Datautveksling og lagring i Webex for Cisco BroadWorks
Datautveksling og lagring
Disse delene gir detaljer om datautveksling og lagring med Webex. Alle data krypteres både i transit og i hvilemodus. Hvis du vil ha mer informasjon, kan du se Webex-appsikkerhet.
Innføring av tjenesteleverandør
Når du konfigurerer klynger og brukermaler i Webex Control Hub under innføring av tjenesteleverandør, utveksler du følgende BroadWorks-data som Webex lagrer:
-
URL for Xsi-handlinger
-
URL for Xsi-hendelser
-
URL for CTI-grensesnitt
-
URL for godkjenningstjeneste
-
Legitimasjon for BroadWorks-klargjøringsadapter
Klargjøring av brukeren fra tjenesteleverandøren
Denne tabellen viser bruker- og bedriftsdata som utveksles som en del av brukerklargjøringen gjennom Webex API-ene.
Flytting av data til Webex |
Fra |
Gjennom |
Lagret av Webex? |
---|---|---|---|
Bruker-ID for BroadWorks |
BroadWorks, etter API |
Webex API-er |
Ja |
E-post (hvis SP er oppgitt) |
BroadWorks, etter API |
Webex API-er |
Ja |
E-post (hvis brukeren er oppgitt) |
Bruker |
Portal for brukeraktivering |
Ja |
Fornavn |
BroadWorks, etter API |
Webex API-er |
Ja |
Etternavn |
BroadWorks, etter API |
Webex API-er |
Ja |
Primærtelefonnummer |
BroadWorks, etter API |
Webex API-er |
Ja |
Mobiltelefonnummer |
BroadWorks, etter API |
Webex API-er |
Ja |
Primært internnummer |
BroadWorks, etter API |
Webex API-er |
Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID |
BroadWorks, etter API |
Webex API-er |
Ja |
Språk |
BroadWorks, etter API |
Webex API-er |
Ja |
Tidssone |
BroadWorks, etter API |
Webex API-er |
Ja |
Fjerning av bruker
Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som lagres under klargjøringen, og hva som slettes i hvert scenario.
Brukerdata |
Delvis sletting |
Fullstendig sletting |
---|---|---|
Bruker-ID for BroadWorks |
Ja |
Ja |
E-post |
Nei |
Ja |
Fornavn |
Nei |
Ja |
Etternavn |
Nei |
Ja |
Primærtelefonnummer |
Ja |
Ja |
Mobiltelefonnummer |
Ja |
Ja |
Internnummer |
Ja |
Ja |
BroadWorks-tjenesteleverandør-ID og gruppe-ID |
Ja |
Ja |
Språk |
Nei |
Ja |
Hente brukerpålogging og konfigurasjon
Webex-autentisering
Webex-autentisering refererer til brukerpålogging til en Webex-app via en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i autentiseringsflyten.
Flytting av data |
Fra |
Til |
---|---|---|
E-postadresse |
Bruker gjennom Webex-appen |
Webex |
Begrenset tilgangstoken og (uavhengig) IdP-URL |
Webex |
Brukernettleser |
Brukerlegitimasjon |
Brukernettleser |
Identitetsleverandør (som allerede har brukeridentitet) |
SAML-påstand |
Brukernettleser |
Webex |
Godkjenningskode |
Webex |
Brukernettleser |
Godkjenningskode |
Brukernettleser |
Webex |
Tilgangs- og oppdateringstokener |
Webex |
Brukernettleser |
Tilgangs- og oppdateringstokener |
Brukernettleser |
Webex-appen |
BroadWorks-godkjenning
BroadWorks-autentisering refererer til brukerpålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
Flytting av data |
Fra |
Til |
---|---|---|
E-postadresse |
Bruker gjennom Webex-appen |
Webex |
Begrenset tilgangstoken og (Webex Bwks IdP-proxy) IdP-URL |
Webex |
Brukernettleser |
Merkevareinformasjon og URL-adresser for BroadWorks |
Webex |
Brukernettleser |
BroadWorks-brukerlegitimasjon |
Bruker via nettleser (merkevarepåloggingsside betjenes av Webex) |
Webex |
BroadWorks-brukerlegitimasjon |
Webex |
BroadWorks |
BroadWorks-brukerprofil |
BroadWorks |
Webex |
SAML-påstand |
Brukernettleser |
Webex |
Godkjenningskode |
Webex |
Brukernettleser |
Godkjenningskode |
Brukernettleser |
Webex |
Tilgangs- og oppdateringstokener |
Webex |
Brukernettleser |
Tilgangs- og oppdateringstokener |
Brukernettleser |
Webex-appen |
BroadWorks-passordutløpsvarsel under pålogging
Denne funksjonen forbedrer påloggingsprosessen og styrer påloggingsflyten basert på:
Forbedring av påloggingsadvarsel og feilmelding:
- For øyeblikket får Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging gjennom UAP ikke varsel om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre, får brukeren en advarsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren rådes til å kontakte partneren eller følge koblingen Glemt passord på påloggingsskjermen for å tilbakestille passordet.
- Hvis passordet er utløpt og konfigurasjonen i BroadWorks 'enforcePasswordChangeOnExpiry' er satt til sann, ble feilen 'feil brukernavn og passord' kastet, men nå med denne funksjonen er feilmeldingen forbedret: Påloggingsforsøket mislyktes. Kombinasjonen av bruker-ID og passord samsvarer ikke med våre oppføringer, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006
Kontroller påloggingsflyt:
- Partneren kan begrense påloggingen ved å aktivere innstillingen «w4bwks-password-expiry-fail-login». Denne innstillingen «kan aktiveres av Cisco på forespørsel fra en partner. Hvis BroadWorks-passordet er utløpt, settes konfigurasjonen i BroadWorks 'enforcePasswordChangeOnExpiry' til false og innstillingen 'w4bwks-password-expiry-fail-login' er aktivert, så blir feilen kastet ut hvis passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert, er pålogging tillatt. Innstillingen er deaktivert som standard.
Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av tilpasset merkevarebygging: Avansert tilpasning. Partnere må konfigurere koblingen for å omdirigere brukere til partnerens portal for passordadministrasjon og tilbakestilling.
Denne funksjonen forbedrer kun brukerens påloggingsopplevelse ved pålogging av aktivert bruker når passordet er i ferd med å utløpe eller allerede har utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-appen. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk.
Henting av kundekonfigurasjon
Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene mens klientkonfigurasjonene hentes.
Flytting av data |
Fra |
Til |
---|---|---|
Registrering |
Kunde |
Webex |
Organisasjonsinnstillinger, inkludert URL-adresser for BroadWorks |
Webex |
Kunde |
BroadWorks JWT-token |
BroadWorks gjennom Webex |
Kunde |
BroadWorks JWT-token |
Kunde |
BroadWorks |
Enhetstoken |
BroadWorks |
Kunde |
Enhetstoken |
Kunde |
BroadWorks |
Konfigurasjonsfil |
BroadWorks |
Kunde |
Bruk ved steady state
Denne delen beskriver data som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten gjennom BroadWorks eller Webex.
Denne tabellen viser flytting av data for anrop.
Flytting av data |
Fra |
Til |
---|---|---|
SIP-signalering |
Kunde |
BroadWorks |
SRTP-medier |
Kunde |
BroadWorks |
SIP-signalering |
BroadWorks |
Kunde |
SRTP-medier |
BroadWorks |
Kunde |
Denne tabellen viser bevegelser av data for meldinger, tilstedeværelse og møter.
Flytting av data |
Fra |
Til |
---|---|---|
HTTPS REST-meldinger og tilstedeværelse |
Kunde |
Webex |
HTTPS REST-meldinger og tilstedeværelse |
Webex |
Kunde |
SIP-signalering |
Kunde |
Webex |
SRTP-medier |
Kunde |
Webex |
SIP-signalering |
Webex |
Kunde |
SRTP-medier |
Webex |
Kunde |