Scambio di dati e storage in Webex per Cisco BroadWorks
Scambio dati e storage
Queste sezioni forniscono dettagli sullo scambio di dati e sullo storage con Webex. Tutti i dati sono crittografati sia in viaggio che a riposo. Per ulteriori dettagli, vedere Sicurezza app Webex.
provider di servizi ilboarding
Quando si configurano cluster e modelli utente in Webex Control Hub durante provider di servizi onboarding, si scambiano i seguenti dati BroadWorks memorizzati da Webex:
-
URL azioni Xsi
-
Xsi-Events URL
-
URL interfaccia CTI
-
URL servizio di autenticazione
-
Credenziali dell'adattatore provisioning BroadWorks
provider di servizi provisioning utente
Questa tabella elenca i dati utente ed aziendale s scambiati come parte del provisioning degli utenti attraverso le API Webex.
Trasferimento dati a Webex |
Da |
Attraverso |
Memorizzato da Webex? |
---|---|---|---|
ID utente BroadWorks |
BroadWorks, per API |
API Webex |
Sì |
E-mail (se fornito da SP) |
BroadWorks, per API |
API Webex |
Sì |
E-mail (se fornito dall'utente) |
Utente |
Portale di attivazione utente |
Sì |
Nome |
BroadWorks, per API |
API Webex |
Sì |
Cognome |
BroadWorks, per API |
API Webex |
Sì |
Numero di telefono principale |
BroadWorks, per API |
API Webex |
Sì |
Numero telefono cellulare |
BroadWorks, per API |
API Webex |
Sì |
Estensione principale |
BroadWorks, per API |
API Webex |
Sì |
ID provider di servizi BroadWorks e ID gruppo |
BroadWorks, per API |
API Webex |
Sì |
Lingua |
BroadWorks, per API |
API Webex |
Sì |
Fuso orario |
BroadWorks, per API |
API Webex |
Sì |
Rimozione utente
Webex per api Cisco BroadWorks supporta la rimozione parziale e completa degli utenti. Questa tabella elenca tutti i dati utente archiviati durante il provisioning e ciò che viene eliminato in ciascuno scenario.
Dati utente |
Eliminazione parziale |
Eliminazione completa |
---|---|---|
ID utente BroadWorks |
Sì |
Sì |
|
No |
Sì |
Nome |
No |
Sì |
Cognome |
No |
Sì |
Numero di telefono principale |
Sì |
Sì |
Numero telefono cellulare |
Sì |
Sì |
Interno |
Sì |
Sì |
ID provider di servizi BroadWorks e ID gruppo |
Sì |
Sì |
LANGUAGE |
No |
Sì |
Recupero accesso utente e configurazione
Autenticazione Webex
L' autenticazione Webex si riferisce all'accesso dell'utente a un'app Webex da parte di uno qualsiasi dei meccanismi di autenticazione di supporto Webex. (L' autenticazione BroadWorks è trattata separatamente.) Questa tabella mostra il tipo di dati scambiati tra i diversi componenti sul flusso di autenticazione.
Spostamento dei dati |
Da |
A |
---|---|---|
Indirizzo e-mail |
Utente attraverso l'app Webex |
Webex |
Token di accesso limitato e URL IdP (indipendente) |
Webex |
Browser utente |
Credenziali utente |
Browser utente |
Provider di identità (che dispone già di identità utente) |
Asserzione SAML |
Browser utente |
Webex |
Codice di autenticazione |
Webex |
Browser utente |
Codice di autenticazione |
Browser utente |
Webex |
Accesso e aggiornamento dei token |
Webex |
Browser utente |
Accesso e aggiornamento dei token |
Browser utente |
App Webex |
Autenticazione BroadWorks
Per autenticazione BroadWorks si intende l'accesso dell'utente a un'app Webex utilizzando le relative credenziali BroadWorks. Questa tabella illustra il tipo di dati s scambiati tra i diversi componenti del flusso di autenticazione.
Spostamento dei dati |
Da |
A |
---|---|---|
Indirizzo e-mail |
Utente attraverso l'app Webex |
Webex |
Token di accesso limitato e URL IdP (proxy IdP Webex Bwks) |
Webex |
Browser utente |
Informazioni sul branding e URL BroadWorks |
Webex |
Browser utente |
Credenziali utente BroadWorks |
Utente attraverso il browser (pagina di accesso con branded servita da Webex) |
Webex |
Credenziali utente BroadWorks |
Webex |
BroadWorks |
File BroadWorks profilo utente |
BroadWorks |
Webex |
Asserzione SAML |
Browser utente |
Webex |
Codice di autenticazione |
Webex |
Browser utente |
Codice di autenticazione |
Browser utente |
Webex |
Accesso e aggiornamento dei token |
Webex |
Browser utente |
Accesso e aggiornamento dei token |
Browser utente |
App Webex |
Notifica di scadenza password BroadWorks durante l'accesso
Questa funzione migliora il processo di accesso e controlla il flusso di accesso in base a:
Miglioramento del messaggio di avviso ed errore di accesso:
- Attualmente, gli utenti Wexbex per BWKS che utilizzano l'autenticazione BroadWorks e eseguono l'accesso attraverso l'UAP non ricevono la notifica che la password sta per scadere o che non sono in grado di eseguire l'accesso perché la password è già scaduta. Con questa funzione, se la password sta per scadere entro 10 giorni o meno, l'utente riceve un avviso che la password sta per scadere con l'indicazione del numero di giorni rimanenti e viene consigliato di contattare il Partner o di seguire il collegamento Password dimenticata nella schermata di accesso per reimpostare la password.
- Se la password è scaduta e la configurazione 'enforcePasswordChangeOnExpiry' in BroadWorks è impostata su true, l'errore "nome utente e password errati" è stato lanciato, ma ora con questa funzione il messaggio di errore è stato migliorato: Tentativo di accesso non riuscito. La combinazione dell'ID utente e della password fornita non corrisponde ai nostri record o la password deve essere aggiornata. Riprova o contatta l'amministratore per aggiornare la password. Codice di errore 100006
Controlla flusso di accesso:
- Il partner può limitare l'accesso abilitando l'impostazione "w4bwks-password-expiry-fail-login". Questa impostazione "può essere abilitata da Cisco su richiesta di un partner. Se la password BroadWorks è scaduta, la configurazione di BroadWorks 'enforcePasswordChangeOnExpiry' è impostata su false e l'impostazione 'w4bwks-password-expiry-fail-login' è abilitata, viene visualizzato un errore dicendo che la password è scaduta x giorni fa, mentre se il servizio di impostazione è disabilitato, l'accesso è consentito. Per impostazione predefinita, l'impostazione è disabilitata.
Il collegamento Password dimenticata nella pagina di accesso è configurabile dal partner come parte del branding personalizzato: Personalizzazione avanzata. I partner devono configurare il collegamento per reindirizzare gli utenti al portale del partner per la gestione e la reimpostazione delle password.
Questa funzione migliora solo l'esperienza di accesso utente durante l'accesso dell'utente attivato quando la password sta per scadere o è già scaduta. La funzione non viene gestita se la password scade mentre l'utente è connesso all'app Webex. L'utente riceverà una notifica relativa alla scadenza della password al successivo tentativo di accesso.
Recupero configurazione client
Questa tabella illustra il tipo di dati s scambiati tra i diversi componenti nel recupero delle configurazioni del client.
Spostamento dei dati |
Da |
A |
---|---|---|
Iscrizione |
Client |
Webex |
Impostazioni dell'organizzazione, inclusi gli URL BroadWorks |
Webex |
Client |
Token BroadWorks JWORKS |
BroadWorks attraverso Webex |
Client |
Token BroadWorks JWORKS |
Client |
BroadWorks |
Token dispositivo |
BroadWorks |
Client |
Token dispositivo |
Client |
BroadWorks |
File di configurazione |
BroadWorks |
Client |
Utilizzo stato originale
In questa sezione vengono descritti i dati che si spostano tra i componenti durante la nuova autenticazione in seguito alla scadenza del token attraverso BroadWorks o Webex.
Questa tabella elenca il movimento dei dati per la chiamata.
Spostamento dei dati |
Da |
A |
---|---|---|
Segnalazione SIP |
Client |
BroadWorks |
Contenuto multimediale SRTP |
Client |
BroadWorks |
Segnalazione SIP |
BroadWorks |
Client |
Contenuto multimediale SRTP |
BroadWorks |
Client |
Questa tabella elenca il movimento dei dati per messaggistica, presenza e riunioni.
Spostamento dei dati |
Da |
A |
---|---|---|
Messaggistica e presenza HTTPS REST |
Client |
Webex |
Messaggistica e presenza HTTPS REST |
Webex |
Client |
Segnalazione SIP |
Client |
Webex |
Contenuto multimediale SRTP |
Client |
Webex |
Segnalazione SIP |
Webex |
Client |
Contenuto multimediale SRTP |
Webex |
Client |