이 문서에서
dropdown icon
Cisco BroadWorks용 Webex의 개요
    Cisco BroadWorks용 Webex 소개
    작동 방식
    기능 및 제한 사항
    dropdown icon
    제한 사항
      메시징 한도
    보안, 데이터 및 역할
    아키텍처
    dropdown icon
    주문 및 프로비저닝
      플로우 쓰루 프로비저닝의 필수 패치
    마이그레이션 및 미래 대비
    추천 문서 구독 서비스
    추가 서류
dropdown icon
환경 준비
    dropdown icon
    결정 포인트
      아키텍처 및 인프라
      고객 및 사용자 프로비저닝
      지원되는 언어 로케일
      브랜딩
      등록 템플릿
      다수의 파트너 배정
      프로비저닝 어댑터 및 템플릿
    dropdown icon
    최소 요구 사항
      계정
      네트워크 내 서버 및 소프트웨어 요구 사항
      Webex 앱 플랫폼
      실제 전화기 및 액세서리
      장치 프로필
      Cisco BroadWorks용 Webex에 필요한 OAuth 자격 증명 얻기
    dropdown icon
    주문 인증서
      TLS 인증을 위한 인증서 요구 사항
      CTI 인터페이스를 통한 상호 TLS 인증을 위한 추가 인증서 요구 사항
    dropdown icon
    네트워크 준비
      Webex 서비스의 네트워크 요구 사항
      BroadWorks 중복성 지원
dropdown icon
BroadWorks용 Webex 배포
    배포 개요
    Cisco BroadWorks용 Webex의 파트너 등록
    dropdown icon
    Cisco BroadWorks XSP용 Webex 서비스 구성|ADP
      Xsi 인터페이스
      인증 서비스 구성 (CI 토큰 유효성 검증)
      HTTP 인터페이스에서 TLS 및 암호화 방식 구성(XSI 및 인증 서비스용)
      XSP|ADP, 애플리케이션 서버 및 프로파일 서버에서 장치 관리 구성
    CTI 인터페이스 및 관련 구성
    통화 설정 웹뷰
    BroadWorks에 CSWV 배포
    통화 설정 웹뷰를 사용하기 위한 Webex 앱 구성
    dropdown icon
    BroadWorks용 Webex에서 통화 푸시 알림을 구성합니다.
      APNS 고려 사항
      Cisco BroadWorks용 Webex에 대해 NPS 준비
      NPS가 인증 프록시를 사용하도록 구성합니다.
      NPS를 FCMv1로 마이그레이션
    Partner Hub에서 파트너 조직 구성
    서비스 URL 프로비저닝을 사용한 응용프로그램 서버 구성
    사전 프로비저닝 확인 API
    파트너 SSO를 OpenID Connect(OIDC)로 구성하세요(권장).
    dropdown icon
    SAML을 사용하여 파트너 SSO를 구성합니다.
      Control Hub에서 BroadWorks IdP를 활성화합니다.
    통화 상관 관계 식별자 활성화
    디렉터리 동기화
    dropdown icon
    통합된 통화 기록
      시각적 스팸 표시
    dropdown icon
    개인 도우미 상태 동기화
      전제 조건
      개인 비서 상태 동기화 활성화(새 클러스터)
      개인 비서 상태 동기화 활성화(기존 클러스터)
      개인 비서 상태 동기화 비활성화
    발신자 식별 및 통화 리디렉션
    dropdown icon
    발신자 번호 표시를 선택하세요
      추가 기능
      전제 조건
      브로드웍스 패치
      Webex 앱 구성
    공유 라인 모양
    dropdown icon
    방해하지 말기 (DND) 동기화
      전제 조건
      쉬는 시간
    통화 녹화
    dropdown icon
    Microsoft Teams 통합을 위한 음성 메일 활성화
      요구 사항
    통화 대기 및 가져오기
    끼어들기
    dropdown icon
    SIP 통화를 Webex 회의로 전환
      URI 다이얼링 구성
      모범 사례, 제한 사항 및 문제 해결
    E911 긴급 전화
    dropdown icon
    클라이언트 맞춤 설정 및 프로비저닝
      BroadWorks 애플리케이션 서버에 Webex 앱 구성 템플릿을 추가합니다.
    Cisco BroadWorks용 Webex에 대해 테스트 조직 구성
    사용자 테스트
dropdown icon
BroadWorks용 Webex 관리
    고객 조직 프로비저닝
    사용자 프로비저닝
    dropdown icon
    Webex 사용자를 Cisco BroadWorks용 Webex로 이동
      Cisco BroadWorks용 Webex로 (동의한) 사용자 이동
      기존 조직에 BroadWorks용 Webex 연결
      기존 조직에서 Webex for BroadWorks를 분리합니다.
    dropdown icon
    사용자 및 조직 관리
      신뢰할 수 없는 이메일로 사용자 프로비저닝 확인
      사용자 ID 또는 이메일 주소 변경
      Partner Hub에서 사용자 패키지 변경
      사용자 삭제
      조직 삭제
    Control Hub 구독 취소하기
    릴리스 관리
    dropdown icon
    시스템 재구성
      파트너 허브에서 BroadWorks 클러스터를 편집하거나 삭제하세요.
      파트너 허브에서 온보딩 템플릿을 편집하거나 삭제하세요.
    Webex Assistant
    Webex 통화 비활성화
    통화 중 영상 또는 화면 공유를 비활성화합니다.
    바쁜 가로등 밭 / 통화 수신 알림
    Slido 통합 지원
    자동 응답 (음성 포함)
    용량 증가
    HTTP 서버 관리 인증서
    dropdown icon
    도매점 일반 설정
      파트너 모드로 제한
      제한 사항
      파트너 모드에 의해 제한됨 활성화
    파트너 분석
    청구 보고서 API
    dropdown icon
    Cisco BroadWorks용 Webex 문제 해결하기
      고객 지원
dropdown icon
BroadWorks용 Webex 참조 자료
    Cisco BroadWorks용 Webex에서 UC-One SaaS 비교
    Webex 설치 및 로그인(구독자의 관점)
    dropdown icon
    데이터 교환 및 저장
      서비스 제공자 온보딩
      서비스 제공자 사용자 프로비저닝
      사용자 제거
      사용자 로그인 및 구성 검색
      정상 상태 사용
    프로비저닝 API 사용
    BroadWorks 소프트웨어 요구 사항
    Webex에 필요한 BroadWorks 태그
    사용자 프로비저닝 및 활성화 흐름
    SSO 로그인 흐름
    사용자 상호 작용
    클라이언트 상호 작용
    테스트 및 랩 지침
    보이스메일 재생
    용어
dropdown icon
부록
    서비스 구성(인증 서비스용 mTLS 사용)
    dropdown icon
    AuthService에 대한 상호 TLS 인증을 위한 추가 인증서 요구 사항
      TLS 연결 프록시를 위한 상호 TLS 인증서 요구 사항
      TLS 통과 프록시 또는 DMZ의 XSP를 위한 상호 TLS 인증서 요구 사항
    문서 개정 내역
Cisco BroadWorks용 Webex 솔루션 안내서
list-menu이 문서에서
list-menu피드백이 있습니까?

Cisco BroadWorks 솔루션 안내서의 Webex는 파트너 수준의 관리자를 위한 것입니다. 이 안내서에서는 Cisco BroadWorks용 Webex를 설정하고 배포하는 방법을 안내합니다. Cisco BroadWorks용 Webex는 BroadWorks 통화 고객에게 Webex 협업 기능을 제공합니다. 가입자는 단일 응용 프로그램(Webex 앱)을 사용하여 두 플랫폼 모두에서 제공하는 기능의 장점을 활용합니다.

Cisco BroadWorks용 Webex의 개요

Cisco BroadWorks용 Webex 소개

문서 개정 내역

이 섹션은 고객 조직을 위해 Webex를 구현하거나 이 솔루션을 자신의 가입자에게 직접 제공하는 Cisco 파트너 조직(서비스 제공자)의 시스템 관리자를 대상으로 합니다.

솔루션 목적

  • BroadWorks 서비스 공급자가 제공하는 통화 서비스를 이미 갖고 있는 중소 규모의 고객에게 Webex 클라우드 협업 기능을 제공합니다.

  • 중소 규모의 Webex 고객에게 BroadWorks 기반 통화 서비스를 제공합니다.

컨텍스트

저희는 모든 협업 클라이언트를 통합 응용프로그램으로 전환하고 있습니다. 이 방법은 채택의 어려움을 줄이고, 상호 운영성과 마이그레이션을 개선하며, 전체 협업 포트폴리오에 걸쳐 예측 가능한 사용자 경험을 제공합니다. 이러한 노력의 일환으로 BroadWorks 통화 기능을 Webex 앱으로 이동하고, 궁극적으로 UC-One 클라이언트에 대한 비용을 줄이고자 합니다.

장점

  • 미래 대비: UC-One Collaborate의 단종, 모든 클라이언트의 UCF(Unified Client Framework)로의 이전에 대비

  • 일거양득의 효과: Webex 메시징 및 미팅 기능을 사용하면서 BroadWorks 통화를 전화 통신 네트워크에서 유지함.

솔루션 범위

  • 협업 기능 모음을 원하는 기존의/새로운 중소 규모 고객(구독자 250명 미만)은 이미 BroadWorks 통화를 사용하고 있을 수도 있습니다.

  • BroadWorks 통화를 추가하고자 하는 기존의 중소 규모 Webex 고객.

  • 대기업은 아님(Webex에 대한 기업 포트폴리오를 참조하십시오).

  • 단일 사용자는 아님(Webex 온라인 제품 제안을 평가해 주십시오).

이 기능은 Cisco BroadWorks용 Webex 대상을 중소 기업 사용 사례로 설정합니다. Cisco BroadWorks용 Webex 패키지는 SMB의 복잡성을 줄일 수 있도록 설계되었으며, 저희는 이 세그먼트에 대해 해당 패키지의 적합성을 지속적으로 평가합니다. 기업 패키지에서 이용할 수 있는 다른 기능들을 숨기거나 제거할 수도 있습니다.

Cisco BroadWorks용 Webex의 성공을 위한 전제 조건

#

요구 사항

메모

1

현재 BroadWorks R22 이상 버전에 패치를 적용하세요.

2

XSP|XSI, CTI, DMS 및 authService용 ADP

Cisco BroadWorks용 Webex 전용 XSP|ADP

3

NPS용 별도 XSP|ADP는 NPS를 사용하는 다른 솔루션과 공유할 수 있습니다.

기존에 Collaborate 배포를 진행 중인 경우 XSP|ADP 및 NPS 구성에 대한 권장 사항을 검토하십시오.

4

인증 서비스로의 Webex 연결을 위해 구성된 CI 토큰 유효성 검증(TLS 사용)

5

CTI 인터페이스로의 Webex 연결을 위해 구성된 mTLS.

다른 응용프로그램은 mTLS가 필요하지 않습니다.

6

사용자는 BroadWorks에 존재해야 하며, 프로비저닝 결정에 따라 다음의 속성이 필요합니다.

  • 트러스트된 이메일을 사용하는 플로우 쓰루: BroadWorks 사용자의 이메일 속성에는 그 사용자에게 고유한 유효한 이메일 주소를 포함해야 합니다. 사용자는 기본 번호 또는 내선 번호를 가지고 있어야 합니다.

  • 트러스트되지 않은 이메일을 사용하는 플로우 쓰루 또는 셀프 활성화 또는 API 프로비저닝: 사용자는 이메일 주소가 필요하지 않지만, 기본 전화번호 또는 내선 번호는 있어야 합니다.

트러스트된 이메일: 대체 ID 속성에 동일한 이메일 주소를 입력하여 사용자가 BroadWorks에 대하여 이메일 주소로 로그인할 수 있도록 하는 것이 좋습니다.

트러스트되지 않은 이메일: 사용자의 이메일 설정에 따라 트러스트되지 않은 이메일을 사용하면 이메일이 사용자의 정크 폴더나 스팸 폴더로 보내질 수 있습니다. 관리자는 도메인을 허용하도록 사용자의 이메일 설정을 변경해야 할 수 있습니다.

7

Webex 앱에 대한 Cisco BroadWorks용 Webex DTAF 파일

8

BW Business Lic 또는 Std Enterprise 또는 Prem Enterprise User Lic + Cisco BroadWorks용 Webex 가입

기존에 배포된 협업 기능이 있는 경우, 더 이상 UC-One Add-On Bundle, Collab Lic 및 Meet-me 컨퍼런스 포트는 필요하지 않습니다.

기존에 배포된 UC-One SaaS가 있는 경우, 프리미엄 패키지 약관 수락 이외의 추가적인 변경은 없습니다.

9

IP/포트는 Webex 백엔드 서비스 및 Webex 앱을 통해 공용 인터넷상에서 액세스할 수 있어야 합니다.

"네트워크 준비" 섹션을 참조하십시오.

10

XSP|ADPs의 TLS v1.2 구성

11

플로우 쓰루 프로비저닝을 위해 응용프로그램 서버는 BroadWorks 프로비저닝 어댑터에 연결되어야 합니다.

저희는 아웃바운드 프록시 구성을 테스트하거나 지원하지 않습니다. 아웃바운드 프록시를 사용하는 경우, Cisco BroadWorks용 Webex에서 이를 지원하는 것은 귀하의 책임입니다.

"네트워크 준비" 주제를 참조하십시오.

이 문서 정보

이 문서의 목적은 Cisco BroadWorks용 Webex 솔루션을 이해하고, 준비하고, 배포하거나, 관리하는 데 도움을 주는 것입니다. 이 문서의 주요 섹션들은 이 목적을 반영합니다.

이 안내서에는 개념 및 참조 자료가 포함되어 있습니다. 이 한 개 문서에서 이 솔루션의 모든 면을 다룰 것입니다.

이 솔루션을 배포하기 위한 최소한의 작업은 다음과 같습니다.

솔루션 배포를 위한 최소 작업 세트 5가지를 나타낸 다이어그램
  1. 고객 관리팀으로 연락하여 Cisco 파트너가 되십시오. 반드시 Cisco 고객 접점을 찾아보시기(그리고 교육을 받기) 바랍니다. Cisco 파트너가 되면 Cisco BroadWorks용 Webex 토글을 Webex 파트너 조직에 적용합니다. (참조: 이 문서에 있는 Cisco BroadWorks용 Webex 배포 > 파트너 등록)

  2. Webex와의 통합을 위해 귀사의 BroadWorks 시스템을 구성합니다. (참조 Cisco BroadWorks용 Webex 배포) > Cisco BroadWorks XSP용 Webex 서비스 구성|ADP (본 문서 참조)

  3. Partner Hub를 사용하여 Webex를 BroadWorks에 연결합니다. (참조: 이 문서에 있는 Cisco BroadWorks용 Webex 배포 > Partner Hub에서 파트너 조직 구성)

  4. Partner Hub를 사용하여 사용자 프로비저닝 템플릿을 준비합니다. (참조 Cisco BroadWorks용 Webex 배포) > 이 문서에서 온 보딩 템플릿을 구성하세요.

  5. 최소 한 명의 사용자를 프로비저닝하여 고객을 테스트하고 온보딩하세요. (참조 Cisco BroadWorks용 Webex 배포) > 테스트 조직을 구성하세요.)

  • 다음은 일반적인 순서에서 고급 단계입니다. 무시해서는 안 되는 몇 가지 작업이 있습니다.

  • Cisco BroadWorks용 Webex 가입자를 관리하기 위해 자체 응용프로그램을 만들려는 경우, 이 안내서의 참조 자료 섹션에 있는 프로비저닝 API 사용을 읽어 보십시오.

용어

본 문서에서는 전문 용어와 약어 사용을 최소화하고, 각 용어가 처음 사용될 때 설명을 제공하고자 노력했습니다. (Cisco BroadWorks 참조용 Webex는 를 참조하십시오.) > 용어 설명 (용어가 문맥에 맞게 설명되지 않은 경우)

작동 방식

Cisco BroadWorks용 Webex는 Webex에서 BroadWorks 통화를 통합하는 기능을 제공합니다. 구독자는 한 개의 응용프로그램(Webex 앱)을 사용하여 두 플랫폼 모두에서 제공하는 기능을 활용합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 PSTN 번호로 전화합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 다른 BroadWorks 번호로 전화합니다(사용자와 연결된 번호를 선택하거나 번호를 입력하는 다이얼패드를 이용하는 음성/영상 통화).

  • 또는 사용자는 Webex 앱에서 “Webex Call" 옵션을 선택하여 Webex 인프라를 통해 Webex VOIP 통화를 할 수도 있습니다. (이런 통화는 Webex 앱에서 PSTN으로가 아니라 Webex 앱에서 Webex 앱으로 연결됩니다.)

  • 사용자는 Webex Meetings를 호스트하고 참여할 수 있습니다.

  • 사용자는 스페이스(영구 그룹 채팅)에서 서로에게 메시지를 보내거나 검색 및 파일 공유와 같은 기능을 사용할 수 있습니다(Webex 인프라 사용).

  • 사용자는 프레즌스(상태)를 공유할 수 있습니다. 사용자는 사용자 정의 프레즌스 또는 클라이언트가 계산한 프레즌스를 선택할 수 있습니다.

  • Control Hub에서 올바를 자격으로 귀하를 파트너 조직으로 등록하면 BroadWorks 인스턴스와 Webex 간의 관계를 구성할 수 있습니다.

  • 귀사는 Control Hub에서 고객 조직을 만들고, 그 조직의 사용자를 프로비저닝합니다.

  • BroadWorks에서 각 구독자는 그의 이메일 주소(BroadWorks의 이메일 ID 속성)에 기초하여 Webex 아이덴티티를 얻습니다.

  • 사용자는 BroadWorks 또는 Webex에 대해 인증됩니다.

  • 클라이언트에는 BroadWorks 및 Webex의 서비스에 대한 권한을 승인하는 장기 토큰이 발급됩니다.

BroadWorks용 Webex 개요

이 솔루션의 핵심은 Webex 앱입니다. 이는 Mac/Windows 데스크탑 및 Android/iOS 모바일과 태블릿에서 사용할 수 있는 브랜딩이 가능한 응용프로그램입니다.

Webex 앱의 웹 버전도 있으나, 현재 통화 기능을 포함하지 않고 있습니다.

클라이언트는 Webex 클라우드에 연결되어 메시징, 프레즌스 및 미팅 기능을 제공합니다.

클라이언트는 통화 기능을 위해 BroadWorks 시스템에 등록합니다.

Webex 클라우드는 BroadWorks 시스템과 작동하여 원활한 사용자 프로비저닝 환경을 제공합니다.

BroadWorks용 Webex 개요

기능 및 제한 사항

저희는 다양한 기능이 있는 여러 가지 패키지를 제공합니다.

"소프트폰" 패키지

이 패키지 유형은 Webex 앱을 통화 기능은 있지만 메시징 기능은 없는 소프트폰 전용 클라이언트로 사용합니다. 이 패키지 유형의 사용자는 Webex 미팅에 참여할 수 있지만 자신이 미팅을 시작할 수는 없습니다. 다른 사용자(소프트폰 또는 비소프트폰)가 디렉터리에서 소프트폰 사용자를 검색하면 검색 결과에 메시지를 보낼 수 있는 옵션이 제공되지 않습니다.

통화 중에 소프트폰 사용자가 화면을 공유할 수 있습니다.

"기본" 패키지

기본 패키지에는 통화, 메시지 및 회의 기능이 포함되어 있습니다. 여기에는 회의 참가자 100명이 포함됩니다. (** 예외 사항은 아래의 참고 사항을 참조하십시오. 이 패키지에서는 회의 시간을 최대 40분으로 설정할 수 있습니다.

"표준" 패키지

이 패키지에는 기본 패키지의 모든 기능에 더하여 자막, 5개 주요 언어 실시간 녹취록, Cisco AI 어시스턴트 및 설문 조사와 같은 추가 회의 기능이 포함되어 있습니다. & 큐 & A는 Slido에 의해.

"프리미엄" 패키지

이 패키지에는 표준 패키지의 모든 기능에 더하여 '통합 공간' 회의에서 최대 300명, 개인 회의실(PMR)에서 최대 1,000명까지 참여할 수 있는 기능, 클라우드 기반 회의 녹화 기능, 그리고 Cisco AI 어시스턴트를 포함한 고급 메시징 기능이 포함되어 있습니다.

'통합 공간 회의'는 Webex 공간에서 진행되는 Webex 회의(예정 또는 비예정)를 의미합니다. 예를 들어, 사용자는 '회의 시작' 또는 '일정 예약' 버튼을 통해 해당 공간에서 회의를 시작합니다.

패키지 비교

패키지

통화

메시지

통합 공간 회의

PMR 미팅

소프트폰

포함됨

포함되지 않음

없음

없음

기본

포함됨

포함됨

100명의 참가자

100명의 참가자

표준

포함됨

포함됨

100명의 참가자

100명의 참가자

프리미엄

포함됨

포함됨

300명의 참가자

1000명의 참가자

'PMR 회의'는 사용자의 개인 회의실(PMR)에서 진행되는 Webex 회의(예약 또는 비예약)를 의미합니다. 이 회의에서는 전용 URL을 사용합니다(예: cisco.webex.com/meet/roomOwnerUserID).

메시징 및 미팅 기능

기본, 표준 및 프리미엄 패키지별 PMR 회의 기능 지원 차이점은 다음 표를 참조하십시오.

표 1. PMR 미팅 기능의 지원 차이점

미팅 기능

기본 패키지에서 지원됩니다.

표준 패키지에서 지원됨

프리미엄 패키지에서 지원됨

코멘트

미팅 지속 시간

40분 이하

24 시간

24 시간

데스크탑 공유

응용프로그램 공유

다자간 채팅

화이트보드

비밀번호로 보호

웹 앱 - 다운로드 또는 플러그인 없음 (손님 환경)

Webex 장치에 페어링 지원

플로어 제어(한 명 음소거 / 모두 내보내기)

영구 미팅 링크

미팅 사이트 액세스

VoIP를 통해 미팅 참여

잠금

발표자 제어

아니요

아니요

원격 데스크탑 제어

참가자 수

100

100

1000

녹화가 시스템에 로컬로 저장됨

클라우드에 녹화

아니요

아니요

녹화 - 클라우드 저장

아니요

아니요

사이트당 10GB

녹화 대화 내용

아니요

아니요

미팅 예약하기

외부 통합과의 콘텐츠 공유 사용

아니요

아니요

PMR URL 변경 허용

미팅 실시간 스트리밍 (예: Facebook, Youtube)

아니요

아니요

다른 사용자가 대신 미팅을 예약할 수 있도록 합니다.

아니요

아니요

대체 호스트 추가

앱 통합(예: Zendesk, Slack)

통합에 따라 다를 수 있습니다.

통합에 따라 다를 수 있습니다.

지원에 대한 자세한 정보는 아래 앱 통합 섹션을 참조하십시오.

Microsoft Office 365 캘린더와 통합

Google Calendaring for G Suite와 통합

Webex 도움말 센터는 help.webex.com에서 Webex의 기능 및 사용자용 문서를 게시합니다. 기능에 대한 자세한 내용은 다음 문서를 읽어보십시오.

통화 기능

통화 경험은 BroadWorks 통화 제어 엔진을 사용하는 이전 솔루션과 유사합니다. UC-One Collaborate 및 UC-One SaaS와의 차이점은 Webex 앱은 기본 소프트 클라이언트라는 것입니다.

앱 통합

다음 응용프로그램에 Cisco BroadWorks용 Webex를 통합할 수 있습니다.

가상 데스크탑 인프라(VDI) 지원

이제 Cisco BroadWorks용 Webex는 가상 데스크탑 인프라(VDI) 환경을 지원합니다. VDI 인프라를 배포하는 방법에 대한 자세한 내용은 가상 데스크톱 인프라(VDI)용 Webex 배포 가이드를 참조하세요.

IPv6 지원

Cisco BroadWorks용 Webex는 Webex 앱에 IPv6 주소 지정을 지원합니다.

Control Hub용 Pro Pack

Control Hub 추가 기능을 위한 Pro Pack은 관리자, 정보 보안 전문가, 규정 준수 담당자에게 소프트웨어에 통합할 수 있는 보안, 규정 준수, 분석에 대한 고급 기능을 제공합니다.

이러한 추가 서비스는 스탠다드 및 프리미엄 패키지에서만 이용 가능합니다.

자세한 내용은 Control Hub용 Pro Pack의 도움말 페이지를 참조하세요.

향후 로드맵

Cisco BroadWorks용 Webex의 향후 버전에 대한 당사의 계획을 확인하려면 https://salesconnect.cisco.com/#/program/PAGE-16649을(를) 방문해 보십시오. 로드맵 항목은 어떤 식으로든 구속력을 갖지 않습니다. Cisco는 이 항목들 중 일부 또는 전부를 향후 릴리즈에서 보류하거나 조정할 수 있는 권리가 있습니다.

제한 사항

프로비저닝 제한 사항

미팅 사이트 시간대

각 패키지의 첫 번째 구독자의 시간대가 그 패키지에 대해 생성된 Webex 미팅 사이트의 시간대가 됩니다.

각 패키지의 첫 번째 사용자에 대한 프로비저닝 요청에 시간대가 지정되지 않은 경우, 그 패키지의 Webex 미팅 사이트 시간대는 구독자 조직의 지역 기본값으로 설정됩니다.

고객이 특정 Webex Meetings 사이트 시간대를 필요로 하는 경우, 프로비저닝 요청에서 timezone 매개변수를 지정하십시오.

  • 조직에서 표준 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 조직에서 프리미엄 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 해당 조직에서 베이직 패키지에 가입한 첫 번째 가입자입니다.

일반적인 제한 사항

  • Webex for Intune은 Cisco BroadWorks용 Webex 배포 환경에서 지원되지 않습니다.

  • Webex 클라이언트의 웹 버전에는 통화 기능이 없음(이것은 클라이언트 제한 사항이며, 솔루션의 제한 사항이 아닙니다.)

  • Webex는 BroadWorks에서 사용할 수 있는 일부 통화 제어 기능을 지원하기 위한 모든 UI 제어 기능을 아직 갖추지 못했습니다.

  • 현재 Webex 클라이언트는 "화이트 라벨링"이 불가능합니다.

  • 선택한 프로비저닝 방법을 통해 고객 조직을 만들면, 해당 조직은 파트너 조직과 동일한 지역에 자동으로 만들어집니다. 이 작동은 설계에 의해 의도된 것입니다. 저희는 다국적 파트너가 고객 조직을 관리하는 각 지역에 파트너 조직을 만들 것으로 예상합니다.

  • 미팅 및 메시징 사용에 대한 보고는 Control Hub에서 고객 조직을 통해 이용할 수 있습니다.

알려진 문제 및 제한 사항

Webex for Cisco BroadWorks 오퍼와 관련된 알려진 문제 및 제한 사항의 최신 목록을 보려면 알려진 문제 및 제한 사항을 참조하세요.

메시징 한도

다음 데이터 스토리지 제한(메시징 및 파일 합산)은 서비스 공급자를 통해 Cisco BroadWorks용 Webex 서비스를 구매한 조직에 적용됩니다. 이 한도는 메시징 및 파일을 합한 것의 최대 스토리지를 나타냅니다.

  • 기본: 3년간 사용자당 2GB

  • 표준 3년간 사용자당 5GB

  • 프리미엄: 5년간 사용자당 10GB

각 고객 조직에서 이런 사용자당 총합이 모여서 사용자 수에 따른 그 고객의 총합이 됩니다. 예를 들어, 프리미엄 사용자가 5명인 기업의 총 메시징 및 파일 스토리지 한도는 50GB입니다. 개별 사용자는 기업이 아직 최대 총합(50GB) 미만일 때 사용자당 한도(10GB)를 초과할 수 있습니다.

생성된 그룹 스페이스에서 메시징 한도는 해당 그룹 스페이스를 소유하고 있는 고객 조직의 총합에 대해 적용됩니다. 개별 그룹 스페이스의 소유자에 대한 정보는 스페이스 정책에서 찾을 수 있습니다. 개별 그룹 스페이스에 대한 스페이스 정책을 보는 자세한 방법은 https://help.webex.com/en-us/baztm6/Webex-Space-Policy을(를) 참조하십시오.

추가 정보

Webex Messaging 그룹 스페이스에 적용되는 일반적인 메시징 한도에 대한 추가 정보는 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities을(를) 참조하십시오.

보안, 데이터 및 역할

Webex 보안

Webex 클라이언트는 Webex 및 BroadWorks로 안전하게 연결되는 보안 응용프로그램입니다. Webex 클라우드에 저장되고, Webex 앱 인터페이스를 통해 사용자에게 노출되는 데이터는 전송 중 및 유휴 상태 모두에서 암호화됩니다.

이 문서의 참조 자료 섹션에 데이터 교환에 대한 자세한 정보가 있습니다.

추가 읽기 자료

조직 데이터 상주

사용자의 지역과 가장 일치하는 데이터 센터에 Webex 데이터를 저장합니다. 도움말 센터에 있는 Webex에서 데이터 보존을 참조하십시오.

역할

서비스 제공자 관리자(귀하): 일상적 유지관리 활동에서 관리자는 자체 시스템을 사용하여 솔루션의 온-프레미스(통화) 부분을 관리합니다. 관리자는 Partner Hub를 통해 솔루션의 Webex 부분을 관리합니다.

파트너에게 제공되는 역할, 해당 역할에 수반되는 액세스 권한 및 역할 할당 방법에 대한 자세한 내용은 Webex for BroadWorks 및 Wholesale RTM용 파트너 관리자 역할을 참조하세요.

새로운 파트너 조직에 처음으로 프로비저닝된 사용자는 자동으로 전체 관리자 및 전체 파트너 관리자 역할이 할당됩니다. 해당 관리자는 위 문서를 참고하여 추가 역할을 할당할 수 있습니다.

Cisco 클라우드 운영팀: "파트너 조직"이 존재하지 않는 경우, 온보딩 중에 Partner Hub에서 이를 생성합니다.

Partner Hub 계정이 있는 경우, 관리자는 자체 시스템에 대한 Webex 인터페이스를 구성합니다. 다음으로 해당 시스템을 통해 제공되는 제품군 또는 패키지를 나타내는 "온보딩 템플릿"을 생성합니다. 그런 다음, 고객 또는 구독자를 프로비저닝합니다.

#

일반적인 작업

SP

Cisco

1

파트너 온보딩 - 파트너가 존재하지 않는 경우, 파트너 조직을 만들고 필요한 기능 토글을 활성화합니다.

2

Partner Hub를 통해 파트너 조직에서 BroadWorks 구성(클러스터)

3

Partner Hub를 통해 파트너 조직에서 통합 설정 구성(템플릿 제공, 브랜딩)

4

BroadWorks 환경 통합 준비 (AS, XSP|ADP 패치, 방화벽, XSP|ADP 구성, XSI, AuthService, CTI, NPS, XSP|ADP의 DMS 애플리케이션)

5

프로비저닝 통합 또는 프로세스 개발

6

GTM 자료 준비

7

새로운 사용자 마이그레이션 또는 프로비저닝

아키텍처

BroadWorks용 Webex 개요

다이어그램에 있는 것은 무엇입니까?

클라이언트

  • Webex 앱 클라이언트는 Cisco BroadWorks용 Webex 제품 제안에서 기본 응용프로그램의 역할을 합니다. 이 클라이언트는 데스크탑, 모바일 및 웹 플랫폼에서 사용할 수 있습니다.

    해당 클라이언트에는 Webex 클라우드에서 제공하는 기본 메시징, 프레즌스 및 다자간 오디오/화상 미팅 기능이 포함됩니다. Webex 클라이언트는 SIP 및 PSTN 통화에 BroadWorks 인프라를 사용합니다.

  • Cisco IP 전화 및 관련 보조 서비스도 SIP 및 PSTN 통화를 위해 BroadWorks 인프라를 사용합니다. 저희는 제3자 전화를 지원할 수 있을 것으로 예상합니다.

  • 사용자가 BroadWorks 자격 증명을 사용하여 Webex에 로그인할 수 있는 사용자 활성화 포털입니다.

  • Partner Hub는 Webex 조직 및 고객의 조직을 관리하기 위한 웹 인터페이스입니다. Partner Hub는 BroadWorks 인프라와 Webex 간의 통합을 구성하는 장소입니다. 또한 Partner Hub를 사용하여 클라이언트 구성 및 요금 청구도 관리합니다.

서비스 제공자 네트워크

다이어그램의 왼쪽에 있는 녹색 블록은 네트워크를 나타냅니다. 귀사의 네트워크에 호스팅되는 구성 요소들은 솔루션의 다른 부분에 대한 인터페이스 및 다음의 서비스를 제공합니다.

  • 공개용 XSP|ADP, Cisco BroadWorks용 Webex: (상자는 하나 이상의 XSP|ADP 팜을 나타내며, 로드 밸런서가 앞에 있을 수 있습니다.)

    • Xtended 서비스 인터페이스(XSI-Actions & XSI-Events), 장치 관리 서비스(DMS), CTI 인터페이스 및 인증 서비스를 호스팅합니다. 해당 응용프로그램을 사용하면 전화 및 Webex 클라이언트는 자체적으로 인증하고, 통화 구성 파일을 다운로드하며, 전화를 걸고 받거나, 서로의 후크 상태(전화 통신 프레즌스) 및 통화 기록을 볼 수 있습니다.

    • 디렉터리를 Webex 클라이언트에 공개합니다.

  • 공개적으로 접근 가능한 XSP|ADP, NPS 실행 중:

    • 통화 알림 푸시 서버 호스팅: 사용자 환경의 XSP|ADP에 대한 알림 푸시 서버입니다. 이는 귀사의 응용프로그램 서버와 저희 NPS 프록시 사이의 인터페이스입니다. 프록시는 알림을 클라우드 서비스에 대해 승인할 수 있도록 NPS에 장기 토큰을 제공합니다. 이런 서비스(APNS &FCM)는 Apple iOS 및 Google Android 장치의 Webex 클라이언트로 통화 알림을 보냅니다.

  • 응용프로그램 서버:

    • 다른 BroadWorks 시스템으로(일반적으로) 통화 제어 및 인터페이스를 제공합니다.

    • 플로우 쓰루 프로비저닝에서 AS는 파트너 관리자가 Webex에서 사용자를 프로비저닝하는 데 사용됩니다.

    • 사용자 프로필을 BroadWorks로 푸시합니다.

  • OSS/BSS: BroadWorks 기업을 관리하기 위한 운영 지원 시스템/비즈니스 SIP 서비스

Webex 클라우드

다이어그램의 파란색 블록은 Webex 클라우드를 나타냅니다. Webex 마이크로 서비스는 전체 범위의 Webex 협업 기능을 지원합니다.

  • Cisco 공통 ID(CI)는 Webex 내에 있는 아이덴티티 서비스입니다.

  • Cisco BroadWorks용 Webex는 Webex와 서비스 공급자가 호스트하는 BroadWorks 간의 통합을 지원하는 마이크로 서비스의 집합을 나타냅니다.

    • 사용자 프로비저닝 API

    • 서비스 제공자 구성

    • BroadWorks 자격 증명을 사용한 사용자 로그인

  • 메시징 관련 마이크로 서비스용 Webex 메시징 박스.

  • 미디어 처리 서버 및 다수 참가자 비디오 미팅(SIP & SRTP)을 위한 SBC를 나타내는 Webex 미팅 박스

제3자 웹 서비스

다음의 제3자 구성 요소들이 다이어그램에 표시되었습니다.

  • APNS(Apple Push Notifications Service)는 통화 및 메시지 알림을 Apple 장치의 Webex 응용프로그램으로 푸시합니다.

  • FCM(FireBase Cloud Messaging)은 통화 및 메시지 알림을 Android 장치의 Webex 응용프로그램으로 푸시합니다.

XSP|ADP 아키텍처 고려 사항

공개용 XSP의 역할|Cisco BroadWorks용 Webex의 ADP 서버

사용자 환경의 공개 XSP|ADP는 다음을 제공합니다. interfaces/services Webex 및 클라이언트에게:

  • 인증 서비스(AuthService) - TLS로 보호되며, 사용자를 대신하여 BroadWorks JWT(JSON 웹 토큰)에 대한 Webex 요청에 응답합니다.

  • CTI 인터페이스는 mTLS로 보호되며, Webex는 BroadWorks의 통화 기록 이벤트 및 전화 통신 프레즌스(후크 상태)를 구독합니다.

  • 구독자 통화 제어, 연락처 및 통화 목록 디렉터리, 최종 사용자 전화 통신 서비스 구성을 위한 Xsi 작업 및 이벤트 인터페이스(XSI)

  • 클라이언트가 통화 구성 파일을 검색하기 위한 DM(장치 관리) 서비스

Cisco BroadWorks용 Webex를 구성할 때 해당하는 인터페이스에 대한 URL을 제공합니다. (이 문서의 파트너 허브에서 BroadWorks 클러스터 구성 을 참조하십시오.) 각 클러스터의 경우 인터페이스당 하나의 URL만 제공할 수 있습니다. 여러 인터페이스 BroadWorks 인프라에 포함시키는 경우에는 여러 개의 클러스터를 만들 수 있습니다.

XSP|ADP 아키텍처

XSP|ADP 아키텍처 다이어그램: 옵션 1
XSP|ADP 아키텍처: 옵션 1

XSP|ADP 아키텍처 다이어그램: 옵션 2
XSP|ADP 아키텍처: 옵션 2

NPS(알림 푸시 서버) 애플리케이션을 호스팅하려면 별도의 전용 XSP|ADP 인스턴스 또는 팜을 사용해야 합니다. UC-One SaaS 또는 UC-One Collaborate에 동일한 NPS를 사용할 수 있습니다. 단, NPS 애플리케이션을 호스팅하는 동일한 XSP|ADP에 Cisco BroadWorks용 Webex에 필요한 다른 애플리케이션을 호스팅할 수 없습니다.

저희는 전용 XSP|ADP를 사용하시는 것을 권장합니다. instance/farm Webex 통합에 필요한 애플리케이션을 호스팅하기 위해 다음과 같은 이유가 있습니다.

  • 예를 들어 UC-One SaaS를 제공하는 경우 Cisco BroadWorks용 Webex에 대한 새 XSP|ADP 팜을 생성하는 것이 좋습니다. 이렇게 하면 구독자를 마이그레이션하는 동안 2개의 서비스가 독립적으로 운영될 수 있습니다.

  • Webex for Cisco BroadWorks 애플리케이션을 다른 용도로 사용되는 XSP|ADP 팜에 함께 배치하는 경우 사용량을 모니터링하고, 그에 따른 복잡성을 관리하고, 확장에 대비한 계획을 세우는 것은 사용자의 책임입니다.

  • Cisco BroadWorks 시스템 용량 계획 도구 는 전용 XSP|ADP 팜을 가정하며 이를 공동 배치 계산에 사용하는 경우 정확하지 않을 수 있습니다.

별도로 명시되지 않는 한, Cisco BroadWorks XSP|ADP용 전용 Webex는 다음 애플리케이션을 호스팅해야 합니다.

  • AuthService (CI 토큰 검증 또는 mTLS를 포함하는 TLS)

  • CTI(mTLS)

  • XSI-Actions(TLS)

  • XSI-Events(TLS)

  • DMS(TLS) - 선택 사항입니다. Cisco BroadWorks용 Webex를 위해 별도의 DMS 인스턴스 또는 팜을 배포하는 것이 필수 사항은 아닙니다. UC-One SaaS 또는 UC-One Collaborate에 사용하는 것과 동일한 DMS 인스턴스를 사용할 수 있습니다.

  • 통화 설정 웹뷰(TLS) - 선택 사항. 통화 설정 웹뷰(CSW)는 Cisco BroadWorks용 Webex 사용자가 Webex 앱에서 통화 기능을 구성할 수 있도록 하려는 경우에만 필요합니다.

Webex는 상호 TLS 인증으로 보호되는 인터페이스를 통해 CTI에 액세스할 수 있어야 합니다. 이 요구 사항을 지원하기 위해서는 다음 옵션 중 하나가 권장됩니다.

  • ( 옵션 1로 표시된 다이어그램) 모든 애플리케이션에 대해 하나의 XSP|ADP 인스턴스 또는 팜을 사용하며, 각 서버에는 두 개의 인터페이스가 구성됩니다. AuthService 등 다른 앱에 대한 CTI 및 TLS 인터페이스를 위한 mTLS 인터페이스.

  • ( 옵션 2로 표시된 다이어그램) 두 개의 XSP|ADP 인스턴스 또는 팜이 있습니다. 하나는 CTI용 mTLS 인터페이스를 가지고 있고 다른 하나는 AuthService와 같은 다른 앱용 TLS 인터페이스를 가지고 있습니다.

XSP|ADP 재사용

위에 제시된 아키텍처 중 하나(옵션 1 또는 2 ) 를 준수하는 기존 XSP|ADP 팜이 있고 부하가 적은경우 기존 XSP|ADP를 재사용할 수 있습니다. 기존 애플리케이션과 Webex용 새 애플리케이션 요구 사항 간에 구성 요구 사항 충돌이 없는지 확인해야 합니다. 두 가지의 기본적으로 고려할 사항은 다음과 같습니다.

  • XSP|ADP에서 여러 Webex 파트너 조직을 지원해야 하는 경우 인증 서비스에서 mTLS를 사용해야 합니다(CI 토큰 유효성 검사는 XSP|ADP에서 단일 파트너 조직에 대해서만 지원됩니다). 인증 서비스에서 mTLS를 사용하는 경우, 이는 인증 서비스에서 기본 인증을 사용하는 클라이언트를 동시에 사용할 수 없음을 의미합니다. 이러한 상황은 XSP|ADP의 재사용을 방지합니다.

  • 기존 CTI 서비스가 보안 포트(일반적으로 8012)를 사용하는 클라이언트에서 사용하도록 구성되어 있지만 mTLS(즉,클라이언트 인증) 가 없는 경우 Webex의 mTLS 요구 사항과 충돌합니다.

XSP|ADP는 많은 응용 분야를 가지고 있고 이러한 응용 분야의 순열 수가 많기 때문에 식별되지 않은 다른 충돌이 있을 수 있습니다. 이러한 이유로 XSP|ADP의 잠재적인 재사용은 재사용을 확정하기 전에 의도된 구성으로 실험실에서 검증해야 합니다.

XSP에서 NTP 동기화 구성|ADP

배포를 위해서는 Webex와 함께 사용하는 모든 XSP|ADP에 대한 시간 동기화가 필요합니다.

운영체제를 설치한 후 BroadWorks 소프트웨어를 설치하기 전에 ntp 패키지를 설치하십시오. 그런 다음 XSP|ADP 소프트웨어 설치 중에 NTP를 구성할 수 있습니다. 자세한 내용은 BroadWorks 소프트웨어 관리 안내서를 참조하십시오.

XSP|ADP 소프트웨어의 대화형 설치 중에 NTP를 구성할 수 있는 옵션이 제공됩니다. 다음과 같이 진행하십시오.

  1. 설치 프로그램에서 Do you want to configure NTP?를 요청하면 y를 입력하십시오.

  2. 설치 프로그램에서 Is this server going to be a NTP server?를 요청하면 n를 입력하십시오.

  3. 설치 프로그램에서 What is the NTP address, hostname, or FQDN?라고 물으면 NTP 서버 주소 또는 공용 NTP 서비스 주소(예: pool.ntp.org) 를 입력하십시오.

XSP|ADP가 자동(비대화형) 설치를 사용하는 경우 설치 프로그램 구성 파일에 다음 내용이 포함되어야 합니다. Key=Value 한 쌍:

NTP
NTP_SERVER=

XSP|ADP 신원 및 보안 요구 사항

배경

Cisco BroadWorks TLS 연결의 프로토콜 및 암호는 다양한 특이성 수준으로 구성할 수 있습니다. 이런 수준은 가장 일반적인 것(SSL 제공자)부터 가장 특이적인 것(개별 인터페이스)까지 다양합니다. 보다 특이적인 설정은 항상 보다 일반적인 설정보다 우선합니다. 지정하지 않는 경우, '낮은' 수준의 SSL 설정이 '상위' 수준으로부터 상속됩니다.

설정이 기본값에서 변경되지 않는 경우, 모든 수준은 SSL 제공자 기본 설정(JSSE: Java Secure Sockets Extension)을 상속합니다.

요구 사항 목록

  • XSP|ADP는 Common Name 또는 Subject Alternate Name이 XSI 인터페이스의 도메인 부분과 일치하는 CA 서명 인증서를 사용하여 클라이언트에 자체 인증을 해야 합니다.

  • Xsi 인터페이스는 TLSv1.2 프로토콜을 지원해야 합니다.

  • Xsi 인터페이스는 다음 요구 사항을 충족하는 암호 제품군을 사용해야 합니다.

    • DHE(Diffie-Hellman Ephemeral) 또는 ECDHE(Elliptic Curves Diffie-Hellman Ephemeral) 키 교환

    • 최소 블록 사이즈가 128 비트인 AES(Advanced Encryption Standard) 암호(예: AES-128 또는 AES-256)

    • GCM(Galois/Counter Mode) 또는 CBC(Cipher Block Chaining) 암호 모드

      • CBC 암호가 사용되는 경우, SHA2 해시 함수군만 키 유도에 허용됩니다(SHA256, SHA384, SHA512).

예를 들어, 다음 암호는 요구 사항을 충족합니다.

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

XSP|ADP CLI는 openSSL 규칙이 아닌 위에 표시된 IANA 암호화 스위트 명명 규칙을 요구합니다.

AuthService 및 XSI 인터페이스를 위한 TLS 암호 지원

이 목록은 클라우드 보안 요구 사항이 변화함에 따라 변경될 수 있습니다. 이 문서의 요구 사항 목록에 설명된 바와 같이 암호 선택에 대한 최신 Cisco 클라우드 보안 권장 사항을 따르십시오.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 확장 파라미터

Cisco BroadWorks용 Webex 솔루션에서 요구하는 이벤트의 양을 처리하기 위해 Xsi-Events 대기열 크기 및 스레드 수를 증가해야 할 수 있습니다. 다음과 같이 파라미터를 표시된 최소값으로 증가시킬 수 있습니다(파라미터가 최소값 이상인 경우, 그것을 줄이지 마십시오).

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

다중 XSP|ADP

로드 밸런싱 에지 요소

네트워크 에지에 로드 밸런싱 요소가 있는 경우, 해당 요소는 여러 XSP|ADP 서버와 Cisco BroadWorks 클라우드 및 클라이언트용 Webex 간의 트래픽 분산을 투명하게 처리해야 합니다. 이러한 경우, 로드 밸런서의 URL을 Cisco BroadWorks용 Webex 구성에 제공해야 합니다.

다중 XSP|ADP를 포함하는 로드 밸런싱 에지 요소 다이어그램

이 아키텍처에 대한 참고 사항:

  • Xsi 인터페이스에 연결할 때 클라이언트가 로드 밸런서를 찾을 수 있도록 DNS를 구성하십시오(DNS 구성 참조).

  • 포인트-투-포인트 데이터 암호화를 위해 에지 요소를 리버스 SSL 프록시 모드로 구성하는 것이 좋습니다.

  • XSP|ADP01 및 XSP|ADP02의 인증서에는 모두 주체 대체 이름에 XSP|ADP 도메인(예: your-XSP|ADP.example.com)이 있어야 합니다. 일반 이름에는 XSP|ADP01.example.com과 같은 자체 FQDN이 있어야 합니다. 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

인터넷 연결 XSP|ADP 서버

Xsi 인터페이스를 직접 노출하는 경우 DNS를 사용하여 트래픽을 여러 XSP|ADP 서버로 분산합니다.

인터넷 연결형 XSP|ADP 서버 다이어그램

이 아키텍처에 대한 참고 사항:

  • XSP|ADP 서버에 연결하려면 두 개의 레코드가 필요합니다.

    • Webex 마이크로서비스의 경우: 라운드 로빈 A/AAAA 여러 XSP|ADP IP 주소를 대상으로 지정하려면 레코드가 필요합니다. 이는 Webex 마이크로서비스가 SRV 조회를 수행할 수 없기 때문입니다. 예를 들어, Webex 클라우드 서비스를 참조하세요.

    • Webex 앱용: 각 A 레코드가 단일 XSP|ADP로 해석되는 A 레코드로 해석되는 SRV 레코드입니다. 예시를 보려면 Webex 앱을 참조하세요.

      우선순위가 지정된 SRV 레코드를 사용하여 여러 XSP|ADP 주소에 대한 XSI 서비스를 대상으로 지정합니다. SRV 레코드의 우선순위를 설정하여 마이크로서비스가 항상 동일한 A 레코드(및 그에 따른 IP 주소)에 연결되고, 첫 번째 IP 주소가 다운된 경우에만 다음 A 레코드(및 IP 주소)로 이동하도록 하십시오. Webex 앱에서 라운드 로빈 방식을 사용하지 마십시오.

  • XSP|ADP01 및 XSP|ADP02의 인증서에는 모두 주체 대체 이름에 XSP|ADP 도메인(예: your-XSP|ADP.example.com)이 있어야 합니다. 일반 이름에는 XSP|ADP01.example.com과 같은 자체 FQDN이 있어야 합니다.

  • 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

HTTP 리디렉션 피하기

때때로 DNS는 XSP|ADP URL을 HTTP 로드 밸런서로 확인하도록 구성되고 로드 밸런서는 역방향 프록시를 통해 XSP|ADP 서버로 리디렉션하도록 구성됩니다.

Webex 는 사용자가 제공하는 URL에 연결할 때 리디렉션 을 따르지 않으므로 이 구성은 작동하지 않습니다.

사용자가 제공한 URL에 연결할 때 발생하는 HTTP 리디렉션 실패 다이어그램입니다.

주문 및 프로비저닝

주문 및 프로비저닝은 다음 수준에서 적용됩니다.

  • Partner/Service 공급자 프로비저닝:

    등록된 각 Cisco BroadWorks용 Webex 서비스 공급자(또는 재판매업체)는 Webex에서 파트너 조직으로 구성되고, 필요한 자격을 부여해야 합니다. Cisco 운영팀은 파트너 조직의 관리자에게 Webex Partner Hub에서 Cisco BroadWorks용 Webex를 관리할 수 있는 액세스를 제공합니다. 파트너 관리자는 고객/기업 조직을 프로비저닝하기 전에 필요한 모든 프로비저닝 단계를 완료해야 합니다.

  • Customer/Enterprise 주문 및 공급:

    Cisco BroadWorks용 Webex가 활성화된 각 BroadWorks 기업은 연계된 Webex 고객 조직의 생성을 트리거합니다. 이 프로세스는 사용자/구독자 프로비저닝의 일부로 자동으로 발생합니다. BroadWorks 기업 내에 있는 모든 사용자/구독자는 동일한 Webex 고객 조직에서 프로비저닝됩니다.

    BroadWorks 시스템이 그룹을 갖고 있는 서비스 제공자로 구성되는 경우에도 동일한 방식이 적용됩니다. 구독자를 BroadWorks 그룹에 프로비저닝하면 그 그룹에 해당하는 고객 조직이 Webex에서 자동으로 생성됩니다.

  • User/Subscriber 주문 및 공급:

    현재 Cisco BroadWorks용 Webex는 다음 사용자 프로비저닝 모델을 지원합니다.

    • 트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    • 트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    • 사용자 셀프 프로비저닝

    • API 프로비저닝

신뢰할 수 있는 이메일을 사용한 플로우스루 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

BroadWorks가 Webex에 고유하고 유효한 구독자 이메일 주소를 갖고 있다고 관리자가 어설션(assert)할 수 있으면 이 프로비저닝 옵션은 그 이메일 주소의 Webex 계정을 자동으로 사용자 ID로 생성하고 활성화합니다.

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

 신뢰할 수 있는 이메일을 사용한 플로우스루 프로비저닝 다이어그램
신뢰할 수 있는 이메일을 사용한 플로우스루 프로비저닝

트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

사용할 수 있는 구독자 이메일 주소가 BroadWorks에 없는 경우, 이 프로비저닝 옵션은 Webex 계정을 생성하지만 구독자가 이메일 주소를 제공하고 유효성을 검증할 때까지 이를 활성화할 수 없습니다. 유효성이 검증되면 Webex는 그 이메일 주소의 계정을 사용자 ID로 활성화할 수 있습니다.

신뢰할 수 있는 이메일을 사용하지 않는 플로우스루 프로비저닝을 보여주는 다이어그램
트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

사용자 셀프 프로비저닝

이 옵션을 사용하면 BroadWorks에서 Webex로의 플로우 쓰루 프로비저닝이 없습니다. Webex와 BroadWorks 시스템 간의 통합을 구성한 후에 Cisco BroadWorks용 Webex 파트너 조직 내에 있는 사용자를 프로비저닝하는 작업에 국한된 한 개 이상의 링크를 제공받습니다.

그 후, 자체 통신을 디자인하여(또는 고객에게 위임) 구독자에게 링크를 배포합니다. 구독자는 그 링크를 따라가서 이메일 주소를 제공하고 검증하여 자신의 Webex 계정을 만들고 활성화합니다.

사용자 자체 프로비저닝 다이어그램
사용자 셀프 프로비저닝

계정이 파트너 조직의 범위 내에 프로비저닝되기 때문에 관리자는 Partner Hub를 통해 수동으로 사용자 패키지를 조절하거나 API를 사용하여 조절할 수 있습니다.

사용자는 Webex와 통합된 BroadWorks 시스템에 존재해야 하며, 그렇지 않으면 그 링크를 사용하여 계정을 만들 수 없습니다.

API에 의한 서비스 제공자 프로비저닝

Webex는 귀하가 Cisco BroadWorks용 Webex 사용자/구독자 프로비저닝을 기존의 사용자 관리 작업 흐름/도구에 포함시킬 수 있게 하는 공용 API의 집합을 노출시킵니다.

API를 통한 서비스 제공업체 프로비저닝 다이어그램 - 신뢰할 수 있는 이메일
API를 통한 서비스 제공업체 프로비저닝 - 신뢰할 수 있는 이메일
API를 통한 서비스 제공업체 프로비저닝을 보여주는 다이어그램 - 신뢰할 수 없는 이메일
API를 통한 서비스 제공업체 프로비저닝 - 신뢰할 수 없는 이메일

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R22:

  1. AP.as.22.0.1123.ap376508을 설치합니다.

  2. 설치 후 CLI에서 []의 속성 bw.msg.includeIsEnterpriseInOSSschematrueMaintenance/ContainerOptions으로 설정하십시오.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt을(를) 참조하십시오.

R23:

  1. AP.as.23.0.1075.ap376509를 설치하세요.

  2. 설치 후 CLI에서 []의 속성 bw.msg.includeIsEnterpriseInOSSschematrueMaintenance/ContainerOptions으로 설정하십시오.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt을(를) 참조하십시오.

R24:

  1. AP.as.24.0.944.ap375100을 설치하세요.

  2. 설치 후 CLI에서 []의 속성 bw.msg.includeIsEnterpriseInOSSschematrueMaintenance/ContainerOptions으로 설정하십시오.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt을(를) 참조하십시오.

해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

내선 번호 다이얼링

Webex for Cisco Broadworks의 내선 번호 다이얼링 기능 지원을 통해 사용자는 동일 기업 내에서 기본 전화번호와 유사한 내선 번호를 가진 다른 사용자에게 전화를 걸 수 있습니다. 이는 특히 DID 번호가 없는 사용자에게 유용합니다.

프로비저닝 과정에서 사용자의 내선 번호는 Webex 디렉터리에 사용자 내선 번호로 저장됩니다. BroadWorks 통화의 경우, 내선 번호는 Webex 앱의 모든 통화 시작 방법 영역과 사용자 프로필의 내선 번호 필드에 표시됩니다. Cisco BroadWorks용 Webex는 지역 번호와 내선 번호를 조합하여 동일 그룹 내 사용자 간 및 동일 기업 내 다른 그룹 사용자 간에 내선 번호 전용 통화를 지원합니다. 하지만 내선 번호만 사용하여 두 기업 간에 통화하는 것은 지원되지 않습니다.

Cisco BroadWorks 사용자를 위한 확장 프로그램은 다음 방법을 통해 제공될 수 있습니다.

  • Cisco BroadWorks 사용자

    • '확장 프로그램'으로 공개 API 프로비저닝

      • 확장 매개변수는 API 호출의 일부로 명시적으로 전달되어야 합니다. 을 위한 enterprises/groups 지역번호(LDC)가 구성된 경우, 내선 번호 매개변수는 LDC와 내선 번호의 조합이어야 합니다.

    • 플로우스루 또는 자체 활성화 프로비저닝

      • 확장명 및 LDC(해당되는 경우)는 BroadWorks에서 자동으로 가져옵니다.

  • BroadWorks 전용 사용자 또는 엔티티 호출

    • BroadWorks에서 Directory Sync를 사용하여 지역번호(LDC)와 내선번호 조합으로 자동으로 동기화됩니다.

표 2. 프로비저닝 방식에 따른 내선 번호 관리

BroadWorks 통화 기록

설명

프로비저닝 방식

확장 관리

Cisco BroadWorks 사용자를 위한 Webex

사용자가 Cisco BroadWorks에 대해 Webex를 사용할 수 있습니다.

공개 API

확장자는 매개변수로 전달되어야 합니다.

흐름

BroadWorks에서 자동으로 가져온 확장 프로그램

BroadWorks 전용 통화 사용자

Webex에 온보딩되지않은 사용자를 호출합니다.

디렉터리 동기화

디렉터리 동기화를 통해 확장 프로그램이 동기화되었습니다.

비-사용자 통화 엔터티

예: 컨퍼런스 회의실, 팩스 머신, 헌트 그룹 번호

디렉터리 동기화

디렉터리 동기화를 통해 확장 프로그램이 동기화되었습니다.

BroadWorks 전화 목록

기업, 단체 또는 개인 전화번호 목록

디렉터리 동기화

해당되지 않음

전제 조건

  1. 이 기능을 지원하려면 클라이언트 버전이 42.11 이상이어야 합니다.

  2. 2022년 2월, 버전 23 이상에서 XSI 및 프로비저닝 어댑터에 내선 번호 및 지역 번호 다이얼링 코드가 추가되는 패치가 배포되었습니다. :

    • AP.플랫폼.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 내선 번호 다이얼링 기능 지원에 필요한 SIP 통화 흐름에 대해 아래 CLI 명령어를 사용하여 AS에서 X-BroadWorks-Remote-Party-Info 헤더를 활성화하십시오.

    AS_CLI/System/DeviceType/SIP> set  supportRemotePartyInfo true

앱 통화 옵션 우선순위

내선 번호 다이얼링 기능 지원의 일환으로, 모든 Webex for Cisco Broadworks 파트너에게 파트너 수준에서 앱 통화 옵션 우선순위 설정 기능도 제공됩니다. 이 설정을 사용하면 파트너는 파트너 허브에서 관리하는 모든 고객의 통화 우선순위 설정을 제어할 수 있습니다. 고객별 앱 통화 옵션 우선순위 설정은 Control Hub에서 고객 수준으로 수정할 수 있습니다.

위에서 언급한 프로비저닝 방법 중 하나를 통해 Cisco Broadworks용 Webex 사용자가 새로 내선 번호를 할당받으면, 파트너 허브와 컨트롤 허브 모두에서 앱 통화 옵션 우선순위 설정에 내선 번호가 두 번째 옵션으로 포함됩니다.

기존에 프로비저닝된 모든 조직의 경우, 앱 통화 옵션 우선순위 설정에서 내선 옵션이 기본적으로 숨김 상태로 표시됩니다. 이렇게 하면 확장 사항이 표시되지 않습니다. audio/video Webex 앱에서 사용자가 선택할 수 있는 통화 옵션입니다.

기존 고객에게 내선 통화 옵션을 표시하는 방법은 다음과 같습니다.

  1. 파트너사가 관리하는 모든 고객 조직에 통화 옵션 중 하나로 내선 번호를 제공하려면 파트너 관리자가 파트너 허브에서 내선 번호를 숨김에서 사용 가능으로 변경하는 것이 좋습니다. 이렇게 하면 관리 대상 고객 조직이 파트너로부터 설정을 상속받을 수 있습니다.

  2. 파트너사가 특정 고객 조직에 대한 통화 옵션에 내선 번호를 제공하려면 파트너 관리자가 제어 허브에서 해당 내선 번호를 숨김에서 사용 가능으로 이동하는 것이 좋습니다.

그룹 연락처 지원

이 기능은 BroadWorks의 그룹 전화 목록에서 최대 1,500개의 연락처만 동기화할 수 있도록 제한되었던 Webex for BroadWorks DirSync 서비스 기능을 향상시켜, 파트너사가 단일 그룹 전화 목록에서 최대 30,000개의 연락처를 동기화할 수 있도록 지원합니다. 이는 별도로 출시된 엔터프라이즈 전화 목록의 30,000개 연락처 증가 기능과 동일한 수준입니다.

조직별 모든 외부 연락처에 대한 총 제한은 20만 개이며, 이는 단일 BroadWorks 기업 내의 기업 및 그룹 전화번호 목록 합계에 적용됩니다. 예를 들어, 3만 개의 기업 전화번호 목록과 각각 3만 개의 그룹 전화번호 목록 5개를 보유한 BroadWorks 기업(조직당 총 18만 개)도 지원됩니다. 하지만 그룹 전화번호 목록이 각각 3만 개씩 있는 경우(총 21만 개)에는 지원되지 않습니다.

이 기능은 요청 시 제공됩니다. 해당 기능을 활성화하려면 담당 계정 팀에 문의하십시오.

  • 이 기능을 활성화하기 전에 기존에 프로비저닝된 모든 사용자에 대해 그룹을 프로비저닝하고 연결하는 사전 마이그레이션을 실행해야 합니다.

  • 시스코 팀은 내부 API를 실행하여 기존에 프로비저닝된 사용자를 올바른 그룹에 연결하도록 마이그레이션할 예정입니다. 참고: 처리하는 데 최대 일주일이 걸릴 수 있습니다.

  • 파트너사에 대한 마이그레이션이 완료되고 해당 기능이 활성화되면 새로 프로비저닝된 모든 사용자는 적절하게 '그룹화'됩니다.

해당 기능을 활성화하면 DirSync 서비스가 BroadWorks 그룹 전화번호 목록의 연락처를 Webex 연락처 서비스의 그룹별 전용 연락처 저장소에 동기화하기 시작합니다.

프로비저닝 과정에서 사용자가 속한 그룹을 나타내기 위해 사용자의 엔터프라이즈 그룹 정보가 Webex 디렉터리에 저장되어야 합니다. Webex 디렉터리에서 사용자를 BroadWorks 그룹과 연결하면 Webex 앱이 연락처 서비스 그룹 저장소에서 해당 사용자의 특정 그룹에 대한 연락처를 검색할 수 있습니다.

이 기능을 사용하려면 Webex for BroadWorks 구독자가 Webex에서 BroadWorks 엔터프라이즈 그룹 ID로 프로비저닝되어 있어야 합니다.

다음 방법들을 통해 Cisco BroadWorks 사용자에게 BroadWorks 엔터프라이즈 그룹 ID를 부여할 수 있습니다.

  • Cisco BroadWorks 사용자를 위한 Webex

    • 'spEnterpriseGroupId'로 공개 API 프로비저닝

      • BroadWorks 엔터프라이즈 그룹 ID는 API 호출의 spEnterpriseGroupId 매개변수에 명시적으로 전달해야 합니다.

    • 플로우스루 또는 자체 활성화 프로비저닝

      • BroadWorks 엔터프라이즈 그룹 ID는 BroadWorks에서 자동으로 가져옵니다.

    • BroadWorks 전용 사용자 또는 엔티티 호출

      • 해당 사항 없음. 이러한 사용자의 경우 BroadWorks 엔터프라이즈 그룹 ID를 동기화할 필요가 없습니다.

표 3. 프로비저닝 방식에 따른 엔터프라이즈 그룹 ID 관리

BroadWorks 통화 기록

설명

프로비저닝 방식

관리 엔터프라이즈 그룹 ID

Cisco BroadWorks 사용자를 위한 Webex

사용자가 Cisco BroadWorks에 대해 Webex를 사용할 수 있습니다.

공개 API

BroadWorks 엔터프라이즈 그룹 ID는 spEnterpriseGroupId라는 매개변수로 전달해야 합니다.

흐름

BroadWorks 엔터프라이즈 그룹 ID는 BroadWorks에서 자동으로 가져옵니다.

BroadWorks 전용 통화 사용자

Webex에 온보딩되지않은 사용자를 호출합니다.

디렉터리 동기화

해당되지 않음

비-사용자 통화 엔터티

예: 컨퍼런스 회의실, 팩스 머신, 헌트 그룹 번호

디렉터리 동기화

해당되지 않음

BroadWorks 전화 목록

BroadWorks 그룹 전화번호 목록에 있는 연락처

디렉터리 동기화

그룹 연락처는 특정 그룹과 연결된 Webex 연락처 서비스에 저장됩니다.

BroadWorks Enterprise 또는 개인 전화번호 목록

회사 또는 개인 전화번호 목록에 있는 연락처

디렉터리 동기화

해당되지 않음

마이그레이션을 진행하기 전에 공개 API를 업데이트해야 합니다. 이 API 호출이 완료될 때까지 마이그레이션을 완료할 수 없습니다. BroadWorks 엔터프라이즈 그룹 ID는 API 호출의 spEnterpriseGroupId 매개변수에 명시적으로 전달해야 합니다. https://developer.webex.com/docs/api/changelog#2023-march

해당 기능을 활성화하면 다음 디렉터리 동기화 결과로 엔터프라이즈 사용자 그룹도 Control Hub에 표시됩니다. BroadWorks용 Webex Control Hub에서 그룹을 시각화하는 것은 현재로서는 순전히 정보 제공 목적입니다. 파트너 및 고객 관리자는 Control Hub에서 그룹 또는 그룹 구성원을 수정해서는 안 됩니다. 이러한 변경 사항은 BroadWorks에 반영되지 않습니다. Control Hub의 그룹 관리 기능은 향후 제공될 연락처 관리 API를 도입할 파트너사를 위해 설계되었습니다.

마이그레이션 및 미래 대비

Cisco의 BroadSoft 통합 통신 클라이언트의 발전 방향은 UC-One에서 Webex로 이동하는 것입니다. 지원 서비스는 서비스 공급자 네트워크(통화는 제외)에서 Webex 클라우드 플랫폼으로 진행됩니다.

UC-One SaaS를 실행하든 BroadWorks Collaborate를 실행하든 권장되는 마이그레이션 전략은 Cisco BroadWorks용 Webex와의 통합을 위해 새롭고 전용인 XSP|ADP를 배포하는 것입니다. 고객을 Webex로 마이그레이션하는 동안 동시에 2개의 서비스를 실행하고, 이전 솔루션에 사용된 인프라는 회수할 수 있습니다.

추천 문서 구독 서비스

Webex 도움말 센터 문서(help.webex.com)에는 구독 옵션이 있어 해당 문서가 업데이트될 때마다 이메일 알림을 받을 수 있습니다.

네트워크 연결에 영향을 미치는 중요한 업데이트를 놓치지 않도록 아래 각 기사를 구독하시는 것을 권장합니다. 구독하려면 아래 링크를 각각 클릭하고, 열리는 기사에서 구독 버튼을 클릭하세요.

최소한 위의 목록에는 가입하시기를 권장합니다. 그러나 추가 문서 아래에 나열된 대부분의 Webex 문서에는 구독 옵션이 있습니다. 이 옵션이 표시되려면 해당 문서가 help.webex.com에 있어야 합니다.

문서 랜딩 페이지에는 구독 옵션이 없습니다.

추가 서류

Cisco BroadWorks용 Webex에 대한 자세한 내용은 다음 관련 문서를 참조하십시오.

Cisco BroadWorks 문서용 Webex

파트너 관리자는 다음 문서 및 사이트를 통해 Cisco BroadWorks용 Webex에 대한 정보를 얻을 수 있습니다.

Cisco BroadWorks용 Webex 관련 문서

파트너 관리자는 다음 선택적 사이트를 통해 Cisco BroadWorks용 Webex에 대해 자세히 알아볼 수 있습니다.

Cisco BroadWorks 문서

파트너 관리자는 Cisco BroadWorks 솔루션 구성 요소를 배포하는 방법을 설명하는 기술 문서를 보려면 cisco.com의 Cisco BroadWorks 사이트를 참조할 수 있습니다.

Webex 도움말 문서

다음 Webex 도움말 사이트는 고객 관리자와 최종 사용자가 Webex 기능을 사용하는 데 도움이 되는 Webex 문서를 찾을 수 있는 곳입니다.

  • 서비스 제공업체를 통한 Webex—이 랜딩 페이지에는 서비스 제공업체로부터 Webex 서비스를 구매한 Webex 앱 사용자를 위한 시작 정보 및 자주 사용하는 문서 링크가 포함되어 있습니다.

  • Webex 도움말 센터—help.webex.com의 검색 기능을 사용하여 Webex 앱 및 Webex 회의 기능에 대한 추가 Webex 문서를 검색하세요. 사용자 또는 관리자 관련 문서를 검색할 수 있습니다.

개발자 문서

환경 준비

결정 포인트

고려 사항 질문 및 답변 리소스

아키텍처 및 인프라

XSP|ADP는 몇 개입니까?

mTLS를 어떻게 얻습니까?

Cisco BroadWorks 시스템 용량 플래너

Cisco Broadworks 시스템 엔지니어링 안내서

XSP|ADP CLI 참조

이 문서

고객 및 사용자 프로비저닝

BroadWorks의 이메일을 신뢰한다고 어설션할 수 있습니까?

사용자가 자신의 계정을 활성화하기 위해 이메일 주소를 제공해야 합니까?

당사의 API를 사용하기 위해 도구를 개발할 수 있습니까?

공개 API 문서 위치 https://developer.webex.com

이 문서

브랜딩 어떤 색상 및 로고를 사용하고 싶으십니까? Webex 앱 브랜딩 문서
템플릿 다른 고객 사용 사례는 무엇입니까? 이 문서
고객/기업/그룹당 구독자 기능 템플릿 당 서비스 수준을 정의할 패키지를 선택하십시오. 기본, 표준, 프리미엄 또는 소프트폰.

이 문서

기능/패키지 매트릭스

사용자 인증 BroadWorks 또는 Webex 이 문서
프로비저닝 어댑터(플로우 쓰루 프로비저닝 옵션용)

통합 IM&P(예: UC-One SaaS용)를 이미 사용하십니까?

여러 개의 템플릿을 사용할 계획입니까?

예상되는 보다 일반적인 사용 사례가 있습니까?

이 문서

응용프로그램 서버 CLI 참조

아키텍처 및 인프라

  • 어떤 규모로 시작할 계획이십니까? 향후에는 규모가 확장될 수 있지만 현재 사용량 추정치를 인프라 계획에 반영해야 합니다.

  • Cisco 계정 관리자와 협력하세요. / 영업 담당자가 Cisco BroadWorks System Capacity PlannerCisco BroadWorks System Engineering Guide에 따라 XSP|ADP 인프라의 크기를 조정합니다.

  • Webex는 어떻게 XSP|ADP와 상호 TLS 연결을 설정합니까? DMZ의 XSP|ADP로 직접 연결하시겠습니까, 아니면 TLS 프록시를 통해 연결하시겠습니까? 이는 인증서 관리 및 인터페이스에 사용하는 URL에 영향을 미칩니다. (네트워크 에지에 대한 암호화되지 않은 TCP 연결은 지원하지 않습니다).

고객 및 사용자 프로비저닝

어떤 사용자 프로비저닝 방법이 귀사에 가장 적합합니까?

  • 신뢰할 수 있는 이메일을 사용한 플로우스루 프로비저닝: BroadWorks에서 "통합 IM&P" 서비스를 지정하면 가입자는 Webex에서 자동으로 프로비저닝됩니다.

    또한 BroadWorks에 있는 구독자 이메일 주소가 유효하며, Webex에서 고유하다는 것을 어설션할 수 있다면 "트러스트된 이메일"을 이용하는 방식의 플로우 쓰루 프로비저닝을 사용할 수 있습니다. 구독자 Webex 계정은 사용자의 개입 없이 생성되고 활성화되며, 사용자는 간단히 클라이언트를 다운로드하고 로그인하면 됩니다.

    이메일 주소는 Webex에 있는 주요 사용자 속성입니다. 따라서 Webex 서비스에 대해 프로비저닝하려면 서비스 공급자가 사용자의 유효한 이메일 주소를 제공해야 합니다. 이것은 BroadWorks에서 사용자의 이메일 ID 속성에 있어야 합니다. 대체 ID 속성에도 복사하는 것이 좋습니다.

  • 신뢰 이메일 없이 플로우스루 프로비저닝: 구독자 이메일 주소를 신뢰할 수 없는 경우에도 여전히 BroadWorks에서 통합 IM&P 서비스를 지정하여 Webex에서 사용자를 프로비저닝할 수 있습니다.

    이 옵션을 사용하면 서비스를 지정할 때 계정이 생성되지만 구독자는 이메일 주소를 제공하고 유효성을 검증하여 Webex 계정을 활성화해야 합니다.

  • 사용자 자체 프로비저닝: 이 옵션은 BroadWorks에서 IM&P 서비스 지정을 요구하지 않습니다. 서비스 제공자(또는 그의 고객)는 대신 프로비저닝 링크와 다른 클라이언트를 다운로드할 수 있는 링크를 브랜딩 및 지침과 함께 배포합니다.

    구독자는 그 링크를 따라가서 자신의 이메일 주소를 제공하고 유효성을 검증한 후 Webex 계정을 만들고 활성화합니다. 그 후, 클라이언트를 다운로드하고 로그인하면 Webex는 BroadWorks에서 그들에 대한 몇 가지 추가 구성(기본 번호 포함)을 가져옵니다.

  • API를 통한 SP 제어 프로비저닝: Webex는 서비스 공급자가 기존의 작업 흐름에 사용자/가입자 구축을 빌드할 수 있게 허용하는 공용 API의 집합을 노출합니다.

프로비저닝 요구 사항

다음 표는 각 프로비저닝 방식에 필요한 사항을 요약한 것입니다. 이러한 요구 사항 외에도 배포는 이 가이드에 설명된 일반 시스템 요구 사항을 충족해야 합니다.

프로비저닝 방식

요구 사항

플로우 쓰루 프로비저닝

(신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일)

Webex 프로비저닝 API는 사용자가 요구 사항을 충족하고 통합 옵션을 활성화하면 기존 BroadWorks 사용자를 Webex에 자동으로 추가합니다. IM+P 서비스를 켜십시오.

Webex의 온보딩 템플릿을 통해 두 가지 흐름(신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일)을 지정할 수 있습니다.

BroadWorks 요구 사항:

  • 사용자는 BroadWorks에 기본 번호 또는 내선 번호로 등록되어 있습니다.

  • 사용자에게 통합이 할당됩니다. IM+P 서비스는 Webex 프로비저닝 서비스 URL을 가리킵니다.

  • 신뢰할 수 있는 이메일 주소로만 보내주세요. 해당 사용자는 BroadWorks에 이메일 주소를 등록했습니다. BroadWorks 자격 증명을 사용하여 사용자가 로그인할 수 있도록 대체 ID 필드에 이메일을 추가하는 것이 좋습니다.

  • BroadWorks는 플로우스루 프로비저닝을 위해 필수 패치를 설치해야 합니다. 패치 요구 사항은 아래의 플로우스루 프로비저닝을 사용한 필수 패치 를 참조하십시오.

  • BroadWorks AS는 Webex 클라우드에 직접 연결되거나, 프로비저닝 어댑터 프록시가 Webex 프로비저닝 서비스 URL에 연결되도록 구성됩니다.

    Webex 프로비저닝 서비스 URL을 얻으려면 프로비저닝 서비스 URL로 애플리케이션 서버 구성 을 참조하십시오.

    프로비저닝 어댑터 프록시를 구성하려면 Cisco BroadWorks Implement Provisioning Adapter Proxy FD 를 참조하십시오.

Webex 요구 사항:

온보딩 템플릿에는 다음과 같은 설정이 포함되어 있습니다.

  • BroadWorks Flow Through 프로비저닝 활성화 토글이 켜져 있습니다.

  • 프로비저닝 계정 이름과 암호는 BroadWorks 시스템 수준 관리자 자격 증명을 사용하여 할당됩니다.

  • 사용자 확인BroadWorks 이메일 신뢰 또는 신뢰할 수 없는 이메일로 설정되어 있습니다.

사용자 셀프 프로비저닝

관리자는 기존 BroadWorks 사용자에게 사용자 활성화 포털 링크를 제공합니다. 사용자는 BroadWorks 자격 증명을 사용하여 포털에 로그인하고 유효한 이메일 주소를 제공해야 합니다. 이메일 유효성 검사가 완료되면 Webex는 프로비저닝을 완료하기 위해 추가 사용자 정보를 가져옵니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 등록되어 있어야 합니다.

Webex 요구 사항:

온보딩 템플릿에는 다음과 같은 설정이 포함되어 있습니다.

  • 플로우 스루 프로비저닝 활성화 토글이 꺼져 있습니다.

  • 사용자 확인신뢰할 수 없는 이메일로 설정되어 있습니다.

  • 사용자가 직접 활성화할 수 있도록 허용 이 선택되어 있습니다.

API를 통한 SP 제어 프로비저닝

(신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일)

Webex는 기존 워크플로 및 도구에 사용자 프로비저닝 기능을 구축할 수 있도록 일련의 공개 API를 제공합니다. 두 가지 흐름이 있습니다.

  • 신뢰할 수 있는 이메일 - API는 BroadWorks 이메일을 Webex 이메일로 적용하여 사용자를 프로비저닝합니다.

  • 신뢰할 수 없는 이메일 주소 - API는 사용자를 프로비저닝하지만, 사용자는 사용자 활성화 포털에 로그인하여 유효한 이메일 주소를 제공해야 합니다.

BroadWorks 요구 사항:

  • 사용자는 BroadWorks에 기본 번호 또는 내선 번호로 등록되어 있어야 합니다.

Webex 요구 사항:

  • 온보딩 템플릿에서 사용자 확인은 BroadWorks 이메일 신뢰 또는 신뢰할 수 없는 이메일로 설정됩니다.

  • 먼저 신청서를 등록하고 허가를 요청해야 합니다.

  • Webex for BroadWorks 개발자 가이드의 "인증" 섹션에 강조 표시된 범위를 사용하여 OAuth 토큰을 요청해야 합니다.

  • 파트너 조직에 관리자 또는 프로비저닝 관리자를 지정해야 합니다.

API를 사용하려면 BroadWorks 구독자로 이동하세요.

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R22:

  1. AP.as.22.0.1123.ap376508을 설치합니다.

  2. 설치 후 CLI에서 []의 속성 bw.msg.includeIsEnterpriseInOSSschematrueMaintenance/ContainerOptions으로 설정하십시오.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt을(를) 참조하십시오.

R23:

  1. AP.as.23.0.1075.ap376509를 설치하세요.

  2. 설치 후 CLI에서 []의 속성 bw.msg.includeIsEnterpriseInOSSschematrueMaintenance/ContainerOptions으로 설정하십시오.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt을(를) 참조하십시오.

R24:

  1. AP.as.24.0.944.ap375100을 설치하세요.

  2. 설치 후 CLI에서 []의 속성 bw.msg.includeIsEnterpriseInOSSschematrueMaintenance/ContainerOptions으로 설정하십시오.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt을(를) 참조하십시오.

해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

지원되는 언어 로케일

프로비저닝 시 시스템은 BroadWorks에서 처음으로 프로비저닝된 관리자 사용자의 언어를 고객 조직의 기본 로케일로 자동으로 지정합니다. 이 설정은 해당 고객 조직의 활성화 이메일, 회의 및 회의 초대에 사용되는 기본 언어를 제어합니다.

(ISO-639-1)_(ISO-3166) 형식에서 5자 언어 로케일을 사용할 수 있습니다. 예를 들어, en_US는 English_United States에 해당합니다. 두 글자로 된 언어(ISO-639-1 형식)만 요청하는 경우, 서비스는 템플릿의 국가 코드와 결합하여 다섯 글자로 된 로케일을 생성합니다. 예를 들어, "requestedLanguage_CountryCode." 시스템이 이런 방식으로 유효한 로케일을 생성할 수 없는 경우, 사용자가 요청한 언어 코드를 기반으로 하는 기본 로케일을 사용합니다.

다음 표는 지원되는 로케일과 두 글자 언어 코드가 다섯 글자 로케일로 변환되는 방식을 보여줍니다.

표 1. 지원되는 언어 로케일 코드

지원되는 언어 로케일

(ISO-639-1)_(ISO-3166)

만약 두 글자로 된 언어 코드만 사용할 수 있다면...

언어 코드(ISO-639-1) **

기본값인 적절한 로케일을 사용하십시오(ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

en

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

de

de_DE

hu_HU

hu

hu_HU

id_ID

id

id_ID

it_IT

그것은

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

es

es_ES

nl_NL

nl

nl_NL

nb_아니요

nb

nb_아니요

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro

ro_RO

zh_CN

zh_TW

zh

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR

Webex Meetings는 귀하의 사이트에서 es_CO, id_ID, nb_NO 및 pt_PT 로케일을 지원하지 않습니다. 이러한 언어 설정을 사용하려고 하면 Webex Meetings 사이트가 영어로만 표시됩니다. 언어를 지정하지 않거나, 유효하지 않은 언어를 입력하거나, 지원되지 않는 옵션을 선택하면 영어가 사이트의 기본 언어가 됩니다. 조직을 생성하고 Webex Meetings 사이트를 설정할 때 이 언어 필드를 사용합니다. 게시물 또는 구독 API에서 언어를 지정하지 않으면 시스템은 템플릿의 언어를 기본값으로 사용합니다.

브랜딩

파트너 관리자는 고급 브랜드 사용자 정의를 사용하여 파트너가 관리하는 고객 조직에 대해 Webex 앱을 어떻게 사용자 정의할 수 있습니다. 파트너 관리자는 다음 설정을 사용자 정의하여 Webex 앱에서 회사 브랜드 및 아이덴티티를 반영하도록 지정할 수 있습니다.

  • 회사 로고

  • 밝은 모드 또는 어두운 모드에 대해 고유한 색상 구성표

  • 사용자 정의된 지원 URL

브랜딩을 사용자 지정하는 방법에 대한 자세한 내용은 고급 브랜딩 사용자 지정 구성을 참조하세요.

  • 기본 브랜딩 맞춤 설정 기능은 단계적으로 사용이 중단될 예정입니다. 더욱 다양한 맞춤 설정 기능을 제공하는 고급 브랜딩 기능을 사용하시는 것을 권장합니다.

등록 템플릿

온보딩 템플릿을 사용하면 고객 및 관련 구독자가 Cisco BroadWorks용 Webex에 자동으로 프로비저닝되는 데 사용되는 매개변수를 정의할 수 있습니다. 필요에 따라 여러 개의 온보딩 템플릿을 구성할 수 있지만, 고객을 온보딩할 때는 하나의 템플릿만 적용됩니다(한 고객에게 여러 템플릿을 적용할 수 없습니다).

일부 기본 템플릿 파라미터가 아래에 나열되어 있습니다.

패키지
  • 템플릿을 만들 때 기본 패키지를 선택해야 합니다(자세한 내용은 개요 섹션의 패키지 참조). 플로우 쓰루 또는 셀프 프로비저닝에 따라 해당 템플릿으로 프로비저닝된 모든 사용자는 기본 패키지를 받습니다.

  • 여러 개의 템플릿을 만들고 각각에서 다른 기본 패키지를 선택하여 각 고객에 대한 패키지 선택을 제어할 수 있습니다. 그 후, 그 템플릿에 대해 선택된 사용자 프로비저닝 방법에 따라 다른 프로비저닝 링크 또는 다른 기업당 프로비저닝 어댑터를 배포할 수 있습니다.

  • 프로비저닝 API(참조: Webex for Cisco BroadWorks API 문서 ) 또는 파트너 허브(참조: 파트너 허브에서 사용자 패키지 변경)를 통해 특정 가입자의 패키지를 이 기본값에서 변경할 수 있습니다.

  • BroadWorks에서는 구독자의 패키지를 변경할 수 없습니다. 통합 IM&P 서비스의 지정은 켜지거나 꺼진 상태입니다. BroadWorks에서 구독자에게 이 서비스가 지정된 경우, 그 구독자의 기업의 프로비저닝 URL과 연결된 Partner Hub 템플릿이 패키지를 정의합니다.

재판매업체, 기업, 서비스 제공자 및 그룹은?
  • BroadWorks 시스템이 구성된 방식은 플로우 쓰루 프로비저닝에 영향을 미칩니다. 기업과 거래하는 재판매업체일 경우, 템플릿을 만들 때 기업 모드를 활성화해야 합니다.

  • BroadWorks 시스템이 서비스 제공자 모드로 구성된 경우, 템플릿에서 기업 모드를 꺼 둘 수 있습니다.

  • 두 가지 BroadWorks 모드를 모두 사용하여 고객 조직을 프로비저닝할 계획이라면 그룹 및 기업에 대해 다른 템플릿을 사용해야 합니다.

플로우-쓰루 프로비저닝에 요구되는 BroadWorks 패치를 적용했는지 확인합니다. 자세한 내용은 플로우-쓰루 프로비저닝에 필요한 패치를 참조하십시오.

플로우-쓰루 프로비저닝에 요구되는 BroadWorks 패치를 적용했는지 확인합니다. 자세한 내용은 플로우-쓰루 프로비저닝에 필요한 패치를 참조하십시오.

다수의 파트너 배정

Cisco BroadWorks용 Webex를 다른 서비스 공급자가 사용할 수 있게 할 예정입니까? 이런 경우, 각 서비스 제공자는 Webex Control Hub에서 개별 파트너 조직이 고객 기반에 대해 솔루션을 프로비저닝할 수 있도록 허용해야 합니다.

프로비저닝 어댑터 및 템플릿

플로우 쓰루 프로비저닝을 사용하고 있는 경우, BroadWorks에서 입력하는 프로비저닝 URL은 Control Hub에 있는 템플릿에서 가져옵니다. 여러 개의 템플릿을 사용할 수 있으므로 여러 개의 프로비저닝 URL을 사용할 수 있습니다. 이를 통해 통합 IM&P 서비스를 제공할 때 기업별로 어떤 패키지를 구독자에게 적용할지 선택할 수 있습니다.

시스템 수준의 프로비저닝 URL을 기본 프로비저닝 경로로 설정할지 그리고 그것에 대해 어떤 템플릿을 사용할지 고려해야 합니다. 이렇게 하면 다른 템플릿이 필요한 기업에 대해 프로비저닝 URL만 명시적으로 설정해야 합니다.

또한 UC-One SaaS와 같이 시스템 수준의 프로비저닝 URL을 이미 사용하고 있을 수도 있습니다. 이 경우 UC-One SaaS에서 사용자 프로비저닝을 위한 시스템 수준 URL을 유지하고, Cisco BroadWorks용 Webex로 전환하는 기업에 대해서는 해당 URL을 재정의하도록 선택할 수 있습니다. 또는 그 반대 방향으로도 가능해서, BroadWorks용 Webex를 위한 시스템 수준의 URL을 설정한 후 UC-One SaaS에 유지할 기업을 재구성할 수도 있습니다.

이 결정과 관련된 구성 선택 사항은 프로비저닝 서비스 URL을 사용하여 애플리케이션 서버 구성에 자세히 설명되어 있습니다.

프로비저닝 어댑터 프록시

보안을 강화하기 위해 프로비저닝 어댑터 프록시를 사용하면 애플리케이션 전달 플랫폼에서 HTTP(S) 프록시를 사용하여 AS와 Webex 간의 플로우스루 프로비저닝을 수행할 수 있습니다. 프록시 연결은 AS와 Webex 간에 트래픽을 중계하는 종단 간 TCP 터널을 생성하므로 AS가 공용 인터넷에 직접 연결할 필요가 없습니다. 안전한 연결을 위해서는 TLS를 사용할 수 있습니다.

이 기능을 사용하려면 BroadWorks에 프록시를 설정해야 합니다. 자세한 내용은 Cisco BroadWorks Provisioning Adapter Proxy 기능 설명을 참조하세요.

최소 요구 사항

계정

Webex에 대해 프로비저닝되는 모든 구독자는 Webex와 통합되는 BroadWorks 시스템에 존재해야 합니다. 필요하면 여러 개의 BroadWorks 시스템을 통합할 수 있습니다.

모든 가입자는 BroadWorks 라이선스와 기본 번호 또는 내선 번호를 보유해야 합니다.

Webex는 모든 사용자에서 이메일 주소를 기본 식별자로 사용합니다. 트러스트된 이메일을 이용한 플로우 쓰루 프로비저닝을 사용하는 경우, 사용자는 BroadWorks에 있는 이메일 속성에 유효한 주소를 가지고 있어야 합니다.

템플릿에서 BroadWorks 인증을 사용하는 경우, 구독자 이메일 주소를 BroadWorks의 대체 ID 속성으로 복사할 수 있습니다. 이렇게 하면 사용자는 이메일 주소와 BroadWorks 비밀번호를 사용하여 Webex에 로그인할 수 있습니다.

관리자는 Webex 계정을 사용하여 Partner Hub에 로그인해야 합니다.

Cisco BroadWorks용 Webex에 BroadWorks 관리자를 등록하는 것은 지원되지 않습니다. BroadWorks 통화 서비스를 이용하려면 기본 전화번호가 있어야 합니다. and/or 확대. 플로우스루 프로비저닝을 사용하는 경우 사용자에게 통합 IM도 할당해야 합니다. & P 서비스.

네트워크 내 서버 및 소프트웨어 요구 사항

  • BroadWorks 인스턴스에는 최소한 다음의 서버들이 포함되어야 합니다.

    • 위와 같은 BroadWorks 버전이 있는 응용프로그램 서버(AS)

    • 네트워크 서버(NS)

    • 프로필 서버(PS)

  • 다음 요구 사항을 충족하는 공개용 XSP|ADP 서버 또는 애플리케이션 제공 플랫폼(ADP):

    • 인증 서비스(BWAuth)

    • XSI 작업 및 이벤트 인터페이스

    • DMS(장치 관리 웹 응용프로그램)

    • CTI(Computer Telephony Intergration) 인터페이스

    • TLS 1.2 및 유효한 인증서(셀프 서명된 것이 아님)와 필요한 중개자. 기업 검색을 용이하게 하려면 시스템 수준 관리가 필요합니다.

    • 인증 서비스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

    • CTI 인터페이스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

  • "통화 알림 푸시 서버"로 기능하는 별도의 XSP/ADP 서버(귀사의 환경에서 통화 알림을 Apple/Google로 푸시하는 데 사용되는 NPS). 메시지 및 상태에 대한 푸시 알림을 전달하는 Webex 내 서비스와 구별하기 위해 여기에서는 "CNPS"라고 부릅니다.

    이 서버는 R22 이상이어야 합니다.

  • CNPS를 위한 별도의 XSP/ADP 서버가 필수적입니다. 그 이유는 BWKS 클라우드 연결을 위한 Webex로부터의 부하를 예측할 수 없는 경우, 알림 대기 시간 증가로 인해 NPS 서버의 성능에 부정적인 영향을 미칠 수 있기 때문입니다. XSP|ADP 확장에 대한 자세한 내용은 Cisco BroadWorks 시스템 엔지니어링 가이드 를 참조하십시오.

Webex 앱 플랫폼

Webex 앱의 영어 버전을 다운로드하려면 https://www.webex.com/webexfromserviceproviders-downloads.html로 이동하세요. Webex 앱은 다음 플랫폼에서 이용 가능합니다:

  • Windows PC/노트북

  • MacOS가 있는 Apple PC/노트북

  • iOS(Apple 스토어)

  • Android(Play 스토어)

  • 웹 브라우저 ( https://teams.webex.com/로 이동)

현지화된 버전

Webex 앱의 현지화 버전을 다운로드하려면 다음 링크 중 하나를 사용하세요.

실제 전화기 및 액세서리

장치 통합

Webex for Cisco BroadWorks용 Room OS 및 MPP 장치를 온보딩하고 서비스하는 방법에 대한 자세한 내용은 Webex for Cisco BroadWorks용 장치 통합 가이드를 참조하세요.

장치 프로필

다음은 Webex 앱을 통화 클라이언트로 지원하기 위해 애플리케이션 서버에 로드해야 하는 DTAF 파일입니다. 이 파일들은 UC-One SaaS에 사용되는 것과 동일한 DTAF 파일이지만, Webex 앱에 사용되는 새로운 config-wxt.xml.template 파일이 하나 더 있습니다.

최신 장치 프로필을 다운로드하려면 애플리케이션 배포 플랫폼 소프트웨어 다운로드 사이트로 이동하여 최신 DTAF 파일을 받으세요. 이 다운로드 파일은 ADP와 XSP 모두에서 사용할 수 있습니다.

클라이언트 이름

장치 프로필 유형 및 패키지 이름

Webex 모바일 템플릿

아이덴티티/장치 프로필 유형: Connect - 모바일

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 태블릿 템플릿

아이덴티티/장치 프로필 유형: Connect - 태블릿

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 데스크탑 템플릿

아이덴티티/장치 프로필 유형: 비즈니스 커뮤니케이터 - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Identify/Device 윤곽

Cisco BroadWorks용 Webex 사용자는 모두 를 보유해야 합니다. Identity/Device Webex 앱을 사용하여 통화를 하기 위해 위의 장치 프로필 중 하나를 사용하는 BroadWorks에 할당된 프로필 입니다. 프로필은 사용자가 전화를 걸 수 있도록 하는 설정을 제공합니다.

Cisco BroadWorks용 Webex에 필요한 OAuth 자격 증명 얻기

Cisco Identity Provider Federation 계정에 대한 Cisco OAuth를 프로비저닝하려면 온보딩 담당자 또는 Cisco TAC에 서비스 요청을 제출하십시오.

각 기능에 대해 다음과 같은 요청 제목을 사용하십시오.

  1. XSP|ADP AuthService Configuration'을 사용하여 XSP|ADP에서 서비스를 구성합니다.

  2. NPS에서 인증 프록시를 사용하도록 구성하려면 'NPS 인증 프록시 설정 구성'을 참조하십시오.

  3. CI 사용자 UUID 동기화를 위한 'CI 사용자 UUID 동기화'입니다. 이 기능에 대한 자세한 내용은 다음을 참조하세요. CI UUID에 대한 Cisco BroadWorks 지원.

  4. BroadWorks 및 Webex For BroadWorks 구독에 대해 Cisco 청구를 활성화하도록 BroadWorks를 구성하십시오.

Cisco는 OAuth 클라이언트 ID, 클라이언트 비밀 및 60일 동안 유효한 새로 고침 토큰을 제공합니다. 토큰이 사용 전에 만료되면, 새로운 요청을 제출할 수 있습니다.

이미 Cisco OAuth ID 공급자 자격 증명을 발급받으셨다면, 자격 증명을 업데이트하려면 새 서비스 요청을 완료하십시오.

주문 인증서

TLS 인증을 위한 인증서 요구 사항

모든 필수 애플리케이션에 대해 잘 알려진 인증 기관에서 서명하고 공개 XSP|ADP에 배포된 보안 인증서가 필요합니다. 이러한 기능을 사용하여 XSP|ADP 서버로 들어오는 모든 연결에 대한 TLS 인증서 확인을 지원합니다.

이 인증서에는 주체 공통 이름(Subject Common Name) 또는 주체 대체 이름(Subject Alternate Name)으로 XSP|ADP 공개 정규화 도메인 이름이 포함되어야 합니다.

서버 인증서를 배포하기 위한 구체적인 요구 사항은 공개 XSP|ADP의 배포 방법에 따라 다릅니다.

  • TLS 브리징 프록시를 통해

  • TLS 패스스루 프록시를 통해

  • XSP|ADP로 바로 이동

이 다이어그램은 다음 세 가지 경우에 CA에서 서명한 공용 서버 인증서를 로드해야 하는 위치를 요약합니다.

DMZ의 TLS 브리지 프록시, TLS 패스스루 프록시 또는 XSP|ADP에서 CA 서명된 공용 서버 인증서를 로드해야 하는 위치를 요약한 다이어그램

Webex 앱에서 인증을 위해 지원하는 공개적으로 지원되는 CA에 대한 자세한 내용은 Webex 하이브리드 서비스에 지원되는 인증 기관을 참조하세요.

TLS 연결 프록시를 위한 TLS 인증서 요구 사항
  • 공개 서명된 서버 인증서는 프록시에 로드됩니다.

  • 프록시는 이 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 내부 CA에서 서명한 인증서를 XSP|ADP에 로드할 수 있습니다.

  • XSP|ADP는 내부적으로 서명된 이 서버 인증서를 프록시에 제시합니다.

  • 프록시는 XSP|ADP 서버 인증서에 서명한 내부 CA를 신뢰합니다.

TLS 패스스루 프록시 또는 XSP에 대한 TLS 인증서 요구 사항|DMZ의 ADP
  • 공개적으로 서명된 서버 인증서가 XSP|ADP에 로드됩니다.

  • XSP|ADP는 공개적으로 서명된 서버 인증서를 Webex에 제공합니다.

  • Webex는 XSP|ADP 서버 인증서에 서명한 공개 CA를 신뢰합니다.

CTI 인터페이스를 통한 상호 TLS 인증을 위한 추가 인증서 요구 사항

CTI 인터페이스에 연결할 때 Webex는 클라이언트 인증서를 상호 TLS 인증의 일부로 제공합니다. Webex 클라이언트 인증서 CA/chain 인증서는 Control Hub를 통해 다운로드할 수 있습니다.

인증서를 다운로드하려면:

Partner Hub에 로그인합니다.

서비스 카드를 클릭하세요.

추가 링크로 이동하여 Webex CA 인증서 다운로드 링크를 클릭합니다.

Webex CA 인증서 체인을 배포하기 위한 구체적인 요구 사항은 공개 XSP|ADP의 배포 방법에 따라 다릅니다.

  • TLS 브리징 프록시를 통해

  • TLS 패스스루 프록시를 통해

  • XSP|ADP로 바로 이동

이 도표는 다음 세 가지 경우에 필요한 인증서 요건을 요약한 것입니다.

다양한 에지 구성을 통한 CTI용 mTLS 인증서 교환 다이어그램
서로 다른 에지 구성에서 CTI를 위한 mTLS 인증서 교환
(선택 사항) TLS 브리지 프록시에 대한 인증서 요구 사항
  • Webex는 공개 서명된 클라이언트 인증서를 프록시에 제시합니다.

  • 프록시는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명된 XSP|ADP 서버 인증서를 프록시에 로드합니다.

  • 프록시는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 프록시는 내부적으로 서명된 클라이언트 인증서를 XSP|ADP에 제시합니다.

    이 인증서에는 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 및 TLS clientAuth 목적이 채워진 x509.v3 확장 필드 확장 키 사용반드시 있어야 합니다. 예를 들면,

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    내부 인증서의 CN은 bwcticlient.webex.com이어야 합니다.

    • 프록시용 내부 클라이언트 인증서를 생성할 때 SAN 인증서는 지원되지 않습니다. XSP|ADP용 내부 서버 인증서는 SAN일 수 있습니다.

    • 공용 인증 기관은 BroadWorks 고유의 OID가 필요한 인증서에 서명하는 것을 꺼릴 수 있습니다. 브리징 프록시가 있는 경우 프록시가 XSP|ADP에 제시하는 클라이언트 인증서에 서명하기 위해 내부 CA를 사용해야 합니다.

  • XSP|ADP는 내부 CA를 신뢰합니다.

  • XSP|ADP는 내부적으로 서명된 서버 인증서를 제공합니다.

  • 프록시는 내부 CA를 신뢰합니다.

  • 애플리케이션 서버의 ClientIdentity 에는 프록시가 XSP|ADP에 제시한 내부 서명된 클라이언트 인증서의 CN이 포함되어 있습니다.

(선택 사항) TLS 패스스루 프록시 또는 XSP에 대한 인증서 요구 사항|DMZ의 ADP
  • Webex는 Cisco 내부 CA에서 서명한 클라이언트 인증서를 XSP|ADP에 제공합니다.

  • XSP|ADP는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명된 XSP|ADP 서버 인증서를 XSP|ADP에 로드할 수도 있습니다.

  • XSP|ADP는 공개적으로 서명된 서버 인증서를 Webex에 제공합니다.

  • Webex는 XSP|ADP 서버 인증서에 서명한 공개 CA를 신뢰합니다.

  • 애플리케이션 서버 ClientIdentity 에는 Webex가 XSP|ADP에 제시한 Cisco 서명 클라이언트 인증서의 CN이 포함되어 있습니다.

네트워크 준비

Webex for Cisco BroadWorks에서 사용하는 연결에 대한 자세한 내용은 다음을 참조하십시오. Cisco BroadWorks용 Webex의 네트워크 요구 사항. 이 문서에는 방화벽의 인바운드 및 아웃바운드 규칙을 구성하는 데 필요한 IP 주소, 포트 및 프로토콜 목록이 나와 있습니다.

Webex 서비스의 네트워크 요구 사항

이전의 수신 및 송신 규칙 방화벽 표는 Cisco BroadWorks용 Webex에 국한된 연결만 문서화합니다. Webex 앱과 Webex 클라우드 간의 연결에 대한 일반적인 정보는 Webex 서비스의 네트워크 요구 사항을 참조하십시오. 이 문서는 Webex에 대해 일반적이지만, 다음 표는 해당 문서의 다른 섹션 및 Cisco BroadWorks용 Webex 섹션과 관련된 각 섹션을 식별합니다.

표 2. Webex 앱 연결의 네트워크 요구 사항 (일반)

네트워크 요구 사항 문서의 섹션

정보 관련성

Webex가 지원하는 장치 유형 및 프로토콜 요약

정보

클라우드 등록 Webex 앱 및 장치에 대한 전송 프로토콜 및 암호화 암호

정보

Webex 서비스 – 포트 번호 및 프로토콜

반드시 읽기

Webex 미디어 서비스용 IP 서브넷

반드시 읽기

Webex 서비스에 대해 액세스해야 하는 도메인 및 URL

반드시 읽기

Webex 하이브리드 서비스에 대한 추가 URL

선택 사항

프록시 기능

선택 사항

802.1X – 포트 기반 네트워크 액세스 제어

선택 사항

SIP 기반 Webex 서비스에 대한 네트워크 요구 사항

선택 사항

Webex Edge 오디오의 네트워크 요구 사항

선택 사항

기타 Webex 하이브리드 서비스 및 문서 요약

선택 사항

FedRAMP 고객에 대한 Webex 서비스

N/A

추가 정보

자세한 정보는 Webex 앱 방화벽 백서 (PDF)를 참조하십시오.

BroadWorks 중복성 지원

파트너 네트워크에 액세스해야 하는 Webex 클라우드 서비스 및 Webex 클라이언트 앱은 파트너가 제공하는 Broadworks XSP|ADP 이중화를 완벽하게 지원합니다. XSP|ADP 또는 사이트를 계획된 유지보수 또는 예기치 않은 사유로 사용할 수 없는 경우 Webex 서비스는 & 앱은 요청을 완료하기 위해 파트너가 제공하는 다른 XSP|ADP 또는 사이트로 이동할 수 있습니다.

네트워크 토폴로지

Broadworks XSP|ADP는 인터넷에 직접 배포하거나 F5 BIG-IP와 같은 로드 밸런싱 요소가 앞에 있는 DMZ에 상주할 수 있습니다. 지리적 이중화를 제공하기 위해 XSP|ADP는 두 개(또는 그 이상)의 데이터 센터에 배포될 수 있으며, 각 데이터 센터 앞에는 로드 밸런서가 배치되고 각각 공용 IP 주소를 갖습니다. XSP|ADP가 로드 밸런서 뒤에 있는 경우 Webex 마이크로서비스와 앱은 로드 밸런서의 IP 주소만 볼 수 있으며 Broadworks는 뒤에 여러 개의 XSP|ADP가 있더라도 하나의 XSP|ADP만 있는 것처럼 보입니다.

아래 예시에서는 XSP|ADP가 사이트 A와 사이트 B 두 곳에 배포됩니다. 각 사이트에는 로드 밸런서를 통해 연결된 두 개의 XSP|ADP가 있습니다. 사이트 A에는 LB1이 프런트엔드인 XSP|ADP1 및 XSP|ADP2가 있고 사이트 B에는 LB2가 프런트엔드인 XSP|ADP3 및 XSP|ADP4가 있습니다. 로드 밸런서만 공용 네트워크에 노출되고 XSP|ADP는 DMZ 사설 네트워크에 있습니다.

두 사이트(사이트 A 및 사이트 B)에 배포된 Broadworks XSP|ADP 다이어그램.
Webex 클라우드 서비스
DNS 구성

Webex 클라우드 마이크로서비스는 Xsi 인터페이스, 인증 서비스 및 CTI에 연결하기 위해 Broadworks XSP|ADP 서버를 찾을 수 있어야 합니다.

Webex 클라우드 마이크로서비스는 DNS를 수행합니다. A/AAAA 구성된 XSP|ADP 호스트 이름을 조회하고 반환된 IP 주소에 연결합니다. 이는 로드 밸런싱 엣지 요소일 수도 있고, XSP|ADP 서버 자체일 수도 있습니다. 다수의 IP 주소가 반환되는 경우, 목록에 있는 첫 번째 IP가 선택됩니다. SRV 조회는 현재 지원되지 않습니다.

예: 라운드 로빈 방식의 균형 잡힌 인터넷 연결 XSP 검색을 위한 파트너의 DNS A 레코드|ADP server/Load 균형추.

녹화 유형

이름

대상

목적

A

webex-cloud-xsp.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

webex-cloud-xsp.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)

XSP에 대한 모든 언급은 XSP 또는 ADP를 포함합니다.

Failover

Webex 마이크로서비스가 XSP에 요청을 보낼 때|ADP/Load 로드 밸런싱 중 요청이 실패하는 경우 여러 가지 원인이 있을 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시하고 즉시 다음 IP로 라우트 진행을 실행합니다.

  • 오류 코드(HTTP 5xx)가 반환되면 Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시하고 즉시 다음 IP로 경로 변경을 수행합니다.

  • 2초 내에 HTTP 응답을 수신하지 않는 경우, 요청 시간이 초과하고 Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시한 후 다음 IP로 라우트 진행을 실행합니다.

마이크로서비스로 오류가 다시 보고되기 전에 각 요청은 3번 시도됩니다.

IP가 차단 목록에 있는 경우 XSP|ADP에 요청을 보낼 때 시도할 주소 목록에 포함되지 않습니다. 미리 결정한 기간이 지난 후에 차단된 IP는 만료되고 다른 요청이 실행되면 시도할 목록으로 다시 돌아갑니다.

모든 IP 주소가 차단된 경우, 마이크로서비스는 차단된 목록에서 무작위로 IP 주소를 선택하여 요청을 보내려고 시도합니다. 성공하는 경우, 해당 IP 주소는 차단된 목록에서 제거됩니다.

상태

Webex 클라우드 서비스와 XSP|ADP 또는 로드 밸런서 간의 연결 상태는 Control Hub에서 확인할 수 있습니다. BroadWorks Calling 클러스터 아래에서 각 인터페이스에 대한 연결 상태가 표시됩니다.

  • XSI Actions

  • XSI Events

  • 인증 서비스

연결 상태는 페이지가 로드되거나 입력값을 업데이트하는 동안 업데이트됩니다. 연결 상태는 다음과 같을 수 있습니다.

  • 녹색: 인터페이스가 A 레코드 조회에 있는 IP 중 하나에 연결할 수 있는 경우.

  • 빨간색: A 레코드 조회에 있는 모든 IP에 연결할 수 없으며, 인터페이스를 사용할 수 없는 경우.

Webex 클라우드 서비스 인터페이스 창의 DNS 구성 및 연결 상태 표시

다음 서비스는 마이크로서비스를 사용하여 XSP|ADP에 연결하며 XSP|ADP 인터페이스 가용성의 영향을 받습니다.

  • Webex 앱 로그인

  • Webex 앱 토큰 새로 고침

  • 신뢰할 수 없는 이메일/셀프 활성화

  • Broadworks 서비스 상태 검사

Webex 앱
DNS 구성

Webex 앱은 Xtended Services Interface(XSI-Actions)에 액세스합니다. & XSP|ADP의 XSI-Events) 및 장치 관리 서비스(DMS) 서비스.

XSI 서비스를 찾기 위해 Webex 앱은 _xsi-client._tcp.에 대한 DNS SRV 조회를 수행합니다. SRV는 XSI 서비스에 대한 XSP|ADP 호스트 또는 로드 밸런서에 대해 구성된 URL을 가리킵니다. SRV 조회가 불가능한 경우 Webex 앱은 다른 방법을 사용합니다. A/AAAA 조회.

SRV는 여러 개로 해석될 수 있습니다. A/AAAA 목표물. 하지만 각각 A/AAAA 레코드는 단 하나의 IP 주소에만 매핑되어야 합니다. 부하 뒤에 있는 DMZ에 여러 개의 XSP|ADP가 있는 경우 balancer/edge 장치의 경우, 동일한 세션의 모든 요청을 동일한 XSP|ADP로 라우팅하기 위해 세션 지속성을 유지하도록 로드 밸런서를 구성해야 합니다. 클라이언트의 XSI 이벤트 하트비트가 이벤트 채널을 설정하는 데 사용되는 것과 동일한 XSP|ADP로 전송되어야 하므로 이 구성을 의무화합니다.

예시 1에서, A/AAAA webex-app-XSP|ADP.example.com에 대한 레코드가 존재하지 않으며, 존재할 필요도 없습니다. DNS에 해당 항목이 필요한 경우 A/AAAA 레코드가 정의되어야 하며, 그러면 하나의 IP 주소만 반환되어야 합니다. 어쨌든 Webex 앱에서는 SRV를 정의해야 합니다.

Webex 앱이 다음을 사용하는 경우 A/AAAA 이름이 둘 이상의 IP 주소로 해석되거나 부하가 걸린 경우 balancer/edge 요소가 세션 지속성을 유지하지 않으면 클라이언트는 결국 이벤트 채널을 설정하지 않은 XSP|ADP로 하트비트를 보냅니다. 이로 인해 채널이 끊어지고 내부 트래픽이 크게 증가하여 XSP|ADP 클러스터 성능이 저하됩니다.

Webex 클라우드와 Webex 앱은 요구 사항이 다르기 때문에 A/AAAA 레코드 조회를 하려면 XSP|ADP에 액세스하기 위해 Webex 클라우드와 Webex 앱에 대해 별도의 FQDN을 사용해야 합니다. 예시에서 보여지는 것처럼 Webex Cloud는 A 레코드 webex-cloud-xsp.example.com를 사용하고 Webex 앱은 SRV _xsi-client._tcp.webex-app-xsp.example.com를 사용합니다.

예시 1—각각 별도의 로드 밸런서 뒤에 있는 여러 개의 XSP|ADP

이 예시에서 SRV는 여러 개의 A 레코드를 가리키며, 각 A 레코드는 서로 다른 사이트에 있는 서로 다른 로드 밸런서를 가리킵니다. Webex 앱은 항상 목록의 첫 번째 IP 주소를 사용하며, 첫 번째 IP 주소가 다운된 경우에만 다음 IP 주소로 넘어갑니다.

SRV 레코드의 예제는 아래와 같습니다.

녹화 유형

녹화

대상

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Xsi 인터페이스의 클라이언트 발견

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Xsi 인터페이스의 클라이언트 발견

A

xsp-dc1.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

xsp-dc2.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)

예제 2—단일 로드 밸런서 뒤에 있는 여러 XSP|ADP (TLS 브리지 사용)

초기 요청의 경우 로드 밸런서는 임의의 XSP|ADP를 선택합니다. 해당 XSP|ADP는 Webex 앱이 향후 요청에 포함하는 쿠키를 반환합니다. 향후 요청의 경우 로드 밸런서는 쿠키를 사용하여 연결을 올바른 XSP|ADP로 라우팅하여 이벤트 채널이 중단되지 않도록 합니다.

녹화 유형

녹화

대상

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

로드 밸런서

A

LB.example.com

198.51.100.83

로드 밸런서의 IP 주소 (XSP|ADP는 로드 밸런서 뒤에 있습니다)

DMS URL

또한 로그인 과정 중에 Webex 앱은 DMS URL을 검색하여 구성 파일을 다운로드합니다. URL의 호스트가 파싱되고 Webex 앱이 DNS를 수행합니다. A/AAAA DMS 서비스를 호스팅하는 XSP|ADP에 연결하기 위한 호스트 조회입니다.

예: 라운드 로빈 방식의 균형 잡힌 인터넷 연결 XSP 검색을 위한 DNS A 레코드|ADP server/Load Webex 앱을 통한 설정 파일 다운로드(DMS 사용):

녹화 유형

이름

대상

목적

A

xsp-dms.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

xsp-dms.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)

XSP에 대한 모든 언급은 XSP 또는 ADP를 포함합니다.

Webex 앱이 XSP를 찾는 방법|ADP 주소

클라이언트는 다음 DNS 흐름을 사용하여 XSP|ADP 노드를 찾으려고 시도합니다.

  1. 클라이언트는 먼저 Webex 클라우드에서 Xsi-작업/Xsi-이벤트 URL을 검색합니다(연계된 BroadWorks Calling 클러스터를 만들 때 입력한 항목). Xsi 호스트 이름/도메인은 URL에서 분석되며, 클라이언트는 다음과 같이 SRV 검색을 실시합니다.

    1. 클라이언트는 _xsi-client_tcp에 대해 SRV 조회를 실시합니다.<xsi domain>

    2. SRV 조회 결과가 하나 이상인 경우 A/AAAA 목표:

      1. 클라이언트는 그 타깃에 대해 A/AAAA 검색을 실시하고, 반환되는 IP 주소를 캐시합니다.

      2. 클라이언트는 SRV 우선순위 그리고 가중치(또는 모두 동일한 경우, 무작위)에 따라 타깃들 중 하나(따라서 한 개의 IP 주소를 갖는 A/AAAA 레코드)에 연결됩니다.

    3. SRV 검색에서 대상이 반환되지 않는 경우:

      클라이언트는 Xsi 루트 파라미터에 대한 A/AAAA 검색 후 반환되는 IP 주소로 연결을 시도합니다. 이는 로드 밸런싱 엣지 요소일 수도 있고, XSP|ADP 서버 자체일 수도 있습니다.

      이미 설명한 것과 동일한 이유로, A/AAAA 레코드는 한 개의 IP 주소를 확인해야 합니다.

  2. (선택 사항) 나중에 다음 태그를 사용하여 Webex 앱을 위한 장치 구성에 사용자 정의 XSI-Actions/XSI-Events 세부 사항을 제공할 수 있습니다.

    
    	
    		
    			%XSI_ROOT_WXT%
    			%XSI_ACTIONS_PATH_WXT%
    			%XSI_EVENTS_PATH_WXT%
    		
    	
    

    1. 이 구성 파라미터는 Control Hub의 BroadWorks 클러스터에 있는 모든 구성보다 우선합니다.

    2. 그런 것이 존재하는 경우, 클라이언트는 BroadWorks 클러스터 구성을 통해 수신한 원래의 XSI 주소와 비교됩니다.

    3. 차이점이 발견되면 클라이언트는 XSI Actions/ XSI Events 연결을 다시 초기화합니다. 이 과정의 첫 번째 단계는 1단계에 나열된 것과 동일한 DNS 조회 프로세스를 수행하는 것입니다. 이번에는 구성 파일에서 %XSI_ROOT_WXT% 매개변수의 값에 대한 조회를 요청합니다.

      Xsi 인터페이스를 변경하기 위해 이 태그를 사용하는 경우, 상응하는 SRV 레코드를 만드십시오.

Failover

로그인 중에 Webex 앱은 _xsi-client._tcp.<xsi domain>에 대한 DNS SRV 조회를 실행하고, 호스트의 목록을 빌드하며, SRV 우선순위 및 가중치에 따라 호스트 중 하나에 연결합니다. 이 연결된 호스트는 향후 모든 요청에 대해 선택된 호스트가 됩니다. 그 후 이벤트 채널이 선택된 호스트에게 열리면 하트비트가 정기적으로 발송되어 채널을 확인합니다. 첫 번째 요청 이후에 전송되는 모든 요청에는 HTTP 응답에 반환되는 쿠키가 포함되어 있으므로 로드 밸런서가 세션 지속성(어피니티)을 유지하고 항상 동일한 백엔드 XSP|ADP 서버로 요청을 보내는 것이 중요합니다.

호스트에 대한 요청이나 하트비트 요청이 실패하는 경우, 다음 상황이 발생할 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 앱 경로는 목록의 다음 호스트로 즉시 진행됩니다.

  • 오류 코드(HTTP 5xx)가 반환되면 Webex 앱은 해당 IP 주소를 차단된 것으로 표시하고 목록의 다음 호스트로 이동합니다.

  • 특정 기간 내에 응답을 수신하지 않는 경우, 시간 초과로 인해 요청은 실패한 것으로 간주되고, 다음 요청이 다음 호스트에게 발송됩니다. 단, 시간 초과된 요청은 실패한 것으로 간주됩니다. 일부 요청은 실패 후에 다시 시도됩니다(증가된 재시도 횟수 사용). 중요하지 않은 것으로 가정된 요청은 다시 시도되지 않습니다.

새 호스트를 성공적으로 시도하면 해당 호스트가 목록에 나타나는 경우에 새로 선택된 호스트가 됩니다. 목록에 있는 마지막 호스트를 시도한 후에 Webex 앱은 첫 번째 호스트로 되돌아갑니다.

하트비트의 경우, 두 개의 연속된 요청이 실패하면 Webex 앱은 이벤트 채널을 다시 초기화합니다.

참고로, Webex 앱은 장애 복구를 실행하지 않으며, DNS 서비스 검색은 로그인할 때만 한 번만 실행됩니다.

로그인 중에 Webex 앱은 XSP를 통해 구성 파일을 다운로드하려고 시도합니다|. ADP/Dms 인터페이스. 이는 검색된 DMS URL에서 호스트의 A/AAAA 레코드 조회를 실행하고 첫 번째 IP에 연결합니다. 먼저 SSO 토큰을 사용하여 구성 파일을 다운로드하기 위한 요청을 보냅니다. 이 시도가 실패하는 경우, 다시 시도하지만 장치 사용자 이름 및 비밀번호를 사용합니다.

BroadWorks 용 Webex 배포

배포 개요

다음 다이어그램은 다양한 사용자 프로비저닝 모드를 위한 배포 작업의 일반적인 순서를 보여줍니다. 대부분의 작업은 모든 프로비저닝 모드에 공통적입니다.

플로우 쓰루 프로비저닝 및 트러스트된 이메일을 사용하여 BroadWorks용 Webex를 배포하기 위해 필요한 작업 순서를 보여줍니다.
플로우 쓰루 프로비저닝을 배포하기 위해 필요한 작업
이메일 없이 플로우 쓰루 프로비저닝을 사용하여 BroadWorks용 Webex를 배포하기 위해 필요한 작업 순서를 보여줍니다.
트러스트된 이메일이 없이 플로우 쓰루 프로비저닝을 배포하기 위해 필요한 작업
셀프 활성화로 BroadWorks용 Webex를 배포하기 위해 필요한 작업 순서를 보여줍니다.
사용자 셀프 프로비저닝 배포를 위해 필요한 작업

Cisco BroadWorks용 Webex의 파트너 등록

각 Cisco BroadWorks용 Webex 서비스 공급자 또는 재판매업체는 Cisco BroadWorks용 Webex의 파트너 조직으로 설정되어야 합니다. 기존의 Webex 파트너 조직이 있는 경우, 이를 사용할 수 있습니다.

필요한 등록을 완료하려면 Cisco BroadWorks용 Webex 사무 처리를 실행해야 하며, 새로운 파트너는 온라인 간접 채널 파트너 계약(ICPA)을 수락해야 합니다. 이런 단계가 완료되면 Cisco 규정 준수팀이 Partner Hub에 새로운 파트너 조직을 만들고(필요한 경우), 사무 처리를 위해 인증 세부 사항이 포함된 이메일을 기록 관리자에게 발송합니다. 이와 동시에 파트너 활성화 및/또는 고객 성공 프로그램 관리자가 연락하여 온보딩을 시작할 것입니다.

Webex 파트너는 한 지역에서 서비스를 제공하는 모든 지역에 고객 조직을 생성할 수 있습니다. 도움이 필요하시면 다음을 참조하십시오. Webex의 데이터 상주 위치.

Cisco BroadWorks XSP용 Webex 서비스 구성|ADP

NPS 애플리케이션은 다른 XSP|ADP에서 실행되어야 합니다. 해당 XSP|ADP에 대한 요구 사항은 네트워크에서 통화 알림 구성에 설명되어 있습니다.

다음 애플리케이션이 필요합니다. / XSP|ADP의 서비스입니다.

서비스/응용프로그램

인증 필요

서비스/응용프로그램 목적

Xsi-Events

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 서비스 알림

Xsi-Actions

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 작업

장치 관리

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 구성 다운로드

인증 서비스

TLS(서버가 클라이언트에 대해 스스로를 인증함)

사용자 인증

컴퓨터 전화 통신 통합

mTLS(클라이언트와 서버가 서로 인증함)

전화 통신 프레즌스

통화 설정 웹뷰 응용프로그램

TLS(서버가 클라이언트에 대해 스스로를 인증함)

Webex 앱 내의 자기 관리 포털에 사용자 통화 설정을 노출시킵니다.

이 섹션에서는 이러한 인터페이스에 TLS 및 mTLS에 필요한 구성을 적용하는 방법을 설명하지만 XSP|ADP에 애플리케이션을 설치하려면 기존 문서를 참조해야 합니다.

공동 상주 요구 사항

  • 이런 인터페이스는 서비스 허가를 위해 장기 토큰을 수락해야 하기 때문에 인증 서비스는 Xsi 응용프로그램과 공동 상주해야 합니다. 그런 토큰의 유효성을 검증하려면 인증 서비스가 필요합니다.

  • 인증 서비스 및 Xsi는 필요한 경우, 동일한 포트에서 실행할 수 있습니다.

  • 나머지를 분리할 수 있습니다. services/applications 규모에 따라 필요한 만큼 (예: 전용 장치 관리 XSP|ADP 팜).

  • Xsi, CTI, 인증 서비스 및 DMS 응용프로그램을 코로케이션할 수 있습니다.

  • BroadWorks와 Webex를 통합하는 데 사용되는 XSP|ADP에 다른 애플리케이션이나 서비스를 설치하지 마십시오.

  • NPS 응용프로그램을 다른 응용프로그램과 코로케이션하지 마십시오.

Xsi 인터페이스

Cisco BroadWorks Xtended 서비스 인터페이스 구성 안내서에 기술된 바와 같이 Xsi-Actions 및 Xsi-Events 응용프로그램을 설치하고 구성합니다.

CTI 인터페이스에 사용되는 XSP|ADP에는 Xsi-Events 애플리케이션의 인스턴스가 하나만 배포되어야 합니다.

Broadworks와 Webex를 통합하는 데 사용되는 모든 Xsi 이벤트는 다음과 같이 정의된 callControlApplicationName이 동일해야 합니다. Applications/Xsi-Events/GeneralSettings. 예를 들면,

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

사용자가 Webex에 등록되면 Webex는 사용자의 상태 및 통화 기록에 대한 전화 통신 이벤트를 수신하기 위해 AS(액세스 제어 시스템)에 사용자 구독을 생성합니다. 구독은 callControlApplicationName과 연결되어 있으며, AS는 이를 사용하여 어떤 Xsi-Events에 전화 통신 이벤트를 보낼지 파악합니다.

callControlApplicationName을 변경하거나 모든 Xsi-Events 웹 애플리케이션에서 동일한 이름을 사용하지 않으면 구독 및 전화 이벤트 기능에 영향을 미칩니다.

인증 서비스 구성 (CI 토큰 유효성 검증)

이 절차를 사용하여 TLS에서 CI 토큰 유효성 검증을 사용하도록 인증 서비스를 구성하십시오. R22 이상을 실행하고 있으며 시스템에서 지원하는 경우, 이 인증 방법이 권장됩니다.

상호 TLS(mTLS)도 인증 서비스에 대한 대체 인증 방법으로 지원됩니다. 동일한 XSP|ADP 서버에서 여러 Webex 조직이 실행 중인 경우 CI 토큰 유효성 검사는 동일한 XSP|ADP 인증 서비스에 대한 여러 연결을 지원하지 않으므로 mTLS 인증을 사용해야 합니다.

CI 토큰 유효성 검사 대신 인증 서비스에 대한 mTLS 인증을 구성하려면 서비스 구성에 대한 부록(인증 서비스에 mTLS 사용)을 참조하십시오.

현재 인증 서비스에 mTLS를 사용하는 경우, TLS와 함께 CI 토큰 유효성 검사를 사용하도록 재구성할 필요는 없습니다.

  1. Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명을 얻는 방법.

  2. 각 XSP|ADP 서버에 다음 패치를 설치하십시오. 릴리즈에 적절한 패치를 설치하십시오.

    XSP에 대한 모든 언급은 XSP 또는 ADP를 포함합니다.

  3. 각 XSP|ADP 서비스에 AuthenticationService 애플리케이션을 설치하십시오.

    1. XSP|ADP에서 AuthenticationService 애플리케이션을 활성화하려면 다음 명령을 실행하십시오. /authService 컨텍스트 경로.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. XSP|ADP에 AuthenticationService를 배포하려면 다음 명령을 실행하십시오.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Broadworks 빌드 2022.10부터는 Java에 포함된 인증 기관이 새 버전의 Java로 전환할 때 BroadWorks 신뢰 저장소에 자동으로 포함되지 않습니다. AuthenticationService는 액세스 토큰을 가져오기 위해 Webex에 TLS 연결을 열고, IDBroker와 Webex URL의 유효성을 검사하기 위해 트러스트스토어에 다음 항목이 있어야 합니다.

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    다음 CLI 명령어를 사용하여 해당 인증서가 있는지 확인하십시오.

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    존재하지 않는 경우, 다음 명령을 실행하여 기본 Java 트러스트를 가져오십시오.

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    또는 다음 명령어를 사용하여 이러한 인증서를 수동으로 신뢰 앵커로 추가할 수 있습니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust

    ADP를 이전 버전에서 업그레이드하는 경우 이전 버전의 인증 기관이 새 버전으로 자동으로 가져와지며, 수동으로 제거할 때까지 계속 가져와집니다.

    AuthenticationService 애플리케이션은 ADP_의 validatePeerIdentity 설정에서 제외됩니다. CLI/System/SSLCommonSettings/GeneralSettings, 또한 항상 피어의 신원을 검증합니다. 이 설정에 대한 자세한 내용은 Cisco Broadworks X509 인증서 유효성 검사 FD 를 참조하십시오.

  5. 각 XSP|ADP 서버에서 다음 명령을 실행하여 ID 공급자를 구성하십시오.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName URL에는 CI 클러스터에 적용되는 IssuerName URL을 입력하십시오. 다음 표를 참조하십시오.

    • set issuerUrl URL에는 CI 클러스터에 적용되는 IssuerUrl을 입력하십시오. 다음 표를 참조하십시오.

    • set tokenInfoUrl —Teams 클러스터에 적용되는 IdP 프록시 URL을 입력합니다. 다음 두 번째 표를 참조하십시오.

    표 1. issuerName과 issuerURL을 설정하세요.
    만약 CI 클러스터가...issuerName과 issuerURL을 다음과 같이 설정하세요...

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb

    CA

    https://idbroker-ca.webex.com/idb

    SG

    https://idbroker-sg.webex.com/idb

    IN

    https://idbroker-in.webex.com/idb

    AE

    https://idbroker-ae.webex.com/idb

    AU

    https://idbroker-au.webex.com/idb

    CI 클러스터를 모르는 경우 Control Hub의 헬프 데스크 보기에서 고객 세부 정보에서 정보를 얻을 수 있습니다.

    표 2. tokenInfoURL을 설정하세요
    만약 Teams 클러스터가...tokenInfoURL을 (IdP 프록시 URL)로 설정하세요.

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    ADXB

    https://broadworks-idp-proxy-d.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    ASYD

    https://broadworks-idp-proxy-m.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    • Teams 클러스터를 모르는 경우 Control Hub의 헬프 데스크 보기에서 고객 세부 정보에서 정보를 얻을 수 있습니다.

    • 테스트를 위해 URL의 "idp/authenticate" 부분을 "ping"로 바꾸면 tokenInfoURL이 유효한지 확인할 수 있습니다.

  6. 다음 명령어를 실행하여 Webex의 사용자 프로필에 표시되어야 하는 Webex 자격을 지정합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 각 XSP|ADP 서버에서 다음 명령을 사용하여 Cisco 페더레이션용 ID 공급자를 구성하십시오.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 다음 명령어를 실행하여 FLS 구성이 작동하고 있는지 검증하십시오. 이 명령어는 ID 공급자의 목록을 반환합니다.

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 각 XSP|ADP 서버에서 다음 명령어를 사용하여 토큰 관리를 구성하십시오.

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. RSA 키를 생성하고 공유합니다. 하나의 XSP|ADP에서 키를 생성한 다음 다른 모든 XSP|ADP에 복사해야 합니다. 다음과 같은 이유 때문입니다.

    • 토큰 암호화/해독을 위해서는 인증 서비스의 모든 인스턴스에서 동일한 공개/비공개 키 쌍을 사용해야 합니다.

    • 키 쌍은 처음 토큰을 발급하도록 요구 받았을 때 인증 서비스에서 생성합니다.

    키를 순환하거나 키 길이를 변경하는 경우 다음 구성을 반복하고 모든 XSP|ADP를 다시 시작해야 합니다.

    1. 키 쌍 생성에 사용할 XSP|ADP를 하나 선택하십시오.

    2. 클라이언트를 사용하여 해당 XSP|ADP로부터 암호화된 토큰을 요청하려면 클라이언트 브라우저에서 다음 URL을 요청하십시오.

      https:///authService/token?key=BASE64URL(clientPublicKey)

      (이것은 개인 정보를 생성합니다) / XSP|ADP에 공개 키 쌍이 있는 경우 (이미 있는 경우는 제외)

    3. 키 저장소 위치는 구성할 수 없습니다. 키 내보내기:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 내보낸 파일 /var/broadworks/tmp/authService.keys 을 다른 XSP|ADP의 동일한 위치에 복사하고 필요한 경우 이전 .keys 파일을 덮어씁니다.

    5. 다른 XSP|ADP 각각에 키를 가져옵니다.

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. authService URL을 웹 컨테이너에 제공합니다. XSP|ADP의 웹 컨테이너는 토큰을 검증하기 위해 authService URL이 필요합니다. 각 XSP|ADP에 대해:

    1. 인증 서비스 URL을 BroadWorks Communications Utility의 외부 인증 서비스로 추가합니다.

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

    2. 인증 서비스 URL을 컨테이너에 추가합니다.

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

      이렇게 하면 Webex는 인증 서비스를 사용하여 자격 증명으로 제공된 토큰의 유효성을 검증할 수 있습니다.

    3. 매개변수를 대괄호 get(]) 로 확인하세요.

    4. XSP|ADP를 재시작합니다.

인증 서비스에 대한 클라이언트 인증 요구 사항 제거(R24만 해당)

R24에서 CI 토큰 유효성 검사를 사용하여 인증 서비스를 구성한 경우, 인증 서비스에 대한 클라이언트 인증 요구 사항도 제거해야 합니다. 다음 CLI 명령어를 실행합니다.

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set AuthenticationService clientAuthReq false

HTTP 인터페이스에서 TLS 및 암호 구성(XSI 및 인증 서비스용)

인증 서비스, Xsi-Actions 및 Xsi-Events 응용프로그램은 HTTP 서버 인터페이스를 사용합니다. 그런 응용프로그램을 위한 TLS 구성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > HTTP > 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성 CLI 컨텍스트
시스템(글로벌)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

이 시스템의 특정적인 HTTP 서버 인터페이스

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

XSP에서 HTTP 서버 TLS 인터페이스 구성 읽기|ADP

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer>로 이동하세요.

  2. get 명령어를 입력하고 결과를 읽으십시오. 인터페이스(IP 주소) 그리고 각각에서 이것이 보호되며, 클라이언트 인증이 필요한지를 볼 수 있을 것입니다.

Apache tomcat은 각 보안 인터페이스에 대해 인증서를 의무화합니다. 시스템은 필요할 때 자기 서명 인증서를 생성합니다.

XSP|ADP_CLI/Interface/Http/HttpServer> get

get 명령어를 입력한 후 표시되는 결과로, 인터페이스(IP 주소)와 각 인터페이스에 대해 보안 여부 및 클라이언트 인증 필요 여부가 표시됩니다.

HTTP Server 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하는 HTTP 인터페이스는 TLSv1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

HTTP Server 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>로 이동하세요.

  2. 이 인터페이스에서 이미 사용 중인 프로토콜을 확인하려면 get 443 명령어를 입력하십시오.

  3. 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있도록 하려면 add 443 TLSv1.2 명령어를 입력하십시오.

HTTP 서버 인터페이스에서 TLS 암호 구성 편집

필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>로 이동하세요.

  2. 이 인터페이스에서 이미 사용 중인 암호화 방식을 확인하려면 명령어 get 443 를 입력하십시오. Cisco에서 권장하는 제품군 중 하나 이상이 반드시 포함되어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. HTTP 서버 인터페이스에 암호화 방식을 추가하려면 명령어 add 443 를 입력하십시오.

    XSP|ADP CLI는 openSSL 암호화 스위트 이름이 아닌 IANA 표준 암호화 스위트 이름을 필요로 합니다. 예를 들어, HTTP 서버 인터페이스에 OpenSSL 암호화 방식 ECDHE-ECDSA-CHACHA20-POLY1305 을 추가하려면 다음과 같이 사용합니다. XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

XSP에서 장치 관리 구성|ADP, 애플리케이션 서버 및 프로파일 서버

프로파일 서버와 XSP|ADP는 장치 관리에 필수적입니다. 이들은 BroadWorks 장치 관리 구성 안내서의 지침에 따라 구성해야 합니다.

CTI 인터페이스 및 관련 구성

1단계 설정 및 2단계 안정 상태에 대한 CTI 인터페이스 및 관련 구성 다이어그램

"가장 안쪽에서 가장 바깥쪽으로" 진행되는 구성 순서가 아래에 기술되어 있습니다. 이 순서를 반드시 따라야 하는 것은 아닙니다.

  1. CTI 구독을 위한 응용프로그램 서버 구성

  2. mTLS 인증 CTI 구독을 위한 XSP|ADP 구성

  3. 보안 CTI 인터페이스를 위한 인바운드 포트 열기

  4. Webex 조직을 BroadWorks CTI Events로 구독하기

CTI 구독을 위한 응용프로그램 서버 구성

Cisco BroadWorks용 Webex CTI 클라이언트 인증서의 일반 이름(CN)으로 응용프로그램 서버의 ClientIdentity를 업데이트합니다.

Webex와 함께 사용 중인 각 응용프로그램 서버에서 다음과 같이 인증서 아이덴티티를 ClientIdentity에 추가하십시오.

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com

Webex for Cisco BroadWorks 클라이언트 인증서의 일반 이름은 bwcticlient.webex.com입니다.

CTI 인터페이스에서 TLS 및 암호 구성

XSP|ADP CTI 인터페이스의 구성 가능 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > CTI 인터페이스 > CTI 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성

CLI 컨텍스트

시스템(글로벌)

(R22 이상)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

(R22 이상)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 모든 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

이 시스템의 특정한 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/Protocols>

새로 설치할 경우, 다음 암호화 알고리즘들이 시스템 수준에서 기본적으로 설치됩니다. 인터페이스 수준(예: CTI 인터페이스 또는 HTTP 인터페이스)에서 아무것도 구성되지 않은 경우 이 암호화 목록이 적용됩니다. 참고로 이 목록은 시간이 지남에 따라 변경될 수 있습니다.

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

XSP에서 CTI TLS 인터페이스 구성 읽기|ADP

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer>로 이동하세요.

  2. get 명령어를 입력하고 결과를 읽으십시오. 인터페이스(IP 주소) 그리고 각각에서 서버 인증서가 필요하며 클라이언트 인증이 필요한지가 보일 것입니다.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

CTI 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하는 XSP|ADP CTI 인터페이스는 TLS v1.2로 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

CTI 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>로 이동하세요.

  2. 이 인터페이스에서 이미 사용 중인 프로토콜을 확인하려면 get 명령어를 입력하십시오.

  3. 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있도록 하려면 add TLSv1.2 명령어를 입력하십시오.

CTI 인터페이스에서 TLS 암호 구성 편집

CTI 인터페이스에서 필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>로 이동하세요.

  2. 이 인터페이스에서 이미 사용 중인 암호화 방식을 확인하려면 get 명령어를 입력하십시오. Cisco에서 권장하는 제품군 중 하나 이상이 반드시 포함되어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. CTI 인터페이스에 암호화 방식을 추가하려면 명령 add 을 입력하십시오.

    XSP|ADP CLI는 openSSL 암호화 스위트 이름이 아닌 IANA 표준 암호화 스위트 이름을 필요로 합니다. 예를 들어, CTI 인터페이스에 openSSL 암호화 방식 ECDHE-ECDSA-CHACHA20-POLY1305 을 추가하려면 다음과 같이 사용합니다. XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

CTI 인터페이스용 신뢰 앵커(R22 이상)

이 절차는 XSP|ADP가 인터넷에 직접 연결되어 있거나 패스스루 프록시를 통해 인터넷에 연결되어 있다고 가정합니다. 브리징 프록시에서는 인증서 구성이 다릅니다(TLS-브리지 프록시를 위한 TLS 인증서 요구 사항 참조).

Webex에 CTI 이벤트를 게시하는 인프라 내의 각 XSP|ADP에 대해 다음을 수행하십시오.

  1. Partner Hub에 로그인합니다.

  2. 서비스 로 이동 > 추가 링크 를 클릭하고 Webex CA 인증서 다운로드 를 클릭하여 로컬 컴퓨터에 CombinedCertChain2023.txt 를 받으세요.

    이 파일에는 두 세트의 인증서가 포함되어 있습니다. XSP|ADP에 업로드하기 전에 파일을 분할해야 합니다. 모든 파일이 필수입니다.

  3. 인증서 체인을 두 개의 인증서로 분할합니다. combinedcertchain2023.txt

    1. 텍스트 편집기에서 combinedcertchain2023.txt 를 엽니다.

    2. -----BEGIN CERTIFICATE----------END CERTIFICATE-----줄을 포함하여 첫 번째 텍스트 블록을 선택하고 잘라낸 다음 새 파일에 텍스트 블록을 붙여넣으세요.

    3. 새 파일을 root2023.txt로 저장하세요.

    4. 원본 파일을 issuing2023.txt로 저장하세요. 이제 원본 파일에는 대괄호 -----BEGIN CERTIFICATE----------END CERTIFICATE-----로 둘러싸인 하나의 텍스트 블록만 남아 있어야 합니다.

  4. 두 텍스트 파일을 보안을 설정하려는 XSP|ADP의 임시 위치(예: )에 복사합니다. /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. XSP|ADP에 로그인하고 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>로 이동하세요.

  6. (선택 사항) 매개변수 및 명령 형식을 보려면 help updateTrust 를 실행하십시오.

  7. 2023년 새 신뢰 앵커에 인증서 파일을 업로드하세요.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    모든 별칭은 서로 다른 이름을 가져야 합니다. webexclientroot2023webexclientissuing2023 는 신뢰 앵커에 대한 예시 별칭입니다. 모든 항목이 고유하기만 하면 사용자 지정 별칭을 사용할 수 있습니다.

  8. 앵커가 업데이트되었는지 확인합니다.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 클라이언트가 인증서를 사용하여 인증하도록 허용합니다.

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

CTI 인터페이스 추가 및 mTLS 활성화

  1. CTI SSL 인터페이스를 추가합니다.

    CLI 컨텍스트는 BroadWorks 버전에 따라 다릅니다. 이 명령어는 인터페이스에서 자기 서명 서버 인증서를 만들고, 인터페이스가 클라이언트 인증서를 요구하게 합니다.

    • BroadWorks R22 및 R23에서:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add 8012 true true true

  2. XSP|ADP의 CTI 인터페이스에서 서버 인증서와 키를 교체하십시오. 이를 위해서는 CTI 인터페이스의 IP 주소가 필요합니다. 이는 다음 컨텍스트에서 읽을 수 있습니다.

    • BroadWorks R22 및 R23에서:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      그 후, 다음 명령어를 실행하여 인터페이스의 자기 서명 인증서를 자체 인증서 및 비공개 키로 대체합니다.

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate keyFile certificateFile chainFile

  3. XSP|ADP를 재시작합니다.

Webex에서 BroadWorks CTI Events에 액세스 활성화

Partner Hub에서 클러스터를 구성할 때 CTI 인터페이스를 추가하고 유효성을 검증해야 합니다. 자세한 안내는 Partner Hub에서 파트너 조직 구성을 참조하십시오.

  • Webex가 BroadWorks CTI Events를 구독할 수 있는 CTI 주소를 지정합니다.

  • CTI 구독은 구독자 단위로 이루어지며, 해당하는 구독자가 Cisco BroadWorks용 Webex에 대해 프로비저닝되어 있는 동안에만 설정되고 유지됩니다.

통화 설정 웹뷰

통화 설정 웹뷰(CSWV)는 사용자가 소프트 클라이언트에서 볼 수 있는 웹뷰를 통해 BroadWorks 통화 설정을 수정할 수 있도록 XSP|ADP에서 호스팅되는 애플리케이션입니다. Cisco BroadWorks 통화 설정 웹뷰 솔루션 가이드를 참조하십시오.

Webex는 이 기능을 활용하여 사용자가 Webex 앱에 기본적으로 제공되지 않는 일반적인 BroadWorks 통화 설정에 액세스할 수 있도록 합니다.

Cisco BroadWorks용 Webex 구독자가 Webex 앱에서 사용할 수 있는 기본값 이상의 통화 설정에 액세스하게 하려면 통화 설정 웹뷰 기능을 배포해야 합니다.

Call Settings Webview에는 두 가지 구성 요소가 있습니다.

  • Cisco BroadWorks XSP|ADP에서 호스팅되는 통화 설정 웹뷰 애플리케이션입니다.

  • 웹엑스 앱은 웹뷰에 통화 설정을 표시합니다.

사용자 환경

  • Windows 사용자: 통화 설정 을 클릭한 다음 통화 환경설정 열기 를 클릭합니다. > 고급 통화 설정.

  • Mac 사용자: 프로필 사진을 클릭한 다음 환경설정 을 클릭하세요. > 고급 통화 설정.

BroadWorks에 CSWV 배포

XSP에 통화 설정 웹뷰 설치|ADPs

CSWV 애플리케이션은 환경에서 Xsi-Actions 인터페이스를 호스팅하는 것과 동일한 XSP|ADP에 있어야 합니다. XSP|ADP에서 관리되지 않는 애플리케이션이므로 웹 아카이브 파일을 설치하고 배포해야 합니다.

  1. cisco.com에 로그인하고 소프트웨어 다운로드 섹션에서 "BWCallSettingsWeb"을 검색하십시오.

  2. 최신 버전의 파일을 찾아서 다운로드하십시오.

    예를 들어, BWCallSettingsWeb_1.8.2_1.war ( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04)는 작성 시점 기준으로 가장 최근의 것입니다.

  3. 사용 중인 XSP|ADP 버전에 대한 Cisco BroadWorks Xtended Service Platform 구성 가이드에 따라 웹 아카이브를 설치, 활성화 및 배포하십시오. (R24 버전은 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf입니다.)

    1. .war 파일을 XSP|ADP의 임시 위치(예: /tmp/) 에 복사합니다.

    2. 다음의 CLI 컨텍스트로 이동하여 설치 명령어를 실행합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 소프트웨어 관리자는 파일의 유효성을 검증하고 파일을 설치합니다.

    3. [Optional] /tmp/BWCallSettingsWeb_1.7.5_1.war 파일 을 삭제하세요(이 파일은 더 이상 필요하지 않습니다).

    4. 응용프로그램 활성화:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      어떤 응용프로그램에서든 이름버전은 필수이지만 CSWV는 관리되지 않는 응용프로그램이기 때문에 contextPath도 제공해야 합니다. 다른 애플리케이션에서 사용하지 않는 값이라면 무엇이든 사용할 수 있습니다. 예를 들어, /callsettings.

    5. 선택한 컨텍스트 경로에서 통화 설정 응용프로그램을 배포합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 이제 다음과 같이 클라이언트에 대해 지정할 통화 설정 URL을 예측할 수 있습니다.

    https:///callsettings/

    참고:

    • 클라이언트 구성 파일에 URL을 입력할 때 이 URL의 끝에 슬래시를 붙여야 합니다.

    • CSWV는 Xsi-Actions를 사용해야 하고 CORS는 지원되지 않으므로 XSP|ADP-FQDN은 Xsi-Actions FQDN과 일치해야 합니다.

    • CSWV를 호스팅하는 각 ADP 또는 XSP의 HttpAlias에 를 추가해야 합니다. ADP_CLI/Interface/Http/HttpAlias>

  5. Webex for Cisco BroadWorks 환경에서 다른 XSP|ADP에 대해서도 이 절차를 반복하십시오(필요한 경우).

통화 설정 웹뷰 애플리케이션이 이제 XSP|ADP에서 활성화되었습니다.

통화 설정 웹뷰를 사용하기 위한 Webex 앱 구성

클라이언트 구성에 대한 자세한 내용은 Webex for Cisco BroadWorks 구성 가이드를 참조하십시오.

Webex 앱 구성 파일에는 CSWV URL을 설정하는 데 사용할 수 있는 사용자 정의 태그가 있습니다. 이 URL은 애플리케이션 인터페이스를 통해 사용자에게 통화 설정을 보여줍니다.


    
        
            %WEB_CALL_SETTINGS_URL_WXT%
        

BroadWorks의 Webex 앱 구성 템플릿에서 CSWV URL을 %WEB_CALL_SETTINGS_URL_WXT% 태그 안에 구성하십시오.

URL을 명시적으로 지정하지 않으면 기본값은 비어 있으며 사용자는 통화 설정 페이지를 볼 수 없습니다.

  1. Webex 앱을 위한 최신 구성 템플릿이 있는지 확인하십시오(장치 프로필 참조).

  2. 웹 호출 설정 대상을 csw으로 설정하세요. :

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 귀사의 환경을 위한 웹 통화 설정 URL을 설정하십시오. 예:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    CSWV 애플리케이션을 배포할 때 이 값을 얻었습니다.

  4. 그 결과, 클라이언트 구성 파일에 다음과 같은 항목이 있어야 합니다.

    
        https://yourxsp.example.com/callsettings/
    

    XSP에 대한 모든 언급은 XSP 또는 ADP를 포함합니다.

BroadWorks용 Webex에서 통화 푸시 알림을 구성합니다.

이 문서에서 사용된 용어 통화 알림 푸시 서버(CNPS)는 귀사의 환경에서 실행되는 XSP- 또는 ADP-호스팅된 응용프로그램을 나타냅니다. CNPS는 BroadWorks 시스템과 함께 작동하여 사용자들에게서 걸려 오는 전화를 인식하고, 이것에 대한 알림을 Google FCM(Firebase Cloud Messaging) 또는 APN(Apple Push Notification) 알림 서비스로 푸시합니다.

이 서비스는 Webex에서 걸려오는 전화가 있음을 Cisco BroadWorks용 Webex 구독자의 모바일 장치로 알려줍니다.

NPS에 대한 자세한 정보는 알림 푸시 서버 기능 설명을 참조하십시오.

Webex에서의 유사한 메커니즘은 Webex 메시징 및 프레즌스 서비스와 함께 작동하여 알림을 Google(FCM) 또는 Apple(APNS) 알림 서비스로 푸시합니다. 그러면 이 서비스는 모바일 Webex 사용자에게 수신 메시지 또는 프레즌스의 변경 사항에 대하여 알려줍니다.

이 섹션에서는 NPS가 다른 앱을 지원하지 않는 경우 인증 프록시용으로 NPS를 구성하는 방법을 설명합니다. 공유 NPS를 NPS 프록시를 사용하도록 마이그레이션해야 하는 경우 Cisco BroadWorks NPS를 NPS 프록시를 사용하도록 업데이트를 참조하세요.

NPS 프록시 개요

Cisco BroadWorks용 Webex와 호환성을 위해 CNPS가 NPS 프록시 기능인 UCaaS의 VoIP용 푸시 서버를 지원하도록 패치되어야 합니다.

이 기능은 NPS의 새로운 설계를 사용하여 푸시 알림 인증서 비공개 키를 모바일 클라이언트를 위한 서비스 제공자와 공유할 때의 보안 취약점을 해결합니다. 서비스 공급자와 푸시 알림 인증서 및 키를 공유하는 대신, NPS는 새로운 API를 사용하여 Cisco BroadWorks용 Webex 백엔드에서 짧은 푸시 알림 토큰을 확보하고, Apple APN 및 Google FCM 서비스에서 인증을 위해 이 토큰을 사용합니다.

이 기능은 또한 새로운 Google FCM HTTPv1 API를 통해 Android 장치로 알림을 푸시하는 NPS의 기능도 강화합니다.

APNS 고려 사항

Apple은 2021년 3월 31일 이후부터 더 이상 Apple 푸시 알림 서비스에서 HTTP/1 기반 바이너리 프로토콜을 지원하지 않습니다. XSP|ADP를 사용하도록 구성하는 것이 좋습니다. HTTP/2-based APN용 인터페이스. 이 업데이트를 위해서는 NPS를 호스팅하는 XSP|ADP가 R22 이상 버전으로 실행 중이어야 합니다.

Cisco BroadWorks용 Webex에 대해 NPS 준비

1

전용 XSP(최소 버전 R22) 또는 ADP(Application Delivery Platform)을 설치하고 구성합니다.

2

NPS 인증 프록시 패치를 설치합니다.

3

NPS 응용프로그램을 활성화합니다.

4

(Android 알림의 경우) NPS에서 FCM v1 API를 활성화합니다.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Apple iOS 알림의 경우) NPS에서 HTTP/2를 활성화합니다.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

이 기능은 릴리스 22 이하 버전에서만 사용 가능하며, 릴리스 23 이상 버전에서는 사용할 수 없습니다. 릴리스 23 이상 버전에서는 다음 기능만 지원합니다. HTTP/2.

6

NPS XSP/ADP의 techsupport를 붙입니다.

7

각 AS 서버에서:

  • 푸시 URL을 설정하세요. 예시: 처럼_CLI/System/NotificationPushServer> URL 설정 https://qaxsps.broadsoft.com/nps

  • /usr/local/broadworks/bw_base/conf 안에 있는 namedefs 파일은 알림 푸시 서버에 대한 SRV 및 A 레코드로 구성되어야 합니다. (XSP/ADP) 여러 개인 경우 조회 XSP/ADP 그런 다음 필요에 따라 각 항목에 대한 항목을 추가하십시오.

여러 개의 예시 ADP/XSP:

_pushnotification-클라이언트._tcp.qaxsps.broadsoft.com SRV 20 20 443 ADP1-qaxsps.broadsoft.com

_pushnotification-클라이언트._tcp.qaxsps.broadsoft.com SRV 20 20 443 ADP2-qaxsps.broadsoft.com

ADP1-qaxsps.broadsoft.com IN A 10.193.78.149

ADP2-qaxsps.broadsoft.com IN A 10.193.78.150

설정이 완료되면 변경 사항을 적용하려면 다음 중 하나가 필요합니다.

  1. 재시작은 유지보수 기간 동안 수행될 수 있습니다.

  2. Cisco BroadWorks CLI를 통해:

    R24 및 이전 버전

    AS_CLI/ASDiagnostic/DNS> 다시 로드

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> 다시 로드

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> 다시 로드

다음에 수행할 작업

NPS를 새로 설치하는 경우 인증 프록시를 사용하도록 NPS 구성으로 이동하십시오.

기존 Android 배포를 FCMv1으로 마이그레이션하려면 NPS를 FCMv1으로 마이그레이션을 참조하세요.

NPS가 인증 프록시를 사용하도록 구성합니다.

이 작업은 Cisco BroadWorks용 Webex에 대해 전용인 NPS의 새로운 설치에 적용됩니다.

다른 모바일 앱과 공유되는 NPS에서 인증 프록시를 구성하려면 NPS 프록시를 사용하도록 Cisco BroadWorks NPS 업데이트를 참조하세요.

1

Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명을 얻는 방법.

2

NPS에서 클라이언트 계정을 만듭니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

입력한 값이 귀하에게 제공된 값과 일치하는지 확인한 후 다음을 실행합니다. XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get

CiscoCI issuerUrl은 사용자의 위치에 관계없이 항상 미국 CI 클러스터여야 하며 기본값은 다음과 같습니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb

3

NPS 프록시 URL을 입력하고 토큰 새로 고침 간격을 설정합니다(30분이 권장됨).

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

DNS 확인 속도를 향상시키려면 현재 사용 중인 FQDN인 nps.uc-one.broadsoft.com 대신 해당 지역에 맞는 적절한 FQDN을 사용하는 것이 좋습니다.

지역 기반 FQDN:

미국 동부:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-a.wbx2.com/nps/

미국 서부:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-r.wbx2.com/nps/

유럽:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-k.wbx2.com/nps/

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

사우디아라비아:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-d.wbx2.com/nps/

오스트레일리아:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-m.wbx2.com/nps/

DNS 확인 지연으로 인해 푸시 알림 시간 초과가 발생하는 경우 시간 초과 값을 늘리십시오. "/etc/resolv.conf" BroadWorks 서버에 있는 파일입니다.

4

(Android 알림의 경우) Android 응용프로그램 ID를 NPS의 FCM 응용프로그램 컨텍스트에 추가합니다.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Apple iOS 알림의 경우) 응용프로그램 ID를 APNS 응용프로그램 컨텍스트에 추가하고 Auth 키를 생략하십시오(공란으로 설정).

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

다음의 NPS URL을 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production>

url

https://api.push.apple.com/3/device

7

다음의 NPS 연결 파라미터를 제공된 권장 값으로 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Webex 앱을 허용 목록에 추가해야 할 수도 있기 때문에 응용프로그램 서버가 응용프로그램 ID를 스크리닝하고 있는지 확인하십시오.

  1. AS_CLI/System/PushNotification> get 를 실행하고 enforceAllowedApplicationList의 값을 확인하세요. 만약 true이면, 이 하위 작업을 완료해야 합니다. 그렇지 않으면 나머지 하위 작업은 건너뜁니다.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

XSP|ADP를 재시작합니다: bwrestart

10

BroadWorks 구독자가 2명의 Webex 모바일 사용자에게 전화를 걸어서 통화 알림을 테스트합니다. iOS 및 Android 기기에서 통화 알림이 표시되는지 확인하십시오.

NPS를 FCMv1로 마이그레이션

이 주제에는 FCMv1로 마이그레이션해야 하는 기존의 NPS 배포가 있는 경우, Google FCM 콘솔에서 사용할 수 있는 선택적인 절차가 포함되어 있습니다. 세 가지 절차가 있습니다.

UC-One 클라이언트를 FCMv1으로 마이그레이션

Google FCM 콘솔에서 아래 단계를 따라 UC-One 클라이언트를 Google FCM HTTPv1으로 마이그레이션하세요.

브랜딩이 클라이언트에 적용되는 경우, 클라이언트에는 발신자 ID가 있어야 합니다. FCM 콘솔에서 프로젝트 설정 > 클라우드 메시징을 선택합니다. 설정은 Project 자격 증명 표에서 볼 수 있습니다.

자세한 내용은 Connect 모바일 브랜딩 가이드를 참조하세요. 브랜딩 키트의 리소스 폴더에 있는 branding.xml 파일의 gcm_defaultSenderId 매개변수를 아래 구문으로 참조하십시오.

xxxxxxxxxxxxx

  1. http://console.firebase.google.com에서 FCM 관리 SDK에 로그인합니다.

  2. 적절한 Android 응용프로그램을 선택합니다.

  3. 일반 탭을 열고 프로젝트 ID를 기록합니다.

  4. 서비스 계정 탭에서 서비스 계정을 구성합니다. 새로운 서비스 계정을 만들거나 기존의 것을 구성할 수 있습니다.

    새 서비스 계정을 만들려면:

    1. 새로운 서비스 계정을 만들려면 파란색 버튼을 클릭합니다.

    2. 새로운 비공개 키를 생성하려면 파란색 버튼을 클릭합니다.

    3. 키를 보안 위치로 다운로드합니다.

    기존 서비스 계정을 다시 사용하려면:

    1. 기존 서비스 계정을 확인하려면 파란색 텍스트를 클릭합니다.

    2. 사용할 서비스 계정을 확인합니다. 서비스 계정은 권한 firebaseadmin-sdk가 필요합니다.

    3. 오른쪽에서 햄버거 메뉴를 클릭하고 새로운 비공개 키를 만듭니다.

    4. 키가 포함된 json 파일을 다운로드하고 안전한 위치에 저장합니다.

  5. json 파일을 XSP|ADP에 복사합니다.

  6. 프로젝트 ID를 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add  
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 응용프로그램을 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add  projectId 
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. FCMv1 활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. XSP|ADP를 다시 시작하려면 bwrestart 명령을 실행하십시오.

SaaS 클라이언트를 FCMv1로 마이그레이션

SaaS 클라이언트를 FCMv1로 마이그레이션하려면 Google FCM 콘솔에서 아래 단계를 따르십시오.

"인증 프록시를 사용하려면 NPS 구성"의 절차를 이미 완료했어야 합니다.

  1. FCM을 비활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. XSP|ADP를 다시 시작하려면 bwrestart 명령을 실행하십시오.

  3. FCM을 활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. XSP|ADP를 다시 시작하려면 bwrestart 명령을 실행하십시오.

ADP 서버 업데이트

ADP 서버를 사용하기 위해 NPS를 마이그레이션하는 경우, Google FCM 콘솔에서 아래 단계를 따르십시오.

  1. Google 클라우드 콘솔에서 JSON 파일을 얻습니다.

    1. Google 클라우드 콘솔에서 서비스 계정 페이지로 이동합니다.

    2. 프로젝트 선택을 클릭하고 프로젝트를 선택한 후 열기를 클릭합니다.

    3. 키를 생성하려는 서비스 계정 행을 찾고 더보기 세로 버튼을 클릭한 다음 키 생성을 클릭합니다.

    4. 유형을 선택하고 생성을 클릭하세요.

      파일이 다운로드됩니다.

  2. FCM을 ADP 서버에 추가합니다.

    1. /bw/install 명령어를 사용하여 JSON 파일을 ADP 서버로 가져옵니다.

    2. ADP CLI에 로그인하고 프로젝트 및 API 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON :

    3. 그 다음, 응용프로그램 및 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 구성을 확인합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Partner Hub에서 파트너 조직 구성

BroadWorks 클러스터 구성

[클러스터 당 1회]

이는 다음의 이유 때문에 수행합니다.

  • Webex 클라우드에서 BroadWorks를 통해 사용자를 인증할 수 있도록 하려면 (XSP|ADP 호스팅 인증 서비스를 통해)

  • Webex 앱이 통화 제어를 위해 Xsi 인터페이스를 사용할 수 있도록 함.

  • Webex가 BroadWorks(전화 통신 프레즌스 및 통화 기록)가 공개한 CTI 이벤트를 들을 수 있게 함.

클러스터 마법사는 사용자가 인터페이스를 추가하면 유효성을 자동으로 검증합니다. 인터페이스가 성공적으로 유효성을 검증하지 못하는 경우, 클러스터를 계속 편집할 수는 있지만 입력 사항이 유효하지 않으면 클러스터를 저장할 수 없습니다.

잘못 구성된 클러스터는 해결하기 어려운 문제를 일으킬 수 있기 때문에 금지됩니다.

실행해야 하는 작업:

  1. admin.webex.com에서 Partner Hub에 로그인합니다.

  2. 측면 메뉴에서 서비스 페이지를 열고 추가 링크 카드를 찾으세요.

    관리자 사용자가 추가 링크 카드를 볼 수 없는 경우 Cisco TAC에 케이스를 개설하는 것이 좋습니다.

  3. 사용자 추가를 클릭합니다.

    그러면 XSP|ADP 인터페이스(URL)를 입력하는 마법사가 실행됩니다. 비표준 포트를 사용하는 경우, 인터페이스 URL에 포트를 추가할 수 있습니다.

  4. 이 클러스터의 이름을 지정하고, 다음을 클릭합니다.

    여기서 클러스터 개념은 일반적으로 XSP|ADP 서버 또는 팜에 함께 배치되는 인터페이스 모음으로, Webex가 애플리케이션 서버(AS)에서 정보를 읽을 수 있도록 합니다. AS 클러스터당 하나의 XSP|ADP가 있을 수도 있고, 클러스터당 여러 개의 XSP|ADP가 있을 수도 있고, XSP|ADP당 여러 개의 AS 클러스터가 있을 수도 있습니다. BroadWorks 시스템의 확장 요구 사항은 이 문서의 범위를 벗어납니다.

  5. (선택 사항) Webex에 연결할 BroadWorks 시스템 내에 있는 것으로 알고 있는 BroadWorks 사용자 계정 이름비밀번호를 입력한 후 다음을 클릭합니다.

    유효성 검증 테스트는 이 계정을 사용하여 클러스터의 인터페이스에 대한 연결을 검증할 수 있습니다.

  6. XSI ActionsXSI Events URL을 추가합니다.

  7. 선택 사항. DAS URL 을 장치 활성화 서비스의 URL로 업데이트하십시오.

  8. 선택 사항. BroadWorks에 직접 로그인하려면 BroadWorks 직접 인증 활성화 확인란을 선택하십시오. 그렇지 않으면 BroadWorks에 대한 인증은 Webex에서 호스팅하는 IdP 프록시 서비스를 통해 이루어집니다.

    이 확인란은 다음과 같은 로그인 상황에 영향을 미칩니다.

    • 사용자 활성화 포털 로그인 - 사용자는 포털에 로그인할 때 BroadWorks 자격 증명을 입력해야 합니다. 위 설정은 로그인이 BroadWorks에 직접 연결될지 또는 IdP 프록시를 통해 연결될지를 결정합니다.

    • 클라이언트 로그인—온보딩 템플릿에 BroadWorks 인증 이 구성된 경우 위의 설정은 Webex 앱에 대한 클라이언트 로그인이 BroadWorks로 직접 연결될지 또는 IdP 프록시를 통해 프록시될지를 결정합니다.

  9. 다음을 클릭합니다.

  10. CTI 인터페이스 페이지에서 다음 작업을 수행합니다.

    1. 연결할 CTI 인터페이스에 대한 CTI URL포트를 추가합니다.

    2. 선택 사항. 통화 기록 토글을 활성화한 다음 BroadWorks 사용자 ID를 입력하십시오. 이 옵션을 선택하면 BroadWorks 통화 기록 이벤트가 Webex 클라우드에 동기화됩니다. 사용자는 Webex 앱에서 통화 기록을 볼 수 있습니다.

    3. 선택 사항. 방해 금지(DND) 동기화 토글을 활성화한 다음 BroadWorks 사용자 ID를 입력하십시오. 이 옵션은 Webex와 BroadWorks 간의 방해금지(DND) 이벤트를 동기화하여 두 플랫폼에서 해당 기능이 동일하게 작동하도록 합니다.

    4. 선택 사항. 개인 비서 상태 동기화 토글을 활성화한 다음 BroadWorks 사용자 ID를 입력하십시오. 이 옵션은 BroadWorks Calling 장치와 Webex 앱 간에 개인 비서의 현재 상태를 동기화합니다.

    5. 다음을 클릭합니다.

  11. 인증 서비스 URL을 추가합니다.

  12. CI 토큰 유효성 검증을 사용하는 인증 서비스를 선택합니다.

    이 옵션은 mTLS가 Webex로부터의 연결을 보호하도록 요구하지 않는데, 그 이유는 장기 토큰을 사용자에게 발급하기 전에 인증 서비스는 사용자 토큰을 Webex 아이덴티티 서비스에 대해 적절히 검증하기 때문입니다.

  13. 최종 화면에 입력한 사항을 다시 확인한 후 만들기를 클릭합니다. 성공 메시지가 보일 것입니다.

    Partner Hub는 제공된 인터페이스에 대한 연결을 테스트하는 다양한 Webex 마이크로 서비스로 URL을 전달합니다.

  14. 클러스터 보기를 클릭하면 새로운 클러스터가 보이고 유효성 검증이 성공했는지 알 수 있을 것입니다.

  15. 마법사의 최종(미리보기) 화면에서 만들기 버튼이 비활성화될 수 있습니다. 템플릿을 저장할 수 없으면 방금 구성한 통합 중 하나에 문제가 있다는 표시일 수 있습니다.

    저희는 이 점검을 활용하여 이후의 작업에서 오류를 방지합니다. 배포를 구성하는 동안 마법사를 다시 실행할 수 있으며, 템플릿을 저장하기 전에 이 가이드에 설명된 대로 인프라(예: XSP|ADP, 로드 밸런서 또는 방화벽)를 수정해야 할 수 있습니다.

BroadWorks 인터페이스에 대한 연결 확인

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 측면 메뉴에서 서비스 페이지를 열고 BroadWorks 통화 카드를 찾으세요.

  3. 브로드웍스 콜링 보기를 클릭하세요.

  4. Partner Hub는 클러스터 내 인터페이스에 대한 다양한 마이크로 서비스로부터의 연결 테스트를 시작합니다.

    테스트가 완료되면 클러스터 목록 페이지는 각 클러스터 옆에 상태 메시지를 표시합니다.

    녹색 성공 메시지가 보여야 합니다. 빨간색 오류 메시지가 있는 경우, 해당 클러스터 이름을 클릭하여 어떤 설정이 문제의 원인인지 확인하십시오.

  5. 선택 사항. XSI-액션, XSI-이벤트, DAS URL 및 CTI 인터페이스 설정과 같은 해당 클러스터의 기존 설정을 보려면 클러스터를 선택하십시오.

온보딩 템플릿을 구성하세요

온보딩 템플릿은 프로비저닝 방식을 통해 고객을 온보딩할 때 하나 이상의 고객에게 공유 구성을 적용하는 방법입니다. 각 템플릿을 (이전 섹션에서 만든) 클러스터와 연결해야 합니다.

필요한 대로 템플릿을 만들 수 있지만 1개의 템플릿만 고객에게 연결할 수 있습니다.

  1. 파트너 허브 에 로그인하고 고객을 선택하세요.

  2. 기존 템플릿을 보려면 온보딩 템플릿 버튼을 클릭하세요.

  3. 템플릿 만들기를 클릭하세요.

  4. 템플릿 세부 정보 창에서 템플릿 이름, 국가 또는 지역 및 기본 이메일 언어를 추가합니다.

  5. CCW 구독 ID드롭다운을 클릭하고 파트너에 대한 구독 목록을 찾아 해당 구독을 선택합니다.

    이 필드는 BroadWorks용 Webex에서 Webex로 마이그레이션된 파트너에게만 표시됩니다.

  6. 서비스 설정 창에서 클러스터 드롭다운을 사용하여 이 템플릿과 함께 사용할 클러스터를 선택합니다.

  7. 템플릿 이름을 입력한 후 다음을 클릭합니다.

  8. 다음의 권장 설정을 사용하여 프로비저닝 모드를 구성하십시오.

    표 3. 다양한 프로비저닝 모드에 권장되는 프로비저닝 설정

    설정 이름

    트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    BroadWorks Flow Through 프로비저닝 활성화 (프로비저닝 계정 자격 증명 포함) On**)

    켜짐

    BroadWorks 구성에 따라 프로비저닝 계정 이름비밀번호를 제공합니다.

    켜짐

    BroadWorks 구성에 따라 프로비저닝 계정 이름비밀번호를 제공합니다.

    꺼짐

    Control Hub에서 새로운 조직 자동으로 만들기

    서비스 제공자 이메일 주소

    드롭다운에서 이메일 주소를 선택합니다(목록이 길 경우, 일부 문자를 입력하면 주소를 찾을 수 있음).

    이 이메일 주소는 파트너 조직 내에서 온보딩 템플릿으로 생성된 모든 신규 고객 조직에 대한 관리자 권한을 위임받을 관리자를 나타냅니다.

    국가

    이 템플릿에서 사용할 국가를 선택합니다.

    선택되는 국가는 이 템플릿으로 만들어지는 고객 조직을 특정 지역과 연결합니다. 현재 지역은 (EMEAR) 또는 (북미 및 나머지 지역)일 수 있습니다. 이 스프레드시트에 있는 국가-지역 매핑을 참조하십시오.

    조직의 국가 설정에 따라 Webex 회의 사이트에서 Cisco PSTN에 대한 기본 글로벌 전화 접속 번호가 결정됩니다. 자세한 내용은 도움말 페이지 의 국가 섹션을 참조하십시오.

    BroadWorks 기업 모드 활성

    이 템플릿으로 프로비저닝하는 고객이 BroadWorks에 있는 기업일 경우, 이 옵션을 활성화하십시오.

    그룹인 경우에는 이 스위치를 Off에 두십시오.

    BroadWorks에 기업과 그룹이 혼합되어 있는 경우에는 그런 상이한 사례를 위해 다른 템플릿을 만들어야 합니다.

    표의 참고 사항:

    • † 이 스위치는 구독자의 이메일 도메인이 기존의 Webex 조직과 일치하지 않는 경우, 새로운 고객 조직이 만들어지도록 합니다.

      (고객 조직에서 사용자 프로비저닝을 시작하기 전에) Webex에서 수동 주문 및 이행 프로세스를 사용하여 (Cisco Commerce Workspace를 통해) 고객 조직을 만들지 않는 한, 이것은 항상 On이어야 합니다. 이 옵션을 보통 "하이브리드 프로비저닝" 모델이라고 하는데, 이것은 이 문서의 범위를 벗어납니다.

    • ** "프로비저닝 계정"은 BroadWorks 시스템 수준 관리자 계정을 의미합니다. BroadWorks에서는 다음과 같은 속성을 가진 관리자 계정이 필요합니다. 관리자 Type=Provisioning, Read-only=Off.

  9. 이 템플릿을 사용하는 고객을 위한 기본 서비스 패키지를 선택합니다(개요 섹션의 패키지 참조) - 기본, 표준, 프리미엄 또는 소프트폰.

    Partner Hub를 통해 개별 사용자에서 이 설정을 무시할 수 있습니다.

  10. 선택 사항. Webex 통화를 비활성화하려면 Cisco Webex 무료 통화 비활성화 를 선택하십시오.

  11. 미팅 참가 구성에서 다음 옵션 중 하나를 선택합니다.

    • Cisco 발신 번호(PSTN)

    • 파트너 제공 전화 접속 번호(BYoPSTN)—이 옵션을 선택하는 경우 이 옵션을 구성하는 방법에 대한 자세한 내용은 Webex for Cisco BroadWorks용 자체 PSTN 솔루션 가이드 를 참조하십시오.

  12. 다음을 클릭합니다.

  13. 가입자 신원 확인 방식에는 신뢰할 수 있는 이메일과 신뢰할 수 없는 이메일을 사용하는 두 가지 접근법이 있습니다.

    신뢰할 수 있는 이메일 워크플로에서 사용자는 파트너에게 이메일 주소를 제공하고, 파트너는 해당 주소를 BroadWorks에 추가합니다. 파트너사인 귀하는 플로우 스루 방식 또는 API 방식을 통해 이메일 주소를 제공할 책임이 있습니다.

    파트너사인 귀사에서 모든 가입자를 완벽하게 프로비저닝하므로 최종 사용자가 별도의 조치를 취할 필요가 없기 때문에 신뢰 기반 프로비저닝 방식을 사용하는 것이 좋습니다.

    신뢰할 수 없는 이메일 주소의 경우, 사용자는 프로비저닝 전에 이메일을 인증해야 하거나, 직접 활성화할 수 있습니다.

    신뢰할 수 없는 경우, 아래 표의 검증 설정에 따라 여러 가지 프로비저닝 모드가 있습니다.

    표 4. 신뢰할 수 없는 프로비저닝 모드에 대한 권장 사용자 인증 설정

    설정 이름

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    우선 관리자 제공

    권장됨*

    해당되지 않음

    사용자의 셀프 활성화 허용

    해당되지 않음

    필수

    • 표의 참고 사항:

    • * Webex를 사용하는 각 고객 조직은 관리자 역할을 가진 사용자를 최소 한 명 이상 보유해야 합니다. 통합 IM을 할당받은 첫 번째 사용자 & Webex에서 새 고객 조직이 생성되면 BroadWorks의 P는 고객 관리자 역할을 맡게 됩니다. 서비스 제공업체로서 누가 그 역할을 맡을지 직접 결정하고 싶을 수도 있습니다. 이 설정을 선택하면 첫 번째 사용자가 활성화될 때까지 다른 사용자가 활성화를 완료할 수 없습니다. 이 설정을 선택하지 않으면 새로운 조직에서 활성이 되는 첫 번째 사용자가 고객 관리자가 됩니다.

  14. 다음을 클릭합니다.

  15. Webex에 사용자 로그인을 위한 기본 인증 모드( BroadWorks 인증 또는 Webex 인증)를 선택하십시오.

    이 설정은 사용자 활성화 포털에 사용자가 로그인하는 데 아무런 영향을 미치지 않습니다. 온보딩 템플릿 구성 방식과 관계없이 사용자는 포털에 로그인할 때 BroadWorks 사용자 ID와 비밀번호를 사용해야 합니다.

    이 설정은 새로 만들어진 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 새 인증 설정을 적용하려고 하면 기존 사용자가 액세스 권한을 잃지 않도록 기존 설정이 적용됩니다. 기존 고객 조직의 인증 모드를 변경하려면 Cisco TAC에서 티켓을 열어야 합니다.

    (환경 준비 섹션에 있는 인증 모드를 참조하십시오.)

  16. 다음을 클릭합니다.

  17. 기본 설정에 대해 다음을 구성합니다.

    1. 로그인 페이지에 사용자 이메일 주소를 미리 입력할지를 선택합니다.

      BroadWorks 인증을 선택하고, BroadWorks의 대체 ID 속성에 사용자의 이메일 주소를 입력한 경우에만 이 옵션을 사용해야 합니다. 그렇지 않으면 BroadWorks 사용자 이름을 사용해야 합니다. 로그인 페이지는 필요한 경우에 사용자를 변경할 수 있는 옵션을 제공하지만 이는 로그인 문제로 이어질 수 있습니다.

    2. 디렉터리 동기화를 활성화하려면 모든 신규 고객 조직에 대해 전화 디렉터리 동기화 활성화 토글을 켜기로 설정합니다.

      이 옵션을 사용하면 Webex는 BroadWorks 연락처를 고객 조직으로 읽어 들일 수 있으므로 사용자는 Webex 앱에서 그것을 찾고 전화할 수 있습니다.

    3. 파트너 관리자를 입력합니다.

      이 이름은 사용자가 이메일 주소의 유효성을 검증하도록 요청하는 Webex의 자동화된 이메일 메시지에 사용됩니다.

    4. 기존 조직에 연결할 때 관리자 초대 이메일 허용 토글이 켜져 있는지 확인하십시오(기본 설정은 켜짐입니다).

    5. 다음을 클릭합니다.

  18. 최종 화면의 입력 사항을 검토합니다. 마법사의 상단에 있는 탐색 컨트롤을 클릭하여 뒤로 돌아가서 세부 사항을 변경할 수 있습니다. 만들기를 클릭합니다.

    성공 메시지가 보일 것입니다.

  19. 템플릿 보기를 클릭하면 다른 템플릿과 함께 나열된 새 템플릿이 보일 것입니다.

  20. 필요하면 템플릿 이름을 클릭하여 템플릿을 수정하거나 삭제하십시오.

    프로비저닝 계정 세부 사항은 다시 입력할 필요가 없습니다. 비어 있는 비밀번호/비밀번호 확인 필드는 자격 증명을 변경해야 할 때를 위한 것이며, 마법사에서 입력한 값을 유지하려면 비워 두면 됩니다.

  21. 고객에게 제공하고자 하는 다른 공유 구성이 있다면 템플릿을 추가하십시오.

    템플릿 보기 페이지는 열어 두십시오. 다음 작업을 위해 템플릿 세부 사항이 필요할 수 있습니다.

서비스 URL 프로비저닝을 사용한 응용프로그램 서버 구성

이 작업은 플로우 쓰루 프로비저닝에서만 필요합니다.

패치 애플리케이션 서버(R22, R23 및 R24에만 해당)

  1. 아직 적용하지 않으셨다면, 다음 패치를 적용해 주세요. release:.

    Cisco BroadWorks용 Webex를 배포하는 데 필요한 BroadWorks 패치의 전체 목록은 참조 섹션의 BroadWorks 소프트웨어 요구 사항 을 참조하십시오.

  2. Maintenance/ContainerOptions 컨텍스트로 변경하세요.

  3. 프로비저닝 URL 파라미터를 활성화합니다.

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Partner Hub에서 프로비저닝 URL 받기

AS 명령어의 세부 사항(인터페이스 > 메시징 및 서비스 > 통합 IM&P)에 관해서는 Cisco BroadWorks 응용프로그램 서버 명령줄 인터페이스 관리 안내서를 참조하십시오.

  1. 파트너 허브에 로그인하고 고객 으로 이동하세요. > 온보딩 템플릿.

  2. 템플릿 보기를 클릭합니다.

  3. Webex에서 이 기업/그룹의 구독자를 프로비저닝하기 위해 사용할 템플릿을 선택합니다.

    템플릿 세부 사항은 오른쪽의 플라이아웃 창에 표시됩니다. 아직 템플릿을 만들지 않은 경우, 프로비저닝 URL을 받기 전에 만들어야 합니다.

  4. 프로비저닝 어댑터 URL을 복사합니다.

2개 이상의 템플릿이 있다면 다른 템플릿에 대해 이 작업을 반복합니다.

(선택 사항) 응용프로그램 서버에서 시스템 전체적 프로비저닝 파라미터 구성

UC-One SaaS를 사용하고 있는 경우, 시스템 전체적 프로비저닝 및 서비스 도메인을 설정하지 않는 것이 좋습니다. 환경 준비 섹션의 결정 시점을 참조하십시오.

  1. 응용프로그램 서버에 로그인하고 메시징 인터페이스를 구성합니다.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 통합 IMP 인터페이스를 활성화합니다.

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true

provisioningURL 매개변수에 대해서는 Control Hub에 지정된 대로 정규화된 이름을 입력해야 합니다. 애플리케이션 서버가 호스트 이름을 확인하기 위해 DNS에 액세스할 수 없는 경우 AS의 /etc/hosts 파일에 매핑을 생성해야 합니다.

(선택 사항) 응용프로그램 서버의 기업별 프로비저닝 파라미터 구성

  1. BroadWorks UI에서 구성할 기업을 열고 서비스 > 통합 IM&P로 이동합니다.

  2. 서비스 도메인 사용을 선택하고 더미 값을 입력합니다(Webex는 이 파라미터를 무시함. example.com대괄호(] )를 사용할 수 있습니다.

  3. 메시징 서버 사용을 선택합니다.

  4. URL 필드에 Partner Hub의 템플릿에서 복사한 프로비저닝 URL을 붙여 넣습니다.

    provisioningURL 매개변수에 대해서는 파트너 허브에 제공된 것과 동일한 정규화된 이름을 입력해야 합니다. 애플리케이션 서버가 호스트 이름을 확인하기 위해 DNS에 액세스할 수 없는 경우 AS의 /etc/hosts 파일에 매핑을 생성해야 합니다.

  5. 사용자 이름 필드에 프로비저닝 관리자의 이름을 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  6. 프로비저닝 관리자용 비밀번호를 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  7. IM&P ID의 기본 사용자 아이덴티티에서 기본을 선택합니다.

  8. 적용을 클릭합니다.

  9. 플로우 쓰루 프로비저닝에 대해 구성하고자 하는 다른 기업에서 작업을 반복합니다.

사용자 프로비저닝 데이터

사용자 프로비저닝 중에 BroadWorks와 Webex 간에 교환되는 사용자 데이터에 대한 정보는 서비스 제공업체 사용자 프로비저닝을 참조하세요.

사전 프로비저닝 확인 API

사전 프로비저닝 검사 API는 파트너와 영업팀이 고객 또는 구독자(사용자)에게 패키지를 프로비저닝하기 전에 잠재적인 오류나 충돌을 식별하는 데 도움이 됩니다. 파트너 전체 관리자 역할을 가진 사용자 또는 해당 사용자가 승인한 통합 기능만 이 API에 액세스할 수 있습니다.

API는 다음과 같은 여러 가지 유효성 검사를 수행합니다.

  • 가입자가 이미 다른 고객이나 파트너에게 배정되었는지 여부.

  • 해당 이메일 주소가 이미 다른 구독자가 사용 중인 경우.

  • 요청된 프로비저닝 매개변수와 기존 Webex 기록 간에 충돌이 발생했습니다.

이를 통해 문제를 조기에 발견하고 해결할 수 있으므로 예상치 못한 오류 없이 프로비저닝이 원활하게 진행됩니다.

사전 검사 고객 프로비저닝 및 사전 검사 가입자 프로비저닝에 대한 자세한 내용은 developer.webex.com 포털을 참조하세요.

파트너 SSO를 OpenID Connect(OIDC)로 구성하기(권장)

파트너 관리자는 새로 생성된 고객 조직에 대해 OIDC SSO를 구성할 수 있습니다. 그들은 미리 정의된 단일 SSO 관계를 구성하고 해당 구성을 자신이 관리하는 고객 조직과 자사 직원에게 적용할 수 있습니다.

다음 파트너 SSO OIDC 단계는 새로 생성된 고객 조직에만 적용됩니다. 파트너 관리자가 기존 템플릿에서 기본 인증 유형을 파트너 SSO OIDC로 변경하려고 하면 해당 템플릿을 사용하여 이미 온보딩된 고객 조직에는 변경 사항이 적용되지 않습니다.

  1. OpenID Connect IDP에 대한 세부 정보를 포함하여 Cisco TAC에 서비스 요청을 제출하십시오.

    다음 표는 필수 및 선택적 IDP 속성을 보여줍니다. TAC에서 CI에 IDP를 설정하고 IDP에서 구성해야 할 리디렉션 URI를 제공해 드립니다.

    속성

    필수

    설명

    IDP 이름

    고유하며 대소문자를 구분하지 않는 이름입니다. 문자, 숫자, 하이픈, 밑줄, 물결표, 마침표 등이 포함될 수 있습니다. 최대 길이: 128 자.

    OAuth 클라이언트 ID

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    OAuth 클라이언트 비밀 키

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    범위 목록

    OIDC IdP 인증을 요청하는 데 사용됩니다. 범위 목록은 공백으로 구분해야 하며(예: openid email profile), openid와 email이 모두 포함되어야 합니다.

    인증 엔드포인트

    네, discoveryEndpoint가 제공되지 않으면 그렇습니다.

    IdP의 OAuth 2.0 인증 엔드포인트 URL입니다.

    토큰엔드포인트

    네, discoveryEndpoint가 제공되지 않으면 그렇습니다.

    IdP의 OAuth 2.0 토큰 엔드포인트 URL입니다.

    디스커버리 엔드포인트

    아니요

    OpenID 엔드포인트 검색을 위한 IdP의 검색 엔드포인트 URL입니다.

    사용자 정보 엔드포인트

    아니요

    IdP의 UserInfo 엔드포인트 URL입니다.

    키 세트 엔드포인트

    아니요

    IdP의 JSON 웹 키 세트 엔드포인트 URL입니다.

    위의 IDP 속성 외에도 TAC 요청 시 파트너 조직 ID를 지정해야 합니다.

  2. OpenID Connect IDP에서 리디렉션 URI를 구성하십시오.

  3. 온보딩 템플릿을 구성하세요.

    인증 모드 설정에서 OpenID Connect를 사용한 파트너 인증을 선택하십시오.

    OpenID Connect IDP 엔티티 ID에는 IDP 설정 중에 제공된 IDP 이름을 입력하십시오.

    인증 모드 설정 옵션을 표시하는 새 템플릿 화면을 추가하고, "OpenID Connect를 사용한 파트너 인증" 옵션을 선택합니다.

설정을 완료한 후에는 파트너 IdP 엔티티 ID가 올바르게 설정되었는지 수동으로 확인할 수 있습니다.

  1. 템플릿을 사용하는 고객을 온보딩하고 고객 조직에 새 사용자를 생성합니다.

  2. 사용자가 SSO 인증 흐름을 사용하여 로그인할 수 있도록 하는 것입니다.

SAML을 사용하여 파트너 SSO를 구성합니다.

파트너 관리자는 새로 생성된 고객 조직에 대해 SAML SSO를 구성할 수 있습니다. 그들은 미리 정의된 단일 SSO 관계를 구성하고 해당 구성을 자신이 관리하는 고객 조직과 자사 직원에게 적용할 수 있습니다.

다음 파트너 SSO 단계는 새로 생성된 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 파트너 SSO를 추가하려고 하면 시스템은 기존 사용자의 액세스 권한 상실을 방지하기 위해 기존 인증 방식을 유지합니다.

1

타사 ID 공급자(IdP)가 Control Hub의 Single Sign-On 통합ID 공급자 요구 사항 섹션에 나열된 요구 사항을 충족하는지 확인합니다.

2

Cisco TAC에 서비스 요청을 접수하세요. TAC는 타사 IdP와 Cisco Common Identity 서비스 간에 신뢰 관계를 구축해야 합니다.

IdP에서 passEmailInRequest 기능 활성화를 요구하는 경우 서비스 요청에 해당 요구 사항을 포함해야 합니다. 이 기능이 필요한지 확실하지 않은 경우 IdP(인터넷 서비스 제공업체)에 문의하십시오.

.

3

TAC에서 IdP에 제공한 CI 메타데이터 파일을 업로드하세요.

4

온보딩 템플릿을 구성하세요:

  • 인증 모드 설정에서 파트너 인증을 선택합니다.

  • IDP 엔티티 ID를 입력하십시오. 타사 IdP의 SAML 메타데이터 XML에서 EntityID를 찾을 수 있습니다.

새 템플릿 화면 옵션을 추가합니다. 기본 인증 모드 옵션이 포함됩니다. Broadworks 인증, Webex 인증 및 파트너 인증

설정을 완료한 후에는 파트너 IdP 엔티티 ID가 올바르게 설정되었는지 수동으로 확인할 수 있습니다.

  1. 템플릿을 사용하는 고객을 온보딩하고 고객 조직에 새 사용자를 생성합니다.

  2. 사용자가 로그인할 수 있는지 확인하십시오.

    사용자 로그인 시 파트너 IdP 로그인 페이지로 리디렉션되어야 하며, 사용자는 유효한 자격 증명으로 성공적으로 로그인할 수 있어야 합니다.

Control Hub에서 BroadWorks IdP를 활성화합니다.

설정을 완료하고 파트너 IdP가 올바르게 설정되었는지 확인한 후에는 Control Hub에서 활성화할 수 있습니다.

시작하기 전에

단일 로그인 통합을 위해 파트너 IdP를 구성하고 확인합니다.

1

Control Hub에 로그인합니다.

2

보안 으로 이동 > 인증 > SSO 활성화.

3

Broadworks 를 선택하고 활성화를 클릭합니다.

IdP는 ID 공급자 탭에 나타납니다.

통화 상관 관계 식별자 활성화

Cisco BroadWorks용 Webex를 실행하려면 통화 상관 관계 식별자를 활성화해야 합니다. 이 설정은 통화 녹음, 그룹 통화 받기, 임원, 임원 어시스턴트를 포함한 많은 통화 기능에 필요합니다.

CLI를 사용하여 모든 AS 및 XSP|ADP 인터페이스에서 해당 기능을 활성화합니다.

  • AS 인터페이스에서 다음 명령을 실행하십시오. 이렇게 하면 AS가 X-BroadWorks-Correlation-Info SIP 헤더를 보낼 수 있습니다.

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Xsi-Actions 애플리케이션과 관련된 enableCallCorrelationID 매개변수는 Xsi-Actions 로그에 통화 상관 관계 정보를 포함할지 여부를 제어하는 데 사용됩니다. XSP|ADP 인터페이스에서 다음 명령어를 사용하여 enableCallCorrelationID 를 활성화하는 것이 좋습니다.

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

통화 상관 관계 식별자에 대한 추가 정보는 Cisco BroadWorks 통화 상관 관계 식별자 기능 설명을 참조하십시오.

디렉터리 동기화

디렉터리 동기화는 Cisco BroadWorks용 Webex 사용자가 Webex 디렉터리를 사용하여 BroadWorks 서버에서 모든 통화 엔터티에 전화할 수 있게 합니다. 이 기능이 활성화되면 BroadWorks 서버의 전체 통화 디렉터리는 Webex 디렉터리에 동기화됩니다. 사용자는 Webex 앱에서 디렉터리에 액세스하고 BroadWorks 서버에서 통화 엔터티로 전화를 걸 수 있습니다.

디렉터리 동기화를 켜려면 Cisco BroadWorks용 Webex에서 디렉터리 동기화로 이동하십시오.

Webex for Cisco BroadWorks 플로우스루 프로비저닝은 BroadWorks 서버에서 Webex 플랫폼으로 메시징 사용자 및 관련 통화 정보를 추가합니다. 단, 전화번호 목록, 메시지 미사용 사용자 및 사용자 외 엔티티(예: 회의실 전화, 팩스 기기 또는 헌트 그룹 번호)는 포함되지 않습니다. 디렉토리 동기화를 켜면 모든 통화 엔터티가 Webex 플랫폼에 추가되도록 합니다.

통합된 통화 기록

통합 통화 기록이 활성화되면 BroadWorks 통화 이벤트가 Webex 클라우드에 동기화되어 Webex 앱에 표시되는 Webex 통합 통화 및 회의 기록의 일부가 됩니다. 사용자는 Webex 앱에서 자신의 자세한 통화 기록 및 미팅 기록을 볼 수 있습니다.

통합 통화 기록은 클러스터 단위로 Partner Hub의 파트너 수준 관리자가 활성화할 수 있습니다. 이 기능이 켜져 있으면 BroadWorks 배포는 다음 통화 이벤트를 Webex 클라우드에 동기화합니다.

  • 통화 기록 이벤트—이러한 이벤트는 자세한 통합 통화 기록을 작성하는 데 사용됩니다.

  • 후크 상태 이벤트—통합 통화 기록에는 전화 통신 프레즌스 업데이트를 위한 네트워크 대역폭의 양을 줄이는 후크 상태 최적화가 포함됩니다.

통합된 통화 기록 요구 사항

통합 통화 기록을 구성하기 전에 시스템에 패치가 적용되었는지 확인하십시오. 이 기능은 다음 BroadWorks 패치가 설치되어 있어야 합니다. 시스템이 릴리스 독립형(RI) 버전인 경우, 필요한 요구 사항은 이미 포함되어 있습니다.

R22:

R23:

R24:

Cisco BroadWorks용 Webex를 실행하기 위한 전제 조건으로 설치해야 하는 BroadWorks 패치의 전체 목록은 BroadWorks 소프트웨어 요구 사항을 참조하십시오.

시스템 패치 외에도 클라이언트 구성 파일(config-wxt.xml)에 다음 태그가 설정되어 있어야 합니다:

통합 통화 기록에 헌트 그룹, 콜센터 및 기타 리디렉션 정보를 표시하려면 다음 BroadWorks 패치가 설치 및 활성화되어 있어야 합니다.

R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

통합 통화 기록에 임원 비서 정보를 표시하려면 다음 BroadWorks 패치가 설치 및 활성화되어 있어야 합니다.

R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP는 Xsi-Events-24_2022.06 이상 버전을 실행 중입니다.

BroadWorks 패치 외에도 임원 비서 통합 통화 기록을 사용하려면 디렉터리 동기화를 활성화해야 합니다.

통화 내역 또는 방해금지 모드 동기화를 활성화하면 Webex는 클러스터에 속한 모든 사용자에 대해 CTI 구독 갱신 요청을 보냅니다. 사용자 수에 따라 몇 시간 동안 지속될 수 있습니다. 동일한 유지 관리 기간 동안에는 BroadWorks 유지 관리 작업을 수행하지 않는 것이 좋습니다.

통화 기록 활성화(새 클러스터)

새 클러스터에서 통화 기록을 활성화하려면 파트너 허브에서 파트너 조직 구성의 클러스터 추가 단계를 참조하세요.

통화 기록 활성화(기존 클러스터)

기존 클러스터에서 통화 기록을 활성화하려면 다음 단계를 따르십시오.

  1. admin.webex.com에서 Partner Hub에 로그인합니다.

  2. 서비스로 이동합니다.

  3. Broadworks 통화 보기 를 클릭하고 적절한 BroadWorks 클러스터를 선택하십시오.

  4. 클러스터 연결이 양호한지 확인하십시오. 오른쪽 목록에 연결이 설정되어 있는 녹색 확인 표시가 나타나야 합니다.

    이 표시가 나타나지 않으면 연결 확인(선택 사항)에서 BroadWorks 사용자 IDBroadWorks 암호를 입력하고 확인을 클릭하여 연결이 양호한지 확인합니다.

  5. 통화 기록 활성화 확인란을 선택합니다.

  6. 저장을 클릭합니다.

기능 상호 작용

통합 통화 기록에는 다음과 같은 기능 상호 작용이 있습니다.

  • 통합 통화 기록은 BroadWorks에서 경로 목록 또는 직접 경로로 구성된 사용자에게는 지원되지 않습니다. 이러한 상황이 발생하면 통화 기록 및 후크 상태 이벤트가 Webex 앱으로 전송되지 않습니다.

  • 통합 통화 기록은 내선 번호 다이얼링에서는 지원되지 않습니다. 내선 전화 걸기를 사용하여 연결된 통화는 통화 내역에 올바르게 반영되지 않을 수 있습니다.

Webex 앱에서 통화 기록 보기

최종 사용자는 Webex 앱에서 통합 통화 기록에 액세스하고 기록을 볼 수 있습니다. 자세한 내용은 다음을 참조하십시오. Webex | 통화 및 회의 기록 보기.

통합된 통화 기록 비활성화

클러스터에서 통합 통화 기록 기능을 활성화하면 사용자가 임의로 기능을 비활성화할 수 없습니다. 해당 기능을 비활성화해야 하는 경우 Cisco 기술 지원 센터(TAC)에 문의하십시오.

시각적 스팸 표시

Webex 앱은 BroadWorks가 발신자 ID 유효성 검사를 수행하도록 업데이트되면 통화 수신자에게 통화 알림 메시지에 스팸 통화를 시각적으로 표시하고 통합 통화 기록에도 스팸 통화를 표시합니다. STIR/SHAKEN 뼈대. 이 기능을 사용하려면:

  1. 이전 섹션에서 설명한 대로 통합 통화 기록을 활성화합니다.
  2. 다음 패치가 설치되어 활성화되어 있어야 합니다.
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • 또는 최소한 AS-25_Rel_2022.12
  3. 해당 기능은 AS CLI를 통해 활성화해야 합니다.
    • AS_CLI/System/ActivatableFeature> 104112를 활성화하세요
    • AS_CLI/System/StirShaken> enableVerification을 true로 설정합니다.
  4. BroadWorks는 Cisco BroadWorks STIR-SHAKEN 서명, 태깅 및 검증에 설명된 대로 STIR-SHAKEN 서명, 태깅 및 검증을 수행하도록 구성되어야 합니다.

BroadWorks가 올바르게 구성되면 Cisco 클라이언트로 전송되는 INVITE 요청에 X-Cisco-CallerId-Disposition이라는 새 헤더가 추가되고, CTI 인터페이스를 통해 Webex 클라우드로 전송되는 기존 통화 기록 이벤트에 callerIdDisposition이라는 새 필드가 추가됩니다. Webex 장치는 이 정보를 사용하여 통화 화면과 수신자의 통합 통화 기록에 스팸 여부를 시각적으로 표시합니다.

개인 도우미 상태 동기화

개인 비서(PA) 상태 동기화 기능은 BroadWorks 통화 장치와 Webex 앱 간에 개인 비서의 현재 상태를 동기화합니다.

PA 서비스는 사용자가 발신자에게 수신자가 통화할 수 없는 이유를 알릴 수 있는 옵션을 제공하며, 선택적으로 수신자가 언제 다시 통화할 예정인지, 그리고 통화를 처리할 교환원이 있는지 여부에 대한 정보를 제공할 수 있습니다. PA 기능은 Webex 앱 사용자가 사용자의 부재중 상태와 PA 상태 및 설정된 시간을 확인할 수 있도록 합니다.

전제 조건

AS 및 XSP|ADP에 다음 패치가 적용되었는지 확인하십시오. 사용 중인 BroadWorks 버전에 맞는 패치만 적용하십시오.

RI 및 릴리스 24용 패치:

  • AP.as.24.0.944.ap385558

XSI 개인 비서 상태 동기화 기능을 위한 XSI 이벤트 패키지는 XSI 클라이언트가 Cisco BroadWorks 개인 비서의 현재 상태 변경 사항과 동기화할 수 있도록 하는 새로운 PersonalAssistantSync 이벤트 패키지를 도입합니다. 자세한 내용은 개인 비서 상태 동기화 기능용 XSI 이벤트 패키지를 참조하세요.

시스템 패치 외에도 클라이언트 구성 파일(config-wxt.xml)에 다음 태그가 설정되어 있어야 합니다. <personal-assistant enabled="%PERSONAL_ASSISTANT_ENABLED_WXT%"/>

개인 비서 상태 동기화 활성화(새 클러스터)

새 클러스터에서 개인 비서 상태 동기화를 활성화하려면 파트너 허브에서 파트너 조직 구성의 클러스터 추가 단계를 참조하세요.

BroadWorks 클러스터에 고객이 50명 이상 있는 경우 XSI 작업, XSI 이벤트, DAS URL, XSP|ADP URL, 개인 비서 또는 DND 동기화 업데이트와 같은 작업은 지원되지 않습니다. 이러한 경우에는 시스코 TAC 지원 엔지니어에게 문의하여 이 기능을 활성화하는 데 도움을 받는 것이 좋습니다.

개인 비서 상태 동기화 활성화(기존 클러스터)

  1. 파트너 관리자 자격 증명을 사용하여 https://admin.webex.com의 Partner Hub에 로그인합니다.

  2. 서비스를 클릭합니다.

  3. Broadworks 통화 보기 를 클릭하고 적절한 BroadWorks 클러스터를 선택하십시오.

  4. CTI 인터페이스 섹션에서 개인 비서 상태 동기화 토글을 활성화합니다.
  5. BroadWorks 사용자 ID를 입력하고 활성화를 클릭하십시오.

    이 시스템은 BroadWorks 클러스터에 PA Sync를 지원하는 데 필요한 패치가 설치되어 있는지 확인합니다. 유효성 검사에 실패하면 저장 버튼이 비활성화됩니다.

  6. 유효성 검사에 성공하면 저장을 클릭하세요.

    PA 상태 동기화 활성화는 되돌릴 수 없는 토글 기능입니다. 일단 해당 기능이 활성화되면 사용자가 직접 비활성화할 수 없습니다.

Webex 파트너 허브 페이지에 CTI 인터페이스 및 인증 서비스 옵션이 표시됩니다.

개인 비서 상태 동기화 비활성화

BroadWorks 클러스터에서 PA 동기화 상태를 활성화하면 사용자가 직접 이 기능을 비활성화할 수 없습니다. 비활성화해야 하는 경우 Cisco 기술 지원 센터(TAC)에 문의하십시오.

발신자 식별 및 통화 리디렉션

발신자 식별

Webex 앱이 전화를 받으면 발신자를 식별하여 수신 전화 알림, 통화 중 창, 그리고 통화 종료 후 통화 기록 및 음성 메일에 해당 정보를 표시합니다.

Webex 앱은 수신 전화번호를 다양한 소스에 저장된 연락처의 전화번호와 대조하여 발신자 번호를 찾으려고 시도합니다. Webex 앱은 다음 소스를 이 순서대로 사용합니다. 한 곳에서 정보를 찾으면 다른 곳에서는 검색을 시도하지 않습니다.

만약 한 곳에서 동일한 번호가 여러 개 발견되면, 시스템은 그중 하나를 선택하려고 시도하지 않고 발신자 번호를 표시하지 않습니다.

  • Webex 공통 ID(CI)에는 조직 사용자가 포함되어 있습니다.

  • 개인 및 조직 연락처. 개인 연락처는 연락처 탭에서 확인할 수 있습니다.

  • 지역 주소록. Windows에서는 Outlook 애플리케이션, Mac에서는 Mac 연락처, iOS에서는 iPhone 연락처, Android에서는 Android 연락처를 사용할 수 있습니다.

수신 전화번호와 일치하는 항목이 없으면 앱은 SIP FROM 헤더에 표시 이름이 있는 경우 해당 이름을 사용합니다. 그렇지 않으면 최후의 수단으로 SIP From 헤더의 SIP URI에서 사용자 이름 부분을 사용합니다.

원격 통화 제어(즉, 데스크폰 제어 모드)에는 XSI 정보가 사용되며, 여기서 BWKS ID 또는 내선 번호는 XSI 이벤트의 원격 당사자 정보에서 추출됩니다. 원격 당사자 정보를 사용할 수 없는 경우, P-Asserted Identity(PAI)(구성된 경우)가 사용됩니다.

통화 перенаправление

통화가 착신 전환되거나 전달된 경우, 앱은 통화 알림 및 통화 내역에 발신자가 누구인지, 어떤 방식으로 착신 전환되었는지 표시하려고 시도합니다.

  • 통화 착신 전환됨: 통화를 착신 전환한 번호를 보여줍니다.

  • 헌트 그룹: 통화를 전달한 사냥 그룹의 이름을 보여줍니다.

  • 콜센터 대기열: 통화를 전달한 대기열의 이름을 표시합니다.

  • 임원 비서: 전화를 거는 담당자의 이름이 표시됩니다.

예외:

  • 내부 통화 대기열 통화의 경우, 상담원이 내부 수신자에게 다시 전화를 걸면 수신자는 통화 대기열 이름은 볼 수 없고 전화를 건 상담원의 이름만 볼 수 있습니다.

다른 곳에서 응답한 전화:

동시 라우팅이 설정된 헌트 그룹 또는 통화 대기열의 경우, 다른 상담원이 전화를 받으면 통화 기록에서 해당 통화가 다른 곳에서 응답된 것으로 표시됩니다. 순차 라우팅이 적용된 헌트 그룹이나 통화 대기열, 또는 통화량이 많은 경우, 다른 상담원이 전화를 받으면 통화 기록에는 부재중 전화로 표시됩니다.

발신자 번호 표시를 선택하세요

개요

"발신자 번호 선택" 기능은 사용자가 외부 통화에 대해 서로 다른 발신자 번호로 전화를 받을 수 있도록 해줍니다. 관리자가 활성화한 경우, 사용자는 발신자 번호 표시를 위해 다음 옵션 중에서 선택할 수 있습니다.

  • 사용자 번호("발신자 번호 표시를 위해 사용자 전화번호를 사용합니다")

  • 설정 가능한 발신자 번호 표시(CLID)("발신자 번호 표시를 위해 설정 가능한 CLID를 사용합니다")

  • 그룹 CLID("사용" group/department 발신자 번호 표시용 전화번호")

기능

관리자가 설정한 방식에 따라 사용자는 발신자 번호를 변경하는 두 가지 방법을 사용할 수 있습니다.

  1. 기능 접근 코드(FAC): 발신자 번호 표시 옵션 세 가지 각각에 대한 특정 코드입니다.

  2. Webex 앱 인터페이스: Webex 데스크톱 및 모바일 앱 내에서 관리자가 활성화한 발신자 표시 옵션을 사용자 친화적인 방식으로 보여주어 사용자가 원하는 발신자 표시를 선택할 수 있도록 합니다.

발신자 번호 표시를 선택하세요

추가 기능

  • Webex 앱에는 콜센터 대기열 DNIS 옵션도 포함될 예정입니다.

  • 모바일 앱 사용자는 모바일 환경에 최적화된 듀얼 페르소나 옵션을 이용할 수 있습니다.

전제 조건

사용자가 외부 CLID 정책을 선택하여 제어할 수 있도록 하려면 BroadWorks 서버에서 다음 조건을 충족해야 합니다.

  • 시스템 플래그 'EnableUserSelectionOfExternalCLIDPolicy'를 활성화하려면

    CLI 명령어를 실행하세요:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserSelectionOfCLIDPolicy true.

  • 'EnableUserConfigurableCLIDModification'을 활성화하려면

    CLI 명령어를 실행하세요:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserConfigurableCLIDModification true.

    이를 통해 외부 CLID 정책의 사용자 선택 허용사용자 구성 가능 CLID 수정 허용이 활성화됩니다.

  • 이 사용자에 대해 사용자 수준 통화 처리 정책 발신자 번호 표시 범위가 "사용자 발신자 번호 표시 정책 사용"으로 설정되어 있습니다.

  • 사용자 수준 통화 처리 정책 플래그 '외부 발신자 번호 정책 사용자 선택 허용'이 해당 사용자에게 활성화되어 있습니다.

  • "발신자 번호 표시를 위해 구성 가능한 CLID 사용" 또는 "사용"에 대해 번호가 정의되지 않은 경우 group/department 발신자 번호 표시 옵션에 전화번호를 입력하더라도 FAC 또는 앱 표시에는 아무런 영향을 미치지 않습니다. 이 설정은 사용자가 선택하기 전에 관리자가 구성해야 합니다.

자세한 내용은 외부 발신자 번호 표시 옵션 사용자 선택 기능 설명 가이드를 참조하십시오.

브로드웍스 패치

이 기능이 제대로 작동하려면 BroadWorks의 특정 패치 두 개가 필요합니다.

섹션 8 릴리스 독립형 및 서비스 패치 정보를 참조하십시오.

Webex 앱 구성

이러한 태그는 데스크톱, 태블릿 및 모바일 구성에서 모두 활성화해야 합니다.






공유 라인 모양

공유 회선 모양은 최종 사용자 장치에서 다른 사용자의 회선을 공유 회선으로 프로비저닝하는 기능입니다. Webex 앱의 회선 공유 설정은 유선 전화기의 회선 공유 설정과 유사합니다. 이 특정 기능을 사용하면 최종 사용자의 Webex 앱에 공유 회선 모양을 지정할 수 있습니다.

이 기능은 사용자가 Webex 앱에서 다른 사용자의 내선 번호로 걸려오는 전화를 직접 처리할 수 있도록 도와줍니다.

  • Webex 앱의 데스크탑 버전에 대해서만 공유 회선 모양을 구성할 수 있습니다.

  • 기본 회선을 포함하여 최대 10개의 회선을 Webex 앱에 추가할 수 있습니다.

  • 작업 공간 회선은 공유 회선으로 지정할 수 없습니다.

  • 사용자는 공유 회선을 사용하는 동시에 임원 비서 서비스를 이용할 수 없습니다.

  • 사용자의 기본 회선 포트를 공유 회선으로 변경해서는 안 됩니다.

요구 사항

Cisco BroadWorks용 Webex에서 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다.

반점 1: Webex 클라이언트 공유 회선을 지원하기 위해 장치 목록에 소유자 플래그를 추가합니다.

ADP를 제외한 R23:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

ADP를 포함한 R23:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • 처럼: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • 처럼: RI 릴리스 Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

반점 2: 장치 프로필 유형의 포트 수를 늘리기 위한 패치입니다. 예: 데스크톱 클라이언트의 경우: System>Identity/Device 프로필 유형 수정 > 비즈니스 커뮤니케이터 - PC: 프로필, 표준 옵션, 포트 수:

  • '무제한'이 활성화된 경우, 별도의 변경 사항이 필요하지 않습니다.
  • '제한됨'이 < 10, 값을 변경하세요 = 10을 입력하고 저장하여 사용 가능한 모든 회선을 활용하세요.
  • RI 릴리스 Rel_2022.10_1.310

클라이언트 구성에 대한 자세한 내용은 Webex for Cisco BroadWorks 구성 가이드의 섹션 6.1.44 '기본 프로필'을 참조하십시오.

방해하지 말기 (DND) 동기화

방해 금지(DND) 동기화는 두 플랫폼 간의 방해 금지 상태를 동기화하여 Webex와 BroadWorks 간의 방해 금지 설정을 일치시킵니다. 예를 들어, 사용자가 Webex 앱에서 방해금지 모드를 켜면 해당 상태가 BroadWorks 통화 장치에 동기화됩니다. 결과적으로 사용자가 BroadWorks에 등록한 유선 전화기는 누군가 전화를 걸어도 울리지 않습니다. 마찬가지로, 사용자가 유선 전화기에서 방해금지 모드를 설정하면 해당 상태가 Webex 앱에 동기화됩니다. 이 기능이 없으면 한 플랫폼의 방해금지 모드 업데이트가 다른 플랫폼에서 인식되지 않습니다.

DND 동기화는 BroadWorks 클러스터 수준에서 적용되며 파트너 관리자가 파트너 허브에서 활성화할 수 있습니다.

고객이 많을 경우 (>50) BroadWorks 클러스터에서는 DND 동기화가 지원되지 않습니다. 이러한 경우에는 시스코 TAC 지원 엔지니어에게 문의하여 도움을 받는 것이 좋습니다.

전제 조건

AS 및 XSP|ADP에 다음 패치가 적용되었는지 확인하십시오. 사용 중인 BroadWorks 버전에 맞는 패치만 적용하십시오.

릴리스 23의 경우:

<snipped>

  • ADP 앱: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

릴리스 24의 경우:

<snipped>

  • ADP 앱: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

패치를 적용한 후 AS에서 기능 25433을 활성화하십시오.

AS_CLI/System/ActivatableFeature> activate 25433

고객이 많을 경우 (>50) BroadWorks 클러스터에서는 XSI 작업, XSI 이벤트, DAS URL, XSP|ADP URL 또는 DND 동기화 업데이트와 같은 작업이 지원되지 않습니다. 이러한 경우에는 시스코 TAC 지원 엔지니어에게 문의하여 도움을 받는 것이 좋습니다.

BroadWorks에서 장치 기능 키 동기화를 구성합니다. 전화기가 SIP를 지원하는지 확인하십시오. SUBSCRIBE/NOTIFY "특집 이벤트" 이벤트 패키지의 경우. 자세한 내용은 Cisco BroadWorks 장치 기능 키 동기화를 참조하세요.

DND 동기화 활성화(기존 클러스터)

  1. 파트너 허브에 로그인하세요

  2. 서비스를 클릭합니다.

  3. Broadworks 통화 보기 를 클릭하고 적절한 BroadWorks 클러스터를 선택하십시오.

  4. 방해금지( DND ) 동기화 토글 을 활성화합니다.

  5. BroadWorks 사용자 ID를 입력하고 활성화를 클릭하십시오.

    이 시스템은 BroadWorks 클러스터에 DND 동기화를 지원하는 데 필요한 패치가 제대로 적용되었는지 확인합니다. 유효성 검사에 실패하면 저장 버튼이 비활성화됩니다.

  6. 유효성 검사에 성공하면 저장을 클릭하세요.

  • DND 동기화가 활성화되면 Webex는 모든 사용자 구독을 새로 고쳐 방해 금지 이벤트 패키지를 포함시킵니다. 사용자 수에 따라 이 과정이 완료되는 데 몇 시간이 걸릴 수 있습니다.

  • 방해금지 모드 동기화 활성화는 되돌릴 수 없는 토글 기능입니다. 일단 해당 기능이 활성화되면 사용자가 직접 비활성화할 수 없습니다.

DND 동기화 활성화(새 클러스터)

클러스터 생성 중에 해당 기능을 활성화할 수도 있습니다. 자세한 내용은 파트너 허브의 파트너 조직 구성에 있는 "BroadWorks 클러스터 구성"을 참조하세요.

쉬는 시간

BroadWorks용 Webex 배포 환경에서 '조용한 시간' 기능은 모든 장치에서 조용한 시간 설정이 동기화되도록 '방해 금지(DND) 동기화' 기능을 활용합니다. 데스크톱과 모바일 기기 간에 방해금지 시간이 제대로 동기화되도록 하려면 사용자 계정에서 '방해금지 시간 동기화'가 활성화되어 있는지 확인하십시오.

방해금지 모드 동기화 비활성화

사용자가 직접 방해금지 모드 동기화를 비활성화할 수는 없습니다. DND 기능을 비활성화하려면 "Disable Do Not Disturb Sync"라는 제목으로 TAC 케이스를 생성하고 partnerIdBroadWorks 클러스터 이름을 제공하십시오.

사용 사례

업무 상태와 관련된 방해금지 모드 설정 및 해제 다이어그램. 방해금지 모드가 설정되지 않았거나, Webex 앱 상태에서 방해금지 모드가 설정되었거나, 유선 전화 또는 사용자 포털에서 방해금지 모드가 설정된 경우입니다.
업무 상태와 관련된 방해금지 모드 설정 및 해제

통화 녹화

Cisco BroadWorks용 Webex는 네 개의 통화 녹화 모드를 지원합니다.

표 5. 녹음 모드

녹음 모드

설명

Controls/Indicators Webex 앱에 표시되는 내용

항상

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹음을 시작하거나 중지할 수 없습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

항상 일시 정지/재시작

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹화를 일시 중지했다가 다시 시작할 수 있습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

  • 녹화 일시 정지 버튼

  • 녹화 재개 버튼

요청 시

통화가 시작되면 녹음이 자동으로 시작됩니다. 단, 사용자가 녹음 시작을 누르지 않으면 그 녹음은 삭제됩니다.

사용자가 녹음을 시작하면 통화 연결부터의 전체 녹음 내용이 저장됩니다. 녹화를 시작한 후 사용자는 녹화를 일시 중지하거나 다시 시작할 수 있습니다.

  • 녹화 시작 버튼

  • 녹화 일시 정지 버튼

  • 녹화 재개 버튼

요청 시 및 사용자 시작

사용자가 Webex 앱에서 녹화 시작 옵션을 선택해야만 녹화가 시작됩니다. 사용자는 통화 중에 여러 번 녹음을 시작하거나 중지할 수 있습니다.

  • 녹화 시작 버튼

  • 녹화 중지 버튼

  • 녹화 일시 정지 버튼

요구 사항

Cisco BroadWorks용 Webex에 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다. 시스템이 릴리스 독립형(RI) 버전인 경우, 필요한 요구 사항은 이미 포함되어 있습니다.

통화 상관 식별자 기능을 켜야 합니다. 자세한 내용은 통화 상관 관계 식별자 활성화를 참조하세요.

이 기능을 사용하려면 다음 구성 태그를 활성화해야 합니다: %ENABLE_CALL_RECORDING_WXT%.

이 기능은 타사의 통화 녹음 플랫폼과의 통합이 필요합니다.

BroadWorks에서 통화 녹음 구성하려면 Cisco BroadWorks 통화 녹음 인터페이스 안내서로 이동합니다.

추가 정보

녹음 기능을 사용하는 방법에 대한 사용자 정보는 Webex | 통화 녹음을 참조하세요.

녹음을 재생하려면 사용자 또는 관리자는 타사의 통화 녹음 플랫폼으로 이동해야 합니다.

Microsoft Teams 통합을 위한 음성 메일 활성화

Webex for BroadWorks 솔루션에서 Microsoft Teams 사용자를 위해 음성 메일을 활성화할 수 있습니다. 이 통합을 통해 사용자는 Microsoft Teams에서 직접 음성 메일을 확인할 수 있으므로 전반적인 사용자 경험이 향상됩니다.

음성메일 활성화 방법

BroadWorks에서 음성 메일을 활성화하려면 broadworks-voicemail-enabled-spark-541886 토글을 활성화해야 합니다. 조직 차원에서 참 입니다 .

이 기능을 활성화하려면 Cisco 기술 지원 센터(TAC)에 문의하십시오.

사용자 환경

통합 설정이 완료되면 사용자는 다음과 같은 작업을 수행할 수 있습니다.

  • Microsoft Teams 애플리케이션 내에서 음성 메일을 직접 확인할 수 있습니다.
  • 새 음성 메시지 알림을 받으세요.
  • Webex 인터페이스에서 음성 메일 설정을 관리하세요.

요구 사항

BroadWorks용 Webex 제품과 Microsoft Teams를 통합하여 음성 메일 검색 기능을 지원하려면 추가적인 네트워크 변경이 필요합니다. BroadWorks 파트너는 BroadWorks 플랫폼에서 다음 URL에 대해 CORS(Cross-Origin Resource Sharing)를 활성화해야 합니다.

  • https://jabber-integration-a.wbx2.com

  • https://jabber-integration-r.wbx2.com

  • https://jabber-integration-k.wbx2.com

  • https://msteams-calling.webex.com

BroadWorks 음성 메일이 음성 메일 재생에 설명된 설정에 따라 구성되었는지 확인하십시오.

구성 단계에 대한 자세한 내용은 ADP 버전 2024.05가 필요한 BW 애플리케이션 전달 플랫폼 구성 가이드섹션 8.5.1.2를 참조하세요.

통화 대기 및 가져오기

Cisco BroadWorks용 Webex는 그룹 통화 대기 및 재개를 지원합니다. 이 기능은 그룹 내에 있는 사용자가 통화를 대기시키고, 그룹 내 다른 사용자가 받을 수 있게 하는 방법을 제공합니다. 예를 들어, 소매점의 직원은 이 기능을 사용하여 통화를 대기시키고 다른 부서의 누군가가 받게 할 수 있을 것입니다.

기능 작업

이 기능이 구성되면

  • 통화하는 동안 사용자는 Webex 앱에서 대기 옵션을 클릭하여 시스템이 자동으로 선택하는 내선으로 그 통화를 대기시킵니다. 시스템은 그 내선 번호를 10초 동안 사용자에게 표시합니다.

  • 그룹에 있는 다른 사용자는 Webex 앱에서 통화 가져오기 옵션을 클릭합니다. 그 후, 그 사용자가 통화를 계속하기 위해 대기된 통화의 내선 번호를 입력합니다.

요구 사항

이 기능이 작동하게 하려면 다음을 확인해야 합니다.

  • 클라이언트 구성 파일에는 다음 태그가 설정되어 있어야 합니다.

  • 통화 상관 식별자는 AS 및 XSP|ADP에서 활성화되어야 합니다. 자세한 내용은 통화 상관 관계 식별자 활성화를 참조하세요.

  • SBC는 애플리케이션 서버와 주고받을 때 'x-broadworks-correlation-in' SIP 속성을 전달하도록 구성되어야 합니다.

구성

BroadWorks에서 그룹 통화 대기를 구성하는 방법에 대한 정보는 Cisco BroadWorks 응용프로그램 서버 그룹 웹 인터페이스 관리 안내서 – 2부에서 “통화 대기 그룹 추가”를 참조하십시오. 그룹을 만들고 그룹에 사용자를 추가해야 합니다.

BroadWorks에서 통화 상관 관계 식별자를 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks 통화 상관 관계 식별자 기능 설명을 참조하십시오.

추가 정보

그룹 통화 대기의 사용 방법에 대한 사용자 정보는 Webex | 통화 대기 및 가져오기를 참조하십시오.

통화 대기/지정 번호 통화 대기

일반적 통화 대기 또는 지정 번호 통화 대기는 Webex 앱 UI에서 지원되지 않지만 프로비저닝된 사용자는 기능 액세스 코드를 사용하여 이 기능을 배포할 수 있습니다.

  • 통화를 대기시키려면 *68을 입력

  • 통화를 가져오려면 *88을 입력

끼어들기

긴급 개입 서비스는 콜센터 환경이나 즉각적인 지원 또는 개입이 필요한 기타 상황에서 일반적으로 사용됩니다.

통화 중 참여 서비스가 활성화되면 지정된 사용자 또는 관리자는 특정 명령을 실행하거나 전화기 또는 통신 장치의 전용 버튼이나 키 조합을 사용하여 진행 중인 통화에 참여할 수 있습니다. 통화 참여 요청이 접수되면 시스템은 진행 중인 통화에 연결을 설정하여 권한 있는 사람이 대화를 듣거나 적극적인 참여자로 통화에 참여할 수 있도록 합니다.

바지선 운송 서비스는 다양한 상황에서 유용할 수 있습니다. 콜센터 환경에서 관리자나 교육 담당자는 고객 서비스 담당자의 통화를 실시간으로 청취하여 담당자를 모니터링하고 코칭할 수 있습니다. 필요한 경우, 담당자가 어려움을 겪는 경우 개입하여 지침을 제공하거나 통화를 대신 진행할 수 있습니다. 긴급 상황이나 중요한 논의가 있을 경우, 권한을 부여받은 담당자는 진행 중인 대화에 신속하게 참여하여 지원을 제공하거나 중요한 결정을 내릴 수 있습니다.

대리인, 고객 및 감독자 간의 관계를 보여주는 바지선 반입 절차 다이어그램

Webex 앱에서 '참여하기' 기능을 사용하면 통화가 회의 통화로 전환되었다는 알림을 받습니다. NOTIFY 메시지(통화 정보 또는 회의 정보)에 회의 유형에 대한 추가 정보가 없으므로 다른 방식으로 처리할 수 있습니다.

바지선 접안이 발생하면 당사자 간에 3자 통화가 설정됩니다. 다음 용어들이 소개됩니다.

  • 감독관: 관리자는 고객 서비스 상담원이나 콜센터 담당자로 구성된 팀을 감독하고 관리하는 사람입니다. 통화 방해 상황에서 관리자는 일반적으로 진행 중인 고객 통화를 모니터링하고 개입할 수 있는 권한을 갖습니다. 그들은 통화 내용을 청취하고, 상담원에게 지침을 제공하며, 품질 관리를 보장하기 위해 통화 모니터링 도구나 소프트웨어를 사용할 수 있습니다. 관리자의 역할에는 상담원 교육, 고객 문의 처리, 팀 성과 최적화 등이 포함될 수 있습니다.

  • 고객: 고객이란 제품, 서비스 또는 지원을 얻기 위해 회사나 조직과 거래하는 개인 또는 단체를 말합니다. 통화 방해라는 맥락에서 고객은 고객 서비스 담당자와 통화 중이거나 통화를 받고 있는 사람을 의미합니다. 고객은 통화 중에 문의 사항이나 문제에 대한 지원, 정보 또는 해결책을 요청할 수 있습니다. 통화 중 개입 기능은 관리자 또는 승인된 담당자가 고객과 상담원 간의 통화에 참여할 수 있도록 합니다.

  • 대리인: 상담원(고객 서비스 담당자 또는 콜센터 상담원이라고도 함)은 전화 또는 기타 통신 채널을 통해 고객과 소통하고 지원이나 도움을 제공하는 역할을 담당하는 사람입니다. 상담원들은 고객 문의에 답변하고, 문제를 해결하고, 거래를 처리하고, 긍정적인 고객 경험을 제공하도록 교육받습니다. 통화 중 고객 끼어들기 상황에서 상담원이란 전화 통화 중에 고객과 직접 대화하는 사람을 의미합니다. 상담원은 필요한 경우 통화 중 상사의 지시나 피드백을 받을 수 있습니다.

CallStartRequest, CallPickupRequest, DirectedCallPickupRequest, DirectedCallPickupWithBargeInRequest 등과 같은 클라이언트가 시작하는 모든 요청에 대해, <Webex Client> (Webex 클라이언트가 적절하지 않은 경우 올바른 이름을 선택하십시오)가 공유 통화 표시 장치로 프로비저닝된 경우, 요청을 시작하는 클라이언트가 위치를 명시적으로 제공하지 않는 한, 클라이언트가 전화를 수신하려면 공유 통화 표시 설정에서 '클릭 투 다이얼 통화에 대한 모든 표시 알림' 구성을 활성화해야 합니다.

SIP 통화를 Webex 회의로 전환

SIP 통화를 Webex 회의로 전환하는 기능에는 두 가지 고유한 특징이 있습니다.

  • 새로운 푸시 알림(모바일)

    이제 네이티브 통화 중인 사용자는 새 푸시 알림을 탭하여 Webex 앱으로 전환할 수 있습니다. 네이티브 통화 화면을 시작하면 화면에 새 푸시 알림이 나타나고, 이 알림을 탭하면 Webex 앱의 통화 화면으로 바로 이동합니다.

    Webex Go를 사용하거나 이동통신 사업자(MNO)가 Cisco 통화 제어를 사용하여 휴대폰 통화 신호를 보내는 경우, 휴대폰 통화 중에 Webex 알림이 표시됩니다.

  • 통화를 회의로 이동

    통화 중에 영상 통화, 화면 공유, 화이트보드 기능 등 고급 회의 기능을 활용하기 위해 통화를 회의로 전환하고 싶을 수 있습니다. 또는 다른 사람들을 토론에 초대하여 회의로 진행할 수도 있습니다.

BroadWorks 요구 사항

  • 활성화 가능한 기능 25239

  • XSP|ADP를 사용하는 R23:

    • AS 패치 AP.as.23.0.1075.ap383064

    • XSP|ADP 패치 AP.xsp.23.0.1075.ap383064

    • AP.platform.23.0.1075.ap383064 패치

  • ADP를 포함한 R23:

    • AS 패치 AP.as.23.0.1075.ap383064

    • Xsi-Actions-23 및 CommPilot-23 버전이 포함된 ADP > 2022.05_1.303 및 NPS 버전 > 2022.08_1.350

  • R24:

    • AS 패치: AP.as.24.0.944.ap383064

    • Xsi-Actions-24 및 CommPilot-24 버전이 포함된 ADP > 2022.05_1.303 및 NPS 버전 > 2022.08_1.350

  • R25:

    • AS RI 릴리스 Rel_2022.08_1.354

    • ADP(Xsi-Actions-25, CommPilot-25 포함) > 2022.08_1.350 및 NPS 버전 > 2022.08_1.350

URI 다이얼링 구성

BroadWorks에서 REFER로 생성된 SIP INVITE를 Webex 회의 URI로 라우팅할 수 있도록 설정합니다. 예: sip:+@.webex.com.

시작하기 전에

  • 이 설정은 라우팅만 활성화합니다.

  • 인터넷에 연결된 SBC/CUBE 통화 완료를 위해서는 필수입니다.

  • 애플리케이션 서버(AS)와 네트워크 서버(NS) 모두에서 구성이 필요합니다.

1

애플리케이션 서버(AS)를 구성합니다.

  1. URL 다이얼링을 활성화하십시오(필수): AS_CLI/System/CallP/DNS> set enableNameLookupForURLDialing true.

  2. 확인: enableNameLookupForURLDialing = Y.

이 구성은 AS가 SIP URI 호출을 처리하고 REFER 후에 INVITE를 생성할 수 있도록 합니다.

2

네트워크 서버(NS)를 구성합니다.

  1. URL 다이얼링 정책을 활성화합니다. NS_CLI/Policy/UrlDialing> add DefaultInst true callTypes all.

  2. URL 다이얼링 정책을 라우팅 프로필에 연결합니다. NS_CLI/Policy/Profile> add routing UrlDialing DefaultInst.

    이는 404 Not Found(usrnf) 오류를 방지하기 위해 필요합니다.

  3. SIP URI 도메인 일치 기능을 활성화합니다. NS_CLI/Policy/UrlDialing> set DefaultInst enableSipURIMatchingRules true .

  4. Webex 도메인에 대한 라우팅 규칙을 추가합니다. NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@.webex.com 1 99.

    예: NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@digiceloffice-200.webex.com Internet_SBC 1 99

    이 기능은 Webex 회의 초대를 SBC로 전달합니다.

  5. 인터넷 라우팅 네트워크 요소를 확인합니다.

    라우팅 NE는 인터넷에 연결된 주소를 가리켜야 합니다. SBC/CUBE. NS는 SIP 트래픽을 인터넷으로 직접 전송해서는 안 됩니다.

3

경로 테스트를 검증하세요: NS_CLI> vtri @.webex.com.

다음과 같은 결과 중 하나를 예상할 수 있습니다.

  • 404 오류 없음

  • 라우팅NE가 선택되었습니다

  • 연락이 돌아왔습니다

모범 사례, 제한 사항 및 문제 해결

모범 사례

Webex 클라우드가 회의 ID와 엔터프라이즈 컨텍스트를 올바르게 식별하도록 하려면 CUBE에서 원래 요청 URI(R-URI)를 유지하도록 구성해야 합니다.

구성 예시:

dial-peer voice 1000 voip
 description *** Webex Edge Deployment ***
 session protocol sipv2
 session target dns:
 voice-class sip requri-passing
 dtmf-relay rtp-nte
 codec g711ulaw
 no vad

핵심 기능 요소는 다음과 같습니다.

  • 음성 클래스 sip 요구 사항 전달: 이 명령은 필수입니다. 이렇게 하면 원래 R-URI(기업 도메인 및 회의 ID 포함)가 발신 INVITE에 보존됩니다. 이 정보가 없으면 Webex 클라우드에서 해당 통화를 올바른 회의와 연결할 수 없습니다.

  • 지역별 세션 목표: 세션 대상은 해당 지역의 Webex 클라우드 인그레스를 가리켜야 합니다. 이는 고객의 지역에 따라 구성해야 합니다. 예를 들어, EMEA 지역은 다음과 같습니다. dns:ecccp.euro.pub.webex.com. 파트너는 컨트롤 허브를 통해 특정 배포 클러스터에 대한 올바른 지역 FQDN을 확인해야 합니다.

다중 테넌트 배포 환경에서는 R-URI가 수정되지 않도록 유지하는 것이 매우 중요합니다. CUBE에 의해 R-URI가 변경되면 통화가 의도한 회의로 연결되지 않습니다.

파트너는 자사의 특정 CUBE 버전 및 다이얼 피어 로직이 이 명령과 충돌하지 않도록 보장할 책임이 있습니다. Control Hub 내에서 엔터프라이즈 도메인과 회의 컨텍스트가 트래픽 유입과 일치하도록 올바르게 매핑되었는지 항상 확인하십시오.

알려진 제한 사항

알려진 제한 사항은 다음과 같습니다.

  • BroadWorks AS는 인터넷에 직접 접속할 수 없습니다.

  • SBC/CUBE 설정이 여전히 필요합니다.

  • 데스크톱 REFER 에스컬레이션 지원 기능이 검증 중입니다.

통화 실패 문제 해결

통화가 실패하면 다음 단계를 수행하십시오.

  1. AS XS 로그를 캡처합니다.

  2. NS 라우팅 로그를 캡처합니다.

  3. SBC의 인터넷 연결 상태를 확인하십시오.

  4. Cisco TAC에 로그를 공유하세요.

E911 긴급 전화

Webex for Cisco BroadWorks는 E911 긴급 전화 서비스를 지원합니다. 이 기능을 통해 긴급 전화는 공공 안전 응답 센터(PSAP)로 연결되며, PSAP는 발신자의 위치로 긴급 구조대를 안내할 수 있습니다. 이 기능을 사용하려면 Cisco BroadWorks용 Webex를 E911 긴급 전화 서비스 제공업체와 통합해야 합니다.

E911 긴급 전화 서비스 지원을 구성하려면 다음 Webex 문서를 참조하십시오.

  • BroadWorks용 Webex의 E911 긴급 전화—다음 지원되는 E911 공급자 중 하나를 사용하여 Cisco BroadWorks용 Webex에서 E911 긴급 전화를 구성하는 방법을 이 문서에서 설명합니다.

    • 대역폭

    • 인트라도

    • RedSky

  • 긴급 전화 고지 사항—위치 서비스가 있는 경우 Webex 앱의 긴급 서비스 고지 사항 창을 구성하여 사용자가 로그인할 때 위치를 업데이트할 수 있는 옵션을 포함할 수 있습니다.

클라이언트 맞춤 설정 및 프로비저닝

사용자는 데스크톱 또는 모바일용 일반 Webex 앱을 다운로드하고 설치합니다(다운로드 링크는 Webex 앱 플랫폼참조). 사용자가 인증되면 클라이언트는 Webex Cloud for Messaging and Meetings에 등록하고 브랜드 정보를 검색하고 BroadWorks 서비스 정보를 찾고 BroadWorks Application Server에서 통화 구성을 다운로드합니다(XSP|ADP의 DMS를 통해).

BroadWorks에서 Webex 앱의 호출 매개변수를 (일반적인 방법과 동일하게) 구성합니다. 컨트롤 허브에서 클라이언트에 대한 브랜딩, 메시지 및 회의 매개변수를 구성합니다. 설정 파일을 직접 수정하는 것은 아닙니다.

이 두 세트의 구성은 겹칠 수 있으며, 그런 경우 Webex 구성은 BroadWorks 구성을 대체합니다.

BroadWorks 애플리케이션 서버에 Webex 앱 구성 템플릿을 추가합니다.

Webex 앱은 DTAF 파일로 구성되어 있습니다. 클라이언트는 XSP|ADP의 장치 관리 서비스를 통해 애플리케이션 서버에서 구성 XML 파일을 다운로드합니다.

R22.0 템플릿 파일은 더 이상 지원되지 않으며 DTAF 아카이브에서 삭제되었습니다. 이전에 R23.0으로 표시되었던 템플릿은 BroadWorks R24.0이 현재 지원되는 가장 오래된 버전이므로 R24.0으로 이름이 변경되었습니다. 이 R24.0 템플릿은 R24.0, R25.0 및 R26.0을 포함한 모든 지원되는 애플리케이션 서버 릴리스에서 사용하도록 만들어졌습니다.

1

소프트웨어 다운로드 사이트에서 원하는 Webex 앱(데스크톱, 모바일 또는 태블릿)의 zip 파일을 다운로드하십시오.

장치 프로필 유형 및 패키지 이름에 대한 자세한 내용은 환경 준비섹션의 ]장치 프로필 을 참조하십시오.

2

BroadWorks 시스템 에 올바른 태그 세트가 있는지 확인하십시오. > 자원 > 장치 관리 > 태그 세트.

3

DTAF 파일을 가져오고 업데이트합니다.

시스코 소프트웨어 다운로드 사이트에서 다운로드한 DTAF 패키지는 컨테이너 아카이브입니다. BroadWorks 애플리케이션 서버로 가져오기에 필요한 .DTAF.zip 특정 파일에 액세스하려면 이 아카이브를 로컬에 압축 해제해야 합니다.

  1. 다운로드한 DTAF zip 파일(예: ucone-mobile-ucaas-XXXX-wxt-MonthYear_DTAF.zip)을 찾아 컴퓨터의 로컬 디렉터리에 압축을 해제하십시오.

  2. 압축 해제된 폴더로 이동하세요. 클라이언트에 맞는 최신 DTAF 파일을 찾으십시오(예: Business_Communicator_-_PC(R24.0).DTAF.zip).

  3. 시스템 관리자 권한으로 CommPilot 인터페이스에 로그인한 다음 시스템 으로 이동하십시오. > 자원 > Identity/Device 프로필 유형 > 가져오기.

  4. 장치 유형 파일 업로드 섹션에서 찾아보기를 클릭하고 .DTAF.zip 파일을 선택한 다음 확인 을 클릭하여 파일을 가져옵니다.

  5. (선택 과목): 기존 장치 유형을 업데이트하는 경우 장치 유형 파일 업데이트 확인란이 선택되어 있는지 확인하십시오. 이 작업은 새 DTAF에 제공된 최신 구성으로 기존 템플릿을 덮어씁니다.

4

프로비저닝할 각 클라이언트에 대해 장치 프로필을 구성하십시오.

  1. 새로 추가된 장치 프로필을 편집 모드로 엽니다.

  2. XSP|ADP 팜 FQDN과 장치 액세스 프로토콜을 입력하십시오.

  3. 원격 사용자 지원 정보 확인란을 선택합니다. 데스크탑 공유가 작동하게 하려면 이 지원이 필요합니다.

    응용프로그램 서버에서 다음 CLI 명령어를 실행하여 원격 사용자 지원을 활성화할 수도 있습니다. AS_CLI/System/DeviceType/SIP> set supportRemotePartyInfo true.

  4. 사용 환경에 맞게 템플릿을 수정하세요. 자세한 내용은 다음 표를 참조하십시오.

  5. 프로필을 저장합니다.

5

파일 및 인증을 클릭한 후 모든 시스템 파일을 재생성하는 옵션을 선택합니다.

이름

설명

코덱 우선순위

VoIP 통화를 위한 오디오 및 비디오 코덱의 우선순위 구성

TCP, UDP 및 TLS

SIP 시그널링 및 미디어에 사용되는 프로토콜 구성

RTP 오디오 및 비디오 포트

RTP 오디오 및 비디오를 위한 포트 범위 구성

SIP 옵션

SIP 관련 다양한 옵션(SIP 정보, rport 사용, SIP 프록시 검색, 등록 및 구독 갱신 간격 등)을 구성합니다.

Webex 앱의 브랜딩을 맞춤 설정하세요

  • 파트너 맞춤 설정—파트너 관리자는 파트너 조직에 적용되는 고급 브랜딩 맞춤 설정을 적용할 수 있습니다. and/or 파트너가 관리하는 고객. 고급 브랜딩 사용자 지정 구성을 참조하세요.

  • 고객 맞춤 설정—파트너가 고객이 자체 브랜딩 맞춤 설정을 적용할 수 있도록 허용하는 경우 고객 관리자는 Webex에 회사 브랜딩 추가의 절차를 따를 수 있습니다.

사용자 활성화 포털은 클라이언트 브랜딩에 추가하는 것과 동일한 로고를 사용합니다.

문제 보고 및 도움말 URL을 사용자 지정하세요.

이러한 옵션을 사용자 지정하려면 관리자는 앞서 언급된 두 개의 브랜딩 관련 문서에 있는 "피드백 및 도움말 사이트 URL 추가" 절차를 따르면 됩니다.

Cisco BroadWorks용 Webex에 대해 테스트 조직 구성

시작하기 전에

플로우 쓰루 프로비저닝

이 작업을 수행하기 전에 Control Hub에서 모든 XSP|ADP 서비스와 파트너 조직을 구성해야 합니다.

1

BroadWorks에서 서비스 지정:

  1. BroadWorks에서 서비스 제공자 기업 아래에 테스트 기업을 만들거나 서비스 제공자 아래에 테스트 그룹을 만듭니다(BroadWorks 설정에 따라 다름).

  2. 인스턴트 메시징(IM)을 구성하세요 & 해당 엔터프라이즈의 P 서비스가 테스트 중인 템플릿을 가리키도록 설정합니다(Control Hub 온보딩 템플릿에서 프로비저닝 어댑터 URL 및 자격 증명을 가져옵니다).

  3. 그 기업/그룹에 테스트 구독자를 만듭니다.

  4. 사용자들에게 BroadWorks의 이메일 필드에 있는 고유한 이메일 주소를 제공합니다. 그것을 대체 ID 속성으로도 복사합니다.

  5. 그 구독자에게 통합 IM&P 서비스를 지정합니다.

    이것은 고객 조직 및 첫 번째 사용자의 생성을 트리거하는 데, 여기에는 몇 분 정도 소요됩니다. 새로운 사용자를 사용하여 로그인하기 전에 잠시 기다려 주십시오.

2

Control Hub에서 고객 조직 및 사용자 확인:

  1. 파트너 관리자 계정으로 Control Hub에 로그인합니다.

  2. 고객으로 이동하여 새로운 고객 조직이 목록에 있는지 확인합니다(이름은 BroadWorks의 그룹 이름 또는 기업 이름을 따름).

  3. 고객 조직을 열고 구독자가 그 조직의 사용자인지 확인합니다.

  4. 통합 IM&P 서비스가 지정된 첫 번째 구독자가 그 조직의 고객 관리자가 되었는지 확인합니다.

사용자 테스트

1

2개의 다른 머신에서 Webex 앱을 다운로드합니다.

2

두 머신에서 테스트 사용자로 로그인합니다.

3

테스트 전화를 겁니다.

BroadWorks 관리 Webex

고객 조직 프로비저닝

현재 모델에서 이 문서에 기술된 방법을 통해 첫 번째 사용자를 온보딩할 때 저희는 고객 조직을 자동으로 프로비저닝합니다. 프로비저닝은 각 고객에 대해 한 번만 수행됩니다.

사용자 프로비저닝

다음과 같은 방법으로 사용자를 프로비저닝할 수 있습니다.

  • API를 사용하여 Webex 계정 만들기

  • 트러스트된 이메일을 사용해서 통합 IM&P를 지정하여(플로우 쓰루 프로비저닝) Webex 계정을 만듭니다.

  • 트러스트된 이메일을 사용하지 않고 통합 IM&P를 지정합니다(플로우 쓰루 프로비저닝). 사용자가 이메일 주소를 제공하고 유효성을 검증하여 Webex 계정을 만듭니다.

  • 사용자가 셀프 활성화하도록 허용합니다(사용자에게 링크를 보내면 그들이 Webex 계정 생성).

공용 프로비저닝 API

Webex는 공용 API를 노출시켜 서비스 제공자가 Cisco BroadWorks용 Webex 가입자 프로비저닝을 기존의 프로비저닝 작업 흐름에 통합하도록 허용합니다. 이러한 API에 대한 사양은 developer.webex.com에서 확인할 수 있습니다. 해당하는 API를 사용하여 개발하고자 하는 경우, Cisco 담당자에게 연락하여 Cisco BroadWorks용 Webex를 가져오십시오.

도매 고객은 이러한 API에서 거부됩니다.

플로우 쓰루 프로비저닝

BroadWorks에서 통합 IM&P 활성화 옵션으로 사용자를 프로비저닝할 수 있습니다. 이 작업은 BroadWorks 프로비저닝 어댑터가 API를 호출하여 Webex에서 사용자를 프로비저닝합니다. 당사의 프로비저닝 API는 UC-One SaaS API에 하위 호환됩니다. BroadWorks AS는 코드 변경이 필요하지 않으며, 프로비저닝 어댑터에 대한 API 종료점의 구성만 변경하면 됩니다.

Webex에서 구독자 프로비저닝 작업은 상당 시간이 소요될 수 있습니다(기업 내 첫 번째 사용자의 경우에는 몇 분 정도 소요). Webex는 프로비저닝을 백그라운드 작업으로 수행합니다. 따라서 플로우 쓰루 프로비저닝의 성공은 프로비저닝이 시작되었음을 나타냅니다. 이는 완료를 나타내지 않습니다.

사용자 및 고객 조직이 Webex에서 완전히 프로비저닝되었는지 확인하려면 Partner Hub에 로그인하고 고객 목록을 살펴보아야 합니다.

BroadWorks 트렁킹 사용자는 공유 통화 표시(SCA)를 통해 BroadWorks용 Webex를 사용할 수 있습니다. 트렁킹 사용자는 인증 서비스를 할당받아야 합니다. BroadWorks 트렁킹 솔루션 가이드 8절에 설명된 대로, 이를 통해 SCA Webex 화면 인증을 일반 트렁크 인증과 분리할 수 있습니다. Webex for BroadWorks는 경로 목록 또는 직접 경로 기능이 할당된 트렁킹 사용자에게는 프로비저닝할 수 없습니다.

템플릿 위치가 조직 설정의 BroadWorks Calling에서 고객 목록 섹션으로 이동했으며, 이제 온보딩 템플릿이라고 합니다.

사용자 셀프 활성화

통합 IM&P 서비스를 지정하지 않고 Webex에서 BroadWorks 사용자를 프로비저닝하려면:

  1. 파트너 허브에 로그인하고 고객 목록 페이지를 찾으세요.

  2. 템플릿 보기를 클릭합니다.

  3. 이 사용자에게 적용할 프로비저닝 온보딩 템플릿을 선택하십시오.

    각 템플릿은 클러스터 및 파트너 조직과 연결되었음을 잊지 마십시오. 사용자가 이 템플릿과 연결된 BroadWorks 시스템에 있지 않은 경우, 그 사용자는 링크를 사용하여 셀프 활성화할 수 없습니다.

  4. 프로비저닝 링크를 복사하고 사용자에게 보냅니다.

    소프트웨어 다운로드 링크를 포함시킬 수도 있습니다. 사용자가 Webex 계정을 활성화하려면 이메일 주소를 제공하고 검증해야 한다는 것을 상기시키십시오.

  5. 선택한 템플릿에서 사용자의 활성화 상태를 모니터링할 수 있습니다.

자세한 정보는 사용자 프로비저닝 및 활성화 흐름을 참조하십시오.

신뢰할 수 없는 이메일로 프로비저닝

Partnet Hub는 사용자 상태 내에서 Cisco BroadWorks용 Webex 서비스 공급자 관리자가 사용자 상태를 확인하고 신뢰할 수 없는 이메일로 프로비저닝할 때 오류를 해결할 수 있는 제어의 집합을 제공합니다. 자세한 내용은 신뢰할 수 없는 이메일에서 사용자 프로비저닝 확인을 참조하십시오.

Webex 사용자를 Cisco BroadWorks용 Webex로 이동

기존 Webex 사용자를 Cisco BroadWorks용 Webex로 마이그레이션하려면 다음 표를 참조하여 따라야 할 절차를 확인하십시오.

기존 Webex 사용자는 다음 그룹에 속해 있습니다…

사용자를 이동시키려면 다음 절차를 따르십시오.

소비자 단체 가입 또는 자체 가입(예: 무료 계정, 체험 계정)

BroadWorks용 Webex 조직이 존재하지 않는 경우(사용자가 프로비저닝되지 않은 경우):

  • 사용자 프로비저닝—일반적인 프로비저닝 절차를 따라 첫 번째 사용자를 관리자 사용자로 추가합니다. 이렇게 하면 첫 번째 사용자의 계정이 자동으로 이전되고 BroadWorks용 Webex 조직이 생성됩니다. 후속 사용자를 이동시키려면 사용자 동의가 필요합니다(다음 절차를 따르십시오).

BroadWorks용 Webex 조직이 존재하는 경우(최소 한 명의 사용자가 프로비저닝된 경우):

고객 조직

Cisco BroadWorks용 Webex로 (동의한) 사용자 이동

이 절차는 일반 소비자 조직에 속하거나 자체 가입 계정(무료 계정 또는 평가판 계정)을 보유한 기존 Webex 사용자를 Cisco BroadWorks용 Webex로 이전하는 데 사용합니다. Webex for Cisco BroadWorks 조직이 존재해야 하며(첫 번째 사용자가 프로비저닝되어 있어야 함) 이 점에 유의하십시오. 이 경우 다음 옵션 중 하나를 사용하여 사용자를 이동할 수 있습니다.

  • 사용자 이동(신뢰할 수 있는 이메일 사용) - 신뢰할 수 있는 이메일을 사용한 프로비저닝을 활용합니다.

  • (신뢰할 수 없는 이메일을 사용하는) 사용자 이동 - 신뢰할 수 없는 이메일을 사용한 프로비저닝을 활용합니다.

  • 셀프 활성화

Webex for Cisco BroadWorks 조직이 아직 생성되지 않은 경우(사용자가 프로비저닝되지 않은 경우) 일반 프로비저닝 프로세스( 사용자 프로비저닝)를 따라 조직을 생성하고 첫 번째 사용자를 관리자 사용자로 추가하십시오. 첫 번째 사용자가 조직에 프로비저닝된 후에는 이 절차에 따른 동의 기반 방법을 사용하여 후속 사용자를 이동하십시오.

사용자 이동(신뢰할 수 있는 이메일 사용)

온보딩 템플릿에서 신뢰 이메일을 사용하는 경우 파트너 관리자는 이 프로세스를 통해 후속 사용자를 이동시킬 수 있습니다.

  1. 관리자가 사용자를 추가합니다.

    • 사용자가 BroadWorks Provisioning Bridge로 푸시됩니다.

    • CI 조회에서는 이 사용자에게 이 이메일 주소를 사용하는 다른 Webex 계정이 있다고 결정합니다.

    • 자동 이메일이 사용자에게 전송됩니다.

  2. 사용자가 이메일을 열고 계정 활성화를 클릭합니다. 사용자가 Webex 소비자 포털로 리디렉션됩니다.

  3. 사용자가 Webex에 로그인합니다.

  4. 사용자가 삭제를 클릭하여 이전 Webex 계정을 삭제합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소를 사용하여 Cisco BroadWorks용 Webex에 프로비저닝됩니다.

    • 사용자가 다운로드 페이지로 이동합니다.

사용자 이동(신뢰할 수 없는 이메일 사용)

온보딩 템플릿에서 '신뢰할 수 없는 이메일'을 사용하는 경우, 사용자의 이메일 주소를 먼저 검증해야 합니다. 관리자는 이 프로세스에 따라 후속 사용자를 이동할 수 있습니다.

  1. 관리자가 사용자를 추가합니다.

    • 사용자가 자동으로 BroadWorks Provisioning Bridge로 푸시됩니다.

    • 활성화 링크가 있는 텍스트가 사용자에게 전송됩니다.

  2. 사용자가 활성화 링크를 클릭하고 이메일 주소를 입력합니다.

    • CI 조회에서는 이 사용자에게 이 이메일 주소를 사용하는 다른 Webex 계정이 있다고 결정합니다.

    • 자동 이메일이 사용자에게 전송됩니다.

  3. 사용자가 이메일을 열고 지금 참여를 클릭합니다.

    • 이메일 주소가 확인되었습니다.

    • 사용자가 Webex 소비자 포털에 로그인하도록 리디렉션됩니다.

  4. 사용자가 Webex에 로그인합니다.

  5. 이전 Webex 계정을 삭제하려면 사용자가 삭제를 클릭해야 합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소를 사용하여 Cisco BroadWorks용 Webex에 프로비저닝됩니다.

    • 사용자가 다운로드 페이지로 이동합니다.

셀프 활성화 흐름

사용자에게 기존 BroadWorks 계정이 있는 경우, 셀프 활성화 프로세스를 사용하여 계정을 이동할 수 있습니다.

  1. 사용자는 BroadWorks 자격 증명을 사용하여 사용자 액세스 포털 URL에 로그인합니다.

  2. 사용자가 이메일 주소를 입력합니다.

    • 사용자가 BroadWorks Provisioning Bridge로 푸시됩니다.

    • 자동 이메일이 사용자 이메일 주소로 전송됩니다.

  3. 사용자가 이메일을 열고 지금 참여 링크를 클릭합니다. 그러면 이메일 주소의 유효성을 검사합니다.

    • CI에서 사용자에게 기존 Webex 계정이 있다는 것을 알게 됩니다. 계속하기 전에 사용자가 이전 계정을 삭제해야 합니다.

    • 사용자가 Webex에 로그인하도록 리디렉션됩니다.

  4. 사용자가 소비자 포털에 로그인합니다.

  5. 사용자가 계정 삭제를 클릭합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소로 새 Cisco BroadWorks용 Webex 계정을 프로비저닝합니다.

기존 조직에 BroadWorks용 Webex를 연결하세요

파트너 관리자가 아직 파트너 관리형 BroadWorks 엔터프라이즈와 연결되지 않은 기존 Webex 고객 조직에 Webex for BroadWorks 서비스를 추가하는 경우, 프로비저닝 요청이 성공하려면 고객 조직 관리자가 관리자 액세스 권한을 승인해야 합니다.

다음 중 하나라도 해당하는 경우 조직 관리자의 승인이 필요합니다.

  • 기존 고객 조직은 100명 이상의 사용자를 보유하고 있습니다.

  • 해당 조직은 인증된 이메일 도메인을 보유하고 있습니다.

  • 해당 조직 도메인이 소유권 주장되었습니다.

위의 기준 중 어느 것도 충족되지 않으면 자동 첨부가 발생할 수 있습니다.

자동 첨부 시나리오에서는 기존 고객 조직 관리자나 최종 사용자에게 알림 없이 Webex for BroadWorks 구독이 기존 고객 조직에 추가됩니다. 대부분의 경우 파트너 조직에 프로비저닝 관리자 권한이 부여됩니다. 하지만 고객 조직에 라이선스가 없거나 라이선스가 부족한 경우 suspended/canceled 라이선스를 취득하시면 정식 관리자 권한이 부여됩니다.

프로비저닝 관리자 액세스 권한이 있는 경우 기존 조직의 사용자에 대한 Control Hub의 가시성이 제한됩니다. 고객 관리자에게 연락하여 해당 조직에 대한 전체 관리자 액세스 권한을 요청하는 것이 좋습니다.

파트너 관리자는 다음 절차를 완료하여 BroadWorks 통화 서비스를 기존 Webex 조직에 추가할 수 있습니다.

기존 조직에 연결할 때 관리자 초대 이메일을 허용하려면 토글이 기본적으로 켜져 있는지 확인하십시오.

1

파트너 관리자는 고객을 위해 Cisco BroadWorks용 Webex를 프로비저닝합니다. 도움이 필요하면 고객 조직 프로비저닝을 참조하세요. 다음 작동이 발생합니다. 다음:

  • 조직 연결에 실패하고 2017 오류가 발생합니다(기존 Webex 조직에 구독자를 프로비저닝할 수 없습니다). (자동 첨부 과정에서는 오류가 발생하지 않습니다.)

  • 이메일 알림이 생성되어 고객 조직 관리자(최대 5명의 관리자)에게 전송됩니다. 이메일 알림에는 파트너 관리자의 이메일 주소(파트너 허브의 온보딩 템플릿에 구성됨)가 강조 표시되며, 조직 관리자에게 해당 파트너 관리자를 외부 관리자로 승인하도록 요청합니다. 고객 조직 관리자는 요청을 승인하고 파트너 관리자에게 고객 조직에 대한 전체 관리자 액세스 권한을 부여해야 합니다.

고객 관리자가 이메일을 받지 못했다고 가정해 보겠습니다. 이 경우 고객 관리자는 컨트롤 허브에서 수동으로 파트너 관리자(템플릿에 지정됨)를 고객 조직의 외부 관리자로 추가할 수 있습니다. 그런 다음 사용자 프로비저닝을 다시 시도하면 Cisco BroadWorks용 Webex 고객 프로비저닝이 시작됩니다.

2

전체 관리자 액세스 권한을 통해 파트너 관리자는 고객 프로비저닝 프로세스를 완료할 수 있습니다. 위의 1단계부터 고객 프로비저닝을 다시 시도해야 합니다. 하지만 이제 외부 전체 관리자 권한으로 접속하셨으므로 오류 코드 2017이 발생하지 않을 것입니다.

통화 서비스 프로비저닝이 완료되면 기존 고객 조직은 Webex for BroadWorks 파트너 조직 아래의 고객으로 표시됩니다.

첨부된 조직명은 BroadWorks 기업명으로 변경되지 않습니다. 첨부된 조직의 이름은 첨부 과정 이전과 동일하게 유지됩니다.

조직 소속 조건

  • 최초로 프로비저닝되는 BroadWorks 구독자의 이메일 주소는 대상 고객 조직의 기존 사용자 이메일 주소와 일치해야 합니다. 그렇지 않으면 새로운 고객 조직이 생성됩니다.

  • 기존 조직에서 BroadWorks용 Webex에 프로비저닝된 첫 번째 사용자는 관리자 사용자로 프로비저닝되지 않습니다. 기존 조직의 설정 및 권한은 그대로 유지됩니다.

  • 조직의 기존 인증 설정이 Webex for BroadWorks 프로비저닝 템플릿에 구성된 설정보다 우선 적용됩니다. 결과적으로 기존 사용자의 로그인 방식에는 아무런 변화가 없습니다.

    • 하지만 기존 고객 조직에 기본 브랜딩이 활성화되어 있는 경우, 연결 후에는 파트너의 고급 브랜딩 설정이 우선 적용됩니다. 고객이 기본 브랜딩을 그대로 유지하려는 경우, 파트너는 고급 브랜딩 설정에서 고객 조직이 브랜딩을 재정의하도록 구성해야 합니다.

  • 기존 조직의 명칭은 변경되지 않습니다.

  • 기존 조직 설정의 이메일 수신 거부 플래그 설정에는 변경 사항이 없습니다. 이는 새로 생성된 사용자에게 영향을 미칠 수 있습니다. 플래그 설정 방식에 따라 신규 사용자는 활성화를 완료하기 위해 입력해야 하는 코드가 포함된 이메일을 받을 수도 있고 받지 못할 수도 있습니다.

  • 연결된 조직에 대해 제한된 관리자 모드(파트너 모드 토글로 설정)가 꺼져 있습니다.

  • Webex for Cisco BroadWorks 조직에 새 사용자를 프로비저닝하기 전에 조직 연결 프로세스(기존 사용자 이동 및 조직 ID 업데이트)를 완료했는지 확인하십시오.

  • BroadWorks 기업은 하나의 Webex 조직과만 연결될 수 있습니다. 단일 BroadWorks 엔터프라이즈에서 여러 Webex 조직으로 구독자를 프로비저닝할 수 없습니다.

외부 관리자 추가

고객 조직 관리자가 파트너 관리자를 외부 관리자로 추가하기 위해 따라야 할 단계는 외부 관리자 요청 승인help.webex.com문서 를 참조하세요.

고객사 관리자는 외부 관리자에게 완전한 관리자 권한과 특권을 부여해야 합니다.

고객사 관리자가 외부 관리자로 추가하는 이메일 주소는 파트너 허브의 온보딩 템플릿에 구성된 파트너 관리자의 이메일 주소와 일치해야 합니다.

파트너 허브의 온보딩 템플릿에서 이메일을 전체 관리자 권한으로 추가한 후에는, 다른 파트너 관리자도 전체 관리자 권한이 있는 외부 관리자로 추가해야 합니다.

기존 조직에서 Webex for BroadWorks를 분리합니다.

기존 Webex 조직에서 BroadWorks용 Webex를 분리하려면 다음 단계를 따르십시오. 예를 들어, 실수로 기존 조직에 Webex for BroadWorks를 연결했는데 연결을 제거하고 싶은 경우입니다.

표준 절차에서 기존 Webex 조직에서 BroadWorks용 Webex를 분리하면(표준 절차만 해당) 연결된 모든 가입자 데이터가 삭제되고 고객의 BroadWorks용 Webex 구독이 비활성화됩니다. 또한, 연결된 구독이 이것 하나뿐인 경우 고객 조직에 대한 액세스 권한을 잃게 됩니다. 하이브리드 흐름에서는 고객 구독이 변경되지 않습니다.

  1. Control Hub에서 고객 설정에 액세스할 수 없는 경우 외부 관리자 요청 승인을 따라 고객 관리자에게 외부 관리자 액세스 권한을 부여하도록 요청하십시오.

  2. 조직에서 BroadWorks용 Webex 워크스페이스를 모두 제거합니다. BroadWorks 워크스페이스 제거 API를 사용하십시오.

  3. 조직에서 BroadWorks용 Webex 구독자를 모두 제거하십시오. BroadWorks 구독자 제거 API를 사용하십시오.

  4. 조직에서 보류 중인 BroadWorks용 Webex 사용자를 제거합니다. 예를 들어, 사용자가 신뢰할 수 없는 이메일 흐름을 통해 프로비저닝되었고 유효한 이메일 주소가 아직 입력되지 않은 경우, 사용자는 대기 상태로 남게 됩니다. 신뢰할 수 없는 이메일을 사용한 사용자 프로비저닝 확인 을 따라 사용자를 삭제하세요.

  5. 이 고객에 대한 BroadWorks Calling 구성을 삭제합니다. 고객의 Control Hub 인스턴스를 열고 하이브리드를 클릭한 다음 BroadWorks 통화 섹션에서 모든 구성을 삭제합니다.

분리 작업을 완료한 후 Webex for BroadWorks를 고객에게 연결하려면 기존 고객에게 연결하는 프로비저닝 프로세스를 따르십시오.

BroadWorks 구독자 제거 API를 사용하지 않고 구독자를 제거하는 또 다른 방법은 BroadWorks CommPilot에 접속하여 통합 IM을 제거하는 것입니다. & 영향을 받는 사용자를 위한 P 서비스입니다.

사용자 및 조직 관리

Cisco BroadWorks용 Webex에서 사용자를 관리하려면 사용자가 BroadWorks와 Webex에 모두 존재한다는 점을 잊지 마십시오. 통화 속성 및 사용자의 BroadWorks 아이덴티티는 BroadWorks에 보존됩니다. 사용자의 고유한 이메일 아이덴티티 및 Webex 기능에 대한 라이센스는 Webex에 보존됩니다.

신뢰할 수 없는 이메일로 사용자 프로비저닝 확인

신뢰할 수 없는 이메일로 플로우 통과 프로비저닝을 사용하는 Webex for BroadWorks 사용자를 프로비저닝할 경우, 사용자는 사용자 활성화 포털에서 본인의 이메일 주소를 입력하여 셀프 프로비저닝을 수행해야 합니다. 사용자가 작업 시 오류가 발생하면 사용자는 포털에 표시되는 다시 시도 옵션을 사용하여 또 다시 시도할 수 있습니다. 사용자에게 또 오류가 발생하면 관리자는 Partner Hub에서 아래 단계를 사용하여 상태를 검토한 후 사용자를 온보딩하고, 사용자를 삭제하거나 구성 변경을 적용할 수 있습니다.

1

파트너 허브에 로그인하고 고객 목록 페이지를 찾으세요.

2

템플릿 보기를 클릭합니다. 이 사용자에게 적용할 적절한 온보딩 템플릿을 선택하세요.

3

사용자 확인 아래에서 다음 설정이 설정되었는지 확인하여, 신뢰할 수 없는 이메일로 플로우 통과 프로비저닝이 올바르게 구성되도록 합니다.

  • 신뢰할 수 없는 이메일 옵션이 체크되어야 합니다.
  • 링크 공유 필드가 활성화 링크를 가리켜야 합니다. 모든 것이 구성되면 사용자는 사용자 활성화 포털을 통해 셀프 프로비저닝을 시도할 수 있습니다.
4

사용자 프로비저닝이 이루어지면 사용자 확인 섹션에서 사용자 상태 표시를 클릭하여 프로비저닝 상태를 확인합니다.

사용자 상태 보기에는 BroadWorks ID, 선택된 패키지 유형, 현재 상태(사용자의 프로비저닝 유무 또는 보류 중인 요구 사항 유무를 나타냄) 같은 세부 정보와 함께 사용자 목록이 표시됩니다.
5

오류 또는 보류 중인 요구 사항이 있는 사용자의 경우, 오른쪽에 있는 점 세 개를 클릭한 후 다음 관리 옵션 중 하나를 선택합니다.

  • 활성화 재시도—사용자 온보딩을 재시도하려면 이 옵션을 클릭하십시오. 팝업 창에 유효한 이메일 주소를 입력하고 온보드를 클릭합니다.
  • 사용자 삭제— 이 옵션은 온보딩을 허용하기 위해 구성을 변경해야 하는 경우에 적합할 수 있습니다. 사용자를 삭제하고 변경 사항을 적용하면 사용자는 로그인을 다시 시도할 수 있습니다.
  • 패키지 유형 변경—설정을 한 패키지에서 다른 패키지로 변경합니다.
  • 오류 텍스트 복사— 오류 텍스트를 복사하려면 이 옵션을 클릭하십시오.
사용자 상태 페이지에는 사용자 정보가 표시되며, 활성화 재시도, 패키지 유형 변경 또는 사용자 삭제 옵션이 제공됩니다.

추가적인 보기 옵션

사용자 목록을 볼 경우 다음과 같은 추가 옵션을 사용할 수 있습니다.

  • 내보내기—사용자 목록을 CSV 파일로 내보내려면 이 버튼을 클릭하십시오.

  • 프로비저닝된 사용자 제외— 보류 중인 요구 사항이나 오류가 있는 사용자만 보려면 이 토글을 활성화하십시오.

사용자 ID 또는 이메일 주소 변경

사용자 ID 및 이메일 주소 변경

이메일 ID 및 대체 ID는 Cisco BroadWorks용 Webex에서 사용되는 BroadWorks 사용자 속성입니다. BroadWorks 사용자 ID는 여전히 BroadWorks에서 사용자의 기본 식별자입니다. 다음 표는 이런 다양한 속성의 목적 및 그것을 변경해야 할 때 무엇을 해야 하는지에 대하여 기술합니다.

BroadWorks의 속성 Webex의 해당 속성 목적 메모
BroadWorks 사용자 ID 없음 기본 식별자 이 식별자를 변경하면 Webex에서 사용자를 동일한 계정에 연결할 수 없습니다. 잘못된 경우 사용자를 삭제하고 다시 생성할 수 있습니다.
이메일 ID 사용자 ID

이메일을 신뢰한다고 어설션할 때 플로우 쓰루 프로비저닝(Webex 사용자 ID 만들기)에 필수적입니다.

이메일을 신뢰할 수 있다고 주장하지 않는 경우 BroadWorks에서는 이 항목이 필요하지 않습니다.

구독자가 셀프 활성화하도록 허용하는 경우, BroadWorks에서 필요하지 않습니다.

사용자에게 잘못된 이메일 주소가 부여된 경우, 두 곳 모두에서 수동으로 변경하는 절차가 있습니다.

  1. 컨트롤 허브 또는 공개 API를 통해 사용자의 이메일 주소를 변경하세요.

  2. BroadWorks에 새 이메일 주소를 대체 사용자 ID로 추가하세요.

BroadWorks 사용자 ID를 변경하지 마십시오. 이는 지원되지 않습니다.

대체 ID 없음 BroadWorks 사용자 ID에 대해 이메일 및 비밀번호로 사용자 인증이 가능하게 합니다. 이메일 주소와 동일해야 합니다. 이메일 주소를 대체 ID 속성에 입력할 수 없는 경우, 사용자는 인증 시 BroadWorks 사용자 ID를 입력해야 합니다.

Partner Hub에서 사용자 패키지 변경

1

Partner Hub에 로그인하고 고객을 클릭합니다.

2

사용자가 속한 고객 조직을 찾아서 선택합니다.

조직 개요 페이지가 화면 오른쪽에 있는 목록에 열립니다.

3

고객 보기를 선택합니다.

고객 조직이 Control Hub에서 열리고 개요 페이지를 표시합니다.
4

사용자를 클릭한 후 해당 사용자를 찾아서 클릭합니다.

5

사용자의 서비스에서 BroadWorks용 Webex 패키지(구독)를 클릭합니다.

사용자의 패키지 목록이 열리면 어떤 패키지가 현재 사용자에게 지정되었는지 볼 수 있습니다.

6

프로필 탭에서 패키지 섹션을 찾아 화살표() 를 클릭합니다. >) 보기를 확대합니다.

7

이 사용자에게 원하는 패키지를 선택하세요(기본, 표준, 프리미엄 또는 소프트폰) 그리고 저장을 클릭하세요.

Control Hub는 사용자가 업데이트 중이라는 메시지를 표시합니다.

8

사용자 세부 사항 및 Control Hub 탭을 닫을 수 있습니다.

표준 및 프리미엄 패키지에는 각 패키지와 연결된 고유한 미팅 사이트가 있습니다. 두 개의 패키지 중 하나에 대해 관리자 권한이 있는 구독자가 다른 패키지로 이동하면 해당 구독자는 Control Hub에서 두 개의 미팅 사이트와 함께 표시됩니다. 해당 구독자의 미팅 호스트 기능 및 미팅 사이트는 현재 패키지와 일치합니다. 이전 패키지의 미팅 사이트와 녹화 등 그 사이트에서 이전에 만들어진 콘텐츠는 미팅 사이트 관리자가 액세스할 수 있는 상태로 유지됩니다.

패키지 변경으로 인한 새로운 PMR 설정이 업데이트될 때까지 2~3시간이 걸릴 수 있습니다.

사용자 삭제

관리자는 Cisco BroadWorks용 Webex에서 사용자를 삭제하기 위해 다음과 같은 다양한 방법을 사용할 수 있습니다.

삭제하려는 사용자가 관리자 권한을 가지고 있다면, 삭제하기 전에 새로운 관리자 권한을 부여하십시오. 이전 관리자가 삭제되더라도 관리자 역할이 자동으로 이전되지는 않습니다.

Cisco BroadWorks용 Webex API

파트너 관리자는 Cisco BroadWorks용 Webex API를 사용하여 사용자를 삭제할 수 있습니다.

  1. 에서 https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriberBroadWorks 구독자 제거 API 요청을 실행합니다. 이 요청은 Cisco BroadWorks용 Webex 가입을 제거합니다. 사용자는 더 이상 Cisco BroadWorks용 Webex 사용자로 비용이 청구되지 않으며, 무료 Webex 사용자로 처리됩니다.

  2. 에서 https://developer.webex.com/docs/api/v1/people/delete-a-person사용자 삭제 API 요청을 실행하여 사용자를 완전히 삭제합니다.

플로우 쓰루 프로비저닝

파트너 관리자는 플로우 쓰루 프로비저닝을 사용하여 사용자를 삭제할 수 있습니다.

  1. BroadWorks 서버에서 사용자의 IM+P 통합 서비스를 제거합니다. BroadWorks의 사용자 – 통합 IM&P 페이지에서 사용자의 서비스를 비활성화할 수 있습니다. 자세한 절차는 Cisco BroadWorks 응용프로그램 서버 그룹 웹 인터페이스 관리 안내서 – 파트 2에서 “통합 IM&P 구성”을 참조하십시오.

    서비스가 비활성화되면 플로우 스루 프로비저닝을 통해 사용자의 Webex for Cisco BroadWorks 구독이 제거됩니다. 사용자는 더 이상 Cisco BroadWorks용 Webex 사용자로 비용이 청구되지 않으며, 무료 Webex 사용자로 처리됩니다.

  2. Control Hub에서 사용자를 찾아 선택합니다.

  3. 작업으로 이동하고 사용자 삭제를 선택합니다.
Control Hub(고객 관리자)

고객 관리자는 Control Hub를 사용하여 조직에서 사용자를 삭제할 수 있습니다. 자세한 내용은 Webex Control Hub의 조직에서 사용자 삭제https://help.webex.com/0qse04/에서 참조하십시오.

조직 삭제

다음 절차에 따라 시스템에서 Webex for Cisco BroadWorks 조직을 삭제하십시오.
1

People API를 사용하여 조직에서 모든 사용자를 삭제하세요.

  1. 사용자 목록 API를 실행하여 사용자 목록을 가져오세요.

  2. 사용자 삭제 API를 실행하여 사용자를 삭제하세요.

BroadWorks 구독자 제거 API 는 사용자의 Webex for Cisco BroadWorks 권한을 제거하지만 사용자를 삭제하지는 않습니다.

2

디렉터리 동기화 기능이 켜져 있으면 비활성화하십시오. 이는 파트너 허브 또는 공개 API를 통해 수행할 수 있습니다.

파트너 허브를 통한 디렉터리 동기화를 비활성화하려면 다음 단계를 따르세요.

  1. 파트너 허브에 로그인하고 고객, 온보딩 템플릿을 선택하세요.

  2. 고객을 선택하고 서비스 설정을 클릭합니다.

  3. 환경설정 섹션에서 디렉터리 동기화를 비활성화합니다.

API를 통해 디렉터리 동기화를 비활성화하려면 BroadWorks Enterprise용 디렉터리 동기화 업데이트 API를 사용하고 enableDirSync 설정을 비활성화하십시오.

이 조직과 관련된 BroadWorks Directory Sync의 모든 사용자가 삭제됩니다. 참고로, 사용자 삭제(두 가지 방법 모두)는 사용자 수에 따라 다소 시간이 걸릴 수 있습니다.

3

모든 사용자를 제거한 후에는 조직 삭제 API를 사용하여 조직을 삭제하십시오.

Control Hub 구독 취소하기

해당 API는 비공개이므로 고객은 접근할 수 없습니다. 대신, 다음 단계는 고객이 Control Hub에서 직접 구독을 취소하는 방법을 보여줍니다.

  1. 파트너 관리자는 고객의 컨트롤 허브에서 "하이브리드" 서비스 페이지로 이동할 수 있습니다.

  2. "BroadWorks 명함"을 찾으세요.

  3. 해당 고객에 대한 BroadWorks용 Webex에서 모든 사용자의 프로비저닝이 해제되면 파트너는 "구성 지우기" 버튼(즉, BPB에서 해당 사용자의 customer_config 항목을 삭제)을 볼 수 있습니다.

릴리스 관리

파트너 허브에서 릴리즈 관리 제어를 사용하면 Cisco BroadWorks 서비스 공급자에 대한 Webex가 릴리즈를 쉽게 관리할 수 있습니다. 이를 통해 사용자의 Webex 앱이 최신 소프트웨어로 업그레이드되는 릴리즈 간도를 제어할 수 있습니다.

기본적으로 Webex 앱은 자동 업그레이드(Cisco에서 관리하는 월별 릴리스)를 사용합니다. 하지만 이 기능을 통해 파트너 관리자는 다음과 같은 작업을 수행할 수 있습니다.

  • Cisco 기본 릴리스 일정에서 지연을 설정하여 사용자 지정 릴리스 일정을 구성하십시오.

  • 단일 릴리스 일정을 구성하고 해당 일정을 관리하는 모든 고객 조직에 배포합니다.

  • 각 고객 조직에 서로 다른 릴리스 일정을 할당합니다.

사용자 지정 릴리스 일정을 구성하고 적용하는 방법을 포함하여 릴리스 관리에 대한 자세한 내용은 Webex 문서 릴리스 관리 사용자 지정을 참조하세요.

시스템 재구성

다음과 같이 시스템을 다시 구성할 수 있습니다.

  • Partner Hub에서 BroadWorks 클러스터 추가

  • Partner Hub에서 BroadWorks 클러스터 편집 또는 삭제

  • 파트너 허브에 온보딩 템플릿을 추가하세요

  • 파트너 허브에서 온보딩 템플릿을 편집하거나 삭제하세요

Partner Hub에서 BroadWorks 클러스터를 편집하거나 삭제하세요.

파트너 허브에서 BroadWorks 클러스터를 편집하거나 제거합니다.

1

Partner Hub에 로그인합니다.

2

서비스를 클릭합니다.

3

BroadWorks Calling 카드에서 Broadworks Calling 보기를 클릭합니다.

4

클러스터 보기를 클릭합니다.

5

편집하거나 삭제할 클러스터를 클릭합니다.

6

다음 옵션이 있습니다.

  • 필요한 세부 정보를 변경하고 저장을 클릭하세요.
  • 삭제 를 클릭하여 클러스터를 제거하세요.

    고객이 많을 경우 (>50) BroadWorks 클러스터에서는 XSI 작업, XSI 이벤트, DAS URL, XSP|ADP URL 또는 DND 동기화 업데이트와 같은 작업이 지원되지 않습니다. 이러한 경우에는 시스코 TAC 지원 엔지니어에게 문의하여 도움을 받는 것이 좋습니다.

    템플릿이 클러스터에 연결된 경우, 클러스터를 삭제할 수 없습니다. 클러스터를 삭제하기 전에 연결된 템플릿을 삭제하십시오. 파트너 허브에서 온보딩 템플릿을 편집하거나 삭제하려면 를 참조하세요.

변경 사항이 클러스터 목록에 업데이트됩니다.

파트너 허브에서 온보딩 템플릿을 편집하거나 삭제하세요.

파트너 허브에서 온보딩 템플릿을 편집하거나 삭제할 수 있습니다.

1

Partner Hub에 로그인합니다.

2

서비스를 클릭합니다.

3

BroadWorks Calling 카드에서 Broadworks Calling 보기를 클릭합니다.

4

편집하거나 삭제할 템플릿을 클릭합니다.

5

다음 옵션이 있습니다.

  • 변경해야 하는 세부 사항을 편집한 후 저장을 클릭합니다.
  • 삭제를 클릭하여 템플릿을 제거한 후 확인합니다.

설정

메모

프로비저닝 계정 이름 / 비밀번호

사용자가 제공한 문자열

템플릿을 편집할 때 프로비저닝 계정 정보를 다시 입력할 필요가 없습니다. 비어 있는 비밀번호/비밀번호 확인 필드는 자격 증명을 변경해야 할 때를 위한 것이며, 원래 제공한 값을 유지하려면 그것을 비워 두면 됩니다.

로그인 페이지에 사용자 이메일 주소 미리 입력

On/Off

이 설정의 변경 사항이 적용되는 데 최대 7시간이 소요될 수 있습니다. 해당 기능을 활성화한 후에도 사용자는 로그인 화면에서 이메일 주소를 입력해야 할 수 있습니다.

변경 사항이 클러스터 목록에 업데이트됩니다.

Webex Assistant

Meetings용 Webex Assistant는 미팅을 검색 및 작업 가능하게 만들고 생산성을 더욱 향상하는 지능적인 대화형 가상 미팅 도우미입니다. Webex Assistant가 미팅 또는 이벤트 중에 작업 항목을 팔로우업하고, 중요한 결정의 메모 적기 및 주요 순간 하이라이트 작업을 실행하도록 요청할 수 있습니다.

Webex Assistant for Meetings는 프리미엄 및 스탠다드 패키지 회의 사이트와 개인 회의실에서 무료로 이용할 수 있습니다. 고객 지원에는 새로운 사이트 및 기존의 사이트가 모두 포함됩니다.

Webex Assistant를 회의용으로 활성화하세요

Webex Assistant는 Broadworks의 스탠다드 및 프리미엄 패키지 고객 모두에게 기본적으로 활성화되어 있습니다.

파트너 관리자 및 고객 조직 관리자는 제어 허브를 통해 고객 조직에 대한 기능을 비활성화할 수 있습니다.

제한 사항

Cisco BroadWorks용 Webex에는 다음과 같은 제한 사항이 있습니다.

  • 지원 범위는 프리미엄 및 스탠다드 패키지 회의 장소와 개인 회의실로 제한됩니다.

  • 자막 서비스는 영어, 스페인어, 프랑스어, 독일어만 지원합니다.

  • 이메일을 통한 콘텐츠 공유는 조직 내 사용자만 접근할 수 있습니다.

  • 회의 콘텐츠는 조직 외부 사용자가 접근할 수 없습니다. 또한 동일 조직 내에서 서로 다른 패키지를 사용하는 사용자 간에 회의 콘텐츠를 공유할 경우 해당 콘텐츠에 접근할 수 없습니다.

  • 프리미엄 패키지를 사용하면 Webex Assistant 활성화 여부와 관계없이 회의 후 녹취록을 확인할 수 있습니다. 하지만 로컬 녹화를 선택하면 회의 후 녹취록이나 주요 내용은 저장되지 않습니다.

  • 스탠다드 패키지에서는 클라우드에 회의 녹화 옵션을 사용할 수 없으므로 Webex Assistant 활성화 여부와 관계없이 회의 후 녹취록을 확인할 수 없습니다. 하지만 로컬 녹화를 선택하더라도 회의 후 녹취록이나 주요 내용은 저장되지 않습니다.

Webex Assistant에 대한 추가 정보

이 기능을 사용하는 방법에 대한 사용자 정보는 Webex Meetings and Events에서 Webex Assistant 사용을 참조하세요.

Webex 통화 비활성화

Webex 무료 통화는 기본적으로 활성화되어 있어 사용자는 Webex가 지원되는 모든 장치로 무료 통화를 할 수 있습니다. 하지만 모든 통화에서 BroadWorks 인프라를 사용하도록 하려면 온보딩 템플릿 내에서 Webex 통화를 비활성화할 수 있으며, 이렇게 하면 해당 템플릿을 사용하는 고객 조직에서 해당 옵션이 비활성화됩니다.

기능 지원

Webex 통화 기능이 비활성화된 경우 Cisco BroadWorks용 Webex 사용자에게는 다음과 같은 조건이 적용됩니다.

  • 사용자는 더 이상 Webex 앱에서 Webex로 통화 를 선택 가능한 통화 옵션으로 볼 수 없습니다.

  • 사용자는 Webex를 사용하지 않는 Cisco BroadWorks 사용자에게 무료 Webex 통화를 걸거나 받을 수 없습니다. 여기에는 Webex 팀 스페이스, 통화 내역, 연락처에서 시작된 통화는 물론 검색창에 상대방의 URI 또는 이메일 주소를 입력하여 시작한 통화도 포함됩니다.

  • 화면 공유는 BroadWorks 통화 내에서 작동합니다.

  • Webex 통화 기능이 비활성화되어 있어도 Webex 회의 및 전화 상태 표시 기능은 계속 작동합니다.

Webex 통화 비활성화 (새로운 온보딩 템플릿)

새 온보딩 템플릿을 구성하는 동안 새 템플릿 추가 마법사에서 Cisco Webex 무료 통화 비활성화 확인란을 선택하거나 선택 해제하여 Webex 통화를 활성화 또는 비활성화할 수 있습니다. 이 설정은 템플릿에 지정된 고객 조직의 사용자에게 적용됩니다.

새 온보딩 템플릿 구성에 대한 자세한 내용은 파트너 허브에서 파트너 조직 구성을 참조하세요.

Webex 통화 비활성화 (기존 온보딩 템플릿)

기존 온보딩 템플릿에서 Webex 통화 기능을 비활성화하려면 다음 절차를 따르십시오. 이렇게 하면 이 템플릿을 사용하는 고객 조직의 모든 신규 사용자에게 해당 기능이 비활성화됩니다.

  1. admin.webex.com에서 파트너 허브에 로그인하세요.

  2. 설정을 선택하세요.

  3. 템플릿 보기 를 클릭하고 적절한 온보딩 템플릿을 선택하세요.

  4. Cisco Webex 무료 통화 비활성화를 클릭하십시오.

  5. 저장을 클릭합니다.

Webex 통화 비활성화(기존 사용자)

온보딩 템플릿에서 이 기능을 비활성화하면 해당 템플릿에 할당된 신규 사용자에게만 설정이 변경됩니다. 기존 사용자의 Webex 통화 기능을 비활성화하려면 아래 절차 중 하나를 따라 사용자를 업데이트하십시오.

사용자가 배정된 온보딩 템플릿에서 Webex 통화 기능을 비활성화하기 위해 위의 절차 중 하나를 이미 완료했는지 확인하십시오. 그렇지 않으면 아래 절차 중 하나를 통해 Webex 통화 기능이 활성화된 사용자로 재구성할 수 있습니다.

플로우 스루 프로비저닝을 사용하는 경우 다음을 수행할 수 있습니다.

  1. CommPilot을 실행하고 사용자 구성으로 이동하세요.

  2. 통합을 제거하세요 IM+P 사용자로부터 서비스를 받고 확인을 클릭합니다.

  3. 통합을 추가하세요 IM+P 사용자에게 서비스를 제공하고 확인을 클릭합니다.

그렇지 않으면 API를 사용하여 사용자를 업데이트할 수 있습니다.

  1. BroadWorks 구독자 삭제 API 를 사용하여 사용자를 삭제하세요.

  2. BroadWorks 구독자 API 프로비저닝 을 사용하여 사용자를 추가하세요.

통화 중 영상 또는 화면 공유를 비활성화합니다.

파트너 관리자는 구성 태그를 사용하여 화상 통화를 비활성화할 수 있습니다. and/or Webex 앱에서 통화 중 화면 공유 기능(기본적으로 두 가지 미디어 유형 모두 통화에 사용 가능).

전체 구성 세부 정보 및 옵션은 Webex for Cisco BroadWorks 구성 가이드의 ] 화상 통화 비활성화화면 공유 비활성화 를 참조하세요.

영상 통화의 경우, 수신 전화 미디어의 기본값을 영상으로 할지 음성만으로 할지 설정할 수도 있습니다.

바쁜 가로등 밭 / 통화 수신 알림

바쁜 램프 필드(BLF) / 통화 수신 알림은 BLF 및 지정 통화 수신 기능을 활용합니다. BLF 사용자는 BLF 모니터링 목록에 있는 사용자가 수신 전화를 받으면 Webex 앱에서 오디오 및 시각적 알림을 받습니다. BLF 사용자는 모니터링 대상 사용자의 전화 를 무시 하거나 받을 수 있습니다.

BLF / 통화 수신 알림은 사용자가 다른 위치에 있는 팀원들의 전화를 받아야 할 때 유용합니다.

사용자는 멀티콜 창의 감시 목록 섹션(Windows 전용, Mac 미지원)에서 BLF 모니터링 목록을 확인하여 Webex 및 비 Webex 팀 구성원의 상태를 볼 수 있습니다. 멀티콜 활성화에 대한 도움말은 다음을 참조하세요. 멀티콜 윈도우

Webex 회원은 Webex에서 완벽한 접속 환경을 누릴 수 있습니다. Webex 회원이 아닌 사용자는 Webex 디렉터리에 동기화되어야 하며, "알 수 없음" 및 "통화 중" 상태만 표시됩니다(벨소리가 울리면 통화 수신 대화 상자가 나타납니다).

Webex를 사용하지 않는 사용자를 위한 Presence 기능의 제한 사항:

  1. CI 회원이 아닌 broadworks 사용자는 BLF 목록에 있더라도 현재 상태 표시 기능이 지원되지 않습니다.

  2. Webex 클라우드 사용 권한이 없거나 머신 유형 계정(워크스페이스)이 없는 CI 사용자는 '통화 중' 및 '알 수 없음' 상태만 표시됩니다. 활성화 상태, 벨소리 울림 상태 등이 없습니다.

  3. BLF 감시 목록에 있는 Webex 사용자가 아닌 사용자가 Webex 클라이언트가 시작되기 전이나 오프라인 상태에서 통화를 시작하면 '알 수 없음' 상태로 표시됩니다.

  4. 연결이 끊어지면 다시 연결할 때 Webex 통화 상태를 제외한 모든 통화 상태가 '알 수 없음'으로 재설정됩니다.

  5. BLF 소속의 Webex 사용자가 아닌 사용자가 통화를 진행하는 경우, 해당 사용자는 계속해서 '통화 중'으로 표시됩니다.

요구 사항

BroadWorks에 다음 패치가 적용되었는지 확인하십시오. 사용 중인 릴리스에 적용되는 패치만 설치하십시오.

R22:

  • AP.플랫폼.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

R23:

  • AP.플랫폼.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • XSP|ADP를 사용하는 경우:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • ADP를 사용하시는 경우:

    • Xsi-Actions-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (또는 이후 버전)

R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (또는 이후 버전)

Webex 앱에서 다음 구성 태그가 활성화되어 있는지 확인하십시오.

  • (이 태그는 선택 사항입니다)

AS에서 팀 전화 통신을 위한 향상된 Xsi 메커니즘 기능(101642)을 활성화해야 합니다.

AS_CLI/System/ActivatableFeature> activate 101642

일부 SIP 통화 흐름에는 이 기능이 필요하므로 아래 CLI 명령어를 사용하여 AS에서 X-BroadWorks-Remote-Party-Info 를 활성화하십시오.

AS_CLI/System/DeviceType/SIP> set supportRemotePartyInfo true

사용자에게 다음 서비스가 할당되었는지 확인하십시오.

  • 모든 사용자에게 지정 통화 수신 서비스를 할당합니다.

  • 사용자를 위해 바쁜 표시등 필드를 설정하세요

XSP에 대한 모든 언급은 XSP 또는 ADP를 포함합니다.

BroadWorks에서 바쁜 표시등 필드를 구성합니다.

파트너 관리자는 다음 절차를 사용하여 사용자의 업무 중 표시등 필드를 설정할 수 있습니다.

  1. BroadWorks CommPilot에 로그인하세요.

  2. 선택한 사용자에 대해 클라이언트 애플리케이션 으로 이동하여 사용 중 표시등 필드를 구성합니다.

  3. 모니터링할 BLF 목록의 URL을 추가하세요.

  4. 검색 매개변수를 사용하여 모니터링 대상 사용자 목록을 찾아 추가합니다.

  5. 확인을 클릭합니다.

Slido 통합 지원

Cisco BroadWorks용 Webex는 Slido와 Webex 앱 통합을 지원합니다.

Slido 은(는) 사용하기 쉬운 청중 참여 도구입니다. 이는 발언자와 청중의 격차를 해소하여 사용자가 미팅을 최대한 활용할 수 있게 지원합니다. Control Slido Hub 조직에 통합될 때 사용자는 Slido Webex 앱에서 미팅에 앱을 추가할 수 있습니다. 이 통합은 미팅에 추가 Q&A 및 설문조사 기능을 제공합니다.

Webex 앱과 함께 Slido 를 배포하고 사용하는 방법에 대한 추가 정보는 Webex 앱과] 통합 Slido 을 참조하세요.

자동 응답 (음성 포함)

자동 응답음 기능을 사용하면 콜센터와 같은 타사 앱에서 전화를 걸면 해당 통화가 데스크톱의 Webex 앱을 통해 자동으로 연결됩니다. Webex 앱에서 상대방에게 전화가 걸리면 사용자는 특정 신호음을 듣게 되는데, 이는 통화가 연결되고 있음을 알려줍니다.

Cisco BroadWorks용 Webex 사용자가 이 기능을 사용하려면 다음 단계를 따르십시오.

  • 이 기능은 기본 라인 표시에서만 지원됩니다.

  • Webex 앱이 기본 화면으로 표시되어야 합니다.

  • %ENABLE_AUTO_ANSWER_WXT% 태그를 활성화해야 합니다.

사용자가 공유 통화 표시(예: 책상 전화기가 보조 회선 표시 중 하나로 구성됨)를 사용하는 경우 공유 통화 표시가 수신 전화를 받지 않도록 설정되지 않은 한 기본 표시에서 해당 기능이 계속 지원됩니다. 이는 BroadWorks에서 모든 공유 통화 화면에 대해 다음 세 가지 조건 중 하나를 구성함으로써 달성할 수 있습니다.

  • 클릭 투 다이얼 통화에 대한 모든 알림 표시 는 공유 통화 표시 구성에서 비활성화되어 있습니다. 이것이 권장되는 접근 방식입니다.

    또는

  • 이 위치로의 통화 종료 허용 은 모든 공유 통화 표시에 대해 비활성화되어야 합니다.

    또는

  • 모든 공유 통화 화면에서 위치 정보 기능이 비활성화됩니다.

용량 증가

XSP|ADP 농장

가입자 수 증가에 필요한 추가 XSP|ADP 리소스 수를 결정하려면 용량 계획 도구를 사용하는 것이 좋습니다. 전용 NPS 또는 전용 Cisco BroadWorks용 Webex 팜에는 다음과 같은 확장 옵션이 있습니다.

  • 규모 전용 농장: 추가 용량이 필요한 팜에 하나 이상의 XSP|ADP 서버를 추가합니다. 팜의 기존 노드와 동일하게 응용프로그램 및 구성을 설치하고 활성화합니다.

  • 전용 농장 추가: 새로운 전용 XSP|ADP 팜을 추가합니다. Partner Hub에서 새로운 클러스터 및 새로운 템플릿을 만들어야 새로운 팜에 새로운 고객을 추가하고 기존 팜에 대한 부담을 덜 수 있습니다.

  • 특수 농장 추가: 특정 서비스에 병목 현상이 발생하는 경우 이 문서에 나열된 공동 거주 요건을 고려하여 해당 목적을 위해 별도의 XSP|ADP 팜을 생성하는 것이 좋습니다. 새로운 팜이 있는 서비스의 URL을 변경하는 경우, Control Hub 클러스터 및 DNS 항목을 다시 구성해야 할 것입니다.

모든 경우에서 BroadWorks 환경의 모니터링 및 리소싱은 귀사의 책임입니다. Cisco 지원을 이용하려면 고객 담당자에게 연락하여 전문 서비스를 요청하시기 바랍니다.

HTTP 서버 인증서 관리

mTLS 인증 웹 애플리케이션에 대한 이러한 인증서는 XSP|ADP에서 관리해야 합니다.

  • Webex 클라우드의 트러스트 인증서 체인

  • 귀하의 XSP|ADP의 HTTP 서버 인터페이스 인증서

트러스트 체인

초기 구성 중에 Control Hub에서 신뢰 체인 인증서를 다운로드하고 XSP|ADP에 설치합니다. 인증서가 만료되기 전에 업데이트하기 바라며, 변경하는 방법과 시기를 저희가 알려 드릴 것입니다.

HTTP 서버 인터페이스

XSP|ADP는 인증서 주문에 설명된 대로 Webex에 공개적으로 서명된 서버 인증서를 제시해야 합니다. 처음 인터페이스를 보호할 때 인터페이스에 대해 자기 서명 인증서가 생성됩니다. 이 인증서는 그 날짜로부터 1년간 유효합니다. 자기 서명 인증서를 공개 서명 인증서로 교체해야 합니다. 인증서가 만료되기 전에 새로 요청하는 것은 귀사의 책임입니다.

도매점 일반 설정

'파트너 모드 제한'은 파트너 관리자가 특정 고객 조직에 할당하여 고객 관리자가 컨트롤 허브에서 업데이트할 수 있는 조직 설정을 제한하는 파트너 허브 설정입니다. 특정 고객 조직에 대해 이 설정을 활성화하면 해당 조직의 모든 고객 관리자는 역할 권한과 관계없이 Control Hub에서 제한된 제어 기능에 액세스할 수 없게 됩니다. 제한된 설정은 파트너 관리자만 업데이트할 수 있습니다.

'파트너 모드에 의한 제한'은 역할 수준이 아닌 조직 수준의 설정입니다. 하지만 이 설정은 해당 설정이 적용된 조직 내 고객 관리자의 특정 역할 권한을 제한합니다.

파트너 모드로 제한

파트너 제한 모드가 적용되면 고객 관리자에게 알림이 전송됩니다. 로그인 후 사용자는 화면 상단, 컨트롤 허브 헤더 바로 아래에 알림 배너를 보게 됩니다. 해당 배너는 고객 관리자에게 제한 모드가 활성화되어 일부 통화 설정을 업데이트할 수 없을 수도 있음을 알립니다.

파트너 모드에 의한 제한이 활성화된 조직의 고객 관리자의 경우, 컨트롤 허브 액세스 수준은 다음 공식에 따라 결정됩니다.

(컨트롤 허브 액세스) = (조직 역할 권한) - (파트너 모드 제한 사항에 따라 제한됨)

파트너 제한 모드 사용 여부와 관계없이 고객 관리자는 여러 가지 제약 사항에 직면하게 됩니다. 이러한 제한 사항에는 다음이 포함됩니다.

  • 통화 설정: 통화 메뉴의 '앱 옵션 통화 우선순위' 설정은 읽기 전용입니다.
  • 위치 설정: 위치 생성 후 통화 설정 과정은 숨겨집니다.
  • PSTN 관리 및 통화 녹음: 해당 위치에서는 이러한 옵션이 비활성화됩니다.
  • 전화번호 관리: 통화 메뉴에서 전화번호 관리는 비활성화되어 있으며, '앱 옵션 통화 우선순위' 설정과 통화 녹음은 읽기 전용입니다.

제한 사항

고객 조직에 대해 파트너 제한 모드가 활성화된 경우 해당 조직의 고객 관리자는 다음 Control Hub 설정에 액세스할 수 없습니다.

  • 사용자 보기에서 다음 설정을 사용할 수 없습니다.

    • 사용자 관리 버튼이 비활성화되어 있습니다.

    • 사용자 수동 추가 또는 수정—수동 또는 CSV를 통해 사용자를 추가하거나 수정할 수 있는 옵션이 없습니다.

    • 사용자 주장—사용 불가

    • 라이선스 자동 할당—사용 불가

    • 디렉터리 동기화— 디렉터리 동기화 설정을 편집할 수 없습니다(이 설정은 파트너 레벨 관리자만 사용할 수 있습니다).

    • 사용자 세부 정보—이름, 성, 표시 이름 및 기본 이메일*과 같은 사용자 설정을 편집할 수 있습니다.

    • 패키지 재설정—패키지 유형을 재설정하는 옵션이 없습니다.

    • 서비스 편집—사용자에게 활성화된 서비스(예: 메시지, 회의, 통화)를 편집할 수 있는 옵션이 없습니다.

    • 서비스 상태 보기— 하이브리드 서비스 또는 소프트웨어 업그레이드 채널의 전체 상태를 볼 수 없습니다.

    • 기본 업무 번호—이 필드는 읽기 전용입니다.

  • 계정 보기에서 다음 설정은 사용할 수 없습니다.

    • 회사명 은 읽기 전용입니다.

  • 보안 보기에서 다음 설정은 사용할 수 없습니다.

    • 인증—인증 및 SSO 설정을 편집할 수 있는 옵션이 없습니다.

  • 조직 설정 보기에서 다음 설정을 사용할 수 없습니다.

    • 도메인— 접근은 읽기 전용입니다.

    • 이메일관리자 초대 이메일 숨기기이메일 로케일 선택 설정은 읽기 전용입니다.

  • 통화 메뉴에서 다음 설정을 사용할 수 없습니다.

    • 통화 설정앱 옵션 통화 우선순위 설정은 읽기 전용입니다.

    • 호출 동작—설정은 읽기 전용입니다.

    • 위치 > PSTN—로컬 게이트웨이 및 Cisco PSTN 옵션이 숨겨져 있습니다.

  • 서비스아래에서 마이그레이션연결된 UC 서비스 옵션이 억제됩니다.

파트너 모드에 의해 제한됨 활성화

파트너 관리자는 아래 절차를 사용하여 특정 고객 조직에 대해 파트너 모드에 의해 제한된 허용 을 활성화할 수 있습니다(기본 설정은 활성화됨).

  1. 파트너 허브( https://admin.webex.com)에 로그인하고 고객을 선택합니다.

  2. 해당 고객 조직을 선택합니다.

  3. 도매 일반 설정 섹션에서 파트너 모드별 제한 허용 토글을 활성화하여 설정을 켜십시오.

    파트너 모드에 따른 제한 허용 기능을 끄려면 토글을 비활성화하세요.

파트너사가 고객 관리자에 대한 관리자 모드 제한을 해제하면 고객 관리자는 다음 작업을 수행할 수 있습니다.

  • 도매 사용자용 Webex를 추가하려면 (버튼을 사용하세요)

  • 사용자의 패키지를 변경하세요

도매 공급을 위한 시간대

도매 프로비저닝에 지원되는 시간대 목록에 대한 자세한 내용은 도매 프로비저닝에 지원되는 시간대 목록을 참조하세요.

파트너 분석

Control Hub 향상을 통해 파트너 관리자는 사용자를 대신하여 패키지 정보를 쉽게 확인하고 업데이트할 수 있습니다. 이 기능은 파트너가 모든 고객 전반에 걸쳐 집계된 보기를 얻을 수 있는 기능을 제공하며, 다음 세부 사항을 포함합니다.

  • 패키지로 총 사용자 (소프트폰, 기본, 표준, 프리미엄)

  • 패키지별 트렌드로 사용자 (일별/주별/월별)

  • #개의 패키지가 지정된 고객

파트너 분석 사용 방법에 대한 자세한 내용은 Partner Hub에서 Webex 문서 Wholesale 및 Webex용 Broadworks 패키지에 대한 Webex 문서 분석 을 참조하십시오.

청구 보고서 API

Webex for Developers는 월별 청구 보고서에 사용할 수 있는 공개 API를 제공합니다. 파트너 관리자는 이러한 API를 사용하여 청구 보고서를 생성, 나열, 조회 및 삭제할 수 있습니다. 다음 표는 API, 필요한 액세스 유형 및 역할 요구 사항을 나열합니다.

청구 API

목적

접근 유형

API에 대한 역할 요구 사항

(관리자 권한을 얻으려면 다음 역할 중 하나 이상이 필요합니다.)

BroadWorks 청구 보고서 생성

청구 보고서를 생성하는 데 사용됩니다.

쓰기 권한

  • 전체 관리자

  • 영업 관리자 (정규직)

목록 BroadWorks 청구 보고서

열람 가능한 보고서 목록을 표시하는 데 사용됩니다.

읽기 권한

  • 전체 관리자

  • 영업 관리자 (정규직)

  • 읽기 전용 관리자

BroadWorks 청구 보고서를 받으세요

생성된 보고서의 사본을 얻는 데 사용됩니다.

읽기 권한

  • 전체 관리자

  • 영업 관리자 (정규직)

  • 읽기 전용 관리자

BroadWorks 청구 보고서 삭제

생성된 보고서를 삭제하는 데 사용됩니다.

쓰기 권한

  • 전체 관리자

  • 영업 관리자 (정규직)

청구 필드

다음 표는 생성된 보고서에 포함된 필드를 나열합니다.

필드

설명

리셀러 이름

파트너 이름 또는 파트너 조직 ID

청구 ID

파트너 고유 청구 식별자 또는 C-번호

spEnterpriseId

서비스 제공업체가 가입자 기업에 부여하는 고유 식별자입니다.

내부

고객 내부 시험 상태 (Yes/No)

userId

BroadWorks 구독자의 사용자 ID

구독자 ID

Webex에서 해당 구독자를 식별하는 고유 식별자입니다.

셀프 활성화

Yes/No

첫 시작일

가입자 등록일.

청구시작일

이번 달 청구 시작일

청구 종료일

이번 달 청구 종료일

패키지

요금이 부과되는 패키지 유형

수량

청구를 위한 비례 배분 수량.

  • 1은 한 달을 의미합니다.

  • 특정 기간에 대한 청구 보고서를 생성한 후에는 기존 보고서를 삭제하지 않고는 해당 보고서를 다시 생성할 수 없습니다.

  • 특정 사용자의 패키지 유형이나 BroadWorks 사용자 ID를 변경하면 해당 변경이 발생한 달의 보고서에는 해당 사용자에 대해 변경 전후로 비례 배분된 항목이 여러 개 표시됩니다.

Cisco BroadWorks용 Webex 문제 해결하기

Webex 상태 페이지 구독

서비스에서 예기치 않은 중단이 발생하면 먼저 https://status.webex.com을(를) 확인해 보아야 합니다. 중단되기 전에 Control Hub 또는 BroadWorks에서 구성을 변경하지 않았다면 상태 페이지를 확인하십시오. Webex 지원 센터에 있는 상태 및 사고 알림에 등록하는 자세한 방법을 읽어 보시기 바랍니다.

Control Hub 분석 사용

Webex는 조직 및 고객의 조직에 대한 사용 실태 및 품질 데이터를 추적합니다. Webex 지원 센터의 Control Hub 분석에 대한 자세한 내용을 읽어 보십시오.

네트워크 문제

플로우스루 프로비저닝을 사용해도 컨트롤 허브에 고객 또는 사용자가 생성되지 않습니다.

  • 응용프로그램 서버가 프로비저닝 URL에 도달할 수 있습니까?

  • 프로비저닝 계정 및 비밀번호가 정확하며, 그 계정이 BroadWorks에 존재합니까?

클러스터가 일관되게 연결 테스트에 실패합니다.

파트너 허브에서 첫 번째 클러스터를 생성할 때 인증 서비스에 대한 mTLS 연결이 실패하는 것은 예상되는 결과입니다. Webex 인증서 체인에 액세스하려면 클러스터를 생성해야 하기 때문입니다. 그렇게 하지 않으면 인증 서비스 XSP|ADP에 대한 신뢰 앵커를 생성할 수 없으므로 파트너 허브에서 mTLS 연결 테스트가 성공하지 못합니다.

  • XSP|ADP 인터페이스는 공개적으로 접근 가능한가요?

  • 정확한 포트를 사용하고 있습니까? 클러스터의 인터페이스 정의에 포트를 입력할 수 있습니다.

인터페이스 유효성 검증 실패

Xsi-Actions 및 Xsi-Events 인터페이스:

  • Partner Hub의 클러스터에 인터페이스 URL이 올바르게 입력되었는지, 특히 URL 끝에 대괄호 /v2.0 ([]) 가 포함되어 있는지 확인하십시오.

  • 방화벽에서 Webex와 해당 인터페이스 간의 통신을 허용하는지 확인합니다.

  • 이 문서에 있는 인터페이스 구성 관련 조언을 다시 확인합니다.

인증 서비스 인터페이스:

  • Partner Hub의 클러스터에 인터페이스 URL이 올바르게 입력되었는지, 특히 URL 끝에 대괄호 /v2.0 ([]) 가 포함되어 있는지 확인하십시오.

  • 방화벽에서 Webex와 해당 인터페이스 간의 통신을 허용하는지 확인합니다.

  • 다음에 특별히 주의하여 이 문서에 있는 인터페이스 구성 관련 조언을 읽어 보십시오.

    1. 모든 XSP|ADP에서 RSA 키를 공유했는지 확인하십시오.

    2. 모든 XSP|ADP의 웹 컨테이너에 AuthService URL을 제공했는지 확인하십시오.

    3. TLS 암호 구성을 편집한 경우, 정확한 명명 규칙을 사용했는지 확인합니다. XSP|ADP는 TLS 암호화에 대해 IANA 이름 형식을 입력해야 합니다. 이 문서의 이전 버전에는 OpenSSL 명명 규칙에 필요한 암호 모음이 부정확하게 기술되었습니다.

    4. mTLS와 인증 서비스를 사용하는 경우, Webex 클라이언트 인증서가 XSP에 로드되어 있습니까|? ADP/ADP 믿을 수 있는 가게인가요? 앱(또는 인터페이스)이 클라이언트 인증서를 요구하도록 구성되었습니까?

    5. 인증 서비스를 사용하여 CI 토큰 유효성 검사를 수행하는 경우 앱(또는 인터페이스)이 클라이언트 인증서를 요구하지 않도록 구성되어 있습니까?

클라이언트 문제

클라이언트가 BroadWorks에 연결되었는지 확인

  1. Webex 앱에 로그인하세요.

  2. 통화 옵션 아이콘(위에 기어가 있는 수화기)이 사이드바에 있는지 확인합니다.

    아이콘이 표시되지 않으면 사용자가 Control Hub에서 해당 호출 서비스에 대해 아직 사용 설정되지 않았을 수 있습니다.

  3. 설정/기본 설정 메뉴를 열고 전화 서비스 섹션으로 이동합니다. 로그인된 SSO 세션 상태가 보여야 합니다.

    Webex Calling과 같은 다른 전화 서비스가 표시되는 경우, 사용자는 Cisco BroadWorks용 Webex를 사용하고 있지 않은 것입니다.

이 검증은 다음을 의미합니다.

  • 고객은 필요한 Webex 마이크로서비스를 성공적으로 완료했습니다.

  • 사용자가 성공적으로 인증했습니다.

  • 클라이언트에게 BroadWorks 시스템에서 장기 JSON 웹 토큰이 발급되었습니다.

  • 클라이언트가 장치 프로필을 검색하고 BroadWorks에 등록했습니다.

클라이언트 로그

모든 Webex 앱 클라이언트는 Webex로 로그를 전송할 수 있습니다. 이것은 모바일 클라이언트를 위한 최적의 옵션입니다. 기술 지원팀(TAC)에 도움을 요청할 경우, 사용자 이메일 주소와 문제 발생 대략적인 시간도 기록해 두어야 합니다. 자세한 내용은 Webex 지원은 어디에서 받을 수 있나요?를 참조하세요.

Windows PC에서 수동으로 로그를 수집해야 하는 경우, 그것은 다음 위치에 있습니다.

윈도우 PC: C:\Users\{username}\AppData\Local\CiscoSpark

: /Users/{username}/Library/Logs/SparkMacDesktop

current_log.txt 파일에는 BWC 관련 로그도 포함되어 있습니다.

사용자 로그인 문제

잘못 구성된 mTLS Auth

모든 사용자에게 영향을 미치는 경우, Webex에서 인증 서비스 URL로의 mTLS 연결을 확인합니다.

  • 인증 서비스 응용프로그램 또는 그것이 사용하는 인터페이스가 mTLS에 대해 구성되었는지 확인합니다.

  • Webex 인증서 체인이 트러스트 앵커로 설치되었는지 확인합니다.

  • 인터페이스/응용프로그램의 서버 인증서가 유효하며, 잘 알려진 CA가 서명했는지 확인합니다.

라이센스 초과 메시지

이 메시지는 Partner Hub의 고객 보기에서 고객에게 표시될 수 있습니다. 라이센스 사용량이 라이센스 허용량을 초과할 때 이 메시지가 나타납니다. 메시지는 무시할 수 있습니다.

문제 해결 안내서

Cisco BroadWorks용 Webex 문제 해결에 대한 자세한 내용은 Cisco BroadWorks용 Webex 문제 해결 가이드를 참조하십시오.

고객 지원

정상 상태 지원 정책

서비스 제공자는 최종 고객(기업) 지원을 위한 첫 번째 연락처입니다. 서비스 제공자가 해결할 수 없는 문제는 TAC로 보고하십시오. BroadWorks 서버 버전 지원은 현재 버전 및 2개의 이전 주요 버전(N-2)의 BroadSoft 정책을 따릅니다. BroadSoft 제품 수명주기 정책 섹션의 BroadSoft 수명주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스에서 자세한 내용을 읽어보세요.

보고 정책

  • 서비스 제공자/파트너는 최종 고객(기업) 지원을 위한 첫 번째 연락처입니다.

  • 서비스 제공자가 해결할 수 없는 문제는 TAC로 보고됩니다.

BroadWorks 버전

자체 지원 리소스

  • 사용자는 Webex 도움말 센터를 통해 지원을 받을 수 있습니다. 여기에는 일반적인 Webex 앱 도움말 및 지원 주제가 나열된 Cisco BroadWorks용 Webex 전용 페이지가 있습니다.

  • 이 지원 URL 및 문제점 보고 URL을 사용하여 Webex 앱을 사용자 정의할 수 있습니다.

  • Webex 앱 사용자는 클라이언트에서 직접 피드백 또는 로그를 보낼 수 있습니다. 로그는 Webex 클라우드로 발송되며, 여기에서 Webex DevOps가 분석할 수 있습니다.

  • 또한 Cisco BroadWorks용 Webex에 대한 관리자 수준 지원의 전용 도움말 센터 페이지도 제공합니다.

서비스 요청의 제출을 위한 정보 수집

Control Hub에서 오류가 발생하면 TAC가 문제를 조사하는 데 도움이 될 수 있는 정보가 첨부되어 있을 것입니다. 예를 들어, 특정 오류의 추적 ID 또는 오류 코드가 있는 경우, 그 텍스트를 저장하여 저희에게 공유해 주십시오.

문의하거나 사례를 접수할 때는 최소한 다음 정보를 제공해 주십시오.

  • 고객 조직 ID 및 파트너 조직 ID(각 ID는 하이픈으로 구분된 32개의 16진수로 된 문자열임)

  • 인터페이스 또는 오류 메시지가 제공하는 경우, TrackingID(역시 32개의 16진수 문자열)

  • 사용자 이메일 주소(특정 사용자에게 문제가 있는 경우)

  • 클라이언트 버전(문제의 증상이 클라이언트를 통해 발견된 경우)

BroadWorks 참조 Webex

Cisco BroadWorks용 Webex에서 UC-One SaaS 비교

솔루션 >

UC-One SaaS

Cisco BroadWorks용 Webex

클라우드

Cisco UC-One 클라우드(GCP)

Webex 클라우드 (AWS)

클라이언트

UC-One: 모바일, 데스크탑

접수원, 감독자

Webex: 모바일, 데스크탑, 웹

주요 기술 차이점

Broadsoft Meet Technology로 제공되는 미팅

Webex Meetings Technology로 제공되는 미팅

조기 현장 평가

스테이징 환경, 베타 클라이언트

생산 환경, GA 클라이언트

사용자 아이덴티티

BroadWorks ID는 서비스 제공자가 이미 SSO 통합 상태가 아니라면 기본 ID로 사용됩니다.

 

BroadWorks의 사용자 ID 및 비밀

Cisco CI의 이메일 ID는 기본 ID로 사용됩니다.

서비스 제공자 BroadWorks에 SSO 통합. 여기에서 사용자는 BroadWorks 사용자 ID 및 BroadWorks 비밀로 인증합니다.

 

사용자는 SSO를 통해 BroadWorks 및 BroadWorks의 비밀을 사용하여 자격 증명을 제공합니다.

또는

사용자 ID 및 CI IdP의 비밀

또는

CI의 사용자 ID, IdP의 ID 및 비밀

클라이언트 인증

사용자는 클라이언트를 통해 자격 증명을 제공합니다.

Webex 메시징을 사용하는 경우, BroadWorks 장기 토큰 필요

사용자는 브라우저(Webex BIdP 프록시 또는 CI의 로그인 페이지)를 통해 자격 증명을 제공합니다.

Webex 액세스 및 토큰 새로 고침

관리 / 구성

귀사의 OSS/BSS 시스템 및

재판매업체 포털

귀사의 OSS/BSS 시스템 및 Control Hub

파트너/서비스 제공자 활성화

Cisco 운영팀에서 일회 설정

Cisco 운영팀에서 일회 설정

고객/기업 활성화

재판매업체 포털

Control Hub

첫 번째 사용자 등록 시 자동 생성

사용자 활성화 옵션

자가 등록됨

BroadWorks에서 외부 IM&P 설정

BroadWorks에서 통합 IM&P 설정(일반적으로 기업)

XSP|ADP 서비스 인터페이스

XSI-Actions

 

XSI-Events

CTI(mTLS)

AuthService(mTLS 선택 사항)

DMS

XSI-Actions

XSI-Actions(mTLS)

XSI-Events

CTI(mTLS)

AuthService(TLS)

DMS

Webex 설치 및 로그인(구독자의 관점)

1

Webex를 다운로드하고 설치합니다. 자세한 사항은 Webex | 앱 다운로드를 참조하십시오.

2

Webex를 실행합니다.

Webex는 이메일 주소를 요청합니다.
3

이메일 주소를 입력하고 다음을 클릭합니다.

4

사용자의 조직이 Webex에서 구성된 방식에 따라 다음 중 하나가 진행됩니다.

  1. Webex는 사용자가 ID 공급자를 사용하여 인증을 완료할 수 있도록 브라우저를 실행합니다. 이는 다단계 인증(MFA)일 수 있습니다.

  2. Webex는 사용자가 BroadWorks 사용자 ID 및 비밀번호를 입력할 수 있도록 브라우저를 실행합니다.

사용자가 IdP 또는 BroadWorks에 대해 성공적으로 인증하면 Webex가 로드됩니다.

데이터 교환 및 저장

해당하는 섹션은 Webex에서 데이터 교환 및 저장에 대한 세부 사항을 제공합니다. 모든 데이터는 전송 중에 그리고 유휴 상태에서 모두 암호화됩니다. 자세한 내용은 Webex 앱 보안을 참조하십시오.

서비스 제공자 온보딩

서비스 공급자 등록 중에 Webex Control Hub에서 클러스터 및 사용자 템플릿을 구성할 때 Webex가 저장하는 다음 BroadWorks 데이터가 교환됩니다.

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 인터페이스 URL

  • 인증 서비스 URL

  • BroadWorks 프로비저닝 어댑터 자격 증명

서비스 제공자 사용자 프로비저닝

이 표는 Webex API를 통한 사용자 프로비저닝의 일부로 교환되는 사용자 및 기업 데이터를 보여줍니다.

Webex로 이동하는 데이터

보내는 곳

이용 수단

Webex에 저장됩니까?

BroadWorks 사용자 ID

BroadWorks, API에 의해

WebEx API

이메일(SP가 제공한 경우)

BroadWorks, API에 의해

WebEx API

이메일(사용자가 제공한 경우)

사용자

사용자 활성화 포털

이름

BroadWorks, API에 의해

WebEx API

BroadWorks, API에 의해

WebEx API

기본 전화번호

BroadWorks, API에 의해

WebEx API

모바일 전화 번호

BroadWorks, API에 의해

WebEx API

기본 내선

BroadWorks, API에 의해

WebEx API

BroadWorks 서비스 제공자 ID 및 그룹 ID

BroadWorks, API에 의해

WebEx API

언어

BroadWorks, API에 의해

WebEx API

시간대

BroadWorks, API에 의해

WebEx API

사용자 제거

Cisco BroadWorks용 Webex API는 부분 및 전체 사용자 제거를 모두 지원합니다. 이 표는 프로비저닝 중에 저장되는 모든 사용자 데이터 및 각 시나리오에서 삭제되는 것을 보여줍니다.

사용자 데이터

부분 삭제

전체 삭제

BroadWorks 사용자 ID

이메일

아니요

이름

아니요

아니요

기본 전화번호

모바일 전화 번호

내선 번호

BroadWorks 서비스 제공자 ID 및 그룹 ID

언어

아니요

사용자 로그인 및 구성 검색

Webex 인증

Webex 인증 은 Webex에서 지원하는 인증 메커니즘 중 하나를 사용하여 사용자가 Webex 앱에 로그인하는 것을 의미합니다. ( BroadWorks 인증 은 별도로 다룹니다.) 이 표는 인증 흐름의 여러 구성 요소 간에 교환되는 데이터 유형을 보여줍니다.

데이터 이동

시작 날짜

받는 사람

이메일 주소

Webex 앱을 통해 사용자

Webex

제한적 액세스 토큰 및 (독립적인) IdP URL

Webex

사용자 브라우저

사용자 자격 증명

사용자 브라우저

ID 공급자(이미 사용자 ID가 있음)

SAML 어설션

사용자 브라우저

Webex

인증 코드

Webex

사용자 브라우저

인증 코드

사용자 브라우저

Webex

액세스 및 새로 고침 토큰

Webex

사용자 브라우저

액세스 및 새로 고침 토큰

사용자 브라우저

Webex 앱

BroadWorks 인증

BroadWorks 인증 은 사용자가 BroadWorks 자격 증명을 사용하여 Webex 앱에 로그인하는 것을 의미합니다. 이 표는 인증 흐름에서 다양한 구성 요소 간에 교환되는 데이터 유형을 보여줍니다.

데이터 이동

시작 날짜

받는 사람

이메일 주소

Webex 앱을 통해 사용자

Webex

제한적 액세스 토큰 및 (Webex Bwks IdP 프록시) IdP URL

Webex

사용자 브라우저

브랜딩 정보 및 BroadWorks URL

Webex

사용자 브라우저

BroadWorks 사용자 자격 증명

브라우저를 통해 사용자(Webex에서 제공하는 브랜딩된 로그인 페이지)

Webex

BroadWorks 사용자 자격 증명

Webex

BroadWorks

BroadWorks 사용자 프로필

BroadWorks

Webex

SAML 어설션

사용자 브라우저

Webex

인증 코드

Webex

사용자 브라우저

인증 코드

사용자 브라우저

Webex

액세스 및 새로 고침 토큰

Webex

사용자 브라우저

액세스 및 새로 고침 토큰

사용자 브라우저

Webex 앱

BroadWorks 로그인 중 비밀번호 만료 알림

이 기능은 로그인 프로세스를 개선하고 다음을 기반으로 로그인 흐름을 제어합니다.

로그인 경고 및 오류 메시지 개선:

  • 현재 BroadWorks 인증을 사용하고 UAP를 통해 로그인하는 BWKS용 Wexbex 사용자는 비밀번호 만료 예정 또는 비밀번호 만료로 인해 로그인할 수 없다는 알림을 받지 못합니다. 이 기능을 사용하면 비밀번호 만료일이 10일 이내로 남았을 경우, 사용자는 비밀번호 만료 예정일과 남은 일수에 대한 경고를 받게 되며, 파트너에게 문의하거나 로그인 화면의 '비밀번호 찾기' 링크를 통해 비밀번호를 재설정하도록 안내받습니다.
  • 암호가 만료되었고 BroadWorks의 'enforcePasswordChangeOnExpiry' 설정이 true로 되어 있는 경우, 이전에는 "잘못된 사용자 이름과 암호" 오류가 발생했지만, 이 기능을 통해 오류 메시지가 개선되었습니다. 로그인 시도에 실패했습니다. 제공하신 사용자 ID와 비밀번호 조합이 저희 기록과 일치하지 않거나 비밀번호를 업데이트해야 합니다. 다시 시도해 보십시오. 비밀번호를 업데이트하려면 관리자에게 문의하십시오. 오류 코드 100006

로그인 흐름 제어:

  • 파트너는 "w4bwks-password-expiry-fail-login" 설정을 활성화하여 로그인을 제한할 수 있습니다. 이 설정은 파트너의 요청이 있을 경우 시스코에서 활성화할 수 있습니다. BroadWorks 암호가 만료된 경우, BroadWorks의 'enforcePasswordChangeOnExpiry' 설정이 false로 되어 있고 'w4bwks-password-expiry-fail-login' 설정이 활성화되어 있으면 암호가 x일 전에 만료되었다는 오류 메시지가 표시됩니다. 반면, 해당 설정이 비활성화된 경우에는 로그인이 허용됩니다. 기본적으로 이 설정은 비활성화되어 있습니다.

로그인 페이지의 '비밀번호 찾기' 링크는 파트너사가 맞춤형 브랜딩의 일부로 구성할 수 있습니다. 고급 맞춤 설정. 파트너는 사용자가 비밀번호를 관리하고 재설정할 수 있도록 파트너 포털로 리디렉션되도록 링크를 구성해야 합니다.

이 기능은 비밀번호 만료가 임박했거나 이미 만료된 활성화된 사용자의 로그인 시 사용자 경험을 개선하는 데에만 사용됩니다. 이 기능은 사용자가 Webex 앱에 로그인한 상태에서 비밀번호가 만료되는 경우를 처리하지 않습니다. 비밀번호 만료 시 사용자는 다음 로그인 시도 시 알림을 받게 됩니다.

클라이언트 구성 검색

이 표는 클라이언트 구성을 검색하는 동안 다양한 구성 요소 간에 교환되는 데이터의 유형을 보여줍니다.

데이터 이동

시작 날짜

받는 사람

등록

클라이언트

Webex

BroadWorks URL을 포함한 조직 설정

Webex

클라이언트

BroadWorks JWT 토큰

Webex를 통한 BroadWorks

클라이언트

BroadWorks JWT 토큰

클라이언트

BroadWorks

장치 토큰

BroadWorks

클라이언트

장치 토큰

클라이언트

BroadWorks

구성 파일

BroadWorks

클라이언트

정상 상태 사용

이 섹션에서는 토큰 만료 후 BroadWorks 또는 Webex를 통한 재인증 중에 구성 요소 간에 이동하는 데이터를 설명합니다.

이 표는 통화를 위한 데이터 이동을 보여줍니다.

데이터 이동

시작 날짜

받는 사람

SIP 시그널링

클라이언트

BroadWorks

SRTP 미디어

클라이언트

BroadWorks

SIP 시그널링

BroadWorks

클라이언트

SRTP 미디어

BroadWorks

클라이언트

이 표는 메시징, 프레즌스 및 미팅을 위한 데이터 이동을 보여줍니다.

데이터 이동

시작 날짜

받는 사람

HTTPS REST 메시징 및 프레즌스

클라이언트

Webex

HTTPS REST 메시징 및 프레즌스

Webex

클라이언트

SIP 시그널링

클라이언트

Webex

SRTP 미디어

클라이언트

Webex

SIP 시그널링

Webex

클라이언트

SRTP 미디어

Webex

클라이언트

프로비저닝 API 사용

개발자 액세스

API 사양은 https://developer.webex.com에서 제공하며, 이에 대한 사용 안내서는 https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide에 있습니다.

https://developer.webex.com/docs/api/v1/broadworks-subscribers의 API 사양을 읽어보려면 로그인해야 합니다.

응용프로그램 인증 및 인가

귀하의 애플리케이션은 통합으로 Webex와 통합됩니다. 이 메커니즘은 파트너 조직 내 관리자를 위해 그 응용프로그램이 관리 작업(예: 구독자 프로비저닝)을 수행할 수 있도록 합니다.

Webex API는 OAuth 2 표준을 따릅니다( http://oauth.net/2/). OAuth 2는 API 호출을 인증하기 위해 선택된 파트너 관리자를 대신하여 제3자의 통합 응용프로그램이 새로 고침 및 액세스 토큰을 얻을 수 있도록 허용합니다.

먼저 Webex에 귀하의 통합을 등록해야 합니다. 등록이 되면 그 응용프로그램은 필요한 새로 고침 및 액세스 토큰을 얻기 위해 이 OAuth 2.0 인가 흐름을 지원해야 합니다.

통합 및 이 OAuth 2 인증 흐름을 응용프로그램에 통합하는 방법에 대한 자세한 내용은 https://developer.webex.com/docs/integrations을(를) 참조하십시오.

통합 응용프로그램을 구현하기 위해 필요한 두 가지 역할이 있습니다. 개발자인가 사용자이며, 이는 귀사의 환경에서 별도의 사람/팀이 보유할 수 있습니다.

  • 개발자는 앱을 만들고 https://developer.webex.com에 등록하여 그 앱에서 예상되는 범위를 갖는 OAuth ClientID/Secret을 생성합니다. 타사에서 응용프로그램을 만드는 경우, (귀사가 그들의 액세스를 요청하면) 그들이 해당 응용프로그램을 등록하거나 귀사에서 자체 액세스 권한을 통해 수행할 수 있습니다.

  • 인가 사용자는 API 호출을 승인하고, 귀사의 파트너 조직, 고객의 조직 또는 구독자를 변경하기 위해 응용프로그램이 사용하는 계정입니다. 이 계정은 귀사의 파트너 조직에서 전체 관리자 또는 영업 전체 관리자 역할을 가져야 합니다. 이 계정은 제3자가 보유해서는 안 됩니다.

조직 이름

조직 이름은 사용하는 프로비저닝 모드에 따라 다릅니다.

  • 엔터프라이즈 모드—조직 이름은 spEnterpriseId와 정확히 일치합니다.

  • 서비스 제공자 모드—조직 이름은 spEnterpriseId의 groupID 부분입니다.

조직 이름에는 원래 spEnterpriseId에 지정된 공백, 대문자 및 특수 문자가 모두 포함됩니다.

BroadWorks 소프트웨어 요구 사항

수명 주기 관리 - BroadSoft 서버를 참조하십시오.

서비스 제공업체는 최신 BroadWorks 패치 및 릴리스 독립형(RI) 애플리케이션으로 "패치 최신 상태"를 유지해야 합니다. 다음 패치 목록은 Webex와의 통합을 위한 최소 요구 사항입니다.

이러한 소프트웨어 패치에 대한 패치 노트를 검토하십시오. 일부 패치에는 추가 CLI 요구 사항이 있을 수 있습니다.

버전 R22

서버

반점

추가 정보

응용프로그램 서버

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

디렉터리 동기화에 필요합니다.

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

푸시 알림 기능을 V1에서 V2로 업그레이드하려면 필수입니다.

AP.as.22.0.1123.ap373197

애플리케이션 서버에 필요한 패치

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

푸시 알림 기능을 V1에서 V2로 업그레이드하려면 필수입니다.

AP.as.22.0.1123.ap377718

통화 녹음 기능에 필요한 패치입니다.

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

플로우 스루 프로비저닝에 필요한 패치

AP.xsp.22.0.1123.ap378585

후크 상태(존재 여부) 및 통합 통화 기록에 필요한 패치

프로필 서버

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

후크 상태(존재 여부) 및 통합 통화 기록에 필요한 패치

플랫폼

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

NPS 인증 프록시에 필요합니다.

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

NPS 인증 프록시에 필요합니다.

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

CI 토큰 유효성 검사를 사용하는 인증 서비스에 필요합니다.

AP.플랫폼.22.0.1123.ap378585

후크 상태(존재 여부) 및 통합 통화 기록에 필요한 패치

XSP|ADP

AP.xsp.22.0.1123.ap354313

NPS 인증 프록시에 필요합니다.

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

CI 토큰 유효성 검사를 사용하는 인증 서비스에 필요합니다.

AP.xsp.22.0.1123.ap369607

NPS 인증 프록시에 필요합니다.

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

푸시 알림 기능을 V1에서 V2로 업그레이드하려면 필수입니다.

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

NPS 인증 프록시에 필요합니다.

AP.xsp.22.0.1123.ap375206

NPS 인증 프록시에 필요합니다.

AP.xsp.22.0.1123.ap376508

CI 토큰 유효성 검사를 사용하는 인증 서비스에 필요합니다.

AP.xsp.22.0.1123.ap378585

통합 통화 기록에 필요합니다.

기타

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

버전 R23

서버

반점

추가 정보

응용프로그램 서버

AP.as.23.0.1075.ap368517

디렉터리 동기화에 필요합니다.

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

앱 서버 구성

AP.as.23.0.1075.ap373271

푸시 알림 기능을 V1에서 V2로 업그레이드하려면 필수입니다.

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

통화 녹음에 필요합니다

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

후크 상태(존재 여부) 및 통합 통화 기록에 필요한 패치

프로필 서버

AP.ps.23.0.1075.ap378391

플랫폼

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

NPS 인증 프록시에 필요합니다.

AP.platform.23.0.1075.ap376509

AP.플랫폼.23.0.1075.ap378585

후크 상태(존재 여부) 및 통합 통화 기록에 필요한 패치

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

NPS 인증 프록시에 필요합니다.

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

푸시 알림 기능을 V1에서 V2로 업그레이드하려면 필수입니다.

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

NPS 인증 프록시에 필요합니다.

AP.xsp.23.0.1075.ap375206

NPS 인증 프록시에 필요합니다.

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

후크 상태(존재 여부) 및 통합 통화 기록에 필요한 패치

기타

ADP를 사용하는 경우...

Xsi-Events-23_2021.05_1.251.bwar

후크 상태(존재 여부) 및 통합 통화 기록에 필요한 패치

버전 R24

서버

반점

추가 정보

응용프로그램 서버

AP.as.24.0.944.ap384177

통합 메시징 서버(UMS)에 필수적입니다.

AP.as.24.0.944.ap375100

플로우스루 프로비저닝에 필요합니다.

AP.as.24.0.944.ap377718

통화 녹음에 필요합니다

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

후크 상태(존재 여부) 및 통합 통화 기록에 필요한 패치

기타

Xsi-Events-24_2021.05_1.251.bwar

후크 상태(존재 여부) 및 통합 통화 기록에 필요한 패치

Webex에 필요한 BroadWorks 태그

Webex에 대해 구성해야 하는 BroadWorks 시스템 태그 및 사용자 지정 태그에 대한 자세한 내용은 Webex for Cisco BroadWorks 구성 가이드를 참조하십시오.

사용자 프로비저닝 및 활성화 흐름

프로비저닝 은 Webex에 사용자를 추가하는 방법을 설명합니다. 활성화 에는 Webex에서 이메일 유효성 검사 및 서비스 할당이 포함됩니다.

Webex는 이메일 주소를 사용하여 사용자를 식별하므로 사용자 이메일 주소는 고유해야 합니다. 사용자의 트러스트된 이메일 주소가 있는 경우, 사용자를 자동으로 프로비저닝할 때 그 이메일 주소가 자동으로 활성화되게 할 수 있습니다. 이 프로세스가 "자동 프로비저닝 및 자동 활성화"입니다.

자동 사용자 프로비저닝 및 자동 활성화(트러스트된 이메일 흐름)

자동 사용자 프로비저닝 및 자동 활성화 신뢰 이메일 흐름 다이어그램

전제 조건

  • 프로비저닝 어댑터는 Cisco BroadWorks용 Webex를 가리킵니다(AS에서 Webex 프로비저닝 브리지로의 아웃바운드 연결이 필요함).

  • 연락 가능하고 유효한 최종 사용자 이메일 주소가 BroadWorks에 대체 ID로 있어야 합니다.

  • Control Hub는 파트너 조직 구성에 프로비저닝 계정을 갖고 있습니다.

단계

설명

1

고객의 서비스에 대한 견적을 내고 주문을 받습니다.

2

고객 주문을 처리하고 고객을 시스템에 프로비저닝합니다.

3

서비스 프로비저닝 시스템이 BroadWorks의 프로비저닝을 트리거합니다. 요약하면, 이 단계는 기업 및 사용자를 만듭니다. 그 후, 필요한 서비스 및 번호를 각 사용자에게 부여합니다. 이런 서비스 중 하나가 외부 IM&P입니다.

4

이 프로비저닝 단계는 Webex에서 고객 조직 및 사용자의 자동 프로비저닝을 트리거합니다. (IM&P 서비스 지정은 프로비저닝 어댑터가 Webex 프로비저닝 API를 호출하게 합니다.)

5

나중에 사용자를 위해 패키지를 조정해야 하는 경우(기본값에서 변경하려면), 귀사의 시스템은 Webex 프로비저닝 API를 사용해야 합니다.

SSO 로그인 흐름

BroadWorks 직접 인증을 사용한 SAML SSO 로그인 흐름도 (교차 출처 리소스 공유)
다이렉트 BroadWorks 인증으로 SAML SSO 로그인 흐름 (원본 간 리소스 공유)

BroadWorks 인증을 사용할 때 및 원본 간 리소스 공유가 활성화되어 있을 때 BroadWorks에 대한 다이렉트 인증을 허용하는 Webex 앱의 SAML SSO 로그인 흐름은 다음과 같습니다. 이미지는 클라이언트가 인증을 위해 제공하는 정보를 나타내는 화살표로 텍스트를 포함하여 왼쪽에 클라이언트 및 사용자 이벤트를 표시합니다. 1단계 및 5단계는 사용자 이벤트입니다. 이미지의 오른쪽에는 클라이언트에게 반환되는 정보와 함께 로그인 서비스 이벤트가 표시됩니다.

Webex SSO 로그인 흐름도 (Broadworks 인증 및 CORSS 포함)
BroadWorks 등록 및 서비스 검색 흐름

앞의 Webex SAML SSO 로그인 흐름부터 바로 다음에 오는 BroadWorks 서비스 검색 흐름은 다음과 같습니다. 클라이언트는 Webex 장치 관리에 등록하는 동안 확보한 액세스 토큰을 사용하여 BroadWorks 배포에서 등록을 요청합니다.

브로드월드 등록 및 서비스 검색 흐름도

대체 로그인 흐름

위의 이미지는 SAML SSO 로그인이 다이렉트 BroadWorks 인증을 활성화한 BroadWorks 인증을 사용하여 구성된 것으로 가정합니다(원본 간 리소스 공유). 일부 대체 SAML SSO 로그인 흐름은 아래와 같습니다.

  • 다이렉트 BroadWorks 인증이 포함되지 않은 BroadWorks 인증 (원본 간 리소스 공유):

    • Webex 로그인 흐름의 5단계 및 6단계만 유일하게 다릅니다. 5단계에서 로그인 자격 증명은 (XSI가 아닌) IdP 프록시에서 검증되고, SAML 어설션은 클라이언트에게 반환됩니다.

    • 해당 흐름은 두 개의 다이어그램에 적용된 나머지 단계를 통해 진행됩니다.

    • 이 흐름에서 SSO 토큰은 사용되지 않습니다.

  • SAML SSO Webex 인증:

    • Webex 로그인 흐름의 3단계에서 공통 ID 서비스는 Webex 인증이 사용한 ID 공급자를 반환합니다.

    • 이때 Webex에 대한 대체 SAML SSO 로그인 흐름이 실행됩니다.

사용자 상호 작용

로그인

사용자 로그인 및 인증 흐름도
  1. Webex 앱은 Cisco 공통 ID(CI)로 연결된 브라우저를 열어서 사용자가 이메일 주소를 입력할 수 있도록 합니다.

  2. CI는 관련된 고객 조직이 SAML IDP로 구성된 BroadWorks IDP 프록시(IDP)를 갖고 있음을 발견합니다. CI는 IDP로 리디렉션되고, IDP는 사용자에게 로그인 페이지를 표시합니다. (서비스 제공업체는 이 로그인 페이지에 브랜드를 적용할 수 있습니다.)

  3. 사용자가 BroadWorks 자격 증명을 입력합니다.

  4. Broadworks는 IDP를 통해 사용자를 인증합니다. 성공하면 IDP는 브라우저를 SAML 성공과 함께 다시 CI로 리디렉션하여 인증 흐름을 완료합니다(다이어그램에 표시되지 않음).

  5. 성공적인 인증에서 Webex 앱은 CI로부터 액세스 토큰을 받습니다(다이어그램에 표시되지 않음). 클라이언트는 이를 사용하여 BroadWorks 장기 Jason 웹 토큰(JWT)을 요청합니다.

  6. Webex 앱은 BroadWorks 및 Webex의 다른 서비스로부터 통화 구성을 발견합니다.

  7. Webex 앱이 BroadWorks에 등록합니다.

사용자 관점에서의 로그인

이 다이어그램은 최종 사용자 또는 구독자가 보게 될 일반적인 로그인 흐름입니다.

최종 사용자 또는 가입자가 보는 일반적인 로그인 흐름도(8단계):
  1. Webex 앱을 다운로드하고 설치합니다.

  2. 서비스 공급자로부터 링크를 받거나, Webex 다운로드 페이지에서 다운로드를 찾을 수 있습니다.

  3. Webex 로그인 화면에 이메일 주소를 입력합니다. 다음을 클릭합니다.

  4. 일반적으로 사용자는 서비스 제공자 브랜드의 페이지로 리디렉션됩니다.

  5. 그 페이지는 사용자의 이메일 주소로 사용자를 환영할 것입니다.

    이메일 주소가 없거나 잘못된 것일 경우, BroadWorks 사용자 이름을 대신 입력하십시오.

  6. BroadWorks 비밀번호를 입력합니다.

  7. 성공적으로 로그인하면 Webex가 열립니다.

통화 흐름—회사 디렉터리

기업 전화번호부 조회 흐름도

통화 흐름—PSTN 번호

PSTN 번호 통화 흐름도

프레젠테이션 및 공유

프레젠테이션 및 공유를 위한 통화 흐름도

스페이스 미팅 시작하기

공간 회의 시작을 위한 통화 흐름도

클라이언트 상호 작용

DMS에서 프로필 검색 및 AS에 SIP 등록

  1. 클라이언트는 XSI를 호출하여 장치 관리 토큰 및 DMS로의 URL을 얻습니다.

  2. 클라이언트는 1단계의 토큰을 제시하여 DMS로 장치 프로필을 요청합니다.

  3. 클라이언트는 장치 프로필을 읽고 SIP 자격 증명, 주소 및 포트를 검색합니다.

  4. 클라이언트는 3단계의 정보를 사용하여 SIP REGISTER를 SBC로 보냅니다.

  5. SBC는 SIP REGISTER를 AS로 보냅니다(SBC는 SIP 사용자를 이미 알지 못하는 경우, NS에서 검색을 수행하여 AS를 찾을 수 있음).

테스트 및 랩 지침

다음 지침은 테스트 및 랩 조직에 적용됩니다.

  • 서비스 제공자 파트너는 여러 조직에 걸쳐 프로비저닝할 수 있는 테스트 사용자가 최대 50명으로 제한됩니다.

  • 처음 50명의 테스트 사용자를 초과하는 사용자에게는 요금이 청구됩니다.

  • 청구서가 정확하게 처리되도록 하려면 모든 테스트 조직의 BroadWorks Org 이름에 '테스트'가 들어 있어야 합니다.

  • Webex Control Hub 내에서 내부 테스트 조직이 지정되어야 합니다. 이는 테스트 사용자에게 실제 사용자로 비용이 청구되지 않게 하기 위해 실행됩니다.

시험 및 실험실 지침 1 WN4BW

조직을 테스트 조직으로 지정하기

조직을 테스트 조직으로 지정하려면:

  1. Partner Hub에 로그인하고 고객을 선택합니다.

  2. 적합한 고객을 선택합니다.

  3. 오른쪽 제어 표시줄에서 내부 테스트 조직 토글을 활성화합니다.

시험 및 실험실 지침 2 WN4BW

보이스메일 재생

보이스메일의 경우, 다음 코드 중 하나를 사용하도록 미디어 서버를 구성해야 합니다.

  • mp3

  • wav—WAV 파일은 다음 형식으로 지원됩니다. PCM(모든 플랫폼에서 지원됨) 및 DVI-ADPCM(Android에서는 지원되지 않음)

wav 파일을 사용하는 경우, 다음 CLI 명령을 실행하여 응용프로그램 서버와 미디어 서버를 구성합니다.

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

용어

ACL
액세스 제어 목록
ALG
응용프로그램 계층 게이트웨이
API
응용프로그램 프로그래밍 인터페이스
APNS
Apple 푸시 알림 서비스
AS
응용프로그램 서버
ATA
아날로그 전화 어댑터, 아날로그 전화 통신을 VoIP로 변환하는 어댑터
BAM
BroadSoft 응용프로그램 관리자
기본 인증
공유 비밀(비밀번호)을 통해 계정(사용자 이름)의 유효성을 검증하는 인증 방법
BMS
BroadSoft 메시징 서버
BOSH
동시 HTTP를 통한 양방향 스트림
BRI
기본 속도 인터페이스 BRI는 ISDN 액세스 방법입니다.
번들
최종 사용자 또는 구독자에게 제공되는 서비스의 모음(참조: 패키지)
CA
인증 기관
이동 통신 사업자
전화 통신 트래픽을 처리하는 조직(참조: 파트너, 서비스 제공자, 부가가치 재판매업체)
CAPTCHA
컴퓨터와 사람을 구별하기 위한 완전 자동화된 공개 튜링 테스트
CCXML
통화 제어 확장성 마크업 언어
CIF
화상 회의용 디지털 영상 형식
CLI
명령줄 인터페이스
CN
일반 이름
CNPS
통화 알림 푸시 서버. 사용자 환경의 XSP|ADP에서 실행되는 알림 푸시 서버로, 통화 알림을 FCM 및 APNS로 푸시합니다. NPS 프록시를 참조하십시오.
CPE
고객 프레미스 장치
CPR
사용자 정의 프레즌스 규칙
CSS
종속형 스타일 시트
CSV
콤마로 구분된 값
CTI
컴퓨터 전화 통신 통합
CUBE
Cisco Unified 테두리 요소
DMZ
완충 영역
DN
디렉토리 번호
DND
방해하지 마시오
DNS
도메인 이름 시스템
DPG
다이얼 피어 그룹
DSCP
차별화된 서비스 코드 포인트
DTAF
장치 유형 아카이브 파일
DTG
대상 트렁크 그룹
DTMF
이중톤 다중 주파수
최종 사용자
서비스를 사용하고, 전화를 걸고, 미팅에 참여하고, 메시지를 보내는 사람(참조: 구독자)
Enterprise
최종 사용자들의 집합(참조: 조직)
FCM
Firebase 클라우드 메시징
FMC
유무선 융합
플로우 쓰루 프로비저닝
BroadWorks에서 "통합 IM&P" 서비스를 지정하여 Webex 아이덴티티 스토어에 사용자를 만드는 것.
FQDN
정규화된 도메인 이름
전체 플로우 쓰루 프로비저닝
BroadWorks에서 "통합 IM&P" 서비스를 지정하여 Webex 아이덴티티 스토어에 사용자를 만들고 검증한 후 각 BroadWorks 사용자에게 고유하고 유효한 이메일 주소가 있음을 어설션하는 것.
FXO
이종 교환국(Foreign Exchange Office)은 아날로그 라인을 수신하는 포트입니다. 전화기, 팩스 또는 아날로그 전화 시스템에 있는 플러그입니다. 이는 온 후크/오프 후크 표시(루프 클로저)를 제공합니다. FXO 포트가 부착되어 있기 때문에 이런 장치(예: 팩스 또는 전화기)를 보통 "FXO 장치"라고 합니다.
FXS
이종 교환기(Foreign Exchange Subscriber)는 구독자에게 실제로 아날로그 라인을 제공하는 포트입니다. 즉, 이는 전화 신호음, 배터리 전류 및 벨소리 전압을 제공하는 "벽에 있는 플러그"입니다.
GCM
Google 클라우드 메시지
GCM
Galois/카운터 모드(암호화 기술)
HID
인간 인터페이스 장치
HTTPS
하이퍼텍스트 전송 프로토콜 보안 소켓
IAD
통합된 액세스 장치
IM&P
인스턴트 메시징 및 현재 상태
IP PSTN
VoIP to PSTN 서비스를 제공하는 서비스 제공자, ITSP와 교환 가능 또는 (PSTN과 같이 국가가 아닌) 주요 통신업체들이 집단적으로 제공하는 인터넷 연결된 '공용' 전화 통신을 지칭하는 일반 용어
ITSP
인터넷 전화 서비스 제공자
IVR
대화형 음성 응답 / 응답자
JID
XMPP 엔티티의 고유 주소를 Jabber 식별자(JID)라고 합니다. localpart@domain.part.example.com/resourcepart (@ . / 구분 기호입니다)
JSON
자바스크립트 객체 표기법
JSSE
자바 보안 소켓 확장 - BroadWorks 서버에 보안 연결 기능을 제공하는 기초 기술.
KEM
키 확장 모듈(하드웨어 Cisco 전화)
LLT
장기 토큰 - 사용자가 보다 오래 인증된 상태를 유지할 수 있도록 하는 보안 형식의 자기 기술적 베어러 토큰이며, 특정 응용프로그램에 구속되지 않습니다.
MA
메시지 보관
MIB
관리 정보 기반
MS
미디어 서버
mTLS
TLS 연결을 수립할 때 인증서 교환을 사용하는 양측 간의 상호 인증
MUC
다자간 채팅
NAT
네트워크 주소 변환
NPS
알림 푸시 서버, CNPS 참조
NPS 프록시

CNPS에 단기 인증 토큰을 제공하여 FCM 및 APN으로 통화 알림을 푸시하고 궁극적으로 Webex를 실행하는 Android 및 iOS 장치로 전달될 수 있게 하는 Webex의 서비스.

OCI
오픈 클라이언트 인터페이스
조직
최종 사용자 집합을 대표하는 회사 또는 조직(참조: 기업)
OTG
아웃고잉 트렁크 그룹(Outgoing Trunk Group)
패키지
최종 사용자 또는 구독자에게 제공되는 서비스의 모음(참조: 번들)
파트너
제품 및 서비스를 다른 조직에 배포하기 위해 Cisco와 협력하는 대리점 조직(참조: 부가가치 재판매업체, 서비스 제공자, 이동통신 사업자)
PBX
사설 교환기
PEM
프라이버시 향상 이메일
PLMN
공중 이동 통신망
PRI
기본 속도 인터페이스는 ISDN(통합 서비스 디지털 네트워크)에서 사용되는 통신 인터페이스 표준입니다.
PS
프로필 서버
PSTN
공중 교환 전화망
QoS
서비스 품질
재판매업체 포털
재판매업체의 관리자가 UC-One SaaS 솔루션을 구성할 수 있는 웹 사이트. BAM 포털, 관리 포털 또는 관리 포털이라고도 합니다.
RTCP
실시간 제어 프로토콜
RTP
실시간 전송 프로토콜
SBC
세션 구분 컨트롤러
SCA
회선 공유 기능(Shared Call Appearance)
SD
표준 정의
SDP
세션 기술 프로토콜
SP
서비스 제공자 - 다른 조직에 전화 통신 또는 관련 서비스를 제공하는 조직(참조: 이동 통신 사업자, 파트너, 부가가치 재판매업체)
SIP
세션 개시 프로토콜
SLT
단기 토큰(BroadWorks SSO 토큰이라고도 함) - 웹 응용프로그램에 대한 보안 액세스를 얻는 데 사용되는 일회용 인증 토큰.
SMB
중소 기업
SNMP
간이 망 관리 프로토콜
sRTCP
보안 실시간 전송 제어 프로토콜(VoIP 통화 미디어)
sRTP
보안 실시간 전송 프로토콜(VoIP 통화 미디어)
SSL
보안 소켓 계층
구독자
서비스를 사용하고, 전화를 걸고, 미팅에 참여하고, 메시지를 보내는 사람(참조: 최종 사용자)
TCP
전송 제어 프로토콜
TDM
시간 분할 다중화
TLS
전송 계층 보안
ToS
서비스 유형
UAP
사용자 활성화 포털
UC
Unified Communications
UI
사용자 인터페이스
UID
고유한 식별자
UMS
메시징 서버
URI
통합 자원 식별자
URL
유일 자원 지시기
USS
공유 서버
UTC
협정 세계시
UVS
비디오 서버
부가가치 재판매업체(VAR)
제품 및 서비스를 다른 조직에 배포하기 위해 Cisco와 협력하는 대리점 조직(참조: 이동 통신 사업자, 파트너, 서비스 제공자)
VGA
비디오 그래픽스 어레이
VoIP
음성 인터넷 프로토콜(IP)
VXML
음성 확장성 마크업 언어
WebDAV
웹 분산 저작 및 버전 관리
WebRTC
웹 실시간 통신
WRS
WebRTC 서버
XMPP
확장성 메시징 참여 프로토콜
부록

서비스 구성(인증 서비스용 mTLS 사용)

다음 절차는 Cisco BroadWorks XSP용 Webex에서 서비스 구성|ADPs항목의 절차를 대체합니다. CI 토큰 유효성 검사 대신 mTLS를 인증 서비스에 사용하는 경우에만 다음 절차를 완료하십시오. 동일한 XSP|ADP 서버에서 여러 Webex 조직을 운영하는 경우 이러한 절차가 필수적입니다. 그 외의 경우에는 선택 사항입니다.

동일한 XSP|ADP 서버에서 여러 Webex 조직을 운영하지 않는 경우 인증 서비스에 CI 토큰 유효성 검사(TLS 사용)를 권장합니다. 인증 서비스 및 기타 서비스를 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks XSP용 Webex에서 서비스 구성|ADPs 를 참조하십시오.

Xsi 인터페이스

Cisco BroadWorks Xtended 서비스 인터페이스 구성 안내서에 기술된 바와 같이 Xsi-Actions 및 Xsi-Events 응용프로그램을 설치하고 구성합니다.

CTI 인터페이스에 사용되는 XSP|ADP에는 Xsi-Events 애플리케이션의 인스턴스가 하나만 배포되어야 합니다.

Broadworks와 Webex를 통합하는 데 사용되는 모든 Xsi 이벤트는 다음과 같이 정의된 callControlApplicationName이 동일해야 합니다. Applications/Xsi-Events/GeneralSettings. 예를 들면,

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

사용자가 Webex에 등록되면 Webex는 사용자의 상태 및 통화 기록에 대한 전화 통신 이벤트를 수신하기 위해 AS(액세스 제어 시스템)에 사용자 구독을 생성합니다. 구독은 callControlApplicationName과 연결되어 있으며, AS는 이를 사용하여 어떤 Xsi-Events에 전화 통신 이벤트를 보낼지 파악합니다.

callControlApplicationName을 변경하거나 모든 Xsi-Events 웹 애플리케이션에서 동일한 이름을 사용하지 않으면 구독 및 전화 이벤트 기능에 영향을 미칩니다.

인증 서비스 구성(mTLS 사용)

BroadWorks 장기 토큰은 XSP|ADP에 호스팅된 인증 서비스를 통해 생성되고 유효성이 검증됩니다.

요구 사항

  • 인증 서비스를 호스팅하는 XSP|ADP 서버에는 mTLS 인터페이스가 구성되어 있어야 합니다.

  • XSP|ADP는 동일한 키를 공유해야 합니다. encrypting/decrypting BroadWorks 장기 토큰. 이러한 키를 각 XSP|ADP에 복사하는 것은 수동 프로세스입니다.

  • XSP|ADP는 NTP와 동기화되어야 합니다.

구성 개요

XSP|ADP의 필수 구성은 다음과 같습니다.

  • 인증 서비스를 배포합니다.

  • 토큰 유효 기간을 최소 60일로 설정하십시오(발급자는 BroadWorks로 유지).

  • XSP|ADP 전반에 걸쳐 RSA 키를 생성하고 공유합니다.

  • authService URL을 웹 컨테이너에 제공합니다.

XSP에 인증 서비스 배포|ADP

Webex와 함께 사용되는 각 XSP|ADP에서:

  1. 지정된 경로 /authService 에서 인증 서비스 애플리케이션을 활성화하십시오(반드시 이 경로를 사용해야 합니다).

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService /authService

    (여기서 는 BroadWorks 버전입니다.)

  2. 응용프로그램을 배포합니다.

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

토큰 지속 시간 구성

  1. 기존의 토큰 구성을 확인합니다(시간).

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. 지속 기간을 60일로 설정합니다(최대 180일).

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

RSA 키 생성 및 공유

  • 토큰 암호화/해독을 위해서는 인증 서비스의 모든 인스턴스에서 동일한 공개/비공개 키 쌍을 사용해야 합니다.

  • 키 쌍은 인증 서비스가 토큰을 처음 발급해야 할 때 생성됩니다.

이 두 가지 요인 때문에 하나의 XSP|ADP에서 키를 생성한 다음 다른 모든 XSP|ADP로 복사해야 합니다.

키를 순환하거나 키 길이를 변경하는 경우 다음 구성을 반복하고 모든 XSP|ADP를 다시 시작해야 합니다.

  1. 키 쌍 생성에 사용할 XSP|ADP를 하나 선택하십시오.

  2. 클라이언트를 사용하여 해당 XSP|ADP로부터 암호화된 토큰을 요청하려면 클라이언트 브라우저에서 다음 URL을 요청하십시오.

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (이것은 개인을 생성합니다) / XSP|ADP에 공개 키 쌍이 있는 경우 (이미 있는 경우는 제외)

  3. 키 보관 위치는 변경할 수 없습니다. 키 내보내기:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. 내보낸 파일 /var/broadworks/tmp/authService.keys 을 다른 XSP|ADP의 동일한 위치에 복사하고 필요한 경우 이전 .keys 파일을 덮어씁니다.

  5. 다른 XSP|ADP 각각에 키를 가져옵니다.

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

authService URL을 웹 컨테이너에 제공

XSP|ADP의 웹 컨테이너는 토큰을 검증하기 위해 authService URL이 필요합니다.

각 XSP|ADP에 대해:

  1. 인증 서비스 URL을 BroadWorks Communications Utility의 외부 인증 서비스로 추가합니다.

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

  2. 인증 서비스 URL을 컨테이너에 추가합니다.

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

    이렇게 하면 Webex는 인증 서비스를 사용하여 자격 증명으로 제공된 토큰의 유효성을 검증할 수 있습니다.

  3. 매개변수를 대괄호 get(]) 로 확인하세요.

  4. XSP|ADP를 재시작합니다.

HTTP 인터페이스에서 TLS 및 암호 구성(XSI 및 인증 서비스용)

인증 서비스, Xsi-Actions 및 Xsi-Events 응용프로그램은 HTTP 서버 인터페이스를 사용합니다. 그런 응용프로그램을 위한 TLS 구성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > HTTP > 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성 CLI 컨텍스트
시스템(글로벌)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

이 시스템의 특정적인 HTTP 서버 인터페이스

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

XSP에서 HTTP 서버 TLS 인터페이스 구성 읽기|ADP

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer>로 이동하세요.

  2. get 명령어를 입력하고 결과를 읽으십시오. 인터페이스(IP 주소) 그리고 각각에서 이것이 보호되며, 클라이언트 인증이 필요한지를 볼 수 있을 것입니다.

Apache tomcat은 각 보안 인터페이스에 대해 인증서를 의무화합니다. 시스템은 필요할 때 자기 서명 인증서를 생성합니다.

XSP|ADP_CLI/Interface/Http/HttpServer> get

get 명령어를 입력한 후 표시되는 결과로, 인터페이스(IP 주소)와 각 인터페이스에 대해 보안 여부 및 클라이언트 인증 필요 여부가 표시됩니다.

HTTP Server 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하는 HTTP 인터페이스는 TLSv1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

HTTP Server 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>로 이동하세요.

  2. 이 인터페이스에서 이미 사용 중인 프로토콜을 확인하려면 get 443 명령어를 입력하십시오.

  3. 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있도록 하려면 add 443 TLSv1.2 명령어를 입력하십시오.

HTTP 서버 인터페이스에서 TLS 암호 구성 편집

필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>로 이동하세요.

  2. 이 인터페이스에서 이미 사용 중인 암호화 방식을 확인하려면 명령어 get 443 를 입력하십시오. Cisco에서 권장하는 제품군 중 하나 이상이 반드시 포함되어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. HTTP 서버 인터페이스에 암호화 방식을 추가하려면 명령어 add 443 를 입력하십시오.

    XSP|ADP CLI는 openSSL 암호화 스위트 이름이 아닌 IANA 표준 암호화 스위트 이름을 필요로 합니다. 예를 들어, HTTP 서버 인터페이스에 OpenSSL 암호화 방식 ECDHE-ECDSA-CHACHA20-POLY1305 을 추가하려면 다음과 같이 사용합니다. XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

인증 서비스에 대해 신뢰 구성 (mTLS 사용)

  1. 파트너 관리자 계정으로 Control Hub에 로그인합니다.

  2. 설정 으로 이동하세요 > BroadWorks 통화 를 클릭하고 Webex CA 인증서 다운로드 를 클릭하여 로컬 컴퓨터에 CombinedCertChain2023.txt 를 받으세요.

    이 파일에는 두 세트의 인증서가 포함되어 있습니다. XSP|ADP에 업로드하기 전에 파일을 분할해야 합니다. 모든 파일이 필수입니다.
  3. 인증서 체인을 두 개의 인증서로 분할합니다 - combinedcertchain2023.txt.

    1. 텍스트 편집기에서 combinedcertchain2023.txt 를 엽니다.

    2. -----BEGIN CERTIFICATE----------END CERTIFICATE-----줄을 포함하여 첫 번째 텍스트 블록을 선택하고 잘라낸 다음 새 파일에 텍스트 블록을 붙여넣으세요.

    3. 새 파일을 root2023.txt로 저장하세요.

    4. 원본 파일을 issuing2023.txt로 저장하세요. 이제 원본 파일에는 대괄호 -----BEGIN CERTIFICATE----------END CERTIFICATE-----로 둘러싸인 하나의 텍스트 블록만 남아 있어야 합니다.

  4. 두 텍스트 파일을 보안을 설정하려는 XSP|ADP의 임시 위치(예: /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt) 에 복사합니다.

  5. XSP|ADP에 로그인하고 /XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts>로 이동합니다. (선택 사항) help UpdateTrust 를 실행하여 매개변수 및 명령 형식을 확인하십시오.

  6. 2023년 새 신뢰 앵커에 인증서 파일을 업로드하세요.

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    모든 별칭은 서로 다른 이름을 가져야 합니다. webexclientroot, webexclientroot2023, webexclientissuing, 및 webexclientissuing2023 는 신뢰 앵커에 대한 예시 별칭입니다. 네 항목 모두 고유하기만 하면 사용자 지정 별칭을 사용할 수 있습니다.

  7. 앵커가 업데이트되었는지 확인합니다.

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(선택 사항) HTTP 인터페이스/포트 수준에서 mTLS 구성

HTTP 설정에서 mTLS를 구성할 수 있습니다. interface/port 레벨별 또는 웹 애플리케이션별로 적용됩니다.

애플리케이션에 대해 mTLS를 활성화하는 방법은 XSP|ADP에서 호스팅하는 애플리케이션에 따라 다릅니다. mTLS를 필요로 하는 여러 애플리케이션을 호스팅하는 경우 인터페이스에서 mTLS를 활성화해야 합니다. 동일한 HTTP 인터페이스를 사용하는 여러 응용프로그램 중 하나만 보호해야 하는 경우, 응용프로그램 수준에서 mTLS를 구성할 수 있습니다.

HTTP에서 mTLS를 구성할 때 interface/port 이 레벨에서 mTLS는 이 경로를 통해 액세스하는 모든 호스팅 웹 애플리케이션에 필수적입니다. interface/port.

  1. 구성하려는 인터페이스가 있는 XSP|ADP에 로그인합니다.

  2. XSP|ADP_CLI/Interface/Http/HttpServer> 로 이동하여 get 명령을 실행하면 인터페이스를 볼 수 있습니다.

  3. 인터페이스를 추가하고 거기에서 클라이언트 인증을 요구하려면(이는 mTLS와 동일함을 의미함):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    자세한 내용은 XSP|ADP CLI 문서를 참조하십시오. 기본적으로 첫 번째 true 는 TLS로 인터페이스를 보호하고(필요한 경우 서버 인증서가 생성됨) 두 번째 true 는 인터페이스가 클라이언트 인증서 인증을 요구하도록 강제합니다(이 둘을 합쳐 mTLS라고 합니다).

예를 들면,

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

이 예시에서 mTLS(클라이언트 인증 요청) = true)는 192.0.2.7 포트 444에서 활성화됩니다. TLS가 192.0.2.7 포트 443에서 활성화되었습니다.

(선택 사항) 특정한 웹 응용프로그램에 대해 mTLS 구성

HTTP 설정에서 mTLS를 구성할 수 있습니다. interface/port 레벨별 또는 웹 애플리케이션별로 적용됩니다.

애플리케이션에 대해 mTLS를 활성화하는 방법은 XSP|ADP에서 호스팅하는 애플리케이션에 따라 다릅니다. mTLS를 필요로 하는 여러 애플리케이션을 호스팅하는 경우 인터페이스에서 mTLS를 활성화해야 합니다. 동일한 HTTP 인터페이스를 사용하는 여러 응용프로그램 중 하나만 보호해야 하는 경우, 응용프로그램 수준에서 mTLS를 구성할 수 있습니다.

응용프로그램 수준에서 mTLS를 구성하면 HTTP 서버 인터페이스 구성과 관계없이 해당 응용프로그램에 mTLS가 필요합니다.

  1. 구성하려는 인터페이스가 있는 XSP|ADP에 로그인합니다.

  2. XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> 로 이동하여 get 명령을 실행하면 실행 중인 애플리케이션을 확인할 수 있습니다.

  3. 응용프로그램을 추가하고 클라이언트 인증을 요구하려면(이는 mTLS와 동일함을 의미함):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    자세한 내용은 XSP|ADP CLI 문서를 참조하십시오. 응용프로그램 이름이 열거되어 있습니다. 이 명령의 true 는 mTLS를 활성화합니다.

예:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

이 예제 명령은 AuthenticationService 응용프로그램을 192.0.2.7:443에 추가하고, 그것이 클라이언트로 인증서를 요청하여 인증하도록 요구합니다.

get에 문의하세요. :

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

XSP에서 장치 관리 구성|ADP, 애플리케이션 서버 및 프로파일 서버

프로파일 서버와 XSP|ADP는 장치 관리에 필수적입니다. 이들은 BroadWorks 장치 관리 구성 안내서의 지침에 따라 구성해야 합니다.

다음 목적지는 어디인가요?

구성의 경우, CTI 인터페이스 및 관련 구성에서 기본 문서 흐름에 다시 참여할 수 있습니다.

AuthService에 대한 상호 TLS 인증을 위한 추가 인증서 요구 사항

Webex는 상호 TLS 인증된 연결을 통해 인증 서비스와 상호 작업합니다. 즉, Webex는 클라이언트 인증서를 제시하고 XSP|ADP는 이를 검증해야 합니다. 이 인증서를 신뢰하려면 Webex CA 인증서 체인을 사용하여 XSP|ADP(또는 프록시)에 신뢰 앵커를 생성하십시오. 이 인증서 체인은 Partner Hub를 통해 다운로드할 수 있습니다.

  1. admin.webex.com에서 Partner Hub에 로그인합니다.
  2. 서비스 로 이동 > 추가 링크.

  3. 인증서 다운로드 링크를 클릭합니다.

https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt에서도 인증서 체인을 얻을 수 있습니다.

이 Webex CA 인증서 체인을 배포하기 위한 정확한 요구 사항은 공개 XSP|ADP가 배포된 방식에 따라 다릅니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 바로 이동

다음의 다이어그램은 이런 세 가지 경우에 Webex CA 인증서 체인이 어디에 배포되어야 하는지를 요약한 것입니다.

Webex CA 인증서 체인을 배포해야 하는 세 가지 경우를 요약한 다이어그램입니다.

TLS 연결 프록시를 위한 상호 TLS 인증서 요구 사항

  • Webex는 Webex CA 서명된 클라이언트 인증서를 프록시에 제시합니다.

  • Webex CA 인증서 체인은 프록시 트러스트 저장소에 배포되고, 프록시는 클라이언트 인증서를 신뢰합니다.

  • 공개적으로 서명된 XSP|ADP 서버 인증서도 프록시에 로드됩니다.

  • 프록시는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 프록시는 내부적으로 서명된 클라이언트 인증서를 XSP|ADP에 제시합니다.

    이 인증서에는 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 및 TLS clientAuth 목적이 채워진 x509.v3 확장 필드 확장 키 사용반드시 있어야 합니다. 예:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

    프록시를 위한 내부 클라이언트 인증서를 생성하는 경우, SAN 인증서는 지원되지 않습니다. XSP|ADP용 내부 서버 인증서는 SAN일 수 있습니다.

  • XSP|ADP는 내부 CA를 신뢰합니다.

  • XSP|ADP는 내부적으로 서명된 서버 인증서를 제공합니다.

  • 프록시는 내부 CA를 신뢰합니다.

TLS 통과 프록시 또는 DMZ의 XSP를 위한 상호 TLS 인증서 요구 사항

  • Webex는 Webex CA 서명된 클라이언트 인증서를 XSP에 제시합니다.

  • Webex CA 인증서 체인은 XSP의 트러스트 저장소에 배포되고, XSP는 클라이언트 인증서를 신뢰합니다.

  • 공개 서명된 XSP 서버 인증서도 XSP에 로드됩니다.

  • XSP는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 XSP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

문서 개정 내역

다음 표는 지난 12개월 동안 이 문서에 대한 변경 내역을 보여줍니다.

날짜

변경 설명

2026년 7월 6일

SIP 통화를 Webex 회의로 전송하는 섹션이 업데이트되었으며, 새로운 URI 다이얼링 구성 단계가 추가되었습니다.

2026년 6월 24일

BroadWorks 애플리케이션 서버 섹션에 Webex 앱 구성 템플릿을 추가하고 DITA 파일 가져오기 단계를 추가했습니다.

2026년 5월 6일

Control Hub에서 BroadWorks IdP 활성화섹션을 추가했습니다.

2026년 2월 17일

인증 프록시를 사용하도록 NPS 구성 섹션에 호주 FQDN을 추가했습니다.

2026년 2월 6일

인증 프록시를 사용하도록 NPS 구성 섹션에 사우디아라비아 FQDN을 추가했습니다.

2025년 9월 26일

일반 제한 사항 섹션을 업데이트하여 Intune용 Webex 제한 사항을 포함시켰습니다.

2025년 6월 4일

제한 사항 섹션을 업데이트하여 '인증' 설정에 대한 제어 허브 탐색 변경 사항을 포함시켰습니다. 인증 설정은 '조직 설정'에서 '보안'으로 이동했습니다.

2025년 5월 20일

방해금지 모드 동기화 비활성화 섹션을 업데이트하여 해당 기능을 비활성화하기 위한 TAC 케이스 생성 방법에 대한 세부 정보를 추가했습니다.

2025년 4월 29일

파트너 허브에서 BroadWorks 통화 설정이 조직 설정에서 서비스로 이동함에 따라 탐색 경로가 업데이트되었습니다.

2025년 4월 23일

클라이언트 로그의 문제 해결 섹션에 메모를 추가했습니다.

2025년 1월 13일

주요 기능 및 제한 사항 섹션이 업데이트되었습니다.

2024년 12월 3일

편집상의 변경 사항.

2024년 10월 4일

소음 제한 시간 섹션을 추가했습니다.

2024년 9월 10일

테스트 및 실험실 지침 섹션이 업데이트되었습니다.

2024년 8월 9일

'발신자 번호 표시 선택' 섹션을 추가했습니다.

2024년 8월 1일

'Microsoft Teams 통합을 위한 음성 메일 활성화' 섹션을 추가했습니다.

2024년 6월 25일

BroadWorks용 Webex 배포 섹션의 '참여 유도' 부분을 업데이트했습니다.

2024년 6월 14일

BroadWorks용 Webex 관리 섹션의 기능 및 제한 사항에 유연한 외부 발신자 ID 선택 섹션을 추가하고, 제어 허브에서 구독 취소 섹션을 추가했습니다.

2024년 5월 13일

편집상의 변경 사항입니다.

2024년 5월 10일

Control Hub용 Pro Pack이 기능 및 제한 사항 섹션에 추가되었습니다.

2024년 5월 6일

파트너 SSO - SAML 섹션이 업데이트되었습니다. ID 공급자 관련 문의는 TAC에 연락할 필요가 없습니다.

2024년 5월 2일

편집상의 변경 사항입니다.

2024년 4월 10일

공유 라인 모양 섹션에 패치 2 관련 정보가 업데이트되었습니다.

2024년 3월 27일

업데이트된 바쁜 램프 필드 / 통화 수신 및 파트너 SSO - OpenID Connect 섹션.

2024년 3월 22일

방해금지(DND) 동기화 섹션의 필수 조건이 업데이트되었습니다.

2024년 3월 7일

사용자 로그인 및 구성 검색의 제어 로그인 흐름 섹션이 업데이트되었습니다.

2024년 2월 24일

편집상의 변경 사항입니다.

2024년 2월 20일

BroadWorks용 Webex 배포에 시각적 스팸 표시 섹션이 추가되었습니다.

2024년 2월 7일

BroadWorks 참조를 위해 Webex 로그인 중 BroadWorks 비밀번호 만료 알림 기능을 추가했습니다.

2024년 1월 25일

편집상의 변경 사항입니다.

2024년 1월 23일

BroadWorks용 Webex 관리 ] 아래의 ] 사용자 동의를 받아 Cisco BroadWorks용 Webex로 이동] 섹션에서 편집 변경을 했습니다.

2024년 1월 10일

편집상의 변경 사항입니다.

Cisco BroadWorks용 Webex의 개요

Cisco BroadWorks용 Webex 소개

문서 개정 내역

이 섹션은 고객 조직을 위해 Webex를 구현하거나 이 솔루션을 자신의 가입자에게 직접 제공하는 Cisco 파트너 조직(서비스 제공자)의 시스템 관리자를 대상으로 합니다.

솔루션 목적

  • BroadWorks 서비스 공급자가 제공하는 통화 서비스를 이미 갖고 있는 중소 규모의 고객에게 Webex 클라우드 협업 기능을 제공합니다.

  • 중소 규모의 Webex 고객에게 BroadWorks 기반 통화 서비스를 제공합니다.

컨텍스트

저희는 모든 협업 클라이언트를 통합 응용프로그램으로 전환하고 있습니다. 이 방법은 채택의 어려움을 줄이고, 상호 운영성과 마이그레이션을 개선하며, 전체 협업 포트폴리오에 걸쳐 예측 가능한 사용자 경험을 제공합니다. 이러한 노력의 일환으로 BroadWorks 통화 기능을 Webex 앱으로 이동하고, 궁극적으로 UC-One 클라이언트에 대한 비용을 줄이고자 합니다.

장점

  • 미래 대비: UC-One Collaborate의 단종, 모든 클라이언트의 UCF(Unified Client Framework)로의 이전에 대비

  • 일거양득의 효과: Webex 메시징 및 미팅 기능을 사용하면서 BroadWorks 통화를 전화 통신 네트워크에서 유지함.

솔루션 범위

  • 협업 기능 모음을 원하는 기존의/새로운 중소 규모 고객(구독자 250명 미만)은 이미 BroadWorks 통화를 사용하고 있을 수도 있습니다.

  • BroadWorks 통화를 추가하고자 하는 기존의 중소 규모 Webex 고객.

  • 대기업은 아님(Webex에 대한 기업 포트폴리오를 참조하십시오).

  • 단일 사용자는 아님(Webex 온라인 제품 제안을 평가해 주십시오).

이 기능은 Cisco BroadWorks용 Webex 대상을 중소 기업 사용 사례로 설정합니다. Cisco BroadWorks용 Webex 패키지는 SMB의 복잡성을 줄일 수 있도록 설계되었으며, 저희는 이 세그먼트에 대해 해당 패키지의 적합성을 지속적으로 평가합니다. 기업 패키지에서 이용할 수 있는 다른 기능들을 숨기거나 제거할 수도 있습니다.

Cisco BroadWorks용 Webex의 성공을 위한 전제 조건

#

요구 사항

메모

1

패치 현재 BroadWorks R22 이상

2

XSI, CTI, DMS 및 authService용 XSP|ADP

Cisco BroadWorks용 Webex 전용 XSP|ADP

3

NPS용 XSP|ADP를 분리하여 NPS를 사용하는 다른 솔루션과 공유할 수 있습니다.

기존의 협업 배포가 있는 경우, XSP|ADP 및 NPS 구성에 대한 권장 사항을 검토합니다.

4

인증 서비스로의 Webex 연결을 위해 구성된 CI 토큰 유효성 검증(TLS 사용)

5

CTI 인터페이스로의 Webex 연결을 위해 구성된 mTLS.

다른 응용프로그램은 mTLS가 필요하지 않습니다.

6

사용자는 BroadWorks에 존재해야 하며, 프로비저닝 결정에 따라 다음의 속성이 필요합니다.

  • 트러스트된 이메일을 사용하는 플로우 쓰루: BroadWorks 사용자의 이메일 속성에는 그 사용자에게 고유한 유효한 이메일 주소를 포함해야 합니다. 사용자는 기본 번호 또는 내선 번호도 있어야 합니다.

  • 트러스트되지 않은 이메일을 사용하는 플로우 쓰루 또는 셀프 활성화 또는 API 프로비저닝: 사용자는 이메일 주소가 필요하지 않지만 기본 번호 또는 내선 번호가 있어야 합니다.

트러스트된 이메일: 대체 ID 속성에 동일한 이메일 주소를 입력하여 사용자가 BroadWorks에 대하여 이메일 주소로 로그인할 수 있도록 하는 것이 좋습니다.

트러스트되지 않은 이메일: 사용자의 이메일 설정에 따라 트러스트되지 않은 이메일을 사용하면 이메일이 사용자의 정크 폴더나 스팸 폴더로 보내질 수 있습니다. 관리자는 도메인을 허용하도록 사용자의 이메일 설정을 변경해야 할 수 있습니다.

7

Webex 앱에 대한 Cisco BroadWorks용 Webex DTAF 파일

8

BW Business Lic 또는 Std Enterprise 또는 Prem Enterprise User Lic + Cisco BroadWorks용 Webex 가입

기존에 배포된 협업 기능이 있는 경우, 더 이상 UC-One Add-On Bundle, Collab Lic 및 Meet-me 컨퍼런스 포트는 필요하지 않습니다.

기존에 배포된 UC-One SaaS가 있는 경우, 프리미엄 패키지 약관 수락 이외의 추가적인 변경은 없습니다.

9

IP/포트는 Webex 백엔드 서비스 및 Webex 앱을 통해 공용 인터넷상에서 액세스할 수 있어야 합니다.

"네트워크 준비" 섹션을 참조하십시오.

10

XSP|ADP의 TLS v1.2 구성

11

플로우 쓰루 프로비저닝을 위해 응용프로그램 서버는 BroadWorks 프로비저닝 어댑터에 연결되어야 합니다.


 

저희는 아웃바운드 프록시 구성을 테스트하거나 지원하지 않습니다. 아웃바운드 프록시를 사용하는 경우, Cisco BroadWorks용 Webex에서 이를 지원하는 것은 귀하의 책임입니다.

"네트워크 준비" 주제를 참조하십시오.

이 문서 정보

이 문서의 목적은 Cisco BroadWorks용 Webex 솔루션을 이해하고, 준비하고, 배포하거나, 관리하는 데 도움을 주는 것입니다. 이 문서의 주요 섹션들은 이 목적을 반영합니다.

이 안내서에는 개념 및 참조 자료가 포함되어 있습니다. 이 한 개 문서에서 이 솔루션의 모든 면을 다룰 것입니다.

이 솔루션을 배포하기 위한 최소한의 작업은 다음과 같습니다.

  1. 고객 관리팀으로 연락하여 Cisco 파트너가 되십시오. 반드시 Cisco 고객 접점을 찾아보시기(그리고 교육을 받기) 바랍니다. Cisco 파트너가 되면 Cisco BroadWorks용 Webex 토글을 Webex 파트너 조직에 적용합니다. (참조: 이 문서에 있는 Cisco BroadWorks용 Webex 배포 > 파트너 등록)

  2. Webex와의 통합을 위해 귀사의 BroadWorks 시스템을 구성합니다. (이 문서의 Cisco BroadWorks용 Webex 배포 > Cisco BroadWorks용 Webex XSP|ADP에서 서비스 구성 참조)

  3. Partner Hub를 사용하여 Webex를 BroadWorks에 연결합니다. (참조: 이 문서에 있는 Cisco BroadWorks용 Webex 배포 > Partner Hub에서 파트너 조직 구성)

  4. Partner Hub를 사용하여 사용자 프로비저닝 템플릿을 준비합니다. (Cisco BroadWorks용 Webex 배포 > 이 문서에서 온보딩 템플릿 구성 참조)

  5. 최소 1명의 사용자를 프로비저닝하여 고객을 테스트하고 등록합니다. (참조: Cisco BroadWorks용 Webex 배포 > 테스트 조직 구성)


 
  • 다음은 일반적인 순서에서 고급 단계입니다. 무시해서는 안 되는 몇 가지 작업이 있습니다.

  • Cisco BroadWorks용 Webex 가입자를 관리하기 위해 자체 응용프로그램을 만들려는 경우, 이 안내서의 참조 자료 섹션에 있는 프로비저닝 API 사용을 읽어 보십시오.

용어

이 문서에서 전문 용어 및 약어의 사용을 제한하려고 노력했으며, 각 용어를 처음 사용할 때는 이를 설명했습니다. (용어가 문맥에서 설명되지 않은 경우, Cisco BroadWorks용 Webex 참조 > 용어를 참조하십시오.)

작동 방식

Cisco BroadWorks용 Webex는 Webex에서 BroadWorks 통화를 통합하는 기능을 제공합니다. 구독자는 한 개의 응용프로그램(Webex 앱)을 사용하여 두 플랫폼 모두에서 제공하는 기능을 활용합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 PSTN 번호로 전화합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 다른 BroadWorks 번호로 전화합니다(사용자와 연결된 번호를 선택하거나 번호를 입력하는 다이얼패드를 이용하는 음성/영상 통화).

  • 또는 사용자는 Webex 앱에서 “Webex Call" 옵션을 선택하여 Webex 인프라를 통해 Webex VOIP 통화를 할 수도 있습니다. (이런 통화는 Webex 앱에서 PSTN으로가 아니라 Webex 앱에서 Webex 앱으로 연결됩니다.)

  • 사용자는 Webex Meetings를 호스트하고 참여할 수 있습니다.

  • 사용자는 스페이스(영구 그룹 채팅)에서 서로에게 메시지를 보내거나 검색 및 파일 공유와 같은 기능을 사용할 수 있습니다(Webex 인프라 사용).

  • 사용자는 프레즌스(상태)를 공유할 수 있습니다. 사용자는 사용자 정의 프레즌스 또는 클라이언트가 계산한 프레즌스를 선택할 수 있습니다.

  • Control Hub에서 올바를 자격으로 귀하를 파트너 조직으로 등록하면 BroadWorks 인스턴스와 Webex 간의 관계를 구성할 수 있습니다.

  • 귀사는 Control Hub에서 고객 조직을 만들고, 그 조직의 사용자를 프로비저닝합니다.

  • BroadWorks에서 각 구독자는 그의 이메일 주소(BroadWorks의 이메일 ID 속성)에 기초하여 Webex 아이덴티티를 얻습니다.

  • 사용자는 BroadWorks 또는 Webex에 대해 인증됩니다.

  • 클라이언트에는 BroadWorks 및 Webex의 서비스에 대한 권한을 승인하는 장기 토큰이 발급됩니다.

이 솔루션의 핵심은 Webex 앱입니다. 이는 Mac/Windows 데스크탑 및 Android/iOS 모바일과 태블릿에서 사용할 수 있는 브랜딩이 가능한 응용프로그램입니다.

Webex 앱의 웹 버전도 있으나, 현재 통화 기능을 포함하지 않고 있습니다.

클라이언트는 Webex 클라우드에 연결되어 메시징, 프레즌스 및 미팅 기능을 제공합니다.

클라이언트는 통화 기능을 위해 BroadWorks 시스템에 등록합니다.

Webex 클라우드는 BroadWorks 시스템과 작동하여 원활한 사용자 프로비저닝 환경을 제공합니다.

기능 및 제한 사항

저희는 다양한 기능이 있는 여러 가지 패키지를 제공합니다.

"소프트폰" 패키지

이 패키지 유형은 Webex 앱을 통화 기능은 있지만 메시징 기능은 없는 소프트폰 전용 클라이언트로 사용합니다. 이 패키지 유형의 사용자는 Webex 미팅에 참여할 수 있지만 자신이 미팅을 시작할 수는 없습니다. 다른 사용자(소프트폰 또는 비소프트폰)가 디렉터리에서 소프트폰 사용자를 검색하면 검색 결과에 메시지를 보낼 수 있는 옵션이 제공되지 않습니다.

통화 중에 소프트폰 사용자가 화면을 공유할 수 있습니다.

"기본" 패키지

기본 패키지에는 통화, 메시징 및 미팅 기능이 포함됩니다. 여기에는 "통합 스페이스" 미팅 및 개인 미팅 룸(PMR) 미팅에 있는 100명의 참가자가 포함됩니다. (** 예외 사항은 아래 참고 사항을 참조하십시오.) 이 패키지에서 미팅은 최대 40분의 지속 시간을 가질 수 있습니다.

"표준" 패키지

이 패키지에는 "통합 스페이스" 미팅에서 최대 100명의 참가자 및 개인 미팅 룸(PMR) 미팅과 같은 기본 패키지의 모든 내용도 포함됩니다.

PMR 미팅 내에서 화면 공유는 처음에 미팅의 호스트만 주최하는 역할이지만, 호스트는 '발표자 역할'을 선택하는 미팅 참가자에게 전달할 수 있으며, 해당 호스트만 현재 호스트 역할을 전달하지 않고 발표자 역할을 다시 가져올 수 있습니다.

"프리미엄" 패키지

이 패키지에는 표준 패키지에 있는 모든 것 및 "통합 스페이스" 미팅에 있는 최대 300명의 참가자 및 개인 미팅 룸(PMR)에 있는 최대 1000명의 참가자가 포함됩니다.

PMR 미팅 내에서 화면 공유는 모든 미팅 참석자에 대해 지원됩니다.

패키지 비교

패키지

통화

메시징

통합 스페이스 미팅

PMR 미팅

소프트폰

포함됨

포함되지 않음

없음

없음

기본

포함됨

포함됨

100명의 참가자

100명의 참가자

표준

포함됨

포함됨

100명의 참가자

100명의 참가자

프리미엄

포함됨

포함됨

300명의 참가자

1000명의 참가자


 
기본 사용자에 대한 Unified Space Meeting 제한은 스페이스에 “표준” 또는 “프리미엄” 패키지가 할당된 사용자를 포함하지 않는 한, Unified Space Meeting당 100명의 참가자입니다. 이 경우, 호스트 사용자 패키지에 따라 제한이 증가합니다.

 

"통합 스페이스 미팅"은 Webex 스페이스에서 발생하는 Webex 미팅(예약된 미팅 또는 예약되지 않은 미팅)을 나타냅니다. 예를 들어, 사용자는 "미팅" 또는 "예약" 버튼을 통해 스페이스에서 미팅을 시작합니다.

"PMR 미팅"은 사용자의 개인 미팅 룸(PMR)에서 실행되는 Webex 미팅(예약됨 또는 예약되지 않음)을 나타냅니다. 해당 미팅은 전용 URL을 사용합니다(예: cisco.webex.com/meet/roomOwnerUserID).

메시징 및 미팅 기능

기본, 표준 및 프리미엄 패키지에 대한 PMR 미팅 기능 지원 차이점에 대해서는 다음 표를 참조하십시오.

표 1. PMR 미팅 기능의 지원 차이점

미팅 기능

기본 패키지에서 지원됨

표준 패키지에서 지원됨

프리미엄 패키지에서 지원됨

코멘트

미팅 지속 시간

40분 미만

무제한

무제한

데스크탑 공유

기본—PMR 미팅 참가자가 데스크탑 공유.

표준 —PMR 미팅 호스트만 데스크탑 공유.

프리미엄—모든 PMR 미팅 참가자가 데스크탑 공유.

응용프로그램 공유

기본—PMR 미팅 참가자가 응용프로그램 공유.

표준 —PMR 미팅 호스트만 응용프로그램 공유.

프리미엄—모든 PMR 미팅 참가자가 응용프로그램 공유.

다자간 채팅

화이트보드

비밀번호로 보호

웹 앱 - 다운로드 또는 플러그인 없음 (손님 환경)

Webex 장치에 페어링 지원

플로어 제어(한 명 음소거 / 모두 내보내기)

영구 미팅 링크

미팅 사이트 액세스

VoIP를 통해 미팅 참여

잠금

발표자 제어

아니요

아니요

원격 데스크탑 제어

아니요

아니요

참가자 수

100

100

1000

녹화가 시스템에 로컬로 저장됨

클라우드에 녹화

아니요

아니요

녹화 - 클라우드 저장

아니요

아니요

사이트당 10GB

녹화 대화 내용

아니요

아니요

미팅 예약하기

외부 통합과의 콘텐츠 공유 사용

아니요

아니요

기본— 모든 PMR 미팅 참가자가 콘텐츠 공유.

표준—PMR 미팅 호스트만 콘텐츠 공유.

프리미엄—모든 PMR 미팅 참가자가 콘텐츠 공유.

PMR URL 변경 허용

아니요

아니요

기본— 사용자는 Webex 사이트에서 PMR URL을 수정할 수 있습니다. 파트너 및 조직 관리자는 Control Hub에서 URL을 수정할 수 있습니다.

표준—PMR URL은 파트너 및 조직 관리자가 Partner Hub에서만 변경할 수 있습니다.

프리미엄—사용자는 Webex 사이트에서 PMR URL을 수정할 수 있습니다. 파트너 및 조직 관리자는 Partner Hub에서 URL을 수정할 수 있습니다.

미팅 실시간 스트리밍 (예: Facebook, Youtube)

아니요

아니요

다른 사용자가 대신 미팅을 예약할 수 있도록 합니다.

아니요

아니요

대체 호스트 추가

아니요

앱 통합(예: Zendesk, Slack)

통합에 따라 다를 수 있습니다.

통합에 따라 다를 수 있습니다.

지원에 대한 자세한 정보는 아래 앱 통합 섹션을 참조하십시오.

Microsoft Office 365 캘린더와 통합

Google Calendaring for G Suite와 통합

Webex 도움말 센터는 다음 위치에서 Webex에 대한 기능 및 사용자 대상 문서를 공개합니다. help.webex.com. 기능에 대한 자세한 내용은 다음 문서를 읽어보십시오.

통화 기능

통화 경험은 BroadWorks 통화 제어 엔진을 사용하는 이전 솔루션과 유사합니다. UC-One Collaborate 및 UC-One SaaS와의 차이점은 Webex 앱은 기본 소프트 클라이언트라는 것입니다.

앱 통합

다음 응용프로그램에 Cisco BroadWorks용 Webex를 통합할 수 있습니다.

가상 데스크탑 인프라(VDI) 지원

이제 Cisco BroadWorks용 Webex는 가상 데스크탑 인프라(VDI) 환경을 지원합니다. VDI 인프라를 배포하는 방법에 대한 자세한 내용은 가상 데스크탑 인프라용 Webex 배포 안내서(VDI)를 참조하십시오.

IPv6 지원

Cisco BroadWorks용 Webex는 Webex 앱에 대한 IPv6 주소 지정을 지원합니다.

향후 로드맵

Cisco BroadWorks용 Webex의 향후 버전에 대한 당사의 계획을 확인하려면 https://salesconnect.cisco.com/#/program/PAGE-16649을(를) 방문해 보십시오. 로드맵 항목은 어떤 식으로든 구속력을 갖지 않습니다. Cisco는 이 항목들 중 일부 또는 전부를 향후 릴리즈에서 보류하거나 조정할 수 있는 권리가 있습니다.

제한 사항

프로비저닝 제한 사항

미팅 사이트 시간대

각 패키지의 첫 번째 구독자의 시간대가 그 패키지에 대해 생성된 Webex 미팅 사이트의 시간대가 됩니다.

각 패키지의 첫 번째 사용자에 대한 프로비저닝 요청에 시간대가 지정되지 않은 경우, 그 패키지의 Webex 미팅 사이트 시간대는 구독자 조직의 지역 기본값으로 설정됩니다.

고객에게 특정 Webex Meetings 사이트 시간대가 필요한 경우, timezone 파라미터를 프로비저닝 요청에서 다음 사용자에 대해 지정합니다.

  • 조직에서 표준 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 조직에서 프리미엄 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 조직에서 기본 패키지에 대해 프로비저닝된 첫 번째 가입자.

일반적인 제한 사항

  • Webex 클라이언트의 웹 버전에는 통화 기능이 없음(이것은 클라이언트 제한 사항이며, 솔루션의 제한 사항이 아닙니다.)

  • Webex는 BroadWorks에서 사용할 수 있는 일부 통화 제어 기능을 지원하기 위한 모든 UI 제어 기능을 아직 갖추지 못했습니다.

  • 현재 Webex 클라이언트는 "화이트 라벨" 제품이 아닙니다.

  • 선택한 프로비저닝 방법을 통해 고객 조직을 만들면, 해당 조직은 파트너 조직과 동일한 지역에 자동으로 만들어집니다. 이 작동은 설계에 의해 의도된 것입니다. 저희는 다국적 파트너가 고객 조직을 관리하는 각 지역에 파트너 조직을 만들 것으로 예상합니다.

  • 미팅 및 메시징 사용에 대한 보고는 Control Hub에서 고객 조직을 통해 이용할 수 있습니다.

알려진 문제 및 제한 사항

Cisco BroadWorks용 Webex 제안에 대해 알려진 문제 및 제한 사항의 최신 목록은 알려진 문제 및 제한 사항을 참조하십시오.

메시징 한도

다음 데이터 스토리지 제한(메시징 및 파일 합산)은 서비스 공급자를 통해 Cisco BroadWorks용 Webex 서비스를 구매한 조직에 적용됩니다. 이 한도는 메시징 및 파일을 합한 것의 최대 스토리지를 나타냅니다.

  • 기본: 3년간 사용자당 2GB

  • 표준 3년간 사용자당 5GB

  • 프리미엄: 5년간 사용자당 10GB

각 고객 조직에서 이런 사용자당 총합이 모여서 사용자 수에 따른 그 고객의 총합이 됩니다. 예를 들어, 프리미엄 사용자가 5명인 기업의 총 메시징 및 파일 스토리지 한도는 50GB입니다. 개별 사용자는 기업이 아직 최대 총합(50GB) 미만일 때 사용자당 한도(10GB)를 초과할 수 있습니다.

생성된 그룹 스페이스에서 메시징 한도는 해당 그룹 스페이스를 소유하고 있는 고객 조직의 총합에 대해 적용됩니다. 개별 그룹 스페이스의 소유자에 대한 정보는 스페이스 정책에서 찾을 수 있습니다. 개별 그룹 스페이스에 대한 스페이스 정책을 보는 자세한 방법은 https://help.webex.com/en-us/baztm6/Webex-Space-Policy을(를) 참조하십시오.

추가 정보

Webex Messaging 그룹 스페이스에 적용되는 일반적인 메시징 한도에 대한 추가 정보는 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities을(를) 참조하십시오.

보안, 데이터 및 역할

Webex 보안

Webex 클라이언트는 Webex 및 BroadWorks로 안전하게 연결되는 보안 응용프로그램입니다. Webex 클라우드에 저장되고, Webex 앱 인터페이스를 통해 사용자에게 노출되는 데이터는 전송 중 및 유휴 상태 모두에서 암호화됩니다.

이 문서의 참조 자료 섹션에 데이터 교환에 대한 자세한 정보가 있습니다.

추가 읽기 자료

조직 데이터 상주

사용자의 지역과 가장 일치하는 데이터 센터에 Webex 데이터를 저장합니다. 도움말 센터에 있는 Webex에서 데이터 보존을 참조하십시오.

역할

서비스 제공자 관리자(귀하): 일상적 유지관리 활동에서 관리자는 자체 시스템을 사용하여 솔루션의 온-프레미스(통화) 부분을 관리합니다. 관리자는 Partner Hub를 통해 솔루션의 Webex 부분을 관리합니다.

파트너가 사용할 수 있는 역할, 해당 역할을 수반하는 액세스 권한 및 역할 할당 방법에 대한 자세한 내용은 BroadWorks용 Webex 및 Wholesale RTM에 대한 파트너 관리자 역할을 참조하십시오.


 
새로운 파트너 조직으로 프로비저닝된 첫 번째 사용자는 전체 관리자 및 전체 파트너 관리자 역할에 자동으로 할당됩니다. 해당 관리자는 위의 문서를 사용하여 추가 역할을 지정할 수 있습니다.

Cisco 클라우드 운영팀: "파트너 조직"이 존재하지 않는 경우, 온보딩 중에 Partner Hub에서 이를 생성합니다.

Partner Hub 계정이 있는 경우, 관리자는 자체 시스템에 대한 Webex 인터페이스를 구성합니다. 다음으로 이러한 시스템을 통해 제공되는 제품군 또는 패키지를 나타내기 위해 “온보딩 템플릿”을 만듭니다. 그런 다음, 고객 또는 구독자를 프로비저닝합니다.

#

일반적인 작업

SP

Cisco

1

파트너 온보딩 - 파트너가 존재하지 않는 경우, 파트너 조직을 만들고 필요한 기능 토글을 활성화합니다.

2

Partner Hub를 통해 파트너 조직에서 BroadWorks 구성(클러스터)

3

Partner Hub를 통해 파트너 조직에서 통합 설정 구성(템플릿 제공, 브랜딩)

4

통합을 위한 BroadWorks 환경 준비(AS, XSP|ADP 패칭, 방화벽, XSP|ADP 구성, XSI, AuthService, CTI, NPS, XSP|ADP의 DMS 애플리케이션)

5

프로비저닝 통합 또는 프로세스 개발

6

GTM 자료 준비

7

새로운 사용자 마이그레이션 또는 프로비저닝

아키텍처

다이어그램에 있는 것은 무엇입니까?

클라이언트

  • Webex 앱 클라이언트는 Cisco BroadWorks용 Webex 제품 제안에서 기본 응용프로그램의 역할을 합니다. 이 클라이언트는 데스크탑, 모바일 및 웹 플랫폼에서 사용할 수 있습니다.

    해당 클라이언트에는 Webex 클라우드에서 제공하는 기본 메시징, 프레즌스 및 다자간 오디오/화상 미팅 기능이 포함됩니다. Webex 클라이언트는 SIP 및 PSTN 통화에 BroadWorks 인프라를 사용합니다.

  • Cisco IP 전화 및 관련 보조 서비스도 SIP 및 PSTN 통화를 위해 BroadWorks 인프라를 사용합니다. 저희는 제3자 전화를 지원할 수 있을 것으로 예상합니다.

  • 사용자가 BroadWorks 자격 증명을 사용하여 Webex에 로그인할 수 있는 사용자 활성화 포털입니다.

  • Partner Hub는 Webex 조직 및 고객의 조직을 관리하기 위한 웹 인터페이스입니다. Partner Hub는 BroadWorks 인프라와 Webex 간의 통합을 구성하는 장소입니다. 또한 Partner Hub를 사용하여 클라이언트 구성 및 요금 청구도 관리합니다.

서비스 제공자 네트워크

다이어그램의 왼쪽에 있는 녹색 블록은 네트워크를 나타냅니다. 귀사의 네트워크에 호스팅되는 구성 요소들은 솔루션의 다른 부분에 대한 인터페이스 및 다음의 서비스를 제공합니다.

  • Cisco BroadWorks용 Webex용 공용 XSP|ADP: (이 상자는 하나 또는 여러 개의 XSP|ADP 팜을 나타내며, 로드 밸런서에 의해 정면으로 나타날 수 있습니다.)

    • Xtended 서비스 인터페이스(XSI-Actions & XSI-Events), 장치 관리 서비스(DMS), CTI 인터페이스 및 인증 서비스를 호스팅합니다. 해당 응용프로그램을 사용하면 전화 및 Webex 클라이언트는 자체적으로 인증하고, 통화 구성 파일을 다운로드하며, 전화를 걸고 받거나, 서로의 후크 상태(전화 통신 프레즌스) 및 통화 기록을 볼 수 있습니다.

    • 디렉터리를 Webex 클라이언트에 공개합니다.

  • 공용 XSP|ADP, NPS 실행:

    • 통화 알림 푸시 서버 호스팅: 사용자의 환경에서 XSP|ADP의 알림 푸시 서버. 이는 귀사의 응용프로그램 서버와 저희 NPS 프록시 사이의 인터페이스입니다. 프록시는 알림을 클라우드 서비스에 대해 승인할 수 있도록 NPS에 장기 토큰을 제공합니다. 이런 서비스(APNS &FCM)는 Apple iOS 및 Google Android 장치의 Webex 클라이언트로 통화 알림을 보냅니다.

  • 응용프로그램 서버:

    • 다른 BroadWorks 시스템으로(일반적으로) 통화 제어 및 인터페이스를 제공합니다.

    • 플로우 쓰루 프로비저닝에서 AS는 파트너 관리자가 Webex에서 사용자를 프로비저닝하는 데 사용됩니다.

    • 사용자 프로필을 BroadWorks로 푸시합니다.

  • OSS/BSS: BroadWorks 기업을 관리하기 위한 운영 지원 시스템/비즈니스 SIP 서비스

Webex 클라우드

다이어그램의 파란색 블록은 Webex 클라우드를 나타냅니다. Webex 마이크로 서비스는 전체 범위의 Webex 협업 기능을 지원합니다.

  • Cisco 공통 ID(CI)는 Webex 내에 있는 아이덴티티 서비스입니다.

  • Cisco BroadWorks용 Webex는 Webex와 서비스 공급자가 호스트하는 BroadWorks 간의 통합을 지원하는 마이크로 서비스의 집합을 나타냅니다.

    • 사용자 프로비저닝 API

    • 서비스 제공자 구성

    • BroadWorks 자격 증명을 사용한 사용자 로그인

  • 메시징 관련 마이크로 서비스용 Webex 메시징 박스.

  • 미디어 처리 서버 및 다수 참가자 비디오 미팅(SIP & SRTP)을 위한 SBC를 나타내는 Webex 미팅 박스

제3자 웹 서비스

다음의 제3자 구성 요소들이 다이어그램에 표시되었습니다.

  • APNS(Apple Push Notifications Service)는 통화 및 메시지 알림을 Apple 장치의 Webex 응용프로그램으로 푸시합니다.

  • FCM(FireBase Cloud Messaging)은 통화 및 메시지 알림을 Android 장치의 Webex 응용프로그램으로 푸시합니다.

XSP|ADP 아키텍처 고려 사항

Cisco BroadWorks용 Webex에서 공용 XSP|ADP 서버의 역할

환경에서 공용 XSP|ADP는 Webex 및 클라이언트에 다음 인터페이스/서비스를 제공합니다.

  • 인증 서비스(AuthService) - TLS로 보호되며, 사용자를 대신하여 BroadWorks JWT(JSON 웹 토큰)에 대한 Webex 요청에 응답합니다.

  • CTI 인터페이스는 mTLS로 보호되며, Webex는 BroadWorks의 통화 기록 이벤트 및 전화 통신 프레즌스(후크 상태)를 구독합니다.

  • 구독자 통화 제어, 연락처 및 통화 목록 디렉터리, 최종 사용자 전화 통신 서비스 구성을 위한 Xsi 작업 및 이벤트 인터페이스(XSI)

  • 클라이언트가 통화 구성 파일을 검색하기 위한 DM(장치 관리) 서비스

Cisco BroadWorks용 Webex를 구성할 때 해당하는 인터페이스에 대한 URL을 제공합니다. (이 문서의 Partner Hub에서 BroadWorks 클러스터 구성을 참조하십시오.) 각 클러스터에서 각 인터페이스에 대해 한 개의 URL만 제공할 수 있습니다. 여러 인터페이스 BroadWorks 인프라에 포함시키는 경우에는 여러 개의 클러스터를 만들 수 있습니다.

XSP|ADP 아키텍처

XSP|ADP 아키텍처: 옵션 1
XSP|ADP 아키텍처: 옵션 2

NPS(Notification Push Server) 애플리케이션을 호스팅하려면 별도의 전용 XSP|ADP 인스턴스 또는 팜을 사용해야 합니다. UC-One SaaS 또는 UC-One Collaborate에 동일한 NPS를 사용할 수 있습니다. 그러나 NPS 응용프로그램을 호스트하는 동일한 XSP|ADP에서 Cisco BroadWorks용 Webex에 필요한 다른 응용프로그램을 호스트하지 않을 수도 있습니다.

다음 이유로 전용 XSP|ADP 인스턴스/팜을 사용하여 Webex 통합에 필요한 응용프로그램을 호스트할 것을 권장합니다.

  • 예를 들어, UC-One SaaS를 제공하는 경우, Cisco BroadWorks용 Webex에 대해 새로운 XSP|ADP 팜을 만드는 것이 좋습니다. 이렇게 하면 구독자를 마이그레이션하는 동안 2개의 서비스가 독립적으로 운영될 수 있습니다.

  • 다른 목적으로 사용되는 XSP|ADP 팜에서 Cisco BroadWorks용 Webex 응용프로그램을 협업하는 경우, 사용을 모니터링하고, 그 복잡성을 관리하며, 확장된 규모를 계획할 책임이 있습니다.

  • Cisco BroadWorks 시스템 용량 플래너는 전용 XSP|ADP 팜을 가정하며, 교정 계산을 위해 사용하는 경우 정확하지 않을 수 있습니다.

달리 명시되지 않는 한, 전용 Cisco BroadWorks용 Webex XSP|ADP는 다음 응용프로그램을 호스팅해야 합니다.

  • AuthService (CI 토큰 검증 또는 mTLS를 포함하는 TLS)

  • CTI(mTLS)

  • XSI-Actions(TLS)

  • XSI-Events(TLS)

  • DMS(TLS) - 선택 사항입니다. Cisco BroadWorks용 Webex에 대해 특별히 별도의 DMS 인스턴스 또는 팜을 배포하는 것은 필수가 아닙니다. UC-One SaaS 또는 UC-One Collaborate에 사용하는 것과 동일한 DMS 인스턴스를 사용할 수 있습니다.

  • 통화 설정 웹뷰(TLS)—선택 사항입니다. Cisco BroadWorks용 Webex 사용자가 Webex 앱에서 통화 기능을 구성할 수 있게 하려면 통화 설정 웹뷰(CSW)가 필요합니다.

Webex는 상호 TLS 인증으로 보호되는 인터페이스를 통해 CTI에 액세스할 수 있어야 합니다. 이 요구 사항을 지원하기 위해서는 다음 옵션 중 하나가 권장됩니다.

  • (다이어그램 라벨 옵션 1) 모든 애플리케이션에 대해 하나의 XSP|ADP 인스턴스 또는 팜으로 각 서버에 두 개의 인터페이스가 구성됩니다. AuthService 등 다른 앱에 대한 CTI 및 TLS 인터페이스를 위한 mTLS 인터페이스.

  • (다이어그램 라벨 옵션 2) 두 개의 XSP|ADP 인스턴스 또는 팜, 하나는 CTI용 mTLS 인터페이스가, 다른 하나는 인증 서비스와 같은 다른 앱용 TLS 인터페이스가 있습니다.


 

XSP|ADP 재사용

위에 제안된 아키텍처 중 하나(옵션 1 또는 2)|를 준수하는 기존 XSPADP 팜(옵션 1 또는 2)이 있고 가볍게 로드된 경우, 기존 XSP|ADP를 다시 사용할 수 있습니다. Webex에 대해 기존의 응용프로그램과 새로운 응용프로그램 간에 충돌되는 구성 요구 사항이 없는지 확인해야 합니다. 두 가지의 기본적으로 고려할 사항은 다음과 같습니다.

  • XSP|ADP에서 다수의 webex 파트너 조직을 지원해야 하는 경우, 이는 인증 서비스에서 mTLS를 사용해야 함을 의미합니다(CI 토큰 유효성 검사는 XSP|ADP에서 단일 파트너 조직에 대해서만 지원됨). 인증 서비스에서 mTLS를 사용하는 경우, 이는 인증 서비스에서 기본 인증을 사용하는 클라이언트를 동시에 사용할 수 없음을 의미합니다. 이 경우 XSP|ADP의 재사용을 방지할 수 있습니다.

  • 기존의 CTI 서비스가 클라이언트에서 보안 포트(일반적으로 8012)를 사용하지만 mTLS를 사용하지 않게 구성된 경우(예: 클라이언트 인증), mTLS를 사용하도록 하는 Webex 요구 사항과 충돌하게 됩니다.

XSP|ADP에는 많은 응용프로그램이 있으며 이러한 응용프로그램의 순열 수가 많기 때문에 다른 확인되지 않은 충돌이 있을 수 있습니다. 이러한 이유로, 재사용을 약속하기 전에 XSP|ADP의 잠재적 재사용을 의도된 구성의 실험실에서 확인해야 한다.

XSP|ADP에서 NTP 동기화 구성

배포에는 Webex에서 사용하는 모든 XSP|ADP에 대한 시간 동기화가 필요합니다.

응용프로그램을 ntp OS를 설치한 후 BroadWorks 소프트웨어를 설치하기 전에 패키지입니다. 그런 다음 XSP|ADP 소프트웨어 설치 중에 NTP를 구성할 수 있습니다. 자세한 내용은 BroadWorks 소프트웨어 관리 안내서를 참조하십시오.

XSP|ADP 소프트웨어의 대화형 설치 중에 NTP를 구성하는 옵션이 제공됩니다. 다음과 같이 진행하십시오.

  1. 설치 프로그램이 요청하면, Do you want to configure NTP?, y.

  2. 설치 프로그램이 요청하면, Is this server going to be a NTP server?, n.

  3. 설치 프로그램이 요청하면, What is the NTP address, hostname, or FQDN?, NTP 서버 또는 공개 NTP 서비스의 주소를 입력합니다. 예: pool.ntp.org.

XSP|ADP가 자동(비대화형) 설치를 사용하는 경우, 설치 관리자 구성 파일에는 다음 Key=Value 쌍이 포함되어야 합니다.

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP ID 및 보안 요구 사항

배경

Cisco BroadWorks TLS 연결의 프로토콜 및 암호는 다양한 특이성 수준으로 구성할 수 있습니다. 이런 수준은 가장 일반적인 것(SSL 제공자)부터 가장 특이적인 것(개별 인터페이스)까지 다양합니다. 보다 특이적인 설정은 항상 보다 일반적인 설정보다 우선합니다. 지정하지 않는 경우, '낮은' 수준의 SSL 설정이 '상위' 수준으로부터 상속됩니다.

설정이 기본값에서 변경되지 않는 경우, 모든 수준은 SSL 제공자 기본 설정(JSSE: Java Secure Sockets Extension)을 상속합니다.

요구 사항 목록

  • XSP|ADP는 공통 이름 또는 제목 대체 이름이 XSI 인터페이스의 도메인 부분과 일치하는 CA 서명 인증서를 사용하여 클라이언트에 인증해야 합니다.

  • Xsi 인터페이스는 TLSv1.2 프로토콜을 지원해야 합니다.

  • Xsi 인터페이스는 다음 요구 사항을 충족하는 암호 제품군을 사용해야 합니다.

    • DHE(Diffie-Hellman Ephemeral) 또는 ECDHE(Elliptic Curves Diffie-Hellman Ephemeral) 키 교환

    • 최소 블록 사이즈가 128 비트인 AES(Advanced Encryption Standard) 암호(예: AES-128 또는 AES-256)

    • GCM(Galois/Counter Mode) 또는 CBC(Cipher Block Chaining) 암호 모드

      • CBC 암호가 사용되는 경우, SHA2 해시 함수군만 키 유도에 허용됩니다(SHA256, SHA384, SHA512).

예를 들어, 다음 암호는 요구 사항을 충족합니다.

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI에는 openSSL 규칙이 아닌 위에 표시된 것처럼 암호 제품군에 대한 IANA 명명 규칙이 필요합니다.

AuthService 및 XSI 인터페이스를 위한 TLS 암호 지원


 

이 목록은 클라우드 보안 요구 사항이 변화함에 따라 변경될 수 있습니다. 이 문서의 요구 사항 목록에 설명된 바와 같이 암호 선택에 대한 최신 Cisco 클라우드 보안 권장 사항을 따르십시오.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 확장 파라미터

Cisco BroadWorks용 Webex 솔루션에서 요구하는 이벤트의 양을 처리하기 위해 Xsi-Events 대기열 크기 및 스레드 수를 증가해야 할 수 있습니다. 다음과 같이 파라미터를 표시된 최소값으로 증가시킬 수 있습니다(파라미터가 최소값 이상인 경우, 그것을 줄이지 마십시오).

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

여러 XSP|ADP

로드 밸런싱 에지 요소

네트워크 에지에 로드 밸런싱 요소가 있는 경우, 여러 XSP|ADP 서버와 Cisco BroadWorks용 Webex 클라우드 및 클라이언트 간의 트래픽 분배를 투명하게 처리해야 합니다. 이러한 경우, 로드 밸런서의 URL을 Cisco BroadWorks용 Webex 구성에 제공해야 합니다.

이 아키텍처에 대한 참고 사항:

  • Xsi 인터페이스에 연결할 때 클라이언트가 로드 밸런서를 찾을 수 있도록 DNS를 구성하십시오(DNS 구성 참조).

  • 포인트-투-포인트 데이터 암호화를 위해 에지 요소를 리버스 SSL 프록시 모드로 구성하는 것이 좋습니다.

  • XSP|ADP01 및 XSP|ADP02의 인증서에는 제목 대체 이름에 XSP|ADP 도메인(예: 귀하의-XSP|ADP.example.com)이 있어야 합니다. FQDN(예: XSP|ADP01.example.com)이 일반 이름에 있어야 합니다. 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

인터넷 연결 XSP|ADP 서버

Xsi 인터페이스가 직접 노출되면 DNS를 사용하여 여러 XSP|ADP 서버로 트래픽을 분배합니다.

이 아키텍처에 대한 참고 사항:

  • XSP|ADP 서버에 연결하려면 두 개의 레코드가 필요합니다.

    • Webex 마이크로서비스의 경우: Round-robin A/AAAA 레코드는 여러 XSP|ADP IP 주소를 대상으로 해야 합니다. 이는 Webex 마이크로서비스에서 SRV 조회를 실행할 수 없기 때문입니다. 예제는 Webex 클라우드 서비스를 참조하십시오.

    • Webex 앱의 경우: 각 A 레코드가 단일 XSP|ADP로 확인되는 A 레코드로 확인하는 SRV 레코드입니다. 예제는 Webex 앱을 참조하십시오.

      우선 순위가 지정된 SRV 레코드를 사용하여 여러 XSP|ADP 주소에 대한 XSI 서비스를 대상으로 합니다. 마이크로서비스가 항상 동일한 A 레코드(및 후속 IP 주소)로 이동하고 첫 번째 IP 주소가 다운된 경우에만 다음 A 레코드(및 IP 주소)로 이동할 수 있도록 SRV 레코드의 우선 순위를 지정합니다. Webex 앱에 대해 라운드 로빈 접근 방식을 사용하지 마십시오.

  • XSP|ADP01 및 XSP|ADP02의 인증서에는 제목 대체 이름에 XSP|ADP 도메인(예: 귀하의-XSP|ADP.example.com)이 있어야 합니다. FQDN(예: XSP|ADP01.example.com)이 일반 이름에 있어야 합니다.

  • 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

HTTP 리디렉션 피하기

가끔 DNS는 XSP|ADP URL을 HTTP 로드 밸런서로 확인하도록 구성되고 로드 밸런서는 리버스 프록시를 통해 XSP|ADP 서버로 리디렉션하도록 구성됩니다.

Webex는 사용자가 제공하는 URL에 연결할 때 리디렉션을 따르지 않으므로 이 구성은 작동하지 않습니다.

주문 및 프로비저닝

주문 및 프로비저닝은 다음 수준에서 적용됩니다.

  • 파트너/서비스 제공자 프로비저닝:

    등록된 각 Cisco BroadWorks용 Webex 서비스 공급자(또는 재판매업체)는 Webex에서 파트너 조직으로 구성되고, 필요한 자격을 부여해야 합니다. Cisco 운영팀은 파트너 조직의 관리자에게 Webex Partner Hub에서 Cisco BroadWorks용 Webex를 관리할 수 있는 액세스를 제공합니다. 파트너 관리자는 고객/기업 조직을 프로비저닝하기 전에 필요한 모든 프로비저닝 단계를 완료해야 합니다.

  • 고객/기업 주문 및 프로비저닝:

    Cisco BroadWorks용 Webex가 활성화된 각 BroadWorks 기업은 연계된 Webex 고객 조직의 생성을 트리거합니다. 이 프로세스는 사용자/구독자 프로비저닝의 일부로 자동으로 발생합니다. BroadWorks 기업 내에 있는 모든 사용자/구독자는 동일한 Webex 고객 조직에서 프로비저닝됩니다.

    BroadWorks 시스템이 그룹을 갖고 있는 서비스 제공자로 구성되는 경우에도 동일한 방식이 적용됩니다. 구독자를 BroadWorks 그룹에 프로비저닝하면 그 그룹에 해당하는 고객 조직이 Webex에서 자동으로 생성됩니다.

  • 사용자/구독자 주문 및 프로비저닝:

    현재 Cisco BroadWorks용 Webex는 다음 사용자 프로비저닝 모델을 지원합니다.

    • 트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    • 트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    • 사용자 셀프 프로비저닝

    • API 프로비저닝

신뢰할 수 있는 이메일로 플로우 쓰루 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

BroadWorks가 Webex에 고유하고 유효한 구독자 이메일 주소를 갖고 있다고 관리자가 어설션(assert)할 수 있으면 이 프로비저닝 옵션은 그 이메일 주소의 Webex 계정을 자동으로 사용자 ID로 생성하고 활성화합니다.

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

신뢰할 수 있는 이메일로 플로우 쓰루 프로비저닝

트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

사용할 수 있는 구독자 이메일 주소가 BroadWorks에 없는 경우, 이 프로비저닝 옵션은 Webex 계정을 생성하지만 구독자가 이메일 주소를 제공하고 유효성을 검증할 때까지 이를 활성화할 수 없습니다. 유효성이 검증되면 Webex는 그 이메일 주소의 계정을 사용자 ID로 활성화할 수 있습니다.

트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

사용자 셀프 프로비저닝

이 옵션을 사용하면 BroadWorks에서 Webex로의 플로우 쓰루 프로비저닝이 없습니다. Webex와 BroadWorks 시스템 간의 통합을 구성한 후에 Cisco BroadWorks용 Webex 파트너 조직 내에 있는 사용자를 프로비저닝하는 작업에 국한된 한 개 이상의 링크를 제공받습니다.

그 후, 자체 통신을 디자인하여(또는 고객에게 위임) 구독자에게 링크를 배포합니다. 구독자는 그 링크를 따라가서 이메일 주소를 제공하고 검증하여 자신의 Webex 계정을 만들고 활성화합니다.

사용자 셀프 프로비저닝

계정이 파트너 조직의 범위 내에 프로비저닝되기 때문에 관리자는 Partner Hub를 통해 수동으로 사용자 패키지를 조절하거나 API를 사용하여 조절할 수 있습니다.


 

사용자는 Webex와 통합된 BroadWorks 시스템에 존재해야 하며, 그렇지 않으면 그 링크를 사용하여 계정을 만들 수 없습니다.

API에 의한 서비스 제공자 프로비저닝

Webex는 귀하가 Cisco BroadWorks용 Webex 사용자/구독자 프로비저닝을 기존의 사용자 관리 작업 흐름/도구에 포함시킬 수 있게 하는 공용 API의 집합을 노출시킵니다.

API에 의한 서비스 공급자 프로비저닝 - 신뢰할 수 있는 이메일
API에 의한 서비스 공급자 프로비저닝 - 신뢰할 수 없는 이메일

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R22:

  1. AP.as.22.0.1123.ap376508을 설치합니다.

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt을(를) 참조하십시오.

R23:

  1. AP.as.23.0.1075.ap376509 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt을(를) 참조하십시오.

R24:

  1. AP.as.24.0.944.ap375100 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt을(를) 참조하십시오.


 
해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

내선 전화 걸기

내선 번호 다이얼링 기능 지원을 통해 Cisco Broadworks용 Webex 사용자는 동일한 엔터프라이즈 내에서 기본 전화 번호와 유사한 내선 번호를 사용하여 다른 사용자에게 다이얼할 수 있습니다. 이는 DID 번호가 없는 사용자에게 특히 유용합니다.

프로비저닝 중에 사용자의 내선 번호는 Webex 디렉터리에 사용자의 내선 번호로 저장됩니다. BroadWorks 통화의 경우, 모든 통화 시작 방법 영역 및 사용자의 프로필의 내선 번호 필드의 Webex 앱에 내선 번호가 나타납니다. Cisco BroadWorks용 Webex는 위치 다이얼링 코드 및 내선 번호의 조합을 사용하여 동일한 그룹 내의 사용자와 동일한 기업의 다른 그룹 간의 내선 전용 통화를 지원합니다. 그러나 내선 번호만 사용하는 두 기업 간의 통화는 지원되지 않습니다.

다음 방법을 통해 Cisco BroadWorks 사용자에 대해 내선 번호를 프로비저닝할 수 있습니다.

  • Cisco BroadWorks 사용자

    • '확장'으로 공용 API 프로비저닝

      • 내선 번호 매개 변수는 API 통화의 일부로 명시적으로 전달되어야 합니다. LDC(Location Dialing Code)가 구성된 기업/그룹의 경우 내선 번호 매개 변수는 LDC와 '내선 번호'의 조합이어야 합니다.

    • 플로우 쓰루 또는 셀프 활성화 프로비저닝

      • BroadWorks에서 내선 번호 및 LDC(해당되는 경우)를 자동으로 검색합니다.

  • BroadWorks 전용 통화 사용자 또는 엔터티

    • LDC(위치 다이얼링 코드) 및 내선 번호의 조합을 사용하여 디렉터리 동기화하여 BroadWorks에서 자동으로 동기화됩니다.

표 2. 프로비저닝 방법을 기반으로 내선 번호 관리

BroadWorks 통화 기록

설명

프로비저닝 방법

확장 관리

Cisco Webex 사용자용 Webex

사용자는 Cisco Webex 용 Webex에 대해 활성화됩니다.

공용 API

내선 번호를 매개 변수로 전달해야 합니다.

플로우 쓰루

BroadWorks에서 자동으로 검색된 내선 번호

BroadWorks 전용 통화 사용자

Webex에 등록되지 않은 통화 사용자

디렉터리 동기화

디렉터리 동기화에 의해 동기화된 내선 번호

사용자가 아닌 통화 엔터티

예: 회의실 전화, 팩스, 헌트 그룹 번호

디렉터리 동기화

디렉터리 동기화에 의해 동기화된 내선 번호

BroadWorks 전화 목록

엔터프라이즈, 그룹 또는 개인 전화 목록

디렉터리 동기화

해당되지 않음

전제 조건

  1. 이 기능을 지원하는 데 필요한 클라이언트 버전은 42.11 이상입니다.

  2. 버전 23 이상에 대해 확장 및 위치 다이얼링 코드가 XSI 및 프로비저닝 어댑터에 2022년 2월에 추가되는 패치:

    • AP.플랫폼.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 내선 번호 다이얼링 기능 지원에 필요한 이 SIP 통화 흐름에 대해 아래 CLI 명령을 사용하여 AS에서 헤더 X-BroadWorks-Remote-Party-Info를 활성화합니다.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

앱 통화 옵션 우선순위

내선 번호 다이얼링 기능 지원의 일부로, 앱 통화 옵션 우선 순위 설정은 모든 Cisco Broadworks용 Webex 파트너의 파트너 수준에서도 제공됩니다. 이 설정을 사용하여 파트너는 Partner Hub에서 관리되는 모든 고객의 통화 우선 순위 설정을 제어할 수 있습니다. 고객에 대한 앱 통화 옵션 우선 순위 설정은 Control Hub의 고객 수준에서 수정할 수도 있습니다.

앱 통화 옵션 우선 순위 설정에는 위에서 언급한 프로비저닝 방법을 통해 Cisco Broadworks용 Webex 사용자가 내선 번호로 새로 프로비저닝될 때 Partner Hub 및 Control Hub 모두에서 내선 번호를 두 번째 옵션으로 포함합니다.

기존의 모든 프로비저닝된 조직에 대해 내선 옵션은 앱 통화 옵션 우선 순위 설정의 숨겨진 상태(기본값으로)에 위치합니다. 이는 Webex 앱에서 사용자의 오디오/화상 통화 옵션에 내선 번호를 표시하지 않습니다.

다음은 기존 고객에 대해 내선 통화 옵션을 표시할 수 있는 옵션입니다.

  1. 파트너가 관리되는 모든 고객 조직에 통화 옵션 중 하나로 내선 번호를 제공하고자 하는 경우, 파트너 관리자가 숨겨진 내선 번호를 Partner Hub에서 사용할 수 있도록 이동하는 것이 좋습니다. 이렇게 하면 관리되는 고객 조직이 파트너로부터 설정을 상속받을 수 있습니다.

  2. 파트너가 특정 고객 조직에 대해 통화 중 내선 번호를 제공하고자 하는 경우, 파트너 관리자가 Control Hub에서 사용할 수 있는 숨겨진 내선 번호로 내선 번호를 이동하는 것이 좋습니다.

그룹 연락처 지원

이 기능은 BroadWorks의 그룹 전화 목록에서 최대 1500개의 연락처를 동기화하는 제한 사항을 제거하고 파트너가 한 개의 그룹 전화 목록에서 최대 30K 연락처를 동기화하고 별도로 릴리즈된 엔터프라이즈 전화 목록에 대해 30K 연락처 증가와 동일하게 가져오도록 하여 BroadWorks용 Webex DirSync 서비스를 향상합니다.

조직당 모든 외부 연락처에 대한 전체 제한은 200K입니다. 이는 단일 BroadWorks 기업에서 엔터프라이즈 및 그룹 전화 목록의 합계에 적용됩니다. 예를 들어, 30K가 있는 엔터프라이즈 전화 목록 및 30K가 있는 각 5개의 그룹 전화 목록이 있는 BroadWorks 엔터프라이즈가 지원됩니다(조직당 총 180K). 그러나 30K가 있는 그룹 전화 목록이 각각 6개이면 지원되지 않습니다(총 210K).


 

이 기능은 요청에 따라 사용할 수 있습니다. 계정 팀에 연락하여 활성화하십시오.

  • 기능을 활성화하기 전에 모든 기존의 프로비저닝된 사용자에 대해 그룹을 프로비저닝하고 연결하기 위해 전제 조건 마이그레이션을 실행해야 합니다.

  • Cisco 팀은 내부 API를 실행하여 기존의 프로비저닝된 사용자를 마이그레이션하여 올바른 그룹과 연결합니다. 참고: 이 작업은 최대 1주일 정도 소요될 수 있습니다.

  • 파트너에 대한 마이그레이션이 완료되고 기능이 활성화되면 새롭게 프로비저닝된 사용자는 적절하게 '그룹화'됩니다.

기능이 활성화되면 DirSync 서비스는 BroadWorks 그룹 전화 목록 연락처를 Webex 연락처 서비스의 그룹 연락처 스토리지당 전용 스토리지로 동기화하기 시작합니다.

프로비저닝 중에 이 사용자가 속한 그룹을 표시하려면 사용자의 엔터프라이즈 그룹이 Webex 디렉터리에 저장되어야 합니다. Webex 디렉터리에 있는 BroadWorks 그룹과 사용자의 연결을 통해 Webex 앱은 사용자의 특정 그룹에 대해 연락처 서비스 그룹 스토리지에서 연락처 검색을 실행할 수 있습니다.

이 기능을 사용하려면 BroadWorks용 Webex 구독자가 BroadWorks 기업 그룹 ID를 사용하여 Webex에 프로비저닝되어야 합니다.

BroadWorks 엔터프라이즈 그룹 ID는 다음 방법을 통해 Cisco BroadWorks 사용자에 대해 프로비저닝될 수 있습니다.

  • Cisco Webex 사용자용 Webex

    • 'spEnterpriseGroupId'로 공용 API 프로비저닝

      • BroadWorks 엔터프라이즈 그룹 Id는 API 통화의 spEnterpriseGroupId 매개 변수에서 명시적으로 전달되어야 합니다.

    • 플로우 쓰루 또는 셀프 활성화 프로비저닝

      • BroadWorks 기업 그룹 Id는 BroadWorks에서 자동으로 검색됩니다.

    • BroadWorks 전용 통화 사용자 또는 엔터티

      • 해당 없음. 해당 사용자에 대해 BroadWorks 기업 그룹 ID를 동기화할 필요는 없습니다.

표 3. 프로비저닝 방법을 기반으로 엔터프라이즈 그룹 ID 관리

BroadWorks 통화 기록

설명

프로비저닝 방법

엔터프라이즈 그룹 ID 관리

Cisco Webex 사용자용 Webex

사용자는 Cisco Webex 용 Webex에 대해 활성화됩니다.

공용 API

BroadWorks 엔터프라이즈 그룹 Id를 매개 변수 spEnterpriseGroupId로 전달해야 합니다.

플로우 쓰루

BroadWorks 엔터프라이즈 그룹 Id는 BroadWorks에서 자동으로 검색됩니다.

BroadWorks 전용 통화 사용자

Webex에 등록되지 않은 통화 사용자

디렉터리 동기화

해당되지 않음

사용자가 아닌 통화 엔터티

예: 회의실 전화, 팩스, 헌트 그룹 번호

디렉터리 동기화

해당되지 않음

BroadWorks 전화 목록

BroadWorks 그룹 전화 목록의 연락처

디렉터리 동기화

그룹 연락처는 특정 그룹과 연계된 Webex 연락처 서비스에 저장됩니다.

BroadWorks Enterpsie 또는 Persional 전화 목록

엔터프라이즈 또는 개인 전화 목록의 연락처

디렉터리 동기화

해당되지 않음


 

마이그레이션 전에 공용 API를 업데이트해야 합니다. 이 API가 완료될 때까지 마이그레이션을 완료할 수 없음 BroadWorks 엔터프라이즈 그룹 Id는 API 통화의 spEnterpriseGroupId 매개 변수에서 명시적으로 전달되어야 합니다. https://developer.webex.com/docs/api/changelog#2023-march

기능이 활성화되고 다음 디렉터리 동기화의 결과로 기업 사용자 그룹도 Control Hub에 표시됩니다. BroadWorks용 Webex용 Control Hub에서 그룹을 시각화하는 것은 이 단계에서만 유용합니다. 파트너 및 고객 관리자는 이러한 변경 사항이 BroadWorks에 반영되지 않으므로 Control Hub에서 그룹 또는 그룹 멤버십을 수정해서는 안 됩니다. Control Hub에서 그룹 관리는 예정된 연락처 관리 API를 채택할 파트너가 사용하도록 설계되었습니다.

마이그레이션 및 미래 대비

Cisco의 BroadSoft 통합 통신 클라이언트의 발전 방향은 UC-One에서 Webex로 이동하는 것입니다. 지원 서비스는 서비스 공급자 네트워크(통화는 제외)에서 Webex 클라우드 플랫폼으로 진행됩니다.

UC-One SaaS 또는 BroadWorks Collaborate를 실행하고 있든, 선호하는 마이그레이션 전략은 Cisco BroadWorks용 Webex에 통합하기 위해 새롭고 전용 XSP|ADP를 배포하는 것입니다. 고객을 Webex로 마이그레이션하는 동안 동시에 2개의 서비스를 실행하고, 이전 솔루션에 사용된 인프라는 회수할 수 있습니다.

권장 문서 구독

Webex 도움말 센터 문서(help.webex.com)에는 문서가 업데이트될 때마다 이메일 알림을 수신할 수 있는 구독 옵션이 있습니다.

네트워크 연결에 영향을 미치는 중요한 업데이트를 놓치지 않도록 다음 각 문서를 구독할 것을 권장합니다. 구독하려면 아래 각 링크로 이동하고 시작하는 문서에서 구독 버튼을 클릭합니다.

최소한 위의 목록에 가입할 것을 권장합니다. 그러나 추가 문서 아래에 나열된 대부분의 Webex 문서 및 문서에는 가입 옵션이 있습니다. 이 옵션이 나타나려면 문서가 help.webex.com에 나타나야 합니다.


 
문서 랜딩 페이지에 대한 가입 옵션은 없습니다.

추가 문서

Cisco BroadWorks용 Webex에 대한 자세한 정보는 다음 관련 문서를 참조하십시오.

Cisco BroadWorks용 Webex 문서

파트너 관리자는 다음 문서 및 사이트를 사용하여 Cisco BroadWorks용 Webex에 대한 정보를 얻을 수 있습니다.

Cisco BroadWorks용 Webex 문서

파트너 관리자는 다음 옵션 사이트를 사용하여 Cisco BroadWorks용 Webex에 대해 자세히 알아볼 수 있습니다.

Cisco BroadWorks 문서

파트너 관리자는 Cisco BroadWorks 솔루션의 일부를 배포하는 방법을 설명하는 기술 문서를 보려면 cisco.com의 Cisco BroadWorks 사이트를 참조할 수 있습니다.

Webex 도움말 문서

다음 Webex 도움말 사이트를 사용하여 고객 관리자 및 최종 사용자가 Webex 기능을 사용할 수 있도록 지원하는 Webex 문서를 찾을 수 있습니다.

  • 서비스 공급자의 Webex—이 랜딩 페이지에는 서비스 공급자로부터 Webex 서비스를 구입한 Webex 앱 사용자에 대해 시작하기 정보 및 일반적으로 사용되는 문서가 포함된 링크가 포함됩니다.

  • Webex 도움말 센터—help.webex.com에서 검색 기능을 사용하여 Webex 앱 및 Webex Meetings 기능을 설명하는 추가 Webex 문서를 검색합니다. 사용자 또는 관리자 문서를 검색할 수 있습니다.

개발자 설명서

환경 준비

결정 포인트

고려 사항 질문 및 답변 리소스

아키텍처 및 인프라

XSP|ADP는 몇 개입니까?

mTLS를 어떻게 얻습니까?

Cisco BroadWorks 시스템 용량 플래너

Cisco Broadworks 시스템 엔지니어링 안내서

XSP|ADP CLI 참조

이 문서

고객 및 사용자 프로비저닝

BroadWorks의 이메일을 신뢰한다고 어설션할 수 있습니까?

사용자가 자신의 계정을 활성화하기 위해 이메일 주소를 제공해야 합니까?

당사의 API를 사용하기 위해 도구를 개발할 수 있습니까?

공개 API 문서 위치 https://developer.webex.com

이 문서

브랜딩 어떤 색상 및 로고를 사용하고 싶으십니까? Webex 앱 브랜딩 문서
템플릿 다른 고객 사용 사례는 무엇입니까? 이 문서
고객/기업/그룹당 구독자 기능 템플릿 당 서비스 수준을 정의할 패키지를 선택하십시오. 기본, 표준, 프리미엄 또는 소프트폰.

이 문서

기능/패키지 매트릭스

사용자 인증 BroadWorks 또는 Webex 이 문서
프로비저닝 어댑터(플로우 쓰루 프로비저닝 옵션용)

통합 IM&P(예: UC-One SaaS용)를 이미 사용하십니까?

여러 개의 템플릿을 사용할 계획입니까?

예상되는 보다 일반적인 사용 사례가 있습니까?

이 문서

응용프로그램 서버 CLI 참조

아키텍처 및 인프라

  • 어떤 규모로 시작할 계획이십니까? 향후에는 규모가 확장될 수 있지만 현재 사용량 추정치를 인프라 계획에 반영해야 합니다.

  • |Cisco BroadWorks 시스템 용량 플래너Cisco BroadWorks 시스템 엔지니어링 안내서에 따라 Cisco 계정 관리자/영업 담당자와 협력하여 XSPADP 인프라의 크기를 조정하십시오.

  • Webex는 XSP|ADP에 대한 상호 TLS 연결을 어떻게 실행합니까? DMZ의 XSP|ADP로 직접 또는 TLS 프록시를 통해? 이것은 인증서 관리 및 인터페이스를 위해 사용하는 URL에 영향을 미칩니다. (당사는 네트워크 에지로의 암호화되지 않은TCP 연결을 지원하지 않습니다.)

고객 및 사용자 프로비저닝

어떤 사용자 프로비저닝 방법이 귀사에 가장 적합합니까?

  • 트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝: BroadWorks에서 "통합 IM&P" 서비스를 지정하면 가입자는 Webex에서 자동으로 프로비저닝됩니다.

    또한 BroadWorks에 있는 구독자 이메일 주소가 유효하며, Webex에서 고유하다는 것을 어설션할 수 있다면 "트러스트된 이메일"을 이용하는 방식의 플로우 쓰루 프로비저닝을 사용할 수 있습니다. 구독자 Webex 계정은 사용자의 개입 없이 생성되고 활성화되며, 사용자는 간단히 클라이언트를 다운로드하고 로그인하면 됩니다.

    이메일 주소는 Webex에 있는 주요 사용자 속성입니다. 따라서 Webex 서비스에 대해 프로비저닝하려면 서비스 공급자가 사용자의 유효한 이메일 주소를 제공해야 합니다. 이것은 BroadWorks에서 사용자의 이메일 ID 속성에 있어야 합니다. 대체 ID 속성에도 복사하는 것이 좋습니다.

  • 트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝: 구독자 이메일 주소를 신뢰할 수 없는 경우에도 여전히 BroadWorks에서 통합 IM&P 서비스를 지정하여 Webex에서 사용자를 프로비저닝할 수 있습니다.

    이 옵션을 사용하면 서비스를 지정할 때 계정이 생성되지만 구독자는 이메일 주소를 제공하고 유효성을 검증하여 Webex 계정을 활성화해야 합니다.

  • 사용자 셀프 프로비저닝: 이 옵션은 BroadWorks에서 IM&P 서비스 지정을 요구하지 않습니다. 서비스 제공자(또는 그의 고객)는 대신 프로비저닝 링크와 다른 클라이언트를 다운로드할 수 있는 링크를 브랜딩 및 지침과 함께 배포합니다.

    구독자는 그 링크를 따라가서 자신의 이메일 주소를 제공하고 유효성을 검증한 후 Webex 계정을 만들고 활성화합니다. 그 후, 클라이언트를 다운로드하고 로그인하면 Webex는 BroadWorks에서 그들에 대한 몇 가지 추가 구성(기본 번호 포함)을 가져옵니다.

  • API를 통한 SP 제어 프로비저닝: Webex는 서비스 공급자가 기존의 작업 흐름에 사용자/가입자 구축을 빌드할 수 있게 허용하는 공용 API의 집합을 노출합니다.

프로비저닝 요구 사항

다음 표에는 각 프로비저닝 방법에 대한 요구 사항이 요약되어 있습니다. 이러한 요구 사항 외에도 배포는 이 안내서에 설명된 일반 시스템 요구 사항을 충족해야 합니다.

프로비저닝 방법

요구 사항

플로우 쓰루 프로비저닝

(신뢰할 수 있거나 신뢰할 수 없는 이메일)

사용자가 요구 사항을 충족하고 통합 IM+P 서비스를 켜면 Webex 프로비저닝 API는 기존의 BroadWorks 사용자를 Webex에 자동으로 추가합니다.

Webex에서 온보딩 템플릿을 통해 할당하는 두 개의 흐름(신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일)이 있습니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재합니다.

  • 사용자에게 Webex 프로비저닝 서비스 URL을 가리키는 통합 IM+P 서비스가 지정됩니다.

  • 신뢰할 수 있는 이메일만. 사용자에게 BroadWorks에 구성된 이메일 주소가 있습니다. 사용자가 BroadWorks 자격 증명을 사용하여 로그인할 수 있도록 하기 때문에 이메일을 대체 ID 필드에도 추가할 것을 권장합니다.

  • BroadWorks에는 플로우 쓰루 프로비저닝을 위해 설치된 필수 패치가 있습니다. 패치 요구 사항은 플로우 쓰루 프로비저닝이 포함된 필수 패치(아래)를 참조하십시오.

  • BroadWorks AS가 Webex 클라우드에 직접 연결되거나, Webex 프로비저닝 서비스 URL에 연결하여 프로비저닝 어댑터 프록시가 구성됩니다.

    Webex 프로비저닝 서비스 URL을 가져오려면 프로비저닝 서비스 URL을 사용하여 애플리케이션 서버 구성을 참조하십시오.

    프로비저닝 어댑터 프록시를 구성하려면 Cisco BroadWorks 프로비저닝 어댑터 프록시 FD 구현을 참조하십시오.

Webex 요구 사항:

온보딩 템플릿에는 다음 설정이 포함됩니다.

  • BroadWorks Flow Through Provisioning 토글을 활성화합니다.

  • 프로비저닝 계정 이름 및 비밀번호는 BroadWorks 시스템 수준 관리 자격 증명을 사용하여 할당됩니다.

  • 사용자 확인Trust BroadWorks 이메일 또는 신뢰할 수 없는 이메일으로 설정됩니다.

사용자 셀프 프로비저닝

관리자는 기존의 BroadWorks 사용자에게 사용자 활성화 포털에 대한 링크를 제공합니다. 사용자는 BroadWorks 자격 증명을 사용하여 포털에 로그인하고 유효한 이메일 주소를 제공해야 합니다. 이메일이 검증되면 Webex는 프로비저닝을 완료하기 위해 추가 사용자 정보를 가져옵니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재해야 합니다.

Webex 요구 사항:

온보딩 템플릿에는 다음 설정이 포함됩니다.

  • 플로우 쓰루 프로비저닝 토글이 꺼져 있습니다.

  • 사용자 확인신뢰할 수 없는 이메일으로 설정되었습니다.

  • 사용자가 셀프 활성화할 수 있도록 허용이 체크되었습니다.

API를 통한 SP 제어 프로비저닝

(신뢰할 수 있거나 신뢰할 수 없는 이메일)

Webex는 사용자 프로비저닝을 기존의 작업 흐름 및 도구에 빌드할 수 있는 공용 API 집합을 노출합니다. 두 가지 흐름이 있습니다.

  • 신뢰할 수 있는 이메일—API는 BroadWorks 이메일을 Webex 이메일로 적용하여 사용자를 프로비저닝합니다.

  • 신뢰할 수 없는 이메일—API가 사용자를 프로비저닝하지만, 사용자는 사용자 활성화 포털에 로그인하고 유효한 이메일 주소를 제공해야 합니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재해야 합니다.

Webex 요구 사항:

  • 온보딩 템플릿에서 사용자 인증은 Trust BroadWorks 이메일 또는 신뢰할 수 없는 이메일으로 설정됩니다.

  • 애플리케이션을 등록하고 권한을 요청해야 합니다.

  • BroadWorks용 Webex 개발자 안내서의 "인증" 섹션에서 강조 표시된 범위를 사용하여 OAuth 토큰을 요청해야 합니다.

  • 파트너 조직에서 관리자 또는 프로비저닝 관리자를 지정해야 합니다.

API를 사용하려면 BroadWorks 가입자로 이동하십시오.

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R22:

  1. AP.as.22.0.1123.ap376508을 설치합니다.

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt을(를) 참조하십시오.

R23:

  1. AP.as.23.0.1075.ap376509 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt을(를) 참조하십시오.

R24:

  1. AP.as.24.0.944.ap375100 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt을(를) 참조하십시오.


 
해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

지원되는 언어 로케일

프로비저닝하는 동안 BroadWorks에서 첫 번째 프로비저닝된 관리 사용자에게 할당된 언어는 해당 고객 조직의 기본 로캘로 자동 할당됩니다. 이 설정은 해당 고객 조직에서 활성화 이메일, 미팅 및 미팅 초대에 사용되는 기본 언어를 결정합니다.

(ISO-639-1)_(ISO-3166) 형식의 5개 문자 언어 로캘이 지원됩니다. 예를 들어, en_US는 English_US에 해당합니다. 두 문자 언어만 요청되는 경우(ISO-639-1 형식 사용), 서비스는 요청된 언어를 템플릿의 국가 코드(예: "requestedLanguage_CountryCode")와 결합하여 다섯 문자 언어 로캘을 생성합니다. 유효한 로캘을 가져올 수 없는 경우, 필요한 언어 코드를 기반으로 사용되는 기본 감지 로캘을 생성합니다.

다음 표에는 지원되는 로캘과 두 글자 언어 코드를 5자 로캘로 변환하는 매핑이 나열되어 있으며, 5자 로캘을 사용할 수 없는 상황입니다.

표 1. 지원되는 언어 로 코드

지원되는 언어 로케일

(ISO-639-1)_(ISO-3166)

두 글자 언어 코드만 사용할 수 있는 경우...

언어 코드 (ISO-639-1) **

대신 기본 Sensible 로케일 사용(ISO-639-1)_(ISO-3166)

en_US

en_AU

en_GB

en_CA

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ의

사이트맵

cs_CZ의

da_DK

다.

da_DK

de_DE

de

de_DE

hu_HU

hu_HU

id_ID

id

id_ID

it_IT

it

it_IT

ja_JP

한국어

ja_JP

ko_한국

ko

ko_한국

es_ES

es_CO

es_RSS 피드

es

es_ES

nl_NL

nl

nl_NL

nb_아니요

NB의

nb_아니요

pl_사이트맵

사이트맵

pl_사이트맵

pt_PT

pt_BR

pt개

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro_RO

zh_CN

zh_TW

ZH는

zh_CN

sv_SE

sv

sv_SE

ar_SA

아라이

ar_SA

tr_TR

사이트맵

tr_TR


 

로케일 es_CO, id_ID, nb_아니요 및 pt_PT는 Webex 미팅 사이트에서 지원되지 않습니다. 해당 로캘의 경우, Webex Meetings 사이트는 영어로만 나타납니다. 영어는 사이트에 대해 필요 없음/유효하지 않음/지원되지 않는 로캘이 필요한 경우 사이트의 기본 로캘입니다. 이 언어 필드는 조직 및 Webex Meetings 사이트를 만드는 동안 적용됩니다. 게시물이나 가입자의 API에서 언어가 언급되지 않는 경우 템플릿의 언어가 기본 언어로 사용됩니다.

브랜딩

파트너 관리자는 고급 브랜딩 사용자 정의를 사용하여 파트너가 관리하는 고객 조직을 Webex 앱에서 찾는 방법을 사용자 정의할 수 있습니다. 파트너 관리자는 Webex 앱이 회사 브랜드 및 ID를 반영하도록 다음 설정을 사용자 정의할 수 있습니다.

  • 회사 로고

  • 라이트 모드 또는 다크 모드에 대한 고유한 색상 구성표

  • 사용자 정의된 지원 URL

브랜딩을 사용자 정의하는 방법에 대한 자세한 내용은 고급 브랜딩 사용자 정의 구성을 참조하십시오.


 
  • 기본 브랜딩 사용자 정의는 제거되는 과정에 있습니다. 광범위한 사용자 정의를 제공하는 고급 브랜딩을 배포할 것을 권장합니다.

  • 기존의 고객 조직에 연결할 때 브랜딩이 적용되는 방법에 대한 자세한 내용은 BroadWorks용 Webex를 기존 조직에 연결 섹션에 있는 조직 첨부 파일 조건을 참조하십시오.

등록 템플릿

온보딩 템플릿을 사용하면 Cisco BroadWorks용 Webex에서 고객 및 연계된 가입자가 자동으로 프로비저닝되는 매개 변수를 정의할 수 있습니다. 필요에 따라 여러 개의 온보딩 템플릿을 구성할 수 있지만, 고객을 온보딩할 때 한 개의 템플릿에만 연결됩니다(한 고객에게 여러 개의 템플릿을 적용할 수 없음).

일부 기본 템플릿 파라미터가 아래에 나열되어 있습니다.

패키지

  • 템플릿을 만들 때 기본 패키지를 선택해야 합니다(자세한 내용은 개요 섹션의 패키지 참조). 플로우 쓰루 또는 셀프 프로비저닝에 따라 해당 템플릿으로 프로비저닝된 모든 사용자는 기본 패키지를 받습니다.

  • 여러 개의 템플릿을 만들고 각각에서 다른 기본 패키지를 선택하여 각 고객에 대한 패키지 선택을 제어할 수 있습니다. 그 후, 그 템플릿에 대해 선택된 사용자 프로비저닝 방법에 따라 다른 프로비저닝 링크 또는 다른 기업당 프로비저닝 어댑터를 배포할 수 있습니다.

  • 이 기본값에서 프로비저닝 API를 사용하거나(참조: Cisco BroadWorks용 Webex API 문서), Partner Hub를 통해(참조: Partner Hub에서 사용자 패키지 변경) 특정 가입자의 패키지를 변경할 수 있습니다.

  • BroadWorks에서는 구독자의 패키지를 변경할 수 없습니다. 통합 IM&P 서비스의 지정은 켜지거나 꺼진 상태입니다. BroadWorks에서 구독자에게 이 서비스가 지정된 경우, 그 구독자의 기업의 프로비저닝 URL과 연결된 Partner Hub 템플릿이 패키지를 정의합니다.

재판매업체, 기업, 서비스 제공자 및 그룹은?

  • BroadWorks 시스템이 구성된 방식은 플로우 쓰루 프로비저닝에 영향을 미칩니다. 기업과 거래하는 재판매업체일 경우, 템플릿을 만들 때 기업 모드를 활성화해야 합니다.

  • BroadWorks 시스템이 서비스 제공자 모드로 구성된 경우, 템플릿에서 기업 모드를 꺼 둘 수 있습니다.

  • 두 가지 BroadWorks 모드를 모두 사용하여 고객 조직을 프로비저닝할 계획이라면 그룹 및 기업에 대해 다른 템플릿을 사용해야 합니다.


 
플로우-쓰루 프로비저닝에 요구되는 BroadWorks 패치를 적용했는지 확인합니다. 자세한 내용은 플로우-쓰루 프로비저닝에 필요한 패치를 참조하십시오.

인증 모드

구독자가 Webex에 로그인할 때 어떻게 인증할지 결정합니다. 온보딩 템플릿에서 인증 모드 설정을 사용하여 모드를 할당할 수 있습니다. 다음 표에서는 일부 옵션에 대해 설명합니다.


 
이 설정은 사용자 활성화 포털에 로그인하는 데 영향을 미치지 않습니다. 포털에 로그인하는 사용자는 온보딩 템플릿에서 인증 모드를 구성하는 방법과 관계없이 BroadWorks에 구성된 대로 BroadWorks 사용자 ID 및 암호를 입력해야 합니다.
인증 모드BroadWorksWebex
기본 사용자 IDBroadWorks 사용자 ID이메일 주소
ID 공급자

BroadWorks.

  • BroadWorks에 다이렉트 연결을 구성하는 경우, Webex 앱은 BroadWorks 서버로 직접 인증합니다.

    직접 연결을 구성하려면 Partner Hub의 BroadWorks 클러스터 구성 내에서 직접 BroadWorks 인증 활성화 확인란을 선택해야 합니다(기본적으로 설정은 선택 취소됨).

  • 그렇지 않으면 BroadWorks에 대한 인증은 Webex가 호스트하는 중간 서비스를 통해 실행됩니다.

Cisco 공통 ID
다단계 인증아니요다단계 인증을 지원하는 고객 IdP가 필요합니다.

자격 증명 유효성 검증 경로

  1. 사용자가 로그인 흐름을 시작하고 인증 모드를 검색하기 위해 이메일을 제공할 수 있는 브라우저가 실행됩니다.

  2. 그 후 브라우저는 Webex 호스트된 BroadWorks 로그인 페이지로 리디렉션됩니다(이 페이지는 브랜드화할 수 있음).

  3. 사용자는 이 로그인 페이지에 BroadWorks 사용자 ID와 비밀번호를 제공합니다.

  4. BroadWorks에 대해 사용자 자격 증명이 검증됩니다.

  5. 성공하면 인증 코드를 Webex에서 가져옵니다. 이는 Webex 서비스에 필요한 액세스 토큰을 확보하는 데 사용됩니다.

  1. 사용자가 로그인 흐름을 시작하고 인증 모드를 검색하기 위해 이메일을 제공할 수 있는 브라우저가 실행됩니다.

  2. 브라우저는 IdP(Cisco 공통 ID 또는 고객 IdP)로 리디렉션되며, 여기에서 로그인 포털이 표시됩니다.

  3. 사용자가 로그인 페이지에서 적절한 자격 증명을 제공합니다.

  4. 고객 IdP가 이를 지원하는 경우, 다단계 인증이 이루어질 수 있습니다.

  5. 성공하면 인증 코드를 Webex에서 가져옵니다. 이는 Webex 서비스에 필요한 액세스 토큰을 확보하는 데 사용됩니다.


 
BroadWorks에 대한 직접 인증을 사용한 SSO 로그인 흐름에 대한 자세한 내용은 SSO 로그인 흐름을 참조하십시오.

BroadWorks 인증으로 UTF-8 인코딩

BroadWorks 인증을 사용하여 인증 헤더에 대한 UTF-8 인코딩을 구성하는 것이 좋습니다. UTF-8은 웹 브라우저에서 문자를 올바르게 인코딩하지 않는 특수 문자를 사용하는 암호로 발생할 수 있는 문제를 해결합니다. UTF-8을 인코딩하면 기본 64 인코딩된 헤더가 이 문제를 해결합니다.

XSP 또는 ADP에서 다음 CLI 명령어 중 하나를 실행하여 UTF-8 인코딩을 구성할 수 있습니다.

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

국가

템플릿을 만들 때 국가를 선택해야 합니다. 이 국가는 Common Identity에서 템플릿으로 프로비저닝된 모든 고객에 대해 조직 국가로 자동으로 지정됩니다. 또한 조직 국가는 Webex Meeting 사이트에서 Cisco PSTN에 대한 기본 글로벌 발신 번호를 결정합니다.

사이트의 기본 글로벌 발신 번호는 조직의 국가에 따라 텔레포니 도메인에 정의된 첫 번째 사용 가능한 다이얼-인 번호로 설정됩니다. 텔레포니 도메인에 정의된 다이얼-인 번호에서 조직의 국가를 찾을 수 없는 경우, 해당 위치의 기본 번호가 사용됩니다.

표 2. 다음 표에는 각 위치에 따라 기본 발신 국가 코드가 나열되어 있습니다.

S 번호

위치

국가 번호

국가명

1

AMER

+1

우리 CA

2

APAC

+65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65

싱가포르

3

ANZ

+61,000원

호주

4

EMEA

+44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44

영국

5

유로

+49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49

독일

다수의 파트너 배정

Cisco BroadWorks용 Webex를 다른 서비스 공급자가 사용할 수 있게 할 예정입니까? 이런 경우, 각 서비스 제공자는 Webex Control Hub에서 개별 파트너 조직이 고객 기반에 대해 솔루션을 프로비저닝할 수 있도록 허용해야 합니다.

프로비저닝 어댑터 및 템플릿

플로우 쓰루 프로비저닝을 사용하고 있는 경우, BroadWorks에서 입력하는 프로비저닝 URL은 Control Hub에 있는 템플릿에서 가져옵니다. 여러 개의 템플릿을 사용할 수 있으므로 여러 개의 프로비저닝 URL을 사용할 수 있습니다. 이를 통해 통합 IM&P 서비스를 제공할 때 기업별로 어떤 패키지를 구독자에게 적용할지 선택할 수 있습니다.

시스템 수준의 프로비저닝 URL을 기본 프로비저닝 경로로 설정할지 그리고 그것에 대해 어떤 템플릿을 사용할지 고려해야 합니다. 이렇게 하면 다른 템플릿이 필요한 기업에 대해 프로비저닝 URL만 명시적으로 설정해야 합니다.

또한 UC-One SaaS와 같이 시스템 수준의 프로비저닝 URL을 이미 사용하고 있을 수도 있습니다. 이러한 경우, UC-One SaaS에서 사용자를 프로비저닝하기 위한 시스템 수준 URL을 보존하고, Cisco BroadWorks용 Webex로 이동하는 기업에 대해 다시 정의하도록 선택할 수 있습니다. 또는 그 반대 방향으로도 가능해서, BroadWorks용 Webex를 위한 시스템 수준의 URL을 설정한 후 UC-One SaaS에 유지할 기업을 재구성할 수도 있습니다.

이 결정과 관련된 구성 선택은 프로비저닝 서비스 URL을 사용하여 애플리케이션 서버 구성에 자세히 설명되어 있습니다.

프로비저닝 어댑터 프록시

추가 보안을 위해 프로비저닝 어댑터 프록시를 사용하면 AS와 Webex 간의 플로우 쓰루 프로비저닝을 위해 애플리케이션 전달 플랫폼에서 HTTP(S) 프록시를 사용할 수 있습니다. 프록시 연결은 AS와 Webex 간의 트래픽을 릴레이하는 종단 간 TCP 터널을 생성하므로 AS가 공용 인터넷에 직접 연결할 필요가 없습니다. 보안 연결의 경우 TLS를 사용할 수 있습니다.

이 기능을 사용하려면 BroadWorks에서 프록시를 설정해야 합니다. 자세한 내용은 Cisco BroadWorks 프로비저닝 어댑터 프록시 기능 설명을 참조하십시오.

최소 요구 사항

계정

Webex에 대해 프로비저닝되는 모든 구독자는 Webex와 통합되는 BroadWorks 시스템에 존재해야 합니다. 필요하면 여러 개의 BroadWorks 시스템을 통합할 수 있습니다.

모든 가입자에게는 BroadWorks 라이센스 및 기본 번호 또는 내선 번호가 있어야 합니다.

Webex는 모든 사용자에서 이메일 주소를 기본 식별자로 사용합니다. 트러스트된 이메일을 이용한 플로우 쓰루 프로비저닝을 사용하는 경우, 사용자는 BroadWorks에 있는 이메일 속성에 유효한 주소를 가지고 있어야 합니다.

템플릿에서 BroadWorks 인증을 사용하는 경우, 구독자 이메일 주소를 BroadWorks의 대체 ID 속성으로 복사할 수 있습니다. 이렇게 하면 사용자는 이메일 주소와 BroadWorks 비밀번호를 사용하여 Webex에 로그인할 수 있습니다.

관리자는 Webex 계정을 사용하여 Partner Hub에 로그인해야 합니다.


 
Cisco BroadWorks용 Webex에 BroadWorks 관리자를 등록하는 것은 지원되지 않습니다. 기본 번호 및/또는 내선 번호가 있는 BroadWorks 통화 사용자만 등록할 수 있습니다. 플로우 쓰루 프로비저닝을 사용하고 있는 경우, 사용자에게 통합 IM&P 서비스도 할당되어야 합니다.

네트워크 내 서버 및 소프트웨어 요구 사항

  • 최소 버전 R22의 BroadWorks 인스턴스. 지원되는 버전 및 패치에 대한 자세한 내용은 BroadWorks 소프트웨어 요구 사항(이 문서)을 참조하십시오. 자세한 정보는 BroadSoft 제품 수명 주기 정책BroadSoft 수명 주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스의 섹션.

  • BroadWorks 인스턴스에는 최소한 다음의 서버들이 포함되어야 합니다.

    • 위와 같은 BroadWorks 버전이 있는 응용프로그램 서버(AS)

    • 네트워크 서버(NS)

    • 프로필 서버(PS)

  • 다음 요구 사항을 충족하는 공용 XSP|ADP 서버 또는 애플리케이션 전달 플랫폼(ADP):

    • 인증 서비스(BWAuth)

    • XSI 작업 및 이벤트 인터페이스

    • DMS(장치 관리 웹 응용프로그램)

    • CTI(Computer Telephony Intergration) 인터페이스

    • TLS 1.2 및 유효한 인증서(셀프 서명된 것이 아님)와 필요한 중개자. 기업 검색을 용이하게 하려면 시스템 수준 관리가 필요합니다.

    • 인증 서비스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

    • CTI 인터페이스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

  • "통화 알림 푸시 서버"로 기능하는 별도의 XSP/ADP 서버(귀사의 환경에서 통화 알림을 Apple/Google로 푸시하는 데 사용되는 NPS). 메시지 및 상태에 대한 푸시 알림을 전달하는 Webex 내 서비스와 구별하기 위해 여기에서는 "CNPS"라고 부릅니다.

    이 서버는 R22 이상이어야 합니다.

  • CNPS를 위한 별도의 XSP/ADP 서버가 필수적입니다. 그 이유는 BWKS 클라우드 연결을 위한 Webex로부터의 부하를 예측할 수 없는 경우, 알림 대기 시간 증가로 인해 NPS 서버의 성능에 부정적인 영향을 미칠 수 있기 때문입니다. XSPADP 규모에 대한 자세한 내용은 Cisco BroadWorks 시스템 엔지니어링 안내서|를 참조하십시오.

Webex 앱 플랫폼

Webex 앱의 영어 버전을 다운로드하려면 https://www.webex.com/webexfromserviceproviders-downloads.html으로 이동하십시오. Webex 앱은 다음 위치에서 사용할 수 있습니다.

  • Windows PC/노트북

  • MacOS가 있는 Apple PC/노트북

  • iOS(Apple 스토어)

  • Android(Play 스토어)

  • 웹 브라우저(https://teams.webex.com/로 이동)

현지화된 버전

Webex 앱의 현지화된 버전을 다운로드하려면 다음 링크 중 하나를 사용하십시오.

실제 전화기 및 액세서리

장치 통합

Cisco BroadWorks용 Webex용 Room OS 및 MPP 장치를 온보드 및 서비스하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex용 장치 통합 안내서를 참조하십시오.

장치 프로필

다음은 Webex 앱을 통화 클라이언트로 지원하기 위해 응용프로그램 서버에 로드해야 하는 DTAF 파일입니다. 이는 UC-One SaaS에 사용되는 DTAF 파일과 동일하지만, Webex 앱에 대해 사용되는 새로운 파일이 config-wxt.xml.template Webex 앱에 사용되는 파일.

최신 장치 프로필을 다운로드하려면 애플리케이션 전달 플랫폼 소프트웨어 다운로드 사이트로 이동하여 최신 DTAF 파일을 가져옵니다. 이러한 다운로드는 ADP 및 XSP 모두에 대해 작동합니다.

클라이언트 이름

장치 프로필 유형 및 패키지 이름

Webex 모바일 템플릿

아이덴티티/장치 프로필 유형: Connect - 모바일

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 태블릿 템플릿

아이덴티티/장치 프로필 유형: Connect - 태블릿

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 데스크탑 템플릿

아이덴티티/장치 프로필 유형: 비즈니스 커뮤니케이터 - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

식별/장치 프로필

Cisco BroadWorks용 모든 Webex 사용자는 Webex 앱을 사용하여 전화를 걸려면 상단의 장치 프로필 중 하나를 사용하는 BroadWorks에 ID/장치 프로필이 할당되어야 합니다. 프로파일은 사용자가 전화를 걸 수 있는 구성을 제공합니다.

Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명 얻기

온보딩 에이전트 또는 Cisco TAC를 사용하여 서비스 요청을 제기하여 Cisco ID 공급자 페더레이션 계정에 대해 Cisco OAuth를 프로비저닝합니다.

각 기능에 대해 다음 요청 제목을 사용합니다.

  1. XSP|ADP AuthService 구성' - XSP|ADP에서 서비스를 구성합니다.

  2. 인증 프록시를 사용하도록 NPS를 구성하려면 '인증 프록시 설정에 대한 NPS 구성'.

  3. CI 사용자 UUID 동기화에 대한 CI 사용자 UUID 동기화. 이 기능에 대한 자세한 내용은 다음을 참조하십시오. Cisco BroadWorks는 CI UUID를 지원합니다.

  4. BroadWorks 및 BroadWorks용 Webex 구독에 대해 Cisco 비용 청구를 활성화하도록 BroadWorks를 구성합니다.

Cisco는 OAuth 클라이언트 ID, 클라이언트 비밀 및 60일 동안 유효한 새로 고침 토큰을 제공합니다. 토큰을 사용하기 전에 만료되는 경우, 다른 요청을 제기할 수 있습니다.


 

Cisco OAuth Identity Provider 자격 증명을 이미 확보한 경우, 자격 증명을 업데이트하기 위한 새로운 서비스 요청을 완료합니다.

주문 인증서

TLS 인증을 위한 인증서 요구 사항

필요한 모든 애플리케이션에 대해 잘 알려진 인증 기관이 서명하고 공용 XSP|ADP에 배포한 보안 인증서가 필요합니다. 이는 XSP|ADP 서버에 대한 모든 인바운드 연결에 대한 TLS 인증서 확인을 지원하기 위해 사용됩니다.

이러한 인증서에는 XSP|ADP 공개 정규화된 도메인 이름이 제목 일반 이름 또는 제목 대체 이름으로 포함되어야 합니다.

이러한 서버 인증서를 배포하기 위한 정확한 요구 사항은 공용 XSP|ADP가 배포되는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접

다음의 다이어그램은 이런 세 가지 경우에 CA 서명 공용 서버 인증서가 어디에 로드되어야 하는지를 요약한 것입니다.

Webex 앱이 인증을 위해 지원하는 공개적으로 지원되는 CA는 Webex 하이브리드 서비스에 대해 지원되는 인증 기관에 나열됩니다.

TLS 연결 프록시를 위한 TLS 인증서 요구 사항

  • 공개 서명된 서버 인증서는 프록시에 로드됩니다.

  • 프록시는 이 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 내부 CA 서명 인증서를 XSP|ADP에 로드할 수 있습니다.

  • XSP|ADP는 이 내부적으로 서명된 서버 인증서를 프록시에 제공합니다.

  • 프록시는 XSP|ADP 서버 인증서에 서명한 내부 CA를 신뢰합니다.

DMZ에서 TLS 통과 프록시 또는 XSP|ADP에 대한 TLS 인증서 요구 사항

  • 공개적으로 서명된 서버 인증서가 XSP|ADP에 로드됩니다.

  • XSP|ADP는 Webex에 공개적으로 서명된 서버 인증서를 표시합니다.

  • Webex는 XSP|ADP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

CTI 인터페이스를 통한 상호 TLS 인증에 대한 추가 인증서 요구 사항

CTI 인터페이스에 연결할 때 Webex는 클라이언트 인증서를 상호 TLS 인증의 일부로 제공합니다. Webex 클라이언트 인증서 CA/체인 인증서는 Control Hub를 통해 다운로드할 수 있습니다.

인증서를 다운로드하려면:

Partner Hub에 로그인하고 설정 > BroadWorks 통화로 이동한 후 인증서 다운로드 링크를 클릭합니다.

이 Webex CA 인증서 체인을 배포하기 위한 정확한 요구 사항은 공용 XSP|ADP가 배포되는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접

다음의 다이어그램은 이런 세 가지 경우의 인증서 요구 사항을 요약한 것입니다.

다른 에지 구성을 통한 CTI용 mTLS 인증서 교환

(옵션) TLS 연결 프록시를 위한 인증서 요구 사항

  • Webex는 공개 서명된 클라이언트 인증서를 프록시에 제시합니다.

  • 프록시는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명된 XSP|ADP 서버 인증서도 프록시에 로드됩니다.

  • 프록시는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 프록시는 내부적으로 서명된 클라이언트 인증서를 XSP|ADP에 제공합니다.

    이 인증서에는 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 및 TLS clientAuth 목적이 채워진 x509.v3 확장 필드 확장 키 사용반드시 있어야 합니다. 예:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    내부 인증서의 CN은 bwcticlient.webex.com.


     
    • 프록시를 위한 내부 클라이언트 인증서를 생성하는 경우, SAN 인증서는 지원되지 않습니다. XSP|ADP에 대한 내부 서버 인증서는 SAN일 수 있습니다.

    • 공용 인증 기관은 필요한 독점적 BroadWorks OID로 인증서를 서명하지 않을 수도 있습니다. 브리지 프록시의 경우, 내부 CA를 사용하여 프록시가 XSP|ADP에 제공하는 클라이언트 인증서에 서명해야 할 수 있습니다.

  • XSP|ADP는 내부 CA를 신뢰합니다.

  • XSP|ADP는 내부적으로 서명된 서버 인증서를 표시합니다.

  • 프록시는 내부 CA를 신뢰합니다.

  • 애플리케이션 서버의 ClientIdentity에는 프록시가 XSP|ADP에 표시하는 내부적으로 서명된 클라이언트 인증서의 CN이 포함되어 있습니다.

(옵션) DMZ의 TLS 통과 프록시 또는 XSP|ADP에 대한 인증서 요구 사항

  • Webex는 Cisco 내부 CA 서명 클라이언트 인증서를 XSP|ADP에 제시합니다.

  • XSP|ADP는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명된 XSP|ADP 서버 인증서도 XSP|ADP에 로드됩니다.

  • XSP|ADP는 Webex에 공개적으로 서명된 서버 인증서를 표시합니다.

  • Webex는 XSP|ADP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

  • 애플리케이션 서버 ClientIdentity에는 Webex가 XSP|ADP에 표시하는 Cisco 서명 클라이언트 인증서의 CN이 포함되어 있습니다.

네트워크 준비

Cisco BroadWorks용 Webex에서 사용하는 연결에 대한 자세한 정보는 다음을 참조하십시오. Cisco BroadWorks용 Webex의 네트워크 요구 사항. 이 문서에는 방화벽 진입 및 송신 규칙을 구성하는 데 필요한 IP 주소, 포트 및 프로토콜의 목록이 있습니다.

Webex 서비스의 네트워크 요구 사항

이전의 수신 및 송신 규칙 방화벽 표는 Cisco BroadWorks용 Webex에 국한된 연결만 문서화합니다. Webex 앱과 Webex 클라우드 간의 연결에 대한 일반적인 정보는 Webex 서비스의 네트워크 요구 사항을 참조하십시오. 이 문서는 Webex에 대해 일반적이지만, 다음 표는 해당 문서의 다른 섹션 및 Cisco BroadWorks용 Webex 섹션과 관련된 각 섹션을 식별합니다.

표 3. Webex 앱 연결의 네트워크 요구 사항 (일반)

네트워크 요구 사항 문서의 섹션

정보 관련성

Webex가 지원하는 장치 유형 및 프로토콜 요약

정보

클라우드 등록 Webex 앱 및 장치에 대한 전송 프로토콜 및 암호화 암호

정보

Webex 서비스 – 포트 번호 및 프로토콜

반드시 읽기

Webex 미디어 서비스용 IP 서브넷

반드시 읽기

Webex 서비스에 대해 액세스해야 하는 도메인 및 URL

반드시 읽기

Webex 하이브리드 서비스에 대한 추가 URL

선택 사항

프록시 기능

선택 사항

802.1X – 포트 기반 네트워크 액세스 제어

선택 사항

SIP 기반 Webex 서비스에 대한 네트워크 요구 사항

선택 사항

Webex Edge 오디오의 네트워크 요구 사항

선택 사항

기타 Webex 하이브리드 서비스 및 문서 요약

선택 사항

FedRAMP 고객에 대한 Webex 서비스

N/A

추가 정보

자세한 정보는 Webex 앱 방화벽 백서 (PDF)를 참조하십시오.

BroadWorks 중복성 지원

파트너의 네트워크에 액세스해야 하는 Webex 클라우드 서비스 및 Webex 클라이언트 앱은 파트너가 제공하는 Broadworks XSP|ADP 중복을 완전히 지원합니다. 계획된 유지관리 또는 계획되지 않은 이유로 XSP|ADP 또는 사이트를 사용할 수 없는 경우, Webex 서비스 및 앱은 요청을 완료하기 위해 파트너가 제공하는 다른 XSP|ADP 또는 사이트로 진행할 수 있습니다.

네트워크 토폴로지

Broadworks XSP|ADP는 인터넷에 직접 배포되거나 F5 BIG-IP와 같은 로드 밸런싱 요소가 앞에 있는 DMZ에 상주할 수 있습니다. 지리적 중복을 제공하기 위해 XSP|ADP는 두 개 이상의 데이터센터에 배포될 수 있으며, 각 데이터센터는 로드 밸런서에 의해 정면으로 배치될 수 있으며, 각 데이터센터는 공용 IP 주소를 가집니다. XSP|ADP가 로드 밸런서 뒤에 있는 경우, Webex 마이크로서비스 및 앱은 로드 밸런서 및 Broadworks의 IP 주소만 표시하며, 다수의 XSP|ADP가 있는 경우에도 한 개의 XSP|ADP만 있는 것으로 나타납니다.

아래 예에서 XSP|ADP는 사이트 A와 사이트 B의 두 사이트에 배포됩니다. 각 사이트에는 로드 밸런서가 주도하는 두 개의 XSP|ADP가 있습니다. 사이트 A는 LB1에 의해 앞에 XSP|ADP1 및 XSP|ADP2가 있고, 사이트 B는 LB2에 의해 앞에 XSP|ADP3 및 XSP|ADP4가 있습니다. 로드 밸런서만 공용 네트워크에 노출되고 XSP|ADP는 DMZ 비공개 네트워크에 있습니다.

Webex 클라우드 서비스

DNS 구성

Webex 클라우드 마이크로서비스는 Xsi 인터페이스, 인증 서비스 및 CTI에 연결하기 위해 Broadworks XSP|ADP 서버를 찾을 수 있어야 합니다.

Webex 클라우드 마이크로서비스는 구성된 XSP|ADP 호스트 이름의 DNS A/AAAA 조회를 수행하고 반환된 IP 주소에 연결합니다. 이는 로드 밸런싱 에지 요소이거나 XSP|ADP 서버 자체일 수 있습니다. 다수의 IP 주소가 반환되는 경우, 목록에 있는 첫 번째 IP가 선택됩니다. SRV 조회는 현재 지원되지 않습니다.

예: Round-Robin 균형 잡힌 인터넷 대면 XSP|ADP 서버/로드 밸런서를 발견한 파트너의 DNS A 레코드.

녹화 유형

이름

대상

목적

A

webex-cloud-xsp.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

webex-cloud-xsp.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)


 

XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.

Failover

Webex 마이크로서비스가 XSP|ADP/Load Balancer에 요청을 보내고 요청이 실패하면 몇 가지 일이 발생할 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시하고 즉시 다음 IP로 라우트 진행을 실행합니다.

  • 오류 코드(HTTP 5xx)가 반환되는 경우, Webex 마이크로서비스는 IP를 차단된 것으로 표시하고 즉시 다음 IP로 라우트 진행을 수행합니다.

  • 2초 내에 HTTP 응답을 수신하지 않는 경우, 요청 시간이 초과하고 Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시한 후 다음 IP로 라우트 진행을 실행합니다.

마이크로서비스로 오류가 다시 보고되기 전에 각 요청은 3번 시도됩니다.

IP가 차단된 목록에 있으면 XSP|ADP로 요청을 보낼 때 시도할 주소 목록에 포함되지 않습니다. 미리 결정한 기간이 지난 후에 차단된 IP는 만료되고 다른 요청이 실행되면 시도할 목록으로 다시 돌아갑니다.

모든 IP 주소가 차단된 경우, 마이크로서비스는 차단된 목록에서 무작위로 IP 주소를 선택하여 요청을 보내려고 시도합니다. 성공하는 경우, 해당 IP 주소는 차단된 목록에서 제거됩니다.

상태

Control Hub에서 XSP|ADP 또는 로드 밸런서에 대한 Webex 클라우드 서비스의 연결 상태를 확인할 수 있습니다. BroadWorks Calling 클러스터 아래에서 각 인터페이스에 대한 연결 상태가 표시됩니다.

  • XSI Actions

  • XSI Events

  • 인증 서비스

연결 상태는 페이지가 로드되거나 입력값을 업데이트하는 동안 업데이트됩니다. 연결 상태는 다음과 같을 수 있습니다.

  • 녹색: 인터페이스가 A 레코드 조회에 있는 IP 중 하나에 연결할 수 있는 경우.

  • 빨간색: A 레코드 조회에 있는 모든 IP에 연결할 수 없으며, 인터페이스를 사용할 수 없는 경우.

다음 서비스는 마이크로서비스를 사용하여 XSP|ADP에 연결하고 XSP|ADP 인터페이스 가용성에 영향을 받습니다.

  • Webex 앱 로그인

  • Webex 앱 토큰 새로 고침

  • 신뢰할 수 없는 이메일/셀프 활성화

  • Broadworks 서비스 상태 검사

Webex 앱

DNS 구성

Webex 앱은 XSP|ADP에서 Xtended 서비스 인터페이스(XSI-Actions & XSI-Events) 및 장치 관리 서비스(DMS) 서비스에 액세스합니다.

XSI 서비스를 찾으려면 Webex 앱은 DNS SRV 조회를 실행합니다. _xsi-client._tcp.<webex app xsi domain>. SRV는 XSP|ADP 호스트에 대해 구성된 URL을 가리키거나 XSI 서비스에 대한 로드 밸런서를 가리킵니다. SRV 조회를 사용할 수 없는 경우, Webex 앱은 A/AAAA 조회로 돌아갑니다.

SRV는 여러 A/AAAA 대상으로 해결할 수 있습니다. 그러나 각 A/AAAA 레코드는 단일 IP 주소로만 매핑되어야 합니다. 로드 밸런서/에지 장치 뒤에 DMZ에 여러 개의 XSP|ADP가 있는 경우, 동일한 세션의 모든 요청을 동일한 XSP|ADP로 라우트하기 위해 세션 지속성을 유지하도록 로드 밸런서를 구성해야 합니다. 클라이언트의 XSI 이벤트 하트비트는 이벤트 채널을 설정하는 데 사용되는 동일한 XSP|ADP로 이동해야 하기 때문에 이 구성이 필요합니다.


 

예제 1에서 webex-app-XSP|ADP.example.com에 대한 A/AAAA 레코드는 존재하지 않으며, 필요하지 않습니다. DNS에서 하나의 A/AAAA 레코드를 정의해야 하는 경우, 1개의 IP 주소만 반환해야 합니다. 관계없이 Webex 앱에 대해 SRV는 여전히 정의되어야 합니다.

Webex 앱이 두 개 이상의 IP 주소로 확인하는 A/AAAA 이름을 사용하는 경우 또는 로드 밸런서/에지 요소가 세션 지속성을 유지하지 않는 경우, 클라이언트는 결국 이벤트 채널을 설정하지 않은 XSP|ADP로 하트비트를 전송합니다. 이로 인해 채널이 끊어지고 내부 트래픽이 크게 증가하여 XSP|ADP 클러스터 성능이 저하됩니다.

Webex 클라우드 및 Webex 앱에 A/AAAA 레코드 조회에 다른 요구 사항이 있기 때문에 Webex 클라우드 및 Webex 앱에 대해 별도의 FQDN을 사용하여 XSP|ADP에 액세스해야 합니다. 예에 표시된 대로 Webex 클라우드는 레코드를 사용합니다. webex-cloud-xsp.example.com, 및 Webex 앱은 SRV를 사용합니다. _xsi-client._tcp.webex-app-xsp.example.com.

예 1—여러 개의 XSP|ADP, 각각 별도의 로드 밸런서 뒤에 있음

이 예제에서 SRV는 다른 사이트에서 다른 로드 밸런서를 가리키는 각 A 레코드와 함께 A 레코드를 음소거합니다. Webex 앱은 항상 목록에서 첫 번째 IP 주소를 사용하며, 첫 번째 주소가 다운된 경우에만 다음 레코드로 이동합니다.

SRV 레코드의 예제는 아래와 같습니다.

녹화 유형

녹화

대상

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Xsi 인터페이스의 클라이언트 발견

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Xsi 인터페이스의 클라이언트 발견

A

xsp-dc1.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

xsp-dc2.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)

예 2 - 단일 로드 밸런서(TLS 브리지 포함)의 여러 XSP|ADP

초기 요청에 대해 로드 밸런서는 임의 XSP|ADP를 선택합니다. 해당 XSP|ADP는 향후 요청에 Webex 앱에 포함된 쿠키를 반환합니다. 향후 요청의 경우 로드 밸런서는 쿠키를 사용하여 올바른 XSP|ADP로 연결을 라우팅하여 이벤트 채널이 끊어지지 않도록 합니다.

녹화 유형

녹화

대상

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

로드 밸런서

A

LB.example.com에서

198.51.100.83

로드 밸런서의 IP 주소(XSP|ADP는 로드 밸런서의 뒤쪽에 있음)

DMS의 URL

또한 로그인 과정 중에 Webex 앱은 DMS URL을 검색하여 구성 파일을 다운로드합니다. URL에 있는 호스트가 구문 분석되고 Webex 앱은 호스트의 DNS A/AAAA 조회를 실행하여 DMS 서비스를 호스트하는 XSP|ADP에 연결합니다.

예: DMS를 통해 구성 파일을 다운로드하기 위해 Webex 앱에서 Round-Robin 균형 잡힌 인터넷 대면 XSP|ADP 서버/로드 밸런서를 검색하기 위한 DNS A 레코드:

녹화 유형

이름

대상

목적

A

xsp-dms.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

xsp-dms.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)


 
XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.
Webex 앱이 XSP|ADP 주소를 찾는 방법

클라이언트는 다음 DNS 흐름을 사용하여 XSP|ADP 노드를 찾으려고 시도합니다.

  1. 클라이언트는 먼저 Webex 클라우드에서 Xsi-작업/Xsi-이벤트 URL을 검색합니다(연계된 BroadWorks Calling 클러스터를 만들 때 입력한 항목). Xsi 호스트 이름/도메인은 URL에서 분석되며, 클라이언트는 다음과 같이 SRV 검색을 실시합니다.

    1. 클라이언트는 _xsi-client_tcp에 대해 SRV 조회를 실시합니다.<xsi domain="">

    2. SRV 조회가 하나 이상의 A/AAAA 대상을 반환하는 경우:

      1. 클라이언트는 그 타깃에 대해 A/AAAA 검색을 실시하고, 반환되는 IP 주소를 캐시합니다.

      2. 클라이언트는 SRV 우선순위 그리고 가중치(또는 모두 동일한 경우, 무작위)에 따라 타깃들 중 하나(따라서 한 개의 IP 주소를 갖는 A/AAAA 레코드)에 연결됩니다.

    3. SRV 검색에서 대상이 반환되지 않는 경우:

      클라이언트는 Xsi 루트 파라미터에 대한 A/AAAA 검색 후 반환되는 IP 주소로 연결을 시도합니다. 이는 로드 밸런싱 에지 요소이거나 XSP|ADP 서버 자체일 수 있습니다.

      이미 설명한 것과 동일한 이유로, A/AAAA 레코드는 한 개의 IP 주소를 확인해야 합니다.

  2. (선택 사항) 나중에 다음 태그를 사용하여 Webex 앱을 위한 장치 구성에 사용자 정의 XSI-Actions/XSI-Events 세부 사항을 제공할 수 있습니다.

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. 이 구성 파라미터는 Control Hub의 BroadWorks 클러스터에 있는 모든 구성보다 우선합니다.

    2. 그런 것이 존재하는 경우, 클라이언트는 BroadWorks 클러스터 구성을 통해 수신한 원래의 XSI 주소와 비교됩니다.

    3. 차이점이 발견되면 클라이언트는 XSI Actions/ XSI Events 연결을 다시 초기화합니다. 첫 번째 단계는 1단계 아래에 나열된 동일한 DNS 조회 프로세스를 수행하는 것입니다. 이번에는 구성 파일에서 파라미터의 값에 대한 %XSI_ROOT_WXT% 조회를 요청합니다.


       
      Xsi 인터페이스를 변경하기 위해 이 태그를 사용하는 경우, 상응하는 SRV 레코드를 만드십시오.
Failover

로그인 중에 Webex 앱은 _xsi-client._tcp.<xsi domain="">에 대한 DNS SRV 조회를 실행하고, 호스트의 목록을 빌드하며, SRV 우선순위 및 가중치에 따라 호스트 중 하나에 연결합니다. 이 연결된 호스트는 향후 모든 요청에 대해 선택된 호스트가 됩니다. 그 후 이벤트 채널이 선택된 호스트에게 열리면 하트비트가 정기적으로 발송되어 채널을 확인합니다. 첫 번째 요청 이후에 전송된 모든 요청에는 HTTP 응답에 반환되는 쿠키가 포함되어 있으므로 로드 밸런서가 세션 지속성(친화성)을 유지하고 항상 동일한 백엔드 XSP|ADP 서버로 요청을 보내는 것이 중요합니다.

호스트에 대한 요청이나 하트비트 요청이 실패하는 경우, 다음 상황이 발생할 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 앱 경로는 목록의 다음 호스트로 즉시 진행됩니다.

  • 오류 코드(HTTP 5xx)가 반환되는 경우, Webex 앱은 해당 IP 주소를 차단된 것으로 표시하고 목록에서 다음 호스트로 라우트를 진행합니다.

  • 특정 기간 내에 응답을 수신하지 않는 경우, 시간 초과로 인해 요청은 실패한 것으로 간주되고, 다음 요청이 다음 호스트에게 발송됩니다. 단, 시간 초과된 요청은 실패한 것으로 간주됩니다. 일부 요청은 실패 후에 다시 시도됩니다(증가된 재시도 횟수 사용). 중요하지 않은 것으로 가정된 요청은 다시 시도되지 않습니다.

새 호스트를 성공적으로 시도하면 해당 호스트가 목록에 나타나는 경우에 새로 선택된 호스트가 됩니다. 목록에 있는 마지막 호스트를 시도한 후에 Webex 앱은 첫 번째 호스트로 되돌아갑니다.

하트비트의 경우, 두 개의 연속된 요청이 실패하면 Webex 앱은 이벤트 채널을 다시 초기화합니다.

참고로, Webex 앱은 장애 복구를 실행하지 않으며, DNS 서비스 검색은 로그인할 때만 한 번만 실행됩니다.

로그인 중에 Webex 앱은 XSP|ADP/Dms 인터페이스를 통해 구성 파일을 다운로드하려고 시도합니다. 이는 검색된 DMS URL에서 호스트의 A/AAAA 레코드 조회를 실행하고 첫 번째 IP에 연결합니다. 먼저 SSO 토큰을 사용하여 구성 파일을 다운로드하기 위한 요청을 보냅니다. 이 시도가 실패하는 경우, 다시 시도하지만 장치 사용자 이름 및 비밀번호를 사용합니다.

BroadWorks용 Webex 배포

배포 개요

다음 다이어그램은 다양한 사용자 프로비저닝 모드를 위한 배포 작업의 일반적인 순서를 보여줍니다. 대부분의 작업은 모든 프로비저닝 모드에 공통적입니다.

플로우 쓰루 프로비저닝 및 트러스트된 이메일을 사용하여 BroadWorks용 Webex를 배포하기 위해 필요한 작업 순서를 보여줍니다.
플로우 쓰루 프로비저닝을 배포하기 위해 필요한 작업
이메일 없이 플로우 쓰루 프로비저닝을 사용하여 BroadWorks용 Webex를 배포하기 위해 필요한 작업 순서를 보여줍니다.
트러스트된 이메일이 없이 플로우 쓰루 프로비저닝을 배포하기 위해 필요한 작업
셀프 활성화로 BroadWorks용 Webex를 배포하기 위해 필요한 작업 순서를 보여줍니다.
사용자 셀프 프로비저닝 배포를 위해 필요한 작업

Cisco BroadWorks용 Webex의 파트너 등록

각 Cisco BroadWorks용 Webex 서비스 공급자 또는 재판매업체는 Cisco BroadWorks용 Webex의 파트너 조직으로 설정되어야 합니다. 기존의 Webex 파트너 조직이 있는 경우, 이를 사용할 수 있습니다.

필요한 등록을 완료하려면 Cisco BroadWorks용 Webex 사무 처리를 실행해야 하며, 새로운 파트너는 온라인 간접 채널 파트너 계약(ICPA)을 수락해야 합니다. 이런 단계가 완료되면 Cisco 규정 준수팀이 Partner Hub에 새로운 파트너 조직을 만들고(필요한 경우), 사무 처리를 위해 인증 세부 사항이 포함된 이메일을 기록 관리자에게 발송합니다. 이와 동시에 파트너 활성화 및/또는 고객 성공 프로그램 관리자가 연락하여 온보딩을 시작할 것입니다.

Cisco BroadWorks용 Webex XSP|ADP에서 서비스 구성

다른 XSP|ADP에서 NPS 애플리케이션을 실행해야 합니다. 해당 XSP|ADP에 대한 요구 사항은 네트워크의 통화 알림 구성에 설명되어 있습니다.

XSP|ADP에서 다음 애플리케이션/서비스가 필요합니다.

서비스/응용프로그램

인증 필요

서비스/응용프로그램 목적

Xsi-Events

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 서비스 알림

Xsi-Actions

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 작업

장치 관리

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 구성 다운로드

인증 서비스

TLS(서버가 클라이언트에 대해 스스로를 인증함)

사용자 인증

컴퓨터 전화 통신 통합

mTLS(클라이언트와 서버가 서로 인증함)

전화 통신 프레즌스

통화 설정 웹뷰 응용프로그램

TLS(서버가 클라이언트에 대해 스스로를 인증함)

Webex 앱 내의 자기 관리 포털에 사용자 통화 설정을 노출시킵니다.

이 섹션에서는 이러한 인터페이스에서 TLS 및 mTLS에 필요한 구성을 적용하는 방법에 대해 설명하지만, XSP|ADP에 애플리케이션을 설치하려면 기존 문서를 참조해야 합니다.

공동 상주 요구 사항

  • 이런 인터페이스는 서비스 허가를 위해 장기 토큰을 수락해야 하기 때문에 인증 서비스는 Xsi 응용프로그램과 공동 상주해야 합니다. 그런 토큰의 유효성을 검증하려면 인증 서비스가 필요합니다.

  • 인증 서비스 및 Xsi는 필요한 경우, 동일한 포트에서 실행할 수 있습니다.

  • 규모에 대해 필요에 따라 다른 서비스/애플리케이션을 분리할 수 있습니다(예: 전용 장치 관리 XSP|ADP 팜).

  • Xsi, CTI, 인증 서비스 및 DMS 응용프로그램을 코로케이션할 수 있습니다.

  • BroadWorks를 Webex에 통합하는 데 사용되는 XSP|ADP에 다른 응용프로그램 또는 서비스를 설치하지 마십시오.

  • NPS 응용프로그램을 다른 응용프로그램과 코로케이션하지 마십시오.

Xsi 인터페이스

Cisco BroadWorks Xtended 서비스 인터페이스 구성 안내서에 기술된 바와 같이 Xsi-Actions 및 Xsi-Events 응용프로그램을 설치하고 구성합니다.

CTI 인터페이스에 사용되는 XSP|ADP에 Xsi-Events 애플리케이션의 한 인스턴스만 배포해야 합니다.

Broadworks를 Webex에 통합하는 데 사용되는 모든 Xsi-Events에는 Applications/Xsi-Events/GeneralSettings 아래에 정의된 동일한 callControlApplicationName이 있어야 합니다. 예:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

사용자가 Webex에 등록되면 Webex는 AS에서 사용자에 대한 가입을 생성하여 프레즌스 및 통화 히스토리에 대한 텔레포니 이벤트를 수신합니다. 구독은 callControlApplicationName과 연계되며, AS는 이를 사용하여 텔레포니 이벤트를 전송하는 Xsi-Events를 알 수 있습니다.


 

callControlApplicationName을 변경하거나 모든 Xsi-Events 웹앱에서 동일한 이름을 사용하지 않는 것은 가입 및 전화 통신 이벤트 기능에 영향을 미칩니다.

인증 서비스 구성 (CI 토큰 유효성 검증)

이 절차를 사용하여 TLS에서 CI 토큰 유효성 검증을 사용하도록 인증 서비스를 구성하십시오. R22 이상을 실행하고 있으며 시스템에서 지원하는 경우, 이 인증 방법이 권장됩니다.


 

상호 TLS(mTLS)도 인증 서비스에 대한 대체 인증 방법으로 지원됩니다. 동일한 XSP|ADP 서버를 실행 중인 다수의 Webex 조직이 있는 경우, CI 토큰 유효성 검사는 동일한 XSP|ADP 인증 서비스에 대한 다수의 연결을 지원하지 않기 때문에 mTLS 인증을 사용해야 합니다.

CI 토큰 유효성 검사 대신 인증 서비스에 대한 mTLS 인증을 구성하려면 서비스 구성에 대한 부록(인증 서비스에 mTLS 사용)을 참조하십시오.


 
현재 인증 서비스에 mTLS를 사용하는 경우, TLS와 함께 CI 토큰 유효성 검사를 사용하도록 재구성할 필요는 없습니다.
  1. Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명을 가져옵니다.

  2. 각 XSP|ADP 서버에 다음 패치를 설치합니다. 릴리즈에 적절한 패치를 설치하십시오.


     
    XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.
  3. 응용프로그램을 AuthenticationService 각 XSP|ADP 서비스에 대한 애플리케이션.

    1. 다음 명령을 실행하여 XSP|ADP에서 /authService 컨텍스트 경로에 대한 AuthenticationService 애플리케이션을 활성화합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 이 명령을 실행하여 XSP|ADP에 AuthenticationService를 배포합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Broadworks build 2022.10부터 Java와 함께 제공되는 인증서 당국은 새로운 버전의 Java로 전환할 때 더 이상 BroadWorks 신뢰 저장소에 자동으로 포함되지 않습니다. AuthenticationService는 Webex에 대한 TLS 연결을 열어 액세스 토큰을 가져오고, IDBroker 및 Webex URL의 유효성을 검증하려면 트러스트 스토어에 다음을 포함해야 합니다.

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    이러한 인증서가 다음 CLI 아래에 있는지 확인합니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    존재하지 않는 경우, 다음 명령을 실행하여 기본 Java 트러스트를 가져옵니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    또는 다음 명령을 사용하여 이러한 인증서를 신뢰 앵커로 수동으로 추가할 수 있습니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    ADP가 이전 릴리즈에서 업그레이드된 경우 이전 릴리스의 인증 기관은 자동으로 새 릴리즈로 가져오고 수동으로 제거될 때까지 계속 가져옵니다.


     

    AuthenticationService 애플리케이션은 ADP_CLI/System/SSLCommonSettings/GeneralSettings 아래의 validatePeerIdentity 설정에서 제외되며, 항상 피어 ID를 확인합니다. 이 설정에 대한 자세한 정보는 Cisco Broadworks X509 인증서 유효성 검사 FD를 참조하십시오.

  5. 각 XSP|ADP 서버에서 다음 명령을 실행하여 ID 공급자를 구성합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL>URL 의 경우, CI 클러스터에 적용되는 IssuerName URL을 입력합니다. 다음 표를 참조하십시오.

    • set issuerUrl <URL>URL 의 경우, CI 클러스터에 적용되는 IssuerURL을 입력합니다. 다음 표를 참조하십시오.

    • set tokenInfoUrl <IdPProxy URL> —Teams 클러스터에 적용되는 IdP 프록시 URL을 입력합니다. 다음 두 번째 표를 참조하십시오.

    표 1. issuerName 및 issuerURL 설정
    만약 CI 클러스터가...issuerName 및 issuerURL을 설정합니다...

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    CI 클러스터를 모르는 경우, Control Hub의 헬프 데스크 보기에서 고객 세부 정보에서 정보를 얻을 수 있습니다.
    표 2. tokenInfoURL 설정
    만약 Teams 클러스터가...tokenInfoURL 설정...(IdP 프록시 URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Teams 클러스터를 모르는 경우, Control Hub의 헬프 데스크 보기에서 고객 세부 사항에서 정보를 얻을 수 있습니다.

    • 테스트를 위해 tokenInfoURL이 유효한지 확인할 수 있습니다. " idp/authenticate" URL의 일부를 다음과 같이 교체 " ping".

  6. 다음 명령어를 실행하여 Webex의 사용자 프로필에 표시되어야 하는 Webex 자격을 지정합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 각 XSP|ADP 서버에서 다음 명령을 사용하여 Cisco Federation에 대한 ID 공급자를 구성합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 다음 명령어를 실행하여 FLS 구성이 작동하고 있는지 검증하십시오. 이 명령어는 ID 공급자의 목록을 반환합니다.

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 각 XSP|ADP 서버에서 다음 명령을 사용하여 토큰 관리를 구성합니다.

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. RSA 키를 생성하고 공유합니다. 한 개의 XSP|ADP에서 키를 생성한 다음 다른 모든 XSP|ADP에 복사해야 합니다. 다음과 같은 이유 때문입니다.

    • 토큰 암호화/해독을 위해서는 인증 서비스의 모든 인스턴스에서 동일한 공개/비공개 키 쌍을 사용해야 합니다.

    • 키 쌍은 처음 토큰을 발급하도록 요구 받았을 때 인증 서비스에서 생성합니다.


     
    키를 순환하거나 키 길이를 변경하는 경우, 다음 구성을 반복하고 모든 XSP|ADP를 다시 시작해야 합니다.
    1. 키 쌍을 생성하는 데 사용할 XSP|ADP를 선택합니다.

    2. 클라이언트를 사용하여 클라이언트 브라우저에서 다음 URL을 요청하여 해당 XSP|ADP에서 암호화된 토큰을 요청합니다.

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (이는 이미 XSP|ADP가 없는 경우, 비공개/공개 키 쌍을 생성합니다.)

    3. 키 저장소 위치는 구성할 수 없습니다. 키 내보내기:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 내보낸 파일 /var/broadworks/tmp/authService.keys 다른 XSP|ADP의 동일한 위치로 이전 항목 덮어쓰기 .keys 파일에서 추출합니다.

    5. 각 다른 XSP|ADP에서 키를 가져옵니다.

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. authService URL을 웹 컨테이너에 제공합니다. XSP|ADP의 웹 컨테이너는 토큰의 유효성을 검증하기 위해 authService URL이 필요합니다. 각 XSP|ADP에 대해:

    1. 인증 서비스 URL을 BroadWorks Communications Utility의 외부 인증 서비스로 추가합니다.

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. 인증 서비스 URL을 컨테이너에 추가합니다.

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      이렇게 하면 Webex는 인증 서비스를 사용하여 자격 증명으로 제공된 토큰의 유효성을 검증할 수 있습니다.

    3. 다음을 사용해 파라미터를 확인합니다: get.

    4. XSP|ADP를 다시 시작합니다.

인증 서비스에 대한 클라이언트 인증 요구 사항 제거(R24만 해당)

R24에서 CI 토큰 유효성 검사를 사용하여 인증 서비스를 구성한 경우, 인증 서비스에 대한 클라이언트 인증 요구 사항도 제거해야 합니다. 다음 CLI 명령어를 실행합니다.

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

HTTP 인터페이스에서 TLS 및 암호 구성(XSI 및 인증 서비스용)

인증 서비스, Xsi-Actions 및 Xsi-Events 응용프로그램은 HTTP 서버 인터페이스를 사용합니다. 그런 응용프로그램을 위한 TLS 구성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > HTTP > 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성 CLI 컨텍스트
시스템(글로벌)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

이 시스템의 특정적인 HTTP 서버 인터페이스

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

XSP|ADP에서 HTTP 서버 TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 이것이 보호되며, 클라이언트 인증이 필요한지를 볼 수 있을 것입니다.

Apache tomcat은 각 보안 인터페이스에 대해 인증서를 의무화합니다. 시스템은 필요할 때 자기 서명 인증서를 생성합니다.

XSP|ADP_CLI/Interface/Http/HttpServer> get

HTTP Server 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하는 HTTP 인터페이스는 TLSv1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

HTTP Server 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> 443 TLSv1.2 을(를) 입력하여 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있는지 확인합니다.

HTTP 서버 인터페이스에서 TLS 암호 구성 편집

필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 하나 이상이 있어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> 443 <cipherName> 을(를) 입력하여 HTTP 서버 인터페이스에 암호를 추가합니다.


     

    XSP|ADP CLI에는 openSSL 암호 제품군 이름이 아닌 IANA 표준 암호 제품군 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 을(를) HTTP 서버 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

XSP|ADP, 애플리케이션 서버 및 프로파일 서버에서 장치 관리 구성

프로파일 서버 및 XSP|ADP는 장치 관리를 위해 필수입니다. 이들은 BroadWorks 장치 관리 구성 안내서의 지침에 따라 구성해야 합니다.

CTI 인터페이스 및 관련 구성

"가장 안쪽에서 가장 바깥쪽으로" 진행되는 구성 순서가 아래에 기술되어 있습니다. 이 순서를 반드시 따라야 하는 것은 아닙니다.

  1. CTI 구독을 위한 응용프로그램 서버 구성

  2. mTLS 인증된 CTI 가입에 대한 XSP|ADP 구성

  3. 보안 CTI 인터페이스를 위한 인바운드 포트 열기

  4. Webex 조직을 BroadWorks CTI Events로 구독하기

CTI 구독을 위한 응용프로그램 서버 구성

Cisco BroadWorks용 Webex CTI 클라이언트 인증서의 일반 이름(CN)으로 응용프로그램 서버의 ClientIdentity를 업데이트합니다.

Webex와 함께 사용 중인 각 응용프로그램 서버에서 다음과 같이 인증서 아이덴티티를 ClientIdentity에 추가하십시오.

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Cisco BroadWorks용 Webex 클라이언트 인증서의 일반 이름은 다음과 같습니다. bwcticlient.webex.com.

CTI 인터페이스에서 TLS 및 암호 구성

XSP|ADP CTI 인터페이스의 구성성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > CTI 인터페이스 > CTI 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성

CLI 컨텍스트

시스템(글로벌)

(R22 이상)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/암호>

XSP|ADP_CLI/시스템/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

(R22 이상)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/암호>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 모든 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/암호>

XSP|ADP_CLI/인터페이스/CTI/SSLCommonSettings/Protocols>

이 시스템의 특정한 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/암호>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/프로토콜>


 

새 설치에서 다음 암호는 기본적으로 시스템 수준에서 설치됩니다. 인터페이스 수준(예: CTI 인터페이스 또는 HTTP 인터페이스)에 아무것도 구성되지 않은 경우 이 암호 목록이 적용됩니다. 이 목록은 시간이 지남에 따라 변경될 수 있습니다.

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

XSP|ADP에서 CTI TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 서버 인증서가 필요하며 클라이언트 인증이 필요한지가 보일 것입니다.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

CTI 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하고 있는 XSP|ADP CTI 인터페이스는 TLS v1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

CTI 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> TLSv1.2 을(를) 입력하여 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있는지 확인합니다.

CTI 인터페이스에서 TLS 암호 구성 편집

CTI 인터페이스에서 필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 명령어 get 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 하나 이상이 있어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> <cipherName> 을(를) 입력하여 CTI 인터페이스에 암호를 추가합니다.


     

    XSP|ADP CLI에는 openSSL 암호 제품군 이름이 아닌 IANA 표준 암호 제품군 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 CTI 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

CTI 인터페이스에 대한 신뢰 앵커 (R22 이상)

이 절차는 XSP|ADP가 통과 프록시를 통해 인터넷을 향하거나 인터넷에 직면하는 것으로 가정합니다. 브리징 프록시에서는 인증서 구성이 다릅니다(TLS-브리지 프록시를 위한 TLS 인증서 요구 사항 참조).

Webex에 CTI 이벤트를 게시하는 인프라의 각 XSP|ADP에 대해 다음을 수행합니다.

  1. Partner Hub에 로그인합니다.

  2. 설정 > BroadWorks 통화로 이동하고 Webex CA 인증서 다운로드를 클릭하여 CombinedCertChain2023.txt 을(를) 로컬 컴퓨터에서 가져옵니다.


     

    이 파일에는 두 개의 인증서 세트가 포함됩니다. XSP|ADP에 업로드하기 전에 파일을 분할해야 합니다. 모든 파일이 필요합니다.

  3. 인증서 체인을 두 개의 인증서로 분할 - combinedcertchain2023.txt

    1. 텍스트 편집기에서 combinedcertchain2023.txt 을(를) 엽니다.

    2. 텍스트의 첫 번째 블록을 선택하고 잘라냅니다. 여기에는 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE----- 이(가) 포함되며, 해당 텍스트 블록을 새로운 파일에 붙여넣습니다.

    3. 새 파일을 다음과 같이 저장합니다. root2023.txt.

    4. 원래 파일을 다음과 같이 저장합니다. issuing2023.txt. 이제 원본 파일에는 다음 항목으로 묶여진 텍스트의 블록만 포함됩니다. 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE-----.

  4. 보안하고 있는 XSP|ADP의 임시 위치에 두 텍스트 파일을 모두 복사합니다(예: /var/broadworks/tmp/root2023.txt 선택하십시오. /var/broadworks/tmp/issuing2023.txt

  5. XSP|ADP에 로그인하고 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (선택 사항) help updateTrust 을(를) 실행하여 파라미터 및 명령어 형식을 확인합니다.

  7. 인증서 파일을 새로운 신뢰 앵커에 업로드 - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    모든 별칭에는 다른 이름이 있어야 합니다. webexclientroot2023webexclientissuing2023 은(는) 신뢰 앵커의 예제 별칭입니다. 모든 항목이 고유하는 한 자신의 항목을 사용할 수 있습니다.

  8. 앵커가 업데이트되었는지 확인합니다.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 클라이언트가 인증서를 사용하여 인증하도록 허용합니다.

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

CTI 인터페이스 추가 및 mTLS 활성화

  1. CTI SSL 인터페이스를 추가합니다.

    CLI 컨텍스트는 BroadWorks 버전에 따라 다릅니다. 이 명령어는 인터페이스에서 자기 서명 서버 인증서를 만들고, 인터페이스가 클라이언트 인증서를 요구하게 합니다.

    • BroadWorks R22 및 R23에서:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. XSP|ADP의 CTI 인터페이스에서 서버 인증서 및 키를 교체합니다. 이를 위해서는 CTI 인터페이스의 IP 주소가 필요합니다. 이는 다음 컨텍스트에서 읽을 수 있습니다.

    • BroadWorks R22 및 R23에서:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      그 후, 다음 명령어를 실행하여 인터페이스의 자기 서명 인증서를 자체 인증서 및 비공개 키로 대체합니다.

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. XSP|ADP를 다시 시작합니다.

Webex에서 BroadWorks CTI Events에 액세스 활성화

Partner Hub에서 클러스터를 구성할 때 CTI 인터페이스를 추가하고 유효성을 검증해야 합니다. 자세한 안내는 Partner Hub에서 파트너 조직 구성을 참조하십시오.

Partner Hub에서 클러스터를 구성할 때 CTI 인터페이스를 추가하고 유효성을 검증해야 합니다. 자세한 안내는 Partner Hub에서 파트너 조직 구성을 참조하십시오.

  • Webex가 BroadWorks CTI Events를 구독할 수 있는 CTI 주소를 지정합니다.

  • CTI 구독은 구독자 단위로 이루어지며, 해당하는 구독자가 Cisco BroadWorks용 Webex에 대해 프로비저닝되어 있는 동안에만 설정되고 유지됩니다.

통화 설정 웹뷰

통화 설정 웹뷰(CSWV)는 XSP|ADP에서 호스팅되는 애플리케이션으로, 사용자가 소프트 클라이언트에서 볼 수 있는 웹뷰를 통해 BroadWorks 통화 설정을 수정할 수 있도록 합니다. Cisco BroadWorks 통화 설정 웹뷰 솔루션 안내서를 참조하십시오.

Webex는 이 기능을 사용하여 사용자에게 Webex 앱에 기본 구비되지 않은 공통적인 BroadWorks 통화 설정에 대한 액세스를 제공합니다.

Cisco BroadWorks용 Webex 구독자가 Webex 앱에서 사용할 수 있는 기본값 이상의 통화 설정에 액세스하게 하려면 통화 설정 웹뷰 기능을 배포해야 합니다.

Call Settings Webview에는 두 가지 구성 요소가 있습니다.

  • Cisco BroadWorks XSP|ADP에서 호스트되는 통화 설정 웹뷰 응용프로그램.

  • Webview에서 통화 설정을 렌더링하는 Webex 앱.

사용자 환경

  • Windows 사용자: 통화 설정을 클릭한 다음 을 클릭합니다. 통화 기본 설정 > 고급 통화 설정을 엽니다.

  • Mac 사용자: 프로필 사진을 클릭한 후 기본 설정 > 고급 통화 설정.

BroadWorks에 CSWV 배포

XSP|ADP에 통화 설정 웹뷰 설치

CSWV 애플리케이션은 사용자 환경에서 Xsi-Actions 인터페이스를 호스팅하는 동일한 XSP|ADP에 있어야 합니다. XSP|ADP에서 관리되지 않는 응용프로그램이므로 웹 아카이브 파일을 설치하고 배포해야 합니다.

  1. cisco.com에 로그인하고 소프트웨어 다운로드 섹션에서 "BWCallSettingsWeb"을 검색합니다.

  2. 최신 버전의 파일을 찾아서 다운로드하십시오.

    예: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04)이(가) 가장 최근에 작성되었습니다.

  3. XSP|ADP 버전에 대한 Cisco BroadWorks Xtended 서비스 플랫폼 구성 안내서에 따라 웹 아카이브를 설치, 활성화 및 배포합니다. (R24 버전은 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. 다음과 같은 XSP|ADP의 임시 위치에 .war 파일을 복사합니다. /tmp/.

    2. 다음의 CLI 컨텍스트로 이동하여 설치 명령어를 실행합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 소프트웨어 관리자는 파일의 유효성을 검증하고 파일을 설치합니다.

    3. [선택 사항] /tmp/BWCallSettingsWeb_1.7.5_1.war(이 파일은 더 이상 필요하지 않음)을(를) 삭제합니다.

    4. 응용프로그램 활성화:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      어떤 응용프로그램에서든 이름버전은 필수이지만 CSWV는 관리되지 않는 응용프로그램이기 때문에 contextPath도 제공해야 합니다. 다른 응용프로그램에서 사용하지 않는 값을 사용할 수 있습니다. 예: /callsettings.

    5. 선택한 컨텍스트 경로에서 통화 설정 응용프로그램을 배포합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 이제 다음과 같이 클라이언트에 대해 지정할 통화 설정 URL을 예측할 수 있습니다.

    https://<XSP|ADP-FQDN>/callsettings/

    참고:

    • 클라이언트 구성 파일에 URL을 입력할 때 이 URL의 끝에 슬래시를 붙여야 합니다.

    • CSWV가 Xsi-Actions를 사용해야 하며 CORS가 지원되지 않기 때문에 XSP|ADP-FQDN은 Xsi-Actions FQDN과 일치해야 합니다.

  5. Cisco BroadWorks용 Webex 환경에서 다른 XSP|ADP에 대해 이 절차를 반복합니다(필요한 경우).

이제 통화 설정 웹뷰 응용프로그램은 XSP|ADP에서 활성화됩니다.

통화 설정 Webview를 사용하도록 Webex 앱 구성

클라이언트 구성에 대한 자세한 내용은 Cisco BroadWorks용 Webex 구성 안내서를 참조하십시오.

Webex 앱 구성 파일에는 CSWV URL을 설정하는 데 사용할 수 있는 사용자 정의 태그가 있습니다. 이 URL은 애플리케이션 인터페이스를 통해 사용자에게 통화 설정을 표시합니다.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

BroadWorks의 Webex 앱 구성 템플릿에서 태그에 CSWV URL을 %WEB_CALL_SETTINGS_URL_WXT% 구성합니다.

URL을 명시적으로 지정하지 않으면 기본값은 비어 있으며 통화 설정 페이지는 사용자에게 표시되지 않습니다.

  1. Webex 앱을 위한 최신 구성 템플릿이 있는지 확인하십시오(장치 프로필 참조).

  2. 웹 통화 설정 대상 지정 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 귀사의 환경을 위한 웹 통화 설정 URL을 설정하십시오. 예:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    CSWV 애플리케이션을 배포할 때 이 값을 파생했습니다.

  4. 그 결과, 클라이언트 구성 파일에 다음과 같은 항목이 있어야 합니다.

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.

Cisco BroadWorks용 Webex에서 통화 푸시 알림 구성

이 문서에서 사용된 용어 통화 알림 푸시 서버(CNPS)는 귀사의 환경에서 실행되는 XSP- 또는 ADP-호스팅된 응용프로그램을 나타냅니다. CNPS는 BroadWorks 시스템과 함께 작동하여 사용자들에게서 걸려 오는 전화를 인식하고, 이것에 대한 알림을 Google FCM(Firebase Cloud Messaging) 또는 APN(Apple Push Notification) 알림 서비스로 푸시합니다.

이 서비스는 Webex에서 걸려오는 전화가 있음을 Cisco BroadWorks용 Webex 구독자의 모바일 장치로 알려줍니다.

NPS에 대한 자세한 정보는 알림 푸시 서버 기능 설명을 참조하십시오.

Webex에서의 유사한 메커니즘은 Webex 메시징 및 프레즌스 서비스와 함께 작동하여 알림을 Google(FCM) 또는 Apple(APNS) 알림 서비스로 푸시합니다. 그러면 이 서비스는 모바일 Webex 사용자에게 수신 메시지 또는 프레즌스의 변경 사항에 대하여 알려줍니다.


 

이 섹션에서는 NPS가 다른 앱을 아직 지원하지 않을 때 인증 프록시를 위해 NPS를 구성하는 방법을 설명합니다. NPS 프록시를 사용하기 위해 공유 NPS를 마이그레이션해야 하는 경우, NPS 프록시를 사용하기 위한 Cisco BroadWorks NPS 업데이트https://help.webex.com/nl5rir2/를 참조하십시오.

NPS 프록시 개요

Cisco BroadWorks용 Webex와 호환성을 위해 CNPS가 NPS 프록시 기능인 UCaaS의 VoIP용 푸시 서버를 지원하도록 패치되어야 합니다.

이 기능은 NPS의 새로운 설계를 사용하여 푸시 알림 인증서 비공개 키를 모바일 클라이언트를 위한 서비스 제공자와 공유할 때의 보안 취약점을 해결합니다. 서비스 공급자와 푸시 알림 인증서 및 키를 공유하는 대신, NPS는 새로운 API를 사용하여 Cisco BroadWorks용 Webex 백엔드에서 짧은 푸시 알림 토큰을 확보하고, Apple APN 및 Google FCM 서비스에서 인증을 위해 이 토큰을 사용합니다.

이 기능은 또한 새로운 Google FCM HTTPv1 API를 통해 Android 장치로 알림을 푸시하는 NPS의 기능도 강화합니다.

APNS 고려 사항

Apple은 2021년 3월 31일 이후부터 더 이상 Apple 푸시 알림 서비스에서 HTTP/1 기반 바이너리 프로토콜을 지원하지 않습니다. APN에 대한 HTTP/2 기반 인터페이스를 사용하도록 XSP|ADP를 구성하는 것이 좋습니다. 이 업데이트는 NPS를 호스팅하는 XSP|ADP가 R22 이상을 실행하도록 요구합니다.

Cisco BroadWorks용 Webex에 대해 NPS 준비

1

전용 XSP(최소 버전 R22) 또는 ADP(Application Delivery Platform)을 설치하고 구성합니다.

2

NPS 인증 프록시 패치를 설치합니다.

3

NPS 응용프로그램을 활성화합니다.

4

(Android 알림의 경우) NPS에서 FCM v1 API를 활성화합니다.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Apple iOS 알림의 경우) NPS에서 HTTP/2를 활성화합니다.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

NPS XSP/ADP의 techsupport를 붙입니다.

7

각 AS 서버의 네임데프 파일은 /usr/local/broadworks/bw_base/conf 여러 개의 XSP/ADP가 필요에 따라 각 항목에 대한 항목을 추가하는 경우, 알림 푸시 서버(XSP/ADP) 조회에 대한 SRV 및 A 레코드로 구성되어야 합니다.

예: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com 10.193.78.149에서


 

설정되면 변경 사항을 당겨받으려면 다음 중 하나가 필요합니다.

  1. Restartbw는 유지관리 창에서 미리 형성됩니다.

  2. Cisco BroadWorks CLI를 통해:

    R24 이상

    AS_CLI/ASDiagnostic/DNS> reload

    R25 + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

다음에 수행할 작업

NPS의 새로운 설치 시, 인증 프록시를 사용하기 위한 NPS 구성으로 이동합니다.

기존의 Android 배포를 FCMv1로 마이그레이션하려면 NPS를 FCMv1로 마이그레이션으로 이동하십시오.

인증 프록시를 사용하기 위한 NPS 구성

이 작업은 Cisco BroadWorks용 Webex에 대해 전용인 NPS의 새로운 설치에 적용됩니다.

다른 모바일 앱과 공유되는 NPS에서 인증 프록시를 구성하려면 Cisco BroadWorks NPS에서 NPS 프록시를 사용하도록 업데이트 ( https://help.webex.com/nl5rir2)를 참조하십시오.

1

Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명을 가져옵니다.

2

NPS에서 클라이언트 계정을 만듭니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

입력한 값이 귀하에게 제공된 값과 일치하는지 확인한 후 다음을 실행합니다. XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI issuerUrl은 항상 위치에 관계없이 US CI 클러스터여야 하며, 기본값은 다음과 같습니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

NPS 프록시 URL을 입력하고 토큰 새로 고침 간격을 설정합니다(30분이 권장됨).

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Android 알림의 경우) Android 응용프로그램 ID를 NPS의 FCM 응용프로그램 컨텍스트에 추가합니다.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Apple iOS 알림의 경우) 응용프로그램 ID를 APNS 응용프로그램 컨텍스트에 추가하고 Auth 키를 생략하십시오(공란으로 설정).

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

다음의 NPS URL을 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

다음의 NPS 연결 파라미터를 제공된 권장 값으로 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Webex 앱을 허용 목록에 추가해야 할 수도 있기 때문에 응용프로그램 서버가 응용프로그램 ID를 스크리닝하고 있는지 확인하십시오.

  1. 실행하여 AS_CLI/System/PushNotification> get 을(를) 실행하고 다음 값을 확인합니다. enforceAllowedApplicationList. 이 값이 true 인 경우, 이 하위 작업을 완료해야 합니다. 그렇지 않으면 나머지 하위 작업은 건너뜁니다.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

XSP|ADP를 다시 시작합니다. bwrestart

10

BroadWorks 구독자가 2명의 Webex 모바일 사용자에게 전화를 걸어서 통화 알림을 테스트합니다. iOS 및 Android 장치에 통화 알림이 표시되는지 확인합니다.

NPS를 FCMv1로 마이그레이션

이 주제에는 FCMv1로 마이그레이션해야 하는 기존의 NPS 배포가 있는 경우, Google FCM 콘솔에서 사용할 수 있는 선택적인 절차가 포함되어 있습니다. 세 가지 절차가 있습니다.

UC-ONE 클라이언트를 FCMv1로 마이그레이션

Google FCM 콘솔의 아래 단계를 사용하여 UC-One 클라이언트를 Google FCM HTTPv1로 마이그레이션합니다.


 

브랜딩이 클라이언트에 적용되는 경우, 클라이언트에는 발신자 ID가 있어야 합니다. FCM 콘솔에서 프로젝트 설정 > 클라우드 메시징을 선택합니다. 설정은 Project 자격 증명 표에서 볼 수 있습니다.

자세한 내용은 에서 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?모바일 브랜딩 연결 안내서를 참조하십시오. 다음을 참조하십시오. gcm_defaultSenderId 파라미터를 참조하십시오.

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. http://console.firebase.google.com에서 FCM 관리 SDK에 로그인합니다.

  2. 적절한 Android 응용프로그램을 선택합니다.

  3. 일반 탭을 열고 프로젝트 ID를 기록합니다.

  4. 서비스 계정 탭에서 서비스 계정을 구성합니다. 새로운 서비스 계정을 만들거나 기존의 것을 구성할 수 있습니다.

    새 서비스 계정을 만들려면:

    1. 새로운 서비스 계정을 만들려면 파란색 버튼을 클릭합니다.

    2. 새로운 비공개 키를 생성하려면 파란색 버튼을 클릭합니다.

    3. 키를 보안 위치로 다운로드합니다.

    기존 서비스 계정을 다시 사용하려면:

    1. 기존 서비스 계정을 확인하려면 파란색 텍스트를 클릭합니다.

    2. 사용할 서비스 계정을 확인합니다. 서비스 계정은 권한 firebaseadmin-sdk가 필요합니다.

    3. 오른쪽에서 햄버거 메뉴를 클릭하고 새로운 비공개 키를 만듭니다.

    4. 키가 포함된 json 파일을 다운로드하고 안전한 위치에 저장합니다.

  5. json 파일을 XSP|ADP에 복사합니다.

  6. 프로젝트 ID를 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 응용프로그램을 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. FCMv1 활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

SaaS 클라이언트를 FCMv1로 마이그레이션

SaaS 클라이언트를 FCMv1로 마이그레이션하려면 Google FCM 콘솔에서 아래 단계를 따르십시오.


 
"인증 프록시를 사용하려면 NPS 구성"의 절차를 이미 완료했어야 합니다.
  1. FCM을 비활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

  3. FCM을 활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

ADP 서버 업데이트

ADP 서버를 사용하기 위해 NPS를 마이그레이션하는 경우, Google FCM 콘솔에서 아래 단계를 따르십시오.

  1. Google 클라우드 콘솔에서 JSON 파일을 얻습니다.

    1. Google 클라우드 콘솔에서 서비스 계정 페이지로 이동합니다.

    2. 프로젝트 선택을 클릭하고 프로젝트를 선택한 후 열기를 클릭합니다.

    3. 키를 만들 서비스 계정의 행을 찾고, 더 보기 세로 버튼을 클릭한 후 키 만들기를 클릭합니다.

    4. 유형을 선택하고 만들기를 클릭합니다.

      파일이 다운로드됩니다.

  2. FCM을 ADP 서버에 추가합니다.

    1. 다음 명령어를 사용하여 JSON 파일을 ADP 서버로 가져옵니다. /bw/install 명령어를 입력합니다.

    2. ADP CLI에 로그인하고 프로젝트 및 API 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. 그 다음, 응용프로그램 및 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 구성을 확인합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Partner Hub에서 파트너 조직 구성

BroadWorks 클러스터 구성

[클러스터 당 1회]

이는 다음의 이유 때문에 수행합니다.

  • Webex 클라우드가 BroadWorks에 대해 사용자를 인증하도록 활성화하려면(XSP|ADP 호스트된 인증 서비스를 통해).

  • Webex 앱이 통화 제어를 위해 Xsi 인터페이스를 사용할 수 있도록 함.

  • Webex가 BroadWorks(전화 통신 프레즌스 및 통화 기록)가 공개한 CTI 이벤트를 들을 수 있게 함.


 

클러스터 마법사는 사용자가 인터페이스를 추가하면 유효성을 자동으로 검증합니다. 인터페이스가 성공적으로 유효성을 검증하지 못하는 경우, 클러스터를 계속 편집할 수는 있지만 입력 사항이 유효하지 않으면 클러스터를 저장할 수 없습니다.

잘못 구성된 클러스터는 해결하기 어려운 문제를 일으킬 수 있기 때문에 금지됩니다.

실행해야 하는 작업:

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 사이드 메뉴에서 설정 페이지를 열고 BroadWorks 통화 설정을 찾으십시오.

  3. 사용자 추가를 클릭합니다.

    이렇게 하면 XSP|ADP 인터페이스(URL)를 공급하는 마법사가 실행됩니다. 비표준 포트를 사용하는 경우, 인터페이스 URL에 포트를 추가할 수 있습니다.

  4. 이 클러스터의 이름을 지정하고, 다음을 클릭합니다.

    여기에 있는 클러스터 개념은 Webex가 응용프로그램 서버(AS)에서 정보를 읽을 수 있도록 하는, 일반적으로 XSP|ADP 서버 또는 팜에 위치한 인터페이스의 모음입니다. AS 클러스터당 하나의 XSP|ADP 또는 클러스터당 다수의 XSP|ADP 또는 XSP|ADP 당 다수의 AS 클러스터가 있을 수 있습니다. BroadWorks 시스템의 확장 요구 사항은 이 문서의 범위를 벗어납니다.

  5. (선택 사항) Webex에 연결할 BroadWorks 시스템 내에 있는 것으로 알고 있는 BroadWorks 사용자 계정 이름비밀번호를 입력한 후 다음을 클릭합니다.

    유효성 검증 테스트는 이 계정을 사용하여 클러스터의 인터페이스에 대한 연결을 검증할 수 있습니다.

  6. XSI ActionsXSI Events URL을 추가합니다.

  7. 선택 사항. 장치 활성화 서비스의 URL로 DAS URL을 업데이트합니다.

  8. 선택 사항. BroadWorks에 로그인을 BroadWorks로 디렉트하려면 직접 BroadWorks 인증 활성화 확인란을 선택합니다. 그렇지 않으면 BroadWorks에 대한 인증은 Webex-hosted IdP 프록시 서비스를 통해 프록시됩니다.

    이 확인란은 다음 로그인 상황에 영향을 미칩니다.

    • 사용자 활성화 포털 로그인—사용자가 포털에 로그인할 때 BroadWorks 자격 증명을 입력해야 합니다. 위의 설정은 로그인이 BroadWorks로 직접 제공되는지 또는 IdP 프록시를 통해 제공되는지 여부를 결정합니다.

    • 클라이언트 로그인—온보딩 템플릿에 BroadWorks 인증이 구성된 경우, 위의 설정은 Webex 앱에 대한 클라이언트 로그인이 BroadWorks로 디렉트되는지 또는 IdP 프록시를 통해 프록시되는지 여부를 결정합니다.

  9. 다음을 클릭합니다.

  10. CTI 인터페이스 페이지에서 다음 작업을 수행합니다.

    1. 연결할 CTI 인터페이스에 대한 CTI URL포트를 추가합니다.

    2. 선택 사항. 통화 기록 토글을 활성화한 후 BroadWorks 사용자 ID를 입력합니다. 이 옵션을 선택하면 BroadWorks 통화 기록 이벤트가 Webex 클라우드에 동기화됩니다. 사용자는 Webex 앱에서 통화 기록을 볼 수 있습니다.

    3. 선택 사항. 방해사절(DND) 동기화 토글을 활성화한 후 BroadWorks 사용자 ID를 입력합니다. 이 옵션은 Webex와 BroadWorks 간에 DND 이벤트를 동기화하여 두 플랫폼 모두에서 기능이 동일하게 작동하는지 확인합니다.

    4. 다음을 클릭합니다.

  11. 인증 서비스 URL을 추가합니다.

  12. CI 토큰 유효성 검증을 사용하는 인증 서비스를 선택합니다.

    이 옵션은 mTLS가 Webex로부터의 연결을 보호하도록 요구하지 않는데, 그 이유는 장기 토큰을 사용자에게 발급하기 전에 인증 서비스는 사용자 토큰을 Webex 아이덴티티 서비스에 대해 적절히 검증하기 때문입니다.

  13. 최종 화면에 입력한 사항을 다시 확인한 후 만들기를 클릭합니다. 성공 메시지가 보일 것입니다.

    Partner Hub는 제공된 인터페이스에 대한 연결을 테스트하는 다양한 Webex 마이크로 서비스로 URL을 전달합니다.

  14. 클러스터 보기를 클릭하면 새로운 클러스터가 보이고 유효성 검증이 성공했는지 알 수 있을 것입니다.

  15. 마법사의 최종(미리보기) 화면에서 만들기 버튼이 비활성화될 수 있습니다. 템플릿을 저장할 수 없으면 방금 구성한 통합 중 하나에 문제가 있다는 표시일 수 있습니다.

    저희는 이 점검을 활용하여 이후의 작업에서 오류를 방지합니다. 템플릿을 저장하기 전에 배포를 구성할 때 마법사를 통해 돌아갈 수 있습니다. 이 안내서에 설명된 대로 인프라(예: XSP|ADP, 로드 밸런서 또는 방화벽)를 수정해야 할 수 있습니다.

BroadWorks 인터페이스에 대한 연결 확인

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 사이드 메뉴에서 설정 페이지를 열고 BroadWorks 통화 설정을 찾으십시오.

  3. 클러스터 보기를 클릭합니다.

  4. Partner Hub는 클러스터 내 인터페이스에 대한 다양한 마이크로 서비스로부터의 연결 테스트를 시작합니다.

    테스트가 완료되면 클러스터 목록 페이지는 각 클러스터 옆에 상태 메시지를 표시합니다.

    녹색 성공 메시지가 보여야 합니다. 빨간색 오류 메시지가 있는 경우, 해당 클러스터 이름을 클릭하여 어떤 설정이 문제의 원인인지 확인하십시오.

  5. 선택 사항. XSI-Actions, XSI-Events, DAS URL 및 CTI 인터페이스 설정 등 해당 클러스터에 대한 기존 설정을 확인하려면 클러스터를 선택합니다.

온보딩 템플릿 구성

온보딩 템플릿은 프로비저닝 방법을 통해 온보딩할 때 하나 이상의 고객에게 공유된 구성을 적용하는 방법입니다. 각 템플릿을 (이전 섹션에서 만든) 클러스터와 연결해야 합니다.

필요한 대로 템플릿을 만들 수 있지만 1개의 템플릿만 고객에게 연결할 수 있습니다.

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 사이드 메뉴에서 설정 페이지를 열고 BroadWorks 통화 설정을 찾으십시오.

  3. 템플릿 추가를 클릭합니다.

    그러면 이 템플릿을 사용할 고객을 위해 구성을 제공할 수 있는 마법사가 실행됩니다.

  4. 클러스터 드롭다운을 사용하여 이 템플릿에서 사용할 클러스터를 선택하십시오.

  5. 템플릿 이름을 입력한 후 다음을 클릭합니다.

  6. 다음의 권장 설정을 사용하여 프로비저닝 모드를 구성하십시오.

    표 3. 다양한 프로비저닝 모드에 권장되는 프로비저닝 설정

    설정 이름

    트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    BroadWorks Flow Through Provisioning 활성화 (켜져 있는 경우 프로비저닝 계정 자격 증명 포함**)

    On

    BroadWorks 구성에 따라 프로비저닝 계정 이름비밀번호를 제공합니다.

    On

    BroadWorks 구성에 따라 프로비저닝 계정 이름비밀번호를 제공합니다.

    끄기

    Control Hub에서 새로운 조직 자동으로 만들기

    On

    On

    On

    서비스 제공자 이메일 주소

    드롭다운에서 이메일 주소를 선택합니다(목록이 길 경우, 일부 문자를 입력하면 주소를 찾을 수 있음).

    이 이메일 주소는 파트너 조직 내에서 온보딩 템플릿으로 생성된 새로운 고객 조직에 대한 위임 관리자 액세스 권한을 부여받을 관리자를 식별합니다.

    국가

    이 템플릿에서 사용할 국가를 선택합니다.

    선택되는 국가는 이 템플릿으로 만들어지는 고객 조직을 특정 지역과 연결합니다. 현재 지역은 (EMEAR) 또는 (북미 및 나머지 지역)일 수 있습니다. 이 스프레드시트에 있는 국가-지역 매핑을 참조하십시오.

    조직 국가는 Webex Meeting 사이트에서 Cisco PSTN에 대한 기본 글로벌 발신 번호를 결정합니다. 자세한 정보는 도움말 페이지의 국가 섹션을 참조하십시오.

    BroadWorks 기업 모드 활성

    이 템플릿으로 프로비저닝하는 고객이 BroadWorks에 있는 기업일 경우, 이 옵션을 활성화하십시오.

    그룹인 경우에는 이 스위치를 Off에 두십시오.

    BroadWorks에 기업과 그룹이 혼합되어 있는 경우에는 그런 상이한 사례를 위해 다른 템플릿을 만들어야 합니다.

    표의 참고 사항:

    • † 이 스위치는 구독자의 이메일 도메인이 기존의 Webex 조직과 일치하지 않는 경우, 새로운 고객 조직이 만들어지도록 합니다.

      (고객 조직에서 사용자 프로비저닝을 시작하기 전에) Webex에서 수동 주문 및 이행 프로세스를 사용하여 (Cisco Commerce Workspace를 통해) 고객 조직을 만들지 않는 한, 이것은 항상 On이어야 합니다. 이 옵션을 보통 "하이브리드 프로비저닝" 모델이라고 하는데, 이것은 이 문서의 범위를 벗어납니다.

    • ** "프로비저닝 계정"은 BroadWorks 시스템 수준의 관리 계정을 나타냅니다. BroadWorks에서 다음 속성을 포함하는 관리 계정이 필요합니다. 관리자 유형=프로비저닝, 읽기 전용=끄기.

  7. 이 템플릿을 사용하는 고객을 위한 기본 서비스 패키지를 선택합니다(개요 섹션의 패키지 참조) - 기본, 표준, 프리미엄 또는 소프트폰.

    Partner Hub를 통해 개별 사용자에서 이 설정을 무시할 수 있습니다.

  8. 선택 사항. Webex 통화를 비활성화하려면 Cisco Webex 무료 통화 비활성화를 확인하십시오.

  9. 미팅 참가 구성에서 다음 옵션 중 하나를 선택합니다.

    • Cisco 발신 번호(PSTN)

    • 파트너 제공 발신 번호(BYoPSTN)—이 옵션을 선택하는 경우 이 옵션을 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex에 대한 Bring Your Own PSTN 솔루션 안내서를 참조하십시오.

  10. 다음을 클릭합니다.

  11. 신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일을 사용하여 ID를 확인하는 방법에 대해 가입자를 프로비저닝하는 두 가지 방법이 있습니다.

    신뢰할 수 있는 이메일 워크플로우에서 사용자는 BroadWorks에서 이메일 주소를 추가하는 파트너에게 이메일 주소를 제공합니다. 파트너로서 귀하는 플로우 쓰루 또는 API 방법의 일부로 이메일 주소를 프로비저닝할 책임이 있습니다.


     

    신뢰할 수 있는 프로비저닝 방법을 사용하는 것이 좋습니다. 이는 모든 가입자가 귀하가 파트너로 완전히 프로비저닝되고 최종 사용자의 작업이 필요하지 않게 하기 때문입니다.

    신뢰할 수 없는 이메일 사례에서 사용자는 프로비저닝하기 전에 이메일을 확인해야 하거나, 사용자가 스스로 활성화할 수 있습니다.

    신뢰할 수 없는 경우 아래 표의 확인 설정에 따라 여러 프로비저닝 모드가 있습니다.

    표 4. 신뢰할 수 없는 프로비저닝 모드에 대해 권장되는 사용자 확인 설정

    설정 이름

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    관리 우선 프로비저닝

    권장됨*

    해당되지 않음

    사용자의 셀프 활성화 허용

    해당되지 않음

    필수

    • 표의 참고 사항:

    • * Webex의 각 고객 조직은 관리자 역할이 있는 최소한 한 명의 사용자를 보유해야 합니다. BroadWorks에서 통합 IM&P를 지정하는 첫 번째 사용자는 Webex에서 새로운 고객 조직이 생성되는 경우 고객 관리자 역할을 수행합니다. 서비스 공급자로서 귀하는 누가 역할을 담당하는지 제어하고자 할 수 있습니다. 이 설정을 확인하면 사용자가 프로비저닝한 첫 번째 사용자가 활성화될 때까지 활성화를 완료하지 못하게 됩니다. 이 설정을 선택하지 않으면 새로운 조직에서 활성이 되는 첫 번째 사용자가 고객 관리자가 됩니다.

  12. 다음을 클릭합니다.

  13. Webex에 대한 사용자 로그인에 대해 기본 인증 모드(BroadWorks 인증 또는 Webex 인증)를 선택합니다.


     
    이 설정은 사용자 활성화 포털에 대한 사용자 로그인에 영향을 미치지 않습니다. 온보딩 템플릿이 구성된 방식과 관계없이 포털에 로그인할 때 사용자는 BroadWorks 사용자 ID 및 암호를 사용해야 합니다.

     
    이 설정은 새로 만들어진 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 새 인증 설정을 적용하려고 하면 기존 사용자가 액세스 권한을 잃지 않도록 기존 설정이 적용됩니다. 기존 고객 조직의 인증 모드를 변경하려면 Cisco TAC에서 티켓을 열어야 합니다.

    (환경 준비 섹션에 있는 인증 모드를 참조하십시오.)

  14. 다음을 클릭합니다.

  15. 기본 설정에 대해 다음을 구성합니다.

    1. 로그인 페이지에 사용자 이메일 주소를 미리 입력할지를 선택합니다.

      BroadWorks 인증을 선택하고, BroadWorks의 대체 ID 속성에 사용자의 이메일 주소를 입력한 경우에만 이 옵션을 사용해야 합니다. 그렇지 않으면 BroadWorks 사용자 이름을 사용해야 합니다. 로그인 페이지는 필요한 경우에 사용자를 변경할 수 있는 옵션을 제공하지만 이는 로그인 문제로 이어질 수 있습니다.

    2. 디렉터리 동기화를 활성화하려면 모든 신규 고객 조직에 대해 전화 디렉터리 동기화 활성화 토글을 켜기로 설정합니다.

      이 옵션을 사용하면 Webex는 BroadWorks 연락처를 고객 조직으로 읽어 들일 수 있으므로 사용자는 Webex 앱에서 그것을 찾고 전화할 수 있습니다.

    3. 파트너 관리자를 입력합니다.

      이 이름은 사용자가 이메일 주소의 유효성을 검증하도록 요청하는 Webex의 자동화된 이메일 메시지에 사용됩니다.

    4. 기존 조직 프로비저닝 토글이 켜져 있는지 확인하십시오(기본 설정은 켜져 있음).

    5. 다음을 클릭합니다.

  16. 최종 화면의 입력 사항을 검토합니다. 마법사의 상단에 있는 탐색 컨트롤을 클릭하여 뒤로 돌아가서 세부 사항을 변경할 수 있습니다. 만들기를 클릭합니다.

    성공 메시지가 보일 것입니다.

  17. 템플릿 보기를 클릭하면 다른 템플릿과 함께 나열된 새 템플릿이 보일 것입니다.

  18. 필요하면 템플릿 이름을 클릭하여 템플릿을 수정하거나 삭제하십시오.

    프로비저닝 계정 세부 사항은 다시 입력할 필요가 없습니다. 비어 있는 비밀번호/비밀번호 확인 필드는 자격 증명을 변경해야 할 때를 위한 것이며, 마법사에서 입력한 값을 유지하려면 비워 두면 됩니다.

  19. 고객에게 제공하고자 하는 다른 공유 구성이 있다면 템플릿을 추가하십시오.


     

    템플릿 보기 페이지는 열어 두십시오. 다음 작업을 위해 템플릿 세부 사항이 필요할 수 있습니다.

서비스 URL 프로비저닝을 사용한 응용프로그램 서버 구성


 

이 작업은 플로우 쓰루 프로비저닝에서만 필요합니다.

패치 애플리케이션 서버(R22, R23 및 R24만 해당)

  1. 아직 실행하지 않은 경우, 릴리즈에 적용되는 다음 패치를 적용합니다.


     
    Cisco BroadWorks용 Webex 배포를 위한 요구 사항을 구성하는 BroadWorks 패치의 전체 목록은 참조 섹션에서 BroadWorks 소프트웨어 요구 사항을 참조하십시오.
  2. 컨텍스트로 Maintenance/ContainerOptions 컨텍스트를 탐색합니다.

  3. 프로비저닝 URL 파라미터를 활성화합니다.

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Partner Hub에서 프로비저닝 URL 받기

AS 명령어의 세부 사항(인터페이스 > 메시징 및 서비스 > 통합 IM&P)에 관해서는 Cisco BroadWorks 응용프로그램 서버 명령줄 인터페이스 관리 안내서를 참조하십시오.

  1. Partner Hub에 로그인하고, 설정 > BroadWorks 통화로 이동합니다.

  2. 템플릿 보기를 클릭합니다.

  3. Webex에서 이 기업/그룹의 구독자를 프로비저닝하기 위해 사용할 템플릿을 선택합니다.

    템플릿 세부 사항은 오른쪽의 플라이아웃 창에 표시됩니다. 아직 템플릿을 만들지 않은 경우, 프로비저닝 URL을 받기 전에 만들어야 합니다.

  4. 프로비저닝 어댑터 URL을 복사합니다.

2개 이상의 템플릿이 있다면 다른 템플릿에 대해 이 작업을 반복합니다.

(선택 사항) 응용프로그램 서버에서 시스템 전체적 프로비저닝 파라미터 구성


 

UC-One SaaS를 사용하고 있는 경우, 시스템 전체적 프로비저닝 및 서비스 도메인을 설정하지 않는 것이 좋습니다. 환경 준비 섹션의 결정 시점을 참조하십시오.

  1. 응용프로그램 서버에 로그인하고 메시징 인터페이스를 구성합니다.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 통합 IMP 인터페이스를 활성화합니다.

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

정규화된 이름을 provisioningURL 파라미터에 대해 입력해야 합니다. 이는 Control Hub에서 제공되었습니다. 응용프로그램 서버가 DNS에 액세스하여 호스트 이름을 확인할 수 없는 경우, 매핑을 /etc/hosts 파일에서(AS에 위치) 만들어야 합니다.

(선택 사항) 응용프로그램 서버의 기업별 프로비저닝 파라미터 구성

  1. BroadWorks UI에서 구성할 기업을 열고 서비스 > 통합 IM&P로 이동합니다.

  2. 서비스 도메인 사용을 선택하고 더미 값을 입력합니다(Webex는 이 파라미터를 무시함. 다음 항목을 사용할 수 있습니다 example.com).

  3. 메시징 서버 사용을 선택합니다.

  4. URL 필드에 Partner Hub의 템플릿에서 복사한 프로비저닝 URL을 붙여 넣습니다.


     

    정규화된 이름을 provisioningURL 파라미터에 대해 입력해야 합니다. 이는 Partner Hub에서 제공되었습니다. 응용프로그램 서버가 DNS에 액세스하여 호스트 이름을 확인할 수 없는 경우, 매핑을 /etc/hosts 파일에서(AS에 위치) 만들어야 합니다.

  5. 사용자 이름 필드에 프로비저닝 관리자의 이름을 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  6. 프로비저닝 관리자용 비밀번호를 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  7. IM&P ID의 기본 사용자 아이덴티티에서 기본을 선택합니다.

  8. 적용을 클릭합니다.

  9. 플로우 쓰루 프로비저닝에 대해 구성하고자 하는 다른 기업에서 작업을 반복합니다.

사용자 프로비저닝 데이터

사용자 프로비저닝 중에 BroadWorks와 Webex 간에 교환되는 사용자 데이터에 대한 정보는 서비스 공급자 사용자 프로비저닝을 참조하십시오.

파트너 사전 프로비저닝 확인 API

사전 프로비저닝 확인 API를 사용하면 패키지에 대해 고객 또는 가입자를 프로비저닝하기 전에 오류를 확인하여 관리자 및 영업 팀에 도움이 됩니다. 사용자가 파트너 전체 관리자 역할로 인증한 사용자 또는 통합은 이 API를 사용하여 특정 고객 또는 가입자에 대해 패키지 프로비저닝에 충돌이나 오류가 발생하지 않도록 할 수 있습니다.

API는 Webex에서 이 고객/가입자와 기존의 고객/가입자 간에 충돌이 있는지 확인합니다. 예를 들어, 가입자가 다른 고객 또는 파트너에게 이미 프로비저닝된 경우, 이메일 주소가 다른 가입자에 대해 이미 존재하는 경우, 또는 프로비저닝 파라미터와 Webex에 이미 존재하는 것 간에 충돌이 있는 경우, API에서 오류가 발생할 수 있습니다. 이를 통해 프로비저닝하기 전에 해당 오류를 수정할 수 있으며, 성공적인 프로비저닝의 가능성을 높일 수 있습니다.

API에 대한 자세한 내용은 다음을 참조하십시오. 도매용 Webex 개발자 안내서

API를 사용하려면 다음으로 이동하십시오. 도매 가입자 프로비저닝 미리 확인


 

도매점 가입자 프로비저닝 문서에 액세스하려면 https://developer.webex.com/ 포털에 로그인해야 합니다.

파트너 SSO - SAML

파트너 관리자가 새로 생성된 고객 조직에 대해 SAML SSO를 구성할 수 있습니다. 파트너는 미리 정의된 단일 SSO 관계를 구성하고 해당 구성을 자신이 관리하는 고객 조직과 직원에게 적용할 수 있습니다.


 
아래 파트너 SSO 단계는 새로 만들어진 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 파트너 SSO를 추가하려고 하면 기존 사용자가 액세스 권한을 잃지 않도록 기존 인증 방법이 유지됩니다. 기존 조직에 파트너 SSO를 추가하려면 Cisco TAC에서 티켓을 열어야 합니다.
  1. 타사 ID 공급자가 Control Hub에서 싱글 사인온 통합ID 공급자 요구 사항 섹션에 나열된 요구 사항을 충족하는지 확인합니다.

  2. Cisco TAC로 서비스 요청을 엽니다. TAC는 타사 ID 공급자와 Cisco 공통 ID 서비스 간에 신뢰 관계를 설정해야 합니다. .


     
    IdP가 필요한 경우 passEmailInRequest 기능을 활성화하려면 서비스 요청에 이 요구 사항을 포함해야 합니다. 이 기능이 필요한지 확실하지 않은 경우 IdP로 확인하십시오.
  3. TAC가 ID 공급자에게 제공한 CI 메타데이터 파일을 업로드하십시오.

  4. 온보딩 템플릿을 구성합니다. 인증 모드 설정에서 파트너 인증을 선택합니다. IDP Entity ID의 경우, 타사 ID 공급자의 SAML 메타데이터 XML에서 EntityID를 입력합니다.

  5. 템플릿을 사용하는 새 고객 조직에서 새 사용자를 만듭니다.

  6. 사용자가 로그인할 수 있는지 확인합니다.

파트너 SSO - OpenID 연결 (OIDC)

파트너 관리자가 새로 생성된 고객 조직에 대해 OIDC SSO를 구성할 수 있습니다. 파트너는 미리 정의된 단일 SSO 관계를 구성하고 해당 구성을 자신이 관리하는 고객 조직과 직원에게 적용할 수 있습니다.


 

파트너 SSO OIDC를 설정하기 위한 아래 단계는 새로 생성된 고객 조직에만 적용됩니다. 파트너 관리자가 기존 템플릿에서 파트너 SSO OIDC로 기본 인증 유형을 수정하려고 하는 경우, 해당 변경 사항은 템플릿을 사용하여 이미 등록된 고객 조직에 적용되지 않습니다. 파트너 SSO를 기존 고객 조직에 추가하려면 Cisco TAC에서 티켓을 열어야 합니다.

  1. OpenID Connect IDP의 세부 정보가 포함된 Cisco TAC에서 서비스 요청을 엽니다. 다음은 필수 및 선택적 IDP 속성입니다. TAC는 CI에서 IDP를 설정하고 IDP에서 구성할 재전송 URI를 제공해야 합니다.

    속성

    필수

    설명

    IDP 이름

    OIDC IdP 구성에 대한 고유하지만 대소문자를 구분하지 않는 이름은 문자, 숫자, 하이픈, 밑줄, 기울기 및 최대 길이는 128자로 구성될 수 있습니다.

    OAuth 클라이언트 Id

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    OAuth 클라이언트 비밀

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    범위 목록

    OIDC IdP 인증을 요청하는 데 사용되는 범위 목록, 공간별로 분할(예: 'openid 이메일 프로필')은 openid 및 이메일을 포함해야 합니다.

    인증 엔드포인트

    discoveryEndpoint가 제공되지 않은 경우 예

    IdP의 OAuth 2.0 인증 엔드포인트의 URL입니다.

    토큰 엔드포인트

    discoveryEndpoint가 제공되지 않은 경우 예

    IdP의 OAuth 2.0 토큰 엔드포인트의 URL.

    검색 엔드포인트

    아니요

    OpenID 엔드포인트 검색에 대한 IdP의 검색 엔드포인트의 URL.

    사용자 정보Endpoint

    아니요

    IdP의 사용자 정보 엔드포인트의 URL.

    키 세트 엔드포인트

    아니요

    IdP의 JSON 웹 키 세트 엔드포인트의 URL입니다.


     

    상단의 IDP 속성 외에도 TAC 요청에 파트너 조직 ID를 지정해야 합니다.

  2. OpenID 연결 IDP에서 리디렉트 URI를 구성합니다.

  3. 온보딩 템플릿을 구성합니다. 인증 모드 설정에 대해 OpenID Connect를 사용하여 파트너 인증을 선택하고 IDP 설정 중에 OpenID 연결 IDP 엔터티 ID로 제공된 IDP 이름을 입력합니다.

  4. 템플릿을 사용하는 새 고객 조직에서 새 사용자를 만듭니다.

  5. 사용자가 SSO 인증 흐름을 사용하여 로그인할 수 있습니다.

통화 상관 관계 식별자 활성화

Cisco BroadWorks용 Webex를 실행하려면 통화 상관 관계 식별자를 활성화해야 합니다. 이 설정은 통화 녹음, 그룹 통화 받기, 임원, 임원 어시스턴트를 포함한 많은 통화 기능에 필요합니다.

CLI를 사용하여 모든 AS 및 XSP|ADP 인터페이스에서 기능을 활성화합니다.

  • AS 인터페이스에서 다음 명령을 실행합니다. 이렇게 하면 AS가 다음을 전송할 수 있습니다. X-BroadWorks-Correlation-Info SIP 헤더:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • enableCallCorrelationID Xsi-Actions 애플리케이션과 연결된 매개 변수는 Xsi-Actions 로그의 통화 상관 관계 정보 포함을 제어하는 데 사용됩니다. 권장되는 항목은 다음과 같습니다. enableCallCorrelationID XSP|ADP 인터페이스에서 다음 명령을 사용하여 활성화됩니다.

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

통화 상관 관계 식별자에 대한 추가 정보는 Cisco BroadWorks 통화 상관 관계 식별자 기능 설명을 참조하십시오.

디렉터리 동기화

디렉터리 동기화는 Cisco BroadWorks용 Webex 사용자가 Webex 디렉터리를 사용하여 BroadWorks 서버에서 모든 통화 엔터티에 전화할 수 있게 합니다. 이 기능이 활성화되면 BroadWorks 서버의 전체 통화 디렉터리는 Webex 디렉터리에 동기화됩니다. 사용자는 Webex 앱에서 디렉터리에 액세스하고 BroadWorks 서버에서 통화 엔터티로 전화를 걸 수 있습니다.

디렉터리 동기화를 켜려면 Cisco BroadWorks용 Webex에서 디렉터리 동기화로 이동하십시오.


 
Cisco BroadWorks용 Webex 플로우 쓰루 프로비저닝은 BroadWorks 서버의 메시징 사용자 및 연계된 통화 정보를 Webex 플랫폼으로 추가합니다. 그러나 전화 목록, 메시징이 아닌 사용자 및 비사용자 엔터티는 포함되지 않습니다(예: 회의실 전화, 팩스 또는 헌트 그룹 번호). 디렉터리 동기화를 켜면 모든 통화 엔터티가 Webex 플랫폼에 추가됩니다.

통합된 통화 기록

통합 통화 기록이 활성화되면 BroadWorks 통화 이벤트가 Webex 클라우드에 동기화되고 Webex 앱에 표시되는 Webex 통합 통화 및 미팅 기록의 일부가 됩니다. 사용자는 Webex 앱에서 자신의 자세한 통화 기록 및 미팅 기록을 볼 수 있습니다.

통합 통화 기록은 클러스터 단위로 Partner Hub의 파트너 수준 관리자가 활성화할 수 있습니다. 이 기능이 켜져 있으면 BroadWorks 배포는 다음 통화 이벤트를 Webex 클라우드에 동기화합니다.

  • 통화 기록 이벤트—이러한 이벤트는 자세한 통합 통화 기록을 작성하는 데 사용됩니다.

  • 후크 상태 이벤트—통합 통화 기록에는 전화 통신 프레즌스 업데이트를 위한 네트워크 대역폭의 양을 줄이는 후크 상태 최적화가 포함됩니다.

통합된 통화 기록 요구 사항

통합 통화 기록을 구성하기 전에 시스템에 패치를 적용했는지 확인하십시오. 이 기능은 설치 중인 다음 BroadWorks 패치에 따라 달라집니다.

R22:

R23:

R24:


 
Cisco BroadWorks용 Webex를 실행하기 위한 전제 조건으로 설치해야 하는 BroadWorks 패치의 전체 목록은 참조 섹션에서 BroadWorks 소프트웨어 요구 사항을 참조하십시오.

시스템 패치 외에도 클라이언트 구성 파일( config-wxt.xml)에는 다음 태그 세트가 있어야 합니다. <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Unified Call History에서 헌트 그룹, 콜 센터 및 기타 리디렉션 정보를 사용하려면 다음 Broadworks 패치를 설치하고 활성화해야 합니다.

R23:

  • AP.as.23.0.1075.ap383346의

  • AP.as.23.0.1075.ap383994의

R24:

  • AP.as.24.0.944.ap383346의

  • AP.as.24.0.944.ap383994의

Unified 통화 기록에 경영진-보조자 정보를 포함하려면 다음 Broadworks 패치를 설치하고 활성화해야 합니다.

R24:

  • AP.as.24.0.944.ap380052로

  • AP.as.24.0.944.ap384239 다운로드

  • Xsi-Events-24_2022.06 이상을 실행하는 ADP

Broadworks 패치 외에도 경영진-보조자 통합 통화 기록에 대해 디렉터리 동기화를 활성화해야 합니다.


 

통화 기록 또는 DND 동기화를 활성화하면 Webex는 클러스터 아래에서 모든 사용자에 대한 CTI 가입 새로 고침 요청을 보냅니다. 사용자 수에 따라 최대 몇 시간까지 지속될 수 있습니다. 동일한 유지관리 기간 동안 Broadworks 유지관리 활동을 실행하지 않는 것이 좋습니다.

통화 기록 활성화(새 클러스터)

새 클러스터에서 통화 기록을 활성화하려면 Partner Hub에서 파트너 조직 구성에 클러스터를 추가하는 단계를 참조하십시오.

통화 기록 활성화(기존 클러스터)

기존 클러스터에서 통화 기록을 활성화하려면 다음 단계를 따르십시오.

  1. 다음 사이트에서 Partner Hub에 로그인합니다: admin.webex.com.

  2. 설정으로 이동하여 기존 클러스터를 선택합니다.

  3. 클러스터 연결이 양호한지 확인하십시오. 오른쪽 목록에 연결이 설정되어 있는 녹색 확인 표시가 나타나야 합니다.

    이 표시가 나타나지 않으면 연결 확인(선택 사항)에서 BroadWorks 사용자 IDBroadWorks 암호를 입력하고 확인을 클릭하여 연결이 양호한지 확인합니다.

  4. 통화 기록 활성화 확인란을 선택합니다.

  5. 저장을 클릭합니다.

기능 상호 작용

통합 통화 기록에는 다음과 같은 기능 상호 작용이 있습니다.

  • 경로 목록 또는 직접 경로가 있는 BroadWorks에 구성된 사용자에게는 통합 통화 기록이 지원되지 않습니다. 이 상황이 있으면 통화 기록 및 후크 상태 이벤트는 Webex 앱으로 전송되지 않습니다.

  • 통합 통화 기록은 내선 전화 걸기에서 지원되지 않습니다. 내선 전화 걸기를 사용하여 연결된 통화는 통화 내역에 올바르게 반영되지 않을 수 있습니다.

Webex 앱에서 통화 기록 보기

최종 사용자는 Webex 앱에서 통합 통화 기록에 액세스하고 기록을 볼 수 있습니다. 자세한 내용은 다음을 참조하십시오. Webex | 통화 및 미팅 기록 보기.

통합된 통화 기록 비활성화

클러스터에서 통합 통화 기록을 활성화하면 기능을 사용자가 직접 비활성화할 수 없습니다. 이 기능을 비활성화해야 하는 경우, Cisco 기술 지원 센터(TAC)로 연락하십시오.

발신자 식별 및 통화 리디렉션

발신자 식별

Webex 앱이 통화를 수신하면 발신자가 누구인지 확인하고 수신 통화 알림, 통화 중 창에 이 정보를 표시하고 통화가 완료된 후 통화 기록 및 보이스메일에서 해당 정보를 표시합니다.

Webex 앱은 다양한 소스에서 찾을 수 있는 연락처의 전화 번호와 걸려오는 전화 번호를 일치시켜 발신자 ID를 찾으려고 시도합니다. Webex 앱은 이 순서대로 다음 소스를 사용합니다. 한 소스에서 찾으면 다른 곳에서 검색하려고 시도하지 않습니다.


 

한 소스에서 번호의 여러 인스턴스를 찾는 경우, 해당 소스 중 하나를 선택하려고 시도하지 않으며, 이 경우 발신자 ID가 표시되지 않습니다.

  • 조직 사용자를 포함하는 Webex CI(Common Identity)입니다.

  • 개인 및 조직 연락처. 개인 연락처는 연락처 탭 아래에 표시됩니다.

  • 로컬 주소록. Windows - Outlook 응용 프로그램, Mac - Mac 연락처, iOS - iPhone 연락처, Android - Android 연락처.

수신 전화 번호와 일치하는 내용이 없는 경우, 사용 가능한 경우 앱은 SIP FROM 헤더에 표시명을 사용합니다. 그렇지 않으면 SIP From 헤더의 SIP URI의 사용자 이름 부분을 마지막 수단으로 사용합니다.

원격 통화 제어(예: 데스크폰 제어 모드) XSI 정보는 BWKS ID 또는 내선 번호가 사용되는 XSI 이벤트에서 원격 상대 정보에서 추출되는 데 사용됩니다. 원격-당사자-정보를 사용할 수 없는 경우, PAI(P-Asserted Identity)가 사용됩니다(구성된 경우).

통화 리디렉션

통화가 리디렉션되거나 착신 전환된 경우, 앱은 발신자가 누구인지 및 통화 알림 및 통화 기록에서 착신 전환된 방법을 표시하려고 시도합니다.

  • 착신 전환된 통화: 통화를 착신 전환한 번호를 표시합니다.

  • 헌트 그룹: 통화를 착신 전환한 헌트 그룹의 이름을 표시합니다.

  • 콜 센터 대기열: 통화를 착신 전환한 대기열의 이름을 표시합니다.

  • 임원진: 통화가 걸려오는 경영진의 이름을 표시합니다.

예외:

  • 상담사가 내부 상대방에게 전화를 거는 내부 통화 대기열 통화의 경우 원격 상대방에게 통화 대기열의 이름이 표시되지 않지만 해당 상대방에게 전화를 거는 상담사의 이름이 표시됩니다.

다른 위치에서 응답한 통화:

동시 라우팅으로 설정된 헌트 그룹 또는 통화 대기열에 대해 상담사는 다른 상담사가 전화를 받는 경우 통화 기록에서 응답된 통화가 나타납니다. 순차적 라우팅이 있는 헌트 그룹 또는 통화 대기열 또는 오버플로 통화의 경우 다른 상담사가 응답한 경우 통화 기록에서 부재중 통화로 표시됩니다.

공유 회선 형태(LA)

공유 회선 모양은 최종 사용자 장치에서 다른 사용자의 회선을 공유 회선으로 프로비저닝하는 기능입니다. Webex 앱에 대한 공유 회선 구성은 데스크 폰에 대한 공유 회선 구성과 유사합니다. 이 특정 기능을 사용하면 최종 사용자의 Webex 앱에 공유 회선 표시를 지정할 수 있습니다.

이 기능은 사용자가 Webex 앱에서 직접 다른 사용자의 내선 번호에 대한 통화를 처리하는 데 도움이 됩니다.

  • Webex 앱의 데스크탑 버전에 대해서만 공유 회선 모양을 구성할 수 있습니다.

  • 기본 회선을 포함하여 최대 10개의 회선을 Webex 앱에 추가할 수 있습니다.

  • 작업 공간 회선은 공유 회선으로 지정할 수 없습니다.

  • 사용자는 공유 회선을 사용하는 것과 동시에 경영진-보조자 서비스로 프로비저닝될 수 없습니다.

  • 사용자의 기본 회선 포트를 공유 회선으로 변경해서는 안 됩니다.

요구 사항

Cisco BroadWorks용 Webex에서 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다.

패치 1: 장치 목록에서 Webex 클라이언트 공유 회선을 지원하기 위한 소유자 플래그

ADP 없는 R23:

  • AP.as.23.0.1075.ap384179 다운로드

  • AP.xsp.23.0.1075.ap384179 다운로드

ADP를 가진 R23:

  • AP.as.23.0.1075.ap384179 다운로드

  • Xsi-작업-23_2022.10

제24화:

  • 으로: AP.as.24.0.944.ap384179 다운로드

  • Xsi-작업-24_2022.10

제25화:

  • 으로: RI 출하 Rel_2022.10_1.310

  • Xsi-작업-25_2022.10

패치 2: 장치 프로필 유형에서 포트 수를 늘리기 위한 패치(데스크톱 클라이언트의 경우: 비즈니스 커뮤니케이터).

  • RI 출하 Rel_2022.10_1.310

방해 금지 (DND) 동기화

방해사절(DND) 동기화는 두 플랫폼 간의 방해사절 상태를 동기화하여 Webex와 BroadWorks 간의 방해사절 설정을 정렬합니다. 예를 들어, 사용자가 Webex 앱에서 DND를 켜는 경우, 해당 상태는 BroadWorks 통화 장치에 동기화됩니다. 결과적으로, 사용자가 전화를 걸려고 할 때 사용자의 BroadWorks 등록된 데스크 폰이 울리지 않습니다. 마찬가지로, 사용자가 데스크 폰에서 DND를 설정하는 경우, 상태는 Webex 앱에 동기화됩니다. 이 기능이 없으면 한 플랫폼에서 DND 업데이트가 다른 플랫폼에서 인식되지 않습니다.

DND 동기화는 BroadWorks 클러스터 수준에서 적용되며 파트너 관리자가 Partner Hub에서 활성화할 수 있습니다.

전제 조건

다음 패치가 AS 및 XSP|ADP에 적용되었는지 확인합니다. BroadWorks 버전에 대한 패치만 적용합니다.

릴리스 22의 경우:

  • AS 패치: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • XSP|ADP 패치: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

릴리스 23의 경우:

  • AS 패치: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • XSP|ADP 패치: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • ADP 앱: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

릴리스 24의 경우:

  • AS 패치: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • ADP 앱: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

패치를 적용한 후 AS에서 기능 25433을 활성화합니다.

AS_CLI/System/ActivatableFeature> activate 25433

BroadWorks에서 장치 기능 키 동기화를 구성합니다. 전화기가 "as-feature-event" 이벤트 패키지에 대해 SIP SUBSCRIBE/NOTIFY를 지원하는지 확인하십시오. 자세한 내용은 Cisco BroadWorks 장치 기능 키 동기화를 참조하십시오.

DND 동기화 활성화 (기존 클러스터)

  1. Partner Hub에 로그인

  2. 설정을 클릭합니다.

  3. 클러스터 보기 를 클릭하고 적절한 BroadWorks 클러스터를 선택합니다.

  4. 방해사절(DND) 동기화 토글을 활성화합니다.

  5. BroadWorks 사용자 ID를 입력하고 활성화를 클릭합니다.

    시스템은 BroadWorks 클러스터에 DND 동기화를 지원하는 적절한 패치가 있는지 확인합니다. 유효성 검사가 실패하면 저장 버튼이 비활성화됩니다.

  6. 유효성 검사가 성공하면 저장을 클릭합니다.


 
  • DND 동기화가 활성화되면 Webex는 방해하지 마시오 이벤트 패키지를 포함하도록 모든 사용자 가입을 새로 고칩니다. 사용자 수에 따라 이 프로세스를 완료하는 데 몇 시간이 걸릴 수 있습니다.

  • DND 동기화를 활성화하는 것은 단방향 토글입니다. 기능이 활성화되면 직접 비활성화할 수 없습니다.

DND 동기화 활성화 (새 클러스터)

클러스터 생성 중에 기능을 활성화할 수도 있습니다. 자세한 내용은 Partner Hub에서 파트너 조직 구성의 “BroadWorks 클러스터 구성”을 참조하십시오.

DND 동기화 비활성화

직접 DND 동기화를 비활성화할 수 없습니다. 이 기능을 비활성화하려면 다음 정보를 사용하여 엔지니어링 BEMS 케이스를 만드십시오.

  • 제품군: Spark 서비스

  • 제품: Webex에서 통화(BroadWorks용 Webex)

  • 구성요소: WxBW- 프로비저닝

  • BEMS 사례는 파트너에 대해 방해사절 동기화가 비활성화되어야 한다고 명시해야 합니다. 사례에는 partnerId 및 BroadWorks clusterId가 포함되어야 합니다.

사용 사례

작업 상태와 관련하여 DND 설정 및 지우기

통화 녹화

Cisco BroadWorks용 Webex는 네 개의 통화 녹화 모드를 지원합니다.

표 6. 녹음 모드

녹음 모드

설명

Webex 앱에 표시되는 컨트롤/표시기

항상

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹음을 시작하거나 중지할 수 없습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

항상 일시 정지/재시작

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹음을 일시 정지했다가 다시 시작할 수 있습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

  • 녹음 일시 정지 버튼

  • 녹음 재개 버튼

요청 시

통화가 시작되면 녹음이 자동으로 시작됩니다. 단, 사용자가 녹음 시작을 누르지 않으면 그 녹음은 삭제됩니다.

사용자가 녹음을 시작하면 통화 설정의 전체 녹음이 유지됩니다. 녹음이 시작된 후 사용자는 녹음을 일시 정지했다가 다시 시작할 수 있습니다.

  • 녹음 시작 버튼

  • 녹음 일시 정지 버튼

  • 녹음 재개 버튼

요청 시 및 사용자 시작

사용자가 Webex 앱에서 녹음 시작 옵션을 선택하지 않으면 녹음이 시작되지 않습니다. 사용자는 통화 중에 여러 번 녹음을 시작하고 중지할 수 있는 옵션이 있습니다.

  • 녹음 시작 버튼

  • 녹음 중지 버튼

  • 녹음 일시 정지 버튼

요구 사항

Cisco BroadWorks용 Webex에서 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다.

통화 상관 관계 식별자를 켜야 합니다. 자세한 내용은 통화 상관 관계 식별자 활성화를 참조하십시오.

이 기능을 사용하려면 다음 구성 태그가 활성화되어야 합니다. %ENABLE_CALL_RECORDING_WXT%.

이 기능은 타사의 통화 녹음 플랫폼과의 통합이 필요합니다.

BroadWorks에서 통화 녹음 구성하려면 Cisco BroadWorks 통화 녹음 인터페이스 안내서로 이동합니다.

추가 정보

녹화 기능을 사용하는 방법에 대한 사용자 정보는 help.webex.com 문서 Webex | 통화 녹화.

녹음을 재생하려면 사용자 또는 관리자는 타사의 통화 녹음 플랫폼으로 이동해야 합니다.

통화 대기 및 가져오기

Cisco BroadWorks용 Webex는 그룹 통화 대기 및 재개를 지원합니다. 이 기능은 그룹 내에 있는 사용자가 통화를 대기시키고, 그룹 내 다른 사용자가 받을 수 있게 하는 방법을 제공합니다. 예를 들어, 소매점의 직원은 이 기능을 사용하여 통화를 대기시키고 다른 부서의 누군가가 받게 할 수 있을 것입니다.

기능 작업

이 기능이 구성되면

  • 통화하는 동안 사용자는 Webex 앱에서 대기 옵션을 클릭하여 시스템이 자동으로 선택하는 내선으로 그 통화를 대기시킵니다. 시스템은 그 내선 번호를 10초 동안 사용자에게 표시합니다.

  • 그룹에 있는 다른 사용자는 Webex 앱에서 통화 가져오기 옵션을 클릭합니다. 그 후, 그 사용자가 통화를 계속하기 위해 대기된 통화의 내선 번호를 입력합니다.

요구 사항

이 기능이 작동하게 하려면 다음을 확인해야 합니다.

  • 클라이언트 구성 파일에는 다음 태그가 설정되어 있어야 합니다.

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • 통화 상관 관계 식별자는 AS 및 XSP|ADP에서 활성화되어야 합니다. 자세한 내용은 통화 상관 관계 식별자 활성화를 참조하십시오.

  • SBC는 ‘ x-broadworks-correlation-in ’ SIP 속성을 응용프로그램 서버와 주고받도록 구성해야 합니다.

구성

BroadWorks에서 그룹 통화 대기를 구성하는 방법에 대한 정보는 Cisco BroadWorks 응용프로그램 서버 그룹 웹 인터페이스 관리 안내서 – 2부에서 “통화 대기 그룹 추가”를 참조하십시오. 그룹을 만들고 그룹에 사용자를 추가해야 합니다.

BroadWorks에서 통화 상관 관계 식별자를 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks 통화 상관 관계 식별자 기능 설명을 참조하십시오.

추가 정보

그룹 통화 대기의 사용 방법에 대한 사용자 정보는 Webex | 통화 대기 및 가져오기를 참조하십시오.

통화 대기/지정 번호 통화 대기

일반적 통화 대기 또는 지정 번호 통화 대기는 Webex 앱 UI에서 지원되지 않지만 프로비저닝된 사용자는 기능 액세스 코드를 사용하여 이 기능을 배포할 수 있습니다.

  • 통화를 대기시키려면 *68을 입력

  • 통화를 가져오려면 *88을 입력

끼어들기

참여 서비스는 즉각적인 지원 또는 중재가 필요할 수 있는 콜센터 환경 또는 기타 상황에서 일반적으로 사용됩니다.

참여 서비스가 활성화되면 지정된 사용자 또는 감독자는 특정 명령을 시작하거나 전화기 또는 통신 장치에서 전용 버튼 또는 키 조합을 사용하여 활성 통화를 입력할 수 있습니다. 끼어들기 요청이 완료되면 시스템은 진행 중인 통화와 연결을 설정하여 승인된 사람이 대화를 듣거나 활성 참가자로 통화에 참여할 수 있게 합니다.

참여 서비스는 다양한 시나리오에서 유용할 수 있습니다. 콜 센터 설정에서 감독자 또는 트레이너는 실시간으로 통화를 청취하여 고객 서비스 담당자를 모니터링하고 코칭할 수 있습니다. 필요한 경우, 담당자가 어려움을 겪고 있는 경우 안내를 제공하거나 전화를 받을 수 있도록 개입할 수 있습니다. 응급 상황이나 중요한 논의에서 승인된 직원은 진행 중인 대화에 신속하게 참여하여 지원을 제공하거나 중요한 결정을 내릴 수 있습니다.

끼어들기용 Webex 앱에서 통화가 회의로 변환된다는 알림을 수신합니다. 전화회의 유형인 NOTIFY(call-info 또는 conference-info)에 추가 정보가 없으므로 다른 방식으로 처리할 수 있습니다.

끼어들기(barge-in)가 발생하면 당사자 간에 3방향 통화가 설정됩니다. 다음과 같은 용어가 도입되었습니다.

  • 감독관: 감독자는 고객 서비스 에이전트 또는 콜 센터 담당자로 구성된 팀을 감독하고 관리하는 사람입니다. 통화 끼어들기의 맥락에서 감독자는 일반적으로 진행 중인 고객 통화를 모니터링하고 중재할 수 있습니다. 통화 모니터링 도구 또는 소프트웨어를 사용하여 통화를 수신하고, 에이전트에게 안내를 제공하고, 품질 관리를 보장할 수 있습니다. 감독자의 역할에는 교육 에이전트, 고객 우려 사항 해결, 팀의 성과 최적화 등이 포함될 수 있습니다.

  • 고객: 고객은 제품, 서비스 또는 지원을 얻기 위해 회사나 조직에 관여하는 개인 또는 법인을 지칭합니다. 통화 끼어들기의 맥락에서 고객은 고객 서비스 에이전트와 전화를 걸거나 받는 사람입니다. 고객은 통화 중에 질문 또는 문제에 대한 지원, 정보 또는 해결을 요청할 수 있습니다. 통화 끼어들기 기능을 사용하면 감독자 또는 승인된 직원이 고객과 상담사 간의 진행 중인 통화에 참여할 수 있습니다.

  • 에이전트: 고객 서비스 담당자 또는 콜 센터 에이전트라고도 하는 에이전트는 고객 상호 작용을 처리하고 전화 또는 기타 통신 채널을 통해 지원 또는 지원을 제공하는 담당자입니다. 에이전트는 고객 문의, 문제 해결, 거래 처리 및 긍정적인 고객 경험을 제공하기 위해 교육을 받습니다. 통화 끼어들기의 맥락에서 상담사는 전화 통화 중에 고객에게 직접 말하는 개인입니다. 필요한 경우 상담사는 통화 참여를 통해 감독자로부터 안내 또는 피드백을 받을 수 있습니다.

모바일 네이티브 통화를 미팅으로 에스컬레이션

모바일 네이티브 통화를 미팅으로 에스컬레이션하면 다음과 같은 두 가지 고유한 기능이 제공됩니다.

  • 새 푸시 알림

    이제 네이티브 통화를 사용하는 모바일 사용자는 새로운 푸시 알림을 탭하여 Webex 앱으로 전환할 수 있습니다. 기본 통화 화면을 시작할 때 화면에 새로운 푸시 알림이 나타나고 알림을 탭하면 Webex 앱 통화 중 화면으로 바로 이동합니다.

    Webex Go를 사용하거나 모바일 네트워크 운영자(MNO)가 모바일 전화 통화에 대해 Cisco 통화 제어를 사용하여 통화 시그널링을 사용하는 경우, 모바일 전화 통화 중에 Webex 알림이 표시됩니다.

  • 모바일 통화를 미팅으로 이동

    다른 사용자와 통화 중에 있을 때 해당 통화를 미팅으로 이동하여 비디오, 공유 또는 화이트보드와 같은 일부 고급 미팅 기능을 사용할 수도 있습니다. 또는 다른 사용자를 토론으로 초대하고 미팅으로 이동하십시오.

BroadWorks 요구 사항

  • 활성화 가능한 기능 25239

  • XSP|ADP가 있는 R23:

    • AS 패치 AP.as.23.0.1075.ap383064

    • XSP|ADP 패치 AP.xsp.23.0.1075.ap383064

    • 패치 AP.platform.23.0.1075.ap383064

  • ADP를 가진 R23:

    • AS 패치 AP.as.23.0.1075.ap383064

    • Xsi-Actions-23, CommPilot-23 버전 > 2022.05_1.303 및 NPS 버전 > 2022.08_1.350이 포함된 ADP

  • 제24화:

    • AS 패치: AP.as.24.0.944.ap383064의

    • Xsi-Actions-24, CommPilot-24 버전 > 2022.05_1.303 및 NPS 버전 > 2022.08_1.350이 포함된 ADP

  • 제25화:

    • AS RI 출하 Rel_2022.08_1.354

    • Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 및 NPS 버전이 포함된 ADP > 2022.08_1.350

통화를 미팅으로 이동하도록 지원하는 URI 다이얼링 구성

NS UrlDialing 정책

I-SBC를 통해 라우팅할 webex.com에 대한 규칙 정의

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

I-SBC용 NS 라우팅 NE

구성 예

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS 라우팅 프로필

적절한 라우팅 프로필에 UrlDialing 정책 인스턴스 추가됨

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

AS NetworkURL 통화용 NS 라우트 사용

하이브리드 AS 모드에서 NS 라우트를 존중하도록 AS 활성화

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E 긴급 통화

Cisco BroadWorks용 Webex는 E 긴급 서비스 통화를 지원합니다. 이 기능을 사용하여 긴급 통화는 PSAP(Public Safety Answering Point)로 라우팅되며, 해당 통화는 발신자의 위치로 긴급 서비스를 디렉트할 수 있습니다. 이 기능을 사용하려면 Cisco BroadWorks용 Webex를 E 긴급 통화 공급자와 통합해야 합니다.

다음 Webex 문서를 사용하여 E 긴급 통화 서비스에 대한 지원을 구성합니다.

  • BroadWorks용 Webex의 E 긴급 통화—이 문서를 사용하여 다음 지원되는 E 공급자 중 하나를 사용하여 Cisco BroadWorks용 Webex에서 E 긴급 통화를 구성합니다.

    • 대역폭

    • 인트라도

    • RedSky

  • 긴급 통화 주의문—위치 서비스가 있는 경우, 사용자가 로그인할 때 위치를 업데이트할 수 있는 옵션을 포함하도록 Webex 앱에서 긴급 서비스 주의문 창을 구성할 수 있습니다.

클라이언트 사용자 정의 및 프로비저닝

사용자는 데스크탑 또는 모바일용 일반적인 Webex 앱을 다운로드하고 설치합니다(다운로드 링크는 Webex 앱 플랫폼 참조). 사용자가 인증하면 클라이언트는 메시징 및 미팅에 대해 Webex 클라우드에 등록하고, 브랜딩 정보를 검색하고, BroadWorks 서비스 정보를 검색하고, BroadWorks 응용프로그램 서버에서 통화 구성을 다운로드합니다(XSP|ADP의 DMS를 통해).

BroadWorks에서 Webex 앱의 통화 파라미터를 구성합니다(보통과 같이). Control Hub에서 클라이언트에 대한 브랜딩, 메시징 및 미팅 파라미터를 구성합니다. 구성 파일을 직접 수정하지 마십시오.

이 두 세트의 구성은 겹칠 수 있으며, 그런 경우 Webex 구성은 BroadWorks 구성을 대체합니다.

BroadWorks 응용프로그램 서버에 Webex 앱 구성 템플릿 추가

Webex 앱은 DTAF 파일을 사용하여 구성됩니다. 클라이언트는 XSP|ADP의 장치 관리 서비스를 통해 애플리케이션 서버에서 구성 XML 파일을 다운로드합니다.

  1. 필요한 DTAF 파일을 확보합니다(환경 준비 섹션의 장치 프로필 참조).

  2. BroadWorks 시스템 > 리소스 > 장치 관리 태그 집합에 적절한 태그 집합이 있는지 확인합니다.

  3. 프로비저닝하는 각 클라이언트에서:

    1. 특정 클라이언트에 대한 DTAF zip 파일을 다운로드하여 압축을 풉니다.

    2. BroadWorks의 시스템 > 리소스 > 아이덴티티/장치 프로필 유형에 DTAF 파일 가져오기

    3. 편집하려면 새롭게 추가된 장치 프로필을 열고:

      • XSP|ADP 팜 FQDN 및 장치 액세스 프로토콜을 입력합니다.

      • 원격 사용자 지원 정보 확인란을 선택합니다. 데스크탑 공유가 작동하게 하려면 이 지원이 필요합니다.


         
        응용프로그램 서버에서 다음 CLI 명령어를 실행하여 원격 사용자 지원을 활성화할 수도 있습니다. AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. 환경에 따라 템플릿을 수정합니다(아래 표 참조).

    5. 프로필을 저장합니다.

  4. 파일 및 인증을 클릭한 후 모든 시스템 파일을 재생성하는 옵션을 선택합니다.

이름

설명

코덱 우선순위

VoIP 통화를 위한 오디오 및 비디오 코덱의 우선순위 구성

TCP, UDP 및 TLS

SIP 시그널링 및 미디어에 사용되는 프로토콜 구성

RTP 오디오 및 비디오 포트

RTP 오디오 및 비디오를 위한 포트 범위 구성

SIP 옵션

SIP(SIP 정보, rport 사용, SIP 프록시 검색, 등록 및 구독에 대한 새로 고침 간격 등)과 관련된 다양한 옵션을 구성합니다.

Webex 앱에 대한 브랜딩 사용자 정의

  • 파트너 사용자 정의 - 파트너 관리자는 파트너가 관리하는 파트너 조직 및/또는 고객에게 적용되는 고급 브랜딩 사용자 정의를 적용할 수 있습니다. 고급 브랜딩 사용자 정의 구성을 참조하십시오.

  • 고객 사용자 정의—파트너가 고객이 자신의 브랜딩 사용자 정의를 적용할 수 있도록 허용하는 경우, 고객 관리자는 Webex에 회사 브랜딩 추가의 절차를 따를 수 있습니다.


 

사용자 활성화 포털은 클라이언트 브랜딩에 추가하는 것과 동일한 로고를 사용합니다.

문제 보고 및 지원 URL 사용자 정의

이러한 옵션을 사용자 정의하기 위해 관리자는 위의 브랜딩 문서 모두에서 찾을 수 있는 "피드백 및 도움말 사이트 URL 추가" 절차를 따를 수 있습니다.

Cisco BroadWorks용 Webex에 대해 테스트 조직 구성

시작하기 전에

플로우 쓰루 프로비저닝

이 작업을 수행하기 전에 Control Hub에서 모든 XSP|ADP 서비스 및 파트너 조직을 구성해야 합니다.

1

BroadWorks에서 서비스 지정:

  1. BroadWorks에서 서비스 제공자 기업 아래에 테스트 기업을 만들거나 서비스 제공자 아래에 테스트 그룹을 만듭니다(BroadWorks 설정에 따라 다름).

  2. 해당 엔터프라이즈에 대한 IM&P 서비스를 구성하여 테스트하고 있는 템플릿을 가리킵니다(Control Hub 온보딩 템플릿에서 프로비저닝 어댑터 URL 및 자격 증명 검색).

  3. 그 기업/그룹에 테스트 구독자를 만듭니다.

  4. 사용자들에게 BroadWorks의 이메일 필드에 있는 고유한 이메일 주소를 제공합니다. 그것을 대체 ID 속성으로도 복사합니다.

  5. 그 구독자에게 통합 IM&P 서비스를 지정합니다.


     

    이것은 고객 조직 및 첫 번째 사용자의 생성을 트리거하는 데, 여기에는 몇 분 정도 소요됩니다. 새로운 사용자를 사용하여 로그인하기 전에 잠시 기다려 주십시오.

2

Control Hub에서 고객 조직 및 사용자 확인:

  1. 파트너 관리자 계정으로 Control Hub에 로그인합니다.

  2. 고객으로 이동하여 새로운 고객 조직이 목록에 있는지 확인합니다(이름은 BroadWorks의 그룹 이름 또는 기업 이름을 따름).

  3. 고객 조직을 열고 구독자가 그 조직의 사용자인지 확인합니다.

  4. 통합 IM&P 서비스가 지정된 첫 번째 구독자가 그 조직의 고객 관리자가 되었는지 확인합니다.

사용자 테스트

1

2개의 다른 머신에서 Webex 앱을 다운로드합니다.

2

두 머신에서 테스트 사용자로 로그인합니다.

3

테스트 전화를 겁니다.

BroadWorks용 Webex 관리

고객 조직 프로비저닝

현재 모델에서 이 문서에 기술된 방법을 통해 첫 번째 사용자를 온보딩할 때 저희는 고객 조직을 자동으로 프로비저닝합니다. 프로비저닝은 각 고객에 대해 한 번만 수행됩니다.

사용자 프로비저닝

다음과 같은 방법으로 사용자를 프로비저닝할 수 있습니다.

  • API를 사용하여 Webex 계정 만들기

  • 트러스트된 이메일을 사용해서 통합 IM&P를 지정하여(플로우 쓰루 프로비저닝) Webex 계정을 만듭니다.

  • 트러스트된 이메일을 사용하지 않고 통합 IM&P를 지정합니다(플로우 쓰루 프로비저닝). 사용자가 이메일 주소를 제공하고 유효성을 검증하여 Webex 계정을 만듭니다.

  • 사용자가 셀프 활성화하도록 허용합니다(사용자에게 링크를 보내면 그들이 Webex 계정 생성).

공용 프로비저닝 API

Webex는 공용 API를 노출시켜 서비스 제공자가 Cisco BroadWorks용 Webex 가입자 프로비저닝을 기존의 프로비저닝 작업 흐름에 통합하도록 허용합니다. 이러한 API에 대한 사양은 다음 위치에서 확인할 수 있습니다. developer.webex.com. 해당하는 API를 사용하여 개발하고자 하는 경우, Cisco 담당자에게 연락하여 Cisco BroadWorks용 Webex를 가져오십시오.


 

도매 고객은 이러한 API에 의해 거부됩니다.

플로우 쓰루 프로비저닝

BroadWorks에서 통합 IM&P 활성화 옵션으로 사용자를 프로비저닝할 수 있습니다. 이 작업은 BroadWorks 프로비저닝 어댑터가 API를 호출하여 Webex에서 사용자를 프로비저닝합니다. 당사의 프로비저닝 API는 UC-One SaaS API에 하위 호환됩니다. BroadWorks AS는 코드 변경이 필요하지 않으며, 프로비저닝 어댑터에 대한 API 종료점의 구성만 변경하면 됩니다.


 

Webex에서 구독자 프로비저닝 작업은 상당 시간이 소요될 수 있습니다(기업 내 첫 번째 사용자의 경우에는 몇 분 정도 소요). Webex는 프로비저닝을 백그라운드 작업으로 수행합니다. 따라서 플로우 쓰루 프로비저닝의 성공은 프로비저닝이 시작되었음을 나타냅니다. 이는 완료를 나타내지 않습니다.

사용자 및 고객 조직이 Webex에서 완전히 프로비저닝되었는지 확인하려면 Partner Hub에 로그인하고 고객 목록을 살펴보아야 합니다.

BroadWorks 트렁크 사용자는 공유 통화 현황(SCA)을 통해 BroadWorks용 Webex를 사용할 수 있습니다. 트렁크 사용자는 인증 서비스를 지정해야 합니다. BroadWorks 트렁크 솔루션 안내서 섹션 8에 설명된 대로 SCA Webex 외관의 인증은 일반 트렁크 인증과 분리될 수 있습니다. BroadWorks용 Webex는 라우트 목록 또는 직접 라우트 기능이 지정된 트렁크 사용자를 위해 프로비저닝할 수 없습니다.


 
템플릿의 위치가 조직 설정의 BroadWorks 통화에서 고객 목록 섹션으로 이동되었으며, 이제 온보딩 템플릿이라고 합니다.

사용자 셀프 활성화

통합 IM&P 서비스를 지정하지 않고 Webex에서 BroadWorks 사용자를 프로비저닝하려면:

  1. Partner Hub에 로그인하고 고객 목록 페이지를 찾습니다.

  2. 템플릿 보기를 클릭합니다.

  3. 이 사용자에게 적용할 프로비저닝 온보딩 템플릿을 선택합니다.

    각 템플릿은 클러스터 및 파트너 조직과 연결되었음을 잊지 마십시오. 사용자가 이 템플릿과 연결된 BroadWorks 시스템에 있지 않은 경우, 그 사용자는 링크를 사용하여 셀프 활성화할 수 없습니다.

  4. 프로비저닝 링크를 복사하고 사용자에게 보냅니다.

    소프트웨어 다운로드 링크를 포함시킬 수도 있습니다. 사용자가 Webex 계정을 활성화하려면 이메일 주소를 제공하고 검증해야 한다는 것을 상기시키십시오.

  5. 선택한 템플릿에서 사용자의 활성화 상태를 모니터링할 수 있습니다.

자세한 정보는 사용자 프로비저닝 및 활성화 흐름을 참조하십시오.

신뢰할 수 없는 이메일로 프로비저닝

Partnet Hub는 사용자 상태 내에서 Cisco BroadWorks용 Webex 서비스 공급자 관리자가 사용자 상태를 확인하고 신뢰할 수 없는 이메일로 프로비저닝할 때 오류를 해결할 수 있는 제어의 집합을 제공합니다. 자세한 내용은 신뢰할 수 없는 이메일에서 사용자 프로비저닝 확인을 참조하십시오.

Webex 사용자를 Cisco BroadWorks용 Webex로 이동

기존의 Webex 사용자를 Cisco BroadWorks용 Webex로 이동하려면 다음 절차를 결정하려면 아래 표를 참조하십시오.

기존의 Webex 사용자는 ...에 속합니다.

사용자를 이동하려면 다음 프로세스를 따르십시오.

소비자 조직 또는 셀프 가입(예: 무료 계정, 평가판 계정)

  1. 사용자 프로비저닝—BroadWorks용 Webex 조직이 존재하지 않는 경우(프로비저닝된 사용자가 없음), 일반 프로비저닝을 따라 첫 번째 사용자를 관리 사용자로 프로비저닝하고 조직을 만듭니다. 이는 첫 번째 사용자에 대해 Webex 사용자 계정을 자동으로 이동합니다. 후속 사용자의 경우 아래 절차를 사용합니다.

  2. Cisco BroadWorks용 Webex로 사용자 이동—BroadWorks용 Webex 조직이 존재하는 경우(첫 번째 사용자가 프로비저닝됨), 사용자 동의를 얻고 후속 사용자를 이동합니다.

고객 조직

BroadWorks용 Webex를 기존 조직에 첨부—조직 첨부 파일(첫 번째 사용자의 경우)은 올바른 조직에 지정된 한 후속 사용자에게 BroadWorks용 Webex를 추가합니다.

기존의 Webex 사용자는 ...에 속합니다.

사용자를 이동하려면 다음 프로세스를 따르십시오.

소비자 조직 또는 셀프 가입(예: 무료 계정, 평가판 계정)

BroadWorks용 Webex 조직이 존재하지 않는 경우(프로비저닝된 사용자가 없음):

  • 사용자 프로비저닝—일반 프로비저닝을 따라 첫 번째 사용자를 관리 사용자로 추가합니다. 이는 첫 번째 사용자에 대한 계정을 자동으로 이동하고 BroadWorks용 Webex 조직을 만듭니다. susbsequent 사용자를 이동하려면 사용자 동의가 필요합니다(아래 절차를 사용하십시오).

BroadWorks용 Webex 조직이 존재하는 경우(최소한 한 명의 사용자가 프로비저닝됨):

고객 조직

Cisco BroadWorks용 Webex로 (동의한) 사용자 이동

이 절차를 사용하여 소비자 조직에 있거나 셀프 가입 계정(무료 계정 또는 평가판 계정)이 있는 기존의 Webex 사용자를 Cisco BroadWorks용 Webex로 이동합니다. Cisco BroadWorks용 Webex 조직이 있어야 합니다(첫 번째 사용자가 프로비저닝됨). 이 경우 다음 옵션 중 하나를 사용하여 사용자를 이동할 수 있습니다.

  • 사용자 이동(신뢰할 수 있는 이메일 사용) - 신뢰할 수 있는 이메일로 프로비저닝 사용

  • 사용자 이동(신뢰할 수 없는 이메일 사용) - 신뢰할 수 없는 이메일로 프로비저닝 사용

  • 셀프 활성화


 
Cisco BroadWorks용 Webex 조직이 아직 생성되지 않은 경우(프로비저닝된 사용자가 없음), 일반 프로비저닝 프로세스(사용자 프로비저닝)를 따라 조직을 만들고 첫 번째 사용자를 관리 사용자로 추가합니다. 첫 번째 사용자가 조직으로 프로비저닝된 후 이 절차의 동의 기반 방법을 따라 후속 사용자를 이동합니다.

사용자 이동(신뢰할 수 있는 이메일 사용)

온보딩 템플릿에서 신뢰할 수 있는 이메일을 사용하는 경우, 파트너 관리자는 다음 과정을 통해 후속 사용자를 이동할 수 있습니다.

  1. 관리자가 사용자를 추가합니다.

    • 사용자가 BroadWorks Provisioning Bridge로 푸시됩니다.

    • CI 조회에서는 이 사용자에게 이 이메일 주소를 사용하는 다른 Webex 계정이 있다고 결정합니다.

    • 자동 이메일이 사용자에게 전송됩니다.

  2. 사용자가 이메일을 열고 계정 활성화를 클릭합니다. 사용자가 Webex 소비자 포털로 리디렉션됩니다.

  3. 사용자가 Webex에 로그인합니다.

  4. 사용자가 삭제를 클릭하여 이전 Webex 계정을 삭제합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소를 사용하여 Cisco BroadWorks용 Webex에 프로비저닝됩니다.

    • 사용자가 다운로드 페이지로 이동합니다.

사용자 이동(신뢰할 수 없는 이메일 사용)

온보딩 템플릿에서 신뢰할 수 없는 이메일을 사용하는 경우, 먼저 사용자의 이메일 주소의 유효성을 검증해야 합니다. 관리자는 이 프로세스에 따라 후속 사용자를 이동할 수 있습니다.

  1. 관리자가 사용자를 추가합니다.

    • 사용자가 자동으로 BroadWorks Provisioning Bridge로 푸시됩니다.

    • 활성화 링크가 있는 텍스트가 사용자에게 전송됩니다.

  2. 사용자가 활성화 링크를 클릭하고 이메일 주소를 입력합니다.

    • CI 조회에서는 이 사용자에게 이 이메일 주소를 사용하는 다른 Webex 계정이 있다고 결정합니다.

    • 자동 이메일이 사용자에게 전송됩니다.

  3. 사용자가 이메일을 열고 지금 참여를 클릭합니다.

    • 이메일 주소가 확인되었습니다.

    • 사용자가 Webex 소비자 포털에 로그인하도록 리디렉션됩니다.

  4. 사용자가 Webex에 로그인합니다.

  5. 이전 Webex 계정을 삭제하려면 사용자가 삭제를 클릭해야 합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소를 사용하여 Cisco BroadWorks용 Webex에 프로비저닝됩니다.

    • 사용자가 다운로드 페이지로 이동합니다.

셀프 활성화 흐름

사용자에게 기존 BroadWorks 계정이 있는 경우, 셀프 활성화 프로세스를 사용하여 계정을 이동할 수 있습니다.

  1. 사용자는 BroadWorks 자격 증명을 사용하여 사용자 액세스 포털 URL에 로그인합니다.

  2. 사용자가 이메일 주소를 입력합니다.

    • 사용자가 BroadWorks Provisioning Bridge로 푸시됩니다.

    • 자동 이메일이 사용자 이메일 주소로 전송됩니다.

  3. 사용자가 이메일을 열고 지금 참여 링크를 클릭합니다. 그러면 이메일 주소의 유효성을 검사합니다.

    • CI에서 사용자에게 기존 Webex 계정이 있다는 것을 알게 됩니다. 계속하기 전에 사용자가 이전 계정을 삭제해야 합니다.

    • 사용자가 Webex에 로그인하도록 리디렉션됩니다.

  4. 사용자가 소비자 포털에 로그인합니다.

  5. 사용자가 계정 삭제를 클릭합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소로 새 Cisco BroadWorks용 Webex 계정을 프로비저닝합니다.

기존의 조직에 BroadWorks용 Webex 첨부

BroadWorks용 Webex 서비스를 기존의 Webex 고객 조직에 추가하는 파트너 관리자인 경우, 아직 파트너가 관리하는 BroadWorks 기업과 연계되지 않은 경우, 고객 조직 관리자는 프로비저닝 요청이 성공하려면 관리자 액세스를 승인해야 합니다.

다음 중 하나라도 사실인 경우 조직 관리자 승인이 필요합니다.

  • 기존의 고객 조직에는 100명 이상의 사용자가 있습니다.

  • 조직에 확인된 이메일 도메인이 있습니다.

  • 조직 도메인이 클레임되었습니다.

위의 기준 중 어느 것도 해당되지 않는 경우, 자동 첨부 파일이 발생할 수 있습니다.


 
자동 첨부 파일 시나리오에서 BroadWorks용 Webex 구독은 기존의 조직 관리자 또는 최종 사용자에게 알리지 않고 기존의 고객 조직에 추가됩니다. 대부분의 경우 파트너 조직에 프로비저닝 관리 권한이 부여됩니다. 단, 고객 조직에 라이센스가 없거나 사용 중지/취소된 라이센스만 있는 경우, 전체 관리자가 됩니다.

프로비저닝 관리 액세스를 사용하면 Control Hub에서 기존의 조직에 있는 사용자에 대한 가시성이 제한됩니다. 고객 관리자에게 연락하고 조직에 대한 전체 관리 액세스를 요청할 것을 권장합니다.

파트너 관리자는 다음 절차를 완료하여 BroadWorks 통화 서비스를 기존 Webex 조직에 추가할 수 있습니다.


 
Partner Hub에서 기존의 조직 프로비저닝 토글은 해당 조직의 온보딩 템플릿 설정 내에서 활성화되어야 합니다(기본적으로 토글은 켜짐).
1

파트너 관리자는 고객을 위해 Cisco BroadWorks용 Webex를 프로비저닝합니다. 도움이 필요하시면 고객 조직 프로비저닝을 참조하십시오. 다음 작동이 발생합니다.

  • 조직 첨부 파일이 실패함 2017 오류 (기존의 Webex 조직에 가입자를 프로비저닝할 수 없음). (자동 첨부 파일 중에는 오류가 수신되지 않습니다.)

  • 이메일 알림이 생성되어 고객 조직 관리자(최대 5명의 관리자)에게 전송됩니다. 이메일 알림은 파트너 관리자의 이메일(Partner Hub 내의 온보딩 템플릿에 구성된 대로)을 하이라이트하고 조직 관리자에게 파트너 관리자를 외부 관리자로 승인하도록 요청합니다. 고객 조직 관리자는 요청을 승인하고 파트너 관리자에게 고객 조직에 대한 전체 관리자 액세스 권한을 제공해야 합니다.


 

고객 관리자가 이메일을 수신하지 않는다고 가정합니다. 이러한 경우, 고객 관리자는 파트너 관리자(템플릿에 지정됨)를 Control Hub에서 고객 조직의 외부 관리자로 수동으로 추가할 수 있습니다. 그런 다음 사용자를 프로비저닝하도록 다시 시도하십시오. 그러면 Cisco BroadWorks용 Webex 고객 프로비저닝이 트리거됩니다.

2

전체 관리자 액세스를 통해 파트너 관리자는 고객을 프로비저닝하는 프로세스를 완료할 수 있습니다. 상단의 1단계부터 고객의 프로비저닝을 다시 시도해야 합니다. 그러나 이제 외부 전체 관리자로서 오류 2017을 관찰해서는 안 됩니다.

통화 서비스의 프로비저닝이 완료되면 기존의 고객 조직은 BroadWorks용 Webex 파트너 조직 아래에 있는 고객으로 표시됩니다.


 
첨부된 조직의 이름은 BroadWorks 엔터프라이즈 이름으로 변경되지 않습니다. 첨부된 조직의 이름은 첨부 프로세스 이전부터 그대로 유지됩니다.

조직 첨부 파일의 조건

  • 프로비저닝된 첫 번째 BroadWorks 가입자의 이메일 주소는 대상 고객 조직에 있는 기존 사용자의 이메일 주소와 일치해야 합니다. 그렇지 않으면 새로운 고객 조직이 생성됩니다.

  • BroadWorks용 Webex에 대해 프로비저닝된 기존의 조직의 첫 번째 사용자는 관리 사용자로 프로비저닝되지 않습니다. 기존 조직의 설정 및 엔타이틀먼트는 유지됩니다.

  • 조직의 기존 인증 설정은 BroadWorks용 Webex 프로비저닝 템플릿에 구성된 설정보다 우선합니다. 따라서 기존 사용자가 로그인하는 방법에 대한 변경 사항은 없습니다.

    • 단, 기존 고객 조직에 기본 브랜딩이 활성화된 경우 첨부 파일이 발생하면 파트너의 고급 브랜딩 설정이 우선합니다. 고객이 기본 브랜딩을 그대로 유지하려면 파트너는 고급 브랜딩 설정에서 브랜딩을 다시 정의하도록 고객 조직을 구성해야 합니다.

  • 기존 조직의 이름은 변경되지 않습니다.

  • 기존 조직의 설정에서 이메일 억제 플래그 설정에 대한 변경 사항은 없습니다. 이는 새로 프로비저닝된 사용자에게 영향을 미칠 수 있습니다. 플래그가 설정된 방법에 따라 새로운 사용자는 활성화를 완료하기 위해 입력해야 하는 코드가 포함된 이메일을 수신할 수도 있고 수신하지 못할 수도 있습니다.

  • 제한된 관리 모드(파트너 모드로 제한됨 토글로 설정)가 연결된 조직에 대해 꺼집니다.

  • 새로운 사용자를 Cisco BroadWorks용 Webex 조직으로 프로비저닝하기 전에 조직 첨부 파일 프로세스(기존 사용자 이동 및 조직 ID 업데이트)를 완료해야 합니다.

  • BroadWorks 기업은 한 개의 Webex 조직화에만 연계될 수 있습니다. 단일 BroadWorks 기업에서 개별 Webex 조직으로 가입자를 프로비저닝할 수 없습니다.

외부 관리자 추가

고객 조직 관리자가 파트너 관리자를 외부 관리자로 추가하기 위해 따를 수 있는 단계에 대해서는 다음 위치에서 외부 관리자 요청 승인 문서를 참조하십시오. help.webex.com.


 
고객 관리자는 외부 관리자에게 전체 관리자 권한 및 권한을 제공해야 합니다.

 
고객 조직 관리자가 외부 관리자로 추가하는 이메일 주소는 Partner Hub의 온보딩 템플릿에 구성된 파트너 관리자의 이메일 주소와 일치해야 합니다.

전체 관리자로 Partner Hub의 온보딩 템플릿에서 이메일을 추가한 후에는 추가 파트너 관리자도 전체 관리자 권한이 있는 외부 관리자로 추가되어야 합니다.

기존의 조직에서 BroadWorks용 Webex 분리

다음 단계를 따라 기존의 Webex 조직에서 BroadWorks용 Webex를 분리합니다. 예를 들어, 실수로 BroadWorks용 Webex를 기존 조직에 연결하고 첨부 파일을 제거하려는 경우.


 

기존의 Webex 조직에서 BroadWorks용 Webex를 분리하는 표준 흐름에서(표준 흐름만 해당) 연계된 모든 가입자 데이터를 삭제하고 고객의 BroadWorks용 Webex 가입을 비활성화합니다. 또한, 이것이 유일한 연계된 가입인 경우 고객 조직에 대한 액세스를 잃게 됩니다. 하이브리드 흐름에서 고객 구독은 수정되지 않습니다.

  1. Control Hub에서 고객 설정에 액세스할 수 없는 경우, 고객 관리자가 외부 관리자 요청 승인에 따라 외부 관리자 액세스 권한을 부여하도록 합니다.

  2. 조직에서 BroadWorks용 모든 Webex 작업 공간을 제거합니다. BroadWorks 작업 공간 제거 API를 사용합니다.

  3. 조직에서 BroadWorks용 모든 Webex 구독자를 제거합니다. BroadWorks 가입자 제거 API를 사용합니다.

  4. 조직에서 보류 중인 BroadWorks용 Webex 사용자를 제거합니다. 예를 들어, 사용자가 신뢰할 수 없는 이메일 흐름을 통해 프로비저닝되고 유효한 이메일이 아직 입력되지 않은 경우, 사용자는 보류 중인 상태로 남게 됩니다. 사용자를 삭제하려면 신뢰할 수 없는 이메일로 사용자 프로비저닝 확인을 따릅니다.

  5. 이 고객에 대한 BroadWorks Calling 구성을 삭제합니다. 고객의 Control Hub 인스턴스를 열고 BroadWorks 통화 섹션 아래에서 하이브리드를 클릭합니다.

분리를 완료한 후 고객에게 BroadWorks용 Webex를 첨부하려면 프로비저닝 프로세스를 따라 기존의 고객에게 첨부합니다.


 
BroadWorks 가입자 제거 API를 사용하지 않으려면 가입자를 제거하는 다른 옵션은 BroadWorks CommPilot으로 이동하고 영향을 받는 사용자에 대해 통합 IM&P 서비스를 제거하는 것입니다.

사용자 및 조직 관리

Cisco BroadWorks용 Webex에서 사용자를 관리하려면 사용자가 BroadWorks와 Webex에 모두 존재한다는 점을 잊지 마십시오. 통화 속성 및 사용자의 BroadWorks 아이덴티티는 BroadWorks에 보존됩니다. 사용자의 고유한 이메일 아이덴티티 및 Webex 기능에 대한 라이센스는 Webex에 보존됩니다.

신뢰할 수 없는 이메일로 사용자 프로비저닝 확인

신뢰할 수 없는 이메일로 플로우 통과 프로비저닝을 사용하는 Webex for BroadWorks 사용자를 프로비저닝할 경우, 사용자는 사용자 활성화 포털에서 본인의 이메일 주소를 입력하여 셀프 프로비저닝을 수행해야 합니다. 사용자가 작업 시 오류가 발생하면 사용자는 포털에 표시되는 다시 시도 옵션을 사용하여 또 다시 시도할 수 있습니다. 사용자에게 또 오류가 발생하면 관리자는 Partner Hub에서 아래 단계를 사용하여 상태를 검토한 후 사용자를 온보딩하고, 사용자를 삭제하거나 구성 변경을 적용할 수 있습니다.

1

Partner Hub에 로그인하고 고객 목록 페이지를 찾습니다.

2

템플릿 보기를 클릭합니다. 이 사용자에게 적용할 적합한 온보딩 템플릿을 선택합니다.

3

사용자 확인 아래에서 다음 설정이 설정되었는지 확인하여, 신뢰할 수 없는 이메일로 플로우 통과 프로비저닝이 올바르게 구성되도록 합니다.

  • 신뢰할 수 없는 이메일 옵션이 체크되어야 합니다.
  • 링크 공유 필드가 활성화 링크를 가리켜야 합니다. 모든 것이 구성되면 사용자는 사용자 활성화 포털을 통해 셀프 프로비저닝을 시도할 수 있습니다.
4

사용자 프로비저닝이 이루어지면 사용자 확인 섹션에서 사용자 상태 표시를 클릭하여 프로비저닝 상태를 확인합니다.

사용자 상태 보기에는 BroadWorks ID, 선택된 패키지 유형, 현재 상태(사용자의 프로비저닝 유무 또는 보류 중인 요구 사항 유무를 나타냄) 같은 세부 정보와 함께 사용자 목록이 표시됩니다.
5

오류 또는 보류 중인 요구 사항이 있는 사용자의 경우, 오른쪽에 있는 점 세 개를 클릭한 후 다음 관리 옵션 중 하나를 선택합니다.

  • 활성화 재시도—이 옵션을 클릭하여 사용자 등록을 다시 시도합니다. 팝업 창에 유효한 이메일 주소를 입력하고 온보드를 클릭합니다.
  • 사용자 삭제—이 옵션은 온보딩을 허용하기 위해 구성을 변경해야 하는 경우 적합할 수 있습니다. 사용자를 삭제하고 변경 사항을 적용하면 사용자는 로그인을 다시 시도할 수 있습니다.
  • 패키지 유형 변경—설정을 한 패키지에서 다른 패키지로 변경합니다.
  • 오류 텍스트 복사—오류 텍스트를 복사하려면 이 옵션을 클릭합니다.

추가적인 보기 옵션

사용자 목록을 볼 경우 다음과 같은 추가 옵션을 사용할 수 있습니다.

  • 내보내기—사용자 목록을 CSV 파일로 내보내려면 이 버튼을 클릭합니다.

  • 프로비저닝된 사용자 제외—보류 중인 요구 사항 또는 오류가 있는 사용자만 표시하려면 이 토글을 활성화합니다.

사용자 ID 또는 이메일 주소 변경

사용자 ID 및 이메일 주소 변경

이메일 ID 및 대체 ID는 Cisco BroadWorks용 Webex에서 사용되는 BroadWorks 사용자 속성입니다. BroadWorks 사용자 ID는 여전히 BroadWorks에서 사용자의 기본 식별자입니다. 다음 표는 이런 다양한 속성의 목적 및 그것을 변경해야 할 때 무엇을 해야 하는지에 대하여 기술합니다.

BroadWorks의 속성Webex의 해당 속성목적메모
BroadWorks 사용자 ID없음기본 식별자이 식별자는 변경할 수 없지만 여전히 사용자를 Webex의 동일한 계정에 링크할 수 있습니다. 잘못된 경우, 사용자를 삭제하고 다시 만들 수 있습니다.
이메일 ID사용자 ID

이메일을 신뢰한다고 어설션할 때 플로우 쓰루 프로비저닝(Webex 사용자 ID 만들기)에 필수적입니다.

이메일을 신뢰할 수 있다고 어설션하지 않는 경우, BroadWorks에서 필요하지 않습니다.

구독자가 셀프 활성화하도록 허용하는 경우, BroadWorks에서 필요하지 않습니다.

사용자가 잘못된 이메일 주소로 프로비저닝된 경우, 두 곳 모두에서 이 정보를 변경하는 수동 프로세스가 있습니다.

  1. Control Hub에서 사용자의 이메일 주소 변경

  2. BroadWorks에서 이메일 ID 속성 변경

BroadWorks 사용자 ID는 변경하지 마십시오. 이것은 지원되지 않습니다.

대체 ID없음BroadWorks 사용자 ID에 대해 이메일 및 비밀번호로 사용자 인증이 가능하게 합니다.이메일 ID와 동일해야 합니다. 대체 ID 속성에 이메일을 입력할 수 없는 경우, 사용자는 인증할 때 BroadWorks 사용자 ID를 입력해야 합니다.

Partner Hub에서 사용자 패키지 변경

1

Partner Hub에 로그인하고 고객을 클릭합니다.

2

사용자가 속한 고객 조직을 찾아서 선택합니다.

조직 개요 페이지가 화면 오른쪽에 있는 목록에 열립니다.

3

고객 보기를 선택합니다.

고객 조직이 Control Hub에서 열리고 개요 페이지를 표시합니다.
4

사용자를 클릭한 후 해당 사용자를 찾아서 클릭합니다.

5

사용자의 서비스에서 BroadWorks용 Webex 패키지(구독)를 클릭합니다.

사용자의 패키지 목록이 열리면 어떤 패키지가 현재 사용자에게 지정되었는지 볼 수 있습니다.

6

프로필 탭에서 패키지 섹션을 보고 화살표(>)를 클릭하여 보기를 확장합니다.

7

이 사용자에 대해 원하는 패키지를 선택하고(기본, 표준, 프리미엄 또는 소프트폰)저장을 클릭합니다.

Control Hub는 사용자가 업데이트 중이라는 메시지를 표시합니다.

8

사용자 세부 사항 및 Control Hub 탭을 닫을 수 있습니다.


 
표준 및 프리미엄 패키지에는 각 패키지와 연결된 고유한 미팅 사이트가 있습니다. 두 개의 패키지 중 하나에 대해 관리자 권한이 있는 구독자가 다른 패키지로 이동하면 해당 구독자는 Control Hub에서 두 개의 미팅 사이트와 함께 표시됩니다. 해당 구독자의 미팅 호스트 기능 및 미팅 사이트는 현재 패키지와 일치합니다. 이전 패키지의 미팅 사이트와 녹화 등 그 사이트에서 이전에 만들어진 콘텐츠는 미팅 사이트 관리자가 액세스할 수 있는 상태로 유지됩니다.

 
패키지 변경으로 인한 새로운 PMR 설정이 업데이트될 때까지 2~3시간이 걸릴 수 있습니다.

사용자 삭제

관리자는 Cisco BroadWorks용 Webex에서 사용자를 삭제하기 위해 다음과 같은 다양한 방법을 사용할 수 있습니다.


 
삭제하려는 사용자에게 관리자 권한이 있는 경우, 사용자를 삭제하기 전에 새 관리자를 지정합니다. 마지막 관리자가 삭제되어야 하는 관리자 역할의 자동 전송이 없습니다.

Cisco BroadWorks용 Webex API

파트너 관리자는 Cisco BroadWorks용 Webex API를 사용하여 사용자를 삭제할 수 있습니다.

  1. 에서 https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriberBroadWorks 구독자 제거 API 요청을 실행합니다. 이 요청은 Cisco BroadWorks용 Webex 가입을 제거합니다. 사용자는 더 이상 Cisco BroadWorks용 Webex 사용자로 비용이 청구되지 않으며, 무료 Webex 사용자로 처리됩니다.

  2. 에서 https://developer.webex.com/docs/api/v1/people/delete-a-person사용자 삭제 API 요청을 실행하여 사용자를 완전히 삭제합니다.

플로우 쓰루 프로비저닝

파트너 관리자는 플로우 쓰루 프로비저닝을 사용하여 사용자를 삭제할 수 있습니다.

  1. BroadWorks 서버에서 사용자의 IM+P 통합 서비스를 제거합니다. BroadWorks의 사용자 – 통합 IM&P 페이지에서 사용자의 서비스를 비활성화할 수 있습니다. 자세한 절차는 Cisco BroadWorks 응용프로그램 서버 그룹 웹 인터페이스 관리 안내서 – 파트 2에서 “통합 IM&P 구성”을 참조하십시오.

    서비스가 비활성화되면 플로우-쓰루 프로비저닝은 사용자의 Cisco BroadWorks용 Webex 구독을 제거합니다. 사용자는 더 이상 Cisco BroadWorks용 Webex 사용자로 비용이 청구되지 않으며, 무료 Webex 사용자로 처리됩니다.

  2. Control Hub에서 사용자를 찾아 선택합니다.

  3. 작업으로 이동하고 사용자 삭제를 선택합니다.

Control Hub(고객 관리자)

고객 관리자는 Control Hub를 사용하여 조직에서 사용자를 삭제할 수 있습니다. 자세한 내용은 Webex Control Hub의 조직에서 사용자 삭제https://help.webex.com/0qse04/에서 참조하십시오.

조직 삭제

시스템에서 Cisco BroadWorks용 Webex 조직을 삭제하려면 이 절차를 따르십시오.
1

People API를 사용하여 조직에서 모든 사용자를 삭제합니다.

  1. 사용자 목록 API를 실행하여 사용자 목록을 가져옵니다.

  2. 사용자를 삭제하려면 사용자 삭제 API를 실행하십시오.


 
BroadWorks 가입자 제거 API 는 사용자로부터 Cisco BroadWorks용 Webex 권한을 제거하지만, 사용자를 삭제하지는 않습니다.
2

디렉터리 동기화가 켜져 있으면 비활성화합니다. 이는 Partner Hub 또는 공용 API를 통해 수행할 수 있습니다.

Partner Hub를 통해 디렉터리 동기화를 비활성화하려면:

  1. Partner Hub에 로그인하고 설정을 클릭합니다.

  2. BroadWorks 통화 아래에서 템플릿 보기를 클릭하고 적합한 템플릿을 선택합니다.

  3. 측면 패널에서 고객 동기화 상태 목록 표시 버튼을 클릭합니다.

  4. 적절한 고객의 경우, 맨 오른쪽에 있는 점 세 개를 클릭하고 동기화 비활성화를 선택합니다.

API를 통해 디렉터리 동기화를 비활성화하려면 BroadWorks Enterprise API에 대해 디렉터리 동기화 업데이트를 사용하고 enableDirSync 설정을 비활성화합니다.

이 조직에 대해 BroadWorks 디렉터리 동기화와 관련된 모든 사용자가 삭제됩니다. (두 방법 중 하나를 사용하여) 사용자의 제거는 사용자의 수량에 따라 약간의 시간이 걸릴 수 있습니다.

3

모든 사용자가 제거된 후 조직 삭제 API를 사용하여 조직을 삭제합니다.

릴리스 관리

Partner Hub에서 릴리즈 관리 제어를 사용하면 Cisco BroadWorks용 Webex 서비스 공급자가 사용자의 Webex 앱이 최신 소프트웨어로 업그레이드되는 릴리즈 흐름을 제어할 수 있는 기능을 제공하여 릴리즈를 쉽게 관리할 수 있습니다.

기본적으로 Webex 앱은 자동 업그레이드(Cisco가 제어하는 월별 릴리즈)를 사용합니다. 단, 이 기능을 사용하여 파트너 관리자는 다음 작업을 실행할 수 있습니다.

  • Cisco-기본 릴리즈 스케줄에서 데게릴라로 사용자 정의된 릴리즈 스케줄 구성

  • 관리하는 모든 고객 조직에 예약하는 단일 릴리즈 스케줄 및 캐스케이드 구성

  • 다른 고객 조직에 다른 릴리즈 일정 지정

사용자 정의된 릴리즈 일정을 구성하고 적용하는 방법에 대한 정보를 포함하여 릴리즈 관리에 대한 자세한 정보는 Webex 문서 릴리즈 관리 사용자 정의를 참조하십시오.

시스템 재구성

다음과 같이 시스템을 다시 구성할 수 있습니다.

  • Partner Hub에서 BroadWorks 클러스터 추가

  • Partner Hub에서 BroadWorks 클러스터 편집 또는 삭제

  • Partner Hub에서 온보딩 템플릿 추가

  • Partner Hub에서 온보딩 템플릿 편집 또는 삭제

Partner Hub에서 BroadWorks 클러스터 편집 또는 삭제

Partner Hub에서 BroadWorks 클러스터를 편집하거나 제거할 수 있습니다.

1

파트너 관리자 자격 증명으로 Partner Hub에 로그인 https://admin.webex.com.

2

설정으로 이동하여 BroadWorks 통화 섹션을 찾습니다.

3

클러스터 보기를 클릭합니다.

4

편집하거나 삭제할 클러스터를 클릭합니다.

클러스터 세부 사항은 오른쪽의 플라이아웃 창에 표시됩니다.
5

다음 옵션이 있습니다.

  • 변경해야 하는 세부 사항을 변경한 후 저장을 클릭합니다.
  • 삭제를 클릭하여 클러스터를 제거한 후 확인합니다.

     

    BroadWorks 클러스터에 많은 고객(>50)이 있는 경우, XSI 작업, XSI 이벤트, DAS URL, XSP|ADP URL 또는 DND 동기화 업데이트와 같은 작업은 지원되지 않습니다. 이러한 경우 Cisco TAC 지원 엔지니어에 문의하여 지원을 받을 것을 권장합니다.

    템플릿이 클러스터에 연결된 경우, 클러스터를 삭제할 수 없습니다. 클러스터를 삭제하기 전에 연결된 템플릿을 삭제하십시오. Partner Hub에서 온보딩 템플릿 편집 또는 삭제를 참조하십시오.

변경 사항이 클러스터 목록에 업데이트됩니다.

Partner Hub에서 온보딩 템플릿 편집 또는 삭제

Partner Hub에서 온보딩 템플릿을 편집하거나 삭제할 수 있습니다.

1

파트너 관리자 자격 증명으로 Partner Hub에 로그인 https://admin.webex.com.

2

설정으로 이동하여 BroadWorks 통화 섹션을 찾습니다.

3

템플릿 보기를 클릭합니다.

4

편집하거나 삭제할 템플릿을 클릭합니다.

5

다음 옵션이 있습니다.

  • 변경해야 하는 세부 사항을 편집한 후 저장을 클릭합니다.
  • 삭제를 클릭하여 템플릿을 제거한 후 확인합니다.

설정

메모

프로비저닝 계정 이름 / 비밀번호

사용자가 제공한 문자열

템플릿을 편집할 때 프로비저닝 계정 세부 사항을 다시 입력할 필요가 없습니다. 비어 있는 비밀번호/비밀번호 확인 필드는 자격 증명을 변경해야 할 때를 위한 것이며, 원래 제공한 값을 유지하려면 그것을 비워 두면 됩니다.

로그인 페이지에 사용자 이메일 주소 미리 입력

On/Off

이 설정의 변경 사항이 적용되는 데 최대 7시간이 소요될 수 있습니다. 즉, 이것을 활성화한 후에 사용자는 로그인 화면에서 여전히 이메일 주소를 입력해야 할 수도 있습니다.

변경 사항이 클러스터 목록에 업데이트됩니다.

Webex Assistant

Meetings용 Webex Assistant는 미팅을 검색 및 작업 가능하게 만들고 생산성을 더욱 향상하는 지능적인 대화형 가상 미팅 도우미입니다. Webex Assistant가 미팅 또는 이벤트 중에 작업 항목을 팔로우업하고, 중요한 결정의 메모 적기 및 주요 순간 하이라이트 작업을 실행하도록 요청할 수 있습니다.

Meetings용 Webex Assistant는 프리미엄 및 표준 패키지 미팅 사이트 및 개인 미팅 룸에 대해 무료로 사용할 수 있습니다. 고객 지원에는 새로운 사이트 및 기존의 사이트가 모두 포함됩니다.

Meetings용 Webex Assistant 활성화

Webex Assistant는 기본값으로 표준 및 프리미엄 패키지 Broadworks 고객 모두에 대해 활성화됩니다.

파트너 관리자 및 고객 조직 관리자는 Control Hub를 통해 고객 조직에 대한 기능을 비활성화할 수 있습니다.

제한 사항

Cisco BroadWorks용 Webex에 대해 다음 제한 사항이 존재합니다.

  • 지원은 프리미엄 및 표준 패키지 미팅 사이트 및 개인 미팅 룸으로만 제한됩니다.

  • 자막 처리 대화 내용은 영어, 스페인어, 프랑스어 및 독일어로만 지원됩니다.

  • 이메일을 통한 콘텐츠 공유는 조직 내의 사용자만 액세스할 수 있습니다.

  • 미팅 콘텐츠는 조직 외부의 사용자가 액세스할 수 없습니다. 또한 미팅 콘텐츠는 동일한 조직 내에서 다른 패키지의 사용자 간에 공유될 때 액세스할 수 없습니다.

  • 프리미엄 패키지를 사용하면 미팅 후 대화 내용을 Webex Assistant가 활성화되었는지 비활성화되었는지 확인할 수 있습니다. 단, 로컬 녹화가 선택된 경우, 미팅 후 대화 내용 또는 하이라이트는 캡처되지 않습니다.

  • 표준 패키지를 사용하면 클라우드에서 미팅 녹화 옵션을 사용할 수 없으므로 미팅 후 대화 내용은 Webex Assistant가 활성화되었는지 비활성화되었는지 여부를 확인할 수 없습니다. 단, 로컬 녹화가 선택된 경우, 미팅 후 대화 내용 또는 하이라이트가 캡처되지 않습니다.

Webex Assistant에 대한 추가 정보

이 기능을 사용하는 방법에 대한 사용자 정보는 Webex Meetings 및 Events에서 Webex Assistant 사용을 참조하십시오.

Webex 통화 비활성화

무료 Webex 통화는 기본적으로 사용자가 Webex 활성화된 장치로 무료 전화를 걸 수 있도록 활성화됩니다. 그러나 모든 통화가 BroadWorks 인프라를 사용하도록 하려면 온보딩 템플릿 내에서 Webex 통화를 비활성화할 수 있습니다. 이는 템플릿을 사용하는 고객 조직에 대해 해당 옵션을 비활성화합니다.

기능 지원

Webex Calling이 비활성화되면 다음 조건이 Cisco BroadWorks용 Webex 사용자에게 적용됩니다.

  • 사용자는 더 이상 Webex 앱에서 Call with Webex를 선택할 수 있는 통화 옵션으로 표시하지 않습니다.

  • 사용자는 Cisco BroadWorks용 비-Webex 사용자에게 무료 Webex 전화를 걸거나 받을 수 없습니다. 여기에는 검색 표시줄에 다른 사용자의 URI 또는 이메일 주소를 입력하여 Webex 그룹 스페이스에서 시작된 통화, 통화 기록, 연락처가 포함됩니다.

  • 화면 공유는 BroadWorks 통화 내에서 작동합니다.

  • Webex 통화가 비활성화된 경우에도 Webex 미팅 및 텔레포니 프레즌스는 여전히 작동합니다.

Webex 통화 비활성화 (새 온보딩 템플릿)

새로운 온보딩 템플릿을 구성하는 동안 새 템플릿 추가 마법사 내에서 Cisco Webex 무료 통화 비활성화 확인란을 선택하거나 체크 해제하여 Webex 통화가 활성화 또는 비활성화되는지 여부를 구성할 수 있습니다. 이 설정은 귀하가 템플릿에 지정하는 고객 조직의 사용자에 대해 선택됩니다.

새로운 온보딩 템플릿 구성에 대한 자세한 내용은 Partner Hub에서 파트너 조직 구성을 참조하십시오.

Webex 통화 비활성화 (기존의 온보딩 템플릿)

기존의 온보딩 템플릿에서 Webex 통화를 비활성화하려면 이 절차를 따르십시오. 이 템플릿을 사용하는 고객 조직의 모든 새로운 사용자에 대해 이 기능을 비활성화합니다.

  1. admin.webex.com에서 Partner Hub에 로그인합니다.

  2. 설정을 선택합니다.

  3. 템플릿 보기를 클릭하고 적절한 온보딩 템플릿을 선택합니다.

  4. Cisco Webex 무료 통화 비활성화를 클릭합니다.

  5. 저장을 클릭합니다.

Webex 통화 비활성화 (기존의 사용자)

온보딩 템플릿에서 이 기능을 비활성화하면 템플릿에 할당된 새로운 사용자에 대한 설정만 변경됩니다. 기존의 사용자에 대해 Webex 통화를 비활성화하려면 아래 절차 중 하나를 따라 사용자를 업데이트할 수 있습니다.


 
사용자가 지정된 온보딩 템플릿에서 Webex 통화를 비활성화하려면 위의 절차 중 하나를 이미 완료했는지 확인하십시오. 그렇지 않으면 다음 절차 중 하나가 Webex 통화를 활성화하여 사용자를 다시 구성합니다.

플로우 쓰루 프로비저닝을 사용하고 있는 경우, 다음을 수행할 수 있습니다.

  1. CommPilot을 열고 사용자 구성으로 이동합니다.

  2. 사용자로부터 통합 IM+P 서비스를 제거하고 확인을 클릭합니다.

  3. 통합 IM+P 서비스를 사용자에게 추가하고 확인을 클릭합니다.

그렇지 않으면 API를 사용하여 사용자를 업데이트할 수 있습니다.

  1. 사용자를 삭제하려면 BroadWorks 가입자 API 제거를 사용하십시오.

  2. 사용자를 추가하려면 BroadWorks 가입자 API 프로비저닝을 사용합니다.

통화 내에서 비디오 또는 화면 공유 비활성화

파트너 관리자는 구성 태그를 사용하여 Webex 앱의 통화 내에서 화상 통화 및/또는 화면 공유를 비활성화할 수 있습니다(기본적으로 통화에 대해 두 가지 미디어 유형이 모두 활성화됨).

전체 구성 세부 사항 및 옵션은 Cisco BroadWorks용 Webex 구성 안내서에서 화상 통화 비활성화화면 공유 비활성화를 참조하십시오.


 
비디오의 경우 수신 통화 미디어가 비디오 또는 오디오만 기본값으로 설정할지 여부를 구성할 수도 있습니다.

통화 중 램프 필드 / 통화 당겨받기 알림

통화 중 램프 필드(BLF) / 통화 당겨받기 알림은 BLF 및 직접 통화 당겨받기 기능을 활용합니다. BLF 모니터링 목록에서 사용자가 걸려오는 전화를 수신할 때 BLF 사용자는 Webex 앱에서 오디오 및 시각적 알림을 수신합니다. BLF 사용자는 모니터링되는 사용자의 통화를 무시하거나당겨받을 수 있습니다.

BLF / 통화 당겨받기 알림은 사용자가 다른 위치에서 작업하고 있는 다른 팀 멤버에 대한 전화에 응답해야 하는 상황에서 도움이 됩니다.

사용자는 Webex 및 비-Webex 그룹 멤버의 존재를 확인하기 위해 멀티 통화 창 - Watchlist 섹션 -(Windows 전용, Mac은 지원되지 않음)에서 BLF 모니터링되는 목록을 볼 수도 있습니다. Webex 멤버는 전체 Webex 프레즌스를 갖게 됩니다. 비 Webex 멤버는 디렉터리가 Webex에 동기화되어야 하며, "알 수 없음" 및 "통화 중" 상태만 있어야 합니다(벨소리 상태는 통화 당겨받기 대화 상자를 트리거함).

비 Webex 사용자에 대한 프레즌스 제한 사항:

  1. BLF 목록에 있는 경우에도 비 CI broadworks 사용자에 대한 프레즌스는 지원되지 않습니다.

  2. Webex 클라우드 엔타이틀먼트 또는 머신 유형의 계정(작업 공간)이 없는 CI 사용자는 '통화 중' 및 '알 수 없는' 프레즌스만 표시합니다. 활성, 벨소리 등 상태가 없습니다.

  3. BLF 워치 목록에서 Webex 클라이언트가 시작하기 전에 통화를 시작한 비 Webex 사용자 또는 오프라인 상태일 때 '알 수 없는' 프레즌스가 표시됩니다.

  4. 연결이 끊기면 Webex가 아닌 모든 통화 중 상태가 다시 연결될 때 '알 수 없음'으로 재설정됩니다.

  5. BLF의 비-Webex 사용자가 통화를 보류하는 경우, 계속 '통화 중'으로 표시됩니다.

요구 사항

다음 패치가 BroadWorks에 적용되었는지 확인하십시오. 릴리즈에 적용되는 패치만 설치합니다.

R22:

  • AP.플랫폼.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053년

  • AP.as.22.0.1123.ap382362 (영어)

  • AP.xsp.22.0.1123.ap382053년

  • AP.xsp.22.0.1123.ap382362 다운로드

  • AP.as.22.0.1123.ap383459 다운로드

  • AP.as.22.0.1123.ap383520의

R23:

  • AP.플랫폼.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053년

  • AP.as.23.0.1075.ap382362 다운로드

  • AP.as.23.0.1075.ap383459 다운로드

  • AP.as.23.0.1075.ap383520의

  • XSP|ADP를 사용하고 있는 경우:

    • AP.xsp.23.0.1075.ap382053년

    • AP.xsp.23.0.1075.ap382362 다운로드

  • ADP를 사용하는 경우:

    • Xsi-작업-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (또는 이후)

R24:

  • AP.as.24.0.944.ap382053년

  • AP.as.24.0.944.ap382362의

  • AP.as.24.0.944.ap383459 다운로드

  • AP.as.24.0.944. ap383520입니다.

  • Xsi-작업-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (또는 이후)

Webex 앱에서 다음 구성 태그가 활성화되었는지 확인합니다.

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(이 태그는 선택 사항입니다)

AS에서 팀 텔레포니를 위한 기능 101642 강화된 Xsi 메커니즘을 활성화해야 합니다.

AS_CLI/System/ActivatableFeature> activate 101642

활성화 X-BroadWorks-Remote-Party-Info 일부 SIP 통화 흐름에 따라 아래 CLI 명령을 사용하는 AS에서 이 기능이 필요합니다.

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

다음 서비스가 사용자에게 지정되었는지 확인합니다.

  • 모든 사용자에 대해 직접 통화 당겨받기 서비스 지정

  • 사용자에 대해 통화 중 램프 필드 설정


 
XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.

BroadWorks에서 통화 중 램프 필드 구성

파트너 관리자는 다음 절차를 사용하여 사용자에 대해 통화 중 램프 필드를 설정할 수 있습니다.

  1. BroadWorks CommPilot에 로그인합니다.

  2. 선택한 사용자의 경우, 클라이언트 애플리케이션으로 이동하고 통화 중 램프 필드를 구성합니다.

  3. 모니터링될 BLF 목록의 URL을 추가합니다.

  4. 검색 매개 변수를 사용하여 사용자를 찾아 모니터링되는 사용자 목록에 추가합니다.

  5. 확인을 클릭합니다.

Slido 통합 지원

Cisco BroadWorks용 Webex는 Slido에 Webex 앱 통합을 지원합니다.

Slido은(는) 사용하기 쉬운 청중 참여 도구입니다. 이는 발언자와 청중의 격차를 해소하여 사용자가 미팅을 최대한 활용할 수 있게 지원합니다. Slido이(가) Control Hub 조직에 통합되면 사용자는 Webex 앱에서 Slido 미팅에 앱을 추가할 수 있습니다. 이 통합은 미팅에 추가 Q&A 및 설문조사 기능을 제공합니다.

Webex 앱에서 Slido을(를) 배포하고 사용하는 방법에 대한 추가 정보는 Webex 앱에 Slido 통합을 참조하십시오.

Webex 가용성: 캘린더 미팅에서

약속, 임시 미팅 또는 Webex 외의 미팅인 Outlook 클라이언트에서 미팅을 수락하면 Webex 가용성이 "캘린더 미팅 중"으로 나타납니다. 이 가용성을 통해 동료는 귀하가 참여하고 있으며 반응이 지연될 수 있음을 알 수 있습니다.

이 기능을 활성화하려면:

  1. Windows의 설정 탭 또는 Mac의 기본 설정일반 탭으로 이동합니다.

  2. 캘린더 미팅에 있을 때 표시할 상자를 선택합니다.


 
Outlook 프레즌스 통합이 활성화된 사용자의 경우, Webex의 "일정 미팅 중"은 Outlook의 "통화 중"으로 매핑됩니다.

카베랏

이 기능이 작동하려면 Webex 앱 및 Outlook 클라이언트가 동시에 실행되어야 합니다.

현재 Outlook에서 'Show as Working Elsewhere' 옵션을 지원하여 Webex에서 사용자를 "캘린더 미팅 중"으로 표시하지 않습니다.

사용자가 현재 캘린더 미팅에 있는 동안 "캘린더 미팅에 있을 때 표시"를 비활성화하도록 선택하는 경우, 해당 참석자는 미팅이 종료될 때까지 업데이트되지 않습니다. 이렇게 하려면 클라이언트가 다시 시작해야 합니다.

신호음이 있는 자동 응답

신호음이 포함된 자동 응답을 사용하여 사용자는 Contact Center와 같은 타사 앱에서 전화를 걸 수 있으며, 해당 통화는 데스크탑의 Webex 앱을 통해 자동으로 라우팅됩니다. Webex 앱이 상대방에게 벨소리를 울리면 사용자는 특정 신호음을 듣고 통화가 연결되고 있음을 알립니다.

Cisco BroadWorks용 Webex 사용자가 이 기능을 사용하려면:

  • 기능은 기본 회선 표시에서만 지원됩니다.

  • Webex 앱은 기본 회선 모양이어야 합니다.

  • %ENABLE_AUTO_ANSWER_WXT% 태그가 활성화되어야 합니다

또한 사용자가 공유 통화 표시를 갖고 있는 경우(예: 데스크 폰이 보조 회선 표시 중 하나로 구성됨), 공유 통화 표시를 수신 통화를 수신하지 않도록 구성한 경우 해당 기능은 기본 표시에서 여전히 지원됩니다. 이는 모든 공유 통화 출연에 대해 BroadWorks에서 다음 세 가지 조건 중 하나를 구성하여 수행할 수 있습니다.

  • 공유 통화 현황 구성에서 클릭-다이얼 통화에 대한 모든 표시를 비활성화합니다. 이는 권장되는 접근법입니다.

    또는

  • 이 위치에 대한 종료 허용은 모든 공유된 통화 표시 또는

    또는

  • 모든 공유 통화 외관에 대해 위치가 비활성화되었습니다.

용량 증가

XSP|ADP 농장

용량 플래너를 사용하여 제안된 가입자 수 증가에 필요한 추가 XSP|ADP 리소스 수를 결정하는 것이 좋습니다. 전용 NPS 또는 전용 Cisco BroadWorks용 Webex 팜에는 다음과 같은 확장 옵션이 있습니다.

  • 전용 팜 확장: 추가 용량이 필요한 팜에 하나 이상의 XSP|ADP 서버를 추가합니다. 팜의 기존 노드와 동일하게 응용프로그램 및 구성을 설치하고 활성화합니다.

  • 전용 팜 추가: 새로운 전용 XSP|ADP 팜을 추가합니다. Partner Hub에서 새로운 클러스터 및 새로운 템플릿을 만들어야 새로운 팜에 새로운 고객을 추가하고 기존 팜에 대한 부담을 덜 수 있습니다.

  • 특별 팜 추가: 특정 서비스에 대한 병목 현상을 겪고 있는 경우, 이 문서에 나열된 공동 상주 요구 사항을 고려하여 해당 목적을 위해 별도의 XSP|ADP 팜을 생성할 수도 있습니다. 새로운 팜이 있는 서비스의 URL을 변경하는 경우, Control Hub 클러스터 및 DNS 항목을 다시 구성해야 할 것입니다.

모든 경우에서 BroadWorks 환경의 모니터링 및 리소싱은 귀사의 책임입니다. Cisco 지원을 이용하려면 고객 담당자에게 연락하여 전문 서비스를 요청하시기 바랍니다.

HTTP 서버 인증서 관리

XSP|ADP에서 mTLS 인증된 웹 애플리케이션에 대해 다음 인증서를 관리해야 합니다.

  • Webex 클라우드의 트러스트 인증서 체인

  • XSP|ADP의 HTTP 서버 인터페이스 인증서

트러스트 체인

Control Hub에서 신뢰 인증서 체인을 다운로드하고 초기 구성 중에 XSP|ADP에 설치합니다. 인증서가 만료되기 전에 업데이트하기 바라며, 변경하는 방법과 시기를 저희가 알려 드릴 것입니다.

HTTP 서버 인터페이스

XSP|ADP는 주문 인증서에 설명된 대로 공개적으로 서명된 서버 인증서를 Webex에 제시해야 합니다. 처음 인터페이스를 보호할 때 인터페이스에 대해 자기 서명 인증서가 생성됩니다. 이 인증서는 그 날짜로부터 1년간 유효합니다. 자기 서명 인증서를 공개 서명 인증서로 교체해야 합니다. 인증서가 만료되기 전에 새로 요청하는 것은 귀사의 책임입니다.

파트너 모드로 제한

파트너에 의해 제한됨 모드는 파트너 관리자가 특정 고객 조직에 할당하여 고객 관리자가 Control Hub에서 업데이트할 수 있는 조직 설정을 제한할 수 있는 파트너 허브 설정입니다. 지정된 고객 조직에 대해 이 설정이 활성화되면 역할 자격에 관계없이 해당 조직의 모든 고객 관리자는 Control Hub에서 제한된 제어 세트에 액세스할 수 없습니다. 파트너 관리자만 제한된 설정을 업데이트할 수 있습니다.


 
파트너에 의해 제한됨 모드는 역할이 아닌 조직 수준 설정입니다. 그러나 설정은 설정이 적용되는 조직의 고객 관리자에 대한 특정 역할 자격을 제한합니다.

고객 관리자 액세스

파트너별 제한 모드가 적용될 때 고객 관리자는 알림을 수신합니다. 로그인하면 화면 상단의 Control Hub 헤더 바로 아래에 알림 배너가 표시됩니다. 배너는 제한 모드가 활성화되어 있으며 일부 통화 설정을 업데이트하지 못할 수도 있음을 고객 관리자에게 알립니다.

파트너에 의해 제한됨 모드가 활성화된 조직의 고객 관리자에 대해 Control Hub 액세스 수준은 다음 공식을 사용하여 결정됩니다.

(Control Hub 액세스) = (조직 역할 권한) - (파트너 모드 제한 사항으로 제한됨)

제한 사항

고객 조직에 대해 파트너별 제한 모드가 활성화된 경우 해당 조직의 고객 관리자는 다음 Control Hub 설정에 액세스할 수 없습니다.

  • 사용자 보기에서 다음 설정을 사용할 수 없습니다.

    • 사용자 관리 버튼은 회색으로 표시됩니다.

    • 수동으로 사용자 추가 또는 수정—사용자를 수동으로 또는 CSV를 통해 추가하거나 수정할 수 있는 옵션 없음

    • 사용자 요구—사용할 수 없음

    • 라이센스 자동 지정—사용할 수 없음

    • 디렉토리 동기화 —디렉토리 동기화 설정을 편집할 수 없습니다(이 설정은 파트너 수준 관리자만 사용할 수 있음).

    • 사용자 세부 사항—이름, 성, 표시명 및 기본 이메일*과 같은 사용자 설정은 편집할 수 있습니다.

    • 패키지 재설정—패키지 유형을 재설정할 수 있는 옵션 없음

    • 서비스 편집—사용자에 대해 활성화된 서비스를 편집할 수 있는 옵션 없음(예: 메시지, 미팅, 통화)

    • 서비스 상태 보기—하이브리드 서비스 또는 소프트웨어 업그레이드 채널의 전체 상태를 볼 수 없음

    • 기본 업무용 번호—이 필드는 읽기 전용입니다.

  • 계정 보기에서 다음 설정을 사용할 수 없습니다.

    • 회사 이름은 읽기 전용입니다.

  • 조직 설정 보기에서 다음 설정을 사용할 수 없습니다.

    • 도메인—액세스는 읽기 전용입니다.

    • 이메일—관리자 초대 이메일 표시하지 않기 및 이메일 위치 선택 설정은 읽기 전용입니다.

    • 인증—인증 및 SSO 설정을 편집할 수 있는 옵션이 없습니다.

  • 통화 메뉴에서 다음 설정을 사용할 수 없습니다.

    • 통화 설정—앱 옵션 통화 우선순위 설정은 읽기 전용입니다.

    • 통화 작동—설정은 읽기 전용입니다.

    • 위치 > PSTN—로컬 게이트웨이 및 Cisco PSTN 옵션이 숨겨집니다.

  • 서비스 아래에서 마이그레이션 및 연결된 UC 서비스 옵션이 표시되지 않습니다.

파트너가 제한함 모드 활성화

파트너 관리자는 아래 절차를 사용하여 파트너 모드에 의해 제한됨 지정된 고객 조직에 대해 ( 디폴트 설정 은 활성화됨).

  1. Partner Hub(https://admin.webex.com)에 로그인하고 고객을 선택합니다.

  2. 해당 고객 조직을 선택합니다.

  3. 오른쪽 설정 보기에서 파트너 모드로 제한토글을 활성화하여 설정을 켭니다.

    파트너가 제한함 모드를 끄고자 하는 경우, 토글을 비활성화합니다.


 

파트너가 고객 관리자에 대해 제한된 관리자 모드를 제거하는 경우, 고객 관리자는 다음 작업을 수행할 수 있습니다.

  • 도매점 사용자용 Webex 추가 (버튼 사용)

  • 사용자에 대해 패키지 변경

파트너 분석

Control Hub 개선 사항을 통해 파트너 관리자는 사용자를 대신하여 패키지 정보를 쉽게 보고 업데이트할 수 있습니다. 이 기능은 파트너가 모든 고객에 대해 집계된 보기를 얻을 수 있는 기능을 제공하며 다음 세부 정보를 포함합니다.

  • 패키지별 총 사용자(Softphone, Basic, Standard, Premium)

  • 패키지별 사용자 동향 (일/주/월)

  • #개의 패키지가 지정된 고객

파트너 분석을 사용하는 방법에 대한 자세한 내용은 Webex 문서를 참조하십시오. Partner Hub에서 Webex for Wholesale 및 Webex for Broadworks 패키지에 대한 분석 .

청구 보고서 API

개발자용 Webex는 월별 비용 청구 보고서에 사용할 수 있는 공용 API를 제공합니다. 파트너 관리자는 이러한 API를 사용하여 청구 보고서를 만들고, 나열하고, 가져오고, 삭제할 수 있습니다. 다음 표에는 API, 필요한 액세스 유형 및 역할 요구 사항이 나열되어 있습니다.

비용 청구 API

목적

액세스 유형

API에 대한 역할 요구 사항

(관리자는 이러한 역할 중 하나 이상을 요구합니다.)

BroadWorks 청구 보고서 만들기

청구 보고서를 생성하는 데 사용됩니다.

쓰기 액세스

  • 전체 관리자

  • 전체 영업 관리자

BroadWorks 청구 보고서 나열

볼 수 있는 보고서를 나열하는 데 사용됩니다.

읽기 액세스

  • 전체 관리자

  • 전체 영업 관리자

  • 읽기 전용 관리자

BroadWorks 청구 보고서 얻기

생성된 보고서의 사본을 얻기 위해 사용됩니다.

읽기 액세스

  • 전체 관리자

  • 전체 영업 관리자

  • 읽기 전용 관리자

BroadWorks 청구 보고서 삭제

생성된 보고서를 삭제하는 데 사용됩니다.

쓰기 액세스

  • 전체 관리자

  • 전체 영업 관리자

비용 청구 필드

다음 표에서는 생성된 보고서에 포함된 필드를 나열합니다.

필드

설명

리셀러명

파트너 이름 또는 파트너 조직 Id

지불Id

파트너 고유 비용 청구 식별자 또는 C-번호

IP 주소

서비스 공급자가 제공한 가입자의 기업에 대한 고유 식별자입니다.

내부

고객 내부 평가판 상태(예/아니요)

userId

BroadWorks에서 가입자의 userID

가입자Id

Webex에서 질문하는 가입자에 대한 고유한 식별자

셀프 활성화됨

예/아니요

첫 번째 시작 날짜

가입자가 프로비저닝된 날짜.

결제StartDate

이 달에 비용 청구가 시작되는 날짜

결제 종료 날짜

이 달에 비용 청구가 종료되는 날짜

패키지

충전되는 패키지 유형

수량

비용 청구에 대한 비례배분된 수량.

  • 1 - 전체 달을 나타냄


 
  • 특정 기간 동안 청구 보고서를 생성하면 먼저 기존 보고서를 삭제하지 않으면 해당 보고서를 다시 생성할 수 없습니다.

  • 특정 사용자에 대해 패키지 유형 또는 BroadWorks userID를 변경하는 경우, 변경 사항이 발생한 달의 보고서에는 변경 전후에 별도의 비례 입력값이 포함된 해당 사용자에 대한 여러 항목이 표시됩니다.

Cisco BroadWorks용 Webex 문제 해결하기

Webex 상태 페이지 구독

서비스에서 예기치 않은 중단이 발생하면 먼저 https://status.webex.com을(를) 확인해 보아야 합니다. 중단되기 전에 Control Hub 또는 BroadWorks에서 구성을 변경하지 않았다면 상태 페이지를 확인하십시오. Webex 지원 센터에 있는 상태 및 사고 알림에 등록하는 자세한 방법을 읽어 보시기 바랍니다.

Control Hub 분석 사용

Webex는 조직 및 고객의 조직에 대한 사용 실태 및 품질 데이터를 추적합니다. Webex 지원 센터의 Control Hub 분석에 대한 자세한 내용을 읽어 보십시오.

네트워크 문제

고객 또는 사용자가 Control Hub에서 플로우 쓰루 프로비저닝으로 생성되지 않습니다.

  • 응용프로그램 서버가 프로비저닝 URL에 도달할 수 있습니까?

  • 프로비저닝 계정 및 비밀번호가 정확하며, 그 계정이 BroadWorks에 존재합니까?

클러스터가 일관되게 연결 테스트에 실패합니다.


 

Webex 인증서 체인에 액세스하려면 클러스터를 만들어야 하기 때문에 Partner Hub에서 첫 번째 클러스터를 만들 때 인증 서비스에 대한 mTLS 연결이 실패할 것입니다. 그렇지 않으면 인증 서비스 XSP|ADP에 트러스트 앵커를 만들 수 없으므로 Partner Hub의 테스트 mTLS 연결에 성공하지 못합니다.

  • XSP|ADP 인터페이스에 공개적으로 액세스할 수 있습니까?

  • 정확한 포트를 사용하고 있습니까? 클러스터의 인터페이스 정의에 포트를 입력할 수 있습니다.

인터페이스 유효성 검증 실패

Xsi-Actions 및 Xsi-Events 인터페이스:

  • Partner Hub에서 클러스터에 인터페이스 URL이 올바르게 입력되었는지 확인합니다. /v2.0/ 을(를) URL의 끝에 포함합니다.
  • 방화벽에서 Webex와 해당 인터페이스 간의 통신을 허용하는지 확인합니다.

  • 이 문서에 있는 인터페이스 구성 관련 조언을 다시 확인합니다.

인증 서비스 인터페이스:

  • Partner Hub에서 클러스터에 인터페이스 URL이 올바르게 입력되었는지 확인합니다. /v2.0/ 을(를) URL의 끝에 포함합니다.
  • 방화벽에서 Webex와 해당 인터페이스 간의 통신을 허용하는지 확인합니다.

  • 다음에 특별히 주의하여 이 문서에 있는 인터페이스 구성 관련 조언을 읽어 보십시오.

    1. 모든 XSP|ADP에서 RSA 키를 공유했는지 확인하십시오.
    2. 모든 XSP|ADP에서 웹 컨테이너에 AuthService URL을 제공했는지 확인하십시오.
    3. TLS 암호 구성을 편집한 경우, 정확한 명명 규칙을 사용했는지 확인합니다. XSP|ADP를 사용하려면 TLS 암호에 대한 IANA 이름 형식을 입력해야 합니다. 이 문서의 이전 버전에는 OpenSSL 명명 규칙에 필요한 암호 모음이 부정확하게 기술되었습니다.
    4. 인증 서비스에서 mTLS를 사용하고 있는 경우, Webex 클라이언트 인증서가 XSP|ADP/ADP 신뢰 저장소에 로드됩니까? 앱(또는 인터페이스)이 클라이언트 인증서를 요구하도록 구성되었습니까?

    5. CI 토큰 유효성 검증을 인증 서비스와 함께 사용하고 있는 경우, 앱(또는 인터페이스)는 클라이언트 인증서를 요구하지 않도록 구성되었습니까?

클라이언트 문제

클라이언트가 BroadWorks에 연결되었는지 확인

  1. Webex 앱에 로그인합니다.

  2. 통화 옵션 아이콘(위에 기어가 있는 수화기)이 사이드바에 있는지 확인합니다.

    아이콘이 없으면 아직 사용자가 Control Hub에서 통화 서비스에 대해 활성화되지 않았을 수 있습니다.

  3. 설정/기본 설정 메뉴를 열고 전화 서비스 섹션으로 이동합니다. 로그인된 SSO 세션 상태가 보여야 합니다.

    Webex Calling과 같은 다른 전화 서비스가 표시되는 경우, 사용자가 Cisco BroadWorks용 Webex를 사용하지 않는 것입니다.

이 검증은 다음을 의미합니다.

  • 클라이언트가 필요한 Webex 마이크로 서비스를 성공적으로 통과했습니다.

  • 사용자가 성공적으로 인증했습니다.

  • 클라이언트에게 BroadWorks 시스템에서 장기 JSON 웹 토큰이 발급되었습니다.

  • 클라이언트가 장치 프로필을 검색하고 BroadWorks에 등록했습니다.

클라이언트 로그

모든 Webex 앱 클라이언트는 로그를 Webex로 보낼 수 있습니다. 이것은 모바일 클라이언트를 위한 최적의 옵션입니다. 또한 TAC에 지원을 요청하는 경우, 사용자 이메일 주소 및 문제가 발생한 대략적인 시간도 기록해야 합니다. 자세한 정보는 Webex에 대한 지원을 어디에서 찾을 수 있습니까?를 참조하십시오.

Windows PC에서 수동으로 로그를 수집해야 하는 경우, 그것은 다음 위치에 있습니다.

Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

사용자 로그인 문제

잘못 구성된 mTLS Auth

모든 사용자에게 영향을 미치는 경우, Webex에서 인증 서비스 URL로의 mTLS 연결을 확인합니다.

  • 인증 서비스 응용프로그램 또는 그것이 사용하는 인터페이스가 mTLS에 대해 구성되었는지 확인합니다.

  • Webex 인증서 체인이 트러스트 앵커로 설치되었는지 확인합니다.

  • 인터페이스/응용프로그램의 서버 인증서가 유효하며, 잘 알려진 CA가 서명했는지 확인합니다.

라이센스 초과 메시지

이 메시지는 Partner Hub의 고객 보기에서 고객에게 표시될 수 있습니다. 라이센스 사용량이 라이센스 허용량을 초과할 때 이 메시지가 나타납니다. 메시지는 무시할 수 있습니다.

문제 해결 안내서

Cisco BroadWorks용 Webex 문제 해결에 대한 자세한 정보는 Cisco BroadWorks용 Webex 문제 해결 안내서를 참조하십시오.

고객 지원

정상 상태 지원 정책

서비스 제공자는 최종 고객(기업) 지원을 위한 첫 번째 연락처입니다. 서비스 제공자가 해결할 수 없는 문제는 TAC로 보고하십시오. BroadWorks 서버 버전 지원은 현재 버전 및 2개의 이전 주요 버전(N-2)의 BroadSoft 정책을 따릅니다. 에서 자세히 읽기 BroadSoft 제품 수명 주기 정책BroadSoft 수명 주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스의 섹션.

보고 정책

  • 서비스 제공자/파트너는 최종 고객(기업) 지원을 위한 첫 번째 연락처입니다.

  • 서비스 제공자가 해결할 수 없는 문제는 TAC로 보고됩니다.

BroadWorks 버전

  • BroadWorks 서버 버전 지원은 현재 버전 및 2개의 이전 주요 버전(N-2)의 BroadSoft 정책을 따릅니다. 에서 자세히 읽기 BroadSoft 제품 수명 주기 정책BroadSoft 수명 주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스의 섹션.

자체 지원 리소스

  • 사용자는 Webex 도움말 센터를 통해 지원을 받을 수 있습니다. 여기에는 일반적인 Webex 앱 도움말 및 지원 주제가 나열된 Cisco BroadWorks용 Webex 전용 페이지가 있습니다.

  • 이 지원 URL 및 문제점 보고 URL을 사용하여 Webex 앱을 사용자 정의할 수 있습니다.

  • Webex 앱 사용자는 클라이언트에서 직접 피드백 또는 로그를 보낼 수 있습니다. 로그는 Webex 클라우드로 발송되며, 여기에서 Webex DevOps가 분석할 수 있습니다.

  • 또한 Cisco BroadWorks용 Webex에 대한 관리자 수준 지원의 전용 도움말 센터 페이지도 제공합니다.

서비스 요청의 제출을 위한 정보 수집

Control Hub에서 오류가 발생하면 TAC가 문제를 조사하는 데 도움이 될 수 있는 정보가 첨부되어 있을 것입니다. 예를 들어, 특정 오류의 추적 ID 또는 오류 코드가 있는 경우, 그 텍스트를 저장하여 저희에게 공유해 주십시오.

문의하거나 사례를 접수할 때는 최소한 다음 정보를 제공해 주십시오.

  • 고객 조직 ID 및 파트너 조직 ID(각 ID는 하이픈으로 구분된 32개의 16진수로 된 문자열임)

  • 인터페이스 또는 오류 메시지가 제공하는 경우, TrackingID(역시 32개의 16진수 문자열)

  • 사용자 이메일 주소(특정 사용자에게 문제가 있는 경우)

  • 클라이언트 버전(문제의 증상이 클라이언트를 통해 발견된 경우)

BroadWorks용 Webex 참조 자료

Cisco BroadWorks용 Webex에서 UC-One SaaS 비교

솔루션 >

UC-One SaaS

Cisco BroadWorks용 Webex

클라우드

Cisco UC-One 클라우드(GCP)

Webex 클라우드 (AWS)

클라이언트

UC-One: 모바일, 데스크탑

접수원, 감독자

Webex: 모바일, 데스크탑, 웹

주요 기술 차이점

Broadsoft Meet Technology로 제공되는 미팅

Webex Meetings Technology로 제공되는 미팅

조기 현장 평가

스테이징 환경, 베타 클라이언트

생산 환경, GA 클라이언트

사용자 아이덴티티

BroadWorks ID는 서비스 제공자가 이미 SSO 통합 상태가 아니라면 기본 ID로 사용됩니다.

 

BroadWorks의 사용자 ID 및 비밀

Cisco CI의 이메일 ID는 기본 ID로 사용됩니다.

서비스 제공자 BroadWorks에 SSO 통합. 여기에서 사용자는 BroadWorks 사용자 ID 및 BroadWorks 비밀로 인증합니다.

 

사용자는 SSO를 통해 BroadWorks 및 BroadWorks의 비밀을 사용하여 자격 증명을 제공합니다.

또는

사용자 ID 및 CI IdP의 비밀

또는

CI의 사용자 ID, IdP의 ID 및 비밀

클라이언트 인증

사용자는 클라이언트를 통해 자격 증명을 제공합니다.

Webex 메시징을 사용하는 경우, BroadWorks 장기 토큰 필요

사용자는 브라우저(Webex BIdP 프록시 또는 CI의 로그인 페이지)를 통해 자격 증명을 제공합니다.

Webex 액세스 및 토큰 새로 고침

관리 / 구성

귀사의 OSS/BSS 시스템 및

재판매업체 포털

귀사의 OSS/BSS 시스템 및 Control Hub

파트너/서비스 제공자 활성화

Cisco 운영팀에서 일회 설정

Cisco 운영팀에서 일회 설정

고객/기업 활성화

재판매업체 포털

Control Hub

첫 번째 사용자 등록 시 자동 생성

사용자 활성화 옵션

자가 등록됨

BroadWorks에서 외부 IM&P 설정

BroadWorks에서 통합 IM&P 설정(일반적으로 기업)

XSP|ADP 서비스 인터페이스

XSI-Actions

 

XSI-Events

CTI(mTLS)

AuthService(mTLS 선택 사항)

DMS

XSI-Actions

XSI-Actions(mTLS)

XSI-Events

CTI(mTLS)

AuthService(TLS)

DMS

Webex 설치 및 로그인(구독자의 관점)

1

Webex를 다운로드하고 설치합니다. 자세한 사항은 Webex | 앱 다운로드를 참조하십시오.

2

Webex를 실행합니다.

Webex는 이메일 주소를 요청합니다.
3

이메일 주소를 입력하고 다음을 클릭합니다.

4

사용자의 조직이 Webex에서 구성된 방식에 따라 다음 중 하나가 진행됩니다.

  1. Webex는 사용자가 ID 공급자를 사용하여 인증을 완료할 수 있도록 브라우저를 실행합니다. 이는 다단계 인증(MFA)일 수 있습니다.

  2. Webex는 사용자가 BroadWorks 사용자 ID 및 비밀번호를 입력할 수 있도록 브라우저를 실행합니다.

사용자가 IdP 또는 BroadWorks에 대해 성공적으로 인증하면 Webex가 로드됩니다.

데이터 교환 및 저장

해당하는 섹션은 Webex에서 데이터 교환 및 저장에 대한 세부 사항을 제공합니다. 모든 데이터는 전송 중에 그리고 유휴 상태에서 모두 암호화됩니다. 자세한 내용은 Webex 앱 보안을 참조하십시오.

서비스 제공자 온보딩

서비스 공급자 등록 중에 Webex Control Hub에서 클러스터 및 사용자 템플릿을 구성할 때 Webex가 저장하는 다음 BroadWorks 데이터가 교환됩니다.

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 인터페이스 URL

  • 인증 서비스 URL

  • BroadWorks 프로비저닝 어댑터 자격 증명

서비스 제공자 사용자 프로비저닝

이 표는 Webex API를 통한 사용자 프로비저닝의 일부로 교환되는 사용자 및 기업 데이터를 보여줍니다.

Webex로 이동하는 데이터

보내는 곳

이용 수단

Webex에 저장됩니까?

BroadWorks 사용자 ID

BroadWorks, API에 의해

WebEx API

이메일(SP가 제공한 경우)

BroadWorks, API에 의해

WebEx API

이메일(사용자가 제공한 경우)

사용자

사용자 활성화 포털

이름

BroadWorks, API에 의해

WebEx API

BroadWorks, API에 의해

WebEx API

기본 전화번호

BroadWorks, API에 의해

WebEx API

모바일 전화 번호

BroadWorks, API에 의해

WebEx API

기본 내선

BroadWorks, API에 의해

WebEx API

BroadWorks 서비스 제공자 ID 및 그룹 ID

BroadWorks, API에 의해

WebEx API

언어

BroadWorks, API에 의해

WebEx API

시간대

BroadWorks, API에 의해

WebEx API

사용자 제거

Cisco BroadWorks용 Webex API는 부분 및 전체 사용자 제거를 모두 지원합니다. 이 표는 프로비저닝 중에 저장되는 모든 사용자 데이터 및 각 시나리오에서 삭제되는 것을 보여줍니다.

사용자 데이터

부분 삭제

전체 삭제

BroadWorks 사용자 ID

이메일

아니요

이름

아니요

아니요

기본 전화번호

모바일 전화 번호

내선 번호

BroadWorks 서비스 제공자 ID 및 그룹 ID

언어

아니요

사용자 로그인 및 구성 검색

Webex 인증

Webex 인증이란 Webex 지원 인증 메커니즘을 통해 사용자가 Webex 앱에 로그인하는 것을 지칭합니다. ( BroadWorks 인증은 별도로 적용됩니다.) 이 표는 인증 흐름에서 다양한 구성 요소 간에 교환되는 데이터 유형을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

이메일 주소

Webex 앱을 통해 사용자

Webex

제한적 액세스 토큰 및 (독립적인) IdP URL

Webex

사용자 브라우저

사용자 자격 증명

사용자 브라우저

ID 공급자(이미 사용자 ID가 있음)

SAML 어설션

사용자 브라우저

Webex

인증 코드

Webex

사용자 브라우저

인증 코드

사용자 브라우저

Webex

액세스 및 새로 고침 토큰

Webex

사용자 브라우저

액세스 및 새로 고침 토큰

사용자 브라우저

Webex 앱

BroadWorks 인증

BroadWorks 인증이란 사용자가 BroadWorks 자격 증명을 사용하여 Webex 앱에 로그인하는 것을 말합니다. 이 표는 인증 흐름에서 다양한 구성 요소 간에 교환되는 데이터 유형을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

이메일 주소

Webex 앱을 통해 사용자

Webex

제한적 액세스 토큰 및 (Webex Bwks IdP 프록시) IdP URL

Webex

사용자 브라우저

브랜딩 정보 및 BroadWorks URL

Webex

사용자 브라우저

BroadWorks 사용자 자격 증명

브라우저를 통해 사용자(Webex에서 제공하는 브랜딩된 로그인 페이지)

Webex

BroadWorks 사용자 자격 증명

Webex

BroadWorks

BroadWorks 사용자 프로필

BroadWorks

Webex

SAML 어설션

사용자 브라우저

Webex

인증 코드

Webex

사용자 브라우저

인증 코드

사용자 브라우저

Webex

액세스 및 새로 고침 토큰

Webex

사용자 브라우저

액세스 및 새로 고침 토큰

사용자 브라우저

Webex 앱

로그인 중 BroadWorks 비밀번호 만료 알림

이 기능은 로그인 프로세스를 향상시키고 로그인 흐름을 제어합니다.

로그인 경고 및 오류 메시지 향상점:

  • 현재 UAP를 통해 BroadWorks 인증 및 로그인을 사용하는 BWKS 사용자용 Wexbex는 비밀번호가 만료될 예정이거나 비밀번호가 이미 만료되었기 때문에 로그인할 수 없다는 알림을 수신하지 않습니다. 이 기능을 사용하면 암호가 10일 이내에 만료되는 경우 - 사용자는 암호가 몇 일 남았는지 표시하여 만료될 예정이라는 경고를 수신하고, 사용자에게 파트너에게 연락하거나 로그인 화면에서 암호 분실 링크를 따라 암호를 재설정하도록 안내받습니다.
  • 암호가 만료되고 BroadWorks 'enforcePasswordChangeOnExpiry'의 구성이 true로 설정된 경우 오류 "잘못된 사용자 이름과 암호"가 발생했지만 이제 이 기능을 사용하면 오류 메시지가 향상됩니다. 로그인 시도에 실패했습니다. 제공된 사용자 ID와 비밀번호 조합이 저희 기록과 일치하지 않거나 비밀번호를 업데이트해야 합니다. 다시 시도해 보십시오. 비밀번호를 업데이트하려면 관리자에게 문의하십시오. 오류 코드 100006

로그인 흐름 제어:

  • 파트너는 “w4bwks-password-expiry-fail-login” 설정을 활성화하거나 비활성화하여 로그인을 제한할 수 있습니다. BroadWorks 비밀번호가 만료된 경우 broadworks의 구성인 'enforcePasswordChangeOnExpiry'가 false로 설정되고 'w4bwks-password-expiry-fail-login' 설정이 활성화되면 비밀번호가 x일 전에 만료되었음을 알리는 오류가 발생하지만 설정 서비스가 비활성화된 경우 로그인이 허용됩니다. 기본적으로 이 설정은 비활성화됩니다.

로그인 페이지의 비밀번호 분실 링크는 파트너가 고급 사용자 정의 기능의 일부로 구성할 수 있습니다. 파트너는 일반적으로 비밀번호 관리 및 비밀번호 재설정을 위해 사용자를 파트너 포털로 탐색하기 위한 링크를 구성합니다.


 

이 기능은 비밀번호가 만료되거나 이미 만료되었을 때 활성화된 사용자의 로그인 중에 사용자 로그인 환경만 개선합니다. 해당 기능은 사용자가 Webex 앱에 로그인되어 있는 동안 비밀번호가 만료되는 경우 처리되지 않습니다. 사용자는 다음 로그인 시도에서 비밀번호 만료에 대한 알림을 수신하게 됩니다.

"w4bwks-password-expiry-fail-login" 설정은 파트너의 요청에 따라 Cisco가 활성화하거나 비활성화합니다.

클라이언트 구성 검색

이 표는 클라이언트 구성을 검색하는 동안 다양한 구성 요소 간에 교환되는 데이터의 유형을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

등록

클라이언트

Webex

BroadWorks URL을 포함한 조직 설정

Webex

클라이언트

BroadWorks JWT 토큰

Webex를 통한 BroadWorks

클라이언트

BroadWorks JWT 토큰

클라이언트

BroadWorks

장치 토큰

BroadWorks

클라이언트

장치 토큰

클라이언트

BroadWorks

구성 파일

BroadWorks

클라이언트

정상 상태 사용

이 섹션에서는 토큰 만료 후 BroadWorks 또는 Webex를 통한 재인증 중에 구성 요소 간에 이동하는 데이터를 설명합니다.

이 표는 통화를 위한 데이터 이동을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

SIP 시그널링

클라이언트

BroadWorks

SRTP 미디어

클라이언트

BroadWorks

SIP 시그널링

BroadWorks

클라이언트

SRTP 미디어

BroadWorks

클라이언트

이 표는 메시징, 프레즌스 및 미팅을 위한 데이터 이동을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

HTTPS REST 메시징 및 프레즌스

클라이언트

Webex

HTTPS REST 메시징 및 프레즌스

Webex

클라이언트

SIP 시그널링

클라이언트

Webex

SRTP 미디어

클라이언트

Webex

SIP 시그널링

Webex

클라이언트

SRTP 미디어

Webex

클라이언트

프로비저닝 API 사용

개발자 액세스

API 사양은 https://developer.webex.com에서 제공하며, 이에 대한 사용 안내서는 https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide에 있습니다.

https://developer.webex.com/docs/api/v1/broadworks-subscribers의 API 사양을 읽어보려면 로그인해야 합니다.

응용프로그램 인증 및 인가

응용프로그램은 Webex에 통합으로 통합됩니다. 이 메커니즘은 파트너 조직 내 관리자를 위해 그 응용프로그램이 관리 작업(예: 구독자 프로비저닝)을 수행할 수 있도록 합니다.

Webex API는 OAuth 2 표준( http://oauth.net/2/)을 따릅니다. OAuth 2는 API 호출을 인증하기 위해 선택된 파트너 관리자를 대신하여 제3자의 통합 응용프로그램이 새로 고침 및 액세스 토큰을 얻을 수 있도록 허용합니다.

먼저 Webex에 귀하의 통합을 등록해야 합니다. 등록이 되면 그 응용프로그램은 필요한 새로 고침 및 액세스 토큰을 얻기 위해 이 OAuth 2.0 인가 흐름을 지원해야 합니다.

통합 및 이 OAuth 2 인증 흐름을 응용프로그램에 통합하는 방법에 대한 자세한 내용은 https://developer.webex.com/docs/integrations을(를) 참조하십시오.


 

통합 응용프로그램을 구현하기 위해 필요한 두 가지 역할이 있습니다. 개발자인가 사용자이며, 이는 귀사의 환경에서 별도의 사람/팀이 보유할 수 있습니다.

  • 개발자는 앱을 만들고 https://developer.webex.com에 등록하여 그 앱에서 예상되는 범위를 갖는 OAuth ClientID/Secret을 생성합니다. 타사에서 응용프로그램을 만드는 경우, (귀사가 그들의 액세스를 요청하면) 그들이 해당 응용프로그램을 등록하거나 귀사에서 자체 액세스 권한을 통해 수행할 수 있습니다.

  • 인가 사용자는 API 호출을 승인하고, 귀사의 파트너 조직, 고객의 조직 또는 구독자를 변경하기 위해 응용프로그램이 사용하는 계정입니다. 이 계정은 귀사의 파트너 조직에서 전체 관리자 또는 영업 전체 관리자 역할을 가져야 합니다. 이 계정은 제3자가 보유해서는 안 됩니다.

조직 이름

조직 이름은 귀하가 사용하는 프로비저닝 모드에 따라 달라집니다.

  • 엔터프라이즈 모드 - 조직 이름이 spEnterpriseId와 정확히 일치합니다.

  • 서비스 공급자 모드 - 조직 이름은 spEnterpriseId의 groupID 부분입니다.

조직 이름에는 원래 spEnterpriseId에 지정된 공백, 대문자 및 특수 문자가 포함됩니다.

BroadWorks 소프트웨어 요구 사항

수명 주기 관리 - BroadSoft 서버를 참조하십시오.

저희는 서비스 공급자가 최신 BroadWorks 패치 및 RI(Release Independent) 앱과 함께 "패치 현재"가 될 것으로 기대합니다. 아래의 패치 목록은 Webex와의 통합을 위한 최소 요구 사항입니다.


 
이러한 소프트웨어 패치에 대한 패치 노트를 검토하십시오. 일부 패치에는 추가 CLI 요구 사항이 있을 수 있습니다.

버전 R22

서버

패치

추가 정보

응용프로그램 서버

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517 (영어)

디렉터리 동기화에 필요함

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.22.0.1123.ap373197 다운로드

애플리케이션 서버에 필요한 패치

AP.as.22.0.1123.ap378391 다운로드

AP.as.22.0.1123.ap374793 다운로드

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.22.0.1123.ap377718

통화 녹화 기능에 필요한 패치

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

플로우 쓰루 프로비저닝에 필요한 패치

AP.xsp.22.0.1123.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

프로필 서버

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391 다운로드

AP.ps.22.0.1123.ap378585

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

플랫폼

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

NPS 인증 프록시에 필요함

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

NPS 인증 프록시에 필요함

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

CI 토큰 유효성 검증을 통한 인증 서비스에 필요합니다.

AP.플랫폼.22.0.1123.ap378585

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

XSP|ADP의

AP.xsp.22.0.1123.ap354313

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

CI 토큰 유효성 검증을 통한 인증 서비스에 필요합니다.

AP.xsp.22.0.1123.ap369607

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.xsp.22.0.1123.ap378391 다운로드

AP.xsp.22.0.1123.ap374677

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap375206

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap376508

CI 토큰 유효성 검증을 통한 인증 서비스에 필요합니다.

AP.xsp.22.0.1123.ap378585의

통합 통화 기록에 필요함

기타

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391 다운로드

버전 R23

서버

패치

추가 정보

응용프로그램 서버

AP.as.23.0.1075.ap368517 (영어)

디렉터리 동기화에 필요함

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197 다운로드

앱 서버 구성

AP.as.23.0.1075.ap373271

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.23.0.1075.ap378391 다운로드

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

통화 녹화에 필요함

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

프로필 서버

AP.ps.23.0.1075.ap378391 다운로드

플랫폼

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

NPS 인증 프록시에 필요함

AP.platform.23.0.1075.ap376509

AP.플랫폼.23.0.1075.ap378585

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

XSP|ADP의

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

NPS 인증 프록시에 필요함

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.xsp.23.0.1075.ap378391 다운로드

AP.xsp.23.0.1075.ap374677

NPS 인증 프록시에 필요함

AP.xsp.23.0.1075.ap375206

NPS 인증 프록시에 필요함

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

기타

ADP를 사용하는 경우...

Xsi-Events-232021.051.251.bwar__

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

버전 R24

서버

패치

추가 정보

응용프로그램 서버

AP.as.24.0.944.ap384177 다운로드

UMS(Unified Messaging Server)에 필요합니다.

AP.as.24.0.944.ap375100

플로우 쓰루 프로비저닝에 필요함

AP.as.24.0.944.ap377718

통화 녹화에 필요함

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

기타

Xsi-Events-242021.051.251.bwar__

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

Webex에 필요한 BroadWorks 태그

Webex에 대해 구성해야 하는 BroadWorks 시스템 태그 및 사용자 정의 태그에 대한 정보는 Cisco BroadWorks용 Webex 구성 안내서를 참조하십시오.

사용자 프로비저닝 및 활성화 흐름


 

프로비저닝은 사용자를 Webex에 추가하는 것입니다. 활성화에는 Webex에서 이루어지는 이메일 유효성 검증 및 서비스 지정이 포함됩니다.

Webex는 이메일 주소를 사용하여 사용자를 식별하므로 사용자 이메일 주소는 고유해야 합니다. 사용자의 트러스트된 이메일 주소가 있는 경우, 사용자를 자동으로 프로비저닝할 때 그 이메일 주소가 자동으로 활성화되게 할 수 있습니다. 이 프로세스가 "자동 프로비저닝 및 자동 활성화"입니다.

자동 사용자 프로비저닝 및 자동 활성화(트러스트된 이메일 흐름)

전제 조건

  • 프로비저닝 어댑터는 Cisco BroadWorks용 Webex를 가리킵니다(AS에서 Webex 프로비저닝 브리지로의 아웃바운드 연결이 필요함).

  • 연락 가능하고 유효한 최종 사용자 이메일 주소가 BroadWorks에 대체 ID로 있어야 합니다.

  • Control Hub는 파트너 조직 구성에 프로비저닝 계정을 갖고 있습니다.

단계

설명

1

고객의 서비스에 대한 견적을 내고 주문을 받습니다.

2

고객 주문을 처리하고 고객을 시스템에 프로비저닝합니다.

3

서비스 프로비저닝 시스템이 BroadWorks의 프로비저닝을 트리거합니다. 요약하면, 이 단계는 기업 및 사용자를 만듭니다. 그 후, 필요한 서비스 및 번호를 각 사용자에게 부여합니다. 이런 서비스 중 하나가 외부 IM&P입니다.

4

이 프로비저닝 단계는 Webex에서 고객 조직 및 사용자의 자동 프로비저닝을 트리거합니다. (IM&P 서비스 지정은 프로비저닝 어댑터가 Webex 프로비저닝 API를 호출하게 합니다.)

5

나중에 사용자를 위해 패키지를 조정해야 하는 경우(기본값에서 변경하려면), 귀사의 시스템은 Webex 프로비저닝 API를 사용해야 합니다.

SSO 로그인 흐름

다이렉트 BroadWorks 인증으로 SAML SSO 로그인 흐름 (원본 간 리소스 공유)

BroadWorks 인증을 사용할 때 및 원본 간 리소스 공유가 활성화되어 있을 때 BroadWorks에 대한 다이렉트 인증을 허용하는 Webex 앱의 SAML SSO 로그인 흐름은 다음과 같습니다. 이미지는 클라이언트가 인증을 위해 제공하는 정보를 나타내는 화살표로 텍스트를 포함하여 왼쪽에 클라이언트 및 사용자 이벤트를 표시합니다. 1단계 및 5단계는 사용자 이벤트입니다. 이미지의 오른쪽에는 클라이언트에게 반환되는 정보와 함께 로그인 서비스 이벤트가 표시됩니다.

BroadWorks 등록 및 서비스 검색 흐름

앞의 Webex SAML SSO 로그인 흐름부터 바로 다음에 오는 BroadWorks 서비스 검색 흐름은 다음과 같습니다. 클라이언트는 Webex 장치 관리에 등록하는 동안 확보한 액세스 토큰을 사용하여 BroadWorks 배포에서 등록을 요청합니다.

대체 로그인 흐름

위의 이미지는 SAML SSO 로그인이 다이렉트 BroadWorks 인증을 활성화한 BroadWorks 인증을 사용하여 구성된 것으로 가정합니다(원본 간 리소스 공유). 일부 대체 SAML SSO 로그인 흐름은 아래와 같습니다.

  • 다이렉트 BroadWorks 인증이 포함되지 않은 BroadWorks 인증 (원본 간 리소스 공유):

    • Webex 로그인 흐름의 5단계 및 6단계만 유일하게 다릅니다. 5단계에서 로그인 자격 증명은 (XSI가 아닌) IdP 프록시에서 검증되고, SAML 어설션은 클라이언트에게 반환됩니다.

    • 해당 흐름은 두 개의 다이어그램에 적용된 나머지 단계를 통해 진행됩니다.

    • 이 흐름에서 SSO 토큰은 사용되지 않습니다.

  • SAML SSO Webex 인증:

    • Webex 로그인 흐름의 3단계에서 공통 ID 서비스는 Webex 인증이 사용한 ID 공급자를 반환합니다.

    • 이때 Webex에 대한 대체 SAML SSO 로그인 흐름이 실행됩니다.

사용자 상호 작용

로그인

  1. Webex 앱은 Cisco 공통 ID(CI)로 연결된 브라우저를 열어서 사용자가 이메일 주소를 입력할 수 있도록 합니다.

  2. CI는 관련된 고객 조직이 SAML IDP로 구성된 BroadWorks IDP 프록시(IDP)를 갖고 있음을 발견합니다. CI는 사용자에게 로그인 페이지를 제시하는 IDP로 리디렉션합니다. (서비스 제공자는 이 로그인 페이지를 브랜딩할 수 있습니다.)

  3. 사용자가 BroadWorks 자격 증명을 입력합니다.

  4. Broadworks는 IDP를 통해 사용자를 인증합니다. 성공하면 IDP는 브라우저를 SAML 성공과 함께 다시 CI로 리디렉션하여 인증 흐름을 완료합니다(다이어그램에 표시되지 않음).

  5. 성공적인 인증에서 Webex 앱은 CI로부터 액세스 토큰을 받습니다(다이어그램에 표시되지 않음). 클라이언트는 이를 사용하여 BroadWorks 장기 Jason 웹 토큰(JWT)을 요청합니다.

  6. Webex 앱은 BroadWorks 및 Webex의 다른 서비스로부터 통화 구성을 발견합니다.

  7. Webex 앱이 BroadWorks에 등록합니다.

사용자 관점에서의 로그인

이 다이어그램은 최종 사용자 또는 구독자가 보게 될 일반적인 로그인 흐름입니다.

  1. Webex 앱을 다운로드하고 설치합니다.

  2. 서비스 공급자로부터 링크를 받거나, Webex 다운로드 페이지에서 다운로드를 찾을 수 있습니다.

  3. Webex 로그인 화면에 이메일 주소를 입력합니다. 다음을 클릭합니다.

  4. 일반적으로 사용자는 서비스 제공자 브랜드의 페이지로 리디렉션됩니다.

  5. 그 페이지는 사용자의 이메일 주소로 사용자를 환영할 것입니다.

    이메일 주소가 없거나 잘못된 것일 경우, BroadWorks 사용자 이름을 대신 입력하십시오.

  6. BroadWorks 비밀번호를 입력합니다.

  7. 성공적으로 로그인하면 Webex가 열립니다.

통화 흐름—회사 디렉터리

통화 흐름—PSTN 번호

프레젠테이션 및 공유

스페이스 미팅 시작하기

클라이언트 상호 작용

DMS에서 프로필 검색 및 AS에 SIP 등록

  1. 클라이언트는 XSI를 호출하여 장치 관리 토큰 및 DMS로의 URL을 얻습니다.

  2. 클라이언트는 1단계의 토큰을 제시하여 DMS로 장치 프로필을 요청합니다.

  3. 클라이언트는 장치 프로필을 읽고 SIP 자격 증명, 주소 및 포트를 검색합니다.

  4. 클라이언트는 3단계의 정보를 사용하여 SIP REGISTER를 SBC로 보냅니다.

  5. SBC는 SIP REGISTER를 AS로 보냅니다(SBC는 SIP 사용자를 이미 알지 못하는 경우, NS에서 검색을 수행하여 AS를 찾을 수 있음).

테스트 및 랩 지침

다음 지침은 테스트 및 랩 조직에 적용됩니다.

  • 서비스 제공자 파트너는 여러 조직에 걸쳐 프로비저닝할 수 있는 테스트 사용자가 최대 50명으로 제한됩니다.

  • 처음 50명의 테스트 사용자를 초과하는 사용자에게는 요금이 청구됩니다.

  • 청구서가 정확하게 처리되도록 하려면 모든 테스트 조직의 BroadWorks Org 이름에 '테스트'가 들어 있어야 합니다.

  • Webex Control Hub 내에서 내부 테스트 조직이 지정되어야 합니다. 이는 테스트 사용자에게 실제 사용자로 비용이 청구되지 않게 하기 위해 실행됩니다.

조직을 테스트 조직으로 지정하기

조직을 테스트 조직으로 지정하려면:

  1. Partner Hub에 로그인하고 고객을 선택합니다.

  2. 적합한 고객을 선택합니다.

  3. 오른쪽 제어 표시줄에서 내부 테스트 조직 토글을 활성화합니다.

보이스메일 재생

보이스메일의 경우, 다음 코드 중 하나를 사용하도록 미디어 서버를 구성해야 합니다.

  • mp3

  • wav—WAV 파일은 다음 형식으로 지원됩니다. PCM(모든 플랫폼에서 지원됨) 및 DVI-ADPCM(Android에서는 지원되지 않음)

wav 파일을 사용하는 경우, 다음 CLI 명령을 실행하여 응용프로그램 서버와 미디어 서버를 구성합니다.

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

용어

ACL
액세스 제어 목록
ALG
응용프로그램 계층 게이트웨이
API
응용프로그램 프로그래밍 인터페이스
APNS
Apple 푸시 알림 서비스
AS
응용프로그램 서버
ATA
아날로그 전화 어댑터, 아날로그 전화 통신을 VoIP로 변환하는 어댑터
BAM
BroadSoft 응용프로그램 관리자
기본 인증
공유 비밀(비밀번호)을 통해 계정(사용자 이름)의 유효성을 검증하는 인증 방법
BMS
BroadSoft 메시징 서버
BOSH
동시 HTTP를 통한 양방향 스트림
BRI
기본 속도 인터페이스 BRI는 ISDN 액세스 방법입니다.
번들
최종 사용자 또는 구독자에게 제공되는 서비스의 모음(참조: 패키지)
CA
인증 기관
이동 통신 사업자
전화 통신 트래픽을 처리하는 조직(참조: 파트너, 서비스 제공자, 부가가치 재판매업체)
CAPTCHA
컴퓨터와 사람을 구별하기 위한 완전 자동화된 공개 튜링 테스트
CCXML
통화 제어 확장성 마크업 언어
CIF
화상 회의용 디지털 영상 형식
CLI
명령줄 인터페이스
CN
일반 이름
CNPS
통화 알림 푸시 서버. 사용자의 환경에서 XSP|ADP에서 실행되는 알림 푸시 서버에서 통화 알림을 FCM 및 APNS로 푸시합니다. NPS 프록시를 참조하십시오.
CPE
고객 프레미스 장치
CPR
사용자 정의 프레즌스 규칙
CSS
종속형 스타일 시트
CSV
콤마로 구분된 값
CTI
컴퓨터 전화 통신 통합
CUBE
Cisco Unified Border Element
DMZ
완충 영역
DN
디렉터리 번호
DND
방해하지 마시오
DNS
도메인 이름 시스템
DPG
다이얼 피어 그룹
DSCP
차별화된 서비스 코드 포인트
DTAF
장치 유형 아카이브 파일
DTG
목적지 트렁크 그룹
DTMF
이중톤 다중 주파수
최종 사용자
서비스를 사용하고, 전화를 걸고, 미팅에 참여하고, 메시지를 보내는 사람(참조: 구독자)
Enterprise
최종 사용자들의 집합(참조: 조직)
FCM
Firebase 클라우드 메시징
FMC
유무선 융합
플로우 쓰루 프로비저닝
BroadWorks에서 "통합 IM&P" 서비스를 지정하여 Webex 아이덴티티 스토어에 사용자를 만드는 것.
FQDN
전체 주소 도메인 이름
전체 플로우 쓰루 프로비저닝
BroadWorks에서 "통합 IM&P" 서비스를 지정하여 Webex 아이덴티티 스토어에 사용자를 만들고 검증한 후 각 BroadWorks 사용자에게 고유하고 유효한 이메일 주소가 있음을 어설션하는 것.
FXO
이종 교환국(Foreign Exchange Office)은 아날로그 라인을 수신하는 포트입니다. 전화기, 팩스 또는 아날로그 전화 시스템에 있는 플러그입니다. 이는 온 후크/오프 후크 표시(루프 클로저)를 제공합니다. FXO 포트가 부착되어 있기 때문에 이런 장치(예: 팩스 또는 전화기)를 보통 "FXO 장치"라고 합니다.
FXS
이종 교환기(Foreign Exchange Subscriber)는 구독자에게 실제로 아날로그 라인을 제공하는 포트입니다. 즉, 이는 전화 신호음, 배터리 전류 및 벨소리 전압을 제공하는 "벽에 있는 플러그"입니다.
GCM
Google 클라우드 메시지
GCM
Galois/카운터 모드(암호화 기술)
HID
인간 인터페이스 장치
HTTPS
하이퍼텍스트 전송 프로토콜 보안 소켓
IAD
통합된 액세스 장치
IM&P
인스턴트 메시징 및 프레즌스
IP PSTN
VoIP to PSTN 서비스를 제공하는 서비스 제공자, ITSP와 교환 가능 또는 (PSTN과 같이 국가가 아닌) 주요 통신업체들이 집단적으로 제공하는 인터넷 연결된 '공용' 전화 통신을 지칭하는 일반 용어
ITSP
인터넷 전화 서비스 제공자
IVR
대화형 음성 응답 / 응답자
JID
XMPP 엔터티의 네이티브 주소는 JID(Jabber Identifier)라고 합니다. localpart@domain.part.example.com/resourcepart(@ . /는 구분자임)
JSON
자바스크립트 객체 표기법
JSSE
자바 보안 소켓 확장 - BroadWorks 서버에 보안 연결 기능을 제공하는 기초 기술.
KEM
키 확장 모듈(하드웨어 Cisco 전화)
LLT
장기 토큰 - 사용자가 보다 오래 인증된 상태를 유지할 수 있도록 하는 보안 형식의 자기 기술적 베어러 토큰이며, 특정 응용프로그램에 구속되지 않습니다.
MA
메시지 보관
MIB
관리 정보 기반
MS
미디어 서버
mTLS
TLS 연결을 수립할 때 인증서 교환을 사용하는 양측 간의 상호 인증
MUC
다자간 채팅
NAT
네트워크 주소 변환
NPS
알림 푸시 서버, CNPS 참조
NPS 프록시

CNPS에 단기 인증 토큰을 제공하여 FCM 및 APN으로 통화 알림을 푸시하고 궁극적으로 Webex를 실행하는 Android 및 iOS 장치로 전달될 수 있게 하는 Webex의 서비스.

OCI
오픈 클라이언트 인터페이스
조직
최종 사용자 집합을 대표하는 회사 또는 조직(참조: 기업)
OTG
아웃고잉 트렁크 그룹(Outgoing Trunk Group)
패키지
최종 사용자 또는 구독자에게 제공되는 서비스의 모음(참조: 번들)
파트너
제품 및 서비스를 다른 조직에 배포하기 위해 Cisco와 협력하는 대리점 조직(참조: 부가가치 재판매업체, 서비스 제공자, 이동통신 사업자)
PBX
사설 교환기
PEM
프라이버시 향상 이메일
PLMN
공중 이동 통신망
PRI
기본 속도 인터페이스는 ISDN(통합 서비스 디지털 네트워크)에서 사용되는 통신 인터페이스 표준입니다.
PS
프로필 서버
PSTN
공중 교환 전화망
QoS
서비스 품질
재판매업체 포털
재판매업체의 관리자가 UC-One SaaS 솔루션을 구성할 수 있는 웹 사이트. BAM 포털, 관리 포털 또는 관리 포털이라고도 합니다.
RTCP
실시간 제어 프로토콜
RTP
실시간 전송 프로토콜
SBC
세션 구분 컨트롤러
SCA
회선 공유 기능(Shared Call Appearance)
SD
표준 정의
SDP
세션 기술 프로토콜
SP
서비스 제공자 - 다른 조직에 전화 통신 또는 관련 서비스를 제공하는 조직(참조: 이동 통신 사업자, 파트너, 부가가치 재판매업체)
SIP
세션 개시 프로토콜
SLT
단기 토큰(BroadWorks SSO 토큰이라고도 함) - 웹 응용프로그램에 대한 보안 액세스를 얻는 데 사용되는 일회용 인증 토큰.
SMB
중소 기업
SNMP
간이 망 관리 프로토콜
sRTCP
보안 실시간 전송 제어 프로토콜(VoIP 통화 미디어)
sRTP
보안 실시간 전송 프로토콜(VoIP 통화 미디어)
SSL
보안 소켓 계층
구독자
서비스를 사용하고, 전화를 걸고, 미팅에 참여하고, 메시지를 보내는 사람(참조: 최종 사용자)
TCP
전송 제어 프로토콜
TDM
시간 분할 다중화
TLS
전송 계층 보안
ToS
서비스 유형
UAP
사용자 활성화 포털
UC
통합 커뮤니케이션
UI
사용자 인터페이스
UID
고유한 식별자
UMS
메시징 서버
URI
통합 자원 식별자
URL
유일 자원 지시기
USS
공유 서버
UTC
협정 세계시
UVS
비디오 서버
부가가치 재판매업체(VAR)
제품 및 서비스를 다른 조직에 배포하기 위해 Cisco와 협력하는 대리점 조직(참조: 이동 통신 사업자, 파트너, 서비스 제공자)
VGA
비디오 그래픽스 어레이
VoIP
음성 인터넷 프로토콜(IP)
VXML
음성 확장성 마크업 언어
WebDAV
웹 분산 저작 및 버전 관리
WebRTC
웹 실시간 통신
WRS
WebRTC 서버
XMPP
확장성 메시징 참여 프로토콜
부록

서비스 구성(인증 서비스용 mTLS 사용)

아래 절차는 Cisco BroadWorks XSPADP용 Webex에서 |서비스 구성 항목의 절차를 대체합니다. CI 토큰 유효성 검사가 아닌 인증 서비스에 mTLS를 사용하는 경우에만 이 절차를 완료하십시오. 동일한 XSP|ADP 서버에서 여러 Webex 조직을 실행하는 경우, 해당 절차는 필수입니다. 그 외의 경우에는 선택 사항입니다.


 
동일한 XSP|ADP 서버에서 여러 Webex 조직을 실행하지 않는 경우, 인증 서비스에 대해 CI 토큰 유효성 검사(TLS 포함)가 권장됩니다. 인증 서비스 및 기타 서비스를 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex XSPADP|에서 서비스 구성을 참조하십시오.

Xsi 인터페이스

Cisco BroadWorks Xtended 서비스 인터페이스 구성 안내서에 기술된 바와 같이 Xsi-Actions 및 Xsi-Events 응용프로그램을 설치하고 구성합니다.

CTI 인터페이스에 사용되는 XSP|ADP에 Xsi-Events 애플리케이션의 한 인스턴스만 배포해야 합니다.

Broadworks를 Webex에 통합하는 데 사용되는 모든 Xsi-Events에는 Applications/Xsi-Events/GeneralSettings 아래에 정의된 동일한 callControlApplicationName이 있어야 합니다. 예:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

사용자가 Webex에 등록되면 Webex는 AS에서 사용자에 대한 가입을 생성하여 프레즌스 및 통화 히스토리에 대한 텔레포니 이벤트를 수신합니다. 구독은 callControlApplicationName과 연계되며, AS는 이를 사용하여 텔레포니 이벤트를 전송하는 Xsi-Events를 알 수 있습니다.


 

callControlApplicationName을 변경하거나 모든 Xsi-Events 웹앱에서 동일한 이름을 사용하지 않는 것은 가입 및 전화 통신 이벤트 기능에 영향을 미칩니다.

인증 서비스 구성(mTLS 사용)

BroadWorks 장기 토큰은 XSP|ADP에서 호스팅되는 인증 서비스에 의해 생성되고 검증됩니다.

요구 사항

  • 인증 서비스를 호스팅하는 XSP|ADP 서버에는 mTLS 인터페이스가 구성되어 있어야 합니다.

  • XSP|ADP는 BroadWorks 장기 토큰을 암호화/해독하기 위해 동일한 키를 공유해야 합니다. 각 XSP|ADP에 이러한 키를 복사하는 것은 수동 프로세스입니다.

  • XSP|ADP는 NTP와 동기화되어야 합니다.

구성 개요

XSP|ADP의 필수 구성에는 다음이 포함됩니다.

  • 인증 서비스를 배포합니다.

  • 토큰 지속 시간을 최소 60일로 구성합니다(발급자를 BroadWorks로 그대로 둠).

  • XSP|ADP에서 RSA 키를 생성하고 공유합니다.

  • authService URL을 웹 컨테이너에 제공합니다.

XSP|ADP에 인증 서비스 배포

Webex에서 사용되는 각 XSP|ADP에서:

  1. 다음 경로에서 인증 서비스 응용프로그램을 활성화하십시오 /authService(이 경로를 사용해야 함).

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (여기서 <version> 은(는) 현재 BroadWorks 버전).

  2. 응용프로그램을 배포합니다.

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

토큰 지속 시간 구성

  1. 기존의 토큰 구성을 확인합니다(시간).

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. 지속 기간을 60일로 설정합니다(최대 180일).

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

RSA 키 생성 및 공유

  • 토큰 암호화/해독을 위해서는 인증 서비스의 모든 인스턴스에서 동일한 공개/비공개 키 쌍을 사용해야 합니다.

  • 키 쌍은 처음 토큰을 발급하도록 요구 받았을 때 인증 서비스에서 생성합니다.

이러한 두 가지 요인으로 인해 하나의 XSP|ADP에서 키를 생성한 다음 다른 모든 XSP|ADP로 복사해야 합니다.


 

키를 순환하거나 키 길이를 변경하는 경우, 다음 구성을 반복하고 모든 XSP|ADP를 다시 시작해야 합니다.

  1. 키 쌍을 생성하는 데 사용할 XSP|ADP를 선택합니다.

  2. 클라이언트를 사용하여 클라이언트 브라우저에서 다음 URL을 요청하여 해당 XSP|ADP에서 암호화된 토큰을 요청합니다.

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (이는 이미 XSP|ADP가 없는 경우, 비공개/공개 키 쌍을 생성합니다.)

  3. 키 저장소 위치는 구성할 수 없습니다. 키 내보내기:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. 내보낸 파일 /var/broadworks/tmp/authService.keys 다른 XSP|ADP의 동일한 위치로 이전 항목 덮어쓰기 .keys 파일에서 추출합니다.

  5. 각 다른 XSP|ADP에서 키를 가져옵니다.

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

authService URL을 웹 컨테이너에 제공

XSP|ADP의 웹 컨테이너는 토큰의 유효성을 검증하기 위해 authService URL이 필요합니다.

각 XSP|ADP에 대해:

  1. 인증 서비스 URL을 BroadWorks Communications Utility의 외부 인증 서비스로 추가합니다.

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. 인증 서비스 URL을 컨테이너에 추가합니다.

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    이렇게 하면 Webex는 인증 서비스를 사용하여 자격 증명으로 제공된 토큰의 유효성을 검증할 수 있습니다.

  3. 다음을 사용해 파라미터를 확인합니다: get.

  4. XSP|ADP를 다시 시작합니다.

HTTP 인터페이스에서 TLS 및 암호 구성(XSI 및 인증 서비스용)

인증 서비스, Xsi-Actions 및 Xsi-Events 응용프로그램은 HTTP 서버 인터페이스를 사용합니다. 그런 응용프로그램을 위한 TLS 구성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > HTTP > 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성 CLI 컨텍스트
시스템(글로벌)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

이 시스템의 특정적인 HTTP 서버 인터페이스

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

XSP|ADP에서 HTTP 서버 TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 이것이 보호되며, 클라이언트 인증이 필요한지를 볼 수 있을 것입니다.

Apache tomcat은 각 보안 인터페이스에 대해 인증서를 의무화합니다. 시스템은 필요할 때 자기 서명 인증서를 생성합니다.

XSP|ADP_CLI/Interface/Http/HttpServer> get

HTTP Server 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하는 HTTP 인터페이스는 TLSv1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

HTTP Server 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> 443 TLSv1.2 을(를) 입력하여 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있는지 확인합니다.

HTTP 서버 인터페이스에서 TLS 암호 구성 편집

필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 하나 이상이 있어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> 443 <cipherName> 을(를) 입력하여 HTTP 서버 인터페이스에 암호를 추가합니다.


     

    XSP|ADP CLI에는 openSSL 암호 제품군 이름이 아닌 IANA 표준 암호 제품군 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 을(를) HTTP 서버 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

인증 서비스에 대해 신뢰 구성 (mTLS 사용)

  1. 파트너 관리자 계정으로 Control Hub에 로그인합니다.

  2. 설정 > BroadWorks 통화로 이동하고 Webex CA 인증서 다운로드를 클릭하여 CombinedCertChain2023.txt 을(를) 로컬 컴퓨터에서 가져옵니다.


     
    이 파일에는 두 개의 인증서 세트가 포함됩니다. XSP|ADP에 업로드하기 전에 파일을 분할해야 합니다. 모든 파일이 필요합니다.
  3. 인증서 체인을 두 개의 인증서로 분할 - combinedcertchain2023.txt.

    1. 텍스트 편집기에서 combinedcertchain2023.txt 을(를) 엽니다.

    2. 텍스트의 첫 번째 블록을 선택하고 잘라냅니다. 여기에는 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE----- 이(가) 포함되며, 해당 텍스트 블록을 새로운 파일에 붙여넣습니다.

    3. 새 파일을 다음과 같이 저장합니다. root2023.txt.

    4. 원래 파일을 다음과 같이 저장합니다. issuing2023.txt. 이제 원본 파일에는 다음 항목으로 묶여진 텍스트의 블록만 포함됩니다. 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE-----.

  4. 보안하고 있는 XSP|ADP의 임시 위치에 두 텍스트 파일을 모두 복사합니다(예: /var/broadworks/tmp/root2023.txt 선택하십시오. /var/broadworks/tmp/issuing2023.txt.

  5. XSP|ADP에 로그인하고 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (선택 사항) 도움말 실행 UpdateTrust 을(를) 실행하여 파라미터 및 명령어 형식을 확인합니다.

  6. 인증서 파일을 새로운 신뢰 앵커에 업로드 - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    모든 별칭에는 다른 이름이 있어야 합니다. webexclientroot, webexclientroot2023, webexclientissuingwebexclientissuing2023 은(는) 트러스트 앵커의 예 별칭입니다. 4개의 항목 모두 고유할 경우 자신의 항목을 사용할 수 있습니다.

  7. 앵커가 업데이트되었는지 확인합니다.

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(선택 사항) HTTP 인터페이스/포트 수준에서 mTLS 구성

HTTP 인터페이스/포트 수준 또는 웹 응용프로그램 단위로 mTLS를 구성할 수 있습니다.

애플리케이션에 대해 mTLS를 활성화하는 방법은 XSP|ADP에서 호스팅하는 애플리케이션에 따라 달라집니다. mTLS가 필요한 여러 응용프로그램을 호스팅하는 경우, 인터페이스에서 mTLS를 활성화해야 합니다. 동일한 HTTP 인터페이스를 사용하는 여러 응용프로그램 중 하나만 보호해야 하는 경우, 응용프로그램 수준에서 mTLS를 구성할 수 있습니다.

HTTP 인터페이스/포트 수준에서 mTLS를 구성하면 mTLS는 이 인터페이스/포트를 통해 액세스하는 모든 호스팅된 웹 응용프로그램을 위해 필요합니다.

  1. 구성하고 있는 인터페이스의 XSP|ADP에 로그인합니다.

  2. XSP|ADP_CLI/Interface/Http/HttpServer> 을(를) 탐색하고 get 명령어를 실행하여 인터페이스를 확인합니다.

  3. 인터페이스를 추가하고 거기에서 클라이언트 인증을 요구하려면(이는 mTLS와 동일함을 의미함):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    자세한 내용은 XSP|ADP CLI 문서를 참조하십시오. 기본적으로 첫 번째 true 은(는) TLS(필요한 경우 서버 인증서가 생성됨)의 인터페이스를 보호하고, 두 번째 true 은(는) 인터페이스가 클라이언트 인증서 인증을 요구하게 합니다(모두 mTLS임).

예:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

이 예제에서 mTLS(Client Auth Req = true)는 192.0.2.7 포트 444. TLS는 192.0.2.7 포트 443.

(선택 사항) 특정한 웹 응용프로그램에 대해 mTLS 구성

HTTP 인터페이스/포트 수준 또는 웹 응용프로그램 단위로 mTLS를 구성할 수 있습니다.

애플리케이션에 대해 mTLS를 활성화하는 방법은 XSP|ADP에서 호스팅하는 애플리케이션에 따라 달라집니다. mTLS가 필요한 여러 응용프로그램을 호스팅하는 경우, 인터페이스에서 mTLS를 활성화해야 합니다. 동일한 HTTP 인터페이스를 사용하는 여러 응용프로그램 중 하나만 보호해야 하는 경우, 응용프로그램 수준에서 mTLS를 구성할 수 있습니다.

응용프로그램 수준에서 mTLS를 구성하면 HTTP 서버 인터페이스 구성과 관계없이 해당 응용프로그램에 mTLS가 필요합니다.

  1. 구성하고 있는 인터페이스의 XSP|ADP에 로그인합니다.

  2. XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> 을(를) 탐색하고 get 명령어를 실행하여 어떤 응용프로그램이 실행되고 있는지 확인합니다.

  3. 응용프로그램을 추가하고 클라이언트 인증을 요구하려면(이는 mTLS와 동일함을 의미함):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    자세한 내용은 XSP|ADP CLI 문서를 참조하십시오. 응용프로그램 이름이 열거되어 있습니다. 이 true 은(는) 이 명령어에서 mTLS를 활성화합니다.

예:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

이 예제 명령은 AuthenticationService 응용프로그램을 192.0.2.7:443에 추가하고, 그것이 클라이언트로 인증서를 요청하여 인증하도록 요구합니다.

다음을 사용해 확인합니다 get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

XSP|ADP, 애플리케이션 서버 및 프로파일 서버에서 장치 관리 구성

프로파일 서버 및 XSP|ADP는 장치 관리를 위해 필수입니다. 이들은 BroadWorks 장치 관리 구성 안내서의 지침에 따라 구성해야 합니다.

다음 이동 위치

구성의 경우, CTI 인터페이스 및 관련 구성에서 기본 문서 흐름에 다시 참여할 수 있습니다.

AuthService에 대한 상호 TLS 인증을 위한 추가 인증서 요구 사항

Webex는 상호 TLS 인증된 연결을 통해 인증 서비스와 상호 작업합니다. 이는 Webex가 클라이언트 인증서를 표시하고 XSP|ADP가 해당 인증서의 유효성을 검증해야 함을 의미합니다. 이 인증서를 신뢰하려면 Webex CA 인증서 체인을 사용하여 XSP|ADP(또는 프록시)에서 신뢰 앵커를 만듭니다. 이 인증서 체인은 Partner Hub를 통해 다운로드할 수 있습니다.

  1. 설정 > BroadWorks 통화로 이동합니다.

  2. 인증서 다운로드 링크를 클릭합니다.


 

https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt에서도 인증서 체인을 얻을 수 있습니다.

이 Webex CA 인증서 체인을 배포하기 위한 정확한 요구 사항은 공용 XSP|ADP가 배포되는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접

다음의 다이어그램은 이런 세 가지 경우에 Webex CA 인증서 체인이 어디에 배포되어야 하는지를 요약한 것입니다.

TLS 연결 프록시를 위한 상호 TLS 인증서 요구 사항

  • Webex는 Webex CA 서명된 클라이언트 인증서를 프록시에 제시합니다.

  • Webex CA 인증서 체인은 프록시 트러스트 저장소에 배포되고, 프록시는 클라이언트 인증서를 신뢰합니다.

  • 공개적으로 서명된 XSP|ADP 서버 인증서도 프록시에 로드됩니다.

  • 프록시는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 프록시는 내부적으로 서명된 클라이언트 인증서를 XSP|ADP에 제공합니다.

    이 인증서에는 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 및 TLS clientAuth 목적이 채워진 x509.v3 확장 필드 확장 키 사용이 반드시 있어야 합니다. 예:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    프록시를 위한 내부 클라이언트 인증서를 생성하는 경우, SAN 인증서는 지원되지 않습니다. XSP|ADP에 대한 내부 서버 인증서는 SAN일 수 있습니다.

  • XSP|ADP는 내부 CA를 신뢰합니다.

  • XSP|ADP는 내부적으로 서명된 서버 인증서를 표시합니다.

  • 프록시는 내부 CA를 신뢰합니다.

TLS 통과 프록시 또는 DMZ의 XSP를 위한 상호 TLS 인증서 요구 사항

  • Webex는 Webex CA 서명된 클라이언트 인증서를 XSP에 제시합니다.

  • Webex CA 인증서 체인은 XSP의 트러스트 저장소에 배포되고, XSP는 클라이언트 인증서를 신뢰합니다.

  • 공개 서명된 XSP 서버 인증서도 XSP에 로드됩니다.

  • XSP는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 XSP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

문서 개정 내역

다음 표에서는 지난 12개월 동안 이 문서의 변경 이력을 보여줍니다.

날짜

버전

변경 설명

2024년 2월 7일

2-108호

  • BroadWorks용 Webex 참조 아래에서 로그인 중 BroadWorks 비밀번호 만료 알림 기능을 추가했습니다.

2024년 1월 25일

2-107호

  • 편집 변경.

2024년 1월 23일

2-106호

  • 편집상의 변경 Cisco BroadWorks용 Webex로 사용자 이동(동의 포함) 아래 섹션 BroadWorks용 Webex 관리...

2024년 1월 10일

2-105호

  • 편집 변경.

2023년 12월 20일

2-104호

2023년 12월 13일

2-103호

  • 고객 템플릿이 '온보딩 템플릿'으로 변경되었으며, 솔루션 안내서를 업데이트했습니다.

2023년 12월 12일

2-102호

  • BroadWorks용 Webex 관리 아래에서 BroadWorks용 Webex를 기존의 조직 섹션에 첨부하도록 업데이트했습니다.

2023년 12월 8일

2-101호

  • 편집 변경.

2023년 11월 8일

2-100호

  • BroadWorks용 Webex를 기존 조직 섹션에 첨부하기 위해 메모를 추가했습니다.

2023년 10월 25일

2-99호

  • 프로비저닝 서비스 URL 섹션으로 애플리케이션 서버 구성에 R24가 추가되었습니다.

2023년 9월 13일

2-98호

  • 권장되는 문서 가입 아래에서 Cisco Broadworks용 Webex 링크에 대한 네트워크 요구 사항을 추가했습니다.

2023년 9월 4일

2-97호

  • 업데이트됨 기능 및 제한 사항 아래 섹션 Cisco BroadWorks용 Webex 개요...

2023년 8월 8일

2-96회

  • BroadWorks용 Webex 관리 아래에 파트너 허브의 BroadWorks 클러스터 편집 또는 삭제메모 추가됨.

2023년 6월 23일

2-95호

  • 업데이트됨 Cisco BroadWorks용 Webex에 대해 NPS 준비 아래 섹션 Cisco BroadWorks용 Webex 배포...

  • 업데이트됨 인증 프록시 connectionTimeout을 3000으로 사용하도록 NPS 구성 아래 Cisco BroadWorks용 Webex 배포...

2023년 5월 30일

2-94호

  • Cisco BroadWorks용 Webex 참조 아래에 있는 BroadWorks 소프트웨어 요구 사항 섹션을 업데이트했습니다.

2023년 5월 26일

2-93호

  • 업데이트됨 CTI 인터페이스에 대한 신뢰 앵커 (R22 이상) 아래 섹션 Cisco BroadWorks용 Webex 배포...

  • 부록 아래에 인증 서비스에 대한 신뢰 구성(mTLS 포함) 섹션이 업데이트되었습니다.

2023년 5월 24일

2-92호

  • Cisco BroadWorks용 Webex 관리 아래에 있는 기존의 조직 섹션에서 BroadWorks용 Webex 분리를 업데이트했습니다.

  • Cisco BroadWorks용 Webex 배포 아래에 끼어들기 섹션을 추가했습니다.

2023년 5월 10일

2-91호

  • 업데이트됨 통화 중 램프 필드 / 통화 당겨받기 알림 아래 섹션 Cisco BroadWorks용 Webex 관리...

2023년 5월 9일

2-90호

  • 환경 준비 아래에서 국가 섹션을 업데이트함.

2023년 5월 4일

2-89호

  • 업데이트됨 고객 템플릿 구성 아래 섹션 Partner Hub에서 파트너 조직 구성...

2023년 4월 27일

2-88호

  • 환경 준비 아래에 국가 섹션을 추가했습니다.

2023년 4월 14일

2-87호

  • 주문 및 프로비저닝 아래에서 그룹 연락처 지원 섹션을 업데이트했습니다.

2023년 3월 17일

2-86호

  • BroadWorks용 Webex 배포 아래에서 모바일 네이티브 통화를 미팅 섹션으로 에스컬레이션합니다.

2023년 3월 11일

2~85회

  • Cisco BroadWorks용 Webex 배포에서 인증 서비스 구성(CI 토큰 유효성 검증)에 대한 단계를 업데이트했습니다.

2023년 3월 10일

2-84호

  • Xsi 인터페이스 섹션을 업데이트했습니다.

2023년 3월 7일

2-83호

  • 주문 및 프로비저닝 아래에 그룹 연락처 지원 섹션을 추가했습니다.

2023년 2월 28일

2-82호

  • 추가됨 파트너 SSO - OpenID 연결 (OIDC) 아래 섹션 Cisco BroadWorks용 Webex 배포...

2023년 2월 15일

2-81호

  • 업데이트됨 CTI 인터페이스에 대한 신뢰 앵커 (R22 이상)아래 섹션 Cisco BroadWorks용 Webex 배포인증 서비스에 대한 신뢰 구성(mTLS 사용) 아래 섹션 부록...

2023년 2월 10일

2-80호

  • 업데이트됨 내선 전화 걸기 아래 Cisco BroadWorks용 Webex 개요...

Cisco BroadWorks용 Webex의 개요

Cisco BroadWorks용 Webex 소개

문서 개정 내역

이 섹션은 고객 조직을 위해 Webex를 구현하거나 이 솔루션을 자신의 가입자에게 직접 제공하는 Cisco 파트너 조직(서비스 제공자)의 시스템 관리자를 대상으로 합니다.

솔루션 목적

  • BroadWorks 서비스 공급자가 제공하는 통화 서비스를 이미 갖고 있는 중소 규모의 고객에게 Webex 클라우드 협업 기능을 제공합니다.

  • 중소 규모의 Webex 고객에게 BroadWorks 기반 통화 서비스를 제공합니다.

컨텍스트

저희는 모든 협업 클라이언트를 통합 응용프로그램으로 전환하고 있습니다. 이 방법은 채택의 어려움을 줄이고, 상호 운영성과 마이그레이션을 개선하며, 전체 협업 포트폴리오에 걸쳐 예측 가능한 사용자 경험을 제공합니다. 이러한 노력의 일환으로 BroadWorks 통화 기능을 Webex 앱으로 이동하고, 궁극적으로 UC-One 클라이언트에 대한 비용을 줄이고자 합니다.

장점

  • 미래 대비: UC-One Collaborate의 단종, 모든 클라이언트의 UCF(Unified Client Framework)로의 이전에 대비

  • 일거양득의 효과: Webex 메시징 및 미팅 기능을 사용하면서 BroadWorks 통화를 전화 통신 네트워크에서 유지함.

솔루션 범위

  • 협업 기능 모음을 원하는 기존의/새로운 중소 규모 고객(구독자 250명 미만)은 이미 BroadWorks 통화를 사용하고 있을 수도 있습니다.

  • BroadWorks 통화를 추가하고자 하는 기존의 중소 규모 Webex 고객.

  • 대기업은 아님(Webex에 대한 기업 포트폴리오를 참조하십시오).

  • 단일 사용자는 아님(Webex 온라인 제품 제안을 평가해 주십시오).

이 기능은 Cisco BroadWorks용 Webex 대상을 중소 기업 사용 사례로 설정합니다. Cisco BroadWorks용 Webex 패키지는 SMB의 복잡성을 줄일 수 있도록 설계되었으며, 저희는 이 세그먼트에 대해 해당 패키지의 적합성을 지속적으로 평가합니다. 기업 패키지에서 이용할 수 있는 다른 기능들을 숨기거나 제거할 수도 있습니다.

Cisco BroadWorks용 Webex의 성공을 위한 전제 조건

#

요구 사항

메모

1

패치 현재 BroadWorks R22 이상

2

XSI, CTI, DMS 및 authService용 XSP|ADP

Cisco BroadWorks용 Webex 전용 XSP|ADP

3

NPS용 XSP|ADP를 분리하여 NPS를 사용하는 다른 솔루션과 공유할 수 있습니다.

기존의 협업 배포가 있는 경우, XSP|ADP 및 NPS 구성에 대한 권장 사항을 검토합니다.

4

인증 서비스로의 Webex 연결을 위해 구성된 CI 토큰 유효성 검증(TLS 사용)

5

CTI 인터페이스로의 Webex 연결을 위해 구성된 mTLS.

다른 응용프로그램은 mTLS가 필요하지 않습니다.

6

사용자는 BroadWorks에 존재해야 하며, 프로비저닝 결정에 따라 다음의 속성이 필요합니다.

  • 트러스트된 이메일을 사용하는 플로우 쓰루: BroadWorks 사용자의 이메일 속성에는 그 사용자에게 고유한 유효한 이메일 주소를 포함해야 합니다. 사용자는 기본 번호 또는 내선 번호도 있어야 합니다.

  • 트러스트되지 않은 이메일을 사용하는 플로우 쓰루 또는 셀프 활성화 또는 API 프로비저닝: 사용자는 이메일 주소가 필요하지 않지만 기본 번호 또는 내선 번호가 있어야 합니다.

트러스트된 이메일: 대체 ID 속성에 동일한 이메일 주소를 입력하여 사용자가 BroadWorks에 대하여 이메일 주소로 로그인할 수 있도록 하는 것이 좋습니다.

트러스트되지 않은 이메일: 사용자의 이메일 설정에 따라 트러스트되지 않은 이메일을 사용하면 이메일이 사용자의 정크 폴더나 스팸 폴더로 보내질 수 있습니다. 관리자는 도메인을 허용하도록 사용자의 이메일 설정을 변경해야 할 수 있습니다.

7

Webex 앱에 대한 Cisco BroadWorks용 Webex DTAF 파일

8

BW Business Lic 또는 Std Enterprise 또는 Prem Enterprise User Lic + Cisco BroadWorks용 Webex 가입

기존에 배포된 협업 기능이 있는 경우, 더 이상 UC-One Add-On Bundle, Collab Lic 및 Meet-me 컨퍼런스 포트는 필요하지 않습니다.

기존에 배포된 UC-One SaaS가 있는 경우, 프리미엄 패키지 약관 수락 이외의 추가적인 변경은 없습니다.

9

IP/포트는 Webex 백엔드 서비스 및 Webex 앱을 통해 공용 인터넷상에서 액세스할 수 있어야 합니다.

"네트워크 준비" 섹션을 참조하십시오.

10

XSP|ADP의 TLS v1.2 구성

11

플로우 쓰루 프로비저닝을 위해 응용프로그램 서버는 BroadWorks 프로비저닝 어댑터에 연결되어야 합니다.


 

저희는 아웃바운드 프록시 구성을 테스트하거나 지원하지 않습니다. 아웃바운드 프록시를 사용하는 경우, Cisco BroadWorks용 Webex에서 이를 지원하는 것은 귀하의 책임입니다.

"네트워크 준비" 주제를 참조하십시오.

이 문서 정보

이 문서의 목적은 Cisco BroadWorks용 Webex 솔루션을 이해하고, 준비하고, 배포하거나, 관리하는 데 도움을 주는 것입니다. 이 문서의 주요 섹션들은 이 목적을 반영합니다.

이 안내서에는 개념 및 참조 자료가 포함되어 있습니다. 이 한 개 문서에서 이 솔루션의 모든 면을 다룰 것입니다.

이 솔루션을 배포하기 위한 최소한의 작업은 다음과 같습니다.

  1. 고객 관리팀으로 연락하여 Cisco 파트너가 되십시오. 반드시 Cisco 고객 접점을 찾아보시기(그리고 교육을 받기) 바랍니다. Cisco 파트너가 되면 Cisco BroadWorks용 Webex 토글을 Webex 파트너 조직에 적용합니다. (참조: 이 문서에 있는 Cisco BroadWorks용 Webex 배포 > 파트너 등록)

  2. Webex와의 통합을 위해 귀사의 BroadWorks 시스템을 구성합니다. (이 문서의 Cisco BroadWorks용 Webex 배포 > Cisco BroadWorks용 Webex XSP|ADP에서 서비스 구성 참조)

  3. Partner Hub를 사용하여 Webex를 BroadWorks에 연결합니다. (참조: 이 문서에 있는 Cisco BroadWorks용 Webex 배포 > Partner Hub에서 파트너 조직 구성)

  4. Partner Hub를 사용하여 사용자 프로비저닝 템플릿을 준비합니다. (Cisco BroadWorks용 Webex 배포 > 이 문서에서 온보딩 템플릿 구성 참조)

  5. 최소 1명의 사용자를 프로비저닝하여 고객을 테스트하고 등록합니다. (참조: Cisco BroadWorks용 Webex 배포 > 테스트 조직 구성)


 
  • 다음은 일반적인 순서에서 고급 단계입니다. 무시해서는 안 되는 몇 가지 작업이 있습니다.

  • Cisco BroadWorks용 Webex 가입자를 관리하기 위해 자체 응용프로그램을 만들려는 경우, 이 안내서의 참조 자료 섹션에 있는 프로비저닝 API 사용을 읽어 보십시오.

용어

이 문서에서 전문 용어 및 약어의 사용을 제한하려고 노력했으며, 각 용어를 처음 사용할 때는 이를 설명했습니다. (용어가 문맥에서 설명되지 않은 경우, Cisco BroadWorks용 Webex 참조 > 용어를 참조하십시오.)

작동 방식

Cisco BroadWorks용 Webex는 Webex에서 BroadWorks 통화를 통합하는 기능을 제공합니다. 구독자는 한 개의 응용프로그램(Webex 앱)을 사용하여 두 플랫폼 모두에서 제공하는 기능을 활용합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 PSTN 번호로 전화합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 다른 BroadWorks 번호로 전화합니다(사용자와 연결된 번호를 선택하거나 번호를 입력하는 다이얼패드를 이용하는 음성/영상 통화).

  • 또는 사용자는 Webex 앱에서 “Webex Call" 옵션을 선택하여 Webex 인프라를 통해 Webex VOIP 통화를 할 수도 있습니다. (이런 통화는 Webex 앱에서 PSTN으로가 아니라 Webex 앱에서 Webex 앱으로 연결됩니다.)

  • 사용자는 Webex Meetings를 호스트하고 참여할 수 있습니다.

  • 사용자는 스페이스(영구 그룹 채팅)에서 서로에게 메시지를 보내거나 검색 및 파일 공유와 같은 기능을 사용할 수 있습니다(Webex 인프라 사용).

  • 사용자는 프레즌스(상태)를 공유할 수 있습니다. 사용자는 사용자 정의 프레즌스 또는 클라이언트가 계산한 프레즌스를 선택할 수 있습니다.

  • Control Hub에서 올바를 자격으로 귀하를 파트너 조직으로 등록하면 BroadWorks 인스턴스와 Webex 간의 관계를 구성할 수 있습니다.

  • 귀사는 Control Hub에서 고객 조직을 만들고, 그 조직의 사용자를 프로비저닝합니다.

  • BroadWorks에서 각 구독자는 그의 이메일 주소(BroadWorks의 이메일 ID 속성)에 기초하여 Webex 아이덴티티를 얻습니다.

  • 사용자는 BroadWorks 또는 Webex에 대해 인증됩니다.

  • 클라이언트에는 BroadWorks 및 Webex의 서비스에 대한 권한을 승인하는 장기 토큰이 발급됩니다.

이 솔루션의 핵심은 Webex 앱입니다. 이는 Mac/Windows 데스크탑 및 Android/iOS 모바일과 태블릿에서 사용할 수 있는 브랜딩이 가능한 응용프로그램입니다.

Webex 앱의 웹 버전도 있으나, 현재 통화 기능을 포함하지 않고 있습니다.

클라이언트는 Webex 클라우드에 연결되어 메시징, 프레즌스 및 미팅 기능을 제공합니다.

클라이언트는 통화 기능을 위해 BroadWorks 시스템에 등록합니다.

Webex 클라우드는 BroadWorks 시스템과 작동하여 원활한 사용자 프로비저닝 환경을 제공합니다.

기능 및 제한 사항

저희는 다양한 기능이 있는 여러 가지 패키지를 제공합니다.

"소프트폰" 패키지

이 패키지 유형은 Webex 앱을 통화 기능은 있지만 메시징 기능은 없는 소프트폰 전용 클라이언트로 사용합니다. 이 패키지 유형의 사용자는 Webex 미팅에 참여할 수 있지만 자신이 미팅을 시작할 수는 없습니다. 다른 사용자(소프트폰 또는 비소프트폰)가 디렉터리에서 소프트폰 사용자를 검색하면 검색 결과에 메시지를 보낼 수 있는 옵션이 제공되지 않습니다.

통화 중에 소프트폰 사용자가 화면을 공유할 수 있습니다.

"기본" 패키지

기본 패키지에는 통화, 메시징 및 미팅 기능이 포함됩니다. 여기에는 "통합 스페이스" 미팅 및 개인 미팅 룸(PMR) 미팅에 있는 100명의 참가자가 포함됩니다. (** 예외 사항은 아래 참고 사항을 참조하십시오.) 이 패키지에서 미팅은 최대 40분의 지속 시간을 가질 수 있습니다.

"표준" 패키지

이 패키지에는 "통합 스페이스" 미팅에서 최대 100명의 참가자 및 개인 미팅 룸(PMR) 미팅과 같은 기본 패키지의 모든 내용도 포함됩니다.

PMR 미팅 내에서 화면 공유는 처음에 미팅의 호스트만 주최하는 역할이지만, 호스트는 '발표자 역할'을 선택하는 미팅 참가자에게 전달할 수 있으며, 해당 호스트만 현재 호스트 역할을 전달하지 않고 발표자 역할을 다시 가져올 수 있습니다.

"프리미엄" 패키지

이 패키지에는 표준 패키지에 있는 모든 것 및 "통합 스페이스" 미팅에 있는 최대 300명의 참가자 및 개인 미팅 룸(PMR)에 있는 최대 1000명의 참가자가 포함됩니다.

PMR 미팅 내에서 화면 공유는 모든 미팅 참석자에 대해 지원됩니다.

패키지 비교

패키지

통화

메시징

통합 스페이스 미팅

PMR 미팅

소프트폰

포함됨

포함되지 않음

없음

없음

기본

포함됨

포함됨

100명의 참가자

100명의 참가자

표준

포함됨

포함됨

100명의 참가자

100명의 참가자

프리미엄

포함됨

포함됨

300명의 참가자

1000명의 참가자


 
기본 사용자에 대한 Unified Space Meeting 제한은 스페이스에 “표준” 또는 “프리미엄” 패키지가 할당된 사용자를 포함하지 않는 한, Unified Space Meeting당 100명의 참가자입니다. 이 경우, 호스트 사용자 패키지에 따라 제한이 증가합니다.

 

"통합 스페이스 미팅"은 Webex 스페이스에서 발생하는 Webex 미팅(예약된 미팅 또는 예약되지 않은 미팅)을 나타냅니다. 예를 들어, 사용자는 "미팅" 또는 "예약" 버튼을 통해 스페이스에서 미팅을 시작합니다.

"PMR 미팅"은 사용자의 개인 미팅 룸(PMR)에서 실행되는 Webex 미팅(예약됨 또는 예약되지 않음)을 나타냅니다. 해당 미팅은 전용 URL을 사용합니다(예: cisco.webex.com/meet/roomOwnerUserID).

메시징 및 미팅 기능

기본, 표준 및 프리미엄 패키지에 대한 PMR 미팅 기능 지원 차이점에 대해서는 다음 표를 참조하십시오.

표 1. PMR 미팅 기능의 지원 차이점

미팅 기능

기본 패키지에서 지원됨

표준 패키지에서 지원됨

프리미엄 패키지에서 지원됨

코멘트

미팅 지속 시간

40분 미만

무제한

무제한

데스크탑 공유

기본—PMR 미팅 참가자가 데스크탑 공유.

표준 —PMR 미팅 호스트만 데스크탑 공유.

프리미엄—모든 PMR 미팅 참가자가 데스크탑 공유.

응용프로그램 공유

기본—PMR 미팅 참가자가 응용프로그램 공유.

표준 —PMR 미팅 호스트만 응용프로그램 공유.

프리미엄—모든 PMR 미팅 참가자가 응용프로그램 공유.

다자간 채팅

화이트보드

비밀번호로 보호

웹 앱 - 다운로드 또는 플러그인 없음 (손님 환경)

Webex 장치에 페어링 지원

플로어 제어(한 명 음소거 / 모두 내보내기)

영구 미팅 링크

미팅 사이트 액세스

VoIP를 통해 미팅 참여

잠금

발표자 제어

아니요

아니요

원격 데스크탑 제어

아니요

아니요

참가자 수

100

100

1000

녹화가 시스템에 로컬로 저장됨

클라우드에 녹화

아니요

아니요

녹화 - 클라우드 저장

아니요

아니요

사이트당 10GB

녹화 대화 내용

아니요

아니요

미팅 예약하기

외부 통합과의 콘텐츠 공유 사용

아니요

아니요

기본— 모든 PMR 미팅 참가자가 콘텐츠 공유.

표준—PMR 미팅 호스트만 콘텐츠 공유.

프리미엄—모든 PMR 미팅 참가자가 콘텐츠 공유.

PMR URL 변경 허용

아니요

아니요

기본— 사용자는 Webex 사이트에서 PMR URL을 수정할 수 있습니다. 파트너 및 조직 관리자는 Control Hub에서 URL을 수정할 수 있습니다.

표준—PMR URL은 파트너 및 조직 관리자가 Partner Hub에서만 변경할 수 있습니다.

프리미엄—사용자는 Webex 사이트에서 PMR URL을 수정할 수 있습니다. 파트너 및 조직 관리자는 Partner Hub에서 URL을 수정할 수 있습니다.

미팅 실시간 스트리밍 (예: Facebook, Youtube)

아니요

아니요

다른 사용자가 대신 미팅을 예약할 수 있도록 합니다.

아니요

아니요

대체 호스트 추가

아니요

앱 통합(예: Zendesk, Slack)

통합에 따라 다를 수 있습니다.

통합에 따라 다를 수 있습니다.

지원에 대한 자세한 정보는 아래 앱 통합 섹션을 참조하십시오.

Microsoft Office 365 캘린더와 통합

Google Calendaring for G Suite와 통합

Webex 도움말 센터는 다음 위치에서 Webex에 대한 기능 및 사용자 대상 문서를 공개합니다. help.webex.com. 기능에 대한 자세한 내용은 다음 문서를 읽어보십시오.

통화 기능

통화 경험은 BroadWorks 통화 제어 엔진을 사용하는 이전 솔루션과 유사합니다. UC-One Collaborate 및 UC-One SaaS와의 차이점은 Webex 앱은 기본 소프트 클라이언트라는 것입니다.

앱 통합

다음 응용프로그램에 Cisco BroadWorks용 Webex를 통합할 수 있습니다.

가상 데스크탑 인프라(VDI) 지원

이제 Cisco BroadWorks용 Webex는 가상 데스크탑 인프라(VDI) 환경을 지원합니다. VDI 인프라를 배포하는 방법에 대한 자세한 내용은 가상 데스크탑 인프라용 Webex 배포 안내서(VDI)를 참조하십시오.

IPv6 지원

Cisco BroadWorks용 Webex는 Webex 앱에 대한 IPv6 주소 지정을 지원합니다.

향후 로드맵

Cisco BroadWorks용 Webex의 향후 버전에 대한 당사의 계획을 확인하려면 https://salesconnect.cisco.com/#/program/PAGE-16649을(를) 방문해 보십시오. 로드맵 항목은 어떤 식으로든 구속력을 갖지 않습니다. Cisco는 이 항목들 중 일부 또는 전부를 향후 릴리즈에서 보류하거나 조정할 수 있는 권리가 있습니다.

제한 사항

프로비저닝 제한 사항

미팅 사이트 시간대

각 패키지의 첫 번째 구독자의 시간대가 그 패키지에 대해 생성된 Webex 미팅 사이트의 시간대가 됩니다.

각 패키지의 첫 번째 사용자에 대한 프로비저닝 요청에 시간대가 지정되지 않은 경우, 그 패키지의 Webex 미팅 사이트 시간대는 구독자 조직의 지역 기본값으로 설정됩니다.

고객에게 특정 Webex Meetings 사이트 시간대가 필요한 경우, timezone 파라미터를 프로비저닝 요청에서 다음 사용자에 대해 지정합니다.

  • 조직에서 표준 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 조직에서 프리미엄 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 조직에서 기본 패키지에 대해 프로비저닝된 첫 번째 가입자.

일반적인 제한 사항

  • Webex 클라이언트의 웹 버전에는 통화 기능이 없음(이것은 클라이언트 제한 사항이며, 솔루션의 제한 사항이 아닙니다.)

  • Webex는 BroadWorks에서 사용할 수 있는 일부 통화 제어 기능을 지원하기 위한 모든 UI 제어 기능을 아직 갖추지 못했습니다.

  • 현재 Webex 클라이언트는 "화이트 라벨" 제품이 아닙니다.

  • 선택한 프로비저닝 방법을 통해 고객 조직을 만들면, 해당 조직은 파트너 조직과 동일한 지역에 자동으로 만들어집니다. 이 작동은 설계에 의해 의도된 것입니다. 저희는 다국적 파트너가 고객 조직을 관리하는 각 지역에 파트너 조직을 만들 것으로 예상합니다.

  • 미팅 및 메시징 사용에 대한 보고는 Control Hub에서 고객 조직을 통해 이용할 수 있습니다.

알려진 문제 및 제한 사항

Cisco BroadWorks용 Webex 제안에 대해 알려진 문제 및 제한 사항의 최신 목록은 알려진 문제 및 제한 사항을 참조하십시오.

메시징 한도

다음 데이터 스토리지 제한(메시징 및 파일 합산)은 서비스 공급자를 통해 Cisco BroadWorks용 Webex 서비스를 구매한 조직에 적용됩니다. 이 한도는 메시징 및 파일을 합한 것의 최대 스토리지를 나타냅니다.

  • 기본: 3년간 사용자당 2GB

  • 표준 3년간 사용자당 5GB

  • 프리미엄: 5년간 사용자당 10GB

각 고객 조직에서 이런 사용자당 총합이 모여서 사용자 수에 따른 그 고객의 총합이 됩니다. 예를 들어, 프리미엄 사용자가 5명인 기업의 총 메시징 및 파일 스토리지 한도는 50GB입니다. 개별 사용자는 기업이 아직 최대 총합(50GB) 미만일 때 사용자당 한도(10GB)를 초과할 수 있습니다.

생성된 그룹 스페이스에서 메시징 한도는 해당 그룹 스페이스를 소유하고 있는 고객 조직의 총합에 대해 적용됩니다. 개별 그룹 스페이스의 소유자에 대한 정보는 스페이스 정책에서 찾을 수 있습니다. 개별 그룹 스페이스에 대한 스페이스 정책을 보는 자세한 방법은 https://help.webex.com/en-us/baztm6/Webex-Space-Policy을(를) 참조하십시오.

추가 정보

Webex Messaging 그룹 스페이스에 적용되는 일반적인 메시징 한도에 대한 추가 정보는 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities을(를) 참조하십시오.

보안, 데이터 및 역할

Webex 보안

Webex 클라이언트는 Webex 및 BroadWorks로 안전하게 연결되는 보안 응용프로그램입니다. Webex 클라우드에 저장되고, Webex 앱 인터페이스를 통해 사용자에게 노출되는 데이터는 전송 중 및 유휴 상태 모두에서 암호화됩니다.

이 문서의 참조 자료 섹션에 데이터 교환에 대한 자세한 정보가 있습니다.

추가 읽기 자료

조직 데이터 상주

사용자의 지역과 가장 일치하는 데이터 센터에 Webex 데이터를 저장합니다. 도움말 센터에 있는 Webex에서 데이터 보존을 참조하십시오.

역할

서비스 제공자 관리자(귀하): 일상적 유지관리 활동에서 관리자는 자체 시스템을 사용하여 솔루션의 온-프레미스(통화) 부분을 관리합니다. 관리자는 Partner Hub를 통해 솔루션의 Webex 부분을 관리합니다.

파트너가 사용할 수 있는 역할, 해당 역할을 수반하는 액세스 권한 및 역할 할당 방법에 대한 자세한 내용은 BroadWorks용 Webex 및 Wholesale RTM에 대한 파트너 관리자 역할을 참조하십시오.


 
새로운 파트너 조직으로 프로비저닝된 첫 번째 사용자는 전체 관리자 및 전체 파트너 관리자 역할에 자동으로 할당됩니다. 해당 관리자는 위의 문서를 사용하여 추가 역할을 지정할 수 있습니다.

Cisco 클라우드 운영팀: "파트너 조직"이 존재하지 않는 경우, 온보딩 중에 Partner Hub에서 이를 생성합니다.

Partner Hub 계정이 있는 경우, 관리자는 자체 시스템에 대한 Webex 인터페이스를 구성합니다. 다음으로 이러한 시스템을 통해 제공되는 제품군 또는 패키지를 나타내기 위해 “온보딩 템플릿”을 만듭니다. 그런 다음, 고객 또는 구독자를 프로비저닝합니다.

#

일반적인 작업

SP

Cisco

1

파트너 온보딩 - 파트너가 존재하지 않는 경우, 파트너 조직을 만들고 필요한 기능 토글을 활성화합니다.

2

Partner Hub를 통해 파트너 조직에서 BroadWorks 구성(클러스터)

3

Partner Hub를 통해 파트너 조직에서 통합 설정 구성(템플릿 제공, 브랜딩)

4

통합을 위한 BroadWorks 환경 준비(AS, XSP|ADP 패칭, 방화벽, XSP|ADP 구성, XSI, AuthService, CTI, NPS, XSP|ADP의 DMS 애플리케이션)

5

프로비저닝 통합 또는 프로세스 개발

6

GTM 자료 준비

7

새로운 사용자 마이그레이션 또는 프로비저닝

아키텍처

다이어그램에 있는 것은 무엇입니까?

클라이언트

  • Webex 앱 클라이언트는 Cisco BroadWorks용 Webex 제품 제안에서 기본 응용프로그램의 역할을 합니다. 이 클라이언트는 데스크탑, 모바일 및 웹 플랫폼에서 사용할 수 있습니다.

    해당 클라이언트에는 Webex 클라우드에서 제공하는 기본 메시징, 프레즌스 및 다자간 오디오/화상 미팅 기능이 포함됩니다. Webex 클라이언트는 SIP 및 PSTN 통화에 BroadWorks 인프라를 사용합니다.

  • Cisco IP 전화 및 관련 보조 서비스도 SIP 및 PSTN 통화를 위해 BroadWorks 인프라를 사용합니다. 저희는 제3자 전화를 지원할 수 있을 것으로 예상합니다.

  • 사용자가 BroadWorks 자격 증명을 사용하여 Webex에 로그인할 수 있는 사용자 활성화 포털입니다.

  • Partner Hub는 Webex 조직 및 고객의 조직을 관리하기 위한 웹 인터페이스입니다. Partner Hub는 BroadWorks 인프라와 Webex 간의 통합을 구성하는 장소입니다. 또한 Partner Hub를 사용하여 클라이언트 구성 및 요금 청구도 관리합니다.

서비스 제공자 네트워크

다이어그램의 왼쪽에 있는 녹색 블록은 네트워크를 나타냅니다. 귀사의 네트워크에 호스팅되는 구성 요소들은 솔루션의 다른 부분에 대한 인터페이스 및 다음의 서비스를 제공합니다.

  • Cisco BroadWorks용 Webex용 공용 XSP|ADP: (이 상자는 하나 또는 여러 개의 XSP|ADP 팜을 나타내며, 로드 밸런서에 의해 정면으로 나타날 수 있습니다.)

    • Xtended 서비스 인터페이스(XSI-Actions & XSI-Events), 장치 관리 서비스(DMS), CTI 인터페이스 및 인증 서비스를 호스팅합니다. 해당 응용프로그램을 사용하면 전화 및 Webex 클라이언트는 자체적으로 인증하고, 통화 구성 파일을 다운로드하며, 전화를 걸고 받거나, 서로의 후크 상태(전화 통신 프레즌스) 및 통화 기록을 볼 수 있습니다.

    • 디렉터리를 Webex 클라이언트에 공개합니다.

  • 공용 XSP|ADP, NPS 실행:

    • 통화 알림 푸시 서버 호스팅: 사용자의 환경에서 XSP|ADP의 알림 푸시 서버. 이는 귀사의 응용프로그램 서버와 저희 NPS 프록시 사이의 인터페이스입니다. 프록시는 알림을 클라우드 서비스에 대해 승인할 수 있도록 NPS에 장기 토큰을 제공합니다. 이런 서비스(APNS &FCM)는 Apple iOS 및 Google Android 장치의 Webex 클라이언트로 통화 알림을 보냅니다.

  • 응용프로그램 서버:

    • 다른 BroadWorks 시스템으로(일반적으로) 통화 제어 및 인터페이스를 제공합니다.

    • 플로우 쓰루 프로비저닝에서 AS는 파트너 관리자가 Webex에서 사용자를 프로비저닝하는 데 사용됩니다.

    • 사용자 프로필을 BroadWorks로 푸시합니다.

  • OSS/BSS: BroadWorks 기업을 관리하기 위한 운영 지원 시스템/비즈니스 SIP 서비스

Webex 클라우드

다이어그램의 파란색 블록은 Webex 클라우드를 나타냅니다. Webex 마이크로 서비스는 전체 범위의 Webex 협업 기능을 지원합니다.

  • Cisco 공통 ID(CI)는 Webex 내에 있는 아이덴티티 서비스입니다.

  • Cisco BroadWorks용 Webex는 Webex와 서비스 공급자가 호스트하는 BroadWorks 간의 통합을 지원하는 마이크로 서비스의 집합을 나타냅니다.

    • 사용자 프로비저닝 API

    • 서비스 제공자 구성

    • BroadWorks 자격 증명을 사용한 사용자 로그인

  • 메시징 관련 마이크로 서비스용 Webex 메시징 박스.

  • 미디어 처리 서버 및 다수 참가자 비디오 미팅(SIP & SRTP)을 위한 SBC를 나타내는 Webex 미팅 박스

제3자 웹 서비스

다음의 제3자 구성 요소들이 다이어그램에 표시되었습니다.

  • APNS(Apple Push Notifications Service)는 통화 및 메시지 알림을 Apple 장치의 Webex 응용프로그램으로 푸시합니다.

  • FCM(FireBase Cloud Messaging)은 통화 및 메시지 알림을 Android 장치의 Webex 응용프로그램으로 푸시합니다.

XSP|ADP 아키텍처 고려 사항

Cisco BroadWorks용 Webex에서 공용 XSP|ADP 서버의 역할

환경에서 공용 XSP|ADP는 Webex 및 클라이언트에 다음 인터페이스/서비스를 제공합니다.

  • 인증 서비스(AuthService) - TLS로 보호되며, 사용자를 대신하여 BroadWorks JWT(JSON 웹 토큰)에 대한 Webex 요청에 응답합니다.

  • CTI 인터페이스는 mTLS로 보호되며, Webex는 BroadWorks의 통화 기록 이벤트 및 전화 통신 프레즌스(후크 상태)를 구독합니다.

  • 구독자 통화 제어, 연락처 및 통화 목록 디렉터리, 최종 사용자 전화 통신 서비스 구성을 위한 Xsi 작업 및 이벤트 인터페이스(XSI)

  • 클라이언트가 통화 구성 파일을 검색하기 위한 DM(장치 관리) 서비스

Cisco BroadWorks용 Webex를 구성할 때 해당하는 인터페이스에 대한 URL을 제공합니다. (이 문서의 Partner Hub에서 BroadWorks 클러스터 구성을 참조하십시오.) 각 클러스터에서 각 인터페이스에 대해 한 개의 URL만 제공할 수 있습니다. 여러 인터페이스 BroadWorks 인프라에 포함시키는 경우에는 여러 개의 클러스터를 만들 수 있습니다.

XSP|ADP 아키텍처

XSP|ADP 아키텍처: 옵션 1
XSP|ADP 아키텍처: 옵션 2

NPS(Notification Push Server) 애플리케이션을 호스팅하려면 별도의 전용 XSP|ADP 인스턴스 또는 팜을 사용해야 합니다. UC-One SaaS 또는 UC-One Collaborate에 동일한 NPS를 사용할 수 있습니다. 그러나 NPS 응용프로그램을 호스트하는 동일한 XSP|ADP에서 Cisco BroadWorks용 Webex에 필요한 다른 응용프로그램을 호스트하지 않을 수도 있습니다.

다음 이유로 전용 XSP|ADP 인스턴스/팜을 사용하여 Webex 통합에 필요한 응용프로그램을 호스트할 것을 권장합니다.

  • 예를 들어, UC-One SaaS를 제공하는 경우, Cisco BroadWorks용 Webex에 대해 새로운 XSP|ADP 팜을 만드는 것이 좋습니다. 이렇게 하면 구독자를 마이그레이션하는 동안 2개의 서비스가 독립적으로 운영될 수 있습니다.

  • 다른 목적으로 사용되는 XSP|ADP 팜에서 Cisco BroadWorks용 Webex 응용프로그램을 협업하는 경우, 사용을 모니터링하고, 그 복잡성을 관리하며, 확장된 규모를 계획할 책임이 있습니다.

  • Cisco BroadWorks 시스템 용량 플래너는 전용 XSP|ADP 팜을 가정하며, 교정 계산을 위해 사용하는 경우 정확하지 않을 수 있습니다.

달리 명시되지 않는 한, 전용 Cisco BroadWorks용 Webex XSP|ADP는 다음 응용프로그램을 호스팅해야 합니다.

  • AuthService (CI 토큰 검증 또는 mTLS를 포함하는 TLS)

  • CTI(mTLS)

  • XSI-Actions(TLS)

  • XSI-Events(TLS)

  • DMS(TLS) - 선택 사항입니다. Cisco BroadWorks용 Webex에 대해 특별히 별도의 DMS 인스턴스 또는 팜을 배포하는 것은 필수가 아닙니다. UC-One SaaS 또는 UC-One Collaborate에 사용하는 것과 동일한 DMS 인스턴스를 사용할 수 있습니다.

  • 통화 설정 웹뷰(TLS)—선택 사항입니다. Cisco BroadWorks용 Webex 사용자가 Webex 앱에서 통화 기능을 구성할 수 있게 하려면 통화 설정 웹뷰(CSW)가 필요합니다.

Webex는 상호 TLS 인증으로 보호되는 인터페이스를 통해 CTI에 액세스할 수 있어야 합니다. 이 요구 사항을 지원하기 위해서는 다음 옵션 중 하나가 권장됩니다.

  • (다이어그램 라벨 옵션 1) 모든 애플리케이션에 대해 하나의 XSP|ADP 인스턴스 또는 팜으로 각 서버에 두 개의 인터페이스가 구성됩니다. AuthService 등 다른 앱에 대한 CTI 및 TLS 인터페이스를 위한 mTLS 인터페이스.

  • (다이어그램 라벨 옵션 2) 두 개의 XSP|ADP 인스턴스 또는 팜, 하나는 CTI용 mTLS 인터페이스가, 다른 하나는 인증 서비스와 같은 다른 앱용 TLS 인터페이스가 있습니다.


 

XSP|ADP 재사용

위에 제안된 아키텍처 중 하나(옵션 1 또는 2)|를 준수하는 기존 XSPADP 팜(옵션 1 또는 2)이 있고 가볍게 로드된 경우, 기존 XSP|ADP를 다시 사용할 수 있습니다. Webex에 대해 기존의 응용프로그램과 새로운 응용프로그램 간에 충돌되는 구성 요구 사항이 없는지 확인해야 합니다. 두 가지의 기본적으로 고려할 사항은 다음과 같습니다.

  • XSP|ADP에서 다수의 webex 파트너 조직을 지원해야 하는 경우, 이는 인증 서비스에서 mTLS를 사용해야 함을 의미합니다(CI 토큰 유효성 검사는 XSP|ADP에서 단일 파트너 조직에 대해서만 지원됨). 인증 서비스에서 mTLS를 사용하는 경우, 이는 인증 서비스에서 기본 인증을 사용하는 클라이언트를 동시에 사용할 수 없음을 의미합니다. 이 경우 XSP|ADP의 재사용을 방지할 수 있습니다.

  • 기존의 CTI 서비스가 클라이언트에서 보안 포트(일반적으로 8012)를 사용하지만 mTLS를 사용하지 않게 구성된 경우(예: 클라이언트 인증), mTLS를 사용하도록 하는 Webex 요구 사항과 충돌하게 됩니다.

XSP|ADP에는 많은 응용프로그램이 있으며 이러한 응용프로그램의 순열 수가 많기 때문에 다른 확인되지 않은 충돌이 있을 수 있습니다. 이러한 이유로, 재사용을 약속하기 전에 XSP|ADP의 잠재적 재사용을 의도된 구성의 실험실에서 확인해야 한다.

XSP|ADP에서 NTP 동기화 구성

배포에는 Webex에서 사용하는 모든 XSP|ADP에 대한 시간 동기화가 필요합니다.

응용프로그램을 ntp OS를 설치한 후 BroadWorks 소프트웨어를 설치하기 전에 패키지입니다. 그런 다음 XSP|ADP 소프트웨어 설치 중에 NTP를 구성할 수 있습니다. 자세한 내용은 BroadWorks 소프트웨어 관리 안내서를 참조하십시오.

XSP|ADP 소프트웨어의 대화형 설치 중에 NTP를 구성하는 옵션이 제공됩니다. 다음과 같이 진행하십시오.

  1. 설치 프로그램이 요청하면, Do you want to configure NTP?, y.

  2. 설치 프로그램이 요청하면, Is this server going to be a NTP server?, n.

  3. 설치 프로그램이 요청하면, What is the NTP address, hostname, or FQDN?, NTP 서버 또는 공개 NTP 서비스의 주소를 입력합니다. 예: pool.ntp.org.

XSP|ADP가 자동(비대화형) 설치를 사용하는 경우, 설치 관리자 구성 파일에는 다음 Key=Value 쌍이 포함되어야 합니다.

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP ID 및 보안 요구 사항

배경

Cisco BroadWorks TLS 연결의 프로토콜 및 암호는 다양한 특이성 수준으로 구성할 수 있습니다. 이런 수준은 가장 일반적인 것(SSL 제공자)부터 가장 특이적인 것(개별 인터페이스)까지 다양합니다. 보다 특이적인 설정은 항상 보다 일반적인 설정보다 우선합니다. 지정하지 않는 경우, '낮은' 수준의 SSL 설정이 '상위' 수준으로부터 상속됩니다.

설정이 기본값에서 변경되지 않는 경우, 모든 수준은 SSL 제공자 기본 설정(JSSE: Java Secure Sockets Extension)을 상속합니다.

요구 사항 목록

  • XSP|ADP는 공통 이름 또는 제목 대체 이름이 XSI 인터페이스의 도메인 부분과 일치하는 CA 서명 인증서를 사용하여 클라이언트에 인증해야 합니다.

  • Xsi 인터페이스는 TLSv1.2 프로토콜을 지원해야 합니다.

  • Xsi 인터페이스는 다음 요구 사항을 충족하는 암호 제품군을 사용해야 합니다.

    • DHE(Diffie-Hellman Ephemeral) 또는 ECDHE(Elliptic Curves Diffie-Hellman Ephemeral) 키 교환

    • 최소 블록 사이즈가 128 비트인 AES(Advanced Encryption Standard) 암호(예: AES-128 또는 AES-256)

    • GCM(Galois/Counter Mode) 또는 CBC(Cipher Block Chaining) 암호 모드

      • CBC 암호가 사용되는 경우, SHA2 해시 함수군만 키 유도에 허용됩니다(SHA256, SHA384, SHA512).

예를 들어, 다음 암호는 요구 사항을 충족합니다.

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI에는 openSSL 규칙이 아닌 위에 표시된 것처럼 암호 제품군에 대한 IANA 명명 규칙이 필요합니다.

AuthService 및 XSI 인터페이스를 위한 TLS 암호 지원


 

이 목록은 클라우드 보안 요구 사항이 변화함에 따라 변경될 수 있습니다. 이 문서의 요구 사항 목록에 설명된 바와 같이 암호 선택에 대한 최신 Cisco 클라우드 보안 권장 사항을 따르십시오.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 확장 파라미터

Cisco BroadWorks용 Webex 솔루션에서 요구하는 이벤트의 양을 처리하기 위해 Xsi-Events 대기열 크기 및 스레드 수를 증가해야 할 수 있습니다. 다음과 같이 파라미터를 표시된 최소값으로 증가시킬 수 있습니다(파라미터가 최소값 이상인 경우, 그것을 줄이지 마십시오).

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

여러 XSP|ADP

로드 밸런싱 에지 요소

네트워크 에지에 로드 밸런싱 요소가 있는 경우, 여러 XSP|ADP 서버와 Cisco BroadWorks용 Webex 클라우드 및 클라이언트 간의 트래픽 분배를 투명하게 처리해야 합니다. 이러한 경우, 로드 밸런서의 URL을 Cisco BroadWorks용 Webex 구성에 제공해야 합니다.

이 아키텍처에 대한 참고 사항:

  • Xsi 인터페이스에 연결할 때 클라이언트가 로드 밸런서를 찾을 수 있도록 DNS를 구성하십시오(DNS 구성 참조).

  • 포인트-투-포인트 데이터 암호화를 위해 에지 요소를 리버스 SSL 프록시 모드로 구성하는 것이 좋습니다.

  • XSP|ADP01 및 XSP|ADP02의 인증서에는 제목 대체 이름에 XSP|ADP 도메인(예: 귀하의-XSP|ADP.example.com)이 있어야 합니다. FQDN(예: XSP|ADP01.example.com)이 일반 이름에 있어야 합니다. 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

인터넷 연결 XSP|ADP 서버

Xsi 인터페이스가 직접 노출되면 DNS를 사용하여 여러 XSP|ADP 서버로 트래픽을 분배합니다.

이 아키텍처에 대한 참고 사항:

  • XSP|ADP 서버에 연결하려면 두 개의 레코드가 필요합니다.

    • Webex 마이크로서비스의 경우: Round-robin A/AAAA 레코드는 여러 XSP|ADP IP 주소를 대상으로 해야 합니다. 이는 Webex 마이크로서비스에서 SRV 조회를 실행할 수 없기 때문입니다. 예제는 Webex 클라우드 서비스를 참조하십시오.

    • Webex 앱의 경우: 각 A 레코드가 단일 XSP|ADP로 확인되는 A 레코드로 확인하는 SRV 레코드입니다. 예제는 Webex 앱을 참조하십시오.

      우선 순위가 지정된 SRV 레코드를 사용하여 여러 XSP|ADP 주소에 대한 XSI 서비스를 대상으로 합니다. 마이크로서비스가 항상 동일한 A 레코드(및 후속 IP 주소)로 이동하고 첫 번째 IP 주소가 다운된 경우에만 다음 A 레코드(및 IP 주소)로 이동할 수 있도록 SRV 레코드의 우선 순위를 지정합니다. Webex 앱에 대해 라운드 로빈 접근 방식을 사용하지 마십시오.

  • XSP|ADP01 및 XSP|ADP02의 인증서에는 제목 대체 이름에 XSP|ADP 도메인(예: 귀하의-XSP|ADP.example.com)이 있어야 합니다. FQDN(예: XSP|ADP01.example.com)이 일반 이름에 있어야 합니다.

  • 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

HTTP 리디렉션 피하기

가끔 DNS는 XSP|ADP URL을 HTTP 로드 밸런서로 확인하도록 구성되고 로드 밸런서는 리버스 프록시를 통해 XSP|ADP 서버로 리디렉션하도록 구성됩니다.

Webex는 사용자가 제공하는 URL에 연결할 때 리디렉션을 따르지 않으므로 이 구성은 작동하지 않습니다.

주문 및 프로비저닝

주문 및 프로비저닝은 다음 수준에서 적용됩니다.

  • 파트너/서비스 제공자 프로비저닝:

    등록된 각 Cisco BroadWorks용 Webex 서비스 공급자(또는 재판매업체)는 Webex에서 파트너 조직으로 구성되고, 필요한 자격을 부여해야 합니다. Cisco 운영팀은 파트너 조직의 관리자에게 Webex Partner Hub에서 Cisco BroadWorks용 Webex를 관리할 수 있는 액세스를 제공합니다. 파트너 관리자는 고객/기업 조직을 프로비저닝하기 전에 필요한 모든 프로비저닝 단계를 완료해야 합니다.

  • 고객/기업 주문 및 프로비저닝:

    Cisco BroadWorks용 Webex가 활성화된 각 BroadWorks 기업은 연계된 Webex 고객 조직의 생성을 트리거합니다. 이 프로세스는 사용자/구독자 프로비저닝의 일부로 자동으로 발생합니다. BroadWorks 기업 내에 있는 모든 사용자/구독자는 동일한 Webex 고객 조직에서 프로비저닝됩니다.

    BroadWorks 시스템이 그룹을 갖고 있는 서비스 제공자로 구성되는 경우에도 동일한 방식이 적용됩니다. 구독자를 BroadWorks 그룹에 프로비저닝하면 그 그룹에 해당하는 고객 조직이 Webex에서 자동으로 생성됩니다.

  • 사용자/구독자 주문 및 프로비저닝:

    현재 Cisco BroadWorks용 Webex는 다음 사용자 프로비저닝 모델을 지원합니다.

    • 트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    • 트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    • 사용자 셀프 프로비저닝

    • API 프로비저닝

신뢰할 수 있는 이메일로 플로우 쓰루 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

BroadWorks가 Webex에 고유하고 유효한 구독자 이메일 주소를 갖고 있다고 관리자가 어설션(assert)할 수 있으면 이 프로비저닝 옵션은 그 이메일 주소의 Webex 계정을 자동으로 사용자 ID로 생성하고 활성화합니다.

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

신뢰할 수 있는 이메일로 플로우 쓰루 프로비저닝

트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

사용할 수 있는 구독자 이메일 주소가 BroadWorks에 없는 경우, 이 프로비저닝 옵션은 Webex 계정을 생성하지만 구독자가 이메일 주소를 제공하고 유효성을 검증할 때까지 이를 활성화할 수 없습니다. 유효성이 검증되면 Webex는 그 이메일 주소의 계정을 사용자 ID로 활성화할 수 있습니다.

트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

사용자 셀프 프로비저닝

이 옵션을 사용하면 BroadWorks에서 Webex로의 플로우 쓰루 프로비저닝이 없습니다. Webex와 BroadWorks 시스템 간의 통합을 구성한 후에 Cisco BroadWorks용 Webex 파트너 조직 내에 있는 사용자를 프로비저닝하는 작업에 국한된 한 개 이상의 링크를 제공받습니다.

그 후, 자체 통신을 디자인하여(또는 고객에게 위임) 구독자에게 링크를 배포합니다. 구독자는 그 링크를 따라가서 이메일 주소를 제공하고 검증하여 자신의 Webex 계정을 만들고 활성화합니다.

사용자 셀프 프로비저닝

계정이 파트너 조직의 범위 내에 프로비저닝되기 때문에 관리자는 Partner Hub를 통해 수동으로 사용자 패키지를 조절하거나 API를 사용하여 조절할 수 있습니다.


 

사용자는 Webex와 통합된 BroadWorks 시스템에 존재해야 하며, 그렇지 않으면 그 링크를 사용하여 계정을 만들 수 없습니다.

API에 의한 서비스 제공자 프로비저닝

Webex는 귀하가 Cisco BroadWorks용 Webex 사용자/구독자 프로비저닝을 기존의 사용자 관리 작업 흐름/도구에 포함시킬 수 있게 하는 공용 API의 집합을 노출시킵니다.

API에 의한 서비스 공급자 프로비저닝 - 신뢰할 수 있는 이메일
API에 의한 서비스 공급자 프로비저닝 - 신뢰할 수 없는 이메일

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R22:

  1. AP.as.22.0.1123.ap376508을 설치합니다.

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt을(를) 참조하십시오.

R23:

  1. AP.as.23.0.1075.ap376509 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt을(를) 참조하십시오.

R24:

  1. AP.as.24.0.944.ap375100 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt을(를) 참조하십시오.


 
해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

내선 전화 걸기

내선 번호 다이얼링 기능 지원을 통해 Cisco Broadworks용 Webex 사용자는 동일한 엔터프라이즈 내에서 기본 전화 번호와 유사한 내선 번호를 사용하여 다른 사용자에게 다이얼할 수 있습니다. 이는 DID 번호가 없는 사용자에게 특히 유용합니다.

프로비저닝 중에 사용자의 내선 번호는 Webex 디렉터리에 사용자의 내선 번호로 저장됩니다. BroadWorks 통화의 경우, 모든 통화 시작 방법 영역 및 사용자의 프로필의 내선 번호 필드의 Webex 앱에 내선 번호가 나타납니다. Cisco BroadWorks용 Webex는 위치 다이얼링 코드 및 내선 번호의 조합을 사용하여 동일한 그룹 내의 사용자와 동일한 기업의 다른 그룹 간의 내선 전용 통화를 지원합니다. 그러나 내선 번호만 사용하는 두 기업 간의 통화는 지원되지 않습니다.

다음 방법을 통해 Cisco BroadWorks 사용자에 대해 내선 번호를 프로비저닝할 수 있습니다.

  • Cisco BroadWorks 사용자

    • '확장'으로 공용 API 프로비저닝

      • 내선 번호 매개 변수는 API 통화의 일부로 명시적으로 전달되어야 합니다. LDC(Location Dialing Code)가 구성된 기업/그룹의 경우 내선 번호 매개 변수는 LDC와 '내선 번호'의 조합이어야 합니다.

    • 플로우 쓰루 또는 셀프 활성화 프로비저닝

      • BroadWorks에서 내선 번호 및 LDC(해당되는 경우)를 자동으로 검색합니다.

  • BroadWorks 전용 통화 사용자 또는 엔터티

    • LDC(위치 다이얼링 코드) 및 내선 번호의 조합을 사용하여 디렉터리 동기화하여 BroadWorks에서 자동으로 동기화됩니다.

표 2. 프로비저닝 방법을 기반으로 내선 번호 관리

BroadWorks 통화 기록

설명

프로비저닝 방법

확장 관리

Cisco Webex 사용자용 Webex

사용자는 Cisco Webex 용 Webex에 대해 활성화됩니다.

공용 API

내선 번호를 매개 변수로 전달해야 합니다.

플로우 쓰루

BroadWorks에서 자동으로 검색된 내선 번호

BroadWorks 전용 통화 사용자

Webex에 등록되지 않은 통화 사용자

디렉터리 동기화

디렉터리 동기화에 의해 동기화된 내선 번호

사용자가 아닌 통화 엔터티

예: 회의실 전화, 팩스, 헌트 그룹 번호

디렉터리 동기화

디렉터리 동기화에 의해 동기화된 내선 번호

BroadWorks 전화 목록

엔터프라이즈, 그룹 또는 개인 전화 목록

디렉터리 동기화

해당되지 않음

전제 조건

  1. 이 기능을 지원하는 데 필요한 클라이언트 버전은 42.11 이상입니다.

  2. 버전 23 이상에 대해 확장 및 위치 다이얼링 코드가 XSI 및 프로비저닝 어댑터에 2022년 2월에 추가되는 패치:

    • AP.플랫폼.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 내선 번호 다이얼링 기능 지원에 필요한 이 SIP 통화 흐름에 대해 아래 CLI 명령을 사용하여 AS에서 헤더 X-BroadWorks-Remote-Party-Info를 활성화합니다.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

앱 통화 옵션 우선순위

내선 번호 다이얼링 기능 지원의 일부로, 앱 통화 옵션 우선 순위 설정은 모든 Cisco Broadworks용 Webex 파트너의 파트너 수준에서도 제공됩니다. 이 설정을 사용하여 파트너는 Partner Hub에서 관리되는 모든 고객의 통화 우선 순위 설정을 제어할 수 있습니다. 고객에 대한 앱 통화 옵션 우선 순위 설정은 Control Hub의 고객 수준에서 수정할 수도 있습니다.

앱 통화 옵션 우선 순위 설정에는 위에서 언급한 프로비저닝 방법을 통해 Cisco Broadworks용 Webex 사용자가 내선 번호로 새로 프로비저닝될 때 Partner Hub 및 Control Hub 모두에서 내선 번호를 두 번째 옵션으로 포함합니다.

기존의 모든 프로비저닝된 조직에 대해 내선 옵션은 앱 통화 옵션 우선 순위 설정의 숨겨진 상태(기본값으로)에 위치합니다. 이는 Webex 앱에서 사용자의 오디오/화상 통화 옵션에 내선 번호를 표시하지 않습니다.

다음은 기존 고객에 대해 내선 통화 옵션을 표시할 수 있는 옵션입니다.

  1. 파트너가 관리되는 모든 고객 조직에 통화 옵션 중 하나로 내선 번호를 제공하고자 하는 경우, 파트너 관리자가 숨겨진 내선 번호를 Partner Hub에서 사용할 수 있도록 이동하는 것이 좋습니다. 이렇게 하면 관리되는 고객 조직이 파트너로부터 설정을 상속받을 수 있습니다.

  2. 파트너가 특정 고객 조직에 대해 통화 중 내선 번호를 제공하고자 하는 경우, 파트너 관리자가 Control Hub에서 사용할 수 있는 숨겨진 내선 번호로 내선 번호를 이동하는 것이 좋습니다.

그룹 연락처 지원

이 기능은 BroadWorks의 그룹 전화 목록에서 최대 1500개의 연락처를 동기화하는 제한 사항을 제거하고 파트너가 한 개의 그룹 전화 목록에서 최대 30K 연락처를 동기화하고 별도로 릴리즈된 엔터프라이즈 전화 목록에 대해 30K 연락처 증가와 동일하게 가져오도록 하여 BroadWorks용 Webex DirSync 서비스를 향상합니다.

조직당 모든 외부 연락처에 대한 전체 제한은 200K입니다. 이는 단일 BroadWorks 기업에서 엔터프라이즈 및 그룹 전화 목록의 합계에 적용됩니다. 예를 들어, 30K가 있는 엔터프라이즈 전화 목록 및 30K가 있는 각 5개의 그룹 전화 목록이 있는 BroadWorks 엔터프라이즈가 지원됩니다(조직당 총 180K). 그러나 30K가 있는 그룹 전화 목록이 각각 6개이면 지원되지 않습니다(총 210K).


 

이 기능은 요청에 따라 사용할 수 있습니다. 계정 팀에 연락하여 활성화하십시오.

  • 기능을 활성화하기 전에 모든 기존의 프로비저닝된 사용자에 대해 그룹을 프로비저닝하고 연결하기 위해 전제 조건 마이그레이션을 실행해야 합니다.

  • Cisco 팀은 내부 API를 실행하여 기존의 프로비저닝된 사용자를 마이그레이션하여 올바른 그룹과 연결합니다. 참고: 이 작업은 최대 1주일 정도 소요될 수 있습니다.

  • 파트너에 대한 마이그레이션이 완료되고 기능이 활성화되면 새롭게 프로비저닝된 사용자는 적절하게 '그룹화'됩니다.

기능이 활성화되면 DirSync 서비스는 BroadWorks 그룹 전화 목록 연락처를 Webex 연락처 서비스의 그룹 연락처 스토리지당 전용 스토리지로 동기화하기 시작합니다.

프로비저닝 중에 이 사용자가 속한 그룹을 표시하려면 사용자의 엔터프라이즈 그룹이 Webex 디렉터리에 저장되어야 합니다. Webex 디렉터리에 있는 BroadWorks 그룹과 사용자의 연결을 통해 Webex 앱은 사용자의 특정 그룹에 대해 연락처 서비스 그룹 스토리지에서 연락처 검색을 실행할 수 있습니다.

이 기능을 사용하려면 BroadWorks용 Webex 구독자가 BroadWorks 기업 그룹 ID를 사용하여 Webex에 프로비저닝되어야 합니다.

BroadWorks 엔터프라이즈 그룹 ID는 다음 방법을 통해 Cisco BroadWorks 사용자에 대해 프로비저닝될 수 있습니다.

  • Cisco Webex 사용자용 Webex

    • 'spEnterpriseGroupId'로 공용 API 프로비저닝

      • BroadWorks 엔터프라이즈 그룹 Id는 API 통화의 spEnterpriseGroupId 매개 변수에서 명시적으로 전달되어야 합니다.

    • 플로우 쓰루 또는 셀프 활성화 프로비저닝

      • BroadWorks 기업 그룹 Id는 BroadWorks에서 자동으로 검색됩니다.

    • BroadWorks 전용 통화 사용자 또는 엔터티

      • 해당 없음. 해당 사용자에 대해 BroadWorks 기업 그룹 ID를 동기화할 필요는 없습니다.

표 3. 프로비저닝 방법을 기반으로 엔터프라이즈 그룹 ID 관리

BroadWorks 통화 기록

설명

프로비저닝 방법

엔터프라이즈 그룹 ID 관리

Cisco Webex 사용자용 Webex

사용자는 Cisco Webex 용 Webex에 대해 활성화됩니다.

공용 API

BroadWorks 엔터프라이즈 그룹 Id를 매개 변수 spEnterpriseGroupId로 전달해야 합니다.

플로우 쓰루

BroadWorks 엔터프라이즈 그룹 Id는 BroadWorks에서 자동으로 검색됩니다.

BroadWorks 전용 통화 사용자

Webex에 등록되지 않은 통화 사용자

디렉터리 동기화

해당되지 않음

사용자가 아닌 통화 엔터티

예: 회의실 전화, 팩스, 헌트 그룹 번호

디렉터리 동기화

해당되지 않음

BroadWorks 전화 목록

BroadWorks 그룹 전화 목록의 연락처

디렉터리 동기화

그룹 연락처는 특정 그룹과 연계된 Webex 연락처 서비스에 저장됩니다.

BroadWorks Enterpsie 또는 Persional 전화 목록

엔터프라이즈 또는 개인 전화 목록의 연락처

디렉터리 동기화

해당되지 않음


 

마이그레이션 전에 공용 API를 업데이트해야 합니다. 이 API가 완료될 때까지 마이그레이션을 완료할 수 없음 BroadWorks 엔터프라이즈 그룹 Id는 API 통화의 spEnterpriseGroupId 매개 변수에서 명시적으로 전달되어야 합니다. https://developer.webex.com/docs/api/changelog#2023-march

기능이 활성화되고 다음 디렉터리 동기화의 결과로 기업 사용자 그룹도 Control Hub에 표시됩니다. BroadWorks용 Webex용 Control Hub에서 그룹을 시각화하는 것은 이 단계에서만 유용합니다. 파트너 및 고객 관리자는 이러한 변경 사항이 BroadWorks에 반영되지 않으므로 Control Hub에서 그룹 또는 그룹 멤버십을 수정해서는 안 됩니다. Control Hub에서 그룹 관리는 예정된 연락처 관리 API를 채택할 파트너가 사용하도록 설계되었습니다.

마이그레이션 및 미래 대비

Cisco의 BroadSoft 통합 통신 클라이언트의 발전 방향은 UC-One에서 Webex로 이동하는 것입니다. 지원 서비스는 서비스 공급자 네트워크(통화는 제외)에서 Webex 클라우드 플랫폼으로 진행됩니다.

UC-One SaaS 또는 BroadWorks Collaborate를 실행하고 있든, 선호하는 마이그레이션 전략은 Cisco BroadWorks용 Webex에 통합하기 위해 새롭고 전용 XSP|ADP를 배포하는 것입니다. 고객을 Webex로 마이그레이션하는 동안 동시에 2개의 서비스를 실행하고, 이전 솔루션에 사용된 인프라는 회수할 수 있습니다.

권장 문서 구독

Webex 도움말 센터 문서(help.webex.com)에는 문서가 업데이트될 때마다 이메일 알림을 수신할 수 있는 구독 옵션이 있습니다.

네트워크 연결에 영향을 미치는 중요한 업데이트를 놓치지 않도록 다음 각 문서를 구독할 것을 권장합니다. 구독하려면 아래 각 링크로 이동하고 시작하는 문서에서 구독 버튼을 클릭합니다.

최소한 위의 목록에 가입할 것을 권장합니다. 그러나 추가 문서 아래에 나열된 대부분의 Webex 문서 및 문서에는 가입 옵션이 있습니다. 이 옵션이 나타나려면 문서가 help.webex.com에 나타나야 합니다.


 
문서 랜딩 페이지에 대한 가입 옵션은 없습니다.

추가 문서

Cisco BroadWorks용 Webex에 대한 자세한 정보는 다음 관련 문서를 참조하십시오.

Cisco BroadWorks용 Webex 문서

파트너 관리자는 다음 문서 및 사이트를 사용하여 Cisco BroadWorks용 Webex에 대한 정보를 얻을 수 있습니다.

Cisco BroadWorks용 Webex 문서

파트너 관리자는 다음 옵션 사이트를 사용하여 Cisco BroadWorks용 Webex에 대해 자세히 알아볼 수 있습니다.

Cisco BroadWorks 문서

파트너 관리자는 Cisco BroadWorks 솔루션의 일부를 배포하는 방법을 설명하는 기술 문서를 보려면 cisco.com의 Cisco BroadWorks 사이트를 참조할 수 있습니다.

Webex 도움말 문서

다음 Webex 도움말 사이트를 사용하여 고객 관리자 및 최종 사용자가 Webex 기능을 사용할 수 있도록 지원하는 Webex 문서를 찾을 수 있습니다.

  • 서비스 공급자의 Webex—이 랜딩 페이지에는 서비스 공급자로부터 Webex 서비스를 구입한 Webex 앱 사용자에 대해 시작하기 정보 및 일반적으로 사용되는 문서가 포함된 링크가 포함됩니다.

  • Webex 도움말 센터—help.webex.com에서 검색 기능을 사용하여 Webex 앱 및 Webex Meetings 기능을 설명하는 추가 Webex 문서를 검색합니다. 사용자 또는 관리자 문서를 검색할 수 있습니다.

개발자 설명서

환경 준비

결정 포인트

고려 사항 질문 및 답변 리소스

아키텍처 및 인프라

XSP|ADP는 몇 개입니까?

mTLS를 어떻게 얻습니까?

Cisco BroadWorks 시스템 용량 플래너

Cisco Broadworks 시스템 엔지니어링 안내서

XSP|ADP CLI 참조

이 문서

고객 및 사용자 프로비저닝

BroadWorks의 이메일을 신뢰한다고 어설션할 수 있습니까?

사용자가 자신의 계정을 활성화하기 위해 이메일 주소를 제공해야 합니까?

당사의 API를 사용하기 위해 도구를 개발할 수 있습니까?

공개 API 문서 위치 https://developer.webex.com

이 문서

브랜딩 어떤 색상 및 로고를 사용하고 싶으십니까? Webex 앱 브랜딩 문서
템플릿 다른 고객 사용 사례는 무엇입니까? 이 문서
고객/기업/그룹당 구독자 기능 템플릿 당 서비스 수준을 정의할 패키지를 선택하십시오. 기본, 표준, 프리미엄 또는 소프트폰.

이 문서

기능/패키지 매트릭스

사용자 인증 BroadWorks 또는 Webex 이 문서
프로비저닝 어댑터(플로우 쓰루 프로비저닝 옵션용)

통합 IM&P(예: UC-One SaaS용)를 이미 사용하십니까?

여러 개의 템플릿을 사용할 계획입니까?

예상되는 보다 일반적인 사용 사례가 있습니까?

이 문서

응용프로그램 서버 CLI 참조

아키텍처 및 인프라

  • 어떤 규모로 시작할 계획이십니까? 향후에는 규모가 확장될 수 있지만 현재 사용량 추정치를 인프라 계획에 반영해야 합니다.

  • |Cisco BroadWorks 시스템 용량 플래너Cisco BroadWorks 시스템 엔지니어링 안내서에 따라 Cisco 계정 관리자/영업 담당자와 협력하여 XSPADP 인프라의 크기를 조정하십시오.

  • Webex는 XSP|ADP에 대한 상호 TLS 연결을 어떻게 실행합니까? DMZ의 XSP|ADP로 직접 또는 TLS 프록시를 통해? 이것은 인증서 관리 및 인터페이스를 위해 사용하는 URL에 영향을 미칩니다. (당사는 네트워크 에지로의 암호화되지 않은TCP 연결을 지원하지 않습니다.)

고객 및 사용자 프로비저닝

어떤 사용자 프로비저닝 방법이 귀사에 가장 적합합니까?

  • 트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝: BroadWorks에서 "통합 IM&P" 서비스를 지정하면 가입자는 Webex에서 자동으로 프로비저닝됩니다.

    또한 BroadWorks에 있는 구독자 이메일 주소가 유효하며, Webex에서 고유하다는 것을 어설션할 수 있다면 "트러스트된 이메일"을 이용하는 방식의 플로우 쓰루 프로비저닝을 사용할 수 있습니다. 구독자 Webex 계정은 사용자의 개입 없이 생성되고 활성화되며, 사용자는 간단히 클라이언트를 다운로드하고 로그인하면 됩니다.

    이메일 주소는 Webex에 있는 주요 사용자 속성입니다. 따라서 Webex 서비스에 대해 프로비저닝하려면 서비스 공급자가 사용자의 유효한 이메일 주소를 제공해야 합니다. 이것은 BroadWorks에서 사용자의 이메일 ID 속성에 있어야 합니다. 대체 ID 속성에도 복사하는 것이 좋습니다.

  • 트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝: 구독자 이메일 주소를 신뢰할 수 없는 경우에도 여전히 BroadWorks에서 통합 IM&P 서비스를 지정하여 Webex에서 사용자를 프로비저닝할 수 있습니다.

    이 옵션을 사용하면 서비스를 지정할 때 계정이 생성되지만 구독자는 이메일 주소를 제공하고 유효성을 검증하여 Webex 계정을 활성화해야 합니다.

  • 사용자 셀프 프로비저닝: 이 옵션은 BroadWorks에서 IM&P 서비스 지정을 요구하지 않습니다. 서비스 제공자(또는 그의 고객)는 대신 프로비저닝 링크와 다른 클라이언트를 다운로드할 수 있는 링크를 브랜딩 및 지침과 함께 배포합니다.

    구독자는 그 링크를 따라가서 자신의 이메일 주소를 제공하고 유효성을 검증한 후 Webex 계정을 만들고 활성화합니다. 그 후, 클라이언트를 다운로드하고 로그인하면 Webex는 BroadWorks에서 그들에 대한 몇 가지 추가 구성(기본 번호 포함)을 가져옵니다.

  • API를 통한 SP 제어 프로비저닝: Webex는 서비스 공급자가 기존의 작업 흐름에 사용자/가입자 구축을 빌드할 수 있게 허용하는 공용 API의 집합을 노출합니다.

프로비저닝 요구 사항

다음 표에는 각 프로비저닝 방법에 대한 요구 사항이 요약되어 있습니다. 이러한 요구 사항 외에도 배포는 이 안내서에 설명된 일반 시스템 요구 사항을 충족해야 합니다.

프로비저닝 방법

요구 사항

플로우 쓰루 프로비저닝

(신뢰할 수 있거나 신뢰할 수 없는 이메일)

사용자가 요구 사항을 충족하고 통합 IM+P 서비스를 켜면 Webex 프로비저닝 API는 기존의 BroadWorks 사용자를 Webex에 자동으로 추가합니다.

Webex에서 온보딩 템플릿을 통해 할당하는 두 개의 흐름(신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일)이 있습니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재합니다.

  • 사용자에게 Webex 프로비저닝 서비스 URL을 가리키는 통합 IM+P 서비스가 지정됩니다.

  • 신뢰할 수 있는 이메일만. 사용자에게 BroadWorks에 구성된 이메일 주소가 있습니다. 사용자가 BroadWorks 자격 증명을 사용하여 로그인할 수 있도록 하기 때문에 이메일을 대체 ID 필드에도 추가할 것을 권장합니다.

  • BroadWorks에는 플로우 쓰루 프로비저닝을 위해 설치된 필수 패치가 있습니다. 패치 요구 사항은 플로우 쓰루 프로비저닝이 포함된 필수 패치(아래)를 참조하십시오.

  • BroadWorks AS가 Webex 클라우드에 직접 연결되거나, Webex 프로비저닝 서비스 URL에 연결하여 프로비저닝 어댑터 프록시가 구성됩니다.

    Webex 프로비저닝 서비스 URL을 가져오려면 프로비저닝 서비스 URL을 사용하여 애플리케이션 서버 구성을 참조하십시오.

    프로비저닝 어댑터 프록시를 구성하려면 Cisco BroadWorks 프로비저닝 어댑터 프록시 FD 구현을 참조하십시오.

Webex 요구 사항:

온보딩 템플릿에는 다음 설정이 포함됩니다.

  • BroadWorks Flow Through Provisioning 토글을 활성화합니다.

  • 프로비저닝 계정 이름 및 비밀번호는 BroadWorks 시스템 수준 관리 자격 증명을 사용하여 할당됩니다.

  • 사용자 확인Trust BroadWorks 이메일 또는 신뢰할 수 없는 이메일으로 설정됩니다.

사용자 셀프 프로비저닝

관리자는 기존의 BroadWorks 사용자에게 사용자 활성화 포털에 대한 링크를 제공합니다. 사용자는 BroadWorks 자격 증명을 사용하여 포털에 로그인하고 유효한 이메일 주소를 제공해야 합니다. 이메일이 검증되면 Webex는 프로비저닝을 완료하기 위해 추가 사용자 정보를 가져옵니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재해야 합니다.

Webex 요구 사항:

온보딩 템플릿에는 다음 설정이 포함됩니다.

  • 플로우 쓰루 프로비저닝 토글이 꺼져 있습니다.

  • 사용자 확인신뢰할 수 없는 이메일으로 설정되었습니다.

  • 사용자가 셀프 활성화할 수 있도록 허용이 체크되었습니다.

API를 통한 SP 제어 프로비저닝

(신뢰할 수 있거나 신뢰할 수 없는 이메일)

Webex는 사용자 프로비저닝을 기존의 작업 흐름 및 도구에 빌드할 수 있는 공용 API 집합을 노출합니다. 두 가지 흐름이 있습니다.

  • 신뢰할 수 있는 이메일—API는 BroadWorks 이메일을 Webex 이메일로 적용하여 사용자를 프로비저닝합니다.

  • 신뢰할 수 없는 이메일—API가 사용자를 프로비저닝하지만, 사용자는 사용자 활성화 포털에 로그인하고 유효한 이메일 주소를 제공해야 합니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재해야 합니다.

Webex 요구 사항:

  • 온보딩 템플릿에서 사용자 인증은 Trust BroadWorks 이메일 또는 신뢰할 수 없는 이메일으로 설정됩니다.

  • 애플리케이션을 등록하고 권한을 요청해야 합니다.

  • BroadWorks용 Webex 개발자 안내서의 "인증" 섹션에서 강조 표시된 범위를 사용하여 OAuth 토큰을 요청해야 합니다.

  • 파트너 조직에서 관리자 또는 프로비저닝 관리자를 지정해야 합니다.

API를 사용하려면 BroadWorks 가입자로 이동하십시오.

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R22:

  1. AP.as.22.0.1123.ap376508을 설치합니다.

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt을(를) 참조하십시오.

R23:

  1. AP.as.23.0.1075.ap376509 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt을(를) 참조하십시오.

R24:

  1. AP.as.24.0.944.ap375100 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt을(를) 참조하십시오.


 
해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

지원되는 언어 로케일

프로비저닝하는 동안 BroadWorks에서 첫 번째 프로비저닝된 관리 사용자에게 할당된 언어는 해당 고객 조직의 기본 로캘로 자동 할당됩니다. 이 설정은 해당 고객 조직에서 활성화 이메일, 미팅 및 미팅 초대에 사용되는 기본 언어를 결정합니다.

(ISO-639-1)_(ISO-3166) 형식의 5개 문자 언어 로캘이 지원됩니다. 예를 들어, en_US는 English_US에 해당합니다. 두 문자 언어만 요청되는 경우(ISO-639-1 형식 사용), 서비스는 요청된 언어를 템플릿의 국가 코드(예: "requestedLanguage_CountryCode")와 결합하여 다섯 문자 언어 로캘을 생성합니다. 유효한 로캘을 가져올 수 없는 경우, 필요한 언어 코드를 기반으로 사용되는 기본 감지 로캘을 생성합니다.

다음 표에는 지원되는 로캘과 두 글자 언어 코드를 5자 로캘로 변환하는 매핑이 나열되어 있으며, 5자 로캘을 사용할 수 없는 상황입니다.

표 1. 지원되는 언어 로 코드

지원되는 언어 로케일

(ISO-639-1)_(ISO-3166)

두 글자 언어 코드만 사용할 수 있는 경우...

언어 코드 (ISO-639-1) **

대신 기본 Sensible 로케일 사용(ISO-639-1)_(ISO-3166)

en_US

en_AU

en_ GB

en_CA

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ의

사이트맵

cs_CZ의

da_DK

다.

da_DK

de_DE

de

de_DE

hu_HU

hu_HU

id_ID

id

id_ID

it_IT

it

it_IT

ja_JP

한국어

ja_JP

ko_한국

ko

ko_한국

es_ES

es_CO

es_RSS 피드

es

es_ES

nl_NL

nl

nl_NL

nb_아니요

NB의

nb_아니요

pl_사이트맵

사이트맵

pl_사이트맵

pt_PT

pt_BR

pt개

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro_RO

zh_CN

zh_TW

ZH는

zh_CN

sv_SE

sv

sv_SE

ar_SA

아라이

ar_SA

tr_TR

사이트맵

tr_TR


 

로케일 es_CO, id_ID, nb_아니요 및 pt_PT는 Webex 미팅 사이트에서 지원되지 않습니다. 해당 로캘의 경우, Webex Meetings 사이트는 영어로만 나타납니다. 영어는 사이트에 대해 필요 없음/유효하지 않음/지원되지 않는 로캘이 필요한 경우 사이트의 기본 로캘입니다. 이 언어 필드는 조직 및 Webex Meetings 사이트를 만드는 동안 적용됩니다. 게시물이나 가입자의 API에서 언어가 언급되지 않는 경우 템플릿의 언어가 기본 언어로 사용됩니다.

브랜딩

파트너 관리자는 고급 브랜딩 사용자 정의를 사용하여 파트너가 관리하는 고객 조직을 Webex 앱에서 찾는 방법을 사용자 정의할 수 있습니다. 파트너 관리자는 Webex 앱이 회사 브랜드 및 ID를 반영하도록 다음 설정을 사용자 정의할 수 있습니다.

  • 회사 로고

  • 라이트 모드 또는 다크 모드에 대한 고유한 색상 구성표

  • 사용자 정의된 지원 URL

브랜딩을 사용자 정의하는 방법에 대한 자세한 내용은 고급 브랜딩 사용자 정의 구성을 참조하십시오.


 
  • 기본 브랜딩 사용자 정의는 제거되는 과정에 있습니다. 광범위한 사용자 정의를 제공하는 고급 브랜딩을 배포할 것을 권장합니다.

  • 기존의 고객 조직에 연결할 때 브랜딩이 적용되는 방법에 대한 자세한 내용은 BroadWorks용 Webex를 기존 조직에 연결 섹션에 있는 조직 첨부 파일 조건을 참조하십시오.

등록 템플릿

온보딩 템플릿을 사용하면 Cisco BroadWorks용 Webex에서 고객 및 연계된 가입자가 자동으로 프로비저닝되는 매개 변수를 정의할 수 있습니다. 필요에 따라 여러 개의 온보딩 템플릿을 구성할 수 있지만, 고객을 온보딩할 때 한 개의 템플릿에만 연결됩니다(한 고객에게 여러 개의 템플릿을 적용할 수 없음).

일부 기본 템플릿 파라미터가 아래에 나열되어 있습니다.

패키지

  • 템플릿을 만들 때 기본 패키지를 선택해야 합니다(자세한 내용은 개요 섹션의 패키지 참조). 플로우 쓰루 또는 셀프 프로비저닝에 따라 해당 템플릿으로 프로비저닝된 모든 사용자는 기본 패키지를 받습니다.

  • 여러 개의 템플릿을 만들고 각각에서 다른 기본 패키지를 선택하여 각 고객에 대한 패키지 선택을 제어할 수 있습니다. 그 후, 그 템플릿에 대해 선택된 사용자 프로비저닝 방법에 따라 다른 프로비저닝 링크 또는 다른 기업당 프로비저닝 어댑터를 배포할 수 있습니다.

  • 이 기본값에서 프로비저닝 API를 사용하거나(참조: Cisco BroadWorks용 Webex API 문서), Partner Hub를 통해(참조: Partner Hub에서 사용자 패키지 변경) 특정 가입자의 패키지를 변경할 수 있습니다.

  • BroadWorks에서는 구독자의 패키지를 변경할 수 없습니다. 통합 IM&P 서비스의 지정은 켜지거나 꺼진 상태입니다. BroadWorks에서 구독자에게 이 서비스가 지정된 경우, 그 구독자의 기업의 프로비저닝 URL과 연결된 Partner Hub 템플릿이 패키지를 정의합니다.

재판매업체, 기업, 서비스 제공자 및 그룹은?

  • BroadWorks 시스템이 구성된 방식은 플로우 쓰루 프로비저닝에 영향을 미칩니다. 기업과 거래하는 재판매업체일 경우, 템플릿을 만들 때 기업 모드를 활성화해야 합니다.

  • BroadWorks 시스템이 서비스 제공자 모드로 구성된 경우, 템플릿에서 기업 모드를 꺼 둘 수 있습니다.

  • 두 가지 BroadWorks 모드를 모두 사용하여 고객 조직을 프로비저닝할 계획이라면 그룹 및 기업에 대해 다른 템플릿을 사용해야 합니다.


 
플로우-쓰루 프로비저닝에 요구되는 BroadWorks 패치를 적용했는지 확인합니다. 자세한 내용은 플로우-쓰루 프로비저닝에 필요한 패치를 참조하십시오.

인증 모드

구독자가 Webex에 로그인할 때 어떻게 인증할지 결정합니다. 온보딩 템플릿에서 인증 모드 설정을 사용하여 모드를 할당할 수 있습니다. 다음 표에서는 일부 옵션에 대해 설명합니다.


 
이 설정은 사용자 활성화 포털에 로그인하는 데 영향을 미치지 않습니다. 포털에 로그인하는 사용자는 온보딩 템플릿에서 인증 모드를 구성하는 방법과 관계없이 BroadWorks에 구성된 대로 BroadWorks 사용자 ID 및 암호를 입력해야 합니다.
인증 모드BroadWorksWebex
기본 사용자 IDBroadWorks 사용자 ID이메일 주소
ID 공급자

BroadWorks.

  • BroadWorks에 다이렉트 연결을 구성하는 경우, Webex 앱은 BroadWorks 서버로 직접 인증합니다.

    직접 연결을 구성하려면 Partner Hub의 BroadWorks 클러스터 구성 내에서 직접 BroadWorks 인증 활성화 확인란을 선택해야 합니다(기본적으로 설정은 선택 취소됨).

  • 그렇지 않으면 BroadWorks에 대한 인증은 Webex가 호스트하는 중간 서비스를 통해 실행됩니다.

Cisco 공통 ID
다단계 인증아니요다단계 인증을 지원하는 고객 IdP가 필요합니다.

자격 증명 유효성 검증 경로

  1. 사용자가 로그인 흐름을 시작하고 인증 모드를 검색하기 위해 이메일을 제공할 수 있는 브라우저가 실행됩니다.

  2. 그 후 브라우저는 Webex 호스트된 BroadWorks 로그인 페이지로 리디렉션됩니다(이 페이지는 브랜드화할 수 있음).

  3. 사용자는 이 로그인 페이지에 BroadWorks 사용자 ID와 비밀번호를 제공합니다.

  4. BroadWorks에 대해 사용자 자격 증명이 검증됩니다.

  5. 성공하면 인증 코드를 Webex에서 가져옵니다. 이는 Webex 서비스에 필요한 액세스 토큰을 확보하는 데 사용됩니다.

  1. 사용자가 로그인 흐름을 시작하고 인증 모드를 검색하기 위해 이메일을 제공할 수 있는 브라우저가 실행됩니다.

  2. 브라우저는 IdP(Cisco 공통 ID 또는 고객 IdP)로 리디렉션되며, 여기에서 로그인 포털이 표시됩니다.

  3. 사용자가 로그인 페이지에서 적절한 자격 증명을 제공합니다.

  4. 고객 IdP가 이를 지원하는 경우, 다단계 인증이 이루어질 수 있습니다.

  5. 성공하면 인증 코드를 Webex에서 가져옵니다. 이는 Webex 서비스에 필요한 액세스 토큰을 확보하는 데 사용됩니다.


 
BroadWorks에 대한 직접 인증을 사용한 SSO 로그인 흐름에 대한 자세한 내용은 SSO 로그인 흐름을 참조하십시오.

BroadWorks 인증으로 UTF-8 인코딩

BroadWorks 인증을 사용하여 인증 헤더에 대한 UTF-8 인코딩을 구성하는 것이 좋습니다. UTF-8은 웹 브라우저에서 문자를 올바르게 인코딩하지 않는 특수 문자를 사용하는 암호로 발생할 수 있는 문제를 해결합니다. UTF-8을 인코딩하면 기본 64 인코딩된 헤더가 이 문제를 해결합니다.

XSP 또는 ADP에서 다음 CLI 명령어 중 하나를 실행하여 UTF-8 인코딩을 구성할 수 있습니다.

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

국가

템플릿을 만들 때 국가를 선택해야 합니다. 이 국가는 Common Identity에서 템플릿으로 프로비저닝된 모든 고객에 대해 조직 국가로 자동으로 지정됩니다. 또한 조직 국가는 Webex Meeting 사이트에서 Cisco PSTN에 대한 기본 글로벌 발신 번호를 결정합니다.

사이트의 기본 글로벌 발신 번호는 조직의 국가에 따라 텔레포니 도메인에 정의된 첫 번째 사용 가능한 다이얼-인 번호로 설정됩니다. 텔레포니 도메인에 정의된 다이얼-인 번호에서 조직의 국가를 찾을 수 없는 경우, 해당 위치의 기본 번호가 사용됩니다.

표 2. 다음 표에는 각 위치에 따라 기본 발신 국가 코드가 나열되어 있습니다.

S 번호

위치

국가 번호

국가명

1

AMER

+1

우리 CA

2

APAC

+65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65

싱가포르

3

ANZ

+61,000원

호주

4

EMEA

+44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44

영국

5

유로

+49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49

독일

다수의 파트너 배정

Cisco BroadWorks용 Webex를 다른 서비스 공급자가 사용할 수 있게 할 예정입니까? 이런 경우, 각 서비스 제공자는 Webex Control Hub에서 개별 파트너 조직이 고객 기반에 대해 솔루션을 프로비저닝할 수 있도록 허용해야 합니다.

프로비저닝 어댑터 및 템플릿

플로우 쓰루 프로비저닝을 사용하고 있는 경우, BroadWorks에서 입력하는 프로비저닝 URL은 Control Hub에 있는 템플릿에서 가져옵니다. 여러 개의 템플릿을 사용할 수 있으므로 여러 개의 프로비저닝 URL을 사용할 수 있습니다. 이를 통해 통합 IM&P 서비스를 제공할 때 기업별로 어떤 패키지를 구독자에게 적용할지 선택할 수 있습니다.

시스템 수준의 프로비저닝 URL을 기본 프로비저닝 경로로 설정할지 그리고 그것에 대해 어떤 템플릿을 사용할지 고려해야 합니다. 이렇게 하면 다른 템플릿이 필요한 기업에 대해 프로비저닝 URL만 명시적으로 설정해야 합니다.

또한 UC-One SaaS와 같이 시스템 수준의 프로비저닝 URL을 이미 사용하고 있을 수도 있습니다. 이러한 경우, UC-One SaaS에서 사용자를 프로비저닝하기 위한 시스템 수준 URL을 보존하고, Cisco BroadWorks용 Webex로 이동하는 기업에 대해 다시 정의하도록 선택할 수 있습니다. 또는 그 반대 방향으로도 가능해서, BroadWorks용 Webex를 위한 시스템 수준의 URL을 설정한 후 UC-One SaaS에 유지할 기업을 재구성할 수도 있습니다.

이 결정과 관련된 구성 선택은 프로비저닝 서비스 URL을 사용하여 애플리케이션 서버 구성에 자세히 설명되어 있습니다.

프로비저닝 어댑터 프록시

추가 보안을 위해 프로비저닝 어댑터 프록시를 사용하면 AS와 Webex 간의 플로우 쓰루 프로비저닝을 위해 애플리케이션 전달 플랫폼에서 HTTP(S) 프록시를 사용할 수 있습니다. 프록시 연결은 AS와 Webex 간의 트래픽을 릴레이하는 종단 간 TCP 터널을 생성하므로 AS가 공용 인터넷에 직접 연결할 필요가 없습니다. 보안 연결의 경우 TLS를 사용할 수 있습니다.

이 기능을 사용하려면 BroadWorks에서 프록시를 설정해야 합니다. 자세한 내용은 Cisco BroadWorks 프로비저닝 어댑터 프록시 기능 설명을 참조하십시오.

최소 요구 사항

계정

Webex에 대해 프로비저닝되는 모든 구독자는 Webex와 통합되는 BroadWorks 시스템에 존재해야 합니다. 필요하면 여러 개의 BroadWorks 시스템을 통합할 수 있습니다.

모든 가입자에게는 BroadWorks 라이센스 및 기본 번호 또는 내선 번호가 있어야 합니다.

Webex는 모든 사용자에서 이메일 주소를 기본 식별자로 사용합니다. 트러스트된 이메일을 이용한 플로우 쓰루 프로비저닝을 사용하는 경우, 사용자는 BroadWorks에 있는 이메일 속성에 유효한 주소를 가지고 있어야 합니다.

템플릿에서 BroadWorks 인증을 사용하는 경우, 구독자 이메일 주소를 BroadWorks의 대체 ID 속성으로 복사할 수 있습니다. 이렇게 하면 사용자는 이메일 주소와 BroadWorks 비밀번호를 사용하여 Webex에 로그인할 수 있습니다.

관리자는 Webex 계정을 사용하여 Partner Hub에 로그인해야 합니다.


 
Cisco BroadWorks용 Webex에 BroadWorks 관리자를 등록하는 것은 지원되지 않습니다. 기본 번호 및/또는 내선 번호가 있는 BroadWorks 통화 사용자만 등록할 수 있습니다. 플로우 쓰루 프로비저닝을 사용하고 있는 경우, 사용자에게 통합 IM&P 서비스도 할당되어야 합니다.

네트워크 내 서버 및 소프트웨어 요구 사항

  • 최소 버전 R22의 BroadWorks 인스턴스. 지원되는 버전 및 패치에 대한 자세한 내용은 BroadWorks 소프트웨어 요구 사항(이 문서)을 참조하십시오. 자세한 정보는 BroadSoft 제품 수명 주기 정책BroadSoft 수명 주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스의 섹션.

  • BroadWorks 인스턴스에는 최소한 다음의 서버들이 포함되어야 합니다.

    • 위와 같은 BroadWorks 버전이 있는 응용프로그램 서버(AS)

    • 네트워크 서버(NS)

    • 프로필 서버(PS)

  • 다음 요구 사항을 충족하는 공용 XSP|ADP 서버 또는 애플리케이션 전달 플랫폼(ADP):

    • 인증 서비스(BWAuth)

    • XSI 작업 및 이벤트 인터페이스

    • DMS(장치 관리 웹 응용프로그램)

    • CTI(Computer Telephony Intergration) 인터페이스

    • TLS 1.2 및 유효한 인증서(셀프 서명된 것이 아님)와 필요한 중개자. 기업 검색을 용이하게 하려면 시스템 수준 관리가 필요합니다.

    • 인증 서비스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

    • CTI 인터페이스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

  • "통화 알림 푸시 서버"로 기능하는 별도의 XSP/ADP 서버(귀사의 환경에서 통화 알림을 Apple/Google로 푸시하는 데 사용되는 NPS). 메시지 및 상태에 대한 푸시 알림을 전달하는 Webex 내 서비스와 구별하기 위해 여기에서는 "CNPS"라고 부릅니다.

    이 서버는 R22 이상이어야 합니다.

  • CNPS를 위한 별도의 XSP/ADP 서버가 필수적입니다. 그 이유는 BWKS 클라우드 연결을 위한 Webex로부터의 부하를 예측할 수 없는 경우, 알림 대기 시간 증가로 인해 NPS 서버의 성능에 부정적인 영향을 미칠 수 있기 때문입니다. XSPADP 규모에 대한 자세한 내용은 Cisco BroadWorks 시스템 엔지니어링 안내서|를 참조하십시오.

Webex 앱 플랫폼

Webex 앱의 영어 버전을 다운로드하려면 https://www.webex.com/webexfromserviceproviders-downloads.html으로 이동하십시오. Webex 앱은 다음 위치에서 사용할 수 있습니다.

  • Windows PC/노트북

  • MacOS가 있는 Apple PC/노트북

  • iOS(Apple 스토어)

  • Android(Play 스토어)

  • 웹 브라우저(https://teams.webex.com/로 이동)

현지화된 버전

Webex 앱의 현지화된 버전을 다운로드하려면 다음 링크 중 하나를 사용하십시오.

실제 전화기 및 액세서리

장치 통합

Cisco BroadWorks용 Webex용 Room OS 및 MPP 장치를 온보드 및 서비스하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex용 장치 통합 안내서를 참조하십시오.

장치 프로필

다음은 Webex 앱을 통화 클라이언트로 지원하기 위해 응용프로그램 서버에 로드해야 하는 DTAF 파일입니다. 이는 UC-One SaaS에 사용되는 DTAF 파일과 동일하지만, Webex 앱에 대해 사용되는 새로운 파일이 config-wxt.xml.template Webex 앱에 사용되는 파일.

최신 장치 프로필을 다운로드하려면 애플리케이션 전달 플랫폼 소프트웨어 다운로드 사이트로 이동하여 최신 DTAF 파일을 가져옵니다. 이러한 다운로드는 ADP 및 XSP 모두에 대해 작동합니다.

클라이언트 이름

장치 프로필 유형 및 패키지 이름

Webex 모바일 템플릿

아이덴티티/장치 프로필 유형: Connect - 모바일

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 태블릿 템플릿

아이덴티티/장치 프로필 유형: Connect - 태블릿

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 데스크탑 템플릿

아이덴티티/장치 프로필 유형: 비즈니스 커뮤니케이터 - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

식별/장치 프로필

Cisco BroadWorks용 모든 Webex 사용자는 Webex 앱을 사용하여 전화를 걸려면 상단의 장치 프로필 중 하나를 사용하는 BroadWorks에 ID/장치 프로필이 할당되어야 합니다. 프로파일은 사용자가 전화를 걸 수 있는 구성을 제공합니다.

Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명 얻기

온보딩 에이전트 또는 Cisco TAC를 사용하여 서비스 요청을 제기하여 Cisco ID 공급자 페더레이션 계정에 대해 Cisco OAuth를 프로비저닝합니다.

각 기능에 대해 다음 요청 제목을 사용합니다.

  1. XSP|ADP AuthService 구성' - XSP|ADP에서 서비스를 구성합니다.

  2. 인증 프록시를 사용하도록 NPS를 구성하려면 '인증 프록시 설정에 대한 NPS 구성'.

  3. CI 사용자 UUID 동기화에 대한 CI 사용자 UUID 동기화. 이 기능에 대한 자세한 내용은 다음을 참조하십시오. Cisco BroadWorks는 CI UUID를 지원합니다.

  4. BroadWorks 및 BroadWorks용 Webex 구독에 대해 Cisco 비용 청구를 활성화하도록 BroadWorks를 구성합니다.

Cisco는 OAuth 클라이언트 ID, 클라이언트 비밀 및 60일 동안 유효한 새로 고침 토큰을 제공합니다. 토큰을 사용하기 전에 만료되는 경우, 다른 요청을 제기할 수 있습니다.


 

Cisco OAuth Identity Provider 자격 증명을 이미 확보한 경우, 자격 증명을 업데이트하기 위한 새로운 서비스 요청을 완료합니다.

주문 인증서

TLS 인증을 위한 인증서 요구 사항

필요한 모든 애플리케이션에 대해 잘 알려진 인증 기관이 서명하고 공용 XSP|ADP에 배포한 보안 인증서가 필요합니다. 이는 XSP|ADP 서버에 대한 모든 인바운드 연결에 대한 TLS 인증서 확인을 지원하기 위해 사용됩니다.

이러한 인증서에는 XSP|ADP 공개 정규화된 도메인 이름이 제목 일반 이름 또는 제목 대체 이름으로 포함되어야 합니다.

이러한 서버 인증서를 배포하기 위한 정확한 요구 사항은 공용 XSP|ADP가 배포되는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접

다음의 다이어그램은 이런 세 가지 경우에 CA 서명 공용 서버 인증서가 어디에 로드되어야 하는지를 요약한 것입니다.

Webex 앱이 인증을 위해 지원하는 공개적으로 지원되는 CA는 Webex 하이브리드 서비스에 대해 지원되는 인증 기관에 나열됩니다.

TLS 연결 프록시를 위한 TLS 인증서 요구 사항

  • 공개 서명된 서버 인증서는 프록시에 로드됩니다.

  • 프록시는 이 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 내부 CA 서명 인증서를 XSP|ADP에 로드할 수 있습니다.

  • XSP|ADP는 이 내부적으로 서명된 서버 인증서를 프록시에 제공합니다.

  • 프록시는 XSP|ADP 서버 인증서에 서명한 내부 CA를 신뢰합니다.

DMZ에서 TLS 통과 프록시 또는 XSP|ADP에 대한 TLS 인증서 요구 사항

  • 공개적으로 서명된 서버 인증서가 XSP|ADP에 로드됩니다.

  • XSP|ADP는 Webex에 공개적으로 서명된 서버 인증서를 표시합니다.

  • Webex는 XSP|ADP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

CTI 인터페이스를 통한 상호 TLS 인증에 대한 추가 인증서 요구 사항

CTI 인터페이스에 연결할 때 Webex는 클라이언트 인증서를 상호 TLS 인증의 일부로 제공합니다. Webex 클라이언트 인증서 CA/체인 인증서는 Control Hub를 통해 다운로드할 수 있습니다.

인증서를 다운로드하려면:

Partner Hub에 로그인하고 설정 > BroadWorks 통화로 이동한 후 인증서 다운로드 링크를 클릭합니다.

이 Webex CA 인증서 체인을 배포하기 위한 정확한 요구 사항은 공용 XSP|ADP가 배포되는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접

다음의 다이어그램은 이런 세 가지 경우의 인증서 요구 사항을 요약한 것입니다.

다른 에지 구성을 통한 CTI용 mTLS 인증서 교환

(옵션) TLS 연결 프록시를 위한 인증서 요구 사항

  • Webex는 공개 서명된 클라이언트 인증서를 프록시에 제시합니다.

  • 프록시는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명된 XSP|ADP 서버 인증서도 프록시에 로드됩니다.

  • 프록시는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 프록시는 내부적으로 서명된 클라이언트 인증서를 XSP|ADP에 제공합니다.

    이 인증서에는 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 및 TLS clientAuth 목적이 채워진 x509.v3 확장 필드 확장 키 사용반드시 있어야 합니다. 예:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    내부 인증서의 CN은 bwcticlient.webex.com.


     
    • 프록시를 위한 내부 클라이언트 인증서를 생성하는 경우, SAN 인증서는 지원되지 않습니다. XSP|ADP에 대한 내부 서버 인증서는 SAN일 수 있습니다.

    • 공용 인증 기관은 필요한 독점적 BroadWorks OID로 인증서를 서명하지 않을 수도 있습니다. 브리지 프록시의 경우, 내부 CA를 사용하여 프록시가 XSP|ADP에 제공하는 클라이언트 인증서에 서명해야 할 수 있습니다.

  • XSP|ADP는 내부 CA를 신뢰합니다.

  • XSP|ADP는 내부적으로 서명된 서버 인증서를 표시합니다.

  • 프록시는 내부 CA를 신뢰합니다.

  • 애플리케이션 서버의 ClientIdentity에는 프록시가 XSP|ADP에 표시하는 내부적으로 서명된 클라이언트 인증서의 CN이 포함되어 있습니다.

(옵션) DMZ의 TLS 통과 프록시 또는 XSP|ADP에 대한 인증서 요구 사항

  • Webex는 Cisco 내부 CA 서명 클라이언트 인증서를 XSP|ADP에 제시합니다.

  • XSP|ADP는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명된 XSP|ADP 서버 인증서도 XSP|ADP에 로드됩니다.

  • XSP|ADP는 Webex에 공개적으로 서명된 서버 인증서를 표시합니다.

  • Webex는 XSP|ADP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

  • 애플리케이션 서버 ClientIdentity에는 Webex가 XSP|ADP에 표시하는 Cisco 서명 클라이언트 인증서의 CN이 포함되어 있습니다.

네트워크 준비

Cisco BroadWorks용 Webex에서 사용하는 연결에 대한 자세한 정보는 다음을 참조하십시오. Cisco BroadWorks용 Webex의 네트워크 요구 사항. 이 문서에는 방화벽 진입 및 송신 규칙을 구성하는 데 필요한 IP 주소, 포트 및 프로토콜의 목록이 있습니다.

Webex 서비스의 네트워크 요구 사항

이전의 수신 및 송신 규칙 방화벽 표는 Cisco BroadWorks용 Webex에 국한된 연결만 문서화합니다. Webex 앱과 Webex 클라우드 간의 연결에 대한 일반적인 정보는 Webex 서비스의 네트워크 요구 사항을 참조하십시오. 이 문서는 Webex에 대해 일반적이지만, 다음 표는 해당 문서의 다른 섹션 및 Cisco BroadWorks용 Webex 섹션과 관련된 각 섹션을 식별합니다.

표 3. Webex 앱 연결의 네트워크 요구 사항 (일반)

네트워크 요구 사항 문서의 섹션

정보 관련성

Webex가 지원하는 장치 유형 및 프로토콜 요약

정보

클라우드 등록 Webex 앱 및 장치에 대한 전송 프로토콜 및 암호화 암호

정보

Webex 서비스 – 포트 번호 및 프로토콜

반드시 읽기

Webex 미디어 서비스용 IP 서브넷

반드시 읽기

Webex 서비스에 대해 액세스해야 하는 도메인 및 URL

반드시 읽기

Webex 하이브리드 서비스에 대한 추가 URL

선택 사항

프록시 기능

선택 사항

802.1X – 포트 기반 네트워크 액세스 제어

선택 사항

SIP 기반 Webex 서비스에 대한 네트워크 요구 사항

선택 사항

Webex Edge 오디오의 네트워크 요구 사항

선택 사항

기타 Webex 하이브리드 서비스 및 문서 요약

선택 사항

FedRAMP 고객에 대한 Webex 서비스

N/A

추가 정보

자세한 정보는 Webex 앱 방화벽 백서 (PDF)를 참조하십시오.

BroadWorks 중복성 지원

파트너의 네트워크에 액세스해야 하는 Webex 클라우드 서비스 및 Webex 클라이언트 앱은 파트너가 제공하는 Broadworks XSP|ADP 중복을 완전히 지원합니다. 계획된 유지관리 또는 계획되지 않은 이유로 XSP|ADP 또는 사이트를 사용할 수 없는 경우, Webex 서비스 및 앱은 요청을 완료하기 위해 파트너가 제공하는 다른 XSP|ADP 또는 사이트로 진행할 수 있습니다.

네트워크 토폴로지

Broadworks XSP|ADP는 인터넷에 직접 배포되거나 F5 BIG-IP와 같은 로드 밸런싱 요소가 앞에 있는 DMZ에 상주할 수 있습니다. 지리적 중복을 제공하기 위해 XSP|ADP는 두 개 이상의 데이터센터에 배포될 수 있으며, 각 데이터센터는 로드 밸런서에 의해 정면으로 배치될 수 있으며, 각 데이터센터는 공용 IP 주소를 가집니다. XSP|ADP가 로드 밸런서 뒤에 있는 경우, Webex 마이크로서비스 및 앱은 로드 밸런서 및 Broadworks의 IP 주소만 표시하며, 다수의 XSP|ADP가 있는 경우에도 한 개의 XSP|ADP만 있는 것으로 나타납니다.

아래 예에서 XSP|ADP는 사이트 A와 사이트 B의 두 사이트에 배포됩니다. 각 사이트에는 로드 밸런서가 주도하는 두 개의 XSP|ADP가 있습니다. 사이트 A는 LB1에 의해 앞에 XSP|ADP1 및 XSP|ADP2가 있고, 사이트 B는 LB2에 의해 앞에 XSP|ADP3 및 XSP|ADP4가 있습니다. 로드 밸런서만 공용 네트워크에 노출되고 XSP|ADP는 DMZ 비공개 네트워크에 있습니다.

Webex 클라우드 서비스

DNS 구성

Webex 클라우드 마이크로서비스는 Xsi 인터페이스, 인증 서비스 및 CTI에 연결하기 위해 Broadworks XSP|ADP 서버를 찾을 수 있어야 합니다.

Webex 클라우드 마이크로서비스는 구성된 XSP|ADP 호스트 이름의 DNS A/AAAA 조회를 수행하고 반환된 IP 주소에 연결합니다. 이는 로드 밸런싱 에지 요소이거나 XSP|ADP 서버 자체일 수 있습니다. 다수의 IP 주소가 반환되는 경우, 목록에 있는 첫 번째 IP가 선택됩니다. SRV 조회는 현재 지원되지 않습니다.

예: Round-Robin 균형 잡힌 인터넷 대면 XSP|ADP 서버/로드 밸런서를 발견한 파트너의 DNS A 레코드.

녹화 유형

이름

대상

목적

A

webex-cloud-xsp.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

webex-cloud-xsp.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)


 

XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.

Failover

Webex 마이크로서비스가 XSP|ADP/Load Balancer에 요청을 보내고 요청이 실패하면 몇 가지 일이 발생할 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시하고 즉시 다음 IP로 라우트 진행을 실행합니다.

  • 오류 코드(HTTP 5xx)가 반환되는 경우, Webex 마이크로서비스는 IP를 차단된 것으로 표시하고 즉시 다음 IP로 라우트 진행을 수행합니다.

  • 2초 내에 HTTP 응답을 수신하지 않는 경우, 요청 시간이 초과하고 Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시한 후 다음 IP로 라우트 진행을 실행합니다.

마이크로서비스로 오류가 다시 보고되기 전에 각 요청은 3번 시도됩니다.

IP가 차단된 목록에 있으면 XSP|ADP로 요청을 보낼 때 시도할 주소 목록에 포함되지 않습니다. 미리 결정한 기간이 지난 후에 차단된 IP는 만료되고 다른 요청이 실행되면 시도할 목록으로 다시 돌아갑니다.

모든 IP 주소가 차단된 경우, 마이크로서비스는 차단된 목록에서 무작위로 IP 주소를 선택하여 요청을 보내려고 시도합니다. 성공하는 경우, 해당 IP 주소는 차단된 목록에서 제거됩니다.

상태

Control Hub에서 XSP|ADP 또는 로드 밸런서에 대한 Webex 클라우드 서비스의 연결 상태를 확인할 수 있습니다. BroadWorks Calling 클러스터 아래에서 각 인터페이스에 대한 연결 상태가 표시됩니다.

  • XSI Actions

  • XSI Events

  • 인증 서비스

연결 상태는 페이지가 로드되거나 입력값을 업데이트하는 동안 업데이트됩니다. 연결 상태는 다음과 같을 수 있습니다.

  • 녹색: 인터페이스가 A 레코드 조회에 있는 IP 중 하나에 연결할 수 있는 경우.

  • 빨간색: A 레코드 조회에 있는 모든 IP에 연결할 수 없으며, 인터페이스를 사용할 수 없는 경우.

다음 서비스는 마이크로서비스를 사용하여 XSP|ADP에 연결하고 XSP|ADP 인터페이스 가용성에 영향을 받습니다.

  • Webex 앱 로그인

  • Webex 앱 토큰 새로 고침

  • 신뢰할 수 없는 이메일/셀프 활성화

  • Broadworks 서비스 상태 검사

Webex 앱

DNS 구성

Webex 앱은 XSP|ADP에서 Xtended 서비스 인터페이스(XSI-Actions & XSI-Events) 및 장치 관리 서비스(DMS) 서비스에 액세스합니다.

XSI 서비스를 찾으려면 Webex 앱은 DNS SRV 조회를 실행합니다. _xsi-client._tcp.<webex app xsi domain>. SRV는 XSP|ADP 호스트에 대해 구성된 URL을 가리키거나 XSI 서비스에 대한 로드 밸런서를 가리킵니다. SRV 조회를 사용할 수 없는 경우, Webex 앱은 A/AAAA 조회로 돌아갑니다.

SRV는 여러 A/AAAA 대상으로 해결할 수 있습니다. 그러나 각 A/AAAA 레코드는 단일 IP 주소로만 매핑되어야 합니다. 로드 밸런서/에지 장치 뒤에 DMZ에 여러 개의 XSP|ADP가 있는 경우, 동일한 세션의 모든 요청을 동일한 XSP|ADP로 라우트하기 위해 세션 지속성을 유지하도록 로드 밸런서를 구성해야 합니다. 클라이언트의 XSI 이벤트 하트비트는 이벤트 채널을 설정하는 데 사용되는 동일한 XSP|ADP로 이동해야 하기 때문에 이 구성이 필요합니다.


 

예제 1에서 webex-app-XSP|ADP.example.com에 대한 A/AAAA 레코드는 존재하지 않으며, 필요하지 않습니다. DNS에서 하나의 A/AAAA 레코드를 정의해야 하는 경우, 1개의 IP 주소만 반환해야 합니다. 관계없이 Webex 앱에 대해 SRV는 여전히 정의되어야 합니다.

Webex 앱이 두 개 이상의 IP 주소로 확인하는 A/AAAA 이름을 사용하는 경우 또는 로드 밸런서/에지 요소가 세션 지속성을 유지하지 않는 경우, 클라이언트는 결국 이벤트 채널을 설정하지 않은 XSP|ADP로 하트비트를 전송합니다. 이로 인해 채널이 끊어지고 내부 트래픽이 크게 증가하여 XSP|ADP 클러스터 성능이 저하됩니다.

Webex 클라우드 및 Webex 앱에 A/AAAA 레코드 조회에 다른 요구 사항이 있기 때문에 Webex 클라우드 및 Webex 앱에 대해 별도의 FQDN을 사용하여 XSP|ADP에 액세스해야 합니다. 예에 표시된 대로 Webex 클라우드는 레코드를 사용합니다. webex-cloud-xsp.example.com, 및 Webex 앱은 SRV를 사용합니다. _xsi-client._tcp.webex-app-xsp.example.com.

예 1—여러 개의 XSP|ADP, 각각 별도의 로드 밸런서 뒤에 있음

이 예제에서 SRV는 다른 사이트에서 다른 로드 밸런서를 가리키는 각 A 레코드와 함께 A 레코드를 음소거합니다. Webex 앱은 항상 목록에서 첫 번째 IP 주소를 사용하며, 첫 번째 주소가 다운된 경우에만 다음 레코드로 이동합니다.

SRV 레코드의 예제는 아래와 같습니다.

녹화 유형

녹화

대상

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Xsi 인터페이스의 클라이언트 발견

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Xsi 인터페이스의 클라이언트 발견

A

xsp-dc1.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

xsp-dc2.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)

예 2 - 단일 로드 밸런서(TLS 브리지 포함)의 여러 XSP|ADP

초기 요청에 대해 로드 밸런서는 임의 XSP|ADP를 선택합니다. 해당 XSP|ADP는 향후 요청에 Webex 앱에 포함된 쿠키를 반환합니다. 향후 요청의 경우 로드 밸런서는 쿠키를 사용하여 올바른 XSP|ADP로 연결을 라우팅하여 이벤트 채널이 끊어지지 않도록 합니다.

녹화 유형

녹화

대상

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

로드 밸런서

A

LB.example.com에서

198.51.100.83

로드 밸런서의 IP 주소(XSP|ADP는 로드 밸런서의 뒤쪽에 있음)

DMS의 URL

또한 로그인 과정 중에 Webex 앱은 DMS URL을 검색하여 구성 파일을 다운로드합니다. URL에 있는 호스트가 구문 분석되고 Webex 앱은 호스트의 DNS A/AAAA 조회를 실행하여 DMS 서비스를 호스트하는 XSP|ADP에 연결합니다.

예: DMS를 통해 구성 파일을 다운로드하기 위해 Webex 앱에서 Round-Robin 균형 잡힌 인터넷 대면 XSP|ADP 서버/로드 밸런서를 검색하기 위한 DNS A 레코드:

녹화 유형

이름

대상

목적

A

xsp-dms.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

xsp-dms.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)


 
XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.
Webex 앱이 XSP|ADP 주소를 찾는 방법

클라이언트는 다음 DNS 흐름을 사용하여 XSP|ADP 노드를 찾으려고 시도합니다.

  1. 클라이언트는 먼저 Webex 클라우드에서 Xsi-작업/Xsi-이벤트 URL을 검색합니다(연계된 BroadWorks Calling 클러스터를 만들 때 입력한 항목). Xsi 호스트 이름/도메인은 URL에서 분석되며, 클라이언트는 다음과 같이 SRV 검색을 실시합니다.

    1. 클라이언트는 _xsi-client_tcp에 대해 SRV 조회를 실시합니다.<xsi domain="">

    2. SRV 조회가 하나 이상의 A/AAAA 대상을 반환하는 경우:

      1. 클라이언트는 그 타깃에 대해 A/AAAA 검색을 실시하고, 반환되는 IP 주소를 캐시합니다.

      2. 클라이언트는 SRV 우선순위 그리고 가중치(또는 모두 동일한 경우, 무작위)에 따라 타깃들 중 하나(따라서 한 개의 IP 주소를 갖는 A/AAAA 레코드)에 연결됩니다.

    3. SRV 검색에서 대상이 반환되지 않는 경우:

      클라이언트는 Xsi 루트 파라미터에 대한 A/AAAA 검색 후 반환되는 IP 주소로 연결을 시도합니다. 이는 로드 밸런싱 에지 요소이거나 XSP|ADP 서버 자체일 수 있습니다.

      이미 설명한 것과 동일한 이유로, A/AAAA 레코드는 한 개의 IP 주소를 확인해야 합니다.

  2. (선택 사항) 나중에 다음 태그를 사용하여 Webex 앱을 위한 장치 구성에 사용자 정의 XSI-Actions/XSI-Events 세부 사항을 제공할 수 있습니다.

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. 이 구성 파라미터는 Control Hub의 BroadWorks 클러스터에 있는 모든 구성보다 우선합니다.

    2. 그런 것이 존재하는 경우, 클라이언트는 BroadWorks 클러스터 구성을 통해 수신한 원래의 XSI 주소와 비교됩니다.

    3. 차이점이 발견되면 클라이언트는 XSI Actions/ XSI Events 연결을 다시 초기화합니다. 첫 번째 단계는 1단계 아래에 나열된 동일한 DNS 조회 프로세스를 수행하는 것입니다. 이번에는 구성 파일에서 파라미터의 값에 대한 %XSI_ROOT_WXT% 조회를 요청합니다.


       
      Xsi 인터페이스를 변경하기 위해 이 태그를 사용하는 경우, 상응하는 SRV 레코드를 만드십시오.
Failover

로그인 중에 Webex 앱은 _xsi-client._tcp.<xsi domain="">에 대한 DNS SRV 조회를 실행하고, 호스트의 목록을 빌드하며, SRV 우선순위 및 가중치에 따라 호스트 중 하나에 연결합니다. 이 연결된 호스트는 향후 모든 요청에 대해 선택된 호스트가 됩니다. 그 후 이벤트 채널이 선택된 호스트에게 열리면 하트비트가 정기적으로 발송되어 채널을 확인합니다. 첫 번째 요청 이후에 전송된 모든 요청에는 HTTP 응답에 반환되는 쿠키가 포함되어 있으므로 로드 밸런서가 세션 지속성(친화성)을 유지하고 항상 동일한 백엔드 XSP|ADP 서버로 요청을 보내는 것이 중요합니다.

호스트에 대한 요청이나 하트비트 요청이 실패하는 경우, 다음 상황이 발생할 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 앱 경로는 목록의 다음 호스트로 즉시 진행됩니다.

  • 오류 코드(HTTP 5xx)가 반환되는 경우, Webex 앱은 해당 IP 주소를 차단된 것으로 표시하고 목록에서 다음 호스트로 라우트를 진행합니다.

  • 특정 기간 내에 응답을 수신하지 않는 경우, 시간 초과로 인해 요청은 실패한 것으로 간주되고, 다음 요청이 다음 호스트에게 발송됩니다. 단, 시간 초과된 요청은 실패한 것으로 간주됩니다. 일부 요청은 실패 후에 다시 시도됩니다(증가된 재시도 횟수 사용). 중요하지 않은 것으로 가정된 요청은 다시 시도되지 않습니다.

새 호스트를 성공적으로 시도하면 해당 호스트가 목록에 나타나는 경우에 새로 선택된 호스트가 됩니다. 목록에 있는 마지막 호스트를 시도한 후에 Webex 앱은 첫 번째 호스트로 되돌아갑니다.

하트비트의 경우, 두 개의 연속된 요청이 실패하면 Webex 앱은 이벤트 채널을 다시 초기화합니다.

참고로, Webex 앱은 장애 복구를 실행하지 않으며, DNS 서비스 검색은 로그인할 때만 한 번만 실행됩니다.

로그인 중에 Webex 앱은 XSP|ADP/Dms 인터페이스를 통해 구성 파일을 다운로드하려고 시도합니다. 이는 검색된 DMS URL에서 호스트의 A/AAAA 레코드 조회를 실행하고 첫 번째 IP에 연결합니다. 먼저 SSO 토큰을 사용하여 구성 파일을 다운로드하기 위한 요청을 보냅니다. 이 시도가 실패하는 경우, 다시 시도하지만 장치 사용자 이름 및 비밀번호를 사용합니다.

BroadWorks용 Webex 배포

배포 개요

다음 다이어그램은 다양한 사용자 프로비저닝 모드를 위한 배포 작업의 일반적인 순서를 보여줍니다. 대부분의 작업은 모든 프로비저닝 모드에 공통적입니다.

플로우 쓰루 프로비저닝 및 트러스트된 이메일을 사용하여 BroadWorks용 Webex를 배포하기 위해 필요한 작업 순서를 보여줍니다.
플로우 쓰루 프로비저닝을 배포하기 위해 필요한 작업
이메일 없이 플로우 쓰루 프로비저닝을 사용하여 BroadWorks용 Webex를 배포하기 위해 필요한 작업 순서를 보여줍니다.
트러스트된 이메일이 없이 플로우 쓰루 프로비저닝을 배포하기 위해 필요한 작업
셀프 활성화로 BroadWorks용 Webex를 배포하기 위해 필요한 작업 순서를 보여줍니다.
사용자 셀프 프로비저닝 배포를 위해 필요한 작업

Cisco BroadWorks용 Webex의 파트너 등록

각 Cisco BroadWorks용 Webex 서비스 공급자 또는 재판매업체는 Cisco BroadWorks용 Webex의 파트너 조직으로 설정되어야 합니다. 기존의 Webex 파트너 조직이 있는 경우, 이를 사용할 수 있습니다.

필요한 등록을 완료하려면 Cisco BroadWorks용 Webex 사무 처리를 실행해야 하며, 새로운 파트너는 온라인 간접 채널 파트너 계약(ICPA)을 수락해야 합니다. 이런 단계가 완료되면 Cisco 규정 준수팀이 Partner Hub에 새로운 파트너 조직을 만들고(필요한 경우), 사무 처리를 위해 인증 세부 사항이 포함된 이메일을 기록 관리자에게 발송합니다. 이와 동시에 파트너 활성화 및/또는 고객 성공 프로그램 관리자가 연락하여 온보딩을 시작할 것입니다.

Cisco BroadWorks용 Webex XSP|ADP에서 서비스 구성

다른 XSP|ADP에서 NPS 애플리케이션을 실행해야 합니다. 해당 XSP|ADP에 대한 요구 사항은 네트워크의 통화 알림 구성에 설명되어 있습니다.

XSP|ADP에서 다음 애플리케이션/서비스가 필요합니다.

서비스/응용프로그램

인증 필요

서비스/응용프로그램 목적

Xsi-Events

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 서비스 알림

Xsi-Actions

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 작업

장치 관리

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 구성 다운로드

인증 서비스

TLS(서버가 클라이언트에 대해 스스로를 인증함)

사용자 인증

컴퓨터 전화 통신 통합

mTLS(클라이언트와 서버가 서로 인증함)

전화 통신 프레즌스

통화 설정 웹뷰 응용프로그램

TLS(서버가 클라이언트에 대해 스스로를 인증함)

Webex 앱 내의 자기 관리 포털에 사용자 통화 설정을 노출시킵니다.

이 섹션에서는 이러한 인터페이스에서 TLS 및 mTLS에 필요한 구성을 적용하는 방법에 대해 설명하지만, XSP|ADP에 애플리케이션을 설치하려면 기존 문서를 참조해야 합니다.

공동 상주 요구 사항

  • 이런 인터페이스는 서비스 허가를 위해 장기 토큰을 수락해야 하기 때문에 인증 서비스는 Xsi 응용프로그램과 공동 상주해야 합니다. 그런 토큰의 유효성을 검증하려면 인증 서비스가 필요합니다.

  • 인증 서비스 및 Xsi는 필요한 경우, 동일한 포트에서 실행할 수 있습니다.

  • 규모에 대해 필요에 따라 다른 서비스/애플리케이션을 분리할 수 있습니다(예: 전용 장치 관리 XSP|ADP 팜).

  • Xsi, CTI, 인증 서비스 및 DMS 응용프로그램을 코로케이션할 수 있습니다.

  • BroadWorks를 Webex에 통합하는 데 사용되는 XSP|ADP에 다른 응용프로그램 또는 서비스를 설치하지 마십시오.

  • NPS 응용프로그램을 다른 응용프로그램과 코로케이션하지 마십시오.

Xsi 인터페이스

Cisco BroadWorks Xtended 서비스 인터페이스 구성 안내서에 기술된 바와 같이 Xsi-Actions 및 Xsi-Events 응용프로그램을 설치하고 구성합니다.

CTI 인터페이스에 사용되는 XSP|ADP에 Xsi-Events 애플리케이션의 한 인스턴스만 배포해야 합니다.

Broadworks를 Webex에 통합하는 데 사용되는 모든 Xsi-Events에는 Applications/Xsi-Events/GeneralSettings 아래에 정의된 동일한 callControlApplicationName이 있어야 합니다. 예:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

사용자가 Webex에 등록되면 Webex는 AS에서 사용자에 대한 가입을 생성하여 프레즌스 및 통화 히스토리에 대한 텔레포니 이벤트를 수신합니다. 구독은 callControlApplicationName과 연계되며, AS는 이를 사용하여 텔레포니 이벤트를 전송하는 Xsi-Events를 알 수 있습니다.


 

callControlApplicationName을 변경하거나 모든 Xsi-Events 웹앱에서 동일한 이름을 사용하지 않는 것은 가입 및 전화 통신 이벤트 기능에 영향을 미칩니다.

인증 서비스 구성 (CI 토큰 유효성 검증)

이 절차를 사용하여 TLS에서 CI 토큰 유효성 검증을 사용하도록 인증 서비스를 구성하십시오. R22 이상을 실행하고 있으며 시스템에서 지원하는 경우, 이 인증 방법이 권장됩니다.


 

상호 TLS(mTLS)도 인증 서비스에 대한 대체 인증 방법으로 지원됩니다. 동일한 XSP|ADP 서버를 실행 중인 다수의 Webex 조직이 있는 경우, CI 토큰 유효성 검사는 동일한 XSP|ADP 인증 서비스에 대한 다수의 연결을 지원하지 않기 때문에 mTLS 인증을 사용해야 합니다.

CI 토큰 유효성 검사 대신 인증 서비스에 대한 mTLS 인증을 구성하려면 서비스 구성에 대한 부록(인증 서비스에 mTLS 사용)을 참조하십시오.


 
현재 인증 서비스에 mTLS를 사용하는 경우, TLS와 함께 CI 토큰 유효성 검사를 사용하도록 재구성할 필요는 없습니다.
  1. Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명을 가져옵니다.

  2. 각 XSP|ADP 서버에 다음 패치를 설치합니다. 릴리즈에 적절한 패치를 설치하십시오.


     
    XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.
  3. 응용프로그램을 AuthenticationService 각 XSP|ADP 서비스에 대한 애플리케이션.

    1. 다음 명령을 실행하여 XSP|ADP에서 /authService 컨텍스트 경로에 대한 AuthenticationService 애플리케이션을 활성화합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 이 명령을 실행하여 XSP|ADP에 AuthenticationService를 배포합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Broadworks build 2022.10부터 Java와 함께 제공되는 인증서 당국은 새로운 버전의 Java로 전환할 때 더 이상 BroadWorks 신뢰 저장소에 자동으로 포함되지 않습니다. AuthenticationService는 Webex에 대한 TLS 연결을 열어 액세스 토큰을 가져오고, IDBroker 및 Webex URL의 유효성을 검증하려면 트러스트 스토어에 다음을 포함해야 합니다.

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    이러한 인증서가 다음 CLI 아래에 있는지 확인합니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    존재하지 않는 경우, 다음 명령을 실행하여 기본 Java 트러스트를 가져옵니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    또는 다음 명령을 사용하여 이러한 인증서를 신뢰 앵커로 수동으로 추가할 수 있습니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    ADP가 이전 릴리즈에서 업그레이드된 경우 이전 릴리스의 인증 기관은 자동으로 새 릴리즈로 가져오고 수동으로 제거될 때까지 계속 가져옵니다.


     

    AuthenticationService 애플리케이션은 ADP_CLI/System/SSLCommonSettings/GeneralSettings 아래의 validatePeerIdentity 설정에서 제외되며, 항상 피어 ID를 확인합니다. 이 설정에 대한 자세한 정보는 Cisco Broadworks X509 인증서 유효성 검사 FD를 참조하십시오.

  5. 각 XSP|ADP 서버에서 다음 명령을 실행하여 ID 공급자를 구성합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL>URL 의 경우, CI 클러스터에 적용되는 IssuerName URL을 입력합니다. 다음 표를 참조하십시오.

    • set issuerUrl <URL>URL 의 경우, CI 클러스터에 적용되는 IssuerURL을 입력합니다. 다음 표를 참조하십시오.

    • set tokenInfoUrl <IdPProxy URL> —Teams 클러스터에 적용되는 IdP 프록시 URL을 입력합니다. 다음 두 번째 표를 참조하십시오.

    표 1. issuerName 및 issuerURL 설정
    만약 CI 클러스터가...issuerName 및 issuerURL을 설정합니다...

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    CI 클러스터를 모르는 경우, Control Hub의 헬프 데스크 보기에서 고객 세부 정보에서 정보를 얻을 수 있습니다.
    표 2. tokenInfoURL 설정
    만약 Teams 클러스터가...tokenInfoURL 설정...(IdP 프록시 URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Teams 클러스터를 모르는 경우, Control Hub의 헬프 데스크 보기에서 고객 세부 사항에서 정보를 얻을 수 있습니다.

    • 테스트를 위해 tokenInfoURL이 유효한지 확인할 수 있습니다. " idp/authenticate" URL의 일부를 다음과 같이 교체 " ping".

  6. 다음 명령어를 실행하여 Webex의 사용자 프로필에 표시되어야 하는 Webex 자격을 지정합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 각 XSP|ADP 서버에서 다음 명령을 사용하여 Cisco Federation에 대한 ID 공급자를 구성합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 다음 명령어를 실행하여 FLS 구성이 작동하고 있는지 검증하십시오. 이 명령어는 ID 공급자의 목록을 반환합니다.

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 각 XSP|ADP 서버에서 다음 명령을 사용하여 토큰 관리를 구성합니다.

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. RSA 키를 생성하고 공유합니다. 한 개의 XSP|ADP에서 키를 생성한 다음 다른 모든 XSP|ADP에 복사해야 합니다. 다음과 같은 이유 때문입니다.

    • 토큰 암호화/해독을 위해서는 인증 서비스의 모든 인스턴스에서 동일한 공개/비공개 키 쌍을 사용해야 합니다.

    • 키 쌍은 처음 토큰을 발급하도록 요구 받았을 때 인증 서비스에서 생성합니다.


     
    키를 순환하거나 키 길이를 변경하는 경우, 다음 구성을 반복하고 모든 XSP|ADP를 다시 시작해야 합니다.
    1. 키 쌍을 생성하는 데 사용할 XSP|ADP를 선택합니다.

    2. 클라이언트를 사용하여 클라이언트 브라우저에서 다음 URL을 요청하여 해당 XSP|ADP에서 암호화된 토큰을 요청합니다.

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (이는 이미 XSP|ADP가 없는 경우, 비공개/공개 키 쌍을 생성합니다.)

    3. 키 저장소 위치는 구성할 수 없습니다. 키 내보내기:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 내보낸 파일 /var/broadworks/tmp/authService.keys 다른 XSP|ADP의 동일한 위치로 이전 항목 덮어쓰기 .keys 파일에서 추출합니다.

    5. 각 다른 XSP|ADP에서 키를 가져옵니다.

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. authService URL을 웹 컨테이너에 제공합니다. XSP|ADP의 웹 컨테이너는 토큰의 유효성을 검증하기 위해 authService URL이 필요합니다. 각 XSP|ADP에 대해:

    1. 인증 서비스 URL을 BroadWorks Communications Utility의 외부 인증 서비스로 추가합니다.

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. 인증 서비스 URL을 컨테이너에 추가합니다.

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      이렇게 하면 Webex는 인증 서비스를 사용하여 자격 증명으로 제공된 토큰의 유효성을 검증할 수 있습니다.

    3. 다음을 사용해 파라미터를 확인합니다: get.

    4. XSP|ADP를 다시 시작합니다.

인증 서비스에 대한 클라이언트 인증 요구 사항 제거(R24만 해당)

R24에서 CI 토큰 유효성 검사를 사용하여 인증 서비스를 구성한 경우, 인증 서비스에 대한 클라이언트 인증 요구 사항도 제거해야 합니다. 다음 CLI 명령어를 실행합니다.

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

HTTP 인터페이스에서 TLS 및 암호 구성(XSI 및 인증 서비스용)

인증 서비스, Xsi-Actions 및 Xsi-Events 응용프로그램은 HTTP 서버 인터페이스를 사용합니다. 그런 응용프로그램을 위한 TLS 구성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > HTTP > 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성 CLI 컨텍스트
시스템(글로벌)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

이 시스템의 특정적인 HTTP 서버 인터페이스

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

XSP|ADP에서 HTTP 서버 TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 이것이 보호되며, 클라이언트 인증이 필요한지를 볼 수 있을 것입니다.

Apache tomcat은 각 보안 인터페이스에 대해 인증서를 의무화합니다. 시스템은 필요할 때 자기 서명 인증서를 생성합니다.

XSP|ADP_CLI/Interface/Http/HttpServer> get

HTTP Server 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하는 HTTP 인터페이스는 TLSv1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

HTTP Server 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> 443 TLSv1.2 을(를) 입력하여 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있는지 확인합니다.

HTTP 서버 인터페이스에서 TLS 암호 구성 편집

필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 하나 이상이 있어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> 443 <cipherName> 을(를) 입력하여 HTTP 서버 인터페이스에 암호를 추가합니다.


     

    XSP|ADP CLI에는 openSSL 암호 제품군 이름이 아닌 IANA 표준 암호 제품군 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 을(를) HTTP 서버 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

XSP|ADP, 애플리케이션 서버 및 프로파일 서버에서 장치 관리 구성

프로파일 서버 및 XSP|ADP는 장치 관리를 위해 필수입니다. 이들은 BroadWorks 장치 관리 구성 안내서의 지침에 따라 구성해야 합니다.

CTI 인터페이스 및 관련 구성

"가장 안쪽에서 가장 바깥쪽으로" 진행되는 구성 순서가 아래에 기술되어 있습니다. 이 순서를 반드시 따라야 하는 것은 아닙니다.

  1. CTI 구독을 위한 응용프로그램 서버 구성

  2. mTLS 인증된 CTI 가입에 대한 XSP|ADP 구성

  3. 보안 CTI 인터페이스를 위한 인바운드 포트 열기

  4. Webex 조직을 BroadWorks CTI Events로 구독하기

CTI 구독을 위한 응용프로그램 서버 구성

Cisco BroadWorks용 Webex CTI 클라이언트 인증서의 일반 이름(CN)으로 응용프로그램 서버의 ClientIdentity를 업데이트합니다.

Webex와 함께 사용 중인 각 응용프로그램 서버에서 다음과 같이 인증서 아이덴티티를 ClientIdentity에 추가하십시오.

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Cisco BroadWorks용 Webex 클라이언트 인증서의 일반 이름은 다음과 같습니다. bwcticlient.webex.com.

CTI 인터페이스에서 TLS 및 암호 구성

XSP|ADP CTI 인터페이스의 구성성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > CTI 인터페이스 > CTI 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성

CLI 컨텍스트

시스템(글로벌)

(R22 이상)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/암호>

XSP|ADP_CLI/시스템/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

(R22 이상)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/암호>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 모든 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/암호>

XSP|ADP_CLI/인터페이스/CTI/SSLCommonSettings/Protocols>

이 시스템의 특정한 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/암호>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/프로토콜>


 

새 설치에서 다음 암호는 기본적으로 시스템 수준에서 설치됩니다. 인터페이스 수준(예: CTI 인터페이스 또는 HTTP 인터페이스)에 아무것도 구성되지 않은 경우 이 암호 목록이 적용됩니다. 이 목록은 시간이 지남에 따라 변경될 수 있습니다.

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

XSP|ADP에서 CTI TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 서버 인증서가 필요하며 클라이언트 인증이 필요한지가 보일 것입니다.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

CTI 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하고 있는 XSP|ADP CTI 인터페이스는 TLS v1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

CTI 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> TLSv1.2 을(를) 입력하여 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있는지 확인합니다.

CTI 인터페이스에서 TLS 암호 구성 편집

CTI 인터페이스에서 필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 명령어 get 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 하나 이상이 있어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> <cipherName> 을(를) 입력하여 CTI 인터페이스에 암호를 추가합니다.


     

    XSP|ADP CLI에는 openSSL 암호 제품군 이름이 아닌 IANA 표준 암호 제품군 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 CTI 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

CTI 인터페이스에 대한 신뢰 앵커 (R22 이상)

이 절차는 XSP|ADP가 통과 프록시를 통해 인터넷을 향하거나 인터넷에 직면하는 것으로 가정합니다. 브리징 프록시에서는 인증서 구성이 다릅니다(TLS-브리지 프록시를 위한 TLS 인증서 요구 사항 참조).

Webex에 CTI 이벤트를 게시하는 인프라의 각 XSP|ADP에 대해 다음을 수행합니다.

  1. Partner Hub에 로그인합니다.

  2. 설정 > BroadWorks 통화로 이동하고 Webex CA 인증서 다운로드를 클릭하여 CombinedCertChain2023.txt 을(를) 로컬 컴퓨터에서 가져옵니다.


     

    이 파일에는 두 개의 인증서 세트가 포함됩니다. XSP|ADP에 업로드하기 전에 파일을 분할해야 합니다. 모든 파일이 필요합니다.

  3. 인증서 체인을 두 개의 인증서로 분할 - combinedcertchain2023.txt

    1. 텍스트 편집기에서 combinedcertchain2023.txt 을(를) 엽니다.

    2. 텍스트의 첫 번째 블록을 선택하고 잘라냅니다. 여기에는 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE----- 이(가) 포함되며, 해당 텍스트 블록을 새로운 파일에 붙여넣습니다.

    3. 새 파일을 다음과 같이 저장합니다. root2023.txt.

    4. 원래 파일을 다음과 같이 저장합니다. issuing2023.txt. 이제 원본 파일에는 다음 항목으로 묶여진 텍스트의 블록만 포함됩니다. 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE-----.

  4. 보안하고 있는 XSP|ADP의 임시 위치에 두 텍스트 파일을 모두 복사합니다(예: /var/broadworks/tmp/root2023.txt 선택하십시오. /var/broadworks/tmp/issuing2023.txt

  5. XSP|ADP에 로그인하고 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (선택 사항) help updateTrust 을(를) 실행하여 파라미터 및 명령어 형식을 확인합니다.

  7. 인증서 파일을 새로운 신뢰 앵커에 업로드 - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    모든 별칭에는 다른 이름이 있어야 합니다. webexclientroot2023webexclientissuing2023 은(는) 신뢰 앵커의 예제 별칭입니다. 모든 항목이 고유하는 한 자신의 항목을 사용할 수 있습니다.

  8. 앵커가 업데이트되었는지 확인합니다.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 클라이언트가 인증서를 사용하여 인증하도록 허용합니다.

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

CTI 인터페이스 추가 및 mTLS 활성화

  1. CTI SSL 인터페이스를 추가합니다.

    CLI 컨텍스트는 BroadWorks 버전에 따라 다릅니다. 이 명령어는 인터페이스에서 자기 서명 서버 인증서를 만들고, 인터페이스가 클라이언트 인증서를 요구하게 합니다.

    • BroadWorks R22 및 R23에서:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. XSP|ADP의 CTI 인터페이스에서 서버 인증서 및 키를 교체합니다. 이를 위해서는 CTI 인터페이스의 IP 주소가 필요합니다. 이는 다음 컨텍스트에서 읽을 수 있습니다.

    • BroadWorks R22 및 R23에서:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      그 후, 다음 명령어를 실행하여 인터페이스의 자기 서명 인증서를 자체 인증서 및 비공개 키로 대체합니다.

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. XSP|ADP를 다시 시작합니다.

Webex에서 BroadWorks CTI Events에 액세스 활성화

Partner Hub에서 클러스터를 구성할 때 CTI 인터페이스를 추가하고 유효성을 검증해야 합니다. 자세한 안내는 Partner Hub에서 파트너 조직 구성을 참조하십시오.

Partner Hub에서 클러스터를 구성할 때 CTI 인터페이스를 추가하고 유효성을 검증해야 합니다. 자세한 안내는 Partner Hub에서 파트너 조직 구성을 참조하십시오.

  • Webex가 BroadWorks CTI Events를 구독할 수 있는 CTI 주소를 지정합니다.

  • CTI 구독은 구독자 단위로 이루어지며, 해당하는 구독자가 Cisco BroadWorks용 Webex에 대해 프로비저닝되어 있는 동안에만 설정되고 유지됩니다.

통화 설정 웹뷰

통화 설정 웹뷰(CSWV)는 XSP|ADP에서 호스팅되는 애플리케이션으로, 사용자가 소프트 클라이언트에서 볼 수 있는 웹뷰를 통해 BroadWorks 통화 설정을 수정할 수 있도록 합니다. Cisco BroadWorks 통화 설정 웹뷰 솔루션 안내서를 참조하십시오.

Webex는 이 기능을 사용하여 사용자에게 Webex 앱에 기본 구비되지 않은 공통적인 BroadWorks 통화 설정에 대한 액세스를 제공합니다.

Cisco BroadWorks용 Webex 구독자가 Webex 앱에서 사용할 수 있는 기본값 이상의 통화 설정에 액세스하게 하려면 통화 설정 웹뷰 기능을 배포해야 합니다.

Call Settings Webview에는 두 가지 구성 요소가 있습니다.

  • Cisco BroadWorks XSP|ADP에서 호스트되는 통화 설정 웹뷰 응용프로그램.

  • Webview에서 통화 설정을 렌더링하는 Webex 앱.

사용자 환경

  • Windows 사용자: 통화 설정을 클릭한 다음 을 클릭합니다. 통화 기본 설정 > 고급 통화 설정을 엽니다.

  • Mac 사용자: 프로필 사진을 클릭한 후 기본 설정 > 고급 통화 설정.

BroadWorks에 CSWV 배포

XSP|ADP에 통화 설정 웹뷰 설치

CSWV 애플리케이션은 사용자 환경에서 Xsi-Actions 인터페이스를 호스팅하는 동일한 XSP|ADP에 있어야 합니다. XSP|ADP에서 관리되지 않는 응용프로그램이므로 웹 아카이브 파일을 설치하고 배포해야 합니다.

  1. cisco.com에 로그인하고 소프트웨어 다운로드 섹션에서 "BWCallSettingsWeb"을 검색합니다.

  2. 최신 버전의 파일을 찾아서 다운로드하십시오.

    예: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04)이(가) 가장 최근에 작성되었습니다.

  3. XSP|ADP 버전에 대한 Cisco BroadWorks Xtended 서비스 플랫폼 구성 안내서에 따라 웹 아카이브를 설치, 활성화 및 배포합니다. (R24 버전은 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. 다음과 같은 XSP|ADP의 임시 위치에 .war 파일을 복사합니다. /tmp/.

    2. 다음의 CLI 컨텍스트로 이동하여 설치 명령어를 실행합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 소프트웨어 관리자는 파일의 유효성을 검증하고 파일을 설치합니다.

    3. [선택 사항] /tmp/BWCallSettingsWeb_1.7.5_1.war(이 파일은 더 이상 필요하지 않음)을(를) 삭제합니다.

    4. 응용프로그램 활성화:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      어떤 응용프로그램에서든 이름버전은 필수이지만 CSWV는 관리되지 않는 응용프로그램이기 때문에 contextPath도 제공해야 합니다. 다른 응용프로그램에서 사용하지 않는 값을 사용할 수 있습니다. 예: /callsettings.

    5. 선택한 컨텍스트 경로에서 통화 설정 응용프로그램을 배포합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 이제 다음과 같이 클라이언트에 대해 지정할 통화 설정 URL을 예측할 수 있습니다.

    https://<XSP|ADP-FQDN>/callsettings/

    참고:

    • 클라이언트 구성 파일에 URL을 입력할 때 이 URL의 끝에 슬래시를 붙여야 합니다.

    • CSWV가 Xsi-Actions를 사용해야 하며 CORS가 지원되지 않기 때문에 XSP|ADP-FQDN은 Xsi-Actions FQDN과 일치해야 합니다.

  5. Cisco BroadWorks용 Webex 환경에서 다른 XSP|ADP에 대해 이 절차를 반복합니다(필요한 경우).

이제 통화 설정 웹뷰 응용프로그램은 XSP|ADP에서 활성화됩니다.

통화 설정 Webview를 사용하도록 Webex 앱 구성

클라이언트 구성에 대한 자세한 내용은 Cisco BroadWorks용 Webex 구성 안내서를 참조하십시오.

Webex 앱 구성 파일에는 CSWV URL을 설정하는 데 사용할 수 있는 사용자 정의 태그가 있습니다. 이 URL은 애플리케이션 인터페이스를 통해 사용자에게 통화 설정을 표시합니다.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

BroadWorks의 Webex 앱 구성 템플릿에서 태그에 CSWV URL을 %WEB_CALL_SETTINGS_URL_WXT% 구성합니다.

URL을 명시적으로 지정하지 않으면 기본값은 비어 있으며 통화 설정 페이지는 사용자에게 표시되지 않습니다.

  1. Webex 앱을 위한 최신 구성 템플릿이 있는지 확인하십시오(장치 프로필 참조).

  2. 웹 통화 설정 대상 지정 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 귀사의 환경을 위한 웹 통화 설정 URL을 설정하십시오. 예:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    CSWV 애플리케이션을 배포할 때 이 값을 파생했습니다.

  4. 그 결과, 클라이언트 구성 파일에 다음과 같은 항목이 있어야 합니다.

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.

Cisco BroadWorks용 Webex에서 통화 푸시 알림 구성

이 문서에서 사용된 용어 통화 알림 푸시 서버(CNPS)는 귀사의 환경에서 실행되는 XSP- 또는 ADP-호스팅된 응용프로그램을 나타냅니다. CNPS는 BroadWorks 시스템과 함께 작동하여 사용자들에게서 걸려 오는 전화를 인식하고, 이것에 대한 알림을 Google FCM(Firebase Cloud Messaging) 또는 APN(Apple Push Notification) 알림 서비스로 푸시합니다.

이 서비스는 Webex에서 걸려오는 전화가 있음을 Cisco BroadWorks용 Webex 구독자의 모바일 장치로 알려줍니다.

NPS에 대한 자세한 정보는 알림 푸시 서버 기능 설명을 참조하십시오.

Webex에서의 유사한 메커니즘은 Webex 메시징 및 프레즌스 서비스와 함께 작동하여 알림을 Google(FCM) 또는 Apple(APNS) 알림 서비스로 푸시합니다. 그러면 이 서비스는 모바일 Webex 사용자에게 수신 메시지 또는 프레즌스의 변경 사항에 대하여 알려줍니다.


 

이 섹션에서는 NPS가 다른 앱을 아직 지원하지 않을 때 인증 프록시를 위해 NPS를 구성하는 방법을 설명합니다. NPS 프록시를 사용하기 위해 공유 NPS를 마이그레이션해야 하는 경우, NPS 프록시를 사용하기 위한 Cisco BroadWorks NPS 업데이트https://help.webex.com/nl5rir2/를 참조하십시오.

NPS 프록시 개요

Cisco BroadWorks용 Webex와 호환성을 위해 CNPS가 NPS 프록시 기능인 UCaaS의 VoIP용 푸시 서버를 지원하도록 패치되어야 합니다.

이 기능은 NPS의 새로운 설계를 사용하여 푸시 알림 인증서 비공개 키를 모바일 클라이언트를 위한 서비스 제공자와 공유할 때의 보안 취약점을 해결합니다. 서비스 공급자와 푸시 알림 인증서 및 키를 공유하는 대신, NPS는 새로운 API를 사용하여 Cisco BroadWorks용 Webex 백엔드에서 짧은 푸시 알림 토큰을 확보하고, Apple APN 및 Google FCM 서비스에서 인증을 위해 이 토큰을 사용합니다.

이 기능은 또한 새로운 Google FCM HTTPv1 API를 통해 Android 장치로 알림을 푸시하는 NPS의 기능도 강화합니다.

APNS 고려 사항

Apple은 2021년 3월 31일 이후부터 더 이상 Apple 푸시 알림 서비스에서 HTTP/1 기반 바이너리 프로토콜을 지원하지 않습니다. APN에 대한 HTTP/2 기반 인터페이스를 사용하도록 XSP|ADP를 구성하는 것이 좋습니다. 이 업데이트는 NPS를 호스팅하는 XSP|ADP가 R22 이상을 실행하도록 요구합니다.

Cisco BroadWorks용 Webex에 대해 NPS 준비

1

전용 XSP(최소 버전 R22) 또는 ADP(Application Delivery Platform)을 설치하고 구성합니다.

2

NPS 인증 프록시 패치를 설치합니다.

3

NPS 응용프로그램을 활성화합니다.

4

(Android 알림의 경우) NPS에서 FCM v1 API를 활성화합니다.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Apple iOS 알림의 경우) NPS에서 HTTP/2를 활성화합니다.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

NPS XSP/ADP의 techsupport를 붙입니다.

7

각 AS 서버의 네임데프 파일은 /usr/local/broadworks/bw_base/conf 여러 개의 XSP/ADP가 필요에 따라 각 항목에 대한 항목을 추가하는 경우, 알림 푸시 서버(XSP/ADP) 조회에 대한 SRV 및 A 레코드로 구성되어야 합니다.

예: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com 10.193.78.149에서


 

설정되면 변경 사항을 당겨받으려면 다음 중 하나가 필요합니다.

  1. Restartbw는 유지관리 창에서 미리 형성됩니다.

  2. Cisco BroadWorks CLI를 통해:

    R24 이상

    AS_CLI/ASDiagnostic/DNS> reload

    R25 + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

다음에 수행할 작업

NPS의 새로운 설치 시, 인증 프록시를 사용하기 위한 NPS 구성으로 이동합니다.

기존의 Android 배포를 FCMv1로 마이그레이션하려면 NPS를 FCMv1로 마이그레이션으로 이동하십시오.

인증 프록시를 사용하기 위한 NPS 구성

이 작업은 Cisco BroadWorks용 Webex에 대해 전용인 NPS의 새로운 설치에 적용됩니다.

다른 모바일 앱과 공유되는 NPS에서 인증 프록시를 구성하려면 Cisco BroadWorks NPS에서 NPS 프록시를 사용하도록 업데이트 ( https://help.webex.com/nl5rir2)를 참조하십시오.

1

Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명을 가져옵니다.

2

NPS에서 클라이언트 계정을 만듭니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

입력한 값이 귀하에게 제공된 값과 일치하는지 확인한 후 다음을 실행합니다. XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI issuerUrl은 항상 위치에 관계없이 US CI 클러스터여야 하며, 기본값은 다음과 같습니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

NPS 프록시 URL을 입력하고 토큰 새로 고침 간격을 설정합니다(30분이 권장됨).

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Android 알림의 경우) Android 응용프로그램 ID를 NPS의 FCM 응용프로그램 컨텍스트에 추가합니다.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Apple iOS 알림의 경우) 응용프로그램 ID를 APNS 응용프로그램 컨텍스트에 추가하고 Auth 키를 생략하십시오(공란으로 설정).

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

다음의 NPS URL을 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

다음의 NPS 연결 파라미터를 제공된 권장 값으로 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Webex 앱을 허용 목록에 추가해야 할 수도 있기 때문에 응용프로그램 서버가 응용프로그램 ID를 스크리닝하고 있는지 확인하십시오.

  1. 실행하여 AS_CLI/System/PushNotification> get 을(를) 실행하고 다음 값을 확인합니다. enforceAllowedApplicationList. 이 값이 true 인 경우, 이 하위 작업을 완료해야 합니다. 그렇지 않으면 나머지 하위 작업은 건너뜁니다.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

XSP|ADP를 다시 시작합니다. bwrestart

10

BroadWorks 구독자가 2명의 Webex 모바일 사용자에게 전화를 걸어서 통화 알림을 테스트합니다. iOS 및 Android 장치에 통화 알림이 표시되는지 확인합니다.

NPS를 FCMv1로 마이그레이션

이 주제에는 FCMv1로 마이그레이션해야 하는 기존의 NPS 배포가 있는 경우, Google FCM 콘솔에서 사용할 수 있는 선택적인 절차가 포함되어 있습니다. 세 가지 절차가 있습니다.

UC-ONE 클라이언트를 FCMv1로 마이그레이션

Google FCM 콘솔의 아래 단계를 사용하여 UC-One 클라이언트를 Google FCM HTTPv1로 마이그레이션합니다.


 

브랜딩이 클라이언트에 적용되는 경우, 클라이언트에는 발신자 ID가 있어야 합니다. FCM 콘솔에서 프로젝트 설정 > 클라우드 메시징을 선택합니다. 설정은 Project 자격 증명 표에서 볼 수 있습니다.

자세한 내용은 에서 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?모바일 브랜딩 연결 안내서를 참조하십시오. 다음을 참조하십시오. gcm_defaultSenderId 파라미터를 참조하십시오.

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. http://console.firebase.google.com에서 FCM 관리 SDK에 로그인합니다.

  2. 적절한 Android 응용프로그램을 선택합니다.

  3. 일반 탭을 열고 프로젝트 ID를 기록합니다.

  4. 서비스 계정 탭에서 서비스 계정을 구성합니다. 새로운 서비스 계정을 만들거나 기존의 것을 구성할 수 있습니다.

    새 서비스 계정을 만들려면:

    1. 새로운 서비스 계정을 만들려면 파란색 버튼을 클릭합니다.

    2. 새로운 비공개 키를 생성하려면 파란색 버튼을 클릭합니다.

    3. 키를 보안 위치로 다운로드합니다.

    기존 서비스 계정을 다시 사용하려면:

    1. 기존 서비스 계정을 확인하려면 파란색 텍스트를 클릭합니다.

    2. 사용할 서비스 계정을 확인합니다. 서비스 계정은 권한 firebaseadmin-sdk가 필요합니다.

    3. 오른쪽에서 햄버거 메뉴를 클릭하고 새로운 비공개 키를 만듭니다.

    4. 키가 포함된 json 파일을 다운로드하고 안전한 위치에 저장합니다.

  5. json 파일을 XSP|ADP에 복사합니다.

  6. 프로젝트 ID를 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 응용프로그램을 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. FCMv1 활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

SaaS 클라이언트를 FCMv1로 마이그레이션

SaaS 클라이언트를 FCMv1로 마이그레이션하려면 Google FCM 콘솔에서 아래 단계를 따르십시오.


 
"인증 프록시를 사용하려면 NPS 구성"의 절차를 이미 완료했어야 합니다.
  1. FCM을 비활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

  3. FCM을 활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

ADP 서버 업데이트

ADP 서버를 사용하기 위해 NPS를 마이그레이션하는 경우, Google FCM 콘솔에서 아래 단계를 따르십시오.

  1. Google 클라우드 콘솔에서 JSON 파일을 얻습니다.

    1. Google 클라우드 콘솔에서 서비스 계정 페이지로 이동합니다.

    2. 프로젝트 선택을 클릭하고 프로젝트를 선택한 후 열기를 클릭합니다.

    3. 키를 만들 서비스 계정의 행을 찾고, 더 보기 세로 버튼을 클릭한 후 키 만들기를 클릭합니다.

    4. 유형을 선택하고 만들기를 클릭합니다.

      파일이 다운로드됩니다.

  2. FCM을 ADP 서버에 추가합니다.

    1. 다음 명령어를 사용하여 JSON 파일을 ADP 서버로 가져옵니다. /bw/install 명령어를 입력합니다.

    2. ADP CLI에 로그인하고 프로젝트 및 API 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. 그 다음, 응용프로그램 및 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 구성을 확인합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Partner Hub에서 파트너 조직 구성

BroadWorks 클러스터 구성

[클러스터 당 1회]

이는 다음의 이유 때문에 수행합니다.

  • Webex 클라우드가 BroadWorks에 대해 사용자를 인증하도록 활성화하려면(XSP|ADP 호스트된 인증 서비스를 통해).

  • Webex 앱이 통화 제어를 위해 Xsi 인터페이스를 사용할 수 있도록 함.

  • Webex가 BroadWorks(전화 통신 프레즌스 및 통화 기록)가 공개한 CTI 이벤트를 들을 수 있게 함.


 

클러스터 마법사는 사용자가 인터페이스를 추가하면 유효성을 자동으로 검증합니다. 인터페이스가 성공적으로 유효성을 검증하지 못하는 경우, 클러스터를 계속 편집할 수는 있지만 입력 사항이 유효하지 않으면 클러스터를 저장할 수 없습니다.

잘못 구성된 클러스터는 해결하기 어려운 문제를 일으킬 수 있기 때문에 금지됩니다.

실행해야 하는 작업:

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 사이드 메뉴에서 설정 페이지를 열고 BroadWorks 통화 설정을 찾으십시오.

  3. 사용자 추가를 클릭합니다.

    이렇게 하면 XSP|ADP 인터페이스(URL)를 공급하는 마법사가 실행됩니다. 비표준 포트를 사용하는 경우, 인터페이스 URL에 포트를 추가할 수 있습니다.

  4. 이 클러스터의 이름을 지정하고, 다음을 클릭합니다.

    여기에 있는 클러스터 개념은 Webex가 응용프로그램 서버(AS)에서 정보를 읽을 수 있도록 하는, 일반적으로 XSP|ADP 서버 또는 팜에 위치한 인터페이스의 모음입니다. AS 클러스터당 하나의 XSP|ADP 또는 클러스터당 다수의 XSP|ADP 또는 XSP|ADP 당 다수의 AS 클러스터가 있을 수 있습니다. BroadWorks 시스템의 확장 요구 사항은 이 문서의 범위를 벗어납니다.

  5. (선택 사항) Webex에 연결할 BroadWorks 시스템 내에 있는 것으로 알고 있는 BroadWorks 사용자 계정 이름비밀번호를 입력한 후 다음을 클릭합니다.

    유효성 검증 테스트는 이 계정을 사용하여 클러스터의 인터페이스에 대한 연결을 검증할 수 있습니다.

  6. XSI ActionsXSI Events URL을 추가합니다.

  7. 선택 사항. 장치 활성화 서비스의 URL로 DAS URL을 업데이트합니다.

  8. 선택 사항. BroadWorks에 로그인을 BroadWorks로 디렉트하려면 직접 BroadWorks 인증 활성화 확인란을 선택합니다. 그렇지 않으면 BroadWorks에 대한 인증은 Webex-hosted IdP 프록시 서비스를 통해 프록시됩니다.

    이 확인란은 다음 로그인 상황에 영향을 미칩니다.

    • 사용자 활성화 포털 로그인—사용자가 포털에 로그인할 때 BroadWorks 자격 증명을 입력해야 합니다. 위의 설정은 로그인이 BroadWorks로 직접 제공되는지 또는 IdP 프록시를 통해 제공되는지 여부를 결정합니다.

    • 클라이언트 로그인—온보딩 템플릿에 BroadWorks 인증이 구성된 경우, 위의 설정은 Webex 앱에 대한 클라이언트 로그인이 BroadWorks로 디렉트되는지 또는 IdP 프록시를 통해 프록시되는지 여부를 결정합니다.

  9. 다음을 클릭합니다.

  10. CTI 인터페이스 페이지에서 다음 작업을 수행합니다.

    1. 연결할 CTI 인터페이스에 대한 CTI URL포트를 추가합니다.

    2. 선택 사항. 통화 기록 토글을 활성화한 후 BroadWorks 사용자 ID를 입력합니다. 이 옵션을 선택하면 BroadWorks 통화 기록 이벤트가 Webex 클라우드에 동기화됩니다. 사용자는 Webex 앱에서 통화 기록을 볼 수 있습니다.

    3. 선택 사항. 방해사절(DND) 동기화 토글을 활성화한 후 BroadWorks 사용자 ID를 입력합니다. 이 옵션은 Webex와 BroadWorks 간에 DND 이벤트를 동기화하여 두 플랫폼 모두에서 기능이 동일하게 작동하는지 확인합니다.

    4. 다음을 클릭합니다.

  11. 인증 서비스 URL을 추가합니다.

  12. CI 토큰 유효성 검증을 사용하는 인증 서비스를 선택합니다.

    이 옵션은 mTLS가 Webex로부터의 연결을 보호하도록 요구하지 않는데, 그 이유는 장기 토큰을 사용자에게 발급하기 전에 인증 서비스는 사용자 토큰을 Webex 아이덴티티 서비스에 대해 적절히 검증하기 때문입니다.

  13. 최종 화면에 입력한 사항을 다시 확인한 후 만들기를 클릭합니다. 성공 메시지가 보일 것입니다.

    Partner Hub는 제공된 인터페이스에 대한 연결을 테스트하는 다양한 Webex 마이크로 서비스로 URL을 전달합니다.

  14. 클러스터 보기를 클릭하면 새로운 클러스터가 보이고 유효성 검증이 성공했는지 알 수 있을 것입니다.

  15. 마법사의 최종(미리보기) 화면에서 만들기 버튼이 비활성화될 수 있습니다. 템플릿을 저장할 수 없으면 방금 구성한 통합 중 하나에 문제가 있다는 표시일 수 있습니다.

    저희는 이 점검을 활용하여 이후의 작업에서 오류를 방지합니다. 템플릿을 저장하기 전에 배포를 구성할 때 마법사를 통해 돌아갈 수 있습니다. 이 안내서에 설명된 대로 인프라(예: XSP|ADP, 로드 밸런서 또는 방화벽)를 수정해야 할 수 있습니다.

BroadWorks 인터페이스에 대한 연결 확인

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 사이드 메뉴에서 설정 페이지를 열고 BroadWorks 통화 설정을 찾으십시오.

  3. 클러스터 보기를 클릭합니다.

  4. Partner Hub는 클러스터 내 인터페이스에 대한 다양한 마이크로 서비스로부터의 연결 테스트를 시작합니다.

    테스트가 완료되면 클러스터 목록 페이지는 각 클러스터 옆에 상태 메시지를 표시합니다.

    녹색 성공 메시지가 보여야 합니다. 빨간색 오류 메시지가 있는 경우, 해당 클러스터 이름을 클릭하여 어떤 설정이 문제의 원인인지 확인하십시오.

  5. 선택 사항. XSI-Actions, XSI-Events, DAS URL 및 CTI 인터페이스 설정 등 해당 클러스터에 대한 기존 설정을 확인하려면 클러스터를 선택합니다.

온보딩 템플릿 구성

온보딩 템플릿은 프로비저닝 방법을 통해 온보딩할 때 하나 이상의 고객에게 공유된 구성을 적용하는 방법입니다. 각 템플릿을 (이전 섹션에서 만든) 클러스터와 연결해야 합니다.

필요한 대로 템플릿을 만들 수 있지만 1개의 템플릿만 고객에게 연결할 수 있습니다.

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 사이드 메뉴에서 설정 페이지를 열고 BroadWorks 통화 설정을 찾으십시오.

  3. 템플릿 추가를 클릭합니다.

    그러면 이 템플릿을 사용할 고객을 위해 구성을 제공할 수 있는 마법사가 실행됩니다.

  4. 클러스터 드롭다운을 사용하여 이 템플릿에서 사용할 클러스터를 선택하십시오.

  5. 템플릿 이름을 입력한 후 다음을 클릭합니다.

  6. 다음의 권장 설정을 사용하여 프로비저닝 모드를 구성하십시오.

    표 3. 다양한 프로비저닝 모드에 권장되는 프로비저닝 설정

    설정 이름

    트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    BroadWorks Flow Through Provisioning 활성화 (켜져 있는 경우 프로비저닝 계정 자격 증명 포함**)

    On

    BroadWorks 구성에 따라 프로비저닝 계정 이름비밀번호를 제공합니다.

    On

    BroadWorks 구성에 따라 프로비저닝 계정 이름비밀번호를 제공합니다.

    끄기

    Control Hub에서 새로운 조직 자동으로 만들기

    On

    On

    On

    서비스 제공자 이메일 주소

    드롭다운에서 이메일 주소를 선택합니다(목록이 길 경우, 일부 문자를 입력하면 주소를 찾을 수 있음).

    이 이메일 주소는 파트너 조직 내에서 온보딩 템플릿으로 생성된 새로운 고객 조직에 대한 위임 관리자 액세스 권한을 부여받을 관리자를 식별합니다.

    국가

    이 템플릿에서 사용할 국가를 선택합니다.

    선택되는 국가는 이 템플릿으로 만들어지는 고객 조직을 특정 지역과 연결합니다. 현재 지역은 (EMEAR) 또는 (북미 및 나머지 지역)일 수 있습니다. 이 스프레드시트에 있는 국가-지역 매핑을 참조하십시오.

    조직 국가는 Webex Meeting 사이트에서 Cisco PSTN에 대한 기본 글로벌 발신 번호를 결정합니다. 자세한 정보는 도움말 페이지의 국가 섹션을 참조하십시오.

    BroadWorks 기업 모드 활성

    이 템플릿으로 프로비저닝하는 고객이 BroadWorks에 있는 기업일 경우, 이 옵션을 활성화하십시오.

    그룹인 경우에는 이 스위치를 Off에 두십시오.

    BroadWorks에 기업과 그룹이 혼합되어 있는 경우에는 그런 상이한 사례를 위해 다른 템플릿을 만들어야 합니다.

    표의 참고 사항:

    • † 이 스위치는 구독자의 이메일 도메인이 기존의 Webex 조직과 일치하지 않는 경우, 새로운 고객 조직이 만들어지도록 합니다.

      (고객 조직에서 사용자 프로비저닝을 시작하기 전에) Webex에서 수동 주문 및 이행 프로세스를 사용하여 (Cisco Commerce Workspace를 통해) 고객 조직을 만들지 않는 한, 이것은 항상 On이어야 합니다. 이 옵션을 보통 "하이브리드 프로비저닝" 모델이라고 하는데, 이것은 이 문서의 범위를 벗어납니다.

    • ** "프로비저닝 계정"은 BroadWorks 시스템 수준의 관리 계정을 나타냅니다. BroadWorks에서 다음 속성을 포함하는 관리 계정이 필요합니다. 관리자 유형=프로비저닝, 읽기 전용=끄기.

  7. 이 템플릿을 사용하는 고객을 위한 기본 서비스 패키지를 선택합니다(개요 섹션의 패키지 참조) - 기본, 표준, 프리미엄 또는 소프트폰.

    Partner Hub를 통해 개별 사용자에서 이 설정을 무시할 수 있습니다.

  8. 선택 사항. Webex 통화를 비활성화하려면 Cisco Webex 무료 통화 비활성화를 확인하십시오.

  9. 미팅 참가 구성에서 다음 옵션 중 하나를 선택합니다.

    • Cisco 발신 번호(PSTN)

    • 파트너 제공 발신 번호(BYoPSTN)—이 옵션을 선택하는 경우 이 옵션을 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex에 대한 Bring Your Own PSTN 솔루션 안내서를 참조하십시오.

  10. 다음을 클릭합니다.

  11. 신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일을 사용하여 ID를 확인하는 방법에 대해 가입자를 프로비저닝하는 두 가지 방법이 있습니다.

    신뢰할 수 있는 이메일 워크플로우에서 사용자는 BroadWorks에서 이메일 주소를 추가하는 파트너에게 이메일 주소를 제공합니다. 파트너로서 귀하는 플로우 쓰루 또는 API 방법의 일부로 이메일 주소를 프로비저닝할 책임이 있습니다.


     

    신뢰할 수 있는 프로비저닝 방법을 사용하는 것이 좋습니다. 이는 모든 가입자가 귀하가 파트너로 완전히 프로비저닝되고 최종 사용자의 작업이 필요하지 않게 하기 때문입니다.

    신뢰할 수 없는 이메일 사례에서 사용자는 프로비저닝하기 전에 이메일을 확인해야 하거나, 사용자가 스스로 활성화할 수 있습니다.

    신뢰할 수 없는 경우 아래 표의 확인 설정에 따라 여러 프로비저닝 모드가 있습니다.

    표 4. 신뢰할 수 없는 프로비저닝 모드에 대해 권장되는 사용자 확인 설정

    설정 이름

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    관리 우선 프로비저닝

    권장됨*

    해당되지 않음

    사용자의 셀프 활성화 허용

    해당되지 않음

    필수

    • 표의 참고 사항:

    • * Webex의 각 고객 조직은 관리자 역할이 있는 최소한 한 명의 사용자를 보유해야 합니다. BroadWorks에서 통합 IM&P를 지정하는 첫 번째 사용자는 Webex에서 새로운 고객 조직이 생성되는 경우 고객 관리자 역할을 수행합니다. 서비스 공급자로서 귀하는 누가 역할을 담당하는지 제어하고자 할 수 있습니다. 이 설정을 확인하면 사용자가 프로비저닝한 첫 번째 사용자가 활성화될 때까지 활성화를 완료하지 못하게 됩니다. 이 설정을 선택하지 않으면 새로운 조직에서 활성이 되는 첫 번째 사용자가 고객 관리자가 됩니다.

  12. 다음을 클릭합니다.

  13. Webex에 대한 사용자 로그인에 대해 기본 인증 모드(BroadWorks 인증 또는 Webex 인증)를 선택합니다.


     
    이 설정은 사용자 활성화 포털에 대한 사용자 로그인에 영향을 미치지 않습니다. 온보딩 템플릿이 구성된 방식과 관계없이 포털에 로그인할 때 사용자는 BroadWorks 사용자 ID 및 암호를 사용해야 합니다.

     
    이 설정은 새로 만들어진 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 새 인증 설정을 적용하려고 하면 기존 사용자가 액세스 권한을 잃지 않도록 기존 설정이 적용됩니다. 기존 고객 조직의 인증 모드를 변경하려면 Cisco TAC에서 티켓을 열어야 합니다.

    (환경 준비 섹션에 있는 인증 모드를 참조하십시오.)

  14. 다음을 클릭합니다.

  15. 기본 설정에 대해 다음을 구성합니다.

    1. 로그인 페이지에 사용자 이메일 주소를 미리 입력할지를 선택합니다.

      BroadWorks 인증을 선택하고, BroadWorks의 대체 ID 속성에 사용자의 이메일 주소를 입력한 경우에만 이 옵션을 사용해야 합니다. 그렇지 않으면 BroadWorks 사용자 이름을 사용해야 합니다. 로그인 페이지는 필요한 경우에 사용자를 변경할 수 있는 옵션을 제공하지만 이는 로그인 문제로 이어질 수 있습니다.

    2. 디렉터리 동기화를 활성화하려면 모든 신규 고객 조직에 대해 전화 디렉터리 동기화 활성화 토글을 켜기로 설정합니다.

      이 옵션을 사용하면 Webex는 BroadWorks 연락처를 고객 조직으로 읽어 들일 수 있으므로 사용자는 Webex 앱에서 그것을 찾고 전화할 수 있습니다.

    3. 파트너 관리자를 입력합니다.

      이 이름은 사용자가 이메일 주소의 유효성을 검증하도록 요청하는 Webex의 자동화된 이메일 메시지에 사용됩니다.

    4. 기존의 조직 토글에 첨부할 때 관리자 초대 이메일 허용이 켜져 있는지 확인합니다(기본 설정은 켜져 있음).

    5. 다음을 클릭합니다.

  16. 최종 화면의 입력 사항을 검토합니다. 마법사의 상단에 있는 탐색 컨트롤을 클릭하여 뒤로 돌아가서 세부 사항을 변경할 수 있습니다. 만들기를 클릭합니다.

    성공 메시지가 보일 것입니다.

  17. 템플릿 보기를 클릭하면 다른 템플릿과 함께 나열된 새 템플릿이 보일 것입니다.

  18. 필요하면 템플릿 이름을 클릭하여 템플릿을 수정하거나 삭제하십시오.

    프로비저닝 계정 세부 사항은 다시 입력할 필요가 없습니다. 비어 있는 비밀번호/비밀번호 확인 필드는 자격 증명을 변경해야 할 때를 위한 것이며, 마법사에서 입력한 값을 유지하려면 비워 두면 됩니다.

  19. 고객에게 제공하고자 하는 다른 공유 구성이 있다면 템플릿을 추가하십시오.


     

    템플릿 보기 페이지는 열어 두십시오. 다음 작업을 위해 템플릿 세부 사항이 필요할 수 있습니다.

서비스 URL 프로비저닝을 사용한 응용프로그램 서버 구성


 

이 작업은 플로우 쓰루 프로비저닝에서만 필요합니다.

패치 애플리케이션 서버(R22, R23 및 R24만 해당)

  1. 아직 실행하지 않은 경우, 릴리즈에 적용되는 다음 패치를 적용합니다.


     
    Cisco BroadWorks용 Webex 배포를 위한 요구 사항을 구성하는 BroadWorks 패치의 전체 목록은 참조 섹션에서 BroadWorks 소프트웨어 요구 사항을 참조하십시오.
  2. 컨텍스트로 Maintenance/ContainerOptions 컨텍스트를 탐색합니다.

  3. 프로비저닝 URL 파라미터를 활성화합니다.

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Partner Hub에서 프로비저닝 URL 받기

AS 명령어의 세부 사항(인터페이스 > 메시징 및 서비스 > 통합 IM&P)에 관해서는 Cisco BroadWorks 응용프로그램 서버 명령줄 인터페이스 관리 안내서를 참조하십시오.

  1. Partner Hub에 로그인하고, 설정 > BroadWorks 통화로 이동합니다.

  2. 템플릿 보기를 클릭합니다.

  3. Webex에서 이 기업/그룹의 구독자를 프로비저닝하기 위해 사용할 템플릿을 선택합니다.

    템플릿 세부 사항은 오른쪽의 플라이아웃 창에 표시됩니다. 아직 템플릿을 만들지 않은 경우, 프로비저닝 URL을 받기 전에 만들어야 합니다.

  4. 프로비저닝 어댑터 URL을 복사합니다.

2개 이상의 템플릿이 있다면 다른 템플릿에 대해 이 작업을 반복합니다.

(선택 사항) 응용프로그램 서버에서 시스템 전체적 프로비저닝 파라미터 구성


 

UC-One SaaS를 사용하고 있는 경우, 시스템 전체적 프로비저닝 및 서비스 도메인을 설정하지 않는 것이 좋습니다. 환경 준비 섹션의 결정 시점을 참조하십시오.

  1. 응용프로그램 서버에 로그인하고 메시징 인터페이스를 구성합니다.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 통합 IMP 인터페이스를 활성화합니다.

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

정규화된 이름을 provisioningURL 파라미터에 대해 입력해야 합니다. 이는 Control Hub에서 제공되었습니다. 응용프로그램 서버가 DNS에 액세스하여 호스트 이름을 확인할 수 없는 경우, 매핑을 /etc/hosts 파일에서(AS에 위치) 만들어야 합니다.

(선택 사항) 응용프로그램 서버의 기업별 프로비저닝 파라미터 구성

  1. BroadWorks UI에서 구성할 기업을 열고 서비스 > 통합 IM&P로 이동합니다.

  2. 서비스 도메인 사용을 선택하고 더미 값을 입력합니다(Webex는 이 파라미터를 무시함. 다음 항목을 사용할 수 있습니다 example.com).

  3. 메시징 서버 사용을 선택합니다.

  4. URL 필드에 Partner Hub의 템플릿에서 복사한 프로비저닝 URL을 붙여 넣습니다.


     

    정규화된 이름을 provisioningURL 파라미터에 대해 입력해야 합니다. 이는 Partner Hub에서 제공되었습니다. 응용프로그램 서버가 DNS에 액세스하여 호스트 이름을 확인할 수 없는 경우, 매핑을 /etc/hosts 파일에서(AS에 위치) 만들어야 합니다.

  5. 사용자 이름 필드에 프로비저닝 관리자의 이름을 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  6. 프로비저닝 관리자용 비밀번호를 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  7. IM&P ID의 기본 사용자 아이덴티티에서 기본을 선택합니다.

  8. 적용을 클릭합니다.

  9. 플로우 쓰루 프로비저닝에 대해 구성하고자 하는 다른 기업에서 작업을 반복합니다.

사용자 프로비저닝 데이터

사용자 프로비저닝 중에 BroadWorks와 Webex 간에 교환되는 사용자 데이터에 대한 정보는 서비스 공급자 사용자 프로비저닝을 참조하십시오.

파트너 사전 프로비저닝 확인 API

사전 프로비저닝 확인 API를 사용하면 패키지에 대해 고객 또는 가입자를 프로비저닝하기 전에 오류를 확인하여 관리자 및 영업 팀에 도움이 됩니다. 사용자가 파트너 전체 관리자 역할로 인증한 사용자 또는 통합은 이 API를 사용하여 특정 고객 또는 가입자에 대해 패키지 프로비저닝에 충돌이나 오류가 발생하지 않도록 할 수 있습니다.

API는 Webex에서 이 고객/가입자와 기존의 고객/가입자 간에 충돌이 있는지 확인합니다. 예를 들어, 가입자가 다른 고객 또는 파트너에게 이미 프로비저닝된 경우, 이메일 주소가 다른 가입자에 대해 이미 존재하는 경우, 또는 프로비저닝 파라미터와 Webex에 이미 존재하는 것 간에 충돌이 있는 경우, API에서 오류가 발생할 수 있습니다. 이를 통해 프로비저닝하기 전에 해당 오류를 수정할 수 있으며, 성공적인 프로비저닝의 가능성을 높일 수 있습니다.

API에 대한 자세한 내용은 다음을 참조하십시오. 도매용 Webex 개발자 안내서

API를 사용하려면 다음으로 이동하십시오. 도매 가입자 프로비저닝 미리 확인


 

도매점 가입자 프로비저닝 문서에 액세스하려면 https://developer.webex.com/ 포털에 로그인해야 합니다.

파트너 SSO - SAML

파트너 관리자가 새로 생성된 고객 조직에 대해 SAML SSO를 구성할 수 있습니다. 파트너는 미리 정의된 단일 SSO 관계를 구성하고 해당 구성을 자신이 관리하는 고객 조직과 직원에게 적용할 수 있습니다.


 
아래 파트너 SSO 단계는 새로 만들어진 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 파트너 SSO를 추가하려고 하면 기존 사용자가 액세스 권한을 잃지 않도록 기존 인증 방법이 유지됩니다. 기존 조직에 파트너 SSO를 추가하려면 Cisco TAC에서 티켓을 열어야 합니다.
  1. 타사 ID 공급자가 Control Hub에서 싱글 사인온 통합ID 공급자 요구 사항 섹션에 나열된 요구 사항을 충족하는지 확인합니다.

  2. Cisco TAC로 서비스 요청을 엽니다. TAC는 타사 ID 공급자와 Cisco 공통 ID 서비스 간에 신뢰 관계를 설정해야 합니다. .


     
    IdP가 필요한 경우 passEmailInRequest 기능을 활성화하려면 서비스 요청에 이 요구 사항을 포함해야 합니다. 이 기능이 필요한지 확실하지 않은 경우 IdP로 확인하십시오.
  3. TAC가 ID 공급자에게 제공한 CI 메타데이터 파일을 업로드하십시오.

  4. 온보딩 템플릿을 구성합니다. 인증 모드 설정에서 파트너 인증을 선택합니다. IDP Entity ID의 경우, 타사 ID 공급자의 SAML 메타데이터 XML에서 EntityID를 입력합니다.

  5. 템플릿을 사용하는 새 고객 조직에서 새 사용자를 만듭니다.

  6. 사용자가 로그인할 수 있는지 확인합니다.

파트너 SSO - OpenID 연결 (OIDC)

파트너 관리자가 새로 생성된 고객 조직에 대해 OIDC SSO를 구성할 수 있습니다. 파트너는 미리 정의된 단일 SSO 관계를 구성하고 해당 구성을 자신이 관리하는 고객 조직과 직원에게 적용할 수 있습니다.


 

파트너 SSO OIDC를 설정하기 위한 아래 단계는 새로 생성된 고객 조직에만 적용됩니다. 파트너 관리자가 기존 템플릿에서 파트너 SSO OIDC로 기본 인증 유형을 수정하려고 하는 경우, 해당 변경 사항은 템플릿을 사용하여 이미 등록된 고객 조직에 적용되지 않습니다. 파트너 SSO를 기존 고객 조직에 추가하려면 Cisco TAC에서 티켓을 열어야 합니다.

  1. OpenID Connect IDP의 세부 정보가 포함된 Cisco TAC에서 서비스 요청을 엽니다. 다음은 필수 및 선택적 IDP 속성입니다. TAC는 CI에서 IDP를 설정하고 IDP에서 구성할 재전송 URI를 제공해야 합니다.

    속성

    필수

    설명

    IDP 이름

    OIDC IdP 구성에 대한 고유하지만 대소문자를 구분하지 않는 이름은 문자, 숫자, 하이픈, 밑줄, 기울기 및 최대 길이는 128자로 구성될 수 있습니다.

    OAuth 클라이언트 Id

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    OAuth 클라이언트 비밀

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    범위 목록

    OIDC IdP 인증을 요청하는 데 사용되는 범위 목록, 공간별로 분할(예: 'openid 이메일 프로필')은 openid 및 이메일을 포함해야 합니다.

    인증 엔드포인트

    discoveryEndpoint가 제공되지 않은 경우 예

    IdP의 OAuth 2.0 인증 엔드포인트의 URL입니다.

    토큰 엔드포인트

    discoveryEndpoint가 제공되지 않은 경우 예

    IdP의 OAuth 2.0 토큰 엔드포인트의 URL.

    검색 엔드포인트

    아니요

    OpenID 엔드포인트 검색에 대한 IdP의 검색 엔드포인트의 URL.

    사용자 정보Endpoint

    아니요

    IdP의 사용자 정보 엔드포인트의 URL.

    키 세트 엔드포인트

    아니요

    IdP의 JSON 웹 키 세트 엔드포인트의 URL입니다.


     

    상단의 IDP 속성 외에도 TAC 요청에 파트너 조직 ID를 지정해야 합니다.

  2. OpenID 연결 IDP에서 리디렉트 URI를 구성합니다.

  3. 온보딩 템플릿을 구성합니다. 인증 모드 설정에 대해 OpenID Connect를 사용하여 파트너 인증을 선택하고 IDP 설정 중에 OpenID 연결 IDP 엔터티 ID로 제공된 IDP 이름을 입력합니다.

  4. 템플릿을 사용하는 새 고객 조직에서 새 사용자를 만듭니다.

  5. 사용자가 SSO 인증 흐름을 사용하여 로그인할 수 있습니다.

통화 상관 관계 식별자 활성화

Cisco BroadWorks용 Webex를 실행하려면 통화 상관 관계 식별자를 활성화해야 합니다. 이 설정은 통화 녹음, 그룹 통화 받기, 임원, 임원 어시스턴트를 포함한 많은 통화 기능에 필요합니다.

CLI를 사용하여 모든 AS 및 XSP|ADP 인터페이스에서 기능을 활성화합니다.

  • AS 인터페이스에서 다음 명령을 실행합니다. 이렇게 하면 AS가 다음을 전송할 수 있습니다. X-BroadWorks-Correlation-Info SIP 헤더:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • enableCallCorrelationID Xsi-Actions 애플리케이션과 연결된 매개 변수는 Xsi-Actions 로그의 통화 상관 관계 정보 포함을 제어하는 데 사용됩니다. 권장되는 항목은 다음과 같습니다. enableCallCorrelationID XSP|ADP 인터페이스에서 다음 명령을 사용하여 활성화됩니다.

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

통화 상관 관계 식별자에 대한 추가 정보는 Cisco BroadWorks 통화 상관 관계 식별자 기능 설명을 참조하십시오.

디렉터리 동기화

디렉터리 동기화는 Cisco BroadWorks용 Webex 사용자가 Webex 디렉터리를 사용하여 BroadWorks 서버에서 모든 통화 엔터티에 전화할 수 있게 합니다. 이 기능이 활성화되면 BroadWorks 서버의 전체 통화 디렉터리는 Webex 디렉터리에 동기화됩니다. 사용자는 Webex 앱에서 디렉터리에 액세스하고 BroadWorks 서버에서 통화 엔터티로 전화를 걸 수 있습니다.

디렉터리 동기화를 켜려면 Cisco BroadWorks용 Webex에서 디렉터리 동기화로 이동하십시오.


 
Cisco BroadWorks용 Webex 플로우 쓰루 프로비저닝은 BroadWorks 서버의 메시징 사용자 및 연계된 통화 정보를 Webex 플랫폼으로 추가합니다. 그러나 전화 목록, 메시징이 아닌 사용자 및 비사용자 엔터티는 포함되지 않습니다(예: 회의실 전화, 팩스 또는 헌트 그룹 번호). 디렉터리 동기화를 켜면 모든 통화 엔터티가 Webex 플랫폼에 추가됩니다.

통합된 통화 기록

통합 통화 기록이 활성화되면 BroadWorks 통화 이벤트가 Webex 클라우드에 동기화되고 Webex 앱에 표시되는 Webex 통합 통화 및 미팅 기록의 일부가 됩니다. 사용자는 Webex 앱에서 자신의 자세한 통화 기록 및 미팅 기록을 볼 수 있습니다.

통합 통화 기록은 클러스터 단위로 Partner Hub의 파트너 수준 관리자가 활성화할 수 있습니다. 이 기능이 켜져 있으면 BroadWorks 배포는 다음 통화 이벤트를 Webex 클라우드에 동기화합니다.

  • 통화 기록 이벤트—이러한 이벤트는 자세한 통합 통화 기록을 작성하는 데 사용됩니다.

  • 후크 상태 이벤트—통합 통화 기록에는 전화 통신 프레즌스 업데이트를 위한 네트워크 대역폭의 양을 줄이는 후크 상태 최적화가 포함됩니다.

통합된 통화 기록 요구 사항

통합 통화 기록을 구성하기 전에 시스템에 패치를 적용했는지 확인하십시오. 이 기능은 설치 중인 다음 BroadWorks 패치에 따라 달라집니다.

R22:

R23:

R24:


 
Cisco BroadWorks용 Webex를 실행하기 위한 전제 조건으로 설치해야 하는 BroadWorks 패치의 전체 목록은 참조 섹션에서 BroadWorks 소프트웨어 요구 사항을 참조하십시오.

시스템 패치 외에도 클라이언트 구성 파일( config-wxt.xml)에는 다음 태그 세트가 있어야 합니다. <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Unified Call History에서 헌트 그룹, 콜 센터 및 기타 리디렉션 정보를 사용하려면 다음 Broadworks 패치를 설치하고 활성화해야 합니다.

R23:

  • AP.as.23.0.1075.ap383346의

  • AP.as.23.0.1075.ap383994의

R24:

  • AP.as.24.0.944.ap383346의

  • AP.as.24.0.944.ap383994의

Unified 통화 기록에 경영진-보조자 정보를 포함하려면 다음 Broadworks 패치를 설치하고 활성화해야 합니다.

R24:

  • AP.as.24.0.944.ap380052로

  • AP.as.24.0.944.ap384239 다운로드

  • Xsi-Events-24_2022.06 이상을 실행하는 ADP

Broadworks 패치 외에도 경영진-보조자 통합 통화 기록에 대해 디렉터리 동기화를 활성화해야 합니다.


 

통화 기록 또는 DND 동기화를 활성화하면 Webex는 클러스터 아래에서 모든 사용자에 대한 CTI 가입 새로 고침 요청을 보냅니다. 사용자 수에 따라 최대 몇 시간까지 지속될 수 있습니다. 동일한 유지관리 기간 동안 Broadworks 유지관리 활동을 실행하지 않는 것이 좋습니다.

통화 기록 활성화(새 클러스터)

새 클러스터에서 통화 기록을 활성화하려면 Partner Hub에서 파트너 조직 구성에 클러스터를 추가하는 단계를 참조하십시오.

통화 기록 활성화(기존 클러스터)

기존 클러스터에서 통화 기록을 활성화하려면 다음 단계를 따르십시오.

  1. 다음 사이트에서 Partner Hub에 로그인합니다: admin.webex.com.

  2. 설정으로 이동하여 기존 클러스터를 선택합니다.

  3. 클러스터 연결이 양호한지 확인하십시오. 오른쪽 목록에 연결이 설정되어 있는 녹색 확인 표시가 나타나야 합니다.

    이 표시가 나타나지 않으면 연결 확인(선택 사항)에서 BroadWorks 사용자 IDBroadWorks 암호를 입력하고 확인을 클릭하여 연결이 양호한지 확인합니다.

  4. 통화 기록 활성화 확인란을 선택합니다.

  5. 저장을 클릭합니다.

기능 상호 작용

통합 통화 기록에는 다음과 같은 기능 상호 작용이 있습니다.

  • 경로 목록 또는 직접 경로가 있는 BroadWorks에 구성된 사용자에게는 통합 통화 기록이 지원되지 않습니다. 이 상황이 있으면 통화 기록 및 후크 상태 이벤트는 Webex 앱으로 전송되지 않습니다.

  • 통합 통화 기록은 내선 전화 걸기에서 지원되지 않습니다. 내선 전화 걸기를 사용하여 연결된 통화는 통화 내역에 올바르게 반영되지 않을 수 있습니다.

Webex 앱에서 통화 기록 보기

최종 사용자는 Webex 앱에서 통합 통화 기록에 액세스하고 기록을 볼 수 있습니다. 자세한 내용은 다음을 참조하십시오. Webex | 통화 및 미팅 기록 보기.

통합된 통화 기록 비활성화

클러스터에서 통합 통화 기록을 활성화하면 기능을 사용자가 직접 비활성화할 수 없습니다. 이 기능을 비활성화해야 하는 경우, Cisco 기술 지원 센터(TAC)로 연락하십시오.

비주얼 스팸 표시

Webex 앱은 통화가 콜리에 표시될 때 통화 토스트에서 스팸 통화의 시각적 표시를 지원하고, BroadWorks가 업데이트될 때 Unified 통화 기록 레코드에서 STIR/SHAKEN 프레임워크를 통해 발신자 ID 유효성 검사를 수행할 수 있도록 지원합니다. 이 기능을 사용하려면:

  1. 이전 섹션에서 설명한 대로 통합 통화 기록을 활성화합니다.
  2. 다음 패치를 설치하고 활성화해야 합니다.
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • 또는 AS-25_Rel_2022.12(최소)
  3. 이 기능은 AS CLI를 통해 활성화되어야 합니다.
    • AS_CLI/System/ActivatableFeature> 활성화 104112
    • AS_CLI/System/StirShaken> set enableVerification 트루
  4. Cisco BroadWorks STIR-SHAKEN 서명 태그 및 확인에 설명된 대로 Broadworks가 STIR-SHAKEN 서명, 태그 및 확인을 수행하도록 구성되어야 합니다.

BroadWorks가 올바르게 구성되면 Cisco 클라이언트로 발송된 INVITE 요청에 새로운 헤더 X-Cisco-CallerId-Disposition이 추가되고, CTI 인터페이스를 통해 Webex 클라우드로 발송된 기존의 통화 기록 이벤트에 새로운 필드 callerIdDisposition이 추가됩니다. Webex 장치는 이 정보를 사용하여 통화 프리젠테이션에서 시각적 스팸 표시 및 통화 기록의 통합 통화 기록을 제공합니다.

발신자 식별 및 통화 리디렉션

발신자 식별

Webex 앱이 통화를 수신하면 발신자가 누구인지 확인하고 수신 통화 알림, 통화 중 창에 이 정보를 표시하고 통화가 완료된 후 통화 기록 및 보이스메일에서 해당 정보를 표시합니다.

Webex 앱은 다양한 소스에서 찾을 수 있는 연락처의 전화 번호와 걸려오는 전화 번호를 일치시켜 발신자 ID를 찾으려고 시도합니다. Webex 앱은 이 순서대로 다음 소스를 사용합니다. 한 소스에서 찾으면 다른 곳에서 검색하려고 시도하지 않습니다.


 

한 소스에서 번호의 여러 인스턴스를 찾는 경우, 해당 소스 중 하나를 선택하려고 시도하지 않으며, 이 경우 발신자 ID가 표시되지 않습니다.

  • 조직 사용자를 포함하는 Webex CI(Common Identity)입니다.

  • 개인 및 조직 연락처. 개인 연락처는 연락처 탭 아래에 표시됩니다.

  • 로컬 주소록. Windows - Outlook 응용 프로그램, Mac - Mac 연락처, iOS - iPhone 연락처, Android - Android 연락처.

수신 전화 번호와 일치하는 내용이 없는 경우, 사용 가능한 경우 앱은 SIP FROM 헤더에 표시명을 사용합니다. 그렇지 않으면 SIP From 헤더의 SIP URI의 사용자 이름 부분을 마지막 수단으로 사용합니다.

원격 통화 제어(예: 데스크폰 제어 모드) XSI 정보는 BWKS ID 또는 내선 번호가 사용되는 XSI 이벤트에서 원격 상대 정보에서 추출되는 데 사용됩니다. 원격-당사자-정보를 사용할 수 없는 경우, PAI(P-Asserted Identity)가 사용됩니다(구성된 경우).

통화 리디렉션

통화가 리디렉션되거나 착신 전환된 경우, 앱은 발신자가 누구인지 및 통화 알림 및 통화 기록에서 착신 전환된 방법을 표시하려고 시도합니다.

  • 착신 전환된 통화: 통화를 착신 전환한 번호를 표시합니다.

  • 헌트 그룹: 통화를 착신 전환한 헌트 그룹의 이름을 표시합니다.

  • 콜 센터 대기열: 통화를 착신 전환한 대기열의 이름을 표시합니다.

  • 임원진: 통화가 걸려오는 경영진의 이름을 표시합니다.

예외:

  • 상담사가 내부 상대방에게 전화를 거는 내부 통화 대기열 통화의 경우 원격 상대방에게 통화 대기열의 이름이 표시되지 않지만 해당 상대방에게 전화를 거는 상담사의 이름이 표시됩니다.

다른 위치에서 응답한 통화:

동시 라우팅으로 설정된 헌트 그룹 또는 통화 대기열에 대해 상담사는 다른 상담사가 전화를 받는 경우 통화 기록에서 응답된 통화가 나타납니다. 순차적 라우팅이 있는 헌트 그룹 또는 통화 대기열 또는 오버플로 통화의 경우 다른 상담사가 응답한 경우 통화 기록에서 부재중 통화로 표시됩니다.

공유 회선 형태(LA)

공유 회선 모양은 최종 사용자 장치에서 다른 사용자의 회선을 공유 회선으로 프로비저닝하는 기능입니다. Webex 앱에 대한 공유 회선 구성은 데스크 폰에 대한 공유 회선 구성과 유사합니다. 이 특정 기능을 사용하면 최종 사용자의 Webex 앱에 공유 회선 표시를 지정할 수 있습니다.

이 기능은 사용자가 Webex 앱에서 직접 다른 사용자의 내선 번호에 대한 통화를 처리하는 데 도움이 됩니다.

  • Webex 앱의 데스크탑 버전에 대해서만 공유 회선 모양을 구성할 수 있습니다.

  • 기본 회선을 포함하여 최대 10개의 회선을 Webex 앱에 추가할 수 있습니다.

  • 작업 공간 회선은 공유 회선으로 지정할 수 없습니다.

  • 사용자는 공유 회선을 사용하는 것과 동시에 경영진-보조자 서비스로 프로비저닝될 수 없습니다.

  • 사용자의 기본 회선 포트를 공유 회선으로 변경해서는 안 됩니다.

요구 사항

Cisco BroadWorks용 Webex에서 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다.

패치 1: 장치 목록에서 Webex 클라이언트 공유 회선을 지원하기 위한 소유자 플래그

ADP 없는 R23:

  • AP.as.23.0.1075.ap384179 다운로드

  • AP.xsp.23.0.1075.ap384179 다운로드

ADP를 가진 R23:

  • AP.as.23.0.1075.ap384179 다운로드

  • Xsi-작업-23_2022.10

제24화:

  • 으로: AP.as.24.0.944.ap384179 다운로드

  • Xsi-작업-24_2022.10

제25화:

  • 으로: RI 출하 Rel_2022.10_1.310

  • Xsi-작업-25_2022.10

패치 2: 장치 프로필 유형에서 포트 수를 늘리기 위한 패치(데스크톱 클라이언트의 경우: 비즈니스 커뮤니케이터).

  • RI 출하 Rel_2022.10_1.310

방해 금지 (DND) 동기화

방해사절(DND) 동기화는 두 플랫폼 간의 방해사절 상태를 동기화하여 Webex와 BroadWorks 간의 방해사절 설정을 정렬합니다. 예를 들어, 사용자가 Webex 앱에서 DND를 켜는 경우, 해당 상태는 BroadWorks 통화 장치에 동기화됩니다. 결과적으로, 사용자가 전화를 걸려고 할 때 사용자의 BroadWorks 등록된 데스크 폰이 울리지 않습니다. 마찬가지로, 사용자가 데스크 폰에서 DND를 설정하는 경우, 상태는 Webex 앱에 동기화됩니다. 이 기능이 없으면 한 플랫폼에서 DND 업데이트가 다른 플랫폼에서 인식되지 않습니다.

DND 동기화는 BroadWorks 클러스터 수준에서 적용되며 파트너 관리자가 Partner Hub에서 활성화할 수 있습니다.

전제 조건

다음 패치가 AS 및 XSP|ADP에 적용되었는지 확인합니다. BroadWorks 버전에 대한 패치만 적용합니다.

릴리스 22의 경우:

  • AS 패치: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • XSP|ADP 패치: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

릴리스 23의 경우:

  • AS 패치: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • XSP|ADP 패치: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • ADP 앱: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

릴리스 24의 경우:

  • AS 패치: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • ADP 앱: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

패치를 적용한 후 AS에서 기능 25433을 활성화합니다.

AS_CLI/System/ActivatableFeature> activate 25433

BroadWorks에서 장치 기능 키 동기화를 구성합니다. 전화기가 "as-feature-event" 이벤트 패키지에 대해 SIP SUBSCRIBE/NOTIFY를 지원하는지 확인하십시오. 자세한 내용은 Cisco BroadWorks 장치 기능 키 동기화를 참조하십시오.

DND 동기화 활성화 (기존 클러스터)

  1. Partner Hub에 로그인

  2. 설정을 클릭합니다.

  3. 클러스터 보기 를 클릭하고 적절한 BroadWorks 클러스터를 선택합니다.

  4. 방해사절(DND) 동기화 토글을 활성화합니다.

  5. BroadWorks 사용자 ID를 입력하고 활성화를 클릭합니다.

    시스템은 BroadWorks 클러스터에 DND 동기화를 지원하는 적절한 패치가 있는지 확인합니다. 유효성 검사가 실패하면 저장 버튼이 비활성화됩니다.

  6. 유효성 검사가 성공하면 저장을 클릭합니다.


 
  • DND 동기화가 활성화되면 Webex는 방해하지 마시오 이벤트 패키지를 포함하도록 모든 사용자 가입을 새로 고칩니다. 사용자 수에 따라 이 프로세스를 완료하는 데 몇 시간이 걸릴 수 있습니다.

  • DND 동기화를 활성화하는 것은 단방향 토글입니다. 기능이 활성화되면 직접 비활성화할 수 없습니다.

DND 동기화 활성화 (새 클러스터)

클러스터 생성 중에 기능을 활성화할 수도 있습니다. 자세한 내용은 Partner Hub에서 파트너 조직 구성의 “BroadWorks 클러스터 구성”을 참조하십시오.

DND 동기화 비활성화

직접 DND 동기화를 비활성화할 수 없습니다. 이 기능을 비활성화하려면 다음 정보를 사용하여 엔지니어링 BEMS 케이스를 만드십시오.

  • 제품군: Spark 서비스

  • 제품: Webex에서 통화(BroadWorks용 Webex)

  • 구성요소: WxBW- 프로비저닝

  • BEMS 사례는 파트너에 대해 방해사절 동기화가 비활성화되어야 한다고 명시해야 합니다. 사례에는 partnerId 및 BroadWorks clusterId가 포함되어야 합니다.

사용 사례

작업 상태와 관련하여 DND 설정 및 지우기

통화 녹화

Cisco BroadWorks용 Webex는 네 개의 통화 녹화 모드를 지원합니다.

표 6. 녹음 모드

녹음 모드

설명

Webex 앱에 표시되는 컨트롤/표시기

항상

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹음을 시작하거나 중지할 수 없습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

항상 일시 정지/재시작

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹음을 일시 정지했다가 다시 시작할 수 있습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

  • 녹음 일시 정지 버튼

  • 녹음 재개 버튼

요청 시

통화가 시작되면 녹음이 자동으로 시작됩니다. 단, 사용자가 녹음 시작을 누르지 않으면 그 녹음은 삭제됩니다.

사용자가 녹음을 시작하면 통화 설정의 전체 녹음이 유지됩니다. 녹음이 시작된 후 사용자는 녹음을 일시 정지했다가 다시 시작할 수 있습니다.

  • 녹음 시작 버튼

  • 녹음 일시 정지 버튼

  • 녹음 재개 버튼

요청 시 및 사용자 시작

사용자가 Webex 앱에서 녹음 시작 옵션을 선택하지 않으면 녹음이 시작되지 않습니다. 사용자는 통화 중에 여러 번 녹음을 시작하고 중지할 수 있는 옵션이 있습니다.

  • 녹음 시작 버튼

  • 녹음 중지 버튼

  • 녹음 일시 정지 버튼

요구 사항

Cisco BroadWorks용 Webex에서 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다.

통화 상관 관계 식별자를 켜야 합니다. 자세한 내용은 통화 상관 관계 식별자 활성화를 참조하십시오.

이 기능을 사용하려면 다음 구성 태그가 활성화되어야 합니다. %ENABLE_CALL_RECORDING_WXT%.

이 기능은 타사의 통화 녹음 플랫폼과의 통합이 필요합니다.

BroadWorks에서 통화 녹음 구성하려면 Cisco BroadWorks 통화 녹음 인터페이스 안내서로 이동합니다.

추가 정보

녹화 기능을 사용하는 방법에 대한 사용자 정보는 help.webex.com 문서 Webex | 통화 녹화.

녹음을 재생하려면 사용자 또는 관리자는 타사의 통화 녹음 플랫폼으로 이동해야 합니다.

통화 대기 및 가져오기

Cisco BroadWorks용 Webex는 그룹 통화 대기 및 재개를 지원합니다. 이 기능은 그룹 내에 있는 사용자가 통화를 대기시키고, 그룹 내 다른 사용자가 받을 수 있게 하는 방법을 제공합니다. 예를 들어, 소매점의 직원은 이 기능을 사용하여 통화를 대기시키고 다른 부서의 누군가가 받게 할 수 있을 것입니다.

기능 작업

이 기능이 구성되면

  • 통화하는 동안 사용자는 Webex 앱에서 대기 옵션을 클릭하여 시스템이 자동으로 선택하는 내선으로 그 통화를 대기시킵니다. 시스템은 그 내선 번호를 10초 동안 사용자에게 표시합니다.

  • 그룹에 있는 다른 사용자는 Webex 앱에서 통화 가져오기 옵션을 클릭합니다. 그 후, 그 사용자가 통화를 계속하기 위해 대기된 통화의 내선 번호를 입력합니다.

요구 사항

이 기능이 작동하게 하려면 다음을 확인해야 합니다.

  • 클라이언트 구성 파일에는 다음 태그가 설정되어 있어야 합니다.

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • 통화 상관 관계 식별자는 AS 및 XSP|ADP에서 활성화되어야 합니다. 자세한 내용은 통화 상관 관계 식별자 활성화를 참조하십시오.

  • SBC는 ‘ x-broadworks-correlation-in ’ SIP 속성을 응용프로그램 서버와 주고받도록 구성해야 합니다.

구성

BroadWorks에서 그룹 통화 대기를 구성하는 방법에 대한 정보는 Cisco BroadWorks 응용프로그램 서버 그룹 웹 인터페이스 관리 안내서 – 2부에서 “통화 대기 그룹 추가”를 참조하십시오. 그룹을 만들고 그룹에 사용자를 추가해야 합니다.

BroadWorks에서 통화 상관 관계 식별자를 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks 통화 상관 관계 식별자 기능 설명을 참조하십시오.

추가 정보

그룹 통화 대기의 사용 방법에 대한 사용자 정보는 Webex | 통화 대기 및 가져오기를 참조하십시오.

통화 대기/지정 번호 통화 대기

일반적 통화 대기 또는 지정 번호 통화 대기는 Webex 앱 UI에서 지원되지 않지만 프로비저닝된 사용자는 기능 액세스 코드를 사용하여 이 기능을 배포할 수 있습니다.

  • 통화를 대기시키려면 *68을 입력

  • 통화를 가져오려면 *88을 입력

끼어들기

참여 서비스는 즉각적인 지원 또는 중재가 필요할 수 있는 콜센터 환경 또는 기타 상황에서 일반적으로 사용됩니다.

참여 서비스가 활성화되면 지정된 사용자 또는 감독자는 특정 명령을 시작하거나 전화기 또는 통신 장치에서 전용 버튼 또는 키 조합을 사용하여 활성 통화를 입력할 수 있습니다. 끼어들기 요청이 완료되면 시스템은 진행 중인 통화와 연결을 설정하여 승인된 사람이 대화를 듣거나 활성 참가자로 통화에 참여할 수 있게 합니다.

참여 서비스는 다양한 시나리오에서 유용할 수 있습니다. 콜 센터 설정에서 감독자 또는 트레이너는 실시간으로 통화를 청취하여 고객 서비스 담당자를 모니터링하고 코칭할 수 있습니다. 필요한 경우, 담당자가 어려움을 겪고 있는 경우 안내를 제공하거나 전화를 받을 수 있도록 개입할 수 있습니다. 응급 상황이나 중요한 논의에서 승인된 직원은 진행 중인 대화에 신속하게 참여하여 지원을 제공하거나 중요한 결정을 내릴 수 있습니다.

끼어들기용 Webex 앱에서 통화가 회의로 변환된다는 알림을 수신합니다. 전화회의 유형인 NOTIFY(call-info 또는 conference-info)에 추가 정보가 없으므로 다른 방식으로 처리할 수 있습니다.

끼어들기(barge-in)가 발생하면 당사자 간에 3방향 통화가 설정됩니다. 다음과 같은 용어가 도입되었습니다.

  • 감독관: 감독자는 고객 서비스 에이전트 또는 콜 센터 담당자로 구성된 팀을 감독하고 관리하는 사람입니다. 통화 끼어들기의 맥락에서 감독자는 일반적으로 진행 중인 고객 통화를 모니터링하고 중재할 수 있습니다. 통화 모니터링 도구 또는 소프트웨어를 사용하여 통화를 수신하고, 에이전트에게 안내를 제공하고, 품질 관리를 보장할 수 있습니다. 감독자의 역할에는 교육 에이전트, 고객 우려 사항 해결, 팀의 성과 최적화 등이 포함될 수 있습니다.

  • 고객: 고객은 제품, 서비스 또는 지원을 얻기 위해 회사나 조직에 관여하는 개인 또는 법인을 지칭합니다. 통화 끼어들기의 맥락에서 고객은 고객 서비스 에이전트와 전화를 걸거나 받는 사람입니다. 고객은 통화 중에 질문 또는 문제에 대한 지원, 정보 또는 해결을 요청할 수 있습니다. 통화 끼어들기 기능을 사용하면 감독자 또는 승인된 직원이 고객과 상담사 간의 진행 중인 통화에 참여할 수 있습니다.

  • 에이전트: 고객 서비스 담당자 또는 콜 센터 에이전트라고도 하는 에이전트는 고객 상호 작용을 처리하고 전화 또는 기타 통신 채널을 통해 지원 또는 지원을 제공하는 담당자입니다. 에이전트는 고객 문의, 문제 해결, 거래 처리 및 긍정적인 고객 경험을 제공하기 위해 교육을 받습니다. 통화 끼어들기의 맥락에서 상담사는 전화 통화 중에 고객에게 직접 말하는 개인입니다. 필요한 경우 상담사는 통화 참여를 통해 감독자로부터 안내 또는 피드백을 받을 수 있습니다.

모바일 네이티브 통화를 미팅으로 에스컬레이션

모바일 네이티브 통화를 미팅으로 에스컬레이션하면 다음과 같은 두 가지 고유한 기능이 제공됩니다.

  • 새 푸시 알림

    이제 네이티브 통화를 사용하는 모바일 사용자는 새로운 푸시 알림을 탭하여 Webex 앱으로 전환할 수 있습니다. 기본 통화 화면을 시작할 때 화면에 새로운 푸시 알림이 나타나고 알림을 탭하면 Webex 앱 통화 중 화면으로 바로 이동합니다.

    Webex Go를 사용하거나 모바일 네트워크 운영자(MNO)가 모바일 전화 통화에 대해 Cisco 통화 제어를 사용하여 통화 시그널링을 사용하는 경우, 모바일 전화 통화 중에 Webex 알림이 표시됩니다.

  • 모바일 통화를 미팅으로 이동

    다른 사용자와 통화 중에 있을 때 해당 통화를 미팅으로 이동하여 비디오, 공유 또는 화이트보드와 같은 일부 고급 미팅 기능을 사용할 수도 있습니다. 또는 다른 사용자를 토론으로 초대하고 미팅으로 이동하십시오.

BroadWorks 요구 사항

  • 활성화 가능한 기능 25239

  • XSP|ADP가 있는 R23:

    • AS 패치 AP.as.23.0.1075.ap383064

    • XSP|ADP 패치 AP.xsp.23.0.1075.ap383064

    • 패치 AP.platform.23.0.1075.ap383064

  • ADP를 가진 R23:

    • AS 패치 AP.as.23.0.1075.ap383064

    • Xsi-Actions-23, CommPilot-23 버전 > 2022.05_1.303 및 NPS 버전 > 2022.08_1.350이 포함된 ADP

  • 제24화:

    • AS 패치: AP.as.24.0.944.ap383064의

    • Xsi-Actions-24, CommPilot-24 버전 > 2022.05_1.303 및 NPS 버전 > 2022.08_1.350이 포함된 ADP

  • 제25화:

    • AS RI 출하 Rel_2022.08_1.354

    • Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 및 NPS 버전이 포함된 ADP > 2022.08_1.350

통화를 미팅으로 이동하도록 지원하는 URI 다이얼링 구성

NS UrlDialing 정책

I-SBC를 통해 라우팅할 webex.com에 대한 규칙 정의

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

I-SBC용 NS 라우팅 NE

구성 예

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS 라우팅 프로필

적절한 라우팅 프로필에 UrlDialing 정책 인스턴스 추가됨

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

AS NetworkURL 통화용 NS 라우트 사용

하이브리드 AS 모드에서 NS 라우트를 존중하도록 AS 활성화

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E 긴급 통화

Cisco BroadWorks용 Webex는 E 긴급 서비스 통화를 지원합니다. 이 기능을 사용하여 긴급 통화는 PSAP(Public Safety Answering Point)로 라우팅되며, 해당 통화는 발신자의 위치로 긴급 서비스를 디렉트할 수 있습니다. 이 기능을 사용하려면 Cisco BroadWorks용 Webex를 E 긴급 통화 공급자와 통합해야 합니다.

다음 Webex 문서를 사용하여 E 긴급 통화 서비스에 대한 지원을 구성합니다.

  • BroadWorks용 Webex의 E 긴급 통화—이 문서를 사용하여 다음 지원되는 E 공급자 중 하나를 사용하여 Cisco BroadWorks용 Webex에서 E 긴급 통화를 구성합니다.

    • 대역폭

    • 인트라도

    • RedSky

  • 긴급 통화 주의문—위치 서비스가 있는 경우, 사용자가 로그인할 때 위치를 업데이트할 수 있는 옵션을 포함하도록 Webex 앱에서 긴급 서비스 주의문 창을 구성할 수 있습니다.

클라이언트 사용자 정의 및 프로비저닝

사용자는 데스크탑 또는 모바일용 일반적인 Webex 앱을 다운로드하고 설치합니다(다운로드 링크는 Webex 앱 플랫폼 참조). 사용자가 인증하면 클라이언트는 메시징 및 미팅에 대해 Webex 클라우드에 등록하고, 브랜딩 정보를 검색하고, BroadWorks 서비스 정보를 검색하고, BroadWorks 응용프로그램 서버에서 통화 구성을 다운로드합니다(XSP|ADP의 DMS를 통해).

BroadWorks에서 Webex 앱의 통화 파라미터를 구성합니다(보통과 같이). Control Hub에서 클라이언트에 대한 브랜딩, 메시징 및 미팅 파라미터를 구성합니다. 구성 파일을 직접 수정하지 마십시오.

이 두 세트의 구성은 겹칠 수 있으며, 그런 경우 Webex 구성은 BroadWorks 구성을 대체합니다.

BroadWorks 응용프로그램 서버에 Webex 앱 구성 템플릿 추가

Webex 앱은 DTAF 파일을 사용하여 구성됩니다. 클라이언트는 XSP|ADP의 장치 관리 서비스를 통해 애플리케이션 서버에서 구성 XML 파일을 다운로드합니다.

  1. 필요한 DTAF 파일을 확보합니다(환경 준비 섹션의 장치 프로필 참조).

  2. BroadWorks 시스템 > 리소스 > 장치 관리 태그 집합에 적절한 태그 집합이 있는지 확인합니다.

  3. 프로비저닝하는 각 클라이언트에서:

    1. 특정 클라이언트에 대한 DTAF zip 파일을 다운로드하여 압축을 풉니다.

    2. BroadWorks의 시스템 > 리소스 > 아이덴티티/장치 프로필 유형에 DTAF 파일 가져오기

    3. 편집하려면 새롭게 추가된 장치 프로필을 열고:

      • XSP|ADP 팜 FQDN 및 장치 액세스 프로토콜을 입력합니다.

      • 원격 사용자 지원 정보 확인란을 선택합니다. 데스크탑 공유가 작동하게 하려면 이 지원이 필요합니다.


         
        응용프로그램 서버에서 다음 CLI 명령어를 실행하여 원격 사용자 지원을 활성화할 수도 있습니다. AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. 환경에 따라 템플릿을 수정합니다(아래 표 참조).

    5. 프로필을 저장합니다.

  4. 파일 및 인증을 클릭한 후 모든 시스템 파일을 재생성하는 옵션을 선택합니다.

이름

설명

코덱 우선순위

VoIP 통화를 위한 오디오 및 비디오 코덱의 우선순위 구성

TCP, UDP 및 TLS

SIP 시그널링 및 미디어에 사용되는 프로토콜 구성

RTP 오디오 및 비디오 포트

RTP 오디오 및 비디오를 위한 포트 범위 구성

SIP 옵션

SIP(SIP 정보, rport 사용, SIP 프록시 검색, 등록 및 구독에 대한 새로 고침 간격 등)과 관련된 다양한 옵션을 구성합니다.

Webex 앱에 대한 브랜딩 사용자 정의

  • 파트너 사용자 정의 - 파트너 관리자는 파트너가 관리하는 파트너 조직 및/또는 고객에게 적용되는 고급 브랜딩 사용자 정의를 적용할 수 있습니다. 고급 브랜딩 사용자 정의 구성을 참조하십시오.

  • 고객 사용자 정의—파트너가 고객이 자신의 브랜딩 사용자 정의를 적용할 수 있도록 허용하는 경우, 고객 관리자는 Webex에 회사 브랜딩 추가의 절차를 따를 수 있습니다.


 

사용자 활성화 포털은 클라이언트 브랜딩에 추가하는 것과 동일한 로고를 사용합니다.

문제 보고 및 지원 URL 사용자 정의

이러한 옵션을 사용자 정의하기 위해 관리자는 위의 브랜딩 문서 모두에서 찾을 수 있는 "피드백 및 도움말 사이트 URL 추가" 절차를 따를 수 있습니다.

Cisco BroadWorks용 Webex에 대해 테스트 조직 구성

시작하기 전에

플로우 쓰루 프로비저닝

이 작업을 수행하기 전에 Control Hub에서 모든 XSP|ADP 서비스 및 파트너 조직을 구성해야 합니다.

1

BroadWorks에서 서비스 지정:

  1. BroadWorks에서 서비스 제공자 기업 아래에 테스트 기업을 만들거나 서비스 제공자 아래에 테스트 그룹을 만듭니다(BroadWorks 설정에 따라 다름).

  2. 해당 엔터프라이즈에 대한 IM&P 서비스를 구성하여 테스트하고 있는 템플릿을 가리킵니다(Control Hub 온보딩 템플릿에서 프로비저닝 어댑터 URL 및 자격 증명 검색).

  3. 그 기업/그룹에 테스트 구독자를 만듭니다.

  4. 사용자들에게 BroadWorks의 이메일 필드에 있는 고유한 이메일 주소를 제공합니다. 그것을 대체 ID 속성으로도 복사합니다.

  5. 그 구독자에게 통합 IM&P 서비스를 지정합니다.


     

    이것은 고객 조직 및 첫 번째 사용자의 생성을 트리거하는 데, 여기에는 몇 분 정도 소요됩니다. 새로운 사용자를 사용하여 로그인하기 전에 잠시 기다려 주십시오.

2

Control Hub에서 고객 조직 및 사용자 확인:

  1. 파트너 관리자 계정으로 Control Hub에 로그인합니다.

  2. 고객으로 이동하여 새로운 고객 조직이 목록에 있는지 확인합니다(이름은 BroadWorks의 그룹 이름 또는 기업 이름을 따름).

  3. 고객 조직을 열고 구독자가 그 조직의 사용자인지 확인합니다.

  4. 통합 IM&P 서비스가 지정된 첫 번째 구독자가 그 조직의 고객 관리자가 되었는지 확인합니다.

사용자 테스트

1

2개의 다른 머신에서 Webex 앱을 다운로드합니다.

2

두 머신에서 테스트 사용자로 로그인합니다.

3

테스트 전화를 겁니다.

BroadWorks용 Webex 관리

고객 조직 프로비저닝

현재 모델에서 이 문서에 기술된 방법을 통해 첫 번째 사용자를 온보딩할 때 저희는 고객 조직을 자동으로 프로비저닝합니다. 프로비저닝은 각 고객에 대해 한 번만 수행됩니다.

사용자 프로비저닝

다음과 같은 방법으로 사용자를 프로비저닝할 수 있습니다.

  • API를 사용하여 Webex 계정 만들기

  • 트러스트된 이메일을 사용해서 통합 IM&P를 지정하여(플로우 쓰루 프로비저닝) Webex 계정을 만듭니다.

  • 트러스트된 이메일을 사용하지 않고 통합 IM&P를 지정합니다(플로우 쓰루 프로비저닝). 사용자가 이메일 주소를 제공하고 유효성을 검증하여 Webex 계정을 만듭니다.

  • 사용자가 셀프 활성화하도록 허용합니다(사용자에게 링크를 보내면 그들이 Webex 계정 생성).

공용 프로비저닝 API

Webex는 공용 API를 노출시켜 서비스 제공자가 Cisco BroadWorks용 Webex 가입자 프로비저닝을 기존의 프로비저닝 작업 흐름에 통합하도록 허용합니다. 이러한 API에 대한 사양은 다음 위치에서 확인할 수 있습니다. developer.webex.com. 해당하는 API를 사용하여 개발하고자 하는 경우, Cisco 담당자에게 연락하여 Cisco BroadWorks용 Webex를 가져오십시오.


 

도매 고객은 이러한 API에 의해 거부됩니다.

플로우 쓰루 프로비저닝

BroadWorks에서 통합 IM&P 활성화 옵션으로 사용자를 프로비저닝할 수 있습니다. 이 작업은 BroadWorks 프로비저닝 어댑터가 API를 호출하여 Webex에서 사용자를 프로비저닝합니다. 당사의 프로비저닝 API는 UC-One SaaS API에 하위 호환됩니다. BroadWorks AS는 코드 변경이 필요하지 않으며, 프로비저닝 어댑터에 대한 API 종료점의 구성만 변경하면 됩니다.


 

Webex에서 구독자 프로비저닝 작업은 상당 시간이 소요될 수 있습니다(기업 내 첫 번째 사용자의 경우에는 몇 분 정도 소요). Webex는 프로비저닝을 백그라운드 작업으로 수행합니다. 따라서 플로우 쓰루 프로비저닝의 성공은 프로비저닝이 시작되었음을 나타냅니다. 이는 완료를 나타내지 않습니다.

사용자 및 고객 조직이 Webex에서 완전히 프로비저닝되었는지 확인하려면 Partner Hub에 로그인하고 고객 목록을 살펴보아야 합니다.

BroadWorks 트렁크 사용자는 공유 통화 현황(SCA)을 통해 BroadWorks용 Webex를 사용할 수 있습니다. 트렁크 사용자는 인증 서비스를 지정해야 합니다. BroadWorks 트렁크 솔루션 안내서 섹션 8에 설명된 대로 SCA Webex 외관의 인증은 일반 트렁크 인증과 분리될 수 있습니다. BroadWorks용 Webex는 라우트 목록 또는 직접 라우트 기능이 지정된 트렁크 사용자를 위해 프로비저닝할 수 없습니다.


 
템플릿의 위치가 조직 설정의 BroadWorks 통화에서 고객 목록 섹션으로 이동되었으며, 이제 온보딩 템플릿이라고 합니다.

사용자 셀프 활성화

통합 IM&P 서비스를 지정하지 않고 Webex에서 BroadWorks 사용자를 프로비저닝하려면:

  1. Partner Hub에 로그인하고 고객 목록 페이지를 찾습니다.

  2. 템플릿 보기를 클릭합니다.

  3. 이 사용자에게 적용할 프로비저닝 온보딩 템플릿을 선택합니다.

    각 템플릿은 클러스터 및 파트너 조직과 연결되었음을 잊지 마십시오. 사용자가 이 템플릿과 연결된 BroadWorks 시스템에 있지 않은 경우, 그 사용자는 링크를 사용하여 셀프 활성화할 수 없습니다.

  4. 프로비저닝 링크를 복사하고 사용자에게 보냅니다.

    소프트웨어 다운로드 링크를 포함시킬 수도 있습니다. 사용자가 Webex 계정을 활성화하려면 이메일 주소를 제공하고 검증해야 한다는 것을 상기시키십시오.

  5. 선택한 템플릿에서 사용자의 활성화 상태를 모니터링할 수 있습니다.

자세한 정보는 사용자 프로비저닝 및 활성화 흐름을 참조하십시오.

신뢰할 수 없는 이메일로 프로비저닝

Partnet Hub는 사용자 상태 내에서 Cisco BroadWorks용 Webex 서비스 공급자 관리자가 사용자 상태를 확인하고 신뢰할 수 없는 이메일로 프로비저닝할 때 오류를 해결할 수 있는 제어의 집합을 제공합니다. 자세한 내용은 신뢰할 수 없는 이메일에서 사용자 프로비저닝 확인을 참조하십시오.

Webex 사용자를 Cisco BroadWorks용 Webex로 이동

기존의 Webex 사용자를 Cisco BroadWorks용 Webex로 이동하려면 다음 절차를 결정하려면 아래 표를 참조하십시오.

기존의 Webex 사용자는 ...에 속합니다.

사용자를 이동하려면 다음 프로세스를 따르십시오.

소비자 조직 또는 셀프 가입(예: 무료 계정, 평가판 계정)

  1. 사용자 프로비저닝—BroadWorks용 Webex 조직이 존재하지 않는 경우(프로비저닝된 사용자가 없음), 일반 프로비저닝을 따라 첫 번째 사용자를 관리 사용자로 프로비저닝하고 조직을 만듭니다. 이는 첫 번째 사용자에 대해 Webex 사용자 계정을 자동으로 이동합니다. 후속 사용자의 경우 아래 절차를 사용합니다.

  2. Cisco BroadWorks용 Webex로 사용자 이동—BroadWorks용 Webex 조직이 존재하는 경우(첫 번째 사용자가 프로비저닝됨), 사용자 동의를 얻고 후속 사용자를 이동합니다.

고객 조직

BroadWorks용 Webex를 기존 조직에 첨부—조직 첨부 파일(첫 번째 사용자의 경우)은 올바른 조직에 지정된 한 후속 사용자에게 BroadWorks용 Webex를 추가합니다.

기존의 Webex 사용자는 ...에 속합니다.

사용자를 이동하려면 다음 프로세스를 따르십시오.

소비자 조직 또는 셀프 가입(예: 무료 계정, 평가판 계정)

BroadWorks용 Webex 조직이 존재하지 않는 경우(프로비저닝된 사용자가 없음):

  • 사용자 프로비저닝—일반 프로비저닝을 따라 첫 번째 사용자를 관리 사용자로 추가합니다. 이는 첫 번째 사용자에 대한 계정을 자동으로 이동하고 BroadWorks용 Webex 조직을 만듭니다. susbsequent 사용자를 이동하려면 사용자 동의가 필요합니다(아래 절차를 사용하십시오).

BroadWorks용 Webex 조직이 존재하는 경우(최소한 한 명의 사용자가 프로비저닝됨):

고객 조직

Cisco BroadWorks용 Webex로 (동의한) 사용자 이동

이 절차를 사용하여 소비자 조직에 있거나 셀프 가입 계정(무료 계정 또는 평가판 계정)이 있는 기존의 Webex 사용자를 Cisco BroadWorks용 Webex로 이동합니다. Cisco BroadWorks용 Webex 조직이 있어야 합니다(첫 번째 사용자가 프로비저닝됨). 이 경우 다음 옵션 중 하나를 사용하여 사용자를 이동할 수 있습니다.

  • 사용자 이동(신뢰할 수 있는 이메일 사용) - 신뢰할 수 있는 이메일로 프로비저닝 사용

  • 사용자 이동(신뢰할 수 없는 이메일 사용) - 신뢰할 수 없는 이메일로 프로비저닝 사용

  • 셀프 활성화


 
Cisco BroadWorks용 Webex 조직이 아직 생성되지 않은 경우(프로비저닝된 사용자가 없음), 일반 프로비저닝 프로세스(사용자 프로비저닝)를 따라 조직을 만들고 첫 번째 사용자를 관리 사용자로 추가합니다. 첫 번째 사용자가 조직으로 프로비저닝된 후 이 절차의 동의 기반 방법을 따라 후속 사용자를 이동합니다.

사용자 이동(신뢰할 수 있는 이메일 사용)

온보딩 템플릿에서 신뢰할 수 있는 이메일을 사용하는 경우, 파트너 관리자는 다음 과정을 통해 후속 사용자를 이동할 수 있습니다.

  1. 관리자가 사용자를 추가합니다.

    • 사용자가 BroadWorks Provisioning Bridge로 푸시됩니다.

    • CI 조회에서는 이 사용자에게 이 이메일 주소를 사용하는 다른 Webex 계정이 있다고 결정합니다.

    • 자동 이메일이 사용자에게 전송됩니다.

  2. 사용자가 이메일을 열고 계정 활성화를 클릭합니다. 사용자가 Webex 소비자 포털로 리디렉션됩니다.

  3. 사용자가 Webex에 로그인합니다.

  4. 사용자가 삭제를 클릭하여 이전 Webex 계정을 삭제합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소를 사용하여 Cisco BroadWorks용 Webex에 프로비저닝됩니다.

    • 사용자가 다운로드 페이지로 이동합니다.

사용자 이동(신뢰할 수 없는 이메일 사용)

온보딩 템플릿에서 신뢰할 수 없는 이메일을 사용하는 경우, 먼저 사용자의 이메일 주소의 유효성을 검증해야 합니다. 관리자는 이 프로세스에 따라 후속 사용자를 이동할 수 있습니다.

  1. 관리자가 사용자를 추가합니다.

    • 사용자가 자동으로 BroadWorks Provisioning Bridge로 푸시됩니다.

    • 활성화 링크가 있는 텍스트가 사용자에게 전송됩니다.

  2. 사용자가 활성화 링크를 클릭하고 이메일 주소를 입력합니다.

    • CI 조회에서는 이 사용자에게 이 이메일 주소를 사용하는 다른 Webex 계정이 있다고 결정합니다.

    • 자동 이메일이 사용자에게 전송됩니다.

  3. 사용자가 이메일을 열고 지금 참여를 클릭합니다.

    • 이메일 주소가 확인되었습니다.

    • 사용자가 Webex 소비자 포털에 로그인하도록 리디렉션됩니다.

  4. 사용자가 Webex에 로그인합니다.

  5. 이전 Webex 계정을 삭제하려면 사용자가 삭제를 클릭해야 합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소를 사용하여 Cisco BroadWorks용 Webex에 프로비저닝됩니다.

    • 사용자가 다운로드 페이지로 이동합니다.

셀프 활성화 흐름

사용자에게 기존 BroadWorks 계정이 있는 경우, 셀프 활성화 프로세스를 사용하여 계정을 이동할 수 있습니다.

  1. 사용자는 BroadWorks 자격 증명을 사용하여 사용자 액세스 포털 URL에 로그인합니다.

  2. 사용자가 이메일 주소를 입력합니다.

    • 사용자가 BroadWorks Provisioning Bridge로 푸시됩니다.

    • 자동 이메일이 사용자 이메일 주소로 전송됩니다.

  3. 사용자가 이메일을 열고 지금 참여 링크를 클릭합니다. 그러면 이메일 주소의 유효성을 검사합니다.

    • CI에서 사용자에게 기존 Webex 계정이 있다는 것을 알게 됩니다. 계속하기 전에 사용자가 이전 계정을 삭제해야 합니다.

    • 사용자가 Webex에 로그인하도록 리디렉션됩니다.

  4. 사용자가 소비자 포털에 로그인합니다.

  5. 사용자가 계정 삭제를 클릭합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소로 새 Cisco BroadWorks용 Webex 계정을 프로비저닝합니다.

기존의 조직에 BroadWorks용 Webex 첨부

BroadWorks용 Webex 서비스를 기존의 Webex 고객 조직에 추가하는 파트너 관리자인 경우, 아직 파트너가 관리하는 BroadWorks 기업과 연계되지 않은 경우, 고객 조직 관리자는 프로비저닝 요청이 성공하려면 관리자 액세스를 승인해야 합니다.

다음 중 하나라도 사실인 경우 조직 관리자 승인이 필요합니다.

  • 기존의 고객 조직에는 100명 이상의 사용자가 있습니다.

  • 조직에 확인된 이메일 도메인이 있습니다.

  • 조직 도메인이 클레임되었습니다.

위의 기준 중 어느 것도 해당되지 않는 경우, 자동 첨부 파일이 발생할 수 있습니다.


 
자동 첨부 파일 시나리오에서 BroadWorks용 Webex 구독은 기존의 조직 관리자 또는 최종 사용자에게 알리지 않고 기존의 고객 조직에 추가됩니다. 대부분의 경우 파트너 조직에 프로비저닝 관리 권한이 부여됩니다. 단, 고객 조직에 라이센스가 없거나 사용 중지/취소된 라이센스만 있는 경우, 전체 관리자가 됩니다.

프로비저닝 관리 액세스를 사용하면 Control Hub에서 기존의 조직에 있는 사용자에 대한 가시성이 제한됩니다. 고객 관리자에게 연락하고 조직에 대한 전체 관리 액세스를 요청할 것을 권장합니다.

파트너 관리자는 다음 절차를 완료하여 BroadWorks 통화 서비스를 기존 Webex 조직에 추가할 수 있습니다.


 
기존 조직에 연결할 때 관리자 초대 이메일 허용 (기본값으로 토글이 켜짐)을 확인하십시오.
1

파트너 관리자는 고객을 위해 Cisco BroadWorks용 Webex를 프로비저닝합니다. 도움이 필요하시면 고객 조직 프로비저닝을 참조하십시오. 다음 작동이 발생합니다.

  • 조직 첨부 파일이 실패함 2017 오류 (기존의 Webex 조직에 가입자를 프로비저닝할 수 없음). (자동 첨부 파일 중에는 오류가 수신되지 않습니다.)

  • 이메일 알림이 생성되어 고객 조직 관리자(최대 5명의 관리자)에게 전송됩니다. 이메일 알림은 파트너 관리자의 이메일(Partner Hub 내의 온보딩 템플릿에 구성된 대로)을 하이라이트하고 조직 관리자에게 파트너 관리자를 외부 관리자로 승인하도록 요청합니다. 고객 조직 관리자는 요청을 승인하고 파트너 관리자에게 고객 조직에 대한 전체 관리자 액세스 권한을 제공해야 합니다.


 

고객 관리자가 이메일을 수신하지 않는다고 가정합니다. 이러한 경우, 고객 관리자는 파트너 관리자(템플릿에 지정됨)를 Control Hub에서 고객 조직의 외부 관리자로 수동으로 추가할 수 있습니다. 그런 다음 사용자를 프로비저닝하도록 다시 시도하십시오. 그러면 Cisco BroadWorks용 Webex 고객 프로비저닝이 트리거됩니다.

2

전체 관리자 액세스를 통해 파트너 관리자는 고객을 프로비저닝하는 프로세스를 완료할 수 있습니다. 상단의 1단계부터 고객의 프로비저닝을 다시 시도해야 합니다. 그러나 이제 외부 전체 관리자로서 오류 2017을 관찰해서는 안 됩니다.

통화 서비스의 프로비저닝이 완료되면 기존의 고객 조직은 BroadWorks용 Webex 파트너 조직 아래에 있는 고객으로 표시됩니다.


 
첨부된 조직의 이름은 BroadWorks 엔터프라이즈 이름으로 변경되지 않습니다. 첨부된 조직의 이름은 첨부 프로세스 이전부터 그대로 유지됩니다.

조직 첨부 파일의 조건

  • 프로비저닝된 첫 번째 BroadWorks 가입자의 이메일 주소는 대상 고객 조직에 있는 기존 사용자의 이메일 주소와 일치해야 합니다. 그렇지 않으면 새로운 고객 조직이 생성됩니다.

  • BroadWorks용 Webex에 대해 프로비저닝된 기존의 조직의 첫 번째 사용자는 관리 사용자로 프로비저닝되지 않습니다. 기존 조직의 설정 및 엔타이틀먼트는 유지됩니다.

  • 조직의 기존 인증 설정은 BroadWorks용 Webex 프로비저닝 템플릿에 구성된 설정보다 우선합니다. 따라서 기존 사용자가 로그인하는 방법에 대한 변경 사항은 없습니다.

    • 단, 기존 고객 조직에 기본 브랜딩이 활성화된 경우 첨부 파일이 발생하면 파트너의 고급 브랜딩 설정이 우선합니다. 고객이 기본 브랜딩을 그대로 유지하려면 파트너는 고급 브랜딩 설정에서 브랜딩을 다시 정의하도록 고객 조직을 구성해야 합니다.

  • 기존 조직의 이름은 변경되지 않습니다.

  • 기존 조직의 설정에서 이메일 억제 플래그 설정에 대한 변경 사항은 없습니다. 이는 새로 프로비저닝된 사용자에게 영향을 미칠 수 있습니다. 플래그가 설정된 방법에 따라 새로운 사용자는 활성화를 완료하기 위해 입력해야 하는 코드가 포함된 이메일을 수신할 수도 있고 수신하지 못할 수도 있습니다.

  • 제한된 관리 모드(파트너 모드로 제한됨 토글로 설정)가 연결된 조직에 대해 꺼집니다.

  • 새로운 사용자를 Cisco BroadWorks용 Webex 조직으로 프로비저닝하기 전에 조직 첨부 파일 프로세스(기존 사용자 이동 및 조직 ID 업데이트)를 완료해야 합니다.

  • BroadWorks 기업은 한 개의 Webex 조직화에만 연계될 수 있습니다. 단일 BroadWorks 기업에서 개별 Webex 조직으로 가입자를 프로비저닝할 수 없습니다.

외부 관리자 추가

고객 조직 관리자가 파트너 관리자를 외부 관리자로 추가하기 위해 따를 수 있는 단계에 대해서는 다음 위치에서 외부 관리자 요청 승인 문서를 참조하십시오. help.webex.com.


 
고객 관리자는 외부 관리자에게 전체 관리자 권한 및 권한을 제공해야 합니다.

 
고객 조직 관리자가 외부 관리자로 추가하는 이메일 주소는 Partner Hub의 온보딩 템플릿에 구성된 파트너 관리자의 이메일 주소와 일치해야 합니다.

전체 관리자로 Partner Hub의 온보딩 템플릿에서 이메일을 추가한 후에는 추가 파트너 관리자도 전체 관리자 권한이 있는 외부 관리자로 추가되어야 합니다.

기존의 조직에서 BroadWorks용 Webex 분리

다음 단계를 따라 기존의 Webex 조직에서 BroadWorks용 Webex를 분리합니다. 예를 들어, 실수로 BroadWorks용 Webex를 기존 조직에 연결하고 첨부 파일을 제거하려는 경우.


 

기존의 Webex 조직에서 BroadWorks용 Webex를 분리하는 표준 흐름에서(표준 흐름만 해당) 연계된 모든 가입자 데이터를 삭제하고 고객의 BroadWorks용 Webex 가입을 비활성화합니다. 또한, 이것이 유일한 연계된 가입인 경우 고객 조직에 대한 액세스를 잃게 됩니다. 하이브리드 흐름에서 고객 구독은 수정되지 않습니다.

  1. Control Hub에서 고객 설정에 액세스할 수 없는 경우, 고객 관리자가 외부 관리자 요청 승인에 따라 외부 관리자 액세스 권한을 부여하도록 합니다.

  2. 조직에서 BroadWorks용 모든 Webex 작업 공간을 제거합니다. BroadWorks 작업 공간 제거 API를 사용합니다.

  3. 조직에서 BroadWorks용 모든 Webex 구독자를 제거합니다. BroadWorks 가입자 제거 API를 사용합니다.

  4. 조직에서 보류 중인 BroadWorks용 Webex 사용자를 제거합니다. 예를 들어, 사용자가 신뢰할 수 없는 이메일 흐름을 통해 프로비저닝되고 유효한 이메일이 아직 입력되지 않은 경우, 사용자는 보류 중인 상태로 남게 됩니다. 사용자를 삭제하려면 신뢰할 수 없는 이메일로 사용자 프로비저닝 확인을 따릅니다.

  5. 이 고객에 대한 BroadWorks Calling 구성을 삭제합니다. 고객의 Control Hub 인스턴스를 열고 BroadWorks 통화 섹션 아래에서 하이브리드를 클릭합니다.

분리를 완료한 후 고객에게 BroadWorks용 Webex를 첨부하려면 프로비저닝 프로세스를 따라 기존의 고객에게 첨부합니다.


 
BroadWorks 가입자 제거 API를 사용하지 않으려면 가입자를 제거하는 다른 옵션은 BroadWorks CommPilot으로 이동하고 영향을 받는 사용자에 대해 통합 IM&P 서비스를 제거하는 것입니다.

사용자 및 조직 관리

Cisco BroadWorks용 Webex에서 사용자를 관리하려면 사용자가 BroadWorks와 Webex에 모두 존재한다는 점을 잊지 마십시오. 통화 속성 및 사용자의 BroadWorks 아이덴티티는 BroadWorks에 보존됩니다. 사용자의 고유한 이메일 아이덴티티 및 Webex 기능에 대한 라이센스는 Webex에 보존됩니다.

신뢰할 수 없는 이메일로 사용자 프로비저닝 확인

신뢰할 수 없는 이메일로 플로우 통과 프로비저닝을 사용하는 Webex for BroadWorks 사용자를 프로비저닝할 경우, 사용자는 사용자 활성화 포털에서 본인의 이메일 주소를 입력하여 셀프 프로비저닝을 수행해야 합니다. 사용자가 작업 시 오류가 발생하면 사용자는 포털에 표시되는 다시 시도 옵션을 사용하여 또 다시 시도할 수 있습니다. 사용자에게 또 오류가 발생하면 관리자는 Partner Hub에서 아래 단계를 사용하여 상태를 검토한 후 사용자를 온보딩하고, 사용자를 삭제하거나 구성 변경을 적용할 수 있습니다.

1

Partner Hub에 로그인하고 고객 목록 페이지를 찾습니다.

2

템플릿 보기를 클릭합니다. 이 사용자에게 적용할 적합한 온보딩 템플릿을 선택합니다.

3

사용자 확인 아래에서 다음 설정이 설정되었는지 확인하여, 신뢰할 수 없는 이메일로 플로우 통과 프로비저닝이 올바르게 구성되도록 합니다.

  • 신뢰할 수 없는 이메일 옵션이 체크되어야 합니다.
  • 링크 공유 필드가 활성화 링크를 가리켜야 합니다. 모든 것이 구성되면 사용자는 사용자 활성화 포털을 통해 셀프 프로비저닝을 시도할 수 있습니다.
4

사용자 프로비저닝이 이루어지면 사용자 확인 섹션에서 사용자 상태 표시를 클릭하여 프로비저닝 상태를 확인합니다.

사용자 상태 보기에는 BroadWorks ID, 선택된 패키지 유형, 현재 상태(사용자의 프로비저닝 유무 또는 보류 중인 요구 사항 유무를 나타냄) 같은 세부 정보와 함께 사용자 목록이 표시됩니다.
5

오류 또는 보류 중인 요구 사항이 있는 사용자의 경우, 오른쪽에 있는 점 세 개를 클릭한 후 다음 관리 옵션 중 하나를 선택합니다.

  • 활성화 재시도—이 옵션을 클릭하여 사용자 등록을 다시 시도합니다. 팝업 창에 유효한 이메일 주소를 입력하고 온보드를 클릭합니다.
  • 사용자 삭제—이 옵션은 온보딩을 허용하기 위해 구성을 변경해야 하는 경우 적합할 수 있습니다. 사용자를 삭제하고 변경 사항을 적용하면 사용자는 로그인을 다시 시도할 수 있습니다.
  • 패키지 유형 변경—설정을 한 패키지에서 다른 패키지로 변경합니다.
  • 오류 텍스트 복사—오류 텍스트를 복사하려면 이 옵션을 클릭합니다.

추가적인 보기 옵션

사용자 목록을 볼 경우 다음과 같은 추가 옵션을 사용할 수 있습니다.

  • 내보내기—사용자 목록을 CSV 파일로 내보내려면 이 버튼을 클릭합니다.

  • 프로비저닝된 사용자 제외—보류 중인 요구 사항 또는 오류가 있는 사용자만 표시하려면 이 토글을 활성화합니다.

사용자 ID 또는 이메일 주소 변경

사용자 ID 및 이메일 주소 변경

이메일 ID 및 대체 ID는 Cisco BroadWorks용 Webex에서 사용되는 BroadWorks 사용자 속성입니다. BroadWorks 사용자 ID는 여전히 BroadWorks에서 사용자의 기본 식별자입니다. 다음 표는 이런 다양한 속성의 목적 및 그것을 변경해야 할 때 무엇을 해야 하는지에 대하여 기술합니다.

BroadWorks의 속성Webex의 해당 속성목적메모
BroadWorks 사용자 ID없음기본 식별자이 식별자는 변경할 수 없지만 여전히 사용자를 Webex의 동일한 계정에 링크할 수 있습니다. 잘못된 경우, 사용자를 삭제하고 다시 만들 수 있습니다.
이메일 ID사용자 ID

이메일을 신뢰한다고 어설션할 때 플로우 쓰루 프로비저닝(Webex 사용자 ID 만들기)에 필수적입니다.

이메일을 신뢰할 수 있다고 어설션하지 않는 경우, BroadWorks에서 필요하지 않습니다.

구독자가 셀프 활성화하도록 허용하는 경우, BroadWorks에서 필요하지 않습니다.

사용자가 잘못된 이메일 주소로 프로비저닝된 경우, 두 곳 모두에서 이 정보를 변경하는 수동 프로세스가 있습니다.

  1. Control Hub에서 사용자의 이메일 주소 변경

  2. BroadWorks에서 이메일 ID 속성 변경

BroadWorks 사용자 ID는 변경하지 마십시오. 이것은 지원되지 않습니다.

대체 ID없음BroadWorks 사용자 ID에 대해 이메일 및 비밀번호로 사용자 인증이 가능하게 합니다.이메일 ID와 동일해야 합니다. 대체 ID 속성에 이메일을 입력할 수 없는 경우, 사용자는 인증할 때 BroadWorks 사용자 ID를 입력해야 합니다.

Partner Hub에서 사용자 패키지 변경

1

Partner Hub에 로그인하고 고객을 클릭합니다.

2

사용자가 속한 고객 조직을 찾아서 선택합니다.

조직 개요 페이지가 화면 오른쪽에 있는 목록에 열립니다.

3

고객 보기를 선택합니다.

고객 조직이 Control Hub에서 열리고 개요 페이지를 표시합니다.
4

사용자를 클릭한 후 해당 사용자를 찾아서 클릭합니다.

5

사용자의 서비스에서 BroadWorks용 Webex 패키지(구독)를 클릭합니다.

사용자의 패키지 목록이 열리면 어떤 패키지가 현재 사용자에게 지정되었는지 볼 수 있습니다.

6

프로필 탭에서 패키지 섹션을 보고 화살표(>)를 클릭하여 보기를 확장합니다.

7

이 사용자에 대해 원하는 패키지를 선택하고(기본, 표준, 프리미엄 또는 소프트폰)저장을 클릭합니다.

Control Hub는 사용자가 업데이트 중이라는 메시지를 표시합니다.

8

사용자 세부 사항 및 Control Hub 탭을 닫을 수 있습니다.


 
표준 및 프리미엄 패키지에는 각 패키지와 연결된 고유한 미팅 사이트가 있습니다. 두 개의 패키지 중 하나에 대해 관리자 권한이 있는 구독자가 다른 패키지로 이동하면 해당 구독자는 Control Hub에서 두 개의 미팅 사이트와 함께 표시됩니다. 해당 구독자의 미팅 호스트 기능 및 미팅 사이트는 현재 패키지와 일치합니다. 이전 패키지의 미팅 사이트와 녹화 등 그 사이트에서 이전에 만들어진 콘텐츠는 미팅 사이트 관리자가 액세스할 수 있는 상태로 유지됩니다.

 
패키지 변경으로 인한 새로운 PMR 설정이 업데이트될 때까지 2~3시간이 걸릴 수 있습니다.

사용자 삭제

관리자는 Cisco BroadWorks용 Webex에서 사용자를 삭제하기 위해 다음과 같은 다양한 방법을 사용할 수 있습니다.


 
삭제하려는 사용자에게 관리자 권한이 있는 경우, 사용자를 삭제하기 전에 새 관리자를 지정합니다. 마지막 관리자가 삭제되어야 하는 관리자 역할의 자동 전송이 없습니다.

Cisco BroadWorks용 Webex API

파트너 관리자는 Cisco BroadWorks용 Webex API를 사용하여 사용자를 삭제할 수 있습니다.

  1. 에서 https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriberBroadWorks 구독자 제거 API 요청을 실행합니다. 이 요청은 Cisco BroadWorks용 Webex 가입을 제거합니다. 사용자는 더 이상 Cisco BroadWorks용 Webex 사용자로 비용이 청구되지 않으며, 무료 Webex 사용자로 처리됩니다.

  2. 에서 https://developer.webex.com/docs/api/v1/people/delete-a-person사용자 삭제 API 요청을 실행하여 사용자를 완전히 삭제합니다.

플로우 쓰루 프로비저닝

파트너 관리자는 플로우 쓰루 프로비저닝을 사용하여 사용자를 삭제할 수 있습니다.

  1. BroadWorks 서버에서 사용자의 IM+P 통합 서비스를 제거합니다. BroadWorks의 사용자 – 통합 IM&P 페이지에서 사용자의 서비스를 비활성화할 수 있습니다. 자세한 절차는 Cisco BroadWorks 응용프로그램 서버 그룹 웹 인터페이스 관리 안내서 – 파트 2에서 “통합 IM&P 구성”을 참조하십시오.

    서비스가 비활성화되면 플로우-쓰루 프로비저닝은 사용자의 Cisco BroadWorks용 Webex 구독을 제거합니다. 사용자는 더 이상 Cisco BroadWorks용 Webex 사용자로 비용이 청구되지 않으며, 무료 Webex 사용자로 처리됩니다.

  2. Control Hub에서 사용자를 찾아 선택합니다.

  3. 작업으로 이동하고 사용자 삭제를 선택합니다.

Control Hub(고객 관리자)

고객 관리자는 Control Hub를 사용하여 조직에서 사용자를 삭제할 수 있습니다. 자세한 내용은 Webex Control Hub의 조직에서 사용자 삭제https://help.webex.com/0qse04/에서 참조하십시오.

조직 삭제

시스템에서 Cisco BroadWorks용 Webex 조직을 삭제하려면 이 절차를 따르십시오.
1

People API를 사용하여 조직에서 모든 사용자를 삭제합니다.

  1. 사용자 목록 API를 실행하여 사용자 목록을 가져옵니다.

  2. 사용자를 삭제하려면 사용자 삭제 API를 실행하십시오.


 
BroadWorks 가입자 제거 API 는 사용자로부터 Cisco BroadWorks용 Webex 권한을 제거하지만, 사용자를 삭제하지는 않습니다.
2

디렉터리 동기화가 켜져 있으면 비활성화합니다. 이는 Partner Hub 또는 공용 API를 통해 수행할 수 있습니다.

Partner Hub를 통해 디렉터리 동기화를 비활성화하려면:

  1. Partner Hub에 로그인하고 설정을 클릭합니다.

  2. BroadWorks 통화 아래에서 템플릿 보기를 클릭하고 적합한 템플릿을 선택합니다.

  3. 측면 패널에서 고객 동기화 상태 목록 표시 버튼을 클릭합니다.

  4. 적절한 고객의 경우, 맨 오른쪽에 있는 점 세 개를 클릭하고 동기화 비활성화를 선택합니다.

API를 통해 디렉터리 동기화를 비활성화하려면 BroadWorks Enterprise API에 대해 디렉터리 동기화 업데이트를 사용하고 enableDirSync 설정을 비활성화합니다.

이 조직에 대해 BroadWorks 디렉터리 동기화와 관련된 모든 사용자가 삭제됩니다. (두 방법 중 하나를 사용하여) 사용자의 제거는 사용자의 수량에 따라 약간의 시간이 걸릴 수 있습니다.

3

모든 사용자가 제거된 후 조직 삭제 API를 사용하여 조직을 삭제합니다.

릴리스 관리

Partner Hub에서 릴리즈 관리 제어를 사용하면 Cisco BroadWorks용 Webex 서비스 공급자가 사용자의 Webex 앱이 최신 소프트웨어로 업그레이드되는 릴리즈 흐름을 제어할 수 있는 기능을 제공하여 릴리즈를 쉽게 관리할 수 있습니다.

기본적으로 Webex 앱은 자동 업그레이드(Cisco가 제어하는 월별 릴리즈)를 사용합니다. 단, 이 기능을 사용하여 파트너 관리자는 다음 작업을 실행할 수 있습니다.

  • Cisco-기본 릴리즈 스케줄에서 데게릴라로 사용자 정의된 릴리즈 스케줄 구성

  • 관리하는 모든 고객 조직에 예약하는 단일 릴리즈 스케줄 및 캐스케이드 구성

  • 다른 고객 조직에 다른 릴리즈 일정 지정

사용자 정의된 릴리즈 일정을 구성하고 적용하는 방법에 대한 정보를 포함하여 릴리즈 관리에 대한 자세한 정보는 Webex 문서 릴리즈 관리 사용자 정의를 참조하십시오.

시스템 재구성

다음과 같이 시스템을 다시 구성할 수 있습니다.

  • Partner Hub에서 BroadWorks 클러스터 추가

  • Partner Hub에서 BroadWorks 클러스터 편집 또는 삭제

  • Partner Hub에서 온보딩 템플릿 추가

  • Partner Hub에서 온보딩 템플릿 편집 또는 삭제

Partner Hub에서 BroadWorks 클러스터 편집 또는 삭제

Partner Hub에서 BroadWorks 클러스터를 편집하거나 제거할 수 있습니다.

1

파트너 관리자 자격 증명으로 Partner Hub에 로그인 https://admin.webex.com.

2

설정으로 이동하여 BroadWorks 통화 섹션을 찾습니다.

3

클러스터 보기를 클릭합니다.

4

편집하거나 삭제할 클러스터를 클릭합니다.

클러스터 세부 사항은 오른쪽의 플라이아웃 창에 표시됩니다.
5

다음 옵션이 있습니다.

  • 변경해야 하는 세부 사항을 변경한 후 저장을 클릭합니다.
  • 삭제를 클릭하여 클러스터를 제거한 후 확인합니다.

     

    BroadWorks 클러스터에 많은 고객(>50)이 있는 경우, XSI 작업, XSI 이벤트, DAS URL, XSP|ADP URL 또는 DND 동기화 업데이트와 같은 작업은 지원되지 않습니다. 이러한 경우 Cisco TAC 지원 엔지니어에 문의하여 지원을 받을 것을 권장합니다.

    템플릿이 클러스터에 연결된 경우, 클러스터를 삭제할 수 없습니다. 클러스터를 삭제하기 전에 연결된 템플릿을 삭제하십시오. Partner Hub에서 온보딩 템플릿 편집 또는 삭제를 참조하십시오.

변경 사항이 클러스터 목록에 업데이트됩니다.

Partner Hub에서 온보딩 템플릿 편집 또는 삭제

Partner Hub에서 온보딩 템플릿을 편집하거나 삭제할 수 있습니다.

1

파트너 관리자 자격 증명으로 Partner Hub에 로그인 https://admin.webex.com.

2

설정으로 이동하여 BroadWorks 통화 섹션을 찾습니다.

3

템플릿 보기를 클릭합니다.

4

편집하거나 삭제할 템플릿을 클릭합니다.

5

다음 옵션이 있습니다.

  • 변경해야 하는 세부 사항을 편집한 후 저장을 클릭합니다.
  • 삭제를 클릭하여 템플릿을 제거한 후 확인합니다.

설정

메모

프로비저닝 계정 이름 / 비밀번호

사용자가 제공한 문자열

템플릿을 편집할 때 프로비저닝 계정 세부 사항을 다시 입력할 필요가 없습니다. 비어 있는 비밀번호/비밀번호 확인 필드는 자격 증명을 변경해야 할 때를 위한 것이며, 원래 제공한 값을 유지하려면 그것을 비워 두면 됩니다.

로그인 페이지에 사용자 이메일 주소 미리 입력

On/Off

이 설정의 변경 사항이 적용되는 데 최대 7시간이 소요될 수 있습니다. 즉, 이것을 활성화한 후에 사용자는 로그인 화면에서 여전히 이메일 주소를 입력해야 할 수도 있습니다.

변경 사항이 클러스터 목록에 업데이트됩니다.

Webex Assistant

Meetings용 Webex Assistant는 미팅을 검색 및 작업 가능하게 만들고 생산성을 더욱 향상하는 지능적인 대화형 가상 미팅 도우미입니다. Webex Assistant가 미팅 또는 이벤트 중에 작업 항목을 팔로우업하고, 중요한 결정의 메모 적기 및 주요 순간 하이라이트 작업을 실행하도록 요청할 수 있습니다.

Meetings용 Webex Assistant는 프리미엄 및 표준 패키지 미팅 사이트 및 개인 미팅 룸에 대해 무료로 사용할 수 있습니다. 고객 지원에는 새로운 사이트 및 기존의 사이트가 모두 포함됩니다.

Meetings용 Webex Assistant 활성화

Webex Assistant는 기본값으로 표준 및 프리미엄 패키지 Broadworks 고객 모두에 대해 활성화됩니다.

파트너 관리자 및 고객 조직 관리자는 Control Hub를 통해 고객 조직에 대한 기능을 비활성화할 수 있습니다.

제한 사항

Cisco BroadWorks용 Webex에 대해 다음 제한 사항이 존재합니다.

  • 지원은 프리미엄 및 표준 패키지 미팅 사이트 및 개인 미팅 룸으로만 제한됩니다.

  • 자막 처리 대화 내용은 영어, 스페인어, 프랑스어 및 독일어로만 지원됩니다.

  • 이메일을 통한 콘텐츠 공유는 조직 내의 사용자만 액세스할 수 있습니다.

  • 미팅 콘텐츠는 조직 외부의 사용자가 액세스할 수 없습니다. 또한 미팅 콘텐츠는 동일한 조직 내에서 다른 패키지의 사용자 간에 공유될 때 액세스할 수 없습니다.

  • 프리미엄 패키지를 사용하면 미팅 후 대화 내용을 Webex Assistant가 활성화되었는지 비활성화되었는지 확인할 수 있습니다. 단, 로컬 녹화가 선택된 경우, 미팅 후 대화 내용 또는 하이라이트는 캡처되지 않습니다.

  • 표준 패키지를 사용하면 클라우드에서 미팅 녹화 옵션을 사용할 수 없으므로 미팅 후 대화 내용은 Webex Assistant가 활성화되었는지 비활성화되었는지 여부를 확인할 수 없습니다. 단, 로컬 녹화가 선택된 경우, 미팅 후 대화 내용 또는 하이라이트가 캡처되지 않습니다.

Webex Assistant에 대한 추가 정보

이 기능을 사용하는 방법에 대한 사용자 정보는 Webex Meetings 및 Events에서 Webex Assistant 사용을 참조하십시오.

Webex 통화 비활성화

무료 Webex 통화는 기본적으로 사용자가 Webex 활성화된 장치로 무료 전화를 걸 수 있도록 활성화됩니다. 그러나 모든 통화가 BroadWorks 인프라를 사용하도록 하려면 온보딩 템플릿 내에서 Webex 통화를 비활성화할 수 있습니다. 이는 템플릿을 사용하는 고객 조직에 대해 해당 옵션을 비활성화합니다.

기능 지원

Webex Calling이 비활성화되면 다음 조건이 Cisco BroadWorks용 Webex 사용자에게 적용됩니다.

  • 사용자는 더 이상 Webex 앱에서 Call with Webex를 선택할 수 있는 통화 옵션으로 표시하지 않습니다.

  • 사용자는 Cisco BroadWorks용 비-Webex 사용자에게 무료 Webex 전화를 걸거나 받을 수 없습니다. 여기에는 검색 표시줄에 다른 사용자의 URI 또는 이메일 주소를 입력하여 Webex 그룹 스페이스에서 시작된 통화, 통화 기록, 연락처가 포함됩니다.

  • 화면 공유는 BroadWorks 통화 내에서 작동합니다.

  • Webex 통화가 비활성화된 경우에도 Webex 미팅 및 텔레포니 프레즌스는 여전히 작동합니다.

Webex 통화 비활성화 (새 온보딩 템플릿)

새로운 온보딩 템플릿을 구성하는 동안 새 템플릿 추가 마법사 내에서 Cisco Webex 무료 통화 비활성화 확인란을 선택하거나 체크 해제하여 Webex 통화가 활성화 또는 비활성화되는지 여부를 구성할 수 있습니다. 이 설정은 귀하가 템플릿에 지정하는 고객 조직의 사용자에 대해 선택됩니다.

새로운 온보딩 템플릿 구성에 대한 자세한 내용은 Partner Hub에서 파트너 조직 구성을 참조하십시오.

Webex 통화 비활성화 (기존의 온보딩 템플릿)

기존의 온보딩 템플릿에서 Webex 통화를 비활성화하려면 이 절차를 따르십시오. 이 템플릿을 사용하는 고객 조직의 모든 새로운 사용자에 대해 이 기능을 비활성화합니다.

  1. admin.webex.com에서 Partner Hub에 로그인합니다.

  2. 설정을 선택합니다.

  3. 템플릿 보기를 클릭하고 적절한 온보딩 템플릿을 선택합니다.

  4. Cisco Webex 무료 통화 비활성화를 클릭합니다.

  5. 저장을 클릭합니다.

Webex 통화 비활성화 (기존의 사용자)

온보딩 템플릿에서 이 기능을 비활성화하면 템플릿에 할당된 새로운 사용자에 대한 설정만 변경됩니다. 기존의 사용자에 대해 Webex 통화를 비활성화하려면 아래 절차 중 하나를 따라 사용자를 업데이트할 수 있습니다.


 
사용자가 지정된 온보딩 템플릿에서 Webex 통화를 비활성화하려면 위의 절차 중 하나를 이미 완료했는지 확인하십시오. 그렇지 않으면 다음 절차 중 하나가 Webex 통화를 활성화하여 사용자를 다시 구성합니다.

플로우 쓰루 프로비저닝을 사용하고 있는 경우, 다음을 수행할 수 있습니다.

  1. CommPilot을 열고 사용자 구성으로 이동합니다.

  2. 사용자로부터 통합 IM+P 서비스를 제거하고 확인을 클릭합니다.

  3. 통합 IM+P 서비스를 사용자에게 추가하고 확인을 클릭합니다.

그렇지 않으면 API를 사용하여 사용자를 업데이트할 수 있습니다.

  1. 사용자를 삭제하려면 BroadWorks 가입자 API 제거를 사용하십시오.

  2. 사용자를 추가하려면 BroadWorks 가입자 API 프로비저닝을 사용합니다.

통화 내에서 비디오 또는 화면 공유 비활성화

파트너 관리자는 구성 태그를 사용하여 Webex 앱의 통화 내에서 화상 통화 및/또는 화면 공유를 비활성화할 수 있습니다(기본적으로 통화에 대해 두 가지 미디어 유형이 모두 활성화됨).

전체 구성 세부 사항 및 옵션은 Cisco BroadWorks용 Webex 구성 안내서에서 화상 통화 비활성화화면 공유 비활성화를 참조하십시오.


 
비디오의 경우 수신 통화 미디어가 비디오 또는 오디오만 기본값으로 설정할지 여부를 구성할 수도 있습니다.

통화 중 램프 필드 / 통화 당겨받기 알림

통화 중 램프 필드(BLF) / 통화 당겨받기 알림은 BLF 및 직접 통화 당겨받기 기능을 활용합니다. BLF 모니터링 목록에서 사용자가 걸려오는 전화를 수신할 때 BLF 사용자는 Webex 앱에서 오디오 및 시각적 알림을 수신합니다. BLF 사용자는 모니터링되는 사용자의 통화를 무시하거나당겨받을 수 있습니다.

BLF / 통화 당겨받기 알림은 사용자가 다른 위치에서 작업하고 있는 다른 팀 멤버에 대한 전화에 응답해야 하는 상황에서 도움이 됩니다.

사용자는 Webex 및 비-Webex 그룹 멤버의 존재를 확인하기 위해 멀티 통화 창 - Watchlist 섹션 -(Windows 전용, Mac은 지원되지 않음)에서 BLF 모니터링되는 목록을 볼 수도 있습니다. Webex 멤버는 전체 Webex 프레즌스를 갖게 됩니다. 비 Webex 멤버는 디렉터리가 Webex에 동기화되어야 하며, "알 수 없음" 및 "통화 중" 상태만 있어야 합니다(벨소리 상태는 통화 당겨받기 대화 상자를 트리거함).

비 Webex 사용자에 대한 프레즌스 제한 사항:

  1. BLF 목록에 있는 경우에도 비 CI broadworks 사용자에 대한 프레즌스는 지원되지 않습니다.

  2. Webex 클라우드 엔타이틀먼트 또는 머신 유형의 계정(작업 공간)이 없는 CI 사용자는 '통화 중' 및 '알 수 없는' 프레즌스만 표시합니다. 활성, 벨소리 등 상태가 없습니다.

  3. BLF 워치 목록에서 Webex 클라이언트가 시작하기 전에 통화를 시작한 비 Webex 사용자 또는 오프라인 상태일 때 '알 수 없는' 프레즌스가 표시됩니다.

  4. 연결이 끊기면 Webex가 아닌 모든 통화 중 상태가 다시 연결될 때 '알 수 없음'으로 재설정됩니다.

  5. BLF의 비-Webex 사용자가 통화를 보류하는 경우, 계속 '통화 중'으로 표시됩니다.

요구 사항

다음 패치가 BroadWorks에 적용되었는지 확인하십시오. 릴리즈에 적용되는 패치만 설치합니다.

R22:

  • AP.플랫폼.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053년

  • AP.as.22.0.1123.ap382362 (영어)

  • AP.xsp.22.0.1123.ap382053년

  • AP.xsp.22.0.1123.ap382362 다운로드

  • AP.as.22.0.1123.ap383459 다운로드

  • AP.as.22.0.1123.ap383520의

R23:

  • AP.플랫폼.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053년

  • AP.as.23.0.1075.ap382362 다운로드

  • AP.as.23.0.1075.ap383459 다운로드

  • AP.as.23.0.1075.ap383520의

  • XSP|ADP를 사용하고 있는 경우:

    • AP.xsp.23.0.1075.ap382053년

    • AP.xsp.23.0.1075.ap382362 다운로드

  • ADP를 사용하는 경우:

    • Xsi-작업-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (또는 이후)

R24:

  • AP.as.24.0.944.ap382053년

  • AP.as.24.0.944.ap382362의

  • AP.as.24.0.944.ap383459 다운로드

  • AP.as.24.0.944. ap383520입니다.

  • Xsi-작업-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (또는 이후)

Webex 앱에서 다음 구성 태그가 활성화되었는지 확인합니다.

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(이 태그는 선택 사항입니다)

AS에서 팀 텔레포니를 위한 기능 101642 강화된 Xsi 메커니즘을 활성화해야 합니다.

AS_CLI/System/ActivatableFeature> activate 101642

활성화 X-BroadWorks-Remote-Party-Info 일부 SIP 통화 흐름에 따라 아래 CLI 명령을 사용하는 AS에서 이 기능이 필요합니다.

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

다음 서비스가 사용자에게 지정되었는지 확인합니다.

  • 모든 사용자에 대해 직접 통화 당겨받기 서비스 지정

  • 사용자에 대해 통화 중 램프 필드 설정


 
XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.

BroadWorks에서 통화 중 램프 필드 구성

파트너 관리자는 다음 절차를 사용하여 사용자에 대해 통화 중 램프 필드를 설정할 수 있습니다.

  1. BroadWorks CommPilot에 로그인합니다.

  2. 선택한 사용자의 경우, 클라이언트 애플리케이션으로 이동하고 통화 중 램프 필드를 구성합니다.

  3. 모니터링될 BLF 목록의 URL을 추가합니다.

  4. 검색 매개 변수를 사용하여 사용자를 찾아 모니터링되는 사용자 목록에 추가합니다.

  5. 확인을 클릭합니다.

Slido 통합 지원

Cisco BroadWorks용 Webex는 Slido에 Webex 앱 통합을 지원합니다.

Slido은(는) 사용하기 쉬운 청중 참여 도구입니다. 이는 발언자와 청중의 격차를 해소하여 사용자가 미팅을 최대한 활용할 수 있게 지원합니다. Slido이(가) Control Hub 조직에 통합되면 사용자는 Webex 앱에서 Slido 미팅에 앱을 추가할 수 있습니다. 이 통합은 미팅에 추가 Q&A 및 설문조사 기능을 제공합니다.

Webex 앱에서 Slido을(를) 배포하고 사용하는 방법에 대한 추가 정보는 Webex 앱에 Slido 통합을 참조하십시오.

Webex 가용성: 캘린더 미팅에서

약속, 임시 미팅 또는 Webex 외의 미팅인 Outlook 클라이언트에서 미팅을 수락하면 Webex 가용성이 "캘린더 미팅 중"으로 나타납니다. 이 가용성을 통해 동료는 귀하가 참여하고 있으며 반응이 지연될 수 있음을 알 수 있습니다.

이 기능을 활성화하려면:

  1. Windows의 설정 탭 또는 Mac의 기본 설정일반 탭으로 이동합니다.

  2. 캘린더 미팅에 있을 때 표시할 상자를 선택합니다.


 
Outlook 프레즌스 통합이 활성화된 사용자의 경우, Webex의 "일정 미팅 중"은 Outlook의 "통화 중"으로 매핑됩니다.

카베랏

이 기능이 작동하려면 Webex 앱 및 Outlook 클라이언트가 동시에 실행되어야 합니다.

현재 Outlook에서 'Show as Working Elsewhere' 옵션을 지원하여 Webex에서 사용자를 "캘린더 미팅 중"으로 표시하지 않습니다.

사용자가 현재 캘린더 미팅에 있는 동안 "캘린더 미팅에 있을 때 표시"를 비활성화하도록 선택하는 경우, 해당 참석자는 미팅이 종료될 때까지 업데이트되지 않습니다. 이렇게 하려면 클라이언트가 다시 시작해야 합니다.

신호음이 있는 자동 응답

신호음이 포함된 자동 응답을 사용하여 사용자는 Contact Center와 같은 타사 앱에서 전화를 걸 수 있으며, 해당 통화는 데스크탑의 Webex 앱을 통해 자동으로 라우팅됩니다. Webex 앱이 상대방에게 벨소리를 울리면 사용자는 특정 신호음을 듣고 통화가 연결되고 있음을 알립니다.

Cisco BroadWorks용 Webex 사용자가 이 기능을 사용하려면:

  • 기능은 기본 회선 표시에서만 지원됩니다.

  • Webex 앱은 기본 회선 모양이어야 합니다.

  • %ENABLE_AUTO_ANSWER_WXT% 태그가 활성화되어야 합니다

또한 사용자가 공유 통화 표시를 갖고 있는 경우(예: 데스크 폰이 보조 회선 표시 중 하나로 구성됨), 공유 통화 표시를 수신 통화를 수신하지 않도록 구성한 경우 해당 기능은 기본 표시에서 여전히 지원됩니다. 이는 모든 공유 통화 출연에 대해 BroadWorks에서 다음 세 가지 조건 중 하나를 구성하여 수행할 수 있습니다.

  • 공유 통화 현황 구성에서 클릭-다이얼 통화에 대한 모든 표시를 비활성화합니다. 이는 권장되는 접근법입니다.

    또는

  • 이 위치에 대한 종료 허용은 모든 공유된 통화 표시 또는

    또는

  • 모든 공유 통화 외관에 대해 위치가 비활성화되었습니다.

용량 증가

XSP|ADP 농장

용량 플래너를 사용하여 제안된 가입자 수 증가에 필요한 추가 XSP|ADP 리소스 수를 결정하는 것이 좋습니다. 전용 NPS 또는 전용 Cisco BroadWorks용 Webex 팜에는 다음과 같은 확장 옵션이 있습니다.

  • 전용 팜 확장: 추가 용량이 필요한 팜에 하나 이상의 XSP|ADP 서버를 추가합니다. 팜의 기존 노드와 동일하게 응용프로그램 및 구성을 설치하고 활성화합니다.

  • 전용 팜 추가: 새로운 전용 XSP|ADP 팜을 추가합니다. Partner Hub에서 새로운 클러스터 및 새로운 템플릿을 만들어야 새로운 팜에 새로운 고객을 추가하고 기존 팜에 대한 부담을 덜 수 있습니다.

  • 특별 팜 추가: 특정 서비스에 대한 병목 현상을 겪고 있는 경우, 이 문서에 나열된 공동 상주 요구 사항을 고려하여 해당 목적을 위해 별도의 XSP|ADP 팜을 생성할 수도 있습니다. 새로운 팜이 있는 서비스의 URL을 변경하는 경우, Control Hub 클러스터 및 DNS 항목을 다시 구성해야 할 것입니다.

모든 경우에서 BroadWorks 환경의 모니터링 및 리소싱은 귀사의 책임입니다. Cisco 지원을 이용하려면 고객 담당자에게 연락하여 전문 서비스를 요청하시기 바랍니다.

HTTP 서버 인증서 관리

XSP|ADP에서 mTLS 인증된 웹 애플리케이션에 대해 다음 인증서를 관리해야 합니다.

  • Webex 클라우드의 트러스트 인증서 체인

  • XSP|ADP의 HTTP 서버 인터페이스 인증서

트러스트 체인

Control Hub에서 신뢰 인증서 체인을 다운로드하고 초기 구성 중에 XSP|ADP에 설치합니다. 인증서가 만료되기 전에 업데이트하기 바라며, 변경하는 방법과 시기를 저희가 알려 드릴 것입니다.

HTTP 서버 인터페이스

XSP|ADP는 주문 인증서에 설명된 대로 공개적으로 서명된 서버 인증서를 Webex에 제시해야 합니다. 처음 인터페이스를 보호할 때 인터페이스에 대해 자기 서명 인증서가 생성됩니다. 이 인증서는 그 날짜로부터 1년간 유효합니다. 자기 서명 인증서를 공개 서명 인증서로 교체해야 합니다. 인증서가 만료되기 전에 새로 요청하는 것은 귀사의 책임입니다.

파트너 모드로 제한

파트너에 의해 제한됨 모드는 파트너 관리자가 특정 고객 조직에 할당하여 고객 관리자가 Control Hub에서 업데이트할 수 있는 조직 설정을 제한할 수 있는 파트너 허브 설정입니다. 지정된 고객 조직에 대해 이 설정이 활성화되면 역할 자격에 관계없이 해당 조직의 모든 고객 관리자는 Control Hub에서 제한된 제어 세트에 액세스할 수 없습니다. 파트너 관리자만 제한된 설정을 업데이트할 수 있습니다.


 
파트너에 의해 제한됨 모드는 역할이 아닌 조직 수준 설정입니다. 그러나 설정은 설정이 적용되는 조직의 고객 관리자에 대한 특정 역할 자격을 제한합니다.

고객 관리자 액세스

파트너별 제한 모드가 적용될 때 고객 관리자는 알림을 수신합니다. 로그인하면 화면 상단의 Control Hub 헤더 바로 아래에 알림 배너가 표시됩니다. 배너는 제한 모드가 활성화되어 있으며 일부 통화 설정을 업데이트하지 못할 수도 있음을 고객 관리자에게 알립니다.

파트너에 의해 제한됨 모드가 활성화된 조직의 고객 관리자에 대해 Control Hub 액세스 수준은 다음 공식을 사용하여 결정됩니다.

(Control Hub 액세스) = (조직 역할 권한) - (파트너 모드 제한 사항으로 제한됨)

제한 사항

고객 조직에 대해 파트너별 제한 모드가 활성화된 경우 해당 조직의 고객 관리자는 다음 Control Hub 설정에 액세스할 수 없습니다.

  • 사용자 보기에서 다음 설정을 사용할 수 없습니다.

    • 사용자 관리 버튼은 회색으로 표시됩니다.

    • 수동으로 사용자 추가 또는 수정—사용자를 수동으로 또는 CSV를 통해 추가하거나 수정할 수 있는 옵션 없음

    • 사용자 요구—사용할 수 없음

    • 라이센스 자동 지정—사용할 수 없음

    • 디렉토리 동기화 —디렉토리 동기화 설정을 편집할 수 없습니다(이 설정은 파트너 수준 관리자만 사용할 수 있음).

    • 사용자 세부 사항—이름, 성, 표시명 및 기본 이메일*과 같은 사용자 설정은 편집할 수 있습니다.

    • 패키지 재설정—패키지 유형을 재설정할 수 있는 옵션 없음

    • 서비스 편집—사용자에 대해 활성화된 서비스를 편집할 수 있는 옵션 없음(예: 메시지, 미팅, 통화)

    • 서비스 상태 보기—하이브리드 서비스 또는 소프트웨어 업그레이드 채널의 전체 상태를 볼 수 없음

    • 기본 업무용 번호—이 필드는 읽기 전용입니다.

  • 계정 보기에서 다음 설정을 사용할 수 없습니다.

    • 회사 이름은 읽기 전용입니다.

  • 조직 설정 보기에서 다음 설정을 사용할 수 없습니다.

    • 도메인—액세스는 읽기 전용입니다.

    • 이메일—관리자 초대 이메일 표시하지 않기 및 이메일 위치 선택 설정은 읽기 전용입니다.

    • 인증—인증 및 SSO 설정을 편집할 수 있는 옵션이 없습니다.

  • 통화 메뉴에서 다음 설정을 사용할 수 없습니다.

    • 통화 설정—앱 옵션 통화 우선순위 설정은 읽기 전용입니다.

    • 통화 작동—설정은 읽기 전용입니다.

    • 위치 > PSTN—로컬 게이트웨이 및 Cisco PSTN 옵션이 숨겨집니다.

  • 서비스 아래에서 마이그레이션 및 연결된 UC 서비스 옵션이 표시되지 않습니다.

파트너가 제한함 모드 활성화

파트너 관리자는 아래 절차를 사용하여 파트너 모드에 의해 제한됨 지정된 고객 조직에 대해 ( 디폴트 설정 은 활성화됨).

  1. Partner Hub(https://admin.webex.com)에 로그인하고 고객을 선택합니다.

  2. 해당 고객 조직을 선택합니다.

  3. 오른쪽 설정 보기에서 파트너 모드로 제한토글을 활성화하여 설정을 켭니다.

    파트너가 제한함 모드를 끄고자 하는 경우, 토글을 비활성화합니다.


 

파트너가 고객 관리자에 대해 제한된 관리자 모드를 제거하는 경우, 고객 관리자는 다음 작업을 수행할 수 있습니다.

  • 도매점 사용자용 Webex 추가 (버튼 사용)

  • 사용자에 대해 패키지 변경

파트너 분석

Control Hub 개선 사항을 통해 파트너 관리자는 사용자를 대신하여 패키지 정보를 쉽게 보고 업데이트할 수 있습니다. 이 기능은 파트너가 모든 고객에 대해 집계된 보기를 얻을 수 있는 기능을 제공하며 다음 세부 정보를 포함합니다.

  • 패키지별 총 사용자(Softphone, Basic, Standard, Premium)

  • 패키지별 사용자 동향 (일/주/월)

  • #개의 패키지가 지정된 고객

파트너 분석을 사용하는 방법에 대한 자세한 내용은 Webex 문서를 참조하십시오. Partner Hub에서 Webex for Wholesale 및 Webex for Broadworks 패키지에 대한 분석 .

청구 보고서 API

개발자용 Webex는 월별 비용 청구 보고서에 사용할 수 있는 공용 API를 제공합니다. 파트너 관리자는 이러한 API를 사용하여 청구 보고서를 만들고, 나열하고, 가져오고, 삭제할 수 있습니다. 다음 표에는 API, 필요한 액세스 유형 및 역할 요구 사항이 나열되어 있습니다.

비용 청구 API

목적

액세스 유형

API에 대한 역할 요구 사항

(관리자는 이러한 역할 중 하나 이상을 요구합니다.)

BroadWorks 청구 보고서 만들기

청구 보고서를 생성하는 데 사용됩니다.

쓰기 액세스

  • 전체 관리자

  • 전체 영업 관리자

BroadWorks 청구 보고서 나열

볼 수 있는 보고서를 나열하는 데 사용됩니다.

읽기 액세스

  • 전체 관리자

  • 전체 영업 관리자

  • 읽기 전용 관리자

BroadWorks 청구 보고서 얻기

생성된 보고서의 사본을 얻기 위해 사용됩니다.

읽기 액세스

  • 전체 관리자

  • 전체 영업 관리자

  • 읽기 전용 관리자

BroadWorks 청구 보고서 삭제

생성된 보고서를 삭제하는 데 사용됩니다.

쓰기 액세스

  • 전체 관리자

  • 전체 영업 관리자

비용 청구 필드

다음 표에서는 생성된 보고서에 포함된 필드를 나열합니다.

필드

설명

리셀러명

파트너 이름 또는 파트너 조직 Id

지불Id

파트너 고유 비용 청구 식별자 또는 C-번호

IP 주소

서비스 공급자가 제공한 가입자의 기업에 대한 고유 식별자입니다.

내부

고객 내부 평가판 상태(예/아니요)

userId

BroadWorks에서 가입자의 userID

가입자Id

Webex에서 질문하는 가입자에 대한 고유한 식별자

셀프 활성화됨

예/아니요

첫 번째 시작 날짜

가입자가 프로비저닝된 날짜.

결제StartDate

이 달에 비용 청구가 시작되는 날짜

결제 종료 날짜

이 달에 비용 청구가 종료되는 날짜

패키지

충전되는 패키지 유형

수량

비용 청구에 대한 비례배분된 수량.

  • 1 - 전체 달을 나타냄


 
  • 특정 기간 동안 청구 보고서를 생성하면 먼저 기존 보고서를 삭제하지 않으면 해당 보고서를 다시 생성할 수 없습니다.

  • 특정 사용자에 대해 패키지 유형 또는 BroadWorks userID를 변경하는 경우, 변경 사항이 발생한 달의 보고서에는 변경 전후에 별도의 비례 입력값이 포함된 해당 사용자에 대한 여러 항목이 표시됩니다.

Cisco BroadWorks용 Webex 문제 해결하기

Webex 상태 페이지 구독

서비스에서 예기치 않은 중단이 발생하면 먼저 https://status.webex.com을(를) 확인해 보아야 합니다. 중단되기 전에 Control Hub 또는 BroadWorks에서 구성을 변경하지 않았다면 상태 페이지를 확인하십시오. Webex 지원 센터에 있는 상태 및 사고 알림에 등록하는 자세한 방법을 읽어 보시기 바랍니다.

Control Hub 분석 사용

Webex는 조직 및 고객의 조직에 대한 사용 실태 및 품질 데이터를 추적합니다. Webex 지원 센터의 Control Hub 분석에 대한 자세한 내용을 읽어 보십시오.

네트워크 문제

고객 또는 사용자가 Control Hub에서 플로우 쓰루 프로비저닝으로 생성되지 않습니다.

  • 응용프로그램 서버가 프로비저닝 URL에 도달할 수 있습니까?

  • 프로비저닝 계정 및 비밀번호가 정확하며, 그 계정이 BroadWorks에 존재합니까?

클러스터가 일관되게 연결 테스트에 실패합니다.


 

Webex 인증서 체인에 액세스하려면 클러스터를 만들어야 하기 때문에 Partner Hub에서 첫 번째 클러스터를 만들 때 인증 서비스에 대한 mTLS 연결이 실패할 것입니다. 그렇지 않으면 인증 서비스 XSP|ADP에 트러스트 앵커를 만들 수 없으므로 Partner Hub의 테스트 mTLS 연결에 성공하지 못합니다.

  • XSP|ADP 인터페이스에 공개적으로 액세스할 수 있습니까?

  • 정확한 포트를 사용하고 있습니까? 클러스터의 인터페이스 정의에 포트를 입력할 수 있습니다.

인터페이스 유효성 검증 실패

Xsi-Actions 및 Xsi-Events 인터페이스:

  • Partner Hub에서 클러스터에 인터페이스 URL이 올바르게 입력되었는지 확인합니다. /v2.0/ 을(를) URL의 끝에 포함합니다.
  • 방화벽에서 Webex와 해당 인터페이스 간의 통신을 허용하는지 확인합니다.

  • 이 문서에 있는 인터페이스 구성 관련 조언을 다시 확인합니다.

인증 서비스 인터페이스:

  • Partner Hub에서 클러스터에 인터페이스 URL이 올바르게 입력되었는지 확인합니다. /v2.0/ 을(를) URL의 끝에 포함합니다.
  • 방화벽에서 Webex와 해당 인터페이스 간의 통신을 허용하는지 확인합니다.

  • 다음에 특별히 주의하여 이 문서에 있는 인터페이스 구성 관련 조언을 읽어 보십시오.

    1. 모든 XSP|ADP에서 RSA 키를 공유했는지 확인하십시오.
    2. 모든 XSP|ADP에서 웹 컨테이너에 AuthService URL을 제공했는지 확인하십시오.
    3. TLS 암호 구성을 편집한 경우, 정확한 명명 규칙을 사용했는지 확인합니다. XSP|ADP를 사용하려면 TLS 암호에 대한 IANA 이름 형식을 입력해야 합니다. 이 문서의 이전 버전에는 OpenSSL 명명 규칙에 필요한 암호 모음이 부정확하게 기술되었습니다.
    4. 인증 서비스에서 mTLS를 사용하고 있는 경우, Webex 클라이언트 인증서가 XSP|ADP/ADP 신뢰 저장소에 로드됩니까? 앱(또는 인터페이스)이 클라이언트 인증서를 요구하도록 구성되었습니까?

    5. CI 토큰 유효성 검증을 인증 서비스와 함께 사용하고 있는 경우, 앱(또는 인터페이스)는 클라이언트 인증서를 요구하지 않도록 구성되었습니까?

클라이언트 문제

클라이언트가 BroadWorks에 연결되었는지 확인

  1. Webex 앱에 로그인합니다.

  2. 통화 옵션 아이콘(위에 기어가 있는 수화기)이 사이드바에 있는지 확인합니다.

    아이콘이 없으면 아직 사용자가 Control Hub에서 통화 서비스에 대해 활성화되지 않았을 수 있습니다.

  3. 설정/기본 설정 메뉴를 열고 전화 서비스 섹션으로 이동합니다. 로그인된 SSO 세션 상태가 보여야 합니다.

    Webex Calling과 같은 다른 전화 서비스가 표시되는 경우, 사용자가 Cisco BroadWorks용 Webex를 사용하지 않는 것입니다.

이 검증은 다음을 의미합니다.

  • 클라이언트가 필요한 Webex 마이크로 서비스를 성공적으로 통과했습니다.

  • 사용자가 성공적으로 인증했습니다.

  • 클라이언트에게 BroadWorks 시스템에서 장기 JSON 웹 토큰이 발급되었습니다.

  • 클라이언트가 장치 프로필을 검색하고 BroadWorks에 등록했습니다.

클라이언트 로그

모든 Webex 앱 클라이언트는 로그를 Webex로 보낼 수 있습니다. 이것은 모바일 클라이언트를 위한 최적의 옵션입니다. 또한 TAC에 지원을 요청하는 경우, 사용자 이메일 주소 및 문제가 발생한 대략적인 시간도 기록해야 합니다. 자세한 정보는 Webex에 대한 지원을 어디에서 찾을 수 있습니까?를 참조하십시오.

Windows PC에서 수동으로 로그를 수집해야 하는 경우, 그것은 다음 위치에 있습니다.

Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

사용자 로그인 문제

잘못 구성된 mTLS Auth

모든 사용자에게 영향을 미치는 경우, Webex에서 인증 서비스 URL로의 mTLS 연결을 확인합니다.

  • 인증 서비스 응용프로그램 또는 그것이 사용하는 인터페이스가 mTLS에 대해 구성되었는지 확인합니다.

  • Webex 인증서 체인이 트러스트 앵커로 설치되었는지 확인합니다.

  • 인터페이스/응용프로그램의 서버 인증서가 유효하며, 잘 알려진 CA가 서명했는지 확인합니다.

라이센스 초과 메시지

이 메시지는 Partner Hub의 고객 보기에서 고객에게 표시될 수 있습니다. 라이센스 사용량이 라이센스 허용량을 초과할 때 이 메시지가 나타납니다. 메시지는 무시할 수 있습니다.

문제 해결 안내서

Cisco BroadWorks용 Webex 문제 해결에 대한 자세한 정보는 Cisco BroadWorks용 Webex 문제 해결 안내서를 참조하십시오.

고객 지원

정상 상태 지원 정책

서비스 제공자는 최종 고객(기업) 지원을 위한 첫 번째 연락처입니다. 서비스 제공자가 해결할 수 없는 문제는 TAC로 보고하십시오. BroadWorks 서버 버전 지원은 현재 버전 및 2개의 이전 주요 버전(N-2)의 BroadSoft 정책을 따릅니다. 에서 자세히 읽기 BroadSoft 제품 수명 주기 정책BroadSoft 수명 주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스의 섹션.

보고 정책

  • 서비스 제공자/파트너는 최종 고객(기업) 지원을 위한 첫 번째 연락처입니다.

  • 서비스 제공자가 해결할 수 없는 문제는 TAC로 보고됩니다.

BroadWorks 버전

  • BroadWorks 서버 버전 지원은 현재 버전 및 2개의 이전 주요 버전(N-2)의 BroadSoft 정책을 따릅니다. 에서 자세히 읽기 BroadSoft 제품 수명 주기 정책BroadSoft 수명 주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스의 섹션.

자체 지원 리소스

  • 사용자는 Webex 도움말 센터를 통해 지원을 받을 수 있습니다. 여기에는 일반적인 Webex 앱 도움말 및 지원 주제가 나열된 Cisco BroadWorks용 Webex 전용 페이지가 있습니다.

  • 이 지원 URL 및 문제점 보고 URL을 사용하여 Webex 앱을 사용자 정의할 수 있습니다.

  • Webex 앱 사용자는 클라이언트에서 직접 피드백 또는 로그를 보낼 수 있습니다. 로그는 Webex 클라우드로 발송되며, 여기에서 Webex DevOps가 분석할 수 있습니다.

  • 또한 Cisco BroadWorks용 Webex에 대한 관리자 수준 지원의 전용 도움말 센터 페이지도 제공합니다.

서비스 요청의 제출을 위한 정보 수집

Control Hub에서 오류가 발생하면 TAC가 문제를 조사하는 데 도움이 될 수 있는 정보가 첨부되어 있을 것입니다. 예를 들어, 특정 오류의 추적 ID 또는 오류 코드가 있는 경우, 그 텍스트를 저장하여 저희에게 공유해 주십시오.

문의하거나 사례를 접수할 때는 최소한 다음 정보를 제공해 주십시오.

  • 고객 조직 ID 및 파트너 조직 ID(각 ID는 하이픈으로 구분된 32개의 16진수로 된 문자열임)

  • 인터페이스 또는 오류 메시지가 제공하는 경우, TrackingID(역시 32개의 16진수 문자열)

  • 사용자 이메일 주소(특정 사용자에게 문제가 있는 경우)

  • 클라이언트 버전(문제의 증상이 클라이언트를 통해 발견된 경우)

BroadWorks용 Webex 참조 자료

Cisco BroadWorks용 Webex에서 UC-One SaaS 비교

솔루션 >

UC-One SaaS

Cisco BroadWorks용 Webex

클라우드

Cisco UC-One 클라우드(GCP)

Webex 클라우드 (AWS)

클라이언트

UC-One: 모바일, 데스크탑

접수원, 감독자

Webex: 모바일, 데스크탑, 웹

주요 기술 차이점

Broadsoft Meet Technology로 제공되는 미팅

Webex Meetings Technology로 제공되는 미팅

조기 현장 평가

스테이징 환경, 베타 클라이언트

생산 환경, GA 클라이언트

사용자 아이덴티티

BroadWorks ID는 서비스 제공자가 이미 SSO 통합 상태가 아니라면 기본 ID로 사용됩니다.

 

BroadWorks의 사용자 ID 및 비밀

Cisco CI의 이메일 ID는 기본 ID로 사용됩니다.

서비스 제공자 BroadWorks에 SSO 통합. 여기에서 사용자는 BroadWorks 사용자 ID 및 BroadWorks 비밀로 인증합니다.

 

사용자는 SSO를 통해 BroadWorks 및 BroadWorks의 비밀을 사용하여 자격 증명을 제공합니다.

또는

사용자 ID 및 CI IdP의 비밀

또는

CI의 사용자 ID, IdP의 ID 및 비밀

클라이언트 인증

사용자는 클라이언트를 통해 자격 증명을 제공합니다.

Webex 메시징을 사용하는 경우, BroadWorks 장기 토큰 필요

사용자는 브라우저(Webex BIdP 프록시 또는 CI의 로그인 페이지)를 통해 자격 증명을 제공합니다.

Webex 액세스 및 토큰 새로 고침

관리 / 구성

귀사의 OSS/BSS 시스템 및

재판매업체 포털

귀사의 OSS/BSS 시스템 및 Control Hub

파트너/서비스 제공자 활성화

Cisco 운영팀에서 일회 설정

Cisco 운영팀에서 일회 설정

고객/기업 활성화

재판매업체 포털

Control Hub

첫 번째 사용자 등록 시 자동 생성

사용자 활성화 옵션

자가 등록됨

BroadWorks에서 외부 IM&P 설정

BroadWorks에서 통합 IM&P 설정(일반적으로 기업)

XSP|ADP 서비스 인터페이스

XSI-Actions

 

XSI-Events

CTI(mTLS)

AuthService(mTLS 선택 사항)

DMS

XSI-Actions

XSI-Actions(mTLS)

XSI-Events

CTI(mTLS)

AuthService(TLS)

DMS

Webex 설치 및 로그인(구독자의 관점)

1

Webex를 다운로드하고 설치합니다. 자세한 사항은 Webex | 앱 다운로드를 참조하십시오.

2

Webex를 실행합니다.

Webex는 이메일 주소를 요청합니다.
3

이메일 주소를 입력하고 다음을 클릭합니다.

4

사용자의 조직이 Webex에서 구성된 방식에 따라 다음 중 하나가 진행됩니다.

  1. Webex는 사용자가 ID 공급자를 사용하여 인증을 완료할 수 있도록 브라우저를 실행합니다. 이는 다단계 인증(MFA)일 수 있습니다.

  2. Webex는 사용자가 BroadWorks 사용자 ID 및 비밀번호를 입력할 수 있도록 브라우저를 실행합니다.

사용자가 IdP 또는 BroadWorks에 대해 성공적으로 인증하면 Webex가 로드됩니다.

데이터 교환 및 저장

해당하는 섹션은 Webex에서 데이터 교환 및 저장에 대한 세부 사항을 제공합니다. 모든 데이터는 전송 중에 그리고 유휴 상태에서 모두 암호화됩니다. 자세한 내용은 Webex 앱 보안을 참조하십시오.

서비스 제공자 온보딩

서비스 공급자 등록 중에 Webex Control Hub에서 클러스터 및 사용자 템플릿을 구성할 때 Webex가 저장하는 다음 BroadWorks 데이터가 교환됩니다.

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 인터페이스 URL

  • 인증 서비스 URL

  • BroadWorks 프로비저닝 어댑터 자격 증명

서비스 제공자 사용자 프로비저닝

이 표는 Webex API를 통한 사용자 프로비저닝의 일부로 교환되는 사용자 및 기업 데이터를 보여줍니다.

Webex로 이동하는 데이터

보내는 곳

이용 수단

Webex에 저장됩니까?

BroadWorks 사용자 ID

BroadWorks, API에 의해

WebEx API

이메일(SP가 제공한 경우)

BroadWorks, API에 의해

WebEx API

이메일(사용자가 제공한 경우)

사용자

사용자 활성화 포털

이름

BroadWorks, API에 의해

WebEx API

BroadWorks, API에 의해

WebEx API

기본 전화번호

BroadWorks, API에 의해

WebEx API

모바일 전화 번호

BroadWorks, API에 의해

WebEx API

기본 내선

BroadWorks, API에 의해

WebEx API

BroadWorks 서비스 제공자 ID 및 그룹 ID

BroadWorks, API에 의해

WebEx API

언어

BroadWorks, API에 의해

WebEx API

시간대

BroadWorks, API에 의해

WebEx API

사용자 제거

Cisco BroadWorks용 Webex API는 부분 및 전체 사용자 제거를 모두 지원합니다. 이 표는 프로비저닝 중에 저장되는 모든 사용자 데이터 및 각 시나리오에서 삭제되는 것을 보여줍니다.

사용자 데이터

부분 삭제

전체 삭제

BroadWorks 사용자 ID

이메일

아니요

이름

아니요

아니요

기본 전화번호

모바일 전화 번호

내선 번호

BroadWorks 서비스 제공자 ID 및 그룹 ID

언어

아니요

사용자 로그인 및 구성 검색

Webex 인증

Webex 인증이란 Webex 지원 인증 메커니즘을 통해 사용자가 Webex 앱에 로그인하는 것을 지칭합니다. ( BroadWorks 인증은 별도로 적용됩니다.) 이 표는 인증 흐름에서 다양한 구성 요소 간에 교환되는 데이터 유형을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

이메일 주소

Webex 앱을 통해 사용자

Webex

제한적 액세스 토큰 및 (독립적인) IdP URL

Webex

사용자 브라우저

사용자 자격 증명

사용자 브라우저

ID 공급자(이미 사용자 ID가 있음)

SAML 어설션

사용자 브라우저

Webex

인증 코드

Webex

사용자 브라우저

인증 코드

사용자 브라우저

Webex

액세스 및 새로 고침 토큰

Webex

사용자 브라우저

액세스 및 새로 고침 토큰

사용자 브라우저

Webex 앱

BroadWorks 인증

BroadWorks 인증이란 사용자가 BroadWorks 자격 증명을 사용하여 Webex 앱에 로그인하는 것을 말합니다. 이 표는 인증 흐름에서 다양한 구성 요소 간에 교환되는 데이터 유형을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

이메일 주소

Webex 앱을 통해 사용자

Webex

제한적 액세스 토큰 및 (Webex Bwks IdP 프록시) IdP URL

Webex

사용자 브라우저

브랜딩 정보 및 BroadWorks URL

Webex

사용자 브라우저

BroadWorks 사용자 자격 증명

브라우저를 통해 사용자(Webex에서 제공하는 브랜딩된 로그인 페이지)

Webex

BroadWorks 사용자 자격 증명

Webex

BroadWorks

BroadWorks 사용자 프로필

BroadWorks

Webex

SAML 어설션

사용자 브라우저

Webex

인증 코드

Webex

사용자 브라우저

인증 코드

사용자 브라우저

Webex

액세스 및 새로 고침 토큰

Webex

사용자 브라우저

액세스 및 새로 고침 토큰

사용자 브라우저

Webex 앱

로그인 중 BroadWorks 비밀번호 만료 알림

이 기능은 로그인 프로세스를 향상시키고 로그인 흐름을 제어합니다.

로그인 경고 및 오류 메시지 향상점:

  • 현재 UAP를 통해 BroadWorks 인증 및 로그인을 사용하는 BWKS 사용자용 Wexbex는 비밀번호가 만료될 예정이거나 비밀번호가 이미 만료되었기 때문에 로그인할 수 없다는 알림을 수신하지 않습니다. 이 기능을 사용하면 암호가 10일 이내에 만료되는 경우 - 사용자는 암호가 몇 일 남았는지 표시하여 만료될 예정이라는 경고를 수신하고, 사용자에게 파트너에게 연락하거나 로그인 화면에서 암호 분실 링크를 따라 암호를 재설정하도록 안내받습니다.
  • 암호가 만료되고 BroadWorks 'enforcePasswordChangeOnExpiry'의 구성이 true로 설정된 경우 오류 "잘못된 사용자 이름과 암호"가 발생했지만 이제 이 기능을 사용하면 오류 메시지가 향상됩니다. 로그인 시도에 실패했습니다. 제공된 사용자 ID와 비밀번호 조합이 저희 기록과 일치하지 않거나 비밀번호를 업데이트해야 합니다. 다시 시도해 보십시오. 비밀번호를 업데이트하려면 관리자에게 문의하십시오. 오류 코드 100006

로그인 흐름 제어:

  • 파트너는 “w4bwks-password-expiry-fail-login” 설정을 활성화하거나 비활성화하여 로그인을 제한할 수 있습니다. BroadWorks 비밀번호가 만료된 경우 broadworks의 구성인 'enforcePasswordChangeOnExpiry'가 false로 설정되고 'w4bwks-password-expiry-fail-login' 설정이 활성화되면 비밀번호가 x일 전에 만료되었음을 알리는 오류가 발생하지만 설정 서비스가 비활성화된 경우 로그인이 허용됩니다. 기본적으로 이 설정은 비활성화됩니다.

로그인 페이지의 비밀번호 분실 링크는 파트너가 고급 사용자 정의 기능의 일부로 구성할 수 있습니다. 파트너는 일반적으로 비밀번호 관리 및 비밀번호 재설정을 위해 사용자를 파트너 포털로 탐색하기 위한 링크를 구성합니다.


 

이 기능은 비밀번호가 만료되거나 이미 만료되었을 때 활성화된 사용자의 로그인 중에 사용자 로그인 환경만 개선합니다. 해당 기능은 사용자가 Webex 앱에 로그인되어 있는 동안 비밀번호가 만료되는 경우 처리되지 않습니다. 사용자는 다음 로그인 시도에서 비밀번호 만료에 대한 알림을 수신하게 됩니다.

"w4bwks-password-expiry-fail-login" 설정은 파트너의 요청에 따라 Cisco가 활성화하거나 비활성화합니다.

클라이언트 구성 검색

이 표는 클라이언트 구성을 검색하는 동안 다양한 구성 요소 간에 교환되는 데이터의 유형을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

등록

클라이언트

Webex

BroadWorks URL을 포함한 조직 설정

Webex

클라이언트

BroadWorks JWT 토큰

Webex를 통한 BroadWorks

클라이언트

BroadWorks JWT 토큰

클라이언트

BroadWorks

장치 토큰

BroadWorks

클라이언트

장치 토큰

클라이언트

BroadWorks

구성 파일

BroadWorks

클라이언트

정상 상태 사용

이 섹션에서는 토큰 만료 후 BroadWorks 또는 Webex를 통한 재인증 중에 구성 요소 간에 이동하는 데이터를 설명합니다.

이 표는 통화를 위한 데이터 이동을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

SIP 시그널링

클라이언트

BroadWorks

SRTP 미디어

클라이언트

BroadWorks

SIP 시그널링

BroadWorks

클라이언트

SRTP 미디어

BroadWorks

클라이언트

이 표는 메시징, 프레즌스 및 미팅을 위한 데이터 이동을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

HTTPS REST 메시징 및 프레즌스

클라이언트

Webex

HTTPS REST 메시징 및 프레즌스

Webex

클라이언트

SIP 시그널링

클라이언트

Webex

SRTP 미디어

클라이언트

Webex

SIP 시그널링

Webex

클라이언트

SRTP 미디어

Webex

클라이언트

프로비저닝 API 사용

개발자 액세스

API 사양은 https://developer.webex.com에서 제공하며, 이에 대한 사용 안내서는 https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide에 있습니다.

https://developer.webex.com/docs/api/v1/broadworks-subscribers의 API 사양을 읽어보려면 로그인해야 합니다.

응용프로그램 인증 및 인가

응용프로그램은 Webex에 통합으로 통합됩니다. 이 메커니즘은 파트너 조직 내 관리자를 위해 그 응용프로그램이 관리 작업(예: 구독자 프로비저닝)을 수행할 수 있도록 합니다.

Webex API는 OAuth 2 표준( http://oauth.net/2/)을 따릅니다. OAuth 2는 API 호출을 인증하기 위해 선택된 파트너 관리자를 대신하여 제3자의 통합 응용프로그램이 새로 고침 및 액세스 토큰을 얻을 수 있도록 허용합니다.

먼저 Webex에 귀하의 통합을 등록해야 합니다. 등록이 되면 그 응용프로그램은 필요한 새로 고침 및 액세스 토큰을 얻기 위해 이 OAuth 2.0 인가 흐름을 지원해야 합니다.

통합 및 이 OAuth 2 인증 흐름을 응용프로그램에 통합하는 방법에 대한 자세한 내용은 https://developer.webex.com/docs/integrations을(를) 참조하십시오.


 

통합 응용프로그램을 구현하기 위해 필요한 두 가지 역할이 있습니다. 개발자인가 사용자이며, 이는 귀사의 환경에서 별도의 사람/팀이 보유할 수 있습니다.

  • 개발자는 앱을 만들고 https://developer.webex.com에 등록하여 그 앱에서 예상되는 범위를 갖는 OAuth ClientID/Secret을 생성합니다. 타사에서 응용프로그램을 만드는 경우, (귀사가 그들의 액세스를 요청하면) 그들이 해당 응용프로그램을 등록하거나 귀사에서 자체 액세스 권한을 통해 수행할 수 있습니다.

  • 인가 사용자는 API 호출을 승인하고, 귀사의 파트너 조직, 고객의 조직 또는 구독자를 변경하기 위해 응용프로그램이 사용하는 계정입니다. 이 계정은 귀사의 파트너 조직에서 전체 관리자 또는 영업 전체 관리자 역할을 가져야 합니다. 이 계정은 제3자가 보유해서는 안 됩니다.

조직 이름

조직 이름은 귀하가 사용하는 프로비저닝 모드에 따라 달라집니다.

  • 엔터프라이즈 모드 - 조직 이름이 spEnterpriseId와 정확히 일치합니다.

  • 서비스 공급자 모드 - 조직 이름은 spEnterpriseId의 groupID 부분입니다.

조직 이름에는 원래 spEnterpriseId에 지정된 공백, 대문자 및 특수 문자가 포함됩니다.

BroadWorks 소프트웨어 요구 사항

수명 주기 관리 - BroadSoft 서버를 참조하십시오.

저희는 서비스 공급자가 최신 BroadWorks 패치 및 RI(Release Independent) 앱과 함께 "패치 현재"가 될 것으로 기대합니다. 아래의 패치 목록은 Webex와의 통합을 위한 최소 요구 사항입니다.


 
이러한 소프트웨어 패치에 대한 패치 노트를 검토하십시오. 일부 패치에는 추가 CLI 요구 사항이 있을 수 있습니다.

버전 R22

서버

패치

추가 정보

응용프로그램 서버

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517 (영어)

디렉터리 동기화에 필요함

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.22.0.1123.ap373197 다운로드

애플리케이션 서버에 필요한 패치

AP.as.22.0.1123.ap378391 다운로드

AP.as.22.0.1123.ap374793 다운로드

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.22.0.1123.ap377718

통화 녹화 기능에 필요한 패치

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

플로우 쓰루 프로비저닝에 필요한 패치

AP.xsp.22.0.1123.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

프로필 서버

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391 다운로드

AP.ps.22.0.1123.ap378585

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

플랫폼

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

NPS 인증 프록시에 필요함

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

NPS 인증 프록시에 필요함

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

CI 토큰 유효성 검증을 통한 인증 서비스에 필요합니다.

AP.플랫폼.22.0.1123.ap378585

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

XSP|ADP의

AP.xsp.22.0.1123.ap354313

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

CI 토큰 유효성 검증을 통한 인증 서비스에 필요합니다.

AP.xsp.22.0.1123.ap369607

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.xsp.22.0.1123.ap378391 다운로드

AP.xsp.22.0.1123.ap374677

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap375206

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap376508

CI 토큰 유효성 검증을 통한 인증 서비스에 필요합니다.

AP.xsp.22.0.1123.ap378585의

통합 통화 기록에 필요함

기타

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391 다운로드

버전 R23

서버

패치

추가 정보

응용프로그램 서버

AP.as.23.0.1075.ap368517 (영어)

디렉터리 동기화에 필요함

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197 다운로드

앱 서버 구성

AP.as.23.0.1075.ap373271

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.23.0.1075.ap378391 다운로드

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

통화 녹화에 필요함

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

프로필 서버

AP.ps.23.0.1075.ap378391 다운로드

플랫폼

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

NPS 인증 프록시에 필요함

AP.platform.23.0.1075.ap376509

AP.플랫폼.23.0.1075.ap378585

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

XSP|ADP의

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

NPS 인증 프록시에 필요함

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.xsp.23.0.1075.ap378391 다운로드

AP.xsp.23.0.1075.ap374677

NPS 인증 프록시에 필요함

AP.xsp.23.0.1075.ap375206

NPS 인증 프록시에 필요함

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

기타

ADP를 사용하는 경우...

Xsi-Events-232021.051.251.bwar__

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

버전 R24

서버

패치

추가 정보

응용프로그램 서버

AP.as.24.0.944.ap384177 다운로드

UMS(Unified Messaging Server)에 필요합니다.

AP.as.24.0.944.ap375100

플로우 쓰루 프로비저닝에 필요함

AP.as.24.0.944.ap377718

통화 녹화에 필요함

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

기타

Xsi-Events-242021.051.251.bwar__

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

Webex에 필요한 BroadWorks 태그

Webex에 대해 구성해야 하는 BroadWorks 시스템 태그 및 사용자 정의 태그에 대한 정보는 Cisco BroadWorks용 Webex 구성 안내서를 참조하십시오.

사용자 프로비저닝 및 활성화 흐름


 

프로비저닝은 사용자를 Webex에 추가하는 것입니다. 활성화에는 Webex에서 이루어지는 이메일 유효성 검증 및 서비스 지정이 포함됩니다.

Webex는 이메일 주소를 사용하여 사용자를 식별하므로 사용자 이메일 주소는 고유해야 합니다. 사용자의 트러스트된 이메일 주소가 있는 경우, 사용자를 자동으로 프로비저닝할 때 그 이메일 주소가 자동으로 활성화되게 할 수 있습니다. 이 프로세스가 "자동 프로비저닝 및 자동 활성화"입니다.

자동 사용자 프로비저닝 및 자동 활성화(트러스트된 이메일 흐름)

전제 조건

  • 프로비저닝 어댑터는 Cisco BroadWorks용 Webex를 가리킵니다(AS에서 Webex 프로비저닝 브리지로의 아웃바운드 연결이 필요함).

  • 연락 가능하고 유효한 최종 사용자 이메일 주소가 BroadWorks에 대체 ID로 있어야 합니다.

  • Control Hub는 파트너 조직 구성에 프로비저닝 계정을 갖고 있습니다.

단계

설명

1

고객의 서비스에 대한 견적을 내고 주문을 받습니다.

2

고객 주문을 처리하고 고객을 시스템에 프로비저닝합니다.

3

서비스 프로비저닝 시스템이 BroadWorks의 프로비저닝을 트리거합니다. 요약하면, 이 단계는 기업 및 사용자를 만듭니다. 그 후, 필요한 서비스 및 번호를 각 사용자에게 부여합니다. 이런 서비스 중 하나가 외부 IM&P입니다.

4

이 프로비저닝 단계는 Webex에서 고객 조직 및 사용자의 자동 프로비저닝을 트리거합니다. (IM&P 서비스 지정은 프로비저닝 어댑터가 Webex 프로비저닝 API를 호출하게 합니다.)

5

나중에 사용자를 위해 패키지를 조정해야 하는 경우(기본값에서 변경하려면), 귀사의 시스템은 Webex 프로비저닝 API를 사용해야 합니다.

SSO 로그인 흐름

다이렉트 BroadWorks 인증으로 SAML SSO 로그인 흐름 (원본 간 리소스 공유)

BroadWorks 인증을 사용할 때 및 원본 간 리소스 공유가 활성화되어 있을 때 BroadWorks에 대한 다이렉트 인증을 허용하는 Webex 앱의 SAML SSO 로그인 흐름은 다음과 같습니다. 이미지는 클라이언트가 인증을 위해 제공하는 정보를 나타내는 화살표로 텍스트를 포함하여 왼쪽에 클라이언트 및 사용자 이벤트를 표시합니다. 1단계 및 5단계는 사용자 이벤트입니다. 이미지의 오른쪽에는 클라이언트에게 반환되는 정보와 함께 로그인 서비스 이벤트가 표시됩니다.

BroadWorks 등록 및 서비스 검색 흐름

앞의 Webex SAML SSO 로그인 흐름부터 바로 다음에 오는 BroadWorks 서비스 검색 흐름은 다음과 같습니다. 클라이언트는 Webex 장치 관리에 등록하는 동안 확보한 액세스 토큰을 사용하여 BroadWorks 배포에서 등록을 요청합니다.

대체 로그인 흐름

위의 이미지는 SAML SSO 로그인이 다이렉트 BroadWorks 인증을 활성화한 BroadWorks 인증을 사용하여 구성된 것으로 가정합니다(원본 간 리소스 공유). 일부 대체 SAML SSO 로그인 흐름은 아래와 같습니다.

  • 다이렉트 BroadWorks 인증이 포함되지 않은 BroadWorks 인증 (원본 간 리소스 공유):

    • Webex 로그인 흐름의 5단계 및 6단계만 유일하게 다릅니다. 5단계에서 로그인 자격 증명은 (XSI가 아닌) IdP 프록시에서 검증되고, SAML 어설션은 클라이언트에게 반환됩니다.

    • 해당 흐름은 두 개의 다이어그램에 적용된 나머지 단계를 통해 진행됩니다.

    • 이 흐름에서 SSO 토큰은 사용되지 않습니다.

  • SAML SSO Webex 인증:

    • Webex 로그인 흐름의 3단계에서 공통 ID 서비스는 Webex 인증이 사용한 ID 공급자를 반환합니다.

    • 이때 Webex에 대한 대체 SAML SSO 로그인 흐름이 실행됩니다.

사용자 상호 작용

로그인

  1. Webex 앱은 Cisco 공통 ID(CI)로 연결된 브라우저를 열어서 사용자가 이메일 주소를 입력할 수 있도록 합니다.

  2. CI는 관련된 고객 조직이 SAML IDP로 구성된 BroadWorks IDP 프록시(IDP)를 갖고 있음을 발견합니다. CI는 사용자에게 로그인 페이지를 제시하는 IDP로 리디렉션합니다. (서비스 제공자는 이 로그인 페이지를 브랜딩할 수 있습니다.)

  3. 사용자가 BroadWorks 자격 증명을 입력합니다.

  4. Broadworks는 IDP를 통해 사용자를 인증합니다. 성공하면 IDP는 브라우저를 SAML 성공과 함께 다시 CI로 리디렉션하여 인증 흐름을 완료합니다(다이어그램에 표시되지 않음).

  5. 성공적인 인증에서 Webex 앱은 CI로부터 액세스 토큰을 받습니다(다이어그램에 표시되지 않음). 클라이언트는 이를 사용하여 BroadWorks 장기 Jason 웹 토큰(JWT)을 요청합니다.

  6. Webex 앱은 BroadWorks 및 Webex의 다른 서비스로부터 통화 구성을 발견합니다.

  7. Webex 앱이 BroadWorks에 등록합니다.

사용자 관점에서의 로그인

이 다이어그램은 최종 사용자 또는 구독자가 보게 될 일반적인 로그인 흐름입니다.

  1. Webex 앱을 다운로드하고 설치합니다.

  2. 서비스 공급자로부터 링크를 받거나, Webex 다운로드 페이지에서 다운로드를 찾을 수 있습니다.

  3. Webex 로그인 화면에 이메일 주소를 입력합니다. 다음을 클릭합니다.

  4. 일반적으로 사용자는 서비스 제공자 브랜드의 페이지로 리디렉션됩니다.

  5. 그 페이지는 사용자의 이메일 주소로 사용자를 환영할 것입니다.

    이메일 주소가 없거나 잘못된 것일 경우, BroadWorks 사용자 이름을 대신 입력하십시오.

  6. BroadWorks 비밀번호를 입력합니다.

  7. 성공적으로 로그인하면 Webex가 열립니다.

통화 흐름—회사 디렉터리

통화 흐름—PSTN 번호

프레젠테이션 및 공유

스페이스 미팅 시작하기

클라이언트 상호 작용

DMS에서 프로필 검색 및 AS에 SIP 등록

  1. 클라이언트는 XSI를 호출하여 장치 관리 토큰 및 DMS로의 URL을 얻습니다.

  2. 클라이언트는 1단계의 토큰을 제시하여 DMS로 장치 프로필을 요청합니다.

  3. 클라이언트는 장치 프로필을 읽고 SIP 자격 증명, 주소 및 포트를 검색합니다.

  4. 클라이언트는 3단계의 정보를 사용하여 SIP REGISTER를 SBC로 보냅니다.

  5. SBC는 SIP REGISTER를 AS로 보냅니다(SBC는 SIP 사용자를 이미 알지 못하는 경우, NS에서 검색을 수행하여 AS를 찾을 수 있음).

테스트 및 랩 지침

다음 지침은 테스트 및 랩 조직에 적용됩니다.

  • 서비스 제공자 파트너는 여러 조직에 걸쳐 프로비저닝할 수 있는 테스트 사용자가 최대 50명으로 제한됩니다.

  • 처음 50명의 테스트 사용자를 초과하는 사용자에게는 요금이 청구됩니다.

  • 청구서가 정확하게 처리되도록 하려면 모든 테스트 조직의 BroadWorks Org 이름에 '테스트'가 들어 있어야 합니다.

  • Webex Control Hub 내에서 내부 테스트 조직이 지정되어야 합니다. 이는 테스트 사용자에게 실제 사용자로 비용이 청구되지 않게 하기 위해 실행됩니다.

조직을 테스트 조직으로 지정하기

조직을 테스트 조직으로 지정하려면:

  1. Partner Hub에 로그인하고 고객을 선택합니다.

  2. 적합한 고객을 선택합니다.

  3. 오른쪽 제어 표시줄에서 내부 테스트 조직 토글을 활성화합니다.

보이스메일 재생

보이스메일의 경우, 다음 코드 중 하나를 사용하도록 미디어 서버를 구성해야 합니다.

  • mp3

  • wav—WAV 파일은 다음 형식으로 지원됩니다. PCM(모든 플랫폼에서 지원됨) 및 DVI-ADPCM(Android에서는 지원되지 않음)

wav 파일을 사용하는 경우, 다음 CLI 명령을 실행하여 응용프로그램 서버와 미디어 서버를 구성합니다.

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

용어

ACL
액세스 제어 목록
ALG
응용프로그램 계층 게이트웨이
API
응용프로그램 프로그래밍 인터페이스
APNS
Apple 푸시 알림 서비스
AS
응용프로그램 서버
ATA
아날로그 전화 어댑터, 아날로그 전화 통신을 VoIP로 변환하는 어댑터
BAM
BroadSoft 응용프로그램 관리자
기본 인증
공유 비밀(비밀번호)을 통해 계정(사용자 이름)의 유효성을 검증하는 인증 방법
BMS
BroadSoft 메시징 서버
BOSH
동시 HTTP를 통한 양방향 스트림
BRI
기본 속도 인터페이스 BRI는 ISDN 액세스 방법입니다.
번들
최종 사용자 또는 구독자에게 제공되는 서비스의 모음(참조: 패키지)
CA
인증 기관
이동 통신 사업자
전화 통신 트래픽을 처리하는 조직(참조: 파트너, 서비스 제공자, 부가가치 재판매업체)
CAPTCHA
컴퓨터와 사람을 구별하기 위한 완전 자동화된 공개 튜링 테스트
CCXML
통화 제어 확장성 마크업 언어
CIF
화상 회의용 디지털 영상 형식
CLI
명령줄 인터페이스
CN
일반 이름
CNPS
통화 알림 푸시 서버. 사용자의 환경에서 XSP|ADP에서 실행되는 알림 푸시 서버에서 통화 알림을 FCM 및 APNS로 푸시합니다. NPS 프록시를 참조하십시오.
CPE
고객 프레미스 장치
CPR
사용자 정의 프레즌스 규칙
CSS
종속형 스타일 시트
CSV
콤마로 구분된 값
CTI
컴퓨터 전화 통신 통합
CUBE
Cisco Unified Border Element
DMZ
완충 영역
DN
디렉터리 번호
DND
방해하지 마시오
DNS
도메인 이름 시스템
DPG
다이얼 피어 그룹
DSCP
차별화된 서비스 코드 포인트
DTAF
장치 유형 아카이브 파일
DTG
목적지 트렁크 그룹
DTMF
이중톤 다중 주파수
최종 사용자
서비스를 사용하고, 전화를 걸고, 미팅에 참여하고, 메시지를 보내는 사람(참조: 구독자)
Enterprise
최종 사용자들의 집합(참조: 조직)
FCM
Firebase 클라우드 메시징
FMC
유무선 융합
플로우 쓰루 프로비저닝
BroadWorks에서 "통합 IM&P" 서비스를 지정하여 Webex 아이덴티티 스토어에 사용자를 만드는 것.
FQDN
전체 주소 도메인 이름
전체 플로우 쓰루 프로비저닝
BroadWorks에서 "통합 IM&P" 서비스를 지정하여 Webex 아이덴티티 스토어에 사용자를 만들고 검증한 후 각 BroadWorks 사용자에게 고유하고 유효한 이메일 주소가 있음을 어설션하는 것.
FXO
이종 교환국(Foreign Exchange Office)은 아날로그 라인을 수신하는 포트입니다. 전화기, 팩스 또는 아날로그 전화 시스템에 있는 플러그입니다. 이는 온 후크/오프 후크 표시(루프 클로저)를 제공합니다. FXO 포트가 부착되어 있기 때문에 이런 장치(예: 팩스 또는 전화기)를 보통 "FXO 장치"라고 합니다.
FXS
이종 교환기(Foreign Exchange Subscriber)는 구독자에게 실제로 아날로그 라인을 제공하는 포트입니다. 즉, 이는 전화 신호음, 배터리 전류 및 벨소리 전압을 제공하는 "벽에 있는 플러그"입니다.
GCM
Google 클라우드 메시지
GCM
Galois/카운터 모드(암호화 기술)
HID
인간 인터페이스 장치
HTTPS
하이퍼텍스트 전송 프로토콜 보안 소켓
IAD
통합된 액세스 장치
IM&P
인스턴트 메시징 및 프레즌스
IP PSTN
VoIP to PSTN 서비스를 제공하는 서비스 제공자, ITSP와 교환 가능 또는 (PSTN과 같이 국가가 아닌) 주요 통신업체들이 집단적으로 제공하는 인터넷 연결된 '공용' 전화 통신을 지칭하는 일반 용어
ITSP
인터넷 전화 서비스 제공자
IVR
대화형 음성 응답 / 응답자
JID
XMPP 엔터티의 네이티브 주소는 JID(Jabber Identifier)라고 합니다. localpart@domain.part.example.com/resourcepart(@ . /는 구분자임)
JSON
자바스크립트 객체 표기법
JSSE
자바 보안 소켓 확장 - BroadWorks 서버에 보안 연결 기능을 제공하는 기초 기술.
KEM
키 확장 모듈(하드웨어 Cisco 전화)
LLT
장기 토큰 - 사용자가 보다 오래 인증된 상태를 유지할 수 있도록 하는 보안 형식의 자기 기술적 베어러 토큰이며, 특정 응용프로그램에 구속되지 않습니다.
MA
메시지 보관
MIB
관리 정보 기반
MS
미디어 서버
mTLS
TLS 연결을 수립할 때 인증서 교환을 사용하는 양측 간의 상호 인증
MUC
다자간 채팅
NAT
네트워크 주소 변환
NPS
알림 푸시 서버, CNPS 참조
NPS 프록시

CNPS에 단기 인증 토큰을 제공하여 FCM 및 APN으로 통화 알림을 푸시하고 궁극적으로 Webex를 실행하는 Android 및 iOS 장치로 전달될 수 있게 하는 Webex의 서비스.

OCI
오픈 클라이언트 인터페이스
조직
최종 사용자 집합을 대표하는 회사 또는 조직(참조: 기업)
OTG
아웃고잉 트렁크 그룹(Outgoing Trunk Group)
패키지
최종 사용자 또는 구독자에게 제공되는 서비스의 모음(참조: 번들)
파트너
제품 및 서비스를 다른 조직에 배포하기 위해 Cisco와 협력하는 대리점 조직(참조: 부가가치 재판매업체, 서비스 제공자, 이동통신 사업자)
PBX
사설 교환기
PEM
프라이버시 향상 이메일
PLMN
공중 이동 통신망
PRI
기본 속도 인터페이스는 ISDN(통합 서비스 디지털 네트워크)에서 사용되는 통신 인터페이스 표준입니다.
PS
프로필 서버
PSTN
공중 교환 전화망
QoS
서비스 품질
재판매업체 포털
재판매업체의 관리자가 UC-One SaaS 솔루션을 구성할 수 있는 웹 사이트. BAM 포털, 관리 포털 또는 관리 포털이라고도 합니다.
RTCP
실시간 제어 프로토콜
RTP
실시간 전송 프로토콜
SBC
세션 구분 컨트롤러
SCA
회선 공유 기능(Shared Call Appearance)
SD
표준 정의
SDP
세션 기술 프로토콜
SP
서비스 제공자 - 다른 조직에 전화 통신 또는 관련 서비스를 제공하는 조직(참조: 이동 통신 사업자, 파트너, 부가가치 재판매업체)
SIP
세션 개시 프로토콜
SLT
단기 토큰(BroadWorks SSO 토큰이라고도 함) - 웹 응용프로그램에 대한 보안 액세스를 얻는 데 사용되는 일회용 인증 토큰.
SMB
중소 기업
SNMP
간이 망 관리 프로토콜
sRTCP
보안 실시간 전송 제어 프로토콜(VoIP 통화 미디어)
sRTP
보안 실시간 전송 프로토콜(VoIP 통화 미디어)
SSL
보안 소켓 계층
구독자
서비스를 사용하고, 전화를 걸고, 미팅에 참여하고, 메시지를 보내는 사람(참조: 최종 사용자)
TCP
전송 제어 프로토콜
TDM
시간 분할 다중화
TLS
전송 계층 보안
ToS
서비스 유형
UAP
사용자 활성화 포털
UC
통합 커뮤니케이션
UI
사용자 인터페이스
UID
고유한 식별자
UMS
메시징 서버
URI
통합 자원 식별자
URL
유일 자원 지시기
USS
공유 서버
UTC
협정 세계시
UVS
비디오 서버
부가가치 재판매업체(VAR)
제품 및 서비스를 다른 조직에 배포하기 위해 Cisco와 협력하는 대리점 조직(참조: 이동 통신 사업자, 파트너, 서비스 제공자)
VGA
비디오 그래픽스 어레이
VoIP
음성 인터넷 프로토콜(IP)
VXML
음성 확장성 마크업 언어
WebDAV
웹 분산 저작 및 버전 관리
WebRTC
웹 실시간 통신
WRS
WebRTC 서버
XMPP
확장성 메시징 참여 프로토콜
부록

서비스 구성(인증 서비스용 mTLS 사용)

아래 절차는 Cisco BroadWorks XSPADP용 Webex에서 |서비스 구성 항목의 절차를 대체합니다. CI 토큰 유효성 검사가 아닌 인증 서비스에 mTLS를 사용하는 경우에만 이 절차를 완료하십시오. 동일한 XSP|ADP 서버에서 여러 Webex 조직을 실행하는 경우, 해당 절차는 필수입니다. 그 외의 경우에는 선택 사항입니다.


 
동일한 XSP|ADP 서버에서 여러 Webex 조직을 실행하지 않는 경우, 인증 서비스에 대해 CI 토큰 유효성 검사(TLS 포함)가 권장됩니다. 인증 서비스 및 기타 서비스를 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex XSPADP|에서 서비스 구성을 참조하십시오.

Xsi 인터페이스

Cisco BroadWorks Xtended 서비스 인터페이스 구성 안내서에 기술된 바와 같이 Xsi-Actions 및 Xsi-Events 응용프로그램을 설치하고 구성합니다.

CTI 인터페이스에 사용되는 XSP|ADP에 Xsi-Events 애플리케이션의 한 인스턴스만 배포해야 합니다.

Broadworks를 Webex에 통합하는 데 사용되는 모든 Xsi-Events에는 Applications/Xsi-Events/GeneralSettings 아래에 정의된 동일한 callControlApplicationName이 있어야 합니다. 예:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

사용자가 Webex에 등록되면 Webex는 AS에서 사용자에 대한 가입을 생성하여 프레즌스 및 통화 히스토리에 대한 텔레포니 이벤트를 수신합니다. 구독은 callControlApplicationName과 연계되며, AS는 이를 사용하여 텔레포니 이벤트를 전송하는 Xsi-Events를 알 수 있습니다.


 

callControlApplicationName을 변경하거나 모든 Xsi-Events 웹앱에서 동일한 이름을 사용하지 않는 것은 가입 및 전화 통신 이벤트 기능에 영향을 미칩니다.

인증 서비스 구성(mTLS 사용)

BroadWorks 장기 토큰은 XSP|ADP에서 호스팅되는 인증 서비스에 의해 생성되고 검증됩니다.

요구 사항

  • 인증 서비스를 호스팅하는 XSP|ADP 서버에는 mTLS 인터페이스가 구성되어 있어야 합니다.

  • XSP|ADP는 BroadWorks 장기 토큰을 암호화/해독하기 위해 동일한 키를 공유해야 합니다. 각 XSP|ADP에 이러한 키를 복사하는 것은 수동 프로세스입니다.

  • XSP|ADP는 NTP와 동기화되어야 합니다.

구성 개요

XSP|ADP의 필수 구성에는 다음이 포함됩니다.

  • 인증 서비스를 배포합니다.

  • 토큰 지속 시간을 최소 60일로 구성합니다(발급자를 BroadWorks로 그대로 둠).

  • XSP|ADP에서 RSA 키를 생성하고 공유합니다.

  • authService URL을 웹 컨테이너에 제공합니다.

XSP|ADP에 인증 서비스 배포

Webex에서 사용되는 각 XSP|ADP에서:

  1. 다음 경로에서 인증 서비스 응용프로그램을 활성화하십시오 /authService(이 경로를 사용해야 함).

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (여기서 <version> 은(는) 현재 BroadWorks 버전).

  2. 응용프로그램을 배포합니다.

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

토큰 지속 시간 구성

  1. 기존의 토큰 구성을 확인합니다(시간).

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. 지속 기간을 60일로 설정합니다(최대 180일).

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

RSA 키 생성 및 공유

  • 토큰 암호화/해독을 위해서는 인증 서비스의 모든 인스턴스에서 동일한 공개/비공개 키 쌍을 사용해야 합니다.

  • 키 쌍은 처음 토큰을 발급하도록 요구 받았을 때 인증 서비스에서 생성합니다.

이러한 두 가지 요인으로 인해 하나의 XSP|ADP에서 키를 생성한 다음 다른 모든 XSP|ADP로 복사해야 합니다.


 

키를 순환하거나 키 길이를 변경하는 경우, 다음 구성을 반복하고 모든 XSP|ADP를 다시 시작해야 합니다.

  1. 키 쌍을 생성하는 데 사용할 XSP|ADP를 선택합니다.

  2. 클라이언트를 사용하여 클라이언트 브라우저에서 다음 URL을 요청하여 해당 XSP|ADP에서 암호화된 토큰을 요청합니다.

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (이는 이미 XSP|ADP가 없는 경우, 비공개/공개 키 쌍을 생성합니다.)

  3. 키 저장소 위치는 구성할 수 없습니다. 키 내보내기:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. 내보낸 파일 /var/broadworks/tmp/authService.keys 다른 XSP|ADP의 동일한 위치로 이전 항목 덮어쓰기 .keys 파일에서 추출합니다.

  5. 각 다른 XSP|ADP에서 키를 가져옵니다.

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

authService URL을 웹 컨테이너에 제공

XSP|ADP의 웹 컨테이너는 토큰의 유효성을 검증하기 위해 authService URL이 필요합니다.

각 XSP|ADP에 대해:

  1. 인증 서비스 URL을 BroadWorks Communications Utility의 외부 인증 서비스로 추가합니다.

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. 인증 서비스 URL을 컨테이너에 추가합니다.

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    이렇게 하면 Webex는 인증 서비스를 사용하여 자격 증명으로 제공된 토큰의 유효성을 검증할 수 있습니다.

  3. 다음을 사용해 파라미터를 확인합니다: get.

  4. XSP|ADP를 다시 시작합니다.

HTTP 인터페이스에서 TLS 및 암호 구성(XSI 및 인증 서비스용)

인증 서비스, Xsi-Actions 및 Xsi-Events 응용프로그램은 HTTP 서버 인터페이스를 사용합니다. 그런 응용프로그램을 위한 TLS 구성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > HTTP > 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성 CLI 컨텍스트
시스템(글로벌)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

이 시스템의 특정적인 HTTP 서버 인터페이스

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

XSP|ADP에서 HTTP 서버 TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 이것이 보호되며, 클라이언트 인증이 필요한지를 볼 수 있을 것입니다.

Apache tomcat은 각 보안 인터페이스에 대해 인증서를 의무화합니다. 시스템은 필요할 때 자기 서명 인증서를 생성합니다.

XSP|ADP_CLI/Interface/Http/HttpServer> get

HTTP Server 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하는 HTTP 인터페이스는 TLSv1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

HTTP Server 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> 443 TLSv1.2 을(를) 입력하여 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있는지 확인합니다.

HTTP 서버 인터페이스에서 TLS 암호 구성 편집

필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 하나 이상이 있어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> 443 <cipherName> 을(를) 입력하여 HTTP 서버 인터페이스에 암호를 추가합니다.


     

    XSP|ADP CLI에는 openSSL 암호 제품군 이름이 아닌 IANA 표준 암호 제품군 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 을(를) HTTP 서버 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

인증 서비스에 대해 신뢰 구성 (mTLS 사용)

  1. 파트너 관리자 계정으로 Control Hub에 로그인합니다.

  2. 설정 > BroadWorks 통화로 이동하고 Webex CA 인증서 다운로드를 클릭하여 CombinedCertChain2023.txt 을(를) 로컬 컴퓨터에서 가져옵니다.


     
    이 파일에는 두 개의 인증서 세트가 포함됩니다. XSP|ADP에 업로드하기 전에 파일을 분할해야 합니다. 모든 파일이 필요합니다.
  3. 인증서 체인을 두 개의 인증서로 분할 - combinedcertchain2023.txt.

    1. 텍스트 편집기에서 combinedcertchain2023.txt 을(를) 엽니다.

    2. 텍스트의 첫 번째 블록을 선택하고 잘라냅니다. 여기에는 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE----- 이(가) 포함되며, 해당 텍스트 블록을 새로운 파일에 붙여넣습니다.

    3. 새 파일을 다음과 같이 저장합니다. root2023.txt.

    4. 원래 파일을 다음과 같이 저장합니다. issuing2023.txt. 이제 원본 파일에는 다음 항목으로 묶여진 텍스트의 블록만 포함됩니다. 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE-----.

  4. 보안하고 있는 XSP|ADP의 임시 위치에 두 텍스트 파일을 모두 복사합니다(예: /var/broadworks/tmp/root2023.txt 선택하십시오. /var/broadworks/tmp/issuing2023.txt.

  5. XSP|ADP에 로그인하고 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (선택 사항) 도움말 실행 UpdateTrust 을(를) 실행하여 파라미터 및 명령어 형식을 확인합니다.

  6. 인증서 파일을 새로운 신뢰 앵커에 업로드 - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    모든 별칭에는 다른 이름이 있어야 합니다. webexclientroot, webexclientroot2023, webexclientissuingwebexclientissuing2023 은(는) 트러스트 앵커의 예 별칭입니다. 4개의 항목 모두 고유할 경우 자신의 항목을 사용할 수 있습니다.

  7. 앵커가 업데이트되었는지 확인합니다.

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(선택 사항) HTTP 인터페이스/포트 수준에서 mTLS 구성

HTTP 인터페이스/포트 수준 또는 웹 응용프로그램 단위로 mTLS를 구성할 수 있습니다.

애플리케이션에 대해 mTLS를 활성화하는 방법은 XSP|ADP에서 호스팅하는 애플리케이션에 따라 달라집니다. mTLS가 필요한 여러 응용프로그램을 호스팅하는 경우, 인터페이스에서 mTLS를 활성화해야 합니다. 동일한 HTTP 인터페이스를 사용하는 여러 응용프로그램 중 하나만 보호해야 하는 경우, 응용프로그램 수준에서 mTLS를 구성할 수 있습니다.

HTTP 인터페이스/포트 수준에서 mTLS를 구성하면 mTLS는 이 인터페이스/포트를 통해 액세스하는 모든 호스팅된 웹 응용프로그램을 위해 필요합니다.

  1. 구성하고 있는 인터페이스의 XSP|ADP에 로그인합니다.

  2. XSP|ADP_CLI/Interface/Http/HttpServer> 을(를) 탐색하고 get 명령어를 실행하여 인터페이스를 확인합니다.

  3. 인터페이스를 추가하고 거기에서 클라이언트 인증을 요구하려면(이는 mTLS와 동일함을 의미함):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    자세한 내용은 XSP|ADP CLI 문서를 참조하십시오. 기본적으로 첫 번째 true 은(는) TLS(필요한 경우 서버 인증서가 생성됨)의 인터페이스를 보호하고, 두 번째 true 은(는) 인터페이스가 클라이언트 인증서 인증을 요구하게 합니다(모두 mTLS임).

예:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

이 예제에서 mTLS(Client Auth Req = true)는 192.0.2.7 포트 444. TLS는 192.0.2.7 포트 443.

(선택 사항) 특정한 웹 응용프로그램에 대해 mTLS 구성

HTTP 인터페이스/포트 수준 또는 웹 응용프로그램 단위로 mTLS를 구성할 수 있습니다.

애플리케이션에 대해 mTLS를 활성화하는 방법은 XSP|ADP에서 호스팅하는 애플리케이션에 따라 달라집니다. mTLS가 필요한 여러 응용프로그램을 호스팅하는 경우, 인터페이스에서 mTLS를 활성화해야 합니다. 동일한 HTTP 인터페이스를 사용하는 여러 응용프로그램 중 하나만 보호해야 하는 경우, 응용프로그램 수준에서 mTLS를 구성할 수 있습니다.

응용프로그램 수준에서 mTLS를 구성하면 HTTP 서버 인터페이스 구성과 관계없이 해당 응용프로그램에 mTLS가 필요합니다.

  1. 구성하고 있는 인터페이스의 XSP|ADP에 로그인합니다.

  2. XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> 을(를) 탐색하고 get 명령어를 실행하여 어떤 응용프로그램이 실행되고 있는지 확인합니다.

  3. 응용프로그램을 추가하고 클라이언트 인증을 요구하려면(이는 mTLS와 동일함을 의미함):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    자세한 내용은 XSP|ADP CLI 문서를 참조하십시오. 응용프로그램 이름이 열거되어 있습니다. 이 true 은(는) 이 명령어에서 mTLS를 활성화합니다.

예:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

이 예제 명령은 AuthenticationService 응용프로그램을 192.0.2.7:443에 추가하고, 그것이 클라이언트로 인증서를 요청하여 인증하도록 요구합니다.

다음을 사용해 확인합니다 get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

XSP|ADP, 애플리케이션 서버 및 프로파일 서버에서 장치 관리 구성

프로파일 서버 및 XSP|ADP는 장치 관리를 위해 필수입니다. 이들은 BroadWorks 장치 관리 구성 안내서의 지침에 따라 구성해야 합니다.

다음 이동 위치

구성의 경우, CTI 인터페이스 및 관련 구성에서 기본 문서 흐름에 다시 참여할 수 있습니다.

AuthService에 대한 상호 TLS 인증을 위한 추가 인증서 요구 사항

Webex는 상호 TLS 인증된 연결을 통해 인증 서비스와 상호 작업합니다. 이는 Webex가 클라이언트 인증서를 표시하고 XSP|ADP가 해당 인증서의 유효성을 검증해야 함을 의미합니다. 이 인증서를 신뢰하려면 Webex CA 인증서 체인을 사용하여 XSP|ADP(또는 프록시)에서 신뢰 앵커를 만듭니다. 이 인증서 체인은 Partner Hub를 통해 다운로드할 수 있습니다.

  1. 설정 > BroadWorks 통화로 이동합니다.

  2. 인증서 다운로드 링크를 클릭합니다.


 

https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt에서도 인증서 체인을 얻을 수 있습니다.

이 Webex CA 인증서 체인을 배포하기 위한 정확한 요구 사항은 공용 XSP|ADP가 배포되는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접

다음의 다이어그램은 이런 세 가지 경우에 Webex CA 인증서 체인이 어디에 배포되어야 하는지를 요약한 것입니다.

TLS 연결 프록시를 위한 상호 TLS 인증서 요구 사항

  • Webex는 Webex CA 서명된 클라이언트 인증서를 프록시에 제시합니다.

  • Webex CA 인증서 체인은 프록시 트러스트 저장소에 배포되고, 프록시는 클라이언트 인증서를 신뢰합니다.

  • 공개적으로 서명된 XSP|ADP 서버 인증서도 프록시에 로드됩니다.

  • 프록시는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 프록시는 내부적으로 서명된 클라이언트 인증서를 XSP|ADP에 제공합니다.

    이 인증서에는 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 및 TLS clientAuth 목적이 채워진 x509.v3 확장 필드 확장 키 사용이 반드시 있어야 합니다. 예:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    프록시를 위한 내부 클라이언트 인증서를 생성하는 경우, SAN 인증서는 지원되지 않습니다. XSP|ADP에 대한 내부 서버 인증서는 SAN일 수 있습니다.

  • XSP|ADP는 내부 CA를 신뢰합니다.

  • XSP|ADP는 내부적으로 서명된 서버 인증서를 표시합니다.

  • 프록시는 내부 CA를 신뢰합니다.

TLS 통과 프록시 또는 DMZ의 XSP를 위한 상호 TLS 인증서 요구 사항

  • Webex는 Webex CA 서명된 클라이언트 인증서를 XSP에 제시합니다.

  • Webex CA 인증서 체인은 XSP의 트러스트 저장소에 배포되고, XSP는 클라이언트 인증서를 신뢰합니다.

  • 공개 서명된 XSP 서버 인증서도 XSP에 로드됩니다.

  • XSP는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 XSP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

문서 개정 내역

다음 표에서는 지난 12개월 동안 이 문서의 변경 이력을 보여줍니다.

날짜

버전

변경 설명

2024년 2월 24일

2-110호

  • 편집 변경.

2024년 2월 20일

2-109호

  • BroadWorks용 Webex 배포 아래에 시각적 스팸 표시 섹션을 추가했습니다.

2024년 2월 7일

2-108호

  • BroadWorks용 Webex 참조 아래에서 로그인 중 BroadWorks 비밀번호 만료 알림 기능을 추가했습니다.

2024년 1월 25일

2-107호

  • 편집 변경.

2024년 1월 23일

2-106호

  • 편집상의 변경 Cisco BroadWorks용 Webex로 사용자 이동(동의 포함) 아래 섹션 BroadWorks용 Webex 관리...

2024년 1월 10일

2-105호

  • 편집 변경.

2023년 12월 20일

2-104호

2023년 12월 13일

2-103호

  • 고객 템플릿이 '온보딩 템플릿'으로 변경되었으며, 솔루션 안내서를 업데이트했습니다.

2023년 12월 12일

2-102호

  • BroadWorks용 Webex 관리 아래에서 BroadWorks용 Webex를 기존의 조직 섹션에 첨부하도록 업데이트했습니다.

2023년 12월 8일

2-101호

  • 편집 변경.

2023년 11월 8일

2-100호

  • BroadWorks용 Webex를 기존 조직 섹션에 첨부하기 위해 메모를 추가했습니다.

2023년 10월 25일

2-99호

  • 프로비저닝 서비스 URL 섹션으로 애플리케이션 서버 구성에 R24가 추가되었습니다.

2023년 9월 13일

2-98호

  • 권장되는 문서 가입 아래에서 Cisco Broadworks용 Webex 링크에 대한 네트워크 요구 사항을 추가했습니다.

2023년 9월 4일

2-97호

  • 업데이트됨 기능 및 제한 사항 아래 섹션 Cisco BroadWorks용 Webex 개요...

2023년 8월 8일

2-96회

  • BroadWorks용 Webex 관리 아래에 파트너 허브의 BroadWorks 클러스터 편집 또는 삭제메모 추가됨.

2023년 6월 23일

2-95호

  • 업데이트됨 Cisco BroadWorks용 Webex에 대해 NPS 준비 아래 섹션 Cisco BroadWorks용 Webex 배포...

  • 업데이트됨 인증 프록시 connectionTimeout을 3000으로 사용하도록 NPS 구성 아래 Cisco BroadWorks용 Webex 배포...

2023년 5월 30일

2-94호

  • Cisco BroadWorks용 Webex 참조 아래에 있는 BroadWorks 소프트웨어 요구 사항 섹션을 업데이트했습니다.

2023년 5월 26일

2-93호

  • 업데이트됨 CTI 인터페이스에 대한 신뢰 앵커 (R22 이상) 아래 섹션 Cisco BroadWorks용 Webex 배포...

  • 부록 아래에 인증 서비스에 대한 신뢰 구성(mTLS 포함) 섹션이 업데이트되었습니다.

2023년 5월 24일

2-92호

  • Cisco BroadWorks용 Webex 관리 아래에 있는 기존의 조직 섹션에서 BroadWorks용 Webex 분리를 업데이트했습니다.

  • Cisco BroadWorks용 Webex 배포 아래에 끼어들기 섹션을 추가했습니다.

2023년 5월 10일

2-91호

  • 업데이트됨 통화 중 램프 필드 / 통화 당겨받기 알림 아래 섹션 Cisco BroadWorks용 Webex 관리...

2023년 5월 9일

2-90호

  • 환경 준비 아래에서 국가 섹션을 업데이트함.

2023년 5월 4일

2-89호

  • 업데이트됨 고객 템플릿 구성 아래 섹션 Partner Hub에서 파트너 조직 구성...

2023년 4월 27일

2-88호

  • 환경 준비 아래에 국가 섹션을 추가했습니다.

2023년 4월 14일

2-87호

  • 주문 및 프로비저닝 아래에서 그룹 연락처 지원 섹션을 업데이트했습니다.

2023년 3월 17일

2-86호

  • BroadWorks용 Webex 배포 아래에서 모바일 네이티브 통화를 미팅 섹션으로 에스컬레이션합니다.

2023년 3월 11일

2~85회

  • Cisco BroadWorks용 Webex 배포에서 인증 서비스 구성(CI 토큰 유효성 검증)에 대한 단계를 업데이트했습니다.

2023년 3월 10일

2-84호

  • Xsi 인터페이스 섹션을 업데이트했습니다.

2023년 3월 7일

2-83호

  • 주문 및 프로비저닝 아래에 그룹 연락처 지원 섹션을 추가했습니다.

2023년 2월 28일

2-82호

  • 추가됨 파트너 SSO - OpenID 연결 (OIDC) 아래 섹션 Cisco BroadWorks용 Webex 배포...

2023년 2월 15일

2-81호

  • 업데이트됨 CTI 인터페이스에 대한 신뢰 앵커 (R22 이상)아래 섹션 Cisco BroadWorks용 Webex 배포인증 서비스에 대한 신뢰 구성(mTLS 사용) 아래 섹션 부록...

2023년 2월 10일

2-80호

  • 업데이트됨 내선 전화 걸기 아래 Cisco BroadWorks용 Webex 개요...

Cisco BroadWorks용 Webex의 개요

Cisco BroadWorks용 Webex 소개

문서 개정 내역

이 섹션은 고객 조직을 위해 Webex를 구현하거나 이 솔루션을 자신의 가입자에게 직접 제공하는 Cisco 파트너 조직(서비스 제공자)의 시스템 관리자를 대상으로 합니다.

솔루션 목적

  • BroadWorks 서비스 공급자가 제공하는 통화 서비스를 이미 갖고 있는 중소 규모의 고객에게 Webex 클라우드 협업 기능을 제공합니다.

  • 중소 규모의 Webex 고객에게 BroadWorks 기반 통화 서비스를 제공합니다.

컨텍스트

저희는 모든 협업 클라이언트를 통합 응용프로그램으로 전환하고 있습니다. 이 방법은 채택의 어려움을 줄이고, 상호 운영성과 마이그레이션을 개선하며, 전체 협업 포트폴리오에 걸쳐 예측 가능한 사용자 경험을 제공합니다. 이러한 노력의 일환으로 BroadWorks 통화 기능을 Webex 앱으로 이동하고, 궁극적으로 UC-One 클라이언트에 대한 비용을 줄이고자 합니다.

장점

  • 미래 대비: UC-One Collaborate의 단종, 모든 클라이언트의 UCF(Unified Client Framework)로의 이전에 대비

  • 일거양득의 효과: Webex 메시징 및 미팅 기능을 사용하면서 BroadWorks 통화를 전화 통신 네트워크에서 유지함.

솔루션 범위

  • 협업 기능 모음을 원하는 기존의/새로운 중소 규모 고객(구독자 250명 미만)은 이미 BroadWorks 통화를 사용하고 있을 수도 있습니다.

  • BroadWorks 통화를 추가하고자 하는 기존의 중소 규모 Webex 고객.

  • 대기업은 아님(Webex에 대한 기업 포트폴리오를 참조하십시오).

  • 단일 사용자는 아님(Webex 온라인 제품 제안을 평가해 주십시오).

이 기능은 Cisco BroadWorks용 Webex 대상을 중소 기업 사용 사례로 설정합니다. Cisco BroadWorks용 Webex 패키지는 SMB의 복잡성을 줄일 수 있도록 설계되었으며, 저희는 이 세그먼트에 대해 해당 패키지의 적합성을 지속적으로 평가합니다. 기업 패키지에서 이용할 수 있는 다른 기능들을 숨기거나 제거할 수도 있습니다.

Cisco BroadWorks용 Webex의 성공을 위한 전제 조건

#

요구 사항

메모

1

패치 현재 BroadWorks R22 이상

2

XSI, CTI, DMS 및 authService용 XSP|ADP

Cisco BroadWorks용 Webex 전용 XSP|ADP

3

NPS용 XSP|ADP를 분리하여 NPS를 사용하는 다른 솔루션과 공유할 수 있습니다.

기존의 협업 배포가 있는 경우, XSP|ADP 및 NPS 구성에 대한 권장 사항을 검토합니다.

4

인증 서비스로의 Webex 연결을 위해 구성된 CI 토큰 유효성 검증(TLS 사용)

5

CTI 인터페이스로의 Webex 연결을 위해 구성된 mTLS.

다른 응용프로그램은 mTLS가 필요하지 않습니다.

6

사용자는 BroadWorks에 존재해야 하며, 프로비저닝 결정에 따라 다음의 속성이 필요합니다.

  • 트러스트된 이메일을 사용하는 플로우 쓰루: BroadWorks 사용자의 이메일 속성에는 그 사용자에게 고유한 유효한 이메일 주소를 포함해야 합니다. 사용자는 기본 번호 또는 내선 번호도 있어야 합니다.

  • 트러스트되지 않은 이메일을 사용하는 플로우 쓰루 또는 셀프 활성화 또는 API 프로비저닝: 사용자는 이메일 주소가 필요하지 않지만 기본 번호 또는 내선 번호가 있어야 합니다.

트러스트된 이메일: 대체 ID 속성에 동일한 이메일 주소를 입력하여 사용자가 BroadWorks에 대하여 이메일 주소로 로그인할 수 있도록 하는 것이 좋습니다.

트러스트되지 않은 이메일: 사용자의 이메일 설정에 따라 트러스트되지 않은 이메일을 사용하면 이메일이 사용자의 정크 폴더나 스팸 폴더로 보내질 수 있습니다. 관리자는 도메인을 허용하도록 사용자의 이메일 설정을 변경해야 할 수 있습니다.

7

Webex 앱에 대한 Cisco BroadWorks용 Webex DTAF 파일

8

BW Business Lic 또는 Std Enterprise 또는 Prem Enterprise User Lic + Cisco BroadWorks용 Webex 가입

기존에 배포된 협업 기능이 있는 경우, 더 이상 UC-One Add-On Bundle, Collab Lic 및 Meet-me 컨퍼런스 포트는 필요하지 않습니다.

기존에 배포된 UC-One SaaS가 있는 경우, 프리미엄 패키지 약관 수락 이외의 추가적인 변경은 없습니다.

9

IP/포트는 Webex 백엔드 서비스 및 Webex 앱을 통해 공용 인터넷상에서 액세스할 수 있어야 합니다.

"네트워크 준비" 섹션을 참조하십시오.

10

XSP|ADP의 TLS v1.2 구성

11

플로우 쓰루 프로비저닝을 위해 응용프로그램 서버는 BroadWorks 프로비저닝 어댑터에 연결되어야 합니다.


 

저희는 아웃바운드 프록시 구성을 테스트하거나 지원하지 않습니다. 아웃바운드 프록시를 사용하는 경우, Cisco BroadWorks용 Webex에서 이를 지원하는 것은 귀하의 책임입니다.

"네트워크 준비" 주제를 참조하십시오.

이 문서 정보

이 문서의 목적은 Cisco BroadWorks용 Webex 솔루션을 이해하고, 준비하고, 배포하거나, 관리하는 데 도움을 주는 것입니다. 이 문서의 주요 섹션들은 이 목적을 반영합니다.

이 안내서에는 개념 및 참조 자료가 포함되어 있습니다. 이 한 개 문서에서 이 솔루션의 모든 면을 다룰 것입니다.

이 솔루션을 배포하기 위한 최소한의 작업은 다음과 같습니다.

  1. 고객 관리팀으로 연락하여 Cisco 파트너가 되십시오. 반드시 Cisco 고객 접점을 찾아보시기(그리고 교육을 받기) 바랍니다. Cisco 파트너가 되면 Cisco BroadWorks용 Webex 토글을 Webex 파트너 조직에 적용합니다. (참조: 이 문서에 있는 Cisco BroadWorks용 Webex 배포 > 파트너 등록)

  2. Webex와의 통합을 위해 귀사의 BroadWorks 시스템을 구성합니다. (이 문서의 Cisco BroadWorks용 Webex 배포 > Cisco BroadWorks용 Webex XSP|ADP에서 서비스 구성 참조)

  3. Partner Hub를 사용하여 Webex를 BroadWorks에 연결합니다. (참조: 이 문서에 있는 Cisco BroadWorks용 Webex 배포 > Partner Hub에서 파트너 조직 구성)

  4. Partner Hub를 사용하여 사용자 프로비저닝 템플릿을 준비합니다. (Cisco BroadWorks용 Webex 배포 > 이 문서에서 온보딩 템플릿 구성 참조)

  5. 최소 1명의 사용자를 프로비저닝하여 고객을 테스트하고 등록합니다. (참조: Cisco BroadWorks용 Webex 배포 > 테스트 조직 구성)


 
  • 다음은 일반적인 순서에서 고급 단계입니다. 무시해서는 안 되는 몇 가지 작업이 있습니다.

  • Cisco BroadWorks용 Webex 가입자를 관리하기 위해 자체 응용프로그램을 만들려는 경우, 이 안내서의 참조 자료 섹션에 있는 프로비저닝 API 사용을 읽어 보십시오.

용어

이 문서에서 전문 용어 및 약어의 사용을 제한하려고 노력했으며, 각 용어를 처음 사용할 때는 이를 설명했습니다. (용어가 문맥에서 설명되지 않은 경우, Cisco BroadWorks용 Webex 참조 > 용어를 참조하십시오.)

작동 방식

Cisco BroadWorks용 Webex는 Webex에서 BroadWorks 통화를 통합하는 기능을 제공합니다. 구독자는 한 개의 응용프로그램(Webex 앱)을 사용하여 두 플랫폼 모두에서 제공하는 기능을 활용합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 PSTN 번호로 전화합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 다른 BroadWorks 번호로 전화합니다(사용자와 연결된 번호를 선택하거나 번호를 입력하는 다이얼패드를 이용하는 음성/영상 통화).

  • 또는 사용자는 Webex 앱에서 “Webex Call" 옵션을 선택하여 Webex 인프라를 통해 Webex VOIP 통화를 할 수도 있습니다. (이런 통화는 Webex 앱에서 PSTN으로가 아니라 Webex 앱에서 Webex 앱으로 연결됩니다.)

  • 사용자는 Webex Meetings를 호스트하고 참여할 수 있습니다.

  • 사용자는 스페이스(영구 그룹 채팅)에서 서로에게 메시지를 보내거나 검색 및 파일 공유와 같은 기능을 사용할 수 있습니다(Webex 인프라 사용).

  • 사용자는 프레즌스(상태)를 공유할 수 있습니다. 사용자는 사용자 정의 프레즌스 또는 클라이언트가 계산한 프레즌스를 선택할 수 있습니다.

  • Control Hub에서 올바를 자격으로 귀하를 파트너 조직으로 등록하면 BroadWorks 인스턴스와 Webex 간의 관계를 구성할 수 있습니다.

  • 귀사는 Control Hub에서 고객 조직을 만들고, 그 조직의 사용자를 프로비저닝합니다.

  • BroadWorks에서 각 구독자는 그의 이메일 주소(BroadWorks의 이메일 ID 속성)에 기초하여 Webex 아이덴티티를 얻습니다.

  • 사용자는 BroadWorks 또는 Webex에 대해 인증됩니다.

  • 클라이언트에는 BroadWorks 및 Webex의 서비스에 대한 권한을 승인하는 장기 토큰이 발급됩니다.

이 솔루션의 핵심은 Webex 앱입니다. 이는 Mac/Windows 데스크탑 및 Android/iOS 모바일과 태블릿에서 사용할 수 있는 브랜딩이 가능한 응용프로그램입니다.

Webex 앱의 웹 버전도 있으나, 현재 통화 기능을 포함하지 않고 있습니다.

클라이언트는 Webex 클라우드에 연결되어 메시징, 프레즌스 및 미팅 기능을 제공합니다.

클라이언트는 통화 기능을 위해 BroadWorks 시스템에 등록합니다.

Webex 클라우드는 BroadWorks 시스템과 작동하여 원활한 사용자 프로비저닝 환경을 제공합니다.

기능 및 제한 사항

저희는 다양한 기능이 있는 여러 가지 패키지를 제공합니다.

"소프트폰" 패키지

이 패키지 유형은 Webex 앱을 통화 기능은 있지만 메시징 기능은 없는 소프트폰 전용 클라이언트로 사용합니다. 이 패키지 유형의 사용자는 Webex 미팅에 참여할 수 있지만 자신이 미팅을 시작할 수는 없습니다. 다른 사용자(소프트폰 또는 비소프트폰)가 디렉터리에서 소프트폰 사용자를 검색하면 검색 결과에 메시지를 보낼 수 있는 옵션이 제공되지 않습니다.

통화 중에 소프트폰 사용자가 화면을 공유할 수 있습니다.

"기본" 패키지

기본 패키지에는 통화, 메시징 및 미팅 기능이 포함됩니다. 여기에는 "통합 스페이스" 미팅 및 개인 미팅 룸(PMR) 미팅에 있는 100명의 참가자가 포함됩니다. (** 예외 사항은 아래 참고 사항을 참조하십시오.) 이 패키지에서 미팅은 최대 40분의 지속 시간을 가질 수 있습니다.

"표준" 패키지

이 패키지에는 "통합 스페이스" 미팅에서 최대 100명의 참가자 및 개인 미팅 룸(PMR) 미팅과 같은 기본 패키지의 모든 내용도 포함됩니다.

PMR 미팅 내에서 화면 공유는 처음에 미팅의 호스트만 주최하는 역할이지만, 호스트는 '발표자 역할'을 선택하는 미팅 참가자에게 전달할 수 있으며, 해당 호스트만 현재 호스트 역할을 전달하지 않고 발표자 역할을 다시 가져올 수 있습니다.

"프리미엄" 패키지

이 패키지에는 표준 패키지에 있는 모든 것 및 "통합 스페이스" 미팅에 있는 최대 300명의 참가자 및 개인 미팅 룸(PMR)에 있는 최대 1000명의 참가자가 포함됩니다.

PMR 미팅 내에서 화면 공유는 모든 미팅 참석자에 대해 지원됩니다.

패키지 비교

패키지

통화

메시징

통합 스페이스 미팅

PMR 미팅

소프트폰

포함됨

포함되지 않음

없음

없음

기본

포함됨

포함됨

100명의 참가자

100명의 참가자

표준

포함됨

포함됨

100명의 참가자

100명의 참가자

프리미엄

포함됨

포함됨

300명의 참가자

1000명의 참가자


 
기본 사용자에 대한 Unified Space Meeting 제한은 스페이스에 “표준” 또는 “프리미엄” 패키지가 할당된 사용자를 포함하지 않는 한, Unified Space Meeting당 100명의 참가자입니다. 이 경우, 호스트 사용자 패키지에 따라 제한이 증가합니다.

 

"통합 스페이스 미팅"은 Webex 스페이스에서 발생하는 Webex 미팅(예약된 미팅 또는 예약되지 않은 미팅)을 나타냅니다. 예를 들어, 사용자는 "미팅" 또는 "예약" 버튼을 통해 스페이스에서 미팅을 시작합니다.

"PMR 미팅"은 사용자의 개인 미팅 룸(PMR)에서 실행되는 Webex 미팅(예약됨 또는 예약되지 않음)을 나타냅니다. 해당 미팅은 전용 URL을 사용합니다(예: cisco.webex.com/meet/roomOwnerUserID).

메시징 및 미팅 기능

기본, 표준 및 프리미엄 패키지에 대한 PMR 미팅 기능 지원 차이점에 대해서는 다음 표를 참조하십시오.

표 1. PMR 미팅 기능의 지원 차이점

미팅 기능

기본 패키지에서 지원됨

표준 패키지에서 지원됨

프리미엄 패키지에서 지원됨

코멘트

미팅 지속 시간

40분 미만

무제한

무제한

데스크탑 공유

기본—PMR 미팅 참가자가 데스크탑 공유.

표준 —PMR 미팅 호스트만 데스크탑 공유.

프리미엄—모든 PMR 미팅 참가자가 데스크탑 공유.

응용프로그램 공유

기본—PMR 미팅 참가자가 응용프로그램 공유.

표준 —PMR 미팅 호스트만 응용프로그램 공유.

프리미엄—모든 PMR 미팅 참가자가 응용프로그램 공유.

다자간 채팅

화이트보드

비밀번호로 보호

웹 앱 - 다운로드 또는 플러그인 없음 (손님 환경)

Webex 장치에 페어링 지원

플로어 제어(한 명 음소거 / 모두 내보내기)

영구 미팅 링크

미팅 사이트 액세스

VoIP를 통해 미팅 참여

잠금

발표자 제어

아니요

아니요

원격 데스크탑 제어

아니요

아니요

참가자 수

100

100

1000

녹화가 시스템에 로컬로 저장됨

클라우드에 녹화

아니요

아니요

녹화 - 클라우드 저장

아니요

아니요

사이트당 10GB

녹화 대화 내용

아니요

아니요

미팅 예약하기

외부 통합과의 콘텐츠 공유 사용

아니요

아니요

기본— 모든 PMR 미팅 참가자가 콘텐츠 공유.

표준—PMR 미팅 호스트만 콘텐츠 공유.

프리미엄—모든 PMR 미팅 참가자가 콘텐츠 공유.

PMR URL 변경 허용

아니요

아니요

기본— 사용자는 Webex 사이트에서 PMR URL을 수정할 수 있습니다. 파트너 및 조직 관리자는 Control Hub에서 URL을 수정할 수 있습니다.

표준—PMR URL은 파트너 및 조직 관리자가 Partner Hub에서만 변경할 수 있습니다.

프리미엄—사용자는 Webex 사이트에서 PMR URL을 수정할 수 있습니다. 파트너 및 조직 관리자는 Partner Hub에서 URL을 수정할 수 있습니다.

미팅 실시간 스트리밍 (예: Facebook, Youtube)

아니요

아니요

다른 사용자가 대신 미팅을 예약할 수 있도록 합니다.

아니요

아니요

대체 호스트 추가

아니요

앱 통합(예: Zendesk, Slack)

통합에 따라 다를 수 있습니다.

통합에 따라 다를 수 있습니다.

지원에 대한 자세한 정보는 아래 앱 통합 섹션을 참조하십시오.

Microsoft Office 365 캘린더와 통합

Google Calendaring for G Suite와 통합

Webex 도움말 센터는 다음 위치에서 Webex에 대한 기능 및 사용자 대상 문서를 공개합니다. help.webex.com. 기능에 대한 자세한 내용은 다음 문서를 읽어보십시오.

통화 기능

통화 경험은 BroadWorks 통화 제어 엔진을 사용하는 이전 솔루션과 유사합니다. UC-One Collaborate 및 UC-One SaaS와의 차이점은 Webex 앱은 기본 소프트 클라이언트라는 것입니다.

앱 통합

다음 응용프로그램에 Cisco BroadWorks용 Webex를 통합할 수 있습니다.

가상 데스크탑 인프라(VDI) 지원

이제 Cisco BroadWorks용 Webex는 가상 데스크탑 인프라(VDI) 환경을 지원합니다. VDI 인프라를 배포하는 방법에 대한 자세한 내용은 가상 데스크탑 인프라용 Webex 배포 안내서(VDI)를 참조하십시오.

IPv6 지원

Cisco BroadWorks용 Webex는 Webex 앱에 대한 IPv6 주소 지정을 지원합니다.

향후 로드맵

Cisco BroadWorks용 Webex의 향후 버전에 대한 당사의 계획을 확인하려면 https://salesconnect.cisco.com/#/program/PAGE-16649을(를) 방문해 보십시오. 로드맵 항목은 어떤 식으로든 구속력을 갖지 않습니다. Cisco는 이 항목들 중 일부 또는 전부를 향후 릴리즈에서 보류하거나 조정할 수 있는 권리가 있습니다.

제한 사항

프로비저닝 제한 사항

미팅 사이트 시간대

각 패키지의 첫 번째 구독자의 시간대가 그 패키지에 대해 생성된 Webex 미팅 사이트의 시간대가 됩니다.

각 패키지의 첫 번째 사용자에 대한 프로비저닝 요청에 시간대가 지정되지 않은 경우, 그 패키지의 Webex 미팅 사이트 시간대는 구독자 조직의 지역 기본값으로 설정됩니다.

고객에게 특정 Webex Meetings 사이트 시간대가 필요한 경우, timezone 파라미터를 프로비저닝 요청에서 다음 사용자에 대해 지정합니다.

  • 조직에서 표준 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 조직에서 프리미엄 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 조직에서 기본 패키지에 대해 프로비저닝된 첫 번째 가입자.

일반적인 제한 사항

  • Webex 클라이언트의 웹 버전에는 통화 기능이 없음(이것은 클라이언트 제한 사항이며, 솔루션의 제한 사항이 아닙니다.)

  • Webex는 BroadWorks에서 사용할 수 있는 일부 통화 제어 기능을 지원하기 위한 모든 UI 제어 기능을 아직 갖추지 못했습니다.

  • 현재 Webex 클라이언트는 "화이트 라벨" 제품이 아닙니다.

  • 선택한 프로비저닝 방법을 통해 고객 조직을 만들면, 해당 조직은 파트너 조직과 동일한 지역에 자동으로 만들어집니다. 이 작동은 설계에 의해 의도된 것입니다. 저희는 다국적 파트너가 고객 조직을 관리하는 각 지역에 파트너 조직을 만들 것으로 예상합니다.

  • 미팅 및 메시징 사용에 대한 보고는 Control Hub에서 고객 조직을 통해 이용할 수 있습니다.

알려진 문제 및 제한 사항

Cisco BroadWorks용 Webex 제안에 대해 알려진 문제 및 제한 사항의 최신 목록은 알려진 문제 및 제한 사항을 참조하십시오.

메시징 한도

다음 데이터 스토리지 제한(메시징 및 파일 합산)은 서비스 공급자를 통해 Cisco BroadWorks용 Webex 서비스를 구매한 조직에 적용됩니다. 이 한도는 메시징 및 파일을 합한 것의 최대 스토리지를 나타냅니다.

  • 기본: 3년간 사용자당 2GB

  • 표준 3년간 사용자당 5GB

  • 프리미엄: 5년간 사용자당 10GB

각 고객 조직에서 이런 사용자당 총합이 모여서 사용자 수에 따른 그 고객의 총합이 됩니다. 예를 들어, 프리미엄 사용자가 5명인 기업의 총 메시징 및 파일 스토리지 한도는 50GB입니다. 개별 사용자는 기업이 아직 최대 총합(50GB) 미만일 때 사용자당 한도(10GB)를 초과할 수 있습니다.

생성된 그룹 스페이스에서 메시징 한도는 해당 그룹 스페이스를 소유하고 있는 고객 조직의 총합에 대해 적용됩니다. 개별 그룹 스페이스의 소유자에 대한 정보는 스페이스 정책에서 찾을 수 있습니다. 개별 그룹 스페이스에 대한 스페이스 정책을 보는 자세한 방법은 https://help.webex.com/en-us/baztm6/Webex-Space-Policy을(를) 참조하십시오.

추가 정보

Webex Messaging 그룹 스페이스에 적용되는 일반적인 메시징 한도에 대한 추가 정보는 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities을(를) 참조하십시오.

보안, 데이터 및 역할

Webex 보안

Webex 클라이언트는 Webex 및 BroadWorks로 안전하게 연결되는 보안 응용프로그램입니다. Webex 클라우드에 저장되고, Webex 앱 인터페이스를 통해 사용자에게 노출되는 데이터는 전송 중 및 유휴 상태 모두에서 암호화됩니다.

이 문서의 참조 자료 섹션에 데이터 교환에 대한 자세한 정보가 있습니다.

추가 읽기 자료

조직 데이터 상주

사용자의 지역과 가장 일치하는 데이터 센터에 Webex 데이터를 저장합니다. 도움말 센터에 있는 Webex에서 데이터 보존을 참조하십시오.

역할

서비스 제공자 관리자(귀하): 일상적 유지관리 활동에서 관리자는 자체 시스템을 사용하여 솔루션의 온-프레미스(통화) 부분을 관리합니다. 관리자는 Partner Hub를 통해 솔루션의 Webex 부분을 관리합니다.

파트너가 사용할 수 있는 역할, 해당 역할을 수반하는 액세스 권한 및 역할 할당 방법에 대한 자세한 내용은 BroadWorks용 Webex 및 Wholesale RTM에 대한 파트너 관리자 역할을 참조하십시오.


 
새로운 파트너 조직으로 프로비저닝된 첫 번째 사용자는 전체 관리자 및 전체 파트너 관리자 역할에 자동으로 할당됩니다. 해당 관리자는 위의 문서를 사용하여 추가 역할을 지정할 수 있습니다.

Cisco 클라우드 운영팀: "파트너 조직"이 존재하지 않는 경우, 온보딩 중에 Partner Hub에서 이를 생성합니다.

Partner Hub 계정이 있는 경우, 관리자는 자체 시스템에 대한 Webex 인터페이스를 구성합니다. 다음으로 이러한 시스템을 통해 제공되는 제품군 또는 패키지를 나타내기 위해 “온보딩 템플릿”을 만듭니다. 그런 다음, 고객 또는 구독자를 프로비저닝합니다.

#

일반적인 작업

SP

Cisco

1

파트너 온보딩 - 파트너가 존재하지 않는 경우, 파트너 조직을 만들고 필요한 기능 토글을 활성화합니다.

2

Partner Hub를 통해 파트너 조직에서 BroadWorks 구성(클러스터)

3

Partner Hub를 통해 파트너 조직에서 통합 설정 구성(템플릿 제공, 브랜딩)

4

통합을 위한 BroadWorks 환경 준비(AS, XSP|ADP 패칭, 방화벽, XSP|ADP 구성, XSI, AuthService, CTI, NPS, XSP|ADP의 DMS 애플리케이션)

5

프로비저닝 통합 또는 프로세스 개발

6

GTM 자료 준비

7

새로운 사용자 마이그레이션 또는 프로비저닝

아키텍처

다이어그램에 있는 것은 무엇입니까?

클라이언트

  • Webex 앱 클라이언트는 Cisco BroadWorks용 Webex 제품 제안에서 기본 응용프로그램의 역할을 합니다. 이 클라이언트는 데스크탑, 모바일 및 웹 플랫폼에서 사용할 수 있습니다.

    해당 클라이언트에는 Webex 클라우드에서 제공하는 기본 메시징, 프레즌스 및 다자간 오디오/화상 미팅 기능이 포함됩니다. Webex 클라이언트는 SIP 및 PSTN 통화에 BroadWorks 인프라를 사용합니다.

  • Cisco IP 전화 및 관련 보조 서비스도 SIP 및 PSTN 통화를 위해 BroadWorks 인프라를 사용합니다. 저희는 제3자 전화를 지원할 수 있을 것으로 예상합니다.

  • 사용자가 BroadWorks 자격 증명을 사용하여 Webex에 로그인할 수 있는 사용자 활성화 포털입니다.

  • Partner Hub는 Webex 조직 및 고객의 조직을 관리하기 위한 웹 인터페이스입니다. Partner Hub는 BroadWorks 인프라와 Webex 간의 통합을 구성하는 장소입니다. 또한 Partner Hub를 사용하여 클라이언트 구성 및 요금 청구도 관리합니다.

서비스 제공자 네트워크

다이어그램의 왼쪽에 있는 녹색 블록은 네트워크를 나타냅니다. 귀사의 네트워크에 호스팅되는 구성 요소들은 솔루션의 다른 부분에 대한 인터페이스 및 다음의 서비스를 제공합니다.

  • Cisco BroadWorks용 Webex용 공용 XSP|ADP: (이 상자는 하나 또는 여러 개의 XSP|ADP 팜을 나타내며, 로드 밸런서에 의해 정면으로 나타날 수 있습니다.)

    • Xtended 서비스 인터페이스(XSI-Actions & XSI-Events), 장치 관리 서비스(DMS), CTI 인터페이스 및 인증 서비스를 호스팅합니다. 해당 응용프로그램을 사용하면 전화 및 Webex 클라이언트는 자체적으로 인증하고, 통화 구성 파일을 다운로드하며, 전화를 걸고 받거나, 서로의 후크 상태(전화 통신 프레즌스) 및 통화 기록을 볼 수 있습니다.

    • 디렉터리를 Webex 클라이언트에 공개합니다.

  • 공용 XSP|ADP, NPS 실행:

    • 통화 알림 푸시 서버 호스팅: 사용자의 환경에서 XSP|ADP의 알림 푸시 서버. 이는 귀사의 응용프로그램 서버와 저희 NPS 프록시 사이의 인터페이스입니다. 프록시는 알림을 클라우드 서비스에 대해 승인할 수 있도록 NPS에 장기 토큰을 제공합니다. 이런 서비스(APNS &FCM)는 Apple iOS 및 Google Android 장치의 Webex 클라이언트로 통화 알림을 보냅니다.

  • 응용프로그램 서버:

    • 다른 BroadWorks 시스템으로(일반적으로) 통화 제어 및 인터페이스를 제공합니다.

    • 플로우 쓰루 프로비저닝에서 AS는 파트너 관리자가 Webex에서 사용자를 프로비저닝하는 데 사용됩니다.

    • 사용자 프로필을 BroadWorks로 푸시합니다.

  • OSS/BSS: BroadWorks 기업을 관리하기 위한 운영 지원 시스템/비즈니스 SIP 서비스

Webex 클라우드

다이어그램의 파란색 블록은 Webex 클라우드를 나타냅니다. Webex 마이크로 서비스는 전체 범위의 Webex 협업 기능을 지원합니다.

  • Cisco 공통 ID(CI)는 Webex 내에 있는 아이덴티티 서비스입니다.

  • Cisco BroadWorks용 Webex는 Webex와 서비스 공급자가 호스트하는 BroadWorks 간의 통합을 지원하는 마이크로 서비스의 집합을 나타냅니다.

    • 사용자 프로비저닝 API

    • 서비스 제공자 구성

    • BroadWorks 자격 증명을 사용한 사용자 로그인

  • 메시징 관련 마이크로 서비스용 Webex 메시징 박스.

  • 미디어 처리 서버 및 다수 참가자 비디오 미팅(SIP & SRTP)을 위한 SBC를 나타내는 Webex 미팅 박스

제3자 웹 서비스

다음의 제3자 구성 요소들이 다이어그램에 표시되었습니다.

  • APNS(Apple Push Notifications Service)는 통화 및 메시지 알림을 Apple 장치의 Webex 응용프로그램으로 푸시합니다.

  • FCM(FireBase Cloud Messaging)은 통화 및 메시지 알림을 Android 장치의 Webex 응용프로그램으로 푸시합니다.

XSP|ADP 아키텍처 고려 사항

Cisco BroadWorks용 Webex에서 공용 XSP|ADP 서버의 역할

환경에서 공용 XSP|ADP는 Webex 및 클라이언트에 다음 인터페이스/서비스를 제공합니다.

  • 인증 서비스(AuthService) - TLS로 보호되며, 사용자를 대신하여 BroadWorks JWT(JSON 웹 토큰)에 대한 Webex 요청에 응답합니다.

  • CTI 인터페이스는 mTLS로 보호되며, Webex는 BroadWorks의 통화 기록 이벤트 및 전화 통신 프레즌스(후크 상태)를 구독합니다.

  • 구독자 통화 제어, 연락처 및 통화 목록 디렉터리, 최종 사용자 전화 통신 서비스 구성을 위한 Xsi 작업 및 이벤트 인터페이스(XSI)

  • 클라이언트가 통화 구성 파일을 검색하기 위한 DM(장치 관리) 서비스

Cisco BroadWorks용 Webex를 구성할 때 해당하는 인터페이스에 대한 URL을 제공합니다. (이 문서의 Partner Hub에서 BroadWorks 클러스터 구성을 참조하십시오.) 각 클러스터에서 각 인터페이스에 대해 한 개의 URL만 제공할 수 있습니다. 여러 인터페이스 BroadWorks 인프라에 포함시키는 경우에는 여러 개의 클러스터를 만들 수 있습니다.

XSP|ADP 아키텍처

XSP|ADP 아키텍처: 옵션 1
XSP|ADP 아키텍처: 옵션 2

NPS(Notification Push Server) 애플리케이션을 호스팅하려면 별도의 전용 XSP|ADP 인스턴스 또는 팜을 사용해야 합니다. UC-One SaaS 또는 UC-One Collaborate에 동일한 NPS를 사용할 수 있습니다. 그러나 NPS 응용프로그램을 호스트하는 동일한 XSP|ADP에서 Cisco BroadWorks용 Webex에 필요한 다른 응용프로그램을 호스트하지 않을 수도 있습니다.

다음 이유로 전용 XSP|ADP 인스턴스/팜을 사용하여 Webex 통합에 필요한 응용프로그램을 호스트할 것을 권장합니다.

  • 예를 들어, UC-One SaaS를 제공하는 경우, Cisco BroadWorks용 Webex에 대해 새로운 XSP|ADP 팜을 만드는 것이 좋습니다. 이렇게 하면 구독자를 마이그레이션하는 동안 2개의 서비스가 독립적으로 운영될 수 있습니다.

  • 다른 목적으로 사용되는 XSP|ADP 팜에서 Cisco BroadWorks용 Webex 응용프로그램을 협업하는 경우, 사용을 모니터링하고, 그 복잡성을 관리하며, 확장된 규모를 계획할 책임이 있습니다.

  • Cisco BroadWorks 시스템 용량 플래너는 전용 XSP|ADP 팜을 가정하며, 교정 계산을 위해 사용하는 경우 정확하지 않을 수 있습니다.

달리 명시되지 않는 한, 전용 Cisco BroadWorks용 Webex XSP|ADP는 다음 응용프로그램을 호스팅해야 합니다.

  • AuthService (CI 토큰 검증 또는 mTLS를 포함하는 TLS)

  • CTI(mTLS)

  • XSI-Actions(TLS)

  • XSI-Events(TLS)

  • DMS(TLS) - 선택 사항입니다. Cisco BroadWorks용 Webex에 대해 특별히 별도의 DMS 인스턴스 또는 팜을 배포하는 것은 필수가 아닙니다. UC-One SaaS 또는 UC-One Collaborate에 사용하는 것과 동일한 DMS 인스턴스를 사용할 수 있습니다.

  • 통화 설정 웹뷰(TLS)—선택 사항입니다. Cisco BroadWorks용 Webex 사용자가 Webex 앱에서 통화 기능을 구성할 수 있게 하려면 통화 설정 웹뷰(CSW)가 필요합니다.

Webex는 상호 TLS 인증으로 보호되는 인터페이스를 통해 CTI에 액세스할 수 있어야 합니다. 이 요구 사항을 지원하기 위해서는 다음 옵션 중 하나가 권장됩니다.

  • (다이어그램 라벨 옵션 1) 모든 애플리케이션에 대해 하나의 XSP|ADP 인스턴스 또는 팜으로 각 서버에 두 개의 인터페이스가 구성됩니다. AuthService 등 다른 앱에 대한 CTI 및 TLS 인터페이스를 위한 mTLS 인터페이스.

  • (다이어그램 라벨 옵션 2) 두 개의 XSP|ADP 인스턴스 또는 팜, 하나는 CTI용 mTLS 인터페이스가, 다른 하나는 인증 서비스와 같은 다른 앱용 TLS 인터페이스가 있습니다.


 

XSP|ADP 재사용

위에 제안된 아키텍처 중 하나(옵션 1 또는 2)|를 준수하는 기존 XSPADP 팜(옵션 1 또는 2)이 있고 가볍게 로드된 경우, 기존 XSP|ADP를 다시 사용할 수 있습니다. Webex에 대해 기존의 응용프로그램과 새로운 응용프로그램 간에 충돌되는 구성 요구 사항이 없는지 확인해야 합니다. 두 가지의 기본적으로 고려할 사항은 다음과 같습니다.

  • XSP|ADP에서 다수의 webex 파트너 조직을 지원해야 하는 경우, 이는 인증 서비스에서 mTLS를 사용해야 함을 의미합니다(CI 토큰 유효성 검사는 XSP|ADP에서 단일 파트너 조직에 대해서만 지원됨). 인증 서비스에서 mTLS를 사용하는 경우, 이는 인증 서비스에서 기본 인증을 사용하는 클라이언트를 동시에 사용할 수 없음을 의미합니다. 이 경우 XSP|ADP의 재사용을 방지할 수 있습니다.

  • 기존의 CTI 서비스가 클라이언트에서 보안 포트(일반적으로 8012)를 사용하지만 mTLS를 사용하지 않게 구성된 경우(예: 클라이언트 인증), mTLS를 사용하도록 하는 Webex 요구 사항과 충돌하게 됩니다.

XSP|ADP에는 많은 응용프로그램이 있으며 이러한 응용프로그램의 순열 수가 많기 때문에 다른 확인되지 않은 충돌이 있을 수 있습니다. 이러한 이유로, 재사용을 약속하기 전에 XSP|ADP의 잠재적 재사용을 의도된 구성의 실험실에서 확인해야 한다.

XSP|ADP에서 NTP 동기화 구성

배포에는 Webex에서 사용하는 모든 XSP|ADP에 대한 시간 동기화가 필요합니다.

응용프로그램을 ntp OS를 설치한 후 BroadWorks 소프트웨어를 설치하기 전에 패키지입니다. 그런 다음 XSP|ADP 소프트웨어 설치 중에 NTP를 구성할 수 있습니다. 자세한 내용은 BroadWorks 소프트웨어 관리 안내서를 참조하십시오.

XSP|ADP 소프트웨어의 대화형 설치 중에 NTP를 구성하는 옵션이 제공됩니다. 다음과 같이 진행하십시오.

  1. 설치 프로그램이 요청하면, Do you want to configure NTP?, y.

  2. 설치 프로그램이 요청하면, Is this server going to be a NTP server?, n.

  3. 설치 프로그램이 요청하면, What is the NTP address, hostname, or FQDN?, NTP 서버 또는 공개 NTP 서비스의 주소를 입력합니다. 예: pool.ntp.org.

XSP|ADP가 자동(비대화형) 설치를 사용하는 경우, 설치 관리자 구성 파일에는 다음 Key=Value 쌍이 포함되어야 합니다.

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP ID 및 보안 요구 사항

배경

Cisco BroadWorks TLS 연결의 프로토콜 및 암호는 다양한 특이성 수준으로 구성할 수 있습니다. 이런 수준은 가장 일반적인 것(SSL 제공자)부터 가장 특이적인 것(개별 인터페이스)까지 다양합니다. 보다 특이적인 설정은 항상 보다 일반적인 설정보다 우선합니다. 지정하지 않는 경우, '낮은' 수준의 SSL 설정이 '상위' 수준으로부터 상속됩니다.

설정이 기본값에서 변경되지 않는 경우, 모든 수준은 SSL 제공자 기본 설정(JSSE: Java Secure Sockets Extension)을 상속합니다.

요구 사항 목록

  • XSP|ADP는 공통 이름 또는 제목 대체 이름이 XSI 인터페이스의 도메인 부분과 일치하는 CA 서명 인증서를 사용하여 클라이언트에 인증해야 합니다.

  • Xsi 인터페이스는 TLSv1.2 프로토콜을 지원해야 합니다.

  • Xsi 인터페이스는 다음 요구 사항을 충족하는 암호 제품군을 사용해야 합니다.

    • DHE(Diffie-Hellman Ephemeral) 또는 ECDHE(Elliptic Curves Diffie-Hellman Ephemeral) 키 교환

    • 최소 블록 사이즈가 128 비트인 AES(Advanced Encryption Standard) 암호(예: AES-128 또는 AES-256)

    • GCM(Galois/Counter Mode) 또는 CBC(Cipher Block Chaining) 암호 모드

      • CBC 암호가 사용되는 경우, SHA2 해시 함수군만 키 유도에 허용됩니다(SHA256, SHA384, SHA512).

예를 들어, 다음 암호는 요구 사항을 충족합니다.

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI에는 openSSL 규칙이 아닌 위에 표시된 것처럼 암호 제품군에 대한 IANA 명명 규칙이 필요합니다.

AuthService 및 XSI 인터페이스를 위한 TLS 암호 지원


 

이 목록은 클라우드 보안 요구 사항이 변화함에 따라 변경될 수 있습니다. 이 문서의 요구 사항 목록에 설명된 바와 같이 암호 선택에 대한 최신 Cisco 클라우드 보안 권장 사항을 따르십시오.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 확장 파라미터

Cisco BroadWorks용 Webex 솔루션에서 요구하는 이벤트의 양을 처리하기 위해 Xsi-Events 대기열 크기 및 스레드 수를 증가해야 할 수 있습니다. 다음과 같이 파라미터를 표시된 최소값으로 증가시킬 수 있습니다(파라미터가 최소값 이상인 경우, 그것을 줄이지 마십시오).

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

여러 XSP|ADP

로드 밸런싱 에지 요소

네트워크 에지에 로드 밸런싱 요소가 있는 경우, 여러 XSP|ADP 서버와 Cisco BroadWorks용 Webex 클라우드 및 클라이언트 간의 트래픽 분배를 투명하게 처리해야 합니다. 이러한 경우, 로드 밸런서의 URL을 Cisco BroadWorks용 Webex 구성에 제공해야 합니다.

이 아키텍처에 대한 참고 사항:

  • Xsi 인터페이스에 연결할 때 클라이언트가 로드 밸런서를 찾을 수 있도록 DNS를 구성하십시오(DNS 구성 참조).

  • 포인트-투-포인트 데이터 암호화를 위해 에지 요소를 리버스 SSL 프록시 모드로 구성하는 것이 좋습니다.

  • XSP|ADP01 및 XSP|ADP02의 인증서에는 제목 대체 이름에 XSP|ADP 도메인(예: 귀하의-XSP|ADP.example.com)이 있어야 합니다. FQDN(예: XSP|ADP01.example.com)이 일반 이름에 있어야 합니다. 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

인터넷 연결 XSP|ADP 서버

Xsi 인터페이스가 직접 노출되면 DNS를 사용하여 여러 XSP|ADP 서버로 트래픽을 분배합니다.

이 아키텍처에 대한 참고 사항:

  • XSP|ADP 서버에 연결하려면 두 개의 레코드가 필요합니다.

    • Webex 마이크로서비스의 경우: Round-robin A/AAAA 레코드는 여러 XSP|ADP IP 주소를 대상으로 해야 합니다. 이는 Webex 마이크로서비스에서 SRV 조회를 실행할 수 없기 때문입니다. 예제는 Webex 클라우드 서비스를 참조하십시오.

    • Webex 앱의 경우: 각 A 레코드가 단일 XSP|ADP로 확인되는 A 레코드로 확인하는 SRV 레코드입니다. 예제는 Webex 앱을 참조하십시오.

      우선 순위가 지정된 SRV 레코드를 사용하여 여러 XSP|ADP 주소에 대한 XSI 서비스를 대상으로 합니다. 마이크로서비스가 항상 동일한 A 레코드(및 후속 IP 주소)로 이동하고 첫 번째 IP 주소가 다운된 경우에만 다음 A 레코드(및 IP 주소)로 이동할 수 있도록 SRV 레코드의 우선 순위를 지정합니다. Webex 앱에 대해 라운드 로빈 접근 방식을 사용하지 마십시오.

  • XSP|ADP01 및 XSP|ADP02의 인증서에는 제목 대체 이름에 XSP|ADP 도메인(예: 귀하의-XSP|ADP.example.com)이 있어야 합니다. FQDN(예: XSP|ADP01.example.com)이 일반 이름에 있어야 합니다.

  • 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

HTTP 리디렉션 피하기

가끔 DNS는 XSP|ADP URL을 HTTP 로드 밸런서로 확인하도록 구성되고 로드 밸런서는 리버스 프록시를 통해 XSP|ADP 서버로 리디렉션하도록 구성됩니다.

Webex는 사용자가 제공하는 URL에 연결할 때 리디렉션을 따르지 않으므로 이 구성은 작동하지 않습니다.

주문 및 프로비저닝

주문 및 프로비저닝은 다음 수준에서 적용됩니다.

  • 파트너/서비스 제공자 프로비저닝:

    등록된 각 Cisco BroadWorks용 Webex 서비스 공급자(또는 재판매업체)는 Webex에서 파트너 조직으로 구성되고, 필요한 자격을 부여해야 합니다. Cisco 운영팀은 파트너 조직의 관리자에게 Webex Partner Hub에서 Cisco BroadWorks용 Webex를 관리할 수 있는 액세스를 제공합니다. 파트너 관리자는 고객/기업 조직을 프로비저닝하기 전에 필요한 모든 프로비저닝 단계를 완료해야 합니다.

  • 고객/기업 주문 및 프로비저닝:

    Cisco BroadWorks용 Webex가 활성화된 각 BroadWorks 기업은 연계된 Webex 고객 조직의 생성을 트리거합니다. 이 프로세스는 사용자/구독자 프로비저닝의 일부로 자동으로 발생합니다. BroadWorks 기업 내에 있는 모든 사용자/구독자는 동일한 Webex 고객 조직에서 프로비저닝됩니다.

    BroadWorks 시스템이 그룹을 갖고 있는 서비스 제공자로 구성되는 경우에도 동일한 방식이 적용됩니다. 구독자를 BroadWorks 그룹에 프로비저닝하면 그 그룹에 해당하는 고객 조직이 Webex에서 자동으로 생성됩니다.

  • 사용자/구독자 주문 및 프로비저닝:

    현재 Cisco BroadWorks용 Webex는 다음 사용자 프로비저닝 모델을 지원합니다.

    • 트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    • 트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    • 사용자 셀프 프로비저닝

    • API 프로비저닝

신뢰할 수 있는 이메일로 플로우 쓰루 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

BroadWorks가 Webex에 고유하고 유효한 구독자 이메일 주소를 갖고 있다고 관리자가 어설션(assert)할 수 있으면 이 프로비저닝 옵션은 그 이메일 주소의 Webex 계정을 자동으로 사용자 ID로 생성하고 활성화합니다.

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

신뢰할 수 있는 이메일로 플로우 쓰루 프로비저닝

트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

사용할 수 있는 구독자 이메일 주소가 BroadWorks에 없는 경우, 이 프로비저닝 옵션은 Webex 계정을 생성하지만 구독자가 이메일 주소를 제공하고 유효성을 검증할 때까지 이를 활성화할 수 없습니다. 유효성이 검증되면 Webex는 그 이메일 주소의 계정을 사용자 ID로 활성화할 수 있습니다.

트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

사용자 셀프 프로비저닝

이 옵션을 사용하면 BroadWorks에서 Webex로의 플로우 쓰루 프로비저닝이 없습니다. Webex와 BroadWorks 시스템 간의 통합을 구성한 후에 Cisco BroadWorks용 Webex 파트너 조직 내에 있는 사용자를 프로비저닝하는 작업에 국한된 한 개 이상의 링크를 제공받습니다.

그 후, 자체 통신을 디자인하여(또는 고객에게 위임) 구독자에게 링크를 배포합니다. 구독자는 그 링크를 따라가서 이메일 주소를 제공하고 검증하여 자신의 Webex 계정을 만들고 활성화합니다.

사용자 셀프 프로비저닝

계정이 파트너 조직의 범위 내에 프로비저닝되기 때문에 관리자는 Partner Hub를 통해 수동으로 사용자 패키지를 조절하거나 API를 사용하여 조절할 수 있습니다.


 

사용자는 Webex와 통합된 BroadWorks 시스템에 존재해야 하며, 그렇지 않으면 그 링크를 사용하여 계정을 만들 수 없습니다.

API에 의한 서비스 제공자 프로비저닝

Webex는 귀하가 Cisco BroadWorks용 Webex 사용자/구독자 프로비저닝을 기존의 사용자 관리 작업 흐름/도구에 포함시킬 수 있게 하는 공용 API의 집합을 노출시킵니다.

API에 의한 서비스 공급자 프로비저닝 - 신뢰할 수 있는 이메일
API에 의한 서비스 공급자 프로비저닝 - 신뢰할 수 없는 이메일

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R22:

  1. AP.as.22.0.1123.ap376508을 설치합니다.

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt을(를) 참조하십시오.

R23:

  1. AP.as.23.0.1075.ap376509 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt을(를) 참조하십시오.

R24:

  1. AP.as.24.0.944.ap375100 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt을(를) 참조하십시오.


 
해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

내선 전화 걸기

내선 번호 다이얼링 기능 지원을 통해 Cisco Broadworks용 Webex 사용자는 동일한 엔터프라이즈 내에서 기본 전화 번호와 유사한 내선 번호를 사용하여 다른 사용자에게 다이얼할 수 있습니다. 이는 DID 번호가 없는 사용자에게 특히 유용합니다.

프로비저닝 중에 사용자의 내선 번호는 Webex 디렉터리에 사용자의 내선 번호로 저장됩니다. BroadWorks 통화의 경우, 모든 통화 시작 방법 영역 및 사용자의 프로필의 내선 번호 필드의 Webex 앱에 내선 번호가 나타납니다. Cisco BroadWorks용 Webex는 위치 다이얼링 코드 및 내선 번호의 조합을 사용하여 동일한 그룹 내의 사용자와 동일한 기업의 다른 그룹 간의 내선 전용 통화를 지원합니다. 그러나 내선 번호만 사용하는 두 기업 간의 통화는 지원되지 않습니다.

다음 방법을 통해 Cisco BroadWorks 사용자에 대해 내선 번호를 프로비저닝할 수 있습니다.

  • Cisco BroadWorks 사용자

    • '확장'으로 공용 API 프로비저닝

      • 내선 번호 매개 변수는 API 통화의 일부로 명시적으로 전달되어야 합니다. LDC(Location Dialing Code)가 구성된 기업/그룹의 경우 내선 번호 매개 변수는 LDC와 '내선 번호'의 조합이어야 합니다.

    • 플로우 쓰루 또는 셀프 활성화 프로비저닝

      • BroadWorks에서 내선 번호 및 LDC(해당되는 경우)를 자동으로 검색합니다.

  • BroadWorks 전용 통화 사용자 또는 엔터티

    • LDC(위치 다이얼링 코드) 및 내선 번호의 조합을 사용하여 디렉터리 동기화하여 BroadWorks에서 자동으로 동기화됩니다.

표 2. 프로비저닝 방법을 기반으로 내선 번호 관리

BroadWorks 통화 기록

설명

프로비저닝 방법

확장 관리

Cisco Webex 사용자용 Webex

사용자는 Cisco Webex 용 Webex에 대해 활성화됩니다.

공용 API

내선 번호를 매개 변수로 전달해야 합니다.

플로우 쓰루

BroadWorks에서 자동으로 검색된 내선 번호

BroadWorks 전용 통화 사용자

Webex에 등록되지 않은 통화 사용자

디렉터리 동기화

디렉터리 동기화에 의해 동기화된 내선 번호

사용자가 아닌 통화 엔터티

예: 회의실 전화, 팩스, 헌트 그룹 번호

디렉터리 동기화

디렉터리 동기화에 의해 동기화된 내선 번호

BroadWorks 전화 목록

엔터프라이즈, 그룹 또는 개인 전화 목록

디렉터리 동기화

해당되지 않음

전제 조건

  1. 이 기능을 지원하는 데 필요한 클라이언트 버전은 42.11 이상입니다.

  2. 버전 23 이상에 대해 확장 및 위치 다이얼링 코드가 XSI 및 프로비저닝 어댑터에 2022년 2월에 추가되는 패치:

    • AP.플랫폼.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 내선 번호 다이얼링 기능 지원에 필요한 이 SIP 통화 흐름에 대해 아래 CLI 명령을 사용하여 AS에서 헤더 X-BroadWorks-Remote-Party-Info를 활성화합니다.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

앱 통화 옵션 우선순위

내선 번호 다이얼링 기능 지원의 일부로, 앱 통화 옵션 우선 순위 설정은 모든 Cisco Broadworks용 Webex 파트너의 파트너 수준에서도 제공됩니다. 이 설정을 사용하여 파트너는 Partner Hub에서 관리되는 모든 고객의 통화 우선 순위 설정을 제어할 수 있습니다. 고객에 대한 앱 통화 옵션 우선 순위 설정은 Control Hub의 고객 수준에서 수정할 수도 있습니다.

앱 통화 옵션 우선 순위 설정에는 위에서 언급한 프로비저닝 방법을 통해 Cisco Broadworks용 Webex 사용자가 내선 번호로 새로 프로비저닝될 때 Partner Hub 및 Control Hub 모두에서 내선 번호를 두 번째 옵션으로 포함합니다.

기존의 모든 프로비저닝된 조직에 대해 내선 옵션은 앱 통화 옵션 우선 순위 설정의 숨겨진 상태(기본값으로)에 위치합니다. 이는 Webex 앱에서 사용자의 오디오/화상 통화 옵션에 내선 번호를 표시하지 않습니다.

다음은 기존 고객에 대해 내선 통화 옵션을 표시할 수 있는 옵션입니다.

  1. 파트너가 관리되는 모든 고객 조직에 통화 옵션 중 하나로 내선 번호를 제공하고자 하는 경우, 파트너 관리자가 숨겨진 내선 번호를 Partner Hub에서 사용할 수 있도록 이동하는 것이 좋습니다. 이렇게 하면 관리되는 고객 조직이 파트너로부터 설정을 상속받을 수 있습니다.

  2. 파트너가 특정 고객 조직에 대해 통화 중 내선 번호를 제공하고자 하는 경우, 파트너 관리자가 Control Hub에서 사용할 수 있는 숨겨진 내선 번호로 내선 번호를 이동하는 것이 좋습니다.

그룹 연락처 지원

이 기능은 BroadWorks의 그룹 전화 목록에서 최대 1500개의 연락처를 동기화하는 제한 사항을 제거하고 파트너가 한 개의 그룹 전화 목록에서 최대 30K 연락처를 동기화하고 별도로 릴리즈된 엔터프라이즈 전화 목록에 대해 30K 연락처 증가와 동일하게 가져오도록 하여 BroadWorks용 Webex DirSync 서비스를 향상합니다.

조직당 모든 외부 연락처에 대한 전체 제한은 200K입니다. 이는 단일 BroadWorks 기업에서 엔터프라이즈 및 그룹 전화 목록의 합계에 적용됩니다. 예를 들어, 30K가 있는 엔터프라이즈 전화 목록 및 30K가 있는 각 5개의 그룹 전화 목록이 있는 BroadWorks 엔터프라이즈가 지원됩니다(조직당 총 180K). 그러나 30K가 있는 그룹 전화 목록이 각각 6개이면 지원되지 않습니다(총 210K).


 

이 기능은 요청에 따라 사용할 수 있습니다. 계정 팀에 연락하여 활성화하십시오.

  • 기능을 활성화하기 전에 모든 기존의 프로비저닝된 사용자에 대해 그룹을 프로비저닝하고 연결하기 위해 전제 조건 마이그레이션을 실행해야 합니다.

  • Cisco 팀은 내부 API를 실행하여 기존의 프로비저닝된 사용자를 마이그레이션하여 올바른 그룹과 연결합니다. 참고: 이 작업은 최대 1주일 정도 소요될 수 있습니다.

  • 파트너에 대한 마이그레이션이 완료되고 기능이 활성화되면 새롭게 프로비저닝된 사용자는 적절하게 '그룹화'됩니다.

기능이 활성화되면 DirSync 서비스는 BroadWorks 그룹 전화 목록 연락처를 Webex 연락처 서비스의 그룹 연락처 스토리지당 전용 스토리지로 동기화하기 시작합니다.

프로비저닝 중에 이 사용자가 속한 그룹을 표시하려면 사용자의 엔터프라이즈 그룹이 Webex 디렉터리에 저장되어야 합니다. Webex 디렉터리에 있는 BroadWorks 그룹과 사용자의 연결을 통해 Webex 앱은 사용자의 특정 그룹에 대해 연락처 서비스 그룹 스토리지에서 연락처 검색을 실행할 수 있습니다.

이 기능을 사용하려면 BroadWorks용 Webex 구독자가 BroadWorks 기업 그룹 ID를 사용하여 Webex에 프로비저닝되어야 합니다.

BroadWorks 엔터프라이즈 그룹 ID는 다음 방법을 통해 Cisco BroadWorks 사용자에 대해 프로비저닝될 수 있습니다.

  • Cisco Webex 사용자용 Webex

    • 'spEnterpriseGroupId'로 공용 API 프로비저닝

      • BroadWorks 엔터프라이즈 그룹 Id는 API 통화의 spEnterpriseGroupId 매개 변수에서 명시적으로 전달되어야 합니다.

    • 플로우 쓰루 또는 셀프 활성화 프로비저닝

      • BroadWorks 기업 그룹 Id는 BroadWorks에서 자동으로 검색됩니다.

    • BroadWorks 전용 통화 사용자 또는 엔터티

      • 해당 없음. 해당 사용자에 대해 BroadWorks 기업 그룹 ID를 동기화할 필요는 없습니다.

표 3. 프로비저닝 방법을 기반으로 엔터프라이즈 그룹 ID 관리

BroadWorks 통화 기록

설명

프로비저닝 방법

엔터프라이즈 그룹 ID 관리

Cisco Webex 사용자용 Webex

사용자는 Cisco Webex 용 Webex에 대해 활성화됩니다.

공용 API

BroadWorks 엔터프라이즈 그룹 Id를 매개 변수 spEnterpriseGroupId로 전달해야 합니다.

플로우 쓰루

BroadWorks 엔터프라이즈 그룹 Id는 BroadWorks에서 자동으로 검색됩니다.

BroadWorks 전용 통화 사용자

Webex에 등록되지 않은 통화 사용자

디렉터리 동기화

해당되지 않음

사용자가 아닌 통화 엔터티

예: 회의실 전화, 팩스, 헌트 그룹 번호

디렉터리 동기화

해당되지 않음

BroadWorks 전화 목록

BroadWorks 그룹 전화 목록의 연락처

디렉터리 동기화

그룹 연락처는 특정 그룹과 연계된 Webex 연락처 서비스에 저장됩니다.

BroadWorks Enterpsie 또는 Persional 전화 목록

엔터프라이즈 또는 개인 전화 목록의 연락처

디렉터리 동기화

해당되지 않음


 

마이그레이션 전에 공용 API를 업데이트해야 합니다. 이 API가 완료될 때까지 마이그레이션을 완료할 수 없음 BroadWorks 엔터프라이즈 그룹 Id는 API 통화의 spEnterpriseGroupId 매개 변수에서 명시적으로 전달되어야 합니다. https://developer.webex.com/docs/api/changelog#2023-march

기능이 활성화되고 다음 디렉터리 동기화의 결과로 기업 사용자 그룹도 Control Hub에 표시됩니다. BroadWorks용 Webex용 Control Hub에서 그룹을 시각화하는 것은 이 단계에서만 유용합니다. 파트너 및 고객 관리자는 이러한 변경 사항이 BroadWorks에 반영되지 않으므로 Control Hub에서 그룹 또는 그룹 멤버십을 수정해서는 안 됩니다. Control Hub에서 그룹 관리는 예정된 연락처 관리 API를 채택할 파트너가 사용하도록 설계되었습니다.

마이그레이션 및 미래 대비

Cisco의 BroadSoft 통합 통신 클라이언트의 발전 방향은 UC-One에서 Webex로 이동하는 것입니다. 지원 서비스는 서비스 공급자 네트워크(통화는 제외)에서 Webex 클라우드 플랫폼으로 진행됩니다.

UC-One SaaS 또는 BroadWorks Collaborate를 실행하고 있든, 선호하는 마이그레이션 전략은 Cisco BroadWorks용 Webex에 통합하기 위해 새롭고 전용 XSP|ADP를 배포하는 것입니다. 고객을 Webex로 마이그레이션하는 동안 동시에 2개의 서비스를 실행하고, 이전 솔루션에 사용된 인프라는 회수할 수 있습니다.

권장 문서 구독

Webex 도움말 센터 문서(help.webex.com)에는 문서가 업데이트될 때마다 이메일 알림을 수신할 수 있는 구독 옵션이 있습니다.

네트워크 연결에 영향을 미치는 중요한 업데이트를 놓치지 않도록 다음 각 문서를 구독할 것을 권장합니다. 구독하려면 아래 각 링크로 이동하고 시작하는 문서에서 구독 버튼을 클릭합니다.

최소한 위의 목록에 가입할 것을 권장합니다. 그러나 추가 문서 아래에 나열된 대부분의 Webex 문서 및 문서에는 가입 옵션이 있습니다. 이 옵션이 나타나려면 문서가 help.webex.com에 나타나야 합니다.


 
문서 랜딩 페이지에 대한 가입 옵션은 없습니다.

추가 문서

Cisco BroadWorks용 Webex에 대한 자세한 정보는 다음 관련 문서를 참조하십시오.

Cisco BroadWorks용 Webex 문서

파트너 관리자는 다음 문서 및 사이트를 사용하여 Cisco BroadWorks용 Webex에 대한 정보를 얻을 수 있습니다.

Cisco BroadWorks용 Webex 문서

파트너 관리자는 다음 옵션 사이트를 사용하여 Cisco BroadWorks용 Webex에 대해 자세히 알아볼 수 있습니다.

Cisco BroadWorks 문서

파트너 관리자는 Cisco BroadWorks 솔루션의 일부를 배포하는 방법을 설명하는 기술 문서를 보려면 cisco.com의 Cisco BroadWorks 사이트를 참조할 수 있습니다.

Webex 도움말 문서

다음 Webex 도움말 사이트를 사용하여 고객 관리자 및 최종 사용자가 Webex 기능을 사용할 수 있도록 지원하는 Webex 문서를 찾을 수 있습니다.

  • 서비스 공급자의 Webex—이 랜딩 페이지에는 서비스 공급자로부터 Webex 서비스를 구입한 Webex 앱 사용자에 대해 시작하기 정보 및 일반적으로 사용되는 문서가 포함된 링크가 포함됩니다.

  • Webex 도움말 센터—help.webex.com에서 검색 기능을 사용하여 Webex 앱 및 Webex Meetings 기능을 설명하는 추가 Webex 문서를 검색합니다. 사용자 또는 관리자 문서를 검색할 수 있습니다.

개발자 설명서

환경 준비

결정 포인트

고려 사항 질문 및 답변 리소스

아키텍처 및 인프라

XSP|ADP는 몇 개입니까?

mTLS를 어떻게 얻습니까?

Cisco BroadWorks 시스템 용량 플래너

Cisco Broadworks 시스템 엔지니어링 안내서

XSP|ADP CLI 참조

이 문서

고객 및 사용자 프로비저닝

BroadWorks의 이메일을 신뢰한다고 어설션할 수 있습니까?

사용자가 자신의 계정을 활성화하기 위해 이메일 주소를 제공해야 합니까?

당사의 API를 사용하기 위해 도구를 개발할 수 있습니까?

공개 API 문서 위치 https://developer.webex.com

이 문서

브랜딩 어떤 색상 및 로고를 사용하고 싶으십니까? Webex 앱 브랜딩 문서
템플릿 다른 고객 사용 사례는 무엇입니까? 이 문서
고객/기업/그룹당 구독자 기능 템플릿 당 서비스 수준을 정의할 패키지를 선택하십시오. 기본, 표준, 프리미엄 또는 소프트폰.

이 문서

기능/패키지 매트릭스

사용자 인증 BroadWorks 또는 Webex 이 문서
프로비저닝 어댑터(플로우 쓰루 프로비저닝 옵션용)

통합 IM&P(예: UC-One SaaS용)를 이미 사용하십니까?

여러 개의 템플릿을 사용할 계획입니까?

예상되는 보다 일반적인 사용 사례가 있습니까?

이 문서

응용프로그램 서버 CLI 참조

아키텍처 및 인프라

  • 어떤 규모로 시작할 계획이십니까? 향후에는 규모가 확장될 수 있지만 현재 사용량 추정치를 인프라 계획에 반영해야 합니다.

  • |Cisco BroadWorks 시스템 용량 플래너Cisco BroadWorks 시스템 엔지니어링 안내서에 따라 Cisco 계정 관리자/영업 담당자와 협력하여 XSPADP 인프라의 크기를 조정하십시오.

  • Webex는 XSP|ADP에 대한 상호 TLS 연결을 어떻게 실행합니까? DMZ의 XSP|ADP로 직접 또는 TLS 프록시를 통해? 이것은 인증서 관리 및 인터페이스를 위해 사용하는 URL에 영향을 미칩니다. (당사는 네트워크 에지로의 암호화되지 않은TCP 연결을 지원하지 않습니다.)

고객 및 사용자 프로비저닝

어떤 사용자 프로비저닝 방법이 귀사에 가장 적합합니까?

  • 트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝: BroadWorks에서 "통합 IM&P" 서비스를 지정하면 가입자는 Webex에서 자동으로 프로비저닝됩니다.

    또한 BroadWorks에 있는 구독자 이메일 주소가 유효하며, Webex에서 고유하다는 것을 어설션할 수 있다면 "트러스트된 이메일"을 이용하는 방식의 플로우 쓰루 프로비저닝을 사용할 수 있습니다. 구독자 Webex 계정은 사용자의 개입 없이 생성되고 활성화되며, 사용자는 간단히 클라이언트를 다운로드하고 로그인하면 됩니다.

    이메일 주소는 Webex에 있는 주요 사용자 속성입니다. 따라서 Webex 서비스에 대해 프로비저닝하려면 서비스 공급자가 사용자의 유효한 이메일 주소를 제공해야 합니다. 이것은 BroadWorks에서 사용자의 이메일 ID 속성에 있어야 합니다. 대체 ID 속성에도 복사하는 것이 좋습니다.

  • 트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝: 구독자 이메일 주소를 신뢰할 수 없는 경우에도 여전히 BroadWorks에서 통합 IM&P 서비스를 지정하여 Webex에서 사용자를 프로비저닝할 수 있습니다.

    이 옵션을 사용하면 서비스를 지정할 때 계정이 생성되지만 구독자는 이메일 주소를 제공하고 유효성을 검증하여 Webex 계정을 활성화해야 합니다.

  • 사용자 셀프 프로비저닝: 이 옵션은 BroadWorks에서 IM&P 서비스 지정을 요구하지 않습니다. 서비스 제공자(또는 그의 고객)는 대신 프로비저닝 링크와 다른 클라이언트를 다운로드할 수 있는 링크를 브랜딩 및 지침과 함께 배포합니다.

    구독자는 그 링크를 따라가서 자신의 이메일 주소를 제공하고 유효성을 검증한 후 Webex 계정을 만들고 활성화합니다. 그 후, 클라이언트를 다운로드하고 로그인하면 Webex는 BroadWorks에서 그들에 대한 몇 가지 추가 구성(기본 번호 포함)을 가져옵니다.

  • API를 통한 SP 제어 프로비저닝: Webex는 서비스 공급자가 기존의 작업 흐름에 사용자/가입자 구축을 빌드할 수 있게 허용하는 공용 API의 집합을 노출합니다.

프로비저닝 요구 사항

다음 표에는 각 프로비저닝 방법에 대한 요구 사항이 요약되어 있습니다. 이러한 요구 사항 외에도 배포는 이 안내서에 설명된 일반 시스템 요구 사항을 충족해야 합니다.

프로비저닝 방법

요구 사항

플로우 쓰루 프로비저닝

(신뢰할 수 있거나 신뢰할 수 없는 이메일)

사용자가 요구 사항을 충족하고 통합 IM+P 서비스를 켜면 Webex 프로비저닝 API는 기존의 BroadWorks 사용자를 Webex에 자동으로 추가합니다.

Webex에서 온보딩 템플릿을 통해 할당하는 두 개의 흐름(신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일)이 있습니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재합니다.

  • 사용자에게 Webex 프로비저닝 서비스 URL을 가리키는 통합 IM+P 서비스가 지정됩니다.

  • 신뢰할 수 있는 이메일만. 사용자에게 BroadWorks에 구성된 이메일 주소가 있습니다. 사용자가 BroadWorks 자격 증명을 사용하여 로그인할 수 있도록 하기 때문에 이메일을 대체 ID 필드에도 추가할 것을 권장합니다.

  • BroadWorks에는 플로우 쓰루 프로비저닝을 위해 설치된 필수 패치가 있습니다. 패치 요구 사항은 플로우 쓰루 프로비저닝이 포함된 필수 패치(아래)를 참조하십시오.

  • BroadWorks AS가 Webex 클라우드에 직접 연결되거나, Webex 프로비저닝 서비스 URL에 연결하여 프로비저닝 어댑터 프록시가 구성됩니다.

    Webex 프로비저닝 서비스 URL을 가져오려면 프로비저닝 서비스 URL을 사용하여 애플리케이션 서버 구성을 참조하십시오.

    프로비저닝 어댑터 프록시를 구성하려면 Cisco BroadWorks 프로비저닝 어댑터 프록시 FD 구현을 참조하십시오.

Webex 요구 사항:

온보딩 템플릿에는 다음 설정이 포함됩니다.

  • BroadWorks Flow Through Provisioning 토글을 활성화합니다.

  • 프로비저닝 계정 이름 및 비밀번호는 BroadWorks 시스템 수준 관리 자격 증명을 사용하여 할당됩니다.

  • 사용자 확인Trust BroadWorks 이메일 또는 신뢰할 수 없는 이메일으로 설정됩니다.

사용자 셀프 프로비저닝

관리자는 기존의 BroadWorks 사용자에게 사용자 활성화 포털에 대한 링크를 제공합니다. 사용자는 BroadWorks 자격 증명을 사용하여 포털에 로그인하고 유효한 이메일 주소를 제공해야 합니다. 이메일이 검증되면 Webex는 프로비저닝을 완료하기 위해 추가 사용자 정보를 가져옵니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재해야 합니다.

Webex 요구 사항:

온보딩 템플릿에는 다음 설정이 포함됩니다.

  • 플로우 쓰루 프로비저닝 토글이 꺼져 있습니다.

  • 사용자 확인신뢰할 수 없는 이메일으로 설정되었습니다.

  • 사용자가 셀프 활성화할 수 있도록 허용이 체크되었습니다.

API를 통한 SP 제어 프로비저닝

(신뢰할 수 있거나 신뢰할 수 없는 이메일)

Webex는 사용자 프로비저닝을 기존의 작업 흐름 및 도구에 빌드할 수 있는 공용 API 집합을 노출합니다. 두 가지 흐름이 있습니다.

  • 신뢰할 수 있는 이메일—API는 BroadWorks 이메일을 Webex 이메일로 적용하여 사용자를 프로비저닝합니다.

  • 신뢰할 수 없는 이메일—API가 사용자를 프로비저닝하지만, 사용자는 사용자 활성화 포털에 로그인하고 유효한 이메일 주소를 제공해야 합니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재해야 합니다.

Webex 요구 사항:

  • 온보딩 템플릿에서 사용자 인증은 Trust BroadWorks 이메일 또는 신뢰할 수 없는 이메일으로 설정됩니다.

  • 애플리케이션을 등록하고 권한을 요청해야 합니다.

  • BroadWorks용 Webex 개발자 안내서의 "인증" 섹션에서 강조 표시된 범위를 사용하여 OAuth 토큰을 요청해야 합니다.

  • 파트너 조직에서 관리자 또는 프로비저닝 관리자를 지정해야 합니다.

API를 사용하려면 BroadWorks 가입자로 이동하십시오.

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R22:

  1. AP.as.22.0.1123.ap376508을 설치합니다.

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt을(를) 참조하십시오.

R23:

  1. AP.as.23.0.1075.ap376509 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt을(를) 참조하십시오.

R24:

  1. AP.as.24.0.944.ap375100 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt을(를) 참조하십시오.


 
해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

지원되는 언어 로케일

프로비저닝하는 동안 BroadWorks에서 첫 번째 프로비저닝된 관리 사용자에게 할당된 언어는 해당 고객 조직의 기본 로캘로 자동 할당됩니다. 이 설정은 해당 고객 조직에서 활성화 이메일, 미팅 및 미팅 초대에 사용되는 기본 언어를 결정합니다.

(ISO-639-1)_(ISO-3166) 형식의 5개 문자 언어 로캘이 지원됩니다. 예를 들어, en_US는 English_US에 해당합니다. 두 문자 언어만 요청되는 경우(ISO-639-1 형식 사용), 서비스는 요청된 언어를 템플릿의 국가 코드(예: "requestedLanguage_CountryCode")와 결합하여 다섯 문자 언어 로캘을 생성합니다. 유효한 로캘을 가져올 수 없는 경우, 필요한 언어 코드를 기반으로 사용되는 기본 감지 로캘을 생성합니다.

다음 표에는 지원되는 로캘과 두 글자 언어 코드를 5자 로캘로 변환하는 매핑이 나열되어 있으며, 5자 로캘을 사용할 수 없는 상황입니다.

표 1. 지원되는 언어 로 코드

지원되는 언어 로케일

(ISO-639-1)_(ISO-3166)

두 글자 언어 코드만 사용할 수 있는 경우...

언어 코드 (ISO-639-1) **

대신 기본 Sensible 로케일 사용(ISO-639-1)_(ISO-3166)

en_US

en_AU

en_ GB

en_CA

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ의

사이트맵

cs_CZ의

da_DK

다.

da_DK

de_DE

de

de_DE

hu_HU

hu_HU

id_ID

id

id_ID

it_IT

it

it_IT

ja_JP

한국어

ja_JP

ko_한국

ko

ko_한국

es_ES

es_CO

es_RSS 피드

es

es_ES

nl_NL

nl

nl_NL

nb_아니요

NB의

nb_아니요

pl_사이트맵

사이트맵

pl_사이트맵

pt_PT

pt_BR

pt개

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro_RO

zh_CN

zh_TW

ZH는

zh_CN

sv_SE

sv

sv_SE

ar_SA

아라이

ar_SA

tr_TR

사이트맵

tr_TR


 

로케일 es_CO, id_ID, nb_아니요 및 pt_PT는 Webex 미팅 사이트에서 지원되지 않습니다. 해당 로캘의 경우, Webex Meetings 사이트는 영어로만 나타납니다. 영어는 사이트에 대해 필요 없음/유효하지 않음/지원되지 않는 로캘이 필요한 경우 사이트의 기본 로캘입니다. 이 언어 필드는 조직 및 Webex Meetings 사이트를 만드는 동안 적용됩니다. 게시물이나 가입자의 API에서 언어가 언급되지 않는 경우 템플릿의 언어가 기본 언어로 사용됩니다.

브랜딩

파트너 관리자는 고급 브랜딩 사용자 정의를 사용하여 파트너가 관리하는 고객 조직을 Webex 앱에서 찾는 방법을 사용자 정의할 수 있습니다. 파트너 관리자는 Webex 앱이 회사 브랜드 및 ID를 반영하도록 다음 설정을 사용자 정의할 수 있습니다.

  • 회사 로고

  • 라이트 모드 또는 다크 모드에 대한 고유한 색상 구성표

  • 사용자 정의된 지원 URL

브랜딩을 사용자 정의하는 방법에 대한 자세한 내용은 고급 브랜딩 사용자 정의 구성을 참조하십시오.


 
  • 기본 브랜딩 사용자 정의는 제거되는 과정에 있습니다. 광범위한 사용자 정의를 제공하는 고급 브랜딩을 배포할 것을 권장합니다.

  • 기존의 고객 조직에 연결할 때 브랜딩이 적용되는 방법에 대한 자세한 내용은 BroadWorks용 Webex를 기존 조직에 연결 섹션에 있는 조직 첨부 파일 조건을 참조하십시오.

등록 템플릿

온보딩 템플릿을 사용하면 Cisco BroadWorks용 Webex에서 고객 및 연계된 가입자가 자동으로 프로비저닝되는 매개 변수를 정의할 수 있습니다. 필요에 따라 여러 개의 온보딩 템플릿을 구성할 수 있지만, 고객을 온보딩할 때 한 개의 템플릿에만 연결됩니다(한 고객에게 여러 개의 템플릿을 적용할 수 없음).

일부 기본 템플릿 파라미터가 아래에 나열되어 있습니다.

패키지

  • 템플릿을 만들 때 기본 패키지를 선택해야 합니다(자세한 내용은 개요 섹션의 패키지 참조). 플로우 쓰루 또는 셀프 프로비저닝에 따라 해당 템플릿으로 프로비저닝된 모든 사용자는 기본 패키지를 받습니다.

  • 여러 개의 템플릿을 만들고 각각에서 다른 기본 패키지를 선택하여 각 고객에 대한 패키지 선택을 제어할 수 있습니다. 그 후, 그 템플릿에 대해 선택된 사용자 프로비저닝 방법에 따라 다른 프로비저닝 링크 또는 다른 기업당 프로비저닝 어댑터를 배포할 수 있습니다.

  • 이 기본값에서 프로비저닝 API를 사용하거나(참조: Cisco BroadWorks용 Webex API 문서), Partner Hub를 통해(참조: Partner Hub에서 사용자 패키지 변경) 특정 가입자의 패키지를 변경할 수 있습니다.

  • BroadWorks에서는 구독자의 패키지를 변경할 수 없습니다. 통합 IM&P 서비스의 지정은 켜지거나 꺼진 상태입니다. BroadWorks에서 구독자에게 이 서비스가 지정된 경우, 그 구독자의 기업의 프로비저닝 URL과 연결된 Partner Hub 템플릿이 패키지를 정의합니다.

재판매업체, 기업, 서비스 제공자 및 그룹은?

  • BroadWorks 시스템이 구성된 방식은 플로우 쓰루 프로비저닝에 영향을 미칩니다. 기업과 거래하는 재판매업체일 경우, 템플릿을 만들 때 기업 모드를 활성화해야 합니다.

  • BroadWorks 시스템이 서비스 제공자 모드로 구성된 경우, 템플릿에서 기업 모드를 꺼 둘 수 있습니다.

  • 두 가지 BroadWorks 모드를 모두 사용하여 고객 조직을 프로비저닝할 계획이라면 그룹 및 기업에 대해 다른 템플릿을 사용해야 합니다.


 
플로우-쓰루 프로비저닝에 요구되는 BroadWorks 패치를 적용했는지 확인합니다. 자세한 내용은 플로우-쓰루 프로비저닝에 필요한 패치를 참조하십시오.

인증 모드

구독자가 Webex에 로그인할 때 어떻게 인증할지 결정합니다. 온보딩 템플릿에서 인증 모드 설정을 사용하여 모드를 할당할 수 있습니다. 다음 표에서는 일부 옵션에 대해 설명합니다.


 
이 설정은 사용자 활성화 포털에 로그인하는 데 영향을 미치지 않습니다. 포털에 로그인하는 사용자는 온보딩 템플릿에서 인증 모드를 구성하는 방법과 관계없이 BroadWorks에 구성된 대로 BroadWorks 사용자 ID 및 암호를 입력해야 합니다.
인증 모드BroadWorksWebex
기본 사용자 IDBroadWorks 사용자 ID이메일 주소
ID 공급자

BroadWorks.

  • BroadWorks에 다이렉트 연결을 구성하는 경우, Webex 앱은 BroadWorks 서버로 직접 인증합니다.

    직접 연결을 구성하려면 Partner Hub의 BroadWorks 클러스터 구성 내에서 직접 BroadWorks 인증 활성화 확인란을 선택해야 합니다(기본적으로 설정은 선택 취소됨).

  • 그렇지 않으면 BroadWorks에 대한 인증은 Webex가 호스트하는 중간 서비스를 통해 실행됩니다.

Cisco 공통 ID
다단계 인증아니요다단계 인증을 지원하는 고객 IdP가 필요합니다.

자격 증명 유효성 검증 경로

  1. 사용자가 로그인 흐름을 시작하고 인증 모드를 검색하기 위해 이메일을 제공할 수 있는 브라우저가 실행됩니다.

  2. 그 후 브라우저는 Webex 호스트된 BroadWorks 로그인 페이지로 리디렉션됩니다(이 페이지는 브랜드화할 수 있음).

  3. 사용자는 이 로그인 페이지에 BroadWorks 사용자 ID와 비밀번호를 제공합니다.

  4. BroadWorks에 대해 사용자 자격 증명이 검증됩니다.

  5. 성공하면 인증 코드를 Webex에서 가져옵니다. 이는 Webex 서비스에 필요한 액세스 토큰을 확보하는 데 사용됩니다.

  1. 사용자가 로그인 흐름을 시작하고 인증 모드를 검색하기 위해 이메일을 제공할 수 있는 브라우저가 실행됩니다.

  2. 브라우저는 IdP(Cisco 공통 ID 또는 고객 IdP)로 리디렉션되며, 여기에서 로그인 포털이 표시됩니다.

  3. 사용자가 로그인 페이지에서 적절한 자격 증명을 제공합니다.

  4. 고객 IdP가 이를 지원하는 경우, 다단계 인증이 이루어질 수 있습니다.

  5. 성공하면 인증 코드를 Webex에서 가져옵니다. 이는 Webex 서비스에 필요한 액세스 토큰을 확보하는 데 사용됩니다.


 
BroadWorks에 대한 직접 인증을 사용한 SSO 로그인 흐름에 대한 자세한 내용은 SSO 로그인 흐름을 참조하십시오.

BroadWorks 인증으로 UTF-8 인코딩

BroadWorks 인증을 사용하여 인증 헤더에 대한 UTF-8 인코딩을 구성하는 것이 좋습니다. UTF-8은 웹 브라우저에서 문자를 올바르게 인코딩하지 않는 특수 문자를 사용하는 암호로 발생할 수 있는 문제를 해결합니다. UTF-8을 인코딩하면 기본 64 인코딩된 헤더가 이 문제를 해결합니다.

XSP 또는 ADP에서 다음 CLI 명령어 중 하나를 실행하여 UTF-8 인코딩을 구성할 수 있습니다.

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

국가

템플릿을 만들 때 국가를 선택해야 합니다. 이 국가는 Common Identity에서 템플릿으로 프로비저닝된 모든 고객에 대해 조직 국가로 자동으로 지정됩니다. 또한 조직 국가는 Webex Meeting 사이트에서 Cisco PSTN에 대한 기본 글로벌 발신 번호를 결정합니다.

사이트의 기본 글로벌 발신 번호는 조직의 국가에 따라 텔레포니 도메인에 정의된 첫 번째 사용 가능한 다이얼-인 번호로 설정됩니다. 텔레포니 도메인에 정의된 다이얼-인 번호에서 조직의 국가를 찾을 수 없는 경우, 해당 위치의 기본 번호가 사용됩니다.

표 2. 다음 표에는 각 위치에 따라 기본 발신 국가 코드가 나열되어 있습니다.

S 번호

위치

국가 번호

국가명

1

AMER

+1

우리 CA

2

APAC

+65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65

싱가포르

3

ANZ

+61,000원

호주

4

EMEA

+44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44

영국

5

유로

+49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49

독일

다수의 파트너 배정

Cisco BroadWorks용 Webex를 다른 서비스 공급자가 사용할 수 있게 할 예정입니까? 이런 경우, 각 서비스 제공자는 Webex Control Hub에서 개별 파트너 조직이 고객 기반에 대해 솔루션을 프로비저닝할 수 있도록 허용해야 합니다.

프로비저닝 어댑터 및 템플릿

플로우 쓰루 프로비저닝을 사용하고 있는 경우, BroadWorks에서 입력하는 프로비저닝 URL은 Control Hub에 있는 템플릿에서 가져옵니다. 여러 개의 템플릿을 사용할 수 있으므로 여러 개의 프로비저닝 URL을 사용할 수 있습니다. 이를 통해 통합 IM&P 서비스를 제공할 때 기업별로 어떤 패키지를 구독자에게 적용할지 선택할 수 있습니다.

시스템 수준의 프로비저닝 URL을 기본 프로비저닝 경로로 설정할지 그리고 그것에 대해 어떤 템플릿을 사용할지 고려해야 합니다. 이렇게 하면 다른 템플릿이 필요한 기업에 대해 프로비저닝 URL만 명시적으로 설정해야 합니다.

또한 UC-One SaaS와 같이 시스템 수준의 프로비저닝 URL을 이미 사용하고 있을 수도 있습니다. 이러한 경우, UC-One SaaS에서 사용자를 프로비저닝하기 위한 시스템 수준 URL을 보존하고, Cisco BroadWorks용 Webex로 이동하는 기업에 대해 다시 정의하도록 선택할 수 있습니다. 또는 그 반대 방향으로도 가능해서, BroadWorks용 Webex를 위한 시스템 수준의 URL을 설정한 후 UC-One SaaS에 유지할 기업을 재구성할 수도 있습니다.

이 결정과 관련된 구성 선택은 프로비저닝 서비스 URL을 사용하여 애플리케이션 서버 구성에 자세히 설명되어 있습니다.

프로비저닝 어댑터 프록시

추가 보안을 위해 프로비저닝 어댑터 프록시를 사용하면 AS와 Webex 간의 플로우 쓰루 프로비저닝을 위해 애플리케이션 전달 플랫폼에서 HTTP(S) 프록시를 사용할 수 있습니다. 프록시 연결은 AS와 Webex 간의 트래픽을 릴레이하는 종단 간 TCP 터널을 생성하므로 AS가 공용 인터넷에 직접 연결할 필요가 없습니다. 보안 연결의 경우 TLS를 사용할 수 있습니다.

이 기능을 사용하려면 BroadWorks에서 프록시를 설정해야 합니다. 자세한 내용은 Cisco BroadWorks 프로비저닝 어댑터 프록시 기능 설명을 참조하십시오.

최소 요구 사항

계정

Webex에 대해 프로비저닝되는 모든 구독자는 Webex와 통합되는 BroadWorks 시스템에 존재해야 합니다. 필요하면 여러 개의 BroadWorks 시스템을 통합할 수 있습니다.

모든 가입자에게는 BroadWorks 라이센스 및 기본 번호 또는 내선 번호가 있어야 합니다.

Webex는 모든 사용자에서 이메일 주소를 기본 식별자로 사용합니다. 트러스트된 이메일을 이용한 플로우 쓰루 프로비저닝을 사용하는 경우, 사용자는 BroadWorks에 있는 이메일 속성에 유효한 주소를 가지고 있어야 합니다.

템플릿에서 BroadWorks 인증을 사용하는 경우, 구독자 이메일 주소를 BroadWorks의 대체 ID 속성으로 복사할 수 있습니다. 이렇게 하면 사용자는 이메일 주소와 BroadWorks 비밀번호를 사용하여 Webex에 로그인할 수 있습니다.

관리자는 Webex 계정을 사용하여 Partner Hub에 로그인해야 합니다.


 
Cisco BroadWorks용 Webex에 BroadWorks 관리자를 등록하는 것은 지원되지 않습니다. 기본 번호 및/또는 내선 번호가 있는 BroadWorks 통화 사용자만 등록할 수 있습니다. 플로우 쓰루 프로비저닝을 사용하고 있는 경우, 사용자에게 통합 IM&P 서비스도 할당되어야 합니다.

네트워크 내 서버 및 소프트웨어 요구 사항

  • 최소 버전 R22의 BroadWorks 인스턴스. 지원되는 버전 및 패치에 대한 자세한 내용은 BroadWorks 소프트웨어 요구 사항(이 문서)을 참조하십시오. 자세한 정보는 BroadSoft 제품 수명 주기 정책BroadSoft 수명 주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스의 섹션.

  • BroadWorks 인스턴스에는 최소한 다음의 서버들이 포함되어야 합니다.

    • 위와 같은 BroadWorks 버전이 있는 응용프로그램 서버(AS)

    • 네트워크 서버(NS)

    • 프로필 서버(PS)

  • 다음 요구 사항을 충족하는 공용 XSP|ADP 서버 또는 애플리케이션 전달 플랫폼(ADP):

    • 인증 서비스(BWAuth)

    • XSI 작업 및 이벤트 인터페이스

    • DMS(장치 관리 웹 응용프로그램)

    • CTI(Computer Telephony Intergration) 인터페이스

    • TLS 1.2 및 유효한 인증서(셀프 서명된 것이 아님)와 필요한 중개자. 기업 검색을 용이하게 하려면 시스템 수준 관리가 필요합니다.

    • 인증 서비스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

    • CTI 인터페이스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

  • "통화 알림 푸시 서버"로 기능하는 별도의 XSP/ADP 서버(귀사의 환경에서 통화 알림을 Apple/Google로 푸시하는 데 사용되는 NPS). 메시지 및 상태에 대한 푸시 알림을 전달하는 Webex 내 서비스와 구별하기 위해 여기에서는 "CNPS"라고 부릅니다.

    이 서버는 R22 이상이어야 합니다.

  • CNPS를 위한 별도의 XSP/ADP 서버가 필수적입니다. 그 이유는 BWKS 클라우드 연결을 위한 Webex로부터의 부하를 예측할 수 없는 경우, 알림 대기 시간 증가로 인해 NPS 서버의 성능에 부정적인 영향을 미칠 수 있기 때문입니다. XSPADP 규모에 대한 자세한 내용은 Cisco BroadWorks 시스템 엔지니어링 안내서|를 참조하십시오.

Webex 앱 플랫폼

Webex 앱의 영어 버전을 다운로드하려면 https://www.webex.com/webexfromserviceproviders-downloads.html으로 이동하십시오. Webex 앱은 다음 위치에서 사용할 수 있습니다.

  • Windows PC/노트북

  • MacOS가 있는 Apple PC/노트북

  • iOS(Apple 스토어)

  • Android(Play 스토어)

  • 웹 브라우저(https://teams.webex.com/로 이동)

현지화된 버전

Webex 앱의 현지화된 버전을 다운로드하려면 다음 링크 중 하나를 사용하십시오.

실제 전화기 및 액세서리

장치 통합

Cisco BroadWorks용 Webex용 Room OS 및 MPP 장치를 온보드 및 서비스하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex용 장치 통합 안내서를 참조하십시오.

장치 프로필

다음은 Webex 앱을 통화 클라이언트로 지원하기 위해 응용프로그램 서버에 로드해야 하는 DTAF 파일입니다. 이는 UC-One SaaS에 사용되는 DTAF 파일과 동일하지만, Webex 앱에 대해 사용되는 새로운 파일이 config-wxt.xml.template Webex 앱에 사용되는 파일.

최신 장치 프로필을 다운로드하려면 애플리케이션 전달 플랫폼 소프트웨어 다운로드 사이트로 이동하여 최신 DTAF 파일을 가져옵니다. 이러한 다운로드는 ADP 및 XSP 모두에 대해 작동합니다.

클라이언트 이름

장치 프로필 유형 및 패키지 이름

Webex 모바일 템플릿

아이덴티티/장치 프로필 유형: Connect - 모바일

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 태블릿 템플릿

아이덴티티/장치 프로필 유형: Connect - 태블릿

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 데스크탑 템플릿

아이덴티티/장치 프로필 유형: 비즈니스 커뮤니케이터 - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

식별/장치 프로필

Cisco BroadWorks용 모든 Webex 사용자는 Webex 앱을 사용하여 전화를 걸려면 상단의 장치 프로필 중 하나를 사용하는 BroadWorks에 ID/장치 프로필이 할당되어야 합니다. 프로파일은 사용자가 전화를 걸 수 있는 구성을 제공합니다.

Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명 얻기

온보딩 에이전트 또는 Cisco TAC를 사용하여 서비스 요청을 제기하여 Cisco ID 공급자 페더레이션 계정에 대해 Cisco OAuth를 프로비저닝합니다.

각 기능에 대해 다음 요청 제목을 사용합니다.

  1. XSP|ADP AuthService 구성' - XSP|ADP에서 서비스를 구성합니다.

  2. 인증 프록시를 사용하도록 NPS를 구성하려면 '인증 프록시 설정에 대한 NPS 구성'.

  3. CI 사용자 UUID 동기화에 대한 CI 사용자 UUID 동기화. 이 기능에 대한 자세한 내용은 다음을 참조하십시오. Cisco BroadWorks는 CI UUID를 지원합니다.

  4. BroadWorks 및 BroadWorks용 Webex 구독에 대해 Cisco 비용 청구를 활성화하도록 BroadWorks를 구성합니다.

Cisco는 OAuth 클라이언트 ID, 클라이언트 비밀 및 60일 동안 유효한 새로 고침 토큰을 제공합니다. 토큰을 사용하기 전에 만료되는 경우, 다른 요청을 제기할 수 있습니다.


 

Cisco OAuth Identity Provider 자격 증명을 이미 확보한 경우, 자격 증명을 업데이트하기 위한 새로운 서비스 요청을 완료합니다.

주문 인증서

TLS 인증을 위한 인증서 요구 사항

필요한 모든 애플리케이션에 대해 잘 알려진 인증 기관이 서명하고 공용 XSP|ADP에 배포한 보안 인증서가 필요합니다. 이는 XSP|ADP 서버에 대한 모든 인바운드 연결에 대한 TLS 인증서 확인을 지원하기 위해 사용됩니다.

이러한 인증서에는 XSP|ADP 공개 정규화된 도메인 이름이 제목 일반 이름 또는 제목 대체 이름으로 포함되어야 합니다.

이러한 서버 인증서를 배포하기 위한 정확한 요구 사항은 공용 XSP|ADP가 배포되는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접

다음의 다이어그램은 이런 세 가지 경우에 CA 서명 공용 서버 인증서가 어디에 로드되어야 하는지를 요약한 것입니다.

Webex 앱이 인증을 위해 지원하는 공개적으로 지원되는 CA는 Webex 하이브리드 서비스에 대해 지원되는 인증 기관에 나열됩니다.

TLS 연결 프록시를 위한 TLS 인증서 요구 사항

  • 공개 서명된 서버 인증서는 프록시에 로드됩니다.

  • 프록시는 이 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 내부 CA 서명 인증서를 XSP|ADP에 로드할 수 있습니다.

  • XSP|ADP는 이 내부적으로 서명된 서버 인증서를 프록시에 제공합니다.

  • 프록시는 XSP|ADP 서버 인증서에 서명한 내부 CA를 신뢰합니다.

DMZ에서 TLS 통과 프록시 또는 XSP|ADP에 대한 TLS 인증서 요구 사항

  • 공개적으로 서명된 서버 인증서가 XSP|ADP에 로드됩니다.

  • XSP|ADP는 Webex에 공개적으로 서명된 서버 인증서를 표시합니다.

  • Webex는 XSP|ADP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

CTI 인터페이스를 통한 상호 TLS 인증에 대한 추가 인증서 요구 사항

CTI 인터페이스에 연결할 때 Webex는 클라이언트 인증서를 상호 TLS 인증의 일부로 제공합니다. Webex 클라이언트 인증서 CA/체인 인증서는 Control Hub를 통해 다운로드할 수 있습니다.

인증서를 다운로드하려면:

Partner Hub에 로그인하고 설정 > BroadWorks 통화로 이동한 후 인증서 다운로드 링크를 클릭합니다.

이 Webex CA 인증서 체인을 배포하기 위한 정확한 요구 사항은 공용 XSP|ADP가 배포되는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접

다음의 다이어그램은 이런 세 가지 경우의 인증서 요구 사항을 요약한 것입니다.

다른 에지 구성을 통한 CTI용 mTLS 인증서 교환

(옵션) TLS 연결 프록시를 위한 인증서 요구 사항

  • Webex는 공개 서명된 클라이언트 인증서를 프록시에 제시합니다.

  • 프록시는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명된 XSP|ADP 서버 인증서도 프록시에 로드됩니다.

  • 프록시는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 프록시는 내부적으로 서명된 클라이언트 인증서를 XSP|ADP에 제공합니다.

    이 인증서에는 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 및 TLS clientAuth 목적이 채워진 x509.v3 확장 필드 확장 키 사용반드시 있어야 합니다. 예:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    내부 인증서의 CN은 bwcticlient.webex.com.


     
    • 프록시를 위한 내부 클라이언트 인증서를 생성하는 경우, SAN 인증서는 지원되지 않습니다. XSP|ADP에 대한 내부 서버 인증서는 SAN일 수 있습니다.

    • 공용 인증 기관은 필요한 독점적 BroadWorks OID로 인증서를 서명하지 않을 수도 있습니다. 브리지 프록시의 경우, 내부 CA를 사용하여 프록시가 XSP|ADP에 제공하는 클라이언트 인증서에 서명해야 할 수 있습니다.

  • XSP|ADP는 내부 CA를 신뢰합니다.

  • XSP|ADP는 내부적으로 서명된 서버 인증서를 표시합니다.

  • 프록시는 내부 CA를 신뢰합니다.

  • 애플리케이션 서버의 ClientIdentity에는 프록시가 XSP|ADP에 표시하는 내부적으로 서명된 클라이언트 인증서의 CN이 포함되어 있습니다.

(옵션) DMZ의 TLS 통과 프록시 또는 XSP|ADP에 대한 인증서 요구 사항

  • Webex는 Cisco 내부 CA 서명 클라이언트 인증서를 XSP|ADP에 제시합니다.

  • XSP|ADP는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명된 XSP|ADP 서버 인증서도 XSP|ADP에 로드됩니다.

  • XSP|ADP는 Webex에 공개적으로 서명된 서버 인증서를 표시합니다.

  • Webex는 XSP|ADP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

  • 애플리케이션 서버 ClientIdentity에는 Webex가 XSP|ADP에 표시하는 Cisco 서명 클라이언트 인증서의 CN이 포함되어 있습니다.

네트워크 준비

Cisco BroadWorks용 Webex에서 사용하는 연결에 대한 자세한 정보는 다음을 참조하십시오. Cisco BroadWorks용 Webex의 네트워크 요구 사항. 이 문서에는 방화벽 진입 및 송신 규칙을 구성하는 데 필요한 IP 주소, 포트 및 프로토콜의 목록이 있습니다.

Webex 서비스의 네트워크 요구 사항

이전의 수신 및 송신 규칙 방화벽 표는 Cisco BroadWorks용 Webex에 국한된 연결만 문서화합니다. Webex 앱과 Webex 클라우드 간의 연결에 대한 일반적인 정보는 Webex 서비스의 네트워크 요구 사항을 참조하십시오. 이 문서는 Webex에 대해 일반적이지만, 다음 표는 해당 문서의 다른 섹션 및 Cisco BroadWorks용 Webex 섹션과 관련된 각 섹션을 식별합니다.

표 3. Webex 앱 연결의 네트워크 요구 사항 (일반)

네트워크 요구 사항 문서의 섹션

정보 관련성

Webex가 지원하는 장치 유형 및 프로토콜 요약

정보

클라우드 등록 Webex 앱 및 장치에 대한 전송 프로토콜 및 암호화 암호

정보

Webex 서비스 – 포트 번호 및 프로토콜

반드시 읽기

Webex 미디어 서비스용 IP 서브넷

반드시 읽기

Webex 서비스에 대해 액세스해야 하는 도메인 및 URL

반드시 읽기

Webex 하이브리드 서비스에 대한 추가 URL

선택 사항

프록시 기능

선택 사항

802.1X – 포트 기반 네트워크 액세스 제어

선택 사항

SIP 기반 Webex 서비스에 대한 네트워크 요구 사항

선택 사항

Webex Edge 오디오의 네트워크 요구 사항

선택 사항

기타 Webex 하이브리드 서비스 및 문서 요약

선택 사항

FedRAMP 고객에 대한 Webex 서비스

N/A

추가 정보

자세한 정보는 Webex 앱 방화벽 백서 (PDF)를 참조하십시오.

BroadWorks 중복성 지원

파트너의 네트워크에 액세스해야 하는 Webex 클라우드 서비스 및 Webex 클라이언트 앱은 파트너가 제공하는 Broadworks XSP|ADP 중복을 완전히 지원합니다. 계획된 유지관리 또는 계획되지 않은 이유로 XSP|ADP 또는 사이트를 사용할 수 없는 경우, Webex 서비스 및 앱은 요청을 완료하기 위해 파트너가 제공하는 다른 XSP|ADP 또는 사이트로 진행할 수 있습니다.

네트워크 토폴로지

Broadworks XSP|ADP는 인터넷에 직접 배포되거나 F5 BIG-IP와 같은 로드 밸런싱 요소가 앞에 있는 DMZ에 상주할 수 있습니다. 지리적 중복을 제공하기 위해 XSP|ADP는 두 개 이상의 데이터센터에 배포될 수 있으며, 각 데이터센터는 로드 밸런서에 의해 정면으로 배치될 수 있으며, 각 데이터센터는 공용 IP 주소를 가집니다. XSP|ADP가 로드 밸런서 뒤에 있는 경우, Webex 마이크로서비스 및 앱은 로드 밸런서 및 Broadworks의 IP 주소만 표시하며, 다수의 XSP|ADP가 있는 경우에도 한 개의 XSP|ADP만 있는 것으로 나타납니다.

아래 예에서 XSP|ADP는 사이트 A와 사이트 B의 두 사이트에 배포됩니다. 각 사이트에는 로드 밸런서가 주도하는 두 개의 XSP|ADP가 있습니다. 사이트 A는 LB1에 의해 앞에 XSP|ADP1 및 XSP|ADP2가 있고, 사이트 B는 LB2에 의해 앞에 XSP|ADP3 및 XSP|ADP4가 있습니다. 로드 밸런서만 공용 네트워크에 노출되고 XSP|ADP는 DMZ 비공개 네트워크에 있습니다.

Webex 클라우드 서비스

DNS 구성

Webex 클라우드 마이크로서비스는 Xsi 인터페이스, 인증 서비스 및 CTI에 연결하기 위해 Broadworks XSP|ADP 서버를 찾을 수 있어야 합니다.

Webex 클라우드 마이크로서비스는 구성된 XSP|ADP 호스트 이름의 DNS A/AAAA 조회를 수행하고 반환된 IP 주소에 연결합니다. 이는 로드 밸런싱 에지 요소이거나 XSP|ADP 서버 자체일 수 있습니다. 다수의 IP 주소가 반환되는 경우, 목록에 있는 첫 번째 IP가 선택됩니다. SRV 조회는 현재 지원되지 않습니다.

예: Round-Robin 균형 잡힌 인터넷 대면 XSP|ADP 서버/로드 밸런서를 발견한 파트너의 DNS A 레코드.

녹화 유형

이름

대상

목적

A

webex-cloud-xsp.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

webex-cloud-xsp.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)


 

XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.

Failover

Webex 마이크로서비스가 XSP|ADP/Load Balancer에 요청을 보내고 요청이 실패하면 몇 가지 일이 발생할 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시하고 즉시 다음 IP로 라우트 진행을 실행합니다.

  • 오류 코드(HTTP 5xx)가 반환되는 경우, Webex 마이크로서비스는 IP를 차단된 것으로 표시하고 즉시 다음 IP로 라우트 진행을 수행합니다.

  • 2초 내에 HTTP 응답을 수신하지 않는 경우, 요청 시간이 초과하고 Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시한 후 다음 IP로 라우트 진행을 실행합니다.

마이크로서비스로 오류가 다시 보고되기 전에 각 요청은 3번 시도됩니다.

IP가 차단된 목록에 있으면 XSP|ADP로 요청을 보낼 때 시도할 주소 목록에 포함되지 않습니다. 미리 결정한 기간이 지난 후에 차단된 IP는 만료되고 다른 요청이 실행되면 시도할 목록으로 다시 돌아갑니다.

모든 IP 주소가 차단된 경우, 마이크로서비스는 차단된 목록에서 무작위로 IP 주소를 선택하여 요청을 보내려고 시도합니다. 성공하는 경우, 해당 IP 주소는 차단된 목록에서 제거됩니다.

상태

Control Hub에서 XSP|ADP 또는 로드 밸런서에 대한 Webex 클라우드 서비스의 연결 상태를 확인할 수 있습니다. BroadWorks Calling 클러스터 아래에서 각 인터페이스에 대한 연결 상태가 표시됩니다.

  • XSI Actions

  • XSI Events

  • 인증 서비스

연결 상태는 페이지가 로드되거나 입력값을 업데이트하는 동안 업데이트됩니다. 연결 상태는 다음과 같을 수 있습니다.

  • 녹색: 인터페이스가 A 레코드 조회에 있는 IP 중 하나에 연결할 수 있는 경우.

  • 빨간색: A 레코드 조회에 있는 모든 IP에 연결할 수 없으며, 인터페이스를 사용할 수 없는 경우.

다음 서비스는 마이크로서비스를 사용하여 XSP|ADP에 연결하고 XSP|ADP 인터페이스 가용성에 영향을 받습니다.

  • Webex 앱 로그인

  • Webex 앱 토큰 새로 고침

  • 신뢰할 수 없는 이메일/셀프 활성화

  • Broadworks 서비스 상태 검사

Webex 앱

DNS 구성

Webex 앱은 XSP|ADP에서 Xtended 서비스 인터페이스(XSI-Actions & XSI-Events) 및 장치 관리 서비스(DMS) 서비스에 액세스합니다.

XSI 서비스를 찾으려면 Webex 앱은 DNS SRV 조회를 실행합니다. _xsi-client._tcp.<webex app xsi domain>. SRV는 XSP|ADP 호스트에 대해 구성된 URL을 가리키거나 XSI 서비스에 대한 로드 밸런서를 가리킵니다. SRV 조회를 사용할 수 없는 경우, Webex 앱은 A/AAAA 조회로 돌아갑니다.

SRV는 여러 A/AAAA 대상으로 해결할 수 있습니다. 그러나 각 A/AAAA 레코드는 단일 IP 주소로만 매핑되어야 합니다. 로드 밸런서/에지 장치 뒤에 DMZ에 여러 개의 XSP|ADP가 있는 경우, 동일한 세션의 모든 요청을 동일한 XSP|ADP로 라우트하기 위해 세션 지속성을 유지하도록 로드 밸런서를 구성해야 합니다. 클라이언트의 XSI 이벤트 하트비트는 이벤트 채널을 설정하는 데 사용되는 동일한 XSP|ADP로 이동해야 하기 때문에 이 구성이 필요합니다.


 

예제 1에서 webex-app-XSP|ADP.example.com에 대한 A/AAAA 레코드는 존재하지 않으며, 필요하지 않습니다. DNS에서 하나의 A/AAAA 레코드를 정의해야 하는 경우, 1개의 IP 주소만 반환해야 합니다. 관계없이 Webex 앱에 대해 SRV는 여전히 정의되어야 합니다.

Webex 앱이 두 개 이상의 IP 주소로 확인하는 A/AAAA 이름을 사용하는 경우 또는 로드 밸런서/에지 요소가 세션 지속성을 유지하지 않는 경우, 클라이언트는 결국 이벤트 채널을 설정하지 않은 XSP|ADP로 하트비트를 전송합니다. 이로 인해 채널이 끊어지고 내부 트래픽이 크게 증가하여 XSP|ADP 클러스터 성능이 저하됩니다.

Webex 클라우드 및 Webex 앱에 A/AAAA 레코드 조회에 다른 요구 사항이 있기 때문에 Webex 클라우드 및 Webex 앱에 대해 별도의 FQDN을 사용하여 XSP|ADP에 액세스해야 합니다. 예에 표시된 대로 Webex 클라우드는 레코드를 사용합니다. webex-cloud-xsp.example.com, 및 Webex 앱은 SRV를 사용합니다. _xsi-client._tcp.webex-app-xsp.example.com.

예 1—여러 개의 XSP|ADP, 각각 별도의 로드 밸런서 뒤에 있음

이 예제에서 SRV는 다른 사이트에서 다른 로드 밸런서를 가리키는 각 A 레코드와 함께 A 레코드를 음소거합니다. Webex 앱은 항상 목록에서 첫 번째 IP 주소를 사용하며, 첫 번째 주소가 다운된 경우에만 다음 레코드로 이동합니다.

SRV 레코드의 예제는 아래와 같습니다.

녹화 유형

녹화

대상

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Xsi 인터페이스의 클라이언트 발견

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Xsi 인터페이스의 클라이언트 발견

A

xsp-dc1.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

xsp-dc2.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)

예 2 - 단일 로드 밸런서(TLS 브리지 포함)의 여러 XSP|ADP

초기 요청에 대해 로드 밸런서는 임의 XSP|ADP를 선택합니다. 해당 XSP|ADP는 향후 요청에 Webex 앱에 포함된 쿠키를 반환합니다. 향후 요청의 경우 로드 밸런서는 쿠키를 사용하여 올바른 XSP|ADP로 연결을 라우팅하여 이벤트 채널이 끊어지지 않도록 합니다.

녹화 유형

녹화

대상

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

로드 밸런서

A

LB.example.com에서

198.51.100.83

로드 밸런서의 IP 주소(XSP|ADP는 로드 밸런서의 뒤쪽에 있음)

DMS의 URL

또한 로그인 과정 중에 Webex 앱은 DMS URL을 검색하여 구성 파일을 다운로드합니다. URL에 있는 호스트가 구문 분석되고 Webex 앱은 호스트의 DNS A/AAAA 조회를 실행하여 DMS 서비스를 호스트하는 XSP|ADP에 연결합니다.

예: DMS를 통해 구성 파일을 다운로드하기 위해 Webex 앱에서 Round-Robin 균형 잡힌 인터넷 대면 XSP|ADP 서버/로드 밸런서를 검색하기 위한 DNS A 레코드:

녹화 유형

이름

대상

목적

A

xsp-dms.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

xsp-dms.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)


 
XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.
Webex 앱이 XSP|ADP 주소를 찾는 방법

클라이언트는 다음 DNS 흐름을 사용하여 XSP|ADP 노드를 찾으려고 시도합니다.

  1. 클라이언트는 먼저 Webex 클라우드에서 Xsi-작업/Xsi-이벤트 URL을 검색합니다(연계된 BroadWorks Calling 클러스터를 만들 때 입력한 항목). Xsi 호스트 이름/도메인은 URL에서 분석되며, 클라이언트는 다음과 같이 SRV 검색을 실시합니다.

    1. 클라이언트는 _xsi-client_tcp에 대해 SRV 조회를 실시합니다.<xsi domain="">

    2. SRV 조회가 하나 이상의 A/AAAA 대상을 반환하는 경우:

      1. 클라이언트는 그 타깃에 대해 A/AAAA 검색을 실시하고, 반환되는 IP 주소를 캐시합니다.

      2. 클라이언트는 SRV 우선순위 그리고 가중치(또는 모두 동일한 경우, 무작위)에 따라 타깃들 중 하나(따라서 한 개의 IP 주소를 갖는 A/AAAA 레코드)에 연결됩니다.

    3. SRV 검색에서 대상이 반환되지 않는 경우:

      클라이언트는 Xsi 루트 파라미터에 대한 A/AAAA 검색 후 반환되는 IP 주소로 연결을 시도합니다. 이는 로드 밸런싱 에지 요소이거나 XSP|ADP 서버 자체일 수 있습니다.

      이미 설명한 것과 동일한 이유로, A/AAAA 레코드는 한 개의 IP 주소를 확인해야 합니다.

  2. (선택 사항) 나중에 다음 태그를 사용하여 Webex 앱을 위한 장치 구성에 사용자 정의 XSI-Actions/XSI-Events 세부 사항을 제공할 수 있습니다.

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. 이 구성 파라미터는 Control Hub의 BroadWorks 클러스터에 있는 모든 구성보다 우선합니다.

    2. 그런 것이 존재하는 경우, 클라이언트는 BroadWorks 클러스터 구성을 통해 수신한 원래의 XSI 주소와 비교됩니다.

    3. 차이점이 발견되면 클라이언트는 XSI Actions/ XSI Events 연결을 다시 초기화합니다. 첫 번째 단계는 1단계 아래에 나열된 동일한 DNS 조회 프로세스를 수행하는 것입니다. 이번에는 구성 파일에서 파라미터의 값에 대한 %XSI_ROOT_WXT% 조회를 요청합니다.


       
      Xsi 인터페이스를 변경하기 위해 이 태그를 사용하는 경우, 상응하는 SRV 레코드를 만드십시오.
Failover

로그인 중에 Webex 앱은 _xsi-client._tcp.<xsi domain="">에 대한 DNS SRV 조회를 실행하고, 호스트의 목록을 빌드하며, SRV 우선순위 및 가중치에 따라 호스트 중 하나에 연결합니다. 이 연결된 호스트는 향후 모든 요청에 대해 선택된 호스트가 됩니다. 그 후 이벤트 채널이 선택된 호스트에게 열리면 하트비트가 정기적으로 발송되어 채널을 확인합니다. 첫 번째 요청 이후에 전송된 모든 요청에는 HTTP 응답에 반환되는 쿠키가 포함되어 있으므로 로드 밸런서가 세션 지속성(친화성)을 유지하고 항상 동일한 백엔드 XSP|ADP 서버로 요청을 보내는 것이 중요합니다.

호스트에 대한 요청이나 하트비트 요청이 실패하는 경우, 다음 상황이 발생할 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 앱 경로는 목록의 다음 호스트로 즉시 진행됩니다.

  • 오류 코드(HTTP 5xx)가 반환되는 경우, Webex 앱은 해당 IP 주소를 차단된 것으로 표시하고 목록에서 다음 호스트로 라우트를 진행합니다.

  • 특정 기간 내에 응답을 수신하지 않는 경우, 시간 초과로 인해 요청은 실패한 것으로 간주되고, 다음 요청이 다음 호스트에게 발송됩니다. 단, 시간 초과된 요청은 실패한 것으로 간주됩니다. 일부 요청은 실패 후에 다시 시도됩니다(증가된 재시도 횟수 사용). 중요하지 않은 것으로 가정된 요청은 다시 시도되지 않습니다.

새 호스트를 성공적으로 시도하면 해당 호스트가 목록에 나타나는 경우에 새로 선택된 호스트가 됩니다. 목록에 있는 마지막 호스트를 시도한 후에 Webex 앱은 첫 번째 호스트로 되돌아갑니다.

하트비트의 경우, 두 개의 연속된 요청이 실패하면 Webex 앱은 이벤트 채널을 다시 초기화합니다.

참고로, Webex 앱은 장애 복구를 실행하지 않으며, DNS 서비스 검색은 로그인할 때만 한 번만 실행됩니다.

로그인 중에 Webex 앱은 XSP|ADP/Dms 인터페이스를 통해 구성 파일을 다운로드하려고 시도합니다. 이는 검색된 DMS URL에서 호스트의 A/AAAA 레코드 조회를 실행하고 첫 번째 IP에 연결합니다. 먼저 SSO 토큰을 사용하여 구성 파일을 다운로드하기 위한 요청을 보냅니다. 이 시도가 실패하는 경우, 다시 시도하지만 장치 사용자 이름 및 비밀번호를 사용합니다.

BroadWorks용 Webex 배포

배포 개요

다음 다이어그램은 다양한 사용자 프로비저닝 모드를 위한 배포 작업의 일반적인 순서를 보여줍니다. 대부분의 작업은 모든 프로비저닝 모드에 공통적입니다.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
플로우 쓰루 프로비저닝을 배포하기 위해 필요한 작업
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
트러스트된 이메일이 없이 플로우 쓰루 프로비저닝을 배포하기 위해 필요한 작업
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
사용자 셀프 프로비저닝 배포를 위해 필요한 작업

Cisco BroadWorks용 Webex의 파트너 등록

각 Cisco BroadWorks용 Webex 서비스 공급자 또는 재판매업체는 Cisco BroadWorks용 Webex의 파트너 조직으로 설정되어야 합니다. 기존의 Webex 파트너 조직이 있는 경우, 이를 사용할 수 있습니다.

필요한 등록을 완료하려면 Cisco BroadWorks용 Webex 사무 처리를 실행해야 하며, 새로운 파트너는 온라인 간접 채널 파트너 계약(ICPA)을 수락해야 합니다. 이런 단계가 완료되면 Cisco 규정 준수팀이 Partner Hub에 새로운 파트너 조직을 만들고(필요한 경우), 사무 처리를 위해 인증 세부 사항이 포함된 이메일을 기록 관리자에게 발송합니다. 이와 동시에 파트너 활성화 및/또는 고객 성공 프로그램 관리자가 연락하여 온보딩을 시작할 것입니다.

Cisco BroadWorks용 Webex XSP|ADP에서 서비스 구성

다른 XSP|ADP에서 NPS 애플리케이션을 실행해야 합니다. 해당 XSP|ADP에 대한 요구 사항은 네트워크의 통화 알림 구성에 설명되어 있습니다.

XSP|ADP에서 다음 애플리케이션/서비스가 필요합니다.

서비스/응용프로그램

인증 필요

서비스/응용프로그램 목적

Xsi-Events

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 서비스 알림

Xsi-Actions

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 작업

장치 관리

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 구성 다운로드

인증 서비스

TLS(서버가 클라이언트에 대해 스스로를 인증함)

사용자 인증

컴퓨터 전화 통신 통합

mTLS(클라이언트와 서버가 서로 인증함)

전화 통신 프레즌스

통화 설정 웹뷰 응용프로그램

TLS(서버가 클라이언트에 대해 스스로를 인증함)

Webex 앱 내의 자기 관리 포털에 사용자 통화 설정을 노출시킵니다.

이 섹션에서는 이러한 인터페이스에서 TLS 및 mTLS에 필요한 구성을 적용하는 방법에 대해 설명하지만, XSP|ADP에 애플리케이션을 설치하려면 기존 문서를 참조해야 합니다.

공동 상주 요구 사항

  • 이런 인터페이스는 서비스 허가를 위해 장기 토큰을 수락해야 하기 때문에 인증 서비스는 Xsi 응용프로그램과 공동 상주해야 합니다. 그런 토큰의 유효성을 검증하려면 인증 서비스가 필요합니다.

  • 인증 서비스 및 Xsi는 필요한 경우, 동일한 포트에서 실행할 수 있습니다.

  • 규모에 대해 필요에 따라 다른 서비스/애플리케이션을 분리할 수 있습니다(예: 전용 장치 관리 XSP|ADP 팜).

  • Xsi, CTI, 인증 서비스 및 DMS 응용프로그램을 코로케이션할 수 있습니다.

  • BroadWorks를 Webex에 통합하는 데 사용되는 XSP|ADP에 다른 응용프로그램 또는 서비스를 설치하지 마십시오.

  • NPS 응용프로그램을 다른 응용프로그램과 코로케이션하지 마십시오.

Xsi 인터페이스

Cisco BroadWorks Xtended 서비스 인터페이스 구성 안내서에 기술된 바와 같이 Xsi-Actions 및 Xsi-Events 응용프로그램을 설치하고 구성합니다.

CTI 인터페이스에 사용되는 XSP|ADP에 Xsi-Events 애플리케이션의 한 인스턴스만 배포해야 합니다.

Broadworks를 Webex에 통합하는 데 사용되는 모든 Xsi-Events에는 Applications/Xsi-Events/GeneralSettings 아래에 정의된 동일한 callControlApplicationName이 있어야 합니다. 예:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

사용자가 Webex에 등록되면 Webex는 AS에서 사용자에 대한 가입을 생성하여 프레즌스 및 통화 히스토리에 대한 텔레포니 이벤트를 수신합니다. 구독은 callControlApplicationName과 연계되며, AS는 이를 사용하여 텔레포니 이벤트를 전송하는 Xsi-Events를 알 수 있습니다.


 

callControlApplicationName을 변경하거나 모든 Xsi-Events 웹앱에서 동일한 이름을 사용하지 않는 것은 가입 및 전화 통신 이벤트 기능에 영향을 미칩니다.

인증 서비스 구성 (CI 토큰 유효성 검증)

이 절차를 사용하여 TLS에서 CI 토큰 유효성 검증을 사용하도록 인증 서비스를 구성하십시오. R22 이상을 실행하고 있으며 시스템에서 지원하는 경우, 이 인증 방법이 권장됩니다.


 

상호 TLS(mTLS)도 인증 서비스에 대한 대체 인증 방법으로 지원됩니다. 동일한 XSP|ADP 서버를 실행 중인 다수의 Webex 조직이 있는 경우, CI 토큰 유효성 검사는 동일한 XSP|ADP 인증 서비스에 대한 다수의 연결을 지원하지 않기 때문에 mTLS 인증을 사용해야 합니다.

CI 토큰 유효성 검사 대신 인증 서비스에 대한 mTLS 인증을 구성하려면 서비스 구성에 대한 부록(인증 서비스에 mTLS 사용)을 참조하십시오.


 
현재 인증 서비스에 mTLS를 사용하는 경우, TLS와 함께 CI 토큰 유효성 검사를 사용하도록 재구성할 필요는 없습니다.
  1. Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명을 가져옵니다.

  2. 각 XSP|ADP 서버에 다음 패치를 설치합니다. 릴리즈에 적절한 패치를 설치하십시오.


     
    XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.
  3. 응용프로그램을 AuthenticationService 각 XSP|ADP 서비스에 대한 애플리케이션.

    1. 다음 명령을 실행하여 XSP|ADP에서 /authService 컨텍스트 경로에 대한 AuthenticationService 애플리케이션을 활성화합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 이 명령을 실행하여 XSP|ADP에 AuthenticationService를 배포합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Broadworks build 2022.10부터 Java와 함께 제공되는 인증서 당국은 새로운 버전의 Java로 전환할 때 더 이상 BroadWorks 신뢰 저장소에 자동으로 포함되지 않습니다. AuthenticationService는 Webex에 대한 TLS 연결을 열어 액세스 토큰을 가져오고, IDBroker 및 Webex URL의 유효성을 검증하려면 트러스트 스토어에 다음을 포함해야 합니다.

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    이러한 인증서가 다음 CLI 아래에 있는지 확인합니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    존재하지 않는 경우, 다음 명령을 실행하여 기본 Java 트러스트를 가져옵니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    또는 다음 명령을 사용하여 이러한 인증서를 신뢰 앵커로 수동으로 추가할 수 있습니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    ADP가 이전 릴리즈에서 업그레이드된 경우 이전 릴리스의 인증 기관은 자동으로 새 릴리즈로 가져오고 수동으로 제거될 때까지 계속 가져옵니다.


     

    AuthenticationService 애플리케이션은 ADP_CLI/System/SSLCommonSettings/GeneralSettings 아래의 validatePeerIdentity 설정에서 제외되며, 항상 피어 ID를 확인합니다. 이 설정에 대한 자세한 정보는 Cisco Broadworks X509 인증서 유효성 검사 FD를 참조하십시오.

  5. 각 XSP|ADP 서버에서 다음 명령을 실행하여 ID 공급자를 구성합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL>URL 의 경우, CI 클러스터에 적용되는 IssuerName URL을 입력합니다. 다음 표를 참조하십시오.

    • set issuerUrl <URL>URL 의 경우, CI 클러스터에 적용되는 IssuerURL을 입력합니다. 다음 표를 참조하십시오.

    • set tokenInfoUrl <IdPProxy URL> —Teams 클러스터에 적용되는 IdP 프록시 URL을 입력합니다. 다음 두 번째 표를 참조하십시오.

    표 1. issuerName 및 issuerURL 설정
    만약 CI 클러스터가...issuerName 및 issuerURL을 설정합니다...

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    CI 클러스터를 모르는 경우, Control Hub의 헬프 데스크 보기에서 고객 세부 정보에서 정보를 얻을 수 있습니다.
    표 2. tokenInfoURL 설정
    만약 Teams 클러스터가...tokenInfoURL 설정...(IdP 프록시 URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Teams 클러스터를 모르는 경우, Control Hub의 헬프 데스크 보기에서 고객 세부 사항에서 정보를 얻을 수 있습니다.

    • 테스트를 위해 tokenInfoURL이 유효한지 확인할 수 있습니다. " idp/authenticate" URL의 일부를 다음과 같이 교체 " ping".

  6. 다음 명령어를 실행하여 Webex의 사용자 프로필에 표시되어야 하는 Webex 자격을 지정합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 각 XSP|ADP 서버에서 다음 명령을 사용하여 Cisco Federation에 대한 ID 공급자를 구성합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 다음 명령어를 실행하여 FLS 구성이 작동하고 있는지 검증하십시오. 이 명령어는 ID 공급자의 목록을 반환합니다.

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 각 XSP|ADP 서버에서 다음 명령을 사용하여 토큰 관리를 구성합니다.

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. RSA 키를 생성하고 공유합니다. 한 개의 XSP|ADP에서 키를 생성한 다음 다른 모든 XSP|ADP에 복사해야 합니다. 다음과 같은 이유 때문입니다.

    • 토큰 암호화/해독을 위해서는 인증 서비스의 모든 인스턴스에서 동일한 공개/비공개 키 쌍을 사용해야 합니다.

    • 키 쌍은 처음 토큰을 발급하도록 요구 받았을 때 인증 서비스에서 생성합니다.


     
    키를 순환하거나 키 길이를 변경하는 경우, 다음 구성을 반복하고 모든 XSP|ADP를 다시 시작해야 합니다.
    1. 키 쌍을 생성하는 데 사용할 XSP|ADP를 선택합니다.

    2. 클라이언트를 사용하여 클라이언트 브라우저에서 다음 URL을 요청하여 해당 XSP|ADP에서 암호화된 토큰을 요청합니다.

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (이는 이미 XSP|ADP가 없는 경우, 비공개/공개 키 쌍을 생성합니다.)

    3. 키 저장소 위치는 구성할 수 없습니다. 키 내보내기:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 내보낸 파일 /var/broadworks/tmp/authService.keys 다른 XSP|ADP의 동일한 위치로 이전 항목 덮어쓰기 .keys 파일에서 추출합니다.

    5. 각 다른 XSP|ADP에서 키를 가져옵니다.

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. authService URL을 웹 컨테이너에 제공합니다. XSP|ADP의 웹 컨테이너는 토큰의 유효성을 검증하기 위해 authService URL이 필요합니다. 각 XSP|ADP에 대해:

    1. 인증 서비스 URL을 BroadWorks Communications Utility의 외부 인증 서비스로 추가합니다.

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. 인증 서비스 URL을 컨테이너에 추가합니다.

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      이렇게 하면 Webex는 인증 서비스를 사용하여 자격 증명으로 제공된 토큰의 유효성을 검증할 수 있습니다.

    3. 다음을 사용해 파라미터를 확인합니다: get.

    4. XSP|ADP를 다시 시작합니다.

인증 서비스에 대한 클라이언트 인증 요구 사항 제거(R24만 해당)

R24에서 CI 토큰 유효성 검사를 사용하여 인증 서비스를 구성한 경우, 인증 서비스에 대한 클라이언트 인증 요구 사항도 제거해야 합니다. 다음 CLI 명령어를 실행합니다.

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

HTTP 인터페이스에서 TLS 및 암호 구성(XSI 및 인증 서비스용)

인증 서비스, Xsi-Actions 및 Xsi-Events 응용프로그램은 HTTP 서버 인터페이스를 사용합니다. 그런 응용프로그램을 위한 TLS 구성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > HTTP > 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성 CLI 컨텍스트
시스템(글로벌)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

이 시스템의 특정적인 HTTP 서버 인터페이스

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

XSP|ADP에서 HTTP 서버 TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 이것이 보호되며, 클라이언트 인증이 필요한지를 볼 수 있을 것입니다.

Apache tomcat은 각 보안 인터페이스에 대해 인증서를 의무화합니다. 시스템은 필요할 때 자기 서명 인증서를 생성합니다.

XSP|ADP_CLI/Interface/Http/HttpServer> get

HTTP Server 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하는 HTTP 인터페이스는 TLSv1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

HTTP Server 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> 443 TLSv1.2 을(를) 입력하여 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있는지 확인합니다.

HTTP 서버 인터페이스에서 TLS 암호 구성 편집

필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 하나 이상이 있어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> 443 <cipherName> 을(를) 입력하여 HTTP 서버 인터페이스에 암호를 추가합니다.


     

    XSP|ADP CLI에는 openSSL 암호 제품군 이름이 아닌 IANA 표준 암호 제품군 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 을(를) HTTP 서버 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

XSP|ADP, 애플리케이션 서버 및 프로파일 서버에서 장치 관리 구성

프로파일 서버 및 XSP|ADP는 장치 관리를 위해 필수입니다. 이들은 BroadWorks 장치 관리 구성 안내서의 지침에 따라 구성해야 합니다.

CTI 인터페이스 및 관련 구성

"가장 안쪽에서 가장 바깥쪽으로" 진행되는 구성 순서가 아래에 기술되어 있습니다. 이 순서를 반드시 따라야 하는 것은 아닙니다.

  1. CTI 구독을 위한 응용프로그램 서버 구성

  2. mTLS 인증된 CTI 가입에 대한 XSP|ADP 구성

  3. 보안 CTI 인터페이스를 위한 인바운드 포트 열기

  4. Webex 조직을 BroadWorks CTI Events로 구독하기

CTI 구독을 위한 응용프로그램 서버 구성

Cisco BroadWorks용 Webex CTI 클라이언트 인증서의 일반 이름(CN)으로 응용프로그램 서버의 ClientIdentity를 업데이트합니다.

Webex와 함께 사용 중인 각 응용프로그램 서버에서 다음과 같이 인증서 아이덴티티를 ClientIdentity에 추가하십시오.

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Cisco BroadWorks용 Webex 클라이언트 인증서의 일반 이름은 다음과 같습니다. bwcticlient.webex.com.

CTI 인터페이스에서 TLS 및 암호 구성

XSP|ADP CTI 인터페이스의 구성성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > CTI 인터페이스 > CTI 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성

CLI 컨텍스트

시스템(글로벌)

(R22 이상)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/암호>

XSP|ADP_CLI/시스템/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

(R22 이상)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/암호>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 모든 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/암호>

XSP|ADP_CLI/인터페이스/CTI/SSLCommonSettings/Protocols>

이 시스템의 특정한 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/암호>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/프로토콜>


 

새 설치에서 다음 암호는 기본적으로 시스템 수준에서 설치됩니다. 인터페이스 수준(예: CTI 인터페이스 또는 HTTP 인터페이스)에 아무것도 구성되지 않은 경우 이 암호 목록이 적용됩니다. 이 목록은 시간이 지남에 따라 변경될 수 있습니다.

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

XSP|ADP에서 CTI TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 서버 인증서가 필요하며 클라이언트 인증이 필요한지가 보일 것입니다.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

CTI 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하고 있는 XSP|ADP CTI 인터페이스는 TLS v1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

CTI 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> TLSv1.2 을(를) 입력하여 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있는지 확인합니다.

CTI 인터페이스에서 TLS 암호 구성 편집

CTI 인터페이스에서 필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 명령어 get 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 하나 이상이 있어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> <cipherName> 을(를) 입력하여 CTI 인터페이스에 암호를 추가합니다.


     

    XSP|ADP CLI에는 openSSL 암호 제품군 이름이 아닌 IANA 표준 암호 제품군 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 CTI 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

CTI 인터페이스에 대한 신뢰 앵커 (R22 이상)

이 절차는 XSP|ADP가 통과 프록시를 통해 인터넷을 향하거나 인터넷에 직면하는 것으로 가정합니다. 브리징 프록시에서는 인증서 구성이 다릅니다(TLS-브리지 프록시를 위한 TLS 인증서 요구 사항 참조).

Webex에 CTI 이벤트를 게시하는 인프라의 각 XSP|ADP에 대해 다음을 수행합니다.

  1. Partner Hub에 로그인합니다.

  2. 설정 > BroadWorks 통화로 이동하고 Webex CA 인증서 다운로드를 클릭하여 CombinedCertChain2023.txt 을(를) 로컬 컴퓨터에서 가져옵니다.


     

    이 파일에는 두 개의 인증서 세트가 포함됩니다. XSP|ADP에 업로드하기 전에 파일을 분할해야 합니다. 모든 파일이 필요합니다.

  3. 인증서 체인을 두 개의 인증서로 분할 - combinedcertchain2023.txt

    1. 텍스트 편집기에서 combinedcertchain2023.txt 을(를) 엽니다.

    2. 텍스트의 첫 번째 블록을 선택하고 잘라냅니다. 여기에는 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE----- 이(가) 포함되며, 해당 텍스트 블록을 새로운 파일에 붙여넣습니다.

    3. 새 파일을 다음과 같이 저장합니다. root2023.txt.

    4. 원래 파일을 다음과 같이 저장합니다. issuing2023.txt. 이제 원본 파일에는 다음 항목으로 묶여진 텍스트의 블록만 포함됩니다. 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE-----.

  4. 보안하고 있는 XSP|ADP의 임시 위치에 두 텍스트 파일을 모두 복사합니다(예: /var/broadworks/tmp/root2023.txt 선택하십시오. /var/broadworks/tmp/issuing2023.txt

  5. XSP|ADP에 로그인하고 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (선택 사항) help updateTrust 을(를) 실행하여 파라미터 및 명령어 형식을 확인합니다.

  7. 인증서 파일을 새로운 신뢰 앵커에 업로드 - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    모든 별칭에는 다른 이름이 있어야 합니다. webexclientroot2023webexclientissuing2023 은(는) 신뢰 앵커의 예제 별칭입니다. 모든 항목이 고유하는 한 자신의 항목을 사용할 수 있습니다.

  8. 앵커가 업데이트되었는지 확인합니다.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 클라이언트가 인증서를 사용하여 인증하도록 허용합니다.

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

CTI 인터페이스 추가 및 mTLS 활성화

  1. CTI SSL 인터페이스를 추가합니다.

    CLI 컨텍스트는 BroadWorks 버전에 따라 다릅니다. 이 명령어는 인터페이스에서 자기 서명 서버 인증서를 만들고, 인터페이스가 클라이언트 인증서를 요구하게 합니다.

    • BroadWorks R22 및 R23에서:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. XSP|ADP의 CTI 인터페이스에서 서버 인증서 및 키를 교체합니다. 이를 위해서는 CTI 인터페이스의 IP 주소가 필요합니다. 이는 다음 컨텍스트에서 읽을 수 있습니다.

    • BroadWorks R22 및 R23에서:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      그 후, 다음 명령어를 실행하여 인터페이스의 자기 서명 인증서를 자체 인증서 및 비공개 키로 대체합니다.

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. XSP|ADP를 다시 시작합니다.

Webex에서 BroadWorks CTI Events에 액세스 활성화

Partner Hub에서 클러스터를 구성할 때 CTI 인터페이스를 추가하고 유효성을 검증해야 합니다. 자세한 안내는 Partner Hub에서 파트너 조직 구성을 참조하십시오.

Partner Hub에서 클러스터를 구성할 때 CTI 인터페이스를 추가하고 유효성을 검증해야 합니다. 자세한 안내는 Partner Hub에서 파트너 조직 구성을 참조하십시오.

  • Webex가 BroadWorks CTI Events를 구독할 수 있는 CTI 주소를 지정합니다.

  • CTI 구독은 구독자 단위로 이루어지며, 해당하는 구독자가 Cisco BroadWorks용 Webex에 대해 프로비저닝되어 있는 동안에만 설정되고 유지됩니다.

통화 설정 웹뷰

통화 설정 웹뷰(CSWV)는 XSP|ADP에서 호스팅되는 애플리케이션으로, 사용자가 소프트 클라이언트에서 볼 수 있는 웹뷰를 통해 BroadWorks 통화 설정을 수정할 수 있도록 합니다. Cisco BroadWorks 통화 설정 웹뷰 솔루션 안내서를 참조하십시오.

Webex는 이 기능을 사용하여 사용자에게 Webex 앱에 기본 구비되지 않은 공통적인 BroadWorks 통화 설정에 대한 액세스를 제공합니다.

Cisco BroadWorks용 Webex 구독자가 Webex 앱에서 사용할 수 있는 기본값 이상의 통화 설정에 액세스하게 하려면 통화 설정 웹뷰 기능을 배포해야 합니다.

Call Settings Webview에는 두 가지 구성 요소가 있습니다.

  • Cisco BroadWorks XSP|ADP에서 호스트되는 통화 설정 웹뷰 응용프로그램.

  • Webview에서 통화 설정을 렌더링하는 Webex 앱.

사용자 환경

  • Windows 사용자: 통화 설정을 클릭한 다음 을 클릭합니다. 통화 기본 설정 > 고급 통화 설정을 엽니다.

  • Mac 사용자: 프로필 사진을 클릭한 후 기본 설정 > 고급 통화 설정.

BroadWorks에 CSWV 배포

XSP|ADP에 통화 설정 웹뷰 설치

CSWV 애플리케이션은 사용자 환경에서 Xsi-Actions 인터페이스를 호스팅하는 동일한 XSP|ADP에 있어야 합니다. XSP|ADP에서 관리되지 않는 응용프로그램이므로 웹 아카이브 파일을 설치하고 배포해야 합니다.

  1. cisco.com에 로그인하고 소프트웨어 다운로드 섹션에서 "BWCallSettingsWeb"을 검색합니다.

  2. 최신 버전의 파일을 찾아서 다운로드하십시오.

    예: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04)이(가) 가장 최근에 작성되었습니다.

  3. XSP|ADP 버전에 대한 Cisco BroadWorks Xtended 서비스 플랫폼 구성 안내서에 따라 웹 아카이브를 설치, 활성화 및 배포합니다. (R24 버전은 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. 다음과 같은 XSP|ADP의 임시 위치에 .war 파일을 복사합니다. /tmp/.

    2. 다음의 CLI 컨텍스트로 이동하여 설치 명령어를 실행합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 소프트웨어 관리자는 파일의 유효성을 검증하고 파일을 설치합니다.

    3. [선택 사항] /tmp/BWCallSettingsWeb_1.7.5_1.war(이 파일은 더 이상 필요하지 않음)을(를) 삭제합니다.

    4. 응용프로그램 활성화:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      어떤 응용프로그램에서든 이름버전은 필수이지만 CSWV는 관리되지 않는 응용프로그램이기 때문에 contextPath도 제공해야 합니다. 다른 응용프로그램에서 사용하지 않는 값을 사용할 수 있습니다. 예: /callsettings.

    5. 선택한 컨텍스트 경로에서 통화 설정 응용프로그램을 배포합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 이제 다음과 같이 클라이언트에 대해 지정할 통화 설정 URL을 예측할 수 있습니다.

    https://<XSP|ADP-FQDN>/callsettings/

    참고:

    • 클라이언트 구성 파일에 URL을 입력할 때 이 URL의 끝에 슬래시를 붙여야 합니다.

    • CSWV가 Xsi-Actions를 사용해야 하며 CORS가 지원되지 않기 때문에 XSP|ADP-FQDN은 Xsi-Actions FQDN과 일치해야 합니다.

  5. Cisco BroadWorks용 Webex 환경에서 다른 XSP|ADP에 대해 이 절차를 반복합니다(필요한 경우).

이제 통화 설정 웹뷰 응용프로그램은 XSP|ADP에서 활성화됩니다.

통화 설정 Webview를 사용하도록 Webex 앱 구성

클라이언트 구성에 대한 자세한 내용은 Cisco BroadWorks용 Webex 구성 안내서를 참조하십시오.

Webex 앱 구성 파일에는 CSWV URL을 설정하는 데 사용할 수 있는 사용자 정의 태그가 있습니다. 이 URL은 애플리케이션 인터페이스를 통해 사용자에게 통화 설정을 표시합니다.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

BroadWorks의 Webex 앱 구성 템플릿에서 태그에 CSWV URL을 %WEB_CALL_SETTINGS_URL_WXT% 구성합니다.

URL을 명시적으로 지정하지 않으면 기본값은 비어 있으며 통화 설정 페이지는 사용자에게 표시되지 않습니다.

  1. Webex 앱을 위한 최신 구성 템플릿이 있는지 확인하십시오(장치 프로필 참조).

  2. 웹 통화 설정 대상 지정 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 귀사의 환경을 위한 웹 통화 설정 URL을 설정하십시오. 예:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    CSWV 애플리케이션을 배포할 때 이 값을 파생했습니다.

  4. 그 결과, 클라이언트 구성 파일에 다음과 같은 항목이 있어야 합니다.

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.

Cisco BroadWorks용 Webex에서 통화 푸시 알림 구성

이 문서에서 사용된 용어 통화 알림 푸시 서버(CNPS)는 귀사의 환경에서 실행되는 XSP- 또는 ADP-호스팅된 응용프로그램을 나타냅니다. CNPS는 BroadWorks 시스템과 함께 작동하여 사용자들에게서 걸려 오는 전화를 인식하고, 이것에 대한 알림을 Google FCM(Firebase Cloud Messaging) 또는 APN(Apple Push Notification) 알림 서비스로 푸시합니다.

이 서비스는 Webex에서 걸려오는 전화가 있음을 Cisco BroadWorks용 Webex 구독자의 모바일 장치로 알려줍니다.

NPS에 대한 자세한 정보는 알림 푸시 서버 기능 설명을 참조하십시오.

Webex에서의 유사한 메커니즘은 Webex 메시징 및 프레즌스 서비스와 함께 작동하여 알림을 Google(FCM) 또는 Apple(APNS) 알림 서비스로 푸시합니다. 그러면 이 서비스는 모바일 Webex 사용자에게 수신 메시지 또는 프레즌스의 변경 사항에 대하여 알려줍니다.


 

이 섹션에서는 NPS가 다른 앱을 아직 지원하지 않을 때 인증 프록시를 위해 NPS를 구성하는 방법을 설명합니다. NPS 프록시를 사용하기 위해 공유 NPS를 마이그레이션해야 하는 경우, NPS 프록시를 사용하기 위한 Cisco BroadWorks NPS 업데이트https://help.webex.com/nl5rir2/를 참조하십시오.

NPS 프록시 개요

Cisco BroadWorks용 Webex와 호환성을 위해 CNPS가 NPS 프록시 기능인 UCaaS의 VoIP용 푸시 서버를 지원하도록 패치되어야 합니다.

이 기능은 NPS의 새로운 설계를 사용하여 푸시 알림 인증서 비공개 키를 모바일 클라이언트를 위한 서비스 제공자와 공유할 때의 보안 취약점을 해결합니다. 서비스 공급자와 푸시 알림 인증서 및 키를 공유하는 대신, NPS는 새로운 API를 사용하여 Cisco BroadWorks용 Webex 백엔드에서 짧은 푸시 알림 토큰을 확보하고, Apple APN 및 Google FCM 서비스에서 인증을 위해 이 토큰을 사용합니다.

이 기능은 또한 새로운 Google FCM HTTPv1 API를 통해 Android 장치로 알림을 푸시하는 NPS의 기능도 강화합니다.

APNS 고려 사항

Apple은 2021년 3월 31일 이후부터 더 이상 Apple 푸시 알림 서비스에서 HTTP/1 기반 바이너리 프로토콜을 지원하지 않습니다. APN에 대한 HTTP/2 기반 인터페이스를 사용하도록 XSP|ADP를 구성하는 것이 좋습니다. 이 업데이트는 NPS를 호스팅하는 XSP|ADP가 R22 이상을 실행하도록 요구합니다.

Cisco BroadWorks용 Webex에 대해 NPS 준비

1

전용 XSP(최소 버전 R22) 또는 ADP(Application Delivery Platform)을 설치하고 구성합니다.

2

NPS 인증 프록시 패치를 설치합니다.

3

NPS 응용프로그램을 활성화합니다.

4

(Android 알림의 경우) NPS에서 FCM v1 API를 활성화합니다.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Apple iOS 알림의 경우) NPS에서 HTTP/2를 활성화합니다.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

NPS XSP/ADP의 techsupport를 붙입니다.

7

각 AS 서버의 네임데프 파일은 /usr/local/broadworks/bw_base/conf 여러 개의 XSP/ADP가 필요에 따라 각 항목에 대한 항목을 추가하는 경우, 알림 푸시 서버(XSP/ADP) 조회에 대한 SRV 및 A 레코드로 구성되어야 합니다.

예: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com 10.193.78.149에서


 

설정되면 변경 사항을 당겨받으려면 다음 중 하나가 필요합니다.

  1. Restartbw는 유지관리 창에서 미리 형성됩니다.

  2. Cisco BroadWorks CLI를 통해:

    R24 이상

    AS_CLI/ASDiagnostic/DNS> reload

    R25 + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

다음에 수행할 작업

NPS의 새로운 설치 시, 인증 프록시를 사용하기 위한 NPS 구성으로 이동합니다.

기존의 Android 배포를 FCMv1로 마이그레이션하려면 NPS를 FCMv1로 마이그레이션으로 이동하십시오.

인증 프록시를 사용하기 위한 NPS 구성

이 작업은 Cisco BroadWorks용 Webex에 대해 전용인 NPS의 새로운 설치에 적용됩니다.

다른 모바일 앱과 공유되는 NPS에서 인증 프록시를 구성하려면 Cisco BroadWorks NPS에서 NPS 프록시를 사용하도록 업데이트 ( https://help.webex.com/nl5rir2)를 참조하십시오.

1

Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명을 가져옵니다.

2

NPS에서 클라이언트 계정을 만듭니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

입력한 값이 귀하에게 제공된 값과 일치하는지 확인한 후 다음을 실행합니다. XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI issuerUrl은 항상 위치에 관계없이 US CI 클러스터여야 하며, 기본값은 다음과 같습니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

NPS 프록시 URL을 입력하고 토큰 새로 고침 간격을 설정합니다(30분이 권장됨).

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Android 알림의 경우) Android 응용프로그램 ID를 NPS의 FCM 응용프로그램 컨텍스트에 추가합니다.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Apple iOS 알림의 경우) 응용프로그램 ID를 APNS 응용프로그램 컨텍스트에 추가하고 Auth 키를 생략하십시오(공란으로 설정).

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

다음의 NPS URL을 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

다음의 NPS 연결 파라미터를 제공된 권장 값으로 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Webex 앱을 허용 목록에 추가해야 할 수도 있기 때문에 응용프로그램 서버가 응용프로그램 ID를 스크리닝하고 있는지 확인하십시오.

  1. 실행하여 AS_CLI/System/PushNotification> get 을(를) 실행하고 다음 값을 확인합니다. enforceAllowedApplicationList. 이 값이 true 인 경우, 이 하위 작업을 완료해야 합니다. 그렇지 않으면 나머지 하위 작업은 건너뜁니다.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

XSP|ADP를 다시 시작합니다. bwrestart

10

BroadWorks 구독자가 2명의 Webex 모바일 사용자에게 전화를 걸어서 통화 알림을 테스트합니다. iOS 및 Android 장치에 통화 알림이 표시되는지 확인합니다.

NPS를 FCMv1로 마이그레이션

이 주제에는 FCMv1로 마이그레이션해야 하는 기존의 NPS 배포가 있는 경우, Google FCM 콘솔에서 사용할 수 있는 선택적인 절차가 포함되어 있습니다. 세 가지 절차가 있습니다.

UC-ONE 클라이언트를 FCMv1로 마이그레이션

Google FCM 콘솔의 아래 단계를 사용하여 UC-One 클라이언트를 Google FCM HTTPv1로 마이그레이션합니다.


 

브랜딩이 클라이언트에 적용되는 경우, 클라이언트에는 발신자 ID가 있어야 합니다. FCM 콘솔에서 프로젝트 설정 > 클라우드 메시징을 선택합니다. 설정은 Project 자격 증명 표에서 볼 수 있습니다.

자세한 내용은 에서 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?모바일 브랜딩 연결 안내서를 참조하십시오. 다음을 참조하십시오. gcm_defaultSenderId 파라미터를 참조하십시오.

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. http://console.firebase.google.com에서 FCM 관리 SDK에 로그인합니다.

  2. 적절한 Android 응용프로그램을 선택합니다.

  3. 일반 탭을 열고 프로젝트 ID를 기록합니다.

  4. 서비스 계정 탭에서 서비스 계정을 구성합니다. 새로운 서비스 계정을 만들거나 기존의 것을 구성할 수 있습니다.

    새 서비스 계정을 만들려면:

    1. 새로운 서비스 계정을 만들려면 파란색 버튼을 클릭합니다.

    2. 새로운 비공개 키를 생성하려면 파란색 버튼을 클릭합니다.

    3. 키를 보안 위치로 다운로드합니다.

    기존 서비스 계정을 다시 사용하려면:

    1. 기존 서비스 계정을 확인하려면 파란색 텍스트를 클릭합니다.

    2. 사용할 서비스 계정을 확인합니다. 서비스 계정은 권한 firebaseadmin-sdk가 필요합니다.

    3. 오른쪽에서 햄버거 메뉴를 클릭하고 새로운 비공개 키를 만듭니다.

    4. 키가 포함된 json 파일을 다운로드하고 안전한 위치에 저장합니다.

  5. json 파일을 XSP|ADP에 복사합니다.

  6. 프로젝트 ID를 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 응용프로그램을 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. FCMv1 활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

SaaS 클라이언트를 FCMv1로 마이그레이션

SaaS 클라이언트를 FCMv1로 마이그레이션하려면 Google FCM 콘솔에서 아래 단계를 따르십시오.


 
"인증 프록시를 사용하려면 NPS 구성"의 절차를 이미 완료했어야 합니다.
  1. FCM을 비활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

  3. FCM을 활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

ADP 서버 업데이트

ADP 서버를 사용하기 위해 NPS를 마이그레이션하는 경우, Google FCM 콘솔에서 아래 단계를 따르십시오.

  1. Google 클라우드 콘솔에서 JSON 파일을 얻습니다.

    1. Google 클라우드 콘솔에서 서비스 계정 페이지로 이동합니다.

    2. 프로젝트 선택을 클릭하고 프로젝트를 선택한 후 열기를 클릭합니다.

    3. 키를 만들 서비스 계정의 행을 찾고, 더 보기 세로 버튼을 클릭한 후 키 만들기를 클릭합니다.

    4. 유형을 선택하고 만들기를 클릭합니다.

      파일이 다운로드됩니다.

  2. FCM을 ADP 서버에 추가합니다.

    1. 다음 명령어를 사용하여 JSON 파일을 ADP 서버로 가져옵니다. /bw/install 명령어를 입력합니다.

    2. ADP CLI에 로그인하고 프로젝트 및 API 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. 그 다음, 응용프로그램 및 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 구성을 확인합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Partner Hub에서 파트너 조직 구성

BroadWorks 클러스터 구성

[클러스터 당 1회]

이는 다음의 이유 때문에 수행합니다.

  • Webex 클라우드가 BroadWorks에 대해 사용자를 인증하도록 활성화하려면(XSP|ADP 호스트된 인증 서비스를 통해).

  • Webex 앱이 통화 제어를 위해 Xsi 인터페이스를 사용할 수 있도록 함.

  • Webex가 BroadWorks(전화 통신 프레즌스 및 통화 기록)가 공개한 CTI 이벤트를 들을 수 있게 함.


 

클러스터 마법사는 사용자가 인터페이스를 추가하면 유효성을 자동으로 검증합니다. 인터페이스가 성공적으로 유효성을 검증하지 못하는 경우, 클러스터를 계속 편집할 수는 있지만 입력 사항이 유효하지 않으면 클러스터를 저장할 수 없습니다.

잘못 구성된 클러스터는 해결하기 어려운 문제를 일으킬 수 있기 때문에 금지됩니다.

실행해야 하는 작업:

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 사이드 메뉴에서 설정 페이지를 열고 BroadWorks 통화 설정을 찾으십시오.

  3. 사용자 추가를 클릭합니다.

    이렇게 하면 XSP|ADP 인터페이스(URL)를 공급하는 마법사가 실행됩니다. 비표준 포트를 사용하는 경우, 인터페이스 URL에 포트를 추가할 수 있습니다.

  4. 이 클러스터의 이름을 지정하고, 다음을 클릭합니다.

    여기에 있는 클러스터 개념은 Webex가 응용프로그램 서버(AS)에서 정보를 읽을 수 있도록 하는, 일반적으로 XSP|ADP 서버 또는 팜에 위치한 인터페이스의 모음입니다. AS 클러스터당 하나의 XSP|ADP 또는 클러스터당 다수의 XSP|ADP 또는 XSP|ADP 당 다수의 AS 클러스터가 있을 수 있습니다. BroadWorks 시스템의 확장 요구 사항은 이 문서의 범위를 벗어납니다.

  5. (선택 사항) Webex에 연결할 BroadWorks 시스템 내에 있는 것으로 알고 있는 BroadWorks 사용자 계정 이름비밀번호를 입력한 후 다음을 클릭합니다.

    유효성 검증 테스트는 이 계정을 사용하여 클러스터의 인터페이스에 대한 연결을 검증할 수 있습니다.

  6. XSI ActionsXSI Events URL을 추가합니다.

  7. 선택 사항. 장치 활성화 서비스의 URL로 DAS URL을 업데이트합니다.

  8. 선택 사항. BroadWorks에 로그인을 BroadWorks로 디렉트하려면 직접 BroadWorks 인증 활성화 확인란을 선택합니다. 그렇지 않으면 BroadWorks에 대한 인증은 Webex-hosted IdP 프록시 서비스를 통해 프록시됩니다.

    이 확인란은 다음 로그인 상황에 영향을 미칩니다.

    • 사용자 활성화 포털 로그인—사용자가 포털에 로그인할 때 BroadWorks 자격 증명을 입력해야 합니다. 위의 설정은 로그인이 BroadWorks로 직접 제공되는지 또는 IdP 프록시를 통해 제공되는지 여부를 결정합니다.

    • 클라이언트 로그인—온보딩 템플릿에 BroadWorks 인증이 구성된 경우, 위의 설정은 Webex 앱에 대한 클라이언트 로그인이 BroadWorks로 디렉트되는지 또는 IdP 프록시를 통해 프록시되는지 여부를 결정합니다.

  9. 다음을 클릭합니다.

  10. CTI 인터페이스 페이지에서 다음 작업을 수행합니다.

    1. 연결할 CTI 인터페이스에 대한 CTI URL포트를 추가합니다.

    2. 선택 사항. 통화 기록 토글을 활성화한 후 BroadWorks 사용자 ID를 입력합니다. 이 옵션을 선택하면 BroadWorks 통화 기록 이벤트가 Webex 클라우드에 동기화됩니다. 사용자는 Webex 앱에서 통화 기록을 볼 수 있습니다.

    3. 선택 사항. 방해사절(DND) 동기화 토글을 활성화한 후 BroadWorks 사용자 ID를 입력합니다. 이 옵션은 Webex와 BroadWorks 간에 DND 이벤트를 동기화하여 두 플랫폼 모두에서 기능이 동일하게 작동하는지 확인합니다.

    4. 다음을 클릭합니다.

  11. 인증 서비스 URL을 추가합니다.

  12. CI 토큰 유효성 검증을 사용하는 인증 서비스를 선택합니다.

    이 옵션은 mTLS가 Webex로부터의 연결을 보호하도록 요구하지 않는데, 그 이유는 장기 토큰을 사용자에게 발급하기 전에 인증 서비스는 사용자 토큰을 Webex 아이덴티티 서비스에 대해 적절히 검증하기 때문입니다.

  13. 최종 화면에 입력한 사항을 다시 확인한 후 만들기를 클릭합니다. 성공 메시지가 보일 것입니다.

    Partner Hub는 제공된 인터페이스에 대한 연결을 테스트하는 다양한 Webex 마이크로 서비스로 URL을 전달합니다.

  14. 클러스터 보기를 클릭하면 새로운 클러스터가 보이고 유효성 검증이 성공했는지 알 수 있을 것입니다.

  15. 마법사의 최종(미리보기) 화면에서 만들기 버튼이 비활성화될 수 있습니다. 템플릿을 저장할 수 없으면 방금 구성한 통합 중 하나에 문제가 있다는 표시일 수 있습니다.

    저희는 이 점검을 활용하여 이후의 작업에서 오류를 방지합니다. 템플릿을 저장하기 전에 배포를 구성할 때 마법사를 통해 돌아갈 수 있습니다. 이 안내서에 설명된 대로 인프라(예: XSP|ADP, 로드 밸런서 또는 방화벽)를 수정해야 할 수 있습니다.

BroadWorks 인터페이스에 대한 연결 확인

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 사이드 메뉴에서 설정 페이지를 열고 BroadWorks 통화 설정을 찾으십시오.

  3. 클러스터 보기를 클릭합니다.

  4. Partner Hub는 클러스터 내 인터페이스에 대한 다양한 마이크로 서비스로부터의 연결 테스트를 시작합니다.

    테스트가 완료되면 클러스터 목록 페이지는 각 클러스터 옆에 상태 메시지를 표시합니다.

    녹색 성공 메시지가 보여야 합니다. 빨간색 오류 메시지가 있는 경우, 해당 클러스터 이름을 클릭하여 어떤 설정이 문제의 원인인지 확인하십시오.

  5. 선택 사항. XSI-Actions, XSI-Events, DAS URL 및 CTI 인터페이스 설정 등 해당 클러스터에 대한 기존 설정을 확인하려면 클러스터를 선택합니다.

온보딩 템플릿 구성

온보딩 템플릿은 프로비저닝 방법을 통해 온보딩할 때 하나 이상의 고객에게 공유된 구성을 적용하는 방법입니다. 각 템플릿을 (이전 섹션에서 만든) 클러스터와 연결해야 합니다.

필요한 대로 템플릿을 만들 수 있지만 1개의 템플릿만 고객에게 연결할 수 있습니다.

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 사이드 메뉴에서 설정 페이지를 열고 BroadWorks 통화 설정을 찾으십시오.

  3. 템플릿 추가를 클릭합니다.

    그러면 이 템플릿을 사용할 고객을 위해 구성을 제공할 수 있는 마법사가 실행됩니다.

  4. 클러스터 드롭다운을 사용하여 이 템플릿에서 사용할 클러스터를 선택하십시오.

  5. 템플릿 이름을 입력한 후 다음을 클릭합니다.

  6. 다음의 권장 설정을 사용하여 프로비저닝 모드를 구성하십시오.

    표 3. 다양한 프로비저닝 모드에 권장되는 프로비저닝 설정

    설정 이름

    트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    BroadWorks Flow Through Provisioning 활성화 (켜져 있는 경우 프로비저닝 계정 자격 증명 포함**)

    On

    BroadWorks 구성에 따라 프로비저닝 계정 이름비밀번호를 제공합니다.

    On

    BroadWorks 구성에 따라 프로비저닝 계정 이름비밀번호를 제공합니다.

    끄기

    Control Hub에서 새로운 조직 자동으로 만들기

    On

    On

    On

    서비스 제공자 이메일 주소

    드롭다운에서 이메일 주소를 선택합니다(목록이 길 경우, 일부 문자를 입력하면 주소를 찾을 수 있음).

    이 이메일 주소는 파트너 조직 내에서 온보딩 템플릿으로 생성된 새로운 고객 조직에 대한 위임 관리자 액세스 권한을 부여받을 관리자를 식별합니다.

    국가

    이 템플릿에서 사용할 국가를 선택합니다.

    선택되는 국가는 이 템플릿으로 만들어지는 고객 조직을 특정 지역과 연결합니다. 현재 지역은 (EMEAR) 또는 (북미 및 나머지 지역)일 수 있습니다. 이 스프레드시트에 있는 국가-지역 매핑을 참조하십시오.

    조직 국가는 Webex Meeting 사이트에서 Cisco PSTN에 대한 기본 글로벌 발신 번호를 결정합니다. 자세한 정보는 도움말 페이지의 국가 섹션을 참조하십시오.

    BroadWorks 기업 모드 활성

    이 템플릿으로 프로비저닝하는 고객이 BroadWorks에 있는 기업일 경우, 이 옵션을 활성화하십시오.

    그룹인 경우에는 이 스위치를 Off에 두십시오.

    BroadWorks에 기업과 그룹이 혼합되어 있는 경우에는 그런 상이한 사례를 위해 다른 템플릿을 만들어야 합니다.

    표의 참고 사항:

    • † 이 스위치는 구독자의 이메일 도메인이 기존의 Webex 조직과 일치하지 않는 경우, 새로운 고객 조직이 만들어지도록 합니다.

      (고객 조직에서 사용자 프로비저닝을 시작하기 전에) Webex에서 수동 주문 및 이행 프로세스를 사용하여 (Cisco Commerce Workspace를 통해) 고객 조직을 만들지 않는 한, 이것은 항상 On이어야 합니다. 이 옵션을 보통 "하이브리드 프로비저닝" 모델이라고 하는데, 이것은 이 문서의 범위를 벗어납니다.

    • ** "프로비저닝 계정"은 BroadWorks 시스템 수준의 관리 계정을 나타냅니다. BroadWorks에서 다음 속성을 포함하는 관리 계정이 필요합니다. 관리자 유형=프로비저닝, 읽기 전용=끄기.

  7. 이 템플릿을 사용하는 고객을 위한 기본 서비스 패키지를 선택합니다(개요 섹션의 패키지 참조) - 기본, 표준, 프리미엄 또는 소프트폰.

    Partner Hub를 통해 개별 사용자에서 이 설정을 무시할 수 있습니다.

  8. 선택 사항. Webex 통화를 비활성화하려면 Cisco Webex 무료 통화 비활성화를 확인하십시오.

  9. 미팅 참가 구성에서 다음 옵션 중 하나를 선택합니다.

    • Cisco 발신 번호(PSTN)

    • 파트너 제공 발신 번호(BYoPSTN)—이 옵션을 선택하는 경우 이 옵션을 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex에 대한 Bring Your Own PSTN 솔루션 안내서를 참조하십시오.

  10. 다음을 클릭합니다.

  11. 신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일을 사용하여 ID를 확인하는 방법에 대해 가입자를 프로비저닝하는 두 가지 방법이 있습니다.

    신뢰할 수 있는 이메일 워크플로우에서 사용자는 BroadWorks에서 이메일 주소를 추가하는 파트너에게 이메일 주소를 제공합니다. 파트너로서 귀하는 플로우 쓰루 또는 API 방법의 일부로 이메일 주소를 프로비저닝할 책임이 있습니다.


     

    신뢰할 수 있는 프로비저닝 방법을 사용하는 것이 좋습니다. 이는 모든 가입자가 귀하가 파트너로 완전히 프로비저닝되고 최종 사용자의 작업이 필요하지 않게 하기 때문입니다.

    신뢰할 수 없는 이메일 사례에서 사용자는 프로비저닝하기 전에 이메일을 확인해야 하거나, 사용자가 스스로 활성화할 수 있습니다.

    신뢰할 수 없는 경우 아래 표의 확인 설정에 따라 여러 프로비저닝 모드가 있습니다.

    표 4. 신뢰할 수 없는 프로비저닝 모드에 대해 권장되는 사용자 확인 설정

    설정 이름

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    관리 우선 프로비저닝

    권장됨*

    해당되지 않음

    사용자의 셀프 활성화 허용

    해당되지 않음

    필수

    • 표의 참고 사항:

    • * Webex의 각 고객 조직은 관리자 역할이 있는 최소한 한 명의 사용자를 보유해야 합니다. BroadWorks에서 통합 IM&P를 지정하는 첫 번째 사용자는 Webex에서 새로운 고객 조직이 생성되는 경우 고객 관리자 역할을 수행합니다. 서비스 공급자로서 귀하는 누가 역할을 담당하는지 제어하고자 할 수 있습니다. 이 설정을 확인하면 사용자가 프로비저닝한 첫 번째 사용자가 활성화될 때까지 활성화를 완료하지 못하게 됩니다. 이 설정을 선택하지 않으면 새로운 조직에서 활성이 되는 첫 번째 사용자가 고객 관리자가 됩니다.

  12. 다음을 클릭합니다.

  13. Webex에 대한 사용자 로그인에 대해 기본 인증 모드(BroadWorks 인증 또는 Webex 인증)를 선택합니다.


     
    이 설정은 사용자 활성화 포털에 대한 사용자 로그인에 영향을 미치지 않습니다. 온보딩 템플릿이 구성된 방식과 관계없이 포털에 로그인할 때 사용자는 BroadWorks 사용자 ID 및 암호를 사용해야 합니다.

     
    이 설정은 새로 만들어진 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 새 인증 설정을 적용하려고 하면 기존 사용자가 액세스 권한을 잃지 않도록 기존 설정이 적용됩니다. 기존 고객 조직의 인증 모드를 변경하려면 Cisco TAC에서 티켓을 열어야 합니다.

    (환경 준비 섹션에 있는 인증 모드를 참조하십시오.)

  14. 다음을 클릭합니다.

  15. 기본 설정에 대해 다음을 구성합니다.

    1. 로그인 페이지에 사용자 이메일 주소를 미리 입력할지를 선택합니다.

      BroadWorks 인증을 선택하고, BroadWorks의 대체 ID 속성에 사용자의 이메일 주소를 입력한 경우에만 이 옵션을 사용해야 합니다. 그렇지 않으면 BroadWorks 사용자 이름을 사용해야 합니다. 로그인 페이지는 필요한 경우에 사용자를 변경할 수 있는 옵션을 제공하지만 이는 로그인 문제로 이어질 수 있습니다.

    2. 디렉터리 동기화를 활성화하려면 모든 신규 고객 조직에 대해 전화 디렉터리 동기화 활성화 토글을 켜기로 설정합니다.

      이 옵션을 사용하면 Webex는 BroadWorks 연락처를 고객 조직으로 읽어 들일 수 있으므로 사용자는 Webex 앱에서 그것을 찾고 전화할 수 있습니다.

    3. 파트너 관리자를 입력합니다.

      이 이름은 사용자가 이메일 주소의 유효성을 검증하도록 요청하는 Webex의 자동화된 이메일 메시지에 사용됩니다.

    4. 기존의 조직 토글에 첨부할 때 관리자 초대 이메일 허용이 켜져 있는지 확인합니다(기본 설정은 켜져 있음).

    5. 다음을 클릭합니다.

  16. 최종 화면의 입력 사항을 검토합니다. 마법사의 상단에 있는 탐색 컨트롤을 클릭하여 뒤로 돌아가서 세부 사항을 변경할 수 있습니다. 만들기를 클릭합니다.

    성공 메시지가 보일 것입니다.

  17. 템플릿 보기를 클릭하면 다른 템플릿과 함께 나열된 새 템플릿이 보일 것입니다.

  18. 필요하면 템플릿 이름을 클릭하여 템플릿을 수정하거나 삭제하십시오.

    프로비저닝 계정 세부 사항은 다시 입력할 필요가 없습니다. 비어 있는 비밀번호/비밀번호 확인 필드는 자격 증명을 변경해야 할 때를 위한 것이며, 마법사에서 입력한 값을 유지하려면 비워 두면 됩니다.

  19. 고객에게 제공하고자 하는 다른 공유 구성이 있다면 템플릿을 추가하십시오.


     

    템플릿 보기 페이지는 열어 두십시오. 다음 작업을 위해 템플릿 세부 사항이 필요할 수 있습니다.

서비스 URL 프로비저닝을 사용한 응용프로그램 서버 구성


 

이 작업은 플로우 쓰루 프로비저닝에서만 필요합니다.

패치 애플리케이션 서버(R22, R23 및 R24만 해당)

  1. 아직 실행하지 않은 경우, 릴리즈에 적용되는 다음 패치를 적용합니다.


     
    Cisco BroadWorks용 Webex 배포를 위한 요구 사항을 구성하는 BroadWorks 패치의 전체 목록은 참조 섹션에서 BroadWorks 소프트웨어 요구 사항을 참조하십시오.
  2. 컨텍스트로 Maintenance/ContainerOptions 컨텍스트를 탐색합니다.

  3. 프로비저닝 URL 파라미터를 활성화합니다.

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Partner Hub에서 프로비저닝 URL 받기

AS 명령어의 세부 사항(인터페이스 > 메시징 및 서비스 > 통합 IM&P)에 관해서는 Cisco BroadWorks 응용프로그램 서버 명령줄 인터페이스 관리 안내서를 참조하십시오.

  1. Partner Hub에 로그인하고, 설정 > BroadWorks 통화로 이동합니다.

  2. 템플릿 보기를 클릭합니다.

  3. Webex에서 이 기업/그룹의 구독자를 프로비저닝하기 위해 사용할 템플릿을 선택합니다.

    템플릿 세부 사항은 오른쪽의 플라이아웃 창에 표시됩니다. 아직 템플릿을 만들지 않은 경우, 프로비저닝 URL을 받기 전에 만들어야 합니다.

  4. 프로비저닝 어댑터 URL을 복사합니다.

2개 이상의 템플릿이 있다면 다른 템플릿에 대해 이 작업을 반복합니다.

(선택 사항) 응용프로그램 서버에서 시스템 전체적 프로비저닝 파라미터 구성


 

UC-One SaaS를 사용하고 있는 경우, 시스템 전체적 프로비저닝 및 서비스 도메인을 설정하지 않는 것이 좋습니다. 환경 준비 섹션의 결정 시점을 참조하십시오.

  1. 응용프로그램 서버에 로그인하고 메시징 인터페이스를 구성합니다.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 통합 IMP 인터페이스를 활성화합니다.

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

정규화된 이름을 provisioningURL 파라미터에 대해 입력해야 합니다. 이는 Control Hub에서 제공되었습니다. 응용프로그램 서버가 DNS에 액세스하여 호스트 이름을 확인할 수 없는 경우, 매핑을 /etc/hosts 파일에서(AS에 위치) 만들어야 합니다.

(선택 사항) 응용프로그램 서버의 기업별 프로비저닝 파라미터 구성

  1. BroadWorks UI에서 구성할 기업을 열고 서비스 > 통합 IM&P로 이동합니다.

  2. 서비스 도메인 사용을 선택하고 더미 값을 입력합니다(Webex는 이 파라미터를 무시함. 다음 항목을 사용할 수 있습니다 example.com).

  3. 메시징 서버 사용을 선택합니다.

  4. URL 필드에 Partner Hub의 템플릿에서 복사한 프로비저닝 URL을 붙여 넣습니다.


     

    정규화된 이름을 provisioningURL 파라미터에 대해 입력해야 합니다. 이는 Partner Hub에서 제공되었습니다. 응용프로그램 서버가 DNS에 액세스하여 호스트 이름을 확인할 수 없는 경우, 매핑을 /etc/hosts 파일에서(AS에 위치) 만들어야 합니다.

  5. 사용자 이름 필드에 프로비저닝 관리자의 이름을 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  6. 프로비저닝 관리자용 비밀번호를 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  7. IM&P ID의 기본 사용자 아이덴티티에서 기본을 선택합니다.

  8. 적용을 클릭합니다.

  9. 플로우 쓰루 프로비저닝에 대해 구성하고자 하는 다른 기업에서 작업을 반복합니다.

사용자 프로비저닝 데이터

사용자 프로비저닝 중에 BroadWorks와 Webex 간에 교환되는 사용자 데이터에 대한 정보는 서비스 공급자 사용자 프로비저닝을 참조하십시오.

파트너 사전 프로비저닝 확인 API

사전 프로비저닝 확인 API를 사용하면 패키지에 대해 고객 또는 가입자를 프로비저닝하기 전에 오류를 확인하여 관리자 및 영업 팀에 도움이 됩니다. 사용자가 파트너 전체 관리자 역할로 인증한 사용자 또는 통합은 이 API를 사용하여 특정 고객 또는 가입자에 대해 패키지 프로비저닝에 충돌이나 오류가 발생하지 않도록 할 수 있습니다.

API는 Webex에서 이 고객/가입자와 기존의 고객/가입자 간에 충돌이 있는지 확인합니다. 예를 들어, 가입자가 다른 고객 또는 파트너에게 이미 프로비저닝된 경우, 이메일 주소가 다른 가입자에 대해 이미 존재하는 경우, 또는 프로비저닝 파라미터와 Webex에 이미 존재하는 것 간에 충돌이 있는 경우, API에서 오류가 발생할 수 있습니다. 이를 통해 프로비저닝하기 전에 해당 오류를 수정할 수 있으며, 성공적인 프로비저닝의 가능성을 높일 수 있습니다.

API에 대한 자세한 내용은 다음을 참조하십시오. 도매용 Webex 개발자 안내서

API를 사용하려면 다음으로 이동하십시오. 도매 가입자 프로비저닝 미리 확인


 

도매점 가입자 프로비저닝 문서에 액세스하려면 https://developer.webex.com/ 포털에 로그인해야 합니다.

파트너 SSO - SAML

파트너 관리자가 새로 생성된 고객 조직에 대해 SAML SSO를 구성할 수 있습니다. 파트너는 미리 정의된 단일 SSO 관계를 구성하고 해당 구성을 자신이 관리하는 고객 조직과 직원에게 적용할 수 있습니다.


 
아래 파트너 SSO 단계는 새로 만들어진 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 파트너 SSO를 추가하려고 하면 기존 사용자가 액세스 권한을 잃지 않도록 기존 인증 방법이 유지됩니다. 기존 조직에 파트너 SSO를 추가하려면 Cisco TAC에서 티켓을 열어야 합니다.
  1. 타사 ID 공급자가 Control Hub에서 싱글 사인온 통합ID 공급자 요구 사항 섹션에 나열된 요구 사항을 충족하는지 확인합니다.

  2. Cisco TAC로 서비스 요청을 엽니다. TAC는 타사 ID 공급자와 Cisco 공통 ID 서비스 간에 신뢰 관계를 설정해야 합니다. .


     
    IdP가 필요한 경우 passEmailInRequest 기능을 활성화하려면 서비스 요청에 이 요구 사항을 포함해야 합니다. 이 기능이 필요한지 확실하지 않은 경우 IdP로 확인하십시오.
  3. TAC가 ID 공급자에게 제공한 CI 메타데이터 파일을 업로드하십시오.

  4. 온보딩 템플릿을 구성합니다. 인증 모드 설정에서 파트너 인증을 선택합니다. IDP Entity ID의 경우, 타사 ID 공급자의 SAML 메타데이터 XML에서 EntityID를 입력합니다.

  5. 템플릿을 사용하는 새 고객 조직에서 새 사용자를 만듭니다.

  6. 사용자가 로그인할 수 있는지 확인합니다.

파트너 SSO - OpenID 연결 (OIDC)

파트너 관리자가 새로 생성된 고객 조직에 대해 OIDC SSO를 구성할 수 있습니다. 파트너는 미리 정의된 단일 SSO 관계를 구성하고 해당 구성을 자신이 관리하는 고객 조직과 직원에게 적용할 수 있습니다.


 

파트너 SSO OIDC를 설정하기 위한 아래 단계는 새로 생성된 고객 조직에만 적용됩니다. 파트너 관리자가 기존 템플릿에서 파트너 SSO OIDC로 기본 인증 유형을 수정하려고 하는 경우, 해당 변경 사항은 템플릿을 사용하여 이미 등록된 고객 조직에 적용되지 않습니다. 파트너 SSO를 기존 고객 조직에 추가하려면 Cisco TAC에서 티켓을 열어야 합니다.

  1. OpenID Connect IDP의 세부 정보가 포함된 Cisco TAC에서 서비스 요청을 엽니다. 다음은 필수 및 선택적 IDP 속성입니다. TAC는 CI에서 IDP를 설정하고 IDP에서 구성할 재전송 URI를 제공해야 합니다.

    속성

    필수

    설명

    IDP 이름

    OIDC IdP 구성에 대한 고유하지만 대소문자를 구분하지 않는 이름은 문자, 숫자, 하이픈, 밑줄, 기울기 및 최대 길이는 128자로 구성될 수 있습니다.

    OAuth 클라이언트 Id

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    OAuth 클라이언트 비밀

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    범위 목록

    OIDC IdP 인증을 요청하는 데 사용되는 범위 목록, 공간별로 분할(예: 'openid 이메일 프로필')은 openid 및 이메일을 포함해야 합니다.

    인증 엔드포인트

    discoveryEndpoint가 제공되지 않은 경우 예

    IdP의 OAuth 2.0 인증 엔드포인트의 URL입니다.

    토큰 엔드포인트

    discoveryEndpoint가 제공되지 않은 경우 예

    IdP의 OAuth 2.0 토큰 엔드포인트의 URL.

    검색 엔드포인트

    아니요

    OpenID 엔드포인트 검색에 대한 IdP의 검색 엔드포인트의 URL.

    사용자 정보Endpoint

    아니요

    IdP의 사용자 정보 엔드포인트의 URL.

    키 세트 엔드포인트

    아니요

    IdP의 JSON 웹 키 세트 엔드포인트의 URL입니다.


     

    상단의 IDP 속성 외에도 TAC 요청에 파트너 조직 ID를 지정해야 합니다.

  2. OpenID 연결 IDP에서 리디렉트 URI를 구성합니다.

  3. 온보딩 템플릿을 구성합니다. 인증 모드 설정에 대해 OpenID Connect를 사용하여 파트너 인증을 선택하고 IDP 설정 중에 OpenID 연결 IDP 엔터티 ID로 제공된 IDP 이름을 입력합니다.

  4. 템플릿을 사용하는 새 고객 조직에서 새 사용자를 만듭니다.

  5. 사용자가 SSO 인증 흐름을 사용하여 로그인할 수 있습니다.

통화 상관 관계 식별자 활성화

Cisco BroadWorks용 Webex를 실행하려면 통화 상관 관계 식별자를 활성화해야 합니다. 이 설정은 통화 녹음, 그룹 통화 받기, 임원, 임원 어시스턴트를 포함한 많은 통화 기능에 필요합니다.

CLI를 사용하여 모든 AS 및 XSP|ADP 인터페이스에서 기능을 활성화합니다.

  • AS 인터페이스에서 다음 명령을 실행합니다. 이렇게 하면 AS가 다음을 전송할 수 있습니다. X-BroadWorks-Correlation-Info SIP 헤더:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • enableCallCorrelationID Xsi-Actions 애플리케이션과 연결된 매개 변수는 Xsi-Actions 로그의 통화 상관 관계 정보 포함을 제어하는 데 사용됩니다. 권장되는 항목은 다음과 같습니다. enableCallCorrelationID XSP|ADP 인터페이스에서 다음 명령을 사용하여 활성화됩니다.

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

통화 상관 관계 식별자에 대한 추가 정보는 Cisco BroadWorks 통화 상관 관계 식별자 기능 설명을 참조하십시오.

디렉터리 동기화

디렉터리 동기화는 Cisco BroadWorks용 Webex 사용자가 Webex 디렉터리를 사용하여 BroadWorks 서버에서 모든 통화 엔터티에 전화할 수 있게 합니다. 이 기능이 활성화되면 BroadWorks 서버의 전체 통화 디렉터리는 Webex 디렉터리에 동기화됩니다. 사용자는 Webex 앱에서 디렉터리에 액세스하고 BroadWorks 서버에서 통화 엔터티로 전화를 걸 수 있습니다.

디렉터리 동기화를 켜려면 Cisco BroadWorks용 Webex에서 디렉터리 동기화로 이동하십시오.


 
Cisco BroadWorks용 Webex 플로우 쓰루 프로비저닝은 BroadWorks 서버의 메시징 사용자 및 연계된 통화 정보를 Webex 플랫폼으로 추가합니다. 그러나 전화 목록, 메시징이 아닌 사용자 및 비사용자 엔터티는 포함되지 않습니다(예: 회의실 전화, 팩스 또는 헌트 그룹 번호). 디렉터리 동기화를 켜면 모든 통화 엔터티가 Webex 플랫폼에 추가됩니다.

통합된 통화 기록

통합 통화 기록이 활성화되면 BroadWorks 통화 이벤트가 Webex 클라우드에 동기화되고 Webex 앱에 표시되는 Webex 통합 통화 및 미팅 기록의 일부가 됩니다. 사용자는 Webex 앱에서 자신의 자세한 통화 기록 및 미팅 기록을 볼 수 있습니다.

통합 통화 기록은 클러스터 단위로 Partner Hub의 파트너 수준 관리자가 활성화할 수 있습니다. 이 기능이 켜져 있으면 BroadWorks 배포는 다음 통화 이벤트를 Webex 클라우드에 동기화합니다.

  • 통화 기록 이벤트—이러한 이벤트는 자세한 통합 통화 기록을 작성하는 데 사용됩니다.

  • 후크 상태 이벤트—통합 통화 기록에는 전화 통신 프레즌스 업데이트를 위한 네트워크 대역폭의 양을 줄이는 후크 상태 최적화가 포함됩니다.

통합된 통화 기록 요구 사항

통합 통화 기록을 구성하기 전에 시스템에 패치를 적용했는지 확인하십시오. 이 기능은 설치 중인 다음 BroadWorks 패치에 따라 달라집니다.

R22:

R23:

R24:


 
Cisco BroadWorks용 Webex를 실행하기 위한 전제 조건으로 설치해야 하는 BroadWorks 패치의 전체 목록은 참조 섹션에서 BroadWorks 소프트웨어 요구 사항을 참조하십시오.

시스템 패치 외에도 클라이언트 구성 파일( config-wxt.xml)에는 다음 태그 세트가 있어야 합니다. <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Unified Call History에서 헌트 그룹, 콜 센터 및 기타 리디렉션 정보를 사용하려면 다음 Broadworks 패치를 설치하고 활성화해야 합니다.

R23:

  • AP.as.23.0.1075.ap383346의

  • AP.as.23.0.1075.ap383994의

R24:

  • AP.as.24.0.944.ap383346의

  • AP.as.24.0.944.ap383994의

Unified 통화 기록에 경영진-보조자 정보를 포함하려면 다음 Broadworks 패치를 설치하고 활성화해야 합니다.

R24:

  • AP.as.24.0.944.ap380052로

  • AP.as.24.0.944.ap384239 다운로드

  • Xsi-Events-24_2022.06 이상을 실행하는 ADP

Broadworks 패치 외에도 경영진-보조자 통합 통화 기록에 대해 디렉터리 동기화를 활성화해야 합니다.


 

통화 기록 또는 DND 동기화를 활성화하면 Webex는 클러스터 아래에서 모든 사용자에 대한 CTI 가입 새로 고침 요청을 보냅니다. 사용자 수에 따라 최대 몇 시간까지 지속될 수 있습니다. 동일한 유지관리 기간 동안 Broadworks 유지관리 활동을 실행하지 않는 것이 좋습니다.

통화 기록 활성화(새 클러스터)

새 클러스터에서 통화 기록을 활성화하려면 Partner Hub에서 파트너 조직 구성에 클러스터를 추가하는 단계를 참조하십시오.

통화 기록 활성화(기존 클러스터)

기존 클러스터에서 통화 기록을 활성화하려면 다음 단계를 따르십시오.

  1. 다음 사이트에서 Partner Hub에 로그인합니다: admin.webex.com.

  2. 설정으로 이동하여 기존 클러스터를 선택합니다.

  3. 클러스터 연결이 양호한지 확인하십시오. 오른쪽 목록에 연결이 설정되어 있는 녹색 확인 표시가 나타나야 합니다.

    이 표시가 나타나지 않으면 연결 확인(선택 사항)에서 BroadWorks 사용자 IDBroadWorks 암호를 입력하고 확인을 클릭하여 연결이 양호한지 확인합니다.

  4. 통화 기록 활성화 확인란을 선택합니다.

  5. 저장을 클릭합니다.

기능 상호 작용

통합 통화 기록에는 다음과 같은 기능 상호 작용이 있습니다.

  • 경로 목록 또는 직접 경로가 있는 BroadWorks에 구성된 사용자에게는 통합 통화 기록이 지원되지 않습니다. 이 상황이 있으면 통화 기록 및 후크 상태 이벤트는 Webex 앱으로 전송되지 않습니다.

  • 통합 통화 기록은 내선 전화 걸기에서 지원되지 않습니다. 내선 전화 걸기를 사용하여 연결된 통화는 통화 내역에 올바르게 반영되지 않을 수 있습니다.

Webex 앱에서 통화 기록 보기

최종 사용자는 Webex 앱에서 통합 통화 기록에 액세스하고 기록을 볼 수 있습니다. 자세한 내용은 다음을 참조하십시오. Webex | 통화 및 미팅 기록 보기.

통합된 통화 기록 비활성화

클러스터에서 통합 통화 기록을 활성화하면 기능을 사용자가 직접 비활성화할 수 없습니다. 이 기능을 비활성화해야 하는 경우, Cisco 기술 지원 센터(TAC)로 연락하십시오.

비주얼 스팸 표시

Webex 앱은 통화가 콜리에 표시될 때 통화 토스트에서 스팸 통화의 시각적 표시를 지원하고, BroadWorks가 업데이트될 때 Unified 통화 기록 레코드에서 STIR/SHAKEN 프레임워크를 통해 발신자 ID 유효성 검사를 수행할 수 있도록 지원합니다. 이 기능을 사용하려면:

  1. 이전 섹션에서 설명한 대로 통합 통화 기록을 활성화합니다.
  2. 다음 패치를 설치하고 활성화해야 합니다.
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • 또는 AS-25_Rel_2022.12(최소)
  3. 이 기능은 AS CLI를 통해 활성화되어야 합니다.
    • AS_CLI/System/ActivatableFeature> 활성화 104112
    • AS_CLI/System/StirShaken> set enableVerification 트루
  4. Cisco BroadWorks STIR-SHAKEN 서명 태그 및 확인에 설명된 대로 Broadworks가 STIR-SHAKEN 서명, 태그 및 확인을 수행하도록 구성되어야 합니다.

BroadWorks가 올바르게 구성되면 Cisco 클라이언트로 발송된 INVITE 요청에 새로운 헤더 X-Cisco-CallerId-Disposition이 추가되고, CTI 인터페이스를 통해 Webex 클라우드로 발송된 기존의 통화 기록 이벤트에 새로운 필드 callerIdDisposition이 추가됩니다. Webex 장치는 이 정보를 사용하여 통화 프리젠테이션에서 시각적 스팸 표시 및 통화 기록의 통합 통화 기록을 제공합니다.

발신자 식별 및 통화 리디렉션

발신자 식별

Webex 앱이 통화를 수신하면 발신자가 누구인지 확인하고 수신 통화 알림, 통화 중 창에 이 정보를 표시하고 통화가 완료된 후 통화 기록 및 보이스메일에서 해당 정보를 표시합니다.

Webex 앱은 다양한 소스에서 찾을 수 있는 연락처의 전화 번호와 걸려오는 전화 번호를 일치시켜 발신자 ID를 찾으려고 시도합니다. Webex 앱은 이 순서대로 다음 소스를 사용합니다. 한 소스에서 찾으면 다른 곳에서 검색하려고 시도하지 않습니다.


 

한 소스에서 번호의 여러 인스턴스를 찾는 경우, 해당 소스 중 하나를 선택하려고 시도하지 않으며, 이 경우 발신자 ID가 표시되지 않습니다.

  • 조직 사용자를 포함하는 Webex CI(Common Identity)입니다.

  • 개인 및 조직 연락처. 개인 연락처는 연락처 탭 아래에 표시됩니다.

  • 로컬 주소록. Windows - Outlook 응용 프로그램, Mac - Mac 연락처, iOS - iPhone 연락처, Android - Android 연락처.

수신 전화 번호와 일치하는 내용이 없는 경우, 사용 가능한 경우 앱은 SIP FROM 헤더에 표시명을 사용합니다. 그렇지 않으면 SIP From 헤더의 SIP URI의 사용자 이름 부분을 마지막 수단으로 사용합니다.

원격 통화 제어(예: 데스크폰 제어 모드) XSI 정보는 BWKS ID 또는 내선 번호가 사용되는 XSI 이벤트에서 원격 상대 정보에서 추출되는 데 사용됩니다. 원격-당사자-정보를 사용할 수 없는 경우, PAI(P-Asserted Identity)가 사용됩니다(구성된 경우).

통화 리디렉션

통화가 리디렉션되거나 착신 전환된 경우, 앱은 발신자가 누구인지 및 통화 알림 및 통화 기록에서 착신 전환된 방법을 표시하려고 시도합니다.

  • 착신 전환된 통화: 통화를 착신 전환한 번호를 표시합니다.

  • 헌트 그룹: 통화를 착신 전환한 헌트 그룹의 이름을 표시합니다.

  • 콜 센터 대기열: 통화를 착신 전환한 대기열의 이름을 표시합니다.

  • 임원진: 통화가 걸려오는 경영진의 이름을 표시합니다.

예외:

  • 상담사가 내부 상대방에게 전화를 거는 내부 통화 대기열 통화의 경우 원격 상대방에게 통화 대기열의 이름이 표시되지 않지만 해당 상대방에게 전화를 거는 상담사의 이름이 표시됩니다.

다른 위치에서 응답한 통화:

동시 라우팅으로 설정된 헌트 그룹 또는 통화 대기열에 대해 상담사는 다른 상담사가 전화를 받는 경우 통화 기록에서 응답된 통화가 나타납니다. 순차적 라우팅이 있는 헌트 그룹 또는 통화 대기열 또는 오버플로 통화의 경우 다른 상담사가 응답한 경우 통화 기록에서 부재중 통화로 표시됩니다.

공유 회선 형태(LA)

공유 회선 모양은 최종 사용자 장치에서 다른 사용자의 회선을 공유 회선으로 프로비저닝하는 기능입니다. Webex 앱에 대한 공유 회선 구성은 데스크 폰에 대한 공유 회선 구성과 유사합니다. 이 특정 기능을 사용하면 최종 사용자의 Webex 앱에 공유 회선 표시를 지정할 수 있습니다.

이 기능은 사용자가 Webex 앱에서 직접 다른 사용자의 내선 번호에 대한 통화를 처리하는 데 도움이 됩니다.

  • Webex 앱의 데스크탑 버전에 대해서만 공유 회선 모양을 구성할 수 있습니다.

  • 기본 회선을 포함하여 최대 10개의 회선을 Webex 앱에 추가할 수 있습니다.

  • 작업 공간 회선은 공유 회선으로 지정할 수 없습니다.

  • 사용자는 공유 회선을 사용하는 것과 동시에 경영진-보조자 서비스로 프로비저닝될 수 없습니다.

  • 사용자의 기본 회선 포트를 공유 회선으로 변경해서는 안 됩니다.

요구 사항

Cisco BroadWorks용 Webex에서 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다.

패치 1: 장치 목록에서 Webex 클라이언트 공유 회선을 지원하기 위한 소유자 플래그

ADP 없는 R23:

  • AP.as.23.0.1075.ap384179 다운로드

  • AP.xsp.23.0.1075.ap384179 다운로드

ADP를 가진 R23:

  • AP.as.23.0.1075.ap384179 다운로드

  • Xsi-작업-23_2022.10

제24화:

  • 으로: AP.as.24.0.944.ap384179 다운로드

  • Xsi-작업-24_2022.10

제25화:

  • 으로: RI 출하 Rel_2022.10_1.310

  • Xsi-작업-25_2022.10

패치 2: 장치 프로필 유형에서 포트 수를 늘리기 위한 패치(데스크톱 클라이언트의 경우: 비즈니스 커뮤니케이터).

  • RI 출하 Rel_2022.10_1.310

방해 금지 (DND) 동기화

방해사절(DND) 동기화는 두 플랫폼 간의 방해사절 상태를 동기화하여 Webex와 BroadWorks 간의 방해사절 설정을 정렬합니다. 예를 들어, 사용자가 Webex 앱에서 DND를 켜는 경우, 해당 상태는 BroadWorks 통화 장치에 동기화됩니다. 결과적으로, 사용자가 전화를 걸려고 할 때 사용자의 BroadWorks 등록된 데스크 폰이 울리지 않습니다. 마찬가지로, 사용자가 데스크 폰에서 DND를 설정하는 경우, 상태는 Webex 앱에 동기화됩니다. 이 기능이 없으면 한 플랫폼에서 DND 업데이트가 다른 플랫폼에서 인식되지 않습니다.

DND 동기화는 BroadWorks 클러스터 수준에서 적용되며 파트너 관리자가 Partner Hub에서 활성화할 수 있습니다.

전제 조건

다음 패치가 AS 및 XSP|ADP에 적용되었는지 확인합니다. BroadWorks 버전에 대한 패치만 적용합니다.

릴리스 22의 경우:

  • AS 패치: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • XSP|ADP 패치: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

릴리스 23의 경우:

  • AS 패치: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • XSP|ADP 패치: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • ADP 앱: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

릴리스 24의 경우:

  • AS 패치: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • ADP 앱: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

패치를 적용한 후 AS에서 기능 25433을 활성화합니다.

AS_CLI/System/ActivatableFeature> activate 25433

BroadWorks에서 장치 기능 키 동기화를 구성합니다. 전화기가 "as-feature-event" 이벤트 패키지에 대해 SIP SUBSCRIBE/NOTIFY를 지원하는지 확인하십시오. 자세한 내용은 Cisco BroadWorks 장치 기능 키 동기화를 참조하십시오.

DND 동기화 활성화 (기존 클러스터)

  1. Partner Hub에 로그인

  2. 설정을 클릭합니다.

  3. 클러스터 보기 를 클릭하고 적절한 BroadWorks 클러스터를 선택합니다.

  4. 방해사절(DND) 동기화 토글을 활성화합니다.

  5. BroadWorks 사용자 ID를 입력하고 활성화를 클릭합니다.

    시스템은 BroadWorks 클러스터에 DND 동기화를 지원하는 적절한 패치가 있는지 확인합니다. 유효성 검사가 실패하면 저장 버튼이 비활성화됩니다.

  6. 유효성 검사가 성공하면 저장을 클릭합니다.


 
  • DND 동기화가 활성화되면 Webex는 방해하지 마시오 이벤트 패키지를 포함하도록 모든 사용자 가입을 새로 고칩니다. 사용자 수에 따라 이 프로세스를 완료하는 데 몇 시간이 걸릴 수 있습니다.

  • DND 동기화를 활성화하는 것은 단방향 토글입니다. 기능이 활성화되면 직접 비활성화할 수 없습니다.

DND 동기화 활성화 (새 클러스터)

클러스터 생성 중에 기능을 활성화할 수도 있습니다. 자세한 내용은 Partner Hub에서 파트너 조직 구성의 “BroadWorks 클러스터 구성”을 참조하십시오.

DND 동기화 비활성화

직접 DND 동기화를 비활성화할 수 없습니다. 이 기능을 비활성화하려면 다음 정보를 사용하여 엔지니어링 BEMS 케이스를 만드십시오.

  • 제품군: Spark 서비스

  • 제품: Webex에서 통화(BroadWorks용 Webex)

  • 구성요소: WxBW- 프로비저닝

  • BEMS 사례는 파트너에 대해 방해사절 동기화가 비활성화되어야 한다고 명시해야 합니다. 사례에는 partnerId 및 BroadWorks clusterId가 포함되어야 합니다.

사용 사례

작업 상태와 관련하여 DND 설정 및 지우기

통화 녹화

Cisco BroadWorks용 Webex는 네 개의 통화 녹화 모드를 지원합니다.

표 6. 녹음 모드

녹음 모드

설명

Webex 앱에 표시되는 컨트롤/표시기

항상

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹음을 시작하거나 중지할 수 없습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

항상 일시 정지/재시작

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹음을 일시 정지했다가 다시 시작할 수 있습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

  • 녹음 일시 정지 버튼

  • 녹음 재개 버튼

요청 시

통화가 시작되면 녹음이 자동으로 시작됩니다. 단, 사용자가 녹음 시작을 누르지 않으면 그 녹음은 삭제됩니다.

사용자가 녹음을 시작하면 통화 설정의 전체 녹음이 유지됩니다. 녹음이 시작된 후 사용자는 녹음을 일시 정지했다가 다시 시작할 수 있습니다.

  • 녹음 시작 버튼

  • 녹음 일시 정지 버튼

  • 녹음 재개 버튼

요청 시 및 사용자 시작

사용자가 Webex 앱에서 녹음 시작 옵션을 선택하지 않으면 녹음이 시작되지 않습니다. 사용자는 통화 중에 여러 번 녹음을 시작하고 중지할 수 있는 옵션이 있습니다.

  • 녹음 시작 버튼

  • 녹음 중지 버튼

  • 녹음 일시 정지 버튼

요구 사항

Cisco BroadWorks용 Webex에서 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다.

통화 상관 관계 식별자를 켜야 합니다. 자세한 내용은 통화 상관 관계 식별자 활성화를 참조하십시오.

이 기능을 사용하려면 다음 구성 태그가 활성화되어야 합니다. %ENABLE_CALL_RECORDING_WXT%.

이 기능은 타사의 통화 녹음 플랫폼과의 통합이 필요합니다.

BroadWorks에서 통화 녹음 구성하려면 Cisco BroadWorks 통화 녹음 인터페이스 안내서로 이동합니다.

추가 정보

녹화 기능을 사용하는 방법에 대한 사용자 정보는 help.webex.com 문서 Webex | 통화 녹화.

녹음을 재생하려면 사용자 또는 관리자는 타사의 통화 녹음 플랫폼으로 이동해야 합니다.

통화 대기 및 가져오기

Cisco BroadWorks용 Webex는 그룹 통화 대기 및 재개를 지원합니다. 이 기능은 그룹 내에 있는 사용자가 통화를 대기시키고, 그룹 내 다른 사용자가 받을 수 있게 하는 방법을 제공합니다. 예를 들어, 소매점의 직원은 이 기능을 사용하여 통화를 대기시키고 다른 부서의 누군가가 받게 할 수 있을 것입니다.

기능 작업

이 기능이 구성되면

  • 통화하는 동안 사용자는 Webex 앱에서 대기 옵션을 클릭하여 시스템이 자동으로 선택하는 내선으로 그 통화를 대기시킵니다. 시스템은 그 내선 번호를 10초 동안 사용자에게 표시합니다.

  • 그룹에 있는 다른 사용자는 Webex 앱에서 통화 가져오기 옵션을 클릭합니다. 그 후, 그 사용자가 통화를 계속하기 위해 대기된 통화의 내선 번호를 입력합니다.

요구 사항

이 기능이 작동하게 하려면 다음을 확인해야 합니다.

  • 클라이언트 구성 파일에는 다음 태그가 설정되어 있어야 합니다.

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • 통화 상관 관계 식별자는 AS 및 XSP|ADP에서 활성화되어야 합니다. 자세한 내용은 통화 상관 관계 식별자 활성화를 참조하십시오.

  • SBC는 ‘ x-broadworks-correlation-in ’ SIP 속성을 응용프로그램 서버와 주고받도록 구성해야 합니다.

구성

BroadWorks에서 그룹 통화 대기를 구성하는 방법에 대한 정보는 Cisco BroadWorks 응용프로그램 서버 그룹 웹 인터페이스 관리 안내서 – 2부에서 “통화 대기 그룹 추가”를 참조하십시오. 그룹을 만들고 그룹에 사용자를 추가해야 합니다.

BroadWorks에서 통화 상관 관계 식별자를 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks 통화 상관 관계 식별자 기능 설명을 참조하십시오.

추가 정보

그룹 통화 대기의 사용 방법에 대한 사용자 정보는 Webex | 통화 대기 및 가져오기를 참조하십시오.

통화 대기/지정 번호 통화 대기

일반적 통화 대기 또는 지정 번호 통화 대기는 Webex 앱 UI에서 지원되지 않지만 프로비저닝된 사용자는 기능 액세스 코드를 사용하여 이 기능을 배포할 수 있습니다.

  • 통화를 대기시키려면 *68을 입력

  • 통화를 가져오려면 *88을 입력

끼어들기

참여 서비스는 즉각적인 지원 또는 중재가 필요할 수 있는 콜센터 환경 또는 기타 상황에서 일반적으로 사용됩니다.

참여 서비스가 활성화되면 지정된 사용자 또는 감독자는 특정 명령을 시작하거나 전화기 또는 통신 장치에서 전용 버튼 또는 키 조합을 사용하여 활성 통화를 입력할 수 있습니다. 끼어들기 요청이 완료되면 시스템은 진행 중인 통화와 연결을 설정하여 승인된 사람이 대화를 듣거나 활성 참가자로 통화에 참여할 수 있게 합니다.

참여 서비스는 다양한 시나리오에서 유용할 수 있습니다. 콜 센터 설정에서 감독자 또는 트레이너는 실시간으로 통화를 청취하여 고객 서비스 담당자를 모니터링하고 코칭할 수 있습니다. 필요한 경우, 담당자가 어려움을 겪고 있는 경우 안내를 제공하거나 전화를 받을 수 있도록 개입할 수 있습니다. 응급 상황이나 중요한 논의에서 승인된 직원은 진행 중인 대화에 신속하게 참여하여 지원을 제공하거나 중요한 결정을 내릴 수 있습니다.

끼어들기용 Webex 앱에서 통화가 회의로 변환된다는 알림을 수신합니다. 전화회의 유형인 NOTIFY(call-info 또는 conference-info)에 추가 정보가 없으므로 다른 방식으로 처리할 수 있습니다.

끼어들기(barge-in)가 발생하면 당사자 간에 3방향 통화가 설정됩니다. 다음과 같은 용어가 도입되었습니다.

  • 감독관: 감독자는 고객 서비스 에이전트 또는 콜 센터 담당자로 구성된 팀을 감독하고 관리하는 사람입니다. 통화 끼어들기의 맥락에서 감독자는 일반적으로 진행 중인 고객 통화를 모니터링하고 중재할 수 있습니다. 통화 모니터링 도구 또는 소프트웨어를 사용하여 통화를 수신하고, 에이전트에게 안내를 제공하고, 품질 관리를 보장할 수 있습니다. 감독자의 역할에는 교육 에이전트, 고객 우려 사항 해결, 팀의 성과 최적화 등이 포함될 수 있습니다.

  • 고객: 고객은 제품, 서비스 또는 지원을 얻기 위해 회사나 조직에 관여하는 개인 또는 법인을 지칭합니다. 통화 끼어들기의 맥락에서 고객은 고객 서비스 에이전트와 전화를 걸거나 받는 사람입니다. 고객은 통화 중에 질문 또는 문제에 대한 지원, 정보 또는 해결을 요청할 수 있습니다. 통화 끼어들기 기능을 사용하면 감독자 또는 승인된 직원이 고객과 상담사 간의 진행 중인 통화에 참여할 수 있습니다.

  • 에이전트: 고객 서비스 담당자 또는 콜 센터 에이전트라고도 하는 에이전트는 고객 상호 작용을 처리하고 전화 또는 기타 통신 채널을 통해 지원 또는 지원을 제공하는 담당자입니다. 에이전트는 고객 문의, 문제 해결, 거래 처리 및 긍정적인 고객 경험을 제공하기 위해 교육을 받습니다. 통화 끼어들기의 맥락에서 상담사는 전화 통화 중에 고객에게 직접 말하는 개인입니다. 필요한 경우 상담사는 통화 참여를 통해 감독자로부터 안내 또는 피드백을 받을 수 있습니다.

모바일 네이티브 통화를 미팅으로 에스컬레이션

모바일 네이티브 통화를 미팅으로 에스컬레이션하면 다음과 같은 두 가지 고유한 기능이 제공됩니다.

  • 새 푸시 알림

    이제 네이티브 통화를 사용하는 모바일 사용자는 새로운 푸시 알림을 탭하여 Webex 앱으로 전환할 수 있습니다. 기본 통화 화면을 시작할 때 화면에 새로운 푸시 알림이 나타나고 알림을 탭하면 Webex 앱 통화 중 화면으로 바로 이동합니다.

    Webex Go를 사용하거나 모바일 네트워크 운영자(MNO)가 모바일 전화 통화에 대해 Cisco 통화 제어를 사용하여 통화 시그널링을 사용하는 경우, 모바일 전화 통화 중에 Webex 알림이 표시됩니다.

  • 모바일 통화를 미팅으로 이동

    다른 사용자와 통화 중에 있을 때 해당 통화를 미팅으로 이동하여 비디오, 공유 또는 화이트보드와 같은 일부 고급 미팅 기능을 사용할 수도 있습니다. 또는 다른 사용자를 토론으로 초대하고 미팅으로 이동하십시오.

BroadWorks 요구 사항

  • 활성화 가능한 기능 25239

  • XSP|ADP가 있는 R23:

    • AS 패치 AP.as.23.0.1075.ap383064

    • XSP|ADP 패치 AP.xsp.23.0.1075.ap383064

    • 패치 AP.platform.23.0.1075.ap383064

  • ADP를 가진 R23:

    • AS 패치 AP.as.23.0.1075.ap383064

    • Xsi-Actions-23, CommPilot-23 버전 > 2022.05_1.303 및 NPS 버전 > 2022.08_1.350이 포함된 ADP

  • 제24화:

    • AS 패치: AP.as.24.0.944.ap383064의

    • Xsi-Actions-24, CommPilot-24 버전 > 2022.05_1.303 및 NPS 버전 > 2022.08_1.350이 포함된 ADP

  • 제25화:

    • AS RI 출하 Rel_2022.08_1.354

    • Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 및 NPS 버전이 포함된 ADP > 2022.08_1.350

통화를 미팅으로 이동하도록 지원하는 URI 다이얼링 구성

NS UrlDialing 정책

I-SBC를 통해 라우팅할 webex.com에 대한 규칙 정의

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

I-SBC용 NS 라우팅 NE

구성 예

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS 라우팅 프로필

적절한 라우팅 프로필에 UrlDialing 정책 인스턴스 추가됨

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

AS NetworkURL 통화용 NS 라우트 사용

하이브리드 AS 모드에서 NS 라우트를 존중하도록 AS 활성화

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E 긴급 통화

Cisco BroadWorks용 Webex는 E 긴급 서비스 통화를 지원합니다. 이 기능을 사용하여 긴급 통화는 PSAP(Public Safety Answering Point)로 라우팅되며, 해당 통화는 발신자의 위치로 긴급 서비스를 디렉트할 수 있습니다. 이 기능을 사용하려면 Cisco BroadWorks용 Webex를 E 긴급 통화 공급자와 통합해야 합니다.

다음 Webex 문서를 사용하여 E 긴급 통화 서비스에 대한 지원을 구성합니다.

  • BroadWorks용 Webex의 E 긴급 통화—이 문서를 사용하여 다음 지원되는 E 공급자 중 하나를 사용하여 Cisco BroadWorks용 Webex에서 E 긴급 통화를 구성합니다.

    • 대역폭

    • 인트라도

    • RedSky

  • 긴급 통화 주의문—위치 서비스가 있는 경우, 사용자가 로그인할 때 위치를 업데이트할 수 있는 옵션을 포함하도록 Webex 앱에서 긴급 서비스 주의문 창을 구성할 수 있습니다.

클라이언트 사용자 정의 및 프로비저닝

사용자는 데스크탑 또는 모바일용 일반적인 Webex 앱을 다운로드하고 설치합니다(다운로드 링크는 Webex 앱 플랫폼 참조). 사용자가 인증하면 클라이언트는 메시징 및 미팅에 대해 Webex 클라우드에 등록하고, 브랜딩 정보를 검색하고, BroadWorks 서비스 정보를 검색하고, BroadWorks 응용프로그램 서버에서 통화 구성을 다운로드합니다(XSP|ADP의 DMS를 통해).

BroadWorks에서 Webex 앱의 통화 파라미터를 구성합니다(보통과 같이). Control Hub에서 클라이언트에 대한 브랜딩, 메시징 및 미팅 파라미터를 구성합니다. 구성 파일을 직접 수정하지 마십시오.

이 두 세트의 구성은 겹칠 수 있으며, 그런 경우 Webex 구성은 BroadWorks 구성을 대체합니다.

BroadWorks 응용프로그램 서버에 Webex 앱 구성 템플릿 추가

Webex 앱은 DTAF 파일을 사용하여 구성됩니다. 클라이언트는 XSP|ADP의 장치 관리 서비스를 통해 애플리케이션 서버에서 구성 XML 파일을 다운로드합니다.

  1. 필요한 DTAF 파일을 확보합니다(환경 준비 섹션의 장치 프로필 참조).

  2. BroadWorks 시스템 > 리소스 > 장치 관리 태그 집합에 적절한 태그 집합이 있는지 확인합니다.

  3. 프로비저닝하는 각 클라이언트에서:

    1. 특정 클라이언트에 대한 DTAF zip 파일을 다운로드하여 압축을 풉니다.

    2. BroadWorks의 시스템 > 리소스 > 아이덴티티/장치 프로필 유형에 DTAF 파일 가져오기

    3. 편집하려면 새롭게 추가된 장치 프로필을 열고:

      • XSP|ADP 팜 FQDN 및 장치 액세스 프로토콜을 입력합니다.

      • 원격 사용자 지원 정보 확인란을 선택합니다. 데스크탑 공유가 작동하게 하려면 이 지원이 필요합니다.


         
        응용프로그램 서버에서 다음 CLI 명령어를 실행하여 원격 사용자 지원을 활성화할 수도 있습니다. AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. 환경에 따라 템플릿을 수정합니다(아래 표 참조).

    5. 프로필을 저장합니다.

  4. 파일 및 인증을 클릭한 후 모든 시스템 파일을 재생성하는 옵션을 선택합니다.

이름

설명

코덱 우선순위

VoIP 통화를 위한 오디오 및 비디오 코덱의 우선순위 구성

TCP, UDP 및 TLS

SIP 시그널링 및 미디어에 사용되는 프로토콜 구성

RTP 오디오 및 비디오 포트

RTP 오디오 및 비디오를 위한 포트 범위 구성

SIP 옵션

SIP(SIP 정보, rport 사용, SIP 프록시 검색, 등록 및 구독에 대한 새로 고침 간격 등)과 관련된 다양한 옵션을 구성합니다.

Webex 앱에 대한 브랜딩 사용자 정의

  • 파트너 사용자 정의 - 파트너 관리자는 파트너가 관리하는 파트너 조직 및/또는 고객에게 적용되는 고급 브랜딩 사용자 정의를 적용할 수 있습니다. 고급 브랜딩 사용자 정의 구성을 참조하십시오.

  • 고객 사용자 정의—파트너가 고객이 자신의 브랜딩 사용자 정의를 적용할 수 있도록 허용하는 경우, 고객 관리자는 Webex에 회사 브랜딩 추가의 절차를 따를 수 있습니다.


 

사용자 활성화 포털은 클라이언트 브랜딩에 추가하는 것과 동일한 로고를 사용합니다.

문제 보고 및 지원 URL 사용자 정의

이러한 옵션을 사용자 정의하기 위해 관리자는 위의 브랜딩 문서 모두에서 찾을 수 있는 "피드백 및 도움말 사이트 URL 추가" 절차를 따를 수 있습니다.

Cisco BroadWorks용 Webex에 대해 테스트 조직 구성

시작하기 전에

플로우 쓰루 프로비저닝

이 작업을 수행하기 전에 Control Hub에서 모든 XSP|ADP 서비스 및 파트너 조직을 구성해야 합니다.

1

BroadWorks에서 서비스 지정:

  1. BroadWorks에서 서비스 제공자 기업 아래에 테스트 기업을 만들거나 서비스 제공자 아래에 테스트 그룹을 만듭니다(BroadWorks 설정에 따라 다름).

  2. 해당 엔터프라이즈에 대한 IM&P 서비스를 구성하여 테스트하고 있는 템플릿을 가리킵니다(Control Hub 온보딩 템플릿에서 프로비저닝 어댑터 URL 및 자격 증명 검색).

  3. 그 기업/그룹에 테스트 구독자를 만듭니다.

  4. 사용자들에게 BroadWorks의 이메일 필드에 있는 고유한 이메일 주소를 제공합니다. 그것을 대체 ID 속성으로도 복사합니다.

  5. 그 구독자에게 통합 IM&P 서비스를 지정합니다.


     

    이것은 고객 조직 및 첫 번째 사용자의 생성을 트리거하는 데, 여기에는 몇 분 정도 소요됩니다. 새로운 사용자를 사용하여 로그인하기 전에 잠시 기다려 주십시오.

2

Control Hub에서 고객 조직 및 사용자 확인:

  1. 파트너 관리자 계정으로 Control Hub에 로그인합니다.

  2. 고객으로 이동하여 새로운 고객 조직이 목록에 있는지 확인합니다(이름은 BroadWorks의 그룹 이름 또는 기업 이름을 따름).

  3. 고객 조직을 열고 구독자가 그 조직의 사용자인지 확인합니다.

  4. 통합 IM&P 서비스가 지정된 첫 번째 구독자가 그 조직의 고객 관리자가 되었는지 확인합니다.

사용자 테스트

1

2개의 다른 머신에서 Webex 앱을 다운로드합니다.

2

두 머신에서 테스트 사용자로 로그인합니다.

3

테스트 전화를 겁니다.

BroadWorks용 Webex 관리

고객 조직 프로비저닝

현재 모델에서 이 문서에 기술된 방법을 통해 첫 번째 사용자를 온보딩할 때 저희는 고객 조직을 자동으로 프로비저닝합니다. 프로비저닝은 각 고객에 대해 한 번만 수행됩니다.

사용자 프로비저닝

다음과 같은 방법으로 사용자를 프로비저닝할 수 있습니다.

  • API를 사용하여 Webex 계정 만들기

  • 트러스트된 이메일을 사용해서 통합 IM&P를 지정하여(플로우 쓰루 프로비저닝) Webex 계정을 만듭니다.

  • 트러스트된 이메일을 사용하지 않고 통합 IM&P를 지정합니다(플로우 쓰루 프로비저닝). 사용자가 이메일 주소를 제공하고 유효성을 검증하여 Webex 계정을 만듭니다.

  • 사용자가 셀프 활성화하도록 허용합니다(사용자에게 링크를 보내면 그들이 Webex 계정 생성).

공용 프로비저닝 API

Webex는 공용 API를 노출시켜 서비스 제공자가 Cisco BroadWorks용 Webex 가입자 프로비저닝을 기존의 프로비저닝 작업 흐름에 통합하도록 허용합니다. 이러한 API에 대한 사양은 다음 위치에서 확인할 수 있습니다. developer.webex.com. 해당하는 API를 사용하여 개발하고자 하는 경우, Cisco 담당자에게 연락하여 Cisco BroadWorks용 Webex를 가져오십시오.


 

도매 고객은 이러한 API에 의해 거부됩니다.

플로우 쓰루 프로비저닝

BroadWorks에서 통합 IM&P 활성화 옵션으로 사용자를 프로비저닝할 수 있습니다. 이 작업은 BroadWorks 프로비저닝 어댑터가 API를 호출하여 Webex에서 사용자를 프로비저닝합니다. 당사의 프로비저닝 API는 UC-One SaaS API에 하위 호환됩니다. BroadWorks AS는 코드 변경이 필요하지 않으며, 프로비저닝 어댑터에 대한 API 종료점의 구성만 변경하면 됩니다.


 

Webex에서 구독자 프로비저닝 작업은 상당 시간이 소요될 수 있습니다(기업 내 첫 번째 사용자의 경우에는 몇 분 정도 소요). Webex는 프로비저닝을 백그라운드 작업으로 수행합니다. 따라서 플로우 쓰루 프로비저닝의 성공은 프로비저닝이 시작되었음을 나타냅니다. 이는 완료를 나타내지 않습니다.

사용자 및 고객 조직이 Webex에서 완전히 프로비저닝되었는지 확인하려면 Partner Hub에 로그인하고 고객 목록을 살펴보아야 합니다.

BroadWorks 트렁크 사용자는 공유 통화 현황(SCA)을 통해 BroadWorks용 Webex를 사용할 수 있습니다. 트렁크 사용자는 인증 서비스를 지정해야 합니다. BroadWorks 트렁크 솔루션 안내서 섹션 8에 설명된 대로 SCA Webex 외관의 인증은 일반 트렁크 인증과 분리될 수 있습니다. BroadWorks용 Webex는 라우트 목록 또는 직접 라우트 기능이 지정된 트렁크 사용자를 위해 프로비저닝할 수 없습니다.


 
템플릿의 위치가 조직 설정의 BroadWorks 통화에서 고객 목록 섹션으로 이동되었으며, 이제 온보딩 템플릿이라고 합니다.

사용자 셀프 활성화

통합 IM&P 서비스를 지정하지 않고 Webex에서 BroadWorks 사용자를 프로비저닝하려면:

  1. Partner Hub에 로그인하고 고객 목록 페이지를 찾습니다.

  2. 템플릿 보기를 클릭합니다.

  3. 이 사용자에게 적용할 프로비저닝 온보딩 템플릿을 선택합니다.

    각 템플릿은 클러스터 및 파트너 조직과 연결되었음을 잊지 마십시오. 사용자가 이 템플릿과 연결된 BroadWorks 시스템에 있지 않은 경우, 그 사용자는 링크를 사용하여 셀프 활성화할 수 없습니다.

  4. 프로비저닝 링크를 복사하고 사용자에게 보냅니다.

    소프트웨어 다운로드 링크를 포함시킬 수도 있습니다. 사용자가 Webex 계정을 활성화하려면 이메일 주소를 제공하고 검증해야 한다는 것을 상기시키십시오.

  5. 선택한 템플릿에서 사용자의 활성화 상태를 모니터링할 수 있습니다.

자세한 정보는 사용자 프로비저닝 및 활성화 흐름을 참조하십시오.

신뢰할 수 없는 이메일로 프로비저닝

Partnet Hub는 사용자 상태 내에서 Cisco BroadWorks용 Webex 서비스 공급자 관리자가 사용자 상태를 확인하고 신뢰할 수 없는 이메일로 프로비저닝할 때 오류를 해결할 수 있는 제어의 집합을 제공합니다. 자세한 내용은 신뢰할 수 없는 이메일에서 사용자 프로비저닝 확인을 참조하십시오.

Webex 사용자를 Cisco BroadWorks용 Webex로 이동

기존의 Webex 사용자를 Cisco BroadWorks용 Webex로 이동하려면 다음 절차를 결정하려면 아래 표를 참조하십시오.

기존의 Webex 사용자는 ...에 속합니다.

사용자를 이동하려면 다음 프로세스를 따르십시오.

소비자 조직 또는 셀프 가입(예: 무료 계정, 평가판 계정)

  1. 사용자 프로비저닝—BroadWorks용 Webex 조직이 존재하지 않는 경우(프로비저닝된 사용자가 없음), 일반 프로비저닝을 따라 첫 번째 사용자를 관리 사용자로 프로비저닝하고 조직을 만듭니다. 이는 첫 번째 사용자에 대해 Webex 사용자 계정을 자동으로 이동합니다. 후속 사용자의 경우 아래 절차를 사용합니다.

  2. Cisco BroadWorks용 Webex로 사용자 이동—BroadWorks용 Webex 조직이 존재하는 경우(첫 번째 사용자가 프로비저닝됨), 사용자 동의를 얻고 후속 사용자를 이동합니다.

고객 조직

BroadWorks용 Webex를 기존 조직에 첨부—조직 첨부 파일(첫 번째 사용자의 경우)은 올바른 조직에 지정된 한 후속 사용자에게 BroadWorks용 Webex를 추가합니다.

기존의 Webex 사용자는 ...에 속합니다.

사용자를 이동하려면 다음 프로세스를 따르십시오.

소비자 조직 또는 셀프 가입(예: 무료 계정, 평가판 계정)

BroadWorks용 Webex 조직이 존재하지 않는 경우(프로비저닝된 사용자가 없음):

  • 사용자 프로비저닝—일반 프로비저닝을 따라 첫 번째 사용자를 관리 사용자로 추가합니다. 이는 첫 번째 사용자에 대한 계정을 자동으로 이동하고 BroadWorks용 Webex 조직을 만듭니다. susbsequent 사용자를 이동하려면 사용자 동의가 필요합니다(아래 절차를 사용하십시오).

BroadWorks용 Webex 조직이 존재하는 경우(최소한 한 명의 사용자가 프로비저닝됨):

고객 조직

Cisco BroadWorks용 Webex로 (동의한) 사용자 이동

이 절차를 사용하여 소비자 조직에 있거나 셀프 가입 계정(무료 계정 또는 평가판 계정)이 있는 기존의 Webex 사용자를 Cisco BroadWorks용 Webex로 이동합니다. Cisco BroadWorks용 Webex 조직이 있어야 합니다(첫 번째 사용자가 프로비저닝됨). 이 경우 다음 옵션 중 하나를 사용하여 사용자를 이동할 수 있습니다.

  • 사용자 이동(신뢰할 수 있는 이메일 사용) - 신뢰할 수 있는 이메일로 프로비저닝 사용

  • 사용자 이동(신뢰할 수 없는 이메일 사용) - 신뢰할 수 없는 이메일로 프로비저닝 사용

  • 셀프 활성화


 
Cisco BroadWorks용 Webex 조직이 아직 생성되지 않은 경우(프로비저닝된 사용자가 없음), 일반 프로비저닝 프로세스(사용자 프로비저닝)를 따라 조직을 만들고 첫 번째 사용자를 관리 사용자로 추가합니다. 첫 번째 사용자가 조직으로 프로비저닝된 후 이 절차의 동의 기반 방법을 따라 후속 사용자를 이동합니다.

사용자 이동(신뢰할 수 있는 이메일 사용)

온보딩 템플릿에서 신뢰할 수 있는 이메일을 사용하는 경우, 파트너 관리자는 다음 과정을 통해 후속 사용자를 이동할 수 있습니다.

  1. 관리자가 사용자를 추가합니다.

    • 사용자가 BroadWorks Provisioning Bridge로 푸시됩니다.

    • CI 조회에서는 이 사용자에게 이 이메일 주소를 사용하는 다른 Webex 계정이 있다고 결정합니다.

    • 자동 이메일이 사용자에게 전송됩니다.

  2. 사용자가 이메일을 열고 계정 활성화를 클릭합니다. 사용자가 Webex 소비자 포털로 리디렉션됩니다.

  3. 사용자가 Webex에 로그인합니다.

  4. 사용자가 삭제를 클릭하여 이전 Webex 계정을 삭제합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소를 사용하여 Cisco BroadWorks용 Webex에 프로비저닝됩니다.

    • 사용자가 다운로드 페이지로 이동합니다.

사용자 이동(신뢰할 수 없는 이메일 사용)

온보딩 템플릿에서 신뢰할 수 없는 이메일을 사용하는 경우, 먼저 사용자의 이메일 주소의 유효성을 검증해야 합니다. 관리자는 이 프로세스에 따라 후속 사용자를 이동할 수 있습니다.

  1. 관리자가 사용자를 추가합니다.

    • 사용자가 자동으로 BroadWorks Provisioning Bridge로 푸시됩니다.

    • 활성화 링크가 있는 텍스트가 사용자에게 전송됩니다.

  2. 사용자가 활성화 링크를 클릭하고 이메일 주소를 입력합니다.

    • CI 조회에서는 이 사용자에게 이 이메일 주소를 사용하는 다른 Webex 계정이 있다고 결정합니다.

    • 자동 이메일이 사용자에게 전송됩니다.

  3. 사용자가 이메일을 열고 지금 참여를 클릭합니다.

    • 이메일 주소가 확인되었습니다.

    • 사용자가 Webex 소비자 포털에 로그인하도록 리디렉션됩니다.

  4. 사용자가 Webex에 로그인합니다.

  5. 이전 Webex 계정을 삭제하려면 사용자가 삭제를 클릭해야 합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소를 사용하여 Cisco BroadWorks용 Webex에 프로비저닝됩니다.

    • 사용자가 다운로드 페이지로 이동합니다.

셀프 활성화 흐름

사용자에게 기존 BroadWorks 계정이 있는 경우, 셀프 활성화 프로세스를 사용하여 계정을 이동할 수 있습니다.

  1. 사용자는 BroadWorks 자격 증명을 사용하여 사용자 액세스 포털 URL에 로그인합니다.

  2. 사용자가 이메일 주소를 입력합니다.

    • 사용자가 BroadWorks Provisioning Bridge로 푸시됩니다.

    • 자동 이메일이 사용자 이메일 주소로 전송됩니다.

  3. 사용자가 이메일을 열고 지금 참여 링크를 클릭합니다. 그러면 이메일 주소의 유효성을 검사합니다.

    • CI에서 사용자에게 기존 Webex 계정이 있다는 것을 알게 됩니다. 계속하기 전에 사용자가 이전 계정을 삭제해야 합니다.

    • 사용자가 Webex에 로그인하도록 리디렉션됩니다.

  4. 사용자가 소비자 포털에 로그인합니다.

  5. 사용자가 계정 삭제를 클릭합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소로 새 Cisco BroadWorks용 Webex 계정을 프로비저닝합니다.

기존의 조직에 BroadWorks용 Webex 첨부

BroadWorks용 Webex 서비스를 기존의 Webex 고객 조직에 추가하는 파트너 관리자인 경우, 아직 파트너가 관리하는 BroadWorks 기업과 연계되지 않은 경우, 고객 조직 관리자는 프로비저닝 요청이 성공하려면 관리자 액세스를 승인해야 합니다.

다음 중 하나라도 사실인 경우 조직 관리자 승인이 필요합니다.

  • 기존의 고객 조직에는 100명 이상의 사용자가 있습니다.

  • 조직에 확인된 이메일 도메인이 있습니다.

  • 조직 도메인이 클레임되었습니다.

위의 기준 중 어느 것도 해당되지 않는 경우, 자동 첨부 파일이 발생할 수 있습니다.


 
자동 첨부 파일 시나리오에서 BroadWorks용 Webex 구독은 기존의 조직 관리자 또는 최종 사용자에게 알리지 않고 기존의 고객 조직에 추가됩니다. 대부분의 경우 파트너 조직에 프로비저닝 관리 권한이 부여됩니다. 단, 고객 조직에 라이센스가 없거나 사용 중지/취소된 라이센스만 있는 경우, 전체 관리자가 됩니다.

프로비저닝 관리 액세스를 사용하면 Control Hub에서 기존의 조직에 있는 사용자에 대한 가시성이 제한됩니다. 고객 관리자에게 연락하고 조직에 대한 전체 관리 액세스를 요청할 것을 권장합니다.

파트너 관리자는 다음 절차를 완료하여 BroadWorks 통화 서비스를 기존 Webex 조직에 추가할 수 있습니다.


 
기존 조직에 연결할 때 관리자 초대 이메일 허용 (기본값으로 토글이 켜짐)을 확인하십시오.
1

파트너 관리자는 고객을 위해 Cisco BroadWorks용 Webex를 프로비저닝합니다. 도움이 필요하시면 고객 조직 프로비저닝을 참조하십시오. 다음 작동이 발생합니다.

  • 조직 첨부 파일이 실패함 2017 오류 (기존의 Webex 조직에 가입자를 프로비저닝할 수 없음). (자동 첨부 파일 중에는 오류가 수신되지 않습니다.)

  • 이메일 알림이 생성되어 고객 조직 관리자(최대 5명의 관리자)에게 전송됩니다. 이메일 알림은 파트너 관리자의 이메일(Partner Hub 내의 온보딩 템플릿에 구성된 대로)을 하이라이트하고 조직 관리자에게 파트너 관리자를 외부 관리자로 승인하도록 요청합니다. 고객 조직 관리자는 요청을 승인하고 파트너 관리자에게 고객 조직에 대한 전체 관리자 액세스 권한을 제공해야 합니다.


 

고객 관리자가 이메일을 수신하지 않는다고 가정합니다. 이러한 경우, 고객 관리자는 파트너 관리자(템플릿에 지정됨)를 Control Hub에서 고객 조직의 외부 관리자로 수동으로 추가할 수 있습니다. 그런 다음 사용자를 프로비저닝하도록 다시 시도하십시오. 그러면 Cisco BroadWorks용 Webex 고객 프로비저닝이 트리거됩니다.

2

전체 관리자 액세스를 통해 파트너 관리자는 고객을 프로비저닝하는 프로세스를 완료할 수 있습니다. 상단의 1단계부터 고객의 프로비저닝을 다시 시도해야 합니다. 그러나 이제 외부 전체 관리자로서 오류 2017을 관찰해서는 안 됩니다.

통화 서비스의 프로비저닝이 완료되면 기존의 고객 조직은 BroadWorks용 Webex 파트너 조직 아래에 있는 고객으로 표시됩니다.


 
첨부된 조직의 이름은 BroadWorks 엔터프라이즈 이름으로 변경되지 않습니다. 첨부된 조직의 이름은 첨부 프로세스 이전부터 그대로 유지됩니다.

조직 첨부 파일의 조건

  • 프로비저닝된 첫 번째 BroadWorks 가입자의 이메일 주소는 대상 고객 조직에 있는 기존 사용자의 이메일 주소와 일치해야 합니다. 그렇지 않으면 새로운 고객 조직이 생성됩니다.

  • BroadWorks용 Webex에 대해 프로비저닝된 기존의 조직의 첫 번째 사용자는 관리 사용자로 프로비저닝되지 않습니다. 기존 조직의 설정 및 엔타이틀먼트는 유지됩니다.

  • 조직의 기존 인증 설정은 BroadWorks용 Webex 프로비저닝 템플릿에 구성된 설정보다 우선합니다. 따라서 기존 사용자가 로그인하는 방법에 대한 변경 사항은 없습니다.

    • 단, 기존 고객 조직에 기본 브랜딩이 활성화된 경우 첨부 파일이 발생하면 파트너의 고급 브랜딩 설정이 우선합니다. 고객이 기본 브랜딩을 그대로 유지하려면 파트너는 고급 브랜딩 설정에서 브랜딩을 다시 정의하도록 고객 조직을 구성해야 합니다.

  • 기존 조직의 이름은 변경되지 않습니다.

  • 기존 조직의 설정에서 이메일 억제 플래그 설정에 대한 변경 사항은 없습니다. 이는 새로 프로비저닝된 사용자에게 영향을 미칠 수 있습니다. 플래그가 설정된 방법에 따라 새로운 사용자는 활성화를 완료하기 위해 입력해야 하는 코드가 포함된 이메일을 수신할 수도 있고 수신하지 못할 수도 있습니다.

  • 제한된 관리 모드(파트너 모드로 제한됨 토글로 설정)가 연결된 조직에 대해 꺼집니다.

  • 새로운 사용자를 Cisco BroadWorks용 Webex 조직으로 프로비저닝하기 전에 조직 첨부 파일 프로세스(기존 사용자 이동 및 조직 ID 업데이트)를 완료해야 합니다.

  • BroadWorks 기업은 한 개의 Webex 조직화에만 연계될 수 있습니다. 단일 BroadWorks 기업에서 개별 Webex 조직으로 가입자를 프로비저닝할 수 없습니다.

외부 관리자 추가

고객 조직 관리자가 파트너 관리자를 외부 관리자로 추가하기 위해 따를 수 있는 단계에 대해서는 다음 위치에서 외부 관리자 요청 승인 문서를 참조하십시오. help.webex.com.


 
고객 관리자는 외부 관리자에게 전체 관리자 권한 및 권한을 제공해야 합니다.

 
고객 조직 관리자가 외부 관리자로 추가하는 이메일 주소는 Partner Hub의 온보딩 템플릿에 구성된 파트너 관리자의 이메일 주소와 일치해야 합니다.

전체 관리자로 Partner Hub의 온보딩 템플릿에서 이메일을 추가한 후에는 추가 파트너 관리자도 전체 관리자 권한이 있는 외부 관리자로 추가되어야 합니다.

기존의 조직에서 BroadWorks용 Webex 분리

다음 단계를 따라 기존의 Webex 조직에서 BroadWorks용 Webex를 분리합니다. 예를 들어, 실수로 BroadWorks용 Webex를 기존 조직에 연결하고 첨부 파일을 제거하려는 경우.


 

기존의 Webex 조직에서 BroadWorks용 Webex를 분리하는 표준 흐름에서(표준 흐름만 해당) 연계된 모든 가입자 데이터를 삭제하고 고객의 BroadWorks용 Webex 가입을 비활성화합니다. 또한, 이것이 유일한 연계된 가입인 경우 고객 조직에 대한 액세스를 잃게 됩니다. 하이브리드 흐름에서 고객 구독은 수정되지 않습니다.

  1. Control Hub에서 고객 설정에 액세스할 수 없는 경우, 고객 관리자가 외부 관리자 요청 승인에 따라 외부 관리자 액세스 권한을 부여하도록 합니다.

  2. 조직에서 BroadWorks용 모든 Webex 작업 공간을 제거합니다. BroadWorks 작업 공간 제거 API를 사용합니다.

  3. 조직에서 BroadWorks용 모든 Webex 구독자를 제거합니다. BroadWorks 가입자 제거 API를 사용합니다.

  4. 조직에서 보류 중인 BroadWorks용 Webex 사용자를 제거합니다. 예를 들어, 사용자가 신뢰할 수 없는 이메일 흐름을 통해 프로비저닝되고 유효한 이메일이 아직 입력되지 않은 경우, 사용자는 보류 중인 상태로 남게 됩니다. 사용자를 삭제하려면 신뢰할 수 없는 이메일로 사용자 프로비저닝 확인을 따릅니다.

  5. 이 고객에 대한 BroadWorks Calling 구성을 삭제합니다. 고객의 Control Hub 인스턴스를 열고 BroadWorks 통화 섹션 아래에서 하이브리드를 클릭합니다.

분리를 완료한 후 고객에게 BroadWorks용 Webex를 첨부하려면 프로비저닝 프로세스를 따라 기존의 고객에게 첨부합니다.


 
BroadWorks 가입자 제거 API를 사용하지 않으려면 가입자를 제거하는 다른 옵션은 BroadWorks CommPilot으로 이동하고 영향을 받는 사용자에 대해 통합 IM&P 서비스를 제거하는 것입니다.

사용자 및 조직 관리

Cisco BroadWorks용 Webex에서 사용자를 관리하려면 사용자가 BroadWorks와 Webex에 모두 존재한다는 점을 잊지 마십시오. 통화 속성 및 사용자의 BroadWorks 아이덴티티는 BroadWorks에 보존됩니다. 사용자의 고유한 이메일 아이덴티티 및 Webex 기능에 대한 라이센스는 Webex에 보존됩니다.

신뢰할 수 없는 이메일로 사용자 프로비저닝 확인

신뢰할 수 없는 이메일로 플로우 통과 프로비저닝을 사용하는 Webex for BroadWorks 사용자를 프로비저닝할 경우, 사용자는 사용자 활성화 포털에서 본인의 이메일 주소를 입력하여 셀프 프로비저닝을 수행해야 합니다. 사용자가 작업 시 오류가 발생하면 사용자는 포털에 표시되는 다시 시도 옵션을 사용하여 또 다시 시도할 수 있습니다. 사용자에게 또 오류가 발생하면 관리자는 Partner Hub에서 아래 단계를 사용하여 상태를 검토한 후 사용자를 온보딩하고, 사용자를 삭제하거나 구성 변경을 적용할 수 있습니다.

1

Partner Hub에 로그인하고 고객 목록 페이지를 찾습니다.

2

템플릿 보기를 클릭합니다. 이 사용자에게 적용할 적합한 온보딩 템플릿을 선택합니다.

3

사용자 확인 아래에서 다음 설정이 설정되었는지 확인하여, 신뢰할 수 없는 이메일로 플로우 통과 프로비저닝이 올바르게 구성되도록 합니다.

  • 신뢰할 수 없는 이메일 옵션이 체크되어야 합니다.
  • 링크 공유 필드가 활성화 링크를 가리켜야 합니다. 모든 것이 구성되면 사용자는 사용자 활성화 포털을 통해 셀프 프로비저닝을 시도할 수 있습니다.
4

사용자 프로비저닝이 이루어지면 사용자 확인 섹션에서 사용자 상태 표시를 클릭하여 프로비저닝 상태를 확인합니다.

사용자 상태 보기에는 BroadWorks ID, 선택된 패키지 유형, 현재 상태(사용자의 프로비저닝 유무 또는 보류 중인 요구 사항 유무를 나타냄) 같은 세부 정보와 함께 사용자 목록이 표시됩니다.
5

오류 또는 보류 중인 요구 사항이 있는 사용자의 경우, 오른쪽에 있는 점 세 개를 클릭한 후 다음 관리 옵션 중 하나를 선택합니다.

  • 활성화 재시도—이 옵션을 클릭하여 사용자 등록을 다시 시도합니다. 팝업 창에 유효한 이메일 주소를 입력하고 온보드를 클릭합니다.
  • 사용자 삭제—이 옵션은 온보딩을 허용하기 위해 구성을 변경해야 하는 경우 적합할 수 있습니다. 사용자를 삭제하고 변경 사항을 적용하면 사용자는 로그인을 다시 시도할 수 있습니다.
  • 패키지 유형 변경—설정을 한 패키지에서 다른 패키지로 변경합니다.
  • 오류 텍스트 복사—오류 텍스트를 복사하려면 이 옵션을 클릭합니다.

추가적인 보기 옵션

사용자 목록을 볼 경우 다음과 같은 추가 옵션을 사용할 수 있습니다.

  • 내보내기—사용자 목록을 CSV 파일로 내보내려면 이 버튼을 클릭합니다.

  • 프로비저닝된 사용자 제외—보류 중인 요구 사항 또는 오류가 있는 사용자만 표시하려면 이 토글을 활성화합니다.

사용자 ID 또는 이메일 주소 변경

사용자 ID 및 이메일 주소 변경

이메일 ID 및 대체 ID는 Cisco BroadWorks용 Webex에서 사용되는 BroadWorks 사용자 속성입니다. BroadWorks 사용자 ID는 여전히 BroadWorks에서 사용자의 기본 식별자입니다. 다음 표는 이런 다양한 속성의 목적 및 그것을 변경해야 할 때 무엇을 해야 하는지에 대하여 기술합니다.

BroadWorks의 속성Webex의 해당 속성목적메모
BroadWorks 사용자 ID없음기본 식별자이 식별자는 변경할 수 없지만 여전히 사용자를 Webex의 동일한 계정에 링크할 수 있습니다. 잘못된 경우, 사용자를 삭제하고 다시 만들 수 있습니다.
이메일 ID사용자 ID

이메일을 신뢰한다고 어설션할 때 플로우 쓰루 프로비저닝(Webex 사용자 ID 만들기)에 필수적입니다.

이메일을 신뢰할 수 있다고 어설션하지 않는 경우, BroadWorks에서 필요하지 않습니다.

구독자가 셀프 활성화하도록 허용하는 경우, BroadWorks에서 필요하지 않습니다.

사용자가 잘못된 이메일 주소로 프로비저닝된 경우, 두 곳 모두에서 이 정보를 변경하는 수동 프로세스가 있습니다.

  1. Control Hub에서 사용자의 이메일 주소 변경

  2. BroadWorks에서 이메일 ID 속성 변경

BroadWorks 사용자 ID는 변경하지 마십시오. 이것은 지원되지 않습니다.

대체 ID없음BroadWorks 사용자 ID에 대해 이메일 및 비밀번호로 사용자 인증이 가능하게 합니다.이메일 ID와 동일해야 합니다. 대체 ID 속성에 이메일을 입력할 수 없는 경우, 사용자는 인증할 때 BroadWorks 사용자 ID를 입력해야 합니다.

Partner Hub에서 사용자 패키지 변경

1

Partner Hub에 로그인하고 고객을 클릭합니다.

2

사용자가 속한 고객 조직을 찾아서 선택합니다.

조직 개요 페이지가 화면 오른쪽에 있는 목록에 열립니다.

3

고객 보기를 선택합니다.

고객 조직이 Control Hub에서 열리고 개요 페이지를 표시합니다.
4

사용자를 클릭한 후 해당 사용자를 찾아서 클릭합니다.

5

사용자의 서비스에서 BroadWorks용 Webex 패키지(구독)를 클릭합니다.

사용자의 패키지 목록이 열리면 어떤 패키지가 현재 사용자에게 지정되었는지 볼 수 있습니다.

6

프로필 탭에서 패키지 섹션을 보고 화살표(>)를 클릭하여 보기를 확장합니다.

7

이 사용자에 대해 원하는 패키지를 선택하고(기본, 표준, 프리미엄 또는 소프트폰)저장을 클릭합니다.

Control Hub는 사용자가 업데이트 중이라는 메시지를 표시합니다.

8

사용자 세부 사항 및 Control Hub 탭을 닫을 수 있습니다.


 
표준 및 프리미엄 패키지에는 각 패키지와 연결된 고유한 미팅 사이트가 있습니다. 두 개의 패키지 중 하나에 대해 관리자 권한이 있는 구독자가 다른 패키지로 이동하면 해당 구독자는 Control Hub에서 두 개의 미팅 사이트와 함께 표시됩니다. 해당 구독자의 미팅 호스트 기능 및 미팅 사이트는 현재 패키지와 일치합니다. 이전 패키지의 미팅 사이트와 녹화 등 그 사이트에서 이전에 만들어진 콘텐츠는 미팅 사이트 관리자가 액세스할 수 있는 상태로 유지됩니다.

 
패키지 변경으로 인한 새로운 PMR 설정이 업데이트될 때까지 2~3시간이 걸릴 수 있습니다.

사용자 삭제

관리자는 Cisco BroadWorks용 Webex에서 사용자를 삭제하기 위해 다음과 같은 다양한 방법을 사용할 수 있습니다.


 
삭제하려는 사용자에게 관리자 권한이 있는 경우, 사용자를 삭제하기 전에 새 관리자를 지정합니다. 마지막 관리자가 삭제되어야 하는 관리자 역할의 자동 전송이 없습니다.

Cisco BroadWorks용 Webex API

파트너 관리자는 Cisco BroadWorks용 Webex API를 사용하여 사용자를 삭제할 수 있습니다.

  1. 에서 https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriberBroadWorks 구독자 제거 API 요청을 실행합니다. 이 요청은 Cisco BroadWorks용 Webex 가입을 제거합니다. 사용자는 더 이상 Cisco BroadWorks용 Webex 사용자로 비용이 청구되지 않으며, 무료 Webex 사용자로 처리됩니다.

  2. 에서 https://developer.webex.com/docs/api/v1/people/delete-a-person사용자 삭제 API 요청을 실행하여 사용자를 완전히 삭제합니다.

플로우 쓰루 프로비저닝

파트너 관리자는 플로우 쓰루 프로비저닝을 사용하여 사용자를 삭제할 수 있습니다.

  1. BroadWorks 서버에서 사용자의 IM+P 통합 서비스를 제거합니다. BroadWorks의 사용자 – 통합 IM&P 페이지에서 사용자의 서비스를 비활성화할 수 있습니다. 자세한 절차는 Cisco BroadWorks 응용프로그램 서버 그룹 웹 인터페이스 관리 안내서 – 파트 2에서 “통합 IM&P 구성”을 참조하십시오.

    서비스가 비활성화되면 플로우-쓰루 프로비저닝은 사용자의 Cisco BroadWorks용 Webex 구독을 제거합니다. 사용자는 더 이상 Cisco BroadWorks용 Webex 사용자로 비용이 청구되지 않으며, 무료 Webex 사용자로 처리됩니다.

  2. Control Hub에서 사용자를 찾아 선택합니다.

  3. 작업으로 이동하고 사용자 삭제를 선택합니다.

Control Hub(고객 관리자)

고객 관리자는 Control Hub를 사용하여 조직에서 사용자를 삭제할 수 있습니다. 자세한 내용은 Webex Control Hub의 조직에서 사용자 삭제https://help.webex.com/0qse04/에서 참조하십시오.

조직 삭제

시스템에서 Cisco BroadWorks용 Webex 조직을 삭제하려면 이 절차를 따르십시오.
1

People API를 사용하여 조직에서 모든 사용자를 삭제합니다.

  1. 사용자 목록 API를 실행하여 사용자 목록을 가져옵니다.

  2. 사용자를 삭제하려면 사용자 삭제 API를 실행하십시오.


 
BroadWorks 가입자 제거 API 는 사용자로부터 Cisco BroadWorks용 Webex 권한을 제거하지만, 사용자를 삭제하지는 않습니다.
2

디렉터리 동기화가 켜져 있으면 비활성화합니다. 이는 Partner Hub 또는 공용 API를 통해 수행할 수 있습니다.

Partner Hub를 통해 디렉터리 동기화를 비활성화하려면:

  1. Partner Hub에 로그인하고 설정을 클릭합니다.

  2. BroadWorks 통화 아래에서 템플릿 보기를 클릭하고 적합한 템플릿을 선택합니다.

  3. 측면 패널에서 고객 동기화 상태 목록 표시 버튼을 클릭합니다.

  4. 적절한 고객의 경우, 맨 오른쪽에 있는 점 세 개를 클릭하고 동기화 비활성화를 선택합니다.

API를 통해 디렉터리 동기화를 비활성화하려면 BroadWorks Enterprise API에 대해 디렉터리 동기화 업데이트를 사용하고 enableDirSync 설정을 비활성화합니다.

이 조직에 대해 BroadWorks 디렉터리 동기화와 관련된 모든 사용자가 삭제됩니다. (두 방법 중 하나를 사용하여) 사용자의 제거는 사용자의 수량에 따라 약간의 시간이 걸릴 수 있습니다.

3

모든 사용자가 제거된 후 조직 삭제 API를 사용하여 조직을 삭제합니다.

릴리스 관리

Partner Hub에서 릴리즈 관리 제어를 사용하면 Cisco BroadWorks용 Webex 서비스 공급자가 사용자의 Webex 앱이 최신 소프트웨어로 업그레이드되는 릴리즈 흐름을 제어할 수 있는 기능을 제공하여 릴리즈를 쉽게 관리할 수 있습니다.

기본적으로 Webex 앱은 자동 업그레이드(Cisco가 제어하는 월별 릴리즈)를 사용합니다. 단, 이 기능을 사용하여 파트너 관리자는 다음 작업을 실행할 수 있습니다.

  • Cisco-기본 릴리즈 스케줄에서 데게릴라로 사용자 정의된 릴리즈 스케줄 구성

  • 관리하는 모든 고객 조직에 예약하는 단일 릴리즈 스케줄 및 캐스케이드 구성

  • 다른 고객 조직에 다른 릴리즈 일정 지정

사용자 정의된 릴리즈 일정을 구성하고 적용하는 방법에 대한 정보를 포함하여 릴리즈 관리에 대한 자세한 정보는 Webex 문서 릴리즈 관리 사용자 정의를 참조하십시오.

시스템 재구성

다음과 같이 시스템을 다시 구성할 수 있습니다.

  • Partner Hub에서 BroadWorks 클러스터 추가

  • Partner Hub에서 BroadWorks 클러스터 편집 또는 삭제

  • Partner Hub에서 온보딩 템플릿 추가

  • Partner Hub에서 온보딩 템플릿 편집 또는 삭제

Partner Hub에서 BroadWorks 클러스터 편집 또는 삭제

Partner Hub에서 BroadWorks 클러스터를 편집하거나 제거할 수 있습니다.

1

파트너 관리자 자격 증명으로 Partner Hub에 로그인 https://admin.webex.com.

2

설정으로 이동하여 BroadWorks 통화 섹션을 찾습니다.

3

클러스터 보기를 클릭합니다.

4

편집하거나 삭제할 클러스터를 클릭합니다.

클러스터 세부 사항은 오른쪽의 플라이아웃 창에 표시됩니다.
5

다음 옵션이 있습니다.

  • 변경해야 하는 세부 사항을 변경한 후 저장을 클릭합니다.
  • 삭제를 클릭하여 클러스터를 제거한 후 확인합니다.

     

    BroadWorks 클러스터에 많은 고객(>50)이 있는 경우, XSI 작업, XSI 이벤트, DAS URL, XSP|ADP URL 또는 DND 동기화 업데이트와 같은 작업은 지원되지 않습니다. 이러한 경우 Cisco TAC 지원 엔지니어에 문의하여 지원을 받을 것을 권장합니다.

    템플릿이 클러스터에 연결된 경우, 클러스터를 삭제할 수 없습니다. 클러스터를 삭제하기 전에 연결된 템플릿을 삭제하십시오. Partner Hub에서 온보딩 템플릿 편집 또는 삭제를 참조하십시오.

변경 사항이 클러스터 목록에 업데이트됩니다.

Partner Hub에서 온보딩 템플릿 편집 또는 삭제

Partner Hub에서 온보딩 템플릿을 편집하거나 삭제할 수 있습니다.

1

파트너 관리자 자격 증명으로 Partner Hub에 로그인 https://admin.webex.com.

2

설정으로 이동하여 BroadWorks 통화 섹션을 찾습니다.

3

템플릿 보기를 클릭합니다.

4

편집하거나 삭제할 템플릿을 클릭합니다.

5

다음 옵션이 있습니다.

  • 변경해야 하는 세부 사항을 편집한 후 저장을 클릭합니다.
  • 삭제를 클릭하여 템플릿을 제거한 후 확인합니다.

설정

메모

프로비저닝 계정 이름 / 비밀번호

사용자가 제공한 문자열

템플릿을 편집할 때 프로비저닝 계정 세부 사항을 다시 입력할 필요가 없습니다. 비어 있는 비밀번호/비밀번호 확인 필드는 자격 증명을 변경해야 할 때를 위한 것이며, 원래 제공한 값을 유지하려면 그것을 비워 두면 됩니다.

로그인 페이지에 사용자 이메일 주소 미리 입력

On/Off

이 설정의 변경 사항이 적용되는 데 최대 7시간이 소요될 수 있습니다. 즉, 이것을 활성화한 후에 사용자는 로그인 화면에서 여전히 이메일 주소를 입력해야 할 수도 있습니다.

변경 사항이 클러스터 목록에 업데이트됩니다.

Webex Assistant

Meetings용 Webex Assistant는 미팅을 검색 및 작업 가능하게 만들고 생산성을 더욱 향상하는 지능적인 대화형 가상 미팅 도우미입니다. Webex Assistant가 미팅 또는 이벤트 중에 작업 항목을 팔로우업하고, 중요한 결정의 메모 적기 및 주요 순간 하이라이트 작업을 실행하도록 요청할 수 있습니다.

Meetings용 Webex Assistant는 프리미엄 및 표준 패키지 미팅 사이트 및 개인 미팅 룸에 대해 무료로 사용할 수 있습니다. 고객 지원에는 새로운 사이트 및 기존의 사이트가 모두 포함됩니다.

Meetings용 Webex Assistant 활성화

Webex Assistant는 기본값으로 표준 및 프리미엄 패키지 Broadworks 고객 모두에 대해 활성화됩니다.

파트너 관리자 및 고객 조직 관리자는 Control Hub를 통해 고객 조직에 대한 기능을 비활성화할 수 있습니다.

제한 사항

Cisco BroadWorks용 Webex에 대해 다음 제한 사항이 존재합니다.

  • 지원은 프리미엄 및 표준 패키지 미팅 사이트 및 개인 미팅 룸으로만 제한됩니다.

  • 자막 처리 대화 내용은 영어, 스페인어, 프랑스어 및 독일어로만 지원됩니다.

  • 이메일을 통한 콘텐츠 공유는 조직 내의 사용자만 액세스할 수 있습니다.

  • 미팅 콘텐츠는 조직 외부의 사용자가 액세스할 수 없습니다. 또한 미팅 콘텐츠는 동일한 조직 내에서 다른 패키지의 사용자 간에 공유될 때 액세스할 수 없습니다.

  • 프리미엄 패키지를 사용하면 미팅 후 대화 내용을 Webex Assistant가 활성화되었는지 비활성화되었는지 확인할 수 있습니다. 단, 로컬 녹화가 선택된 경우, 미팅 후 대화 내용 또는 하이라이트는 캡처되지 않습니다.

  • 표준 패키지를 사용하면 클라우드에서 미팅 녹화 옵션을 사용할 수 없으므로 미팅 후 대화 내용은 Webex Assistant가 활성화되었는지 비활성화되었는지 여부를 확인할 수 없습니다. 단, 로컬 녹화가 선택된 경우, 미팅 후 대화 내용 또는 하이라이트가 캡처되지 않습니다.

Webex Assistant에 대한 추가 정보

이 기능을 사용하는 방법에 대한 사용자 정보는 Webex Meetings 및 Events에서 Webex Assistant 사용을 참조하십시오.

Webex 통화 비활성화

무료 Webex 통화는 기본적으로 사용자가 Webex 활성화된 장치로 무료 전화를 걸 수 있도록 활성화됩니다. 그러나 모든 통화가 BroadWorks 인프라를 사용하도록 하려면 온보딩 템플릿 내에서 Webex 통화를 비활성화할 수 있습니다. 이는 템플릿을 사용하는 고객 조직에 대해 해당 옵션을 비활성화합니다.

기능 지원

Webex Calling이 비활성화되면 다음 조건이 Cisco BroadWorks용 Webex 사용자에게 적용됩니다.

  • 사용자는 더 이상 Webex 앱에서 Call with Webex를 선택할 수 있는 통화 옵션으로 표시하지 않습니다.

  • 사용자는 Cisco BroadWorks용 비-Webex 사용자에게 무료 Webex 전화를 걸거나 받을 수 없습니다. 여기에는 검색 표시줄에 다른 사용자의 URI 또는 이메일 주소를 입력하여 Webex 그룹 스페이스에서 시작된 통화, 통화 기록, 연락처가 포함됩니다.

  • 화면 공유는 BroadWorks 통화 내에서 작동합니다.

  • Webex 통화가 비활성화된 경우에도 Webex 미팅 및 텔레포니 프레즌스는 여전히 작동합니다.

Webex 통화 비활성화 (새 온보딩 템플릿)

새로운 온보딩 템플릿을 구성하는 동안 새 템플릿 추가 마법사 내에서 Cisco Webex 무료 통화 비활성화 확인란을 선택하거나 체크 해제하여 Webex 통화가 활성화 또는 비활성화되는지 여부를 구성할 수 있습니다. 이 설정은 귀하가 템플릿에 지정하는 고객 조직의 사용자에 대해 선택됩니다.

새로운 온보딩 템플릿 구성에 대한 자세한 내용은 Partner Hub에서 파트너 조직 구성을 참조하십시오.

Webex 통화 비활성화 (기존의 온보딩 템플릿)

기존의 온보딩 템플릿에서 Webex 통화를 비활성화하려면 이 절차를 따르십시오. 이 템플릿을 사용하는 고객 조직의 모든 새로운 사용자에 대해 이 기능을 비활성화합니다.

  1. admin.webex.com에서 Partner Hub에 로그인합니다.

  2. 설정을 선택합니다.

  3. 템플릿 보기를 클릭하고 적절한 온보딩 템플릿을 선택합니다.

  4. Cisco Webex 무료 통화 비활성화를 클릭합니다.

  5. 저장을 클릭합니다.

Webex 통화 비활성화 (기존의 사용자)

온보딩 템플릿에서 이 기능을 비활성화하면 템플릿에 할당된 새로운 사용자에 대한 설정만 변경됩니다. 기존의 사용자에 대해 Webex 통화를 비활성화하려면 아래 절차 중 하나를 따라 사용자를 업데이트할 수 있습니다.


 
사용자가 지정된 온보딩 템플릿에서 Webex 통화를 비활성화하려면 위의 절차 중 하나를 이미 완료했는지 확인하십시오. 그렇지 않으면 다음 절차 중 하나가 Webex 통화를 활성화하여 사용자를 다시 구성합니다.

플로우 쓰루 프로비저닝을 사용하고 있는 경우, 다음을 수행할 수 있습니다.

  1. CommPilot을 열고 사용자 구성으로 이동합니다.

  2. 사용자로부터 통합 IM+P 서비스를 제거하고 확인을 클릭합니다.

  3. 통합 IM+P 서비스를 사용자에게 추가하고 확인을 클릭합니다.

그렇지 않으면 API를 사용하여 사용자를 업데이트할 수 있습니다.

  1. 사용자를 삭제하려면 BroadWorks 가입자 API 제거를 사용하십시오.

  2. 사용자를 추가하려면 BroadWorks 가입자 API 프로비저닝을 사용합니다.

통화 내에서 비디오 또는 화면 공유 비활성화

파트너 관리자는 구성 태그를 사용하여 Webex 앱의 통화 내에서 화상 통화 및/또는 화면 공유를 비활성화할 수 있습니다(기본적으로 통화에 대해 두 가지 미디어 유형이 모두 활성화됨).

전체 구성 세부 사항 및 옵션은 Cisco BroadWorks용 Webex 구성 안내서에서 화상 통화 비활성화화면 공유 비활성화를 참조하십시오.


 
비디오의 경우 수신 통화 미디어가 비디오 또는 오디오만 기본값으로 설정할지 여부를 구성할 수도 있습니다.

통화 중 램프 필드 / 통화 당겨받기 알림

통화 중 램프 필드(BLF) / 통화 당겨받기 알림은 BLF 및 직접 통화 당겨받기 기능을 활용합니다. BLF 모니터링 목록에서 사용자가 걸려오는 전화를 수신할 때 BLF 사용자는 Webex 앱에서 오디오 및 시각적 알림을 수신합니다. BLF 사용자는 모니터링되는 사용자의 통화를 무시하거나당겨받을 수 있습니다.

BLF / 통화 당겨받기 알림은 사용자가 다른 위치에서 작업하고 있는 다른 팀 멤버에 대한 전화에 응답해야 하는 상황에서 도움이 됩니다.

사용자는 Webex 및 비-Webex 그룹 멤버의 존재를 확인하기 위해 멀티 통화 창 - Watchlist 섹션 -(Windows 전용, Mac은 지원되지 않음)에서 BLF 모니터링되는 목록을 볼 수도 있습니다. Webex 멤버는 전체 Webex 프레즌스를 갖게 됩니다. 비 Webex 멤버는 디렉터리가 Webex에 동기화되어야 하며, "알 수 없음" 및 "통화 중" 상태만 있어야 합니다(벨소리 상태는 통화 당겨받기 대화 상자를 트리거함).

비 Webex 사용자에 대한 프레즌스 제한 사항:

  1. BLF 목록에 있는 경우에도 비 CI broadworks 사용자에 대한 프레즌스는 지원되지 않습니다.

  2. Webex 클라우드 엔타이틀먼트 또는 머신 유형의 계정(작업 공간)이 없는 CI 사용자는 '통화 중' 및 '알 수 없는' 프레즌스만 표시합니다. 활성, 벨소리 등 상태가 없습니다.

  3. BLF 워치 목록에서 Webex 클라이언트가 시작하기 전에 통화를 시작한 비 Webex 사용자 또는 오프라인 상태일 때 '알 수 없는' 프레즌스가 표시됩니다.

  4. 연결이 끊기면 Webex가 아닌 모든 통화 중 상태가 다시 연결될 때 '알 수 없음'으로 재설정됩니다.

  5. BLF의 비-Webex 사용자가 통화를 보류하는 경우, 계속 '통화 중'으로 표시됩니다.

요구 사항

다음 패치가 BroadWorks에 적용되었는지 확인하십시오. 릴리즈에 적용되는 패치만 설치합니다.

R22:

  • AP.플랫폼.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053년

  • AP.as.22.0.1123.ap382362 (영어)

  • AP.xsp.22.0.1123.ap382053년

  • AP.xsp.22.0.1123.ap382362 다운로드

  • AP.as.22.0.1123.ap383459 다운로드

  • AP.as.22.0.1123.ap383520의

R23:

  • AP.플랫폼.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053년

  • AP.as.23.0.1075.ap382362 다운로드

  • AP.as.23.0.1075.ap383459 다운로드

  • AP.as.23.0.1075.ap383520의

  • XSP|ADP를 사용하고 있는 경우:

    • AP.xsp.23.0.1075.ap382053년

    • AP.xsp.23.0.1075.ap382362 다운로드

  • ADP를 사용하는 경우:

    • Xsi-작업-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (또는 이후)

R24:

  • AP.as.24.0.944.ap382053년

  • AP.as.24.0.944.ap382362의

  • AP.as.24.0.944.ap383459 다운로드

  • AP.as.24.0.944. ap383520입니다.

  • Xsi-작업-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (또는 이후)

Webex 앱에서 다음 구성 태그가 활성화되었는지 확인합니다.

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(이 태그는 선택 사항입니다)

AS에서 팀 텔레포니를 위한 기능 101642 강화된 Xsi 메커니즘을 활성화해야 합니다.

AS_CLI/System/ActivatableFeature> activate 101642

활성화 X-BroadWorks-Remote-Party-Info 일부 SIP 통화 흐름에 따라 아래 CLI 명령을 사용하는 AS에서 이 기능이 필요합니다.

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

다음 서비스가 사용자에게 지정되었는지 확인합니다.

  • 모든 사용자에 대해 직접 통화 당겨받기 서비스 지정

  • 사용자에 대해 통화 중 램프 필드 설정


 
XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.

BroadWorks에서 통화 중 램프 필드 구성

파트너 관리자는 다음 절차를 사용하여 사용자에 대해 통화 중 램프 필드를 설정할 수 있습니다.

  1. BroadWorks CommPilot에 로그인합니다.

  2. 선택한 사용자의 경우, 클라이언트 애플리케이션으로 이동하고 통화 중 램프 필드를 구성합니다.

  3. 모니터링될 BLF 목록의 URL을 추가합니다.

  4. 검색 매개 변수를 사용하여 사용자를 찾아 모니터링되는 사용자 목록에 추가합니다.

  5. 확인을 클릭합니다.

Slido 통합 지원

Cisco BroadWorks용 Webex는 Slido에 Webex 앱 통합을 지원합니다.

Slido은(는) 사용하기 쉬운 청중 참여 도구입니다. 이는 발언자와 청중의 격차를 해소하여 사용자가 미팅을 최대한 활용할 수 있게 지원합니다. Slido이(가) Control Hub 조직에 통합되면 사용자는 Webex 앱에서 Slido 미팅에 앱을 추가할 수 있습니다. 이 통합은 미팅에 추가 Q&A 및 설문조사 기능을 제공합니다.

Webex 앱에서 Slido을(를) 배포하고 사용하는 방법에 대한 추가 정보는 Webex 앱에 Slido 통합을 참조하십시오.

Webex 가용성: 캘린더 미팅에서

약속, 임시 미팅 또는 Webex 외의 미팅인 Outlook 클라이언트에서 미팅을 수락하면 Webex 가용성이 "캘린더 미팅 중"으로 나타납니다. 이 가용성을 통해 동료는 귀하가 참여하고 있으며 반응이 지연될 수 있음을 알 수 있습니다.

이 기능을 활성화하려면:

  1. Windows의 설정 탭 또는 Mac의 기본 설정일반 탭으로 이동합니다.

  2. 캘린더 미팅에 있을 때 표시할 상자를 선택합니다.


 
Outlook 프레즌스 통합이 활성화된 사용자의 경우, Webex의 "일정 미팅 중"은 Outlook의 "통화 중"으로 매핑됩니다.

카베랏

이 기능이 작동하려면 Webex 앱 및 Outlook 클라이언트가 동시에 실행되어야 합니다.

현재 Outlook에서 'Show as Working Elsewhere' 옵션을 지원하여 Webex에서 사용자를 "캘린더 미팅 중"으로 표시하지 않습니다.

사용자가 현재 캘린더 미팅에 있는 동안 "캘린더 미팅에 있을 때 표시"를 비활성화하도록 선택하는 경우, 해당 참석자는 미팅이 종료될 때까지 업데이트되지 않습니다. 이렇게 하려면 클라이언트가 다시 시작해야 합니다.

신호음이 있는 자동 응답

신호음이 포함된 자동 응답을 사용하여 사용자는 Contact Center와 같은 타사 앱에서 전화를 걸 수 있으며, 해당 통화는 데스크탑의 Webex 앱을 통해 자동으로 라우팅됩니다. Webex 앱이 상대방에게 벨소리를 울리면 사용자는 특정 신호음을 듣고 통화가 연결되고 있음을 알립니다.

Cisco BroadWorks용 Webex 사용자가 이 기능을 사용하려면:

  • 기능은 기본 회선 표시에서만 지원됩니다.

  • Webex 앱은 기본 회선 모양이어야 합니다.

  • %ENABLE_AUTO_ANSWER_WXT% 태그가 활성화되어야 합니다

또한 사용자가 공유 통화 표시를 갖고 있는 경우(예: 데스크 폰이 보조 회선 표시 중 하나로 구성됨), 공유 통화 표시를 수신 통화를 수신하지 않도록 구성한 경우 해당 기능은 기본 표시에서 여전히 지원됩니다. 이는 모든 공유 통화 출연에 대해 BroadWorks에서 다음 세 가지 조건 중 하나를 구성하여 수행할 수 있습니다.

  • 공유 통화 현황 구성에서 클릭-다이얼 통화에 대한 모든 표시를 비활성화합니다. 이는 권장되는 접근법입니다.

    또는

  • 이 위치에 대한 종료 허용은 모든 공유된 통화 표시 또는

    또는

  • 모든 공유 통화 외관에 대해 위치가 비활성화되었습니다.

용량 증가

XSP|ADP 농장

용량 플래너를 사용하여 제안된 가입자 수 증가에 필요한 추가 XSP|ADP 리소스 수를 결정하는 것이 좋습니다. 전용 NPS 또는 전용 Cisco BroadWorks용 Webex 팜에는 다음과 같은 확장 옵션이 있습니다.

  • 전용 팜 확장: 추가 용량이 필요한 팜에 하나 이상의 XSP|ADP 서버를 추가합니다. 팜의 기존 노드와 동일하게 응용프로그램 및 구성을 설치하고 활성화합니다.

  • 전용 팜 추가: 새로운 전용 XSP|ADP 팜을 추가합니다. Partner Hub에서 새로운 클러스터 및 새로운 템플릿을 만들어야 새로운 팜에 새로운 고객을 추가하고 기존 팜에 대한 부담을 덜 수 있습니다.

  • 특별 팜 추가: 특정 서비스에 대한 병목 현상을 겪고 있는 경우, 이 문서에 나열된 공동 상주 요구 사항을 고려하여 해당 목적을 위해 별도의 XSP|ADP 팜을 생성할 수도 있습니다. 새로운 팜이 있는 서비스의 URL을 변경하는 경우, Control Hub 클러스터 및 DNS 항목을 다시 구성해야 할 것입니다.

모든 경우에서 BroadWorks 환경의 모니터링 및 리소싱은 귀사의 책임입니다. Cisco 지원을 이용하려면 고객 담당자에게 연락하여 전문 서비스를 요청하시기 바랍니다.

HTTP 서버 인증서 관리

XSP|ADP에서 mTLS 인증된 웹 애플리케이션에 대해 다음 인증서를 관리해야 합니다.

  • Webex 클라우드의 트러스트 인증서 체인

  • XSP|ADP의 HTTP 서버 인터페이스 인증서

트러스트 체인

Control Hub에서 신뢰 인증서 체인을 다운로드하고 초기 구성 중에 XSP|ADP에 설치합니다. 인증서가 만료되기 전에 업데이트하기 바라며, 변경하는 방법과 시기를 저희가 알려 드릴 것입니다.

HTTP 서버 인터페이스

XSP|ADP는 주문 인증서에 설명된 대로 공개적으로 서명된 서버 인증서를 Webex에 제시해야 합니다. 처음 인터페이스를 보호할 때 인터페이스에 대해 자기 서명 인증서가 생성됩니다. 이 인증서는 그 날짜로부터 1년간 유효합니다. 자기 서명 인증서를 공개 서명 인증서로 교체해야 합니다. 인증서가 만료되기 전에 새로 요청하는 것은 귀사의 책임입니다.

파트너 모드로 제한

파트너에 의해 제한됨 모드는 파트너 관리자가 특정 고객 조직에 할당하여 고객 관리자가 Control Hub에서 업데이트할 수 있는 조직 설정을 제한할 수 있는 파트너 허브 설정입니다. 지정된 고객 조직에 대해 이 설정이 활성화되면 역할 자격에 관계없이 해당 조직의 모든 고객 관리자는 Control Hub에서 제한된 제어 세트에 액세스할 수 없습니다. 파트너 관리자만 제한된 설정을 업데이트할 수 있습니다.


 
파트너에 의해 제한됨 모드는 역할이 아닌 조직 수준 설정입니다. 그러나 설정은 설정이 적용되는 조직의 고객 관리자에 대한 특정 역할 자격을 제한합니다.

고객 관리자 액세스

파트너별 제한 모드가 적용될 때 고객 관리자는 알림을 수신합니다. 로그인하면 화면 상단의 Control Hub 헤더 바로 아래에 알림 배너가 표시됩니다. 배너는 제한 모드가 활성화되어 있으며 일부 통화 설정을 업데이트하지 못할 수도 있음을 고객 관리자에게 알립니다.

파트너에 의해 제한됨 모드가 활성화된 조직의 고객 관리자에 대해 Control Hub 액세스 수준은 다음 공식을 사용하여 결정됩니다.

(Control Hub 액세스) = (조직 역할 권한) - (파트너 모드 제한 사항으로 제한됨)

제한 사항

고객 조직에 대해 파트너별 제한 모드가 활성화된 경우 해당 조직의 고객 관리자는 다음 Control Hub 설정에 액세스할 수 없습니다.

  • 사용자 보기에서 다음 설정을 사용할 수 없습니다.

    • 사용자 관리 버튼은 회색으로 표시됩니다.

    • 수동으로 사용자 추가 또는 수정—사용자를 수동으로 또는 CSV를 통해 추가하거나 수정할 수 있는 옵션 없음

    • 사용자 요구—사용할 수 없음

    • 라이센스 자동 지정—사용할 수 없음

    • 디렉토리 동기화 —디렉토리 동기화 설정을 편집할 수 없습니다(이 설정은 파트너 수준 관리자만 사용할 수 있음).

    • 사용자 세부 사항—이름, 성, 표시명 및 기본 이메일*과 같은 사용자 설정은 편집할 수 있습니다.

    • 패키지 재설정—패키지 유형을 재설정할 수 있는 옵션 없음

    • 서비스 편집—사용자에 대해 활성화된 서비스를 편집할 수 있는 옵션 없음(예: 메시지, 미팅, 통화)

    • 서비스 상태 보기—하이브리드 서비스 또는 소프트웨어 업그레이드 채널의 전체 상태를 볼 수 없음

    • 기본 업무용 번호—이 필드는 읽기 전용입니다.

  • 계정 보기에서 다음 설정을 사용할 수 없습니다.

    • 회사 이름은 읽기 전용입니다.

  • 조직 설정 보기에서 다음 설정을 사용할 수 없습니다.

    • 도메인—액세스는 읽기 전용입니다.

    • 이메일—관리자 초대 이메일 표시하지 않기 및 이메일 위치 선택 설정은 읽기 전용입니다.

    • 인증—인증 및 SSO 설정을 편집할 수 있는 옵션이 없습니다.

  • 통화 메뉴에서 다음 설정을 사용할 수 없습니다.

    • 통화 설정—앱 옵션 통화 우선순위 설정은 읽기 전용입니다.

    • 통화 작동—설정은 읽기 전용입니다.

    • 위치 > PSTN—로컬 게이트웨이 및 Cisco PSTN 옵션이 숨겨집니다.

  • 서비스 아래에서 마이그레이션 및 연결된 UC 서비스 옵션이 표시되지 않습니다.

파트너가 제한함 모드 활성화

파트너 관리자는 아래 절차를 사용하여 파트너 모드에 의해 제한됨 지정된 고객 조직에 대해 ( 디폴트 설정 은 활성화됨).

  1. Partner Hub(https://admin.webex.com)에 로그인하고 고객을 선택합니다.

  2. 해당 고객 조직을 선택합니다.

  3. 오른쪽 설정 보기에서 파트너 모드로 제한토글을 활성화하여 설정을 켭니다.

    파트너가 제한함 모드를 끄고자 하는 경우, 토글을 비활성화합니다.


 

파트너가 고객 관리자에 대해 제한된 관리자 모드를 제거하는 경우, 고객 관리자는 다음 작업을 수행할 수 있습니다.

  • 도매점 사용자용 Webex 추가 (버튼 사용)

  • 사용자에 대해 패키지 변경

파트너 분석

Control Hub 개선 사항을 통해 파트너 관리자는 사용자를 대신하여 패키지 정보를 쉽게 보고 업데이트할 수 있습니다. 이 기능은 파트너가 모든 고객에 대해 집계된 보기를 얻을 수 있는 기능을 제공하며 다음 세부 정보를 포함합니다.

  • 패키지별 총 사용자(Softphone, Basic, Standard, Premium)

  • 패키지별 사용자 동향 (일/주/월)

  • #개의 패키지가 지정된 고객

파트너 분석을 사용하는 방법에 대한 자세한 내용은 Webex 문서를 참조하십시오. Partner Hub에서 Webex for Wholesale 및 Webex for Broadworks 패키지에 대한 분석 .

청구 보고서 API

개발자용 Webex는 월별 비용 청구 보고서에 사용할 수 있는 공용 API를 제공합니다. 파트너 관리자는 이러한 API를 사용하여 청구 보고서를 만들고, 나열하고, 가져오고, 삭제할 수 있습니다. 다음 표에는 API, 필요한 액세스 유형 및 역할 요구 사항이 나열되어 있습니다.

비용 청구 API

목적

액세스 유형

API에 대한 역할 요구 사항

(관리자는 이러한 역할 중 하나 이상을 요구합니다.)

BroadWorks 청구 보고서 만들기

청구 보고서를 생성하는 데 사용됩니다.

쓰기 액세스

  • 전체 관리자

  • 전체 영업 관리자

BroadWorks 청구 보고서 나열

볼 수 있는 보고서를 나열하는 데 사용됩니다.

읽기 액세스

  • 전체 관리자

  • 전체 영업 관리자

  • 읽기 전용 관리자

BroadWorks 청구 보고서 얻기

생성된 보고서의 사본을 얻기 위해 사용됩니다.

읽기 액세스

  • 전체 관리자

  • 전체 영업 관리자

  • 읽기 전용 관리자

BroadWorks 청구 보고서 삭제

생성된 보고서를 삭제하는 데 사용됩니다.

쓰기 액세스

  • 전체 관리자

  • 전체 영업 관리자

비용 청구 필드

다음 표에서는 생성된 보고서에 포함된 필드를 나열합니다.

필드

설명

리셀러명

파트너 이름 또는 파트너 조직 Id

지불Id

파트너 고유 비용 청구 식별자 또는 C-번호

IP 주소

서비스 공급자가 제공한 가입자의 기업에 대한 고유 식별자입니다.

내부

고객 내부 평가판 상태(예/아니요)

userId

BroadWorks에서 가입자의 userID

가입자Id

Webex에서 질문하는 가입자에 대한 고유한 식별자

셀프 활성화됨

예/아니요

첫 번째 시작 날짜

가입자가 프로비저닝된 날짜.

결제StartDate

이 달에 비용 청구가 시작되는 날짜

결제 종료 날짜

이 달에 비용 청구가 종료되는 날짜

패키지

충전되는 패키지 유형

수량

비용 청구에 대한 비례배분된 수량.

  • 1 - 전체 달을 나타냄


 
  • 특정 기간 동안 청구 보고서를 생성하면 먼저 기존 보고서를 삭제하지 않으면 해당 보고서를 다시 생성할 수 없습니다.

  • 특정 사용자에 대해 패키지 유형 또는 BroadWorks userID를 변경하는 경우, 변경 사항이 발생한 달의 보고서에는 변경 전후에 별도의 비례 입력값이 포함된 해당 사용자에 대한 여러 항목이 표시됩니다.

Cisco BroadWorks용 Webex 문제 해결하기

Webex 상태 페이지 구독

서비스에서 예기치 않은 중단이 발생하면 먼저 https://status.webex.com을(를) 확인해 보아야 합니다. 중단되기 전에 Control Hub 또는 BroadWorks에서 구성을 변경하지 않았다면 상태 페이지를 확인하십시오. Webex 지원 센터에 있는 상태 및 사고 알림에 등록하는 자세한 방법을 읽어 보시기 바랍니다.

Control Hub 분석 사용

Webex는 조직 및 고객의 조직에 대한 사용 실태 및 품질 데이터를 추적합니다. Webex 지원 센터의 Control Hub 분석에 대한 자세한 내용을 읽어 보십시오.

네트워크 문제

고객 또는 사용자가 Control Hub에서 플로우 쓰루 프로비저닝으로 생성되지 않습니다.

  • 응용프로그램 서버가 프로비저닝 URL에 도달할 수 있습니까?

  • 프로비저닝 계정 및 비밀번호가 정확하며, 그 계정이 BroadWorks에 존재합니까?

클러스터가 일관되게 연결 테스트에 실패합니다.


 

Webex 인증서 체인에 액세스하려면 클러스터를 만들어야 하기 때문에 Partner Hub에서 첫 번째 클러스터를 만들 때 인증 서비스에 대한 mTLS 연결이 실패할 것입니다. 그렇지 않으면 인증 서비스 XSP|ADP에 트러스트 앵커를 만들 수 없으므로 Partner Hub의 테스트 mTLS 연결에 성공하지 못합니다.

  • XSP|ADP 인터페이스에 공개적으로 액세스할 수 있습니까?

  • 정확한 포트를 사용하고 있습니까? 클러스터의 인터페이스 정의에 포트를 입력할 수 있습니다.

인터페이스 유효성 검증 실패

Xsi-Actions 및 Xsi-Events 인터페이스:

  • Partner Hub에서 클러스터에 인터페이스 URL이 올바르게 입력되었는지 확인합니다. /v2.0/ 을(를) URL의 끝에 포함합니다.
  • 방화벽에서 Webex와 해당 인터페이스 간의 통신을 허용하는지 확인합니다.

  • 이 문서에 있는 인터페이스 구성 관련 조언을 다시 확인합니다.

인증 서비스 인터페이스:

  • Partner Hub에서 클러스터에 인터페이스 URL이 올바르게 입력되었는지 확인합니다. /v2.0/ 을(를) URL의 끝에 포함합니다.
  • 방화벽에서 Webex와 해당 인터페이스 간의 통신을 허용하는지 확인합니다.

  • 다음에 특별히 주의하여 이 문서에 있는 인터페이스 구성 관련 조언을 읽어 보십시오.

    1. 모든 XSP|ADP에서 RSA 키를 공유했는지 확인하십시오.
    2. 모든 XSP|ADP에서 웹 컨테이너에 AuthService URL을 제공했는지 확인하십시오.
    3. TLS 암호 구성을 편집한 경우, 정확한 명명 규칙을 사용했는지 확인합니다. XSP|ADP를 사용하려면 TLS 암호에 대한 IANA 이름 형식을 입력해야 합니다. 이 문서의 이전 버전에는 OpenSSL 명명 규칙에 필요한 암호 모음이 부정확하게 기술되었습니다.
    4. 인증 서비스에서 mTLS를 사용하고 있는 경우, Webex 클라이언트 인증서가 XSP|ADP/ADP 신뢰 저장소에 로드됩니까? 앱(또는 인터페이스)이 클라이언트 인증서를 요구하도록 구성되었습니까?

    5. CI 토큰 유효성 검증을 인증 서비스와 함께 사용하고 있는 경우, 앱(또는 인터페이스)는 클라이언트 인증서를 요구하지 않도록 구성되었습니까?

클라이언트 문제

클라이언트가 BroadWorks에 연결되었는지 확인

  1. Webex 앱에 로그인합니다.

  2. 통화 옵션 아이콘(위에 기어가 있는 수화기)이 사이드바에 있는지 확인합니다.

    아이콘이 없으면 아직 사용자가 Control Hub에서 통화 서비스에 대해 활성화되지 않았을 수 있습니다.

  3. 설정/기본 설정 메뉴를 열고 전화 서비스 섹션으로 이동합니다. 로그인된 SSO 세션 상태가 보여야 합니다.

    Webex Calling과 같은 다른 전화 서비스가 표시되는 경우, 사용자가 Cisco BroadWorks용 Webex를 사용하지 않는 것입니다.

이 검증은 다음을 의미합니다.

  • 클라이언트가 필요한 Webex 마이크로 서비스를 성공적으로 통과했습니다.

  • 사용자가 성공적으로 인증했습니다.

  • 클라이언트에게 BroadWorks 시스템에서 장기 JSON 웹 토큰이 발급되었습니다.

  • 클라이언트가 장치 프로필을 검색하고 BroadWorks에 등록했습니다.

클라이언트 로그

모든 Webex 앱 클라이언트는 로그를 Webex로 보낼 수 있습니다. 이것은 모바일 클라이언트를 위한 최적의 옵션입니다. 또한 TAC에 지원을 요청하는 경우, 사용자 이메일 주소 및 문제가 발생한 대략적인 시간도 기록해야 합니다. 자세한 정보는 Webex에 대한 지원을 어디에서 찾을 수 있습니까?를 참조하십시오.

Windows PC에서 수동으로 로그를 수집해야 하는 경우, 그것은 다음 위치에 있습니다.

Windows PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

사용자 로그인 문제

잘못 구성된 mTLS Auth

모든 사용자에게 영향을 미치는 경우, Webex에서 인증 서비스 URL로의 mTLS 연결을 확인합니다.

  • 인증 서비스 응용프로그램 또는 그것이 사용하는 인터페이스가 mTLS에 대해 구성되었는지 확인합니다.

  • Webex 인증서 체인이 트러스트 앵커로 설치되었는지 확인합니다.

  • 인터페이스/응용프로그램의 서버 인증서가 유효하며, 잘 알려진 CA가 서명했는지 확인합니다.

라이센스 초과 메시지

이 메시지는 Partner Hub의 고객 보기에서 고객에게 표시될 수 있습니다. 라이센스 사용량이 라이센스 허용량을 초과할 때 이 메시지가 나타납니다. 메시지는 무시할 수 있습니다.

문제 해결 안내서

Cisco BroadWorks용 Webex 문제 해결에 대한 자세한 정보는 Cisco BroadWorks용 Webex 문제 해결 안내서를 참조하십시오.

고객 지원

정상 상태 지원 정책

서비스 제공자는 최종 고객(기업) 지원을 위한 첫 번째 연락처입니다. 서비스 제공자가 해결할 수 없는 문제는 TAC로 보고하십시오. BroadWorks 서버 버전 지원은 현재 버전 및 2개의 이전 주요 버전(N-2)의 BroadSoft 정책을 따릅니다. 에서 자세히 읽기 BroadSoft 제품 수명 주기 정책BroadSoft 수명 주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스의 섹션.

보고 정책

  • 서비스 제공자/파트너는 최종 고객(기업) 지원을 위한 첫 번째 연락처입니다.

  • 서비스 제공자가 해결할 수 없는 문제는 TAC로 보고됩니다.

BroadWorks 버전

  • BroadWorks 서버 버전 지원은 현재 버전 및 2개의 이전 주요 버전(N-2)의 BroadSoft 정책을 따릅니다. 에서 자세히 읽기 BroadSoft 제품 수명 주기 정책BroadSoft 수명 주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스의 섹션.

자체 지원 리소스

  • 사용자는 Webex 도움말 센터를 통해 지원을 받을 수 있습니다. 여기에는 일반적인 Webex 앱 도움말 및 지원 주제가 나열된 Cisco BroadWorks용 Webex 전용 페이지가 있습니다.

  • 이 지원 URL 및 문제점 보고 URL을 사용하여 Webex 앱을 사용자 정의할 수 있습니다.

  • Webex 앱 사용자는 클라이언트에서 직접 피드백 또는 로그를 보낼 수 있습니다. 로그는 Webex 클라우드로 발송되며, 여기에서 Webex DevOps가 분석할 수 있습니다.

  • 또한 Cisco BroadWorks용 Webex에 대한 관리자 수준 지원의 전용 도움말 센터 페이지도 제공합니다.

서비스 요청의 제출을 위한 정보 수집

Control Hub에서 오류가 발생하면 TAC가 문제를 조사하는 데 도움이 될 수 있는 정보가 첨부되어 있을 것입니다. 예를 들어, 특정 오류의 추적 ID 또는 오류 코드가 있는 경우, 그 텍스트를 저장하여 저희에게 공유해 주십시오.

문의하거나 사례를 접수할 때는 최소한 다음 정보를 제공해 주십시오.

  • 고객 조직 ID 및 파트너 조직 ID(각 ID는 하이픈으로 구분된 32개의 16진수로 된 문자열임)

  • 인터페이스 또는 오류 메시지가 제공하는 경우, TrackingID(역시 32개의 16진수 문자열)

  • 사용자 이메일 주소(특정 사용자에게 문제가 있는 경우)

  • 클라이언트 버전(문제의 증상이 클라이언트를 통해 발견된 경우)

BroadWorks용 Webex 참조 자료

Cisco BroadWorks용 Webex에서 UC-One SaaS 비교

솔루션 >

UC-One SaaS

Cisco BroadWorks용 Webex

클라우드

Cisco UC-One 클라우드(GCP)

Webex 클라우드 (AWS)

클라이언트

UC-One: 모바일, 데스크탑

접수원, 감독자

Webex: 모바일, 데스크탑, 웹

주요 기술 차이점

Broadsoft Meet Technology로 제공되는 미팅

Webex Meetings Technology로 제공되는 미팅

조기 현장 평가

스테이징 환경, 베타 클라이언트

생산 환경, GA 클라이언트

사용자 아이덴티티

BroadWorks ID는 서비스 제공자가 이미 SSO 통합 상태가 아니라면 기본 ID로 사용됩니다.

 

BroadWorks의 사용자 ID 및 비밀

Cisco CI의 이메일 ID는 기본 ID로 사용됩니다.

서비스 제공자 BroadWorks에 SSO 통합. 여기에서 사용자는 BroadWorks 사용자 ID 및 BroadWorks 비밀로 인증합니다.

 

사용자는 SSO를 통해 BroadWorks 및 BroadWorks의 비밀을 사용하여 자격 증명을 제공합니다.

또는

사용자 ID 및 CI IdP의 비밀

또는

CI의 사용자 ID, IdP의 ID 및 비밀

클라이언트 인증

사용자는 클라이언트를 통해 자격 증명을 제공합니다.

Webex 메시징을 사용하는 경우, BroadWorks 장기 토큰 필요

사용자는 브라우저(Webex BIdP 프록시 또는 CI의 로그인 페이지)를 통해 자격 증명을 제공합니다.

Webex 액세스 및 토큰 새로 고침

관리 / 구성

귀사의 OSS/BSS 시스템 및

재판매업체 포털

귀사의 OSS/BSS 시스템 및 Control Hub

파트너/서비스 제공자 활성화

Cisco 운영팀에서 일회 설정

Cisco 운영팀에서 일회 설정

고객/기업 활성화

재판매업체 포털

Control Hub

첫 번째 사용자 등록 시 자동 생성

사용자 활성화 옵션

자가 등록됨

BroadWorks에서 외부 IM&P 설정

BroadWorks에서 통합 IM&P 설정(일반적으로 기업)

XSP|ADP 서비스 인터페이스

XSI-Actions

 

XSI-Events

CTI(mTLS)

AuthService(mTLS 선택 사항)

DMS

XSI-Actions

XSI-Actions(mTLS)

XSI-Events

CTI(mTLS)

AuthService(TLS)

DMS

Webex 설치 및 로그인(구독자의 관점)

1

Webex를 다운로드하고 설치합니다. 자세한 사항은 Webex | 앱 다운로드를 참조하십시오.

2

Webex를 실행합니다.

Webex는 이메일 주소를 요청합니다.
3

이메일 주소를 입력하고 다음을 클릭합니다.

4

사용자의 조직이 Webex에서 구성된 방식에 따라 다음 중 하나가 진행됩니다.

  1. Webex는 사용자가 ID 공급자를 사용하여 인증을 완료할 수 있도록 브라우저를 실행합니다. 이는 다단계 인증(MFA)일 수 있습니다.

  2. Webex는 사용자가 BroadWorks 사용자 ID 및 비밀번호를 입력할 수 있도록 브라우저를 실행합니다.

사용자가 IdP 또는 BroadWorks에 대해 성공적으로 인증하면 Webex가 로드됩니다.

데이터 교환 및 저장

해당하는 섹션은 Webex에서 데이터 교환 및 저장에 대한 세부 사항을 제공합니다. 모든 데이터는 전송 중에 그리고 유휴 상태에서 모두 암호화됩니다. 자세한 내용은 Webex 앱 보안을 참조하십시오.

서비스 제공자 온보딩

서비스 공급자 등록 중에 Webex Control Hub에서 클러스터 및 사용자 템플릿을 구성할 때 Webex가 저장하는 다음 BroadWorks 데이터가 교환됩니다.

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 인터페이스 URL

  • 인증 서비스 URL

  • BroadWorks 프로비저닝 어댑터 자격 증명

서비스 제공자 사용자 프로비저닝

이 표는 Webex API를 통한 사용자 프로비저닝의 일부로 교환되는 사용자 및 기업 데이터를 보여줍니다.

Webex로 이동하는 데이터

보내는 곳

이용 수단

Webex에 저장됩니까?

BroadWorks 사용자 ID

BroadWorks, API에 의해

WebEx API

이메일(SP가 제공한 경우)

BroadWorks, API에 의해

WebEx API

이메일(사용자가 제공한 경우)

사용자

사용자 활성화 포털

이름

BroadWorks, API에 의해

WebEx API

BroadWorks, API에 의해

WebEx API

기본 전화번호

BroadWorks, API에 의해

WebEx API

모바일 전화 번호

BroadWorks, API에 의해

WebEx API

기본 내선

BroadWorks, API에 의해

WebEx API

BroadWorks 서비스 제공자 ID 및 그룹 ID

BroadWorks, API에 의해

WebEx API

언어

BroadWorks, API에 의해

WebEx API

시간대

BroadWorks, API에 의해

WebEx API

사용자 제거

Cisco BroadWorks용 Webex API는 부분 및 전체 사용자 제거를 모두 지원합니다. 이 표는 프로비저닝 중에 저장되는 모든 사용자 데이터 및 각 시나리오에서 삭제되는 것을 보여줍니다.

사용자 데이터

부분 삭제

전체 삭제

BroadWorks 사용자 ID

이메일

아니요

이름

아니요

아니요

기본 전화번호

모바일 전화 번호

내선 번호

BroadWorks 서비스 제공자 ID 및 그룹 ID

언어

아니요

사용자 로그인 및 구성 검색

Webex 인증

Webex 인증이란 Webex 지원 인증 메커니즘을 통해 사용자가 Webex 앱에 로그인하는 것을 지칭합니다. ( BroadWorks 인증은 별도로 적용됩니다.) 이 표는 인증 흐름에서 다양한 구성 요소 간에 교환되는 데이터 유형을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

이메일 주소

Webex 앱을 통해 사용자

Webex

제한적 액세스 토큰 및 (독립적인) IdP URL

Webex

사용자 브라우저

사용자 자격 증명

사용자 브라우저

ID 공급자(이미 사용자 ID가 있음)

SAML 어설션

사용자 브라우저

Webex

인증 코드

Webex

사용자 브라우저

인증 코드

사용자 브라우저

Webex

액세스 및 새로 고침 토큰

Webex

사용자 브라우저

액세스 및 새로 고침 토큰

사용자 브라우저

Webex 앱

BroadWorks 인증

BroadWorks 인증이란 사용자가 BroadWorks 자격 증명을 사용하여 Webex 앱에 로그인하는 것을 말합니다. 이 표는 인증 흐름에서 다양한 구성 요소 간에 교환되는 데이터 유형을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

이메일 주소

Webex 앱을 통해 사용자

Webex

제한적 액세스 토큰 및 (Webex Bwks IdP 프록시) IdP URL

Webex

사용자 브라우저

브랜딩 정보 및 BroadWorks URL

Webex

사용자 브라우저

BroadWorks 사용자 자격 증명

브라우저를 통해 사용자(Webex에서 제공하는 브랜딩된 로그인 페이지)

Webex

BroadWorks 사용자 자격 증명

Webex

BroadWorks

BroadWorks 사용자 프로필

BroadWorks

Webex

SAML 어설션

사용자 브라우저

Webex

인증 코드

Webex

사용자 브라우저

인증 코드

사용자 브라우저

Webex

액세스 및 새로 고침 토큰

Webex

사용자 브라우저

액세스 및 새로 고침 토큰

사용자 브라우저

Webex 앱

로그인 중 BroadWorks 비밀번호 만료 알림

이 기능은 로그인 프로세스를 향상시키고 로그인 흐름을 제어합니다.

로그인 경고 및 오류 메시지 향상점:

  • 현재 UAP를 통해 BroadWorks 인증 및 로그인을 사용하는 BWKS 사용자용 Wexbex는 비밀번호가 만료될 예정이거나 비밀번호가 이미 만료되었기 때문에 로그인할 수 없다는 알림을 수신하지 않습니다. 이 기능을 사용하면 암호가 10일 이내에 만료되는 경우 - 사용자는 암호가 몇 일 남았는지 표시하여 만료될 예정이라는 경고를 수신하고, 사용자에게 파트너에게 연락하거나 로그인 화면에서 암호 분실 링크를 따라 암호를 재설정하도록 안내받습니다.
  • 암호가 만료되고 BroadWorks 'enforcePasswordChangeOnExpiry'의 구성이 true로 설정된 경우 오류 "잘못된 사용자 이름과 암호"가 발생했지만 이제 이 기능을 사용하면 오류 메시지가 향상됩니다. 로그인 시도에 실패했습니다. 제공된 사용자 ID와 비밀번호 조합이 저희 기록과 일치하지 않거나 비밀번호를 업데이트해야 합니다. 다시 시도해 보십시오. 비밀번호를 업데이트하려면 관리자에게 문의하십시오. 오류 코드 100006

로그인 흐름 제어:

  • 파트너는 “w4bwks-password-expiry-fail-login” 설정을 활성화하여 로그인을 제한할 수 있습니다. 이 설정은 "파트너의 요청에 따라 Cisco에서 활성화할 수 있습니다. BroadWorks 비밀번호가 만료된 경우 broadworks의 구성인 'enforcePasswordChangeOnExpiry'가 false로 설정되고 'w4bwks-password-expiry-fail-login' 설정이 활성화되면 비밀번호가 x일 전에 만료되었음을 알리는 오류가 발생하지만 설정 서비스가 비활성화된 경우 로그인이 허용됩니다. 기본적으로 이 설정은 비활성화됩니다.

로그인 페이지의 비밀번호 분실 링크는 파트너가 고급 사용자 정의 기능의 일부로 구성할 수 있습니다. 파트너는 일반적으로 비밀번호 관리 및 비밀번호 재설정을 위해 사용자를 파트너 포털로 탐색하기 위한 링크를 구성합니다.


 

이 기능은 비밀번호가 만료되거나 이미 만료되었을 때 활성화된 사용자의 로그인 중에 사용자 로그인 환경만 개선합니다. 해당 기능은 사용자가 Webex 앱에 로그인되어 있는 동안 비밀번호가 만료되는 경우 처리되지 않습니다. 사용자는 다음 로그인 시도에서 비밀번호 만료에 대한 알림을 수신하게 됩니다.

클라이언트 구성 검색

이 표는 클라이언트 구성을 검색하는 동안 다양한 구성 요소 간에 교환되는 데이터의 유형을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

등록

클라이언트

Webex

BroadWorks URL을 포함한 조직 설정

Webex

클라이언트

BroadWorks JWT 토큰

Webex를 통한 BroadWorks

클라이언트

BroadWorks JWT 토큰

클라이언트

BroadWorks

장치 토큰

BroadWorks

클라이언트

장치 토큰

클라이언트

BroadWorks

구성 파일

BroadWorks

클라이언트

정상 상태 사용

이 섹션에서는 토큰 만료 후 BroadWorks 또는 Webex를 통한 재인증 중에 구성 요소 간에 이동하는 데이터를 설명합니다.

이 표는 통화를 위한 데이터 이동을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

SIP 시그널링

클라이언트

BroadWorks

SRTP 미디어

클라이언트

BroadWorks

SIP 시그널링

BroadWorks

클라이언트

SRTP 미디어

BroadWorks

클라이언트

이 표는 메시징, 프레즌스 및 미팅을 위한 데이터 이동을 보여줍니다.

데이터 이동

보내는 곳

실행할 작업

HTTPS REST 메시징 및 프레즌스

클라이언트

Webex

HTTPS REST 메시징 및 프레즌스

Webex

클라이언트

SIP 시그널링

클라이언트

Webex

SRTP 미디어

클라이언트

Webex

SIP 시그널링

Webex

클라이언트

SRTP 미디어

Webex

클라이언트

프로비저닝 API 사용

개발자 액세스

API 사양은 https://developer.webex.com에서 제공하며, 이에 대한 사용 안내서는 https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide에 있습니다.

https://developer.webex.com/docs/api/v1/broadworks-subscribers의 API 사양을 읽어보려면 로그인해야 합니다.

응용프로그램 인증 및 인가

응용프로그램은 Webex에 통합으로 통합됩니다. 이 메커니즘은 파트너 조직 내 관리자를 위해 그 응용프로그램이 관리 작업(예: 구독자 프로비저닝)을 수행할 수 있도록 합니다.

Webex API는 OAuth 2 표준( http://oauth.net/2/)을 따릅니다. OAuth 2는 API 호출을 인증하기 위해 선택된 파트너 관리자를 대신하여 제3자의 통합 응용프로그램이 새로 고침 및 액세스 토큰을 얻을 수 있도록 허용합니다.

먼저 Webex에 귀하의 통합을 등록해야 합니다. 등록이 되면 그 응용프로그램은 필요한 새로 고침 및 액세스 토큰을 얻기 위해 이 OAuth 2.0 인가 흐름을 지원해야 합니다.

통합 및 이 OAuth 2 인증 흐름을 응용프로그램에 통합하는 방법에 대한 자세한 내용은 https://developer.webex.com/docs/integrations을(를) 참조하십시오.


 

통합 응용프로그램을 구현하기 위해 필요한 두 가지 역할이 있습니다. 개발자인가 사용자이며, 이는 귀사의 환경에서 별도의 사람/팀이 보유할 수 있습니다.

  • 개발자는 앱을 만들고 https://developer.webex.com에 등록하여 그 앱에서 예상되는 범위를 갖는 OAuth ClientID/Secret을 생성합니다. 타사에서 응용프로그램을 만드는 경우, (귀사가 그들의 액세스를 요청하면) 그들이 해당 응용프로그램을 등록하거나 귀사에서 자체 액세스 권한을 통해 수행할 수 있습니다.

  • 인가 사용자는 API 호출을 승인하고, 귀사의 파트너 조직, 고객의 조직 또는 구독자를 변경하기 위해 응용프로그램이 사용하는 계정입니다. 이 계정은 귀사의 파트너 조직에서 전체 관리자 또는 영업 전체 관리자 역할을 가져야 합니다. 이 계정은 제3자가 보유해서는 안 됩니다.

조직 이름

조직 이름은 귀하가 사용하는 프로비저닝 모드에 따라 달라집니다.

  • 엔터프라이즈 모드 - 조직 이름이 spEnterpriseId와 정확히 일치합니다.

  • 서비스 공급자 모드 - 조직 이름은 spEnterpriseId의 groupID 부분입니다.

조직 이름에는 원래 spEnterpriseId에 지정된 공백, 대문자 및 특수 문자가 포함됩니다.

BroadWorks 소프트웨어 요구 사항

수명 주기 관리 - BroadSoft 서버를 참조하십시오.

저희는 서비스 공급자가 최신 BroadWorks 패치 및 RI(Release Independent) 앱과 함께 "패치 현재"가 될 것으로 기대합니다. 아래의 패치 목록은 Webex와의 통합을 위한 최소 요구 사항입니다.


 
이러한 소프트웨어 패치에 대한 패치 노트를 검토하십시오. 일부 패치에는 추가 CLI 요구 사항이 있을 수 있습니다.

버전 R22

서버

패치

추가 정보

응용프로그램 서버

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517 (영어)

디렉터리 동기화에 필요함

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.22.0.1123.ap373197 다운로드

애플리케이션 서버에 필요한 패치

AP.as.22.0.1123.ap378391 다운로드

AP.as.22.0.1123.ap374793 다운로드

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.22.0.1123.ap377718

통화 녹화 기능에 필요한 패치

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

플로우 쓰루 프로비저닝에 필요한 패치

AP.xsp.22.0.1123.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

프로필 서버

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391 다운로드

AP.ps.22.0.1123.ap378585

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

플랫폼

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

NPS 인증 프록시에 필요함

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

NPS 인증 프록시에 필요함

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

CI 토큰 유효성 검증을 통한 인증 서비스에 필요합니다.

AP.플랫폼.22.0.1123.ap378585

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

XSP|ADP의

AP.xsp.22.0.1123.ap354313

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

CI 토큰 유효성 검증을 통한 인증 서비스에 필요합니다.

AP.xsp.22.0.1123.ap369607

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.xsp.22.0.1123.ap378391 다운로드

AP.xsp.22.0.1123.ap374677

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap375206

NPS 인증 프록시에 필요함

AP.xsp.22.0.1123.ap376508

CI 토큰 유효성 검증을 통한 인증 서비스에 필요합니다.

AP.xsp.22.0.1123.ap378585의

통합 통화 기록에 필요함

기타

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391 다운로드

버전 R23

서버

패치

추가 정보

응용프로그램 서버

AP.as.23.0.1075.ap368517 (영어)

디렉터리 동기화에 필요함

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197 다운로드

앱 서버 구성

AP.as.23.0.1075.ap373271

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.23.0.1075.ap378391 다운로드

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

통화 녹화에 필요함

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

프로필 서버

AP.ps.23.0.1075.ap378391 다운로드

플랫폼

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

NPS 인증 프록시에 필요함

AP.platform.23.0.1075.ap376509

AP.플랫폼.23.0.1075.ap378585

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

XSP|ADP의

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

NPS 인증 프록시에 필요함

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.xsp.23.0.1075.ap378391 다운로드

AP.xsp.23.0.1075.ap374677

NPS 인증 프록시에 필요함

AP.xsp.23.0.1075.ap375206

NPS 인증 프록시에 필요함

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

기타

ADP를 사용하는 경우...

Xsi-Events-232021.051.251.bwar__

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

버전 R24

서버

패치

추가 정보

응용프로그램 서버

AP.as.24.0.944.ap384177 다운로드

UMS(Unified Messaging Server)에 필요합니다.

AP.as.24.0.944.ap375100

플로우 쓰루 프로비저닝에 필요함

AP.as.24.0.944.ap377718

통화 녹화에 필요함

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585의

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

기타

Xsi-Events-242021.051.251.bwar__

훅 상태(프레즌스) 및 통합 통화 기록에 필요한 패치

Webex에 필요한 BroadWorks 태그

Webex에 대해 구성해야 하는 BroadWorks 시스템 태그 및 사용자 정의 태그에 대한 정보는 Cisco BroadWorks용 Webex 구성 안내서를 참조하십시오.

사용자 프로비저닝 및 활성화 흐름


 

프로비저닝은 사용자를 Webex에 추가하는 것입니다. 활성화에는 Webex에서 이루어지는 이메일 유효성 검증 및 서비스 지정이 포함됩니다.

Webex는 이메일 주소를 사용하여 사용자를 식별하므로 사용자 이메일 주소는 고유해야 합니다. 사용자의 트러스트된 이메일 주소가 있는 경우, 사용자를 자동으로 프로비저닝할 때 그 이메일 주소가 자동으로 활성화되게 할 수 있습니다. 이 프로세스가 "자동 프로비저닝 및 자동 활성화"입니다.

자동 사용자 프로비저닝 및 자동 활성화(트러스트된 이메일 흐름)

전제 조건

  • 프로비저닝 어댑터는 Cisco BroadWorks용 Webex를 가리킵니다(AS에서 Webex 프로비저닝 브리지로의 아웃바운드 연결이 필요함).

  • 연락 가능하고 유효한 최종 사용자 이메일 주소가 BroadWorks에 대체 ID로 있어야 합니다.

  • Control Hub는 파트너 조직 구성에 프로비저닝 계정을 갖고 있습니다.

단계

설명

1

고객의 서비스에 대한 견적을 내고 주문을 받습니다.

2

고객 주문을 처리하고 고객을 시스템에 프로비저닝합니다.

3

서비스 프로비저닝 시스템이 BroadWorks의 프로비저닝을 트리거합니다. 요약하면, 이 단계는 기업 및 사용자를 만듭니다. 그 후, 필요한 서비스 및 번호를 각 사용자에게 부여합니다. 이런 서비스 중 하나가 외부 IM&P입니다.

4

이 프로비저닝 단계는 Webex에서 고객 조직 및 사용자의 자동 프로비저닝을 트리거합니다. (IM&P 서비스 지정은 프로비저닝 어댑터가 Webex 프로비저닝 API를 호출하게 합니다.)

5

나중에 사용자를 위해 패키지를 조정해야 하는 경우(기본값에서 변경하려면), 귀사의 시스템은 Webex 프로비저닝 API를 사용해야 합니다.

SSO 로그인 흐름

다이렉트 BroadWorks 인증으로 SAML SSO 로그인 흐름 (원본 간 리소스 공유)

BroadWorks 인증을 사용할 때 및 원본 간 리소스 공유가 활성화되어 있을 때 BroadWorks에 대한 다이렉트 인증을 허용하는 Webex 앱의 SAML SSO 로그인 흐름은 다음과 같습니다. 이미지는 클라이언트가 인증을 위해 제공하는 정보를 나타내는 화살표로 텍스트를 포함하여 왼쪽에 클라이언트 및 사용자 이벤트를 표시합니다. 1단계 및 5단계는 사용자 이벤트입니다. 이미지의 오른쪽에는 클라이언트에게 반환되는 정보와 함께 로그인 서비스 이벤트가 표시됩니다.

BroadWorks 등록 및 서비스 검색 흐름

앞의 Webex SAML SSO 로그인 흐름부터 바로 다음에 오는 BroadWorks 서비스 검색 흐름은 다음과 같습니다. 클라이언트는 Webex 장치 관리에 등록하는 동안 확보한 액세스 토큰을 사용하여 BroadWorks 배포에서 등록을 요청합니다.

대체 로그인 흐름

위의 이미지는 SAML SSO 로그인이 다이렉트 BroadWorks 인증을 활성화한 BroadWorks 인증을 사용하여 구성된 것으로 가정합니다(원본 간 리소스 공유). 일부 대체 SAML SSO 로그인 흐름은 아래와 같습니다.

  • 다이렉트 BroadWorks 인증이 포함되지 않은 BroadWorks 인증 (원본 간 리소스 공유):

    • Webex 로그인 흐름의 5단계 및 6단계만 유일하게 다릅니다. 5단계에서 로그인 자격 증명은 (XSI가 아닌) IdP 프록시에서 검증되고, SAML 어설션은 클라이언트에게 반환됩니다.

    • 해당 흐름은 두 개의 다이어그램에 적용된 나머지 단계를 통해 진행됩니다.

    • 이 흐름에서 SSO 토큰은 사용되지 않습니다.

  • SAML SSO Webex 인증:

    • Webex 로그인 흐름의 3단계에서 공통 ID 서비스는 Webex 인증이 사용한 ID 공급자를 반환합니다.

    • 이때 Webex에 대한 대체 SAML SSO 로그인 흐름이 실행됩니다.

사용자 상호 작용

로그인

  1. Webex 앱은 Cisco 공통 ID(CI)로 연결된 브라우저를 열어서 사용자가 이메일 주소를 입력할 수 있도록 합니다.

  2. CI는 관련된 고객 조직이 SAML IDP로 구성된 BroadWorks IDP 프록시(IDP)를 갖고 있음을 발견합니다. CI는 사용자에게 로그인 페이지를 제시하는 IDP로 리디렉션합니다. (서비스 제공자는 이 로그인 페이지를 브랜딩할 수 있습니다.)

  3. 사용자가 BroadWorks 자격 증명을 입력합니다.

  4. Broadworks는 IDP를 통해 사용자를 인증합니다. 성공하면 IDP는 브라우저를 SAML 성공과 함께 다시 CI로 리디렉션하여 인증 흐름을 완료합니다(다이어그램에 표시되지 않음).

  5. 성공적인 인증에서 Webex 앱은 CI로부터 액세스 토큰을 받습니다(다이어그램에 표시되지 않음). 클라이언트는 이를 사용하여 BroadWorks 장기 Jason 웹 토큰(JWT)을 요청합니다.

  6. Webex 앱은 BroadWorks 및 Webex의 다른 서비스로부터 통화 구성을 발견합니다.

  7. Webex 앱이 BroadWorks에 등록합니다.

사용자 관점에서의 로그인

이 다이어그램은 최종 사용자 또는 구독자가 보게 될 일반적인 로그인 흐름입니다.

  1. Webex 앱을 다운로드하고 설치합니다.

  2. 서비스 공급자로부터 링크를 받거나, Webex 다운로드 페이지에서 다운로드를 찾을 수 있습니다.

  3. Webex 로그인 화면에 이메일 주소를 입력합니다. 다음을 클릭합니다.

  4. 일반적으로 사용자는 서비스 제공자 브랜드의 페이지로 리디렉션됩니다.

  5. 그 페이지는 사용자의 이메일 주소로 사용자를 환영할 것입니다.

    이메일 주소가 없거나 잘못된 것일 경우, BroadWorks 사용자 이름을 대신 입력하십시오.

  6. BroadWorks 비밀번호를 입력합니다.

  7. 성공적으로 로그인하면 Webex가 열립니다.

통화 흐름—회사 디렉터리

통화 흐름—PSTN 번호

프레젠테이션 및 공유

스페이스 미팅 시작하기

클라이언트 상호 작용

DMS에서 프로필 검색 및 AS에 SIP 등록

  1. 클라이언트는 XSI를 호출하여 장치 관리 토큰 및 DMS로의 URL을 얻습니다.

  2. 클라이언트는 1단계의 토큰을 제시하여 DMS로 장치 프로필을 요청합니다.

  3. 클라이언트는 장치 프로필을 읽고 SIP 자격 증명, 주소 및 포트를 검색합니다.

  4. 클라이언트는 3단계의 정보를 사용하여 SIP REGISTER를 SBC로 보냅니다.

  5. SBC는 SIP REGISTER를 AS로 보냅니다(SBC는 SIP 사용자를 이미 알지 못하는 경우, NS에서 검색을 수행하여 AS를 찾을 수 있음).

테스트 및 랩 지침

다음 지침은 테스트 및 랩 조직에 적용됩니다.

  • 서비스 제공자 파트너는 여러 조직에 걸쳐 프로비저닝할 수 있는 테스트 사용자가 최대 50명으로 제한됩니다.

  • 처음 50명의 테스트 사용자를 초과하는 사용자에게는 요금이 청구됩니다.

  • 청구서가 정확하게 처리되도록 하려면 모든 테스트 조직의 BroadWorks Org 이름에 '테스트'가 들어 있어야 합니다.

  • Webex Control Hub 내에서 내부 테스트 조직이 지정되어야 합니다. 이는 테스트 사용자에게 실제 사용자로 비용이 청구되지 않게 하기 위해 실행됩니다.

조직을 테스트 조직으로 지정하기

조직을 테스트 조직으로 지정하려면:

  1. Partner Hub에 로그인하고 고객을 선택합니다.

  2. 적합한 고객을 선택합니다.

  3. 오른쪽 제어 표시줄에서 내부 테스트 조직 토글을 활성화합니다.

보이스메일 재생

보이스메일의 경우, 다음 코드 중 하나를 사용하도록 미디어 서버를 구성해야 합니다.

  • mp3

  • wav—WAV 파일은 다음 형식으로 지원됩니다. PCM(모든 플랫폼에서 지원됨) 및 DVI-ADPCM(Android에서는 지원되지 않음)

wav 파일을 사용하는 경우, 다음 CLI 명령을 실행하여 응용프로그램 서버와 미디어 서버를 구성합니다.

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

용어

ACL
액세스 제어 목록
ALG
응용프로그램 계층 게이트웨이
API
응용프로그램 프로그래밍 인터페이스
APNS
Apple 푸시 알림 서비스
AS
응용프로그램 서버
ATA
아날로그 전화 어댑터, 아날로그 전화 통신을 VoIP로 변환하는 어댑터
BAM
BroadSoft 응용프로그램 관리자
기본 인증
공유 비밀(비밀번호)을 통해 계정(사용자 이름)의 유효성을 검증하는 인증 방법
BMS
BroadSoft 메시징 서버
BOSH
동시 HTTP를 통한 양방향 스트림
BRI
기본 속도 인터페이스 BRI는 ISDN 액세스 방법입니다.
번들
최종 사용자 또는 구독자에게 제공되는 서비스의 모음(참조: 패키지)
CA
인증 기관
이동 통신 사업자
전화 통신 트래픽을 처리하는 조직(참조: 파트너, 서비스 제공자, 부가가치 재판매업체)
CAPTCHA
컴퓨터와 사람을 구별하기 위한 완전 자동화된 공개 튜링 테스트
CCXML
통화 제어 확장성 마크업 언어
CIF
화상 회의용 디지털 영상 형식
CLI
명령줄 인터페이스
CN
일반 이름
CNPS
통화 알림 푸시 서버. 사용자의 환경에서 XSP|ADP에서 실행되는 알림 푸시 서버에서 통화 알림을 FCM 및 APNS로 푸시합니다. NPS 프록시를 참조하십시오.
CPE
고객 프레미스 장치
CPR
사용자 정의 프레즌스 규칙
CSS
종속형 스타일 시트
CSV
콤마로 구분된 값
CTI
컴퓨터 전화 통신 통합
CUBE
Cisco Unified Border Element
DMZ
완충 영역
DN
디렉터리 번호
DND
방해하지 마시오
DNS
도메인 이름 시스템
DPG
다이얼 피어 그룹
DSCP
차별화된 서비스 코드 포인트
DTAF
장치 유형 아카이브 파일
DTG
목적지 트렁크 그룹
DTMF
이중톤 다중 주파수
최종 사용자
서비스를 사용하고, 전화를 걸고, 미팅에 참여하고, 메시지를 보내는 사람(참조: 구독자)
Enterprise
최종 사용자들의 집합(참조: 조직)
FCM
Firebase 클라우드 메시징
FMC
유무선 융합
플로우 쓰루 프로비저닝
BroadWorks에서 "통합 IM&P" 서비스를 지정하여 Webex 아이덴티티 스토어에 사용자를 만드는 것.
FQDN
전체 주소 도메인 이름
전체 플로우 쓰루 프로비저닝
BroadWorks에서 "통합 IM&P" 서비스를 지정하여 Webex 아이덴티티 스토어에 사용자를 만들고 검증한 후 각 BroadWorks 사용자에게 고유하고 유효한 이메일 주소가 있음을 어설션하는 것.
FXO
이종 교환국(Foreign Exchange Office)은 아날로그 라인을 수신하는 포트입니다. 전화기, 팩스 또는 아날로그 전화 시스템에 있는 플러그입니다. 이는 온 후크/오프 후크 표시(루프 클로저)를 제공합니다. FXO 포트가 부착되어 있기 때문에 이런 장치(예: 팩스 또는 전화기)를 보통 "FXO 장치"라고 합니다.
FXS
이종 교환기(Foreign Exchange Subscriber)는 구독자에게 실제로 아날로그 라인을 제공하는 포트입니다. 즉, 이는 전화 신호음, 배터리 전류 및 벨소리 전압을 제공하는 "벽에 있는 플러그"입니다.
GCM
Google 클라우드 메시지
GCM
Galois/카운터 모드(암호화 기술)
HID
인간 인터페이스 장치
HTTPS
하이퍼텍스트 전송 프로토콜 보안 소켓
IAD
통합된 액세스 장치
IM&P
인스턴트 메시징 및 프레즌스
IP PSTN
VoIP to PSTN 서비스를 제공하는 서비스 제공자, ITSP와 교환 가능 또는 (PSTN과 같이 국가가 아닌) 주요 통신업체들이 집단적으로 제공하는 인터넷 연결된 '공용' 전화 통신을 지칭하는 일반 용어
ITSP
인터넷 전화 서비스 제공자
IVR
대화형 음성 응답 / 응답자
JID
XMPP 엔터티의 네이티브 주소는 JID(Jabber Identifier)라고 합니다. localpart@domain.part.example.com/resourcepart(@ . /는 구분자임)
JSON
자바스크립트 객체 표기법
JSSE
자바 보안 소켓 확장 - BroadWorks 서버에 보안 연결 기능을 제공하는 기초 기술.
KEM
키 확장 모듈(하드웨어 Cisco 전화)
LLT
장기 토큰 - 사용자가 보다 오래 인증된 상태를 유지할 수 있도록 하는 보안 형식의 자기 기술적 베어러 토큰이며, 특정 응용프로그램에 구속되지 않습니다.
MA
메시지 보관
MIB
관리 정보 기반
MS
미디어 서버
mTLS
TLS 연결을 수립할 때 인증서 교환을 사용하는 양측 간의 상호 인증
MUC
다자간 채팅
NAT
네트워크 주소 변환
NPS
알림 푸시 서버, CNPS 참조
NPS 프록시

CNPS에 단기 인증 토큰을 제공하여 FCM 및 APN으로 통화 알림을 푸시하고 궁극적으로 Webex를 실행하는 Android 및 iOS 장치로 전달될 수 있게 하는 Webex의 서비스.

OCI
오픈 클라이언트 인터페이스
조직
최종 사용자 집합을 대표하는 회사 또는 조직(참조: 기업)
OTG
아웃고잉 트렁크 그룹(Outgoing Trunk Group)
패키지
최종 사용자 또는 구독자에게 제공되는 서비스의 모음(참조: 번들)
파트너
제품 및 서비스를 다른 조직에 배포하기 위해 Cisco와 협력하는 대리점 조직(참조: 부가가치 재판매업체, 서비스 제공자, 이동통신 사업자)
PBX
사설 교환기
PEM
프라이버시 향상 이메일
PLMN
공중 이동 통신망
PRI
기본 속도 인터페이스는 ISDN(통합 서비스 디지털 네트워크)에서 사용되는 통신 인터페이스 표준입니다.
PS
프로필 서버
PSTN
공중 교환 전화망
QoS
서비스 품질
재판매업체 포털
재판매업체의 관리자가 UC-One SaaS 솔루션을 구성할 수 있는 웹 사이트. BAM 포털, 관리 포털 또는 관리 포털이라고도 합니다.
RTCP
실시간 제어 프로토콜
RTP
실시간 전송 프로토콜
SBC
세션 구분 컨트롤러
SCA
회선 공유 기능(Shared Call Appearance)
SD
표준 정의
SDP
세션 기술 프로토콜
SP
서비스 제공자 - 다른 조직에 전화 통신 또는 관련 서비스를 제공하는 조직(참조: 이동 통신 사업자, 파트너, 부가가치 재판매업체)
SIP
세션 개시 프로토콜
SLT
단기 토큰(BroadWorks SSO 토큰이라고도 함) - 웹 응용프로그램에 대한 보안 액세스를 얻는 데 사용되는 일회용 인증 토큰.
SMB
중소 기업
SNMP
간이 망 관리 프로토콜
sRTCP
보안 실시간 전송 제어 프로토콜(VoIP 통화 미디어)
sRTP
보안 실시간 전송 프로토콜(VoIP 통화 미디어)
SSL
보안 소켓 계층
구독자
서비스를 사용하고, 전화를 걸고, 미팅에 참여하고, 메시지를 보내는 사람(참조: 최종 사용자)
TCP
전송 제어 프로토콜
TDM
시간 분할 다중화
TLS
전송 계층 보안
ToS
서비스 유형
UAP
사용자 활성화 포털
UC
통합 커뮤니케이션
UI
사용자 인터페이스
UID
고유한 식별자
UMS
메시징 서버
URI
통합 자원 식별자
URL
유일 자원 지시기
USS
공유 서버
UTC
협정 세계시
UVS
비디오 서버
부가가치 재판매업체(VAR)
제품 및 서비스를 다른 조직에 배포하기 위해 Cisco와 협력하는 대리점 조직(참조: 이동 통신 사업자, 파트너, 서비스 제공자)
VGA
비디오 그래픽스 어레이
VoIP
음성 인터넷 프로토콜(IP)
VXML
음성 확장성 마크업 언어
WebDAV
웹 분산 저작 및 버전 관리
WebRTC
웹 실시간 통신
WRS
WebRTC 서버
XMPP
확장성 메시징 참여 프로토콜
부록

서비스 구성(인증 서비스용 mTLS 사용)

아래 절차는 Cisco BroadWorks XSPADP용 Webex에서 |서비스 구성 항목의 절차를 대체합니다. CI 토큰 유효성 검사가 아닌 인증 서비스에 mTLS를 사용하는 경우에만 이 절차를 완료하십시오. 동일한 XSP|ADP 서버에서 여러 Webex 조직을 실행하는 경우, 해당 절차는 필수입니다. 그 외의 경우에는 선택 사항입니다.


 
동일한 XSP|ADP 서버에서 여러 Webex 조직을 실행하지 않는 경우, 인증 서비스에 대해 CI 토큰 유효성 검사(TLS 포함)가 권장됩니다. 인증 서비스 및 기타 서비스를 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex XSPADP|에서 서비스 구성을 참조하십시오.

Xsi 인터페이스

Cisco BroadWorks Xtended 서비스 인터페이스 구성 안내서에 기술된 바와 같이 Xsi-Actions 및 Xsi-Events 응용프로그램을 설치하고 구성합니다.

CTI 인터페이스에 사용되는 XSP|ADP에 Xsi-Events 애플리케이션의 한 인스턴스만 배포해야 합니다.

Broadworks를 Webex에 통합하는 데 사용되는 모든 Xsi-Events에는 Applications/Xsi-Events/GeneralSettings 아래에 정의된 동일한 callControlApplicationName이 있어야 합니다. 예:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

사용자가 Webex에 등록되면 Webex는 AS에서 사용자에 대한 가입을 생성하여 프레즌스 및 통화 히스토리에 대한 텔레포니 이벤트를 수신합니다. 구독은 callControlApplicationName과 연계되며, AS는 이를 사용하여 텔레포니 이벤트를 전송하는 Xsi-Events를 알 수 있습니다.


 

callControlApplicationName을 변경하거나 모든 Xsi-Events 웹앱에서 동일한 이름을 사용하지 않는 것은 가입 및 전화 통신 이벤트 기능에 영향을 미칩니다.

인증 서비스 구성(mTLS 사용)

BroadWorks 장기 토큰은 XSP|ADP에서 호스팅되는 인증 서비스에 의해 생성되고 검증됩니다.

요구 사항

  • 인증 서비스를 호스팅하는 XSP|ADP 서버에는 mTLS 인터페이스가 구성되어 있어야 합니다.

  • XSP|ADP는 BroadWorks 장기 토큰을 암호화/해독하기 위해 동일한 키를 공유해야 합니다. 각 XSP|ADP에 이러한 키를 복사하는 것은 수동 프로세스입니다.

  • XSP|ADP는 NTP와 동기화되어야 합니다.

구성 개요

XSP|ADP의 필수 구성에는 다음이 포함됩니다.

  • 인증 서비스를 배포합니다.

  • 토큰 지속 시간을 최소 60일로 구성합니다(발급자를 BroadWorks로 그대로 둠).

  • XSP|ADP에서 RSA 키를 생성하고 공유합니다.

  • authService URL을 웹 컨테이너에 제공합니다.

XSP|ADP에 인증 서비스 배포

Webex에서 사용되는 각 XSP|ADP에서:

  1. 다음 경로에서 인증 서비스 응용프로그램을 활성화하십시오 /authService(이 경로를 사용해야 함).

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (여기서 <version> 은(는) 현재 BroadWorks 버전).

  2. 응용프로그램을 배포합니다.

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

토큰 지속 시간 구성

  1. 기존의 토큰 구성을 확인합니다(시간).

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. 지속 기간을 60일로 설정합니다(최대 180일).

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

RSA 키 생성 및 공유

  • 토큰 암호화/해독을 위해서는 인증 서비스의 모든 인스턴스에서 동일한 공개/비공개 키 쌍을 사용해야 합니다.

  • 키 쌍은 처음 토큰을 발급하도록 요구 받았을 때 인증 서비스에서 생성합니다.

이러한 두 가지 요인으로 인해 하나의 XSP|ADP에서 키를 생성한 다음 다른 모든 XSP|ADP로 복사해야 합니다.


 

키를 순환하거나 키 길이를 변경하는 경우, 다음 구성을 반복하고 모든 XSP|ADP를 다시 시작해야 합니다.

  1. 키 쌍을 생성하는 데 사용할 XSP|ADP를 선택합니다.

  2. 클라이언트를 사용하여 클라이언트 브라우저에서 다음 URL을 요청하여 해당 XSP|ADP에서 암호화된 토큰을 요청합니다.

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (이는 이미 XSP|ADP가 없는 경우, 비공개/공개 키 쌍을 생성합니다.)

  3. 키 저장소 위치는 구성할 수 없습니다. 키 내보내기:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. 내보낸 파일 /var/broadworks/tmp/authService.keys 다른 XSP|ADP의 동일한 위치로 이전 항목 덮어쓰기 .keys 파일에서 추출합니다.

  5. 각 다른 XSP|ADP에서 키를 가져옵니다.

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

authService URL을 웹 컨테이너에 제공

XSP|ADP의 웹 컨테이너는 토큰의 유효성을 검증하기 위해 authService URL이 필요합니다.

각 XSP|ADP에 대해:

  1. 인증 서비스 URL을 BroadWorks Communications Utility의 외부 인증 서비스로 추가합니다.

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. 인증 서비스 URL을 컨테이너에 추가합니다.

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    이렇게 하면 Webex는 인증 서비스를 사용하여 자격 증명으로 제공된 토큰의 유효성을 검증할 수 있습니다.

  3. 다음을 사용해 파라미터를 확인합니다: get.

  4. XSP|ADP를 다시 시작합니다.

HTTP 인터페이스에서 TLS 및 암호 구성(XSI 및 인증 서비스용)

인증 서비스, Xsi-Actions 및 Xsi-Events 응용프로그램은 HTTP 서버 인터페이스를 사용합니다. 그런 응용프로그램을 위한 TLS 구성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > HTTP > 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성 CLI 컨텍스트
시스템(글로벌)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

이 시스템의 특정적인 HTTP 서버 인터페이스

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

XSP|ADP에서 HTTP 서버 TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 이것이 보호되며, 클라이언트 인증이 필요한지를 볼 수 있을 것입니다.

Apache tomcat은 각 보안 인터페이스에 대해 인증서를 의무화합니다. 시스템은 필요할 때 자기 서명 인증서를 생성합니다.

XSP|ADP_CLI/Interface/Http/HttpServer> get

HTTP Server 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하는 HTTP 인터페이스는 TLSv1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

HTTP Server 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> 443 TLSv1.2 을(를) 입력하여 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있는지 확인합니다.

HTTP 서버 인터페이스에서 TLS 암호 구성 편집

필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 하나 이상이 있어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> 443 <cipherName> 을(를) 입력하여 HTTP 서버 인터페이스에 암호를 추가합니다.


     

    XSP|ADP CLI에는 openSSL 암호 제품군 이름이 아닌 IANA 표준 암호 제품군 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 을(를) HTTP 서버 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

인증 서비스에 대해 신뢰 구성 (mTLS 사용)

  1. 파트너 관리자 계정으로 Control Hub에 로그인합니다.

  2. 설정 > BroadWorks 통화로 이동하고 Webex CA 인증서 다운로드를 클릭하여 CombinedCertChain2023.txt 을(를) 로컬 컴퓨터에서 가져옵니다.


     
    이 파일에는 두 개의 인증서 세트가 포함됩니다. XSP|ADP에 업로드하기 전에 파일을 분할해야 합니다. 모든 파일이 필요합니다.
  3. 인증서 체인을 두 개의 인증서로 분할 - combinedcertchain2023.txt.

    1. 텍스트 편집기에서 combinedcertchain2023.txt 을(를) 엽니다.

    2. 텍스트의 첫 번째 블록을 선택하고 잘라냅니다. 여기에는 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE----- 이(가) 포함되며, 해당 텍스트 블록을 새로운 파일에 붙여넣습니다.

    3. 새 파일을 다음과 같이 저장합니다. root2023.txt.

    4. 원래 파일을 다음과 같이 저장합니다. issuing2023.txt. 이제 원본 파일에는 다음 항목으로 묶여진 텍스트의 블록만 포함됩니다. 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE-----.

  4. 보안하고 있는 XSP|ADP의 임시 위치에 두 텍스트 파일을 모두 복사합니다(예: /var/broadworks/tmp/root2023.txt 선택하십시오. /var/broadworks/tmp/issuing2023.txt.

  5. XSP|ADP에 로그인하고 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (선택 사항) 도움말 실행 UpdateTrust 을(를) 실행하여 파라미터 및 명령어 형식을 확인합니다.

  6. 인증서 파일을 새로운 신뢰 앵커에 업로드 - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    모든 별칭에는 다른 이름이 있어야 합니다. webexclientroot, webexclientroot2023, webexclientissuingwebexclientissuing2023 은(는) 트러스트 앵커의 예 별칭입니다. 4개의 항목 모두 고유할 경우 자신의 항목을 사용할 수 있습니다.

  7. 앵커가 업데이트되었는지 확인합니다.

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(선택 사항) HTTP 인터페이스/포트 수준에서 mTLS 구성

HTTP 인터페이스/포트 수준 또는 웹 응용프로그램 단위로 mTLS를 구성할 수 있습니다.

애플리케이션에 대해 mTLS를 활성화하는 방법은 XSP|ADP에서 호스팅하는 애플리케이션에 따라 달라집니다. mTLS가 필요한 여러 응용프로그램을 호스팅하는 경우, 인터페이스에서 mTLS를 활성화해야 합니다. 동일한 HTTP 인터페이스를 사용하는 여러 응용프로그램 중 하나만 보호해야 하는 경우, 응용프로그램 수준에서 mTLS를 구성할 수 있습니다.

HTTP 인터페이스/포트 수준에서 mTLS를 구성하면 mTLS는 이 인터페이스/포트를 통해 액세스하는 모든 호스팅된 웹 응용프로그램을 위해 필요합니다.

  1. 구성하고 있는 인터페이스의 XSP|ADP에 로그인합니다.

  2. XSP|ADP_CLI/Interface/Http/HttpServer> 을(를) 탐색하고 get 명령어를 실행하여 인터페이스를 확인합니다.

  3. 인터페이스를 추가하고 거기에서 클라이언트 인증을 요구하려면(이는 mTLS와 동일함을 의미함):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    자세한 내용은 XSP|ADP CLI 문서를 참조하십시오. 기본적으로 첫 번째 true 은(는) TLS(필요한 경우 서버 인증서가 생성됨)의 인터페이스를 보호하고, 두 번째 true 은(는) 인터페이스가 클라이언트 인증서 인증을 요구하게 합니다(모두 mTLS임).

예:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

이 예제에서 mTLS(Client Auth Req = true)는 192.0.2.7 포트 444. TLS는 192.0.2.7 포트 443.

(선택 사항) 특정한 웹 응용프로그램에 대해 mTLS 구성

HTTP 인터페이스/포트 수준 또는 웹 응용프로그램 단위로 mTLS를 구성할 수 있습니다.

애플리케이션에 대해 mTLS를 활성화하는 방법은 XSP|ADP에서 호스팅하는 애플리케이션에 따라 달라집니다. mTLS가 필요한 여러 응용프로그램을 호스팅하는 경우, 인터페이스에서 mTLS를 활성화해야 합니다. 동일한 HTTP 인터페이스를 사용하는 여러 응용프로그램 중 하나만 보호해야 하는 경우, 응용프로그램 수준에서 mTLS를 구성할 수 있습니다.

응용프로그램 수준에서 mTLS를 구성하면 HTTP 서버 인터페이스 구성과 관계없이 해당 응용프로그램에 mTLS가 필요합니다.

  1. 구성하고 있는 인터페이스의 XSP|ADP에 로그인합니다.

  2. XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> 을(를) 탐색하고 get 명령어를 실행하여 어떤 응용프로그램이 실행되고 있는지 확인합니다.

  3. 응용프로그램을 추가하고 클라이언트 인증을 요구하려면(이는 mTLS와 동일함을 의미함):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    자세한 내용은 XSP|ADP CLI 문서를 참조하십시오. 응용프로그램 이름이 열거되어 있습니다. 이 true 은(는) 이 명령어에서 mTLS를 활성화합니다.

예:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

이 예제 명령은 AuthenticationService 응용프로그램을 192.0.2.7:443에 추가하고, 그것이 클라이언트로 인증서를 요청하여 인증하도록 요구합니다.

다음을 사용해 확인합니다 get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

XSP|ADP, 애플리케이션 서버 및 프로파일 서버에서 장치 관리 구성

프로파일 서버 및 XSP|ADP는 장치 관리를 위해 필수입니다. 이들은 BroadWorks 장치 관리 구성 안내서의 지침에 따라 구성해야 합니다.

다음 이동 위치

구성의 경우, CTI 인터페이스 및 관련 구성에서 기본 문서 흐름에 다시 참여할 수 있습니다.

AuthService에 대한 상호 TLS 인증을 위한 추가 인증서 요구 사항

Webex는 상호 TLS 인증된 연결을 통해 인증 서비스와 상호 작업합니다. 이는 Webex가 클라이언트 인증서를 표시하고 XSP|ADP가 해당 인증서의 유효성을 검증해야 함을 의미합니다. 이 인증서를 신뢰하려면 Webex CA 인증서 체인을 사용하여 XSP|ADP(또는 프록시)에서 신뢰 앵커를 만듭니다. 이 인증서 체인은 Partner Hub를 통해 다운로드할 수 있습니다.

  1. 설정 > BroadWorks 통화로 이동합니다.

  2. 인증서 다운로드 링크를 클릭합니다.


 

https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt에서도 인증서 체인을 얻을 수 있습니다.

이 Webex CA 인증서 체인을 배포하기 위한 정확한 요구 사항은 공용 XSP|ADP가 배포되는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접

다음의 다이어그램은 이런 세 가지 경우에 Webex CA 인증서 체인이 어디에 배포되어야 하는지를 요약한 것입니다.

TLS 연결 프록시를 위한 상호 TLS 인증서 요구 사항

  • Webex는 Webex CA 서명된 클라이언트 인증서를 프록시에 제시합니다.

  • Webex CA 인증서 체인은 프록시 트러스트 저장소에 배포되고, 프록시는 클라이언트 인증서를 신뢰합니다.

  • 공개적으로 서명된 XSP|ADP 서버 인증서도 프록시에 로드됩니다.

  • 프록시는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 프록시는 내부적으로 서명된 클라이언트 인증서를 XSP|ADP에 제공합니다.

    이 인증서에는 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 및 TLS clientAuth 목적이 채워진 x509.v3 확장 필드 확장 키 사용이 반드시 있어야 합니다. 예:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    프록시를 위한 내부 클라이언트 인증서를 생성하는 경우, SAN 인증서는 지원되지 않습니다. XSP|ADP에 대한 내부 서버 인증서는 SAN일 수 있습니다.

  • XSP|ADP는 내부 CA를 신뢰합니다.

  • XSP|ADP는 내부적으로 서명된 서버 인증서를 표시합니다.

  • 프록시는 내부 CA를 신뢰합니다.

TLS 통과 프록시 또는 DMZ의 XSP를 위한 상호 TLS 인증서 요구 사항

  • Webex는 Webex CA 서명된 클라이언트 인증서를 XSP에 제시합니다.

  • Webex CA 인증서 체인은 XSP의 트러스트 저장소에 배포되고, XSP는 클라이언트 인증서를 신뢰합니다.

  • 공개 서명된 XSP 서버 인증서도 XSP에 로드됩니다.

  • XSP는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 XSP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

문서 개정 내역

다음 표에서는 지난 12개월 동안 이 문서의 변경 이력을 보여줍니다.

날짜

버전

변경 설명

2024년 3월 7일

2-111호

  • 사용자 로그인 및 구성 검색에서 제어 로그인 흐름 섹션을 업데이트했습니다.

2024년 2월 24일

2-110호

  • 편집 변경.

2024년 2월 20일

2-109호

  • BroadWorks용 Webex 배포 아래에 시각적 스팸 표시 섹션을 추가했습니다.

2024년 2월 7일

2-108호

  • BroadWorks용 Webex 참조 아래에서 로그인 중 BroadWorks 비밀번호 만료 알림 기능을 추가했습니다.

2024년 1월 25일

2-107호

  • 편집 변경.

2024년 1월 23일

2-106호

  • 편집상의 변경 Cisco BroadWorks용 Webex로 사용자 이동(동의 포함) 아래 섹션 BroadWorks용 Webex 관리...

2024년 1월 10일

2-105호

  • 편집 변경.

2023년 12월 20일

2-104호

2023년 12월 13일

2-103호

  • 고객 템플릿이 '온보딩 템플릿'으로 변경되었으며, 솔루션 안내서를 업데이트했습니다.

2023년 12월 12일

2-102호

  • BroadWorks용 Webex 관리 아래에서 BroadWorks용 Webex를 기존의 조직 섹션에 첨부하도록 업데이트했습니다.

2023년 12월 8일

2-101호

  • 편집 변경.

2023년 11월 8일

2-100호

  • BroadWorks용 Webex를 기존 조직 섹션에 첨부하기 위해 메모를 추가했습니다.

2023년 10월 25일

2-99호

  • 프로비저닝 서비스 URL 섹션으로 애플리케이션 서버 구성에 R24가 추가되었습니다.

2023년 9월 13일

2-98호

  • 권장되는 문서 가입 아래에서 Cisco Broadworks용 Webex 링크에 대한 네트워크 요구 사항을 추가했습니다.

2023년 9월 4일

2-97호

  • 업데이트됨 기능 및 제한 사항 아래 섹션 Cisco BroadWorks용 Webex 개요...

2023년 8월 8일

2-96회

  • BroadWorks용 Webex 관리 아래에 파트너 허브의 BroadWorks 클러스터 편집 또는 삭제메모 추가됨.

2023년 6월 23일

2-95호

  • 업데이트됨 Cisco BroadWorks용 Webex에 대해 NPS 준비 아래 섹션 Cisco BroadWorks용 Webex 배포...

  • 업데이트됨 인증 프록시 connectionTimeout을 3000으로 사용하도록 NPS 구성 아래 Cisco BroadWorks용 Webex 배포...

2023년 5월 30일

2-94호

  • Cisco BroadWorks용 Webex 참조 아래에 있는 BroadWorks 소프트웨어 요구 사항 섹션을 업데이트했습니다.

2023년 5월 26일

2-93호

  • 업데이트됨 CTI 인터페이스에 대한 신뢰 앵커 (R22 이상) 아래 섹션 Cisco BroadWorks용 Webex 배포...

  • 부록 아래에 인증 서비스에 대한 신뢰 구성(mTLS 포함) 섹션이 업데이트되었습니다.

2023년 5월 24일

2-92호

  • Cisco BroadWorks용 Webex 관리 아래에 있는 기존의 조직 섹션에서 BroadWorks용 Webex 분리를 업데이트했습니다.

  • Cisco BroadWorks용 Webex 배포 아래에 끼어들기 섹션을 추가했습니다.

2023년 5월 10일

2-91호

  • 업데이트됨 통화 중 램프 필드 / 통화 당겨받기 알림 아래 섹션 Cisco BroadWorks용 Webex 관리...

2023년 5월 9일

2-90호

  • 환경 준비 아래에서 국가 섹션을 업데이트함.

2023년 5월 4일

2-89호

  • 업데이트됨 고객 템플릿 구성 아래 섹션 Partner Hub에서 파트너 조직 구성...

2023년 4월 27일

2-88호

  • 환경 준비 아래에 국가 섹션을 추가했습니다.

2023년 4월 14일

2-87호

  • 주문 및 프로비저닝 아래에서 그룹 연락처 지원 섹션을 업데이트했습니다.

2023년 3월 17일

2-86호

  • BroadWorks용 Webex 배포 아래에서 모바일 네이티브 통화를 미팅 섹션으로 에스컬레이션합니다.

2023년 3월 11일

2~85회

  • Cisco BroadWorks용 Webex 배포에서 인증 서비스 구성(CI 토큰 유효성 검증)에 대한 단계를 업데이트했습니다.

2023년 3월 10일

2-84호

  • Xsi 인터페이스 섹션을 업데이트했습니다.

2023년 3월 7일

2-83호

  • 주문 및 프로비저닝 아래에 그룹 연락처 지원 섹션을 추가했습니다.

2023년 2월 28일

2-82호

  • 추가됨 파트너 SSO - OpenID 연결 (OIDC) 아래 섹션 Cisco BroadWorks용 Webex 배포...

2023년 2월 15일

2-81호

  • 업데이트됨 CTI 인터페이스에 대한 신뢰 앵커 (R22 이상)아래 섹션 Cisco BroadWorks용 Webex 배포인증 서비스에 대한 신뢰 구성(mTLS 사용) 아래 섹션 부록...

2023년 2월 10일

2-80호

  • 업데이트됨 내선 전화 걸기 아래 Cisco BroadWorks용 Webex 개요...

Cisco BroadWorks용 Webex의 개요
만들기

Cisco BroadWorks용 Webex 소개

문서 개정 이력

이 섹션은 고객 조직을 위해 Webex를 구현하거나 이 솔루션을 자신의 가입자에게 직접 제공하는 Cisco 파트너 조직(서비스 제공자)의 시스템 관리자를 대상으로 합니다.

솔루션 목적

  • BroadWorks 서비스 공급자가 제공하는 통화 서비스를 이미 갖고 있는 중소 규모의 고객에게 Webex 클라우드 협업 기능을 제공합니다.

  • 중소 규모의 Webex 고객에게 BroadWorks 기반 통화 서비스를 제공합니다.

컨텍스트

저희는 모든 협업 클라이언트를 통합 응용프로그램으로 전환하고 있습니다. 이 방법은 채택의 어려움을 줄이고, 상호 운영성과 마이그레이션을 개선하며, 전체 협업 포트폴리오에 걸쳐 예측 가능한 사용자 경험을 제공합니다. 이러한 노력의 일환으로 BroadWorks 통화 기능을 Webex 앱으로 이동하고, 궁극적으로 UC-One 클라이언트에 대한 비용을 줄이고자 합니다.

장점

  • Future proofing: UC-One Collaborate의 종말 방지, 모든 클라이언트의 통합 클라이언트 프레임워크(UCF)로 이동

  • 일거양득의 효과: Webex 메시징 및 미팅 기능을 사용하면서 BroadWorks 통화를 전화 통신 네트워크에서 유지함.

솔루션 범위

  • 협업 기능을 원하는 기존/신규 중소 고객(250 가입자 미만)은 이미 BroadWorks 호출이 있을 수 있습니다.

  • BroadWorks 통화를 추가하고자 하는 기존의 중소 규모 Webex 고객.

  • 대기업은 아님(Webex에 대한 기업 포트폴리오를 참조하십시오).

  • 단일 사용자는 아님(Webex 온라인 제품 제안을 평가해 주십시오).

이 기능은 Cisco BroadWorks용 Webex 대상을 중소 기업 사용 사례로 설정합니다. Cisco BroadWorks용 Webex 패키지는 SMB의 복잡성을 줄일 수 있도록 설계되었으며, 저희는 이 세그먼트에 대해 해당 패키지의 적합성을 지속적으로 평가합니다. 기업 패키지에서 이용할 수 있는 다른 기능들을 숨기거나 제거할 수도 있습니다.

Cisco BroadWorks용 Webex의 성공을 위한 전제 조건

#

요구 사항

참고

1 만들기

패치 현재 BroadWorks R22 이상

2 만들기

XSI, CTI, DMS 및 authService를 위한 XSP|ADP

Cisco BroadWorks용 Webex 전용 XSP|ADP

3 만들기

NPS용 XSP|ADP를 분리하여 NPS를 사용하는 다른 솔루션과 공유할 수 있습니다.

기존 협업 배포가 있는 경우 XSP|ADP 및 NPS 구성에 대한 권장 사항을 검토합니다.

4 만들기

인증 서비스로의 Webex 연결을 위해 구성된 CI 토큰 유효성 검증(TLS 사용)

5 만들기

CTI 인터페이스로의 Webex 연결을 위해 구성된 mTLS.

다른 응용프로그램은 mTLS가 필요하지 않습니다.

6 만들기

사용자는 BroadWorks에 존재해야 하며, 프로비저닝 결정에 따라 다음의 속성이 필요합니다.

  • 트러스트된 이메일을 사용하는 플로우 쓰루: BroadWorks 사용자의 이메일 속성에는 그 사용자에게 고유한 유효한 이메일 주소를 포함해야 합니다. 사용자는 기본 번호나 확장자도 있어야 합니다.

  • 트러스트되지 않은 이메일을 사용하는 플로우 쓰루 또는 셀프 활성화 또는 API 프로비저닝: 사용자는 이메일 주소가 필요하지 않지만 기본 번호나 확장자가 있어야 합니다.

트러스트된 이메일: 대체 ID 속성에 동일한 이메일 주소를 입력하여 사용자가 BroadWorks에 대하여 이메일 주소로 로그인할 수 있도록 하는 것이 좋습니다.

트러스트되지 않은 이메일: 사용자의 이메일 설정에 따라 트러스트되지 않은 이메일을 사용하면 이메일이 사용자의 정크 폴더나 스팸 폴더로 보내질 수 있습니다. 관리자는 도메인을 허용하도록 사용자의 이메일 설정을 변경해야 할 수 있습니다.

7 만들기

Webex 앱에 대한 Cisco BroadWorks용 Webex DTAF 파일

8 만들기

BW Business Lic 또는 Std Enterprise 또는 Prem Enterprise User Lic + Cisco BroadWorks용 Webex 가입

기존에 배포된 협업 기능이 있는 경우, 더 이상 UC-One Add-On Bundle, Collab Lic 및 Meet-me 컨퍼런스 포트는 필요하지 않습니다.

기존에 배포된 UC-One SaaS가 있는 경우, 프리미엄 패키지 약관 수락 이외의 추가적인 변경은 없습니다.

9 만들기

IP/포트는 Webex 백엔드 서비스 및 Webex 앱을 통해 공용 인터넷상에서 액세스할 수 있어야 합니다.

"네트워크 준비" 섹션을 참조하십시오.

10 만들기

TLS v1.2 XSP|ADP에 대한 설정

11 만들기

플로우 쓰루 프로비저닝을 위해 응용프로그램 서버는 BroadWorks 프로비저닝 어댑터에 연결되어야 합니다.

저희는 아웃바운드 프록시 구성을 테스트하거나 지원하지 않습니다. 아웃바운드 프록시를 사용하는 경우, Cisco BroadWorks용 Webex에서 이를 지원하는 것은 귀하의 책임입니다.

"네트워크 준비" 주제를 참조하십시오.

이 문서 정보

이 문서의 목적은 Cisco BroadWorks용 Webex 솔루션을 이해하고, 준비하고, 배포하거나, 관리하는 데 도움을 주는 것입니다. 이 문서의 주요 섹션들은 이 목적을 반영합니다.

이 안내서에는 개념 및 참조 자료가 포함되어 있습니다. 이 한 개 문서에서 이 솔루션의 모든 면을 다룰 것입니다.

이 솔루션을 배포하기 위한 최소한의 작업은 다음과 같습니다.

Diagram of five of the minimum set of tasks to deploy the solution 만들기
  1. 고객 관리팀으로 연락하여 Cisco 파트너가 되십시오. 반드시 Cisco 고객 접점을 찾아보시기(그리고 교육을 받기) 바랍니다. Cisco 파트너가 되면 Cisco BroadWorks용 Webex 토글을 Webex 파트너 조직에 적용합니다. (이 문서에서 Cisco BroadWorks용 Webex 배포 > 파트너 온보딩을 참조하십시오.)

  2. Webex와의 통합을 위해 귀사의 BroadWorks 시스템을 구성합니다. (이 문서에서 Cisco BroadWorks용 Webex 배포 > Cisco BroadWorks XSP|ADPs용 Webex에서 서비스 구성 을 참조하십시오.)

  3. Partner Hub를 사용하여 Webex를 BroadWorks에 연결합니다. (이 문서에서 Cisco BroadWorks용 Webex 배포 > 파트너 허브에서 파트너 조직 구성 을 참조하십시오.)

  4. Partner Hub를 사용하여 사용자 프로비저닝 템플릿을 준비합니다. (이 문서에서 Cisco BroadWorks용 Webex 배포 > 온보딩 템플릿을 참조하십시오.)

  5. 최소 한 명의 사용자를 프로비저닝하여 고객을 테스트하고 온보딩합니다. (Cisco BroadWorks용 Webex 배포 > 테스트 조직 구성을 참조하십시오.)

  • 다음은 일반적인 순서에서 고급 단계입니다. 무시해서는 안 되는 몇 가지 작업이 있습니다.

  • Cisco BroadWorks 구독자를 위한 Webex를 관리할 수 있는 자신만의 애플리케이션을 만들려면 이 가이드의 참조 섹션에서 Using the Provisioning API 를 읽어야 합니다.

용어

우리는 이 문서에서 사용된 전문 용어와 약어를 제한하고, 처음 사용되었을 때 각 용어에 대해 설명하려고 합니다. (Cisco BroadWorks용 Webex 참조 > 용어가 맥락에서 설명되지 않으면 용어를 참조하십시오.)

작동 방식

Cisco BroadWorks용 Webex는 Webex에서 BroadWorks 통화를 통합하는 기능을 제공합니다. 구독자는 한 개의 응용프로그램(Webex 앱)을 사용하여 두 플랫폼 모두에서 제공하는 기능을 활용합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 PSTN 번호로 전화합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 다른 BroadWorks 번호로 전화합니다(사용자와 연결된 번호를 선택하거나 번호를 입력하는 다이얼패드를 이용하는 음성/영상 통화).

  • 또는 사용자는 Webex 앱에서 "Webex Call"옵션을 선택하여 Webex Infrastructure에서 Webex VOIP Call을 만들 수 있습니다. (이러한 호출은 Webex 앱에서 Webex 앱으로, PSTN으로 Webex 앱이 아닙니다.)

  • 사용자는 Webex Meetings를 호스트하고 참여할 수 있습니다.

  • 사용자는 스페이스(영구 그룹 채팅)에서 서로에게 메시지를 보내거나 검색 및 파일 공유와 같은 기능을 사용할 수 있습니다(Webex 인프라 사용).

  • 사용자는 프레즌스(상태)를 공유할 수 있습니다. 사용자는 사용자 정의 프레즌스 또는 클라이언트가 계산한 프레즌스를 선택할 수 있습니다.

  • Control Hub에서 올바를 자격으로 귀하를 파트너 조직으로 등록하면 BroadWorks 인스턴스와 Webex 간의 관계를 구성할 수 있습니다.

  • 귀사는 Control Hub에서 고객 조직을 만들고, 그 조직의 사용자를 프로비저닝합니다.

  • BroadWorks에서 각 구독자는 그의 이메일 주소(BroadWorks의 이메일 ID 속성)에 기초하여 Webex 아이덴티티를 얻습니다.

  • 사용자는 BroadWorks 또는 Webex에 대해 인증됩니다.

  • 클라이언트에는 BroadWorks 및 Webex의 서비스에 대한 권한을 승인하는 장기 토큰이 발급됩니다.

Overview of Webex for BroadWorks 만들기

이 솔루션의 핵심은 Webex 앱입니다. 이는 Mac/Windows 데스크탑 및 Android/iOS 모바일과 태블릿에서 사용할 수 있는 브랜딩이 가능한 응용프로그램입니다.

Webex 앱의 웹 버전도 있으나, 현재 통화 기능을 포함하지 않고 있습니다.

클라이언트는 Webex 클라우드에 연결되어 메시징, 프레즌스 및 미팅 기능을 제공합니다.

클라이언트는 통화 기능을 위해 BroadWorks 시스템에 등록합니다.

Webex 클라우드는 BroadWorks 시스템과 작동하여 원활한 사용자 프로비저닝 환경을 제공합니다.

Overview of Webex for BroadWorks 만들기

기능 및 제한 사항

저희는 다양한 기능이 있는 여러 가지 패키지를 제공합니다.

"소프트폰" 패키지

이 패키지 유형은 Webex 앱을 통화 기능은 있지만 메시징 기능은 없는 소프트폰 전용 클라이언트로 사용합니다. 이 패키지 유형의 사용자는 Webex 미팅에 참여할 수 있지만 자신이 미팅을 시작할 수는 없습니다. 다른 사용자(소프트폰 또는 비소프트폰)가 디렉터리에서 소프트폰 사용자를 검색하면 검색 결과에 메시지를 보낼 수 있는 옵션이 제공되지 않습니다.

통화 중에 소프트폰 사용자가 화면을 공유할 수 있습니다.

"기본" 패키지

기본 패키지에는 통화, 메시징 및 회의 기능이 포함됩니다. 여기에는 회의 참여자가 100 포함됩니다. (** 아래 예외 참고 참조). 이 패키지에서 회의는 최대 40 분까지 지속될 수 있습니다.

"표준" 패키지

이 패키지에는 Basic 패키지의 모든 것과 Closed Captions, Real Time Transcription of 5 Main Languages, Cisco AI Assistant, Polling & Q&A by Slido를 포함한 추가 회의 기능도 포함되어 있습니다.

"프리미엄" 패키지

이 패키지에는 Standard 패키지에 있는 모든 것과 'Unified Space' 미팅에서 최대 300 참가자, PMR(Personal Meeting Room)에서 최대 1000 참가자, 회의 클라우드 기록 및 Cisco AI Assistant를 포함한 고급 메시징 기능이 포함됩니다.

'통합 공간 회의'는 Webex 공간에서 발생하는 Webex 회의(예정된 또는 예정되지 않은)를 의미합니다. 예를 들어, 사용자는 'Meet' 또는 'Schedule' 버튼을 통해 공간에서 미팅을 시작합니다.

패키지 비교

패키지

통화

메시지

통합 우주 회의

PMR 미팅

소프트폰

포함됨

포함되지 않음

없음

없음

기본

포함됨

포함됨

100 참가자

100 참가자

표준

포함됨

포함됨

100 참가자

100 참가자

프리미엄

포함됨

포함됨

300 참가자

1000 참가자

'PMR Meetings'은 사용자의 개인 미팅룸(PMR)에서 발생하는 Webex 미팅(예정된 또는 예정되지 않은)을 의미합니다. 이러한 회의는 전용 URL(예: cisco.webex.com/meet/roomOwnerUserID)을 사용합니다.

메시징 및 미팅 기능

기본, 표준 및 프리미엄 패키지에 대한 PMR 회의 기능 지원 차이에 대한 다음 표를 참조하십시오.

Table 1. Feature Support Differences for PMR Meetings

미팅 기능

기본 패키지로 지원

표준 패키지에서 지원됨

프리미엄 패키지에서 지원됨

Comment

미팅 지속 시간

40 분 또는 그 이하

24 시간

24 시간

데스크 탑 공유

응용프로그램 공유

다자간 채팅

화이트보드

비밀번호로 보호

웹 앱 - 다운로드 또는 플러그인 없음 (손님 환경)

Webex 장치에 페어링 지원

플로어 제어(한 명 음소거 / 모두 내보내기)

영구 미팅 링크

미팅 사이트 액세스

VoIP를 통해 미팅 참여

잠금

발표자 제어

아니요

아니요

원격 데스크탑 제어

참가자 수

100 만들기

100 만들기

1000 만들기

녹화가 시스템에 로컬로 저장됨

클라우드에 녹화

아니요

아니요

녹화 - 클라우드 저장

아니요

아니요

10사이트별 GB

녹화 대화 내용

아니요

아니요

미팅 예약하기

외부 통합과의 콘텐츠 공유 사용

아니요

아니요

PMR URL 변경 허용

미팅 실시간 스트리밍 (예: Facebook, Youtube)

아니요

아니요

다른 사용자가 대신 미팅을 예약할 수 있도록 합니다.

아니요

아니요

대체 호스트 추가

앱 통합(예: Zendesk, Slack)

통합에 따라 다를 수 있습니다.

통합에 따라 다를 수 있습니다.

지원에 대한 자세한 내용은 아래의 앱 통합 섹션을 참조하십시오.

Microsoft Office 365 캘린더와 통합

Google Calendaring for G Suite와 통합

Webex 도움말 센터는 Webex에 대한 문서와 기능을 게시합니다. help.webex.com. 기능에 대한 자세한 내용은 다음 문서를 읽어보십시오.

통화 기능

통화 경험은 BroadWorks 통화 제어 엔진을 사용하는 이전 솔루션과 유사합니다. UC-One Collaborate 및 UC-One SaaS와의 차이점은 Webex 앱은 기본 소프트 클라이언트라는 것입니다.

앱 통합

다음 응용프로그램에 Cisco BroadWorks용 Webex를 통합할 수 있습니다.

가상 데스크탑 인프라(VDI) 지원

이제 Cisco BroadWorks용 Webex는 가상 데스크탑 인프라(VDI) 환경을 지원합니다. VDI 인프라를 구축하는 방법에 대한 자세한 내용은 다음을 참조하십시오. 가상 데스크톱 인프라(VDI)용 Webex 배포 가이드...

IPv6 지원

Cisco BroadWorks용 Webex는 Webex 앱의 IPv6 주소를 지원합니다.

Control Hub용 Pro Pack

Control Hub 추가 기능을 위한 Pro Pack은 관리자, 정보 보안 전문가, 규정 준수 담당자에게 소프트웨어에 통합할 수 있는 보안, 규정 준수, 분석에 대한 고급 기능을 제공합니다.

이러한 애드온 서비스는 표준 및 프리미엄 패키지에만 사용할 수 있습니다.

자세한 내용은 다음을 참조하십시오. Control Hub용 Pro Pack 도움말 페이지...

향후 로드맵

향후 Cisco BroadWorks용 Webex의 의도에 대한 통찰력을 얻으려면, 방문 https://salesconnect.cisco.com/#/program/PAGE-16649... 로드맵 항목은 어떤 식으로든 구속력을 갖지 않습니다. Cisco는 이 항목들 중 일부 또는 전부를 향후 릴리즈에서 보류하거나 조정할 수 있는 권리가 있습니다.

제한 사항

프로비저닝 제한 사항

미팅 사이트 시간대

각 패키지의 첫 번째 구독자의 시간대가 그 패키지에 대해 생성된 Webex 미팅 사이트의 시간대가 됩니다.

각 패키지의 첫 번째 사용자에 대한 프로비저닝 요청에 시간대가 지정되지 않은 경우, 그 패키지의 Webex 미팅 사이트 시간대는 구독자 조직의 지역 기본값으로 설정됩니다.

고객에게 특정 Webex Meetings 사이트 시간대가 필요한 경우, timezone 파라미터를 프로비저닝 요청에서 다음 사용자에 대해 지정합니다.

  • 조직에서 표준 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 조직에서 프리미엄 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 조직의 기본 패키지에 대해 프로비저닝된 첫 번째 가입자.

일반적인 제한 사항

  • Intune용 Webex는 Cisco BroadWorks 배포용 Webex에서는 지원되지 않습니다.

  • Webex 클라이언트의 웹 버전에는 통화 기능이 없음(이것은 클라이언트 제한 사항이며, 솔루션의 제한 사항이 아닙니다.)

  • Webex는 BroadWorks에서 사용할 수 있는 일부 통화 제어 기능을 지원하기 위한 모든 UI 제어 기능을 아직 갖추지 못했습니다.

  • Webex 클라이언트는 현재 "White Labeled"일 수 없습니다.

  • 선택한 프로비저닝 방법을 통해 고객 조직을 만들면, 해당 조직은 파트너 조직과 동일한 지역에 자동으로 만들어집니다. 이 작동은 설계에 의해 의도된 것입니다. 저희는 다국적 파트너가 고객 조직을 관리하는 각 지역에 파트너 조직을 만들 것으로 예상합니다.

  • 미팅 및 메시징 사용에 대한 보고는 Control Hub에서 고객 조직을 통해 이용할 수 있습니다.

알려진 문제 및 제한 사항

Cisco BroadWorks용 Webex에 대한 최신 알려진 문제 및 제한 사항 목록은 다음을 참조하십시오. 알려진 문제 및 제한 사항...

메시징 한도

다음 데이터 스토리지 제한(메시징 및 파일 합산)은 서비스 공급자를 통해 Cisco BroadWorks용 Webex 서비스를 구매한 조직에 적용됩니다. 이 한도는 메시징 및 파일을 합한 것의 최대 스토리지를 나타냅니다.

  • 기본: 2 3 년간 사용자당 GB

  • 3 년 동안 사용자당 표준 5 GB

  • 프리미엄: 10 5 년간 사용자당 GB

각 고객 조직에서 이런 사용자당 총합이 모여서 사용자 수에 따른 그 고객의 총합이 됩니다. 예를 들어, 5명의 프리미엄 사용자가 있는 회사는 총 메시지 및 파일 저장 제한이 50 GB입니다. 개별 사용자는 회사가 여전히 총 최대(50 GB) 이하인 경우 사용자 당 한도(10 GB)를 초과할 수 있습니다.

생성된 그룹 스페이스에서 메시징 한도는 해당 그룹 스페이스를 소유하고 있는 고객 조직의 총합에 대해 적용됩니다. 개별 그룹 스페이스의 소유자에 대한 정보는 스페이스 정책에서 찾을 수 있습니다. 개별 팀 공간에 대한 공간 정책을 보는 방법에 대한 정보는 다음을 참조하십시오. https://help.webex.com/en-us/baztm6/Webex 공간 정책...

추가 정보

Webex 메시징 팀 공간에 적용되는 일반 메시징 제한에 대한 추가 정보는 다음을 참조하십시오. https://help.webex.com/en-us/n8VW는82eb/Webex 용량...

보안, 데이터 및 역할

Webex 보안

Webex 클라이언트는 Webex 및 BroadWorks로 안전하게 연결되는 보안 응용프로그램입니다. Webex 클라우드에 저장되고, Webex 앱 인터페이스를 통해 사용자에게 노출되는 데이터는 전송 중 및 유휴 상태 모두에서 암호화됩니다.

더 자세한 내용은 데이터 교환이 문서의 참조 섹션에서.

추가 읽기 자료

조직 데이터 상주

사용자의 지역과 가장 일치하는 데이터 센터에 Webex 데이터를 저장합니다. 보기 Webex의 데이터 레지던시Help Center 에서

역할

서비스 제공자 관리자(귀하): 일상적 유지관리 활동에서 관리자는 자체 시스템을 사용하여 솔루션의 온-프레미스(통화) 부분을 관리합니다. 관리자는 Partner Hub를 통해 솔루션의 Webex 부분을 관리합니다.

파트너에게 제공되는 역할에 대한 정보, 해당 역할과 함께 제공되는 액세스 권한 및 역할 할당 방법에 대한 자세한 내용은 다음을 참조하십시오. BroadWorks 및 도매 RTM용 Webex용 파트너 관리자 역할...

새로운 파트너 조직에게 프로비저닝된 첫 번째 사용자는 전체 관리자 및 전체 파트너 관리자 역할에 자동으로 할당됩니다. 해당 관리자는 위의 문서를 사용하여 추가 역할을 할당할 수 있습니다.That administrator can use the above article to assign additional role.

Cisco 클라우드 운영팀: "파트너 조직"이 존재하지 않는 경우, 온보딩 중에 Partner Hub에서 이를 생성합니다.

Partner Hub 계정이 있는 경우, 관리자는 자체 시스템에 대한 Webex 인터페이스를 구성합니다. 그런 다음 "온보드 템플릿"을 생성하여 해당 시스템을 통해 제공되는 스위트 또는 패키지를 나타냅니다. 그런 다음, 고객 또는 구독자를 프로비저닝합니다.

#

일반적인 작업

SP

Cisco

1 만들기

파트너 온보딩 - 파트너가 존재하지 않는 경우, 파트너 조직을 만들고 필요한 기능 토글을 활성화합니다.

2 만들기

Partner Hub를 통해 파트너 조직에서 BroadWorks 구성(클러스터)

3 만들기

Partner Hub를 통해 파트너 조직에서 통합 설정 구성(템플릿 제공, 브랜딩)

4 만들기

통합을 위한 BroadWorks 환경 준비(AS, XSP|ADP 패치, 방화벽, XSP|ADP 구성, XSI, AuthService, CTI, NPS, DMS 애플리케이션 XSP|ADP)

5 만들기

프로비저닝 통합 또는 프로세스 개발

6 만들기

GTM 자료 준비

7 만들기

새로운 사용자 마이그레이션 또는 프로비저닝

아키텍처

BroadWorks용 Webex 개요

다이어그램에 있는 것은 무엇입니까?

클라이언트

  • Webex 앱 클라이언트는 Cisco BroadWorks용 Webex 제품 제안에서 기본 응용프로그램의 역할을 합니다. 이 클라이언트는 데스크탑, 모바일 및 웹 플랫폼에서 사용할 수 있습니다.

    해당 클라이언트에는 Webex 클라우드에서 제공하는 기본 메시징, 프레즌스 및 다자간 오디오/화상 미팅 기능이 포함됩니다. Webex 클라이언트는 SIP 및 PSTN 통화에 BroadWorks 인프라를 사용합니다.

  • Cisco IP 전화 및 관련 보조 서비스도 SIP 및 PSTN 통화를 위해 BroadWorks 인프라를 사용합니다. 저희는 제3자 전화를 지원할 수 있을 것으로 예상합니다.

  • 사용자가 BroadWorks 자격 증명을 사용하여 Webex에 로그인할 수 있는 사용자 활성화 포털입니다.

  • Partner Hub는 Webex 조직 및 고객의 조직을 관리하기 위한 웹 인터페이스입니다. Partner Hub는 BroadWorks 인프라와 Webex 간의 통합을 구성하는 장소입니다. 또한 Partner Hub를 사용하여 클라이언트 구성 및 요금 청구도 관리합니다.

서비스 제공자 네트워크

다이어그램의 왼쪽에 있는 녹색 블록은 네트워크를 나타냅니다. 귀사의 네트워크에 호스팅되는 구성 요소들은 솔루션의 다른 부분에 대한 인터페이스 및 다음의 서비스를 제공합니다.

  • Cisco BroadWorks용 Webex용 공개 XSP|ADP: (상자는 한 개 또는 여러 개의 XSP|ADP 농장을 나타내며, 부하 밸런서로 앞을 맞을 수 있습니다.)

    • Xtended 서비스 인터페이스(XSI-Actions & XSI-Events), 장치 관리 서비스(DMS), CTI 인터페이스 및 인증 서비스를 호스팅합니다. 해당 응용프로그램을 사용하면 전화 및 Webex 클라이언트는 자체적으로 인증하고, 통화 구성 파일을 다운로드하며, 전화를 걸고 받거나, 서로의 후크 상태(전화 통신 프레즌스) 및 통화 기록을 볼 수 있습니다.

    • 디렉터리를 Webex 클라이언트에 공개합니다.

  • 공개 직면 XSP|ADP, NPS 실행:

    • 통화 알림 푸시 서버 호스팅: 환경의 XSP|ADP에 대한 알림 푸시 서버. 이는 귀사의 응용프로그램 서버와 저희 NPS 프록시 사이의 인터페이스입니다. 프록시는 알림을 클라우드 서비스에 대해 승인할 수 있도록 NPS에 장기 토큰을 제공합니다. 이런 서비스(APNS &FCM)는 Apple iOS 및 Google Android 장치의 Webex 클라이언트로 통화 알림을 보냅니다.

  • 응용프로그램 서버:

    • 다른 BroadWorks 시스템으로(일반적으로) 통화 제어 및 인터페이스를 제공합니다.

    • 플로우 쓰루 프로비저닝에서 AS는 파트너 관리자가 Webex에서 사용자를 프로비저닝하는 데 사용됩니다.

    • 사용자 프로필을 BroadWorks로 푸시합니다.

  • OSS/BSS: BroadWorks 기업을 관리하기 위한 운영 지원 시스템/비즈니스 SIP 서비스

Webex 클라우드

다이어그램의 파란색 블록은 Webex 클라우드를 나타냅니다. Webex 마이크로 서비스는 전체 범위의 Webex 협업 기능을 지원합니다.

  • Cisco 공통 ID(CI)는 Webex 내에 있는 아이덴티티 서비스입니다.

  • Cisco BroadWorks용 Webex는 Webex와 서비스 공급자가 호스트하는 BroadWorks 간의 통합을 지원하는 마이크로 서비스의 집합을 나타냅니다.

    • 사용자 프로비저닝 API

    • 서비스 제공자 구성

    • BroadWorks 자격 증명을 사용한 사용자 로그인

  • 메시징 관련 마이크로 서비스용 Webex 메시징 박스.

  • 미디어 처리 서버 및 다수 참가자 비디오 미팅(SIP & SRTP)을 위한 SBC를 나타내는 Webex 미팅 박스

제3자 웹 서비스

다음의 제3자 구성 요소들이 다이어그램에 표시되었습니다.

  • APNS(Apple Push Notifications Service)는 통화 및 메시지 알림을 Apple 장치의 Webex 응용프로그램으로 푸시합니다.

  • FCM(FireBase Cloud Messaging)은 통화 및 메시지 알림을 Android 장치의 Webex 응용프로그램으로 푸시합니다.

XSP|ADP 아키텍처 고려 사항

Cisco BroadWorks용 Webex에서 XSP|ADP 서버의 역할

귀하의 환경에서 공개 대상 XSP|ADP는 Webex 및 클라이언트에 다음과 같은 인터페이스/서비스를 제공합니다.

  • 인증 서비스(AuthService) - TLS로 보호되며, 사용자를 대신하여 BroadWorks JWT(JSON 웹 토큰)에 대한 Webex 요청에 응답합니다.

  • CTI 인터페이스는 mTLS로 보호되며, Webex는 BroadWorks의 통화 기록 이벤트 및 전화 통신 프레즌스(후크 상태)를 구독합니다.

  • 구독자 통화 제어, 연락처 및 통화 목록 디렉터리, 최종 사용자 전화 통신 서비스 구성을 위한 Xsi 작업 및 이벤트 인터페이스(XSI)

  • 클라이언트가 통화 구성 파일을 검색하기 위한 DM(장치 관리) 서비스

Cisco BroadWorks용 Webex를 구성할 때 해당하는 인터페이스에 대한 URL을 제공합니다. (이 문서에서 파트너 허브에서 BroadWorks 클러스터 구성을 참조하십시오.) 각 클러스터에서 각 인터페이스에 대해 한 개의 URL만 제공할 수 있습니다. 여러 인터페이스 BroadWorks 인프라에 포함시키는 경우에는 여러 개의 클러스터를 만들 수 있습니다.

XSP | ADP 아키텍처

Diagram of XSP|ADP Architecture: Option 1 만들기
XSP|ADP 아키텍처: 설정( S) 1

Diagram of XSP|ADP Architecture: Option 2 만들기
XSP|ADP 아키텍처: 설정( S) 2

NPS(Notification Push Server) 애플리케이션을 호스팅하기 위해 별도의 전용 XSP|ADP 인스턴스 또는 팜을 사용해야 합니다. UC-One SaaS 또는 UC-One Collaborate에 동일한 NPS를 사용할 수 있습니다. 그러나 NPS 애플리케이션을 호스팅하는 동일한 XSP|ADP에서 Cisco BroadWorks용 Webex에 필요한 다른 애플리케이션을 호스팅할 수 없습니다.

다음과 같은 이유로 전용 XSP|ADP 인스턴스/팜을 사용하여 Webex 통합에 필요한 애플리케이션을 호스팅하는 것이 좋습니다.

  • 예를 들어 UC-One SaaS를 제공하는 경우 Cisco BroadWorks용 Webex용 새로운 XSP|ADP 팜을 만드는 것이 좋습니다. 이렇게 하면 구독자를 마이그레이션하는 동안 2개의 서비스가 독립적으로 운영될 수 있습니다.

  • 다른 목적으로 사용되는 XSP|ADP 팜에 Cisco BroadWorks용 Webex 애플리케이션을 배치하는 경우, 사용량을 모니터링하고, 그 결과 복잡성을 관리하며, 확장된 규모를 계획하는 것이 귀하의 책임입니다.

  • The House는 Cisco BroadWorks 시스템 용량 플래너전용 XSP|ADP 농장을 가정하고 배치 계산을 위해 사용하는 경우 정확하지 않을 수 있습니다.

달리 명시되지 않는 한, Cisco BroadWorks XSP|ADP용 전용 Webex는 다음 애플리케이션을 호스팅해야 합니다.

  • AuthService (CI 토큰 검증 또는 mTLS를 포함하는 TLS)

  • CTI(mTLS)

  • XSI-Actions(TLS)

  • XSI-Events(TLS)

  • DMS (TLS) - 선택 사항. Cisco BroadWorks용 Webex용으로 특별히 별도의 DMS 인스턴스 또는 팜을 배포할 필요는 없습니다. UC-One SaaS 또는 UC-One Collaborate에 사용하는 동일한 DMS 인스턴스를 사용할 수 있습니다.

  • Webview (TLS) 통화 설정 - 선택 사항. Cisco BroadWorks용 Webex 사용자가 Webex 앱에서 통화 기능을 구성할 수 있도록 하려면 CSW(Call Settings Webview)가 필요합니다.

Webex는 상호 TLS 인증으로 보호되는 인터페이스를 통해 CTI에 액세스할 수 있어야 합니다. 이 요구 사항을 지원하기 위해서는 다음 옵션 중 하나가 권장됩니다.

  • (Diagram labeled Option 1) 각 서버에 구성된 두 개의 인터페이스가 있는 모든 애플리케이션에 대한 하나의 XSP|ADP 인스턴스 또는 팜: CTI용 mTLS 인터페이스 및 AuthService와 같은 다른 애플리케이션에 대한 TLS 인터페이스.

  • (Diagram labelled Option 2) 두 개의 XSP|ADP 인스턴스 또는 농장, 하나는 CTI를 위한 mTLS 인터페이스가 있고 다른 하나는 다른 앱에 대한 TLS 인터페이스가 있습니다.

XSP|ADP 재사용

위의 제안 된 아키텍처 중 하나를 준수하는 기존 XSP|ADP 농장(옵션 1 또는 2) 및 가볍게 로드된 경우, 기존 XSP|ADP를 재사용할 수 있습니다. 기존 애플리케이션과 Webex에 대한 새로운 애플리케이션 요구 사항 간에 충돌하는 구성 요건이 없는지 확인해야 합니다. 두 가지의 기본적으로 고려할 사항은 다음과 같습니다.

  • XSP|ADP에서 여러 webex 파트너 조직을 지원해야 하는 경우 Auth Service에서 mTLS를 사용해야 합니다(CI 토큰 검사는 XSP|ADP에서 단일 파트너 조직에 대해서만 지원됩니다). 인증 서비스에서 mTLS를 사용하는 경우, 이는 인증 서비스에서 기본 인증을 사용하는 클라이언트를 동시에 사용할 수 없음을 의미합니다. 이 상황은 XSP|ADP의 재사용을 방지할 수 있습니다.

  • 기존 CTI Service가 보안 포트(일반적으로 8012)를 가지고 있지만 mTLS(예: 클라이언트 인증)가 없는 클라이언트에 의해 사용하도록 구성된 경우 mTLS를 보유하기 위한 webex 요구 사항과 충돌합니다.

XSP|ADP에는 많은 응용 프로그램이 있고 이러한 응용 프로그램의 순열 수가 많기 때문에 다른 미확인 충돌이 있을 수 있습니다. 이러한 이유로, XSP|ADP의 잠재적 재사용은 재사용을 수행하기 전에 의도된 구성으로 실험실에서 검증되어야 한다.

XSP|ADP에서 NTP 동기화 설정

배포에는 Webex와 함께 사용하는 모든 XSP|ADP에 대한 시간 동기화가 필요합니다.

응용프로그램을 ntp OS를 설치한 후 BroadWorks 소프트웨어를 설치하기 전에 패키지. 그런 다음 XSP|ADP 소프트웨어 설치 중에 NTP를 구성할 수 있습니다. 자세한 내용은 BroadWorks 소프트웨어 관리 가이드를 참조하십시오.

XSP|ADP 소프트웨어의 대화형 설치 중에 NTP를 구성할 수 있는 옵션이 제공됩니다. 다음과 같이 진행하십시오.

  1. 설치 프로그램이 요청하면, Do you want to configure NTP?, y.

  2. 설치 프로그램이 요청하면, Is this server going to be a NTP server?, n.

  3. 설치 프로그램이 요청하면, What is the NTP address, hostname, or FQDN?, NTP 서버 또는 공개 NTP 서비스의 주소를 입력합니다. 예: pool.ntp.org.

XSP|ADP가 무음(대화형) 설치를 사용하는 경우, 설치 프로그램 구성 파일에는 다음 Key=Value 쌍이 포함되어야 합니다.

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP 신원 및 보안 요구 사항

배경

Cisco BroadWorks TLS 연결의 프로토콜 및 암호는 다양한 특이성 수준으로 구성할 수 있습니다. 이런 수준은 가장 일반적인 것(SSL 제공자)부터 가장 특이적인 것(개별 인터페이스)까지 다양합니다. 보다 특이적인 설정은 항상 보다 일반적인 설정보다 우선합니다. 지정하지 않는 경우, '낮은' 수준의 SSL 설정이 '상위' 수준으로부터 상속됩니다.

설정이 기본값에서 변경되지 않는 경우, 모든 수준은 SSL 제공자 기본 설정(JSSE: Java Secure Sockets Extension)을 상속합니다.

요구 사항 목록

  • XSP|ADP는 공통 이름 또는 피험자 대체 이름이 XSI 인터페이스의 도메인 부분과 일치하는 CA 서명 인증서를 사용하여 클라이언트에 대해 인증해야 합니다.

  • Xsi 인터페이스는 TLSv1.2 프로토콜을 지원해야 합니다.

  • Xsi 인터페이스는 다음 요구 사항을 충족하는 암호 제품군을 사용해야 합니다.

    • DHE(Diffie-Hellman Ephemeral) 또는 ECDHE(Elliptic Curves Diffie-Hellman Ephemeral) 키 교환

    • 최소 블록 크기의 128 비트가 있는 AES(고급 암호화 표준) 암호화(예: AES-128 또는 AES-256)

    • GCM(Galois/Counter Mode) 또는 CBC(Cipher Block Chaining) 암호 모드

      • CBC 암호가 사용되는 경우, 해시 함수의 SHA2 제품군은 키 파생(SHA256, SHA384, SHA512)에 대해서만 허용된다.

예를 들어, 다음 암호는 요구 사항을 충족합니다.

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

XSP|ADP CLI는 openSSL 협약이 아니라 위에 표시된 것처럼 암호화 스위트에 대한 IANA 이름 지정 협약이 필요합니다.

AuthService 및 XSI 인터페이스를 위한 TLS 암호 지원

이 목록은 클라우드 보안 요구 사항이 변화함에 따라 변경될 수 있습니다. 이 문서의 요구 사항 목록에 설명된 바와 같이 암호 선택에 대한 최신 Cisco 클라우드 보안 권장 사항을 따르십시오.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 확장 파라미터

Cisco BroadWorks용 Webex 솔루션에서 요구하는 이벤트의 양을 처리하기 위해 Xsi-Events 대기열 크기 및 스레드 수를 증가해야 할 수 있습니다. 다음과 같이 파라미터를 표시된 최소값으로 증가시킬 수 있습니다(파라미터가 최소값 이상인 경우, 그것을 줄이지 마십시오).

만들기XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> 만들기eventQueueSize = 2000

만들기XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> 만들기eventHandlerThreadCount = 50

다중 XSP|ADP

로드 밸런싱 에지 요소

네트워크 엣지에 부하 분산 요소가 있는 경우 여러 XSP|ADP 서버와 Cisco BroadWorks 클라우드와 클라이언트 간의 트래픽 분포를 투명하게 처리해야 합니다. 이러한 경우, 로드 밸런서의 URL을 Cisco BroadWorks용 Webex 구성에 제공해야 합니다.

여러 개의 XSP|ADPs가 있는 로드 밸런싱 엣지 요소 다이어그램

이 아키텍처에 대한 참고 사항:

  • 클라이언트가 Xsi 인터페이스에 연결할 때 로드 밸런서를 찾을 수 있도록 DNS를 구성합니다(DNS 구성 참조).

  • 포인트-투-포인트 데이터 암호화를 위해 에지 요소를 리버스 SSL 프록시 모드로 구성하는 것이 좋습니다.

  • XSP|ADP와 XSP|ADP0102의 인증서에는 피험자 대체 이름에 XSP|ADP.example.com과 같은 XSP|ADP 도메인이 있어야 합니다. XSP|ADP01.example.com과 같은 자체 FQDN이 있어야 합니다. 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

인터넷 기반 XSP|ADP 서버

Xsi 인터페이스를 직접 노출하면 DNS를 사용하여 여러 XSP|ADP 서버에 트래픽을 배포합니다.

Internet-Facing XSP|ADP 서버의 다이어그램

이 아키텍처에 대한 참고 사항:

  • XSP|ADP 서버에 연결하려면 두 개의 레코드가 필요합니다.

    • Webex 마이크로서비스의 경우: 여러 XSP|ADP IP 주소를 타겟팅하려면 라운드 로빈 A/AAAA 레코드가 필요합니다. 이는 Webex 마이크로 서비스가 SRV 검색을 할 수 없기 때문입니다. 예를 들어, Webex 클라우드 서비스...

    • Webex 앱의 경우: 각 레코드가 단일 XSP|ADP로 해결되는 레코드로 해결되는 SRV 레코드. 예를 들어, Webex 앱...

      우선 순위가 지정된 SRV 레코드를 사용하여 여러 XSP|ADP 주소에 대한 XSI 서비스를 대상으로 합니다. 마이크로서비스가 항상 동일한 A 레코드(및 후속 IP 주소)로 이동하고 첫 번째 IP 주소가 다운된 경우에만 다음 A 레코드(및 IP 주소)로 이동하도록 srv 레코드의 우선순위를 지정합니다. Webex 앱에 대해 라운드 로빈 접근 방식을 사용하지 마십시오.

  • XSP|ADP와 XSP|ADP0102의 인증서에는 피험자 대체 이름에 XSP|ADP.example.com과 같은 XSP|ADP 도메인이 있어야 합니다. XSP|ADP01.example.com과 같은 자체 FQDN이 있어야 합니다.

  • 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

HTTP 리디렉션 피하기

때때로 DNS는 XSP|ADP URL을 HTTP 로드 밸런서로 해결하도록 구성되며, 로드 밸런서는 리버스 프록시를 통해 XSP|ADP 서버로 리디렉션하도록 구성된다.

Webex는 귀하가 제공하는 URL에 연결할 때 리디렉션을 따르지 않으므로 이 구성은 작동하지 않습니다.

제공하는 URL에 연결할 때 실패한 HTTP 리다이렉트 다이어그램.

주문 및 프로비저닝

주문 및 프로비저닝은 다음 수준에서 적용됩니다.

  • 파트너/서비스 제공업체 프로비저닝:

    등록된 각 Cisco BroadWorks용 Webex 서비스 공급자(또는 재판매업체)는 Webex에서 파트너 조직으로 구성되고, 필요한 자격을 부여해야 합니다. Cisco 운영팀은 파트너 조직의 관리자에게 Webex Partner Hub에서 Cisco BroadWorks용 Webex를 관리할 수 있는 액세스를 제공합니다. 파트너 관리자는 고객/기업 조직을 프로비저닝하기 전에 필요한 모든 프로비저닝 단계를 완료해야 합니다.

  • 고객/기업 주문 및 프로비저닝:

    Cisco BroadWorks용 Webex가 활성화된 각 BroadWorks 기업은 연계된 Webex 고객 조직의 생성을 트리거합니다. 이 프로세스는 사용자/구독자 프로비저닝의 일부로 자동으로 발생합니다. BroadWorks 기업 내에 있는 모든 사용자/구독자는 동일한 Webex 고객 조직에서 프로비저닝됩니다.

    BroadWorks 시스템이 그룹을 갖고 있는 서비스 제공자로 구성되는 경우에도 동일한 방식이 적용됩니다. 구독자를 BroadWorks 그룹에 프로비저닝하면 그 그룹에 해당하는 고객 조직이 Webex에서 자동으로 생성됩니다.

  • 사용자/가입자 주문 및 프로비저닝:

    현재 Cisco BroadWorks용 Webex는 다음 사용자 프로비저닝 모델을 지원합니다.

    • 트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    • 트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    • 사용자 셀프 프로비저닝

    • API 프로비저닝

신뢰할 수 있는 이메일을 통한 Flowthrough 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

BroadWorks가 Webex에 고유하고 유효한 구독자 이메일 주소를 갖고 있다고 관리자가 어설션(assert)할 수 있으면 이 프로비저닝 옵션은 그 이메일 주소의 Webex 계정을 자동으로 사용자 ID로 생성하고 활성화합니다.

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

 A diagram of Flowthrough Provisioning with Trusted Emails 만들기
신뢰할 수 있는 이메일을 통한 Flowthrough 프로비저닝

트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

사용할 수 있는 구독자 이메일 주소가 BroadWorks에 없는 경우, 이 프로비저닝 옵션은 Webex 계정을 생성하지만 구독자가 이메일 주소를 제공하고 유효성을 검증할 때까지 이를 활성화할 수 없습니다. 유효성이 검증되면 Webex는 그 이메일 주소의 계정을 사용자 ID로 활성화할 수 있습니다.

Diagram displaying Flowthrough Provisioning Without Trusted Emails 만들기
신뢰할 수 있는 이메일 없이 Flowthrough 프로비저닝

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

사용자 셀프 프로비저닝

이 옵션을 사용하면 BroadWorks에서 Webex로의 플로우 쓰루 프로비저닝이 없습니다. Webex와 BroadWorks 시스템 간의 통합을 구성한 후에 Cisco BroadWorks용 Webex 파트너 조직 내에 있는 사용자를 프로비저닝하는 작업에 국한된 한 개 이상의 링크를 제공받습니다.

그 후, 자체 통신을 디자인하여(또는 고객에게 위임) 구독자에게 링크를 배포합니다. 구독자는 그 링크를 따라가서 이메일 주소를 제공하고 검증하여 자신의 Webex 계정을 만들고 활성화합니다.

Diagram of User Self-Provisioning 만들기
사용자 자체 프로비저닝

계정이 파트너 조직의 범위 내에 프로비저닝되기 때문에 관리자는 Partner Hub를 통해 수동으로 사용자 패키지를 조절하거나 API를 사용하여 조절할 수 있습니다.

사용자는 Webex와 통합된 BroadWorks 시스템에 존재해야 하며, 그렇지 않으면 그 링크를 사용하여 계정을 만들 수 없습니다.

API에 의한 서비스 제공자 프로비저닝

Webex는 귀하가 Cisco BroadWorks용 Webex 사용자/구독자 프로비저닝을 기존의 사용자 관리 작업 흐름/도구에 포함시킬 수 있게 하는 공용 API의 집합을 노출시킵니다.

Diagram displaying Service Provider Provisioning by APIs - Trusted Emails 만들기
API의 서비스 제공업체 프로비저닝 - 신뢰할 수 있는 이메일
Diagram displaying the Service Provider Provisioning by APIs - Untrusted Emails 만들기
API의 서비스 제공업체 프로비저닝 - 신뢰할 수 없는 이메일

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R의 경우22:

  1. 설치 분류: AP22...0...1123틀: AP376508...

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema ~ true CLI에서 Maintenance/ContainerOptions.

    자세한 내용은 패치 노트 를 참조하세요. https://www.cisco.com/web/software/286326332/154309분류: AP.as22...0...1123틀: AP376508.txt 파일...

R의 경우23:

  1. 설치 분류: AP23...0...1075틀: AP376509

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema ~ true CLI에서 Maintenance/ContainerOptions.

    자세한 내용은 패치 노트 를 참조하세요. https://www.cisco.com/web/software/286326332/154325분류: AP.as23...0...1075틀: AP376509.txt 파일...

R의 경우24:

  1. 설치 분류: AP24...0...944틀: AP375100

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema ~ true CLI에서 Maintenance/ContainerOptions.

    자세한 내용은 패치 노트 를 참조하세요. https://www.cisco.com/web/software/286326332/154326분류: AP.as24...0...944틀: AP375100.txt 파일...

해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

확장 다이얼

확장 다이얼 기능 지원을 통해 Cisco Broadworks 사용자를 위한 Webex는 동일한 엔터프라이즈 내 기본 전화번호와 유사한 확장을 통해 다른 사용자를 다이얼할 수 있습니다. 이것은 숫자가 없는 사용자에게 특히 유용합니다.

프로비저닝하는 동안 사용자의 확장은 사용자의 확장으로 Webex 디렉토리에 저장됩니다. BroadWorks 호출의 경우 모든 호출 개시 메서드 영역 및 사용자 프로필의 확장 필드에 Webex App이 나타납니다. Cisco BroadWorks용 Webex는 위치 다이얼 코드와 확장 기능을 결합하여 동일한 그룹의 사용자 간 확장 전용 통화를 지원합니다. 그러나 확장만 사용하는 두 기업 간의 호출은 지원되지 않습니다.

다음 방법을 통해 Cisco BroadWorks 사용자를 위해 확장 기능을 프로비저닝할 수 있습니다.

  • 시스코 브로드웍스 사용자

    • 퍼블릭 API 프로비저닝

      • 확장 파라미터는 API 호출의 일부로 명시적으로 전달되어야 합니다.The extension parameter must be explicitly passed as part of the API call. LDC(Location Dialing Code)가 구성된 기업/그룹의 경우, 확장 파라미터는 LDC와 '확장 번호'의 조합이어야 합니다.

    • 흐름 또는 자가 활성화 프로비저닝

      • 확장 및 LDC(해당되는 경우)는 BroadWorks에서 자동으로 검색됩니다.

  • BroadWorks 전용 통화 사용자 또는 엔터티

    • LDC(Location Dialing Code) 및 확장 번호의 조합을 사용하여 Directory Sync를 통해 BroadWorks에서 자동으로 동기화됩니다.

Table 2. Managing of Extension numbers based on provisioning method

BroadWorks 통화 기록

설명

프로비저닝 방법

확장 관리

Cisco BroadWorks 사용자를 위한 Webex

사용자가 Cisco BroadWorks에 대해 Webex를 사용할 수 있습니다.

퍼블릭 API

확장자는 매개변수로 전달되어야 합니다

Flowthrough는

BroadWorks에서 자동으로 검색되는 확장 기능

BroadWorks 전용 통화 사용자

Webex에 온보딩되지 않은 사용자 호출

디렉터리 동기화

디렉토리 동기화를 통한 확장

비-사용자 통화 엔터티

예: 컨퍼런스 회의실, 팩스 머신, 헌트 그룹 번호

디렉터리 동기화

디렉토리 동기화를 통한 확장

BroadWorks 전화 목록

기업, 그룹 또는 개인 전화 목록

디렉터리 동기화

해당되지 않음

전제 조건

  1. 이 기능을 지원하는 데 필요한 클라이언트 버전은 42.11 이상입니다.

  2. 확장 및 위치 다이얼 코드가 XSI 및 프로비저닝 어댑터 2월 2022에 추가되는 패치 버전 23의 일부로:

    • AP.platform.23.0.1075.ap의380045

    • AP.as.23.0.1075.ap의380045

    • AP.xsp.23.01075.ap의380045

    • AP.as.24.0.944.ap의380045

  3. 확장 다이얼 기능 지원에 필요한 이 SIP 호출 흐름에 대한 아래 CLI 명령을 사용하여 AS에서 X-BroadWorks-Remote-Party-Info 헤더를 활성화합니다.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

앱 통화 옵션 우선 순위

확장 다이얼 기능 지원의 일환으로 앱 통화 옵션 우선 순위 설정은 Cisco Broadworks 파트너를 위한 모든 Webex의 파트너 수준에서 제공됩니다. 이 설정을 사용하면 파트너는 파트너 허브에서 관리되는 모든 고객의 통화 우선 설정을 제어할 수 있습니다. 고객에 대한 앱 호출 옵션 우선 순위 설정은 Control Hub에서 고객 수준에서 수정할 수도 있습니다.

앱 호출 옵션 우선 순위 설정에는 Cisco Broadworks용 Webex 사용자가 위에서 언급 한 프로비저닝 방법을 통해 확장으로 새로 프로비저닝될 때 Partner Hub와 Control Hub에서 두 번째 옵션으로 확장 기능이 포함되어 있습니다.

모든 기존 프로비저닝된 Orgs에 대해 확장 옵션은 앱 호출 옵션 우선 순위 설정에서 숨겨진 상태(기본적으로)에 있습니다.For all existing provisioned Orgs, the extension option will be in the hidden state (by default) in the app call options priority setting. 이것은 Webex 앱에서 사용자의 오디오/비디오 통화 옵션에 확장자를 표시하지 않습니다.

다음은 기존 고객을 위해 확장 호출 옵션을 표시하는 옵션입니다.The following are the options to make the extension call option visible for the existing customers:

  1. 파트너가 모든 관리된 고객 오르간을 호출 옵션 중 하나로 제공하고자 하는 경우, 파트너 관리자는 Partner Hub에서 사용할 수 있는 Extension을 숨겨진에서 Partner Hub로 이동하는 것이 좋습니다. 이를 통해 관리된 고객 오르그는 파트너로부터 설정을 상속받을 수 있습니다.

  2. 파트너가 특정 고객 조직에 대한 통화 옵션에서 확장 기능을 제공하려는 경우, 파트너 관리자는 Control Hub에서 사용 가능한 확장 기능을 숨김에서 이동하는 것이 좋습니다.

그룹 연락처 지원

이 기능은 BroadWorks의 그룹 전화 목록에서 최대 1500 연락처를 동기화하는 제한 사항을 제거하고 파트너가 단일 그룹 전화 목록에서 최대 30K 연락처를 동기화할 수 있도록 하여 BroadWorks용 Webex DirSync 서비스를 향상시키고 별도로 출시된 엔터프라이즈 전화 목록의 30K 연락처와 함께 사용할 수 있도록 합니다.

조직 당 모든 외부 연락처에 대해 200K의 전체 제한이 있으며, 이는 단일 BroadWorks 엔터프라이즈 및 그룹 전화 목록의 총합에 적용됩니다. 예를 들어, 30K가 있는 Enterprise 전화 목록이 있고 또한 5 Group 전화 목록이 30K가 있는 BroadWorks 기업은 지원됩니다(Org 당 180K 총). 그러나, 30K가 있는 6 그룹 전화 목록이 각각 있는 경우, 이는 지원되지 않습니다(210K 총).

이 기능은 요청시 사용할 수 있습니다. 계정을 활성화하려면 계정 팀에 문의하십시오.

  • 이 기능을 활성화하기 전에, 전제 조건 마이그레이션은 프로비저닝된 모든 사용자에 대해 프로비저닝된 그룹으로 실행되어야 합니다.Before enabling the feature, a prerequisite migration is to run to provision and associate groups for all existing provisioned users.

  • Cisco 팀은 내부 API를 실행하여 기존 프로비저닝된 사용자를 마이그레이션하여 올바른 그룹에 연결합니다. 참고: 이 과정은 진행하는 데 최대 1 주가 걸릴 수 있습니다.

  • 파트너에 대한 마이그레이션이 완료되고 기능이 활성화되면 새로 프로비저닝된 사용자가 적절하게 '그룹화'됩니다.

기능이 활성화되면 DirSync 서비스는 BroadWorks Group 전화 목록 연락처를 Webex Contact Service의 그룹 연락처 스토리지로 동기화하기 시작합니다.

프로비저닝하는 동안 사용자의 엔터프라이즈 그룹을 Webex 디렉토리에 저장하여 이 사용자가 속한 그룹을 표시해야 합니다. Webex 디렉토리의 BroadWorks 그룹과 사용자를 연결하면 Webex 앱이 사용자의 특정 그룹을 위한 Contact Service 그룹 저장소에서 연락처 검색을 수행할 수 있습니다.

이 기능은 Webex for BroadWorks 가입자가 BroadWorks 엔터프라이즈 그룹 ID를 사용하여 Webex에서 프로비저닝되어야 합니다.

BroadWorks 엔터프라이즈 그룹 ID는 다음 방법을 통해 Cisco BroadWorks 사용자를 위해 프로비저닝할 수 있습니다.

  • Cisco BroadWorks 사용자를 위한 Webex

    • 'spEnterpriseGroupId'로 공개 API 프로비저닝

      • BroadWorks 엔터프라이즈 그룹 ID는 spEnterpriseGroupId 매개 변수에 명시적으로 전달되어야 합니다.The BroadWorks enterprise Group Id must be explicitly passed in the spEnterpriseGroupId parameter of the API call.

    • 흐름 또는 자가 활성화 프로비저닝

      • BroadWorks 엔터프라이즈 그룹 ID는 BroadWorks에서 자동으로 검색됩니다.

    • BroadWorks 전용 통화 사용자 또는 엔터티

      • 해당 없음 이러한 사용자에 대해 BroadWorks 엔터프라이즈 그룹 ID를 동기화할 필요가 없습니다.

Table 3. Managing of Enterprise Group ID based on provisioning method

BroadWorks 통화 기록

설명

프로비저닝 방법

엔터프라이즈 그룹 ID 관리

Cisco BroadWorks 사용자를 위한 Webex

사용자가 Cisco BroadWorks에 대해 Webex를 사용할 수 있습니다.

퍼블릭 API

BroadWorks 엔터프라이즈 그룹 ID는 spEnterpriseGroupId로 전달되어야 합니다.

Flowthrough는

BroadWorks 엔터프라이즈 그룹 ID는 BroadWorks에서 자동으로 검색됩니다.

BroadWorks 전용 통화 사용자

Webex에 온보딩되지 않은 사용자 호출

디렉터리 동기화

해당되지 않음

비-사용자 통화 엔터티

예: 컨퍼런스 회의실, 팩스 머신, 헌트 그룹 번호

디렉터리 동기화

해당되지 않음

BroadWorks 전화 목록

BroadWorks 그룹 전화 목록의 연락처

디렉터리 동기화

그룹 연락처는 특정 그룹과 관련된 Webex Contact Service에 저장됩니다.

BroadWorks Enterpsie 또는 Persional 전화 목록

엔터프라이즈 또는 개인 전화 목록의 연락처

디렉터리 동기화

해당되지 않음

마이그레이션 전에 공개 API를 업데이트해야 합니다.Public API must be updated before the migration. 이 API가 완료될 때까지 마이그레이션을 완료할 수 없습니다 BroadWorks 엔터프라이즈 그룹 Id는 API 호출의 spEnterpriseGroupId 매개 변수로 명시적으로 전달되어야 합니다. https://developer.webex.com/docs/api/changelog#20233월

기능이 활성화되고 다음 디렉토리 동기화의 결과로 엔터프라이즈 사용자 그룹이 Control Hub에 표시됩니다.After the feature is enabled and as a result of the next directory sync the enterprise user groups will also be displayed in Control Hub. BroadWorks용 Webex용 Control Hub에서 그룹을 시각화하는 것은 이 단계에서 순전히 정보적입니다. 파트너 및 고객 관리자는 Control Hub에서 그룹 또는 그룹 멤버십을 변경해서는 안 되며 이러한 변경은 BroadWorks에 반영되지 않습니다. Control Hub의 Group Management는 다가오는 Contact Management API를 채택할 파트너가 사용하도록 설계되었습니다.

마이그레이션 및 미래 대비

Cisco의 BroadSoft 통합 통신 클라이언트의 발전 방향은 UC-One에서 Webex로 이동하는 것입니다. 지원 서비스는 서비스 공급자 네트워크(통화는 제외)에서 Webex 클라우드 플랫폼으로 진행됩니다.

UC-One SaaS 또는 BroadWorks Collaborate를 실행 중이든, 선호하는 마이그레이션 전략은 Cisco BroadWorks용 Webex와의 통합을 위해 새로운 전용 XSP|ADP를 구축하는 것입니다. 고객을 Webex로 마이그레이션하는 동안 동시에 2개의 서비스를 실행하고, 이전 솔루션에 사용된 인프라는 회수할 수 있습니다.

추천된 문서 구독

Webex 도움말 센터 기사 (help.webex.com에서) Subscribe 해당 기사가 업데이트될 때마다 이메일 알림을 받을 수 있는 옵션입니다.

네트워크 연결에 영향을 미치는 중요한 업데이트를 놓치지 않도록 다음 각 기사를 구독하는 것이 좋습니다. 구독하려면 아래의 각 링크로 이동하고 시작하는 기사에서 Subscribe 버튼.

최소한 위의 목록에 가입하는 것이 좋습니다. 그러나, 아래에 나열된 대부분의 Webex 기사 및 문서 추가 문서가지고 있음 Subscribe 옵션. 이 옵션이 나타나려면 help.webex.com에 기사가 나타나야 합니다.

문서 방문 페이지에 대한 구독 옵션이 없습니다.

추가 문서

Cisco BroadWorks용 Webex에 대한 자세한 내용은 다음 관련 문서를 참조하십시오.

Cisco BroadWorks 문서용 Webex

파트너 관리자는 다음 문서 및 사이트를 사용하여 Cisco BroadWorks용 Webex에 대한 정보를 얻을 수 있습니다.

Cisco BroadWorks용 Webex 기사

파트너 관리자는 다음 선택적 사이트를 사용하여 Cisco BroadWorks용 Webex에 대해 자세히 알아볼 수 있습니다.

Cisco BroadWorks 문서

파트너 관리자는 cisco.com의 Cisco BroadWorks 사이트를 참조하여 솔루션의 Cisco BroadWorks 부분을 배포하는 방법을 설명하는 기술 문서를 참조할 수 있습니다.

Webex 도움말 기사

다음 Webex 도움말 사이트를 사용하여 고객 관리자와 최종 사용자가 Webex 기능을 사용할 수 있도록 돕는 Webex 기사를 찾을 수 있습니다.

  • 서비스 제공자의 Webex—이 랜딩 페이지에는 서비스 제공업체에서 Webex 서비스를 구매한 Webex App 사용자를 위한 시작 정보와 일반적으로 사용되는 기사가 포함된 링크가 포함되어 있습니다.

  • Webex 도움말 센터—help.webex.com에서 검색 기능을 사용하여 Webex App 및 Webex Meetings 기능을 설명하는 추가 Webex 기사를 검색합니다. 사용자 또는 관리자 문서를 검색할 수 있습니다.

개발자 문서

만들기
환경 준비
만들기

결정 포인트

고려 사항 질문 및 답변 리소스

아키텍처 및 인프라

XSP|ADP는 몇 개입니까?

mTLS를 어떻게 얻습니까?

Cisco BroadWorks 시스템 용량 플래너

Cisco Broadworks 시스템 엔지니어링 안내서

XSP|ADP CLI 참조

이 문서

고객 및 사용자 프로비저닝

BroadWorks의 이메일을 신뢰한다고 어설션할 수 있습니까?

사용자가 자신의 계정을 활성화하기 위해 이메일 주소를 제공해야 합니까?

당사의 API를 사용하기 위해 도구를 개발할 수 있습니까?

공개 API 문서 https://developer.webex.com

이 문서

브랜드 어떤 색상 및 로고를 사용하고 싶으십니까? Webex 앱 브랜딩 문서
템플릿 다른 고객 사용 사례는 무엇입니까? 이 문서
고객/기업/그룹당 구독자 기능 템플릿 당 서비스 수준을 정의할 패키지를 선택하십시오. 기본, 표준, 프리미엄 또는 소프트폰.

이 문서

기능/패키지 매트릭스

사용자 인증 BroadWorks 또는 Webex 이 문서
프로비저닝 어댑터(플로우 쓰루 프로비저닝 옵션용)

통합 IM&P(예: UC-One SaaS용)를 이미 사용하십니까?

여러 개의 템플릿을 사용할 계획입니까?

예상되는 보다 일반적인 사용 사례가 있습니까?

이 문서

응용프로그램 서버 CLI 참조

아키텍처 및 인프라

  • 어떤 규모로 시작할 계획이십니까? 향후에는 규모가 확장될 수 있지만 현재 사용량 추정치를 인프라 계획에 반영해야 합니다.

  • Cisco 계정 관리자 / 영업 담당자와 협력하여 XSP|ADP 인프라의 크기를 조정할 수 있습니다. Cisco BroadWorks 시스템 용량 플래너그리고 The Cisco BroadWorks 시스템 엔지니어링 가이드...

  • Webex는 어떻게 XSP|ADP에 상호 TLS 연결을 만들 수 있습니까? DMZ에서 XSP|ADP로 직접 또는 TLS 프록시를 통해? 이것은 인증서 관리 및 인터페이스를 위해 사용하는 URL에 영향을 미칩니다. (우리는 네트워크의 가장자리에 암호화되지 않은 TCP 연결을 지원하지 않습니다).

고객 및 사용자 프로비저닝

어떤 사용자 프로비저닝 방법이 귀사에 가장 적합합니까?

  • 신뢰할 수 있는 이메일을 통한 Flowthrough 프로비저닝: BroadWorks에서 "통합 IM&P" 서비스를 지정하면 가입자는 Webex에서 자동으로 프로비저닝됩니다.

    또한 BroadWorks에 있는 구독자 이메일 주소가 유효하며, Webex에서 고유하다는 것을 어설션할 수 있다면 "트러스트된 이메일"을 이용하는 방식의 플로우 쓰루 프로비저닝을 사용할 수 있습니다. 구독자 Webex 계정은 사용자의 개입 없이 생성되고 활성화되며, 사용자는 간단히 클라이언트를 다운로드하고 로그인하면 됩니다.

    이메일 주소는 Webex에 있는 주요 사용자 속성입니다. 따라서 Webex 서비스에 대해 프로비저닝하려면 서비스 공급자가 사용자의 유효한 이메일 주소를 제공해야 합니다. 이것은 BroadWorks에서 사용자의 이메일 ID 속성에 있어야 합니다. 대체 ID 속성에도 복사하는 것이 좋습니다.

  • 신뢰할 수 없는 이메일 프로비저닝: 구독자 이메일 주소를 신뢰할 수 없는 경우에도 여전히 BroadWorks에서 통합 IM&P 서비스를 지정하여 Webex에서 사용자를 프로비저닝할 수 있습니다.

    이 옵션을 사용하면 서비스를 지정할 때 계정이 생성되지만 구독자는 이메일 주소를 제공하고 유효성을 검증하여 Webex 계정을 활성화해야 합니다.

  • 사용자 자체 프로비저닝: 이 옵션은 BroadWorks에서 IM&P 서비스 지정을 요구하지 않습니다. 서비스 제공자(또는 그의 고객)는 대신 프로비저닝 링크와 다른 클라이언트를 다운로드할 수 있는 링크를 브랜딩 및 지침과 함께 배포합니다.

    구독자는 그 링크를 따라가서 자신의 이메일 주소를 제공하고 유효성을 검증한 후 Webex 계정을 만들고 활성화합니다. 그 후, 클라이언트를 다운로드하고 로그인하면 Webex는 BroadWorks에서 그들에 대한 몇 가지 추가 구성(기본 번호 포함)을 가져옵니다.

  • API를 통한 SP Controlled Provisioning: Webex는 서비스 공급자가 기존의 작업 흐름에 사용자/가입자 구축을 빌드할 수 있게 허용하는 공용 API의 집합을 노출합니다.

프로비저닝

다음 표는 각 프로비저닝 방법의 요구 사항을 요약합니다.The following table summarizes the requirements for each provisioning method. 이러한 요구 사항 외에도 배포는 이 가이드에 설명된 일반적인 시스템 요구 사항을 충족해야 합니다.

프로비저닝 방법

요구 사항

플로우 쓰루 프로비저닝

(신뢰할 수 있거나 신뢰할 수 없는 이메일)

Webex 프로비저닝 API는 사용자가 요구 사항을 충족하고 전환하면 기존 BroadWorks 사용자를 Webex에 자동으로 추가합니다. Integrated IM+P 서비스 ON.

Webex의 온보딩 템플릿을 통해 할당하는 두 개의 흐름(신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일)이 있습니다.

BroadWorks 요구 사항:

  • 사용자는 BroadWorks에 기본 번호 또는 확장자가 있습니다.Users exist on BroadWorks with a primary number or extension.

  • 사용자가 지정됩니다. Integrated IM+P service, 이는 Webex 프로비저닝 서비스 URL을 가리킵니다.

  • 오직 신뢰할 수 있는 이메일. 사용자는 BroadWorks에 구성된 이메일 주소가 있습니다. 또한 이메일에도 추가하실 것을 권장합니다. Alternate ID 이 필드를 사용하면 사용자가 BroadWorks 자격 증명을 사용하여 로그인할 수 있습니다.

  • BroadWorks에는 플로우스루 프로비저닝을 위한 필수 패치가 설치되어 있습니다. 패치 요구 사항에 대해서는 Flowthrough Provisioning (아래)를 참조하십시오.

  • BroadWorks AS는 Webex 클라우드에 직접 연결되거나 프로비저닝 어댑터 프록시는 Webex 프로비저닝 서비스 URL에 연결하여 구성됩니다.

    보기 프로비저닝 서비스 URL로 애플리케이션 서버 구성Configure Application Server with Provisioning Service URLWebex 프로비저닝 서비스 URL을 얻기 위해

    보기 Cisco BroadWorks, 프로비저닝 어댑터 프록시 FD 구현프로비저닝 어댑터 프록시를 구성합니다.

Webex 요구 사항:

온보딩 템플릿에는 다음 설정이 포함됩니다.

  • Enable BroadWorks Flow Through Provisioning toggle이 켜졌습니다.

  • BroadWorks 시스템 레벨 관리자 자격 증명을 사용하여 계정 이름과 암호가 할당됩니다.

  • User Verification 이(가) Trust BroadWorks emails 또는 Untrusted Emails.

사용자 셀프 프로비저닝

관리자는 사용자 활성화 포털에 대한 링크를 기존 BroadWorks 사용자를 제공합니다.Admin provides an existing BroadWorks user with a link to the User Activation Portal. 사용자는 BroadWorks 자격 증명을 사용하여 포털에 로그인하고 유효한 이메일 주소를 제공해야 합니다. 이메일이 확인되면 Webex는 프로비저닝을 완료하기 위해 추가 사용자 정보를 가져옵니다.

BroadWorks 요구 사항:

  • 사용자는 주 번호 또는 확장자가 있는 BroadWorks에 존재해야 합니다.

Webex 요구 사항:

온보딩 템플릿에는 다음 설정이 포함됩니다.

  • Enable Flow Through Provisioning toggle이 꺼졌습니다.

  • User Verification 이(가) Untrusted Emails.

  • Allow users to self activate 확인되었습니다.

API를 통한 SP 제어 프로비저닝

(신뢰할 수 있거나 신뢰할 수 없는 이메일)

Webex는 기존 워크플로우 및 도구에 사용자 프로비저닝을 구축할 수 있는 일련의 공용 API를 노출합니다. 두 개의 흐름이 있습니다.

  • 신뢰할 수 있는 이메일—API는 사용자에게 BroadWorks 이메일을 Webex 이메일로 적용합니다.

  • 신뢰할 수 없는 이메일—API는 사용자에게 제공하지만, 사용자는 사용자 활성화 포털에 로그인하고 유효한 이메일 주소를 제공해야 합니다.

BroadWorks 요구 사항:

  • 사용자는 주 번호 또는 확장자가 있는 BroadWorks에 존재해야 합니다.

Webex 요구 사항:

  • 온보딩 템플릿에서 사용자 검증이 둘 중 하나로 설정됩니다. Trust BroadWorks emails 또는 Untrusted Emails.

  • 신청서를 등록하고 허가를 요청해야 합니다.

  • OAuth 토큰에 “인증” 섹션에 강조 표시된 범위와 함께 요청해야 합니다. BroadWorks용 Webex 개발자 가이드...

  • 파트너 org에서 관리자 또는 프로비저닝 관리자를 지정해야 합니다.

API를 사용하려면 다음으로 이동하십시오. BroadWorks 가입자...

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R의 경우22:

  1. 설치 분류: AP22...0...1123틀: AP376508...

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema ~ true CLI에서 Maintenance/ContainerOptions.

    자세한 내용은 패치 노트 를 참조하세요. https://www.cisco.com/web/software/286326332/154309분류: AP.as22...0...1123틀: AP376508.txt 파일...

R의 경우23:

  1. 설치 분류: AP23...0...1075틀: AP376509

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema ~ true CLI에서 Maintenance/ContainerOptions.

    자세한 내용은 패치 노트 를 참조하세요. https://www.cisco.com/web/software/286326332/154325분류: AP.as23...0...1075틀: AP376509.txt 파일...

R의 경우24:

  1. 설치 분류: AP24...0...944틀: AP375100

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema ~ true CLI에서 Maintenance/ContainerOptions.

    자세한 내용은 패치 노트 를 참조하세요. https://www.cisco.com/web/software/286326332/154326분류: AP.as24...0...944틀: AP375100.txt 파일...

해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

지원하는 언어

프로비저닝을 할 때, 시스템은 자동으로 BroadWorks의 첫 프로비저닝된 관리 사용자의 언어를 고객 조직의 기본 로컬로 할당합니다. 이 설정은 해당 고객 조직에서 활성화 이메일, 회의 및 회의 초대에 대한 기본 언어를 제어합니다.

(ISO-639-1)_(ISO-3166) 형식으로 5자 언어 로컬을 사용할 수 있습니다. 예를 들어 en_US는 English_UnitedStates에 해당합니다. 2자 언어(ISO-639-1 형식)만 요청하면 서비스가 템플릿의 국가 코드와 결합하여 5자 로컬을 생성합니다. 예를 들어, "requestedLanguage_CountryCode". 만약 시스템이 이런 식으로 유효한 로케일을 생성할 수 없다면, 여러분의 언어 코드에 따라 기본 로케일을 사용합니다.

다음 표는 지원되는 로케일과 2문자 언어 코드가 5문자 로케일로 변환하는 방법을 보여줍니다.The following table shows supported locale and how two-letter language codes convert to five-character locale.

Table 1. Supported language locale codes

지원하는 언어

(ISO-639-1)_(ISO-3166)

두 글자 언어 코드만 사용할 수 있다면...

언어 코드(ISO-639-1) **

대신 기본 상수 로케일 사용 (ISO-639-1)_(ISO-3166)

en_US

en_au는

en_GB

en_ca는

en

en_US

fr_FR

fr_CA

fr

fr_FR

CS_CZ는

CS는

CS_CZ는

da_DK

K리그

da_DK

de_DE

de

de_DE

hu_HU

Hu는

hu_HU

id_ID

id

id_ID

it_IT

it

it_IT

ja_JP

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

MX는

es

es_ES

nl_NL

nl

nl_NL

nb_no는

비주얼

nb_no는

pl_pl은

분류: PL

pl_pl은

PT_PT는

pt_BR

틀: PT

PT_PT는

ru_RU

ru

ru_RU

ro_ro는

Ro는

ro_ro는

zh_CN

zh_TW

할당된 block의 수

zh_CN

sv_SE

SV는

sv_SE

ar_SA

AR는

ar_SA

tr_TR

틀: TR

tr_TR

Webex Meetings은 귀하의 사이트에서 로컬 es_CO, id_ID, nb_NO 및 pt_PT를 지원하지 않습니다. 이러한 로컬을 사용하려고 할 때 Webex Meetings 사이트는 영어로만 표시됩니다. 언어를 지정하지 않거나, 유효하지 않은 언어를 입력하거나, 지원되지 않는 옵션을 선택하면, 영어가 사이트의 기본 로케일이 됩니다. 조직을 만들고 Webex Meetings 사이트를 설정할 때 이 언어 필드로 작업합니다. 게시자나 구독자 API에 언어를 지정하지 않으면 시스템이 기본값으로 템플릿의 언어를 사용합니다.If you do not specify a language in your post or subscriber API, the system uses the language from your template as default.

브랜드

파트너 관리자는 고급 브랜드 사용자 정의를 사용하여 파트너가 관리하는 고객 조직에 대해 Webex 앱을 어떻게 사용자 정의할 수 있습니다. 파트너 관리자는 다음 설정을 사용자 정의하여 Webex 앱에서 회사 브랜드 및 아이덴티티를 반영하도록 지정할 수 있습니다.

  • 회사 로고

  • 밝은 모드 또는 어두운 모드에 대해 고유한 색상 구성표

  • 사용자 정의된 지원 URL

브랜드를 사용자 정의하는 방법에 대한 자세한 내용은 다음을 참조하십시오. 고급 브랜딩 사용자 정의 설정Name...

  • 기본 브랜딩 커스터마이징이 중단되는 과정에 있습니다. 보다 광범위한 사용자 정의를 제공하는 고급 브랜딩을 배포하는 것이 좋습니다.

분류: 온보드 템플릿

온보드 템플릿을 사용하면 고객과 관련 가입자가 Cisco BroadWorks용 Webex에서 자동으로 프로비저닝되는 매개 변수를 정의할 수 있습니다. 필요에 따라 여러 온보딩 템플릿을 구성할 수 있지만, 고객을 온보딩할 때 하나의 템플릿과 연결되어 있습니다(한 고객에게 여러 템플릿을 적용할 수 없습니다).

일부 기본 템플릿 파라미터가 아래에 나열되어 있습니다.

패키지
  • 템플릿을 만들 때 기본 패키지를 선택해야 합니다(자세한 내용은 개요 섹션에서 패키지 참조). 플로우 쓰루 또는 셀프 프로비저닝에 따라 해당 템플릿으로 프로비저닝된 모든 사용자는 기본 패키지를 받습니다.

  • 여러 개의 템플릿을 만들고 각각에서 다른 기본 패키지를 선택하여 각 고객에 대한 패키지 선택을 제어할 수 있습니다. 그 후, 그 템플릿에 대해 선택된 사용자 프로비저닝 방법에 따라 다른 프로비저닝 링크 또는 다른 기업당 프로비저닝 어댑터를 배포할 수 있습니다.

  • 프로비저닝 API를 사용하여 특정 구독자의 패키지를 이 기본값으로 변경할 수 있습니다. Cisco BroadWorks API 문서화를 위한 Webex파트너 허브(Partner Hub)를 통해 파트너 허브에서 사용자 패키지 변경).

  • BroadWorks에서는 구독자의 패키지를 변경할 수 없습니다. 통합 IM&P 서비스의 지정은 켜지거나 꺼진 상태입니다. BroadWorks에서 구독자에게 이 서비스가 지정된 경우, 그 구독자의 기업의 프로비저닝 URL과 연결된 Partner Hub 템플릿이 패키지를 정의합니다.

재판매업체, 기업, 서비스 제공자 및 그룹은?
  • BroadWorks 시스템이 구성된 방식은 플로우 쓰루 프로비저닝에 영향을 미칩니다. 기업과 거래하는 재판매업체일 경우, 템플릿을 만들 때 기업 모드를 활성화해야 합니다.

  • BroadWorks 시스템이 서비스 제공자 모드로 구성된 경우, 템플릿에서 기업 모드를 꺼 둘 수 있습니다.

  • 두 가지 BroadWorks 모드를 모두 사용하여 고객 조직을 프로비저닝할 계획이라면 그룹 및 기업에 대해 다른 템플릿을 사용해야 합니다.

플로우-쓰루 프로비저닝에 요구되는 BroadWorks 패치를 적용했는지 확인합니다. 자세한 내용은 참조 Flow-through 프로비저닝이 포함된 필수 패치...

플로우-쓰루 프로비저닝에 요구되는 BroadWorks 패치를 적용했는지 확인합니다. 자세한 내용은 Flow-through Provisioning이 포함된 필수 패치를 참조하십시오.

다수의 파트너 배정

Cisco BroadWorks용 Webex를 다른 서비스 공급자가 사용할 수 있게 할 예정입니까? 이런 경우, 각 서비스 제공자는 Webex Control Hub에서 개별 파트너 조직이 고객 기반에 대해 솔루션을 프로비저닝할 수 있도록 허용해야 합니다.

프로비저닝 어댑터 및 템플릿

플로우 쓰루 프로비저닝을 사용하고 있는 경우, BroadWorks에서 입력하는 프로비저닝 URL은 Control Hub에 있는 템플릿에서 가져옵니다. 여러 개의 템플릿을 사용할 수 있으므로 여러 개의 프로비저닝 URL을 사용할 수 있습니다. 이를 통해 통합 IM&P 서비스를 제공할 때 기업별로 어떤 패키지를 구독자에게 적용할지 선택할 수 있습니다.

시스템 수준의 프로비저닝 URL을 기본 프로비저닝 경로로 설정할지 그리고 그것에 대해 어떤 템플릿을 사용할지 고려해야 합니다. 이렇게 하면 다른 템플릿이 필요한 기업에 대해 프로비저닝 URL만 명시적으로 설정해야 합니다.

또한 UC-One SaaS와 같이 시스템 수준의 프로비저닝 URL을 이미 사용하고 있을 수도 있습니다. 이 경우 UC-One SaaS에서 사용자를 프로비저닝할 수 있는 시스템 수준 URL을 유지하고 Cisco BroadWorks용 Webex로 이동한 기업의 경우 재정의할 수 있습니다. 또는 그 반대 방향으로도 가능해서, BroadWorks용 Webex를 위한 시스템 수준의 URL을 설정한 후 UC-One SaaS에 유지할 기업을 재구성할 수도 있습니다.

이 결정과 관련된 구성 선택은 아래 설명되어 있습니다. 프로비저닝 서비스 URL로 애플리케이션 서버 구성Configure Application Server with Provisioning Service URL...

프로비저닝 어댑터 프록시

추가 보안을 위해 프로비저닝 어댑터 프록시를 사용하면 애플리케이션 전송 플랫폼에서 HTTP(S) 프록시를 사용하여 AS와 Webex 간의 흐름을 프로비저닝할 수 있습니다. 프록시 연결은 AS와 Webex 사이의 트래픽을 전달하는 엔드 투 엔드 TCP 터널을 생성하여 AS가 공용 인터넷에 직접 연결할 필요성을 부인합니다. 안전한 연결을 위해 TLS를 사용할 수 있습니다.

이 기능은 BroadWorks에서 프록시를 설정해야 합니다. 자세한 내용은 참조 Cisco BroadWorks 프로비저닝 어댑터 프록시 기능 설명...

최소 요구 사항

계정

Webex에 대해 프로비저닝되는 모든 구독자는 Webex와 통합되는 BroadWorks 시스템에 존재해야 합니다. 필요하면 여러 개의 BroadWorks 시스템을 통합할 수 있습니다.

모든 가입자는 BroadWorks 라이센스와 기본 번호 또는 확장자가 있어야 합니다.

Webex는 모든 사용자에서 이메일 주소를 기본 식별자로 사용합니다. 트러스트된 이메일을 이용한 플로우 쓰루 프로비저닝을 사용하는 경우, 사용자는 BroadWorks에 있는 이메일 속성에 유효한 주소를 가지고 있어야 합니다.

템플릿에서 BroadWorks 인증을 사용하는 경우, 구독자 이메일 주소를 BroadWorks의 대체 ID 속성으로 복사할 수 있습니다. 이렇게 하면 사용자는 이메일 주소와 BroadWorks 비밀번호를 사용하여 Webex에 로그인할 수 있습니다.

관리자는 Webex 계정을 사용하여 Partner Hub에 로그인해야 합니다.

Cisco BroadWorks용 Webex에 BroadWorks 관리자 온보딩은 지원되지 않습니다. 주 번호 및/또는 확장을 가진 사용자를 호출하는 BroadWorks 온보드 만 할 수 있습니다. 플로우스루 프로비저닝을 사용하는 경우, 사용자는 통합 IM&P 서비스를 지정해야 합니다.

네트워크 내 서버 및 소프트웨어 요구 사항

  • BroadWorks 인스턴스에는 최소한 다음의 서버들이 포함되어야 합니다.

    • 위와 같은 BroadWorks 버전이 있는 응용프로그램 서버(AS)

    • 네트워크 서버(NS)

    • 프로필 서버(PS)

  • 다음 요구 사항을 충족하는 공개 직면 XSP|ADP 서버 또는 ADP(Application Delivery Platform):

    • 인증 서비스(BWAuth)

    • XSI 작업 및 이벤트 인터페이스

    • DMS(장치 관리 웹 응용프로그램)

    • CTI(Computer Telephony Intergration) 인터페이스

    • TLS 1.2 유효한 인증서(자가 서명되지 않음) 및 모든 중개자가 필요합니다. 기업 검색을 용이하게 하려면 시스템 수준 관리가 필요합니다.

    • 인증 서비스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

    • CTI 인터페이스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

  • "통화 알림 푸시 서버"로 기능하는 별도의 XSP/ADP 서버(귀사의 환경에서 통화 알림을 Apple/Google로 푸시하는 데 사용되는 NPS). 메시지 및 상태에 대한 푸시 알림을 전달하는 Webex 내 서비스와 구별하기 위해 여기에서는 "CNPS"라고 부릅니다.

    이 서버는 R22 이상이어야 합니다.

  • CNPS를 위한 별도의 XSP/ADP 서버가 필수적입니다. 그 이유는 BWKS 클라우드 연결을 위한 Webex로부터의 부하를 예측할 수 없는 경우, 알림 대기 시간 증가로 인해 NPS 서버의 성능에 부정적인 영향을 미칠 수 있기 때문입니다. 더 보기 Cisco BroadWorks 시스템 엔지니어링 가이드XSP|ADP 규모에 대해 더 알아보기

Webex 앱 플랫폼

Webex 앱의 영어 버전을 다운로드하려면 다음으로 이동하십시오. https://www.webex.com/webexfromserviceproviders-downloads.html... Webex 앱을 사용할 수 있습니다:

  • Windows PC/노트북

  • MacOS가 있는 Apple PC/노트북

  • iOS(Apple 스토어)

  • Android(Play 스토어)

  • 웹 브라우저(go to https://teams.webex.com/)

로컬 버전

Webex 앱의 현지화된 버전을 다운로드하려면 다음 링크 중 하나를 사용하십시오.

실제 전화기 및 액세서리

장치 통합

Cisco BroadWorks용 Webex용 Room OS 및 MPP 장치 온보드 및 서비스 방법에 대한 자세한 내용은 다음을 참조하십시오. Cisco BroadWorks용 Webex 장치 통합 가이드...

장치 프로필

다음은 Webex 앱을 호출 클라이언트로 지원하기 위해 애플리케이션 서버에 로드해야 하는 DTAF 파일입니다. 이는 UC-One SaaS에 사용되는 DTAF 파일과 동일하지만, Webex 앱에 대해 사용되는 새로운 파일이 config-wxt.xml.template Webex 앱에 사용되는 파일.

최신 장치 프로필을 다운로드하려면 Application Delivery Platform으로 이동하십시오. 소프트웨어 다운로드최신 DTAF 파일을 얻을 수 있습니다. 이러한 다운로드는 ADP와 XSP 모두에서 작동합니다.

클라이언트 이름

장치 프로필 유형 및 패키지 이름

Webex 모바일 템플릿

아이덴티티/장치 프로필 유형: Connect - 모바일

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 태블릿 템플릿

아이덴티티/장치 프로필 유형: Connect - 태블릿

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 데스크톱 템플릿

아이덴티티/장치 프로필 유형: 비즈니스 커뮤니케이터 - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

식별/장치 프로필

Cisco BroadWorks용 모든 Webex 사용자는 반드시 Identity/Device Profile Webex 앱을 사용하여 전화를 걸기 위해 상기 장치 프로필 중 하나를 사용하는 BroadWorks에 할당됩니다. 프로필은 사용자가 전화를 걸도록 허용하는 구성을 제공합니다.The profile provides the configuration that allows the user to place calls.

Cisco BroadWorks용 Webex용 OAuth 자격 증명 획득

온보딩 에이전트 또는 Cisco TAC와 함께 서비스 요청을 작성하여 Cisco ID 공급자 연맹 계정에 대해 Cisco OAuth를 제공합니다.

각 기능에 대해 다음 요청 제목을 사용하십시오.

  1. XSP|ADP AuthService Configuration' to configure service on XSP|ADP.

  2. 인증 프록시를 사용하도록 NPS를 구성하려면 'NPS Configuration for Auth Proxy Setup'.

  3. CI 사용자 UUID 동기화를 위한 CI 사용자 UUID Sync'. 이 기능에 대한 자세한 내용은 다음을 참조하십시오. CI UUID를 위한 Cisco BroadWorks 지원...

  4. BroadWorks를 구성하여 Cisco Billing for BroadWorks 및 Webex For BroadWorks 구독을 사용하도록 합니다.

Cisco는 60일 동안 유효한 OAuth 클라이언트 ID, 클라이언트 비밀 및 갱신 토큰을 제공합니다. 토큰을 사용하기 전에 만료되는 경우 다른 요청을 제출할 수 있습니다.

이미 Cisco OAuth ID 제공자 자격 증명을 획득한 경우 새 서비스 요청을 작성하여 자격 증명을 업데이트하십시오.

주문 인증서

TLS 인증에 대한 인증서 요구 사항

XSP|ADPs에 대해 잘 알려진 인증 기관에서 서명한 보안 인증서가 필요합니다.You need security certificates, signed by a well-known certificate authority and deployed on your public facing XSP|ADPs, for all required applications. 이를 사용하여 XSP|ADP 서버로의 모든 인바운드 연결에 대해 TLS 인증서 인증을 지원합니다.

이러한 인증서에는 피험자 공통 이름 또는 피험자 대체 이름으로 XSP|ADP 공인 도메인 이름이 포함되어야 합니다.

서버 인증서를 배포하는 특정 요구 사항은 공개 대상 XSP|ADP의 배포 방법에 따라 다릅니다.

  • TLS 브리지 프록시 사용

  • TLS 패스-투 프록시 사용

  • XSP|ADP로 직접 이동

이 다이어그램은 다음 세 가지 경우에 CA에 서명된 공용 서버 인증서를 로드해야 하는 곳을 요약합니다.

Diagram summarizing where the CA-signed public server certificate needs to be loaded for TLS-bridge Proxy, TLS-passthrough Proxy or XSP|ADP in DMZ 만들기

Webex 앱이 인증을 지원하는 공개적으로 지원되는 CA에 대한 자세한 내용은 다음을 참조하십시오. Webex Hybrid Services에 대한 지원되는 인증 기관...

TLS 연결 프록시를 위한 TLS 인증서 요구 사항
  • 공개 서명된 서버 인증서는 프록시에 로드됩니다.

  • 프록시는 이 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 내부 CA 서명된 인증서는 XSP|ADP에 로드할 수 있습니다.

  • XSP|ADP는 이 내부적으로 서명된 서버 인증서를 프록시에 제공합니다.

  • 프록시는 XSP|ADP 서버 인증서에 서명한 내부 CA를 신뢰합니다.

DMZ에서 TLS-passthrough 프록시 또는 XSP|ADP에 대한 TLS 인증서 요구 사항
  • 공개적으로 서명된 서버 인증서가 XSP|ADP에 로드됩니다.

  • XSP|ADP는 공개적으로 서명된 서버 인증서를 Webex에 제공합니다.

  • Webex는 XSP|ADP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

CTI 인터페이스를 통한 상호 TLS 인증에 대한 추가 인증서 요구 사항

CTI 인터페이스에 연결할 때 Webex는 클라이언트 인증서를 상호 TLS 인증의 일부로 제공합니다. Webex 클라이언트 인증서 CA/체인 인증서는 Control Hub를 통해 다운로드할 수 있습니다.

인증서를 다운로드하려면:

가입하기 파트너 허브...

클릭 Services 카드

가기 Additional links을 클릭한 후 Download Webex CA certificate 링크를 클릭합니다.

Webex CA 인증서 체인을 배포하는 특정 요구 사항은 공개 대상 XSP|ADP의 배포 방법에 따라 다릅니다.

  • TLS 브리지 프록시 사용

  • TLS 패스-투 프록시 사용

  • XSP|ADP로 직접 이동

이 다이어그램은 다음 세 가지 사례에서 인증서 요구 사항을 요약합니다.

Diagram of mTLS Certificate Exchange for CTI via Different Edge Configurations 만들기
다른 Edge 구성에서 CTI를 위한 mTLS 인증서 교환
(옵션) TLS-브리지 프록시 인증서 요구 사항
  • Webex는 공개 서명된 클라이언트 인증서를 프록시에 제시합니다.

  • 프록시는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명한 XSP|ADP 서버 인증서를 프록시에 로드합니다.

  • 프록시는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 프록시는 내부적으로 서명된 클라이언트 인증서를 XSP|ADP에 제공합니다.

    이 인증서 필수사항x를 갖다509분류: VV3확장 필드 확장된 키 사용브랜드명 상품명 BroadWorks OID 1...3...6...1...4...1...6431...1...1...8...2...1...3그리고 TLS 클라이언트인증목적. 예:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    내부 인증서의 CN은 반드시 bwcticlient.webex.com.

    • 프록시에 대한 내부 클라이언트 인증서를 생성할 때 SAN 인증서에 대한 지원이 없습니다. XSP|ADP에 대한 내부 서버 인증서는 SAN이 될 수 있습니다.

    • 공공 인증서 당국은 독점 BroadWorks OID를 요구하는 인증서에 서명하지 않을 수 있습니다. 브리지 프록시가 있는 경우, 프록시가 XSP|ADP에 제공하는 클라이언트 인증서에 서명하려면 내부 CA를 사용해야 합니다.If there is a bridge proxy, you must use an internal CA to sign the client certificate that the proxy presents to the XSP|ADP.

  • XSP|ADP는 내부 CA를 신뢰합니다.

  • XSP|ADP는 내부적으로 서명된 서버 인증서를 제공합니다.

  • 프록시는 내부 CA를 신뢰합니다.

  • Application Server의 ClientIdentity는 프록시에 의해 XSP|ADP에 제시된 내부적으로 서명된 클라이언트 인증서의 CN을 포함합니다.

(옵션) DMZ에서 TLS-passthrough 프록시 또는 XSP|ADP에 대한 인증서 요구 사항
  • Webex는 Cisco 내부 CA 서명 클라이언트 인증서를 XSP|ADP에 제공합니다.

  • XSP|ADP는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명한 XSP|ADP 서버 인증서를 XSP|ADP에 로드할 수도 있습니다.

  • XSP|ADP는 공개적으로 서명된 서버 인증서를 Webex에 제공합니다.

  • Webex는 XSP|ADP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

  • Application Server ClientIdentity는 Webex의 XSP|ADP에 제시된 Cisco 서명 클라이언트 인증서의 CN을 포함합니다.

네트워크 준비

Cisco BroadWorks용 Webex에서 사용하는 연결에 대한 자세한 내용은 다음을 참조하십시오. Cisco BroadWorks용 Webex 네트워크 요구 사항... 이 문서에는 방화벽 Ingress 및 Egress 규칙을 구성하는 데 필요한 IP 주소, 포트 및 프로토콜 목록이 있습니다.

Webex 서비스의 네트워크 요구 사항

이전의 수신 및 송신 규칙 방화벽 표는 Cisco BroadWorks용 Webex에 국한된 연결만 문서화합니다. Webex 앱과 Webex 클라우드 간의 연결에 대한 일반적인 정보는 다음을 참조하십시오. Webex 서비스에 대한 네트워크 요구 사항... 이 문서는 Webex에 대해 일반적이지만, 다음 표는 해당 문서의 다른 섹션 및 Cisco BroadWorks용 Webex 섹션과 관련된 각 섹션을 식별합니다.

Table 2. Network Requirements for Webex App Connections (Generic)

네트워크 요구 사항 문서의 섹션

정보 관련성

Webex가 지원하는 장치 유형 및 프로토콜 요약

정보 알림

클라우드에 등록된 Webex 앱 및 장치를 위한 전송 프로토콜 및 암호화 암호

정보 알림

Webex 서비스 – 포트 번호 및 프로토콜

반드시 읽기

Webex 미디어 서비스를 위한 IP 서브넷

반드시 읽기

Webex Services에 액세스해야 하는 도메인 및 URL

반드시 읽기

Webex Hybrid Services용 추가 URL

선택 사항

프록시 기능

선택 사항

802.1X – 포트 기반 네트워크 액세스 제어

선택 사항

SIP 기반 Webex 서비스에 대한 네트워크 요구 사항

선택 사항

Webex Edge Audio의 네트워크 요구 사항

선택 사항

다른 Webex 하이브리드 서비스 및 문서 요약

선택 사항

FedRAMP 고객에 대한 Webex 서비스

해당사항 없음

추가 정보

추가 정보는 다음을 참조하십시오. Webex App 방화벽 백서(PDF)...

BroadWorks 중복성 지원

파트너의 네트워크에 액세스해야 하는 Webex Cloud Services 및 Webex Client Apps는 파트너가 제공하는 Broadworks XSP|ADP 중복을 완벽하게 지원합니다. 계획된 유지보수 또는 계획되지 않은 이유로 XSP|ADP 또는 사이트를 사용할 수 없는 경우, Webex 서비스 및 앱은 요청을 완료하기 위해 파트너가 제공하는 다른 XSP|ADP 또는 사이트로 이동할 수 있습니다.

네트워크 토폴로지

브로드웍스 XSP|ADP는 인터넷에 직접 배포되거나 F5 BIG-IP와 같은 부하 분산 요소에 의해 앞쪽에 위치한 DMZ에 존재할 수 있다. 지리적 중복을 제공하기 위해, XSP|ADP는 두 개(또는 그 이상의) 데이터 센터에 배포될 수 있으며, 각각 부하 밸런서로 프론트할 수 있으며, 각각 공용 IP 주소가 있습니다. XSP|ADP가 로드 밸런서 뒤에 있는 경우, Webex 마이크로서비스 및 앱은 로드 밸런서의 IP 주소만 볼 수 있으며, 브로드웍스는 뒤에 여러 개의 XSP|ADP가 있더라도 단 하나의 XSP|ADP만 있는 것으로 보인다.

아래 예에서, XSP|ADP는 사이트 A와 사이트 B의 두 사이트에 배포됩니다. 각 사이트에 Load Balancer가 앞선 두 개의 XSP|ADP가 있습니다. 사이트 A에서 XSP|ADP가 있음1그리고 XSP|ADP2LB가 앞선1사이트 B에서 XSP|ADP가 있음3그리고 XSP|ADP4LB가 앞선2... 부하 분산 장치만 공개 네트워크에 노출되며 XSP|ADP는 DMZ 사설 네트워크에 있습니다.

Diagram of Broadworks XSP|ADPs deployed at two sites, Site A and Site B. 만들기
Webex 클라우드 서비스
DNS 구성

Webex Cloud 마이크로서비스는 Broadworks XSP|ADP 서버를 찾아 Xsi 인터페이스, 인증 서비스 및 CTI에 연결할 수 있어야 합니다.

Webex Cloud 마이크로서비스는 구성된 XSP|ADP 호스트명의 DNS A/AAAA를 검색하고 반환된 IP 주소에 연결합니다. 이것은 로드 밸런싱 에지 요소 또는 XSP|ADP 서버 자체일 수 있습니다. 다수의 IP 주소가 반환되는 경우, 목록에 있는 첫 번째 IP가 선택됩니다. SRV 조회는 현재 지원되지 않습니다.

예: Round-Robin balanced internet-facing XSP|ADP server/Load Balancer의 발견을 위한 파트너의 DNS A 레코드.

녹화 유형

이름

Target

목적

A

webex-cloud-xsp.example.com

198.51.100.48

LB1(사이트 A에서)에 대한 포인트

A

webex-cloud-xsp.example.com

198.51.100.49

LB2(사이트 B)에 대한 포인트

XSP에 대한 참조는 XSP 또는 ADP를 포함한다.

Failover

Webex 마이크로서비스가 XSP|ADP/Load Balancer에 요청을 보내고 요청이 실패하면 몇 가지 일이 발생할 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시하고 즉시 다음 IP로 라우트 진행을 실행합니다.

  • 오류 코드(HTTP 5xx)가 반환되는 경우, Webex 마이크로서비스는 IP를 차단된 것으로 표시하고 즉시 다음 IP로의 경로를 수행합니다.

  • 2 초 내에 HTTP 응답이 수신되지 않으면 요청 시간이 종료되고 Webex 마이크로서비스는 IP를 차단된 것으로 표시하고 다음 IP로 가는 경로를 수행합니다.

각 요청은 실패가 마이크로서비스로 다시 보고되기 전에 3 여러 번 시도된다.

IP가 차단된 목록에 있으면 XSP|ADP에 요청을 보낼 때 시도할 주소 목록에 포함되지 않습니다. 미리 결정한 기간이 지난 후에 차단된 IP는 만료되고 다른 요청이 실행되면 시도할 목록으로 다시 돌아갑니다.

모든 IP 주소가 차단된 경우, 마이크로서비스는 차단된 목록에서 무작위로 IP 주소를 선택하여 요청을 보내려고 시도합니다. 성공하는 경우, 해당 IP 주소는 차단된 목록에서 제거됩니다.

상태

Webex Cloud 서비스의 XSP|ADP 또는 Load Balancer에 대한 연결 상태를 Control Hub에서 볼 수 있습니다. BroadWorks Calling 클러스터 아래에서 각 인터페이스에 대한 연결 상태가 표시됩니다.

  • XSI Actions

  • XSI Events

  • 인증 서비스

연결 상태는 페이지가 로드되거나 입력값을 업데이트하는 동안 업데이트됩니다. 연결 상태는 다음과 같을 수 있습니다.

  • 녹색: 인터페이스가 A 레코드 조회에 있는 IP 중 하나에 연결할 수 있는 경우.

  • 빨간색: A 레코드 조회에 있는 모든 IP에 연결할 수 없으며, 인터페이스를 사용할 수 없는 경우.

DNS Configuration for Webex Cloud Services interface window displaying connection status 만들기

다음 서비스는 마이크로서비스를 사용하여 XSP|ADP에 연결하고 XSP|ADP 인터페이스 가용성에 영향을 받는다.

  • Webex 앱 로그인

  • Webex 앱 토큰 새로 고침

  • 신뢰할 수 없는 이메일/셀프 활성화

  • Broadworks 서비스 상태 검사

Webex 앱
DNS 구성

Webex 앱은 XSP|ADP에서 Xtended Services Interface(XSI-Actions & XSI-Events) 및 Device Management Service(DMS) 서비스에 액세스합니다.

XSI 서비스를 찾으려면 Webex App이 DNS SRV 검색을 수행합니다. _xsi-client._tcp.<webex app xsi domain>. SRV는 XSP|ADP 호스트에 대해 구성된 URL이나 XSI 서비스에 대한 로드 밸런서를 가리킵니다. SRV 검색을 사용할 수 없는 경우 Webex 앱은 A/AAAA 검색으로 되돌아갑니다.

SRV는 여러 개의 A/AAAA 대상으로 해결할 수 있다. 그러나 각 A/AAAA 레코드는 단일 IP 주소에만 매핑해야 합니다. 로드 밸런서/엣지 장치 뒤에 있는 DMZ에 여러 개의 XSP|ADP가 있는 경우, 동일한 세션의 모든 요청을 동일한 XSP|ADP로 라우팅하기 위해 세션 지속성을 유지하도록 로드 밸런서를 구성해야 합니다. 클라이언트의 XSI 이벤트 심박수는 이벤트 채널을 설정하는 데 사용되는 동일한 XSP|ADP로 이동해야 하기 때문에 이 구성을 명령합니다.

예를 들어1, webex-app-XSP|ADP.example.com에 대한 A/AAAA 레코드는 존재하지 않으며 그럴 필요가 없습니다. DNS에서 하나의 A/AAAA 레코드를 정의해야 하는 경우, 1 IP 주소만 반환해야 합니다. 그럼에도 불구하고 Webex 앱에 대해 SRV를 정의해야 합니다.

Webex 앱이 하나 이상의 IP 주소로 해결되는 A/AAAA 이름을 사용하거나 로드 밸런서/엣지 요소가 세션 지속성을 유지하지 않는 경우, 클라이언트는 결국 이벤트 채널을 설정하지 않은 XSP|ADP에 심박수를 보냅니다. 이로 인해 채널이 찢어지고 있으며, XSP|ADP 클러스터 성능을 저하시키는 내부 트래픽이 크게 증가합니다.

Webex Cloud 및 Webex App은 A/AAAA 레코드 검색에서 서로 다른 요구 사항을 가지고 있기 때문에 XSP|ADP에 액세스하려면 Webex Cloud 및 Webex App에 대해 별도의 FQDN을 사용해야 합니다. 예제에서 볼 수 있듯이 Webex Cloud는 레코드를 사용합니다. webex-cloud-xsp.example.comWebex App은 SRV를 사용합니다. _xsi-client._tcp.webex-app-xsp.example.com.

: 1 여러 개의 XSP|ADPs, 각각 별도의 부하 밸런서 뒤에

이 예제에서, SRV는 각 A 레코드가 다른 위치에서 다른 부하 밸런서를 가리키는 A 레코드를 mutiple합니다. Webex 앱은 항상 목록에서 첫 번째 IP 주소를 사용하며 첫 번째 레코드가 다운된 경우에만 다음 레코드로 이동합니다.

SRV 레코드의 예제는 아래와 같습니다.

녹화 유형

녹화

Target

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Xsi 인터페이스의 클라이언트 발견

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Xsi 인터페이스의 클라이언트 발견

A

xsp-dc1.example.com

198.51.100.48

LB1(사이트 A에서)에 대한 포인트

A

xsp-dc2.example.com

198.51.100.49

LB2(사이트 B)에 대한 포인트

예2—단일 로드 밸런서 뒤에 여러 개의 XSP|ADP(TLS Bridge 포함)

초기 요청에 대해 로드 밸런서는 임의 XSP|ADP를 선택합니다. 그 XSP|ADP는 Webex 앱이 향후 요청에 포함된 쿠키를 반환합니다. 향후 요청의 경우, 로드 밸런서는 쿠키를 사용하여 올바른 XSP|ADP로의 연결을 라우팅하여 이벤트 채널이 끊어지지 않도록 합니다.

녹화 유형

녹화

Target

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

로드 밸런서

A

틀: LB

198.51.100.83

로드 밸런서의 IP 주소 (XSP|ADPs는 로드 밸런서 뒤에 있음)

DMS URL을

또한 로그인 과정 중에 Webex 앱은 DMS URL을 검색하여 구성 파일을 다운로드합니다. URL의 호스트가 파싱되고 Webex 앱은 호스트의 DNS A/AAAA 검색을 수행하여 DMS 서비스를 호스트하는 XSP|ADP에 연결합니다.

예: Webex App의 Round-Robin balanced internet-facing XSP|ADP server/Load Balancer를 발견하여 DMS를 통해 구성 파일을 다운로드합니다.

녹화 유형

이름

Target

목적

A

xsp-dms.example.com

198.51.100.48

LB1(사이트 A에서)에 대한 포인트

A

xsp-dms.example.com

198.51.100.49

LB2(사이트 B)에 대한 포인트

XSP에 대한 참조는 XSP 또는 ADP를 포함한다.XSP에 대한 참조는 XSP 또는 ADP를 포함한다.

Webex 앱이 XSP|ADP 주소를 찾는 방법

클라이언트는 다음 DNS 흐름을 사용하여 XSP|ADP 노드를 찾습니다.

  1. 클라이언트는 먼저 Webex 클라우드에서 Xsi-작업/Xsi-이벤트 URL을 검색합니다(연계된 BroadWorks Calling 클러스터를 만들 때 입력한 항목). Xsi 호스트 이름/도메인은 URL에서 분석되며, 클라이언트는 다음과 같이 SRV 검색을 실시합니다.

    1. 클라이언트는 _xsi-client._tcp.<xsi domain> 에 대한 SRV 검색을 수행합니다.

    2. SRV 검색이 하나 이상의 A/AAAA 타겟을 반환하는 경우:

      1. 클라이언트는 그 타깃에 대해 A/AAAA 검색을 실시하고, 반환되는 IP 주소를 캐시합니다.

      2. 클라이언트는 SRV 우선순위 그리고 가중치(또는 모두 동일한 경우, 무작위)에 따라 타깃들 중 하나(따라서 한 개의 IP 주소를 갖는 A/AAAA 레코드)에 연결됩니다.

    3. SRV 검색에서 대상이 반환되지 않는 경우:

      클라이언트는 Xsi 루트 파라미터에 대한 A/AAAA 검색 후 반환되는 IP 주소로 연결을 시도합니다. 이것은 로드 밸런싱 에지 요소 또는 XSP|ADP 서버 자체일 수 있습니다.

      언급했듯이, A/AAAA 레코드는 동일한 이유로 하나의 IP 주소로 해결되어야 한다.

  2. (선택 사항) 나중에 다음 태그를 사용하여 Webex 앱을 위한 장치 구성에 사용자 정의 XSI-Actions/XSI-Events 세부 사항을 제공할 수 있습니다.

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>

    1. 이 구성 파라미터는 Control Hub의 BroadWorks 클러스터에 있는 모든 구성보다 우선합니다.

    2. 그런 것이 존재하는 경우, 클라이언트는 BroadWorks 클러스터 구성을 통해 수신한 원래의 XSI 주소와 비교됩니다.

    3. 차이점이 발견되면 클라이언트는 XSI Actions/ XSI Events 연결을 다시 초기화합니다. 이 과정의 첫 번째 단계는 단계 1 아래에 나열된 동일한 DNS 조회 프로세스를 수행하는 것입니다 – 이번에는 구성 파일에서 %XSI_ROOT_WXT% 매개 변수의 값에 대한 검색을 요청합니다.

      Xsi 인터페이스를 변경하기 위해 이 태그를 사용하는 경우, 상응하는 SRV 레코드를 만드십시오.

Failover

로그인하는 동안 Webex 앱은 _xsi-client._tcp.<xsi domain>에 대한 DNS SRV 검색을 수행하고, 호스트 목록을 빌드하고, SRV 우선 순위에 따라 호스트 중 하나에 연결한 다음, 가중치를 수행합니다. 이 연결된 호스트는 향후 모든 요청에 대해 선택된 호스트가 됩니다. 그 후 이벤트 채널이 선택된 호스트에게 열리면 하트비트가 정기적으로 발송되어 채널을 확인합니다. 첫 번째 이후에 전송된 모든 요청에는 HTTP 응답에 반환되는 쿠키가 포함되므로, 로드 밸런서가 세션 지속성(친화력)을 유지하고 항상 동일한 백엔드 XSP|ADP 서버로 요청을 보내는 것이 중요합니다.

호스트에 대한 요청이나 하트비트 요청이 실패하는 경우, 다음 상황이 발생할 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 앱 경로는 목록의 다음 호스트로 즉시 진행됩니다.

  • 오류 코드(HTTP 5xx)가 반환되는 경우 Webex 앱은 IP 주소가 차단된 것으로 표시하고 경로는 목록의 다음 호스트로 이동합니다.

  • 특정 기간 내에 응답을 수신하지 않는 경우, 시간 초과로 인해 요청은 실패한 것으로 간주되고, 다음 요청이 다음 호스트에게 발송됩니다. 단, 시간 초과된 요청은 실패한 것으로 간주됩니다. 일부 요청은 실패 후에 다시 시도됩니다(증가된 재시도 횟수 사용). 중요하지 않은 것으로 가정된 요청은 다시 시도되지 않습니다.

새 호스트를 성공적으로 시도하면 해당 호스트가 목록에 나타나는 경우에 새로 선택된 호스트가 됩니다. 목록에 있는 마지막 호스트를 시도한 후에 Webex 앱은 첫 번째 호스트로 되돌아갑니다.

하트비트의 경우, 두 개의 연속된 요청이 실패하면 Webex 앱은 이벤트 채널을 다시 초기화합니다.

참고로, Webex 앱은 장애 복구를 실행하지 않으며, DNS 서비스 검색은 로그인할 때만 한 번만 실행됩니다.

로그인하는 동안 Webex 앱은 XSP|ADP/Dms 인터페이스를 통해 설정 파일을 다운로드하려고 합니다. 이는 검색된 DMS URL에서 호스트의 A/AAAA 레코드 조회를 실행하고 첫 번째 IP에 연결합니다. 먼저 SSO 토큰을 사용하여 구성 파일을 다운로드하기 위한 요청을 보냅니다. 이 시도가 실패하는 경우, 다시 시도하지만 장치 사용자 이름 및 비밀번호를 사용합니다.

만들기
BroadWorks용 Webex 배포
만들기

배포 개요

다음 다이어그램은 다양한 사용자 프로비저닝 모드를 위한 배포 작업의 일반적인 순서를 보여줍니다. 대부분의 작업은 모든 프로비저닝 모드에 공통적입니다.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails 만들기
플로우 스루 프로비저닝 배포에 필요한 작업
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails 만들기
신뢰할 수 있는 이메일 없이 흐름 프로비저닝을 배포하는 데 필요한 작업
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation 만들기
사용자 셀프 프로비저닝 배포에 필요한 작업

Cisco BroadWorks용 Webex의 파트너 등록

각 Cisco BroadWorks용 Webex 서비스 공급자 또는 재판매업체는 Cisco BroadWorks용 Webex의 파트너 조직으로 설정되어야 합니다. 기존의 Webex 파트너 조직이 있는 경우, 이를 사용할 수 있습니다.

필요한 등록을 완료하려면 Cisco BroadWorks용 Webex 사무 처리를 실행해야 하며, 새로운 파트너는 온라인 간접 채널 파트너 계약(ICPA)을 수락해야 합니다. 이런 단계가 완료되면 Cisco 규정 준수팀이 Partner Hub에 새로운 파트너 조직을 만들고(필요한 경우), 사무 처리를 위해 인증 세부 사항이 포함된 이메일을 기록 관리자에게 발송합니다. 이와 동시에 파트너 활성화 및/또는 고객 성공 프로그램 관리자가 연락하여 온보딩을 시작할 것입니다.

한 지역의 Webex Partners는 서비스를 제공하는 모든 지역의 고객 조직을 만들 수 있습니다. 도움이 필요하시면 다음을 참조하십시오. Webex의 데이터 거주...

Cisco BroadWorks XSP|ADP를 위한 Webex 서비스 구성

NPS 응용 프로그램이 다른 XSP|ADP에서 실행되어야 합니다. 해당 XSP|ADP에 대한 요구 사항은 네트워크의 통화 알림 구성.

XSP|ADP에 다음 응용 프로그램 / 서비스가 필요합니다.

서비스/응용프로그램

인증 필요

서비스/응용프로그램 목적

Xsi-Events

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 서비스 알림

Xsi-Actions

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 작업

장치 관리

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 구성 다운로드

인증 서비스

TLS(서버가 클라이언트에 대해 스스로를 인증함)

사용자 인증

컴퓨터 전화 통신 통합

mTLS(클라이언트와 서버가 서로 인증함)

전화 통신 프레즌스

통화 설정 웹뷰 응용프로그램

TLS(서버가 클라이언트에 대해 스스로를 인증함)

Webex 앱 내의 자기 관리 포털에 사용자 통화 설정을 노출시킵니다.

이 섹션에서는 이러한 인터페이스에 TLS 및 mTLS에 필요한 구성을 적용하는 방법을 설명하지만, XSP|ADP에 설치된 애플리케이션을 얻기 위해 기존 문서를 참조해야 합니다.

공동 상주 요구 사항

  • Authentication Service는 Xsi 애플리케이션과 함께 거주해야 합니다. 왜냐하면 이러한 인터페이스는 서비스 승인을 위해 오래 지속되는 토큰을 받아들여야 하기 때문입니다. 그런 토큰의 유효성을 검증하려면 인증 서비스가 필요합니다.

  • 인증 서비스 및 Xsi는 필요한 경우, 동일한 포트에서 실행할 수 있습니다.

  • 규모에 필요한 다른 서비스/애플리케이션을 분리할 수 있습니다(예: 전용 장치 관리 XSP|ADP 농장).

  • Xsi, CTI, 인증 서비스 및 DMS 응용프로그램을 코로케이션할 수 있습니다.

  • BroadWorks와 Webex를 통합하는 데 사용되는 XSP|ADP에 다른 응용 프로그램이나 서비스를 설치하지 마십시오.

  • NPS 응용프로그램을 다른 응용프로그램과 코로케이션하지 마십시오.

Xsi 인터페이스

설명 된대로 Xsi-Actions 및 Xsi-Events 응용 프로그램 설치 및 구성 Cisco BroadWorks Xtended Services 인터페이스 구성 가이드...

CTI 인터페이스에 사용되는 XSP|ADP에 Xsi-Events 애플리케이션의 하나의 인스턴스만 배포해야 합니다.

Webex와 Broadworks를 통합하는 데 사용되는 모든 Xsi 이벤트는 Applications/Xsi-Events/GeneralSettings에 정의된 동일한 callControlApplicationName을 가져야 합니다. 예:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

사용자가 Webex에 온보딩되면 Webex는 AS에서 사용자를 위한 서브스크립션을 생성하여 존재와 통화 기록을 위한 전화 이벤트를 수신합니다. 구독은 callControlApplicationName과 연결되어 있으며 AS는 전화 이벤트를 보내는 Xsi-Events에 대해 알고 있습니다.The subscription is associated with the callControlApplicationName and the AS uses it to know which Xsi-Events to send the telephone events.

callControlApplicationName을 변경하거나 모든 Xsi-Events 웹 앱에서 동일한 이름을 가지지 않으면 구독과 전화 이벤트 기능에 영향을 미칩니다.

인증 서비스 구성 (CI 토큰 유효성 검증)

이 절차를 사용하여 TLS에서 CI 토큰 유효성 검증을 사용하도록 인증 서비스를 구성하십시오. 이 인증 방법은 R22 이상을 실행하고 시스템이 이를 지원하는 경우 권장됩니다.

상호 TLS(mTLS)도 인증 서비스에 대한 대체 인증 방법으로 지원됩니다. 동일한 XSP|ADP 서버를 실행하는 여러 Webex 조직이 있는 경우, CI Token Validation이 동일한 XSP|ADP Auth Service에 대한 여러 연결을 지원하지 않기 때문에 mTLS 인증을 사용해야 합니다.

CI 토큰 검증 대신 인증 서비스에 대한 mTLS 인증을 구성하려면, 다음을 참조하십시오. 부록에 대한 서비스 구성(인증 서비스에 대한 mTLS 사용)...

현재 인증 서비스에 mTLS를 사용하는 경우, TLS와 함께 CI 토큰 유효성 검사를 사용하도록 재구성할 필요는 없습니다.

  1. Cisco BroadWorks용 Webex용 OAuth 자격 증명 획득...

  2. 각 XSP|ADP 서버에 다음 패치를 설치합니다. 릴리즈에 적절한 패치를 설치하십시오.

    XSP에 대한 참조는 XSP 또는 ADP를 포함한다.

  3. 응용프로그램을 AuthenticationService 각 XSP|ADP 서비스에 적용.

    1. 다음 명령을 실행하여 /authService 컨텍스트 경로의 XSP|ADP에서 AuthenticationService 응용 프로그램을 활성화합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 이 명령을 실행하여 XSP|ADP에 AuthenticationService를 배포합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Broadworks 빌드 2022.10부터 Java와 함께 오는 인증서 당국은 새로운 버전의 Java로 전환할 때 더 이상 BroadWorks 신뢰 스토어에 자동으로 포함되지 않습니다. AuthenticationService는 액세스 토큰을 가져오기 위해 Webex에 대한 TLS 연결을 열며, IDBroker 및 Webex URL을 검증하기 위해 다음 사항이 있어야 합니다.

    • IdenTrust 상업 루트 CA는 1

    • Go Daddy 루트 인증 기관 - G2

    이 인증서가 다음 CLI 아래에 존재하는지 확인합니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    존재하지 않는 경우 다음 명령을 실행하여 기본 Java 신뢰성을 가져옵니다.If not present, run the following command to import the default Java trusts:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    또는 다음 명령을 사용하여 이러한 인증서를 신뢰 앵커로 수동으로 추가할 수 있습니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    이전 릴리스에서 ADP를 업그레이드하는 경우 이전 릴리스에서 인증서 당국은 새 릴리스로 자동으로 가져오고 수동으로 제거할 때까지 계속 가져올 것입니다.If the ADP is upgraded from a previous release, then the certificate authorities from the old release are automatically imported to the new release and will continue imported until they are manually removed.

    AuthenticationService 애플리케이션은 ADP_CLI/System/SSLCommonSettings/GeneralSettings의 validatePeerIdentity 설정에서 면제되며, 항상 피어 Identity를 검증합니다. 더 보기 시스코 브로드웍스 X509인증서 검증 FD이 설정에 대한 더 많은 정보를 얻으십시오.

  5. 각 XSP|ADP 서버에서 다음 명령을 실행하여 ID 공급자를 구성합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL>URL의 경우, CI 클러스터에 적용되는 IssuerName URL을 입력합니다. 다음 테이블을 참조하십시오.

    • set issuerUrl <URL>URL의 경우, CI 클러스터에 적용되는 IssuerURL을 입력합니다. 다음 표를 참조하십시오.

    • set tokenInfoUrl <IdPProxy URL>—Teams 클러스터에 적용되는 IdP 프록시 URL을 입력합니다. 다음 두 번째 테이블을 참조하십시오.

    Table 1. Set issuerName and issuerURL
    만약 CI 클러스터가...발급자Name과 발급자URL 설정...

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb

    CA

    https://idbroker-ca.webex.com/idb

    SG는

    https://idbroker-sg.webex.com/idb

    IN

    https://idbroker-in.webex.com/idb

    AE는

    https://idbroker-ae.webex.com/idb

    AU

    https://idbroker-au.webex.com/idb

    당신이 당신의 것을 모르면 CI Cluster, Control Hub의 헬프데스크 뷰에서 고객 세부 정보를 확인할 수 있습니다.

    Table 2. Set tokenInfoURL
    만약 Teams 클러스터가...tokenInfoURL을...(IdP 프록시 URL) 설정

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    ADXB는

    https://broadworks-idp-proxy-d.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    ASYD는

    https://broadworks-idp-proxy-m.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    • 당신이 당신의 것을 모르면 Teams Cluster, Control Hub의 헬프데스크 뷰에서 고객 세부 정보로부터 정보를 얻을 수 있습니다.

    • 테스트를 위해 tokenInfoURL이 " 을 대체하여 유효한지 확인할 수 있습니다.idp/authenticate" URL의 일부를 다음과 같이 교체 "ping".

  6. 다음 명령어를 실행하여 Webex의 사용자 프로필에 표시되어야 하는 Webex 자격을 지정합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 각 XSP|ADP 서버에서 다음 명령을 사용하여 Cisco Federation용 ID 공급자를 구성하십시오.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 다음 명령어를 실행하여 FLS 구성이 작동하고 있는지 검증하십시오. 이 명령어는 ID 공급자의 목록을 반환합니다.

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 각 XSP|ADP 서버에서 다음 명령을 사용하여 토큰 관리를 구성하십시오.

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. RSA 키를 생성하고 공유합니다. 하나의 XSP|ADP에서 키를 생성한 다음 다른 XSP|ADP에 복사해야 합니다. 다음과 같은 이유 때문입니다.

    • 토큰 암호화/해독을 위해서는 인증 서비스의 모든 인스턴스에서 동일한 공개/비공개 키 쌍을 사용해야 합니다.

    • 키 쌍은 처음 토큰을 발급하도록 요구 받았을 때 인증 서비스에서 생성합니다.

    키를 순환하거나 키 길이를 변경하는 경우 다음 구성을 반복하고 모든 XSP|ADP를 다시 시작해야 합니다.

    1. 키 쌍 생성에 사용할 XSP|ADP 중 하나를 선택하십시오.

    2. 클라이언트를 사용하여 클라이언트의 브라우저에서 다음 URL을 요청하여 해당 XSP|ADP에서 암호화 토큰을 요청합니다.

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (이 경우 XSP|ADP에서 개인 / 공개 키 쌍을 생성한다.)

    3. 키 저장소 위치는 구성할 수 없습니다. 키 내보내기:

      만들기XSP|ADP_CLI/Applications/authenticationService/KeyManagement> 만들기 exportKeys

    4. 내보낸 파일 /var/broadworks/tmp/authService.keys 다른 XSP|ADPs의 동일한 위치에, 오래된 것을 덮어씁니다. .keys 파일에서 추출합니다.

    5. 각각 다른 XSP|ADP의 키 가져오기:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. authService URL을 웹 컨테이너에 제공합니다. XSP|ADP의 웹 컨테이너는 토큰을 검증할 수 있도록 authService URL이 필요합니다. 각 XSP|ADP에 대하여:

    1. 인증 서비스 URL을 BroadWorks Communications Utility의 외부 인증 서비스로 추가합니다.

      만들기XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> 만들기 set url http://127.0.0.1:80/authService

    2. 인증 서비스 URL을 컨테이너에 추가합니다.

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

      이렇게 하면 Webex는 인증 서비스를 사용하여 자격 증명으로 제공된 토큰의 유효성을 검증할 수 있습니다.

    3. 다음을 사용해 파라미터를 확인합니다: get.

    4. XSP|ADP를 다시 시작합니다.

인증 서비스에 대한 클라이언트 인증 요구 사항 제거(R24 전용)

R24에서 CI Token 검증을 사용하여 Authentication Service를 구성한 경우 Authentication Service에 대한 Client Authentication Requirement도 제거해야 합니다. 다음 CLI 명령어를 실행합니다.

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

HTTP 인터페이스에서 TLS 및 암호 구성(XSI 및 인증 서비스용)

인증 서비스, Xsi-Actions 및 Xsi-Events 응용프로그램은 HTTP 서버 인터페이스를 사용합니다. 그런 응용프로그램을 위한 TLS 구성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > HTTP > 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성 CLI 컨텍스트
시스템(글로벌)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

이 시스템의 특정적인 HTTP 서버 인터페이스

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

XSP|ADP에서 HTTP Server TLS Interface Configuration 읽기

  1. XSP|ADP에 로그인하고 이동 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 이것이 보호되며, 클라이언트 인증이 필요한지를 볼 수 있을 것입니다.

Apache tomcat은 각 보안 인터페이스에 대해 인증서를 의무화합니다. 시스템은 필요할 때 자기 서명 인증서를 생성합니다.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Results displayed after entering the get command, showing interfaces (IP addresses) and, for each, whether they are secure and whether they require client authentication. 만들기

TLS 1추가.2 HTTP 서버 인터페이스 프로토콜

Webex Cloud와 상호작용하는 HTTP 인터페이스는 TLSv에 대해 구성되어야 합니다1.2. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

HTTP 서버 인터페이스의 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 이동 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> 443 TLSv1.2 클라우드와 통신할 때 인터페이스가 TLS를 사용할 수 있도록 하기 위해 1.2

HTTP 서버 인터페이스에서 TLS 암호 구성 편집

필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 이동 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 적어도 하나가 있어야 합니다(개요 섹션에서 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> 443 <cipherName> 을(를) 입력하여 HTTP 서버 인터페이스에 암호를 추가합니다.

    XSP|ADP CLI에는 openSSL 암호화 스위트 이름이 아닌 IANA 표준 암호화 스위트 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 을(를) HTTP 서버 인터페이스에 추가하려면 다음을 사용합니다. XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    보기 https://ciphersuite.info/이름에 따라 스위트를 찾을 수 있습니다.

XSP|ADP, Application Server 및 Profile Server에서 장치 관리 구성

프로파일 서버 및 XSP|ADP는 장치 관리를 위해 필수적입니다. They must be configured according to instructions in the BroadWorks 장치 관리 구성 가이드...

CTI 인터페이스 및 관련 구성

Diagram of CTI Interface and Related Configuration for step 1, setup, and step 2, steady state 만들기

"가장 안쪽에서 가장 바깥쪽으로" 진행되는 구성 순서가 아래에 기술되어 있습니다. 이 순서를 반드시 따라야 하는 것은 아닙니다.

  1. CTI 구독을 위한 응용프로그램 서버 구성

  2. mTLS 인증 CTI 구독에 대한 XSP|ADP 구성

  3. 보안 CTI 인터페이스를 위한 인바운드 포트 열기

  4. Webex 조직을 BroadWorks CTI Events로 구독하기

CTI 구독을 위한 응용프로그램 서버 구성

Cisco BroadWorks용 Webex CTI 클라이언트 인증서의 일반 이름(CN)으로 응용프로그램 서버의 ClientIdentity를 업데이트합니다.

Webex와 함께 사용 중인 각 응용프로그램 서버에서 다음과 같이 인증서 아이덴티티를 ClientIdentity에 추가하십시오.

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com

Cisco BroadWorks용 Webex 클라이언트 인증서의 일반 이름은 다음과 같습니다. bwcticlient.webex.com.

CTI 인터페이스에서 TLS 및 암호 구성

XSP|ADP CTI 인터페이스의 구성 가능 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > CTI 인터페이스 > CTI 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성

CLI 컨텍스트

시스템(글로벌)

(R22 이상)

XSP|ADP_CLI/시스템/SSLCommonSettings/JSSE/암호>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/프로토콜>

이 시스템의 전송 프로토콜

(R22 이상)

XSP|ADP_CLI/시스템/SSLCommonSettings/OpenSSL/암호화>

XSP|ADP_CLI/시스템/SSLCommonSettings/OpenSSL/프로토콜>

이 시스템의 모든 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/인터페이스/CTI/SSLCommonSettings/암호화>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/프로토콜>

이 시스템의 특정한 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/암호화>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/프로토콜>

새로 설치하면 시스템 수준에서 다음 암호가 기본적으로 설치됩니다.On a fresh install, the following ciphers are installed by default at the system level. 인터페이스 수준(예: CTI 인터페이스 또는 HTTP 인터페이스)에서 아무 것도 구성되지 않으면 이 암호화 목록이 적용됩니다. 이 목록은 시간이 지남에 따라 변경될 수 있습니다.

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

XSP|ADP에서 CTI TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 이동 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 서버 인증서가 필요하며 클라이언트 인증이 필요한지가 보일 것입니다.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

TLS 1추가.2 CTI 인터페이스에 대한 프로토콜

Webex Cloud와 상호작용하는 XSP|ADP CTI 인터페이스는 TLS v1에 대해 구성되어야 합니다.2. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

CTI 인터페이스의 TLSv1.2 프로토콜 구성:

  1. XSP|ADP에 로그인하고 이동 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> TLSv1.2 클라우드와 통신할 때 인터페이스가 TLS를 사용할 수 있도록 하기 위해 1.2

CTI 인터페이스에서 TLS 암호화 구성 편집

CTI 인터페이스에서 필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 이동 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 명령어 get 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 적어도 하나가 있어야 합니다(개요 섹션에서 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> <cipherName> 을(를) 입력하여 CTI 인터페이스에 암호를 추가합니다.

    XSP|ADP CLI에는 openSSL 암호화 스위트 이름이 아닌 IANA 표준 암호화 스위트 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 CTI 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    보기 https://ciphersuite.info/이름에 따라 스위트를 찾을 수 있습니다.

CTI 인터페이스용 신뢰 앵커(R22 이상)

이 절차는 XSP|ADP가 인터넷 대면 또는 패스 스루 프록시를 통해 인터넷을 대면한다고 가정합니다. 브리지 프록시 서버의 인증서 설정이 다릅니다. (참조) TLS 브리지 프록시 TLS 인증서 요구 사항).

CTI 이벤트를 Webex에 게시하는 인프라의 각 XSP|ADP에 대해 다음을 수행합니다.

  1. Partner Hub에 로그인합니다.

  2. 가기 Services > Additional links 클릭 Download Webex CA Certificate Get에 CombinedCertChain2023.txt 을(를) 로컬 컴퓨터에서 가져옵니다.

    이 파일에는 두 개의 인증서가 들어 있습니다. 파일을 XSP|ADP에 업로드하기 전에 분할해야 합니다. 모든 파일이 필요합니다.

  3. 인증서 체인을 두 개의 인증서로 나눕니다. combinedcertchain2023.txt

    1. 열기 combinedcertchain2023.txt 을(를) 엽니다.

    2. 텍스트의 첫 번째 블록을 선택하고 잘라냅니다. 여기에는 줄 -----BEGIN CERTIFICATE----------END CERTIFICATE-----이(가) 포함되며, 해당 텍스트 블록을 새로운 파일에 붙여넣습니다.

    3. 새 파일을 다음과 같이 저장합니다. root2023.txt.

    4. 원래 파일을 다음과 같이 저장합니다. issuing2023.txt. 이제 원본 파일에는 다음 항목으로 묶여진 텍스트의 블록만 포함됩니다. 줄 -----BEGIN CERTIFICATE----------END CERTIFICATE-----.

  4. 보안 중인 XSP|ADP의 임시 위치에 텍스트 파일을 모두 복사합니다. /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt

  5. XSP|ADP에 로그인하고 이동 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> 만들기

  6. (선택 사항) help updateTrust 을(를) 실행하여 파라미터 및 명령어 형식을 확인합니다.

  7. 인증서 파일을 새 신뢰 앵커에 업로드합니다 - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    모든 별칭은 다른 이름을 가져야 합니다. webexclientroot2023webexclientissuing2023 신뢰 앵커의 예시 별칭입니다. 모든 항목이 고유인 한 자신의 것을 사용할 수 있습니다.

  8. 앵커가 업데이트되었는지 확인합니다.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 클라이언트가 인증서를 사용하여 인증하도록 허용합니다.

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

CTI 인터페이스 추가 및 mTLS 활성화

  1. CTI SSL 인터페이스를 추가합니다.

    CLI 컨텍스트는 BroadWorks 버전에 따라 다릅니다. 이 명령어는 인터페이스에서 자기 서명 서버 인증서를 만들고, 인터페이스가 클라이언트 인증서를 요구하게 합니다.

    • BroadWorks R22 및 R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. XSP|ADP의 CTI 인터페이스의 서버 인증서와 키를 대체합니다. 이를 위해서는 CTI 인터페이스의 IP 주소가 필요합니다. 이는 다음 컨텍스트에서 읽을 수 있습니다.

    • BroadWorks R22 및 R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      그 후, 다음 명령어를 실행하여 인터페이스의 자기 서명 인증서를 자체 인증서 및 비공개 키로 대체합니다.

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. XSP|ADP를 다시 시작합니다.

Webex에서 BroadWorks CTI Events에 액세스 활성화

Partner Hub에서 클러스터를 구성할 때 CTI 인터페이스를 추가하고 유효성을 검증해야 합니다. 보기 파트너 허브에서 파트너 조직 구성자세한 지침을 위해.

  • Webex가 BroadWorks CTI Events를 구독할 수 있는 CTI 주소를 지정합니다.

  • CTI 구독은 구독자 단위로 이루어지며, 해당하는 구독자가 Cisco BroadWorks용 Webex에 대해 프로비저닝되어 있는 동안에만 설정되고 유지됩니다.

통화 설정 웹뷰

Call Settings Webview (CSWV)는 사용자가 소프트 클라이언트에서 볼 수 있는 웹뷰를 통해 BroadWorks 통화 설정을 수정할 수 있도록 하기 위해 XSP|ADP에서 호스팅되는 응용 프로그램입니다. 더 보기 Cisco BroadWorks 통화 설정 Webview 솔루션 가이드...

Webex는 이 기능을 사용하여 사용자에게 Webex 앱에 네이티브되지 않은 일반적인 BroadWorks 통화 설정에 대한 액세스를 제공합니다.

Cisco BroadWorks용 Webex 구독자가 Webex 앱에서 사용할 수 있는 기본값 이상의 통화 설정에 액세스하게 하려면 통화 설정 웹뷰 기능을 배포해야 합니다.

Call Settings Webview에는 두 가지 구성 요소가 있습니다.

  • Cisco BroadWorks XSP|ADP에서 호스팅되는 Webview 응용 프로그램.

  • Webview에서 통화 설정을 렌더링하는 Webex 앱.

사용자 환경

  • Windows 사용자: 클릭 Call Settings 계정 추가를 Open Call Preferences > Advanced Call Settings.

  • Mac 사용자: 프로필 사진을 클릭한 다음 Preferences > Advanced Call Settings.

BroadWorks에 CSWV 배포

XSP|ADPs에 호출 설정 웹뷰 설치

CSWV 애플리케이션은 환경에서 Xsi-Actions 인터페이스를 호스트하는 동일한 XSP|ADP(s)에 있어야 합니다. XSP|ADP에서 관리되지 않는 애플리케이션이므로 웹 아카이브 파일을 설치하고 배포해야 합니다.

  1. cisco.com에 로그인하고 소프트웨어 다운로드 섹션에서 "BWCallSettingsWeb"을 검색합니다.

  2. 최신 버전의 파일을 찾아서 다운로드하십시오.

    예: BWCallSettingsWeb_1.8.2_1.war (https://software.cisco.com/download/home/286326302/ 타입/286326345/release/RI.2022...04이 글은 가장 최근에 작성된 글입니다.

  3. XSP|ADP 버전에 대한 Cisco BroadWorks Xtended Service Platform Configuration Guide에 따라 웹 아카이브를 설치, 활성화 및 배포합니다. (R)24버전 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. .war 파일을 XSP|ADP의 임시 위치로 복사합니다. /tmp/.

    2. 다음의 CLI 컨텍스트로 이동하여 설치 명령어를 실행합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 소프트웨어 관리자는 파일의 유효성을 검증하고 파일을 설치합니다.

    3. [선택 사항] /tmp/BWCallSettingsWeb_1.7.5_1.war (이 파일은 더 이상 필요하지 않음)을(를) 삭제합니다.

    4. 응용프로그램 활성화:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      모든 응용 프로그램에 이름과 버전은 필수적이지만, CSWV의 경우 관리되지 않는 응용 프로그램이기 때문에 contextPath를 제공해야 합니다. 다른 응용프로그램에서 사용하지 않는 값을 사용할 수 있습니다. 예: /callsettings.

    5. 선택한 컨텍스트 경로에서 통화 설정 응용프로그램을 배포합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 이제 다음과 같이 클라이언트에 대해 지정할 통화 설정 URL을 예측할 수 있습니다.

    https://<XSP|ADP-FQDN>/callsettings/

    참고:

    • 클라이언트 구성 파일에 URL을 입력할 때 이 URL의 끝에 슬래시를 붙여야 합니다.

    • XSP|ADP-FQDN은 Xsi-Actions FQDN과 일치해야 합니다. CSWV는 Xsi-Actions를 사용해야 하며 CORS는 지원되지 않습니다.

    • 다음을 추가해야 합니다. <XSP|ADP-FQDN> 각 ADP 또는 XSP 호스팅 CSWV의 HttpAlias에: ADP_CLI/Interface/Http/HttpAlias>

  5. Cisco BroadWorks 환경용 Webex의 다른 XSP|ADP에 대해 이 절차를 반복하십시오(필요한 경우).

Call Settings Webview 응용 프로그램이 이제 XSP|ADP에서 활성화되었습니다.

Webex 앱을 구성하여 통화 설정 Webview를 사용합니다.

클라이언트 구성에 대한 자세한 내용은 다음을 참조하십시오. Cisco BroadWorks용 Webex 구성 가이드...

Webex 앱 구성 파일에는 CSWV URL을 설정하는 데 사용할 수 있는 사용자 정의 태그가 있습니다. 이 URL은 응용 프로그램 인터페이스를 통해 사용자에게 통화 설정을 보여 줍니다.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

BroadWorks에 있는 Webex 앱 구성 템플릿에서 %WEB_CALL_SETTINGS_URL_WXT% 태그에 CSWV URL을 구성하십시오.

URL을 명시적으로 지정하지 않으면 기본값은 비어 있고 통화 설정 페이지가 사용자에게 표시되지 않습니다.

  1. Webex 앱에 대한 최신 구성 템플릿이 있는지 확인하십시오(장치 프로필 참조).

  2. 웹 통화 설정 대상 지정 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 귀사의 환경을 위한 웹 통화 설정 URL을 설정하십시오. 예:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    CSWV 애플리케이션을 배포할 때 이 값을 도출했습니다.You derived this value when deploying the CSWV application.

  4. 그 결과, 클라이언트 구성 파일에 다음과 같은 항목이 있어야 합니다.

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

    XSP에 대한 참조는 XSP 또는 ADP를 포함한다.

BroadWorks용 Webex에서 콜 푸시 알림 구성

이 문서에서는 CNPS(Call Notifications Push Server) 라는 용어를 사용하여 환경에서 실행되는 XSP-hosted 또는 ADP-hosted 응용 프로그램을 설명합니다. CNPS는 BroadWorks 시스템과 함께 작동하여 사용자들에게서 걸려 오는 전화를 인식하고, 이것에 대한 알림을 Google FCM(Firebase Cloud Messaging) 또는 APN(Apple Push Notification) 알림 서비스로 푸시합니다.

이 서비스는 Webex에서 걸려오는 전화가 있음을 Cisco BroadWorks용 Webex 구독자의 모바일 장치로 알려줍니다.

NPS에 대한 자세한 내용은 다음을 참조하십시오. 알림 푸시 서버 기능 설명...

Webex에서의 유사한 메커니즘은 Webex 메시징 및 프레즌스 서비스와 함께 작동하여 알림을 Google(FCM) 또는 Apple(APNS) 알림 서비스로 푸시합니다. 그러면 이 서비스는 모바일 Webex 사용자에게 수신 메시지 또는 프레즌스의 변경 사항에 대하여 알려줍니다.

이 섹션에서는 NPS가 이미 다른 앱을 지원하지 않을 때 NPS를 인증 프록시로 구성하는 방법을 설명합니다. NPS 프록시를 사용하기 위해 공유 NPS를 마이그레이션해야 하는 경우, 참조 Cisco BroadWorks NPS를 사용하여 NPS 프록시 업데이트...

NPS 프록시 개요

Cisco BroadWorks용 Webex와의 호환성을 위해 CNPS는 UCaaS의 NPS 프록시 기능, Push Server for VoIP를 지원하기 위해 패치되어야 합니다.

이 기능은 NPS의 새로운 설계를 사용하여 푸시 알림 인증서 비공개 키를 모바일 클라이언트를 위한 서비스 제공자와 공유할 때의 보안 취약점을 해결합니다. 서비스 공급자와 푸시 알림 인증서 및 키를 공유하는 대신, NPS는 새로운 API를 사용하여 Cisco BroadWorks용 Webex 백엔드에서 짧은 푸시 알림 토큰을 확보하고, Apple APN 및 Google FCM 서비스에서 인증을 위해 이 토큰을 사용합니다.

이 기능은 또한 새로운 Google Firebase Cloud Messaging(FCM) HTTPv1 API를 통해 Android 장치에 알림을 푸시 할 수 있는 Notification Push Server의 기능을 향상시킵니다.

APNS 고려 사항

Apple은 3월 31, 2021이후 Apple 푸시 알림 서비스에서 HTTP/1기반 이진 프로토콜을 더 이상 지원하지 않습니다. APN에 대한 HTTP/2기반 인터페이스를 사용하도록 XSP|ADP를 구성할 것을 권장합니다. 이 업데이트는 NPS가 R22 이상을 실행하는 XSP|ADP 호스팅이 필요합니다.

Cisco BroadWorks용 Webex에 대해 NPS 준비

1 만들기

전용 XSP(최소 버전 R22) 또는 ADP(Application Delivery Platform)을 설치하고 구성합니다.

2 만들기

NPS 인증 프록시 패치를 설치합니다.

3 만들기

NPS 응용프로그램을 활성화합니다.

4 만들기

(Android 알림의 경우) NPS에서 FCM v1 API를 활성화합니다.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5 만들기

(Apple iOS 알림의 경우) NPS에서 HTTP/2 를 사용합니다.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

이는 Release 22 및 이전 버전에만 해당하며, Release 23 및 이전 버전에서는 사용할 수 없으며 HTTP/2만 지원합니다.

6 만들기

NPS XSP/ADP의 techsupport를 붙입니다.

7 만들기

각 AS 서버:

  • Push URL을 설정합니다. 예: AS_CLI/System/NotificationPushServer> 설정 url https://qaxsps.broadsoft.com/nps

  • 네임데프 파일 /usr/local/broadworks/bw_base/conf 여러 개의 XSP/ADP가 필요에 따라 각 항목에 대한 항목을 추가하는 경우 SRV 및 Notification Push Server(XSP/ADP) 검색에 대한 레코드를 구성해야 합니다.

다중 ADP/XSP의 예:

_pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 ADP1-qaxsps.broadsoft.com

_pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 ADP2-qaxsps.broadsoft.com

ADP1-qaxsps.broadsoft.com IN A 10.193.78에서149

ADP2-qaxsps.broadsoft.com IN A 10.193.78에서150

설정이 완료되면 다음 중 하나가 변경사항을 픽업하기 위해 필요합니다.

  1. 유지 보수 창에서 재시작 BW를 미리 형성합니다.

  2. Cisco BroadWorks CLI를 통해:

    R24 이상

    AS_CLI/ASDiagnostic/DNS> 재로드

    R25 +는

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> 재로드

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> 재로드

다음에 수행할 작업

NPS의 새로운 설치는, 이동 인증 프록시를 사용하도록 NPS를 설정합니다.

기존 Android 배포를 FCMv로 마이그레이션하려면1Go로 NPS를 FCMv로 마이그레이션1

인증 프록시를 사용하도록 NPS를 설정합니다.

이 작업은 Cisco BroadWorks용 Webex에 대해 전용인 NPS의 새로운 설치에 적용됩니다.

다른 모바일 앱과 공유되는 NPS에서 인증 프록시를 구성하려면 다음을 참조하십시오. Cisco BroadWorks NPS를 사용하여 NPS 프록시 업데이트...

1 만들기

Cisco BroadWorks용 Webex용 OAuth 자격 증명 획득...

2 만들기

NPS에서 클라이언트 계정을 만듭니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

입력한 값이 귀하에게 제공된 값과 일치하는지 확인한 후 다음을 실행합니다. XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get

CiscoCI issuerUrl은 항상 귀하의 위치에 관계없이 미국 CI 클러스터여야 하며 기본값은 다음과 같습니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb

3 만들기

NPS 프록시 URL을 입력하고 토큰 새로 고침 간격(30 분 권장)을 설정합니다.

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

현재 FQDN nps.uc-one.broadsoft.com 대신 DNS 해상도 속도를 높이기 위해 해당 지역에 따라 적절한 FQDN을 사용하는 것이 좋습니다.

지역 기반 FQDN:

미국 동부:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-a.wbx2.com/nps/

미국 서부:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-r.wbx2.com/nps/

유럽:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-k.wbx2.com/nps/

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

사우디아라비아:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-d.wbx2.com/nps/

오스트레일리아:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-m.wbx2.com/nps/

DNS 해상도의 지연으로 인해 알림 시간이 초과되면 BroadWorks 서버의 "/etc/resolv.conf" 파일의 시간 초과 값을 증가시킵니다.

4 만들기

(Android 알림의 경우) Android 응용프로그램 ID를 NPS의 FCM 응용프로그램 컨텍스트에 추가합니다.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5 만들기

(Apple iOS 알림의 경우) 응용프로그램 ID를 APNS 응용프로그램 컨텍스트에 추가하고 Auth 키를 생략하십시오(공란으로 설정).

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6 만들기

다음의 NPS URL을 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production>

url

https://api.push.apple.com/3/device

7 만들기

다음의 NPS 연결 파라미터를 제공된 권장 값으로 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600 만들기

connectionPoolSize

10 만들기

connectionTimeoutInMilliseconds

3600 만들기

connectionIdleTimeoutInSeconds

600 만들기

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000 만들기

connectionPoolSize

2 만들기

connectionIdleTimeoutInSeconds

600 만들기

8 만들기

Webex 앱을 허용 목록에 추가해야 할 수도 있기 때문에 응용프로그램 서버가 응용프로그램 ID를 스크리닝하고 있는지 확인하십시오.

  1. 실행하여 AS_CLI/System/PushNotification> get 을(를) 실행하고 다음 값을 확인합니다. enforceAllowedApplicationList. 만약 그것이 true인 경우, 이 하위 작업을 완료해야 합니다. 그렇지 않으면 나머지 하위 작업은 건너뜁니다.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9 만들기

XSP|ADP를 다시 시작: bwrestart

10 만들기

BroadWorks 구독자가 2명의 Webex 모바일 사용자에게 전화를 걸어서 통화 알림을 테스트합니다. 통화 알림이 iOS 및 Android 장치에 나타나는지 확인합니다.

NPS를 FCMv로 마이그레이션1

이 주제에는 FCMv로 마이그레이션해야 하는 기존 NPS 배포가 있을 때 Google FCM Console에서 사용할 수 있는 옵션 절차가 포함되어 있습니다1. 세 가지 절차가 있습니다.

UC-One 클라이언트를 FCMv로 마이그레이션1

Google FCM 콘솔에서 아래 단계를 사용하여 UC-One 클라이언트를 Google FCM HTTPv로 마이그레이션합니다1.

브랜딩이 클라이언트에 적용되는 경우, 클라이언트에는 발신자 ID가 있어야 합니다. FCM 콘솔에서, 참조 Project Settings > Cloud Messaging. 설정은 Project 자격 증명 표에서 볼 수 있습니다.

자세한 내용은 다음을 참조하십시오. 모바일 브랜딩 가이드 연결... 다음 구문으로 브랜딩 키트, 리소스 폴더, branding.xml 파일에 있는 gcm_defaultSenderId 파라미터를 참조하십시오.

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. FCM Admin SDK에 로그인 http://console.firebase.google.com에서...

  2. 적절한 Android 응용프로그램을 선택합니다.

  3. 업무 시간 General 탭, 프로젝트 ID를 기록

  4. 서비스 계정 탭에서 서비스 계정을 구성합니다. 새로운 서비스 계정을 만들거나 기존의 것을 구성할 수 있습니다.

    새 서비스 계정을 만들려면:

    1. 새로운 서비스 계정을 만들려면 파란색 버튼을 클릭합니다.

    2. 새로운 비공개 키를 생성하려면 파란색 버튼을 클릭합니다.

    3. 키를 보안 위치로 다운로드합니다.

    기존 서비스 계정을 다시 사용하려면:

    1. 기존 서비스 계정을 확인하려면 파란색 텍스트를 클릭합니다.

    2. 사용할 서비스 계정을 확인합니다. 서비스 계정은 권한이 필요합니다 firebaseadmin-sdk.

    3. 오른쪽에서 햄버거 메뉴를 클릭하고 새로운 비공개 키를 만듭니다.

    4. 키가 포함된 json 파일을 다운로드하고 안전한 위치에 저장합니다.

  5. json 파일을 XSP|ADP에 복사합니다.

  6. 프로젝트 ID를 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 응용프로그램을 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. FCMv 사용하기1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 해당 bwrestart XSP|ADP를 다시 시작하는 명령입니다.

SaaS 클라이언트를 FCMv로 마이그레이션1

SaaS 클라이언트를 FCMv로 마이그레이션하려면 Google FCM Console에서 다음 단계를 사용하십시오1.

"인증 프록시를 사용하려면 NPS 구성"의 절차를 이미 완료했어야 합니다.

  1. FCM을 비활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 해당 bwrestart XSP|ADP를 다시 시작하는 명령입니다.

  3. FCM을 활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 해당 bwrestart XSP|ADP를 다시 시작하는 명령입니다.

ADP 서버 업데이트

ADP 서버를 사용하기 위해 NPS를 마이그레이션하는 경우, Google FCM 콘솔에서 아래 단계를 따르십시오.

  1. Google 클라우드 콘솔에서 JSON 파일을 얻습니다.

    1. Google Cloud Console에서 Service Accounts 페이지에 위치합니다.

    2. 클릭 Select a project프로젝트 선택 및 클릭 Open.

    3. 키를 만들려는 서비스 계정의 행을 찾아 다음을 클릭합니다. More 수직 버튼, 그 다음 클릭 Create key.

    4. 선택 Key 타이핑 및 클릭 Create

      파일이 다운로드됩니다.

  2. FCM을 ADP 서버에 추가합니다.

    1. 다음 명령어를 사용하여 JSON 파일을 ADP 서버로 가져옵니다. /bw/install 명령어를 입력합니다.

    2. ADP CLI에 로그인하고 프로젝트 및 API 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON :

    3. 그 다음, 응용프로그램 및 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 구성을 확인합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Partner Hub에서 파트너 조직 구성

BroadWorks 클러스터 구성

[클러스터 당 1회]

이는 다음의 이유 때문에 수행합니다.

  • Webex 클라우드가 BroadWorks에 대해 사용자를 인증할 수 있도록 하려면(XSP|ADP 호스팅 인증 서비스를 통해).

  • Webex 앱이 통화 제어를 위해 Xsi 인터페이스를 사용할 수 있도록 함.

  • Webex가 BroadWorks(전화 통신 프레즌스 및 통화 기록)가 공개한 CTI 이벤트를 들을 수 있게 함.

클러스터 마법사는 사용자가 인터페이스를 추가하면 유효성을 자동으로 검증합니다. 인터페이스가 성공적으로 검증되지 않은 경우 클러스터를 계속 편집할 수 있지만 유효하지 않은 항목이 있는 경우 클러스터를 저장할 수 없습니다.

잘못 구성된 클러스터는 해결하기 어려운 문제를 일으킬 수 있기 때문에 금지됩니다.

실행해야 하는 작업:

  1. 다음 사이트에서 Partner Hub에 로그인합니다: admin.webex.com.

  2. 열기 Services 사이드 메뉴에서 페이지, 그리고 찾기 Additional links 카드

    관리자 사용자가 볼 수 없는 경우 Additional links 카드, Cisco TAC로 케이스를 여는 것이 좋습니다.

  3. 클릭 Add Cluster.

    XSP|ADP 인터페이스(URL)를 제공하는 마법사를 실행합니다. 비표준 포트를 사용하는 경우, 인터페이스 URL에 포트를 추가할 수 있습니다.

  4. 이 클러스터의 이름과 클릭 Next.

    여기에서 클러스터 개념은 일반적으로 XSP|ADP 서버 또는 팜에 배치되어 Webex가 애플리케이션 서버(AS)에서 정보를 읽을 수 있도록 하는 인터페이스의 모음입니다. AS 클러스터당 하나의 XSP|ADP, 또는 클러스터당 여러 개의 XSP|ADP, 또는 XSP|ADP 당 여러 개의 AS 클러스터를 가질 수 있습니다. BroadWorks 시스템의 확장 요구 사항은 이 문서의 범위를 벗어납니다.

  5. (선택 사항) BroadWorks 사용자 입력 Account NamePassword Webex에 연결하고 있는 BroadWorks 시스템 내에 있는 것을 알고 있습니다. Next.

    유효성 검증 테스트는 이 계정을 사용하여 클러스터의 인터페이스에 대한 연결을 검증할 수 있습니다.

  6. 추가 XSI ActionsXSI Events URL.

  7. 선택 사항. 업데이트 DAS URL Device Activation Service의 URL입니다.

  8. 선택 사항. 응답에서 Enable direct BroadWorks authentication BroadWorks에 로그인이 BroadWorks로 직접 연결되도록 하려면 확인란을 선택합니다. 그렇지 않으면 BroadWorks에 대한 인증은 Webex-hosted IdP 프록시 서비스를 통해 프록시됩니다.

    이 체크 박스는 다음 로그인 상황에 영향을 줍니다:

    • 사용자 활성화 포털 로그인 - 사용자가 포털에 로그인할 때 BroadWorks 자격 증명을 입력해야 합니다. 위의 설정은 로그인이 BroadWorks에 직접 있는지 또는 IdP 프록시를 통해 있는지 여부를 결정합니다.

    • 클라이언트 로그인 - If BroadWorks Authentication 온보딩 템플릿에서 구성되며, 위의 설정은 Webex 앱에 대한 클라이언트 로그인이 BroadWorks로 직접 또는 IdP 프록시를 통해 프록시되는지 결정합니다.

  9. 클릭 Next.

  10. 에 있는 CTI Interface 페이지, 다음을 수행하십시오:

    1. 추가 CTI URLPort 연결하려는 CTI 인터페이스.

    2. 선택 사항. 사용 Call History 토글 한 다음 BroadWorks 사용자 ID를 입력합니다. 이 옵션을 선택하면 BroadWorks 호출 이력 이벤트가 Webex 클라우드에 동기화됩니다. 사용자는 Webex 앱에서 통화 기록을 볼 수 있습니다.

    3. 선택 사항. 사용 Do not disturb (DND) sync 토글 한 다음 BroadWorks 사용자 ID를 입력합니다. 이 옵션은 Webex와 BroadWorks 사이의 DND 이벤트를 동기화하여 두 플랫폼에서 기능이 동일하게 작동하는지 확인합니다.

    4. 선택 사항. 사용 Personal Assistant Status Sync 토글 한 다음 BroadWorks 사용자 ID를 입력합니다. 이 옵션은 BroadWorks Calling 장치와 Webex 앱 간에 개인 보조 존재 상태를 동기화합니다.

    5. 클릭 Next.

  11. 추가 Authentication Service URL.

  12. 을(를) 선택합니다. Auth Service with CI token validation.

    이 옵션은 mTLS가 Webex로부터의 연결을 보호하도록 요구하지 않는데, 그 이유는 장기 토큰을 사용자에게 발급하기 전에 인증 서비스는 사용자 토큰을 Webex 아이덴티티 서비스에 대해 적절히 검증하기 때문입니다.

  13. 최종 화면에서 항목을 검토한 다음 클릭하십시오. Create. 성공 메시지가 보일 것입니다.

    Partner Hub는 제공된 인터페이스에 대한 연결을 테스트하는 다양한 Webex 마이크로 서비스로 URL을 전달합니다.

  14. 클릭 View Clusters 그리고 새 클러스터와 검증이 성공했는지 확인해야 합니다.

  15. Create 마법사의 최종(미리보기) 화면에서 버튼이 비활성화될 수 있습니다. 템플릿을 저장할 수 없으면 방금 구성한 통합 중 하나에 문제가 있다는 표시일 수 있습니다.

    저희는 이 점검을 활용하여 이후의 작업에서 오류를 방지합니다. 템플릿을 저장하기 전에 이 가이드에 설명된 대로 인프라(예: XSP|ADP, 로드 밸런서 또는 방화벽)에 대한 수정이 필요할 수 있습니다.You can go back to configure your deployment, which may require modifications to your infrastructure (such as XSP|ADP, load balancer, or firewall), before you can save the template.

BroadWorks 인터페이스에 대한 연결 확인

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 열기 Services 사이드 메뉴에서 페이지, 그리고 찾기 BroadWorks Calling 카드

  3. 클릭 View Broadworks Calling.

  4. Partner Hub는 클러스터 내 인터페이스에 대한 다양한 마이크로 서비스로부터의 연결 테스트를 시작합니다.

    테스트가 완료되면 클러스터 목록 페이지는 각 클러스터 옆에 상태 메시지를 표시합니다.

    녹색 성공 메시지가 보여야 합니다. 빨간색 오류 메시지가 있는 경우, 해당 클러스터 이름을 클릭하여 어떤 설정이 문제의 원인인지 확인하십시오.

  5. 선택 사항. XSI-Actions, XSI-Events, DAS URL 및 CTI 인터페이스 설정과 같은 해당 클러스터의 기존 설정을 보려면 클러스터를 선택합니다.

온보딩 템플릿 설정

온보딩 템플릿은 프로비저닝 방법을 통해 온보딩할 때 하나 이상의 고객에게 공유 구성을 적용하는 방법입니다. 각 템플릿을 (이전 섹션에서 만든) 클러스터와 연결해야 합니다.

필요한 대로 템플릿을 만들 수 있지만 1개의 템플릿만 고객에게 연결할 수 있습니다.

  1. 가입하기 파트너 허브선택 Customers.

  2. 클릭 Onboarding templates 기존 템플릿을 볼 수 있는 버튼.

  3. 클릭 Create Template.

  4. 업무 시간 Template Details 창, 템플릿 이름, 국가 또는 지역 및 기본 이메일 언어를 추가합니다.

  5. 드롭다운을 클릭하여 CCW Subscription ID, 파트너의 나열된 구독을 찾아 해당 구독을 선택합니다.

    이 필드는 Webex for BroadWorks용 Webex에서 Webex로 마이그레이션된 파트너에게만 표시됩니다.

  6. 업무 시간 Service Setting 창, 클러스터 드롭다운을 사용하여 이 템플릿과 함께 사용할 클러스터를 선택합니다.

  7. 입력 Template Name클릭한 다음 Next.

  8. 다음의 권장 설정을 사용하여 프로비저닝 모드를 구성하십시오.

    Table 3. Recommended Provisioning Settings for Different Provisioning Modes

    설정 이름

    트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    Enable BroadWorks Flow Through Provisioning (On인 경우 계정 자격 증명 프로비저닝 포함**)

    켜짐

    프로비저닝 공급 Account NamePassword BroadWorks 구성.

    켜짐

    프로비저닝 공급 Account NamePassword BroadWorks 구성.

    Off

    Automatically Create New Organizations in Control Hub

    다음

    다음

    다음

    Service Provider Email Address

    드롭다운에서 이메일 주소를 선택합니다(목록이 길 경우, 일부 문자를 입력하면 주소를 찾을 수 있음).

    이 이메일 주소는 귀하의 파트너 조직 내의 관리자를 식별하며, 이 관리자는 온보딩 템플릿으로 생성된 모든 새로운 고객 조직에 대한 위임된 관리 권한을 부여받습니다.

    Country

    이 템플릿에서 사용할 국가를 선택합니다.

    선택되는 국가는 이 템플릿으로 만들어지는 고객 조직을 특정 지역과 연결합니다. 현재 지역은 (EMEAR) 또는 (북미 및 나머지 지역)일 수 있습니다. 더 보기 이 스프레드시트의 국가별 지도...

    조직 국가는 Webex 미팅 사이트에서 Cisco PSTN의 기본 글로벌 호출 번호를 결정합니다. 국가 섹션을 참조하십시오. 도움말 페이지더 많은 정보를 위해.

    BroadWorks Enterprise Mode Active

    이 템플릿으로 프로비저닝하는 고객이 BroadWorks에 있는 기업일 경우, 이 옵션을 활성화하십시오.

    그룹인 경우에는 이 스위치를 Off에 두십시오.

    BroadWorks에 기업과 그룹이 혼합되어 있는 경우에는 그런 상이한 사례를 위해 다른 템플릿을 만들어야 합니다.

    표의 참고 사항:

    • † 이 스위치는 구독자의 이메일 도메인이 기존의 Webex 조직과 일치하지 않는 경우, 새로운 고객 조직이 만들어지도록 합니다.

      (고객 조직에서 사용자 프로비저닝을 시작하기 전에) Webex에서 수동 주문 및 이행 프로세스를 사용하여 (Cisco Commerce Workspace를 통해) 고객 조직을 만들지 않는 한, 이것은 항상 On이어야 합니다. 이 옵션을 보통 "하이브리드 프로비저닝" 모델이라고 하는데, 이것은 이 문서의 범위를 벗어납니다.

    • ** "프로비저닝 계정"은 BroadWorks 시스템 수준 관리 계정을 나타냅니다. BroadWorks에서는 이러한 속성이 있는 관리자 계정이 필요합니다. 관리자 유형=프로비저닝, 읽기 전용=오프.

  9. 이 템플릿을 사용하는 고객에 대한 기본 서비스 패키지를 선택하십시오(개요 섹션의 패키지 참조). Basic, Standard, Premium 또는 Softphone.

    Partner Hub를 통해 개별 사용자에서 이 설정을 무시할 수 있습니다.

  10. 선택 사항. 체크 Disable Cisco Webex Free Calling Webex Calls를 비활성화하려는 경우.

  11. 대상 Meeting Join Configuration다음 옵션 중 하나를 선택하십시오.

    • Cisco Call-in Numbers (PSTN)

    • Partner-provided Call-in Numbers (BYoPSTN)—이 옵션을 선택하는 경우, 이 옵션을 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex용 PSTN 솔루션 가이드를 참조하십시오.

  12. 클릭 Next.

  13. ID를 검증하는 방법과 관련하여 가입자를 프로비저닝하는 방법에는 두 가지 방법이 있습니다 – Trusted Email 또는 Untrusted Email 사용.

    신뢰할 수 있는 이메일 워크플로우에서 사용자는 BroadWorks에서 이를 추가하는 파트너에게 이메일 주소를 제공합니다. 파트너로서 귀하는 flow-through 또는 API 메서드의 일부로 이메일 주소를 프로비저닝할 책임이 있습니다.

    신뢰할 수 있는 프로비저닝 방법을 사용하는 것이 좋습니다. 모든 가입자가 파트너로서 완전히 프로비저닝되며 최종 사용자로부터 필요한 작업이 없도록하기 때문입니다.

    신뢰할 수 없는 이메일 사례에서 사용자는 프로비저닝하기 전에 이메일을 확인해야 하거나 사용자가 스스로 활성화할 수 있습니다.

    신뢰할 수 없는 경우 아래 표의 확인 설정을 기반으로 여러 프로비저닝 모드가 있습니다.In the Untrusted case, there are several provisioning modes based on the verification settings in the table:

    Table 4. Recommended User Verification Settings for Untrusted Provisioning Modes

    설정 이름

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    Provision Admin 우선

    권장됨*

    해당되지 않음

    사용자의 셀프 활성화 허용

    해당되지 않음

    필수

    • 표의 참고 사항:

    • * Webex의 각 고객 조직은 관리자 역할이 있는 최소 한 명의 사용자가 있어야 합니다. BroadWorks에서 통합 IM&P를 할당하는 첫 번째 사용자는 Webex에서 새로운 고객 조직이 생성되는 경우 고객 관리자 역할을 수행합니다. 서비스 제공업체로서 누가 역할을 맡는지 통제하고 싶을 수도 있습니다. 이 설정을 확인하는 것은 사용자가 프로비저닝한 첫 번째 사용자가 활성화될 때까지 활성화를 완료하는 것을 차단합니다. 이 설정을 선택하지 않으면 새로운 조직에서 활성이 되는 첫 번째 사용자가 고객 관리자가 됩니다.

  14. 클릭 Next.

  15. 기본 인증 모드를 선택합니다. BroadWorks Authentication 또는 Webex AuthenticationWebex에 대한 사용자 로그인

    이 설정은 사용자 활성화 포털에 대한 사용자 로그인에 영향을 미치지 않습니다. 온보딩 템플릿이 구성되는 방식에 관계없이 포털에 로그인할 때 사용자는 BroadWorks 사용자 ID와 암호를 사용해야 합니다.

    이 설정은 새로 만들어진 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 새 인증 설정을 적용하려고 하면 기존 사용자가 액세스 권한을 잃지 않도록 기존 설정이 적용됩니다. 기존 고객 조직의 인증 모드를 변경하려면 Cisco TAC에서 티켓을 열어야 합니다.

    (Prepare your Environment 섹션에서 Authentication Mode 를 참조하세요.)

  16. 클릭 Next.

  17. 대상 Preferences, 다음을 구성하십시오:

    1. 원하는 지 선택 Prefill user email addresses in login page.

      선택한 경우에만 이 옵션을 사용하십시오 BroadWorks Authentication 또한 BroadWorks의 Alternate ID 속성에 사용자의 이메일 주소를 넣었습니다. 그렇지 않으면 BroadWorks 사용자 이름을 사용해야 합니다. 로그인 페이지는 필요한 경우에 사용자를 변경할 수 있는 옵션을 제공하지만 이는 로그인 문제로 이어질 수 있습니다.

    2. 디렉토리 동기화를 활성화하려면 다음을 설정하십시오. Enable phone directory sync for all new customer organizations Toggle to On 입니다.

      이 옵션을 사용하면 Webex는 BroadWorks 연락처를 고객 조직으로 읽어 들일 수 있으므로 사용자는 Webex 앱에서 그것을 찾고 전화할 수 있습니다.

    3. 입력 Partner Admin.

      이 이름은 사용자가 이메일 주소의 유효성을 검증하도록 요청하는 Webex의 자동화된 이메일 메시지에 사용됩니다.

    4. 기존 Orgs에 연결할 때 admin-invite 이메일 허용이 켜져 있는지 확인하십시오(기본값은 켜져 있음).

    5. 클릭 Next.

  18. 최종 화면의 입력 사항을 검토합니다. 마법사의 상단에 있는 탐색 컨트롤을 클릭하여 뒤로 돌아가서 세부 사항을 변경할 수 있습니다. 클릭 Create.

    성공 메시지가 보일 것입니다.

  19. 클릭 View Templates 새 템플릿이 다른 템플릿과 함께 나열된 것을 볼 수 있습니다.

  20. 필요하면 템플릿 이름을 클릭하여 템플릿을 수정하거나 삭제하십시오.

    프로비저닝 계정 세부 사항은 다시 입력할 필요가 없습니다. 비어 있는 비밀번호/비밀번호 확인 필드는 자격 증명을 변경해야 할 때를 위한 것이며, 마법사에서 입력한 값을 유지하려면 비워 두면 됩니다.

  21. 고객에게 제공하고자 하는 다른 공유 구성이 있다면 템플릿을 추가하십시오.

    계속 View Templates 다음 작업에 대한 템플릿 세부 정보가 필요할 수 있으므로 페이지가 열립니다.

서비스 URL 프로비저닝을 사용한 응용프로그램 서버 구성

이 작업은 플로우 쓰루 프로비저닝에서만 필요합니다.

패치 애플리케이션 서버(R22, R23, 및 R24만 해당)

  1. 아직 그렇게 하지 않았다면 릴리스에 적용되는 다음 패치를 적용하십시오.

    Cisco BroadWorks용 Webex 배포에 대한 요구 사항을 구성하는 BroadWorks 패치 전체 목록은 참조 섹션에서 BroadWorks 소프트웨어 요구 사항을 참조하십시오.

  2. 컨텍스트로 Maintenance/ContainerOptions 컨텍스트를 탐색합니다.

  3. 프로비저닝 URL 파라미터를 활성화합니다.

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Partner Hub에서 프로비저닝 URL 받기

AS 명령의 Cisco BroadWorks Application Server 명령줄 인터페이스 관리 가이드를 참조하십시오(인터페이스 > 메시징 및 서비스 > 통합 IM&P).

  1. 파트너 허브에 로그인하고 이동하십시오. Customers > Onboarding templates.

  2. 클릭 View Templates.

  3. Webex에서 이 기업/그룹의 구독자를 프로비저닝하기 위해 사용할 템플릿을 선택합니다.

    템플릿 세부 사항은 오른쪽의 플라이아웃 창에 표시됩니다. 아직 템플릿을 만들지 않은 경우, 프로비저닝 URL을 받기 전에 만들어야 합니다.

  4. 프로비저닝 어댑터 URL을 복사합니다.

2개 이상의 템플릿이 있다면 다른 템플릿에 대해 이 작업을 반복합니다.

(선택 사항) 응용프로그램 서버에서 시스템 전체적 프로비저닝 파라미터 구성

UC-One SaaS를 사용하고 있는 경우, 시스템 전체적 프로비저닝 및 서비스 도메인을 설정하지 않는 것이 좋습니다. 환경 준비 섹션에서 의사 결정 지점을 참조하십시오.

  1. 응용프로그램 서버에 로그인하고 메시징 인터페이스를 구성합니다.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 통합 IMP 인터페이스를 활성화합니다.

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true

정규화된 이름을 provisioningURL 파라미터에 대해 입력해야 합니다. 이는 Control Hub에서 제공되었습니다. 응용프로그램 서버가 DNS에 액세스하여 호스트 이름을 확인할 수 없는 경우, 매핑을 /etc/hosts 파일에서(AS에 위치) 만들어야 합니다.

(선택 사항) 응용프로그램 서버의 기업별 프로비저닝 파라미터 구성

  1. BroadWorks UI에서 구성하려는 엔터프라이즈를 열고 서비스 > 통합 IM&P로 이동하십시오.

  2. 서비스 도메인 사용 을 선택하고 덤프 값을 입력합니다(Webex는 이 매개 변수를 무시합니다. 다음 항목을 사용할 수 있습니다 example.com.

  3. 메시지 서버 사용을 선택합니다.

  4. URL 필드에서 템플릿에서 복사한 프로비저닝 URL을 Partner Hub에 붙여넣습니다.

    정규화된 이름을 provisioningURL 파라미터에 대해 입력해야 합니다. 이는 Partner Hub에서 제공되었습니다. 응용프로그램 서버가 DNS에 액세스하여 호스트 이름을 확인할 수 없는 경우, 매핑을 /etc/hosts 파일에서(AS에 위치) 만들어야 합니다.

  5. 사용자 이름 필드에 프로비저닝 관리자의 이름을 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  6. 프로비저닝 관리자용 비밀번호를 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  7. IM&P ID의 기본 사용자 ID의 경우, 기본을 선택합니다.

  8. 적용을 클릭합니다.

  9. 플로우 쓰루 프로비저닝에 대해 구성하고자 하는 다른 기업에서 작업을 반복합니다.

사용자 프로비저닝 데이터

사용자 프로비저닝 동안 BroadWorks와 Webex 간에 교환되는 사용자 데이터에 대한 정보는 다음을 참조하십시오. 서비스 공급자 사용자 프로비저닝...

사전 프로비저닝 확인 API

사전 프로비저닝 확인 API는 파트너와 판매 팀이 패키지에 대해 고객 또는 가입자(사용자)를 프로비저닝하기 전에 잠재적인 오류 또는 충돌을 식별하는 데 도움이 됩니다. 파트너 전체 관리자 역할을 가진 사용자가 승인하는 사용자 또는 통합만 이 API에 액세스할 수 있습니다.

API는 다음과 같은 여러 유효성 검사 검사를 수행합니다.

  • 가입자가 이미 다른 고객 또는 파트너에게 할당되었는지 여부.

  • 다른 구독자가 이미 이메일 주소를 사용하고 있는 경우.

  • 요청된 프로비저닝 파라미터와 기존 Webex 레코드 간의 충돌.

이를 통해 문제를 일찍 파악하고 해결하는 데 도움이 되므로 예상치 못한 오류 없이 프로비저닝이 원활하게 진행됩니다.

사전 고객 프로비저닝 및 사전 가입자 프로비저닝에 대한 자세한 내용은 다음을 참조하십시오. 개발자.webex.com포털.

OpenID Connect (OIDC)로 파트너 SSO 구성 (권장)

파트너 관리자는 새로 생성된 고객 조직을 위해 OIDC SSO를 구성할 수 있습니다. 그들은 하나의 미리 정의된 SSO 관계를 구성하고 그 구성을 관리하는 고객 조직 및 직원들에게 적용할 수 있습니다.

다음 파트너 SSO OIDC 단계는 새로 생성된 고객 조직에만 적용됩니다. 파트너 관리자가 기존 템플릿에서 파트너 SSO OIDC로 기본 인증 유형을 수정하려고 하는 경우 해당 변경 사항은 템플릿을 사용하여 이미 온보딩된 고객 조직에 적용되지 않습니다.

  1. OpenID Connect IDP의 세부 사항을 통해 Cisco TAC로 서비스 요청을 엽니다.

    다음 표는 필수 및 선택적 IDP 속성을 보여줍니다. TAC는 CI에서 IDP를 설정하고 IDP에서 구성할 리디렉션 URI를 제공합니다.

    속성

    필수

    설명

    IDP 이름

    대소문자를 구분하지 않는 고유 이름입니다. 문자, 숫자, 하이픈, 밑줄, 타일드 및 점을 포함할 수 있습니다. 최대 길이: 128 문자.

    OAuth 클라이언트 ID

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    OAuth 클라이언트 비밀

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    스코프 목록

    OIDC IdP 인증을 요청하는 데 사용됩니다. 공백으로 구분된 스코프 목록(예: openid 이메일 프로필)에는 openid와 이메일을 포함해야 합니다.

    승인 평가변수

    discoveryEndpoint가 제공되지 않는 경우 예

    IdP의 OAuth의 URL2.0 승인 엔드포인트.

    tokenEndpoint는

    discoveryEndpoint가 제공되지 않는 경우 예

    IdP의 OAuth2.0 토큰 엔드포인트의 URL.

    Discovery Endpoint는

    아니요

    OpenID 엔드포인트 발견을 위한 IdP의 발견 엔드포인트 URL.

    사용자InfoEndpoint

    아니요

    IdP의 UserInfo 엔드포인트의 URL.

    키 세트 엔드포인트

    아니요

    IdP의 JSON 웹 키 세트 엔드포인트의 URL.

    위의 IDP 속성 외에도 TAC 요청에서 파트너 조직 ID를 지정해야 합니다.

  2. OpenID 연결 IDP에서 리디렉션 URI를 구성합니다.

  3. 온보드 템플릿을 설정합니다.

    에 대해 Authentication Mode 설정, 선택 Partner authentication with OpenID Connect

    대상 OpenID Connect IDP Entity ID, IDP 설정 중에 제공된 IDP 이름을 입력합니다.

    Add a new template screen displaying options for the Authentication Mode setting, with the option selected for Partner Authentication With OpenID Connect 만들기

구성을 완료하면 Partner IdP 엔티티 ID가 올바르게 설정되어 있는지 수동으로 확인할 수 있습니다.

  1. 템플릿을 사용하고 고객 조직에 새 사용자를 만드는 고객 온보드.

  2. 사용자가 SSO 인증 흐름을 사용하여 로그인할 수 있습니다.Very that users can sign in using the SSO authentication flow.

SAML으로 파트너 SSO 구성

파트너 관리자는 새로 생성된 고객 조직을 위해 SAML SSO를 구성할 수 있습니다. 그들은 하나의 미리 정의된 SSO 관계를 구성하고 그 구성을 관리하는 고객 조직 및 직원들에게 적용할 수 있습니다.

다음 파트너 SSO 단계는 새로 생성된 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 파트너 SSO를 추가하려고 하는 경우, 시스템은 기존 사용자가 액세스를 잃지 않도록 기존 인증 방법을 유지합니다.

1 만들기

제3자 ID 제공자(IdP)가 아래 나열된 요구 사항을 충족하는지 확인합니다. ID 제공자에 대한 요건제2차 세계 대전 Control Hub의 단일 사인온 통합...

2 만들기

Cisco TAC로 서비스 요청을 엽니다. TAC는 제3자 IdP와 Cisco Common Identity 서비스 간에 신뢰 관계를 수립해야 합니다.

귀하의 IdP를 활성화해야 하는 경우 passEmailInRequest 기능, 이 요구 사항을 서비스 요청에 포함시키십시오. 이 기능이 필요한지 확실하지 않은 경우 IdP로 확인하십시오.

.

3 만들기

TAC가 제공한 CI 메타데이터 파일을 IdP에 업로드합니다.

4 만들기

온보드 템플릿 설정:

  • 에 대해 Authentication Mode 설정, 선택 Partner Authentication.

  • 명령어 IDP Entity ID. 제3자 IdP의 SAML 메타데이터 XML에서 EntityID를 찾을 수 있습니다.

새로운 템플릿 화면 옵션을 추가합니다. 기본 인증 모드 옵션: 브로드웍스 인증, Webex 인증 및 파트너 인증

구성을 완료하면 Partner IdP 엔티티 ID가 올바르게 설정되어 있는지 수동으로 확인할 수 있습니다.

  1. 템플릿을 사용하고 고객 조직에 새 사용자를 만드는 고객 온보드.

  2. 사용자가 로그인할 수 있는지 확인합니다.

    사용자 로그인은 파트너 IdP 로그인 페이지로 리디렉션되어야 하며, 사용자는 유효한 자격 증명을 사용하여 성공적으로 로그인을 할 수 있어야 합니다.

Control Hub에서 BroadWorks IdP 활성화

구성을 완료하고 파트너 IdP가 올바르게 설정되어 있는지 확인한 후 Control Hub에서 활성화할 수 있습니다.

시작하기 전에

설정 및 검증단일 사인온 통합을 위한 파트너 IdP.

1 만들기

가입하기 제어 허브...

2 만들기

가기 Security > Authentication > Activate SSO.

3 만들기

을(를) 선택합니다. Broadworks 클릭 Activate.

IdP는 다음과 같이 나타납니다. Identity provider 탭으로 이동합니다.

통화 상관 관계 식별자 활성화

Cisco BroadWorks용 Webex를 실행하려면 통화 상관 관계 식별자를 활성화해야 합니다. 이 설정은 통화 녹음, 그룹 통화 받기, 임원, 임원 어시스턴트를 포함한 많은 통화 기능에 필요합니다.

CLI를 사용하여 모든 AS 및 XSP|ADP 인터페이스에서 기능을 활성화합니다.

  • AS 인터페이스에서 다음 명령을 실행합니다. 이렇게 하면 AS를 보낼 수 있습니다. X-BroadWorks-Correlation-Info SIP 헤더:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • enableCallCorrelationID Xsi-Actions 애플리케이션과 관련된 매개 변수는 Xsi-Actions 로그의 호출 상관 정보 포함을 제어하는 데 사용됩니다.The parameter associated with the Xsi-Actions application is used to control the inclusion of call correlation information in Xsi-Actions logs. It is recommended to have enableCallCorrelationID XSP|ADP 인터페이스에서 다음 명령을 사용하여 활성화됨:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

호출 상관 식별자에 대한 추가 정보는 다음을 참조하십시오. Cisco BroadWorks 호출 상관관계 식별자 기능 설명...

디렉터리 동기화

디렉터리 동기화는 Cisco BroadWorks용 Webex 사용자가 Webex 디렉터리를 사용하여 BroadWorks 서버에서 모든 통화 엔터티에 전화할 수 있게 합니다. 이 기능이 활성화되면 BroadWorks 서버의 전체 통화 디렉터리는 Webex 디렉터리에 동기화됩니다. 사용자는 Webex 앱에서 디렉터리에 액세스하고 BroadWorks 서버에서 통화 엔터티로 전화를 걸 수 있습니다.

디렉토리 동기화를 켜려면 다음으로 이동하십시오. Cisco BroadWorks용 Webex의 디렉터리 동기화...

Cisco BroadWorks 흐름 프로비저닝용 Webex는 BroadWorks 서버에서 Webex 플랫폼으로 메시징 사용자 및 관련 통화 정보를 추가합니다. 그러나 전화 목록, 메시징 사용자 및 비 사용자 엔터티는 포함되지 않습니다(예: 회의실 전화, 팩스 기계 또는 헌트 그룹 번호). 디렉토리 동기화를 켜면 모든 통화 엔터티가 Webex 플랫폼에 추가되도록 합니다.

통합된 통화 기록

통합 통화 내역이 활성화되면 BroadWorks 통화 이벤트가 Webex 클라우드에 동기화되고 Webex 앱에 표시되는 Webex 통합 통화 및 회의 내역의 일부가 됩니다. 사용자는 Webex 앱에서 자신의 자세한 통화 기록 및 미팅 기록을 볼 수 있습니다.

통합 통화 기록은 클러스터 단위로 Partner Hub의 파트너 수준 관리자가 활성화할 수 있습니다. 이 기능이 켜져 있으면 BroadWorks 배포는 다음 통화 이벤트를 Webex 클라우드에 동기화합니다.

  • 통화 기록 이벤트—이러한 이벤트는 자세한 통합 통화 기록을 작성하는 데 사용됩니다.

  • 후크 상태 이벤트—통합 통화 기록에는 전화 통신 프레즌스 업데이트를 위한 네트워크 대역폭의 양을 줄이는 후크 상태 최적화가 포함됩니다.

통합된 통화 기록 요구 사항

통합 통화 기록을 구성하기 전에 시스템을 패치했는지 확인하십시오. 이 기능은 설치된 다음 BroadWorks 패치에 따라 달라집니다. 시스템이 RI(Release Independent) 버전인 경우 요구 사항이 이미 포함되어 있습니다.

R의 경우22:

R의 경우23:

R의 경우24:

Cisco BroadWorks용 Webex를 실행하는 전제 조건으로 설치해야 하는 BroadWorks 패치 전체 목록은 다음을 참조하십시오. BroadWorks 소프트웨어 요구 사항...

시스템 패치 외에도 클라이언트 구성 파일(config-wxt.xml)에는 다음 태그 세트가 있어야 합니다. <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Hunt Group, Call Center 및 기타 리디렉션 정보를 Unified Call History에서 사용하려면 다음 BroadWorks 패치를 설치하고 활성화해야 합니다.

R의 경우23:

  • AP.as.23.0.1075.ap의383346

  • AP.as.23.0.1075.ap의383994

R의 경우24:

  • AP.as.24.0.944.ap의383346

  • AP.as.24.0.944.ap의383994

Unified Call History에서 Executive-Assistant 정보를 얻으려면 다음 BroadWorks 패치를 설치하고 활성화해야 합니다.

R의 경우24:

  • AP.as.24.0.944.ap의380052

  • AP.as.24.0.944.ap의384239

  • Xsi-Events-24_2022.06 또는 이후 버전을 실행하는 ADP

BroadWorks 패치 외에도 Executive-Assistant Unified Call History에 대해 Directory Sync를 활성화해야 합니다.

Call History 또는 DND Sync를 사용하도록 설정하면 Webex는 클러스터 내의 모든 사용자에게 CTI 구독을 새로 고침 요청을 보냅니다. 사용자의 수에 따라 최대 몇 시간 동안 지속될 수 있습니다. 동일한 유지 관리 기간 동안 BroadWorks 유지 관리 활동을 수행하지 않는 것이 좋습니다.

통화 기록 활성화(새 클러스터)

새 클러스터에서 Call History를 활성화하려면 클러스터 추가 단계를 참조하세요.To enable Call History on a new cluster, see the steps for adding a cluster in 파트너 허브에서 파트너 조직 구성...

통화 기록 활성화(기존 클러스터)

기존 클러스터에서 통화 기록을 활성화하려면 다음 단계를 따르십시오.

  1. 다음 사이트에서 Partner Hub에 로그인합니다: admin.webex.com.

  2. 가기 Services.

  3. 클릭 View Broadworks Calling 적절한 BroadWorks 클러스터를 선택합니다.

  4. 클러스터 연결이 양호한지 확인하십시오. 오른쪽 패널에는 녹색 체크 표시가 표시되어야 합니다. Connection established.

    만약 이것이 나타나지 않는다면, 아래 Check Connnections (Optional), BroadWorks User IdBroadWorks Password 클릭 Check 연결을 확인하는 것이 좋습니다.

  5. 응답에서 Enable call history 체크 박스를 체크합니다.

  6. 클릭 Save.

기능 상호 작용

통합 통화 기록에는 다음과 같은 기능 상호 작용이 있습니다.

  • Unified Call History는 BroadWorks에서 Route Lists 또는 Direct Routes로 구성된 사용자에 대해 지원되지 않습니다. 이 상황이 존재하는 경우, Call History 및 Hook Status 이벤트는 Webex 앱으로 전송되지 않습니다.

  • Unified Call History는 확장 다이얼을 지원하지 않습니다. 내선 전화 걸기를 사용하여 연결된 통화는 통화 내역에 올바르게 반영되지 않을 수 있습니다.

Webex 앱에서 통화 기록 보기

최종 사용자는 Webex 앱에서 통합 통화 기록에 액세스하고 기록을 볼 수 있습니다. 자세한 내용은 다음을 참조하십시오. Webex | 통화 및 회의 기록 보기...

통합된 통화 기록 비활성화

클러스터에서 Unified Call History를 사용하도록 설정하면 해당 기능을 직접 비활성화할 수 없습니다. 기능을 비활성화해야 하는 경우, 연락처 시스코 기술 지원 센터(TAC)...

비주얼 스팸 표시

Webex App은 호출이 캘리에 표시될 때 호출 토스트 및 BroadWorks가 STIR/SHAKEN 프레임워크를 통해 발신자 ID 검증을 수행하기 위해 업데이트될 때 Unified Call History 레코드에서 스팸 호출의 시각적 표시를 지원합니다.The Webex App supports a visual indication of spam calls in the call toast when the call is presented to the callee and BroadWorks is updated to perform Caller ID validation through the STIR/SHAKEN framework. 이 기능을 사용하려면:

  1. 이전 섹션에 설명된 대로 통합 통화 기록을 사용합니다.Enable Unified Call History as described in the previous section.
  2. 다음 패치가 설치되고 활성화되어야 합니다.
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • 또는 AS-25_Rel_2022.12 최소
  3. 기능은 AS CLI를 통해 활성화되어야 합니다.
    • AS_CLI/System/ActivatableFeature> 활성화 104112
    • AS_CLI/System/StirShaken> 설정 enableVerification true
  4. BroadWorks는 아래 설명된 대로 STIR-SHAKEN 서명, 태깅 및 검증을 수행하도록 구성되어야 합니다. Cisco BroadWorks STIR-SHAKEN 서명 태깅 및 검증

BroadWorks가 올바르게 구성되면 Cisco 클라이언트에 전송되는 INVITE 요청에서 새 X-Cisco-CallerId-Disposition 헤더가 추가되고 CTI 인터페이스를 통해 Webex Cloud로 전송되는 기존 Call History Events에 새 필드 callerIdDisposition가 추가됩니다. Webex 장치는 이 정보를 사용하여 통화 프레젠테이션 및 캘리의 통합 통화 내역에 시각적 스팸 표시를 제공합니다.Webex devices use this information to provide a visual spam indication in the call presentation and the Unified Call History of the callee.

개인 어시스턴트 상태 동기화

개인 비서(PA) 상태 동기화 기능은 BroadWorks Calling 장치와 Webex 앱 간에 개인 비서 존재 상태를 동기화합니다.

PA 서비스는 사용자에게 호출자가 호출자가 사용할 수 없는 이유를 알릴 수 있는 옵션을 제공하며, 호출자가 반환할 때와 호출자를 처리할 대기자가 있는지 여부에 대한 정보를 선택적으로 제공합니다. PA 기능을 사용하면 Webex Apps의 사용자가 구성된 PA 상태 및 기간과 함께 사용자의 Away 존재를 볼 수 있습니다.

전제 조건

다음 패치가 AS 및 XSP|ADP에 적용되는지 확인합니다. BroadWorks 버전에 대한 패치만 적용합니다.

RI 및 릴리스 패치 24:

  • AP.as.24.0.944.ap의385558

XSI Event Package for Personal Assistant Status Synchronization 기능은 새로운 PersonalAssistantSync 이벤트 패키지를 도입하여 XSI 클라이언트가 Cisco BroadWorks Personal Assistant와 동기화할 수 있도록 합니다. 자세한 내용은 다음을 참조하십시오. 개인 보조 상태 동기화 기능을 위한 XSI 이벤트 패키지...

시스템을 패치하는 것 외에도 클라이언트 구성 파일(config-wxt.xml)에는 다음 태그 설정이 있어야 합니다. <personal-assistant enabled="%PERSONAL_ASSISTANT_ENABLED_WXT%"/>

개인 어시스턴트 상태 동기화 사용하기 (새 클러스터)

새 클러스터에서 개인 어시스턴트 상태 동기화를 활성화하려면 클러스터를 추가하는 단계를 참조하세요. 파트너 허브에서 파트너 조직 구성...

BroadWorks 클러스터에 50 이상의 고객이 있는 경우 XSI 작업, XSI 이벤트, DAS URL, XSP|ADP URL, 개인 어시스턴트 또는 DND 동기화와 같은 작업은 지원되지 않습니다. 이러한 경우 Cisco TAC 지원 엔지니어에 연락하여 지원을 받는 것이 좋습니다.

개인 어시스턴트 상태 동기화 사용(기존 클러스터)

  1. 파트너 관리자 자격 증명을 사용하여 파트너 허브에 로그인하십시오. https://admin.webex.com...

  2. 클릭 Services.

  3. 클릭 View Broadworks Calling 적절한 BroadWorks 클러스터를 선택합니다.

  4. 아래 CTI Interface 섹션, Personal Assistant Status Sync를 활성화합니다.
  5. BroadWorks 사용자 ID를 입력하고 클릭하십시오. Enable.

    시스템은 BroadWorks 클러스터에 PA Sync를 지원하는 적절한 패치가 있는지 확인합니다. 검증이 실패하면, The Save 버튼이 비활성화되었습니다.

  6. 검증이 성공하면, 클릭 Save.

    PA 상태 동기화를 활성화하는 것은 일방향 전환입니다. 일단 기능이 활성화되면 스스로 비활성화할 수 없습니다.

CTI 인터페이스 및 인증 서비스 옵션을 보여주는 Webex Partner Hub 페이지

개인 마법사 상태 동기화 사용하지 않기

BroadWorks 클러스터 중 하나에서 PA Sync 상태를 활성화하면 이 기능을 스스로 비활성화할 수 없습니다. 비활성화 해야 하는 경우, 연락 시스코 기술 지원 센터(TAC)...

발신자 식별 및 통화 리디렉션

발신자 인증

Webex App이 전화를 받으면 발신자가 누구인지 확인하고 수신 통화 알림, 통화 내 창 및 통화 완료 후 통화 내역 및 음성 이메일에 이 정보를 표시합니다.

Webex 앱은 들어오는 전화 번호와 다양한 소스에서 찾은 연락처 번호와 일치하여 발신자 ID를 찾으려고 합니다. Webex 앱은 이 순서로 다음 소스를 사용합니다. 한 소스에서 찾으면 다른 곳에서 검색하지 않을 것입니다.

하나의 소스에서 여러 개의 숫자의 인스턴스를 발견하면 그 중 하나를 선택하려고 하지 않습니다.이 경우 발신자 ID를 표시하지 않습니다.

  • 조직 사용자를 포함하는 Webex Common Identity(CI).

  • 개인 및 조직 연락처. 개인 연락처는 연락처 탭 아래에 표시됩니다.

  • 로컬 주소록. Windows - Outlook 응용 프로그램, Mac - Mac 연락처, iOS - iPhone 연락처, Android - Android 연락처.

들어오는 전화 번호와 일치하지 않으면 앱은 사용할 수 있는 경우 SIP FROM 헤더에서 디스플레이 이름을 사용합니다. 그렇지 않으면 SIP From 헤더에서 SIP URI의 사용자 이름 부분을 마지막 수단으로 사용합니다.

원격 통화 제어(즉, Deskphone Control Mode)의 경우 XSI 이벤트에서 BWKS ID 또는 확장이 사용되는 XSI info가 사용됩니다. remote-party-info를 사용할 수 없는 경우, P-ASSERTED IDENTITY(PAI)(설정된 경우)를 사용한다.

리디렉션 호출

통화가 리디렉션되거나 전달된 경우, 앱은 발신자가 누구인지, 통화 알림 및 통화 기록에서 어떻게 전달되었는지 보여주기 위해 시도합니다.

  • 전화 전달됨: 전화를 전달한 번호를 표시합니다.

  • 헌트 그룹: 호출을 전달한 사냥군의 이름을 보여준다.

  • 콜센터 큐: 전화를 전달한 큐의 이름을 표시합니다.

  • 임원-비서: 호출이 오는 임원의 이름을 표시합니다.

예외:

  • 에이전트가 내부 당사자를 다시 호출하는 내부 통화 큐의 경우, 원격 당사자는 콜 큐의 이름을 볼 수 없지만 호출하는 에이전트의 이름을 볼 수 있습니다.

다른 곳에서 전화 응답:

동시 라우팅으로 설정된 Hunt Groups 또는 Call Queues의 경우, 다른 에이전트가 전화를 받으면 에이전트는 통화 기록에서 다른 곳에서 응답된 통화를 볼 수 있습니다. 순차 라우팅이 있는 Hunt Groups 또는 Call Queues의 경우, 또는 overflow에서, 호출은 다른 에이전트에 의해 응답하는 경우 통화 기록에서 누락된 통화로 표시됩니다.

발신자 ID 선택

개요

"발신자 ID 선택" 기능을 사용하면 사용자가 외부 통화에 대해 서로 다른 통화 라인 ID를 전환할 수 있습니다. 관리자에 의해 활성화된 경우 사용자는 호출 라인 ID에 대한 다음 옵션 중에서 선택할 수 있습니다.

  • 사용자 번호("Calling Line ID에 사용자 전화 번호 사용")

  • 구성 가능한 CLID ("선 ID 호출에 구성 가능한 CLID 사용")

  • 그룹 CLID("Calling Line Identity를 위해 그룹/부서 전화 번호 사용")

기능

사용자는 관리자에 의해 프로비저닝된 발신자 ID를 변경하는 두 가지 방법이 있습니다.

  1. 기능 액세스 코드(FAC) : 세 개의 발신자 ID 옵션 각각에 대한 특정 코드.

  2. Webex 앱 인터페이스: 관리자가 사용할 수 있는 발신자 ID 옵션을 표시하여 사용자가 선호하는 ID를 선택할 수 있도록 하는 Webex 데스크톱 및 모바일 앱 내에서 사용자 친화적인 뷰를 제공합니다.

Select Caller ID 만들기

추가 기능

  • Webex 앱에는 콜 센터 큐 DNIS에 대한 옵션도 포함됩니다.

  • 모바일 앱 사용자는 Mobility 사용자에게 Dual Persona 옵션을 사용할 수 있습니다.

전제 조건

사용자가 외부 CLID 정책 선택을 제어할 수 있도록 BroadWorks 서버에서 다음 조건을 충족해야 합니다.

  • 시스템 플래그를 활성화하려면 'EnableUserSelectionOfExternalCLIDPolicy'

    CLI 명령을 실행합니다:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserSelectionOfCLIDPolicy true.

  • 'EnableUserConfigurableCLIDModification'을 활성화하려면

    CLI 명령을 실행합니다:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserConfigurableCLIDModification true.

    이것을 가능하게 합니다 Allow User Selection of External CLID PolicyAllow User Configurable CLID Modification.

  • User level Call Processing Policy Calling Line ID scope는 이 사용자의 경우 "Use User Calling Line Id Policy"로 설정됩니다.

  • 사용자 수준 호출 처리 정책 플래그는 사용자에게 '외부 CLID 정책 선택 허용'이 활성화되어 있습니다.

  • "Use configurable CLID for Calling Line Identity" 또는 "Use group/department phone number for Calling Line Identity" 옵션에 대해 번호가 정의되지 않으면 FAC 또는 앱 디스플레이가 영향을 주지 않습니다. 이 설정은 사용자 선택 전에 관리자가 구성해야 합니다.

자세한 내용은 다음을 참조하십시오. 외부 호출 라인 ID 옵션의 사용자 선택기능 설명 가이드.

BroadWorks 패치

이 기능은 제대로 작동하려면 두 가지 특정 BroadWorks 패치가 필요합니다.

섹션 8 릴리스 독립 및 서비스 패치 정보를 참조한다.

Webex 앱 구성

데스크톱, 태블릿 및 모바일 구성에서 이러한 태그가 활성화되어야 합니다.

<config>
<services>
<calls>
<caller-id>
<outgoing-calls enabled="%ENABLE_CLID_OUTGOING_CALLS_WXT%">

공유된 줄 모양

공유 회선 모양은 최종 사용자 장치에서 다른 사용자의 회선을 공유 회선으로 프로비저닝하는 기능입니다. Webex 앱의 공유 라인 구성은 데스크탑 폰의 공유 라인 구성과 유사합니다. 이 특정 기능을 사용하면 최종 사용자의 Webex 앱에 공유 라인 모양을 할당할 수 있습니다.

이 기능은 사용자가 Webex 앱에서 직접 다른 사용자의 확장에 대한 전화를 처리하는 데 도움이 됩니다.

  • Webex 앱의 데스크톱 버전에서만 공유 줄 모양을 구성할 수 있습니다.

  • 주 라인을 포함하여 최대 10 줄을 Webex App에 추가할 수 있습니다.

  • 작업 공간 회선은 공유 회선으로 지정할 수 없습니다.

  • 사용자는 공유 라인을 갖는 것과 동시에 Executive-Assistant 서비스를 통해 프로비저닝할 수 없습니다.

  • 사용자의 기본 라인 포트를 공유 라인으로 변경해서는 안 됩니다.A user's primary line port should not be changed to a shared line.

요구 사항

Cisco BroadWorks용 Webex에서 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다.

패치 1: Webex 클라이언트 공유 라인을 지원하기 위한 장치 목록의 소유자 플래그

ADP가 없는 R23:

  • AP.as.23.0.1075.ap의384179

  • AP.xsp.23.01075.ap의384179

ADP가 있는 R23:

  • AP.as.23.0.1075.ap의384179

  • Xsi-Actions-23_2022.10

R24:

  • 에이스: AP.as.24.0.944.ap의384179

  • Xsi-Actions-24_2022.10

R25:

  • 에이스: RI 릴리스 Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

패치 2: 장치 프로필 유형에 대한 포트 수를 늘리기 위한 패치. 예: 데스크톱 클라이언트의 경우: System>Identity/Device Profile Type Modify> 비즈니스 커뮤니케이터 - PC: 프로필, 표준 옵션, 포트 수:

  • '무제한'이 활성화되어 있으면 변경이 필요하지 않습니다.
  • 'Limited To'가 <10인 경우, 값 = 10을 변경하고 사용 가능한 모든 줄을 사용하도록 저장
  • RI 릴리스 Rel_2022.10_1.310

클라이언트 구성에 대한 자세한 내용은 6.1항을 참조한다.44 '기본 프로필' from the Cisco BroadWorks용 Webex 구성 가이드...

방해하지 말기 (DND) 동기화

DND(Do Not Disturb) Sync는 두 플랫폼 간에 DND 상태를 동기화하여 Webex와 BroadWorks 사이의 DND 설정을 정렬합니다. 예를 들어 사용자가 Webex 앱에서 DND를 켜면 해당 상태가 BroadWorks를 호출하는 장치로 동기화합니다. 결과적으로, 사용자의 BroadWorks 등록 데스크탑 전화는 누군가가 전화를 시도할 때 울리지 않습니다. 마찬가지로 사용자가 데스크탑 폰에서 DND를 설정하는 경우 상태가 Webex 앱에 동기화됩니다. 이 기능이 없으면 한 플랫폼에서 DND 업데이트가 다른 플랫폼에서 인식되지 않습니다.

DND Sync는 BroadWorks 클러스터 수준에서 적용되며 파트너 관리자에 의해 파트너 허브에서 활성화될 수 있습니다.

BroadWorks 클러스터에 많은 고객(>50)이 있는 경우 DND 동기화가 지원되지 않습니다. 이러한 경우, 지원을 위해 Cisco TAC 지원 엔지니어에 연락하는 것이 좋습니다.

전제 조건

다음 패치가 AS 및 XSP|ADP에 적용되는지 확인합니다. BroadWorks 버전에 대한 패치만 적용합니다.

방출 23:

<스니핑>

  • ADP 앱: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

방출 24:

<스니핑>

  • ADP 앱: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

패치를 적용한 후, AS에서 기능 25433 활성화:

AS_CLI/System/ActivatableFeature> activate 25433

BroadWorks 클러스터에 많은 고객(>50)이 있는 경우 XSI 액션, XSI 이벤트, DAS URL, XSP|ADP URL 또는 DND 동기화와 같은 작업은 지원되지 않습니다. 이러한 경우, 지원을 위해 Cisco TAC 지원 엔지니어에 연락하는 것이 좋습니다.

BroadWorks에서 장치 기능 키 동기화를 구성합니다. 전화가 “as-feature-event” 이벤트 패키지에 대해 SIP SUBSCRIBE/NOTIFY를 지원하는지 확인합니다. 자세한 내용은 참조 Cisco BroadWorks 장치 기능 키 동기화...

DND 동기화 사용 (기존 클러스터)

  1. 파트너 허브에 로그인

  2. 클릭 Services.

  3. 클릭 View Broadworks Calling 적절한 BroadWorks 클러스터를 선택합니다.

  4. 사용 Do not disturb (DND) sync 토글

  5. BroadWorks 사용자 ID를 입력하고 클릭하십시오. Enable.

    시스템은 BroadWorks 클러스터에 DND Sync를 지원하는 적절한 패치가 있는지 확인합니다. 검증이 실패하면, The Save 버튼이 비활성화됩니다.

  6. 검증이 성공하면, 클릭 Save.

  • DND Sync가 활성화되면 Webex는 Do not disturb event package를 포함하도록 모든 사용자 구독을 새로 고칩니다. 사용자 수에 따라 이 과정을 완료하는 데 몇 시간이 걸릴 수 있습니다.

  • DND Sync를 활성화하는 것은 일방향 토글입니다. 일단 기능이 활성화되면 스스로 비활성화할 수 없습니다.

DND 동기화 사용 (새 클러스터)

또한 클러스터 생성 중에 기능을 활성화할 수 있습니다. 자세한 내용은 "Configure Your BroadWorks Clusters"를 참조하십시오. 파트너 허브에서 파트너 조직 구성...

조용한 시간

Webex for BroadWorks 배포에서 'Quiet Hours' 기능은 'Do Not Disturb(DND) Sync' 기능에 의존하여 모든 장치에서 조용한 시간 설정이 동기화되도록 합니다. 데스크톱 및 모바일 장치에서 조용한 시간을 적절하게 동기화하려면 사용자의 계정에서 'DND Sync'가 활성화되어 있는지 확인하십시오.

DND 동기화 사용하지 않기

스스로 DND 동기화를 비활성화할 수 없습니다. DND 기능을 비활성화하려면 "Disable Do Not Disturb Sync"라는 제목의 TAC 사례를 만들고 partnerId와 BroadWorks 클러스터 이름을 제공합니다.

사용 사례

A diagram of Setting and Clearing DND in Relation to Work Status. Where, DND is not set, DND is set from Webex App status, or DND set from Desk phone or user portal. 만들기
작업 상태와 관련하여 DND 설정 및 삭제

통화 녹화

Cisco BroadWorks용 Webex는 네 개의 통화 녹화 모드를 지원합니다.

Table 5. Recording Modes

녹음 모드

설명

Webex 앱에 표시되는 컨트롤/표시기

항상

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹음을 시작하거나 중지할 수 없습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

항상 일시 정지/재시작

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹화를 일시 중지하고 다시 시작할 수 있습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

  • Pause Recording 버튼

  • Resume Recording 버튼

요청 시

통화가 설정되면 녹화가 자동으로 시작되지만 사용자가 누르면 녹화가 삭제됩니다. Start Recording.

사용자가 녹음을 시작하면 통화 설정에서 전체 녹음이 유지됩니다.If the user starts recording, the full recording from the call setup is retained. 녹화를 시작한 후 사용자는 녹화를 일시 중지하고 다시 시작할 수 있습니다.

  • Start Recording 버튼

  • Pause Recording 버튼

  • Resume Recording 버튼

요청 시 및 사용자 시작

레코딩은 사용자가 선택하지 않는 한 시작되지 않습니다. Start Recording Webex 앱의 옵션. 사용자는 통화 중에 여러 번 녹화를 시작하고 중지할 수 있는 옵션이 있습니다.

  • Start Recording 버튼

  • Stop Recording 버튼

  • Pause Recording 버튼

요구 사항

Cisco BroadWorks용 Webex에서 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다. 시스템이 RI(Release Independent) 버전인 경우 요구 사항이 이미 포함되어 있습니다.

호출 상관 식별자를 켜야 합니다. 자세한 내용은 참조 호출 상관 식별자 사용하기...

이 기능을 사용하려면 다음 구성 태그가 활성화되어야 합니다. %ENABLE_CALL_RECORDING_WXT%.

이 기능은 타사의 통화 녹음 플랫폼과의 통합이 필요합니다.

BroadWorks에서 통화 녹화를 구성하려면 다음 단계로 이동하십시오. Cisco BroadWorks 통화 기록 인터페이스 가이드...

추가 정보

녹음 기능을 사용하는 방법에 대한 사용자 정보는 다음을 참조하십시오. Webex | 통화 기록...

녹음을 재생하려면 사용자 또는 관리자는 타사의 통화 녹음 플랫폼으로 이동해야 합니다.

Microsoft Teams 통합을 위한 음성 메일 사용

만들기

Webex for BroadWorks 솔루션에서 Microsoft Teams 사용자의 음성 메일을 사용하도록 설정할 수 있습니다. 이 통합을 통해 사용자는 Microsoft Teams를 통해 음성 메일을 직접 검색하여 전반적인 사용자 경험을 향상시킬 수 있습니다.

만들기

음성 메일을 활성화하기 위한 단계

BroadWorks용 음성 메일을 사용하려면 조직 수준에서 broadworks-voicemail-enabled-spark-541886: true를 켜야 합니다.

이 기능을 활성화하려면 연락 시스코 기술 지원 센터(TAC)...

사용자 환경

통합이 설정되면 사용자는 다음과 같이 할 수 있습니다.

  • Microsoft Teams 응용 프로그램 내에서 직접 음성 메일을 검색합니다.
  • 새 음성 메일에 대한 알림을 받으십시오.
  • Webex 인터페이스에서 음성 메일 설정을 관리합니다.

요구 사항

BroadWorks용 Webex와 Microsoft Teams 통합에서 음성 메일 검색을 지원하려면 추가 네트워크 변경이 필요합니다. BroadWorks 파트너는 BroadWorks 플랫폼에서 다음 URL에 대해 CORS(Cross-Origin Resource Sharing)를 활성화해야 합니다.

  • https://jabber-integration-a.wbx2.com

  • https://jabber-integration-r.wbx2.com

  • https://jabber-integration-k.wbx2.com

  • https://msteams-calling.webex.com

BroadWorks Voicemail이 아래에 설명된 설정에 따라 구성되었는지 확인합니다. 보이스메일 재생...

구성 단계에 대한 자세한 내용은 섹션을 참조하십시오. 8...5...1...2University of London의 BW Application Delivery Platform 구성 가이드버전이 필요한 경우 2024...05ADP에 관하여

통화 대기 및 가져오기

Cisco BroadWorks용 Webex는 그룹 통화 대기 및 재개를 지원합니다. 이 기능은 그룹 내에 있는 사용자가 통화를 대기시키고, 그룹 내 다른 사용자가 받을 수 있게 하는 방법을 제공합니다. 예를 들어, 소매점의 직원은 이 기능을 사용하여 통화를 대기시키고 다른 부서의 누군가가 받게 할 수 있을 것입니다.

기능 작업

이 기능이 구성되면

  • 통화 중에 사용자가 클릭하는 동안 Park Webex 앱의 옵션은 시스템이 자동으로 선택하는 확장에 호출을 주차합니다. 시스템은 10 초 동안 사용자에게 확장을 표시합니다.

  • 그룹의 다른 사용자가 다음을 클릭합니다. Retrieve call Webex 앱의 옵션. 그런 다음 사용자는 통화를 계속하기 위해 주차된 호출의 확장을 입력합니다.

요구 사항

이 기능이 작동하게 하려면 다음을 확인해야 합니다.

  • 클라이언트 구성 파일에는 다음 태그가 설정되어 있어야 합니다.

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • 호출 상관 식별자는 AS 및 XSP|ADP에서 활성화되어야 합니다. 자세한 내용은 참조 호출 상관 식별자 사용하기...

  • SBC는 ‘x-broadworks-correlation-in’ SIP 속성을 응용프로그램 서버와 주고받도록 구성해야 합니다.

컨피그레이션

BroadWorks에서 Group Call Park를 구성하는 방법에 대한 자세한 내용은 아래의 "Add Call Park Group"을 참조하십시오. Cisco BroadWorks 애플리케이션 서버 그룹 웹 인터페이스 관리 가이드 – 부분 2... 그룹을 만들고 그룹에 사용자를 추가해야 합니다.

BroadWorks에서 Call Correlation Identifier를 구성하는 방법에 대한 자세한 내용은 다음을 참조하십시오. Cisco BroadWorks 호출 상관관계 식별자 기능 설명...

추가 정보

그룹 콜 파크 사용 방법에 대한 사용자 정보는 다음을 참조하십시오. Webex | Park 및 Retrieve Calls...

통화 대기/지정 번호 통화 대기

일반적 통화 대기 또는 지정 번호 통화 대기는 Webex 앱 UI에서 지원되지 않지만 프로비저닝된 사용자는 기능 액세스 코드를 사용하여 이 기능을 배포할 수 있습니다.

  • Enter *68 전화를 걸기 위해

  • Enter *88 전화를 검색하기 위해

끼어들기

바지인 서비스는 콜 센터 환경 또는 즉각적인 지원 또는 중재가 필요할 수 있는 다른 상황에서 일반적으로 사용됩니다.

바지인 서비스가 활성화되면 지정된 사용자 또는 감독자는 특정 명령을 시작하거나 전화 또는 통신 장치에서 전용 버튼 또는 키 조합을 사용하여 활성 통화를 입력할 수 있습니다. 바지인 요청이 이루어지면, 시스템은 진행 중인 통화와의 연결을 설정하여 승인된 사람이 대화를 듣거나 활성 참여자로 통화에 참여할 수 있도록 합니다.

바지인 서비스는 다양한 시나리오에서 유용할 수 있습니다. 콜센터 설정에서, 수퍼바이저 또는 트레이너는 실시간으로 전화를 듣고 고객 서비스 담당자를 모니터링하고 코치할 수 있습니다. 필요한 경우, 담당자가 고군분투하는 경우 안내를 제공하거나 전화를 받을 수 있습니다. 응급 상황이나 중요한 토론의 경우, 승인된 직원은 지속적인 대화에 신속하게 참여하여 도움을 제공하거나 중요한 결정을 내릴 수 있습니다.

Diagram of barge-in process illustrating relationship between agent, customer and supervisor 만들기

Barge용 Webex 앱에서 통화가 회의로 변환된다는 알림을 받습니다. 회의의 유형이 무엇인지 NOTIFY (call-info 또는 conference-info)에는 추가 정보가 없으므로 다른 방식으로 처리할 수 있습니다.

바지인(barge-in)이 발생하면, 당사자 사이에 3방향 통화가 이루어진다. 다음과 같은 용어가 도입되었습니다.

  • 관리자: 감독자는 고객 서비스 에이전트 또는 콜센터 담당자의 팀을 감독하고 관리하는 사람입니다. 콜 바지인(Call barge-in)의 맥락에서, 감독자는 일반적으로 진행 중인 고객 통화를 모니터링하고 중재할 수 있는 능력이 있다. 그들은 호출 모니터링 도구나 소프트웨어를 사용하여 호출을 듣고, 에이전트에게 지침을 제공하고, 품질 관리를 보장할 수 있습니다. 감독자의 역할에는 트레이닝 에이전트, 고객 우려 사항 해결, 팀 성과를 최적화하는 것이 포함될 수 있습니다.

  • 고객 정보: 고객은 제품, 서비스 또는 지원을 얻기 위해 회사 또는 조직과 관련된 개인 또는 단체를 말합니다. 콜 바지인이라는 맥락에서, 고객은 고객 서비스 에이전트와 전화 통화를 하거나 받는 사람입니다. 고객은 통화 중에 문의나 문제에 대한 지원, 정보 또는 해결을 요청할 수 있습니다. 콜 바지인 기능을 사용하면 상사 또는 승인된 직원이 고객과 에이전트 간의 지속적인 통화에 참여할 수 있습니다.

  • 에이전트: 고객 서비스 담당자 또는 콜센터 에이전트라고도 하는 에이전트는 고객 상호 작용을 처리하고 전화 또는 기타 통신 채널을 통해 지원 또는 지원을 제공하는 담당자입니다. 에이전트는 고객 문의 사항을 처리하고 문제를 해결하고 거래를 처리하며 긍정적인 고객 경험을 제공하도록 훈련받습니다. 콜 바지인(Call barge-in)의 맥락에서, 에이전트는 전화 통화 중에 고객에게 직접 이야기하는 개인이다. 필요한 경우 에이전트는 상사에게 전화 바지인을 통해 안내나 피드백을 받을 수 있습니다.

CallStartRequest, CallPickupRequest, DirectedCallPickupRequest, DirectedCallPickupRequest, DirectedCallPickupWithBargeInRequest 등과 같은 클라이언트 초기화 요청의 경우 <Webex Client>(적절하지 않은 경우 Webex 클라이언트 대신 올바른 이름을 선택하십시오)가 Shared Call Appearance 장치로 프로비저닝된 경우, 'Click-to-Dial 호출을 위한 모든 출현 경고' 구성은 클라이언트가 요청을 시작하는 위치가 명시적으로 제공되지 않는 한 클라이언트가 전화를 받을 수 있도록 Shared Call Appearance 설정에서 활성화되어야 합니다.

Webex 미팅으로 SIP 통화 전송

Webex Meeting에 대한 SIP 통화 전송에는 두 가지 독특한 기능이 있습니다.

  • 새 푸시 알림(모바일)

    이제 네이티브 통화에서 사용자는 새 푸시 알림을 탭하여 Webex 앱으로 전환할 수 있습니다. 기본 통화 화면을 시작하면 새 푸시 알림이 화면에 나타나고 알림을 탭하면 바로 Webex 앱 인콜 화면으로 이동합니다.

    Webex Go를 사용하는 경우 휴대 전화 통화 중에 Webex 알림이 표시되거나 모바일 네트워크 운영자(MNO)가 휴대 전화 통화를 위해 Cisco 통화 컨트롤을 사용하여 통화 신호가 표시됩니다.

  • 미팅으로 통화 이동

    누군가와 통화 중일 때, 비디오, 공유 또는 화이트보딩과 같은 고급 회의 기능을 사용하기 위해 해당 통화를 미팅으로 전환하고 싶을 수도 있습니다. 또는 다른 사람들을 토론에 초대하고 회의로 이동하십시오.

BroadWorks 요구 사항

  • 활성화 가능 기능 25239

  • XSP|ADP가 있는 R23:

    • AS 패치 AP.as.23.0.1075.ap383064

    • XSP|ADP 패치 AP.xsp.23.0.1075.ap383064

    • 패치 AP.platform.23.0.1075.ap383064

  • ADP가 있는 R23:

    • AS 패치 AP.as.23.0.1075.ap383064

    • Xsi-Actions-23, CommPilot-23 version > 2022.05_1.303 및 NPS 버전 > 2022.08_1를 포함한 ADP350

  • R24:

    • AS 패치: AP.as.24.0.944.ap의383064

    • Xsi-Actions-24, CommPilot-24 version > 2022.05_1.303 및 NPS 버전 > 2022.08_1를 포함한 ADP350

  • R25:

    • RI로 릴리스 Rel_2022.08_1.354

    • ADP with Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 및 NPS 버전 > 2022.08_1.350

URI 전화 설정

BroadWorks가 REFER-GENERATED SIP INVITE를 Webex 미팅 URI로 라우팅하도록 합니다. 예: sip:<digits>+<meetingID>@<site>.webex.com.

시작하기 전에

  • 이 설정은 라우팅만 허용합니다.

  • 통화 완료를 위해 인터넷 기반 SBC/CUBE가 필요합니다.

  • Application Server(AS) 및 Network Server(NS)에서 구성해야 합니다.

1 만들기

AS(Application Server)를 설정합니다.

  1. URL 다이얼 사용 (필수): AS_CLI/System/CallP/DNS> set enableNameLookupForURLDialing true.

  2. 확인: enableNameLookupForURLDialing = Y.

이 구성은 AS가 SIP URI 호출을 처리하고 참조 후 INVITE를 생성할 수 있도록 합니다.

2 만들기

네트워크 서버(NS)를 설정합니다.

  1. URL 전화 정책 사용: NS_CLI/Policy/UrlDialing> add DefaultInst true callTypes all.

  2. 프로파일 라우팅에 URL 전화 정책을 첨부합니다: NS_CLI/Policy/Profile> add routing UrlDialing DefaultInst.

    이것은 404 Not Found(usrnf)를 피하기 위해 필요합니다.

  3. SIP URI 도메인 매칭 사용: NS_CLI/Policy/UrlDialing> set DefaultInst enableSipURIMatchingRules true .

  4. Webex 도메인에 대한 라우팅 규칙 추가: NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@<webex-site>.webex.com <RoutingNE_to_Internet_SBC> 1 99.

    예: NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@digiceloffice-200.webex.com Internet_SBC 1 99

    이 라우팅은 Webex 회의 INVITE를 SBC로 라우팅합니다.

  5. 인터넷 라우팅 네트워크 요소를 확인합니다.

    라우팅 NE은 인터넷 대면 SBC/CUBE를 가리켜야 합니다. NS는 SIP 트래픽을 인터넷에 직접 전송해서는 안 됩니다.

3 만들기

경로 테스트 유효성 검사: NS_CLI> vtri <calling-number> <meeting-URI>@<webex-site>.webex.com.

다음 결과 중 하나를 기대할 수 있습니다.

  • 오류 404 없음

  • 선택한 RoutingNE

  • 연락처가 돌아왔습니다.

모범 사례, 제한 및 문제 해결

모범 사례

Webex Cloud가 미팅 ID 및 엔터프라이즈 컨텍스트를 올바르게 식별하려면 큐브를 구성하여 원래 R-URI(Request-URI)를 보존해야 합니다.

예제 설정:

dial-peer voice 1000 voip
 description *** Webex Edge Deployment ***
 session protocol sipv2
 session target dns:<REGIONAL_SESSION_TARGET>
 voice-class sip requri-passing
 dtmf-relay rtp-nte
 codec g711ulaw
 no vad

주요 기능적 요소는 다음과 같습니다.

  • 음성 클래스 sip query-passing: 이 명령은 필수이다. 기존 R-URI(엔터프라이즈 도메인 및 미팅 ID 포함)가 아웃바운드 초대장에 보존되도록 보장합니다.IT ENSURES THAT THE ORIGINAL R-URI (containing the enterprise domain and meeting ID) is preserved in the outbound invite. 이 기능이 없으면 Webex Cloud는 전화를 올바른 미팅과 연결할 수 없습니다.

  • 지역 세션 목표: 세션 대상은 적절한 지역 Webex Cloud 침입을 가리켜야 합니다. 이는 고객의 지리적 지역에 따라 구성되어야 합니다. 예를 들어, EMEA: dns:ecccp.euro.pub.webex.com. 파트너는 Control Hub를 통해 특정 배포 클러스터에 대한 정확한 지역 FQDN을 확인해야 합니다.

다중 테넌트 배포에서 R-URI가 수정되지 않도록 하는 것이 중요합니다. 큐브에 의해 R-URI가 변경되는 경우, 호출이 의도된 미팅으로 이동하지 않습니다.

파트너는 특정 CUBE 버전과 다이얼 피어 로직이 이 명령과 충돌하지 않도록 보장할 책임이 있습니다. 항상 엔터프라이즈 도메인 및 미팅 컨텍스트가 Control Hub 내에 올바르게 매핑되어 트래픽 입력과 일치하도록 해야 합니다.

알려진 제한 사항

몇 가지 알려진 제한 사항이 있습니다.

  • BroadWorks AS는 직접적인 인터넷 접속이 없습니다.

  • SBC/CUBE 구성은 여전히 필요합니다.

  • 데스크톱 참조 escalation 지원이 유효성 검사를 받고 있습니다.

통화 실패 문제 해결

호출이 실패하면 다음 단계를 수행하십시오.

  1. XS 로그를 캡처합니다.

  2. NS 라우팅 로그 캡처.

  3. SBC 인터넷 연결을 확인합니다.

  4. Cisco TAC와 로그를 공유합니다.

E911 긴급 전화

Cisco BroadWorks용 Webex는 E911 긴급 서비스 전화를 지원합니다. 이 기능을 사용하면 응급 전화가 PSAP(Public Safety Answering Point)로 라우팅되어 응급 서비스를 발신자의 위치로 라우팅할 수 있습니다. 이 기능을 사용하려면 Cisco BroadWorks용 Webex를 E911 긴급 전화 제공자와 통합해야 합니다.

다음 Webex 문서를 사용하여 E911 긴급 전화 서비스에 대한 지원을 구성하십시오.

  • E는911BroadWorks용 Webex에서 긴급 전화—이 문서를 사용하여 E를 구성하십시오.911다음 지원되는 E 중 하나를 사용하여 Cisco BroadWorks용 Webex에서 긴급 전화911제공자:

    • 대역폭

    • 인트라도

    • RedSky

  • 응급 전화 면책 조항—위치 서비스가 있는 경우, Webex 앱의 Emergency Services 면책 조항을 구성하여 사용자가 로그인할 때 위치를 업데이트할 수 있는 옵션을 포함할 수 있습니다.

고객 맞춤 및 제공

데스크톱 또는 모바일용 일반 Webex 앱을 다운로드하여 설치하십시오(다운로드 링크는 참조). Webex 앱 플랫폼). 사용자가 인증하면 클라이언트가 메시징 및 미팅을 위한 Webex Cloud에 등록하고, 브랜딩 정보를 검색하고, BroadWorks 서비스 정보를 발견하고, BroadWorks Application Server(XSP|ADP의 DMS를 통해)에서 통화 구성을 다운로드합니다.

BroadWorks에서 Webex App에 대한 호출 파라미터를 구성합니다(일반적으로). Control Hub에서 클라이언트에 대한 브랜딩, 메시징 및 회의 파라미터를 구성합니다. 구성 파일을 직접 수정하지 않습니다.

이 두 세트의 구성은 겹칠 수 있으며, 그런 경우 Webex 구성은 BroadWorks 구성을 대체합니다.

Webex App 구성 템플릿을 BroadWorks Application Server에 추가

Webex App은 DTAF 파일로 구성됩니다. 클라이언트는 XSP|ADP의 장치 관리 서비스를 통해 애플리케이션 서버에서 구성 XML 파일을 다운로드합니다.The clients download a configuration XML file from the Application Server, through the Device Management service on the XSP|ADP.

R22.0 템플릿 파일은 더 이상 지원되지 않으며 DTAF 아카이브에서 제거됩니다. 이전에 R23.0라는 이름의 템플릿은 BroadWorks R24.0로 이름이 변경되었습니다24.0 현재 지원되는 가장 오래된 버전입니다. 이러한 R24.0 템플릿은 R24.0, R25.0, 및 R26.0를 포함하여 지원되는 모든 Application Server 릴리스에서 사용할 수 있도록 설계되었습니다.

1 만들기

원하는 Webex 앱(데스크톱, 모바일 또는 태블릿)의 zip 파일을 다운로드하십시오. 소프트웨어 다운로드사이트.

장치 프로필 유형 및 패키지 이름에 대한 자세한 내용은 환경 준비 섹션에서 장치 프로필을 참조하십시오.

2 만들기

올바른 태그 세트가 있는지 확인하십시오. BroadWorks System > Resources > Device Management > Tag Sets.

3 만들기

DTAF 파일을 불러오고 업데이트합니다.

Cisco 소프트웨어 다운로드 사이트에서 다운로드한 DTAF 패키지는 컨테이너 아카이브입니다. 지정한 것에 접근하려면 이 압축 파일을 로컬에서 추출해야 합니다 .DTAF.zip BroadWorks Application Server로 가져오기 위해 필요한 파일.

  1. 다운로드한 DTAF zip 파일(예: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip)을 찾아 컴퓨터의 로컬 디렉터리로 내용을 추출합니다.

  2. 추출된 폴더로 이동합니다. 클라이언트에 대한 최신 DTAF 파일(예: Business_Communicator_-_PC(R24.0).DTAF.zip)을 찾습니다.

  3. 시스템 관리자로 CommPilot 인터페이스에 로그인하고 이동하십시오. System > Resources > Identity/Device Profile Types > Import.

  4. 장치 유형 파일 업로드 섹션에서 찾아보기 를 클릭하고 .DTAF.zip 파일을 선택하고 확인을 클릭하여 파일을 가져옵니다.

  5. (선택 사항): 기존 장치 유형을 업데이트하는 경우 장치 유형 파일 업데이트 확인란을 선택했는지 확인하십시오. 이 동작은 기존 템플릿을 새 DTAF에서 제공하는 최신 설정으로 덮어씁니다.

4 만들기

프로비저닝하는 각 클라이언트에 대해 장치 프로필을 구성합니다.

  1. 편집을 위해 새로 추가된 장치 프로필을 엽니다.

  2. XSP|ADP 농장 FQDN 및 장치 액세스 프로토콜을 입력합니다.

  3. Support Remote Party Info 확인란을 선택합니다. 데스크탑 공유가 작동하게 하려면 이 지원이 필요합니다.

    응용프로그램 서버에서 다음 CLI 명령어를 실행하여 원격 사용자 지원을 활성화할 수도 있습니다. AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true.

  4. 환경에 따라 템플릿을 수정합니다. 자세한 내용은 다음 표를 참조하십시오.

  5. 프로필을 저장합니다.

5 만들기

클릭 Files and Authentication 그런 다음 모든 시스템 파일을 다시 만들 수있는 옵션을 선택합니다.

이름

설명

코덱 우선순위

VoIP 통화를 위한 오디오 및 비디오 코덱의 우선순위 구성

TCP, UDP 및 TLS

SIP 시그널링 및 미디어에 사용되는 프로토콜 구성

RTP 오디오 및 비디오 포트

RTP 오디오 및 비디오를 위한 포트 범위 구성

SIP 옵션

SIP와 관련된 다양한 옵션을 구성합니다(SIP INFO, rport 사용, SIP 프록시 검색, 등록 및 구독을 위해 새로 고침 간격 등).

Webex 앱용 브랜딩 사용자 정의

  • 파트너 커스터마이징—파트너 관리자는 파트너가 관리하는 파트너 조직 및/또는 고객에게 적용되는 고급 브랜드 커스터마이징을 적용할 수 있습니다. 보기 고급 브랜딩 사용자 정의 설정Name...

  • 고객 맞춤화 – 파트너가 고객이 자신의 브랜딩 맞춤화를 적용할 수 있도록 허용하는 경우, 고객 관리자는 다음과 같은 절차를 따를 수 있습니다. Webex에 회사 브랜딩 추가...

사용자 활성화 포털은 클라이언트 브랜딩에 추가한 동일한 로고를 사용합니다.

문제 보고 및 도움말 URL 사용자 정의

이러한 옵션을 사용자 정의하기 위해 관리자는 이전 브랜딩 기사 모두에서 찾을 수있는 "피드백 추가 및 도움말 사이트 URL" 절차를 따를 수 있습니다.

Cisco BroadWorks용 Webex에 대해 테스트 조직 구성

시작하기 전에

플로우 쓰루 프로비저닝

이 작업을 수행하기 전에 Control Hub의 모든 XSP|ADP 서비스와 파트너 조직을 구성해야 합니다.

1 만들기

BroadWorks에서 서비스 지정:

  1. BroadWorks에서 서비스 제공자 엔터프라이즈에서 테스트 엔터프라이즈를 만들거나, 서비스 제공자 아래에서 테스트 그룹을 만듭니다(BroadWorks 설정에 따라 다름).

  2. 테스트하고 있는 템플릿을 가리키려면 해당 기업에 대한 IM&P 서비스를 구성하십시오(제어 허브 온보딩 템플릿에서 프로비저닝 어댑터 URL 및 자격 증명 검색).

  3. 그 기업/그룹에 테스트 구독자를 만듭니다.

  4. 사용자들에게 BroadWorks의 이메일 필드에 있는 고유한 이메일 주소를 제공합니다. 그것을 대체 ID 속성으로도 복사합니다.

  5. 그 구독자에게 통합 IM&P 서비스를 지정합니다.

    이것은 고객 조직 및 첫 번째 사용자의 생성을 트리거하는 데, 여기에는 몇 분 정도 소요됩니다. 새로운 사용자를 사용하여 로그인하기 전에 잠시 기다려 주십시오.

2 만들기

Control Hub에서 고객 조직 및 사용자 확인:

  1. 파트너 관리자 계정으로 Control Hub에 로그인합니다.

  2. 가기 Customers 새로운 고객 조직이 목록에 있는지 확인합니다(이름은 BroadWorks에서 그룹 이름 또는 기업 이름을 따름).

  3. 고객 조직을 열고 구독자가 그 조직의 사용자인지 확인합니다.

  4. 통합 IM&P 서비스가 지정된 첫 번째 구독자가 그 조직의 고객 관리자가 되었는지 확인합니다.

사용자 테스트

1 만들기

2개의 다른 머신에서 Webex 앱을 다운로드합니다.

2 만들기

두 머신에서 테스트 사용자로 로그인합니다.

3 만들기

테스트 전화를 겁니다.

만들기
BroadWorks용 Webex 관리
만들기

고객 조직 프로비저닝

현재 모델에서 이 문서에 기술된 방법을 통해 첫 번째 사용자를 온보딩할 때 저희는 고객 조직을 자동으로 프로비저닝합니다. 프로비저닝은 각 고객에 대해 한 번만 수행됩니다.

사용자 프로비저닝

다음과 같은 방법으로 사용자를 프로비저닝할 수 있습니다.

  • API를 사용하여 Webex 계정 만들기

  • 트러스트된 이메일을 사용해서 통합 IM&P를 지정하여(플로우 쓰루 프로비저닝) Webex 계정을 만듭니다.

  • 트러스트된 이메일을 사용하지 않고 통합 IM&P를 지정합니다(플로우 쓰루 프로비저닝). 사용자가 이메일 주소를 제공하고 유효성을 검증하여 Webex 계정을 만듭니다.

  • 사용자가 셀프 활성화하도록 허용합니다(사용자에게 링크를 보내면 그들이 Webex 계정 생성).

공용 프로비저닝 API

Webex는 공용 API를 노출시켜 서비스 제공자가 Cisco BroadWorks용 Webex 가입자 프로비저닝을 기존의 프로비저닝 작업 흐름에 통합하도록 허용합니다. 이러한 API에 대한 사양은 다음과 같습니다. developer.webex.com. 해당하는 API를 사용하여 개발하고자 하는 경우, Cisco 담당자에게 연락하여 Cisco BroadWorks용 Webex를 가져오십시오.

도매 고객은 이러한 API에 의해 거부됩니다.

플로우 쓰루 프로비저닝

BroadWorks에서, 사용자와 함께 제공 할 수 있습니다. Enable Integrated IM&P 옵션. 이 작업은 BroadWorks 프로비저닝 어댑터가 API를 호출하여 Webex에서 사용자를 프로비저닝합니다. 당사의 프로비저닝 API는 UC-One SaaS API에 하위 호환됩니다. BroadWorks AS는 코드 변경이 필요하지 않으며, 프로비저닝 어댑터에 대한 API 종료점의 구성만 변경하면 됩니다.

Webex에서 구독자 프로비저닝 작업은 상당 시간이 소요될 수 있습니다(기업 내 첫 번째 사용자의 경우에는 몇 분 정도 소요). Webex는 프로비저닝을 백그라운드 작업으로 수행합니다. 따라서 플로우 쓰루 프로비저닝의 성공은 프로비저닝이 시작되었음을 나타냅니다. 이는 완료를 나타내지 않습니다.

사용자 및 고객 조직이 Webex에서 완전히 프로비저닝되었는지 확인하려면 Partner Hub에 로그인하고 고객 목록을 살펴보아야 합니다.

BroadWorks 트렁킹 사용자는 SCA(Shared Call Appearance)를 통해 BroadWorks용 Webex를 가질 수 있습니다. 트렁킹 사용자는 인증 서비스를 지정해야 합니다.The trunking user must have the authentication service assigned. BroadWorks 트렁킹 솔루션 가이드 섹션 8에 설명된 바와 같이, 이를 통해 SCA Webex 외관의 인증이 일반 트렁크 인증과 분리될 수 있습니다. BroadWorks용 Webex는 지정된 Route List 또는 Direct Route 기능을 사용하여 트렁킹 사용자를 위해 프로비저닝할 수 없습니다.

템플릿의 위치가 Org Settings의 BroadWorks Calling에서 고객 목록 섹션으로 이동되었으며 이제 Onboarding 템플릿이라고 불립니다.

사용자 셀프 활성화

통합 IM&P 서비스를 지정하지 않고 Webex에서 BroadWorks 사용자를 프로비저닝하려면:

  1. 파트너 허브에 로그인하고, Customer List 페이지에 위치합니다.

  2. 클릭 View Templates.

  3. 이 사용자에게 적용할 프로비저닝 온보딩 템플릿을 선택합니다.

    각 템플릿은 클러스터 및 파트너 조직과 연결되었음을 잊지 마십시오. 사용자가 이 템플릿과 연결된 BroadWorks 시스템에 있지 않은 경우, 그 사용자는 링크를 사용하여 셀프 활성화할 수 없습니다.

  4. 프로비저닝 링크를 복사하고 사용자에게 보냅니다.

    소프트웨어 다운로드 링크를 포함시킬 수도 있습니다. 사용자가 Webex 계정을 활성화하려면 이메일 주소를 제공하고 검증해야 한다는 것을 상기시키십시오.

  5. 선택한 템플릿에서 사용자의 활성화 상태를 모니터링할 수 있습니다.

자세한 내용은 User Provisioning and Activation Flows를 참조하십시오.

신뢰할 수 없는 이메일로 프로비저닝

Partner Hub는 Cisco BroadWorks 서비스 제공업체를 위한 Webex 관리자가 사용자 상태를 검토하고 신뢰할 수 없는 이메일을 프로비저닝할 때 오류를 해결할 수 있는 사용자 상태 보기 내에서 일련의 컨트롤을 제공합니다. 자세한 내용은 참조 신뢰할 수 없는 이메일을 사용하여 사용자 프로비저닝 확인...

Webex 사용자를 Cisco BroadWorks용 Webex로 이동

기존 Webex 사용자를 Cisco BroadWorks용 Webex로 이동하려면 다음 표를 참조하여 따라야 할 절차를 결정합니다.

기존 Webex 사용자는 ...

이 프로세스를 따라 사용자를 이동하십시오.

소비자 조직 또는 자가 가입(예: 무료 계정, 평가판 계정)

BroadWorks용 Webex 조직이 존재하지 않는 경우(사용자가 프로비저닝되지 않음):

  • 프로비션 사용자—일반 프로비저닝을 따라 첫 번째 사용자를 관리자 사용자로 추가합니다. 이것은 첫 번째 사용자의 계정을 자동으로 이동하고 BroadWorks 조직용 Webex를 생성합니다. 후속 사용자를 이동하려면 사용자 동의가 필요합니다(다음 절차를 사용).

BroadWorks 조직용 Webex가 존재하는 경우(최소 한 명의 사용자가 프로비저닝됨):

고객 조직

Cisco BroadWorks용 Webex로 (동의한) 사용자 이동

이 절차를 사용하여 소비자 조직에 속하거나 자체 가입 계정(무료 계정 또는 평가판 계정)이 있는 기존 Webex 사용자를 Cisco BroadWorks용 Webex로 이동하십시오. Cisco BroadWorks용 Webex 조직이 있어야 합니다(첫 번째 사용자가 프로비저닝됨). 이 경우 다음 옵션 중 하나를 사용하여 사용자를 이동할 수 있습니다.

  • 사용자 이동(신뢰할 수 있는 이메일 사용) - 신뢰할 수 있는 이메일을 통한 프로비저닝 사용

  • 사용자 이동(신뢰할 수 없는 이메일 사용) - 신뢰할 수 없는 이메일을 통한 프로비저닝 사용

  • 셀프 활성화

Cisco BroadWorks용 Webex 조직이 아직 생성되지 않은 경우(사용자가 프로비저닝되지 않음), 정상적인 프로비저닝 프로세스를 따르십시오. 프로비션 사용자조직을 만들고 관리 사용자로 첫 번째 사용자를 추가합니다.To create the organization and add the first user as an administration user. 첫 번째 사용자가 조직에 프로비저닝된 후, 이 절차에서 동의 기반 방법을 따라 후속 사용자를 이동하십시오.

사용자 이동(신뢰할 수 있는 이메일 사용)

온보딩 템플릿이 신뢰할 수 있는 이메일을 사용하는 경우, 파트너 관리자는 이 프로세스를 통해 후속 사용자를 이동할 수 있습니다.

  1. 관리자가 사용자를 추가합니다.

    • 사용자가 BroadWorks Provisioning Bridge로 푸시됩니다.

    • CI 조회에서는 이 사용자에게 이 이메일 주소를 사용하는 다른 Webex 계정이 있다고 결정합니다.

    • 자동 이메일이 사용자에게 전송됩니다.

  2. 사용자가 이메일을 열고 클릭 Activate Account. 사용자가 Webex 소비자 포털로 리디렉션됩니다.

  3. 사용자가 Webex에 로그인합니다.

  4. 사용자 클릭 Delete 오래된 Webex 계정을 삭제합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소를 사용하여 Cisco BroadWorks용 Webex에 프로비저닝됩니다.

    • 사용자가 다운로드 페이지로 이동합니다.

사용자 이동(신뢰할 수 없는 이메일 사용)

온보딩 템플릿이 신뢰할 수 없는 이메일을 사용하는 경우 사용자의 이메일 주소가 먼저 검증되어야 합니다. 관리자는 이 프로세스에 따라 후속 사용자를 이동할 수 있습니다.

  1. 관리자가 사용자를 추가합니다.

    • 사용자가 자동으로 BroadWorks Provisioning Bridge로 푸시됩니다.

    • 활성화 링크가 있는 텍스트가 사용자에게 전송됩니다.

  2. 사용자가 활성화 링크를 클릭하고 이메일 주소를 입력합니다.

    • CI 조회에서는 이 사용자에게 이 이메일 주소를 사용하는 다른 Webex 계정이 있다고 결정합니다.

    • 자동 이메일이 사용자에게 전송됩니다.

  3. 사용자가 이메일을 열고 클릭 Join Now.

    • 이메일 주소가 확인되었습니다.

    • 사용자가 Webex 소비자 포털에 로그인하도록 리디렉션됩니다.

  4. 사용자가 Webex에 로그인합니다.

  5. 사용자가 클릭해야 함 Delete 오래된 Webex 계정을 삭제합니다.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소를 사용하여 Cisco BroadWorks용 Webex에 프로비저닝됩니다.

    • 사용자가 다운로드 페이지로 이동합니다.

셀프 활성화 흐름

사용자에게 기존 BroadWorks 계정이 있는 경우, 셀프 활성화 프로세스를 사용하여 계정을 이동할 수 있습니다.

  1. 사용자는 BroadWorks 자격 증명을 사용하여 사용자 액세스 포털 URL에 로그인합니다.

  2. 사용자가 이메일 주소를 입력합니다.

    • 사용자가 BroadWorks Provisioning Bridge로 푸시됩니다.

    • 자동 이메일이 사용자 이메일 주소로 전송됩니다.

  3. 사용자가 이메일을 열고 클릭 Join Now 이메일 주소를 검증하는 링크.

    • CI에서 사용자에게 기존 Webex 계정이 있다는 것을 알게 됩니다. 계속하기 전에 사용자가 이전 계정을 삭제해야 합니다.

    • 사용자가 Webex에 로그인하도록 리디렉션됩니다.

  4. 사용자가 소비자 포털에 로그인합니다.

  5. 사용자 클릭 Delete Account.

    • 이전 Webex 계정이 삭제됩니다.

    • 사용자가 동일한 이메일 주소로 새 Cisco BroadWorks용 Webex 계정을 프로비저닝합니다.

BroadWorks용 Webex를 기존 조직에 첨부

BroadWorks용 Webex 서비스를 기존 Webex 고객 조직에 추가하는 파트너 관리자인 경우, 고객 조직 관리자는 프로비저닝 요청이 성공하도록 관리자 액세스를 승인해야 합니다.

다음 중 하나가 참인 경우 조직 관리자 승인이 필요합니다.

  • 기존 고객 조직에는 100 사용자 이상이 있습니다.

  • 조직에는 인증된 이메일 도메인이 있습니다.

  • 조직 도메인이 요구됨The organization domain is claimed

위의 기준들 중 어느 것도 참인 경우, 자동 부착이 발생할 수 있습니다.

다음 중 Automatic Attachment 시나리오, BroadWorks용 Webex 구독은 기존 org 관리자 또는 최종 사용자에게 통지 없이 기존 고객 조직에 추가됩니다. 대부분의 경우 Partner Org는 프로비저닝 관리 권한을 부여받습니다. 그러나 고객 조직에는 라이센스가 없거나 라이센스가 일시 중지되거나 취소된 경우 전체 관리자가 됩니다.

Provisioning Admin 액세스로 Control Hub에서 기존 조직의 사용자에게 제한된 가시성을 제공합니다.With Provisioning Admin access, you will have limited visibility in Control Hub to users in the existing org. 고객 관리자에게 연락하고 조직에 대한 전체 관리자 액세스를 요청하는 것이 좋습니다.

파트너 관리자는 다음 절차를 완료하여 BroadWorks 통화 서비스를 기존 Webex 조직에 추가할 수 있습니다.

기존 Orgs에 연결할 때 admin-invite 이메일 허용 을 확인하십시오(토글은 기본적으로 켜져 있음).

1 만들기

파트너 관리자는 고객을 위해 Cisco BroadWorks용 Webex를 프로비저닝합니다. 도움이 필요하면 참조 프로비저닝 고객 조직... 다음 작동이 발생합니다. 다음:

  • 조직 첨부 실패 2017 실패합니다(구독자를 기존 Webex 조직에 프로비저닝할 수 없음). (자동 첨부 중에는 오류가 발생하지 않습니다.)

  • 이메일 알림이 생성되어 고객 조직 관리자(최대 5명의 관리자)에게 전송됩니다. 이메일 알림은 파트너 관리자의 이메일(Partner Hub 내의 Onboarding 템플릿에 설정된 대로)을 강조하고 org 관리자에게 파트너 관리자를 외부 관리자로 승인하도록 요청합니다. 고객 조직 관리자는 요청을 승인하고 파트너 관리자에게 고객 조직에 대한 전체 관리자 액세스를 제공해야 합니다.

고객 관리자가 이메일을 받지 않았다고 가정합니다. 이 경우, 고객 관리자는 Control Hub에서 고객 조직의 외부 관리자로 파트너 관리자(템플릿에 지정)를 수동으로 추가할 수 있습니다.In that case, the customer administrator can manually add the partner administrator (specified in the template) as the client org of the client org from the Control Hub. 그런 다음 사용자를 프로비저닝하여 Cisco BroadWorks 고객 프로비저닝에 대한 Webex를 트리거합니다.

2 만들기

전체 관리자 액세스를 통해 파트너 관리자는 고객을 프로비저닝 프로세스를 완료할 수 있습니다. 위의 1 단계부터 고객의 프로비저닝을 재시도해야 합니다. 그러나 이제 외부 전체 관리자로서 오류 2017를 관찰해서는 안 됩니다.

통화 서비스의 프로비저닝이 완료되면 기존 고객 조직은 BroadWorks Partner Org용 Webex 아래 고객으로 표시됩니다.

첨부된 조직의 이름은 BroadWorks 엔터프라이즈 이름으로 변경되지 않습니다. 첨부된 조직의 이름은 첨부 프로세스 이전과 같이 유지됩니다.

Org 첨부 조건

  • 프로비저닝된 첫 번째 BroadWorks 가입자의 이메일 주소는 대상 고객 조직에서 기존 사용자의 이메일 주소와 일치해야 합니다. 그렇지 않으면 새로운 고객 조직이 생성됩니다.

  • BroadWorks용 Webex를 위해 프로비저닝된 기존 조직의 첫 번째 사용자는 관리자 사용자로 프로비저닝되지 않습니다. 기존 조직에서 설정과 권한이 유지됩니다.Settings and entities from the existing org are retained.

  • 조직의 기존 인증 설정은 BroadWorks 프로비저닝 템플릿에 구성된 것보다 우선합니다. 따라서 기존 사용자가 로그인하는 방법에 대한 변경 사항이 없습니다.

    • 그러나 기존 고객 조직이 기본 브랜딩을 활성화한 경우, 파트너의 고급 브랜딩 설정이 우선합니다. 고객이 기본 브랜딩을 그대로 유지하기를 원한다면, 파트너는 고급 브랜딩 설정에서 브랜딩을 재정의하도록 고객 조직을 구성해야 합니다.

  • 기존 조직의 이름은 변경되지 않습니다.

  • 기존 org의 설정에서 이메일 삭제 플래그 설정에 대한 변경 사항이 없습니다. 이는 새로 프로비저닝된 사용자에게 영향을 미칠 수 있습니다. 플래그가 설정되는 방법에 따라 새로운 사용자는 활성화를 완료하기 위해 입력해야 하는 코드가 포함된 이메일을 수신하거나 수신하지 않을 수 있습니다.

  • Restricted Admin Mode(Restricted by Partner Mode toggle에 의해 설정됨)는 첨부된 org에 대해 비활성화됩니다.

  • Cisco BroadWorks 조직에 새 사용자를 제공하기 전에 조직 첨부 프로세스(기존 사용자를 이동하고 조직 ID 업데이트)를 완료해야 합니다.

  • BroadWorks 기업은 하나의 Webex 조직에만 연결할 수 있습니다. 단일 BroadWorks 엔터프라이즈에서 개별 Webex 조직으로 가입자를 제공할 수 없습니다.

외부 관리자 추가

고객 조직 관리자가 파트너 관리자를 외부 관리자로 추가하기 위해 수행할 수 있는 단계는 다음을 참조하세요. 외부 관리자 요청 승인관련 기사 help.webex.com.

고객 관리자는 외부 관리자에게 전체 관리자 권한과 권한을 제공해야 합니다.

고객 조직 관리자가 외부 관리자로 추가하는 이메일 주소는 파트너 허브의 온보딩 템플릿에 구성된 파트너 관리자의 이메일 주소와 일치해야 합니다.

Partner Hub의 온보딩 템플릿에서 이메일을 Full Administrator로 추가한 후, 모든 추가 파트너 관리자는 Full Administrator 권한이 있는 외부 관리자로 추가되어야 합니다.

기존 조직에서 BroadWorks용 Webex 분리

이 단계를 따라 기존 Webex 조직에서 BroadWorks용 Webex를 분리합니다. 예를 들어 BroadWorks용 Webex를 실수로 기존 조직에 연결하고 첨부 파일을 제거하려는 경우.

기존 Webex 조직에서 BroadWorks용 Webex를 분리하는 표준 흐름에서(표준 흐름만 해당)은 모든 관련 가입자 데이터를 삭제하고 BroadWorks용 Webex 구독을 비활성화합니다. 또한, 이것이 유일한 관련 구독인 경우 고객 조직에 대한 액세스 권한을 잃게 됩니다. 하이브리드 흐름에서 고객 구독은 변경되지 않습니다.

  1. Control Hub의 고객 설정에 액세스할 수 없는 경우, 고객 관리자가 다음과 같이 외부 관리자 액세스를 허용하도록 합니다. 외부 관리자 요청 승인...

  2. 조직에서 BroadWorks용 모든 Webex 작업 공간을 제거합니다. 사용 BroadWorks 작업 공간 제거API 입니다.

  3. 조직에서 BroadWorks 구독자를 모두 제거합니다. 사용 BroadWorks 가입자 제거API 입니다.

  4. 조직에서 BroadWorks 사용자를 위한 대기 중인 Webex를 제거합니다. 예를 들어 사용자가 신뢰할 수 없는 이메일 흐름을 통해 프로비저닝되고 유효한 이메일이 아직 입력되지 않은 경우 사용자는 대기 중인 상태로 남습니다.For example, users were provisioned through the untrusted email flow and have not yet entered valid emails, users are left in a pending state. 팔로우 신뢰할 수 없는 이메일을 사용하여 사용자 프로비저닝 확인사용자를 삭제합니다.

  5. 삭제 BroadWorks Calling 이 고객을 위한 구성. 고객의 Control Hub 인스턴스를 열고 클릭 Hybrid, 아래 BroadWorks Calling 섹션은 모든 설정을 삭제합니다.

분리를 완료한 후 BroadWorks용 Webex를 고객에게 연결하려면 프로비저닝 프로세스를 따라 기존 고객에게 연결하십시오.

이 옵션을 사용하지 않으려면 구독자를 삭제하는 대체 옵션 Remove a BroadWorks Subscriber API는 BroadWorks CommPilot에 가서 제거 Integrated IM&P 영향을 받는 사용자를 위한 서비스.

사용자 및 조직 관리

Cisco BroadWorks용 Webex에서 사용자를 관리하려면 사용자가 BroadWorks와 Webex에 모두 존재한다는 점을 잊지 마십시오. 통화 속성 및 사용자의 BroadWorks 아이덴티티는 BroadWorks에 보존됩니다. 사용자의 고유한 이메일 아이덴티티 및 Webex 기능에 대한 라이센스는 Webex에 보존됩니다.

신뢰할 수 없는 이메일로 사용자 프로비저닝 확인

신뢰할 수 없는 이메일로 플로우 통과 프로비저닝을 사용하는 Webex for BroadWorks 사용자를 프로비저닝할 경우, 사용자는 사용자 활성화 포털에서 본인의 이메일 주소를 입력하여 셀프 프로비저닝을 수행해야 합니다. 사용자가 오류가 발생하면 사용자가 사용할 수 있습니다. Try again 다른 시도를 하기 위해 포털에 표시되는 옵션. 사용자에게 또 오류가 발생하면 관리자는 Partner Hub에서 아래 단계를 사용하여 상태를 검토한 후 사용자를 온보딩하고, 사용자를 삭제하거나 구성 변경을 적용할 수 있습니다.

1 만들기

파트너 허브에 로그인하고 찾기 Customer List 페이지에 위치합니다.

2 만들기

클릭 View Templates. 이 사용자에게 적용할 적절한 온보딩 템플릿을 선택하십시오.

3 만들기

아래 User Verification신뢰할 수 없는 이메일을 통한 흐름-through 프로비저닝이 올바르게 구성되도록 하려면 다음 설정이 설정되었는지 확인합니다.

  • Untrusted Emails 옵션은 반드시 체크되어야 합니다.
  • Share Link 필드는 활성화 링크를 가리켜야 합니다. 모든 것이 구성되면 사용자는 사용자 활성화 포털을 통해 셀프 프로비저닝을 시도할 수 있습니다.
4 만들기

사용자 프로비저닝이 발생한 후, in the User Verification 섹션에서 클릭 Show User Status 프로비저닝 상태를 확인합니다.

User Status 뷰는 BroadWorks ID, 선택한 패키지 유형 및 현재 상태 등의 세부 정보와 함께 사용자 목록을 표시합니다.View displays the list with details such as the BroadWorks ID, selected package type, and the current Status, which shows whether the user is provisioned or if there is pending requirement.
5 만들기

오류 또는 보류 중인 요구 사항이 있는 사용자의 경우, 오른쪽에 있는 점 세 개를 클릭한 후 다음 관리 옵션 중 하나를 선택합니다.

  • Retry Activation—이 옵션을 클릭하여 사용자 온보딩을 다시 시도하십시오. 팝업 창에서 유효한 이메일 주소를 입력하고 클릭하십시오. Onboard.
  • Delete User—이 옵션은 온보딩을 허용하기 위해 설정을 변경해야 하는 경우에 적절할 수 있습니다. 사용자를 삭제하고 변경 사항을 적용하면 사용자는 로그인을 다시 시도할 수 있습니다.
  • Change Package Type—한 패키지에서 다른 패키지로 설정 변경:
  • Copy Error Text—이 옵션을 클릭하여 오류 텍스트를 복사합니다.
User status page displaying user information, with options to retry activation, change package type, or delete the user 만들기

추가적인 보기 옵션

사용자 목록을 볼 경우 다음과 같은 추가 옵션을 사용할 수 있습니다.

  • Export—사용자 목록을 CSV 파일로 내보내려면 이 버튼을 클릭하십시오.

  • Exclude provisioned users—현재 요구 사항이나 오류가 있는 사용자만 볼 수 있는 경우 이 토글 사용 가능.

사용자 ID 또는 이메일 주소 변경

사용자 ID 및 이메일 주소 변경

이메일 ID 및 대체 ID는 Cisco BroadWorks용 Webex에서 사용되는 BroadWorks 사용자 속성입니다. BroadWorks 사용자 ID는 여전히 BroadWorks에서 사용자의 기본 식별자입니다. 다음 표는 이런 다양한 속성의 목적 및 그것을 변경해야 할 때 무엇을 해야 하는지에 대하여 기술합니다.

BroadWorks의 속성 Webex의 해당 속성 목적 참고
BroadWorks 사용자 ID 없음 기본 식별자 이 식별자를 변경할 수 없으며 여전히 Webex의 동일한 계정에 사용자를 연결할 수 없습니다. 사용자를 삭제하고 잘못된 경우 다시 만들 수 있습니다.
이메일 ID 사용자 ID

이메일을 신뢰한다고 어설션할 때 플로우 쓰루 프로비저닝(Webex 사용자 ID 만들기)에 필수적입니다.

이메일을 신뢰할 수 있다고 주장하지 않는 경우 BroadWorks에서 필요하지 않음

구독자가 셀프 활성화하도록 허용하는 경우, BroadWorks에서 필요하지 않습니다.

사용자가 잘못된 이메일 주소로 프로비저닝된 경우 두 곳에서 이를 변경하는 수동 프로세스가 있습니다.

  1. Control Hub 또는 Public API를 통해 사용자의 이메일 주소 변경

  2. BroadWorks에서 새 메일 ID를 대체 사용자 ID로 추가

BroadWorks 사용자 ID를 변경하지 마십시오. 이것은 지원되지 않습니다.

대체 ID 없음 BroadWorks 사용자 ID에 대해 이메일 및 비밀번호로 사용자 인증이 가능하게 합니다. 이메일 ID와 동일해야 합니다. 대체 ID 속성에 이메일을 넣을 수 없는 경우, 사용자는 인증할 때 BroadWorks 사용자 ID를 입력해야 합니다.

Partner Hub에서 사용자 패키지 변경

1 만들기

파트너 허브에 로그인하고 클릭 Customers.

2 만들기

사용자가 속한 고객 조직을 찾아서 선택합니다.

조직 개요 페이지가 화면 오른쪽에 있는 목록에 열립니다.

3 만들기

클릭 View Customer.

고객 조직이 Control Hub에서 열리고 개요 페이지를 표시합니다.
4 만들기

클릭 Users그런 다음 영향을받는 사용자를 찾아 클릭하십시오.

5 만들기

사용자의 경우 Services클릭 Webex for BroadWorks Packages (Subscriptions).

사용자의 패키지 목록이 열리면 어떤 패키지가 현재 사용자에게 지정되었는지 볼 수 있습니다.

6 만들기

업무 시간 Profile 탭, Look In The Tab Package 섹션 및 화살표를 클릭 (>(시야를 넓히기 위해)

7 만들기

이 사용자에게 원하는 패키지를 선택하십시오. (Basic, Standard, Premium 또는 Softphone) 및 클릭 Save.

Control Hub는 사용자가 업데이트 중이라는 메시지를 표시합니다.

8 만들기

사용자 세부 사항 및 Control Hub 탭을 닫을 수 있습니다.

표준 및 프리미엄 패키지에는 각 패키지와 연결된 고유한 미팅 사이트가 있습니다. 두 개의 패키지 중 하나에 대해 관리자 권한이 있는 구독자가 다른 패키지로 이동하면 해당 구독자는 Control Hub에서 두 개의 미팅 사이트와 함께 표시됩니다. 해당 구독자의 미팅 호스트 기능 및 미팅 사이트는 현재 패키지와 일치합니다. 이전 패키지의 미팅 사이트와 녹화 등 그 사이트에서 이전에 만들어진 콘텐츠는 미팅 사이트 관리자가 액세스할 수 있는 상태로 유지됩니다.

패키지 변경으로 인한 새로운 PMR 설정이 업데이트될 때까지 2~3시간이 걸릴 수 있습니다.

사용자 삭제

관리자는 Cisco BroadWorks용 Webex에서 사용자를 삭제하기 위해 다음과 같은 다양한 방법을 사용할 수 있습니다.

삭제하려는 사용자가 관리자 권한이 있는 경우 사용자를 삭제하기 전에 새 관리자를 지정하십시오. 마지막 관리자가 삭제될 경우 관리자 역할의 자동 전송이 없습니다.

Cisco BroadWorks용 Webex API

파트너 관리자는 Cisco BroadWorks용 Webex API를 사용하여 사용자를 삭제할 수 있습니다.

  1. 실행 BroadWorks 가입자 제거API 요청 https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber/broadworks-subscriber를 제거... 이 요청은 Cisco BroadWorks용 Webex 가입을 제거합니다. 사용자는 더 이상 Cisco BroadWorks용 Webex 사용자로 비용이 청구되지 않으며, 무료 Webex 사용자로 처리됩니다.

  2. 실행 사람 삭제API 요청 https://developer.webex.com/docs/api/v1/people/삭제-a-person사용자를 완전히 삭제합니다.

플로우 쓰루 프로비저닝

파트너 관리자는 플로우 쓰루 프로비저닝을 사용하여 사용자를 삭제할 수 있습니다.

  1. BroadWorks 서버에서 사용자의 IM+P 통합 서비스를 제거합니다. 사용자에 대한 서비스를 비활성화할 수 있습니다. User – Integrated IM&P BroadWorks 페이지 자세한 절차는 Cisco BroadWorks Application Server Group Web Interface Administration Guide – Part에서 "통합 IM&P 구성"을 참조하십시오2 .

    서비스가 비활성화된 후, flow-through 프로비저닝은 사용자로부터 Cisco BroadWorks용 Webex 구독을 제거합니다. 사용자는 더 이상 Cisco BroadWorks용 Webex 사용자로 비용이 청구되지 않으며, 무료 Webex 사용자로 처리됩니다.

  2. Control Hub에서 사용자를 찾아 선택합니다.

  3. 가기 Actions 선택 Delete User.
Control Hub(고객 관리자)

고객 관리자는 Control Hub를 사용하여 조직에서 사용자를 삭제할 수 있습니다. 자세한 내용은 참조 Webex Control Hub에서 조직에서 사용자 삭제에서 https://help.webex.com/0QSE는04/...

조직 삭제

이 절차를 따라 Cisco BroadWorks 조직용 Webex를 시스템에서 삭제합니다.
1 만들기

People API를 사용하여 조직의 모든 사용자를 삭제합니다.

  1. 실행 사람 목록사용자 목록을 얻기 위한 API.

  2. 실행 사람 삭제사용자를 삭제하는 API.

BroadWorks 구독자 제거 API는 사용자로부터 Cisco BroadWorks용 Webex 권한을 제거하지만 사용자를 삭제하지는 않습니다.

2 만들기

Directory Sync가 켜져 있으면 비활성화합니다. 이것은 Partner Hub 또는 공용 API를 통해 할 수 있습니다.

파트너 허브를 통해 디렉토리 동기화를 비활성화하려면:

  1. 파트너 허브에 로그인하고 선택 Customers, Onboarding Templates.

  2. 고객 선택, 클릭 Service settings.

  3. 업무 시간 Preference 섹션 사용 안함 Directory Sync.

API를 통해 Directory Sync를 비활성화하려면, 다음을 사용하십시오. BroadWorks 엔터프라이즈용 디렉토리 동기화 업데이트API 및 비활성화 enableDirSync 설정.

이 조직에 대한 BroadWorks Directory Sync와 관련된 모든 사용자는 삭제됩니다. 사용자(둘 중 하나를 사용)를 제거하는 것은 사용자의 수량에 따라 시간이 걸릴 수 있습니다.

3 만들기

모든 사용자가 제거 된 후, 사용 조직 삭제조직을 삭제하는 API.

Control Hub에서 구독 취소

API는 비공개이므로 고객은 이에 액세스할 수 없습니다. 대신 다음 단계는 고객이 Control Hub에서 자체 구독을 취소하는 방법을 보여줍니다.

  1. 파트너 관리자는 고객 제어 허브의 "하이브리드" 서비스 페이지로 이동할 수 있습니다.

  2. "BroadWorks Calling" 카드를 찾습니다.

  3. 모든 사용자가 해당 고객을 위해 Webex for BroadWorks에서 Webex에서 프로비저닝된 후, 파트너는 "Clear Configuration"(즉, BPB의 customer_config 항목을 삭제하는 버튼)을 볼 수 있어야 합니다.

릴리스 관리

파트너 허브에서 릴리즈 관리 제어를 사용하면 Cisco BroadWorks 서비스 공급자에 대한 Webex가 릴리즈를 쉽게 관리할 수 있습니다. 이를 통해 사용자의 Webex 앱이 최신 소프트웨어로 업그레이드되는 릴리즈 간도를 제어할 수 있습니다.

기본적으로 Webex 앱은 자동 업그레이드(Cisco 제어 월간 릴리스)를 사용합니다. 그러나 이 기능을 통해 파트너 관리자는 다음과 같이 할 수 있습니다.

  • Cisco 기본 릴리스 일정의 deferrals로 사용자 지정 릴리스 일정을 구성

  • 관리하는 모든 고객 조직에 단일 릴리스 일정 및 종속 일정을 구성합니다.

  • 다른 고객 조직에 다른 릴리스 일정 지정

사용자 정의 릴리스 일정을 구성하고 적용하는 방법에 대한 정보를 포함하여 릴리스 관리에 대한 자세한 내용은 Webex 문서를 참조하십시오. 릴리스 관리 사용자 정의...

시스템 재구성

다음과 같이 시스템을 다시 구성할 수 있습니다.

  • Partner Hub에서 BroadWorks 클러스터 추가

  • Partner Hub에서 BroadWorks 클러스터 편집 또는 삭제

  • 파트너 허브에서 온보딩 템플릿 추가

  • 파트너 허브에서 온보딩 템플릿 편집 또는 삭제

파트너 허브에서 BroadWorks 클러스터 편집 또는 삭제

파트너 허브에서 BroadWorks 클러스터를 편집하거나 제거합니다.

1 만들기

가입하기 파트너 허브...

2 만들기

클릭 Services.

3 만들기

에 있는 BroadWorks Calling 카드, 클릭 View Broadworks Calling.

4 만들기

클릭 View Clusters.

5 만들기

편집하거나 삭제할 클러스터를 클릭합니다.

6 만들기

다음 옵션이 있습니다.

  • 변경해야 할 세부 사항을 변경한 다음 클릭하십시오. Save.
  • 클릭 Delete 클러스터를 제거합니다.

    BroadWorks 클러스터에 많은 고객(>50)이 있는 경우 XSI 액션, XSI 이벤트, DAS URL, XSP|ADP URL 또는 DND 동기화와 같은 작업은 지원되지 않습니다. 이러한 경우, 지원을 위해 Cisco TAC 지원 엔지니어에 연락하는 것이 좋습니다.

    템플릿이 클러스터에 연결된 경우, 클러스터를 삭제할 수 없습니다. 클러스터를 삭제하기 전에 연결된 템플릿을 삭제하십시오. 보기 파트너 허브에서 온보딩 템플릿 편집 또는 삭제...

변경 사항이 클러스터 목록에 업데이트됩니다.

파트너 허브에서 온보딩 템플릿 편집 또는 삭제

파트너 허브에서 온보딩 템플릿을 편집하거나 삭제할 수 있습니다.

1 만들기

가입하기 파트너 허브...

2 만들기

클릭 Services.

3 만들기

에 있는 BroadWorks Calling 카드, 클릭 View Broadworks Calling.

4 만들기

편집하거나 삭제할 템플릿을 클릭합니다.

5 만들기

다음 옵션이 있습니다.

  • 변경해야 할 세부 사항을 편집한 다음 클릭하십시오. Save.
  • 클릭 Delete 템플릿을 제거한 다음 확인을 합니다.

설정

참고

프로비저닝 계정 이름 / 비밀번호

사용자가 제공한 문자열

템플릿을 편집할 때 프로비저닝 계정 세부 정보를 다시 입력할 필요가 없습니다. 비어 있는 비밀번호/비밀번호 확인 필드는 자격 증명을 변경해야 할 때를 위한 것이며, 원래 제공한 값을 유지하려면 그것을 비워 두면 됩니다.

로그인 페이지에 사용자 이메일 주소 미리 입력

On/Off

이 설정을 변경하려면 최대 7 시간이 걸릴 수 있습니다. 이 기능을 활성화한 후에는 사용자가 로그인 화면에서 이메일 주소를 입력해야 할 수도 있습니다.

변경 사항이 클러스터 목록에 업데이트됩니다.

Webex Assistant

Meetings용 Webex Assistant는 미팅을 검색 및 작업 가능하게 만들고 생산성을 더욱 향상하는 지능적인 대화형 가상 미팅 도우미입니다. Webex Assistant가 미팅 또는 이벤트 중에 작업 항목을 팔로우업하고, 중요한 결정의 메모 적기 및 주요 순간 하이라이트 작업을 실행하도록 요청할 수 있습니다.

Webex Assistant for Meetings는 프리미엄 및 표준 패키지 미팅 사이트 및 개인 미팅룸에서 무료로 제공됩니다. 고객 지원에는 새로운 사이트 및 기존의 사이트가 모두 포함됩니다.

Webex 어시스턴트 사용

Webex Assistant는 기본적으로 Standard 및 Premium 패키지 Broadworks Customers에 대해 활성화됩니다.

파트너 관리자 및 고객 조직 관리자는 고객 조직에 대한 기능을 비활성화할 수 있습니다. 제어 허브...

제한 사항

Cisco BroadWorks용 Webex에는 다음과 같은 제한이 있습니다.

  • 지원은 프리미엄 및 표준 패키지 미팅 사이트 및 개인 미팅룸에만 국한됩니다.

  • 폐쇄형 자막 전사는 영어, 스페인어, 프랑스어 및 독일어로만 지원됩니다.

  • 이메일을 통한 콘텐츠 공유는 조직 내의 사용자만 액세스할 수 있습니다.

  • 회의 콘텐츠는 조직 외부의 사용자에게 액세스할 수 없습니다. 미팅 콘텐츠는 동일한 조직 내에서 서로 다른 패키지의 사용자들 간에 공유될 때 액세스할 수 없습니다.

  • Premium 패키지를 사용하면 Webex Assistant가 활성화 또는 비활성화되어 있는지 여부에 대한 미팅 후 기록을 사용할 수 있습니다. 그러나 로컬 레코딩이 선택되면 미팅 후 기록 또는 하이라이트가 캡처되지 않습니다.

  • 표준 패키지를 사용하면 클라우드 미팅 기록 옵션을 사용할 수 없으므로 Webex Assistant가 켜져 있는지 또는 비활성화되어 있는지 미팅 후 기록을 사용할 수 없습니다.With the Standard package, Record meeting on cloud option is not available so that after-meeting transcriptions are not available whether Webex Assistant is enabled or disabled. 그러나 로컬 레코딩이 선택되면 미팅 후 기록이나 하이라이트가 캡처되지 않습니다.

Webex Assistant에 대한 추가 정보

기능을 사용하는 방법에 대한 사용자 정보는 다음을 참조하십시오. Webex 미팅 및 이벤트에서 Webex Assistant 사용...

Webex 통화 비활성화

무료 Webex 호출은 기본적으로 사용자가 모든 Webex 지원 장치에 무료 통화를 할 수 있도록 허용합니다. 그러나 모든 통화가 BroadWorks 인프라를 사용하도록 하려면 온보딩 템플릿 내에서 Webex 통화를 비활성화할 수 있으므로 템플릿을 사용하는 고객 조직에 대해 해당 옵션을 비활성화할 수 있습니다.

기능 지원

Webex Calling이 비활성화되면 Cisco BroadWorks 사용자를 위한 Webex에 다음 조건이 적용됩니다.

  • 사용자가 더 이상 볼 수 없음 Call with Webex Webex 앱에서 선택할 수 있는 통화 옵션으로.

  • 사용자는 Cisco BroadWorks 사용자를 위해 비 Webex에 무료 Webex 전화를 배치하거나 수신할 수 없습니다. 여기에는 검색 막대에 다른 사용자의 URI 또는 이메일 주소를 입력하여 Webex 팀 공간, 통화 기록, 연락처에서 시작된 호출이 포함됩니다.

  • 화면 공유는 BroadWorks 통화 내에서 작동합니다.

  • Webex Calls가 비활성화된 경우에도 Webex 회의 및 전화 존재는 여전히 작동합니다.

Webex 호출 비활성화 (새 온보딩 템플릿)

새 Onboarding 템플릿을 구성할 때 Webex 호출이 켜져 있는지 또는 꺼져 있는지 여부를 설정할 수 있습니다. Disable Cisco Webex Free Calling Check Box에서 Add a new template 마법사 이 설정은 템플릿에 할당하는 고객 조직의 사용자에 대해 선택됩니다.

새로운 온보딩 템플릿을 구성하는 데 대한 자세한 내용은 다음을 참조하십시오. 파트너 허브에서 파트너 조직 구성...

Webex 호출 비활성화(기존 온보딩 템플릿)

이 절차를 따라 기존 온보딩 템플릿에서 Webex 호출을 비활성화합니다. 이렇게하면 이 템플릿을 사용하는 고객 조직의 모든 새로운 사용자에 대한 기능이 비활성화됩니다.

  1. 파트너 허브에 로그인 관리자.webex.com...

  2. 선택 Settings.

  3. 클릭 View Template 적절한 Onboarding 템플릿을 선택합니다.

  4. 클릭 Disable Cisco Webex Free Calling.

  5. 클릭 Save.

Webex 통화 사용 안함(기존 사용자)

온보딩 템플릿에서 이 기능을 비활성화하면 템플릿에 할당된 신규 사용자만 설정을 변경합니다. 기존 사용자에 대한 Webex 호출을 비활성화하려면 아래 절차 중 하나를 따라 사용자를 업데이트할 수 있습니다.

사용자가 할당된 온보딩 템플릿에서 Webex Calls를 비활성화하기 위해 위의 절차 중 하나를 이미 완료했는지 확인하십시오. 그렇지 않으면 아래 절차 중 하나가 Webex Calls를 활성화하여 사용자를 다시 구성합니다.

flow-through 프로비저닝을 사용하는 경우 다음과 같은 작업을 수행할 수 있습니다.

  1. CommPilot을 열고 사용자 설정으로 이동합니다.

  2. 제거 Integrated IM+P 사용자 및 클릭 서비스 OK.

  3. 추가 Integrated IM+P 사용자 및 클릭 서비스 OK.

그렇지 않으면 API를 사용하여 사용자를 업데이트할 수 있습니다.

  1. 사용 BroadWorks 가입자 API 제거사용자를 삭제합니다.

  2. 사용 BroadWorks 가입자 API 제공사용자를 추가한다.

통화 내 비디오 또는 화면 공유 사용하지 않기

파트너 관리자는 구성 태그를 사용하여 Webex 앱의 통화 내에서 비디오 통화 및/또는 화면 공유를 비활성화할 수 있습니다(기본적으로 통화 시 두 미디어 유형이 모두 사용 가능).

전체 구성 세부 사항 및 옵션에 대해서는 다음을 참조하십시오. 비디오 통화 사용 안함그리고 화면 공유 사용하지 않기In the World에서 Cisco BroadWorks용 Webex 구성 가이드...

비디오의 경우 수신 통화 미디어 기본값이 비디오나 오디오에만 적용되는지 여부를 설정할 수도 있습니다.

바쁜 램프 필드 / 전화 픽업 통지

Busy Lamp Field (BLF) / Call Pickup Notification은 BLF 및 Directed Call Pickup 기능을 활용합니다. BLF 사용자는 BLF 모니터링 목록에서 사용자가 수신 전화를 받을 때 Webex 앱에서 오디오 및 시각적 알림을 수신합니다. BLF 사용자는 Ignore 또는 Pick up 모니터링된 사용자의 통화

BLF / Call Pickup Notification은 사용자가 다른 위치에서 작업할 수 있는 다른 팀원의 전화에 응답해야 하는 상황에서 도움을 줍니다.

사용자는 Multi-Call Window - Watchlist 섹션에서 BLF 모니터링 목록을 볼 수 있으며 (Windows만, Mac은 지원되지 않음) Webex 및 비 Webex 팀 구성원의 존재를 볼 수 있습니다. 다중 통화 활성화에 대한 도움말은 다음을 참조하십시오. 다중 통화 창

Webex 멤버는 완전한 Webex 존재를 갖게 됩니다. 비 Webex 회원은 디렉토리가 Webex에 동기화되어야 하며, "알 수 없는" 상태와 "호출 중" 상태만 있어야 합니다(울림 상태가 호출 픽업 대화상자를 트리거합니다).

비 Webex 사용자를 위한 존재 제한:

  1. 비CI 브로드웍스 사용자가 BLF 목록에 있는 경우에도 존재는 지원되지 않습니다.

  2. Webex 클라우드 자격 또는 기계 유형의 계정(작업 공간)이 없는 CI 사용자는 '인콜'과 '알 수 없는' 존재만 표시됩니다. 활성, 울림, 기타 상태가 없습니다.

  3. BLF 워치 목록에서 Webex가 아닌 사용자들은 Webex 클라이언트가 시작되기 전에 통화를 시작했거나 오프라인인 동안 “알 수 없는” 존재가 표시됩니다.

  4. 연결을 잃는 것은 다시 연결될 때 모든 비 Webex 인콜 상태가 '알 수 없음'으로 재설정된다는 것을 의미합니다.

  5. BLF에서 온 비 Webex 사용자가 전화를 걸면 계속 "통화 중"으로 표시됩니다.

요구 사항

다음 패치가 BroadWorks에 적용되는지 확인합니다. 릴리스에 적용되는 패치만 설치하십시오.

R의 경우22:

  • AP.platform.22.0.1123.ap의382053

  • AP.as.22.0.1123.ap의382053

  • AP.as.22.0.1123.ap의382362

  • AP.xsp.22.01123.ap는382053

  • AP.xsp.22.01123.ap는382362

  • AP.as.22.0.1123.ap의383459

  • AP.as.22.0.1123.ap의383520

R의 경우23:

  • AP.platform.23.0.1075.ap의382053

  • AP.as.23.0.1075.ap의382053

  • AP.as.23.0.1075.ap의382362

  • AP.as.23.0.1075.ap의383459

  • AP.as.23.0.1075.ap의383520

  • XSP|ADP를 사용하는 경우:

    • AP.xsp.23.01075.ap는382053

    • AP.xsp.23.01075.ap는382362

  • ADP를 사용하는 경우:

    • Xsi-Actions-23_2022.01_1.200bwar는

    • Xsi-Events-23_2022.01_1.201.bwar(또는 이후)

R의 경우24:

  • AP.as.24.0.944.ap의382053

  • AP.as.24.0.944.ap의382362

  • AP.as.24.0.944.ap의383459

  • AP.as.24.0.944ap의383520

  • Xsi-Actions-24_2022.01_1.200bwar는

  • Xsi-Events-24_2022.01_1.201.bwar(또는 이후)

Webex 앱에서 다음 구성 태그가 활성화되어 있는지 확인합니다.

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/> (이 태그는 선택 사항입니다)

AS에서 팀 전화용 기능 101642 Enhanced Xsi Mechanism을 활성화해야 합니다.

AS_CLI/System/ActivatableFeature> activate 101642

활성화 X-BroadWorks-Remote-Party-Info 일부 SIP 호출 흐름이 필요한 경우 아래 CLI 명령을 사용하여 as on the AS using the following CLI command as some SIP call flow requires this feature:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

다음 서비스가 사용자에게 할당되었는지 확인합니다.

  • 모든 사용자를 위한 Directed Call Pickup 서비스 지정

  • 사용자들을 위한 바쁜 램프 필드 설정

XSP에 대한 참조는 XSP 또는 ADP를 포함한다.

BroadWorks에서 바쁜 램프 필드 설정

파트너 관리자는 다음 절차를 사용하여 사용자를 위한 Busy Lamp Field를 설정할 수 있습니다.

  1. BroadWorks CommPilot에 로그인합니다.

  2. 선택한 사용자의 경우, 다음으로 이동 Client Applications 그리고 Busy Lamp Field를 설정합니다.

  3. 모니터링할 BLF 목록의 URL을 추가합니다.

  4. 검색 매개 변수를 사용하여 사용자를 찾아 추가 Monitored Users 목록에 나타납니다.

  5. 클릭 OK.

Slido 통합 지원

Cisco BroadWorks용 Webex는 Slido와 Webex App 통합을 지원합니다.

Slido는 쉽게 사용할 수 있는 청중 참여 도구입니다. 이는 발언자와 청중의 격차를 해소하여 사용자가 미팅을 최대한 활용할 수 있게 지원합니다. Slido가 Control Hub 조직에 통합되면 사용자는 Webex App에서 미팅에 Slido 앱을 추가할 수 있습니다. 이 통합은 미팅에 추가 Q&A 및 설문조사 기능을 제공합니다.

Webex 앱에서 Slido를 배포하고 사용하는 방법에 대한 자세한 내용은 다음을 참조하십시오. Slido와 Webex App 통합...

Tone으로 자동 응답

자동 응답 톤으로 사용자는 Contact Center와 같은 타사 앱에서 통화를 할 수 있으며, 해당 전화는 데스크탑의 Webex 앱을 통해 자동으로 라우팅됩니다. Webex App이 상대방을 울리면 사용자는 특정 음색을 듣고 호출이 연결되고 있음을 알립니다.

Cisco BroadWorks용 Webex 사용자는 이 기능을 사용할 수 있습니다.

  • 이 기능은 주 선 모양에서만 지원됩니다.

  • Webex 앱은 주 선 모양이어야 합니다.

  • %ENABLE_AUTO_ANSWER_WXT% 태그가 활성화되어야 합니다.

사용자가 Shared Call Appearances(예를 들어, 데스크탑 전화가 보조 라인 출현 중 하나로 구성됨)를 가지고 있는 경우, 공유 통화 출처가 구성되는 한 기본 출현 시 기능이 여전히 지원됩니다. 안 함들어오는 전화를 받기 위해. 이것은 모든 공유 통화 출력에 대해 BroadWorks에서 다음 세 가지 조건 중 하나를 구성하여 달성할 수 있습니다.

  • Alert all appearances for Click-to-Dial calls Shared Call Appearance 구성에서 비활성화됨 - 이것이 권장되는 방법입니다.

    또는

  • Allow Termination to this location 모든 공유 통화 출처에 대해 비활성화해야 함 또는

    또는

  • 모든 공유 통화 출처에 대해 위치가 비활성화됨

용량 증가

XSP | ADP 농장

가입자 수의 제안된 증가를 위해 필요한 추가 XSP|ADP 리소스의 수를 결정하기 위해 용량 플래너를 사용하는 것이 좋습니다. 전용 NPS 또는 전용 Cisco BroadWorks용 Webex 팜에는 다음과 같은 확장 옵션이 있습니다.

  • 전용 농장 규모: 추가 용량이 필요한 팜에 하나 이상의 XSP|ADP 서버를 추가합니다. 팜의 기존 노드와 동일하게 응용프로그램 및 구성을 설치하고 활성화합니다.

  • 전용 농장 추가: 새로운 전용 XSP|ADP 팜을 추가합니다. Partner Hub에서 새로운 클러스터 및 새로운 템플릿을 만들어야 새로운 팜에 새로운 고객을 추가하고 기존 팜에 대한 부담을 덜 수 있습니다.

  • 전문 농장 추가 : 특정 서비스에 대한 병목 현상을 경험하는 경우, 이 문서에 나열된 공동 거주 요구 사항을 고려하여 해당 목적을 위해 별도의 XSP|ADP 농장을 만들고 싶을 수 있습니다. 새로운 팜이 있는 서비스의 URL을 변경하는 경우, Control Hub 클러스터 및 DNS 항목을 다시 구성해야 할 것입니다.

모든 경우에서 BroadWorks 환경의 모니터링 및 리소싱은 귀사의 책임입니다. Cisco 지원을 이용하려면 고객 담당자에게 연락하여 전문 서비스를 요청하시기 바랍니다.

HTTP 서버 인증서 관리

XSP|ADP에서 mTLS 인증된 웹 애플리케이션에 대해 이러한 인증서를 관리해야 합니다.

  • Webex 클라우드의 트러스트 인증서 체인

  • XSP|ADP의 HTTP 서버 인터페이스 인증서

트러스트 체인

Control Hub에서 신뢰 인증서 체인을 다운로드하여 초기 설정 중에 XSP|ADP에 설치합니다. 인증서가 만료되기 전에 업데이트하기 바라며, 변경하는 방법과 시기를 저희가 알려 드릴 것입니다.

HTTP 서버 인터페이스

XSP|ADP는 Order Certificates에 설명된 대로 공개적으로 서명된 서버 인증서를 Webex에 제시해야 합니다. 처음 인터페이스를 보호할 때 인터페이스에 대해 자기 서명 인증서가 생성됩니다. 이 인증서는 그 날짜로부터 1년간 유효합니다. 자기 서명 인증서를 공개 서명 인증서로 교체해야 합니다. 인증서가 만료되기 전에 새로 요청하는 것은 귀사의 책임입니다.

도매 일반 설정

Limited by Partner Mode는 파트너 관리자가 특정 고객 조직에 할당하여 고객 관리자가 Control Hub에서 업데이트할 수 있는 조직 설정을 제한할 수 있는 파트너 허브 설정입니다. 특정 고객 조직에 대해 이 설정을 사용하도록 설정하면 해당 조직의 모든 고객 관리자는 Control Hub에서 제한 제어 세트에 액세스할 수 없습니다.When this setting is enabled for a given customer organization, all of that organization's customer administrators are unable to access a set of restricted controls in Control Hub. 파트너 관리자만 제한된 설정을 업데이트할 수 있습니다.

파트너 모드에 의해 제한되는 것은 역할이 아닌 조직 수준의 설정입니다. 그러나 이 설정은 설정이 적용되는 조직의 고객 관리자에 대한 특정 역할 권한을 제한합니다.

파트너 모드로 제한

파트너 제한 모드가 적용되면 고객 관리자는 통지를 받습니다. 로그인 후, 화면 상단에 Control Hub 헤더 바로 아래에 알림 배너가 표시됩니다. 배너는 고객 관리자에게 제한 모드가 활성화되었음을 알리고 일부 통화 설정을 업데이트할 수 없을 수 있습니다.

파트너 모드에 의해 제한이 활성화된 조직의 고객 관리자의 경우, Control Hub 액세스 수준은 다음 공식으로 결정됩니다.

(Control Hub 액세스) = (조직 역할 자격) - (파트너 모드 제한)

고객 관리자는 파트너 제한 모드에 관계없이 몇 가지 제한에 직면할 것입니다. 이러한 제한에는 다음이 포함됩니다.

  • 통화 설정: 통화 메뉴의 'App Options Call Priority' 설정은 읽기 전용입니다.
  • 위치 설정: 위치 생성 후 호출하는 설정이 숨겨집니다.
  • PSTN 관리 및 통화 기록: 이 옵션은 위치에 표시될 것입니다.
  • 전화 번호 관리: 통화 메뉴에서 전화 번호 관리가 비활성화되어 있으며 'App Options Call Priority' 설정과 통화 녹음은 읽기 전용입니다.In the Call menu, phone number management is disabled, and the 'App Options Call Priority' settings and the call recordings are read-only.

제한 사항

고객 조직에 대해 파트너 제한 모드가 활성화되면 해당 조직의 고객 관리자는 다음 Control Hub 설정에 액세스하지 못하게 됩니다.

  • 업무 시간 Users 보기, 다음 설정을 사용할 수 없습니다:

    • Manage Users 버튼이 색칠되어 있습니다.

    • Manually Add or Modify Users—수동으로 또는 CSV를 통해 사용자를 추가하거나 수정할 수 있는 옵션이 없습니다.

    • Claim Users—사용할 수 없음

    • Auto-assign Licenses—사용할 수 없음

    • Directory Synchronization—디렉토리 동기화 설정을 편집할 수 없습니다(이 설정은 파트너 수준 관리자만 사용할 수 있습니다).

    • User details—이름, 성, 표시 이름 및 기본 이메일*과 같은 사용자 설정은 편집할 수 있습니다.

    • Reset Package—패키지 유형을 재설정하는 옵션이 없습니다.

    • 서비스 편집 - 사용자가 사용할 수 있는 서비스를 편집할 수 있는 옵션이 없습니다(예: Messages, Meetings, Calling에 활성화된 경우에만)

    • 서비스 상태 보기 - 전체 상태를 볼 수 없음 Hybrid Services 또는 Software Upgrade Channel

    • Primary Work Number이 필드는 읽기 전용입니다.

  • 업무 시간 Account 보기, 다음 설정을 사용할 수 없습니다:

    • Company Name 읽기 전용입니다.

  • 업무 시간 Security 보기, 다음 설정을 사용할 수 없습니다:

    • Authentication—인증 및 SSO 설정을 편집할 수 있는 옵션이 없습니다.

  • 업무 시간 Organization Settings 보기, 다음 설정을 사용할 수 없습니다:

    • Domain- 접근은 읽기 전용입니다.

    • Email- The는 Suppress Admin Invite EmailEmail Locale Selection 설정은 읽기 전용입니다.

  • 업무 시간 Calling 메뉴, 다음 설정을 사용할 수 없습니다:

    • Call Settings- The는 App Options Call Priority 설정은 읽기 전용입니다.

    • Calling Behavior- 설정은 읽기 전용입니다.

    • Location > PSTN—로컬 게이트웨이와 시스코 PSTN 옵션은 숨겨져 있습니다.

  • 아래 SERVICES에서 유일한 하이브리드 서비스이면 MigrationsConnected UC 서비스 옵션은 삭제됩니다.

파트너 모드 제한 사용하기

파트너 관리자는 다음 절차를 사용할 수 있습니다. Allow restricted by partner mode 특정 고객 조직의 경우(기본 설정이 활성화됨).

  1. 파트너 허브에 로그인 ( https://admin.webex.com) 및 선택 Customers.

  2. 해당 고객 조직을 선택합니다.

  3. 업무 시간 Wholesale general settings 섹션, 활성화 Allow restrict by partner mode 설정을 켜기 위해 toggle.

    당신이 회전하고 싶다면 Allow restrict by partner mode 끄고, toggle을 끄세요.

파트너가 고객 관리자에 대한 제한 관리자 모드를 제거하면 고객 관리자는 다음을 수행할 수 있습니다.

  • 도매 사용자를 위한 Webex 추가 (버튼 포함)

  • 사용자를 위한 패키지 변경

도매 프로비저닝을위한 시간대

도매 프로비저닝에 대해 지원되는 시간대 목록에 대한 자세한 내용은 다음을 참조하십시오. 도매 프로비저닝을 위해 지원되는 시간대 목록...

파트너 분석

Control Hub 향상을 통해 파트너 관리자는 사용자를 대신하여 패키지 정보를 쉽게 확인하고 업데이트할 수 있습니다. 이 기능은 파트너가 모든 고객 전반에 걸쳐 집계된 보기를 얻을 수 있는 기능을 제공하며, 다음 세부 사항을 포함합니다.

  • 패키지로 총 사용자 (소프트폰, 기본, 표준, 프리미엄)

  • 패키지별 트렌드로 사용자 (일별/주별/월별)

  • #개의 패키지가 지정된 고객

Partner Analytics를 사용하는 방법에 대한 자세한 내용은 Webex 문서를 참조하십시오. Partner Hub의 Webex Wholesale 및 Webex Broadworks 패키지...

청구 보고서 API

개발자를 위한 Webex는 월간 청구 보고서에 사용할 수 있는 공개 API를 제공합니다. 파트너 관리자는 이러한 API를 사용하여 청구 보고서를 생성, 목록, 가져오기 및 삭제할 수 있습니다. 다음 표에는 API, 필요한 액세스 유형 및 역할 요구 사항이 나와 있습니다.The following table lists the API, the type of access required and the role requirements.

결제 API

목적

접근의 유형

API에 대한 역할 요구 사항

(관리자는 이러한 역할 중 적어도 하나를 필요로 합니다.)

BroadWorks 청구 보고서 작성

청구 보고서를 생성하는 데 사용됩니다.

쓰기 접근

  • 전체 관리자

  • 전체 판매 관리자

BroadWorks 청구 보고서 목록

볼 수 있는 보고서를 나열하는 데 사용됩니다.Used to list reports that are available to view.

읽기 접근

  • 전체 관리자

  • 전체 판매 관리자

  • 읽기 전용 관리자

BroadWorks 청구 보고서 받기

생성된 보고서의 사본을 얻기 위해 사용됩니다.Used to obtain a copy of a generated report.

읽기 접근

  • 전체 관리자

  • 전체 판매 관리자

  • 읽기 전용 관리자

BroadWorks 청구 보고서 삭제

생성된 보고서를 삭제하는 데 사용됩니다.

쓰기 접근

  • 전체 관리자

  • 전체 판매 관리자

청구 필드

다음 테이블은 생성된 보고서에 포함된 필드를 나열합니다.The following table lists the fields that are contained in the generated report.

필드

설명

리셀러Name

파트너 이름 또는 파트너 기관 ID

청구ID

파트너 고유 청구 식별자 또는 C 번호

spEnterpriseId는

가입자의 기업에 대한 서비스 제공자가 제공하는 고유 식별자입니다.The service provider supplied unique identifier for the subscriber's enterprise.

내부

고객 내부 시험 상태(예/아니요)

사용자 ID

BroadWorks의 가입자의 사용자 ID

가입자ID

Webex에서 해당 가입자를 위한 고유 식별자

자기활성화

예/아니오

첫 번째 시작 날짜

가입자가 프로비저닝된 날짜.

청구 시작 날짜

이 달에 청구가 시작되는 날짜

청구 종료 날짜

이 달에 청구가 종료되는 날짜

패키지

충전 중인 패키지 종류

수량

청구서를 위한 선불된 양.

  • 1—한 달 전체를 나타냅니다.

  • 특정 기간 동안 청구 보고서를 생성하면 기존 보고서를 먼저 삭제하지 않는 한 해당 보고서를 다시 생성할 수 없습니다.

  • 지정된 사용자에 대해 패키지 유형 또는 BroadWorks 사용자ID를 변경하는 경우 변경 발생 한 달에 대한 보고서에 변경 전 및 후 별도의 사전 지정 항목이 있는 해당 사용자의 여러 항목이 표시됩니다.If you change either the package type or BroadWorks userID for a given user, the report shows multiple entries for that user with separate prored entries before and after the change.

Cisco BroadWorks용 Webex 문제 해결하기

Webex 상태 페이지 구독

첫 번째 체크 https://status.webex.com예기치 않은 서비스 중단을 경험할 때. 중단되기 전에 Control Hub 또는 BroadWorks에서 구성을 변경하지 않았다면 상태 페이지를 확인하십시오. 상태 및 사고 알림을 구독하는 방법에 대해 자세히 알아보십시오. Webex 도움말 센터...

Control Hub 분석 사용

Webex는 조직 및 고객의 조직에 대한 사용 실태 및 품질 데이터를 추적합니다. 더 많은 것을 읽으십시오 Webex 도움말 센터의 Control Hub Analytics...

네트워크 문제

고객 또는 사용자가 흐름 프로비저닝을 통해 Control Hub에 생성되지 않습니다.

  • 응용프로그램 서버가 프로비저닝 URL에 도달할 수 있습니까?

  • 프로비저닝 계정 및 비밀번호가 정확하며, 그 계정이 BroadWorks에 존재합니까?

클러스터가 일관되게 연결 테스트에 실패합니다.

Webex 인증서 체인에 액세스하려면 클러스터를 만들어야 하므로 Partner Hub에서 첫 번째 클러스터를 만들 때 인증 서비스에 대한 mTLS 연결이 실패할 것으로 예상됩니다.The mTLS connection to the authentication service is expected to fail when you create the first cluster in Partner Hub, because you need to get access to the Webex certificate chain. 그렇지 않으면 인증 서비스 XSP|ADPs에 신뢰 앵커를 만들 수 없으므로 Partner Hub의 테스트 mTLS 연결이 성공적이지 않습니다.

  • XSP|ADP 인터페이스는 공개적으로 액세스할 수 있습니까?

  • 정확한 포트를 사용하고 있습니까? 클러스터의 인터페이스 정의에 포트를 입력할 수 있습니다.

인터페이스 유효성 검증 실패

Xsi-Actions 및 Xsi-Events 인터페이스:

  • Partner Hub에서 클러스터에 인터페이스 URL이 올바르게 입력되었는지 확인합니다. /v2.0 을(를) URL의 끝에 포함합니다.

  • 방화벽에서 Webex와 해당 인터페이스 간의 통신을 허용하는지 확인합니다.

  • 이 문서에 있는 인터페이스 구성 관련 조언을 다시 확인합니다.

인증 서비스 인터페이스:

  • Partner Hub에서 클러스터에 인터페이스 URL이 올바르게 입력되었는지 확인합니다. /v2.0 을(를) URL의 끝에 포함합니다.

  • 방화벽에서 Webex와 해당 인터페이스 간의 통신을 허용하는지 확인합니다.

  • 다음에 특별히 주의하여 이 문서에 있는 인터페이스 구성 관련 조언을 읽어 보십시오.

    1. 모든 XSP|ADP에서 RSA 키를 공유했는지 확인하십시오.

    2. 모든 XSP|ADP의 웹 컨테이너에 AuthService URL을 제공했는지 확인하십시오.

    3. TLS 암호 구성을 편집한 경우, 정확한 명명 규칙을 사용했는지 확인합니다. XSP|ADP는 TLS 암호의 IANA 이름 형식을 입력해야 합니다. 이 문서의 이전 버전에는 OpenSSL 명명 규칙에 필요한 암호 모음이 부정확하게 기술되었습니다.

    4. 인증 서비스와 함께 mTLS를 사용하는 경우 Webex 클라이언트 인증서가 XSP|ADP/ADP 신뢰 스토어에 로드되어 있습니까? 앱(또는 인터페이스)이 클라이언트 인증서를 요구하도록 구성되었습니까?

    5. Authentication Service를 사용하여 CI 토큰 검증을 사용하는 경우, 앱(또는 인터페이스)이 클라이언트 인증서가 필요하지 않도록 구성됩니까?

클라이언트 문제

클라이언트가 BroadWorks에 연결되었는지 확인

  1. Webex 앱에 로그인합니다.

  2. 통화 옵션 아이콘(위에 기어가 있는 수화기)이 사이드바에 있는지 확인합니다.

    아이콘이 없는 경우 사용자는 Control Hub의 통화 서비스에 대해 아직 활성화되지 않을 수 있습니다.

  3. 열기 Settings/Preferences 메뉴 및 Go to the Phone Services 섹션으로 스크롤 다운합니다. 상태를 확인해야 합니다. SSO Session You're signed in.

    Webex Calling과 같은 다른 전화 서비스가 표시되는 경우 사용자는 Cisco BroadWorks용 Webex를 사용하지 않습니다.

이 검증은 다음을 의미합니다.

  • 클라이언트가 필요한 Webex 마이크로서비스를 성공적으로 통과했습니다.

  • 사용자가 성공적으로 인증했습니다.

  • 클라이언트에게 BroadWorks 시스템에서 장기 JSON 웹 토큰이 발급되었습니다.

  • 클라이언트가 장치 프로필을 검색하고 BroadWorks에 등록했습니다.

클라이언트 로그

모든 Webex App 클라이언트는 Webex에 로그를 보낼 수 있습니다. 이것은 모바일 클라이언트를 위한 최적의 옵션입니다. 또한 TAC의 도움을 요청하는 경우 사용자 이메일 주소와 문제가 발생한 대략적인 시간을 기록해야 합니다. 자세한 내용은 다음을 참조하십시오. Webex에 대한 지원은 어디에서 찾을 수 있습니까?

Windows PC에서 수동으로 로그를 수집해야 하는 경우, 그것은 다음 위치에 있습니다.

윈도우 PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac은 다음을 : /Users/{username}/Library/Logs/SparkMacDesktop

current_log.txt는 BWC 관련 로그를 포함합니다.

사용자 로그인 문제

잘못 구성된 mTLS Auth

모든 사용자에게 영향을 미치는 경우, Webex에서 인증 서비스 URL로의 mTLS 연결을 확인합니다.

  • 인증 서비스 응용프로그램 또는 그것이 사용하는 인터페이스가 mTLS에 대해 구성되었는지 확인합니다.

  • Webex 인증서 체인이 트러스트 앵커로 설치되었는지 확인합니다.

  • 인터페이스/응용프로그램의 서버 인증서가 유효하며, 잘 알려진 CA가 서명했는지 확인합니다.

라이센스 초과 메시지

이 메시지는 Partner Hub의 고객 보기에서 고객에게 표시될 수 있습니다. 라이센스 사용량이 라이센스 허용량을 초과할 때 이 메시지가 나타납니다. 메시지는 무시할 수 있습니다.

문제 해결 안내서

Cisco BroadWorks용 Webex 문제 해결에 대한 자세한 내용은 다음을 참조하십시오. Webex for Cisco BroadWorks 문제 해결 가이드...

고객 지원

정상 상태 지원 정책

서비스 제공자는 최종 고객(기업) 지원을 위한 첫 번째 연락처입니다. 서비스 제공자가 해결할 수 없는 문제는 TAC로 보고하십시오. BroadWorks 서버 버전 지원은 현재 버전과 이전 두 개의 주요 버전(N-2)의 BroadSoft 정책을 따릅니다. 더 읽어보기 BroadSoft 제품 수명 주기 정책틀: Section BroadSoft 수명 주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스...

보고 정책

  • 서비스 제공자/파트너는 최종 고객(기업) 지원을 위한 첫 번째 연락처입니다.

  • 서비스 제공자가 해결할 수 없는 문제는 TAC로 보고됩니다.

BroadWorks 버전

자체 지원 리소스

  • 사용자는 Webex 도움말 센터를 통해 지원을 받을 수 있습니다. 여기에는 일반적인 Webex 앱 도움말 및 지원 주제가 나열된 Cisco BroadWorks용 Webex 전용 페이지가 있습니다.

  • 이 지원 URL 및 문제점 보고 URL을 사용하여 Webex 앱을 사용자 정의할 수 있습니다.

  • Webex 앱 사용자는 클라이언트에서 직접 피드백 또는 로그를 보낼 수 있습니다. 로그는 Webex 클라우드로 발송되며, 여기에서 Webex DevOps가 분석할 수 있습니다.

  • 또한 Cisco BroadWorks용 Webex에 대한 관리자 수준 지원의 전용 도움말 센터 페이지도 제공합니다.

서비스 요청의 제출을 위한 정보 수집

Control Hub에서 오류가 발생하면 TAC가 문제를 조사하는 데 도움이 될 수 있는 정보가 첨부되어 있을 것입니다. 예를 들어, 특정 오류의 추적 ID 또는 오류 코드가 있는 경우, 그 텍스트를 저장하여 저희에게 공유해 주십시오.

문의하거나 사례를 접수할 때는 최소한 다음 정보를 제공해 주십시오.

  • 고객 조직 ID 및 파트너 조직 ID(각 ID는 하이픈으로 32 구분된 16진수 문자열입니다)

  • 인터페이스 또는 오류 메시지가 하나를 제공하는 경우 TrackingID (또한 32 16진수 문자열)

  • 사용자 이메일 주소(특정 사용자에게 문제가 있는 경우)

  • 클라이언트 버전(문제의 증상이 클라이언트를 통해 발견된 경우)

만들기
BroadWorks용 Webex 참조
만들기

Cisco BroadWorks용 Webex에서 UC-One SaaS 비교

솔루션 >

UC-One SaaS

Cisco BroadWorks용 Webex

클라우드

Cisco UC-One 클라우드(GCP)

Webex 클라우드 (AWS)

클라이언트

UC-One: 모바일, 데스크탑

접수원, 감독자

Webex: 모임 모바일, 데스크탑, 웹

주요 기술 차이점

Broadsoft Meet Technology로 제공되는 미팅

Webex Meetings Technology로 제공되는 미팅

조기 현장 평가

스테이징 환경, 베타 클라이언트

생산 환경, GA 클라이언트

사용자 아이덴티티

BroadWorks ID는 서비스 제공자가 이미 SSO 통합 상태가 아니라면 기본 ID로 사용됩니다.

 

BroadWorks의 사용자 ID 및 비밀

Cisco CI의 이메일 ID는 기본 ID로 사용됩니다.

서비스 제공자 BroadWorks에 SSO 통합. 여기에서 사용자는 BroadWorks 사용자 ID 및 BroadWorks 비밀로 인증합니다.

 

사용자는 SSO를 통해 BroadWorks 및 BroadWorks의 비밀을 사용하여 자격 증명을 제공합니다.

또는

사용자 ID 및 CI IdP의 비밀

또는

CI의 사용자 ID, IdP의 ID 및 비밀

클라이언트 인증

사용자는 클라이언트를 통해 자격 증명을 제공합니다.

Webex 메시징을 사용하는 경우, BroadWorks 장기 토큰 필요

사용자는 브라우저(Webex BIdP 프록시 또는 CI의 로그인 페이지)를 통해 자격 증명을 제공합니다.

Webex 액세스 및 토큰 새로 고침

관리 / 구성

귀사의 OSS/BSS 시스템 및

재판매업체 포털

귀사의 OSS/BSS 시스템 및 Control Hub

파트너/서비스 제공자 활성화

Cisco 운영팀에서 일회 설정

Cisco 운영팀에서 일회 설정

고객/기업 활성화

재판매업체 포털

제어 허브

첫 번째 사용자 등록 시 자동 생성

사용자 활성화 옵션

자가 등록됨

BroadWorks에서 외부 IM&P 설정

BroadWorks에서 통합 IM&P 설정(일반적으로 기업)

XSP|ADP 서비스 인터페이스

XSI-Actions

 

XSI-Events

CTI(mTLS)

AuthService(mTLS 선택 사항)

DMS

XSI-Actions

XSI-Actions(mTLS)

XSI-Events

CTI(mTLS)

AuthService(TLS)

DMS

Webex 설치 및 로그인(구독자의 관점)

1 만들기

Webex를 다운로드하고 설치합니다. 자세한 내용은 참조 Webex | 앱 다운로드...

2 만들기

Webex를 실행합니다.

Webex는 이메일 주소를 요청합니다.
3 만들기

이메일 주소를 입력하고 클릭 Next.

4 만들기

사용자의 조직이 Webex에서 구성된 방식에 따라 다음 중 하나가 진행됩니다.

  1. Webex는 사용자가 ID 공급자를 사용하여 인증을 완료할 수 있도록 브라우저를 실행합니다. 이는 다단계 인증(MFA)일 수 있습니다.

  2. Webex는 사용자가 BroadWorks 사용자 ID 및 비밀번호를 입력할 수 있도록 브라우저를 실행합니다.

사용자가 IdP 또는 BroadWorks에 대해 성공적으로 인증하면 Webex가 로드됩니다.

데이터 교환 및 저장

해당하는 섹션은 Webex에서 데이터 교환 및 저장에 대한 세부 사항을 제공합니다. 모든 데이터는 전송 중에 그리고 유휴 상태에서 모두 암호화됩니다. 자세한 내용은 다음을 참조하십시오. Webex 앱 보안...

서비스 제공자 온보딩

서비스 공급자 등록 중에 Webex Control Hub에서 클러스터 및 사용자 템플릿을 구성할 때 Webex가 저장하는 다음 BroadWorks 데이터가 교환됩니다.

  • Xsi-Actions URL

  • Xsi-Events URL

  • CTI 인터페이스 URL

  • 인증 서비스 URL

  • BroadWorks 프로비저닝 어댑터 자격 증명

서비스 제공자 사용자 프로비저닝

이 표는 Webex API를 통한 사용자 프로비저닝의 일부로 교환되는 사용자 및 기업 데이터를 보여줍니다.

Webex로 이동하는 데이터

보내는 사람

이용 수단

Webex에 저장됩니까?

BroadWorks 사용자 ID

BroadWorks, API에 의해

WebEx API

이메일(SP가 제공한 경우)

BroadWorks, API에 의해

WebEx API

이메일(사용자가 제공한 경우)

사용자

사용자 활성화 포털

이름

BroadWorks, API에 의해

WebEx API

BroadWorks, API에 의해

WebEx API

기본 전화번호

BroadWorks, API에 의해

WebEx API

모바일 전화 번호

BroadWorks, API에 의해

WebEx API

기본 내선

BroadWorks, API에 의해

WebEx API

BroadWorks 서비스 제공자 ID 및 그룹 ID

BroadWorks, API에 의해

WebEx API

언어

BroadWorks, API에 의해

WebEx API

시간대

BroadWorks, API에 의해

WebEx API

사용자 제거

Cisco BroadWorks용 Webex API는 부분 및 전체 사용자 제거를 모두 지원합니다. 이 표는 프로비저닝 중에 저장되는 모든 사용자 데이터 및 각 시나리오에서 삭제되는 것을 보여줍니다.

사용자 데이터

부분 삭제

전체 삭제

BroadWorks 사용자 ID

이메일

아니요

이름

아니요

아니요

기본 전화번호

모바일 전화 번호

내선 번호

BroadWorks 서비스 제공자 ID 및 그룹 ID

언어

아니요

사용자 로그인 및 구성 검색

Webex 인증

Webex authentication Webex 지원 인증 메커니즘에 의해 Webex 앱에 대한 사용자 로그인을 나타냅니다. ( BroadWorks authentication 따로 덮여 있습니다.) 이 표는 인증 흐름에서 다양한 구성 요소 간에 교환되는 데이터 유형을 보여줍니다.

데이터 이동

보내는 사람

실행할 작업

이메일 주소

Webex 앱을 통해 사용자

Webex

제한적 액세스 토큰 및 (독립적인) IdP URL

Webex

사용자 브라우저

사용자 자격 증명

사용자 브라우저

ID 공급자(이미 사용자 ID가 있음)

SAML 어설션

사용자 브라우저

Webex

인증 코드

Webex

사용자 브라우저

인증 코드

사용자 브라우저

Webex

액세스 및 새로 고침 토큰

Webex

사용자 브라우저

액세스 및 새로 고침 토큰

사용자 브라우저

Webex 앱

BroadWorks 인증

BroadWorks authentication BroadWorks 자격 증명을 사용하여 Webex 앱에 대한 사용자 로그인을 나타냅니다. 이 표는 인증 흐름에서 다양한 구성 요소 간에 교환되는 데이터 유형을 보여줍니다.

데이터 이동

보내는 사람

실행할 작업

이메일 주소

Webex 앱을 통해 사용자

Webex

제한적 액세스 토큰 및 (Webex Bwks IdP 프록시) IdP URL

Webex

사용자 브라우저

브랜딩 정보 및 BroadWorks URL

Webex

사용자 브라우저

BroadWorks 사용자 자격 증명

브라우저를 통해 사용자(Webex에서 제공하는 브랜딩된 로그인 페이지)

Webex

BroadWorks 사용자 자격 증명

Webex

BroadWorks

BroadWorks 사용자 프로필

BroadWorks

Webex

SAML 어설션

사용자 브라우저

Webex

인증 코드

Webex

사용자 브라우저

인증 코드

사용자 브라우저

Webex

액세스 및 새로 고침 토큰

Webex

사용자 브라우저

액세스 및 새로 고침 토큰

사용자 브라우저

Webex 앱

로그인 시 BroadWorks 비밀번호 만료 알림

이 기능은 로그인 프로세스를 개선하고 로그인 흐름을 제어합니다.

로그인 경고와 오류 메시지 향상:

  • 현재 UAP를 통해 BroadWorks 인증 및 로그인을 사용하는 BWKS 사용자를 위한 Wexbex는 암호가 곧 만료되거나 암호가 이미 만료되었기 때문에 로그인할 수 없다는 알림을 받지 않습니다. 이 기능을 통해 암호가 10 일 이내에 만료될 경우 - 사용자는 암호가 만료될 것이라는 경고를 받고, 사용자가 파트너에게 연락하거나 로그인 화면의 잊혀진 비밀번호 링크를 따라 비밀번호를 재설정하도록 권장합니다.
  • 암호가 만료되고 BroadWorks의 구성 'enforcePasswordChangeOnExpiry'가 true로 설정된 경우 오류 "잘못된 사용자 이름과 암호"가 던져졌지만이 기능을 사용하면 오류 메시지가 향상됩니다. 로그인 시도가 실패했습니다. 제공된 사용자 ID와 비밀번호의 조합이 저희 기록과 일치하지 않거나 귀하의 비밀번호를 업데이트해야 합니다. 다시 시도하거나 관리자에게 연락하여 비밀번호를 업데이트하십시오. 오류 코드 100006

로그인 흐름 제어:

  • 파트너는 "w4bwks-password-expiry-fail-login"을 설정하여 로그인을 제한할 수 있습니다. 이 설정은 "파트너의 요청에 따라 Cisco가 활성화할 수 있습니다. BroadWorks 암호가 만료된 경우 BroadWorks 'enforcePasswordChangeOnExpiry'의 구성은 false로 설정되고 'w4bwks-password-expiry-fail-login'의 설정이 활성화된 후 암호가 x 일 전에 만료되었다고 말하는 오류가 발생하며 서비스 설정이 비활성화된 경우 로그인이 허용됩니다. 기본적으로 설정이 비활성화됩니다.

로그인 페이지의 Forgot Password 링크는 Customized Branding의 일부로 파트너가 구성할 수 있습니다. 고급 사용자 지정. 파트너는 비밀번호 관리 및 재설정을 위해 사용자를 파트너의 포털로 리디렉션할 링크를 구성해야 합니다.

이 기능은 암호가 만료될 예정이거나 이미 만료된 상태일 때만 사용자 로그인 경험을 개선합니다. 사용자가 Webex 앱에 로그인하는 동안 암호가 만료되는 경우 이 기능은 처리되지 않습니다. 사용자는 다음 로그인 시도 시 비밀번호 만료 통지를 받게 됩니다.

클라이언트 구성 검색

이 표는 클라이언트 구성을 검색하는 동안 다양한 구성 요소 간에 교환되는 데이터의 유형을 보여줍니다.

데이터 이동

보내는 사람

실행할 작업

등록

클라이언트

Webex

BroadWorks URL을 포함한 조직 설정

Webex

클라이언트

BroadWorks JWT 토큰

Webex를 통한 BroadWorks

클라이언트

BroadWorks JWT 토큰

클라이언트

BroadWorks

장치 토큰

BroadWorks

클라이언트

장치 토큰

클라이언트

BroadWorks

구성 파일

BroadWorks

클라이언트

정상 상태 사용

이 섹션에서는 토큰 만료 후 BroadWorks 또는 Webex를 통한 재인증 중에 구성 요소 간에 이동하는 데이터를 설명합니다.

이 표는 통화를 위한 데이터 이동을 보여줍니다.

데이터 이동

보내는 사람

실행할 작업

SIP 시그널링

클라이언트

BroadWorks

SRTP 미디어

클라이언트

BroadWorks

SIP 시그널링

BroadWorks

클라이언트

SRTP 미디어

BroadWorks

클라이언트

이 표는 메시징, 프레즌스 및 미팅을 위한 데이터 이동을 보여줍니다.

데이터 이동

보내는 사람

실행할 작업

HTTPS REST 메시징 및 프레즌스

클라이언트

Webex

HTTPS REST 메시징 및 프레즌스

Webex

클라이언트

SIP 시그널링

클라이언트

Webex

SRTP 미디어

클라이언트

Webex

SIP 시그널링

Webex

클라이언트

SRTP 미디어

Webex

클라이언트

프로비저닝 API 사용

개발자 액세스

API 명세는 다음과 같습니다. https://developer.webex.com그리고 그것을 사용하는 안내서는 https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide...

API 사양을 읽으려면 로그인해야 합니다. https://developer.webex.com/docs/api/v1/broadworks-subscribers는...

응용프로그램 인증 및 인가

응용 프로그램은 Webex와 통합 Integration. 이 메커니즘은 파트너 조직 내 관리자를 위해 그 응용프로그램이 관리 작업(예: 구독자 프로비저닝)을 수행할 수 있도록 합니다.

Webex API는 OAuth를 따릅니다 2표준 ( http://oauth.net/2/). OAuth를 사용하면 2 타사 통합이 API 호출을 인증하기 위해 선택한 파트너 관리자를 대신하여 토큰을 새로 고침 및 액세스 할 수 있습니다.

먼저 Webex에 귀하의 통합을 등록해야 합니다. 등록이 완료되면 신청서가 이 OAuth를 지원해야 합니다2.0 필요한 새로 고침 및 액세스 토큰을 얻기 위해 권한 부여 흐름.

통합 및 이 OAuth를 구축하는 방법에 대한 자세한 내용 2응용 프로그램에 대한 승인 흐름, 참조 https://developer.webex.com/docs/integrations...

통합을 구현하는 데 필요한 두 가지 역할(개발자 및 인증 사용자 )이 있으며, 사용자 환경에서 별도의 사람/팀이 관리할 수 있습니다.

  • 개발자는 앱을 생성하고 https://developer.webex.com에 등록하여 필요한 OAuth ClientID/Secret을 애플리케이션에 대해 예상되는 범위로 생성합니다. 타사에서 응용프로그램을 만드는 경우, (귀사가 그들의 액세스를 요청하면) 그들이 해당 응용프로그램을 등록하거나 귀사에서 자체 액세스 권한을 통해 수행할 수 있습니다.

  • 인증 사용자는 애플리케이션이 API 호출을 승인하고 파트너 조직, 고객의 조직 또는 가입자를 변경하기 위해 사용하는 계정입니다. 이 계정은 귀사의 파트너 조직에서 전체 관리자 또는 영업 전체 관리자 역할을 가져야 합니다. 이 계정은 제3자가 보유해서는 안 됩니다.

조직 이름

조직 이름은 귀하가 사용하는 프로비저닝 모드에 따라 달라집니다.

  • 엔터프라이즈 모드—조직 이름은 spEnterpriseId와 정확히 일치합니다.

  • 서비스 공급자 모드—조직 이름은 spEnterpriseId의 groupID 부분입니다.

조직 이름에는 원래 spEnterpriseId에 지정된 공백, 대문자 및 특수 문자가 포함됩니다.The Organization Name will contain any whitespace, upper case and special characters specified in the original spEnterpriseId.

BroadWorks 소프트웨어 요구 사항

보기 수명 주기 관리 - BroadSoft 서버...

서비스 제공업체는 최신 BroadWorks 패치 및 RI(Release Independent) 앱으로 "패치 현재"가 될 것으로 기대합니다. 다음 패치 목록은 Webex와 통합하기 위한 최소 요구 사항입니다.

이러한 소프트웨어 패치에 대한 패치 노트를 검토하십시오. 일부 패치에는 추가 CLI 요구 사항이 있을 수 있습니다.

버전 R22

서버

패치

추가 정보

응용프로그램 서버

AP.as.22.0.1123.ap의364260

AP.as.22.0.1123.ap의365173

AP.as.22.0.1123.ap의368517

디렉토리 동기화를 위해 필요

AP.as.22.0.1123.ap의369763

AP.as.22.0.1123.ap의372989

AP.as.22.0.1123.ap의372757

AP.as.22.0.1123.ap의372963

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.22.0.1123.ap의373197

Application Server에 필요한 패치

AP.as.22.0.1123.ap의378391

AP.as.22.0.1123.ap의374793

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.22.0.1123.ap의377718

통화 녹음 기능에 필요한 패치

AP.as.22.0.1123.ap의377868

AP.as.22.0.1123.ap의376508

Flow-through 프로비저닝에 필요한 패치

AP.xsp.22.01123.ap는378585

후크 상태(존재) 및 통합 통화 내역을 위한 필수 패치

프로필 서버

AP.ps.22.01123.ap의372989

AP.ps.22.01123.ap의372757

AP.ps.22.01123.ap의378391

AP.ps.22.01123.ap의378585

후크 상태(존재) 및 통합 통화 내역을 위한 필수 패치

플랫폼

AP.platform.22.0.1123.ap의353577

AP.platform.22.0.1123.ap의354313

NPS 인증 프록시 필요

AP.platform.22.0.1123.ap의365173

AP.platform.22.0.1123.ap의367732

AP.platform.22.0.1123.ap의369433

AP.platform.22.0.1123.ap의369607

NPS 인증 프록시 필요

AP.platform.22.0.1123.ap의372757

AP.platform.22.0.1123.ap의376508

CI 토큰 검증을 통한 인증 서비스에 필요한 경우

AP.platform.22.0.1123.ap의378585

후크 상태(존재) 및 통합 통화 내역을 위한 필수 패치

XSP|ADP는

AP.xsp.22.01123.ap는354313

NPS 인증 프록시 필요

AP.xsp.22.01123.ap는365173

AP.xsp.22.01123.ap는368067

AP.xsp.22.01123.ap는368601

CI 토큰 검증을 통한 인증 서비스에 필요한 경우

AP.xsp.22.01123.ap는369607

NPS 인증 프록시 필요

AP.xsp.22.01123.ap는370952

AP.xsp.22.01123.ap는373008

AP.xsp.22.01123.ap는372757

AP.xsp.22.01123.ap는372433

AP.xsp.22.01123.ap는372963

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.xsp.22.01123.ap는378391

AP.xsp.22.01123.ap는374677

NPS 인증 프록시 필요

AP.xsp.22.01123.ap는375206

NPS 인증 프록시 필요

AP.xsp.22.01123.ap는376508

CI 토큰 검증을 통한 인증 서비스에 필요한 경우

AP.xsp.22.01123.ap는378585

통합 통화 내역을 위해 필요

기타

AP.xsa.22.01123.ap는372757

AP.xs.220.1123ap의372757

AP.ums.22.0.1123ap의378391

틀: AP.nfm.22.0.1123.ap378391

버전 R23

서버

패치

추가 정보

응용프로그램 서버

AP.as.23.0.1075.ap의368517

디렉토리 동기화를 위해 필요

AP.as.23.0.1075.ap의369763

AP.as.23.0.1075.ap의373197

App Server 설정

AP.as.23.0.1075.ap의373271

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.as.23.0.1075.ap의378391

AP.as.23.0.1075.ap의376509

AP.as.23.0.1075.ap의377718

통화 녹화 필요

AP.as.23.0.1075.ap의377868

AP.as.23.0.1075.ap의378585

후크 상태(존재) 및 통합 통화 내역을 위한 필수 패치

프로필 서버

AP.ps.23.01075.ap의378391

플랫폼

AP.platform.23.0.1075.ap의367732

AP.platform.23.0.1075.ap의370952

AP.platform.23.0.1075.ap의369607

NPS 인증 프록시 필요

AP.platform.23.0.1075.ap의376509

AP.platform.23.0.1075.ap의378585

후크 상태(존재) 및 통합 통화 내역을 위한 필수 패치

XSP|ADP는

AP.xsp.23.01075.ap는368067

AP.xsp.23.01075.ap는369607

NPS 인증 프록시 필요

AP.xsp.23.01075.ap는370952

AP.xsp.23.01075.ap는373008

AP.xsp.23.01075.ap는373271

V1에서 V2 푸시 알림으로 업그레이드해야 함

AP.xsp.23.01075.ap는378391

AP.xsp.23.01075.ap는374677

NPS 인증 프록시 필요

AP.xsp.23.01075.ap는375206

NPS 인증 프록시 필요

AP.xsp.23.01075.ap는376509

AP.xsp.23.01075.ap는378585

후크 상태(존재) 및 통합 통화 내역을 위한 필수 패치

기타

ADP를 사용하는 경우...

Xsi-이벤트-23_2021.05_1.251.bwar

후크 상태(존재) 및 통합 통화 내역을 위한 필수 패치

버전 R24

서버

패치

추가 정보

응용프로그램 서버

AP.as.24.0.944.ap의384177

통합 메시징 서버(Unified Messaging Server)

AP.as.24.0.944.ap의375100

유출 프로비저닝에 필요함

AP.as.24.0.944.ap의377718

통화 녹화 필요

AP.as.24.0.944.ap의377868

AP.as.24.0.944.ap의378585

후크 상태(존재) 및 통합 통화 내역을 위한 필수 패치

기타

Xsi-이벤트-24_2021.05_1.251.bwar

후크 상태(존재) 및 통합 통화 내역을 위한 필수 패치

Webex에 필요한 BroadWorks 태그

Webex에 대해 구성해야 하는 BroadWorks 시스템 태그 및 사용자 지정 태그에 대한 정보는 다음을 참조하십시오. Cisco BroadWorks용 Webex 구성 가이드...

사용자 프로비저닝 및 활성화 흐름

Provisioning 사용자를 Webex에 추가하는 것을 설명합니다. Activation Webex에 이메일 유효성 검사 및 서비스 할당이 포함됩니다.

Webex는 이메일 주소를 사용하여 사용자를 식별하므로 사용자 이메일 주소는 고유해야 합니다. 사용자의 트러스트된 이메일 주소가 있는 경우, 사용자를 자동으로 프로비저닝할 때 그 이메일 주소가 자동으로 활성화되게 할 수 있습니다. 이 프로세스가 "자동 프로비저닝 및 자동 활성화"입니다.

자동 사용자 프로비저닝 및 자동 활성화(트러스트된 이메일 흐름)

Diagram of Automated User Provisioning and Automatic Activation Trusted Email Flow 만들기

전제 조건

  • 프로비저닝 어댑터는 Cisco BroadWorks용 Webex를 가리킵니다(AS에서 Webex 프로비저닝 브리지로의 아웃바운드 연결이 필요함).

  • 연락 가능하고 유효한 최종 사용자 이메일 주소가 BroadWorks에 대체 ID로 있어야 합니다.

  • Control Hub는 파트너 조직 구성에 프로비저닝 계정을 갖고 있습니다.

단계

설명

1 만들기

고객의 서비스에 대한 견적을 내고 주문을 받습니다.

2 만들기

고객 주문을 처리하고 고객을 시스템에 프로비저닝합니다.

3 만들기

서비스 프로비저닝 시스템이 BroadWorks의 프로비저닝을 트리거합니다. 요약하면, 이 단계는 기업 및 사용자를 만듭니다. 그 후, 필요한 서비스 및 번호를 각 사용자에게 부여합니다. 이런 서비스 중 하나가 외부 IM&P입니다.

4 만들기

이 프로비저닝 단계는 Webex에서 고객 조직 및 사용자의 자동 프로비저닝을 트리거합니다. (IM&P 서비스 지정은 프로비저닝 어댑터가 Webex 프로비저닝 API를 호출하게 합니다.)

5 만들기

나중에 사용자를 위해 패키지를 조정해야 하는 경우(기본값에서 변경하려면), 귀사의 시스템은 Webex 프로비저닝 API를 사용해야 합니다.

SSO 로그인 흐름

Diagram of SAML SSO Login Flow with Direct BroadWorks Authentication (Cross-Origin Resource Sharing) 만들기
Direct BroadWorks 인증을 통한 SAML SSO 로그인 흐름(교차 출처 리소스 공유)

BroadWorks 인증을 사용할 때 및 원본 간 리소스 공유가 활성화되어 있을 때 BroadWorks에 대한 다이렉트 인증을 허용하는 Webex 앱의 SAML SSO 로그인 흐름은 다음과 같습니다. 이미지는 클라이언트가 인증을 위해 제공하는 정보를 나타내는 화살표로 텍스트를 포함하여 왼쪽에 클라이언트 및 사용자 이벤트를 표시합니다. 단계 1 및 5은 사용자 이벤트입니다. 이미지의 오른쪽에는 클라이언트에게 반환되는 정보와 함께 로그인 서비스 이벤트가 표시됩니다.

Diagram of Webex SSO login flow (with Broadworks authentication and cross-origin resource sharing) 만들기
BroadWorks 등록 및 서비스 발견 흐름

앞의 Webex SAML SSO 로그인 흐름부터 바로 다음에 오는 BroadWorks 서비스 검색 흐름은 다음과 같습니다. 클라이언트는 Webex 장치 관리에 등록하는 동안 확보한 액세스 토큰을 사용하여 BroadWorks 배포에서 등록을 요청합니다.

Diagram of Broadworls registration and service discovery flow 만들기

대체 로그인 흐름

위의 이미지는 SAML SSO 로그인이 다이렉트 BroadWorks 인증을 활성화한 BroadWorks 인증을 사용하여 구성된 것으로 가정합니다(원본 간 리소스 공유). 일부 대체 SAML SSO 로그인 흐름은 아래와 같습니다.

  • 다이렉트 BroadWorks 인증이 포함되지 않은 BroadWorks 인증 (원본 간 리소스 공유):

    • 유일한 차이점은 Webex 로그인 흐름의 5 단계와 6 단계입니다. 단계 5에서 로그인 자격 증명이 IdP 프록시(XSI가 아닌)에 의해 검증되고 SAML Assertion이 클라이언트로 반환됩니다.

    • 해당 흐름은 두 개의 다이어그램에 적용된 나머지 단계를 통해 진행됩니다.

    • 이 흐름에서 SSO 토큰은 사용되지 않습니다.

  • SAML SSO Webex 인증:

    • Webex 로그인 흐름의 3 단계에서 Common Identity 서비스는 Webex 인증에 의해 사용되는 Identity Provider를 반환합니다.

    • 이때 Webex에 대한 대체 SAML SSO 로그인 흐름이 실행됩니다.

사용자 상호 작용

로그인

Diagram of user sign in and authentication flow 만들기
  1. Webex 앱은 Cisco 공통 ID(CI)로 연결된 브라우저를 열어서 사용자가 이메일 주소를 입력할 수 있도록 합니다.

  2. CI는 관련된 고객 조직이 SAML IDP로 구성된 BroadWorks IDP 프록시(IDP)를 갖고 있음을 발견합니다. CI는 사용자가 로그인 페이지가 있는 IDP로 리디렉션합니다. (서비스 제공업체는 이 로그인 페이지를 표시할 수 있습니다.)

  3. 사용자가 BroadWorks 자격 증명을 입력합니다.

  4. Broadworks는 IDP를 통해 사용자를 인증합니다. 성공하면 IDP는 브라우저를 SAML 성공과 함께 다시 CI로 리디렉션하여 인증 흐름을 완료합니다(다이어그램에 표시되지 않음).

  5. 성공적인 인증에서 Webex 앱은 CI로부터 액세스 토큰을 받습니다(다이어그램에 표시되지 않음). 클라이언트는 이를 사용하여 BroadWorks 장기 Jason 웹 토큰(JWT)을 요청합니다.

  6. Webex 앱은 BroadWorks 및 Webex의 다른 서비스로부터 통화 구성을 발견합니다.

  7. Webex 앱이 BroadWorks에 등록합니다.

사용자 관점에서의 로그인

이 다이어그램은 최종 사용자 또는 구독자가 보게 될 일반적인 로그인 흐름입니다.

Diagram of the typical sign-in flow, consisting of eight steps as seen by the end user or subscriber: 만들기
  1. Webex 앱을 다운로드하고 설치합니다.

  2. 서비스 공급자로부터 링크를 받거나, Webex 다운로드 페이지에서 다운로드를 찾을 수 있습니다.

  3. Webex 로그인 화면에 이메일 주소를 입력합니다. 클릭 Next.

  4. 일반적으로 사용자는 서비스 제공자 브랜드의 페이지로 리디렉션됩니다.

  5. 그 페이지는 사용자의 이메일 주소로 사용자를 환영할 것입니다.

    이메일 주소가 없거나 잘못된 것일 경우, BroadWorks 사용자 이름을 대신 입력하십시오.

  6. BroadWorks 비밀번호를 입력합니다.

  7. 성공적으로 로그인하면 Webex가 열립니다.

통화 흐름—회사 디렉터리

Diagram of a call flow for corporate directory 만들기

통화 흐름—PSTN 번호

Diagram of a call flow for PSTN number 만들기

프레젠테이션 및 공유

Diagram of a call flow for presentation and sharing 만들기

스페이스 미팅 시작하기

Diagram of the call flow for start a space meeting 만들기

클라이언트 상호 작용

AS로 DMS 및 SIP Register에서 프로파일 검색

  1. 클라이언트는 XSI를 호출하여 장치 관리 토큰 및 DMS로의 URL을 얻습니다.

  2. 클라이언트는 1 단계에서 토큰을 제시하여 DMS에서 장치 프로필을 요청합니다.

  3. 클라이언트는 장치 프로필을 읽고 SIP 자격 증명, 주소 및 포트를 검색합니다.

  4. 클라이언트는 3단계의 정보를 사용하여 SIP REGISTER를 SBC로 보냅니다.

  5. SBC는 SIP REGISTER를 AS로 보냅니다(SBC는 SIP 사용자를 이미 알지 못하는 경우, NS에서 검색을 수행하여 AS를 찾을 수 있음).

테스트 및 랩 지침

다음 지침은 테스트 및 랩 조직에 적용됩니다.

  • 서비스 제공자 파트너는 여러 오르간에서 프로비저닝할 수 있는 최대 50 테스트 사용자로 제한됩니다.

  • 첫 번째 50 시험 사용자를 제외한 모든 사용자는 청구됩니다.

  • 청구서가 정확하게 처리되도록 하려면 모든 테스트 조직의 BroadWorks Org 이름에 '테스트'가 들어 있어야 합니다.

  • Webex Control Hub 내에서 내부 테스트 조직이 지정되어야 합니다. 이는 테스트 사용자에게 실제 사용자로 비용이 청구되지 않게 하기 위해 실행됩니다.

Test and Lab Guidelines 1 WN4BW 만들기

조직을 테스트 조직으로 지정하기

조직을 테스트 조직으로 지정하려면:

  1. 파트너 허브에 로그인하고 선택 Customers.

  2. 적합한 고객을 선택합니다.

  3. 오른쪽 컨트롤 막대에서, Internal Test Organization 토글

Test and Lab Guidelines 2 WN4BW 만들기

보이스메일 재생

보이스메일의 경우, 다음 코드 중 하나를 사용하도록 미디어 서버를 구성해야 합니다.

  • MP는3

  • wav—WAV 파일은 다음 형식으로 지원됩니다. PCM(모든 플랫폼에서 지원됨) 및 DVI-ADPCM(Android에서는 지원되지 않음)

wav 파일을 사용하는 경우, 다음 CLI 명령을 실행하여 응용프로그램 서버와 미디어 서버를 구성합니다.

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

용어

ACL
액세스 제어 목록
ALG
응용프로그램 계층 게이트웨이
API
응용프로그램 프로그래밍 인터페이스
APNS
Apple 푸시 알림 서비스
AS
응용프로그램 서버
ATA
아날로그 전화 어댑터, 아날로그 전화 통신을 VoIP로 변환하는 어댑터
BAM
BroadSoft 응용프로그램 관리자
기본 인증
공유 비밀(비밀번호)을 통해 계정(사용자 이름)의 유효성을 검증하는 인증 방법
BMS
BroadSoft 메시징 서버
BOSH
동시 HTTP를 통한 양방향 스트림
BRI
기본 속도 인터페이스 BRI는 ISDN 액세스 방법입니다.
번들
최종 사용자 또는 가입자에게 전달되는 서비스 모음(패키지 참조)
CA
인증 기관
이동 통신 사업자
전화 트래픽을 처리하는 조직(파트너, 서비스 제공업체, 부가가치 리셀러 참조)
캡차
컴퓨터와 사람을 구별하기 위한 완전 자동화된 공개 튜링 테스트
CCXML
통화 제어 확장성 마크업 언어
CIF
화상 회의용 디지털 영상 형식
CLI
명령줄 인터페이스
CN
일반 이름
CNPS
통화 알림 푸시 서버. 환경에서 XSP|ADP에서 실행되는 알림 푸시 서버, FCM 및 APNS에 콜 알림을 푸시합니다.A Notification Push Server that runs on an XSP|ADP in your environment, to push call notifications to FCM AND APNS. NPS 프록시를 참조하십시오.
CPE
고객 프레미스 장치
CPR
사용자 정의 프레즌스 규칙
CSS
종속형 스타일 시트
CSV
콤마로 구분된 값
CTI
컴퓨터 전화 통신 통합
CUBE
Cisco Unified Border Element
DMZ
완충 영역
DN
디렉토리 번호
DND
방해하지 마시오
DNS
도메인 이름 시스템
DPG
다이얼 피어 그룹
DSCP
차별화된 서비스 코드 포인트
DTAF
장치 유형 아카이브 파일
DTG
목적지 트렁크 그룹
DTMF
이중톤 다중 주파수
최종 사용자
전화를 걸거나, 회의에 참여하거나, 메시지를 보내는 사람(가입자 참조)
Enterprise
최종 사용자 컬렉션(조직 참조)
FCM
Firebase 클라우드 메시징
FMC
유무선 융합
플로우 쓰루 프로비저닝
BroadWorks에서 "통합 IM&P" 서비스를 지정하여 Webex 아이덴티티 스토어에 사용자를 만드는 것.
FQDN
정규화된 도메인 이름
전체 플로우 쓰루 프로비저닝
BroadWorks에서 “Integrated IM&P” 서비스를 할당하여 Webex ID 스토어에서 사용자를 생성하고 검증하며 각 BroadWorks 사용자가 고유한 유효한 이메일 주소를 가지고 있다고 주장합니다.
FXO
이종 교환국(Foreign Exchange Office)은 아날로그 라인을 수신하는 포트입니다. 전화기, 팩스 또는 아날로그 전화 시스템에 있는 플러그입니다. 이는 온 후크/오프 후크 표시(루프 클로저)를 제공합니다. FXO 포트가 부착되어 있기 때문에 이런 장치(예: 팩스 또는 전화기)를 보통 "FXO 장치"라고 합니다.
FXS
이종 교환기(Foreign Exchange Subscriber)는 구독자에게 실제로 아날로그 라인을 제공하는 포트입니다. 즉, 이는 전화 신호음, 배터리 전류 및 벨소리 전압을 제공하는 "벽에 있는 플러그"입니다.
GCM
Google 클라우드 메시지
GCM
Galois/카운터 모드(암호화 기술)
HID
인간 인터페이스 장치
HTTPS
하이퍼텍스트 전송 프로토콜 보안 소켓
IAD
통합된 액세스 장치
IM&P
인스턴트 메시징 및 현재 상태
IP PSTN
VoIP to PSTN 서비스를 제공하는 서비스 제공자, ITSP와 교환 가능 또는 (PSTN과 같이 국가가 아닌) 주요 통신업체들이 집단적으로 제공하는 인터넷 연결된 '공용' 전화 통신을 지칭하는 일반 용어
ITSP
인터넷 전화 서비스 제공자
IVR
대화형 음성 응답 / 응답자
JID
XMPP 엔터티의 기본 주소는 Jabber Identifier 또는 JID localpart@domain.part.example.com/resourcepart (@ . / 는 구분자)라고 합니다.
JSON
자바스크립트 객체 표기법
JSSE
자바 보안 소켓 확장 - BroadWorks 서버에 보안 연결 기능을 제공하는 기초 기술.
KEM
키 확장 모듈(하드웨어 Cisco 전화)
LLT
장기 토큰 - 사용자가 보다 오래 인증된 상태를 유지할 수 있도록 하는 보안 형식의 자기 기술적 베어러 토큰이며, 특정 응용프로그램에 구속되지 않습니다.
MA
메시지 보관
MIB
관리 정보 기반
MS
미디어 서버
mTLS
TLS 연결을 수립할 때 인증서 교환을 사용하는 양측 간의 상호 인증
MUC
다자간 채팅
NAT
네트워크 주소 변환
NPS
알림 푸시 서버, CNPS 참조
NPS 프록시

CNPS에 단기 인증 토큰을 제공하여 FCM 및 APN으로 통화 알림을 푸시하고 궁극적으로 Webex를 실행하는 Android 및 iOS 장치로 전달될 수 있게 하는 Webex의 서비스.

OCI
오픈 클라이언트 인터페이스
조직
최종 사용자 컬렉션을 대표하는 회사 또는 조직(엔터프라이즈 참조)
OTG
아웃고잉 트렁크 그룹(Outgoing Trunk Group)
패키지
최종 사용자 또는 가입자에게 제공되는 서비스 모음(번들 참조)
파트너
Cisco와 협력하여 다른 조직에 제품 및 서비스를 배포하는 에이전트 조직(부가가치 리셀러, 서비스 제공업체, 운반자 참조)
PBX
사설 교환기
PEM
프라이버시 향상 이메일
PLMN
공중 이동 통신망
PRI
기본 속도 인터페이스는 ISDN(통합 서비스 디지털 네트워크)에서 사용되는 통신 인터페이스 표준입니다.
PS
프로필 서버
PSTN
공중 교환 전화망
QoS
서비스 품질
재판매업체 포털
재판매업체의 관리자가 UC-One SaaS 솔루션을 구성할 수 있는 웹 사이트. BAM 포털, 관리 포털 또는 관리 포털이라고도 합니다.
RTCP
실시간 제어 프로토콜
RTP
실시간 전송 프로토콜
SBC
세션 구분 컨트롤러
SCA
회선 공유 기능(Shared Call Appearance)
SD
표준 정의
SDP
세션 기술 프로토콜
SP
서비스 제공자; 다른 조직에 전화 또는 관련 서비스를 제공하는 조직(운반자, 파트너, 부가가치 리셀러 참조)
SIP
세션 개시 프로토콜
SLT
단기 토큰(BroadWorks SSO 토큰이라고도 함) - 웹 응용프로그램에 대한 보안 액세스를 얻는 데 사용되는 일회용 인증 토큰.
SMB
중소 기업
SNMP
간이 망 관리 프로토콜
sRTCP
보안 실시간 전송 제어 프로토콜(VoIP 통화 미디어)
sRTP
보안 실시간 전송 프로토콜(VoIP 통화 미디어)
SSL
보안 소켓 계층
구독자
전화를 걸거나, 회의에 참여하거나, 메시지를 보내는 사람(최종 사용자 참조)
TCP
전송 제어 프로토콜
TDM
시간 분할 다중화
TLS
전송 계층 보안
ToS
서비스 유형
UAP
사용자 활성화 포털
UC
통합 커뮤니케이션
UI
사용자 인터페이스
UID
고유한 식별자
UMS
메시징 서버
URI
통합 자원 식별자
URL
유일 자원 지시기
USS
공유 서버
UTC
협정 세계시-11
UVS
비디오 서버
부가가치 리셀러(VAR)
Cisco와 협력하여 다른 조직에 제품 및 서비스를 배포하는 에이전트 조직(Carrier, Partner, Service Provider 참조)
VGA
비디오 그래픽스 어레이
VoIP
음성 인터넷 프로토콜(IP)
VXML
음성 확장성 마크업 언어
WebDAV
웹 분산 저작 및 버전 관리
WebRTC
웹 실시간 통신
WRS
WebRTC 서버
XMPP
확장성 메시징 참여 프로토콜
만들기
부록
만들기

서비스 구성(인증 서비스용 mTLS 사용)

다음 절차는 Cisco BroadWorks XSP|ADPs용 Webex에서 서비스 구성 주제의 절차를 대체합니다. CI 토큰 검증이 아닌 인증 서비스에 mTLS를 사용하는 경우에만 이러한 절차를 완료하십시오. 이러한 절차는 동일한 XSP|ADP 서버에서 여러 Webex 조직을 실행하는 경우 필수적입니다. 그 외의 경우에는 선택 사항입니다.

동일한 XSP|ADP 서버에서 여러 개의 WEBEX 조직을 실행하지 않는 경우, 인증 서비스에 대해 CI 토큰 유효성 검사(TLS 포함)가 권장됩니다. 참조 Cisco BroadWorks XSP|ADP를 위한 Webex 서비스 구성인증 서비스 및 기타 서비스를 구성하는 방법에 대한 자세한 내용은 For details on how to configure the Authentication service and other services.

Xsi 인터페이스

설명 된대로 Xsi-Actions 및 Xsi-Events 응용 프로그램 설치 및 구성 Cisco BroadWorks Xtended Services 인터페이스 구성 가이드...

CTI 인터페이스에 사용되는 XSP|ADP에 Xsi-Events 애플리케이션의 하나의 인스턴스만 배포해야 합니다.

Webex와 Broadworks를 통합하는 데 사용되는 모든 Xsi 이벤트는 Applications/Xsi-Events/GeneralSettings에 정의된 동일한 callControlApplicationName을 가져야 합니다. 예:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

사용자가 Webex에 온보딩되면 Webex는 AS에서 사용자를 위한 서브스크립션을 생성하여 존재와 통화 기록을 위한 전화 이벤트를 수신합니다. 구독은 callControlApplicationName과 연결되어 있으며 AS는 전화 이벤트를 보내는 Xsi-Events에 대해 알고 있습니다.The subscription is associated with the callControlApplicationName and the AS uses it to know which Xsi-Events to send the telephone events.

callControlApplicationName을 변경하거나 모든 Xsi-Events 웹 앱에서 동일한 이름을 가지지 않으면 구독과 전화 이벤트 기능에 영향을 미칩니다.

인증 서비스 구성(mTLS 사용)

BroadWorks 장수 토큰은 XSP|ADP에서 호스팅되는 인증 서비스에 의해 생성되고 검증됩니다.

요구 사항

  • 인증 서비스를 호스팅하는 XSP|ADP 서버는 mTLS 인터페이스를 구성해야 합니다.

  • XSP|ADP는 BroadWorks 오래 산 토큰을 암호화/해독하기 위해 동일한 키를 공유해야 합니다. 이 키를 각 XSP|ADP에 복사하는 것은 수동 프로세스입니다.

  • XSP|ADP는 NTP와 동기화되어야 합니다.

구성 개요

XSP|ADP의 필수 구성은 다음과 같습니다.

  • 인증 서비스를 배포합니다.

  • 토큰 기간을 최소 60 일로 설정하십시오(발급자를 BroadWorks로 두십시오).

  • XSP|ADP에서 RSA 키를 생성하고 공유합니다.

  • authService URL을 웹 컨테이너에 제공합니다.

XSP|ADP에 인증 서비스 배포

Webex와 함께 사용되는 각 XSP|ADP에서:

  1. 다음 경로에서 인증 서비스 응용프로그램을 활성화하십시오 /authService (이 경로를 사용해야 함).

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (where) <version> BroadWorks 버전입니다.)

  2. 응용프로그램을 배포합니다.

    만들기XSP|ADP_CLI/Maintenance/ManagedObjects> 만들기 deploy application /authService

토큰 지속 시간 구성

  1. 기존의 토큰 구성을 확인합니다(시간).

    만들기XSP|ADP_CLI/Applications/authenticationService/TokenManagement> 만들기 get

  2. 기간을 60 일로 설정(최대 180 일):

    만들기XSP|ADP_CLI/Applications/authenticationService/TokenManagement> 만들기set tokenDurationInHours 1440

RSA 키 생성 및 공유

  • 토큰 암호화/해독을 위해서는 인증 서비스의 모든 인스턴스에서 동일한 공개/비공개 키 쌍을 사용해야 합니다.

  • 키 쌍은 토큰을 발행하기 위해 먼저 필요한 경우 인증 서비스에 의해 생성됩니다.

이 두 가지 요인으로 인해 하나의 XSP|ADP에서 키를 생성한 다음 다른 XSP|ADP에 복사해야 합니다.

키를 순환하거나 키 길이를 변경하는 경우 다음 구성을 반복하고 모든 XSP|ADP를 다시 시작해야 합니다.

  1. 키 쌍 생성에 사용할 XSP|ADP 중 하나를 선택하십시오.

  2. 클라이언트를 사용하여 클라이언트의 브라우저에서 다음 URL을 요청하여 해당 XSP|ADP에서 암호화 토큰을 요청합니다.

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (이 경우 XSP|ADP에서 개인 / 공개 키 쌍을 생성한다.)

  3. 키 저장소 위치는 구성 할 수 없습니다. 키 내보내기:

    만들기XSP|ADP_CLI/Applications/authenticationService/KeyManagement> 만들기 exportKeys

  4. 내보낸 파일 /var/broadworks/tmp/authService.keys 다른 XSP|ADPs의 동일한 위치에, 오래된 것을 덮어씁니다. .keys 파일에서 추출합니다.

  5. 각각 다른 XSP|ADP의 키 가져오기:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

authService URL을 웹 컨테이너에 제공

XSP|ADP의 웹 컨테이너는 토큰을 검증할 수 있도록 authService URL이 필요합니다.

각 XSP|ADP에 대하여:

  1. 인증 서비스 URL을 BroadWorks Communications Utility의 외부 인증 서비스로 추가합니다.

    만들기XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> 만들기 set url http://127.0.0.1:80/authService

  2. 인증 서비스 URL을 컨테이너에 추가합니다.

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

    이렇게 하면 Webex는 인증 서비스를 사용하여 자격 증명으로 제공된 토큰의 유효성을 검증할 수 있습니다.

  3. 다음을 사용해 파라미터를 확인합니다: get.

  4. XSP|ADP를 다시 시작합니다.

HTTP 인터페이스에서 TLS 및 암호 구성(XSI 및 인증 서비스용)

인증 서비스, Xsi-Actions 및 Xsi-Events 응용프로그램은 HTTP 서버 인터페이스를 사용합니다. 그런 응용프로그램을 위한 TLS 구성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > HTTP > 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성 CLI 컨텍스트
시스템(글로벌)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

이 시스템의 특정적인 HTTP 서버 인터페이스

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

XSP|ADP에서 HTTP Server TLS Interface Configuration 읽기

  1. XSP|ADP에 로그인하고 이동 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 이것이 보호되며, 클라이언트 인증이 필요한지를 볼 수 있을 것입니다.

Apache tomcat은 각 보안 인터페이스에 대해 인증서를 의무화합니다. 시스템은 필요할 때 자기 서명 인증서를 생성합니다.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Results displayed after entering the get command, showing interfaces (IP addresses) and, for each, whether they are secure and whether they require client authentication. 만들기

TLS 1추가.2 HTTP 서버 인터페이스 프로토콜

Webex Cloud와 상호작용하는 HTTP 인터페이스는 TLSv에 대해 구성되어야 합니다1.2. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

HTTP 서버 인터페이스의 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 이동 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> 443 TLSv1.2 클라우드와 통신할 때 인터페이스가 TLS를 사용할 수 있도록 하기 위해 1.2

HTTP 서버 인터페이스에서 TLS 암호 구성 편집

필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 이동 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 적어도 하나가 있어야 합니다(개요 섹션에서 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> 443 <cipherName> 을(를) 입력하여 HTTP 서버 인터페이스에 암호를 추가합니다.

    XSP|ADP CLI에는 openSSL 암호화 스위트 이름이 아닌 IANA 표준 암호화 스위트 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 을(를) HTTP 서버 인터페이스에 추가하려면 다음을 사용합니다. XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    보기 https://ciphersuite.info/이름에 따라 스위트를 찾을 수 있습니다.

인증 서비스에 대해 신뢰 구성 (mTLS 사용)

  1. 파트너 관리자 계정으로 Control Hub에 로그인합니다.

  2. 가기 Settings > BroadWorks Calling 클릭 Download Webex CA Certificate Get에 CombinedCertChain2023.txt 을(를) 로컬 컴퓨터에서 가져옵니다.

    이 파일에는 두 개의 인증서가 들어 있습니다. 파일을 XSP|ADP에 업로드하기 전에 분할해야 합니다. 모든 파일이 필요합니다.
  3. 인증서 체인을 두 개의 인증서로 나눕니다. combinedcertchain2023.txt.

    1. 열기 combinedcertchain2023.txt 을(를) 엽니다.

    2. 텍스트의 첫 번째 블록을 선택하고 잘라냅니다. 여기에는 줄 -----BEGIN CERTIFICATE----------END CERTIFICATE-----이(가) 포함되며, 해당 텍스트 블록을 새로운 파일에 붙여넣습니다.

    3. 새 파일을 다음과 같이 저장합니다. root2023.txt.

    4. 원래 파일을 다음과 같이 저장합니다. issuing2023.txt. 이제 원본 파일에는 다음 항목으로 묶여진 텍스트의 블록만 포함됩니다. 줄 -----BEGIN CERTIFICATE----------END CERTIFICATE-----.

  4. 예를 들어, 보안 중인 XSP|ADP의 임시 위치에 텍스트 파일을 모두 복사하십시오. /var/broadworks/tmp/root2023.txt/var/broadworks/tmp/issuing2023.txt.

  5. XSP|ADP에 로그인하고 이동 /XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts>. (선택 사항) 도움말 실행 UpdateTrust 을(를) 실행하여 파라미터 및 명령어 형식을 확인합니다.

  6. 인증서 파일을 새 신뢰 앵커에 업로드합니다 - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    모든 별칭은 다른 이름을 가져야 합니다. webexclientroot, webexclientroot2023, webexclientissuingwebexclientissuing2023 신뢰 앵커의 예시 별칭입니다. 네 개의 항목이 모두 유일할 때 자신의 이름을 사용할 수 있습니다.

  7. 앵커가 업데이트되었는지 확인합니다.

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(선택 사항) HTTP 인터페이스/포트 수준에서 mTLS 구성

mTLS를 HTTP 인터페이스/포트 레벨 또는 웹 애플리케이션 기준으로 구성할 수 있습니다.

애플리케이션에 mTLS를 활성화하는 방법은 XSP|ADP에서 호스팅하는 애플리케이션에 따라 달라집니다. mTLS가 필요한 여러 애플리케이션을 호스팅하는 경우 인터페이스에서 mTLS를 활성화해야 합니다. 동일한 HTTP 인터페이스를 사용하는 여러 응용프로그램 중 하나만 보호해야 하는 경우, 응용프로그램 수준에서 mTLS를 구성할 수 있습니다.

HTTP 인터페이스/포트 수준에서 mTLS를 구성할 때, 이 인터페이스/포트를 통해 액세스되는 모든 호스트 웹 애플리케이션에 mTLS가 필요합니다.

  1. 인터페이스를 구성하고 있는 XSP|ADP에 로그인합니다.

  2. XSP|ADP_CLI/Interface/Http/HttpServer> 을(를) 탐색하고 get 명령어를 실행하여 인터페이스를 확인합니다.

  3. 인터페이스를 추가하고 거기에서 클라이언트 인증을 요구하려면(이는 mTLS와 동일함을 의미함):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    자세한 내용은 XSP|ADP CLI 문서를 참조하십시오. 기본적으로 첫 번째 true 은(는) TLS(필요한 경우 서버 인증서가 생성됨)의 인터페이스를 보호하고, 두 번째 true 은(는) 인터페이스가 클라이언트 인증서 인증을 요구하게 합니다(모두 mTLS임).

예:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

이 예제에서 mTLS(Client Auth Req = true)는 192.0.2.7 포트 444. TLS는 192.0.2.7 포트 443.

(선택 사항) 특정한 웹 응용프로그램에 대해 mTLS 구성

mTLS를 HTTP 인터페이스/포트 레벨 또는 웹 애플리케이션 기준으로 구성할 수 있습니다.

애플리케이션에 mTLS를 활성화하는 방법은 XSP|ADP에서 호스팅하는 애플리케이션에 따라 달라집니다. mTLS가 필요한 여러 애플리케이션을 호스팅하는 경우 인터페이스에서 mTLS를 활성화해야 합니다. 동일한 HTTP 인터페이스를 사용하는 여러 응용프로그램 중 하나만 보호해야 하는 경우, 응용프로그램 수준에서 mTLS를 구성할 수 있습니다.

응용프로그램 수준에서 mTLS를 구성하면 HTTP 서버 인터페이스 구성과 관계없이 해당 응용프로그램에 mTLS가 필요합니다.

  1. 인터페이스를 구성하고 있는 XSP|ADP에 로그인합니다.

  2. XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> 을(를) 탐색하고 get 명령어를 실행하여 어떤 응용프로그램이 실행되고 있는지 확인합니다.

  3. 응용프로그램을 추가하고 클라이언트 인증을 요구하려면(이는 mTLS와 동일함을 의미함):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    자세한 내용은 XSP|ADP CLI 문서를 참조하십시오. 응용프로그램 이름이 열거되어 있습니다. 이 true 은(는) 이 명령어에서 mTLS를 활성화합니다.

예:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

예 명령은 AuthenticationService 응용 프로그램을 192.0.2.7:443에 추가하고 클라이언트에서 인증서를 요청하고 인증하도록 요구합니다.The example command adds the AuthenticationService application to 192.0.2.7:443 and requires it to request and authenticate certificates from the client.

다음을 사용해 확인합니다 get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

XSP|ADP, Application Server 및 Profile Server에서 장치 관리 구성

프로파일 서버 및 XSP|ADP는 장치 관리를 위해 필수적입니다. They must be configured according to instructions in the BroadWorks 장치 관리 구성 가이드...

다음에 갈 곳

구성의 경우, 기본 문서 흐름에 다시 참여할 수 있습니다. CTI 인터페이스 및 관련 구성...

AuthService에 대한 상호 TLS 인증에 대한 추가 인증서 요구 사항

Webex는 상호 TLS 인증된 연결을 통해 인증 서비스와 상호 작업합니다. 이는 Webex가 클라이언트 인증서를 제시하고 XSP|ADP가 이를 검증해야 함을 의미합니다. 이 인증서를 신뢰하려면 Webex CA 인증서 체인을 사용하여 XSP|ADP(또는 프록시)에 신뢰 앵커를 만듭니다. 이 인증서 체인은 Partner Hub를 통해 다운로드할 수 있습니다.

  1. 다음 사이트에서 Partner Hub에 로그인합니다: admin.webex.com.
  2. 가기 Services > Additional links.

  3. 인증서 다운로드 링크를 클릭합니다.

또한 인증서 체인을 통해 얻을 수 있습니다. https://bwks-uap.webex.com/assets/public/CombinedCertChain은2023.txt 파일...

이 Webex CA 인증서 체인을 배포하는 정확한 요구 사항은 공개 대상 XSP|ADP를 배포하는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접 이동

다음의 다이어그램은 이런 세 가지 경우에 Webex CA 인증서 체인이 어디에 배포되어야 하는지를 요약한 것입니다.

Diagram summarizing where the Webex CA certificate chain must be deployed in three cases. 만들기

TLS 연결 프록시를 위한 상호 TLS 인증서 요구 사항

  • Webex는 Webex CA 서명된 클라이언트 인증서를 프록시에 제시합니다.

  • Webex CA 인증서 체인은 프록시 트러스트 저장소에 배포되고, 프록시는 클라이언트 인증서를 신뢰합니다.

  • 공개적으로 서명한 XSP|ADP 서버 인증서도 프록시에 로드됩니다.

  • 프록시는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 프록시는 내부적으로 서명된 클라이언트 인증서를 XSP|ADP에 제공합니다.

    이 인증서 필수사항 x를 갖다509분류: VV3확장 필드 확장된 키 사용브랜드명 상품명 BroadWorks OID 1...3...6...1...4...1...6431...1...1...8...2...1...3그리고 TLS 클라이언트인증목적. 예:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

    프록시를 위한 내부 클라이언트 인증서를 생성하는 경우, SAN 인증서는 지원되지 않습니다. XSP|ADP에 대한 내부 서버 인증서는 SAN이 될 수 있습니다.

  • XSP|ADP는 내부 CA를 신뢰합니다.

  • XSP|ADP에는 내부적으로 서명된 서버 인증서가 있습니다.

  • 프록시는 내부 CA를 신뢰합니다.

TLS 통과 프록시 또는 DMZ의 XSP를 위한 상호 TLS 인증서 요구 사항

  • Webex는 Webex CA 서명된 클라이언트 인증서를 XSP에 제시합니다.

  • Webex CA 인증서 체인은 XSP의 트러스트 저장소에 배포되고, XSP는 클라이언트 인증서를 신뢰합니다.

  • 공개 서명된 XSP 서버 인증서도 XSP에 로드됩니다.

  • XSP는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 XSP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

문서 개정 내역

다음 표는 지난 12 개월 동안 이 문서의 변경 이력을 보여줍니다.

날짜

변경 설명

7월 06, 2026

새로운 Configure URI 다이얼 단계를 사용하여 Webex Meeting 섹션으로 SIP 통화 전송을 업데이트합니다.

6월 24, 2026

업데이트 DITA 파일 가져오기 단계를 사용하여 BroadWorks Application Server 섹션에 Webex App 구성 템플릿을 추가합니다.

5월 06, 2026

Control Hub에서 BroadWorks IdP 활성화 섹션을 추가했습니다.

2월 17, 2026

인증 프록시 섹션을 사용하도록 NPS 구성에 호주 FQDN을 추가했습니다.

2월 06, 2026

NPS 구성 에 사우디 아라비아 FQDN을 추가하여 인증 프록시 섹션을 사용합니다.

9월 26, 2025

Webex for Intune 제한을 포함하도록 일반 제한 섹션을 업데이트했습니다.

6월 04, 2025

제한 섹션을 업데이트하여 '인증' 설정에 대한 Control Hub 네비게이션 변경을 포함하며, 이는 '조직 설정'에서 '보안'으로 이동했습니다.

5월 20, 2025

기능을 비활성화하기 위해 TAC 케이스를 생성하는 세부 사항과 함께 DND 동기화 사용 안함 섹션을 업데이트했습니다.

4월 29, 2025

BroadWorks Calling 설정이 Organization 설정에서 Partner Hub의 서비스로 이동하면서 탐색 경로를 업데이트했습니다.

4월 23, 2025

문제 해결 섹션의 클라이언트 로그에 메모를 추가했습니다.Added a note in the Client Log under the Troubleshooting section.

131월 2025

Features and Limitations 섹션을 업데이트했습니다.

12월 03, 2024

편집 변경.

10월 04, 2024

Quiet Hours 섹션을 추가했습니다.

9월 10, 2024

업데이트 된 테스트 및 실험실 지침 섹션.

8월 09, 2024

'발신자 ID 선택' 섹션을 추가했습니다.

8월 01, 2024

'Enabling Voicemail for Microsoft Teams Integration' 섹션을 추가했습니다.

6월 25, 2024

BroadWorks용 Webex 배포에서 바지인 섹션을 업데이트했습니다.

6월 14, 2024

BroadWorks용 Webex 관리의 Control Hub 섹션에서 Flexible External Caller ID Selection 섹션을 추가했습니다.

5월 13, 2024

편집 변경.

5월 10, 2024

Pro Pack For Control Hub는 기능 및 제한 섹션에 추가되었습니다.

5월 6, 2024

업데이트된 파트너 SSO - SAML 섹션, ID 제공자를 위해 TAC에 연락할 필요가 없습니다.

5월 2, 2024

편집 변경.

4월 10, 2024

공유 줄 모양 섹션에서 패치 2 정보를 업데이트했습니다.

3월 27, 2024

업데이트 된 Busy Lamp Field / Call Pickup 및 Partner SSO - OpenID Connect 섹션.

3월 22, 2024

DND(Do Not Disturb) Sync 섹션에서 업데이트된 전제 조건.

3월 07, 2024

사용자 로그인 및 구성 검색의 제어 로그인 흐름 섹션을 업데이트했습니다.Updated Control Login flow section in User Login and Configuration Retrieval.

2월 24, 2024

편집 변경.

2월 20, 2024

BroadWorks용 Webex 배포 아래에 시각적 스팸 표시 섹션을 추가했습니다.

2월 07, 2024

BroadWorks 참조용 Webex에서 로그인 중 BroadWorks 암호 만료 알림 기능을 추가했습니다.

251월 2024

편집 변경.

231월 2024

Webex for BroadWorks의 관리 아래 Cisco BroadWorks용 Webex로 사용자 이동 섹션을 편집했습니다.

101월 2024

편집 변경.

만들기
Cisco BroadWorks용 Webex의 개요

Cisco BroadWorks용 Webex 소개

문서 개정 내역

이 섹션은 고객 조직을 위해 Webex를 구현하거나 이 솔루션을 자신의 가입자에게 직접 제공하는 Cisco 파트너 조직(서비스 제공자)의 시스템 관리자를 대상으로 합니다.

솔루션 목적

  • BroadWorks 서비스 공급자가 제공하는 통화 서비스를 이미 갖고 있는 중소 규모의 고객에게 Webex 클라우드 협업 기능을 제공합니다.

  • 중소 규모의 Webex 고객에게 BroadWorks 기반 통화 서비스를 제공합니다.

컨텍스트

저희는 모든 협업 클라이언트를 통합 응용프로그램으로 전환하고 있습니다. 이 방법은 채택의 어려움을 줄이고, 상호 운영성과 마이그레이션을 개선하며, 전체 협업 포트폴리오에 걸쳐 예측 가능한 사용자 경험을 제공합니다. 이러한 노력의 일환으로 BroadWorks 통화 기능을 Webex 앱으로 이동하고, 궁극적으로 UC-One 클라이언트에 대한 비용을 줄이고자 합니다.

장점

  • 미래 대비: UC-One Collaborate의 단종, 모든 클라이언트의 UCF(Unified Client Framework)로의 이전에 대비

  • 일거양득의 효과: Webex 메시징 및 미팅 기능을 사용하면서 BroadWorks 통화를 전화 통신 네트워크에서 유지함.

솔루션 범위

  • 협업 기능 모음을 원하는 기존의/새로운 중소 규모 고객(구독자 250명 미만)은 이미 BroadWorks 통화를 사용하고 있을 수도 있습니다.

  • BroadWorks 통화를 추가하고자 하는 기존의 중소 규모 Webex 고객.

  • 대기업은 아님(Webex에 대한 기업 포트폴리오를 참조하십시오).

  • 단일 사용자는 아님(Webex 온라인 제품 제안을 평가해 주십시오).

이 기능은 Cisco BroadWorks용 Webex 대상을 중소 기업 사용 사례로 설정합니다. Cisco BroadWorks용 Webex 패키지는 SMB의 복잡성을 줄일 수 있도록 설계되었으며, 저희는 이 세그먼트에 대해 해당 패키지의 적합성을 지속적으로 평가합니다. 기업 패키지에서 이용할 수 있는 다른 기능들을 숨기거나 제거할 수도 있습니다.

Cisco BroadWorks용 Webex의 성공을 위한 전제 조건

#

요구 사항

메모

1

패치 현재 BroadWorks R22 이상

2

XSI, CTI, DMS 및 authService용 XSP|ADP

Cisco BroadWorks용 Webex 전용 XSP|ADP

3

NPS용 XSP|ADP를 분리하여 NPS를 사용하는 다른 솔루션과 공유할 수 있습니다.

기존의 협업 배포가 있는 경우, XSP|ADP 및 NPS 구성에 대한 권장 사항을 검토합니다.

4

인증 서비스로의 Webex 연결을 위해 구성된 CI 토큰 유효성 검증(TLS 사용)

5

CTI 인터페이스로의 Webex 연결을 위해 구성된 mTLS.

다른 응용프로그램은 mTLS가 필요하지 않습니다.

6

사용자는 BroadWorks에 존재해야 하며, 프로비저닝 결정에 따라 다음의 속성이 필요합니다.

  • 트러스트된 이메일을 사용하는 플로우 쓰루: BroadWorks 사용자의 이메일 속성에는 그 사용자에게 고유한 유효한 이메일 주소를 포함해야 합니다. 사용자는 기본 번호 또는 내선 번호도 있어야 합니다.

  • 트러스트되지 않은 이메일을 사용하는 플로우 쓰루 또는 셀프 활성화 또는 API 프로비저닝: 사용자는 이메일 주소가 필요하지 않지만 기본 번호 또는 내선 번호가 있어야 합니다.

트러스트된 이메일: 대체 ID 속성에 동일한 이메일 주소를 입력하여 사용자가 BroadWorks에 대하여 이메일 주소로 로그인할 수 있도록 하는 것이 좋습니다.

트러스트되지 않은 이메일: 사용자의 이메일 설정에 따라 트러스트되지 않은 이메일을 사용하면 이메일이 사용자의 정크 폴더나 스팸 폴더로 보내질 수 있습니다. 관리자는 도메인을 허용하도록 사용자의 이메일 설정을 변경해야 할 수 있습니다.

7

Webex 앱에 대한 Cisco BroadWorks용 Webex DTAF 파일

8

BW Business Lic 또는 Std Enterprise 또는 Prem Enterprise User Lic + Cisco BroadWorks용 Webex 가입

기존에 배포된 협업 기능이 있는 경우, 더 이상 UC-One Add-On Bundle, Collab Lic 및 Meet-me 컨퍼런스 포트는 필요하지 않습니다.

기존에 배포된 UC-One SaaS가 있는 경우, 프리미엄 패키지 약관 수락 이외의 추가적인 변경은 없습니다.

9

IP/포트는 Webex 백엔드 서비스 및 Webex 앱을 통해 공용 인터넷상에서 액세스할 수 있어야 합니다.

"네트워크 준비" 섹션을 참조하십시오.

10

XSP|ADP의 TLS v1.2 구성

11

플로우 쓰루 프로비저닝을 위해 응용프로그램 서버는 BroadWorks 프로비저닝 어댑터에 연결되어야 합니다.


 

저희는 아웃바운드 프록시 구성을 테스트하거나 지원하지 않습니다. 아웃바운드 프록시를 사용하는 경우, Cisco BroadWorks용 Webex에서 이를 지원하는 것은 귀하의 책임입니다.

"네트워크 준비" 주제를 참조하십시오.

이 문서 정보

이 문서의 목적은 Cisco BroadWorks용 Webex 솔루션을 이해하고, 준비하고, 배포하거나, 관리하는 데 도움을 주는 것입니다. 이 문서의 주요 섹션들은 이 목적을 반영합니다.

이 안내서에는 개념 및 참조 자료가 포함되어 있습니다. 이 한 개 문서에서 이 솔루션의 모든 면을 다룰 것입니다.

이 솔루션을 배포하기 위한 최소한의 작업은 다음과 같습니다.

  1. 고객 관리팀으로 연락하여 Cisco 파트너가 되십시오. 반드시 Cisco 고객 접점을 찾아보시기(그리고 교육을 받기) 바랍니다. Cisco 파트너가 되면 Cisco BroadWorks용 Webex 토글을 Webex 파트너 조직에 적용합니다. (참조: 이 문서에 있는 Cisco BroadWorks용 Webex 배포 > 파트너 등록)

  2. Webex와의 통합을 위해 귀사의 BroadWorks 시스템을 구성합니다. (이 문서의 Cisco BroadWorks용 Webex 배포 > Cisco BroadWorks용 Webex XSP|ADP에서 서비스 구성 참조)

  3. Partner Hub를 사용하여 Webex를 BroadWorks에 연결합니다. (참조: 이 문서에 있는 Cisco BroadWorks용 Webex 배포 > Partner Hub에서 파트너 조직 구성)

  4. Partner Hub를 사용하여 사용자 프로비저닝 템플릿을 준비합니다. (Cisco BroadWorks용 Webex 배포 > 이 문서에서 온보딩 템플릿 구성 참조)

  5. 최소 1명의 사용자를 프로비저닝하여 고객을 테스트하고 등록합니다. (참조: Cisco BroadWorks용 Webex 배포 > 테스트 조직 구성)


 
  • 다음은 일반적인 순서에서 고급 단계입니다. 무시해서는 안 되는 몇 가지 작업이 있습니다.

  • Cisco BroadWorks용 Webex 가입자를 관리하기 위해 자체 응용프로그램을 만들려는 경우, 이 안내서의 참조 자료 섹션에 있는 프로비저닝 API 사용을 읽어 보십시오.

용어

이 문서에서 전문 용어 및 약어의 사용을 제한하려고 노력했으며, 각 용어를 처음 사용할 때는 이를 설명했습니다. (용어가 문맥에서 설명되지 않은 경우, Cisco BroadWorks용 Webex 참조 > 용어를 참조하십시오.)

작동 방식

Cisco BroadWorks용 Webex는 Webex에서 BroadWorks 통화를 통합하는 기능을 제공합니다. 구독자는 한 개의 응용프로그램(Webex 앱)을 사용하여 두 플랫폼 모두에서 제공하는 기능을 활용합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 PSTN 번호로 전화합니다.

  • 사용자는 BroadWorks 인프라를 사용하여 다른 BroadWorks 번호로 전화합니다(사용자와 연결된 번호를 선택하거나 번호를 입력하는 다이얼패드를 이용하는 음성/영상 통화).

  • 또는 사용자는 Webex 앱에서 “Webex Call" 옵션을 선택하여 Webex 인프라를 통해 Webex VOIP 통화를 할 수도 있습니다. (이런 통화는 Webex 앱에서 PSTN으로가 아니라 Webex 앱에서 Webex 앱으로 연결됩니다.)

  • 사용자는 Webex Meetings를 호스트하고 참여할 수 있습니다.

  • 사용자는 스페이스(영구 그룹 채팅)에서 서로에게 메시지를 보내거나 검색 및 파일 공유와 같은 기능을 사용할 수 있습니다(Webex 인프라 사용).

  • 사용자는 프레즌스(상태)를 공유할 수 있습니다. 사용자는 사용자 정의 프레즌스 또는 클라이언트가 계산한 프레즌스를 선택할 수 있습니다.

  • Control Hub에서 올바를 자격으로 귀하를 파트너 조직으로 등록하면 BroadWorks 인스턴스와 Webex 간의 관계를 구성할 수 있습니다.

  • 귀사는 Control Hub에서 고객 조직을 만들고, 그 조직의 사용자를 프로비저닝합니다.

  • BroadWorks에서 각 구독자는 그의 이메일 주소(BroadWorks의 이메일 ID 속성)에 기초하여 Webex 아이덴티티를 얻습니다.

  • 사용자는 BroadWorks 또는 Webex에 대해 인증됩니다.

  • 클라이언트에는 BroadWorks 및 Webex의 서비스에 대한 권한을 승인하는 장기 토큰이 발급됩니다.

이 솔루션의 핵심은 Webex 앱입니다. 이는 Mac/Windows 데스크탑 및 Android/iOS 모바일과 태블릿에서 사용할 수 있는 브랜딩이 가능한 응용프로그램입니다.

Webex 앱의 웹 버전도 있으나, 현재 통화 기능을 포함하지 않고 있습니다.

클라이언트는 Webex 클라우드에 연결되어 메시징, 프레즌스 및 미팅 기능을 제공합니다.

클라이언트는 통화 기능을 위해 BroadWorks 시스템에 등록합니다.

Webex 클라우드는 BroadWorks 시스템과 작동하여 원활한 사용자 프로비저닝 환경을 제공합니다.

기능 및 제한 사항

저희는 다양한 기능이 있는 여러 가지 패키지를 제공합니다.

"소프트폰" 패키지

이 패키지 유형은 Webex 앱을 통화 기능은 있지만 메시징 기능은 없는 소프트폰 전용 클라이언트로 사용합니다. 이 패키지 유형의 사용자는 Webex 미팅에 참여할 수 있지만 자신이 미팅을 시작할 수는 없습니다. 다른 사용자(소프트폰 또는 비소프트폰)가 디렉터리에서 소프트폰 사용자를 검색하면 검색 결과에 메시지를 보낼 수 있는 옵션이 제공되지 않습니다.

통화 중에 소프트폰 사용자가 화면을 공유할 수 있습니다.

"기본" 패키지

기본 패키지에는 통화, 메시징 및 미팅 기능이 포함됩니다. 여기에는 "통합 스페이스" 미팅 및 개인 미팅 룸(PMR) 미팅에 있는 100명의 참가자가 포함됩니다. (** 예외 사항은 아래 참고 사항을 참조하십시오.) 이 패키지에서 미팅은 최대 40분의 지속 시간을 가질 수 있습니다.

"표준" 패키지

이 패키지에는 "통합 스페이스" 미팅에서 최대 100명의 참가자 및 개인 미팅 룸(PMR) 미팅과 같은 기본 패키지의 모든 내용도 포함됩니다.

PMR 미팅 내에서 화면 공유는 처음에 미팅의 호스트만 주최하는 역할이지만, 호스트는 '발표자 역할'을 선택하는 미팅 참가자에게 전달할 수 있으며, 해당 호스트만 현재 호스트 역할을 전달하지 않고 발표자 역할을 다시 가져올 수 있습니다.

"프리미엄" 패키지

이 패키지에는 표준 패키지에 있는 모든 것 및 "통합 스페이스" 미팅에 있는 최대 300명의 참가자 및 개인 미팅 룸(PMR)에 있는 최대 1000명의 참가자가 포함됩니다.

PMR 미팅 내에서 화면 공유는 모든 미팅 참석자에 대해 지원됩니다.

패키지 비교

패키지

통화

메시징

통합 스페이스 미팅

PMR 미팅

소프트폰

포함됨

포함되지 않음

없음

없음

기본

포함됨

포함됨

100명의 참가자

100명의 참가자

표준

포함됨

포함됨

100명의 참가자

100명의 참가자

프리미엄

포함됨

포함됨

300명의 참가자

1000명의 참가자


 
기본 사용자에 대한 Unified Space Meeting 제한은 스페이스에 “표준” 또는 “프리미엄” 패키지가 할당된 사용자를 포함하지 않는 한, Unified Space Meeting당 100명의 참가자입니다. 이 경우, 호스트 사용자 패키지에 따라 제한이 증가합니다.

 

"통합 스페이스 미팅"은 Webex 스페이스에서 발생하는 Webex 미팅(예약된 미팅 또는 예약되지 않은 미팅)을 나타냅니다. 예를 들어, 사용자는 "미팅" 또는 "예약" 버튼을 통해 스페이스에서 미팅을 시작합니다.

"PMR 미팅"은 사용자의 개인 미팅 룸(PMR)에서 실행되는 Webex 미팅(예약됨 또는 예약되지 않음)을 나타냅니다. 해당 미팅은 전용 URL을 사용합니다(예: cisco.webex.com/meet/roomOwnerUserID).

메시징 및 미팅 기능

기본, 표준 및 프리미엄 패키지에 대한 PMR 미팅 기능 지원 차이점에 대해서는 다음 표를 참조하십시오.

표 1. PMR 미팅 기능의 지원 차이점

미팅 기능

기본 패키지에서 지원됨

표준 패키지에서 지원됨

프리미엄 패키지에서 지원됨

코멘트

미팅 지속 시간

40분 미만

무제한

무제한

데스크탑 공유

기본—PMR 미팅 참가자가 데스크탑 공유.

표준 —PMR 미팅 호스트만 데스크탑 공유.

프리미엄—모든 PMR 미팅 참가자가 데스크탑 공유.

응용프로그램 공유

기본—PMR 미팅 참가자가 응용프로그램 공유.

표준 —PMR 미팅 호스트만 응용프로그램 공유.

프리미엄—모든 PMR 미팅 참가자가 응용프로그램 공유.

다자간 채팅

화이트보드

비밀번호로 보호

웹 앱 - 다운로드 또는 플러그인 없음 (손님 환경)

Webex 장치에 페어링 지원

플로어 제어(한 명 음소거 / 모두 내보내기)

영구 미팅 링크

미팅 사이트 액세스

VoIP를 통해 미팅 참여

잠금

발표자 제어

아니요

아니요

원격 데스크탑 제어

아니요

아니요

참가자 수

100

100

1000

녹화가 시스템에 로컬로 저장됨

클라우드에 녹화

아니요

아니요

녹화 - 클라우드 저장

아니요

아니요

사이트당 10GB

녹화 대화 내용

아니요

아니요

미팅 예약하기

외부 통합과의 콘텐츠 공유 사용

아니요

아니요

기본— 모든 PMR 미팅 참가자가 콘텐츠 공유.

표준—PMR 미팅 호스트만 콘텐츠 공유.

프리미엄—모든 PMR 미팅 참가자가 콘텐츠 공유.

PMR URL 변경 허용

아니요

아니요

기본— 사용자는 Webex 사이트에서 PMR URL을 수정할 수 있습니다. 파트너 및 조직 관리자는 Control Hub에서 URL을 수정할 수 있습니다.

표준—PMR URL은 파트너 및 조직 관리자가 Partner Hub에서만 변경할 수 있습니다.

프리미엄—사용자는 Webex 사이트에서 PMR URL을 수정할 수 있습니다. 파트너 및 조직 관리자는 Partner Hub에서 URL을 수정할 수 있습니다.

미팅 실시간 스트리밍 (예: Facebook, Youtube)

아니요

아니요

다른 사용자가 대신 미팅을 예약할 수 있도록 합니다.

아니요

아니요

대체 호스트 추가

아니요

앱 통합(예: Zendesk, Slack)

통합에 따라 다를 수 있습니다.

통합에 따라 다를 수 있습니다.

지원에 대한 자세한 정보는 아래 앱 통합 섹션을 참조하십시오.

Microsoft Office 365 캘린더와 통합

Google Calendaring for G Suite와 통합

Webex 도움말 센터는 다음 위치에서 Webex에 대한 기능 및 사용자 대상 문서를 공개합니다. help.webex.com. 기능에 대한 자세한 내용은 다음 문서를 읽어보십시오.

통화 기능

통화 경험은 BroadWorks 통화 제어 엔진을 사용하는 이전 솔루션과 유사합니다. UC-One Collaborate 및 UC-One SaaS와의 차이점은 Webex 앱은 기본 소프트 클라이언트라는 것입니다.

앱 통합

다음 응용프로그램에 Cisco BroadWorks용 Webex를 통합할 수 있습니다.

가상 데스크탑 인프라(VDI) 지원

이제 Cisco BroadWorks용 Webex는 가상 데스크탑 인프라(VDI) 환경을 지원합니다. VDI 인프라를 배포하는 방법에 대한 자세한 내용은 가상 데스크탑 인프라용 Webex 배포 안내서(VDI)를 참조하십시오.

IPv6 지원

Cisco BroadWorks용 Webex는 Webex 앱에 대한 IPv6 주소 지정을 지원합니다.

향후 로드맵

Cisco BroadWorks용 Webex의 향후 버전에 대한 당사의 계획을 확인하려면 https://salesconnect.cisco.com/#/program/PAGE-16649을(를) 방문해 보십시오. 로드맵 항목은 어떤 식으로든 구속력을 갖지 않습니다. Cisco는 이 항목들 중 일부 또는 전부를 향후 릴리즈에서 보류하거나 조정할 수 있는 권리가 있습니다.

제한 사항

프로비저닝 제한 사항

미팅 사이트 시간대

각 패키지의 첫 번째 구독자의 시간대가 그 패키지에 대해 생성된 Webex 미팅 사이트의 시간대가 됩니다.

각 패키지의 첫 번째 사용자에 대한 프로비저닝 요청에 시간대가 지정되지 않은 경우, 그 패키지의 Webex 미팅 사이트 시간대는 구독자 조직의 지역 기본값으로 설정됩니다.

고객에게 특정 Webex Meetings 사이트 시간대가 필요한 경우, timezone 파라미터를 프로비저닝 요청에서 다음 사용자에 대해 지정합니다.

  • 조직에서 표준 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 조직에서 프리미엄 패키지에 대해 프로비저닝되는 첫 번째 구독자.

  • 조직에서 기본 패키지에 대해 프로비저닝된 첫 번째 가입자.

일반적인 제한 사항

  • Webex 클라이언트의 웹 버전에는 통화 기능이 없음(이것은 클라이언트 제한 사항이며, 솔루션의 제한 사항이 아닙니다.)

  • Webex는 BroadWorks에서 사용할 수 있는 일부 통화 제어 기능을 지원하기 위한 모든 UI 제어 기능을 아직 갖추지 못했습니다.

  • 현재 Webex 클라이언트는 "화이트 라벨" 제품이 아닙니다.

  • 선택한 프로비저닝 방법을 통해 고객 조직을 만들면, 해당 조직은 파트너 조직과 동일한 지역에 자동으로 만들어집니다. 이 작동은 설계에 의해 의도된 것입니다. 저희는 다국적 파트너가 고객 조직을 관리하는 각 지역에 파트너 조직을 만들 것으로 예상합니다.

  • 미팅 및 메시징 사용에 대한 보고는 Control Hub에서 고객 조직을 통해 이용할 수 있습니다.

알려진 문제 및 제한 사항

Cisco BroadWorks용 Webex 제안에 대해 알려진 문제 및 제한 사항의 최신 목록은 알려진 문제 및 제한 사항을 참조하십시오.

메시징 한도

다음 데이터 스토리지 제한(메시징 및 파일 합산)은 서비스 공급자를 통해 Cisco BroadWorks용 Webex 서비스를 구매한 조직에 적용됩니다. 이 한도는 메시징 및 파일을 합한 것의 최대 스토리지를 나타냅니다.

  • 기본: 3년간 사용자당 2GB

  • 표준 3년간 사용자당 5GB

  • 프리미엄: 5년간 사용자당 10GB

각 고객 조직에서 이런 사용자당 총합이 모여서 사용자 수에 따른 그 고객의 총합이 됩니다. 예를 들어, 프리미엄 사용자가 5명인 기업의 총 메시징 및 파일 스토리지 한도는 50GB입니다. 개별 사용자는 기업이 아직 최대 총합(50GB) 미만일 때 사용자당 한도(10GB)를 초과할 수 있습니다.

생성된 그룹 스페이스에서 메시징 한도는 해당 그룹 스페이스를 소유하고 있는 고객 조직의 총합에 대해 적용됩니다. 개별 그룹 스페이스의 소유자에 대한 정보는 스페이스 정책에서 찾을 수 있습니다. 개별 그룹 스페이스에 대한 스페이스 정책을 보는 자세한 방법은 https://help.webex.com/en-us/baztm6/Webex-Space-Policy을(를) 참조하십시오.

추가 정보

Webex Messaging 그룹 스페이스에 적용되는 일반적인 메시징 한도에 대한 추가 정보는 https://help.webex.com/en-us/n8vw82eb/Webex-Capacities을(를) 참조하십시오.

보안, 데이터 및 역할

Webex 보안

Webex 클라이언트는 Webex 및 BroadWorks로 안전하게 연결되는 보안 응용프로그램입니다. Webex 클라우드에 저장되고, Webex 앱 인터페이스를 통해 사용자에게 노출되는 데이터는 전송 중 및 유휴 상태 모두에서 암호화됩니다.

이 문서의 참조 자료 섹션에 데이터 교환에 대한 자세한 정보가 있습니다.

추가 읽기 자료

조직 데이터 상주

사용자의 지역과 가장 일치하는 데이터 센터에 Webex 데이터를 저장합니다. 도움말 센터에 있는 Webex에서 데이터 보존을 참조하십시오.

역할

서비스 제공자 관리자(귀하): 일상적 유지관리 활동에서 관리자는 자체 시스템을 사용하여 솔루션의 온-프레미스(통화) 부분을 관리합니다. 관리자는 Partner Hub를 통해 솔루션의 Webex 부분을 관리합니다.

파트너가 사용할 수 있는 역할, 해당 역할을 수반하는 액세스 권한 및 역할 할당 방법에 대한 자세한 내용은 BroadWorks용 Webex 및 Wholesale RTM에 대한 파트너 관리자 역할을 참조하십시오.


 
새로운 파트너 조직으로 프로비저닝된 첫 번째 사용자는 전체 관리자 및 전체 파트너 관리자 역할에 자동으로 할당됩니다. 해당 관리자는 위의 문서를 사용하여 추가 역할을 지정할 수 있습니다.

Cisco 클라우드 운영팀: "파트너 조직"이 존재하지 않는 경우, 온보딩 중에 Partner Hub에서 이를 생성합니다.

Partner Hub 계정이 있는 경우, 관리자는 자체 시스템에 대한 Webex 인터페이스를 구성합니다. 다음으로 이러한 시스템을 통해 제공되는 제품군 또는 패키지를 나타내기 위해 “온보딩 템플릿”을 만듭니다. 그런 다음, 고객 또는 구독자를 프로비저닝합니다.

#

일반적인 작업

SP

Cisco

1

파트너 온보딩 - 파트너가 존재하지 않는 경우, 파트너 조직을 만들고 필요한 기능 토글을 활성화합니다.

2

Partner Hub를 통해 파트너 조직에서 BroadWorks 구성(클러스터)

3

Partner Hub를 통해 파트너 조직에서 통합 설정 구성(템플릿 제공, 브랜딩)

4

통합을 위한 BroadWorks 환경 준비(AS, XSP|ADP 패칭, 방화벽, XSP|ADP 구성, XSI, AuthService, CTI, NPS, XSP|ADP의 DMS 애플리케이션)

5

프로비저닝 통합 또는 프로세스 개발

6

GTM 자료 준비

7

새로운 사용자 마이그레이션 또는 프로비저닝

아키텍처

다이어그램에 있는 것은 무엇입니까?

클라이언트

  • Webex 앱 클라이언트는 Cisco BroadWorks용 Webex 제품 제안에서 기본 응용프로그램의 역할을 합니다. 이 클라이언트는 데스크탑, 모바일 및 웹 플랫폼에서 사용할 수 있습니다.

    해당 클라이언트에는 Webex 클라우드에서 제공하는 기본 메시징, 프레즌스 및 다자간 오디오/화상 미팅 기능이 포함됩니다. Webex 클라이언트는 SIP 및 PSTN 통화에 BroadWorks 인프라를 사용합니다.

  • Cisco IP 전화 및 관련 보조 서비스도 SIP 및 PSTN 통화를 위해 BroadWorks 인프라를 사용합니다. 저희는 제3자 전화를 지원할 수 있을 것으로 예상합니다.

  • 사용자가 BroadWorks 자격 증명을 사용하여 Webex에 로그인할 수 있는 사용자 활성화 포털입니다.

  • Partner Hub는 Webex 조직 및 고객의 조직을 관리하기 위한 웹 인터페이스입니다. Partner Hub는 BroadWorks 인프라와 Webex 간의 통합을 구성하는 장소입니다. 또한 Partner Hub를 사용하여 클라이언트 구성 및 요금 청구도 관리합니다.

서비스 제공자 네트워크

다이어그램의 왼쪽에 있는 녹색 블록은 네트워크를 나타냅니다. 귀사의 네트워크에 호스팅되는 구성 요소들은 솔루션의 다른 부분에 대한 인터페이스 및 다음의 서비스를 제공합니다.

  • Cisco BroadWorks용 Webex용 공용 XSP|ADP: (이 상자는 하나 또는 여러 개의 XSP|ADP 팜을 나타내며, 로드 밸런서에 의해 정면으로 나타날 수 있습니다.)

    • Xtended 서비스 인터페이스(XSI-Actions & XSI-Events), 장치 관리 서비스(DMS), CTI 인터페이스 및 인증 서비스를 호스팅합니다. 해당 응용프로그램을 사용하면 전화 및 Webex 클라이언트는 자체적으로 인증하고, 통화 구성 파일을 다운로드하며, 전화를 걸고 받거나, 서로의 후크 상태(전화 통신 프레즌스) 및 통화 기록을 볼 수 있습니다.

    • 디렉터리를 Webex 클라이언트에 공개합니다.

  • 공용 XSP|ADP, NPS 실행:

    • 통화 알림 푸시 서버 호스팅: 사용자의 환경에서 XSP|ADP의 알림 푸시 서버. 이는 귀사의 응용프로그램 서버와 저희 NPS 프록시 사이의 인터페이스입니다. 프록시는 알림을 클라우드 서비스에 대해 승인할 수 있도록 NPS에 장기 토큰을 제공합니다. 이런 서비스(APNS &FCM)는 Apple iOS 및 Google Android 장치의 Webex 클라이언트로 통화 알림을 보냅니다.

  • 응용프로그램 서버:

    • 다른 BroadWorks 시스템으로(일반적으로) 통화 제어 및 인터페이스를 제공합니다.

    • 플로우 쓰루 프로비저닝에서 AS는 파트너 관리자가 Webex에서 사용자를 프로비저닝하는 데 사용됩니다.

    • 사용자 프로필을 BroadWorks로 푸시합니다.

  • OSS/BSS: BroadWorks 기업을 관리하기 위한 운영 지원 시스템/비즈니스 SIP 서비스

Webex 클라우드

다이어그램의 파란색 블록은 Webex 클라우드를 나타냅니다. Webex 마이크로 서비스는 전체 범위의 Webex 협업 기능을 지원합니다.

  • Cisco 공통 ID(CI)는 Webex 내에 있는 아이덴티티 서비스입니다.

  • Cisco BroadWorks용 Webex는 Webex와 서비스 공급자가 호스트하는 BroadWorks 간의 통합을 지원하는 마이크로 서비스의 집합을 나타냅니다.

    • 사용자 프로비저닝 API

    • 서비스 제공자 구성

    • BroadWorks 자격 증명을 사용한 사용자 로그인

  • 메시징 관련 마이크로 서비스용 Webex 메시징 박스.

  • 미디어 처리 서버 및 다수 참가자 비디오 미팅(SIP & SRTP)을 위한 SBC를 나타내는 Webex 미팅 박스

제3자 웹 서비스

다음의 제3자 구성 요소들이 다이어그램에 표시되었습니다.

  • APNS(Apple Push Notifications Service)는 통화 및 메시지 알림을 Apple 장치의 Webex 응용프로그램으로 푸시합니다.

  • FCM(FireBase Cloud Messaging)은 통화 및 메시지 알림을 Android 장치의 Webex 응용프로그램으로 푸시합니다.

XSP|ADP 아키텍처 고려 사항

Cisco BroadWorks용 Webex에서 공용 XSP|ADP 서버의 역할

환경에서 공용 XSP|ADP는 Webex 및 클라이언트에 다음 인터페이스/서비스를 제공합니다.

  • 인증 서비스(AuthService) - TLS로 보호되며, 사용자를 대신하여 BroadWorks JWT(JSON 웹 토큰)에 대한 Webex 요청에 응답합니다.

  • CTI 인터페이스는 mTLS로 보호되며, Webex는 BroadWorks의 통화 기록 이벤트 및 전화 통신 프레즌스(후크 상태)를 구독합니다.

  • 구독자 통화 제어, 연락처 및 통화 목록 디렉터리, 최종 사용자 전화 통신 서비스 구성을 위한 Xsi 작업 및 이벤트 인터페이스(XSI)

  • 클라이언트가 통화 구성 파일을 검색하기 위한 DM(장치 관리) 서비스

Cisco BroadWorks용 Webex를 구성할 때 해당하는 인터페이스에 대한 URL을 제공합니다. (이 문서의 Partner Hub에서 BroadWorks 클러스터 구성을 참조하십시오.) 각 클러스터에서 각 인터페이스에 대해 한 개의 URL만 제공할 수 있습니다. 여러 인터페이스 BroadWorks 인프라에 포함시키는 경우에는 여러 개의 클러스터를 만들 수 있습니다.

XSP|ADP 아키텍처

XSP|ADP 아키텍처: 옵션 1
XSP|ADP 아키텍처: 옵션 2

NPS(Notification Push Server) 애플리케이션을 호스팅하려면 별도의 전용 XSP|ADP 인스턴스 또는 팜을 사용해야 합니다. UC-One SaaS 또는 UC-One Collaborate에 동일한 NPS를 사용할 수 있습니다. 그러나 NPS 응용프로그램을 호스트하는 동일한 XSP|ADP에서 Cisco BroadWorks용 Webex에 필요한 다른 응용프로그램을 호스트하지 않을 수도 있습니다.

다음 이유로 전용 XSP|ADP 인스턴스/팜을 사용하여 Webex 통합에 필요한 응용프로그램을 호스트할 것을 권장합니다.

  • 예를 들어, UC-One SaaS를 제공하는 경우, Cisco BroadWorks용 Webex에 대해 새로운 XSP|ADP 팜을 만드는 것이 좋습니다. 이렇게 하면 구독자를 마이그레이션하는 동안 2개의 서비스가 독립적으로 운영될 수 있습니다.

  • 다른 목적으로 사용되는 XSP|ADP 팜에서 Cisco BroadWorks용 Webex 응용프로그램을 협업하는 경우, 사용을 모니터링하고, 그 복잡성을 관리하며, 확장된 규모를 계획할 책임이 있습니다.

  • Cisco BroadWorks 시스템 용량 플래너는 전용 XSP|ADP 팜을 가정하며, 교정 계산을 위해 사용하는 경우 정확하지 않을 수 있습니다.

달리 명시되지 않는 한, 전용 Cisco BroadWorks용 Webex XSP|ADP는 다음 응용프로그램을 호스팅해야 합니다.

  • AuthService (CI 토큰 검증 또는 mTLS를 포함하는 TLS)

  • CTI(mTLS)

  • XSI-Actions(TLS)

  • XSI-Events(TLS)

  • DMS(TLS) - 선택 사항입니다. Cisco BroadWorks용 Webex에 대해 특별히 별도의 DMS 인스턴스 또는 팜을 배포하는 것은 필수가 아닙니다. UC-One SaaS 또는 UC-One Collaborate에 사용하는 것과 동일한 DMS 인스턴스를 사용할 수 있습니다.

  • 통화 설정 웹뷰(TLS)—선택 사항입니다. Cisco BroadWorks용 Webex 사용자가 Webex 앱에서 통화 기능을 구성할 수 있게 하려면 통화 설정 웹뷰(CSW)가 필요합니다.

Webex는 상호 TLS 인증으로 보호되는 인터페이스를 통해 CTI에 액세스할 수 있어야 합니다. 이 요구 사항을 지원하기 위해서는 다음 옵션 중 하나가 권장됩니다.

  • (다이어그램 라벨 옵션 1) 모든 애플리케이션에 대해 하나의 XSP|ADP 인스턴스 또는 팜으로 각 서버에 두 개의 인터페이스가 구성됩니다. AuthService 등 다른 앱에 대한 CTI 및 TLS 인터페이스를 위한 mTLS 인터페이스.

  • (다이어그램 라벨 옵션 2) 두 개의 XSP|ADP 인스턴스 또는 팜, 하나는 CTI용 mTLS 인터페이스가, 다른 하나는 인증 서비스와 같은 다른 앱용 TLS 인터페이스가 있습니다.


 

XSP|ADP 재사용

위에 제안된 아키텍처 중 하나(옵션 1 또는 2)|를 준수하는 기존 XSPADP 팜(옵션 1 또는 2)이 있고 가볍게 로드된 경우, 기존 XSP|ADP를 다시 사용할 수 있습니다. Webex에 대해 기존의 응용프로그램과 새로운 응용프로그램 간에 충돌되는 구성 요구 사항이 없는지 확인해야 합니다. 두 가지의 기본적으로 고려할 사항은 다음과 같습니다.

  • XSP|ADP에서 다수의 webex 파트너 조직을 지원해야 하는 경우, 이는 인증 서비스에서 mTLS를 사용해야 함을 의미합니다(CI 토큰 유효성 검사는 XSP|ADP에서 단일 파트너 조직에 대해서만 지원됨). 인증 서비스에서 mTLS를 사용하는 경우, 이는 인증 서비스에서 기본 인증을 사용하는 클라이언트를 동시에 사용할 수 없음을 의미합니다. 이 경우 XSP|ADP의 재사용을 방지할 수 있습니다.

  • 기존의 CTI 서비스가 클라이언트에서 보안 포트(일반적으로 8012)를 사용하지만 mTLS를 사용하지 않게 구성된 경우(예: 클라이언트 인증), mTLS를 사용하도록 하는 Webex 요구 사항과 충돌하게 됩니다.

XSP|ADP에는 많은 응용프로그램이 있으며 이러한 응용프로그램의 순열 수가 많기 때문에 다른 확인되지 않은 충돌이 있을 수 있습니다. 이러한 이유로, 재사용을 약속하기 전에 XSP|ADP의 잠재적 재사용을 의도된 구성의 실험실에서 확인해야 한다.

XSP|ADP에서 NTP 동기화 구성

배포에는 Webex에서 사용하는 모든 XSP|ADP에 대한 시간 동기화가 필요합니다.

응용프로그램을 ntp OS를 설치한 후 BroadWorks 소프트웨어를 설치하기 전에 패키지입니다. 그런 다음 XSP|ADP 소프트웨어 설치 중에 NTP를 구성할 수 있습니다. 자세한 내용은 BroadWorks 소프트웨어 관리 안내서를 참조하십시오.

XSP|ADP 소프트웨어의 대화형 설치 중에 NTP를 구성하는 옵션이 제공됩니다. 다음과 같이 진행하십시오.

  1. 설치 프로그램이 요청하면, Do you want to configure NTP?, y.

  2. 설치 프로그램이 요청하면, Is this server going to be a NTP server?, n.

  3. 설치 프로그램이 요청하면, What is the NTP address, hostname, or FQDN?, NTP 서버 또는 공개 NTP 서비스의 주소를 입력합니다. 예: pool.ntp.org.

XSP|ADP가 자동(비대화형) 설치를 사용하는 경우, 설치 관리자 구성 파일에는 다음 Key=Value 쌍이 포함되어야 합니다.

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP ID 및 보안 요구 사항

배경

Cisco BroadWorks TLS 연결의 프로토콜 및 암호는 다양한 특이성 수준으로 구성할 수 있습니다. 이런 수준은 가장 일반적인 것(SSL 제공자)부터 가장 특이적인 것(개별 인터페이스)까지 다양합니다. 보다 특이적인 설정은 항상 보다 일반적인 설정보다 우선합니다. 지정하지 않는 경우, '낮은' 수준의 SSL 설정이 '상위' 수준으로부터 상속됩니다.

설정이 기본값에서 변경되지 않는 경우, 모든 수준은 SSL 제공자 기본 설정(JSSE: Java Secure Sockets Extension)을 상속합니다.

요구 사항 목록

  • XSP|ADP는 공통 이름 또는 제목 대체 이름이 XSI 인터페이스의 도메인 부분과 일치하는 CA 서명 인증서를 사용하여 클라이언트에 인증해야 합니다.

  • Xsi 인터페이스는 TLSv1.2 프로토콜을 지원해야 합니다.

  • Xsi 인터페이스는 다음 요구 사항을 충족하는 암호 제품군을 사용해야 합니다.

    • DHE(Diffie-Hellman Ephemeral) 또는 ECDHE(Elliptic Curves Diffie-Hellman Ephemeral) 키 교환

    • 최소 블록 사이즈가 128 비트인 AES(Advanced Encryption Standard) 암호(예: AES-128 또는 AES-256)

    • GCM(Galois/Counter Mode) 또는 CBC(Cipher Block Chaining) 암호 모드

      • CBC 암호가 사용되는 경우, SHA2 해시 함수군만 키 유도에 허용됩니다(SHA256, SHA384, SHA512).

예를 들어, 다음 암호는 요구 사항을 충족합니다.

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP|ADP CLI에는 openSSL 규칙이 아닌 위에 표시된 것처럼 암호 제품군에 대한 IANA 명명 규칙이 필요합니다.

AuthService 및 XSI 인터페이스를 위한 TLS 암호 지원


 

이 목록은 클라우드 보안 요구 사항이 변화함에 따라 변경될 수 있습니다. 이 문서의 요구 사항 목록에 설명된 바와 같이 암호 선택에 대한 최신 Cisco 클라우드 보안 권장 사항을 따르십시오.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Xsi Events 확장 파라미터

Cisco BroadWorks용 Webex 솔루션에서 요구하는 이벤트의 양을 처리하기 위해 Xsi-Events 대기열 크기 및 스레드 수를 증가해야 할 수 있습니다. 다음과 같이 파라미터를 표시된 최소값으로 증가시킬 수 있습니다(파라미터가 최소값 이상인 경우, 그것을 줄이지 마십시오).

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

여러 XSP|ADP

로드 밸런싱 에지 요소

네트워크 에지에 로드 밸런싱 요소가 있는 경우, 여러 XSP|ADP 서버와 Cisco BroadWorks용 Webex 클라우드 및 클라이언트 간의 트래픽 분배를 투명하게 처리해야 합니다. 이러한 경우, 로드 밸런서의 URL을 Cisco BroadWorks용 Webex 구성에 제공해야 합니다.

이 아키텍처에 대한 참고 사항:

  • Xsi 인터페이스에 연결할 때 클라이언트가 로드 밸런서를 찾을 수 있도록 DNS를 구성하십시오(DNS 구성 참조).

  • 포인트-투-포인트 데이터 암호화를 위해 에지 요소를 리버스 SSL 프록시 모드로 구성하는 것이 좋습니다.

  • XSP|ADP01 및 XSP|ADP02의 인증서에는 제목 대체 이름에 XSP|ADP 도메인(예: 귀하의-XSP|ADP.example.com)이 있어야 합니다. FQDN(예: XSP|ADP01.example.com)이 일반 이름에 있어야 합니다. 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

인터넷 연결 XSP|ADP 서버

Xsi 인터페이스가 직접 노출되면 DNS를 사용하여 여러 XSP|ADP 서버로 트래픽을 분배합니다.

이 아키텍처에 대한 참고 사항:

  • XSP|ADP 서버에 연결하려면 두 개의 레코드가 필요합니다.

    • Webex 마이크로서비스의 경우: Round-robin A/AAAA 레코드는 여러 XSP|ADP IP 주소를 대상으로 해야 합니다. 이는 Webex 마이크로서비스에서 SRV 조회를 실행할 수 없기 때문입니다. 예제는 Webex 클라우드 서비스를 참조하십시오.

    • Webex 앱의 경우: 각 A 레코드가 단일 XSP|ADP로 확인되는 A 레코드로 확인하는 SRV 레코드입니다. 예제는 Webex 앱을 참조하십시오.

      우선 순위가 지정된 SRV 레코드를 사용하여 여러 XSP|ADP 주소에 대한 XSI 서비스를 대상으로 합니다. 마이크로서비스가 항상 동일한 A 레코드(및 후속 IP 주소)로 이동하고 첫 번째 IP 주소가 다운된 경우에만 다음 A 레코드(및 IP 주소)로 이동할 수 있도록 SRV 레코드의 우선 순위를 지정합니다. Webex 앱에 대해 라운드 로빈 접근 방식을 사용하지 마십시오.

  • XSP|ADP01 및 XSP|ADP02의 인증서에는 제목 대체 이름에 XSP|ADP 도메인(예: 귀하의-XSP|ADP.example.com)이 있어야 합니다. FQDN(예: XSP|ADP01.example.com)이 일반 이름에 있어야 합니다.

  • 와일드카드 인증서를 사용할 수 있지만 권장하지는 않습니다.

HTTP 리디렉션 피하기

가끔 DNS는 XSP|ADP URL을 HTTP 로드 밸런서로 확인하도록 구성되고 로드 밸런서는 리버스 프록시를 통해 XSP|ADP 서버로 리디렉션하도록 구성됩니다.

Webex는 사용자가 제공하는 URL에 연결할 때 리디렉션을 따르지 않으므로 이 구성은 작동하지 않습니다.

주문 및 프로비저닝

주문 및 프로비저닝은 다음 수준에서 적용됩니다.

  • 파트너/서비스 제공자 프로비저닝:

    등록된 각 Cisco BroadWorks용 Webex 서비스 공급자(또는 재판매업체)는 Webex에서 파트너 조직으로 구성되고, 필요한 자격을 부여해야 합니다. Cisco 운영팀은 파트너 조직의 관리자에게 Webex Partner Hub에서 Cisco BroadWorks용 Webex를 관리할 수 있는 액세스를 제공합니다. 파트너 관리자는 고객/기업 조직을 프로비저닝하기 전에 필요한 모든 프로비저닝 단계를 완료해야 합니다.

  • 고객/기업 주문 및 프로비저닝:

    Cisco BroadWorks용 Webex가 활성화된 각 BroadWorks 기업은 연계된 Webex 고객 조직의 생성을 트리거합니다. 이 프로세스는 사용자/구독자 프로비저닝의 일부로 자동으로 발생합니다. BroadWorks 기업 내에 있는 모든 사용자/구독자는 동일한 Webex 고객 조직에서 프로비저닝됩니다.

    BroadWorks 시스템이 그룹을 갖고 있는 서비스 제공자로 구성되는 경우에도 동일한 방식이 적용됩니다. 구독자를 BroadWorks 그룹에 프로비저닝하면 그 그룹에 해당하는 고객 조직이 Webex에서 자동으로 생성됩니다.

  • 사용자/구독자 주문 및 프로비저닝:

    현재 Cisco BroadWorks용 Webex는 다음 사용자 프로비저닝 모델을 지원합니다.

    • 트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    • 트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    • 사용자 셀프 프로비저닝

    • API 프로비저닝

신뢰할 수 있는 이메일로 플로우 쓰루 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

BroadWorks가 Webex에 고유하고 유효한 구독자 이메일 주소를 갖고 있다고 관리자가 어설션(assert)할 수 있으면 이 프로비저닝 옵션은 그 이메일 주소의 Webex 계정을 자동으로 사용자 ID로 생성하고 활성화합니다.

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

신뢰할 수 있는 이메일로 플로우 쓰루 프로비저닝

트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

관리자는 Webex 프로비저닝 URL을 사용하도록 통합 IM&P 서비스를 구성한 후 그 서비스를 사용자들에게 지정합니다. 응용프로그램 서버는 Webex 프로비저닝 API를 사용하여 해당 Webex 사용자 계정을 요청합니다.

사용할 수 있는 구독자 이메일 주소가 BroadWorks에 없는 경우, 이 프로비저닝 옵션은 Webex 계정을 생성하지만 구독자가 이메일 주소를 제공하고 유효성을 검증할 때까지 이를 활성화할 수 없습니다. 유효성이 검증되면 Webex는 그 이메일 주소의 계정을 사용자 ID로 활성화할 수 있습니다.

트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝

관리자는 Partner Hub를 통해 구독자 패키지를 변경할 수 있으며, 자체 응용프로그램을 개발하여 프로비저닝 API를 사용해서 구독자 패키지를 변경할 수도 있습니다.

사용자 셀프 프로비저닝

이 옵션을 사용하면 BroadWorks에서 Webex로의 플로우 쓰루 프로비저닝이 없습니다. Webex와 BroadWorks 시스템 간의 통합을 구성한 후에 Cisco BroadWorks용 Webex 파트너 조직 내에 있는 사용자를 프로비저닝하는 작업에 국한된 한 개 이상의 링크를 제공받습니다.

그 후, 자체 통신을 디자인하여(또는 고객에게 위임) 구독자에게 링크를 배포합니다. 구독자는 그 링크를 따라가서 이메일 주소를 제공하고 검증하여 자신의 Webex 계정을 만들고 활성화합니다.

사용자 셀프 프로비저닝

계정이 파트너 조직의 범위 내에 프로비저닝되기 때문에 관리자는 Partner Hub를 통해 수동으로 사용자 패키지를 조절하거나 API를 사용하여 조절할 수 있습니다.


 

사용자는 Webex와 통합된 BroadWorks 시스템에 존재해야 하며, 그렇지 않으면 그 링크를 사용하여 계정을 만들 수 없습니다.

API에 의한 서비스 제공자 프로비저닝

Webex는 귀하가 Cisco BroadWorks용 Webex 사용자/구독자 프로비저닝을 기존의 사용자 관리 작업 흐름/도구에 포함시킬 수 있게 하는 공용 API의 집합을 노출시킵니다.

API에 의한 서비스 공급자 프로비저닝 - 신뢰할 수 있는 이메일
API에 의한 서비스 공급자 프로비저닝 - 신뢰할 수 없는 이메일

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R22:

  1. AP.as.22.0.1123.ap376508을 설치합니다.

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt을(를) 참조하십시오.

R23:

  1. AP.as.23.0.1075.ap376509 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt을(를) 참조하십시오.

R24:

  1. AP.as.24.0.944.ap375100 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt을(를) 참조하십시오.


 
해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

내선 전화 걸기

내선 번호 다이얼링 기능 지원을 통해 Cisco Broadworks용 Webex 사용자는 동일한 엔터프라이즈 내에서 기본 전화 번호와 유사한 내선 번호를 사용하여 다른 사용자에게 다이얼할 수 있습니다. 이는 DID 번호가 없는 사용자에게 특히 유용합니다.

프로비저닝 중에 사용자의 내선 번호는 Webex 디렉터리에 사용자의 내선 번호로 저장됩니다. BroadWorks 통화의 경우, 모든 통화 시작 방법 영역 및 사용자의 프로필의 내선 번호 필드의 Webex 앱에 내선 번호가 나타납니다. Cisco BroadWorks용 Webex는 위치 다이얼링 코드 및 내선 번호의 조합을 사용하여 동일한 그룹 내의 사용자와 동일한 기업의 다른 그룹 간의 내선 전용 통화를 지원합니다. 그러나 내선 번호만 사용하는 두 기업 간의 통화는 지원되지 않습니다.

다음 방법을 통해 Cisco BroadWorks 사용자에 대해 내선 번호를 프로비저닝할 수 있습니다.

  • Cisco BroadWorks 사용자

    • '확장'으로 공용 API 프로비저닝

      • 내선 번호 매개 변수는 API 통화의 일부로 명시적으로 전달되어야 합니다. LDC(Location Dialing Code)가 구성된 기업/그룹의 경우 내선 번호 매개 변수는 LDC와 '내선 번호'의 조합이어야 합니다.

    • 플로우 쓰루 또는 셀프 활성화 프로비저닝

      • BroadWorks에서 내선 번호 및 LDC(해당되는 경우)를 자동으로 검색합니다.

  • BroadWorks 전용 통화 사용자 또는 엔터티

    • LDC(위치 다이얼링 코드) 및 내선 번호의 조합을 사용하여 디렉터리 동기화하여 BroadWorks에서 자동으로 동기화됩니다.

표 2. 프로비저닝 방법을 기반으로 내선 번호 관리

BroadWorks 통화 기록

설명

프로비저닝 방법

확장 관리

Cisco Webex 사용자용 Webex

사용자는 Cisco Webex 용 Webex에 대해 활성화됩니다.

공용 API

내선 번호를 매개 변수로 전달해야 합니다.

플로우 쓰루

BroadWorks에서 자동으로 검색된 내선 번호

BroadWorks 전용 통화 사용자

Webex에 등록되지 않은 통화 사용자

디렉터리 동기화

디렉터리 동기화에 의해 동기화된 내선 번호

사용자가 아닌 통화 엔터티

예: 회의실 전화, 팩스, 헌트 그룹 번호

디렉터리 동기화

디렉터리 동기화에 의해 동기화된 내선 번호

BroadWorks 전화 목록

엔터프라이즈, 그룹 또는 개인 전화 목록

디렉터리 동기화

해당되지 않음

전제 조건

  1. 이 기능을 지원하는 데 필요한 클라이언트 버전은 42.11 이상입니다.

  2. 버전 23 이상에 대해 확장 및 위치 다이얼링 코드가 XSI 및 프로비저닝 어댑터에 2022년 2월에 추가되는 패치:

    • AP.플랫폼.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. 내선 번호 다이얼링 기능 지원에 필요한 이 SIP 통화 흐름에 대해 아래 CLI 명령을 사용하여 AS에서 헤더 X-BroadWorks-Remote-Party-Info를 활성화합니다.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

앱 통화 옵션 우선순위

내선 번호 다이얼링 기능 지원의 일부로, 앱 통화 옵션 우선 순위 설정은 모든 Cisco Broadworks용 Webex 파트너의 파트너 수준에서도 제공됩니다. 이 설정을 사용하여 파트너는 Partner Hub에서 관리되는 모든 고객의 통화 우선 순위 설정을 제어할 수 있습니다. 고객에 대한 앱 통화 옵션 우선 순위 설정은 Control Hub의 고객 수준에서 수정할 수도 있습니다.

앱 통화 옵션 우선 순위 설정에는 위에서 언급한 프로비저닝 방법을 통해 Cisco Broadworks용 Webex 사용자가 내선 번호로 새로 프로비저닝될 때 Partner Hub 및 Control Hub 모두에서 내선 번호를 두 번째 옵션으로 포함합니다.

기존의 모든 프로비저닝된 조직에 대해 내선 옵션은 앱 통화 옵션 우선 순위 설정의 숨겨진 상태(기본값으로)에 위치합니다. 이는 Webex 앱에서 사용자의 오디오/화상 통화 옵션에 내선 번호를 표시하지 않습니다.

다음은 기존 고객에 대해 내선 통화 옵션을 표시할 수 있는 옵션입니다.

  1. 파트너가 관리되는 모든 고객 조직에 통화 옵션 중 하나로 내선 번호를 제공하고자 하는 경우, 파트너 관리자가 숨겨진 내선 번호를 Partner Hub에서 사용할 수 있도록 이동하는 것이 좋습니다. 이렇게 하면 관리되는 고객 조직이 파트너로부터 설정을 상속받을 수 있습니다.

  2. 파트너가 특정 고객 조직에 대해 통화 중 내선 번호를 제공하고자 하는 경우, 파트너 관리자가 Control Hub에서 사용할 수 있는 숨겨진 내선 번호로 내선 번호를 이동하는 것이 좋습니다.

그룹 연락처 지원

이 기능은 BroadWorks의 그룹 전화 목록에서 최대 1500개의 연락처를 동기화하는 제한 사항을 제거하고 파트너가 한 개의 그룹 전화 목록에서 최대 30K 연락처를 동기화하고 별도로 릴리즈된 엔터프라이즈 전화 목록에 대해 30K 연락처 증가와 동일하게 가져오도록 하여 BroadWorks용 Webex DirSync 서비스를 향상합니다.

조직당 모든 외부 연락처에 대한 전체 제한은 200K입니다. 이는 단일 BroadWorks 기업에서 엔터프라이즈 및 그룹 전화 목록의 합계에 적용됩니다. 예를 들어, 30K가 있는 엔터프라이즈 전화 목록 및 30K가 있는 각 5개의 그룹 전화 목록이 있는 BroadWorks 엔터프라이즈가 지원됩니다(조직당 총 180K). 그러나 30K가 있는 그룹 전화 목록이 각각 6개이면 지원되지 않습니다(총 210K).


 

이 기능은 요청에 따라 사용할 수 있습니다. 계정 팀에 연락하여 활성화하십시오.

  • 기능을 활성화하기 전에 모든 기존의 프로비저닝된 사용자에 대해 그룹을 프로비저닝하고 연결하기 위해 전제 조건 마이그레이션을 실행해야 합니다.

  • Cisco 팀은 내부 API를 실행하여 기존의 프로비저닝된 사용자를 마이그레이션하여 올바른 그룹과 연결합니다. 참고: 이 작업은 최대 1주일 정도 소요될 수 있습니다.

  • 파트너에 대한 마이그레이션이 완료되고 기능이 활성화되면 새롭게 프로비저닝된 사용자는 적절하게 '그룹화'됩니다.

기능이 활성화되면 DirSync 서비스는 BroadWorks 그룹 전화 목록 연락처를 Webex 연락처 서비스의 그룹 연락처 스토리지당 전용 스토리지로 동기화하기 시작합니다.

프로비저닝 중에 이 사용자가 속한 그룹을 표시하려면 사용자의 엔터프라이즈 그룹이 Webex 디렉터리에 저장되어야 합니다. Webex 디렉터리에 있는 BroadWorks 그룹과 사용자의 연결을 통해 Webex 앱은 사용자의 특정 그룹에 대해 연락처 서비스 그룹 스토리지에서 연락처 검색을 실행할 수 있습니다.

이 기능을 사용하려면 BroadWorks용 Webex 구독자가 BroadWorks 기업 그룹 ID를 사용하여 Webex에 프로비저닝되어야 합니다.

BroadWorks 엔터프라이즈 그룹 ID는 다음 방법을 통해 Cisco BroadWorks 사용자에 대해 프로비저닝될 수 있습니다.

  • Cisco Webex 사용자용 Webex

    • 'spEnterpriseGroupId'로 공용 API 프로비저닝

      • BroadWorks 엔터프라이즈 그룹 Id는 API 통화의 spEnterpriseGroupId 매개 변수에서 명시적으로 전달되어야 합니다.

    • 플로우 쓰루 또는 셀프 활성화 프로비저닝

      • BroadWorks 기업 그룹 Id는 BroadWorks에서 자동으로 검색됩니다.

    • BroadWorks 전용 통화 사용자 또는 엔터티

      • 해당 없음. 해당 사용자에 대해 BroadWorks 기업 그룹 ID를 동기화할 필요는 없습니다.

표 3. 프로비저닝 방법을 기반으로 엔터프라이즈 그룹 ID 관리

BroadWorks 통화 기록

설명

프로비저닝 방법

엔터프라이즈 그룹 ID 관리

Cisco Webex 사용자용 Webex

사용자는 Cisco Webex 용 Webex에 대해 활성화됩니다.

공용 API

BroadWorks 엔터프라이즈 그룹 Id를 매개 변수 spEnterpriseGroupId로 전달해야 합니다.

플로우 쓰루

BroadWorks 엔터프라이즈 그룹 Id는 BroadWorks에서 자동으로 검색됩니다.

BroadWorks 전용 통화 사용자

Webex에 등록되지 않은 통화 사용자

디렉터리 동기화

해당되지 않음

사용자가 아닌 통화 엔터티

예: 회의실 전화, 팩스, 헌트 그룹 번호

디렉터리 동기화

해당되지 않음

BroadWorks 전화 목록

BroadWorks 그룹 전화 목록의 연락처

디렉터리 동기화

그룹 연락처는 특정 그룹과 연계된 Webex 연락처 서비스에 저장됩니다.

BroadWorks Enterpsie 또는 Persional 전화 목록

엔터프라이즈 또는 개인 전화 목록의 연락처

디렉터리 동기화

해당되지 않음


 

마이그레이션 전에 공용 API를 업데이트해야 합니다. 이 API가 완료될 때까지 마이그레이션을 완료할 수 없음 BroadWorks 엔터프라이즈 그룹 Id는 API 통화의 spEnterpriseGroupId 매개 변수에서 명시적으로 전달되어야 합니다. https://developer.webex.com/docs/api/changelog#2023-march

기능이 활성화되고 다음 디렉터리 동기화의 결과로 기업 사용자 그룹도 Control Hub에 표시됩니다. BroadWorks용 Webex용 Control Hub에서 그룹을 시각화하는 것은 이 단계에서만 유용합니다. 파트너 및 고객 관리자는 이러한 변경 사항이 BroadWorks에 반영되지 않으므로 Control Hub에서 그룹 또는 그룹 멤버십을 수정해서는 안 됩니다. Control Hub에서 그룹 관리는 예정된 연락처 관리 API를 채택할 파트너가 사용하도록 설계되었습니다.

마이그레이션 및 미래 대비

Cisco의 BroadSoft 통합 통신 클라이언트의 발전 방향은 UC-One에서 Webex로 이동하는 것입니다. 지원 서비스는 서비스 공급자 네트워크(통화는 제외)에서 Webex 클라우드 플랫폼으로 진행됩니다.

UC-One SaaS 또는 BroadWorks Collaborate를 실행하고 있든, 선호하는 마이그레이션 전략은 Cisco BroadWorks용 Webex에 통합하기 위해 새롭고 전용 XSP|ADP를 배포하는 것입니다. 고객을 Webex로 마이그레이션하는 동안 동시에 2개의 서비스를 실행하고, 이전 솔루션에 사용된 인프라는 회수할 수 있습니다.

권장 문서 구독

Webex 도움말 센터 문서(help.webex.com)에는 문서가 업데이트될 때마다 이메일 알림을 수신할 수 있는 구독 옵션이 있습니다.

네트워크 연결에 영향을 미치는 중요한 업데이트를 놓치지 않도록 다음 각 문서를 구독할 것을 권장합니다. 구독하려면 아래 각 링크로 이동하고 시작하는 문서에서 구독 버튼을 클릭합니다.

최소한 위의 목록에 가입할 것을 권장합니다. 그러나 추가 문서 아래에 나열된 대부분의 Webex 문서 및 문서에는 가입 옵션이 있습니다. 이 옵션이 나타나려면 문서가 help.webex.com에 나타나야 합니다.


 
문서 랜딩 페이지에 대한 가입 옵션은 없습니다.

추가 문서

Cisco BroadWorks용 Webex에 대한 자세한 정보는 다음 관련 문서를 참조하십시오.

Cisco BroadWorks용 Webex 문서

파트너 관리자는 다음 문서 및 사이트를 사용하여 Cisco BroadWorks용 Webex에 대한 정보를 얻을 수 있습니다.

Cisco BroadWorks용 Webex 문서

파트너 관리자는 다음 옵션 사이트를 사용하여 Cisco BroadWorks용 Webex에 대해 자세히 알아볼 수 있습니다.

Cisco BroadWorks 문서

파트너 관리자는 Cisco BroadWorks 솔루션의 일부를 배포하는 방법을 설명하는 기술 문서를 보려면 cisco.com의 Cisco BroadWorks 사이트를 참조할 수 있습니다.

Webex 도움말 문서

다음 Webex 도움말 사이트를 사용하여 고객 관리자 및 최종 사용자가 Webex 기능을 사용할 수 있도록 지원하는 Webex 문서를 찾을 수 있습니다.

  • 서비스 공급자의 Webex—이 랜딩 페이지에는 서비스 공급자로부터 Webex 서비스를 구입한 Webex 앱 사용자에 대해 시작하기 정보 및 일반적으로 사용되는 문서가 포함된 링크가 포함됩니다.

  • Webex 도움말 센터—help.webex.com에서 검색 기능을 사용하여 Webex 앱 및 Webex Meetings 기능을 설명하는 추가 Webex 문서를 검색합니다. 사용자 또는 관리자 문서를 검색할 수 있습니다.

개발자 설명서

환경 준비

결정 포인트

고려 사항 질문 및 답변 리소스

아키텍처 및 인프라

XSP|ADP는 몇 개입니까?

mTLS를 어떻게 얻습니까?

Cisco BroadWorks 시스템 용량 플래너

Cisco Broadworks 시스템 엔지니어링 안내서

XSP|ADP CLI 참조

이 문서

고객 및 사용자 프로비저닝

BroadWorks의 이메일을 신뢰한다고 어설션할 수 있습니까?

사용자가 자신의 계정을 활성화하기 위해 이메일 주소를 제공해야 합니까?

당사의 API를 사용하기 위해 도구를 개발할 수 있습니까?

공개 API 문서 위치 https://developer.webex.com

이 문서

브랜딩 어떤 색상 및 로고를 사용하고 싶으십니까? Webex 앱 브랜딩 문서
템플릿 다른 고객 사용 사례는 무엇입니까? 이 문서
고객/기업/그룹당 구독자 기능 템플릿 당 서비스 수준을 정의할 패키지를 선택하십시오. 기본, 표준, 프리미엄 또는 소프트폰.

이 문서

기능/패키지 매트릭스

사용자 인증 BroadWorks 또는 Webex 이 문서
프로비저닝 어댑터(플로우 쓰루 프로비저닝 옵션용)

통합 IM&P(예: UC-One SaaS용)를 이미 사용하십니까?

여러 개의 템플릿을 사용할 계획입니까?

예상되는 보다 일반적인 사용 사례가 있습니까?

이 문서

응용프로그램 서버 CLI 참조

아키텍처 및 인프라

  • 어떤 규모로 시작할 계획이십니까? 향후에는 규모가 확장될 수 있지만 현재 사용량 추정치를 인프라 계획에 반영해야 합니다.

  • |Cisco BroadWorks 시스템 용량 플래너Cisco BroadWorks 시스템 엔지니어링 안내서에 따라 Cisco 계정 관리자/영업 담당자와 협력하여 XSPADP 인프라의 크기를 조정하십시오.

  • Webex는 XSP|ADP에 대한 상호 TLS 연결을 어떻게 실행합니까? DMZ의 XSP|ADP로 직접 또는 TLS 프록시를 통해? 이것은 인증서 관리 및 인터페이스를 위해 사용하는 URL에 영향을 미칩니다. (당사는 네트워크 에지로의 암호화되지 않은TCP 연결을 지원하지 않습니다.)

고객 및 사용자 프로비저닝

어떤 사용자 프로비저닝 방법이 귀사에 가장 적합합니까?

  • 트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝: BroadWorks에서 "통합 IM&P" 서비스를 지정하면 가입자는 Webex에서 자동으로 프로비저닝됩니다.

    또한 BroadWorks에 있는 구독자 이메일 주소가 유효하며, Webex에서 고유하다는 것을 어설션할 수 있다면 "트러스트된 이메일"을 이용하는 방식의 플로우 쓰루 프로비저닝을 사용할 수 있습니다. 구독자 Webex 계정은 사용자의 개입 없이 생성되고 활성화되며, 사용자는 간단히 클라이언트를 다운로드하고 로그인하면 됩니다.

    이메일 주소는 Webex에 있는 주요 사용자 속성입니다. 따라서 Webex 서비스에 대해 프로비저닝하려면 서비스 공급자가 사용자의 유효한 이메일 주소를 제공해야 합니다. 이것은 BroadWorks에서 사용자의 이메일 ID 속성에 있어야 합니다. 대체 ID 속성에도 복사하는 것이 좋습니다.

  • 트러스트된 이메일을 사용하지 않는 플로우 쓰루 프로비저닝: 구독자 이메일 주소를 신뢰할 수 없는 경우에도 여전히 BroadWorks에서 통합 IM&P 서비스를 지정하여 Webex에서 사용자를 프로비저닝할 수 있습니다.

    이 옵션을 사용하면 서비스를 지정할 때 계정이 생성되지만 구독자는 이메일 주소를 제공하고 유효성을 검증하여 Webex 계정을 활성화해야 합니다.

  • 사용자 셀프 프로비저닝: 이 옵션은 BroadWorks에서 IM&P 서비스 지정을 요구하지 않습니다. 서비스 제공자(또는 그의 고객)는 대신 프로비저닝 링크와 다른 클라이언트를 다운로드할 수 있는 링크를 브랜딩 및 지침과 함께 배포합니다.

    구독자는 그 링크를 따라가서 자신의 이메일 주소를 제공하고 유효성을 검증한 후 Webex 계정을 만들고 활성화합니다. 그 후, 클라이언트를 다운로드하고 로그인하면 Webex는 BroadWorks에서 그들에 대한 몇 가지 추가 구성(기본 번호 포함)을 가져옵니다.

  • API를 통한 SP 제어 프로비저닝: Webex는 서비스 공급자가 기존의 작업 흐름에 사용자/가입자 구축을 빌드할 수 있게 허용하는 공용 API의 집합을 노출합니다.

프로비저닝 요구 사항

다음 표에는 각 프로비저닝 방법에 대한 요구 사항이 요약되어 있습니다. 이러한 요구 사항 외에도 배포는 이 안내서에 설명된 일반 시스템 요구 사항을 충족해야 합니다.

프로비저닝 방법

요구 사항

플로우 쓰루 프로비저닝

(신뢰할 수 있거나 신뢰할 수 없는 이메일)

사용자가 요구 사항을 충족하고 통합 IM+P 서비스를 켜면 Webex 프로비저닝 API는 기존의 BroadWorks 사용자를 Webex에 자동으로 추가합니다.

Webex에서 온보딩 템플릿을 통해 할당하는 두 개의 흐름(신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일)이 있습니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재합니다.

  • 사용자에게 Webex 프로비저닝 서비스 URL을 가리키는 통합 IM+P 서비스가 지정됩니다.

  • 신뢰할 수 있는 이메일만. 사용자에게 BroadWorks에 구성된 이메일 주소가 있습니다. 사용자가 BroadWorks 자격 증명을 사용하여 로그인할 수 있도록 하기 때문에 이메일을 대체 ID 필드에도 추가할 것을 권장합니다.

  • BroadWorks에는 플로우 쓰루 프로비저닝을 위해 설치된 필수 패치가 있습니다. 패치 요구 사항은 플로우 쓰루 프로비저닝이 포함된 필수 패치(아래)를 참조하십시오.

  • BroadWorks AS가 Webex 클라우드에 직접 연결되거나, Webex 프로비저닝 서비스 URL에 연결하여 프로비저닝 어댑터 프록시가 구성됩니다.

    Webex 프로비저닝 서비스 URL을 가져오려면 프로비저닝 서비스 URL을 사용하여 애플리케이션 서버 구성을 참조하십시오.

    프로비저닝 어댑터 프록시를 구성하려면 Cisco BroadWorks 프로비저닝 어댑터 프록시 FD 구현을 참조하십시오.

Webex 요구 사항:

온보딩 템플릿에는 다음 설정이 포함됩니다.

  • BroadWorks Flow Through Provisioning 토글을 활성화합니다.

  • 프로비저닝 계정 이름 및 비밀번호는 BroadWorks 시스템 수준 관리 자격 증명을 사용하여 할당됩니다.

  • 사용자 확인Trust BroadWorks 이메일 또는 신뢰할 수 없는 이메일으로 설정됩니다.

사용자 셀프 프로비저닝

관리자는 기존의 BroadWorks 사용자에게 사용자 활성화 포털에 대한 링크를 제공합니다. 사용자는 BroadWorks 자격 증명을 사용하여 포털에 로그인하고 유효한 이메일 주소를 제공해야 합니다. 이메일이 검증되면 Webex는 프로비저닝을 완료하기 위해 추가 사용자 정보를 가져옵니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재해야 합니다.

Webex 요구 사항:

온보딩 템플릿에는 다음 설정이 포함됩니다.

  • 플로우 쓰루 프로비저닝 토글이 꺼져 있습니다.

  • 사용자 확인신뢰할 수 없는 이메일으로 설정되었습니다.

  • 사용자가 셀프 활성화할 수 있도록 허용이 체크되었습니다.

API를 통한 SP 제어 프로비저닝

(신뢰할 수 있거나 신뢰할 수 없는 이메일)

Webex는 사용자 프로비저닝을 기존의 작업 흐름 및 도구에 빌드할 수 있는 공용 API 집합을 노출합니다. 두 가지 흐름이 있습니다.

  • 신뢰할 수 있는 이메일—API는 BroadWorks 이메일을 Webex 이메일로 적용하여 사용자를 프로비저닝합니다.

  • 신뢰할 수 없는 이메일—API가 사용자를 프로비저닝하지만, 사용자는 사용자 활성화 포털에 로그인하고 유효한 이메일 주소를 제공해야 합니다.

BroadWorks 요구 사항:

  • 사용자는 기본 번호 또는 내선 번호로 BroadWorks에 존재해야 합니다.

Webex 요구 사항:

  • 온보딩 템플릿에서 사용자 인증은 Trust BroadWorks 이메일 또는 신뢰할 수 없는 이메일으로 설정됩니다.

  • 애플리케이션을 등록하고 권한을 요청해야 합니다.

  • BroadWorks용 Webex 개발자 안내서의 "인증" 섹션에서 강조 표시된 범위를 사용하여 OAuth 토큰을 요청해야 합니다.

  • 파트너 조직에서 관리자 또는 프로비저닝 관리자를 지정해야 합니다.

API를 사용하려면 BroadWorks 가입자로 이동하십시오.

플로우 쓰루 프로비저닝의 필수 패치

플로우-쓰루 프로비저닝을 사용하고 있는 경우, 시스템 패치를 설치하고 CLI 등록 정보를 적용해야 합니다. BroadWorks 릴리즈에 적용되는 안내를 확인하려면 아래 목록을 참조하십시오.

R22:

  1. AP.as.22.0.1123.ap376508을 설치합니다.

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt을(를) 참조하십시오.

R23:

  1. AP.as.23.0.1075.ap376509 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt을(를) 참조하십시오.

R24:

  1. AP.as.24.0.944.ap375100 설치

  2. 설치한 후에 등록 정보 bw.msg.includeIsEnterpriseInOSSschema 종료 날짜 true CLI에서 Maintenance/ContainerOptions.

    자세한 정보는 패치 노트 https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt을(를) 참조하십시오.


 
해당 단계를 완료하면 새로운 사용자를 UC-One Collaborate 서비스로 프로비저닝할 수 없게 됩니다. 새롭게 프로비저닝된 사용자는 Cisco BroadWorks용 Webex 사용자이어야 합니다.

지원되는 언어 로케일

프로비저닝하는 동안 BroadWorks에서 첫 번째 프로비저닝된 관리 사용자에게 할당된 언어는 해당 고객 조직의 기본 로캘로 자동 할당됩니다. 이 설정은 해당 고객 조직에서 활성화 이메일, 미팅 및 미팅 초대에 사용되는 기본 언어를 결정합니다.

(ISO-639-1)_(ISO-3166) 형식의 5개 문자 언어 로캘이 지원됩니다. 예를 들어, en_US는 English_US에 해당합니다. 두 문자 언어만 요청되는 경우(ISO-639-1 형식 사용), 서비스는 요청된 언어를 템플릿의 국가 코드(예: "requestedLanguage_CountryCode")와 결합하여 다섯 문자 언어 로캘을 생성합니다. 유효한 로캘을 가져올 수 없는 경우, 필요한 언어 코드를 기반으로 사용되는 기본 감지 로캘을 생성합니다.

다음 표에는 지원되는 로캘과 두 글자 언어 코드를 5자 로캘로 변환하는 매핑이 나열되어 있으며, 5자 로캘을 사용할 수 없는 상황입니다.

표 1. 지원되는 언어 로 코드

지원되는 언어 로케일

(ISO-639-1)_(ISO-3166)

두 글자 언어 코드만 사용할 수 있는 경우...

언어 코드 (ISO-639-1) **

대신 기본 Sensible 로케일 사용(ISO-639-1)_(ISO-3166)

en_US

en_AU

en_ GB

en_CA

en_US

fr_FR

fr_CA

fr

fr_FR

cs_CZ의

사이트맵

cs_CZ의

da_DK

다.

da_DK

de_DE

de

de_DE

hu_HU

hu_HU

id_ID

id

id_ID

it_IT

it

it_IT

ja_JP

한국어

ja_JP

ko_한국

ko

ko_한국

es_ES

es_CO

es_RSS 피드

es

es_ES

nl_NL

nl

nl_NL

nb_아니요

NB의

nb_아니요

pl_사이트맵

사이트맵

pl_사이트맵

pt_PT

pt_BR

pt개

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro_RO

zh_CN

zh_TW

ZH는

zh_CN

sv_SE

sv

sv_SE

ar_SA

아라이

ar_SA

tr_TR

사이트맵

tr_TR


 

로케일 es_CO, id_ID, nb_아니요 및 pt_PT는 Webex 미팅 사이트에서 지원되지 않습니다. 해당 로캘의 경우, Webex Meetings 사이트는 영어로만 나타납니다. 영어는 사이트에 대해 필요 없음/유효하지 않음/지원되지 않는 로캘이 필요한 경우 사이트의 기본 로캘입니다. 이 언어 필드는 조직 및 Webex Meetings 사이트를 만드는 동안 적용됩니다. 게시물이나 가입자의 API에서 언어가 언급되지 않는 경우 템플릿의 언어가 기본 언어로 사용됩니다.

브랜딩

파트너 관리자는 고급 브랜딩 사용자 정의를 사용하여 파트너가 관리하는 고객 조직을 Webex 앱에서 찾는 방법을 사용자 정의할 수 있습니다. 파트너 관리자는 Webex 앱이 회사 브랜드 및 ID를 반영하도록 다음 설정을 사용자 정의할 수 있습니다.

  • 회사 로고

  • 라이트 모드 또는 다크 모드에 대한 고유한 색상 구성표

  • 사용자 정의된 지원 URL

브랜딩을 사용자 정의하는 방법에 대한 자세한 내용은 고급 브랜딩 사용자 정의 구성을 참조하십시오.


 
  • 기본 브랜딩 사용자 정의는 제거되는 과정에 있습니다. 광범위한 사용자 정의를 제공하는 고급 브랜딩을 배포할 것을 권장합니다.

  • 기존의 고객 조직에 연결할 때 브랜딩이 적용되는 방법에 대한 자세한 내용은 BroadWorks용 Webex를 기존 조직에 연결 섹션에 있는 조직 첨부 파일 조건을 참조하십시오.

등록 템플릿

온보딩 템플릿을 사용하면 Cisco BroadWorks용 Webex에서 고객 및 연계된 가입자가 자동으로 프로비저닝되는 매개 변수를 정의할 수 있습니다. 필요에 따라 여러 개의 온보딩 템플릿을 구성할 수 있지만, 고객을 온보딩할 때 한 개의 템플릿에만 연결됩니다(한 고객에게 여러 개의 템플릿을 적용할 수 없음).

일부 기본 템플릿 파라미터가 아래에 나열되어 있습니다.

패키지

  • 템플릿을 만들 때 기본 패키지를 선택해야 합니다(자세한 내용은 개요 섹션의 패키지 참조). 플로우 쓰루 또는 셀프 프로비저닝에 따라 해당 템플릿으로 프로비저닝된 모든 사용자는 기본 패키지를 받습니다.

  • 여러 개의 템플릿을 만들고 각각에서 다른 기본 패키지를 선택하여 각 고객에 대한 패키지 선택을 제어할 수 있습니다. 그 후, 그 템플릿에 대해 선택된 사용자 프로비저닝 방법에 따라 다른 프로비저닝 링크 또는 다른 기업당 프로비저닝 어댑터를 배포할 수 있습니다.

  • 이 기본값에서 프로비저닝 API를 사용하거나(참조: Cisco BroadWorks용 Webex API 문서), Partner Hub를 통해(참조: Partner Hub에서 사용자 패키지 변경) 특정 가입자의 패키지를 변경할 수 있습니다.

  • BroadWorks에서는 구독자의 패키지를 변경할 수 없습니다. 통합 IM&P 서비스의 지정은 켜지거나 꺼진 상태입니다. BroadWorks에서 구독자에게 이 서비스가 지정된 경우, 그 구독자의 기업의 프로비저닝 URL과 연결된 Partner Hub 템플릿이 패키지를 정의합니다.

재판매업체, 기업, 서비스 제공자 및 그룹은?

  • BroadWorks 시스템이 구성된 방식은 플로우 쓰루 프로비저닝에 영향을 미칩니다. 기업과 거래하는 재판매업체일 경우, 템플릿을 만들 때 기업 모드를 활성화해야 합니다.

  • BroadWorks 시스템이 서비스 제공자 모드로 구성된 경우, 템플릿에서 기업 모드를 꺼 둘 수 있습니다.

  • 두 가지 BroadWorks 모드를 모두 사용하여 고객 조직을 프로비저닝할 계획이라면 그룹 및 기업에 대해 다른 템플릿을 사용해야 합니다.


 
플로우-쓰루 프로비저닝에 요구되는 BroadWorks 패치를 적용했는지 확인합니다. 자세한 내용은 플로우-쓰루 프로비저닝에 필요한 패치를 참조하십시오.

인증 모드

구독자가 Webex에 로그인할 때 어떻게 인증할지 결정합니다. 온보딩 템플릿에서 인증 모드 설정을 사용하여 모드를 할당할 수 있습니다. 다음 표에서는 일부 옵션에 대해 설명합니다.


 
이 설정은 사용자 활성화 포털에 로그인하는 데 영향을 미치지 않습니다. 포털에 로그인하는 사용자는 온보딩 템플릿에서 인증 모드를 구성하는 방법과 관계없이 BroadWorks에 구성된 대로 BroadWorks 사용자 ID 및 암호를 입력해야 합니다.
인증 모드BroadWorksWebex
기본 사용자 IDBroadWorks 사용자 ID이메일 주소
ID 공급자

BroadWorks.

  • BroadWorks에 다이렉트 연결을 구성하는 경우, Webex 앱은 BroadWorks 서버로 직접 인증합니다.

    직접 연결을 구성하려면 Partner Hub의 BroadWorks 클러스터 구성 내에서 직접 BroadWorks 인증 활성화 확인란을 선택해야 합니다(기본적으로 설정은 선택 취소됨).

  • 그렇지 않으면 BroadWorks에 대한 인증은 Webex가 호스트하는 중간 서비스를 통해 실행됩니다.

Cisco 공통 ID
다단계 인증아니요다단계 인증을 지원하는 고객 IdP가 필요합니다.

자격 증명 유효성 검증 경로

  1. 사용자가 로그인 흐름을 시작하고 인증 모드를 검색하기 위해 이메일을 제공할 수 있는 브라우저가 실행됩니다.

  2. 그 후 브라우저는 Webex 호스트된 BroadWorks 로그인 페이지로 리디렉션됩니다(이 페이지는 브랜드화할 수 있음).

  3. 사용자는 이 로그인 페이지에 BroadWorks 사용자 ID와 비밀번호를 제공합니다.

  4. BroadWorks에 대해 사용자 자격 증명이 검증됩니다.

  5. 성공하면 인증 코드를 Webex에서 가져옵니다. 이는 Webex 서비스에 필요한 액세스 토큰을 확보하는 데 사용됩니다.

  1. 사용자가 로그인 흐름을 시작하고 인증 모드를 검색하기 위해 이메일을 제공할 수 있는 브라우저가 실행됩니다.

  2. 브라우저는 IdP(Cisco 공통 ID 또는 고객 IdP)로 리디렉션되며, 여기에서 로그인 포털이 표시됩니다.

  3. 사용자가 로그인 페이지에서 적절한 자격 증명을 제공합니다.

  4. 고객 IdP가 이를 지원하는 경우, 다단계 인증이 이루어질 수 있습니다.

  5. 성공하면 인증 코드를 Webex에서 가져옵니다. 이는 Webex 서비스에 필요한 액세스 토큰을 확보하는 데 사용됩니다.


 
BroadWorks에 대한 직접 인증을 사용한 SSO 로그인 흐름에 대한 자세한 내용은 SSO 로그인 흐름을 참조하십시오.

BroadWorks 인증으로 UTF-8 인코딩

BroadWorks 인증을 사용하여 인증 헤더에 대한 UTF-8 인코딩을 구성하는 것이 좋습니다. UTF-8은 웹 브라우저에서 문자를 올바르게 인코딩하지 않는 특수 문자를 사용하는 암호로 발생할 수 있는 문제를 해결합니다. UTF-8을 인코딩하면 기본 64 인코딩된 헤더가 이 문제를 해결합니다.

XSP 또는 ADP에서 다음 CLI 명령어 중 하나를 실행하여 UTF-8 인코딩을 구성할 수 있습니다.

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

국가

템플릿을 만들 때 국가를 선택해야 합니다. 이 국가는 Common Identity에서 템플릿으로 프로비저닝된 모든 고객에 대해 조직 국가로 자동으로 지정됩니다. 또한 조직 국가는 Webex Meeting 사이트에서 Cisco PSTN에 대한 기본 글로벌 발신 번호를 결정합니다.

사이트의 기본 글로벌 발신 번호는 조직의 국가에 따라 텔레포니 도메인에 정의된 첫 번째 사용 가능한 다이얼-인 번호로 설정됩니다. 텔레포니 도메인에 정의된 다이얼-인 번호에서 조직의 국가를 찾을 수 없는 경우, 해당 위치의 기본 번호가 사용됩니다.

표 2. 다음 표에는 각 위치에 따라 기본 발신 국가 코드가 나열되어 있습니다.

S 번호

위치

국가 번호

국가명

1

AMER

+1

우리 CA

2

APAC

+65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65 +65

싱가포르

3

ANZ

+61,000원

호주

4

EMEA

+44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44 +44

영국

5

유로

+49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49 +49

독일

다수의 파트너 배정

Cisco BroadWorks용 Webex를 다른 서비스 공급자가 사용할 수 있게 할 예정입니까? 이런 경우, 각 서비스 제공자는 Webex Control Hub에서 개별 파트너 조직이 고객 기반에 대해 솔루션을 프로비저닝할 수 있도록 허용해야 합니다.

프로비저닝 어댑터 및 템플릿

플로우 쓰루 프로비저닝을 사용하고 있는 경우, BroadWorks에서 입력하는 프로비저닝 URL은 Control Hub에 있는 템플릿에서 가져옵니다. 여러 개의 템플릿을 사용할 수 있으므로 여러 개의 프로비저닝 URL을 사용할 수 있습니다. 이를 통해 통합 IM&P 서비스를 제공할 때 기업별로 어떤 패키지를 구독자에게 적용할지 선택할 수 있습니다.

시스템 수준의 프로비저닝 URL을 기본 프로비저닝 경로로 설정할지 그리고 그것에 대해 어떤 템플릿을 사용할지 고려해야 합니다. 이렇게 하면 다른 템플릿이 필요한 기업에 대해 프로비저닝 URL만 명시적으로 설정해야 합니다.

또한 UC-One SaaS와 같이 시스템 수준의 프로비저닝 URL을 이미 사용하고 있을 수도 있습니다. 이러한 경우, UC-One SaaS에서 사용자를 프로비저닝하기 위한 시스템 수준 URL을 보존하고, Cisco BroadWorks용 Webex로 이동하는 기업에 대해 다시 정의하도록 선택할 수 있습니다. 또는 그 반대 방향으로도 가능해서, BroadWorks용 Webex를 위한 시스템 수준의 URL을 설정한 후 UC-One SaaS에 유지할 기업을 재구성할 수도 있습니다.

이 결정과 관련된 구성 선택은 프로비저닝 서비스 URL을 사용하여 애플리케이션 서버 구성에 자세히 설명되어 있습니다.

프로비저닝 어댑터 프록시

추가 보안을 위해 프로비저닝 어댑터 프록시를 사용하면 AS와 Webex 간의 플로우 쓰루 프로비저닝을 위해 애플리케이션 전달 플랫폼에서 HTTP(S) 프록시를 사용할 수 있습니다. 프록시 연결은 AS와 Webex 간의 트래픽을 릴레이하는 종단 간 TCP 터널을 생성하므로 AS가 공용 인터넷에 직접 연결할 필요가 없습니다. 보안 연결의 경우 TLS를 사용할 수 있습니다.

이 기능을 사용하려면 BroadWorks에서 프록시를 설정해야 합니다. 자세한 내용은 Cisco BroadWorks 프로비저닝 어댑터 프록시 기능 설명을 참조하십시오.

최소 요구 사항

계정

Webex에 대해 프로비저닝되는 모든 구독자는 Webex와 통합되는 BroadWorks 시스템에 존재해야 합니다. 필요하면 여러 개의 BroadWorks 시스템을 통합할 수 있습니다.

모든 가입자에게는 BroadWorks 라이센스 및 기본 번호 또는 내선 번호가 있어야 합니다.

Webex는 모든 사용자에서 이메일 주소를 기본 식별자로 사용합니다. 트러스트된 이메일을 이용한 플로우 쓰루 프로비저닝을 사용하는 경우, 사용자는 BroadWorks에 있는 이메일 속성에 유효한 주소를 가지고 있어야 합니다.

템플릿에서 BroadWorks 인증을 사용하는 경우, 구독자 이메일 주소를 BroadWorks의 대체 ID 속성으로 복사할 수 있습니다. 이렇게 하면 사용자는 이메일 주소와 BroadWorks 비밀번호를 사용하여 Webex에 로그인할 수 있습니다.

관리자는 Webex 계정을 사용하여 Partner Hub에 로그인해야 합니다.


 
Cisco BroadWorks용 Webex에 BroadWorks 관리자를 등록하는 것은 지원되지 않습니다. 기본 번호 및/또는 내선 번호가 있는 BroadWorks 통화 사용자만 등록할 수 있습니다. 플로우 쓰루 프로비저닝을 사용하고 있는 경우, 사용자에게 통합 IM&P 서비스도 할당되어야 합니다.

네트워크 내 서버 및 소프트웨어 요구 사항

  • 최소 버전 R22의 BroadWorks 인스턴스. 지원되는 버전 및 패치에 대한 자세한 내용은 BroadWorks 소프트웨어 요구 사항(이 문서)을 참조하십시오. 자세한 정보는 BroadSoft 제품 수명 주기 정책BroadSoft 수명 주기 정책 및 BroadWorks 소프트웨어 호환성 매트릭스의 섹션.

  • BroadWorks 인스턴스에는 최소한 다음의 서버들이 포함되어야 합니다.

    • 위와 같은 BroadWorks 버전이 있는 응용프로그램 서버(AS)

    • 네트워크 서버(NS)

    • 프로필 서버(PS)

  • 다음 요구 사항을 충족하는 공용 XSP|ADP 서버 또는 애플리케이션 전달 플랫폼(ADP):

    • 인증 서비스(BWAuth)

    • XSI 작업 및 이벤트 인터페이스

    • DMS(장치 관리 웹 응용프로그램)

    • CTI(Computer Telephony Intergration) 인터페이스

    • TLS 1.2 및 유효한 인증서(셀프 서명된 것이 아님)와 필요한 중개자. 기업 검색을 용이하게 하려면 시스템 수준 관리가 필요합니다.

    • 인증 서비스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

    • CTI 인터페이스에 대해 상호 TLS(mTLS) 인증 (트러스트 앵커로 공용 Webex 클라이언트 인증서 체인을 설치해야 함)

  • "통화 알림 푸시 서버"로 기능하는 별도의 XSP/ADP 서버(귀사의 환경에서 통화 알림을 Apple/Google로 푸시하는 데 사용되는 NPS). 메시지 및 상태에 대한 푸시 알림을 전달하는 Webex 내 서비스와 구별하기 위해 여기에서는 "CNPS"라고 부릅니다.

    이 서버는 R22 이상이어야 합니다.

  • CNPS를 위한 별도의 XSP/ADP 서버가 필수적입니다. 그 이유는 BWKS 클라우드 연결을 위한 Webex로부터의 부하를 예측할 수 없는 경우, 알림 대기 시간 증가로 인해 NPS 서버의 성능에 부정적인 영향을 미칠 수 있기 때문입니다. XSPADP 규모에 대한 자세한 내용은 Cisco BroadWorks 시스템 엔지니어링 안내서|를 참조하십시오.

Webex 앱 플랫폼

Webex 앱의 영어 버전을 다운로드하려면 https://www.webex.com/webexfromserviceproviders-downloads.html으로 이동하십시오. Webex 앱은 다음 위치에서 사용할 수 있습니다.

  • Windows PC/노트북

  • MacOS가 있는 Apple PC/노트북

  • iOS(Apple 스토어)

  • Android(Play 스토어)

  • 웹 브라우저(https://teams.webex.com/로 이동)

현지화된 버전

Webex 앱의 현지화된 버전을 다운로드하려면 다음 링크 중 하나를 사용하십시오.

실제 전화기 및 액세서리

장치 통합

Cisco BroadWorks용 Webex용 Room OS 및 MPP 장치를 온보드 및 서비스하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex용 장치 통합 안내서를 참조하십시오.

장치 프로필

다음은 Webex 앱을 통화 클라이언트로 지원하기 위해 응용프로그램 서버에 로드해야 하는 DTAF 파일입니다. 이는 UC-One SaaS에 사용되는 DTAF 파일과 동일하지만, Webex 앱에 대해 사용되는 새로운 파일이 config-wxt.xml.template Webex 앱에 사용되는 파일.

최신 장치 프로필을 다운로드하려면 애플리케이션 전달 플랫폼 소프트웨어 다운로드 사이트로 이동하여 최신 DTAF 파일을 가져옵니다. 이러한 다운로드는 ADP 및 XSP 모두에 대해 작동합니다.

클라이언트 이름

장치 프로필 유형 및 패키지 이름

Webex 모바일 템플릿

아이덴티티/장치 프로필 유형: Connect - 모바일

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 태블릿 템플릿

아이덴티티/장치 프로필 유형: Connect - 태블릿

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

Webex 데스크탑 템플릿

아이덴티티/장치 프로필 유형: 비즈니스 커뮤니케이터 - PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

구성 파일: config-wxt.xml

식별/장치 프로필

Cisco BroadWorks용 모든 Webex 사용자는 Webex 앱을 사용하여 전화를 걸려면 상단의 장치 프로필 중 하나를 사용하는 BroadWorks에 ID/장치 프로필이 할당되어야 합니다. 프로파일은 사용자가 전화를 걸 수 있는 구성을 제공합니다.

Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명 얻기

온보딩 에이전트 또는 Cisco TAC를 사용하여 서비스 요청을 제기하여 Cisco ID 공급자 페더레이션 계정에 대해 Cisco OAuth를 프로비저닝합니다.

각 기능에 대해 다음 요청 제목을 사용합니다.

  1. XSP|ADP AuthService 구성' - XSP|ADP에서 서비스를 구성합니다.

  2. 인증 프록시를 사용하도록 NPS를 구성하려면 '인증 프록시 설정에 대한 NPS 구성'.

  3. CI 사용자 UUID 동기화에 대한 CI 사용자 UUID 동기화. 이 기능에 대한 자세한 내용은 다음을 참조하십시오. Cisco BroadWorks는 CI UUID를 지원합니다.

  4. BroadWorks 및 BroadWorks용 Webex 구독에 대해 Cisco 비용 청구를 활성화하도록 BroadWorks를 구성합니다.

Cisco는 OAuth 클라이언트 ID, 클라이언트 비밀 및 60일 동안 유효한 새로 고침 토큰을 제공합니다. 토큰을 사용하기 전에 만료되는 경우, 다른 요청을 제기할 수 있습니다.


 

Cisco OAuth Identity Provider 자격 증명을 이미 확보한 경우, 자격 증명을 업데이트하기 위한 새로운 서비스 요청을 완료합니다.

주문 인증서

TLS 인증을 위한 인증서 요구 사항

필요한 모든 애플리케이션에 대해 잘 알려진 인증 기관이 서명하고 공용 XSP|ADP에 배포한 보안 인증서가 필요합니다. 이는 XSP|ADP 서버에 대한 모든 인바운드 연결에 대한 TLS 인증서 확인을 지원하기 위해 사용됩니다.

이러한 인증서에는 XSP|ADP 공개 정규화된 도메인 이름이 제목 일반 이름 또는 제목 대체 이름으로 포함되어야 합니다.

이러한 서버 인증서를 배포하기 위한 정확한 요구 사항은 공용 XSP|ADP가 배포되는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접

다음의 다이어그램은 이런 세 가지 경우에 CA 서명 공용 서버 인증서가 어디에 로드되어야 하는지를 요약한 것입니다.

Webex 앱이 인증을 위해 지원하는 공개적으로 지원되는 CA는 Webex 하이브리드 서비스에 대해 지원되는 인증 기관에 나열됩니다.

TLS 연결 프록시를 위한 TLS 인증서 요구 사항

  • 공개 서명된 서버 인증서는 프록시에 로드됩니다.

  • 프록시는 이 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 내부 CA 서명 인증서를 XSP|ADP에 로드할 수 있습니다.

  • XSP|ADP는 이 내부적으로 서명된 서버 인증서를 프록시에 제공합니다.

  • 프록시는 XSP|ADP 서버 인증서에 서명한 내부 CA를 신뢰합니다.

DMZ에서 TLS 통과 프록시 또는 XSP|ADP에 대한 TLS 인증서 요구 사항

  • 공개적으로 서명된 서버 인증서가 XSP|ADP에 로드됩니다.

  • XSP|ADP는 Webex에 공개적으로 서명된 서버 인증서를 표시합니다.

  • Webex는 XSP|ADP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

CTI 인터페이스를 통한 상호 TLS 인증에 대한 추가 인증서 요구 사항

CTI 인터페이스에 연결할 때 Webex는 클라이언트 인증서를 상호 TLS 인증의 일부로 제공합니다. Webex 클라이언트 인증서 CA/체인 인증서는 Control Hub를 통해 다운로드할 수 있습니다.

인증서를 다운로드하려면:

Partner Hub에 로그인하고 설정 > BroadWorks 통화로 이동한 후 인증서 다운로드 링크를 클릭합니다.

이 Webex CA 인증서 체인을 배포하기 위한 정확한 요구 사항은 공용 XSP|ADP가 배포되는 방법에 따라 달라집니다.

  • TLS 연결 프록시를 통해

  • TLS 통과 프록시를 통해

  • XSP|ADP로 직접

다음의 다이어그램은 이런 세 가지 경우의 인증서 요구 사항을 요약한 것입니다.

다른 에지 구성을 통한 CTI용 mTLS 인증서 교환

(옵션) TLS 연결 프록시를 위한 인증서 요구 사항

  • Webex는 공개 서명된 클라이언트 인증서를 프록시에 제시합니다.

  • 프록시는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명된 XSP|ADP 서버 인증서도 프록시에 로드됩니다.

  • 프록시는 공개 서명된 서버 인증서를 Webex에 제시합니다.

  • Webex는 프록시의 서버 인증서를 서명한 공용 CA를 신뢰합니다.

  • 프록시는 내부적으로 서명된 클라이언트 인증서를 XSP|ADP에 제공합니다.

    이 인증서에는 BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 및 TLS clientAuth 목적이 채워진 x509.v3 확장 필드 확장 키 사용반드시 있어야 합니다. 예:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    내부 인증서의 CN은 bwcticlient.webex.com.


     
    • 프록시를 위한 내부 클라이언트 인증서를 생성하는 경우, SAN 인증서는 지원되지 않습니다. XSP|ADP에 대한 내부 서버 인증서는 SAN일 수 있습니다.

    • 공용 인증 기관은 필요한 독점적 BroadWorks OID로 인증서를 서명하지 않을 수도 있습니다. 브리지 프록시의 경우, 내부 CA를 사용하여 프록시가 XSP|ADP에 제공하는 클라이언트 인증서에 서명해야 할 수 있습니다.

  • XSP|ADP는 내부 CA를 신뢰합니다.

  • XSP|ADP는 내부적으로 서명된 서버 인증서를 표시합니다.

  • 프록시는 내부 CA를 신뢰합니다.

  • 애플리케이션 서버의 ClientIdentity에는 프록시가 XSP|ADP에 표시하는 내부적으로 서명된 클라이언트 인증서의 CN이 포함되어 있습니다.

(옵션) DMZ의 TLS 통과 프록시 또는 XSP|ADP에 대한 인증서 요구 사항

  • Webex는 Cisco 내부 CA 서명 클라이언트 인증서를 XSP|ADP에 제시합니다.

  • XSP|ADP는 클라이언트 인증서에 서명한 Cisco 내부 CA를 신뢰합니다. Control Hub에서 이 CA/체인을 다운로드하고 프록시의 트러스트 저장소에 추가할 수 있습니다. 공개적으로 서명된 XSP|ADP 서버 인증서도 XSP|ADP에 로드됩니다.

  • XSP|ADP는 Webex에 공개적으로 서명된 서버 인증서를 표시합니다.

  • Webex는 XSP|ADP의 서버 인증서에 서명한 공용 CA를 신뢰합니다.

  • 애플리케이션 서버 ClientIdentity에는 Webex가 XSP|ADP에 표시하는 Cisco 서명 클라이언트 인증서의 CN이 포함되어 있습니다.

네트워크 준비

Cisco BroadWorks용 Webex에서 사용하는 연결에 대한 자세한 정보는 다음을 참조하십시오. Cisco BroadWorks용 Webex의 네트워크 요구 사항. 이 문서에는 방화벽 진입 및 송신 규칙을 구성하는 데 필요한 IP 주소, 포트 및 프로토콜의 목록이 있습니다.

Webex 서비스의 네트워크 요구 사항

이전의 수신 및 송신 규칙 방화벽 표는 Cisco BroadWorks용 Webex에 국한된 연결만 문서화합니다. Webex 앱과 Webex 클라우드 간의 연결에 대한 일반적인 정보는 Webex 서비스의 네트워크 요구 사항을 참조하십시오. 이 문서는 Webex에 대해 일반적이지만, 다음 표는 해당 문서의 다른 섹션 및 Cisco BroadWorks용 Webex 섹션과 관련된 각 섹션을 식별합니다.

표 3. Webex 앱 연결의 네트워크 요구 사항 (일반)

네트워크 요구 사항 문서의 섹션

정보 관련성

Webex가 지원하는 장치 유형 및 프로토콜 요약

정보

클라우드 등록 Webex 앱 및 장치에 대한 전송 프로토콜 및 암호화 암호

정보

Webex 서비스 – 포트 번호 및 프로토콜

반드시 읽기

Webex 미디어 서비스용 IP 서브넷

반드시 읽기

Webex 서비스에 대해 액세스해야 하는 도메인 및 URL

반드시 읽기

Webex 하이브리드 서비스에 대한 추가 URL

선택 사항

프록시 기능

선택 사항

802.1X – 포트 기반 네트워크 액세스 제어

선택 사항

SIP 기반 Webex 서비스에 대한 네트워크 요구 사항

선택 사항

Webex Edge 오디오의 네트워크 요구 사항

선택 사항

기타 Webex 하이브리드 서비스 및 문서 요약

선택 사항

FedRAMP 고객에 대한 Webex 서비스

N/A

추가 정보

자세한 정보는 Webex 앱 방화벽 백서 (PDF)를 참조하십시오.

BroadWorks 중복성 지원

파트너의 네트워크에 액세스해야 하는 Webex 클라우드 서비스 및 Webex 클라이언트 앱은 파트너가 제공하는 Broadworks XSP|ADP 중복을 완전히 지원합니다. 계획된 유지관리 또는 계획되지 않은 이유로 XSP|ADP 또는 사이트를 사용할 수 없는 경우, Webex 서비스 및 앱은 요청을 완료하기 위해 파트너가 제공하는 다른 XSP|ADP 또는 사이트로 진행할 수 있습니다.

네트워크 토폴로지

Broadworks XSP|ADP는 인터넷에 직접 배포되거나 F5 BIG-IP와 같은 로드 밸런싱 요소가 앞에 있는 DMZ에 상주할 수 있습니다. 지리적 중복을 제공하기 위해 XSP|ADP는 두 개 이상의 데이터센터에 배포될 수 있으며, 각 데이터센터는 로드 밸런서에 의해 정면으로 배치될 수 있으며, 각 데이터센터는 공용 IP 주소를 가집니다. XSP|ADP가 로드 밸런서 뒤에 있는 경우, Webex 마이크로서비스 및 앱은 로드 밸런서 및 Broadworks의 IP 주소만 표시하며, 다수의 XSP|ADP가 있는 경우에도 한 개의 XSP|ADP만 있는 것으로 나타납니다.

아래 예에서 XSP|ADP는 사이트 A와 사이트 B의 두 사이트에 배포됩니다. 각 사이트에는 로드 밸런서가 주도하는 두 개의 XSP|ADP가 있습니다. 사이트 A는 LB1에 의해 앞에 XSP|ADP1 및 XSP|ADP2가 있고, 사이트 B는 LB2에 의해 앞에 XSP|ADP3 및 XSP|ADP4가 있습니다. 로드 밸런서만 공용 네트워크에 노출되고 XSP|ADP는 DMZ 비공개 네트워크에 있습니다.

Webex 클라우드 서비스

DNS 구성

Webex 클라우드 마이크로서비스는 Xsi 인터페이스, 인증 서비스 및 CTI에 연결하기 위해 Broadworks XSP|ADP 서버를 찾을 수 있어야 합니다.

Webex 클라우드 마이크로서비스는 구성된 XSP|ADP 호스트 이름의 DNS A/AAAA 조회를 수행하고 반환된 IP 주소에 연결합니다. 이는 로드 밸런싱 에지 요소이거나 XSP|ADP 서버 자체일 수 있습니다. 다수의 IP 주소가 반환되는 경우, 목록에 있는 첫 번째 IP가 선택됩니다. SRV 조회는 현재 지원되지 않습니다.

예: Round-Robin 균형 잡힌 인터넷 대면 XSP|ADP 서버/로드 밸런서를 발견한 파트너의 DNS A 레코드.

녹화 유형

이름

대상

목적

A

webex-cloud-xsp.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

webex-cloud-xsp.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)


 

XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.

Failover

Webex 마이크로서비스가 XSP|ADP/Load Balancer에 요청을 보내고 요청이 실패하면 몇 가지 일이 발생할 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시하고 즉시 다음 IP로 라우트 진행을 실행합니다.

  • 오류 코드(HTTP 5xx)가 반환되는 경우, Webex 마이크로서비스는 IP를 차단된 것으로 표시하고 즉시 다음 IP로 라우트 진행을 수행합니다.

  • 2초 내에 HTTP 응답을 수신하지 않는 경우, 요청 시간이 초과하고 Webex 마이크로서비스는 해당 IP를 차단된 것으로 표시한 후 다음 IP로 라우트 진행을 실행합니다.

마이크로서비스로 오류가 다시 보고되기 전에 각 요청은 3번 시도됩니다.

IP가 차단된 목록에 있으면 XSP|ADP로 요청을 보낼 때 시도할 주소 목록에 포함되지 않습니다. 미리 결정한 기간이 지난 후에 차단된 IP는 만료되고 다른 요청이 실행되면 시도할 목록으로 다시 돌아갑니다.

모든 IP 주소가 차단된 경우, 마이크로서비스는 차단된 목록에서 무작위로 IP 주소를 선택하여 요청을 보내려고 시도합니다. 성공하는 경우, 해당 IP 주소는 차단된 목록에서 제거됩니다.

상태

Control Hub에서 XSP|ADP 또는 로드 밸런서에 대한 Webex 클라우드 서비스의 연결 상태를 확인할 수 있습니다. BroadWorks Calling 클러스터 아래에서 각 인터페이스에 대한 연결 상태가 표시됩니다.

  • XSI Actions

  • XSI Events

  • 인증 서비스

연결 상태는 페이지가 로드되거나 입력값을 업데이트하는 동안 업데이트됩니다. 연결 상태는 다음과 같을 수 있습니다.

  • 녹색: 인터페이스가 A 레코드 조회에 있는 IP 중 하나에 연결할 수 있는 경우.

  • 빨간색: A 레코드 조회에 있는 모든 IP에 연결할 수 없으며, 인터페이스를 사용할 수 없는 경우.

다음 서비스는 마이크로서비스를 사용하여 XSP|ADP에 연결하고 XSP|ADP 인터페이스 가용성에 영향을 받습니다.

  • Webex 앱 로그인

  • Webex 앱 토큰 새로 고침

  • 신뢰할 수 없는 이메일/셀프 활성화

  • Broadworks 서비스 상태 검사

Webex 앱

DNS 구성

Webex 앱은 XSP|ADP에서 Xtended 서비스 인터페이스(XSI-Actions & XSI-Events) 및 장치 관리 서비스(DMS) 서비스에 액세스합니다.

XSI 서비스를 찾으려면 Webex 앱은 DNS SRV 조회를 실행합니다. _xsi-client._tcp.<webex app xsi domain>. SRV는 XSP|ADP 호스트에 대해 구성된 URL을 가리키거나 XSI 서비스에 대한 로드 밸런서를 가리킵니다. SRV 조회를 사용할 수 없는 경우, Webex 앱은 A/AAAA 조회로 돌아갑니다.

SRV는 여러 A/AAAA 대상으로 해결할 수 있습니다. 그러나 각 A/AAAA 레코드는 단일 IP 주소로만 매핑되어야 합니다. 로드 밸런서/에지 장치 뒤에 DMZ에 여러 개의 XSP|ADP가 있는 경우, 동일한 세션의 모든 요청을 동일한 XSP|ADP로 라우트하기 위해 세션 지속성을 유지하도록 로드 밸런서를 구성해야 합니다. 클라이언트의 XSI 이벤트 하트비트는 이벤트 채널을 설정하는 데 사용되는 동일한 XSP|ADP로 이동해야 하기 때문에 이 구성이 필요합니다.


 

예제 1에서 webex-app-XSP|ADP.example.com에 대한 A/AAAA 레코드는 존재하지 않으며, 필요하지 않습니다. DNS에서 하나의 A/AAAA 레코드를 정의해야 하는 경우, 1개의 IP 주소만 반환해야 합니다. 관계없이 Webex 앱에 대해 SRV는 여전히 정의되어야 합니다.

Webex 앱이 두 개 이상의 IP 주소로 확인하는 A/AAAA 이름을 사용하는 경우 또는 로드 밸런서/에지 요소가 세션 지속성을 유지하지 않는 경우, 클라이언트는 결국 이벤트 채널을 설정하지 않은 XSP|ADP로 하트비트를 전송합니다. 이로 인해 채널이 끊어지고 내부 트래픽이 크게 증가하여 XSP|ADP 클러스터 성능이 저하됩니다.

Webex 클라우드 및 Webex 앱에 A/AAAA 레코드 조회에 다른 요구 사항이 있기 때문에 Webex 클라우드 및 Webex 앱에 대해 별도의 FQDN을 사용하여 XSP|ADP에 액세스해야 합니다. 예에 표시된 대로 Webex 클라우드는 레코드를 사용합니다. webex-cloud-xsp.example.com, 및 Webex 앱은 SRV를 사용합니다. _xsi-client._tcp.webex-app-xsp.example.com.

예 1—여러 개의 XSP|ADP, 각각 별도의 로드 밸런서 뒤에 있음

이 예제에서 SRV는 다른 사이트에서 다른 로드 밸런서를 가리키는 각 A 레코드와 함께 A 레코드를 음소거합니다. Webex 앱은 항상 목록에서 첫 번째 IP 주소를 사용하며, 첫 번째 주소가 다운된 경우에만 다음 레코드로 이동합니다.

SRV 레코드의 예제는 아래와 같습니다.

녹화 유형

녹화

대상

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Xsi 인터페이스의 클라이언트 발견

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Xsi 인터페이스의 클라이언트 발견

A

xsp-dc1.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

xsp-dc2.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)

예 2 - 단일 로드 밸런서(TLS 브리지 포함)의 여러 XSP|ADP

초기 요청에 대해 로드 밸런서는 임의 XSP|ADP를 선택합니다. 해당 XSP|ADP는 향후 요청에 Webex 앱에 포함된 쿠키를 반환합니다. 향후 요청의 경우 로드 밸런서는 쿠키를 사용하여 올바른 XSP|ADP로 연결을 라우팅하여 이벤트 채널이 끊어지지 않도록 합니다.

녹화 유형

녹화

대상

목적

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

로드 밸런서

A

LB.example.com에서

198.51.100.83

로드 밸런서의 IP 주소(XSP|ADP는 로드 밸런서의 뒤쪽에 있음)

DMS의 URL

또한 로그인 과정 중에 Webex 앱은 DMS URL을 검색하여 구성 파일을 다운로드합니다. URL에 있는 호스트가 구문 분석되고 Webex 앱은 호스트의 DNS A/AAAA 조회를 실행하여 DMS 서비스를 호스트하는 XSP|ADP에 연결합니다.

예: DMS를 통해 구성 파일을 다운로드하기 위해 Webex 앱에서 Round-Robin 균형 잡힌 인터넷 대면 XSP|ADP 서버/로드 밸런서를 검색하기 위한 DNS A 레코드:

녹화 유형

이름

대상

목적

A

xsp-dms.example.com

198.51.100.48

LB1을 가리킴 (사이트 A)

A

xsp-dms.example.com

198.51.100.49

LB2를 가리킴 (사이트 B)


 
XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.
Webex 앱이 XSP|ADP 주소를 찾는 방법

클라이언트는 다음 DNS 흐름을 사용하여 XSP|ADP 노드를 찾으려고 시도합니다.

  1. 클라이언트는 먼저 Webex 클라우드에서 Xsi-작업/Xsi-이벤트 URL을 검색합니다(연계된 BroadWorks Calling 클러스터를 만들 때 입력한 항목). Xsi 호스트 이름/도메인은 URL에서 분석되며, 클라이언트는 다음과 같이 SRV 검색을 실시합니다.

    1. 클라이언트는 _xsi-client_tcp에 대해 SRV 조회를 실시합니다.<xsi domain="">

    2. SRV 조회가 하나 이상의 A/AAAA 대상을 반환하는 경우:

      1. 클라이언트는 그 타깃에 대해 A/AAAA 검색을 실시하고, 반환되는 IP 주소를 캐시합니다.

      2. 클라이언트는 SRV 우선순위 그리고 가중치(또는 모두 동일한 경우, 무작위)에 따라 타깃들 중 하나(따라서 한 개의 IP 주소를 갖는 A/AAAA 레코드)에 연결됩니다.

    3. SRV 검색에서 대상이 반환되지 않는 경우:

      클라이언트는 Xsi 루트 파라미터에 대한 A/AAAA 검색 후 반환되는 IP 주소로 연결을 시도합니다. 이는 로드 밸런싱 에지 요소이거나 XSP|ADP 서버 자체일 수 있습니다.

      이미 설명한 것과 동일한 이유로, A/AAAA 레코드는 한 개의 IP 주소를 확인해야 합니다.

  2. (선택 사항) 나중에 다음 태그를 사용하여 Webex 앱을 위한 장치 구성에 사용자 정의 XSI-Actions/XSI-Events 세부 사항을 제공할 수 있습니다.

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. 이 구성 파라미터는 Control Hub의 BroadWorks 클러스터에 있는 모든 구성보다 우선합니다.

    2. 그런 것이 존재하는 경우, 클라이언트는 BroadWorks 클러스터 구성을 통해 수신한 원래의 XSI 주소와 비교됩니다.

    3. 차이점이 발견되면 클라이언트는 XSI Actions/ XSI Events 연결을 다시 초기화합니다. 첫 번째 단계는 1단계 아래에 나열된 동일한 DNS 조회 프로세스를 수행하는 것입니다. 이번에는 구성 파일에서 파라미터의 값에 대한 %XSI_ROOT_WXT% 조회를 요청합니다.


       
      Xsi 인터페이스를 변경하기 위해 이 태그를 사용하는 경우, 상응하는 SRV 레코드를 만드십시오.
Failover

로그인 중에 Webex 앱은 _xsi-client._tcp.<xsi domain="">에 대한 DNS SRV 조회를 실행하고, 호스트의 목록을 빌드하며, SRV 우선순위 및 가중치에 따라 호스트 중 하나에 연결합니다. 이 연결된 호스트는 향후 모든 요청에 대해 선택된 호스트가 됩니다. 그 후 이벤트 채널이 선택된 호스트에게 열리면 하트비트가 정기적으로 발송되어 채널을 확인합니다. 첫 번째 요청 이후에 전송된 모든 요청에는 HTTP 응답에 반환되는 쿠키가 포함되어 있으므로 로드 밸런서가 세션 지속성(친화성)을 유지하고 항상 동일한 백엔드 XSP|ADP 서버로 요청을 보내는 것이 중요합니다.

호스트에 대한 요청이나 하트비트 요청이 실패하는 경우, 다음 상황이 발생할 수 있습니다.

  • 네트워크 오류로 인한 실패인 경우(예: TCP, SSL), Webex 앱 경로는 목록의 다음 호스트로 즉시 진행됩니다.

  • 오류 코드(HTTP 5xx)가 반환되는 경우, Webex 앱은 해당 IP 주소를 차단된 것으로 표시하고 목록에서 다음 호스트로 라우트를 진행합니다.

  • 특정 기간 내에 응답을 수신하지 않는 경우, 시간 초과로 인해 요청은 실패한 것으로 간주되고, 다음 요청이 다음 호스트에게 발송됩니다. 단, 시간 초과된 요청은 실패한 것으로 간주됩니다. 일부 요청은 실패 후에 다시 시도됩니다(증가된 재시도 횟수 사용). 중요하지 않은 것으로 가정된 요청은 다시 시도되지 않습니다.

새 호스트를 성공적으로 시도하면 해당 호스트가 목록에 나타나는 경우에 새로 선택된 호스트가 됩니다. 목록에 있는 마지막 호스트를 시도한 후에 Webex 앱은 첫 번째 호스트로 되돌아갑니다.

하트비트의 경우, 두 개의 연속된 요청이 실패하면 Webex 앱은 이벤트 채널을 다시 초기화합니다.

참고로, Webex 앱은 장애 복구를 실행하지 않으며, DNS 서비스 검색은 로그인할 때만 한 번만 실행됩니다.

로그인 중에 Webex 앱은 XSP|ADP/Dms 인터페이스를 통해 구성 파일을 다운로드하려고 시도합니다. 이는 검색된 DMS URL에서 호스트의 A/AAAA 레코드 조회를 실행하고 첫 번째 IP에 연결합니다. 먼저 SSO 토큰을 사용하여 구성 파일을 다운로드하기 위한 요청을 보냅니다. 이 시도가 실패하는 경우, 다시 시도하지만 장치 사용자 이름 및 비밀번호를 사용합니다.

BroadWorks용 Webex 배포

배포 개요

다음 다이어그램은 다양한 사용자 프로비저닝 모드를 위한 배포 작업의 일반적인 순서를 보여줍니다. 대부분의 작업은 모든 프로비저닝 모드에 공통적입니다.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
플로우 쓰루 프로비저닝을 배포하기 위해 필요한 작업
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
트러스트된 이메일이 없이 플로우 쓰루 프로비저닝을 배포하기 위해 필요한 작업
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
사용자 셀프 프로비저닝 배포를 위해 필요한 작업

Cisco BroadWorks용 Webex의 파트너 등록

각 Cisco BroadWorks용 Webex 서비스 공급자 또는 재판매업체는 Cisco BroadWorks용 Webex의 파트너 조직으로 설정되어야 합니다. 기존의 Webex 파트너 조직이 있는 경우, 이를 사용할 수 있습니다.

필요한 등록을 완료하려면 Cisco BroadWorks용 Webex 사무 처리를 실행해야 하며, 새로운 파트너는 온라인 간접 채널 파트너 계약(ICPA)을 수락해야 합니다. 이런 단계가 완료되면 Cisco 규정 준수팀이 Partner Hub에 새로운 파트너 조직을 만들고(필요한 경우), 사무 처리를 위해 인증 세부 사항이 포함된 이메일을 기록 관리자에게 발송합니다. 이와 동시에 파트너 활성화 및/또는 고객 성공 프로그램 관리자가 연락하여 온보딩을 시작할 것입니다.

Cisco BroadWorks용 Webex XSP|ADP에서 서비스 구성

다른 XSP|ADP에서 NPS 애플리케이션을 실행해야 합니다. 해당 XSP|ADP에 대한 요구 사항은 네트워크의 통화 알림 구성에 설명되어 있습니다.

XSP|ADP에서 다음 애플리케이션/서비스가 필요합니다.

서비스/응용프로그램

인증 필요

서비스/응용프로그램 목적

Xsi-Events

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 서비스 알림

Xsi-Actions

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 제어, 작업

장치 관리

TLS(서버가 클라이언트에 대해 스스로를 인증함)

통화 구성 다운로드

인증 서비스

TLS(서버가 클라이언트에 대해 스스로를 인증함)

사용자 인증

컴퓨터 전화 통신 통합

mTLS(클라이언트와 서버가 서로 인증함)

전화 통신 프레즌스

통화 설정 웹뷰 응용프로그램

TLS(서버가 클라이언트에 대해 스스로를 인증함)

Webex 앱 내의 자기 관리 포털에 사용자 통화 설정을 노출시킵니다.

이 섹션에서는 이러한 인터페이스에서 TLS 및 mTLS에 필요한 구성을 적용하는 방법에 대해 설명하지만, XSP|ADP에 애플리케이션을 설치하려면 기존 문서를 참조해야 합니다.

공동 상주 요구 사항

  • 이런 인터페이스는 서비스 허가를 위해 장기 토큰을 수락해야 하기 때문에 인증 서비스는 Xsi 응용프로그램과 공동 상주해야 합니다. 그런 토큰의 유효성을 검증하려면 인증 서비스가 필요합니다.

  • 인증 서비스 및 Xsi는 필요한 경우, 동일한 포트에서 실행할 수 있습니다.

  • 규모에 대해 필요에 따라 다른 서비스/애플리케이션을 분리할 수 있습니다(예: 전용 장치 관리 XSP|ADP 팜).

  • Xsi, CTI, 인증 서비스 및 DMS 응용프로그램을 코로케이션할 수 있습니다.

  • BroadWorks를 Webex에 통합하는 데 사용되는 XSP|ADP에 다른 응용프로그램 또는 서비스를 설치하지 마십시오.

  • NPS 응용프로그램을 다른 응용프로그램과 코로케이션하지 마십시오.

Xsi 인터페이스

Cisco BroadWorks Xtended 서비스 인터페이스 구성 안내서에 기술된 바와 같이 Xsi-Actions 및 Xsi-Events 응용프로그램을 설치하고 구성합니다.

CTI 인터페이스에 사용되는 XSP|ADP에 Xsi-Events 애플리케이션의 한 인스턴스만 배포해야 합니다.

Broadworks를 Webex에 통합하는 데 사용되는 모든 Xsi-Events에는 Applications/Xsi-Events/GeneralSettings 아래에 정의된 동일한 callControlApplicationName이 있어야 합니다. 예:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

사용자가 Webex에 등록되면 Webex는 AS에서 사용자에 대한 가입을 생성하여 프레즌스 및 통화 히스토리에 대한 텔레포니 이벤트를 수신합니다. 구독은 callControlApplicationName과 연계되며, AS는 이를 사용하여 텔레포니 이벤트를 전송하는 Xsi-Events를 알 수 있습니다.


 

callControlApplicationName을 변경하거나 모든 Xsi-Events 웹앱에서 동일한 이름을 사용하지 않는 것은 가입 및 전화 통신 이벤트 기능에 영향을 미칩니다.

인증 서비스 구성 (CI 토큰 유효성 검증)

이 절차를 사용하여 TLS에서 CI 토큰 유효성 검증을 사용하도록 인증 서비스를 구성하십시오. R22 이상을 실행하고 있으며 시스템에서 지원하는 경우, 이 인증 방법이 권장됩니다.


 

상호 TLS(mTLS)도 인증 서비스에 대한 대체 인증 방법으로 지원됩니다. 동일한 XSP|ADP 서버를 실행 중인 다수의 Webex 조직이 있는 경우, CI 토큰 유효성 검사는 동일한 XSP|ADP 인증 서비스에 대한 다수의 연결을 지원하지 않기 때문에 mTLS 인증을 사용해야 합니다.

CI 토큰 유효성 검사 대신 인증 서비스에 대한 mTLS 인증을 구성하려면 서비스 구성에 대한 부록(인증 서비스에 mTLS 사용)을 참조하십시오.


 
현재 인증 서비스에 mTLS를 사용하는 경우, TLS와 함께 CI 토큰 유효성 검사를 사용하도록 재구성할 필요는 없습니다.
  1. Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명을 가져옵니다.

  2. 각 XSP|ADP 서버에 다음 패치를 설치합니다. 릴리즈에 적절한 패치를 설치하십시오.


     
    XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.
  3. 응용프로그램을 AuthenticationService 각 XSP|ADP 서비스에 대한 애플리케이션.

    1. 다음 명령을 실행하여 XSP|ADP에서 /authService 컨텍스트 경로에 대한 AuthenticationService 애플리케이션을 활성화합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. 이 명령을 실행하여 XSP|ADP에 AuthenticationService를 배포합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Broadworks build 2022.10부터 Java와 함께 제공되는 인증서 당국은 새로운 버전의 Java로 전환할 때 더 이상 BroadWorks 신뢰 저장소에 자동으로 포함되지 않습니다. AuthenticationService는 Webex에 대한 TLS 연결을 열어 액세스 토큰을 가져오고, IDBroker 및 Webex URL의 유효성을 검증하려면 트러스트 스토어에 다음을 포함해야 합니다.

    • IdenTrust Commercial Root CA 1

    • Go Daddy Root Certificate Authority - G2

    이러한 인증서가 다음 CLI 아래에 있는지 확인합니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    존재하지 않는 경우, 다음 명령을 실행하여 기본 Java 트러스트를 가져옵니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    또는 다음 명령을 사용하여 이러한 인증서를 신뢰 앵커로 수동으로 추가할 수 있습니다.

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    ADP가 이전 릴리즈에서 업그레이드된 경우 이전 릴리스의 인증 기관은 자동으로 새 릴리즈로 가져오고 수동으로 제거될 때까지 계속 가져옵니다.


     

    AuthenticationService 애플리케이션은 ADP_CLI/System/SSLCommonSettings/GeneralSettings 아래의 validatePeerIdentity 설정에서 제외되며, 항상 피어 ID를 확인합니다. 이 설정에 대한 자세한 정보는 Cisco Broadworks X509 인증서 유효성 검사 FD를 참조하십시오.

  5. 각 XSP|ADP 서버에서 다음 명령을 실행하여 ID 공급자를 구성합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL>URL 의 경우, CI 클러스터에 적용되는 IssuerName URL을 입력합니다. 다음 표를 참조하십시오.

    • set issuerUrl <URL>URL 의 경우, CI 클러스터에 적용되는 IssuerURL을 입력합니다. 다음 표를 참조하십시오.

    • set tokenInfoUrl <IdPProxy URL> —Teams 클러스터에 적용되는 IdP 프록시 URL을 입력합니다. 다음 두 번째 표를 참조하십시오.

    표 1. issuerName 및 issuerURL 설정
    만약 CI 클러스터가...issuerName 및 issuerURL을 설정합니다...

    US-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    CI 클러스터를 모르는 경우, Control Hub의 헬프 데스크 보기에서 고객 세부 정보에서 정보를 얻을 수 있습니다.
    표 2. tokenInfoURL 설정
    만약 Teams 클러스터가...tokenInfoURL 설정...(IdP 프록시 URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Teams 클러스터를 모르는 경우, Control Hub의 헬프 데스크 보기에서 고객 세부 사항에서 정보를 얻을 수 있습니다.

    • 테스트를 위해 tokenInfoURL이 유효한지 확인할 수 있습니다. " idp/authenticate" URL의 일부를 다음과 같이 교체 " ping".

  6. 다음 명령어를 실행하여 Webex의 사용자 프로필에 표시되어야 하는 Webex 자격을 지정합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. 각 XSP|ADP 서버에서 다음 명령을 사용하여 Cisco Federation에 대한 ID 공급자를 구성합니다.

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. 다음 명령어를 실행하여 FLS 구성이 작동하고 있는지 검증하십시오. 이 명령어는 ID 공급자의 목록을 반환합니다.

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. 각 XSP|ADP 서버에서 다음 명령을 사용하여 토큰 관리를 구성합니다.

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. RSA 키를 생성하고 공유합니다. 한 개의 XSP|ADP에서 키를 생성한 다음 다른 모든 XSP|ADP에 복사해야 합니다. 다음과 같은 이유 때문입니다.

    • 토큰 암호화/해독을 위해서는 인증 서비스의 모든 인스턴스에서 동일한 공개/비공개 키 쌍을 사용해야 합니다.

    • 키 쌍은 처음 토큰을 발급하도록 요구 받았을 때 인증 서비스에서 생성합니다.


     
    키를 순환하거나 키 길이를 변경하는 경우, 다음 구성을 반복하고 모든 XSP|ADP를 다시 시작해야 합니다.
    1. 키 쌍을 생성하는 데 사용할 XSP|ADP를 선택합니다.

    2. 클라이언트를 사용하여 클라이언트 브라우저에서 다음 URL을 요청하여 해당 XSP|ADP에서 암호화된 토큰을 요청합니다.

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (이는 이미 XSP|ADP가 없는 경우, 비공개/공개 키 쌍을 생성합니다.)

    3. 키 저장소 위치는 구성할 수 없습니다. 키 내보내기:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. 내보낸 파일 /var/broadworks/tmp/authService.keys 다른 XSP|ADP의 동일한 위치로 이전 항목 덮어쓰기 .keys 파일에서 추출합니다.

    5. 각 다른 XSP|ADP에서 키를 가져옵니다.

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. authService URL을 웹 컨테이너에 제공합니다. XSP|ADP의 웹 컨테이너는 토큰의 유효성을 검증하기 위해 authService URL이 필요합니다. 각 XSP|ADP에 대해:

    1. 인증 서비스 URL을 BroadWorks Communications Utility의 외부 인증 서비스로 추가합니다.

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. 인증 서비스 URL을 컨테이너에 추가합니다.

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      이렇게 하면 Webex는 인증 서비스를 사용하여 자격 증명으로 제공된 토큰의 유효성을 검증할 수 있습니다.

    3. 다음을 사용해 파라미터를 확인합니다: get.

    4. XSP|ADP를 다시 시작합니다.

인증 서비스에 대한 클라이언트 인증 요구 사항 제거(R24만 해당)

R24에서 CI 토큰 유효성 검사를 사용하여 인증 서비스를 구성한 경우, 인증 서비스에 대한 클라이언트 인증 요구 사항도 제거해야 합니다. 다음 CLI 명령어를 실행합니다.

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

HTTP 인터페이스에서 TLS 및 암호 구성(XSI 및 인증 서비스용)

인증 서비스, Xsi-Actions 및 Xsi-Events 응용프로그램은 HTTP 서버 인터페이스를 사용합니다. 그런 응용프로그램을 위한 TLS 구성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > HTTP > 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성 CLI 컨텍스트
시스템(글로벌)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 HTTP

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

이 시스템의 특정적인 HTTP 서버 인터페이스

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

XSP|ADP에서 HTTP 서버 TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 이것이 보호되며, 클라이언트 인증이 필요한지를 볼 수 있을 것입니다.

Apache tomcat은 각 보안 인터페이스에 대해 인증서를 의무화합니다. 시스템은 필요할 때 자기 서명 인증서를 생성합니다.

XSP|ADP_CLI/Interface/Http/HttpServer> get

HTTP Server 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하는 HTTP 인터페이스는 TLSv1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

HTTP Server 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> 443 TLSv1.2 을(를) 입력하여 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있는지 확인합니다.

HTTP 서버 인터페이스에서 TLS 암호 구성 편집

필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. 명령어 get <interfaceIp> 443 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 하나 이상이 있어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> 443 <cipherName> 을(를) 입력하여 HTTP 서버 인터페이스에 암호를 추가합니다.


     

    XSP|ADP CLI에는 openSSL 암호 제품군 이름이 아닌 IANA 표준 암호 제품군 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 을(를) HTTP 서버 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

XSP|ADP, 애플리케이션 서버 및 프로파일 서버에서 장치 관리 구성

프로파일 서버 및 XSP|ADP는 장치 관리를 위해 필수입니다. 이들은 BroadWorks 장치 관리 구성 안내서의 지침에 따라 구성해야 합니다.

CTI 인터페이스 및 관련 구성

"가장 안쪽에서 가장 바깥쪽으로" 진행되는 구성 순서가 아래에 기술되어 있습니다. 이 순서를 반드시 따라야 하는 것은 아닙니다.

  1. CTI 구독을 위한 응용프로그램 서버 구성

  2. mTLS 인증된 CTI 가입에 대한 XSP|ADP 구성

  3. 보안 CTI 인터페이스를 위한 인바운드 포트 열기

  4. Webex 조직을 BroadWorks CTI Events로 구독하기

CTI 구독을 위한 응용프로그램 서버 구성

Cisco BroadWorks용 Webex CTI 클라이언트 인증서의 일반 이름(CN)으로 응용프로그램 서버의 ClientIdentity를 업데이트합니다.

Webex와 함께 사용 중인 각 응용프로그램 서버에서 다음과 같이 인증서 아이덴티티를 ClientIdentity에 추가하십시오.

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Cisco BroadWorks용 Webex 클라이언트 인증서의 일반 이름은 다음과 같습니다. bwcticlient.webex.com.

CTI 인터페이스에서 TLS 및 암호 구성

XSP|ADP CTI 인터페이스의 구성성 수준은 다음과 같습니다.

가장 일반적 = 시스템 > 전송 > CTI 인터페이스 > CTI 인터페이스 = 가장 특정적

다른 SSL 설정을 보거나 수정하는 데 사용하는 CLI 컨텍스트:

특정성

CLI 컨텍스트

시스템(글로벌)

(R22 이상)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/암호>

XSP|ADP_CLI/시스템/SSLCommonSettings/JSSE/Protocols>

이 시스템의 전송 프로토콜

(R22 이상)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/암호>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

이 시스템의 모든 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/암호>

XSP|ADP_CLI/인터페이스/CTI/SSLCommonSettings/Protocols>

이 시스템의 특정한 CTI 인터페이스

(R22 이상)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/암호>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/프로토콜>


 

새 설치에서 다음 암호는 기본적으로 시스템 수준에서 설치됩니다. 인터페이스 수준(예: CTI 인터페이스 또는 HTTP 인터페이스)에 아무것도 구성되지 않은 경우 이 암호 목록이 적용됩니다. 이 목록은 시간이 지남에 따라 변경될 수 있습니다.

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

XSP|ADP에서 CTI TLS 인터페이스 구성 읽기

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. 명령어 get 을(를) 입력하고 결과를 확인합니다. 인터페이스(IP 주소) 그리고 각각에서 서버 인증서가 필요하며 클라이언트 인증이 필요한지가 보일 것입니다.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

CTI 인터페이스에 TLS 1.2 프로토콜 추가

Webex 클라우드와 상호 작용하고 있는 XSP|ADP CTI 인터페이스는 TLS v1.2에 대해 구성되어야 합니다. 이 클라우드는 이전 버전의 TLS 프로토콜을 협상하지 않습니다.

CTI 인터페이스에서 TLSv1.2 프로토콜을 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. 명령어 get <interfaceIp> 을(를) 입력하여 이 인터페이스에서 어떤 프로토콜이 이미 사용되고 있는지 확인합니다.

  3. 명령어 add <interfaceIp> TLSv1.2 을(를) 입력하여 클라우드와 통신할 때 인터페이스가 TLS 1.2를 사용할 수 있는지 확인합니다.

CTI 인터페이스에서 TLS 암호 구성 편집

CTI 인터페이스에서 필요한 암호를 구성하려면:

  1. XSP|ADP에 로그인하고 XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. 명령어 get 을(를) 입력하여 이 인터페이스에서 어떤 암호가 이미 사용되고 있는지 확인합니다. Cisco 권장 제품군 중 하나 이상이 있어야 합니다(개요 섹션의 XSP|ADP ID 및 보안 요구 사항 참조).

  3. 명령어 add <interfaceIp> <cipherName> 을(를) 입력하여 CTI 인터페이스에 암호를 추가합니다.


     

    XSP|ADP CLI에는 openSSL 암호 제품군 이름이 아닌 IANA 표준 암호 제품군 이름이 필요합니다. 예를 들어, openSSL 암호 ECDHE-ECDSA-CHACHA20-POLY1305 CTI 인터페이스에 추가하려면 다음 작업을 실행합니다. XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    각 이름으로 제품군을 검색하려면 https://ciphersuite.info/을(를) 참조하십시오.

CTI 인터페이스에 대한 신뢰 앵커 (R22 이상)

이 절차는 XSP|ADP가 통과 프록시를 통해 인터넷을 향하거나 인터넷에 직면하는 것으로 가정합니다. 브리징 프록시에서는 인증서 구성이 다릅니다(TLS-브리지 프록시를 위한 TLS 인증서 요구 사항 참조).

Webex에 CTI 이벤트를 게시하는 인프라의 각 XSP|ADP에 대해 다음을 수행합니다.

  1. Partner Hub에 로그인합니다.

  2. 설정 > BroadWorks 통화로 이동하고 Webex CA 인증서 다운로드를 클릭하여 CombinedCertChain2023.txt 을(를) 로컬 컴퓨터에서 가져옵니다.


     

    이 파일에는 두 개의 인증서 세트가 포함됩니다. XSP|ADP에 업로드하기 전에 파일을 분할해야 합니다. 모든 파일이 필요합니다.

  3. 인증서 체인을 두 개의 인증서로 분할 - combinedcertchain2023.txt

    1. 텍스트 편집기에서 combinedcertchain2023.txt 을(를) 엽니다.

    2. 텍스트의 첫 번째 블록을 선택하고 잘라냅니다. 여기에는 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE----- 이(가) 포함되며, 해당 텍스트 블록을 새로운 파일에 붙여넣습니다.

    3. 새 파일을 다음과 같이 저장합니다. root2023.txt.

    4. 원래 파일을 다음과 같이 저장합니다. issuing2023.txt. 이제 원본 파일에는 다음 항목으로 묶여진 텍스트의 블록만 포함됩니다. 줄 -----BEGIN CERTIFICATE----- 선택하십시오. -----END CERTIFICATE-----.

  4. 보안하고 있는 XSP|ADP의 임시 위치에 두 텍스트 파일을 모두 복사합니다(예: /var/broadworks/tmp/root2023.txt 선택하십시오. /var/broadworks/tmp/issuing2023.txt

  5. XSP|ADP에 로그인하고 /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (선택 사항) help updateTrust 을(를) 실행하여 파라미터 및 명령어 형식을 확인합니다.

  7. 인증서 파일을 새로운 신뢰 앵커에 업로드 - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    모든 별칭에는 다른 이름이 있어야 합니다. webexclientroot2023webexclientissuing2023 은(는) 신뢰 앵커의 예제 별칭입니다. 모든 항목이 고유하는 한 자신의 항목을 사용할 수 있습니다.

  8. 앵커가 업데이트되었는지 확인합니다.

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. 클라이언트가 인증서를 사용하여 인증하도록 허용합니다.

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

CTI 인터페이스 추가 및 mTLS 활성화

  1. CTI SSL 인터페이스를 추가합니다.

    CLI 컨텍스트는 BroadWorks 버전에 따라 다릅니다. 이 명령어는 인터페이스에서 자기 서명 서버 인증서를 만들고, 인터페이스가 클라이언트 인증서를 요구하게 합니다.

    • BroadWorks R22 및 R23에서:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. XSP|ADP의 CTI 인터페이스에서 서버 인증서 및 키를 교체합니다. 이를 위해서는 CTI 인터페이스의 IP 주소가 필요합니다. 이는 다음 컨텍스트에서 읽을 수 있습니다.

    • BroadWorks R22 및 R23에서:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      그 후, 다음 명령어를 실행하여 인터페이스의 자기 서명 인증서를 자체 인증서 및 비공개 키로 대체합니다.

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. XSP|ADP를 다시 시작합니다.

Webex에서 BroadWorks CTI Events에 액세스 활성화

Partner Hub에서 클러스터를 구성할 때 CTI 인터페이스를 추가하고 유효성을 검증해야 합니다. 자세한 안내는 Partner Hub에서 파트너 조직 구성을 참조하십시오.

Partner Hub에서 클러스터를 구성할 때 CTI 인터페이스를 추가하고 유효성을 검증해야 합니다. 자세한 안내는 Partner Hub에서 파트너 조직 구성을 참조하십시오.

  • Webex가 BroadWorks CTI Events를 구독할 수 있는 CTI 주소를 지정합니다.

  • CTI 구독은 구독자 단위로 이루어지며, 해당하는 구독자가 Cisco BroadWorks용 Webex에 대해 프로비저닝되어 있는 동안에만 설정되고 유지됩니다.

통화 설정 웹뷰

통화 설정 웹뷰(CSWV)는 XSP|ADP에서 호스팅되는 애플리케이션으로, 사용자가 소프트 클라이언트에서 볼 수 있는 웹뷰를 통해 BroadWorks 통화 설정을 수정할 수 있도록 합니다. Cisco BroadWorks 통화 설정 웹뷰 솔루션 안내서를 참조하십시오.

Webex는 이 기능을 사용하여 사용자에게 Webex 앱에 기본 구비되지 않은 공통적인 BroadWorks 통화 설정에 대한 액세스를 제공합니다.

Cisco BroadWorks용 Webex 구독자가 Webex 앱에서 사용할 수 있는 기본값 이상의 통화 설정에 액세스하게 하려면 통화 설정 웹뷰 기능을 배포해야 합니다.

Call Settings Webview에는 두 가지 구성 요소가 있습니다.

  • Cisco BroadWorks XSP|ADP에서 호스트되는 통화 설정 웹뷰 응용프로그램.

  • Webview에서 통화 설정을 렌더링하는 Webex 앱.

사용자 환경

  • Windows 사용자: 통화 설정을 클릭한 다음 을 클릭합니다. 통화 기본 설정 > 고급 통화 설정을 엽니다.

  • Mac 사용자: 프로필 사진을 클릭한 후 기본 설정 > 고급 통화 설정.

BroadWorks에 CSWV 배포

XSP|ADP에 통화 설정 웹뷰 설치

CSWV 애플리케이션은 사용자 환경에서 Xsi-Actions 인터페이스를 호스팅하는 동일한 XSP|ADP에 있어야 합니다. XSP|ADP에서 관리되지 않는 응용프로그램이므로 웹 아카이브 파일을 설치하고 배포해야 합니다.

  1. cisco.com에 로그인하고 소프트웨어 다운로드 섹션에서 "BWCallSettingsWeb"을 검색합니다.

  2. 최신 버전의 파일을 찾아서 다운로드하십시오.

    예: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04)이(가) 가장 최근에 작성되었습니다.

  3. XSP|ADP 버전에 대한 Cisco BroadWorks Xtended 서비스 플랫폼 구성 안내서에 따라 웹 아카이브를 설치, 활성화 및 배포합니다. (R24 버전은 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. 다음과 같은 XSP|ADP의 임시 위치에 .war 파일을 복사합니다. /tmp/.

    2. 다음의 CLI 컨텍스트로 이동하여 설치 명령어를 실행합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks 소프트웨어 관리자는 파일의 유효성을 검증하고 파일을 설치합니다.

    3. [선택 사항] /tmp/BWCallSettingsWeb_1.7.5_1.war(이 파일은 더 이상 필요하지 않음)을(를) 삭제합니다.

    4. 응용프로그램 활성화:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      어떤 응용프로그램에서든 이름버전은 필수이지만 CSWV는 관리되지 않는 응용프로그램이기 때문에 contextPath도 제공해야 합니다. 다른 응용프로그램에서 사용하지 않는 값을 사용할 수 있습니다. 예: /callsettings.

    5. 선택한 컨텍스트 경로에서 통화 설정 응용프로그램을 배포합니다.

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. 이제 다음과 같이 클라이언트에 대해 지정할 통화 설정 URL을 예측할 수 있습니다.

    https://<XSP|ADP-FQDN>/callsettings/

    참고:

    • 클라이언트 구성 파일에 URL을 입력할 때 이 URL의 끝에 슬래시를 붙여야 합니다.

    • CSWV가 Xsi-Actions를 사용해야 하며 CORS가 지원되지 않기 때문에 XSP|ADP-FQDN은 Xsi-Actions FQDN과 일치해야 합니다.

  5. Cisco BroadWorks용 Webex 환경에서 다른 XSP|ADP에 대해 이 절차를 반복합니다(필요한 경우).

이제 통화 설정 웹뷰 응용프로그램은 XSP|ADP에서 활성화됩니다.

통화 설정 Webview를 사용하도록 Webex 앱 구성

클라이언트 구성에 대한 자세한 내용은 Cisco BroadWorks용 Webex 구성 안내서를 참조하십시오.

Webex 앱 구성 파일에는 CSWV URL을 설정하는 데 사용할 수 있는 사용자 정의 태그가 있습니다. 이 URL은 애플리케이션 인터페이스를 통해 사용자에게 통화 설정을 표시합니다.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

BroadWorks의 Webex 앱 구성 템플릿에서 태그에 CSWV URL을 %WEB_CALL_SETTINGS_URL_WXT% 구성합니다.

URL을 명시적으로 지정하지 않으면 기본값은 비어 있으며 통화 설정 페이지는 사용자에게 표시되지 않습니다.

  1. Webex 앱을 위한 최신 구성 템플릿이 있는지 확인하십시오(장치 프로필 참조).

  2. 웹 통화 설정 대상 지정 csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. 귀사의 환경을 위한 웹 통화 설정 URL을 설정하십시오. 예:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    CSWV 애플리케이션을 배포할 때 이 값을 파생했습니다.

  4. 그 결과, 클라이언트 구성 파일에 다음과 같은 항목이 있어야 합니다.

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    XSP에 대한 모든 참조에는 XSP 또는 ADP가 포함됩니다.

Cisco BroadWorks용 Webex에서 통화 푸시 알림 구성

이 문서에서 사용된 용어 통화 알림 푸시 서버(CNPS)는 귀사의 환경에서 실행되는 XSP- 또는 ADP-호스팅된 응용프로그램을 나타냅니다. CNPS는 BroadWorks 시스템과 함께 작동하여 사용자들에게서 걸려 오는 전화를 인식하고, 이것에 대한 알림을 Google FCM(Firebase Cloud Messaging) 또는 APN(Apple Push Notification) 알림 서비스로 푸시합니다.

이 서비스는 Webex에서 걸려오는 전화가 있음을 Cisco BroadWorks용 Webex 구독자의 모바일 장치로 알려줍니다.

NPS에 대한 자세한 정보는 알림 푸시 서버 기능 설명을 참조하십시오.

Webex에서의 유사한 메커니즘은 Webex 메시징 및 프레즌스 서비스와 함께 작동하여 알림을 Google(FCM) 또는 Apple(APNS) 알림 서비스로 푸시합니다. 그러면 이 서비스는 모바일 Webex 사용자에게 수신 메시지 또는 프레즌스의 변경 사항에 대하여 알려줍니다.


 

이 섹션에서는 NPS가 다른 앱을 아직 지원하지 않을 때 인증 프록시를 위해 NPS를 구성하는 방법을 설명합니다. NPS 프록시를 사용하기 위해 공유 NPS를 마이그레이션해야 하는 경우, NPS 프록시를 사용하기 위한 Cisco BroadWorks NPS 업데이트https://help.webex.com/nl5rir2/를 참조하십시오.

NPS 프록시 개요

Cisco BroadWorks용 Webex와 호환성을 위해 CNPS가 NPS 프록시 기능인 UCaaS의 VoIP용 푸시 서버를 지원하도록 패치되어야 합니다.

이 기능은 NPS의 새로운 설계를 사용하여 푸시 알림 인증서 비공개 키를 모바일 클라이언트를 위한 서비스 제공자와 공유할 때의 보안 취약점을 해결합니다. 서비스 공급자와 푸시 알림 인증서 및 키를 공유하는 대신, NPS는 새로운 API를 사용하여 Cisco BroadWorks용 Webex 백엔드에서 짧은 푸시 알림 토큰을 확보하고, Apple APN 및 Google FCM 서비스에서 인증을 위해 이 토큰을 사용합니다.

이 기능은 또한 새로운 Google FCM HTTPv1 API를 통해 Android 장치로 알림을 푸시하는 NPS의 기능도 강화합니다.

APNS 고려 사항

Apple은 2021년 3월 31일 이후부터 더 이상 Apple 푸시 알림 서비스에서 HTTP/1 기반 바이너리 프로토콜을 지원하지 않습니다. APN에 대한 HTTP/2 기반 인터페이스를 사용하도록 XSP|ADP를 구성하는 것이 좋습니다. 이 업데이트는 NPS를 호스팅하는 XSP|ADP가 R22 이상을 실행하도록 요구합니다.

Cisco BroadWorks용 Webex에 대해 NPS 준비

1

전용 XSP(최소 버전 R22) 또는 ADP(Application Delivery Platform)을 설치하고 구성합니다.

2

NPS 인증 프록시 패치를 설치합니다.

3

NPS 응용프로그램을 활성화합니다.

4

(Android 알림의 경우) NPS에서 FCM v1 API를 활성화합니다.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(Apple iOS 알림의 경우) NPS에서 HTTP/2를 활성화합니다.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

NPS XSP/ADP의 techsupport를 붙입니다.

7

각 AS 서버의 네임데프 파일은 /usr/local/broadworks/bw_base/conf 여러 개의 XSP/ADP가 필요에 따라 각 항목에 대한 항목을 추가하는 경우, 알림 푸시 서버(XSP/ADP) 조회에 대한 SRV 및 A 레코드로 구성되어야 합니다.

예: _pushnotification-client._tcp.qaxsps.broadsoft.com SRV 20 20 443 qa .vle.broadsoft.com qa .vle.broadsoft.com 10.193.78.149에서


 

설정되면 변경 사항을 당겨받으려면 다음 중 하나가 필요합니다.

  1. Restartbw는 유지관리 창에서 미리 형성됩니다.

  2. Cisco BroadWorks CLI를 통해:

    R24 이상

    AS_CLI/ASDiagnostic/DNS> reload

    R25 + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> reload

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> reload

다음에 수행할 작업

NPS의 새로운 설치 시, 인증 프록시를 사용하기 위한 NPS 구성으로 이동합니다.

기존의 Android 배포를 FCMv1로 마이그레이션하려면 NPS를 FCMv1로 마이그레이션으로 이동하십시오.

인증 프록시를 사용하기 위한 NPS 구성

이 작업은 Cisco BroadWorks용 Webex에 대해 전용인 NPS의 새로운 설치에 적용됩니다.

다른 모바일 앱과 공유되는 NPS에서 인증 프록시를 구성하려면 Cisco BroadWorks NPS에서 NPS 프록시를 사용하도록 업데이트 ( https://help.webex.com/nl5rir2)를 참조하십시오.

1

Cisco BroadWorks용 Webex에 대한 OAuth 자격 증명을 가져옵니다.

2

NPS에서 클라이언트 계정을 만듭니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

입력한 값이 귀하에게 제공된 값과 일치하는지 확인한 후 다음을 실행합니다. XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI issuerUrl은 항상 위치에 관계없이 US CI 클러스터여야 하며, 기본값은 다음과 같습니다.

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

NPS 프록시 URL을 입력하고 토큰 새로 고침 간격을 설정합니다(30분이 권장됨).

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(Android 알림의 경우) Android 응용프로그램 ID를 NPS의 FCM 응용프로그램 컨텍스트에 추가합니다.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(Apple iOS 알림의 경우) 응용프로그램 ID를 APNS 응용프로그램 컨텍스트에 추가하고 Auth 키를 생략하십시오(공란으로 설정).

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

다음의 NPS URL을 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

다음의 NPS 연결 파라미터를 제공된 권장 값으로 구성합니다.

XSP|ADP CLI 컨텍스트

파라미터

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Webex 앱을 허용 목록에 추가해야 할 수도 있기 때문에 응용프로그램 서버가 응용프로그램 ID를 스크리닝하고 있는지 확인하십시오.

  1. 실행하여 AS_CLI/System/PushNotification> get 을(를) 실행하고 다음 값을 확인합니다. enforceAllowedApplicationList. 이 값이 true 인 경우, 이 하위 작업을 완료해야 합니다. 그렇지 않으면 나머지 하위 작업은 건너뜁니다.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

XSP|ADP를 다시 시작합니다. bwrestart

10

BroadWorks 구독자가 2명의 Webex 모바일 사용자에게 전화를 걸어서 통화 알림을 테스트합니다. iOS 및 Android 장치에 통화 알림이 표시되는지 확인합니다.

NPS를 FCMv1로 마이그레이션

이 주제에는 FCMv1로 마이그레이션해야 하는 기존의 NPS 배포가 있는 경우, Google FCM 콘솔에서 사용할 수 있는 선택적인 절차가 포함되어 있습니다. 세 가지 절차가 있습니다.

UC-ONE 클라이언트를 FCMv1로 마이그레이션

Google FCM 콘솔의 아래 단계를 사용하여 UC-One 클라이언트를 Google FCM HTTPv1로 마이그레이션합니다.


 

브랜딩이 클라이언트에 적용되는 경우, 클라이언트에는 발신자 ID가 있어야 합니다. FCM 콘솔에서 프로젝트 설정 > 클라우드 메시징을 선택합니다. 설정은 Project 자격 증명 표에서 볼 수 있습니다.

자세한 내용은 에서 https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf?모바일 브랜딩 연결 안내서를 참조하십시오. 다음을 참조하십시오. gcm_defaultSenderId 파라미터를 참조하십시오.

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. http://console.firebase.google.com에서 FCM 관리 SDK에 로그인합니다.

  2. 적절한 Android 응용프로그램을 선택합니다.

  3. 일반 탭을 열고 프로젝트 ID를 기록합니다.

  4. 서비스 계정 탭에서 서비스 계정을 구성합니다. 새로운 서비스 계정을 만들거나 기존의 것을 구성할 수 있습니다.

    새 서비스 계정을 만들려면:

    1. 새로운 서비스 계정을 만들려면 파란색 버튼을 클릭합니다.

    2. 새로운 비공개 키를 생성하려면 파란색 버튼을 클릭합니다.

    3. 키를 보안 위치로 다운로드합니다.

    기존 서비스 계정을 다시 사용하려면:

    1. 기존 서비스 계정을 확인하려면 파란색 텍스트를 클릭합니다.

    2. 사용할 서비스 계정을 확인합니다. 서비스 계정은 권한 firebaseadmin-sdk가 필요합니다.

    3. 오른쪽에서 햄버거 메뉴를 클릭하고 새로운 비공개 키를 만듭니다.

    4. 키가 포함된 json 파일을 다운로드하고 안전한 위치에 저장합니다.

  5. json 파일을 XSP|ADP에 복사합니다.

  6. 프로젝트 ID를 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. 응용프로그램을 구성합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. FCMv1 활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

SaaS 클라이언트를 FCMv1로 마이그레이션

SaaS 클라이언트를 FCMv1로 마이그레이션하려면 Google FCM 콘솔에서 아래 단계를 따르십시오.


 
"인증 프록시를 사용하려면 NPS 구성"의 절차를 이미 완료했어야 합니다.
  1. FCM을 비활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

  3. FCM을 활성화합니다.

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. 해당 bwrestart 명령어를 사용하여 XSP|ADP를 다시 시작합니다.

ADP 서버 업데이트

ADP 서버를 사용하기 위해 NPS를 마이그레이션하는 경우, Google FCM 콘솔에서 아래 단계를 따르십시오.

  1. Google 클라우드 콘솔에서 JSON 파일을 얻습니다.

    1. Google 클라우드 콘솔에서 서비스 계정 페이지로 이동합니다.

    2. 프로젝트 선택을 클릭하고 프로젝트를 선택한 후 열기를 클릭합니다.

    3. 키를 만들 서비스 계정의 행을 찾고, 더 보기 세로 버튼을 클릭한 후 키 만들기를 클릭합니다.

    4. 유형을 선택하고 만들기를 클릭합니다.

      파일이 다운로드됩니다.

  2. FCM을 ADP 서버에 추가합니다.

    1. 다음 명령어를 사용하여 JSON 파일을 ADP 서버로 가져옵니다. /bw/install 명령어를 입력합니다.

    2. ADP CLI에 로그인하고 프로젝트 및 API 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. 그 다음, 응용프로그램 및 키를 추가합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. 구성을 확인합니다.

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Partner Hub에서 파트너 조직 구성

BroadWorks 클러스터 구성

[클러스터 당 1회]

이는 다음의 이유 때문에 수행합니다.

  • Webex 클라우드가 BroadWorks에 대해 사용자를 인증하도록 활성화하려면(XSP|ADP 호스트된 인증 서비스를 통해).

  • Webex 앱이 통화 제어를 위해 Xsi 인터페이스를 사용할 수 있도록 함.

  • Webex가 BroadWorks(전화 통신 프레즌스 및 통화 기록)가 공개한 CTI 이벤트를 들을 수 있게 함.


 

클러스터 마법사는 사용자가 인터페이스를 추가하면 유효성을 자동으로 검증합니다. 인터페이스가 성공적으로 유효성을 검증하지 못하는 경우, 클러스터를 계속 편집할 수는 있지만 입력 사항이 유효하지 않으면 클러스터를 저장할 수 없습니다.

잘못 구성된 클러스터는 해결하기 어려운 문제를 일으킬 수 있기 때문에 금지됩니다.

실행해야 하는 작업:

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 사이드 메뉴에서 설정 페이지를 열고 BroadWorks 통화 설정을 찾으십시오.

  3. 사용자 추가를 클릭합니다.

    이렇게 하면 XSP|ADP 인터페이스(URL)를 공급하는 마법사가 실행됩니다. 비표준 포트를 사용하는 경우, 인터페이스 URL에 포트를 추가할 수 있습니다.

  4. 이 클러스터의 이름을 지정하고, 다음을 클릭합니다.

    여기에 있는 클러스터 개념은 Webex가 응용프로그램 서버(AS)에서 정보를 읽을 수 있도록 하는, 일반적으로 XSP|ADP 서버 또는 팜에 위치한 인터페이스의 모음입니다. AS 클러스터당 하나의 XSP|ADP 또는 클러스터당 다수의 XSP|ADP 또는 XSP|ADP 당 다수의 AS 클러스터가 있을 수 있습니다. BroadWorks 시스템의 확장 요구 사항은 이 문서의 범위를 벗어납니다.

  5. (선택 사항) Webex에 연결할 BroadWorks 시스템 내에 있는 것으로 알고 있는 BroadWorks 사용자 계정 이름비밀번호를 입력한 후 다음을 클릭합니다.

    유효성 검증 테스트는 이 계정을 사용하여 클러스터의 인터페이스에 대한 연결을 검증할 수 있습니다.

  6. XSI ActionsXSI Events URL을 추가합니다.

  7. 선택 사항. 장치 활성화 서비스의 URL로 DAS URL을 업데이트합니다.

  8. 선택 사항. BroadWorks에 로그인을 BroadWorks로 디렉트하려면 직접 BroadWorks 인증 활성화 확인란을 선택합니다. 그렇지 않으면 BroadWorks에 대한 인증은 Webex-hosted IdP 프록시 서비스를 통해 프록시됩니다.

    이 확인란은 다음 로그인 상황에 영향을 미칩니다.

    • 사용자 활성화 포털 로그인—사용자가 포털에 로그인할 때 BroadWorks 자격 증명을 입력해야 합니다. 위의 설정은 로그인이 BroadWorks로 직접 제공되는지 또는 IdP 프록시를 통해 제공되는지 여부를 결정합니다.

    • 클라이언트 로그인—온보딩 템플릿에 BroadWorks 인증이 구성된 경우, 위의 설정은 Webex 앱에 대한 클라이언트 로그인이 BroadWorks로 디렉트되는지 또는 IdP 프록시를 통해 프록시되는지 여부를 결정합니다.

  9. 다음을 클릭합니다.

  10. CTI 인터페이스 페이지에서 다음 작업을 수행합니다.

    1. 연결할 CTI 인터페이스에 대한 CTI URL포트를 추가합니다.

    2. 선택 사항. 통화 기록 토글을 활성화한 후 BroadWorks 사용자 ID를 입력합니다. 이 옵션을 선택하면 BroadWorks 통화 기록 이벤트가 Webex 클라우드에 동기화됩니다. 사용자는 Webex 앱에서 통화 기록을 볼 수 있습니다.

    3. 선택 사항. 방해사절(DND) 동기화 토글을 활성화한 후 BroadWorks 사용자 ID를 입력합니다. 이 옵션은 Webex와 BroadWorks 간에 DND 이벤트를 동기화하여 두 플랫폼 모두에서 기능이 동일하게 작동하는지 확인합니다.

    4. 다음을 클릭합니다.

  11. 인증 서비스 URL을 추가합니다.

  12. CI 토큰 유효성 검증을 사용하는 인증 서비스를 선택합니다.

    이 옵션은 mTLS가 Webex로부터의 연결을 보호하도록 요구하지 않는데, 그 이유는 장기 토큰을 사용자에게 발급하기 전에 인증 서비스는 사용자 토큰을 Webex 아이덴티티 서비스에 대해 적절히 검증하기 때문입니다.

  13. 최종 화면에 입력한 사항을 다시 확인한 후 만들기를 클릭합니다. 성공 메시지가 보일 것입니다.

    Partner Hub는 제공된 인터페이스에 대한 연결을 테스트하는 다양한 Webex 마이크로 서비스로 URL을 전달합니다.

  14. 클러스터 보기를 클릭하면 새로운 클러스터가 보이고 유효성 검증이 성공했는지 알 수 있을 것입니다.

  15. 마법사의 최종(미리보기) 화면에서 만들기 버튼이 비활성화될 수 있습니다. 템플릿을 저장할 수 없으면 방금 구성한 통합 중 하나에 문제가 있다는 표시일 수 있습니다.

    저희는 이 점검을 활용하여 이후의 작업에서 오류를 방지합니다. 템플릿을 저장하기 전에 배포를 구성할 때 마법사를 통해 돌아갈 수 있습니다. 이 안내서에 설명된 대로 인프라(예: XSP|ADP, 로드 밸런서 또는 방화벽)를 수정해야 할 수 있습니다.

BroadWorks 인터페이스에 대한 연결 확인

  1. 파트너 관리자 자격 증명을 사용하여 Partner Hub(admin.webex.com)에 로그인합니다.

  2. 사이드 메뉴에서 설정 페이지를 열고 BroadWorks 통화 설정을 찾으십시오.

  3. 클러스터 보기를 클릭합니다.

  4. Partner Hub는 클러스터 내 인터페이스에 대한 다양한 마이크로 서비스로부터의 연결 테스트를 시작합니다.

    테스트가 완료되면 클러스터 목록 페이지는 각 클러스터 옆에 상태 메시지를 표시합니다.

    녹색 성공 메시지가 보여야 합니다. 빨간색 오류 메시지가 있는 경우, 해당 클러스터 이름을 클릭하여 어떤 설정이 문제의 원인인지 확인하십시오.

  5. 선택 사항. XSI-Actions, XSI-Events, DAS URL 및 CTI 인터페이스 설정 등 해당 클러스터에 대한 기존 설정을 확인하려면 클러스터를 선택합니다.

온보딩 템플릿 구성

온보딩 템플릿은 프로비저닝 방법을 통해 온보딩할 때 하나 이상의 고객에게 공유된 구성을 적용하는 방법입니다. 각 템플릿을 (이전 섹션에서 만든) 클러스터와 연결해야 합니다.

필요한 대로 템플릿을 만들 수 있지만 1개의 템플릿만 고객에게 연결할 수 있습니다.

  1. Partner Hub에 로그인하고 고객을 선택합니다.

  2. 기존 템플릿을 보려면 온보딩 템플릿 버튼을 클릭합니다.

  3. 템플릿 만들기를 클릭합니다.

  4. 템플릿 세부 사항 창에서 템플릿 이름, 국가 또는 지역 및 기본 이메일 언어를 추가합니다.

  5. 서비스 설정 창에서 클러스터 드롭다운을 사용하여 이 템플릿에서 사용할 클러스터를 선택합니다.

  6. 템플릿 이름을 입력한 후 다음을 클릭합니다.

  7. 다음의 권장 설정을 사용하여 프로비저닝 모드를 구성하십시오.

    표 3. 다양한 프로비저닝 모드에 권장되는 프로비저닝 설정

    설정 이름

    트러스트된 이메일을 사용하는 플로우 쓰루 프로비저닝

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    BroadWorks Flow Through Provisioning 활성화 (켜져 있는 경우 프로비저닝 계정 자격 증명 포함**)

    On

    BroadWorks 구성에 따라 프로비저닝 계정 이름비밀번호를 제공합니다.

    On

    BroadWorks 구성에 따라 프로비저닝 계정 이름비밀번호를 제공합니다.

    끄기

    Control Hub에서 새로운 조직 자동으로 만들기

    On

    On

    On

    서비스 제공자 이메일 주소

    드롭다운에서 이메일 주소를 선택합니다(목록이 길 경우, 일부 문자를 입력하면 주소를 찾을 수 있음).

    이 이메일 주소는 파트너 조직 내에서 온보딩 템플릿으로 생성된 새로운 고객 조직에 대한 위임 관리자 액세스 권한을 부여받을 관리자를 식별합니다.

    국가

    이 템플릿에서 사용할 국가를 선택합니다.

    선택되는 국가는 이 템플릿으로 만들어지는 고객 조직을 특정 지역과 연결합니다. 현재 지역은 (EMEAR) 또는 (북미 및 나머지 지역)일 수 있습니다. 이 스프레드시트에 있는 국가-지역 매핑을 참조하십시오.

    조직 국가는 Webex Meeting 사이트에서 Cisco PSTN에 대한 기본 글로벌 발신 번호를 결정합니다. 자세한 정보는 도움말 페이지의 국가 섹션을 참조하십시오.

    BroadWorks 기업 모드 활성

    이 템플릿으로 프로비저닝하는 고객이 BroadWorks에 있는 기업일 경우, 이 옵션을 활성화하십시오.

    그룹인 경우에는 이 스위치를 Off에 두십시오.

    BroadWorks에 기업과 그룹이 혼합되어 있는 경우에는 그런 상이한 사례를 위해 다른 템플릿을 만들어야 합니다.

    표의 참고 사항:

    • † 이 스위치는 구독자의 이메일 도메인이 기존의 Webex 조직과 일치하지 않는 경우, 새로운 고객 조직이 만들어지도록 합니다.

      (고객 조직에서 사용자 프로비저닝을 시작하기 전에) Webex에서 수동 주문 및 이행 프로세스를 사용하여 (Cisco Commerce Workspace를 통해) 고객 조직을 만들지 않는 한, 이것은 항상 On이어야 합니다. 이 옵션을 보통 "하이브리드 프로비저닝" 모델이라고 하는데, 이것은 이 문서의 범위를 벗어납니다.

    • ** "프로비저닝 계정"은 BroadWorks 시스템 수준의 관리 계정을 나타냅니다. BroadWorks에서 다음 속성을 포함하는 관리 계정이 필요합니다. 관리자 유형=프로비저닝, 읽기 전용=끄기.

  8. 이 템플릿을 사용하는 고객을 위한 기본 서비스 패키지를 선택합니다(개요 섹션의 패키지 참조) - 기본, 표준, 프리미엄 또는 소프트폰.

    Partner Hub를 통해 개별 사용자에서 이 설정을 무시할 수 있습니다.

  9. 선택 사항. Webex 통화를 비활성화하려면 Cisco Webex 무료 통화 비활성화를 확인하십시오.

  10. 미팅 참가 구성에서 다음 옵션 중 하나를 선택합니다.

    • Cisco 발신 번호(PSTN)

    • 파트너 제공 발신 번호(BYoPSTN)—이 옵션을 선택하는 경우 이 옵션을 구성하는 방법에 대한 자세한 내용은 Cisco BroadWorks용 Webex에 대한 Bring Your Own PSTN 솔루션 안내서를 참조하십시오.

  11. 다음을 클릭합니다.

  12. 신뢰할 수 있는 이메일 또는 신뢰할 수 없는 이메일을 사용하여 ID를 확인하는 방법에 대해 가입자를 프로비저닝하는 두 가지 방법이 있습니다.

    신뢰할 수 있는 이메일 워크플로우에서 사용자는 BroadWorks에서 이메일 주소를 추가하는 파트너에게 이메일 주소를 제공합니다. 파트너로서 귀하는 플로우 쓰루 또는 API 방법의 일부로 이메일 주소를 프로비저닝할 책임이 있습니다.


     

    신뢰할 수 있는 프로비저닝 방법을 사용하는 것이 좋습니다. 이는 모든 가입자가 귀하가 파트너로 완전히 프로비저닝되고 최종 사용자의 작업이 필요하지 않게 하기 때문입니다.

    신뢰할 수 없는 이메일 사례에서 사용자는 프로비저닝하기 전에 이메일을 확인해야 하거나, 사용자가 스스로 활성화할 수 있습니다.

    신뢰할 수 없는 경우 아래 표의 확인 설정에 따라 여러 프로비저닝 모드가 있습니다.

    표 4. 신뢰할 수 없는 프로비저닝 모드에 대해 권장되는 사용자 확인 설정

    설정 이름

    이메일을 사용하지 않는 플로우 쓰루 프로비저닝

    사용자 셀프 프로비저닝

    관리 우선 프로비저닝

    권장됨*

    해당되지 않음

    사용자의 셀프 활성화 허용

    해당되지 않음

    필수

    • 표의 참고 사항:

    • * Webex의 각 고객 조직은 관리자 역할이 있는 최소한 한 명의 사용자를 보유해야 합니다. BroadWorks에서 통합 IM&P를 지정하는 첫 번째 사용자는 Webex에서 새로운 고객 조직이 생성되는 경우 고객 관리자 역할을 수행합니다. 서비스 공급자로서 귀하는 누가 역할을 담당하는지 제어하고자 할 수 있습니다. 이 설정을 확인하면 사용자가 프로비저닝한 첫 번째 사용자가 활성화될 때까지 활성화를 완료하지 못하게 됩니다. 이 설정을 선택하지 않으면 새로운 조직에서 활성이 되는 첫 번째 사용자가 고객 관리자가 됩니다.

  13. 다음을 클릭합니다.

  14. Webex에 대한 사용자 로그인에 대해 기본 인증 모드(BroadWorks 인증 또는 Webex 인증)를 선택합니다.


     
    이 설정은 사용자 활성화 포털에 대한 사용자 로그인에 영향을 미치지 않습니다. 온보딩 템플릿이 구성된 방식과 관계없이 포털에 로그인할 때 사용자는 BroadWorks 사용자 ID 및 암호를 사용해야 합니다.

     
    이 설정은 새로 만들어진 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 새 인증 설정을 적용하려고 하면 기존 사용자가 액세스 권한을 잃지 않도록 기존 설정이 적용됩니다. 기존 고객 조직의 인증 모드를 변경하려면 Cisco TAC에서 티켓을 열어야 합니다.

    (환경 준비 섹션에 있는 인증 모드를 참조하십시오.)

  15. 다음을 클릭합니다.

  16. 기본 설정에 대해 다음을 구성합니다.

    1. 로그인 페이지에 사용자 이메일 주소를 미리 입력할지를 선택합니다.

      BroadWorks 인증을 선택하고, BroadWorks의 대체 ID 속성에 사용자의 이메일 주소를 입력한 경우에만 이 옵션을 사용해야 합니다. 그렇지 않으면 BroadWorks 사용자 이름을 사용해야 합니다. 로그인 페이지는 필요한 경우에 사용자를 변경할 수 있는 옵션을 제공하지만 이는 로그인 문제로 이어질 수 있습니다.

    2. 디렉터리 동기화를 활성화하려면 모든 신규 고객 조직에 대해 전화 디렉터리 동기화 활성화 토글을 켜기로 설정합니다.

      이 옵션을 사용하면 Webex는 BroadWorks 연락처를 고객 조직으로 읽어 들일 수 있으므로 사용자는 Webex 앱에서 그것을 찾고 전화할 수 있습니다.

    3. 파트너 관리자를 입력합니다.

      이 이름은 사용자가 이메일 주소의 유효성을 검증하도록 요청하는 Webex의 자동화된 이메일 메시지에 사용됩니다.

    4. 기존의 조직 토글에 첨부할 때 관리자 초대 이메일 허용이 켜져 있는지 확인합니다(기본 설정은 켜져 있음).

    5. 다음을 클릭합니다.

  17. 최종 화면의 입력 사항을 검토합니다. 마법사의 상단에 있는 탐색 컨트롤을 클릭하여 뒤로 돌아가서 세부 사항을 변경할 수 있습니다. 만들기를 클릭합니다.

    성공 메시지가 보일 것입니다.

  18. 템플릿 보기를 클릭하면 다른 템플릿과 함께 나열된 새 템플릿이 보일 것입니다.

  19. 필요하면 템플릿 이름을 클릭하여 템플릿을 수정하거나 삭제하십시오.

    프로비저닝 계정 세부 사항은 다시 입력할 필요가 없습니다. 비어 있는 비밀번호/비밀번호 확인 필드는 자격 증명을 변경해야 할 때를 위한 것이며, 마법사에서 입력한 값을 유지하려면 비워 두면 됩니다.

  20. 고객에게 제공하고자 하는 다른 공유 구성이 있다면 템플릿을 추가하십시오.


     

    템플릿 보기 페이지는 열어 두십시오. 다음 작업을 위해 템플릿 세부 사항이 필요할 수 있습니다.

서비스 URL 프로비저닝을 사용한 응용프로그램 서버 구성


 

이 작업은 플로우 쓰루 프로비저닝에서만 필요합니다.

패치 애플리케이션 서버(R22, R23 및 R24만 해당)

  1. 아직 실행하지 않은 경우, 릴리즈에 적용되는 다음 패치를 적용합니다.


     
    Cisco BroadWorks용 Webex 배포를 위한 요구 사항을 구성하는 BroadWorks 패치의 전체 목록은 참조 섹션에서 BroadWorks 소프트웨어 요구 사항을 참조하십시오.
  2. 컨텍스트로 Maintenance/ContainerOptions 컨텍스트를 탐색합니다.

  3. 프로비저닝 URL 파라미터를 활성화합니다.

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Partner Hub에서 프로비저닝 URL 받기

AS 명령어의 세부 사항(인터페이스 > 메시징 및 서비스 > 통합 IM&P)에 관해서는 Cisco BroadWorks 응용프로그램 서버 명령줄 인터페이스 관리 안내서를 참조하십시오.

  1. Partner Hub에 로그인하고, 설정 > BroadWorks 통화로 이동합니다.

  2. 템플릿 보기를 클릭합니다.

  3. Webex에서 이 기업/그룹의 구독자를 프로비저닝하기 위해 사용할 템플릿을 선택합니다.

    템플릿 세부 사항은 오른쪽의 플라이아웃 창에 표시됩니다. 아직 템플릿을 만들지 않은 경우, 프로비저닝 URL을 받기 전에 만들어야 합니다.

  4. 프로비저닝 어댑터 URL을 복사합니다.

2개 이상의 템플릿이 있다면 다른 템플릿에 대해 이 작업을 반복합니다.

(선택 사항) 응용프로그램 서버에서 시스템 전체적 프로비저닝 파라미터 구성


 

UC-One SaaS를 사용하고 있는 경우, 시스템 전체적 프로비저닝 및 서비스 도메인을 설정하지 않는 것이 좋습니다. 환경 준비 섹션의 결정 시점을 참조하십시오.

  1. 응용프로그램 서버에 로그인하고 메시징 인터페이스를 구성합니다.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. 통합 IMP 인터페이스를 활성화합니다.

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

정규화된 이름을 provisioningURL 파라미터에 대해 입력해야 합니다. 이는 Control Hub에서 제공되었습니다. 응용프로그램 서버가 DNS에 액세스하여 호스트 이름을 확인할 수 없는 경우, 매핑을 /etc/hosts 파일에서(AS에 위치) 만들어야 합니다.

(선택 사항) 응용프로그램 서버의 기업별 프로비저닝 파라미터 구성

  1. BroadWorks UI에서 구성할 기업을 열고 서비스 > 통합 IM&P로 이동합니다.

  2. 서비스 도메인 사용을 선택하고 더미 값을 입력합니다(Webex는 이 파라미터를 무시함. 다음 항목을 사용할 수 있습니다 example.com).

  3. 메시징 서버 사용을 선택합니다.

  4. URL 필드에 Partner Hub의 템플릿에서 복사한 프로비저닝 URL을 붙여 넣습니다.


     

    정규화된 이름을 provisioningURL 파라미터에 대해 입력해야 합니다. 이는 Partner Hub에서 제공되었습니다. 응용프로그램 서버가 DNS에 액세스하여 호스트 이름을 확인할 수 없는 경우, 매핑을 /etc/hosts 파일에서(AS에 위치) 만들어야 합니다.

  5. 사용자 이름 필드에 프로비저닝 관리자의 이름을 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  6. 프로비저닝 관리자용 비밀번호를 입력합니다. 이것은 Partner Hub의 템플릿에 있는 값과 일치해야 합니다.

  7. IM&P ID의 기본 사용자 아이덴티티에서 기본을 선택합니다.

  8. 적용을 클릭합니다.

  9. 플로우 쓰루 프로비저닝에 대해 구성하고자 하는 다른 기업에서 작업을 반복합니다.

사용자 프로비저닝 데이터

사용자 프로비저닝 중에 BroadWorks와 Webex 간에 교환되는 사용자 데이터에 대한 정보는 서비스 공급자 사용자 프로비저닝을 참조하십시오.

파트너 사전 프로비저닝 확인 API

사전 프로비저닝 확인 API를 사용하면 패키지에 대해 고객 또는 가입자를 프로비저닝하기 전에 오류를 확인하여 관리자 및 영업 팀에 도움이 됩니다. 사용자가 파트너 전체 관리자 역할로 인증한 사용자 또는 통합은 이 API를 사용하여 특정 고객 또는 가입자에 대해 패키지 프로비저닝에 충돌이나 오류가 발생하지 않도록 할 수 있습니다.

API는 Webex에서 이 고객/가입자와 기존의 고객/가입자 간에 충돌이 있는지 확인합니다. 예를 들어, 가입자가 다른 고객 또는 파트너에게 이미 프로비저닝된 경우, 이메일 주소가 다른 가입자에 대해 이미 존재하는 경우, 또는 프로비저닝 파라미터와 Webex에 이미 존재하는 것 간에 충돌이 있는 경우, API에서 오류가 발생할 수 있습니다. 이를 통해 프로비저닝하기 전에 해당 오류를 수정할 수 있으며, 성공적인 프로비저닝의 가능성을 높일 수 있습니다.

API에 대한 자세한 내용은 다음을 참조하십시오. 도매용 Webex 개발자 안내서

API를 사용하려면 다음으로 이동하십시오. 도매 가입자 프로비저닝 미리 확인


 

도매점 가입자 프로비저닝 문서에 액세스하려면 https://developer.webex.com/ 포털에 로그인해야 합니다.

파트너 SSO - SAML

파트너 관리자가 새로 생성된 고객 조직에 대해 SAML SSO를 구성할 수 있습니다. 파트너는 미리 정의된 단일 SSO 관계를 구성하고 해당 구성을 자신이 관리하는 고객 조직과 직원에게 적용할 수 있습니다.


 
아래 파트너 SSO 단계는 새로 만들어진 고객 조직에만 적용됩니다. 파트너 관리자가 기존 고객 조직에 파트너 SSO를 추가하려고 하면 기존 사용자가 액세스 권한을 잃지 않도록 기존 인증 방법이 유지됩니다. 기존 조직에 파트너 SSO를 추가하려면 Cisco TAC에서 티켓을 열어야 합니다.
  1. 타사 ID 공급자가 Control Hub에서 싱글 사인온 통합ID 공급자 요구 사항 섹션에 나열된 요구 사항을 충족하는지 확인합니다.

  2. Cisco TAC로 서비스 요청을 엽니다. TAC는 타사 ID 공급자와 Cisco 공통 ID 서비스 간에 신뢰 관계를 설정해야 합니다. .


     
    IdP가 필요한 경우 passEmailInRequest 기능을 활성화하려면 서비스 요청에 이 요구 사항을 포함해야 합니다. 이 기능이 필요한지 확실하지 않은 경우 IdP로 확인하십시오.
  3. TAC가 ID 공급자에게 제공한 CI 메타데이터 파일을 업로드하십시오.

  4. 온보딩 템플릿을 구성합니다. 인증 모드 설정에서 파트너 인증을 선택합니다. IDP Entity ID의 경우, 타사 ID 공급자의 SAML 메타데이터 XML에서 EntityID를 입력합니다.

  5. 템플릿을 사용하는 새 고객 조직에서 새 사용자를 만듭니다.

  6. 사용자가 로그인할 수 있는지 확인합니다.

파트너 SSO - OpenID 연결 (OIDC)

파트너 관리자가 새로 생성된 고객 조직에 대해 OIDC SSO를 구성할 수 있습니다. 파트너는 미리 정의된 단일 SSO 관계를 구성하고 해당 구성을 자신이 관리하는 고객 조직과 직원에게 적용할 수 있습니다.


 

파트너 SSO OIDC를 설정하기 위한 아래 단계는 새로 생성된 고객 조직에만 적용됩니다. 파트너 관리자가 기존 템플릿에서 파트너 SSO OIDC로 기본 인증 유형을 수정하려고 하는 경우, 해당 변경 사항은 템플릿을 사용하여 이미 등록된 고객 조직에 적용되지 않습니다. 파트너 SSO를 기존 고객 조직에 추가하려면 Cisco TAC에서 티켓을 열어야 합니다.

  1. OpenID Connect IDP의 세부 정보가 포함된 Cisco TAC에서 서비스 요청을 엽니다. 다음은 필수 및 선택적 IDP 속성입니다. TAC는 CI에서 IDP를 설정하고 IDP에서 구성할 재전송 URI를 제공해야 합니다.

    속성

    필수

    설명

    IDP 이름

    OIDC IdP 구성에 대한 고유하지만 대소문자를 구분하지 않는 이름은 문자, 숫자, 하이픈, 밑줄, 기울기 및 최대 길이는 128자로 구성될 수 있습니다.

    OAuth 클라이언트 Id

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    OAuth 클라이언트 비밀

    OIDC IdP 인증을 요청하는 데 사용됩니다.

    범위 목록

    OIDC IdP 인증을 요청하는 데 사용되는 범위 목록, 공간별로 분할(예: 'openid 이메일 프로필')은 openid 및 이메일을 포함해야 합니다.

    인증 엔드포인트

    discoveryEndpoint가 제공되지 않은 경우 예

    IdP의 OAuth 2.0 인증 엔드포인트의 URL입니다.

    토큰 엔드포인트

    discoveryEndpoint가 제공되지 않은 경우 예

    IdP의 OAuth 2.0 토큰 엔드포인트의 URL.

    검색 엔드포인트

    아니요

    OpenID 엔드포인트 검색에 대한 IdP의 검색 엔드포인트의 URL.

    사용자 정보Endpoint

    아니요

    IdP의 사용자 정보 엔드포인트의 URL.

    키 세트 엔드포인트

    아니요

    IdP의 JSON 웹 키 세트 엔드포인트의 URL입니다.


     

    상단의 IDP 속성 외에도 TAC 요청에 파트너 조직 ID를 지정해야 합니다.

  2. OpenID 연결 IDP에서 리디렉트 URI를 구성합니다.

  3. 온보딩 템플릿을 구성합니다. 인증 모드 설정에 대해 OpenID Connect를 사용하여 파트너 인증을 선택하고 IDP 설정 중에 OpenID 연결 IDP 엔터티 ID로 제공된 IDP 이름을 입력합니다.

  4. 템플릿을 사용하는 새 고객 조직에서 새 사용자를 만듭니다.

  5. 사용자가 SSO 인증 흐름을 사용하여 로그인할 수 있습니다.

통화 상관 관계 식별자 활성화

Cisco BroadWorks용 Webex를 실행하려면 통화 상관 관계 식별자를 활성화해야 합니다. 이 설정은 통화 녹음, 그룹 통화 받기, 임원, 임원 어시스턴트를 포함한 많은 통화 기능에 필요합니다.

CLI를 사용하여 모든 AS 및 XSP|ADP 인터페이스에서 기능을 활성화합니다.

  • AS 인터페이스에서 다음 명령을 실행합니다. 이렇게 하면 AS가 다음을 전송할 수 있습니다. X-BroadWorks-Correlation-Info SIP 헤더:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • enableCallCorrelationID Xsi-Actions 애플리케이션과 연결된 매개 변수는 Xsi-Actions 로그의 통화 상관 관계 정보 포함을 제어하는 데 사용됩니다. 권장되는 항목은 다음과 같습니다. enableCallCorrelationID XSP|ADP 인터페이스에서 다음 명령을 사용하여 활성화됩니다.

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

통화 상관 관계 식별자에 대한 추가 정보는 Cisco BroadWorks 통화 상관 관계 식별자 기능 설명을 참조하십시오.

디렉터리 동기화

디렉터리 동기화는 Cisco BroadWorks용 Webex 사용자가 Webex 디렉터리를 사용하여 BroadWorks 서버에서 모든 통화 엔터티에 전화할 수 있게 합니다. 이 기능이 활성화되면 BroadWorks 서버의 전체 통화 디렉터리는 Webex 디렉터리에 동기화됩니다. 사용자는 Webex 앱에서 디렉터리에 액세스하고 BroadWorks 서버에서 통화 엔터티로 전화를 걸 수 있습니다.

디렉터리 동기화를 켜려면 Cisco BroadWorks용 Webex에서 디렉터리 동기화로 이동하십시오.


 
Cisco BroadWorks용 Webex 플로우 쓰루 프로비저닝은 BroadWorks 서버의 메시징 사용자 및 연계된 통화 정보를 Webex 플랫폼으로 추가합니다. 그러나 전화 목록, 메시징이 아닌 사용자 및 비사용자 엔터티는 포함되지 않습니다(예: 회의실 전화, 팩스 또는 헌트 그룹 번호). 디렉터리 동기화를 켜면 모든 통화 엔터티가 Webex 플랫폼에 추가됩니다.

통합된 통화 기록

통합 통화 기록이 활성화되면 BroadWorks 통화 이벤트가 Webex 클라우드에 동기화되고 Webex 앱에 표시되는 Webex 통합 통화 및 미팅 기록의 일부가 됩니다. 사용자는 Webex 앱에서 자신의 자세한 통화 기록 및 미팅 기록을 볼 수 있습니다.

통합 통화 기록은 클러스터 단위로 Partner Hub의 파트너 수준 관리자가 활성화할 수 있습니다. 이 기능이 켜져 있으면 BroadWorks 배포는 다음 통화 이벤트를 Webex 클라우드에 동기화합니다.

  • 통화 기록 이벤트—이러한 이벤트는 자세한 통합 통화 기록을 작성하는 데 사용됩니다.

  • 후크 상태 이벤트—통합 통화 기록에는 전화 통신 프레즌스 업데이트를 위한 네트워크 대역폭의 양을 줄이는 후크 상태 최적화가 포함됩니다.

통합된 통화 기록 요구 사항

통합 통화 기록을 구성하기 전에 시스템에 패치를 적용했는지 확인하십시오. 이 기능은 설치 중인 다음 BroadWorks 패치에 따라 달라집니다.

R22:

R23:

R24:


 
Cisco BroadWorks용 Webex를 실행하기 위한 전제 조건으로 설치해야 하는 BroadWorks 패치의 전체 목록은 참조 섹션에서 BroadWorks 소프트웨어 요구 사항을 참조하십시오.

시스템 패치 외에도 클라이언트 구성 파일( config-wxt.xml)에는 다음 태그 세트가 있어야 합니다. <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Unified Call History에서 헌트 그룹, 콜 센터 및 기타 리디렉션 정보를 사용하려면 다음 Broadworks 패치를 설치하고 활성화해야 합니다.

R23:

  • AP.as.23.0.1075.ap383346의

  • AP.as.23.0.1075.ap383994의

R24:

  • AP.as.24.0.944.ap383346의

  • AP.as.24.0.944.ap383994의

Unified 통화 기록에 경영진-보조자 정보를 포함하려면 다음 Broadworks 패치를 설치하고 활성화해야 합니다.

R24:

  • AP.as.24.0.944.ap380052로

  • AP.as.24.0.944.ap384239 다운로드

  • Xsi-Events-24_2022.06 이상을 실행하는 ADP

Broadworks 패치 외에도 경영진-보조자 통합 통화 기록에 대해 디렉터리 동기화를 활성화해야 합니다.


 

통화 기록 또는 DND 동기화를 활성화하면 Webex는 클러스터 아래에서 모든 사용자에 대한 CTI 가입 새로 고침 요청을 보냅니다. 사용자 수에 따라 최대 몇 시간까지 지속될 수 있습니다. 동일한 유지관리 기간 동안 Broadworks 유지관리 활동을 실행하지 않는 것이 좋습니다.

통화 기록 활성화(새 클러스터)

새 클러스터에서 통화 기록을 활성화하려면 Partner Hub에서 파트너 조직 구성에 클러스터를 추가하는 단계를 참조하십시오.

통화 기록 활성화(기존 클러스터)

기존 클러스터에서 통화 기록을 활성화하려면 다음 단계를 따르십시오.

  1. 다음 사이트에서 Partner Hub에 로그인합니다: admin.webex.com.

  2. 설정으로 이동하여 기존 클러스터를 선택합니다.

  3. 클러스터 연결이 양호한지 확인하십시오. 오른쪽 목록에 연결이 설정되어 있는 녹색 확인 표시가 나타나야 합니다.

    이 표시가 나타나지 않으면 연결 확인(선택 사항)에서 BroadWorks 사용자 IDBroadWorks 암호를 입력하고 확인을 클릭하여 연결이 양호한지 확인합니다.

  4. 통화 기록 활성화 확인란을 선택합니다.

  5. 저장을 클릭합니다.

기능 상호 작용

통합 통화 기록에는 다음과 같은 기능 상호 작용이 있습니다.

  • 경로 목록 또는 직접 경로가 있는 BroadWorks에 구성된 사용자에게는 통합 통화 기록이 지원되지 않습니다. 이 상황이 있으면 통화 기록 및 후크 상태 이벤트는 Webex 앱으로 전송되지 않습니다.

  • 통합 통화 기록은 내선 전화 걸기에서 지원되지 않습니다. 내선 전화 걸기를 사용하여 연결된 통화는 통화 내역에 올바르게 반영되지 않을 수 있습니다.

Webex 앱에서 통화 기록 보기

최종 사용자는 Webex 앱에서 통합 통화 기록에 액세스하고 기록을 볼 수 있습니다. 자세한 내용은 다음을 참조하십시오. Webex | 통화 및 미팅 기록 보기.

통합된 통화 기록 비활성화

클러스터에서 통합 통화 기록을 활성화하면 기능을 사용자가 직접 비활성화할 수 없습니다. 이 기능을 비활성화해야 하는 경우, Cisco 기술 지원 센터(TAC)로 연락하십시오.

비주얼 스팸 표시

Webex 앱은 통화가 콜리에 표시될 때 통화 토스트에서 스팸 통화의 시각적 표시를 지원하고, BroadWorks가 업데이트될 때 Unified 통화 기록 레코드에서 STIR/SHAKEN 프레임워크를 통해 발신자 ID 유효성 검사를 수행할 수 있도록 지원합니다. 이 기능을 사용하려면:

  1. 이전 섹션에서 설명한 대로 통합 통화 기록을 활성화합니다.
  2. 다음 패치를 설치하고 활성화해야 합니다.
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • 또는 AS-25_Rel_2022.12(최소)
  3. 이 기능은 AS CLI를 통해 활성화되어야 합니다.
    • AS_CLI/System/ActivatableFeature> 활성화 104112
    • AS_CLI/System/StirShaken> set enableVerification 트루
  4. Cisco BroadWorks STIR-SHAKEN 서명 태그 및 확인에 설명된 대로 Broadworks가 STIR-SHAKEN 서명, 태그 및 확인을 수행하도록 구성되어야 합니다.

BroadWorks가 올바르게 구성되면 Cisco 클라이언트로 발송된 INVITE 요청에 새로운 헤더 X-Cisco-CallerId-Disposition이 추가되고, CTI 인터페이스를 통해 Webex 클라우드로 발송된 기존의 통화 기록 이벤트에 새로운 필드 callerIdDisposition이 추가됩니다. Webex 장치는 이 정보를 사용하여 통화 프리젠테이션에서 시각적 스팸 표시 및 통화 기록의 통합 통화 기록을 제공합니다.

발신자 식별 및 통화 리디렉션

발신자 식별

Webex 앱이 통화를 수신하면 발신자가 누구인지 확인하고 수신 통화 알림, 통화 중 창에 이 정보를 표시하고 통화가 완료된 후 통화 기록 및 보이스메일에서 해당 정보를 표시합니다.

Webex 앱은 다양한 소스에서 찾을 수 있는 연락처의 전화 번호와 걸려오는 전화 번호를 일치시켜 발신자 ID를 찾으려고 시도합니다. Webex 앱은 이 순서대로 다음 소스를 사용합니다. 한 소스에서 찾으면 다른 곳에서 검색하려고 시도하지 않습니다.


 

한 소스에서 번호의 여러 인스턴스를 찾는 경우, 해당 소스 중 하나를 선택하려고 시도하지 않으며, 이 경우 발신자 ID가 표시되지 않습니다.

  • 조직 사용자를 포함하는 Webex CI(Common Identity)입니다.

  • 개인 및 조직 연락처. 개인 연락처는 연락처 탭 아래에 표시됩니다.

  • 로컬 주소록. Windows - Outlook 응용 프로그램, Mac - Mac 연락처, iOS - iPhone 연락처, Android - Android 연락처.

수신 전화 번호와 일치하는 내용이 없는 경우, 사용 가능한 경우 앱은 SIP FROM 헤더에 표시명을 사용합니다. 그렇지 않으면 SIP From 헤더의 SIP URI의 사용자 이름 부분을 마지막 수단으로 사용합니다.

원격 통화 제어(예: 데스크폰 제어 모드) XSI 정보는 BWKS ID 또는 내선 번호가 사용되는 XSI 이벤트에서 원격 상대 정보에서 추출되는 데 사용됩니다. 원격-당사자-정보를 사용할 수 없는 경우, PAI(P-Asserted Identity)가 사용됩니다(구성된 경우).

통화 리디렉션

통화가 리디렉션되거나 착신 전환된 경우, 앱은 발신자가 누구인지 및 통화 알림 및 통화 기록에서 착신 전환된 방법을 표시하려고 시도합니다.

  • 착신 전환된 통화: 통화를 착신 전환한 번호를 표시합니다.

  • 헌트 그룹: 통화를 착신 전환한 헌트 그룹의 이름을 표시합니다.

  • 콜 센터 대기열: 통화를 착신 전환한 대기열의 이름을 표시합니다.

  • 임원진: 통화가 걸려오는 경영진의 이름을 표시합니다.

예외:

  • 상담사가 내부 상대방에게 전화를 거는 내부 통화 대기열 통화의 경우 원격 상대방에게 통화 대기열의 이름이 표시되지 않지만 해당 상대방에게 전화를 거는 상담사의 이름이 표시됩니다.

다른 위치에서 응답한 통화:

동시 라우팅으로 설정된 헌트 그룹 또는 통화 대기열에 대해 상담사는 다른 상담사가 전화를 받는 경우 통화 기록에서 응답된 통화가 나타납니다. 순차적 라우팅이 있는 헌트 그룹 또는 통화 대기열 또는 오버플로 통화의 경우 다른 상담사가 응답한 경우 통화 기록에서 부재중 통화로 표시됩니다.

공유 회선 형태(LA)

공유 회선 모양은 최종 사용자 장치에서 다른 사용자의 회선을 공유 회선으로 프로비저닝하는 기능입니다. Webex 앱에 대한 공유 회선 구성은 데스크 폰에 대한 공유 회선 구성과 유사합니다. 이 특정 기능을 사용하면 최종 사용자의 Webex 앱에 공유 회선 표시를 지정할 수 있습니다.

이 기능은 사용자가 Webex 앱에서 직접 다른 사용자의 내선 번호에 대한 통화를 처리하는 데 도움이 됩니다.

  • Webex 앱의 데스크탑 버전에 대해서만 공유 회선 모양을 구성할 수 있습니다.

  • 기본 회선을 포함하여 최대 10개의 회선을 Webex 앱에 추가할 수 있습니다.

  • 작업 공간 회선은 공유 회선으로 지정할 수 없습니다.

  • 사용자는 공유 회선을 사용하는 것과 동시에 경영진-보조자 서비스로 프로비저닝될 수 없습니다.

  • 사용자의 기본 회선 포트를 공유 회선으로 변경해서는 안 됩니다.

요구 사항

Cisco BroadWorks용 Webex에서 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다.

패치 1: 장치 목록에서 Webex 클라이언트 공유 회선을 지원하기 위한 소유자 플래그

ADP 없는 R23:

  • AP.as.23.0.1075.ap384179 다운로드

  • AP.xsp.23.0.1075.ap384179 다운로드

ADP를 가진 R23:

  • AP.as.23.0.1075.ap384179 다운로드

  • Xsi-작업-23_2022.10

제24화:

  • 으로: AP.as.24.0.944.ap384179 다운로드

  • Xsi-작업-24_2022.10

제25화:

  • 으로: RI 출하 Rel_2022.10_1.310

  • Xsi-작업-25_2022.10

패치 2: 장치 프로필 유형에서 포트 수를 늘리기 위한 패치(데스크톱 클라이언트의 경우: 비즈니스 커뮤니케이터).

  • RI 출하 Rel_2022.10_1.310

방해 금지 (DND) 동기화

방해사절(DND) 동기화는 두 플랫폼 간의 방해사절 상태를 동기화하여 Webex와 BroadWorks 간의 방해사절 설정을 정렬합니다. 예를 들어, 사용자가 Webex 앱에서 DND를 켜는 경우, 해당 상태는 BroadWorks 통화 장치에 동기화됩니다. 결과적으로, 사용자가 전화를 걸려고 할 때 사용자의 BroadWorks 등록된 데스크 폰이 울리지 않습니다. 마찬가지로, 사용자가 데스크 폰에서 DND를 설정하는 경우, 상태는 Webex 앱에 동기화됩니다. 이 기능이 없으면 한 플랫폼에서 DND 업데이트가 다른 플랫폼에서 인식되지 않습니다.

DND 동기화는 BroadWorks 클러스터 수준에서 적용되며 파트너 관리자가 Partner Hub에서 활성화할 수 있습니다.

전제 조건

다음 패치가 AS 및 XSP|ADP에 적용되었는지 확인합니다. BroadWorks 버전에 대한 패치만 적용합니다.

릴리스 23의 경우:

<snipped>

  • ADP 앱: Xsi-Actions-23_2022.03_1.220.bwar, Xsi-Events-23_2022.03_1.220.bwar

릴리스 24의 경우:

<snipped>

  • ADP 앱: Xsi-Actions-24_2022.03_1.220.bwar, Xsi-Events-24_2022.03_1.220.bwar

패치를 적용한 후 AS에서 기능 25433을 활성화합니다.

AS_CLI/System/ActivatableFeature> activate 25433

BroadWorks 클러스터에 많은 고객(>50)이 있는 경우, XSI 작업, XSI 이벤트, DAS URL, XSP|ADP URL 또는 DND 동기화 업데이트와 같은 작업은 지원되지 않습니다. 이러한 경우 Cisco TAC 지원 엔지니어에 문의하여 지원을 받을 것을 권장합니다.

BroadWorks에서 장치 기능 키 동기화를 구성합니다. 전화기가 "as-feature-event" 이벤트 패키지에 대해 SIP SUBSCRIBE/NOTIFY를 지원하는지 확인하십시오. 자세한 내용은 Cisco BroadWorks 장치 기능 키 동기화를 참조하십시오.

DND 동기화 활성화 (기존 클러스터)

  1. Partner Hub에 로그인

  2. 설정을 클릭합니다.

  3. 클러스터 보기 를 클릭하고 적절한 BroadWorks 클러스터를 선택합니다.

  4. 방해사절(DND) 동기화 토글을 활성화합니다.

  5. BroadWorks 사용자 ID를 입력하고 활성화를 클릭합니다.

    시스템은 BroadWorks 클러스터에 DND 동기화를 지원하는 적절한 패치가 있는지 확인합니다. 유효성 검사가 실패하면 저장 버튼이 비활성화됩니다.

  6. 유효성 검사가 성공하면 저장을 클릭합니다.


 
  • DND 동기화가 활성화되면 Webex는 방해하지 마시오 이벤트 패키지를 포함하도록 모든 사용자 가입을 새로 고칩니다. 사용자 수에 따라 이 프로세스를 완료하는 데 몇 시간이 걸릴 수 있습니다.

  • DND 동기화를 활성화하는 것은 단방향 토글입니다. 기능이 활성화되면 직접 비활성화할 수 없습니다.

DND 동기화 활성화 (새 클러스터)

클러스터 생성 중에 기능을 활성화할 수도 있습니다. 자세한 내용은 Partner Hub에서 파트너 조직 구성의 “BroadWorks 클러스터 구성”을 참조하십시오.

DND 동기화 비활성화

직접 DND 동기화를 비활성화할 수 없습니다. 이 기능을 비활성화하려면 다음 정보를 사용하여 엔지니어링 BEMS 케이스를 만드십시오.

  • 제품군: Spark 서비스

  • 제품: Webex에서 통화(BroadWorks용 Webex)

  • 구성요소: WxBW- 프로비저닝

  • BEMS 사례는 파트너에 대해 방해사절 동기화가 비활성화되어야 한다고 명시해야 합니다. 사례에는 partnerId 및 BroadWorks clusterId가 포함되어야 합니다.

사용 사례

작업 상태와 관련하여 DND 설정 및 지우기

통화 녹화

Cisco BroadWorks용 Webex는 네 개의 통화 녹화 모드를 지원합니다.

표 6. 녹음 모드

녹음 모드

설명

Webex 앱에 표시되는 컨트롤/표시기

항상

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹음을 시작하거나 중지할 수 없습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

항상 일시 정지/재시작

통화가 시작되면 녹음이 자동으로 시작됩니다. 사용자는 녹음을 일시 정지했다가 다시 시작할 수 있습니다.

  • 녹음이 진행 중임을 표시하는 시각적 표시기

  • 녹음 일시 정지 버튼

  • 녹음 재개 버튼

요청 시

통화가 시작되면 녹음이 자동으로 시작됩니다. 단, 사용자가 녹음 시작을 누르지 않으면 그 녹음은 삭제됩니다.

사용자가 녹음을 시작하면 통화 설정의 전체 녹음이 유지됩니다. 녹음이 시작된 후 사용자는 녹음을 일시 정지했다가 다시 시작할 수 있습니다.

  • 녹음 시작 버튼

  • 녹음 일시 정지 버튼

  • 녹음 재개 버튼

요청 시 및 사용자 시작

사용자가 Webex 앱에서 녹음 시작 옵션을 선택하지 않으면 녹음이 시작되지 않습니다. 사용자는 통화 중에 여러 번 녹음을 시작하고 중지할 수 있는 옵션이 있습니다.

  • 녹음 시작 버튼

  • 녹음 중지 버튼

  • 녹음 일시 정지 버튼

요구 사항

Cisco BroadWorks용 Webex에서 이 기능을 배포하려면 다음 BroadWorks 패치를 배포해야 합니다.