Panoramica e ambito di applicazione

Panoramica

La funzionalità Dispositivi gestiti dai partner è un'opzione Gestione dispositivi (DM) disponibile per le offerte di chiamata cloud Webex (Webex Calling e Webex Wholesale RTM) che consente a partner e clienti di supportare dispositivi SIP di terze parti conformi alla sicurezza (telefoni e gateway) su Webex in scala utilizzando una soluzione API pubblicamente esposta, insieme a uno strumento DM esterno.

Questa funzionalità, insieme alle opzioni DM esistenti, consente a clienti e partner Webex di disporre di una strategia di gestione dei dispositivi flessibile in cui possono supportare dispositivi Cisco con un'esperienza Cisco-on-Cisco completamente gestita con integrazione Webex approfondita, nonché un'opzione DM autogestita (dispositivi gestiti da partner e dispositivi gestiti dal cliente) per dispositivi non Cisco tramite l'integrazione Cisco API pubblica, che consente di soddisfare dispositivi SIP nuovi e già distribuiti in scala.

Ambito

La soluzione Partner Managed Devices copre tutti i dispositivi di terze parti che soddisfano i requisiti di sicurezza e supporto di Cisco. Tutti i dispositivi di terze parti supportati esistenti possono essere predisposti come dispositivi di terze parti gestiti da Cisco in base alla funzionalità esistente oppure possono essere supportati come dispositivi gestiti da partner in base ai requisiti di personalizzazione e DM del partner/cliente. Tenere presente che tutti i dispositivi Cisco sono esclusi dall'ambito di applicazione di questa soluzione e possono essere supportati poiché i dispositivi gestiti da Cisco sono attualmente.

Requisiti di sicurezza e supporto Cisco

La soluzione Partner Managed Devices consente a partner e clienti Webex di supportare qualsiasi dispositivo SIP non Cisco (telefoni e gateway) sulla piattaforma Webex conforme ai requisiti di sicurezza e supporto di Cisco elencati di seguito.

  • Supporto per TLS 1.2

  • Supporto all'Autorità di certificazione IdenTrust

  • Funzionalità di failover base (singola primaria/secondaria)

  • Supporta i requisiti minimi di sicurezza della Password di Cisco

  • Supporto attivo da parte del fornitore del dispositivo

  • Certificazione cloud Webex

  • Funzionalità PSTN (nel caso in cui desideri testare la chiamata PSTN)

  • Requisiti di sicurezza per Webex Calling

Disponibilità

La soluzione Partner Managed Devices è disponibile per le seguenti offerte Webex Cloud Calling

  • Webex Calling

  • Wholesale Route-to-Market (RTM)

I dispositivi gestiti dai partner possono essere predisposti e gestiti attraverso

  • Webex Control Hub

  • Webex User Hub (in sviluppo)

  • API Webex

  • Portale strumenti DM (se applicabile)

Flusso di processo

I dispositivi supportati su Webex come dispositivi gestiti dai partner sono gestiti da partner/clienti che utilizzano uno strumento DM esterno. Ciò significa che i partner/clienti sono proprietari del DM, dei file di configurazione dell'host e del firmware tramite lo strumento del DM esterno, nonché del supporto iniziale per i dispositivi predisposti.

  • Lo strumento dei DM esterni è un elemento chiave di questa soluzione. Il primo passo per implementare e utilizzare questa soluzione è integrare il tuo strumento DM con Webex e fornirgli le autorizzazioni necessarie per eseguire il provisioning e gestire i dispositivi non Cisco per conto del Partner/cliente. Ulteriori dettagli al riguardo sono disponibili nelle prossime sezioni di questo documento.

  • Una volta impostate le integrazioni degli strumenti DM, è possibile eseguire il provisioning di un dispositivo gestito dai partner (telefono o gateway) tramite CH o API Cisco pubbliche o attraverso l'interfaccia dello strumento DM, se dispone di tale funzionalità. La funzione verrà abilitata anche su User Hub nei prossimi mesi.

  • Mentre si esegue il provisioning di un dispositivo gestito dai partner, Webex genera un file di configurazione dispositivo parziale chiamato "File di informazioni dispositivo" e lo esegue nella nostra piattaforma. I file di informazioni sul dispositivo contengono le informazioni necessarie affinché i dispositivi possano registrarsi e operare correttamente nell'ambiente Webex Calling. Lo strumento DM scarica questo file di informazioni sul dispositivo, lo applica ai modelli definiti dal partner/cliente e crea un file di configurazione di lavoro completo.

  • Lo strumento DM presenta quindi i file di configurazione completi al dispositivo che consuma le configurazioni e le onboard sulla piattaforma Webex e esegue la registrazione.

  • Una volta registrato correttamente il dispositivo con la piattaforma Webex, è visibile in Control Hub come dispositivo gestito dai partner.

    Flusso di supporto per PDM

Capacità

La soluzione consente due opzioni di dispositivi gestiti da partner generici in Webex.

  • Telefono gestito da partner (max 20 linee)

    • Tutte le funzioni di chiamata lato server sono disponibili per impostazione predefinita.  Il fornitore DM crea la configurazione del telefono che imposta la disponibilità delle funzioni.
    • Utilizza la funzione Configura linee per assegnare linee principali e condivise.
    • Supporta più indicatori di linea principale.
    • Consente l'elenco di monitoraggio tramite le funzioni avanzate di chiamata.
  • Gateway gestito da partner (max 100 linee)
    • Utilizza la funzione Configura porte per assegnare linee a singole porte.
    • Non supporta più indicatori di linea della stessa linea.

Processo di impostazione dello strumento DM

Esistono due passaggi chiave per l'impostazione del tuo strumento DM da utilizzare con Webex per il provisioning e la gestione dei dispositivi gestiti dai partner.

  1. Impostazione delle integrazioni API Webex

    I partner che desiderano gestire i servizi Webex per conto dei propri clienti tramite API pubbliche Cisco devono creare integrazioni API Webex per assistenza, vedere: Integrazioni e autorizzazione e richiedere l'autorizzazione appropriata.

  2. Impostazione dell'accesso alla configurazione del dispositivo

    Per utilizzare soluzioni di gestione dispositivi di terze parti (DM), è necessario concedere l'accesso speciale alle informazioni sulla configurazione del dispositivo (file info dispositivo) create da assegnazioni utente e altre opzioni gestite in Control Hub. Questo accesso speciale è concesso tramite un'integrazione gestita chiamata "Service App" (SA). Il SA viene creato dai partner DM e sono autorizzati a livello di partner o cliente, fornendo accesso solo alle informazioni richieste di cui i partner DMS hanno bisogno per gestire le singole configurazioni dei dispositivi.

Creazione e autorizzazione dell'app di servizio

1

Crea un utente nella tua organizzazione partner attraverso Control Hub. Tieni presente che questo utente deve essere utilizzato solo per creare l'app di servizio (chiamiamola 'utente SA' per riferimento futuro). Per informazioni, vedere: Aggiungi manualmente gli utenti in Control Hub.

2

Attivare l'account Webex dell'utente SA accedendo a Webex per la prima volta su desktop o dispositivo mobile e verificando l'indirizzo e-mail dell'utente SA.

3

Utilizzando le credenziali utente SA, accedere al portale per sviluppatori e creare app di servizio con ambito:  spark-admin:devices_config_read

4

Acquisire l'ID client e il client secret per la Service App dal portale degli sviluppatori.

5

Richiedere l'autorizzazione dell'app di servizio facendo clic su 'Richiedi autorizzazione amministratore' dalla pagina dell'app di servizio nel portale degli sviluppatori.

6

Contattare l'amministratore del partner per approvare la richiesta dell'app di servizio.

7

Una volta approvata l'app di servizio, l'utente SA può generare token attraverso il portale dello sviluppatore . Passa il token e l'id client al fornitore di gestione dispositivi di terze parti o allo strumento DM per consentire loro di scaricare i file di informazioni sul dispositivo durante il provisioning dei dispositivi gestiti dal partner

Procedura per l'amministratore del partner per autorizzare l'app di servizio

1

Accedi a Partner Hub utilizzando le credenziali di amministrazione partner ( https://admin.webex.com).

2

Eseguire l'avvio incrociato in Control Hub della propria organizzazione.

3

Trova l'app di servizio che desideri autorizzare. Le app di servizio sono disponibili sotto Gestione > App > App di servizio. Se non riesci a visualizzare l'app di servizio in questione, devi chiedere allo sviluppatore di richiederne l'invio per l'autorizzazione amministratore o l'invio dell'app Hub. Puoi fare clic sull'app di servizio e visualizzare la descrizione, le informazioni sullo sviluppatore e gli scopi richiesti dell'app di servizio.

4

Quando si è pronti a autorizzare l’app di servizio, fare clic su Autorizza seguito da Salva. Il tuo nome viene visualizzato come utente che autorizza in Control Hub. Viene anche creata una voce in eventi AdminAudit che documenta chi ha autorizzato l'app di servizio.

5

Opzionalmente, è possibile anche informare lo sviluppatore/utente SA di aver autorizzato l'app di servizio.

I partner DM hanno lavorato con Cisco sulla connettività per recuperare i file di informazioni sui dispositivi e su come consumarli e unirli ad altre funzionalità di configurazione che possono supportare direttamente per la configurazione di singoli dispositivi.

Sicurezza

Gestione password

Webex non imposta le password per i dispositivi gestiti dai partner. Le password SIP devono essere impostate dai Clienti o dai Partner per loro conto e devono rispettare pratiche rigorose in materia di password, di cui di seguito sono elencate alcune linee guida di base. Queste password possono essere impostate singolarmente tramite Control Hub o utilizzando API pubbliche documentate nel portale per sviluppatori Webex menzionato sopra.

Procedure relative alle password che devono essere applicate dai partner

  • Ogni dispositivo deve avere le proprie credenziali SIP individuali (password)

  • Le password SIP devono avere una lunghezza minima di 8 caratteri

  • La password SIP deve avere una combinazione di lettere maiuscole e minuscole, cifre e caratteri speciali

  • API di gestione password

I dispositivi da utilizzare come dispositivi gestiti da partner devono inoltre rispettare i requisiti di sicurezza WxC, come il supporto per TLS 1.2 e IdenTrust Certificate Authority, supportare DNS SRV, fornire agli agenti utente marca e modello (non obbligatori ma essenziali per consentire la corretta identificazione dei dispositivi in Control Hub) e aver superato la certificazione base Tekvision.

Provisioning

Provisioning di dispositivi gestiti dai partner tramite Control Hub o API

Gli amministratori aziendali possono aggiungere e gestire dispositivi di terze parti da Control Hub. Puoi avviare e selezionare i partner della soluzione per la configurazione dei dispositivi Webex Calling. Per informazioni, vedere: Aggiungi il dispositivo gestito dal partner.

Riferimenti alle API degli sviluppatori Webex

Supporto

Poiché i dispositivi gestiti dai partner sono gestiti dal partner/cliente, ci si aspetta che forniscano supporto di livello 1 agli utenti finali. In caso di problemi relativi alla configurazione del dispositivo, FW, provisioning, personalizzazioni, ecc., il supporto Tier 2 può essere fornito dal partner DM (se applicabile) e/o dal fornitore del dispositivo. Se i problemi riguardano il controllo chiamata/lato server Webex, il centro TAC di Cisco fornirà il supporto.

Abilitazione funzione

La soluzione Partner Managed Devices sarà abilitata e disponibile per tutti i partner e i clienti. Per abilitare completamente la soluzione, di seguito sono riportati alcuni passaggi/considerazioni.

  • L'ambito richiesto per autorizzare l'app di servizio per i dispositivi gestiti dai partner ed essere in grado di scaricare i file di informazioni del dispositivo ( spark-admin:devices_config_read) non verrà abilitato automaticamente. Partner e clienti devono contattare Cisco per abilitarlo per le relative organizzazioni.

  • I partner e i clienti che desiderano utilizzare i propri strumenti DM per utilizzare la soluzione richiedono ulteriori dettagli/documentazione sul file di informazioni dispositivo, che può essere ottenuto contattando Cisco.

  • È possibile contattare questa e-mail con i dettagli dell'organizzazione partner/cliente per abilitare la funzione, webex-wholesale-pm@cisco.com

Integrazione partner DM-Fonismo

I partner e i clienti Webex possono sfruttare la soluzione Partner Managed Devices utilizzando uno strumento DM in grado di supportare i requisiti della soluzione, a condizione che lo strumento DM venga cancellato per l'integrazione dal team Webex e che i partner abbiano la capacità tecnica di integrare lo strumento DM e supportare i dispositivi.

La soluzione può essere utilizzata per supportare dispositivi non Cisco utilizzando uno strumento DM; tuttavia, è richiesto un livello di competenza tecnica da parte di partner/clienti per impostare uno strumento DM esterno e gestire i dispositivi utilizzando lo stesso.

Per partner/clienti che non desiderano farlo da soli, abbiamo integrato con un partner di DM esterno "fonismo" che può essere utilizzato dai partner/clienti per supportare e gestire dispositivi non Cisco per loro conto. Phonism è una piattaforma SaaS per la gestione dei dispositivi basata su cloud specializzata nella distribuzione, gestione, protezione e migrazione dei dispositivi su larga scala.


 
Phonism è l'unico strumento DM approvato e testato disponibile per la soluzione Partner Managed Devices al momento. Qualsiasi altro strumento DM dovrà essere approvato e testato da Cisco. Partner/clienti possono contattare webex-wholesale-pm@cisco.com per lo stesso. Per ulteriori informazioni, vedere: https://phonism.com/customers/cisco-webex

Spot pubblicitari

  • Non ci sono ulteriori considerazioni sulle licenze Webex per abilitare e utilizzare la soluzione Partner Managed Devices, ovvero la soluzione è disponibile per tutti i pacchetti applicabili nelle offerte Flex e Wholesale.

  • Qualsiasi considerazione commerciale relativa all'utilizzo di uno strumento di un DM esterno sarà tra il Partner/Cliente e il fornitore del DM in cui Cisco non sarà coinvolto.

  • Se i Partner/Clienti desiderano utilizzare Phonism per questa soluzione, dovranno concordare annunci pubblicitari con Phonism direttamente.

Manutenzione

  • La soluzione Partner Managed Devices e qualsiasi aggiornamento/patch, ecc. saranno supportati da Webex e comunicati come richiesto.

  • Qualsiasi firmware/modello di configurazione del dispositivo/aggiornamenti di funzioni/stadiazione, ecc. verrà gestito e supportato dallo strumento DM in collaborazione con i fornitori di dispositivi, come necessario.

  • È necessaria una certificazione Webex Cloud per supportare qualsiasi dispositivo di terze parti come gestito da partner. Per ulteriori informazioni, vedere: Requisiti di certificazione per Device Cloud

Requisiti di certificazione per Device Cloud

La certificazione Webex Cloud è obbligatoria per supportare qualsiasi dispositivo sulla piattaforma Webex come dispositivo gestito da partner. Ciò garantirà che i dispositivi abbiano la configurazione corretta, possano essere caricati correttamente, funzionino come desiderato e possano essere supportati correttamente.

La certificazione Webex Cloud sarà valida per modello di dispositivo/famiglia simile alla certificazione IVT BroadWorks. Webex ha collaborato con TekVizion, un fornitore di test di soluzioni di terze parti per fornire il servizio di certificazione Webex Cloud.

Esistono tre componenti chiave della certificazione Webex Cloud:

  1. Certificazione IVT di BroadWorks come generico SIP: BroadWorks IVT come dispositivo SIP generico è la certificazione base richiesta per supportare qualsiasi dispositivo SIP come dispositivo gestito da partner. Un dispositivo deve essere certificato su BroadWorks versione R24 o superiore come dispositivo SIP generico (piuttosto che con profilo dispositivo specifico) che semplificherà i dispositivi di supporto all'interno di uno strumento DM esterno.
  2. Convalida Webex: Una volta che un dispositivo è stato certificato su BroadWorks R24 o superiore come SIP generico, deve essere convalidato su Webex. Ciò include il provisioning del dispositivo sulla piattaforma Webex come dispositivo SIP generico e l'esecuzione di una serie di casi di test di convalida per assicurarsi che il dispositivo funzioni correttamente sulla piattaforma Webex utilizzando gli SBC Cisco SSE/MSE.
  3. Supporto strumenti DM: I dispositivi devono essere supportati sullo strumento DM utilizzato da partner/clienti per utilizzare la funzionalità Partner Managed Devices. Una volta certificato BroadWorks IVT e convalidato Webex, il dispositivo può essere supportato su uno strumento DM esterno utilizzando le guide alla configurazione del partner e i kit CPE creati come output delle certificazioni precedenti. Se il fonismo viene utilizzato come strumento DM, questo componente sarà curato da loro

La certificazione SIP generica di BroadWorks IVT e la convalida Webex Cloud sono applicabili per modello di dispositivo/famiglia. Webex ha collaborato con TekVizion, un fornitore di test di soluzioni di terze parti per fornire il servizio di certificazione Webex Cloud. I fornitori di dispositivi e i partner/clienti possono richiedere questa certificazione Webex Cloud per i dispositivi gestiti dai partner tramite il sito Web TekVizion (collegamento aggiunto di seguito). Per ulteriori informazioni sulla certificazione, è possibile contattare direttamente TekVizion.

Monitoraggio e reporting

  • I dispositivi predisposti attraverso questa soluzione saranno visibili come telefono gestito dai partner o gateway gestito dai partner, seguiti dalla marca e dal modello del dispositivo (come disponibili ed estratti dall'agente utente del dispositivo) nella sezione Dispositivi di Webex Control Hub.

  • Altre informazioni come lo stato di attivazione, i dettagli del dispositivo e le opzioni DM saranno disponibili anche tramite la pagina Dispositivo in Control Hub.

Flusso di coinvolgimento per partner e clienti

Gli step del flusso del coinvolgimento per Partner e Clienti che desiderano utilizzare la soluzione Partner Managed Devices sono riassunti come segue

Flusso di engagement per PDM

  1. Seleziona opzioni DM: I partner/clienti devono iniziare selezionando lo strumento DM che desiderano utilizzare per il provisioning e la gestione dei dispositivi gestiti dal partner.

  2. Materiale pubblicitario: I partner/clienti devono concordare qualsiasi annuncio pubblicitario direttamente con i fornitori esterni di DM. Ciò include qualsiasi T&C su abbonamenti per il provisioning dei dispositivi, funzionalità DM, supporto continuo, ecc.

  3. Certificazione dispositivo:

    • Tutti i dispositivi devono passare attraverso una certificazione cloud Webex per essere supportati come dispositivi gestiti da partner con Webex. I fornitori di dispositivi possono farlo tramite TekVizion, partner di certificazione di Cisco. Eventuali spot pubblicitari per attività di certificazione vanno da TekVizion al Device Vendor o al Partner/Clienti, a seconda dei casi.
    • Oltre alla certificazione, lo strumento DM deve anche supportare il dispositivo con il firmware e i modelli di configurazione corretti. Il fornitore del DM si occuperà di questo aspetto.
  4. Abilitazione: La funzione può essere abilitata in base ai dettagli nella sezione Abilitazione funzione di questo documento.
  5. Una volta implementate tutte le operazioni, Partner e Clienti potranno utilizzare la soluzione Partner Managed Devices per supportare tutti i dispositivi SIP idonei su Webex.