Oversikt og omfang

Oversikt

Funksjonaliteten for partneradministrerte enheter er et DM-alternativ (Device Management) som er tilgjengelig for Webex Cloud samtaletilbud (Webex Calling og Webex Wholesale RTM) som lar partnere og kunder støtte sikkerhetskompatible tredjeparts SIP-enheter (telefoner og gatewayer) på Webex i skala ved hjelp av en offentlig eksponert API-løsning, sammen med et eksternt DM-verktøy.

Denne funksjonaliteten, sammen med de eksisterende DM-alternativene, gjør at Webex-kunder og -partnere kan ha en fleksibel strategi for enhetsadministrasjon der de kan støtte Cisco-enheter med en fullt administrert Cisco-på-Cisco-opplevelse med dyp Webex-integrering, samt en selvadministrert DM-alternativ (Partner Managed Devices and Customer Managed Devices) for ikke-Cisco-enheter via Cisco Public API-integrering, slik at de kan imøtekomme nye og allerede distribuerte SIP-enheter i stor skala.

Omfang

Partner Managed Devices-løsningen dekker alle tredjepartsenheter som overholder Ciscos sikkerhets- og støttekrav. Alle de eksisterende støttede tredjepartsenheter kan enten klargjøres som Cisco-administrerte tredjepartsenheter i henhold til eksisterende funksjonalitet, eller de kan støttes som partneradministrerte enheter basert på partnerens/kundens DM- og tilpasningskrav. Merk at alle Cisco-enheter er ekskludert fra denne løsningen og kan støttes slik Cisco-administrerte enheter er i dag.

Krav til Ciscos sikkerhet og kundestøtte

Løsningen for partneradministrerte enheter lar Webex-partnere og kunder støtte alle SIP-enhet (telefoner og gatewayer) som ikke er fra Cisco, på Webex-plattformen som samsvarer med Ciscos sikkerhets- og støttekrav som er oppført nedenfor.

  • Støtte for TLS 1.2

  • Støtte for IdenTrust Certification Authority

  • Grunnleggende failover-funksjoner (enkel primær/sekundær)

  • Støtt Ciscos minstekrav for passordsikkerhet

  • Aktiv støtte fra enhetsleverandør

  • Webex Cloud sertifisering

  • PSTN-funksjon (i tilfelle du vil teste PSTN-anrop)

  • sikkerhetskrav for Webex Calling

Tilgjengelighet

Løsningen for partneradministrerte enheter er tilgjengelig for tilbudene nedenfor for Webex Cloud Calling

  • Webex Calling

  • Wholesale Route to Market (RTM)

Partneradministrerte enheter kan klargjøres og administreres gjennom

  • Webex Control Hub

  • Webex User Hub (under utvikling)

  • Webex API-er

  • DM-verktøyportal (hvis aktuelt)

Prosessflyt

Enheter som støttes på Webex som partneradministrerte enheter, administreres av partnere/kunder ved hjelp av et eksternt DM-verktøy. Dette betyr at partnere/kunder eier DM, vertskonfigurasjonsfiler og fastvare via det eksterne DM-verktøyet, og også eier den første støtten for de klargjorte enhetene.

  • Det eksterne DM-verktøyet er en sentral del av denne løsningen. Det første trinnet i implementeringen og bruken av denne løsningen er å integrere DM-verktøyet ditt med Webex og gi det de nødvendige tillatelsene til å klargjøre og administrere ikke-Cisco-enheter på partnerens/kundens vegne. Mer informasjon om dette i de kommende delene av dette dokumentet.

  • Når du har konfigurert integreringene for DM-verktøyet, kan du klargjøre en partneradministrert enhet (telefon eller gateway) via CH eller Ciscos offentlige API-er eller via grensesnittet til DM-verktøyet hvis det har denne muligheten. Funksjonen vil også bli aktivert på User Hub i løpet av de kommende månedene.

  • Når du klargjør en partneradministrert enhet, genererer Webex en delvis enhetskonfigurasjonsfil kalt «Enhetsinformasjonsfil» og trinnviser denne på plattformen vår. Enhetsinfofiler inneholder den nødvendige informasjonen som kreves for at enheter skal kunne registreres og fungere i Webex Calling miljøet. DM-verktøyet laster ned denne enhetsinformasjonsfilen, bruker den på malene som partneren/kunden har definert, og bygger en fullstendig fungerende konfigurasjonsfil.

  • DM-verktøyet presenterer deretter de fullstendige konfigurasjonsfilene til enheten som bruker konfigurasjonene og de integrerte filene til Webex-plattformen og -registeret.

  • Når enheten er registrert med Webex-plattformen, er den synlig i Control Hub som en partneradministrert enhet.

    Støtteflyt for PDM

Kapasiteter

Løsningen aktiverer to generelle partneradministrerte enhetsalternativer i Webex.

  • Partneradministrert telefon (maks. 20 linjer)

    • Alle anropsfunksjoner på serversiden er tilgjengelige som standard.  DM-leverandør bygger telefonkonfigurasjon som angir funksjonens tilgjengelighet.
    • Bruker funksjonen Konfigurer linjer til å tilordne primære og delte linjer.
    • Støtter flere primærlinjevisninger.
    • Tillater Overvåkingsliste via Calling Avanserte funksjoner.
  • Partneradministrert gateway (maks. 100 linjer)
    • Bruker funksjonen Konfigurer porter til å tilordne linjer til individuelle porter.
    • Støtter ikke flere linjevisninger av samme linje.

Oppsettsprosess for DM-verktøy

Det er to viktige trinn når du konfigurerer DM-verktøyet ditt til bruk med Webex for å klargjøre og administrere partneradministrerte enheter.

  1. Konfigurere Webex API-integrasjoner

    Partnere som ønsker å administrere Webex-tjenester på vegne av kundene sine via offentlige Cisco API-er, bør opprette Webex API-integrasjoner for å få hjelp, se: Integreringer og autorisasjon og be om riktig autorisasjon.

  2. Konfigurerer tilgang til enhetskonfigurasjon

    For bruk av DM-løsninger (Third-Party Device Management), må det gis spesiell tilgang til enhetskonfigurasjon (Device Info File) opprettet fra brukertilordninger og andre alternativer som administreres i Control Hub. Denne spesielle tilgangen gis via en administrert integrering kalt «Service App» (SA). SA er opprettet av DM-partnere og er autorisert på partner- eller kundenivå, og gir bare tilgang til den nødvendige informasjonen disse DMS-partnerne trenger for å administrere individuelle enhetskonfigurasjoner.

Opprett og autoriser serviceapp

1

Opprett en bruker under partnerorganisasjonen din via Control Hub. Vær oppmerksom på at denne brukeren bare skal brukes til å opprette tjenesteappen (la oss kalle den «SA-bruker» for fremtidig referanse). Hvis du vil ha hjelp, kan du se: Legg til brukere manuelt i Control Hub .

2

Aktiver SA-brukerens Webex-konto ved å logge på Webex for første gang på skrivebord eller mobil og bekrefte SA-brukerens e-postadresse.

3

Bruk SA-brukerlegitimasjonen til å logge på Utviklerportal og opprette tjenesteapp med omfang:  spark-admin:devices_config_read

4

Registrer klient-ID-en og klienthemmeligheten for tjenesteappen fra utviklerportalen.

5

Be om godkjenning av tjenesteappen din ved å klikke på «Be om administratorgodkjenning» fra siden for tjenesteappen i utviklerportalen.

6

Kontakt administrator din for å godkjenne forespørselen om tjenesteappen.

7

Når tjenesteappen er godkjent, kan SA-bruker generere tokens gjennom Utviklerportal . Send tokenet og klient-ID-en til tredjepartsleverandøren av enhetsadministrasjon eller DM-verktøyet for å la dem laste ned informasjonsfilene for enheten mens de klargjør partneradministrerte enheter

Trinn for partneradministrator for å autorisere tjenesteappen

1

Logg på Partner Hub ved hjelp av legitimasjon for partneradministrator (https://admin.webex.com ).

2

Kryssstart til Control Hub for organisasjonen din.

3

Finn tjenesteappen du vil autorisere. Tjenesteapper finner du under Ledelse > Apper > Tjenesteapper . Hvis du ikke kan se den aktuelle tjenesteappen, må du be utvikleren om å få dem til å sende inn for administratorautorisasjon eller innsending av App Hub. Du kan klikke på tjenesteappen, og vil se tjenesteappens beskrivelse, utviklerinformasjon og forespurte omfang.

4

Når du er klar til å autorisere tjenesteappen, klikker du på Autoriser etterfulgt av Lagre. Navnet ditt vises som den autoriserende brukeren i Control Hub. Det opprettes også en oppføring i AdminAudit-hendelser som dokumenterer hvem som autoriserte tjenesteappen.

5

Eventuelt kan det også være lurt å informere utvikleren/SA-brukeren om at du har autorisert tjenesteappen deres.

DM-partnere vil ha samarbeidet med Cisco om tilkobling for henting av enhetsinformasjonsfiler, og om hvordan de bruker dem og slår seg sammen med andre konfigurasjonsfunksjoner de kan støtte direkte for konfigurasjon av individuelle enheter.

Sikkerhet

Passordbehandling

Webex angir ikke passord for partneradministrerte enheter. SIP-passord bør angis av kunder eller av partnere på deres vegne, og må overholde sterk passordpraksis, som noen grunnleggende retningslinjer er listet opp nedenfor. Disse passordene kan angis individuelt via Control Hub, eller ved hjelp av offentlige API-er som er dokumentert i Webex-utviklerportalen nevnt ovenfor.

Passordpraksis som må håndheves av partnere

  • Hver enhet må ha sin egen individuelle SIP-legitimasjon (passord)

  • SIP-passord må ha en lengde på minst 8 tegn

  • SIP-passord må bestå av en kombinasjon av store og små bokstaver, tall og spesialtegn

  • API for passordbehandling

Enheter som skal brukes som partneradministrerte enheter, må også overholde WxC-sikkerhetskrav, for eksempel støtte for TLS 1.2 og IdenTrust sertifiseringsinstans, støtte DNS SRV, gi brukeragenter merke og modell (ikke obligatorisk, men avgjørende for å tillate riktig enhetsidentifikasjon i Control Hub), og har bestått Tekvision Basic Device Certification.

Klargjør

Klargjør partneradministrerte enheter via Control Hub eller API-er

Bedriftsadministratorer kan legge til og administrere tredjepartsenheter fra Control Hub. Du kan krysslansere og velge løsningspartnere for konfigurering av Webex Calling-enheter. Hvis du vil ha hjelp, kan du se: Legg til den partneradministrerte enheten din .

Referanser for Webex-utvikler-API-er

Støtte

Siden partneradministrerte enheter administreres av partneren/kunden, forventes de å gi støtte for nivå 1 til sluttbrukerne. Hvis det er problemer rundt enhetskonfigurasjon, FW, klargjøring, tilpasninger osv., kan Tier 2-støtten leveres av DM-partneren (hvis aktuelt) og eller enhetsleverandøren. Hvis problemene er rundt Webex-serversiden/ samtalekontroll, gir Cisco TAC støtten.

Funksjonsaktivering

Løsningen for partneradministrerte enheter vil være aktivert og tilgjengelig for alle partnere og kunder. For å aktivere løsningen fullt ut, er noen få trinn/hensyn som følger.

  • Omfanget som kreves for å autorisere tjenesteappen for partneradministrerte enheter og kunne laste ned enhetsinformasjonsfilene ( spark-admin:devices_config_read) aktiveres ikke automatisk. Partnere og kunder må kontakte Cisco for å aktivere det for organisasjonene sine.

  • Partnere og kunder som ønsker å bruke sine egne DM-verktøy for å bruke løsningen, vil kreve ytterligere detaljer/dokumentasjon rundt Enhetsinfo-filen, som kan fås ved å kontakte Cisco.

  • Du kan kontakte denne e-posten med detaljer om partner-/kundeorganisasjonen din for å aktivere funksjonen, webex-wholesale-pm@cisco.com

DM-partnerintegrering-fonisme

Webex-partnere og kunder kan bruke løsningen for partneradministrerte enheter ved hjelp av et DM-verktøy som kan støtte løsningskravene, forutsatt at DM-verktøyet er godkjent for integrering av Webex-teamet og partnerne har teknisk mulighet til å integrere DM-verktøyet og støtte enhetene .

Løsningen kan brukes til å støtte ikke-Cisco-enheter ved hjelp av et DM-verktøy; partnere/kunder krever imidlertid et nivå av teknisk ekspertise for å konfigurere et eksternt DM-verktøy og administrere enheter ved hjelp av det samme.

For partnere/kunder som ikke ønsker å gjøre dette selv, har vi integrert med en ekstern DM-partner «Phonism» som kan utnyttes av partnerne/kundene til å støtte og administrere enheter som ikke er fra Cisco på deres vegne. Phonism er en skybasert SaaS-plattform for enhetsadministrasjon som spesialiserer seg på distribusjon, administrasjon, sikkerhet og overføring av enheter i stor skala.


 
Phonism er det eneste godkjente og testede DM-verktøyet som er tilgjengelig for Partner Managed Devices-løsningen for øyeblikket. Alle andre DM-verktøy må godkjennes og testes av Cisco. Partnere/kunder kan kontakte webex-wholesale-pm@cisco.com for det samme. Hvis du vil ha mer informasjon, kan du se: https://phonism.com/customers/cisco-webex

Reklameannonser

  • Det er ingen flere Webex-lisenshensyn for å aktivere og bruke løsningen for partneradministrerte enheter. Det vil si at løsningen er tilgjengelig for alle gjeldende pakker på tvers av Flex- og engrostilbudene.

  • Eventuelle kommersielle hensyn ved bruk av et eksternt DM-verktøy vil være mellom partner/kunde og DM-leverandøren der Cisco ikke vil være involvert.

  • Hvis partnere/kunder ønsker å bruke Phonism for denne løsningen, må de avtale reklamer med Phonism direkte.

Vedlikehold

  • Løsningen for partneradministrerte enheter og eventuelle oppdateringer/oppdateringer osv. støttes av Webex og kommuniseres etter behov.

  • Eventuell enhetsfastvare/konfigurasjonsmaler/funksjonsoppdateringer/staging osv. vil bli håndtert og støttet av DM-verktøyet som samarbeider med enhetsleverandørene etter behov.

  • En Webex Cloud -sertifisering er nødvendig for å støtte alle tredjepartsenheter som partneradministrert. Hvis du vil ha mer informasjon, kan du se: Krav for skysertifisering for enhet

Krav for skysertifisering for enhet

Webex Cloud sertifisering er obligatorisk for å støtte alle enheter på Webex-plattformen som en partneradministrert enhet. Dette vil sikre at enhetene har riktig konfigurasjon, kan integreres, fungere som ønsket og kan støttes på riktig måte.

Webex Cloud sertifiseringen vil være gyldig per enhetsmodell/familie som ligner på BroadWorks IVT-sertifisering. Webex har inngått samarbeid med TekVizion, en tredjepartsleverandør av testing av løsninger, for å tilby Webex Cloud -sertifiseringstjenesten.

Det er tre nøkkelkomponenter i Webex Cloud sertifiseringen:

  1. BroadWorks IVT-sertifisering som generisk SIP : BroadWorks IVT som en generell SIP-enhet er basissertifiseringen som kreves for å støtte alle SIP-enhet som en partneradministrert enhet. En enhet må være sertifisert på BroadWorks versjon R24 eller nyere som en generisk SIP-enhet (i stedet for med en bestemt enhetsprofil), noe som vil forenkle støtte for enheter i et eksternt DM-verktøy.
  2. Webex-validering : Når en enhet har blitt sertifisert på BroadWorks R24 eller nyere som generisk SIP, må den valideres på Webex. Dette inkluderer klargjøring av enheten på Webex-plattformen som en generisk SIP-enhet og kjøring av et sett med valideringstestsaker for å sikre at enheten fungerer som den skal på Webex-plattformen ved hjelp av Cisco SSE/MSE SBC-er.
  3. Støtte for DM-verktøy : Enheter må støttes av DM-verktøyet som brukes av partnere/kunder for å bruke funksjonaliteten for partneradministrerte enheter. Når enheten er BroadWorks IVT-sertifisert og Webex-validert, kan den støttes på et eksternt DM-verktøy ved hjelp av partnerens konfigurasjonsveiledninger og CPE-sett opprettet som en utdata fra de tidligere sertifiseringene. Hvis Phonism brukes som et DM-verktøy, vil denne komponenten bli tatt hånd om av dem

Den generelle SIP-sertifiseringen for BroadWorks IVT og Webex Cloud validering gjelder per enhetsmodell/familie. Webex har inngått samarbeid med TekVizion, en tredjepartsleverandør av testing av løsninger, for å tilby Webex Cloud -sertifiseringstjenesten. Enhetsleverandører og partnere/kunder kan be om denne Webex Cloud sertifiseringen for partneradministrerte enheter via TekVizion-nettstedet (kobling lagt til nedenfor). Hvis du vil ha mer informasjon om sertifiseringen, kan du kontakte TekVizion direkte.

Overvåking og rapportering

  • Enheter klargjort gjennom denne løsningen vil være synlige som partneradministrert telefon eller partneradministrert gateway, etterfulgt av enhetsmerke og -modell (som tilgjengelig og hentet fra brukeragenten for enhet) i Enheter-delen av Webex Control Hub.

  • Annen informasjon som aktiveringsstatus, enhetsdetaljer og DM-alternativer vil også være tilgjengelig via Enhetssiden i Control Hub.

Engasjementsflyt for partnere og kunder

Trinnene for engasjementsflyt for partnere og kunder som ønsker å bruke løsningen for partneradministrerte enheter, er oppsummert som nedenfor

Engasjementsflyt for PDM

  1. Velg DM-alternativer: Partnere/kunder bør begynne med å velge DM-verktøyet de ønsker å bruke for klargjøring og administrasjon av partneradministrerte enheter.

  2. Reklame: Partnere/kunder må avtale reklame direkte med de eksterne DM-leverandørene. Dette inkluderer alle vilkår og betingelser rundt abonnementer på enhetsklargjøring, DM-funksjoner, løpende støtte osv.

  3. Enhetssertifisering:

    • Alle enheter må gjennom en Webex-skysertifisering for å støttes som partneradministrerte enheter med Webex. Enhetsleverandører kan få dette gjort via Ciscos sertifiseringspartner TekVizion. Eventuelle reklamefilmer for sertifiseringsarbeidet vil være mellom TekVizion og enhetsleverandøren eller partneren/kundene etter behov.
    • I tillegg til sertifiseringen, bør DM-verktøyet også støtte enheten med riktig fastvare og konfigurasjonsmaler. Dette vil bli tatt hånd om av DM-leverandøren.
  4. Aktivering: Funksjonen kan aktiveres i henhold til detaljene i delen Funksjonsaktivering i dette dokumentet.
  5. Når alle trinnene er på plass, vil partnere og kunder kunne bruke løsningen for partneradministrerte enheter for å støtte alle kvalifiserte SIP-enheter på Webex.