- ホーム
- /
- 投稿記事
Cisco BroadWorks 版 Webex のデバイス連携ガイド
デバイス統合ガイドは、パートナーレベルの管理者で必要です。このドキュメントでは、このソリューションを使用してデバイスを展開および管理する方法について説明します。
紹介
このガイドについて
このドキュメントは、Cisco BroadWorks 版 Webex を展開するサービス プロバイダー組織のパートナー管理者を対象としています。このガイドは、Cisco BroadWorks での Webex の Room OS および MPP デバイスのオンボーディングとサービスの方法を説明しています。このガイドは、次の 2 つの章に分きます。
- デバイスのオンボーディング—Room OS デバイス (Room および Room Kit シリーズ、Desk シリーズ、Board シリーズ) および MPP デバイスを Cisco BroadWorks 版 Webex にオンボードする方法について説明します。
- デバイスの保守性—Control Hub 内でオンボードデバイスを管理する方法について説明します。
ドキュメントの変更履歴
次の表に、このドキュメントの変更履歴をまとめています。
日付 |
ドキュメントバージョン |
変更の説明 |
---|---|---|
2023年5月12日。 |
1.7 | [Webex 統合デバイスのエンド ユーザー機能] セクションに、BroadWorks 版 Webex 統合型 Cisco RoomOS デバイス および W4B 統合型 RoomOS デバイスのディレクトリ検索の強化 が追加されました。 |
2023年2月27日。 |
1.6 | 「デバイスのオンボーディング」の「Room OS のサービスの設定 」手順が更新されました。 |
2023年2月17日。 |
1.5 | 「Webex 統合デバイスのエンド ユーザー機能」の「Webex 対応 MPP 電話の統合通話履歴 」セクションを追加しました。 |
2022 年 10 月 14 日 |
1.4 |
|
2022 年 6 月 20 日 |
1.3 |
|
2022 年 6 月 03 日 |
1.2 |
|
2022 年 5 月 27 日 |
1.1 |
|
2022 年 5 月 20 日 |
1.0 |
|
Cisco BroadWorks 用 Webex のデバイスインテグレーション
Device Onboarding Overview
This chapter describes how to onboard devices to Webex for Cisco BroadWorks. This chapter covers the following use cases:
-
Onboard new Webex Room OS devices (using activation codes)
-
Onboard new MPP devices
-
Add Webex capability to existing MPP devices
-
We recommended that you deploy this feature on Release Independent ADP servers. However, XSP also supports this feature. If you're using XSP, then where this document refers to "ADP", you can substitute "XSP", unless the text specifies ADP only.
-
This feature supports both Personal and Workspace devices.
Room OS Onboarding
Webex for Cisco BroadWorks supports activation code onboarding for both shared and workspace Room OS devices.
Device Onboarding with Activation Codes
Device Onboarding with activation codes provides a simple and secure way to onboard Room OS devices. An activation code is a 16-digit one-time system-generated passcode that a user must input on a device to onboard the device. The activation code is securely linked to the intended user account and assures that only the intended user onboards a device linked to the same account. After the user enters the correct code, the device connects to both Webex and BroadWorks, completes registration, downloads its configuration file, and is ready to use.
The following Room OS devices support onboarding with activation codes:
-
Webex Board Series (Room OS)
-
Webex Desk Series (Room OS)
-
Webex Room Series (Room OS)
Onboarding Process for Room OS
The following process shows what happens when a Room OS device onboards using activation codes:
-
The partner administrator provisions the primary user and device in BroadWorks and then generates the activation code in BroadWorks.
-
An email that contains the device activation code is sent to the device owner.
-
The device owner starts the device.
-
The device prompts the device owner to enter the activation code.
-
The device owner enters the activation code on the device.
-
The device onboards to BroadWorks and Webex using the following subprocess:
-
The Room OS device sends an activation request to Webex services. The activation code gets validated by GDS and if the code is correct, the device onboards to Webex. Webex returns a machine token to the device.
-
The device sends an activation request to the BroadWorks DM along with the machine token and MAC address.
-
BroadWorks authorizes and onboards the device.
-
The device sends a request to the BroadWorks DM for an updated config. The machine token is included for authorization.
-
BroadWorks authorizes the token, locates the updated config file, and returns an updated configuration file.
-
Room OS will attempt to locate a NAPTR record for the domain specified in the configuration file as it expects to find an SRV entry for _sip._tls.<domain_in_config> if no NAPTR record is present then RoomOS will then try and look for an SRV record followed by an A record respectively.
The SRV record must be _sip._tls. as roomOS will only support TLS for transport and SRTP for media.
-
-
The device registers and is ready to use.
The following diagram provides a simplified overview of the onboarding process.
For detailed information on Room OS onboarding, including more detailed flow diagrams, see the feature description Cisco BroadWorks Enhancements for Webex-Aware Device Onboarding.
Device Authentication (via OAuth Bearer Tokens)
Device authentication for Room OS devices requires that you enable Cisco OAuth Bearer Tokens on BroadWorks. During onboarding, the bearer token gets passed via the Activate Authorization header and serves to identify the device. The IdP validates the bearer token and returns the UUID (a machine UUID for workspace devices or user UUID for personal devices) as bearer subject. BroadWorks saves the UUID as the device name in the Network Server.
Room OS Prerequisites
Minimum Room OS Version
Room OS 10.13 minimum
BroadWorks Patch Requirements
This feature is supported as of version 2021.11 of the Release Independent (RI) ADP server with no patch requirements.
For non-RI servers, you must have installed the following patches (from patch groups ap381367, ap381951, ap382198) in order to use the feature. Install the patches that apply to your release:
R22 の場合:
-
AP.as.22.0.1123.ap381367
-
AP.as.22.0.1123.ap382236
-
AP.nfm.22.0.1123.ap381367
-
AP.ns.22.0.1123.ap381367
-
AP.platform.22.0.1123.ap381367
-
AP.platform.22.0.1123.ap382198
-
AP.ps.22.0.1123.ap381367
-
AP.xsp.22.0.1123.ap381367
-
AP.xsp.22.0.1123.ap382198
R23 の場合:
-
AP.as.23.0.1075.ap381367
-
AP.as.23.0.1075.ap382236
-
AP.ns.23.0.1075.ap381367
-
AP.platform.23.0.1075.ap382198
-
AP.platform.23.0.1075.ap381367
-
AP.xsp.23.0.1075.ap381367
-
AP.xsp.23.0.1075.ap382198
-
AP.ps.23.0.1075.ap381367
R24 の場合:
-
AP.as.24.0.944.ap381367
-
AP.as.24.0.944.ap381951
-
AP.as.24.0.944.ap382236
BroadWorks Platform Requirements
This feature is available on:
-
R22: available on XSP only
-
R23: available on XSP or ADP (Release Independent)
-
R24: available on ADP (Release Independent)
BroadWorks Configuration Requirements
-
To implement this solution, the Flowthrough provisioning must be configured to allow Broadworks to provision devices to Webex.
While configuring the Flowthrough provisioning, it’s not mandatory to use flowthrough provisioning to provision users i.e., you can continue to use your existing provisioning methods (API, Trusted/Untrusted Email, User self, etc.) to provision users. See "Provisioning Requirements" in the Webex for Cisco BroadWorks Solution Guide.
-
Make sure that the Integrated IM+P service is enabled on BroadWorks and points to the BroadWorks Provisioning Bridge.
The Provisioning Bridge URL was assigned when the Customer Template was applied to the organization. This should have been completed during your initial Webex for Cisco BroadWorks setup. To find the existing URL in Partner Hub, see Configure Application Server with Provisioning Service URL in the Webex for Cisco BroadWorks Solution Guide.
-
If you have multiple partner organizations, you require a dedicated Device Management Service (DMS) instance per partner.
Prerequisites for Activation Code Onboarding with Room OS
Make sure that the following is set:
-
Deploy the Device Activation Service on BroadWorks. For details, see Cisco BroadWorks Secure Onboarding Using Activation Codes.
-
Verify that the DAS URL setting for the BroadWorks cluster is set to the Device Management Services (DMS) URL. To view the current DAS URL setting in Partner Hub, go to Interface settings.
and select the appropriate cluster. The URL appears under
The following BroadWorks features must be activated on the AS:
-
101377 Enhancements for Webex and MPP device onboarding
-
25088 Support Handsets for DECT Devices
-
24104 Support Multicell Chaining for DECT devices
-
20077 Device Management Enhancements
-
19559 Visual Device Management Enhancements
-
02283 Device Profile Type Customization Enhancements
For example, run the following command to enable 101377. Change the feature number when activating the other features:
AS_CLI/System/ActivatableFeature> activate 101377
If all the listed patches are installed and an activatable feature is not listed for your particular AS release, it is because it is already included in your AS base release and does not require activation.
Run the following CLI command on the Network Server:
NS_CLI/System/DeviceManagement> asLocationLookupEnabled true
Make sure that the CA that signs your SBC certificate is listed in the Room OS Trust List. You can view the Room OS trust list from the Device Web Portal. On the portal, select to view the list of CAs.
Room OS Onboarding Flow
-
Webex Board シリーズ
-
Webex Desk シリーズ
-
Webex Room シリーズ
1 |
Configure Services for Room OS Configure BroadWorks support for Room OS devices. |
2 |
Provision the new device on BroadWorks. |
3 |
In the Device Profile, request an activation code. The code will be emailed to the primary user automatically. |
Configure Services for Room OS
1 |
Raise a Service Request with your onboarding agent or with Cisco TAC to provision Cisco OAuth for your Cisco Identity Provider Federation account. Title your service request "ADP AuthService Configuration". If you already obtained Cisco OAuth Identity Provider credentials using one of the flows in this document, there’s no need to create a new request. However, if you obtained Cisco OAuth credentials using a flow that is not in this document, complete a new service request to update your credentials. Cisco は OAuth クライアント ID、クライアント シークレット、および 60 日間、有効な更新トークンを提供します。If the token expires before you use it with your ADP, you can raise another request.
| ||||||||||||||||||||
2 |
Enable OAuth by using this CLI command:
| ||||||||||||||||||||
3 |
Make sure that the OAuth scope includes broadworks-connector-user (the scope is enabled by default). Run this command to check your scopes: ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/OAuth/Scopes> get | ||||||||||||||||||||
4 |
Configure the Cisco Identity Provider parameters using the below CLI commands.
| ||||||||||||||||||||
5 |
Configure Identity Providers for Cisco Federation using the following commands: ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Federation>
The refresh token is now under the CiscoIdentityProvider/Partners context and the partnerName from the CiscoIdentityProvider/Federation context needs to match the partner added in the CiscoIdentityProvider/Partners context. If you are running an ADP RI load older than 2022.10, an R23 XSP without patch AP.xsp.23.0.1075.ap383838, or an R22 XSP, then:
| ||||||||||||||||||||
6 |
Clear all existing scopes within the following three contexts under
For each context, run a
|
Provision Room OS Devices
1 |
On BroadWorks CommPilot, check the Identity/Device Profile Type configuration to see if the device type exists for this Room OS device. If the device type does not exist on BroadWorks, import the device type into BroadWorks using a DTAF file that you download from cisco.com. |
2 |
After you import the device type, make sure that the following settings exist within the Identity/Device Profile Type configuration:
|
3 |
Validate that the Device Profile File has the SIP settings that you want to use. In the Identity/Device Profile Type File make sure that Authentication Mode is Bearer. |
4 |
Create a Device Profile with the settings for your new device. In the Identity/Device Profile Add/Modify page, leave the MAC address field empty. |
5 |
Configure the Primary User. On the Users Add page, check or uncheck the isPlace according to whether you intend the device to be personal or for a shared workspace.
Shared workspace devices also require you to assign a primary user. You can assign the primary user that you want. |
6 |
Complete the option that corresponds to the device type and provisioning method that you want to use:
|
7 |
If the device is for personal use, and you want to use flowthrough provisioning, then for the primary user, assign the Integrated IM+P service. On the page, add the IM+P service: |
次に行うこと
Request Activation Code
1 |
In the Identity/Device Profile page, search for and open the device profile for your new device. |
2 |
Click the Device Activation tab. |
3 |
Click Request activation code. |
次に行うこと
Provide the device to the user. After the user plugs in the device, they are required to enter the activation code that was sent in the email. This will onboard the device to Webex for Cisco BroadWorks.
MPP Onboarding to Webex
This section describes the onboarding of either new or existing MPP devices to Webex for Cisco BroadWorks. Note that 'existing' refers to an MPP device that exists on BroadWorks, but which does not have Webex capability.
MPP Device Onboarding (New Devices)
During onboarding, the administrator updates BroadWorks with support for MPP, upgrades the device firmware and provisions the device on BroadWorks to complete onboarding.
The following diagram provides an overview of the onboarding process after the activation code that the user enters is validated.
MPP Device Onboarding (Existing Devices)
For existing MPP devices, where the device exists already on BroadWorks, but is not onboarded to Webex, update BroadWorks and the device firmware to support MPP to Webex onboarding. After the updates, the device onboards to Webex automatically.
詳細情報
For more information on MPP device onboarding to Webex, refer to the feature description Cisco BroadWorks DMS Enhancements for Webex Enabling MPP Devices.
MPP Device Prerequisites
Minimum MPP Version
MPP firmware 11.3.7 minimum
BroadWorks Patch Requirements
This feature is supported as of version 2021.11 of the Release Independent (RI) ADP server with no patch requirements.
For non-RI servers, you must have installed the following patches (from patch groups ap381367, ap381951, ap382198) in order to use the feature. Install the patches that apply to your release:
R22 の場合:
-
AP.as.22.0.1123.ap381367
-
AP.as.22.0.1123.ap382236
-
AP.nfm.22.0.1123.ap381367
-
AP.ns.22.0.1123.ap381367
-
AP.platform.22.0.1123.ap381367
-
AP.platform.22.0.1123.ap382198
-
AP.ps.22.0.1123.ap381367
-
AP.xsp.22.0.1123.ap381367
-
AP.xsp.22.0.1123.ap382198
R23 の場合:
-
AP.as.23.0.1075.ap381367
-
AP.as.23.0.1075.ap382236
-
AP.ns.23.0.1075.ap381367
-
AP.platform.23.0.1075.ap382198
-
AP.platform.23.0.1075.ap381367
-
AP.xsp.23.0.1075.ap381367
-
AP.xsp.23.0.1075.ap382198
-
AP.ps.23.0.1075.ap381367
R24 の場合:
-
AP.as.24.0.944.ap381367
-
AP.as.24.0.944.ap381951
-
AP.as.24.0.944.ap382236
BroadWorks Platform Requirements
This feature is available on:
-
R22: available on XSP only
-
R23: available on XSP or ADP (Release Independent)
-
R24: available on ADP (Release Independent)
BroadWorks Configuration Requirements
-
To implement this solution, the Flowthrough provisioning must be configured to allow Broadworks to provision devices to Webex.
While configuring the Flowthrough provisioning, it’s not mandatory to use flowthrough provisioning to provision users i.e., you can continue to use your existing provisioning methods (API, Trusted/Untrusted Email, User self, etc.) to provision users. See "Provisioning Requirements" in the Webex for Cisco BroadWorks Solution Guide.
-
Make sure that the Integrated IM+P service is enabled on BroadWorks and points to the BroadWorks Provisioning Bridge.
The Provisioning Bridge URL was assigned when the Customer Template was applied to the organization. This should have been completed during your initial Webex for Cisco BroadWorks setup. To find the existing URL in Partner Hub, see Configure Application Server with Provisioning Service URL in the Webex for Cisco BroadWorks Solution Guide.
-
If you have multiple partner organizations, you require a dedicated Device Management Service (DMS) instance per partner.
Certificates and Firewalls
Make sure that you have configured the following:
-
Certificate Requirements—MPP devices use mTLS authentication using the device certificate. The device MAC address, which the certificate provides, authenticates the device. Download the required certificates for your MPP device from https://www.cisco.com/security/pki/.
Upload your certificates to establish trust on the ADP or firewall. For example, if you’re uploading to the ADP, use this command:
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts/updateTrust> <certificate_filename>
-
Firewall requirements—If ADP is behind a firewall, your firewall must be configured with a rule to extract the MAC address from the device certificate and place it in an Authentication header that is then forwarded to the ADP. For example, the identity pattern
.*([0-9a-fA-F]{12}).*
can be used to extract the MAC address, which can then be placed in a header that uses a descriptive name (for example,macaddress
).If ADP is not behind a firewall, the preceding requirement doesn’t exist.
Feature Activation
Activate the following BroadWorks features on the AS:
-
101377 Enhancements for Webex and MPP device onboarding
-
25088 Support Handsets for DECT Devices
-
23775 Remote Reset for MPP Devices
-
24104 Support Multicell Chaining for DECT devices
-
20077 Device Management Enhancements
-
19559 Visual Device Management Enhancements
-
02283 Device Profile Type Customization Enhancements
For example, run the following command to enable 101377.Change the feature number when activating the other features:
AS_CLI/System/ActivatableFeature> activate 101377
If all the listed patches are installed and an activatable feature is not listed for your particular AS release, it is because it is already included in your AS base release and does not require activation.
Run the following CLI on the Network Server:
NS_CLI/System/DeviceManagement> asLocationLookupEnabled true
Activation Code Requirements
オプションです。Activation codes are not mandatory for MPP device onboarding. Howver, if you want to use activation codes, see Request Activation Code for MPP for additional requirements that are specific to activation codes with MPP.
MPP Device Onboarding Flow
1 |
(New or existing MPP devices). Configure system support for MPP on Webex for Cisco BroadWorks. |
2 |
(Existing MPP devices). For any existing MPP devices for which you want to add Webex capability, upgrade to the latest device firmware. |
3 |
(New MPP devices only). If the device doesn’t exist on BroadWorks, provision the device and primary user on BroadWorks. |
4 |
Request Activation Code for MPP (Optional). If you want to use activation codes to onboard MPP devices, request an activation code.
|
Configure Services for MPP
スケジューリングを始める前に
If the ADP is behind a firewall, your firewall must be configured with a rule to extract the MAC address from the device certificate and place it in an Authentication header that is then forwarded to the ADP. For example, the identity pattern .*([0-9a-fA-F]{12}).*
can be used to extract the MAC address, which can then be placed in a header that uses a descriptive name (for example, macaddress
).
Refer to your firewall documentation for help with the configurations.
1 |
Raise a Service Request with your onboarding agent or with Cisco TAC to provision Cisco OAuth for your Cisco Identity Provider Federation account. Use "ADP AuthService Configuration" to title your request. Cisco は OAuth クライアント ID、クライアント シークレット、および 60 日間、有効な更新トークンを提供します。If the token expires before you use it with your ADP, you can raise another request. If you already obtained Cisco OAuth Identity Provider credentials using one of the flows in this document, there’s no need to create a new request. However, if you obtained Cisco OAuth credentials using a flow that is not in this document, complete a new service request to update your credentials. | ||||||||||
2 |
Configure the Cisco Identity Provider parameters by running the following CLI commands.
| ||||||||||
3 |
Set the url of the DM Bridge using the below CLI command. The DM Bridge URL is different for each Teams Cluster (which you pulled in Step 2).
| ||||||||||
4 |
Enable MAC address extraction and authentication using either the Authentication header or Authentication certificate. For security reasons, we recommend that you use one of the options only:
|
Upgrade MPP Device Firmware
スケジューリングを始める前に
Upgrade the device firmware to the latest version to ensure that tha the MPP device supports Webex capability. For more information on firmware upgrades, refer to the Release Notes for your phone model firmware release. |
次に行うこと
-
Existing MPP devices—After the upgrade, the device onboards to Webex automatically. The user can start using Webex services on the device.
-
New MPP devices—Provision the new MPP device on BroadWorks.
Provision MPP Device
1 |
On BroadWorks CommPilot, check the Identity/Device Profile Type configuration to see if the device type exists for this MPP device. If the device type doesn’t exist on BroadWorks, import the device type into BroadWorks using a DTAF file that is downloaded from cisco.com. |
2 |
On BroadWorks CommPilot, open the Identity/Device Profile Type and check the Allow Activation Code Onboarding check box. |
3 |
Create an Identity/Device Profile Type File with the SIP settings that you want to use. |
4 |
Create an Identity/Device Profile with settings for your new device. In the MAC address field, enter the device MAC address. If you are using activation codes to onboard MPP devices, leave the MAC address field empty. |
5 |
Configure the Primary User. On the Users Add page, set the isPlace check box according to whether the device is personal or for a shared workspace:
|
6 |
Complete the option that corresponds to the device type and provisioning method that you want to use:
|
7 |
If the device is for personal use, and you want to use flowthrough provisioning, then for the primary user, assign the Integrated IM+P service. On the page, add the IM+P service: |
次に行うこと
Request Activation Code for MPP
(Optional) Webex for Cisco BroadWorks does not require activation codes to onboard new MPP devices. However, if you do decide to use activation codes, complete the Request Activation Code procedure to request an activation code for a new device.
Prerequisites for Using Activation Codes with MPP Devices
If you are using activation code onboarding for MPP devices, make sure that your system meets the following activation code-specific requirements.
Device Activation Service—Complete the following requirements to enable the Device Activation Service:
-
Deploy the Device Activation Service on BroadWorks. For details, see Cisco BroadWorks Secure Onboarding Using Activation Codes.
-
Point the Device Activation Service (DAS) to Device Management Services (DMS) on BroadWorks AS using the following CLI command:
AS_CLI/Interface/DAS> set url <url_of_DMS>
-
Verify that the DAS URL setting for the BroadWorks cluster is set to the Device Management Services (DMS) URL. To view the current DAS URL setting in Partner Hub, go to Interface settings.
and select the appropriate cluster. The URL appears under
Cisco Global Discovery Services (GDS)—GDS is required in order to provision the activation code. Enable GDS on BroadWorks by completing both of the below steps:
-
Create a service request to provision your GDS account. Cisco provides you with the client ID, client secret, refresh token and GDS domain.
-
After your GDS account is provisioned, enable GDS on the ADP using the following CLI:
ADP_CLI/Applications/BroadworksDms/DeviceActivation/IdentityProviders/Cisco> get set gdsDomain <gds_domain_from service request> e.g.https://activation.webex.com set clientId <id_from_service_request> clientSecret <secret_from_service_request> refreshToken <token_from_service_request>
Request Activation Code
Complete the following steps to request an activation code for a new MPP device.
-
In the Identity/Device Profile page, search for and open the device profile for your new device.
-
Click the Device Activation tab.
-
Click Request activation code.
The system generates the activation code and emails the code to the primary user. The user must enter the code on the device to complete onboarding.
デバイスの保守性
保守性の概要
Control Hub には、管理者がデバイスのステータスを表示できるサービスアビリティ オプションと、一連のメンテナンス オプションが含まれています。管理者は、次のことを行うことができます。
-
現在のデバイス ステータスを表示
-
デバイスをリモートで再起動する
-
トラブルシューティングのための問題レポートの送信
-
デバイスを削除する
デバイス ステータスの表示
1 |
顧客組織の Control Hub インスタンスにサインインします。 |
2 |
[デバイス] をクリックします。 |
3 |
適切なデバイスをクリックします。 |
デバイスを再起動
1 |
顧客組織の Control Hub インスタンスにサインインします。 |
2 |
[デバイス] をクリックします。 |
3 |
デバイスを選択します。 |
4 |
[アクション ] ドロップダウンから、[リブート] を選択します。 |
エラー報告
1 |
顧客組織の Control Hub インスタンスにサインインします。 |
2 |
[デバイス] をクリックします。 |
3 |
該当するデバイスをクリックします。 |
4 |
[アクション] から、[問題を報告] を選択します。 |
5 |
レポートの概要を確認します。 |
デバイスを削除
1 |
顧客組織の Control Hub インスタンスにサインインします。 |
2 |
[デバイス] をクリックします。 |
3 |
該当するデバイスを選択します。 |
4 |
[アクション ] ドロップダウンから、[削除] を選択します。 |
デバイスの所有者の変更
1 |
Webex から既存のデバイス登録を削除する: |
2 |
BroadWorks では、既存のユーザーの下でデバイス登録を無効にします。 |
3 |
BroadWorks で、別のユーザが使用する別の ID/デバイス プロファイル のアクティベーション コードを使用してデバイスをアクティブ化します。 |
次に行うこと
-
新しいデバイスの所有者は、デバイスのアクティベーション コードを入力します。
-
デバイスは、新しい設定を使用して Webex と BroadWorks の両方に再登録されます。BroadWorks の新しい ID/デバイス プロファイル は、デバイスの MAC アドレスで自動的に更新されます。
パフォーマンス監視
この機能には、次のパフォーマンス カウンタが存在します。
カウンター |
説明 |
---|---|
モジュール: enterprise.broadsoft.broadworks.deviceActivation.activateを起動 | |
bwDASActivateリクエスト |
受信されたアクティベート要求の合計数。これには、BroadWorks 要求のアクティブ化と Webex 要求のアクティブ化が含まれます。 |
bwDASActivateエラー |
正常に完了できなかったアクティブ化要求の合計数。これには、失敗した BroadWorks 要求のアクティブ化と、失敗した Webex 要求のアクティブ化が含まれます。 |
bwDASActivateBroadWorksリクエスト |
受信された BroadWorks アクティベート要求の数。 |
bwDASActivateBroadWorksエラー |
正常に完了できなかった BroadWorks のアクティブ化要求の数。このカウンタでは、認証と認証の失敗は考慮されません。 |
bwDASActivateWebexリクエスト |
受信された Webex アクティベート要求の数。 |
bwDASActivateWebexエラー |
正常に完了しなかった Webex アクティベート要求の数。 |
モジュール: enterprise.broadsoft.broadworks.dms.dmブリッジ | |
bwDMBridgeリクエスト |
送信された DMBridge 要求の数。 |
bwDMBridgeエラー |
正常に完了できなかった DMBridge 要求の数。 |
Webex 統合デバイスのエンドユーザー機能
統合通話履歴
Webex aware MPP phones
Webex Aware Cisco MPP Devices on Webex for BroadWorks platform will now be able to display a unified call history for calls made/received from the user’s Webex client and their devices. This allows for an improved experience for the end users device as they can observe & use the calls made/received through their Webex app via call logs on their MPP devices along with all local calls processed on their device.
Webex統合通話履歴は、ユーザーの通話履歴を表示するためのデフォルトのソースになります。この通話履歴には、すべての電話、 Webexビデオ デバイス、またはWebexアプリからのコールが含まれています。
Affected IP Phone Models:
-
MPP68xxシリーズ 6821、6841、6851、6861
-
MPP78xx 7811、7821、7841、7861
-
MPP 88xx Series 8811, 8841, 8845, 8851, 8861, 8865, 8875
Feature Enablement:
Following criteria is required to be fulfilled to enable the feature
-
Webex for BroadWorks device integration needs to be implemented and functional for MPP devices. More details can be found in this guide Device-Integration-Guide-for-Webex-for-Cisco-BroadWorks.
Patch & DTAF requirements:
Expectations/Impacts/Limitations:
-
Primary line (Current User Only)
-
Unified Call History will be supported as mentioned.
-
Support Privacy protection - Protect/Hide Call History when user password is set.
-
If the phone is not Cloud Aware, only the ‘local history’ of calls to and from this device will be shown.
-
-
Other lines (Shared or otherwise)
-
Only local history of calls to and from a device will be supported.
-
-
Workspace Devices
-
Unified Call History will not be supported at this instance.
-
When the feature is turned on, all local call history on the MPP (derived from BroadWorks) will be deleted.
Webex for BroadWorks integrated RoomOS Devices
Webex for BroadWorks integrated Cisco RoomOS Devices will now be able to display a unified call history for calls made/received from the user’s Webex client and their devices. This allows for an improved experience for the end users device as they can observe & use the calls made/received through their Webex app via call logs on their RoomOS devices along with all local calls processed on their devices as well.
Webex統合通話履歴は、ユーザーの通話履歴を表示するためのデフォルトのソースになります。この通話履歴には、すべての電話、 Webexビデオ デバイス、またはWebexアプリからのコールが含まれています。
Available on the below RoomOS Device Models:
-
RoomOS Devices
-
Desk シリーズ: Desk, Desk Mini, Desk Pro
-
Room シリーズ
-
RoomKit Series
-
Webex Board シリーズ
Feature Enablement:
-
Webex for BroadWorks device integration needs to be implemented and functional for RoomOS devices. More details can be found in this guide Device-Integration-Guide-for-Webex-for-Cisco-BroadWorks.
Patch & DTAF requirements:
-
Broadworks - This feature is dependent on the relevant BroadWorks patches being installed. Details can be found here.
Configuration requirements:
-
Below configurations needs to be set as specified
-
Bwks Config: Feature_Toggle_Webex_Call=Yes
-
Directory search enhancements for Webex for BroadWorks integrated RoomOS Devices
Webex for BroadWorks integrated Cisco RoomOS Device users will now be able to search the people, spaces and even devices in their Webex org directly from their RoomOS devices with the implementation of a new enhanced Webex Directory service. This service provides enhanced search and lookup capabilities to Webex for BroadWorks users to be able to find users and things (workspaces, devices etc.) in their Webex org.
Available on the below RoomOS Device Models:
-
RoomOS Devices
-
Desk シリーズ: Desk, Desk Mini, Desk Pro
-
Room シリーズ
-
RoomKit Series
-
Webex Board シリーズ
Feature Enablement:
-
Webex for BroadWorks device integration needs to be implemented and functional for MPP devices. More details can be found in this guide Device-Integration-Guide-for-Webex-for-Cisco-BroadWorks.
Configuration requirements:
-
Directory service toggle “xConfiguration Webex DirectoryServiceSupport” needs to be enabled on the Device.
紹介
このガイドについて
このドキュメントは、Cisco BroadWorks 版 Webex を展開するサービス プロバイダー組織のパートナー管理者を対象としています。このガイドは、Cisco BroadWorks での Webex の Room OS および MPP デバイスのオンボーディングとサービスの方法を説明しています。このガイドは、次の 2 つの章に分きます。
ドキュメントの変更履歴
次の表は、このドキュメントの変更履歴をまとめたものです。
日付 |
ドキュメントバージョン |
変更の説明 |
---|---|---|
2023年5月12日。 |
1.7 | [Webex 統合デバイスのエンド ユーザー機能] セクションに、BroadWorks 版 Webex 統合型 Cisco RoomOS デバイ ス および W4B 統合型 RoomOS デバイスのディレクトリ検索の強 化が追加されました。 |
2023年2月27日。 |
1.6 | 「デバイスのオンボーディング」の「Room OS のサービスの設 定」手順が更新されました。 |
2023年2月17日。 |
1.5 | 「Webex 統合デバイスのエンド ユーザー機能」の「Webex 対応 MPP 電話の統合通話履 歴」セクションを追加しました。 |
2022 年 10 月 14 日 |
1.4 |
|
2022 年 6 月 20 日 |
1.3 |
|
2022 年 6 月 03 日 |
1.2 |
|
2022 年 5 月 27 日 |
1.1 |
|
2022 年 5 月 20 日 |
1.0 |
|
Cisco BroadWorks 用 Webex のデバイスインテグレーション
デバイスのオンボーディングの概要
この章では、Cisco BroadWorks 版 Webex にデバイスをオンボードする方法について説明します。この章では、次の使用事例について説明します。
-
新しい Webex Room OS デバイスのオンボード (アクティベーション コードを使用)
-
新しい MPP デバイスをオンボードする
-
既存の MPP デバイスに Webex 機能を追加する
-
この機能をリリース独立した ADP サーバーに展開することを推奨します。ただし、XSP もこの機能をサポートしています。XSP を使用している場合、このドキュメントが「ADP」を参照する場合、テキストが ADP のみを指定しない限り、「XSP」を置き換えることができます。
-
この機能は、パーソナルデバイスとワークスペースデバイスの両方をサポートします。
Room OS のオンボーディング
Cisco BroadWorks 版 Webex は、共有およびワークスペースの Room OS デバイスのアクティベーション コードのオンボーディングをサポートします。
アクティベーション コードを使用したデバイスのオンボーディング
アクティベーション コードを使用したデバイスのオンボーディングは、Room OS デバイスをオンボードするためのシンプルで安全な方法を提供します。アクティベーション コードは、ユーザがデバイスをオンボードするためにデバイスに入力する必要がある 16 桁の 1 回限りのシステム生成パスコードです。アクティベーション コードは、意図されたユーザー アカウントに安全にリンクされ、意図されたユーザーだけが同じアカウントにリンクされたデバイスをオンボードすることを保証します。ユーザーが正しいコードを入力すると、デバイスは Webex と BroadWorks の両方に接続し、登録を完了し、設定ファイルをダウンロードし、使用する準備ができています。
次の Room OS デバイスは、アクティベーション コードを使用したオンボーディングをサポートしています。
-
Webex Board シリーズ (Room OS)
-
Webex Desk シリーズ (Room OS)
-
Webex Room シリーズ (Room OS)
Room OS のオンボーディングプロセス
次のプロセスは、Room OS デバイスがアクティベーション コードを使用してオンボードしたときの動作を示します。
-
パートナー管理者は、BroadWorks のプライマリ ユーザとデバイスをプロビジョニングし、BroadWorks でアクティベーション コードを生成します。
-
デバイス アクティベーション コードを含むメールがデバイスの所有者に送信されます。
-
デバイスの所有者がデバイスを起動します。
-
デバイスは、デバイスの所有者にアクティベーション コードを入力するようにプロンプトを表示します。
-
デバイスの所有者は、デバイスにアクティベーション コードを入力します。
-
デバイスは、次のサブプロセスを使用して BroadWorks および Webex にオンボードします。
-
Room OS デバイスは Webex サービスにアクティベーション リクエストを送信します。アクティベーション コードは GDS によって検証され、コードが正しい場合は、デバイスが Webex にオンボードされます。Webex はマシントークンをデバイスに返します。
-
デバイスは、マシン トークンと MAC アドレスとともに BroadWorks DM にアクティベーション リクエストを送信します。
-
BroadWorks はデバイスを認証し、オンボードします。
-
デバイスは、更新された設定のために BroadWorks DM にリクエストを送信します。マシントークンは承認のために含まれています。
-
BroadWorks はトークンを承認し、更新された設定ファイルを検索し、更新された設定ファイルを返します。
-
Room OS は、_sip._tls の SRV エントリを検索することを期待して、設定ファイルで指定されたドメインの NAPTR レコードを検索しようとします。<domain_in_config> NAPTR レコードが存在しない場合、RoomOS は SRV レコードの後に A レコードを検索します。
roomOS はトランスポートの TLS とメディアの SRTP のみをサポートするため、SRV レコードは_sip_tls.である必要があります。
-
-
デバイスは登録され、使用する準備ができています。
次の図は、オンボーディング プロセスの概要を簡略化したものです。
詳細なフロー図を含む Room OS のオンボーディングの詳細については、機能の説明「Webex-Aware デバイスのオンボーディングにおける Cisco BroadWorks の強化」を参照してください。
デバイス認証 (OAuth Bearer トークン経由)
Room OS デバイスのデバイス認証では、BroadWorks で Cisco OAuth Bearer トークンを有効にする必要があります。オンボーディング中、ベアラートークンは Activate Authorization ヘッダー経由で渡され、デバイスを識別するのに役立ちます。IdP はベアラー トークンを検証し、ベアラー サブジェクトとして UUID (ワークスペース デバイスのマシン UUID またはパーソナル デバイスのユーザー UUID) を返します。BroadWorks は、UUID をネットワークサーバのデバイス名として保存します。
Room OS の前提条件
最小会議室 OS バージョン
Room OS 10.13 最小
BroadWorks パッチ要件
この機能は、パッチ要件のない Release Independent (RI) ADP サーバのバージョン 2021.11 でサポートされています。
非 RI サーバの場合、この機能を使用するには、次のパッチ(パッチグループ ap381367、ap381951、ap382198)をインストールする必要があります。リリースに適用されるパッチをインストールします。
R22 の場合:
-
AP.as.22.0.1123.ap381367
-
AP.as.22.0.1123.ap382236
-
AP.nfm.22.0.1123.ap381367
-
AP.ns.22.0.1123.ap381367
-
AP.プラットフォーム.22.0.1123.ap381367
-
AP.プラットフォーム.22.0.1123.ap382198
-
AP.ps.22.0.1123.ap381367
-
AP.xsp.22.0.1123.ap381367
-
AP.xsp.22.0.1123.ap382198
R23 の場合:
-
AP.as.23.0.1075.ap381367
-
AP.as.23.0.1075.ap382236
-
AP.ns.23.0.1075.ap381367
-
AP.プラットフォーム.23.0.1075.ap382198
-
AP.プラットフォーム.23.0.1075.ap381367
-
AP.xsp.23.0.1075.ap381367
-
AP.xsp.23.0.1075.ap382198
-
AP.ps.23.0.1075.ap381367
R24 の場合:
-
AP.as.24.0.944.ap381367
-
AP.as.24.0.944.ap381951
-
AP.as.24.0.944.ap382236
BroadWorks プラットフォームの要件
この機能は以下で利用できます。
-
R22: XSP でのみ利用可能
-
R23: XSP または ADP (Release Independent) で利用可能
-
R24: ADP (Release Independent) で利用可能
BroadWorks の設定要件
-
このソリューションを実装するには、Broadworks が Webex にデバイスをプロビジョニングできるようにフロースルー プロビジョニングを設定する必要があります。
フロースルー プロビジョニングを設定している間、フロースルー プロビジョニングを使用してユーザーをプロビジョニングすることは必須ではありません。つまり、既存のプロビジョニング メソッド(API、信頼済み/信頼されていないメール、ユーザーセルフなど)を使用してユーザーをプロビジョニングし続けることができます。Webex for Cisco BroadWorks ソリューション ガイドの「プロビジョニング要件」を参照してください。
-
BroadWorks で 統合型 IM+ P サービスが有効になっており、BroadWorks プロビジョニング ブリッジがポイントされていることを確認します。
顧客テンプレートが組織に適用されたときに、プロビジョニングブリッジ URL が割り当てられました。これは、Cisco BroadWorks 版 Webex の初期セットアップ中に完了している必要があります。Partner Hub で既存の URL を検索するには、『Webex for Cisco BroadWorks ソリューション ガイド』の「Configure Application Server with Provisioning Service UR L」を参照してください。
-
複数のパートナー組織がある場合、パートナーごとに専用のデバイス管理サービス (DMS) インスタンスが必要です。
Room OS でのアクティベーション コードのオンボーディングの前提条件
以下が設定されていることを確認してください。
-
BroadWorks でデバイス アクティベーション サービスを展開します。詳細については、「アクティベーションコードを使用した Cisco BroadWorks セキュアなオンボーディング」を参照してください。
-
BroadWorks クラスタの DAS URL 設定が、デバイス管理サービス(DMS)の URL に設定されていることを確認します。パートナー ハブで現在の DAS URL 設定を表示するには、インターフェース設定の下に表示されます。
に進み、適切なクラスタを選択します。URLはBroadWorks クラスターに多くの顧客 (>50) がいる場合、DAS URL を追加する機能はサポートされません。このような場合は、Cisco TAC サポート エンジニアに連絡して支援を受けることをお勧めします。
AS で次の BroadWorks 機能をアクティブにする必要があります。
-
101377 Webex および MPP デバイスのオンボーディングの強化
-
25088 DECT デバイスのサポート ハンドセット
-
24104 DECT デバイスのマルチセル チェーンをサポート
-
20077 デバイス管理の強化
-
19559 ビジュアルデバイス管理の強化
-
02283 デバイスプロファイルタイプのカスタマイズ強化
たとえば、次のコマンドを実行して 101377 を有効にします。他の機能を有効にするときに、機能番号を変更します。
AS_CLI/System/ActivatableFeature> 101377 をアクティベート
リストされているすべてのパッチがインストールされ、アクティブ化可能な機能が特定の AS リリースにリストされていない場合、それはすでに AS ベースリリースに含まれており、アクティベーションを必要としないためです。
ネットワークサーバーで次の CLI コマンドを実行します。
NS_CLI/System/DeviceManagement> asLocationLookupEnabled true
SBC 証明書に署名する CA が Room OS Trust List にリストされていることを確認してください。デバイス ウェブ ポータルからRoom OSの信頼リストを表示できます。ポータルで、 を選択して、CA のリストを表示します。
Room OS オンボーディングフロー
-
Webex Board シリーズ
-
Webex Desk シリーズ
-
Webex Room シリーズ
1 |
Room OS デバイスの BroadWorks サポートを設定します。 |
2 |
BroadWorks に新しいデバイスをプロビジョニングします。 |
3 |
デバイス プロファイルで、アクティベーション コードをリクエストします。コードは自動的にプライマリユーザーに電子メールで送信されます。 |
Room OS のサービスの設定
1 |
オンボーディング エージェントまたは Cisco TAC でサービス リクエストを作成し、Cisco ID プロバイダー フェデレーション アカウントに Cisco OAuth をプロビジョニングします。サービス要求に「ADP AuthService Configuration」というタイトルを付けます。 このドキュメントのいずれかのフローを使用して Cisco OAuth Identity Provider クレデンシャルをすでに取得している場合は、新しいリクエストを作成する必要はありません。ただし、このドキュメントにないフローを使用して Cisco OAuth クレデンシャルを取得した場合は、新しいサービス要求を完了してクレデンシャルを更新してください。 Cisco は OAuth クライアント ID、クライアント シークレット、および 60 日間、有効な更新トークンを提供します。ADP で使用する前にトークンが期限切れになった場合は、別のリクエストをリクエストできます。
| ||||||||||||||||||||
2 |
この CLI コマンドを使用して OAuth を有効にします。
| ||||||||||||||||||||
3 |
OAuth スコープに broadworks-connector-use r が含まれていることを確認します (スコープはデフォルトで有効になっています)。このコマンドを実行して、範囲を確認します。 ADP_CLI/Applications/BroadworksDms/AccessControl/Authentication/OAuth/Scopes> 獲得 | ||||||||||||||||||||
4 |
以下の CLI コマンドを使用して、Cisco Identity Provider パラメータを設定します。
| ||||||||||||||||||||
5 |
次のコマンドを使用して、Cisco Federation の ID プロバイダを設定します。 ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CiscoIdentityProvider/Federation>
更新トークンは CiscoIdentityProvider/Partners コンテキストの下にあり、CiscoIdentityProvider/Federation コンテキストからの partnerName は、CiscoIdentityProvider/Partners コンテキストに追加されたパートナーと一致する必要があります。 2022.10 より古い ADP RI ロード、パッチなしの R23 XSP AP.xsp.23.0.1075.ap383838、または R22 XSP を実行している場合、次のようになります。
| ||||||||||||||||||||
6 |
各コンテキストに対して、
|
Room OS デバイスのプロビジョニング
1 |
BroadWorks CommPilot で、Identity/Device Profile Typ e 構成をチェックして、この会議室 OS デバイスにデバイス タイプが存在するかどうかを確認します。BroadWorks にデバイス タイプが存在しない場合は、cisco.com からダウンロードした DTAF ファイルを使用して、デバイス タイプを BroadWorks にインポートします。 |
2 |
デバイス タイプをインポートした後、ID/デバイス プロファイル タイ プの設定に次の設定があることを確認します。
|
3 |
デバイス プロファイル ファイルに使用する SIP 設定があることを確認します。Identity/Device Profile Type Fileで、Authentication ModeがBearerであることを確認します。 |
4 |
新しいデバイスの設定でデバイス プロファイルを作成します。[ID/デバイスプロファイルの追加/変 更] ページで、MAC アドレスのフィールドを空のままにします。 |
5 |
プライマリ ユーザを設定します。[ユーザーの追 加]ページで、デバイスが個人用か共有ワークスペース用かに応じてisPlac eをオンまたはオフにします。
共有ワークスペース デバイスでは、プライマリ ユーザを割り当てることも必要です。必要なプライマリ ユーザを割り当てることができます。 |
6 |
使用するデバイス タイプとプロビジョニング メソッドに対応するオプションを入力します。
|
7 |
デバイスが個人使用のもので、フロースルー プロビジョニングを使用する場合は、プライマリ ユーザに統合型 IM+ Pサービスを割り当てます。 ページで、IM+P サービスを追加します。 |
次に行うこと
アクティベーション コードをリクエスト
1 |
[ID/デバイスプロファイ ル] ページで、新しいデバイスのデバイス プロファイルを検索して開きます。 |
2 |
[デバイスのアクティベーショ ン] タブをクリックします。 |
3 |
[アクティベーションコードをリクエスト] をクリックします。 |
次に行うこと
デバイスをユーザに提供します。ユーザがデバイスに接続した後、電子メールで送信されたアクティベーション コードを入力する必要があります。これにより、デバイスは Cisco BroadWorks 版 Webex にオンボードされます。
Webex への MPP オンボーディング
このセクションでは、Cisco BroadWorks 版 Webex への新規または既存の MPP デバイスのオンボーディングについて説明します。「既存」とは、BroadWorks に存在するが、Webex 機能がない MPP デバイスを指します。
MPP デバイスのオンボーディング (新しいデバイス)
オンボーディング中、管理者は MPP をサポートして BroadWorks を更新し、デバイス ファームウェアをアップグレードし、BroadWorks のデバイスをプロビジョニングしてオンボーディングを完了します。
次の図は、ユーザーが入力したアクティベーション コードが検証された後のオンボーディング プロセスの概要を示します。
MPP デバイスのオンボーディング (既存のデバイス)
BroadWorks にデバイスがすでに存在するが、Webex にオンボードされていない既存の MPP デバイスの場合は、BroadWorks とデバイス ファームウェアを更新して、MPP から Webex へのオンボーディングをサポートします。更新後、デバイスは自動的に Webex にオンボードされます。
詳細を表示
Webex への MPP デバイスのオンボーディングの詳細については、「Cisco BroadWorks DMS Enhancements for Webex Enabling MPP Devices」を参照してください。
MPP デバイスの前提条件
最小 MPP バージョン
MPP ファームウェア 11.3.7 最小
BroadWorks パッチ要件
この機能は、パッチ要件のない Release Independent (RI) ADP サーバのバージョン 2021.11 でサポートされています。
非 RI サーバの場合、この機能を使用するには、次のパッチ(パッチグループ ap381367、ap381951、ap382198)をインストールする必要があります。リリースに適用されるパッチをインストールします。
R22 の場合:
-
AP.as.22.0.1123.ap381367
-
AP.as.22.0.1123.ap382236
-
AP.nfm.22.0.1123.ap381367
-
AP.ns.22.0.1123.ap381367
-
AP.プラットフォーム.22.0.1123.ap381367
-
AP.プラットフォーム.22.0.1123.ap382198
-
AP.ps.22.0.1123.ap381367
-
AP.xsp.22.0.1123.ap381367
-
AP.xsp.22.0.1123.ap382198
R23 の場合:
-
AP.as.23.0.1075.ap381367
-
AP.as.23.0.1075.ap382236
-
AP.ns.23.0.1075.ap381367
-
AP.プラットフォーム.23.0.1075.ap382198
-
AP.プラットフォーム.23.0.1075.ap381367
-
AP.xsp.23.0.1075.ap381367
-
AP.xsp.23.0.1075.ap382198
-
AP.ps.23.0.1075.ap381367
R24 の場合:
-
AP.as.24.0.944.ap381367
-
AP.as.24.0.944.ap381951
-
AP.as.24.0.944.ap382236
BroadWorks プラットフォームの要件
この機能は以下で利用できます。
-
R22: XSP でのみ利用可能
-
R23: XSP または ADP (Release Independent) で利用可能
-
R24: ADP (Release Independent) で利用可能
BroadWorks の設定要件
-
このソリューションを実装するには、Broadworks が Webex にデバイスをプロビジョニングできるようにフロースルー プロビジョニングを設定する必要があります。
フロースルー プロビジョニングを設定している間、フロースルー プロビジョニングを使用してユーザーをプロビジョニングすることは必須ではありません。つまり、既存のプロビジョニング メソッド(API、信頼済み/信頼されていないメール、ユーザーセルフなど)を使用してユーザーをプロビジョニングし続けることができます。Webex for Cisco BroadWorks ソリューション ガイドの「プロビジョニング要件」を参照してください。
-
BroadWorks で 統合型 IM+ P サービスが有効になっており、BroadWorks プロビジョニング ブリッジがポイントされていることを確認します。
顧客テンプレートが組織に適用されたときに、プロビジョニングブリッジ URL が割り当てられました。これは、Cisco BroadWorks 版 Webex の初期セットアップ中に完了している必要があります。Partner Hub で既存の URL を検索するには、『Webex for Cisco BroadWorks ソリューション ガイド』の「Configure Application Server with Provisioning Service UR L」を参照してください。
-
複数のパートナー組織がある場合、パートナーごとに専用のデバイス管理サービス (DMS) インスタンスが必要です。
証明書とファイアウォール
以下が設定されていることを確認してください。
-
証明書の要件:MPP デバイスは、デバイス証明書を使用して mTLS 認証を使用します。証明書が提供するデバイス MAC アドレスは、デバイスを認証します。https://www.cisco.com/security/pki/からMPPデバイスに必要な証明書をダウンロードします。
証明書をアップロードして、ADP またはファイアウォールで信頼を確立します。たとえば、ADP にアップロードする場合は、次のコマンドを使用します。
ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts/updateTrust> <certificate_filename>
-
ファイアウォールの要件:ADP がファイアウォールの背後にある場合、ファイアウォールは、デバイス証明書から MAC アドレスを抽出し、ADP に転送される認証ヘッダーに配置するためのルールで設定する必要があります。たとえば、アイデンティティ パターン
.*([0-9a-fA-F]{12}).*
を使用して、MAC アドレスを抽出し、記述的な名前 (たとえば、macaddress
) を使用するヘッダーに配置できます。ADP がファイアウォールの背後にない場合、前述の要件は存在しません。
機能のアクティベーション
AS で次の BroadWorks 機能を有効にします。
-
101377 Webex および MPP デバイスのオンボーディングの強化
-
25088 DECT デバイスのサポート ハンドセット
-
23775 MPP デバイスのリモート リセット
-
24104 DECT デバイスのマルチセル チェーンをサポート
-
20077 デバイス管理の強化
-
19559 ビジュアルデバイス管理の強化
-
02283 デバイスプロファイルタイプのカスタマイズ強化
たとえば、次のコマンドを実行して 101377 を有効にします。他の機能をアクティブにするときに機能番号を変更します。
AS_CLI/System/ActivatableFeature> 101377 をアクティベート
リストされているすべてのパッチがインストールされ、アクティブ化可能な機能が特定の AS リリースにリストされていない場合、それはすでに AS ベースリリースに含まれており、アクティベーションを必要としないためです。
ネットワーク サーバで次の CLI を実行します。
NS_CLI/System/DeviceManagement> asLocationLookupEnabled true
アクティベーション コードの要件
オプションです。MPP デバイスのオンボーディングでは、アクティベーション コードは必須ではありません。ハウバー、アクティベーションコードを使用する場合は、MPPのアクティベーションコードに固有の追加要件については、「Request Activation Code for MP P」を参照してください。
MPP デバイスのオンボーディングフロー
1 |
(新規または既存の MPP デバイス)。Cisco BroadWorks 版 Webex で MPP のシステム サポートを設定します。 |
2 |
(既存の MPP デバイス)。Webex 機能を追加する既存の MPP デバイスについては、最新のデバイス ファームウェアにアップグレードしてください。 |
3 |
(新しい MPP デバイスのみ)。デバイスが BroadWorks に存在しない場合は、デバイスと BroadWorks のプライマリ ユーザをプロビジョニングします。 |
4 |
(オプション)。MPP デバイスのオンボードにアクティベーション コードを使用する場合は、アクティベーション コードをリクエストします。
|
MPP のサービスの設定
開始する前に
ADP がファイアウォールの背後にある場合、ファイアウォールは、デバイス証明書から MAC アドレスを抽出し、ADP に転送される認証ヘッダーに配置するためのルールで設定する必要があります。たとえば、アイデンティティ パターン .*([0-9a-fA-F]{12}).*
を使用して、MAC アドレスを抽出し、記述的な名前 (たとえば、macaddress
) を使用するヘッダーに配置できます。
構成については、ファイアウォールのドキュメントを参照してください。
1 |
オンボーディング エージェントまたは Cisco TAC でサービス リクエストを作成し、Cisco ID プロバイダー フェデレーション アカウントに Cisco OAuth をプロビジョニングします。「ADP AuthService Configuration」を使用してリクエストのタイトルを付けます。 Cisco は OAuth クライアント ID、クライアント シークレット、および 60 日間、有効な更新トークンを提供します。ADP で使用する前にトークンが期限切れになった場合は、別のリクエストをリクエストできます。 このドキュメントのいずれかのフローを使用して Cisco OAuth Identity Provider クレデンシャルをすでに取得している場合は、新しいリクエストを作成する必要はありません。ただし、このドキュメントにないフローを使用して Cisco OAuth クレデンシャルを取得した場合は、新しいサービス要求を完了してクレデンシャルを更新してください。 | ||||||||||
2 |
次の CLI コマンドを実行して、Cisco Identity Provider パラメータを設定します。
| ||||||||||
3 |
以下の CLI コマンドを使用して、DM ブリッジの URL を設定します。DM ブリッジ URL は、Teams クラスタごとに異なります (ステップ 2 でプルしました)。
| ||||||||||
4 |
認証ヘッダーまたは認証証明書のいずれかを使用して、MAC アドレスの抽出と認証を有効にします。セキュリティ上の理由から、次のいずれかのオプションのみを使用することをお勧めします。
|
MPP デバイス ファームウェアのアップグレード
開始する前に
デバイス ファームウェアを最新バージョンにアップグレードして、MPP デバイスが Webex 機能をサポートしていることを確認します。 ファームウェアのアップグレードに関する詳細は、お使いの電話機モデルのファームウェア リリースのリリース ノートを参照してください。 |
次に行うこと
-
既存の MPP デバイス—アップグレード後、デバイスは自動的に Webex にオンボードされます。ユーザーはデバイスで Webex サービスの使用を開始できます。
-
新しい MPP デバイス:BroadWorks で新しい MPP デバイスをプロビジョニングします。
MPP デバイスのプロビジョニング
1 |
BroadWorks CommPilot で、Identity/Device Profile Typ e 構成をチェックして、この MPP デバイスにデバイス タイプが存在するかどうかを確認します。BroadWorks にデバイス タイプが存在しない場合は、cisco.com からダウンロードされた DTAF ファイルを使用して、デバイス タイプを BroadWorks にインポートします。 |
2 |
BroadWorks CommPilot で、[ID/デバイス プロファイル タイ プ] を開き、[アクティベーション コードのオンボーディングを許 可] チェックボックスをオンにします。 |
3 |
使用する SIP 設定を使用してID/デバイス プロファイル タイ プ ファイルを作成します。 |
4 |
新しいデバイスの設定を使用してID/デバイスプロファイ ルを作成します。[MACアドレ ス] フィールドに、デバイスの MAC アドレスを入力します。 アクティベーションコードを使用して MPP デバイスをオンボードする場合は、[MAC アドレス] フィールドを空のままにします。 |
5 |
プライマリ ユーザを設定します。[ユーザーの追 加]ページで、デバイスが個人用か共有ワークスペース用かに応じて、[isPlac e]チェックボックスを設定します。
|
6 |
使用するデバイス タイプとプロビジョニング メソッドに対応するオプションを入力します。
|
7 |
デバイスが個人使用のもので、フロースルー プロビジョニングを使用する場合は、プライマリ ユーザに統合型 IM+ Pサービスを割り当てます。 ページで、IM+P サービスを追加します。 |
次に行うこと
MPP のアクティベーション コードのリクエスト
(オプション) Cisco BroadWorks 版 Webex では、新しい MPP デバイスのオンボードにアクティベーション コードは必要ありません。ただし、アクティベーションコードを使用する場合は、「アクティベーションコードをリクエス ト」の手順を実行して、新しいデバイスのアクティベーションコードをリクエストします。
MPP デバイスでのアクティベーション コードの使用の前提条件
MPP デバイスのアクティベーション コードのオンボーディングを使用している場合は、システムが次のアクティベーション コード固有の要件を満たしていることを確認してください。
[デバイス アクティベーション サービス(Device Activation Service)]:デバイス アクティベーション サービスを有効にするには、次の要件を実行します。
-
BroadWorks でデバイス アクティベーション サービスを展開します。詳細については、「アクティベーションコードを使用した Cisco BroadWorks セキュアなオンボーディング」を参照してください。
-
次の CLI コマンドを使用して、BroadWorks の Device Activation Service(DAS)を Device Management Services(DMS)にポイントします。
AS_CLI/Interface/DAS> URL <url_of_DMS>
を設定 -
BroadWorks クラスタの DAS URL 設定が、デバイス管理サービス(DMS)の URL に設定されていることを確認します。パートナー ハブで現在の DAS URL 設定を表示するには、インターフェース設定の下に表示されます。
に進み、適切なクラスタを選択します。URLはBroadWorks クラスターに多くの顧客 (>50) がいる場合、DAS URL を追加する機能はサポートされません。このような場合は、Cisco TAC サポート エンジニアに連絡して支援を受けることをお勧めします。
Cisco Global Discovery Services (GDS):アクティベーション コードをプロビジョニングするには、GDS が必要です。以下の手順の両方を完了して、BroadWorks で GDS を有効にします。
-
GDS アカウントをプロビジョニングするためのサービスリクエストを作成します。Cisco はクライアント ID、クライアント シークレット、リフレッシュ トークン、および GDS ドメインを提供します。
-
GDS アカウントがプロビジョニングされた後、次の CLI を使用して ADP で GDS を有効にします。
ADP_CLI/Applications/BroadworksDms/DeviceActivation/IdentityProviders/Cisco> gdsDomain <gds_domain_from service request>を取得します。例:https://activation.webex.com set clientId <id_from_service_request> clientSecret <secret_from_service_request> refreshToken <token_from_service_request>
アクティベーション コードをリクエスト
新しい MPP デバイスのアクティベーション コードをリクエストするには、次の手順を実行します。
-
[ID/デバイスプロファイ ル] ページで、新しいデバイスのデバイス プロファイルを検索して開きます。
-
[デバイスのアクティベーショ ン] タブをクリックします。
-
[アクティベーションコードをリクエスト] をクリックします。
システムはアクティベーション コードを生成し、コードをプライマリ ユーザに電子メールで送信します。ユーザーはオンボーディングを完了するために、デバイスにコードを入力する必要があります。
デバイスの保守性
保守性の概要
Control Hub には、管理者がデバイスのステータスを表示できるサービスアビリティ オプションと、一連のメンテナンス オプションが含まれています。管理者は、次のことを行うことができます。
-
現在のデバイス ステータスを表示
-
デバイスをリモートで再起動する
-
トラブルシューティングのための問題レポートの送信
-
デバイスを削除する
デバイス ステータスの表示
1 |
顧客組織の Control Hub インスタンスにサインインします。 |
2 |
[デバイス] をクリックします。 |
3 |
適切なデバイスをクリックします。 |
デバイスの再起動
1 |
顧客組織の Control Hub インスタンスにサインインします。 |
2 |
[デバイス] をクリックします。 |
3 |
デバイスを選択します。 |
4 |
[アクショ ン] ドロップダウンから、[リブート] を選択します。 |
問題の報告
1 |
顧客組織の Control Hub インスタンスにサインインします。 |
2 |
[デバイス] をクリックします。 |
3 |
該当するデバイスをクリックします。 |
4 |
[アクション] から、[問題を報告] を選択します。 |
5 |
レポートの概要を確認します。 |
端末の削除
1 |
顧客組織の Control Hub インスタンスにサインインします。 |
2 |
[デバイス] をクリックします。 |
3 |
該当するデバイスを選択します。 |
4 |
[アクショ ン] ドロップダウンから、[削除] を選択します。 |
デバイスの所有者の変更
1 |
Webex から既存のデバイス登録を削除する: |
2 |
BroadWorks では、既存のユーザーの下でデバイス登録を無効にします。 |
3 |
BroadWorks で、別のユーザが使用する別の ID/デバイス プロファイ ル のアクティベーション コードを使用してデバイスをアクティブ化します。 |
次に行うこと
-
新しいデバイスの所有者は、デバイスのアクティベーション コードを入力します。
-
デバイスは、新しい設定を使用して Webex と BroadWorks の両方に再登録されます。BroadWorks の新しい ID/デバイス プロファイ ル は、デバイスの MAC アドレスで自動的に更新されます。
パフォーマンス監視
この機能には、次のパフォーマンス カウンタが存在します。
カウンター |
説明 |
---|---|
モジュール: enterprise.broadsoft.broadworks.deviceActivation.activateを起動 | |
bwDASActivateリクエスト |
受信されたアクティベート要求の合計数。これには、BroadWorks 要求のアクティブ化と Webex 要求のアクティブ化が含まれます。 |
bwDASActivateエラー |
正常に完了できなかったアクティブ化要求の合計数。これには、失敗した BroadWorks 要求のアクティブ化と、失敗した Webex 要求のアクティブ化が含まれます。 |
bwDASActivateBroadWorksリクエスト |
受信された BroadWorks アクティベート要求の数。 |
bwDASActivateBroadWorksエラー |
正常に完了できなかった BroadWorks のアクティブ化要求の数。このカウンタでは、認証と認証の失敗は考慮されません。 |
bwDASActivateWebexリクエスト |
受信された Webex アクティベート要求の数。 |
bwDASActivateWebexエラー |
正常に完了しなかった Webex アクティベート要求の数。 |
モジュール: enterprise.broadsoft.broadworks.dms.dmブリッジ | |
bwDMBridgeリクエスト |
送信された DMBridge 要求の数。 |
bwDMBridgeエラー |
正常に完了できなかった DMBridge 要求の数。 |
Webex 統合デバイスのエンドユーザー機能
統合通話履歴
Webex 対応 MPP 電話
BroadWorks 版 Webex プラットフォームの Webex Aware Cisco MPP デバイスは、ユーザーの Webex クライアントとそのデバイスから発信または受信した通話の統一された通話履歴を表示できるようになりました。これにより、エンドユーザーのデバイスで処理されるすべてのローカルコールとともに、MPP デバイスのコール ログを介して Webex アプリを通じて発信/受信されたコールを監視および使用できるため、エンド ユーザーのデバイスのエクスペリエンスが向上します。
Webex統合通話履歴は、ユーザーの通話履歴を表示するためのデフォルトのソースになります。この通話履歴には、すべての電話、 Webexビデオ デバイス、またはWebexアプリからのコールが含まれています。
影響を受ける IP 電話モデル:
-
MPP68xxシリーズ 6821、6841、6851、6861
-
MPP78xx 7811、7821、7841、7861
-
MPP 88xx シリーズ 8811、8841、8845、8851、8861、8865、8875
機能の有効化:
機能を有効にするには、次の条件を満たす必要があります。
-
BroadWorks 版 Webex デバイスの統合は、MPP デバイスに対して実装され、機能する必要があります。詳細については、このガイド Device-Integration-Guide-for-Webex-for-Cisco-BroadWorks を参照してください。
パッチおよびDTAFの要件:
期待/インパクト/制限:
-
プライマリ回線(現在のユーザーのみ)
-
統合通話履歴は、前述のようにサポートされます。
-
プライバシー保護のサポート - ユーザーのパスワードが設定されている場合に通話履歴を保護/非表示にします。
-
電話機が Cloud Aware でない場合、このデバイス間の通話の「ローカル履歴」のみが表示されます。
-
-
その他の回線(共有またはその他)
-
デバイス間のローカル通話履歴のみがサポートされます。
-
-
Workspace デバイス
-
このインスタンスでは、統合通話履歴はサポートされません。
-
この機能がオンになると、MPP(BroadWorks 由来)のすべてのローカル通話履歴が削除されます。
BroadWorks 版 Webex 統合型 RoomOS デバイス
BroadWorks 版 Webex 統合型 Cisco RoomOS デバイスは、ユーザーの Webex クライアントとそのデバイスから発信または受信した通話の統一された通話履歴を表示できるようになりました。これにより、エンドユーザーのデバイスでも、RoomOS デバイスの通話ログを介して Webex アプリを通じて発信または受信した通話を観察し、デバイスで処理されたすべてのローカル通話を使用できるため、エクスペリエンスが向上します。
Webex統合通話履歴は、ユーザーの通話履歴を表示するためのデフォルトのソースになります。この通話履歴には、すべての電話、 Webexビデオ デバイス、またはWebexアプリからのコールが含まれています。
以下の RoomOS デバイス モデルで利用できます。
-
RoomOS デバイス
-
Desk シリーズ: Desk、Desk Mini、Desk Pro
-
Room シリーズ
-
RoomKit シリーズ
-
Webex Board シリーズ
機能の有効化:
-
BroadWorks 版 Webex デバイスのインテグレーションは、RoomOS デバイスに対して実装され、機能する必要があります。詳細については、このガイド Device-Integration-Guide-for-Webex-for-Cisco-BroadWorks を参照してください。
パッチおよびDTAFの要件:
-
BroadWorks - この機能は、インストールされている関連する BroadWorks パッチに依存します。詳細はこちらからご覧いただけます。
構成の要件:
-
以下の設定は指定通りに設定する必要があります。
-
Bwks の設定: TWコール=はいeature_oggle_ebex_
-
BroadWorks 版 Webex 統合型 RoomOS デバイスのディレクトリ検索の強化
BroadWorks 版 Webex 統合型 Cisco RoomOS デバイスのユーザーは、RoomOS デバイスから直接、Webex 組織内のユーザー、スペース、さらにはデバイスを検索できるようになりました。新しい強化された Webex ディレクトリ サービスの実装が可能です。このサービスは、BroadWorks ユーザーが Webex 組織でユーザーやモノ (ワークスペース、デバイスなど) を検索できるように、Webex の検索と検索機能を強化します。
以下の RoomOS デバイス モデルで利用できます。
-
RoomOS デバイス
-
Desk シリーズ: Desk、Desk Mini、Desk Pro
-
Room シリーズ
-
RoomKit シリーズ
-
Webex Board シリーズ
機能の有効化:
-
BroadWorks 版 Webex デバイスの統合は、MPP デバイスに対して実装され、機能する必要があります。詳細については、このガイド Device-Integration-Guide-for-Webex-for-Cisco-BroadWorks を参照してください。
構成の要件:
-
ディレクトリ サービスのトグルは、「xConfiguration Webex DirectoryServiceSupport」をデバイスで有効にする必要があります。