Datautveksling og lagring i Webex for Cisco BroadWorks
Datautveksling og lagring
Disse delene gir detaljer om datautveksling og lagring med Webex. Alle data krypteres både i transit og i hvilemodus. Hvis du vil ha mer informasjon, kan du se Webex-appsikkerhet.
Innføring av tjenesteleverandør
Når du konfigurerer klynger og brukermaler i Webex Control Hub under innføring av tjenesteleverandør, utveksler du følgende BroadWorks-data som Webex lagrer:
-
URL for Xsi-handlinger
-
URL for Xsi-hendelser
-
URL for CTI-grensesnitt
-
URL for godkjenningstjeneste
-
Legitimasjon for BroadWorks-klargjøringsadapter
Klargjøring av brukeren fra tjenesteleverandøren
Denne tabellen viser bruker- og bedriftsdata som utveksles som en del av brukerklargjøringen gjennom Webex API-ene.
|
Flytting av data til Webex |
Fra |
Gjennom |
Lagret av Webex? |
|---|---|---|---|
|
Bruker-ID for BroadWorks |
BroadWorks, etter API |
Webex API-er |
Ja |
|
E-post (hvis SP er oppgitt) |
BroadWorks, etter API |
Webex API-er |
Ja |
|
E-post (hvis brukeren er oppgitt) |
Bruker |
Portal for brukeraktivering |
Ja |
|
Fornavn |
BroadWorks, etter API |
Webex API-er |
Ja |
|
Etternavn |
BroadWorks, etter API |
Webex API-er |
Ja |
|
Primærtelefonnummer |
BroadWorks, etter API |
Webex API-er |
Ja |
|
Mobiltelefonnummer |
BroadWorks, etter API |
Webex API-er |
Ja |
|
Primært internnummer |
BroadWorks, etter API |
Webex API-er |
Ja |
|
BroadWorks-tjenesteleverandør-ID og gruppe-ID |
BroadWorks, etter API |
Webex API-er |
Ja |
|
Språk |
BroadWorks, etter API |
Webex API-er |
Ja |
|
Tidssone |
BroadWorks, etter API |
Webex API-er |
Ja |
Fjerning av bruker
Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som lagres under klargjøringen, og hva som slettes i hvert scenario.
|
Brukerdata |
Delvis sletting |
Fullstendig sletting |
|---|---|---|
|
Bruker-ID for BroadWorks |
Ja |
Ja |
|
E-post |
Nei |
Ja |
|
Fornavn |
Nei |
Ja |
|
Etternavn |
Nei |
Ja |
|
Primærtelefonnummer |
Ja |
Ja |
|
Mobiltelefonnummer |
Ja |
Ja |
|
Internnummer |
Ja |
Ja |
|
BroadWorks-tjenesteleverandør-ID og gruppe-ID |
Ja |
Ja |
|
Språk |
Nei |
Ja |
Hente brukerpålogging og konfigurasjon
Webex-autentisering
Webex-autentisering refererer til brukerpålogging til en Webex-app via en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i autentiseringsflyten.
|
Flytting av data |
Fra |
Til |
|---|---|---|
|
E-postadresse |
Bruker gjennom Webex-appen |
Webex |
|
Begrenset tilgangstoken og (uavhengig) IdP-URL |
Webex |
Brukernettleser |
|
Brukerlegitimasjon |
Brukernettleser |
Identitetsleverandør (som allerede har brukeridentitet) |
|
SAML-påstand |
Brukernettleser |
Webex |
|
Godkjenningskode |
Webex |
Brukernettleser |
|
Godkjenningskode |
Brukernettleser |
Webex |
|
Tilgangs- og oppdateringstokener |
Webex |
Brukernettleser |
|
Tilgangs- og oppdateringstokener |
Brukernettleser |
Webex-appen |
BroadWorks-godkjenning
BroadWorks-autentisering refererer til brukerpålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.
|
Flytting av data |
Fra |
Til |
|---|---|---|
|
E-postadresse |
Bruker gjennom Webex-appen |
Webex |
|
Begrenset tilgangstoken og (Webex Bwks IdP-proxy) IdP-URL |
Webex |
Brukernettleser |
|
Merkevareinformasjon og URL-adresser for BroadWorks |
Webex |
Brukernettleser |
|
BroadWorks-brukerlegitimasjon |
Bruker via nettleser (merkevarepåloggingsside betjenes av Webex) |
Webex |
|
BroadWorks-brukerlegitimasjon |
Webex |
BroadWorks |
|
BroadWorks-brukerprofil |
BroadWorks |
Webex |
|
SAML-påstand |
Brukernettleser |
Webex |
|
Godkjenningskode |
Webex |
Brukernettleser |
|
Godkjenningskode |
Brukernettleser |
Webex |
|
Tilgangs- og oppdateringstokener |
Webex |
Brukernettleser |
|
Tilgangs- og oppdateringstokener |
Brukernettleser |
Webex-appen |
BroadWorks-passordutløpsvarsel under pålogging
Denne funksjonen forbedrer påloggingsprosessen og styrer påloggingsflyten basert på:
Forbedring av påloggingsadvarsel og feilmelding:
- For øyeblikket får Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging gjennom UAP ikke varsel om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre, får brukeren en advarsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren rådes til å kontakte partneren eller følge koblingen Glemt passord på påloggingsskjermen for å tilbakestille passordet.
- Hvis passordet er utløpt og konfigurasjonen i BroadWorks 'enforcePasswordChangeOnExpiry' er satt til sann, ble feilen 'feil brukernavn og passord' kastet, men nå med denne funksjonen er feilmeldingen forbedret: Påloggingsforsøket mislyktes. Kombinasjonen av bruker-ID og passord samsvarer ikke med våre oppføringer, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006
Kontroller påloggingsflyt:
- Partneren kan begrense påloggingen ved å aktivere innstillingen «w4bwks-password-expiry-fail-login». Denne innstillingen «kan aktiveres av Cisco på forespørsel fra en partner. Hvis BroadWorks-passordet er utløpt, settes konfigurasjonen i BroadWorks 'enforcePasswordChangeOnExpiry' til false og innstillingen 'w4bwks-password-expiry-fail-login' er aktivert, så blir feilen kastet ut hvis passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert, er pålogging tillatt. Innstillingen er deaktivert som standard.
Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av tilpasset merkevarebygging: Avansert tilpasning. Partnere må konfigurere koblingen for å omdirigere brukere til partnerens portal for passordadministrasjon og tilbakestilling.
Denne funksjonen forbedrer kun brukerens påloggingsopplevelse ved pålogging av aktivert bruker når passordet er i ferd med å utløpe eller allerede har utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-appen. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk.
Henting av kundekonfigurasjon
Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene mens klientkonfigurasjonene hentes.
|
Flytting av data |
Fra |
Til |
|---|---|---|
|
Registrering |
Kunde |
Webex |
|
Organisasjonsinnstillinger, inkludert URL-adresser for BroadWorks |
Webex |
Kunde |
|
BroadWorks JWT-token |
BroadWorks gjennom Webex |
Kunde |
|
BroadWorks JWT-token |
Kunde |
BroadWorks |
|
Enhetstoken |
BroadWorks |
Kunde |
|
Enhetstoken |
Kunde |
BroadWorks |
|
Konfigurasjonsfil |
BroadWorks |
Kunde |
Bruk ved steady state
Denne delen beskriver data som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten gjennom BroadWorks eller Webex.
Denne tabellen viser flytting av data for anrop.
|
Flytting av data |
Fra |
Til |
|---|---|---|
|
SIP-signalering |
Kunde |
BroadWorks |
|
SRTP-medier |
Kunde |
BroadWorks |
|
SIP-signalering |
BroadWorks |
Kunde |
|
SRTP-medier |
BroadWorks |
Kunde |
Denne tabellen viser bevegelser av data for meldinger, tilstedeværelse og møter.
|
Flytting av data |
Fra |
Til |
|---|---|---|
|
HTTPS REST-meldinger og tilstedeværelse |
Kunde |
Webex |
|
HTTPS REST-meldinger og tilstedeværelse |
Webex |
Kunde |
|
SIP-signalering |
Kunde |
Webex |
|
SRTP-medier |
Kunde |
Webex |
|
SIP-signalering |
Webex |
Kunde |
|
SRTP-medier |
Webex |
Kunde |