In dit artikel
dropdown icon
Overzicht en toepassingsgebied
    Toepassingsgebied
Vereisten voor beveiliging en ondersteuning van Cisco
Beschikbaarheid
Processtroom
Capaciteiten
Installatieproces voor DM Tool
Service-app maken en autoriseren
Stappen voor Partner Admin om de Service App te autoriseren
dropdown icon
Beveiliging
    Wachtwoordpraktijken die moeten worden afgedwongen door partners
De door de partner beheerde apparaten ter beschikking stellen
Ondersteuning
Functie inschakelen
DM-partnerintegratie en fonisme
Reclamespots
Onderhoud
Vereisten voor de certificering van Device Cloud
Toezicht en rapportage
Engagement Flow voor partners en klanten
Door partners beheerde apparaten voor Webex
list-menuIn dit artikel
list-menuFeedback?

Optie voor apparaatbeheer (DM) voor Webex waarmee partners en klanten niet-Cisco-apparaten op het Webex-platform op grote schaal kunnen ondersteunen met behulp van een externe DM-tool.

Overzicht en toepassingsgebied

Overzicht

De functie Partner Managed Devices is een optie voor apparaatbeheer (DM) die beschikbaar is voor de telefoonaanbiedingen van Webex Cloud (Webex Callingen Webex Wholesale RTM) waarmee partners en klanten ondersteuning kunnen bieden voor beveiligingsconforme SIP-apparaten van derden (telefoons en gateways) op Webex at Scale met behulp van een openbaar toegankelijke API-oplossing, in combinatie met een externe DM-tool.

Deze functionaliteit biedt Webex-klanten en -partners, samen met de bestaande DM-opties, de beschikking over een flexibele strategie voor apparaatbeheer waarbij ze Cisco-apparaten kunnen ondersteunen met een volledig beheerde Cisco-on-Cisco-ervaring met diepgaande Webex-integratie, evenals een zelfbeheerde DM-optie (door partners beheerde apparaten en door de klant beheerde apparaten) voor niet-Cisco-apparaten via Cisco Public API-integratie, zodat ze op grote schaal kunnen inspelen op nieuwe en reeds geïmplementeerde SIP-apparaten.

Toepassingsgebied

De oplossing voor beheerde apparaten van partners omvat alle apparaten van derden die voldoen aan de beveiligings- en ondersteuningsvereisten van Cisco. Alle bestaande ondersteunde apparaten van derden kunnen worden geleverd als door Cisco beheerde apparaten van derden volgens de bestaande functionaliteit, of ze kunnen worden ondersteund als door een partner beheerde apparaten op basis van de DM en aanpassingsvereisten van partner/klant. Merk op dat alle Cisco-apparaten zijn uitgesloten van het toepassingsgebied van deze oplossing en kunnen worden ondersteund zoals ze nu worden beheerd door Cisco.

Voor meer informatie over de aanbevelingen voor apparaatconfiguratie voor het ontwerp, de implementatie en het beheer van door partners beheerde apparaten, zie de Partner Managed Device Configuration Guide.

Vereisten voor beveiliging en ondersteuning van Cisco

Met de oplossing voor beheerde apparaten van Partner kunnen Webex-partners en -klanten elk niet-Cisco SIP-apparaat (telefoons en gateways) op het Webex-platform ondersteunen dat voldoet aan de beveiligings- en ondersteuningsvereisten van Cisco, zoals hieronder vermeld.

  • Ondersteuning voor TLS 1.2

  • Ondersteuning voor de certificeringsinstantie van IdenTrust

  • Basisfuncties voor failover (één primair/secundair)

  • Ondersteun de minimale vereisten voor wachtwoordbeveiliging van Cisco

  • Actieve ondersteuning van de leverancier van het apparaat

  • Webex Cloud-certificering

  • PSTN-mogelijkheid (voor het geval u een PSTN-oproep wilt testen)

  • Beveiligingsvereisten voor Webex Calling

Beschikbaarheid

De oplossing voor beheerde apparaten van Partner is beschikbaar voor de onderstaande Webex Cloud Calling-aanbiedingen

  • Webex Calling

  • De route naar de markt voor de groothandel (RTM)

Apparaten die door partners worden beheerd, kunnen worden geleverd en beheerd via

  • Webex Control Hub

  • Webex User Hub(in ontwikkeling)

  • Webex-API's

  • DM-toolportaal (indien van toepassing)

Processtroom

Apparaten die op Webex worden ondersteund als door partners beheerde apparaten worden beheerd door partners/klanten met behulp van een externe DM-tool. Dit betekent dat partners/klanten eigenaar zijn van de DM, de configuratiebestanden en de firmware via de externe DM-tool en ook eigenaar zijn van de initiële ondersteuning voor de geleverde apparaten.

  • De externe DM-tool is een belangrijk onderdeel van deze oplossing. De eerste stap bij de implementatie en het gebruik van deze oplossing is om uw DM-tool te integreren met Webex en deze de nodige machtigingen te geven voor de levering en het beheer van apparaten die niet van Cisco zijn namens partner/klant. Meer informatie hierover vindt u in de volgende delen van dit document.

  • Nadat u de DM-toolintegraties hebt ingesteld, kunt u een door een partner beheerd apparaat (telefoon of gateway) inrichten via de openbare API's van CH of Cisco of via de interface van uw DM-tool, als dat mogelijk is. De functie wordt de komende maanden ook ingeschakeld op User Hub.

  • Wanneer u een door een partner beheerd apparaat inricht, genereert Webex een gedeeltelijk apparaatconfiguratiebestand, genaamd „Apparaatinformatiebestand”, en dat op ons platform gefaseerd. Apparaatinformatiebestanden bevatten de informatie die nodig is om apparaten succesvol te registreren en te kunnen gebruiken in de Webex Calling omgeving. De DM-tool downloadt dit apparaatinformatiebestand, past het toe op de sjablonen die de partner/klant heeft gedefinieerd, en stelt een volledig werkend configuratiebestand samen.

  • De DM-tool presenteert die volledige configuratiebestanden vervolgens aan het apparaat dat de configuraties en onboards naar het Webex-platform en het register verwerkt.

  • Zodra het apparaat succesvol is geregistreerd bij het Webex-platform, is het in Control Hub zichtbaar als een door een partner beheerd apparaat.

    Support flow for PDM

Capaciteiten

De oplossing maakt twee Generic Partner Managed Device Options in Webex mogelijk.

  • Telefoonnummer beheerd door een partner (maximaal 20 lijnen)

    • Alle functies voor bellen via de server zijn standaard beschikbaar.  DM Vendor stelt een telefoonconfiguratie samen die de beschikbaarheid van functies bepaalt.
    • Gebruikt de functie Configure lines om primaire en gedeelde lijnen toe te wijzen.
    • Ondersteunt meerdere optredens op de primaire lijn.
    • Maakt monitoring van de lijst via Calling Advanced Features mogelijk.
  • Door een partner beheerde gateway (maximaal 100 lijnen)
    • Gebruikt de functie Configure Ports om lijnen toe te wijzen aan afzonderlijke poorten.
    • Biedt geen ondersteuning voor het weergeven van meerdere regels van dezelfde regel.

Installatieproces voor DM Tool

Er zijn twee belangrijke stappen bij het instellen van uw DM-tool voor gebruik in combinatie met Webex voor de inrichting en het beheer van de door partners beheerde apparaten.

  1. Webex API-integraties opzetten

    Partners die Webex-services namens hun klanten willen beheren via Cisco Public API's, moeten Webex API-integraties maken voor hulp, zie: Integraties en autorisatie en de juiste autorisatie aanvragen.

  2. Toegang tot apparaatconfiguratie instellen

    Voor het gebruik van DM-oplossingen (Device Management) van derden moet speciale toegang worden verleend tot de configuratiegegevens van het apparaat (Device Info File) die is gemaakt op basis van gebruikerstoewijzingen en andere opties die worden beheerd in de Control Hub. Deze speciale toegang wordt verleend via een beheerde integratie genaamd 'Service App' (SA). SA is opgericht door DM-partners en is geautoriseerd op partner- of klantniveau. Ze bieden alleen toegang tot de vereiste informatie die de DMS-partners nodig hebben om individuele apparaatconfiguraties te beheren.

Service-app maken en autoriseren

1

Maak via Control Hub een gebruiker aan onder uw partnerorganisatie. Merk op dat deze gebruiker alleen mag worden gebruikt voor het maken van de Service-app (laten we die 'SA-gebruiker' noemen voor toekomstig gebruik). Zie Gebruikers handmatig toevoegen in Control Hub voor meer informatie.

2

Activeer het Webex-account van de SA-gebruiker door voor de eerste keer op de desktop of mobiele telefoon in te loggen bij Webex en het e-mailadres van de SA-gebruiker te verifiëren.

3

Log met de gebruikersgegevens van SA in op de Developer Portal en maak een Service App met scope: wxc-partner-managed-devices-scopes .

4

Leg de client-ID en het klantgeheim voor de Service App vast op het ontwikkelaarsportaal.

5

Vraag de autorisatie van uw service-app aan door op de pagina van uw service-app in de ontwikkelaarsportal op 'Beheerdersautorisatie aanvragen' te klikken.

6

Neem contact op met de beheerder van uw partner om uw aanvraag voor de Service App goed te keuren.

7

Zodra de service-app is goedgekeurd, kan de SA-gebruiker tokens genereren via de Developer Portal. Geef het token en de client-id door aan de externe leverancier voor apparaatbeheer of de DM-tool, zodat deze de apparaatinformatiebestanden kan downloaden en tegelijkertijd door de partner beheerde apparaten kunnen leveren.

Stappen voor Partner Admin om de Service App te autoriseren

1

Meld u aan bij Partner Hub met de inloggegevens van de Partner Admin (https://admin.webex.com).

2

Cross-launch naar de Control Hub van uw organisatie.

3

Zoek de Service App die u wilt autoriseren. Service-apps zijn te vinden onder Beheer > Apps > Service-apps. Als u de Service-app in kwestie niet kunt zien, moet u de ontwikkelaar vragen deze in te dienen voor beheerdersautorisatie of App Hub-indiening. U kunt op de Service-app klikken en dan ziet u de beschrijving van de service-app, de informatie over de ontwikkelaars en de gevraagde scopes.

4

Wanneer u klaar bent om de Service App te autoriseren, klikt u op Autoriseren, gevolgd door Opslaan. Uw naam wordt weergegeven als de autoriserende gebruiker in Control Hub. Er wordt ook een item aangemaakt in de AdminAudit-gebeurtenissen, waarin wordt gedocumenteerd wie de Service App heeft geautoriseerd.

5

Optioneel kunt u de ontwikkelaar/SA-gebruiker ook laten weten dat u hun Service App hebt geautoriseerd.

DM-partners zullen met Cisco hebben samengewerkt aan connectiviteit voor het ophalen van apparaatinformatiebestanden en aan de manier waarop ze kunnen worden gebruikt en hoe ze kunnen worden samengevoegd met andere configuratiemogelijkheden die ze mogelijk rechtstreeks ondersteunen voor de configuratie van individuele apparaten.

Beveiliging

Wachtwoordbeheer

Webex stelt geen wachtwoorden in voor door partners beheerde apparaten. SIP-wachtwoorden moeten door klanten of partners namens hen worden ingesteld en moeten voldoen aan strenge wachtwoordprocedures, waarvan hieronder enkele basisrichtlijnen worden opgesomd. Deze wachtwoorden kunnen afzonderlijk worden ingesteld via Control Hub, of met behulp van openbare API's die zijn gedocumenteerd in het hierboven genoemde Webex Developer-portaal.

Wachtwoordpraktijken die moeten worden afgedwongen door partners

  • Elk apparaat moet zijn eigen individuele SIP-inloggegevens (wachtwoord) hebben

  • SIP-wachtwoorden moeten minimaal 8 tekens lang zijn

  • Het SIP-wachtwoord moet bestaan uit een combinatie van hoofdletters, kleine letters, cijfers en speciale tekens

  • API voor wachtwoordbeheer

Apparaten die als door partners beheerde apparaten kunnen worden gebruikt, moeten ook voldoen aan de beveiligingsvereisten van WxC, zoals ondersteuning voor TLS 1.2 en IdenTrustCertificate Authority, ondersteuningDNS SRV, User-Agents voorzien van merk en model (niet verplicht maar essentieel voor een correcte identificatie van het apparaat in de Control Hub), en dat ze geslaagd zijn voor de Tekvision Basic Device Certification.

De door de partner beheerde apparaten ter beschikking stellen

Bedrijfsbeheerders kunnen apparaten van derden toevoegen en beheren via de Control Hub of via de API's. U kunt verschillende oplossingspartners lanceren en selecteren om apparaten te configurerenWebex Calling. Voor hulp, zie: Uw door een partner beheerde apparaat toevoegen.

Referenties voor Webex-API's voor ontwikkelaars

Ondersteuning

Aangezien door partners beheerde apparaten worden beheerd door de partner/klant, wordt van hen verwacht dat ze de eindgebruikers Tier 1-ondersteuning bieden. Als er problemen zijn met de apparaatconfiguratie, FW, provisioning, aanpassingen, enz., kan de Tier 2-ondersteuning worden geleverd door de DM-partner (indien van toepassing) en/of de leverancier van het apparaat. Als de problemen te maken hebben met de Webex-serverzijde/oproepbesturing, Cisco TAC zal ik de ondersteuning bieden.

Functie inschakelen

De Partner Managed Devices-oplossing wordt ingeschakeld en beschikbaar voor alle partners en klanten. Bekijk de volgende stappen/overwegingen om de oplossing volledig mogelijk te maken.

  • Het bereik dat nodig is om de service-app voor door partners beheerde apparaten te autoriseren en de apparaatinformatiebestanden te kunnen downloaden (wxc-partner-managed-devices-scopes) wordt niet automatisch ingeschakeld. Partners en klanten moeten contact opnemen met Cisco om dit voor hun organisaties mogelijk te maken.

  • Partners en klanten die hun eigen DM-tools willen gebruiken om de oplossing te gebruiken, hebben mogelijk aanvullende gegevens/documentatie nodig over het apparaatinformatiebestand. Ze kunnen contact opnemen met Cisco voor de informatie.

  • U kunt een e-mail sturen naar webex-wholesale-pm@cisco.com met de gegevens van uw partner of klantenorganisatie om de functie in te schakelen.

  • Partners moeten contact opnemen met Cisco om de openbare IP-adressen van hun DM-oplossing toe te voegen aan een IP-toestemmingslijst. Anders wijst het platform alle verbindingspogingen van de Partner DM-oplossing af.

DM-partnerintegratie en fonisme

Webex-partners en -klanten kunnen gebruikmaken van de Partner Managed Devices-oplossing met behulp van een DM-tool die aan de vereisten van de oplossing kan voldoen, op voorwaarde dat de DM-tool goedgekeurd is voor integratie door het Webex-team en de partners over de technische mogelijkheden beschikken om de DM-tool te integreren en de apparaten te ondersteunen.

De oplossing kan worden gebruikt om apparaten die niet van Cisco zijn te ondersteunen met behulp van een DM-tool; partners/klanten hebben echter een zekere mate van technische expertise nodig om een externe DM-tool in te stellen en apparaten te beheren met behulp van deze tool.

Voor partners/klanten die dit niet zelf willen doen, hebben we een integratie gemaakt met een externe DM-partner, „Phonism”, die door de partners/klanten kan worden gebruikt om apparaten die niet van Cisco zijn, namens hen te ondersteunen en te beheren. Phonism is een SaaS-platform voor apparaatbeheer in de cloud dat gespecialiseerd is in het op grote schaal implementeren, beheren, beveiligen en migreren van apparaten.

Phonism is op dit moment de enige goedgekeurde en geteste DM-tool die beschikbaar is voor de oplossing van Partner Managed Devices. Elke andere DM-tool moet worden goedgekeurd en getest door Cisco. Partners/klanten kunnen hiervoor contact opnemen met webex-wholesale-pm@cisco.com. Voor meer informatie, zie https://phonism.com/customers/cisco-webex.

Reclamespots

  • Er zijn geen aanvullende Webex-licentieoverwegingen nodig om de oplossing voor beheerde apparaten van Partner mogelijk te maken en te gebruiken, d.w.z. de oplossing is beschikbaar voor alle toepasselijke pakketten in de Flex- en Wholesale-aanbiedingen.

  • Alle commerciële overwegingen bij het gebruik van een externe DM-tool liggen tussen de partner/klant en de DM-leverancier, waarbij Cisco niet betrokken is.

  • Als partners/klanten Phonism voor deze oplossing willen gebruiken, moeten ze rechtstreeks reclame maken met Phonism.

Onderhoud

  • De oplossing van Partner Managed Devices en eventuele updates/patches enz. worden ondersteund door Webex en zo nodig gecommuniceerd.

  • Alle firmware/configuratiesjablonen/functie-updates/staging enz. van het apparaat zullen worden afgehandeld en ondersteund door de DM-tool die zo nodig samenwerkt met de leveranciers van het apparaat.

  • Een Webex Cloud-certificering is nodig om elk apparaat van derden te ondersteunen dat door een partner wordt beheerd. Voor meer informatie, zie: Vereisten voor de certificering van Device Cloud

Vereisten voor de certificering van Device Cloud

Webex Cloud-certificering is verplicht om elk apparaat op het Webex-platform te ondersteunen als een door een partner beheerd apparaat. Dit zorgt ervoor dat de apparaten de juiste configuratie hebben, met succes kunnen worden geïnstalleerd, naar wens kunnen functioneren en naar behoren kunnen worden ondersteund.

De Webex Cloud-certificering is geldig per apparaatmodel/-familie, vergelijkbaar met de BroadWorks IVT-certificering. Webex is een partnerschap aangegaan met TekVizion, een externe leverancier van testoplossingen om de Webex Cloud-certificeringsservice te leveren.

De Webex Cloud-certificering bestaat uit drie belangrijke onderdelen:

  1. BroadWorks IVT-certificering als generiek SIP: BroadWorks IVT als generiek SIP-apparaat is de basiscertificering die vereist is om elk SIP-apparaat te ondersteunen als een door een partner beheerd apparaat. Een apparaat moet gecertificeerd zijn op BroadWorks versie R24 of hoger als generiek SIP-apparaat (in plaats van met een specifiek apparaatprofiel), wat de ondersteuning van apparaten binnen een externe DM-tool vereenvoudigt.
  2. Webex-validatie: Zodra een apparaat op BroadWorks R24 of hoger is gecertificeerd als generiek SIP, moet het worden gevalideerd op Webex. Dit omvat het inrichten van het apparaat op het Webex-platform als een generiek SIP-apparaat en het uitvoeren van een reeks validatietestcases om ervoor te zorgen dat het apparaat goed werkt op het Webex-platform met behulp van de Cisco SSE/MSE SBC's.
  3. Ondersteuning voor DM-tools: Apparaten moeten worden ondersteund op de DM-tool die door partners/klanten wordt gebruikt om de functionaliteit van Partner Managed Devices te kunnen gebruiken. Zodra het apparaat BroadWorks IVT-gecertificeerd en Webex gevalideerd is, kan het worden ondersteund op een externe DM-tool met behulp van de Partner Configuration Guides en CPE-kits die zijn gemaakt als resultaat van de eerdere certificeringen. Als fonisme wordt gebruikt als DM-tool, wordt dit onderdeel door hen verzorgd.

De generieke SIP-certificering van BroadWorks IVT en de Webex Cloud-validatie zijn van toepassing per apparaatmodel/-familie. Webex is een partnerschap aangegaan met TekVizion, een externe leverancier van testoplossingen om de Webex Cloud-certificeringsservice te leveren. De leverancier van apparaten en partners/klanten kunnen deze Webex Cloud-certificering voor door partners beheerde apparaten aanvragen via de website van TekVizion (link hieronder toegevoegd). Voor aanvullende informatie over de certificering kunt u rechtstreeks contact opnemen met TekVizion.

Toezicht en rapportage

  • Apparaten die via deze oplossing worden geleverd, zijn zichtbaar als Partner Managed Phone of Partner Managed Gateway, gevolgd door het merk en model van het apparaat (zoals beschikbaar en geëxtraheerd uit de Device User Agent) in de sectie Apparaten van Webex Control Hub.

  • Andere informatie, zoals de activeringsstatus, apparaatgegevens en DM-opties, zal ook beschikbaar zijn via de pagina Apparaat in de Control Hub.

Engagement Flow voor partners en klanten

De stappen voor de Engagement Flow voor partners en klanten die gebruik willen maken van de Partner Managed Devices-oplossing worden als volgt samengevat:

Engagement flow for PDM

  1. Selecteer DM-opties: Partners/klanten moeten beginnen met het selecteren van de DM-tool die ze willen gebruiken voor de levering en het beheer van de door de partner beheerde apparaten.

  2. Commercials: Partners/klanten moeten alle reclamespots rechtstreeks met de externe DM-leveranciers overeenkomen. Dit omvat alle algemene voorwaarden met betrekking tot abonnementen voor de levering van apparaten, DM-mogelijkheden, doorlopende ondersteuning, enz.

  3. Certificering van het apparaat:

    • Alle apparaten moeten een Webex-cloudcertificering hebben doorlopen om te worden ondersteund als door een partner beheerde apparaten met Webex. Verkopers van apparaten kunnen dit doen via Cisco's certificeringspartner TekVizion. Alle reclames voor de certificeringsinspanningen zouden tussen TekVizion en de leverancier van het apparaat of partner/klanten zijn, indien van toepassing.
    • Naast de certificering moet de DM-tool het apparaat ook ondersteunen met de juiste firmware- en configuratiesjablonen. Dit wordt geregeld door de DM-leverancier.
  4. Inschakelen: De functie kan worden ingeschakeld volgens de informatie in de sectie Functie inschakelen van dit document.
  5. Zodra alle stappen zijn uitgevoerd, kunnen partners en klanten de oplossing voor beheerde apparaten van Partner gebruiken om alle in aanmerking komende SIP-apparaten op Webex te ondersteunen.
Vond u dit artikel nuttig?
Vond u dit artikel nuttig?