **"يجب أن تتحمل المسؤولية"** (literally "should bear the responsibility"), as "تحمل المسؤولية" is a natural way to express blame or accountability in Arabic. - **"for this"** is translated as **"عن هذا"**, which means "about/for this." This phrasing is formal and direct, suitable for addressing someone in a serious or accusatory tone. If a more colloquial tone is preferred, you could say: **"أنت السبب في هذا."** ("You are the reason for this.") Let me know if you'd like any adjustments!

המשפט "You are" מתורגם לעברית כ"אתה" או "את" בהתאם להקשר ולזמן הדבור.

Here is the translation of the sentence from English to Arabic (he): **English:** "You are the one who should be blamed for this." **Arabic:** "أنت الذي يجب أن تتحمل المسؤولية عن هذا." ### Explanation: - **"You are the one"** translates to **"أنت الذي"** (literally "you who"), which is a common way to emphasize the subject in Arabic. - **"who should be blamed"** becomes **"يجب أن تتحمل المسؤولية"** (literally "should bear the responsibility"), as "تحمل المسؤولية" is a natural way to express blame or accountability in Arabic. - **"for this"** is translated as **"عن هذا"**, which means "about/for this." This phrasing is formal and direct, suitable for addressing someone in a serious or accusatory tone. If a more colloquial tone is preferred, you could say: **"أنت السبب في هذا."** ("You are the reason for this.") Let me know if you'd like any adjustments!

tr_TR

המשפט "You are" מתורגם לעברית כ"אתה" או "את" בהתאם להקשר ולזמן הדבור.

tr_TR

Webex Meetings לא תומך במיקומים es_CO, id_ID, nb_NO ו-pt_PT באתר שלך. כאשר תנסה להשתמש במיקומי ברירת מחדל אלה, אתר Webex Meetings יופיע באנגלית בלבד. אם לא תציין שפה, תזין שפה לא חוקית או תבחר באפשרות שאינה נתמכת, האנגלית תהיה ברירת המחדל עבור האתר שלך. אתה עובד עם שדה שפה זה בעת יצירת ארגון והגדרת אתר Webex Meetings. אם לא תציין שפה בהודעה שלך או ב-API של המנוי, המערכת תשתמש בשפה מתבנית כברירת מחדל.

בניית מותג

מנהלי השותפים יכולים להשתמש בהתאמות ממותג מתקדמות כדי להתאים אישית את המראה של אפליקציית Webex עבור ארגוני הלקוחות שהשותף מנהל. מנהלי השותפים יכולים להתאים אישית את ההגדרות הבאות כדי להבטיח שהאפליקציה של Webex משקפת את המותג והזהות של החברה שלהם:

  • לוגו של חברה

  • תוכניות צבע ייחודיות עבור מצב בהיר או מצב כהה

  • כתובות URL לתמיכה מותאמת אישית

לפרטים על התאמה אישית של המיתוג, עיין ב-תצורת התאמות מותג מתקדמות.

  • התאמות מיתוג בסיסי נמצאות בתהליך של הפסקה. אנו ממליצים לך להפעיל את Advanced Branding, המציע מגוון רחב יותר של התאמות אישיות.

תבניות קליטה

תבניות קליטת משתמשים מאפשרות לך להגדיר את הפרמטרים שעל פיהם לקוחות ומנויים משויכים יוקצו באופן אוטומטי ב-Webex עבור Cisco BroadWorks. ניתן להגדיר מספר תבניות Onboarding לפי הצורך, אך בעת Onboarding של לקוח, הוא משויך לתבנית אחת בלבד (לא ניתן להחיל מספר תבניות על לקוח אחד).

להלן רשימה של כמה מהפרמטרים העיקריים של התבנית.

חבילה
  • עליך לבחור חבילה ברירת מחדל בעת יצירת תבנית (ראה חבילות בסעיף סקירה כללית לקבלת פרטים). כל המשתמשים שמקבלים את התבנית הזו, בין אם באמצעות תהליך או באמצעות אספקה עצמית, מקבלים את החבילה שמוגדרת כברירת מחדל.

  • יש לך שליטה על בחירת החבילה עבור לקוחות שונים על ידי יצירת תבניות מרובות ובחירה בחבילות ברירת מחדל שונות בכל אחת מהן. לאחר מכן תוכל להפיץ קישורי אספקה שונים, או מתאמי אספקה שונים לכל ארגון, בהתאם לשיטת אספקת המשתמשים שנבחרה עבור תבניות אלה.

  • באפשרותך לשנות את החבילה של מנויים ספציפיים מהברירת מחדל הזו, באמצעות ממשק אפליקציית התכנות (API) של ההקצאה (ראה תיעוד ממשק אפליקציית התכנות (API) של Webex עבור Cisco BroadWorks או דרך Partner Hub (ראה שינוי חבילת משתמש ב-Partner Hub).

  • אינך יכול לשנות את החבילה של מנוי מ-BroadWorks. ההקצאה של שירות ה-IM&P המשולב היא או מופעלת או כבויה; אם המנוי מקבל שירות זה ב-BroadWorks, תבנית ה-Partner Hub המשויכת ל-URL של ההקצאה של הארגון של המנוי מגדירה את החבילה.

האם אתה משווק מחדש ועסק או ספק שירות וקבוצה?
  • האופן שבו מערכת BroadWorks שלך מוגדרת משפיע על הזרימה דרך ההקצאה. אם אתה משווק עם ארגונים, עליך להפעיל את מצב הארגון בעת יצירת תבנית.

  • אם מערכת BroadWorks שלך מוגדרת במצב ספק שירות, תוכל להשאיר את מתג מצב הארגון כבוי בתבניות שלך.

  • אם אתה מתכוון לספק ארגוני לקוחות באמצעות שני מצבי BroadWorks, עליך להשתמש בתבניות שונות עבור קבוצות ועסקים.

ודא שיישמת את תיקוני BroadWorks הנדרשים עבור תכנות רציף. לפרטים, ראה תיקונים נדרשים עם תכונת Flow-through Provisioning.

ודא שיישמת את תיקוני BroadWorks הנדרשים עבור תכנות רציף. לפרטים, ראה תיקונים נדרשים עם אספקה רציפה.

הסדרי שותפים מרובים

האם אתה מתכוון להעניק רישיון משנה ל-Webex עבור Cisco BroadWorks לספק שירות אחר? במקרה זה, כל ספק שירותים יזדקק לארגון שותף נפרד ב-Webex Control Hub כדי לאפשר להם לספק את הפתרון לבסיס הלקוחות שלהם.

התאמת תבניות ומסמכי תמיכה

בעת שימוש באספקה דרך זרימה, כתובת ה-URL של האספקה שאתה מזין ב-BroadWorks נגזרת מהתבנית ב-Control Hub. ניתן להשתמש במספר תבניות, ולכן במספר כתובות URL של תהליך הקצאת משאבים. הדבר מאפשר לך לבחור, על בסיס ארגון אחר ארגון, באיזה חבילה להחיל על מנויים כאשר הם מקבלים את שירות ה-IM&P המשולב.

עליך לשקול אם ברצונך להגדיר כתובת URL של תכנות ברמת המערכת כנתיב תכנות ברירת מחדל, ואילו תבנית ברצונך להשתמש עבורה. בדרך זו, עליך להגדיר במפורש את כתובת ה-URL של ההקצאה רק עבור הארגונים שזקוקים לתבנית אחרת.

כמו כן, שים לב שייתכן שכבר אתה משתמש בכתובת URL של מערכת אספקה ברמת המערכת, למשל עם UC-One SaaS. אם כך, תוכל לבחור לשמור את כתובת ה-URL ברמת המערכת לצורך הקצאת משתמשים ב-UC-One SaaS, ולבטל אותה עבור ארגונים שעוברים ל-Webex עבור Cisco BroadWorks. לחלופין, ייתכן שתרצה ללכת בכיוון ההפוך ולהגדיר את כתובת ה-URL של מערכת Webex עבור BroadWorks, ולאחר מכן להגדיר מחדש את הארגונים שברצונך לשמור ב-UC-One SaaS.

הבחירות בתצורת הקשורות להחלטה זו מפורטות בConfigure Application Server with Provisioning Service URL.

מייצג מתאם אספקה

לשם אבטחה נוספת, ה-Provisioning Adapter Proxy מאפשר לך להשתמש ב-HTTP(S) proxy בפלטפורמת Application Delivery ל-flowthrough provisioning בין ה-AS ל-Webex. חיבור ה-proxy יוצר מנהרה TCP מקצה לקצה המעבירה תעבורה בין ה-AS ל-Webex, ובכך מבטלת את הצורך של ה-AS להתחבר ישירות לאינטרנט הציבורי. לחיבורים מאובטחים, ניתן להשתמש ב-TLS.

תכונה זו דורשת הגדרת פרוקסי ב-BroadWorks. לפרטים, ראה תיאור תכונת ה-Proxy של מתאם ההקצאה של Cisco BroadWorks.

דרישות מינימום

חשבונות

כל המנויים שאתה מספק עבור Webex חייבים להתקיים במערכת BroadWorks שאתה משלב עם Webex. במידת הצורך, ניתן לשלב מספר מערכות BroadWorks.

כל המנויים חייבים להיות בעלי רישיונות BroadWorks ומספר או שלוחה עיקריים.

Webex משתמש בכתובות דוא"ל כמזהים עיקריים עבור כל המשתמשים. אם אתה משתמש בהקצאת זרימה עם דוא"ל מהימן, המשתמשים שלך חייבים להיות בעלי כתובות תקפות במאפיין הדוא"ל ב-BroadWorks.

אם התבנית שלך משתמשת באימות BroadWorks, באפשרותך להעתיק כתובות דוא"ל של מנויים למאפיין Alternate ID ב-BroadWorks. הדבר מאפשר למשתמשים להתחבר ל-Webex באמצעות כתובות הדוא"ל שלהם וסיסמאות BroadWorks שלהם.

האדמינים שלך חייבים להשתמש בחשבונות Webex שלהם כדי להתחבר ל-Partner Hub.

אין תמיכה בהוספת מנהל BroadWorks ל-Webex עבור Cisco BroadWorks. ניתן להעלות למערכת רק משתמשי קריאה של BroadWorks שיש להם מספר או מספר חיוג ראשיים. אם אתה משתמש ב-flowthrough provisioning, יש להקצות למשתמשים גם את שירות ה-IM&P המשולב.

שרתים ברשת שלך ודרישות תוכנה

  • המקרים של BroadWorks צריכים לכלול לפחות את השרתים הבאים:

    • שרת יישומים (AS) עם BroadWorks בגרסה כפי שצוין לעיל

    • שרת רשת (NS)

    • שרת פרופיל (PS)

  • שרת XSP|ADP או פלטפורמת מסירה של אפליקציות (ADP) הפתוחים לציבור ועומדים בדרישות הבאות:

    • שירות אימות (BWAuth)

    • ממשקי פעולות ואירועים של XSI

    • DMS (יישום אינטרנט לניהול מכשירים)

    • ממשק CTI (Computer Telephony Intergration)

    • TLS 1.2 עם אישור תקף (לא חתום עצמית) וכל הביניים הנדרשים. נדרש מנהל מערכת ברמת המערכת כדי לאפשר חיפוש ארגוני.

    • אימות TLS הדדי (mTLS) עבור שירות אימות (דורש שרשרת תעודות לקוח Webex ציבורית מותקנת כעוגני אמון)

    • אימות TLS הדדי (mTLS) עבור ממשק CTI (דרושה שרשרת תעודות הלקוח הציבורית של Webex המותקנת כעוגני אמון)

  • שרת XSP/ADP נפרד הפועל כ"שרת דחיפת הודעות שיחה" (NPS בסביבה שלך המשמש לדחיפת הודעות שיחה ל-Apple/Google. אנחנו קוראים לזה "CNPS" כאן כדי להבדיל אותו מהשירות ב-Webex שמספק הודעות דחיפה להעברת הודעות ונוכחות).

    השרת הזה חייב להיות ב-R22 או גרסה מאוחרת יותר.

  • אנו דורשים שרת XSP/ADP נפרד עבור CNPS מכיוון שהתנודות בטעינה מ-Webex עבור חיבורי ענן של BWKS עלולות להשפיע לרעה על הביצועים של שרת NPS, ולהוביל להגדלת זמן ההשהיה בהודעות. עיין במדריך ההנדסה של מערכת Cisco BroadWorks לקבלת מידע נוסף על סולם XSP|ADP.

פלטפורמות אפליקציות Webex

כדי להוריד את הגרסה האנגלית של אפליקציית Webex, עבור אל https://www.webex.com/webexfromserviceproviders-downloads.html. יישום Webex זמין ב:

  • מחשבי Windows/מחשבים ניידים

  • מחשבי Apple / מחשבים ניידים עם MacOS

  • iOS (Apple store)

  • Android (Play store)

  • דפדפני אינטרנט (עבור אל https://teams.webex.com/)

גרסאות מקומיות

כדי להוריד גרסה מקומית של אפליקציית Webex, השתמש באחד מהקישורים הבאים:

טלפונים פיזיים ואביזרים

אינטגרציה של מכשירים

לפרטים על אופן ההצטרפות והתחזוקה של מכשירי Room OS ו-MPP עבור Webex ל-Cisco BroadWorks, ראה מדריך לשילוב מכשירים עבור Webex ל-Cisco BroadWorks.

פרופילי מכשירים

להלן קבצי DTAF שעליך לטעון לשרתי היישומים שלך כדי לתמוך ב-Webex App כלקוח שיחות. הם אותם קבצי DTAF שבהם נעשה שימוש עבור UC-One SaaS, אך יש גרסה חדשה config-wxt.xml.template קובץ המשמש עבור אפליקציית Webex.

כדי להוריד את פרופילי ההתקן העדכניים ביותר, עבור אל אתר הורדות תוכנה של פלטפורמת Application Delivery Platform כדי לקבל את קובצי DTAF העדכניים ביותר. הורדות אלה עובדות הן עבור ADP והן עבור XSP.

שם הלקוח

סוג פרופיל מכשיר ושם חבילה

תבנית Webex Mobile

סוג פרופיל זהות/התקן: Connect - Mobile

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

תבנית Tablet של Webex

סוג פרופיל זהות/התקן: Connect - Tablet

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

תבנית Webex Desktop

סוג פרופיל זהות/התקן: מגשר עסקי - מחשב

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

פרופיל זיהוי/התקן

כל משתמשי Webex for Cisco BroadWorks חייבים להיות בעלי Identity/Device Profile שויך ב-BroadWorks ומשתמש באחד מפרופילי ההתקן לעיל כדי לבצע שיחות באמצעות אפליקציית Webex. הפרופיל מספק את התצורה המאפשרת למשתמש לבצע שיחות.

קבלת אישורי OAuth עבור Webex for Cisco BroadWorks

הגש בקשת שירות לסוכן ההצטרפות או ל-TAC של Cisco כדי לספק את Cisco OAuth לחשבון הפדרציה של ספק הזהות של Cisco.

השתמש בכותרת בקשה זו עבור התכונות המתאימות:

  1. XSP|ADP תצורת שירותי אימות' כדי להגדיר שירות ב-XSP|ADP.

  2. 'תצורת NPS עבור הגדרת פרוקסי אימות' כדי להגדיר את NPS לשימוש בפרוקסי אימות.

  3. CI User UUID Sync' עבור סנכרון CI User UUID. לפרטים נוספים על תכונה זו, ראה: תמיכה של Cisco BroadWorks ב-CI UUID.

  4. הגדר את BroadWorks כדי לאפשר את Cisco Billing עבור BroadWorks ו-Webex עבור מנויים ל-BroadWorks.

Cisco מעניקה לך מזהה לקוח OAuth, סוד לקוח ואסימון רענון שתקף ל-60 ימים. אם האסימון יפוג לפני שתשתמש בו, תוכל להגיש בקשה נוספת.

אם כבר קיבלת אישורי ספק זהות של Cisco OAuth, השלם בקשת שירות חדשה כדי לעדכן את האישורים שלך.

הזמנת תעודות

דרישות אישור לאימות TLS

אתה זקוק לאישורי אבטחה, החתומים על ידי רשות אישורים ידועה ומופעלים על ה-XSP|ADP הפתוחים לציבור, עבור כל היישומים הנדרשים. אתה משתמש בהם כדי לתמוך באימות תעודת TLS עבור כל החיבורים הנכנסים לשרתי XSP|ADP שלך.

יש לכלול אישורים אלה את שם הדומיין המלא הציבורי של XSP|ADP כשם נפוץ של נושא או כשם חלופי של נושא.

הדרישות הספציפיות לפריסת תעודות שרת משתנות בהתאם לשיטת הפריסה של XSP|ADP הפונה לציבור.

  • מעל פרוקסי גישור TLS

  • מעל פרוקסי העברה של TLS

  • ישירות ל-XSP|ADP

תרשים זה מסכם היכן עליך לטעון את תעודת השרת הציבורי החתום על-ידי רשות אישור ב-3 המקרים הבאים:

Diagram summarizing where the CA-signed public server certificate needs to be loaded for TLS-bridge Proxy, TLS-passthrough Proxy or XSP|ADP in DMZ

לפרטים על רשויות אישור ציבוריות הנתמכות על-ידי אפליקציית Webex לצורך אימות, ראה רשויות אישור תעודות נתמכות עבור שירותי Webex היברידיים.

דרישות אישור TLS עבור TLS-bridge Proxy
  • תעודת השרת החתומה לציבור נטענת לתוך ה-Proxy.

  • השליח מציג את תעודת השרת החתומה בפומבי זו ל-Webex.

  • Webex סומך על רשות האישור הציבורית שחתמה על תעודת השרת של ה-proxy.

  • ניתן לטעון אישור חתום על ידי רשות אישור פנימית ל-XSP|ADP.

  • XSP|ADP מציג את תעודת השרת החתומה פנימית זו ל-proxy.

  • ה-Proxy סומך על רשות האישור הפנימית שחתמה על אישור השרת של XSP|ADP.

דרישות אישור TLS עבור פרוקסי TLS-passthrough או XSP|ADP ב-DMZ
  • האישור הציבורי של השרת נטען לתוך XSP|ADPs.

  • XSP|ADPs מציגים ל-Webex אישורי שרת חתומים באופן ציבורי.

  • Webex סומכת על רשות האישור הציבורית שחתמה על תעודות השרת של XSP|ADPs.

דרישות אישור נוספות לאימות TLS הדדי דרך ממשק CTI

בעת התחברות לממשק CTI, Webex מציג אישור לקוח כחלק מאמת TLS הדדית. תעודת ה-CA/שרשרת של לקוח Webex זמינה להורדה דרך Control Hub.

כדי להוריד את האישור:

התחבר אל Partner Hub.

לחץ על Services כרטיס.

עבור Additional links, ולחץ על Download Webex CA certificate קישור.

הדרישות הספציפיות לפריסת שרשרת אישורי CA של Webex משתנות בהתאם לשיטת הפריסה של XSP|ADPs הפתוחים לציבור.

  • מעל פרוקסי גישור TLS

  • מעל פרוקסי העברה של TLS

  • ישירות ל-XSP|ADP

תרשים זה מסכם את דרישות האישור בשלושת המקרים האלה:

Diagram of mTLS Certificate Exchange for CTI via Different Edge Configurations
חילופי תעודות mTLS עבור CTI באמצעות תצורות Edge שונות
(אפשרות) דרישות אישור עבור TLS-bridge proxy
  • Webex מציג ל-proxy אישור לקוח חתום באופן ציבורי.

  • ה-proxy סומך על רשות האישורים הפנימית של Cisco שחתמה על תעודת הלקוח. ניתן להוריד את CA/שרשרת זו מ-Control Hub ולהוסיף אותה לאחסון האמון של ה-proxy. העלה את אישור השרת XSP|ADP החתום לציבור אל ה-proxy.

  • ה-proxy מציג ל-Webex את תעודת השרת החתומה לציבור.

  • Webex סומך על רשות האישור הציבורית שחתמה על תעודת השרת של ה-proxy.

  • ה-Proxy מציג אישור לקוח חתום פנימית ל-XSP|ADPs.

    יש למלא את שדה Extended Key Usage בהרחבה x509.v3 של תעודה זו ב-OID של BroadWorks 1.3.6.1.4.1.6431.1.1.8.2.1.3 ובמטרה TLS clientAuth. לדוגמה:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN של האישור הפנימי חייב להיות bwcticlient.webex.com.

    • אין תמיכה באישורי SAN בעת יצירת אישורי לקוח פנימיים עבור ה-proxy. תעודות שרת פנימיות עבור XSP|ADP יכולות להיות SAN.

    • רשויות אישור ציבוריות עשויות להיות לא מוכנות לחתום על אישורים הדורשים את OID הבלעדי של BroadWorks. אם קיים פרוקסי גישור, עליך להשתמש ב-CA פנימי כדי לחתום על תעודת הלקוח שהפרוקסי מציג ל-XSP|ADP.

  • XSP|ADP בוטחים ב-CA הפנימי.

  • XSP|ADPs מציג אישור שרת חתום פנימית.

  • השליח סומך על רשות האישור הפנימית.

  • ClientIdentity של שרת היישומים מכיל את CN של תעודת הלקוח החתומה פנימית שהוצגה ל-XSP|ADP על ידי ה-proxy.

(אפשרות) דרישות אישור עבור TLS-passthrough proxy או XSP|ADP ב-DMZ
  • Webex מציג ל-XSP|ADP אישור לקוח חתום על-ידי רשות אישור של Cisco פנימית.

  • XSP|ADP מסמכים את CA הפנימי של Cisco שחתם על תעודת הלקוח. ניתן להוריד את CA/שרשרת זו מ-Control Hub ולהוסיף אותה לאחסון האמון של ה-proxy. ניתן גם לטעון את תעודת השרת XSP|ADP חתומה לציבור לתוך XSP|ADPs.

  • XSP|ADPs מציג ל-Webex את תעודות השרת החתומות לציבור.

  • Webex סומכת על רשות האישור הציבורית שחתמה על תעודות השרת של XSP|ADPs.

  • Application Server ClientIdentity כולל את CN של תעודת הלקוח החתומה על ידי Cisco שהוצגה ל-XSP|ADP על ידי Webex.

הכינו את הרשת שלכם

למידע נוסף על חיבורים שבהם משתמש Webex עבור Cisco BroadWorks, ראה: דרישות רשת עבור Webex עבור Cisco BroadWorks. במאמר זה מופיעה רשימה של כתובות IP, יציאות ופרוטוקולים הנדרשים להגדרת כללי כניסה ויציאה של חומת האש.

דרישות רשת עבור שירותי Webex

הטבלאות של כללי הכניסה והיציאה של חומת האש שמופיעות לעיל מתעדות רק את החיבורים הספציפיים ל-Webex עבור Cisco BroadWorks. לקבלת מידע כללי על חיבורים בין אפליקציית Webex לענן Webex, ראה דרישות רשת עבור שירותי Webex. המאמר הזה הוא כללי עבור Webex, אבל הטבלה הבאה מזהה את הסעיפים השונים של המאמר ועד כמה כל סעיף רלוונטי ל-Webex עבור Cisco BroadWorks.

Table 2. Network Requirements for Webex App Connections (Generic)

סעיף של דרישות הרשת מאמר

רלוונטיות של מידע

סיכום של סוגי מכשירים ופרוטוקולים הנתמכים על ידי Webex

מידע

פרוטוקולי העברה וצפני הצפנה עבור אפליקציות ומכשירים של Webex הרשומים בענן

מידע

שירותי Webex – מספרי יציאות ופרוטוקולים

חובה לקרוא

תת-רשתות IP עבור שירותי מדיה של Webex

חובה לקרוא

תחומים וכתובות URL שנדרש לגשת אליהם עבור שירותי Webex

חובה לקרוא

כתובות URL נוספות עבור שירותי Webex Hybrid

אופציונלי

תכונות פרוקסי

אופציונלי

802.1X – בקרת גישה לרשת מבוססת פורט

אופציונלי

דרישות רשת עבור שירותי Webex המבוססים על SIP

אופציונלי

דרישות רשת עבור Webex Edge Audio

אופציונלי

סיכום של שירותי Webex Hybrid אחרים ותיעוד

אופציונלי

שירותי Webex ללקוחות FedRAMP

לא ישים

מידע נוסף

למידע נוסף, ראה Webex App Firewall Whitepaper (PDF).

תמיכה בגיבוי BroadWorks

שירותי הענן של Webex ויישומים של Webex Client שזקוקים לגישה לרשת השותף תומכים באופן מלא בגיבוי Broadworks XSP|ADP שסופק על ידי השותף. כאשר XSP|ADP או אתר אינם זמינים לתחזוקה מתוכננת או מסיבה לא מתוכננת, שירותי Webex ויישומים יכולים לעבור ל-XSP|ADP או לאתר אחר שסופק על ידי השותף כדי להשלים בקשה.

טופולוגיית רשת

ניתן לפרוס את ה-Broadworks XSP|ADPs ישירות באינטרנט, או להציב אותם ב-DMZ המוגן על-ידי אלמנט איזון עומסים כגון F5 BIG-IP. כדי לספק גיבוי גיאוגרפי, ניתן לפרוס את ה-XSP|ADPs בשני מרכזי נתונים (או יותר), כל אחד מהם יכול להיות מקושר ל-load balancer, כל אחד עם כתובת IP ציבורית. אם ה-XSP|ADP נמצאים מאחורי מאזן עומסים, מיקרו-שירותי Webex והאפליקציה רואים רק את כתובת ה-IP של מאזן העומסים ו-Broadworks נראה שיש לו רק XSP|ADP אחד, גם אם ישנם מספר XSP|ADP מאחור.

בדוגמה שלהלן, XSP|ADPs מופעלים בשני אתרים, אתר A ואתר B. בכל אתר ישנם שני XSP|ADPs המקדימים מאזן עומסים. אתר A כולל XSP|ADP1 ו-XSP|ADP2 המופעלים על ידי LB1, ואתר B כולל XSP|ADP3 ו-XSP|ADP4 המופעלים על ידי LB2. רק מאזני העומס חשופים ברשת הציבורית, ו-XSP|ADPs נמצאים ברשתות הפרטיות של DMZ.

Diagram of Broadworks XSP|ADPs deployed at two sites, Site A and Site B.
שירותי Webex Cloud
תצורת DNS

המיקרו-שירותים של Webex Cloud חייבים להיות מסוגלים למצוא את שרתי Broadworks XSP|ADP לצורך חיבור לממשקי Xsi, לשירות האימות ול-CTI.

שירותי מיקרו Webex Cloud יבצעו חיפוש DNS A/AAAA של שם המארח XSP|ADP המוגדר ויחברו לכתובת ה-IP שהוחזרה. זה יכול להיות אלמנט קצה של איזון עומסים, או שזה יכול להיות שרת XSP|ADP עצמו. אם יוחזרו מספר כתובות IP, תבחר ה-IP הראשונה ברשימה. חיפוש SRV אינו נתמך כרגע.

דוגמה: רשומת DNS A של השותף לזיהוי שרת XSP|ADP/מאזני עומס מאוזנים מסוג Round-Robin הפונים לאינטרנט.

סוג רשומה

שם

המשפט באנגלית הוא: "You are the one who is going to be the most affected by this."

מטרה

א

webex-cloud-xsp.example.com

198.51.100.48

נקודות ל-LB1 (אתר A)

א

webex-cloud-xsp.example.com

198.51.100.49

נקודות ל-LB2 (אתר B)

כל התייחסות ל-XSP כוללת את XSP או את ADP.

תקלות

כאשר מיקרו-שירותי Webex שולחים בקשה ל-XSP|ADP/Load Balancer והבקשה נכשלת, יכולות לקרות מספר דברים:

  • אם התקלה נגרמה עקב שגיאת רשת (לדוגמה: TCP, SSL), les microservices Webex marquent l'IP comme bloquée et effectuent immédiatement un avancement de route vers l'IP suivante.

  • אם קוד שגיאה (HTTP 5xx) מוחזר, מיקרו-שירותי Webex מסמנים את ה-IP כחסום ומבצעים מיד התקדמות מסלול ל-IP הבא.

  • אם לא מתקבלת תגובת HTTP תוך 2 שניות, הבקשה מסתיימת ומיקרו-שירותי Webex מסמנים את ה-IP כחסום ומבצעים מעבר מסלול ל-IP הבא.

כל בקשה ננסה 3 פעמים לפני שדווח על כשל למיקרו-שירות.

כאשר כתובת IP נמצאת ברשימת החסימות, היא לא תכלל ברשימת הכתובות לניסיון בעת שליחת בקשה ל-XSP|ADP. לאחר פרק זמן קבוע מראש, כתובת IP חסומה פגה וחוזרת לרשימה כדי לנסות שוב כאשר מבוצעת בקשה אחרת.

אם כל כתובות ה-IP חסומות, המיקרו-שירות עדיין ינסה לשלוח את הבקשה על ידי בחירה אקראית של כתובת IP מהרשימה החסומה. אם ההסרה תצליח, כתובת ה-IP תוסר מהרשימה החסומה.

מצב

ניתן לראות את סטטוס הקישוריות של שירותי Webex Cloud ל-XSP|ADPs או למאזני העומס ב-Control Hub. בתוך BroadWorks Calling Cluster, מוצג סטטוס חיבור עבור כל אחד מממשקים אלה:

  • פעולות XSI

  • אירועי XSI

  • שירות אימות

סטטוס החיבור מתעדכן בעת טעינת הדף או במהלך עדכוני קלט. מצבי החיבורים יכולים להיות:

  • ירוק: כאשר ניתן להגיע לממשק באחד ה-IPs בחיפוש הרשומה A.

  • רוד: כאשר כל כתובות ה-IP בחיפוש הרשומה A אינן ניתנות להגעה והממשק אינו זמין.

DNS Configuration for Webex Cloud Services interface window displaying connection status

השירותים הבאים משתמשים במיקרו-שירותים כדי להתחבר ל-XSP|ADPs ומושפעים בזמינות ממשק ה-XSP|ADP:

  • כניסה לאפליקציית Webex

  • רענון אסימון של אפליקציית Webex

  • דוא"ל לא מהימן/הפעלה עצמית

  • בדיקת בריאות שירות Broadworks

יישום Webex
תצורת DNS

יישום Webex מקבל גישה לשירותי Xtended Services Interface (XSI-Actions ו-XSI-Events) ולשירות Device Management Service (DMS) ב-XSP|ADP.

כדי למצוא את שירות XSI, אפליקציית Webex מבצעת חיפוש DNS SRV עבור _xsi-client._tcp.<webex app xsi domain>. ה-SRV מצביע לכתובת ה-URL המוגדרת עבור מארחי XSP|ADP או מאזני עומס עבור שירות XSI. אם חיפוש SRV אינו זמין, יישום Webex חוזר לחיפוש A/AAAA.

ה-SRV יכול לפתור למספר יעדי A/AAAA. עם זאת, כל רשומה A/AAAA חייבת להתאים לכתובת IP אחת בלבד. אם קיימים מספר XSP|ADP ב-DMZ מאחורי מאזן העומס/התקן הקצה, יש להגדיר את מאזן העומס כך שישמור על עקביות המפגש כדי לנתב את כל הבקשות של אותו מפגש לאותו XSP|ADP. אנו מחייבים תצורה זו מכיוון שפעימות הלב של אירוע XSI של הלקוח חייבות ללכת לאותו XSP|ADP המשמש ליצירת ערוץ האירוע.

ב-Example 1, רשומת A/AAAA עבור webex-app-XSP|ADP.example.com לא קיימת, ואין צורך שתהיה. אם ה-DNS שלך דורש להגדיר רשומה אחת A/AAAA, יש להחזיר רק כתובת IP אחת. ללא קשר, יש להגדיר את ה-SRV עבור אפליקציית Webex.

אם יישום Webex משתמש בשם A/AAAA שמתפרש ליותר מכתובת IP אחת, או אם מאזן העומס/האלמנט השולי אינו שומר על עקביות המפגש, הלקוח שולח בסופו של דבר פעימות לב ל-XSP|ADP שבו לא הקימה ערוץ אירועים. התוצאה היא שניתוק הערוץ, וגם תעבורה פנימית משמעותית יותר, דבר שפוגע בביצועי אשכול XSP|ADP שלך.

מכיוון ש-Webex Cloud ו-Webex App דורשים דרישות שונות בחיפוש רשומות A/AAAA, עליך להשתמש ב-FQDN נפרד עבור Webex Cloud ו-Webex App כדי לגשת ל-XSP|ADPs שלך. כפי שמוצג בדוגמאות, Webex Cloud משתמשת ב-A record webex-cloud-xsp.example.com, ו-Webex App משתמש ב-SRV _xsi-client._tcp.webex-app-xsp.example.com.

דוגמה 1—XSP|ADP מרובים, כל אחד מאחורי מאזני עומס נפרדים

במקרה זה, ה-SRV מצביע על רשומות A מרובות, כאשר כל רשומה A מצביעה על מאזן עומסים אחר באתר אחר. יישום Webex ישתמש תמיד בכתובת ה-IP הראשונה ברשימה ויעבור לרשומה הבאה רק אם הראשונה אינה זמינה.

להלן דוגמה של רשומות SRV.

סוג רשומה

הקלט

המשפט באנגלית הוא: "You are the one who is going to be the most affected by this."

מטרה

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

גילוי לקוח של ממשק Xsi

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

גילוי לקוח של ממשק Xsi

א

xsp-dc1.example.com

198.51.100.48

נקודות ל-LB1 (אתר A)

א

xsp-dc2.example.com

198.51.100.49

נקודות ל-LB2 (אתר B)

דוגמה 2—מספר XSP|ADP מאחורי מאזן עומסים יחיד (עם TLS Bridge)

עבור הבקשה הראשונית, מאזן העומסים בוחר XSP|ADP אקראי. כי XSP|ADP מחזיר קובץ Cookie שיישום Webex כולל בבקשות עתידיות. עבור בקשות עתידיות, מאזן העומסים משתמש בקובץ ה-Cookie כדי לנתב את החיבור ל-XSP|ADP הנכון, כדי להבטיח שהערוץ לא יישבר.

סוג רשומה

הקלט

המשפט באנגלית הוא: "You are the one who is going to be the most affected by this."

מטרה

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

מטען מאזן

א

LB.example.com

198.51.100.83

כתובת IP של מאזן העומס (XSP|ADPs נמצאים מאחורי מאזן העומס)

כתובת URL של DMS

במהלך תהליך ההתחברות, יישום Webex יחזיר גם את כתובת ה-URL של DMS כדי להוריד את קובץ התצורה שלו. המאחסן בכתובת ה-URL ינותח ויישום Webex יבצע חיפוש DNS A/AAAA של המאחסן כדי להתחבר ל-XSP|ADP המארח את שירות ה-DMS.

דוגמה: רשומת DNS A לזיהוי שרת XSP|ADP/מאזני עומס מאוזנים מסוג Round-Robin הפונים לאינטרנט על ידי אפליקציית Webex להורדת קובצי תצורה באמצעות DMS:

סוג רשומה

שם

המשפט באנגלית הוא: "You are the one who is going to be the most affected by this."

מטרה

א

xsp-dms.example.com

198.51.100.48

נקודות ל-LB1 (אתר A)

א

xsp-dms.example.com

198.51.100.49

נקודות ל-LB2 (אתר B)

כל התייחסות ל-XSP כוללת את XSP או את ADP.כל התייחסות ל-XSP כוללת את XSP או את ADP.

כיצד אפליקציית Webex מוצאת כתובות XSP|ADP

הלקוח מנסה לאתר את צמתי XSP|ADP באמצעות זרימת DNS הבאה:

  1. הלקוח מקבל תחילה את כתובות ה-URL של Xsi-Actions/Xsi-Events מ-Webex Cloud (הזנת אותן בעת יצירת אשכול קריאות BroadWorks המשויך). שם המארח/הדומיין של Xsi מנותח מכתוב ה-URL והלקוח מבצע חיפוש SRV באופן הבא:

    1. הלקוח מבצע חיפוש SRV עבור _xsi-client._tcp.<xsi domain>

    2. אם חיפוש ה-SRV מחזיר יעד אחד או יותר מסוג A/AAAA:

      1. הלקוח מבצע חיפוש A/AAAA עבור היעדים האלה ומטמון את כתובות ה-IP שהוחזרו.

      2. הלקוח מתחבר לאחד היעדים (ולכן לרשומה A/AAAA שלו עם כתובת IP יחידה) על סמך עדיפות ה-SRV, ולאחר מכן משקל (או באופן אקראי אם כולם שווים).

    3. אם חיפוש ה-SRV לא מחזיר אף יעד:

      הלקוח מבצע חיפוש A/AAAA של פרמטר השורש Xsi ולאחר מכן מנסה להתחבר לכתובת ה-IP שהוחזרה. זה יכול להיות אלמנט קצה של איזון עומסים, או שזה יכול להיות שרת XSP|ADP עצמו.

      כפי שצוין, רשומת A/AAAA חייבת לפתור לכתובת IP אחת מאותן סיבות.

  2. (אופציונלי) לאחר מכן תוכל לספק פרטי פעולות/אירועים מותאמים אישית של XSI בתצורת ההתקן עבור אפליקציית Webex, באמצעות התגים הבאים:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>

    1. פרמטרים אלה של התצורה מקבלים עדיפות על כל תצורה ב-BroadWorks Cluster ב-Control Hub.

    2. אם הם קיימים, הלקוח ישווה אותם לכתובת XSI המקורית שקיבל דרך תצורת אשכול BroadWorks.

    3. אם זוהה הבדל כלשהו, הלקוח יאתחל מחדש את קישוריות XSI Actions/ XSI Events. השלב הראשון הוא לבצע את תהליך החיפוש של DNS שמופיע בשלב 1 – הפעם, בקשת חיפוש עבור הערך בפרמטר %XSI_ROOT_WXT% מקובץ התצורה שלו.

      ודא שאתה יוצר את רשומות ה-SRV המתאימות אם אתה משתמש בתג זה כדי לשנות את ממשקי ה-Xsi.

תקלות

במהלך ההתחברות, אפליקציית Webex מבצעת חיפוש DNS SRV עבור _xsi-client._tcp.<xsi domain>, בונה רשימת מארחים ומתחברת לאחד המארחים על סמך עדיפות ה-SRV ולאחר מכן המשקל. המאחסן המחובר הופך למאחסן שנבחר עבור כל הבקשות העתידיות. לאחר מכן, נפתח ערוץ אירועים למארח שנבחר, ודופק נשלח באופן קבוע כדי לאמת את הערוץ. כל הבקשות שנשלחות לאחר הבקשה הראשונה כוללות קובץ Cookie המוחזר בתגובת ה-HTTP, לכן חשוב שמאזן העומסים ישמור על עקביות המושב (אפיניות) וישלח תמיד בקשות לאותו שרת XSP|ADP.

אם בקשה או בקשת פעימה למארח נכשלת, יכולות לקרות מספר דברים:

  • אם הכשל נגרם עקב שגיאת רשת (לדוגמה: TCP, SSL), Webex App route avance immédiatement vers le prochain hôte de la liste.

  • אם קוד שגיאה (HTTP 5xx) מוחזר, אפליקציית Webex מסמנת את כתובת ה-IP כחסומה והמסלול עובר למארח הבא ברשימה.

  • אם לא מתקבלת תגובה בפרק זמן מסוים, הבקשה נחשבת ככשל עקב פסק זמן, והבקשות הבאות נשלחות למארח הבא. עם זאת, בקשה שהתזמון שלה פג נחשבת כבקשה שנכשלה. יש בקשות שנשלחות שוב לאחר כישלון (עם זמן ניסיון חוזר הולך וגדל). הבקשות שבהן הנחזק שאינו חיוני אינן מנסות שוב.

כאשר מנסים בהצלחה מארח חדש, הוא הופך למארח שנבחר החדש אם המארח קיים ברשימה. לאחר שניסית את המארח האחרון ברשימה, יישום Webex יעבור למארח הראשון.

במקרה של פעימה, אם ישנן שתי כשלים רצופים בבקשה, יישום Webex יאתחל מחדש את ערוץ האירוע.

שים לב שיישום Webex אינו מבצע חזרה למצב קודם, וגילוי שירות DNS מתבצע רק פעם אחת בעת ההתחברות.

בעת ההתחברות, אפליקציית Webex מנסה להוריד את קובץ התצורה דרך ממשק XSP|ADP/Dms. הוא מבצע חיפוש רשומת A/AAAA של המארח ב-URL של DMS שהתקבל ומתחבר ל-IP הראשון. הוא ינסה תחילה לשלוח את הבקשה להורדת קובץ התצורה באמצעות אסימון SSO. אם הדבר ייכשל מסיבה כלשהי, הוא ינסה שוב אך עם שם המשתמש והסיסמה של המכשיר.

פרוס את Webex עבור BroadWorks

מבט כולל על פריסה

התרשימים הבאים מייצגים את סדר הפעולות הנפוץ עבור משימות ההטמעה במצבי אספקת משתמשים שונים. רבות מהמשימות הן משותפות לכל מצבי האספקה.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
משימות נדרשות לפריסת תכנון זרימה
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
משימות נדרשות לפריסת תכנות זרימה ללא הודעות דוא"ל מהימנות
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
משימות נדרשות לפריסת תהליך של אספקה עצמית של משתמשים

הצטרפות שותפים ל-Webex עבור Cisco BroadWorks

כל ספק שירות או משווק של Webex ל-Cisco BroadWorks צריך להיות מוגדר כאירגון שותף עבור Webex ל-Cisco BroadWorks. אם יש לך ארגון שותף של Webex קיים, ניתן להשתמש בו.

כדי להשלים את ההצטרפות הנדרשת, עליך לבצע את הניירת של Webex Cisco BroadWorks, ושותפים חדשים חייבים לקבל את הסכם השותף העקיף המקוון (ICPA). לאחר השלמת שלבים אלה, Cisco Compliance תיצור ארגון שותף חדש ב-Partner Hub (אם יש צורך) ותשלח דוא"ל עם פרטי אימות למנהל הרשומות בתיעוד שלך. במקביל, מנהל תוכנית ההפעלה של השותפים ו/או מנהל תוכנית הצלחת הלקוחות יפנו אליך כדי להתחיל את ההצטרפות שלך.

שותפי Webex באזור אחד יכולים ליצור ארגוני לקוחות בכל אזור שאנו מציעים בו את השירותים. עזרה נוספת תוכלו למצוא ב: התגוררות נתונים ב-Webex.

Configure Services on Your Webex for Cisco BroadWorks XSP|ADPs

אנחנו דורשים שהיישום NPS יופעל ב-XSP|ADP אחר. הדרישות עבור XSP|ADP מתוארות בתצורת הודעות שיחה מהרשת שלך.

אתה זקוק ליישומים/שירותים הבאים ב-XSP|ADPs שלך.

שירות/יישום

נדרש אימות

מטרת שירות/יישום

אירועי Xsi

TLS (השר מאמת את עצמו בפני הלקוחות)

בקרת שיחות, הודעות שירות

Xsi-פעולות

TLS (השר מאמת את עצמו בפני הלקוחות)

בקרת שיחות, פעולות

ניהול מכשירים

TLS (השר מאמת את עצמו בפני הלקוחות)

הורדת תצורת קריאה

שירות אימות

TLS (השר מאמת את עצמו בפני הלקוחות)

אימות משתמש

אינטגרציה של טלפוניה ומחשוב

mTLS (הלקוח והשר מאמתים זה את זה)

נוכחות טלפונית

יישום Call Settings Webview

TLS (השר מאמת את עצמו בפני הלקוחות)

מציג את הגדרות השיחות של המשתמש בפורטל ה-selfcare בתוך אפליקציית Webex

בסעיף זה מתוארת הדרך ליישם את התצורות הנדרשות עבור TLS ו-mTLS בממשקים אלה, אך עליך לעיין בתיעוד הקיים כדי לקבל את היישומים המותקנים ב-XSP|ADPs שלך.

דרישות מגורים משותפים

  • שירות האימות חייב להיות תושב משותף עם יישומי Xsi, מכיוון שממשקים אלה חייבים לקבל אסימונים ארוכי טווח לאישור שירות. השירות לאימות נדרש לאימות אסימונים אלה.

  • שירות האימות ו-Xsi יכולים לפעול באותו פורט, אם נדרש.

  • ניתן להפריד את השירותים/היישומים האחרים לפי הצורך בהתאם לגודל (לדוגמה, ניהול מכשירים ייעודי XSP|ADP).

  • ניתן למקם את היישומים Xsi, CTI, Authentication Service ו-DMS יחד.

  • אין להתקין יישומים או שירותים אחרים ב-XSP|ADP המשמשים לשילוב של BroadWorks עם Webex.

  • אין למקם את יישום ה-NPS יחד עם יישומים אחרים.

Xsi Interfaces

התקן והגדר את היישומים Xsi-Actions ו-Xsi-Events כמתואר במדריך Cisco BroadWorks Xtended Services Interface Configuration Guide.

יש לפרוס רק מופע אחד של יישומי Xsi-Events ב-XSP|ADP המשמש לממשק CTI.

כל אירועי Xsi המשמשים לשילוב Broadworks עם Webex חייבים להיות בעלי אותו שם של אפליקציית בקרה על שיחות המוגדר תחת Applications/Xsi-Events/GeneralSettings. לדוגמה:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

כאשר משתמש מצטרף ל-Webex, Webex יוצרת מנוי עבור המשתמש ב-AS כדי לקבל אירועי טלפוניה עבור נוכחות והיסטוריית שיחות. ההרשמה משויכת ל-callControlApplicationName וה-AS משתמש בה כדי לדעת לאירועי Xsi-Events לשלוח את אירועי הטלפוניה.

שינוי של callControlApplicationName, או אי שימוש בשם זהה בכל יישומי האינטרנט של Xsi-Events, ישפיע על מנויים ועל פונקציונליות אירועי טלפוניה.

Configure Authentication Service (with CI Token Validation)

השתמש בהליך זה כדי להגדיר את שירות האימות לשימוש באימות אסימון CI עם TLS. שיטת אימות זו מומלצת אם אתה מפעיל את R22 או גרסה מתקדמת יותר והמערכת שלך תומכת בה.

TLS הדדי (mTLS) נתמך גם כאמצעי אימות חלופי עבור שירות האימות. אם יש לך ארגוני Webex מרובים הפועלים באותו שרת XSP|ADP, עליך להשתמש באימות mTLS מכיוון שאימות אסימון CI אינו תומך במספר חיבורים לאותו שירות אימות XSP|ADP.

כדי להגדיר אימות mTLS עבור שירות האימות במקום אימות אסימון CI, עיין בנספח עבור הגדרת שירותים (עם mTLS עבור שירות האימות).

אם אתה משתמש כעת ב-mTLS עבור שירות האימות, אין חובה להגדיר מחדש כדי להשתמש באימות אסימון CI עם TLS.

  1. קבלת אישורי OAuth עבור Webex for Cisco BroadWorks.

  2. התקן את התיקונים הבאים בכל שרת XSP|ADP. התקן את התיקונים המתאימים למהדורת התוכנה שלך:

    כל התייחסות ל-XSP כוללת את XSP או את ADP.

  3. התקן את AuthenticationService יישום על כל שירות XSP|ADP.

    1. הפעל את הפקודה הבאה כדי להפעיל את יישום AuthenticationService ב-XSP|ADP לנתיב ההקשר /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. הפעל את הפקודה הזו כדי לפרוס את AuthenticationService ב-XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. החל מ-Broadworks build 2022.10, רשויות האישורים המגיעות עם Java אינן כלולות עוד באופן אוטומטי בחנות האמון של BroadWorks בעת מעבר לגרסה חדשה של Java. AuthenticationService פותח חיבור TLS ל-Webex כדי לאחזר את אסימון הגישה, ועליו להיות בעל הדברים הבאים ב-truststore כדי לאמת את ה-IDBroker וכתובת ה-URL של Webex:

    • שורש CA מסחרי של IdenTrust 1

    • Go Daddy Root Certificate Authority - G2

    יש לוודא שאישורים אלה קיימים תחת CLI הבא

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    אם הם לא קיימים, הפעל את הפקודה הבאה כדי לייבא את אמצעי האמון של Java כברירת מחדל:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    לחלופין, באפשרותך להוסיף באופן ידני את האישורים האלה כעוגני אמון באמצעות הפקודה הבאה:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    אם ה-ADP שודרג מגרסה קודמת, רשויות האישור מהגרסה הישנה ייובאו באופן אוטומטי לגרסה החדשה וימשיכו להיות מיובאים עד להסרה ידנית.

    יישום AuthenticationService פטור מהגדרת validatePeerIdentity תחת ADP_CLI/System/SSLCommonSettings/GeneralSettings, ותמיד מאמת את זהות הצד. עיין בCisco Broadworks X509 Certificate Validation FD לקבלת מידע נוסף על הגדרה זו.

  5. הגדר את ספקי הזהות על ידי הפעלת הפקודות הבאות בכל שרת XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL>—לשם URL, הזן את כתובת ה-URL של IssuerName שחלה על אשכול ה-CI שלך. ראה טבלה הבאה.

    • set issuerUrl <URL>—לשם URL, הזן את IssuerUrl שחלה על אשכול ה-CI שלך. ראה את הטבלה הבאה.

    • set tokenInfoUrl <IdPProxy URL>—הזן את כתובת ה-URL של ה-IdP Proxy שחלה על אשכול ה-Teams שלך. ראה את הטבלה השנייה שבאחריה.

    Table 1. Set issuerName and issuerURL
    אם אשכול ה-CI הוא...הגדר issuerName ו-issuerURL ל...

    US-A

    https://idbroker.webex.com/idb

    האיחוד האירופי

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb

    CA

    https://idbroker-ca.webex.com/idb

    SG

    https://idbroker-sg.webex.com/idb

    IN

    https://idbroker-in.webex.com/idb

    AE

    https://idbroker-ae.webex.com/idb

    AU

    https://idbroker-au.webex.com/idb

    אם אינך יודע את CI Cluster, ניתן לקבל את המידע מפרטי הלקוח בתצוגת Help Desk של Control Hub.

    Table 2. Set tokenInfoURL
    אם Teams Cluster הוא...הגדר את tokenInfoURL ל... (כתובת URL של IdP Proxy)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    ADXB

    https://broadworks-idp-proxy-d.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    ASYD

    https://broadworks-idp-proxy-m.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    • אם אינך יודע את Teams Cluster, ניתן לקבל את המידע מפרטי הלקוח בתצוגת Help Desk של Control Hub.

    • לצורך בדיקה, תוכל לאמת שכתובת ה-URL של tokenInfo חוקית על-ידי החלפתidp/authenticateחלק של כתובת ה-URL עם "ping".

  6. ציין את ההרשאה של Webex שחייבת להיות קיימת בפרופיל המשתמש ב-Webex על ידי הפעלת הפקודה הבאה:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. הגדר ספקי זהות עבור הפדרציה של Cisco באמצעות הפקודות הבאות בכל שרת XSP|ADP:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. הפעל את הפקודה הבאה כדי לאמת שהתצורה של FLS פועלת. פקודה זו תחזיר את רשימת ספקי הזהות:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. הגדר את ניהול האסימונים באמצעות הפקודות הבאות בכל שרת XSP|ADP:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. צור ושיתוף מפתחות RSA. עליך ליצור מפתחות ב-XSP|ADP אחד ולאחר מכן להעתיק אותם לכל שאר ה-XSP|ADP. הדבר נובע מהגורמים הבאים:

    • עליך להשתמש באותו זוג מפתחות ציבוריים/פרטיים להצפנת/פענוח אסימון בכל המופעים של שירות האימות.

    • הזוג מפתחות נוצר על ידי שירות האימות כאשר הוא נדרש לראשונה להנפקת אסימון.

    אם אתה משנה את אורך המפתח או משתמש במפתחות מחזוריים, עליך לחזור על התצורה הבאה ולהפעיל מחדש את כל ה-XSP|ADP.

    1. בחר XSP|ADP אחד לשימוש ביצירת זוג מפתחות.

    2. השתמש בלקוח כדי לבקש אסימון מוצפן מ-XSP|ADP, על ידי בקשת כתובת ה-URL הבאה מדפדפן הלקוח:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (זה יוצר זוג מפתח פרטי/ציבורי ב-XSP|ADP, אם לא היה כזה כבר)

    3. מיקום חנות המפתח אינו ניתן להגדרה. ייצוא המפתחות:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. העתק את הקובץ המיוצא /var/broadworks/tmp/authService.keys למיקום זהה ב-XSP|ADP אחרים, תוך כתיבה על גבי קובץ .keys הגש אם יש צורך.

    5. ייבא את המפתחות בכל אחד משאר ה-XSP|ADP:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. ספק את כתובת ה-URL של שירות ההרשאה למיכל האינטרנט. מיכל האינטרנט של XSP|ADP זקוק לכתובת ה-URL של authService כדי שיוכל לאמת אסימונים. בכל אחד מה-XSP|ADP:

    1. הוסף את כתובת ה-URL של שירות האימות כשירות אימות חיצוני עבור BroadWorks Communications Utility:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

    2. הוסף את כתובת ה-URL של שירות האימות למיכל:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

      זה מאפשר ל-Webex להשתמש בשירות האימות כדי לאמת אסימונים המוצגים כאישורים.

    3. בדוק את הפרמטר עם get.

    4. הפעל מחדש את XSP|ADP.

הסר דרישת אימות לקוח עבור שירות אימות (רק R24)

אם שירות האימות מוגדר עם אימות אסימון CI ב-R24, עליך גם להסיר את דרישת אימות הלקוח עבור שירות האימות. הפעל את הפקודה הבאה של CLI:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

תצורת TLS וצפנים בממשקי HTTP (עבור XSI ושירות אימות)

יישומים של שירות האימות, Xsi-Actions ו-Xsi-Events משתמשים בממשקי שרת HTTP. רמות התכנות של TLS עבור יישומים אלה הן כדלקמן:

כללי ביותר = מערכת > הובלה > HTTP > ממשק שרת HTTP = ספציפי ביותר

הקשרי CLI שבהם ניתן להשתמש כדי להציג או לשנות את הגדרות ה-SSL השונות הם:

ספציפיות הקשר של CLI
מערכת (גלובלית)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תחבורה עבור מערכת זו

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP בתוך המערכת

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

ממשקי שרת HTTP ספציפיים במערכת זו

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

קריאת תצורת ממשק TLS של שרת HTTP ב-XSP|ADP

  1. התחבר ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer>

  2. הזן get פקוד וקרא את התוצאות. צריך לראות את הממשקים (כתובות IP) ולכל אחד מהם אם הם מאובטחים ואם הם דורשים אימות לקוח.

Apache Tomcat דורש אישור עבור כל ממשק מאובטח; המערכת יוצרת אישור חתום-עצמית אם היא זקוקה לאחד.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Results displayed after entering the get command, showing interfaces (IP addresses) and, for each, whether they are secure and whether they require client authentication.

הוספת TLS 1.2 פרוטוקול לממשק שרת ה-HTTP

יש להגדיר את ממשק ה-HTTP שפועל עם Webex Cloud ל-TLSv1.2. הענן אינו מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק שרת ה-HTTP:

  1. התחבר ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו פרוטוקולים כבר משמשים בממשק זה.

  3. הזן את הפקודה add <interfaceIp> 443 TLSv1.2 כדי לוודא שממשק זה יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת קודי ה-TLS בממשק שרת ה-HTTP

כדי להגדיר את הצפנים הנדרשים:

  1. התחבר ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו צפנים כבר משמשים בממשק זה. יש להיות לפחות אחד מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה של XSP|ADP בסעיף סקירה כללית).

  3. הזן את הפקודה add <interfaceIp> 443 <cipherName> כדי להוסיף צופן לממשק שרת ה-HTTP.

    XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית של IANA, ולא את שם חבילת ההצפנה של openSSL. לדוגמה, כדי להוסיף את הצופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק שרת ה-HTTP, תשתמש ב: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את החבילה לפי שם.

Configure Device Management on XSP|ADP, Application Server, and Profile Server

השרת הפרופיל ו-XSP|ADP הם חובה עבור ניהול מכשירים. יש להגדיר אותם בהתאם להוראות במדריך להגדרת ניהול מכשירים של BroadWorks.

ממשק CTI ותצורת קשרים

Diagram of CTI Interface and Related Configuration for step 1, setup, and step 2, steady state

להלן רשימה של סדר ההתקנה "מפנים אל חוץ". אין חובה לציית להוראה זו.

  1. Configure Application Server for CTI Subscriptions

  2. Configure XSP|ADPs for mTLS Authenticated CTI Subscriptions

  3. פתח את היציאות הנכנסות עבור ממשק CTI מאובטח

  4. הירשם את ארגון Webex שלך לאירועי CTI של BroadWorks

Configure Application Server for CTI Subscriptions

עדכן את ה-ClientIdentity בשרת היישומים עם השם הנפוץ (CN) של תעודת הלקוח של Webex for Cisco BroadWorks CTI.

לכל שרת יישומים שבו אתה משתמש עם Webex, הוסף את זהות האישור ל-ClientIdentity באופן הבא:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com

השם הנפוץ של תעודת הלקוח של Webex עבור Cisco BroadWorks הוא bwcticlient.webex.com.

Configure TLS and Ciphers on the CTI Interface

רמות ההתאמה האישית של ממשק XSP|ADP CTI הן כדלקמן:

כללי ביותר = מערכת > הובלה > ממשקי CTI > ממשק CTI = ספציפי ביותר

הקשרי CLI שבהם ניתן להשתמש כדי להציג או לשנות את הגדרות ה-SSL השונות הם:

ספציפיות

הקשר CLI

מערכת (גלובלית)

(R22 וגרסאות מאוחרות יותר)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תחבורה עבור מערכת זו

(R22 וגרסאות מאוחרות יותר)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

כל ממשקי CTI במערכת זו

(R22 וגרסאות מאוחרות יותר)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

ממשק CTI ספציפי במערכת זו

(R22 וגרסאות מאוחרות יותר)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protocols>

בהתקנה חדשה, הצפנים הבאים מותקנים כברירת מחדל ברמת המערכת. אם לא הוגדרה שום הגדרה ברמת הממשק (לדוגמה, בממשק CTI או בממשק HTTP), רשימת הצופן הזו חלה. שים לב שרשימה זו עשויה להשתנות עם הזמן:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

קריאת תצורת ממשק CTI TLS ב-XSP|ADP

  1. התחבר ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. הזן get פקוד וקרא את התוצאות. צריך לראות את הממשקים (כתובות IP) ולכל אחד מהם, האם הם דורשים אישור שרת והאם הם דורשים אימות לקוח.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

הוספת TLS 1.2 פרוטוקול לממשק CTI

יש להגדיר את ממשק XSP|ADP CTI שפועל עם Webex Cloud ל-TLS v1.2. הענן אינו מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק CTI:

  1. התחבר ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> כדי לראות אילו פרוטוקולים כבר משמשים בממשק זה.

  3. הזן את הפקודה add <interfaceIp> TLSv1.2 כדי לוודא שממשק זה יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפני TLS בממשק CTI

כדי להגדיר את הצפנים הנדרשים בממשק CTI:

  1. התחבר ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. הזן get הפקודה הבאה תציג אילו צפנים כבר בשימוש בממשק זה: יש להיות לפחות אחד מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה של XSP|ADP בסעיף סקירה כללית).

  3. הזן את הפקודה add <interfaceIp> <cipherName> כדי להוסיף צופן לממשק CTI.

    XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית של IANA, ולא את שם חבילת ההצפנה של openSSL. לדוגמה, כדי להוסיף את הצופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק CTI, תשתמש ב: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את החבילה לפי שם.

עוגני אמון לממשק CTI (R22 ואילך)

הליך זה מניח ש-XSP|ADPs הם או מופנים לאינטרנט או מופנים לאינטרנט דרך פרוקסי העברה. תצורת האישור שונה עבור פרוקסי גישור (ראה דרישות אישור TLS עבור פרוקסי TLS-bridge).

לכל XSP|ADP בתשתית שלך שמעביר אירועי CTI ל-Webex, בצע את הפעולות הבאות:

  1. התחבר ל-Partner Hub.

  2. עבור Services > Additional links ואז לחץ Download Webex CA Certificate כדי לקבל CombinedCertChain2023.txt במחשב המקומי שלך.

    קבצים אלה מכילים שני מערכים של שני אישורים. עליך לפצל את הקבצים לפני שתעלה אותם ל-XSP|ADPs. כל הקבצים נדרשים.

  3. חלק את שרשרת האישורים לשני אישורים - combinedcertchain2023.txt

    1. פתח combinedcertchain2023.txt בתוך עורך טקסט.

    2. בחר וגזור את הבלוק הראשון של הטקסט, כולל השורות -----BEGIN CERTIFICATE----- וגם -----END CERTIFICATE-----, ודבק את בלוק הטקסט בקובץ חדש.

    3. שמור את הקובץ החדש כ- root2023.txt.

    4. שמור את הקובץ המקורי כ- issuing2023.txt. הקובץ המקורי אמור כעת לכלול רק בלוק טקסט אחד, המוקף בשורות -----BEGIN CERTIFICATE----- וגם -----END CERTIFICATE-----.

  4. העתק את שני קובצי הטקסט למיקום זמני ב-XSP|ADP שאתה מאבטח, למשל /var/broadworks/tmp/root2023.txt וגם /var/broadworks/tmp/issuing2023.txt

  5. התחבר ל-XSP|ADP ונווט אל /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (אופציונלי) הפעל help updateTrust כדי לראות את הפרמטרים ואת פורמט הפקודה.

  7. העלה את קובצי האישור לעוגני אמון חדשים - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    כל השמות החלופיים חייבים להיות בעלי שם שונה. webexclientroot2023, ו- webexclientissuing2023 הם דוגמאות לכינויים עבור עוגני האמון; תוכל להשתמש בכינויים משלך, כל עוד כל הפריטים הם ייחודיים.

  8. אשר את העידכונים של העוגנים:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. אפשר ללקוחות לאמת את עצמם באמצעות אישורים:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

הוסף ממשק CTI והפעל mTLS

  1. הוסף את ממשק CTI SSL.

    ההקשר של CLI תלוי בגרסת BroadWorks שלך. הפקודה יוצרת אישור שרת חתום-עצמית בממשק, ומחייבת את הממשק לדרוש אישור לקוח.

    • ב-BroadWorks R22 ו-R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. החלף את תעודת השר והמפתח בממשקי ה-CTI של XSP|ADP. לשם כך נדרש כתובת ה-IP של ממשק ה-CTI; ניתן לקרוא אותה מההקשר הבא:

    • ב-BroadWorks R22 ו-R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      לאחר מכן הפעל את הפקודות הבאות כדי להחליף את תעודת החתימה העצמית של הממשק בתעודה ובמפתח הפרטי שלך:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. הפעל מחדש את XSP|ADP.

הפעל גישה לאירועי CTI של BroadWorks ב-Webex

עליך להוסיף ולאמת את ממשק ה-CTI בעת הגדרת האשכולות ב-Partner Hub. עיין בהגדר את הארגון השותף שלך ב-Partner Hub לקבלת הוראות מפורטות.

  • ציין את כתובת ה-CTI שבה Webex יכולה להירשם לאירועי CTI של BroadWorks.

  • ההרשמות ל-CTI הן על בסיס מנוי והן מוגדרות ומתקיימות רק כאשר המנוי מסופק עבור Webex for Cisco BroadWorks.

הגדרות שיחות תצוגת אינטרנט

Call Settings Webview (CSWV) היא אפליקציה המאוחסנת ב-XSP|ADP ומאפשרת למשתמשים לשנות את הגדרות השיחות שלהם ב-BroadWorks באמצעות תצוגת אינטרנט שהם רואים בלקוח הרך. ראה את מדריך הפתרון של Cisco BroadWorks Call Settings Webview.

Webex משתמשת בתכונה זו כדי לספק למשתמשים גישה להגדרות שיחות BroadWorks נפוצות שאינן מקומיות ביישום Webex.

אם ברצונך שמשתמשי Webex for Cisco BroadWorks שלך יקבלו גישה להגדרות שיחה מעבר להגדרות ברירת המחדל הזמינות ביישום Webex, עליך להפעיל את תכונת Call Settings Webview.

ל-Call Settings Webview יש שני רכיבים:

  • יישום Call Settings Webview, המאוחסן ב-Cisco BroadWorks XSP|ADP.

  • יישום Webex, המציג את הגדרות השיחה ב-Webview.

חוויית משתמש

  • משתמשי Windows: לחץ על Call Settings ואז לחץ Open Call Preferences > Advanced Call Settings.

  • משתמשי Mac: לחץ על תמונת הפרופיל, ואז Preferences > Advanced Call Settings.

הפעל את CSWV ב-BroadWorks

התקן את Call Settings Webview ב-XSP|ADPs

יישום CSWV חייב להיות באותו XSP|ADP (ים) המארחים את ממשק Xsi-Actions בסביבה שלך. זהו יישום לא מנוהל ב-XSP|ADP, לכן עליך להתקין ולהטמיע קובץ ארכיון אינטרנט.

  1. התחבר אל cisco.com וחפש "BWCallSettingsWeb" במקטע הורדת התוכנה.

  2. מצא והורד את הגרסה העדכנית ביותר של הקובץ.

    לדוגמה, BWCallSettingsWeb_1.8.2_1.war (https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) היה האחרון בזמן כתיבת שורות אלה.

  3. התקן, הפעל ופרסם את ארכיון האינטרנט בהתאם למדריך התצורה של פלטפורמת השירות המורחבת של Cisco BroadWorks עבור גרסת XSP|ADP שלך. (גרסת R24 היא https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. העתק את קובץ .war למיקום זמני ב-XSP|ADP, כגון /tmp/.

    2. עבור להקשר CLI הבא והפעל את פקודת ההתקנה:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      מנהל התוכנה של BroadWorks מאמת את הקובץ ומותקן אותו.

    3. [Optional] Delete /tmp/BWCallSettingsWeb_1.7.5_1.war (הקובץ הזה כבר לא נדרש).

    4. הפעל את היישום:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      השם והגרסה הם חובה עבור כל אפליקציה, אך עבור CSWV עליך לספק גם contextPath מכיוון שזו אפליקציה לא מנוהלת. תוכל להשתמש בכל ערך שאינו בשימוש ביישום אחר, לדוגמה, /callsettings.

    5. הפעל את יישום הגדרות השיחה בנתיב ההקשר שנבחר:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. כעת תוכל לחזות את כתובת ה-URL של הגדרות השיחה שתציין עבור לקוחות, באופן הבא:

    https://<XSP|ADP-FQDN>/callsettings/

    הערות:

    • עליך לספק את הקידומת / בסוף כתובת ה-URL הזו בעת הזנתה בקובץ תצורת הלקוח.

    • ה-XSP|ADP-FQDN חייב להתאים ל-Xsi-Actions FQDN, מכיוון ש-CSWV צריך להשתמש ב-Xsi-Actions, ו-CORS אינו נתמך.

    • ודא שתוסיף את <XSP|ADP-FQDN> ל-HttpAlias בכל ADP או XSP המארחים את CSWV: ADP_CLI/Interface/Http/HttpAlias>

  5. חזור על הליך זה עבור XSP|ADP אחרים בסביבת Webex for Cisco BroadWorks שלך (אם יש צורך).

יישום Call Settings Webview פעיל כעת ב-XSP|ADPs.

הגדר את אפליקציית Webex להשתמש בהגדרות שיחה של Webview

לפרטים נוספים על תצורת הלקוח, ראה מדריך לתצורה של Webex עבור Cisco BroadWorks.

יש תג מותאם אישית בקובץ תצורת היישום של Webex שניתן להשתמש בו להגדרת כתובת ה-URL של CSWV. כתובת URL זו מציגה את הגדרות השיחה למשתמשים דרך ממשק היישום.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

בתבנית תצורת היישום של Webex ב-BroadWorks, הגדר את כתובת ה-URL של CSWV בתג %WEB_CALL_SETTINGS_URL_WXT%.

אם לא תציין במפורש את כתובת ה-URL, ברירת המחדל תהיה ריקה ודף הגדרות השיחה לא יהיה גלוי למשתמשים.

  1. יש לוודא שיש לך את תבניות התצורה העדכניות עבור אפליקציית Webex (ראה פרופילי מכשירים).

  2. הגדר את הגדרות שיחת האינטרנט ל- csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. הגדר את כתובת ה-URL של הגדרות שיחות אינטרנט עבור הסביבה שלך, לדוגמה:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    אתה קיבלת ערך זה בעת הפעלת יישום CSWV.

  4. קובץ תצורת הלקוח שנוצר צריך לכלול רשומה כזו:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

    כל התייחסות ל-XSP כוללת את XSP או את ADP.

Configure call push notifications in Webex for BroadWorks

במסמך זה אנו משתמשים במונח Call Notifications Push Server (CNPS) כדי לתאר יישום המאוחסן ב-XSP או ב-ADP ופועל בסביבה שלך. CNPS fonctionne avec votre système BroadWorks pour être au courant des appels entrants vers vos utilisateurs, et envoie des notifications à ce sujet aux services de notification Google Firebase Cloud Messaging (FCM) ou Apple Push Notification service (APNs).

השירותים האלה מודיעים למכשירים הניידים של מנויי Webex for Cisco BroadWorks שיש להם שיחות נכנסות ב-Webex.

למידע נוסף אודות NPS, ראה תיאור תכונת שרת הודעות דחיפה.

מנגנון דומה ב-Webex פועל עם שירותי הודעות ונוכחות של Webex כדי לדחוף הודעות לשירותי ההודעות של Google (FCM) או Apple (APNS). שירותים אלה, בתורם, מודיעים למשתמשי Webex הניידים על הודעות נכנסות או על שינויים בנוכחות.

סעיף זה מתאר כיצד להגדיר את ה-NPS עבור פרוקסי אימות כאשר ה-NPS אינו תומך כבר באפליקציות אחרות. אם עליך להעביר NPS משותף לשימוש ב-NPS proxy, ראה עדכון של Cisco BroadWorks NPS לשימוש ב-NPS proxy.

סקירה כללית של פרוקסי NPS

כדי להבטיח תאימות עם Webex עבור Cisco BroadWorks, יש לתקן את ה-CNPS שלך כדי לתמוך בתכונת ה-NPS Proxy, Push Server for VoIP ב-UCaaS.

התכונה מיישמת עיצוב חדש בשרת ההודעות Push כדי לפתור את נקודת התורפה של אבטחה שנוצרה כתוצאה משיתוף מפתחות פרטיים של אישור הודעות Push עם ספקי שירות עבור לקוחות ניידים. במקום לשתף אישורי הודעות דחיפה ומפתחות עם ספק השירות, NPS משתמש ב-API חדש כדי לקבל אסימון הודעה דחופה קצר-טווח מ-Webex עבור ה-backend של Cisco BroadWorks, ומשתמש באסימון זה לאימות עם שירותי Apple APNs ו-Google FCM.

התכונה גם משפרת את היכולת של שרת ההודעות לדחוף הודעות למכשירים של Android באמצעות ממשק ה-API החדש של Google Firebase Cloud Messaging (FCM) HTTPv1.

שיקולי APNS

Apple לא תתמוך יותר בפרוטוקול בינארי המבוסס על HTTP/1 בשירות ההודעות של Apple לאחר 31 במרץ, 2021. מומלץ להגדיר את ה-XSP|ADP שלך כך שישתמש בממשק המבוסס על HTTP/2 עבור APNs. העדכון הזה דורש שה-XSP|ADP המארח את ה-NPS יפעיל את R22 או גרסה מאוחרת יותר.

הכן את ה-NPS שלך ל-Webex עבור Cisco BroadWorks

1

התקן והגדר XSP ייעודי (גרסה מינימלית R22), או פלטפורמת מסירה של אפליקציות (ADP).

2

התקן את תיקוני ה-NPS Authentication Proxy:

3

הפעל את יישום ה-Notification Push Server.

4

(עבור הודעות Android) הפעל את ה-API של FCM v1 ב-NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(עבור התראות Apple iOS) הפעל את HTTP/2 ב-NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

זה קיים רק בגרסה 22 ובגרסאות קודמות; הוא אינו זמין בגרסה 23 ובגרסאות מאוחרות יותר, שתומכות רק ב-HTTP/2.

6

צרף תמיכה טכנית מ-NPS XSP/ADP.

7

בכל שרת AS:

  • הגדר את כתובת ה-URL לדחיפה, לדוגמה: AS_CLI/System/NotificationPushServer> set url https://qaxsps.broadsoft.com/nps

  • קובץ ה-namedefs ב /usr/local/broadworks/bw_base/conf יש להגדיר עם רשומות SRV ו-A עבור חיפוש שרת הודעות דחיפה (XSP/ADP), אם ישנם מספר XSP/ADP, יש להוסיף רשומה עבור כל אחד לפי הצורך.

דוגמה למספר ADP/XSP:

_pushnotification-client._tcp.qaxsps.broadsoft.com SRV 2020443 ADP1-qaxsps.broadsoft.com

_pushnotification-client._tcp.qaxsps.broadsoft.com SRV 2020443 ADP2-qaxsps.broadsoft.com

ADP1-qaxsps.broadsoft.com IN A 10.193.78.149

ADP2-qaxsps.broadsoft.com IN A 10.193.78.150

לאחר ההגדרה, נדרש אחד מהבאים כדי לאסוף את השינויים:

  1. הפעלה מחדש תתבצע בתוך חלון תחזוקה.

  2. באמצעות ה-Cisco BroadWorks CLI:

    R24 ומעלה

    AS_CLI/ASDiagnostic/DNS> reload

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

מה לעשות בשלב הבא

להתקנות חדשות של NPS, עבור אל Configure NPS to use authentication proxy

כדי להעביר פריסה קיימת של Android ל-FCMv1, עבור אל העברה של NPS ל-FCMv1

הגדר את NPS להשתמש ב-proxy אימות

הפעולה הבאה חלה על התקנה חדשה של NPS, המיועדת ל-Webex עבור Cisco BroadWorks.

אם ברצונך להגדיר את פרוקסי האימות ב-NPS שמשותף עם אפליקציות ניידות אחרות, ראה עדכון של Cisco BroadWorks NPS לשימוש בפרוקסי NPS.

1

קבלת אישורי OAuth עבור Webex for Cisco BroadWorks.

2

צור את חשבון הלקוח ב-NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

כדי לאמת שהערכים שהזנת תואמים למה שקיבלת, הפעל XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get

כתובת ה-issuerUrl של CiscoCI צריכה תמיד להיות אשכול CI בארה"ב, ללא קשר למיקום שלך, והברירת מחדל צריכה להיות:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb

3

הזן את כתובת ה-URL של ה-NPS Proxy והגדר את מרווח רענון האסימון (מומלץ 30 דקות):

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

כדי לשפר את מהירות רזולוציית ה-DNS, במקום FQDN הנוכחי nps.uc-one.broadsoft.com, אנו ממליצים להשתמש ב-FQDN המתאים לאזור שלך.

שמות תחום מבוססי אזור:

ארה"ב מזרח:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-a.wbx2.com/nps/

ארה"ב מערב:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-r.wbx2.com/nps/

אירופה:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-k.wbx2.com/nps/

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

ערב הסעודית:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-d.wbx2.com/nps/

אוסטרליה:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-m.wbx2.com/nps/

אם הודעות דחיפה נכשלות עקב עיכוב ב-DNS, הגדל את ערך הזמן הקצוב בקובץ "/etc/resolv.conf" בשרת BroadWorks.

4

(עבור הודעות Android) הוסף את מזהה היישום של Android להקשר היישומים של FCM ב-NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(עבור הודעות Apple iOS) הוסף את מזהה היישום להקשר יישומי APNS, וודא שאתה מפספס את מפתח ההרשאה – הגדר אותו לריק.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

הגדר את כתובות ה-URL הבאות של NPS:

XSP|ADP CLI Context

פרמטר

ערך

  • XSP|ADP_CLI/Applications/NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production>

url

https://api.push.apple.com/3/device

7

הגדר את הפרמטרים הבאים של חיבור NPS לערכים המומלצים המוצגים:

XSP|ADP CLI Context

פרמטר

ערך

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

בדוק אם שרת היישומים מסנן מזהי יישומים, מכיוון שייתכן שתצטרך להוסיף את אפליקציות Webex לרשימה המותרת:

  1. הרץ AS_CLI/System/PushNotification> get וכדאי לבדוק את ערך enforceAllowedApplicationList. אם זה true, עליך להשלים מטלה משנה זו. אחרת, דלג על שאר המשימה המשנית.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

הפעל מחדש את XSP|ADP: bwrestart

10

בדוק את ההודעות של שיחות באמצעות ביצוע שיחות ממנוי BroadWorks לשני משתמשי Webex למכשירים ניידים. יש לוודא שהודעת השיחה מופיעה במכשירי iOS ו-Android.

העבר את NPS ל-FCMv1

נושא זה מכיל הליכים אופציונליים שניתן להשתמש בהם בקונסולת Google FCM כאשר יש לך פריסת NPS קיימת שאתה צריך להעביר ל-FCMv1. ישנן שלוש הליכים:

העבר לקוחות UC-One ל-FCMv1

בצע את השלבים הבאים בקונסולת Google FCM כדי להעביר לקוחות UC-One ל-Google FCM HTTPv1.

אם מיושם מיתוג על הלקוח, על הלקוח להיות בעל מזהה השולח. ב-FCM Console, ראה Project Settings > Cloud Messaging. ההגדרה מופיעה בטבלה 'אישורי הפרויקט'.

לפרטים, ראה את מדריך המיתוג של Connect Mobile. עיין ב- gcm_defaultSenderId פרמטר, הממוקם ב-Branding Kit, בתיקיית Resource, בקובץ branding.xml עם התחביר הבא:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. התחבר ל-FCM Admin SDK בכתובת http://console.firebase.google.com.

  2. בחר את אפליקציית Android המתאימה.

  3. בתוך General כרטיסייה, רשום את מזהה הפרויקט

  4. עבור אל הכרטיסייה 'חשבונות שירות' כדי להגדיר חשבון שירות. תוכל ליצור חשבון שירות חדש או להגדיר חשבון קיים.

    כדי ליצור חשבון שירות חדש:

    1. לחץ על הלחצן הכחול כדי ליצור חשבון שירות חדש

    2. לחץ על הלחצן הכחול כדי ליצור מפתח פרטי חדש

    3. הורד את המפתח למיקום מאובטח

    כדי להשתמש מחדש בחשבון שירות קיים:

    1. לחץ על הטקסט הכחול כדי להציג חשבונות שירות קיימים.

    2. זהה את חשבון השירות שבו ברצונך להשתמש. חשבון שירות זקוק להרשאה firebaseadmin-sdk.

    3. בצד הימני ביותר, לחץ על תפריט ההמבורגר וצור מפתח פרטי חדש.

    4. הורד את קובץ ה-json המכיל את המפתח ושמור אותו במיקום מאובטח.

  5. העתק את קובץ ה-json ל-XSP|ADP.

  6. הגדר את מזהה הפרויקט ו- :

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. הגדר את היישום:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. הפעל את FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. הפעל את bwrestart פקודה להפעלה מחדש של XSP|ADP.

העבר לקוחות SaaS ל-FCMv1

השתמש בשלבים הבאים בקונסולת Google FCM אם ברצונך להעביר לקוחות SaaS ל-FCMv1.

ודא שהשלמת את ההליך "Configure NPS to Use Authentication Proxy".

  1. שבת FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. הפעל את bwrestart פקודה להפעלה מחדש של XSP|ADP.

  3. הפעל את FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. הפעל את bwrestart פקודה להפעלה מחדש של XSP|ADP.

עדכן שרת ADP

השתמש בשלבים הבאים בקונסולת Google FCM אם אתה מעביר את ה-NPS לשימוש בשרת ADP.

  1. קבל את קובץ ה-JSON מקונסולת Google Cloud:

    1. ב-Google Cloud Console, עבור אל Service Accounts עמוד.

    2. לחץ על Select a project, בחר את הפרויקט שלך ולחץ Open.

    3. מצא את השורה של חשבון השירות שעבורו ברצונך ליצור מפתח, לחץ על More לחצן אנכי, ואז לחץ Create key.

    4. בחר Key הקלידו ולחצו Create

      הקבצים יורדים.

  2. הוסף את FCM לשרת ה-ADP:

    1. ייבא את קובץ ה-JSON לשרת ADP באמצעות /bw/install הפקודה "he" היא פקודה בסיסית בשפת התכנות Python המשמשת להגדרת פונקציות. הפקודה "he" היא קיצור של המילה "define" (הגדר) ומשמשת להגדרת פונקציות חדשות. כדי להשתמש בפקודה "he", יש להשתמש בסימן "=" כדי להגדיר את שם הפונקציה ואת הפרמטרים שלה. לדוגמה: ```python def hello(name): print("Hello, " + name) ``` פקודה זו מגדירה פונקציה בשם "hello" עם פרמטר אחד בשם "name". הפונקציה מדפיסה את המילה "Hello" ואת שם המשתמש שניתן כפרמטר. כדי להשתמש בפונקציה "hello", יש לקרוא אותה עם הפרמטר המתאים. לדוגמה: ```python hello("John") ``` פקודה זו תדפיס את הפלט "Hello, John".

    2. התחבר ל-ADP CLI והוסף מפתח פרויקט ומפתח API:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON :

    3. לאחר מכן, הוסף את היישום והמפתח:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. בדוק את התצורה:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

הגדר את הארגון השותף שלך ב-Partner Hub

הגדר את אשכולות BroadWorks שלך

[once per cluster]

הדבר נעשה מסיבות הבאות:

  • כדי לאפשר ל-Webex Cloud לאמת את המשתמשים שלך מול BroadWorks (באמצעות שירות אימות המאוחסן ב-XSP|ADP).

  • כדי לאפשר לאפליקציות Webex להשתמש בממשק Xsi לשליטה בשיחות.

  • כדי לאפשר ל-Webex להאזין לאירועי CTI שפורסמו על ידי BroadWorks (נוכחות טלפוניה והיסטוריית שיחות).

אשף האשכול מאמת אוטומטית את הממשקים בזמן הוספתם. ניתן להמשיך לערוך את האשכול אם אחד מהממשקים לא מאומת בהצלחה, אך לא ניתן לשמור אשכול אם יש בו ערכים לא חוקיים.

אנחנו מונעים זאת מכיוון שאשכול שלא הוגדר כהלכה עלול לגרום לבעיות שקשות לפתרון.

מה שאתה צריך לעשות:

  1. התחבר ל-Partner Hub בכתובת admin.webex.com.

  2. פתח Services עמוד מהתפריט הצדדי, ומצא Additional links כרטיס.

    אם למשתמש המנהל אין ראות של Additional links מומלץ לפתוח מקרה עם Cisco TAC.

  3. לחץ על Add Cluster.

    הפעולה תפתח אשף שבו תזין את ממשקי XSP|ADP (כתובות URL). ניתן להוסיף יציאה לכתובת ה-URL של הממשק אם נעשה שימוש ביציאה שאינה סטנדרטית.

  4. שם את האשכול ולחץ Next.

    המושג 'אשכול' הוא פשוט אוסף של ממשקים, הממוקמים בדרך כלל בשרת או בחווה של XSP|ADP, המאפשרים ל-Webex לקרוא מידע משרת היישומים (AS). ייתכן שיהיה לך XSP|ADP אחד לכל אשכול AS, או מספר XSP|ADP לכל אשכול, או מספר אשכולות AS לכל XSP|ADP. דרישות קנה מידה עבור מערכת BroadWorks שלך אינן בתחום ההיקף כאן.

  5. (אופציונלי) הזן משתמש BroadWorks Account Name וגם Password שאתה יודע שהוא נמצא במערכת BroadWorks שאליה אתה מתחבר ל-Webex, לחץ Next.

    בדיקות האימות יכולות להשתמש בחשבון זה כדי לאמת את החיבורים לממשקים באשכול.

  6. הוסף את XSI Actions וגם XSI Events כתובות URL

  7. אופציונלי. עדכן את DAS URL עם כתובת ה-URL של שירות הפעלת ההתקן.

  8. אופציונלי. בדוק את Enable direct BroadWorks authentication סמן את התיבה אם ברצונך שהכניסות ל-BroadWorks יופנו ישירות ל-BroadWorks. במקרה אחר, האימות ל-BroadWorks מתבצע באמצעות שירות ה-proxy של IdP המאוחסן ב-Webex.

    תיבת סימון זו משפיעה על מצבי כניסה אלה:

    • כניסה לפורטל הפעלה של משתמשים - משתמשים חייבים להזין את אישורי BroadWorks שלהם בעת כניסה לפורטל. הגדרת ברירת המחדל קובעת אם ההתחברות היא ישירות ל-BroadWorks או דרך IdP Proxy.

    • כניסת לקוח - אם BroadWorks Authentication אם האפשרות מוגדרת בתבנית ההצטרפות, ההגדרה לעיל קובעת אם כניסת הלקוח לאפליקציית Webex היא ישירות ל-BroadWorks או באמצעות ה-IdP Proxy.

  9. לחץ על Next.

  10. על CTI Interface עמוד, בצע את הפעולות הבאות:

    1. הוסף CTI URL וגם Port לממשק CTI שאליו ברצונך להתחבר.

    2. אופציונלי. הפעל את Call History הזן את מזהה המשתמש שלך ב-BroadWorks. כאשר אפשרות זו נבחרה, אירועי היסטוריית השיחות של BroadWorks מסונכרנים עם הענן של Webex. המשתמשים יכולים להציג את היסטוריית השיחות שלהם ביישום Webex.

    3. אופציונלי. הפעל את Do not disturb (DND) sync הזן את מזהה המשתמש שלך ב-BroadWorks. אפשרות זו מסנכרנת אירועי DND בין Webex ל-BroadWorks, ומבטיחה שהתכונה תפעל באותה צורה בשתי הפלטפורמות.

    4. אופציונלי. הפעל את Personal Assistant Status Sync הזן את מזהה המשתמש שלך ב-BroadWorks. אפשרות זו מסנכרנת את סטטוס הנוכחות של המסייע האישי בין מכשירי BroadWorks Calling לבין אפליקציית Webex.

    5. לחץ על Next.

  11. הוסף את Authentication Service URL.

  12. בחר Auth Service with CI token validation.

    אפשרות זו אינה דורשת mTLS כדי להגן על החיבור מ-Webex, מכיוון ששירות האימות מאמת כראוי את אסימון המשתמש מול שירות הזהות של Webex לפני שהוא מנפיק את האסימון לטווח ארוך למשתמש.

  13. בדוק את ההזנות שלך במסך האחרון, ולאחר מכן לחץ Create. צריך לראות הודעת הצלחה.

    Partner Hub מעביר את כתובות ה-URL למיקרו-שירותי Webex שונים, המבצעים בדיקות של החיבורים לממשקים שסופקו.

  14. לחץ על View Clusters ואתה אמור לראות את האשכול החדש שלך, ואם האימות הצליח.

  15. ה- Create הלחצן עשוי להיות מושבת במסך הסופי (התצוגה המקדימה) של האשף. אם לא ניתן לשמור את התבנית, זה מצביע על בעיה באחד מהאינטגרציות שהגדרת זה עתה.

    יישמנו בדיקה זו כדי למנוע שגיאות במשימות הבאות. תוכל לחזור לאשף בזמן שתגדיר את ההפצה, מה שעשוי לדרוש שינויים בתשתית שלך (לדוגמה, XSP|ADP, מאזן עומס או חומת אש) כמתועד במדריך זה, לפני שתוכל לשמור את התבנית.

בדיקת החיבורים לממשקי BroadWorks שלך

  1. התחבר ל-Partner Hub (admin.webex.com) באמצעות אישורי מנהל השותף שלך.

  2. פתח Services עמוד מהתפריט הצדדי, ומצא BroadWorks Calling כרטיס.

  3. לחץ על View Broadworks Calling.

  4. Partner Hub מתחיל בדיקות קישוריות מהמיקרו-שירותים השונים לכיוון הממשקים באשכולות.

    לאחר השלמת הבדיקות, דף רשימת האשכולות מציג הודעת סטטוס לצד כל אשכול.

    צריך לראות הודעות הצלחה ירוקות. אם תראה הודעת שגיאה אדומה, לחץ על שם האשכול המושפע כדי לראות איזו הגדרה גורמת לבעיה.

  5. אופציונלי. בחר אשכול אם ברצונך לראות את ההגדרות הקיימות עבור אותו אשכול, כגון פעולות XSI, אירועי XSI, כתובת URL של DAS והגדרות ממשק CTI.

Configure your Onboarding templates

תבניות ההצטרפות הן הדרך שבה תחיל תצורה משותפת ללקוח אחד או יותר במהלך ההצטרפות שלהם באמצעות שיטות ההקצאה. עליך לקשר כל תבנית עם אשכול (שנוצר בסעיף הקודם).

ניתן ליצור מספר תבניות לפי הצורך, אך ניתן לקשר תבנית אחת בלבד ללקוח.

  1. התחבר ל-Partner Hub ובחר Customers.

  2. לחץ על Onboarding templates לחצן כדי להציג את התבניות הקיימות.

  3. לחץ על Create Template.

  4. בתוך Template Details חלון, הוסף את שם התבנית, הארץ או האזור ושפת הדוא"ל המוגדרת כברירת מחדל.

  5. לחץ על התפריט הנפתח עבור CCW Subscription ID, מצא את המנויים הרשומים עבור השותף ובחר את המנוי הרלוונטי.

    שדה זה מוצג רק עבור שותפים שהועברו מ-Webex ל-BroadWorks ל-Webex.

  6. בתוך Service Setting חלון, השתמש בתפריט הנפתח 'אשכול' כדי לבחור את האשכול שברצונך להשתמש בו עם תבנית זו.

  7. הזן Template Name, ולאחר מכן לחץ Next.

  8. הגדר את מצב ההקצאה שלך, תוך שימוש בהגדרות המומלצות הבאות:

    Table 3. Recommended Provisioning Settings for Different Provisioning Modes

    שם הגדרה

    הקצאת משאבים עם דוא"ל מהימן

    הקצאת משאבים ללא דוא"ל

    התקנה עצמית של משתמש

    Enable BroadWorks Flow Through Provisioning (כלול אישורי חשבון אספקה אם מופעל**)

    מופעל

    ספק את האספקה Account Name וגם Password לפי תצורת BroadWorks.

    מופעל

    ספק את האספקה Account Name וגם Password לפי תצורת BroadWorks.

    כבוי

    Automatically Create New Organizations in Control Hub

    על

    על

    על

    Service Provider Email Address

    בחר כתובת דוא"ל מהתפריט הנפתח (תוכל להקליד כמה תווים כדי למצוא את הכתובת אם מדובר ברשימה ארוכה).

    כתובת דוא"ל זו מזהה את המנהלן בארגון השותף שלך שיוענק לו גישה מנהלנית משותפת לכל ארגוני לקוחות חדשים שנוצרו באמצעות תבנית ההצטרפות.

    Country

    בחר את המדינה שבה תשתמש עבור תבנית זו.

    הארץ שבחרת תואמת לארגוני לקוחות שנוצרו באמצעות תבנית זו לאזור מסוים. בשלב זה, האזור יכול להיות (EMEAR) או (צפון אמריקה ויתר העולם). ראה את התאמות בין מדינה לאזור בגיליון האלקטרוני הזה.

    הארץ של הארגון תקבע את מספרי החיוג הגלובליים המוגדרים כברירת מחדל עבור Cisco PSTN ב-Webex Meeting Sites. עיין בסעיף 'מדינה' בדף העזרה לקבלת מידע נוסף.

    BroadWorks Enterprise Mode Active

    הפעל אפשרות זו אם הלקוחות שאתה מספק באמצעות תבנית זו הם ארגונים ב-BroadWorks.

    אם מדובר בקבוצות, השאירו את המתג כבוי.

    אם יש לך שילוב של ארגונים וקבוצות ב-BroadWorks שלך, עליך ליצור תבניות שונות עבור המקרים השונים האלה.

    הערות מהשולחן:

    • † מתג זה מבטיח שייווצר ארגון לקוחות חדש אם דומיין הדוא"ל של מנוי אינו תואם לארגון Webex קיים.

      זה צריך להיות תמיד מופעל, אלא אם כן אתה משתמש בתהליך הזמנה ומילוי ידני (באמצעות Cisco Commerce Workspace) כדי ליצור ארגוני לקוחות ב-Webex (לפני שתתחיל לספק משתמשים בארגונים אלה). אפשרות זו מכונה לעתים קרובות "מודל ההקצאה ההיברידית", והיא מחוץ לתחום המסמך הזה.

    • ** "חשבון אספקה" מתייחס לחשבון הניהול ברמת המערכת של BroadWorks. ב-BroadWorks, אתה זקוק לחשבון מנהל עם מאפיינים אלה: סוג מנהל מערכת=הקצאה, קריאה בלבד=כבוי.

  9. בחר את חבילת השירותים המוגדרת כברירת מחדל עבור לקוחות המשתמשים בתבנית זו (ראה חבילות בסעיף סקירה כללית); או Basic, Standard, Premium או Softphone.

    תוכל לבטל הגדרה זו עבור משתמשים בודדים דרך Partner Hub.

  10. אופציונלי. בדוק Disable Cisco Webex Free Calling אם ברצונך להשבית את Webex Calls,

  11. עבור Meeting Join Configuration, בחר באחת האפשרויות הבאות:

    • Cisco Call-in Numbers (PSTN)

    • Partner-provided Call-in Numbers (BYoPSTN)אם תבחר באפשרות זו, עיין במדריך Bring Your Own PSTN Solution Guide for Webex for Cisco BroadWorks לקבלת מידע מפורט כיצד להגדיר אפשרות זו.

  12. לחץ על Next.

  13. ישנן שתי גישות לאספקת מנויים בהתאם לאופן אימות הזהות שלהם – באמצעות דוא"ל מהימן או דוא"ל לא מהימן.

    בזרימת העבודה של דוא"ל מהימן, משתמשים מספקים כתובות דוא"ל לשותף, והשותף מוסיף אותן ל-BroadWorks. כשותף, אתה אחראי על אספקת כתובת הדוא"ל כחלק משיטת ה-flow-through או ה-API.

    מומלץ מאוד להשתמש בשיטת ההקצאה המאובטחת מכיוון שהיא מבטיחה שכל המנויים יוקצו במלואם על-ידך כשותף ואין צורך בפעולה מצד המשתמשים הסופיים.

    במקרה של דוא"ל לא מהימן, המשתמשים צריכים לאמת את הדוא"ל שלהם לפני ההקצאה, או שהמשתמשים יכולים להפעיל את עצמם.

    במקרה של 'לא מהימן' קיימות מספר שיטות אספקה המבוססות על הגדרות האימות בטבלה שלהלן:

    Table 4. Recommended User Verification Settings for Untrusted Provisioning Modes

    שם הגדרה

    הקצאת משאבים ללא דוא"ל

    התקנה עצמית של משתמש

    הנהלה ראשית של תנאים

    מומלץ*

    לא חל

    אפשר למשתמשים להפעיל את עצמם

    לא חל

    נדרש

    • הערות מהשולחן:

    • * כל ארגון לקוח ב-Webex נדרש להיות בעל משתמש אחד לפחות בתפקיד מנהל מערכת. המשתמש הראשון שאליו תתייחס ב-BroadWorks את ה-IM&P המשולב מקבל את תפקיד מנהל הלקוח אם נוצרת ארגון לקוח חדש ב-Webex. כספק שירות, ייתכן שתרצה לשלוט במי שמקבל את התפקיד. בדיקת הגדרה זו חוסמת משתמשים מהשלמת ההפעלה עד שהמשתמש הראשון שסיפקת יופעל. אם תבטל את הסימון של הגדרה זו, המשתמש הראשון שיהפוך לפעיל בארגון החדש יהפוך למנהלן הלקוח.

  14. לחץ על Next.

  15. בחר את מצב האימות המוגדר כברירת מחדל (אחד מהבאים): BroadWorks Authentication או Webex Authentication) עבור כניסת משתמש ל-Webex.

    הגדרת ברירת מחדל זו אינה משפיעה על כניסת משתמשים לפורטל הפעלה של משתמשים. המשתמשים חייבים להשתמש במזהה המשתמש ובסיסמה של BroadWorks בעת כניסה לפורטל, ללא קשר לאופן שבו תבנית ההצטרפות מוגדרת.

    הגדרות אלה יחולו רק על ארגוני לקוחות שנוצרו לאחרונה. אם מנהלי השותפים מנסים להחיל הגדרת אימות חדשה על ארגוני לקוחות קיימים, ההגדרות הקיימות יחולו כך שמשתמשים קיימים לא יאבדו את הגישה. כדי לשנות את מצב האימות עבור ארגוני לקוחות קיימים, עליך לפתוח כרטיס עם Cisco TAC.

    (ראה מצב אימות בסעיף הכן את הסביבה שלך).

  16. לחץ על Next.

  17. עבור Preferences, הגדר את הדברים הבאים:

    1. בחר אם ברצונך Prefill user email addresses in login page.

      יש להשתמש באפשרות זו רק אם בחרת BroadWorks Authentication וגם הוספת כתובות דוא"ל של משתמשים במאפיין Alternate ID ב-BroadWorks. אחרת, הם יצטרכו להשתמש בשם המשתמש שלהם ב-BroadWorks. דף ההתחברות מספק אפשרות להחלפת משתמש, במידת הצורך, אך הדבר עלול לגרום לבעיות בהתחברות.

    2. אם ברצונך להפעיל את סנכרון התיקיות, הגדר את Enable phone directory sync for all new customer organizations החלף ל-On.

      אפשרות זו מאפשרת ל-Webex לקרוא אנשי קשר של BroadWorks בארגון הלקוח, כך שהמשתמשים יוכלו למצוא אותם ולהתקשר אליהם מאפליקציית Webex.

    3. הזן Partner Admin.

      השם הזה משמש בהודעת הדוא"ל האוטומטית מ-Webex, המזמינה משתמשים לאמת את כתובות הדוא"ל שלהם.

    4. ודא שמתג Allow admin-invite emails when attaching to existing orgs מופעל (ההגדרה המוגדרת כברירת מחדל היא מופעל).

    5. לחץ על Next.

  18. בדוק את ההזנות שלך במסך הסופי. תוכל ללחוץ על פקדי הניווט בחלק העליון של האשף כדי לחזור ולשנות פרטים כלשהם. לחץ על Create.

    צריך לראות הודעת הצלחה.

  19. לחץ על View Templates ואתה אמור לראות את התבנית החדשה שלך מופיעה עם כל התבניות האחרות.

  20. לחץ על שם התבנית כדי לשנות או למחוק את התבנית, במידת הצורך.

    אין צורך להזין מחדש את פרטי חשבון האספקה. השדות 'סיסמה ריקה/אישור סיסמה' נועדו לשנות את האישורים במידת הצורך, אך השאר אותם ריקים כדי לשמור את הערכים שנתת לאשף.

  21. הוסף תבניות נוספות אם יש לך תצורות משותפות שונות שברצונך לספק ללקוחות.

    שמור את View Templates עמוד פתוח, מכיוון שייתכן שתזדקק לפרטי תבנית עבור משימה הבאה.

הגדר את שרת היישומים עם כתובת URL של שירות ההקצאה

משימה זו נדרשת רק עבור אספקה דרך זרימה.

Patch Application Server (R22, R23 ו-R24 בלבד)

  1. אם עדיין לא עשית זאת, יש להחיל את התיקון הבא שחול על המהדורה שלך:.

    לרשימה מלאה של תיקוני BroadWorks המהווים דרישה לפריסת Webex עבור Cisco BroadWorks, ראה דרישות תוכנת BroadWorks בסעיף סימוכין.

  2. שנה ל- Maintenance/ContainerOptions המשפט באנגלית הוא: "You are the one who is always right." התרגום לעברית הוא: "אתה זה שתמיד צודק." אם רוצים להדגיש את הנימה של "תמיד" בצורה חזקה יותר, אפשר לומר: "אתה זה שתמיד צודק, בלי יוצא מן הכלל." אם רוצים להדגיש את הנימה של "אתה" בצורה חזקה יותר, אפשר לומר: "אתה זה שתמיד צודק, בלי קשר לאחרים." אם רוצים להדגיש את הנימה של "צודק" בצורה חזקה יותר, אפשר לומר: "אתה זה שתמיד צודק, גם כשאתה טועה." התרגום תלוי בהקשר ובנימה שרוצים להעביר.

  3. הפעל את פרמטר כתובת האתר של ההקצאה:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

קבל את כתובת/ות ה-URL של Provisioning מ-Partner Hub

עיין במדריך Cisco BroadWorks Application Server Command Line Interface Administration Guide לקבלת פרטים (ממשק > העברת הודעות ושירות > IM&P משולב) של פקודות ה-AS.

  1. התחבר ל-Partner Hub ועבור אל Customers > Onboarding templates.

  2. לחץ על View Templates.

  3. בחר את התבנית שבה אתה משתמש כדי לספק את המנויים של הארגון/הקבוצה ב-Webex.

    הפרטים של התבנית מוצגים בלוח צף בצד ימין. אם עדיין לא יצרת תבנית, עליך לעשות זאת לפני שתוכל לקבל את כתובת ה-URL של ההקצאה.

  4. העתק את כתובת ה-URL של מתאם ההקצאה.

חזור על פעולה זו עבור תבניות אחרות אם יש לך יותר מתבנית אחת.

(אפשרות) הגדר פרמטרים של תכנות מערכתי בשרת היישומים

אם אתה משתמש ב-UC-One SaaS, ייתכן שלא תרצה להגדיר תחומי אספקה ושירות ברחבי המערכת. עיין בנקודות ההחלטה בסעיף 'הכנת הסביבה'.

  1. התחבר לשרת היישומים והגדר את ממשק ההודעות.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. הפעל את ממשק ה-IMP המשולב:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true

עליך להזין את השם המלא עבור provisioningURL פרמטר, כפי שניתן ב-Control Hub. אם שרת היישומים שלך לא יכול לגשת ל-DNS כדי לפתור את שם המארח, עליך ליצור את ההתאמה ב- /etc/hosts קובץ על ה-AS.

(אפשרות) הגדר פרמטרים של הקצאה פר-ארגון בשרת היישומים

  1. ב-BroadWorks UI, פתח את הארגון שברצונך להגדיר ועבור אל שירותים > IM&P משולב.

  2. בחר השתמש בדומיין שירות והזן ערך דמה (Webex מתעלם מפרמטר זה. תוכל להשתמש example.comהמשפט "You are" מתורגם לעברית כ"אתה" או "את" (אם מדובר בנשי).

  3. בחר Use Messaging Server.

  4. בשדה URL, הדבק את כתובת ה-URL של ההקצאה שהעתקת מהתבנית ב-Partner Hub.

    עליך להזין את השם המלא עבור provisioningURL פרמטר, כפי שניתן ב-Partner Hub. אם שרת היישומים שלך לא יכול לגשת ל-DNS כדי לפתור את שם המארח, עליך ליצור את ההתאמה ב- /etc/hosts קובץ על ה-AS.

  5. בשדה Username (שם משתמש), הזן שם עבור מנהל התכנות. זה חייב להתאים לערך בתבנית ב-Partner Hub.

  6. הזן סיסמה עבור מנהל התכנות. זה חייב להתאים לערך בתבנית ב-Partner Hub.

  7. לזהות משתמש ברירת מחדל עבור מזהה IM&P, בחר ראשוני.

  8. לחץ על החל.

  9. חזור על הפעולה עבור ארגונים אחרים שברצונך להגדיר עבור אספקה דרך.

נתוני אספקה של משתמש

למידע על נתוני המשתמשים המוחלפים בין BroadWorks ל-Webex במהלך אספקת משתמשים, עיין באספקת משתמשים של ספק שירות.

API לבדיקת הכנה להפקדה

ממשק אפליקציות התכנות לבדיקת קדם-הקצאה מסייע לשותפים ולצוותי מכירות לזהות שגיאות או התנגשויות פוטנציאליות לפני הקצאת חבילה ללקוח או למנוי (משתמש). רק משתמשים או אינטגרציות שאושרו על ידי משתמש עם תפקיד מנהל מערכת מלא של השותף יכולים לגשת לממשק אפליקציית תכנות זה.

ה-API מבצע מספר בדיקות אימות, כגון:

  • האם המנוי כבר משויך ללקוח או שותף אחר.

  • אם כתובת הדוא"ל כבר בשימוש על ידי מנוי אחר.

  • התנגשויות בין פרמטרי ההזנה המבוקשים לבין רשומות Webex קיימות.

זה עוזר לך לזהות ולתקן בעיות מוקדם, כך שההקצאה תתבצע בצורה חלקה ללא שגיאות בלתי צפויות.

למידע נוסף על תכנון לקוחות ועל תכנון מנויים, ראה את פורטל developer.webex.com.

הגדרת SSO של שותף עם OpenID Connect (OIDC) (מומלץ)

מנהלי שותפים יכולים להגדיר את OIDC SSO עבור ארגוני לקוחות שנוצרו לאחרונה. הם יכולים להגדיר קשר SSO מוגדר מראש אחד ולהחיל את התצורה הזו על ארגוני הלקוחות שהם מנהלים ועל העובדים שלהם.

השלבים הבאים של SSO OIDC של השותף חלים רק על ארגוני לקוחות שנוצרו לאחרונה. אם מנהלי השותפים מנסים לשנות את סוג האימות המוגדר כברירת מחדל ל-SSO OIDC של השותף בתבנית קיימת, השינויים לא יחולו על ארגוני הלקוחות שכבר הצטרפו באמצעות התבנית.

  1. פתח בקשת שירות עם Cisco TAC עם פרטי ה-IDP של OpenID Connect.

    הטבלה הבאה מציגה את מאפייני תוכנית הפיתוח האישי (IDP) החובה והאופציונליים. ה-TAC הגדיר את ה-IDP ב-CI וסיפק לך את כתובת ה-URI לניתוב מחדש שיש להגדיר ב-IDP.

    תכונה

    נדרש

    תיאור

    שם מפונה

    כן

    שם ייחודי, לא תלוי רישיות. זה יכול לכלול אותיות, מספרים, מקפים, קווים תחתונים, גלים ונקודות. אורך מקסימלי: 128 תווים.

    מזהה לקוח OAuth

    כן

    משמש לבקשת אימות OIDC IdP.

    סוד לקוח OAuth

    כן

    משמש לבקשת אימות OIDC IdP.

    רשימת היקפים

    כן

    משמש לבקשת אימות OIDC IdP. רשימה מופרדת רווחים של היקפים (לדוגמה, openid email profile) חייבת לכלול openid ו-email.

    נקודת קצה לאישור

    כן אם discoveryEndpoint לא סופק

    כתובת ה-URL של נקודת הקצה של אימות OAuth 2.0 של IdP.

    tokenEndpoint

    כן אם discoveryEndpoint לא סופק

    כתובת ה-URL של נקודת הקצה של אסימון OAuth של IdP 2.0.

    נקודת קצה של Discovery

    לא

    כתובת URL של נקודת הקצה של IdP לזיהוי נקודות קצה של OpenID.

    userInfoEndpoint

    לא

    כתובת ה-URL של נקודת הקצה של UserInfo של IdP.

    נקודת קצה של סט מפתחות

    לא

    כתובת ה-URL של נקודת הקצה של מערך המפתחות האינטרנטיים של IdP.

    בנוסף למאפייני תוכנית הפיתוח האישית (IDP) לעיל, עליך לציין מזהה ארגון שותף בבקשת ה-TAC.

  2. הגדר את כתובת ה-URI לניתוב מחדש ב-IDP של OpenID connect.

  3. הגדר תבנית ל-onboarding.

    עבור Authentication Mode הגדרות, בחר Partner authentication with OpenID Connect

    עבור OpenID Connect IDP Entity ID, הזן את שם ה-IDP שסופק במהלך הגדרת ה-IDP.

    Add a new template screen displaying options for the Authentication Mode setting, with the option selected for Partner Authentication With OpenID Connect

לאחר השלמת התצורה, תוכל לאמת באופן ידני שהמזהה של ישות ה-IdP של השותף הוגדר כהלכה.

  1. הזן לקוח שמשתמש בתבנית וצור משתמש חדש בארגון הלקוח.

  2. מאוד שמשתמש יכול להתחבר באמצעות זרימת אימות SSO.

הגדר אימות יחיד של שותף באמצעות SAML

מנהלי שותפים יכולים להגדיר את SAML SSO עבור ארגוני לקוחות שנוצרו לאחרונה. הם יכולים להגדיר קשר SSO מוגדר מראש אחד ולהחיל את התצורה הזו על ארגוני הלקוחות שהם מנהלים ועל העובדים שלהם.

השלבים הבאים של SSO של השותף חלים רק על ארגוני לקוחות שנוצרו לאחרונה. אם מנהלי השותפים מנסים להוסיף את SSO של השותפים לארגון לקוח קיים, המערכת שומרת את שיטת האימות הקיימת כדי למנוע מאנשי קשר קיימים לאבד את הגישה.

1

יש לוודא שספק הזהות של צד שלישי (IdP) עומד בדרישות המפורטות בסעיף דרישות עבור ספקי זהות באינטגרציה של כניסה יחידה ב-Control Hub.

2

פתח בקשת שירות עם Cisco TAC. ה-TAC חייב ליצור מערכת יחסים של אמון בין ה-IdP של הצד השלישי לבין שירות הזהות המשותף של Cisco.

אם ה-IdP שלך דורש הפעלה של passEmailInRequest תכונה, הקפד לכלול דרישה זו בבקשת השירות. בדוק עם IdP שלך אם אינך בטוח אם תכונה זו נדרשת.

.

3

העלה את קובץ ה-CI metadata ש-TAC סיפקה ל-IdP שלך.

4

הגדר תבנית ל-onboarding:

  • עבור Authentication Mode הגדרות, בחר Partner Authentication.

  • הזן IDP Entity ID. ניתן למצוא את EntityID מתוך ה-XML של מטא-נתוני SAML של IdP של צד שלישי.

הוסף אפשרויות מסך תבנית חדשה; כולל אפשרויות מצב אימות ברירת מחדל: אימות Broadworks, אימות Webex ואימות שותף

לאחר השלמת התצורה, תוכל לאמת באופן ידני שהמזהה של ישות ה-IdP של השותף הוגדר כהלכה.

  1. הזן לקוח שמשתמש בתבנית וצור משתמש חדש בארגון הלקוח.

  2. יש לוודא שהמשתמש יכול להתחבר.

    התחברות המשתמש צריכה לנתב מחדש לדף ההתחברות של ה-IdP השותף, והמשתמש חייב להיות מסוגל להתחבר בהצלחה עם אישורים תקפים.

הפעל את BroadWorks IdP ב-Control Hub

לאחר השלמת התצורה ואישור שה-IdP של השותף הוגדר כהלכה, באפשרותך להפעיל אותו ב-Control Hub.

לפני שאתה מתחיל

הגדר ואמת את ה-IdP של השותף לצורך אינטגרציה של כניסה יחידה.

1

התחבר אל Control Hub.

2

עבור Security > Authentication > Activate SSO.

3

בחר Broadworks ואז לחץ Activate.

ה-IdP מופיע ב- Identity provider tab.

הפעל מזהה קורלציה של שיחות

כדי להפעיל את Webex עבור Cisco BroadWorks, יש להפעיל את מזהה קורלציית השיחות. הגדרות אלה נדרשות עבור תכונות שיחה רבות, כולל הקלטת שיחות, איסוף שיחות קבוצתי, מנהל ומנהל-סמנכ"ל.

השתמש ב-CLI כדי להפעיל את התכונה בכל ממשקי ה-AS ו-XSP|ADP.

  • הפעל את הפקודות הבאות בממשקי AS. זה יאפשר ל-AS לשלוח את X-BroadWorks-Correlation-Info כותרת SIP:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • ה- enableCallCorrelationID הפרמטר המשויך ליישום Xsi-Actions משמש לשליטה בהכללת מידע על קורלציה של שיחות בידי Xsi-Actions. מומלץ להחזיק enableCallCorrelationID הופעלה באמצעות הפקודה הבאה בממשקי XSP|ADP:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

למידע נוסף על מזהה קורלציה של שיחות, ראה תיאור תכונת מזהה קורלציה של שיחות של Cisco BroadWorks.

Directory Sync

הסנכרון של ספר הכתובות מבטיח שמשתמשי Webex for Cisco BroadWorks יוכלו להשתמש בספר הכתובות של Webex כדי להתקשר לכל ישות המתקשרת משרת BroadWorks. כאשר תכונה זו מופעלת, ספרת השיחות המלאה משרת BroadWorks מסונכרנת עם ספרת Webex. המשתמשים יכולים לגשת לספרייה מאפליקציית Webex ולבצע שיחה לכל ישות המתקשרת משרת BroadWorks.

כדי להפעיל את 'סנכרון ספר כתובות', עבור אל סנכרון ספר כתובות ב-Webex עבור Cisco BroadWorks.

התקנה רציפה של Webex עבור Cisco BroadWorks מוסיפה משתמשי הודעות ופרטי קריאה משויכים משרת BroadWorks לפלטפורמת Webex. עם זאת, רשימות טלפונים, משתמשים שאינם שולחים הודעות וישויות שאינן משתמשים אינן כלולות (לדוגמה, טלפון של חדר ישיבות, מכונת פקס או מספר קבוצת חיפוש). הפעלת 'סנכרון ספרייה' מבטיחה שכל ישויות השיחה יתווספו לפלטפורמת Webex.

היסטוריית שיחות מאוחדת

כאשר היסטוריית שיחות מאוחדת מופעלת, אירועי שיחות BroadWorks מסונכרנים עם הענן של Webex ונעשים לחלק מהיסטוריית השיחות והפגישות המאוחדת של Webex שמוצגת באפליקציית Webex. משתמשים יכולים להציג את היסטוריית השיחות והיסטוריית הפגישות שלהם ביישום Webex.

ניתן להפעיל את היסטוריית השיחות המאוחדת על ידי מנהלי מערכת ברמת השותף ב-Partner Hub, בקבוצה אחר קבוצה. כאשר תכונה זו מופעלת, פריסת BroadWorks מסנכרנת את אירועי השיחות הבאים עם הענן של Webex:

  • אירועי היסטוריית שיחות - אירועים אלה משמשים לבניית היסטוריית שיחות מאוחדת מפורטת

  • אירועי סטטוס התקשרות - היסטוריית שיחות מאוחדת כוללת אופטימיזציות של סטטוס התקשרות שמפחיתות את כמות רוחב הפס של הרשת עבור עדכוני נוכחות טלפונית

דרישות היסטוריית שיחות מאוחדת

לפני שתגדיר את היסטוריית השיחות המאוחדת, ודא שתיקנת את המערכת שלך. תכונה זו תלויה בהתקנת תיקוני BroadWorks הבאים. אם המערכת שלך נמצאת בגרסה עצמאית (RI), הדרישות כבר כלולות.

עבור R22:

עבור R23:

עבור R24:

לרשימה המלאה של תיקוני BroadWorks שעליך להתקין כתנאי מוקדם להפעלת Webex עבור Cisco BroadWorks, ראה דרישות תוכנה של BroadWorks.

בנוסף לתיקון המערכת, קובץ תצורת הלקוח (config-wxt.xmlיש להם את תג ההגדרה הבא: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

כדי שקבוצת צייד, מרכז קריאות ומידע אחר על ניתוב מחדש יופיעו בהיסטוריית השיחות המאוחדת, יש להתקין את התיקונים הבאים של BroadWorks ולהפעיל אותם:

עבור R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

עבור R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

כדי שיהיו פרטי סיוע מנהלים בהיסטוריית שיחות מאוחדת, יש להתקין את התיקונים הבאים של BroadWorks ולהפעיל אותם:

עבור R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP running Xsi-Events-24_2022.06 או גרסה מאוחרת יותר

בנוסף לתיקוני BroadWorks, יש להפעיל גם את 'סנכרון ספר כתובות' עבור היסטוריית השיחות המאוחדת של המנהלן-המזכיר.

כאשר אתה מפעיל את היסטוריית השיחות או את סנכרון DND, Webex שולח בקשות רענון של מנוי CTI עבור כל המשתמשים תחת האשכול. בהתאם למספר המשתמשים, התהליך עשוי להימשך עד מספר שעות. מומלץ לא לבצע פעילות תחזוקה כלשהי של BroadWorks במהלך חלון התחזוקה.

הפעל היסטוריית שיחות (אשכול חדש)

כדי להפעיל את היסטוריית השיחות באשכול חדש, עיין בשלבים להוספת אשכול בהגדר את הארגון השותף שלך ב-Partner Hub.

הפעל היסטוריית שיחות (אשכול קיים)

כדי להפעיל את היסטוריית השיחות באשכול קיים, בצע את השלבים הבאים:

  1. התחבר ל-Partner Hub בכתובת admin.webex.com.

  2. עבור Services.

  3. לחץ על View Broadworks Calling ובחר את אשכול BroadWorks המתאים.

  4. יש לוודא שחיבור האשכול תקין. הלוח הימני אמור להציג סימן ביקורת ירוק עם Connection established.

    אם זה לא מופיע, תחת Check Connnections (Optional), enter BroadWorks User Id וגם BroadWorks Password ואז לחץ Check כדי לוודא שהחיבור טוב.

  5. בדוק את Enable call history תיבת סימון.

  6. לחץ על Save.

אינטראקציות תכונות

האינטראקציות הבאות קיימות עבור היסטוריית שיחות מאוחדת:

  • היסטוריית שיחות מאוחדת אינה נתמכת עבור משתמשים המוגדרים ב-BroadWorks עם רשימות ניתוב או ניתוב ישיר. כאשר מצב זה קיים, אירועי היסטוריית שיחות וסטטוס התקשרות אינם נשלחים לאפליקציית Webex.

  • היסטוריית שיחות מאוחדת אינה נתמכת עם חיוג להרחבות. ייתכן ששיחות המבוצעות באמצעות חיוג להארכה לא יופיעו כהלכה בהיסטוריית השיחות.

הצגת היסטוריית שיחות ביישום Webex

משתמשי קצה יכולים לגשת להיסטוריית השיחות המאוחדת שלהם ולצפות בה מאפליקציית Webex. לפרטים, ראה: Webex | הצג היסטוריית שיחות ופגישות.

שבת היסטוריית שיחות מאוחדת

לאחר שתפעיל את היסטוריית השיחות המאוחדת באשכול, לא תוכל להשבית את התכונה בעצמך. אם עליך להשבית את התכונה, פנה למרכז הסיוע הטכני של Cisco (TAC).

אינדיקציה של ספאם ויזואלי

יישום Webex תומך בהצגה חזותית של שיחות זבל בהודעת השיחה כאשר השיחה מוצגת למוקד השיחה ובתיעוד היסטוריית השיחות המאוחדת כאשר BroadWorks מעודכן כדי לבצע אימות של מזהה המתקשר באמצעות מסגרת STIR/SHAKEN. כדי שיהיה לך את התכונה הזו:

  1. הפעל היסטוריית שיחות מאוחדת כמתואר בסעיף הקודם.
  2. יש להתקין את התיקונים הבאים ולהפעיל אותם:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • או AS-25_Rel_2022.12 לפחות
  3. יש להפעיל את התכונה באמצעות AS CLI:
    • AS_CLI/System/ActivatableFeature> activate 104112
    • AS_CLI/System/StirShaken> set enableVerification true
  4. יש להגדיר את BroadWorks כך שיבצע חתימה, תיוג ואימות STIR-SHAKEN כמתואר בחתימה, תיוג ואימות של Cisco BroadWorks STIR-SHAKEN

כאשר BroadWorks מוגדר כהלכה, כותרת חדשה X-Cisco-CallerId-Disposition תתווסף לבקשות INVITE שנשלחות ללקוחות Cisco, וגם שדה חדש callerIdDisposition יתווסף לאירועי היסטוריית השיחות הקיימים שנשלחים ל-Webex Cloud דרך ממשק CTI. מכשירים של Webex משתמשים במידע זה כדי לספק אינדיקציה חזותית של ספאם בהצגת השיחה וב'היסטוריית השיחות המאוחדת' של המתקשר.

סנכרון סטטוס עוזר אישי

תכונת סנכרון סטטוס המסייע האישי (PA) מסנכרנת את סטטוס הנוכחות של המסייע האישי בין מכשירי BroadWorks Calling לבין אפליקציית Webex.

שירות PA מספק למשתמש אפשרות ליידע את המתקשרים על הסיבה לכך שהמשיב לא זמין, וכן לספק מידע על מועד חזרתו של המשיב ואם יש משיב שיטפל בשיחה. התכונה PA מאפשרת למשתמשים ביישומים של Webex לראות את נוכחות המשתמש 'בהיעדרות' יחד עם סטטוס ה-PA והמשך הזמן שהוגדר.

דרישות מוקדמות

יש לוודא שהתיקונים הבאים מיושמים ב-AS וב-XSP|ADP. החל רק את התיקונים עבור גרסת BroadWorks שלך.

תיקון עבור RI וגרסה 24:

  • AP.as.24.0.944.ap385558

תכונת XSI Event Package for Personal Assistant Status Synchronization מציגה חבילת אירועים חדשה PersonalAssistantSync כדי לאפשר ללקוחות XSI לסנכרן עם שינויים בנוכחות של Cisco BroadWorks Personal Assistant. למידע נוסף, ראה XSI Event Package for Personal Assistant Status Synchronization Feature.

בנוסף לתיקון המערכת, קובץ תצורת הלקוח (config-wxt.xml) חייב לכלול את תג ההגדרה הבא: <personal-assistant enabled="%PERSONAL_ASSISTANT_ENABLED_WXT%"/>

הפעל סנכרון סטטוס עוזר אישי (אשכול חדש)

כדי לאפשר סנכרון סטטוס של עוזר אישי באשכול חדש, עיין בשלבים להוספת אשכול בהגדר את הארגון השותף שלך ב-Partner Hub.

אם יש יותר מ-50 לקוחות באשכול BroadWorks, פעולות כגון עדכון פעולות XSI, אירועי XSI, כתובת URL של DAS, כתובת URL של XSP|ADP, עוזר אישי או סנכרון DND אינן נתמכות. במקרים כאלה, מומלץ ליצור קשר עם מהנדס תמיכה של Cisco TAC לקבלת סיוע כדי להפעיל אפשרות זו.

הפעל סנכרון סטטוס של עוזר אישי (אשכול קיים)

  1. התחבר ל-Partner Hub באמצעות אישורי מנהל השותף שלך בכתובת https://admin.webex.com.

  2. לחץ על Services.

  3. לחץ על View Broadworks Calling ובחר את אשכול BroadWorks המתאים.

  4. תחת CTI Interface סעיף, הפעל את סנכרון סטטוס המסייע האישי .
  5. הזן את מזהה המשתמש שלך ב-BroadWorks ולחץ Enable.

    המערכת מאשרת שקבוצת BroadWorks כוללת את התיקונים המתאימים לתמיכה ב-PA Sync. אם האימות נכשל, Save הלחצן מושבת.

  6. אם האימות מצליח, לחץ Save.

    הפעלת סנכרון סטטוס PA היא מתג חד-כיווני. לאחר הפעלת התכונה, לא ניתן להשבית אותה בעצמכם.

דף Webex Partner Hub המציג אפשרויות של ממשק CTI ושירות אימות

שנה את סטטוס הסנכרון של העוזר האישי

לאחר שתפעיל את סטטוס PA Sync באחד ממערכי BroadWorks, לא תוכל להשבית תכונה זו בעצמך. אם עליך להשבית, פנה למרכז הסיוע הטכני של Cisco (TAC).

זיהוי מתקשר והפניית שיחות

זיהוי המתקשר

כאשר יישום Webex מקבל שיחה, הוא מנסה לזהות את זהות המתקשר ומציג את המידע הזה בהודעת השיחה הנכנסת, בחלון השיחה ובסיום השיחה, בהיסטוריית השיחות ובתיבת הדואר הקולי.

יישום Webex ינסה למצוא את מזהה המתקשר על ידי התאמת מספר הטלפון הנכנס עם מספרי הטלפון של אנשי קשר שנמצאו במקורות שונים. יישום Webex ישתמש במקורות הבאים בסדר זה. ברגע שהוא מוצא אותו במקור אחד, הוא לא ינסה לחפש במקום אחר.

אם הוא מוצא מספר מופעים של מספר אחד במקור אחד, הוא לא ינסה לבחור אחד מהם, במקרה זה, הוא לא יציג כל מזהה מתקשר.

  • Webex Common Identity (CI) שכולל את משתמשי הארגון שלך.

  • אנשי קשר אישיים וארגוניים. האנשי קשר האישיים גלויים תחת הכרטיסייה Contacts (אנשי קשר).

  • ספר כתובות מקומי. ב-Windows - יישום Outlook, ב-Mac - אנשי קשר של Mac, ב-iOS - אנשי קשר של iPhone, ב-Android - אנשי קשר של Android.

אם לא נמצאה התאמה עם מספר הטלפון הנכנס, האפליקציה תשתמש בשם התצוגה בכותרת SIP FROM, אם זמין. במקרה אחר, הוא ישתמש בחלק שם המשתמש של כתובת ה-URI של SIP מהכותרת SIP From כאמצעי אחרון.

לשליטה מרחוק בשיחות (כלומר, מצב שליטה בטלפון שולחני) משתמשים במידע XSI, שבו משתמשים במזהה BWKS או בהרחבה, המופקים מ-remote-party-info באירוע XSI. אם מידע על צד מרוחק אינו זמין, אז זהות מאומתת של ספק (PAI) (אם הוגדרה) תהיה בשימוש.

ניתוב שיחות

במקרה ששיחה הופנתה או הועברה, האפליקציה תנסה להציג את זהות המתקשר ואת אופן ההעברה בהודעת השיחה ובפרוטוקול השיחות.

  • שיחה שהועברה: מציג את המספר שהעביר את השיחה.

  • קבוצת ציד: מציג את שם קבוצת החיפוש שהעבירה את השיחה.

  • תור מוקד שירות: מציג את שם התור שהעביר את השיחה.

  • סמנכ"ל-סייע: מציג את שם המנהל הבכיר שאליו מגיעה השיחה.

החריגות:

  • בשיחות תור קריאות פנימיות, שבהן סוכן מתקשר חזרה לגורם פנימי, הגורם המרוחק לא יראה את שם תור הקריאות, אלא את שם הסוכן המתקשר אליו.

השיחה נענתה במקום אחר:

עבור קבוצות דיווח או תורי שיחות שהוגדרו עם ניתוב בו-זמני, הסוכנים יראו שיחה שהתקבלה במקום אחר בהיסטוריית השיחות אם סוכן אחר ענה לשיחה. במקרה של קבוצות דיווח או תורי שיחות עם ניתוב רציף, או במקרה של עומס יתר, השיחות יופיעו כשיחות שלא נענו בהיסטוריית השיחות אם נענו על ידי סוכן אחר.

בחר זיהוי מתקשר

סקירה כללית

התכונה "בחר מזהה מתקשר" מאפשרת למשתמשים לעבור בין מזהי קו חיוג שונים לשיחות חיצוניות. אם מנהל המערכת אפשר זאת, משתמשים יכולים לבחור באחת מהאפשרויות הבאות עבור מזהה קו החיוג שלהם:

  • מספר משתמש ("השתמש במספר טלפון של משתמש עבור זיהוי קו המתקשר")

  • CLID הניתן להגדרה ("השתמש ב-CLID הניתן להגדרה עבור זיהוי קו המתקשר")

  • קבוצת CLID ("השתמש במספר טלפון של קבוצה/מחלקה עבור זיהוי קו המתקשר")

פונקציונליות

יש למשתמשים שתי שיטות לשינוי מזהה המתקשר שלהם כפי שסופק על ידי המנהלן:

  1. קודים לגישה לתכונות (FAC): קודים ספציפיים עבור כל אחת משלוש אפשרויות Caller ID.

  2. ממשק אפליקציית Webex: תצוגה ידידותית למשתמש בתוך אפליקציות Webex למחשבים שולחניים ולמכשירים ניידים, המציגה את אפשרויות מזהה המתקשר הזמינות שהופעלו על ידי המנהלן, ומאפשרת למשתמשים לבחור את המזהה המועדף עליהם.

Select Caller ID

תכונות נוספות

  • יישומים של Webex יכללו גם אפשרויות לתורי Call Center DNIS.

  • משתמשי אפליקציות ניידות יקבלו אפשרויות של Dual Persona הזמינות למשתמשי Mobility.

תנאים מוקדמים

התנאים הבאים חייבים להתקיים בשרת BroadWorks כדי שהמשתמש יוכל לשלוט בבחירתו של מדיניות CLID חיצונית:

  • כדי לאפשר את דגל המערכת 'EnableUserSelectionOfExternalCLIDPolicy'

    הפעל את הפקודה בשורת הפקודה:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserSelectionOfCLIDPolicy true.

  • כדי לאפשר 'EnableUserConfigurableCLIDModification'

    הפעל את הפקודה בשורת הפקודה:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserConfigurableCLIDModification true.

    זה מאפשר Allow User Selection of External CLID Policy וגם Allow User Configurable CLID Modification.

  • היקף מדיניות עיבוד שיחות ברמת משתמש עבור מזהה קו חיוג מוגדר ל"השתמש במדיניות מזהה קו חיוג של משתמש" עבור משתמש זה.

  • הדגל 'אפשר לבחירת משתמש של מדיניות CLID חיצונית' במדיניות עיבוד שיחות ברמת המשתמש מופעל עבור המשתמש.

  • אם לא הוגדר מספר עבור האפשרויות "השתמש ב-CLID הניתן להגדרה עבור זהות קו המתקשר" או "השתמש במספר טלפון של קבוצה/מחלקה עבור זהות קו המתקשר", תצוגת ה-FACs או היישום לא תהיה בעלת השפעה. הגדרות אלה חייבות להיות מוגדרות על ידי המנהלן לפני בחירת המשתמש.

למידע נוסף, עיין במדריך תיאור התכונה בחירת משתמש של אפשרות מזהה קו חיוג חיצוני.

תיקוני BroadWorks

התכונה הזו דורשת שני תיקוני BroadWorks ספציפיים כדי לפעול כהלכה:

עיין בפרק 8 'פרסום תיקונים עצמאיים ופרטי תיקוני שירות'.

תצורת אפליקציית Webex

יש להפעיל תג זה בתצורות של שולחן העבודה, הטאבלט והנייד:

<config>
<services>
<calls>
<caller-id>
<outgoing-calls enabled="%ENABLE_CLID_OUTGOING_CALLS_WXT%">

מראה קו משותף

מראה קו משותף הוא היכולת לספק קווי משתמשים אחרים כקווים משותפים במכשיר של המשתמש הקצה. תצורת הקו המשותף עבור אפליקציית Webex דומה לתצורת הקו המשותף עבור טלפונים שולחניים. תכונה זו מאפשרת לך להקצות מופעי קו משותפים לאפליקציית Webex של המשתמש הקצה.

תכונה זו מאפשרת למשתמשים לטפל בשיחות על מספר החיצוני של משתמש אחר ישירות מאפליקציית Webex.

  • ניתן להגדיר מראה קו משותף רק עבור גרסת שולחן העבודה של אפליקציית Webex.

  • תוכל להוסיף עד 10 שורות, כולל השורה הראשית, ליישום Webex.

  • לא ניתן להקצות קו עבודה כקו משותף.

  • משתמש לא יכול לקבל את שירות Executive-Assistant באותו זמן שבו יש לו קווים משותפים.

  • אין לשנות את פורט הקו הראשי של משתמש לקו משותף.

דרישות

כדי להפעיל תכונה זו ב-Webex עבור Cisco BroadWorks, עליך להפעיל את התיקונים הבאים של BroadWorks:

תיקון 1: דגל בעלים ברשימת מכשירים לתמיכה בקווי שיתוף של לקוח Webex

R23 ללא ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 עם ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • AS: הפצת RI Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

תיקון 2: תיקונים להגדלת מספר היציאות בסוגי פרופיל המכשיר. דוגמה: עבור לקוח שולחן העבודה: System>Identity/Device Profile Type Modify> Business Communicator - PC: פרופיל, אפשרויות סטנדרטיות, מספר יציאות:

  • אם 'בלתי מוגבל' מופעל, אין צורך בשינוי
  • אם 'מוגבל ל' הוא <10, שנה את הערך = 10 ושמור כדי להשתמש בכל הקווים הזמינים
  • הפצת RI Rel_2022.10_1.310

לפרטים על תצורת הלקוח, ראה סעיף 6.1.44 'פרופיל ראשי' מהמדריך להגדרת Webex עבור Cisco BroadWorks.

סנכרון 'אל תפריע' (DND)

התאמה של 'אל תפריע' (DND) מסנכרנת את הגדרות DND בין Webex ל-BroadWorks על ידי סנכרון סטטוס DND בין שתי הפלטפורמות. לדוגמה, אם משתמש מפעיל את מצב DND מאפליקציית Webex, סטטוס זה מסונכרן עם מכשירי קריאה של BroadWorks. כתוצאה מכך, הטלפון השולחני הרשום ב-BroadWorks של המשתמש לא מצלצל כאשר מישהו מנסה להתקשר אליו. באופן דומה, אם משתמש מגדיר DND מטלפון שולחני, הסטטוס מסונכרן עם אפליקציית Webex. ללא תכונה זו, עדכוני DND מפלטפורמה אחת לא מוכרים על ידי הפלטפורמה האחרת.

התאמה של 'אל תפריע' מיושמת ברמת אשכול BroadWorks וניתן להפעיל אותה ב-Partner Hub על ידי מנהל מערכת שותפים.

אם ישנם לקוחות רבים (>50) באשכול BroadWorks, סנכרון DND אינו נתמך. במקרים כאלה, מומלץ ליצור קשר עם מהנדס תמיכה של Cisco TAC לקבלת סיוע.

דרישות מוקדמות

יש לוודא שהתיקונים הבאים מיושמים ב-AS וב-XSP|ADP. החל רק את התיקונים עבור גרסת BroadWorks שלך.

לשחרור 23:

<snipped>

  • יישומים של ADP: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

לשחרור 24:

<snipped>

  • יישומים של ADP: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

לאחר החלת התיקונים, הפעל את התכונה 25433 ב-AS:

AS_CLI/System/ActivatableFeature> activate 25433

אם ישנם לקוחות רבים (>50) באשכול BroadWorks, פעולות כגון עדכון פעולות XSI, אירועי XSI, כתובת URL של DAS, כתובת URL של XSP|ADP או סנכרון DND אינן נתמכות. במקרים כאלה, מומלץ ליצור קשר עם מהנדס תמיכה של Cisco TAC לקבלת סיוע.

הגדר את תכונת התזמון של מפתח התקן ב-BroadWorks. יש לוודא שהטלפון תומך ב-SIP SUBSCRIBE/NOTIFY עבור חבילת האירועים "as-feature-event". לפרטים, ראה סנכרון מפתח תכונת מכשיר Cisco BroadWorks.

הפעל סנכרון DND (אשכול קיים)

  1. התחבר ל-Partner Hub

  2. לחץ על Services.

  3. לחץ על View Broadworks Calling ובחר את אשכול BroadWorks המתאים.

  4. הפעל את Do not disturb (DND) sync החלף.

  5. הזן את מזהה המשתמש שלך ב-BroadWorks ולחץ Enable.

    המערכת מאשרת שקבוצת BroadWorks כוללת את התיקונים המתאימים לתמיכה ב-DND Sync. אם האימות נכשל, Save הלחצן מושבת.

  6. אם האימות מצליח, לחץ Save.

  • לאחר הפעלת DND Sync, Webex מרענן את כל מנויי המשתמשים כדי לכלול את חבילת האירועים 'אל תפריע'. בהתאם למספר המשתמשים, ייתכן שתהליך זה יימשך מספר שעות עד להשלמה.

  • הפעלת 'סנכרון אל תפריע' היא מתג חד-כיווני. לאחר הפעלת התכונה, לא ניתן להשבית אותה בעצמכם.

הפעל סנכרון DND (אשכול חדש)

ניתן גם להפעיל את התכונה במהלך יצירת אשכול. לפרטים, ראה "הגדר את אשכולות BroadWorks שלך" ב-הגדר את הארגון השותף שלך ב-Partner Hub.

שעות שקט

בפריסות של Webex for BroadWorks, התכונה 'שעות שקטות' מסתמכת על פונקציית 'סנכרון 'אל תפריע' (DND)' כדי להבטיח שכל ההגדרות של שעות השקט מסונכרנות בכל המכשירים. כדי לסנכרן כראוי את שעות השקט בין מכשירים שולחניים לניידים, ודא ש'סנכרון DND' מופעל בחשבון המשתמש.

שנה את מצב 'אל תפריע'

אי אפשר להשבית את סנכרון DND לבד. כדי להשבית את תכונת DND, צור מקרה TAC עם הכותרת "השבת סנכרון 'אל תפריע'" וספק partnerId ו-שם אשכול BroadWorks.

מקרים שימוש

A diagram of Setting and Clearing DND in Relation to Work Status. Where, DND is not set, DND is set from Webex App status, or DND set from Desk phone or user portal.
הגדרת מצב 'אל תפריע' (DND) וביטולו ביחס למצב העבודה

תיעוד שיחה

Webex for Cisco BroadWorks תומך בארבעה מצבים של הקלטת שיחות.

Table 5. Recording Modes

מצבי הקלטה

תיאור

פקדים/מחוונים שמופיעים באפליקציית Webex

תמיד

ההקלטה מתחילה באופן אוטומטי כאשר השיחה מבוצעת. למשתמש אין אפשרות להתחיל או להפסיק את ההקלטה.

  • אינדיקטור חזותי המציין שההקלטה מתבצעת

תמיד עם השהיה/המשך

ההקלטה מתחילה באופן אוטומטי כאשר השיחה מבוצעת. המשתמש יכול להשהות ולהמשיך את ההקלטה.

  • אינדיקטור חזותי המציין שההקלטה מתבצעת

  • Pause Recording לחצן

  • Resume Recording לחצן

OnDemand

ההקלטה מתחילה באופן אוטומטי כאשר השיחה מבוססת, אך ההקלטה נמחקת אלא אם כן המשתמש לוחץ Start Recording.

אם המשתמש מתחיל להקליט, ההקלטה המלאה מההגדרה של השיחה נשמרת. לאחר התחלת ההקלטה, המשתמש יכול גם להשהות ולהמשיך את ההקלטה

  • Start Recording לחצן

  • Pause Recording לחצן

  • Resume Recording לחצן

OnDemand עם התחלה המופעלת על ידי המשתמש

הקלטה לא מתחילה אלא אם כן המשתמש בוחר Start Recording אפשרות ביישום Webex. למשתמש יש אפשרות להתחיל ולהפסיק את ההקלטה מספר פעמים במהלך שיחה.

  • Start Recording לחצן

  • Stop Recording לחצן

  • Pause Recording לחצן

דרישות

כדי להפעיל תכונה זו ב-Webex עבור Cisco BroadWorks, עליך להפעיל את התיקונים הבאים של BroadWorks. אם המערכת שלך נמצאת בגרסה עצמאית (RI), הדרישות כבר כלולות.

יש להפעיל את מזהה קורלציה של שיחות. לפרטים, ראה הפעלת מזהה קורלציה של שיחות.

התג הבא של התצורה חייב להיות מופעל כדי להשתמש בתכונה זו: %ENABLE_CALL_RECORDING_WXT%.

תכונה זו דורשת שילוב עם פלטפורמת הקלטת שיחות של צד שלישי.

כדי להגדיר הקלטת שיחות ב-BroadWorks, עבור אל מדריך לממשק הקלטת שיחות של Cisco BroadWorks.

מידע נוסף

לקבלת מידע למשתמשים על אופן השימוש בתכונת ההקלטה, עיין ב-Webex | הקלטת שיחות.

כדי להפעיל מחדש הקלטה, משתמשים או מנהלים חייבים לעבור לפלטפורמת הקלטת השיחות של צד שלישי.

הפעלת תיבת דואר קולי עבור שילוב Microsoft Teams

ניתן להפעיל את תיבת הדואר הקולי עבור משתמשי Microsoft Teams בפתרון Webex for BroadWorks. אינטגרציה זו מאפשרת למשתמשים לאחזר את הודעות הקול שלהם ישירות דרך Microsoft Teams, מה שמגביר את חוויית המשתמש הכוללת.

צעדים להפעלת תיבת הדואר הקולי

כדי להפעיל את תיבת הדואר הקולי עבור BroadWorks, עליך להפעיל את המתג broadworks-voicemail-enabled-spark-541886: true ברמת הארגון.

כדי להפעיל תכונה זו, פנה למרכז הסיוע הטכני של Cisco (TAC).

חוויית משתמש

לאחר הגדרת האינטגרציה, המשתמשים יכולים:

  • השג הודעות קוליות ישירות בתוך אפליקציית Microsoft Teams.
  • קבלת הודעות על הודעות קוליות חדשות.
  • נהל את הגדרות הדואר הקולי מממשק Webex.

דרישות

כדי לתמוך בשליפת הודעות קוליות בשילוב Microsoft Teams עם Webex עבור BroadWorks, נדרשים שינויים נוספים ברשת. שותפי BroadWorks צריכים לאפשר שיתוף משאבים בין מקורות (CORS) עבור כתובות ה-URL הבאות בפלטפורמת BroadWorks שלהם:

  • https://jabber-integration-a.wbx2.com

  • https://jabber-integration-r.wbx2.com

  • https://jabber-integration-k.wbx2.com

  • https://msteams-calling.webex.com

יש לוודא שתיבת הדואר הקולי של BroadWorks מוגדרת בהתאם להגדרות המתוארות בהשמעת תיבת דואר קולי.

לפרטים נוספים על שלבי התצורה, עיין בסעיף 8.5.1.2 במדריך לתצורה של BW Application Delivery Platform, הדורש גרסה 2024.05 ב-ADP.

החנה והחזר שיחה קבוצתית

Webex for Cisco BroadWorks תומך ב-Group Call Park and Retrieve. תכונה זו מספקת דרך למשתמשים בקבוצה להעביר שיחות להמתנה, אותן משתמשים אחרים בקבוצה יכולים לאחזר. לדוגמה, עובדי קמעונאות בסביבת חנות יכולים להשתמש בתכונה זו כדי להעביר שיחה שניתן יהיה לאחריה לאסוף על ידי מישהו במחלקה אחרת.

פעולת תכונה

לאחר שהתכונה מוגדרת

  • במהלך שיחה, משתמש לוחץ על Park אפשרות באפליקציית Webex שלהם להעביר את השיחה להארכה שהמערכת בוחרת באופן אוטומטי. המערכת מציגה את ההרחבה למשתמש למשך 10 שניות.

  • משתמש אחר בקבוצה לוחץ על Retrieve call אפשרות ביישום Webex שלהם. המשתמש מזין לאחר מכן את השלוחה של השיחה החונה כדי להמשיך את השיחה.

דרישות

כדי שהתכונה הזו תעבוד, ודא את הדברים הבאים:

  • קובץ תצורת הלקוח חייב לכלול את התגים הבאים:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • יש להפעיל את מזהה קורלציה של שיחות ב-AS וב-XSP|ADP. לפרטים, ראה הפעלת מזהה קורלציה של שיחות.

  • יש להגדיר את ה-SBC שלך כך שיעבור את 'x-broadworks-correlation-inSIP attribute to and from the Application Server.

תצורה

למידע על אופן הגדרת קבוצת חניית שיחות ב-BroadWorks, ראה "הוספת קבוצת חניית שיחות" במדריך ניהול ממשק האינטרנט של שרת היישומים של Cisco BroadWorks – חלק 2. עליך ליצור קבוצה ולהוסיף משתמשים לקבוצה.

למידע על אופן הגדרת מזהה קורלציה של שיחות ב-BroadWorks, ראה תיאור תכונת מזהה קורלציה של שיחות ב-Cisco BroadWorks.

מידע נוסף

לקבלת מידע למשתמשים על אופן השימוש ב-Group Call Park, ראה Webex | Park and Retrieve Calls.

העברה לשיחה/העברה לשיחה ממוקדת

חניית שיחות רגילה או ממוקדת אינה נתמכת בממשק המשתמש של אפליקציית Webex, אך משתמשים שקיבלו הרשאה יכולים להפעיל את התכונה באמצעות קודי גישה לתכונות:

  • להיכנס *68 לנתב שיחה

  • להיכנס *88 כדי לאחזר שיחה

התערבות

השירות "התערבות" משמש בדרך כלל בסביבות של מוקד שירות או במצבים אחרים שבהם נדרשת עזרה או התערבות מיידית.

כאשר שירות 'הצטרפות לשיחה' מופעל, משתמש או מפקח מיועד יכולים להצטרף לשיחה פעילה על-ידי הפעלת פקודה ספציפית או באמצעות לחצן ייעודי או שילוב מקשים בטלפון או במכשיר התקשורת שלהם. לאחר שנעשה בקשת ההצטרפות, המערכת יוצרת חיבור לשיחה המתקיימת, ומאפשרת לאדם המורשה להאזין לשיחה או להצטרף לשיחה כמשתתף פעיל.

השירות 'התחברות לשיחה' יכול להיות שימושי במצבים שונים. בסביבת מוקד שירות, מפקחים או מדריכים יכולים לנטר ולעזור לנציגי שירות הלקוחות על ידי האזנה לשיחות שלהם בזמן אמת. במידת הצורך, הם יכולים להתערב כדי לספק הדרכה או לקחת את השיחה אם הנציג מתקשה. במצבים חירום או בדיונים קריטיים, אנשי צוות מורשים יכולים להצטרף במהירות לשיחות מתמשכות כדי לספק סיוע או לקבל החלטות חשובות.

Diagram of barge-in process illustrating relationship between agent, customer and supervisor

ביישום Webex עבור 'הצטרפות לשיחה', אנו מקבלים הודעה שהשיחה הוסבה לשיחת ועידה. אין מידע נוסף ב-NOTIFY (call-info או conference-info) מהו סוג הכנס, כך שנוכל להתייחס אליו בצורה שונה.

כאשר מתרחש שיבוש, נוצרת שיחה משולשת בין הצדדים. המונחים הבאים מוצגים:

  • מפקח: ממונה הוא אדם שאחראי על פיקוח וניהול של צוות סוכני שירות לקוחות או נציגי מוקד שירות. בהקשר של התערבות בשיחה, למפקח יש בדרך כלל את היכולת לנטר ולהתערב בשיחות לקוחות מתמשכות. הם עשויים להשתמש בכלי ניטור שיחות או בתוכנה כדי להאזין לשיחות, לספק הנחיות לסוכנים ולהבטיח בקרת איכות. תפקיד המפקח עשוי לכלול הכשרת סוכנים, התמודדות עם חששות של לקוחות ומיטוב הביצועים של הצוות.

  • לקוח: לקוח הוא אדם או ישות שמתקשרים עם חברה או ארגון כדי לקבל מוצרים, שירותים או תמיכה. בהקשר של שיחה המופנית למוקדן, לקוח הוא מי שמבצע או מקבל שיחה טלפונית עם נציג שירות לקוחות. הלקוחות עשויים לחפש סיוע, מידע או פתרון לשאלות או בעיות שלהם במהלך השיחה. תכונת ההצטרפות לשיחה מאפשרת למפקחים או לאנשי צוות מורשים להצטרף לשיחה המתקיימת בין הלקוח והסוכן.

  • סוכן: סוכן, הידוע גם כנציג שירות לקוחות או כנציג מוקד שירות, הוא אדם האחראי לטיפול באינטראקציות עם לקוחות ולמתן תמיכה או סיוע בטלפון או בערוצי תקשורת אחרים. הסוכנים מקבלים הכשרה כדי לטפל בפניות של לקוחות, לפתור בעיות, לעבד עסקאות ולספק חוויה חיובית ללקוח. בהקשר של התערבות בשיחה, סוכן הוא האדם שמדבר ישירות עם הלקוח במהלך השיחה הטלפונית. הסוכן עשוי לקבל הנחיות או משוב מהממונה באמצעות התערבות בשיחה, במידת הצורך.

לכל בקשות שהתחילו אצל הלקוח, כגון CallStartRequest, CallPickupRequest, DirectedCallPickupRequest, DirectedCallPickupWithBargeInRequest וכו', אם <Webex Client> (יש לבחור את השם הנכון במקום Webex client, אם זה לא מתאים) מסופק כמכשיר Shared Call Appearance, יש להפעיל את תצורת 'Alert all appearances for Click-to-Dial calls' בהגדרה של Shared Call Appearance כדי שהלקוח יקבל שיחה, אלא אם כן המיקום מסופק במפורש על ידי הלקוח המתחיל את הבקשה.

העברת שיחת SIP לפגישה ב-Webex

העברת שיחת SIP ל-Webex Meeting מגיעה עם שני מאפיינים ייחודיים:

  • הודעת דחיפה חדשה (נייד)

    משתמשים בשיחה מקומית יכולים כעת לעבור לאפליקציית Webex על ידי לחיצה על הודעת Push חדשה. כאשר אתה מתחיל שיחה מקומית, הודעת דחיפה חדשה מופיעה על המסך, ולחיצה על ההודעה מעבירה אותך ישירות למסך השיחה ביישום Webex.

    אתה רואה את ההודעה של Webex במהלך שיחת טלפון נייד אם אתה משתמש ב-Webex Go או אם ספק הרשת הניידת שלך (MNO) משתמש ב-Cisco call control לשיחות הטלפון הנייד שלך.

  • העבר שיחה לפגישה

    כשאתם באמצע שיחה עם מישהו, ייתכן שתרצו להעביר את השיחה לפגישה כדי להשתמש בתכונות פגישות מתקדמות כמו וידאו, שיתוף או לוח לבן. או הזמן אנשים אחרים לדיון ועבור לפגישה.

דרישות BroadWorks

  • תכונה הניתנת להפעלה 25239

  • R23 עם XSP|ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • XSP|ADP Patch AP.xsp.23.0.1075.ap383064

    • Patch AP.platform.23.0.1075.ap383064

  • R23 עם ADP:

    • AS Patch AP.as.23.0.1075.ap383064

    • ADP עם Xsi-Actions-23, CommPilot-23 גרסה > 2022.05_1.303 ו-NPS גרסה > 2022.08_1.350

  • R24:

    • AS patch: AP.as.24.0.944.ap383064

    • ADP עם Xsi-Actions-24, CommPilot-24 גרסה > 2022.05_1.303 ו-NPS גרסה > 2022.08_1.350

  • R25:

    • AS RI release Rel_2022.08_1.354

    • ADP עם Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 ו-NPS גרסה > 2022.08_1.350

Configure URI dialing

אפשר ל-BroadWorks לנתב את ה-SIP INVITE שנוצר על ידי ה-REFER ל-URI של פגישת Webex. דוגמה: sip:<digits>+<meetingID>@<site>.webex.com.

לפני שאתה מתחיל

  • תצורה זו מאפשרת רק ניתוב.

  • נדרש SBC/CUBE הפונה לאינטרנט לצורך השלמת השיחה.

  • נדרשת תצורה בשרת היישומים (AS) ובשרת הרשת (NS).

1

הגדר את שרת היישומים (AS).

  1. הפעלת חיוג באמצעות כתובת URL (חובה): AS_CLI/System/CallP/DNS> set enableNameLookupForURLDialing true.

  2. אמת: enableNameLookupForURLDialing = Y.

תצורה זו מאפשרת ל-AS לעבד קריאות SIP URI וליצור INVITEs לאחר REFER.

2

הגדר את שרת הרשת (NS).

  1. הפעל מדיניות חיוג לכתובת URL: NS_CLI/Policy/UrlDialing> add DefaultInst true callTypes all.

  2. הצמד מדיניות חיוג URL לפרופיל ניתוב: NS_CLI/Policy/Profile> add routing UrlDialing DefaultInst.

    זה נדרש כדי למנוע 404 לא נמצא (usrnf).

  3. הפעל התאמת תחום SIP URI: NS_CLI/Policy/UrlDialing> set DefaultInst enableSipURIMatchingRules true .

  4. הוסף כלל ניתוב עבור דומיין Webex: NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@<webex-site>.webex.com <RoutingNE_to_Internet_SBC> 1 99.

    דוגמה: NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@digiceloffice-200.webex.com Internet_SBC 1 99

    הפעולה הזו מנתבת הזמנות לפגישות Webex אל ה-SBC.

  5. בדוק את רכיב הניתוב של הרשת באינטרנט.

    הנתב החיצוני חייב להצביע על SBC/CUBE הפונה לאינטרנט. NS לא צריך לשלוח תעבורת SIP ישירות לאינטרנט.

3

אמת את בדיקת המסלול: NS_CLI> vtri <calling-number> <meeting-URI>@<webex-site>.webex.com.

תוכל לצפות לכל אחד מהתוצאות הבאות:

  • אין 404 שגיאה

  • התקבל RoutingNE

  • האיש חזר

שיטות עבודה מומלצות, מגבלות ופתרון בעיות

שיטות עבודה מומלצות

כדי להבטיח ש-Webex Cloud מזהה כהלכה את מזהה הפגישה וההקשר הארגוני, עליך להגדיר את CUBE כדי לשמור את Request-URI (R-URI) המקורי.

דוגמה לתצורה:

dial-peer voice 1000 voip
 description *** Webex Edge Deployment ***
 session protocol sipv2
 session target dns:<REGIONAL_SESSION_TARGET>
 voice-class sip requri-passing
 dtmf-relay rtp-nte
 codec g711ulaw
 no vad

האלמנטים הפונקציונליים העיקריים הם:

  • בקשת SIP של שיעור קול - מעבר: הפקודה הזו חובה. הוא מבטיח שה-R-URI המקורי (המכיל את תחום הארגון ומזהה הפגישה) יישמר ב-INVITE היוצא. ללא זה, Webex Cloud לא יכולה לקשר את השיחה לפגישה הנכונה.

  • יעדי מפגש אזורי: היעד של הפגישה חייב להצביע על כניסת Webex Cloud אזורית מתאימה. יש להגדיר זאת על סמך האזור הגיאוגרפי של הלקוח. לדוגמה, EMEA: dns:ecccp.euro.pub.webex.com. השותפים חייבים לאמת את ה-FQDN האזורי הנכון עבור אשכול הפריסה הספציפי שלהם באמצעות Control Hub.

בפריסות מרובות דיירים, חשוב לוודא שה-R-URI נשאר ללא שינוי. אם ה-R-URI משתנה על ידי CUBE, השיחה לא תנותב לפגישה המיועדת.

השותפים אחראים לוודא שהגרסה הספציפית של CUBE שלהם והלוגיקה של dial-peer לא מתנגשים עם פקודה זו. יש לוודא תמיד שהדומיין הארגוני וההקשר של הפגישה ממופים כהלכה ב-Control Hub כדי להתאים לתנועת הכניסה.

מגבלות ידועות

להלן מספר מגבלות ידועות:

  • BroadWorks AS אין גישה ישירה לאינטרנט.

  • עדיין נדרשת תצורת SBC/CUBE.

  • תמיכת ה-REFER של שולחן העבודה נמצאת בתהליך אימות.

התקשרות לפתרון בעיות

אם השיחה נכשלה, בצע את השלבים הבאים:

  1. Capture AS XS logs.

  2. תפוס יומני ניתוב NS.

  3. בדוק את קישוריות האינטרנט של ה-SBC.

  4. שתף יומנים עם Cisco TAC.

E911 שיחות חירום

Webex for Cisco BroadWorks תומך בשיחות שירותי חירום E911. עם תכונה זו, שיחות חירום מנותבות לנקודת מענה לבטיחות הציבור (PSAP) שיוכלו לאחר מכן להפנות את שירותי החירום למיקום המתקשר. כדי להשתמש בתכונה זו, עליך לשלב את Webex עבור Cisco BroadWorks עם ספק קריאות חירום E911.

השתמש במאמרי Webex הבאים כדי להגדיר תמיכה בשירותי קריאה חירום E911:

  • E911 Emergency Calling in Webex for BroadWorks—Use this article to configure E911 emergency calling in Webex for Cisco BroadWorks using one of the following supported E911 providers:

    • רוחב פס

    • Intrado

    • RedSky

  • כתב ויתור על שיחות חירום—אם יש לך שירות מיקום, באפשרותך להגדיר את חלון כתב הוויתור על שירותי חירום באפליקציית Webex כדי לכלול אפשרות למשתמשים לעדכן את המיקום שלהם בעת ההתחברות.

התאם אישית וספק לקוחות

משתמשים מורידים ומתקינים את אפליקציית Webex הכללית שלהם, עבור שולחן העבודה או למכשיר נייד (לקישורים להורדה, ראה פלטפורמות אפליקציית Webex). לאחר שהמשתמש מאמת את זהותו, הלקוח נרשם ב-Webex Cloud ל-Messaging ו-Meetings, משיג את פרטי המיתוג שלו, מגלה את פרטי שירות BroadWorks שלו ומוריד את תצורת השיחות שלו משרת היישומים של BroadWorks (באמצעות DMS ב-XSP|ADP).

אתה מתקין את פרמטרים השיחה עבור אפליקציית Webex ב-BroadWorks (כרגיל). אתה יכול להגדיר את המיתוג, ההודעות ופרמטרים של פגישות עבור הלקוחות ב-Control Hub. אין לשנות ישירות קובץ תצורה.

שני מערכי התצורה האלה יכולים לחפוף, ובמקרה כזה תצורה של Webex גוברת על תצורה של BroadWorks.

הוסף תבניות תצורה של אפליקציית Webex לשרת היישומים של BroadWorks

יישום Webex מוגדר עם קבצי DTAF. הלקוחות מורידים קובץ תצורה XML משרת היישומים, דרך שירות ניהול ההתקנים ב-XSP|ADP.

קבצי התבנית R22.0 אינם נתמכים עוד והוסרו מארכיון DTAF. התבניות שסומנו בעבר כ-R23.0 שמותיהן שונו ל-R24.0, מכיוון ש-BroadWorks R24.0 היא הגרסה הישנה ביותר הנתמכת כעת. תבניות R24.0 אלה מיועדות לשימוש בכל גרסאות שרת היישומים הנתמכות, כולל R24.0, R25.0 ו-R26.0.

1

הורד את קובצי ה-zip של אפליקציית Webex הרצויה (מחשב, נייד או טאבלט) מאתר הורדות תוכנה.

לפרטים על סוג פרופיל מכשיר ועל שם החבילה, ראה פרופילי מכשיר בסעיף הכנת הסביבה.

2

בדוק שקבעת את קבוצות התגים הנכונות ב BroadWorks System > Resources > Device Management > Tag Sets.

3

ייבא ועדכן קבצי DTAF.

חבילת DTAF שהורדת מאתר Cisco Software Download היא ארכיון מכולה. עליך לחלץ את הארכיון הזה באופן מקומי כדי לגשת ל- .DTAF.zip קבצים נדרשים לייבוא לשרת היישומים של BroadWorks.

  1. אתר את קובץ ה-zip של DTAF שהורדת (לדוגמה, ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip) וחלץ את התוכן לספרייה מקומית במחשב שלך.

  2. עבור לתיקייה שהופקה. אתר את קובץ DTAF העדכני ביותר עבור הלקוח שלך (לדוגמה, Business_Communicator_-_PC(R24.0).DTAF.zip).

  3. התחבר לממשק CommPilot כמנהל מערכת ועבור אל System > Resources > Identity/Device Profile Types > Import.

  4. במקטע 'העלאת קובץ סוג מכשיר', לחץ על עיון, בחר את קובץ ‎.DTAF.zip ולחץ על אישור כדי לייבא את הקובץ.

  5. (אופציונלי): אם אתה מעדכן סוג מכשיר קיים, ודא שתיבת הסימון עדכון קובץ סוג מכשיר נבחרה. פעולה זו מחליפה את התבניות הקיימות בתצורות העדכניות ביותר שסופקו ב-DTAF החדש.

4

הגדר פרופילי מכשירים עבור כל לקוח שאתה מספק.

  1. פתח את פרופיל ההתקן החדש שהוספת לצורך עריכה.

  2. הזן את שם התחום המלא של החווה XSP|ADP ואת פרוטוקול הגישה למכשיר.

  3. סמן את תיבת הסימון Support Remote Party Info. תמיכה זו נדרשת כדי ששיתוף שולחן העבודה יפעל.

    ניתן גם להפעיל תמיכה של צד מרוחק על ידי הפעלת הפקודה הבאה של CLI בשרת היישומים: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true.

  4. שנה את התבניות בהתאם לסביבה שלך. לפרטים, ראה את הטבלה הבאה.

  5. שמור את הפרופיל.

5

לחץ על Files and Authentication ואז בחר את האפשרות לבנות מחדש את כל קובצי המערכת.

שם

תיאור

עדיפות קודק

הגדר סדר עדיפויות לקודקי השמע והווידאו עבור שיחות VoIP

TCP, UDP ו-TLS

הגדר את הפרוטוקולים המשמשים לאותות SIP ולמדיה

יציאות אודיו ווידאו של RTP

הגדר טווחי יציאות עבור שמע ווידאו RTP

אפשרויות SIP

הגדר אפשרויות שונות הקשורות ל-SIP (SIP INFO, שימוש ב-rport, גילוי פרוקסי SIP, מרווחי רענון עבור רישום והרשמה, וכן הלאה)

התאם אישית את המיתוג עבור אפליקציית Webex

  • התאמות אישיות של השותף - מנהלי מערכת של השותף יכולים להחיל התאמות אישיות מתקדמות של המיתוג שחלות על הארגון של השותף ו/או על הלקוחות שאת ניהולם הוא מבצע. ראה תצורת התאמות מותג מתקדמות.

  • התאמות אישיות של לקוחות—אם השותף מאפשר ללקוחות להחיל התאמות אישיות של המיתוג שלהם, מנהלי מערכת הלקוחות יכולים לפעול לפי ההליכים בהוספת מיתוג החברה שלך ל-Webex.

פורטל הפעלת המשתמשים משתמש באותו לוגו שאתה מוסיף עבור מיתוג הלקוח.

התאם אישית את כתובות ה-URL לדיווח על בעיות ולקבלת עזרה

כדי להתאים אישית אפשרויות אלה, מנהלי מערכת יכולים לבצע את ההליך "הוספת אתרי משוב ועזרה", שניתן למצוא בשני מאמרי המיתוג הקודמים.

Configure Your Test Organization for Webex for Cisco BroadWorks

לפני שאתה מתחיל

עם תנאי אספקה רציפים

עליך להגדיר את כל שירותי XSP|ADP ואת הארגון השותף ב-Control Hub, לפני שתוכל לבצע משימה זו.

1

הקצאת שירות ב-BroadWorks:

  1. צור ארגון בדיקה תחת ארגון ספק השירות שלך ב-BroadWorks, או צור קבוצת בדיקה תחת ספק השירות שלך (תלוי בהגדרת BroadWorks שלך).

  2. הגדר את שירות ה-IM&P עבור הארגון הזה, כדי שיצביע על התבנית שאתה בודק (שחזר את כתובת ה-URL של מתאם ההקצאה ואת האישורים מתבנית ההצטרפות של Control Hub).

  3. צור מנויים לבדיקה בארגון/קבוצה זה.

  4. תן למשתמשים כתובות דוא"ל ייחודיות בשדה הדוא"ל ב-BroadWorks. העתק אותם גם למאפיין 'מזהה חלופי'.

  5. הקצה את שירות ה-IM&P המשולב לאותם מנויים.

    הפעולה מפעילה את יצירת הארגון של הלקוח והמשתמשים הראשונים, מה שלוקח מספר דקות. אנא המתן מעט לפני שתנסה להתחבר עם המשתמשים החדשים שלך.

2

אמת את הארגון והמשתמשים של הלקוח ב-Control Hub:

  1. התחבר ל-Control Hub באמצעות חשבון מנהל השותף שלך.

  2. עבור Customers וודא שארגון הלקוח החדש שלך נמצא ברשימה (השם מופיע אחרי שם הקבוצה או שם הארגון, מ-BroadWorks).

  3. פתח את ארגון הלקוח וודא שהמנויים הם משתמשים בארגון זה.

  4. יש לוודא שהמנוי הראשון שאליו הקצית את שירות ה-IM&P המשולב הפך למנהלן הלקוח של הארגון הזה.

בדיקות משתמשים

1

הורד את אפליקציית Webex בשתי מכונות שונות.

2

התחבר כמשתמש הבדיקה שלך בשתי המחשבים.

3

בצע שיחות בדיקה.

ניהול Webex עבור BroadWorks

ספק ארגוני לקוחות

במודל הנוכחי, אנחנו מספקים באופן אוטומטי את ארגון הלקוח כאשר אתה מצרף את המשתמש הראשון באמצעות אחת מהשיטות המתוארות במסמך זה. ההקצאה מתבצעת רק פעם אחת עבור כל לקוח.

משתמשי אספקה

תוכל לספק משתמשים בדרכים הבאות:

  • השתמשו ב-APIs כדי ליצור חשבונות Webex

  • הקצה IM&P משולב (הקצאת תקציב שוטפת) עם דוא"ל מהימן כדי ליצור חשבונות Webex

  • הקצה IM&P משולב (הקצאת תזרים) ללא דוא"ל מהימן. משתמשים מספקים ומאמתים כתובות דוא"ל כדי ליצור חשבונות Webex

  • אפשר למשתמשים להפעיל את עצמם (אתה שולח להם קישור, הם יוצרים חשבונות Webex)

ממשקי אפליקציות תכנות (API) של אספקה ציבורית

Webex חושפת ממשקי API ציבוריים כדי לאפשר לספקי שירותים לשלב את Webex עבור תכנות מנויים של Cisco BroadWorks בתהליכי התכנות הקיימים שלהם. ההגדרה של ממשקי API אלה זמינה בכתובת developer.webex.com. אם ברצונך לפתח באמצעות ממשקי API אלה, פנה לנציג Cisco שלך כדי לקבל את Webex עבור Cisco BroadWorks.

לקוחות סיטונאים יסולקו על ידי ממשקי API אלה.

הקצאה ללא צורך בפירוק

ב-BroadWorks, תוכל לספק למשתמשים את Enable Integrated IM&P אפשרות. פעולה זו גורמת למתאם ההקצאה של BroadWorks לבצע קריאה ל-API כדי להקצות את המשתמש ב-Webex. ממשק אפליקציות התכנות שלנו לתכנות (API) תואם לאחור עם ממשק אפליקציות התכנות (API) של UC-One SaaS. BroadWorks AS אינו דורש שינוי קוד, אלא רק שינוי תצורה של נקודת הקצה של ה-API עבור מתאם ההקצאה.

הכנת מנויים ב-Webex עשויה להימשך זמן רב (מספר דקות עבור המשתמש הראשוני בארגון). Webex מבצע את ההקצאה כפעולה ברקע. לכן, הצלחה בהקצאת משאבים מסוג flowthrough מצביעה על כך שההקצאה החלה. זה לא מציין השלמה.

כדי לוודא שמשתמשים וארגון הלקוח מסופקים במלואם ב-Webex, עליך להתחבר ל-Partner Hub ולחפש ברשימת הלקוחות שלך.

משתמשי קו מרכזי BroadWorks יכולים להשתמש ב-Webex for BroadWorks באמצעות מופע קריאה משותף (SCA). משתמש ה-trunking יצטרך לקבל את שירות האימות שהוקצה. כפי שמתואר במדריך פתרון Trunking של BroadWorks, סעיף 8, הדבר מאפשר לאימות הופעת ה-SCA Webex להיות נפרד מאימות ה-trunk המשותף. לא ניתן לספק את Webex for BroadWorks למשתמשי Trunking עם תכונות Route List או Direct Route שהוקצו.

המיקום של התבניות הועבר מ-BroadWorks Calling בהגדרות הארגון למקטע רשימת הלקוחות ועתה הוא נקרא תבנית ההצטרפות.

הפעלה עצמית של משתמש

כדי לספק משתמשי BroadWorks ב-Webex, ללא הקצאת שירות IM&P משולב:

  1. התחבר ל-Partner Hub, וחפש את Customer List עמוד.

  2. לחץ על View Templates.

  3. בחר את תבנית ההצטרפות שברצונך להחיל על משתמש זה.

    זכור שכל תבנית משויכת לאשכול ולארגון השותף שלך. אם המשתמש אינו נמצא במערכת BroadWorks המשויכת לתבנית זו, המשתמש לא יכול לבצע הפעלה עצמית באמצעות הקישור.

  4. העתק את קישור ההזמנה ושלח אותו למשתמש.

    ייתכן שתרצה לכלול גם את הקישור להורדת התוכנה, ולהזכיר למשתמש שהוא צריך לספק ולאמת את כתובת הדוא"ל שלו כדי להפעיל את חשבון Webex שלו.

  5. ניתן לעקוב אחר סטטוס ההפעלה של המשתמש בתבנית שנבחרה.

למידע נוסף, ראה תהליכי אספקה והפעלה של משתמשים.

הכנת גיבויים עם הודעות דוא"ל לא מהימנות

Partner Hub מספקת מערך בקרות בתוך תצוגת 'מצב משתמש' המאפשרת למנהלי מערכת של Webex עבור ספקי שירות BroadWorks של Cisco לעיין במצב המשתמש ולפתור שגיאות בעת הקצאה עם דוא"ל לא מהימן. לפרטים, ראה אימות תכנות משתמשים באמצעות דוא"ל לא מהימן.

העבר משתמשי Webex ל-Webex עבור Cisco BroadWorks

כדי להעביר משתמשי Webex קיימים ל-Webex עבור Cisco BroadWorks, עיין בטבלה הבאה כדי לקבוע את ההליך שיש לבצע.

משתמש Webex קיים שייך ל...

עקוב אחר התהליכים האלה כדי להעביר את המשתמש

ארגון צרכנים או הרשמה עצמית (לדוגמה, חשבון חינם, חשבון ניסיון)

אם ארגון Webex for BroadWorks אינו קיים (לא הוקצו משתמשים):

  • משתמשי אספקה—בצע את תהליך האספקה הרגיל כדי להוסיף את המשתמש הראשון כמשתמש מנהל מערכת. הפעולה הזו תעביר את החשבון של המשתמש הראשון באופן אוטומטי ותיצור את ארגון Webex עבור BroadWorks. נדרש הסכמת משתמש כדי להעביר משתמשים נוספים (השתמש בהליך הבא).

אם ארגון Webex for BroadWorks קיים (יש לפחות משתמש אחד שסופק):

ארגון לקוחות

העבר משתמש (עם הסכמה) ל-Webex עבור Cisco BroadWorks

השתמש בהליך זה כדי להעביר משתמש קיים של Webex, המצוי בארגון צרכנים או שיש לו חשבון הרשמה עצמית (חשבון חינם או חשבון ניסיון), ל-Webex עבור Cisco BroadWorks. שים לב שארגון Webex עבור Cisco BroadWorks חייב להתקיים (עם המשתמש הראשון שסופק). במקרה זה, תוכל להשתמש באחת מהאפשרויות הבאות כדי להעביר משתמשים:

  • העבר משתמש (עם דוא"ל מהימן) - משתמש בהקצאה עם דוא"ל מהימן

  • העבר משתמש (עם דוא"ל לא מהימן) - משתמש בהקצאה עם דוא"ל לא מהימן

  • הפעלה עצמית

אם ארגון Webex for Cisco BroadWorks עדיין לא נוצר (לא הוקצו משתמשים), בצע את תהליכי ההקצאה הרגילים ( הקצאת משתמשים) כדי ליצור את הארגון ולהוסיף את המשתמש הראשון כמשתמש מנהלה. לאחר שהמשתמש הראשון יוקצה לארגון, יש לפעול לפי השיטות המבוססות על הסכמה בנהלים אלה כדי להעביר משתמשים נוספים.

העבר משתמש (עם דוא"ל מהימן)

אם תבנית ההצטרפות משתמשת בדוא"ל מהימן, מנהל השותף יכול להעביר משתמשים נוספים בתהליך זה:

  1. האדמיניסטרטור מוסיף את המשתמש.

    • המשתמש מנותב אל BroadWorks Provisioning Bridge.

    • חיפוש ה-CI קובע שמשתמש זה יש לו חשבון Webex אחר עם כתובת הדוא"ל הזו.

    • נשלח דוא"ל אוטומטי למשתמש.

  2. המשתמש פותח את הדוא"ל ולוחץ Activate Account. המשתמש מנותב מחדש אל פורטל הצרכן של Webex.

  3. המשתמש מתחבר ל-Webex.

  4. המשתמש לוחץ Delete למחוק את חשבון Webex הישן.

    • חשבון Webex הישן נמחק.

    • המשתמש מסופק ל-Webex עבור Cisco BroadWorks באמצעות אותו כתובת דוא"ל.

    • המשתמש מופנה לדף ההורדה.

העבר משתמש (עם דוא"ל לא מהימן)

אם תבנית ההצטרפות משתמשת בדוא"ל לא מהימן, יש לאמת תחילה את כתובת הדוא"ל של המשתמש. האדמיניסטרטור יכול לבצע את התהליך הבא כדי להעביר משתמשים נוספים:

  1. האדמיניסטרטור מוסיף את המשתמש.

    • המשתמש מועבר באופן אוטומטי ל-BroadWorks Provisioning Bridge.

    • נשלח למשתמש טקסט עם קישור להפעלה.

  2. המשתמש לוחץ על הקישור להפעלה ומזין את כתובת הדוא"ל שלו.

    • חיפוש ה-CI קובע שמשתמש זה יש לו חשבון Webex אחר עם כתובת הדוא"ל הזו.

    • נשלח דוא"ל אוטומטי למשתמש.

  3. המשתמש פותח את הדוא"ל ולוחץ Join Now.

    • כתובת הדוא"ל אושרה.

    • המשתמש מנותב מחדש כדי להתחבר לפורטל הצרכן של Webex.

  4. המשתמש מתחבר ל-Webex.

  5. המשתמש חייב ללחוץ Delete למחוק את חשבון Webex הישן.

    • חשבון Webex הישן נמחק.

    • המשתמש מסופק ל-Webex עבור Cisco BroadWorks באמצעות אותו כתובת דוא"ל.

    • המשתמש מופנה לדף ההורדה.

זרימת הפעלה עצמית

אם למשתמש יש חשבון BroadWorks קיים, הוא יכול להשתמש בתהליך ההפעלה העצמית כדי להעביר את החשבון שלו.

  1. המשתמש מתחבר לכתובת ה-URL של פורטל הגישה למשתמשים באמצעות אישורי BroadWorks.

  2. המשתמש מזין את כתובת הדוא"ל שלו.

    • המשתמש מועבר ל-BroadWorks Provisioning Bridge.

    • נשלח דוא"ל אוטומטי לכתובת הדוא"ל של המשתמש.

  3. המשתמש פותח את הדוא"ל ולוחץ על Join Now קישור, אשר מאמת את כתובת הדוא"ל.

    • CI מזהה שהמשתמש כבר מחזיק בחשבון Webex. המשתמש חייב למחוק את החשבון הישן לפני שיוכל להמשיך.

    • המשתמש מנותב מחדש כדי להתחבר ל-Webex.

  4. המשתמש נכנס לחשבון שלו בפורטל הצרכן.

  5. המשתמש לוחץ Delete Account.

    • החשבון הישן של Webex נמחק.

    • המשתמש מקבל חשבון Webex חדש עבור Cisco BroadWorks עם אותו כתובת דוא"ל.

הצמד את Webex ל-BroadWorks לארגון קיים

אם אתה מנהל שותף המוסיף שירותי Webex ל-BroadWorks לארגון לקוח קיים של Webex, שטרם נקשר לארגון BroadWorks המנוהל על ידי שותף, מנהלן ארגון הלקוח חייב לאשר את גישת המנהלן כדי שהבקשה לאספקה תצליח.

נדרשת אישור מנהל הארגון אם אחד מהבאים נכון:

  • הארגון הלקוח הקיים כולל 100 משתמשים או יותר

  • למארגן יש דומיין אימייל מאומת

  • הדומיין של הארגון נתבע

אם אף אחד מהקריטריונים לעיל אינו נכון, ייתכן שיתרחש חיבור אוטומטי.

בתוך Automatic Attachment תרחיש, מנוי Webex ל-BroadWorks נוסף לארגון לקוח קיים ללא כל הודעה למנהל הארגון הקיים או למשתמש הקצה. ברוב המקרים, הארגון השותף שלך יקבל הרשאות ניהול של Provisioning. עם זאת, אם לארגון הלקוח אין רישיונות או שיש לו רק רישיונות שהושעו/בוטלו, תהפוך למנהל מערכת מלא.

עם גישה למנהל אספקה, תהיה לך נראות מוגבלת ב-Control Hub למשתמשים בארגון הקיים. מומלץ ליצור קשר עם מנהל הלקוח ולבקש גישה מלאה למנהל הארגון.

מנהלי שותפים יכולים להשלים את ההליך הבא כדי להוסיף שירותי שיחות BroadWorks לארגון Webex קיים:

יש לוודא שהתחלף 'התחלף' מאפשר הודעות דוא"ל של הזמנה מנהלתית בעת חיבור לארגונים קיימים (המתג מופעל כברירת מחדל).

1

מנהלן השותף מספק את Webex עבור Cisco BroadWorks עבור הלקוח. לקבלת עזרה, ראה Provision Customer Organizations. הדבר הבא קורה:

  • הצמדת הארגון נכשלה עם 2017 שגיאה (לא ניתן לספק מנוי לארגון Webex קיים). (לא יתקבל שגיאה במהלך חיבור אוטומטי.)

  • הודעת דוא"ל נוצרת ונשלחת למנהלי הארגון של הלקוח (עד חמישה מנהלים). הודעת הדוא"ל מדגישה את הדוא"ל של מנהל השותף (כפי שהוגדר בתבנית ההצטרפות ב-Partner Hub) ומבקשת ממנהל הארגון לאשר את מנהל השותף כמנהל חיצוני. מנהל הארגון של הלקוח חייב לאשר את הבקשה ולספק למנהל השותף גישה למנהל מערכת מלא לארגון הלקוח.

נניח שמנהלן הלקוח לא מקבל הודעת דוא"ל. במקרה זה, מנהלן הלקוח יכול להוסיף באופן ידני את מנהלן השותף (שצוין בתבנית) כמנהלן חיצוני של ארגון הלקוח מ-Control Hub. לאחר מכן נסה שוב לספק את המשתמש, מה שיפעיל את ה-Webex עבור אספקת לקוחות Cisco BroadWorks.

2

עם גישה מלאה של מנהל מערכת, מנהל המערכת של השותף יכול להשלים את תהליך הקצאת המשאבים ללקוח. יהיה עליך לנסות שוב את תהליך ההקצאה של הלקוח החל מהשלב 1 לעיל. עם זאת, כעת בתור מנהל מערכת חיצוני, אינך אמור לראות את השגיאה 2017.

לאחר השלמת אספקת שירותי קריאה, ארגון הלקוחות הקיים יהיה גלוי כלקוח מתחת לארגון השותף של Webex עבור BroadWorks.

שם הארגון המצורף לא ישתנה לשם הארגון של BroadWorks. שם הארגון המצורף יישאר כפי שהיה לפני תהליך הצירוף.

תנאי של קובץ מצורף של ארגון

  • כתובת הדוא"ל של מנוי BroadWorks הראשון שסופק חייבת להתאים לכתובת הדוא"ל של משתמש קיים בארגון הלקוח המיועד. אחרת, ייווצר ארגון לקוחות חדש.

  • המשתמש הראשון מארגון קיים שקיבל הרשאה ל-Webex עבור BroadWorks לא קיבל הרשאה כמשתמש מנהל. ההגדרות והזכויות מהארגון הקיים נשמרות.

  • הגדרות האימות הקיימות של הארגון מקבלות עדיפות על מה שהוגדר בתבנית ההקצאה של Webex עבור BroadWorks. לפיכך, לא תהיה כל שינוי באופן שבו משתמשים קיימים נכנסים למערכת.

    • עם זאת, אם הארגון הלקוח הקיים הפעיל את המיתוג הבסיסי, לאחר ההצמדה, הגדרות המיתוג המתקדמות של השותף יקבלו עדיפות. אם הלקוח רוצה שהמיתוג הבסיסי יישאר ללא שינוי, על השותף להגדיר את ארגון הלקוח כך שיבטל את המיתוג בהגדרות המיתוג המתקדמות.

  • שם הארגון הקיים לא ישתנה.

  • אין שינוי בהגדרה של דגל דיכוי הדוא"ל בהגדרות הארגון הקיים. הדבר עשוי להשפיע על משתמשים חדשים שקיבלו הרשאה. בהתאם לאופן שבו מוגדרת הדגל, משתמשים חדשים עשויים לקבל או לא לקבל דוא"ל עם קוד שיש להזין כדי להשלים את ההפעלה.

  • מצב מנהל מוגבל (מוגדר על ידי מתג מצב מוגבל על ידי שותף) כבוי עבור הארגון המצורף.

  • ודא שאתה משלים את תהליך הצירוף לארגון (העברת משתמשים קיימים ועדכון מזהה הארגון) לפני שאתה מספק משתמשים חדשים לארגון Webex עבור Cisco BroadWorks.

  • ניתן לקשר ארגון BroadWorks אחד בלבד לארגון Webex אחד. לא ניתן לספק מנויים מארגון BroadWorks יחיד לארגוני Webex נפרדים.

הוסף מנהל מערכת חיצוני

לשלבים שבהם יכולים מנהלי מערכת הארגון של הלקוח לפעול כדי להוסיף את מנהל השותף כמנהל חיצוני, ראה את המאמר אישור בקשת מנהל חיצוני ב- help.webex.com.

על מנהלן הלקוח לספק למנהלן החיצוני את הזכויות וההרשאות של מנהלן מערכת.

כתובת הדוא"ל שארגון הלקוח מוסיף כמנהל מערכת חיצונית חייבת להתאים לכתובת הדוא"ל של מנהל המערכת של השותף כפי שהוגדרה בתבנית ההצטרפות ב-Partner Hub.

לאחר הוספת הדוא"ל מתבנית ההצטרפות ב-Partner Hub בתור מנהל מערכת מלא, יהיה צורך גם להוסיף כל מנהל מערכת שותף נוסף בתור מנהל מערכת חיצוני עם הרשאות מנהל מערכת מלא.

הפרד את Webex for BroadWorks מארגון קיים

בצע את השלבים הבאים כדי לנתק את Webex for BroadWorks מארגון Webex קיים. לדוגמה, אם חיברת בטעות את Webex for BroadWorks לארגון קיים וברצונך להסיר את החיבור.

בזרימה סטנדרטית, ניתוק Webex עבור BroadWorks מארגון Webex קיים (זרימה סטנדרטית בלבד) ימחק את כל נתוני המנוי המשויכים ויבטל את מנוי הלקוח ל-Webex עבור BroadWorks. בנוסף, תאבד את הגישה לארגון הלקוח אם זהו המנוי היחיד המשויך. בזרימה היברידית, מנויי הלקוחות אינם משתנים.

  1. אם אין לך גישה להגדרות הלקוח ב-Control Hub, בקש מ-מנהל הלקוח להעניק לך גישה למנהל מערכת חיצוני על ידי ביצוע אישור בקשת מנהל מערכת חיצוני.

  2. הסר את כל אזורי העבודה של Webex for BroadWorks מהארגון. השתמש ב-API Remove a BroadWorks Workspace.

  3. הסר את כל מנויי Webex for BroadWorks מהארגון. השתמש ב-API Remove a BroadWorks Subscriber.

  4. הסר את משתמשי Webex המתמתינים עבור BroadWorks מהארגון. לדוגמה, אם משתמשים הוקצו באמצעות זרימת הדוא"ל הלא מהימנה, ודוא"ל חוקי עדיין לא הוקלד, המשתמשים נשארים במצב המתנה. עקוב אחר אימות תהליך אספקת משתמשים עם דוא"ל לא מהימן כדי למחוק את המשתמשים.

  5. מחק את BroadWorks Calling תצורת לקוח זו. פתח את מופע מרכז הבקרה של הלקוח, לחץ Hybrid, תחת BroadWorks Calling מחק את כל התצורות של המקטע.

לאחר השלמת הניתוק, אם ברצונך לחבר את Webex ל-BroadWorks ללקוח, בצע את תהליכי ההקצאה כדי לחבר ללקוח קיים.

אפשרות חלופית להסרת מנויים אם אינך רוצה להשתמש ב- Remove a BroadWorks Subscriber ה-API אמור להיכנס ל-BroadWorks CommPilot ולהסיר Integrated IM&P שירות עבור המשתמשים המושפעים.

נהל משתמשים וארגונים

כדי לנהל משתמשים ב-Webex עבור Cisco BroadWorks, זכור שהמשתמש קיים הן ב-BroadWorks והן ב-Webex. התכונות המתקשרות וזהות BroadWorks של המשתמש נשמרות ב-BroadWorks. זהות דוא"ל נפרדת עבור המשתמש, ורישיון לתכונות Webex, נשמרים ב-Webex.

אמת את אספקת המשתמשים עם הודעות דוא"ל לא מהימנות

אם אתה מספק Webex למשתמשי BroadWorks באמצעות תהליך אספקה דרך עם דוא"ל לא מהימן, המשתמשים חייבים לבצע את האספקה בעצמם על-ידי הזנת כתובת הדוא"ל שלהם בפורטל הפעלה של משתמשים. אם המשתמש נתקל בשגיאה, הוא יכול להשתמש ב- Try again אפשרות שמופיעה בפורטל כדי לנסות שוב. אם המשתמש נתקל שוב בשגיאה, המנהלן יכול להשתמש בשלבים הבאים ב-Partner Hub כדי לבדוק את הסטטוס ולהוסיף את המשתמש, למחוק אותו או להחיל שינויים בתצורה.

1

התחבר ל-Partner Hub ומצא את Customer List עמוד.

2

לחץ על View Templates. בחר את תבנית ההצטרפות המתאימה שברצונך להחיל על משתמש זה.

3

תחת User Verification, ודא שהגדרות הבאות מוגדרות כדי להבטיח שהתקנת תוכנה באמצעות דוא"ל לא מהימן מוגדרת כהלכה:

  • ה- Untrusted Emails האפשרות חייבת להיות מסומנת
  • ה- Share Link השדה חייב להצביע על הקישור להפעלה. אם הכל מוגדר, משתמשים יכולים לנסות לבצע תהליך של self-provision דרך User Activation Portal.
4

לאחר שמתבצעת אספקת משתמשים, ב- User Verification סעיף, לחץ Show User Status כדי לבדוק את סטטוס ההקצאה.

ה- User Status התצוגה מציגה את רשימת המשתמשים יחד עם פרטים כגון מזהה BroadWorks, סוג החבילה שנבחר והסטטוס הנוכחי, המציג אם המשתמש הוקצה או אם קיימת דרישה ממתינה.
5

למשתמשים עם שגיאות או דרישות ממתינות, לחץ על שלוש הנקודות מימין ובחר באחת מאפשרויות הניהול הבאות:

  • Retry Activationלחץ על אפשרות זו כדי לנסות שוב את תהליך ההצטרפות של המשתמש. בחלון הקופץ, הזן כתובת דוא"ל חוקית ולחץ Onboard.
  • Delete User—אפשרות זו עשויה להיות מתאימה אם עליך לשנות את התצורה כדי לאפשר את ההצטרפות. לאחר שתמחק את המשתמש ותבצע את השינויים, המשתמש יוכל לנסות את ההצטרפות שוב.
  • Change Package Type- שינוי ההגדרה מחבילה אחת לאחרת:
  • Copy Error Textלחץ על אפשרות זו כדי להעתיק את טקסט השגיאה.
User status page displaying user information, with options to retry activation, change package type, or delete the user

אפשרויות תצוגה נוספות

האפשרויות הנוספות הבאות זמינות בעת הצגת רשימת המשתמשים:

  • Exportלחץ על לחצן זה אם ברצונך לייצא את רשימת המשתמשים לקובץ CSV.

  • Exclude provisioned users- הפעל את המתג הזה אם ברצונך להציג רק משתמשים עם דרישות או שגיאות ממתינות.

שנה את מזהה המשתמש או את כתובת הדוא"ל

שינויים במזהה המשתמש ובכתובת הדוא"ל

מזהה דוא"ל ומזהה חלופי הם מאפייני המשתמש של BroadWorks המשמשים עם Webex עבור Cisco BroadWorks. מזהה המשתמש של BroadWorks עדיין הוא המזהה העיקרי של המשתמש ב-BroadWorks. הטבלה הבאה מתארת את מטרות המאפיינים השונים האלה, ומה לעשות אם יש צורך לשנות אותם:

Attribute in BroadWorks Attribute entsprechend in Webex מטרה הערות
מזהה משתמש של BroadWorks ללא מזהה ראשי אינך יכול לשנות מזהה זה ולהמשיך לקשר את המשתמש לאותו חשבון ב-Webex. תוכל למחוק את המשתמש וליצור אותו מחדש אם הוא שגוי.
מזהה דוא"ל מזהה משתמש

חובה עבור תכנות זרימה (יצירת מזהה משתמש של Webex) כאשר אתה טוען שאתה סומך על דוא"ל

לא נדרש ב-BroadWorks אם אינך טוען שניתן לסמוך על הודעות דוא"ל

לא נדרש ב-BroadWorks אם אתה מאפשר למנויים להפעיל את עצמם

יש תהליך ידני לשינוי זה בשני המקומות אם המשתמש קיבל כתובת דוא"ל שגויה:

  1. שנה את כתובת הדוא"ל של המשתמש באמצעות Control Hub או ה-API הציבורי

  2. הוסף את מזהה הדוא"ל החדש כמזהה משתמש חלופי ב-BroadWorks

אל תשנה את מזהה המשתמש של BroadWorks. זה לא נתמך.

מזהה חלופי ללא מאפשר אימות של משתמש, באמצעות דוא"ל וסיסמה, מול מזהה משתמש של BroadWorks זה צריך להיות זהה למזהה הדוא"ל. אם לא ניתן להוסיף את כתובת הדוא"ל בתכונת Alternate ID, המשתמשים יצטרכו להזין את מזהה המשתמש של BroadWorks בעת האימות.

שנה חבילת משתמש ב-Partner Hub

1

התחבר ל-Partner Hub ולחץ Customers.

2

מצא ובחר את ארגון הלקוח שבו משויך המשתמש.

דף הסקירה הכללית של הארגון נפתח בלוח בצד ימין של המסך.

3

לחץ על View Customer.

ארגון הלקוח נפתח ב-Control Hub, ומציג את דף הסקירה הכללית.
4

לחץ על Users, ולאחר מכן חפש את המשתמש המושפע ולחץ עליו.

5

במשתמש Services, לחץ Webex for BroadWorks Packages (Subscriptions).

הלוח חבילות של המשתמש נפתח, ותוכל לראות איזו חבילה מוקצית כרגע למשתמש.

6

בתוך Profile לשונית, חפש ב Package סעיף ולחץ על החץ (>) כדי להרחיב את התצוגה.

7

בחר את החבילה שברצונך עבור משתמש זה (Basic, Standard, Premium או Softphone) וליחצו Save.

Control Hub מציג הודעה שהמשתמש נמצא בתהליך עדכון.

8

תוכל לסגור את פרטי המשתמש ואת הכרטיסייה 'מרכז בקרה'.

לחבילות Standard ו-Premium יש אתרי פגישות נפרדים המשויכים לכל חבילה. כאשר מנוי עם הרשאות מנהלן באחד משני החבילות עובר לחבילה השנייה, המנוי מופיע עם שני אתרי פגישות ב-Control Hub. יכולות האירוח של המנוי והאתר של הפגישה מתאימים לחבילה הנוכחית שלו. אתר הפגישה של החבילה הקודמת ותוכן שנוצר בעבר באתר זה, כגון הקלטות, נותרים נגישים למנהל אתר הפגישה.

ייתכן שיעברו שעתיים עד שלוש שעות עד שהגדרות PMR החדשות שנובעות משינוי חבילה יתעדכנו.

מחק משתמשים

ישנן שיטות שונות שבהן יכולים מנהלי מערכת להשתמש כדי למחוק משתמש מ-Webex עבור Cisco BroadWorks:

אם למשתמש שאתה עומד למחוק יש הרשאות מנהל מערכת, הקצה מנהל מערכת חדש לפני מחיקת המשתמש. אין העברה אוטומטית של תפקיד המנהלן אם המנהלן האחרון יימחק.

Webex for Cisco BroadWorks API

מנהלי מערכת שותפים יכולים להשתמש ב-Webex for Cisco BroadWorks API כדי למחוק משתמשים:

  1. הפעל את בקשת ה-API Remove a BroadWorks Subscriber בכתובת https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. בקשה זו מבטלת את המנוי ל-Webex עבור Cisco BroadWorks. המשתמש אינו מחויב יותר כמשתמש ב-Webex for Cisco BroadWorks ומתייחס אליו כמשתמש ב-Webex חינם.

  2. הפעל את בקשת ה-API Delete a Person בכתובת https://developer.webex.com/docs/api/v1/people/delete-a-person כדי למחוק את המשתמש לחלוטין.

הקצאה רציפה

מנהלי מערכת שותפים יכולים להשתמש בהקצאה ישירה כדי למחוק משתמשים:

  1. בשרת BroadWorks, הסר את השירות המובנה IM+P מהמשתמש. תוכל להשבית את השירות עבור המשתמש מה User – Integrated IM&P עמוד ב-BroadWorks. לנוהל מפורט, ראה "הגדרת IM&P משולב" במדריך ניהול ממשק האינטרנט של קבוצת שרתי היישומים של Cisco BroadWorks – חלק 2.

    לאחר השבתת השירות, תהליך אספקה רציף מסיר את מנוי Webex for Cisco BroadWorks מהמשתמש. המשתמש אינו מחויב יותר כמשתמש ב-Webex for Cisco BroadWorks ומתייחס אליו כמשתמש ב-Webex חינם.

  2. ב-Control Hub, חפש את המשתמש ובחר בו.

  3. עבור Actions ואז בחר Delete User.
Control Hub (מנהלי מערכת לקוחות)

מנהלי מערכת לקוחות יכולים להשתמש ב-Control Hub כדי למחוק משתמשים מהארגון שלהם. לפרטים, ראה מחיקת משתמש מארגון שלך ב-Webex Control Hub בכתובת https://help.webex.com/0qse04/.

מחק ארגון

בצע את ההליך הבא כדי למחוק ארגון Webex עבור Cisco BroadWorks מהמערכת.
1

השתמש בממשקי ה-API של 'אנשים' כדי למחוק את כל המשתמשים מהארגון:

  1. הפעל את ה-API List People כדי לקבל רשימה של משתמשים.

  2. הפעל את ה-API Delete a Person כדי למחוק את המשתמשים.

Remove a BroadWorks Subscriber API מסיר הרשאות Webex עבור Cisco BroadWorks ממשתמש, אך אינו מוחק את המשתמש.

2

אם 'סנכרון ספריית אנשי קשר' מופעל, השבת אותו. ניתן לעשות זאת באמצעות Partner Hub או באמצעות ה-API הציבורי.

כדי להשבית את 'סנכרון ספריית אנשי קשר' דרך Partner Hub:

  1. התחבר ל-Partner Hub ובחר Customers, Onboarding Templates.

  2. בחר את הלקוח, לחץ על Service settings.

  3. בתוך Preference השבתת סעיף Directory Sync.

כדי להשבית את 'סנכרון ספריית אנשי קשר' באמצעות ממשק אפליקציות תכנות (API), השתמש ב-API עדכן את 'סנכרון ספריית אנשי קשר' עבור BroadWorks Enterprise והשבת את enableDirSync הגדרה.

כל המשתמשים הקשורים ל-BroadWorks Directory Sync עבור ארגון זה יימחקו. שים לב שהסרת משתמשים (באמצעות שיטה כלשהי) עשויה להימשך זמן מה, בהתאם למספר המשתמשים.

3

לאחר הסרת כל המשתמשים, השתמש ב-API Delete an Organization כדי למחוק את הארגון.

ביטול מנוי מ-Control Hub

מכיוון שה-API הוא פרטי, ללקוחות לא תהיה גישה אליו. במקום זאת, השלבים הבאים מראים כיצד לקוחות יכולים לבטל את המנוי שלהם מ-Control Hub:

  1. מנהל השותף יכול לנווט לדף 'שירותים היברידיים' ב-Control Hub של הלקוח.

  2. מצא את הכרטיס "BroadWorks Calling".

  3. לאחר שכל המשתמשים הוסרו מ-Webex עבור BroadWorks עבור אותו לקוח, השותף אמור לראות לחצן "נקה תצורה" (כלומר, למחוק את רשומת customer_config שלהם ב-BPB).

ניהול שחרור

בקרות ניהול שחרורים ב-Partner Hub מקלות על ספקי שירות Webex for Cisco BroadWorks לנהל שחרורים על ידי מתן היכולת לשלוט בקצב השחרור שבו יישומי Webex של משתמשים משודרגים לתוכנה העדכנית ביותר.

כברירת מחדל, אפליקציית Webex משתמשת בעדכונים אוטומטיים (מהדורות חודשיות מבוקרות של Cisco). עם זאת, בעזרת תכונה זו, מנהלי מערכת שותפים יכולים:

  • הגדר לוחות זמנים מותאמים אישית לשחרור עם דחיות מלוח הזמנים לשחרור של Cisco

  • הגדר לוח זמנים אחד לשחרור והעבר אותו לכל ארגוני הלקוחות שהם מנהלים

  • הקצה לוחות זמנים שונים לשחרור ללקוחות שונים

למידע נוסף על ניהול שחרור, כולל מידע על כיצד להגדיר וליישם לוחות זמנים מותאמים אישית לשחרור, עיין בכתבה של Webex התאמות אישיות של ניהול שחרור.

הגדר מחדש את המערכת

ניתן להגדיר מחדש את המערכת באופן הבא:

  • הוסף אשכול BroadWorks ב-Partner Hub

  • ערוך או מחק אשכול BroadWorks ב-Partner Hub

  • הוסף תבנית Onboarding ב-Partner Hub

  • ערוך או מחק תבנית Onboarding ב-Partner Hub

ערוך או מחק אשכול BroadWorks ב-Partner Hub

ערוך או הסר אשכול BroadWorks ב-Partner Hub.

1

התחבר אל Partner Hub.

2

לחץ על Services.

3

על BroadWorks Calling כרטיס, לחץ View Broadworks Calling.

4

לחץ על View Clusters.

5

לחץ על האשכול שברצונך לערוך או למחוק.

6

יש לך את האפשרויות הבאות:

  • שנה את כל הפרטים שאתה צריך לשנות ולחץ Save.
  • לחץ על Delete כדי להסיר את האשכול.

    אם ישנם לקוחות רבים (>50) באשכול BroadWorks, פעולות כגון עדכון פעולות XSI, אירועי XSI, כתובת URL של DAS, כתובת URL של XSP|ADP או סנכרון DND אינן נתמכות. במקרים כאלה, מומלץ ליצור קשר עם מהנדס תמיכה של Cisco TAC לקבלת סיוע.

    אם תבנית משויכת לאשכול, לא ניתן למחוק אשכול. מחק את התבניות המשויכות לפני מחיקת האשכול. עיין ב-עריכה או מחיקה של תבנית Onboarding ב-Partner Hub.

רשימת האשכולות מתעדכנת עם השינויים שלך.

ערוך או מחק תבנית Onboarding ב-Partner Hub

תוכל לערוך או למחוק תבניות Onboarding ב-Partner Hub.

1

התחבר אל Partner Hub.

2

לחץ על Services.

3

על BroadWorks Calling כרטיס, לחץ View Broadworks Calling.

4

לחץ על התבנית שברצונך לערוך או למחוק.

5

יש לך את האפשרויות הבאות:

  • ערוך את כל הפרטים שברצונך לשנות, ולאחר מכן לחץ Save.
  • לחץ על Delete כדי להסיר את התבנית, לחץ על "אישור".

הגדרה

ערכים

הערות

שם חשבון / סיסמה של ספק

מחרוזות שסופקו על ידי המשתמש

אין צורך להזין מחדש את פרטי חשבון האספקה בעת עריכת תבנית. השדות 'סיסמה' ו'אישור סיסמה' ריקים נועדו לאפשר לך לשנות את האישורים במידת הצורך, אבל השאר אותם ריקים כדי לשמור על הערכים שהזנת במקור.

מלא מראש את כתובת הדוא"ל של המשתמש בדף ההתחברות

פעיל/לא פעיל

עשויים לחלוף עד 7 שעות עד שהשינוי בהגדרה זו ייכנס לתוקף. לאחר שתפעיל את האפשרות, ייתכן שהמשתמשים עדיין יצטרכו להזין את כתובות הדוא"ל שלהם במסך הכניסה.

רשימת האשכולות מתעדכנת עם השינויים שלך.

Webex Assistant

Webex Assistant for Meetings הוא עוזר פגישות וירטואלי אינטראקטיבי ואינטליגנטי, המאפשר חיפוש בפגישות, פעולות ושיפור הפרודוקטיביות. תוכל לבקש מ-Webex Assistant לעקוב אחר פריטי פעולה, לתעד החלטות חשובות ולהדגיש רגעים מרכזיים במהלך פגישה או אירוע.

Webex Assistant for Meetings זמין בחינם עבור אתרי פגישות של חבילות Premium ו-Standard וחדרי פגישות אישיים. התמיכה כוללת אתרים חדשים וקיימים.

הפעל את Webex Assistant לפגישות

Webex Assistant מופעל כברירת מחדל עבור לקוחות Broadworks הן של חבילת Standard והן של חבילת Premium.

מנהלי מערכת של שותפים ומנהלי מערכת של ארגוני לקוחות יכולים להשבית את התכונה עבור ארגוני לקוחות באמצעות Control Hub.

מגבלות

ההגבלות הבאות קיימות עבור Webex עבור Cisco BroadWorks:

  • התמיכה מוגבלת לאתרי פגישות של חבילות Premium ו-Standard ולחדרי ישיבות אישיים בלבד.

  • התרגום של כתוביות סגורות נתמך רק באנגלית, בספרדית, בצרפתית ובגרמנית.

  • ניתן לגשת לשיתוף תוכן באמצעות דוא"ל רק על ידי משתמשים בארגון שלך

  • תוכן הפגישה אינו נגיש למשתמשים מחוץ לארגון שלך. תוכן הפגישה אינו נגיש גם כאשר הוא משותף בין משתמשים בחבילות שונות מאותו ארגון.

  • עם חבילת Premium, תמלילים לאחר הפגישה זמינים, בין אם Webex Assistant מופעל או מושבת. עם זאת, אם נבחרה הקלטה מקומית, לא נתפסו פרוטוקולים או נקודות עיקריות לאחר הפגישה.

  • עם חבילת הסטנדרט, האפשרות 'הקלטת פגישה בענן' אינה זמינה, ולכן טרנסקריפציות לאחר הפגישה אינן זמינות, בין אם Webex Assistant מופעל או מושבת. עם זאת, אם נבחרה הקלטה מקומית, עדיין לא נתפסים פרוטוקולים או נקודות עיקריות לאחר הפגישה.

מידע נוסף על Webex Assistant

למידע נוסף על השימוש בתכונה, ראה השתמש ב-Webex Assistant בפגישות ובאירועים של Webex.

שבת Webex Calls

התקשרות חינם ב-Webex מופעלת כברירת מחדל ומאפשרת למשתמשים לבצע שיחות חינם לכל מכשיר המאפשר שימוש ב-Webex. אם אתה רוצה שכל השיחות יתבצעו באמצעות תשתית BroadWorks, תוכל להשבית את שיחות Webex בתבנית ההצטרפות, מה שישבית אפשרות זו עבור ארגוני הלקוחות שמשתמשים בתבנית.

תמיכה בתכונות

כאשר Webex Calling מושבת, התנאים הבאים חלים על משתמשי Webex עבור Cisco BroadWorks:

  • משתמשים כבר לא רואים Call with Webex כאפשרות שיחה נבחרת באפליקציית Webex.

  • משתמשים לא יכולים לבצע או לקבל שיחות Webex בחינם למשתמשים שאינם משתמשי Webex עבור Cisco BroadWorks. זה כולל שיחות שמתחילות מתוך חלל צוות של Webex, היסטוריית שיחות, אנשי קשר, על ידי הזנת כתובת ה-URI או כתובת הדוא"ל של המשתמש האחר בסרגל החיפוש.

  • שיתוף מסך פועל בתוך שיחה של BroadWorks.

  • פגישות Webex ונוכחות טלפונית עדיין פועלות, גם אם שיחות Webex מושבתות.

שבת Webex Calls (תבנית Onboarding חדשה)

בעת הגדרת תבנית Onboarding חדשה, באפשרותך להגדיר אם שיחות Webex מופעלות או מושבתות על ידי סימון או ביטול הסימון של Disable Cisco Webex Free Calling תיבת סימון בתוך Add a new template אשף. הגדרות אלה יחולו על משתמשים בארגוני לקוחות שאתה משייך לתבנית.

לפרטים על תצורת תבנית Onboarding חדשה, ראה Configure Your Partner Organization in Partner Hub.

שבת Webex Calls (תבנית Onboarding קיימת)

בצע את ההליך הבא כדי להשבית שיחות Webex מתבנית Onboarding קיימת. הפעולה הזו תשבית את התכונה עבור כל המשתמשים החדשים בארגוני לקוחות שמשתמשים בתבנית זו.

  1. התחבר ל-Partner Hub בכתובת admin.webex.com.

  2. בחר Settings.

  3. לחץ על View Template ובחר את תבנית ההצטרפות המתאימה.

  4. לחץ על Disable Cisco Webex Free Calling.

  5. לחץ על Save.

שביתת שיחות Webex (משתמש קיים)

השבתת תכונה זו בתבנית Onboarding משנה את ההגדרה רק עבור משתמשים חדשים שהוקצו לתבנית. כדי להשבית את Webex Calls עבור משתמש קיים, באפשרותך לבצע אחת מההליכים הבאים כדי לעדכן את המשתמש.

ודא שביצעת כבר אחת מההליכים לעיל כדי להשבית את Webex Calls מתבנית ההצטרפות שאליה משויך המשתמש. אחרת, כל אחת מההליכים הבאים תגדיר מחדש את המשתמש עם Webex Calls מופעל.

אם אתה משתמש ב-flow-through provisioning, באפשרותך לבצע את הפעולות הבאות:

  1. פתח את CommPilot ועבור לתצורת המשתמש.

  2. הסר Integrated IM+P שירות מהמשתמש ולחץ OK.

  3. הוסף Integrated IM+P שירות למשתמש ולחץ OK.

אחרת, תוכל להשתמש ב-API כדי לעדכן את המשתמש.

  1. השתמש ב-Remove a BroadWorks Subscriber API כדי למחוק את המשתמש.

  2. השתמש ב-Provision a BroadWorks Subscriber API כדי להוסיף את המשתמש.

השבתת שיתוף וידאו או מסך בתוך שיחות

מנהלי שותפים יכולים להשתמש בתגי תצורה כדי להשבית שיחות וידאו ו/או שיתוף מסך בתוך שיחה מאפליקציית Webex (כברירת מחדל, שני סוגי המדיה מופעלים לשיחות).

לפרטי תצורה מלאים ואפשרויות, ראה שביטול שיחות וידאו ושביטול שיתוף מסך במדריך תצורת Webex עבור Cisco BroadWorks.

עבור שיחות וידאו, באפשרותך גם להגדיר אם המדיה של שיחות נכנסות תוגדר כברירת מחדל לשיחות וידאו או אודיו בלבד.

Busy Lamp Field / Call Pickup Notification

שדה נורית תפוסה (BLF) / הודעת איסוף שיחה מנצלת את התכונות BLF ו-Directed Call Pickup. משתמש BLF מקבל הודעה קולית וחזותית באפליקציית Webex כאשר משתמש מרשימת המעקב של BLF מקבל שיחה נכנסת. משתמש BLF יכול Ignore או Pick up שיחת המשתמש הנמצא תחת מעקב.

BLF / Call Pickup Notification מסייע במצבים שבהם משתמש צריך לענות על שיחות עבור חברי צוות אחרים שעובדים במיקום אחר.

המשתמשים יכולים גם לראות את רשימת המעקב של BLF בחלון Multi-Call - במקטע Watchlist - (רק ב-Windows, לא נתמך ב-Mac) כדי לראות את נוכחות חברי הצוות שלהם ב-Webex ובצוותים שאינם ב-Webex. לקבלת עזרה בהפעלת שיחות מרובות, ראה: חלון שיחות מרובות

חברי Webex ייהנו מנוכחות מלאה ב-Webex. חברים שאינם מ-Webex חייבים להיות מסונכרנים עם ספר הכתובות של Webex, והם יקבלו רק את המצבים "לא ידוע" ו"בשיחה" (מצב "צלצול" יפעיל את תיבת הדו-שיח "איסוף שיחה").

מגבלות של Presence עבור משתמשים שאינם משתמשי Webex:

  1. הנוכחות אינה נתמכת עבור משתמשי Broadworks שאינם CI, גם אם הם ברשימת BLF.

  2. משתמשי CI ללא הרשאה לענן Webex או חשבונות מסוג מכונה (אזורים עבודה) מציגים רק 'בשיחה' ו'נוכחות לא ידועה'. אין מצב פעיל, מצלצל, וכו'.

  3. משתמשים שאינם משתמשי Webex מרשימת הצפייה של BLF, שהתחילו שיחה לפני שהלקוח של Webex הופעל או בזמן שהיה במצב לא מקוון, יוצגו עם נוכחות "לא ידועה".

  4. איבוד החיבור פירושו שכל מצבי השיחה שאינם ב-Webex יאופסו ל'לא ידוע' בעת חיבור מחדש.

  5. אם משתמש שאינו משתמש ב-Webex מ-BLF מקיים שיחה, הוא ימשיך להופיע כ"בשיחה".

דרישות

ודא שהתיקונים הבאים מיושמים ב-BroadWorks. התקן רק את התיקונים הרלוונטיים לגרסה שלך:

עבור R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

עבור R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • אם אתה משתמש ב-XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • אם אתה משתמש ב-ADP:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (או גרסה מאוחרת יותר)

עבור R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (או גרסה מאוחרת יותר)

ודא שתגיות התצורה הבאות מופעלות באפליקציית Webex:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/> (התג הזה הוא אופציונלי)

עליך להפעיל את התכונה 101642 Enhanced Xsi Mechanism For Team Telephony ב-AS:

AS_CLI/System/ActivatableFeature> activate 101642

הפעל X-BroadWorks-Remote-Party-Info ב-AS באמצעות פקודת CLI הבאה, מכיוון שזרימות קריאות SIP מסוימות דורשות תכונה זו:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

ודא שהשירותים הבאים מוקצים למשתמשים:

  • הקצה את שירות איסוף השיחות המכוון לכל המשתמשים

  • הגדר את שדה נורית התפוסה עבור משתמשים

כל התייחסות ל-XSP כוללת את XSP או את ADP.

Configure Busy Lamp Field on BroadWorks

מנהלי שותפים יכולים להשתמש בנוהל הבא כדי להגדיר את Busy Lamp Field עבור משתמש.

  1. התחבר ל-BroadWorks CommPilot.

  2. למשתמש שנבחר, עבור אל Client Applications הגדר את Busy Lamp Field.

  3. הוסף את כתובת ה-URL של רשימת ה-BLF שתנוטר.

  4. השתמש בפרמטרים של החיפוש כדי לאתר משתמשים ולהוסיף אותם Monitored Users רשימה.

  5. לחץ על OK.

תמיכה בשילוב Slido

Webex for Cisco BroadWorks תומך בשילוב של Webex App עם Slido.

Slido הוא כלי קל לשימוש למעורבות הקהל. זה עוזר לאנשים להפיק את המרב מפגישות על ידי גישור על הפער בין הדוברים לקהל שלהם. כאשר Slido משולב בארגון שלך ב-Control Hub, המשתמשים שלך יכולים להוסיף את אפליקציית Slido לפגישות שלהם ב-Webex App. אינטגרציה זו מביאה לפגישה פונקציונליות נוספת של שאלות ותשובות וסקרים.

לקבלת מידע נוסף על הפעלת Slido ושימוש בו עם אפליקציית Webex, ראה שילוב Slido עם אפליקציית Webex.

תשובה אוטומטית עם טון

עם תשובה אוטומטית עם טון, משתמשים יכולים לבצע שיחה מאפליקציה של צד שלישי, כגון מרכז קשר, והשיחה מנותבת אוטומטית דרך אפליקציית Webex במחשב השולחני שלהם. כאשר אפליקציית Webex מצלצלת לצד השני, המשתמש שומע צליל מסוים, המיידע אותו שהשיחה מתחברת.

כדי שמשתמש ב-Webex for Cisco BroadWorks יוכל להשתמש בתכונה זו:

  • התכונה נתמכת רק במראה הקו הראשי

  • יישום Webex חייב להיות מופע הקו הראשי

  • ה- %ENABLE_AUTO_ANSWER_WXT% התג חייב להיות מופעל

אם למשתמש יש גם מופעי שיחות משותפים (לדוגמה, טלפון שולחני מוגדר כאחד ממופעי הקו המשני), התכונה עדיין נתמכת במופע הראשי כל עוד מופעי השיחות המשותפים מוגדרים לא לקבל שיחות נכנסות. ניתן להשיג זאת על ידי הגדרת אחד משלושת התנאים הבאים ב-BroadWorks עבור כל מופעי השיחות המשותפים:

  • Alert all appearances for Click-to-Dial calls האפשרות מושבתת בתצורת Shared Call Appearance - זוהי הגישה המומלצת

    או

  • Allow Termination to this location יש להשבית את עבור כל הופעות השיחות המשותפות

    או

  • המיקומים מושבתים עבור כל הופעות השיחות המשותפות

הגדלת קיבולת

XSP|ADP Farms

מומלץ להשתמש במתכנן הקיבולת כדי לקבוע כמה משאבי XSP|ADP נוספים נדרשים להגדלה המוצעת במספר המנויים. לכל אחד מהרשתות הייעודיות של NPS או Webex עבור רשתות Cisco BroadWorks, קיימות אפשרויות הגדלה בסולם הבא:

  • משק ייעודי בקנה מידה: הוסף שרת XSP|ADP אחד או יותר למשק החקלאי שזקוק לקיבולת נוספת. התקן והפעל את אותו סט של יישומים ותצורות כמו הצמתים הקיימים של הרפת.

  • הוסף רפת ייעודית: הוסף רפת XSP|ADP חדשה ומיועדת. תצטרך ליצור אשכול חדש ותבניות חדשות ב-Partner Hub, כדי שתוכל להתחיל להוסיף לקוחות חדשים בחווה החדשה, כדי להקל על הלחץ בחווה הקיימת.

  • הוסף רפת מיוחדת: אם אתה נתקל בצוואר בקבוק עבור שירות מסוים, ייתכן שתרצה ליצור מערך XSP|ADP נפרד למטרה זו, תוך התחשבות בדרישות השכנות המפורטות במסמך זה. ייתכן שיהיה עליך להגדיר מחדש את אשכולות מרכז הבקרה ורשומות ה-DNS אם תשנה את כתובת ה-URL של השירות שיש לו משק חדש.

בכל מקרה, הפיקוח וההקצאה של משאבים לסביבת BroadWorks שלך הם באחריותך. אם ברצונך להשתמש בסיוע של Cisco, תוכל ליצור קשר עם נציג החשבון שלך, אשר יוכל לארגן שירותים מקצועיים.

ניהול תעודות שרת HTTP

עליך לנהל את האישורים האלה עבור יישומי אינטרנט מאומתים mTLS ב-XSP|ADPs שלך:

  • שרשרת אישורי האמון שלנו מ-Webex Cloud

  • תעודות ממשקי שרת ה-HTTP של XSP|ADP שלך

שרשרת האמון

אתה מוריד את תעודת שרשרת האמון מ-Control Hub ומותקן אותה ב-XSP|ADPs במהלך התצורה הראשונית. אנו מצפים לעדכן את האישור לפני שתוקפו יפוג, ונעדכן אותך כיצד ומתי יש לשנות אותו.

ממשקי שרת ה-HTTP שלך

XSP|ADP חייב להציג ל-Webex אישור שרת חתום לציבור, כמתואר בהזמנת אישורים. תעודה חתומה-עצמית נוצרת עבור הממשק כאשר מאבטחים אותו בפעם הראשונה. תעודה זו תקפה לשנה אחת ממועד זה. עליך להחליף את האישור החתום באופן עצמאי באישור חתום באופן ציבורי. האחריות שלך היא לבקש אישור חדש לפני שיתיישן.

הגדרות כלליות של סיטונאות

הגבלות במצב שותף הן הגדרה של Partner Hub שאתה, כמנהל מערכת שותפים, יכול להקצות לארגוני לקוחות ספציפיים כדי להגביל את הגדרות הארגון שבהן מנהלי מערכת הלקוחות יכולים לעדכן ב-Control Hub. כאשר הגדרה זו מופעלת עבור ארגון לקוח נתון, כל מנהלי הלקוחות של הארגון הזה, ללא קשר להרשאות התפקיד שלהם, אינם יכולים לגשת לקבוצת בקרות מוגבלות ב-Control Hub. רק מנהלן שותף יכול לעדכן את ההגדרות המוגבלות.

הגבלה על ידי מצב שותף היא הגדרה ברמת הארגון ולא תפקיד. עם זאת, ההגדרה מגבילה הרשאות תפקיד ספציפיות עבור מנהלי מערכת לקוחות בארגון שאליו מיושמת ההגדרה.

הגבל לפי מצב שותף

מנהלי מערכת לקוחות מקבלים הודעה כאשר מצב 'מוגבל על-ידי שותף' מופעל. לאחר ההתחברות, הם יראו באנר הודעה בחלק העליון של המסך, מיד מתחת לכותרת Control Hub. הבאנר מודיע למנהל הלקוח שהמצב 'מגבלות' מופעל וייתכן שלא ניתן יהיה לעדכן כמה מהגדרות השיחות.

עבור מנהל מערכת לקוחות בארגון שבו מופעלת האפשרות 'מוגבל על-ידי מצב שותף', רמת הגישה ל-Control Hub נקבעת לפי הנוסחה הבאה:

(גישה ל-Control Hub) = (הרשאות תפקיד ארגוני) - (מוגבל על ידי מגבלות מצב שותף)

מנהלי מערכת של לקוחות ייתקלו במספר הגבלות, ללא קשר למצב 'מוגבל על ידי שותף'. ההגבלות האלה כוללות:

  • הגדרות שיחות: הגדרות 'עדיפות שיחות אפליקציה' בתפריט 'התקשרות' הן לקריאה בלבד.
  • הגדרת מיקום: הגדרת שיחות לאחר יצירת מיקום תוסתר.
  • ניהול PSTN ותיעוד שיחות: אפשרויות אלה יוצגו באפור עבור המיקום.
  • ניהול מספר טלפון: בתפריט 'שיחות', ניהול מספרי טלפון מושבת, והגדרות 'אפשרויות אפליקציה - עדיפות שיחות', כמו גם הקלטות שיחות, הן לקריאה בלבד.

מגבלות

כאשר מצב מוגבל על-ידי שותף מופעל עבור ארגון לקוח, מנהלי הלקוחות בארגון זה מוגבלים מגישה להגדרות מרכז הבקרה הבאות:

  • בתוך Users הגדרות הבאות אינן זמינות:

    • Manage Users הלחצן מוצג באפור.

    • Manually Add or Modify Usersאין אפשרות להוסיף או לשנות משתמשים, באופן ידני או באמצעות CSV.

    • Claim Users—לא זמין

    • Auto-assign Licenses—לא זמין

    • Directory Synchronization—לא ניתן לערוך את הגדרות סנכרון התיקיות (הגדרה זו זמינה רק למנהלי מערכת ברמת שותף).

    • User details— ניתן לערוך הגדרות משתמש כגון שם פרטי, שם משפחה, שם תצוגה ודוא"ל ראשי*.

    • Reset Packageאין אפשרות לאפס את סוג החבילה.

    • עריכת שירותים - אין אפשרות לערוך את השירותים המופעלים עבור משתמש (למשל, Messages, Meetings, Callingהמשפט באנגלית הוא: "You are the one who is always right." התרגום לעברית הוא: "אתה זה שתמיד צודק." אם רוצים להדגיש את הנימה של "תמיד" בצורה חזקה יותר, אפשר לומר: "אתה זה שתמיד צודק, בלי יוצא מן הכלל." אם רוצים להדגיש את הנימה של "אתה" בצורה חזקה יותר, אפשר לומר: "אתה זה שתמיד צודק, בלי קשר לאחרים." אם רוצים להדגיש את הנימה של "צודק" בצורה חזקה יותר, אפשר לומר: "אתה זה שתמיד צודק, גם כשאתה טועה." התרגום תלוי בהקשר ובנימה שרוצים להעביר.

    • הצג סטטוס שירותים - לא ניתן לראות את הסטטוס המלא של Hybrid Services או Software Upgrade Channel

    • Primary Work Number—זהו שדה לקריאה בלבד.

  • בתוך Account הגדרות, האפשרות הבאה אינה זמינה:

    • Company Name הוא לקריאה בלבד.

  • בתוך Security הגדרות, האפשרות הבאה אינה זמינה:

    • Authentication—אין אפשרות לערוך את הגדרות האימות וה-SSO.

  • בתוך Organization Settings הגדרות הבאות אינן זמינות:

    • Domain—הגישה היא לקריאה בלבד.

    • Email—ה Suppress Admin Invite Email וגם Email Locale Selection הגדרות הן לקריאה בלבד.

  • בתוך Calling menu, the following settings are not available:

    • Call Settings—ה App Options Call Priority הגדרות הן לקריאה בלבד.

    • Calling Behavior—ההגדרות הן לקריאה בלבד.

    • Location > PSTN—האפשרויות Local Gateway ו-Cisco PSTN מוסתרות.

  • בתוך SERVICES, Migrations וגם Connected UC אפשרויות השירות מושבתות.

הפעלת מצב שותף מוגבלת

מנהלי השותפים יכולים להשתמש בתהליך הבא כדי להפעיל Allow restricted by partner mode עבור ארגון לקוח נתון (הגדרת ברירת המחדל מופעלת).

  1. התחבר ל-Partner Hub ( https://admin.webex.com) ובחר Customers.

  2. בחר את ארגון הלקוח הרלוונטי.

  3. בתוך Wholesale general settings סעיף, הפעל Allow restrict by partner mode הפעל את ההגדרה על ידי לחיצה על 'הפעל'.

    אם אתה רוצה להפוך Allow restrict by partner mode כבה, השבת את המתג.

אם השותף מסיר את מצב מנהל המערכת המוגבל עבור מנהל מערכת של לקוח, מנהל המערכת של הלקוח יוכל לבצע את הפעולות הבאות:

  • הוסף את Webex למשתמשי סיטונאים (עם הלחצן)

  • שנה חבילות עבור משתמש

אזורי זמן לאספקת סיטונאית

למידע נוסף על רשימת אזורי הזמן הנתמכים עבור אספקה סיטונאית, ראה רשימת אזורי הזמן הנתמכים עבור אספקה סיטונאית.

שותף Analytics

שיפורים ב-Control Hub מקלים על מנהלי השותפים להציג ולעדכן את פרטי החבילה בשם המשתמשים שלהם. תכונה זו מספקת לשותפים את היכולת לקבל תצוגה מצטברת של כל הלקוחות וכוללת את הפרטים הבאים:

  • המשתמשים הכוללים לפי חבילה (Softphone, Basic, Standard, Premium)

  • משתמש לפי מגמת חבילה (יומית/שבועית/חודשית)

  • לקוחות עם מספר חבילות שהוקצו

לפרטים מלאים על השימוש ב-Partner Analytics, עיין בכתבה של Webex Analytics for Webex for Wholesale ו-Webex for Broadworks packages ב-Partner Hub.

ממשקי API של דוח חיוב

Webex for Developers מספק ממשקי API ציבוריים שניתן להשתמש בהם עבור דוחות חיוב חודשיים. מנהלי שותפים יכולים להשתמש בממשקי API אלה כדי ליצור, לרשום, לקבל ולמחוק דוחות חיוב. הטבלה הבאה מפרטת את ממשקי ה-API, את סוג הגישה הנדרש ואת דרישות התפקיד.

ממשק אפליקציות תשלום

מטרה

סוג גישה

דרישת תפקיד עבור API

(האדמין צריך להיות בעל אחת מהתפקידים האלה לפחות)

צור דוח חיוב של BroadWorks

משמש ליצירת דוח חיוב.

גישה לכתיבה

  • מנהל מלא

  • מנהל מכירות מלא

רשימה של דוחות חיוב BroadWorks

משמש לרשימת הדוחות הזמינים לצפייה.

קרא גישה

  • מנהל מלא

  • מנהל מכירות מלא

  • מנהל לקריאה בלבד

קבל דוח חיוב של BroadWorks

משמש להשגת עותק של דוח שנוצר.

קרא גישה

  • מנהל מלא

  • מנהל מכירות מלא

  • מנהל לקריאה בלבד

מחק דוח חיוב של BroadWorks

משמש למחיקת דוח שנוצר.

גישה לכתיבה

  • מנהל מלא

  • מנהל מכירות מלא

שדות חיוב

הטבלה הבאה מפרטת את השדות הכלולים בדוח שנוצר.

השדה

תיאור

שם המשווק

שם השותף או מזהה הארגון של השותף

מספר חיוב

מזהה חיוב ייחודי של שותף או מספר C

spEnterpriseId

הזיהוי הייחודי שסיפק ספק השירות עבור הארגון של המנוי.

פנימי

סטטוס הניסיון הפנימי של הלקוח (כן/לא)

משתמש ID

ה-userID של המנוי ב-BroadWorks

מזהה מנוי

מזהה ייחודי עבור המנוי הנדון ב-Webex

הפעלה עצמית

כן/לא

תאריך התחלה ראשון

תאריך שבו המנוי קיבל את ההקצאה.

תאריך התחלת החיוב

תאריך שבו החיוב מתחיל בחודש זה

תאריך סיום החיוב

תאריך שבו מסתיים החיוב בחודש זה

חבילה

סוג החבילה שעבורו נגבה התשלום

כמות

כמות פרו-רייטה לחיוב.

  • 1- מציין חודש מלא

  • לאחר שתיצור דוח חיובים עבור תקופה מסוימת, לא תוכל ליצור מחדש את הדוח הזה אלא אם תחליט תחילה למחוק את הדוח הקיים.

  • אם תשנה את סוג החבילה או את מזהה המשתמש של BroadWorks עבור משתמש נתון, הדוח עבור החודש שבו התרחשה השינוי יציג מספר רשומות עבור אותו משתמש עם רשומות מפוצלות לפני ואחרי השינוי.

פתרון בעיות ב-Webex עבור Cisco BroadWorks

הירשם לדף הסטטוס של Webex

בדוק תחילה https://status.webex.com כאשר אתה חווה הפסקה בלתי צפויה בשירות. אם לא שינית את התצורה שלך ב-Control Hub או ב-BroadWorks לפני ההפרעה, בדוק את דף הסטטוס. קרא עוד על ההרשמה לקבלת הודעות על סטטוס ותקריות במרכז העזרה של Webex.

השתמש ב-Control Hub Analytics

Webex עוקב אחר נתוני השימוש והאיכות עבור הארגון שלך וארגוני הלקוחות שלך. קרא עוד על Control Hub Analytics במרכז העזרה של Webex.

בעיות ברשת

לא נוצרים לקוחות או משתמשים ב-Control Hub עם תכונת Flowthrough Provisioning:

  • האם שרת היישומים יכול להגיע לכתובת ה-URL של ההקצאה?

  • האם חשבון ההזנה והסיסמה נכונים, האם חשבון זה קיים ב-BroadWorks?

הקבוצות נכשלות באופן עקבי בבדיקות קישוריות:

החיבור mTLS לשירות האימות צפוי להיכשל בעת יצירת האשכול הראשון ב-Partner Hub, מכיוון שעליך ליצור את האשכול כדי לקבל גישה לשרשרת האישורים של Webex. ללא זה, לא ניתן ליצור עוגן אמון בשירות האימות XSP|ADPs, ולכן חיבור mTLS הבדיקה מ-Partner Hub אינו מוצלח.

  • האם ממשקי XSP|ADP נגישים לציבור?

  • האם אתם משתמשים בפורטים הנכונים? ניתן להזין יציאה בהגדרת הממשק באשכול.

ממשקים שכשלו באימות

ממשקי Xsi-Actions ו-Xsi-Events:

  • בדוק שכתובות ה-URL של הממשק הוזנו כהלכה באשכול ב-Partner Hub, כולל /v2.0 בסוף כתובות ה-URL.

  • בדוק שחומת האש מאפשרת תקשורת בין Webex לממשקים אלה.

  • עיין בעצות להגדרת הממשק במסמך זה.

ממשק שירות אימות:

  • בדוק שכתובות ה-URL של הממשק הוזנו כהלכה באשכול ב-Partner Hub, כולל /v2.0 בסוף כתובות ה-URL.

  • בדוק שחומת האש מאפשרת תקשורת בין Webex לממשקים אלה.

  • עיין בעצות להגדרת הממשק במסמך זה, תוך התמקדות ב:

    1. ודא ששיתפת את מפתחות RSA בכל ה-XSP|ADP.

    2. ודא שסיפקת את כתובת ה-URL של שירות ההרשאה למיכל האינטרנט בכל ה-XSP|ADP.

    3. אם ערכת את תצורת הצופן TLS, בדוק ששינית את השם בהתאם לכללי השמות הנכונים. XSP|ADP דורש ממך להזין את תבנית השם של IANA עבור צפרי TLS. בגרסה קודמת של מסמך זה, רשימת סוויטות ההצפנה הנדרשות הייתה שגויה לפי שיטת השמות של OpenSSL.

    4. אם אתה משתמש ב-mTLS עם שירות אימות, האם תעודות הלקוח של Webex נטענו באחסון האמון שלך ב-XSP|ADP/ADP? האם האפליקציה (או הממשק) מוגדרת לדרוש אישורי לקוח?

    5. אם אתה משתמש באימות אסימון CI עם שירות אימות, האם האפליקציה (או הממשק) מוגדרת לא לדרוש אישורי לקוח?

בעיות לקוחות

אמת שהלקוח מחובר ל-BroadWorks

  1. התחבר לאפליקציית Webex.

  2. בדוק שסמל אפשרויות החיוג (טלפון עם גלגל שיניים מעליו) מופיע בסרגל הצדדי.

    אם הסמל אינו קיים, ייתכן שהמשתמש עדיין לא הופעל עבור שירות השיחות ב-Control Hub.

  3. פתח את Settings/Preferences תפריט ועבור אל Phone Services סעיף. צריך לראות את הסטטוס SSO Session You're signed in.

    אם מוצג שירות טלפון אחר, כגון Webex Calling, המשתמש אינו משתמש ב-Webex עבור Cisco BroadWorks.

האימות הזה פירושו:

  • הלקוח חצה בהצלחה את מיקרו-השירותים הנדרשים של Webex.

  • המשתמש אימת את זהותו בהצלחה.

  • הלקוח קיבל אסימון אינטרנט JSON ארוך-טווח ממערכת BroadWorks שלך.

  • הלקוח החזיר את פרופיל המכשיר שלו ורשם אותו ל-BroadWorks.

יומני לקוח

כל לקוחות אפליקציית Webex יכולים לשלוח יומנים ל-Webex. זוהי האפשרות הטובה ביותר עבור לקוחות ניידים. אם אתה מבקש סיוע מ-TAC, עליך גם לתעד את כתובת הדוא"ל של המשתמש ואת השעה המשוערת שבה אירעה הבעיה. למידע נוסף, ראה איפה אוכל למצוא תמיכה עבור Webex?

אם עליך לאסוף יומנים באופן ידני ממחשב Windows, הם ממוקמים באופן הבא:

Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac: /Users/{username}/Library/Logs/SparkMacDesktop

current_log.txt מכיל גם את היומנים הקשורים ל-BWC.

בעיות בהתחברות של משתמשים

אימות mTLS מוגדר בצורה שגויה

אם כל המשתמשים מושפעים, בדוק את חיבור ה-mTLS מ-Webex לכתובת ה-URL של שירות האימות שלך:

  • בדוק שיישום שירות האימות, או הממשק שהוא משתמש בו, מוגדרים עבור mTLS.

  • בדוק ששרשרת האישורים של Webex מותקנת כעוגן אמון.

  • בדוק שהתעודת שרת בממשק/אפליקציה תקפה, ושהיא חתומה על ידי רשות אישור מפורסמת.

הודעת חריגה מרישיון

הודעה זו עשויה להופיע עבור לקוח בתצוגת הלקוחות של Partner Hub. הודעה זו מופיעה כאשר השימוש ברישיון חורג מהמותר על פי הרישיון. ניתן להתעלם מההודעה.

מדריך פתרון בעיות

למידע מפורט על פתרון בעיות ב-Webex עבור Cisco BroadWorks, עיין במדריך לפתרון בעיות ב-Webex עבור Cisco BroadWorks.

תמיכה

מדיניות תמיכה במצב יציב

ספק השירות הוא נקודת הקשר הראשונה לתמיכה של הלקוח הסופי (הארגון). העבר את הבעיות ש-SP לא יכול לפתור ל-TAC. תמיכה בגרסת שרת BroadWorks עוקבת אחר המדיניות של BroadSoft של הגרסה הנוכחית ושתי הגרסאות העיקריות הקודמות (N-2). קרא עוד בסעיף מדיניות מחזור החיים של מוצרי BroadSoft במדיניות מחזור החיים של BroadSoft ומטריצת תאימות התוכנה של BroadWorks.

מדיניות העברת סמכות

  • אתה (ספק השירות/השותף) הוא נקודת הקשר הראשונה לתמיכה בלקוח הקצה (ארגון).

  • בעיות שלא ניתן לפתור על ידי SP מועברות ל-TAC.

גרסאות BroadWorks

משאבים לתמיכה עצמית

  • המשתמשים יכולים לקבל תמיכה דרך מרכז העזרה של Webex, שבו יש דף ספציפי ל-Webex עבור Cisco BroadWorks המפרט נושאי עזרה ותמיכה נפוצים עבור אפליקציית Webex.

  • ניתן להתאים אישית את אפליקציית Webex באמצעות כתובת URL זו של העזרה וכתובת URL זו של דוח בעיות.

  • משתמשי אפליקציית Webex יכולים לשלוח משוב או יומנים ישירות מהלקוח. היומנים מועברים לענן של Webex, שם הם יכולים להיות מנותחים על ידי Webex DevOps.

  • יש לנו גם דף מרכז עזרה המיועד לעזרה ברמת מנהל עבור Webex ל-Cisco BroadWorks.

אסוף מידע לשליחת בקשת שירות

כאשר אתה רואה שגיאות ב-Control Hub, ייתכן שהן צירפו מידע שיכול לעזור ל-TAC לחקור את הבעיה שלך. לדוגמה, אם אתה רואה מזהה מעקב עבור שגיאה מסוימת, או קוד שגיאה, שמור את הטקסט כדי לשתף איתנו.

נסה לכלול לפחות את המידע הבא בעת שליחת שאילתה או פתיחת מקרה:

  • מזהה ארגון לקוח ומזהה ארגון שותף (כל מזהה הוא מחרוזת של 32 ספרות הקסדצימליות, המופרדות באמצעות מקפים)

  • TrackingID (גם מחרוזת של 32 ספרות הקסדצימליות) אם הממשק או הודעת השגיאה מספקים אחד

  • כתובת הדוא"ל של המשתמש (אם משתמש מסוים נתקל בבעיות)

  • גרסאות לקוח (אם הבעיה מופיעה בתסמינים שזיהה הלקוח)

חומר עזר עבור Webex עבור BroadWorks

השוואה בין UC-One SaaS ל-Webex עבור Cisco BroadWorks

הפתרון >

UC-One SaaS

Webex for Cisco BroadWorks

ענן

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

לקוחות

UC-One: נייד, שולחני

פקיד קבלה, מנהל

Webex: נייד, שולחני, אינטרנט

הבדל טכנולוגי עיקרי

פגישות שמתקיימות באמצעות טכנולוגיית Broadsoft Meet

פגישות שמתקיימות באמצעות טכנולוגיית Webex Meetings

ניסויים בשטח מוקדמים

סביבת הפקה, לקוחות בטא

סביבת ייצור, לקוחות GA

זהות משתמש

מזהה BroadWorks שימש כמזהה ראשוני, אלא אם לספק השירות יש כבר אינטגרציה של SSO.

 

מזהה משתמש וסוד ב-BroadWorks

מזהה דוא"ל ב-Cisco CI משמש כמזהה ראשוני

שילוב SSO לספק השירות BroadWorks שבו המשתמש יאמת את עצמו באמצעות מזהה משתמש של BroadWorks וסוד BroadWorks בזמן.

 

המשתמש מספק אישורים באמצעות SSO עם BroadWorks וסוד ב-BroadWorks

או

מזהה משתמש וסוד ב-CI IdP

או

מזהה משתמש ב-CI, מזהה וסודות ב-IdP

אימות לקוח

משתמשים מספקים אישורים באמצעות לקוח

דרושים אסימונים ארוכי-טווח של BroadWorks אם נעשה שימוש בהודעות Webex

משתמשים מספקים אישורים באמצעות דפדפן (עמוד כניסה מ-Webex BIdP proxy או מ-CI)

Webex access and refresh tokens

ניהול / תצורה

מערכות ה-OSS/BSS שלך ו-

פורטל משווקים

מערכות ה-OSS/BSS שלך ו-Control Hub

הפעלה של שותף/ספק שירות

התקנה חד-פעמית על ידי Cisco Operations

התקנה חד-פעמית על ידי Cisco Operations

הפעלה של לקוח/ארגון

פורטל משווקים

מרכז הבקרה

נוצר אוטומטית בעת הרשמת המשתמש הראשון

אפשרויות הפעלה של משתמש

הרשמה עצמית

הגדר IM&P חיצוני ב-BroadWorks

הגדר IM&P משולב ב-BroadWorks (בדרך כלל ארגונים)

XSP|ממשקי שירות ADP

פעולות XSI

 

אירועי XSI

CTI (mTLS)

AuthService (mTLS optional)

DMS

פעולות XSI

פעולות XSI (mTLS)

אירועי XSI

CTI (mTLS)

AuthService (TLS)

DMS

התקן את Webex והתחבר (מנקודת מבט של מנוי)

1

הורד והתקן את Webex. לפרטים, ראה Webex | הורד את האפליקציה.

2

הפעל את Webex.

Webex תבקש ממך את כתובת הדוא"ל שלך.
3

הזן את כתובת הדוא"ל שלך ולחץ Next.

4

אחד מהבאים יקרה, בהתאם לאופן שבו הארגון שלך מוגדר ב-Webex:

  1. Webex מפעיל דפדפן כדי שתוכל להשלים את האימות עם ספק הזהות שלך. זה יכול להיות אימות רב-גורמי (MFA).

  2. Webex תפתח עבורך דפדפן כדי שתוכל להזין את שם המשתמש והסיסמה שלך ב-BroadWorks.

Webex נטענת לאחר אימות מוצלח מול IdP או BroadWorks.

חילופי נתונים ואחסון

סעיפים אלה מספקים פרטים על חילופי נתונים ואחסון עם Webex. כל הנתונים מוצפנים הן במהלך ההעברה והן במצב מנוחה. לפרטים נוספים, ראה אבטחת אפליקציית Webex.

הצטרפות ספק שירות

בעת הגדרת אשכולות ותבניות משתמש ב-Webex Control Hub במהלך ההצטרפות של ספק השירות, אתה מחליף את הנתונים הבאים של BroadWorks ש-Webex מאחסן:

  • כתובת URL של פעולות Xsi

  • כתובת URL של Xsi-Events

  • כתובת URL של ממשק CTI

  • כתובת URL של שירות אימות

  • אישורי BroadWorks Provisioning Adaptor

הספקת משתמשים לספק השירות

טבלה זו מפרטת נתוני משתמשים ונתוני ארגון המוחלפים כחלק מהקצאת משתמשים באמצעות ממשקי ה-API של Webex.

הנתונים עוברים ל-Webex

מתוך

באמצעות

מאוחסן על ידי Webex?

BroadWorks UserID

BroadWorks, באמצעות API

ממשקי API של Webex

כן

דוא"ל (אם סופק על ידי SP)

BroadWorks, באמצעות API

ממשקי API של Webex

כן

דוא"ל (אם סופק על ידי המשתמש)

משתמש

פורטל הפעלה של משתמש

כן

שם פרטי

BroadWorks, באמצעות API

ממשקי API של Webex

כן

שם משפחה

BroadWorks, באמצעות API

ממשקי API של Webex

כן

מספר טלפון ראשי

BroadWorks, באמצעות API

ממשקי API של Webex

כן

מספר טלפון נייד

BroadWorks, באמצעות API

ממשקי API של Webex

כן

הרחבה ראשית

BroadWorks, באמצעות API

ממשקי API של Webex

כן

מזהה ספק שירות BroadWorks ו-Group ID

BroadWorks, באמצעות API

ממשקי API של Webex

כן

שפה

BroadWorks, באמצעות API

ממשקי API של Webex

כן

זמן

BroadWorks, באמצעות API

ממשקי API של Webex

כן

הסרת משתמש

ממשקי ה-API של Webex for Cisco BroadWorks תומכים הן בהסרה חלקית והן בהסרה מלאה של משתמשים. טבלה זו מפרטת את כל נתוני המשתמש שמאוחסנים במהלך ההקצאה ואת הנתונים שנמחקים בכל תרחיש.

נתוני משתמש

מחיקה חלקית

מחיקה מלאה

BroadWorks UserID

כן

כן

דוא"ל

לא

כן

שם פרטי

לא

כן

שם משפחה

לא

כן

מספר טלפון ראשי

כן

כן

מספר טלפון נייד

כן

כן

שלוחה

כן

כן

מזהה ספק שירות BroadWorks ו-Group ID

כן

כן

שפה

לא

כן

כניסת משתמש ושחזור תצורה

אימות Webex

Webex authentication מתייחס לכניסת משתמש לאפליקציית Webex באמצעות אחד ממנגנוני האימות של תמיכת Webex. ( BroadWorks authentication הוא מכוסה בנפרד.) טבלה זו ממחישה את סוג הנתונים המוחלפים בין הרכיבים השונים בזרימת האימות.

העברת נתונים

מתוך

אל

כתובת דואר אלקטרוני

משתמש דרך אפליקציית Webex

Webex

אסימון גישה מוגבל וכתובת URL של IdP (עצמאי)

Webex

דפדפן משתמש

אישורי משתמש

דפדפן משתמש

ספק זהות (שכבר יש לו זהות משתמש)

טענת SAML

דפדפן משתמש

Webex

קוד אימות

Webex

דפדפן משתמש

קוד אימות

דפדפן משתמש

Webex

אסימוני גישה ורענון

Webex

דפדפן משתמש

אסימוני גישה ורענון

דפדפן משתמש

יישום Webex

אימות BroadWorks

BroadWorks authentication מתייחס לכניסת משתמש לאפליקציית Webex באמצעות אישורי BroadWorks שלו. טבלה זו ממחישה את סוג הנתונים המוחלפים בין הרכיבים השונים בזרימת האימות.

העברת נתונים

מתוך

אל

כתובת דואר אלקטרוני

משתמש דרך אפליקציית Webex

Webex

אסימון גישה מוגבל וכתובת URL של IdP (Webex Bwks IdP proxy)

Webex

דפדפן משתמש

פרטי מיתוג וכתובות URL של BroadWorks

Webex

דפדפן משתמש

אישורי משתמש של BroadWorks

משתמש דרך דפדפן (דף כניסה ממותג המוגש על ידי Webex)

Webex

אישורי משתמש של BroadWorks

Webex

BroadWorks

פרופיל משתמש BroadWorks

BroadWorks

Webex

טענת SAML

דפדפן משתמש

Webex

קוד אימות

Webex

דפדפן משתמש

קוד אימות

דפדפן משתמש

Webex

אסימוני גישה ורענון

Webex

דפדפן משתמש

אסימוני גישה ורענון

דפדפן משתמש

יישום Webex

הודעה על תפוגת סיסמה של BroadWorks במהלך כניסה

תכונה זו משפרת את תהליך ההתחברות ושולטת בזרימת ההתחברות על בסיס:

שיפור בהתראה על כניסה ובמסר שגיאה:

  • נכון לעכשיו, משתמשי Wexbex עבור BWKS שמשתמשים באימות BroadWorks ומתחברים דרך UAP לא מקבלים הודעה שהסיסמה שלהם עומדת לפוג או שהם לא יכולים להתחבר כי הסיסמה כבר פגה. עם תכונה זו, אם הסיסמה עומדת לפוג תוקפה בעוד 10 ימים או פחות - המשתמש מקבל אזהרה שהסיסמה עומדת לפוג תוקפה עם אינדיקציה לכמה ימים נותרו, והמשתמש מתבקש ליצור קשר עם השותף, או לעקוב אחר הקישור 'שכחתי את הסיסמה' במסך ההתחברות כדי לאפס את הסיסמה שלו.
  • אם הסיסמה פגה והתצורה ב-BroadWorks 'enforcePasswordChangeOnExpiry' מוגדרת לערך true, מוצגת הודעת השגיאה "שם משתמש וסיסמה שגויים", אך כעת הודעת השגיאה משופרת הודות לתכונה זו: הניסיון להתחבר נכשל. השילוב של שם המשתמש והסיסמה שסופקו לא תואם את הרשומות שלנו או שייתכן שנדרש לעדכן את הסיסמה שלך. נסה שוב או פנה למנהל המערכת כדי לעדכן את הסיסמה. קוד שגיאה 100006

בקר את זרימת ההתחברות:

  • השותף יכול להגביל את ההתחברות על ידי הפעלת הגדרה "w4bwks-password-expiry-fail-login". הגדרה זו "ניתן להפעיל על ידי Cisco לפי בקשה של שותף. אם סיסמת BroadWorks פגה, התצורה ב-BroadWorks 'enforcePasswordChangeOnExpiry' מוגדרת לערך 'false' וההגדרה 'w4bwks-password-expiry-fail-login' מופעלת, יופיע שגיאה המציינת שהסיסמה פגה לפני x ימים, ואילו אם שירות ההגדרה מושבת, ההתחברות תותר. כברירת מחדל, ההגדרה מושבתת.

הקישור 'שכחתי את הסיסמה' בדף ההתחברות ניתן להגדרה על ידי השותף כחלק מהמיתוג המותאם אישית: התאמה אישית מתקדמת. השותפים חייבים להגדיר את הקישור כך שינתב מחדש את המשתמשים אל הפורטל של השותף לצורך ניהול ואיפוס סיסמאות.

תכונה זו משפרת את חוויית ההתחברות של המשתמש רק במהלך ההתחברות של משתמש מופעל כאשר הסיסמה עומדת לפוג או כבר פגה. התכונה אינה מטפלת במצב שבו סיסמה פגה בזמן שהמשתמש מחובר לאפליקציית Webex. המשתמש יקבל הודעה על תפוגת הסיסמה בניסיון ההתחברות הבא שלו.

שחזור תצורת לקוח

טבלה זו ממחישה את סוג הנתונים המוחלפים בין הרכיבים השונים במהלך אחזור תצורות לקוח.

העברת נתונים

מתוך

אל

רישום

לָקוּחַ

Webex

הגדרות ארגון, כולל כתובות URL של BroadWorks

Webex

לָקוּחַ

BroadWorks JWT token

BroadWorks דרך Webex

לָקוּחַ

BroadWorks JWT token

לָקוּחַ

BroadWorks

אסימון מכשיר

BroadWorks

לָקוּחַ

אסימון מכשיר

לָקוּחַ

BroadWorks

קובץ תצורה

BroadWorks

לָקוּחַ

שימוש במצב יציב

בסעיף זה מתוארת התנועה של הנתונים בין הרכיבים במהלך אימות מחדש לאחר פקיעת תוקף האסימון, דרך BroadWorks או דרך Webex.

טבלה זו מפרטת את תנועת הנתונים עבור קריאה.

העברת נתונים

מתוך

אל

אותות SIP

לָקוּחַ

BroadWorks

מדיה SRTP

לָקוּחַ

BroadWorks

אותות SIP

BroadWorks

לָקוּחַ

מדיה SRTP

BroadWorks

לָקוּחַ

טבלה זו מפרטת את תנועת הנתונים עבור העברת הודעות, נוכחות ופגישות.

העברת נתונים

מתוך

אל

הודעות HTTPS REST ונוכחות

לָקוּחַ

Webex

הודעות HTTPS REST ונוכחות

Webex

לָקוּחַ

אותות SIP

לָקוּחַ

Webex

מדיה SRTP

לָקוּחַ

Webex

אותות SIP

Webex

לָקוּחַ

מדיה SRTP

Webex

לָקוּחַ

שימוש בממשק אפליקציית התכנות Provisioning

גישה לפיתוח

מפרט ה-API זמין בכתובת https://developer.webex.com ומדריך לשימוש בו בכתובת https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

עליך להתחבר כדי לקרוא את מפרט ה-API בכתובת https://developer.webex.com/docs/api/v1/broadworks-subscribers.

אימות והרשאה של יישומים

היישום שלך משולב עם Webex כ- Integration. מנגנון זה מאפשר ליישום לבצע משימות ניהוליות (כגון הקצאת מנויים) עבור מנהל בארגון השותף שלך.

ממשקי API של Webex עוקבים אחר התקן OAuth 2 ( http://oauth.net/2/). OAuth 2 מאפשר לשילובים של צד שלישי לקבל אסימוני רענון וגישה בשם מנהל השותף שבחרת לצורך אימות קריאות API.

עליך קודם כל לרשום את האינטגרציה שלך עם Webex. לאחר ההרשמה, היישום שלך חייב לתמוך בזרימת מענק אישור OAuth 2.0 זו כדי לקבל את אסימוני הרענון והגישה הדרושים.

לפרטים נוספים על אינטגרציות וכיצד לבנות את זרימת ההרשאה של OAuth 2 זו באפליקציה שלך, ראה https://developer.webex.com/docs/integrations.

ישנן שתי תפקידים נדרשים ליישום אינטגרציות - המפתח ומשתמש ההרשאה - והם עשויים להיות מוחזקים על ידי אנשים/צוותים נפרדים בסביבה שלך.

  • המפתח יוצר את האפליקציה ורושם אותה בכתובת https://developer.webex.com כדי ליצור את מזהה/סוד הלקוח OAuth הנדרשים עם ההיקפים הצפויים עבור היישום. אם היישום שלך נוצר על ידי צד שלישי, הוא יכול לרשום את היישום (אם ביקשת את הגישה שלו), או שאתה יכול לעשות זאת עם הגישה שלך.

  • המשתמש המאשר הוא החשבון שבו משתמשת האפליקציה כדי לאשר את קריאות ה-API שלה, כדי לשנות את ארגון השותף שלך, את ארגוני הלקוחות שלך או את המנויים שלהם. יש להקצות לחשבון זה את התפקיד 'מנהל מערכת' או 'מנהל מערכת מכירות' בארגון השותף שלך. אין להחזיק בחשבון זה על ידי צד שלישי.

שם הארגון

שם הארגון תלוי במצב ההקצאה שבו אתה משתמש:

  • מצב ארגוני - שם הארגון תואם במדויק ל-spEnterpriseId.

  • מצב ספק שירות - שם הארגון הוא חלק קבוצת ה-ID של spEnterpriseId.

שם הארגון יכלול רווחים, אותיות רישיות ותווים מיוחדים שצוינו ב-spEnterpriseId המקורי.

דרישות תוכנה של BroadWorks

ראה Lifecycle Management - BroadSoft Servers.

אנו מצפים מספק השירות להיות "מעודכן בתיקונים" עם התיקונים האחרונים של BroadWorks ובאפליקציות עצמאיות (RI). רשימת התיקונים הבאה היא הדרישה המינימלית לשילוב עם Webex.

ודא שאתה בודק את הערות התיקון עבור תיקוני תוכנה אלה. ייתכן שחלק מהתיקונים יכללו דרישות נוספות עבור ממשק CLI.

גרסה R22

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

נדרש עבור סנכרון ספרייה

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

נדרש לשדרג מהודעות דחיפה מ-V1 ל-V2

AP.as.22.0.1123.ap373197

תיקון נדרש עבור שרת היישומים

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

נדרש לשדרג מהודעות דחיפה מ-V1 ל-V2

AP.as.22.0.1123.ap377718

תיקון נדרש עבור תכונת הקלטת שיחות

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

תיקון נדרש עבור אספקה דרך זרימה

AP.xsp.22.0.1123.ap378585

תיקון נדרש עבור סטטוס וו (נוכחות) והיסטוריית שיחות מאוחדת

שרת פרופיל

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

תיקון נדרש עבור סטטוס וו (נוכחות) והיסטוריית שיחות מאוחדת

פלטפורמה

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

נדרש עבור פרוקסי אימות NPS

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

נדרש עבור פרוקסי אימות NPS

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

נדרש עבור שירות האימות עם אימות אסימון CI

AP.platform.22.0.1123.ap378585

תיקון נדרש עבור סטטוס וו (נוכחות) והיסטוריית שיחות מאוחדת

XSP|ADP

AP.xsp.22.0.1123.ap354313

נדרש עבור פרוקסי אימות NPS

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

נדרש עבור שירות האימות עם אימות אסימון CI

AP.xsp.22.0.1123.ap369607

נדרש עבור פרוקסי אימות NPS

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

נדרש לשדרג מהודעות דחיפה מ-V1 ל-V2

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

נדרש עבור פרוקסי אימות NPS

AP.xsp.22.0.1123.ap375206

נדרש עבור פרוקסי אימות NPS

AP.xsp.22.0.1123.ap376508

נדרש עבור שירות האימות עם אימות אסימון CI

AP.xsp.22.0.1123.ap378585

נדרש עבור היסטוריית שיחות מאוחדת

אחר

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

גרסה R23

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.23.0.1075.ap368517

נדרש עבור סנכרון ספרייה

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

תצורת שרת אפליקציות

AP.as.23.0.1075.ap373271

נדרש לשדרג מהודעות דחיפה מ-V1 ל-V2

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

נדרש להקלטת שיחות

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

תיקון נדרש עבור סטטוס וו (נוכחות) והיסטוריית שיחות מאוחדת

שרת פרופיל

AP.ps.23.0.1075.ap378391

פלטפורמה

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

נדרש עבור פרוקסי אימות NPS

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

תיקון נדרש עבור סטטוס וו (נוכחות) והיסטוריית שיחות מאוחדת

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

נדרש עבור פרוקסי אימות NPS

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

נדרש לשדרג מהודעות דחיפה מ-V1 ל-V2

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

נדרש עבור פרוקסי אימות NPS

AP.xsp.23.0.1075.ap375206

נדרש עבור פרוקסי אימות NPS

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

תיקון נדרש עבור סטטוס וו (נוכחות) והיסטוריית שיחות מאוחדת

אחר

אם משתמשים ב-ADP...

Xsi-Events-23_2021.05_1.251.bwar

תיקון נדרש עבור סטטוס וו (נוכחות) והיסטוריית שיחות מאוחדת

גרסה R24

שרת

תיקון

מידע נוסף

שרת יישומים

AP.as.24.0.944.ap384177

נדרש עבור שרת הודעות מאוחד (UMS)

AP.as.24.0.944.ap375100

נדרש עבור אספקה רציפה

AP.as.24.0.944.ap377718

נדרש להקלטת שיחות

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

תיקון נדרש עבור סטטוס וו (נוכחות) והיסטוריית שיחות מאוחדת

אחר

Xsi-Events-24_2021.05_1.251.bwar

תיקון נדרש עבור סטטוס וו (נוכחות) והיסטוריית שיחות מאוחדת

זרימות אספקה והפעלה של משתמשים

Provisioning מתאר את הוספת המשתמש ל-Webex. Activation כולל אימות דוא"ל והקצאת שירות ב-Webex.

כתובות הדוא"ל של המשתמשים חייבות להיות ייחודיות מכיוון ש-Webex משתמש בכתובת הדוא"ל כדי לזהות משתמש. אם יש לך כתובות דוא"ל מהימנות עבור המשתמשים, באפשרותך לבחור להפעיל אותן באופן אוטומטי בעת אספקה אוטומטית שלהן. התהליך הזה הוא "הקצאה אוטומטית והפעלה אוטומטית".

הקצאת משתמשים אוטומטית והפעלה אוטומטית (זרימת דוא"ל מהימנה)

Diagram of Automated User Provisioning and Automatic Activation Trusted Email Flow

דרישות מוקדמות

  • מתאם ההזנה שלך מצביע על Webex עבור Cisco BroadWorks (הדבר מחייב חיבור יוצא מ-AS ל-Webex Provisioning Bridge).

  • עליך להשתמש בכתובות דוא"ל תקפות ונגישות של משתמשים קצה כמזהים חלופיים ב-BroadWorks.

  • ל-Control Hub יש חשבון אספקה בתצורת הארגון השותף שלך.

צעד

תיאור

1

אתה מציע הצעות ומקבל הזמנות עבור השירות מהלקוחות שלך.

2

אתה מעבד את הזמנת הלקוח ומספק אותו במערכות שלך.

3

מערכת אספקת השירות מפעילה את אספקת BroadWorks. בקיצור, שלב זה יוצר את הארגון ואת המשתמשים. לאחר מכן הוא מקצה את השירותים והמספרים הדרושים לכל משתמש. אחד משירותים אלה הוא ה-IM&P החיצוני.

4

שלב אספקה זה מפעיל את האספקה האוטומטית של הארגון והמשתמשים ב-Webex. (הקצאת שירות ה-IM&P גורמת למתאם ההקצאה להתקשר לממשק אפליקציית התכנות של Webex).

5

המערכות שלך צריכות להשתמש ב-Webex provisioning API אם מאוחר יותר תצטרך להתאים את החבילה למשתמש (כדי לשנות מהברירת מחדל).

זרימת כניסה ל-SSO

Diagram of SAML SSO Login Flow with Direct BroadWorks Authentication (Cross-Origin Resource Sharing)
זרימת כניסה של SAML SSO עם אימות Direct BroadWorks (שיתוף משאבים בין מקורות)

להלן זרימת ההתחברות של SAML SSO עבור אפליקציית Webex בעת שימוש באימות BroadWorks, וכאשר שיתוף משאבים בין מקורות מופעל, מה שמאפשר אימות ישיר ל-BroadWorks. התמונה מציגה את אירועי הלקוח והמשתמש משמאל עם טקסט על החצים המייצגים את מה שהלקוח מספק לצורך אישור. השלבים 1 ו-5 הם אירועי משתמש. הצד הימני של התמונה מייצג אירועי שירותי כניסה יחד עם מה שמחזיר ללקוח.

Diagram of Webex SSO login flow (with Broadworks authentication and cross-origin resource sharing)
זרימת רישום וגילוי שירותים של BroadWorks

להלן תרשים BroadWorks Service Discovery Flow שמתרחש מיד לאחר תרשים Webex SAML SSO login flow. הלקוח משתמש באסימון הגישה שהושג בזמן ההרשמה ל-Webex Device Management כדי לבקש הרשמה מפריסת BroadWorks.

Diagram of Broadworls registration and service discovery flow

זרימות כניסה חלופיות

התמונות לעיל מניחות ש-SAML SSO Login מוגדר באמצעות אימות BroadWorks עם אימות BroadWorks ישיר מופעל (שיתוף משאבים בין מקורות). להלן כמה זרימות כניסה חלופיות של SAML SSO:

  • אימות BroadWorks ללא אימות BroadWorks ישיר (שיתוף משאבים בין מקורות):

    • ההבדל היחיד הוא בשלב 5 ו-6 של זרימת הכניסה ל-Webex. בשלב 5, אימותי הכניסה מאומתים על-ידי IdP Proxy (ולא על-ידי XSI) ו-SAML Assertion מוחזר ללקוח.

    • הזרימה ממשיכה דרך השלבים הנותרים בשני התרשימים.

    • האסימון SSO אינו משמש בזרימה זו.

  • אימות SAML SSO Webex:

    • בשלב 3 של זרימת הכניסה ל-Webex, שירות הזהות המשותף מחזיר את ספק הזהות המשמש לאימות Webex.

    • בשלב זה, מופעל זרימת כניסה חלופית של SAML SSO עבור Webex.

אינטראקציות משתמש

היכנס

Diagram of user sign in and authentication flow
  1. יישום Webex מפעיל דפדפן אל Cisco Common Identity (CI) כדי לאפשר למשתמשים להזין את כתובת הדוא"ל שלהם.

  2. CI מגלה שהארגון הלקוח המשויך יש לו את BroadWorks IDP Proxy (IDP) מוגדר כ-SAML IDP שלו. CI מנתב מחדש אל ה-IDP, אשר מציג למשתמש דף כניסה. (הספק יכול למתג את דף ההתחברות הזה.)

  3. המשתמש מזין את אישורי BroadWorks שלו.

  4. Broadworks מאמת את המשתמש באמצעות IDP. במקרה של הצלחה, ה-IDP מפנה את הדפדפן חזרה ל-CI עם SAML Success כדי להשלים את זרימת האימות (לא מוצג בתרשים).

  5. לאחר אימות מוצלח, אפליקציית Webex מקבלת אסימוני גישה מ-CI (לא מוצג בתרשים). הלקוח משתמש בהם כדי לבקש אסימון אינטרנט ארוך טווח (JWT) של BroadWorks.

  6. יישום Webex מגלה את תצורת השיחות שלו מ-BroadWorks ושירותים אחרים מ-Webex.

  7. יישום Webex נרשם ב-BroadWorks.

התחברות מנקודת מבט של משתמש

תרשים זה הוא זרימת ההתחברות הטיפוסית, כפי שהיא נראית למשתמש הקצה או למנוי:

Diagram of the typical sign-in flow, consisting of eight steps as seen by the end user or subscriber:
  1. אתה מוריד ומותקן את אפליקציית Webex.

  2. ייתכן שקיבלת את הקישור מספק השירות שלך, או שתוכל למצוא את ההורדה בדף ההורדות של Webex.

  3. הזן את כתובת הדוא"ל שלך במסך הכניסה של Webex. לחץ על Next.

  4. בדרך כלל, אתה מנותב מחדש לדף ממותג של ספק השירות.

  5. הדף הזה עשוי לקבל אותך לפי כתובת הדוא"ל שלך.

    אם אין כתובת דוא"ל, או אם כתובת הדוא"ל שגויה, הזן במקום זאת את שם המשתמש שלך ב-BroadWorks.

  6. הזן את סיסמת BroadWorks שלך.

  7. אם ההתחברות הצליחה, Webex נפתחת.

זרימת שיחות - ספריית ארגונים

Diagram of a call flow for corporate directory

זרימת שיחות - מספר PSTN

Diagram of a call flow for PSTN number

מצגת ושיתוף

Diagram of a call flow for presentation and sharing

התחל פגישה ב-Space

Diagram of the call flow for start a space meeting

אינטראקציות עם לקוחות

השג פרופיל מ-DMS ורשום SIP עם AS

  1. הלקוח מתקשר ל-XSI כדי לקבל אסימון ניהול מכשירים וכתובת URL ל-DMS.

  2. הלקוח מבקש את פרופיל ההתקן שלו מ-DMS על ידי הצגת האסימון משלב 1.

  3. הלקוח קורא את פרופיל ההתקן ומקבל את אישורי ה-SIP, הכתובות והיציאות.

  4. הלקוח שולח SIP REGISTER ל-SBC באמצעות המידע משלב 3.

  5. SBC שולח את SIP REGISTER ל-AS (SBC עשוי לבצע חיפוש ב-NS כדי לאתר AS אם SBC עדיין לא מכיר את משתמש SIP).

הנחיות לבדיקות ולמעבדות

ההנחיות הבאות חלות על ארגוני בדיקה ומעבדות:

  • השותפים של ספקי השירות מוגבלים למספר מקסימלי של 50 משתמשים לבדיקה שניתן לספק ברחבי ארגונים מרובים.

  • כל משתמשים מעבר ל-50 משתמשי הבדיקה הראשונים יחויבו.

  • כדי להבטיח עיבוד מדויק של החשבונית שלך, כל הארגונים לבדיקה חייבים לכלול את המילה 'בדיקה' בשם הארגון ב-BroadWorks.

  • יש לקבוע ארגוני בדיקה פנימיים בתוך Webex Control Hub. הסיבה לכך היא למנוע חיוב של משתמשים בודקים כמשתמשים בפועל.

Test and Lab Guidelines 1 WN4BW

הגדרת ארגון כארגון לבדיקה

כדי להגדיר ארגון כארגון לבדיקה:

  1. התחבר ל-Partner Hub ובחר Customers.

  2. בחר את הלקוח המתאים.

  3. בסרגל הבקרה הימני, הפעל את Internal Test Organization החלף.

Test and Lab Guidelines 2 WN4BW

השמעת הודעות קוליות

לתיבת הדואר הקולי, ודא שהגדרת את שרת המדיה להשתמש באחד מהקודים הבאים:

  • mp3

  • wav—קבצי WAV נתמכים בתבניות הבאות: PCM (תומך בכל הפלטפורמות) ו-DVI-ADPCM (לא נתמך ב-Android)

אם אתה משתמש בקובצי wav, הפעל את הפקודות הבאות של CLI כדי להגדיר את שרת היישומים ואת שרת המדיה:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

מילון מונחים

ACL
רשימת בקרת גישה
ALG
שער שכבת יישום
API
Application Programming Interface
APNS
שירות הודעות דחיפה של Apple
כמו כן
שרת יישומים
ATA
מתאם טלפון אנלוגי, מתאם הממיר טלפוניה אנלוגית ל-VoIP
BAM
מנהל אפליקציות BroadSoft
אימות בסיסי
שיטת אימות שבה חשבון (שם משתמש) מאומת באמצעות סוד משותף (סיסמה)
BMS
שרת BroadSoft Messaging
BOSH
זרמי דו-כיווניים מעל HTTP סינכרוני
BRI
Basic Rate Interface BRI הוא שיטת גישה ל-ISDN
חבילה
קולקציה של שירותים כפי שהם מסופקים למשתמש קצה או למנוי (ראה חבילה)
CA
רשות אישור
Carrier
ארגון המטפל בתעבורת טלפוניה (למשל, שותף, ספק שירות, משווק מוסיף ערך)
CAPTCHA
בדיקת טיורינג ציבורית אוטומטית לחלוטין להבחנה בין מחשבים לבני אדם
CCXML
שפת סימון ניתנת להרחבה לבקרה על שיחות
CIF
תבנית ביניים נפוצה
CLI
ממשק שורת פקודה
CN
שם נפוץ
CNPS
התראות שיחות שרת דחיפה. שרת הודעות דחיפה שפועל ב-XSP|ADP בסביבה שלך, כדי לדחוף הודעות שיחות ל-FCM ו-APNS. ראה NPS Proxy.
CPE
ציוד לקוחות
CPR
כלל נוכחות מותאם אישית
CSS
Cascading Style Sheet
CSV
ערך מופרד בפסיק
CTI
אינטגרציה של טלפוניה ומחשוב
קובייה
Cisco Unified Border Element
DMZ
אזור מפורז
DN
מספר ספרייה
DND
נא לא להפריע
DNS
מערכת שמות תחומים
DPG
קבוצת עמיתים
DSCP
נקודת קוד שירותים מובחנים
DTAF
ארכיון קובץ סוג מכשיר
DTG
קבוצת תא המטען היעד
DTMF
Dual-Tone Multi-Frequency
משתמש קצה
האדם המשתמש בשירותים, זה שמבצע שיחות, משתתף בפגישות או שולח הודעות (ראה מנוי)
ארגון
קולקציה של משתמשי קצה (ראה ארגון)
FCM
Firebase Cloud Messaging
FMC
התכנסות נייח-נייד
הפרשה שוטפת
יצירת משתמשים באחסון הזהויות של Webex על ידי הקצאת השירות "IM&P משולב" ב-BroadWorks.
FQDN
שם תחום מוסמך במלואו
הקצאת גיבוי מלאה
יצירת אימות משתמשים באחסון הזהות של Webex על ידי הקצאת השירות "IM&P משולב" ב-BroadWorks ואישור שכל משתמש ב-BroadWorks יש לו כתובת דוא"ל ייחודית ותקפה.
FXO
משרד חליפין הוא הנמל שמקבל את הקו האנלוגי. זהו התקע בטלפון או במכונת הפקס או התקעים במערכת הטלפון האנלוגית שלך. הוא מספק אינדיקציה של מצב "על-הוו" / "מחוץ-ל-וו" (סגירת לולאה). מאחר שהיציאה FXO מחוברת למכשיר, כגון פקס או טלפון, המכשיר נקרא לעתים קרובות "מכשיר FXO".
FXS
מנוי חילופי מטבע הוא הפורט שמספק בפועל את הקו האנלוגי למנוי. במילים אחרות, זהו "התקע בקיר" שמספק טון חיוג, זרם סוללה ומתח צלצול.
GCM
Google Cloud Message
GCM
Galois/Counter Mode (טכנולוגיית הצפנה)
HID
מכשיר ממשק אנושי
HTTPS
פרוטוקול העברת היפרטקסט מאובטח שקעים
IAD
מכשיר גישה משולב
IM&P
הודעות מיידיות ונוכחות
IP PSTN
ספק שירות המספק שירותי VoIP ל-PSTN, ניתן להחלפה עם ITSP, או מונח כללי לטלפוניה 'ציבורית' המחוברת לאינטרנט, המסופקת באופן קולקטיבי על ידי ספקי תקשורת גדולים (ולא על ידי מדינות, כמו PSTN)
ITSP
ספק שירותי טלפוניה באינטרנט
IVR
תגובת קול אינטראקטיבית / תגובה
JID
הכתובת המקומית של ישות XMPP נקראת מזהה Jabber או JID localpart@domain.part.example.com/resourcepart (@ . / הם מפרידים)
JSON
Java Script Object Notation
JSSE
Java Secure Socket Extension; הטכנולוגיה הבסיסית המספקת תכונות קישוריות מאובטחות לשרתי BroadWorks
קרם
מפתח מודול הרחבה (טלפונים חומרה של Cisco)
LLT
אסימון ארוך-טווח (או ארוך-חיים); אסימון נושא בטוח המתאר את עצמו, המאפשר למשתמשים להישאר מאומתים לפרק זמן ארוך יותר, ואינו קשור ליישומים ספציפיים.
MA
ארכיון הודעות
MIB
בסיס מידע ניהולי
MS
שרת מדיה
mTLS
אימות הדדי בין שני צדדים, באמצעות חילופי תעודות, בעת יצירת חיבור TLS
MUC
צ'אט מרובה משתמשים
NAT
תרגום כתובות רשת
NPS
שרת הודעות דחיפה; ראה CNPS
NPS Proxy

שירות ב-Webex המספק אסימוני הרשאה קצרים ל-CNPS שלך, ומאפשר לו לדחוף הודעות שיחה ל-FCM ו-APNs, ובסופו של דבר למכשירים שבהם פועלים Webex.

OCI
פתח ממשק לקוח
ארגון
חברה או ארגון המייצגים קולקציית משתמשים קצה (ראה ארגון)
OTG
קבוצת גזע יוצאת
חבילה
קולקציה של שירותים כפי שהם מסופקים למשתמש קצה או למנוי (ראה חבילה)
שותף
ארגון סוכנים שעובד עם Cisco כדי להפיץ מוצרים ושירותים לארגונים אחרים (למשל, משווק בעל ערך מוסף, ספק שירותים, ספק)
PBX
מרכזת סניף פרטי
PEM
דואר אלקטרוני עם הגנה על פרטיות
PLMN
רשת ניידת ציבורית יבשתית
PRI
Primary Rate Interface (PRI) הוא תקן ממשק טלקומוניקציה המשמש ברשת דיגיטלית משולבת שירותים (ISDN)
PS
שרת פרופיל
PSTN
רשת טלפון ציבורית מתוגת
QoS
איכות השירות
פורטל משווקים
אתר אינטרנט המאפשר למנהל המוכר לנהל את פתרון UC-One SaaS שלו. הוא מכונה לעתים קרובות 'פורטל BAM', 'פורטל מנהלה' או 'פורטל ניהול'.
RTCP
פרוטוקול בקרה בזמן אמת
RTP
פרוטוקול העברת זמן אמת
SBC
בקר גבולות מפגש
SCA
הופעת שיחה משותפת
SD
הגדרה סטנדרטית
SDP
תיאור פרוטוקול הפגישה
SP
ספק שירות; ארגון המספק שירותי טלפוניה או שירותים קשורים לארגונים אחרים (ראה ספק, שותף, משווק מוסיף ערך)
SIP
פרוטוקול אתחול מפגש
SLT
אסימון קצר-טווח (או אסימון קצר-חיים) (נקרא גם אסימון BroadWorks SSO); אסימון מאומת לשימוש חד-פעמי המשמש לקבלת גישה מאובטחת ליישומי אינטרנט.
SMB
עסקים קטנים עד בינוניים
SNMP
פרוטוקול ניהול רשת פשוט
sRTCP
הגנה על פרוטוקול בקרת העברת זמן אמת (VoIP call media)
הנה התרגום לעברית: "האם אתה יכול לפרט את הבעיה שלך?"
הגנה על פרוטוקול העברת זמן אמת (VoIP call media)
SSL
Secure Sockets Layer
מנוי
האדם המשתמש בשירותים, זה שמבצע שיחות, משתתף בפגישות או שולח הודעות (ראה משתמש קצה)
TCP
פרוטוקול בקרת שידור
TDM
רב-ערוציות לפי זמן
TLS
אבטחת שכבת תעבורה
ToS
סוג שירות
UAP
פורטל הפעלה של משתמש
UC
תקשורת מאוחדת
UI
ממשק משתמש
UID
מזהה ייחודי
UMS
שרת הודעות
URI
מזהה משאב אחיד
כתובת URL
Uniform Resource Locator
USS
שיתוף שרת
UTC
זמן אוניברסלי מתואם
UVS
שרת וידאו
משווק מוסמך (VAR)
ארגון סוכן שעובד עם Cisco כדי להפיץ מוצרים ושירותים לארגונים אחרים (למשל, ספק, שותף, ספק שירות)
VGA
מערך גרפיקה בווידאו
VoIP
Voice over Internet Protocol (IP)
VXML
שפת סימון להרחבת קול
WebDAV
Web Distributed Authoring and Versioning
WebRTC
תקשורת בזמן אמת באינטרנט
WRS
שרת WebRTC
XMPP
פרוטוקול נוכחות והעברת הודעות
נספח

Configure Services (עם mTLS עבור שירות ההרשאה)

הנוהלים הבאים מחליפים את הנוהלים בנושא Configure Services on Your Webex for Cisco BroadWorks XSP|ADPs. בצע את ההליכים האלה רק אם אתה משתמש ב-mTLS עבור שירות האימות במקום באימות אסימון CI. הנהלים האלה חובה אם אתה מפעיל ארגוני Webex מרובים באותו שרת XSP|ADP. אחרת, הם אופציונליים.

אם אינך מפעיל ארגוני Webex מרובים מאותו שרת XSP|ADP, מומלץ להשתמש באימות אסימון CI (עם TLS) עבור שירות האימות. עיין ב-Configure Services on Your Webex for Cisco BroadWorks XSP|ADPs לקבלת פרטים על אופן ההגדרה של שירות האימות ושירותים אחרים.

Xsi Interfaces

התקן והגדר את היישומים Xsi-Actions ו-Xsi-Events כמתואר במדריך Cisco BroadWorks Xtended Services Interface Configuration Guide.

יש לפרוס רק מופע אחד של יישומי Xsi-Events ב-XSP|ADP המשמש לממשק CTI.

כל אירועי Xsi המשמשים לשילוב של Broadworks עם Webex חייבים להיות בעלי אותו שם של אפליקציית בקרה על שיחות המוגדר תחת Applications/Xsi-Events/GeneralSettings. לדוגמה:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

כאשר משתמש מצטרף ל-Webex, Webex יוצרת מנוי עבור המשתמש ב-AS כדי לקבל אירועי טלפוניה עבור נוכחות והיסטוריית שיחות. ההרשמה משויכת ל-callControlApplicationName וה-AS משתמש בה כדי לדעת לאירועי Xsi-Events לשלוח את אירועי הטלפוניה.

שינוי של callControlApplicationName, או אי שימוש בשם זהה בכל יישומי האינטרנט של Xsi-Events, ישפיע על מנויים ועל פונקציונליות אירועי טלפוניה.

Configure Authentication Service (with mTLS)

אסימונים ארוכי-טווח של BroadWorks נוצרים ומאומתים על ידי שירות האימות המאוחסן ב-XSP|ADP שלך.

דרישות

  • לשרתי XSP|ADP המארחים את שירות האימות חייב להיות ממשק mTLS מוגדר.

  • XSP|ADPs חייבים לשתף את אותם מפתחות להצפנה/פענוח של אסימונים ארוכי טווח של BroadWorks. העתקת מפתחות אלה לכל XSP|ADP היא תהליך ידני.

  • XSP|ADPs חייבים להיות מסונכרנים עם NTP.

סקירה כללית של התצורה

התצורה החיונית ב-XSP|ADPs שלך כוללת:

  • הפעל את שירות האימות.

  • הגדר את משך הזמן של האסימון ל- 60 ימים לפחות (השאר את המנפיק כ-BroadWorks).

  • צור ומחלף מפתחות RSA בין XSP|ADP.

  • ספק את כתובת ה-URL של שירות האימות למיכל האינטרנט.

הפעל את שירות האימות ב-XSP|ADP

בכל XSP|ADP המשמש עם Webex:

  1. הפעל את יישום שירות האימות בנתיב /authService (עליך להשתמש בנתיב זה)

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (איפה <version> האם זוהי גרסת BroadWorks שלך).

  2. הפעל את היישום:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Configure Token Duration

  1. בדוק את תצורת האסימון הקיימת (שעות):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. הגדר את משך הזמן ל-60 ימים (הערך המרבי הוא 180 ימים):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

צור ושיתוף מפתחות RSA

  • עליך להשתמש באותו זוג מפתחות ציבוריים/פרטיים להצפנת/פענוח אסימון בכל המופעים של שירות האימות.

  • הזוג מפתחות נוצר על-ידי שירות האימות כאשר הוא נדרש לראשונה להנפקת אסימון.

בגלל שני גורמים אלה, עליך ליצור מפתחות ב-XSP|ADP אחד ולאחר מכן להעתיק אותם לכל שאר ה-XSP|ADP.

אם אתה מחליף מפתחות או משנה את אורך המפתח, עליך לחזור על התצורה הבאה ולהפעיל מחדש את כל ה-XSP|ADP.

  1. בחר XSP|ADP אחד לשימוש ביצירת זוג מפתחות.

  2. השתמש בלקוח כדי לבקש אסימון מוצפן מ-XSP|ADP, על ידי בקשת כתובת ה-URL הבאה מדפדפן הלקוח:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (זה יוצר זוג מפתח פרטי/ציבורי ב-XSP|ADP, אם לא היה כזה כבר)

  3. מיקום מאגר המפתח אינו ניתן להגדרה. ייצוא המפתחות:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. העתק את הקובץ המיוצא /var/broadworks/tmp/authService.keys למיקום זהה ב-XSP|ADP אחרים, תוך כתיבה על גבי קובץ .keys הגש אם יש צורך.

  5. ייבא את המפתחות בכל אחד משאר ה-XSP|ADP:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

ספק את כתובת ה-URL של authService למיכל האינטרנט

מיכל האינטרנט של XSP|ADP זקוק לכתובת ה-URL של authService כדי שיוכל לאמת אסימונים.

בכל אחד מה-XSP|ADP:

  1. הוסף את כתובת ה-URL של שירות האימות כשירות אימות חיצוני עבור BroadWorks Communications Utility:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

  2. הוסף את כתובת ה-URL של שירות האימות למיכל:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

    זה מאפשר ל-Webex להשתמש בשירות האימות כדי לאמת אסימונים המוצגים כאישורים.

  3. בדוק את הפרמטר עם get.

  4. הפעל מחדש את XSP|ADP.

תצורת TLS וצפנים בממשקי HTTP (עבור XSI ושירות אימות)

יישומים של שירות האימות, Xsi-Actions ו-Xsi-Events משתמשים בממשקי שרת HTTP. רמות התכנות של TLS עבור יישומים אלה הן כדלקמן:

כללי ביותר = מערכת > הובלה > HTTP > ממשק שרת HTTP = ספציפי ביותר

הקשרים של CLI שבהם ניתן להציג או לשנות את הגדרות ה-SSL השונות הם:

ספציפיות הקשר של CLI
מערכת (גלובלית)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

פרוטוקולי תחבורה עבור מערכת זו

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP בתוך המערכת

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

ממשקי שרת HTTP ספציפיים במערכת זו

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

קריאת תצורת ממשק TLS של שרת HTTP ב-XSP|ADP

  1. התחבר ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer>

  2. הזן get פקוד וקרא את התוצאות. צריך לראות את הממשקים (כתובות IP) ולכל אחד מהם אם הם מאובטחים ואם הם דורשים אימות לקוח.

Apache Tomcat דורש אישור עבור כל ממשק מאובטח; המערכת יוצרת אישור חתום-עצמית אם היא זקוקה לאחד.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Results displayed after entering the get command, showing interfaces (IP addresses) and, for each, whether they are secure and whether they require client authentication.

הוספת TLS 1.2 פרוטוקול לממשק שרת ה-HTTP

יש להגדיר את ממשק ה-HTTP שפועל עם Webex Cloud ל-TLSv1.2. הענן אינו מנהל משא ומתן על גרסאות קודמות של פרוטוקול TLS.

כדי להגדיר את פרוטוקול TLSv1.2 בממשק שרת ה-HTTP:

  1. התחבר ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו פרוטוקולים כבר משמשים בממשק זה.

  3. הזן את הפקודה add <interfaceIp> 443 TLSv1.2 כדי לוודא שממשק זה יכול להשתמש ב-TLS 1.2 בעת תקשורת עם הענן.

עריכת תצורת צפני TLS בממשק שרת ה-HTTP

כדי להגדיר את הצפנים הנדרשים:

  1. התחבר ל-XSP|ADP ונווט אל XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. הזן את הפקודה get <interfaceIp> 443 כדי לראות אילו צפנים כבר משמשים בממשק זה. יש להיות לפחות אחד מהסוויטות המומלצות של Cisco (ראה דרישות זהות ואבטחה של XSP|ADP בסעיף סקירה כללית).

  3. הזן את הפקודה add <interfaceIp> 443 <cipherName> כדי להוסיף צופן לממשק שרת ה-HTTP.

    XSP|ADP CLI דורש את שם חבילת ההצפנה הסטנדרטית של IANA, ולא את שם חבילת ההצפנה של openSSL. לדוגמה, כדי להוסיף את הצופן openSSL ECDHE-ECDSA-CHACHA20-POLY1305 לממשק שרת ה-HTTP, תשתמש ב: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    ראה https://ciphersuite.info/ כדי למצוא את החבילה לפי שם.

הגדר את Trust for Authentication Service (עם mTLS)

  1. התחבר ל-Control Hub באמצעות חשבון מנהל השותף שלך.

  2. עבור Settings > BroadWorks Calling ואז לחץ Download Webex CA Certificate כדי לקבל CombinedCertChain2023.txt במחשב המקומי שלך.

    קבצים אלה מכילים שני מערכים של שני אישורים. עליך לפצל את הקבצים לפני שתעלה אותם ל-XSP|ADPs. כל הקבצים נדרשים.
  3. חלק את שרשרת האישורים לשני אישורים - combinedcertchain2023.txt.

    1. פתח combinedcertchain2023.txt בתוך עורך טקסט.

    2. בחר וגזור את הבלוק הראשון של הטקסט, כולל השורות -----BEGIN CERTIFICATE----- וגם -----END CERTIFICATE-----, ודבק את בלוק הטקסט בקובץ חדש.

    3. שמור את הקובץ החדש כ- root2023.txt.

    4. שמור את הקובץ המקורי כ- issuing2023.txt. הקובץ המקורי אמור כעת לכלול רק בלוק טקסט אחד, המוקף בשורות -----BEGIN CERTIFICATE----- וגם -----END CERTIFICATE-----.

  4. העתק את שני קובצי הטקסט למיקום זמני ב-XSP|ADP שאתה מאבטח, למשל /var/broadworks/tmp/root2023.txt וגם /var/broadworks/tmp/issuing2023.txt.

  5. התחבר ל-XSP|ADP ונווט אל /XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts>. (אופציונלי) הפעל עזרה UpdateTrust כדי לראות את הפרמטרים ואת פורמט הפקודה.

  6. העלה את קובצי האישור לעוגני אמון חדשים - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    כל השמות החלופיים חייבים להיות בעלי שם שונה. webexclientroot, webexclientroot2023, webexclientissuing, ו- webexclientissuing2023 הם דוגמאות לכינויים עבור עוגני האמון; תוכל להשתמש בכינויים משלך, כל עוד כל ארבעת הפריטים הם ייחודיים.

  7. אשר את העידכונים של העוגנים:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(אפשרות) הגדר את mTLS ברמת הממשק/היציאה של HTTP

ניתן להגדיר את mTLS ברמת ממשק/יציאת ה-HTTP או על בסיס יישום אינטרנט.

הדרך שבה תפעילו את mTLS עבור היישום שלכם תלויה ביישומים שאתם מארחים ב-XSP|ADP. אם אתה מארח יישומים מרובים הדורשים mTLS, עליך להפעיל את mTLS בממשק. אם אתה צריך לאבטח רק אחת מתוך מספר אפליקציות שמשתמשות באותו ממשק HTTP, תוכל להגדיר את mTLS ברמת האפליקציה.

בעת הגדרת mTLS ברמת ממשק/יציאת HTTP, mTLS נדרש עבור כל יישומי האינטרנט המאוחסנים הנגישים דרך ממשק/יציאה זה.

  1. התחבר אל XSP|ADP שממשק שלו אתה מתקין.

  2. נווט אל XSP|ADP_CLI/Interface/Http/HttpServer> ו-run get הפקודה לראות את הממשקים היא: **`ifconfig`** (ב-Linux/Unix) או **`ipconfig`** (ב-Windows) הפקודה הזו מציגה את כל הממשקים (כרטיסי רשת, חיבורים אלחוטיים וכו') עם פרטים כמו כתובות IP, מסכות רשת, שערים וכו'. אם אתה צריך פקודה ספציפית לפלטפורמה אחרת, תן לי לדעת!

  3. כדי להוסיף ממשק ולדרוש אימות לקוח שם (שמשמעותו זהה ל-mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    עיין בתיעוד של XSP|ADP CLI לקבלת פרטים. במילים אחרות, הראשון true הוא מאבטח את הממשק באמצעות TLS (אם נדרש, נוצר אישור שרת) והשני true כופה על הממשק לדרוש אימות תעודת לקוח (ביחד הם mTLS).

לדוגמה:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

במקרה זה, mTLS (Client Auth Req = true) מופעל על 192.0.2.7 יציאה 444. TLS מופעל על 192.0.2.7 יציאה 443.

(אפשרות) הגדר mTLS עבור יישומי אינטרנט ספציפיים

ניתן להגדיר את mTLS ברמת ממשק/יציאת ה-HTTP או על בסיס יישום אינטרנט.

הדרך שבה תפעילו את mTLS עבור היישום שלכם תלויה ביישומים שאתם מארחים ב-XSP|ADP. אם אתה מארח יישומים מרובים הדורשים mTLS, עליך להפעיל את mTLS בממשק. אם אתה צריך לאבטח רק אחת מתוך מספר אפליקציות שמשתמשות באותו ממשק HTTP, תוכל להגדיר את mTLS ברמת האפליקציה.

בעת הגדרת mTLS ברמת היישום, mTLS נדרש עבור יישום זה, ללא קשר להגדרת ממשק שרת ה-HTTP.

  1. התחבר אל XSP|ADP שממשק שלו אתה מתקין.

  2. נווט אל XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> ו-run get הפקודה לראות אילו אפליקציות פועלות היא: **`ps aux`** (או בקיצור: **`ps -ef`**). הפקודה הזו מציגה רשימה של כל התהליכים הפועלים במערכת, כולל שם התהליך, שם המשתמש, זמן הפעולה, מצב ופרטים נוספים. אם רוצים לראות רק את התהליכים של משתמש ספציפי (למשל, משתמש שמופיע ב-`ps aux` אבל לא ברור מה הוא עושה), אפשר להשתמש ב-**`ps -u <משתמש>`** (למשל, `ps -u root`). אם רוצים לראות רק תהליכים מסוימים (למשל, תהליכים שמשתמשים ב-CPU או זיכרון), אפשר להשתמש ב-**`ps aux | grep <מילה>`** (למשל, `ps aux | grep nginx`). אם רוצים לראות את התהליכים לפי שם, אפשר להשתמש ב-**`ps -ef | grep <שם>`** (למשל, `ps -ef | grep ssh`). אם רוצים לראות את התהליכים לפי שם משתמש, אפשר להשתמש ב-**`ps -u <משתמש>`** (למשל, `ps -u root`). אם רוצים לראות את התהליכים לפי מצב (למשל, תהליכים שרצים, תהליכים שנתקעו, תהליכים שיוצאים), אפשר להשתמש ב-**`ps aux | grep <מצב>`** (למשל, `ps aux | grep R`). אם רוצים לראות את התהליכים לפי זמן הפעולה (למשל, תהליכים שפעילים כבר זמן רב), אפשר להשתמש ב-**`ps aux | sort -k 3`** (למשל, `ps aux | sort -k 3 | head -n 10`). אם רוצים לראות את התהליכים לפי צריכת זיכרון, אפשר להשתמש ב-**`ps aux | sort -k 4`** (למשל, `ps aux | sort -k 4 | head -n 10`). אם רוצים לראות את התהליכים לפי צריכת CPU, אפשר להשתמש ב-**`ps aux | sort -k 3 -k 4`** (למשל, `ps aux | sort -k 3 -k 4 | head -n 10`). אם רוצים לראות את התהליכים לפי שם התהליך, אפשר להשתמש ב-**`ps aux | sort -k 1`** (למשל, `ps aux | sort -k 1 | head -n 10`). אם רוצים לראות את התהליכים לפי שם המשתמש, אפשר להשתמש ב-**`ps aux | sort -k 2`** (למשל, `ps aux | sort -k 2 | head -n 10`). אם רוצים לראות את התהליכים לפי מצב, אפשר להשתמש ב-**`ps aux | sort -k 3`** (למשל, `ps aux | sort -k 3 | head -n 10`). אם רוצים לראות את התהליכים לפי זמן הפעולה, אפשר להשתמש ב-**`ps aux | sort -k 3`** (למשל, `ps aux | sort -k 3 | head -n 10`). אם רוצים לראות את התהליכים לפי צריכת זיכרון, אפשר להשתמש ב-**`ps aux | sort -k 4`** (למשל, `ps aux | sort -k 4 | head -n 10`). אם רוצים לראות את התהליכים לפי צריכת CPU, אפשר להשתמש ב-**`ps aux | sort -k 3 -k 4`** (למשל, `ps aux | sort -k 3 -k 4 | head -n 10`). אם רוצים לראות את התהליכים לפי שם התהליך, אפשר להשתמש ב-**`ps aux | sort -k 1`

  3. כדי להוסיף אפליקציה ולדרוש עבורה אימות לקוח (שמשמעותו זהה ל-mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    עיין בתיעוד של XSP|ADP CLI לקבלת פרטים. שמות היישומים מפורטים שם. ה- true הפקודה הזו מאפשרת את mTLS.

לדוגמה:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

פקודת הדוגמה מוסיפה את יישום AuthenticationService ל-192.0.2.7:443 ודורשת ממנו לבקש אישורים מהלקוח ולאמת אותם.

בדוק עם get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Configure Device Management on XSP|ADP, Application Server, and Profile Server

השרת הפרופיל ו-XSP|ADP הם חובה עבור ניהול מכשירים. יש להגדיר אותם בהתאם להוראות במדריך להגדרת ניהול מכשירים של BroadWorks.

לאן ללכת הלאה

לצורך תצורה, באפשרותך לחזור לזרימת המסמכים הראשית בממשק CTI ותצורה קשורה.

דרישות אישור נוספות לאימות TLS הדדי מול AuthService

Webex מתקשר עם שירות האימות באמצעות חיבור מאומת TLS הדדי. משמעות הדבר היא ש-Webex מציגה אישור לקוח ו-XSP|ADP חייב לאמת אותו. כדי להאמין באישור זה, השתמש בשרשרת אישורי Webex CA כדי ליצור עוגן אמון ב-XSP|ADP (או ב-proxy). ניתן להוריד את שרשרת האישורים דרך Partner Hub:

  1. התחבר ל-Partner Hub בכתובת admin.webex.com.
  2. עבור Services > Additional links.

  3. לחץ על הקישור להורדת האישור.

ניתן גם לקבל את שרשרת האישורים מ-https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

הדרישות המדויקות לפריסת שרשרת תעודות CA של Webex תלויות באופן שבו מופרסים ה-XSP|ADP הפתוחים לציבור:

  • באמצעות פרוקסי גישור TLS

  • באמצעות פרוקסי TLS pass-through

  • ישירות ל-XSP|ADP

התרשים הבא מסכם היכן יש לפרוס את שרשרת תעודות CA של Webex בשלושת המקרים האלה.

Diagram summarizing where the Webex CA certificate chain must be deployed in three cases.

דרישות אישור TLS הדדיות עבור TLS-bridge Proxy

  • Webex מציגה ל-proxy אישור לקוח חתום על-ידי Webex CA.

  • שרשרת תעודות CA של Webex מופעלת באחסון האמון של ה-proxy, כך שה-proxy סומך על תעודת הלקוח.

  • האישור הציבורי של שרת XSP|ADP נטען גם לתוך ה-proxy.

  • ה-Proxy מציג ל-Webex אישור שרת חתום לציבור.

  • Webex סומך על רשות האישור הציבורית שחתמה על תעודת השרת של ה-proxy.

  • ה-Proxy מציג אישור לקוח חתום פנימית ל-XSP|ADPs.

    יש למלא את שדה Extended Key Usage בהרחבה x509.v3 של תעודה זו ב-OID של BroadWorks 1.3.6.1.4.1.6431.1.1.8.2.1.3 ובמטרה TLS clientAuth. לדוגמה:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

    בעת יצירת תעודות לקוח פנימיות עבור ה-proxy, שים לב שתעודות SAN אינן נתמכות. תעודות שרת פנימיות עבור XSP|ADP יכולות להיות SAN.

  • XSP|ADP בוטחים ב-CA הפנימי.

  • XSP|ADPs מציגים אישור שרת חתום פנימית.

  • השליח סומך על רשות האישור הפנימית.

דרישות אישור TLS הדדיות עבור פרוקסי TLS-passthrough או XSP ב-DMZ

  • Webex מציגה ל-XSPs תעודת לקוח חתומה על ידי Webex CA.

  • שרשרת תעודות CA של Webex מופעלת במאגר האמון של XSP, כך ש-XSP סומכים על תעודת הלקוח.

  • האישור הציבורי של שרת XSP נטען גם לתוך ה-XSPs.

  • ה-XSPs מציגים ל-Webex אישורי שרת חתומים באופן ציבורי.

  • Webex סומכת על רשות האישור הציבורית שחתמה על תעודות השרת של XSP.

היסטוריית תיקון מסמך

הטבלה הבאה מציגה היסטוריה של שינויים במסמך זה במהלך 12 החודשים האחרונים.

תאריך

תיאור השינוי

יולי 06, 2026

עדכנו את הסעיף העברת שיחת SIP לפגישה ב-Webex עם שלבים חדשים של התקשרות באמצעות URI.

יוני 24, 2026

עדכנו את הסעיף הוספת תבניות תצורת אפליקציית Webex לשרת היישומים של BroadWorks עם שלבי ייבוא קבצי DITA.

מאי 06, 2026

הוספנו סעיף הפעלת BroadWorks IdP ב-Control Hub.

פברואר 17, 2026

הוספנו את FQDNs של אוסטרליה בסעיף Configure NPS to use authentication proxy.

פברואר 06, 2026

הוספנו את שמות התחום המלאים של ערב הסעודית בסעיף Configure NPS to use authentication proxy.

ספטמבר 26, 2025

עדכנו את הסעיף מגבלות כלליות כדי לכלול את מגבלת Webex עבור Intune.

יוני 04, 2025

עדכנו את המקטע הגבלות כדי לכלול את שינוי הניווט ב-Control Hub עבור הגדרות 'אימות', שהועברו מ'הגדרות ארגון' ל'אבטחה'.

מאי 20, 2025

עדכנו את המקטע שביתת DND Sync עם פרטים ליצירת מקרה TAC כדי להשבית את התכונה.

אפריל 29, 2025

עדכנו את נתיב הניווט מכיוון שהגדרות BroadWorks Calling עברו מהגדרות ארגון לשירותים ב-Partner Hub.

אפריל 23, 2025

הוספתי הערה ביומני הלקוח תחת סעיף פתרון בעיות.

ינואר 13, 2025

עדכנו את המקטע 'תכונות ומגבלות'.

דצמבר 03, 2024

שינויים בעריכה.

אוקטובר 04, 2024

הוספה של סעיף 'שעות שקטות'.

ספטמבר 10, 2024

עדכנו את המדריך למבחנים ולמעבדות.

אוגוסט 09, 2024

הוספנו את הסעיף 'בחר מזהה מתקשר'.

אוגוסט 01, 2024

הוספנו את הסעיף 'הפעלת תיבת הדואר הקולי עבור שילוב Microsoft Teams'.

יוני 25, 2024

סעיף 'הצטרפות לשיחה' עודכן תחת 'פריסת Webex עבור BroadWorks'.

יוני 14, 2024

הוספה של סעיף בחירת מזהה מתקשר חיצוני גמיש תחת 'תכונות ומגבלות' וביטול מנוי מ-Control Hub תחת 'ניהול Webex עבור BroadWorks'.

מאי 13, 2024

שינויים בעריכה.

מאי 10, 2024

הוספה של Pro Pack For Control Hub תחת סעיף התכונות והמגבלות.

מאי 6, 2024

סעיף SSO של שותף מעודכן - SAML, אין צורך ליצור קשר עם TAC עבור ספק זהות.

מאי 2, 2024

שינויים בעריכה.

אפריל 10, 2024

עדכנו את המידע של Patch 2 בסעיף Shared-Line Appearance.

מרץ 27, 2024

עדכנו את סעיף Busy Lamp Field / Call Pickup ו-Partner SSO - OpenID Connect.

מרץ 22, 2024

עדכנו את התנאים המוקדמים במקטע 'סנכרון מצב 'אל תפריע' (DND)'.

מרץ 07, 2024

עדכנו את סעיף זרימת כניסת הבקרה בכניסת משתמשים ובשחזור תצורה.

פברואר 24, 2024

שינויים בעריכה.

פברואר 20, 2024

הוספה של סעיף Visual Spam Indication תחת Deploy Webex for BroadWorks.

פברואר 07, 2024

הוספנו תכונה של הודעת פקיעת תוקף סיסמה של BroadWorks במהלך כניסה תחת Webex עבור BroadWorks Reference.

ינואר 25, 2024

שינויים בעריכה.

ינואר 23, 2024

הוספנו שינויים עריכתיים בסעיף העברת משתמש (עם הסכמה) ל-Webex עבור Cisco BroadWorks תחת ניהול Webex עבור BroadWorks.

ינואר 10, 2024

שינויים בעריכה.

סקירה של Webex עבור Cisco BroadWorks

היכרות עם Webex עבור Cisco BroadWorks

היסטוריית תיקונים של מסמכים

סעיף זה מטפל במנהלי מערכת בארגונים שותפים של Cisco (ספקי שירותים) המיישמים את Webex עבור ארגוני הלקוחות שלהם או מספקים פתרון זה ישירות למנויים שלהם.

מטרת הפתרון

  • כדי לספק תכונות שיתוף פעולה בענן Webex ללקוחות קטנים ובינוניים שכבר יש להם שירות שיחות המסופק על-ידי ספקי שירות BroadWorks.

  • כדי לספק שירות שיחות מבוסס-BroadWorks ללקוחות Webex קטנים ובינוניים.

הקשר

אנו מפתחים את כל לקוחות שיתוף הפעולה שלנו לקראת יישום מאוחד. נתיב זה מפחית את קשיי האימוץ, משפר יכולת תאימות הדדית והגירה, ומספק חוויות משתמש צפויות לאורך כל תיק שיתוף הפעולה שלנו. חלק ממאמץ זה הוא להעביר את יכולות ההתקשרות של BroadWorks ליישום Webex, ובסופו של דבר להפחית את ההשקעה בלקוחות UC-One.

יתרונות

  • הגהה עתידית: נגד סיום החיים של UC-One Collaborate, תנועה של כל הלקוחות לעבר Unified Client Framework (UCF)

  • הטוב ביותר של שניהם: הפעלת תכונות העברת הודעות ופגישות של Webex תוך שמירה על שיחות BroadWorks ברשת הטלפוניה שלך

טווח פתרון

  • לקוחות קיימים / חדשים קטנים עד בינוניים (פחות מ-250 מנויים) שרוצים חבילת תכונות שיתוף פעולה, ייתכן שכבר יש להם שיחות BroadWorks.

  • לקוחות Webex קיימים קטנים עד בינוניים המעוניינים להוסיף שיחות BroadWorks.

  • לא ארגונים גדולים יותר (עיין בתיק המוצרים הארגוני שלנו עבור Webex).

  • לא משתמשים בודדים (יש להעריך את ההצעות המקוונות של Webex).

התכונה מוגדרת בתיקי שימוש עסקיים קטנים עד בינוניים ב-Webex עבור Cisco BroadWorks. חבילות Webex עבור Cisco BroadWorks נועדו להפחית את המורכבות עבור מכשירי SMB, ואנו מעריכים כל הזמן את התאמתם למקטע זה. אנו עשויים לבחור להסתיר או להסיר תכונות שאחרת היו זמינות בחבילות הארגון.

דרישות מקדימות להצלחה עם Webex עבור Cisco BroadWorks

#

דרישה

הערות

1

תיקון נוכחי BroadWorks R22 ואילך

2

XSP|ADP עבור XSI‏, CTI‏, DMS ו-authService

XSP|ADP ייעודי עבור WeBEX עבור Cisco BroadWorks

3

ניתן לשתף XSP|ADP נפרד עבור NPS, עם פתרונות אחרים המשתמשים ב-NPS.

אם יש לך פריסת שיתוף פעולה קיימת, סקור המלצות על תצורות XSP|ADP ו-NPS.

4

אימות אסימון CI (עם TLS) הוגדר עבור חיבורי Webex לשירות האימות.

5

mTLS הוגדר עבור חיבורי WeBEX לממשק CTI.

יישומים אחרים אינם דורשים mTLS.

6

המשתמשים חייבים להתקיים ב-BroadWorks וצריכים את התכונות הבאות, בהתאם להחלטת ההקצאה שלך:

  • Flowthrough עם הודעות דוא"ל מהימנות: תכונת הדוא"ל של משתמש BroadWorks חייבת להכיל כתובת דוא"ל חוקית, ייחודית למשתמש זה. למשתמש חייב להיות גם מספר ראשי או שלוחה.

  • בצע עם הודעות דוא"ל לא מהימנות, או הפעלה עצמית, או הקצאת API: המשתמש אינו זקוק לכתובת דוא"ל, אבל חייב להיות לו מספר ראשי או שלוחה.

עבור הודעות דוא"ל מהימנות: מומלץ לשים גם את אותה כתובת דוא"ל בתכונת המזהה החלופי, כדי לאפשר למשתמשים להיכנס עם כתובת דוא"ל מול BroadWorks.

עבור הודעות דוא"ל לא מהימנות: בהתאם להגדרות הדוא"ל של המשתמש, השימוש בהודעות דוא"ל לא מהימנות עלול לגרום לכך שהדוא"ל יישלח לתיקיית דואר הזבל או דואר הזבל של המשתמש. ייתכן שמנהל המערכת יצטרך לשנות את הגדרות הדוא"ל של המשתמש כדי לאפשר דומיינים

7

קובץ Webex עבור Cisco BroadWorks DTAF עבור יישום Webex

8

BW Business Lic או Std Enterprise או Prem Enterprise Lic + Webex עבור מינוי Cisco BroadWorks

אם יש לך פריסה קיימת של שיתוף פעולה, אינך צריך עוד חבילת הרחבה של UC-One, Collab Lic, ו-Meet-me Conference Ports.

אם יש לך פריסת UC-One SaaS קיימת, אין שינויים נוספים מלבד קבלת תנאי חבילת פרימיום.

9

IP/יציאות חייבות להיות נגישות דרך שירותי backend של Webex ויישומי Webex דרך האינטרנט הציבורי.

עיין בסעיף "הכנת הרשת שלך".

10

הגדרת TLS V1.2 ב־ XSP|ADPs

11

עבור הקצאת Flowthrough, שרת היישומים חייב להתחבר למתאם ההקצאה של BroadWorks.


 

אנחנו לא בודקים או תומכים בתצורת Proxy יוצאת. אם אתה משתמש ב-proxy יוצא, אתה מקבל את האחריות לתמוך בו עם Webex עבור Cisco BroadWorks.

ראה את נושא "הכן את הרשת שלך".

אודות מסמך זה

מטרת מסמך זה היא לעזור לך להבין, להתכונן, לפרוס ולנהל את פתרון Webex עבור Cisco BroadWorks. הסעיפים העיקריים במסמך משקפים מטרה זו.

מדריך זה כולל חומר קונספטואלי וסימוכין. בכוונתנו לכסות את כל ההיבטים של הפתרון במסמך אחד זה.

קבוצת המשימות המינימלית לפרוס את הפתרון היא:

  1. השג את צוות החשבון שלך כדי להפוך לשותף Cisco. חשוב שתחקור את נקודות המגע של Cisco כדי להכיר את עצמך (ולקבל הדרכה). כאשר אתה הופך לשותף Cisco, אנו מיישמים את הלחצן הדו-מצבי של Webex עבור Cisco BroadWorks לארגון השותף שלך ב-Webex. (ראה פריסת Webex עבור Cisco BroadWorks > צירוף שותפים במסמך זה.)

  2. קבע את התצורה של מערכות BroadWorks לשילוב עם Webex. (ראה פריסת Webex עבור Cisco BroadWorks > קביעת התצורה של שירותים ב-Webex עבור Cisco BroadWorks XSP|ADP במסמך זה.)

  3. השתמש במרכז השותפים כדי לחבר את Webex ל-BroadWorks. (ראה פריסת Webex עבור Cisco BroadWorks > קבע את תצורת ארגון השותף שלך במרכז השותפים במסמך זה.)

  4. השתמש במרכז השותפים כדי להכין תבניות הקצאת משתמשים. (ראה פריסת Webex עבור Cisco BroadWorks > קבע את התצורה של תבניות צירוף משתמש במסמך זה.)

  5. בדוק והצטרף ללקוח על-ידי הקצאת משתמש אחד לפחות. (ראה פריסה של Webex עבור Cisco BroadWorks > קבע את התצורה של ארגון הבדיקה שלך.)


 
  • אלה שלבים ברמה גבוהה, בסדר הטיפוסי. ישנן מספר משימות שאינך יכול להתעלם מהן.

  • אם ברצונך ליצור יישומים משלך כדי לנהל את מנויי Webex עבור Cisco BroadWorks שלך, עליך לקרוא באמצעות ה-API של ההקצאה בקטע 'עיון' של מדריך זה.

מינוח

אנו מנסים להגביל את ז'רגון וראשי תיבות המשמשים במסמך זה, ולהסביר כל מונח כאשר נעשה בו שימוש לראשונה. (ראה Webex עבור Cisco BroadWorks Reference > טרמינולוגיה אם מונח זה אינו מוסבר בהקשר.)

איך זה עובד

Webex עבור Cisco BroadWorks היא הצעה המשלבת את BroadWorks Calling ב-Webex. מנויים משתמשים ביישום יחיד (יישום Webex) כדי לנצל את התכונות המסופקות על ידי שתי הפלטפורמות:

  • משתמשים מתקשרים למספרי PSTN באמצעות תשתית BroadWorks שלך.

  • משתמשים מתקשרים למספרי BroadWorks אחרים באמצעות תשתית BroadWorks (שיחות שמע/וידאו על-ידי בחירת המספרים המשויכים למשתמשים או ללוח החיוג כדי להציג את המספרים).

  • משתמשים יכולים, לחלופין, לבצע שיחת Webex VOIP דרך תשתית Webex על-ידי בחירה באפשרות "שיחת Webex" ביישום Webex. (שיחות אלה הן יישום Webex ליישום Webex, ולא יישום Webex ל-PSTN).

  • המשתמשים יכולים לארח ולהצטרף ל-Webex Meetings.

  • משתמשים יכולים לשלוח זה לזה הודעות זה לזה או במרחבים (צ'אט קבוצתי מתמשך), ולהפיק תועלת מתכונות כמו חיפוש ושיתוף קבצים (בתשתית Webex).

  • המשתמשים יכולים לשתף נוכחות (מצב). הם יכולים לבחור נוכחות מותאמת אישית או נוכחות מחושבת לקוח.

  • לאחר שנצרף אותך כארגון שותף ב-Control Hub, עם הזכאויות הנכונות, תוכל להגדיר את הקשר בין מופע BroadWorks ל-Webex.

  • אתה יוצר ארגוני לקוחות ב-Control Hub, ומקצה משתמשים בארגונים האלה.

  • כל מנוי ב-BroadWorks מקבל זהות Webex בהתבסס על כתובת הדוא"ל שלו (תכונת מזהה דוא"ל ב-BroadWorks).

  • משתמשים מאמתים מול BroadWorks או מול Webex.

  • לקוחות מונפקים עם אסימונים בעלי תוחלת חיים ארוכה כדי לאשר אותם עבור שירותים ב-BroadWorks וב-Webex.

יישום Webex במרכז הפתרון הזה; זהו יישום בר-ביצוע הזמין בשולחנות העבודה של Mac/Windows, ובטלפונים ניידים של Android/iOS.

יש גם גרסת אינטרנט של יישום Webex שאינה כוללת כעת תכונות שיחה.

הלקוח מתחבר לענן Webex כדי לספק תכונות של העברת הודעות, נוכחות ופגישות.

הלקוח נרשם למערכות BroadWorks שלך עבור תכונות שיחה.

ענן Webex פועל עם מערכות BroadWorks שלך כדי להבטיח חוויית הקצאת משתמשים חלקה.

תכונות ומגבלות

אנו מציעים מספר חבילות עם תכונות שונות.

חבילת "טלפון מתוכנת"

סוג חבילה זה משתמש ביישום Webex כלקוח טלפון מתוכנת בלבד עם יכולת התקשרות, אך ללא יכולות העברת הודעות. משתמשים עם סוג חבילה זה יכולים להצטרף לפגישות Webex, אבל לא יכולים להתחיל פגישות בעצמם. כאשר משתמשים אחרים (טלפון מתוכנת או לא מתוכנת) מחפשים בספר הטלפונים של משתמש מתוכנת, תוצאות החיפוש אינן מספקות אפשרות לשלוח הודעה.

משתמשי טלפון מתוכנת יכולים לשתף את המסך שלהם בזמן שיחה.

חבילת "בסיסי"

החבילה הבסיסית כוללת תכונות של שיחות, העברת הודעות ופגישות. הוא כולל 100 משתתפים בפגישות "מרחב מאוחד" ובפגישות בחדר פגישות אישי (PMR). (** ראה את הפתק שלהלן עבור חריגה). בחבילה זו, הפגישות יכולות להימשך מרבי של 40 דקות.

חבילת "סטנדרטי"

חבילה זו כוללת גם את כל מה שנמצא בחבילה הבסיסית, כגון עד 100 משתתפים בפגישות "מרחב מאוחד" ובפגישות בחדר פגישות אישי (PMR).

שיתוף מסך בפגישה של PMR הוא תפקיד שמוחזק בתחילה רק על-ידי מארח הפגישה, אבל המארח יכול להעביר את 'תפקיד המציג' לכל משתתף בפגישה שהוא בוחר, ורק המארח יכול לקחת מחדש את תפקיד המציג מבלי שהמארח הנוכחי יעביר אותו אליו.

חבילת "פרימיום"

חבילה זו כוללת את כל מה שנמצא בחבילה הסטנדרטית בתוספת עד 300 משתתפים בפגישת "מרחב מאוחד" ועד 1000 משתתפים בחדר פגישות אישי (PMR).

שיתוף מסך בפגישה PMR נתמך עבור כל משתתף בפגישה.

השווה חבילות

חבילה

שיחות

העברת הודעות

פגישות Unified Space

פגישות PMR

טלפון מתוכנת

כלול

לא כלול

ללא

ללא

בסיסי

כלול

כלול

100 משתתפים

100 משתתפים

רגיל

כלול

כלול

100 משתתפים

100 משתתפים

Premium

כלול

כלול

300 משתתפים

1000 משתתפים


 
מגבלת הפגישה ב-Unified Space עבור משתמשים בסיסיים היא 100 משתתפים לכל פגישה ב-Unified Space, אלא אם כן המרחב כולל גם משתמשים שהוקצו לחבילות "סטנדרטיות" או "פרימיום", ובמקרה זה המגבלה גדלה בהתבסס על חבילת משתמש מארח.

 

"Unified Space Meetings" מתייחס לפגישה של Webex (מתוזמנת או לא מתוזמנת) המתרחשת במרחב Webex. לדוגמה, משתמש יוזם פגישה מהמרחב דרך הלחצנים "פגישות" או "תזמן".

"פגישות PMR" מתייחס לפגישת Webex (מתוזמנת או לא מתוכננת) המתקיימת בחדר פגישות אישי (PMR) של משתמש. הפגישות האלה משתמשות בכתובת URL ייעודית (לדוגמה: cisco.webex.com/meet/roomOwnerUserID).

תכונות העברת הודעות ופגישות

עיין בטבלה הבאה עבור הבדלים בתכונות תמיכה בתכונות של פגישות PMR עבור חבילות Basic, Standard ו-Premium.

טבלה 1. הבדלי תמיכה בתכונות עבור פגישות PMR

תכונת פגישה

נתמך בחבילה בסיסית

ייבוא עם חבילה סטנדרטית

נתמך עם חבילת Preminum

הערה

משך הפגישה

40 דקות או פחות

ללא הגבלה

ללא הגבלה

שיתוף שולחן העבודה

כן

כן

כן

שיתוף שולחן עבודה בסיסי על-ידי כל משתתף בפגישה ב-PMR.

סטנדרטי —שיתוף שולחן עבודה על-ידי מארח פגישה של PMR בלבד.

Premium—שיתוף שולחן עבודה על-ידי כל משתתף פגישה ב-PMR.

שיתוף אפליקציות

כן

כן

כן

שיתוף -יישומים בסיסי-על-ידי כל משתתף פגישה ב-PMR.

סטנדרטי —שיתוף יישומים על-ידי מארח פגישה של PMR בלבד.

Premium—שיתוף יישומים על-ידי כל משתתף פגישה ב-PMR.

צ'אט מרובה משתתפים

כן

כן

כן

לוח עבודה

כן

כן

כן

הגנה על סיסמה

כן

כן

כן

Web App - אין הורדה או תוספים (חוויית אורח)

כן

כן

כן

תמיכה בצימוד עם מכשירי Webex

כן

כן

כן

בקרת רצפה (השתק אחד / הרחיק את כולם)

כן

כן

כן

קישור לפגישות מתמשך

כן

כן

כן

כניסות לאתר Meetings

כן

כן

כן

הצטרפות לפגישה באמצעות VoIP

כן

כן

כן

נעילה

כן

כן

כן

פקדי מציג

לא

לא

כן

פקד שליטה מרחוק

לא

לא

כן

מספר משתתפים

100

100

1000

ההקלטה נשמרה באופן מקומי במערכת

כן

כן

כן

הקלטה בענן

לא

לא

כן

הקלטה - אחסון בענן

לא

לא

10GB לכל אתר

תמלולי ההקלטות

לא

לא

כן

תזמון פגישות

כן

כן

כן

הפעל שיתוף תוכן עם שילובים חיצוניים

לא

לא

כן

בסיסי— שיתוף תוכן על-ידי כל משתתף פגישה ב-PMR.

סטנדרטי—שיתוף תוכן על-ידי מארח פגישה של PMR בלבד.

פרימיום—שיתוף תוכן על-ידי כל משתתף פגישה ב-PMR.

אפשר שינוי כתובת URL של PMR

לא

לא

כן

בסיסי-משתמשים יכולים לשנות את כתובת ה-URL של PMR מאתר Webex. מנהלי מערכת של שותפים וארגון יכולים לשנות את כתובת ה-URL מ-Control Hub.

סטנדרטי—ניתן לשנות את כתובת ה-URL של PMR רק מ-Partner Hub על-ידי מנהלי מערכת של שותף וארגון.

פרימיום—משתמשים יכולים לשנות את כתובת ה-URL של PMR מאתר Webex. מנהלי מערכת של שותפים וארגון יכולים לשנות את כתובת ה-URL מ-Partner Hub.

Meetings Live Streaming (לדוגמה, ב-Facebook, Youtube)

לא

לא

כן

אפשר למשתמשים אחרים לתזמן פגישות בשמם

לא

לא

כן

הוסף מארח חלופי

כן

לא

כן

שילוב יישומים (למשל Zendesk, Slack)

תלוי בשילוב

תלוי בשילוב

כן

עיין בסעיף שילובים באפליקציה שלהלן לקבלת מידע נוסף אודות תמיכה.

שילוב עם לוח שנה של Microsoft Office 365

כן

כן

כן

שילוב עם Google Calendaring עבור G Suite

כן

כן

כן

מרכז העזרה של Webex מפרסם את התכונות ואת התיעוד הפונה למשתמש עבור Webex ב- help.webex.com. קרא את המאמרים הבאים כדי לקבל מידע נוסף על התכונות:

תכונות חיוג

חוויית השיחות דומה לפתרונות קודמים המשתמשים במנוע בקרת השיחות של BroadWorks. ההבדל בין UC-One Collaborate ו-UC-One SaaS הוא שיישום Webex הוא הלקוח הרך הראשי.

שילובי אפליקציות

באפשרותך לשלב את Webex עבור Cisco BroadWorks עם היישומים הבאים:

תמיכה בתשתית שולחן עבודה וירטואלי (VDI)

Webex עבור Cisco BroadWorks תומך כעת בסביבות 'תשתית שולחן עבודה וירטואלי' (VDI). לקבלת פרטים על אופן פריסת תשתית VDI, עיין במדריך פריסה עבור תשתית של Webex עבור שולחן עבודה וירטואלי (VDI).

תמיכה ב-IPv6

Webex עבור Cisco BroadWorks תומך בכתובת IPv6 עבור יישום Webex.

Pro Pack ל-Control Hub

שירות תוסף Pro Pack for Control Hub מספק למנהלי המערכת, לאנשי אבטחת המידע ולקציני הציות שלך פונקציונליות מתקדמת באבטחה, תאימות וניתוח שיכולים להשתלב עם התוכנה שלך.

שירותי תוסף אלה יהיו זמינים רק עבור חבילות סטנדרטיות ופרמיום.

למידע נוסף, עיין בדף העזרה של Pro Pack עבור Control Hub.

מפת דרכים עתידית

לקבלת תובנות על הכוונות שלנו לגבי הגרסאות העתידיות של Webex עבור Cisco BroadWorks, בקר ב-https://salesconnect.cisco.com/#/program/PAGE-16649. פריטי מפת הדרכים אינם מחייבים בשום קיבולת. Cisco שומרת לעצמה את הזכות למנוע או לשנות כל פריט זה או את כל הפריטים האלה ממהדורות עתידיות.

בחירת מזהה מתקשר חיצוני גמיש

תכונה זו, בחירת מזהה מתקשר חיצוני גמיש, מאפשרת למשתמשים לבחור את מזהה המתקשר החיצוני הרצוי שלהם בעת ביצוע שיחות יוצאות. שיפור זה זמין בטלפונים שולחניים הדורשים קוד FAC.

גמישות המשתמש: משתמשים יכולים לבחור את מזהה המתקשר המתאים ביותר עבור שיחות שונות, לשפר את יעילות התקשורת בהתבסס על ההקשר של השיחה.

תמיכה בפלטפורמה: טלפונים שולחניים זקוקים לקוד FAC עבור פונקציונליות זו. תצורת מנהל מערכת: למנהלי מערכת יש את היכולת להגדיר אילו מזהי מתקשר זמינים עבור משתמשים.

דרישות הקצאה: תצורת מנהל מערכת נדרשת ב-Cisco BroadWorks כדי להפוך מזהי מתקשר שונים לזמינים.

מגבלות

מגבלות הקצאה

אזור הזמן של אתר פגישות

אזור הזמן של המנוי הראשון עבור כל חבילה הופך לאזור הזמן של אתר Webex Meetings שנוצר עבור חבילה זו.

אם לא צוין אזור זמן בבקשת ההקצאה עבור המשתמש הראשון של כל חבילה, אזור הזמן של אתר Webex Meetings עבור חבילה זו מוגדר לברירת המחדל האזורית של ארגון המנויים.

אם הלקוח שלך זקוק לאזור זמן ספציפי של אתר Webex Meetings, ציין את timezone פרמטר בבקשת ההקצאה עבור:

  • המנוי הראשון שהוקצה לחבילה הסטנדרטית בארגון.

  • המנוי הראשון שהוקצה לחבילת פרימיום בארגון.

  • המנוי הראשון שהוקצה לחבילה בסיסית בארגון.

מגבלות כלליות

  • אין התקשרות בגרסת האינטרנט של לקוח Webex (זוהי מגבלת לקוח, לא מגבלת פתרון).

  • ייתכן שלWebex עדיין אין את כל בקרות ממשק המשתמש כדי לתמוך בחלק מתכונות בקרת השיחות הזמינות מ-BroadWorks.

  • לא ניתן כרגע "תווית לבנה" של לקוח Webex.

  • כאשר אתה יוצר ארגוני לקוחות באמצעות שיטת ההקצאה שבחרת, הם נוצרים באופן אוטומטי באותו אזור כמו ארגון השותף שלך. התנהגות זו היא על-ידי עיצוב. אנו מצפים מהשותפים הבינלאומיים ליצור ארגון שותף בכל אזור שבו הם מנהלים ארגוני לקוחות.

  • דיווח על פגישות ושימוש בהודעות זמין דרך ארגון הלקוח ב-Control Hub.

בעיות ידועות ומגבלות

לקבלת רשימה עדכנית של בעיות ומגבלות מוכרות עם ההצעה של Webex עבור Cisco BroadWorks, ראה בעיות ומגבלות מוכרות.

מגבלות העברת הודעות

מגבלות אחסון הנתונים הבאות (העברת הודעות וקבצים בשילוב) חלות על ארגונים שרכשו את Webex עבור שירותי Cisco BroadWorks באמצעות ספק שירות. מגבלות אלה מייצגות את האחסון המרבי עבור הודעות וקבצים בשילוב.

  • בסיסי: 2 GB לכל משתמש במשך 3 שנים

  • תקן 5 ג'יגה בייט לכל משתמש למשך 3 שנים

  • פרימיום: 10 ג'יגה בייט למשתמש במשך 5 שנים

עבור כל ארגון לקוח, סכומים אלה לכל משתמש מאוגדים כדי לספק סך מצטבר עבור אותו לקוח, בהתבסס על מספר המשתמשים. לדוגמה, לחברה עם חמישה משתמשי פרימיום יש מגבלת העברת הודעות ואחסון קבצים כוללת של 50 ג'יגה בייט. משתמש בודד יכול לחרוג מהמגבלה לכל משתמש (10 ג'יגה בייט) בתנאי שהחברה עדיין נמצאת תחת המקסימום המצטבר (50 ג'יגה בייט).

עבור מרחבי צוות שנוצרו, מגבלות העברת ההודעות חלות על סך המצטבר עבור ארגון הלקוח שבבעלותו מרחב הצוות. תוכל למצוא מידע על הבעלים של מרחבי צוות בודדים ממדיניות המרחב. לקבלת מידע אודות אופן הצפייה במדיניות המרחב עבור מרחב צוות בודד, ראה https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

מידע נוסף

לקבלת מידע נוסף על מגבלות העברת הודעות כלליות החלות על מרחבי צוות של הודעות Webex, ראה ב-https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

אבטחה, נתונים ותפקידים

אבטחת Webex

לקוח Webex הוא יישום מאובטח שהופך חיבורים מאובטחים ל-Webex ול-BroadWorks. הנתונים המאוחסנים בענן Webex, ונחשפים למשתמש דרך ממשק יישום Webex, מוצפנים הן במעבר והן במנוחה.

יש פרטים נוספים על חילופי נתונים בסעיף ההפניה במסמך זה.

לקריאה נוספת

תושבות נתוני ארגון

אנחנו מאחסנים את נתוני Webex שלך במרכז הנתונים שתואמים ביותר לאזור שלך. ראה מיקום הנתונים ב-Webex במרכז העזרה.

תפקידים

מנהל מערכת של ספק שירות (אתה): עבור פעילויות תחזוקה יומיומיות, אתה מנהל את החלקים המקומיים (שיחות) של הפתרון באמצעות המערכות שלך. אתה מנהל את החלקים של Webex של הפתרון באמצעות Partner Hub.

לקבלת מידע על התפקידים הזמינים לשותפים, הרשאות הגישה המלוות את התפקידים הללו וכיצד להקצות תפקידים, ראה תפקידי מנהל מערכת של שותפים עבור Webex עבור BroadWorks ו-Wholesale RTM.


 
המשתמש הראשון שהוקצה למארגן שותף חדש מוקצה באופן אוטומטי למנהל המערכת המלא ולתפקידי מנהל מערכת של שותף מלא. מנהל מערכת זה יכול להשתמש במאמר שלעיל כדי להקצות תפקידים נוספים.

צוות תפעול הענן של Cisco: יוצר את "ארגון השותף" שלך במרכז השותפים, אם הוא לא קיים, במהלך ההצטרפות שלך.

לאחר חשבון Partner Hub שלך, הגדר את ממשקי Webex למערכות משלך. לאחר מכן עליך ליצור "תבניות קליטה" כדי לייצג את הסוויטות או החבילות שהוגשו באמצעות מערכות אלה. לאחר מכן אתה מקצה את הלקוחות או המנויים שלך.

#

משימה אופיינית

סרגל צד

Cisco

1

צירוף שותפים - יצירת ארגון השותף אם לא קיים ומאפשרת לחצנים דו-מצביים של התכונות הדרושות

2

תצורת BroadWorks בארגון השותף באמצעות מרכז השותפים (אשכול)

3

קביעת תצורה של הגדרות שילוב בארגון השותף באמצעות מרכז השותפים (Partner Hub)

4

הכנת סביבת BroadWorks לשילוב (AS, תושבת XSP|ADP, חומות אש, תצורת XSP|ADP, XSI, AuthService, CTI, NPS, יישומי DMS ב- XSP|ADP)

5

פיתוח שילוב או תהליך הקצאה

6

הכנת חומרי GTM

7

בצע הגירה או הקצה משתמשים חדשים

ארכיטקטורה

מה יש בדיאגרמה?

לקוחות

  • לקוח יישום Webex משמש כיישום הראשי בהצעות Webex עבור Cisco BroadWorks. הלקוח זמין בפלטפורמות שולחן עבודה, מכשירים ניידים ואינטרנט.

    ללקוח יש פגישות שמע/וידאו מקומיות של העברת הודעות, נוכחות ופגישות שמע/וידאו מרובות משתתפים המסופקות על-ידי ענן Webex. לקוח Webex משתמש בתשתית BroadWorks שלך לשיחות SIP ו-PSTN.

  • טלפוני IP של Cisco ואביזרים קשורים משתמשים גם בתשתית BroadWorks עבור שיחות SIP ו-PSTN. אנו מצפים להיות מסוגלים לתמוך בטלפונים של צד שלישי.

  • פורטל הפעלת משתמשים כדי שמשתמשים יוכלו להיכנס ל-Webex באמצעות פרטי הכניסה שלהם ל-BroadWorks.

  • Partner Hub הוא ממשק אינטרנט לניהול ארגון Webex שלך ושל ארגוני הלקוחות שלך. Partner Hub הוא המקום שבו אתה מגדיר את השילוב בין תשתית BroadWorks ל-Webex. אתה גם משתמש ב-Partner Hub כדי לנהל את תצורת הלקוח ואת החיוב.

רשת של ספק שירות

הבלוק הירוק בצד שמאל של התרשים מייצג את הרשת שלך. רכיבים המתארחים ברשת שלך מספקים את השירותים והממשקים הבאים לחלקים אחרים של הפתרון:

  • XSP|ADP הפונה לציבור, עבור WeBEX עבור Cisco BroadWorks: (הקופסה מייצגת חוות XSP|ADP אחת או יותר, אולי מוצבת על ידי מאזני עומס).

    • מארח את ממשק השירותים Xtended (פעולות XSI & אירועי XSI), שירות ניהול מכשירים (DMS), ממשק CTI ושירות אימות. יחד, יישומים אלה מאפשרים לטלפונים ולקוחות Webex לאמת את עצמם, להוריד את קובצי תצורת השיחות שלהם, לבצע ולקבל שיחות ולראות אחד את מצב הניתוק של השני (נוכחות טלפוניה) והיסטוריית השיחות.

    • מפרסם ספר טלפונים ללקוחות Webex.

  • XSP|ADP, מפעיל NPS:

    • שרת דחיפה של הודעות על שיחות מארח: שרת דחיפת התראות ב-XSP|ADP בסביבה שלך. הוא מתממשק בין שרת היישומים שלך לבין ה-NPS proxy שלנו. ה-proxy מספק אסימונים קצרי מועד ל-NPS שלך כדי לאשר התראות לשירותי הענן. שירותים אלה (APNS ו-FCM) שולחים התראות על שיחות ללקוחות Webex במכשירי Apple iOS ו-Google Android.

  • שרת יישומים:

    • מספק בקרת שיחות וממשקים למערכות BroadWorks אחרות (בדרך כלל)

    • עבור הקצאת flowthrough, מנהל המערכת של השותף המשמש את מנהל המערכת של השותף להקצאת משתמשים ב-Webex

    • דוחף את פרופיל המשתמש ל-BroadWorks

  • OSS/BSS: מערכת התמיכה בתפעול / שירותי SIP עסקיים לניהול מפעלי BroadWorks שלך.

ענן Webex

הבלוק הכחול בתרשים מייצג את ענן Webex. מיקרו-שירותים של Webex תומכים בספקטרום המלא של יכולות שיתוף פעולה של Webex:

  • Cisco Common Identity (CI) הוא שירות הזהויות בתוך Webex.

  • Webex עבור Cisco BroadWorks מייצג את קבוצת המיקרו-שירותים התומכים בשילוב בין Webex לבין ספק השירות המתארח ב-BroadWorks:

    • ממשקי API של הקצאת משתמשים

    • תצורת ספק שירות

    • כניסת משתמש באמצעות אישורי BroadWorks

  • תיבת הודעות של Webex עבור מיקרו-שירותים הקשורים להעברת הודעות.

  • תיבת Webex Meetings המייצגת שרתי עיבוד מדיה ו-SBC עבור פגישות וידאו מרובות של משתתפים (SIP ו-SRTP)

שירותי אינטרנט של צד שלישי

רכיבי צד שלישי הבאים מיוצגים בדיאגרמה:

  • APNS (Apple Push Notifications Service) דוחף התראות על שיחות והודעות ליישומי Webex במכשירי Apple.

  • FCM (FireBase Cloud Messaging) דוחף התראות על שיחות והודעות ליישומי Webex במכשירי Android.

שיקולי ארכיטקטורה |XSP ADP

התפקיד של שרתי XSP|ADP הפונים לציבור ב-WeBEX עבור Cisco BroadWorks

ה-XSP|ADP הפונה לציבור בסביבה שלך מספק את הממשקים/השירותים הבאים ל-Webex ולקוחות:

  • שירות אימות (AuthService), מאובטח על-ידי TLS, המגיב לבקשות Webex עבור BroadWorks JWT ‏(JSON Web Token) בשם המשתמש

  • ממשק CTI, מאובטח על-ידי mTLS, שאליו Webex נרשם לאירועי היסטוריית שיחות ולמצב נוכחות טלפוניה מ-BroadWorks (מצב וו).

  • ממשקי פעולות ואירועים של XSI (ממשק שירותים eXtended) עבור מנוי שיחות, ספריות אנשי קשר ורשימת שיחות, ותצורת שירות טלפוניה של משתמשי קצה

  • שירות DM (ניהול מכשירים) עבור לקוחות לאחזר את קובצי תצורת השיחות שלהם

ספק כתובות URL עבור ממשקים אלה בעת קביעת התצורה של Webex עבור Cisco BroadWorks. (ראה קביעת תצורה של אשכולות BroadWorks במרכז השותפים במסמך זה.) עבור כל אשכול, באפשרותך לספק כתובת URL אחת בלבד עבור כל ממשק. אם יש לך ממשקים מרובים לתשתית BroadWorks שלך, באפשרותך ליצור אשכולות מרובים.

ארכיטקטורת |XSP ADP

אדריכלות XSP|ADP: אפשרות 1
אדריכלות XSP|ADP: אפשרות 2

אנו דורשים שתשתמש במופע XSP|ADP ייעודי או בחווה כדי לארח את יישום NPS (Notification Push Server) שלך. באפשרותך להשתמש באותם NPS עם SAAS של UC-One או בשיתוף פעולה עם UC-One. עם זאת, ייתכן שלא תארח את היישומים האחרים הנדרשים עבור Webex עבור Cisco BroadWorks באותו XSP|ADP שמארח את יישום NPS.

מומלץ להשתמש במופע XSP|ADP ייעודי כדי לארח את היישומים הנדרשים עבור שילוב Webex מהסיבות הבאות

  • לדוגמה, אם אתה מציע את UC-One SaaS, אנו ממליצים ליצור חוות XSP|ADP חדשה עבור WeBEX עבור Cisco BroadWorks. בדרך זו שני השירותים יכולים לפעול באופן עצמאי בזמן שאתה מבצע הגירה של מנויים.

  • אם אתה מציב קולט את יישומי Webex עבור Cisco BroadWorks בחוות XSP|ADP המשמשת למטרות אחרות, באחריותך לנטר את השימוש, לנהל את המורכבות שהתקבלה ולתכנן עבור קנה המידה המוגבר.

  • מתכנן קיבולת המערכת של Cisco BroadWorks מניח שחוות XSP|ADP ייעודי וייתכן שלא יהיה מדויק אם אתה משתמש בו לחישובים נקודתיים.

אלא אם צוין אחרת, רכיבי Webex הייעודיים עבור Cisco BroadWorks XSP|ADP חייבים לארח את היישומים הבאים:

  • AuthService (TLS עם אימות אסימון CI או mTLS)

  • CTI (mTLS)

  • פעולות XSI (TLS)

  • אירועי XSI (TLS)

  • DMS (TLS)—אופציונלי. אין חובה לפרוס מופע DMS נפרד או חווה ספציפית עבור Webex עבור Cisco BroadWorks. באפשרותך להשתמש באותו מופע DMS שבו אתה משתמש עבור UC-One SaaS או UC-One משתף פעולה.

  • Webview של הגדרות שיחה (TLS)—אופציונלי. נדרשת תצוגת Webview של הגדרות שיחה (CSW) רק אם ברצונך שמשתמשי Webex עבור Cisco BroadWorks יוכלו להגדיר תכונות שיחה ביישום Webex.

Webex דורש גישה ל-CTI דרך ממשק מאובטח על ידי אימות TLS הדדי. כדי לתמוך בדרישה זו, אנו ממליצים על אחת מהאפשרויות הבאות:

  • (דיאגרמה מאותתת אפשרות 1) מופע XSP|ADP אחד או חווה עבור כל היישומים, עם שני ממשקים מוגדרים בכל שרת: ממשק mTLS עבור CTI וממשק TLS עבור יישומים אחרים כגון AuthService.

  • (דיאגרמה מאותתת אפשרות 2) שני מקרים |ADP של XSP, אחד עם ממשק mTLS עבור CTI, והשני עם ממשק TLS עבור יישומים אחרים, כגון AuthService.


 

שימוש חוזר |ב-XSP ADP

אם יש לך XSP קיים|חוות ADP שתואמת לאחת הארכיטקטורות המוצעות לעיל (אפשרות 1 או 2) והוא טעון קלות, אז ניתן להשתמש מחדש ב-XSP הקיים שלך|ADPs. יהיה עליך לוודא שאין דרישות תצורה סותרות בין יישומים קיימים לבין דרישות היישום החדשות עבור Webex. שני השיקולים העיקריים הם:

  • אם עליך לתמוך בארגונים מרובים של שותף webex ב-XSP|ADP, פירוש הדבר שעליך להשתמש ב-MTLS בשירות אימות (אימות אסימון CI נתמך רק עבור ארגון שותף יחיד ב-XSP|). אם אתה משתמש ב-mTLS בשירות האימות, זה אומר שלא יכולים להיות לך לקוחות שמשתמשים באימות בסיסי בשירות האימות בו-זמנית. מצב זה ימנע שימוש חוזר ב-XSP|ADP.

  • אם שירות CTI הקיים מוגדר לשימוש על-ידי לקוחות עם היציאה המאובטחת (בדרך כלל 8012), אך ללא mTLS (כלומר, אימות לקוח), אז זה יתנגש עם דרישת webex לקבל mTLS.

מכיוון שלXSP|ADP יש יישומים רבים ומספר התמורות של יישומים אלה הוא גדול, ייתכן שיהיו קונפליקטים לא מזוהים אחרים. מסיבה זו, יש לאמת כל שימוש חוזר אפשרי של XSP|ADP במעבדה עם התצורה המיועדת לפני ההתחייבות לשימוש חוזר.

הגדרת תצורת סנכרון NTP ב-XSP|ADP

הפריסה דורשת סנכרון זמן עבור כל רכיבי ה-|XSP שבהם אתה משתמש עם Webex.

התקן את ntp חבילה לאחר התקנת מערכת ההפעלה ולפני התקנת תוכנת BroadWorks. לאחר מכן ניתן להגדיר את NTP במהלך התקנת תוכנת XSP|ADP. לפרטים נוספים, עיין ב- BroadWorks Software Management Guide.

במהלך ההתקנה האינטראקטיבית של תוכנת XSP|ADP, ניתנת לך האפשרות להגדיר NTP. המשך באופן הבא:

  1. כשהמתקין שואל, Do you want to configure NTP?, הזן y.

  2. כשהמתקין שואל, Is this server going to be a NTP server?, הזן n.

  3. כשהמתקין שואל, What is the NTP address, hostname, or FQDN?, הזן את הכתובת של שרת NTP או שירות NTP ציבורי, לדוגמה, pool.ntp.org.

אם ה-XSP|ADPs שלך משתמש בהתקנה שקטה (לא אינטראקטיבית), קובץ התצורה של המתקין חייב לכלול את צמדי Key=Value הבאים:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

דרישות זהות ואבטחה של |XSP ADP

רקע

הפרוטוקולים והצפנים של חיבורי TLS של Cisco BroadWorks ניתנים להגדרה ברמות שונות של ספציפיות. רמות אלה נעות בין ספק ה-SSL הכללי ביותר לבין הממשק הספציפי ביותר. הגדרה ספציפית יותר תמיד עוקפת הגדרה כללית יותר. אם הם לא צוינו, הגדרות SSL ברמה "נמוכה יותר" יורשות מרמות "גבוהות יותר".

אם אין הגדרות שונו לברירות המחדל שלהן, כל הרמות יורשות את הגדרות ברירת המחדל של ספק ה-SSL (סיומת JSSE Java Secure Sockets Extension).

רשימת דרישות

  • XSP|ADP חייב לאמת את עצמו ללקוחות באמצעות תעודה חתומה CA שבה השם המשותף או השם החלופי לנושא תואם לחלק הדומיין של ממשק XSI.

  • ממשק XSI חייב לתמוך בפרוטוקול TLSv1.2.

  • ממשק Xsi חייב להשתמש בחבילת הצפנה העומדת בדרישות הבאות.

    • Diffie-Hellman Ephemeral (DHE) או Elliptic Curves Diffie-Hellman Ephemeral (ECDHE)

    • צופן AES (תקן הצפנה מתקדם) עם גודל בלוק מינימלי של 128 סיביות (לדוגמה AES-128 או AES-256)

    • GCM (Galois/Counter Mode) או CBC (צפן בלוק כבל) מצב צופן

      • אם נעשה שימוש בצופן CBC, רק משפחת פונקציות גיבוב SHA2 מותרות לגזירה מפתח (SHA <UNK>, SHA384, SHA512).

לדוגמה, הצפנים הבאים עומדים בדרישות:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI דורש אמנת מתן שמות של IANA עבור חבילות הצפנה, כפי שמוצג לעיל, לא אמנת openSSL.

צפני TLS נתמכים עבור ממשקי AuthService ו-XSI


 

רשימה זו כפופה לשינוי כאשר דרישות האבטחה בענן מתפתחים. פעל בהתאם להמלצת אבטחת הענן הנוכחית של Cisco על בחירת הצופן, כפי שמתואר ברשימת הדרישות במסמך זה.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

פרמטרים של סולם אירועי Xsi

ייתכן שתצטרך להגדיל את גודל תור ה-Xsi-Events ואת ספירת החוטים כדי לטפל בהיקף האירועים שנדרש לפתרון Webex עבור Cisco BroadWorks. ניתן להגדיל את הפרמטרים לערכי המינימום המוצגים, כדלקמן (אל תקטין אותם אם הם מעל ערכי המינימום הללו):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

רכיבי XSP|ADP מרובים

רכיב קצה של איזון עומסים

אם יש לך אלמנט איזון עומסים בקצה הרשת שלך, הוא חייב לטפל באופן שקוף בהפצת תעבורה בין שרתי XSP|ADP המרובים שלך לבין ענן WeBEX עבור Cisco BroadWorks ולקוחות. במקרה זה, תספק את כתובת ה-URL של מאזני העומס לתצורת Webex עבור Cisco BroadWorks.

הערות על ארכיטקטורה זו:

  • קבע את התצורה של DNS כך שהלקוחות יוכלו למצוא את מאזן העומסים בעת התחברות לממשק XSI (ראה תצורת DNS).

  • מומלץ להגדיר את רכיב הקצה במצב פרוקסי SSL הפוך, כדי להבטיח הצפנת נתונים מנקודה לנקודה.

  • אישורים מ- XSP|ADP01 ו- XSP|ADP02 צריכים להיות שניהם בעלי דומיין XSP|ADP, לדוגמה, YOUR-XSP|ADP.example.com, בשם החלופי לנושא. עליהם להיות בעלי FQDNs משלהם, לדוגמה XSP|ADP01.example.com, בשם הנפוץ. באפשרותך להשתמש בתעודות כלליות, אבל אנחנו לא ממליצים עליהן.

שרתי XSP|ADP הפונים לאינטרנט

אם תחשוף את ממשקי ה-XSI ישירות, השתמש ב-DNS כדי להפיץ את התעבורה לשרתי ה-XSP|ADP מרובים.

הערות על ארכיטקטורה זו:

  • נדרשים שני רשומות כדי להתחבר לשרתי XSP|ADP:

    • עבור מיקרו-שירותים של Webex: רשומות Round-robin A/AAAA נדרשות כדי להתמקד בכתובות ה-IP המרובות של XSP|ADP. הסיבה לכך היא שהמיקרו-שירותים של Webex לא יכולים לבצע חיפושי SRV. לדוגמה, ראה שירותי ענן של Webex.

    • עבור יישום Webex: רשומת SRV שנפתרת ברשומות A שבה כל רשומת A נשלטת ל-XSP|ADP יחיד. לדוגמה, ראה יישום Webex.

      השתמש ברשומות SRV מתועדפות כדי למקד את שירות XSI עבור כתובות XSP|ADP מרובות. תעדף את רשומות ה-SRV שלך כך שהמיקרו-שירותים ילכו תמיד לאותו רשומת A (וכתובת ה-IP הבאה) ויעברו לרשומה הבאה בלבד (וכתובת ה-IP) אם כתובת ה-IP הראשונה מושבתת. אין להשתמש בגישת Round-robin עבור יישום Webex.

  • אישורים מ- XSP|ADP01 ו- XSP|ADP02 צריכים להיות שניהם בעלי דומיין XSP|ADP, לדוגמה, YOUR-XSP|ADP.example.com, בשם החלופי לנושא. עליהם להיות בעלי FQDNs משלהם, לדוגמה XSP|ADP01.example.com, בשם הנפוץ.

  • באפשרותך להשתמש בתעודות כלליות, אבל אנחנו לא ממליצים עליהן.

הימנע מניתובים מחדש של HTTP

לפעמים, DNS מוגדר לפתור את כתובת ה-URL של XSP|ADP למאזן עומסים HTTP, ומאזן העומסים מוגדר לניתוב מחדש דרך פרוקסי הפוך לשרתי XSP|ADP.

Webex לא עוקב אחר ניתוב מחדש בעת התחברות לכתובות ה-URL שאתה מספק, כך שתצורה זו לא תפעל.

הזמנה והקצאה

הזמנות והקצאה חלים ברמות אלה:

  • הקצאת ספק שותף/ספק שירות:

    יש להגדיר כל Webex עבור ספק שירות Cisco BroadWorks (או Reseller) כארגון שותף ב-Webex, ולקבל את הזכאויות הדרושות. Cisco Operations מספקת למנהל המערכת של ארגון השותף גישה לניהול Webex עבור Cisco BroadWorks במרכז השותפים של Webex. מנהל המערכת של השותף חייב לעשות את כל שלבי ההקצאה הנדרשים לפני שיוכל להקצות ארגון של לקוח/ארגון.

  • הזמנה והקצאה של לקוח/ארגון:

    כל ארגון BroadWorks מופעל עבור Webex עבור Cisco BroadWorks מפעיל את היצירה של ארגון לקוח משויך של Webex. תהליך זה מתרחש באופן אוטומטי כחלק מהקצאת משתמשים/מנוי. כל המשתמשים/המנויים בארגון BroadWorks מוקצים באותו ארגון לקוח של Webex.

    אותה התנהגות חלה אם מערכת BroadWorks שלך מוגדרת כספק שירות עם קבוצות. כאשר אתה מקצה מנוי בקבוצת BroadWorks, ארגון לקוח שמתאים לקבוצה נוצר באופן אוטומטי ב-Webex.

  • הזמנה והקצאה של משתמש/מנוי:

    Webex עבור Cisco BroadWorks תומך כעת במודלי הקצאת המשתמשים הבאים:

    • הקצאת Flowthrough עם הודעות דוא"ל מהימנות

    • הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

    • הקצאה עצמית של משתמש

    • הקצאת API

הקצאת Flowthrough עם הודעות דוא"ל מהימנות

אתה מגדיר את שירות IM&P המשולב כדי להשתמש בכתובת URL להקצאת Webex ולאחר מכן הקצה את השירות למשתמשים. שרת היישומים משתמש ב-API להקצאת Webex כדי לבקש את חשבונות המשתמש המתאימים של Webex.

אם תוכל לטעון כי ל-BroadWorks יש כתובות דוא"ל מנוי תקפות וייחודיות ל-Webex, אפשרות הקצאה זו יוצרת ומפעילה באופן אוטומטי חשבונות Webex עם כתובות דוא"ל אלה כמזהי משתמש.

באפשרותך לשנות את חבילת המנוי דרך מרכז השותפים, או שתוכל לכתוב יישום משלך כדי להשתמש ב-API להקצאת משאבים כדי לשנות חבילות מנוי.

הקצאת Flowthrough עם הודעות דוא"ל מהימנות

הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

אתה מגדיר את שירות IM&P המשולב כדי להשתמש בכתובת URL להקצאת Webex ולאחר מכן הקצה את השירות למשתמשים. שרת היישומים משתמש ב-API להקצאת Webex כדי לבקש את חשבונות המשתמש המתאימים של Webex.

אם אינך יכול להסתמך על כתובות הדוא"ל של המנוי המוחזקות על-ידי BroadWorks, אפשרות הקצאה זו יוצרת חשבונות Webex, אך לא תוכל להפעיל אותם עד שהמנויים מספקים ולאמת את כתובות הדוא"ל שלהם. בשלב זה, Webex יכול להפעיל את החשבונות עם כתובות הדוא"ל האלה כמזהי משתמש.

הקצאת Flowthrough ללא הודעות דוא"ל מהימנות

באפשרותך לשנות את חבילת המנוי דרך מרכז השותפים, או שתוכל לכתוב יישום משלך כדי להשתמש ב-API להקצאת משאבים כדי לשנות חבילות מנוי.

הקצאה עצמית של המשתמש

עם אפשרות זו, אין הקצאת flowthrough מ-BroadWorks ל-Webex. לאחר קביעת התצורה של השילוב בין Webex למערכת BroadWorks שלך, תקבל קישור אחד או יותר ספציפיים להקצאת משתמשים בארגון השותף שלך ב-Webex for Cisco BroadWorks.

לאחר מכן אתה מעצב תקשורת משלך (או נציג ללקוחות שלך) כדי להפיץ את הקישור למנויים. המנויים עוקבים אחר הקישור, מספקים ומאשרים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל חשבונות Webex משלהם.

הקצאה עצמית של המשתמש

מכיוון שהחשבונות מוקצים במסגרת ארגון השותף שלך, באפשרותך לכוונן באופן ידני חבילות משתמשים דרך מרכז השותפים, או להשתמש ב-API כדי לעשות זאת.


 

המשתמשים חייבים להתקיים במערכת BroadWorks שאתה משלב עם Webex, או שאסור להם ליצור חשבונות עם קישור זה.

הקצאת ספק שירות לפי ממשקי API

Webex חושף קבוצה של ממשקי API ציבוריים שמאפשרים לך לבנות את WeBEX עבור הקצאת משתמש/מנוי של Cisco BroadWorks לתוך זרימת העבודה/הכלים הקיימים שלך לניהול משתמשים.

הקצאת ספק שירות באמצעות ממשקי API - הודעות דוא"ל מהימנות
הקצאת ספק שירות לפי ממשקי API - הודעות דוא"ל לא מהימנות

תיקונים נדרשים עם הקצאת זרימה דרך

אם אתה משתמש בהקצאה של זרימה דרך, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על מהדורת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

עבור R23:

  1. התקן AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

עבור R24:

  1. התקן AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
לאחר שתשלים שלבים אלה, לא תוכל להקצות למשתמשים חדשים שירותי שיתוף פעולה של UC-One. משתמשים חדשים שהוקצו חייבים להיות משתמשי Webex עבור משתמשי Cisco BroadWorks.

חיוג לשלוחה

תמיכה בתכונת חיוג שלוחה מאפשרת ל-Webex עבור משתמשי Cisco Broadworks לחייג למשתמשים אחרים עם שלוחה דומה למספר הטלפון הראשי באותו ארגון. זה שימושי במיוחד עבור משתמשים שלא היו להם מספרי DID.

במהלך ההקצאה, השלוחה של המשתמשים נשמרת בספר הטלפונים של Webex כשלוחה של המשתמש. עבור שיחות BroadWorks, השלוחה מופיעה ביישום Webex בשדה השלוחה של כל אזורי שיטת התחלת השיחות ופרופיל המשתמש. Webex עבור Cisco BroadWorks תומך בשיחות שלוחה בלבד בין משתמשים באותה קבוצה וקבוצות שונות של אותו ארגון, בשילוב קוד חיוג מיקום ושלוחה. עם זאת, אין תמיכה בהתקשרות בין שני ארגונים המשתמשים בשלוחות בלבד.

ניתן להקצות שלוחה עבור משתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • משתמשי Cisco BroadWorks

    • הקצאת API ציבורי כ'שלוחה

      • יש להעביר את פרמטר השלוחה באופן מפורש כחלק משיחת API. עבור ארגונים/קבוצות בעלי קוד חיוג מיקום (LDC) מוגדר, פרמטר השלוחה צריך להיות השילוב של LDC ומספר השלוחה.

    • הקצאת Flowthrough או הפעלה עצמית

      • השלוחה ו-LDC (אם רלוונטי) יאוחזרו אוטומטית מ-BroadWorks.

  • משתמשים או ישויות של BroadWorks בלבד

    • סונכרן באופן אוטומטי מ-BroadWorks על-ידי סנכרון ספר טלפונים באמצעות שילוב של קוד חיוג מיקום (LDC) ומספר השלוחה.

טבלה 2. ניהול מספרי שלוחה בהתבסס על שיטת הקצאה

BroadWorks Calling Records

תיאור

שיטת הקצאה

ניהול שלוחה

Webex עבור משתמשי Cisco BroadWorks

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

API ציבורי

יש להעביר שלוחה כפרמטר

זרםName

השלוחה אוחזת אוטומטית מ-BroadWorks

משתמשים המתקשרים ל-BroadWorks בלבד

מתקשר למשתמשים שאינם מצורפים ל-Webex

סינכרון ספר טלפונים

שלוחה סונכרנת על-ידי סנכרון ספר טלפונים

ישויות מתקשרות שאינן משתמשות

למשל, טלפון בחדר ישיבות, מכשיר פקס, מספר קבוצת האנט

סינכרון ספר טלפונים

שלוחה סונכרנת על-ידי סנכרון ספר טלפונים

רשימות טלפונים של BroadWorks

רשימות ארגון, קבוצה או טלפון אישי

סינכרון ספר טלפונים

לא ישים

דרישות מקדימות

  1. גרסת הלקוח הנדרשת לתמיכה בתכונה זו היא 42.11 ואילך.

  2. תיקון שבו קודי חיוג שלוחה ומיקום מתווספים ל-XSI ומתאם הקצאה פברואר 2022 עבור גרסה 23 ומעלה כחלק מ:

    • AP.platform.23.0.1075.ap 0045

    • AP.as.23.0.1075.ap 0045

    • AP.xsp.23.0.1075.ap 0045

    • AP.as.24.0.944.ap 0045

  3. הפעל את הכותרת X-BroadWorks-Remote-Party-Info ב-AS באמצעות פקודת CLI להלן עבור זרימת שיחות SIP זו שנדרש לתמיכה בתכונת חיוג לשלוחות.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

עדיפות אפשרויות של שיחת יישום

כחלק מתמיכה בתכונת חיוג שלוחה, הגדרת העדיפות של אפשרויות שיחת היישום מסופקת גם ברמת השותף עבור כל שותפי Webex עבור Cisco Broadworks. באמצעות הגדרה זו, השותף יכול לשלוט בהגדרות עדיפות השיחה של כל הלקוחות המנוהלים שלו מ-Partner Hub. ניתן לשנות את הגדרת העדיפות של אפשרויות שיחת היישום עבור לקוח ברמת לקוח מ-Control Hub.

הגדרת העדיפות של אפשרויות שיחת היישום מכילה שלוחה כאפשרות שנייה הן ב-Partner Hub והן ב-Control Hub כאשר משתמש Webex עבור Cisco Broadworks מוקצה לאחרונה עם שלוחה באמצעות כל אחת משיטות ההקצאה שהוזכרו לעיל.

עבור כל הארגונים הקיימים שהוקצו, אפשרות השלוחה תהיה במצב המוסתר (כברירת מחדל) בהגדרת העדיפות של אפשרויות שיחת היישום. פעולה זו לא תציג שלוחה באפשרות שיחת השמע/וידאו של המשתמש ביישום Webex.

להלן האפשרויות להפוך את אפשרות שיחת השלוחה גלויה עבור הלקוחות הקיימים:

  1. אם שותף רוצה שכל ארגוני הלקוחות המנוהלים שלו יסופקו עם שלוחה כאחת מאפשרויות השיחה, מומלץ למנהל המערכת של השותף להעביר את השלוחה מהסתר לזמין במרכז השותפים. זה יאפשר לארגוני הלקוחות המנוהלים לרשת את ההגדרה מהשותף שלהם.

  2. אם שותף רוצה לספק שלוחה באפשרויות שיחה עבור ארגון לקוח ספציפי, מומלץ למנהל המערכת של השותף להעביר את השלוחה מהסתר לזמין ב-Control Hub.

תמיכה באנשי קשר קבוצתיים

תכונה זו משפרת את שירות Webex for BroadWorks DirSync על-ידי הסרת המגבלה לסנכרון של עד 1500 אנשי קשר מרשימות הטלפונים הקבוצתיים ב-BroadWorks ומאפשרת לשותפים לסנכרן עד 30 אנשי קשר מרשימת הטלפונים של BroadWorks ומאפשרת לשותפים לסנכרן עד 30K אנשי קשר מרשימת טלפון קבוצתית אחת ולהביא אותה במקביל לעליית אנשי הקשר 30K עבור רשימת הטלפונים של הארגון, ששוחררה בנפרד.

קיימת מגבלה כוללת של 200K עבור כל אנשי הקשר החיצוניים לכל ארגון, שתחול על סכום רשימות הטלפון הארגוני והקבוצה בארגון BroadWorks יחיד. לדוגמה, ארגון BroadWorks שיש לו רשימת טלפונים ארגוניים עם 30K וגם 5 רשימות טלפון קבוצתיות כל אחד עם 30K ייתמך (סה"כ K לכל ארגון). עם זאת, אם יש 6 רשימות טלפון קבוצתיות כל אחד עם 30K, זה לא יהיה נתמך (סה"כ <UNK> K).


 

תכונה זו זמינה לפי בקשה. פנה לצוות החשבון שלך כדי להפעיל אותו.

  • לפני הפעלת התכונה, יש להפעיל הגירה מוקדמת כדי להקצות קבוצות ולשיוך עבור כל המשתמשים המוקצים הקיימים.

  • צוות Cisco יפעיל API פנימי כדי לבצע הגירה של משתמשים שהוקצו קיימים כדי לשייך אותם לקבוצה הנכונה. הערה: התהליך יכול להימשך עד שבוע כדי לעבד.

  • לאחר השלמת ההגירה עבור השותף והתכונה מופעלת, כל המשתמשים החדשים שהוקצו יוקצו 'מקובצים' כראוי.

לאחר שהתכונה מופעלת, שירות DirSync מתחיל לסנכרן אנשי קשר של רשימת טלפונים של קבוצת BroadWorks אל אחסון אנשי קשר ייעודיים לכל קבוצה בשירות אנשי הקשר של Webex.

במהלך ההקצאה, יש לאחסן את קבוצת הארגון של המשתמש בספריית Webex כדי לציין שאליה שייך המשתמש הזה. שיוך המשתמש עם קבוצת BroadWorks ב-Webex Directory מאפשר ליישום Webex לבצע חיפוש אנשי קשר באחסון קבוצת אנשי הקשר עבור הקבוצה הספציפית של המשתמש.

התכונה מחייבת להקצות את מנויי Webex עבור BroadWorks ב-Webex עם מזהה קבוצה ארגוני של BroadWorks.

ניתן להקצות את מזהה הקבוצה הארגוני של BroadWorks עבור משתמשי Cisco BroadWorks באמצעות השיטות הבאות:

  • Webex עבור משתמשי Cisco BroadWorks

    • הקצאת API ציבורי כ'spEnterpriseGroupId'

      • יש להעביר במפורש את מזהה הקבוצה הארגונית של BroadWorks בפרמטר spEnterpriseGroupId של שיחת API.

    • הקצאת Flowthrough או הפעלה עצמית

      • מזהה קבוצה ארגוני של BroadWorks יאוחזר באופן אוטומטי מ-BroadWorks.

    • משתמשים או ישויות של BroadWorks בלבד

      • לא ישים. אין צורך לסנכרן את מזהה קבוצה ארגונית של BroadWorks עבור משתמשים אלה.

טבלה 3. ניהול מזהה קבוצה ארגונית בהתבסס על שיטת הקצאה

BroadWorks Calling Records

תיאור

שיטת הקצאה

ניהול מזהה קבוצה ארגונית

Webex עבור משתמשי Cisco BroadWorks

משתמשים מופעלים עבור Webex עבור Cisco BroadWorks

API ציבורי

יש להעביר את מזהה הקבוצה הארגוני של BroadWorks כפרמטר spEnterpriseGroupId

זרםName

מזהה קבוצה ארגוני של BroadWorks מאוחזר באופן אוטומטי מ-BroadWorks

משתמשים המתקשרים ל-BroadWorks בלבד

מתקשר למשתמשים שאינם מצורפים ל-Webex

סינכרון ספר טלפונים

לא רלוונטי

ישויות מתקשרות שאינן משתמשות

למשל, טלפון בחדר ישיבות, מכשיר פקס, מספר קבוצת האנט

סינכרון ספר טלפונים

לא רלוונטי

רשימות טלפונים של BroadWorks

אנשי קשר ברשימות הטלפונים של קבוצת BroadWorks

סינכרון ספר טלפונים

אנשי קשר קבוצתיים מאוחסנים בשירות אנשי הקשר של Webex המשויך לקבוצה הספציפית

רשימות טלפון של BroadWorks Enterpsie או Persional

אנשי קשר ברשימות הארגון או בטלפון האישי

סינכרון ספר טלפונים

לא רלוונטי


 

יש לעדכן API ציבורי לפני ההגירה. לא ניתן להשלים את ההגירה עד ש-API זה יושלם, יש להעביר במפורש את מזהה הקבוצה הארגונית של BroadWorks בפרמטר spEnterpriseGroupId של שיחת ה-API https://developer.webex.com/docs/api/changelog#2023-march

לאחר שהתכונה מופעלת וכתוצאה מסנכרון ספר הטלפונים הבא, קבוצות המשתמשים הארגוניים יוצגו גם ב-Control Hub. הצגה חזותית של הקבוצות ב-Control Hub עבור Webex עבור BroadWorks היא מידע מוחלט בשלב זה. מנהלי מערכת של שותף ושל לקוח לא צריכים לבצע שינויים בקבוצות או בחברות בקבוצה ב-Control Hub משום ששינויים אלה לא ישתקפו בחזרה ל-BroadWorks. ניהול קבוצה ב-Control Hub מיועד לשימוש על-ידי שותפים שיאמצו את ממשקי ה-API הקרובים של ניהול אנשי הקשר.

הגירה והגהה עתידית

ההתקדמות של Cisco של לקוח התקשורת BroadSoft unified היא להתרחק מ-UC-One לכיוון Webex. ישנה התקדמות מתאימה של שירותי התמיכה מרשת ספק השירות – למעט התקשרות – כלפי פלטפורמת ענן Webex.

בין אם אתה מפעיל את UC-One SaaS, או BroadWorks Collaborate, אסטרטגיית ההגירה המועדפת היא לפרוס XSP|ADPs חדשים וייעודיים לשילוב עם Webex עבור Cisco BroadWorks. באפשרותך להפעיל את שני השירותים במקביל בזמן שאתה מבצע הגירה של לקוחות ל-Webex, ובסופו של דבר מחזיר את התשתית המשמשת לפתרון הקודם.

מינויים מומלצים למסמכים

למאמרים של מרכז העזרה של Webex (באתר help.webex.com) יש אפשרות הרשמה המאפשרת לך לקבל הודעת דוא"ל בכל פעם שמאמר זה מתעדכן.

מומלץ להירשם לכל אחד מהמאמרים הבאים כדי להבטיח שלא תפספס עדכונים קריטיים המשפיעים על קישוריות הרשת. כדי להירשם, עבור לכל אחד מהקישורים הבאים ובמאמר שמופעל, לחץ על לחצן המנוי .

לכל הפחות, מומלץ להירשם לרשימה שלעיל. עם זאת, לרוב המאמרים והמסמכים של Webex הרשומים תחת מסמכים נוספים כוללים אפשרות הרשמה . כדי שהאפשרות הזו תופיע, המאמר חייב להופיע באתר help.webex.com.


 
אין אפשרות מינוי לדפי נחיתה של תיעוד.

מסמכים נוספים

עיין בתיעוד הקשור הבא לקבלת מידע נוסף על Webex עבור Cisco BroadWorks:

מסמכי Webex עבור Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להשתמש במסמכים ובאתרים הבאים כדי לקבל מידע על Webex עבור Cisco BroadWorks.

מאמרים של Webex עבור Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להשתמש באתרים האופציונליים הבאים כדי לקבל מידע נוסף על Webex עבור Cisco BroadWorks:

מסמכים של Cisco BroadWorks

מנהלי מערכת של שותפים יכולים להתייחס לאתר Cisco BroadWorks ב-cisco.com למסמכים טכניים המתארים כיצד לפרוס את החלק של Cisco BroadWorks בפתרון:

מאמרי עזרה של Webex

ניתן להשתמש באתרי Webex Help הבאים כדי למצוא מאמרים של Webex המסייעים למנהלי מערכת של לקוחות ולמשתמשי קצה להשתמש בתכונות Webex.

  • Webex מספק שירות—דף נחיתה זה מכיל קישורים לגבי תחילת המידע ומאמרים בשימוש נפוץ עבור משתמשי יישום Webex שרכשו שירותי Webex מספק שירות.

  • מרכז העזרה של Webex—השתמש בתכונת החיפוש בכתובת help.webex.com כדי לחפש מאמרים נוספים של Webex המתארים פונקציונליות של יישום Webex ושל Webex Meetings. באפשרותך לחפש מאמרים של משתמש או מנהל מערכת.

תיעוד מפתח

הכן את הסביבה שלך

נקודות החלטה

התחשבות שאלות שיש לענות משאבים

ארכיטקטורה ותשתיות

כמה XSP|ADPs?

איך הם לוקחים mTLS?

מתכנן קיבולת מערכת Cisco BroadWorks

מדריך הנדסת המערכת של Cisco BroadWorks

הפניה ל-|XSP ADP CLI

מסמך זה

הקצאת לקוח ומשתמש

אתה יכול לטעון שאתה סומך על הודעות דוא"ל ב-BroadWorks?

האם ברצונך שמשתמשים יספקו כתובות דוא"ל כדי להפעיל את החשבונות שלהם?

האם אתם יכולים לבנות כלים לשימוש ב-API שלנו?

מסמכים של API ציבורי ב- https://developer.webex.com

מסמך זה

מיתוג באיזה צבע ולוגו ברצונך להשתמש? מאמר על מיתוג של יישום Webex
תבניות מהם מקרי השימוש של הלקוחות השונים שלך? מסמך זה
תכונות מנוי לכל לקוח/ארגון/קבוצה בחר חבילה כדי להגדיר את רמת השירות לכל תבנית. בסיסי, סטנדרטי, פרימיום או Softphone.

מסמך זה

מטריצת תכונות/חבילה

אימות בסיסי BroadWorks או Webex מסמך זה
מתאם הקצאה (עבור אפשרויות הקצאה של flowthrough)

האם אתה כבר משתמש ב-IM&P משולב, למשל עבור UC-One SaaS?

האם אתה מתכוון להשתמש בתבניות מרובות?

האם קיים מקרה שימוש נפוץ יותר?

מסמך זה

התייחסות לשרת היישומים CLI

ארכיטקטורה ותשתיות

  • באיזה קנה מידה אתה מתכוון להתחיל? זה אפשרי לגדול בעתיד, אבל אומדן השימוש הנוכחי שלך צריך להניע תכנון תשתיות.

  • עבוד עם מנהל החשבון / נציג המכירות של Cisco כדי להגדיל את תשתית XSP|ADP שלך, על פי מתכנן הקיבולת של מערכת Cisco BroadWorks ואת מדריך הנדסת המערכת של Cisco BroadWorks.

  • כיצד Webex ייצור חיבורי TLS הדדיים ל-XSP|ADP שלך? ישירות ל-XSP|ADP ב-DMZ, או באמצעות TLS proxy? הדבר משפיע על ניהול התעודות שלך ועל כתובות ה-URL שבהן אתה משתמש עבור הממשקים. (איננו תומכים בחיבורי TCP לא מוצפנים לקצה הרשת שלך).

הקצאת לקוח ומשתמש

איזו שיטת הקצאת משתמשים מתאימה לך ביותר?

  • הקצאת Flowthrough עם הודעות דוא"ל מהימנות: על ידי הקצאת שירות "IM&P משולב" ב-BroadWorks, המנוי מוקצה באופן אוטומטי ב-Webex.

    אם תוכל גם לטעון שכתובות הדוא"ל המנוי ב-BroadWorks תקפות, וייחודיות ל-Webex, תוכל להשתמש בגרסה "דוא"ל מהימן" של הקצאת flowthrough. חשבונות Webex מנוי נוצרים ומופעלים ללא התערבות שלהם; הם פשוט מורידים את הלקוח ונכנסים.

    כתובת הדוא"ל היא תכונת משתמש מרכזית ב-Webex. לפיכך, ספק השירות חייב לספק כתובת דוא"ל חוקית עבור המשתמש כדי להקצות אותו עבור שירותי Webex. זה חייב להיות בתכונת מזהה הדוא"ל של המשתמש ב-BroadWorks. מומלץ להעתיק אותו לתכונת המזהה החלופי גם כן.

  • הקצאה של Flowthrough ללא הודעות דוא"ל מהימנות: אם אינך יכול לסמוך על כתובות הדוא"ל של המנוי, עדיין תוכל להקצות את שירות IM&P המשולב ב-BroadWorks כדי להקצות משתמשים ב-Webex.

    באמצעות אפשרות זו, החשבונות נוצרים כאשר אתה מקצה את השירות, אך המנויים צריכים לספק ולאמת את כתובות הדוא"ל שלהם כדי להפעיל את חשבונות Webex.

  • הקצאה עצמית של המשתמש: אפשרות זו אינה דורשת הקצאת שירות IM&P ב-BroadWorks. אתה (או הלקוחות שלך) מפיץ במקום זאת קישור הקצאה, והקישורים להורדת הלקוחות השונים, עם המיתוג וההוראות שלך.

    מנויים עוקבים אחר הקישור, מספקים ומאשרים את כתובות הדוא"ל שלהם כדי ליצור ולהפעיל את חשבונות Webex שלהם. לאחר מכן הם מורידים את הלקוח ונכנסים, ו-Webex מביא איתם תצורה נוספת מ-BroadWorks (כולל המספרים הראשיים שלהם).

  • הקצאת SP מבוקרת באמצעות ממשקי API: Webex חושף קבוצה של ממשקי API ציבוריים המאפשרים לספקי שירותים לבנות הקצאת משתמשים/מנוי לזרימות העבודה הקיימות שלהם.

דרישות הקצאה

הטבלה הבאה מסכמת את הדרישות לכל שיטת הקצאה. בנוסף לדרישות אלה, הפריסה שלך חייבת לעמוד בדרישות המערכת הכלליות המתוארות במדריך זה.

שיטת הקצאה

דרישות

אספקת זרימה

(הודעות דוא"ל מהימנות או לא מהימנות)

ה-API של הקצאת Webex מוסיף משתמשי BroadWorks קיימים ל-Webex באופן אוטומטי לאחר שהמשתמש עומד בדרישות ותפעיל את שירות IM+P המשולב אליו.

יש שני זרימות (הודעות דוא"ל מהימנות או הודעות דוא"ל לא מהימנות) שאתה מקצה באמצעות תבנית הצירוף ב-Webex.

דרישות BroadWorks:

  • המשתמש קיים ב-BroadWorks עם מספר ראשי או שלוחה.

  • למשתמש הוקצה שירות IM+P משולב, המצביע על כתובת ה-URL של שירות ההקצאה של Webex.

  • הודעות דוא"ל מהימנות בלבד. למשתמש יש כתובת דוא"ל מוגדרת ב-BroadWorks. אנו ממליצים להוסיף גם את הדוא"ל לשדה המזהה החלופי , שכן זה מאפשר למשתמש להיכנס באמצעות פרטי כניסה של BroadWorks.

  • ל-BroadWorks יש טלאים חובה המותקנים עבור הקצאת flowthrough. ראה תיקונים נדרשים עם הקצאת Flowthrough (להלן) עבור דרישות התיקון.

  • BroadWorks AS מחובר ישירות לענן Webex או Proxy מתאם ההקצאה מוגדר עם חיבור לכתובת ה-URL של שירות הקצאת משאבים של Webex.

    ראה הגדרת שרת יישומים עם כתובת URL של שירות הקצאת משאבים כדי לקבל את כתובת ה-URL של שירות הקצאת משאבים של Webex.

    ראה Cisco BroadWorks מיישם את Proxy FD של מתאם הקצאה כדי להגדיר את ה-Proxy של מתאם ההקצאה.

דרישות Webex:

תבנית ה-Onboarding כוללת את ההגדרות הבאות:

  • הפעלת זרימת BroadWorks באמצעות הלחצן הדו-מצבי של הקצאה מופעלת.

  • שם חשבון וסיסמה מוקצים באמצעות אישורי מנהל המערכת של BroadWorks

  • אימות המשתמשים מוגדר לבטוח בהודעות דוא"ל של BroadWorks או הודעות דוא"ל לא מהימנות.

הקצאה עצמית של המשתמש

מנהל מערכת מספק משתמש BroadWorks קיים עם קישור לפורטל הפעלת המשתמש. על המשתמש להתחבר לפורטל באמצעות פרטי כניסה של BroadWorks ולספק כתובת דוא"ל חוקית. לאחר שהדוא"ל מאומת, Webex מביא פרטי משתמש נוספים כדי להשלים את ההקצאה.

דרישות BroadWorks:

  • המשתמש חייב להתקיים ב-BroadWorks עם מספר ראשי או שלוחה

דרישות Webex:

תבנית ה-Onboarding כוללת את ההגדרות הבאות:

  • הפעלת זרימה באמצעות לחצן דו-מצבי של הקצאת משאבים כבוי.

  • אימות המשתמש מוגדר להודעות דוא"ל לא מהימן.

  • אפשר למשתמשים להפעיל את עצמם מסומן.

הקצאה מבוקרת של SP באמצעות API

(הודעות דוא"ל מהימנות או לא מהימנות)

Webex חושף קבוצה של ממשקי API ציבוריים שמאפשרים לך לבנות הקצאת משתמשים בזרימות העבודה והכלים הקיימות שלך. ישנם שני זרמים:

  • הודעות דוא"ל מהימנות - ה-API נותן למשתמש, מחיל את הדוא"ל של BroadWorks כדוא"ל של Webex.

  • הודעות דוא"ל לא מהימנות - ה-API נותן למשתמש, אך המשתמש חייב להיכנס לפורטל הפעלת המשתמש ולספק כתובת דוא"ל חוקית.

דרישות BroadWorks:

  • המשתמש חייב להתקיים ב-BroadWorks עם מספר ראשי או שלוחה.

דרישות Webex:

  • בתבנית צירוף, אימות המשתמש מוגדר לבטוח בהודעות דוא"ל של BroadWorks או הודעות דוא"ל לא מהימנות.

  • עליך לרשום את הבקשה שלך, לבקש הרשאה.

  • עליך לבקש באסימון OAuth עם הספקטרום המודגש בסעיף "אימות" של Webex עבור מדריך המפתחים של BroadWorks.

  • עליך להקדיש מנהל מערכת או מנהל הקצאה בארגון השותף שלך.

כדי להשתמש בממשקי ה-API, עבור אל מנויי BroadWorks.

תיקונים נדרשים עם הקצאת זרימה דרך

אם אתה משתמש בהקצאה של זרימה דרך, עליך להתקין תיקון מערכת ולהחיל מאפיין CLI. עיין ברשימה שלהלן לקבלת הוראות החלות על מהדורת BroadWorks שלך:

עבור R22:

  1. התקן AP.as.22.0.1123.ap376508.

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

עבור R23:

  1. התקן AP.as.23.0.1075.ap376509

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

עבור R24:

  1. התקן AP.as.24.0.944.ap375100

  2. לאחר ההתקנה, הגדר את הנכס bw.msg.includeIsEnterpriseInOSSschema עד true מ-CLI פנימה Maintenance/ContainerOptions.

    למידע נוסף, עיין בהערות התיקון https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.


 
לאחר שתשלים שלבים אלה, לא תוכל להקצות למשתמשים חדשים שירותי שיתוף פעולה של UC-One. משתמשים חדשים שהוקצו חייבים להיות משתמשי Webex עבור משתמשי Cisco BroadWorks.

אזורי שפה נתמכים

במהלך ההקצאה, השפה שהוקצתה ב-BroadWorks משתמש ניהול מערכת הראשון שהוקצה מוקצית אוטומטית כמקום ברירת המחדל עבור אותו ארגון לקוח. הגדרה זו קובעת את שפת ברירת המחדל המשמשת עבור הודעות דוא"ל הפעלה, פגישות והזמנות לפגישה במסגרת ארגון הלקוח הזה.

קיימות חמש שפות תווים בתבנית (ISO-639-1)_(ISO-3166). לדוגמה, en_ארה"ב מתאימה לnglish_E. אם תתבקש רק שפת שתי אותיות (באמצעות תבנית ISO-639-1), השירות ייצר אזור לשפת חמש תווים על-ידי שילוב השפה המבוקשת עם קוד מדינה מהתבנית, כלומר "requestedLanguage_CountryCode", אם לא תוכל לקבל אזור חוקי, אזור הגיוני המוגדר כברירת מחדל המשמש בהתבסס על קוד השפה הנדרש.

הטבלה הבאה מפרטת את האזורים הנתמכים, והמיפוי שממיר קוד שפה בן שתי אותיות לאזור בן חמש תווים עבור מצבים שבהם אזור בן חמש תווים אינו זמין.

טבלה 1. קודי שפה נתמכים

אזורי שפה נתמכים

(ISO-639-1)_(ISO-3166)

אם רק קוד שפה בן שתי אותיות זמין...

קוד שפה (ISO-639-1) **

השתמש במקום שפה הגיונית המוגדרת כברירת מחדל (ISO-639-1)_(ISO-3166)

en_ארה"ב

en_AU

en_GB

en_CA

אוננות

en_ארה"ב

fr_FR

fr_CA

fr

fr_FR

cs_CZ

סרגל צד

cs_CZ

da_DK

דפנה

da_DK

de_DE

דה

de_DE

hu_HU

הו, הו

hu_HU

id_מזהה

מזהה

id_מזהה

it_IT

זה

it_IT

ja_JP

ג'ינג'י

ja_JP

ko_KR

קו

ko_KR

es_ES

es_CO

es_מגה פיקסל

אִינְץ'

es_ES

nl_NL

nl

nl_NL

nb_לא

לא ידוע

nb_לא

pl_אִישׁ

אִישׁ

pl_אִישׁ

pt_דו" ח

pt_BR

דו" ח

pt_דו" ח

ru_RU

ru

ru_RU

ro_רוקו

רוקו

ro_רוקו

zh_CN

zh_TW

ג' ינג' י

zh_CN

sv_SE

sv

sv_SE

ar_SA

חוםcolor

ar_SA

tr_TR

רכיב לשונית חזותי

tr_TR


 

האזורים es_CO, id_מזהה, nb_NO ו-PT pt_אינם נתמכים על-ידי אתרי Webex Meeting. עבור אתרים אלה, אתרי Webex Meetings יהיו באנגלית בלבד. אנגלית היא אזור ברירת המחדל עבור אתרים אם לא נדרש אזור לא חוקי/לא נתמך עבור האתר. שדה שפה זה ישים בעת יצירת ארגון ואתר Webex Meetings. אם אף שפה לא מוזכרת בפוסט או ב-API של המנוי, השפה מהתבנית תשמש כשפת ברירת מחדל.

מיתוג

מנהלי שותפים יכולים להשתמש בהתאמות מיתוג מתקדמות כדי להתאים אישית את האופן שבו אפליקציית Webex נראית עבור ארגוני הלקוחות שהשותף מנהל. מנהלי שותפים יכולים להתאים אישית את ההגדרות הבאות כדי להבטיח Webex משקפת את המותג והזהות של החברה שלהם:

  • לוגו החברה

  • ערכות צבעים ייחודיות עבור מצב אור או מצב כהה

  • כתובות תמיכה מותאמות אישית

לקבלת פרטים על אופן ההתאמה האישית של המיתוג, עיין בהגדרת התאמות אישיות של מיתוג מתקדמות.


 
  • התאמות אישיות של מיתוג בסיסיות נמצאות בתהליך של הוצאה משימוש. אנו ממליצים לפרוס מיתוג מתקדם, שמציע מגוון רחב יותר של התאמות אישיות.

  • לקבלת פרטים על האופן שבו מיתוג מוחל בעת חיבור לארגון לקוח קיים, עיין בתנאים של התקשרות ארגונית תחת צרף את Webex for BroadWorks למקטע ארגון קיים .

תבניות קליטה

תבניות צירוף מאפשרות לך להגדיר את הפרמטרים שלפיהם לקוחות ומנויים משויכים מוקצים אוטומטית ב-Webex עבור Cisco BroadWorks. באפשרותך להגדיר תבניות צירוף מרובות כנדרש, אך בעת צירוף לקוח היא משויכת לתבנית אחת בלבד (אין באפשרותך להחיל תבניות מרובות על לקוח אחד).

חלק מהפרמטרים של התבנית הראשית מפורטים להלן.

חבילה

  • עליך לבחור חבילת ברירת מחדל בעת יצירת תבנית (ראה חבילות במקטע 'סקירה' לקבלת פרטים). כל המשתמשים שהוקצו עם תבנית זו, בין אם על-ידי הקצאה עצמית או על-ידי הקצאה עצמית, יקבלו את חבילת ברירת המחדל.

  • יש לך שליטה על בחירת החבילה עבור לקוחות שונים על-ידי יצירת תבניות מרובות ובחירת חבילות ברירת מחדל שונות בכל אחת מהן. לאחר מכן תוכל להפיץ קישורי הקצאה שונים, או מתאמי הקצאה שונים לכל ארגון, בהתאם לשיטת הקצאת המשתמשים שבחרת עבור תבניות אלה.

  • באפשרותך לשנות את החבילה של מנויים ספציפיים כברירת מחדל זו, באמצעות ה-API של הקצאת משאבים (ראה Webex עבור תיעוד API של Cisco BroadWorks או באמצעות Partner Hub (ראה שינוי חבילת משתמש ב-Partner Hub).

  • לא ניתן לשנות את חבילת המנוי מ-BroadWorks. הקצאת שירות IM&P המשולב מופעלת או כבויה; אם למנוי מוקצה שירות זה ב-BroadWorks, תבנית מרכז השותפים המשויכת לכתובת ה-URL של המנוי הזו מגדירה את החבילה.

משווק, ארגונים או ספק שירות וקבוצות?

  • לדרך בה מערכת BroadWorks מוגדרת שלך יש השפעה על זרימה באמצעות הקצאה. אם אתה משווק עם Enterprises, עליך להפעיל מצב ארגון בעת יצירת תבנית.

  • אם מערכת BroadWorks שלך מוגדרת במצב ספק שירות, תוכל להשאיר את מצב הארגון כבוי בתבניות שלך.

  • אם אתה מתכנן להקצות ארגוני לקוחות באמצעות שני מצבי BroadWorks, עליך להשתמש בתבניות שונות עבור קבוצות וארגונים.


 
ודא שיישמת את התיקונים של BroadWorks הדרושים להקצאת משאבים בזרימה. לפרטים, ראה תיקונים נדרשים עם הקצאת זרימה דרך.

מצב אימות

החלט כיצד ברצונך שהמנויים יבצעו אימות כאשר הם יתחברו ל-Webex. באפשרותך להקצות את המצב באמצעות הגדרת מצב האימות בתבנית צירוף. הטבלה הבאה מתארת חלק מהאפשרויות.


 
להגדרה זו אין השפעה על התחברות לפורטל ההפעלה של המשתמש. משתמשים שנכנסים לפורטל חייבים להזין את מזהה המשתמש והסיסמה של BroadWorks, כפי שהוגדר ב-BroadWorks, ללא קשר לאופן שבו אתה מגדיר מצב אימות בתבנית צירוף.
מצב אימותBroadWorksWebex
זהות משתמש ראשיתמזהה משתמש של BroadWorksכתובת דוא"ל
ספק זהויות

BroadWorks.

  • אם תגדיר חיבור ישיר ל-BroadWorks, יישום Webex יאמת ישירות לשרת BroadWorks.

    כדי להגדיר חיבור ישיר, תיבת הסימון הפעל אימות BroadWorks ישירה חייבת להיבדק בתוך תצורת אשכול BroadWorks במרכז השותפים (כברירת מחדל, ההגדרה לא מסומנת).

  • אחרת, אימות ל-BroadWorks מתבצע באמצעות שירות מתווך המתארח על-ידי Webex.

זהות משותפת של Cisco
אימות רב-גורמי?לאדורש IdP של לקוח התומך באימות רב-גורמי.

נתיב אימות פרטי כניסה

  1. דפדפן מופעל שבו משתמש מספק דוא"ל לזרימת כניסה ראשונית ולגלות את מצב האימות שלו.

  2. לאחר מכן הדפדפן מנותב מחדש לדף התחברות של Webex המתארח ב-BroadWorks (דף זה ניתן לשליטה)

  3. משתמש מספק מזהה משתמש וסיסמה של BroadWorks בדף ההתחברות.

  4. פרטי הכניסה של המשתמש מאומתים נגד BroadWorks.

  5. עם הצלחה, קוד הרשאה מתקבל מ-Webex. פעולה זו משמשת להשגת אסימוני גישה הכרחיים עבור שירותי Webex.

  1. דפדפן מופעל שבו משתמש מספק דוא"ל לזרימת כניסה ראשונית ולגלות את מצב האימות שלו.

  2. הדפדפן מנתב מחדש ל-IdP (זהות משותפת של Cisco או Customer IdP) שבו יוצג להם פורטל כניסה.

  3. משתמש מספק אישורים מתאימים בדף התחברות

  4. אימות רב-גורמי עשוי להתרחש אם ה-IdP של הלקוח תומך בכך.

  5. עם הצלחה, קוד הרשאה מתקבל מ-Webex. פעולה זו משמשת להשגת אסימוני גישה הכרחיים עבור שירותי Webex.


 
לקבלת פירוט מפורט יותר של זרימת הכניסה של SSO עם אימות ישיר ל-BroadWorks, ראה זרימת הכניסה של SSO.

קידוד UTF-8 עם אימות BroadWorks

באמצעות אימות BroadWorks, מומלץ להגדיר את קידוד UTF-8 עבור כותרת האימות. UTF-8 פותרת בעיה שעלולה להתרחש עם סיסמאות המשתמשות בתווים מיוחדים לפיה דפדפן האינטרנט אינו מקודד את התווים כראוי. שימוש בכותרת UTF-8 המקודדת, מקודדת בבסיס 64 פותרת בעיה זו.

ניתן להגדיר קידוד UTF-8 על-ידי הפעלת אחת מפקודות ה-CLI הבאות ב-XSP או ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

מדינה

עליך לבחור מדינה בעת יצירת תבנית. מדינה זו תוקצה באופן אוטומטי כמדינת הארגון עבור כל הלקוחות המוקצים עם התבנית בזהות משותפת. בנוסף, מדינת הארגון תקבע את המספרים הגלובליים להתקשרות המוגדרים כברירת מחדל עבור Cisco PSTN באתרי פגישה של Webex.

המספרים הגלובליים להתקשרות של האתר מוגדרים למספר החיוג הזמין הראשון המוגדר בדומיין הטלפוניה בהתבסס על מדינת הארגון. אם מדינת הארגון לא נמצאת במספר החיוג המוגדר בדומיין הטלפוניה, ייעשה שימוש בברירת המחדל של מיקום זה.

טבלה 2. הטבלה הבאה מפרטת את קוד המדינה של ברירת המחדל להתקשרות להתקשרות בהתבסס על כל מיקום:

לא.

מיקום

קידומת מדינה

שם מדינה

1

AMER

+1

ארה"ב, CA

2

APAC

+65

סינגפור

3

אנך

+61

אוסטרליה

4

EMEA

+44

בריטניה

5

יורו

+49

גרמניה

הסדרי שותפים מרובים

האם אתה הולך ל-Webex של רישיון משנה עבור Cisco BroadWorks לספק שירות אחר? במקרה זה, כל ספק שירות יזדקק לארגון שותף נפרד נפרד ב-Webex Control Hub כדי לאפשר לו להקצות את הפתרון עבור בסיס הלקוחות שלו.

מתאם הקצאה ותבניות

כאשר אתה משתמש בהקצאה של flowthrough, כתובת ה-URL של ההקצאה שאתה מזין ב-BroadWorks נגזרת מהתבנית ב-Control Hub. יכולות להיות לך תבניות מרובות, ולכן כתובות URL של הקצאה מרובות. זה מאפשר לך לבחור, על בסיס ארגון לפי ארגון, איזו חבילה יש להחיל על מנויים כאשר הם מקבלים את שירות IM&P המשולב.

עליך לשקול אם ברצונך להגדיר כתובת URL להקצאת ברמת המערכת כנתיב הקצאה המהווה ברירת מחדל, ובאיזו תבנית ברצונך להשתמש בה. בדרך זו, עליך להגדיר באופן מפורש את כתובת ה-URL להקצאת משאבים עבור אותם ארגונים שזקוקים לתבנית אחרת.

כמו כן, יש לזכור שייתכן שאתה כבר משתמש בכתובת URL של הקצאה ברמת מערכת, לדוגמה עם UC-One SaaS. אם זה המקרה, תוכל לבחור לשמור את כתובת ה-URL של רמת המערכת להקצאת משתמשים ב-UC-One SaaS, ולעקוף עבור ארגונים אלה העוברים ל-Webex עבור Cisco BroadWorks. לחלופין, ייתכן שתרצה ללכת לכיוון השני ולהגדיר את כתובת ה-URL של רמת המערכת עבור Webex עבור BroadWorks, ולקבוע מחדש את התצורה של ארגונים אלה שברצונך להשאיר ב-UC-One SaaS.

אפשרויות התצורה הקשורות להחלטה זו מפורטות ב-הגדרת שרת יישומים עם כתובת URL של שירות הקצאת משאבים.

Proxy מתאם הקצאה

לאבטחה נוספת, ה-Proxy של מתאם ההקצאה מאפשר לך להשתמש ב-Proxy של HTTP(S) בפלטפורמת העברת יישומים לצורך הקצאת זרימה בין ה-AS ל-Webex. חיבור ה-proxy יוצר מנהרת TCP מקצה לקצה המעבירה תעבורה בין AS ל-Webex, ובכך מונע את הצורך ב-AS להתחבר ישירות לאינטרנט הציבורי. עבור חיבורים מאובטחים, ניתן להשתמש ב-TLS.

תכונה זו דורשת שתגדיר את ה-proxy ב-BroadWorks. לקבלת פרטים, ראה תיאור התכונה Proxy של מתאם הקצאת Cisco BroadWorks.

דרישות מינימום

חשבונות

כל המנויים שאתה מקצה עבור Webex חייבים להתקיים במערכת BroadWorks שאתה משלב עם Webex. ניתן לשלב מספר מערכות BroadWorks במידת הצורך.

לכל המנויים חייבים להיות רישיונות BroadWorks ומספר ראשי או שלוחה.

Webex משתמש בכתובות דוא"ל כמזהים ראשיים עבור כל המשתמשים. אם אתה משתמש בהקצאת flowthrough עם הודעות דוא"ל מהימנות, המשתמשים שלך מוכרחים להיות כתובות חוקיות בתכונת הדוא"ל ב-BroadWorks.

אם התבנית שלך משתמשת באימות BroadWorks, באפשרותך להעתיק כתובות דוא"ל מנוי לתכונת המזהה החלופית ב-BroadWorks. זה מאפשר למשתמשים להיכנס ל-Webex באמצעות כתובות הדוא"ל שלהם וסיסמאות BroadWorks שלהם.

מנהלי המערכת שלך חייבים להשתמש בחשבונות Webex שלהם כדי להיכנס ל-Partner Hub.


 
הוא אינו נתמך כדי לצרף מנהל מערכת של BroadWorks ל-Webex עבור Cisco BroadWorks. באפשרותך לצרף רק משתמשים המתקשרים ל-BroadWorks שיש להם מספר ראשי ו/או שלוחה. אם אתה משתמש בהקצאת flowthrough, יש להקצות למשתמשים גם את שירות IM&P המשולב.

שרתים בדרישות הרשת והתוכנה

  • המופע של BroadWorks צריך לכלול לפחות את השרתים הבאים:

    • שרת יישומים (AS) עם גרסת BroadWorks למעלה

    • שרת רשת (NS)

    • שרת פרופיל (PS)

  • שרת XSP|ADP הפונה לציבור או פלטפורמת מסירת יישומים (ADP) עומדים בדרישות הבאות:

    • שירות אימות (BWAuth)

    • ממשקי פעולות ואירועים XSI

    • DMS (יישום אינטרנט לניהול מכשירים)

    • ממשק CTI (שילוב טלפוניית מחשב)

    • TLS 1.2 עם תעודה חוקית (לא בחתימה עצמית) וכל מתווכים הנדרשים. דורש מנהל מערכת ברמת המערכת כדי להקל על בדיקה ארגונית.

    • אימות TLS הדדי (mTLS) עבור שירות אימות (דורש שרשרת האישור הציבורית של לקוח Webex המותקנת כעוגני אמון)

    • אימות TLS הדדי (mTLS) עבור ממשק CTI (דורש ששרשרת אישור לקוח Webex ציבורית המותקנת כעוגני אמון)

  • שרת XSP/ADP נפרד הפועל כ"שרת דחיפה של הודעות שיחה" (NPS בסביבה שלך המשמש לדחיפה של הודעות שיחה ל-Apple/Google. אנו מכנים אותו "CNPS" כאן כדי להבדיל אותו מהשירות ב-Webex שמספק התראות דחיפה עבור העברת הודעות ונוכחות).

    השרת הזה חייב להיות ב-R22 ואילך.

  • אנו מנדט לשרת XSP/ADP נפרד עבור CNPS משום שחוסר היכולת לצפות את העומס של חיבורי הענן של Webex עבור BWKS עלולה להשפיע לרעה על הביצועים של שרת NPS, עם תוצאה של הגדלת השהיית התראות. עיין במדריך הנדסת מערכות Cisco BroadWorks לקבלת מידע נוסף בסולם XSP|ADP.

פלטפורמות יישום Webex

כדי להוריד את הגרסה האנגלית של יישום Webex, עבור אל https://www.webex.com/webexfromserviceproviders-downloads.html. יישום Webex זמין ב:

  • מחשבי Windows / מחשבים ניידים

  • Apple PC / מחשבים ניידים עם MacOS

  • iOS (חנות אפל)

  • אנדרואיד (חנות משחקים)

  • דפדפני אינטרנט (עבור אל https://teams.webex.com/)

גרסאות מותאמות לאזור

כדי להוריד גרסה מותאמת לאזור של יישום Webex, השתמש באחד מהקישורים הבאים:

טלפונים ואביזרים פיזיים

שילוב מכשירים

לקבלת פרטים על אופן ההצטרפות למכשירי OS ו-MPP של Room עבור Webex עבור Cisco BroadWorks, ראה מדריך שילוב מכשירים עבור Webex עבור Cisco BroadWorks.

פרופילי מכשיר

להלן קובצי DTAF שעליך לטעון בשרתי היישומים שלך כדי לתמוך ביישום Webex כלקוח שיחות. הם אותם קבצי DTAF המשמשים עבור UC-One SaaS, עם זאת יש חדש config-wxt.xml.template הקובץ המשמש עבור יישום Webex.

כדי להוריד את פרופילי המכשיר האחרונים, עבור אל אתר הורדות תוכנה של פלטפורמת יישום כדי לקבל את קבצי DTAF האחרונים. הורדות אלה פועלות הן עבור ADP והן עבור XSP.

שם לקוח

סוג פרופיל מכשיר ושם חבילה

תבנית ניידת של Webex

סוג פרופיל זהות/מכשיר: התחברות - נייד

דטה: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

תבנית טאבלט של Webex

סוג פרופיל זהות/מכשיר: התחבר - טאבלט

דטה: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

תבנית שולחן עבודה של Webex

סוג פרופיל זהות/מכשיר: תקשורת עסקית - PC

דטה: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

קובץ תצורה: config-wxt.xml

זיהוי/פרופיל מכשיר

כל משתמשי Webex עבור משתמשי Cisco BroadWorks חייבים להיות בעלי פרופיל זהות/מכשיר מוקצה ב-BroadWorks המשתמש באחד מפרופילי המכשיר הנ"ל כדי לבצע שיחות באמצעות יישום Webex. הפרופיל מספק את התצורה המאפשרת למשתמש לבצע שיחות.

קבלת אישורי OAuth עבור Webex עבור Cisco BroadWorks

שלח בקשת שירות עם נציג הצירוף שלך או עם Cisco TAC כדי להקצות את Cisco OAuth עבור חשבון איחוד הזהויות של Cisco.

השתמש בכותרת הבקשה הבאה עבור התכונות המתאימות:

  1. תצורת AuthService XSP|ADP AuthService' להגדרת שירות ב-XSP|ADP.

  2. 'תצורת NPS עבור הגדרת אימות פרוקסי' כדי להגדיר NPS כדי להשתמש ב-proxy אימות.

  3. סנכרון UUID של משתמש CI' עבור סנכרון UUID של משתמש CI. לקבלת פרטים נוספים על תכונה זו, ראה: תמיכה ב-Cisco BroadWorks עבור CI UUID.

  4. קבע את התצורה של BroadWorks כדי לאפשר חיוב של Cisco עבור מינויי BroadWorks ו-Webex עבור מינויי BroadWorks.

Cisco נותנת לך מזהה לקוח OAuth, סוד לקוח ואסימון רענון תקף למשך 60 יום. אם התוקף של האסימון פג לפני שתשתמש בו, תוכל להעלות בקשה אחרת.


 

אם כבר השגת את פרטי הכניסה של ספק הזהויות של Cisco OAuth, השלם בקשת שירות חדשה כדי לעדכן את פרטי הכניסה שלך.

תעודות הזמנה

דרישות תעודה עבור אימות TLS

תזדקקו לתעודות אבטחה, חתומות על-ידי רשות אישורים ידועה ונפרסות לציבור מול XSP|ADP, עבור כל היישומים הנדרשים. אלה ישמשו לתמיכה באימות אישור TLS עבור כל הקישוריות הנכנסת לשרתי XSP|ADP שלך.

תעודות אלה צריכות לכלול את שם הדומיין הציבורי XSP|ADP מוסמך באופן מלא כשם משותף נושא או שם חלופי נושא.

הדרישות המדויקות לפריסת אישורי שרת אלה תלויה באופן שבו הפרוסים הציבוריים מול XSP|ADPs:

  • באמצעות פרוקסי גישור TLS

  • באמצעות TLS pass-through proxy

  • ישירות ל-XSP|ADP

התרשים הבא מסכם היכן יש לטעון את תעודת השרת הציבורי שנחתמה על-ידי CA בשלושת המקרים הבאים:

הקאות ה-CA הנתמכות בפומבי שיישום Webex תומך באימות רשומות ברשויות תעודות נתמכות עבור השירותים ההיברידיים של Webex.

דרישות אישור TLS עבור פרוקסי TLS-bridge

  • תעודת השרת שנחתמה בפומבי נטענת בפרוקסי.

  • ה-proxy מציג את תעודת השרת החתומה בפומבי הזו ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על תעודת השרת של ה-proxy.

  • ניתן לטעון תעודה חתומה פנימית של CA על גבי XSP|ADP.

  • ה-XSP|ADP מציג תעודת שרת חתומה פנימית זו אל ה-proxy.

  • ה-proxy סומך על ה-CA הפנימי שחתם על אישור שרת XSP|ADP.

דרישות אישור TLS עבור פרוקסי מעבר TLS או XSP|ADP ב-DMZ

  • אישור השרת החתום לציבור נטען ב-XSP|ADPs.

  • רכיבי XSP|ADP מציגים אישורי שרת חתומים בפומבי ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על אישורי השרת של XSP|ADPs'.

דרישות תעודה נוספות עבור אימות TLS הדדי דרך ממשק CTI

בעת ההתחברות לממשק CTI, Webex מציג אישור לקוח כחלק מאימות TLS הדדי. אישור CA/chain של לקוח Webex זמין להורדה דרך Control Hub.

להורדת התעודה:

היכנס ל-Partner Hub, חייב ל-הגדרות > BroadWorks Calling ולחץ על קישור אישור ההורדה.

הדרישות המדויקות לפריסת שרשרת אישור CA זו של WEBEX תלוי באופן שבו הפרוסים של פריסת XSP|ADP הציבורית:

  • באמצעות פרוקסי גישור TLS

  • באמצעות TLS pass-through proxy

  • ישירות ל-XSP|ADP

התרשים הבא מסכם את דרישות התעודה בשלושת המקרים הבאים:

החלפת אישור mTLS עבור CTI באמצעות תצורות קצה שונות

(אפשרות) דרישות תעודה עבור TLS-bridge Proxy

  • Webex מציג אישור לקוח חתום בפומבי לפרוקסי.

  • ה-proxy נותן אמון ב-CA הפנימי של Cisco שחתם על אישור הלקוח. באפשרותך להוריד את CA/שרשרת זו מ-Control Hub ולהוסיף אותה לחנות האמון של ה-Proxy. תעודת שרת XSP|ADP שנחתמה בפומבי גם היא נטענת בפרוקסי.

  • ה-proxy מציג את אישור השרת החתום לציבור ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על תעודת השרת של ה-proxy.

  • ה-proxy מציג תעודת לקוח חתומה פנימית ל-XSP|ADPs.

    אישור זה חייב להיות שדה ההרחבה x509.v3 שימוש במפתח מורחב המאוכלס ב-OID 1.3.6.1.4.1.6431.1.1.1.8.2.1.3 ולמטרת הלקוח TLS. לדוגמה:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    ה-CN של האישור הפנימי חייב להיות bwcticlient.webex.com.


     
    • בעת יצירת אישורי לקוח פנימיים עבור ה-proxy, שים לב כי אישורי SAN אינם נתמכים. אישורי שרת פנימיים עבור XSP|ADP יכולים להיות SAN.

    • רשויות התעודות הציבוריות עשויות שלא להיות מוכנות לחתום על אישורים עם ה-BroadWorks OID הקנייני הנדרש. במקרה של פרוקסי גישור, ייתכן שתצטרך להשתמש ב-CA פנימי כדי לחתום על תעודת הלקוח שהפרוקסי מציג ל-XSP|ADP.

  • ה-XSP|ADPs בוטחים ב-CA הפנימי.

  • ה-XSP|ADPs מציג תעודת שרת חתומה פנימית.

  • הפרוקסי סומך על ה-CA הפנימי.

  • ה-ClientIdentity של שרת היישומים מכיל את ה-CN של אישור הלקוח החתום הפנימי שהוצג ל-XSP|ADP על-ידי ה-proxy.

(אפשרות) דרישות תעודה עבור TLS-passthrough Proxy או XSP|ADP ב-DMZ

  • Webex מציג אישור לקוח פנימי חתום-CA של Cisco אל ה-|ADPs.

  • ה-XSP|ADP בוטחים ב-CA הפנימי של Cisco שחתם על אישור הלקוח. באפשרותך להוריד את CA/שרשרת זו מ-Control Hub ולהוסיף אותה לחנות האמון של ה-Proxy. תעודת שרת XSP|ADP החתומה ציבורית נטענת גם ב-XSP|ADP.

  • רכיבי XSP|ADP מציגים את אישורי השרת החתומים בפומבי ל-Webex.

  • Webex סומך על ה-CA הציבורי שחתם על אישורי השרת של XSP|ADPs'.

  • שרת היישום ClientIdentity מכיל את ה-CN של אישור הלקוח החתום על-ידי Cisco שהוצג ל-XSP|ADP על-ידי Webex.

הכן את הרשת שלך

לקבלת מידע נוסף על חיבורים המשמשים את Webex עבור Cisco BroadWorks, ראה: דרישות רשת עבור Webex עבור Cisco BroadWorks. למאמר זה יש רשימה של כתובות IP, יציאות ופרוטוקולים הדרושים כדי להגדיר את כללי Ingress וEgress של חומת האש שלך.

דרישות רשת עבור שירותי Webex

טבלאות חומת האש הקודמות של Ingress ו-Egress מתעדות רק את החיבורים הספציפיים ל-Webex עבור Cisco BroadWorks. לקבלת מידע כללי על חיבורים בין יישום Webex לענן Webex, ראה דרישות רשת עבור שירותי Webex. מאמר זה הוא כללי ב-Webex, אך הטבלה הבאה מזהה את הסעיפים השונים של המאמר וכמה רלוונטי כל מקטע ב-Webex עבור Cisco BroadWorks.

טבלה 3. דרישות רשת עבור חיבורי יישום Webex (כללי)

סעיף של מאמר דרישות הרשת

רלוונטיות למידע

סיכום סוגי מכשירים ופרוטוקולים הנתמכים על ידי Webex

אינפורמטיבי

פרוטוקולי הובלה וצפני הצפנה עבור יישומים ומכשירי Webex הרשומים בענן

אינפורמטיבי

שירותי Webex - מספרי יציאות ופרוטוקולים

מוכרח לקרוא

רשתות משנה של IP עבור שירותי מדיה של Webex

מוכרח לקרוא

דומיינים וכתובות URL שיש לגשת אליהם עבור שירותי Webex

מוכרח לקרוא

כתובות URL נוספות עבור השירותים ההיברידיים של Webex

אופציונלי

תכונות Proxy

אופציונלי

802.1X – בקרת גישה לרשת מבוססת יציאה

אופציונלי

דרישות רשת עבור שירותי Webex מבוססי-SIP

אופציונלי

דרישות רשת עבור שמע של Webex Edge

אופציונלי

סיכום של שירותים היברידיים של Webex אחרים ותיעוד

אופציונלי

שירותי Webex עבור לקוחות FedRAMP

לא רלוונטי

מידע נוסף

למידע נוסף, ראה Webex App Firewall Whitepaper (PDF).

תמיכה ביתירות של BroadWorks

שירותי הענן של Webex ויישומי לקוח Webex שצריכים לגשת לרשת של השותף תומכים באופן מלא ביתירות XSP|ADP של השותף. כאשר XSP|ADP או אתר אינם זמינים לצורך תחזוקה מתוכננת או סיבה לא מתוכננת, השירותים והיישומים של WeBEX יכולים להתקדם אל XSP|ADP אחר או לאתר המסופק על ידי השותף כדי להשלים בקשה.

טופולוגיית רשת

ניתן לפרוס את ה-XSP|ADPs ב-Broadworks ישירות באינטרנט, או שהם יכולים לגור ב-DMZ בחזית על ידי רכיב איזון עומסים כגון F5 BIG-IP. כדי לספק יתירות גיאוגרפית, ניתן לפרוס את רכיבי ה-XSP|ADP בשני מערכי נתונים (או יותר), כל אחד יכול להיות מופעל על ידי מאזני עומסים, לכל אחד יש כתובת IP ציבורית. אם ה-XSP|ADPs נמצאים מאחורי איזון עומסים, המיקרו-שירותים של Webex והיישום יראו רק את כתובת ה-IP של מאזני העומסים ונראה כי ל-BroadWORKS יש רק XSP|ADP אחד, גם אם יש מספר|ADPs מאחור.

בדוגמה שלהלן, ה-XSP|ADPs פרוסים בשני אתרים, אתר A ואתר B. ישנם שני XSP|ADPs שמוצבים על ידי Load Balancer בכל אתר. לאתר A יש XSP|ADP1 ו-XSP|ADP2 על ידי LB1, ולאתר B יש XSP|ADP3 ו-XSP|ADP4 על ידי LB2. רק מאזני העומס נחשפים ברשת הציבורית, וה-XSP|ADP נמצאים ברשתות הפרטיות של DMZ.

שירותי ענן של Webex

תצורת DNS

המיקרו-שירותים של ענן Webex חייבים להיות מסוגלים למצוא את שרתי Broadworks XSP|ADP עבור התחברות לממשקי XSI, שירות האימות ו-CTI.

המיקרו-שירותים של ענן Webex יבצעו בדיקת DNS A/AAAA של שם המארח המוגדר XSP|ADP ויתחבר לכתובת ה-IP המוחזרת. זה יכול להיות רכיב קצה איזון עומסים, או שהוא יכול להיות שרת XSP|ADP עצמו. אם תוחזרו כתובות IP מרובות, ה-IP הראשון ברשימה ייבחר. בדיקת מידע של SRV אינה נתמכת כעת.

דוגמה: ה-DNS של השותף לגילוי של Round-Robin מאוזן אינטרנט XSP|ADP Server/Load Balancers.

סוג הקלטה

שם

מטרה

מטרה

A

webex-cloud-xsp.example.com

198.51.100.48

נקודות ל-LB1 (אתר A)

A

webex-cloud-xsp.example.com

198.51.100.49

נקודות ל-LB2 (אתר B)


 

כל התייחסות ל-XSP כוללת גם את XSP או ADP.

יתירות כשל

כאשר המיקרו-שירותים של Webex שולחים בקשה ל-XSP|ADP/Load Balancer והבקשה נכשלת, מספר דברים יכולים לקרות:

  • אם הכישלון נובע משגיאת רשת (לדוגמה: TCP, SSL), שירותי המיקרו של WEBEX מסמנים את ה-IP כחסומים ומבצעים באופן מיידי התקדמות ניתוב אל ה-IP הבא.

  • אם מוחזר קוד שגיאה (HTTP 5xx), המיקרו שירותים של Webex מסמנים את ה-IP כנחסם ומבצעים מיד נתיב עבור ה-IP הבא.

  • אם לא מתקבלת תגובת HTTP בתוך 2 שניות, זמני הבקשה מסתיימים והמיקרו-שירותים של WEBEX מסמנים את ה-IP כחסומים ומבצעים נתיב מתקדם אל ה-IP הבא.

כל בקשה מנוסחת 3 פעמים לפני שדווח על כשל בחזרה לשירות המיקרו.

כאשר IP נמצא ברשימה החסומה, הוא לא ייכלל ברשימת הכתובות כדי לנסות בעת שליחת בקשה ל-XSP|ADP. לאחר פרק זמן שנקבע מראש, תוקף IP חסום פג וחוזר לרשימה כדי לנסות כאשר מתבצעת בקשה אחרת.

אם כל כתובות ה-IP חסומות, השירות המיקרו עדיין ינסה לשלוח את הבקשה על-ידי בחירה אקראית של כתובת IP מרשימת החסומים. אם תצליח, כתובת ה-IP הזו תוסר מרשימת החסומים.

מצב

ניתן לראות את מצב הקישוריות של שירותי ענן Webex ל-XSP|ADPs או מאזני העומס ב-Control Hub. תחת אשכול שיחות BroadWorks, מצב חיבור מוצג עבור כל אחד מהממשקים הבאים:

  • פעולות XSI

  • אירועי XSI

  • שירות אימות

מצב החיבור מתעדכן כאשר הדף נטען או במהלך עדכוני קלט. מצבי החיבורים יכולים להיות:

  • ירוק: כאשר ניתן להשיג את הממשק באחד מכתובות ה-IP בבדיקת רשומה A.

  • אדום: כאשר כל כתובות ה-IP בבדיקת רשומה A אינן זמינות והממשק אינו זמין.

השירותים הבאים משתמשים במיקרו-שירותים כדי להתחבר אל רכיבי XSP|ADP ומושפעים מזמינות ממשק XSP|ADP:

  • התחברות ליישום Webex

  • רענון אסימון יישום Webex

  • דוא"ל/הפעלה עצמית לא מהימנה

  • בדיקת תקינות שירות Broadworks

יישום Webex

תצורת DNS

יישום Webex ניגש לממשק השירותים של Xtended (פעולות XSI & אירועי XSI) ושירותי ניהול מכשירים (DMS) ב-XSP|ADP.

כדי למצוא את שירות XSI, יישום WEBEX מבצע חיפוש DNS SRV עבור _xsi-client._tcp.<webex app xsi domain>. ה-SRV מצביע לכתובת ה-URL המוגדרת עבור מארחי ה-XSP|ADP או מאזני טעינה עבור שירות XSI. אם בדיקת SRV אינה זמינה, יישום Webex יחזור לחיפוש A/AAAA.

ה-SRV יכול לפתור למספר מטרות A/AAAA. עם זאת, כל רשומת A/AAAA חייבת למפות לכתובת IP אחת בלבד. אם יש XSP|ADPs מרובים ב-DMZ מאחורי BALANCER/EDGE התקן, נדרש להגדיר את איזון העומס כדי לשמור על התמדה של הפעלה כדי לנתב את כל הבקשות של אותה הפעלה לאותו XSP|ADP. אנו מנדט תצורה זו משום שפעימות הלב של אירוע XSI של הלקוח חייבות לעבור לאותו XSP|ADP המשמש להקמת ערוץ האירוע.


 

לדוגמה 1, רשומת A/AAAA עבור webex-app-XSP|ADP.example.com אינה קיימת ואינה צריכה. אם ה-DNS דורש שיש להגדיר רשומת A/AAAA אחת, יש להחזיר רק כתובת IP של 1. בכל מקרה, יש עדיין להגדיר את ה-SRV עבור יישום Webex.

אם יישום Webex משתמש בשם A/AAAA שפותר ליותר מכתובת IP אחת, או אם רכיב איזון העומס/קצה אינו שומר על התמדה של מושב, הלקוח בסופו של דבר שולח פעימות לב ל-XSP|ADP שבו הוא לא הקים ערוץ אירועים. התוצאה היא שבערוץ נקרע, וגם בתעבורה פנימית משמעותית יותר הפוגעת בביצועים של אשכול XSP|ADP.

מכיוון שלענן Webex ויישום Webex יש דרישות שונות בבדיקת רשומות A/AAAA, עליך להשתמש ב-FQDN נפרד עבור ענן Webex ויישום Webex כדי לגשת למחשבי XSP|ADP שלך. כפי שמוצג בדוגמאות, ענן Webex משתמש ברשומה webex-cloud-xsp.example.com, ויישום Webex משתמש ב-SRV _xsi-client._tcp.webex-app-xsp.example.com.

דוגמה 1—מספר XSP|ADPs, כל אחד מאחורי מאזני טעינה נפרדים

בדוגמה זו, ה-SRV מצביע על רשומות A מוטיפל בכל רשומה המצביעה על איזון עומסים שונה באתר אחר. יישום Webex ישתמש תמיד בכתובת ה-IP הראשונה ברשימה ויעבור לרשומה הבאה רק אם הראשונה מושבתת.

להלן דוגמה של רשומות SRV.

סוג הקלטה

הקלט

מטרה

מטרה

SRV