I denne artikkelen
dropdown icon
Oversikt over Webex for Cisco BroadWorks
    Vi presenterer Webex for Cisco BroadWorks
    Slik fungerer det
    Funksjoner og begrensninger
    dropdown icon
    Begrensninger
      Meldingsgrenser
    Sikkerhet, data og roller
    Arkitektur
    dropdown icon
    Bestilling og klargjøring
      Påkrevde oppdateringer med gjennomstrømningsklargjøring
    Migrasjon og fremtidssikring
    Anbefalte dokumentabonnementer
    Ytterligere dokumenter
dropdown icon
Klargjør miljøet ditt
    dropdown icon
    Avgjørelsespunkter
      Arkitektur og infrastruktur
      Klargjøring av kunde og bruker
      Språk som støttes
      Merkevarebygging
      Innføringsmaler
      Flere partnerarrangementer
      Klargjøringsadapter og maler
    dropdown icon
    Minimumskrav
      Kontoer
      Servere i nettverket og programvarekravene
      Webex-appplattformer
      Fysiske telefoner og tilbehør
      Enhetsprofiler
      Innhente OAuth-legitimasjon for din Webex for Cisco BroadWorks
    dropdown icon
    Bestillingssertifikater
      Sertifikatkrav for TLS-godkjenning
      Ytterligere sertifikatkrav for felles TLS-godkjenning via CTI-grensesnitt
    dropdown icon
    Klargjør nettverket ditt
      Nettverkskrav for Webex-tjenester
      BroadWorks-redundans-støtte
dropdown icon
Distribuer Webex for BroadWorks
    Oversikt over distribusjon
    Partnerinnføring for Webex for Cisco BroadWorks
    dropdown icon
    Konfigurere tjenester på din Webex for Cisco BroadWorks XSP|ADP-er
      Xsi-grensesnitt
      Konfigurere godkjenningstjeneste (med CI-tokenvalidering)
      Konfigurere TLS og chiffreringer på HTTP-grensesnittene (for XSI og godkjenningstjenesten)
      Konfigurer enhetsadministrasjon på XSP|ADP, programserver og profilserver
    CTI-grensesnitt og relatert konfigurasjon
    Webvisning for samtaleinnstillinger
    Distribuer CSWV på BroadWorks
    Konfigurer Webex-appen til å bruke Webvisning for samtaleinnstillinger
    dropdown icon
    Konfigurer push-varslinger i Webex for BroadWorks
      APNS-vurderinger
      Klargjør din NPS for Webex for Cisco BroadWorks
      Konfigurer NPS til å bruke autentiseringsproxy
      Overfør NPS til FCMv1
    Konfigurer partnerorganisasjonen din i Partner Hub
    Konfigurere programserver med URL for klargjøringstjeneste
    API-kontroll for forhåndsklargjøring
    Konfigurer partner SSO med OpenID Connect (OIDC) (anbefalt)
    dropdown icon
    Konfigurer partner SSO med SAML
      Aktiver BroadWorks IdP i Control Hub
    Aktiver identifikator for samtalekorrelasjon
    Katalogsynkronisering
    dropdown icon
    Enhetlig samtalelogg
      Visuell søppelindikasjon
    dropdown icon
    Statussynkronisering av personlig assistent
      Forutsetninger
      Aktiver synkronisering av personlig assistent (ny klynge)
      Aktiver synkronisering av personlig assistent (eksisterende klynge)
      Deaktiver synkronisering av status for personlig assistent
    Oppringeridentifikasjon og viderekobling av anrop
    dropdown icon
    Velg innringer-ID
      Tilleggsfunksjoner
      Forutsetninger
      BroadWorks-oppdateringer
      Konfigurasjon av Webex-app
    Delt linje-utseende
    dropdown icon
    Ikke forstyrr-synkronisering (DND)
      Forutsetninger
      Stilletid
    Samtaleopptak
    dropdown icon
    Aktivere talepost for Microsoft Teams-integrering
      Krav
    Parkere og hente gruppesamtale
    Bryt inn
    dropdown icon
    Overføring av SIP-samtale til Webex Meeting
      Konfigurer URI-oppringing
      Beste praksis, begrensninger og feilsøking
    E911 Nødsamtaler
    dropdown icon
    Tilpass og klargjør klienter
      Legg til konfigurasjonsmaler for Webex-appen i BroadWorks-programserveren
    Konfigurere testorganisasjonen for Webex for Cisco BroadWorks
    Brukertesting
dropdown icon
Administrere Webex for BroadWorks
    Klargjør kundeorganisasjoner
    Klargjør brukere
    dropdown icon
    Flytt Webex-brukere til Webex for Cisco BroadWorks
      Flytt brukeren (med samtykke) til Webex for Cisco BroadWorks
      Knytt Webex for BroadWorks til eksisterende organisasjon
      Løsne Webex for BroadWorks fra eksisterende organisasjon
    dropdown icon
    Administrere brukere og organisasjoner
      Bekreft brukerklargjøring med uklarerte e-poster
      Endre bruker-ID eller e-postadresse
      Endre brukerpakke i Partner Hub
      Slett brukere
      Slett organisasjon
    Kansellere et abonnement fra Control Hub
    Utgivelsesadministrasjon
    dropdown icon
    Rekonfigurere systemet
      Redigere eller slette en BroadWorks-klynge i Partner Hub
      Redigere eller slette en innføringsmal i Partner Hub
    Webex-assistent
    Deaktiver Webex-samtaler
    Deaktiver video- eller skjermdeling i samtaler
    Opptattlampefelt / varsel om mottak av anrop
    Støtte for Slido-integrering
    Automatisk svar med tone
    Økende kapasitet
    Administrere HTTP-serversertifikater
    dropdown icon
    Generelle innstillinger for engros
      Begrens etter partnermodus
      Begrensninger
      Aktiver begrenset av partnermodus
    Partneranalyse
    API-er for faktureringsrapport
    dropdown icon
    Feilsøking av Webex for Cisco BroadWorks
      Støtte
dropdown icon
Webex for BroadWorks-referanse
    UC-One SaaS-sammenligning med Webex for Cisco BroadWorks
    Installer Webex og logg på (abonnentperspektiv)
    dropdown icon
    Datautveksling og lagring
      Innføring av tjenesteleverandør
      Klargjøring av brukeren fra tjenesteleverandøren
      Fjerning av bruker
      Hente brukerpålogging og konfigurasjon
      Bruk ved steady state
    Bruke klargjørings-API
    BroadWorks-programvarekrav
    BroadWorks-merker som kreves for Webex
    Brukerklargjøring og aktiveringsflyter
    SSO-påloggingsflyt
    Brukerinteraksjoner
    Kundeinteraksjoner
    Retningslinjer for test og lab
    Avspilling av talepost
    Terminologi
dropdown icon
Vedlegg
    Konfigurere tjenester (med mTLS for godkjenningstjenesten)
    dropdown icon
    Ytterligere sertifikatkrav for felles TLS-autentisering mot AuthService
      Gjensidige TLS-sertifikatkrav for TLS-broproxy
      Gjensidige TLS-sertifikatkrav for TLS-gjennomgangsproxy eller XSP i DMZ
    Dokumentrevisjonslogg
Løsningsveiledning for Webex for Cisco BroadWorks
list-menuI denne artikkelen
list-menuTilbakemelding?

Løsningsveiledningen for Webex for Cisco BroadWorks er rettet mot administratorer på partnernivå. Veiledningen beskriver hvordan du konfigurerer og distribuerer Webex for Cisco BroadWorks. Webex for Cisco BroadWorks gir dine BroadWorks-anropskunder Webex-samarbeidsfunksjoner. Abonnenter bruker ett enkelt program (Webex-appen) for å dra nytte av funksjonene som tilbys av begge plattformene.

Vedlegg

Konfigurer tjenester (med mTLS for autentiseringstjenesten)

Fremgangsmåtene nedenfor erstatter fremgangsmåtene i emnet Konfigurer tjenester på Webex for Cisco BroadWorks XSP|ADP-er. Fullfør disse prosedyrene bare hvis du bruker mTLS for autentiseringstjenesten i stedet for CI-tokenvalidering. Disse prosedyrene er obligatoriske hvis du kjører flere Webex-organisasjoner fra den samme XSP|ADP-serveren. Ellers er de valgfrie.

Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP|ADP-server, anbefales CI-tokenvalidering (med TLS) for autentiseringstjenesten. Se på Konfigurer tjenester på Webex for Cisco BroadWorks XSP|ADP-er for detaljer om hvordan du konfigurerer autentiseringstjenesten og andre tjenester.

Xsi-grensesnitt

Installer og konfigurer Xsi-Actions- og Xsi-Events-programmene som beskrevet i Cisco BroadWorks Xtended Services Interface Configuration Guide.

Bare én instans av Xsi-Events-applikasjonene skal distribueres på XSP|ADP-en som brukes for CTI-grensesnittet.

Alle Xsi-Events som brukes til å integrere Broadworks med Webex må ha samme callControlApplicationName definert under Applications/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker blir registrert i Webex, oppretter Webex et abonnement for brukeren på AS-en for å motta telefonhendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events telefonihendelsene skal sendes til.

Hvis du endrer callControlApplicationName, eller ikke har samme navn på alle Xsi-Events-nettappene, vil det påvirke abonnementer og funksjonalitet for telefonihendelser.

Konfigurer autentiseringstjeneste (med mTLS)

BroadWorks langlivede tokener genereres og valideres av autentiseringstjenesten som ligger på XSP|ADP-ene dine.

Krav

  • XSP|ADP-serverne som er vert for autentiseringstjenesten må ha et mTLS-grensesnitt konfigurert.

  • XSP|ADP-er må dele de samme nøklene for encrypting/decrypting BroadWorks har lenge levd tokens. Det er en manuell prosess å kopiere disse nøklene til hver XSP|ADP.

  • XSP|ADP-er må synkroniseres med NTP.

Konfigurasjonsoversikt

Den viktigste konfigurasjonen på XSP|ADP-ene dine inkluderer:

  • Implementer autentiseringstjenesten.

  • Konfigurer tokenvarighet til minst 60 dager (la utstederen være BroadWorks).

  • Generer og del RSA-nøkler på tvers av XSP|ADP-er.

  • Oppgi authService-URL-en til webcontaineren.

Implementer autentiseringstjenesten på XSP|ADP

På hver XSP|ADP som brukes med Webex:

  1. Aktiver autentiseringstjenesteapplikasjonen på banen /authService (du må bruke denne banen):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (der <version> er din BroadWorks-versjon).

  2. Distribuer applikasjonen:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurer tokenvarighet

  1. Sjekk den eksisterende tokenkonfigurasjonen (timer):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Sett varigheten til 60 dager (maksimum er 180 dager):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generer og del RSA-nøkler

  • Du må bruke det samme public/private nøkkelpar for token encryption/decryption på tvers av alle forekomster av autentiseringstjenesten.

  • Nøkkelparet genereres av autentiseringstjenesten når den først må utstede et token.

På grunn av disse to faktorene må du generere nøkler på én XSP|ADP og deretter kopiere dem til alle andre XSP|ADP-er.

Hvis du starter nøkler i en syklus eller endrer nøkkellengden, må du gjenta følgende konfigurasjon og starte alle XSP|ADP-ene på nytt.

  1. Velg én XSP|ADP som skal brukes til å generere et nøkkelpar.

  2. Bruk en klient til å be om et kryptert token fra den XSP|ADP-en, ved å be om følgende URL fra klientens nettleser:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientOffentligNøkkel)

    (Dette genererer en privat / offentlig nøkkelpar på XSP|ADP, hvis det ikke allerede fantes et)

  3. Plasseringen av nøkkellagringen kan ikke konfigureres. Eksporter nøklene:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på de andre XSP|ADP-ene, og overskriv en eldre .keys fil om nødvendig.

  5. Importer nøklene på hver av de andre XSP|ADP-ene:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Oppgi authService-URL-en til webcontaineren

XSP|ADP-ens webcontainer trenger authService-URL-en slik at den kan validere tokener.

På hver av XSP|ADP-ene:

  1. Legg til URL-adressen for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks Communications Utility:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

  2. Legg til URL-adressen for autentiseringstjenesten i beholderen:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

    Dette gjør det mulig for Webex å bruke autentiseringstjenesten til å validere tokener som presenteres som legitimasjon.

  3. Sjekk parameteren med get.

  4. Start XSP|ADP på nytt.

Konfigurering av TLS og chiffer på HTTP-grensesnittene (for XSI og autentiseringstjeneste)

Applikasjonene Autentiseringstjeneste, Xsi-Aksjoner og Xsi-Events bruker HTTP-servergrensesnitt. Nivåene av TLS-konfigurerbarhet for disse applikasjonene er som følger:

Mest generelle = System > Transportere > HTTP > HTTP-servergrensesnitt = Mest spesifikk

CLI-kontekstene du bruker for å vise eller endre de forskjellige SSL-innstillingene er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Lese HTTP-serverens TLS-grensesnittkonfigurasjon på XSP|ADP

  1. Logg deg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Skriv inn kommandoen get og les resultatene. Du bør se grensesnittene (IP-adressene) og, for hvert av dem, om de er sikre og om de krever klientgodkjenning.

Apache tomcat krever et sertifikat for hvert sikre grensesnitt; systemet genererer et selvsignert sertifikat hvis det trenger det.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokollen i HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:

  1. Logg deg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede brukes på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 når det kommuniserer med skyen.

Redigere TLS-chifferkonfigurasjon på HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chifferene:

  1. Logg deg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chifferkoder som allerede brukes på dette grensesnittet. Det må være minst én fra Ciscos anbefalte programpakker (se XSP|ADP-identitets- og sikkerhetskrav i oversiktsdelen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til en kryptering i HTTP-servergrensesnittet.

    XSP|ADP CLI krever navnet på IANAs standard krypteringspakke, ikke navnet på openSSL-krypteringspakken. For eksempel, for å legge til openSSL-krypteringen ECDHE-ECDSA-CHACHA20-POLY1305 i HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Se https://ciphersuite.info/ for å finne suiten med et av navnene.

Konfigurer tillit for autentiseringstjeneste (med mTLS)

  1. Logg på Control Hub med partneradministratorkontoen din.

  2. Gå til Innstillinger > BroadWorks Calling og klikk på Last ned Webex CA-sertifikat for å få CombinedCertChain2023.txt på din lokale datamaskin.

    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP|ADP-ene. Alle filer er nødvendige.
  3. Del sertifikatkjeden i to sertifikater - combinedcertchain2023.txt.

    1. Åpne combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Merk og klipp ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Den opprinnelige filen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP|ADP-en du sikrer, f.eks. /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt.

  5. Logg på XSP|ADP og naviger til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelp UpdateTrust for å se parameterne og kommandoformatet.

  6. Last opp sertifikatfilene til nye tillitsankre – 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    Alle alias må ha et annet navn. webexclientroot, webexclientroot2023, webexclientissuingog webexclientissuing2023 er eksempler på aliaser for tillitsankre. Du kan bruke dine egne så lenge alle fire oppføringene er unike.

  7. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Alternativ) Konfigurer mTLS på HTTP interface/port nivå

Det er mulig å konfigurere mTLS på HTTP interface/port nivå eller på basis av hver enkelt nettapplikasjon.

Måten du aktiverer mTLS for applikasjonen din på, avhenger av applikasjonene du er vert for på XSP|ADP. Hvis du er vert for flere applikasjoner som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere applikasjoner som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på applikasjonsnivå.

Når du konfigurerer mTLS på HTTP interface/port nivå, mTLS kreves for alle hostede webapplikasjoner som nås via dette interface/port.

  1. Logg på XSP|ADP-en hvis grensesnitt du konfigurerer.

  2. Naviger til XSP|ADP_CLI/Interface/Http/HttpServer> og kjør kommandoen get for å se grensesnittene.

  3. For å legge til et grensesnitt og kreve klientgodkjenning der (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Se XSP|ADP CLI-dokumentasjonen for detaljer. I hovedsak sikrer den første true grensesnittet med TLS (serversertifikat opprettes om nødvendig), og den andre true tvinger grensesnittet til å kreve klientsertifikatgodkjenning (sammen er de mTLS).

For eksempel:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

I dette eksemplet er mTLS (klientgodkjenningskrav) = true) er aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.

(Alternativ) Konfigurer mTLS for spesifikke webapplikasjoner

Det er mulig å konfigurere mTLS på HTTP interface/port nivå eller på basis av hver enkelt nettapplikasjon.

Måten du aktiverer mTLS for applikasjonen din på, avhenger av applikasjonene du er vert for på XSP|ADP. Hvis du er vert for flere applikasjoner som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere applikasjoner som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på applikasjonsnivå.

Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det aktuelle programmet uavhengig av konfigurasjonen av HTTP-servergrensesnittet.

  1. Logg på XSP|ADP-en hvis grensesnitt du konfigurerer.

  2. Naviger til XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> og kjør kommandoen get for å se hvilke applikasjoner som kjører.

  3. Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Se XSP|ADP CLI-dokumentasjonen for detaljer. Applikasjonsnavnene er oppført der. true i denne kommandoen aktiverer mTLS.

For eksempel:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og autentiserer sertifikater fra klienten.

Sjekk med get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurer enhetsadministrasjon på XSP|ADP, applikasjonsserver og profilserver

Profilserver og XSP|ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i BroadWorks Device Management Configuration Guide.

Hvor skal vi dra videre

For konfigurasjon kan du bli med i hoveddokumentflyten igjen på CTI-grensesnitt og relatert konfigurasjon.

Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService

Webex samhandler med autentiseringstjenesten via en gjensidig TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat, og XSP|ADP må validere det. For å kunne stole på dette sertifikatet, bruk Webex CA-sertifikatkjeden til å opprette et tillitsanker på XSP|ADP (eller proxy). Sertifikatkjeden er tilgjengelig for nedlasting via Partner Hub:

  1. Logg inn på Partner Hub på admin.webex.com.
  2. Gå til Tjenester > Ytterligere lenker.

  3. Klikk på lenken for å laste ned sertifikatet.

Du kan også få tak i sertifikatkjeden fra https://bwks-uap.webex.com/assets/public/CombinedCertChain2023.txt.

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikatkjeden avhenger av hvordan dine offentlig vendte XSP|ADP-er distribueres:

  • Via en TLS-bro-proxy

  • Via en TLS-gjennomgangs-proxy

  • Direkte til XSP|ADP

Følgende diagram oppsummerer hvor Webex CA-sertifikatkjeden må distribueres i disse tre tilfellene.

Krav til gjensidige TLS-sertifikater for TLS-bridge-proxy

  • Webex presenterer et Webex CA-signert klientsertifikat til proxyen.

  • Webex CA-sertifikatkjeden er distribuert på proxy-tillitslageret, slik at proxyen stoler på klientsertifikatet.

  • Det offentlig signerte XSP|ADP-serversertifikatet lastes også inn i proxyen.

  • Proxy-tjeneren presenterer et offentlig signert serversertifikat til Webex.

  • Webex stoler på den offentlige CA-en som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat til XSP|ADP-ene.

    Dette sertifikatet ha utvidelsesfeltet x509.v3 Utvidet nøkkelbruk utfylt med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og formålet med TLS clientAuth. F.eks.:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

    Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP|ADP kan være SAN.

  • XSP|ADP-ene stoler på den interne CA-en.

  • XSP|ADP-ene presenterer et internt signert serversertifikat.

  • Proxy-tjeneren stoler på den interne CA-en.

Krav til gjensidige TLS-sertifikater for TLS-gjennomgangsproxy eller XSP i DMZ

  • Webex presenterer et Webex CA-signert klientsertifikat til XSP-ene.

  • Webex CA-sertifikatkjeden er distribuert på XSP-enes klareringslager, slik at XSP-ene stoler på klientsertifikatet.

  • Det offentlig signerte XSP-serversertifikatet lastes også inn i XSP-ene.

  • XSP-ene presenterer offentlig signerte serversertifikater til Webex.

  • Webex stoler på den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.

Dokumentrevisjonshistorikk

Tabellen nedenfor viser en historikk over endringer i dette dokumentet de siste 12 månedene.

Dato

Beskrivelse av endringen

23. april 2025

La til et notat i klientloggene under feilsøkingsdelen.

13. januar 2025

Oppdatert seksjon for utvalgte elementer og begrensninger.

3. desember 2024

Redaksjonelle endringer.

4. oktober 2024

Lagt til seksjonen Stille timer.

10. september 2024

Oppdatert seksjon for retningslinjer for testing og laboratoriearbeid.

9. august 2024

La til seksjonen «Velg nummerpresentasjon».

1. august 2024

La til seksjonen «Aktivere telefonsvarer for Microsoft Teams-integrasjon».

25. juni 2024

Oppdaterte delen for innbryting under Distribuer Webex for BroadWorks.

14. juni 2024

La til delen Fleksibelt valg av ekstern anrops-ID under Funksjoner og begrensninger og delen Avbryte et abonnement fra Control Hub under Administrere Webex for BroadWorks.

13. mai 2024

Redaksjonelle endringer.

10. mai 2024

Pro Pack for Control Hub lagt til under delen Funksjoner og begrensninger.

6. mai 2024

Oppdatert Partner SSO – SAML-delen, ikke nødvendig å kontakte TAC for identitetsleverandør.

2. mai 2024

Redaksjonelle endringer.

10. april 2024

Oppdatert informasjon om Patch 2 i delen Utseende på delte linjer.

27. mars 2024

Oppdatert opptattlampefelt / Samtalehenting og partner-SSO – OpenID Connect-delen.

22. mars 2024

Oppdaterte forutsetninger i delen Ikke forstyrr (DND)-synkronisering.

7. mars 2024

Oppdatert seksjonen for kontrollpåloggingsflyt i brukerpålogging og konfigurasjonshenting.

24. februar 2024

Redaksjonelle endringer.

20. februar 2024

La til seksjonen Visuell spamindikasjon under Distribuer Webex for BroadWorks.

7. februar 2024

La til en funksjon for BroadWorks-passordutløpsvarsling under pålogging under Webex for BroadWorks-referanse.

25. januar 2024

Redaksjonelle endringer.

23. januar 2024

Gjorde redaksjonelle endringer i delen Flytt bruker (med samtykke) til Webex for Cisco BroadWorks under Administrere Webex for BroadWorks.

10. januar 2024

Redaksjonelle endringer.

Oversikt over Webex for Cisco BroadWorks

Vi presenterer Webex for Cisco BroadWorks

Dokumentrevisjonshistorikk

Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.

Løsning Formål

  • Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.

  • For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.

Kontekst

Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.

Fordeler

  • Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)

  • Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket

Løsning Omfang

  • Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.

  • Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.

  • Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).

  • Ikke enkeltbrukere (Vurder Webex Online-tilbud).

Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.

Forutsetninger for å lykkes med Webex for Cisco BroadWorks

#

Krav

Merknader

1

Oppdater gjeldende BroadWorks R22 eller nyere

2

XSP| ADP for XSI, CTI, DMS og authService

Dedikert XSP| ADP for Webex for Cisco BroadWorks

3

Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS.

Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner.

4

CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten.

5

mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet.

Andre programmer krever ikke mTLS.

6

Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:

  • Gjennomstrømming med klarerte e-poster: E-postattributtet for BroadWorks-brukeren må inneholde en gyldig e-postadresse som er unik for denne brukeren. Brukeren må også ha et primærnummer eller internnummer.

  • Gjennomføring med uklarerte e-poster, eller selvaktivering eller API-klargjøring: Brukeren trenger ikke e-postadresse , men må ha et primærnummer eller internnummer.

For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks.

For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener

7

Webex for Cisco BroadWorks DTAF-fil for Webex-appen

8

BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement

Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter.

Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken.

9

IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett.

Se delen Klargjør nettverket ditt.

10

TLS v1.2-konfigurasjon på XSP| ADP-er

11

For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.


 

Vi hverken tester eller støtter utgående proxy-konfigurasjon. Hvis du bruker en utgående proxy, påtar du deg ansvaret for å støtte den med Webex for Cisco BroadWorks.

Se emnet «Forbered nettverket ditt».

Om dette dokumentet

Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.

Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.

Minimumssettet med oppgaver for å distribuere løsningen er:

  1. Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)

  2. Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)

  3. Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)

  4. Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)

  5. Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)


 
  • Dette er trinn på høyt nivå, i vanlig rekkefølge. Det finnes flere bidragsoppgaver du ikke kan overse.

  • Hvis du vil opprette dine egne programmer for å administrere Webex for Cisco BroadWorks-abonnenter, bør du lese Bruke klargjørings-API i delen Referanse i denne veiledningen.

Terminologi

Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)

Slik fungerer det

Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:

  • Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.

  • Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).

  • Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).

  • Brukere kan være vert for og bli med i Webex Meetings.

  • Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).

  • Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.

  • Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.

  • Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.

  • Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).

  • Brukere autentiserer mot BroadWorks eller mot Webex.

  • Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.

Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.

Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.

Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.

Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.

Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.

Funksjoner og begrensninger

Vi tilbyr flere pakker med forskjellige funksjoner.

«Softphone»-pakke

Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.

Softphone-brukere kan dele skjermen mens de er i en samtale.

«Grunnleggende»-pakke

Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.

«Standard»-pakke

Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).

Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.

Premium-pakke

Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).

Skjermdeling i et PMR-møte støttes for alle møtedeltaker.

Sammenlign pakker

Pakke

Anrop

Meldinger

Unified Space Meetings

PMR-møter

Softphone

Inkludert

Ikke inkludert

Ingen

Ingen

Grunnleggende

Inkludert

Inkludert

100 deltakere

100 deltakere

Standard

Inkludert

Inkludert

100 deltakere

100 deltakere

Premium

Inkludert

Inkludert

300 deltakere

1000 deltakere


 
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken.

 

«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg».

«PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID).

Meldings- og møtefunksjoner

Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.

Tabell 1. Forskjeller i funksjonsstøtte for PMR-møter

Møtefunksjon

Støttes med grunnleggende pakke

Støttes med standardpakke

Støttes med Preminum-pakke

Kommentar

Møtevarighet

40 minutter eller mindre

Ubegrenset

Ubegrenset

Deling av skrivebord

Ja

Ja

Ja

Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker.

Standard – Skrivebordsdeling kun av PMR- møtevert .

Premium – Skrivebordsdeling av alle PMR- møtedeltaker.

Programdeling

Ja

Ja

Ja

Grunnleggende – Programdeling av alle PMR- møtedeltaker.

Standard – Programdeling kun av PMR- møtevert .

Premium – Programdeling av alle PMR- møtedeltaker.

Chat med flere deltakere

Ja

Ja

Ja

Tavle

Ja

Ja

Ja

Passordbeskyttelse

Ja

Ja

Ja

Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse)

Ja

Ja

Ja

Støtte for paring med Webex-enheter

Ja

Ja

Ja

Etasjekontroll (dempe én / utvise alle)

Ja

Ja

Ja

Kobling til vedvarende møter

Ja

Ja

Ja

Tilgang til nettsted for møter

Ja

Ja

Ja

Møte Bli med via VoIP

Ja

Ja

Ja

Låsing

Ja

Ja

Ja

Presentatørkontroller

Nei

Nei

Ja

Kontroll av eksternt skrivebord

Nei

Nei

Ja

Antall deltakere

100

100

1000

Opptaket er lagret lokalt i systemet

Ja

Ja

Ja

Opptak i skyen

Nei

Nei

Ja

Opptak – skylagring

Nei

Nei

10 GB per nettsted

Opptakstranskripsjoner

Nei

Nei

Ja

Møteplanlegging

Ja

Ja

Ja

Aktiver innholdsdeling med eksterne integreringer

Nei

Nei

Ja

Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker.

Standard – Innholdsdeling kun av PMR- møtevert .

Premium – Innholdsdeling av alle PMR- møtedeltaker.

Tillat endring av PMR-nettadresse

Nei

Nei

Ja

Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub.

Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer.

Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub.

Direktestrømming av møter (f.eks. på Facebook, Youtube)

Nei

Nei

Ja

La andre brukere planlegge møter på deres vegne

Nei

Nei

Ja

Legg til alternativ vert

Ja

Nei

Ja

Appintegrering (f.eks. Zendesk, Slack)

Avhenger av integreringen

Avhenger av integreringen

Ja

Se Appintegreringer delen nedenfor for mer informasjon om støtte.

Integrering med Microsoft Office 365 kalender

Ja

Ja

Ja

Integrering med Google Calendaring for G Suite

Ja

Ja

Ja

Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:

Anropsfunksjoner

Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.

Appintegreringer

Du kan integrere Webex for Cisco BroadWorks med følgende programmer:

Støtte for infrastruktur for virtuelt skrivebord (VDI)

Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .

IPv6-støtte

Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.

Fremtidens veikart

Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.

Begrensninger

Begrensninger for klargjøring

Tidssone for møtenettsted

Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.

Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.

Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:

  • den første abonnenten klargjort for standardpakken i organisasjonen.

  • den første abonnenten klargjort for Premium-pakken i organisasjonen.

  • den første abonnenten klargjort for basispakken i organisasjonen.

Generelle begrensninger

  • Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)

  • Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.

  • Webex-klienten kan for øyeblikket ikke være «Hvit merket».

  • Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.

  • Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.

Kjente problemer og begrensninger

Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .

Grenser for meldinger

Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.

  • Grunnleggende: 2 GB per bruker i 3 år

  • Standard 5 GB per bruker i 3 år

  • Premium: 10 GB per bruker i 5 år

For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).

For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .

Tilleggsinformasjon

Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .

Sikkerhet, data og roller

Webex-sikkerhet

Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.

Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.

Ytterligere lesing

Residency for organisasjonsdata

Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.

Roller

administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.

Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .


 
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller.

Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.

Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.

#

Typisk oppgave

SP

Cisco

1

Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene

2

BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge)

3

Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging)

4

Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP)

5

Utvikle klargjøringsintegrering eller prosess

6

Klargjør GTM-materialer

7

Overfør eller klargjør nye brukere

Arkitektur

Hva er i diagrammet?

Klient

  • Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.

    Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.

  • Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.

  • Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.

  • Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.

Nettverk for tjenesteleverandør

Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:

  • Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)

    • Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .

    • Publiserer katalog til Webex-klienter.

  • Offentlig vendt XSP| ADP, som kjører NPS:

    • Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.

  • Applikasjonsserver:

    • Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)

    • For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator

    • Sender brukerprofil til BroadWorks

  • OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.

Webex Cloud

Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:

  • Cisco Common Identity (CI) er identitetstjenesten i Webex.

  • Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:

    • API-er for brukerklargjøring

    • Konfigurasjon av tjenesteleverandør

    • Brukerpålogging med BroadWorks-legitimasjon

  • Webex Meldingsboks for meldingsrelaterte mikrotjenester.

  • Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)

Tredjeparts nettjenester

Følgende tredjepartskomponenter er representert i diagrammet:

  • APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.

  • FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.

XSP| ADP-arkitekturhensyn

Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks

Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:

  • Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne

  • CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).

  • Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester

  • DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop

Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.

XSP| ADP-arkitektur

XSP| ADP-arkitektur: Alternativ 1
XSP| ADP-arkitektur: Alternativ 2

Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.

Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker

  • Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.

  • Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.

  • Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.

Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:

  • AuthService (TLS med CI-tokenvalidering eller mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.

  • Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.

Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:

  • (Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.

  • (Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.


 

XSP| Gjenbruk av ADP

Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:

  • Hvis du trenger å støtte flere Webex-partnerorganisasjoner på XSP| ADP, betyr det at du må bruke mTLS på Auth-tjenesten (CI-tokenvalidering støttes bare for én partnerorganisasjon på en XSP| ADP). Hvis du bruker mTLS på autentiseringstjenesten, betyr det at du ikke kan ha klienter som bruker grunnleggende autentisering på autentiseringstjenesten samtidig. Denne situasjonen ville forhindre gjenbruk av XSP| ADP.

  • Hvis den eksisterende CTI-tjenesten er konfigurert til å brukes av klienter med den sikre porten (vanligvis 8012), men uten mTLS (dvs. klientgodkjenning), da vil det komme i konflikt med Webex-kravet om å ha mTLS.

Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk.

Konfigurere NTP-synkronisering på XSP| ADP

Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.

Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.

Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:

  1. Når installasjonsprogrammet spør, Do you want to configure NTP?, angi y.

  2. Når installasjonsprogrammet spør, Is this server going to be a NTP server?, angi n.

  3. Når installasjonsprogrammet spør, What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel, pool.ntp.org.

Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| ADP-identitets- og sikkerhetskrav

Bakgrunn

Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.

Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).

Kravliste

  • XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.

  • Xsi-grensesnittet må støtte TLSv1.2-protokollen.

  • Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.

    • Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling

    • AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)

    • GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus

      • Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).

Følgende chiffer oppfyller for eksempel kravene:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen.

Støttede TLS-krypteringer for grensesnittene AuthService og XSI


 

Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Skaleringsparametre for Xsi Events

Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Flere XSP| ADP-er

Kantelement for belastningsbalansering

Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.

Merknader om denne arkitekturen:

  • Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).

  • Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Internett-vendt XSP| ADP-servere

Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.

Merknader om denne arkitekturen:

  • To oppføringer kreves for å koble til XSP| ADP-servere:

    • For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .

    • For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .

      Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.

  • Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Unngå HTTP-omdirigeringer

Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.

Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.

Bestilling og klargjøring

Bestilling og klargjøring gjelder på disse nivåene:

  • Klargjøring av partner/tjenesteleverandør :

    Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.

  • Bestilling og klargjøring av kunde/bedrift :

    Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.

    Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.

  • Bestilling og klargjøring av bruker/abonnent :

    Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:

    • Gjennomstrømming av klargjøring med klarerte e-poster

    • Klargjøring med flytende klargjøring uten klarerte e-poster

    • Selvklargjøring for bruker

    • API-klargjøring

Klargjøring for flytende klargjøring med klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Klargjøring for flytende klargjøring med klarerte e-poster

Klargjøring for flytende klargjøring uten klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.

Klargjøring for flytende klargjøring uten klarerte e-poster

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Egen klargjøring for bruker

Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.

Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.

Egen klargjøring for bruker

Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.


 

Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen.

Tjenesteleverandør klargjøring av API-er

Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.

Klargjøring av tjenesteleverandør via API-er – klarerte e-poster
Klargjøring av tjenesteleverandør via API-er – uklarerte e-poster

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Internnummer

Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.

Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.

Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:

  • Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som utvidelse

      • Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.

  • BroadWorks-anropsbrukere eller enheter

    • Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.

Tabell 2. Behandling av internnummer basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere internnummer

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

Internnummer må sendes som parameter

Gjennomstrømming

Internnummer hentet fra BroadWorks automatisk

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

BroadWorks-telefonlister

Bedrifts-, gruppe- eller personlige telefonlister

Katalogsynkronisering

Ikke relevant

Forutsetninger

  1. Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.

  2. Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet for appanropsalternativer

Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.

Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.

For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.

Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:

  1. Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.

  2. Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.

Støtte for gruppekontakter

Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.

Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).


 

Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.

  • Før du aktiverer funksjonen, må det kjøres en forutsetning for overføring til klargjørings- og tilknyttede grupper for alle de eksisterende klargjorte brukerne.

  • Cisco-teamet vil kjøre et internt API for å overføre alle eksisterende klargjorte brukere for å knytte dem til riktig gruppe. MERK: Dette kan ta opptil én uke å behandle.

  • Når overføringen er fullført for partneren og funksjonen er aktivert, blir alle nylig klargjorte brukere «gruppert» på riktig måte.

Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.

Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.

Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.

BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:

  • Webex for Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som «spEnterpriseGroupId»

      • BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.

    • BroadWorks-anropsbrukere eller enheter

      • Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.

Tabell 3. Administrasjon av bedriftsgruppe-ID basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere bedriftsgruppe-ID

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId

Gjennomstrømming

BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Ikke relevant

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Ikke relevant

BroadWorks-telefonlister

Kontakter i telefonlister for BroadWorks-gruppen

Katalogsynkronisering

Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen

BroadWorks Enterpsie- eller Personlig telefonlister

Kontakter i bedriftstelefonlisten eller personlig telefonliste

Katalogsynkronisering

Ikke relevant


 

Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march

Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management.

Overføring og fremtidssikring

Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.

Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.

Anbefalte dokumentabonnementer

Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.

Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.

Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.


 
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon.

Ytterligere dokumenter

Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:

Webex for Cisco BroadWorks-dokumenter

Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.

Webex for Cisco BroadWorks-artikler

Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:

Cisco BroadWorks-dokumenter

Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:

Hjelpeartikler for Webex

Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.

  • Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.

  • Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .

Utviklerdokumentasjon

Forbered miljøet ditt

Avgjørelsespunkter

Hensyn Spørsmål å svare på Ressurser

Arkitektur og infrastruktur

Hvor mange XSP| ADP-er?

Hvordan tar de mTLS?

Kapasitetsplanlegger for Cisco BroadWorks-system

Systemveiledning for Cisco BroadWorks

XSP| ADP CLI-referanse

Dette dokumentet

Kunde- og brukerklargjøring

Kan du hevde at du stoler på e-poster i BroadWorks?

Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer?

Kan du bygge verktøy for å bruke API-et vårt?

Offentlige API-dokumenter på https://developer.webex.com

Dette dokumentet

Merkevarebygging Hvilken farge og logo vil du bruke? Artikkel om merkevarebygging i Webex-app
Maler Hva er de forskjellige kundebrukssakene dine? Dette dokumentet
Abonnentfunksjoner per kunde/bedrift/gruppe Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone.

Dette dokumentet

Funksjons-/pakkematrise

Grunnleggende godkjenning BroadWorks eller Webex Dette dokumentet
Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring)

Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS?

Har du tenkt å bruke flere maler?

Er det forventet et mer vanlig bruksområde?

Dette dokumentet

CLI-referanse for applikasjonsserver

Arkitektur og infrastruktur

  • Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.

  • Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .

  • Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).

Kunde- og brukerklargjøring

Hvilken brukerklargjøringsmetode passer deg best?

  • Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.

    Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.

    E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.

  • Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.

    Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.

  • Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.

    Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).

  • SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.

Klargjøringskrav

Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.

Klargjøringsmetode

Krav

Klargjøring for flytende klargjøring

(Kliterte eller ikke-klarerte e-poster)

Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på.

Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex.

BroadWorks-krav:

  • Brukeren finnes på BroadWorks med et primærnummer eller internnummer.

  • Brukeren er tilordnet Integrert IM+P tjeneste, som peker til tjeneste-URL for Webex-klargjøringstjenesten .

  • Kun klarerte e-poster. Brukeren har en e-postadresse konfigurert på BroadWorks. Vi anbefaler at du også legger til e-posten i Alternativ ID -feltet, da dette lar brukeren logge på med BroadWorks-legitimasjon.

  • BroadWorks har obligatoriske oppdateringer installert for flytende klargjøring. Se Obligatoriske oppdateringer med flyttgående klargjøring (nedenfor) for oppdateringskrav.

  • BroadWorks AS er koblet til Webex-skyen direkte, eller proxyen for klargjøringsadapteren er konfigurert med tilkobling til tjeneste-URL for Webex-klargjøringstjenesten.

    Se Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste for å hente tjeneste-URL til Webex-klargjøringstjenesten .

    Se Cisco BroadWorks-implementering av klargjøringsadapter-proxy FD for å konfigurere proxy for klargjøringskort.

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver BroadWorks Flow Through-klargjøring bryteren er på.

  • kontonavn og passord for klargjøringskontoen tilordnes ved hjelp av administratorlegitimasjonen for BroadWorks på systemnivå

  • Brukerbekreftelse er satt til Stol på BroadWorks-e-poster eller Uklarerte e-poster .

Egen klargjøring for bruker

Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver klargjøring for flyt gjennom bryteren er av.

  • Brukerbekreftelse er satt til Uklarerte e-poster .

  • Tillat brukere å aktivere seg selv er sjekket.

SP-kontrollert klargjøring via API

(Kliterte eller ikke-klarerte e-poster)

Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:

  • Klarerte e-poster – API-en klargjør brukeren, og bruker BroadWorks-e-posten som Webex-e-post.

  • Ikke-klarerte e-poster – API-et klargjør brukeren, men brukeren må logge på brukeraktiveringsportalen og oppgi en gyldig e-postadresse.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer.

Webex-krav:

  • I onboarding-malen er brukerverifisering angitt til enten Stol på BroadWorks-e-poster eller Uklarerte e-poster .

  • Du må registrere søknaden din og be om tillatelse.

  • Du må be om OAuth-token med områdene som er uthevet i delen «Autentisering» i Utviklerveiledning for Webex for utviklerveiledning .

  • Må dedikere en administrator eller klargjøringsadministrator i partnerorganisasjonen din.

Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter .

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Språk som støttes

Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.

Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.

Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.

Tabell 1. Språkkoder som støttes

Språk som støttes

(ISO-639-1)_ (ISO-3166)

Hvis bare en språkkode på to bokstaver er tilgjengelig...

Språkkode (ISO-639-1) **

Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166)

en_USA

en_AU

en_NO

en_CA

no

en_USA

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

de

de_DE

hu_HU

hu

hu_HU

id_ID

id

id_ID

it_IT

it

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

es

es_ES

nl_NL

nl

nl_NL

nb_NEI

NB!

nb_NEI

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro

ro_RO

zh_CN

zh_TW

zh

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk.

Merkevarebygging

Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:

  • Firmalogoer

  • Unike fargevalg for lys modus eller mørk modus

  • Tilpassede nettadresser for støtte

Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .


 
  • Grunnleggende tilpasninger av merkevarebygging er i ferd med å bli avviklet. Vi anbefaler at du distribuerer avansert merkevarebygging, som tilbyr et bredere spekter av tilpasninger.

  • Hvis du vil ha mer informasjon om hvordan merkevarebygging brukes ved tilknytning til en eksisterende kundeorganisasjon, kan du se Vilkår for organisasjonsvedlegg under Koble Webex for BroadWorks til eksisterende organisasjon delen.

Innføringsmaler

Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).

Noen av de primære malparametrene er listet opp nedenfor.

Pakke

  • Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.

  • Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.

  • Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .

  • Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.

Forhandler og bedrifter eller tjenesteleverandør og grupper?

  • Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.

  • Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.

  • Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.


 
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring .

Autentiseringsmodus

Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.


 
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen.
AutentiseringsmodusBroadWorksWebex
Primær brukeridentitetBruker-ID for BroadWorksE-postadresse
Identitetsleverandør

BroadWorks.

  • Hvis du konfigurerer en direkte tilkobling til BroadWorks, autentiseres Webex-appen direkte til BroadWorks-serveren.

    Hvis du vil konfigurere en direkte tilkobling, Aktiver direkte BroadWorks-autentisering avmerkingsboks være merket av i BroadWorks-klyngekonfigurasjonen på Partner Hub (som standard er innstillingen ikke merket av).

  • Ellers forenkles autentisering til BroadWorks gjennom en mellomleddstjeneste som er vert av Webex.

Cisco Common Identity
Autentisering med flere faktorer?NeiKrever kunde-IDP som støtter autentisering med flere faktorer.

Bane for legitimasjonsvalidering

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren blir deretter omdirigert til en Webex-vert-vert for BroadWorks-påloggingsside (denne siden kan brukes som varemerking)

  3. BroadWorks bruker-ID og passord for brukerrekvisita på påloggingssiden.

  4. Brukerlegitimasjon valideres mot BroadWorks.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren viderekobles til IdP (enten Cisco Common Identity eller Customer IdP) der de vil bli presentert med en påloggingsportal.

  3. Brukeren oppgir riktig legitimasjon på påloggingssiden

  4. Autentisering med flere faktorer kan finne sted hvis kunde-IDP støtter dette.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.


 
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO .

UTF-8-koding med BroadWorks-autentisering

Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.

Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Land

Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.

Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.

Tabell 2. Tabellen nedenfor viser standard landskode for anrop basert på hvert sted:

S-nr.

Plassering

Landskode

Navn på land

1

AMER

+1

USA, CA

2

APAC

+65

Singapore

3

ANZ

+61

Australia

4

EMEA

+44

Storbritannia

5

EURO

+49

Tyskland

Flere partnerordninger

Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.

Klargjøringsadapter og maler

Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.

Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.

Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.

Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .

Proxy for klargjøringsadapter

For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.

Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .

Minimumskrav

Kontoer

Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.

Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.

Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.

Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.

Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.


 
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten.

Servere i nettverket og programvarekrav

  • BroadWorks-forekomsten(e) må inneholde minst følgende servere:

    • Application Server (AS) med BroadWorks-versjon som ovenfor

    • Nettverksserver (NS)

    • Profilserver (PS)

  • Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:

    • Autentiseringstjeneste (BWAuth)

    • XSI-handlinger og hendelser-grensesnitt

    • DMS ( webapplikasjon for enhetsbehandling)

    • CTI-grensesnitt (datamaskintelefoniintegrering)

    • TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.

    • Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)

    • Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)

  • En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).

    Denne serveren må være på R22 eller nyere.

  • Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.

Webex-appplattformer

Fysiske telefoner og tilbehør

Enhetsintegrering

Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .

Enhetsprofiler

Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.

Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.

Klientnavn

Enhetsprofiltype og pakkenavn

Webex Mobil Mal

Identitets-/enhetsprofiltype: Koble til – mobil

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Nettbrett Mal

Identitets-/enhetsprofiltype: Koble til – nettbrett

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Skrivebord Mal

Identitets-/enhetsprofiltype: Business Communicator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Identifiser/enhetsprofil

Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.

Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks

Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.

Bruk følgende forespørselstittel for respektive funksjoner:

  1. XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.

  2. «NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.

  3. CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .

  4. Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.

Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.


 

Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen.

Bestill sertifikater

Sertifikatkrav for TLS-autentisering

Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.

Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.

De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:

De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .

TLS-sertifikatkrav for TLS-bro-proxy

  • Det offentlig signerte serversertifikat lastes inn i proxyen.

  • Proxyen presenterer dette offentlig signerte serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.

  • XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.

  • Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.

Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ

  • Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.

  • XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.

Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt

Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.

Slik laster du ned sertifikatet:

Logg på Partner Hub, må Innstillinger > BroadWorks-anrop og klikk på koblingen for nedlasting av sertifikat.

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:

mTLS-sertifikatutveksling for CTI via forskjellige Edge-konfigurasjoner

(Alternativ) Sertifikatkrav for TLS-bro-proxy

  • Webex presenterer et offentlig signert klientsertifikat for proxyen.

  • Proxyen klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.

  • Proxyen presenterer det offentlig signerte serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.

    Dette sertifikatet ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN-en til det interne sertifikatet må være bwcticlient.webex.com.


     
    • Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.

    • Offentlige sertifiseringsinstanser er kanskje ikke villige til å signere sertifikater med den proprietære BroadWorks OID-en som er påkrevd. Når det gjelder en bro-proxy, kan du bli tvunget til å bruke en intern sertifiseringsinstans til å signere klientsertifikat som proxyen presenterer for XSP| ADP.

  • XSP| ADP-er klarerer den interne sertifiseringsinstansen.

  • XSP| ADP-er presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

  • Applikasjonsserverens ClientIdentity inneholder CN-en til det internt signerte klientsertifikat presentert for XSP| ADP av proxyen.

(Alternativ) Sertifikatkrav for TLS-passthrough-proxy eller XSP| ADP i DMZ

  • Webex presenterer et internt CA-signert Cisco- klientsertifikat for XSP| ADP-er.

  • XSP| ADP-er klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i XSP| ADP-er.

  • XSP| ADP-er presenterer de offentlig signerte serversertifikatene for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.

  • Applikasjonsserveren ClientIdentity inneholder CN-en til det Cisco-signerte klientsertifikat presentert for XSP| ADP fra Webex.

Klargjør nettverket ditt

Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks . Denne artikkelen har en liste over IP-adresser, porter og protokoller som kreves for å konfigurere regler for inngang og utgående brannmur.

Nettverkskrav for Webex-tjenester

De foregående brannmurtabellene for Regler for Ingress og Utganger dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. Hvis du vil ha generell informasjon om tilkoblinger mellom Webex-app og Webex-skyen, se Nettverkskrav for Webex-tjenester . Denne artikkelen er generell for Webex, men tabellen nedenfor identifiserer de forskjellige delene av artikkelen og hvor relevante hver del er for Webex for Cisco BroadWorks.

Tabell 3. Nettverkskrav for Webex App Connections (generisk)

Del av artikkelen om nettverkskrav

Relevansen av informasjon

Sammendrag av enhetstyper og protokoller som støttes av Webex

Informativ

Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter

Informativ

Webex-tjenester – portnumre og protokoller

Må leses

IP-subnett for Webex-medietjenester

Må leses

Domener og URL-adresser som Webex-tjenester må ha tilgang til

Må leses

Ytterligere URL-adresser for Webex-hybridtjenester

Alternativer

Proxy-funksjoner

Alternativer

802.1X – Portbasert tilgangskontroll for nettverk

Alternativer

Nettverkskrav for SIP-baserte Webex-tjenester

Alternativer

Nettverkskrav for Webex Edge-lyd

Alternativer

Et sammendrag av andre Webex-hybridtjenester og -dokumentasjon

Alternativer

Webex-tjenester for FedRAMP-kunder

N/A

Tilleggsinformasjon

Hvis du vil ha mer informasjon, se Hvitbok om brannmur for Webex-appen (PDF) .

Støtte for BroadWorks-redundans

Webex Cloud tjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter Broadworks XSP fullt ut| ADP-redundans levert av partneren. Når en XSP| ADP eller nettstedet er utilgjengelig på grunn av planlagt vedlikehold eller uplanlagt årsak. Webex-tjenestene og -appene kan gå videre til en annen XSP| ADP eller nettsted levert av partneren for å fullføre en forespørsel.

Nettverkstopologi

Broadworks XSP| ADP-er kan distribueres direkte på Internett, eller de kan ligge i en DMZ frontet av et belastningsfordeling , for eksempel F5 BIG-IP. For å gi geografisk redundans kan XSP| ADP-er kan distribueres i to (eller flere) datasentre, som hver kan frontes av en lastbalanserer, som hver har en offentlig IP-adresse. Hvis XSP| ADP-er er bak en lastbalanserer, Webex-mikrotjenestene og appen ser bare IP-adresse til lastbalanseren, og Broadworks ser ut til å ha bare én XSP| ADP, selv om det finnes flere XSP| ADP-er bak.

I eksemplet nedenfor er XSP| ADP-er distribueres på to steder, nettsted A og nettsted B. Det finnes to XSP| ADP-er frontet av en belastningsbalanserer på hvert nettsted. Nettsted A har XSP| ADP1 og XSP| ADP2 frontet av LB1, og nettsted B har XSP| ADP3 og XSP| ADP4 frontet av LB2. Bare belastningsbalanserne er eksponert på det offentlige nettverket, og XSP| ADP-er er i de private DMZ-nettverkene.

Webex Cloud

DNS-konfigurasjon

Webex Cloud mikrotjenester må kunne finne Broadworks XSP| ADP-server(e) for tilkobling til Xsi-grensesnittene, autentiseringstjenesten og CTI.

Webex Cloud mikrotjenester vil utføre DNS A/AAAA-oppslag av den konfigurerte XSP-en| ADP-vertsnavn og koble til den returnerte IP-adressen. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren. Hvis det returneres flere IP-adresser, velges den første IP-adressen på listen. SRV-oppslag støttes for øyeblikket ikke.

Eksempel: Partnerens DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/lastbalansere.

Oppføringstype

Navn

Mål

Hensikt

A

webex-cloud-xsp.example.com

198.51.100.48

Peker til LB1 (nettsted A)

A

webex-cloud-xsp.example.com

198.51.100.49

Peker til LB2 (nettsted B)


 

Alle referanser til XSP inkluderer enten XSP eller ADP.

Failover

Når Webex-mikrotjenestene sender en forespørsel til XSP| ADP/Load Balancer og forespørselen mislykkes, kan flere ting skje:

  • Hvis feilen skyldes en nettverksfeil (f.eks.: TCP, SSL), merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en ruteforflytning til neste IP-adresse.

  • Hvis en feilkode (HTTP5xx ) returneres, merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en videreføring av ruten til neste IP-adresse.

  • Hvis det ikke mottas noe HTTP-svar i løpet av to sekunder, vil forespørselen bli tidsavbrutt, og Webex-mikrotjenestene markerer IP-en som blokkert og utfører en ruteforflytning til neste IP-adresse.

Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.

Når en IP-adresse er på blokkeringslisten, blir den ikke inkludert i listen over adresser som kan prøves når du sender en forespørsel til en XSP| ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP-adresse og går tilbake i listen for å prøve når en annen forespørsel sendes.

Hvis alle IP-adresser er blokkert, vil mikrotjenesten likevel prøve å sende forespørselen ved å tilfeldig velge en IP-adresse fra blokkeringslisten. Hvis det lykkes, fjernes denne IP-adresse fra blokkeringslisten.

Status

Statusen for tilkoblingen for Webex Cloud tjenestene til XSP| ADP-er eller belastningsbalansere kan sees i Control Hub. Under en BroadWorks-samtaleklynge vises en tilkoblingsstatus for hvert av disse grensesnittene:

  • XSI Actions

  • XSI Events

  • Autentiseringstjeneste

tilkoblingsstatus oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:

  • Grønn: Når grensesnittet kan nås på en av IP-ene i A-oppslagsoppslag.

  • Rød: Når alle IP-adressene i A-oppslagsoppslaget ikke er tilgjengelige og grensesnittet ikke er tilgjengelig.

Følgende tjenester bruker mikrotjenestene til å koble til XSP| ADP-er og påvirkes av XSP| Tilgjengelighet for ADP-grensesnitt:

  • Innlogging for Webex-app

  • Oppdatering av Webex-apptoken

  • Uklarert e-post/egenaktivering

  • Helsesjekk av Broadworks-tjenesten

Webex-app

DNS-konfigurasjon

Webex-appen får tilgang til Xtended Services Interface (XSI-Actions & XSI-Events) og Device Management Service (DMS) på XSP| ADP.

For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag etter _xsi-client._tcp.<webex app xsi domain>. SRV-en peker til den konfigurerte URL-adressen for XSP| ADP-verter eller lastbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.

SRV-en kan løse til flere A/AAAA-mål. Hver A/AAAA-oppføring må imidlertid bare tilordnes én enkelt IP-adresse . Hvis det er flere XSP| ADP-er i en DMZ bak lastbalanseren/edge-enheten. Det kreves at lastbalanseren konfigureres til å opprettholde øktvarighet for å rute alle forespørsler fra den samme økten til den samme XSP| ADP. Vi gir fullmakt til denne konfigurasjonen fordi klientens XSI-event-hjerteslag må gå til samme XSP| ADP som brukes til å etablere hendelseskanalen.


 

I eksempel 1, A/AAAA-oppføringen for webex-app-XSP| ADP.example.com finnes ikke, og trenger ikke å gjøre det. Hvis DNS-en krever at én A/AAAA-oppføring må defineres, skal bare én IP-adresse returneres. Uansett må SRV-en fortsatt være definert for Webex-appen.

Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis lastbalanseren/edge-elementet ikke opprettholder øktvarighet, sender klienten til slutt hjerteslag til en XSP| ADP der den ikke opprettet en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker XSP-en din| ADP-klyngeytelse.

Siden Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslagsoppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP| ADP-er. Som vist i eksemplene, bruker Webex Cloud en A-oppføring webex-cloud-xsp.example.com, og Webex-appen bruker SRV _xsi-client._tcp.webex-app-xsp.example.com.

Eksempel 1 – Flere XSP| ADP-er, hver bak separate lastbalansere

I dette eksemplet peker SRV-en til flere A-oppføringer, der hver A-oppføring peker til en annen lastbalanserer på et annet sted. Webex-appen bruker alltid den første IP-adresse i listen og flyttes bare til neste oppføring hvis den første er nede.

Nedenfor finner du et eksempel på SRV-registreringer.

Oppføringstype

Spill inn

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientoppdaging av Xsi-grensesnitt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientoppdaging av Xsi-grensesnitt

A

xsp-dc1.example.com

198.51.100.48

Peker på LB1 (nettsted A)

A

xsp-dc2.example.com

198.51.100.49

Peker til LB2 (nettsted B)

Eksempel 2 – Flere XSP| ADP-er bak én enkelt lastbalanserer (med TLS Bridge)

For den første forespørselen velger lastbalanseren en tilfeldig XSP| ADP. Den XSP| ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP| ADP, som sikrer at hendelseskanalen ikke brytes.

Oppføringstype

Spill inn

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Lastbalanser

A

LB.example.com

198.51.100.83

IP-adresse til lastbalanseren (XSP| ADP-er er bak lastbalanseren)

DMS-URL

Under påloggingsprosessen vil Webex-appen også hente DMS-URL-en for å laste ned konfigurasjonsfilen. Verten i nettadressen blir analysert, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP| ADP som er vert for DMS-tjenesten.

Eksempel: DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/belastningsbalansere fra Webex-appen for å laste ned konfigurasjonsfiler via DMS:

Oppføringstype

Navn

Mål

Hensikt

A

xsp-dms.example.com

198.51.100.48

Peker på LB1 (nettsted A)

A

xsp-dms.example.com

198.51.100.49

Peker til LB2 (nettsted B)


 
Alle referanser til XSP inkluderer enten XSP eller ADP.
Hvordan Webex-appen finner XSP| ADP-adresser

Klienten prøver å finne XSP-en| ADP-noder som bruker følgende DNS-flyt:

  1. Klienten henter først Xsi-Actions/Xsi-Events-URL-er fra Webex Cloud (du anga dem da du opprettet den tilknyttede BroadWorks-anropsklyngen). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:

    1. Klienten utfører et SRV-oppslag for_xsi -klient._tcp .<xsi domain="">

    2. Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:

      1. Klienten gjør A/AAAA-oppslag for disse målene og hurtigbufrer de returnerte IP-adressene.

      2. Klienten kobler seg til et av målene (og dermed A/AAAA-oppføringen med én enkelt IP-adresse) basert på SRV-prioriteten og deretter vekten (eller tilfeldig hvis de alle er like).

    3. Hvis SRV-oppslaget ikke returnerer noen mål:

      Klienten foretar A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adresse. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren.

      Som nevnt, A/AAAA-oppføringen må løses til én IP-adresse av de samme grunnene.

  2. (Valgfritt) Du kan deretter oppgi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjon for Webex-app, ved hjelp av følgende koder:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Disse konfigurasjonsparametrene har forrang over alle konfigurasjoner i BroadWorks-klyngen i Control Hub.

    2. Hvis de finnes, vil klienten sammenligne med den opprinnelige XSI-adressen den mottok via BroadWorks-klyngekonfigurasjonen.

    3. Hvis det oppdages en forskjell, vil klienten initialisere XSI Actions/XSI Events-tilkoblingen på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ved å be om et oppslag for verdien i%XSI_ROOT_WXT% parameter fra konfigurasjonsfil.


       
      Sørg for å opprette de tilsvarende SRV-registreringer hvis du bruker denne taggen til å endre Xsi-grensesnittene.
Failover

Under pålogging utfører Webex-appen et DNS SRV-oppslag etter_xsi -klient._tcp .<xsi domain=""> , bygger en liste over verter og kobler til en av vertene basert på SRV-prioriteten, og deretter vekt. Denne tilkoblede verten blir valgt for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et hjerteslag sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første, inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at lastbalanseren beholder øktpersistens (tilhørighet) og alltid sender forespørsler til den samme backend-XSP-en| ADP-server.

Hvis en forespørsel eller en hjerteslagforespørsel til en vert mislykkes, kan flere ting skje:

  • Hvis feilen skyldes nettverksfeil (f.eks.: TCP, SSL), går Webex-appruten umiddelbart videre til neste vert på listen.

  • Hvis en feilkode (HTTP5xx ) returneres, merker Webex-appen denne IP-adresse som blokkert, og ruten går videre til neste vert på listen.

  • Hvis det ikke mottas svar innen en viss tid, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen med tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende forsøkstid). Forespørslene om at de antatte ikke-vitale ikke prøves på nytt.

Når en ny vert er forsøkt vellykket, blir den den nye valgte verten hvis verten er til stede i listen. Når den siste verten på listen er prøvd, overføres Webex-appen til den første.

Når det gjelder hjerteslag, hvis det er to etterfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt.

Merk at Webex-appen ikke utfører fail-back, og at DNS-tjenesteoppdaging kun utføres én gang ved pålogging.

Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP| ADP/Dms-grensesnitt. Den utfører et A/AAAA-oppslagsoppslag av verten i den hentede DMS-URL-en og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve på nytt, men med enhetens brukernavn og passord.

Distribuer Webex for BroadWorks

Oversikt over distribusjon

Diagrammene nedenfor representerer den typiske rekkefølgen av distribusjonsoppgavene for de forskjellige klargjøringsmodusene for bruker. Mange av oppgavene er felles for alle klargjøringsmoduser.

Viser rekkefølgen på oppgavene som kreves for å distribuere Webex for BroadWorks med flytende klargjøring og klarerte e-poster
Oppgaver som kreves for distribusjon av flytende klargjøring
Viser rekkefølgen på oppgaver som kreves for å distribuere Webex for BroadWorks med flytende klargjøring uten e-post
Oppgaver som kreves for å distribuere flytende klargjøring uten klarerte e-poster
Viser rekkefølgen på oppgaver som kreves for å distribuere Webex for BroadWorks med selvaktivering
Oppgaver som kreves for å distribuere egen klargjøring for brukere

Partner-onboarding for Webex for Cisco BroadWorks

Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex-partnerorganisasjon, kan denne brukes.

For å fullføre den nødvendige integreringen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske avtalen for indirekte kanalpartnere (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partnerorganisasjon i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til den registrerte administratoren i papirene. Samtidig vil partneraktiverings- og/eller programleder for kundesuksess kontakte deg for å starte integreringen.

Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er

Vi krever at NPS-applikasjonen kjøres på en annen XSP| ADP. Krav for den XSP-en| ADP er beskrevet i Konfigurer samtalevarsler fra nettverket .

Du trenger følgende programmer/tjenester på XSP-en| ADP-er.

Tjeneste/applikasjon

Autentisering kreves

Formål med tjeneste/applikasjon

Xsi-Events

TLS (serveren autentiserer seg selv for klienter)

Samtalekontroll, tjenestevarsler

Xsi-Actions

TLS (serveren autentiserer seg selv for klienter)

Samtalekontroll, handlinger

Enhetshåndtering

TLS (serveren autentiserer seg selv for klienter)

Last ned konfigurasjon for anrop

Autentiseringstjeneste

TLS (serveren autentiserer seg selv for klienter)

Grunnleggende godkjenning

Integrering av datatelefoni

mTLS (klient og server autentiserer hverandre)

Telefonitilstedeværelse

Webvisning-programmet for samtaleinnstillinger

TLS (serveren autentiserer seg selv for klienter)

Viser innstillinger for brukeranrop i egenbehandlingsportalen i Webex-app

Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få installert programmene på XSP-en din| ADP-er.

Krav til samboende

  • Autentiseringstjeneste være samboer med Xsi-applikasjoner, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Autentiseringstjenesten er nødvendig for å validere disse tokenene.

  • Autentiseringstjenesten og Xsi kan kjøres på samme port om nødvendig.

  • Du kan skille de andre tjenestene/programmene etter behov for skalaen din (dedikert enhetsadministrasjon XSP| ADP-farm, for eksempel).

  • Du kan samlokalisere Xsi-, CTI-, Autentiseringstjeneste- og DMS-applikasjonene.

  • Ikke installer andre programmer eller tjenester på XSP| ADP-er som brukes til å integrere BroadWorks med Webex.

  • Ikke plasser NPS-applikasjonen sammen med andre programmer.

Xsi-grensesnitt

Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.

Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.


 

Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere autentiseringstjeneste (med CI-tokenvalidering)

Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne autentiseringsmetoden anbefales hvis du kjører R22 eller høyere og systemet støtter det.


 

Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for autentiseringstjenesten. Hvis du har flere Webex-organisasjoner som kjører fra samme XSP| ADP-server. Du må bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP| ADP-autentiseringstjeneste.

Hvis du vil konfigurere mTLS-autentisering for autentiseringstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurere tjenester (med mTLS for autentiseringstjenesten) .


 
Hvis du for øyeblikket bruker mTLS for autentiseringstjenesten, er det ikke obligatorisk å konfigurere på nytt for å bruke CI-tokenvalidering med TLS.
  1. Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .

  2. Installer følgende programoppdateringer på hver XSP| ADP-server. Installer oppdateringene som passer til versjonen din:


     
    Alle referanser til XSP inkluderer enten XSP eller ADP.
  3. Installer AuthenticationService applikasjon på hver XSP| ADP-tjeneste.

    1. Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP| ADP til kontekstbanen /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Kjør denne kommandoen for å distribuere AuthenticationService på XSP| ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Fra og med Broadworks build 2022.10 blir ikke sertifikatinstansene som følger med Java, automatisk inkludert i BroadWorks klareringslager når du bytter til en ny versjon av java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstoken, og må ha følgende i klareringslageret for å validere IDBroker og Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy sertifiseringsinstans – G2

    Kontroller at disse sertifikatene finnes under følgende CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Hvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Du kan også legge til disse sertifikatene manuelt som klareringsankere med følgende kommando:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Hvis ADP-en er oppgradert fra en tidligere utgivelse, importeres sertifikatinstansene fra den gamle versjonen automatisk til den nye versjonen og vil fortsette å bli importert til de fjernes manuelt.


     

    AuthenticationService-applikasjonen er unntatt fra innstillingen validatePeerIdentity under ADP_ CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer-identiteten. Se FD for Cisco Broadworks X509-sertifikatvalidering hvis du vil ha mer informasjon om denne innstillingen.

  5. Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP| ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – For URL, skriver du inn URL-adressen til IssuerName som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set issuerUrl <URL> – For URL, skriver du inn IssuerUrl som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set tokenInfoUrl <IdPProxy URL> – Angi URL-adressen for IdP-proxy som gjelder for Teams-klyngen. Se den andre tabellen som følger.

    Tabell 1. Angi issuerName og issuerURL
    Hvis CI-klyngen er...Angi issuerName og issuerURL til …

    USA-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    Hvis du ikke kjenner din CI-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.
    Tabell 2. Angi tokenInfoURL
    Hvis Teams-klyngen er …Angi tokenInfoURL til...(IdP-proxy-URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Hvis du ikke kjenner din Teams-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.

    • For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte " idp/authenticate « del av nettadressen med « ping".

  6. Angi Webex-rettigheten som må finnes i brukerprofil i Webex ved å kjøre følgende kommando:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP| ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Kjør følgende kommando for å bekrefte at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurer Token Management ved hjelp av følgende kommandoer på hver XSP| ADP-server:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generer og del RSA-nøkler. Du må generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er. Dette skyldes følgende faktorer:

    • Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.

    • Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.


     
    Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.
    1. Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.

    2. Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)

    3. Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på den andre XSP-en| ADP-er, overskriver en eldre .keys-filen om nødvendig.

    5. Importer nøklene på hver av de andre XSP-ene| ADP-er:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Oppgi URL-adressen for authService til nettbeholderen. XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener. På hver av XSP| ADP-er:

    1. Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Legg til tjeneste-URL for autentiseringstjenesten i beholderen:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      Dette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.

    3. Kontroller parameteren med get.

    4. Start XSP på nytt| ADP.

Fjern klientgodkjenningskrav for autentiseringstjeneste (kun R24)

Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for godkjenningstjenesten. Kjør følgende CLI-kommando:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)

Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.

Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffrene:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til et kryptering i HTTP-servergrensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server

Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .

CTI-grensesnitt og relatert konfigurasjon

Konfigurasjonsrekkefølgen «innerst til ytterst» er oppført nedenfor. Det er ikke obligatorisk å følge denne rekkefølgen.

  1. Konfigurere applikasjonsserver for CTI-abonnementer

  2. Konfigurer XSP| ADP-er for mTLS-autentisert CTI-abonnement

  3. Åpne innkommende porter for sikkert CTI-grensesnitt

  4. Abonnere Webex-organisasjonen din på BroadWorks CTI Events

Konfigurere applikasjonsserver for CTI-abonnementer

Oppdater ClientIdentity på applikasjonsserveren med fellesnavnet (CN) for Webex for Cisco BroadWorks CTI klientsertifikat.

For hver applikasjonsserver du bruker med Webex, legger du til sertifikatidentiteten i ClientIdentity på følgende måte:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Det vanlige navnet på Webex for Cisco BroadWorks klientsertifikat er bwcticlient.webex.com.

Konfigurer TLS og krypteringer på CTI-grensesnittet

Konfigurasjonsnivåene for XSP| ADP CTI-grensesnittet er som følger:

Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet

CLI-kontekst

System (globalt)

(R22 og nyere)

XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

(R22 og nyere)

XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Alle CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Ciphers>

XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Protocols>

Et bestemt CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP| ADP_ CLI/Grensesnitt/CTI/CTIServer/SSLSettings/Ciphers>

XSP| ADP_ CLI/Grensesnitt/CTI/CTIServerSSLSettings/Protocols>


 

På en ny installasjon installeres følgende chiffer som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivået (for eksempel i CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne krypteringslisten. Merk at denne listen kan endres over tid:

  • TLS_ECDHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_MED_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_128_CBC_SHA256

  • TLS_DHE_DSS_MED_AES_128_GCM_SHA256

  • TLS_DHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_DHE_RSA_MED_AES_128_CBC_SHA256

  • TLS_DHE_DSS_MED_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_MED_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_MED_AES_128_CBC_SHA256

Leser CTI TLS-grensesnittkonfigurasjon på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de krever et serversertifikat og om de krever klientgodkjenning.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Legger til TLS 1.2-protokoll i CTI-grensesnittet

XSP| ADP CTI-grensesnitt som samhandler med Webex Cloud , må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på CTI-grensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i CTI-grensesnittet

Slik konfigurerer du de nødvendige chiffreringene i CTI-grensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Angi get kommandoen for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> <cipherName> for å legge til en chiffer i CTI-grensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til CTI-grensesnittet, bruker du: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Klareringsankere for CTI-grensesnitt (R22 og nyere)

Denne prosedyren forutsetter XSP| ADP-er er enten Internett-vendte eller mot Internett via Pass-through-proxy. Sertifikatkonfigurasjonen er annerledes for en bro-proxy (se TLS-sertifikatkrav for TLS-bro-proxy ).

For hver XSP| ADP i infrastrukturen som publiserer CTI-hendelser til Webex, gjør følgende:

  1. Logg på Partnerhub .

  2. Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få CombinedCertChain2023.txt på din lokale datamaskin.


     

    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.

  3. Del sertifikatkjede i to sertifikater - combinedcertchain2023.txt

    1. Åpen combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Velg og klipp ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt

  5. Logg på XSP| ADP og gå til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Valgfritt) Kjør help updateTrust for å se parametrene og kommandoformatet.

  7. Last opp sertifikatfilene til nye klareringsankere – 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Alle alias må ha et annet navn. webexclientroot2023 og webexclientissuing2023 er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle oppføringer er unike.

  8. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Tillat klienter å autentisere med sertifikater:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Legg til CTI-grensesnitt og aktiver mTLS

  1. Legg til CTI SSL-grensesnittet.

    CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat i grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Erstatt serversertifikat og -nøkkelen på XSP-en| ADPs CTI-grensesnitt. Du trenger IP-adresse til CTI-grensesnittet for dette. du kan lese den fra følgende kontekst:

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Kjør deretter følgende kommandoer for å erstatte grensesnittets selvsignert sertifikat med ditt eget sertifikat og din egen private nøkkel:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Start XSP på nytt| ADP.

Aktiver tilgang til BroadWorks CTI-hendelser på Webex

Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.

Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.

  • Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI Events med.

  • CTI-abonnementene er på abonnentbasis og etableres og vedlikeholdes bare mens abonnenten er klargjort for Webex for Cisco BroadWorks.

Nettvisning for samtaleinnstillinger

Samtaleinnstillinger Webview (CSWV) er et program som er vert på XSP| ADP for å gjøre det mulig for brukere å endre innstillingene for BroadWorks-anrop via en nettvisning som de ser i den myke klienten. Se Cisco BroadWorks-samtaleinnstillinger Webview Løsningsveiledning .

Webex bruker denne funksjonen for å gi brukere tilgang til vanlige BroadWorks-anropsinnstillinger som ikke er integrert i Webex-appen.

Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til samtaleinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-app, må du distribuere funksjonen Webvisning for Samtaleinnstillinger.

Samtaleinnstillinger Webview har to komponenter:

  • Webvisning-program for samtaleinnstillinger, vert på en Cisco BroadWorks XSP| ADP.

  • Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.

Brukeropplevelse

  • Windows-brukere: Klikk på Samtaleinnstillinger og klikk deretter Åpne Samtaleinnstillinger > Avanserte samtaleinnstillinger .

  • Mac-brukere: Klikk på profilbilde, og deretter Innstillinger > Avanserte samtaleinnstillinger .

Distribuer CSWV på BroadWorks

Installer Samtaleinnstillinger Webview på XSP| ADP-er

CSWV-programmet må være på samme XSP| ADP(er) som er vert for Xsi-Actions-grensesnittet i miljøet ditt. Det er et ikke-administrert program på XSP| ADP, så du må installere og distribuere en nettarkivfil.

  1. Logg på cisco.com og søk etter «BWCallSettingsWeb» i delen for programvarenedlasting.

  2. Finn og last ned den nyeste versjonen av filen.

    For eksempel: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04 ) var den nyeste i skrivende stund.

  3. Installer, aktiver og distribuer nettarkivet i henhold til Cisco BroadWorks Xtended Service Platform Configuration Guide for XSP-en din| ADP-versjon. (R24-versjonen erhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf ).

    1. Kopier .war-filen til et midlertidig sted på XSP| ADP, for eksempel /tmp/.

    2. Naviger til følgende CLI-kontekst, og kjør installasjonskommandoen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks-programvarebehandling validerer og installerer filen.

    3. [Valgfritt] Slett /tmp/BWCallSettingsWeb_1.7.5_1.war(denne filen er ikke lenger nødvendig).

    4. Aktiver applikasjonen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Den navn og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et ikke-administrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel /callsettings.

    5. Distribuer programmet Samtaleinnstillinger på den valgte kontekstbanen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Du kan nå forutsi URL-adressen for samtaleinnstillinger du vil angi for klienter, på følgende måte:

    https://<XSP|ADP-FQDN>/callsettings/

    Merknader:

    • Du må oppgi den etterfølgende skråstreken på denne URL-adressen når du skriver den inn i klientkonfigurasjon .

    • XSP| ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.

  5. Gjenta denne prosedyren for andre XSP| ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).

Webvisningsprogrammet for samtaleinnstillinger er nå aktivt på XSP| ADP-er.

Konfigurer Webex-appen til å bruke Webview Samtaleinnstillinger

Hvis du vil ha mer informasjon om klientkonfigurasjon, se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .

Det er en egendefinert tag i konfigurasjonsfil for Webex-app som du kan bruke til å angi CSWV-URL-adressen. Denne URL-adressen viser samtaleinnstillingene til brukerne via applikasjonsgrensesnittet.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

I konfigurasjonsmal for Webex-app på BroadWorks konfigurerer du CSWV-URL-en i%WEB_CALL_SETTINGS_URL_WXT% -koden.

Hvis du ikke angir nettadressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.

  1. Kontroller at du har de nyeste konfigurasjonsmalene for Webex-app (se Enhetsprofiler ).

  2. Angi mål for nettsamtaleinnstillinger til csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Angi URL-adressen til innstillinger for nettsamtale for miljøet ditt, for eksempel:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Du utledet denne verdien da du distribuerte CSWV-applikasjonen.

  4. Den resulterende klientkonfigurasjon skal ha en oppføring som følger:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Alle referanser til XSP inkluderer enten XSP eller ADP.

Konfigurere Push-varsler i Webex for Cisco BroadWorks

I dette dokumentet bruker vi begrepet Push-server for samtalevarsler (CNPS) for å beskrive et XSP-vert eller ADP-vert program som kjører i miljøet ditt. CNPS-en din fungerer med BroadWorks-systemet for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om disse til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple pushvarsel Service (APN-er).

Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende anrop på Webex.

Hvis du vil ha mer informasjon om NPS, kan du se Push-varslingsserver Funksjonsbeskrivelse .

En lignende mekanisme i Webex fungerer med Webex-meldings- og tilstedeværelsestjenester for å sende varsler til varslingstjenestene Google (FCM) eller Apple (APNS). Disse tjenestene varsler på sin side de mobile Webex-brukerne om innkommende meldinger eller endringer i tilstedeværelse.


 

Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du må overføre en delt NPS for å bruke NPS-proxy, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxyhttps://help.webex.com/nl5rir2/.

Oversikt over NPS-proxy

For kompatibilitet med Webex for Cisco BroadWorks må CNPS-en din være oppdatering for å støtte NPS-proxyfunksjonen, Push-server for VoIP i UCaaS .

Funksjonen implementerer en ny design i varslingsserveren for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobilklienter. I stedet for å dele push-varslingssertifikater og nøkler med tjenesteleverandør, bruker NPS en ny API til å hente et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-server, og bruker dette tokenet for autentisering med Apple APN-ene og Google FCM-tjenestene.

Funksjonen forbedrer også muligheten for Push-varslingsserveren til å sende varsler til Android-enheter gjennom den nye HTTPv1 API-en for Google Firebase Cloud Messaging (FCM).

APNS-hensyn

Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apple pushvarsel -tjenesten etter 31. mars 2021. Vi anbefaler at du konfigurerer XSP| ADP for å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at XSP| ADP som er vert for NPS, kjører R22 eller nyere.

Klargjøre NPS for Webex for Cisco BroadWorks

1

Installer og konfigurer en dedikert XSP (minimumsversjon R22) eller Application Delivery Platform (ADP).

2

Installer NPS-godkjenningsproxy-oppdateringene:

3

Aktiver programmet Push Server for varsling.

4

(For Android-varsler) Aktiver FCM v1 API på NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(For Apple iOS -varsler) Aktiver HTTP/2 på NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Koble til en teknisk kundestøtte fra NPS XSP/ADP.

7

På hver AS-server er namedefs-filen i /usr/local/broadworks/bw_base/conf må konfigureres med SRV- og A-oppføringer for XSP/ADP-oppslag (Noification Push Server), hvis flere XSP/ADP, legg til en oppføring for hver etter behov.

Eksempel: _pushnotification-klient._tcp .qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149


 

Når angitt, kreves ett av følgende for å hente endringene:

  1. Det utføres en omstart i et vedlikeholdsvindu.

  2. Via Cisco BroadWorks CLI:

    R24 og eldre

    AS_CLI/ASDiagnostic/DNS> laste inn på nytt

    25 kr +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> laste inn på nytt

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> laste inn på nytt

Hva nå?

Hvis du vil ha nye installasjoner av en NPS, kan du gå til Konfigurer NPS til å bruke autentiseringsproxy

Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1

Konfigurer NPS til å bruke autentiseringsproxy

Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.

Hvis du vil konfigurere autentiserings-proxyen på en NPS som deles med andre mobilapper, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxy (https://help.webex.com/nl5rir2 ).

1

Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .

2

Opprett klientkontoen på NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Hvis du vil bekrefte at verdiene du oppga samsvarer med det du fikk, kjører du XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI issuerUrl skal ALLTID være amerikansk CI-klynge, uavhengig av hvor du befinner deg, og standarden skal være:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Angi URL-adressen for NPS-proxy, og angi oppdateringsintervallet for token (30 minutter anbefales):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(For Android-varsler) Legg til Android-program-ID-en i FCM-programkonteksten på NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(For Apple iOS -varsler) Legg til program-ID-en i APNS-programkonteksten, og sørg for å utelate autentiseringsnøkkelen – angi den til tom.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurer følgende NPS-URL-er:

XSP| ADP CLI-kontekst

Parameter

Verdi

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:

XSP| ADP CLI-kontekst

Parameter

Verdi

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Kontroller om programserveren kontrollerer program-ID-er, fordi du kanskje må legge til Webex-appene i tillatelseslisten:

  1. Kjør AS_CLI/System/PushNotification> get og sjekk verdien av enforceAllowedApplicationList. Hvis det er det true, må du fullføre denne underoppgaven. Hvis ikke, hopper du over resten av deloppgaven.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Start XSP på nytt| ADP: bwrestart

10

Test samtalevarsler ved å foreta anrop fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarsel vises på iOS- og Android-enheter.

Overfør NPS til FCMv1

Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsoll når du har en eksisterende NPS-distribusjon som du trenger for å overføre til FCMv1. Det er tre prosedyrer:

Overfør UC-One-klienter til FCMv1

Bruk trinnene nedenfor i Google FCM-konsoll for å overføre UC-One-klienter til Google FCM HTTPv1.


 

Hvis merkevarebygging brukes på klienten, må klienten ha avsender-ID-en. I FCM-konsollen, se Prosjektinnstillinger > Skymeldinger . Innstillingen vises i påloggingsinformasjonstabellen for prosjekt.

Hvis du vil ha mer informasjon, se Merkevarebygging for Connect Mobile klhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? . Se gcm_defaultSenderId parameteren, som finnes i filen Branding Kit, Resource folder, branding.xml med følgende syntaks:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Logg på FCM Admin SDK påhttp://console.firebase.google.com .

  2. Velg riktig Android-program.

  3. I Generelt registrerer du prosjekt-ID-en

  4. Gå til kategorien Tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.

    Slik oppretter du en ny tjenestekonto:

    1. Klikk på den blå knappen for å opprette ny tjenestekonto

    2. Klikk på den blå knappen for å generere en ny privat nøkkel

    3. Last ned nøkkelen til et sikkert sted

    Slik bruker du en eksisterende tjenestekonto:

    1. Klikk på den blå teksten for å vise eksisterende tjenestekontoer.

    2. Angi tjenestekonto som skal brukes. Tjenestekontoen trenger tillatelse firebaseadmin-sdk .

    3. Klikk på hamburgermenyen til høyre og opprett en ny privat nøkkel.

    4. Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.

  5. Kopier json-filen til XSP| ADP.

  6. Konfigurer prosjekt-ID-en og :

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurer programmet:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Aktiver FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

Overfør SaaS-klienter til FCMv1

Bruk trinnene nedenfor på Google FCM-konsoll hvis du vil overføre SaaS-klienter til FCMv1.


 
Kontroller at du allerede har fullført prosedyren «Konfigurer NPS til å bruke autentiseringsproxy».
  1. Deaktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

  3. Aktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

Oppdater ADP-serveren

Bruk trinnene nedenfor i Google FCM-konsoll hvis du overfører NPS til å bruke en ADP-server.

  1. Hent JSON-filen fra Google Cloud Console:

    1. På Google Cloud Console går du til Tjenestekontoer side.

    2. Klikk på Velg et prosjekt , velg prosjektet ditt og klikk på Åpne .

    3. Finn raden for tjenestekonto du vil opprette en nøkkel for, klikk på Mer vertikal knapp, og klikk deretter Opprett-nøkkel.

    4. Velg en Nøkkel skriv inn og klikk Opprett

      Filen lastes ned.

  2. Legg til FCM i ADP-serveren:

    1. Importer JSON-filen til ADP-serveren ved hjelp av /bw/install kommandoen.

    2. Logg på ADP CLI og legg til prosjekt og API-nøkkel:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Deretter legger du til program og nøkkel:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Kontroller konfigurasjonen:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurer partnerorganisasjonen din i Partner Hub

Konfigurere BroadWorks-klynger

[én gang per klynge]

Dette gjøres av følgende årsaker:

  • Slik aktiverer du Webex-skyen til å autentisere brukerne dine mot BroadWorks (via XSP| ADP-vertsbasert autentiseringstjeneste).

  • Slik aktiverer du at Webex-apper bruker Xsi-grensesnitt for samtalekontroll.

  • Aktivere Webex til å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og samtalehistorikk ).


 

Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke valideres, men Du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer .

Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelig å løse.

Dette må du gjøre:

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Legg til klynge .

    Dette starter en veiviser der du oppgir XSP-en din| ADP-grensesnitt (URL-er). Du kan legge til en port i grensesnittets URL-adresse hvis du bruker en ikke-standard port.

  4. Gi denne klyngen et navn, og klikk på Neste .

    Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP| ADP-server eller -farm, som gjør det mulig for Webex å lese informasjon fra applikasjonsserveren (AS). Du kan ha én XSP| ADP per AS-klynge eller flere XSP| ADP-er per klynge eller flere AS-klynger per XSP| ADP. Skaleringskrav for BroadWorks-systemet ditt er utenfor omfanget her.

  5. (Valgfritt) Angi en BroadWorks-bruker Kontonavn og Passord som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Neste .

    Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.

  6. Legg til din XSI-handlinger og XSI-hendelser URL-er.

  7. Valgfritt. Oppdater DAS-URL med URL-adressen til enhetsaktiveringstjenesten.

  8. Valgfritt. Sjekk Aktiver direkte BroadWorks-autentisering avmerkingsboks hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers utføres autentisering til BroadWorks som proxy via den Webex-vertsbaserte IdP-proxytjenesten.

    Denne avmerkingsboks påvirker disse påloggingssituasjonene:

    • Innlogging på brukeraktiveringsportal – brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor avgjør om påloggingen er direkte til BroadWorks eller via IdP-proxyen.

    • Klientpålogging – hvis BroadWorks-autentisering er konfigurert i onboarding-malen, bestemmer innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxy via IdP-proxy.

  9. Klikk på Neste.

  10. CTI-grensesnitt side, gjør du følgende:

    1. Legg til CTI-URL og Port for CTI-grensesnittet du vil koble til.

    2. Valgfritt. Aktiver Samtalelogg veksle, og angi deretter BroadWorks- bruker-ID-en din. Når dette alternativet er valgt, synkroniseres BroadWorks-anropshistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen i Webex-appen.

    3. Valgfritt. Aktiver Ikke forstyrr-synkronisering (DND). veksle, og angi deretter BroadWorks- bruker-ID-en din. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, og sikrer at funksjonen fungerer likt på begge plattformene.

    4. Klikk på Neste.

  11. Legg til din Autentiseringstjeneste URL.

  12. Velg Auth-tjeneste med CI-tokenvalidering .

    Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet på riktig måte mot Webex-identitetstjenesten før den utsteder tokenet med lang levetid til brukeren.

  13. Se gjennom oppføringene på det siste skjermbildet, og klikk deretter på Opprett . Du skal se en vellykket melding.

    Partner Hub sender URL-ene til forskjellige Webex-mikrotjenester som tester tilkoblingene til de medfølgende grensesnittene.

  14. Klikk på Vis klynger og du skal se den nye klyngen, og om valideringen ble vellykket.

  15. Den Opprett -knappen kan være deaktivert på det siste (forhåndsvisning)skjermbildet i veiviseren. Hvis du ikke kan lagre malen, indikerer det et problem med en av integrasjonene du nettopp konfigurerte.

    Vi implementerte denne sjekken for å forhindre feil i påfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen (f.eks. XSP| ADP, lastbalanserer eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.

Kontrollere tilkoblingene til BroadWorks-grensesnittene

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Vis klynger .

  4. Partner Hub starter tilkoblingstester fra de forskjellige mikrotjenestene mot grensesnittene i klyngene.

    Når testene er fullført, viser klyngelistesiden en statusmelding ved siden av hver klynge.

    Du skal se grønne suksessmeldinger. Hvis du ser en rød feilmelding, klikker du på det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.

  5. Valgfritt. Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.

Konfigurer onboarding-maler

Onboarding-maler er måten du bruker delt konfigurasjon på for én eller flere kunder etter hvert som du tar med dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).

Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Legg til mal .

    Dette starter en veiviser der du kan angi konfigurasjon for kunder som skal bruke denne malen.

  4. Bruk Klynge for å velge klyngen du vil bruke med denne malen.

  5. Skriv inn en Malnavn , og klikk deretter Neste .

  6. Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:

    Tabell 3. Anbefalte innstillinger for klargjøring for forskjellige klargjøringsmoduser

    Innstillingsnavn

    Gjennomstrømming av klargjøring med klarerte e-poster

    Klargjøring med flytende klargjøring uten e-post

    Selvklargjøring av bruker

    Aktiver BroadWorks Flow Through-klargjøring (inkluder legitimasjon for klargjøringskonto hvis På**)

    Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.

    Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.

    Av

    Opprett automatisk nye organisasjoner i Control Hub

    E-postadresse for tjenesteleverandør

    Velg en e-postadresse fra rullegardinlisten (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).

    Denne e-postadresse identifiserer administrator i partnerorganisasjonen din som vil bli tildelt delegert administratortilgang til alle nye kundeorganisasjoner opprettet med onboarding-malen.

    Land

    Velg hvilket land du bruker for denne malen.

    Landet du velger, samsvarer med kundeorganisasjoner som er opprettet med denne malen, til en bestemt region. For øyeblikket kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til område-tilordninger i dette regnearket .

    Organisasjonslandet avgjør standard globale innringingsnumre for Cisco PSTN i Webex Meeting Sites. Se delen Land i hjelpesiden hvis du vil ha mer informasjon.

    BroadWorks bedriftsmodus aktiv

    Aktiver dette hvis kundene du klargjør med denne malen, er bedrifter i BroadWorks.

    Hvis de er grupper, lar du denne bryteren være av.

    Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.

    Merknader fra tabellen:

    • † Denne svitsjen sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.

      Denne skal alltid være på, med mindre du bruker en manuell bestillings- og gjennomføringsprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet blir ofte referert til som «hybrid klargjøring»-modellen, og er utenfor omfanget av dette dokumentet.

    • ** «Klargjøringskonto» refererer til BroadWorks-administratorkontoen på systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administrator Type=Klargjøring, Skrivebeskyttet=Av.

  7. Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen). enten Grunnleggende , Standard , Premium eller Softphone .

    Du kan overstyre denne innstillingen for enkeltbrukere via Partner Hub.

  8. Valgfritt. Sjekk Deaktiver gratis Cisco Webex anrop hvis du vil deaktivere Webex Calls,.

  9. For Konfigurasjon for å bli med i møte , velger du ett av følgende alternativer:

    • Cisco-anropsnumre (PSTN)

    • Partnerleverte innringingsnumre (BYoPSTN) –Hvis du velger dette alternativet, kan du se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.

  10. Klikk på Neste.

  11. Det finnes to tilnærminger for klargjøring av abonnenter med hensyn til hvordan identitetene deres bekreftes – ved hjelp av Klarerte e-poster eller Ikke-klarerte e-poster.

    I arbeidsflyten for klarert e-post oppgir brukere e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadresse som en del av enten gjennomstrømmings- eller API-metoden.


     

    Det anbefales på det sterkeste å bruke Klarert klargjøringsmetoden, fordi den sikrer at alle abonnenter klargjøres fullt ut av deg som partner, og at det ikke kreves noen handling fra sluttbrukerne.

    I Uklarert e-post-tilfelle må brukere bekrefte e-posten før klargjøring, ellers kan brukerne aktivere seg selv.

    I Uklarert-tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:

    Tabell 4. Anbefalte innstillinger for brukerverifisering for uklarerte klargjøringsmoduser

    Innstillingsnavn

    Klargjøring med flytende klargjøring uten e-post

    Selvklargjøring av bruker

    Klargjør administrator først

    Anbefalt*

    Ikke relevant

    Tillat brukere å selvaktivere

    Ikke relevant

    Påkrevd

    • Merknader fra tabellen:

    • * Hver kundeorganisasjon i Webex må ha minst én bruker med administrator . Den første brukeren du tilordner integrert IM&P i administrator , tar rollen som kundeadministrator hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør kan det være lurt å ha kontroll over hvem som får rollen. Hvis du merker av for denne innstillingen, blokkeres brukerne fra å fullføre aktiveringen til den første brukeren du klargjorde, aktiveres. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen administrator.

  12. Klikk på Neste.

  13. Velg standard autentiseringsmodus (enten BroadWorks-autentisering eller Webex-autentisering ) for brukerinnlogging til Webex.


     
    Denne innstillingen har ingen innvirkning på brukerens pålogging til brukeraktiveringsportalen. Brukere må bruke BroadWorks- bruker-ID -en og passordet når de logger på portalen, uavhengig av hvordan Onboarding-malen er konfigurert.

     
    Denne innstillingen brukes bare på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling for eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.

    (Se Autentiseringsmodus i delen Klargjør miljøet ditt).

  14. Klikk på Neste.

  15. For Innstillinger , konfigurerer du følgende:

    1. Velg om du vil Forhåndsutfyll brukerens e-postadresser på påloggingssiden .

      Du bør bare bruke dette alternativet hvis du valgte BroadWorks-autentisering og har også lagt inn brukernes e-postadresser i attributtet Alternativ ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet sitt. Påloggingssiden gir mulighet for å endre bruker om nødvendig, men dette kan føre til innloggingsproblemer.

    2. Hvis du vil aktivere katalogsynkronisering, angir du Aktiver synkronisering av telefonkatalog for alle nye kundeorganisasjoner bytte til På.

      Dette alternativet gjør det mulig for Webex å lese BroadWorks-kontakter inn i kundeorganisasjonen, slik at brukerne kan finne og ringe dem fra Webex-app.

    3. Skriv inn en Partneradministrator .

      Dette navnet brukes i den automatiserte e-postmelding fra Webex, som inviterer brukere til å bekrefte e-postadressene sine.

    4. Kontroller at Klargjøring av eksisterende organisasjoner bryteren er På ( standardinnstilling er På).

    5. Klikk på Neste.

  16. Se gjennom oppføringene på det siste skjermbildet. Du kan klikke på navigeringskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk på Opprett.

    Du skal se en vellykket melding.

  17. Klikk på Vis maler og du skal se den nye malen oppført sammen med eventuelle andre maler.

  18. Klikk på malnavn for å endre eller slette malen, om nødvendig.

    Du trenger ikke å angi detaljene for klargjøringskonto på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du ga veiviseren.

  19. Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil gi til kunder.


     

    Behold Vis maler siden åpen, da du kanskje trenger maldetaljer for en følgende oppgave.

Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste


 

Denne oppgaven er bare nødvendig for klargjøring av flyt gjennom.

Programserver for oppdatering (kun R22, R23 og R24)

  1. Hvis du ennå ikke har gjort det, bruker du følgende oppdatering som gjelder for utgivelsen din:.


     
    Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.
  2. Endre til Maintenance/ContainerOptions kontekst.

  3. Aktiver URL-parameteren for klargjøring:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Hent nettadressen(e) for klargjøring fra Partner Hub

Se administrasjonsveiledning for Cisco BroadWorks Application Server kommandolinjegrensesnitt for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoer.

  1. Logg på Partner Hub og gå til Innstillinger > BroadWorks-anrop .

  2. Klikk på Vis maler .

  3. Velg malen du bruker til å klargjøre denne bedriftens/gruppens abonnenter i Webex.

    Maldetaljene vises i en utfoldingsrute til høyre. Hvis du ennå ikke har opprettet en mal, må du gjøre det før du kan hente klargjørings-URL-en.

  4. Kopier URL-adresse for klargjøringsadapter .

Gjenta dette for andre maler hvis du har mer enn én.

(Alternativ) Konfigurer klargjøringsparametre for hele systemet på applikasjonsserveren


 

Du vil kanskje ikke angi systemomfattende klargjøring og tjenestedomene hvis du bruker UC-One SaaS. Se Avgjørelsespunkter i delen Klargjør miljøet ditt.

  1. Logg på programserveren og konfigurer meldingsgrensesnittet.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktiver det integrerte IMP-grensesnittet:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Du må angi det fullstendige navnet for provisioningURL parameteren, slik den ble gitt i Control Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts fil på AS.

(Alternativ) Konfigurer klargjøringsparametre for hver bedrift på applikasjonsserveren

  1. I BroadWorks UI åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P .

  2. Velg Bruk tjenestedomene og angi en dummyverdi (Webex ignorerer denne parameteren. Du kan bruke example.com).

  3. Velg Bruk meldingsserver .

  4. I URL -feltet limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.


     

    Du må angi det fullstendige navnet for provisioningURL parameteren, slik den ble gitt i Partner Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts fil på AS.

  5. I Brukernavn -feltet skriver du inn et navn på administrator. Denne må samsvare med verdien i malen i Partner Hub.

  6. Angi et passord for administrator. Denne må samsvare med verdien i malen i Partner Hub.

  7. For Standard brukeridentitet for IM&P-ID , velger du Primær .

  8. Klikk på Bruk.

  9. Gjenta dette for andre bedrifter du vil konfigurere for flyt gjennom klargjøring.

Data for brukerklargjøring

Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, se Brukerklargjøring for tjenesteleverandør .

API for sjekk av forhåndsklargjøring for partner

API-et for sjekk før klargjøring hjelper administratorer og salgsteam ved å se etter feil før du klargjør en kunde eller abonnent for en pakke. Brukere eller integrasjoner som er autorisert av en bruker med rollen som fullverdig partner som partner, kan bruke dette API-et til å sikre at det ikke er konflikter eller feil med pakkeklargjøring for en gitt kunde eller abonnent.

API-en kontrollerer om det er konflikter mellom denne kunden/abonnenten og eksisterende kunder/abonnenter på Webex. API-et kan for eksempel gi feil hvis abonnenten allerede er klargjort til en annen kunde eller partner, hvis e-postadresse allerede finnes for en annen abonnent, eller hvis det er konflikter mellom klargjøringsparametrene og det som allerede finnes på Webex. Dette gir deg muligheten til å fikse disse feilene før klargjøring, noe som øker sannsynligheten for vellykket klargjøring.

Hvis du vil ha mer informasjon om API-et, kan du se: utviklerveiledning for Webex for engroshandel

Hvis du vil bruke API-et, går du til: Forhåndssjekk klargjøring av engros-abonnent


 

Hvis du vil ha tilgang til forhåndssjekk et engroshandelsabonnentklargjøringsdokument du må logge påhttps://developer.webex.com/ portalen.

Partner SSO – SAML

Tillater at partneradministratorer konfigurerer SAML SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.


 
Trinnene nedenfor for SSO for partner gjelder bare for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholdes den eksisterende autentiseringsmetoden for å forhindre at eksisterende brukere mister tilgangen. Hvis du vil legge til Partner SSO i en eksisterende organisasjon, må du åpne en billett med Cisco TAC.
  1. Kontroller at tredjeparts leverandør av identitetsleverandør oppfyller kravene som er oppført i Krav til identitetsleverandører delen av Integrering av engangspålogging i Control Hub .

  2. Åpne en tjenesteforespørsel med Cisco TAC. TAC må etablere et klareringsforhold mellom tredjeparts identitetsleverandør og Cisco Common Identity-tjenesten. .


     
    Hvis IdP-en din krever at passEmailInRequest funksjonen som skal aktiveres, må du sørge for å inkludere dette kravet i tjenesteforespørsel. Sjekk med IdP-en din hvis du er usikker på om denne funksjonen er obligatorisk.
  3. Last opp CI-metadatafilen som TAC oppga, til identitetsleverandøren din.

  4. Konfigurere en onboarding-mal. For Autentiseringsmodus innstilling, velger du Partnergodkjenning . For IDP-enhets-ID, angi EntityID fra SAML-metadata-XMLen til tredjeparts identitetsleverandøren.

  5. Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.

  6. Veldig at brukeren kan logge inn.

Partner SSO – OpenID Connect (OIDC)

Tillater at partneradministratorer konfigurerer OIDC SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.


 

Fremgangsmåten nedenfor for å konfigurere Partner SSO OIDC gjelder kun for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard autentiseringstype til Partner SSO OIDC i et eksisterende tempel, vil ikke endringene gjelde for kundeorganisasjonene som allerede er integrert ved hjelp av malen. Hvis du vil legge til Partner SSO i en eksisterende kundeorganisasjon, må du åpne en billett med Cisco TAC.

  1. Åpne en tjenesteforespørsel med Cisco TAC med detaljene for OpenID Connect IDP. Følgende er obligatoriske og valgfrie IDP-attributter. TAC må sette opp IDP på CI og oppgi omdirigerings-URIen som skal konfigureres på IDP.

    Attributt

    Påkrevd

    Beskrivelse

    IDP-navn

    Ja

    Unikt, men ikke-sensitive navn for OIDC IdP-konfigurasjon, kan bestå av bokstaver, tall, bindestreker, understreker, tilder og prikker, og maksimal lengde er 128 tegn.

    OAuth-klient-ID

    Ja

    Brukes til å be om OIDC IdP-autentisering.

    OAuth-klienthemmelighet

    Ja

    Brukes til å be om OIDC IdP-autentisering.

    Liste over omfang

    Ja

    Liste over områder som vil bli brukt til å be om OIDC IdP-godkjenning, delt etter område, for eksempel «openid email profile» Må inneholde openid og e-post.

    Endepunkt for autorisasjon

    Ja hvis discoveryEndpoint ikke er angitt

    URL-adressen til IdPs OAuth 2.0-autorisasjonsendepunkt.

    tokenEndpoint

    Ja hvis discoveryEndpoint ikke er angitt

    URL-adressen til IdPs OAuth 2.0-tokenendepunkt.

    Oppdagingsendepunkt

    Nei

    URL-adressen til IdPs oppdagelsesendepunkt for OpenID-endepunkter.

    userInfoEndpoint

    Nei

    URL-adressen til IdP-ens UserInfo-endepunkt.

    Tast Angi endepunkt

    Nei

    URL-adressen til IdPs endepunkt for JSON-nettnøkkelsett.


     

    I tillegg til IDP-attributtene ovenfor, må partnerorganisasjons-ID-en angis i TAC-forespørselen.

  2. Konfigurer omdirigerings-URI-en på OpenID-tilkoblings-IDP.

  3. Konfigurere en onboarding-mal. For innstillingen Autentiseringsmodus velger du Partnergodkjenning med OpenID Connect og skriver inn IDP-navnet som ble oppgitt under IDP-oppsettet, som OpenID Connect IDP-enhets-ID.

  4. Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.

  5. Veldig at brukeren kan logge på ved hjelp av SSO-godkjenningsflyten.

Aktiver identifikator for samtalekorrelasjon

Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer identifikatoren for samtalekorrelasjon. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, gruppesamtalehenting, Executive og Executive-Assistent.

Bruk CLI til å aktivere funksjonen på alle AS og XSP| ADP-grensesnitt.

  • Kjør følgende kommandoer på AS-grensesnitt. Dette vil gjøre det mulig for AS å sende X-BroadWorks-Correlation-Info SIP-hode:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Filen enableCallCorrelationID-parameteren knyttet til Xsi-Actions-applikasjonen, brukes til å kontrollere inkluderingen av informasjon om samtalekorrelasjon i Xsi-Actions-logger. Det anbefales å ha enableCallCorrelationID aktivert ved hjelp av følgende kommando på XSP| ADP-grensesnitt:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Hvis du vil ha mer informasjon om identifikator for samtalekorrelasjon, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .

Katalogsynkronisering

Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å ringe en hvilken som helst anropsenhet fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropskatalogen fra BroadWorks-serveren til Webex-katalogen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et anrop til en hvilken som helst anropsenhet fra BroadWorks-serveren.

Hvis du vil aktivere Katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks .


 
Webex for Cisco BroadWorks flowthrough-klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, brukere som ikke sender meldinger og enheter som ikke er brukere, er imidlertid ikke inkludert (for eksempel en telefon, en faksmaskin eller et huntgruppe for et konferanserom). Hvis du slår på Katalogsynkronisering, sikrer du at alle anropsenheter legges til i Webex-plattformen.

Samlet samtalelogg

Når enhetlig samtalelogg er aktivert, synkroniseres BroadWorks-anropshendelser til Webex-skyen og blir en del av Webex Unified samtale- og møtehistorikk som vises i Webex-appen. Brukere kan vise sin egen detaljerte samtalehistorikk og møtehistorikk fra Webex-appen.

Samlet anropslogg kan aktiveres av administratorer på partnernivå i Partner Hub klynge for klynge. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:

  • Samtalelogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg

  • Hook-statushendelser – enhetlig anropshistorikk inneholder optimaliseringer av krokstatus som reduserer mengden nettverksbåndbredde for oppdateringer av telefonistatus

Krav til enhetlig samtalelogg

Før du kan konfigurere Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen er avhengig av at følgende BroadWorks-oppdateringer installeres:

For R22:

For R23:

For R24:


 
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.

I tillegg til å oppdatere systemet, kan konfigurasjonsfilen for klienten ( config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Hvis du vil ha Hunt Group, Call Center og annen viderekoblingsinformasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:

For R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

For R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Hvis du vil ha Executive-Assistent-informasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:

For R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP som kjører Xsi-Events-24_ 2022.06 eller nyere

I tillegg til Broadworks-oppdateringene må Directory Sync også være aktivert for Executive-Assistent Unified Call History.


 

Når du aktiverer Samtalelogg eller DND-synkronisering, sender Webex forespørsler om oppdatering av CTI-abonnement for alle brukere i klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre Broadworks-vedlikeholdsaktivitet i det samme vedlikeholdsvinduet.

Aktiver samtalelogg (ny klynge)

Hvis du vil aktivere samtalehistorikk på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen din i Partner Hub .

Aktiver samtalelogg (eksisterende klynge)

Hvis du vil aktivere samtalehistorikk på en eksisterende klynge, følger du trinnene nedenfor:

  1. Logg på Partner Hub på admin.webex.com.

  2. Gå til Innstillinger og velg en eksisterende klynge.

  3. Kontroller at klyngetilkoblingen er god. Det høyre panelet skal ha en grønn hake med Tilkobling opprettet .

    Hvis dette ikke vises, under Kontroller tilkoblinger (valgfritt) , angi BroadWorks-bruker-ID og BroadWorks-passord og klikk Sjekk for å bekrefte at tilkoblingen er god.

  4. Sjekk Aktiver samtalehistorikk avmerkingsboks.

  5. Klikk på Lagre.

Funksjonssamhandlinger

Følgende funksjonsinteraksjoner finnes for enhetlig samtalelogg:

  • Samlet anropshistorikk støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkte ruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og Hook-statushendelser til Webex-appen.

  • Samlet anropslogg støttes ikke med internnummer. Anrop som foretas ved hjelp av internnummer, gjenspeiles kanskje ikke riktig i anropsloggen.

Vis samtalelogg i Webex-appen

Sluttbrukere kan få tilgang til og se den samlede samtaleloggen fra Webex-appen. Hvis du vil ha mer informasjon, se: Webex| Vis samtale- og møtehistorikk .

Deaktiver enhetlig anropslogg

Når du har aktivert enhetlig anropshistorikk i en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, ta kontakt Ciscos senter for teknisk assistanse (TAC) .

Nummervisning og viderekobling av anrop

Nummervisning

Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer, og vise denne informasjonen i varsel om innkommende anrop, det innkommende anropsvinduet og etter at samtalen er fullført, i anropsloggen og i taleposten.

Webex-appen vil prøve å finne anroper-ID-en ved å matche det innkommende telefonnummer med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen bruker følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke andre steder.


 

Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge én av dem, i dette tilfellet vil den ikke vise noen innringer-ID.

  • Webex Common Identity (CI) som inneholder brukerne i organisasjonen.

  • Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.

  • Lokal adressebok. I Windows – Outlook-program, i Mac – Mac-kontakter, i iOS – iPhone-kontakter, i Android – Android-kontakter.

Hvis det ikke finnes noen samsvar med det innkommende telefonnummer, bruker appen visningsnavn i SIP FROM-hodet hvis det er tilgjengelig. Ellers vil den bruke brukernavndelen av SIP-URI fra SIP Fra-hodet som en siste utvei.

For ekstern samtalekontroll (dvs. bordtelefonkontrollmodus) brukes XSI-info, der BWKS-ID eller internnummer brukes, hentet fra ekstern partsinformasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).

Viderekobling av anrop

Hvis en samtale har blitt omdirigert eller viderekoblet, vil appen forsøke å vise hvem anroperen er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.

  • Viderekoblet anrop: Viser nummeret som viderekoblede anropet.

  • Søkegruppe: Viser navnet på huntgruppe som viderekoblede anropet.

  • Call Center-kø: Viser navnet på køen som viderekoblede anropet.

  • Lederassistent: Viser navnet på lederen samtalen kommer inn for.

Unntak:

  • For internt anrop i kø, der en agent ringer tilbake en intern part, vil ikke den eksterne parten se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.

Anrop besvart andre steder:

For søkegrupper eller samtalekøer som er satt opp med samtidig ruting, vil agenter se et anrop besvart andre steder i anropsloggen hvis en annen agent tar imot anropet. For søkegrupper eller samtalekøer med sekvensiell ruting, eller i overflyt, vises anrop som tapt anrop i anropsloggen hvis de blir besvart av en annen agent.

linjevisning

Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen for delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delt linje linjeutseende til sluttbrukerens Webex-app.

Denne funksjonen gir brukerne fordeler når de håndterer anrop på andre brukeres internnummer direkte fra Webex-appen.

  • Du kan bare konfigurere Delt linje-utseende for skrivebordsversjonen av en Webex-app.

  • Du kan legge til maksimalt 10 linjer, inkludert den primære linjen i Webex-appen.

  • Du kan ikke tilordne en arbeidsområdelinje som delt linje.

  • En bruker kan ikke klargjøres med Executive-Assistent-tjenesten samtidig som de har delte linjer.

  • En brukers primærlinje linjeport skal ikke endres til en delt linje.

Krav

Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:

Oppdatering 1: Eierflagg i enhetsliste for å støtte delte linjer for Webex-klient

R23 uten ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 med ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_ 2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_ 2022.10

25 kr:

  • AS: RI-utgivelse Rel_ 2022.10_ 1,310

  • Xsi-Actions-25_ 2022.10

Oppdatering 2: Patcher for å øke antall porter på enhetsprofil (i dette tilfellet for skrivebordsklienten: Business Communicator).

  • RI-utgivelse Rel_ 2022.10_ 1,310

ikke forstyrr -synkronisering (DND).

ikke forstyrr -synkronisering (DND)-synkronisering justerer DND-innstillinger mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat av dette ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir DND fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.

DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en administrator.

Forutsetninger

Kontroller at følgende oppdateringer brukes på AS og XSP| ADP. Bruk bare oppdateringene for BroadWorks-versjonen din.

For versjon 22:

  • AS-oppdatering: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • XSP| ADP-oppdatering: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

For versjon 23:

  • AS-oppdatering: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • XSP| ADP-oppdatering: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • ADP-apper: Xsi-Actions-23_ 2022.03_ 1.220.bwar, Xsi-Events-23_ 2022.03_ 1.220.bwar

For versjon 24:

  • AS-oppdatering: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • ADP-apper: Xsi-Actions-24_ 2022.03_ 1.220.bwar, Xsi-Events-24_ 2022.03_ 1.220.bwar

Når du har tatt i bruk oppdateringene, aktiverer du funksjon 25433 på AS:

AS_CLI/System/ActivatableFeature> activate 25433

Konfigurere enhetsfunksjonstastsynkronisering på BroadWorks. Kontroller at telefonen støtter SIP-ABONNER/VARSEL for hendelsespakken «as-feature-event». Hvis du vil ha mer informasjon, se Synkronisering av Cisco BroadWorks-enhetsfunksjonstast .

Aktiver DND-synkronisering (eksisterende klynge)

  1. Logg på Partner Hub

  2. Klikk på Innstillinger.

  3. Klikk på Vis klynge og velg riktig BroadWorks-klynge.

  4. Aktiver Ikke forstyrr-synkronisering (DND). veksle.

  5. Skriv inn BroadWorks- bruker-ID -en din, og klikk på Aktiver .

    Systemet bekrefter at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, vil Lagre -knappen blir deaktivert.

  6. Hvis valideringen lykkes, klikker du på Lagre .


 
  • Når DND-synkronisering er aktivert, oppdaterer Webex alle brukerabonnementer for å inkludere Ikke forstyrr-hendelsespakken. Avhengig av antall brukere, kan denne prosessen ta noen timer å fullføre.

  • Aktivering av DND-synkronisering er en enveis veksling. Når funksjonen er aktivert, kan du ikke deaktivere den på egen hånd.

Aktiver DND-synkronisering (ny klynge)

Du kan også aktivere funksjonen under oppretting av klynge. Hvis du vil ha mer informasjon, se «Konfigurere BroadWorks-klynger» i Konfigurer partnerorganisasjonen din i Partner Hub .

Deaktiver DND-synkronisering

Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere funksjonen, oppretter du et teknisk BEMS-case med følgende informasjon:

  • Familie: Spark-tjeneste

  • Produkt: Anrop i Webex (Webex for BroadWorks)

  • Komponent: WxBW- Klargjøring

  • BEMS-saken må angi at ikke forstyrr -synkronisering skal deaktiveres for en partner. Saken må inneholde partner-ID og BroadWorks clusterId .

Bruksområder

Angi og fjerne DND i forhold til arbeidsstatus

Anropsopptak

Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.

Tabell 6. Opptaksmoduser

Opptaksmoduser

Beskrivelse

Kontroller/indikatorer som vises i Webex-app

Alltid

Opptaket startes automatisk når samtalen er opprettet. Brukeren har ingen mulighet til å starte eller stoppe innspillingen.

  • Visuell indikator på at opptaket pågår

Alltid med Sett på pause / gjenoppta

Opptaket startes automatisk når samtalen er opprettet. Brukeren kan stanse innspillingen midlertidig og fortsette.

  • Visuell indikator på at opptaket pågår

  • Sett opptaket på pause -knappen

  • Gjenoppta opptak -knappen

OnDemand

Opptaket startes automatisk når samtalen er opprettet, men opptaket slettes med mindre brukeren trykker på Start opptaket .

Hvis brukeren starter innspillingen, beholdes hele innspillingen fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også sette på pause og gjenoppta opptaket

  • Start opptaket -knappen

  • Sett opptaket på pause -knappen

  • Gjenoppta opptak -knappen

OnDemand med brukerinitiert start

Opptaket starter ikke med mindre brukeren velger Start opptaket -alternativet i Webex-app. Brukeren har muligheten til å starte og stoppe opptaket flere ganger i løpet av en samtale.

  • Start opptaket -knappen

  • Stopp opptaket -knappen

  • Sett opptaket på pause -knappen

Krav

Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:

Identifikator for samtalekorrelasjon må være aktivert. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .

Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.

Denne funksjonen krever en integrering med en tredjeparts plattform for samtaleopptak .

Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Veiledning for grensesnitt for Cisco BroadWorks-samtaleopptak .

Tilleggsinformasjon

Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du gå til help.webex.com artikkelen Webex| Ta opp samtalene dine .

Hvis du vil spille av et opptak på nytt, må brukere eller administratorer gå til tredjepartsplattformen for samtaleopptak .

Parkere og hente gruppesamtale

Webex for Cisco BroadWorks støtter gruppeanropsparkering og -henting. Denne funksjonen gjør det mulig for brukere i en gruppe å parkere anrop, som deretter kan hentes av andre brukere i gruppen. Forhandleransatte i en butikk kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan besvares av noen i en annen avdeling.

Funksjonsdrift

Når funksjonen er konfigurert

  • Under en samtale klikker en bruker på Park i Webex-app for å parkere samtalen på et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.

  • En annen bruker i gruppen klikker på Hent anrop alternativet i Webex-app. Brukeren skriver deretter inn internnummeret for den parkert samtale for å fortsette samtalen.

Krav

For at denne funksjonen skal fungere, må du sørge for følgende:

  • Konfigurasjonsfilen for klienten må ha følgende koder angitt:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Samtalekorrelasjonsidentifikator må være aktivert på AS og XSP| ADP. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .

  • SBC-en må konfigureres til å sende « x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.

Konfigurasjon

Hvis du vil ha informasjon om hvordan du konfigurerer gruppesamtaleparkering på BroadWorks, se «Legg til samtaleparkeringsgruppe» i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 . Du må opprette en gruppe og legge til brukere i gruppen.

Hvis du vil ha informasjon om hvordan du konfigurerer identifikator for samtalekorrelasjon på BroadWorks, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .

Tilleggsinformasjon

Hvis du brukerinformasjon om hvordan du bruker gruppeanropsparkering, se Webex| Parker og hente anrop .

Samtaleparkering/Parkering av retningsbestemt anrop

Vanlig eller parkering av rutet samtale støttes ikke i brukergrensesnittet for Webex-app , men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:

  • Gå inn *68 for å parkere en samtale

  • Gå inn *88 for å hente en samtale

Delta

Innbruddstjeneste brukes ofte i kundesentermiljøer eller andre situasjoner der øyeblikkelig hjelp eller intervensjon kan være nødvendig.

Når en innbyttingstjeneste er aktivert, kan en utpekt bruker eller leder delta i en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når forespørselen om bytte inn er gjort, oppretter systemet en forbindelse med den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som en aktiv deltaker.

Innkjøpstjeneste kan være nyttig i forskjellige scenarier. I et kundesenter kan ledere eller lærere overvåke og veilede kundeservicerepresentanter ved å lytte til anropene deres i sanntid. Ved behov kan de gripe inn for å gi veiledning eller ta over samtalen hvis representanten sliter. I nødssituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.

I Webex-app for Bryt inn får vi et varsel om at samtalen gjøres om til en konferanse. Det er ingen tilleggsinformasjon i VARSEL (samtaleinfo eller konferanseinfo) hva som er konferansetype, så vi kan behandle det på en annen måte.

Når det skjer en innblanding, opprettes det en treveis samtale mellom partene. Følgende begreper introduseres:

  • Veileder : En leder er en person som fører tilsyn med og administrerer et team med kundeserviceagenter eller kundeservicerepresentanter. Når det gjelder innblanding av anrop, har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan innebære opplæring av agenter, adressering av kundeproblemer og optimalisering av ytelsen til teamet.

  • Kunde: En kunde refererer til en person eller en enhet som tar kontakt med et selskap eller en organisasjon for å få produkter, tjenester eller støtte. I forbindelse med innblanding av anrop er en kunde noen som foretar eller mottar en telefonsamtale med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på spørsmål eller problemer under samtalen. Med funksjonen for innbytting av anrop kan ledere eller autorisert personell delta i den pågående samtalen mellom kunden og agenten.

  • Agent: En agent, også kjent som en kundeservicerepresentant eller kundesenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og gi støtte eller assistanse over telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundehenvendelser, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. Når det gjelder innblanding i anrop, er en agent personen som snakker direkte til kunden under telefonsamtale. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innspill.

Intern mobilanrop Eskalere til møte

Mobile Native Call Escalate to Meeting kommer med to unike funksjoner:

  • Ny pushvarsel

    Mobilbrukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Ny push-melding. Når du starter en intern samtaleskjerm, vises et Ny push-varsel på skjermen, og hvis du trykker på varselet, kommer du rett til Webex-appen i samtaleskjermen.

    Du ser Webex-varselet under en mobiltelefon hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har samtalesignalering ved hjelp av Cisco samtalekontroll for mobiltelefon dine.

  • Flytt mobilsamtale til møte

    Når du er midt i en samtale med noen, kan det være lurt å flytte den samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre personer til diskusjonen og gå til et møte.

BroadWorks-krav

  • Aktiverbar funksjon 25239

  • R23 med XSP| ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • XSP| ADP-oppdatering AP.xsp.23.0.1075.ap383064

    • Oppdater AP.platform.23.0.1075.ap383064

  • R23 med ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350

  • R24:

    • AS-oppdatering: AP.as.24.0.944.ap383064

    • ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350

  • 25 kr:

    • SOM RI-versjon Rel_ 2022.08_ 1,354

    • ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_ 1.350 og NPS versjon > 2022.08_ 1.350

URI-oppringingskonfigurasjon for å støtte Flytt samtale til møte

Retningslinjer for NS UrlDialing

Definer regel for (.*)webex.com for å rute gjennom I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NS Ruting NE for I-SBC

Eksempel på konfigurasjon

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS-rutingsprofil

Retningslinjeforekomst for UrlDialing lagt til i riktig(e) rutingsprofil(er)

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

AS Bruk NS-rute for nettverksURL-anrop

Aktiver AS for å overholde NS-ruten i hybrid AS-modus

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911 Nødanrop

Webex for Cisco BroadWorks støtter anrop av nødetatene E911. Med denne funksjonen blir nødanrop rutet til et offentlig sikkerhetstelefonnummer (PSAP) som deretter kan dirigere nødetatene til anroperens plassering. Hvis du vil bruke denne funksjonen, må du integrere Webex for Cisco BroadWorks med en leverandør av E911 nødsamtale .

Bruk følgende Webex-artikler til å konfigurere støtte for E911-nødsamtaletjenester:

  • E911 Nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911-nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:

    • Båndbredde

    • Intrado

    • RedSky

  • Ansvarsfraskrivelse for nødanrop –Hvis du har en stedstjeneste, kan du konfigurere vinduet for ansvarsfraskrivelse for nødtjenester i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen når de logger på.

Tilpasse og klargjøre klienter

Brukere laster ned og installerer de generelle Webex-appene sine, for skrivebord eller mobil (for nedlastingskoblinger, se Webex-appplattformer ). Når brukeren autentiserer seg, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, finner informasjonen om BroadWorks-tjenesten og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP| ADP).

Du konfigurerer anropsparametrene for Webex-apper i BroadWorks (som vanlig). Du konfigurerer merkevarebygging, meldingstjenester og møteparametere for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.

Disse to settene med konfigurasjoner kan overlappe hverandre, og i så fall erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.

Legg til konfigurasjonsmaler for Webex Apps i BroadWorks-applikasjonsserveren

Webex-apper er konfigurert med DTAF-filer. Klientene laster ned en XML-fil konfigurasjonsfil fra applikasjonsserveren via tjenesten Enhetsbehandling på XSP| ADP.

  1. Hent de nødvendige DTAF-filene (se Enhetsprofiler i delen Klargjør miljøet ditt).

  2. Kontroller at du har riktig kodesett BroadWorks-system > Ressurser > Tagsettsett for enhetsbehandling .

  3. For hver klient du klargjør:

    1. Last ned og pakk ut DTAF zip-filen for den bestemte klienten.

    2. Importer DTAF-filer til BroadWorks på System > Ressurser > Identitets-/enhetsprofiltyper

    3. Åpne den nylig lagt til enhetsprofil for redigering, og:

      • Skriv inn XSP| ADP-farm FQDN og Device Access Protocol.

      • Sjekk Støtte Remote Party Info avmerkingsboks. Denne støtten er nødvendig for at skrivebordsdeling skal fungere.


         
        Du kan også aktivere støtte for eksterne parter ved å kjøre følgende CLI-kommando på applikasjonsserveren: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Endre malene i henhold til miljøet ditt (se tabellen nedenfor).

    5. Lagre filen.

  4. Klikk på Filer og autentisering og velg deretter alternativet for å gjenoppbygge alle systemfiler.

Navn

Beskrivelse

Codec-prioritet

Konfigurer prioritert rekkefølge for lyd- og videokodekene for VoIP-samtaler

TCP, UDP og TLS

Konfigurer protokollene som brukes for SIP-signalisering og medier

RTP-lyd- og videoporter

Konfigurer portområder for RTP-lyd og -video

SIP-alternativer

Konfigurere ulike alternativer relatert til SIP (SIP INFO, bruk rport, SIP-proxy -oppdaging, oppdateringsintervaller for registrering og abonnement osv.)

Tilpass merkevarebygging for Webex-appen


 

Brukeraktiveringsportalen bruker den samme logoen som du legger til for klientvarebygging.

Tilpasse URL-adresser for problemrapportering og hjelp

Hvis du vil tilpasse disse alternativene, kan administratorer følge fremgangsmåten «Legg til tilbakemelding og URL-adresser for hjelpenettsteder», som du finner i begge artiklene ovenfor om merkevarebygging.

Konfigurere testorganisasjonen for Webex for Cisco BroadWorks

Før du starter

Med flytende klargjøring

Du må konfigurere alle XSP| ADP-tjenester og partnerorganisasjonen i Control Hub, før du kan utføre denne oppgaven.

1

Tilordne tjeneste i BroadWorks:

  1. Opprett en testbedrift under tjenesteleverandør din i BroadWorks, eller opprette en testgruppe under tjenesteleverandøren din (avhenger av BroadWorks-oppsettet ditt).

  2. Konfigurer IM&P-tjenesten for den bedriften slik at den peker på malen du tester (hent URL-adressen for klargjøringskortet og legitimasjonen fra Onboarding-malen for Control Hub).

  3. Opprett testabonnenter i den bedriften/gruppen.

  4. Gi brukerne unike e-postadresser i e-postfeltet i BroadWorks. Kopier disse til attributtet Alternativ ID også.

  5. Tilordne den integrerte IM&P-tjenesten til disse abonnentene.


     

    Dette utløser opprettelsen av kundeorganisasjonen og de første brukerne, noe som tar flere minutter. Vent litt før du prøver å logge på med de nye brukerne.

2

Bekreft kundeorganisasjon og brukere i Control Hub:

  1. Logg på Control Hub med partnerens administratorkonto.

  2. Gå til Kunder og kontroller at den nye kundeorganisasjonen er i listen (navnet følger gruppenavn eller forretningsnavn, fra BroadWorks).

  3. Åpne kundeorganisasjonen og kontroller at abonnentene er brukere i den organisasjonen.

  4. Kontroller at den første abonnenten du tilordnet den integrerte IM&P-tjenesten til, har blitt administrator for den organisasjonen.

Brukertesting

1

Last ned Webex-app på to forskjellige maskiner.

2

Logg på som testbrukere på de to maskinene.

3

Foreta testsamtaler.

Administrere Webex for BroadWorks

Klargjør kundeorganisasjoner

I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du tar med den første brukeren via en av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.

Klargjøre brukere

Du kan klargjøre brukere på disse måtene:

  • Bruk API-er til å opprette Webex-kontoer

  • Tilordne integrert IM&P (flowthrough-klargjøring) med klarerte e-poster for å opprette Webex-kontoer

  • Tilordne integrert IM&P (flowthrough-klargjøring) uten klarerte e-poster. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer

  • Tillat brukere å selvaktivere (du sender dem en kobling, de oppretter Webex-kontoer)

API-er for offentlig klargjøring

Webex viser offentlige API-er for å tillate tjenesteleverandører å integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle med disse API-ene, kontakter du din Cisco-representant for å få Webex for Cisco BroadWorks.


 

Engroskunder vil bli avvist av disse API-ene.

Klargjøring for flytende klargjøring

På BroadWorks kan du klargjøre brukere med Aktiver integrert IM&P alternativet. Denne handlingen fører til at BroadWorks-klargjøringskortet foretar et API-kall til klargjøring av brukeren på Webex. Vår klargjørings-API er bakoverkompatibel med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring av API-endepunktet for klargjøringskortet.


 

Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess med flytende klargjøring indikerer at klargjøringen har startet. Det indikerer ikke fullføring.

Hvis du vil bekrefte at brukerne og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kunder-listen.

BroadWorks-trunkingbrukere kan ha Webex for BroadWorks via et delt samtaleutseende (SCA). Trunkingbrukeren må ha autentiseringstjenesten tilordnet. Som beskrevet i avsnitt 8 i veiledningen for BroadWorks Trunking Solution, tillater dette at godkjenningen av SCA Webex-utseendet er atskilt fra den felles trunkautentiseringen. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med ruteliste- eller direkterutefunksjonene tilordnet.


 
Plasseringen av maler er flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen.

Selvaktivering av bruker

Slik klargjør du BroadWorks-brukere i Webex uten å tilordne den integrerte IM&P-tjenesten:

  1. Logg på Partner Hub, og finn Kundeliste side.

  2. Klikk på Vis maler .

  3. Velg Onboarding-malen for klargjøring du vil bruke på denne brukeren.

    Husk at hver mal er knyttet til en klynge og partnerorganisasjonen din. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren aktivere seg selv med koblingen.

  4. Kopier klargjøringskoblingen og send den til brukeren.

    Det kan også være lurt å inkludere koblingen for programvarenedlasting, og minne brukeren på at de må oppgi og bekrefte e-postadresse for å aktivere Webex-kontoen sin.

  5. Du kan overvåke brukerens aktiveringsstatus på den valgte malen.

Hvis du vil ha mer informasjon, se Brukerklargjørings- og aktiveringsflyter .

Klargjøring med ikke-klarerte e-poster

Partner Hub har et sett med kontroller i brukerstatusvisningen som tillater Webex for Cisco BroadWorks Tjenesteleverandøradministratorer gjennomgår brukerstatus og løser feil ved klargjøring med uklarerte e-poster. Hvis du vil ha mer informasjon, se Bekrefte brukerklargjøring med ikke-klarerte e-postmeldinger.

Flytt Webex-brukere til Webex for Cisco BroadWorks

Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.

Eksisterende Webex-bruker tilhører en …

Følg disse prosessene for å flytte brukeren

Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto)

  1. Klargjøre brukere – Hvis Webex for BroadWorks-organisasjonen ikke finnes (uten klargjorte brukere), følger du normal klargjøring for å klargjøre den første brukeren som administratorbruker og opprette organisasjonen. Dette flytter Webex- brukerkonto automatisk for den første brukeren. For etterfølgende brukere, bruk fremgangsmåten nedenfor.

  2. Flytt bruker (med samtykke) til Webex for Cisco BroadWorks – Hvis Webex for BroadWorks-organisasjonen finnes (den første brukeren klargjøres), må du innhente brukersamtykke og flytte etterfølgende brukere.

Kundeorganisasjon

Koble Webex for BroadWorks til eksisterende organisasjon – Organisasjonsvedlegget (for den første brukeren) legger også til Webex for BroadWorks til etterfølgende brukere, så lenge de er tilordnet til riktig organisasjon.

Eksisterende Webex-bruker tilhører en …

Følg disse prosessene for å flytte brukeren

Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto)

Hvis Webex for BroadWorks-organisasjon ikke finnes (ingen brukere klargjøres):

  • Klargjøre brukere – Følg vanlig klargjøring for å legge til den første brukeren som administratorbruker. Dette flytter kontoen for den første brukeren automatisk og oppretter Webex for BroadWorks-organisasjonen. Brukerens samtykke kreves for å flytte etterfølgende brukere (bruk fremgangsmåten nedenfor).

Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):

Kundeorganisasjon

Flytt bruker (med samtykke) til Webex for Cisco BroadWorks

Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller som har en egenregistreringskonto (gratiskonto eller prøvekonto) til Webex for Cisco BroadWorks. Merk at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I dette tilfellet kan du bruke ett av disse alternativene til å flytte brukere:

  • Flytt bruker (med klarert e-post) – bruker klargjøring med klarert e-post

  • Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post

  • Selvaktivering


 
Hvis Webex for Cisco BroadWorks-organisasjonen ikke er opprettet ennå (ingen brukere er klargjort), følger du vanlige klargjøringsprosesser ( Klargjøre brukere ) for å opprette organisasjonen og legge til den første brukeren som administrasjonsbruker. Når den første brukeren er klargjort til organisasjonen, følger du de samtykkebaserte metodene i denne prosedyren for å flytte etterfølgende brukere.

Flytt bruker (med klarert e-postadresse)

Hvis onboarding-malen bruker klarerte e- administrator , kan partneradministratoren flytte etterfølgende brukere med denne prosessen:

  1. Administrator legger til brukeren.

    • Brukeren blir sendt til BroadWorks klargjøringsbroen.

    • CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.

    • En automatisert e-post sendes til brukeren.

  2. Brukeren åpner e-posten og klikker Aktiver konto . Brukeren omdirigeres til Webex-forbrukerportalen.

  3. Bruker logger på Webex.

  4. Brukerklikker Slett for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto er slettet.

    • Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.

    • Brukeren sendes til nedlastingssiden.

Flytt bruker (med uklarert e-postadresse)

Hvis onboarding-malen bruker uklarerte e-poster, må brukerens e-postadresse først bekreftes. administrator kan følge denne prosessen for å flytte etterfølgende brukere:

  1. Administrator legger til brukeren.

    • Brukeren blir automatisk skjøvet til BroadWorks klargjøringsbroen.

    • En tekst med en aktiveringskobling sendes til brukeren.

  2. Brukeren klikker på Aktiveringskoblingen og skriver inn e-postadresse sin.

    • CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.

    • En automatisert e-post sendes til brukeren.

  3. Brukeren åpner e-posten og klikker Bli med nå .

    • e-postadresse er bekreftet.

    • Brukeren blir omdirigert til å logge på Webex-forbrukerportalen.

  4. Bruker logger på Webex.

  5. Brukeren må klikke Slett for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto er slettet.

    • Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.

    • Brukeren sendes til nedlastingssiden.

Selvaktiveringsflyt

Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen.

  1. Brukeren logger på URL-adressen til brukertilgangsportalen ved hjelp av BroadWorks-legitimasjon.

  2. Brukeren skriver inn e-postadresse sin.

    • Brukeren blir sendt til BroadWorks klargjøringsbro.

    • En automatisert e-post sendes til brukerens e-postadresse.

  3. Brukeren åpner e-posten og klikker på Bli med nå kobling, som bekrefter e-postadresse.

    • CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før de kan fortsette.

    • Brukeren blir omdirigert til å logge på Webex.

  4. Brukeren logger på forbrukerportalen.

  5. Brukeren klikker Slett konto .

    • Den gamle Webex-kontoen er slettet.

    • Brukeren klargjøres en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.

Koble Webex for BroadWorks til eksisterende organisasjon

Hvis du er partneradministrator og legger til administrator for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er knyttet til en partneradministrert BroadWorks-bedrift, MÅ administrator for at klargjøringsforespørselen skal lykkes.

Organisasjonsadministratorgodkjenning er nødvendig hvis noe av følgende er sant:

  • Den eksisterende kundeorganisasjonen har 100 brukere eller flere

  • Organisasjonen har et bekreftet e-postdomene

  • Det er gjort krav på organisasjonsdomenet

Hvis ingen av kriteriene ovenfor er sanne, kan en automatisk vedlegg oppstå.


 
I en Automatisk vedlegg scenario blir et Webex for BroadWorks-abonnement lagt til i en eksisterende kundeorganisasjon uten å varsle den eksisterende administrator eller sluttbruker. I de fleste tilfeller vil partnerorganisasjonen din få rettigheter som klargjøringsadministrator. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare suspenderte/avbrutte lisenser, blir du fullverdig administrator.

Med klargjøring av administratortilgang vil du ha begrenset synlighet i Control Hub for brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen.

Partneradministratorer kan fullføre følgende prosedyre for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:


 
I Partner Hub er Klargjøring av eksisterende organisasjoner toggle må være aktivert i denne organisasjonens Introduksjonsmal innstillinger (bryteren er på som standard).
1

Partneradministratoren klargjør administrator for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, se Klargjør kundeorganisasjoner . Følgende skjer:

  • Organisasjonsvedlegg mislykkes med en 2017 feil (Kan ikke klargjøre abonnent til en eksisterende Webex-organisasjon). (Det mottas ikke en feil under et automatisk vedlegg.)

  • Et e-postvarsel genereres og sendes til kundeorganisasjonens administratorer (opptil fem administratorer). E-postvarselet fremhever partneradministratorens e-post (som konfigurert i administrator -malen i Partner Hub) og ber administrator om å godkjenne partneradministratoren som ekstern administrator . administrator må godkjenne forespørselen og gi administrator full administrator tilgang til kundeorganisasjonen.


 

Anta at administrator ikke mottar en e-post. I så fall kan administrator manuelt legge til partneradministratoren (angitt i malen) som ekstern administrator for administrator fra Control Hub. Deretter kan du prøve å klargjøre brukeren på nytt, noe som vil utløse Webex for Cisco BroadWorks-kundeklargjøring.

2

Med full administrator tilgang, kan administrator fullføre prosessen med klargjøring av kunden. Du må prøve å klargjøre klargjøringen av kunden på nytt fra trinn 1 ovenfor. Nå som ekstern fullstendig administrator bør du imidlertid ikke observere feilen 2017.

Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen.


 
Navnet på den vedlagte organisasjonen endres ikke til BroadWorks- forretningsnavn. Navnet på den vedlagte organisasjonen forblir som det var før vedleggsprosessen.

Vilkår for organisasjonsvedlegg

  • e-postadresse til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadresse til en eksisterende bruker i den målrettede kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.

  • Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.

  • Organisasjonens eksisterende autentiseringsinnstillinger har forrang over det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat av dette er det ingen endring i hvordan eksisterende brukere logger på.

    • Hvis den eksisterende kundeorganisasjonen har grunnleggende merkevarebygging aktivert, vil imidlertid Partnerens avanserte merkevarebyggingsinnstillinger ha forrang etter at vedlegget har funnet sted. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebygging i de avanserte innstillingene for merkevarebygging.

  • Navnet på den eksisterende organisasjonen endres ikke.

  • Det er ingen endring i innstillingen for flagg for e-postundertrykkelse i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, kan det hende at nye brukere mottar en e-post med en kode som må angis for å fullføre aktiveringen.

  • Begrenset administratormodus (angitt av bryteren Begrenset av partner-modus) er slått av for den vedlagte organisasjonen.

  • Sørg for å fullføre organisasjonsvedleggsprosessen (flytte eksisterende brukere og oppdatere organisasjons-ID-en), før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.

  • En BroadWorks-bedrift kan bare knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én BroadWorks-bedrift til separate Webex-organisasjoner.

Legg til ekstern administrator

Hvis du vil se trinnene som administrator , kan du se Godkjenn forespørsel fra ekstern administrator artikkel om help.webex.com.


 
Kundeadministratoren må gi den eksterne administratoren alle administratorrettigheter og -privilegier.

 
e-postadresse som administrator for kundeorganisasjonen legger til som ekstern administrator , må samsvare med e-postadresse til partneradministratoren slik den er konfigurert i onboarding-malen på Partner Hub.

Når du har lagt til e-posten fra onboarding-malen på Partner Hub som full administrator, må eventuelle flere partneradministratorer også legges til som en ekstern administrator med fulle administratorrettigheter.

Koble Webex for BroadWorks fra eksisterende organisasjon

Følg denne fremgangsmåten for å koble fra Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel koblet Webex for BroadWorks til en eksisterende organisasjon ved et uhell og ønsker å fjerne vedlegget.


 

I standardflyt slettes alle tilknyttede abonnentdata og kundens Webex for BroadWorks-abonnement deaktiveres ved frakobling av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyt). Du mister dessuten tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I Hybridflyt endres ikke kundeabonnementene.

  1. Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du be administrator gi deg ekstern administrator ved å følge Godkjenn forespørsel fra ekstern administrator .

  2. Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjerne et BroadWorks-arbeidsområde API.

  3. Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjerne en BroadWorks-abonnent API.

  4. Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukerne for eksempel ble klargjort via den ikke-klarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, forblir brukerne i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.

  5. Slett BroadWorks-anrop konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk på Hybrid , under BroadWorks-anrop slette alle konfigurasjoner.

Hvis du vil knytte Webex for BroadWorks til kunden etter at du har fullført frakoblingen, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.


 
Et alternativt alternativ for å fjerne abonnenter hvis du ikke vil bruke Fjerne en BroadWorks-abonnent API er å gå inn i BroadWorks CommPilot og fjerne Integrert IM&P tjeneste for de berørte brukerne.

Behandle brukere og organisasjoner

Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og Webex. Anropsattributter og brukerens BroadWorks-identitet lagres i BroadWorks. En distinkt e-postidentitet for brukeren, og dens lisensiering for Webex-funksjoner, lagres i Webex.

Verifiser brukerklargjøring med uklarerte e-postadresser

Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan vedkommende bruke alternativet Prøv igjen som vises i portalen, for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.

1

Logg på Partner Hub og finn Kundeliste side.

2

Klikk på Vis maler . Velg den aktuelle onboarding-malen du vil bruke på denne brukeren.

3

Kontroller at følgende innstillinger er angitt under Brukerverifikasjon for å sikre at gjennomstrømningsklargjøring med uklarerte e-postadresser er riktig konfigurert:

  • Alternativet Uklarerte e-poster må være avmerket.
  • Feltet Del kobling må peke til Aktivering-koblingen. Hvis alt er konfigurert, kan brukere forsøke å klargjøre seg selv via brukeraktiveringsportalen.
4

Når brukerklargjøring er gjennomført, klikker du på Vis brukerstatus under Brukerverifikasjon for å sjekke klargjøringsstatusen.

Visningen Brukerstatus viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det finnes utestående krav.
5

For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:

  • Prøv å aktivere på nytt – Klikk på dette alternativet for å prøve å integrere brukeren på nytt. Skriv inn en gyldig e-postadresse i hurtigvinduet, og klikk på Integrer.
  • Slett bruker – Dette alternativet kan være aktuelt hvis du må endre konfigurasjonen for å tillate integrering. Når du har slettet brukeren og gjort endringene, kan brukeren prøve integreringen på nytt.
  • Endre pakketype – Endre innstillingen fra én pakke til en annen:
  • Kopier feiltekst – Klikk på dette alternativet for å kopiere feilteksten.

Flere visningsalternativer

Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:

  • Eksporter – Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.

  • Ekskluder klargjorte brukere – Aktiver denne veksleknappen hvis du kun vil vise brukere med utestående krav eller feil.

Endre bruker-ID eller e-postadresse

Endringer i bruker-ID og e-postadresse

E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-ID-en er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålet med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:

Attributt i BroadWorksTilsvarende attributt i WebexHensiktMerknader
Bruker-ID for BroadWorksIngenPrimær identifikatorDu kan ikke endre denne identifikatoren og likevel koble brukeren til den samme kontoen i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil.
E-post-IDBruker-ID

Obligatorisk for flytende klargjøring (oppretter Webex-bruker-ID) når du hevder at du klarerer e-post

Ikke obligatorisk i BroadWorks hvis du ikke hevder at du kan klarere e-poster

Ikke obligatorisk i BroadWorks hvis du tillater at abonnenter kan aktivere seg selv

Det finnes en manuell prosess for å endre dette begge steder hvis brukeren klargjøres med feil e-postadresse:

  1. Endre brukerens e-postadresse i Control Hub

  2. Endre e-post-ID-attributtet i BroadWorks

Ikke endre bruker-ID-en for BroadWorks. Dette støttes ikke.

Alternativ IDIngenAktiverer autentisering av bruker, via e-post og passord, mot BroadWorks bruker-IDMå være det samme som e-post-ID-en. Hvis du ikke kan legge e-posten til attributtet Alternativ ID, må brukerne angi BroadWorks-bruker-ID-en ved autentisering.

Endre brukerpakke i Partner Hub

1

Logg på Partner Hub og klikk på Kunder .

2

Finn og velg kundeorganisasjonen der brukeren er hjemmehørende.

Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen.

3

Klikk på Vis kunde .

Kundeorganisasjonen åpnes i Control Hub, og viser Oversikt-siden.
4

Klikk på Brukere , og deretter finner og klikker du på den berørte brukeren.

5

I brukerens Tjenester , klikk Webex for BroadWorks-pakker (abonnement) .

Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet til brukeren.

6

I Profil -fanen, se i Pakke delen og klikk på pilen ( > ) for å utvide visningen.

7

Velg pakken du ønsker for denne brukeren ( Grunnleggende , Standard , Premium eller Softphone ) og klikk Lagre .

Control Hub viser en melding om at brukeren oppdaterer.

8

Du kan lukke brukerdetaljene og Control Hub-fanen.


 
Standard- og Premium-pakkene har forskjellige møteområder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flytter til den andre pakken, vises abonnenten med to møteområder i Control Hub. Abonnentens vertsmøtefunksjoner og møtested justeres etter gjeldende pakke. møtested for den forrige pakken og alt tidligere opprettet innhold på dette nettstedet, for eksempel opptak, forblir tilgjengelige for administratoren for møtenettstedet.

 
Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres.

Slett brukere

Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:


 
Hvis brukeren du skal slette, har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administrator hvis den siste administrator skulle bli slettet.

Webex for Cisco BroadWorks API

Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:

  1. Kjør Fjerne en BroadWorks-abonnent API-forespørsel påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber . Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Kjør Slett en person API-forespørsel påhttps://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.

Gjennomstrømming av klargjøring

Partneradministratorer kan bruke gjennomgående klargjøring for å slette brukere:

  1. Fjern den integrerte IM+P-tjenesten fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra Bruker – integrert IM&P side på BroadWorks. Hvis du vil ha en detaljert fremgangsmåte, kan du se "Konfigurere integrert IM&P" i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 .

    Når tjenesten er deaktivert, fjerner flytende klargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Finn og velg brukeren i Control Hub.

  3. Gå til Handlinger og velg Slett bruker .

Control Hub (kundeadministratorer)

Kundeadministratorer kan bruke Control Hub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, se Slette en bruker fra organisasjonen din i Webex Control Hub klhttps://help.webex.com/0qse04/ .

Slett organisasjon

Følg denne fremgangsmåten for å slette en Webex for Cisco BroadWorks-organisasjon fra systemet.
1

Bruk People API-ene til å slette alle brukere fra organisasjonen:

  1. Kjør Vis personer API for å hente en liste over brukere.

  2. Kjør Slett en person API for å slette brukerne.


 
Den Fjern et BroadWorks Subscriber API fjerner Webex for Cisco BroadWorks-rettigheter fra en bruker, men sletter ikke brukeren.
2

Hvis Katalogsynkronisering er aktivert, må du deaktivere den. Dette kan gjøres via Partner Hub eller via det offentlige API-et.

Slik deaktiverer du katalogsynkronisering via Partner Hub:

  1. Logg på Partner Hub og klikk på Innstillinger .

  2. Under BroadWorks-anrop , klikk Vis maler og velg riktig mal.

  3. Klikk på Vis statusliste for kundesynkronisering -knappen i sidepanelet.

  4. For den aktuelle kunden klikker du på de tre prikkene helt til høyre og velger Deaktiver synkronisering .

Hvis du vil deaktivere Directory Sync via API, bruker du Oppdater katalogsynkronisering for BroadWorks Enterprise API og deaktiver aktivereDirSync innstillingen.

Alle brukere relatert til BroadWorks Directory Sync for denne organisasjonen blir slettet. Merk at fjerning av brukere (ved bruk av begge metodene) kan ta litt tid, avhengig av antall brukere.

3

Når alle brukerne er fjernet, bruker du Slett en organisasjon API for å slette organisasjonen.

Utgivelsesbehandling

Utgivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex-apper oppgraderer til den nyeste programvaren med.

Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan imidlertid partneradministratorer:

  • Konfigurer tilpassede utgivelsesplaner med utsettelser fra Cisco-standard utgivelsesplan

  • Konfigurer én utgivelsesplan og kaskade denne tidsplanen til alle kundeorganisasjonene de administrerer

  • Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner

Hvis du vil ha mer informasjon om versjonsbehandling, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasninger av versjonsadministrasjon .

Konfigurer systemet på nytt

Du kan konfigurere systemet på nytt på følgende måte:

  • Legg til en BroadWorks-klynge i Partner Hub

  • Rediger eller slett en BroadWorks-klynge i Partner Hub

  • Legg til en onboarding-mal i Partner Hub

  • Rediger eller slett en onboarding-mal i Partner Hub

Rediger eller slett en BroadWorks-klynge i Partner Hub

Du kan redigere eller fjerne en BroadWorks-klynge i Partner Hub.

1

Logg på Partner Hub med legitimasjonen din for partneradministratoren på https://admin.webex.com.

2

Gå til Innstillinger og finn BroadWorks-anrop delen.

3

Klikk på Vis klynger .

4

Klikk på klyngen du vil redigere eller slette.

Klyngedetaljene vises i en utfallsrute til høyre.
5

Du har disse alternativene:

  • Endre eventuelle detaljer du trenger å endre, og klikk deretter Lagre .
  • Klikk på Slett for å fjerne klyngen, og bekreft.

     

    Hvis det er mange kunder (>50) i BroadWorks-klyngen, kan operasjoner som oppdatering av XSI Actions, XSI Events, DAS URL, XSP| ADP URL eller DND-synkronisering støttes ikke. I slike tilfeller anbefales det å kontakte en Cisco TAC støttetekniker for å få hjelp.

    Hvis en mal er knyttet til klyngen, kan du ikke slette en klynge. Slett de tilknyttede malene før du sletter klyngen. Se Rediger eller slett en onboarding-mal i Partner Hub .

Klyngelisten oppdateres med endringene dine.

Rediger eller slett en onboarding-mal i Partner Hub

Du kan redigere eller slette onboarding-maler i Partner Hub.

1

Logg på Partner Hub med legitimasjonen din for partneradministratoren på https://admin.webex.com.

2

Gå til Innstillinger og finn BroadWorks-anrop delen.

3

Klikk på Vis maler .

4

Klikk på malen du vil redigere eller slette.

5

Du har disse alternativene:

  • Rediger eventuelle detaljer du må endre, og klikk deretter på Lagre .
  • Klikk på Slett for å fjerne malen, og bekreft.

Innstilling

Verdier

Merknader

kontonavn /passord for klargjøringskonto

Brukerleverte strenger

Du trenger ikke å angi klargjøringskontodetaljene på nytt når du redigerer en mal. De tomme bekreftelsesfeltene for passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du opprinnelig oppga.

Fyll ut brukerens-e-postadresse på påloggingssiden

På/Av

Det kan ta opptil sju timer før en endring i denne innstillingen trer i kraft. Det vil si at etter at du har aktivert den, kan det hende at brukerne fortsatt må skrive inn e-postadressene sine på påloggingsskjermen.

Klyngelisten oppdateres med endringene dine.

Webex Assistant

Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.

Webex Assistant for Meetings er tilgjengelig gratis for møtenettsteder med premium- og standardpakker og personlige møterom. Støtte omfatter både nye og eksisterende områder.

Aktiver Webex Assistant for Meetings

Webex Assistant er som standard aktivert for både standard- og premiumpakke Broadworks-kunder.

Partneradministratorer og kundeorganisasjonsadministratorer kan deaktivere funksjonen for kundeorganisasjoner gjennom Kontrollhub .

Begrensninger

Følgende begrensninger finnes for Webex for Cisco BroadWorks:

  • Støtten er begrenset til bare møteplasser med Premium- og Standardpakker og personlige møterom.

  • Transkripsjoner for hørselshemmede teksting støttes bare på engelsk, spansk, fransk og tysk.

  • Innholdsdeling via e-post kan bare nås av brukere i organisasjonen

  • Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.

  • Med Premium-pakken er utskrifter etter møte tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp.

  • Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og transkripsjoner etter møtet er derfor ikke tilgjengelige uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp, heller ikke da.

Tilleggsinformasjon om Webex Assistant

Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, se Bruk Webex Assistant i Webex Meetings og Events .

Deaktiver Webex-kall

Gratis Webex-anrop er aktivert som standard, slik at brukere kan ringe gratis til alle Webex-aktiverte enheter. Hvis du imidlertid vil at alle samtaler skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-samtaler i en onboarding-mal, noe som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.

Støtte for funksjoner

Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:

  • Brukere ser ikke lenger Ring med Webex som et valgbart anropsalternativ i Webex-appen.

  • Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer anrop som startes fra et Webex-teamområde, Samtalelogg, Kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.

  • Skjermdeling fungerer i en BroadWorks-samtale.

  • Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex Calls er deaktivert.

Deaktivere Webex Calls (ny onboarding-mal)

Når du konfigurerer en ny onboarding-mal, kan du konfigurere om Webex-anrop skal aktiveres eller deaktiveres ved å merke av eller fjerne merket for Deaktiver gratis Cisco Webex anrop avmerkingsboks i Legg til en ny mal veiviseren. Denne innstillingen blir plukket opp for brukere i kundeorganisasjoner som du tilordner til malen.

Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny onboarding-mal, kan du se Konfigurer partnerorganisasjonen din i Partner Hub .

Deaktivere Webex Calls (eksisterende onboarding-mal)

Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende onboarding-mal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.

  1. Logg på Partner Hub på admin.webex.com .

  2. Velg Innstillinger .

  3. Klikk på Vis mal og velg riktig onboarding-mal.

  4. Klikk på Deaktiver gratis Cisco Webex anrop .

  5. Klikk på Lagre.

Deaktivere Webex Calls (eksisterende bruker)

Hvis du deaktiverer denne funksjonen i en onboarding-mal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av fremgangsmåten nedenfor for å oppdatere brukeren.


 
Kontroller at du allerede har fullført én av fremgangsmåtene ovenfor for å deaktivere Webex Calls fra onboarding-malen som brukeren er tilordnet. Ellers vil en av fremgangsmåtene nedenfor rekonfigurere brukeren med Webex Calls aktivert.

Hvis du bruker flytende klargjøring, kan du gjøre følgende:

  1. Åpne CommPilot og gå til brukerkonfigurasjon.

  2. Fjern Integrert IM+P tjeneste fra brukeren og klikk OK .

  3. Legg til Integrert IM+P tjeneste til brukeren og klikk OK .

Ellers kan du bruke API-en til å oppdatere brukeren.

  1. Bruk Fjern et BroadWorks Subscriber API for å slette brukeren.

  2. Bruk Klargjør et BroadWorks Subscriber API for å legge til brukeren.

Deaktiver video- eller skjermdeling i samtaler

Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).

Hvis du vil ha fullstendig konfigurasjonsinformasjon og alternativer, se Deaktiver videosamtaler og Deaktiver skjermdeling i Konfigurasjonsveiledning for Webex for Cisco BroadWorks .


 
For video kan du også konfigurere om medier for innkommende anrop skal brukes som standard bare for video eller lyd.

Opptatt-lampefelt / varsel om mottak av anrop

Opptatt-lampefelt (BLF) / Varsling om mottak av anrop bruker funksjonene BLF og Direktetmottak. En BLF-bruker mottar et lyd- og bildevarsel i Webex-appen når en bruker fra den overvåkede BLF-listen mottar et innkommende anrop. BLF-brukeren kan Ignorer eller Plukk opp den overvåkede brukerens anrop.

BLF / Varsel om mottak av anrop hjelper i situasjoner der en bruker trenger å svare på anrop for andre teammedlemmer som kanskje jobber et annet sted.

Brukere kan også se sin BLF-overvåkede liste i delen Flersamtalevindu – Overvåkingsliste – (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av Webex-teammedlemmer og ikke-Webex-teammedlemmer. Webex-medlemmer vil ha full Webex-tilstedeværelse. Medlemmer som ikke er Webex-medlemmer, må katalogsynkroniseres til Webex, og de vil bare ha tilstandene «ukjent» og «i en samtale» (ringetilstand vil utløse dialogboksen for mottak av anrop).

Tilstedeværelsesbegrensninger for brukere som ikke er Webex-brukere:

  1. Tilstedeværelse støttes ikke for brukere som ikke er CI Broadworks, selv om de er i BLF-listen.

  2. CI-brukere uten Webex skyrettighet eller maskintype for kontoer (arbeidsområder) viser bare «i samtale» og «ukjent» tilstedeværelse. Det er ingen aktiv status, ringetone osv.-status.

  3. Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.

  4. Hvis du mister tilkoblingen, betyr det at alle ikke-Webex- anropsstatus tilbakestilles til «ukjent» ved tilkobling på nytt.

  5. Hvis en ikke-Webex-bruker fra BLF holder en samtale, vil de fortsatt vises som «i en samtale».

Krav

Kontroller at følgende oppdateringer brukes på BroadWorks. Installer bare oppdateringene som gjelder for versjonen din:

For R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

For R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Hvis du bruker XSP| ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Hvis du bruker ADP:

    • Xsi-Actions-23_ 2022.01_ 1.200.bwar

    • Xsi-Events-23_ 2022.01_ 1.201.bwar (eller nyere)

For R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_ 2022.01_ 1.200.bwar

  • Xsi-Events-24_ 2022.01_ 1.201.bwar (eller nyere)

Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(denne taggen er valgfri)

Du må aktivere funksjon 101642 Forbedret Xsi-mekanisme for teamtelefoni på AS:

AS_CLI/System/ActivatableFeature> activate 101642

Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor, da noen SIP-samtale anropsflyter krever denne funksjonen:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Kontroller at følgende tjenester er tilordnet til brukere:

  • Tilordne tjenesten Mottatt anrop for alle brukere

  • Konfigurer feltet opptattlampe for brukere


 
Alle referanser til XSP inkluderer enten XSP eller ADP.

Konfigurer opptattlampefelt på BroadWorks

Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefeltet for en bruker.

  1. Logg på BroadWorks CommPilot.

  2. For en valgt bruker går du til Klientapplikasjoner og konfigurer feltet for opptattlampe.

  3. Legg til URL-adressen til BLF-listen som skal overvåkes.

  4. Bruk søkeparametrene til å finne og legge til brukere i Overvåkede brukere listen.

  5. Klikk på OK.

SlidoStøtte for integrering

Webex for Cisco BroadWorks støtter integrering av Webex-appen medSlido .

Slidoer et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. NårSlido er integrert i Control Hub-organisasjonen din, kan brukerne legge tilSlido app til møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.

Hvis du vil ha mer informasjon om hvordan du distribuerer og brukerSlido med Webex-appen, se IntegrerSlido med Webex-appen .

Webex-tilgjengelighet: I et kalendermøte

Når du har godtatt et møte i Outlook-klienten som er en avtale, et ad hoc-møte eller et ikke Webex-møte, vises Webex-tilgjengeligheten din som «I et kalendermøte». Denne tilgjengeligheten lar kollegene dine vite at du ellers er engasjert, og at et svar kan bli forsinket.

Slik aktiverer du denne funksjonen:

  1. gå til Generelt fanen i din Innstillinger -fanen i Windows eller Innstillinger på Mac.

  2. Merk av i boksen for å Vis når du er i et kalendermøte .


 
For brukere med Outlook-tilstedeværelsesintegrering aktivert, tilordnes «I et kalendermøte» i Webex til «Opptatt» i Outlook.

Advarsel!

For at denne funksjonen skal fungere, må du ha Webex-app og Outlook-klienten kjørende samtidig.

Vi jobber for øyeblikket med å støtte alternativet «Vis som å jobbe andre steder» i Outlook for å ikke vise en bruker som «I et kalendermøte» i Webex.

Hvis en bruker velger å deaktivere «Vis når i et kalendermøte» mens de er i et kalendermøte, oppdateres ikke tilstedeværelsen før møtet er avsluttet. Dette krever en omstart av klienten for å plukke opp.

Automatisk svar med tone

Med automatisk svar med tone kan brukere foreta anrop fra en tredjepartsapp, for eksempel Contact Center, og anropet rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som gir beskjed om at samtalen kobles til.

For en Webex for Cisco BroadWorks-bruker å bruke denne funksjonen:

  • Funksjonen støttes kun på primærlinje

  • Webex-appen må være det primærlinje linjeutseendet

  • Den%ENABLE_AUTO_ANSWER_WXT% -koden må være aktivert

Hvis brukeren i tillegg har delt samtale samtalevisninger (for eksempel en bordtelefon er konfigurert som et av de sekundære linjevisningene), støttes funksjonen fortsatt på det primære utseendet så lenge de delte samtalevisningene er konfigurert til å ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere én av følgende tre betingelser på BroadWorks for alle delte samtaleutseende:

  • Varsle alle visninger for Klikk for å ringe-anrop er deaktivert i konfigurasjonen for delt samtale samtaleutseende – dette er den anbefalte fremgangsmåten

    eller

  • Tillat oppsigelse til dette stedet må være deaktivert for alle delte samtalevisninger eller

    eller

  • Steder er deaktivert for alle delte samtalevisninger

Økende kapasitet

XSP| ADP-farmer

Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP-er| ADP-ressurser du trenger for den foreslåtte økningen i abonnentnummer. For enten de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmene har du følgende skalerbarhetsalternativer:

  • Skala dedikert gård : Legg til én eller flere XSP| ADP-servere til gården som trenger ekstra kapasitet. Installer og aktiver det samme settet med programmer og konfigurasjoner som farmens eksisterende noder.

  • Legg til en dedikert gård : Legg til en ny, dedikert XSP| ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder på den nye gården, for å avlaste trykket på den eksisterende gården.

  • Legg til en spesialisert gård : Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP| ADP-farm for det formålet, som tar hensyn til kravene til felles bosted som er oppført i dette dokumentet. Du må kanskje konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.

I alle tilfeller er overvåking og ressursdisponering av BroadWorks-miljøet ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne med profesjonelle tjenester.

Behandle HTTP-serversertifikater

Du må administrere disse sertifikatene for mTLS-godkjente nettprogrammer på XSP-en| ADP-er:

  • Vårt tillitssertifikat fra Webex-skyen

  • Din XSP| Sertifikatene for ADPs HTTP-servergrensesnitt

Tillitskjede

Du laster ned klareringssertifikatet fra Control Hub og installerer det på XSP-en| ADP-er under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.

HTTP-servergrensesnittene dine

XSP| ADP må presentere et offentlig signert serversertifikat for Webex, som beskrevet i Bestill sertifikater . Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignert sertifikat med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.

Partnermodusbegrensning

Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle kundeadministratorene for den organisasjonen, uavhengig av rolleberettigelsene, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en administrator kan oppdatere de begrensede innstillingene.


 
Begrenset av partner-modus er en innstilling på organisasjonsnivå i stedet for en rolle. Innstillingen begrenser imidlertid bestemte rollerettigheter for kundeadministratorer i organisasjonen som innstillingen brukes på.

Kundeadministratortilgang

Kundeadministratorer mottar et varsel når Begrenset innhold-modus brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, rett under Control Hub-overskriften. Banneret varsler administrator om at Begrenset innhold-modus er aktivert, og at de kanskje ikke kan oppdatere enkelte anropsinnstillinger.

For en administrator i en organisasjon der Begrenset av partner-modus er aktivert, bestemmes tilgangsnivået for Control Hub med følgende formel:

(Control Hub-tilgang) = (rettigheter for organisasjonsroller) – (begrenset av begrensninger i partnermodus)

Restriksjoner

Når Begrenset-av-partner-modus er aktivert for en kundeorganisasjon, er kundeadministratorer i den organisasjonen begrenset fra tilgangen til følgende Control Hub-innstillinger:

  • I Brukere-visninger er følgende innstillinger utilgjengelige:

    • Administrer brukere-knappen er grå.

    • Legg til eller endre brukere manuelt – ingen mulighet til å legge til eller endre brukere, verken manuelt eller via CSV.

    • Krev brukere – ikke tilgjengelig

    • Automatisk tilordning av lisenser – ikke tilgjengelig

    • Katalogsynkronisering – Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).

    • Brukerdetaljer – Brukerinnstillinger som Fornavn, Etternavn, Visningsnavn og Primær e-postadresse* kan redigeres.

    • Tilbakestill pakke – ikke noe alternativ for å tilbakestille pakketypen.

    • Rediger tjenester – ikke noe alternativ for å redigere tjenestene som er aktivert for en bruker (f.eks. Meldinger, Meetings, Calling)

    • Vis tjenestestatus – kan ikke se fullstendig status for hybridtjenester eller kanal for programvareoppgradering

    • Primært arbeidsnummer – dette feltet er skrivebeskyttet.

  • I Konto-visningen er følgende innstillinger utilgjengelige:

    • Firmanavn er skrivebeskyttet.

  • I Organisasjonsinnstillinger-visningen er følgende innstillinger utilgjengelige:

    • Domene – tilgangen er skrivebeskyttet.

    • E-post – innstillingene for Demp e-post med invitasjon fra administrator og valg av språk for e-post er skrivebeskyttet.

    • Autentisering – ikke noe alternativ for å redigere innstillinger for autentisering og SSO.

  • I Calling-menyen er følgende innstillinger utilgjengelige:

    • Anropsinnstillinger – app-alternativene for innstillinger for samtaleprioritet er skrivebeskyttet.

    • Ringeadferd – innstillingene er skrivebeskyttet.

    • Plassering > PSTN – alternativene for lokal gateway og Cisco PSTN er skjult.

  • Under TJENESTER er tjenestealternativene Overføringer og Connected UC undertrykt.

Aktiver Begrenset av parter-modus

Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Begrenset av partnermodus for en gitt kundeorganisasjon ( standardinnstilling er aktivert).

  1. Logg på Partner Hub (https://admin.webex.com ), og velg Kunder .

  2. Velg den aktuelle kundeorganisasjonen.

  3. I innstillingsvisningen til høyre aktiverer du Begrenset av partnermodus bryter for å slå på innstillingen.

    Hvis du vil slå av Begrenset av partner-modus, deaktiverer du bryteren.


 

Hvis partneren fjerner den begrensede administrator for en administrator, vil administrator kunne utføre følgende:

  • Legg til Webex for engros-brukere (med -knappen)

  • Endre pakker for en bruker

Partneranalyse

Forbedringer i Control Hub gjør det enkelt for partneradministratorer å vise og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere mulighet til å få en aggregert visning for alle kunder, og inkluderer følgende detaljer:

  • Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)

  • Bruker etter pakketrend (daglig/ukentlig/månedlig)

  • Kunder med antall pakker tilordnet

Hvis du vil ha fullstendig informasjon om hvordan du bruker partneranalyse, kan du se Webex-artikkelen Analyse for Webex for engros- og Webex for Broadworks-pakker i Partner Hub .

API-er for faktureringsrapport

Webex for utviklere gir offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste opp, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves og rollekravene.

API for fakturering

Hensikt

Tilgangstype

Rollekrav for API

(Administrator krever minst én av disse rollene)

Opprett en BroadWorks-faktureringsrapport

Brukes til å generere en faktureringsrapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Liste BroadWorks-faktureringsrapporter

Brukes til å vise rapportene som er tilgjengelige for visning.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

Hent en BroadWorks-faktureringsrapport

Brukes til å hente en kopi av en generert rapport.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

Slett en BroadWorks-faktureringsrapport

Brukes til å slette en generert rapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Faktureringsfelt

Tabellen nedenfor viser feltene som finnes i den genererte rapporten.

Felt

Beskrivelse

forhandlernavn

Partnernavn eller partnerorganisasjons-ID

fakturerings-ID

Unik faktureringsidentifikator eller C-nummer for partner

spEnterpriseId

Den unike identifikatoren levert av tjenesteleverandøren for abonnentens virksomhet.

internt

Status for kundens interne prøveversjon (Ja/Nei)

userId

Bruker-ID-en til abonnenten på BroadWorks

abonnent-ID

En unik identifikator for den aktuelle abonnenten i Webex

selvaktivert

Ja/Nei

førstestartdato

Dato da abonnenten ble klargjort.

faktureringsstartdato

Dato for når faktureringen starter i denne måneden

billingEndDate

Dato for når faktureringen avsluttes i denne måneden

pakken

Pakketypen som belastes

mengde

Forholdsmessig mengde for fakturering.

  • 1 – angir en hel måned


 
  • Når du har generert en faktureringsrapport for en bestemt periode, kan du ikke generere den rapporten på nytt med mindre du først sletter den eksisterende rapporten.

  • Hvis du endrer enten pakketypen eller BroadWorks bruker-ID for en gitt bruker, vil rapporten for måneden der endringen skjedde, vise flere oppføringer for denne brukeren med separate forholdsmessige oppføringer før og etter endringen.

Feilsøke Webex for Cisco BroadWorks

Abonner på Webex-statussiden

Første sjekkhttps://status.webex.com når du opplever et uventet tjenesteavbrudd. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kontrollerer du statussiden. Les mer om å abonnere på status- og hendelsesvarsler på Brukerstøtte for Webex .

Bruk Control Hub Analytics

Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Kontroller Hub Analytics i brukerstøtten for Webex .

Nettverksproblemer

Kunder eller brukere opprettes ikke i Control Hub med flytende klargjøring:

  • Kan applikasjonsserver nå klargjørings-URL-en?

  • Er klargjøringskontoen og passordet riktige. Finnes denne kontoen i BroadWorks?

Klynger mislykkes konsekvent i tilkoblingstester:


 

Det forventes at mTLS-tilkoblingen til autentiseringstjenesten mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex- sertifikatkjede. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP| ADP-er, slik at mTLS-testtilkoblingen fra Partner Hub ikke var vellykket.

  • Er XSP| ADP-grensesnitt offentlig tilgjengelig?

  • Bruker du riktige porter? Du kan angi en port i grensesnittdefinisjonen på klyngen.

Grensesnitt mislykkes med validering

Xsi-Actions- og Xsi-Events-grensesnitt:

  • Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0/ på slutten av nettadressene.
  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.

Grensesnitt for autentiseringstjeneste:

  • Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0/ på slutten av nettadressene.
  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, og vær spesielt oppmerksom på:

    1. Kontroller at du delte RSA-nøkler på tvers av alle XSP| ADP-er.
    2. Kontroller at du oppga AuthService URL til nettbeholderen på alle XSP| ADP-er.
    3. Hvis du redigerte konfigurasjonen for TLS-kryptering, må du kontrollere at du brukte riktig navnekonvensjon. XSP| ADP krever at du skriver inn IANA-navneformatet for TLS-chiffreringene. En tidligere versjon av dette dokumentet oppførte feilaktig de nødvendige krypteringspakkene i OpenSSL-navnekonvensjonen.
    4. Hvis du bruker mTLS med autentiseringstjeneste, er Webex-klientsertifikatene lastet inn på XSP-en| Klareringslager for ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?

    5. Hvis du bruker CI-tokenvalidering med autentiseringstjeneste, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?

Klientproblemer

Kontroller at klienten er koblet til BroadWorks

  1. Logg på Webex-app.

  2. Kontroller at ikonet for samtalealternativer (et håndsett med et tannhjul over) er til stede i sidepanelet.

    Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.

  3. Åpne Innstillinger/innstillinger -menyen og gå til Telefontjenester delen. Du skal kunne se statusen SSO-økt Du er logget på .

    Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.

Denne bekreftelsen betyr:

  • Klienten har overført de nødvendige Webex-mikrotjenestene.

  • Brukeren har blitt autentisert.

  • Klienten har fått utstedt et JSON-netttoken med lang levetid av BroadWorks-systemet.

  • Klienten har hentet enhetsprofil og er registrert i BroadWorks.

Klientlogger

Alle Webex-app kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og omtrentlig tidspunkt da problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, se Hvor finner jeg støtte for Webex?

Hvis du trenger å samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:

Windows-PC : C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problemer med brukerpålogging

mTLS-aut. er feilkonfigurert

Hvis alle brukerne er berørt, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for autentiseringstjenesten:

  • Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.

  • Kontroller at Webex- sertifikatkjede er installert som et klareringsanker.

  • Kontroller at serversertifikat på grensesnittet/applikasjonen er gyldig og signert av en kjent CA.

Melding om overdreven lisens

Denne meldingen kan vises for en kunde i Kunder-visningen i Partner Hub. Denne meldingen vises når lisensbruk overskrider det lisensen tillater. Meldingen kan ignoreres.

Feilsøkingsveiledning

Hvis du vil ha detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, kan du se Feilsøkingsveiledning for Webex for Cisco BroadWorks .

Støtte

Retningslinjer for støtte for stabil tilstand

Tjenesteleverandøren er det første kontaktpunktet for sluttkunden (bedrifts)støtte. Eskalere problemer som SP ikke kan løse, til TAC. Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .

Retningslinjer for eskalering

  • Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttkunde (bedrifts)støtte.

  • Problemer som ikke kan løses av SP, eskaleres til TAC.

BroadWorks-versjoner

Ressurser for egenhjelp

  • Brukere kan finne støtte gjennom brukerstøtten for Webex, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex- Webex-app .

  • Webex-app kan tilpasses med denne hjelpe-URL-adressen og en URL-adresse for problemrapport .

  • Webex-app kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.

  • Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.

Samle inn informasjon for å sende inn en tjenesteforespørsel

Når du ser feil i Control Hub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, kan du lagre teksten for å dele med oss.

Prøv å inkludere minst følgende informasjon når du sender inn en forespørsel eller åpner en sak:

  • Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)

  • Sporings-ID (også en streng på 32 sekskantede sifre) hvis grensesnittet eller feilmelding gir en

  • e-postadresse for bruker (hvis en bestemt bruker har problemer)

  • Klientversjoner (hvis problemet har symptomer lagt merke til via klienten)

Webex for BroadWorks Reference

UC-One SaaS-sammenligning med Webex for Cisco BroadWorks

Løsning >

UC-One SaaS

Webex for Cisco BroadWorks

Sky

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klient

UC-One: Mobil, skrivebord

Resepsjonist, veileder

Webex: Mobil, skrivebord, nett

Stor teknologisk forskjell

Møter levert på Broadsoft Meet-teknologi

Møter levert på Webex Meetings teknologi

Tidlige feltforsøk

Oppsamlingsmiljø, betaklienter

Produksjonsmiljø, GA-klienter

Brukeridentitet

BroadWorks ID fungerte som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.

 

Bruker-ID og hemmelighet i BroadWorks

E-post-ID i Cisco CI fungerer som primær ID

SSO-integrering i tjenesteleverandør BroadWorks, der brukeren vil autentisere med BroadWorks bruker-ID og BroadWorks-hemmelighet om gangen.

 

Brukeren oppgir legitimasjon via SSO med BroadWorks og hemmelig i BroadWorks

ELLER

Bruker-ID og hemmelighet i CI IdP

ELLER

Bruker-ID i CI, ID og hemmeligheter i IdP

Klientgodkjenning

Brukere oppgir legitimasjon via klienten

BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger

Brukere oppgir legitimasjon via nettleseren (enten påloggingsside fra Webex BIdP-proxy eller CI)

Webex-tilgangs- og oppdateringstokener

Administrasjon / konfigurasjon

OSS/BSS-systemene dine og

Forhandlerportal

OSS/BSS-systemene dine og Control Hub

Aktivering av partner/tjenesteleverandør

Engangsoppsett av Cisco Operations

Engangsoppsett av Cisco Operations

Aktivering av kunde/bedrift

Forhandlerportal

Control Hub

Automatisk opprettet ved første brukerregistrering

Alternativer for brukeraktivering

Egenregistrert

Angi ekstern IM&P i BroadWorks

Angi integrert IM&P i BroadWorks (vanligvis bedrifter)

XSP| ADP-tjenestegrensesnitt

XSI-Actions

 

XSI-Events

CTI (mTLS)

AuthService (mTLS valgfritt)

DMS

XSI-Actions

XSI-Actions (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

Installer Webex og logg på (abonnentperspektiv)

1

Last ned og installer Webex. Hvis du vil ha mer informasjon, se Webex| Last ned appen .

2

Kjør Webex.

Webex ber deg om e-postadresse din.
3

Skriv inn din e-postadresse og klikk deretter på Neste.

4

Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex:

  1. Webex starter en nettleser slik at du kan fullføre autentiseringen med identitetsleverandøren din. Dette kan være autentisering med flere faktorer (MFA).

  2. Webex starter en nettleser der du kan angi BroadWorks- bruker-ID -en og passordet ditt.

Webex lastes inn etter at du har fullført autentisering mot IdP eller BroadWorks.

Datautveksling og lagring

Disse delene inneholder detaljer om datautveksling og lagring med Webex. All data krypteres både under overføring og hvile. Hvis du vil ha mer informasjon, se Webex-appsikkerhet .

Onboarding av tjenesteleverandør

Når du konfigurerer klynger og brukermaler i Webex Control Hub under introduksjonen av tjenesteleverandøren, utveksler du følgende BroadWorks-data som Webex lagrer:

  • Nettadresse for Xsi-Actions

  • Nettadresse for Xsi-Events

  • URL-adresse for CTI-grensesnitt

  • tjeneste-URL for autentiseringstjeneste

  • Legitimasjon for BroadWorks klargjøringsadapter

Brukerklargjøring for tjenesteleverandør

Denne tabellen viser bruker- og foretningsdata som utveksles som en del av brukerklargjøring gjennom Webex API-er.

Data flyttes til Webex

Fra

Gjennom

Lagret av Webex?

BroadWorks-bruker-ID

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis SP levert)

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis brukeren oppgitt)

Bruker

Portal for brukeraktivering

Ja

Fornavn

BroadWorks, etter API

Webex API-er

Ja

Etternavn

BroadWorks, etter API

Webex API-er

Ja

Hovedtelefonnummer

BroadWorks, etter API

Webex API-er

Ja

Mobilnummer

BroadWorks, etter API

Webex API-er

Ja

Primært internnummer

BroadWorks, etter API

Webex API-er

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

BroadWorks, etter API

Webex API-er

Ja

Språk

BroadWorks, etter API

Webex API-er

Ja

Tidssone

BroadWorks, etter API

Webex API-er

Ja

Fjerning av bruker

Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som er lagret under klargjøring, og hva som slettes i hvert scenario.

Brukerdata

Delvis sletting

Full sletting

BroadWorks-bruker-ID

Ja

Ja

E-post

Nei

Ja

Fornavn

Nei

Ja

Etternavn

Nei

Ja

Hovedtelefonnummer

Ja

Ja

Mobilnummer

Ja

Ja

Internnummer

Ja

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

Ja

Ja

Språk

Nei

Ja

Brukerpålogging og konfigurasjonshenting

Webex-autentisering

Webex-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Dataflytting

Fra

Til

E-postadresse

Bruker via Webex-app

Webex

Token for begrenset tilgang og (uavhengig) IdP-URL

Webex

Brukernettleser

Brukerlegitimasjon

Brukernettleser

Identitetsleverandør (som allerede har brukeridentitet)

SAML-påstand

Brukernettleser

Webex

Autentiseringskode

Webex

Brukernettleser

Autentiseringskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-app

BroadWorks-autentisering

BroadWorks-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Dataflytting

Fra

Til

E-postadresse

Bruker via Webex-app

Webex

Token for begrenset tilgang og (Webex Bwks IdP-proxy) IdP-URL

Webex

Brukernettleser

Merkevareinformasjon og BroadWorks-URL-er

Webex

Brukernettleser

Påloggingsinformasjon for BroadWorks

Bruker via nettleser (merkevaremerket påloggingsside levert av Webex)

Webex

Påloggingsinformasjon for BroadWorks

Webex

BroadWorks

BroadWorks- brukerprofil

BroadWorks

Webex

SAML-påstand

Brukernettleser

Webex

Autentiseringskode

Webex

Brukernettleser

Autentiseringskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-app

Varsel om utløpsdato for BroadWorks-passord under pålogging

Denne funksjonen forbedrer påloggingsprosessen og kontrollerer påloggingsflyten basert på:

Påloggingsadvarsel og forbedring av feilmelding :

  • For øyeblikket får ikke Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging via UAP, varsling om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre - mottar brukeren et varsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren anbefales å kontakte partneren, eller å følge Glemt Passord-koblingen på påloggingsskjermen for å tilbakestille passordet.
  • Hvis passordet er utløpt og konfigurasjonen i BroadWorks «enforcePasswordChangeOnExpiry» er satt til sann, ble feilmeldingen «feil brukernavn og passord» kastet, men nå med denne funksjonen forbedres feilmelding : Kunne ikke logge deg på. Kombinasjonen av bruker-ID-en og passordet som er oppgitt, samsvarer ikke med opplysningene våre, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006

Kontroller påloggingsflyten:

  • Partneren kan begrense påloggingen ved å aktivere eller deaktivere innstillingen «w4bwks-password-expiry-fail-login». Hvis BroadWorks-passordet er utløpt, er konfigurasjonen i broadworks «enforcePasswordChangeOnExpiry» satt til usann, og innstillingen «w4bwks-password-expiry-fail-login» er aktivert, vises en feil som sier at passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert , er innlogging tillatt. Som standard er innstillingen deaktivert.

Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av funksjonen avansert tilpasning. Partnere konfigurerer vanligvis koblingen for å navigere brukeren til en partnerportal for passordbehandling og tilbakestilling av passord.


 

Denne funksjonen forbedrer bare påloggingsopplevelsen for en aktiv bruker når passordet er i ferd med å utløpe eller allerede er utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-app. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk.

Innstillingen «w4bwks-password-expiry-fail-login» aktiveres eller deaktiveres av Cisco etter forespørsel fra en partner.

Henting av klientkonfigurasjon

Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene under henting av klientkonfigurasjoner.

Dataflytting

Fra

Til

Registrering

Klient

Webex

Organisasjonsinnstillinger, inkludert BroadWorks-URL-er

Webex

Klient

BroadWorks JWT-token

BroadWorks gjennom Webex

Klient

BroadWorks JWT-token

Klient

BroadWorks

Enhetstoken

BroadWorks

Klient

Enhetstoken

Klient

BroadWorks

Konfigurasjonsfil

BroadWorks

Klient

Bruk av stabil tilstand

Denne delen beskriver dataene som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten via BroadWorks eller Webex.

Denne tabellen viser databevegelser for anrop.

Dataflytting

Fra

Til

SIP-signalering

Klient

BroadWorks

SRTP-medier

Klient

BroadWorks

SIP-signalering

BroadWorks

Klient

SRTP-medier

BroadWorks

Klient

Denne tabellen viser dataflytting for meldinger, tilstedeværelse og møter.

Dataflytting

Fra

Til

HTTPS REST-meldinger og tilstedeværelse

Klient

Webex

HTTPS REST-meldinger og tilstedeværelse

Webex

Klient

SIP-signalering

Klient

Webex

SRTP-medier

Klient

Webex

SIP-signalering

Webex

Klient

SRTP-medier

Webex

Klient

Bruke klargjørings-API

Utviklertilgang

API-spesifikasjonen er tilgjengelig påhttps://developer.webex.com og en veiledning for bruk av den er påhttps://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide .

Du må logge på for å lese API-spesifikasjonen påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

Programgodkjenning og -godkjenning

Applikasjonen din integreres med Webex som en Integrering . Denne mekanismen lar applikasjonen utføre administrative oppgaver (for eksempel abonnentklargjøring) for en administrator i partnerorganisasjonen din.

Webex API-er følger OAuth 2-standarden (http://oauth.net/2/ ). OAuth 2 tillater at tredjepartsintegreringer henter oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for autentisering av API-anrop.

Du må først registrere integreringen din med Webex. Når den er registrert, må applikasjonen støtte denne flyten for godkjenning av OAuth 2.0 for å hente de nødvendige oppdaterings- og tilgangstokenene.

Hvis du vil ha mer informasjon om integrasjoner og hvordan du bygger inn denne OAuth 2-autorisasjonsflyten i appen, kan du sehttps://developer.webex.com/docs/integrations .


 

Det er to obligatoriske roller for å implementere integrasjoner – den utvikler og autorisere bruker – og de kan holdes av separate personer/team i miljøet ditt.

  • Den utvikler oppretter appen og registrerer den påhttps://developer.webex.com for å generere den nødvendige OAuth-klient-ID-en/hemmeligheten med forventede omfang for applikasjonen. Hvis applikasjonen opprettes av en tredjepart, kan de registrere applikasjonen (hvis du har bedt om tilgang), eller du kan gjøre det med din egen tilgang.

  • Den autorisere bruker er kontoen som programmet bruker til å autorisere API-kallene sine, til å endre partnerorganisasjonen din, kundenes organisasjoner eller abonnentene deres. Denne kontoen må ha rollen full administrator eller fullstendig salgsadministrator i partnerorganisasjonen din. Denne kontoen kan ikke eies av en tredjepart.

Organisasjonsnavn

Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:

  • Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.

  • Tjenesteleverandørmodus – Organisasjonsnavnet er gruppe-ID-delen av spEnterpriseId.

Organisasjonsnavnet vil inneholde mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.

Krav til BroadWorks-programvare

Se Livssyklusbehandling – Broadsoft-servere .

Vi forventer at tjenesteleverandøren er «oppdateringsaktuell» med de nyeste BroadWorks-oppdateringene og RI-appene (Release Independent). Listen over oppdateringer nedenfor er minimumskravet for integrering med Webex.


 
Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene. Noen oppdateringer kan ha ytterligere CLI-krav.

Versjon R22

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Obligatorisk for katalogsynkronisering

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.22.0.1123.ap373197

Obligatorisk oppdatering for applikasjonsserver

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.22.0.1123.ap377718

Obligatorisk oppdatering for samtaleopptaksfunksjonen

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Obligatorisk oppdatering for flytende klargjøring

AP.xsp.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Profilserver

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Plattform

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Kreves for proxy for NPS-godkjenning

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Kreves for proxy for NPS-godkjenning

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.platform.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

XSP| ADP

AP.xsp.22.0.1123.ap354313

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap369607

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap375206

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap376508

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap378585

Obligatorisk for enhetlig samtalelogg

Andre

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Versjon R23

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.23.0.1075.ap368517

Obligatorisk for katalogsynkronisering

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Konfigurer appserver

AP.as.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Obligatorisk for samtaleopptak

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Profilserver

AP.ps.23.0.1075.ap378391

Plattform

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Kreves for proxy for NPS-godkjenning

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

XSP| ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap375206

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Andre

Hvis du bruker ADP...

Xsi-Events-23_ 2021.05_ 1.251.bwar

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Versjon R24

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.24.0.944.ap384177

Obligatorisk for Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Obligatorisk for flytende klargjøring

AP.as.24.0.944.ap377718

Obligatorisk for samtaleopptak

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Andre

Xsi-Events-24_ 2021.05_ 1.251.bwar

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Brukerklargjørings- og aktiveringsflyter


 

Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex.

Brukernes e-postadresser må være unike, da Webex bruker e-postadresse til å identifisere en bruker. Hvis du har klarerte e-postadresser for brukerne, kan du velge å få dem aktivert automatisk når du klargjør dem automatisk. Denne prosessen er «automatisk klargjøring og automatisk aktivering».

Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)

Forutsetninger

  • Klargjøringskortet peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Klargjøringsbro).

  • Du må ha gyldige e-postadresser for sluttbrukere som kan nås som alternative ID-er i BroadWorks.

  • Control Hub har en klargjøringskonto i konfigurasjonen for partnerorganisasjonen din.

Trinn

Beskrivelse

1

Du gir tilbud og tar imot bestillinger for tjenesten med kundene dine.

2

Du behandler kundeordren og klargjør kunden i systemene dine.

3

Tjenesteklargjøringssystemet utløser klargjøringen av BroadWorks. Oppsummert oppretter dette trinnet bedriften og brukerne. Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker. En av disse tjenestene er den eksterne IM&P.

4

Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex. (Tilordning av IM&P-tjenesten fører til at klargjøringskortet kaller Webex-klargjørings-API-en).

5

Systemene dine må bruke Webex-klargjørings-API hvis du senere må justere pakken for brukeren (for å endre fra standard).

Påloggingsflyt for SSO

Påloggingsflyt for SAML SSO med direkte BroadWorks-autentisering (ressursdeling på tvers av opphav)

Følgende er SAML SSO -påloggingsflyten for Webex-app når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, noe som gir mulighet for direkte autentisering til BroadWorks. Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer det klienten oppgir for godkjenning. Trinn 1 og 5 er brukerhendelser. Høyre side av bildet representerer hendelser for påloggingstjenester sammen med det som returneres til klienten.

BroadWorks-registrerings- og tjenesteoppdagingsflyt

Følgende er oppdagelsesflyten for BroadWorks-tjenesten som følger umiddelbart av den forrige påloggingsflyten for Webex SAML SSO . Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management, til å be om registrering fra BroadWorks-distribusjonen.

Alternative innloggingsflyter

Bildene ovenfor forutsetter at SAML SSO -pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (Cross-Origin Resource Sharing). Nedenfor finner du noen alternative SAML SSO påloggingsflyter:

  • BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):

    • Den eneste forskjellen er i trinn 5 og 6 i påloggingsflyten for Webex. I trinn 5 valideres påloggingslegitimasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.

    • Flyten fortsetter gjennom de resterende trinnene i de to diagrammene som gjelder.

    • SSO-tokenet brukes ikke i denne flyten.

  • SAML SSO Webex-autentisering:

    • I trinn 3 i påloggingsflyten for Webex returnerer Common Identity-tjenesten identitetsleverandøren som brukes av Webex-autentisering.

    • På dette tidspunktet startes en alternativ SAML SSO -påloggingsflyt for Webex.

Brukersamhandlinger

Logg på

  1. Webex-app starter en nettleser for Cisco Common Identity (CI) for å tillate brukere å skrive inn e-postadresse sin .

  2. CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP-proxy (IDP) konfigurert som SAML IDP. CI omdirigeres til IDP-en som gir brukeren en påloggingsside. (Tjenesteleverandøren kan merke denne påloggingssiden.)

  3. Brukeren oppgir BroadWorks-legitimasjonen.

  4. Broadworks autentiserer brukeren gjennom IDP. Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).

  5. Ved vellykket autentisering henter Webex-app tilgangstokener fra CI (vises ikke i diagrammet). Klienten bruker dem til å be om et BroadWorks-Jason Web Token (JWT) med lang levetid.

  6. Webex-app oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.

  7. Webex-app registreres med BroadWorks.

Logg på fra et brukerperspektiv

Dette diagrammet er den typiske påloggingsflyten, sett av sluttbruker eller abonnenten:

  1. Du laster ned og installerer Webex-app.

  2. Du kan ha mottatt koblingen fra tjenesteleverandør din , eller du kan finne nedlastingen på nedlastingssiden for Webex.

  3. Du skriver inn e-postadresse din på påloggingsskjermen for Webex. Klikk på Neste.

  4. Vanligvis blir du omdirigert til en tjenesteleverandør-merket side.

  5. Den siden kan ønske deg velkommen via e-postadresse din.

    Hvis det ikke finnes en e-postadresse, eller hvis e-postadresse er feil, skriver du inn BroadWorks-brukernavnet i stedet.

  6. Skriv inn BroadWorks-passordet ditt.

  7. Hvis du logget på vellykket, åpnes Webex.

Samtaleflyt – bedriftskatalog

Samtaleflyt – PSTN-nummer

Presentasjon og deling

Start et rommøte

Klientsamhandlinger

Hente profil fra DMS og SIP Registrer deg hos AS

  1. Klienten kaller XSI for å få et enhetsadministrasjonstoken og URL-en til DMS.

  2. Klienten ber om enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.

  3. Klienten leser enhetsprofil og henter SIP-legitimasjon, adresser og porter.

  4. Klienten sender et SIP-REGISTER til SBC ved hjelp av informasjonen fra trinn 3.

  5. SBC sender SIP-REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)

Test- og lab-retningslinjer

Følgende retningslinjer gjelder for test- og laboratorieorganisasjoner:

  • Tjenesteleverandørpartnere er begrenset til maksimalt 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.

  • Alle brukere utover de første 50 testbrukerne vil bli fakturert.

  • For å sikre nøyaktig behandling av fakturaen må alle testorganisasjoner inkludere «test» i BroadWorks-organisasjonsnavnet.

  • Interne testorganisasjoner må angis i Webex Control Hub. Dette er for å forhindre at testbrukere faktureres som faktiske brukere.

Utpeke en organisasjon som en testorganisasjon

Slik utpeker du en organisasjon som en testorganisasjon:

  1. Logg på Partner Hub, og velg Kunder.

  2. Velg riktig kunde.

  3. På høyre kontrolllinje aktiverer du Intern testorganisasjon veksle.

Avspilling av talepost

For talepost må du kontrollere at du konfigurerer medieserveren til å bruke én av følgende koder:

  • mp3

  • wav – WAV-filer støttes i følgende formater: PCM (støttet på alle plattformer) og DVI-ADPCM (støttes ikke på Android

Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere applikasjonsserver og medieserveren:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologi

ACL
Tilgangskontrollliste
ALG
Application Layer Gateway
API
Grensesnitt for applikasjonsprogrammering
APNS
Apple pushvarsel
AS
Applikasjonsserver
ATA
Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
BAM
Broadsoft Application Manager
Grunnleggende godkjenning
En autentiseringsmetode der en konto (brukernavn) bekreftes av en delt hemmelighet (passord)
BMS
Broadsoft Messaging Server
BOSH
Toveisstrømmer over synkron HTTP
BRI
Basic Rate Interface BRI er en ISDN-tilgangsmetode
Pakke
En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
CA
Sertifiseringsinstans
Transportør
En organisasjon som håndterer telefonitrafikk (jf. Partner, tjenesteleverandør, merverdiforhandler)
CAPTCHA
Helt automatisert offentlig Turing-test for å skille datamaskiner og mennesker
CCXML
Call Control eXtensible Markup Language
CIF
Felles mellomformat
CLI
Kommandolinjegrensesnitt
CN
Fellesnavn
CNPS
Push-server for samtalevarsler. En Push-varslingsserver som kjører på en XSP| ADP i miljøet ditt, for å sende samtalevarsler til FCM og APNS. Se NPS-proxy.
CPE
Utstyr til kunder i lokaler
HLR
Egendefinert tilstedeværelsesregel
CSS
Overlappende stilark
CSV
Kommaseparert verdi
CTI
Integrering av datatelefoni
CUBE
Cisco Unified Border Element
DMZ
Demilitarisert sone
DN
Katalognummer
DND
Ikke forstyrr
DNS
Domenenavnsystem
DPG
Ringe motpartsgruppe
DSCP
Kodepunkt for differensiert tjenester
DTAF
Enhetstype Arkivfil
DTG
Destinasjons-Trunk-gruppe
DTMF
Flerfrekvens med to toner
Sluttbruker
Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. Abonnent)
Bedrift
En samling sluttbrukere (jf. Organisasjon)
FCM
Firebase Cloud Messaging
FMC
Løste mobilkonvergens
Klargjøring gjennom flyt
Opprette brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks.
FQDN
Fullt kvalifisert domenenavn.
Klargjøring med fullstendig flyt
Oppretter og bekrefter brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks og hevde at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
FXO
Foreign Exchange Office er porten som mottar den analoge linjen. Det er kontakten på telefonen eller faksmaskinen, eller pluggene på det analog telefon . Den gir en indikasjon om når røret er tatt av/på (løkkelukking). Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte for "FXO-enhet".
FXS
Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten. Med andre ord er det «kontakten i veggen» som leverer ringetone, batteristrøm og ringespenning.
GCM
Google Cloud-melding
GCM
Galois-/tellemodus (krypteringsteknologi)
HID
Enhet for menneskelig grensesnitt
HTTPS
Secure Sockets for Hypertext Transfer Protocol
IAD
Integrert tilgangsenhet
IM&P
Direktemeldinger og tilstedeværelse
IP PSTN
En tjenesteleverandør som leverer VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller en generell betegnelse for Internett-tilkoblet «offentlig» telefoni, samlet levert av store teleleverandører (i stedet for av land, som PSTN er)
ITSP
Leverandør av Internett-telefoni
IVR
Interaktiv talerespons /responder
JID
Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/resourcepart (@ . / er skilletegn)
JSON
Objektnotasjon for Java-skript
JSSE
Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
KEM
Utvidelsesmodul (maskinvare for Cisco-telefoner)
LLT
Token med lang levetid (eller lang levetid); en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli autentisert lenger, og som ikke er knyttet til bestemte programmer.
MA
Meldingsarkivering
MIB
Informasjonsbase for ledelsen
MS
Medieserver
mTLS
Gjensidig autentisering mellom to parter, ved hjelp av sertifikatutveksling, ved etablering av en TLS-tilkobling
MUC
Chat med flere brukere
NAT
Oversettelser av nettverksadresse
NPS
Push-server for varsel; se CNPS
NPS-proxy

En tjeneste i Webex som leverer kortvarige godkjenningstokener til CNPS-en din, slik at den kan sende anropsvarsler til FCM og APN-er, og til slutt til Android- og iOS-enheter som kjører Webex.

OCI
Åpne klientgrensesnitt
Organisasjon
Et selskap eller en organisasjon som representerer en samling sluttbrukere (jf. Enterprise)
OTG
Utgående trunkgruppe
Pakke
En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
Partner
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Merverdiforhandler, tjenesteleverandør, transportør)
PBX
Utveksling med privat filial
PEM
Forbedret e-post for personvern
PLMN
Offentlig landmobilnett
PRI
Primary Rate Interface (PRI) er en standard for telekommunikasjonsgrensesnitt som brukes på et ISDN (Integrated Services Digital Network)
PS
Profilserver
PSTN
Offentlig byttet telefonnett
QoS (quality of service)
Tjenestekvalitet (Quality of Service)
Forhandlerportal
Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere UC-One SaaS-løsningen. Noen ganger refereres det til som BAM-portal, administratorportal eller administrasjonsportal.
RTCP
Kontrollprotokoll i sanntid
RTP
sanntidstransport
SBC
Session Border Controller
SCA
delt samtale samtaleutseende
SD
Standard oppløsning
SDP
Protokoll for beskrivelse av økt
SP
Tjenesteleverandør; En organisasjon som leverer telefoni eller relaterte tjenester til andre organisasjoner (jf. Transportør, partner, merverdiforhandler)
SIP
øktinitieringsprotokoll
SLT
Kortvarig (eller kortvarig) token (også kalt BroadWorks SSO-token); et autentisert engangstoken som brukes til å få sikker tilgang til nettprogrammer.
SMB
Små til mellomstore bedrifter
SNMP
Enkel nettverksadministrasjonsprotokoll
sRTCP
sikker Realtime Transfer Control Protocol (VoIP-samtalemedier)
sRTP
sikker Realtime Transfer Protocol (VoIP-samtalemedier)
SSL
Secure Sockets Layer
Abonnent
Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. sluttbruker)
TCP
Protokoll for overføringskontroll
TDM
Tidsdelt multipleksing
TLS
transportlagsikkerhet
Vilkår
Type tjeneste
UAP
Portal for brukeraktivering
UC
Samlet kommunikasjon
Brukergrensesnitt
Brukergrensesnitt
U-ID
Unik identifikator
UMS
Meldingsserver
URI
Uniform ressursidentifikator
URL
uniform ressurslokator
USS
Delingsserver
UTC
Koordinert universaltid
UVS
Videoserver
Merverdiforhandler (VAR)
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Transportør, partner, tjenesteleverandør)
VGA
Videografikkmatrise
VoIP
Voice over Internett-protokoll (IP)
VXML
Markup Language for taleforlengelse
WebDAV
Nettdistribuert redigering og versjonsstyring
WebRTC
Nettkommunikasjon i sanntid
WRS
WebRTC-server
XMPP
Extensible Messaging og Presence Protocol
Vedlegg

Konfigurere tjenester (med mTLS for autentiseringstjenesten)

Prosedyrene nedenfor erstatter prosedyrene i emnet Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er . Fullfør bare disse prosedyrene hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse fremgangsmåtene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP| ADP-server. Ellers er de valgfrie.


 
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP| ADP-server, CI-tokenvalidering (med TLS) anbefales for autentiseringstjenesten. Se Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester.

Xsi-grensesnitt

Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.

Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.


 

Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere autentiseringstjeneste (med mTLS)

BroadWorks-tokener med lang levetid genereres og valideres av autentiseringstjenesten som er vert på XSP-en| ADP-er.

Krav

  • XSP| ADP-servere som er vert for autentiseringstjenesten, må ha et mTLS-grensesnitt konfigurert.

  • XSP| ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopierer disse nøklene til hver XSP| ADP er en manuell prosess.

  • XSP| ADP-er må synkroniseres med NTP.

Oversikt over konfigurasjon

Den viktigste konfigurasjonen på XSP| ADP-er inkluderer:

  • Distribuer autentiseringstjenesten.

  • Konfigurer tokenvarigheten til minst 60 dager (la utstederen være BroadWorks).

  • Generer og del RSA-nøkler på tvers av XSP| ADP-er.

  • Oppgi URL-adressen for authService til nettbeholderen.

Distribuer autentiseringstjenesten på XSP| ADP

På hver XSP| ADP brukt med Webex:

  1. Aktiver autentiseringstjenesteapplikasjonen på banen /authService(du må bruke denne banen):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (hvor <version> er BroadWorks-versjonen din).

  2. Distribuer applikasjonen:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurer tokenvarighet

  1. Kontroller den eksisterende tokenkonfigurasjonen (timer):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Angi varigheten til 60 dager (maks. 180 dager):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generer og del RSA-nøkler

  • Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.

  • Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.

På grunn av disse to faktorene må du generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er.


 

Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.

  1. Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.

  2. Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:

    https://<XSP|ADP-IPAddress> /authService/token?key=BASE64URL(clientPublicKey)

    (Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)

  3. Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på den andre XSP-en| ADP-er, overskriver en eldre .keys-filen om nødvendig.

  5. Importer nøklene på hver av de andre XSP-ene| ADP-er:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Oppgi URL-adressen for authService til nettbeholderen

XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener.

På hver av XSP| ADP-er:

  1. Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Legg til tjeneste-URL for autentiseringstjenesten i beholderen:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    Dette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.

  3. Kontroller parameteren med get.

  4. Start XSP på nytt| ADP.

Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)

Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.

Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffrene:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til et kryptering i HTTP-servergrensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Konfigurere klarering for autentiseringstjeneste (med mTLS)

  1. Logg på Control Hub med partnerens administratorkonto.

  2. Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få CombinedCertChain2023.txt på din lokale datamaskin.


     
    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.
  3. Del sertifikatkjede i to sertifikater - combinedcertchain2023.txt.

    1. Åpen combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Velg og klipp ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt.

  5. Logg på XSP| ADP og gå til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelp UpdateTrust for å se parametrene og kommandoformatet.

  6. Last opp sertifikatfilene til nye klareringsankere – 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Alle alias må ha et annet navn. webexclientroot, webexclientroot2023, webexclientissuing og webexclientissuing2023 er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike.

  7. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Alternativ) Konfigurer mTLS på HTTP-grensesnitt/portnivå

Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .

Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når du konfigurerer mTLS på HTTP-grensesnitt/portnivå, kreves mTLS for alle vertsbaserte nettapplikasjoner som du får tilgang til via dette grensesnittet/porten.

  1. Logg på XSP| ADP hvis grensesnitt du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/HttpServer> og kjør get kommandoen for å se grensesnittene.

  3. Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Se XSP| ADP CLI-dokumentasjon for detaljer. I hovedsak den første true sikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og den andre true tvinger grensesnittet til å kreve autentisering av klientsertifikat (sammen er de mTLS).

For eksempel:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.

(Alternativ) Konfigurer mTLS for bestemte nettprogrammer

Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .

Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det programmet, uavhengig av konfigurasjonen av HTTP-serverens grensesnitt.

  1. Logg på XSP| ADP hvis grensesnitt du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> og kjør get kommandoen for å se hvilke programmer som kjører.

  3. Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Se XSP| ADP CLI-dokumentasjon for detaljer. Applikasjonsnavnene er nummerert der. Filen true i denne kommandoen aktiverer mTLS.

For eksempel:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og godkjenner sertifikater fra klienten.

Sjekk med get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server

Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .

Hvor du skal dra Neste

For konfigurasjon kan du bli med i hoveddokumentflyten på nytt CTI-grensesnitt og relatert konfigurasjon .

Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService

Webex samhandler med godkjenningstjenesten over en felles TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat og XSP| ADP må validere den. Hvis du vil klarere dette sertifikatet, bruker du Webex CA-sertifikat til å opprette et klareringsanker på XSP| ADP (eller proxy). sertifikatkjede er tilgjengelig for nedlasting via Partner Hub:

  1. Gå til Innstillinger > BroadWorks-anrop .

  2. Klikk på koblingen for nedlasting av sertifikat.


 

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer hvor CA-sertifikat må distribueres i disse tre tilfellene.

Gjensidige TLS-sertifikatkrav for TLS-bro-proxy

  • Webex presenterer et Webex CA-signert klientsertifikat for proxyen.

  • Webex CA-sertifikat distribueres i klareringslageret for proxy, slik at proxyen klarerer klientsertifikat.

  • Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.

  • Proxyen presenterer et offentlig signert serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.

    Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.

  • XSP| ADP-er klarerer den interne sertifiseringsinstansen.

  • XSP| ADP-er presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

Gjensidige TLS-sertifikatkrav for TLS-passthrough-proxy eller XSP i DMZ

  • Webex presenterer et Webex CA-signert klientsertifikat for XSP-ene.

  • Webex CA-sertifikat distribueres i XSP-enes klareringslager, slik at XSP-ene klarerer klientsertifikat.

  • Det offentlig signerte XSP- serversertifikat lastes også inn i XSP-ene.

  • XSP-ene presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.

Dokumentrevisjonshistorikk

Tabellen nedenfor viser en historikk over endringer i dette dokumentet i løpet av de siste 12 månedene.

Dato

Versjon

Beskrivelse av endring

7. februar 2024

2-108

  • La til en funksjon Varsel om utløp av BroadWorks-passord under pålogging under Webex for BroadWorks Reference.

25. januar 2024

2-107

  • Redaksjonelle endringer.

23. januar 2024

2-106

  • Gjorde redaksjonelle endringer i Flytt bruker (med samtykke) til Webex for Cisco BroadWorks delen under Administrere Webex for BroadWorks .

10. januar 2024

2-105

  • Redaksjonelle endringer.

20. desember 2023

2-104

13. desember 2023

2-103

  • Kundemal er endret til «Onboarding-mal», oppdatert løsningsveiledningen.

12. desember 2023

2-102

  • Oppdaterte delen Attach Webex for BroadWorks til eksisterende organisasjon under Administrere Webex for BroadWorks.

8. desember 2023

2-101

  • Redaksjonelle endringer.

8. november 2023

2–100

  • La til et notat i Koble Webex for BroadWorks til eksisterende organisasjon delen.

25. oktober 2023

2-99

  • Lagt til R24 tommer Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste delen.

13. september 2023

2-98

  • Lagt til nettverkskrav for Webex for Cisco Broadworks-koblinger under Anbefalte dokumentabonnement.

4. september 2023

2-97

  • Oppdatert Funksjoner og begrensninger delen under Oversikt over Webex for Cisco BroadWorks .

8. august 2023

2-96

  • Lagt til merknader i Rediger eller slett en BroadWorks-klynge i Partner Hub under Administrere Webex for BroadWorks .

23. juni 2023

2-95

  • Oppdatert Klargjøre NPS for Webex for Cisco BroadWorks delen under Distribuer Webex for Cisco BroadWorks .

  • Oppdatert Konfigurer NPS til å bruke tidsavbrudd for autentiseringsproxytilkobling til 3000 under Distribuer Webex for Cisco BroadWorks .

30. mai 2023

2-94

  • Oppdatert Krav til BroadWorks-programvare delen under Webex for Cisco BroadWorks Reference .

26. mai 2023

2-93

  • Oppdatert Klareringsankere for CTI-grensesnitt (R22 og nyere) delen under Distribuer Webex for Cisco BroadWorks .

  • Oppdatert Konfigurere klarering for autentiseringstjeneste (med mTLS) delen under Vedlegg .

24. mai 2023

2-92

  • Oppdatert Koble Webex for BroadWorks fra eksisterende organisasjon delen under Administrere Webex for Cisco BroadWorks .

  • Lagt til Innbrudd delen under Distribuer Webex for Cisco BroadWorks .

10. mai 2023

2-91

  • Oppdatert Opptatt-lampefelt / varsel om mottak av anrop delen under Administrere Webex for Cisco BroadWorks .

9. mai 2023

2-90

  • Oppdatert Land delen under Forbered miljøet ditt .

4. mai 2023

2-89

  • Oppdatert Konfigurer kundemalene dine delen under Konfigurer partnerorganisasjonen din i Partner Hub .

27. april 2023

2-88

  • Lagt til Land delen under Forbered miljøet ditt .

14. april 2023

2-87

  • Oppdatert Støtte for gruppekontakter delen under Bestilling og klargjøring .

17. mars 2023

2-86

  • Lagt til Intern mobilanrop Eskalere til møte delen under Distribuer Webex for BroadWorks .

11. mars 2023

2-85

  • Oppdaterte trinnene Konfigurere autentiseringstjeneste (med CI-tokenvalidering) under Distribuer Webex for Cisco BroadWorks .

10. mars 2023

2-84

  • Oppdatert Xsi-grensesnitt delen.

7. mars 2023

2-83

  • Lagt til Støtte for gruppekontakter delen under Bestilling og klargjøring .

28. februar 2023

2-82

  • Lagt til Partner SSO – OpenID Connect (OIDC) delen under Distribuer Webex for Cisco BroadWorks .

15. februar 2023

2-81

  • Oppdatert Klareringsankere for CTI-grensesnitt (R22 og nyere) delen under Distribuer Webex for Cisco BroadWorks og Konfigurere klarering for autentiseringstjeneste (med mTLS) delen under Vedlegg .

10. februar 2023

2-80

  • Oppdatert Internnummer under Oversikt over Webex for Cisco BroadWorks .

Oversikt over Webex for Cisco BroadWorks

Vi presenterer Webex for Cisco BroadWorks

Dokumentrevisjonshistorikk

Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.

Løsning Formål

  • Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.

  • For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.

Kontekst

Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.

Fordeler

  • Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)

  • Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket

Løsning Omfang

  • Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.

  • Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.

  • Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).

  • Ikke enkeltbrukere (Vurder Webex Online-tilbud).

Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.

Forutsetninger for å lykkes med Webex for Cisco BroadWorks

#

Krav

Merknader

1

Oppdater gjeldende BroadWorks R22 eller nyere

2

XSP| ADP for XSI, CTI, DMS og authService

Dedikert XSP| ADP for Webex for Cisco BroadWorks

3

Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS.

Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner.

4

CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten.

5

mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet.

Andre programmer krever ikke mTLS.

6

Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:

  • Gjennomstrømming med klarerte e-poster: E-postattributtet for BroadWorks-brukeren må inneholde en gyldig e-postadresse som er unik for denne brukeren. Brukeren må også ha et primærnummer eller internnummer.

  • Gjennomføring med uklarerte e-poster, eller selvaktivering eller API-klargjøring: Brukeren trenger ikke e-postadresse , men må ha et primærnummer eller internnummer.

For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks.

For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener

7

Webex for Cisco BroadWorks DTAF-fil for Webex-appen

8

BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement

Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter.

Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken.

9

IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett.

Se delen Klargjør nettverket ditt.

10

TLS v1.2-konfigurasjon på XSP| ADP-er

11

For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.


 

Vi hverken tester eller støtter utgående proxy-konfigurasjon. Hvis du bruker en utgående proxy, påtar du deg ansvaret for å støtte den med Webex for Cisco BroadWorks.

Se emnet «Forbered nettverket ditt».

Om dette dokumentet

Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.

Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.

Minimumssettet med oppgaver for å distribuere løsningen er:

  1. Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)

  2. Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)

  3. Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)

  4. Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)

  5. Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)


 
  • Dette er trinn på høyt nivå, i vanlig rekkefølge. Det finnes flere bidragsoppgaver du ikke kan overse.

  • Hvis du vil opprette dine egne programmer for å administrere Webex for Cisco BroadWorks-abonnenter, bør du lese Bruke klargjørings-API i delen Referanse i denne veiledningen.

Terminologi

Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)

Slik fungerer det

Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:

  • Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.

  • Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).

  • Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).

  • Brukere kan være vert for og bli med i Webex Meetings.

  • Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).

  • Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.

  • Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.

  • Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.

  • Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).

  • Brukere autentiserer mot BroadWorks eller mot Webex.

  • Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.

Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.

Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.

Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.

Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.

Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.

Funksjoner og begrensninger

Vi tilbyr flere pakker med forskjellige funksjoner.

«Softphone»-pakke

Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.

Softphone-brukere kan dele skjermen mens de er i en samtale.

«Grunnleggende»-pakke

Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.

«Standard»-pakke

Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).

Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.

Premium-pakke

Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).

Skjermdeling i et PMR-møte støttes for alle møtedeltaker.

Sammenlign pakker

Pakke

Anrop

Meldinger

Unified Space Meetings

PMR-møter

Softphone

Inkludert

Ikke inkludert

Ingen

Ingen

Grunnleggende

Inkludert

Inkludert

100 deltakere

100 deltakere

Standard

Inkludert

Inkludert

100 deltakere

100 deltakere

Premium

Inkludert

Inkludert

300 deltakere

1000 deltakere


 
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken.

 

«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg».

«PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID).

Meldings- og møtefunksjoner

Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.

Tabell 1. Forskjeller i funksjonsstøtte for PMR-møter

Møtefunksjon

Støttes med grunnleggende pakke

Støttes med standardpakke

Støttes med Preminum-pakke

Kommentar

Møtevarighet

40 minutter eller mindre

Ubegrenset

Ubegrenset

Deling av skrivebord

Ja

Ja

Ja

Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker.

Standard – Skrivebordsdeling kun av PMR- møtevert .

Premium – Skrivebordsdeling av alle PMR- møtedeltaker.

Programdeling

Ja

Ja

Ja

Grunnleggende – Programdeling av alle PMR- møtedeltaker.

Standard – Programdeling kun av PMR- møtevert .

Premium – Programdeling av alle PMR- møtedeltaker.

Chat med flere deltakere

Ja

Ja

Ja

Tavle

Ja

Ja

Ja

Passordbeskyttelse

Ja

Ja

Ja

Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse)

Ja

Ja

Ja

Støtte for paring med Webex-enheter

Ja

Ja

Ja

Etasjekontroll (dempe én / utvise alle)

Ja

Ja

Ja

Kobling til vedvarende møter

Ja

Ja

Ja

Tilgang til nettsted for møter

Ja

Ja

Ja

Møte Bli med via VoIP

Ja

Ja

Ja

Låsing

Ja

Ja

Ja

Presentatørkontroller

Nei

Nei

Ja

Kontroll av eksternt skrivebord

Nei

Nei

Ja

Antall deltakere

100

100

1000

Opptaket er lagret lokalt i systemet

Ja

Ja

Ja

Opptak i skyen

Nei

Nei

Ja

Opptak – skylagring

Nei

Nei

10 GB per nettsted

Opptakstranskripsjoner

Nei

Nei

Ja

Møteplanlegging

Ja

Ja

Ja

Aktiver innholdsdeling med eksterne integreringer

Nei

Nei

Ja

Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker.

Standard – Innholdsdeling kun av PMR- møtevert .

Premium – Innholdsdeling av alle PMR- møtedeltaker.

Tillat endring av PMR-nettadresse

Nei

Nei

Ja

Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub.

Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer.

Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub.

Direktestrømming av møter (f.eks. på Facebook, Youtube)

Nei

Nei

Ja

La andre brukere planlegge møter på deres vegne

Nei

Nei

Ja

Legg til alternativ vert

Ja

Nei

Ja

Appintegrering (f.eks. Zendesk, Slack)

Avhenger av integreringen

Avhenger av integreringen

Ja

Se Appintegreringer delen nedenfor for mer informasjon om støtte.

Integrering med Microsoft Office 365 kalender

Ja

Ja

Ja

Integrering med Google Calendaring for G Suite

Ja

Ja

Ja

Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:

Anropsfunksjoner

Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.

Appintegreringer

Du kan integrere Webex for Cisco BroadWorks med følgende programmer:

Støtte for infrastruktur for virtuelt skrivebord (VDI)

Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .

IPv6-støtte

Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.

Fremtidens veikart

Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.

Begrensninger

Begrensninger for klargjøring

Tidssone for møtenettsted

Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.

Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.

Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:

  • den første abonnenten klargjort for standardpakken i organisasjonen.

  • den første abonnenten klargjort for Premium-pakken i organisasjonen.

  • den første abonnenten klargjort for basispakken i organisasjonen.

Generelle begrensninger

  • Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)

  • Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.

  • Webex-klienten kan for øyeblikket ikke være «Hvit merket».

  • Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.

  • Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.

Kjente problemer og begrensninger

Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .

Grenser for meldinger

Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.

  • Grunnleggende: 2 GB per bruker i 3 år

  • Standard 5 GB per bruker i 3 år

  • Premium: 10 GB per bruker i 5 år

For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).

For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .

Tilleggsinformasjon

Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .

Sikkerhet, data og roller

Webex-sikkerhet

Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.

Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.

Ytterligere lesing

Residency for organisasjonsdata

Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.

Roller

administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.

Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .


 
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller.

Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.

Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.

#

Typisk oppgave

SP

Cisco

1

Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene

2

BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge)

3

Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging)

4

Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP)

5

Utvikle klargjøringsintegrering eller prosess

6

Klargjør GTM-materialer

7

Overfør eller klargjør nye brukere

Arkitektur

Hva er i diagrammet?

Klient

  • Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.

    Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.

  • Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.

  • Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.

  • Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.

Nettverk for tjenesteleverandør

Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:

  • Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)

    • Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .

    • Publiserer katalog til Webex-klienter.

  • Offentlig vendt XSP| ADP, som kjører NPS:

    • Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.

  • Applikasjonsserver:

    • Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)

    • For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator

    • Sender brukerprofil til BroadWorks

  • OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.

Webex Cloud

Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:

  • Cisco Common Identity (CI) er identitetstjenesten i Webex.

  • Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:

    • API-er for brukerklargjøring

    • Konfigurasjon av tjenesteleverandør

    • Brukerpålogging med BroadWorks-legitimasjon

  • Webex Meldingsboks for meldingsrelaterte mikrotjenester.

  • Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)

Tredjeparts nettjenester

Følgende tredjepartskomponenter er representert i diagrammet:

  • APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.

  • FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.

XSP| ADP-arkitekturhensyn

Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks

Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:

  • Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne

  • CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).

  • Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester

  • DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop

Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.

XSP| ADP-arkitektur

XSP| ADP-arkitektur: Alternativ 1
XSP| ADP-arkitektur: Alternativ 2

Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.

Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker

  • Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.

  • Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.

  • Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.

Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:

  • AuthService (TLS med CI-tokenvalidering eller mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.

  • Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.

Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:

  • (Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.

  • (Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.


 

XSP| Gjenbruk av ADP

Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:

  • Hvis du trenger å støtte flere Webex-partnerorganisasjoner på XSP| ADP, betyr det at du må bruke mTLS på Auth-tjenesten (CI-tokenvalidering støttes bare for én partnerorganisasjon på en XSP| ADP). Hvis du bruker mTLS på autentiseringstjenesten, betyr det at du ikke kan ha klienter som bruker grunnleggende autentisering på autentiseringstjenesten samtidig. Denne situasjonen ville forhindre gjenbruk av XSP| ADP.

  • Hvis den eksisterende CTI-tjenesten er konfigurert til å brukes av klienter med den sikre porten (vanligvis 8012), men uten mTLS (dvs. klientgodkjenning), da vil det komme i konflikt med Webex-kravet om å ha mTLS.

Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk.

Konfigurere NTP-synkronisering på XSP| ADP

Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.

Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.

Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:

  1. Når installasjonsprogrammet spør, Do you want to configure NTP?, angi y.

  2. Når installasjonsprogrammet spør, Is this server going to be a NTP server?, angi n.

  3. Når installasjonsprogrammet spør, What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel, pool.ntp.org.

Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| ADP-identitets- og sikkerhetskrav

Bakgrunn

Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.

Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).

Kravliste

  • XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.

  • Xsi-grensesnittet må støtte TLSv1.2-protokollen.

  • Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.

    • Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling

    • AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)

    • GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus

      • Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).

Følgende chiffer oppfyller for eksempel kravene:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen.

Støttede TLS-krypteringer for grensesnittene AuthService og XSI


 

Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Skaleringsparametre for Xsi Events

Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Flere XSP| ADP-er

Kantelement for belastningsbalansering

Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.

Merknader om denne arkitekturen:

  • Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).

  • Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Internett-vendt XSP| ADP-servere

Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.

Merknader om denne arkitekturen:

  • To oppføringer kreves for å koble til XSP| ADP-servere:

    • For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .

    • For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .

      Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.

  • Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Unngå HTTP-omdirigeringer

Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.

Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.

Bestilling og klargjøring

Bestilling og klargjøring gjelder på disse nivåene:

  • Klargjøring av partner/tjenesteleverandør :

    Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.

  • Bestilling og klargjøring av kunde/bedrift :

    Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.

    Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.

  • Bestilling og klargjøring av bruker/abonnent :

    Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:

    • Gjennomstrømming av klargjøring med klarerte e-poster

    • Klargjøring med flytende klargjøring uten klarerte e-poster

    • Selvklargjøring for bruker

    • API-klargjøring

Klargjøring for flytende klargjøring med klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Klargjøring for flytende klargjøring med klarerte e-poster

Klargjøring for flytende klargjøring uten klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.

Klargjøring for flytende klargjøring uten klarerte e-poster

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Egen klargjøring for bruker

Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.

Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.

Egen klargjøring for bruker

Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.


 

Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen.

Tjenesteleverandør klargjøring av API-er

Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.

Klargjøring av tjenesteleverandør via API-er – klarerte e-poster
Klargjøring av tjenesteleverandør via API-er – uklarerte e-poster

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Internnummer

Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.

Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.

Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:

  • Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som utvidelse

      • Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.

  • BroadWorks-anropsbrukere eller enheter

    • Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.

Tabell 2. Behandling av internnummer basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere internnummer

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

Internnummer må sendes som parameter

Gjennomstrømming

Internnummer hentet fra BroadWorks automatisk

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

BroadWorks-telefonlister

Bedrifts-, gruppe- eller personlige telefonlister

Katalogsynkronisering

Ikke relevant

Forutsetninger

  1. Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.

  2. Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet for appanropsalternativer

Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.

Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.

For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.

Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:

  1. Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.

  2. Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.

Støtte for gruppekontakter

Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.

Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).


 

Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.

  • Før du aktiverer funksjonen, må det kjøres en forutsetning for overføring til klargjørings- og tilknyttede grupper for alle de eksisterende klargjorte brukerne.

  • Cisco-teamet vil kjøre et internt API for å overføre alle eksisterende klargjorte brukere for å knytte dem til riktig gruppe. MERK: Dette kan ta opptil én uke å behandle.

  • Når overføringen er fullført for partneren og funksjonen er aktivert, blir alle nylig klargjorte brukere «gruppert» på riktig måte.

Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.

Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.

Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.

BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:

  • Webex for Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som «spEnterpriseGroupId»

      • BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.

    • BroadWorks-anropsbrukere eller enheter

      • Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.

Tabell 3. Administrasjon av bedriftsgruppe-ID basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere bedriftsgruppe-ID

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId

Gjennomstrømming

BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Ikke relevant

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Ikke relevant

BroadWorks-telefonlister

Kontakter i telefonlister for BroadWorks-gruppen

Katalogsynkronisering

Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen

BroadWorks Enterpsie- eller Personlig telefonlister

Kontakter i bedriftstelefonlisten eller personlig telefonliste

Katalogsynkronisering

Ikke relevant


 

Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march

Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management.

Overføring og fremtidssikring

Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.

Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.

Anbefalte dokumentabonnementer

Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.

Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.

Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.


 
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon.

Ytterligere dokumenter

Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:

Webex for Cisco BroadWorks-dokumenter

Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.

Webex for Cisco BroadWorks-artikler

Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:

Cisco BroadWorks-dokumenter

Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:

Hjelpeartikler for Webex

Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.

  • Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.

  • Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .

Utviklerdokumentasjon

Forbered miljøet ditt

Avgjørelsespunkter

Hensyn Spørsmål å svare på Ressurser

Arkitektur og infrastruktur

Hvor mange XSP| ADP-er?

Hvordan tar de mTLS?

Kapasitetsplanlegger for Cisco BroadWorks-system

Systemveiledning for Cisco BroadWorks

XSP| ADP CLI-referanse

Dette dokumentet

Kunde- og brukerklargjøring

Kan du hevde at du stoler på e-poster i BroadWorks?

Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer?

Kan du bygge verktøy for å bruke API-et vårt?

Offentlige API-dokumenter på https://developer.webex.com

Dette dokumentet

Merkevarebygging Hvilken farge og logo vil du bruke? Artikkel om merkevarebygging i Webex-app
Maler Hva er de forskjellige kundebrukssakene dine? Dette dokumentet
Abonnentfunksjoner per kunde/bedrift/gruppe Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone.

Dette dokumentet

Funksjons-/pakkematrise

Grunnleggende godkjenning BroadWorks eller Webex Dette dokumentet
Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring)

Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS?

Har du tenkt å bruke flere maler?

Er det forventet et mer vanlig bruksområde?

Dette dokumentet

CLI-referanse for applikasjonsserver

Arkitektur og infrastruktur

  • Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.

  • Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .

  • Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).

Kunde- og brukerklargjøring

Hvilken brukerklargjøringsmetode passer deg best?

  • Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.

    Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.

    E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.

  • Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.

    Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.

  • Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.

    Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).

  • SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.

Klargjøringskrav

Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.

Klargjøringsmetode

Krav

Klargjøring for flytende klargjøring

(Kliterte eller ikke-klarerte e-poster)

Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på.

Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex.

BroadWorks-krav:

  • Brukeren finnes på BroadWorks med et primærnummer eller internnummer.

  • Brukeren er tilordnet Integrert IM+P tjeneste, som peker til tjeneste-URL for Webex-klargjøringstjenesten .

  • Kun klarerte e-poster. Brukeren har en e-postadresse konfigurert på BroadWorks. Vi anbefaler at du også legger til e-posten i Alternativ ID -feltet, da dette lar brukeren logge på med BroadWorks-legitimasjon.

  • BroadWorks har obligatoriske oppdateringer installert for flytende klargjøring. Se Obligatoriske oppdateringer med flyttgående klargjøring (nedenfor) for oppdateringskrav.

  • BroadWorks AS er koblet til Webex-skyen direkte, eller proxyen for klargjøringsadapteren er konfigurert med tilkobling til tjeneste-URL for Webex-klargjøringstjenesten.

    Se Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste for å hente tjeneste-URL til Webex-klargjøringstjenesten .

    Se Cisco BroadWorks-implementering av klargjøringsadapter-proxy FD for å konfigurere proxy for klargjøringskort.

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver BroadWorks Flow Through-klargjøring bryteren er på.

  • kontonavn og passord for klargjøringskontoen tilordnes ved hjelp av administratorlegitimasjonen for BroadWorks på systemnivå

  • Brukerbekreftelse er satt til Stol på BroadWorks-e-poster eller Uklarerte e-poster .

Egen klargjøring for bruker

Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver klargjøring for flyt gjennom bryteren er av.

  • Brukerbekreftelse er satt til Uklarerte e-poster .

  • Tillat brukere å aktivere seg selv er sjekket.

SP-kontrollert klargjøring via API

(Kliterte eller ikke-klarerte e-poster)

Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:

  • Klarerte e-poster – API-en klargjør brukeren, og bruker BroadWorks-e-posten som Webex-e-post.

  • Ikke-klarerte e-poster – API-et klargjør brukeren, men brukeren må logge på brukeraktiveringsportalen og oppgi en gyldig e-postadresse.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer.

Webex-krav:

  • I onboarding-malen er brukerverifisering angitt til enten Stol på BroadWorks-e-poster eller Uklarerte e-poster .

  • Du må registrere søknaden din og be om tillatelse.

  • Du må be om OAuth-token med områdene som er uthevet i delen «Autentisering» i Utviklerveiledning for Webex for utviklerveiledning .

  • Må dedikere en administrator eller klargjøringsadministrator i partnerorganisasjonen din.

Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter .

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Språk som støttes

Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.

Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.

Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.

Tabell 1. Språkkoder som støttes

Språk som støttes

(ISO-639-1)_ (ISO-3166)

Hvis bare en språkkode på to bokstaver er tilgjengelig...

Språkkode (ISO-639-1) **

Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166)

en_USA

en_AU

en_NO

en_CA

no

en_USA

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

de

de_DE

hu_HU

hu

hu_HU

id_ID

id

id_ID

it_IT

it

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

es

es_ES

nl_NL

nl

nl_NL

nb_NEI

NB!

nb_NEI

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro

ro_RO

zh_CN

zh_TW

zh

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk.

Merkevarebygging

Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:

  • Firmalogoer

  • Unike fargevalg for lys modus eller mørk modus

  • Tilpassede nettadresser for støtte

Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .


 
  • Grunnleggende tilpasninger av merkevarebygging er i ferd med å bli avviklet. Vi anbefaler at du distribuerer avansert merkevarebygging, som tilbyr et bredere spekter av tilpasninger.

  • Hvis du vil ha mer informasjon om hvordan merkevarebygging brukes ved tilknytning til en eksisterende kundeorganisasjon, kan du se Vilkår for organisasjonsvedlegg under Koble Webex for BroadWorks til eksisterende organisasjon delen.

Innføringsmaler

Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).

Noen av de primære malparametrene er listet opp nedenfor.

Pakke

  • Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.

  • Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.

  • Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .

  • Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.

Forhandler og bedrifter eller tjenesteleverandør og grupper?

  • Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.

  • Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.

  • Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.


 
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring .

Autentiseringsmodus

Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.


 
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen.
AutentiseringsmodusBroadWorksWebex
Primær brukeridentitetBruker-ID for BroadWorksE-postadresse
Identitetsleverandør

BroadWorks.

  • Hvis du konfigurerer en direkte tilkobling til BroadWorks, autentiseres Webex-appen direkte til BroadWorks-serveren.

    Hvis du vil konfigurere en direkte tilkobling, Aktiver direkte BroadWorks-autentisering avmerkingsboks være merket av i BroadWorks-klyngekonfigurasjonen på Partner Hub (som standard er innstillingen ikke merket av).

  • Ellers forenkles autentisering til BroadWorks gjennom en mellomleddstjeneste som er vert av Webex.

Cisco Common Identity
Autentisering med flere faktorer?NeiKrever kunde-IDP som støtter autentisering med flere faktorer.

Bane for legitimasjonsvalidering

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren blir deretter omdirigert til en Webex-vert-vert for BroadWorks-påloggingsside (denne siden kan brukes som varemerking)

  3. BroadWorks bruker-ID og passord for brukerrekvisita på påloggingssiden.

  4. Brukerlegitimasjon valideres mot BroadWorks.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren viderekobles til IdP (enten Cisco Common Identity eller Customer IdP) der de vil bli presentert med en påloggingsportal.

  3. Brukeren oppgir riktig legitimasjon på påloggingssiden

  4. Autentisering med flere faktorer kan finne sted hvis kunde-IDP støtter dette.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.


 
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO .

UTF-8-koding med BroadWorks-autentisering

Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.

Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Land

Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.

Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.

Tabell 2. Tabellen nedenfor viser standard landskode for anrop basert på hvert sted:

S-nr.

Plassering

Landskode

Navn på land

1

AMER

+1

USA, CA

2

APAC

+65

Singapore

3

ANZ

+61

Australia

4

EMEA

+44

Storbritannia

5

EURO

+49

Tyskland

Flere partnerordninger

Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.

Klargjøringsadapter og maler

Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.

Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.

Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.

Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .

Proxy for klargjøringsadapter

For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.

Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .

Minimumskrav

Kontoer

Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.

Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.

Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.

Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.

Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.


 
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten.

Servere i nettverket og programvarekrav

  • BroadWorks-forekomsten(e) må inneholde minst følgende servere:

    • Application Server (AS) med BroadWorks-versjon som ovenfor

    • Nettverksserver (NS)

    • Profilserver (PS)

  • Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:

    • Autentiseringstjeneste (BWAuth)

    • XSI-handlinger og hendelser-grensesnitt

    • DMS ( webapplikasjon for enhetsbehandling)

    • CTI-grensesnitt (datamaskintelefoniintegrering)

    • TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.

    • Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)

    • Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)

  • En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).

    Denne serveren må være på R22 eller nyere.

  • Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.

Webex-appplattformer

Fysiske telefoner og tilbehør

Enhetsintegrering

Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .

Enhetsprofiler

Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.

Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.

Klientnavn

Enhetsprofiltype og pakkenavn

Webex Mobil Mal

Identitets-/enhetsprofiltype: Koble til – mobil

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Nettbrett Mal

Identitets-/enhetsprofiltype: Koble til – nettbrett

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Skrivebord Mal

Identitets-/enhetsprofiltype: Business Communicator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Identifiser/enhetsprofil

Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.

Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks

Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.

Bruk følgende forespørselstittel for respektive funksjoner:

  1. XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.

  2. «NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.

  3. CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .

  4. Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.

Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.


 

Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen.

Bestill sertifikater

Sertifikatkrav for TLS-autentisering

Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.

Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.

De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:

De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .

TLS-sertifikatkrav for TLS-bro-proxy

  • Det offentlig signerte serversertifikat lastes inn i proxyen.

  • Proxyen presenterer dette offentlig signerte serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.

  • XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.

  • Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.

Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ

  • Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.

  • XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.

Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt

Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.

Slik laster du ned sertifikatet:

Logg på Partner Hub, må Innstillinger > BroadWorks-anrop og klikk på koblingen for nedlasting av sertifikat.

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:

mTLS-sertifikatutveksling for CTI via forskjellige Edge-konfigurasjoner

(Alternativ) Sertifikatkrav for TLS-bro-proxy

  • Webex presenterer et offentlig signert klientsertifikat for proxyen.

  • Proxyen klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.

  • Proxyen presenterer det offentlig signerte serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.

    Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN-en til det interne sertifikatet må være bwcticlient.webex.com.


     
    • Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.

    • Offentlige sertifiseringsinstanser er kanskje ikke villige til å signere sertifikater med den proprietære BroadWorks OID-en som er påkrevd. Når det gjelder en bro-proxy, kan du bli tvunget til å bruke en intern sertifiseringsinstans til å signere klientsertifikat som proxyen presenterer for XSP| ADP.

  • XSP| ADP-er klarerer den interne sertifiseringsinstansen.

  • XSP| ADP-er presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

  • Applikasjonsserverens ClientIdentity inneholder CN-en til det internt signerte klientsertifikat presentert for XSP| ADP av proxyen.

(Alternativ) Sertifikatkrav for TLS-passthrough-proxy eller XSP| ADP i DMZ

  • Webex presenterer et internt CA-signert Cisco- klientsertifikat for XSP| ADP-er.

  • XSP| ADP-er klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i XSP| ADP-er.

  • XSP| ADP-er presenterer de offentlig signerte serversertifikatene for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.

  • Applikasjonsserveren ClientIdentity inneholder CN-en til det Cisco-signerte klientsertifikat presentert for XSP| ADP fra Webex.

Klargjør nettverket ditt

Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks . Denne artikkelen har en liste over IP-adresser, porter og protokoller som kreves for å konfigurere regler for inngang og utgående brannmur.

Nettverkskrav for Webex-tjenester

De foregående brannmurtabellene for Regler for Ingress og Utganger dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. Hvis du vil ha generell informasjon om tilkoblinger mellom Webex-app og Webex-skyen, se Nettverkskrav for Webex-tjenester . Denne artikkelen er generell for Webex, men tabellen nedenfor identifiserer de forskjellige delene av artikkelen og hvor relevante hver del er for Webex for Cisco BroadWorks.

Tabell 3. Nettverkskrav for Webex App Connections (generisk)

Del av artikkelen om nettverkskrav

Relevansen av informasjon

Sammendrag av enhetstyper og protokoller som støttes av Webex

Informativ

Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter

Informativ

Webex-tjenester – portnumre og protokoller

Må leses

IP-subnett for Webex-medietjenester

Må leses

Domener og URL-adresser som Webex-tjenester må ha tilgang til

Må leses

Ytterligere URL-adresser for Webex-hybridtjenester

Alternativer

Proxy-funksjoner

Alternativer

802.1X – Portbasert tilgangskontroll for nettverk

Alternativer

Nettverkskrav for SIP-baserte Webex-tjenester

Alternativer

Nettverkskrav for Webex Edge-lyd

Alternativer

Et sammendrag av andre Webex-hybridtjenester og -dokumentasjon

Alternativer

Webex-tjenester for FedRAMP-kunder

N/A

Tilleggsinformasjon

Hvis du vil ha mer informasjon, se Hvitbok om brannmur for Webex-appen (PDF) .

Støtte for BroadWorks-redundans

Webex Cloud tjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter Broadworks XSP fullt ut| ADP-redundans levert av partneren. Når en XSP| ADP eller nettstedet er utilgjengelig på grunn av planlagt vedlikehold eller uplanlagt årsak. Webex-tjenestene og -appene kan gå videre til en annen XSP| ADP eller nettsted levert av partneren for å fullføre en forespørsel.

Nettverkstopologi

Broadworks XSP| ADP-er kan distribueres direkte på Internett, eller de kan ligge i en DMZ frontet av et belastningsfordeling , for eksempel F5 BIG-IP. For å gi geografisk redundans kan XSP| ADP-er kan distribueres i to (eller flere) datasentre, som hver kan frontes av en lastbalanserer, som hver har en offentlig IP-adresse. Hvis XSP| ADP-er er bak en lastbalanserer, Webex-mikrotjenestene og appen ser bare IP-adresse til lastbalanseren, og Broadworks ser ut til å ha bare én XSP| ADP, selv om det finnes flere XSP| ADP-er bak.

I eksemplet nedenfor er XSP| ADP-er distribueres på to steder, nettsted A og nettsted B. Det finnes to XSP| ADP-er frontet av en belastningsbalanserer på hvert nettsted. Nettsted A har XSP| ADP1 og XSP| ADP2 frontet av LB1, og nettsted B har XSP| ADP3 og XSP| ADP4 frontet av LB2. Bare belastningsbalanserne er eksponert på det offentlige nettverket, og XSP| ADP-er er i de private DMZ-nettverkene.

Webex Cloud

DNS-konfigurasjon

Webex Cloud mikrotjenester må kunne finne Broadworks XSP| ADP-server(e) for tilkobling til Xsi-grensesnittene, autentiseringstjenesten og CTI.

Webex Cloud mikrotjenester vil utføre DNS A/AAAA-oppslag av den konfigurerte XSP-en| ADP-vertsnavn og koble til den returnerte IP-adressen. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren. Hvis det returneres flere IP-adresser, velges den første IP-adressen på listen. SRV-oppslag støttes for øyeblikket ikke.

Eksempel: Partnerens DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/lastbalansere.

Oppføringstype

Navn

Mål

Hensikt

A

webex-cloud-xsp.example.com

198.51.100.48

Peker til LB1 (nettsted A)

A

webex-cloud-xsp.example.com

198.51.100.49

Peker til LB2 (nettsted B)


 

Alle referanser til XSP inkluderer enten XSP eller ADP.

Failover

Når Webex-mikrotjenestene sender en forespørsel til XSP| ADP/Load Balancer og forespørselen mislykkes, kan flere ting skje:

  • Hvis feilen skyldes en nettverksfeil (f.eks.: TCP, SSL), merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en ruteforflytning til neste IP-adresse.

  • Hvis en feilkode (HTTP5xx ) returneres, merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en videreføring av ruten til neste IP-adresse.

  • Hvis det ikke mottas noe HTTP-svar i løpet av to sekunder, vil forespørselen bli tidsavbrutt, og Webex-mikrotjenestene markerer IP-en som blokkert og utfører en ruteforflytning til neste IP-adresse.

Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.

Når en IP-adresse er på blokkeringslisten, blir den ikke inkludert i listen over adresser som kan prøves når du sender en forespørsel til en XSP| ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP-adresse og går tilbake i listen for å prøve når en annen forespørsel sendes.

Hvis alle IP-adresser er blokkert, vil mikrotjenesten likevel prøve å sende forespørselen ved å tilfeldig velge en IP-adresse fra blokkeringslisten. Hvis det lykkes, fjernes denne IP-adresse fra blokkeringslisten.

Status

Statusen for tilkoblingen for Webex Cloud tjenestene til XSP| ADP-er eller belastningsbalansere kan sees i Control Hub. Under en BroadWorks-samtaleklynge vises en tilkoblingsstatus for hvert av disse grensesnittene:

  • XSI Actions

  • XSI Events

  • Autentiseringstjeneste

tilkoblingsstatus oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:

  • Grønn: Når grensesnittet kan nås på en av IP-ene i A-oppslagsoppslag.

  • Rød: Når alle IP-adressene i A-oppslagsoppslaget ikke er tilgjengelige og grensesnittet ikke er tilgjengelig.

Følgende tjenester bruker mikrotjenestene til å koble til XSP| ADP-er og påvirkes av XSP| Tilgjengelighet for ADP-grensesnitt:

  • Innlogging for Webex-app

  • Oppdatering av Webex-apptoken

  • Uklarert e-post/egenaktivering

  • Helsesjekk av Broadworks-tjenesten

Webex-app

DNS-konfigurasjon

Webex-appen får tilgang til Xtended Services Interface (XSI-Actions & XSI-Events) og Device Management Service (DMS) på XSP| ADP.

For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag etter _xsi-client._tcp.<webex app xsi domain>. SRV-en peker til den konfigurerte URL-adressen for XSP| ADP-verter eller lastbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.

SRV-en kan løse til flere A/AAAA-mål. Hver A/AAAA-oppføring må imidlertid bare tilordnes én enkelt IP-adresse . Hvis det er flere XSP| ADP-er i en DMZ bak lastbalanseren/edge-enheten. Det kreves at lastbalanseren konfigureres til å opprettholde øktvarighet for å rute alle forespørsler fra den samme økten til den samme XSP| ADP. Vi gir fullmakt til denne konfigurasjonen fordi klientens XSI-event-hjerteslag må gå til samme XSP| ADP som brukes til å etablere hendelseskanalen.


 

I eksempel 1, A/AAAA-oppføringen for webex-app-XSP| ADP.example.com finnes ikke, og trenger ikke å gjøre det. Hvis DNS-en krever at én A/AAAA-oppføring må defineres, skal bare én IP-adresse returneres. Uansett må SRV-en fortsatt være definert for Webex-appen.

Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis lastbalanseren/edge-elementet ikke opprettholder øktvarighet, sender klienten til slutt hjerteslag til en XSP| ADP der den ikke opprettet en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker XSP-en din| ADP-klyngeytelse.

Siden Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslagsoppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP| ADP-er. Som vist i eksemplene, bruker Webex Cloud en A-oppføring webex-cloud-xsp.example.com, og Webex-appen bruker SRV _xsi-client._tcp.webex-app-xsp.example.com.

Eksempel 1 – Flere XSP| ADP-er, hver bak separate lastbalansere

I dette eksemplet peker SRV-en til flere A-oppføringer, der hver A-oppføring peker til en annen lastbalanserer på et annet sted. Webex-appen bruker alltid den første IP-adresse i listen og flyttes bare til neste oppføring hvis den første er nede.

Nedenfor finner du et eksempel på SRV-registreringer.

Oppføringstype

Spill inn

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientoppdaging av Xsi-grensesnitt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientoppdaging av Xsi-grensesnitt

A

xsp-dc1.example.com

198.51.100.48

Peker på LB1 (nettsted A)

A

xsp-dc2.example.com

198.51.100.49

Peker til LB2 (nettsted B)

Eksempel 2 – Flere XSP| ADP-er bak én enkelt lastbalanserer (med TLS Bridge)

For den første forespørselen velger lastbalanseren en tilfeldig XSP| ADP. Den XSP| ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP| ADP, som sikrer at hendelseskanalen ikke brytes.

Oppføringstype

Spill inn

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Lastbalanser

A

LB.example.com

198.51.100.83

IP-adresse til lastbalanseren (XSP| ADP-er er bak lastbalanseren)

DMS-URL

Under påloggingsprosessen vil Webex-appen også hente DMS-URL-en for å laste ned konfigurasjonsfilen. Verten i nettadressen blir analysert, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP| ADP som er vert for DMS-tjenesten.

Eksempel: DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/belastningsbalansere fra Webex-appen for å laste ned konfigurasjonsfiler via DMS:

Oppføringstype

Navn

Mål

Hensikt

A

xsp-dms.example.com

198.51.100.48

Peker på LB1 (nettsted A)

A

xsp-dms.example.com

198.51.100.49

Peker til LB2 (nettsted B)


 
Alle referanser til XSP inkluderer enten XSP eller ADP.
Hvordan Webex-appen finner XSP| ADP-adresser

Klienten prøver å finne XSP-en| ADP-noder som bruker følgende DNS-flyt:

  1. Klienten henter først Xsi-Actions/Xsi-Events-URL-er fra Webex Cloud (du anga dem da du opprettet den tilknyttede BroadWorks-anropsklyngen). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:

    1. Klienten utfører et SRV-oppslag for_xsi -klient._tcp .<xsi domain="">

    2. Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:

      1. Klienten gjør A/AAAA-oppslag for disse målene og hurtigbufrer de returnerte IP-adressene.

      2. Klienten kobler seg til et av målene (og dermed A/AAAA-oppføringen med én enkelt IP-adresse) basert på SRV-prioriteten og deretter vekten (eller tilfeldig hvis de alle er like).

    3. Hvis SRV-oppslaget ikke returnerer noen mål:

      Klienten foretar A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adresse. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren.

      Som nevnt, A/AAAA-oppføringen må løses til én IP-adresse av de samme grunnene.

  2. (Valgfritt) Du kan deretter oppgi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjon for Webex-app, ved hjelp av følgende koder:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Disse konfigurasjonsparametrene har forrang over alle konfigurasjoner i BroadWorks-klyngen i Control Hub.

    2. Hvis de finnes, vil klienten sammenligne med den opprinnelige XSI-adressen den mottok via BroadWorks-klyngekonfigurasjonen.

    3. Hvis det oppdages en forskjell, vil klienten initialisere XSI Actions/XSI Events-tilkoblingen på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ved å be om et oppslag for verdien i%XSI_ROOT_WXT% parameter fra konfigurasjonsfil.


       
      Sørg for å opprette de tilsvarende SRV-registreringer hvis du bruker denne taggen til å endre Xsi-grensesnittene.
Failover

Under pålogging utfører Webex-appen et DNS SRV-oppslag etter_xsi -klient._tcp .<xsi domain=""> , bygger en liste over verter og kobler til en av vertene basert på SRV-prioriteten, og deretter vekt. Denne tilkoblede verten blir valgt for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et hjerteslag sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første, inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at lastbalanseren beholder øktpersistens (tilhørighet) og alltid sender forespørsler til den samme backend-XSP-en| ADP-server.

Hvis en forespørsel eller en hjerteslagforespørsel til en vert mislykkes, kan flere ting skje:

  • Hvis feilen skyldes nettverksfeil (f.eks.: TCP, SSL), går Webex-appruten umiddelbart videre til neste vert på listen.

  • Hvis en feilkode (HTTP5xx ) returneres, merker Webex-appen denne IP-adresse som blokkert, og ruten går videre til neste vert på listen.

  • Hvis det ikke mottas svar innen en viss tid, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen med tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende forsøkstid). Forespørslene om at de antatte ikke-vitale ikke prøves på nytt.

Når en ny vert er forsøkt vellykket, blir den den nye valgte verten hvis verten er til stede i listen. Når den siste verten på listen er prøvd, overføres Webex-appen til den første.

Når det gjelder hjerteslag, hvis det er to etterfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt.

Merk at Webex-appen ikke utfører fail-back, og at DNS-tjenesteoppdaging kun utføres én gang ved pålogging.

Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP| ADP/Dms-grensesnitt. Den utfører et A/AAAA-oppslagsoppslag av verten i den hentede DMS-URL-en og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve på nytt, men med enhetens brukernavn og passord.

Distribuer Webex for BroadWorks

Oversikt over distribusjon

Diagrammene nedenfor representerer den typiske rekkefølgen av distribusjonsoppgavene for de forskjellige klargjøringsmodusene for bruker. Mange av oppgavene er felles for alle klargjøringsmoduser.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
Oppgaver som kreves for distribusjon av flytende klargjøring
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
Oppgaver som kreves for å distribuere flytende klargjøring uten klarerte e-poster
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
Oppgaver som kreves for å distribuere egen klargjøring for brukere

Partner-onboarding for Webex for Cisco BroadWorks

Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex-partnerorganisasjon, kan denne brukes.

For å fullføre den nødvendige integreringen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske avtalen for indirekte kanalpartnere (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partnerorganisasjon i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til den registrerte administratoren i papirene. Samtidig vil partneraktiverings- og/eller programleder for kundesuksess kontakte deg for å starte integreringen.

Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er

Vi krever at NPS-applikasjonen kjøres på en annen XSP| ADP. Krav for den XSP-en| ADP er beskrevet i Konfigurer samtalevarsler fra nettverket .

Du trenger følgende programmer/tjenester på XSP-en| ADP-er.

Tjeneste/applikasjon

Autentisering kreves

Formål med tjeneste/applikasjon

Xsi-Events

TLS (serveren autentiserer seg selv for klienter)

Samtalekontroll, tjenestevarsler

Xsi-Actions

TLS (serveren autentiserer seg selv for klienter)

Samtalekontroll, handlinger

Enhetshåndtering

TLS (serveren autentiserer seg selv for klienter)

Last ned konfigurasjon for anrop

Autentiseringstjeneste

TLS (serveren autentiserer seg selv for klienter)

Grunnleggende godkjenning

Integrering av datatelefoni

mTLS (klient og server autentiserer hverandre)

Telefonitilstedeværelse

Webvisning-programmet for samtaleinnstillinger

TLS (serveren autentiserer seg selv for klienter)

Viser innstillinger for brukeranrop i egenbehandlingsportalen i Webex-app

Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få installert programmene på XSP-en din| ADP-er.

Krav til samboende

  • Autentiseringstjeneste være samboer med Xsi-applikasjoner, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Autentiseringstjenesten er nødvendig for å validere disse tokenene.

  • Autentiseringstjenesten og Xsi kan kjøres på samme port om nødvendig.

  • Du kan skille de andre tjenestene/programmene etter behov for skalaen din (dedikert enhetsadministrasjon XSP| ADP-farm, for eksempel).

  • Du kan samlokalisere Xsi-, CTI-, Autentiseringstjeneste- og DMS-applikasjonene.

  • Ikke installer andre programmer eller tjenester på XSP| ADP-er som brukes til å integrere BroadWorks med Webex.

  • Ikke plasser NPS-applikasjonen sammen med andre programmer.

Xsi-grensesnitt

Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.

Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.


 

Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere autentiseringstjeneste (med CI-tokenvalidering)

Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne autentiseringsmetoden anbefales hvis du kjører R22 eller høyere og systemet støtter det.


 

Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for autentiseringstjenesten. Hvis du har flere Webex-organisasjoner som kjører fra samme XSP| ADP-server. Du må bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP| ADP-autentiseringstjeneste.

Hvis du vil konfigurere mTLS-autentisering for autentiseringstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurere tjenester (med mTLS for autentiseringstjenesten) .


 
Hvis du for øyeblikket bruker mTLS for autentiseringstjenesten, er det ikke obligatorisk å konfigurere på nytt for å bruke CI-tokenvalidering med TLS.
  1. Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .

  2. Installer følgende programoppdateringer på hver XSP| ADP-server. Installer oppdateringene som passer til versjonen din:


     
    Alle referanser til XSP inkluderer enten XSP eller ADP.
  3. Installer AuthenticationService applikasjon på hver XSP| ADP-tjeneste.

    1. Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP| ADP til kontekstbanen /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Kjør denne kommandoen for å distribuere AuthenticationService på XSP| ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Fra og med Broadworks build 2022.10 blir ikke sertifikatinstansene som følger med Java, automatisk inkludert i BroadWorks klareringslager når du bytter til en ny versjon av java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstoken, og må ha følgende i klareringslageret for å validere IDBroker og Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy sertifiseringsinstans – G2

    Kontroller at disse sertifikatene finnes under følgende CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Hvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Du kan også legge til disse sertifikatene manuelt som klareringsankere med følgende kommando:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Hvis ADP-en er oppgradert fra en tidligere utgivelse, importeres sertifikatinstansene fra den gamle versjonen automatisk til den nye versjonen og vil fortsette å bli importert til de fjernes manuelt.


     

    AuthenticationService-applikasjonen er unntatt fra innstillingen validatePeerIdentity under ADP_ CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer-identiteten. Se FD for Cisco Broadworks X509-sertifikatvalidering hvis du vil ha mer informasjon om denne innstillingen.

  5. Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP| ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – For URL, skriver du inn URL-adressen til IssuerName som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set issuerUrl <URL> – For URL, skriver du inn IssuerUrl som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set tokenInfoUrl <IdPProxy URL> – Angi URL-adressen for IdP-proxy som gjelder for Teams-klyngen. Se den andre tabellen som følger.

    Tabell 1. Angi issuerName og issuerURL
    Hvis CI-klyngen er...Angi issuerName og issuerURL til …

    USA-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    Hvis du ikke kjenner din CI-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.
    Tabell 2. Angi tokenInfoURL
    Hvis Teams-klyngen er …Angi tokenInfoURL til...(IdP-proxy-URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Hvis du ikke kjenner din Teams-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.

    • For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte " idp/authenticate « del av nettadressen med « ping".

  6. Angi Webex-rettigheten som må finnes i brukerprofil i Webex ved å kjøre følgende kommando:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP| ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Kjør følgende kommando for å bekrefte at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurer Token Management ved hjelp av følgende kommandoer på hver XSP| ADP-server:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generer og del RSA-nøkler. Du må generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er. Dette skyldes følgende faktorer:

    • Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.

    • Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.


     
    Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.
    1. Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.

    2. Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)

    3. Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på den andre XSP-en| ADP-er, overskriver en eldre .keys-filen om nødvendig.

    5. Importer nøklene på hver av de andre XSP-ene| ADP-er:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Oppgi URL-adressen for authService til nettbeholderen. XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener. På hver av XSP| ADP-er:

    1. Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Legg til tjeneste-URL for autentiseringstjenesten i beholderen:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      Dette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.

    3. Kontroller parameteren med get.

    4. Start XSP på nytt| ADP.

Fjern klientgodkjenningskrav for autentiseringstjeneste (kun R24)

Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for godkjenningstjenesten. Kjør følgende CLI-kommando:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)

Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.

Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffrene:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til et kryptering i HTTP-servergrensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server

Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .

CTI-grensesnitt og relatert konfigurasjon

Konfigurasjonsrekkefølgen «innerst til ytterst» er oppført nedenfor. Det er ikke obligatorisk å følge denne rekkefølgen.

  1. Konfigurere applikasjonsserver for CTI-abonnementer

  2. Konfigurer XSP| ADP-er for mTLS-autentisert CTI-abonnement

  3. Åpne innkommende porter for sikkert CTI-grensesnitt

  4. Abonnere Webex-organisasjonen din på BroadWorks CTI Events

Konfigurere applikasjonsserver for CTI-abonnementer

Oppdater ClientIdentity på applikasjonsserveren med fellesnavnet (CN) for Webex for Cisco BroadWorks CTI klientsertifikat.

For hver applikasjonsserver du bruker med Webex, legger du til sertifikatidentiteten i ClientIdentity på følgende måte:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Det vanlige navnet på Webex for Cisco BroadWorks klientsertifikat er bwcticlient.webex.com.

Konfigurer TLS og krypteringer på CTI-grensesnittet

Konfigurasjonsnivåene for XSP| ADP CTI-grensesnittet er som følger:

Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet

CLI-kontekst

System (globalt)

(R22 og nyere)

XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

(R22 og nyere)

XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Alle CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Ciphers>

XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Protocols>

Et bestemt CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP| ADP_ CLI/Grensesnitt/CTI/CTIServer/SSLSettings/Ciphers>

XSP| ADP_ CLI/Grensesnitt/CTI/CTIServerSSLSettings/Protocols>


 

På en ny installasjon installeres følgende chiffer som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivået (for eksempel i CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne krypteringslisten. Merk at denne listen kan endres over tid:

  • TLS_ECDHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_MED_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_128_CBC_SHA256

  • TLS_DHE_DSS_MED_AES_128_GCM_SHA256

  • TLS_DHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_DHE_RSA_MED_AES_128_CBC_SHA256

  • TLS_DHE_DSS_MED_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_MED_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_MED_AES_128_CBC_SHA256

Leser CTI TLS-grensesnittkonfigurasjon på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de krever et serversertifikat og om de krever klientgodkjenning.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Legger til TLS 1.2-protokoll i CTI-grensesnittet

XSP| ADP CTI-grensesnitt som samhandler med Webex Cloud , må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på CTI-grensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i CTI-grensesnittet

Slik konfigurerer du de nødvendige chiffreringene i CTI-grensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Angi get kommandoen for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> <cipherName> for å legge til en chiffer i CTI-grensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til CTI-grensesnittet, bruker du: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Klareringsankere for CTI-grensesnitt (R22 og nyere)

Denne prosedyren forutsetter XSP| ADP-er er enten Internett-vendte eller mot Internett via Pass-through-proxy. Sertifikatkonfigurasjonen er annerledes for en bro-proxy (se TLS-sertifikatkrav for TLS-bro-proxy ).

For hver XSP| ADP i infrastrukturen som publiserer CTI-hendelser til Webex, gjør følgende:

  1. Logg på Partnerhub .

  2. Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få CombinedCertChain2023.txt på din lokale datamaskin.


     

    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.

  3. Del sertifikatkjede i to sertifikater - combinedcertchain2023.txt

    1. Åpen combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Velg og klipp ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt

  5. Logg på XSP| ADP og gå til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Valgfritt) Kjør help updateTrust for å se parametrene og kommandoformatet.

  7. Last opp sertifikatfilene til nye klareringsankere – 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Alle alias må ha et annet navn. webexclientroot2023 og webexclientissuing2023 er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle oppføringer er unike.

  8. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Tillat klienter å autentisere med sertifikater:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Legg til CTI-grensesnitt og aktiver mTLS

  1. Legg til CTI SSL-grensesnittet.

    CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat i grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Erstatt serversertifikat og -nøkkelen på XSP-en| ADPs CTI-grensesnitt. Du trenger IP-adresse til CTI-grensesnittet for dette. du kan lese den fra følgende kontekst:

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Kjør deretter følgende kommandoer for å erstatte grensesnittets selvsignert sertifikat med ditt eget sertifikat og din egen private nøkkel:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Start XSP på nytt| ADP.

Aktiver tilgang til BroadWorks CTI-hendelser på Webex

Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.

Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.

  • Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI Events med.

  • CTI-abonnementene er på abonnentbasis og etableres og vedlikeholdes bare mens abonnenten er klargjort for Webex for Cisco BroadWorks.

Nettvisning for samtaleinnstillinger

Samtaleinnstillinger Webview (CSWV) er et program som er vert på XSP| ADP for å gjøre det mulig for brukere å endre innstillingene for BroadWorks-anrop via en nettvisning som de ser i den myke klienten. Se Cisco BroadWorks-samtaleinnstillinger Webview Løsningsveiledning .

Webex bruker denne funksjonen for å gi brukere tilgang til vanlige BroadWorks-anropsinnstillinger som ikke er integrert i Webex-appen.

Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til samtaleinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-app, må du distribuere funksjonen Webvisning for Samtaleinnstillinger.

Samtaleinnstillinger Webview har to komponenter:

  • Webvisning-program for samtaleinnstillinger, vert på en Cisco BroadWorks XSP| ADP.

  • Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.

Brukeropplevelse

  • Windows-brukere: Klikk på Samtaleinnstillinger og klikk deretter Åpne Samtaleinnstillinger > Avanserte samtaleinnstillinger .

  • Mac-brukere: Klikk på profilbilde, og deretter Innstillinger > Avanserte samtaleinnstillinger .

Distribuer CSWV på BroadWorks

Installer Samtaleinnstillinger Webview på XSP| ADP-er

CSWV-programmet må være på samme XSP| ADP(er) som er vert for Xsi-Actions-grensesnittet i miljøet ditt. Det er et ikke-administrert program på XSP| ADP, så du må installere og distribuere en nettarkivfil.

  1. Logg på cisco.com og søk etter «BWCallSettingsWeb» i delen for programvarenedlasting.

  2. Finn og last ned den nyeste versjonen av filen.

    For eksempel: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04 ) var den nyeste i skrivende stund.

  3. Installer, aktiver og distribuer nettarkivet i henhold til Cisco BroadWorks Xtended Service Platform Configuration Guide for XSP-en din| ADP-versjon. (R24-versjonen erhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf ).

    1. Kopier .war-filen til et midlertidig sted på XSP| ADP, for eksempel /tmp/.

    2. Naviger til følgende CLI-kontekst, og kjør installasjonskommandoen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks-programvarebehandling validerer og installerer filen.

    3. [Valgfritt] Slett /tmp/BWCallSettingsWeb_1.7.5_1.war(denne filen er ikke lenger nødvendig).

    4. Aktiver applikasjonen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Den navn og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et ikke-administrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel /callsettings.

    5. Distribuer programmet Samtaleinnstillinger på den valgte kontekstbanen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Du kan nå forutsi URL-adressen for samtaleinnstillinger du vil angi for klienter, på følgende måte:

    https://<XSP|ADP-FQDN>/callsettings/

    Merknader:

    • Du må oppgi den etterfølgende skråstreken på denne URL-adressen når du skriver den inn i klientkonfigurasjon .

    • XSP| ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.

  5. Gjenta denne prosedyren for andre XSP| ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).

Webvisningsprogrammet for samtaleinnstillinger er nå aktivt på XSP| ADP-er.

Konfigurer Webex-appen til å bruke Webview Samtaleinnstillinger

Hvis du vil ha mer informasjon om klientkonfigurasjon, se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .

Det er en egendefinert tag i konfigurasjonsfil for Webex-app som du kan bruke til å angi CSWV-URL-adressen. Denne URL-adressen viser samtaleinnstillingene til brukerne via applikasjonsgrensesnittet.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

I konfigurasjonsmal for Webex-app på BroadWorks konfigurerer du CSWV-URL-en i%WEB_CALL_SETTINGS_URL_WXT% -koden.

Hvis du ikke angir nettadressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.

  1. Kontroller at du har de nyeste konfigurasjonsmalene for Webex-app (se Enhetsprofiler ).

  2. Angi mål for nettsamtaleinnstillinger til csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Angi URL-adressen til innstillinger for nettsamtale for miljøet ditt, for eksempel:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Du utledet denne verdien da du distribuerte CSWV-applikasjonen.

  4. Den resulterende klientkonfigurasjon skal ha en oppføring som følger:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Alle referanser til XSP inkluderer enten XSP eller ADP.

Konfigurere Push-varsler i Webex for Cisco BroadWorks

I dette dokumentet bruker vi begrepet Push-server for samtalevarsler (CNPS) for å beskrive et XSP-vert eller ADP-vert program som kjører i miljøet ditt. CNPS-en din fungerer med BroadWorks-systemet for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om disse til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple pushvarsel Service (APN-er).

Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende anrop på Webex.

Hvis du vil ha mer informasjon om NPS, kan du se Push-varslingsserver Funksjonsbeskrivelse .

En lignende mekanisme i Webex fungerer med Webex-meldings- og tilstedeværelsestjenester for å sende varsler til varslingstjenestene Google (FCM) eller Apple (APNS). Disse tjenestene varsler på sin side de mobile Webex-brukerne om innkommende meldinger eller endringer i tilstedeværelse.


 

Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du må overføre en delt NPS for å bruke NPS-proxy, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxyhttps://help.webex.com/nl5rir2/.

Oversikt over NPS-proxy

For kompatibilitet med Webex for Cisco BroadWorks må CNPS-en din være oppdatering for å støtte NPS-proxyfunksjonen, Push-server for VoIP i UCaaS .

Funksjonen implementerer en ny design i varslingsserveren for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobilklienter. I stedet for å dele push-varslingssertifikater og nøkler med tjenesteleverandør, bruker NPS en ny API til å hente et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-server, og bruker dette tokenet for autentisering med Apple APN-ene og Google FCM-tjenestene.

Funksjonen forbedrer også muligheten for Push-varslingsserveren til å sende varsler til Android-enheter gjennom den nye HTTPv1 API-en for Google Firebase Cloud Messaging (FCM).

APNS-hensyn

Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apple pushvarsel -tjenesten etter 31. mars 2021. Vi anbefaler at du konfigurerer XSP| ADP for å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at XSP| ADP som er vert for NPS, kjører R22 eller nyere.

Klargjøre NPS for Webex for Cisco BroadWorks

1

Installer og konfigurer en dedikert XSP (minimumsversjon R22) eller Application Delivery Platform (ADP).

2

Installer NPS-godkjenningsproxy-oppdateringene:

3

Aktiver programmet Push Server for varsling.

4

(For Android-varsler) Aktiver FCM v1 API på NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(For Apple iOS -varsler) Aktiver HTTP/2 på NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Koble til en teknisk kundestøtte fra NPS XSP/ADP.

7

På hver AS-server er namedefs-filen i /usr/local/broadworks/bw_base/conf må konfigureres med SRV- og A-oppføringer for XSP/ADP-oppslag (Noification Push Server), hvis flere XSP/ADP, legg til en oppføring for hver etter behov.

Eksempel: _pushnotification-klient._tcp .qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149


 

Når angitt, kreves ett av følgende for å hente endringene:

  1. Det utføres en omstart i et vedlikeholdsvindu.

  2. Via Cisco BroadWorks CLI:

    R24 og eldre

    AS_CLI/ASDiagnostic/DNS> laste inn på nytt

    25 kr +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> laste inn på nytt

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> laste inn på nytt

Hva nå?

Hvis du vil ha nye installasjoner av en NPS, kan du gå til Konfigurer NPS til å bruke autentiseringsproxy

Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1

Konfigurer NPS til å bruke autentiseringsproxy

Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.

Hvis du vil konfigurere autentiserings-proxyen på en NPS som deles med andre mobilapper, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxy (https://help.webex.com/nl5rir2 ).

1

Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .

2

Opprett klientkontoen på NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Hvis du vil bekrefte at verdiene du oppga samsvarer med det du fikk, kjører du XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI issuerUrl skal ALLTID være amerikansk CI-klynge, uavhengig av hvor du befinner deg, og standarden skal være:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Angi URL-adressen for NPS-proxy, og angi oppdateringsintervallet for token (30 minutter anbefales):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(For Android-varsler) Legg til Android-program-ID-en i FCM-programkonteksten på NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(For Apple iOS -varsler) Legg til program-ID-en i APNS-programkonteksten, og sørg for å utelate autentiseringsnøkkelen – angi den til tom.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurer følgende NPS-URL-er:

XSP| ADP CLI-kontekst

Parameter

Verdi

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:

XSP| ADP CLI-kontekst

Parameter

Verdi

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Kontroller om programserveren kontrollerer program-ID-er, fordi du kanskje må legge til Webex-appene i tillatelseslisten:

  1. Kjør AS_CLI/System/PushNotification> get og sjekk verdien av enforceAllowedApplicationList. Hvis det er det true, må du fullføre denne underoppgaven. Hvis ikke, hopper du over resten av deloppgaven.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Start XSP på nytt| ADP: bwrestart

10

Test samtalevarsler ved å foreta anrop fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarsel vises på iOS- og Android-enheter.

Overfør NPS til FCMv1

Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsoll når du har en eksisterende NPS-distribusjon som du trenger for å overføre til FCMv1. Det er tre prosedyrer:

Overfør UC-One-klienter til FCMv1

Bruk trinnene nedenfor i Google FCM-konsoll for å overføre UC-One-klienter til Google FCM HTTPv1.


 

Hvis merkevarebygging brukes på klienten, må klienten ha avsender-ID-en. I FCM-konsollen, se Prosjektinnstillinger > Skymeldinger . Innstillingen vises i påloggingsinformasjonstabellen for prosjekt.

Hvis du vil ha mer informasjon, se Merkevarebygging for Connect Mobile klhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? . Se gcm_defaultSenderId parameteren, som finnes i filen Branding Kit, Resource folder, branding.xml med følgende syntaks:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Logg på FCM Admin SDK påhttp://console.firebase.google.com .

  2. Velg riktig Android-program.

  3. I Generelt registrerer du prosjekt-ID-en

  4. Gå til kategorien Tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.

    Slik oppretter du en ny tjenestekonto:

    1. Klikk på den blå knappen for å opprette ny tjenestekonto

    2. Klikk på den blå knappen for å generere en ny privat nøkkel

    3. Last ned nøkkelen til et sikkert sted

    Slik bruker du en eksisterende tjenestekonto:

    1. Klikk på den blå teksten for å vise eksisterende tjenestekontoer.

    2. Angi tjenestekonto som skal brukes. Tjenestekontoen trenger tillatelse firebaseadmin-sdk .

    3. Klikk på hamburgermenyen til høyre og opprett en ny privat nøkkel.

    4. Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.

  5. Kopier json-filen til XSP| ADP.

  6. Konfigurer prosjekt-ID-en og :

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurer programmet:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Aktiver FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

Overfør SaaS-klienter til FCMv1

Bruk trinnene nedenfor på Google FCM-konsoll hvis du vil overføre SaaS-klienter til FCMv1.


 
Kontroller at du allerede har fullført prosedyren «Konfigurer NPS til å bruke autentiseringsproxy».
  1. Deaktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

  3. Aktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

Oppdater ADP-serveren

Bruk trinnene nedenfor i Google FCM-konsoll hvis du overfører NPS til å bruke en ADP-server.

  1. Hent JSON-filen fra Google Cloud Console:

    1. På Google Cloud Console går du til Tjenestekontoer side.

    2. Klikk på Velg et prosjekt , velg prosjektet ditt og klikk på Åpne .

    3. Finn raden for tjenestekonto du vil opprette en nøkkel for, klikk på Mer vertikal knapp, og klikk deretter Opprett-nøkkel.

    4. Velg en Nøkkel skriv inn og klikk Opprett

      Filen lastes ned.

  2. Legg til FCM i ADP-serveren:

    1. Importer JSON-filen til ADP-serveren ved hjelp av /bw/install kommandoen.

    2. Logg på ADP CLI og legg til prosjekt og API-nøkkel:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Deretter legger du til program og nøkkel:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Kontroller konfigurasjonen:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurer partnerorganisasjonen din i Partner Hub

Konfigurere BroadWorks-klynger

[én gang per klynge]

Dette gjøres av følgende årsaker:

  • Slik aktiverer du Webex-skyen til å autentisere brukerne dine mot BroadWorks (via XSP| ADP-vertsbasert autentiseringstjeneste).

  • Slik aktiverer du at Webex-apper bruker Xsi-grensesnitt for samtalekontroll.

  • Aktivere Webex til å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og samtalehistorikk ).


 

Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke valideres, men Du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer .

Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelig å løse.

Dette må du gjøre:

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Legg til klynge .

    Dette starter en veiviser der du oppgir XSP-en din| ADP-grensesnitt (URL-er). Du kan legge til en port i grensesnittets URL-adresse hvis du bruker en ikke-standard port.

  4. Gi denne klyngen et navn, og klikk på Neste .

    Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP| ADP-server eller -farm, som gjør det mulig for Webex å lese informasjon fra applikasjonsserveren (AS). Du kan ha én XSP| ADP per AS-klynge eller flere XSP| ADP-er per klynge eller flere AS-klynger per XSP| ADP. Skaleringskrav for BroadWorks-systemet ditt er utenfor omfanget her.

  5. (Valgfritt) Angi en BroadWorks-bruker Kontonavn og Passord som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Neste .

    Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.

  6. Legg til din XSI-handlinger og XSI-hendelser URL-er.

  7. Valgfritt. Oppdater DAS-URL med URL-adressen til enhetsaktiveringstjenesten.

  8. Valgfritt. Sjekk Aktiver direkte BroadWorks-autentisering avmerkingsboks hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers utføres autentisering til BroadWorks som proxy via den Webex-vertsbaserte IdP-proxytjenesten.

    Denne avmerkingsboks påvirker disse påloggingssituasjonene:

    • Innlogging på brukeraktiveringsportal – brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor avgjør om påloggingen er direkte til BroadWorks eller via IdP-proxyen.

    • Klientpålogging – hvis BroadWorks-autentisering er konfigurert i onboarding-malen, bestemmer innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxy via IdP-proxy.

  9. Klikk på Neste.

  10. CTI-grensesnitt side, gjør du følgende:

    1. Legg til CTI-URL og Port for CTI-grensesnittet du vil koble til.

    2. Valgfritt. Aktiver Samtalelogg veksle, og angi deretter BroadWorks- bruker-ID-en din. Når dette alternativet er valgt, synkroniseres BroadWorks-anropshistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen i Webex-appen.

    3. Valgfritt. Aktiver Ikke forstyrr-synkronisering (DND). veksle, og angi deretter BroadWorks- bruker-ID-en din. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, og sikrer at funksjonen fungerer likt på begge plattformene.

    4. Klikk på Neste.

  11. Legg til din Autentiseringstjeneste URL.

  12. Velg Auth-tjeneste med CI-tokenvalidering .

    Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet på riktig måte mot Webex-identitetstjenesten før den utsteder tokenet med lang levetid til brukeren.

  13. Se gjennom oppføringene på det siste skjermbildet, og klikk deretter på Opprett . Du skal se en vellykket melding.

    Partner Hub sender URL-ene til forskjellige Webex-mikrotjenester som tester tilkoblingene til de medfølgende grensesnittene.

  14. Klikk på Vis klynger og du skal se den nye klyngen, og om valideringen ble vellykket.

  15. Den Opprett -knappen kan være deaktivert på det siste (forhåndsvisning)skjermbildet i veiviseren. Hvis du ikke kan lagre malen, indikerer det et problem med en av integrasjonene du nettopp konfigurerte.

    Vi implementerte denne sjekken for å forhindre feil i påfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen (f.eks. XSP| ADP, lastbalanserer eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.

Kontrollere tilkoblingene til BroadWorks-grensesnittene

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Vis klynger .

  4. Partner Hub starter tilkoblingstester fra de forskjellige mikrotjenestene mot grensesnittene i klyngene.

    Når testene er fullført, viser klyngelistesiden en statusmelding ved siden av hver klynge.

    Du skal se grønne suksessmeldinger. Hvis du ser en rød feilmelding, klikker du på det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.

  5. Valgfritt. Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.

Konfigurer onboarding-maler

Onboarding-maler er måten du bruker delt konfigurasjon på for én eller flere kunder etter hvert som du tar med dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).

Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Legg til mal .

    Dette starter en veiviser der du kan angi konfigurasjon for kunder som skal bruke denne malen.

  4. Bruk Klynge for å velge klyngen du vil bruke med denne malen.

  5. Skriv inn en Malnavn , og klikk deretter Neste .

  6. Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:

    Tabell 3. Anbefalte innstillinger for klargjøring for forskjellige klargjøringsmoduser

    Innstillingsnavn

    Gjennomstrømming av klargjøring med klarerte e-poster

    Klargjøring med flytende klargjøring uten e-post

    Selvklargjøring av bruker

    Aktiver BroadWorks Flow Through-klargjøring (inkluder legitimasjon for klargjøringskonto hvis På**)

    Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.

    Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.

    Av

    Opprett automatisk nye organisasjoner i Control Hub

    E-postadresse for tjenesteleverandør

    Velg en e-postadresse fra rullegardinlisten (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).

    Denne e-postadresse identifiserer administrator i partnerorganisasjonen din som vil bli tildelt delegert administratortilgang til alle nye kundeorganisasjoner opprettet med onboarding-malen.

    Land

    Velg hvilket land du bruker for denne malen.

    Landet du velger, samsvarer med kundeorganisasjoner som er opprettet med denne malen, til en bestemt region. For øyeblikket kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til område-tilordninger i dette regnearket .

    Organisasjonslandet avgjør standard globale innringingsnumre for Cisco PSTN i Webex Meeting Sites. Se delen Land i hjelpesiden hvis du vil ha mer informasjon.

    BroadWorks bedriftsmodus aktiv

    Aktiver dette hvis kundene du klargjør med denne malen, er bedrifter i BroadWorks.

    Hvis de er grupper, lar du denne bryteren være av.

    Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.

    Merknader fra tabellen:

    • † Denne svitsjen sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.

      Denne skal alltid være på, med mindre du bruker en manuell bestillings- og gjennomføringsprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet blir ofte referert til som «hybrid klargjøring»-modellen, og er utenfor omfanget av dette dokumentet.

    • ** «Klargjøringskonto» refererer til BroadWorks-administratorkontoen på systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administrator Type=Klargjøring, Skrivebeskyttet=Av.

  7. Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen). enten Grunnleggende , Standard , Premium eller Softphone .

    Du kan overstyre denne innstillingen for enkeltbrukere via Partner Hub.

  8. Valgfritt. Sjekk Deaktiver gratis Cisco Webex anrop hvis du vil deaktivere Webex Calls,.

  9. For Konfigurasjon for å bli med i møte , velger du ett av følgende alternativer:

    • Cisco-anropsnumre (PSTN)

    • Partnerleverte innringingsnumre (BYoPSTN) –Hvis du velger dette alternativet, kan du se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.

  10. Klikk på Neste.

  11. Det finnes to tilnærminger for klargjøring av abonnenter med hensyn til hvordan identitetene deres bekreftes – ved hjelp av Klarerte e-poster eller Ikke-klarerte e-poster.

    I arbeidsflyten for klarert e-post oppgir brukere e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadresse som en del av enten gjennomstrømmings- eller API-metoden.


     

    Det anbefales på det sterkeste å bruke Klarert klargjøringsmetoden, fordi den sikrer at alle abonnenter klargjøres fullt ut av deg som partner, og at det ikke kreves noen handling fra sluttbrukerne.

    I Uklarert e-post-tilfelle må brukere bekrefte e-posten før klargjøring, ellers kan brukerne aktivere seg selv.

    I Uklarert-tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:

    Tabell 4. Anbefalte innstillinger for brukerverifisering for uklarerte klargjøringsmoduser

    Innstillingsnavn

    Klargjøring med flytende klargjøring uten e-post

    Selvklargjøring av bruker

    Klargjør administrator først

    Anbefalt*

    Ikke relevant

    Tillat brukere å selvaktivere

    Ikke relevant

    Påkrevd

    • Merknader fra tabellen:

    • * Hver kundeorganisasjon i Webex må ha minst én bruker med administrator . Den første brukeren du tilordner integrert IM&P i administrator , tar rollen som kundeadministrator hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør kan det være lurt å ha kontroll over hvem som får rollen. Hvis du merker av for denne innstillingen, blokkeres brukerne fra å fullføre aktiveringen til den første brukeren du klargjorde, aktiveres. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen administrator.

  12. Klikk på Neste.

  13. Velg standard autentiseringsmodus (enten BroadWorks-autentisering eller Webex-autentisering ) for brukerinnlogging til Webex.


     
    Denne innstillingen har ingen innvirkning på brukerens pålogging til brukeraktiveringsportalen. Brukere må bruke BroadWorks- bruker-ID -en og passordet når de logger på portalen, uavhengig av hvordan Onboarding-malen er konfigurert.

     
    Denne innstillingen brukes bare på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling for eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.

    (Se Autentiseringsmodus i delen Klargjør miljøet ditt).

  14. Klikk på Neste.

  15. For Innstillinger , konfigurerer du følgende:

    1. Velg om du vil Forhåndsutfyll brukerens e-postadresser på påloggingssiden .

      Du bør bare bruke dette alternativet hvis du valgte BroadWorks-autentisering og har også lagt inn brukernes e-postadresser i attributtet Alternativ ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet sitt. Påloggingssiden gir mulighet for å endre bruker om nødvendig, men dette kan føre til innloggingsproblemer.

    2. Hvis du vil aktivere katalogsynkronisering, angir du Aktiver synkronisering av telefonkatalog for alle nye kundeorganisasjoner bytte til På.

      Dette alternativet gjør det mulig for Webex å lese BroadWorks-kontakter inn i kundeorganisasjonen, slik at brukerne kan finne og ringe dem fra Webex-app.

    3. Skriv inn en Partneradministrator .

      Dette navnet brukes i den automatiserte e-postmelding fra Webex, som inviterer brukere til å bekrefte e-postadressene sine.

    4. Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner bryteren er På ( standardinnstilling er På).

    5. Klikk på Neste.

  16. Se gjennom oppføringene på det siste skjermbildet. Du kan klikke på navigeringskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk på Opprett.

    Du skal se en vellykket melding.

  17. Klikk på Vis maler og du skal se den nye malen oppført sammen med eventuelle andre maler.

  18. Klikk på malnavn for å endre eller slette malen, om nødvendig.

    Du trenger ikke å angi detaljene for klargjøringskonto på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du ga veiviseren.

  19. Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil gi til kunder.


     

    Behold Vis maler siden åpen, da du kanskje trenger maldetaljer for en følgende oppgave.

Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste


 

Denne oppgaven er bare nødvendig for klargjøring av flyt gjennom.

Programserver for oppdatering (kun R22, R23 og R24)

  1. Hvis du ennå ikke har gjort det, bruker du følgende oppdatering som gjelder for utgivelsen din:.


     
    Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.
  2. Endre til Maintenance/ContainerOptions kontekst.

  3. Aktiver URL-parameteren for klargjøring:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Hent nettadressen(e) for klargjøring fra Partner Hub

Se administrasjonsveiledning for Cisco BroadWorks Application Server kommandolinjegrensesnitt for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoer.

  1. Logg på Partner Hub og gå til Innstillinger > BroadWorks-anrop .

  2. Klikk på Vis maler .

  3. Velg malen du bruker til å klargjøre denne bedriftens/gruppens abonnenter i Webex.

    Maldetaljene vises i en utfoldingsrute til høyre. Hvis du ennå ikke har opprettet en mal, må du gjøre det før du kan hente klargjørings-URL-en.

  4. Kopier URL-adresse for klargjøringsadapter .

Gjenta dette for andre maler hvis du har mer enn én.

(Alternativ) Konfigurer klargjøringsparametre for hele systemet på applikasjonsserveren


 

Du vil kanskje ikke angi systemomfattende klargjøring og tjenestedomene hvis du bruker UC-One SaaS. Se Avgjørelsespunkter i delen Klargjør miljøet ditt.

  1. Logg på programserveren og konfigurer meldingsgrensesnittet.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktiver det integrerte IMP-grensesnittet:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Du må angi det fullstendige navnet for provisioningURL parameteren, slik den ble gitt i Control Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts fil på AS.

(Alternativ) Konfigurer klargjøringsparametre for hver bedrift på applikasjonsserveren

  1. I BroadWorks UI åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P .

  2. Velg Bruk tjenestedomene og angi en dummyverdi (Webex ignorerer denne parameteren. Du kan bruke example.com).

  3. Velg Bruk meldingsserver .

  4. I URL -feltet limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.


     

    Du må angi det fullstendige navnet for provisioningURL parameteren, slik den ble gitt i Partner Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts fil på AS.

  5. I Brukernavn -feltet skriver du inn et navn på administrator. Denne må samsvare med verdien i malen i Partner Hub.

  6. Angi et passord for administrator. Denne må samsvare med verdien i malen i Partner Hub.

  7. For Standard brukeridentitet for IM&P-ID , velger du Primær .

  8. Klikk på Bruk.

  9. Gjenta dette for andre bedrifter du vil konfigurere for flyt gjennom klargjøring.

Data for brukerklargjøring

Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, se Brukerklargjøring for tjenesteleverandør .

API for sjekk av forhåndsklargjøring for partner

API-et for sjekk før klargjøring hjelper administratorer og salgsteam ved å se etter feil før du klargjør en kunde eller abonnent for en pakke. Brukere eller integrasjoner som er autorisert av en bruker med rollen som fullverdig partner som partner, kan bruke dette API-et til å sikre at det ikke er konflikter eller feil med pakkeklargjøring for en gitt kunde eller abonnent.

API-en kontrollerer om det er konflikter mellom denne kunden/abonnenten og eksisterende kunder/abonnenter på Webex. API-et kan for eksempel gi feil hvis abonnenten allerede er klargjort til en annen kunde eller partner, hvis e-postadresse allerede finnes for en annen abonnent, eller hvis det er konflikter mellom klargjøringsparametrene og det som allerede finnes på Webex. Dette gir deg muligheten til å fikse disse feilene før klargjøring, noe som øker sannsynligheten for vellykket klargjøring.

Hvis du vil ha mer informasjon om API-et, kan du se: utviklerveiledning for Webex for engroshandel

Hvis du vil bruke API-et, går du til: Forhåndssjekk klargjøring av engros-abonnent


 

Hvis du vil ha tilgang til forhåndssjekk et engroshandelsabonnentklargjøringsdokument du må logge påhttps://developer.webex.com/ portalen.

Partner SSO – SAML

Tillater at partneradministratorer konfigurerer SAML SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.


 
Trinnene nedenfor for SSO for partner gjelder bare for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholdes den eksisterende autentiseringsmetoden for å forhindre at eksisterende brukere mister tilgangen. Hvis du vil legge til Partner SSO i en eksisterende organisasjon, må du åpne en billett med Cisco TAC.
  1. Kontroller at tredjeparts leverandør av identitetsleverandør oppfyller kravene som er oppført i Krav til identitetsleverandører delen av Integrering av engangspålogging i Control Hub .

  2. Åpne en tjenesteforespørsel med Cisco TAC. TAC må etablere et klareringsforhold mellom tredjeparts identitetsleverandør og Cisco Common Identity-tjenesten. .


     
    Hvis IdP-en din krever at passEmailInRequest funksjonen som skal aktiveres, må du sørge for å inkludere dette kravet i tjenesteforespørsel. Sjekk med IdP-en din hvis du er usikker på om denne funksjonen er obligatorisk.
  3. Last opp CI-metadatafilen som TAC oppga, til identitetsleverandøren din.

  4. Konfigurere en onboarding-mal. For Autentiseringsmodus innstilling, velger du Partnergodkjenning . For IDP-enhets-ID, angi EntityID fra SAML-metadata-XMLen til tredjeparts identitetsleverandøren.

  5. Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.

  6. Veldig at brukeren kan logge inn.

Partner SSO – OpenID Connect (OIDC)

Tillater at partneradministratorer konfigurerer OIDC SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.


 

Fremgangsmåten nedenfor for å konfigurere Partner SSO OIDC gjelder kun for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard autentiseringstype til Partner SSO OIDC i et eksisterende tempel, vil ikke endringene gjelde for kundeorganisasjonene som allerede er integrert ved hjelp av malen. Hvis du vil legge til Partner SSO i en eksisterende kundeorganisasjon, må du åpne en billett med Cisco TAC.

  1. Åpne en tjenesteforespørsel med Cisco TAC med detaljene for OpenID Connect IDP. Følgende er obligatoriske og valgfrie IDP-attributter. TAC må sette opp IDP på CI og oppgi omdirigerings-URIen som skal konfigureres på IDP.

    Attributt

    Påkrevd

    Beskrivelse

    IDP-navn

    Ja

    Unikt, men ikke-sensitive navn for OIDC IdP-konfigurasjon, kan bestå av bokstaver, tall, bindestreker, understreker, tilder og prikker, og maksimal lengde er 128 tegn.

    OAuth-klient-ID

    Ja

    Brukes til å be om OIDC IdP-autentisering.

    OAuth-klienthemmelighet

    Ja

    Brukes til å be om OIDC IdP-autentisering.

    Liste over omfang

    Ja

    Liste over områder som vil bli brukt til å be om OIDC IdP-godkjenning, delt etter område, for eksempel «openid email profile» Må inneholde openid og e-post.

    Endepunkt for autorisasjon

    Ja hvis discoveryEndpoint ikke er angitt

    URL-adressen til IdPs OAuth 2.0-autorisasjonsendepunkt.

    tokenEndpoint

    Ja hvis discoveryEndpoint ikke er angitt

    URL-adressen til IdPs OAuth 2.0-tokenendepunkt.

    Oppdagingsendepunkt

    Nei

    URL-adressen til IdPs oppdagelsesendepunkt for OpenID-endepunkter.

    userInfoEndpoint

    Nei

    URL-adressen til IdP-ens UserInfo-endepunkt.

    Tast Angi endepunkt

    Nei

    URL-adressen til IdPs endepunkt for JSON-nettnøkkelsett.


     

    I tillegg til IDP-attributtene ovenfor, må partnerorganisasjons-ID-en angis i TAC-forespørselen.

  2. Konfigurer omdirigerings-URI-en på OpenID-tilkoblings-IDP.

  3. Konfigurere en onboarding-mal. For innstillingen Autentiseringsmodus velger du Partnergodkjenning med OpenID Connect og skriver inn IDP-navnet som ble oppgitt under IDP-oppsettet, som OpenID Connect IDP-enhets-ID.

  4. Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.

  5. Veldig at brukeren kan logge på ved hjelp av SSO-godkjenningsflyten.

Aktiver identifikator for samtalekorrelasjon

Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer identifikatoren for samtalekorrelasjon. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, gruppesamtalehenting, Executive og Executive-Assistent.

Bruk CLI til å aktivere funksjonen på alle AS og XSP| ADP-grensesnitt.

  • Kjør følgende kommandoer på AS-grensesnitt. Dette vil gjøre det mulig for AS å sende X-BroadWorks-Correlation-Info SIP-hode:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Filen enableCallCorrelationID-parameteren knyttet til Xsi-Actions-applikasjonen, brukes til å kontrollere inkluderingen av informasjon om samtalekorrelasjon i Xsi-Actions-logger. Det anbefales å ha enableCallCorrelationID aktivert ved hjelp av følgende kommando på XSP| ADP-grensesnitt:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Hvis du vil ha mer informasjon om identifikator for samtalekorrelasjon, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .

Katalogsynkronisering

Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å ringe en hvilken som helst anropsenhet fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropskatalogen fra BroadWorks-serveren til Webex-katalogen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et anrop til en hvilken som helst anropsenhet fra BroadWorks-serveren.

Hvis du vil aktivere Katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks .


 
Webex for Cisco BroadWorks flowthrough-klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, brukere som ikke sender meldinger og enheter som ikke er brukere, er imidlertid ikke inkludert (for eksempel en telefon, en faksmaskin eller et huntgruppe for et konferanserom). Hvis du slår på Katalogsynkronisering, sikrer du at alle anropsenheter legges til i Webex-plattformen.

Samlet samtalelogg

Når enhetlig samtalelogg er aktivert, synkroniseres BroadWorks-anropshendelser til Webex-skyen og blir en del av Webex Unified samtale- og møtehistorikk som vises i Webex-appen. Brukere kan vise sin egen detaljerte samtalehistorikk og møtehistorikk fra Webex-appen.

Samlet anropslogg kan aktiveres av administratorer på partnernivå i Partner Hub klynge for klynge. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:

  • Samtalelogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg

  • Hook-statushendelser – enhetlig anropshistorikk inneholder optimaliseringer av krokstatus som reduserer mengden nettverksbåndbredde for oppdateringer av telefonistatus

Krav til enhetlig samtalelogg

Før du kan konfigurere Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen er avhengig av at følgende BroadWorks-oppdateringer installeres:

For R22:

For R23:

For R24:


 
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.

I tillegg til å oppdatere systemet, kan konfigurasjonsfilen for klienten ( config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Hvis du vil ha Hunt Group, Call Center og annen viderekoblingsinformasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:

For R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

For R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Hvis du vil ha Executive-Assistent-informasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:

For R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP som kjører Xsi-Events-24_ 2022.06 eller nyere

I tillegg til Broadworks-oppdateringene må Directory Sync også være aktivert for Executive-Assistent Unified Call History.


 

Når du aktiverer Samtalelogg eller DND-synkronisering, sender Webex forespørsler om oppdatering av CTI-abonnement for alle brukere i klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre Broadworks-vedlikeholdsaktivitet i det samme vedlikeholdsvinduet.

Aktiver samtalelogg (ny klynge)

Hvis du vil aktivere samtalehistorikk på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen din i Partner Hub .

Aktiver samtalelogg (eksisterende klynge)

Hvis du vil aktivere samtalehistorikk på en eksisterende klynge, følger du trinnene nedenfor:

  1. Logg på Partner Hub på admin.webex.com.

  2. Gå til Innstillinger og velg en eksisterende klynge.

  3. Kontroller at klyngetilkoblingen er god. Det høyre panelet skal ha en grønn hake med Tilkobling opprettet .

    Hvis dette ikke vises, under Kontroller tilkoblinger (valgfritt) , angi BroadWorks-bruker-ID og BroadWorks-passord og klikk Sjekk for å bekrefte at tilkoblingen er god.

  4. Sjekk Aktiver samtalehistorikk avmerkingsboks.

  5. Klikk på Lagre.

Funksjonssamhandlinger

Følgende funksjonsinteraksjoner finnes for enhetlig samtalelogg:

  • Samlet anropshistorikk støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkte ruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og Hook-statushendelser til Webex-appen.

  • Samlet anropslogg støttes ikke med internnummer. Anrop som foretas ved hjelp av internnummer, gjenspeiles kanskje ikke riktig i anropsloggen.

Vis samtalelogg i Webex-appen

Sluttbrukere kan få tilgang til og se den samlede samtaleloggen fra Webex-appen. Hvis du vil ha mer informasjon, se: Webex| Vis samtale- og møtehistorikk .

Deaktiver enhetlig anropslogg

Når du har aktivert enhetlig anropshistorikk i en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, ta kontakt Ciscos senter for teknisk assistanse (TAC) .

Visuell søppelpostindikasjon

Webex-appen støtter en visuell indikasjon på spam-anrop i samtaletoast når samtalen presenteres for den anropte, og i Unified Call History-oppføringer når BroadWorks oppdateres for å utføre anrops-ID-validering via RØR/SHAKEN-rammeverket. Slik har du denne funksjonen:

  1. Aktiver enhetlig anropshistorikk som beskrevet i forrige avsnitt.
  2. Følgende oppdateringer må være installert og aktive:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • eller AS-25_ Rel_ 2022.12 minst
  3. Funksjonen må aktiveres via AS CLI:
    • AS_CLI/System/ActivatableFeature> aktiver 104112
    • AS_CLI/System/StirShaken> angi enableVerification true
  4. Broadworks må konfigureres til å utføre STIR-SHAKEN-signering, merking og bekreftelse som beskrevet i Cisco BroadWorks STIR-SHAKEN Signeringsmerking og -verifisering

Når BroadWorks er riktig konfigurert, vil en ny topptekst X-Cisco-CallerId-Disposition bli lagt til i INVITE-forespørsler som sendes til Cisco-klienter, og et nytt felt callerIdDisposition legges til i de eksisterende samtalelogghendelsene som sendes til Webex Cloud via CTI-grensesnittet . Webex-enheter bruker denne informasjonen til å gi en visuell spam-indikasjon i samtalepresentasjonen og den enhetlige samtaleloggen til mottakeren.

Nummervisning og viderekobling av anrop

Nummervisning

Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer, og vise denne informasjonen i varsel om innkommende anrop, det innkommende anropsvinduet og etter at samtalen er fullført, i anropsloggen og i taleposten.

Webex-appen vil prøve å finne anroper-ID-en ved å matche det innkommende telefonnummer med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen bruker følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke andre steder.


 

Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge én av dem, i dette tilfellet vil den ikke vise noen innringer-ID.

  • Webex Common Identity (CI) som inneholder brukerne i organisasjonen.

  • Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.

  • Lokal adressebok. I Windows – Outlook-program, i Mac – Mac-kontakter, i iOS – iPhone-kontakter, i Android – Android-kontakter.

Hvis det ikke finnes noen samsvar med det innkommende telefonnummer, bruker appen visningsnavn i SIP FROM-hodet hvis det er tilgjengelig. Ellers vil den bruke brukernavndelen av SIP-URI fra SIP Fra-hodet som en siste utvei.

For ekstern samtalekontroll (dvs. bordtelefonkontrollmodus) brukes XSI-info, der BWKS-ID eller internnummer brukes, hentet fra ekstern partsinformasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).

Viderekobling av anrop

Hvis en samtale har blitt omdirigert eller viderekoblet, vil appen forsøke å vise hvem anroperen er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.

  • Viderekoblet anrop: Viser nummeret som viderekoblede anropet.

  • Søkegruppe: Viser navnet på huntgruppe som viderekoblede anropet.

  • Call Center-kø: Viser navnet på køen som viderekoblede anropet.

  • Lederassistent: Viser navnet på lederen samtalen kommer inn for.

Unntak:

  • For internt anrop i kø, der en agent ringer tilbake en intern part, vil ikke den eksterne parten se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.

Anrop besvart andre steder:

For søkegrupper eller samtalekøer som er satt opp med samtidig ruting, vil agenter se et anrop besvart andre steder i anropsloggen hvis en annen agent tar imot anropet. For søkegrupper eller samtalekøer med sekvensiell ruting, eller i overflyt, vises anrop som tapt anrop i anropsloggen hvis de blir besvart av en annen agent.

linjevisning

Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen for delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delt linje linjeutseende til sluttbrukerens Webex-app.

Denne funksjonen gir brukerne fordeler når de håndterer anrop på andre brukeres internnummer direkte fra Webex-appen.

  • Du kan bare konfigurere Delt linje-utseende for skrivebordsversjonen av en Webex-app.

  • Du kan legge til maksimalt 10 linjer, inkludert den primære linjen i Webex-appen.

  • Du kan ikke tilordne en arbeidsområdelinje som delt linje.

  • En bruker kan ikke klargjøres med Executive-Assistent-tjenesten samtidig som de har delte linjer.

  • En brukers primærlinje linjeport skal ikke endres til en delt linje.

Krav

Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:

Oppdatering 1: Eierflagg i enhetsliste for å støtte delte linjer for Webex-klient

R23 uten ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 med ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_ 2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_ 2022.10

25 kr:

  • AS: RI-utgivelse Rel_ 2022.10_ 1,310

  • Xsi-Actions-25_ 2022.10

Oppdatering 2: Patcher for å øke antall porter på enhetsprofil (i dette tilfellet for skrivebordsklienten: Business Communicator).

  • RI-utgivelse Rel_ 2022.10_ 1,310

ikke forstyrr -synkronisering (DND).

ikke forstyrr -synkronisering (DND)-synkronisering justerer DND-innstillinger mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat av dette ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir DND fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.

DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en administrator.

Forutsetninger

Kontroller at følgende oppdateringer brukes på AS og XSP| ADP. Bruk bare oppdateringene for BroadWorks-versjonen din.

For versjon 22:

  • AS-oppdatering: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • XSP| ADP-oppdatering: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

For versjon 23:

  • AS-oppdatering: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • XSP| ADP-oppdatering: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • ADP-apper: Xsi-Actions-23_ 2022.03_ 1.220.bwar, Xsi-Events-23_ 2022.03_ 1.220.bwar

For versjon 24:

  • AS-oppdatering: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • ADP-apper: Xsi-Actions-24_ 2022.03_ 1.220.bwar, Xsi-Events-24_ 2022.03_ 1.220.bwar

Når du har tatt i bruk oppdateringene, aktiverer du funksjon 25433 på AS:

AS_CLI/System/ActivatableFeature> activate 25433

Konfigurere enhetsfunksjonstastsynkronisering på BroadWorks. Kontroller at telefonen støtter SIP-ABONNER/VARSEL for hendelsespakken «as-feature-event». Hvis du vil ha mer informasjon, se Synkronisering av Cisco BroadWorks-enhetsfunksjonstast .

Aktiver DND-synkronisering (eksisterende klynge)

  1. Logg på Partner Hub

  2. Klikk på Innstillinger.

  3. Klikk på Vis klynge og velg riktig BroadWorks-klynge.

  4. Aktiver Ikke forstyrr-synkronisering (DND). veksle.

  5. Skriv inn BroadWorks- bruker-ID -en din, og klikk på Aktiver .

    Systemet bekrefter at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, vil Lagre -knappen blir deaktivert.

  6. Hvis valideringen lykkes, klikker du på Lagre .


 
  • Når DND-synkronisering er aktivert, oppdaterer Webex alle brukerabonnementer for å inkludere Ikke forstyrr-hendelsespakken. Avhengig av antall brukere, kan denne prosessen ta noen timer å fullføre.

  • Aktivering av DND-synkronisering er en enveis veksling. Når funksjonen er aktivert, kan du ikke deaktivere den på egen hånd.

Aktiver DND-synkronisering (ny klynge)

Du kan også aktivere funksjonen under oppretting av klynge. Hvis du vil ha mer informasjon, se «Konfigurere BroadWorks-klynger» i Konfigurer partnerorganisasjonen din i Partner Hub .

Deaktiver DND-synkronisering

Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere funksjonen, oppretter du et teknisk BEMS-case med følgende informasjon:

  • Familie: Spark-tjeneste

  • Produkt: Anrop i Webex (Webex for BroadWorks)

  • Komponent: WxBW- Klargjøring

  • BEMS-saken må angi at ikke forstyrr -synkronisering skal deaktiveres for en partner. Saken må inneholde partner-ID og BroadWorks clusterId .

Bruksområder

Angi og fjerne DND i forhold til arbeidsstatus

Anropsopptak

Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.

Tabell 6. Opptaksmoduser

Opptaksmoduser

Beskrivelse

Kontroller/indikatorer som vises i Webex-app

Alltid

Opptaket startes automatisk når samtalen er opprettet. Brukeren har ingen mulighet til å starte eller stoppe innspillingen.

  • Visuell indikator på at opptaket pågår

Alltid med Sett på pause / gjenoppta

Opptaket startes automatisk når samtalen er opprettet. Brukeren kan stanse innspillingen midlertidig og fortsette.

  • Visuell indikator på at opptaket pågår

  • Sett opptaket på pause -knappen

  • Gjenoppta opptak -knappen

OnDemand

Opptaket startes automatisk når samtalen er opprettet, men opptaket slettes med mindre brukeren trykker på Start opptaket .

Hvis brukeren starter innspillingen, beholdes hele innspillingen fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også sette på pause og gjenoppta opptaket

  • Start opptaket -knappen

  • Sett opptaket på pause -knappen

  • Gjenoppta opptak -knappen

OnDemand med brukerinitiert start

Opptaket starter ikke med mindre brukeren velger Start opptaket -alternativet i Webex-app. Brukeren har muligheten til å starte og stoppe opptaket flere ganger i løpet av en samtale.

  • Start opptaket -knappen

  • Stopp opptaket -knappen

  • Sett opptaket på pause -knappen

Krav

Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:

Identifikator for samtalekorrelasjon må være aktivert. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .

Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.

Denne funksjonen krever en integrering med en tredjeparts plattform for samtaleopptak .

Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Veiledning for grensesnitt for Cisco BroadWorks-samtaleopptak .

Tilleggsinformasjon

Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du gå til help.webex.com artikkelen Webex| Ta opp samtalene dine .

Hvis du vil spille av et opptak på nytt, må brukere eller administratorer gå til tredjepartsplattformen for samtaleopptak .

Parkere og hente gruppesamtale

Webex for Cisco BroadWorks støtter gruppeanropsparkering og -henting. Denne funksjonen gjør det mulig for brukere i en gruppe å parkere anrop, som deretter kan hentes av andre brukere i gruppen. Forhandleransatte i en butikk kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan besvares av noen i en annen avdeling.

Funksjonsdrift

Når funksjonen er konfigurert

  • Under en samtale klikker en bruker på Park i Webex-app for å parkere samtalen på et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.

  • En annen bruker i gruppen klikker på Hent anrop alternativet i Webex-app. Brukeren skriver deretter inn internnummeret for den parkert samtale for å fortsette samtalen.

Krav

For at denne funksjonen skal fungere, må du sørge for følgende:

  • Konfigurasjonsfilen for klienten må ha følgende koder angitt:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Samtalekorrelasjonsidentifikator må være aktivert på AS og XSP| ADP. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .

  • SBC-en må konfigureres til å sende « x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.

Konfigurasjon

Hvis du vil ha informasjon om hvordan du konfigurerer gruppesamtaleparkering på BroadWorks, se «Legg til samtaleparkeringsgruppe» i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 . Du må opprette en gruppe og legge til brukere i gruppen.

Hvis du vil ha informasjon om hvordan du konfigurerer identifikator for samtalekorrelasjon på BroadWorks, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .

Tilleggsinformasjon

Hvis du brukerinformasjon om hvordan du bruker gruppeanropsparkering, se Webex| Parker og hente anrop .

Samtaleparkering/Parkering av retningsbestemt anrop

Vanlig eller parkering av rutet samtale støttes ikke i brukergrensesnittet for Webex-app , men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:

  • Gå inn *68 for å parkere en samtale

  • Gå inn *88 for å hente en samtale

Delta

Innbruddstjeneste brukes ofte i kundesentermiljøer eller andre situasjoner der øyeblikkelig hjelp eller intervensjon kan være nødvendig.

Når en innbyttingstjeneste er aktivert, kan en utpekt bruker eller leder delta i en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når forespørselen om bytte inn er gjort, oppretter systemet en forbindelse med den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som en aktiv deltaker.

Innkjøpstjeneste kan være nyttig i forskjellige scenarier. I et kundesenter kan ledere eller lærere overvåke og veilede kundeservicerepresentanter ved å lytte til anropene deres i sanntid. Ved behov kan de gripe inn for å gi veiledning eller ta over samtalen hvis representanten sliter. I nødssituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.

I Webex-app for Bryt inn får vi et varsel om at samtalen gjøres om til en konferanse. Det er ingen tilleggsinformasjon i VARSEL (samtaleinfo eller konferanseinfo) hva som er konferansetype, så vi kan behandle det på en annen måte.

Når det skjer en innblanding, opprettes det en treveis samtale mellom partene. Følgende begreper introduseres:

  • Veileder : En leder er en person som fører tilsyn med og administrerer et team med kundeserviceagenter eller kundeservicerepresentanter. Når det gjelder innblanding av anrop, har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan innebære opplæring av agenter, adressering av kundeproblemer og optimalisering av ytelsen til teamet.

  • Kunde: En kunde refererer til en person eller en enhet som tar kontakt med et selskap eller en organisasjon for å få produkter, tjenester eller støtte. I forbindelse med innblanding av anrop er en kunde noen som foretar eller mottar en telefonsamtale med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på spørsmål eller problemer under samtalen. Med funksjonen for innbytting av anrop kan ledere eller autorisert personell delta i den pågående samtalen mellom kunden og agenten.

  • Agent: En agent, også kjent som en kundeservicerepresentant eller kundesenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og gi støtte eller assistanse over telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundehenvendelser, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. Når det gjelder innblanding i anrop, er en agent personen som snakker direkte til kunden under telefonsamtale. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innspill.

Intern mobilanrop Eskalere til møte

Mobile Native Call Escalate to Meeting kommer med to unike funksjoner:

  • Ny pushvarsel

    Mobilbrukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Ny push-melding. Når du starter en intern samtaleskjerm, vises et Ny push-varsel på skjermen, og hvis du trykker på varselet, kommer du rett til Webex-appen i samtaleskjermen.

    Du ser Webex-varselet under en mobiltelefon hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har samtalesignalering ved hjelp av Cisco samtalekontroll for mobiltelefon dine.

  • Flytt mobilsamtale til møte

    Når du er midt i en samtale med noen, kan det være lurt å flytte den samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre personer til diskusjonen og gå til et møte.

BroadWorks-krav

  • Aktiverbar funksjon 25239

  • R23 med XSP| ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • XSP| ADP-oppdatering AP.xsp.23.0.1075.ap383064

    • Oppdater AP.platform.23.0.1075.ap383064

  • R23 med ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350

  • R24:

    • AS-oppdatering: AP.as.24.0.944.ap383064

    • ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350

  • 25 kr:

    • SOM RI-versjon Rel_ 2022.08_ 1,354

    • ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_ 1.350 og NPS versjon > 2022.08_ 1.350

URI-oppringingskonfigurasjon for å støtte Flytt samtale til møte

Retningslinjer for NS UrlDialing

Definer regel for (.*)webex.com for å rute gjennom I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NS Ruting NE for I-SBC

Eksempel på konfigurasjon

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS-rutingsprofil

Retningslinjeforekomst for UrlDialing lagt til i riktig(e) rutingsprofil(er)

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

AS Bruk NS-rute for nettverksURL-anrop

Aktiver AS for å overholde NS-ruten i hybrid AS-modus

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911 Nødanrop

Webex for Cisco BroadWorks støtter anrop av nødetatene E911. Med denne funksjonen blir nødanrop rutet til et offentlig sikkerhetstelefonnummer (PSAP) som deretter kan dirigere nødetatene til anroperens plassering. Hvis du vil bruke denne funksjonen, må du integrere Webex for Cisco BroadWorks med en leverandør av E911 nødsamtale .

Bruk følgende Webex-artikler til å konfigurere støtte for E911-nødsamtaletjenester:

  • E911 Nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911-nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:

    • Båndbredde

    • Intrado

    • RedSky

  • Ansvarsfraskrivelse for nødanrop –Hvis du har en stedstjeneste, kan du konfigurere vinduet for ansvarsfraskrivelse for nødtjenester i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen når de logger på.

Tilpasse og klargjøre klienter

Brukere laster ned og installerer de generelle Webex-appene sine, for skrivebord eller mobil (for nedlastingskoblinger, se Webex-appplattformer ). Når brukeren autentiserer seg, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, finner informasjonen om BroadWorks-tjenesten og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP| ADP).

Du konfigurerer anropsparametrene for Webex-apper i BroadWorks (som vanlig). Du konfigurerer merkevarebygging, meldingstjenester og møteparametere for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.

Disse to settene med konfigurasjoner kan overlappe hverandre, og i så fall erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.

Legg til konfigurasjonsmaler for Webex Apps i BroadWorks-applikasjonsserveren

Webex-apper er konfigurert med DTAF-filer. Klientene laster ned en XML-fil konfigurasjonsfil fra applikasjonsserveren via tjenesten Enhetsbehandling på XSP| ADP.

  1. Hent de nødvendige DTAF-filene (se Enhetsprofiler i delen Klargjør miljøet ditt).

  2. Kontroller at du har riktig kodesett BroadWorks-system > Ressurser > Tagsettsett for enhetsbehandling .

  3. For hver klient du klargjør:

    1. Last ned og pakk ut DTAF zip-filen for den bestemte klienten.

    2. Importer DTAF-filer til BroadWorks på System > Ressurser > Identitets-/enhetsprofiltyper

    3. Åpne den nylig lagt til enhetsprofil for redigering, og:

      • Skriv inn XSP| ADP-farm FQDN og Device Access Protocol.

      • Sjekk Støtte Remote Party Info avmerkingsboks. Denne støtten er nødvendig for at skrivebordsdeling skal fungere.


         
        Du kan også aktivere støtte for eksterne parter ved å kjøre følgende CLI-kommando på applikasjonsserveren: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Endre malene i henhold til miljøet ditt (se tabellen nedenfor).

    5. Lagre filen.

  4. Klikk på Filer og autentisering og velg deretter alternativet for å gjenoppbygge alle systemfiler.

Navn

Beskrivelse

Codec-prioritet

Konfigurer prioritert rekkefølge for lyd- og videokodekene for VoIP-samtaler

TCP, UDP og TLS

Konfigurer protokollene som brukes for SIP-signalisering og medier

RTP-lyd- og videoporter

Konfigurer portområder for RTP-lyd og -video

SIP-alternativer

Konfigurere ulike alternativer relatert til SIP (SIP INFO, bruk rport, SIP-proxy -oppdaging, oppdateringsintervaller for registrering og abonnement osv.)

Tilpass merkevarebygging for Webex-appen


 

Brukeraktiveringsportalen bruker den samme logoen som du legger til for klientvarebygging.

Tilpasse URL-adresser for problemrapportering og hjelp

Hvis du vil tilpasse disse alternativene, kan administratorer følge fremgangsmåten «Legg til tilbakemelding og URL-adresser for hjelpenettsteder», som du finner i begge artiklene ovenfor om merkevarebygging.

Konfigurere testorganisasjonen for Webex for Cisco BroadWorks

Før du starter

Med flytende klargjøring

Du må konfigurere alle XSP| ADP-tjenester og partnerorganisasjonen i Control Hub, før du kan utføre denne oppgaven.

1

Tilordne tjeneste i BroadWorks:

  1. Opprett en testbedrift under tjenesteleverandør din i BroadWorks, eller opprette en testgruppe under tjenesteleverandøren din (avhenger av BroadWorks-oppsettet ditt).

  2. Konfigurer IM&P-tjenesten for den bedriften slik at den peker på malen du tester (hent URL-adressen for klargjøringskortet og legitimasjonen fra Onboarding-malen for Control Hub).

  3. Opprett testabonnenter i den bedriften/gruppen.

  4. Gi brukerne unike e-postadresser i e-postfeltet i BroadWorks. Kopier disse til attributtet Alternativ ID også.

  5. Tilordne den integrerte IM&P-tjenesten til disse abonnentene.


     

    Dette utløser opprettelsen av kundeorganisasjonen og de første brukerne, noe som tar flere minutter. Vent litt før du prøver å logge på med de nye brukerne.

2

Bekreft kundeorganisasjon og brukere i Control Hub:

  1. Logg på Control Hub med partnerens administratorkonto.

  2. Gå til Kunder og kontroller at den nye kundeorganisasjonen er i listen (navnet følger gruppenavn eller forretningsnavn, fra BroadWorks).

  3. Åpne kundeorganisasjonen og kontroller at abonnentene er brukere i den organisasjonen.

  4. Kontroller at den første abonnenten du tilordnet den integrerte IM&P-tjenesten til, har blitt administrator for den organisasjonen.

Brukertesting

1

Last ned Webex-app på to forskjellige maskiner.

2

Logg på som testbrukere på de to maskinene.

3

Foreta testsamtaler.

Administrere Webex for BroadWorks

Klargjør kundeorganisasjoner

I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du tar med den første brukeren via en av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.

Klargjøre brukere

Du kan klargjøre brukere på disse måtene:

  • Bruk API-er til å opprette Webex-kontoer

  • Tilordne integrert IM&P (flowthrough-klargjøring) med klarerte e-poster for å opprette Webex-kontoer

  • Tilordne integrert IM&P (flowthrough-klargjøring) uten klarerte e-poster. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer

  • Tillat brukere å selvaktivere (du sender dem en kobling, de oppretter Webex-kontoer)

API-er for offentlig klargjøring

Webex viser offentlige API-er for å tillate tjenesteleverandører å integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle med disse API-ene, kontakter du din Cisco-representant for å få Webex for Cisco BroadWorks.


 

Engroskunder vil bli avvist av disse API-ene.

Klargjøring for flytende klargjøring

På BroadWorks kan du klargjøre brukere med Aktiver integrert IM&P alternativet. Denne handlingen fører til at BroadWorks-klargjøringskortet foretar et API-kall til klargjøring av brukeren på Webex. Vår klargjørings-API er bakoverkompatibel med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring av API-endepunktet for klargjøringskortet.


 

Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess med flytende klargjøring indikerer at klargjøringen har startet. Det indikerer ikke fullføring.

Hvis du vil bekrefte at brukerne og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kunder-listen.

BroadWorks-trunkingbrukere kan ha Webex for BroadWorks via et delt samtaleutseende (SCA). Trunkingbrukeren må ha autentiseringstjenesten tilordnet. Som beskrevet i avsnitt 8 i veiledningen for BroadWorks Trunking Solution, tillater dette at godkjenningen av SCA Webex-utseendet er atskilt fra den felles trunkautentiseringen. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med ruteliste- eller direkterutefunksjonene tilordnet.


 
Plasseringen av maler er flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen.

Selvaktivering av bruker

Slik klargjør du BroadWorks-brukere i Webex uten å tilordne den integrerte IM&P-tjenesten:

  1. Logg på Partner Hub, og finn Kundeliste side.

  2. Klikk på Vis maler .

  3. Velg Onboarding-malen for klargjøring du vil bruke på denne brukeren.

    Husk at hver mal er knyttet til en klynge og partnerorganisasjonen din. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren aktivere seg selv med koblingen.

  4. Kopier klargjøringskoblingen og send den til brukeren.

    Det kan også være lurt å inkludere koblingen for programvarenedlasting, og minne brukeren på at de må oppgi og bekrefte e-postadresse for å aktivere Webex-kontoen sin.

  5. Du kan overvåke brukerens aktiveringsstatus på den valgte malen.

Hvis du vil ha mer informasjon, se Brukerklargjørings- og aktiveringsflyter .

Klargjøring med ikke-klarerte e-poster

Partner Hub har et sett med kontroller i brukerstatusvisningen som tillater Webex for Cisco BroadWorks Tjenesteleverandøradministratorer gjennomgår brukerstatus og løser feil ved klargjøring med uklarerte e-poster. Hvis du vil ha mer informasjon, se Bekrefte brukerklargjøring med ikke-klarerte e-postmeldinger.

Flytt Webex-brukere til Webex for Cisco BroadWorks

Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.

Eksisterende Webex-bruker tilhører en …

Følg disse prosessene for å flytte brukeren

Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto)

  1. Klargjøre brukere – Hvis Webex for BroadWorks-organisasjonen ikke finnes (uten klargjorte brukere), følger du normal klargjøring for å klargjøre den første brukeren som administratorbruker og opprette organisasjonen. Dette flytter Webex- brukerkonto automatisk for den første brukeren. For etterfølgende brukere, bruk fremgangsmåten nedenfor.

  2. Flytt bruker (med samtykke) til Webex for Cisco BroadWorks – Hvis Webex for BroadWorks-organisasjonen finnes (den første brukeren klargjøres), må du innhente brukersamtykke og flytte etterfølgende brukere.

Kundeorganisasjon

Koble Webex for BroadWorks til eksisterende organisasjon – Organisasjonsvedlegget (for den første brukeren) legger også til Webex for BroadWorks til etterfølgende brukere, så lenge de er tilordnet til riktig organisasjon.

Eksisterende Webex-bruker tilhører en …

Følg disse prosessene for å flytte brukeren

Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto)

Hvis Webex for BroadWorks-organisasjon ikke finnes (ingen brukere klargjøres):

  • Klargjøre brukere – Følg vanlig klargjøring for å legge til den første brukeren som administratorbruker. Dette flytter kontoen for den første brukeren automatisk og oppretter Webex for BroadWorks-organisasjonen. Brukerens samtykke kreves for å flytte etterfølgende brukere (bruk fremgangsmåten nedenfor).

Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):

Kundeorganisasjon

Flytt bruker (med samtykke) til Webex for Cisco BroadWorks

Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller som har en egenregistreringskonto (gratiskonto eller prøvekonto) til Webex for Cisco BroadWorks. Merk at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I dette tilfellet kan du bruke ett av disse alternativene til å flytte brukere:

  • Flytt bruker (med klarert e-post) – bruker klargjøring med klarert e-post

  • Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post

  • Selvaktivering


 
Hvis Webex for Cisco BroadWorks-organisasjonen ikke er opprettet ennå (ingen brukere er klargjort), følger du vanlige klargjøringsprosesser ( Klargjøre brukere ) for å opprette organisasjonen og legge til den første brukeren som administrasjonsbruker. Når den første brukeren er klargjort til organisasjonen, følger du de samtykkebaserte metodene i denne prosedyren for å flytte etterfølgende brukere.

Flytt bruker (med klarert e-postadresse)

Hvis onboarding-malen bruker klarerte e- administrator , kan partneradministratoren flytte etterfølgende brukere med denne prosessen:

  1. Administrator legger til brukeren.

    • Brukeren blir sendt til BroadWorks klargjøringsbroen.

    • CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.

    • En automatisert e-post sendes til brukeren.

  2. Brukeren åpner e-posten og klikker Aktiver konto . Brukeren omdirigeres til Webex-forbrukerportalen.

  3. Bruker logger på Webex.

  4. Brukerklikker Slett for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto er slettet.

    • Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.

    • Brukeren sendes til nedlastingssiden.

Flytt bruker (med uklarert e-postadresse)

Hvis onboarding-malen bruker uklarerte e-poster, må brukerens e-postadresse først bekreftes. administrator kan følge denne prosessen for å flytte etterfølgende brukere:

  1. Administrator legger til brukeren.

    • Brukeren blir automatisk skjøvet til BroadWorks klargjøringsbroen.

    • En tekst med en aktiveringskobling sendes til brukeren.

  2. Brukeren klikker på Aktiveringskoblingen og skriver inn e-postadresse sin.

    • CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.

    • En automatisert e-post sendes til brukeren.

  3. Brukeren åpner e-posten og klikker Bli med nå .

    • e-postadresse er bekreftet.

    • Brukeren blir omdirigert til å logge på Webex-forbrukerportalen.

  4. Bruker logger på Webex.

  5. Brukeren må klikke Slett for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto er slettet.

    • Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.

    • Brukeren sendes til nedlastingssiden.

Selvaktiveringsflyt

Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen.

  1. Brukeren logger på URL-adressen til brukertilgangsportalen ved hjelp av BroadWorks-legitimasjon.

  2. Brukeren skriver inn e-postadresse sin.

    • Brukeren blir sendt til BroadWorks klargjøringsbro.

    • En automatisert e-post sendes til brukerens e-postadresse.

  3. Brukeren åpner e-posten og klikker på Bli med nå kobling, som bekrefter e-postadresse.

    • CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før de kan fortsette.

    • Brukeren blir omdirigert til å logge på Webex.

  4. Brukeren logger på forbrukerportalen.

  5. Brukeren klikker Slett konto .

    • Den gamle Webex-kontoen er slettet.

    • Brukeren klargjøres en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.

Koble Webex for BroadWorks til eksisterende organisasjon

Hvis du er partneradministrator og legger til administrator for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er knyttet til en partneradministrert BroadWorks-bedrift, MÅ administrator for at klargjøringsforespørselen skal lykkes.

Organisasjonsadministratorgodkjenning er nødvendig hvis noe av følgende er sant:

  • Den eksisterende kundeorganisasjonen har 100 brukere eller flere

  • Organisasjonen har et bekreftet e-postdomene

  • Det er gjort krav på organisasjonsdomenet

Hvis ingen av kriteriene ovenfor er sanne, kan en automatisk vedlegg oppstå.


 
I en Automatisk vedlegg scenario blir et Webex for BroadWorks-abonnement lagt til i en eksisterende kundeorganisasjon uten å varsle den eksisterende administrator eller sluttbruker. I de fleste tilfeller vil partnerorganisasjonen din få rettigheter som klargjøringsadministrator. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare suspenderte/avbrutte lisenser, blir du fullverdig administrator.

Med klargjøring av administratortilgang vil du ha begrenset synlighet i Control Hub for brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen.

Partneradministratorer kan fullføre følgende prosedyre for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:


 
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner (bryteren er på som standard).
1

Partneradministratoren klargjør administrator for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, se Klargjør kundeorganisasjoner . Følgende skjer:

  • Organisasjonsvedlegg mislykkes med en 2017 feil (Kan ikke klargjøre abonnent til en eksisterende Webex-organisasjon). (Det mottas ikke en feil under et automatisk vedlegg.)

  • Et e-postvarsel genereres og sendes til kundeorganisasjonens administratorer (opptil fem administratorer). E-postvarselet fremhever partneradministratorens e-post (som konfigurert i administrator -malen i Partner Hub) og ber administrator om å godkjenne partneradministratoren som ekstern administrator . administrator må godkjenne forespørselen og gi administrator full administrator tilgang til kundeorganisasjonen.


 

Anta at administrator ikke mottar en e-post. I så fall kan administrator manuelt legge til partneradministratoren (angitt i malen) som ekstern administrator for administrator fra Control Hub. Deretter kan du prøve å klargjøre brukeren på nytt, noe som vil utløse Webex for Cisco BroadWorks-kundeklargjøring.

2

Med full administrator tilgang, kan administrator fullføre prosessen med klargjøring av kunden. Du må prøve å klargjøre klargjøringen av kunden på nytt fra trinn 1 ovenfor. Nå som ekstern fullstendig administrator bør du imidlertid ikke observere feilen 2017.

Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen.


 
Navnet på den vedlagte organisasjonen endres ikke til BroadWorks- forretningsnavn. Navnet på den vedlagte organisasjonen forblir som det var før vedleggsprosessen.

Vilkår for organisasjonsvedlegg

  • e-postadresse til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadresse til en eksisterende bruker i den målrettede kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.

  • Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.

  • Organisasjonens eksisterende autentiseringsinnstillinger har forrang over det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat av dette er det ingen endring i hvordan eksisterende brukere logger på.

    • Hvis den eksisterende kundeorganisasjonen har grunnleggende merkevarebygging aktivert, vil imidlertid Partnerens avanserte merkevarebyggingsinnstillinger ha forrang etter at vedlegget har funnet sted. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebygging i de avanserte innstillingene for merkevarebygging.

  • Navnet på den eksisterende organisasjonen endres ikke.

  • Det er ingen endring i innstillingen for flagg for e-postundertrykkelse i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, kan det hende at nye brukere mottar en e-post med en kode som må angis for å fullføre aktiveringen.

  • Begrenset administratormodus (angitt av bryteren Begrenset av partner-modus) er slått av for den vedlagte organisasjonen.

  • Sørg for å fullføre organisasjonsvedleggsprosessen (flytte eksisterende brukere og oppdatere organisasjons-ID-en), før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.

  • En BroadWorks-bedrift kan bare knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én BroadWorks-bedrift til separate Webex-organisasjoner.

Legg til ekstern administrator

Hvis du vil se trinnene som administrator , kan du se Godkjenn forespørsel fra ekstern administrator artikkel om help.webex.com.


 
Kundeadministratoren må gi den eksterne administratoren alle administratorrettigheter og -privilegier.

 
e-postadresse som administrator for kundeorganisasjonen legger til som ekstern administrator , må samsvare med e-postadresse til partneradministratoren slik den er konfigurert i onboarding-malen på Partner Hub.

Når du har lagt til e-posten fra onboarding-malen på Partner Hub som full administrator, må eventuelle flere partneradministratorer også legges til som en ekstern administrator med fulle administratorrettigheter.

Koble Webex for BroadWorks fra eksisterende organisasjon

Følg denne fremgangsmåten for å koble fra Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel koblet Webex for BroadWorks til en eksisterende organisasjon ved et uhell og ønsker å fjerne vedlegget.


 

I standardflyt slettes alle tilknyttede abonnentdata og kundens Webex for BroadWorks-abonnement deaktiveres ved frakobling av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyt). Du mister dessuten tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I Hybridflyt endres ikke kundeabonnementene.

  1. Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du be administrator gi deg ekstern administrator ved å følge Godkjenn forespørsel fra ekstern administrator .

  2. Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjerne et BroadWorks-arbeidsområde API.

  3. Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjerne en BroadWorks-abonnent API.

  4. Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukerne for eksempel ble klargjort via den ikke-klarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, forblir brukerne i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.

  5. Slett BroadWorks-anrop konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk på Hybrid , under BroadWorks-anrop slette alle konfigurasjoner.

Hvis du vil knytte Webex for BroadWorks til kunden etter at du har fullført frakoblingen, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.


 
Et alternativt alternativ for å fjerne abonnenter hvis du ikke vil bruke Fjerne en BroadWorks-abonnent API er å gå inn i BroadWorks CommPilot og fjerne Integrert IM&P tjeneste for de berørte brukerne.

Behandle brukere og organisasjoner

Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og Webex. Anropsattributter og brukerens BroadWorks-identitet lagres i BroadWorks. En distinkt e-postidentitet for brukeren, og dens lisensiering for Webex-funksjoner, lagres i Webex.

Verifiser brukerklargjøring med uklarerte e-postadresser

Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan vedkommende bruke alternativet Prøv igjen som vises i portalen, for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.

1

Logg på Partner Hub og finn Kundeliste side.

2

Klikk på Vis maler . Velg den aktuelle onboarding-malen du vil bruke på denne brukeren.

3

Kontroller at følgende innstillinger er angitt under Brukerverifikasjon for å sikre at gjennomstrømningsklargjøring med uklarerte e-postadresser er riktig konfigurert:

  • Alternativet Uklarerte e-poster må være avmerket.
  • Feltet Del kobling må peke til Aktivering-koblingen. Hvis alt er konfigurert, kan brukere forsøke å klargjøre seg selv via brukeraktiveringsportalen.
4

Når brukerklargjøring er gjennomført, klikker du på Vis brukerstatus under Brukerverifikasjon for å sjekke klargjøringsstatusen.

Visningen Brukerstatus viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det finnes utestående krav.
5

For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:

  • Prøv å aktivere på nytt – Klikk på dette alternativet for å prøve å integrere brukeren på nytt. Skriv inn en gyldig e-postadresse i hurtigvinduet, og klikk på Integrer.
  • Slett bruker – Dette alternativet kan være aktuelt hvis du må endre konfigurasjonen for å tillate integrering. Når du har slettet brukeren og gjort endringene, kan brukeren prøve integreringen på nytt.
  • Endre pakketype – Endre innstillingen fra én pakke til en annen:
  • Kopier feiltekst – Klikk på dette alternativet for å kopiere feilteksten.

Flere visningsalternativer

Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:

  • Eksporter – Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.

  • Ekskluder klargjorte brukere – Aktiver denne veksleknappen hvis du kun vil vise brukere med utestående krav eller feil.

Endre bruker-ID eller e-postadresse

Endringer i bruker-ID og e-postadresse

E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-ID-en er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålet med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:

Attributt i BroadWorksTilsvarende attributt i WebexHensiktMerknader
Bruker-ID for BroadWorksIngenPrimær identifikatorDu kan ikke endre denne identifikatoren og likevel koble brukeren til den samme kontoen i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil.
E-post-IDBruker-ID

Obligatorisk for flytende klargjøring (oppretter Webex-bruker-ID) når du hevder at du klarerer e-post

Ikke obligatorisk i BroadWorks hvis du ikke hevder at du kan klarere e-poster

Ikke obligatorisk i BroadWorks hvis du tillater at abonnenter kan aktivere seg selv

Det finnes en manuell prosess for å endre dette begge steder hvis brukeren klargjøres med feil e-postadresse:

  1. Endre brukerens e-postadresse i Control Hub

  2. Endre e-post-ID-attributtet i BroadWorks

Ikke endre bruker-ID-en for BroadWorks. Dette støttes ikke.

Alternativ IDIngenAktiverer autentisering av bruker, via e-post og passord, mot BroadWorks bruker-IDMå være det samme som e-post-ID-en. Hvis du ikke kan legge e-posten til attributtet Alternativ ID, må brukerne angi BroadWorks-bruker-ID-en ved autentisering.

Endre brukerpakke i Partner Hub

1

Logg på Partner Hub og klikk på Kunder .

2

Finn og velg kundeorganisasjonen der brukeren er hjemmehørende.

Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen.

3

Klikk på Vis kunde .

Kundeorganisasjonen åpnes i Control Hub, og viser Oversikt-siden.
4

Klikk på Brukere , og deretter finner og klikker du på den berørte brukeren.

5

I brukerens Tjenester , klikk Webex for BroadWorks-pakker (abonnement) .

Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet til brukeren.

6

I Profil -fanen, se i Pakke delen og klikk på pilen ( > ) for å utvide visningen.

7

Velg pakken du ønsker for denne brukeren ( Grunnleggende , Standard , Premium eller Softphone ) og klikk Lagre .

Control Hub viser en melding om at brukeren oppdaterer.

8

Du kan lukke brukerdetaljene og Control Hub-fanen.


 
Standard- og Premium-pakkene har forskjellige møteområder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flytter til den andre pakken, vises abonnenten med to møteområder i Control Hub. Abonnentens vertsmøtefunksjoner og møtested justeres etter gjeldende pakke. møtested for den forrige pakken og alt tidligere opprettet innhold på dette nettstedet, for eksempel opptak, forblir tilgjengelige for administratoren for møtenettstedet.

 
Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres.

Slett brukere

Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:


 
Hvis brukeren du skal slette, har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administrator hvis den siste administrator skulle bli slettet.

Webex for Cisco BroadWorks API

Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:

  1. Kjør Fjerne en BroadWorks-abonnent API-forespørsel påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber . Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Kjør Slett en person API-forespørsel påhttps://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.

Gjennomstrømming av klargjøring

Partneradministratorer kan bruke gjennomgående klargjøring for å slette brukere:

  1. Fjern den integrerte IM+P-tjenesten fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra Bruker – integrert IM&P side på BroadWorks. Hvis du vil ha en detaljert fremgangsmåte, kan du se "Konfigurere integrert IM&P" i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 .

    Når tjenesten er deaktivert, fjerner flytende klargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Finn og velg brukeren i Control Hub.

  3. Gå til Handlinger og velg Slett bruker .

Control Hub (kundeadministratorer)

Kundeadministratorer kan bruke Control Hub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, se Slette en bruker fra organisasjonen din i Webex Control Hub klhttps://help.webex.com/0qse04/ .

Slett organisasjon

Følg denne fremgangsmåten for å slette en Webex for Cisco BroadWorks-organisasjon fra systemet.
1

Bruk People API-ene til å slette alle brukere fra organisasjonen:

  1. Kjør Vis personer API for å hente en liste over brukere.

  2. Kjør Slett en person API for å slette brukerne.


 
Den Fjern et BroadWorks Subscriber API fjerner Webex for Cisco BroadWorks-rettigheter fra en bruker, men sletter ikke brukeren.
2

Hvis Katalogsynkronisering er aktivert, må du deaktivere den. Dette kan gjøres via Partner Hub eller via det offentlige API-et.

Slik deaktiverer du katalogsynkronisering via Partner Hub:

  1. Logg på Partner Hub og klikk på Innstillinger .

  2. Under BroadWorks-anrop , klikk Vis maler og velg riktig mal.

  3. Klikk på Vis statusliste for kundesynkronisering -knappen i sidepanelet.

  4. For den aktuelle kunden klikker du på de tre prikkene helt til høyre og velger Deaktiver synkronisering .

Hvis du vil deaktivere Directory Sync via API, bruker du Oppdater katalogsynkronisering for BroadWorks Enterprise API og deaktiver aktivereDirSync innstillingen.

Alle brukere relatert til BroadWorks Directory Sync for denne organisasjonen blir slettet. Merk at fjerning av brukere (ved bruk av begge metodene) kan ta litt tid, avhengig av antall brukere.

3

Når alle brukerne er fjernet, bruker du Slett en organisasjon API for å slette organisasjonen.

Utgivelsesbehandling

Utgivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex-apper oppgraderer til den nyeste programvaren med.

Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan imidlertid partneradministratorer:

  • Konfigurer tilpassede utgivelsesplaner med utsettelser fra Cisco-standard utgivelsesplan

  • Konfigurer én utgivelsesplan og kaskade denne tidsplanen til alle kundeorganisasjonene de administrerer

  • Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner

Hvis du vil ha mer informasjon om versjonsbehandling, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasninger av versjonsadministrasjon .

Konfigurer systemet på nytt

Du kan konfigurere systemet på nytt på følgende måte:

  • Legg til en BroadWorks-klynge i Partner Hub

  • Rediger eller slett en BroadWorks-klynge i Partner Hub

  • Legg til en onboarding-mal i Partner Hub

  • Rediger eller slett en onboarding-mal i Partner Hub

Rediger eller slett en BroadWorks-klynge i Partner Hub

Du kan redigere eller fjerne en BroadWorks-klynge i Partner Hub.

1

Logg på Partner Hub med legitimasjonen din for partneradministratoren på https://admin.webex.com.

2

Gå til Innstillinger og finn BroadWorks-anrop delen.

3

Klikk på Vis klynger .

4

Klikk på klyngen du vil redigere eller slette.

Klyngedetaljene vises i en utfallsrute til høyre.
5

Du har disse alternativene:

  • Endre eventuelle detaljer du trenger å endre, og klikk deretter Lagre .
  • Klikk på Slett for å fjerne klyngen, og bekreft.

     

    Hvis det er mange kunder (>50) i BroadWorks-klyngen, kan operasjoner som oppdatering av XSI Actions, XSI Events, DAS URL, XSP| ADP URL eller DND-synkronisering støttes ikke. I slike tilfeller anbefales det å kontakte en Cisco TAC støttetekniker for å få hjelp.

    Hvis en mal er knyttet til klyngen, kan du ikke slette en klynge. Slett de tilknyttede malene før du sletter klyngen. Se Rediger eller slett en onboarding-mal i Partner Hub .

Klyngelisten oppdateres med endringene dine.

Rediger eller slett en onboarding-mal i Partner Hub

Du kan redigere eller slette onboarding-maler i Partner Hub.

1

Logg på Partner Hub med legitimasjonen din for partneradministratoren på https://admin.webex.com.

2

Gå til Innstillinger og finn BroadWorks-anrop delen.

3

Klikk på Vis maler .

4

Klikk på malen du vil redigere eller slette.

5

Du har disse alternativene:

  • Rediger eventuelle detaljer du må endre, og klikk deretter på Lagre .
  • Klikk på Slett for å fjerne malen, og bekreft.

Innstilling

Verdier

Merknader

kontonavn /passord for klargjøringskonto

Brukerleverte strenger

Du trenger ikke å angi klargjøringskontodetaljene på nytt når du redigerer en mal. De tomme bekreftelsesfeltene for passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du opprinnelig oppga.

Fyll ut brukerens-e-postadresse på påloggingssiden

På/Av

Det kan ta opptil sju timer før en endring i denne innstillingen trer i kraft. Det vil si at etter at du har aktivert den, kan det hende at brukerne fortsatt må skrive inn e-postadressene sine på påloggingsskjermen.

Klyngelisten oppdateres med endringene dine.

Webex Assistant

Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.

Webex Assistant for Meetings er tilgjengelig gratis for møtenettsteder med premium- og standardpakker og personlige møterom. Støtte omfatter både nye og eksisterende områder.

Aktiver Webex Assistant for Meetings

Webex Assistant er som standard aktivert for både standard- og premiumpakke Broadworks-kunder.

Partneradministratorer og kundeorganisasjonsadministratorer kan deaktivere funksjonen for kundeorganisasjoner gjennom Kontrollhub .

Begrensninger

Følgende begrensninger finnes for Webex for Cisco BroadWorks:

  • Støtten er begrenset til bare møteplasser med Premium- og Standardpakker og personlige møterom.

  • Transkripsjoner for hørselshemmede teksting støttes bare på engelsk, spansk, fransk og tysk.

  • Innholdsdeling via e-post kan bare nås av brukere i organisasjonen

  • Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.

  • Med Premium-pakken er utskrifter etter møte tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp.

  • Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og transkripsjoner etter møtet er derfor ikke tilgjengelige uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp, heller ikke da.

Tilleggsinformasjon om Webex Assistant

Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, se Bruk Webex Assistant i Webex Meetings og Events .

Deaktiver Webex-kall

Gratis Webex-anrop er aktivert som standard, slik at brukere kan ringe gratis til alle Webex-aktiverte enheter. Hvis du imidlertid vil at alle samtaler skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-samtaler i en onboarding-mal, noe som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.

Støtte for funksjoner

Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:

  • Brukere ser ikke lenger Ring med Webex som et valgbart anropsalternativ i Webex-appen.

  • Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer anrop som startes fra et Webex-teamområde, Samtalelogg, Kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.

  • Skjermdeling fungerer i en BroadWorks-samtale.

  • Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex Calls er deaktivert.

Deaktivere Webex Calls (ny onboarding-mal)

Når du konfigurerer en ny onboarding-mal, kan du konfigurere om Webex-anrop skal aktiveres eller deaktiveres ved å merke av eller fjerne merket for Deaktiver gratis Cisco Webex anrop avmerkingsboks i Legg til en ny mal veiviseren. Denne innstillingen blir plukket opp for brukere i kundeorganisasjoner som du tilordner til malen.

Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny onboarding-mal, kan du se Konfigurer partnerorganisasjonen din i Partner Hub .

Deaktivere Webex Calls (eksisterende onboarding-mal)

Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende onboarding-mal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.

  1. Logg på Partner Hub på admin.webex.com .

  2. Velg Innstillinger .

  3. Klikk på Vis mal og velg riktig onboarding-mal.

  4. Klikk på Deaktiver gratis Cisco Webex anrop .

  5. Klikk på Lagre.

Deaktivere Webex Calls (eksisterende bruker)

Hvis du deaktiverer denne funksjonen i en onboarding-mal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av fremgangsmåten nedenfor for å oppdatere brukeren.


 
Kontroller at du allerede har fullført én av fremgangsmåtene ovenfor for å deaktivere Webex Calls fra onboarding-malen som brukeren er tilordnet. Ellers vil en av fremgangsmåtene nedenfor rekonfigurere brukeren med Webex Calls aktivert.

Hvis du bruker flytende klargjøring, kan du gjøre følgende:

  1. Åpne CommPilot og gå til brukerkonfigurasjon.

  2. Fjern Integrert IM+P tjeneste fra brukeren og klikk OK .

  3. Legg til Integrert IM+P tjeneste til brukeren og klikk OK .

Ellers kan du bruke API-en til å oppdatere brukeren.

  1. Bruk Fjern et BroadWorks Subscriber API for å slette brukeren.

  2. Bruk Klargjør et BroadWorks Subscriber API for å legge til brukeren.

Deaktiver video- eller skjermdeling i samtaler

Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).

Hvis du vil ha fullstendig konfigurasjonsinformasjon og alternativer, se Deaktiver videosamtaler og Deaktiver skjermdeling i Konfigurasjonsveiledning for Webex for Cisco BroadWorks .


 
For video kan du også konfigurere om medier for innkommende anrop skal brukes som standard bare for video eller lyd.

Opptatt-lampefelt / varsel om mottak av anrop

Opptatt-lampefelt (BLF) / Varsling om mottak av anrop bruker funksjonene BLF og Direktetmottak. En BLF-bruker mottar et lyd- og bildevarsel i Webex-appen når en bruker fra den overvåkede BLF-listen mottar et innkommende anrop. BLF-brukeren kan Ignorer eller Plukk opp den overvåkede brukerens anrop.

BLF / Varsel om mottak av anrop hjelper i situasjoner der en bruker trenger å svare på anrop for andre teammedlemmer som kanskje jobber et annet sted.

Brukere kan også se sin BLF-overvåkede liste i delen Flersamtalevindu – Overvåkingsliste – (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av Webex-teammedlemmer og ikke-Webex-teammedlemmer. Webex-medlemmer vil ha full Webex-tilstedeværelse. Medlemmer som ikke er Webex-medlemmer, må katalogsynkroniseres til Webex, og de vil bare ha tilstandene «ukjent» og «i en samtale» (ringetilstand vil utløse dialogboksen for mottak av anrop).

Tilstedeværelsesbegrensninger for brukere som ikke er Webex-brukere:

  1. Tilstedeværelse støttes ikke for brukere som ikke er CI Broadworks, selv om de er i BLF-listen.

  2. CI-brukere uten Webex skyrettighet eller maskintype for kontoer (arbeidsområder) viser bare «i samtale» og «ukjent» tilstedeværelse. Det er ingen aktiv status, ringetone osv.-status.

  3. Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.

  4. Hvis du mister tilkoblingen, betyr det at alle ikke-Webex- anropsstatus tilbakestilles til «ukjent» ved tilkobling på nytt.

  5. Hvis en ikke-Webex-bruker fra BLF holder en samtale, vil de fortsatt vises som «i en samtale».

Krav

Kontroller at følgende oppdateringer brukes på BroadWorks. Installer bare oppdateringene som gjelder for versjonen din:

For R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

For R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Hvis du bruker XSP| ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Hvis du bruker ADP:

    • Xsi-Actions-23_ 2022.01_ 1.200.bwar

    • Xsi-Events-23_ 2022.01_ 1.201.bwar (eller nyere)

For R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_ 2022.01_ 1.200.bwar

  • Xsi-Events-24_ 2022.01_ 1.201.bwar (eller nyere)

Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(denne taggen er valgfri)

Du må aktivere funksjon 101642 Forbedret Xsi-mekanisme for teamtelefoni på AS:

AS_CLI/System/ActivatableFeature> activate 101642

Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor, da noen SIP-samtale anropsflyter krever denne funksjonen:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Kontroller at følgende tjenester er tilordnet til brukere:

  • Tilordne tjenesten Mottatt anrop for alle brukere

  • Konfigurer feltet opptattlampe for brukere


 
Alle referanser til XSP inkluderer enten XSP eller ADP.

Konfigurer opptattlampefelt på BroadWorks

Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefeltet for en bruker.

  1. Logg på BroadWorks CommPilot.

  2. For en valgt bruker går du til Klientapplikasjoner og konfigurer feltet for opptattlampe.

  3. Legg til URL-adressen til BLF-listen som skal overvåkes.

  4. Bruk søkeparametrene til å finne og legge til brukere i Overvåkede brukere listen.

  5. Klikk på OK.

SlidoStøtte for integrering

Webex for Cisco BroadWorks støtter integrering av Webex-appen medSlido .

Slidoer et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. NårSlido er integrert i Control Hub-organisasjonen din, kan brukerne legge tilSlido app til møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.

Hvis du vil ha mer informasjon om hvordan du distribuerer og brukerSlido med Webex-appen, se IntegrerSlido med Webex-appen .

Webex-tilgjengelighet: I et kalendermøte

Når du har godtatt et møte i Outlook-klienten som er en avtale, et ad hoc-møte eller et ikke Webex-møte, vises Webex-tilgjengeligheten din som «I et kalendermøte». Denne tilgjengeligheten lar kollegene dine vite at du ellers er engasjert, og at et svar kan bli forsinket.

Slik aktiverer du denne funksjonen:

  1. gå til Generelt fanen i din Innstillinger -fanen i Windows eller Innstillinger på Mac.

  2. Merk av i boksen for å Vis når du er i et kalendermøte .


 
For brukere med Outlook-tilstedeværelsesintegrering aktivert, tilordnes «I et kalendermøte» i Webex til «Opptatt» i Outlook.

Advarsel!

For at denne funksjonen skal fungere, må du ha Webex-app og Outlook-klienten kjørende samtidig.

Vi jobber for øyeblikket med å støtte alternativet «Vis som å jobbe andre steder» i Outlook for å ikke vise en bruker som «I et kalendermøte» i Webex.

Hvis en bruker velger å deaktivere «Vis når i et kalendermøte» mens de er i et kalendermøte, oppdateres ikke tilstedeværelsen før møtet er avsluttet. Dette krever en omstart av klienten for å plukke opp.

Automatisk svar med tone

Med automatisk svar med tone kan brukere foreta anrop fra en tredjepartsapp, for eksempel Contact Center, og anropet rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som gir beskjed om at samtalen kobles til.

For en Webex for Cisco BroadWorks-bruker å bruke denne funksjonen:

  • Funksjonen støttes kun på primærlinje

  • Webex-appen må være det primærlinje linjeutseendet

  • Den%ENABLE_AUTO_ANSWER_WXT% -koden må være aktivert

Hvis brukeren i tillegg har delt samtale samtalevisninger (for eksempel en bordtelefon er konfigurert som et av de sekundære linjevisningene), støttes funksjonen fortsatt på det primære utseendet så lenge de delte samtalevisningene er konfigurert til å ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere én av følgende tre betingelser på BroadWorks for alle delte samtaleutseende:

  • Varsle alle visninger for Klikk for å ringe-anrop er deaktivert i konfigurasjonen for delt samtale samtaleutseende – dette er den anbefalte fremgangsmåten

    eller

  • Tillat oppsigelse til dette stedet må være deaktivert for alle delte samtalevisninger eller

    eller

  • Steder er deaktivert for alle delte samtalevisninger

Økende kapasitet

XSP| ADP-farmer

Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP-er| ADP-ressurser du trenger for den foreslåtte økningen i abonnentnummer. For enten de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmene har du følgende skalerbarhetsalternativer:

  • Skala dedikert gård : Legg til én eller flere XSP| ADP-servere til gården som trenger ekstra kapasitet. Installer og aktiver det samme settet med programmer og konfigurasjoner som farmens eksisterende noder.

  • Legg til en dedikert gård : Legg til en ny, dedikert XSP| ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder på den nye gården, for å avlaste trykket på den eksisterende gården.

  • Legg til en spesialisert gård : Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP| ADP-farm for det formålet, som tar hensyn til kravene til felles bosted som er oppført i dette dokumentet. Du må kanskje konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.

I alle tilfeller er overvåking og ressursdisponering av BroadWorks-miljøet ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne med profesjonelle tjenester.

Behandle HTTP-serversertifikater

Du må administrere disse sertifikatene for mTLS-godkjente nettprogrammer på XSP-en| ADP-er:

  • Vårt tillitssertifikat fra Webex-skyen

  • Din XSP| Sertifikatene for ADPs HTTP-servergrensesnitt

Tillitskjede

Du laster ned klareringssertifikatet fra Control Hub og installerer det på XSP-en| ADP-er under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.

HTTP-servergrensesnittene dine

XSP| ADP må presentere et offentlig signert serversertifikat for Webex, som beskrevet i Bestill sertifikater . Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignert sertifikat med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.

Partnermodusbegrensning

Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle kundeadministratorene for den organisasjonen, uavhengig av rolleberettigelsene, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en administrator kan oppdatere de begrensede innstillingene.


 
Begrenset av partner-modus er en innstilling på organisasjonsnivå i stedet for en rolle. Innstillingen begrenser imidlertid bestemte rollerettigheter for kundeadministratorer i organisasjonen som innstillingen brukes på.

Kundeadministratortilgang

Kundeadministratorer mottar et varsel når Begrenset innhold-modus brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, rett under Control Hub-overskriften. Banneret varsler administrator om at Begrenset innhold-modus er aktivert, og at de kanskje ikke kan oppdatere enkelte anropsinnstillinger.

For en administrator i en organisasjon der Begrenset av partner-modus er aktivert, bestemmes tilgangsnivået for Control Hub med følgende formel:

(Control Hub-tilgang) = (rettigheter for organisasjonsroller) – (begrenset av begrensninger i partnermodus)

Restriksjoner

Når Begrenset-av-partner-modus er aktivert for en kundeorganisasjon, er kundeadministratorer i den organisasjonen begrenset fra tilgangen til følgende Control Hub-innstillinger:

  • I Brukere-visninger er følgende innstillinger utilgjengelige:

    • Administrer brukere-knappen er grå.

    • Legg til eller endre brukere manuelt – ingen mulighet til å legge til eller endre brukere, verken manuelt eller via CSV.

    • Krev brukere – ikke tilgjengelig

    • Automatisk tilordning av lisenser – ikke tilgjengelig

    • Katalogsynkronisering – Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).

    • Brukerdetaljer – Brukerinnstillinger som Fornavn, Etternavn, Visningsnavn og Primær e-postadresse* kan redigeres.

    • Tilbakestill pakke – ikke noe alternativ for å tilbakestille pakketypen.

    • Rediger tjenester – ikke noe alternativ for å redigere tjenestene som er aktivert for en bruker (f.eks. Meldinger, Meetings, Calling)

    • Vis tjenestestatus – kan ikke se fullstendig status for hybridtjenester eller kanal for programvareoppgradering

    • Primært arbeidsnummer – dette feltet er skrivebeskyttet.

  • I Konto-visningen er følgende innstillinger utilgjengelige:

    • Firmanavn er skrivebeskyttet.

  • I Organisasjonsinnstillinger-visningen er følgende innstillinger utilgjengelige:

    • Domene – tilgangen er skrivebeskyttet.

    • E-post – innstillingene for Demp e-post med invitasjon fra administrator og valg av språk for e-post er skrivebeskyttet.

    • Autentisering – ikke noe alternativ for å redigere innstillinger for autentisering og SSO.

  • I Calling-menyen er følgende innstillinger utilgjengelige:

    • Anropsinnstillinger – app-alternativene for innstillinger for samtaleprioritet er skrivebeskyttet.

    • Ringeadferd – innstillingene er skrivebeskyttet.

    • Plassering > PSTN – alternativene for lokal gateway og Cisco PSTN er skjult.

  • Under TJENESTER er tjenestealternativene Overføringer og Connected UC undertrykt.

Aktiver Begrenset av parter-modus

Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Begrenset av partnermodus for en gitt kundeorganisasjon ( standardinnstilling er aktivert).

  1. Logg på Partner Hub (https://admin.webex.com ), og velg Kunder .

  2. Velg den aktuelle kundeorganisasjonen.

  3. I innstillingsvisningen til høyre aktiverer du Begrenset av partnermodus bryter for å slå på innstillingen.

    Hvis du vil slå av Begrenset av partner-modus, deaktiverer du bryteren.


 

Hvis partneren fjerner den begrensede administrator for en administrator, vil administrator kunne utføre følgende:

  • Legg til Webex for engros-brukere (med -knappen)

  • Endre pakker for en bruker

Partneranalyse

Forbedringer i Control Hub gjør det enkelt for partneradministratorer å vise og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere mulighet til å få en aggregert visning for alle kunder, og inkluderer følgende detaljer:

  • Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)

  • Bruker etter pakketrend (daglig/ukentlig/månedlig)

  • Kunder med antall pakker tilordnet

Hvis du vil ha fullstendig informasjon om hvordan du bruker partneranalyse, kan du se Webex-artikkelen Analyse for Webex for engros- og Webex for Broadworks-pakker i Partner Hub .

API-er for faktureringsrapport

Webex for utviklere gir offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste opp, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves og rollekravene.

API for fakturering

Hensikt

Tilgangstype

Rollekrav for API

(Administrator krever minst én av disse rollene)

Opprett en BroadWorks-faktureringsrapport

Brukes til å generere en faktureringsrapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Liste BroadWorks-faktureringsrapporter

Brukes til å vise rapportene som er tilgjengelige for visning.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

Hent en BroadWorks-faktureringsrapport

Brukes til å hente en kopi av en generert rapport.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

Slett en BroadWorks-faktureringsrapport

Brukes til å slette en generert rapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Faktureringsfelt

Tabellen nedenfor viser feltene som finnes i den genererte rapporten.

Felt

Beskrivelse

forhandlernavn

Partnernavn eller partnerorganisasjons-ID

fakturerings-ID

Unik faktureringsidentifikator eller C-nummer for partner

spEnterpriseId

Den unike identifikatoren levert av tjenesteleverandøren for abonnentens virksomhet.

internt

Status for kundens interne prøveversjon (Ja/Nei)

userId

Bruker-ID-en til abonnenten på BroadWorks

abonnent-ID

En unik identifikator for den aktuelle abonnenten i Webex

selvaktivert

Ja/Nei

førstestartdato

Dato da abonnenten ble klargjort.

faktureringsstartdato

Dato for når faktureringen starter i denne måneden

billingEndDate

Dato for når faktureringen avsluttes i denne måneden

pakken

Pakketypen som belastes

mengde

Forholdsmessig mengde for fakturering.

  • 1 – angir en hel måned


 
  • Når du har generert en faktureringsrapport for en bestemt periode, kan du ikke generere den rapporten på nytt med mindre du først sletter den eksisterende rapporten.

  • Hvis du endrer enten pakketypen eller BroadWorks bruker-ID for en gitt bruker, vil rapporten for måneden der endringen skjedde, vise flere oppføringer for denne brukeren med separate forholdsmessige oppføringer før og etter endringen.

Feilsøke Webex for Cisco BroadWorks

Abonner på Webex-statussiden

Første sjekkhttps://status.webex.com når du opplever et uventet tjenesteavbrudd. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kontrollerer du statussiden. Les mer om å abonnere på status- og hendelsesvarsler på Brukerstøtte for Webex .

Bruk Control Hub Analytics

Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Kontroller Hub Analytics i brukerstøtten for Webex .

Nettverksproblemer

Kunder eller brukere opprettes ikke i Control Hub med flytende klargjøring:

  • Kan applikasjonsserver nå klargjørings-URL-en?

  • Er klargjøringskontoen og passordet riktige. Finnes denne kontoen i BroadWorks?

Klynger mislykkes konsekvent i tilkoblingstester:


 

Det forventes at mTLS-tilkoblingen til autentiseringstjenesten mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex- sertifikatkjede. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP| ADP-er, slik at mTLS-testtilkoblingen fra Partner Hub ikke var vellykket.

  • Er XSP| ADP-grensesnitt offentlig tilgjengelig?

  • Bruker du riktige porter? Du kan angi en port i grensesnittdefinisjonen på klyngen.

Grensesnitt mislykkes med validering

Xsi-Actions- og Xsi-Events-grensesnitt:

  • Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0/ på slutten av nettadressene.
  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.

Grensesnitt for autentiseringstjeneste:

  • Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0/ på slutten av nettadressene.
  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, og vær spesielt oppmerksom på:

    1. Kontroller at du delte RSA-nøkler på tvers av alle XSP| ADP-er.
    2. Kontroller at du oppga AuthService URL til nettbeholderen på alle XSP| ADP-er.
    3. Hvis du redigerte konfigurasjonen for TLS-kryptering, må du kontrollere at du brukte riktig navnekonvensjon. XSP| ADP krever at du skriver inn IANA-navneformatet for TLS-chiffreringene. En tidligere versjon av dette dokumentet oppførte feilaktig de nødvendige krypteringspakkene i OpenSSL-navnekonvensjonen.
    4. Hvis du bruker mTLS med autentiseringstjeneste, er Webex-klientsertifikatene lastet inn på XSP-en| Klareringslager for ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?

    5. Hvis du bruker CI-tokenvalidering med autentiseringstjeneste, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?

Klientproblemer

Kontroller at klienten er koblet til BroadWorks

  1. Logg på Webex-app.

  2. Kontroller at ikonet for samtalealternativer (et håndsett med et tannhjul over) er til stede i sidepanelet.

    Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.

  3. Åpne Innstillinger/innstillinger -menyen og gå til Telefontjenester delen. Du skal kunne se statusen SSO-økt Du er logget på .

    Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.

Denne bekreftelsen betyr:

  • Klienten har overført de nødvendige Webex-mikrotjenestene.

  • Brukeren har blitt autentisert.

  • Klienten har fått utstedt et JSON-netttoken med lang levetid av BroadWorks-systemet.

  • Klienten har hentet enhetsprofil og er registrert i BroadWorks.

Klientlogger

Alle Webex-app kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og omtrentlig tidspunkt da problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, se Hvor finner jeg støtte for Webex?

Hvis du trenger å samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:

Windows-PC : C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problemer med brukerpålogging

mTLS-aut. er feilkonfigurert

Hvis alle brukerne er berørt, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for autentiseringstjenesten:

  • Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.

  • Kontroller at Webex- sertifikatkjede er installert som et klareringsanker.

  • Kontroller at serversertifikat på grensesnittet/applikasjonen er gyldig og signert av en kjent CA.

Melding om overdreven lisens

Denne meldingen kan vises for en kunde i Kunder-visningen i Partner Hub. Denne meldingen vises når lisensbruk overskrider det lisensen tillater. Meldingen kan ignoreres.

Feilsøkingsveiledning

Hvis du vil ha detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, kan du se Feilsøkingsveiledning for Webex for Cisco BroadWorks .

Støtte

Retningslinjer for støtte for stabil tilstand

Tjenesteleverandøren er det første kontaktpunktet for sluttkunden (bedrifts)støtte. Eskalere problemer som SP ikke kan løse, til TAC. Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .

Retningslinjer for eskalering

  • Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttkunde (bedrifts)støtte.

  • Problemer som ikke kan løses av SP, eskaleres til TAC.

BroadWorks-versjoner

Ressurser for egenhjelp

  • Brukere kan finne støtte gjennom brukerstøtten for Webex, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex- Webex-app .

  • Webex-app kan tilpasses med denne hjelpe-URL-adressen og en URL-adresse for problemrapport .

  • Webex-app kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.

  • Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.

Samle inn informasjon for å sende inn en tjenesteforespørsel

Når du ser feil i Control Hub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, kan du lagre teksten for å dele med oss.

Prøv å inkludere minst følgende informasjon når du sender inn en forespørsel eller åpner en sak:

  • Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)

  • Sporings-ID (også en streng på 32 sekskantede sifre) hvis grensesnittet eller feilmelding gir en

  • e-postadresse for bruker (hvis en bestemt bruker har problemer)

  • Klientversjoner (hvis problemet har symptomer lagt merke til via klienten)

Webex for BroadWorks Reference

UC-One SaaS-sammenligning med Webex for Cisco BroadWorks

Løsning >

UC-One SaaS

Webex for Cisco BroadWorks

Sky

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klient

UC-One: Mobil, skrivebord

Resepsjonist, veileder

Webex: Mobil, skrivebord, nett

Stor teknologisk forskjell

Møter levert på Broadsoft Meet-teknologi

Møter levert på Webex Meetings teknologi

Tidlige feltforsøk

Oppsamlingsmiljø, betaklienter

Produksjonsmiljø, GA-klienter

Brukeridentitet

BroadWorks ID fungerte som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.

 

Bruker-ID og hemmelighet i BroadWorks

E-post-ID i Cisco CI fungerer som primær ID

SSO-integrering i tjenesteleverandør BroadWorks, der brukeren vil autentisere med BroadWorks bruker-ID og BroadWorks-hemmelighet om gangen.

 

Brukeren oppgir legitimasjon via SSO med BroadWorks og hemmelig i BroadWorks

ELLER

Bruker-ID og hemmelighet i CI IdP

ELLER

Bruker-ID i CI, ID og hemmeligheter i IdP

Klientgodkjenning

Brukere oppgir legitimasjon via klienten

BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger

Brukere oppgir legitimasjon via nettleseren (enten påloggingsside fra Webex BIdP-proxy eller CI)

Webex-tilgangs- og oppdateringstokener

Administrasjon / konfigurasjon

OSS/BSS-systemene dine og

Forhandlerportal

OSS/BSS-systemene dine og Control Hub

Aktivering av partner/tjenesteleverandør

Engangsoppsett av Cisco Operations

Engangsoppsett av Cisco Operations

Aktivering av kunde/bedrift

Forhandlerportal

Control Hub

Automatisk opprettet ved første brukerregistrering

Alternativer for brukeraktivering

Egenregistrert

Angi ekstern IM&P i BroadWorks

Angi integrert IM&P i BroadWorks (vanligvis bedrifter)

XSP| ADP-tjenestegrensesnitt

XSI-Actions

 

XSI-Events

CTI (mTLS)

AuthService (mTLS valgfritt)

DMS

XSI-Actions

XSI-Actions (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

Installer Webex og logg på (abonnentperspektiv)

1

Last ned og installer Webex. Hvis du vil ha mer informasjon, se Webex| Last ned appen .

2

Kjør Webex.

Webex ber deg om e-postadresse din.
3

Skriv inn din e-postadresse og klikk deretter på Neste.

4

Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex:

  1. Webex starter en nettleser slik at du kan fullføre autentiseringen med identitetsleverandøren din. Dette kan være autentisering med flere faktorer (MFA).

  2. Webex starter en nettleser der du kan angi BroadWorks- bruker-ID -en og passordet ditt.

Webex lastes inn etter at du har fullført autentisering mot IdP eller BroadWorks.

Datautveksling og lagring

Disse delene inneholder detaljer om datautveksling og lagring med Webex. All data krypteres både under overføring og hvile. Hvis du vil ha mer informasjon, se Webex-appsikkerhet .

Onboarding av tjenesteleverandør

Når du konfigurerer klynger og brukermaler i Webex Control Hub under introduksjonen av tjenesteleverandøren, utveksler du følgende BroadWorks-data som Webex lagrer:

  • Nettadresse for Xsi-Actions

  • Nettadresse for Xsi-Events

  • URL-adresse for CTI-grensesnitt

  • tjeneste-URL for autentiseringstjeneste

  • Legitimasjon for BroadWorks klargjøringsadapter

Brukerklargjøring for tjenesteleverandør

Denne tabellen viser bruker- og foretningsdata som utveksles som en del av brukerklargjøring gjennom Webex API-er.

Data flyttes til Webex

Fra

Gjennom

Lagret av Webex?

BroadWorks-bruker-ID

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis SP levert)

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis brukeren oppgitt)

Bruker

Portal for brukeraktivering

Ja

Fornavn

BroadWorks, etter API

Webex API-er

Ja

Etternavn

BroadWorks, etter API

Webex API-er

Ja

Hovedtelefonnummer

BroadWorks, etter API

Webex API-er

Ja

Mobilnummer

BroadWorks, etter API

Webex API-er

Ja

Primært internnummer

BroadWorks, etter API

Webex API-er

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

BroadWorks, etter API

Webex API-er

Ja

Språk

BroadWorks, etter API

Webex API-er

Ja

Tidssone

BroadWorks, etter API

Webex API-er

Ja

Fjerning av bruker

Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som er lagret under klargjøring, og hva som slettes i hvert scenario.

Brukerdata

Delvis sletting

Full sletting

BroadWorks-bruker-ID

Ja

Ja

E-post

Nei

Ja

Fornavn

Nei

Ja

Etternavn

Nei

Ja

Hovedtelefonnummer

Ja

Ja

Mobilnummer

Ja

Ja

Internnummer

Ja

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

Ja

Ja

Språk

Nei

Ja

Brukerpålogging og konfigurasjonshenting

Webex-autentisering

Webex-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Dataflytting

Fra

Til

E-postadresse

Bruker via Webex-app

Webex

Token for begrenset tilgang og (uavhengig) IdP-URL

Webex

Brukernettleser

Brukerlegitimasjon

Brukernettleser

Identitetsleverandør (som allerede har brukeridentitet)

SAML-påstand

Brukernettleser

Webex

Autentiseringskode

Webex

Brukernettleser

Autentiseringskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-app

BroadWorks-autentisering

BroadWorks-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Dataflytting

Fra

Til

E-postadresse

Bruker via Webex-app

Webex

Token for begrenset tilgang og (Webex Bwks IdP-proxy) IdP-URL

Webex

Brukernettleser

Merkevareinformasjon og BroadWorks-URL-er

Webex

Brukernettleser

Påloggingsinformasjon for BroadWorks

Bruker via nettleser (merkevaremerket påloggingsside levert av Webex)

Webex

Påloggingsinformasjon for BroadWorks

Webex

BroadWorks

BroadWorks- brukerprofil

BroadWorks

Webex

SAML-påstand

Brukernettleser

Webex

Autentiseringskode

Webex

Brukernettleser

Autentiseringskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-app

Varsel om utløpsdato for BroadWorks-passord under pålogging

Denne funksjonen forbedrer påloggingsprosessen og kontrollerer påloggingsflyten basert på:

Påloggingsadvarsel og forbedring av feilmelding :

  • For øyeblikket får ikke Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging via UAP, varsling om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre - mottar brukeren et varsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren anbefales å kontakte partneren, eller å følge Glemt Passord-koblingen på påloggingsskjermen for å tilbakestille passordet.
  • Hvis passordet er utløpt og konfigurasjonen i BroadWorks «enforcePasswordChangeOnExpiry» er satt til sann, ble feilmeldingen «feil brukernavn og passord» kastet, men nå med denne funksjonen forbedres feilmelding : Kunne ikke logge deg på. Kombinasjonen av bruker-ID-en og passordet som er oppgitt, samsvarer ikke med opplysningene våre, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006

Kontroller påloggingsflyten:

  • Partneren kan begrense påloggingen ved å aktivere innstillingen «w4bwks-password-expiry-fail-login». Denne innstillingen «kan aktiveres av Cisco etter forespørsel fra en partner. Hvis BroadWorks-passordet er utløpt, er konfigurasjonen i broadworks «enforcePasswordChangeOnExpiry» satt til usann, og innstillingen «w4bwks-password-expiry-fail-login» er aktivert, vises en feil som sier at passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert , er innlogging tillatt. Som standard er innstillingen deaktivert.

Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av funksjonen avansert tilpasning. Partnere konfigurerer vanligvis koblingen for å navigere brukeren til en partnerportal for passordbehandling og tilbakestilling av passord.


 

Denne funksjonen forbedrer bare påloggingsopplevelsen for en aktiv bruker når passordet er i ferd med å utløpe eller allerede er utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-app. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk.

Henting av klientkonfigurasjon

Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene under henting av klientkonfigurasjoner.

Dataflytting

Fra

Til

Registrering

Klient

Webex

Organisasjonsinnstillinger, inkludert BroadWorks-URL-er

Webex

Klient

BroadWorks JWT-token

BroadWorks gjennom Webex

Klient

BroadWorks JWT-token

Klient

BroadWorks

Enhetstoken

BroadWorks

Klient

Enhetstoken

Klient

BroadWorks

Konfigurasjonsfil

BroadWorks

Klient

Bruk av stabil tilstand

Denne delen beskriver dataene som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten via BroadWorks eller Webex.

Denne tabellen viser databevegelser for anrop.

Dataflytting

Fra

Til

SIP-signalering

Klient

BroadWorks

SRTP-medier

Klient

BroadWorks

SIP-signalering

BroadWorks

Klient

SRTP-medier

BroadWorks

Klient

Denne tabellen viser dataflytting for meldinger, tilstedeværelse og møter.

Dataflytting

Fra

Til

HTTPS REST-meldinger og tilstedeværelse

Klient

Webex

HTTPS REST-meldinger og tilstedeværelse

Webex

Klient

SIP-signalering

Klient

Webex

SRTP-medier

Klient

Webex

SIP-signalering

Webex

Klient

SRTP-medier

Webex

Klient

Bruke klargjørings-API

Utviklertilgang

API-spesifikasjonen er tilgjengelig påhttps://developer.webex.com og en veiledning for bruk av den er påhttps://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide .

Du må logge på for å lese API-spesifikasjonen påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

Programgodkjenning og -godkjenning

Applikasjonen din integreres med Webex som en Integrering . Denne mekanismen lar applikasjonen utføre administrative oppgaver (for eksempel abonnentklargjøring) for en administrator i partnerorganisasjonen din.

Webex API-er følger OAuth 2-standarden (http://oauth.net/2/ ). OAuth 2 tillater at tredjepartsintegreringer henter oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for autentisering av API-anrop.

Du må først registrere integreringen din med Webex. Når den er registrert, må applikasjonen støtte denne flyten for godkjenning av OAuth 2.0 for å hente de nødvendige oppdaterings- og tilgangstokenene.

Hvis du vil ha mer informasjon om integrasjoner og hvordan du bygger inn denne OAuth 2-autorisasjonsflyten i appen, kan du sehttps://developer.webex.com/docs/integrations .


 

Det er to obligatoriske roller for å implementere integrasjoner – den utvikler og autorisere bruker – og de kan holdes av separate personer/team i miljøet ditt.

  • Den utvikler oppretter appen og registrerer den påhttps://developer.webex.com for å generere den nødvendige OAuth-klient-ID-en/hemmeligheten med forventede omfang for applikasjonen. Hvis applikasjonen opprettes av en tredjepart, kan de registrere applikasjonen (hvis du har bedt om tilgang), eller du kan gjøre det med din egen tilgang.

  • Den autorisere bruker er kontoen som programmet bruker til å autorisere API-kallene sine, til å endre partnerorganisasjonen din, kundenes organisasjoner eller abonnentene deres. Denne kontoen må ha rollen full administrator eller fullstendig salgsadministrator i partnerorganisasjonen din. Denne kontoen kan ikke eies av en tredjepart.

Organisasjonsnavn

Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:

  • Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.

  • Tjenesteleverandørmodus – Organisasjonsnavnet er gruppe-ID-delen av spEnterpriseId.

Organisasjonsnavnet vil inneholde mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.

Krav til BroadWorks-programvare

Se Livssyklusbehandling – Broadsoft-servere .

Vi forventer at tjenesteleverandøren er «oppdateringsaktuell» med de nyeste BroadWorks-oppdateringene og RI-appene (Release Independent). Listen over oppdateringer nedenfor er minimumskravet for integrering med Webex.


 
Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene. Noen oppdateringer kan ha ytterligere CLI-krav.

Versjon R22

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Obligatorisk for katalogsynkronisering

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.22.0.1123.ap373197

Obligatorisk oppdatering for applikasjonsserver

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.22.0.1123.ap377718

Obligatorisk oppdatering for samtaleopptaksfunksjonen

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Obligatorisk oppdatering for flytende klargjøring

AP.xsp.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Profilserver

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Plattform

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Kreves for proxy for NPS-godkjenning

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Kreves for proxy for NPS-godkjenning

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.platform.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

XSP| ADP

AP.xsp.22.0.1123.ap354313

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap369607

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap375206

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap376508

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap378585

Obligatorisk for enhetlig samtalelogg

Andre

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Versjon R23

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.23.0.1075.ap368517

Obligatorisk for katalogsynkronisering

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Konfigurer appserver

AP.as.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Obligatorisk for samtaleopptak

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Profilserver

AP.ps.23.0.1075.ap378391

Plattform

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Kreves for proxy for NPS-godkjenning

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

XSP| ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap375206

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Andre

Hvis du bruker ADP...

Xsi-Events-23_ 2021.05_ 1.251.bwar

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Versjon R24

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.24.0.944.ap384177

Obligatorisk for Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Obligatorisk for flytende klargjøring

AP.as.24.0.944.ap377718

Obligatorisk for samtaleopptak

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Andre

Xsi-Events-24_ 2021.05_ 1.251.bwar

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Brukerklargjørings- og aktiveringsflyter


 

Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex.

Brukernes e-postadresser må være unike, da Webex bruker e-postadresse til å identifisere en bruker. Hvis du har klarerte e-postadresser for brukerne, kan du velge å få dem aktivert automatisk når du klargjør dem automatisk. Denne prosessen er «automatisk klargjøring og automatisk aktivering».

Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)

Forutsetninger

  • Klargjøringskortet peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Klargjøringsbro).

  • Du må ha gyldige e-postadresser for sluttbrukere som kan nås som alternative ID-er i BroadWorks.

  • Control Hub har en klargjøringskonto i konfigurasjonen for partnerorganisasjonen din.

Trinn

Beskrivelse

1

Du gir tilbud og tar imot bestillinger for tjenesten med kundene dine.

2

Du behandler kundeordren og klargjør kunden i systemene dine.

3

Tjenesteklargjøringssystemet utløser klargjøringen av BroadWorks. Oppsummert oppretter dette trinnet bedriften og brukerne. Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker. En av disse tjenestene er den eksterne IM&P.

4

Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex. (Tilordning av IM&P-tjenesten fører til at klargjøringskortet kaller Webex-klargjørings-API-en).

5

Systemene dine må bruke Webex-klargjørings-API hvis du senere må justere pakken for brukeren (for å endre fra standard).

Påloggingsflyt for SSO

Påloggingsflyt for SAML SSO med direkte BroadWorks-autentisering (ressursdeling på tvers av opphav)

Følgende er SAML SSO -påloggingsflyten for Webex-app når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, noe som gir mulighet for direkte autentisering til BroadWorks. Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer det klienten oppgir for godkjenning. Trinn 1 og 5 er brukerhendelser. Høyre side av bildet representerer hendelser for påloggingstjenester sammen med det som returneres til klienten.

BroadWorks-registrerings- og tjenesteoppdagingsflyt

Følgende er oppdagelsesflyten for BroadWorks-tjenesten som følger umiddelbart av den forrige påloggingsflyten for Webex SAML SSO . Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management, til å be om registrering fra BroadWorks-distribusjonen.

Alternative innloggingsflyter

Bildene ovenfor forutsetter at SAML SSO -pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (Cross-Origin Resource Sharing). Nedenfor finner du noen alternative SAML SSO påloggingsflyter:

  • BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):

    • Den eneste forskjellen er i trinn 5 og 6 i påloggingsflyten for Webex. I trinn 5 valideres påloggingslegitimasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.

    • Flyten fortsetter gjennom de resterende trinnene i de to diagrammene som gjelder.

    • SSO-tokenet brukes ikke i denne flyten.

  • SAML SSO Webex-autentisering:

    • I trinn 3 i påloggingsflyten for Webex returnerer Common Identity-tjenesten identitetsleverandøren som brukes av Webex-autentisering.

    • På dette tidspunktet startes en alternativ SAML SSO -påloggingsflyt for Webex.

Brukersamhandlinger

Logg på

  1. Webex-app starter en nettleser for Cisco Common Identity (CI) for å tillate brukere å skrive inn e-postadresse sin .

  2. CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP-proxy (IDP) konfigurert som SAML IDP. CI omdirigeres til IDP-en som gir brukeren en påloggingsside. (Tjenesteleverandøren kan merke denne påloggingssiden.)

  3. Brukeren oppgir BroadWorks-legitimasjonen.

  4. Broadworks autentiserer brukeren gjennom IDP. Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).

  5. Ved vellykket autentisering henter Webex-app tilgangstokener fra CI (vises ikke i diagrammet). Klienten bruker dem til å be om et BroadWorks-Jason Web Token (JWT) med lang levetid.

  6. Webex-app oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.

  7. Webex-app registreres med BroadWorks.

Logg på fra et brukerperspektiv

Dette diagrammet er den typiske påloggingsflyten, sett av sluttbruker eller abonnenten:

  1. Du laster ned og installerer Webex-app.

  2. Du kan ha mottatt koblingen fra tjenesteleverandør din , eller du kan finne nedlastingen på nedlastingssiden for Webex.

  3. Du skriver inn e-postadresse din på påloggingsskjermen for Webex. Klikk på Neste.

  4. Vanligvis blir du omdirigert til en tjenesteleverandør-merket side.

  5. Den siden kan ønske deg velkommen via e-postadresse din.

    Hvis det ikke finnes en e-postadresse, eller hvis e-postadresse er feil, skriver du inn BroadWorks-brukernavnet i stedet.

  6. Skriv inn BroadWorks-passordet ditt.

  7. Hvis du logget på vellykket, åpnes Webex.

Samtaleflyt – bedriftskatalog

Samtaleflyt – PSTN-nummer

Presentasjon og deling

Start et rommøte

Klientsamhandlinger

Hente profil fra DMS og SIP Registrer deg hos AS

  1. Klienten kaller XSI for å få et enhetsadministrasjonstoken og URL-en til DMS.

  2. Klienten ber om enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.

  3. Klienten leser enhetsprofil og henter SIP-legitimasjon, adresser og porter.

  4. Klienten sender et SIP-REGISTER til SBC ved hjelp av informasjonen fra trinn 3.

  5. SBC sender SIP-REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)

Test- og lab-retningslinjer

Følgende retningslinjer gjelder for test- og laboratorieorganisasjoner:

  • Tjenesteleverandørpartnere er begrenset til maksimalt 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.

  • Alle brukere utover de første 50 testbrukerne vil bli fakturert.

  • For å sikre nøyaktig behandling av fakturaen må alle testorganisasjoner inkludere «test» i BroadWorks-organisasjonsnavnet.

  • Interne testorganisasjoner må angis i Webex Control Hub. Dette er for å forhindre at testbrukere faktureres som faktiske brukere.

Utpeke en organisasjon som en testorganisasjon

Slik utpeker du en organisasjon som en testorganisasjon:

  1. Logg på Partner Hub, og velg Kunder.

  2. Velg riktig kunde.

  3. På høyre kontrolllinje aktiverer du Intern testorganisasjon veksle.

Avspilling av talepost

For talepost må du kontrollere at du konfigurerer medieserveren til å bruke én av følgende koder:

  • mp3

  • wav – WAV-filer støttes i følgende formater: PCM (støttet på alle plattformer) og DVI-ADPCM (støttes ikke på Android

Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere applikasjonsserver og medieserveren:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologi

ACL
Tilgangskontrollliste
ALG
Application Layer Gateway
API
Grensesnitt for applikasjonsprogrammering
APNS
Apple pushvarsel
AS
Applikasjonsserver
ATA
Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
BAM
Broadsoft Application Manager
Grunnleggende godkjenning
En autentiseringsmetode der en konto (brukernavn) bekreftes av en delt hemmelighet (passord)
BMS
Broadsoft Messaging Server
BOSH
Toveisstrømmer over synkron HTTP
BRI
Basic Rate Interface BRI er en ISDN-tilgangsmetode
Pakke
En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
CA
Sertifiseringsinstans
Transportør
En organisasjon som håndterer telefonitrafikk (jf. Partner, tjenesteleverandør, merverdiforhandler)
CAPTCHA
Helt automatisert offentlig Turing-test for å skille datamaskiner og mennesker
CCXML
Call Control eXtensible Markup Language
CIF
Felles mellomformat
CLI
Kommandolinjegrensesnitt
CN
Fellesnavn
CNPS
Push-server for samtalevarsler. En Push-varslingsserver som kjører på en XSP| ADP i miljøet ditt, for å sende samtalevarsler til FCM og APNS. Se NPS-proxy.
CPE
Utstyr til kunder i lokaler
HLR
Egendefinert tilstedeværelsesregel
CSS
Overlappende stilark
CSV
Kommaseparert verdi
CTI
Integrering av datatelefoni
CUBE
Cisco Unified Border Element
DMZ
Demilitarisert sone
DN
Katalognummer
DND
Ikke forstyrr
DNS
Domenenavnsystem
DPG
Ringe motpartsgruppe
DSCP
Kodepunkt for differensiert tjenester
DTAF
Enhetstype Arkivfil
DTG
Destinasjons-Trunk-gruppe
DTMF
Flerfrekvens med to toner
Sluttbruker
Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. Abonnent)
Bedrift
En samling sluttbrukere (jf. Organisasjon)
FCM
Firebase Cloud Messaging
FMC
Løste mobilkonvergens
Klargjøring gjennom flyt
Opprette brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks.
FQDN
Fullt kvalifisert domenenavn.
Klargjøring med fullstendig flyt
Oppretter og bekrefter brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks og hevde at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
FXO
Foreign Exchange Office er porten som mottar den analoge linjen. Det er kontakten på telefonen eller faksmaskinen, eller pluggene på det analog telefon . Den gir en indikasjon om når røret er tatt av/på (løkkelukking). Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte for "FXO-enhet".
FXS
Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten. Med andre ord er det «kontakten i veggen» som leverer ringetone, batteristrøm og ringespenning.
GCM
Google Cloud-melding
GCM
Galois-/tellemodus (krypteringsteknologi)
HID
Enhet for menneskelig grensesnitt
HTTPS
Secure Sockets for Hypertext Transfer Protocol
IAD
Integrert tilgangsenhet
IM&P
Direktemeldinger og tilstedeværelse
IP PSTN
En tjenesteleverandør som leverer VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller en generell betegnelse for Internett-tilkoblet «offentlig» telefoni, samlet levert av store teleleverandører (i stedet for av land, som PSTN er)
ITSP
Leverandør av Internett-telefoni
IVR
Interaktiv talerespons /responder
JID
Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/resourcepart (@ . / er skilletegn)
JSON
Objektnotasjon for Java-skript
JSSE
Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
KEM
Utvidelsesmodul (maskinvare for Cisco-telefoner)
LLT
Token med lang levetid (eller lang levetid); en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli autentisert lenger, og som ikke er knyttet til bestemte programmer.
MA
Meldingsarkivering
MIB
Informasjonsbase for ledelsen
MS
Medieserver
mTLS
Gjensidig autentisering mellom to parter, ved hjelp av sertifikatutveksling, ved etablering av en TLS-tilkobling
MUC
Chat med flere brukere
NAT
Oversettelser av nettverksadresse
NPS
Push-server for varsel; se CNPS
NPS-proxy

En tjeneste i Webex som leverer kortvarige godkjenningstokener til CNPS-en din, slik at den kan sende anropsvarsler til FCM og APN-er, og til slutt til Android- og iOS-enheter som kjører Webex.

OCI
Åpne klientgrensesnitt
Organisasjon
Et selskap eller en organisasjon som representerer en samling sluttbrukere (jf. Enterprise)
OTG
Utgående trunkgruppe
Pakke
En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
Partner
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Merverdiforhandler, tjenesteleverandør, transportør)
PBX
Utveksling med privat filial
PEM
Forbedret e-post for personvern
PLMN
Offentlig landmobilnett
PRI
Primary Rate Interface (PRI) er en standard for telekommunikasjonsgrensesnitt som brukes på et ISDN (Integrated Services Digital Network)
PS
Profilserver
PSTN
Offentlig byttet telefonnett
QoS (quality of service)
Tjenestekvalitet (Quality of Service)
Forhandlerportal
Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere UC-One SaaS-løsningen. Noen ganger refereres det til som BAM-portal, administratorportal eller administrasjonsportal.
RTCP
Kontrollprotokoll i sanntid
RTP
sanntidstransport
SBC
Session Border Controller
SCA
delt samtale samtaleutseende
SD
Standard oppløsning
SDP
Protokoll for beskrivelse av økt
SP
Tjenesteleverandør; En organisasjon som leverer telefoni eller relaterte tjenester til andre organisasjoner (jf. Transportør, partner, merverdiforhandler)
SIP
øktinitieringsprotokoll
SLT
Kortvarig (eller kortvarig) token (også kalt BroadWorks SSO-token); et autentisert engangstoken som brukes til å få sikker tilgang til nettprogrammer.
SMB
Små til mellomstore bedrifter
SNMP
Enkel nettverksadministrasjonsprotokoll
sRTCP
sikker Realtime Transfer Control Protocol (VoIP-samtalemedier)
sRTP
sikker Realtime Transfer Protocol (VoIP-samtalemedier)
SSL
Secure Sockets Layer
Abonnent
Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. sluttbruker)
TCP
Protokoll for overføringskontroll
TDM
Tidsdelt multipleksing
TLS
transportlagsikkerhet
Vilkår
Type tjeneste
UAP
Portal for brukeraktivering
UC
Samlet kommunikasjon
Brukergrensesnitt
Brukergrensesnitt
U-ID
Unik identifikator
UMS
Meldingsserver
URI
Uniform ressursidentifikator
URL
uniform ressurslokator
USS
Delingsserver
UTC
Koordinert universaltid
UVS
Videoserver
Merverdiforhandler (VAR)
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Transportør, partner, tjenesteleverandør)
VGA
Videografikkmatrise
VoIP
Voice over Internett-protokoll (IP)
VXML
Markup Language for taleforlengelse
WebDAV
Nettdistribuert redigering og versjonsstyring
WebRTC
Nettkommunikasjon i sanntid
WRS
WebRTC-server
XMPP
Extensible Messaging og Presence Protocol
Vedlegg

Konfigurere tjenester (med mTLS for autentiseringstjenesten)

Prosedyrene nedenfor erstatter prosedyrene i emnet Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er . Fullfør bare disse prosedyrene hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse fremgangsmåtene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP| ADP-server. Ellers er de valgfrie.


 
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP| ADP-server, CI-tokenvalidering (med TLS) anbefales for autentiseringstjenesten. Se Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester.

Xsi-grensesnitt

Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.

Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.


 

Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere autentiseringstjeneste (med mTLS)

BroadWorks-tokener med lang levetid genereres og valideres av autentiseringstjenesten som er vert på XSP-en| ADP-er.

Krav

  • XSP| ADP-servere som er vert for autentiseringstjenesten, må ha et mTLS-grensesnitt konfigurert.

  • XSP| ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopierer disse nøklene til hver XSP| ADP er en manuell prosess.

  • XSP| ADP-er må synkroniseres med NTP.

Oversikt over konfigurasjon

Den viktigste konfigurasjonen på XSP| ADP-er inkluderer:

  • Distribuer autentiseringstjenesten.

  • Konfigurer tokenvarigheten til minst 60 dager (la utstederen være BroadWorks).

  • Generer og del RSA-nøkler på tvers av XSP| ADP-er.

  • Oppgi URL-adressen for authService til nettbeholderen.

Distribuer autentiseringstjenesten på XSP| ADP

På hver XSP| ADP brukt med Webex:

  1. Aktiver autentiseringstjenesteapplikasjonen på banen /authService(du må bruke denne banen):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (hvor <version> er BroadWorks-versjonen din).

  2. Distribuer applikasjonen:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurer tokenvarighet

  1. Kontroller den eksisterende tokenkonfigurasjonen (timer):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Angi varigheten til 60 dager (maks. 180 dager):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generer og del RSA-nøkler

  • Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.

  • Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.

På grunn av disse to faktorene må du generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er.


 

Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.

  1. Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.

  2. Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:

    https://<XSP|ADP-IPAddress> /authService/token?key=BASE64URL(clientPublicKey)

    (Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)

  3. Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på den andre XSP-en| ADP-er, overskriver en eldre .keys-filen om nødvendig.

  5. Importer nøklene på hver av de andre XSP-ene| ADP-er:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Oppgi URL-adressen for authService til nettbeholderen

XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener.

På hver av XSP| ADP-er:

  1. Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Legg til tjeneste-URL for autentiseringstjenesten i beholderen:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    Dette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.

  3. Kontroller parameteren med get.

  4. Start XSP på nytt| ADP.

Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)

Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.

Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffrene:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til et kryptering i HTTP-servergrensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Konfigurere klarering for autentiseringstjeneste (med mTLS)

  1. Logg på Control Hub med partnerens administratorkonto.

  2. Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få CombinedCertChain2023.txt på din lokale datamaskin.


     
    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.
  3. Del sertifikatkjede i to sertifikater - combinedcertchain2023.txt.

    1. Åpen combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Velg og klipp ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt.

  5. Logg på XSP| ADP og gå til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelp UpdateTrust for å se parametrene og kommandoformatet.

  6. Last opp sertifikatfilene til nye klareringsankere – 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Alle alias må ha et annet navn. webexclientroot, webexclientroot2023, webexclientissuing og webexclientissuing2023 er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike.

  7. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Alternativ) Konfigurer mTLS på HTTP-grensesnitt/portnivå

Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .

Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når du konfigurerer mTLS på HTTP-grensesnitt/portnivå, kreves mTLS for alle vertsbaserte nettapplikasjoner som du får tilgang til via dette grensesnittet/porten.

  1. Logg på XSP| ADP hvis grensesnitt du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/HttpServer> og kjør get kommandoen for å se grensesnittene.

  3. Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Se XSP| ADP CLI-dokumentasjon for detaljer. I hovedsak den første true sikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og den andre true tvinger grensesnittet til å kreve autentisering av klientsertifikat (sammen er de mTLS).

For eksempel:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.

(Alternativ) Konfigurer mTLS for bestemte nettprogrammer

Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .

Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det programmet, uavhengig av konfigurasjonen av HTTP-serverens grensesnitt.

  1. Logg på XSP| ADP hvis grensesnitt du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> og kjør get kommandoen for å se hvilke programmer som kjører.

  3. Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Se XSP| ADP CLI-dokumentasjon for detaljer. Applikasjonsnavnene er nummerert der. Filen true i denne kommandoen aktiverer mTLS.

For eksempel:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og godkjenner sertifikater fra klienten.

Sjekk med get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server

Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .

Hvor du skal dra Neste

For konfigurasjon kan du bli med i hoveddokumentflyten på nytt CTI-grensesnitt og relatert konfigurasjon .

Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService

Webex samhandler med godkjenningstjenesten over en felles TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat og XSP| ADP må validere den. Hvis du vil klarere dette sertifikatet, bruker du Webex CA-sertifikat til å opprette et klareringsanker på XSP| ADP (eller proxy). sertifikatkjede er tilgjengelig for nedlasting via Partner Hub:

  1. Gå til Innstillinger > BroadWorks-anrop .

  2. Klikk på koblingen for nedlasting av sertifikat.


 

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer hvor CA-sertifikat må distribueres i disse tre tilfellene.

Gjensidige TLS-sertifikatkrav for TLS-bro-proxy

  • Webex presenterer et Webex CA-signert klientsertifikat for proxyen.

  • Webex CA-sertifikat distribueres i klareringslageret for proxy, slik at proxyen klarerer klientsertifikat.

  • Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.

  • Proxyen presenterer et offentlig signert serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.

    Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.

  • XSP| ADP-er klarerer den interne sertifiseringsinstansen.

  • XSP| ADP-er presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

Gjensidige TLS-sertifikatkrav for TLS-passthrough-proxy eller XSP i DMZ

  • Webex presenterer et Webex CA-signert klientsertifikat for XSP-ene.

  • Webex CA-sertifikat distribueres i XSP-enes klareringslager, slik at XSP-ene klarerer klientsertifikat.

  • Det offentlig signerte XSP- serversertifikat lastes også inn i XSP-ene.

  • XSP-ene presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.

Dokumentrevisjonshistorikk

Tabellen nedenfor viser en historikk over endringer i dette dokumentet i løpet av de siste 12 månedene.

Dato

Versjon

Beskrivelse av endring

7. mars 2024

2-111

  • Oppdatert flytdel for kontrollpålogging i brukerinnlogging og konfigurasjonshenting.

24. februar 2024

2-110

  • Redaksjonelle endringer.

20. februar 2024

2-109

  • Lagt til Visuell søppelpostindikasjon delen under Distribuer Webex for BroadWorks.

7. februar 2024

2-108

  • La til en funksjon BroadWorks Varsel om passordutløp under pålogging under Webex for BroadWorks Reference.

25. januar 2024

2-107

  • Redaksjonelle endringer.

23. januar 2024

2-106

  • Gjorde redaksjonelle endringer i Flytt bruker (med samtykke) til Webex for Cisco BroadWorks delen under Administrere Webex for BroadWorks .

10. januar 2024

2-105

  • Redaksjonelle endringer.

20. desember 2023

2-104

13. desember 2023

2-103

  • Kundemal er endret til «Onboarding-mal», oppdatert løsningsveiledningen.

12. desember 2023

2-102

  • Oppdaterte delen Attach Webex for BroadWorks til eksisterende organisasjon under Administrere Webex for BroadWorks.

8. desember 2023

2-101

  • Redaksjonelle endringer.

8. november 2023

2–100

  • La til et notat i Koble Webex for BroadWorks til eksisterende organisasjon delen.

25. oktober 2023

2-99

  • Lagt til R24 tommer Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste delen.

13. september 2023

2-98

  • Lagt til nettverkskrav for Webex for Cisco Broadworks-koblinger under Anbefalte dokumentabonnement.

4. september 2023

2-97

  • Oppdatert Funksjoner og begrensninger delen under Oversikt over Webex for Cisco BroadWorks .

8. august 2023

2-96

  • Lagt til merknader i Rediger eller slett en BroadWorks-klynge i Partner Hub under Administrere Webex for BroadWorks .

23. juni 2023

2-95

  • Oppdatert Klargjøre NPS for Webex for Cisco BroadWorks delen under Distribuer Webex for Cisco BroadWorks .

  • Oppdatert Konfigurer NPS til å bruke tidsavbrudd for autentiseringsproxytilkobling til 3000 under Distribuer Webex for Cisco BroadWorks .

30. mai 2023

2-94

  • Oppdatert Krav til BroadWorks-programvare delen under Webex for Cisco BroadWorks Reference .

26. mai 2023

2-93

  • Oppdatert Klareringsankere for CTI-grensesnitt (R22 og nyere) delen under Distribuer Webex for Cisco BroadWorks .

  • Oppdatert Konfigurere klarering for autentiseringstjeneste (med mTLS) delen under Vedlegg .

24. mai 2023

2-92

  • Oppdatert Koble Webex for BroadWorks fra eksisterende organisasjon delen under Administrere Webex for Cisco BroadWorks .

  • Lagt til Innbrudd delen under Distribuer Webex for Cisco BroadWorks .

10. mai 2023

2-91

  • Oppdatert Opptatt-lampefelt / varsel om mottak av anrop delen under Administrere Webex for Cisco BroadWorks .

9. mai 2023

2-90

  • Oppdatert Land delen under Forbered miljøet ditt .

4. mai 2023

2-89

  • Oppdatert Konfigurer kundemalene dine delen under Konfigurer partnerorganisasjonen din i Partner Hub .

27. april 2023

2-88

  • Lagt til Land delen under Forbered miljøet ditt .

14. april 2023

2-87

  • Oppdatert Støtte for gruppekontakter delen under Bestilling og klargjøring .

17. mars 2023

2-86

  • Lagt til Intern mobilanrop Eskalere til møte delen under Distribuer Webex for BroadWorks .

11. mars 2023

2-85

  • Oppdaterte trinnene Konfigurere autentiseringstjeneste (med CI-tokenvalidering) under Distribuer Webex for Cisco BroadWorks .

10. mars 2023

2-84

  • Oppdatert Xsi-grensesnitt delen.

7. mars 2023

2-83

  • Lagt til Støtte for gruppekontakter delen under Bestilling og klargjøring .

28. februar 2023

2-82

  • Lagt til Partner SSO – OpenID Connect (OIDC) delen under Distribuer Webex for Cisco BroadWorks .

15. februar 2023

2-81

  • Oppdatert Klareringsankere for CTI-grensesnitt (R22 og nyere) delen under Distribuer Webex for Cisco BroadWorks og Konfigurere klarering for autentiseringstjeneste (med mTLS) delen under Vedlegg .

10. februar 2023

2-80

  • Oppdatert Internnummer under Oversikt over Webex for Cisco BroadWorks .

Oversikt over Webex for Cisco BroadWorks

Vi presenterer Webex for Cisco BroadWorks

Dokumentrevisjonshistorikk

Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.

Løsning Formål

  • Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.

  • For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.

Kontekst

Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.

Fordeler

  • Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)

  • Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket

Løsning Omfang

  • Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.

  • Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.

  • Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).

  • Ikke enkeltbrukere (Vurder Webex Online-tilbud).

Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.

Forutsetninger for å lykkes med Webex for Cisco BroadWorks

#

Krav

Merknader

1

Oppdater gjeldende BroadWorks R22 eller nyere

2

XSP| ADP for XSI, CTI, DMS og authService

Dedikert XSP| ADP for Webex for Cisco BroadWorks

3

Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS.

Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner.

4

CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten.

5

mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet.

Andre programmer krever ikke mTLS.

6

Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:

  • Gjennomstrømming med klarerte e-poster: E-postattributtet for BroadWorks-brukeren må inneholde en gyldig e-postadresse som er unik for denne brukeren. Brukeren må også ha et primærnummer eller internnummer.

  • Gjennomføring med uklarerte e-poster, eller selvaktivering eller API-klargjøring: Brukeren trenger ikke e-postadresse , men må ha et primærnummer eller internnummer.

For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks.

For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener

7

Webex for Cisco BroadWorks DTAF-fil for Webex-appen

8

BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement

Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter.

Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken.

9

IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett.

Se delen Klargjør nettverket ditt.

10

TLS v1.2-konfigurasjon på XSP| ADP-er

11

For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.


 

Vi hverken tester eller støtter utgående proxy-konfigurasjon. Hvis du bruker en utgående proxy, påtar du deg ansvaret for å støtte den med Webex for Cisco BroadWorks.

Se emnet «Forbered nettverket ditt».

Om dette dokumentet

Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.

Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.

Minimumssettet med oppgaver for å distribuere løsningen er:

  1. Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)

  2. Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)

  3. Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)

  4. Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)

  5. Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)


 
  • Dette er trinn på høyt nivå, i vanlig rekkefølge. Det finnes flere bidragsoppgaver du ikke kan overse.

  • Hvis du vil opprette dine egne programmer for å administrere Webex for Cisco BroadWorks-abonnenter, bør du lese Bruke klargjørings-API i delen Referanse i denne veiledningen.

Terminologi

Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)

Slik fungerer det

Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:

  • Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.

  • Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).

  • Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).

  • Brukere kan være vert for og bli med i Webex Meetings.

  • Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).

  • Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.

  • Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.

  • Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.

  • Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).

  • Brukere autentiserer mot BroadWorks eller mot Webex.

  • Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.

Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.

Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.

Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.

Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.

Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.

Funksjoner og begrensninger

Vi tilbyr flere pakker med forskjellige funksjoner.

«Softphone»-pakke

Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.

Softphone-brukere kan dele skjermen mens de er i en samtale.

«Grunnleggende»-pakke

Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.

«Standard»-pakke

Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).

Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.

Premium-pakke

Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).

Skjermdeling i et PMR-møte støttes for alle møtedeltaker.

Sammenlign pakker

Pakke

Anrop

Meldinger

Unified Space Meetings

PMR-møter

Softphone

Inkludert

Ikke inkludert

Ingen

Ingen

Grunnleggende

Inkludert

Inkludert

100 deltakere

100 deltakere

Standard

Inkludert

Inkludert

100 deltakere

100 deltakere

Premium

Inkludert

Inkludert

300 deltakere

1000 deltakere


 
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken.

 

«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg».

«PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID).

Meldings- og møtefunksjoner

Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.

Tabell 1. Forskjeller i funksjonsstøtte for PMR-møter

Møtefunksjon

Støttes med grunnleggende pakke

Støttes med standardpakke

Støttes med Preminum-pakke

Kommentar

Møtevarighet

40 minutter eller mindre

Ubegrenset

Ubegrenset

Deling av skrivebord

Ja

Ja

Ja

Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker.

Standard – Skrivebordsdeling kun av PMR- møtevert .

Premium – Skrivebordsdeling av alle PMR- møtedeltaker.

Programdeling

Ja

Ja

Ja

Grunnleggende – Programdeling av alle PMR- møtedeltaker.

Standard – Programdeling kun av PMR- møtevert .

Premium – Programdeling av alle PMR- møtedeltaker.

Chat med flere deltakere

Ja

Ja

Ja

Tavle

Ja

Ja

Ja

Passordbeskyttelse

Ja

Ja

Ja

Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse)

Ja

Ja

Ja

Støtte for paring med Webex-enheter

Ja

Ja

Ja

Etasjekontroll (dempe én / utvise alle)

Ja

Ja

Ja

Kobling til vedvarende møter

Ja

Ja

Ja

Tilgang til nettsted for møter

Ja

Ja

Ja

Møte Bli med via VoIP

Ja

Ja

Ja

Låsing

Ja

Ja

Ja

Presentatørkontroller

Nei

Nei

Ja

Kontroll av eksternt skrivebord

Nei

Nei

Ja

Antall deltakere

100

100

1000

Opptaket er lagret lokalt i systemet

Ja

Ja

Ja

Opptak i skyen

Nei

Nei

Ja

Opptak – skylagring

Nei

Nei

10 GB per nettsted

Opptakstranskripsjoner

Nei

Nei

Ja

Møteplanlegging

Ja

Ja

Ja

Aktiver innholdsdeling med eksterne integreringer

Nei

Nei

Ja

Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker.

Standard – Innholdsdeling kun av PMR- møtevert .

Premium – Innholdsdeling av alle PMR- møtedeltaker.

Tillat endring av PMR-nettadresse

Nei

Nei

Ja

Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub.

Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer.

Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub.

Direktestrømming av møter (f.eks. på Facebook, Youtube)

Nei

Nei

Ja

La andre brukere planlegge møter på deres vegne

Nei

Nei

Ja

Legg til alternativ vert

Ja

Nei

Ja

Appintegrering (f.eks. Zendesk, Slack)

Avhenger av integreringen

Avhenger av integreringen

Ja

Se Appintegreringer delen nedenfor for mer informasjon om støtte.

Integrering med Microsoft Office 365 kalender

Ja

Ja

Ja

Integrering med Google Calendaring for G Suite

Ja

Ja

Ja

Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:

Anropsfunksjoner

Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.

Appintegreringer

Du kan integrere Webex for Cisco BroadWorks med følgende programmer:

Støtte for infrastruktur for virtuelt skrivebord (VDI)

Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .

IPv6-støtte

Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.

Fremtidens veikart

Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.

Begrensninger

Begrensninger for klargjøring

Tidssone for møtenettsted

Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.

Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.

Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:

  • den første abonnenten klargjort for standardpakken i organisasjonen.

  • den første abonnenten klargjort for Premium-pakken i organisasjonen.

  • den første abonnenten klargjort for basispakken i organisasjonen.

Generelle begrensninger

  • Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)

  • Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.

  • Webex-klienten kan for øyeblikket ikke være «Hvit merket».

  • Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.

  • Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.

Kjente problemer og begrensninger

Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .

Grenser for meldinger

Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.

  • Grunnleggende: 2 GB per bruker i 3 år

  • Standard 5 GB per bruker i 3 år

  • Premium: 10 GB per bruker i 5 år

For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).

For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .

Tilleggsinformasjon

Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .

Sikkerhet, data og roller

Webex-sikkerhet

Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.

Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.

Ytterligere lesing

Residency for organisasjonsdata

Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.

Roller

administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.

Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .


 
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller.

Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.

Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.

#

Typisk oppgave

SP

Cisco

1

Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene

2

BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge)

3

Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging)

4

Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP)

5

Utvikle klargjøringsintegrering eller prosess

6

Klargjør GTM-materialer

7

Overfør eller klargjør nye brukere

Arkitektur

Hva er i diagrammet?

Klient

  • Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.

    Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.

  • Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.

  • Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.

  • Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.

Nettverk for tjenesteleverandør

Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:

  • Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)

    • Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .

    • Publiserer katalog til Webex-klienter.

  • Offentlig vendt XSP| ADP, som kjører NPS:

    • Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.

  • Applikasjonsserver:

    • Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)

    • For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator

    • Sender brukerprofil til BroadWorks

  • OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.

Webex Cloud

Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:

  • Cisco Common Identity (CI) er identitetstjenesten i Webex.

  • Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:

    • API-er for brukerklargjøring

    • Konfigurasjon av tjenesteleverandør

    • Brukerpålogging med BroadWorks-legitimasjon

  • Webex Meldingsboks for meldingsrelaterte mikrotjenester.

  • Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)

Tredjeparts nettjenester

Følgende tredjepartskomponenter er representert i diagrammet:

  • APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.

  • FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.

XSP| ADP-arkitekturhensyn

Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks

Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:

  • Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne

  • CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).

  • Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester

  • DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop

Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.

XSP| ADP-arkitektur

XSP| ADP-arkitektur: Alternativ 1
XSP| ADP-arkitektur: Alternativ 2

Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.

Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker

  • Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.

  • Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.

  • Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.

Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:

  • AuthService (TLS med CI-tokenvalidering eller mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.

  • Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.

Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:

  • (Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.

  • (Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.


 

XSP| Gjenbruk av ADP

Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:

  • Hvis du trenger å støtte flere Webex-partnerorganisasjoner på XSP| ADP, betyr det at du må bruke mTLS på Auth-tjenesten (CI-tokenvalidering støttes bare for én partnerorganisasjon på en XSP| ADP). Hvis du bruker mTLS på autentiseringstjenesten, betyr det at du ikke kan ha klienter som bruker grunnleggende autentisering på autentiseringstjenesten samtidig. Denne situasjonen ville forhindre gjenbruk av XSP| ADP.

  • Hvis den eksisterende CTI-tjenesten er konfigurert til å brukes av klienter med den sikre porten (vanligvis 8012), men uten mTLS (dvs. klientgodkjenning), da vil det komme i konflikt med Webex-kravet om å ha mTLS.

Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk.

Konfigurere NTP-synkronisering på XSP| ADP

Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.

Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.

Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:

  1. Når installasjonsprogrammet spør, Do you want to configure NTP?, angi y.

  2. Når installasjonsprogrammet spør, Is this server going to be a NTP server?, angi n.

  3. Når installasjonsprogrammet spør, What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel, pool.ntp.org.

Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| ADP-identitets- og sikkerhetskrav

Bakgrunn

Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.

Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).

Kravliste

  • XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.

  • Xsi-grensesnittet må støtte TLSv1.2-protokollen.

  • Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.

    • Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling

    • AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)

    • GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus

      • Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).

Følgende chiffer oppfyller for eksempel kravene:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen.

Støttede TLS-krypteringer for grensesnittene AuthService og XSI


 

Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Skaleringsparametre for Xsi Events

Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Flere XSP| ADP-er

Kantelement for belastningsbalansering

Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.

Merknader om denne arkitekturen:

  • Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).

  • Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Internett-vendt XSP| ADP-servere

Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.

Merknader om denne arkitekturen:

  • To oppføringer kreves for å koble til XSP| ADP-servere:

    • For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .

    • For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .

      Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.

  • Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Unngå HTTP-omdirigeringer

Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.

Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.

Bestilling og klargjøring

Bestilling og klargjøring gjelder på disse nivåene:

  • Klargjøring av partner/tjenesteleverandør :

    Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.

  • Bestilling og klargjøring av kunde/bedrift :

    Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.

    Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.

  • Bestilling og klargjøring av bruker/abonnent :

    Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:

    • Gjennomstrømming av klargjøring med klarerte e-poster

    • Klargjøring med flytende klargjøring uten klarerte e-poster

    • Selvklargjøring for bruker

    • API-klargjøring

Klargjøring for flytende klargjøring med klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Klargjøring for flytende klargjøring med klarerte e-poster

Klargjøring for flytende klargjøring uten klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.

Klargjøring for flytende klargjøring uten klarerte e-poster

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Egen klargjøring for bruker

Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.

Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.

Egen klargjøring for bruker

Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.


 

Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen.

Tjenesteleverandør klargjøring av API-er

Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.

Klargjøring av tjenesteleverandør via API-er – klarerte e-poster
Klargjøring av tjenesteleverandør via API-er – uklarerte e-poster

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Internnummer

Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.

Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.

Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:

  • Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som utvidelse

      • Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.

  • BroadWorks-anropsbrukere eller enheter

    • Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.

Tabell 2. Behandling av internnummer basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere internnummer

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

Internnummer må sendes som parameter

Gjennomstrømming

Internnummer hentet fra BroadWorks automatisk

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

BroadWorks-telefonlister

Bedrifts-, gruppe- eller personlige telefonlister

Katalogsynkronisering

Ikke relevant

Forutsetninger

  1. Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.

  2. Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet for appanropsalternativer

Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.

Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.

For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.

Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:

  1. Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.

  2. Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.

Støtte for gruppekontakter

Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.

Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).


 

Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.

  • Før du aktiverer funksjonen, må det kjøres en forutsetning for overføring til klargjørings- og tilknyttede grupper for alle de eksisterende klargjorte brukerne.

  • Cisco-teamet vil kjøre et internt API for å overføre alle eksisterende klargjorte brukere for å knytte dem til riktig gruppe. MERK: Dette kan ta opptil én uke å behandle.

  • Når overføringen er fullført for partneren og funksjonen er aktivert, blir alle nylig klargjorte brukere «gruppert» på riktig måte.

Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.

Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.

Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.

BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:

  • Webex for Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som «spEnterpriseGroupId»

      • BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.

    • BroadWorks-anropsbrukere eller enheter

      • Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.

Tabell 3. Administrasjon av bedriftsgruppe-ID basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere bedriftsgruppe-ID

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId

Gjennomstrømming

BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Ikke relevant

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Ikke relevant

BroadWorks-telefonlister

Kontakter i telefonlister for BroadWorks-gruppen

Katalogsynkronisering

Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen

BroadWorks Enterpsie- eller Personlig telefonlister

Kontakter i bedriftstelefonlisten eller personlig telefonliste

Katalogsynkronisering

Ikke relevant


 

Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march

Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management.

Overføring og fremtidssikring

Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.

Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.

Anbefalte dokumentabonnementer

Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.

Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.

Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.


 
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon.

Ytterligere dokumenter

Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:

Webex for Cisco BroadWorks-dokumenter

Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.

Webex for Cisco BroadWorks-artikler

Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:

Cisco BroadWorks-dokumenter

Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:

Hjelpeartikler for Webex

Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.

  • Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.

  • Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .

Utviklerdokumentasjon

Forbered miljøet ditt

Avgjørelsespunkter

Hensyn Spørsmål å svare på Ressurser

Arkitektur og infrastruktur

Hvor mange XSP| ADP-er?

Hvordan tar de mTLS?

Kapasitetsplanlegger for Cisco BroadWorks-system

Systemveiledning for Cisco BroadWorks

XSP| ADP CLI-referanse

Dette dokumentet

Kunde- og brukerklargjøring

Kan du hevde at du stoler på e-poster i BroadWorks?

Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer?

Kan du bygge verktøy for å bruke API-et vårt?

Offentlige API-dokumenter på https://developer.webex.com

Dette dokumentet

Merkevarebygging Hvilken farge og logo vil du bruke? Artikkel om merkevarebygging i Webex-app
Maler Hva er de forskjellige kundebrukssakene dine? Dette dokumentet
Abonnentfunksjoner per kunde/bedrift/gruppe Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone.

Dette dokumentet

Funksjons-/pakkematrise

Grunnleggende godkjenning BroadWorks eller Webex Dette dokumentet
Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring)

Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS?

Har du tenkt å bruke flere maler?

Er det forventet et mer vanlig bruksområde?

Dette dokumentet

CLI-referanse for applikasjonsserver

Arkitektur og infrastruktur

  • Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.

  • Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .

  • Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).

Kunde- og brukerklargjøring

Hvilken brukerklargjøringsmetode passer deg best?

  • Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.

    Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.

    E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.

  • Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.

    Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.

  • Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.

    Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).

  • SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.

Klargjøringskrav

Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.

Klargjøringsmetode

Krav

Klargjøring for flytende klargjøring

(Kliterte eller ikke-klarerte e-poster)

Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på.

Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex.

BroadWorks-krav:

  • Brukeren finnes på BroadWorks med et primærnummer eller internnummer.

  • Brukeren er tilordnet Integrert IM+P tjeneste, som peker til tjeneste-URL for Webex-klargjøringstjenesten .

  • Kun klarerte e-poster. Brukeren har en e-postadresse konfigurert på BroadWorks. Vi anbefaler at du også legger til e-posten i Alternativ ID -feltet, da dette lar brukeren logge på med BroadWorks-legitimasjon.

  • BroadWorks har obligatoriske oppdateringer installert for flytende klargjøring. Se Obligatoriske oppdateringer med flyttgående klargjøring (nedenfor) for oppdateringskrav.

  • BroadWorks AS er koblet til Webex-skyen direkte, eller proxyen for klargjøringsadapteren er konfigurert med tilkobling til tjeneste-URL for Webex-klargjøringstjenesten.

    Se Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste for å hente tjeneste-URL til Webex-klargjøringstjenesten .

    Se Cisco BroadWorks-implementering av klargjøringsadapter-proxy FD for å konfigurere proxy for klargjøringskort.

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver BroadWorks Flow Through-klargjøring bryteren er på.

  • kontonavn og passord for klargjøringskontoen tilordnes ved hjelp av administratorlegitimasjonen for BroadWorks på systemnivå

  • Brukerbekreftelse er satt til Stol på BroadWorks-e-poster eller Uklarerte e-poster .

Egen klargjøring for bruker

Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver klargjøring for flyt gjennom bryteren er av.

  • Brukerbekreftelse er satt til Uklarerte e-poster .

  • Tillat brukere å aktivere seg selv er sjekket.

SP-kontrollert klargjøring via API

(Kliterte eller ikke-klarerte e-poster)

Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:

  • Klarerte e-poster – API-en klargjør brukeren, og bruker BroadWorks-e-posten som Webex-e-post.

  • Ikke-klarerte e-poster – API-et klargjør brukeren, men brukeren må logge på brukeraktiveringsportalen og oppgi en gyldig e-postadresse.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer.

Webex-krav:

  • I onboarding-malen er brukerverifisering angitt til enten Stol på BroadWorks-e-poster eller Uklarerte e-poster .

  • Du må registrere søknaden din og be om tillatelse.

  • Du må be om OAuth-token med områdene som er uthevet i delen «Autentisering» i Utviklerveiledning for Webex for utviklerveiledning .

  • Må dedikere en administrator eller klargjøringsadministrator i partnerorganisasjonen din.

Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter .

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Språk som støttes

Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.

Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.

Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.

Tabell 1. Språkkoder som støttes

Språk som støttes

(ISO-639-1)_ (ISO-3166)

Hvis bare en språkkode på to bokstaver er tilgjengelig...

Språkkode (ISO-639-1) **

Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166)

en_USA

en_AU

en_NO

en_CA

no

en_USA

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

de

de_DE

hu_HU

hu

hu_HU

id_ID

id

id_ID

it_IT

it

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

es

es_ES

nl_NL

nl

nl_NL

nb_NEI

NB!

nb_NEI

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro

ro_RO

zh_CN

zh_TW

zh

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk.

Merkevarebygging

Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:

  • Firmalogoer

  • Unike fargevalg for lys modus eller mørk modus

  • Tilpassede nettadresser for støtte

Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .


 
  • Grunnleggende tilpasninger av merkevarebygging er i ferd med å bli avviklet. Vi anbefaler at du distribuerer avansert merkevarebygging, som tilbyr et bredere spekter av tilpasninger.

  • Hvis du vil ha mer informasjon om hvordan merkevarebygging brukes ved tilknytning til en eksisterende kundeorganisasjon, kan du se Vilkår for organisasjonsvedlegg under Koble Webex for BroadWorks til eksisterende organisasjon delen.

Innføringsmaler

Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).

Noen av de primære malparametrene er listet opp nedenfor.

Pakke

  • Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.

  • Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.

  • Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .

  • Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.

Forhandler og bedrifter eller tjenesteleverandør og grupper?

  • Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.

  • Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.

  • Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.


 
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring .

Autentiseringsmodus

Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.


 
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen.
AutentiseringsmodusBroadWorksWebex
Primær brukeridentitetBruker-ID for BroadWorksE-postadresse
Identitetsleverandør

BroadWorks.

  • Hvis du konfigurerer en direkte tilkobling til BroadWorks, autentiseres Webex-appen direkte til BroadWorks-serveren.

    Hvis du vil konfigurere en direkte tilkobling, Aktiver direkte BroadWorks-autentisering avmerkingsboks være merket av i BroadWorks-klyngekonfigurasjonen på Partner Hub (som standard er innstillingen ikke merket av).

  • Ellers forenkles autentisering til BroadWorks gjennom en mellomleddstjeneste som er vert av Webex.

Cisco Common Identity
Autentisering med flere faktorer?NeiKrever kunde-IDP som støtter autentisering med flere faktorer.

Bane for legitimasjonsvalidering

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren blir deretter omdirigert til en Webex-vert-vert for BroadWorks-påloggingsside (denne siden kan brukes som varemerking)

  3. BroadWorks bruker-ID og passord for brukerrekvisita på påloggingssiden.

  4. Brukerlegitimasjon valideres mot BroadWorks.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren viderekobles til IdP (enten Cisco Common Identity eller Customer IdP) der de vil bli presentert med en påloggingsportal.

  3. Brukeren oppgir riktig legitimasjon på påloggingssiden

  4. Autentisering med flere faktorer kan finne sted hvis kunde-IDP støtter dette.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.


 
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO .

UTF-8-koding med BroadWorks-autentisering

Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.

Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Land

Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.

Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.

Tabell 2. Tabellen nedenfor viser standard landskode for anrop basert på hvert sted:

S-nr.

Plassering

Landskode

Navn på land

1

AMER

+1

USA, CA

2

APAC

+65

Singapore

3

ANZ

+61

Australia

4

EMEA

+44

Storbritannia

5

EURO

+49

Tyskland

Flere partnerordninger

Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.

Klargjøringsadapter og maler

Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.

Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.

Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.

Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .

Proxy for klargjøringsadapter

For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.

Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .

Minimumskrav

Kontoer

Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.

Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.

Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.

Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.

Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.


 
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten.

Servere i nettverket og programvarekrav

  • BroadWorks-forekomsten(e) må inneholde minst følgende servere:

    • Application Server (AS) med BroadWorks-versjon som ovenfor

    • Nettverksserver (NS)

    • Profilserver (PS)

  • Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:

    • Autentiseringstjeneste (BWAuth)

    • XSI-handlinger og hendelser-grensesnitt

    • DMS ( webapplikasjon for enhetsbehandling)

    • CTI-grensesnitt (datamaskintelefoniintegrering)

    • TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.

    • Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)

    • Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)

  • En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).

    Denne serveren må være på R22 eller nyere.

  • Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.

Webex-appplattformer

Fysiske telefoner og tilbehør

Enhetsintegrering

Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .

Enhetsprofiler

Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.

Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.

Klientnavn

Enhetsprofiltype og pakkenavn

Webex Mobil Mal

Identitets-/enhetsprofiltype: Koble til – mobil

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Nettbrett Mal

Identitets-/enhetsprofiltype: Koble til – nettbrett

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Skrivebord Mal

Identitets-/enhetsprofiltype: Business Communicator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Identifiser/enhetsprofil

Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.

Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks

Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.

Bruk følgende forespørselstittel for respektive funksjoner:

  1. XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.

  2. «NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.

  3. CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .

  4. Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.

Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.


 

Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen.

Bestill sertifikater

Sertifikatkrav for TLS-autentisering

Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.

Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.

De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:

De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .

TLS-sertifikatkrav for TLS-bro-proxy

  • Det offentlig signerte serversertifikat lastes inn i proxyen.

  • Proxyen presenterer dette offentlig signerte serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.

  • XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.

  • Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.

Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ

  • Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.

  • XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.

Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt

Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.

Slik laster du ned sertifikatet:

Logg på Partner Hub, må Innstillinger > BroadWorks-anrop og klikk på koblingen for nedlasting av sertifikat.

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:

mTLS-sertifikatutveksling for CTI via forskjellige Edge-konfigurasjoner

(Alternativ) Sertifikatkrav for TLS-bro-proxy

  • Webex presenterer et offentlig signert klientsertifikat for proxyen.

  • Proxyen klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.

  • Proxyen presenterer det offentlig signerte serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.

    Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN-en til det interne sertifikatet må være bwcticlient.webex.com.


     
    • Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.

    • Offentlige sertifiseringsinstanser er kanskje ikke villige til å signere sertifikater med den proprietære BroadWorks OID-en som er påkrevd. Når det gjelder en bro-proxy, kan du bli tvunget til å bruke en intern sertifiseringsinstans til å signere klientsertifikat som proxyen presenterer for XSP| ADP.

  • XSP| ADP-er klarerer den interne sertifiseringsinstansen.

  • XSP| ADP-er presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

  • Applikasjonsserverens ClientIdentity inneholder CN-en til det internt signerte klientsertifikat presentert for XSP| ADP av proxyen.

(Alternativ) Sertifikatkrav for TLS-passthrough-proxy eller XSP| ADP i DMZ

  • Webex presenterer et internt CA-signert Cisco- klientsertifikat for XSP| ADP-er.

  • XSP| ADP-er klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i XSP| ADP-er.

  • XSP| ADP-er presenterer de offentlig signerte serversertifikatene for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.

  • Applikasjonsserveren ClientIdentity inneholder CN-en til det Cisco-signerte klientsertifikat presentert for XSP| ADP fra Webex.

Klargjør nettverket ditt

Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks . Denne artikkelen har en liste over IP-adresser, porter og protokoller som kreves for å konfigurere regler for inngang og utgående brannmur.

Nettverkskrav for Webex-tjenester

De foregående brannmurtabellene for Regler for Ingress og Utganger dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. Hvis du vil ha generell informasjon om tilkoblinger mellom Webex-app og Webex-skyen, se Nettverkskrav for Webex-tjenester . Denne artikkelen er generell for Webex, men tabellen nedenfor identifiserer de forskjellige delene av artikkelen og hvor relevante hver del er for Webex for Cisco BroadWorks.

Tabell 3. Nettverkskrav for Webex App Connections (generisk)

Del av artikkelen om nettverkskrav

Relevansen av informasjon

Sammendrag av enhetstyper og protokoller som støttes av Webex

Informativ

Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter

Informativ

Webex-tjenester – portnumre og protokoller

Må leses

IP-subnett for Webex-medietjenester

Må leses

Domener og URL-adresser som Webex-tjenester må ha tilgang til

Må leses

Ytterligere URL-adresser for Webex-hybridtjenester

Alternativer

Proxy-funksjoner

Alternativer

802.1X – Portbasert tilgangskontroll for nettverk

Alternativer

Nettverkskrav for SIP-baserte Webex-tjenester

Alternativer

Nettverkskrav for Webex Edge-lyd

Alternativer

Et sammendrag av andre Webex-hybridtjenester og -dokumentasjon

Alternativer

Webex-tjenester for FedRAMP-kunder

N/A

Tilleggsinformasjon

Hvis du vil ha mer informasjon, se Hvitbok om brannmur for Webex-appen (PDF) .

Støtte for BroadWorks-redundans

Webex Cloud tjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter Broadworks XSP fullt ut| ADP-redundans levert av partneren. Når en XSP| ADP eller nettstedet er utilgjengelig på grunn av planlagt vedlikehold eller uplanlagt årsak. Webex-tjenestene og -appene kan gå videre til en annen XSP| ADP eller nettsted levert av partneren for å fullføre en forespørsel.

Nettverkstopologi

Broadworks XSP| ADP-er kan distribueres direkte på Internett, eller de kan ligge i en DMZ frontet av et belastningsfordeling , for eksempel F5 BIG-IP. For å gi geografisk redundans kan XSP| ADP-er kan distribueres i to (eller flere) datasentre, som hver kan frontes av en lastbalanserer, som hver har en offentlig IP-adresse. Hvis XSP| ADP-er er bak en lastbalanserer, Webex-mikrotjenestene og appen ser bare IP-adresse til lastbalanseren, og Broadworks ser ut til å ha bare én XSP| ADP, selv om det finnes flere XSP| ADP-er bak.

I eksemplet nedenfor er XSP| ADP-er distribueres på to steder, nettsted A og nettsted B. Det finnes to XSP| ADP-er frontet av en belastningsbalanserer på hvert nettsted. Nettsted A har XSP| ADP1 og XSP| ADP2 frontet av LB1, og nettsted B har XSP| ADP3 og XSP| ADP4 frontet av LB2. Bare belastningsbalanserne er eksponert på det offentlige nettverket, og XSP| ADP-er er i de private DMZ-nettverkene.

Webex Cloud

DNS-konfigurasjon

Webex Cloud mikrotjenester må kunne finne Broadworks XSP| ADP-server(e) for tilkobling til Xsi-grensesnittene, autentiseringstjenesten og CTI.

Webex Cloud mikrotjenester vil utføre DNS A/AAAA-oppslag av den konfigurerte XSP-en| ADP-vertsnavn og koble til den returnerte IP-adressen. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren. Hvis det returneres flere IP-adresser, velges den første IP-adressen på listen. SRV-oppslag støttes for øyeblikket ikke.

Eksempel: Partnerens DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/lastbalansere.

Oppføringstype

Navn

Mål

Hensikt

A

webex-cloud-xsp.example.com

198.51.100.48

Peker til LB1 (nettsted A)

A

webex-cloud-xsp.example.com

198.51.100.49

Peker til LB2 (nettsted B)


 

Alle referanser til XSP inkluderer enten XSP eller ADP.

Failover

Når Webex-mikrotjenestene sender en forespørsel til XSP| ADP/Load Balancer og forespørselen mislykkes, kan flere ting skje:

  • Hvis feilen skyldes en nettverksfeil (f.eks.: TCP, SSL), merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en ruteforflytning til neste IP-adresse.

  • Hvis en feilkode (HTTP5xx ) returneres, merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en videreføring av ruten til neste IP-adresse.

  • Hvis det ikke mottas noe HTTP-svar i løpet av to sekunder, vil forespørselen bli tidsavbrutt, og Webex-mikrotjenestene markerer IP-en som blokkert og utfører en ruteforflytning til neste IP-adresse.

Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.

Når en IP-adresse er på blokkeringslisten, blir den ikke inkludert i listen over adresser som kan prøves når du sender en forespørsel til en XSP| ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP-adresse og går tilbake i listen for å prøve når en annen forespørsel sendes.

Hvis alle IP-adresser er blokkert, vil mikrotjenesten likevel prøve å sende forespørselen ved å tilfeldig velge en IP-adresse fra blokkeringslisten. Hvis det lykkes, fjernes denne IP-adresse fra blokkeringslisten.

Status

Statusen for tilkoblingen for Webex Cloud tjenestene til XSP| ADP-er eller belastningsbalansere kan sees i Control Hub. Under en BroadWorks-samtaleklynge vises en tilkoblingsstatus for hvert av disse grensesnittene:

  • XSI Actions

  • XSI Events

  • Autentiseringstjeneste

tilkoblingsstatus oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:

  • Grønn: Når grensesnittet kan nås på en av IP-ene i A-oppslagsoppslag.

  • Rød: Når alle IP-adressene i A-oppslagsoppslaget ikke er tilgjengelige og grensesnittet ikke er tilgjengelig.

Følgende tjenester bruker mikrotjenestene til å koble til XSP| ADP-er og påvirkes av XSP| Tilgjengelighet for ADP-grensesnitt:

  • Innlogging for Webex-app

  • Oppdatering av Webex-apptoken

  • Uklarert e-post/egenaktivering

  • Helsesjekk av Broadworks-tjenesten

Webex-app

DNS-konfigurasjon

Webex-appen får tilgang til Xtended Services Interface (XSI-Actions & XSI-Events) og Device Management Service (DMS) på XSP| ADP.

For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag etter _xsi-client._tcp.<webex app xsi domain>. SRV-en peker til den konfigurerte URL-adressen for XSP| ADP-verter eller lastbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.

SRV-en kan løse til flere A/AAAA-mål. Hver A/AAAA-oppføring må imidlertid bare tilordnes én enkelt IP-adresse . Hvis det er flere XSP| ADP-er i en DMZ bak lastbalanseren/edge-enheten. Det kreves at lastbalanseren konfigureres til å opprettholde øktvarighet for å rute alle forespørsler fra den samme økten til den samme XSP| ADP. Vi gir fullmakt til denne konfigurasjonen fordi klientens XSI-event-hjerteslag må gå til samme XSP| ADP som brukes til å etablere hendelseskanalen.


 

I eksempel 1, A/AAAA-oppføringen for webex-app-XSP| ADP.example.com finnes ikke, og trenger ikke å gjøre det. Hvis DNS-en krever at én A/AAAA-oppføring må defineres, skal bare én IP-adresse returneres. Uansett må SRV-en fortsatt være definert for Webex-appen.

Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis lastbalanseren/edge-elementet ikke opprettholder øktvarighet, sender klienten til slutt hjerteslag til en XSP| ADP der den ikke opprettet en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker XSP-en din| ADP-klyngeytelse.

Siden Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslagsoppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP| ADP-er. Som vist i eksemplene, bruker Webex Cloud en A-oppføring webex-cloud-xsp.example.com, og Webex-appen bruker SRV _xsi-client._tcp.webex-app-xsp.example.com.

Eksempel 1 – Flere XSP| ADP-er, hver bak separate lastbalansere

I dette eksemplet peker SRV-en til flere A-oppføringer, der hver A-oppføring peker til en annen lastbalanserer på et annet sted. Webex-appen bruker alltid den første IP-adresse i listen og flyttes bare til neste oppføring hvis den første er nede.

Nedenfor finner du et eksempel på SRV-registreringer.

Oppføringstype

Spill inn

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientoppdaging av Xsi-grensesnitt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientoppdaging av Xsi-grensesnitt

A

xsp-dc1.example.com

198.51.100.48

Peker på LB1 (nettsted A)

A

xsp-dc2.example.com

198.51.100.49

Peker til LB2 (nettsted B)

Eksempel 2 – Flere XSP| ADP-er bak én enkelt lastbalanserer (med TLS Bridge)

For den første forespørselen velger lastbalanseren en tilfeldig XSP| ADP. Den XSP| ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP| ADP, som sikrer at hendelseskanalen ikke brytes.

Oppføringstype

Spill inn

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Lastbalanser

A

LB.example.com

198.51.100.83

IP-adresse til lastbalanseren (XSP| ADP-er er bak lastbalanseren)

DMS-URL

Under påloggingsprosessen vil Webex-appen også hente DMS-URL-en for å laste ned konfigurasjonsfilen. Verten i nettadressen blir analysert, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP| ADP som er vert for DMS-tjenesten.

Eksempel: DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/belastningsbalansere fra Webex-appen for å laste ned konfigurasjonsfiler via DMS:

Oppføringstype

Navn

Mål

Hensikt

A

xsp-dms.example.com

198.51.100.48

Peker på LB1 (nettsted A)

A

xsp-dms.example.com

198.51.100.49

Peker til LB2 (nettsted B)


 
Alle referanser til XSP inkluderer enten XSP eller ADP.
Hvordan Webex-appen finner XSP| ADP-adresser

Klienten prøver å finne XSP-en| ADP-noder som bruker følgende DNS-flyt:

  1. Klienten henter først Xsi-Actions/Xsi-Events-URL-er fra Webex Cloud (du anga dem da du opprettet den tilknyttede BroadWorks-anropsklyngen). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:

    1. Klienten utfører et SRV-oppslag for_xsi -klient._tcp .<xsi domain="">

    2. Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:

      1. Klienten gjør A/AAAA-oppslag for disse målene og hurtigbufrer de returnerte IP-adressene.

      2. Klienten kobler seg til et av målene (og dermed A/AAAA-oppføringen med én enkelt IP-adresse) basert på SRV-prioriteten og deretter vekten (eller tilfeldig hvis de alle er like).

    3. Hvis SRV-oppslaget ikke returnerer noen mål:

      Klienten foretar A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adresse. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren.

      Som nevnt, A/AAAA-oppføringen må løses til én IP-adresse av de samme grunnene.

  2. (Valgfritt) Du kan deretter oppgi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjon for Webex-app, ved hjelp av følgende koder:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Disse konfigurasjonsparametrene har forrang over alle konfigurasjoner i BroadWorks-klyngen i Control Hub.

    2. Hvis de finnes, vil klienten sammenligne med den opprinnelige XSI-adressen den mottok via BroadWorks-klyngekonfigurasjonen.

    3. Hvis det oppdages en forskjell, vil klienten initialisere XSI Actions/XSI Events-tilkoblingen på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ved å be om et oppslag for verdien i%XSI_ROOT_WXT% parameter fra konfigurasjonsfil.


       
      Sørg for å opprette de tilsvarende SRV-registreringer hvis du bruker denne taggen til å endre Xsi-grensesnittene.
Failover

Under pålogging utfører Webex-appen et DNS SRV-oppslag etter_xsi -klient._tcp .<xsi domain=""> , bygger en liste over verter og kobler til en av vertene basert på SRV-prioriteten, og deretter vekt. Denne tilkoblede verten blir valgt for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et hjerteslag sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første, inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at lastbalanseren beholder øktpersistens (tilhørighet) og alltid sender forespørsler til den samme backend-XSP-en| ADP-server.

Hvis en forespørsel eller en hjerteslagforespørsel til en vert mislykkes, kan flere ting skje:

  • Hvis feilen skyldes nettverksfeil (f.eks.: TCP, SSL), går Webex-appruten umiddelbart videre til neste vert på listen.

  • Hvis en feilkode (HTTP5xx ) returneres, merker Webex-appen denne IP-adresse som blokkert, og ruten går videre til neste vert på listen.

  • Hvis det ikke mottas svar innen en viss tid, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen med tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende forsøkstid). Forespørslene om at de antatte ikke-vitale ikke prøves på nytt.

Når en ny vert er forsøkt vellykket, blir den den nye valgte verten hvis verten er til stede i listen. Når den siste verten på listen er prøvd, overføres Webex-appen til den første.

Når det gjelder hjerteslag, hvis det er to etterfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt.

Merk at Webex-appen ikke utfører fail-back, og at DNS-tjenesteoppdaging kun utføres én gang ved pålogging.

Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP| ADP/Dms-grensesnitt. Den utfører et A/AAAA-oppslagsoppslag av verten i den hentede DMS-URL-en og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve på nytt, men med enhetens brukernavn og passord.

Distribuer Webex for BroadWorks

Oversikt over distribusjon

Diagrammene nedenfor representerer den typiske rekkefølgen av distribusjonsoppgavene for de forskjellige klargjøringsmodusene for bruker. Mange av oppgavene er felles for alle klargjøringsmoduser.

Viser rekkefølgen på oppgavene som kreves for å distribuere Webex for BroadWorks med flytende klargjøring og klarerte e-poster
Oppgaver som kreves for distribusjon av flytende klargjøring
Viser rekkefølgen på oppgaver som kreves for å distribuere Webex for BroadWorks med flytende klargjøring uten e-post
Oppgaver som kreves for å distribuere flytende klargjøring uten klarerte e-poster
Viser rekkefølgen på oppgaver som kreves for å distribuere Webex for BroadWorks med selvaktivering
Oppgaver som kreves for å distribuere egen klargjøring for brukere

Partner-onboarding for Webex for Cisco BroadWorks

Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex-partnerorganisasjon, kan denne brukes.

For å fullføre den nødvendige integreringen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske avtalen for indirekte kanalpartnere (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partnerorganisasjon i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til den registrerte administratoren i papirene. Samtidig vil partneraktiverings- og/eller programleder for kundesuksess kontakte deg for å starte integreringen.

Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er

Vi krever at NPS-applikasjonen kjøres på en annen XSP| ADP. Krav for den XSP-en| ADP er beskrevet i Konfigurer samtalevarsler fra nettverket .

Du trenger følgende programmer/tjenester på XSP-en| ADP-er.

Tjeneste/applikasjon

Autentisering kreves

Formål med tjeneste/applikasjon

Xsi-Events

TLS (serveren autentiserer seg selv for klienter)

Samtalekontroll, tjenestevarsler

Xsi-Actions

TLS (serveren autentiserer seg selv for klienter)

Samtalekontroll, handlinger

Enhetshåndtering

TLS (serveren autentiserer seg selv for klienter)

Last ned konfigurasjon for anrop

Autentiseringstjeneste

TLS (serveren autentiserer seg selv for klienter)

Grunnleggende godkjenning

Integrering av datatelefoni

mTLS (klient og server autentiserer hverandre)

Telefonitilstedeværelse

Webvisning-programmet for samtaleinnstillinger

TLS (serveren autentiserer seg selv for klienter)

Viser innstillinger for brukeranrop i egenbehandlingsportalen i Webex-app

Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få installert programmene på XSP-en din| ADP-er.

Krav til samboende

  • Autentiseringstjeneste være samboer med Xsi-applikasjoner, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Autentiseringstjenesten er nødvendig for å validere disse tokenene.

  • Autentiseringstjenesten og Xsi kan kjøres på samme port om nødvendig.

  • Du kan skille de andre tjenestene/programmene etter behov for skalaen din (dedikert enhetsadministrasjon XSP| ADP-farm, for eksempel).

  • Du kan samlokalisere Xsi-, CTI-, Autentiseringstjeneste- og DMS-applikasjonene.

  • Ikke installer andre programmer eller tjenester på XSP| ADP-er som brukes til å integrere BroadWorks med Webex.

  • Ikke plasser NPS-applikasjonen sammen med andre programmer.

Xsi-grensesnitt

Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.

Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.


 

Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere autentiseringstjeneste (med CI-tokenvalidering)

Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne autentiseringsmetoden anbefales hvis du kjører R22 eller høyere og systemet støtter det.


 

Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for autentiseringstjenesten. Hvis du har flere Webex-organisasjoner som kjører fra samme XSP| ADP-server. Du må bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP| ADP-autentiseringstjeneste.

Hvis du vil konfigurere mTLS-autentisering for autentiseringstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurere tjenester (med mTLS for autentiseringstjenesten) .


 
Hvis du for øyeblikket bruker mTLS for autentiseringstjenesten, er det ikke obligatorisk å konfigurere på nytt for å bruke CI-tokenvalidering med TLS.
  1. Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .

  2. Installer følgende programoppdateringer på hver XSP| ADP-server. Installer oppdateringene som passer til versjonen din:


     
    Alle referanser til XSP inkluderer enten XSP eller ADP.
  3. Installer AuthenticationService applikasjon på hver XSP| ADP-tjeneste.

    1. Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP| ADP til kontekstbanen /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Kjør denne kommandoen for å distribuere AuthenticationService på XSP| ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Fra og med Broadworks build 2022.10 blir ikke sertifikatinstansene som følger med Java, automatisk inkludert i BroadWorks klareringslager når du bytter til en ny versjon av java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstoken, og må ha følgende i klareringslageret for å validere IDBroker og Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy sertifiseringsinstans – G2

    Kontroller at disse sertifikatene finnes under følgende CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Hvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Du kan også legge til disse sertifikatene manuelt som klareringsankere med følgende kommando:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Hvis ADP-en er oppgradert fra en tidligere utgivelse, importeres sertifikatinstansene fra den gamle versjonen automatisk til den nye versjonen og vil fortsette å bli importert til de fjernes manuelt.


     

    AuthenticationService-applikasjonen er unntatt fra innstillingen validatePeerIdentity under ADP_ CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer-identiteten. Se FD for Cisco Broadworks X509-sertifikatvalidering hvis du vil ha mer informasjon om denne innstillingen.

  5. Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP| ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – For URL, skriver du inn URL-adressen til IssuerName som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set issuerUrl <URL> – For URL, skriver du inn IssuerUrl som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set tokenInfoUrl <IdPProxy URL> – Angi URL-adressen for IdP-proxy som gjelder for Teams-klyngen. Se den andre tabellen som følger.

    Tabell 1. Angi issuerName og issuerURL
    Hvis CI-klyngen er...Angi issuerName og issuerURL til …

    USA-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    Hvis du ikke kjenner din CI-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.
    Tabell 2. Angi tokenInfoURL
    Hvis Teams-klyngen er …Angi tokenInfoURL til...(IdP-proxy-URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Hvis du ikke kjenner din Teams-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.

    • For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte " idp/authenticate « del av nettadressen med « ping".

  6. Angi Webex-rettigheten som må finnes i brukerprofil i Webex ved å kjøre følgende kommando:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP| ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Kjør følgende kommando for å bekrefte at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurer Token Management ved hjelp av følgende kommandoer på hver XSP| ADP-server:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generer og del RSA-nøkler. Du må generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er. Dette skyldes følgende faktorer:

    • Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.

    • Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.


     
    Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.
    1. Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.

    2. Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)

    3. Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på den andre XSP-en| ADP-er, overskriver en eldre .keys-filen om nødvendig.

    5. Importer nøklene på hver av de andre XSP-ene| ADP-er:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Oppgi URL-adressen for authService til nettbeholderen. XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener. På hver av XSP| ADP-er:

    1. Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Legg til tjeneste-URL for autentiseringstjenesten i beholderen:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      Dette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.

    3. Kontroller parameteren med get.

    4. Start XSP på nytt| ADP.

Fjern klientgodkjenningskrav for autentiseringstjeneste (kun R24)

Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for godkjenningstjenesten. Kjør følgende CLI-kommando:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)

Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.

Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffrene:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til et kryptering i HTTP-servergrensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server

Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .

CTI-grensesnitt og relatert konfigurasjon

Konfigurasjonsrekkefølgen «innerst til ytterst» er oppført nedenfor. Det er ikke obligatorisk å følge denne rekkefølgen.

  1. Konfigurere applikasjonsserver for CTI-abonnementer

  2. Konfigurer XSP| ADP-er for mTLS-autentisert CTI-abonnement

  3. Åpne innkommende porter for sikkert CTI-grensesnitt

  4. Abonnere Webex-organisasjonen din på BroadWorks CTI Events

Konfigurere applikasjonsserver for CTI-abonnementer

Oppdater ClientIdentity på applikasjonsserveren med fellesnavnet (CN) for Webex for Cisco BroadWorks CTI klientsertifikat.

For hver applikasjonsserver du bruker med Webex, legger du til sertifikatidentiteten i ClientIdentity på følgende måte:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Det vanlige navnet på Webex for Cisco BroadWorks klientsertifikat er bwcticlient.webex.com.

Konfigurer TLS og krypteringer på CTI-grensesnittet

Konfigurasjonsnivåene for XSP| ADP CTI-grensesnittet er som følger:

Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet

CLI-kontekst

System (globalt)

(R22 og nyere)

XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

(R22 og nyere)

XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Alle CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Ciphers>

XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Protocols>

Et bestemt CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP| ADP_ CLI/Grensesnitt/CTI/CTIServer/SSLSettings/Ciphers>

XSP| ADP_ CLI/Grensesnitt/CTI/CTIServerSSLSettings/Protocols>


 

På en ny installasjon installeres følgende chiffer som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivået (for eksempel i CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne krypteringslisten. Merk at denne listen kan endres over tid:

  • TLS_ECDHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_MED_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_128_CBC_SHA256

  • TLS_DHE_DSS_MED_AES_128_GCM_SHA256

  • TLS_DHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_DHE_RSA_MED_AES_128_CBC_SHA256

  • TLS_DHE_DSS_MED_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_MED_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_MED_AES_128_CBC_SHA256

Leser CTI TLS-grensesnittkonfigurasjon på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de krever et serversertifikat og om de krever klientgodkjenning.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Legger til TLS 1.2-protokoll i CTI-grensesnittet

XSP| ADP CTI-grensesnitt som samhandler med Webex Cloud , må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på CTI-grensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i CTI-grensesnittet

Slik konfigurerer du de nødvendige chiffreringene i CTI-grensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Angi get kommandoen for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> <cipherName> for å legge til en chiffer i CTI-grensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til CTI-grensesnittet, bruker du: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Klareringsankere for CTI-grensesnitt (R22 og nyere)

Denne prosedyren forutsetter XSP| ADP-er er enten Internett-vendte eller mot Internett via Pass-through-proxy. Sertifikatkonfigurasjonen er annerledes for en bro-proxy (se TLS-sertifikatkrav for TLS-bro-proxy ).

For hver XSP| ADP i infrastrukturen som publiserer CTI-hendelser til Webex, gjør følgende:

  1. Logg på Partnerhub .

  2. Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få CombinedCertChain2023.txt på din lokale datamaskin.


     

    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.

  3. Del sertifikatkjede i to sertifikater - combinedcertchain2023.txt

    1. Åpen combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Velg og klipp ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt

  5. Logg på XSP| ADP og gå til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Valgfritt) Kjør help updateTrust for å se parametrene og kommandoformatet.

  7. Last opp sertifikatfilene til nye klareringsankere – 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Alle alias må ha et annet navn. webexclientroot2023 og webexclientissuing2023 er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle oppføringer er unike.

  8. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Tillat klienter å autentisere med sertifikater:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Legg til CTI-grensesnitt og aktiver mTLS

  1. Legg til CTI SSL-grensesnittet.

    CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat i grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Erstatt serversertifikat og -nøkkelen på XSP-en| ADPs CTI-grensesnitt. Du trenger IP-adresse til CTI-grensesnittet for dette. du kan lese den fra følgende kontekst:

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Kjør deretter følgende kommandoer for å erstatte grensesnittets selvsignert sertifikat med ditt eget sertifikat og din egen private nøkkel:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Start XSP på nytt| ADP.

Aktiver tilgang til BroadWorks CTI-hendelser på Webex

Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.

Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.

  • Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI Events med.

  • CTI-abonnementene er på abonnentbasis og etableres og vedlikeholdes bare mens abonnenten er klargjort for Webex for Cisco BroadWorks.

Nettvisning for samtaleinnstillinger

Samtaleinnstillinger Webview (CSWV) er et program som er vert på XSP| ADP for å gjøre det mulig for brukere å endre innstillingene for BroadWorks-anrop via en nettvisning som de ser i den myke klienten. Se Cisco BroadWorks-samtaleinnstillinger Webview Løsningsveiledning .

Webex bruker denne funksjonen for å gi brukere tilgang til vanlige BroadWorks-anropsinnstillinger som ikke er integrert i Webex-appen.

Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til samtaleinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-app, må du distribuere funksjonen Webvisning for Samtaleinnstillinger.

Samtaleinnstillinger Webview har to komponenter:

  • Webvisning-program for samtaleinnstillinger, vert på en Cisco BroadWorks XSP| ADP.

  • Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.

Brukeropplevelse

  • Windows-brukere: Klikk på Samtaleinnstillinger og klikk deretter Åpne Samtaleinnstillinger > Avanserte samtaleinnstillinger .

  • Mac-brukere: Klikk på profilbilde, og deretter Innstillinger > Avanserte samtaleinnstillinger .

Distribuer CSWV på BroadWorks

Installer Samtaleinnstillinger Webview på XSP| ADP-er

CSWV-programmet må være på samme XSP| ADP(er) som er vert for Xsi-Actions-grensesnittet i miljøet ditt. Det er et ikke-administrert program på XSP| ADP, så du må installere og distribuere en nettarkivfil.

  1. Logg på cisco.com og søk etter «BWCallSettingsWeb» i delen for programvarenedlasting.

  2. Finn og last ned den nyeste versjonen av filen.

    For eksempel: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04 ) var den nyeste i skrivende stund.

  3. Installer, aktiver og distribuer nettarkivet i henhold til Cisco BroadWorks Xtended Service Platform Configuration Guide for XSP-en din| ADP-versjon. (R24-versjonen erhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf ).

    1. Kopier .war-filen til et midlertidig sted på XSP| ADP, for eksempel /tmp/.

    2. Naviger til følgende CLI-kontekst, og kjør installasjonskommandoen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks-programvarebehandling validerer og installerer filen.

    3. [Valgfritt] Slett /tmp/BWCallSettingsWeb_1.7.5_1.war(denne filen er ikke lenger nødvendig).

    4. Aktiver applikasjonen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Den navn og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et ikke-administrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel /callsettings.

    5. Distribuer programmet Samtaleinnstillinger på den valgte kontekstbanen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Du kan nå forutsi URL-adressen for samtaleinnstillinger du vil angi for klienter, på følgende måte:

    https://<XSP|ADP-FQDN>/callsettings/

    Merknader:

    • Du må oppgi den etterfølgende skråstreken på denne URL-adressen når du skriver den inn i klientkonfigurasjon .

    • XSP| ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.

  5. Gjenta denne prosedyren for andre XSP| ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).

Webvisningsprogrammet for samtaleinnstillinger er nå aktivt på XSP| ADP-er.

Konfigurer Webex-appen til å bruke Webview Samtaleinnstillinger

Hvis du vil ha mer informasjon om klientkonfigurasjon, se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .

Det er en egendefinert tag i konfigurasjonsfil for Webex-app som du kan bruke til å angi CSWV-URL-adressen. Denne URL-adressen viser samtaleinnstillingene til brukerne via applikasjonsgrensesnittet.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

I konfigurasjonsmal for Webex-app på BroadWorks konfigurerer du CSWV-URL-en i%WEB_CALL_SETTINGS_URL_WXT% -koden.

Hvis du ikke angir nettadressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.

  1. Kontroller at du har de nyeste konfigurasjonsmalene for Webex-app (se Enhetsprofiler ).

  2. Angi mål for nettsamtaleinnstillinger til csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Angi URL-adressen til innstillinger for nettsamtale for miljøet ditt, for eksempel:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Du utledet denne verdien da du distribuerte CSWV-applikasjonen.

  4. Den resulterende klientkonfigurasjon skal ha en oppføring som følger:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Alle referanser til XSP inkluderer enten XSP eller ADP.

Konfigurere Push-varsler i Webex for Cisco BroadWorks

I dette dokumentet bruker vi begrepet Push-server for samtalevarsler (CNPS) for å beskrive et XSP-vert eller ADP-vert program som kjører i miljøet ditt. CNPS-en din fungerer med BroadWorks-systemet for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om disse til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple pushvarsel Service (APN-er).

Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende anrop på Webex.

Hvis du vil ha mer informasjon om NPS, kan du se Push-varslingsserver Funksjonsbeskrivelse .

En lignende mekanisme i Webex fungerer med Webex-meldings- og tilstedeværelsestjenester for å sende varsler til varslingstjenestene Google (FCM) eller Apple (APNS). Disse tjenestene varsler på sin side de mobile Webex-brukerne om innkommende meldinger eller endringer i tilstedeværelse.


 

Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du må overføre en delt NPS for å bruke NPS-proxy, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxyhttps://help.webex.com/nl5rir2/.

Oversikt over NPS-proxy

For kompatibilitet med Webex for Cisco BroadWorks må CNPS-en din være oppdatering for å støtte NPS-proxyfunksjonen, Push-server for VoIP i UCaaS .

Funksjonen implementerer en ny design i varslingsserveren for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobilklienter. I stedet for å dele push-varslingssertifikater og nøkler med tjenesteleverandør, bruker NPS en ny API til å hente et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-server, og bruker dette tokenet for autentisering med Apple APN-ene og Google FCM-tjenestene.

Funksjonen forbedrer også muligheten for Push-varslingsserveren til å sende varsler til Android-enheter gjennom den nye HTTPv1 API-en for Google Firebase Cloud Messaging (FCM).

APNS-hensyn

Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apple pushvarsel -tjenesten etter 31. mars 2021. Vi anbefaler at du konfigurerer XSP| ADP for å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at XSP| ADP som er vert for NPS, kjører R22 eller nyere.

Klargjøre NPS for Webex for Cisco BroadWorks

1

Installer og konfigurer en dedikert XSP (minimumsversjon R22) eller Application Delivery Platform (ADP).

2

Installer NPS-godkjenningsproxy-oppdateringene:

3

Aktiver programmet Push Server for varsling.

4

(For Android-varsler) Aktiver FCM v1 API på NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(For Apple iOS -varsler) Aktiver HTTP/2 på NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Koble til en teknisk kundestøtte fra NPS XSP/ADP.

7

På hver AS-server er namedefs-filen i /usr/local/broadworks/bw_base/conf må konfigureres med SRV- og A-oppføringer for XSP/ADP-oppslag (Noification Push Server), hvis flere XSP/ADP, legg til en oppføring for hver etter behov.

Eksempel: _pushnotification-klient._tcp .qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149


 

Når angitt, kreves ett av følgende for å hente endringene:

  1. Det utføres en omstart i et vedlikeholdsvindu.

  2. Via Cisco BroadWorks CLI:

    R24 og eldre

    AS_CLI/ASDiagnostic/DNS> laste inn på nytt

    25 kr +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> laste inn på nytt

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> laste inn på nytt

Hva nå?

Hvis du vil ha nye installasjoner av en NPS, kan du gå til Konfigurer NPS til å bruke autentiseringsproxy

Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1

Konfigurer NPS til å bruke autentiseringsproxy

Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.

Hvis du vil konfigurere autentiserings-proxyen på en NPS som deles med andre mobilapper, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxy (https://help.webex.com/nl5rir2 ).

1

Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .

2

Opprett klientkontoen på NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Hvis du vil bekrefte at verdiene du oppga samsvarer med det du fikk, kjører du XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI issuerUrl skal ALLTID være amerikansk CI-klynge, uavhengig av hvor du befinner deg, og standarden skal være:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Angi URL-adressen for NPS-proxy, og angi oppdateringsintervallet for token (30 minutter anbefales):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(For Android-varsler) Legg til Android-program-ID-en i FCM-programkonteksten på NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(For Apple iOS -varsler) Legg til program-ID-en i APNS-programkonteksten, og sørg for å utelate autentiseringsnøkkelen – angi den til tom.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurer følgende NPS-URL-er:

XSP| ADP CLI-kontekst

Parameter

Verdi

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:

XSP| ADP CLI-kontekst

Parameter

Verdi

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Kontroller om programserveren kontrollerer program-ID-er, fordi du kanskje må legge til Webex-appene i tillatelseslisten:

  1. Kjør AS_CLI/System/PushNotification> get og sjekk verdien av enforceAllowedApplicationList. Hvis det er det true, må du fullføre denne underoppgaven. Hvis ikke, hopper du over resten av deloppgaven.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Start XSP på nytt| ADP: bwrestart

10

Test samtalevarsler ved å foreta anrop fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarsel vises på iOS- og Android-enheter.

Overfør NPS til FCMv1

Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsoll når du har en eksisterende NPS-distribusjon som du trenger for å overføre til FCMv1. Det er tre prosedyrer:

Overfør UC-One-klienter til FCMv1

Bruk trinnene nedenfor i Google FCM-konsoll for å overføre UC-One-klienter til Google FCM HTTPv1.


 

Hvis merkevarebygging brukes på klienten, må klienten ha avsender-ID-en. I FCM-konsollen, se Prosjektinnstillinger > Skymeldinger . Innstillingen vises i påloggingsinformasjonstabellen for prosjekt.

Hvis du vil ha mer informasjon, se Merkevarebygging for Connect Mobile klhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? . Se gcm_defaultSenderId parameteren, som finnes i filen Branding Kit, Resource folder, branding.xml med følgende syntaks:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Logg på FCM Admin SDK påhttp://console.firebase.google.com .

  2. Velg riktig Android-program.

  3. I Generelt registrerer du prosjekt-ID-en

  4. Gå til kategorien Tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.

    Slik oppretter du en ny tjenestekonto:

    1. Klikk på den blå knappen for å opprette ny tjenestekonto

    2. Klikk på den blå knappen for å generere en ny privat nøkkel

    3. Last ned nøkkelen til et sikkert sted

    Slik bruker du en eksisterende tjenestekonto:

    1. Klikk på den blå teksten for å vise eksisterende tjenestekontoer.

    2. Angi tjenestekonto som skal brukes. Tjenestekontoen trenger tillatelse firebaseadmin-sdk .

    3. Klikk på hamburgermenyen til høyre og opprett en ny privat nøkkel.

    4. Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.

  5. Kopier json-filen til XSP| ADP.

  6. Konfigurer prosjekt-ID-en og :

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurer programmet:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Aktiver FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

Overfør SaaS-klienter til FCMv1

Bruk trinnene nedenfor på Google FCM-konsoll hvis du vil overføre SaaS-klienter til FCMv1.


 
Kontroller at du allerede har fullført prosedyren «Konfigurer NPS til å bruke autentiseringsproxy».
  1. Deaktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

  3. Aktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

Oppdater ADP-serveren

Bruk trinnene nedenfor i Google FCM-konsoll hvis du overfører NPS til å bruke en ADP-server.

  1. Hent JSON-filen fra Google Cloud Console:

    1. På Google Cloud Console går du til Tjenestekontoer side.

    2. Klikk på Velg et prosjekt , velg prosjektet ditt og klikk på Åpne .

    3. Finn raden for tjenestekonto du vil opprette en nøkkel for, klikk på Mer vertikal knapp, og klikk deretter Opprett-nøkkel.

    4. Velg en Nøkkel skriv inn og klikk Opprett

      Filen lastes ned.

  2. Legg til FCM i ADP-serveren:

    1. Importer JSON-filen til ADP-serveren ved hjelp av /bw/install kommandoen.

    2. Logg på ADP CLI og legg til prosjekt og API-nøkkel:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Deretter legger du til program og nøkkel:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Kontroller konfigurasjonen:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurer partnerorganisasjonen din i Partner Hub

Konfigurere BroadWorks-klynger

[én gang per klynge]

Dette gjøres av følgende årsaker:

  • Slik aktiverer du Webex-skyen til å autentisere brukerne dine mot BroadWorks (via XSP| ADP-vertsbasert autentiseringstjeneste).

  • Slik aktiverer du at Webex-apper bruker Xsi-grensesnitt for samtalekontroll.

  • Aktivere Webex til å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og samtalehistorikk ).


 

Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke valideres, men Du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer .

Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelig å løse.

Dette må du gjøre:

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Legg til klynge .

    Dette starter en veiviser der du oppgir XSP-en din| ADP-grensesnitt (URL-er). Du kan legge til en port i grensesnittets URL-adresse hvis du bruker en ikke-standard port.

  4. Gi denne klyngen et navn, og klikk på Neste .

    Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP| ADP-server eller -farm, som gjør det mulig for Webex å lese informasjon fra applikasjonsserveren (AS). Du kan ha én XSP| ADP per AS-klynge eller flere XSP| ADP-er per klynge eller flere AS-klynger per XSP| ADP. Skaleringskrav for BroadWorks-systemet ditt er utenfor omfanget her.

  5. (Valgfritt) Angi en BroadWorks-bruker Kontonavn og Passord som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Neste .

    Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.

  6. Legg til din XSI-handlinger og XSI-hendelser URL-er.

  7. Valgfritt. Oppdater DAS-URL med URL-adressen til enhetsaktiveringstjenesten.

  8. Valgfritt. Sjekk Aktiver direkte BroadWorks-autentisering avmerkingsboks hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers utføres autentisering til BroadWorks som proxy via den Webex-vertsbaserte IdP-proxytjenesten.

    Denne avmerkingsboks påvirker disse påloggingssituasjonene:

    • Innlogging på brukeraktiveringsportal – brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor avgjør om påloggingen er direkte til BroadWorks eller via IdP-proxyen.

    • Klientpålogging – hvis BroadWorks-autentisering er konfigurert i onboarding-malen, bestemmer innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxy via IdP-proxy.

  9. Klikk på Neste.

  10. CTI-grensesnitt side, gjør du følgende:

    1. Legg til CTI-URL og Port for CTI-grensesnittet du vil koble til.

    2. Valgfritt. Aktiver Samtalelogg veksle, og angi deretter BroadWorks- bruker-ID-en din. Når dette alternativet er valgt, synkroniseres BroadWorks-anropshistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen i Webex-appen.

    3. Valgfritt. Aktiver Ikke forstyrr-synkronisering (DND). veksle, og angi deretter BroadWorks- bruker-ID-en din. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, og sikrer at funksjonen fungerer likt på begge plattformene.

    4. Klikk på Neste.

  11. Legg til din Autentiseringstjeneste URL.

  12. Velg Auth-tjeneste med CI-tokenvalidering .

    Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet på riktig måte mot Webex-identitetstjenesten før den utsteder tokenet med lang levetid til brukeren.

  13. Se gjennom oppføringene på det siste skjermbildet, og klikk deretter på Opprett . Du skal se en vellykket melding.

    Partner Hub sender URL-ene til forskjellige Webex-mikrotjenester som tester tilkoblingene til de medfølgende grensesnittene.

  14. Klikk på Vis klynger og du skal se den nye klyngen, og om valideringen ble vellykket.

  15. Den Opprett -knappen kan være deaktivert på det siste (forhåndsvisning)skjermbildet i veiviseren. Hvis du ikke kan lagre malen, indikerer det et problem med en av integrasjonene du nettopp konfigurerte.

    Vi implementerte denne sjekken for å forhindre feil i påfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen (f.eks. XSP| ADP, lastbalanserer eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.

Kontrollere tilkoblingene til BroadWorks-grensesnittene

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Vis klynger .

  4. Partner Hub starter tilkoblingstester fra de forskjellige mikrotjenestene mot grensesnittene i klyngene.

    Når testene er fullført, viser klyngelistesiden en statusmelding ved siden av hver klynge.

    Du skal se grønne suksessmeldinger. Hvis du ser en rød feilmelding, klikker du på det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.

  5. Valgfritt. Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.

Konfigurer onboarding-maler

Onboarding-maler er måten du bruker delt konfigurasjon på for én eller flere kunder etter hvert som du tar med dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).

Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Legg til mal .

    Dette starter en veiviser der du kan angi konfigurasjon for kunder som skal bruke denne malen.

  4. Bruk Klynge for å velge klyngen du vil bruke med denne malen.

  5. Skriv inn en Malnavn , og klikk deretter Neste .

  6. Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:

    Tabell 3. Anbefalte innstillinger for klargjøring for forskjellige klargjøringsmoduser

    Innstillingsnavn

    Gjennomstrømming av klargjøring med klarerte e-poster

    Klargjøring med flytende klargjøring uten e-post

    Selvklargjøring av bruker

    Aktiver BroadWorks Flow Through-klargjøring (inkluder legitimasjon for klargjøringskonto hvis På**)

    Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.

    Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.

    Av

    Opprett automatisk nye organisasjoner i Control Hub

    E-postadresse for tjenesteleverandør

    Velg en e-postadresse fra rullegardinlisten (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).

    Denne e-postadresse identifiserer administrator i partnerorganisasjonen din som vil bli tildelt delegert administratortilgang til alle nye kundeorganisasjoner opprettet med onboarding-malen.

    Land

    Velg hvilket land du bruker for denne malen.

    Landet du velger, samsvarer med kundeorganisasjoner som er opprettet med denne malen, til en bestemt region. For øyeblikket kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til område-tilordninger i dette regnearket .

    Organisasjonslandet avgjør standard globale innringingsnumre for Cisco PSTN i Webex Meeting Sites. Se delen Land i hjelpesiden hvis du vil ha mer informasjon.

    BroadWorks bedriftsmodus aktiv

    Aktiver dette hvis kundene du klargjør med denne malen, er bedrifter i BroadWorks.

    Hvis de er grupper, lar du denne bryteren være av.

    Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.

    Merknader fra tabellen:

    • † Denne svitsjen sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.

      Denne skal alltid være på, med mindre du bruker en manuell bestillings- og gjennomføringsprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet blir ofte referert til som «hybrid klargjøring»-modellen, og er utenfor omfanget av dette dokumentet.

    • ** «Klargjøringskonto» refererer til BroadWorks-administratorkontoen på systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administrator Type=Klargjøring, Skrivebeskyttet=Av.

  7. Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen). enten Grunnleggende , Standard , Premium eller Softphone .

    Du kan overstyre denne innstillingen for enkeltbrukere via Partner Hub.

  8. Valgfritt. Sjekk Deaktiver gratis Cisco Webex anrop hvis du vil deaktivere Webex Calls,.

  9. For Konfigurasjon for å bli med i møte , velger du ett av følgende alternativer:

    • Cisco-anropsnumre (PSTN)

    • Partnerleverte innringingsnumre (BYoPSTN) –Hvis du velger dette alternativet, kan du se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.

  10. Klikk på Neste.

  11. Det finnes to tilnærminger for klargjøring av abonnenter med hensyn til hvordan identitetene deres bekreftes – ved hjelp av Klarerte e-poster eller Ikke-klarerte e-poster.

    I arbeidsflyten for klarert e-post oppgir brukere e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadresse som en del av enten gjennomstrømmings- eller API-metoden.


     

    Det anbefales på det sterkeste å bruke Klarert klargjøringsmetoden, fordi den sikrer at alle abonnenter klargjøres fullt ut av deg som partner, og at det ikke kreves noen handling fra sluttbrukerne.

    I Uklarert e-post-tilfelle må brukere bekrefte e-posten før klargjøring, ellers kan brukerne aktivere seg selv.

    I Uklarert-tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:

    Tabell 4. Anbefalte innstillinger for brukerverifisering for uklarerte klargjøringsmoduser

    Innstillingsnavn

    Klargjøring med flytende klargjøring uten e-post

    Selvklargjøring av bruker

    Klargjør administrator først

    Anbefalt*

    Ikke relevant

    Tillat brukere å selvaktivere

    Ikke relevant

    Påkrevd

    • Merknader fra tabellen:

    • * Hver kundeorganisasjon i Webex må ha minst én bruker med administrator . Den første brukeren du tilordner integrert IM&P i administrator , tar rollen som kundeadministrator hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør kan det være lurt å ha kontroll over hvem som får rollen. Hvis du merker av for denne innstillingen, blokkeres brukerne fra å fullføre aktiveringen til den første brukeren du klargjorde, aktiveres. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen administrator.

  12. Klikk på Neste.

  13. Velg standard autentiseringsmodus (enten BroadWorks-autentisering eller Webex-autentisering ) for brukerinnlogging til Webex.


     
    Denne innstillingen har ingen innvirkning på brukerens pålogging til brukeraktiveringsportalen. Brukere må bruke BroadWorks- bruker-ID -en og passordet når de logger på portalen, uavhengig av hvordan Onboarding-malen er konfigurert.

     
    Denne innstillingen brukes bare på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling for eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.

    (Se Autentiseringsmodus i delen Klargjør miljøet ditt).

  14. Klikk på Neste.

  15. For Innstillinger , konfigurerer du følgende:

    1. Velg om du vil Forhåndsutfyll brukerens e-postadresser på påloggingssiden .

      Du bør bare bruke dette alternativet hvis du valgte BroadWorks-autentisering og har også lagt inn brukernes e-postadresser i attributtet Alternativ ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet sitt. Påloggingssiden gir mulighet for å endre bruker om nødvendig, men dette kan føre til innloggingsproblemer.

    2. Hvis du vil aktivere katalogsynkronisering, angir du Aktiver synkronisering av telefonkatalog for alle nye kundeorganisasjoner bytte til På.

      Dette alternativet gjør det mulig for Webex å lese BroadWorks-kontakter inn i kundeorganisasjonen, slik at brukerne kan finne og ringe dem fra Webex-app.

    3. Skriv inn en Partneradministrator .

      Dette navnet brukes i den automatiserte e-postmelding fra Webex, som inviterer brukere til å bekrefte e-postadressene sine.

    4. Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner bryteren er På ( standardinnstilling er På).

    5. Klikk på Neste.

  16. Se gjennom oppføringene på det siste skjermbildet. Du kan klikke på navigeringskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk på Opprett.

    Du skal se en vellykket melding.

  17. Klikk på Vis maler og du skal se den nye malen oppført sammen med eventuelle andre maler.

  18. Klikk på malnavn for å endre eller slette malen, om nødvendig.

    Du trenger ikke å angi detaljene for klargjøringskonto på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du ga veiviseren.

  19. Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil gi til kunder.


     

    Behold Vis maler siden åpen, da du kanskje trenger maldetaljer for en følgende oppgave.

Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste


 

Denne oppgaven er bare nødvendig for klargjøring av flyt gjennom.

Programserver for oppdatering (kun R22, R23 og R24)

  1. Hvis du ennå ikke har gjort det, bruker du følgende oppdatering som gjelder for utgivelsen din:.


     
    Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.
  2. Endre til Maintenance/ContainerOptions kontekst.

  3. Aktiver URL-parameteren for klargjøring:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Hent nettadressen(e) for klargjøring fra Partner Hub

Se administrasjonsveiledning for Cisco BroadWorks Application Server kommandolinjegrensesnitt for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoer.

  1. Logg på Partner Hub og gå til Innstillinger > BroadWorks-anrop .

  2. Klikk på Vis maler .

  3. Velg malen du bruker til å klargjøre denne bedriftens/gruppens abonnenter i Webex.

    Maldetaljene vises i en utfoldingsrute til høyre. Hvis du ennå ikke har opprettet en mal, må du gjøre det før du kan hente klargjørings-URL-en.

  4. Kopier URL-adresse for klargjøringsadapter .

Gjenta dette for andre maler hvis du har mer enn én.

(Alternativ) Konfigurer klargjøringsparametre for hele systemet på applikasjonsserveren


 

Du vil kanskje ikke angi systemomfattende klargjøring og tjenestedomene hvis du bruker UC-One SaaS. Se Avgjørelsespunkter i delen Klargjør miljøet ditt.

  1. Logg på programserveren og konfigurer meldingsgrensesnittet.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktiver det integrerte IMP-grensesnittet:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Du må angi det fullstendige navnet for provisioningURL parameteren, slik den ble gitt i Control Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts fil på AS.

(Alternativ) Konfigurer klargjøringsparametre for hver bedrift på applikasjonsserveren

  1. I BroadWorks UI åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P .

  2. Velg Bruk tjenestedomene og angi en dummyverdi (Webex ignorerer denne parameteren. Du kan bruke example.com).

  3. Velg Bruk meldingsserver .

  4. I URL -feltet limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.


     

    Du må angi det fullstendige navnet for provisioningURL parameteren, slik den ble gitt i Partner Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts fil på AS.

  5. I Brukernavn -feltet skriver du inn et navn på administrator. Denne må samsvare med verdien i malen i Partner Hub.

  6. Angi et passord for administrator. Denne må samsvare med verdien i malen i Partner Hub.

  7. For Standard brukeridentitet for IM&P-ID , velger du Primær .

  8. Klikk på Bruk.

  9. Gjenta dette for andre bedrifter du vil konfigurere for flyt gjennom klargjøring.

Data for brukerklargjøring

Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, se Brukerklargjøring for tjenesteleverandør .

API for sjekk av forhåndsklargjøring for partner

API-et for sjekk før klargjøring hjelper administratorer og salgsteam ved å se etter feil før du klargjør en kunde eller abonnent for en pakke. Brukere eller integrasjoner som er autorisert av en bruker med rollen som fullverdig partner som partner, kan bruke dette API-et til å sikre at det ikke er konflikter eller feil med pakkeklargjøring for en gitt kunde eller abonnent.

API-en kontrollerer om det er konflikter mellom denne kunden/abonnenten og eksisterende kunder/abonnenter på Webex. API-et kan for eksempel gi feil hvis abonnenten allerede er klargjort til en annen kunde eller partner, hvis e-postadresse allerede finnes for en annen abonnent, eller hvis det er konflikter mellom klargjøringsparametrene og det som allerede finnes på Webex. Dette gir deg muligheten til å fikse disse feilene før klargjøring, noe som øker sannsynligheten for vellykket klargjøring.

Hvis du vil ha mer informasjon om API-et, kan du se: utviklerveiledning for Webex for engroshandel

Hvis du vil bruke API-et, går du til: Forhåndssjekk klargjøring av engros-abonnent


 

Hvis du vil ha tilgang til forhåndssjekk et engroshandelsabonnentklargjøringsdokument du må logge påhttps://developer.webex.com/ portalen.

Partner SSO – SAML

Tillater at partneradministratorer konfigurerer SAML SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.


 
Trinnene nedenfor for SSO for partner gjelder bare for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholdes den eksisterende autentiseringsmetoden for å forhindre at eksisterende brukere mister tilgangen. Hvis du vil legge til Partner SSO i en eksisterende organisasjon, må du åpne en billett med Cisco TAC.
  1. Kontroller at tredjeparts leverandør av identitetsleverandør oppfyller kravene som er oppført i Krav til identitetsleverandører delen av Integrering av engangspålogging i Control Hub .

  2. Åpne en tjenesteforespørsel med Cisco TAC. TAC må etablere et klareringsforhold mellom tredjeparts identitetsleverandør og Cisco Common Identity-tjenesten. .


     
    Hvis IdP-en din krever at passEmailInRequest funksjonen som skal aktiveres, må du sørge for å inkludere dette kravet i tjenesteforespørsel. Sjekk med IdP-en din hvis du er usikker på om denne funksjonen er obligatorisk.
  3. Last opp CI-metadatafilen som TAC oppga, til identitetsleverandøren din.

  4. Konfigurere en onboarding-mal. For Autentiseringsmodus innstilling, velger du Partnergodkjenning . For IDP-enhets-ID, angi EntityID fra SAML-metadata-XMLen til tredjeparts identitetsleverandøren.

  5. Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.

  6. Veldig at brukeren kan logge inn.

Partner SSO – OpenID Connect (OIDC)

Tillater at partneradministratorer konfigurerer OIDC SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.


 

Fremgangsmåten nedenfor for å konfigurere Partner SSO OIDC gjelder kun for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard autentiseringstype til Partner SSO OIDC i et eksisterende tempel, vil ikke endringene gjelde for kundeorganisasjonene som allerede er integrert ved hjelp av malen. Hvis du vil legge til Partner SSO i en eksisterende kundeorganisasjon, må du åpne en billett med Cisco TAC.

  1. Åpne en tjenesteforespørsel med Cisco TAC med detaljene for OpenID Connect IDP. Følgende er obligatoriske og valgfrie IDP-attributter. TAC må sette opp IDP på CI og oppgi omdirigerings-URIen som skal konfigureres på IDP.

    Attributt

    Påkrevd

    Beskrivelse

    IDP-navn

    Ja

    Unikt, men ikke-sensitive navn for OIDC IdP-konfigurasjon, kan bestå av bokstaver, tall, bindestreker, understreker, tilder og prikker, og maksimal lengde er 128 tegn.

    OAuth-klient-ID

    Ja

    Brukes til å be om OIDC IdP-autentisering.

    OAuth-klienthemmelighet

    Ja

    Brukes til å be om OIDC IdP-autentisering.

    Liste over omfang

    Ja

    Liste over områder som vil bli brukt til å be om OIDC IdP-godkjenning, delt etter område, for eksempel «openid email profile» Må inneholde openid og e-post.

    Endepunkt for autorisasjon

    Ja hvis discoveryEndpoint ikke er angitt

    URL-adressen til IdPs OAuth 2.0-autorisasjonsendepunkt.

    tokenEndpoint

    Ja hvis discoveryEndpoint ikke er angitt

    URL-adressen til IdPs OAuth 2.0-tokenendepunkt.

    Oppdagingsendepunkt

    Nei

    URL-adressen til IdPs oppdagelsesendepunkt for OpenID-endepunkter.

    userInfoEndpoint

    Nei

    URL-adressen til IdP-ens UserInfo-endepunkt.

    Tast Angi endepunkt

    Nei

    URL-adressen til IdPs endepunkt for JSON-nettnøkkelsett.


     

    I tillegg til IDP-attributtene ovenfor, må partnerorganisasjons-ID-en angis i TAC-forespørselen.

  2. Konfigurer omdirigerings-URI-en på OpenID-tilkoblings-IDP.

  3. Konfigurere en onboarding-mal. For innstillingen Autentiseringsmodus velger du Partnergodkjenning med OpenID Connect og skriver inn IDP-navnet som ble oppgitt under IDP-oppsettet, som OpenID Connect IDP-enhets-ID.

  4. Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.

  5. Veldig at brukeren kan logge på ved hjelp av SSO-godkjenningsflyten.

Aktiver identifikator for samtalekorrelasjon

Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer identifikatoren for samtalekorrelasjon. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, gruppesamtalehenting, Executive og Executive-Assistent.

Bruk CLI til å aktivere funksjonen på alle AS og XSP| ADP-grensesnitt.

  • Kjør følgende kommandoer på AS-grensesnitt. Dette vil gjøre det mulig for AS å sende X-BroadWorks-Correlation-Info SIP-hode:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Filen enableCallCorrelationID-parameteren knyttet til Xsi-Actions-applikasjonen, brukes til å kontrollere inkluderingen av informasjon om samtalekorrelasjon i Xsi-Actions-logger. Det anbefales å ha enableCallCorrelationID aktivert ved hjelp av følgende kommando på XSP| ADP-grensesnitt:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Hvis du vil ha mer informasjon om identifikator for samtalekorrelasjon, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .

Katalogsynkronisering

Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å ringe en hvilken som helst anropsenhet fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropskatalogen fra BroadWorks-serveren til Webex-katalogen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et anrop til en hvilken som helst anropsenhet fra BroadWorks-serveren.

Hvis du vil aktivere Katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks .


 
Webex for Cisco BroadWorks flowthrough-klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, brukere som ikke sender meldinger og enheter som ikke er brukere, er imidlertid ikke inkludert (for eksempel en telefon, en faksmaskin eller et huntgruppe for et konferanserom). Hvis du slår på Katalogsynkronisering, sikrer du at alle anropsenheter legges til i Webex-plattformen.

Samlet samtalelogg

Når enhetlig samtalelogg er aktivert, synkroniseres BroadWorks-anropshendelser til Webex-skyen og blir en del av Webex Unified samtale- og møtehistorikk som vises i Webex-appen. Brukere kan vise sin egen detaljerte samtalehistorikk og møtehistorikk fra Webex-appen.

Samlet anropslogg kan aktiveres av administratorer på partnernivå i Partner Hub klynge for klynge. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:

  • Samtalelogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg

  • Hook-statushendelser – enhetlig anropshistorikk inneholder optimaliseringer av krokstatus som reduserer mengden nettverksbåndbredde for oppdateringer av telefonistatus

Krav til enhetlig samtalelogg

Før du kan konfigurere Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen er avhengig av at følgende BroadWorks-oppdateringer installeres:

For R22:

For R23:

For R24:


 
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.

I tillegg til å oppdatere systemet, kan konfigurasjonsfilen for klienten ( config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Hvis du vil ha Hunt Group, Call Center og annen viderekoblingsinformasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:

For R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

For R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Hvis du vil ha Executive-Assistent-informasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:

For R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP som kjører Xsi-Events-24_ 2022.06 eller nyere

I tillegg til Broadworks-oppdateringene må Directory Sync også være aktivert for Executive-Assistent Unified Call History.


 

Når du aktiverer Samtalelogg eller DND-synkronisering, sender Webex forespørsler om oppdatering av CTI-abonnement for alle brukere i klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre Broadworks-vedlikeholdsaktivitet i det samme vedlikeholdsvinduet.

Aktiver samtalelogg (ny klynge)

Hvis du vil aktivere samtalehistorikk på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen din i Partner Hub .

Aktiver samtalelogg (eksisterende klynge)

Hvis du vil aktivere samtalehistorikk på en eksisterende klynge, følger du trinnene nedenfor:

  1. Logg på Partner Hub på admin.webex.com.

  2. Gå til Innstillinger og velg en eksisterende klynge.

  3. Kontroller at klyngetilkoblingen er god. Det høyre panelet skal ha en grønn hake med Tilkobling opprettet .

    Hvis dette ikke vises, under Kontroller tilkoblinger (valgfritt) , angi BroadWorks-bruker-ID og BroadWorks-passord og klikk Sjekk for å bekrefte at tilkoblingen er god.

  4. Sjekk Aktiver samtalehistorikk avmerkingsboks.

  5. Klikk på Lagre.

Funksjonssamhandlinger

Følgende funksjonsinteraksjoner finnes for enhetlig samtalelogg:

  • Samlet anropshistorikk støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkte ruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og Hook-statushendelser til Webex-appen.

  • Samlet anropslogg støttes ikke med internnummer. Anrop som foretas ved hjelp av internnummer, gjenspeiles kanskje ikke riktig i anropsloggen.

Vis samtalelogg i Webex-appen

Sluttbrukere kan få tilgang til og se den samlede samtaleloggen fra Webex-appen. Hvis du vil ha mer informasjon, se: Webex| Vis samtale- og møtehistorikk .

Deaktiver enhetlig anropslogg

Når du har aktivert enhetlig anropshistorikk i en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, ta kontakt Ciscos senter for teknisk assistanse (TAC) .

Visuell søppelpostindikasjon

Webex-appen støtter en visuell indikasjon på spam-anrop i samtaletoast når samtalen presenteres for den anropte, og i Unified Call History-oppføringer når BroadWorks oppdateres for å utføre anrops-ID-validering via RØR/SHAKEN-rammeverket. Slik har du denne funksjonen:

  1. Aktiver enhetlig anropshistorikk som beskrevet i forrige avsnitt.
  2. Følgende oppdateringer må være installert og aktive:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • eller AS-25_ Rel_ 2022.12 minst
  3. Funksjonen må aktiveres via AS CLI:
    • AS_CLI/System/ActivatableFeature> aktiver 104112
    • AS_CLI/System/StirShaken> angi enableVerification true
  4. Broadworks må konfigureres til å utføre STIR-SHAKEN-signering, merking og bekreftelse som beskrevet i Cisco BroadWorks STIR-SHAKEN Signeringsmerking og -verifisering

Når BroadWorks er riktig konfigurert, vil en ny topptekst X-Cisco-CallerId-Disposition bli lagt til i INVITE-forespørsler som sendes til Cisco-klienter, og et nytt felt callerIdDisposition legges til i de eksisterende samtalelogghendelsene som sendes til Webex Cloud via CTI-grensesnittet . Webex-enheter bruker denne informasjonen til å gi en visuell spam-indikasjon i samtalepresentasjonen og den enhetlige samtaleloggen til mottakeren.

Nummervisning og viderekobling av anrop

Nummervisning

Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer, og vise denne informasjonen i varsel om innkommende anrop, det innkommende anropsvinduet og etter at samtalen er fullført, i anropsloggen og i taleposten.

Webex-appen vil prøve å finne anroper-ID-en ved å matche det innkommende telefonnummer med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen bruker følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke andre steder.


 

Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge én av dem, i dette tilfellet vil den ikke vise noen innringer-ID.

  • Webex Common Identity (CI) som inneholder brukerne i organisasjonen.

  • Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.

  • Lokal adressebok. I Windows – Outlook-program, i Mac – Mac-kontakter, i iOS – iPhone-kontakter, i Android – Android-kontakter.

Hvis det ikke finnes noen samsvar med det innkommende telefonnummer, bruker appen visningsnavn i SIP FROM-hodet hvis det er tilgjengelig. Ellers vil den bruke brukernavndelen av SIP-URI fra SIP Fra-hodet som en siste utvei.

For ekstern samtalekontroll (dvs. bordtelefonkontrollmodus) brukes XSI-info, der BWKS-ID eller internnummer brukes, hentet fra ekstern partsinformasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).

Viderekobling av anrop

Hvis en samtale har blitt omdirigert eller viderekoblet, vil appen forsøke å vise hvem anroperen er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.

  • Viderekoblet anrop: Viser nummeret som viderekoblede anropet.

  • Søkegruppe: Viser navnet på huntgruppe som viderekoblede anropet.

  • Call Center-kø: Viser navnet på køen som viderekoblede anropet.

  • Lederassistent: Viser navnet på lederen samtalen kommer inn for.

Unntak:

  • For internt anrop i kø, der en agent ringer tilbake en intern part, vil ikke den eksterne parten se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.

Anrop besvart andre steder:

For søkegrupper eller samtalekøer som er satt opp med samtidig ruting, vil agenter se et anrop besvart andre steder i anropsloggen hvis en annen agent tar imot anropet. For søkegrupper eller samtalekøer med sekvensiell ruting, eller i overflyt, vises anrop som tapt anrop i anropsloggen hvis de blir besvart av en annen agent.

linjevisning

Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen for delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delt linje linjeutseende til sluttbrukerens Webex-app.

Denne funksjonen gir brukerne fordeler når de håndterer anrop på andre brukeres internnummer direkte fra Webex-appen.

  • Du kan bare konfigurere Delt linje-utseende for skrivebordsversjonen av en Webex-app.

  • Du kan legge til maksimalt 10 linjer, inkludert den primære linjen i Webex-appen.

  • Du kan ikke tilordne en arbeidsområdelinje som delt linje.

  • En bruker kan ikke klargjøres med Executive-Assistent-tjenesten samtidig som de har delte linjer.

  • En brukers primærlinje linjeport skal ikke endres til en delt linje.

Krav

Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:

Oppdatering 1: Eierflagg i enhetsliste for å støtte delte linjer for Webex-klient

R23 uten ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 med ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_ 2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_ 2022.10

25 kr:

  • AS: RI-utgivelse Rel_ 2022.10_ 1,310

  • Xsi-Actions-25_ 2022.10

Oppdatering 2: Patcher for å øke antall porter på enhetsprofil (i dette tilfellet for skrivebordsklienten: Business Communicator).

  • RI-utgivelse Rel_ 2022.10_ 1,310

ikke forstyrr -synkronisering (DND).

ikke forstyrr -synkronisering (DND)-synkronisering justerer DND-innstillinger mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat av dette ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir DND fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.

DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en administrator.

Forutsetninger

Kontroller at følgende oppdateringer brukes på AS og XSP| ADP. Bruk bare oppdateringene for BroadWorks-versjonen din.

For versjon 22:

  • AS-oppdatering: AP.as.22.0.1123.ap382615, AP.as.22.0.1123.ap382838

  • XSP| ADP-oppdatering: AP.xsp.22.0.1123.ap382615, AP.xsp.22.0.1123.ap382838

For versjon 23:

  • AS-oppdatering: AP.as.23.0.1075.ap382615, AP.as.23.0.1075.ap382838

  • XSP| ADP-oppdatering: AP.xsp.23.0.1075.ap382615, AP.xsp.23.0.1075.ap382838

  • ADP-apper: Xsi-Actions-23_ 2022.03_ 1.220.bwar, Xsi-Events-23_ 2022.03_ 1.220.bwar

For versjon 24:

  • AS-oppdatering: AP.as.24.0.944.ap382615, AP.as.24.0.944.ap382838

  • ADP-apper: Xsi-Actions-24_ 2022.03_ 1.220.bwar, Xsi-Events-24_ 2022.03_ 1.220.bwar

Når du har tatt i bruk oppdateringene, aktiverer du funksjon 25433 på AS:

AS_CLI/System/ActivatableFeature> activate 25433

Konfigurere enhetsfunksjonstastsynkronisering på BroadWorks. Kontroller at telefonen støtter SIP-ABONNER/VARSEL for hendelsespakken «as-feature-event». Hvis du vil ha mer informasjon, se Synkronisering av Cisco BroadWorks-enhetsfunksjonstast .

Aktiver DND-synkronisering (eksisterende klynge)

  1. Logg på Partner Hub

  2. Klikk på Innstillinger.

  3. Klikk på Vis klynge og velg riktig BroadWorks-klynge.

  4. Aktiver Ikke forstyrr-synkronisering (DND). veksle.

  5. Skriv inn BroadWorks- bruker-ID -en din, og klikk på Aktiver .

    Systemet bekrefter at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, vil Lagre -knappen blir deaktivert.

  6. Hvis valideringen lykkes, klikker du på Lagre .


 
  • Når DND-synkronisering er aktivert, oppdaterer Webex alle brukerabonnementer for å inkludere Ikke forstyrr-hendelsespakken. Avhengig av antall brukere, kan denne prosessen ta noen timer å fullføre.

  • Aktivering av DND-synkronisering er en enveis veksling. Når funksjonen er aktivert, kan du ikke deaktivere den på egen hånd.

Aktiver DND-synkronisering (ny klynge)

Du kan også aktivere funksjonen under oppretting av klynge. Hvis du vil ha mer informasjon, se «Konfigurere BroadWorks-klynger» i Konfigurer partnerorganisasjonen din i Partner Hub .

Deaktiver DND-synkronisering

Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere funksjonen, oppretter du et teknisk BEMS-case med følgende informasjon:

  • Familie: Spark-tjeneste

  • Produkt: Anrop i Webex (Webex for BroadWorks)

  • Komponent: WxBW- Klargjøring

  • BEMS-saken må angi at ikke forstyrr -synkronisering skal deaktiveres for en partner. Saken må inneholde partner-ID og BroadWorks clusterId .

Bruksområder

Angi og fjerne DND i forhold til arbeidsstatus

Anropsopptak

Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.

Tabell 6. Opptaksmoduser

Opptaksmoduser

Beskrivelse

Kontroller/indikatorer som vises i Webex-app

Alltid

Opptaket startes automatisk når samtalen er opprettet. Brukeren har ingen mulighet til å starte eller stoppe innspillingen.

  • Visuell indikator på at opptaket pågår

Alltid med Sett på pause / gjenoppta

Opptaket startes automatisk når samtalen er opprettet. Brukeren kan stanse innspillingen midlertidig og fortsette.

  • Visuell indikator på at opptaket pågår

  • Sett opptaket på pause -knappen

  • Gjenoppta opptak -knappen

OnDemand

Opptaket startes automatisk når samtalen er opprettet, men opptaket slettes med mindre brukeren trykker på Start opptaket .

Hvis brukeren starter innspillingen, beholdes hele innspillingen fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også sette på pause og gjenoppta opptaket

  • Start opptaket -knappen

  • Sett opptaket på pause -knappen

  • Gjenoppta opptak -knappen

OnDemand med brukerinitiert start

Opptaket starter ikke med mindre brukeren velger Start opptaket -alternativet i Webex-app. Brukeren har muligheten til å starte og stoppe opptaket flere ganger i løpet av en samtale.

  • Start opptaket -knappen

  • Stopp opptaket -knappen

  • Sett opptaket på pause -knappen

Krav

Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:

Identifikator for samtalekorrelasjon må være aktivert. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .

Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.

Denne funksjonen krever en integrering med en tredjeparts plattform for samtaleopptak .

Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Veiledning for grensesnitt for Cisco BroadWorks-samtaleopptak .

Tilleggsinformasjon

Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du gå til help.webex.com artikkelen Webex| Ta opp samtalene dine .

Hvis du vil spille av et opptak på nytt, må brukere eller administratorer gå til tredjepartsplattformen for samtaleopptak .

Parkere og hente gruppesamtale

Webex for Cisco BroadWorks støtter gruppeanropsparkering og -henting. Denne funksjonen gjør det mulig for brukere i en gruppe å parkere anrop, som deretter kan hentes av andre brukere i gruppen. Forhandleransatte i en butikk kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan besvares av noen i en annen avdeling.

Funksjonsdrift

Når funksjonen er konfigurert

  • Under en samtale klikker en bruker på Park i Webex-app for å parkere samtalen på et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.

  • En annen bruker i gruppen klikker på Hent anrop alternativet i Webex-app. Brukeren skriver deretter inn internnummeret for den parkert samtale for å fortsette samtalen.

Krav

For at denne funksjonen skal fungere, må du sørge for følgende:

  • Konfigurasjonsfilen for klienten må ha følgende koder angitt:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Samtalekorrelasjonsidentifikator må være aktivert på AS og XSP| ADP. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .

  • SBC-en må konfigureres til å sende « x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.

Konfigurasjon

Hvis du vil ha informasjon om hvordan du konfigurerer gruppesamtaleparkering på BroadWorks, se «Legg til samtaleparkeringsgruppe» i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 . Du må opprette en gruppe og legge til brukere i gruppen.

Hvis du vil ha informasjon om hvordan du konfigurerer identifikator for samtalekorrelasjon på BroadWorks, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .

Tilleggsinformasjon

Hvis du brukerinformasjon om hvordan du bruker gruppeanropsparkering, se Webex| Parker og hente anrop .

Samtaleparkering/Parkering av retningsbestemt anrop

Vanlig eller parkering av rutet samtale støttes ikke i brukergrensesnittet for Webex-app , men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:

  • Gå inn *68 for å parkere en samtale

  • Gå inn *88 for å hente en samtale

Delta

Innbruddstjeneste brukes ofte i kundesentermiljøer eller andre situasjoner der øyeblikkelig hjelp eller intervensjon kan være nødvendig.

Når en innbyttingstjeneste er aktivert, kan en utpekt bruker eller leder delta i en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når forespørselen om bytte inn er gjort, oppretter systemet en forbindelse med den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som en aktiv deltaker.

Innkjøpstjeneste kan være nyttig i forskjellige scenarier. I et kundesenter kan ledere eller lærere overvåke og veilede kundeservicerepresentanter ved å lytte til anropene deres i sanntid. Ved behov kan de gripe inn for å gi veiledning eller ta over samtalen hvis representanten sliter. I nødssituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.

I Webex-app for Bryt inn får vi et varsel om at samtalen gjøres om til en konferanse. Det er ingen tilleggsinformasjon i VARSEL (samtaleinfo eller konferanseinfo) hva som er konferansetype, så vi kan behandle det på en annen måte.

Når det skjer en innblanding, opprettes det en treveis samtale mellom partene. Følgende begreper introduseres:

  • Veileder : En leder er en person som fører tilsyn med og administrerer et team med kundeserviceagenter eller kundeservicerepresentanter. Når det gjelder innblanding av anrop, har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan innebære opplæring av agenter, adressering av kundeproblemer og optimalisering av ytelsen til teamet.

  • Kunde: En kunde refererer til en person eller en enhet som tar kontakt med et selskap eller en organisasjon for å få produkter, tjenester eller støtte. I forbindelse med innblanding av anrop er en kunde noen som foretar eller mottar en telefonsamtale med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på spørsmål eller problemer under samtalen. Med funksjonen for innbytting av anrop kan ledere eller autorisert personell delta i den pågående samtalen mellom kunden og agenten.

  • Agent: En agent, også kjent som en kundeservicerepresentant eller kundesenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og gi støtte eller assistanse over telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundehenvendelser, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. Når det gjelder innblanding i anrop, er en agent personen som snakker direkte til kunden under telefonsamtale. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innspill.

Intern mobilanrop Eskalere til møte

Mobile Native Call Escalate to Meeting kommer med to unike funksjoner:

  • Ny pushvarsel

    Mobilbrukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Ny push-melding. Når du starter en intern samtaleskjerm, vises et Ny push-varsel på skjermen, og hvis du trykker på varselet, kommer du rett til Webex-appen i samtaleskjermen.

    Du ser Webex-varselet under en mobiltelefon hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har samtalesignalering ved hjelp av Cisco samtalekontroll for mobiltelefon dine.

  • Flytt mobilsamtale til møte

    Når du er midt i en samtale med noen, kan det være lurt å flytte den samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre personer til diskusjonen og gå til et møte.

BroadWorks-krav

  • Aktiverbar funksjon 25239

  • R23 med XSP| ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • XSP| ADP-oppdatering AP.xsp.23.0.1075.ap383064

    • Oppdater AP.platform.23.0.1075.ap383064

  • R23 med ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350

  • R24:

    • AS-oppdatering: AP.as.24.0.944.ap383064

    • ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350

  • 25 kr:

    • SOM RI-versjon Rel_ 2022.08_ 1,354

    • ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_ 1.350 og NPS versjon > 2022.08_ 1.350

URI-oppringingskonfigurasjon for å støtte Flytt samtale til møte

Retningslinjer for NS UrlDialing

Definer regel for (.*)webex.com for å rute gjennom I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NS Ruting NE for I-SBC

Eksempel på konfigurasjon

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS-rutingsprofil

Retningslinjeforekomst for UrlDialing lagt til i riktig(e) rutingsprofil(er)

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

AS Bruk NS-rute for nettverksURL-anrop

Aktiver AS for å overholde NS-ruten i hybrid AS-modus

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911 Nødanrop

Webex for Cisco BroadWorks støtter anrop av nødetatene E911. Med denne funksjonen blir nødanrop rutet til et offentlig sikkerhetstelefonnummer (PSAP) som deretter kan dirigere nødetatene til anroperens plassering. Hvis du vil bruke denne funksjonen, må du integrere Webex for Cisco BroadWorks med en leverandør av E911 nødsamtale .

Bruk følgende Webex-artikler til å konfigurere støtte for E911-nødsamtaletjenester:

  • E911 Nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911-nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:

    • Båndbredde

    • Intrado

    • RedSky

  • Ansvarsfraskrivelse for nødanrop –Hvis du har en stedstjeneste, kan du konfigurere vinduet for ansvarsfraskrivelse for nødtjenester i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen når de logger på.

Tilpasse og klargjøre klienter

Brukere laster ned og installerer de generelle Webex-appene sine, for skrivebord eller mobil (for nedlastingskoblinger, se Webex-appplattformer ). Når brukeren autentiserer seg, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, finner informasjonen om BroadWorks-tjenesten og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP| ADP).

Du konfigurerer anropsparametrene for Webex-apper i BroadWorks (som vanlig). Du konfigurerer merkevarebygging, meldingstjenester og møteparametere for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.

Disse to settene med konfigurasjoner kan overlappe hverandre, og i så fall erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.

Legg til konfigurasjonsmaler for Webex Apps i BroadWorks-applikasjonsserveren

Webex-apper er konfigurert med DTAF-filer. Klientene laster ned en XML-fil konfigurasjonsfil fra applikasjonsserveren via tjenesten Enhetsbehandling på XSP| ADP.

  1. Hent de nødvendige DTAF-filene (se Enhetsprofiler i delen Klargjør miljøet ditt).

  2. Kontroller at du har riktig kodesett BroadWorks-system > Ressurser > Tagsettsett for enhetsbehandling .

  3. For hver klient du klargjør:

    1. Last ned og pakk ut DTAF zip-filen for den bestemte klienten.

    2. Importer DTAF-filer til BroadWorks på System > Ressurser > Identitets-/enhetsprofiltyper

    3. Åpne den nylig lagt til enhetsprofil for redigering, og:

      • Skriv inn XSP| ADP-farm FQDN og Device Access Protocol.

      • Sjekk Støtte Remote Party Info avmerkingsboks. Denne støtten er nødvendig for at skrivebordsdeling skal fungere.


         
        Du kan også aktivere støtte for eksterne parter ved å kjøre følgende CLI-kommando på applikasjonsserveren: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Endre malene i henhold til miljøet ditt (se tabellen nedenfor).

    5. Lagre filen.

  4. Klikk på Filer og autentisering og velg deretter alternativet for å gjenoppbygge alle systemfiler.

Navn

Beskrivelse

Codec-prioritet

Konfigurer prioritert rekkefølge for lyd- og videokodekene for VoIP-samtaler

TCP, UDP og TLS

Konfigurer protokollene som brukes for SIP-signalisering og medier

RTP-lyd- og videoporter

Konfigurer portområder for RTP-lyd og -video

SIP-alternativer

Konfigurere ulike alternativer relatert til SIP (SIP INFO, bruk rport, SIP-proxy -oppdaging, oppdateringsintervaller for registrering og abonnement osv.)

Tilpass merkevarebygging for Webex-appen


 

Brukeraktiveringsportalen bruker den samme logoen som du legger til for klientvarebygging.

Tilpasse URL-adresser for problemrapportering og hjelp

Hvis du vil tilpasse disse alternativene, kan administratorer følge fremgangsmåten «Legg til tilbakemelding og URL-adresser for hjelpenettsteder», som du finner i begge artiklene ovenfor om merkevarebygging.

Konfigurere testorganisasjonen for Webex for Cisco BroadWorks

Før du starter

Med flytende klargjøring

Du må konfigurere alle XSP| ADP-tjenester og partnerorganisasjonen i Control Hub, før du kan utføre denne oppgaven.

1

Tilordne tjeneste i BroadWorks:

  1. Opprett en testbedrift under tjenesteleverandør din i BroadWorks, eller opprette en testgruppe under tjenesteleverandøren din (avhenger av BroadWorks-oppsettet ditt).

  2. Konfigurer IM&P-tjenesten for den bedriften slik at den peker på malen du tester (hent URL-adressen for klargjøringskortet og legitimasjonen fra Onboarding-malen for Control Hub).

  3. Opprett testabonnenter i den bedriften/gruppen.

  4. Gi brukerne unike e-postadresser i e-postfeltet i BroadWorks. Kopier disse til attributtet Alternativ ID også.

  5. Tilordne den integrerte IM&P-tjenesten til disse abonnentene.


     

    Dette utløser opprettelsen av kundeorganisasjonen og de første brukerne, noe som tar flere minutter. Vent litt før du prøver å logge på med de nye brukerne.

2

Bekreft kundeorganisasjon og brukere i Control Hub:

  1. Logg på Control Hub med partnerens administratorkonto.

  2. Gå til Kunder og kontroller at den nye kundeorganisasjonen er i listen (navnet følger gruppenavn eller forretningsnavn, fra BroadWorks).

  3. Åpne kundeorganisasjonen og kontroller at abonnentene er brukere i den organisasjonen.

  4. Kontroller at den første abonnenten du tilordnet den integrerte IM&P-tjenesten til, har blitt administrator for den organisasjonen.

Brukertesting

1

Last ned Webex-app på to forskjellige maskiner.

2

Logg på som testbrukere på de to maskinene.

3

Foreta testsamtaler.

Administrere Webex for BroadWorks

Klargjør kundeorganisasjoner

I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du tar med den første brukeren via en av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.

Klargjøre brukere

Du kan klargjøre brukere på disse måtene:

  • Bruk API-er til å opprette Webex-kontoer

  • Tilordne integrert IM&P (flowthrough-klargjøring) med klarerte e-poster for å opprette Webex-kontoer

  • Tilordne integrert IM&P (flowthrough-klargjøring) uten klarerte e-poster. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer

  • Tillat brukere å selvaktivere (du sender dem en kobling, de oppretter Webex-kontoer)

API-er for offentlig klargjøring

Webex viser offentlige API-er for å tillate tjenesteleverandører å integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle med disse API-ene, kontakter du din Cisco-representant for å få Webex for Cisco BroadWorks.


 

Engroskunder vil bli avvist av disse API-ene.

Klargjøring for flytende klargjøring

På BroadWorks kan du klargjøre brukere med Aktiver integrert IM&P alternativet. Denne handlingen fører til at BroadWorks-klargjøringskortet foretar et API-kall til klargjøring av brukeren på Webex. Vår klargjørings-API er bakoverkompatibel med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring av API-endepunktet for klargjøringskortet.


 

Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess med flytende klargjøring indikerer at klargjøringen har startet. Det indikerer ikke fullføring.

Hvis du vil bekrefte at brukerne og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kunder-listen.

BroadWorks-trunkingbrukere kan ha Webex for BroadWorks via et delt samtaleutseende (SCA). Trunkingbrukeren må ha autentiseringstjenesten tilordnet. Som beskrevet i avsnitt 8 i veiledningen for BroadWorks Trunking Solution, tillater dette at godkjenningen av SCA Webex-utseendet er atskilt fra den felles trunkautentiseringen. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med ruteliste- eller direkterutefunksjonene tilordnet.


 
Plasseringen av maler er flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen.

Selvaktivering av bruker

Slik klargjør du BroadWorks-brukere i Webex uten å tilordne den integrerte IM&P-tjenesten:

  1. Logg på Partner Hub, og finn Kundeliste side.

  2. Klikk på Vis maler .

  3. Velg Onboarding-malen for klargjøring du vil bruke på denne brukeren.

    Husk at hver mal er knyttet til en klynge og partnerorganisasjonen din. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren aktivere seg selv med koblingen.

  4. Kopier klargjøringskoblingen og send den til brukeren.

    Det kan også være lurt å inkludere koblingen for programvarenedlasting, og minne brukeren på at de må oppgi og bekrefte e-postadresse for å aktivere Webex-kontoen sin.

  5. Du kan overvåke brukerens aktiveringsstatus på den valgte malen.

Hvis du vil ha mer informasjon, se Brukerklargjørings- og aktiveringsflyter .

Klargjøring med ikke-klarerte e-poster

Partner Hub har et sett med kontroller i brukerstatusvisningen som tillater Webex for Cisco BroadWorks Tjenesteleverandøradministratorer gjennomgår brukerstatus og løser feil ved klargjøring med uklarerte e-poster. Hvis du vil ha mer informasjon, se Bekrefte brukerklargjøring med ikke-klarerte e-postmeldinger.

Flytt Webex-brukere til Webex for Cisco BroadWorks

Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.

Eksisterende Webex-bruker tilhører en …

Følg disse prosessene for å flytte brukeren

Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto)

  1. Klargjøre brukere – Hvis Webex for BroadWorks-organisasjonen ikke finnes (uten klargjorte brukere), følger du normal klargjøring for å klargjøre den første brukeren som administratorbruker og opprette organisasjonen. Dette flytter Webex- brukerkonto automatisk for den første brukeren. For etterfølgende brukere, bruk fremgangsmåten nedenfor.

  2. Flytt bruker (med samtykke) til Webex for Cisco BroadWorks – Hvis Webex for BroadWorks-organisasjonen finnes (den første brukeren klargjøres), må du innhente brukersamtykke og flytte etterfølgende brukere.

Kundeorganisasjon

Koble Webex for BroadWorks til eksisterende organisasjon – Organisasjonsvedlegget (for den første brukeren) legger også til Webex for BroadWorks til etterfølgende brukere, så lenge de er tilordnet til riktig organisasjon.

Eksisterende Webex-bruker tilhører en …

Følg disse prosessene for å flytte brukeren

Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto)

Hvis Webex for BroadWorks-organisasjon ikke finnes (ingen brukere klargjøres):

  • Klargjøre brukere – Følg vanlig klargjøring for å legge til den første brukeren som administratorbruker. Dette flytter kontoen for den første brukeren automatisk og oppretter Webex for BroadWorks-organisasjonen. Brukerens samtykke kreves for å flytte etterfølgende brukere (bruk fremgangsmåten nedenfor).

Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):

Kundeorganisasjon

Flytt bruker (med samtykke) til Webex for Cisco BroadWorks

Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller som har en egenregistreringskonto (gratiskonto eller prøvekonto) til Webex for Cisco BroadWorks. Merk at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I dette tilfellet kan du bruke ett av disse alternativene til å flytte brukere:

  • Flytt bruker (med klarert e-post) – bruker klargjøring med klarert e-post

  • Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post

  • Selvaktivering


 
Hvis Webex for Cisco BroadWorks-organisasjonen ikke er opprettet ennå (ingen brukere er klargjort), følger du vanlige klargjøringsprosesser ( Klargjøre brukere ) for å opprette organisasjonen og legge til den første brukeren som administrasjonsbruker. Når den første brukeren er klargjort til organisasjonen, følger du de samtykkebaserte metodene i denne prosedyren for å flytte etterfølgende brukere.

Flytt bruker (med klarert e-postadresse)

Hvis onboarding-malen bruker klarerte e- administrator , kan partneradministratoren flytte etterfølgende brukere med denne prosessen:

  1. Administrator legger til brukeren.

    • Brukeren blir sendt til BroadWorks klargjøringsbroen.

    • CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.

    • En automatisert e-post sendes til brukeren.

  2. Brukeren åpner e-posten og klikker Aktiver konto . Brukeren omdirigeres til Webex-forbrukerportalen.

  3. Bruker logger på Webex.

  4. Brukerklikker Slett for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto er slettet.

    • Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.

    • Brukeren sendes til nedlastingssiden.

Flytt bruker (med uklarert e-postadresse)

Hvis onboarding-malen bruker uklarerte e-poster, må brukerens e-postadresse først bekreftes. administrator kan følge denne prosessen for å flytte etterfølgende brukere:

  1. Administrator legger til brukeren.

    • Brukeren blir automatisk skjøvet til BroadWorks klargjøringsbroen.

    • En tekst med en aktiveringskobling sendes til brukeren.

  2. Brukeren klikker på Aktiveringskoblingen og skriver inn e-postadresse sin.

    • CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.

    • En automatisert e-post sendes til brukeren.

  3. Brukeren åpner e-posten og klikker Bli med nå .

    • e-postadresse er bekreftet.

    • Brukeren blir omdirigert til å logge på Webex-forbrukerportalen.

  4. Bruker logger på Webex.

  5. Brukeren må klikke Slett for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto er slettet.

    • Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.

    • Brukeren sendes til nedlastingssiden.

Selvaktiveringsflyt

Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen.

  1. Brukeren logger på URL-adressen til brukertilgangsportalen ved hjelp av BroadWorks-legitimasjon.

  2. Brukeren skriver inn e-postadresse sin.

    • Brukeren blir sendt til BroadWorks klargjøringsbro.

    • En automatisert e-post sendes til brukerens e-postadresse.

  3. Brukeren åpner e-posten og klikker på Bli med nå kobling, som bekrefter e-postadresse.

    • CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før de kan fortsette.

    • Brukeren blir omdirigert til å logge på Webex.

  4. Brukeren logger på forbrukerportalen.

  5. Brukeren klikker Slett konto .

    • Den gamle Webex-kontoen er slettet.

    • Brukeren klargjøres en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.

Koble Webex for BroadWorks til eksisterende organisasjon

Hvis du er partneradministrator og legger til administrator for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er knyttet til en partneradministrert BroadWorks-bedrift, MÅ administrator for at klargjøringsforespørselen skal lykkes.

Organisasjonsadministratorgodkjenning er nødvendig hvis noe av følgende er sant:

  • Den eksisterende kundeorganisasjonen har 100 brukere eller flere

  • Organisasjonen har et bekreftet e-postdomene

  • Det er gjort krav på organisasjonsdomenet

Hvis ingen av kriteriene ovenfor er sanne, kan en automatisk vedlegg oppstå.


 
I en Automatisk vedlegg scenario blir et Webex for BroadWorks-abonnement lagt til i en eksisterende kundeorganisasjon uten å varsle den eksisterende administrator eller sluttbruker. I de fleste tilfeller vil partnerorganisasjonen din få rettigheter som klargjøringsadministrator. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare suspenderte/avbrutte lisenser, blir du fullverdig administrator.

Med klargjøring av administratortilgang vil du ha begrenset synlighet i Control Hub for brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen.

Partneradministratorer kan fullføre følgende prosedyre for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:


 
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner (bryteren er på som standard).
1

Partneradministratoren klargjør administrator for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, se Klargjør kundeorganisasjoner . Følgende skjer:

  • Organisasjonsvedlegg mislykkes med en 2017 feil (Kan ikke klargjøre abonnent til en eksisterende Webex-organisasjon). (Det mottas ikke en feil under et automatisk vedlegg.)

  • Et e-postvarsel genereres og sendes til kundeorganisasjonens administratorer (opptil fem administratorer). E-postvarselet fremhever partneradministratorens e-post (som konfigurert i administrator -malen i Partner Hub) og ber administrator om å godkjenne partneradministratoren som ekstern administrator . administrator må godkjenne forespørselen og gi administrator full administrator tilgang til kundeorganisasjonen.


 

Anta at administrator ikke mottar en e-post. I så fall kan administrator manuelt legge til partneradministratoren (angitt i malen) som ekstern administrator for administrator fra Control Hub. Deretter kan du prøve å klargjøre brukeren på nytt, noe som vil utløse Webex for Cisco BroadWorks-kundeklargjøring.

2

Med full administrator tilgang, kan administrator fullføre prosessen med klargjøring av kunden. Du må prøve å klargjøre klargjøringen av kunden på nytt fra trinn 1 ovenfor. Nå som ekstern fullstendig administrator bør du imidlertid ikke observere feilen 2017.

Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen.


 
Navnet på den vedlagte organisasjonen endres ikke til BroadWorks- forretningsnavn. Navnet på den vedlagte organisasjonen forblir som det var før vedleggsprosessen.

Vilkår for organisasjonsvedlegg

  • e-postadresse til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadresse til en eksisterende bruker i den målrettede kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.

  • Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.

  • Organisasjonens eksisterende autentiseringsinnstillinger har forrang over det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat av dette er det ingen endring i hvordan eksisterende brukere logger på.

    • Hvis den eksisterende kundeorganisasjonen har grunnleggende merkevarebygging aktivert, vil imidlertid Partnerens avanserte merkevarebyggingsinnstillinger ha forrang etter at vedlegget har funnet sted. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebygging i de avanserte innstillingene for merkevarebygging.

  • Navnet på den eksisterende organisasjonen endres ikke.

  • Det er ingen endring i innstillingen for flagg for e-postundertrykkelse i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, kan det hende at nye brukere mottar en e-post med en kode som må angis for å fullføre aktiveringen.

  • Begrenset administratormodus (angitt av bryteren Begrenset av partner-modus) er slått av for den vedlagte organisasjonen.

  • Sørg for å fullføre organisasjonsvedleggsprosessen (flytte eksisterende brukere og oppdatere organisasjons-ID-en), før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.

  • En BroadWorks-bedrift kan bare knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én BroadWorks-bedrift til separate Webex-organisasjoner.

Legg til ekstern administrator

Hvis du vil se trinnene som administrator , kan du se Godkjenn forespørsel fra ekstern administrator artikkel om help.webex.com.


 
Kundeadministratoren må gi den eksterne administratoren alle administratorrettigheter og -privilegier.

 
e-postadresse som administrator for kundeorganisasjonen legger til som ekstern administrator , må samsvare med e-postadresse til partneradministratoren slik den er konfigurert i onboarding-malen på Partner Hub.

Når du har lagt til e-posten fra onboarding-malen på Partner Hub som full administrator, må eventuelle flere partneradministratorer også legges til som en ekstern administrator med fulle administratorrettigheter.

Koble Webex for BroadWorks fra eksisterende organisasjon

Følg denne fremgangsmåten for å koble fra Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel koblet Webex for BroadWorks til en eksisterende organisasjon ved et uhell og ønsker å fjerne vedlegget.


 

I standardflyt slettes alle tilknyttede abonnentdata og kundens Webex for BroadWorks-abonnement deaktiveres ved frakobling av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyt). Du mister dessuten tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I Hybridflyt endres ikke kundeabonnementene.

  1. Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du be administrator gi deg ekstern administrator ved å følge Godkjenn forespørsel fra ekstern administrator .

  2. Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjerne et BroadWorks-arbeidsområde API.

  3. Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjerne en BroadWorks-abonnent API.

  4. Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukerne for eksempel ble klargjort via den ikke-klarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, forblir brukerne i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.

  5. Slett BroadWorks-anrop konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk på Hybrid , under BroadWorks-anrop slette alle konfigurasjoner.

Hvis du vil knytte Webex for BroadWorks til kunden etter at du har fullført frakoblingen, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.


 
Et alternativt alternativ for å fjerne abonnenter hvis du ikke vil bruke Fjerne en BroadWorks-abonnent API er å gå inn i BroadWorks CommPilot og fjerne Integrert IM&P tjeneste for de berørte brukerne.

Behandle brukere og organisasjoner

Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og Webex. Anropsattributter og brukerens BroadWorks-identitet lagres i BroadWorks. En distinkt e-postidentitet for brukeren, og dens lisensiering for Webex-funksjoner, lagres i Webex.

Verifiser brukerklargjøring med uklarerte e-postadresser

Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan vedkommende bruke alternativet Prøv igjen som vises i portalen, for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.

1

Logg på Partner Hub og finn Kundeliste side.

2

Klikk på Vis maler . Velg den aktuelle onboarding-malen du vil bruke på denne brukeren.

3

Kontroller at følgende innstillinger er angitt under Brukerverifikasjon for å sikre at gjennomstrømningsklargjøring med uklarerte e-postadresser er riktig konfigurert:

  • Alternativet Uklarerte e-poster må være avmerket.
  • Feltet Del kobling må peke til Aktivering-koblingen. Hvis alt er konfigurert, kan brukere forsøke å klargjøre seg selv via brukeraktiveringsportalen.
4

Når brukerklargjøring er gjennomført, klikker du på Vis brukerstatus under Brukerverifikasjon for å sjekke klargjøringsstatusen.

Visningen Brukerstatus viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det finnes utestående krav.
5

For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:

  • Prøv å aktivere på nytt – Klikk på dette alternativet for å prøve å integrere brukeren på nytt. Skriv inn en gyldig e-postadresse i hurtigvinduet, og klikk på Integrer.
  • Slett bruker – Dette alternativet kan være aktuelt hvis du må endre konfigurasjonen for å tillate integrering. Når du har slettet brukeren og gjort endringene, kan brukeren prøve integreringen på nytt.
  • Endre pakketype – Endre innstillingen fra én pakke til en annen:
  • Kopier feiltekst – Klikk på dette alternativet for å kopiere feilteksten.

Flere visningsalternativer

Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:

  • Eksporter – Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.

  • Ekskluder klargjorte brukere – Aktiver denne veksleknappen hvis du kun vil vise brukere med utestående krav eller feil.

Endre bruker-ID eller e-postadresse

Endringer i bruker-ID og e-postadresse

E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-ID-en er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålet med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:

Attributt i BroadWorksTilsvarende attributt i WebexHensiktMerknader
Bruker-ID for BroadWorksIngenPrimær identifikatorDu kan ikke endre denne identifikatoren og likevel koble brukeren til den samme kontoen i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil.
E-post-IDBruker-ID

Obligatorisk for flytende klargjøring (oppretter Webex-bruker-ID) når du hevder at du klarerer e-post

Ikke obligatorisk i BroadWorks hvis du ikke hevder at du kan klarere e-poster

Ikke obligatorisk i BroadWorks hvis du tillater at abonnenter kan aktivere seg selv

Det finnes en manuell prosess for å endre dette begge steder hvis brukeren klargjøres med feil e-postadresse:

  1. Endre brukerens e-postadresse i Control Hub

  2. Endre e-post-ID-attributtet i BroadWorks

Ikke endre bruker-ID-en for BroadWorks. Dette støttes ikke.

Alternativ IDIngenAktiverer autentisering av bruker, via e-post og passord, mot BroadWorks bruker-IDMå være det samme som e-post-ID-en. Hvis du ikke kan legge e-posten til attributtet Alternativ ID, må brukerne angi BroadWorks-bruker-ID-en ved autentisering.

Endre brukerpakke i Partner Hub

1

Logg på Partner Hub og klikk på Kunder .

2

Finn og velg kundeorganisasjonen der brukeren er hjemmehørende.

Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen.

3

Klikk på Vis kunde .

Kundeorganisasjonen åpnes i Control Hub, og viser Oversikt-siden.
4

Klikk på Brukere , og deretter finner og klikker du på den berørte brukeren.

5

I brukerens Tjenester , klikk Webex for BroadWorks-pakker (abonnement) .

Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet til brukeren.

6

I Profil -fanen, se i Pakke delen og klikk på pilen ( > ) for å utvide visningen.

7

Velg pakken du ønsker for denne brukeren ( Grunnleggende , Standard , Premium eller Softphone ) og klikk Lagre .

Control Hub viser en melding om at brukeren oppdaterer.

8

Du kan lukke brukerdetaljene og Control Hub-fanen.


 
Standard- og Premium-pakkene har forskjellige møteområder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flytter til den andre pakken, vises abonnenten med to møteområder i Control Hub. Abonnentens vertsmøtefunksjoner og møtested justeres etter gjeldende pakke. møtested for den forrige pakken og alt tidligere opprettet innhold på dette nettstedet, for eksempel opptak, forblir tilgjengelige for administratoren for møtenettstedet.

 
Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres.

Slett brukere

Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:


 
Hvis brukeren du skal slette, har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administrator hvis den siste administrator skulle bli slettet.

Webex for Cisco BroadWorks API

Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:

  1. Kjør Fjerne en BroadWorks-abonnent API-forespørsel påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber . Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Kjør Slett en person API-forespørsel påhttps://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.

Gjennomstrømming av klargjøring

Partneradministratorer kan bruke gjennomgående klargjøring for å slette brukere:

  1. Fjern den integrerte IM+P-tjenesten fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra Bruker – integrert IM&P side på BroadWorks. Hvis du vil ha en detaljert fremgangsmåte, kan du se "Konfigurere integrert IM&P" i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 .

    Når tjenesten er deaktivert, fjerner flytende klargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Finn og velg brukeren i Control Hub.

  3. Gå til Handlinger og velg Slett bruker .

Control Hub (kundeadministratorer)

Kundeadministratorer kan bruke Control Hub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, se Slette en bruker fra organisasjonen din i Webex Control Hub klhttps://help.webex.com/0qse04/ .

Slett organisasjon

Følg denne fremgangsmåten for å slette en Webex for Cisco BroadWorks-organisasjon fra systemet.
1

Bruk People API-ene til å slette alle brukere fra organisasjonen:

  1. Kjør Vis personer API for å hente en liste over brukere.

  2. Kjør Slett en person API for å slette brukerne.


 
Den Fjern et BroadWorks Subscriber API fjerner Webex for Cisco BroadWorks-rettigheter fra en bruker, men sletter ikke brukeren.
2

Hvis Katalogsynkronisering er aktivert, må du deaktivere den. Dette kan gjøres via Partner Hub eller via det offentlige API-et.

Slik deaktiverer du katalogsynkronisering via Partner Hub:

  1. Logg på Partner Hub og klikk på Innstillinger .

  2. Under BroadWorks-anrop , klikk Vis maler og velg riktig mal.

  3. Klikk på Vis statusliste for kundesynkronisering -knappen i sidepanelet.

  4. For den aktuelle kunden klikker du på de tre prikkene helt til høyre og velger Deaktiver synkronisering .

Hvis du vil deaktivere Directory Sync via API, bruker du Oppdater katalogsynkronisering for BroadWorks Enterprise API og deaktiver aktivereDirSync innstillingen.

Alle brukere relatert til BroadWorks Directory Sync for denne organisasjonen blir slettet. Merk at fjerning av brukere (ved bruk av begge metodene) kan ta litt tid, avhengig av antall brukere.

3

Når alle brukerne er fjernet, bruker du Slett en organisasjon API for å slette organisasjonen.

Utgivelsesbehandling

Utgivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex-apper oppgraderer til den nyeste programvaren med.

Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan imidlertid partneradministratorer:

  • Konfigurer tilpassede utgivelsesplaner med utsettelser fra Cisco-standard utgivelsesplan

  • Konfigurer én utgivelsesplan og kaskade denne tidsplanen til alle kundeorganisasjonene de administrerer

  • Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner

Hvis du vil ha mer informasjon om versjonsbehandling, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasninger av versjonsadministrasjon .

Konfigurer systemet på nytt

Du kan konfigurere systemet på nytt på følgende måte:

  • Legg til en BroadWorks-klynge i Partner Hub

  • Rediger eller slett en BroadWorks-klynge i Partner Hub

  • Legg til en onboarding-mal i Partner Hub

  • Rediger eller slett en onboarding-mal i Partner Hub

Rediger eller slett en BroadWorks-klynge i Partner Hub

Du kan redigere eller fjerne en BroadWorks-klynge i Partner Hub.

1

Logg på Partner Hub med legitimasjonen din for partneradministratoren på https://admin.webex.com.

2

Gå til Innstillinger og finn BroadWorks-anrop delen.

3

Klikk på Vis klynger .

4

Klikk på klyngen du vil redigere eller slette.

Klyngedetaljene vises i en utfallsrute til høyre.
5

Du har disse alternativene:

  • Endre eventuelle detaljer du trenger å endre, og klikk deretter Lagre .
  • Klikk på Slett for å fjerne klyngen, og bekreft.

     

    Hvis det er mange kunder (>50) i BroadWorks-klyngen, kan operasjoner som oppdatering av XSI Actions, XSI Events, DAS URL, XSP| ADP URL eller DND-synkronisering støttes ikke. I slike tilfeller anbefales det å kontakte en Cisco TAC støttetekniker for å få hjelp.

    Hvis en mal er knyttet til klyngen, kan du ikke slette en klynge. Slett de tilknyttede malene før du sletter klyngen. Se Rediger eller slett en onboarding-mal i Partner Hub .

Klyngelisten oppdateres med endringene dine.

Rediger eller slett en onboarding-mal i Partner Hub

Du kan redigere eller slette onboarding-maler i Partner Hub.

1

Logg på Partner Hub med legitimasjonen din for partneradministratoren på https://admin.webex.com.

2

Gå til Innstillinger og finn BroadWorks-anrop delen.

3

Klikk på Vis maler .

4

Klikk på malen du vil redigere eller slette.

5

Du har disse alternativene:

  • Rediger eventuelle detaljer du må endre, og klikk deretter på Lagre .
  • Klikk på Slett for å fjerne malen, og bekreft.

Innstilling

Verdier

Merknader

kontonavn /passord for klargjøringskonto

Brukerleverte strenger

Du trenger ikke å angi klargjøringskontodetaljene på nytt når du redigerer en mal. De tomme bekreftelsesfeltene for passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du opprinnelig oppga.

Fyll ut brukerens-e-postadresse på påloggingssiden

På/Av

Det kan ta opptil sju timer før en endring i denne innstillingen trer i kraft. Det vil si at etter at du har aktivert den, kan det hende at brukerne fortsatt må skrive inn e-postadressene sine på påloggingsskjermen.

Klyngelisten oppdateres med endringene dine.

Webex Assistant

Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.

Webex Assistant for Meetings er tilgjengelig gratis for møtenettsteder med premium- og standardpakker og personlige møterom. Støtte omfatter både nye og eksisterende områder.

Aktiver Webex Assistant for Meetings

Webex Assistant er som standard aktivert for både standard- og premiumpakke Broadworks-kunder.

Partneradministratorer og kundeorganisasjonsadministratorer kan deaktivere funksjonen for kundeorganisasjoner gjennom Kontrollhub .

Begrensninger

Følgende begrensninger finnes for Webex for Cisco BroadWorks:

  • Støtten er begrenset til bare møteplasser med Premium- og Standardpakker og personlige møterom.

  • Transkripsjoner for hørselshemmede teksting støttes bare på engelsk, spansk, fransk og tysk.

  • Innholdsdeling via e-post kan bare nås av brukere i organisasjonen

  • Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.

  • Med Premium-pakken er utskrifter etter møte tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp.

  • Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og transkripsjoner etter møtet er derfor ikke tilgjengelige uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp, heller ikke da.

Tilleggsinformasjon om Webex Assistant

Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, se Bruk Webex Assistant i Webex Meetings og Events .

Deaktiver Webex-kall

Gratis Webex-anrop er aktivert som standard, slik at brukere kan ringe gratis til alle Webex-aktiverte enheter. Hvis du imidlertid vil at alle samtaler skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-samtaler i en onboarding-mal, noe som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.

Støtte for funksjoner

Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:

  • Brukere ser ikke lenger Ring med Webex som et valgbart anropsalternativ i Webex-appen.

  • Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer anrop som startes fra et Webex-teamområde, Samtalelogg, Kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.

  • Skjermdeling fungerer i en BroadWorks-samtale.

  • Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex Calls er deaktivert.

Deaktivere Webex Calls (ny onboarding-mal)

Når du konfigurerer en ny onboarding-mal, kan du konfigurere om Webex-anrop skal aktiveres eller deaktiveres ved å merke av eller fjerne merket for Deaktiver gratis Cisco Webex anrop avmerkingsboks i Legg til en ny mal veiviseren. Denne innstillingen blir plukket opp for brukere i kundeorganisasjoner som du tilordner til malen.

Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny onboarding-mal, kan du se Konfigurer partnerorganisasjonen din i Partner Hub .

Deaktivere Webex Calls (eksisterende onboarding-mal)

Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende onboarding-mal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.

  1. Logg på Partner Hub på admin.webex.com .

  2. Velg Innstillinger .

  3. Klikk på Vis mal og velg riktig onboarding-mal.

  4. Klikk på Deaktiver gratis Cisco Webex anrop .

  5. Klikk på Lagre.

Deaktivere Webex Calls (eksisterende bruker)

Hvis du deaktiverer denne funksjonen i en onboarding-mal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av fremgangsmåten nedenfor for å oppdatere brukeren.


 
Kontroller at du allerede har fullført én av fremgangsmåtene ovenfor for å deaktivere Webex Calls fra onboarding-malen som brukeren er tilordnet. Ellers vil en av fremgangsmåtene nedenfor rekonfigurere brukeren med Webex Calls aktivert.

Hvis du bruker flytende klargjøring, kan du gjøre følgende:

  1. Åpne CommPilot og gå til brukerkonfigurasjon.

  2. Fjern Integrert IM+P tjeneste fra brukeren og klikk OK .

  3. Legg til Integrert IM+P tjeneste til brukeren og klikk OK .

Ellers kan du bruke API-en til å oppdatere brukeren.

  1. Bruk Fjern et BroadWorks Subscriber API for å slette brukeren.

  2. Bruk Klargjør et BroadWorks Subscriber API for å legge til brukeren.

Deaktiver video- eller skjermdeling i samtaler

Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).

Hvis du vil ha fullstendig konfigurasjonsinformasjon og alternativer, se Deaktiver videosamtaler og Deaktiver skjermdeling i Konfigurasjonsveiledning for Webex for Cisco BroadWorks .


 
For video kan du også konfigurere om medier for innkommende anrop skal brukes som standard bare for video eller lyd.

Opptatt-lampefelt / varsel om mottak av anrop

Opptatt-lampefelt (BLF) / Varsling om mottak av anrop bruker funksjonene BLF og Direktetmottak. En BLF-bruker mottar et lyd- og bildevarsel i Webex-appen når en bruker fra den overvåkede BLF-listen mottar et innkommende anrop. BLF-brukeren kan Ignorer eller Plukk opp den overvåkede brukerens anrop.

BLF / Varsel om mottak av anrop hjelper i situasjoner der en bruker trenger å svare på anrop for andre teammedlemmer som kanskje jobber et annet sted.

Brukere kan også se sin BLF-overvåkede liste i delen Flersamtalevindu – Overvåkingsliste – (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av Webex-teammedlemmer og ikke-Webex-teammedlemmer. Webex-medlemmer vil ha full Webex-tilstedeværelse. Medlemmer som ikke er Webex-medlemmer, må katalogsynkroniseres til Webex, og de vil bare ha tilstandene «ukjent» og «i en samtale» (ringetilstand vil utløse dialogboksen for mottak av anrop).

Tilstedeværelsesbegrensninger for brukere som ikke er Webex-brukere:

  1. Tilstedeværelse støttes ikke for brukere som ikke er CI Broadworks, selv om de er i BLF-listen.

  2. CI-brukere uten Webex skyrettighet eller maskintype for kontoer (arbeidsområder) viser bare «i samtale» og «ukjent» tilstedeværelse. Det er ingen aktiv status, ringetone osv.-status.

  3. Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.

  4. Hvis du mister tilkoblingen, betyr det at alle ikke-Webex- anropsstatus tilbakestilles til «ukjent» ved tilkobling på nytt.

  5. Hvis en ikke-Webex-bruker fra BLF holder en samtale, vil de fortsatt vises som «i en samtale».

Krav

Kontroller at følgende oppdateringer brukes på BroadWorks. Installer bare oppdateringene som gjelder for versjonen din:

For R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

For R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Hvis du bruker XSP| ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Hvis du bruker ADP:

    • Xsi-Actions-23_ 2022.01_ 1.200.bwar

    • Xsi-Events-23_ 2022.01_ 1.201.bwar (eller nyere)

For R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_ 2022.01_ 1.200.bwar

  • Xsi-Events-24_ 2022.01_ 1.201.bwar (eller nyere)

Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(denne taggen er valgfri)

Du må aktivere funksjon 101642 Forbedret Xsi-mekanisme for teamtelefoni på AS:

AS_CLI/System/ActivatableFeature> activate 101642

Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor, da noen SIP-samtale anropsflyter krever denne funksjonen:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Kontroller at følgende tjenester er tilordnet til brukere:

  • Tilordne tjenesten Mottatt anrop for alle brukere

  • Konfigurer feltet opptattlampe for brukere


 
Alle referanser til XSP inkluderer enten XSP eller ADP.

Konfigurer opptattlampefelt på BroadWorks

Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefeltet for en bruker.

  1. Logg på BroadWorks CommPilot.

  2. For en valgt bruker går du til Klientapplikasjoner og konfigurer feltet for opptattlampe.

  3. Legg til URL-adressen til BLF-listen som skal overvåkes.

  4. Bruk søkeparametrene til å finne og legge til brukere i Overvåkede brukere listen.

  5. Klikk på OK.

SlidoStøtte for integrering

Webex for Cisco BroadWorks støtter integrering av Webex-appen medSlido .

Slidoer et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. NårSlido er integrert i Control Hub-organisasjonen din, kan brukerne legge tilSlido app til møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.

Hvis du vil ha mer informasjon om hvordan du distribuerer og brukerSlido med Webex-appen, se IntegrerSlido med Webex-appen .

Webex-tilgjengelighet: I et kalendermøte

Når du har godtatt et møte i Outlook-klienten som er en avtale, et ad hoc-møte eller et ikke Webex-møte, vises Webex-tilgjengeligheten din som «I et kalendermøte». Denne tilgjengeligheten lar kollegene dine vite at du ellers er engasjert, og at et svar kan bli forsinket.

Slik aktiverer du denne funksjonen:

  1. gå til Generelt fanen i din Innstillinger -fanen i Windows eller Innstillinger på Mac.

  2. Merk av i boksen for å Vis når du er i et kalendermøte .


 
For brukere med Outlook-tilstedeværelsesintegrering aktivert, tilordnes «I et kalendermøte» i Webex til «Opptatt» i Outlook.

Advarsel!

For at denne funksjonen skal fungere, må du ha Webex-app og Outlook-klienten kjørende samtidig.

Vi jobber for øyeblikket med å støtte alternativet «Vis som å jobbe andre steder» i Outlook for å ikke vise en bruker som «I et kalendermøte» i Webex.

Hvis en bruker velger å deaktivere «Vis når i et kalendermøte» mens de er i et kalendermøte, oppdateres ikke tilstedeværelsen før møtet er avsluttet. Dette krever en omstart av klienten for å plukke opp.

Automatisk svar med tone

Med automatisk svar med tone kan brukere foreta anrop fra en tredjepartsapp, for eksempel Contact Center, og anropet rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som gir beskjed om at samtalen kobles til.

For en Webex for Cisco BroadWorks-bruker å bruke denne funksjonen:

  • Funksjonen støttes kun på primærlinje

  • Webex-appen må være det primærlinje linjeutseendet

  • Den%ENABLE_AUTO_ANSWER_WXT% -koden må være aktivert

Hvis brukeren i tillegg har delt samtale samtalevisninger (for eksempel en bordtelefon er konfigurert som et av de sekundære linjevisningene), støttes funksjonen fortsatt på det primære utseendet så lenge de delte samtalevisningene er konfigurert til å ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere én av følgende tre betingelser på BroadWorks for alle delte samtaleutseende:

  • Varsle alle visninger for Klikk for å ringe-anrop er deaktivert i konfigurasjonen for delt samtale samtaleutseende – dette er den anbefalte fremgangsmåten

    eller

  • Tillat oppsigelse til dette stedet må være deaktivert for alle delte samtalevisninger eller

    eller

  • Steder er deaktivert for alle delte samtalevisninger

Økende kapasitet

XSP| ADP-farmer

Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP-er| ADP-ressurser du trenger for den foreslåtte økningen i abonnentnummer. For enten de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmene har du følgende skalerbarhetsalternativer:

  • Skala dedikert gård : Legg til én eller flere XSP| ADP-servere til gården som trenger ekstra kapasitet. Installer og aktiver det samme settet med programmer og konfigurasjoner som farmens eksisterende noder.

  • Legg til en dedikert gård : Legg til en ny, dedikert XSP| ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder på den nye gården, for å avlaste trykket på den eksisterende gården.

  • Legg til en spesialisert gård : Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP| ADP-farm for det formålet, som tar hensyn til kravene til felles bosted som er oppført i dette dokumentet. Du må kanskje konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.

I alle tilfeller er overvåking og ressursdisponering av BroadWorks-miljøet ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne med profesjonelle tjenester.

Behandle HTTP-serversertifikater

Du må administrere disse sertifikatene for mTLS-godkjente nettprogrammer på XSP-en| ADP-er:

  • Vårt tillitssertifikat fra Webex-skyen

  • Din XSP| Sertifikatene for ADPs HTTP-servergrensesnitt

Tillitskjede

Du laster ned klareringssertifikatet fra Control Hub og installerer det på XSP-en| ADP-er under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.

HTTP-servergrensesnittene dine

XSP| ADP må presentere et offentlig signert serversertifikat for Webex, som beskrevet i Bestill sertifikater . Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignert sertifikat med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.

Partnermodusbegrensning

Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle kundeadministratorene for den organisasjonen, uavhengig av rolleberettigelsene, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en administrator kan oppdatere de begrensede innstillingene.


 
Begrenset av partner-modus er en innstilling på organisasjonsnivå i stedet for en rolle. Innstillingen begrenser imidlertid bestemte rollerettigheter for kundeadministratorer i organisasjonen som innstillingen brukes på.

Kundeadministratortilgang

Kundeadministratorer mottar et varsel når Begrenset innhold-modus brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, rett under Control Hub-overskriften. Banneret varsler administrator om at Begrenset innhold-modus er aktivert, og at de kanskje ikke kan oppdatere enkelte anropsinnstillinger.

For en administrator i en organisasjon der Begrenset av partner-modus er aktivert, bestemmes tilgangsnivået for Control Hub med følgende formel:

(Control Hub-tilgang) = (rettigheter for organisasjonsroller) – (begrenset av begrensninger i partnermodus)

Restriksjoner

Når Begrenset-av-partner-modus er aktivert for en kundeorganisasjon, er kundeadministratorer i den organisasjonen begrenset fra tilgangen til følgende Control Hub-innstillinger:

  • I Brukere-visninger er følgende innstillinger utilgjengelige:

    • Administrer brukere-knappen er grå.

    • Legg til eller endre brukere manuelt – ingen mulighet til å legge til eller endre brukere, verken manuelt eller via CSV.

    • Krev brukere – ikke tilgjengelig

    • Automatisk tilordning av lisenser – ikke tilgjengelig

    • Katalogsynkronisering – Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).

    • Brukerdetaljer – Brukerinnstillinger som Fornavn, Etternavn, Visningsnavn og Primær e-postadresse* kan redigeres.

    • Tilbakestill pakke – ikke noe alternativ for å tilbakestille pakketypen.

    • Rediger tjenester – ikke noe alternativ for å redigere tjenestene som er aktivert for en bruker (f.eks. Meldinger, Meetings, Calling)

    • Vis tjenestestatus – kan ikke se fullstendig status for hybridtjenester eller kanal for programvareoppgradering

    • Primært arbeidsnummer – dette feltet er skrivebeskyttet.

  • I Konto-visningen er følgende innstillinger utilgjengelige:

    • Firmanavn er skrivebeskyttet.

  • I Organisasjonsinnstillinger-visningen er følgende innstillinger utilgjengelige:

    • Domene – tilgangen er skrivebeskyttet.

    • E-post – innstillingene for Demp e-post med invitasjon fra administrator og valg av språk for e-post er skrivebeskyttet.

    • Autentisering – ikke noe alternativ for å redigere innstillinger for autentisering og SSO.

  • I Calling-menyen er følgende innstillinger utilgjengelige:

    • Anropsinnstillinger – app-alternativene for innstillinger for samtaleprioritet er skrivebeskyttet.

    • Ringeadferd – innstillingene er skrivebeskyttet.

    • Plassering > PSTN – alternativene for lokal gateway og Cisco PSTN er skjult.

  • Under TJENESTER er tjenestealternativene Overføringer og Connected UC undertrykt.

Aktiver Begrenset av parter-modus

Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Begrenset av partnermodus for en gitt kundeorganisasjon ( standardinnstilling er aktivert).

  1. Logg på Partner Hub (https://admin.webex.com ), og velg Kunder .

  2. Velg den aktuelle kundeorganisasjonen.

  3. I innstillingsvisningen til høyre aktiverer du Begrenset av partnermodus bryter for å slå på innstillingen.

    Hvis du vil slå av Begrenset av partner-modus, deaktiverer du bryteren.


 

Hvis partneren fjerner den begrensede administrator for en administrator, vil administrator kunne utføre følgende:

  • Legg til Webex for engros-brukere (med -knappen)

  • Endre pakker for en bruker

Partneranalyse

Forbedringer i Control Hub gjør det enkelt for partneradministratorer å vise og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere mulighet til å få en aggregert visning for alle kunder, og inkluderer følgende detaljer:

  • Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)

  • Bruker etter pakketrend (daglig/ukentlig/månedlig)

  • Kunder med antall pakker tilordnet

Hvis du vil ha fullstendig informasjon om hvordan du bruker partneranalyse, kan du se Webex-artikkelen Analyse for Webex for engros- og Webex for Broadworks-pakker i Partner Hub .

API-er for faktureringsrapport

Webex for utviklere gir offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste opp, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves og rollekravene.

API for fakturering

Hensikt

Tilgangstype

Rollekrav for API

(Administrator krever minst én av disse rollene)

Opprett en BroadWorks-faktureringsrapport

Brukes til å generere en faktureringsrapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Liste BroadWorks-faktureringsrapporter

Brukes til å vise rapportene som er tilgjengelige for visning.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

Hent en BroadWorks-faktureringsrapport

Brukes til å hente en kopi av en generert rapport.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

Slett en BroadWorks-faktureringsrapport

Brukes til å slette en generert rapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Faktureringsfelt

Tabellen nedenfor viser feltene som finnes i den genererte rapporten.

Felt

Beskrivelse

forhandlernavn

Partnernavn eller partnerorganisasjons-ID

fakturerings-ID

Unik faktureringsidentifikator eller C-nummer for partner

spEnterpriseId

Den unike identifikatoren levert av tjenesteleverandøren for abonnentens virksomhet.

internt

Status for kundens interne prøveversjon (Ja/Nei)

userId

Bruker-ID-en til abonnenten på BroadWorks

abonnent-ID

En unik identifikator for den aktuelle abonnenten i Webex

selvaktivert

Ja/Nei

førstestartdato

Dato da abonnenten ble klargjort.

faktureringsstartdato

Dato for når faktureringen starter i denne måneden

billingEndDate

Dato for når faktureringen avsluttes i denne måneden

pakken

Pakketypen som belastes

mengde

Forholdsmessig mengde for fakturering.

  • 1 – angir en hel måned


 
  • Når du har generert en faktureringsrapport for en bestemt periode, kan du ikke generere den rapporten på nytt med mindre du først sletter den eksisterende rapporten.

  • Hvis du endrer enten pakketypen eller BroadWorks bruker-ID for en gitt bruker, vil rapporten for måneden der endringen skjedde, vise flere oppføringer for denne brukeren med separate forholdsmessige oppføringer før og etter endringen.

Feilsøke Webex for Cisco BroadWorks

Abonner på Webex-statussiden

Første sjekkhttps://status.webex.com når du opplever et uventet tjenesteavbrudd. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kontrollerer du statussiden. Les mer om å abonnere på status- og hendelsesvarsler på Brukerstøtte for Webex .

Bruk Control Hub Analytics

Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Kontroller Hub Analytics i brukerstøtten for Webex .

Nettverksproblemer

Kunder eller brukere opprettes ikke i Control Hub med flytende klargjøring:

  • Kan applikasjonsserver nå klargjørings-URL-en?

  • Er klargjøringskontoen og passordet riktige. Finnes denne kontoen i BroadWorks?

Klynger mislykkes konsekvent i tilkoblingstester:


 

Det forventes at mTLS-tilkoblingen til autentiseringstjenesten mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex- sertifikatkjede. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP| ADP-er, slik at mTLS-testtilkoblingen fra Partner Hub ikke var vellykket.

  • Er XSP| ADP-grensesnitt offentlig tilgjengelig?

  • Bruker du riktige porter? Du kan angi en port i grensesnittdefinisjonen på klyngen.

Grensesnitt mislykkes med validering

Xsi-Actions- og Xsi-Events-grensesnitt:

  • Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0/ på slutten av nettadressene.
  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.

Grensesnitt for autentiseringstjeneste:

  • Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0/ på slutten av nettadressene.
  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, og vær spesielt oppmerksom på:

    1. Kontroller at du delte RSA-nøkler på tvers av alle XSP| ADP-er.
    2. Kontroller at du oppga AuthService URL til nettbeholderen på alle XSP| ADP-er.
    3. Hvis du redigerte konfigurasjonen for TLS-kryptering, må du kontrollere at du brukte riktig navnekonvensjon. XSP| ADP krever at du skriver inn IANA-navneformatet for TLS-chiffreringene. En tidligere versjon av dette dokumentet oppførte feilaktig de nødvendige krypteringspakkene i OpenSSL-navnekonvensjonen.
    4. Hvis du bruker mTLS med autentiseringstjeneste, er Webex-klientsertifikatene lastet inn på XSP-en| Klareringslager for ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?

    5. Hvis du bruker CI-tokenvalidering med autentiseringstjeneste, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?

Klientproblemer

Kontroller at klienten er koblet til BroadWorks

  1. Logg på Webex-app.

  2. Kontroller at ikonet for samtalealternativer (et håndsett med et tannhjul over) er til stede i sidepanelet.

    Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.

  3. Åpne Innstillinger/innstillinger -menyen og gå til Telefontjenester delen. Du skal kunne se statusen SSO-økt Du er logget på .

    Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.

Denne bekreftelsen betyr:

  • Klienten har overført de nødvendige Webex-mikrotjenestene.

  • Brukeren har blitt autentisert.

  • Klienten har fått utstedt et JSON-netttoken med lang levetid av BroadWorks-systemet.

  • Klienten har hentet enhetsprofil og er registrert i BroadWorks.

Klientlogger

Alle Webex-app kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og omtrentlig tidspunkt da problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, se Hvor finner jeg støtte for Webex?

Hvis du trenger å samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:

Windows-PC : C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problemer med brukerpålogging

mTLS-aut. er feilkonfigurert

Hvis alle brukerne er berørt, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for autentiseringstjenesten:

  • Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.

  • Kontroller at Webex- sertifikatkjede er installert som et klareringsanker.

  • Kontroller at serversertifikat på grensesnittet/applikasjonen er gyldig og signert av en kjent CA.

Melding om overdreven lisens

Denne meldingen kan vises for en kunde i Kunder-visningen i Partner Hub. Denne meldingen vises når lisensbruk overskrider det lisensen tillater. Meldingen kan ignoreres.

Feilsøkingsveiledning

Hvis du vil ha detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, kan du se Feilsøkingsveiledning for Webex for Cisco BroadWorks .

Støtte

Retningslinjer for støtte for stabil tilstand

Tjenesteleverandøren er det første kontaktpunktet for sluttkunden (bedrifts)støtte. Eskalere problemer som SP ikke kan løse, til TAC. Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .

Retningslinjer for eskalering

  • Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttkunde (bedrifts)støtte.

  • Problemer som ikke kan løses av SP, eskaleres til TAC.

BroadWorks-versjoner

Ressurser for egenhjelp

  • Brukere kan finne støtte gjennom brukerstøtten for Webex, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex- Webex-app .

  • Webex-app kan tilpasses med denne hjelpe-URL-adressen og en URL-adresse for problemrapport .

  • Webex-app kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.

  • Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.

Samle inn informasjon for å sende inn en tjenesteforespørsel

Når du ser feil i Control Hub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, kan du lagre teksten for å dele med oss.

Prøv å inkludere minst følgende informasjon når du sender inn en forespørsel eller åpner en sak:

  • Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)

  • Sporings-ID (også en streng på 32 sekskantede sifre) hvis grensesnittet eller feilmelding gir en

  • e-postadresse for bruker (hvis en bestemt bruker har problemer)

  • Klientversjoner (hvis problemet har symptomer lagt merke til via klienten)

Webex for BroadWorks Reference

UC-One SaaS-sammenligning med Webex for Cisco BroadWorks

Løsning >

UC-One SaaS

Webex for Cisco BroadWorks

Sky

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klient

UC-One: Mobil, skrivebord

Resepsjonist, veileder

Webex: Mobil, skrivebord, nett

Stor teknologisk forskjell

Møter levert på Broadsoft Meet-teknologi

Møter levert på Webex Meetings teknologi

Tidlige feltforsøk

Oppsamlingsmiljø, betaklienter

Produksjonsmiljø, GA-klienter

Brukeridentitet

BroadWorks ID fungerte som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.

 

Bruker-ID og hemmelighet i BroadWorks

E-post-ID i Cisco CI fungerer som primær ID

SSO-integrering i tjenesteleverandør BroadWorks, der brukeren vil autentisere med BroadWorks bruker-ID og BroadWorks-hemmelighet om gangen.

 

Brukeren oppgir legitimasjon via SSO med BroadWorks og hemmelig i BroadWorks

ELLER

Bruker-ID og hemmelighet i CI IdP

ELLER

Bruker-ID i CI, ID og hemmeligheter i IdP

Klientgodkjenning

Brukere oppgir legitimasjon via klienten

BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger

Brukere oppgir legitimasjon via nettleseren (enten påloggingsside fra Webex BIdP-proxy eller CI)

Webex-tilgangs- og oppdateringstokener

Administrasjon / konfigurasjon

OSS/BSS-systemene dine og

Forhandlerportal

OSS/BSS-systemene dine og Control Hub

Aktivering av partner/tjenesteleverandør

Engangsoppsett av Cisco Operations

Engangsoppsett av Cisco Operations

Aktivering av kunde/bedrift

Forhandlerportal

Control Hub

Automatisk opprettet ved første brukerregistrering

Alternativer for brukeraktivering

Egenregistrert

Angi ekstern IM&P i BroadWorks

Angi integrert IM&P i BroadWorks (vanligvis bedrifter)

XSP| ADP-tjenestegrensesnitt

XSI-Actions

 

XSI-Events

CTI (mTLS)

AuthService (mTLS valgfritt)

DMS

XSI-Actions

XSI-Actions (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

Installer Webex og logg på (abonnentperspektiv)

1

Last ned og installer Webex. Hvis du vil ha mer informasjon, se Webex| Last ned appen .

2

Kjør Webex.

Webex ber deg om e-postadresse din.
3

Skriv inn din e-postadresse og klikk deretter på Neste.

4

Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex:

  1. Webex starter en nettleser slik at du kan fullføre autentiseringen med identitetsleverandøren din. Dette kan være autentisering med flere faktorer (MFA).

  2. Webex starter en nettleser der du kan angi BroadWorks- bruker-ID -en og passordet ditt.

Webex lastes inn etter at du har fullført autentisering mot IdP eller BroadWorks.

Datautveksling og lagring

Disse delene inneholder detaljer om datautveksling og lagring med Webex. All data krypteres både under overføring og hvile. Hvis du vil ha mer informasjon, se Webex-appsikkerhet .

Onboarding av tjenesteleverandør

Når du konfigurerer klynger og brukermaler i Webex Control Hub under introduksjonen av tjenesteleverandøren, utveksler du følgende BroadWorks-data som Webex lagrer:

  • Nettadresse for Xsi-Actions

  • Nettadresse for Xsi-Events

  • URL-adresse for CTI-grensesnitt

  • tjeneste-URL for autentiseringstjeneste

  • Legitimasjon for BroadWorks klargjøringsadapter

Brukerklargjøring for tjenesteleverandør

Denne tabellen viser bruker- og foretningsdata som utveksles som en del av brukerklargjøring gjennom Webex API-er.

Data flyttes til Webex

Fra

Gjennom

Lagret av Webex?

BroadWorks-bruker-ID

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis SP levert)

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis brukeren oppgitt)

Bruker

Portal for brukeraktivering

Ja

Fornavn

BroadWorks, etter API

Webex API-er

Ja

Etternavn

BroadWorks, etter API

Webex API-er

Ja

Hovedtelefonnummer

BroadWorks, etter API

Webex API-er

Ja

Mobilnummer

BroadWorks, etter API

Webex API-er

Ja

Primært internnummer

BroadWorks, etter API

Webex API-er

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

BroadWorks, etter API

Webex API-er

Ja

Språk

BroadWorks, etter API

Webex API-er

Ja

Tidssone

BroadWorks, etter API

Webex API-er

Ja

Fjerning av bruker

Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som er lagret under klargjøring, og hva som slettes i hvert scenario.

Brukerdata

Delvis sletting

Full sletting

BroadWorks-bruker-ID

Ja

Ja

E-post

Nei

Ja

Fornavn

Nei

Ja

Etternavn

Nei

Ja

Hovedtelefonnummer

Ja

Ja

Mobilnummer

Ja

Ja

Internnummer

Ja

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

Ja

Ja

Språk

Nei

Ja

Brukerpålogging og konfigurasjonshenting

Webex-autentisering

Webex-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Dataflytting

Fra

Til

E-postadresse

Bruker via Webex-app

Webex

Token for begrenset tilgang og (uavhengig) IdP-URL

Webex

Brukernettleser

Brukerlegitimasjon

Brukernettleser

Identitetsleverandør (som allerede har brukeridentitet)

SAML-påstand

Brukernettleser

Webex

Autentiseringskode

Webex

Brukernettleser

Autentiseringskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-app

BroadWorks-autentisering

BroadWorks-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Dataflytting

Fra

Til

E-postadresse

Bruker via Webex-app

Webex

Token for begrenset tilgang og (Webex Bwks IdP-proxy) IdP-URL

Webex

Brukernettleser

Merkevareinformasjon og BroadWorks-URL-er

Webex

Brukernettleser

Påloggingsinformasjon for BroadWorks

Bruker via nettleser (merkevaremerket påloggingsside levert av Webex)

Webex

Påloggingsinformasjon for BroadWorks

Webex

BroadWorks

BroadWorks- brukerprofil

BroadWorks

Webex

SAML-påstand

Brukernettleser

Webex

Autentiseringskode

Webex

Brukernettleser

Autentiseringskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-app

Varsel om utløpsdato for BroadWorks-passord under pålogging

Denne funksjonen forbedrer påloggingsprosessen og kontrollerer påloggingsflyten basert på:

Påloggingsadvarsel og forbedring av feilmelding :

  • For øyeblikket får ikke Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging via UAP, varsling om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre - mottar brukeren et varsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren anbefales å kontakte partneren, eller å følge Glemt Passord-koblingen på påloggingsskjermen for å tilbakestille passordet.
  • Hvis passordet er utløpt og konfigurasjonen i BroadWorks «enforcePasswordChangeOnExpiry» er satt til sann, ble feilmeldingen «feil brukernavn og passord» kastet, men nå med denne funksjonen forbedres feilmelding : Kunne ikke logge deg på. Kombinasjonen av bruker-ID-en og passordet som er oppgitt, samsvarer ikke med opplysningene våre, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006

Kontroller påloggingsflyten:

  • Partneren kan begrense påloggingen ved å aktivere eller deaktivere innstillingen «w4bwks-password-expiry-fail-login». Hvis BroadWorks-passordet er utløpt, er konfigurasjonen i broadworks «enforcePasswordChangeOnExpiry» satt til usann, og innstillingen «w4bwks-password-expiry-fail-login» er aktivert, vises en feil som sier at passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert , er innlogging tillatt. Som standard er innstillingen deaktivert.

Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av funksjonen avansert tilpasning. Partnere konfigurerer vanligvis koblingen for å navigere brukeren til en partnerportal for passordbehandling og tilbakestilling av passord.


 

Denne funksjonen forbedrer bare påloggingsopplevelsen for en aktiv bruker når passordet er i ferd med å utløpe eller allerede er utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-app. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk.

Innstillingen «w4bwks-password-expiry-fail-login» aktiveres eller deaktiveres av Cisco etter forespørsel fra en partner.

Henting av klientkonfigurasjon

Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene under henting av klientkonfigurasjoner.

Dataflytting

Fra

Til

Registrering

Klient

Webex

Organisasjonsinnstillinger, inkludert BroadWorks-URL-er

Webex

Klient

BroadWorks JWT-token

BroadWorks gjennom Webex

Klient

BroadWorks JWT-token

Klient

BroadWorks

Enhetstoken

BroadWorks

Klient

Enhetstoken

Klient

BroadWorks

Konfigurasjonsfil

BroadWorks

Klient

Bruk av stabil tilstand

Denne delen beskriver dataene som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten via BroadWorks eller Webex.

Denne tabellen viser databevegelser for anrop.

Dataflytting

Fra

Til

SIP-signalering

Klient

BroadWorks

SRTP-medier

Klient

BroadWorks

SIP-signalering

BroadWorks

Klient

SRTP-medier

BroadWorks

Klient

Denne tabellen viser dataflytting for meldinger, tilstedeværelse og møter.

Dataflytting

Fra

Til

HTTPS REST-meldinger og tilstedeværelse

Klient

Webex

HTTPS REST-meldinger og tilstedeværelse

Webex

Klient

SIP-signalering

Klient

Webex

SRTP-medier

Klient

Webex

SIP-signalering

Webex

Klient

SRTP-medier

Webex

Klient

Bruke klargjørings-API

Utviklertilgang

API-spesifikasjonen er tilgjengelig påhttps://developer.webex.com og en veiledning for bruk av den er påhttps://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide .

Du må logge på for å lese API-spesifikasjonen påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

Programgodkjenning og -godkjenning

Applikasjonen din integreres med Webex som en Integrering . Denne mekanismen lar applikasjonen utføre administrative oppgaver (for eksempel abonnentklargjøring) for en administrator i partnerorganisasjonen din.

Webex API-er følger OAuth 2-standarden (http://oauth.net/2/ ). OAuth 2 tillater at tredjepartsintegreringer henter oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for autentisering av API-anrop.

Du må først registrere integreringen din med Webex. Når den er registrert, må applikasjonen støtte denne flyten for godkjenning av OAuth 2.0 for å hente de nødvendige oppdaterings- og tilgangstokenene.

Hvis du vil ha mer informasjon om integrasjoner og hvordan du bygger inn denne OAuth 2-autorisasjonsflyten i appen, kan du sehttps://developer.webex.com/docs/integrations .


 

Det er to obligatoriske roller for å implementere integrasjoner – den utvikler og autorisere bruker – og de kan holdes av separate personer/team i miljøet ditt.

  • Den utvikler oppretter appen og registrerer den påhttps://developer.webex.com for å generere den nødvendige OAuth-klient-ID-en/hemmeligheten med forventede omfang for applikasjonen. Hvis applikasjonen opprettes av en tredjepart, kan de registrere applikasjonen (hvis du har bedt om tilgang), eller du kan gjøre det med din egen tilgang.

  • Den autorisere bruker er kontoen som programmet bruker til å autorisere API-kallene sine, til å endre partnerorganisasjonen din, kundenes organisasjoner eller abonnentene deres. Denne kontoen må ha rollen full administrator eller fullstendig salgsadministrator i partnerorganisasjonen din. Denne kontoen kan ikke eies av en tredjepart.

Organisasjonsnavn

Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:

  • Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.

  • Tjenesteleverandørmodus – Organisasjonsnavnet er gruppe-ID-delen av spEnterpriseId.

Organisasjonsnavnet vil inneholde mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.

Krav til BroadWorks-programvare

Se Livssyklusbehandling – Broadsoft-servere .

Vi forventer at tjenesteleverandøren er «oppdateringsaktuell» med de nyeste BroadWorks-oppdateringene og RI-appene (Release Independent). Listen over oppdateringer nedenfor er minimumskravet for integrering med Webex.


 
Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene. Noen oppdateringer kan ha ytterligere CLI-krav.

Versjon R22

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Obligatorisk for katalogsynkronisering

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.22.0.1123.ap373197

Obligatorisk oppdatering for applikasjonsserver

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.22.0.1123.ap377718

Obligatorisk oppdatering for samtaleopptaksfunksjonen

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Obligatorisk oppdatering for flytende klargjøring

AP.xsp.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Profilserver

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Plattform

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Kreves for proxy for NPS-godkjenning

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Kreves for proxy for NPS-godkjenning

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.platform.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

XSP| ADP

AP.xsp.22.0.1123.ap354313

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap369607

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap375206

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap376508

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap378585

Obligatorisk for enhetlig samtalelogg

Andre

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Versjon R23

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.23.0.1075.ap368517

Obligatorisk for katalogsynkronisering

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Konfigurer appserver

AP.as.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Obligatorisk for samtaleopptak

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Profilserver

AP.ps.23.0.1075.ap378391

Plattform

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Kreves for proxy for NPS-godkjenning

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

XSP| ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap375206

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Andre

Hvis du bruker ADP...

Xsi-Events-23_ 2021.05_ 1.251.bwar

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Versjon R24

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.24.0.944.ap384177

Obligatorisk for Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Obligatorisk for flytende klargjøring

AP.as.24.0.944.ap377718

Obligatorisk for samtaleopptak

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Andre

Xsi-Events-24_ 2021.05_ 1.251.bwar

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Brukerklargjørings- og aktiveringsflyter


 

Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex.

Brukernes e-postadresser må være unike, da Webex bruker e-postadresse til å identifisere en bruker. Hvis du har klarerte e-postadresser for brukerne, kan du velge å få dem aktivert automatisk når du klargjør dem automatisk. Denne prosessen er «automatisk klargjøring og automatisk aktivering».

Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)

Forutsetninger

  • Klargjøringskortet peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Klargjøringsbro).

  • Du må ha gyldige e-postadresser for sluttbrukere som kan nås som alternative ID-er i BroadWorks.

  • Control Hub har en klargjøringskonto i konfigurasjonen for partnerorganisasjonen din.

Trinn

Beskrivelse

1

Du gir tilbud og tar imot bestillinger for tjenesten med kundene dine.

2

Du behandler kundeordren og klargjør kunden i systemene dine.

3

Tjenesteklargjøringssystemet utløser klargjøringen av BroadWorks. Oppsummert oppretter dette trinnet bedriften og brukerne. Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker. En av disse tjenestene er den eksterne IM&P.

4

Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex. (Tilordning av IM&P-tjenesten fører til at klargjøringskortet kaller Webex-klargjørings-API-en).

5

Systemene dine må bruke Webex-klargjørings-API hvis du senere må justere pakken for brukeren (for å endre fra standard).

Påloggingsflyt for SSO

Påloggingsflyt for SAML SSO med direkte BroadWorks-autentisering (ressursdeling på tvers av opphav)

Følgende er SAML SSO -påloggingsflyten for Webex-app når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, noe som gir mulighet for direkte autentisering til BroadWorks. Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer det klienten oppgir for godkjenning. Trinn 1 og 5 er brukerhendelser. Høyre side av bildet representerer hendelser for påloggingstjenester sammen med det som returneres til klienten.

BroadWorks-registrerings- og tjenesteoppdagingsflyt

Følgende er oppdagelsesflyten for BroadWorks-tjenesten som følger umiddelbart av den forrige påloggingsflyten for Webex SAML SSO . Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management, til å be om registrering fra BroadWorks-distribusjonen.

Alternative innloggingsflyter

Bildene ovenfor forutsetter at SAML SSO -pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (Cross-Origin Resource Sharing). Nedenfor finner du noen alternative SAML SSO påloggingsflyter:

  • BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):

    • Den eneste forskjellen er i trinn 5 og 6 i påloggingsflyten for Webex. I trinn 5 valideres påloggingslegitimasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.

    • Flyten fortsetter gjennom de resterende trinnene i de to diagrammene som gjelder.

    • SSO-tokenet brukes ikke i denne flyten.

  • SAML SSO Webex-autentisering:

    • I trinn 3 i påloggingsflyten for Webex returnerer Common Identity-tjenesten identitetsleverandøren som brukes av Webex-autentisering.

    • På dette tidspunktet startes en alternativ SAML SSO -påloggingsflyt for Webex.

Brukersamhandlinger

Logg på

  1. Webex-app starter en nettleser for Cisco Common Identity (CI) for å tillate brukere å skrive inn e-postadresse sin .

  2. CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP-proxy (IDP) konfigurert som SAML IDP. CI omdirigeres til IDP-en som gir brukeren en påloggingsside. (Tjenesteleverandøren kan merke denne påloggingssiden.)

  3. Brukeren oppgir BroadWorks-legitimasjonen.

  4. Broadworks autentiserer brukeren gjennom IDP. Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).

  5. Ved vellykket autentisering henter Webex-app tilgangstokener fra CI (vises ikke i diagrammet). Klienten bruker dem til å be om et BroadWorks-Jason Web Token (JWT) med lang levetid.

  6. Webex-app oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.

  7. Webex-app registreres med BroadWorks.

Logg på fra et brukerperspektiv

Dette diagrammet er den typiske påloggingsflyten, sett av sluttbruker eller abonnenten:

  1. Du laster ned og installerer Webex-app.

  2. Du kan ha mottatt koblingen fra tjenesteleverandør din , eller du kan finne nedlastingen på nedlastingssiden for Webex.

  3. Du skriver inn e-postadresse din på påloggingsskjermen for Webex. Klikk på Neste.

  4. Vanligvis blir du omdirigert til en tjenesteleverandør-merket side.

  5. Den siden kan ønske deg velkommen via e-postadresse din.

    Hvis det ikke finnes en e-postadresse, eller hvis e-postadresse er feil, skriver du inn BroadWorks-brukernavnet i stedet.

  6. Skriv inn BroadWorks-passordet ditt.

  7. Hvis du logget på vellykket, åpnes Webex.

Samtaleflyt – bedriftskatalog

Samtaleflyt – PSTN-nummer

Presentasjon og deling

Start et rommøte

Klientsamhandlinger

Hente profil fra DMS og SIP Registrer deg hos AS

  1. Klienten kaller XSI for å få et enhetsadministrasjonstoken og URL-en til DMS.

  2. Klienten ber om enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.

  3. Klienten leser enhetsprofil og henter SIP-legitimasjon, adresser og porter.

  4. Klienten sender et SIP-REGISTER til SBC ved hjelp av informasjonen fra trinn 3.

  5. SBC sender SIP-REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)

Test- og lab-retningslinjer

Følgende retningslinjer gjelder for test- og laboratorieorganisasjoner:

  • Tjenesteleverandørpartnere er begrenset til maksimalt 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.

  • Alle brukere utover de første 50 testbrukerne vil bli fakturert.

  • For å sikre nøyaktig behandling av fakturaen må alle testorganisasjoner inkludere «test» i BroadWorks-organisasjonsnavnet.

  • Interne testorganisasjoner må angis i Webex Control Hub. Dette er for å forhindre at testbrukere faktureres som faktiske brukere.

Utpeke en organisasjon som en testorganisasjon

Slik utpeker du en organisasjon som en testorganisasjon:

  1. Logg på Partner Hub, og velg Kunder.

  2. Velg riktig kunde.

  3. På høyre kontrolllinje aktiverer du Intern testorganisasjon veksle.

Avspilling av talepost

For talepost må du kontrollere at du konfigurerer medieserveren til å bruke én av følgende koder:

  • mp3

  • wav – WAV-filer støttes i følgende formater: PCM (støttet på alle plattformer) og DVI-ADPCM (støttes ikke på Android

Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere applikasjonsserver og medieserveren:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologi

ACL
Tilgangskontrollliste
ALG
Application Layer Gateway
API
Grensesnitt for applikasjonsprogrammering
APNS
Apple pushvarsel
AS
Applikasjonsserver
ATA
Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
BAM
Broadsoft Application Manager
Grunnleggende godkjenning
En autentiseringsmetode der en konto (brukernavn) bekreftes av en delt hemmelighet (passord)
BMS
Broadsoft Messaging Server
BOSH
Toveisstrømmer over synkron HTTP
BRI
Basic Rate Interface BRI er en ISDN-tilgangsmetode
Pakke
En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
CA
Sertifiseringsinstans
Transportør
En organisasjon som håndterer telefonitrafikk (jf. Partner, tjenesteleverandør, merverdiforhandler)
CAPTCHA
Helt automatisert offentlig Turing-test for å skille datamaskiner og mennesker
CCXML
Call Control eXtensible Markup Language
CIF
Felles mellomformat
CLI
Kommandolinjegrensesnitt
CN
Fellesnavn
CNPS
Push-server for samtalevarsler. En Push-varslingsserver som kjører på en XSP| ADP i miljøet ditt, for å sende samtalevarsler til FCM og APNS. Se NPS-proxy.
CPE
Utstyr til kunder i lokaler
HLR
Egendefinert tilstedeværelsesregel
CSS
Overlappende stilark
CSV
Kommaseparert verdi
CTI
Integrering av datatelefoni
CUBE
Cisco Unified Border Element
DMZ
Demilitarisert sone
DN
Katalognummer
DND
Ikke forstyrr
DNS
Domenenavnsystem
DPG
Ringe motpartsgruppe
DSCP
Kodepunkt for differensiert tjenester
DTAF
Enhetstype Arkivfil
DTG
Destinasjons-Trunk-gruppe
DTMF
Flerfrekvens med to toner
Sluttbruker
Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. Abonnent)
Bedrift
En samling sluttbrukere (jf. Organisasjon)
FCM
Firebase Cloud Messaging
FMC
Løste mobilkonvergens
Klargjøring gjennom flyt
Opprette brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks.
FQDN
Fullt kvalifisert domenenavn.
Klargjøring med fullstendig flyt
Oppretter og bekrefter brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks og hevde at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
FXO
Foreign Exchange Office er porten som mottar den analoge linjen. Det er kontakten på telefonen eller faksmaskinen, eller pluggene på det analog telefon . Den gir en indikasjon om når røret er tatt av/på (løkkelukking). Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte for "FXO-enhet".
FXS
Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten. Med andre ord er det «kontakten i veggen» som leverer ringetone, batteristrøm og ringespenning.
GCM
Google Cloud-melding
GCM
Galois-/tellemodus (krypteringsteknologi)
HID
Enhet for menneskelig grensesnitt
HTTPS
Secure Sockets for Hypertext Transfer Protocol
IAD
Integrert tilgangsenhet
IM&P
Direktemeldinger og tilstedeværelse
IP PSTN
En tjenesteleverandør som leverer VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller en generell betegnelse for Internett-tilkoblet «offentlig» telefoni, samlet levert av store teleleverandører (i stedet for av land, som PSTN er)
ITSP
Leverandør av Internett-telefoni
IVR
Interaktiv talerespons /responder
JID
Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/resourcepart (@ . / er skilletegn)
JSON
Objektnotasjon for Java-skript
JSSE
Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
KEM
Utvidelsesmodul (maskinvare for Cisco-telefoner)
LLT
Token med lang levetid (eller lang levetid); en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli autentisert lenger, og som ikke er knyttet til bestemte programmer.
MA
Meldingsarkivering
MIB
Informasjonsbase for ledelsen
MS
Medieserver
mTLS
Gjensidig autentisering mellom to parter, ved hjelp av sertifikatutveksling, ved etablering av en TLS-tilkobling
MUC
Chat med flere brukere
NAT
Oversettelser av nettverksadresse
NPS
Push-server for varsel; se CNPS
NPS-proxy

En tjeneste i Webex som leverer kortvarige godkjenningstokener til CNPS-en din, slik at den kan sende anropsvarsler til FCM og APN-er, og til slutt til Android- og iOS-enheter som kjører Webex.

OCI
Åpne klientgrensesnitt
Organisasjon
Et selskap eller en organisasjon som representerer en samling sluttbrukere (jf. Enterprise)
OTG
Utgående trunkgruppe
Pakke
En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
Partner
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Merverdiforhandler, tjenesteleverandør, transportør)
PBX
Utveksling med privat filial
PEM
Forbedret e-post for personvern
PLMN
Offentlig landmobilnett
PRI
Primary Rate Interface (PRI) er en standard for telekommunikasjonsgrensesnitt som brukes på et ISDN (Integrated Services Digital Network)
PS
Profilserver
PSTN
Offentlig byttet telefonnett
QoS (quality of service)
Tjenestekvalitet (Quality of Service)
Forhandlerportal
Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere UC-One SaaS-løsningen. Noen ganger refereres det til som BAM-portal, administratorportal eller administrasjonsportal.
RTCP
Kontrollprotokoll i sanntid
RTP
sanntidstransport
SBC
Session Border Controller
SCA
delt samtale samtaleutseende
SD
Standard oppløsning
SDP
Protokoll for beskrivelse av økt
SP
Tjenesteleverandør; En organisasjon som leverer telefoni eller relaterte tjenester til andre organisasjoner (jf. Transportør, partner, merverdiforhandler)
SIP
øktinitieringsprotokoll
SLT
Kortvarig (eller kortvarig) token (også kalt BroadWorks SSO-token); et autentisert engangstoken som brukes til å få sikker tilgang til nettprogrammer.
SMB
Små til mellomstore bedrifter
SNMP
Enkel nettverksadministrasjonsprotokoll
sRTCP
sikker Realtime Transfer Control Protocol (VoIP-samtalemedier)
sRTP
sikker Realtime Transfer Protocol (VoIP-samtalemedier)
SSL
Secure Sockets Layer
Abonnent
Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. sluttbruker)
TCP
Protokoll for overføringskontroll
TDM
Tidsdelt multipleksing
TLS
transportlagsikkerhet
Vilkår
Type tjeneste
UAP
Portal for brukeraktivering
UC
Samlet kommunikasjon
Brukergrensesnitt
Brukergrensesnitt
U-ID
Unik identifikator
UMS
Meldingsserver
URI
Uniform ressursidentifikator
URL
uniform ressurslokator
USS
Delingsserver
UTC
Koordinert universaltid
UVS
Videoserver
Merverdiforhandler (VAR)
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Transportør, partner, tjenesteleverandør)
VGA
Videografikkmatrise
VoIP
Voice over Internett-protokoll (IP)
VXML
Markup Language for taleforlengelse
WebDAV
Nettdistribuert redigering og versjonsstyring
WebRTC
Nettkommunikasjon i sanntid
WRS
WebRTC-server
XMPP
Extensible Messaging og Presence Protocol
Vedlegg

Konfigurere tjenester (med mTLS for autentiseringstjenesten)

Prosedyrene nedenfor erstatter prosedyrene i emnet Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er . Fullfør bare disse prosedyrene hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse fremgangsmåtene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP| ADP-server. Ellers er de valgfrie.


 
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP| ADP-server, CI-tokenvalidering (med TLS) anbefales for autentiseringstjenesten. Se Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester.

Xsi-grensesnitt

Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.

Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.


 

Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere autentiseringstjeneste (med mTLS)

BroadWorks-tokener med lang levetid genereres og valideres av autentiseringstjenesten som er vert på XSP-en| ADP-er.

Krav

  • XSP| ADP-servere som er vert for autentiseringstjenesten, må ha et mTLS-grensesnitt konfigurert.

  • XSP| ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopierer disse nøklene til hver XSP| ADP er en manuell prosess.

  • XSP| ADP-er må synkroniseres med NTP.

Oversikt over konfigurasjon

Den viktigste konfigurasjonen på XSP| ADP-er inkluderer:

  • Distribuer autentiseringstjenesten.

  • Konfigurer tokenvarigheten til minst 60 dager (la utstederen være BroadWorks).

  • Generer og del RSA-nøkler på tvers av XSP| ADP-er.

  • Oppgi URL-adressen for authService til nettbeholderen.

Distribuer autentiseringstjenesten på XSP| ADP

På hver XSP| ADP brukt med Webex:

  1. Aktiver autentiseringstjenesteapplikasjonen på banen /authService(du må bruke denne banen):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (hvor <version> er BroadWorks-versjonen din).

  2. Distribuer applikasjonen:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurer tokenvarighet

  1. Kontroller den eksisterende tokenkonfigurasjonen (timer):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Angi varigheten til 60 dager (maks. 180 dager):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generer og del RSA-nøkler

  • Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.

  • Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.

På grunn av disse to faktorene må du generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er.


 

Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.

  1. Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.

  2. Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:

    https://<XSP|ADP-IPAddress> /authService/token?key=BASE64URL(clientPublicKey)

    (Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)

  3. Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på den andre XSP-en| ADP-er, overskriver en eldre .keys-filen om nødvendig.

  5. Importer nøklene på hver av de andre XSP-ene| ADP-er:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Oppgi URL-adressen for authService til nettbeholderen

XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener.

På hver av XSP| ADP-er:

  1. Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Legg til tjeneste-URL for autentiseringstjenesten i beholderen:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    Dette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.

  3. Kontroller parameteren med get.

  4. Start XSP på nytt| ADP.

Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)

Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.

Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffrene:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til et kryptering i HTTP-servergrensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Konfigurere klarering for autentiseringstjeneste (med mTLS)

  1. Logg på Control Hub med partnerens administratorkonto.

  2. Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få CombinedCertChain2023.txt på din lokale datamaskin.


     
    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.
  3. Del sertifikatkjede i to sertifikater - combinedcertchain2023.txt.

    1. Åpen combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Velg og klipp ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt.

  5. Logg på XSP| ADP og gå til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelp UpdateTrust for å se parametrene og kommandoformatet.

  6. Last opp sertifikatfilene til nye klareringsankere – 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Alle alias må ha et annet navn. webexclientroot, webexclientroot2023, webexclientissuing og webexclientissuing2023 er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike.

  7. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Alternativ) Konfigurer mTLS på HTTP-grensesnitt/portnivå

Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .

Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når du konfigurerer mTLS på HTTP-grensesnitt/portnivå, kreves mTLS for alle vertsbaserte nettapplikasjoner som du får tilgang til via dette grensesnittet/porten.

  1. Logg på XSP| ADP hvis grensesnitt du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/HttpServer> og kjør get kommandoen for å se grensesnittene.

  3. Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Se XSP| ADP CLI-dokumentasjon for detaljer. I hovedsak den første true sikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og den andre true tvinger grensesnittet til å kreve autentisering av klientsertifikat (sammen er de mTLS).

For eksempel:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.

(Alternativ) Konfigurer mTLS for bestemte nettprogrammer

Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .

Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det programmet, uavhengig av konfigurasjonen av HTTP-serverens grensesnitt.

  1. Logg på XSP| ADP hvis grensesnitt du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> og kjør get kommandoen for å se hvilke programmer som kjører.

  3. Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Se XSP| ADP CLI-dokumentasjon for detaljer. Applikasjonsnavnene er nummerert der. Filen true i denne kommandoen aktiverer mTLS.

For eksempel:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og godkjenner sertifikater fra klienten.

Sjekk med get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server

Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .

Hvor du skal dra Neste

For konfigurasjon kan du bli med i hoveddokumentflyten på nytt CTI-grensesnitt og relatert konfigurasjon .

Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService

Webex samhandler med godkjenningstjenesten over en felles TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat og XSP| ADP må validere den. Hvis du vil klarere dette sertifikatet, bruker du Webex CA-sertifikat til å opprette et klareringsanker på XSP| ADP (eller proxy). sertifikatkjede er tilgjengelig for nedlasting via Partner Hub:

  1. Gå til Innstillinger > BroadWorks-anrop .

  2. Klikk på koblingen for nedlasting av sertifikat.


 

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer hvor CA-sertifikat må distribueres i disse tre tilfellene.

Gjensidige TLS-sertifikatkrav for TLS-bro-proxy

  • Webex presenterer et Webex CA-signert klientsertifikat for proxyen.

  • Webex CA-sertifikat distribueres i klareringslageret for proxy, slik at proxyen klarerer klientsertifikat.

  • Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.

  • Proxyen presenterer et offentlig signert serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.

    Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.

  • XSP| ADP-er klarerer den interne sertifiseringsinstansen.

  • XSP| ADP-er presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

Gjensidige TLS-sertifikatkrav for TLS-passthrough-proxy eller XSP i DMZ

  • Webex presenterer et Webex CA-signert klientsertifikat for XSP-ene.

  • Webex CA-sertifikat distribueres i XSP-enes klareringslager, slik at XSP-ene klarerer klientsertifikat.

  • Det offentlig signerte XSP- serversertifikat lastes også inn i XSP-ene.

  • XSP-ene presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.

Dokumentrevisjonshistorikk

Tabellen nedenfor viser en historikk over endringer i dette dokumentet i løpet av de siste 12 månedene.

Dato

Versjon

Beskrivelse av endring

24. februar 2024

2-110

  • Redaksjonelle endringer.

20. februar 2024

2-109

  • Lagt til Visuell søppelpostindikasjon delen under Distribuer Webex for BroadWorks.

7. februar 2024

2-108

  • La til en funksjon BroadWorks Varsel om passordutløp under pålogging under Webex for BroadWorks Reference.

25. januar 2024

2-107

  • Redaksjonelle endringer.

23. januar 2024

2-106

  • Gjorde redaksjonelle endringer i Flytt bruker (med samtykke) til Webex for Cisco BroadWorks delen under Administrere Webex for BroadWorks .

10. januar 2024

2-105

  • Redaksjonelle endringer.

20. desember 2023

2-104

13. desember 2023

2-103

  • Kundemal er endret til «Onboarding-mal», oppdatert løsningsveiledningen.

12. desember 2023

2-102

  • Oppdaterte delen Attach Webex for BroadWorks til eksisterende organisasjon under Administrere Webex for BroadWorks.

8. desember 2023

2-101

  • Redaksjonelle endringer.

8. november 2023

2–100

  • La til et notat i Koble Webex for BroadWorks til eksisterende organisasjon delen.

25. oktober 2023

2-99

  • Lagt til R24 tommer Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste delen.

13. september 2023

2-98

  • Lagt til nettverkskrav for Webex for Cisco Broadworks-koblinger under Anbefalte dokumentabonnement.

4. september 2023

2-97

  • Oppdatert Funksjoner og begrensninger delen under Oversikt over Webex for Cisco BroadWorks .

8. august 2023

2-96

  • Lagt til merknader i Rediger eller slett en BroadWorks-klynge i Partner Hub under Administrere Webex for BroadWorks .

23. juni 2023

2-95

  • Oppdatert Klargjøre NPS for Webex for Cisco BroadWorks delen under Distribuer Webex for Cisco BroadWorks .

  • Oppdatert Konfigurer NPS til å bruke tidsavbrudd for autentiseringsproxytilkobling til 3000 under Distribuer Webex for Cisco BroadWorks .

30. mai 2023

2-94

  • Oppdatert Krav til BroadWorks-programvare delen under Webex for Cisco BroadWorks Reference .

26. mai 2023

2-93

  • Oppdatert Klareringsankere for CTI-grensesnitt (R22 og nyere) delen under Distribuer Webex for Cisco BroadWorks .

  • Oppdatert Konfigurere klarering for autentiseringstjeneste (med mTLS) delen under Vedlegg .

24. mai 2023

2-92

  • Oppdatert Koble Webex for BroadWorks fra eksisterende organisasjon delen under Administrere Webex for Cisco BroadWorks .

  • Lagt til Innbrudd delen under Distribuer Webex for Cisco BroadWorks .

10. mai 2023

2-91

  • Oppdatert Opptatt-lampefelt / varsel om mottak av anrop delen under Administrere Webex for Cisco BroadWorks .

9. mai 2023

2-90

  • Oppdatert Land delen under Forbered miljøet ditt .

4. mai 2023

2-89

  • Oppdatert Konfigurer kundemalene dine delen under Konfigurer partnerorganisasjonen din i Partner Hub .

27. april 2023

2-88

  • Lagt til Land delen under Forbered miljøet ditt .

14. april 2023

2-87

  • Oppdatert Støtte for gruppekontakter delen under Bestilling og klargjøring .

17. mars 2023

2-86

  • Lagt til Intern mobilanrop Eskalere til møte delen under Distribuer Webex for BroadWorks .

11. mars 2023

2-85

  • Oppdaterte trinnene Konfigurere autentiseringstjeneste (med CI-tokenvalidering) under Distribuer Webex for Cisco BroadWorks .

10. mars 2023

2-84

  • Oppdatert Xsi-grensesnitt delen.

7. mars 2023

2-83

  • Lagt til Støtte for gruppekontakter delen under Bestilling og klargjøring .

28. februar 2023

2-82

  • Lagt til Partner SSO – OpenID Connect (OIDC) delen under Distribuer Webex for Cisco BroadWorks .

15. februar 2023

2-81

  • Oppdatert Klareringsankere for CTI-grensesnitt (R22 og nyere) delen under Distribuer Webex for Cisco BroadWorks og Konfigurere klarering for autentiseringstjeneste (med mTLS) delen under Vedlegg .

10. februar 2023

2-80

  • Oppdatert Internnummer under Oversikt over Webex for Cisco BroadWorks .

Oversikt over Webex for Cisco BroadWorks

Vi presenterer Webex for Cisco BroadWorks

Dokumentrevisjonslogg

Denne delen henvender seg til systemadministratorer hos Cisco partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for sine kundeorganisasjoner eller leverer denne løsningen direkte til sine egne abonnenter.

Løsningsformål

  • Å gi Webex skysamarbeidsfunksjoner til små og mellomstore kunder som allerede har anropstjeneste levert av BroadWorks-tjenesteleverandører.

  • Å tilby BroadWorks-basert anropstjeneste til små og mellomstore Webex-kunder.

Kontekst

Vi utvikler alle våre samarbeidskunder mot en enhetlig applikasjon. Denne banen reduserer innføringsvanskeligheter, forbedrer interoperabilitet og migrering, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene inn i Webex-appen, og til slutt redusere investeringen i UC-One-klientene.

Fordeler

  • Fremtidig verifisering: mot slutten av levetiden for UC-One Collaborate, bevegelse av alle klienter mot Unified Client Framework (UCF)

  • Best av begge deler: Aktivere Webex Messaging- og Meeting-funksjoner mens du beholder BroadWorks-anrop på telefoninettverket ditt

Løsningsomfang

  • Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en serie med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.

  • Eksisterende små til middels Webex-kunder som ønsker å legge til BroadWorks Calling.

  • Ikke større bedrifter (se gjennom vår bedriftsportefølje for Webex).

  • Ikke enkeltbrukere (Vurder Webex Online-tilbud).

Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små til mellomstore forretningsbrukstilfeller. Webex for Cisco BroadWorks-pakkene er utformet for å redusere kompleksiteten for SMB-er, og vi vurderer hele tiden deres egnethet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville være tilgjengelige i bedriftspakkene.

Forutsetninger for suksess med Webex for Cisco BroadWorks

#

Krav

Merknader

1

Oppdater gjeldende BroadWorks R22 eller nyere

2

XSP|ADP for XSI, CTI, DMS og authService

Dedikert XSP|ADP for Webex for Cisco BroadWorks

3

Separate XSP|ADP for NPS, kan deles med andre løsninger som bruker NPS.

Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalinger om XSP|ADP- og NPS-konfigurasjoner.

4

CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til godkjenningstjenesten.

5

mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet.

Andre applikasjoner krever ikke mTLS.

6

Brukere må finnes i BroadWorks og trenger følgende attributter, avhengig av klargjøringsbeslutningen:

  • Gjennomstrømming med klarerte e-poster: E-postattributtet til BroadWorks-brukeren må inneholde en gyldig e-postadresse, unik for denne brukeren. Brukeren må også ha et primærnummer eller internnummer.

  • Gjennomstrømming med uklarerte e-poster, selvaktivering eller API-klargjøring: Brukeren trenger ikke e-postadresse, men må ha et primærnummer eller internnummer.

For klarerte e-poster: Vi anbefaler at du også skriver inn samme e-postadresse i attributtet Alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks.

For uklarerte e-poster: Avhengig av brukerens e-postinnstillinger kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller søppelpostmappe. Administratoren må kanskje endre brukerens e-postinnstillinger for å tillate domener

7

Webex for Cisco BroadWorks DTAF-fil for Webex-appen

8

BW Business Lic eller Std Enterprise eller Prem Enterprise User Lic + Webex for Cisco BroadWorks-abonnement

Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One Add-On Bundle, Collab Lic og Meet-me-konferanseporter.

Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen andre endringer enn å godta vilkårene for Premium-pakken.

9

IP/porter må være tilgjengelig via Webex-backend-tjenestene og Webex-appene over offentlig internett.

Se avsnittet «Klargjør nettverket ditt».

10

TLS v1.2 Konfigurasjon på XSP|ADP-er

11

For klargjøring av gjennomstrømning må programserveren koble seg til BroadWorks klargjøringsadapteren.

Vi tester eller støtter ikke utgående proxy-konfigurasjon. Hvis du bruker en utgående proxy, godtar du ansvaret for å støtte den med Webex for Cisco BroadWorks.

Se emnet «Forberede nettverket ditt».

Om dette dokumentet

Formålet med dette dokumentet er å hjelpe deg med å forstå, forberede, distribuere og administrere din Webex for Cisco BroadWorks-løsning. Hoveddelene i dokumentet gjenspeiler dette formålet.

Denne veiledningen inneholder konseptuelt materiale og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette dokumentet.

Minimum sett med oppgaver for å distribuere løsningen er:

Diagram of five of the minimum set of tasks to deploy the solution
  1. Nå kontoteamet ditt for å bli en Cisco-partner. Det er viktig at du utforsker Ciscos berøringspunkter for å gjøre deg kjent med deg (og bli opplært). Når du blir en Cisco-partner, bruker vi veksleknappen Webex for Cisco BroadWorks til din Webex-partnerorganisasjon. (Se Distribuere Webex for Cisco BroadWorks > Partner Onboarding i dette dokumentet.)

  2. Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuere Webex for Cisco BroadWorks > Konfigurere tjenester på din Webex for Cisco BroadWorks XSP|ADP-er i dette dokumentet.)

  3. Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuere Webex for Cisco BroadWorks > Konfigurere partnerorganisasjonen i Partner Hub i dette dokumentet.)

  4. Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuere Webex for Cisco BroadWorks > Konfigurere innføringsmalene i dette dokumentet.)

  5. Test og innfør en kunde ved å klargjøre minst én bruker. (Se Distribuere Webex for Cisco BroadWorks > Konfigurere testorganisasjonen.)

  • Dette er trinn på høyt nivå, i vanlig rekkefølge. Det finnes flere medvirkende oppgaver som du ikke kan ignorere.

  • Hvis du vil opprette dine egne programmer for å administrere dine Webex for Cisco BroadWorks-abonnenter, bør du lese Bruke klargjørings-API i referansedelen i denne veiledningen.

Terminologi

Vi prøver å begrense sjargong og akronymer som brukes i dette dokumentet, og forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Reference > Terminologi hvis et begrep ikke forklart i kontekst.)

Slik fungerer det

Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program (Webex-appen) for å dra nytte av funksjonene som tilbys av begge plattformene:

  • Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.

  • Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).

  • Brukere kan også foreta et Webex VOIP-anrop via Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-appen. (Disse samtalene er Webex-appen til Webex-appen, ikke Webex-appen til PSTN).

  • Brukere kan være vert for og bli med i Webex Meetings.

  • Brukere kan sende meldinger til hverandre eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).

  • Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientberegnet tilstedeværelse.

  • Når vi har innført deg som partnerorganisasjon i Control Hub, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex med de riktige rettighetene.

  • Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.

  • Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadressen sin (e-post-ID-attributt i BroadWorks).

  • Brukere autentiseres mot BroadWorks eller mot Webex.

  • Klienter utstedes med langvarige tokener for å autorisere dem for tjenester hos BroadWorks og Webex.

Overview of Webex for BroadWorks

Webex-appen er sentralt i denne løsningen; det er et merkevareprogram som er tilgjengelig på Mac/Windows-stasjonære datamaskiner og Android/iOS-mobiler og nettbrett.

Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer anropsfunksjoner.

Klienten kobler seg til Webex-skyen for å levere funksjoner for meldinger, tilstedeværelse og møter.

Klienten registrerer seg på dine BroadWorks-systemer for anropsfunksjoner.

Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.

Overview of Webex for BroadWorks

Funksjoner og begrensninger

Vi tilbyr flere pakker med forskjellige funksjoner.

«Softphone»-pakke

Denne pakketypen bruker Webex-appen som en softphone-klient kun med anropsfunksjoner, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ikke noe alternativ for å sende en melding.

Softphone-brukere kan dele skjermen sin mens de er i en samtale.

«Grunnleggende» pakke

Den grunnleggende pakken inkluderer funksjoner for anrop, meldinger og møter. Den inkluderer 100 deltakere i møter. (** se merknad nedenfor for unntak). I denne pakken kan møtene ha en maksimal varighet på 40 minutter.

"Standard"-pakke

Denne pakken inkluderer også alt i Basic-pakken pluss ytterligere møtefunksjoner, inkludert undertekster, sanntidsutskrift av 5 hovedspråk, Cisco AI-assistent og avstemninger og spørsmål og svar fra Slido.

«Premium»-pakke

Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i møtet i Unified Space og opptil 1000 deltakere i et personlig møterom (PMR), skyopptak av møter og avanserte meldingsfunksjoner som inkluderer Cisco AI Assistant.

«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg».

Sammenligne pakker

Pakke

Anrop

Meldinger

Unified Space Meetings

PMR-møter

Softphone

Inkludert

Ikke inkludert

Ingen

Ingen

Grunnleggende

Inkludert

Inkludert

100 deltakere

100 deltakere

Standard

Inkludert

Inkludert

100 deltakere

100 deltakere

Premium

Inkludert

Inkludert

300 deltakere

1000 deltakere

«PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert URL (for eksempel: cisco.webex.com/meet/roomOwnerUserID).

Meldings- og møtefunksjoner

Se tabellen nedenfor for forskjeller i støtte for PMR-møter for Basic-, Standard- og Premium-pakker.

Table 1. Feature Support Differences for PMR Meetings

Møtefunksjon

Støttet med grunnleggende pakke

Leveres med standardpakke

Støttet med Preminum-pakke

Kommentar

Møtevarighet

40 Minutter eller mindre

24 Timer

24 Timer

Deling av skrivebord

Ja

Ja

Ja

Programdeling

Ja

Ja

Ja

Chat med flere parter

Ja

Ja

Ja

Tavle

Ja

Ja

Ja

Passordbeskyttelse

Ja

Ja

Ja

Web-app - ingen nedlasting eller plugin-moduler (gjesteopplevelse)

Ja

Ja

Ja

Støttesammenkobling med Webex-enheter

Ja

Ja

Ja

Gulvstyring (Demp én / utvis alle)

Ja

Ja

Ja

Kobling til vedvarende møter

Ja

Ja

Ja

Tilgang til Meetings-nettsted

Ja

Ja

Ja

Bli med i møte via VoIP

Ja

Ja

Ja

Låsing

Ja

Ja

Ja

Presentatørkontroller

Nei

Nei

Ja

Kontroll av eksternt skrivebord

Ja

Ja

Ja

Antall deltakere

100

100

1000

Opptak lagret lokalt i systemet

Ja

Ja

Ja

Opptak i skyen

Nei

Nei

Ja

Opptak – skylagring

Nei

Nei

10GB per nettsted

Opptaksutskrifter

Nei

Nei

Ja

Møteplanlegging

Ja

Ja

Ja

Aktivere innholdsdeling med eksterne integreringer

Nei

Nei

Ja

Tillat endring av PMR URL

Ja

Ja

Ja

Meetings Live Streaming (F.eks. på Facebook, Youtube)

Nei

Nei

Ja

La andre brukere planlegge møter på deres vegne

Nei

Nei

Ja

Legg til alternativ vert

Ja

Ja

Ja

Appintegrering (f.eks. Zendesk, Slack)

Avhenger av integreringen

Avhenger av integreringen

Ja

Se delen Appintegrasjoner nedenfor for mer informasjon om støtte.

Integrering med Microsoft Office 365-kalender

Ja

Ja

Ja

Integrering med Google Calendar for G Suite

Ja

Ja

Ja

Webex-hjelpesenteret publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:

Ringefunksjoner

Anropsopplevelsen ligner tidligere løsninger som bruker BroadWorks samtalekontrollmotor. Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-appen er den primære myke klienten.

Appintegrasjoner

Du kan integrere Webex for Cisco BroadWorks med følgende programmer:

Støtte for infrastruktur for virtuelt skrivebord (VDI)

Webex for Cisco BroadWorks støtter nå VDI-miljøer (Virtual Desktop Infrastructure). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for Virtual Desktop Infrastructure (VDI).

IPv6 Støtte

Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.

Pro Pack for Control Hub

Pro Pack for Control Hub-tilleggstjenesten gir administratorer, informasjonssikkerhetseksperter og samsvarsansvarlige avansert funksjonalitet innen sikkerhet, samsvar og analyse som kan integreres med programvaren.

Disse tilleggstjenestene vil kun være tilgjengelige for Standard- og Premium-pakker.

Hvis du vil ha mer informasjon, kan du se hjelpesiden til Pro Pack for Control Hub.

Fremtidig veikart

For innsikt i våre intensjoner for fremtidige versjoner av Webex for Cisco BroadWorks, gå til https://salesconnect.cisco.com/#/program/PAGE-16649. Veikart-elementene er ikke bindende i noen som helst grad. Cisco forbeholder seg retten til å tilbakeholde eller revidere noen eller alle disse elementene fra fremtidige utgivelser.

Begrensninger

Klargjøringsbegrensninger

Tidssone for Meetings-nettsted

Tidssonen til den første abonnenten for hver pakke blir tidssonen for Webex Meetings-nettstedet som ble opprettet for den pakken.

Hvis ingen tidssone er angitt i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings-nettstedet for denne pakken til den regionale standarden for abonnentorganisasjonen.

Hvis kunden trenger en bestemt tidssone for Webex Meetings-nettstedet, angir du timezone parameter i klargjøringsforespørselen for:

  • den første abonnenten klargjort for standardpakken i organisasjonen.

  • den første abonnenten som er klargjort for Premium-pakken i organisasjonen.

  • den første abonnenten klargjort for Basic-pakken i organisasjonen.

Generelle begrensninger

  • Webex for Intune støttes ikke for Webex for Cisco BroadWorks-distribusjoner.

  • Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)

  • Webex har kanskje ennå ikke alle grensesnittkontrollene for å støtte noen av samtalekontrollfunksjonene som er tilgjengelige fra BroadWorks.

  • Webex-klienten kan for øyeblikket ikke være "White Labeled".

  • Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.

  • Rapportering om møter og meldingsbruk er tilgjengelig gjennom kundeorganisasjonen i Control Hub.

Kjente problemer og begrensninger

For en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, se Kjente problemer og begrensninger.

Meldingsgrenser

Følgende datalagringsgrenser (kombinert meldinger og filer) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer den maksimale lagringsplassen for meldinger og filer kombinert.

  • Grunnleggende: 2 GB per bruker i 3 år

  • Standard 5 GB per bruker i 3 år

  • Premium: 10 GB per bruker i 5 år

For hver kundeorganisasjon samles disse totalene per bruker for å gi en aggregert totalsum for denne kunden, basert på antall brukere. Et selskap med fem premium-brukere har for eksempel en total meldings- og fillagringsgrense på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB) forutsatt at selskapet fortsatt er under den aggregerte grensen (50 GB).

For teamområder som opprettes, gjelder meldingsgrensene mot det aggregerte totalbeløpet for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i områdepolicyen. Hvis du vil ha informasjon om hvordan du viser retningslinjene for området for et enkelt teamområde, kan du se https://help.webex.com/en-us/baztm6/Webex-Space-Policy.

Tilleggsinformasjon

Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex-meldingsteam-områder, kan du se https://help.webex.com/en-us/n8vw82eb/Webex-Capacities.

Sikkerhet, data og roller

Webex-sikkerhet

Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen og eksponert for brukeren gjennom grensesnittet for Webex-appen, krypteres både i transit og i hvile.

Du finner mer informasjon om datautveksling i referansedelen i dette dokumentet.

Ytterligere lesing

Datalagring for organisasjon

Vi lagrer dine Webex-data i datasenteret som samsvarer mest med din region. Se Datalagring i Webex i hjelpesenteret.

Roller

Administrator for tjenesteleverandør (du): For daglige vedlikeholdsaktiviteter administrerer du de lokale (anrop) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.

Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, kan du se partneradministratorroller for Webex for BroadWorks og Wholesale RTM.

Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk til rollene Fullstendig administrator og Fullstendig partneradministrator. Denne administratoren kan bruke artikkelen ovenfor til å tilordne flere roller.

Cisco Cloud Operations-team: Oppretter din «partnerorganisasjon» i Partner Hub, hvis den ikke finnes, under innføringen.

Når du har Partner Hub-kontoen din, konfigurerer du Webex-grensesnittet til dine egne systemer. Deretter oppretter du «Innføringsmaler» for å representere pakkene eller pakkene som betjenes gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.

#

Typisk oppgave

SP

Cisco

1

Partner Onboarding – Opprette partnerorganisasjonen hvis den ikke finnes og aktivere de nødvendige funksjonsbryterne

2

BroadWorks-konfigurasjon i partnerorganisasjon via Partner Hub (klynge)

3

Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging)

4

Klargjøre BroadWorks-miljø for integrering (AS, XSP|ADP-oppdatering, brannmurer, XSP|ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-programmer på XSP|ADP)

5

Utvikle klargjøringsintegrasjon eller -prosess

6

Klargjør GTM-materiell

7

Overføre eller klargjøre nye brukere

Arkitektur

Oversikt over Webex for BroadWorks

Hva er i diagrammet?

Klient

  • Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på stasjonære, mobile og nettplattformer.

    Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.

  • Cisco IP-telefoner og tilhørende tilbehør bruker også BroadWorks-infrastrukturen til SIP- og PSTN-anrop. Vi forventer å kunne støtte tredjepartstelefoner.

  • Brukeraktiveringsportalen slik at brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen sin.

  • Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partner Hub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.

Tjenesteleverandørnettverk

Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som driftes i nettverket gir følgende tjenester og grensesnitt til andre deler av løsningen:

  • Offentlig rettet XSP|ADP, for Webex for Cisco BroadWorks: (Boksen representerer ett eller flere XSP|ADP-gårder, muligens fronter av belastningsbalansere.)

    • Er vert for Xtended Services Interface (XSI-Actions og XSI-Events), Device Management Service (DMS), CTI-grensesnittet og Authentication Service. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned anropskonfigurasjonsfilene sine, foreta og motta anrop, og se hverandres telefonstatus og anropslogg.

    • Publiserer katalog til Webex-klienter.

  • Offentlig rettet XSP|ADP, kjører NPS:

    • Push-server for vertens anropsvarsler: En Notification Push-server på en XSP|ADP i ditt miljø. Det er grensesnitt mellom programserveren din og vår NPS-proxy. Proxyen leverer kortvarige tokener til din NPS for å godkjenne varsler til skytjenestene. Disse tjenestene (APNS & FCM) sender anropsvarsler til Webex-klienter på Apple iOS- og Google Android-enheter.

  • Programserver:

    • Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (generelt)

    • For klargjøring av gjennomstrømning brukes AS av partneradministrator til å klargjøre brukere i Webex

    • Skyver brukerprofil inn i BroadWorks

  • OSS/BSS: Ditt driftsstøttesystem/Business SIP-tjenester for administrasjon av dine BroadWorks-bedrifter.

Webex Cloud

Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:

  • Cisco Common Identity (CI) er identitetstjenesten i Webex.

  • Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og tjenesteleverandøren Hosted BroadWorks:

    • API-er for brukerklargjøring

    • Konfigurasjon av tjenesteleverandør

    • Brukerpålogging ved hjelp av BroadWorks-legitimasjon

  • Webex Messaging-boks for meldingsrelaterte mikrotjenester.

  • Webex Meetings-boksen som representerer mediebehandlingsservere og SBC-er for flere deltakervideomøter (SIP & SRTP)

Tredjeparts netttjenester

Følgende tredjepartskomponenter er representert i diagrammet:

  • APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-applikasjoner på Apple-enheter.

  • FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-applikasjoner på Android-enheter.

XSP|ADP-arkitekturhensyn

Rollen til offentlige XSP|ADP-servere i Webex for Cisco BroadWorks

Den offentlige XSP|ADP i ditt miljø gir følgende grensesnitt/tjenester til Webex og klienter:

  • Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne

  • CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og telefonitilgjengelighetsstatus fra BroadWorks (hook-status).

  • Xsi-grensesnitt for handlinger og hendelser (eXtended Services Interface) for kontroll av abonnenter, kontaktlister og samtalelister og konfigurasjon av telefonitjeneste for sluttbrukere

  • DM-tjeneste (Device Management) for klienter for å hente sine anropskonfigurasjonsfiler

Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer dine BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.

XSP|ADP Arkitektur

Diagram of XSP|ADP Architecture: Option 1
XSP|ADP Arkitektur: Opsjon 1

Diagram of XSP|ADP Architecture: Option 2
XSP|ADP Arkitektur: Opsjon 2

Vi krever at du bruker en separat, dedikert XSP|ADP-forekomst eller gård for å være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP|ADP som er vert for NPS-programmet.

Vi anbefaler at du bruker en dedikert XSP|ADP-forekomst/gård til å være vert for de nødvendige applikasjonene for Webex-integrering av følgende årsaker

  • Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi å opprette en ny XSP|ADP-gård for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene fungere uavhengig mens du overfører abonnenter.

  • Hvis du plasserer Webex for Cisco BroadWorks-applikasjonene på en XSP|ADP-gård som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for den økte skaleringen.

  • Cisco BroadWorks System Capacity Planner forutsetter en dedikert XSP|ADP-bedrift og er kanskje ikke nøyaktig hvis du bruker den til samleberegninger.

Med mindre annet er angitt, må den dedikerte Webex for Cisco BroadWorks XSP|ADP-ene være vert for følgende programmer:

  • AuthService (TLS med CI-tokenvalidering eller mTLS)

  • CTI (mTLS)

  • XSI-handlinger (TLS)

  • XSI-hendelser (TLS)

  • DMS (TLS) – Valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller bedrift spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.

  • Webvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) kreves bare hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere anropsfunksjoner i Webex-appen.

Webex krever tilgang til CTI via et grensesnitt som er sikret ved gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av følgende alternativer:

  • (Diagram merket Alternativ 1) Én XSP|ADP-forekomst eller gård for alle programmer, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.

  • (Diagram merket Alternativ 2) To XSP|ADP-forekomster eller gårder, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.

XSP|ADP gjenbruk

Hvis du har en eksisterende XSP|ADP-gård som samsvarer med en av de foreslåtte arkitekturene ovenfor (Alternativ 1 eller 2) og den er lett lastet, er det mulig å bruke de eksisterende XSP|ADP-ene på nytt. Du må bekrefte at det ikke finnes motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to viktigste betraktene er:

  • Hvis du trenger å støtte flere Webex-partnerorganisasjoner på XSP|ADP, betyr det at du må bruke mTLS på godkjenningstjenesten (CI-tokenvalidering støttes bare for én enkelt partnerorganisasjon på en XSP|ADP). Hvis du bruker mTLS på godkjenningstjenesten, betyr det at du ikke kan ha klienter som bruker grunnleggende godkjenning på godkjenningstjenesten samtidig. Denne situasjonen ville forhindre gjenbruk av XSP|ADP.

  • Hvis den eksisterende CTI-tjenesten er konfigurert til å brukes av klienter med den sikre porten (vanligvis 8012), men uten mTLS (dvs. klientgodkjenning), vil det være i konflikt med Webex-kravet om å ha mTLS.

Fordi XSP|ADPs har mange programmer og antallet permutasjoner av disse programmene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn bør potensiell gjenbruk av XSP|ADP-er bekreftes i en lab med den tiltenkte konfigurasjonen før gjenbruk gjøres.

Konfigurere NTP-synkronisering på XSP|ADP

Distribusjonen krever tidssynkronisering for alle XSP|ADP-er du bruker med Webex.

Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under installasjonen av XSP|ADP-programvaren. Se BroadWorks Software Management Guide for mer informasjon.

Under den interaktive installasjonen av XSP|ADP-programvaren, får du muligheten til å konfigurere NTP. Fortsett som følger:

  1. Når installasjonsprogrammet spør: Do you want to configure NTP?, skriv inn y.

  2. Når installasjonsprogrammet spør: Is this server going to be a NTP server?, skriv inn n.

  3. Når installasjonsprogrammet spør: What is the NTP address, hostname, or FQDN?, angi adressen til NTP-serveren din, eller en offentlig NTP-tjeneste, for eksempel, pool.ntp.org.

Hvis XSP|ADP-ene bruker stille (ikke-interaktiv) installasjon, må installasjonskonfigurasjonsfilen inneholde følgende Key=Value-par:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP|ADP Identitets- og sikkerhetskrav

Bakgrunn

Protokollene og chiffreringene for Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifikasjonsnivåer. Disse nivåene varierer fra det mest generelle (SSL-leverandøren) til det mest spesifikke (individuelt grensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene på lavere nivå fra høyere nivåer.

Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).

Kravliste

  • XSP|ADP må godkjenne seg selv til klienter ved hjelp av et CA-signert sertifikat der det vanlige navnet eller det alternative emnenavnet samsvarer med domenedelen av XSI-grensesnittet.

  • Xsi-grensesnittet må støtte protokollen TLSv1.2.

  • Xsi-grensesnittet må bruke en chifferserie som oppfyller følgende krav.

    • Diffie-Hellman Ephemeral (DHE) eller Elliptic Curves Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling

    • AES-chiffrering (avansert krypteringsstandard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)

    • GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining) chiffermodus

      • Hvis det brukes en CBC-chiffrering, er bare SHA2-familien med hash-funksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).

Følgende chiffreringer oppfyller for eksempel kravene:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

XSP|ADP CLI krever IANA-navngivningskonvensjonen for cipher-pakker, som vist ovenfor, ikke openSSL-konvensjonen.

Støttede TLS-chifre for AuthService- og XSI-grensesnitt

Denne listen kan endres etter hvert som våre sikkerhetskrav for skyen utvikler seg. Følg gjeldende Ciscos skysikkerhetsanbefalinger for valg av chiffrering, som beskrevet i kravlisten i dette dokumentet.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Skaleringsparametere for Xsi-hendelser

Det kan hende du må øke størrelsen på Xsi-Events-køen og antall tråder for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Flere XSP|ADP-er

Element for balansering av last

Hvis du har et belastningsbalanseelement på nettverkskanten, må det gjennomsiktig håndtere distribusjonen av trafikk mellom dine flere XSP|ADP-servere og Webex for Cisco BroadWorks-skyen og -klientene. I dette tilfellet oppgir du URL-adressen til belastningsbalanseringen til Webex for Cisco BroadWorks-konfigurasjonen.

Diagram over belastningsbalanserende kantelement med flere XSP|ADP-er

Merknader om denne arkitekturen:

  • Konfigurer DNS slik at klientene kan finne belastningsbalanseringen når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon).

  • Vi anbefaler at du konfigurerer kantelementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt-datakryptering.

  • Sertifikater fra XSP|ADP01 og XSP|ADP02 skal begge ha XSP|ADP-domenet, for eksempel din-XSP|ADP.example.com, i emnealternativ navn. De bør ha sine egne FQDN-er, for eksempel XSP|ADP01.example.com, i det vanlige navnet. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Internett-vendt XSP|ADP-servere

Hvis du eksponerer Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP|ADP-servere.

Diagram over Internett-vendt XSP|ADP-servere

Merknader om denne arkitekturen:

  • Det kreves to poster for å koble til XSP|ADP-serverne:

    • For Webex-mikrotjenester: Round-robin A/AAAA-poster kreves for å målrette flere XSP|ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan utføre SRV-oppslag. For eksempler, se Webex Cloud Services.

    • For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til en enkelt XSP|ADP. For eksempler, se Webex-appen.

      Bruk prioritert SRV-oppføring til å målrette XSI-tjenesten for flere XSP|ADP-adresser. Prioriter dine SRV-oppføringer slik at mikrotjenestene alltid vil gå til samme A-oppføring (og påfølgende IP-adresse) og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adressen er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.

  • Sertifikater fra XSP|ADP01 og XSP|ADP02 skal begge ha XSP|ADP-domenet, for eksempel din-XSP|ADP.example.com, i emnealternativ navn. De bør ha sine egne FQDN-er, for eksempel XSP|ADP01.example.com, i det vanlige navnet.

  • Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Unngå HTTP-omdirigeringer

Noen ganger er DNS konfigurert til å løse XSP|ADP URL-adressen til en HTTP-belastningsbalanse, og belastningsbalanse konfigureres til å omdirigere gjennom en omvendt proxy til XSP|ADP-serverne.

Webex følger ikke en omdirigering når du kobler til URL-adressene du oppgir, så denne konfigurasjonen fungerer ikke.

Diagram over mislykket HTTP-omdirigering ved tilkobling til URL-adressene du oppgir.

Bestilling og klargjøring

Bestilling og klargjøring gjelder på disse nivåene:

  • Klargjøring av partner/tjenesteleverandør:

    Hver innebygd Webex for Cisco BroadWorks-tjenesteleverandør (eller forhandler) må konfigureres som en partnerorganisasjon i Webex og gis de nødvendige rettighetene. Cisco Operations gir administratoren for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.

  • Kunde-/bedriftsbestilling og klargjøring:

    Hver BroadWorks-bedrift som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøringen av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift er klargjort i samme Webex-kundeorganisasjon.

    Den samme atferden gjelder hvis BroadWorks-systemet er konfigurert som tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes en kundeorganisasjon som samsvarer med gruppen automatisk i Webex.

  • Bestilling og klargjøring av bruker/abonnent:

    Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:

    • Gjennomstrømningsklargjøring med pålitelige e-postmeldinger

    • Klargjøring av gjennomstrømning uten klarerte e-poster

    • Brukerselvklargjøring

    • API-klargjøring

Klargjøring av gjennomstrømning med klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordne tjenesten til brukere. Programserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du kan hevde at BroadWorks har abonnenters e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.

Du kan endre abonnementspakken gjennom Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnementspakker.

 A diagram of Flowthrough Provisioning with Trusted Emails
Klargjøring av gjennomstrømning med klarerte e-poster

Klargjøring av gjennomstrømning uten klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordne tjenesten til brukere. Programserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du ikke kan stole på abonnentens e-postadresser som holdes av BroadWorks, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene har oppgitt og validert e-postadressene deres. På dette tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.

Diagram displaying Flowthrough Provisioning Without Trusted Emails
Klargjøring av gjennomstrømning uten klarerte e-poster

Du kan endre abonnementspakken gjennom Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnementspakker.

Selvklargjøring av bruker

Med dette alternativet er det ingen gjennomstrømningsklargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet ditt, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i din Webex for Cisco BroadWorks-partnerorganisasjon.

Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnenter. Abonnentene følger koblingen, oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.

Diagram of User Self-Provisioning
Selvklargjøring av bruker

Fordi kontoene klargjøres innenfor omfanget av partnerorganisasjonen din, kan du manuelt justere brukerpakker via Partner Hub, eller bruke API-en til å gjøre det.

Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, eller de er forbudt å opprette kontoer med denne koblingen.

Klargjøring av tjenesteleverandør via API-er

Webex viser et sett med offentlige API-er som gjør det mulig for deg å bygge Webex for Cisco BroadWorks bruker-/abonnentklargjøring i dine eksisterende arbeidsflyt/verktøy for brukeradministrasjon.

Diagram displaying Service Provider Provisioning by APIs - Trusted Emails
Klargjøring av tjenesteleverandør via API-er – klarerte e-poster
Diagram displaying the Service Provider Provisioning by APIs - Untrusted Emails
Klargjøring av tjenesteleverandør via API-er – uklarerte e-poster

Påkrevde oppdateringer med gjennomstrømningsklargjøring

Hvis du bruker gjennomstrømningsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for din BroadWorks-utgivelse:

For R22:

  1. Installer AP.as.22.0.1123.ap376508.

  2. Etter installasjon, sett eiendommen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI i Maintenance/ContainerOptions.

    For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjon, sett eiendommen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI i Maintenance/ContainerOptions.

    For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjon, sett eiendommen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI i Maintenance/ContainerOptions.

    For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.

Når du har fullført disse trinnene, vil du ikke kunne levere UC-One-samarbeidstjenester til nye brukere. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Internnummeroppringing

Støtte for funksjonen for utvidelsesoppringing gjør det mulig for Webex for Cisco Broadworks-brukere å ringe andre brukere med en utvidelse som ligner på det primære telefonnummeret i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.

Under klargjøringen lagres utvidelsen til brukerne i Webex-katalogen som brukerens utvidelse. For BroadWorks-anrop vises utvidelsen i Webex-appen i utvidelsesfeltet for alle områder med oppringingsmetode og brukerens profil. Webex for Cisco BroadWorks støtter kun utvidelsesbaserte samtaler mellom brukere i samme gruppe og ulike grupper i samme bedrift med kombinasjonen av stedsoppringingskode og internnummer. Anrop mellom to bedrifter som bare bruker utvidelser støttes imidlertid ikke.

En utvidelse kan klargjøres for Cisco BroadWorks-brukere ved hjelp av følgende metoder:

  • Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som internnummer

      • Utvidelsesparameteren skal eksplisitt sendes som en del av API-anropet. For bedrifter/grupper som har konfigurert stedsoppringingskode (LDC), skal internnummerparameteren være kombinasjonen av LDC og «internnummer».

    • Klargjøring av gjennomstrømning eller selvaktivering

      • Utvidelse og LDC (hvis aktuelt) hentes automatisk fra BroadWorks.

  • BroadWorks-anrop-brukere eller -enheter

    • Synkronisert automatisk fra BroadWorks av katalogsynkronisering ved hjelp av kombinasjonen av stedsoppringingskode (LDC) og internnummer.

Table 2. Managing of Extension numbers based on provisioning method

BroadWorks kaller oppføringer

Beskrivelse

Klargjøringsmetode

Administrere internnummer

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

Internnummer må passeres som parameter

Gjennomstrømning

Internnummeret hentes automatisk fra BroadWorks

BroadWorks-brukere som bare ringer

Ringer brukere som ikke er innført i Webex

Katalogsynkronisering

Internnummer synkronisert med katalogsynkronisering

Enheter som ikke ringer opp brukere

For eksempel en telefon til konferanserom, faksmaskin, Hunt-gruppenummer

Katalogsynkronisering

Internnummer synkronisert med katalogsynkronisering

BroadWorks-telefonlister

Bedrifts-, gruppe- eller personlige telefonlister

Katalogsynkronisering

Ikke relevant

Forutsetninger

  1. Klientversjonen som kreves for å støtte denne funksjonen er 42.11 eller nyere.

  2. Oppdatering der utvidelses- og stedsoppringingskoder legges til i XSI- og klargjøringsadapteren februar 2022 for versjon 23 eller nyere som en del av :

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Aktiver toppteksten X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommandoen nedenfor for denne SIP-samtaleflyten som kreves for støtte for utvidelsesoppringingsfunksjonen.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet for appanropsalternativer

Som en del av støtten for utvidelsesoppringingsfunksjonen tilbys prioritetsinnstillingen for appanropsalternativer også på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for anropsprioritet til alle sine administrerte kunder fra Partner Hub. Prioritetsinnstillingen for appsamtalealternativer for en kunde kan også endres på kundenivå fra Control Hub.

Prioritetsinnstillingen for appanropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig klargjøres med internnummer gjennom en av de ovennevnte klargjøringsmetodene.

For alle eksisterende klargjorte organisasjoner vil utvidelsesalternativet være i skjult tilstand (som standard) i prioritetsinnstillingen for appanropsalternativer. Dette vil ikke vise en utvidelse i alternativet for lyd-/videosamtale til brukeren i Webex-appen.

Her er alternativene for å gjøre alternativet for utvidelsesanrop synlig for eksisterende kunder:

  1. Hvis en partner vil at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av samtalealternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette vil la de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.

  2. Hvis en partner ønsker å gi et internnummer i samtalealternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.

Støtte for gruppekontakter

Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjenesten ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra Group-telefonlistene på BroadWorks, og lar partnere synkronisere opptil 30K kontakter fra en enkelt Group-telefonliste og bringe den på linje med 30K kontakter økning for Enterprise-telefonlisten, som ble utgitt separat.

Det er en total grense på 200 k for alle eksterne kontakter per organisasjon, som vil gjelde for summen av bedrifts- og gruppetelefonlister i én enkelt BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har bedriftstelefonliste med 30K og også 5 Gruppe-telefonlister hver med 30K støttes (180K totalt per organisasjon). Men hvis det finnes 6 gruppetelefonlister hver med 30K, vil dette ikke bli støttet (210K totalt).

Denne funksjonen er tilgjengelig på forespørsel. Kontakt kontoteamet ditt for å få det aktivert.

  • Før funksjonen aktiveres, må det kjøres en forutsetning for å klargjøre og knytte grupper for alle eksisterende klargjorte brukere.

  • Cisco-teamet vil kjøre en intern API for å overføre eksisterende klargjorte brukere til å knytte dem til riktig gruppe. MERK: Det kan ta opptil én uke å behandle dette.

  • Når overføringen er fullført for partneren og funksjonen er aktivert, vil alle nylig klargjorte brukere bli gruppert på riktig måte.

Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert per gruppe kontaktlagring i Webex Contact Service.

Under klargjøringen må bedriftsgruppen til brukeren lagres i Webex-katalogen for å angi gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør det mulig for Webex-appen å søke etter kontakter i Contact Service-gruppelagring for den spesifikke gruppen til brukeren.

Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.

BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere ved hjelp av følgende metoder:

  • Webex for Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som «spEnterpriseGroupId»

      • BroadWorks enterprise Group Id skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-anropet.

    • Klargjøring av gjennomstrømning eller selvaktivering

      • BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.

    • BroadWorks-anrop-brukere eller -enheter

      • Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.

Table 3. Managing of Enterprise Group ID based on provisioning method

BroadWorks kaller oppføringer

Beskrivelse

Klargjøringsmetode

Administrere bedriftsgruppe-ID

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

BroadWorks bedriftsgruppe-ID må sendes som parameter spEnterpriseGroupId

Gjennomstrømning

BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks

BroadWorks-brukere som bare ringer

Ringer brukere som ikke er innført i Webex

Katalogsynkronisering

Ikke relevant

Enheter som ikke ringer opp brukere

For eksempel en telefon til konferanserom, faksmaskin, Hunt-gruppenummer

Katalogsynkronisering

Ikke relevant

BroadWorks-telefonlister

Kontakter i telefonlistene til BroadWorks-gruppen

Katalogsynkronisering

Gruppekontakter lagres i Webex-kontakttjenesten som er knyttet til den bestemte gruppen

BroadWorks Enterpsie- eller Persional-telefonlister

Kontakter i bedrifts- eller personlige telefonlistene

Katalogsynkronisering

Ikke relevant

Offentlig API må oppdateres FØR OVERFØRINGEN. Migrering kan ikke fullføres før DENNE API-en er fullført. BroadWorks bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-anropet https://developer.webex.com/docs/api/changelog#2023-mars

Når funksjonen er aktivert og som et resultat av neste katalogsynkronisering, vises bedriftsbrukergruppene også i Control Hub. Å visualisere gruppene i Control Hub for Webex for BroadWorks er bare informativ på dette stadiet. Partner- og kundeadministratorer bør ikke gjøre noen endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for kontaktstyring.

Migrasjon og fremtidssikring

Cisco-utviklingen av BroadSoft Unified Communications-klienten skal flyttes bort fra UC-One mot Webex. Det er en tilsvarende utvikling av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.

Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere nye, dedikerte XSP|ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt få tilbake infrastrukturen som ble brukt for den forrige løsningen.

Anbefalte dokumentabonnementer

Webex-hjelpesenterartikler (på help.webex.com) har en Subscribe alternativ som lar deg motta et e-postvarsel når artikkelen oppdateres.

Vi anbefaler at du abonnerer på hver av følgende artikler for å sikre at du ikke går glipp av kritiske oppdateringer som påvirker nettverkstilkoblingen. For å abonnere, gå til hver av koblingene nedenfor og i artikkelen som starter, klikk på Subscribe knapp.

Vi anbefaler at du som minimum abonnerer på listen ovenfor. De fleste av Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter har imidlertid en Subscribe opsjon. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.

Det finnes ingen abonnementsalternativer for dokumentasjon på landingssidene.

Ytterligere dokumenter

Se følgende relaterte dokumentasjon for mer informasjon om Webex for Cisco BroadWorks:

Webex for Cisco BroadWorks-dokumenter

Partneradministratorer kan bruke følgende dokumenter og nettsteder for å få informasjon om Webex for Cisco BroadWorks.

Webex for Cisco BroadWorks-artikler

Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:

Cisco BroadWorks-dokumenter

Partneradministratorer kan referere til Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:

Webex-hjelpeartikler

Følgende Webex-hjelpeområder kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.

  • Webex fra tjenesteleverandører – Denne målsiden inneholder koblinger med informasjon om å komme i gang og vanlige artikler for brukere av Webex-appen som kjøpte Webex-tjenester fra en tjenesteleverandør.

  • Webex-hjelpesenter – Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver funksjonaliteten til Webex-appen og Webex Meetings. Du kan søke etter enten bruker- eller administratorartikler.

Utviklerdokumentasjon

Klargjør miljøet ditt

Beslutningspunkter

Hensyn Spørsmål å svare på Ressurser

Arkitektur og infrastruktur

Hvor mange XSP|ADP-er?

Hvordan tar de mTLS?

Cisco BroadWorks systemkapasitetsplanlegger

Cisco BroadWorks System Engineering Guide

XSP|ADP CLI Referanse

Dette dokumentet

Kunde- og brukerklargjøring

Kan du hevde at du stoler på e-post i BroadWorks?

Vil du at brukerne skal oppgi e-postadresser for å aktivere sine egne kontoer?

Kan du bygge verktøy for å bruke API-en vår?

Offentlige API-dokumenter på https://developer.webex.com

Dette dokumentet

Merkevarebygging Hvilken farge og logo vil du bruke? Artikkel om merkevarebygging i Webex-appen
Maler Hva er de forskjellige kundebrukstilfellene dine? Dette dokumentet
Abonnentfunksjoner per kunde/bedrift/gruppe Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone.

Dette dokumentet

Matrise for funksjoner/pakker

Brukergodkjenning BroadWorks eller Webex Dette dokumentet
Klargjøringskort (for alternativer for gjennomstrømningsklargjøring)

Bruker du allerede integrert IM&P, f.eks for UC-One SaaS?

Har du tenkt å bruke flere maler?

Er det forventet et mer vanlig brukstilfelle?

Dette dokumentet

CLI-referanse for application server

Arkitektur og infrastruktur

  • Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men ditt nåværende bruksestimat bør drive infrastrukturplanlegging.

  • Samarbeid med din Cisco-kontoadministrator/salgsrepresentant for å få en større XSP|ADP-infrastruktur, i henhold til Cisco BroadWorks System Capacity Planner og Cisco BroadWorks System Engineering Guide.

  • Hvordan vil Webex opprette felles TLS-forbindelser til dine XSP|ADP-er? Direkte til XSP|ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. (Vi støtter ikke ukrypterte TCP-tilkoblinger til utkanten av nettverket ditt).

Kunde- og brukerklargjøring

Hvilken brukerklargjøringsmetode passer deg best?

  • Gjennomstrømningsklargjøring med klarerte e-poster: Ved å tilordne tjenesten "Integrated IM&P" på BroadWorks, klargjøres abonnenten automatisk i Webex.

    Hvis du også kan hevde at abonnentens e-postadresser i BroadWorks er gyldige og unike for Webex, kan du bruke "klarert e-post" -varianten av gjennomstrømningsklargjøring. Abonnent Webex kontoer opprettes og aktiveres uten deres inngripen; de laster ganske enkelt ned klienten og logger på.

    E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å kunne klargjøre dem for Webex-tjenester. Dette må være i brukerens Email ID-attributt i BroadWorks. Vi anbefaler at du også kopierer det til attributtet Alternativ ID.

  • Gjennomstrømningsklargjøring uten klarerte e-poster: Hvis du ikke kan stole på abonnentens e-postadresser, kan du fremdeles tilordne integrert IM&P-tjeneste i BroadWorks for å klargjøre brukere i Webex.

    Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og validere e-postadressene sine for å aktivere Webex-kontoene.

  • Selvklargjøring av bruker: Dette alternativet krever ikke IM&P-tjenestetilordning i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringslenke i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebygging og instruksjoner.

    Abonnenter følger lenken, og leverer og validerer deretter e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter litt ekstra konfigurasjon om dem fra BroadWorks (inkludert deres primære numre).

  • SP-kontrollert klargjøring via API-er: Webex viser et sett med offentlige API-er som gjør det mulig for tjenesteleverandører å bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.

Klargjøringskrav

Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.

Klargjøringsmetode

Krav

Flytende klargjøring

(Klarerte eller uklarerte e-poster)

Webex klargjørings-API legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du veksler mellom Integrated IM+P Service til på.

Det er to flyter (klarerte e-poster eller uklarerte e-poster) som du tilordner via innføringsmalen på Webex.

BroadWorks-krav:

  • Brukeren finnes på BroadWorks med et primærnummer eller internnummer.

  • Brukeren er tilordnet Integrated IM+P tjenesten, som peker til URL-adressen til Webex-klargjøringstjenesten.

  • Bare klarerte e-poster. Brukeren har en e-postadresse konfigurert på BroadWorks. Vi anbefaler at du også legger til e-posten i Alternate ID feltet da dette gjør det mulig for brukeren å logge på ved hjelp av BroadWorks-legitimasjon.

  • BroadWorks har obligatoriske oppdateringer installert for klargjøring av gjennomstrømning. Se Påkrevde oppdateringer med klargjøring av gjennomstrømning (nedenfor) for krav til oppdatering.

  • BroadWorks AS er koblet direkte til Webex-skyen, eller proxyen for klargjøringsadapteren er konfigurert med tilkobling til URL-adressen til Webex-klargjøringstjenesten.

    Se Konfigurer programserver med URL-adressen til klargjøringstjenesten for å få URL-adressen til Webex-klargjøringstjenesten.

    Se Cisco BroadWorks Implement Provisioning Adapter Proxy FD for å konfigurere klargjøringsadapterproxyen.

Webex-krav:

Innføringsmalen inneholder følgende innstillinger:

  • Enable BroadWorks Flow Through Provisioning bryteren er på.

  • Klargjøringskonto og passord tilordnes ved hjelp av administratorlegitimasjon på BroadWorks-systemnivå

  • User Verification er angitt til Trust BroadWorks emails eller Untrusted Emails.

Selvklargjøring av bruker

Administrator gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen ved hjelp av BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er validert, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer

Webex-krav:

Innføringsmalen inneholder følgende innstillinger:

  • Enable Flow Through Provisioning bryteren er av.

  • User Verification er angitt til Untrusted Emails.

  • Allow users to self activate er kontrollert.

SP-kontrollert klargjøring via API

(Klarerte eller uklarerte e-poster)

Webex viser et sett med offentlige API-er som gjør det mulig for deg å bygge brukerklargjøring i dine eksisterende arbeidsflyter og verktøy. Det er to flyter:

  • Klarerte e-poster – API-en bestemmer brukeren ved å bruke BroadWorks-e-posten som Webex-e-posten.

  • Uklarerte e-poster – API-en klargjør brukeren, men brukeren må logge på brukeraktiveringsportalen og oppgi en gyldig e-postadresse.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer.

Webex-krav:

  • I innføringsmalen er brukerverifisering satt til enten Trust BroadWorks emails eller Untrusted Emails.

  • Du må registrere søknaden din og be om tillatelse.

  • Du må be om OAuth-token med omfanget som er uthevet i «Autentisering»-delen av Webex for BroadWorks Developer Guide.

  • Må dedikere en administrator eller klargjøringsadministrator i partnerorganisasjonen din.

Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter.

Påkrevde oppdateringer med gjennomstrømningsklargjøring

Hvis du bruker gjennomstrømningsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for din BroadWorks-utgivelse:

For R22:

  1. Installer AP.as.22.0.1123.ap376508.

  2. Etter installasjon, sett eiendommen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI i Maintenance/ContainerOptions.

    For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt.

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjon, sett eiendommen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI i Maintenance/ContainerOptions.

    For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt.

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjon, sett eiendommen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI i Maintenance/ContainerOptions.

    For mer informasjon, se oppdateringsmerknadene https://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt.

Når du har fullført disse trinnene, vil du ikke kunne levere UC-One-samarbeidstjenester til nye brukere. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Språk som støttes

Når du klargjør, tilordner systemet automatisk språket fra den første klargjorte administrasjonsbrukeren i BroadWorks som standardspråk for kundeorganisasjonen. Denne innstillingen styrer standardspråket i aktiverings-e-poster, møter og møteinvitasjoner under denne kundeorganisasjonen.

Du kan bruke språk med fem tegn i formatet (ISO-639-1)_(ISO-3166). For eksempel tilsvarer en_US English_UnitedStates. Hvis du bare ber om et språk med to bokstaver (ISO-639-1-format), kombinerer tjenesten det med en landskode fra malen og oppretter et språk med fem tegn. For eksempel "requestedLanguage_CountryCode". Hvis systemet ikke kan generere et gyldig språk på denne måten, bruker det standardspråket basert på ønsket språkkode.

Tabellen nedenfor viser støttede språk og hvordan språkkoder med to bokstaver konverteres til språk med fem tegn.

Table 1. Supported language locale codes

Språk som støttes

(ISO-639-1)_(ISO-3166)

Hvis bare en språkkode med to bokstaver er tilgjengelig...

Språkkod (ISO-639-1) **

Bruk standard sensitivt språk i stedet (ISO-639-1)_(ISO-3166)

en_USA

en_AU

no_NO

no_NO

og

en_USA

no_NO

fr_CA

fr

no_NO

cs_CZ

kk

cs_CZ

no_NO

fra

no_NO

av_NO

de

av_NO

hu_HU

hu

hu_HU

id_ID

ID

id_ID

no_NO

it

no_NO

ja_JP

ja

ja_JP

ko_kr

ko

ko_kr

no_NO

no_NO

no_MX

er

no_NO

no_NO

nl

no_NO

nøl_NO

nr.

nøl_NO

pl_PL

pl

pl_PL

pt_pt

pt_BR

pt

pt_pt

ru_RU

ru

ru_RU

ro_RO

ro

ro_RO

zh_CN

zh_TW

zh

zh_CN

no_NO

sv

no_NO

ar_SA

til

ar_SA

tr_tr

tr

tr_tr

Webex Meetings støtter ikke locales es_CO, id_ID, nb_NO og pt_PT på nettstedet ditt. Når du prøver å bruke disse innstillingene, vises Webex Meetings-nettstedet kun på engelsk. Hvis du ikke angir et språk, angir et ugyldig språk eller velger et alternativ som ikke støttes, blir engelsk standardspråk for nettstedet ditt. Du jobber med dette språkfeltet når du oppretter en organisasjon og konfigurerer Webex Meetings-nettstedet ditt. Hvis du ikke angir et språk i post- eller abonnent-API-en, bruker systemet språket fra malen som standard.

Merkevarebygging

Partneradministratorer kan bruke avanserte merkevaretilpasninger for å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:

  • Firmalogoer

  • Unike fargevalg for lys modus eller mørk modus

  • Tilpassede nettadresser for støtte

Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurere avanserte tilpassing av merkevarebygging.

  • Grunnleggende Merkevaretilpasning er i ferd med å bli avskrevet. Vi anbefaler at du distribuerer avansert merkevarebygging, som tilbyr et bredere utvalg av tilpasninger.

Innføringsmaler

Innføringsmaler lar deg definere parameterne som kunder og tilknyttede abonnenter automatisk klargjøres for Webex for Cisco BroadWorks. Du kan konfigurere flere innføringsmaler etter behov, men når du innfører en kunde, er den kun knyttet til én mal (du kan ikke bruke flere maler på én kunde).

Noen av de primære malparameterne er oppført nedenfor.

Pakke
  • Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten ved gjennomstrømning eller selvklargjøring, mottar standardpakken.

  • Du har kontroll over pakkevalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver av dem. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort per virksomhet, avhengig av den valgte brukerklargjøringsmetoden for disse malene.

  • Du kan endre pakken for bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API-en (se Webex for Cisco BroadWorks API-dokumentasjon eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub).

  • Du kan ikke endre en abonnentpakke fra BroadWorks. Oppdraget til den integrerte IM&P-tjenesten er enten på eller av; Hvis abonnenten er tilordnet denne tjenesten i BroadWorks, definerer Partner Hub-malen som er knyttet til den aktuelle abonnentens URL-adresse for klargjøring, pakken.

Forhandler og bedrifter eller tjenesteleverandør og grupper?
  • Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyten gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere Enterprise-modus når du oppretter en mal.

  • Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la Enterprise-modusen være slått av i malene.

  • Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modiene, må du bruke forskjellige maler for grupper og organisasjoner.

Sørg for at du har brukt BroadWorks-oppdateringene som kreves for gjennomstrømningsklargjøring. Hvis du vil ha mer informasjon, kan du se Påkrevde oppdateringer med gjennomstrømningsklargjøring.

Sørg for at du har brukt BroadWorks-oppdateringene som kreves for gjennomstrømningsklargjøring. Hvis du vil ha mer informasjon, kan du se Påkrevde oppdateringer med gjennomstrømningsklargjøring.

Flere partnerarrangementer

Skal du underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet trenger hver tjenesteleverandør en distinkt partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.

Klargjøre kort og maler

Når du bruker gjennomstrømningsklargjøring, er klargjørings-URL-adressen du angir i BroadWorks, avledet fra malen i Kontrollhub. Du kan ha flere maler, og derfor flere klargjørings-URL-adresser. Dette gjør at du på bedriftsbasis kan velge hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.

Du må vurdere om du vil angi en URL-adresse for klargjøring på systemnivå som en standard klargjøringsbane, og hvilken mal du vil bruke for den. På denne måten trenger du bare eksplisitt å angi klargjørings-URL-adressen for de virksomhetene som trenger en annen mal.

Husk også at du kanskje allerede bruker en URL-adresse for klargjøring på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å beholde URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for disse selskapene som flytter til Webex for Cisco BroadWorks. Alternativt kan det være lurt å gå den andre veien og angi URL-adressen for systemnivå for Webex for BroadWorks, og konfigurere de bedriftene du vil beholde på UC-One SaaS, på nytt.

Konfigurasjonsvalgene relatert til denne beslutningen er detaljert i Konfigurer programserver med URL for klargjøringstjeneste.

Proxy for klargjøringsadapter

For ekstra sikkerhet lar klargjøringsadapterproxyen deg bruke en HTTP(S)-proxy på programleveringsplattformen for å klargjøre gjennomstrømningen mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed nekter AS behovet for å koble direkte til det offentlige internett. For sikre tilkoblinger kan TLS brukes.

Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, kan du se Beskrivelse av proxy-funksjon for Cisco BroadWorks klargjøringsadapter.

Minimumskrav

Kontoer

Alle abonnenter du klargjør for Webex må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan integrere flere BroadWorks-systemer om nødvendig.

Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.

Webex bruker e-postadresser som primæridentifikatorer for alle brukere. Hvis du bruker gjennomstrømningsklargjøring med klarerte e-postmeldinger, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.

Hvis malen bruker BroadWorks-godkjenning, kan du kopiere e-postadresser for abonnenter til Attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.

Administratorene dine må bruke Webex-kontoene sine til å logge på Partner Hub.

Det støttes ikke å inkludere en BroadWorks-administrator i Webex for Cisco BroadWorks. Du kan bare inkludere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker gjennomstrømningsklargjøring, må brukerne også tilordnes tjenesten Integrert direktemeldings- og informasjonstjeneste.

Servere i dine krav til nettverk og programvare

  • BroadWorks-forekomsten(e) bør inneholde minst følgende servere:

    • Application Server (AS) med BroadWorks-versjon som ovenfor

    • Nettverksserver (NS)

    • Profilserver (PS)

  • Offentlig-vendt XSP|ADP-server(er) eller Application Delivery Platform (ADP) oppfyller følgende krav:

    • Godkjenningstjeneste (BWAuth)

    • XSI-handlinger og hendelsesgrensesnitt

    • DMS (webprogram for enhetsbehandling)

    • CTI-grensesnitt (datatelefoniintergrasjon)

    • TLS 1.2 med gyldig sertifikat (ikke selvsignert) og eventuelle mellommenn kreves. Krever systemansvarlig for å gjøre det enklere å slå opp virksomheten.

    • Gjensidig TLS-godkjenning (mTLS) for godkjenningstjeneste (krever at den offentlige sertifikatkjeden for Webex-klienten er installert som klareringsankere)

    • Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige sertifikatkjeden for Webex-klienten er installert som klareringsankere)

  • En separat XSP/ADP-server som fungerer som en "Call Notifications Push Server" (en NPS i miljøet ditt som brukes til å sende anropsvarsler til Apple / Google. Vi kaller det "CNPS" her for å skille den fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).

    Denne serveren må være på R22 eller nyere.

  • Vi pålegger en egen XSP/ADP-server for CNPS fordi uforutsigbarheten av belastningen fra Webex for BWKS-skytilkoblinger kan ha en negativ innvirkning på ytelsen til NPS-serveren, med resultatet av økende varslingsventetid. Se Cisco BroadWorks System Engineering Guide for mer om XSP|ADP-skalering.

Webex-appplattformer

Hvis du vil laste ned den engelske versjonen av Webex-appen, går du til https://www.webex.com/webexfromserviceproviders-downloads.html. Webex-appen er tilgjengelig på:

  • Windows-PCer/bærbare datamaskiner

  • Apple PC-er / bærbare datamaskiner med MacOS

  • iOS (Apple Store)

  • Android (Play-butikk)

  • Nettlesere (gå til https://teams.webex.com/)

Lokaliserte versjoner

Bruk en av disse koblingene for å laste ned en lokalisert versjon av Webex-appen:

Fysiske telefoner og tilbehør

Integrering av enhet

Hvis du vil ha mer informasjon om hvordan du integrerer OS- og MPP-enheter i rommet for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks.

Enhetsprofiler

Nedenfor finner du DTAF-filene du må laste inn på programserverne for å støtte Webex-appen som en anropsklient. De er de samme DTAF-filene som brukes til UC-One SaaS, men det er en ny config-wxt.xml.template filen som brukes for Webex-appen.

Hvis du vil laste ned de nyeste enhetsprofilene, går du til nettstedet for programleveringsplattformen programvarenedlastinger for å få de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.

Navn på klient

Enhetsprofiltype og pakkenavn

Webex Mobil-mal

Profiltype for identitet/enhet: Koble til - mobil

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Mal for Webex nettbrett

Profiltype for identitet/enhet: Koble til - nettbrett

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Desktop-mal

Profiltype for identitet/enhet: Business Communicator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Identifiser/enhetsprofil

Alle Webex for Cisco BroadWorks-brukere må ha en Identity/Device Profile tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen inneholder konfigurasjonen som gjør det mulig for brukeren å foreta anrop.

Innhente OAuth-legitimasjon for din Webex for Cisco BroadWorks

Send inn en serviceforespørsel med din onboardingagent eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.

Bruk følgende forespørselstittel for respektive funksjoner:

  1. XSP|ADP AuthService Configuration» for å konfigurere tjenesten på XSP|ADP.

  2. «NPS Configuration for Auth Proxy Setup» for å konfigurere NPS til å bruke autentiseringsproxy.

  3. CI User UUID Sync» for CI bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, se: Cisco BroadWorks-støtte for CI UUID.

  4. Konfigurer BroadWorks for å aktivere Cisco-fakturering for BroadWorks- og Webex For BroadWorks-abonnementer.

Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.

Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, må du fylle ut en ny tjenesteforespørsel for å oppdatere legitimasjonen din.

Bestill sertifikater

Sertifikatkrav for TLS-godkjenning

Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på dine offentlige XSP|ADP-er, for alle nødvendige applikasjoner. Du bruker disse til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP|ADP-serverne.

Disse sertifikatene skal inkludere ditt XSP|ADP offentlige fullt kvalifiserte domenenavn som Subject Common Name eller Subject Alternate Name.

De spesifikke kravene for distribusjon av serversertifikater varierer avhengig av distribusjonsmetoden til dine offentlige XSP|ADP-er.

  • Over en TLS-broproxy

  • Over en TLS-gjennomgående proxy

  • Direkte til XSP|ADP

Dette diagrammet oppsummerer hvor du må laste inn det CA-signerte offentlige serversertifikatet i disse tre tilfellene:

Diagram summarizing where the CA-signed public server certificate needs to be loaded for TLS-bridge Proxy, TLS-passthrough Proxy or XSP|ADP in DMZ

Hvis du vil ha mer informasjon om offentlig støttede sertifiseringsinstanser som Webex-appen støtter for autentisering, kan du se Støttede sertifiseringsinstanser for Webex-hybridtjenester.

TLS-sertifikatkrav for TLS-broproxy
  • Det offentlig signerte serversertifikatet lastes inn i proxyen.

  • Proxyen presenterer dette offentlig signerte serversertifikatet til Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Et internt CA-signert sertifikat kan lastes inn på XSP|ADP.

  • XSP|ADP presenterer dette internt signerte serversertifikatet til proxyen.

  • Proxyen stoler på den interne sertifiseringsinstansen som signerte XSP|ADP-serversertifikatet.

TLS-sertifikatkrav for TLS-gjennomgangsproxy eller XSP|ADP i DMZ
  • Det offentlig signerte serversertifikatet lastes inn i XSP|ADP-ene.

  • XSP|ADP-ene presenterer offentlig signerte serversertifikater til Webex.

  • Webex stoler på den offentlige sertifiseringsinstansen som signerte XSP|ADPs serversertifikater.

Ytterligere sertifikatkrav for felles TLS-godkjenning via CTI-grensesnitt

Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex-klientsertifikatet CA/kjedesertifikatet er tilgjengelig for nedlasting via Control Hub.

Slik laster du ned sertifikatet:

Logg på Partner Hub.

Klikk på Services kort.

Gå til Additional links, og klikk på Download Webex CA certificate kobling.

De spesifikke kravene for distribusjon av en Webex CA-sertifikatkjede varierer basert på distribusjonsmetoden til dine offentlige XSP|ADP-er.

  • Over en TLS-broproxy

  • Over en TLS-gjennomgående proxy

  • Direkte til XSP|ADP

Dette diagrammet oppsummerer sertifikatkravene i disse tre tilfellene:

Diagram of mTLS Certificate Exchange for CTI via Different Edge Configurations
mTLS-sertifikatutveksling for CTI over forskjellige Edge-konfigurasjoner
(Alternativ) Sertifikatkrav for TLS-broproxy
  • Webex presenterer et offentlig signert klientsertifikat for proxyen.

  • Proxyen klarerer Ciscos interne sertifiseringsinstans som signerte klientsertifikatet. Du kan laste ned denne sertifiseringsinstansen / kjeden fra Control Hub og legge den til i proxyens klareringslager. Last det offentlig signerte XSP|ADP-serversertifikatet inn i proxyen.

  • Proxyen presenterer det offentlig signerte serversertifikatet til Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat til XSP|ADP-ene.

    Dette sertifikatet ha utvidelsesfeltet x509.v3 utvidet nøkkelbruk fylt ut med BroadWorks-OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth-formålet. For eksempel:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    Det interne sertifikatets CN må være bwcticlient.webex.com.

    • Det er ingen støtte for SAN-sertifikater når interne klientsertifikater for proxyen genereres. Interne serversertifikater for XSP|ADP kan være SAN.

    • Offentlige sertifiseringsinstanser kan være uvillige til å signere sertifikater som krever den proprietære BroadWorks OID. Hvis det finnes en broproxy, må du bruke en intern sertifiseringsinstans for å signere klientsertifikatet som proxyen presenterer for XSP|ADP.

  • XSP|ADPs stoler på interne sertifiseringsinstanser.

  • XSP|ADP-ene presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

  • Programserverens ClientIdentity inneholder CN-nummeret til det internt signerte klientsertifikatet som er presentert til XSP|ADP av proxyen.

(Alternativ) Sertifikatkrav for TLS-gjennomgangsproxy eller XSP|ADP i DMZ
  • Webex presenterer et Cisco internt CA-signert klientsertifikat til XSP|ADP-ene.

  • XSP|ADP-ene stoler på Ciscos interne sertifiseringsinstans som signerte klientsertifikatet. Du kan laste ned denne sertifiseringsinstansen / kjeden fra Control Hub og legge den til i proxyens klareringslager. Du kan også laste inn det offentlig signerte XSP|ADP-serversertifikatet til XSP|ADP-ene.

  • XSP|ADP-ene presenterer de offentlig signerte serversertifikatene til Webex.

  • Webex stoler på den offentlige sertifiseringsinstansen som signerte XSP|ADPs serversertifikater.

  • Programserveren ClientIdentity inneholder CN-nummeret til det Cisco-signerte klientsertifikatet som Webex presenterer til XSP|ADP.

Klargjøre nettverket

Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks. Denne artikkelen inneholder en liste over IP-adresser, porter og protokoller som kreves for å konfigurere brannmurens Ingress- og Egress-regler.

Nettverkskrav for Webex-tjenester

Brannmurtabellene Ingress og Egress Rules ovenfor dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. For generell informasjon om tilkoblinger mellom Webex-appen og Webex-skyen, se Nettverkskrav for Webex-tjenester. Denne artikkelen er generisk for Webex, men tabellen nedenfor identifiserer de ulike delene av artikkelen og hvor relevant hver del er for Webex for Cisco BroadWorks.

Table 2. Network Requirements for Webex App Connections (Generic)

Del av artikkelen om nettverkskrav

Relevans av informasjon

Sammendrag av enhetstyper og protokoller som støttes av Webex

Informativ

Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter

Informativ

Webex-tjenester – portnumre og protokoller

Må lese

IP-subnett for Webex-medietjenester

Må lese

Domener og URL-adresser som Webex-tjenester må ha tilgang til

Må lese

Ytterligere URL-adresser for Webex-hybridtjenester

Alternativer

Proxy-funksjoner

Alternativer

802.1X – Portbasert nettverkstilgangskontroll

Alternativer

Nettverkskrav for SIP-baserte Webex-tjenester

Alternativer

Nettverkskrav for Webex Edge Audio

Alternativer

Et sammendrag av andre Webex-hybridtjenester og dokumentasjon

Alternativer

Webex-tjenester for FedRAMP-kunder

N/A

Tilleggsinformasjon

Hvis du vil ha mer informasjon, kan du se Whitepaper for brannmur for Webex-appen (PDF).

Støtte for BroadWorks-redundans

Webex-skytjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter fullt ut Broadworks XSP|ADP-redundans levert av partneren. Når en XSP|ADP eller et nettsted ikke er tilgjengelig for planlagt vedlikehold eller uplanlagt grunn, kan Webex-tjenestene og -appene gå videre til en annen XSP|ADP eller et annet nettsted levert av partneren for å fullføre en forespørsel.

Nettverkstopologi

Broadworks XSP|ADP-er kan distribueres direkte på Internett, eller kan ligge i en DMZ frontert av et belastningsbalanseelement som F5 BIG-IP. For å gi georedundans, kan XSP|ADP-ene distribueres i to (eller flere) datasentre, hver med en belastningsbalanse, hver med en offentlig IP-adresse. Hvis XSP|ADP-ene er bak en lastbalanse, ser Webex-mikrotjenestene og appen bare IP-adressen til lastbalanse, og Broadworks ser ut til å ha bare én XSP|ADP, selv om det er flere XSP|ADP-er bak.

I eksemplet nedenfor er XSP|ADP-ene distribuert på to steder, sted A og sted B. Det er to XSP|ADP-er som frontes av en belastningsbalanse på hvert sted. Sted A har XSP|ADP1 og XSP|ADP2 frontert av LB1, og sted B har XSP|ADP3 og XSP|ADP4 frontert av LB2. Bare belastningsbalansere er eksponert på det offentlige nettverket, og XSP|ADP-ene er i DMZ private nettverk.

Diagram of Broadworks XSP|ADPs deployed at two sites, Site A and Site B.
Webex Cloud-tjenester
DNS-konfigurasjon

Webex Cloud-mikrotjenestene må kunne finne Broadworks XSP|ADP-serveren(e) for tilkobling til Xsi-grensesnittene, godkjenningstjenesten og CTI.

Webex Cloud-mikrotjenester vil utføre DNS A/AAAA-oppslag av det konfigurerte XSP|ADP-vertsnavnet og koble til den returnerte IP-adressen. Dette kan være et element for belastningsbalansering, eller det kan være selve XSP|ADP-serveren. Hvis flere IP-adresser returneres, velges den første IP-adressen i listen. SRV-oppslag støttes ikke for øyeblikket.

Eksempel: Partnerens DNS A Record for oppdagelse av Round-Robin balansert internett-vendt XSP|ADP-server/Load Balancers.

Oppføringstype

Navn

Mål

Hensikt

A

webex-cloud-xsp.example.com

198.51.100.48

Poeng til LB1 (sted A)

A

webex-cloud-xsp.example.com

198.51.100.49

Poeng til LB2 (sted B)

Enhver referanse til XSP inkluderer enten XSP eller ADP.

Failover

Når Webex-mikrotjenestene sender en forespørsel til XSP|ADP/Load Balancer og forespørselen mislykkes, kan det skje flere ting:

  • Hvis feilen skyldes en nettverksfeil (f.eks. TCP, SSL), merker Webex-mikrotjenestene IP-adressen som blokkert og utfører umiddelbart en rutefremgang til neste IP.

  • Hvis en feilkode (HTTP 5xx) returneres, merker Webex-mikrotjenestene IP-adressen som blokkert og utfører umiddelbart en ruteovergang til neste IP.

  • Hvis ingen HTTP-respons mottas innen 2 sekunder, tidsavbrytes forespørselen og Webex-mikrotjenestene merker IP-adressen som blokkert og utfører en rutefremdrift til neste IP-adresse.

Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.

Når en IP er i den blokkerte listen, blir den ikke inkludert i adresselisten for å prøve når en forespørsel sendes til en XSP|ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP og går tilbake i listen for å prøve når en annen forespørsel blir gjort.

Hvis alle IP-adresser er blokkert, vil mikrotjenesten fortsatt prøve å sende forespørselen ved å velge en IP-adresse tilfeldig fra blokkeringslisten. Hvis denne IP-adressen lykkes, fjernes den fra blokkeringslisten.

Status

Statusen for tilkoblingen til Webex Cloud-tjenestene til XSP|ADP-ene eller Load Balancers kan ses i Control Hub. Under en BroadWorks Calling Cluster vises en tilkoblingsstatus for hvert av disse grensesnittene:

  • XSI Actions

  • XSI Events

  • Autentiseringstjeneste

Tilkoblingsstatusen oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:

  • Grønn: Når grensesnittet kan nås på en av IPene i A-oppføringsoppslaget.

  • Rød: Når alle IPer i A-postoppslaget ikke kan nås og grensesnittet ikke er tilgjengelig.

DNS Configuration for Webex Cloud Services interface window displaying connection status

Følgende tjenester bruker mikrotjenestene til å koble til XSP|ADP-ene og påvirkes av tilgjengeligheten av XSP|ADP-grensesnittet:

  • Webex-apppålogging

  • Oppdatering av Webex-apptoken

  • Uklarert e-post/selvaktivering

  • Kontroll av Broadworks-tjenestetilstand

Webex-app
DNS-konfigurasjon

Webex-appen får tilgang til tjenestene Xtended Services Interface (XSI-Actions og XSI-Events) og Device Management Service (DMS) på XSP|ADP.

For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag for _xsi-client._tcp.<webex app xsi domain>. SRV peker til den konfigurerte URL-adressen for XSP|ADP-verter eller belastningsbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.

SRV kan løse til flere A/AAAA-mål. Hver A/AAAA-post må imidlertid bare tilordnes til én enkelt IP-adresse. Hvis det er flere XSP|ADP-er i en DMZ bak lastbalanseringen/kantenheten, kreves det at lastbalanseringen er konfigurert for å opprettholde øktens utholdenhet for å rute alle forespørsler fra samme økt til samme XSP|ADP. Vi pålegger denne konfigurasjonen fordi klientens hjerteslag for XSI-hendelsen må gå til samme XSP|ADP som brukes til å etablere hendelseskanalen.

I eksempel 1 finnes ikke A/AAAA-oppføringen for webex-app-XSP|ADP.example.com og trenger ikke å gjøre det. Hvis DNS krever at én A/AAAA-post må defineres, skal bare 1 IP-adresse returneres. Uansett må SRV fremdeles defineres for Webex-appen.

Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis belastningsbalanseringen/kantelementet ikke opprettholder øktens utholdenhet, sender klienten til slutt hjerteslag til en XSP|ADP der den ikke etablerte en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker ytelsen til XSP|ADP-klyngen.

Fordi Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP|ADP-ene dine. Som vist i eksemplene bruker Webex Cloud En oppføring webex-cloud-xsp.example.com, og Webex-appen bruker SRV _xsi-client._tcp.webex-app-xsp.example.com.

Eksempel 1 – Flere XSP|ADP-er, hver bak separate belastningsbalansere

I dette eksemplet peker SRV på å mutiplisere A-poster med hver A-post som peker på en annen belastningsbalanse på et annet sted. Webex-appen vil alltid bruke den første IP-adressen i listen og vil bare flytte til neste oppføring hvis den første er nede.

Nedenfor er et eksempel på SRV-poster.

Oppføringstype

Ta opp

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientoppdagelse av Xsi-grensesnitt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientoppdagelse av Xsi-grensesnitt

A

xsp-dc1.example.com

198.51.100.48

Poeng til LB1 (sted A)

A

xsp-dc2.example.com

198.51.100.49

Poeng til LB2 (sted B)

Eksempel 2 – Flere XSP|ADP-er bak én enkelt belastningsbalanse (med TLS-bro)

For den første forespørselen velger lastbalanseren en tilfeldig XSP|ADP. At XSP|ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP|ADP, slik at hendelseskanalen ikke brytes.

Oppføringstype

Ta opp

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Belastningsbalanse

A

LB.example.com

198.51.100.83

IP-adresse for belastningsbalanse (XSP|ADP-er er bak belastningsbalanse)

DMS URL

Under påloggingsprosessen vil Webex-appen også hente DMS URL-en for å laste ned konfigurasjonsfilen. Verten i URL-adressen analyseres, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP|ADP som er vert for DMS-tjenesten.

Eksempel: DNS A Record for oppdagelse av Round-Robin balansert internett-vendt XSP|ADP-server/lastebalansere fra Webex-appen for å laste ned konfigurasjonsfiler gjennom DMS:

Oppføringstype

Navn

Mål

Hensikt

A

xsp-dms.example.com

198.51.100.48

Poeng til LB1 (sted A)

A

xsp-dms.example.com

198.51.100.49

Poeng til LB2 (sted B)

Enhver referanse til XSP inkluderer enten XSP eller ADP. Enhver referanse til XSP inkluderer enten XSP eller ADP.

Hvordan Webex-appen finner XSP|ADP-adresser

Klienten prøver å finne XSP|ADP-nodene ved hjelp av følgende DNS-flyt:

  1. Klienten henter først URL-adresser for Xsi-Actions/Xsi-Events fra Webex Cloud (du skrev dem inn da du opprettet den tilknyttede BroadWorks Calling Cluster). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:

    1. Klienten utfører et SRV-oppslag for _xsi-client._tcp.<xsi domain>

    2. Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:

      1. Klienten gjør A/AAAA-oppslag for disse målene og bufrer de returnerte IP-adressene.

      2. Klienten kobler til ett av målene (og derfor A/AAAA-posten med en enkelt IP-adresse) basert på SRV-prioriteten, deretter vekt (eller tilfeldig hvis alle er like).

    3. Hvis SRV-oppslaget ikke returnerer noen mål:

      Klienten gjør A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adressen. Dette kan være et element for belastningsbalansering, eller det kan være selve XSP|ADP-serveren.

      Som nevnt må A/AAAA-posten løses til én IP-adresse av de samme grunnene.

  2. (Valgfritt) Du kan deretter angi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjonen for Webex-appen ved hjelp av følgende koder:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>

    1. Disse konfigurasjonsparameterne overstyrer alle konfigurasjoner i BroadWorks-klyngen i Kontrollhub.

    2. Hvis de finnes, sammenlignes klienten med den opprinnelige XSI-adressen den mottok via BroadWorks Cluster-konfigurasjonen.

    3. Hvis det oppdages noen forskjell, initialiserer klienten tilkoblingen for XSI Actions/ XSI-hendelser på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ber vi om et oppslag for verdien i parameteren %XSI_ROOT_WXT% fra konfigurasjonsfilen.

      Pass på at du oppretter de tilsvarende SRV-postene hvis du bruker denne koden til å endre Xsi-grensesnittene.

Failover

Under pålogging utfører Webex-appen et DNS SRV-oppslag for _xsi-client._tcp.<xsi domain>, bygger en liste over verter og kobler til en av vertene basert på SRV-prioritet, deretter vekt. Denne tilkoblede verten blir den valgte for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et livstegn sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at belastningsbalanseringen holder øktpersistens (affinitet) og alltid sender forespørsler til den samme backend XSP|ADP-serveren.

Hvis en forespørsel eller en livstegn-forespørsel til en vert mislykkes, kan flere ting skje:

  • Hvis feilen skyldes nettverksfeil (f.eks. TCP, SSL), går Webex App-ruten umiddelbart til neste vert på listen.

  • Hvis en feilkode (HTTP 5xx) returneres, merker Webex-appen at IP-adressen er blokkert, og rutes videre til neste vert på listen.

  • Hvis et svar ikke mottas innen en tidsperiode, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen om tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende tid for nye forsøk). Forespørslene om at den antatte ikke-vitale ikke blir forsøkt på nytt.

Når en ny vert prøves, blir den den nye valgte verten hvis verten finnes i listen. Etter at den siste verten i listen er prøvd, vil Webex App overføres til den første.

Hvis det oppstår to påfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt hvis det oppstår to påfølgende forespørselsfeil.

Vær oppmerksom på at Webex-appen ikke utfører fail-back, og DNS-tjenestesøk utføres bare én gang ved pålogging.

Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP|ADP/Dms-grensesnittet. Den utfører et A/AAAA-oppføringsoppslag av verten i den hentede DMS-URL-adressen og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve igjen, men med enhetens brukernavn og passord.

Distribuer Webex for BroadWorks

Oversikt over distribusjon

Diagrammene nedenfor representerer den vanlige rekkefølgen på distribusjonsoppgavene for de ulike klargjøringsmodusene for brukere. Mange av oppgavene er felles for alle klargjøringsmoduser.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
Oppgaver som kreves for distribusjon av gjennomstrømning
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
Oppgaver som kreves for distribusjon av gjennomstrømning uten klarerte e-poster
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
Oppgaver som kreves for distribusjon av brukerens selvklargjøring

Partner Onboarding for Webex for Cisco BroadWorks

Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex Partner Organization, kan dette brukes.

For å fullføre den nødvendige onboardingen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske indirect channel partner-avtalen (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partner org i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til administrator for oppføring i papirene dine. Samtidig vil programlederen for partneraktivering og/eller kundesuksess kontakte deg for å starte onboardingen.

Webex-partnere i én region kan opprette kundeorganisasjoner i alle regioner som vi tilbyr tjenestene. Hvis du vil ha hjelp, kan du se: Datalagring i Webex.

Konfigurere tjenester på din Webex for Cisco BroadWorks XSP|ADP-er

Vi krever at NPS-programmet kjøres på en annen XSP|ADP. Kravene til at XSP|ADP er beskrevet i Konfigurere anropsvarsler fra nettverket ditt.

Du trenger følgende applikasjoner / tjenester på dine XSP|ADP-er.

Tjeneste/program

Godkjenning kreves

Tjeneste-/programformål

Xsi-arrangementer

TLS (serveren godkjenner seg selv til klienter)

Anropskontroll, tjenestevarsler

Xsi-Handlinger

TLS (serveren godkjenner seg selv til klienter)

Anropskontroll, handlinger

Enhetsbehandling

TLS (serveren godkjenner seg selv til klienter)

Kaller konfigurasjonsnedlasting

Autentiseringstjeneste

TLS (serveren godkjenner seg selv til klienter)

Brukergodkjenning

Integrering av datatelefoni

mTLS (klient og server godkjenner hverandre)

Tilstedeværelse av telefoni

Webvisningsprogram for innstillinger for samtale

TLS (serveren godkjenner seg selv til klienter)

Viser innstillinger for brukeranrop i selfcare-portalen i Webex-appen

Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få programmene installert på dine XSP|ADP-er.

Krav til samtidig bosted

  • Godkjenningstjenesten være sambosatt med Xsi-programmer, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Godkjenningstjenesten kreves for å validere disse tokenene.

  • Godkjenningstjenesten og Xsi kan kjøre på samme port om nødvendig.

  • Du kan skille de andre tjenestene/applikasjonene etter behov for din skala (for eksempel dedikert enhetsadministrasjon XSP|ADP farm).

  • Du kan samlokalisere Xsi-, CTI-, Godkjenningstjeneste- og DMS-programmene.

  • Ikke installer andre programmer eller tjenester på XSP|ADP-ene som brukes til å integrere BroadWorks med Webex.

  • Ikke samlokaliser NPS-søknaden med andre bruksområder.

Xsi-grensesnitt

Installer og konfigurer programmene Xsi-Actions og Xsi-Events som beskrevet i Cisco BroadWorks Xtended Services Interface Configuration Guide.

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP|ADP som brukes for CTI-grensesnittet.

Alle Xsi-Events som brukes til å integrere BroadWorks med Webex, må ha samme callControlApplicationName definert under Applications/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er registrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og anropslogg. Abonnementet er knyttet til callControlApplicationName og AS bruker det til å vite til hvilke Xsi-hendelser som skal sende telefonihendelsene til.

Endring av callControlApplicationName, eller ikke å ha samme navn på alle Xsi-Events webapper, vil påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere godkjenningstjeneste (med VALIDERING AV CI-token)

Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne godkjenningsmetoden anbefales hvis du kjører R22 eller nyere, og systemet støtter den.

Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for godkjenningstjenesten. Hvis du har flere Webex-organisasjoner som kjører av samme XSP|ADP-server, må du bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP|ADP-godkjenningstjeneste.

Hvis du vil konfigurere mTLS-autentisering for godkjenningstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurer tjenester (med mTLS for godkjenningstjenesten).

Hvis du for øyeblikket bruker mTLS for godkjenningstjenesten, er det ikke obligatorisk at du konfigurerer på nytt for å bruke CI-tokenvalidering med TLS.

  1. Innhente OAuth-legitimasjon for din Webex for Cisco BroadWorks.

  2. Installer følgende oppdateringer på hver XSP|ADP-server. Installer oppdateringene som passer til din versjon:

    Enhver referanse til XSP inkluderer enten XSP eller ADP.

  3. Installer AuthenticationService applikasjon på hver XSP|ADP-tjeneste.

    1. Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP|ADP til /authService-kontekstbanen.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Kjør denne kommandoen for å distribuere AuthenticationService på XSP|ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Fra og med Broadworks build 2022.10, blir ikke sertifikatmyndighetene som kommer med Java lenger automatisk inkludert i BroadWorks klareringslageret når de bytter til en ny versjon av Java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstokenet, og må ha følgende i klareringslageret for å validere IDBroker- og Webex-URL-adressen:

    • IdenTrust kommersiell rot CA 1

    • Go Daddy Root Certificate Authority - G2

    Bekreft at disse sertifikatene finnes under følgende CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Hvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Du kan også legge til disse sertifikatene manuelt som klareringsanker med følgende kommando:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Hvis ADP oppgraderes fra en tidligere utgivelse, importeres sertifikatmyndighetene fra den gamle utgivelsen automatisk til den nye utgivelsen og vil fortsette å importeres til de fjernes manuelt.

    AuthenticationService-programmet er fritatt fra validatePeerIdentity-innstillingen under ADP_CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer Identity. Se Cisco Broadworks X509 sertifikatvalidering FD for mer informasjon om denne innstillingen.

  5. Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP|ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL>– For URLskriver du inn URL-adressen For utstedernavn som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set issuerUrl <URL>– For URLskriver du inn Utstederurl som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set tokenInfoUrl <IdPProxy URL>– Skriv inn IDP Proxy URL-adressen som gjelder for Teams-klyngen din. Se den andre tabellen som følger.

    Table 1. Set issuerName and issuerURL
    Hvis CI-klyngen er...Angi utstederName og utstederURL til...

    USA-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    USA-B

    https://idbroker-b-us.webex.com/idb

    CA

    https://idbroker-ca.webex.com/idb

    SG

    https://idbroker-sg.webex.com/idb

    IN

    https://idbroker-in.webex.com/idb

    AE

    https://idbroker-ae.webex.com/idb

    AU

    https://idbroker-au.webex.com/idb

    Hvis du ikke kjenner din CI Cluster, kan du få informasjonen fra kundedetaljene i brukerstøttevisningen til Control Hub.

    Table 2. Set tokenInfoURL
    Hvis Teams Cluster er...Sett tokenInfoURL til...(IdP proxy-URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    ADXB

    https://broadworks-idp-proxy-d.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    ASYD

    https://broadworks-idp-proxy-m.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    • Hvis du ikke kjenner din Teams Cluster, kan du få informasjonen fra kundedetaljene i brukerstøttevisningen til Control Hub.

    • For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte "idp/authenticate" del av URL-adressen med "ping".

  6. Angi Webex-rettigheten som må finnes i brukerprofilen i Webex ved å kjøre følgende kommando:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP|ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Kjør følgende kommando for å validere at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurer tokenadministrasjon ved hjelp av følgende kommandoer på hver XSP|ADP-server:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generer og del RSA-nøkler. Du må generere nøkler på én XSP|ADP og deretter kopiere dem til alle andre XSP|ADP-er. Dette skyldes følgende faktorer:

    • Du må bruke de samme felles-/privatnøkkelparene for tokenkryptering/-dekryptering på tvers av alle forekomster av godkjenningstjenesten.

    • Nøkkelparet genereres av godkjenningstjenesten første gang det kreves for å utstede et token.

    Hvis du sykler tastene eller endrer nøkkellengden, må du gjenta følgende konfigurasjon og starte alle XSP|ADP-ene på nytt.

    1. Velg én XSP|ADP som skal brukes til å generere et nøkkelpar.

    2. Bruk en klient til å be om et kryptert token fra XSP|ADP ved å be om følgende URL fra klientens nettleser:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Dette genererer et privat/offentlig nøkkelpar på XSP|ADP, hvis det ikke allerede var et)

    3. Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på de andre XSP|ADP-ene, overskrive en eldre .keys -filen om nødvendig.

    5. Importer nøklene på hver av de andre XSP|ADP-ene:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Oppgi URL-adressen for authService til webbeholderen. XSP|ADPs nettbeholder trenger authService-URL slik at den kan validere tokener. På hver av XSP|ADP-ene:

    1. Legg til URL-adressen til godkjenningstjenesten som en ekstern godkjenningstjeneste for BroadWorks Communications Utility:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

    2. Legg til URL-adressen til godkjenningstjenesten i beholderen:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

      Dette gjør det mulig for Webex å bruke godkjenningstjenesten til å validere tokener som presenteres som legitimasjon.

    3. Kontroller parameteren med get.

    4. Start XSP|ADP på nytt.

Fjern krav om klientgodkjenning for autentiseringstjeneste (kun R24)

Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for autentiseringstjenesten. Kjør følgende CLI-kommando:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurere TLS og chiffer på HTTP-grensesnittene (for XSI og godkjenningstjenesten)

Godkjenningstjenesten, Xsi-Actions- og Xsi-Events-programmene bruker HTTP-servergrensesnitt. Nivåer av TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP Server-grensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser konfigurasjon av TLS-grensesnitt for HTTP-server på XSP|ADP

  1. Logg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get og lese resultatene. Du skal se grensesnittene (IP-adressene) og, for hver av dem, om de er sikre og om de krever klientgodkjenning.

Apache tomcat pålegger et sertifikat for hvert sikre grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger det.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Results displayed after entering the get command, showing interfaces (IP addresses) and, for each, whether they are secure and whether they require client authentication.

Legger til TLS 1.2 Protokoll til HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud, må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen i HTTP-servergrensesnittet:

  1. Logg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede brukes på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 når det kommuniserer med skyen.

Redigere TLS-chifferkonfigurasjon på HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffertegnene:

  1. Logg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffertegn som allerede brukes på dette grensesnittet. Det må være minst én av Ciscos anbefalte pakker (se XSP|ADP Identity and Security Requirements i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til en chifferkode i HTTP Server-grensesnittet.

    XSP|ADP CLI krever navnet på IANA standard cipher-programserien, ikke navnet på openSSL-programserien. Hvis du for eksempel vil legge til openSSL-chifferkode ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Se https://ciphersuite.info/ for å finne programserien etter begge navn.

Konfigurer enhetsadministrasjon på XSP|ADP, programserver og profilserver

Profilserver og XSP|ADP er obligatoriske for enhetsadministrasjon. De må konfigureres i henhold til instruksjonene i BroadWorks Device Management Configuration Guide.

CTI-grensesnitt og relatert konfigurasjon

Diagram of CTI Interface and Related Configuration for step 1, setup, and step 2, steady state

Konfigurasjonsrekkefølgen "innerst til ytterste" er oppført nedenfor. Det er ikke obligatorisk å følge denne ordren.

  1. Konfigurere Programserver for CTI-abonnementer

  2. Konfigurer XSP|ADP-er for mTLS-godkjente CTI-abonnementer

  3. Åpne innkommende porter for sikkert CTI-grensesnitt

  4. Abonner Webex-organisasjonen din på BroadWorks CTI-hendelser

Konfigurere Programserver for CTI-abonnementer

Oppdater ClientIdentity på Application Server med det vanlige navnet (CN) på Webex for Cisco BroadWorks CTI-klientsertifikatet.

Legg til sertifikatidentiteten i ClientIdentity på følgende måte for hver Application Server du bruker med Webex:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com

Det vanlige navnet på Webex for Cisco BroadWorks-klientsertifikatet er bwcticlient.webex.com.

Konfigurere TLS og chiffer i CTI-grensesnittet

Konfigurasjonsnivåene for XSP|ADP CTI-grensesnittet er som følger:

Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikke

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet

CLI-kontekst

System (globalt)

(R22 og nyere)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

(R22 og nyere)

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Alle CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/Protocols>

Et spesifikt CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/CTI/CTIServerSSLSettings/protokoller>

På en ny installasjon installeres følgende chifre som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivå (for eksempel på CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne chifferlisten. Vær oppmerksom på at denne listen kan endres over tid:

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_DSS_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256

Leser konfigurasjon av CTI TLS-grensesnitt på XSP|ADP

  1. Logg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Angi get og lese resultatene. Du skal se grensesnittene (IP-adressene) og, for hver av dem, om de krever et serversertifikat og om de krever klientgodkjenning.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Legger til TLS 1.2 Protokoll til CTI-grensesnittet

XSP|ADP CTI-grensesnittet som samhandler med Webex Cloud, må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen i CTI-grensesnittet:

  1. Logg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> for å se hvilke protokoller som allerede brukes på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 når det kommuniserer med skyen.

Redigere konfigurasjon av TLS-chifre i CTI-grensesnittet

Slik konfigurerer du de nødvendige chiffertegnene på CTI-grensesnittet:

  1. Logg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Angi get for å se hvilke chiffertegn som allerede brukes på dette grensesnittet. Det må være minst én av Ciscos anbefalte pakker (se XSP|ADP Identity and Security Requirements i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> <cipherName> for å legge til en chifferkode i CTI-grensesnittet.

    XSP|ADP CLI krever navnet på IANA standard cipher-programserien, ikke navnet på openSSL-programserien. Hvis du for eksempel vil legge til openSSL-chifferkode ECDHE-ECDSA-CHACHA20-POLY1305 til CTI-grensesnittet, bruker du: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Se https://ciphersuite.info/ for å finne programserien etter begge navn.

Klareringsankre for CTI-grensesnitt (R22 og nyere)

Denne prosedyren forutsetter at XSP|ADP-ene enten er rettet mot Internett eller er rettet mot Internett via pass-through proxy. Sertifikatkonfigurasjonen er forskjellig for en broproxy (se TLS-sertifikatkrav for TLS-broproxy).

Gjør følgende for hver XSP|ADP i infrastrukturen din som publiserer CTI-hendelser til Webex:

  1. Logg på Partner Hub.

  2. Gå til Services > Additional links og klikk Download Webex CA Certificate for å få CombinedCertChain2023.txt på den lokale datamaskinen.

    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP|ADP-ene. Alle filer er påkrevd.

  3. Del opp sertifikatkjeden i to sertifikater - combinedcertchain2023.txt

    1. Åpne combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Merke og klippe ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Den opprinnelige filen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP|ADP du sikrer, f.eks. /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt

  5. Logg på XSP|ADP og naviger til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Valgfritt) Løpe help updateTrust for å se parameterne og kommandoformatet.

  7. Last opp sertifikatfilene til nye klareringsankre - 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    Alle aliasser må ha et annet navn. webexclientroot2023og webexclientissuing2023 er eksempelaliaser for klareringsankre. Du kan bruke dine egne så lenge alle oppføringene er unike.

  8. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Tillat klienter å godkjenne med sertifikater:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Legg til CTI-grensesnitt og aktiver mTLS

  1. Legg til CTI SSL-grensesnittet.

    CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat på grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Erstatt serversertifikatet og nøkkelen på XSP|ADPs CTI-grensesnitt. Du trenger IP-adressen til CTI-grensesnittet for dette; du kan lese den fra følgende kontekst:

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Kjør deretter følgende kommandoer for å erstatte grensesnittets selvsignerte sertifikat med ditt eget sertifikat og din egen privatnøkkel:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Start XSP|ADP på nytt.

Aktivere tilgang til BroadWorks CTI-hendelser på Webex

Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurere partnerorganisasjonen i Partner Hub for detaljerte instruksjoner.

  • Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI-hendelser med.

  • CTI-abonnementer er per abonnent og opprettes og vedlikeholdes bare mens abonnenten klargjøres for Webex for Cisco BroadWorks.

Webvisning for innstillinger for samtale

Samtaleinnstillinger Webview (CSWV) er et program som driftes på XSP|ADP for å gjøre det mulig for brukere å endre sine BroadWorks-samtaleinnstillinger gjennom en webvisning som de ser i den myke klienten. Se løsningsveiledningen for Cisco BroadWorks-samtaleinnstillinger Webview.

Webex bruker denne funksjonen til å gi brukere tilgang til vanlige BroadWorks-samtaleinnstillinger som ikke er innebygd i Webex-appen.

Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til anropsinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-appen, må du distribuere Webview-funksjonen for samtaleinnstillinger.

Webvisning for innstillinger for samtale har to komponenter:

  • Webvisningsprogram for samtaleinnstillinger, driftet på en Cisco BroadWorks XSP|ADP.

  • Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.

Brukeropplevelse

  • Windows-brukere: Klikk Call Settings og klikk deretter på Open Call Preferences > Advanced Call Settings.

  • Mac-brukere: Klikk på profilbilde, og deretter Preferences > Advanced Call Settings.

Distribuere CSWV på BroadWorks

Installere nettvisning for samtaleinnstillinger på XSP|ADP-er

CSWV-programmet må være på samme XSP|ADP(er) som er vert for Xsi-Actions-grensesnittet i ditt miljø. Det er et uadministrert program på XSP|ADP, så du må installere og distribuere en webarkivfil.

  1. Logg på cisco.com og søk etter "BWCallSettingsWeb" i delen for nedlasting av programvare.

  2. Finn og last ned den nyeste versjonen av filen.

    For eksempel: BWCallSettingsWeb_1.8.2_1.war ( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04) var den nyeste på skrivetidspunktet.

  3. Installer, aktiver og distribuer nettarkivet i henhold til konfigurasjonsveiledningen for Cisco BroadWorks Xtended Service Platform for din XSP|ADP-versjon. (R24 versjon er https://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf).

    1. Kopier .war-filen til en midlertidig plassering på XSP|ADP, for eksempel /tmp/.

    2. Gå til følgende CLI-kontekst, og kjør installasjonskommandoen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks programvarebehandler validerer og installerer filen.

    3. [Valgfritt] Slette /tmp/BWCallSettingsWeb_1.7.5_1.war (denne filen er ikke lenger nødvendig).

    4. Aktiver programmet:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      name og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et uadministrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel /callsettings.

    5. Distribuer programmet For samtaleinnstillinger i den valgte kontekstbanen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Du kan nå forutsi URL-adressen for samtaleinnstillinger som du vil angi for klienter, på følgende måte:

    https://<XSP|ADP-FQDN>/callsettings/

    Merknader:

    • Du må angi den etterfølgende skråstreken på denne URL-adressen når du angir den i klientkonfigurasjonsfilen.

    • XSP|ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.

    • Sørg for å legge til <XSP|ADP-FQDN> til HttpAlias på hver ADP- eller XSP-vert CSWV: ADP_CLI/Interface/Http/HttpAlias>

  5. Gjenta denne fremgangsmåten for andre XSP|ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).

Webvisningsapplikasjonen Samtaleinnstillinger er nå aktiv på XSP|ADP-ene.

Konfigurer Webex-appen til å bruke Webvisning for samtaleinnstillinger

Hvis du vil ha mer informasjon om klientkonfigurasjon, kan du se Webex for Cisco BroadWorks Configuration Guide.

Det finnes en egendefinert kode i konfigurasjonsfilen for Webex-appen som du kan bruke til å angi CSWV-URL-adressen. Denne nettadressen viser samtaleinnstillingene til brukerne gjennom programgrensesnittet.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

I konfigurasjonsmalen for Webex-appen på BroadWorks konfigurerer du CSWV-URL-adressen i %WEB_CALL_SETTINGS_URL_WXT%-koden.

Hvis du ikke spesifiserer URL-adressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.

  1. Sørg for at du har de nyeste konfigurasjonsmalene for Webex-appen (se Enhetsprofiler).

  2. Sett målet for innstillinger for websamtale til csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Angi URL-adressen for innstillinger for webanrop for miljøet, for eksempel:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Du avledet denne verdien ved distribusjon av CSWV-programmet.

  4. Den resulterende klientkonfigurasjonsfilen bør ha en oppføring som følger:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

    Enhver referanse til XSP inkluderer enten XSP eller ADP.

Konfigurer push-varslinger i Webex for BroadWorks

I dette dokumentet bruker vi begrepet Call Notifications Push Server (CNPS) til å beskrive et XSP-driftet eller ADP-driftet program som kjører i ditt miljø. CNPS fungerer med BroadWorks-systemet ditt for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om dem til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple Push Notification Service (APNer).

Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende samtaler på Webex.

Hvis du vil ha mer informasjon om NPS, kan du se funksjonen Notification Push Server Feature Description.

En lignende mekanisme i Webex fungerer med Webex meldings- og tilstedeværelsestjenester for å presse varsler til Google (FCM) eller Apple (APNS) varslingstjenester. Disse tjenestene varsler i sin tur mobile Webex-brukere om innkommende meldinger eller tilstedeværelsesendringer.

Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du trenger å overføre en delt NPS til å bruke NPS-proxy, kan du se Oppdatere Cisco BroadWorks NPS til å bruke NPS-proxy.

Oversikt over NPS-proxy

For kompatibilitet med Webex for Cisco BroadWorks må CNPS oppdateres for å støtte NPS Proxy-funksjonen, Push Server for VoIP i UCaaS.

Funksjonen implementerer en ny utforming i Notification Push Server for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobile klienter. I stedet for å dele push-varslingssertifikater og -nøkler med tjenesteleverandøren, bruker NPS en ny API for å få et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-serverdelene, og bruker dette tokenet til godkjenning med Apple APN-er og Google FCM-tjenester.

Funksjonen forbedrer også muligheten for Notification Push Server til å sende varsler til Android-enheter via den nye Google Firebase Cloud Messaging (FCM) HTTPv1 API.

APNS-hensyn

Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apples push-varslingstjeneste etter mars 31, 2021. Vi anbefaler at du konfigurerer din XSP|ADP til å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at din XSP|ADP som er vert for NPS kjører R22 eller nyere.

Forbered NPS for Webex for Cisco BroadWorks

1

Installer og konfigurer en dedikert XSP (minimum versjon R22) eller Application Delivery Platform (ADP).

2

Installer proxy-oppdateringene for NPS-godkjenning:

3

Aktiver Push Server-programmet for varsling.

4

(For Android-varsler) Aktiver FCM v1 API på NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(For Apple iOS-varsler) Aktiver HTTP/2 på NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

Dette gjelder kun versjon 22 og tidligere versjoner; det er ikke tilgjengelig i versjon 23 og nyere versjoner, som bare støtter HTTP/2.

6

Koble til en teknisk støtte fra NPS XSP/ADP.

7

På hver AS-server:

  • Angi push-URL, eksempel: AS_CLI/System/NotificationPushServer> angitt URL https://qaxsps.broadsoft.com/nps

  • Filen namedefs i /usr/local/broadworks/bw_base/conf må konfigureres med SRV- og A-oppføringer for Notification Push Server-oppslag (XSP/ADP), og hvis flere XSP/ADP-oppslag, legg deretter til en oppføring for hver etter behov.

Eksempel for flere ADP/XSP:

_push-varslingsklient._tcp.qaxsps.broadsoft.com SRV 20 20 443 ADP1-qaxsps.broadsoft.com

_push-varslingsklient._tcp.qaxsps.broadsoft.com SRV 20 20 443 ADP2-qaxsps.broadsoft.com

ADP1-qaxsps.broadsoft.com I 10.193.78.149

ADP2-qaxsps.broadsoft.com I 10.193.78.150

Når dette er angitt, kreves ett av følgende for å hente endringene:

  1. En restartbw skal forhåndsformes i et vedlikeholdsvindu.

  2. Via Cisco BroadWorks CLI:

    R24 og eldre

    AS_CLI/ASDiagnostic/DNS> reload

    R25 +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> last inn

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> last inn

Hva nå?

For nye installasjoner av en NPS går du til Konfigurer NPS for å bruke autentiseringsproxy

Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1

Konfigurer NPS til å bruke autentiseringsproxy

Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.

Hvis du vil konfigurere godkjenningsproxy på en NPS som deles med andre mobilapper, kan du se Oppdatere Cisco BroadWorks NPS til å bruke NPS-proxy.

1

Innhente OAuth-legitimasjon for din Webex for Cisco BroadWorks.

2

Opprett klientkontoen i NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Hvis du vil kontrollere at verdiene du skrev inn, samsvarer med det du fikk, kjører du XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get

CiscoCI issuerUrl skal ALLTID være US CI-klyngen, uavhengig av hvor du befinner deg, og standarden skal være:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb

3

Angi NPS-proxy-URL, og angi oppdateringsintervallet for token (30 minutter anbefalt):

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

For å forbedre DNS-oppløsningshastigheten anbefaler vi i stedet for gjeldende FQDN nps.uc-one.broadsoft.com at du bruker riktig FQDN basert på din region.

Områdebaserte FQDN-er:

USA, øst:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-a.wbx2.com/nps/

USA, vest:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-r.wbx2.com/nps/

Europa:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-k.wbx2.com/nps/

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

Saudi-Arabia:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-d.wbx2.com/nps/

Australia:

XSP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://broadworks-idp-proxy-m.wbx2.com/nps/

Hvis varsler blir tidsavbrutt på grunn av en forsinkelse i DNS-oppløsningen, øker du tidsavbruddsverdien i filen "/etc/resolv.conf" på BroadWorks-serveren.

4

(For Android-varsler) Legg til Android-applikasjons-ID-en i FCM-applikasjonskonteksten på NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(For Apple iOS-varsler) Legg til program-IDen i APNS-programkonteksten, og pass på at du utelater godkjenningsnøkkelen – sett den til tom.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurer følgende NPS-URL-adresser:

XSP|ADP CLI Context

Parameter

Verdi

  • XSP|ADP_CLI/Applications/NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:

XSP|ADP CLI Context

Parameter

Verdi

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Kontroller om Application Server screener program-IDer, fordi du kanskje må legge til Webex-appene i tillatelseslisten:

  1. Kjør AS_CLI/System/PushNotification> get og kontroller verdien av enforceAllowedApplicationList. Hvis det er true, må du fullføre denne deloppgaven. Hvis ikke, hopper du over resten av underaktiviteten.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Start XSP|ADP på nytt: bwrestart

10

Test anropsvarsler ved å ringe fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarselet vises på iOS- og Android-enheter.

Overfør NPS til FCMv1

Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsollen når du har en eksisterende NPS-distribusjon som du må overføre til FCMv1. Det finnes tre prosedyrer:

Overfør UC-One-klienter til FCMv1

Bruk trinnene nedenfor i Google FCM-konsollen til å overføre UC-One-klienter til Google FCM HTTPv1.

Hvis varemerking brukes på klienten, må klienten ha avsender-IDen. I FCM-konsollen, se Project Settings > Cloud Messaging. Innstillingen vises i tabellen Prosjektlegitimasjon.

Hvis du vil ha mer informasjon, kan du se Connect Mobile Branding Guide. Referere til gcm_defaultSenderId -parameteren, som finnes i merkesettet, ressursmappen, varemerking.xml fil med syntaksen nedenfor:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Logg på FCM Admin SDK på http://console.firebase.google.com.

  2. Velg riktig Android-applikasjon.

  3. I General fane, registrer prosjekt-ID

  4. Gå til kategorien tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.

    Slik oppretter du en ny tjenestekonto:

    1. Klikk på den blå knappen for å opprette en ny tjenestekonto

    2. Klikk på den blå knappen for å generere en ny privat nøkkel

    3. Last ned nøkkel til et sikkert sted

    Slik bruker du en eksisterende tjenestekonto på nytt:

    1. Klikk på den blå teksten for å vise eksisterende tjenestekontoer.

    2. Identifiser tjenestekontoen som skal brukes. Tjenestekonto trenger tillatelse firebaseadmin-sdk.

    3. Helt til høyre klikker du på hamburgermenyen og oppretter en ny privat nøkkel.

    4. Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.

  5. Kopier json-filen til XSP|ADP.

  6. Konfigurer prosjekt-IDen og :

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurer programmet:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Aktiver FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Kjør bwrestart kommando for å starte XSP|ADP på nytt.

Overfør SaaS-klienter til FCMv1

Bruk trinnene nedenfor på Google FCM-konsollen hvis du vil overføre SaaS-klienter til FCMv1.

Kontroller at du allerede har fullført prosedyren Konfigurer NPS til å bruke godkjenningsproxy.

  1. Deaktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Kjør bwrestart kommando for å starte XSP|ADP på nytt.

  3. Aktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Kjør bwrestart kommando for å starte XSP|ADP på nytt.

Oppdater ADP-server

Bruk fremgangsmåten nedenfor i Google FCM Console hvis du overfører NPS til å bruke en ADP-server.

  1. Få JSON-filen fra Google Cloud Console:

    1. Gå til Google Cloud Console Service Accounts siden.

    2. Klikk Select a project, velg prosjektet ditt og klikk Open.

    3. Finn raden i tjenestekontoen du vil opprette en nøkkel for, klikk på More vertikal knapp, og klikk deretter Create key.

    4. Velg en Key skriv inn og klikk Create

      Filen lastes ned.

  2. Legg til FCM på ADP-serveren:

    1. Importer JSON-filen til ADP-serveren ved hjelp av /bw/install kommando.

    2. Logg inn på ADP CLI og legg til prosjekt- og API-nøkkel:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON :

    3. Deretter legger du til programmet og nøkkelen:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Kontroller konfigurasjonen:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurere partnerorganisasjonen i partnerhuben

Konfigurere BroadWorks-klyngene

[én gang per sektorgruppe]

Dette gjøres av følgende årsaker:

  • For å gjøre det mulig for Webex-skyen å autentisere brukerne mot BroadWorks (via XSP|ADP-driftet autentiseringstjeneste).

  • Slik aktiverer du Webex-apper til å bruke Xsi-grensesnitt for samtalekontroll.

  • For å gjøre det mulig for Webex å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og anropslogg).

Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke validerer, men du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer.

Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelige å løse.

Hva du trenger å gjøre:

  1. Logg på Partner Hub på admin.webex.com.

  2. Åpne Services siden fra sidemenyen, og finn Additional links kort.

    Hvis administratorbrukeren ikke har synlighet av Additional links kort, anbefales det at du åpner en sak med Cisco TAC.

  3. Klikk Add Cluster.

    Dette starter en veiviser der du oppgir XSP|ADP-grensesnitt (URL-er). Du kan legge til en port i URL-adressen for grensesnittet hvis du bruker en port som ikke er standard.

  4. Gi klyngen et navn, og klikk på Next.

    Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP|ADP-server eller gård, som gjør det mulig for Webex å lese informasjon fra din Application Server (AS). Du kan ha én XSP|ADP per AS-klynge, eller flere XSP|ADP-er per klynge, eller flere AS-klynger per XSP|ADP. Skaleringskravene for BroadWorks-systemet ditt er utenfor omfanget her.

  5. (Valgfritt) Angi en BroadWorks-bruker Account Name og Password som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Next.

    Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.

  6. Legg til XSI Actions og XSI Events URL-er

  7. Alternativer Oppdater DAS URL med URL-adressen til enhetsaktiveringstjenesten.

  8. Alternativer Sjekk Enable direct BroadWorks authentication avmerkingsboksen hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers blir autentisering til BroadWorks proxied gjennom den Webex-driftede IdP-proxy-tjenesten.

    Denne avmerkingsboksen påvirker disse påloggingssituasjonene:

    • Pålogging på brukeraktiveringsportalen – Brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor bestemmer om påloggingen er direkte til BroadWorks eller gjennom IdP-proxyen.

    • Klientpålogging – hvis BroadWorks Authentication er konfigurert i innføringsmalen, avgjør innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxies gjennom IdP-proxyen.

  9. Klikk Next.

  10. CTI Interface side, gjør følgende:

    1. Legg til CTI URL og Port for CTI-grensesnittet du ønsker å koble til.

    2. Alternativer Aktiver Call History veksle, og skriv deretter inn bruker-ID-en din for BroadWorks. Når dette alternativet er valgt, synkroniseres BroadWorks-samtalehistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen sin i Webex-appen.

    3. Alternativer Aktiver Do not disturb (DND) sync veksle, og skriv deretter inn bruker-ID-en din for BroadWorks. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, slik at funksjonen fungerer på begge plattformene.

    4. Alternativer Aktiver Personal Assistant Status Sync veksle, og skriv deretter inn bruker-ID-en din for BroadWorks. Dette alternativet synkroniserer tilgjengelighetsstatusen for personlig assistent mellom BroadWorks Calling-enhetene og Webex-appen.

    5. Klikk Next.

  11. Legg til Authentication Service URL.

  12. Velg Auth Service with CI token validation.

    Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet riktig mot Webex-identitetstjenesten før det utsteder det langvarige tokenet til brukeren.

  13. Se gjennom oppføringene dine på den siste skjermen, og klikk deretter på Create. Du skal se en suksessmelding.

    Partner Hub sender URL-adressene til ulike Webex-mikrotjenester som tester tilkoblingene til de angitte grensesnittene.

  14. Klikk View Clusters og du bør se din nye klynge, og om valideringen var vellykket.

  15. Filen Create knappen kan deaktiveres på veiviserens endelige (forhåndsvisning) skjerm. Hvis du ikke kan lagre malen, indikerer det et problem med en av integreringene du nettopp konfigurerte.

    Vi implementerte denne kontrollen for å forhindre feil i etterfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen din (f.eks. XSP|ADP, belastningsbalansering eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.

Kontrollere tilkoblingene til BroadWorks-grensesnittene

  1. Logg på Partner Hub (admin.webex.com) med legitimasjonen for partneradministratoren.

  2. Åpne Services siden fra sidemenyen, og finn BroadWorks Calling kort.

  3. Klikk View Broadworks Calling.

  4. Partner Hub starter tilkoblingstester fra de ulike mikrotjenestene mot grensesnittene i klyngene.

    Når testene er fullført, viser klyngelistesiden statusmelding ved siden av hver klynge.

    Du skal se grønne Suksess-meldinger. Hvis du ser en rød feilmelding, klikker du det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.

  5. Alternativer Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.

Konfigurer innføringsmalene dine

Innføringsmaler er måten du vil bruke delt konfigurasjon på for én eller flere kunder når du innfører dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).

Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.

  1. Logg på Partner Hub og velg Customers.

  2. Klikk på Onboarding templates knapp for å vise eksisterende maler.

  3. Klikk Create Template.

  4. I Template Details Legg til malnavn, land eller region og standard e-postspråk.

  5. Klikk på rullegardinlisten for CCW Subscription ID, finn de oppførte abonnementene for partneren, og velg det aktuelle abonnementet.

    Dette feltet vises bare for partnere som er migrert fra Webex for BroadWorks til Webex.

  6. I Service Setting Bruk rullegardinmenyen Klynge til å velge klyngen du vil bruke med denne malen.

  7. Skriv inn et Template Name, klikk deretter på Next.

  8. Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:

    Table 3. Recommended Provisioning Settings for Different Provisioning Modes

    Innstillingsnavn

    Gjennomstrømningsklargjøring med pålitelige e-postmeldinger

    Gjennomstrømningsklargjøring uten e-post

    Selvklargjøring av bruker

    Enable BroadWorks Flow Through Provisioning (inkluderer klargjøringskontolegitimasjon hvis På**)

    Levere klargjøringen Account Name og Password i henhold til BroadWorks-konfigurasjon.

    Levere klargjøringen Account Name og Password i henhold til BroadWorks-konfigurasjon.

    Av

    Automatically Create New Organizations in Control Hub

    Den

    Den

    Den

    Service Provider Email Address

    Velg en e-postadresse fra rullegardinmenyen (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).

    Denne e-postadressen identifiserer administratoren i partnerorganisasjonen som vil få delegert administratortilgang til alle nye kundeorganisasjoner som opprettes med innføringsmalen.

    Country

    Velg hvilket land du vil bruke for denne malen.

    Landet du velger, samsvarer med kundeorganisasjoner som opprettes med denne malen, med et bestemt område. For tiden kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til region-tilordninger i dette regnearket.

    Organisasjonslandet bestemmer standard globale innringingsnumre for Cisco PSTN på Webex Meeting-nettsteder. Se Land-delen på hjelpesiden for mer informasjon.

    BroadWorks Enterprise Mode Active

    Aktiver dette hvis kundene du klargjør med denne malen, er virksomheter i BroadWorks.

    Hvis de er grupper, lar du denne bryteren være av.

    Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.

    Notater fra tabellen:

    • † Denne bryteren sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.

      Dette bør alltid være på, med mindre du bruker en manuell bestillings- og oppfyllelsesprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet kalles ofte "Hybrid Klargjøring"-modellen, og er utenfor omfanget av dette dokumentet.

    • ** «Klargjøringskonto» refererer til administratorkontoen på BroadWorks-systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administratortype=Klargjøring, Skrivebeskyttet=Av.

  9. Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen); enten Basic, Standard, Premium eller Softphone.

    Du kan overstyre denne innstillingen for enkeltbrukere via PartnerHub.

  10. Alternativer Sjekk Disable Cisco Webex Free Calling hvis du vil deaktivere Webex Calls.

  11. for Meeting Join Configuration, velg ett av følgende alternativer:

    • Cisco Call-in Numbers (PSTN)

    • Partner-provided Call-in Numbers (BYoPSTN)– Hvis du velger dette alternativet, se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.

  12. Klikk Next.

  13. Det finnes to tilnærminger for klargjøring av abonnenter når det gjelder hvordan identiteten deres bekreftes – ved hjelp av klarerte e-poster eller uklarerte e-poster.

    I arbeidsflyten for klarert e-post oppgir brukerne e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadressen som en del av enten flytgjennom- eller API-metoden.

    Det anbefales på det sterkeste å bruke klargjøringsmetoden fordi den sikrer at alle abonnenter er fullstendig klargjort av deg som partner, og at sluttbrukerne ikke trenger å gjøre noe.

    I tilfellet Uklarert e-post må brukerne bekrefte e-postene sine før klargjøring, eller brukerne kan aktivere seg selv.

    I det uklarerte tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:

    Table 4. Recommended User Verification Settings for Untrusted Provisioning Modes

    Innstillingsnavn

    Gjennomstrømningsklargjøring uten e-post

    Selvklargjøring av bruker

    Klargjør administrator først

    Anbefalt*

    Ikke relevant

    Tillat brukere å selvaktivere

    Ikke relevant

    Påkrevd

    • Notater fra tabellen:

    • * Hver kundeorganisasjon i Webex må ha minst én bruker med administratorrolle. Den første brukeren som du tilordner Integrert IM&P i BroadWorks til, tar kundeadministratorrollen hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør ønsker du kanskje å ha kontroll over hvem som får rollen. Hvis du sjekker denne innstillingen, blokkeres brukere fra å fullføre aktiveringen til den første brukeren du klargjorde, blir aktivert. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen, kundeadministratoren.

  14. Klikk Next.

  15. Velg standard godkjenningsmodus (enten BroadWorks Authentication eller Webex Authentication) for brukerpålogging til Webex.

    Denne innstillingen har ingen innvirkning på brukerpålogging til brukeraktiveringsportalen. Brukere må bruke bruker-ID og passord for BroadWorks når de logger på portalen, uavhengig av hvordan innføringsmalen er konfigurert.

    Denne innstillingen vil bare bli brukt på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling på eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.

    (Se Autentiseringsmodus i delen Klargjør miljøet ditt).

  16. Klikk Next.

  17. for Preferences, konfigurer følgende:

    1. Velg om du vil Prefill user email addresses in login page.

      Du bør bare bruke dette alternativet hvis du har valgt BroadWorks Authentication og har også lagt brukernes e-postadresser i attributtet Alternative ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet. Påloggingssiden gir et alternativ for å endre bruker, om nødvendig, men dette kan føre til påloggingsproblemer.

    2. Hvis du vil aktivere katalogsynkronisering, angir du Enable phone directory sync for all new customer organizations slå på.

      Med dette alternativet kan Webex lese BroadWorks-kontakter i kundeorganisasjonen, slik at brukere kan finne og ringe dem fra Webex-appen.

    3. Skriv inn et Partner Admin.

      Dette navnet brukes i den automatiserte e-postmeldingen fra Webex, som inviterer brukere til å validere e-postadressene sine.

    4. Sørg for at bryteren Tillat admin-invitasjons-e-poster når du knytter til eksisterende organisasjoner er På (standardinnstillingen er På).

    5. Klikk Next.

  18. Se gjennom oppføringene på det siste skjermbildet. Du kan klikke navigasjonskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk Create.

    Du skal se en suksessmelding.

  19. Klikk View Templates og du bør se den nye malen oppført med eventuelle andre maler.

  20. Klikk om nødvendig malnavnet for å endre eller slette malen.

    Du trenger ikke å angi detaljene for avsetningskontoen på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem være tomme for å beholde verdiene du gav veiviseren.

  21. Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil tilby kundene.

    Behold View Templates siden åpen, da du kanskje trenger maldetaljer for en etterfølgende oppgave.

Konfigurere programserver med URL-adresse for klargjøringstjeneste

Denne oppgaven kreves bare for flyt gjennom klargjøring.

Oppdateringsserver (kun R22, R23 og R24)

  1. Hvis du ikke har gjort det ennå, bruk følgende plaster som gjelder for utgivelsen:

    For en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, Se BroadWorks-programvarekrav i Referanse-delen.

  2. Endre til Maintenance/ContainerOptions sammenheng.

  3. Aktiver url-parameteren for klargjøring:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Få klargjøringsadressen(e) fra partnerhuben

Se Cisco BroadWorks Application Server Command Line Interface Administration Guide for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoene.

  1. Logg på Partner Hub og gå til Customers > Onboarding templates.

  2. Klikk View Templates.

  3. Velg malen du bruker til å klargjøre abonnentene for denne virksomheten/gruppen i Webex.

    Maldetaljene vises i en undermenyrute til høyre. Hvis du ikke har opprettet en mal ennå, må du gjøre det før du kan få url-adressen for klargjøring.

  4. Kopier URL for klargjøringsadapteren.

Gjenta dette for andre maler hvis du har mer enn én.

(Alternativ) Konfigurere klargjøringsparametere for hele systemet på applikasjonsserveren

Det kan hende du ikke vil angi systemomfattende klargjørings- og tjenestedomene hvis du bruker UC-One SaaS. Se Beslutningspunkter i delen Klargjør miljøet ditt.

  1. Logg på Applikasjonsserveren, og konfigurer meldingsgrensesnittet.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktiver det integrerte IMP-grensesnittet:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true

Du må angi det fullstendige navnet på provisioningURL -parameteren, slik den ble angitt i Kontrollhub. Hvis Application Server ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts filen på AS.

(Alternativ) Konfigurere klargjøringsparametere per virksomhet på programserveren

  1. I BroadWorks-brukergrensesnittet åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P.

  2. Velg Bruk tjenestedomene og angi en dummy-verdi (Webex ignorerer denne parameteren. Du kan bruke example.com).

  3. Velg Bruk meldingsserver.

  4. I feltet URL limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.

    Du må angi det fullstendige navnet på provisioningURL -parameteren, slik den ble angitt i Partner Hub. Hvis Application Server ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts filen på AS.

  5. I feltet Brukernavn skriver du inn et navn på klargjøringsadministratoren. Dette må samsvare med verdien i malen i Partner Hub.

  6. Skriv inn et passord for klargjøringsadministratoren. Dette må samsvare med verdien i malen i Partner Hub.

  7. For Standard brukeridentitet for IM&P-ID, velg Primær.

  8. Klikk på Bruk.

  9. Gjenta dette for andre virksomheter du vil konfigurere for flyt gjennom klargjøring.

Brukerklargjøringsdata

Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, kan du se Brukerklargjøring av tjenesteleverandør.

API-kontroll for forhåndsklargjøring

API-en for forhåndsklargjøringskontroll hjelper partnere og salgsteam med å identifisere potensielle feil eller konflikter før de klargjør en kunde eller abonnent (bruker) for en pakke. Bare brukere eller integreringer som er autorisert av en bruker med partnerrollen som full administrator, kan få tilgang til denne API-en.

API-en utfører flere valideringskontroller, for eksempel:

  • Om abonnenten allerede er tilordnet en annen kunde eller partner.

  • Hvis e-postadressen allerede er i bruk av en annen abonnent.

  • Konflikter mellom de forespurte klargjøringsparametrene og eksisterende Webex-poster.

Dette hjelper deg med å fange opp og løse problemer tidlig, slik at klargjøringen går jevnt uten uventede feil.

Hvis du vil ha mer informasjon om forhåndskontroll av kundeklargjøring og forhåndskontroll av abonnenter, kan du se portalen developer.webex.com.

Konfigurer partner SSO med OpenID Connect (OIDC) (anbefalt)

Partneradministratorer kan konfigurere OIDC SSO for nylig opprettede kundeorganisasjoner. De kan konfigurere ett enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, og på sine egne ansatte.

Følgende SSO OIDC-trinn for partner gjelder kun for nylig opprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard godkjenningstype til partner SSO OIDC i en eksisterende mal, gjelder ikke endringene for kundeorganisasjonene som allerede er innført ved hjelp av malen.

  1. Åpne en serviceforespørsel med Cisco TAC med detaljer om OpenID Connect IDP.

    Tabellen nedenfor viser de obligatoriske og valgfrie IDP-attributtene. TAC konfigurerer IDP på CI og gir deg omdirigerings-URI som skal konfigureres på IDP.

    attributt

    Påkrevd

    Beskrivelse

    IDP-navn

    Ja

    Unikt navn uten store bokstaver. Det kan inneholde bokstaver, tall, bindestreker, understreker, prikker og prikker. Maks lengde: 128 tegn.

    OAuth-klient-ID

    Ja

    Brukes til å be om OIDC IdP-godkjenning.

    OAuth-klienthemmelighet

    Ja

    Brukes til å be om OIDC IdP-godkjenning.

    Liste over omfang

    Ja

    Brukes til å be om OIDC IdP-godkjenning. Områdeseparert liste over omfang (for eksempel openid e-postprofil) må inneholde openid og e-post.

    Godkjenningsendepunkt

    Ja hvis discoveryEndpoint ikke er angitt

    URL-adresse til IdPs OAuth 2.0 godkjenningsendepunkt.

    tokenEndepunkt

    Ja hvis discoveryEndpoint ikke er angitt

    URL til IdP-ens OAuth 2.0 tokenendepunkt.

    Endepunkt for oppdagelse

    Nei

    URL til IdP's oppdagelsessluttpunkt for oppdagelse av OpenID-endepunkter.

    userInfoEndpoint

    Nei

    URL-adresse til IdPs UserInfo-endepunkt.

    Nøkkelsett-endepunkt

    Nei

    URL-adressen til IdPs JSON-webnøkkelsett.

    I tillegg til IDP-attributtene ovenfor, må du angi en partnerorganisasjons-ID i TAC-forespørselen.

  2. Konfigurer omdirigerings-URI-en på OpenID connect-IDP.

  3. Konfigurer en innføringsmal.

    For Authentication Mode innstilling, velg Partner authentication with OpenID Connect

    for OpenID Connect IDP Entity ID, angi IDP-navnet som ble oppgitt under IDP-oppsettet.

    Add a new template screen displaying options for the Authentication Mode setting, with the option selected for Partner Authentication With OpenID Connect

Når du har fullført konfigurasjonen, kan du manuelt bekrefte at enhets-ID for partner-IdP er riktig konfigurert.

  1. Innfør en kunde som bruker malen og oppretter en ny bruker i kundeorganisasjonen.

  2. Veldig mye at brukeren kan logge på med SSO-autentiseringsflyten.

Konfigurer partner SSO med SAML

Partneradministratorer kan konfigurere SAML SSO for nylig opprettede kundeorganisasjoner. De kan konfigurere ett enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, og på sine egne ansatte.

Følgende SSO-trinn for partner gjelder kun for nylig opprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholder systemet den eksisterende godkjenningsmetoden for å hindre at eksisterende brukere mister tilgangen.

1

Bekreft at tredjeparts identitetsleverandør (IdP) oppfyller kravene som er oppført i delen Krav til identitetsleverandører i delen Integrering av engangspålogging i Control Hub.

2

Åpne en serviceforespørsel med Cisco TAC. TAC må etablere et tillitsforhold mellom tredjeparts IdP og Cisco Common Identity-tjenesten.

Hvis din IdP krever aktivering av passEmailInRequest funksjonen, sørg for å inkludere dette kravet i tjenesteforespørselen. Sjekk med IdP-en din hvis du er usikker på om denne funksjonen er nødvendig.

.

3

Last opp CI-metadatafilen som TAC ga til din IdP.

4

Konfigurer en innføringsmal:

  • For Authentication Mode innstilling, velg Partner Authentication.

  • Angi IDP Entity ID. Du finner enhets-ID-en fra SAML-metadata XML til tredjeparts IdP.

Legg til et nytt malskjermalternativ. Inkluderer standardalternativer for autentiseringsmodus: BroadWorks-autentisering, Webex-autentisering og partnerautentisering

Når du har fullført konfigurasjonen, kan du manuelt bekrefte at enhets-ID for partner-IdP er riktig konfigurert.

  1. Innfør en kunde som bruker malen og oppretter en ny bruker i kundeorganisasjonen.

  2. Bekreft at brukeren kan logge på.

    Brukerpålogging bør omdirigeres til påloggingssiden for partner IdP, og brukeren må kunne logge på med gyldig legitimasjon.

Aktiver BroadWorks IdP i Control Hub

Når du har fullført konfigurasjonen og bekreftet at partner-IdP er riktig konfigurert, kan du aktivere den i Control Hub.

Før du starter

Konfigurer og bekreft partner-IdP for integrering av engangspålogging.

1

Logg på Control Hub.

2

Gå til Security > Authentication > Activate SSO.

3

Velg Broadworks og klikk Activate.

IdP-en vises i Identity provider kategorien.

Aktiver korrelasjonsidentifikator for kall

Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer kallkorrelasjonsidentifikatoren. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, henting av gruppeanrop, executive og executive-assistant.

Bruk CLI til å aktivere funksjonen på alle AS- og XSP|ADP-grensesnitt.

  • Kjør følgende kommandoer på AS-grensesnitt. Dette gjør det mulig for AS å sende X-BroadWorks-Correlation-Info SIP-hode:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Filen enableCallCorrelationID parameteren knyttet til Xsi-Actions-programmet brukes til å kontrollere inkludering av samtalekorrelasjonsinformasjon i Xsi-Actions-logger. Det anbefales å ha enableCallCorrelationID aktivert ved hjelp av følgende kommando på XSP|ADP-grensesnitt:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Hvis du vil ha mer informasjon om samtalekorrelasjonsidentifikatoren, kan du se Cisco BroadWorks samtalekorrelasjonsidentifikator funksjonsbeskrivelse.

Katalogsynkronisering

Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å kalle opp alle anropsenheter fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropsmappen fra BroadWorks-serveren til Webex-mappen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et kall til alle anropsenheter fra BroadWorks-serveren.

Hvis du vil aktivere katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks.

Webex for Cisco BroadWorks flytende klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, ikke-meldingsbrukere og ikke-brukerenheter er imidlertid ikke inkludert (for eksempel telefon i konferanserommet, faksmaskin eller huntgruppenummer). Hvis du aktiverer katalogsynkronisering, sikrer du at alle anropsenheter legges til Webex-plattformen.

Samlet samtalelogg

Når Unified Call History er aktivert, synkroniseres BroadWorks Call Events med Webex-skyen og blir en del av Webex Unified Call- og Meetings History som vises i Webex-appen. Brukere kan se sin egen detaljerte samtalelogg og møtehistorikk fra Webex-appen.

Enhetlig samtalelogg kan aktiveres av administratorer på partnernivå i Partner Hub på klynge-for-klynge-basis. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:

  • Anropslogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg

  • Hook-statushendelser – Enhetlig samtalelogg inneholder optimaliseringer av hook-status som reduserer nettverksbåndbredden for oppdateringer av telefonitilstedeværelse

Enhetlige krav til samtalelogg

Før du konfigurerer Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen avhenger av at følgende BroadWorks-oppdateringer installeres. Hvis systemet ditt er på en utgivelsesuavhengig versjon (RI), er kravene allerede inkludert.

For R22:

For R23:

For R24:

For den fullstendige listen over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se BroadWorks-programvarekrav.

I tillegg til å oppdatere systemet, kan klientkonfigurasjonsfilen (config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

For å ha informasjon om Hunt Group, Call Center og annen omdirigering i Unified Call History, må følgende BroadWorks-oppdateringer være installert og aktive:

For R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

For R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Hvis du vil ha informasjon om leder-assistenten i Unified Call History, må følgende BroadWorks-oppdateringer være installert og aktive:

For R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP kjører Xsi-Events-24_2022.06 eller nyere

I tillegg til BroadWorks-oppdateringene må katalogsynkronisering også være aktivert for Executive-Assistant Unified Call History.

Når du aktiverer anropslogg eller DND-synkronisering, sender Webex CTI-abonnementsoppdateringsforespørsler for alle brukere under klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre noen vedlikeholdsaktivitet for BroadWorks i samme vedlikeholdsvindu.

Aktiver samtalelogg (ny klynge)

Hvis du vil aktivere anropslogg på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen i Partner Hub.

Aktiver samtalelogg (eksisterende klynge)

Følg fremgangsmåten nedenfor for å aktivere samtalelogg i en eksisterende klynge:

  1. Logg på Partner Hub på admin.webex.com.

  2. Gå til Services.

  3. Klikk View Broadworks Calling og velg riktig BroadWorks-klynge.

  4. Kontroller at klyngetilkoblingen er god. Høyre panel skal vise et grønt avkrysningsmerke med Connection established.

    Hvis dette ikke vises, under Check Connnections (Optional), skriv inn BroadWorks User Id og BroadWorks Password og klikk Check for å kontrollere at tilkoblingen er god.

  5. Sjekk Enable call history avmerkingsboksen.

  6. Klikk Save.

Samhandlinger for funksjoner

Følgende funksjonssamhandlinger finnes for Unified Call History:

  • Unified Call History støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkteruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og hook-status-hendelser til Webex-appen.

  • Unified Call History støttes ikke med utvidelsesoppringing. Samtaler som foretas ved hjelp av intern oppringing, gjenspeiles kanskje ikke riktig i samtaleloggen.

Vis samtalelogg i Webex App

Sluttbrukere kan få tilgang til og vise enhetlig samtalelogg fra Webex-appen. Hvis du vil ha mer informasjon, kan du se: Webex | Vis samtale- og møtelogg.

Deaktiver enhetlig samtalelogg

Når du aktiverer Unified Call History på en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, kan du kontakte Ciscos senter for teknisk assistanse (TAC).

Visuell søppelindikasjon

Webex-appen støtter en visuell indikasjon på søppelanrop i anropsmeldingen når anropet presenteres for anropsmottakeren og i Unified Call History-oppføringene når BroadWorks oppdateres for å utføre validering av anroper-ID gjennom STIR/SHAKEN-rammeverket. For å ha denne funksjonen:

  1. Aktiver Unified Call History som beskrevet i forrige avsnitt.
  2. Følgende oppdateringer må være installert og aktive:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • eller AS-25_Rel_2022.12 minst
  3. Funksjonen må aktiveres via AS CLI:
    • AS_CLI/System/ActivatableFeature> aktivere 104112
    • AS_CLI/System/StirShaken> set enableVerification true
  4. BroadWorks må konfigureres til å utføre STIR-SHAKEN-signering, -tagging og -verifisering som beskrevet i Cisco BroadWorks STIR-SHAKEN-signeringskoding og -verifisering

Når BroadWorks er riktig konfigurert, vil en ny topptekst X-Cisco-CallerId-Disposition legges til i INVITE-forespørsler som sendes til Cisco-klienter, og en ny felt callerIdDisposition legges til i de eksisterende samtalehistorikkhendelser som sendes til Webex Cloud via CTI-grensesnittet. Webex-enheter bruker denne informasjonen til å gi en visuell søppelindikasjon i samtalepresentasjonen og samtaleloggen til anropsmottakeren.

Statussynkronisering av personlig assistent

Funksjonen for statussynkronisering for personlig assistent (PA) synkroniserer tilgjengelighetsstatusen for personlig assistent mellom BroadWorks-anropsenhetene og Webex-appen.

PA-tjenesten gir brukeren muligheten til å informere innringere om årsaken til at den oppringte parten ikke er tilgjengelig, eventuelt gi informasjon om når den oppringte parten kommer tilbake og om det finnes en svartjeneste som skal håndtere samtalen. PA-funksjonen gjør det mulig for brukere i Webex-appene å se brukerens Away-tilstedeværelse sammen med PA-statusen og varigheten som er konfigurert.

Forutsetninger

Påse at følgende plastre er påført AS og XSP|ADP. Bruk kun oppdateringene for din BroadWorks-versjon.

Oppdatering for RI og utgivelse 24:

  • AP.as.24.0.944.ap385558

XSI Event Package for Personal Assistant Status Sync introduserer en ny PersonalAssistantSync-hendelsespakke for å gjøre det mulig for XSI-klienter å synkronisere med endringer i tilstedeværelse av Cisco BroadWorks Personal Assistant. Hvis du vil ha mer informasjon, kan du se XSI-hendelsespakke for funksjon for synkronisering av personlig assistent.

I tillegg til å oppdatere systemet, må klientkonfigurasjonsfilen (config-wxt.xml) ha følgende tagg satt: <personal-assistant enabled="%PERSONAL_ASSISTANT_ENABLED_WXT%"/>

Aktiver synkronisering av personlig assistent (ny klynge)

Hvis du vil aktivere statussynkronisering for personlig assistent på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen i Partner Hub.

Hvis det er mer enn 50 kunder i en BroadWorks-klynge, støttes ikke operasjoner som oppdatering av XSI-handlinger, XSI-hendelser, DAS URL, XSP|ADP URL, Personal Assistant eller DND-synkronisering. I slike tilfeller anbefales det å kontakte en Cisco TAC-støttetekniker for å få hjelp til å aktivere dette.

Aktiver synkronisering av personlig assistent (eksisterende klynge)

  1. Logg på Partner Hub med partneradministratorlegitimasjonen din på https://admin.webex.com.

  2. Klikk Services.

  3. Klikk View Broadworks Calling og velg riktig BroadWorks-klynge.

  4. Under CTI Interface aktiverer du veksleknappen Personlig assistent Status Sync.
  5. Skriv inn din bruker-ID for BroadWorks og klikk på Enable.

    Systemet validerer at BroadWorks-klyngen har de riktige oppdateringene for å støtte PA-synkronisering. Hvis valideringen mislykkes, Save knappen er deaktivert.

  6. Hvis valideringen lykkes, klikker du på Save.

    Aktivering av PA-statussynkronisering er en enveis-bryter. Når funksjonen er aktivert, kan du ikke deaktivere den på egen hånd.

Webex Partner Hub-siden som viser alternativer for CTI-grensesnitt og godkjenningstjeneste

Deaktiver synkronisering av status for personlig assistent

Når du aktiverer PA-synkroniseringsstatus på noen av BroadWorks-klyngene, kan du ikke deaktivere denne funksjonen på egen hånd. Hvis du trenger å deaktivere, kan du kontakte Ciscos senter for teknisk assistanse (TAC).

Oppringeridentifikasjon og viderekobling av anrop

Oppringeridentifikasjon

Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer og vise denne informasjonen i varselet om innkommende anrop, vinduet i anropet og etter at samtalen er fullført, i anropsloggen og talepost.

Webex-appen vil forsøke å finne innringer-ID-en ved å matche det innkommende telefonnummeret med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen vil bruke følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke noe annet sted.

Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge en av dem, i dette tilfellet vil den ikke vise noen innringer-ID.

  • Webex Common Identity (CI) som inneholder organisasjonens brukere.

  • Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.

  • Lokal adressebok. I Windows - Outlook-applikasjon, i Mac - Mac-kontakter, i iOS - iPhone-kontakter, i Android - Android-kontakter.

Hvis det ikke finnes et samsvar med det innkommende telefonnummeret, vil appen bruke visningsnavnet i SIP FRA-toppteksten hvis tilgjengelig. Ellers bruker den brukernavndelen av SIP URI-en fra SIP Fra-toppteksten som en siste utvei.

For fjernsamtalekontroll (dvs. Deskphone Control Mode) brukes XSI-informasjon, der BWKS ID eller internnummer brukes, hentes ut fra ekstern part-informasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).

Viderekobling av samtale

I tilfelle en samtale har blitt viderekoblet eller viderekoblet, vil appen forsøke å vise hvem som ringer er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.

  • Anrop viderekoblet: Viser nummeret som viderekoblede anropet.

  • Huntgruppe: Viser navnet på huntgruppen som videresendte anropet.

  • Kø for kontaktsenter: Viser navnet på køen som videresendte anropet.

  • Leder-assistent: Viser navnet på lederen som samtalen kommer inn for.

Unntak:

  • For interne samtalekøer, der en agent ringer tilbake til en intern part, vil den eksterne parten ikke se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.

Anrop besvart et annet sted:

For huntgrupper eller samtalekøer som er konfigurert med samtidig ruting, vil agenter se et anrop besvart et annet sted i samtaleloggen hvis en annen agent tar opp anropet. For huntgrupper eller samtalekøer med sekvensiell ruting, eller i en overflyt, vises anrop som tapte anrop i samtaleloggen hvis de besvares av en annen agent.

Velg innringer-ID

Oversikt

Funksjonen «Velg oppringer-ID» gjør det mulig for brukere å bytte mellom forskjellige ringelinje-ID-er for eksterne samtaler. Hvis dette er aktivert av administratoren, kan brukere velge mellom følgende alternativer for ringelinjeidentiteten:

  • Brukernummer («Bruk brukertelefonnummer for Calling Line Identity»)

  • Konfigurerbar CLID («Bruk konfigurerbar CLID for oppringingslinjeidentitet»)

  • Gruppe CLID («Bruk gruppe-/avdelingstelefonnummer for oppringingslinjeidentitet»)

Funksjonalitet

Brukere har to metoder for å endre anrops-ID som klargjort av administratoren:

  1. Tilgangskoder for funksjoner (FAC): Spesifikke koder for hvert av de tre alternativene for innringer-ID.

  2. Webex-appgrensesnitt: En brukervennlig visning i Webex-skrivebords- og mobilappene som viser de tilgjengelige innringer-ID-alternativene som er aktivert av administratoren, slik at brukerne kan velge sin foretrukne ID.

Select Caller ID

Tilleggsfunksjoner

  • Webex-appene vil også inkludere alternativer for Call Center køer DNIS.

  • Mobilappbrukere vil ha Dual Persona-alternativer tilgjengelig for Mobility-brukere.

Forutsetninger

Følgende betingelser må oppfylles på BroadWorks-serveren for at brukeren skal kunne kontrollere sitt valg av ekstern CLID-policy:

  • For å aktivere systemflagget 'EnableUserSelectionOfExternalCLIDPolicy'

    Kjør CLI-kommandoen:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserSelectionOfCLIDPolicy true.

  • For å aktivere 'EnableUserConfigurableCLIDModification'

    Kjør CLI-kommandoen:

    AS_CLI/SubscriberMgmt/Policy/CallProcessing/CallingLineId> set defaultEnableUserConfigurableCLIDModification true.

    Dette muliggjør Allow User Selection of External CLID Policy og Allow User Configurable CLID Modification.

  • Brukernivå Policy for samtalebehandling Calling Line-ID er satt til «Use User Calling Line Id Policy» for denne brukeren.

  • Brukernivåets retningslinjer for samtalebehandling-flagg «Tillat brukervalg av ekstern CLID-policy» er aktivert for brukeren.

  • Hvis det ikke er definert noe nummer for alternativene «Bruk konfigurerbar CLID for Calling Line Identity» eller «Bruk gruppe-/avdelingstelefonnummer for Calling Line Identity», vil FAC-ene eller appvisningen ikke ha noen effekt. Denne innstillingen må konfigureres av administratoren før brukervalg.

Hvis du vil ha mer informasjon, kan du se Brukervalg av alternativ for ekstern ringelinje-ID funksjonsveiledning.

BroadWorks-oppdateringer

Denne funksjonen krever to spesifikke BroadWorks-oppdateringer for å fungere riktig:

Se avsnitt 8 Frigivelsesuavhengig og serviceoppdateringsinformasjon.

Konfigurasjon av Webex-app

Disse taggene må være aktivert i konfigurasjoner for skrivebord, nettbrett og mobil:

<config>
<services>
<calls>
<caller-id>
<outgoing-calls enabled="%ENABLE_CLID_OUTGOING_CALLS_WXT%">

Delt linje-utseende

Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen av delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delte linjer til sluttbrukerens Webex-app.

Denne funksjonen gir brukerne mulighet til å håndtere samtaler på andre brukeres utvidelse direkte fra Webex-appen.

  • Du kan bare konfigurere delt linje-utseende for skrivebordsversjonen av en Webex-app.

  • Du kan legge til maksimalt 10 linjer, inkludert primærlinjen, i Webex-appen.

  • Du kan ikke tilordne en arbeidsområdelinje som delt linje.

  • En bruker kan ikke klargjøres med lederassistent-tjenesten samtidig som de har delte linjer.

  • En brukers primære linjeport bør ikke endres til en delt linje.

Krav

Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:

Oppdatering 1: Eier-flagg i enhetslisten for å støtte delte linjer for Webex-klienten

R23 uten ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 med ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_2022.10

R25:

  • AS: RI-utgivelse Rel_2022.10_1.310

  • Xsi-Actions-25_2022.10

Oppdatering 2: Oppdateringer for å øke portantallet på enhetsprofiltyper. Eksempel: For skrivebordsklienten: System>Endre identitets-/enhetsprofil> Forretningskommunikasjon - PC: Profil, standardalternativer, antall porter:

  • HVIS «Ubegrenset» er aktivert, er det ikke nødvendig å endre
  • HVIS «Begrenset til» er <10, endrer du verdien = 10 og lagrer for å bruke alle tilgjengelige linjer
  • RI-utgivelse Rel_2022.10_1.310

For detaljer om klientkonfigurasjon, se avsnitt 6.1.44 «Primær profil» fra konfigurasjonsveiledningen for Webex for Cisco BroadWorks.

Ikke forstyrr (DND) synkronisering

Ikke forstyrr-synkronisering (DND) justerer DND-innstillingene mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir Ikke forstyrr fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.

DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en partneradministrator.

Hvis det er mange kunder (>50) i BroadWorks-klyngen, støttes ikke DND-synkronisering. I slike tilfeller anbefales det å kontakte en Cisco TAC-støttetekniker for å få hjelp.

Forutsetninger

Påse at følgende plastre er påført AS og XSP|ADP. Bruk kun oppdateringene for din BroadWorks-versjon.

For utgivelse 23:

<snippet>

  • ADP-apper: Xsi-handlinger-23_2022.03_1.220.bwar, Xsi-hendelser-23_2022.03_1.220.bwar

For utgivelse 24:

<snippet>

  • ADP-apper: Xsi-handlinger-24_2022.03_1.220.bwar, Xsi-hendelser-24_2022.03_1.220.bwar

Etter at du har påført plastrene, aktiverer du funksjonen 25433 på AS:

AS_CLI/System/ActivatableFeature> activate 25433

Hvis det er mange kunder (>50) i BroadWorks-klyngen, støttes ikke operasjoner som oppdatering av XSI-handlinger, XSI-hendelser, DAS URL, XSP|ADP URL eller DND-synkronisering. I slike tilfeller anbefales det å kontakte en Cisco TAC-støttetekniker for å få hjelp.

Konfigurer synkronisering av enhetsfunksjonstaster på BroadWorks. Sørg for at telefonen støtter SIP ABONNER/VARSLE om hendelsespakken "as-feature-event". Hvis du vil ha mer informasjon, kan du se Synkronisering av funksjonstaster for Cisco BroadWorks-enhet.

Aktiver DND-synkronisering (eksisterende klynge)

  1. Logg på Partner Hub

  2. Klikk Services.

  3. Klikk View Broadworks Calling og velg riktig BroadWorks-klynge.

  4. Aktiver Do not disturb (DND) sync veksle.

  5. Skriv inn din bruker-ID for BroadWorks og klikk på Enable.

    Systemet validerer at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, Save knappen deaktiveres.

  6. Hvis valideringen lykkes, klikker du på Save.

  • Når DND-synkronisering er aktivert, oppdaterer Webex alle brukerabonnementer slik at de inkluderer pakken Ikke forstyrr hendelse. Avhengig av antall brukere kan det ta noen timer å fullføre denne prosessen.

  • Aktivering av DND-synkronisering er en enveis-bryter. Når funksjonen er aktivert, kan du ikke deaktivere den på egen hånd.

Aktiver DND-synkronisering (ny klynge)

Du kan også aktivere funksjonen under klyngeoppretting. Hvis du vil ha mer informasjon, kan du se «Konfigurere BroadWorks-klyngene dine» i Konfigurere partnerorganisasjonen i Partner Hub.

Stilletid

I Webex for BroadWorks-distribusjoner er funksjonen «Stilletid» avhengig av funksjonaliteten «Ikke forstyrr (DND) synkronisering» for å sikre at innstillingene for stilletid synkroniseres på tvers av alle enheter. For å synkronisere stilletid riktig på tvers av stasjonære og mobile enheter må du sørge for at «DND-synkronisering» er aktivert på brukerens konto.

Deaktiver Ikke forstyrr-synkronisering

Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere DND-funksjonen, oppretter du en TAC-sak med tittelen "Deaktiver ikke forstyrr synkronisering" og oppgir partnerId og BroadWorks-klyngenavn.

Brukstilfeller

A diagram of Setting and Clearing DND in Relation to Work Status. Where, DND is not set, DND is set from Webex App status, or DND set from Desk phone or user portal.
Innstilling og fjerning av DND i forhold til arbeidsstatus

Anropsopptak

Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.

Table 5. Recording Modes

Innspillingsmodi

Beskrivelse

Kontroller/indikatorer som vises i Webex-appen

Alltid

Opptaket startes automatisk når samtalen opprettes. Brukeren har ingen mulighet til å starte eller stoppe innspillingen.

  • Visuell indikator for at innspillingen pågår

Alltid med Sett på pause / gjenoppta

Opptaket startes automatisk når samtalen opprettes. Brukeren kan sette opptaket på pause og gjenoppta.

  • Visuell indikator for at innspillingen pågår

  • Pause Recording knapp

  • Resume Recording knapp

OnDemand

Opptak startes automatisk når samtalen opprettes, men opptaket slettes med mindre brukeren trykker på Start Recording.

Hvis brukeren starter opptaket, beholdes hele opptaket fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også pause og gjenoppta opptaket

  • Start Recording knapp

  • Pause Recording knapp

  • Resume Recording knapp

OnDemand med brukerstartet start

Opptaket starter ikke med mindre brukeren velger Start Recording alternativet i Webex-appen. Brukeren har muligheten til å starte og stoppe opptak flere ganger under en samtale.

  • Start Recording knapp

  • Stop Recording knapp

  • Pause Recording knapp

Krav

For å distribuere denne funksjonen på Webex for Cisco BroadWorks må du distribuere følgende BroadWorks-oppdateringer. Hvis systemet ditt er på en utgivelsesuavhengig versjon (RI), er kravene allerede inkludert.

Samtalekorrelasjonsidentifikatoren må være slått på. Hvis du vil ha mer informasjon, kan du se Aktiver identifikator for samtalekorrelasjon.

Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.

Denne funksjonen krever en integrasjon med en tredjeparts samtaleopptaksplattform.

Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Cisco BroadWorks Call Recording Interface Guide.

Tilleggsinformasjon

Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du se Webex | Ta opp samtaler.

Hvis du vil spille av en innspilling på nytt, må brukere eller administratorer gå til tredjeparts telefonopptaksplattform.

Aktivere talepost for Microsoft Teams-integrering

Du kan aktivere talepost for Microsoft Teams-brukere i Webex for BroadWorks-løsningen. Denne integreringen gjør det mulig for brukere å hente talepostene sine direkte gjennom Microsoft Teams, noe som forbedrer brukeropplevelsen generelt.

Trinn for å aktivere talepost

For å aktivere talepost for BroadWorks må du aktivere bryteren broadworks-talepost-enabled-spark-541886: true på organisasjonsnivå.

For å aktivere denne funksjonen, kontakt Ciscos senter for teknisk assistanse (TAC).

Brukeropplevelse

Når integreringen er konfigurert, kan brukerne:

  • Hent talepost direkte i Microsoft Teams-programmet.
  • Motta varsler om nye talepost.
  • Administrer talepostinnstillinger fra Webex-grensesnittet.

Krav

For å støtte henting av talepost i Microsoft Teams-integrasjonen med Webex for BroadWorks-tilbudet kreves ytterligere nettverksendringer. BroadWorks-partnere bør aktivere ressursdeling på tvers av opprinnelse (CORS) for følgende URL-adresser på BroadWorks-plattformen:

  • https://jabber-integration-a.wbx2.com

  • https://jabber-integration-r.wbx2.com

  • https://jabber-integration-k.wbx2.com

  • https://msteams-calling.webex.com

Kontroller at BroadWorks-talepost er konfigurert i henhold til innstillingene som er beskrevet i Talepostavspilling.

Hvis du vil ha mer informasjon om konfigurasjonstrinnene, kan du se avsnitt 8.5.1.2 i konfigurasjonsveiledningen for BW Application Delivery Platform, som krever versjon 2024.05 på ADP.

Parkere og hente gruppesamtale

Webex for Cisco BroadWorks støtter Group Call Park og Retrieve. Med denne funksjonen kan brukere i en gruppe parkere samtaler, som deretter kan hentes av andre brukere i gruppen. Detaljhandelsansatte i en butikkinnstilling kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan hentes av noen i en annen avdeling.

Funksjon, funksjon

Når funksjonen er konfigurert

  • Mens du er i en samtale, klikker en bruker på Park alternativet i Webex-appen for å parkere samtalen ved et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.

  • En annen bruker i gruppen klikker på Retrieve call alternativet på Webex-appen. Brukeren går deretter inn i utvidelsen av den parkerte samtalen for å fortsette samtalen.

Krav

For at denne funksjonen skal fungere, må du kontrollere følgende:

  • Klientkonfigurasjonsfilen må ha følgende koder angitt:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Samtalekorrelasjonsidentifikatoren må aktiveres på AS og XSP|ADP. Hvis du vil ha mer informasjon, kan du se Aktiver identifikator for samtalekorrelasjon.

  • SBC må være konfigurert til å sende 'x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.

Konfigurasjon

Hvis du vil ha informasjon om hvordan du konfigurerer samtaleparkeringsgruppe på BroadWorks, kan du se «Legg til samtaleparkeringsgruppe» i Cisco BroadWorks Application Server Group Web Interface Administration Guide – del 2. Du må opprette en gruppe og legge til brukere i gruppen.

Hvis du vil ha informasjon om hvordan du konfigurerer samtalekorrelasjonsidentifikatoren på BroadWorks, kan du se Funksjonsbeskrivelse for Cisco BroadWorks samtalekorrelasjonsidentifikator.

Tilleggsinformasjon

Hvis du vil ha brukerinformasjon om hvordan du bruker gruppesamtaleparkering, kan du se Webex | Parker og hent samtaler.

Call Park / rettet call park

Vanlig eller rettet samtalepark støttes ikke i brukergrensesnittet for Webex-appen, men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:

  • Oppgi *68 for å parkere en samtale

  • Oppgi *88 for å hente et anrop

Delta

Innbryting brukes ofte i telefonsentermiljøer eller andre situasjoner der det kan være behov for umiddelbar hjelp eller intervensjon.

Når en innbrytingstjeneste er aktivert, kan en utpekt bruker eller leder starte en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når innbrytningsforespørselen er gjort, oppretter systemet en tilkobling til den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som aktiv deltaker.

Innbryting kan være nyttig i ulike scenarier. I en telefonsenterinnstilling kan ledere eller trenere overvåke og veilede kundeservicerepresentanter ved å lytte til samtalene deres i sanntid. Om nødvendig kan de gripe inn for å gi veiledning eller overta samtalen hvis representanten sliter. I nødsituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.

Diagram of barge-in process illustrating relationship between agent, customer and supervisor

I Webex-appen for Bryt inn får vi et varsel om at samtalen blir forvandlet til en konferanse. Det er ingen tilleggsinformasjon i NOTIFY (samtale-info eller konferanseinfo) om hvilken type konferanse er, så vi kan behandle den på en annen måte.

Ved innbryting opprettes et treveis anrop mellom partene. Følgende vilkår innføres:

  • Leder: En leder er en person som fører tilsyn med og leder et team av kundeserviceagenter eller kontaktsenterrepresentanter. I forbindelse med innbryting av anrop har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan involvere opplæringsagenter, håndtere kundebekymringer og optimalisere teamytelsen.

  • Kunde: En kunde refererer til en person eller enhet som engasjerer seg med et selskap eller en organisasjon for å skaffe produkter, tjenester eller støtte. I forbindelse med innbryting er en kunde en person som foretar eller mottar et telefonanrop med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på forespørslene eller problemene sine under samtalen. Funksjonen for innbryting av anrop gjør det mulig for ledere eller autorisert personell å delta i den pågående samtalen mellom kunden og agenten.

  • Agent: En agent, også kjent som kundeservicerepresentant eller kontaktsenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og yte støtte eller assistanse via telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundeforespørsler, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. I sammenheng med innringing er en agent personen som snakker direkte til kunden under telefonsamtalen. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innbryting av samtaler.

For alle klientinitierte forespørsler, for eksempel CallStartRequest, CallPickupRequest, DirectedCallPickupRequest, DirectedCallPickupWithBargeInRequest osv., hvis <Webex-klient> (velg riktig navn i stedet for Webex-klient, hvis det ikke er aktuelt) er klargjort som en enhet for Shared Call Appearance, skal konfigurasjonen «Varsle alle utseender for Click-to-Dial-anrop» aktiveres på innstillingen Shared Call Appearance for at klienten skal motta et anrop, med mindre plasseringen er eksplisitt angitt av klienten som initierer forespørselen.

Overføring av SIP-samtale til Webex Meeting

SIP-samtaleoverføring til Webex Meeting leveres med to unike funksjoner:

  • Nytt push-varsel (mobil)

    Brukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Nytt push-varsel. Når du starter en integrert samtaleskjerm, vises et nytt push-varsel på skjermen, og når du trykker på varselet, går du rett til samtaleskjermen i Webex-appen.

    Du ser Webex-varselet under en mobiltelefonsamtale hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har anropssignalisering ved hjelp av Cisco-samtalekontroll for mobiltelefonsamtalene dine.

  • Flytt samtale til møte

    Når du er midt i en samtale med noen, kan det være lurt å flytte samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre til diskusjonen og gå til et møte.

BroadWorks-krav

  • Aktiveringsfunksjon 25239

  • R23 med XSP|ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • XSP|ADP-oppdatering AP.xsp.23.0.1075.ap383064

    • Oppdatering AP.platform.23.0.1075.ap383064

  • R23 med ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_1.303 og NPS versjon > 2022.08_1.350

  • R24:

    • AS-oppdatering: AP.as.24.0.944.ap383064

    • ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_1.303 og NPS versjon > 2022.08_1.350

  • R25:

    • AS RI-utgivelse Rel_2022.08_1.354

    • ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_1.350 og NPS-versjon > 2022.08_1.350

Konfigurer URI-oppringing

Aktiver at BroadWorks kan rute en REFER-generert SIP-INVITASJON til en Webex-møte-URI. Eksempel: sip:<digits>+<meetingID>@<site>.webex.com.

Før du starter

  • Denne konfigurasjonen muliggjør bare ruting.

  • En internettbasert SBC/CUBE kreves for å fullføre samtalen.

  • Konfigurasjon kreves på Application Server (AS) og Network Server (NS).

1

Konfigurer programserver (AS).

  1. Aktiver oppringing av URL (obligatorisk): AS_CLI/System/CallP/DNS> set enableNameLookupForURLDialing true.

  2. Bekreft: enableNameLookupForURLDialing = Y.

Denne konfigurasjonen gjør det mulig for AS å behandle SIP URI-anrop og generere INVITASJONER etter REFER.

2

Konfigurer nettverksserver (NS).

  1. Aktiver retningslinjer for oppringing av URL: NS_CLI/Policy/UrlDialing> add DefaultInst true callTypes all.

  2. Knytt retningslinjer for URL-oppringing til rutingsprofilen: NS_CLI/Policy/Profile> add routing UrlDialing DefaultInst.

    Dette er nødvendig for å unngå at 404 ikke funnet (usrnf).

  3. Aktiver samsvarende SIP URI-domene: NS_CLI/Policy/UrlDialing> set DefaultInst enableSipURIMatchingRules true .

  4. Legg til rutingsregel for Webex-domene: NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@<webex-site>.webex.com <RoutingNE_to_Internet_SBC> 1 99.

    Eksempel: NS_CLI/Policy/UrlDialing/Rules> add DefaultInst *@digiceloffice-200.webex.com Internet_SBC 1 99

    Dette ruter Webex-møteinvitasjoner til SBC.

  5. Bekreft nettverkselement for internett-ruting.

    Ruting NE må peke til en internett-vendt SBC/CUBE. NS kan ikke sende SIP-trafikk direkte til Internett.

3

Valider rutetesten: NS_CLI> vtri <calling-number> <meeting-URI>@<webex-site>.webex.com.

Du kan forvente et av følgende resultater:

  • Ingen 404 feil

  • RutingNE valgt

  • Kontakt returnert

Beste praksis, begrensninger og feilsøking

Beste praksis

For å sikre at Webex Cloud identifiserer møte-ID-en og bedriftskonteksten på riktig måte, må du konfigurere CUBE til å beholde den opprinnelige forespørsels-URI (R-URI).

Eksempel på konfigurasjon:

dial-peer voice 1000 voip
 description *** Webex Edge Deployment ***
 session protocol sipv2
 session target dns:<REGIONAL_SESSION_TARGET>
 voice-class sip requri-passing
 dtmf-relay rtp-nte
 codec g711ulaw
 no vad

De viktigste funksjonelle elementene er:

  • SIP-forespørsel for taleklasse: Denne kommandoen er obligatorisk. Det sikrer at den opprinnelige R-URI-en (som inneholder bedriftsdomenet og møte-ID-en) beholdes i den utgående INVITASJONEN. Uten dette kan ikke Webex Cloud knytte samtalen til riktig møte.

  • Regionale øktmål: Øktmålet må peke på det aktuelle regionale Webex Cloud-inngrepet. Dette må konfigureres basert på kundens geografiske område. For eksempel: dns:ecccp.euro.pub.webex.com. Partnere må bekrefte riktig regional FQDN for sin spesifikke distribusjonsklynge gjennom Control Hub.

Ved distribusjoner med flere leietakere er det viktig å sikre at R-URI-en forblir uendret. Hvis R-URI endres av CUBE, vil ikke samtalen rutes til det tiltenkte møtet.

Partnere er ansvarlige for å sikre at deres spesifikke CUBE-versjon og oppringingsnodelogikk ikke er i konflikt med denne kommandoen. Sørg alltid for at bedriftsdomenet og møtekonteksten er riktig tilordnet i Control Hub for å samsvare med trafikkinntrykket.

Kjente begrensninger

Her er noen kjente begrensninger:

  • BroadWorks AS har ingen direkte Internett-tilgang.

  • SBC/CUBE-konfigurasjon er fremdeles påkrevd.

  • Støtte for eskalering av skrivebordsreferanse er under validering.

Feilsøke samtalefeil

Hvis anropet mislykkes, gjør du følgende:

  1. Registrer AS XS-logger.

  2. Registrer NS-rutingslogger.

  3. Kontroller internettilkoblingen til SBC.

  4. Del logger med Cisco TAC.

E911 nødsamtaler

Webex for Cisco BroadWorks støtter E911 nødtjenesteanrop. Med denne funksjonen blir nødanrop rutet til et Public Safety Answering Point (PSAP) som deretter kan dirigere nødtjenester til anroperens plassering. For å bruke denne funksjonen må du integrere Webex for Cisco BroadWorks med en nødsamtaleleverandør av E911.

Bruk følgende Webex-artikler til å konfigurere støtte for E911 nødtelefontjenester:

  • E911 nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911 nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:

    • Båndbredde

    • Intrado

    • RedSky

  • Ansvarsfraskrivelse for nødanrop – Hvis du har en stedstjeneste, kan du konfigurere vinduet Ansvarsfraskrivelse for nødetat i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen sin når de logger på.

Tilpass og klargjør klienter

Brukere laster ned og installerer den generiske Webex-appen, for stasjonære eller mobile enheter (for nedlastingskoblinger, se Webex-appplattformer). Når brukeren godkjenner, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, oppdager tjenesteinformasjonen for BroadWorks og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP|ADP).

Du konfigurerer anropsparametrene for Webex-appen i BroadWorks (som normalt). Du konfigurerer parametre for merkevarebygging, meldinger og møter for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.

Disse to konfigurasjonssettene kan overlappe hverandre, og da erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.

Legg til konfigurasjonsmaler for Webex-appen i BroadWorks-programserveren

Webex-appen er konfigurert med DTAF-filer. Klientene laster ned en XML-konfigurasjonsfil fra Application Server, gjennom Device Management-tjenesten på XSP|ADP.

R22.0 malfilene støttes ikke lenger og fjernes fra DTAF-arkivet. Malene som tidligere ble merket som R23.0, har endret navn til R24.0, da BroadWorks R24.0 er den eldste versjonen som støttes for øyeblikket. Disse R24.0 malene er ment for bruk på alle støttede programserverutgivelser, inkludert R24.0, R25.0 og R26.0.

1

Last ned zip-filene til ønsket Webex-app (skrivebord, mobil eller nettbrett) fra nettstedet programvarenedlastinger.

Hvis du vil ha mer informasjon om enhetsprofiltype og pakkenavn, kan du se Enhetsprofiler i delen Forbered miljøet ditt.

2

Sjekk at du har riktig kode satt inn BroadWorks System > Resources > Device Management > Tag Sets.

3

Importere og oppdatere DTAF-filer.

DTAF-pakken som lastes ned fra Cisco Software Download-nettstedet, er et containerarkiv. Du må trekke ut dette arkivet lokalt for å få tilgang til spesifikke .DTAF.zip filer som kreves for import til BroadWorks Application Server.

  1. Finn den nedlastede zip-filen DTAF (for eksempel ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip) og pakk ut innholdet til en lokal katalog på datamaskinen.

  2. Naviger til den utpakkede mappen. Finn den nyeste DTAF-filen for klienten (for eksempel Business_Communicator_-_PC(R24.0).DTAF.zip).

  3. Logg på CommPilot-grensesnittet som systemadministrator, og gå til System > Resources > Identity/Device Profile Types > Import.

  4. I delen Opplasting av enhetstype-fil klikker du på Bla gjennom, velger .DTAF.zip filen og klikker på OK for å importere filen.

  5. (Valgfritt): Hvis du oppdaterer en eksisterende enhetstype, må du kontrollere at det er merket av for Filoppdatering av enhetstype. Denne handlingen overskriver eksisterende maler med de nyeste konfigurasjonene som finnes i den nye DTAF-en.

4

Konfigurer enhetsprofiler for hver klient du klargjør.

  1. Åpne enhetsprofilen du nylig har lagt til for redigering.

  2. Angi XSP|ADP farm FQDN og Device Access Protocol.

  3. Merk av i avkrysningsboksen Support Remote Party Info. Denne støtten kreves for at skrivebordsdeling skal fungere.

    Du kan også aktivere støtte for eksterne parter ved å kjøre følgende CLI-kommando på Application Server: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true.

  4. Endre malene i henhold til miljøet ditt. Se tabellen nedenfor for detaljer.

  5. Lagre profilen.

5

Klikk Files and Authentication og velg deretter alternativet for å gjenoppbygge alle systemfiler.

Navn

Beskrivelse

Kodek prioritet

Konfigurere prioritetsrekkefølge for lyd- og videokodeker for VoIP-kall

TCP, UDP og TLS

Konfigurere protokollene som brukes til SIP-signalering og medier

RTP-lyd- og videoporter

Konfigurere portområder for RTP-lyd og -video

Alternativer for SIP

Konfigurer ulike alternativer relatert til SIP (SIP INFO, bruk rport, SIP proxy-oppdagelse, oppdateringsintervaller for registrering og abonnement, og så videre)

Tilpasse merkevarebygging for Webex-appen

Brukeraktiveringsportalen bruker samme logo som du legger til for klientvarebygging.

Tilpass URL-adresser for problemrapportering og hjelp

For å tilpasse disse alternativene kan administratorer følge prosedyren «Legg til tilbakemelding og hjelpenettsted», som finnes i begge de tidligere merkevareartiklene.

Konfigurere testorganisasjonen for Webex for Cisco BroadWorks

Før du starter

Med gjennomstrømningsklargjøring

Du må konfigurere alle XSP|ADP-tjenestene og partnerorganisasjonen i Control Hub før du kan utføre denne oppgaven.

1

Tilordne tjeneste i BroadWorks:

  1. Opprett en testvirksomhet under tjenesteleverandørens virksomhet i BroadWorks, eller opprett en testgruppe under tjenesteleverandøren din (avhenger av konfigurasjonen av BroadWorks).

  2. Konfigurer IM&P-tjenesten for den bedriften, for å peke til malen du tester (hent URL-adressen for klargjøringsadapteren og legitimasjonen fra innføringsmalen for Control Hub).

  3. Opprett testabonnenter i den bedriften/gruppen.

  4. Gi brukerne unike e-postadresser i e-postfeltet i BroadWorks. Kopier disse også til attributtet Alternativ ID.

  5. Tilordne integrert direktemeldingstjeneste til disse abonnentene.

    Dette utløser opprettelsen av kundeorganisasjonen og de første brukerne, noe som tar flere minutter. Vent litt før du prøver å logge på med de nye brukerne.

2

Kontroller kundeorganisasjon og brukere i kontrollhuben:

  1. Logg på Kontrollhub med partneradministratorkontoen.

  2. Gå til Customers og bekreft at din nye kundeorganisasjon er på listen (navnet følger gruppenavnet eller bedriftsnavnet, fra BroadWorks).

  3. Åpne kundeorganisasjonen, og kontroller at abonnentene er brukere i den organisasjonen.

  4. Kontroller at den første abonnenten du tilordnet tjenesten Integrated IM&P til, er blitt kundeadministrator for organisasjonen.

Brukertesting

1

Last ned Webex-appen på to forskjellige maskiner.

2

Logg på som testbrukere på de to maskinene.

3

Foreta testsamtaler.

Administrere Webex for BroadWorks

Klargjøre kundeorganisasjoner

I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du ombord på den første brukeren gjennom noen av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.

Klargjøre brukere

Du kan klargjøre brukere på følgende måter:

  • Bruke APIer til å opprette Webex-kontoer

  • Tilordne integrert IM&P (gjennomstrømningsklargjøring) med klarerte e-postmeldinger for å opprette Webex-kontoer

  • Tilordne integrert DIREKTEMELDING (gjennomstrømningsklargjøring) uten klarerte e-postmeldinger. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer

  • Tillat brukere å aktivere seg selv (du sender dem en kobling, de oppretter Webex-kontoer)

APIer for offentlig klargjøring

Webex eksponerer offentlige API-er slik at tjenesteleverandører kan integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle deg med disse API-ene, kan du kontakte Cisco-representanten din for å få Webex for Cisco BroadWorks.

Engroskunder vil bli avvist av disse API-ene.

Flytende klargjøring

På BroadWorks kan du klargjøre brukere med Enable Integrated IM&P opsjon. Denne handlingen gjør at BroadWorks-klargjøringskortet foretar et API-kall for å klargjøre brukeren på Webex. Vårt klargjørings-API er bakoverkompatibelt med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring til API-endepunktet for klargjøringskortet.

Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess på gjennomstrømningsklargjøring indikerer at klargjøringen har startet. Det indikerer ikke ferdigstillelse.

Hvis du vil bekrefte at brukere og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kundeliste.

BroadWorks-trunking-brukere kan ha Webex for BroadWorks via en delt samtalevisning (SCA). Trunking-brukeren må ha godkjenningstjenesten tilordnet. Som beskrevet i avsnittet 8 i BroadWorks Trunking Solution Guide, gjør dette det mulig å skille godkjenningen av SCA Webex-utseendet fra vanlig trunk-godkjenning. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med tilordnet ruteliste- eller direkterutefunksjoner.

Plasseringen av maler har blitt flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen.

Selvaktivering av bruker

Slik klargjør du BroadWorks-brukere i Webex uten å tilordne tjenesten Integrated IM&P:

  1. Logg på Partner Hub, og finn Customer List siden.

  2. Klikk View Templates.

  3. Velg klargjøringsmalen du vil bruke for denne brukeren.

    Husk at hver mal er knyttet til en klynge og partnerorganisasjonen. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren selv aktivere med koblingen.

  4. Kopier klargjøringskoblingen, og send den til brukeren.

    Det kan også være lurt å inkludere koblingen for nedlasting av programvare, og minne brukeren på at de trenger å oppgi og validere e-postadressen sin for å aktivere Webex-kontoen.

  5. Du kan overvåke brukerens aktiveringsstatus for den valgte malen.

Hvis du vil ha mer informasjon, kan du se Brukerklargjøring og aktiveringsflyter.

Klargjøring med ikke-klarerte e-poster

Partner Hub inneholder et sett med kontroller i brukerstatusvisningen som lar administratorer av Webex for Cisco BroadWorks-tjenesteleverandøren se gjennom brukerstatus og løse feil når de klargjør med uklarerte e-poster. Hvis du vil ha mer informasjon, kan du se Bekreft brukerklargjøring med uklarerte e-poster.

Flytt Webex-brukere til Webex for Cisco BroadWorks

Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.

Eksisterende Webex-bruker tilhører en …

Følg disse prosessene for å flytte brukeren

Forbrukerorganisasjon eller selvregistrering (for eksempel gratiskonto, prøvekonto)

Hvis Webex for BroadWorks-organisasjonen ikke finnes (ingen brukere er klargjort):

  • Klargjør brukere – Følg normal klargjøring for å legge til den første brukeren som administratorbruker. Dette flytter kontoen for den første brukeren automatisk og oppretter Webex for BroadWorks-organisasjonen. Brukersamtykke kreves for å flytte påfølgende brukere (bruk følgende prosedyre).

Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):

Kundeorganisasjon

Flytt bruker (med samtykke) til Webex for Cisco BroadWorks

Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller har en konto for selvregistrering (gratiskonto eller prøveversjon) til Webex for Cisco BroadWorks. Vær oppmerksom på at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I så fall kan du bruke ett av disse alternativene til å flytte brukere:

  • Flytt bruker (med klarert e-post) – bruker klargjøring med klarerte e-poster

  • Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post

  • Selvaktivering

Hvis Webex for Cisco BroadWorks-organisasjonen ennå ikke er opprettet (ingen brukere er klargjort), følger du normale klargjøringsprosesser ( Klargjør brukere) for å opprette organisasjonen og legge til den første brukeren som administrasjonsbruker. Når den første brukeren er klargjort til organisasjonen, følger du de samtykkebaserte metodene i denne prosedyren for å flytte etterfølgende brukere.

Flytt bruker (med klarert e-post)

Hvis innføringsmalen bruker klarerte e-poster, kan partneradministratoren flytte etterfølgende brukere med denne prosessen:

  1. Administrator legger til brukeren.

    • Brukeren blir sendt til BroadWorks Provisioning Bridge.

    • CI-oppslaget bestemmer at denne brukeren har en annen Webex-konto med denne e-postadressen.

    • En automatisk e-post sendes til brukeren.

  2. Brukeren åpner e-posten og klikker Activate Account. Brukeren omadresseres til Webex Consumer-portalen.

  3. Bruker logger seg på Webex.

  4. Brukerklikk Delete for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto slettes.

    • Brukeren er klargjort til Webex for Cisco BroadWorks ved hjelp av samme e-postadresse.

    • Brukeren blir dirigert til nedlastingssiden.

Flytt bruker (med ikke-klarert e-post)

Hvis innføringsmalen bruker uklarerte e-poster, må brukerens e-postadresse først valideres. Administratoren kan følge denne prosessen for å flytte etterfølgende brukere:

  1. Administrator legger til brukeren.

    • Brukeren blir automatisk sendt til BroadWorks Provisioning Bridge.

    • En tekst med en aktiveringskobling sendes til brukeren.

  2. Brukeren klikker på Aktivering-koblingen og skriver inn e-postadressen sin.

    • CI-oppslaget bestemmer at denne brukeren har en annen Webex-konto med denne e-postadressen.

    • En automatisk e-post sendes til brukeren.

  3. Brukeren åpner e-posten og klikker Join Now.

    • E-postadressen er validert.

    • Brukeren omdirigeres til å logge på Webex Consumer Portal.

  4. Bruker logger seg på Webex.

  5. Brukeren må klikke Delete for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto slettes.

    • Brukeren er klargjort til Webex for Cisco BroadWorks ved hjelp av samme e-postadresse.

    • Brukeren blir dirigert til nedlastingssiden.

Selvaktiveringsflyt

Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen sin.

  1. Brukeren logger på URL-adressen for portalen for brukertilgang ved hjelp av BroadWorks-legitimasjon.

  2. Brukeren skriver inn e-postadressen sin.

    • Brukeren blir sendt til BroadWorks Provisioning Bridge.

    • En automatisk e-post sendes til brukerens e-postadresse.

  3. Brukeren åpner e-posten og klikker på Join Now kobling som validerer e-postadressen.

    • CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før vedvarer.

    • Brukeren omadresseres for å logge på Webex.

  4. Brukeren logger på Forbrukerportalen.

  5. Brukeren klikker Delete Account.

    • Den gamle Webex-kontoen slettes.

    • Brukeren er klargjort en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.

Knytt Webex for BroadWorks til eksisterende organisasjon

Hvis du er en partneradministrator som legger til Webex for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er tilknyttet en partneradministrert BroadWorks-bedrift, MÅ kundeorganisasjonens administrator godkjenne administratortilgang for at klargjøringsforespørselen skal lykkes.

Godkjenning av organisasjonens administrator er nødvendig hvis noe av følgende er sant:

  • Den eksisterende kundeorganisasjonen har 100 brukere eller flere

  • Organisasjonen har et bekreftet e-postdomene

  • Organisasjonens domene er krevd

Hvis ingen av kriteriene ovenfor er sanne, kan det oppstå et automatisk vedlegg.

I en Automatic Attachment et Webex for BroadWorks-abonnement legges til i en eksisterende kundeorganisasjon uten varsel til den eksisterende organisasjonsadministratoren eller sluttbrukeren. I de fleste tilfeller vil din partnerorganisasjon få klargjøringsadministratorrettigheter. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare har suspenderte/kansellerte lisenser, blir du fullstendig administrator.

Med tilgang til klargjøringsadministrator vil du ha begrenset synlighet i Control Hub til brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen.

Partneradministratorer kan fullføre følgende fremgangsmåte for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:

Sørg for at Tillat admin-invitasjons-e-poster når du knytter til eksisterende organisasjoner (bryteren er slått på som standard).

1

Partneradministratoren klargjør Webex for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, kan du se Klargjør kundeorganisasjoner. Følgende skjer:

  • Organisasjonsletting mislykkes med en 2017 (Kan ikke klargjøre abonnent i en eksisterende webexorganisasjon). (En feil vil ikke bli mottatt under et automatisk vedlegg.)

  • Et e-postvarsel genereres og sendes til kundeorganisasjonsadministratorene (opptil fem administratorer). E-postvarselet fremhever partneradministratorens e-post (som konfigurert i innføringsmalen i Partner Hub) og ber organisasjonsadministratoren om å godkjenne partneradministratoren som ekstern administrator. Administratoren for kundeorganisasjonen må godkjenne forespørselen og gi partneradministratoren full administrator tilgang til kundeorganisasjonen.

Anta at kundeadministratoren ikke mottar en e-post. I så fall kan kundeadministratoren manuelt legge til partneradministratoren (angitt i malen) som ekstern administrator for kundeorganisasjonen fra Control Hub. Prøv deretter å klargjøre brukeren på nytt, noe som vil utløse Webex for Cisco BroadWorks kundeklargjøring.

2

Med full administrator-tilgang kan partneradministratoren fullføre prosessen med å klargjøre kunden. Du må forsøke å klargjøre kunden på nytt fra trinn 1 ovenfor. Men nå som ekstern fullstendig administrator bør du ikke observere feilen 2017.

Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen.

Den vedlagte organisasjonens navn endres ikke til BroadWorks-bedriftsnavnet. Navnet på den vedlagte organisasjonen vil forbli som det var før vedleggsprosessen.

Vilkår for organisasjonens vedlegg

  • E-postadressen til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadressen til en eksisterende bruker i den målte kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.

  • Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.

  • Organisasjonens eksisterende autentiseringsinnstillinger har forrang fremfor det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat er det ingen endring i hvordan eksisterende brukere logger på.

    • Men hvis den eksisterende kundeorganisasjonen har aktivert grunnleggende merkevarebygging, vil partnerens avanserte innstillinger for merkevarebygging ha forrang etter vedlegget. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebyggingen i innstillingene for avansert merkevarebygging.

  • Navnet på den eksisterende organisasjonen endres ikke.

  • Det er ingen endring i flagget for avmelding av e-post i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, vil nye brukere kanskje eller kanskje ikke motta en e-post med en kode som må angis for å fullføre aktiveringen.

  • Begrenset administratormodus (angitt av bryteren Begrenset av partnermodus) er slått av for den tilknyttede organisasjonen.

  • Sørg for å fullføre organisasjonens vedleggsprosess (flytte eksisterende brukere og oppdatere organisasjons-ID-en) før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.

  • En BroadWorks-bedrift kan kun knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én enkelt BroadWorks-bedrift til separate Webex-organisasjoner.

Legg til ekstern administrator

For trinnene som administratorer for kundeorganisasjonen kan følge for å legge til partneradministratoren som ekstern administrator, se artikkelen Godkjenn forespørsel om ekstern administratorhelp.webex.com.

Kundeadministratoren må gi den eksterne administratoren fullstendige administratorrettigheter og -rettigheter.

E-postadressen som administratoren for kundeorganisasjonen legger til som ekstern administrator, må samsvare med partneradministratorens e-postadresse som er konfigurert i innføringsmalen på Partner Hub.

Når du har lagt til e-posten fra innføringsmalen på Partner Hub som fullstendig administrator, må eventuelle ytterligere partneradministratorer også legges til som ekstern administrator med fullstendige administratorrettigheter.

Løsne Webex for BroadWorks fra eksisterende organisasjon

Følg disse trinnene for å fjerne Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel ved et uhell knyttet Webex for BroadWorks til en eksisterende organisasjon og ønsker å fjerne vedlegget.

I standard flytfjerning av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyten) vil alle tilknyttede abonnentdata slettes og kundens Webex for BroadWorks-abonnement deaktiveres. Du mister også tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I hybridflyt endres ikke kundens abonnementer.

  1. Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du få kundeadministratoren til å gi deg ekstern administratortilgang ved å følge Godkjenn forespørsel om ekstern administrator.

  2. Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjern et BroadWorks-arbeidsområde-API.

  3. Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjern en BroadWorks-abonnent API.

  4. Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukere for eksempel ble klargjort via den uklarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, blir brukerne igjen i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.

  5. Slett BroadWorks Calling konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk Hybrid, under BroadWorks Calling slette alle konfigurasjoner.

Etter at avdelingen er fullført, hvis du vil knytte Webex for BroadWorks til kunden, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.

Et alternativ for å fjerne abonnenter hvis du ikke vil bruke Remove a BroadWorks Subscriber API er å gå inn i BroadWorks CommPilot og fjerne Integrated IM&P tjeneste for de berørte brukerne.

Administrere brukere og organisasjoner

Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og i Webex. Kallattributter og brukerens BroadWorks-identitet holdes i BroadWorks. En distinkt e-postidentitet for brukeren, og lisensiering for Webex-funksjoner, holdes i Webex.

Verifiser brukerklargjøring med uklarerte e-postadresser

Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan de bruke Try again alternativet som vises i portalen for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.

1

Logg på Partner Hub og finn Customer List siden.

2

Klikk View Templates. Velg riktig innføringsmal du vil bruke for denne brukeren.

3

Under User Verification, kontroller at følgende innstillinger er angitt for å sikre at gjennomstrømningsklargjøring med uklarerte e-poster er riktig konfigurert:

  • Filen Untrusted Emails alternativet må være merket av
  • Filen Share Link feltet må peke mot aktiveringskoblingen. Hvis alt er konfigurert, kan brukere forsøke å klargjøre seg selv via brukeraktiveringsportalen.
4

Etter brukerklargjøring, i User Verification -delen, klikk Show User Status for å sjekke klargjøringsstatus.

Filen User Status visningen viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det er utestående krav.
5

For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:

  • Retry Activation– Klikk på dette alternativet for å prøve å registrere brukeren på nytt. Skriv inn en gyldig e-postadresse i popup-vinduet og klikk på Onboard.
  • Delete User– Dette alternativet kan være passende hvis du må endre konfigurasjonen for å tillate innføring. Når du har slettet brukeren og gjort endringene, kan brukeren prøve integreringen på nytt.
  • Change Package Type– Endre innstillingen fra én pakke til en annen:
  • Copy Error Text– Klikk på dette alternativet for å kopiere feilteksten.
User status page displaying user information, with options to retry activation, change package type, or delete the user

Flere visningsalternativer

Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:

  • Export– Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.

  • Exclude provisioned users– Aktiver denne bryteren hvis du bare vil vise brukere med utestående krav eller feil.

Endre bruker-ID eller e-postadresse

Endringer i bruker-ID og e-postadresse

E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-IDen er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålene med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:

Attributt i BroadWorks Tilsvarende attributt i Webex Hensikt Merknader
Bruker-ID for BroadWorks Ingen Primær identifikator Du kan ikke endre denne identifikatoren og fortsatt koble brukeren til samme konto i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil.
E-post-ID Bruker-ID

Obligatorisk for gjennomstrømningsklargjøring (opprette Webex-bruker-ID) når du hevder at du stoler på e-post

Ikke påkrevd i BroadWorks hvis du ikke påstår at du kan stole på e-poster

Ikke nødvendig i BroadWorks hvis du tillater abonnenter å selvaktivere

Det finnes en manuell prosess for å endre dette på begge steder hvis brukeren har feil e-postadresse:

  1. Endre brukerens e-postadresse gjennom Control Hub eller offentlig API

  2. Legg til den nye e-post-ID-en som alternativ bruker-ID i BroadWorks

Ikke endre bruker-ID for BroadWorks. Dette støttes ikke.

Alternativ ID Ingen Aktiverer godkjenning av bruker, via e-post og passord, mot BroadWorks-bruker-ID Den må være den samme som e-post-ID-en. Hvis du ikke kan legge inn e-posten i attributtet Alternativ ID, må brukerne angi bruker-ID for BroadWorks når de autentiseres.

Endre brukerpakke i partnerhub

1

Logg på Partner Hub og klikk Customers.

2

Finn og velg kundeorganisasjonen der brukeren er hjemme.

Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen.

3

Klikk View Customer.

Kundeorganisasjonen åpnes i Kontrollhub, og viser Oversikt-siden.
4

Klikk Users, og deretter finn og klikk på den berørte brukeren.

5

I brukerens Services, klikk Webex for BroadWorks Packages (Subscriptions).

Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet brukeren.

6

I Profile -fanen, se i Package og klikk på pilen (>) for å utvide visningen.

7

Velg pakken du ønsker for denne brukeren (Basic, Standard, Premium eller Softphone) og klikk Save.

Kontrollhub viser en melding om at brukeren oppdaterer.

8

Du kan lukke brukerdetaljene og kategorien Kontrollhub .

Standard- og Premium-pakker har forskjellige møtesteder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flyttes til den andre pakken, vises abonnenten med to møteområder i Kontrollhub. Abonnentens vertsmøtefunksjoner og møteområde er i tråd med gjeldende pakke. Møteområdet for den forrige pakken og eventuelt tidligere opprettet innhold på området, for eksempel innspillinger, forblir tilgjengelig for møteområdeadministratoren.

Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres.

Slett brukere

Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:

Hvis brukeren du skal slette har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administratorrollen dersom den siste administratoren slettes.

Webex for Cisco BroadWorks API

Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:

  1. Kjør Fjern en BroadWorks-abonnent API-forespørsel på https://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber. Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Kjør Slett en person API-forespørselen på https://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.

Gjennomstrømningsklargjøring

Partneradministratorer kan bruke gjennomstrømningsklargjøring til å slette brukere:

  1. Fjern den integrerte tjenesten IM+P fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra User – Integrated IM&P side på BroadWorks. Hvis du vil ha en detaljert prosedyre, kan du se «Konfigurere integrert IM&P» i Cisco BroadWorks Application Server Group Web Interface Administration Guide – del 2.

    Når tjenesten er deaktivert, fjerner gjennomstrømningsklargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Finn og velg brukeren i Kontrollhub.

  3. Gå til Actions og velg Delete User.
Kontrollhub (kundeadministratorer)

Kundeadministratorer kan bruke Kontrollhub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, kan du se Slette en bruker fra organisasjonen din i Webex Control Hubhttps://help.webex.com/0qse04/.

Slett organisasjon

Følg denne fremgangsmåten for å slette en Webex for Cisco BroadWorks-organisasjon fra systemet.
1

Bruk People API-ene til å slette alle brukere fra organisasjonen:

  1. Kjør API-en List People for å få en liste over brukere.

  2. Kjør API-en Slett en person for å slette brukerne.

Fjern en BroadWorks-abonnent-API fjerner Webex for Cisco BroadWorks-rettigheter fra en bruker, men sletter ikke brukeren.

2

Hvis katalogsynkronisering er aktivert, deaktiverer du den. Dette kan gjøres via Partner Hub eller via det offentlige API-et.

Slik deaktiverer du katalogsynkronisering via Partner Hub:

  1. Logg på Partner Hub og velg Customers, Onboarding Templates.

  2. Velg kunden, klikk på Service settings.

  3. I Preference delen deaktivert Directory Sync.

Hvis du vil deaktivere katalogsynkronisering via API, bruker du Oppdater katalogsynkronisering for en BroadWorks Enterprise API og deaktiverer enableDirSync innstilling.

Alle brukere relatert til BroadWorks-katalogsynkronisering for denne organisasjonen vil bli slettet. Vær oppmerksom på at fjerning av brukere (ved hjelp av begge metodene) kan ta litt tid, avhengig av antall brukere.

3

Når alle brukerne er fjernet, bruker du API-en Slett en organisasjon for å slette organisasjonen.

Kansellere et abonnement fra Control Hub

Siden API-en er privat, vil ikke kundene ha tilgang til den. I stedet viser følgende trinn hvordan kunder kan kansellere sitt eget abonnement fra Control Hub:

  1. Partneradministratoren kan gå til siden «Hybridtjenester» på kundens Control Hub.

  2. Finn kortet "BroadWorks Calling".

  3. Når alle brukere har blitt deklarert fra Webex for BroadWorks for den kunden, bør partneren se en knapp for å «Fjern konfigurasjon» (dvs. slett oppføringen customer_config i BPB).

Utgivelsesadministrasjon

Frigivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex Apps oppgraderer til den nyeste programvaren.

Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan partneradministratorer imidlertid:

  • Konfigurer tilpassede utgivelsesplaner med utsetninger fra Ciscos standard utgivelsesplan

  • Konfigurer en enkelt utgivelsesplan og overlapping som planlegger til alle kundeorganisasjonene de administrerer

  • Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner

Hvis du vil ha mer informasjon om utgivelsesadministrasjon, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasning av utgivelsesadministrasjon.

Konfigurere systemet på nytt

Du kan konfigurere systemet på nytt på følgende måte:

  • Legge til en BroadWorks-klynge i partnerhuben

  • Redigere eller slette en BroadWorks-klynge i partnerhuben

  • Legge til en innføringsmal i Partner Hub

  • Redigere eller slette en innføringsmal i Partner Hub

Redigere eller slette en BroadWorks-klynge i Partner Hub

Rediger eller fjern en BroadWorks-klynge i Partner Hub.

1

Logg på Partner Hub.

2

Klikk Services.

3

BroadWorks Calling kort, klikk View Broadworks Calling.

4

Klikk View Clusters.

5

Klikk klyngen du vil redigere eller slette.

6

Du har disse alternativene:

  • Endre alle detaljer du må endre, og klikk på Save.
  • Klikk Delete for å fjerne klyngen.

    Hvis det er mange kunder (>50) i BroadWorks-klyngen, støttes ikke operasjoner som oppdatering av XSI-handlinger, XSI-hendelser, DAS URL, XSP|ADP URL eller DND-synkronisering. I slike tilfeller Anbefales det å kontakte en Cisco TAC-støttetekniker for å få hjelp.

    Hvis en mal er knyttet til klyngen, kan du ikke slette en klynge. Slett de tilknyttede malene før du sletter klyngen. Se Redigere eller slette en innføringsmal i Partner Hub.

Klyngelisten oppdateres med endringene.

Redigere eller slette en innføringsmal i Partner Hub

Du kan redigere eller slette innføringsmaler i Partner Hub.

1

Logg på Partner Hub.

2

Klikk Services.

3

BroadWorks Calling kort, klikk View Broadworks Calling.

4

Klikk malen du vil redigere eller slette.

5

Du har disse alternativene:

  • Rediger eventuelle detaljer du må endre, og klikk deretter på Save.
  • Klikk Delete for å fjerne malen, og bekreft deretter.

Innstilling

Verdier

Merknader

Klargjør kontonavn/passord

Brukerangitte strenger

Du trenger ikke å angi klargjøringskontodetaljene på nytt når du redigerer en mal. De tomme feltene for passord/passord bekrefter at du er der for å endre legitimasjonen hvis du trenger det, men la dem være tomme for å beholde verdiene du opprinnelig angav.

Fyll ut brukerens-e-postadresse på påloggingssiden

På/av

Det kan ta opptil 7 timer før en endring i denne innstillingen trer i kraft. Når du har aktivert det, kan det hende at brukere fortsatt må skrive inn e-postadressene sine på påloggingsskjermen.

Klyngelisten oppdateres med endringene.

Webex-assistent

Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.

Webex Assistant for Meetings er gratis tilgjengelig for Premium- og Standard-pakkemøteområder og personlige møterom. Støtte omfatter både nye og eksisterende områder.

Aktiver Webex Assistant for Meetings

Webex Assistant er som standard aktivert for både Standard- og Premium-pakker Broadworks-kunder.

Partneradministratorer og administratorer for kundeorganisasjoner kan deaktivere funksjonen for kundeorganisasjoner via Control Hub.

Begrensninger

Følgende begrensninger finnes for Webex for Cisco BroadWorks:

  • Støtte er begrenset til Premium- og Standard-pakkemøteområder og personlige møterom.

  • Transkripsjoner for undertekster støttes kun på engelsk, spansk, fransk og tysk.

  • Innholdsdeling via e-post kan bare nås av brukere i organisasjonen din

  • Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.

  • Med Premium-pakken er utskrifter etter møtet tilgjengelige, uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, registreres imidlertid ikke utskrifter eller høydepunkter etter møtet.

  • Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og derfor er ikke utskrifter etter møtet tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Men hvis lokalt opptak er valgt, blir ikke utskrifter eller høydepunkter tatt opp etter møtet.

Tilleggsinformasjon om Webex Assistant

Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, kan du se Bruk Webex Assistant i Webex Meetings og Events.

Deaktiver Webex-kall

Gratis Webex-anrop er aktivert som standard, slik at brukere kan foreta gratis anrop til enhver Webex-aktivert enhet. Hvis du imidlertid vil at alle anrop skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-anrop i en innføringsmal, som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.

Støtte for funksjoner

Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:

  • Brukere ser ikke lenger Call with Webex som et valgbart anropsalternativ i Webex-appen.

  • Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer samtaler som startes fra et Webex-teamområde, anropslogg, kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.

  • Skjermdeling fungerer i en BroadWorks-samtale.

  • Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex-anrop er deaktivert.

Deaktiver Webex Calls (ny innføringsmal)

Når du konfigurerer en ny innføringsmal, kan du konfigurere om Webex-samtaler aktiveres eller deaktiveres ved å merke av eller fjerne merket for Disable Cisco Webex Free Calling avmerkingsboksen i Add a new template veiviser. Denne innstillingen hentes for brukere i kundeorganisasjoner som du tilordner malen.

Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny innføringsmal, kan du se konfigurere partnerorganisasjonen i Partner Hub.

Deaktiver Webex Calls (eksisterende innføringsmal)

Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende innføringsmal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.

  1. Logg på Partner Hub på admin.webex.com.

  2. Velg Settings.

  3. Klikk View Template og velg riktig innføringsmal.

  4. Klikk Disable Cisco Webex Free Calling.

  5. Klikk Save.

Deaktiver Webex Calls (eksisterende bruker)

Hvis du deaktiverer denne funksjonen i en innføringsmal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av prosedyrene nedenfor for å oppdatere brukeren.

Kontroller at du allerede har fullført en av prosedyrene ovenfor for å deaktivere Webex-anrop fra innføringsmalen som brukeren er tilordnet til. Ellers vil en av prosedyrene nedenfor konfigurere brukeren på nytt med Webex-samtaler aktivert.

Hvis du bruker gjennomstrømningsklargjøring, kan du gjøre følgende:

  1. Åpne CommPilot og gå til brukerkonfigurasjonen.

  2. Fjern Integrated IM+P brukerens tjeneste og klikk OK.

  3. Legg til Integrated IM+P tjeneste til brukeren og klikk OK.

Ellers kan du bruke API-en til å oppdatere brukeren.

  1. Bruk Fjern en BroadWorks-abonnent-API for å slette brukeren.

  2. Bruk Klargjør en BroadWorks-abonnent-API for å legge til brukeren.

Deaktiver video- eller skjermdeling i samtaler

Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).

Hvis du vil ha fullstendig konfigurasjonsdetaljer og alternativer, kan du se Deaktiver videosamtaler og Deaktiver skjermdeling i konfigurasjonsveiledningen for Webex for Cisco BroadWorks.

For video kan du også konfigurere om medier for innkommende anrop kun bruker video eller lyd som standard.

Opptattlampefelt / varsel om mottak av anrop

Opptattlampefelt (BLF) / varsel om mottak av anrop utnytter funksjonene BLF og rettet mottak av anrop. En BLF-bruker mottar et hørbart og visuelt varsel i Webex-appen når en bruker fra den BLF-overvåkede listen mottar et innkommende anrop. BLF-brukeren kan Ignore eller Pick up den overvåkede brukerens samtale.

BLF / Call Pickup Notification hjelper i situasjoner der en bruker må svare på anrop for andre teammedlemmer som kanskje arbeider på et annet sted.

Brukere kan også se sin BLF-overvåkede liste i Multi-Call-vinduet - Overvåkingsliste-delen - (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av sine Webex- og ikke-Webex-teammedlemmer. Hvis du vil ha hjelp med å aktivere flere samtaler, kan du se: Vindu for flere samtaler

Webex-medlemmer vil ha full Webex-tilstedeværelse. Ikke-Webex-medlemmer må være katalogsynkronisert til Webex, og de vil bare ha «ukjente» og «i en samtale» tilstander (ringestatusen vil utløse dialogen for mottak av anrop).

Begrensninger for tilstedeværelse for ikke-Webex-brukere:

  1. Tilstedeværelse støttes ikke for ikke-CI Broadworks-brukere, selv om de er i BLF-listen.

  2. CI-brukere uten Webex-skyrettighet eller maskintype kontoer (arbeidsområder) viser bare "i samtale" og "ukjent" tilstedeværelse. Det finnes ingen aktiv status, ringing osv.

  3. Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.

  4. Hvis du mister tilkoblingen, blir alle tilstander som ikke er i Webex-samtale, tilbakestilt til «ukjent» når du kobler til på nytt.

  5. Hvis en ikke-Webex-bruker fra BLF holder et anrop, vil de fortsatt vises som «i en samtale».

Krav

Sørg for at følgende oppdateringer er påført BroadWorks. Installer bare oppdateringene som gjelder for din utgivelse:

For R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

For R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Hvis du bruker XSP|ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Hvis du bruker ADP:

    • Xsi-handlinger-23_2022.01_1.200.bwar

    • Xsi-Events-23_2022.01_1.201.bwar (eller nyere)

For R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944.383520

  • Xsi-handlinger-24_2022.01_1.200.bwar

  • Xsi-Events-24_2022.01_1.201.bwar (eller nyere)

Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/> (denne koden er valgfri)

Du må aktivere funksjonen 101642 Utvidet Xsi-mekanisme For teamtelefoni på AS:

AS_CLI/System/ActivatableFeature> activate 101642

Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommandoen nedenfor, da noen SIP-anropsflyter krever denne funksjonen:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Kontroller at følgende tjenester er tilordnet brukere:

  • Tilordne tjenesten for styrt anropsmottak for alle brukere

  • Konfigurere opptattlampefelt for brukere

Enhver referanse til XSP inkluderer enten XSP eller ADP.

Konfigurere opptattlampefelt på BroadWorks

Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefelt for en bruker.

  1. Logg på BroadWorks CommPilot.

  2. For en valgt bruker går du til Client Applications og konfigurere opptattlampefeltet.

  3. Legg til URL-adressen til BLF-listen som skal overvåkes.

  4. Bruk søkeparameterne til å finne og legge til brukere i Monitored Users liste.

  5. Klikk OK.

Støtte for Slido-integrering

Webex for Cisco BroadWorks støtter integrering av Webex-appen med Slido.

Slido er et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. Når Slido er integrert i Control Hub-organisasjonen din, kan brukerne legge til Slido-appen i møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.

Hvis du vil ha mer informasjon om hvordan du distribuerer og bruker Slido med Webex-appen, kan du se Integrere Slido med Webex-appen.

Automatisk svar med tone

Med automatisk svar med tone kan brukere ringe fra en tredjepartsapp, for eksempel Contact Center, og samtalen rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som forteller dem at samtalen kobler til.

For at en Webex for Cisco BroadWorks-bruker skal bruke denne funksjonen:

  • Funksjonen støttes bare på primærlinjeutseende

  • Webex-appen må være hovedlinjeutseendet

  • Filen %ENABLE_AUTO_ANSWER_WXT% merket må være aktivert

Hvis brukeren også har delte anropsvisninger (for eksempel er en bordtelefon konfigurert som en av de sekundære linjevisninger), støttes funksjonen fremdeles på primærvisningen så lenge de delte anropsvisninger er konfigurert til ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere en av følgende tre betingelser på BroadWorks for alle delte anropsforekomster:

  • Alert all appearances for Click-to-Dial calls er deaktivert i konfigurasjonen av delt anropsvisning – dette er den anbefalte fremgangsmåten

    eller

  • Allow Termination to this location må deaktiveres for alle delte anrop, eller

    eller

  • Steder er deaktivert for alle delte anropsforekomster

Økende kapasitet

XSP|ADP Farms

Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP|ADP-ressurser du trenger for den foreslåtte økningen i abonnentnumre. For en av de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmer har du følgende skalerbarhetsalternativer:

  • Skala dedikert gård: Legg til én eller flere XSP|ADP-servere i gården som trenger ekstra kapasitet. Installer og aktiver samme sett med programmer og konfigurasjoner som farmens eksisterende noder.

  • Legg til dedikert gård: Legg til en ny, dedikert XSP|ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder i den nye farmen for å avlaste presset på eksisterende farm.

  • Legg til spesialisert gård: Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP|ADP-gård for dette formålet, og ta hensyn til kravene for samkjøring som er oppført i dette dokumentet. Det kan hende du må konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.

I alle tilfeller er overvåking og resourcing av BroadWorks-miljøet ditt ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne profesjonelle tjenester.

Behandle HTTP-serversertifikater

Du må administrere disse sertifikatene for mTLS-godkjente webprogrammer på dine XSP|ADP-er:

  • Vår kjede av klareringssertifikat fra Webex cloud

  • Sertifikatene til XSP|ADPs HTTP-servergrensesnitt

Tillitskjede

Du laster ned tillitssertifikatkjeden fra Control Hub og installerer den på XSP|ADP-ene under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.

Grensesnittene for HTTP-serveren

XSP|ADP må presentere et offentlig signert serversertifikat til Webex, som beskrevet i Bestillingssertifikater. Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignerte sertifikatet med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.

Generelle innstillinger for engros

Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle denne organisasjonens kundeadministratorer, uavhengig av deres rollerettigheter, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en partneradministrator kan oppdatere de begrensede innstillingene.

Begrenset av partnermodus er en innstilling på organisasjonsnivå snarere enn en rolle. Innstillingen begrenser imidlertid spesifikke rollerettigheter for kundeadministratorer i organisasjonen som innstillingen gjelder for.

Begrens etter partnermodus

Kundeadministratorer mottar et varsel når modusen Begrenset av partner brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, umiddelbart under Control Hub-overskriften. Banneret varsler kundeadministratoren om at begrenset modus er aktivert, og at de kanskje ikke kan oppdatere noen anropsinnstillinger.

For en kundeadministrator i en organisasjon der Begrenset av partnermodus er aktivert, bestemmes nivået for Control Hub-tilgang med følgende formel:

(Control Hub-tilgang) = (rettigheter for organisasjonsrolle) - (begrenset av partnermodusbegrensninger)

Kundeadministratorer vil stå overfor flere begrensninger, uavhengig av partnermodusen. Disse begrensningene inkluderer:

  • Samtaleinnstillinger: Innstillingene for «Appalternativer Anropsprioritet» i Anropsmenyen er skrivebeskyttet.
  • Oppsett av sted: Konfigurering av anrop etter at stedet er opprettet, vil bli skjult.
  • PSTN-administrasjon og samtaleopptak: Disse alternativene blir nedtonet for plasseringen.
  • Administrasjon av telefonnummer: I Anrop-menyen er telefonnummeradministrasjonen deaktivert, og innstillingene for «Appalternativer Anropsprioritet» samt samtaleopptak er skrivebeskyttet.

Begrensninger

Når modusen Begrenset av partner er aktivert for en kundeorganisasjon, er kundeadministratorer i denne organisasjonen begrenset fra å få tilgang til følgende Control Hub-innstillinger:

  • I Users visning, følgende innstillinger er ikke tilgjengelige:

    • Manage Users knappen er nedtonet.

    • Manually Add or Modify Users– Ingen mulighet for å legge til eller endre brukere, enten manuelt eller via CSV.

    • Claim Users– ikke tilgjengelig

    • Auto-assign Licenses– ikke tilgjengelig

    • Directory Synchronization—Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).

    • User details– Brukerinnstillinger som fornavn, etternavn, visningsnavn og primær e-post* kan redigeres.

    • Reset Package– Ingen mulighet for å tilbakestille pakketypen.

    • Rediger tjenester – Ingen mulighet for å redigere tjenestene som er aktivert for en bruker (f.eks. Messages, Meetings, Calling)

    • Vis tjenestestatus – Kan ikke se full status for Hybrid Services eller Software Upgrade Channel

    • Primary Work Number– Dette feltet er skrivebeskyttet.

  • I Account visning, følgende innstilling er ikke tilgjengelig:

    • Company Name er skrivebeskyttet.

  • I Security visning, følgende innstilling er ikke tilgjengelig:

    • Authentication– Ikke noe alternativ for å redigere innstillinger for autentisering og SSO.

  • I Organization Settings visning, følgende innstillinger er ikke tilgjengelige:

    • Domain– Tilgang er skrivebeskyttet.

    • Email– Den Suppress Admin Invite Email og Email Locale Selection innstillingene er skrivebeskyttet.

  • I Calling meny, følgende innstillinger er ikke tilgjengelige:

    • Call Settings– Den App Options Call Priority innstillingene er skrivebeskyttet.

    • Calling Behavior– Innstillingene er skrivebeskyttet.

    • Location > PSTN– Alternativene for lokal gateway og Cisco PSTN er skjult.

  • Under SERVICES, den Migrations og Connected UC tjenestealternativer er undertrykt.

Aktiver begrenset av partnermodus

Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Allow restricted by partner mode for en gitt kundeorganisasjon (standardinnstillingen er aktivert).

  1. Logg på Partner Hub ( https://admin.webex.com) og velg Customers.

  2. Velg den aktuelle kundeorganisasjonen.

  3. I Wholesale general settings del, aktiver Allow restrict by partner mode slå på innstillingen.

    Hvis du vil snu Allow restrict by partner mode av, slå av bryteren.

Hvis partneren fjerner den begrensede administratormodusen for en kundeadministrator, vil kundeadministratoren kunne utføre følgende:

  • Legg til Webex for engrosbrukere (med knappen)

  • Endre pakker for en bruker

Tidssoner for engrosleveranse

Hvis du vil ha mer informasjon om listen over tidssoner som støttes for engrosklargjøring, kan du se Liste over tidssoner som støttes for engrosklargjøring.

Partneranalyse

Control Hub-forbedringer gjør det enkelt for partneradministratorer å se og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere muligheten til å få en samlet oversikt over alle kunder og inkluderer følgende detaljer:

  • Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)

  • Bruker etter pakketrend (daglig/ukentlig/månedlig)

  • Kunder med antall pakker tilordnet

Hvis du vil ha fullstendig informasjon om hvordan du bruker Partner Analytics, kan du se Webex-artikkelen Analyse for Webex for Wholesale- og Webex for Broadworks-pakker i Partner Hub.

API-er for faktureringsrapport

Webex for utviklere tilbyr offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves, og rollekravene.

Fakturering-API

Hensikt

Type tilgang

Rollekrav for API

(Administrator krever minst én av disse rollene)

Opprett en BroadWorks-faktureringsrapport

Brukes til å generere en faktureringsrapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Liste BroadWorks-faktureringsrapporter

Brukes til å liste opp rapportene som kan vises.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

en BroadWorks-faktureringsrapport

Brukes til å hente en kopi av en generert rapport.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

Slett en BroadWorks-faktureringsrapport

Brukes til å slette en generert rapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Faktureringsfelt

Tabellen nedenfor viser feltene i den genererte rapporten.

Felt

Beskrivelse

forhandlerName

Partnernavn eller partnerorganisasjons-ID

fakturerings-ID

Unik faktureringsidentifikator eller C-nummer for partner

spEnterpriseId

Tjenesteleverandørens unike identifikator for abonnentens virksomhet.

intern

Status for kundens interne prøveversjon (ja/nei)

bruker-ID

Bruker-ID til abonnenten på BroadWorks

abonnent-ID

En unik identifikator for den aktuelle abonnenten i Webex

selvaktivert

Ja/nei

førsteStartdato

Dato da abonnenten ble klargjort.

faktureringStartdato

Dato da fakturering starter denne måneden

faktureringssluttdato

Dato da fakturering slutter i denne måneden

pakke

Pakketypen som lastes inn

mengde

Prosentandel for fakturering.

  • 1– angir en hel måned

  • Når du har generert en faktureringsrapport for en bestemt periode, kan du ikke generere rapporten på nytt med mindre du først sletter den eksisterende rapporten.

  • Hvis du endrer enten pakketypen eller BroadWorks brukerID for en gitt bruker, viser rapporten for måneden da endringen skjedde flere oppføringer for denne brukeren med separate prorapporterte oppføringer før og etter endringen.

Feilsøking av Webex for Cisco BroadWorks

Abonnere på statussiden for Webex

Sjekk først https://status.webex.com når du opplever et uventet avbrudd i tjenesten. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kan du sjekke statussiden. Les mer om å abonnere på status og hendelsesvarsler på Webex-hjelpesenter.

Bruke Control Hub Analytics

Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Control Hub-analyse på Webex-hjelpesenter.

Problemer med nettverket

Kunder eller brukere opprettes ikke i Control Hub med gjennomstrømningsklargjøring:

  • Kan programserveren nå klargjørings-URL-adressen?

  • Er klargjøringskontoen og passordet riktig, finnes denne kontoen i BroadWorks?

Klynger svikter konsekvent tilkoblingstester:

mTLS-tilkoblingen til godkjenningstjenesten forventes å mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex-sertifikatkjeden. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP|ADP-er, så testen mTLS-tilkoblingen fra Partner Hub er ikke vellykket.

  • Er XSP|ADP-grensesnittene offentlig tilgjengelige?

  • Bruker du de riktige portene? Du kan angi en port i grensesnittdefinisjonen i klyngen.

Validering av grensesnitt mislykkes

Grensesnitt for Xsi-Handlinger og Xsi-hendelser:

  • Kontroller at URL-adressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0 på slutten av URL-adressene.

  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.

Grensesnitt for godkjenningstjeneste:

  • Kontroller at URL-adressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0 på slutten av URL-adressene.

  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, med spesiell oppmerksomhet på:

    1. Sørg for at du delte RSA-nøkler på tvers av alle XSP|ADP-er.

    2. Sørg for at du har levert AuthService-URL til nettcontaineren på alle XSP|ADP-er.

    3. Hvis du redigerte TLS-chifferkonfigurasjonen, kontrollerer du at du brukte riktig navnekonvensjon. XSP|ADP krever at du skriver inn IANA-navneformatet for TLS-chifrene. En tidligere versjon av dette dokumentet listet feilaktig opp de nødvendige chiffreringssamlingene i navnekonvensjonen OpenSSL.

    4. Hvis du bruker mTLS med godkjenningstjenesten, lastes Webex-klientsertifikatene inn på klareringslageret XSP|ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?

    5. Hvis du bruker CI-tokenvalidering med godkjenningstjenesten, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?

Problemer med klienten

Kontroller at klienten er koblet til BroadWorks

  1. Logg på Webex-appen.

  2. Kontroller at anropsalternativer-ikonet (et håndsett med et gir over) er til stede på sidefeltet.

    Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.

  3. Åpne Settings/Preferences menyen og gå til Phone Services delen. Du bør se statusen SSO Session You're signed in.

    Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.

Denne bekreftelsen betyr:

  • Klienten har gjennomført de nødvendige Webex-mikrotjenestene.

  • Brukeren er godkjent.

  • Klienten har blitt utstedt et langvarig JSON-webtoken av BroadWorks-systemet ditt.

  • Klienten har hentet sin enhetsprofil og har registrert seg for BroadWorks.

Klientlogger

Alle Webex-appklienter kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og det omtrentlige tidspunktet problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, kan du se Hvor finner jeg støtte for Webex?

Hvis du må samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:

Windows-PC: C:\Users\{username}\AppData\Local\CiscoSpark

Mac: /Users/{username}/Library/Logs/SparkMacDesktop

current_log.txt inneholder også BWC-relaterte logger.

Problemer med brukerpålogging

mTLS-godkjenning feilkonfigurert

Hvis alle brukere berøres, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for godkjenningstjenesten:

  • Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.

  • Kontroller at Webex-sertifikatkjeden er installert som et klareringsanker.

  • Kontroller at serversertifikatet i grensesnittet/programmet er gyldig, og signert av en velkjent sertifiseringsinstans.

Melding om overløp av lisens

Denne meldingen kan vises for en kunde i Kunder-visningen av PartnerHub. Denne meldingen vises når lisensbruken overskrider det lisensen tillater. Meldingen kan ignoreres.

Feilsøkingsveiledning

For detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, se {1&gt;{2&gt;&lt;2}Feilsøkingsveiledning for Webex for Cisco BroadWorks&lt;1}.

Brukerstøtte

Støttepolicy for steady state

Tjenesteleverandøren er det første kontaktpunktet for sluttbrukerstøtten (enterprise). Eskalere problemer som SP ikke kan løse til TAC. BroadWorks serverversjonsstøtte følger BroadSofts retningslinjer for gjeldende versjon og to tidligere større versjoner (N-2). Les mer på BroadSoft-produkters livssykluspolicy i BroadSoft Lifecycle Policy og BroadWorks Software Compatibility Matrix.

Retningslinjer for eskalering

  • Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttbrukerstøtte (enterprise).

  • Problemer som ikke kan løses av SP, eskaleres til TAC.

BroadWorks-versjoner

Ressurser for selvhjelp

  • Brukere kan finne støtte gjennom Webex Help Center, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex-apper.

  • Webex-appen kan tilpasses med denne url-adressen for hjelpen og en URL-adresse for problemrapport.

  • Brukere av Webex-apper kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.

  • Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.

Samle inn informasjon for å sende inn en tjenesteforespørsel

Når du ser feil i Kontrollhub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, lagrer du teksten for å dele den med oss.

Prøv å inkludere minst følgende informasjon når du sender en spørring eller åpner en sak:

  • Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)

  • Sporings-ID (også en 32 heksadesifret streng) hvis grensesnittet eller feilmeldingen gir en

  • Brukerens e-postadresse (hvis en bestemt bruker har problemer)

  • Klientversjoner (hvis problemet har symptomer lagt merke til gjennom klienten)

Webex for BroadWorks-referanse

UC-One SaaS-sammenligning med Webex for Cisco BroadWorks

Løsning >

UC-One SaaS

Webex for Cisco BroadWorks

Sky

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Kunder

UC-One:Mobil, skrivebord

Resepsjonist, leder

Webex:Mobil, skrivebord, nett

Stor teknologiforskjell

Møter levert av Broadsoft Meet Technology

Møter levert av Webex Meetings-teknologi

Tidlige feltforsøk

Iscenesættelse, Beta-klienter

Produksjonsmiljø, GA-kunder

Brukeridentitet

BroadWorks-ID tjente som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.

 

Bruker-ID og hemmelighet i BroadWorks

E-post-ID i Cisco CI fungerer som primær ID

SSO-integrering i tjenesteleverandøren BroadWorks der brukeren vil godkjenne med BroadWorks bruker-ID og BroadWorks hemmelig til tiden.

 

Bruker leverer legitimasjon via SSO med BroadWorks og hemmelighet i BroadWorks

ELLER

Bruker-ID og hemmelighet i CI IdP

ELLER

Bruker-ID i CI, ID og hemmeligheter i IdP

Klientautentisering

Brukere oppgir legitimasjon gjennom klient

BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger

Brukere oppgir legitimasjon via nettleser (enten påloggingssiden fra Webex BIdP-proxy eller CI)

Webex-tilgang og oppdateringstokener

Administrasjon / konfigurasjon

Dine OSS/BSS-systemer og

Forhandlerportal

Dine OSS/BSS-systemer og Control Hub

Aktivering av partner/tjenesteleverandør

Engangsoppsett av Cisco Operations

Engangsoppsett av Cisco Operations

Kunde-/bedriftsaktivering

Forhandlerportal

Control Hub

Automatisk opprettet ved første brukerregistrering

Alternativer for brukeraktivering

Selvregistrert

Angi ekstern IM&P i BroadWorks

Sett integrert IM&P i BroadWorks (vanligvis bedrifter)

XSP|ADP-tjenestegrensesnitt

XSI-handlinger

 

XSI-hendelser

CTI (mTLS)

AuthService (mTLS valgfritt)

DMS

XSI-handlinger

XSI-handlinger (mTLS)

XSI-hendelser

CTI (mTLS)

AuthService (TLS)

DMS

Installer Webex og logg på (abonnentperspektiv)

1

Last ned og installer Webex. For details, see Webex | Download the App.

2

Kjør Webex.

Webex ber deg om e-postadressen din.
3

Skriv inn e-postadressen din og klikk på Neste.

4

Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex:

  1. Webex starter en nettleser slik at du kan fullføre godkjenning med identitetsleverandøren din.Dette kan være flerfaktorautentisering (MFA).

  2. Webex starter en nettleser hvor du kan angi bruker-ID og passord for BroadWorks.

Webex lastes inn etter at du har autentisert mot IdP eller BroadWorks.

Datautveksling og lagring

Disse delene gir detaljer om datautveksling og lagring med Webex.Alle data krypteres både i transit og i hvilemodus. For additional details, see Webex App Security.

Innføring av tjenesteleverandør

Når du konfigurerer klynger og brukermaler i Webex Control Hub under innføring av tjenesteleverandør, utveksler du følgende BroadWorks-data som Webex lagrer:

  • URL for Xsi-handlinger

  • URL for Xsi-hendelser

  • URL for CTI-grensesnitt

  • URL for godkjenningstjeneste

  • Legitimasjon for BroadWorks-klargjøringsadapter

Klargjøring av brukeren fra tjenesteleverandøren

Denne tabellen viser bruker- og bedriftsdata som utveksles som en del av brukerklargjøringen gjennom Webex API-ene.

Flytting av data til Webex

Fra

Gjennom

Lagret av Webex?

Bruker-ID for BroadWorks

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis SP er oppgitt)

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis brukeren er oppgitt)

Bruker

Portal for brukeraktivering

Ja

Fornavn

BroadWorks, etter API

Webex API-er

Ja

Etternavn

BroadWorks, etter API

Webex API-er

Ja

Primærtelefonnummer

BroadWorks, etter API

Webex API-er

Ja

Mobiltelefonnummer

BroadWorks, etter API

Webex API-er

Ja

Primært internnummer

BroadWorks, etter API

Webex API-er

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

BroadWorks, etter API

Webex API-er

Ja

Språk

BroadWorks, etter API

Webex API-er

Ja

Tidssone

BroadWorks, etter API

Webex API-er

Ja

Fjerning av bruker

Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere.Denne tabellen viser alle brukerdata som lagres under klargjøringen, og hva som slettes i hvert scenario.

Brukerdata

Delvis sletting

Fullstendig sletting

Bruker-ID for BroadWorks

Ja

Ja

E-post

Nei

Ja

Fornavn

Nei

Ja

Etternavn

Nei

Ja

Primærtelefonnummer

Ja

Ja

Mobiltelefonnummer

Ja

Ja

Internnummer

Ja

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

Ja

Ja

Språk

Nei

Ja

Hente brukerpålogging og konfigurasjon

Webex-autentisering

Webex-autentisering refererer til brukerpålogging til en Webex-app via en av Webex-støtteautentiseringsmekanismene.( BroadWorks-godkjenning dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Flytting av data

Fra

Til

E-postadresse

Bruker gjennom Webex-appen

Webex

Begrenset tilgangstoken og (uavhengig) IdP-URL

Webex

Brukernettleser

Brukerlegitimasjon

Brukernettleser

Identitetsleverandør (som allerede har brukeridentitet)

SAML-påstand

Brukernettleser

Webex

Godkjenningskode

Webex

Brukernettleser

Godkjenningskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-appen

BroadWorks-godkjenning

BroadWorks-autentisering refererer til brukerpålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen.Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Flytting av data

Fra

Til

E-postadresse

Bruker gjennom Webex-appen

Webex

Begrenset tilgangstoken og (Webex Bwks IdP-proxy) IdP-URL

Webex

Brukernettleser

Merkevareinformasjon og URL-adresser for BroadWorks

Webex

Brukernettleser

BroadWorks-brukerlegitimasjon

Bruker via nettleser (merkevarepåloggingsside betjenes av Webex)

Webex

BroadWorks-brukerlegitimasjon

Webex

BroadWorks

BroadWorks-brukerprofil

BroadWorks

Webex

SAML-påstand

Brukernettleser

Webex

Godkjenningskode

Webex

Brukernettleser

Godkjenningskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-appen

BroadWorks-passordutløpsvarsel under pålogging

Denne funksjonen forbedrer påloggingsprosessen og styrer påloggingsflyten basert på:

Forbedring av påloggingsadvarsel og feilmelding:

  • For øyeblikket får Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging gjennom UAP ikke varsel om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt.Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre, får brukeren en advarsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren rådes til å kontakte partneren eller følge koblingen Glemt passord på påloggingsskjermen for å tilbakestille passordet.
  • Hvis passordet er utløpt og konfigurasjonen i BroadWorks 'enforcePasswordChangeOnExpiry' er satt til sann, ble feilen 'feil brukernavn og passord' kastet, men nå med denne funksjonen er feilmeldingen forbedret:Påloggingsforsøket mislyktes.Kombinasjonen av bruker-ID og passord samsvarer ikke med våre oppføringer, eller passordet ditt må oppdateres.Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet.Feilkode 100006

Kontroller påloggingsflyt:

  • Partneren kan begrense påloggingen ved å aktivere innstillingen «w4bwks-password-expiry-fail-login».Denne innstillingen «kan aktiveres av Cisco på forespørsel fra en partner.Hvis BroadWorks-passordet er utløpt, settes konfigurasjonen i BroadWorks 'enforcePasswordChangeOnExpiry' til false og innstillingen 'w4bwks-password-expiry-fail-login' er aktivert, så blir feilen kastet ut hvis passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert, er pålogging tillatt.Innstillingen er deaktivert som standard.

Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av tilpasset merkevarebygging:Avansert tilpasning.Partnere må konfigurere koblingen for å omdirigere brukere til partnerens portal for passordadministrasjon og tilbakestilling.

Denne funksjonen forbedrer kun brukerens påloggingsopplevelse ved pålogging av aktivert bruker når passordet er i ferd med å utløpe eller allerede har utløpt.Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-appen.Brukeren vil motta varsel om utløp av passord ved neste påloggingsforsøk.

Henting av kundekonfigurasjon

Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene mens klientkonfigurasjonene hentes.

Flytting av data

Fra

Til

Registrering

Kunde

Webex

Organisasjonsinnstillinger, inkludert URL-adresser for BroadWorks

Webex

Kunde

BroadWorks JWT-token

BroadWorks gjennom Webex

Kunde

BroadWorks JWT-token

Kunde

BroadWorks

Enhetstoken

BroadWorks

Kunde

Enhetstoken

Kunde

BroadWorks

Konfigurasjonsfil

BroadWorks

Kunde

Bruk ved steady state

Denne delen beskriver data som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten gjennom BroadWorks eller Webex.

Denne tabellen viser flytting av data for anrop.

Flytting av data

Fra

Til

SIP-signalering

Kunde

BroadWorks

SRTP-medier

Kunde

BroadWorks

SIP-signalering

BroadWorks

Kunde

SRTP-medier

BroadWorks

Kunde

Denne tabellen viser bevegelser av data for meldinger, tilstedeværelse og møter.

Flytting av data

Fra

Til

HTTPS REST-meldinger og tilstedeværelse

Kunde

Webex

HTTPS REST-meldinger og tilstedeværelse

Webex

Kunde

SIP-signalering

Kunde

Webex

SRTP-medier

Kunde

Webex

SIP-signalering

Webex

Kunde

SRTP-medier

Webex

Kunde

Bruke klargjørings-API

Utviklertilgang

The API specification is available on https://developer.webex.com and a guide to using it is at https://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide.

You need to sign in to read the API specification at https://developer.webex.com/docs/api/v1/broadworks-subscribers.

Applikasjonsgodkjenning og autorisasjon

Applikasjonen din integreres med Webex som en integrering.Denne mekanismen gjør det mulig for programmet å utføre administrative oppgaver (for eksempel klargjøring av abonnenter) for en administrator i partnerorganisasjonen din.

Webex APIs follow the OAuth 2 standard ( http://oauth.net/2/).OAuth 2 lar tredjepartsintegreringer hente oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for godkjenning av API-samtaler.

Du må først registrere integreringen din med Webex.Når den er registrert, må søknaden støtte denne OAuth-godkjenningsflyten 2 for å få de nødvendige oppdateringstokenene og tilgangstokenene.

For more details on integrations and how to build this OAuth 2 authorization flow into your application, see https://developer.webex.com/docs/integrations.

Det er to roller som kreves for å implementere integreringer – utvikleren og den autoriserende brukeren – og de kan holdes av separate personer/team i ditt miljø.

  • Utvikleren oppretter appen og registrerer den på https://developer.webex.com for å generere den nødvendige OAuth ClientID/Secret med omfang som forventes for programmet.Hvis applikasjonen din opprettes av en tredjepart, kan de registrere applikasjonen (hvis du har bedt om tilgang), eller du kan gjøre det med din egen tilgang.

  • Den autoriserende brukeren er kontoen som programmet bruker til å autorisere sine API-samtaler, til å endre partnerorganisasjonen din, kundenes organisasjoner eller deres abonnenter.Denne kontoen må ha enten rollen som fullstendig administrator eller fullstendig salgsadministrator i partnerorganisasjonen din.Denne kontoen må ikke innehas av en tredjepart.

Organisasjonsnavn

Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:

  • Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.

  • Tjenesteleverandørmodus – Organisasjonsnavnet er groupID-delen av spEnterpriseId.

Organisasjonsnavnet vil inneholde eventuelle mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.

BroadWorks-programvarekrav

See Lifecycle Management - BroadSoft Servers.

Vi forventer at tjenesteleverandøren er oppdatert med de nyeste BroadWorks-oppdateringene og Release Independent (RI)-appene.Følgende liste over oppdateringer er minimumskravet for integrering med Webex.

Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene.Noen oppdateringer kan ha ytterligere CLI-krav.

Versjon R22

Server

Oppdatering

Ytterligere informasjon

Programserver

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Kreves for katalogsynkronisering

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 push-varsler

AP.as.22.0.1123.ap373197

Påkrevd oppdatering for programserver

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Kreves for å oppgradere fra V1 til V2 push-varsler

AP.as.22.0.1123.ap377718

Påkrevd oppdatering for samtaleopptaksfunksjon

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Påkrevd oppdatering for klargjøring av gjennomstrømning

AP.xsp.22.0.1123.ap378585

Påkrevd oppdatering for krokstatus (Presence) og Unified Call History

Profilserver

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Påkrevd oppdatering for krokstatus (Presence) og Unified Call History

Plattform

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Kreves for NPS-autentiseringsproxy

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Kreves for NPS-autentiseringsproxy

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Kreves for godkjenningstjenesten med CI-tokenvalidering

AP.platform.22.0.1123.ap378585

Påkrevd oppdatering for krokstatus (Presence) og Unified Call History

XSP|ADP

AP.xsp.22.0.1123.ap354313

Kreves for NPS-autentiseringsproxy

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Kreves for godkjenningstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap369607

Kreves for NPS-autentiseringsproxy

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 push-varsler

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Kreves for NPS-autentiseringsproxy

AP.xsp.22.0.1123.ap375206

Kreves for NPS-autentiseringsproxy

AP.xsp.22.0.1123.ap376508

Kreves for godkjenningstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap378585

Påkrevd for Unified Call History

Annet

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Versjon R23

Server

Oppdatering

Ytterligere informasjon

Programserver

AP.as.23.0.1075.ap368517

Kreves for katalogsynkronisering

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Konfigurasjonsserver for app

AP.as.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 push-varsler

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Påkrevd for samtaleopptak

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Påkrevd oppdatering for krokstatus (Presence) og Unified Call History

Profilserver

AP.ps.23.0.1075.ap378391

Plattform

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Kreves for NPS-autentiseringsproxy

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Påkrevd oppdatering for krokstatus (Presence) og Unified Call History

XSP|ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Kreves for NPS-autentiseringsproxy

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 push-varsler

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Kreves for NPS-autentiseringsproxy

AP.xsp.23.0.1075.ap375206

Kreves for NPS-autentiseringsproxy

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Påkrevd oppdatering for krokstatus (Presence) og Unified Call History

Annet

Hvis du bruker ADP...

Xsi-Events-23_2021.05_1.251.bwar

Påkrevd oppdatering for krokstatus (Presence) og Unified Call History

Versjon R24

Server

Oppdatering

Ytterligere informasjon

Programserver

AP.as.24.0.944.ap384177

Kreves for Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Kreves for klargjøring av gjennomstrømning

AP.as.24.0.944.ap377718

Påkrevd for samtaleopptak

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Påkrevd oppdatering for krokstatus (Presence) og Unified Call History

Annet

Xsi-Events-24_2021.05_1.251.bwar

Påkrevd oppdatering for krokstatus (Presence) og Unified Call History

Brukerklargjøring og aktiveringsflyter

Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex.

Brukernes e-postadresser må være unike da Webex bruker e-postadressen til å identifisere en bruker.Hvis du har klarerte e-postadresser for brukerne, kan du velge å aktivere dem automatisk når du klargjør dem automatisk.Denne prosessen er «automatisk klargjøring og automatisk aktivering».

Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)

Diagram of Automated User Provisioning and Automatic Activation Trusted Email Flow

Forutsetninger

  • Klargjøringsadapteren peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Provisioning Bridge).

  • Du må ha gyldige, tilgjengelige e-postadresser for sluttbrukere som alternative ID-er i BroadWorks.

  • Control Hub har en klargjøringskonto i konfigurasjonen av partnerorganisasjonen din.

Trinn

Beskrivelse

1

Du siterer og tar bestillinger for tjenesten med kundene dine.

2

Du behandler kundeordren og klargjør kunden i systemene dine.

3

Tjenesteklargjøringssystemet utløser klargjøring av BroadWorks.Dette trinnet, for å oppsummere, oppretter bedriften og brukerne.Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker.En av disse tjenestene er den eksterne IM&P.

4

Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex.(Tilordningen av IM&P-tjeneste fører til at klargjøringsadapteren ringer Webex-klargjørings-API).

5

Systemene dine må bruke Webex klargjørings-API hvis du senere må justere pakken for brukeren (for å bytte fra standard).

SSO-påloggingsflyt

Diagram of SAML SSO Login Flow with Direct BroadWorks Authentication (Cross-Origin Resource Sharing)
SAML SSO-påloggingsflyt med direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse)

Følgende er SAML SSO-påloggingsflyten for Webex-appen når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, slik at direkte autentisering kan gjøres til BroadWorks.Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer hva klienten gir for autorisasjon.Trinn 1 og 5 er brukerhendelser.Høyre side av bildet representerer påloggingstjenester hendelser sammen med hva som returneres til kunden.

Diagram of Webex SSO login flow (with Broadworks authentication and cross-origin resource sharing)
BroadWorks Registration and Service Discovery Flow

Følgende er BroadWorks Service Discovery Flow som følger umiddelbart fra den forrige Webex SAML SSO-påloggingsflyten.Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management for å be om registrering fra BroadWorks-distribusjonen.

Diagram of Broadworls registration and service discovery flow

Alternative påloggingsflyter

Bildene ovenfor forutsetter at SAML SSO-pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (ressursdeling på tvers av opprinnelse).Nedenfor finner du noen alternative SAML SSO-påloggingsflyter:

  • BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):

    • Den eneste forskjellen er i trinn 5 og 6 i Webex Login Flow.I trinn 5 valideres påloggingsinformasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.

    • Flyten går gjennom de gjenværende trinnene i de to diagrammene som gjelder.

    • SSO-tokenet brukes ikke i denne flyten.

  • SAML SSO Webex-godkjenning:

    • I trinn 3 i Webex-påloggingsflyten returnerer tjenesten Common Identity identitetsleverandøren som brukes av Webex-godkjenning.

    • På dette tidspunktet aktiveres en alternativ SAML SSO-påloggingsflyt for Webex.

Brukerinteraksjoner

Logg på

Diagram of user sign in and authentication flow
  1. Webex-appen starter en nettleser til Cisco Common Identity (CI) for å la brukere angi e-postadressen sin.

  2. CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP Proxy (IDP) konfigurert som deres SAML IDP.CI omdirigerer til IDP som presenterer brukeren med en påloggingsside.(Tjenesteleverandøren kan merke denne påloggingssiden.)

  3. Brukeren skriver inn sin BroadWorks-legitimasjon.

  4. Broadworks autentiserer brukeren gjennom IDP.Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).

  5. Ved vellykket godkjenning henter Webex-appen tilgangstokener fra CI (ikke vist i diagrammet).Klienten bruker dem til å be om et BroadWorks-langtids Jason Web Token (JWT).

  6. Webex-appen oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.

  7. Webex-appen registreres hos BroadWorks.

Logg på fra et brukerperspektiv

Dette diagrammet er den typiske påloggingsflyten, som sluttbrukeren eller abonnenten ser:

Diagram of the typical sign-in flow, consisting of eight steps as seen by the end user or subscriber:
  1. Du laster ned og installerer Webex-appen.

  2. Du kan ha mottatt koblingen fra tjenesteleverandøren din, eller du kan finne nedlastingen på Webex-nedlastingssiden.

  3. Du skriver inn e-postadressen din på Webex-påloggingsskjermen.Klikk på Neste.

  4. Du blir vanligvis omdirigert til en tjenesteleverandørvareside.

  5. Denne siden kan hilse deg velkommen via e-postadressen din.

    Hvis det ikke finnes en e-postadresse, eller hvis e-postadressen er feil, skriver du inn BroadWorks-brukernavnet ditt i stedet.

  6. Skriv inn BroadWorks-passordet ditt.

  7. Hvis du logget på, åpnes Webex.

Samtaleflyt – bedriftskatalog

Diagram of a call flow for corporate directory

Samtaleflyt – PSTN-nummer

Diagram of a call flow for PSTN number

Presentasjon og deling

Diagram of a call flow for presentation and sharing

Starte et områdemøte

Diagram of the call flow for start a space meeting

Kundeinteraksjoner

Hente profil fra DMS- og SIP-register med AS

  1. Klienten ringer XSI for å få et enhetsstyringstoken og URL-adressen til DMS.

  2. Klienten ber om sin enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.

  3. Klienten leser enhetsprofilen og henter SIP-legitimasjonen, adressene og portene.

  4. Klienten sender et SIP REGISTER til SBC ved hjelp av informasjonen fra trinn 3.

  5. SBC sender SIP REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)

Retningslinjer for test og lab

Følgende retningslinjer gjelder for testing- og lab-organisasjoner:

  • Tjenesteleverandørpartnere er begrenset til maksimalt antall 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.

  • Alle brukere utover de første 50 testbrukerne vil bli fakturert.

  • For å sikre nøyaktig behandling på fakturaen din, må alle testorganisasjoner inkludere "test" i BroadWorks Org-navnet.

  • Interne testorganisasjoner må utpekes i Webex Control Hub.Dette er for å hindre at testbrukere blir fakturert som faktiske brukere.

Test and Lab Guidelines 1 WN4BW

Angi en organisasjon som en testorganisasjon

For å utnevne en organisasjon som en testorganisasjon:

  1. Logg på Partner Hub og velg Kunder.

  2. Velg riktig kunde.

  3. I kontrollfeltet til høyre aktiverer du bryteren Intern testorganisasjon.

Test and Lab Guidelines 2 WN4BW

Avspilling av talepost

For talepost må du sørge for at du konfigurerer medieserveren til å bruke én av følgende koder:

  • mp3

  • wav – WAV-filer støttes i følgende formater:PCM (støttes på alle plattformer) og DVI-ADPCM (støttes ikke på Android

Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere programserveren og medieserveren:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> sett sendmail8kHzWavFileDefaultFormat ulaw

Terminologi

ACL
Tilgangskontrollliste
ALG
Gateway for programlag
API
Programmeringsgrensesnitt for program
APNS
Apple Push-varslingstjeneste
AS
Programserver
ATA
Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
BAM
BroadSoft-programbehandling
Grunnleggende godkjenning
En godkjenningsmetode der en konto (brukernavn) valideres med en delt hemmelighet (passord)
BMS
BroadSoft meldingsserver
BOSH
Toveis-strømmer over synkron HTTP
BRI
Basic Rate Interface BRI er en ISDN-tilgangsmetode
Pakke
En samling av tjenester som leveres til en sluttbruker eller abonnent (se Pakke)
CA
Sertifiseringsinstans
Transportør
En organisasjon som håndterer telefonitrafikk (se partner, tjenesteleverandør, merverdiforhandler)
CAPTCHA
Fullstendig automatisert offentlig turing-test for å skille mellom datamaskiner og mennesker
CCXML
Anropskontroll eXtensible Markup Language
CIF
Felles mellomliggende format
CLI
Kommandolinjegrensesnitt
CN
Vanlig navn
CNPS
Push-server for anropsvarsler.En Notification Push Server som kjører på en XSP|ADP i ditt miljø, for å sende anropsvarsler til FCM og APNS.Se NPS-proxy.
CPE
Utstyr i kundens lokaler
CPR
Egendefinert tilgjengelighetsregel
CSS
Overlappende stilark
CSV-fil
Kommadelt verdi
CTI
Integrering av datamaskintelefoni
KUBE
Cisco Unified Border Element
DMZ
Demilitarisert sone
DN
Katalognummer
DND
Ikke forstyrr
DNS
Domenenavnsystem
DPG
Anropsmotpartsgruppe
DSCP
Differensierte tjenestekodepunkt
DTAF
Arkivfil for enhetstype
DTG
Destinasjonskanal Group
DTMF
Dobbel-tone flerfrekvens
Sluttbruker
Personen som bruker tjenestene, som foretar anrop, blir med i møter eller sender meldinger (jf. abonnent)
Bedrift
En samling sluttbrukere (se Organisasjon)
FCM
Firebase-skymeldinger
FMC
Fast mobil konvergens
Klargjøring av gjennomstrømning
Opprette brukere i Webex-identitetslageret ved å tilordne tjenesten «Integrert IM&P» i BroadWorks.
FQDN
Fullt kvalifisert domenenavn
Klargjøring av full gjennomstrømning
Opprette og bekrefte brukere i Webex-identitetslageret ved å tilordne tjenesten «Integrert IM&P» i BroadWorks og bekrefte at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
FXO
Foreign Exchange Office er porten som mottar den analoge linjen.Det er pluggene på telefonen eller faksmaskinen eller pluggene på det analoge telefonsystemet.Den gir en indikasjon på kroken (løkkelukking).Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte «FXO-enheten».
FXS
Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten.Med andre ord er det "stikkontakten" som gir ringetone, batteristrøm og ringspenning.
GCM
Google Cloud-melding
GCM
Galois/Counter Mode (krypteringsteknologi)
HID
Enhet for menneskelig grensesnitt
HTTPS
Secure Sockets for Hypertext Transfer Protocol
IAD
Integrert tilgangsenhet
IM&P
Direktemeldinger og tilstedeværelse
IP PSTN
En tjenesteleverandør som tilbyr VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller et generelt begrep for Internett-tilkoblet «offentlig» telefoni, som tilbys samlet av store telekommunikasjonsleverandører (i stedet for av land, som PSTN er)
ITSP
Leverandør av Internett-telefoni
IVR
Interaktiv talerespons/respondent
JID
Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/ressurspart (@ . / are separators)
JSON
Notasjon for JavaScript-objekt
JSSE
Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
KEM
Utvidelsesmodul (maskinvare på Cisco-telefoner)
LLT
Long-Lived (eller Long Life) Token; en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli godkjent i lengre tid, og som ikke er knyttet til bestemte programmer.
MA
Meldingsarkiv
MIB
Administrasjonsinformasjonsbase
MS
Medieserver
mTLS
Gjensidig godkjenning mellom to parter ved hjelp av sertifikatutveksling, når en TLS-tilkobling opprettes
MUC
Chat med flere brukere
NAT
Oversettelser av nettverksadresse
NPS
Push-server for varsling; se CNPS
NPS-proxy

En tjeneste i Webex som leverer kortvarige godkjenningstokener til din CNPS, slik at den kan sende anropsvarsler til FCM og APN, og til slutt til Android- og iOS-enheter som kjører Webex.

OCI
Åpne klientgrensesnitt
Organisasjon
En bedrift eller organisasjon som representerer en samling sluttbrukere (se Bedrift)
OTG
Utgående trunkgruppe
Pakke
En samling av tjenester som leveres til en sluttbruker eller abonnent (se bunt)
Partner
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (se Merverdi-forhandler, tjenesteleverandør, transportør)
PBX
Privat avdeling Exchange
PEM
Forbedret e-postadresse
PLMN
Offentlig landmobilnettverk
PRI
Primary Rate Interface (PRI) er en standard telekommunikasjonsgrensesnitt som brukes på et integrert tjenestenettverk (ISDN)
PS
Profilserver
PSTN
Offentlig svitsj telefonnettverk
QoS
Kvalitet på tjenesten
Forhandlerportal
Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere sin UC-One SaaS-løsning.Det kalles noen ganger BAM-portalen, administrasjonsportalen eller administrasjonsportalen.
RTCP
Kontrollprotokoll i sanntid
RTP
Transportprotokoll i sanntid
SBC
Øktgrensekontroller
SCA
Delt anropsvisning
SD
Standarddefinisjon
SDP
Protokoll for øktbeskrivelse
SP
Tjenesteleverandør; En organisasjon som tilbyr telefoni eller relaterte tjenester til andre organisasjoner (se Leverandør, Partner, Merværdiforhandler)
SIP
Protokoll for øktinitiering
SLT
Kort levetid (eller kort levetid) token (også kalt BroadWorks SSO Token); et engangspålogget token som brukes til å få sikker tilgang til nettapplikasjoner.
SMB
Små til mellomstore bedrifter
SNMP
Enkel protokoll for nettverksadministrasjon
sRTCP
sikker overføringskontrollprotokoll i sanntid (VoIP-samtalemedier)
sRTP
sikker overføringsprotokoll i sanntid (VoIP-samtalemedier)
SSL
Secure Sockets Layer
Abonnent
Personen som bruker tjenestene, som foretar anrop, blir med i møter eller sender meldinger (jf. sluttbruker)
TCP
Overføringskontrollprotokoll
TDM
Tidsdivisjon multipleks
TLS
Transport Layer Security
ToS
Type tjeneste
UAP
Portal for brukeraktivering
UC
Unified Communications
Brukergrensesnitt
Brukergrensesnitt
UID
Unik identifikator
UMS
Meldingsserver
URI
Enhetlig ressursidentifikator
Adresse
Enhetlig ressurssøker
USS
Delingsserver
UTC
Koordinert universaltid
UVS
Videoserver
Merverdi-forhandler (VAR)
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (se transportør, partner, tjenesteleverandør)
VGA
Videografikkmatrise
VoIp
Voice over Internet Protocol (IP)
VXML
Språk for utvidelse av tale
WebDAV
Nettdistribuert redigering og versjonering
WebRTC
Nettkommunikasjon i sanntid
WRS
WebRTC-server
XMPP
Utvidelig meldings- og tilstedeværelsesprotokoll
Vedlegg

Konfigurere tjenester (med mTLS for godkjenningstjenesten)

Følgende prosedyrer erstatter prosedyrene i emnet Konfigurer tjenester på din Webex for Cisco BroadWorks XSP|ADP-er. Fullfør disse prosedyrene bare hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse prosedyrene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP|ADP-server. Ellers er de valgfrie.

Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP|ADP-server, anbefales CI Token Validation (med TLS) for godkjenningstjenesten. Se Konfigurere tjenester på din Webex for Cisco BroadWorks XSP|ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester.

Xsi-grensesnitt

Installer og konfigurer programmene Xsi-Actions og Xsi-Events som beskrevet i Cisco BroadWorks Xtended Services Interface Configuration Guide.

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP|ADP som brukes for CTI-grensesnittet.

Alle Xsi-Events som brukes til å integrere BroadWorks med Webex, må ha samme callControlApplicationName definert under Applications/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er registrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og anropslogg. Abonnementet er knyttet til callControlApplicationName og AS bruker det til å vite til hvilke Xsi-hendelser som skal sende telefonihendelsene til.

Endring av callControlApplicationName, eller ikke å ha samme navn på alle Xsi-Events webapper, vil påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere godkjenningstjeneste (med mTLS)

BroadWorks-tokener med lang levetid genereres og valideres av godkjenningstjenesten som driftes på dine XSP|ADP-er.

Krav

  • XSP|ADP-serverne som er vert for godkjenningstjenesten, må ha et mTLS-grensesnitt konfigurert.

  • XSP|ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopiering av disse nøklene til hver XSP|ADP er en manuell prosess.

  • XSP|ADP-er må synkroniseres med NTP.

Oversikt over konfigurasjon

Den viktige konfigurasjonen på XSP|ADP-ene inkluderer:

  • Distribuer godkjenningstjenesten.

  • Konfigurer tokenvarigheten til minst 60 dager (forlat utstederen som BroadWorks).

  • Generer og del RSA-nøkler på tvers av XSP|ADP-er.

  • Oppgi URL-adressen for authService til webbeholderen.

Distribuere godkjenningstjenesten på XSP|ADP

På hver XSP|ADP som brukes med Webex:

  1. Aktivere godkjenningstjenesteprogrammet i banen /authService (du må bruke denne banen):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (hvor <version> er din BroadWorks-versjon).

  2. Distribuer programmet:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurer tokenvarighet

  1. Kontroller den eksisterende tokenkonfigurasjonen (timer):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Sett varigheten til 60 dager (maks er 180 dager):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generer og del RSA-nøkler

  • Du må bruke de samme felles-/privatnøkkelparene for tokenkryptering/-dekryptering på tvers av alle forekomster av godkjenningstjenesten.

  • Nøkkelparet genereres av godkjenningstjenesten når det først kreves å utstede et token.

På grunn av disse to faktorene må du generere nøkler på én XSP|ADP og deretter kopiere dem til alle andre XSP|ADP-er.

Hvis du sykler tastene eller endrer nøkkellengden, må du gjenta følgende konfigurasjon og starte alle XSP|ADP-ene på nytt.

  1. Velg én XSP|ADP som skal brukes til å generere et nøkkelpar.

  2. Bruk en klient til å be om et kryptert token fra XSP|ADP ved å be om følgende URL fra klientens nettleser:

    https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

    (Dette genererer et privat/offentlig nøkkelpar på XSP|ADP, hvis det ikke allerede var et)

  3. Nøkkelbutikken kan ikke konfigureres. Eksporter nøklene:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på de andre XSP|ADP-ene, overskrive en eldre .keys -filen om nødvendig.

  5. Importer nøklene på hver av de andre XSP|ADP-ene:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Oppgi URL-adressen for authService til webbeholderen

XSP|ADPs nettbeholder trenger authService-URL slik at den kan validere tokener.

På hver av XSP|ADP-ene:

  1. Legg til URL-adressen til godkjenningstjenesten som en ekstern godkjenningstjeneste for BroadWorks Communications Utility:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1:80/authService

  2. Legg til URL-adressen til godkjenningstjenesten i beholderen:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1:80/authService

    Dette gjør det mulig for Webex å bruke godkjenningstjenesten til å validere tokener som presenteres som legitimasjon.

  3. Kontroller parameteren med get.

  4. Start XSP|ADP på nytt.

Konfigurere TLS og chiffer på HTTP-grensesnittene (for XSI og godkjenningstjenesten)

Godkjenningstjenesten, Xsi-Actions- og Xsi-Events-programmene bruker HTTP-servergrensesnitt. Nivåer av TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP Server-grensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser konfigurasjon av TLS-grensesnitt for HTTP-server på XSP|ADP

  1. Logg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get og lese resultatene. Du skal se grensesnittene (IP-adressene) og, for hver av dem, om de er sikre og om de krever klientgodkjenning.

Apache tomcat pålegger et sertifikat for hvert sikre grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger det.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Results displayed after entering the get command, showing interfaces (IP addresses) and, for each, whether they are secure and whether they require client authentication.

Legger til TLS 1.2 Protokoll til HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud, må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen i HTTP-servergrensesnittet:

  1. Logg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede brukes på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 når det kommuniserer med skyen.

Redigere TLS-chifferkonfigurasjon på HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffertegnene:

  1. Logg på XSP|ADP og naviger til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffertegn som allerede brukes på dette grensesnittet. Det må være minst én av Ciscos anbefalte pakker (se XSP|ADP Identity and Security Requirements i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til en chifferkode i HTTP Server-grensesnittet.

    XSP|ADP CLI krever navnet på IANA standard cipher-programserien, ikke navnet på openSSL-programserien. Hvis du for eksempel vil legge til openSSL-chifferkode ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Se https://ciphersuite.info/ for å finne programserien etter begge navn.

Konfigurere klarering for godkjenningstjeneste (med mTLS)

  1. Logg på Kontrollhub med partneradministratorkontoen.

  2. Gå til Settings > BroadWorks Calling og klikk Download Webex CA Certificate for å få CombinedCertChain2023.txt på den lokale datamaskinen.

    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP|ADP-ene. Alle filer er påkrevd.
  3. Del opp sertifikatkjeden i to sertifikater - combinedcertchain2023.txt.

    1. Åpne combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Merke og klippe ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Den opprinnelige filen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP|ADP du sikrer, for eksempel, /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt.

  5. Logg på XSP|ADP og naviger til /XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjørehjelp UpdateTrust for å se parameterne og kommandoformatet.

  6. Last opp sertifikatfilene til nye klareringsankre - 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

    Alle aliasser må ha et annet navn. webexclientroot, webexclientroot2023, webexclientissuingog webexclientissuing2023 er eksempelaliaser for tillitsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike.

  7. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Alternativ) Konfigurere mTLS på HTTP-grensesnitt/-portnivå

Det er mulig å konfigurere mTLS på HTTP-grensesnittet/portnivå eller for hvert webprogram.

Hvordan du aktiverer mTLS for applikasjonen, avhenger av applikasjonene du er vert for på XSP|ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS på grensesnittet. Hvis du bare trenger å sikre ett av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når mTLS konfigureres på HTTP-grensesnittet/portnivå, kreves mTLS for alle vertsbaserte webprogrammer som er tilgjengelige via dette grensesnittet/porten.

  1. Logg på XSP|ADP som grensesnittet du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/HttpServer> og kjør get -kommandoen for å se grensesnittene.

  3. Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Se dokumentasjonen for XSP|ADP CLI for detaljer. I hovedsak er den første true sikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og det andre true tvinger grensesnittet til å kreve godkjenning av klientsertifikat (sammen er de mTLS).

For eksempel:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 havn 444. TLS er aktivert på 192.0.2.7 havn 443.

(Alternativ) Konfigurere mTLS for bestemte webprogrammer

Det er mulig å konfigurere mTLS på HTTP-grensesnittet/portnivå eller for hvert webprogram.

Hvordan du aktiverer mTLS for applikasjonen, avhenger av applikasjonene du er vert for på XSP|ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS på grensesnittet. Hvis du bare trenger å sikre ett av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når du konfigurerer mTLS på programnivå, kreves mTLS for dette programmet uavhengig av konfigurasjonen av HTTP-servergrensesnittet.

  1. Logg på XSP|ADP som grensesnittet du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> og kjør get -kommandoen for å se hvilke programmer som kjører.

  3. Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Se dokumentasjonen for XSP|ADP CLI for detaljer. Programnavnene nummereres der. Filen true i denne kommandoen aktiverer mTLS.

For eksempel:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Eksempelkommandoen legger til AuthenticationService-programmet i 192.0.2.7:443 og krever at det ber om og godkjenne sertifikater fra klienten.

Sjekk med get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurer enhetsadministrasjon på XSP|ADP, programserver og profilserver

Profilserver og XSP|ADP er obligatoriske for enhetsadministrasjon. De må konfigureres i henhold til instruksjonene i BroadWorks Device Management Configuration Guide.

Neste hvor å gå

For konfigurasjon kan du bli med i hoveddokumentflyten på CTI-grensesnitt og relatert konfigurasjon.

Ytterligere sertifikatkrav for felles TLS-autentisering mot AuthService

Webex samhandler med godkjenningstjenesten over en gjensidig TLS-godkjent tilkobling. Dette betyr at Webex presenterer et klientsertifikat, og XSP|ADP må validere det. For å klarere dette sertifikatet bruker du Webex CA-sertifikatkjeden til å opprette et klareringsanker på XSP|ADP (eller proxy). Sertifikatkjeden er tilgjengelig for nedlasting via Partner Hub:

  1. Logg på Partner Hub på admin.webex.com.
  2. Gå til Services > Additional links.

  3. Klikk koblingen for nedlastingssertifikat.

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikatkjeden avhenger av hvordan dine offentlige XSP|ADP-er distribueres:

  • Via en TLS-proxy

  • Via en TLS pass-through proxy

  • Direkte til XSP|ADP

Diagrammet nedenfor oppsummerer hvor webex CA-sertifikatkjeden må distribueres i disse tre tilfellene.

Diagram summarizing where the Webex CA certificate chain must be deployed in three cases.

Gjensidige TLS-sertifikatkrav for TLS-bridge-proxy

  • Webex presenterer et Webex CA-signert klientsertifikat til proxyen.

  • Webex CA-sertifikatkjeden distribueres på proxy-klareringslageret, slik at proxyen klarerer klientsertifikatet.

  • Det offentlig signerte XSP|ADP-serversertifikatet lastes også inn i proxyen.

  • Proxyen presenterer et offentlig signert serversertifikat til Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat til XSP|ADP-ene.

    Dette sertifikatet ha utvidelsesfeltet x509.v3 utvidet nøkkelbruk fylt ut med BroadWorks-OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth-formålet. F.eks.

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

    Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP|ADP kan være SAN.

  • XSP|ADPs stoler på interne sertifiseringsinstanser.

  • XSP|ADP-ene presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

Gjensidige TLS-sertifikatkrav for TLS-gjennomgangsproxy eller XSP i DMZ

  • Webex presenterer et Webex CA-signert klientsertifikat for XSPene.

  • Webex CA-sertifikatkjeden distribueres på XSPs klareringslager, slik at XSP-ene klarerer klientsertifikatet.

  • Det offentlig signerte XSP-serversertifikatet lastes også inn i XSPene.

  • XSPene presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSPs serversertifikater.

Dokumentrevisjonshistorikk

Tabellen nedenfor viser en oversikt over endringer i dette dokumentet de siste 12 månedene.

Dato

Beskrivelse av Endring

Juli 06, 2026

Oppdatert delen SIP-anropsoverføring til Webex Meeting med nye trinn for konfigurering av URI-oppringing.

24 juni, 2026

Oppdatert Legg til konfigurasjonsmaler for Webex-appen i BroadWorks Application Server-delen med trinnene Importer DITA-filer.

06 mai, 2026

La til en del Aktiver BroadWorks IdP i Control Hub.

17 februar, 2026

La til Australia FQDN-er i delen Konfigurer NPS for å bruke autentiseringsproxy.

06 februar, 2026

La til FQDN-er for Saudi-Arabia i delen Konfigurer NPS for å bruke autentiseringsproxy.

26 september, 2025

Oppdaterte delen Generelle begrensninger for å inkludere Webex for Intune-begrensning.

04 juni, 2025

Oppdaterte Restriksjoner-delen for å inkludere Control Hub-navigasjonsendringen for «Autentisering»-innstillinger, som flyttet fra «Organisasjonsinnstillinger» til «Sikkerhet».

20 mai, 2025

Oppdaterte delen Deaktiver DND Sync med detaljer for oppretting av TAC-sak for å deaktivere funksjonen.

29 april, 2025

Oppdaterte navigasjonsbanen etter hvert som BroadWorks Calling-innstillinger flyttet fra organisasjonsinnstillinger til tjenester i Partner Hub.

23 april, 2025

La til en merknad i klientloggene under Feilsøking-delen.

Januar 13, 2025

Oppdaterte delen Funksjoner og begrensninger.

03 desember, 2024

Redaktionelle endringer.

Oktober 04, 2024

La til avsnittet Stilletid.

10 september, 2024

Oppdaterte delen Retningslinjer for test og lab.

09 august, 2024

La til delen "Velg innringer-ID".

01 august, 2024

La til delen «Aktivere talepost for Microsoft Teams-integrering».

25 juni, 2024

Oppdatert Bryt inn-del under Distribuer Webex for BroadWorks.

14 juni, 2024

La til delen Valg av fleksibel ekstern innringer-ID under Funksjoner og begrensninger og kansellering av et abonnement fra Control Hub under Administrere Webex for BroadWorks.

13 mai, 2024

Redaktionelle endringer.

10 mai, 2024

Pro Pack for Control Hub lagt til under Funksjoner og begrensninger.

6 mai, 2024

Oppdatert Partner SSO - SAML-seksjon, du trenger ikke å kontakte TAC for identitetsleverandør.

2 mai, 2024

Redaktionelle endringer.

10 april, 2024

Oppdatert oppdateringsinformasjon 2 i delen Delt linje-utseende.

27 mars, 2024

Oppdatert Opptattlampefelt / mottak av anrop og Partner SSO - OpenID Connect-delen.

22 mars, 2024

Oppdaterte forutsetninger i delen Ikke forstyrr-synkronisering (DND).

07 mars, 2024

Oppdaterte delen Kontrollpåloggingsflyt i Brukerpålogging og Konfigurasjonshenting.

24 februar, 2024

Redaktionelle endringer.

20 februar, 2024

La til delen Visuell søppelindikasjon under Distribuer Webex for BroadWorks.

07 februar, 2024

La til en funksjon BroadWorks passordutløpsvarsel under pålogging under Webex for BroadWorks Reference.

Januar 25, 2024

Redaktionelle endringer.

Januar 23, 2024

Utførte redaktionelle endringer i delen Flytt bruker (med samtykke) til Webex for Cisco BroadWorks under Administrere Webex for BroadWorks.

Januar 10, 2024

Redaktionelle endringer.

Oversikt over Webex for Cisco BroadWorks

Vi presenterer Webex for Cisco BroadWorks

Dokumentrevisjonshistorikk

Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.

Løsning Formål

  • Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.

  • For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.

Kontekst

Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.

Fordeler

  • Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)

  • Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket

Løsning Omfang

  • Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.

  • Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.

  • Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).

  • Ikke enkeltbrukere (Vurder Webex Online-tilbud).

Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.

Forutsetninger for å lykkes med Webex for Cisco BroadWorks

#

Krav

Merknader

1

Oppdater gjeldende BroadWorks R22 eller nyere

2

XSP| ADP for XSI, CTI, DMS og authService

Dedikert XSP| ADP for Webex for Cisco BroadWorks

3

Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS.

Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner.

4

CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten.

5

mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet.

Andre programmer krever ikke mTLS.

6

Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:

  • Gjennomstrømming med klarerte e-poster: E-postattributtet for BroadWorks-brukeren må inneholde en gyldig e-postadresse som er unik for denne brukeren. Brukeren må også ha et primærnummer eller internnummer.

  • Gjennomføring med uklarerte e-poster, eller selvaktivering eller API-klargjøring: Brukeren trenger ikke e-postadresse , men må ha et primærnummer eller internnummer.

For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks.

For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener

7

Webex for Cisco BroadWorks DTAF-fil for Webex-appen

8

BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement

Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter.

Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken.

9

IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett.

Se delen Klargjør nettverket ditt.

10

TLS v1.2-konfigurasjon på XSP| ADP-er

11

For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.


 

Vi hverken tester eller støtter utgående proxy-konfigurasjon. Hvis du bruker en utgående proxy, påtar du deg ansvaret for å støtte den med Webex for Cisco BroadWorks.

Se emnet «Forbered nettverket ditt».

Om dette dokumentet

Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.

Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.

Minimumssettet med oppgaver for å distribuere løsningen er:

  1. Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)

  2. Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)

  3. Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)

  4. Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)

  5. Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)


 
  • Dette er trinn på høyt nivå, i vanlig rekkefølge. Det finnes flere bidragsoppgaver du ikke kan overse.

  • Hvis du vil opprette dine egne programmer for å administrere Webex for Cisco BroadWorks-abonnenter, bør du lese Bruke klargjørings-API i delen Referanse i denne veiledningen.

Terminologi

Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)

Slik fungerer det

Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:

  • Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.

  • Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).

  • Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).

  • Brukere kan være vert for og bli med i Webex Meetings.

  • Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).

  • Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.

  • Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.

  • Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.

  • Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).

  • Brukere autentiserer mot BroadWorks eller mot Webex.

  • Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.

Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.

Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.

Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.

Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.

Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.

Funksjoner og begrensninger

Vi tilbyr flere pakker med forskjellige funksjoner.

«Softphone»-pakke

Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.

Softphone-brukere kan dele skjermen mens de er i en samtale.

«Grunnleggende»-pakke

Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.

«Standard»-pakke

Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).

Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.

Premium-pakke

Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).

Skjermdeling i et PMR-møte støttes for alle møtedeltaker.

Sammenlign pakker

Pakke

Anrop

Meldinger

Unified Space Meetings

PMR-møter

Softphone

Inkludert

Ikke inkludert

Ingen

Ingen

Grunnleggende

Inkludert

Inkludert

100 deltakere

100 deltakere

Standard

Inkludert

Inkludert

100 deltakere

100 deltakere

Premium

Inkludert

Inkludert

300 deltakere

1000 deltakere


 
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken.

 

«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg».

«PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID).

Meldings- og møtefunksjoner

Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.

Tabell 1. Forskjeller i funksjonsstøtte for PMR-møter

Møtefunksjon

Støttes med grunnleggende pakke

Støttes med standardpakke

Støttes med Preminum-pakke

Kommentar

Møtevarighet

40 minutter eller mindre

Ubegrenset

Ubegrenset

Deling av skrivebord

Ja

Ja

Ja

Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker.

Standard – Skrivebordsdeling kun av PMR- møtevert .

Premium – Skrivebordsdeling av alle PMR- møtedeltaker.

Programdeling

Ja

Ja

Ja

Grunnleggende – Programdeling av alle PMR- møtedeltaker.

Standard – Programdeling kun av PMR- møtevert .

Premium – Programdeling av alle PMR- møtedeltaker.

Chat med flere deltakere

Ja

Ja

Ja

Tavle

Ja

Ja

Ja

Passordbeskyttelse

Ja

Ja

Ja

Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse)

Ja

Ja

Ja

Støtte for paring med Webex-enheter

Ja

Ja

Ja

Etasjekontroll (dempe én / utvise alle)

Ja

Ja

Ja

Kobling til vedvarende møter

Ja

Ja

Ja

Tilgang til nettsted for møter

Ja

Ja

Ja

Møte Bli med via VoIP

Ja

Ja

Ja

Låsing

Ja

Ja

Ja

Presentatørkontroller

Nei

Nei

Ja

Kontroll av eksternt skrivebord

Nei

Nei

Ja

Antall deltakere

100

100

1000

Opptaket er lagret lokalt i systemet

Ja

Ja

Ja

Opptak i skyen

Nei

Nei

Ja

Opptak – skylagring

Nei

Nei

10 GB per nettsted

Opptakstranskripsjoner

Nei

Nei

Ja

Møteplanlegging

Ja

Ja

Ja

Aktiver innholdsdeling med eksterne integreringer

Nei

Nei

Ja

Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker.

Standard – Innholdsdeling kun av PMR- møtevert .

Premium – Innholdsdeling av alle PMR- møtedeltaker.

Tillat endring av PMR-nettadresse

Nei

Nei

Ja

Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub.

Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer.

Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub.

Direktestrømming av møter (f.eks. på Facebook, Youtube)

Nei

Nei

Ja

La andre brukere planlegge møter på deres vegne

Nei

Nei

Ja

Legg til alternativ vert

Ja

Nei

Ja

Appintegrering (f.eks. Zendesk, Slack)

Avhenger av integreringen

Avhenger av integreringen

Ja

Se Appintegreringer delen nedenfor for mer informasjon om støtte.

Integrering med Microsoft Office 365 kalender

Ja

Ja

Ja

Integrering med Google Calendaring for G Suite

Ja

Ja

Ja

Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:

Anropsfunksjoner

Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.

Appintegreringer

Du kan integrere Webex for Cisco BroadWorks med følgende programmer:

Støtte for infrastruktur for virtuelt skrivebord (VDI)

Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .

IPv6-støtte

Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.

Fremtidens veikart

Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.

Begrensninger

Begrensninger for klargjøring

Tidssone for møtenettsted

Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.

Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.

Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:

  • den første abonnenten klargjort for standardpakken i organisasjonen.

  • den første abonnenten klargjort for Premium-pakken i organisasjonen.

  • den første abonnenten klargjort for basispakken i organisasjonen.

Generelle begrensninger

  • Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)

  • Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.

  • Webex-klienten kan for øyeblikket ikke være «Hvit merket».

  • Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.

  • Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.

Kjente problemer og begrensninger

Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .

Grenser for meldinger

Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.

  • Grunnleggende: 2 GB per bruker i 3 år

  • Standard 5 GB per bruker i 3 år

  • Premium: 10 GB per bruker i 5 år

For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).

For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .

Tilleggsinformasjon

Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .

Sikkerhet, data og roller

Webex-sikkerhet

Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.

Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.

Ytterligere lesing

Residency for organisasjonsdata

Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.

Roller

administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.

Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .


 
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller.

Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.

Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.

#

Typisk oppgave

SP

Cisco

1

Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene

2

BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge)

3

Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging)

4

Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP)

5

Utvikle klargjøringsintegrering eller prosess

6

Klargjør GTM-materialer

7

Overfør eller klargjør nye brukere

Arkitektur

Hva er i diagrammet?

Klient

  • Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.

    Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.

  • Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.

  • Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.

  • Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.

Nettverk for tjenesteleverandør

Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:

  • Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)

    • Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .

    • Publiserer katalog til Webex-klienter.

  • Offentlig vendt XSP| ADP, som kjører NPS:

    • Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.

  • Applikasjonsserver:

    • Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)

    • For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator

    • Sender brukerprofil til BroadWorks

  • OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.

Webex Cloud

Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:

  • Cisco Common Identity (CI) er identitetstjenesten i Webex.

  • Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:

    • API-er for brukerklargjøring

    • Konfigurasjon av tjenesteleverandør

    • Brukerpålogging med BroadWorks-legitimasjon

  • Webex Meldingsboks for meldingsrelaterte mikrotjenester.

  • Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)

Tredjeparts nettjenester

Følgende tredjepartskomponenter er representert i diagrammet:

  • APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.

  • FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.

XSP| ADP-arkitekturhensyn

Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks

Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:

  • Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne

  • CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).

  • Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester

  • DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop

Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.

XSP| ADP-arkitektur

XSP| ADP-arkitektur: Alternativ 1
XSP| ADP-arkitektur: Alternativ 2

Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.

Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker

  • Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.

  • Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.

  • Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.

Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:

  • AuthService (TLS med CI-tokenvalidering eller mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.

  • Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.

Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:

  • (Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.

  • (Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.


 

XSP| Gjenbruk av ADP

Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:

  • Hvis du trenger å støtte flere Webex-partnerorganisasjoner på XSP| ADP, betyr det at du må bruke mTLS på Auth-tjenesten (CI-tokenvalidering støttes bare for én partnerorganisasjon på en XSP| ADP). Hvis du bruker mTLS på autentiseringstjenesten, betyr det at du ikke kan ha klienter som bruker grunnleggende autentisering på autentiseringstjenesten samtidig. Denne situasjonen ville forhindre gjenbruk av XSP| ADP.

  • Hvis den eksisterende CTI-tjenesten er konfigurert til å brukes av klienter med den sikre porten (vanligvis 8012), men uten mTLS (dvs. klientgodkjenning), da vil det komme i konflikt med Webex-kravet om å ha mTLS.

Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk.

Konfigurere NTP-synkronisering på XSP| ADP

Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.

Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.

Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:

  1. Når installasjonsprogrammet spør, Do you want to configure NTP?, angi y.

  2. Når installasjonsprogrammet spør, Is this server going to be a NTP server?, angi n.

  3. Når installasjonsprogrammet spør, What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel, pool.ntp.org.

Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| ADP-identitets- og sikkerhetskrav

Bakgrunn

Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.

Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).

Kravliste

  • XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.

  • Xsi-grensesnittet må støtte TLSv1.2-protokollen.

  • Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.

    • Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling

    • AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)

    • GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus

      • Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).

Følgende chiffer oppfyller for eksempel kravene:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen.

Støttede TLS-krypteringer for grensesnittene AuthService og XSI


 

Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Skaleringsparametre for Xsi Events

Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Flere XSP| ADP-er

Kantelement for belastningsbalansering

Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.

Merknader om denne arkitekturen:

  • Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).

  • Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Internett-vendt XSP| ADP-servere

Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.

Merknader om denne arkitekturen:

  • To oppføringer kreves for å koble til XSP| ADP-servere:

    • For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .

    • For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .

      Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.

  • Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Unngå HTTP-omdirigeringer

Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.

Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.

Bestilling og klargjøring

Bestilling og klargjøring gjelder på disse nivåene:

  • Klargjøring av partner/tjenesteleverandør :

    Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.

  • Bestilling og klargjøring av kunde/bedrift :

    Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.

    Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.

  • Bestilling og klargjøring av bruker/abonnent :

    Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:

    • Gjennomstrømming av klargjøring med klarerte e-poster

    • Klargjøring med flytende klargjøring uten klarerte e-poster

    • Selvklargjøring for bruker

    • API-klargjøring

Klargjøring for flytende klargjøring med klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Klargjøring for flytende klargjøring med klarerte e-poster

Klargjøring for flytende klargjøring uten klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.

Klargjøring for flytende klargjøring uten klarerte e-poster

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Egen klargjøring for bruker

Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.

Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.

Egen klargjøring for bruker

Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.


 

Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen.

Tjenesteleverandør klargjøring av API-er

Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.

Klargjøring av tjenesteleverandør via API-er – klarerte e-poster
Klargjøring av tjenesteleverandør via API-er – uklarerte e-poster

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Internnummer

Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.

Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.

Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:

  • Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som utvidelse

      • Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.

  • BroadWorks-anropsbrukere eller enheter

    • Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.

Tabell 2. Behandling av internnummer basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere internnummer

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

Internnummer må sendes som parameter

Gjennomstrømming

Internnummer hentet fra BroadWorks automatisk

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

BroadWorks-telefonlister

Bedrifts-, gruppe- eller personlige telefonlister

Katalogsynkronisering

Ikke relevant

Forutsetninger

  1. Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.

  2. Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet for appanropsalternativer

Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.

Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.

For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.

Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:

  1. Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.

  2. Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.

Støtte for gruppekontakter

Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.

Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).


 

Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.

  • Før du aktiverer funksjonen, må det kjøres en forutsetning for overføring til klargjørings- og tilknyttede grupper for alle de eksisterende klargjorte brukerne.

  • Cisco-teamet vil kjøre et internt API for å overføre alle eksisterende klargjorte brukere for å knytte dem til riktig gruppe. MERK: Dette kan ta opptil én uke å behandle.

  • Når overføringen er fullført for partneren og funksjonen er aktivert, blir alle nylig klargjorte brukere «gruppert» på riktig måte.

Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.

Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.

Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.

BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:

  • Webex for Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som «spEnterpriseGroupId»

      • BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.

    • BroadWorks-anropsbrukere eller enheter

      • Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.

Tabell 3. Administrasjon av bedriftsgruppe-ID basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere bedriftsgruppe-ID

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId

Gjennomstrømming

BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Ikke relevant

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Ikke relevant

BroadWorks-telefonlister

Kontakter i telefonlister for BroadWorks-gruppen

Katalogsynkronisering

Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen

BroadWorks Enterpsie- eller Personlig telefonlister

Kontakter i bedriftstelefonlisten eller personlig telefonliste

Katalogsynkronisering

Ikke relevant


 

Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march

Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management.

Overføring og fremtidssikring

Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.

Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.

Anbefalte dokumentabonnementer

Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.

Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.

Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.


 
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon.

Ytterligere dokumenter

Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:

Webex for Cisco BroadWorks-dokumenter

Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.

Webex for Cisco BroadWorks-artikler

Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:

Cisco BroadWorks-dokumenter

Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:

Hjelpeartikler for Webex

Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.

  • Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.

  • Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .

Utviklerdokumentasjon

Forbered miljøet ditt

Avgjørelsespunkter

Hensyn Spørsmål å svare på Ressurser

Arkitektur og infrastruktur

Hvor mange XSP| ADP-er?

Hvordan tar de mTLS?

Kapasitetsplanlegger for Cisco BroadWorks-system

Systemveiledning for Cisco BroadWorks

XSP| ADP CLI-referanse

Dette dokumentet

Kunde- og brukerklargjøring

Kan du hevde at du stoler på e-poster i BroadWorks?

Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer?

Kan du bygge verktøy for å bruke API-et vårt?

Offentlige API-dokumenter på https://developer.webex.com

Dette dokumentet

Merkevarebygging Hvilken farge og logo vil du bruke? Artikkel om merkevarebygging i Webex-app
Maler Hva er de forskjellige kundebrukssakene dine? Dette dokumentet
Abonnentfunksjoner per kunde/bedrift/gruppe Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone.

Dette dokumentet

Funksjons-/pakkematrise

Grunnleggende godkjenning BroadWorks eller Webex Dette dokumentet
Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring)

Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS?

Har du tenkt å bruke flere maler?

Er det forventet et mer vanlig bruksområde?

Dette dokumentet

CLI-referanse for applikasjonsserver

Arkitektur og infrastruktur

  • Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.

  • Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .

  • Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).

Kunde- og brukerklargjøring

Hvilken brukerklargjøringsmetode passer deg best?

  • Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.

    Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.

    E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.

  • Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.

    Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.

  • Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.

    Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).

  • SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.

Klargjøringskrav

Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.

Klargjøringsmetode

Krav

Klargjøring for flytende klargjøring

(Kliterte eller ikke-klarerte e-poster)

Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på.

Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex.

BroadWorks-krav:

  • Brukeren finnes på BroadWorks med et primærnummer eller internnummer.

  • Brukeren er tilordnet Integrert IM+P tjeneste, som peker til tjeneste-URL for Webex-klargjøringstjenesten .

  • Kun klarerte e-poster. Brukeren har en e-postadresse konfigurert på BroadWorks. Vi anbefaler at du også legger til e-posten i Alternativ ID -feltet, da dette lar brukeren logge på med BroadWorks-legitimasjon.

  • BroadWorks har obligatoriske oppdateringer installert for flytende klargjøring. Se Obligatoriske oppdateringer med flyttgående klargjøring (nedenfor) for oppdateringskrav.

  • BroadWorks AS er koblet til Webex-skyen direkte, eller proxyen for klargjøringsadapteren er konfigurert med tilkobling til tjeneste-URL for Webex-klargjøringstjenesten.

    Se Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste for å hente tjeneste-URL til Webex-klargjøringstjenesten .

    Se Cisco BroadWorks-implementering av klargjøringsadapter-proxy FD for å konfigurere proxy for klargjøringskort.

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver BroadWorks Flow Through-klargjøring bryteren er på.

  • kontonavn og passord for klargjøringskontoen tilordnes ved hjelp av administratorlegitimasjonen for BroadWorks på systemnivå

  • Brukerbekreftelse er satt til Stol på BroadWorks-e-poster eller Uklarerte e-poster .

Egen klargjøring for bruker

Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver klargjøring for flyt gjennom bryteren er av.

  • Brukerbekreftelse er satt til Uklarerte e-poster .

  • Tillat brukere å aktivere seg selv er sjekket.

SP-kontrollert klargjøring via API

(Kliterte eller ikke-klarerte e-poster)

Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:

  • Klarerte e-poster – API-en klargjør brukeren, og bruker BroadWorks-e-posten som Webex-e-post.

  • Ikke-klarerte e-poster – API-et klargjør brukeren, men brukeren må logge på brukeraktiveringsportalen og oppgi en gyldig e-postadresse.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer.

Webex-krav:

  • I onboarding-malen er brukerverifisering angitt til enten Stol på BroadWorks-e-poster eller Uklarerte e-poster .

  • Du må registrere søknaden din og be om tillatelse.

  • Du må be om OAuth-token med områdene som er uthevet i delen «Autentisering» i Utviklerveiledning for Webex for utviklerveiledning .

  • Må dedikere en administrator eller klargjøringsadministrator i partnerorganisasjonen din.

Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter .

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Språk som støttes

Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.

Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.

Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.

Tabell 1. Språkkoder som støttes

Språk som støttes

(ISO-639-1)_ (ISO-3166)

Hvis bare en språkkode på to bokstaver er tilgjengelig...

Språkkode (ISO-639-1) **

Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166)

en_USA

en_AU

en_NO

en_CA

no

en_USA

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

de

de_DE

hu_HU

hu

hu_HU

id_ID

id

id_ID

it_IT

it

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

es

es_ES

nl_NL

nl

nl_NL

nb_NEI

NB!

nb_NEI

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro

ro_RO

zh_CN

zh_TW

zh

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk.

Merkevarebygging

Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:

  • Firmalogoer

  • Unike fargevalg for lys modus eller mørk modus

  • Tilpassede nettadresser for støtte

Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .


 
  • Grunnleggende tilpasninger av merkevarebygging er i ferd med å bli avviklet. Vi anbefaler at du distribuerer avansert merkevarebygging, som tilbyr et bredere spekter av tilpasninger.

  • Hvis du vil ha mer informasjon om hvordan merkevarebygging brukes ved tilknytning til en eksisterende kundeorganisasjon, kan du se Vilkår for organisasjonsvedlegg under Koble Webex for BroadWorks til eksisterende organisasjon delen.

Innføringsmaler

Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).

Noen av de primære malparametrene er listet opp nedenfor.

Pakke

  • Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.

  • Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.

  • Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .

  • Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.

Forhandler og bedrifter eller tjenesteleverandør og grupper?

  • Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.

  • Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.

  • Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.


 
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring .

Autentiseringsmodus

Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.


 
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen.
AutentiseringsmodusBroadWorksWebex
Primær brukeridentitetBruker-ID for BroadWorksE-postadresse
Identitetsleverandør

BroadWorks.

  • Hvis du konfigurerer en direkte tilkobling til BroadWorks, autentiseres Webex-appen direkte til BroadWorks-serveren.

    Hvis du vil konfigurere en direkte tilkobling, Aktiver direkte BroadWorks-autentisering avmerkingsboks være merket av i BroadWorks-klyngekonfigurasjonen på Partner Hub (som standard er innstillingen ikke merket av).

  • Ellers forenkles autentisering til BroadWorks gjennom en mellomleddstjeneste som er vert av Webex.

Cisco Common Identity
Autentisering med flere faktorer?NeiKrever kunde-IDP som støtter autentisering med flere faktorer.

Bane for legitimasjonsvalidering

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren blir deretter omdirigert til en Webex-vert-vert for BroadWorks-påloggingsside (denne siden kan brukes som varemerking)

  3. BroadWorks bruker-ID og passord for brukerrekvisita på påloggingssiden.

  4. Brukerlegitimasjon valideres mot BroadWorks.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren viderekobles til IdP (enten Cisco Common Identity eller Customer IdP) der de vil bli presentert med en påloggingsportal.

  3. Brukeren oppgir riktig legitimasjon på påloggingssiden

  4. Autentisering med flere faktorer kan finne sted hvis kunde-IDP støtter dette.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.


 
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO .

UTF-8-koding med BroadWorks-autentisering

Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.

Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Land

Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.

Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.

Tabell 2. Tabellen nedenfor viser standard landskode for anrop basert på hvert sted:

S-nr.

Plassering

Landskode

Navn på land

1

AMER

+1

USA, CA

2

APAC

+65

Singapore

3

ANZ

+61

Australia

4

EMEA

+44

Storbritannia

5

EURO

+49

Tyskland

Flere partnerordninger

Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.

Klargjøringsadapter og maler

Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.

Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.

Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.

Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .

Proxy for klargjøringsadapter

For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.

Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .

Minimumskrav

Kontoer

Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.

Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.

Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.

Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.

Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.


 
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten.

Servere i nettverket og programvarekrav

  • BroadWorks-forekomsten(e) må inneholde minst følgende servere:

    • Application Server (AS) med BroadWorks-versjon som ovenfor

    • Nettverksserver (NS)

    • Profilserver (PS)

  • Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:

    • Autentiseringstjeneste (BWAuth)

    • XSI-handlinger og hendelser-grensesnitt

    • DMS ( webapplikasjon for enhetsbehandling)

    • CTI-grensesnitt (datamaskintelefoniintegrering)

    • TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.

    • Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)

    • Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)

  • En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).

    Denne serveren må være på R22 eller nyere.

  • Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.

Webex-appplattformer

Fysiske telefoner og tilbehør

Enhetsintegrering

Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .

Enhetsprofiler

Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.

Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.

Klientnavn

Enhetsprofiltype og pakkenavn

Webex Mobil Mal

Identitets-/enhetsprofiltype: Koble til – mobil

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Nettbrett Mal

Identitets-/enhetsprofiltype: Koble til – nettbrett

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Skrivebord Mal

Identitets-/enhetsprofiltype: Business Communicator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Identifiser/enhetsprofil

Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.

Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks

Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.

Bruk følgende forespørselstittel for respektive funksjoner:

  1. XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.

  2. «NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.

  3. CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .

  4. Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.

Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.


 

Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen.

Bestill sertifikater

Sertifikatkrav for TLS-autentisering

Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.

Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.

De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:

De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .

TLS-sertifikatkrav for TLS-bro-proxy

  • Det offentlig signerte serversertifikat lastes inn i proxyen.

  • Proxyen presenterer dette offentlig signerte serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.

  • XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.

  • Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.

Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ

  • Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.

  • XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.

Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt

Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.

Slik laster du ned sertifikatet:

Logg på Partner Hub, må Innstillinger > BroadWorks-anrop og klikk på koblingen for nedlasting av sertifikat.

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:

mTLS-sertifikatutveksling for CTI via forskjellige Edge-konfigurasjoner

(Alternativ) Sertifikatkrav for TLS-bro-proxy

  • Webex presenterer et offentlig signert klientsertifikat for proxyen.

  • Proxyen klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.

  • Proxyen presenterer det offentlig signerte serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.

    Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN-en til det interne sertifikatet må være bwcticlient.webex.com.


     
    • Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.

    • Offentlige sertifiseringsinstanser er kanskje ikke villige til å signere sertifikater med den proprietære BroadWorks OID-en som er påkrevd. Når det gjelder en bro-proxy, kan du bli tvunget til å bruke en intern sertifiseringsinstans til å signere klientsertifikat som proxyen presenterer for XSP| ADP.

  • XSP| ADP-er klarerer den interne sertifiseringsinstansen.

  • XSP| ADP-er presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

  • Applikasjonsserverens ClientIdentity inneholder CN-en til det internt signerte klientsertifikat presentert for XSP| ADP av proxyen.

(Alternativ) Sertifikatkrav for TLS-passthrough-proxy eller XSP| ADP i DMZ

  • Webex presenterer et internt CA-signert Cisco- klientsertifikat for XSP| ADP-er.

  • XSP| ADP-er klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i XSP| ADP-er.

  • XSP| ADP-er presenterer de offentlig signerte serversertifikatene for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.

  • Applikasjonsserveren ClientIdentity inneholder CN-en til det Cisco-signerte klientsertifikat presentert for XSP| ADP fra Webex.

Klargjør nettverket ditt

Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks . Denne artikkelen har en liste over IP-adresser, porter og protokoller som kreves for å konfigurere regler for inngang og utgående brannmur.

Nettverkskrav for Webex-tjenester

De foregående brannmurtabellene for Regler for Ingress og Utganger dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. Hvis du vil ha generell informasjon om tilkoblinger mellom Webex-app og Webex-skyen, se Nettverkskrav for Webex-tjenester . Denne artikkelen er generell for Webex, men tabellen nedenfor identifiserer de forskjellige delene av artikkelen og hvor relevante hver del er for Webex for Cisco BroadWorks.

Tabell 3. Nettverkskrav for Webex App Connections (generisk)

Del av artikkelen om nettverkskrav

Relevansen av informasjon

Sammendrag av enhetstyper og protokoller som støttes av Webex

Informativ

Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter

Informativ

Webex-tjenester – portnumre og protokoller

Må leses

IP-subnett for Webex-medietjenester

Må leses

Domener og URL-adresser som Webex-tjenester må ha tilgang til

Må leses

Ytterligere URL-adresser for Webex-hybridtjenester

Alternativer

Proxy-funksjoner

Alternativer

802.1X – Portbasert tilgangskontroll for nettverk

Alternativer

Nettverkskrav for SIP-baserte Webex-tjenester

Alternativer

Nettverkskrav for Webex Edge-lyd

Alternativer

Et sammendrag av andre Webex-hybridtjenester og -dokumentasjon

Alternativer

Webex-tjenester for FedRAMP-kunder

N/A

Tilleggsinformasjon

Hvis du vil ha mer informasjon, se Hvitbok om brannmur for Webex-appen (PDF) .

Støtte for BroadWorks-redundans

Webex Cloud tjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter Broadworks XSP fullt ut| ADP-redundans levert av partneren. Når en XSP| ADP eller nettstedet er utilgjengelig på grunn av planlagt vedlikehold eller uplanlagt årsak. Webex-tjenestene og -appene kan gå videre til en annen XSP| ADP eller nettsted levert av partneren for å fullføre en forespørsel.

Nettverkstopologi

Broadworks XSP| ADP-er kan distribueres direkte på Internett, eller de kan ligge i en DMZ frontet av et belastningsfordeling , for eksempel F5 BIG-IP. For å gi geografisk redundans kan XSP| ADP-er kan distribueres i to (eller flere) datasentre, som hver kan frontes av en lastbalanserer, som hver har en offentlig IP-adresse. Hvis XSP| ADP-er er bak en lastbalanserer, Webex-mikrotjenestene og appen ser bare IP-adresse til lastbalanseren, og Broadworks ser ut til å ha bare én XSP| ADP, selv om det finnes flere XSP| ADP-er bak.

I eksemplet nedenfor er XSP| ADP-er distribueres på to steder, nettsted A og nettsted B. Det finnes to XSP| ADP-er frontet av en belastningsbalanserer på hvert nettsted. Nettsted A har XSP| ADP1 og XSP| ADP2 frontet av LB1, og nettsted B har XSP| ADP3 og XSP| ADP4 frontet av LB2. Bare belastningsbalanserne er eksponert på det offentlige nettverket, og XSP| ADP-er er i de private DMZ-nettverkene.

Webex Cloud

DNS-konfigurasjon

Webex Cloud mikrotjenester må kunne finne Broadworks XSP| ADP-server(e) for tilkobling til Xsi-grensesnittene, autentiseringstjenesten og CTI.

Webex Cloud mikrotjenester vil utføre DNS A/AAAA-oppslag av den konfigurerte XSP-en| ADP-vertsnavn og koble til den returnerte IP-adressen. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren. Hvis det returneres flere IP-adresser, velges den første IP-adressen på listen. SRV-oppslag støttes for øyeblikket ikke.

Eksempel: Partnerens DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/lastbalansere.

Oppføringstype

Navn

Mål

Hensikt

A

webex-cloud-xsp.example.com

198.51.100.48

Peker til LB1 (nettsted A)

A

webex-cloud-xsp.example.com

198.51.100.49

Peker til LB2 (nettsted B)


 

Alle referanser til XSP inkluderer enten XSP eller ADP.

Failover

Når Webex-mikrotjenestene sender en forespørsel til XSP| ADP/Load Balancer og forespørselen mislykkes, kan flere ting skje:

  • Hvis feilen skyldes en nettverksfeil (f.eks.: TCP, SSL), merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en ruteforflytning til neste IP-adresse.

  • Hvis en feilkode (HTTP5xx ) returneres, merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en videreføring av ruten til neste IP-adresse.

  • Hvis det ikke mottas noe HTTP-svar i løpet av to sekunder, vil forespørselen bli tidsavbrutt, og Webex-mikrotjenestene markerer IP-en som blokkert og utfører en ruteforflytning til neste IP-adresse.

Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.

Når en IP-adresse er på blokkeringslisten, blir den ikke inkludert i listen over adresser som kan prøves når du sender en forespørsel til en XSP| ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP-adresse og går tilbake i listen for å prøve når en annen forespørsel sendes.

Hvis alle IP-adresser er blokkert, vil mikrotjenesten likevel prøve å sende forespørselen ved å tilfeldig velge en IP-adresse fra blokkeringslisten. Hvis det lykkes, fjernes denne IP-adresse fra blokkeringslisten.

Status

Statusen for tilkoblingen for Webex Cloud tjenestene til XSP| ADP-er eller belastningsbalansere kan sees i Control Hub. Under en BroadWorks-samtaleklynge vises en tilkoblingsstatus for hvert av disse grensesnittene:

  • XSI Actions

  • XSI Events

  • Autentiseringstjeneste

tilkoblingsstatus oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:

  • Grønn: Når grensesnittet kan nås på en av IP-ene i A-oppslagsoppslag.

  • Rød: Når alle IP-adressene i A-oppslagsoppslaget ikke er tilgjengelige og grensesnittet ikke er tilgjengelig.

Følgende tjenester bruker mikrotjenestene til å koble til XSP| ADP-er og påvirkes av XSP| Tilgjengelighet for ADP-grensesnitt:

  • Innlogging for Webex-app

  • Oppdatering av Webex-apptoken

  • Uklarert e-post/egenaktivering

  • Helsesjekk av Broadworks-tjenesten

Webex-app

DNS-konfigurasjon

Webex-appen får tilgang til Xtended Services Interface (XSI-Actions & XSI-Events) og Device Management Service (DMS) på XSP| ADP.

For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag etter _xsi-client._tcp.<webex app xsi domain>. SRV-en peker til den konfigurerte URL-adressen for XSP| ADP-verter eller lastbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.

SRV-en kan løse til flere A/AAAA-mål. Hver A/AAAA-oppføring må imidlertid bare tilordnes én enkelt IP-adresse . Hvis det er flere XSP| ADP-er i en DMZ bak lastbalanseren/edge-enheten. Det kreves at lastbalanseren konfigureres til å opprettholde øktvarighet for å rute alle forespørsler fra den samme økten til den samme XSP| ADP. Vi gir fullmakt til denne konfigurasjonen fordi klientens XSI-event-hjerteslag må gå til samme XSP| ADP som brukes til å etablere hendelseskanalen.


 

I eksempel 1, A/AAAA-oppføringen for webex-app-XSP| ADP.example.com finnes ikke, og trenger ikke å gjøre det. Hvis DNS-en krever at én A/AAAA-oppføring må defineres, skal bare én IP-adresse returneres. Uansett må SRV-en fortsatt være definert for Webex-appen.

Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis lastbalanseren/edge-elementet ikke opprettholder øktvarighet, sender klienten til slutt hjerteslag til en XSP| ADP der den ikke opprettet en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker XSP-en din| ADP-klyngeytelse.

Siden Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslagsoppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP| ADP-er. Som vist i eksemplene, bruker Webex Cloud en A-oppføring webex-cloud-xsp.example.com, og Webex-appen bruker SRV _xsi-client._tcp.webex-app-xsp.example.com.

Eksempel 1 – Flere XSP| ADP-er, hver bak separate lastbalansere

I dette eksemplet peker SRV-en til flere A-oppføringer, der hver A-oppføring peker til en annen lastbalanserer på et annet sted. Webex-appen bruker alltid den første IP-adresse i listen og flyttes bare til neste oppføring hvis den første er nede.

Nedenfor finner du et eksempel på SRV-registreringer.

Oppføringstype

Spill inn

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientoppdaging av Xsi-grensesnitt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientoppdaging av Xsi-grensesnitt

A

xsp-dc1.example.com

198.51.100.48

Peker på LB1 (nettsted A)

A

xsp-dc2.example.com

198.51.100.49

Peker til LB2 (nettsted B)

Eksempel 2 – Flere XSP| ADP-er bak én enkelt lastbalanserer (med TLS Bridge)

For den første forespørselen velger lastbalanseren en tilfeldig XSP| ADP. Den XSP| ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP| ADP, som sikrer at hendelseskanalen ikke brytes.

Oppføringstype

Spill inn

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Lastbalanser

A

LB.example.com

198.51.100.83

IP-adresse til lastbalanseren (XSP| ADP-er er bak lastbalanseren)

DMS-URL

Under påloggingsprosessen vil Webex-appen også hente DMS-URL-en for å laste ned konfigurasjonsfilen. Verten i nettadressen blir analysert, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP| ADP som er vert for DMS-tjenesten.

Eksempel: DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/belastningsbalansere fra Webex-appen for å laste ned konfigurasjonsfiler via DMS:

Oppføringstype

Navn

Mål

Hensikt

A

xsp-dms.example.com

198.51.100.48

Peker på LB1 (nettsted A)

A

xsp-dms.example.com

198.51.100.49

Peker til LB2 (nettsted B)


 
Alle referanser til XSP inkluderer enten XSP eller ADP.
Hvordan Webex-appen finner XSP| ADP-adresser

Klienten prøver å finne XSP-en| ADP-noder som bruker følgende DNS-flyt:

  1. Klienten henter først Xsi-Actions/Xsi-Events-URL-er fra Webex Cloud (du anga dem da du opprettet den tilknyttede BroadWorks-anropsklyngen). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:

    1. Klienten utfører et SRV-oppslag for_xsi -klient._tcp .<xsi domain="">

    2. Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:

      1. Klienten gjør A/AAAA-oppslag for disse målene og hurtigbufrer de returnerte IP-adressene.

      2. Klienten kobler seg til et av målene (og dermed A/AAAA-oppføringen med én enkelt IP-adresse) basert på SRV-prioriteten og deretter vekten (eller tilfeldig hvis de alle er like).

    3. Hvis SRV-oppslaget ikke returnerer noen mål:

      Klienten foretar A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adresse. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren.

      Som nevnt, A/AAAA-oppføringen må løses til én IP-adresse av de samme grunnene.

  2. (Valgfritt) Du kan deretter oppgi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjon for Webex-app, ved hjelp av følgende koder:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Disse konfigurasjonsparametrene har forrang over alle konfigurasjoner i BroadWorks-klyngen i Control Hub.

    2. Hvis de finnes, vil klienten sammenligne med den opprinnelige XSI-adressen den mottok via BroadWorks-klyngekonfigurasjonen.

    3. Hvis det oppdages en forskjell, vil klienten initialisere XSI Actions/XSI Events-tilkoblingen på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ved å be om et oppslag for verdien i%XSI_ROOT_WXT% parameter fra konfigurasjonsfil.


       
      Sørg for å opprette de tilsvarende SRV-registreringer hvis du bruker denne taggen til å endre Xsi-grensesnittene.
Failover

Under pålogging utfører Webex-appen et DNS SRV-oppslag etter_xsi -klient._tcp .<xsi domain=""> , bygger en liste over verter og kobler til en av vertene basert på SRV-prioriteten, og deretter vekt. Denne tilkoblede verten blir valgt for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et hjerteslag sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første, inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at lastbalanseren beholder øktpersistens (tilhørighet) og alltid sender forespørsler til den samme backend-XSP-en| ADP-server.

Hvis en forespørsel eller en hjerteslagforespørsel til en vert mislykkes, kan flere ting skje:

  • Hvis feilen skyldes nettverksfeil (f.eks.: TCP, SSL), går Webex-appruten umiddelbart videre til neste vert på listen.

  • Hvis en feilkode (HTTP5xx ) returneres, merker Webex-appen denne IP-adresse som blokkert, og ruten går videre til neste vert på listen.

  • Hvis det ikke mottas svar innen en viss tid, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen med tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende forsøkstid). Forespørslene om at de antatte ikke-vitale ikke prøves på nytt.

Når en ny vert er forsøkt vellykket, blir den den nye valgte verten hvis verten er til stede i listen. Når den siste verten på listen er prøvd, overføres Webex-appen til den første.

Når det gjelder hjerteslag, hvis det er to etterfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt.

Merk at Webex-appen ikke utfører fail-back, og at DNS-tjenesteoppdaging kun utføres én gang ved pålogging.

Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP| ADP/Dms-grensesnitt. Den utfører et A/AAAA-oppslagsoppslag av verten i den hentede DMS-URL-en og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve på nytt, men med enhetens brukernavn og passord.

Distribuer Webex for BroadWorks

Oversikt over distribusjon

Diagrammene nedenfor representerer den typiske rekkefølgen av distribusjonsoppgavene for de forskjellige klargjøringsmodusene for bruker. Mange av oppgavene er felles for alle klargjøringsmoduser.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
Oppgaver som kreves for distribusjon av flytende klargjøring
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
Oppgaver som kreves for å distribuere flytende klargjøring uten klarerte e-poster
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
Oppgaver som kreves for å distribuere egen klargjøring for brukere

Partner-onboarding for Webex for Cisco BroadWorks

Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex-partnerorganisasjon, kan denne brukes.

For å fullføre den nødvendige integreringen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske avtalen for indirekte kanalpartnere (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partnerorganisasjon i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til den registrerte administratoren i papirene. Samtidig vil partneraktiverings- og/eller programleder for kundesuksess kontakte deg for å starte integreringen.

Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er

Vi krever at NPS-applikasjonen kjøres på en annen XSP| ADP. Krav for den XSP-en| ADP er beskrevet i Konfigurer samtalevarsler fra nettverket .

Du trenger følgende programmer/tjenester på XSP-en| ADP-er.

Tjeneste/applikasjon

Autentisering kreves

Formål med tjeneste/applikasjon

Xsi-Events

TLS (serveren autentiserer seg selv for klienter)

Samtalekontroll, tjenestevarsler

Xsi-Actions

TLS (serveren autentiserer seg selv for klienter)

Samtalekontroll, handlinger

Enhetshåndtering

TLS (serveren autentiserer seg selv for klienter)

Last ned konfigurasjon for anrop

Autentiseringstjeneste

TLS (serveren autentiserer seg selv for klienter)

Grunnleggende godkjenning

Integrering av datatelefoni

mTLS (klient og server autentiserer hverandre)

Telefonitilstedeværelse

Webvisning-programmet for samtaleinnstillinger

TLS (serveren autentiserer seg selv for klienter)

Viser innstillinger for brukeranrop i egenbehandlingsportalen i Webex-app

Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få installert programmene på XSP-en din| ADP-er.

Krav til samboende

  • Autentiseringstjeneste være samboer med Xsi-applikasjoner, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Autentiseringstjenesten er nødvendig for å validere disse tokenene.

  • Autentiseringstjenesten og Xsi kan kjøres på samme port om nødvendig.

  • Du kan skille de andre tjenestene/programmene etter behov for skalaen din (dedikert enhetsadministrasjon XSP| ADP-farm, for eksempel).

  • Du kan samlokalisere Xsi-, CTI-, Autentiseringstjeneste- og DMS-applikasjonene.

  • Ikke installer andre programmer eller tjenester på XSP| ADP-er som brukes til å integrere BroadWorks med Webex.

  • Ikke plasser NPS-applikasjonen sammen med andre programmer.

Xsi-grensesnitt

Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.

Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.


 

Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere autentiseringstjeneste (med CI-tokenvalidering)

Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne autentiseringsmetoden anbefales hvis du kjører R22 eller høyere og systemet støtter det.


 

Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for autentiseringstjenesten. Hvis du har flere Webex-organisasjoner som kjører fra samme XSP| ADP-server. Du må bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP| ADP-autentiseringstjeneste.

Hvis du vil konfigurere mTLS-autentisering for autentiseringstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurere tjenester (med mTLS for autentiseringstjenesten) .


 
Hvis du for øyeblikket bruker mTLS for autentiseringstjenesten, er det ikke obligatorisk å konfigurere på nytt for å bruke CI-tokenvalidering med TLS.
  1. Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .

  2. Installer følgende programoppdateringer på hver XSP| ADP-server. Installer oppdateringene som passer til versjonen din:


     
    Alle referanser til XSP inkluderer enten XSP eller ADP.
  3. Installer AuthenticationService applikasjon på hver XSP| ADP-tjeneste.

    1. Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP| ADP til kontekstbanen /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Kjør denne kommandoen for å distribuere AuthenticationService på XSP| ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Fra og med Broadworks build 2022.10 blir ikke sertifikatinstansene som følger med Java, automatisk inkludert i BroadWorks klareringslager når du bytter til en ny versjon av java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstoken, og må ha følgende i klareringslageret for å validere IDBroker og Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy sertifiseringsinstans – G2

    Kontroller at disse sertifikatene finnes under følgende CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Hvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Du kan også legge til disse sertifikatene manuelt som klareringsankere med følgende kommando:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Hvis ADP-en er oppgradert fra en tidligere utgivelse, importeres sertifikatinstansene fra den gamle versjonen automatisk til den nye versjonen og vil fortsette å bli importert til de fjernes manuelt.


     

    AuthenticationService-applikasjonen er unntatt fra innstillingen validatePeerIdentity under ADP_ CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer-identiteten. Se FD for Cisco Broadworks X509-sertifikatvalidering hvis du vil ha mer informasjon om denne innstillingen.

  5. Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP| ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – For URL, skriver du inn URL-adressen til IssuerName som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set issuerUrl <URL> – For URL, skriver du inn IssuerUrl som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set tokenInfoUrl <IdPProxy URL> – Angi URL-adressen for IdP-proxy som gjelder for Teams-klyngen. Se den andre tabellen som følger.

    Tabell 1. Angi issuerName og issuerURL
    Hvis CI-klyngen er...Angi issuerName og issuerURL til …

    USA-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    Hvis du ikke kjenner din CI-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.
    Tabell 2. Angi tokenInfoURL
    Hvis Teams-klyngen er …Angi tokenInfoURL til...(IdP-proxy-URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Hvis du ikke kjenner din Teams-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.

    • For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte " idp/authenticate « del av nettadressen med « ping".

  6. Angi Webex-rettigheten som må finnes i brukerprofil i Webex ved å kjøre følgende kommando:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP| ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Kjør følgende kommando for å bekrefte at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurer Token Management ved hjelp av følgende kommandoer på hver XSP| ADP-server:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generer og del RSA-nøkler. Du må generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er. Dette skyldes følgende faktorer:

    • Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.

    • Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.


     
    Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.
    1. Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.

    2. Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)

    3. Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på den andre XSP-en| ADP-er, overskriver en eldre .keys-filen om nødvendig.

    5. Importer nøklene på hver av de andre XSP-ene| ADP-er:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Oppgi URL-adressen for authService til nettbeholderen. XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener. På hver av XSP| ADP-er:

    1. Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Legg til tjeneste-URL for autentiseringstjenesten i beholderen:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      Dette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.

    3. Kontroller parameteren med get.

    4. Start XSP på nytt| ADP.

Fjern klientgodkjenningskrav for autentiseringstjeneste (kun R24)

Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for godkjenningstjenesten. Kjør følgende CLI-kommando:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)

Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.

Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffrene:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til et kryptering i HTTP-servergrensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server

Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .

CTI-grensesnitt og relatert konfigurasjon

Konfigurasjonsrekkefølgen «innerst til ytterst» er oppført nedenfor. Det er ikke obligatorisk å følge denne rekkefølgen.

  1. Konfigurere applikasjonsserver for CTI-abonnementer

  2. Konfigurer XSP| ADP-er for mTLS-autentisert CTI-abonnement

  3. Åpne innkommende porter for sikkert CTI-grensesnitt

  4. Abonnere Webex-organisasjonen din på BroadWorks CTI Events

Konfigurere applikasjonsserver for CTI-abonnementer

Oppdater ClientIdentity på applikasjonsserveren med fellesnavnet (CN) for Webex for Cisco BroadWorks CTI klientsertifikat.

For hver applikasjonsserver du bruker med Webex, legger du til sertifikatidentiteten i ClientIdentity på følgende måte:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Det vanlige navnet på Webex for Cisco BroadWorks klientsertifikat er bwcticlient.webex.com.

Konfigurer TLS og krypteringer på CTI-grensesnittet

Konfigurasjonsnivåene for XSP| ADP CTI-grensesnittet er som følger:

Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet

CLI-kontekst

System (globalt)

(R22 og nyere)

XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

(R22 og nyere)

XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Alle CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Ciphers>

XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Protocols>

Et bestemt CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP| ADP_ CLI/Grensesnitt/CTI/CTIServer/SSLSettings/Ciphers>

XSP| ADP_ CLI/Grensesnitt/CTI/CTIServerSSLSettings/Protocols>


 

På en ny installasjon installeres følgende chiffer som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivået (for eksempel i CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne krypteringslisten. Merk at denne listen kan endres over tid:

  • TLS_ECDHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_MED_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_128_CBC_SHA256

  • TLS_DHE_DSS_MED_AES_128_GCM_SHA256

  • TLS_DHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_DHE_RSA_MED_AES_128_CBC_SHA256

  • TLS_DHE_DSS_MED_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_MED_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_MED_AES_128_CBC_SHA256

Leser CTI TLS-grensesnittkonfigurasjon på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de krever et serversertifikat og om de krever klientgodkjenning.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Legger til TLS 1.2-protokoll i CTI-grensesnittet

XSP| ADP CTI-grensesnitt som samhandler med Webex Cloud , må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på CTI-grensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i CTI-grensesnittet

Slik konfigurerer du de nødvendige chiffreringene i CTI-grensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Angi get kommandoen for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> <cipherName> for å legge til en chiffer i CTI-grensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til CTI-grensesnittet, bruker du: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Klareringsankere for CTI-grensesnitt (R22 og nyere)

Denne prosedyren forutsetter XSP| ADP-er er enten Internett-vendte eller mot Internett via Pass-through-proxy. Sertifikatkonfigurasjonen er annerledes for en bro-proxy (se TLS-sertifikatkrav for TLS-bro-proxy ).

For hver XSP| ADP i infrastrukturen som publiserer CTI-hendelser til Webex, gjør følgende:

  1. Logg på Partnerhub .

  2. Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få CombinedCertChain2023.txt på din lokale datamaskin.


     

    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.

  3. Del sertifikatkjede i to sertifikater - combinedcertchain2023.txt

    1. Åpen combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Velg og klipp ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt

  5. Logg på XSP| ADP og gå til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Valgfritt) Kjør help updateTrust for å se parametrene og kommandoformatet.

  7. Last opp sertifikatfilene til nye klareringsankere – 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Alle alias må ha et annet navn. webexclientroot2023 og webexclientissuing2023 er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle oppføringer er unike.

  8. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Tillat klienter å autentisere med sertifikater:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Legg til CTI-grensesnitt og aktiver mTLS

  1. Legg til CTI SSL-grensesnittet.

    CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat i grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Erstatt serversertifikat og -nøkkelen på XSP-en| ADPs CTI-grensesnitt. Du trenger IP-adresse til CTI-grensesnittet for dette. du kan lese den fra følgende kontekst:

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Kjør deretter følgende kommandoer for å erstatte grensesnittets selvsignert sertifikat med ditt eget sertifikat og din egen private nøkkel:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Start XSP på nytt| ADP.

Aktiver tilgang til BroadWorks CTI-hendelser på Webex

Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.

Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.

  • Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI Events med.

  • CTI-abonnementene er på abonnentbasis og etableres og vedlikeholdes bare mens abonnenten er klargjort for Webex for Cisco BroadWorks.

Nettvisning for samtaleinnstillinger

Samtaleinnstillinger Webview (CSWV) er et program som er vert på XSP| ADP for å gjøre det mulig for brukere å endre innstillingene for BroadWorks-anrop via en nettvisning som de ser i den myke klienten. Se Cisco BroadWorks-samtaleinnstillinger Webview Løsningsveiledning .

Webex bruker denne funksjonen for å gi brukere tilgang til vanlige BroadWorks-anropsinnstillinger som ikke er integrert i Webex-appen.

Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til samtaleinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-app, må du distribuere funksjonen Webvisning for Samtaleinnstillinger.

Samtaleinnstillinger Webview har to komponenter:

  • Webvisning-program for samtaleinnstillinger, vert på en Cisco BroadWorks XSP| ADP.

  • Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.

Brukeropplevelse

  • Windows-brukere: Klikk på Samtaleinnstillinger og klikk deretter Åpne Samtaleinnstillinger > Avanserte samtaleinnstillinger .

  • Mac-brukere: Klikk på profilbilde, og deretter Innstillinger > Avanserte samtaleinnstillinger .

Distribuer CSWV på BroadWorks

Installer Samtaleinnstillinger Webview på XSP| ADP-er

CSWV-programmet må være på samme XSP| ADP(er) som er vert for Xsi-Actions-grensesnittet i miljøet ditt. Det er et ikke-administrert program på XSP| ADP, så du må installere og distribuere en nettarkivfil.

  1. Logg på cisco.com og søk etter «BWCallSettingsWeb» i delen for programvarenedlasting.

  2. Finn og last ned den nyeste versjonen av filen.

    For eksempel: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04 ) var den nyeste i skrivende stund.

  3. Installer, aktiver og distribuer nettarkivet i henhold til Cisco BroadWorks Xtended Service Platform Configuration Guide for XSP-en din| ADP-versjon. (R24-versjonen erhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf ).

    1. Kopier .war-filen til et midlertidig sted på XSP| ADP, for eksempel /tmp/.

    2. Naviger til følgende CLI-kontekst, og kjør installasjonskommandoen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks-programvarebehandling validerer og installerer filen.

    3. [Valgfritt] Slett /tmp/BWCallSettingsWeb_1.7.5_1.war(denne filen er ikke lenger nødvendig).

    4. Aktiver applikasjonen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Den navn og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et ikke-administrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel /callsettings.

    5. Distribuer programmet Samtaleinnstillinger på den valgte kontekstbanen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Du kan nå forutsi URL-adressen for samtaleinnstillinger du vil angi for klienter, på følgende måte:

    https://<XSP|ADP-FQDN>/callsettings/

    Merknader:

    • Du må oppgi den etterfølgende skråstreken på denne URL-adressen når du skriver den inn i klientkonfigurasjon .

    • XSP| ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.

  5. Gjenta denne prosedyren for andre XSP| ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).

Webvisningsprogrammet for samtaleinnstillinger er nå aktivt på XSP| ADP-er.

Konfigurer Webex-appen til å bruke Webview Samtaleinnstillinger

Hvis du vil ha mer informasjon om klientkonfigurasjon, se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .

Det er en egendefinert tag i konfigurasjonsfil for Webex-app som du kan bruke til å angi CSWV-URL-adressen. Denne URL-adressen viser samtaleinnstillingene til brukerne via applikasjonsgrensesnittet.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

I konfigurasjonsmal for Webex-app på BroadWorks konfigurerer du CSWV-URL-en i%WEB_CALL_SETTINGS_URL_WXT% -koden.

Hvis du ikke angir nettadressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.

  1. Kontroller at du har de nyeste konfigurasjonsmalene for Webex-app (se Enhetsprofiler ).

  2. Angi mål for nettsamtaleinnstillinger til csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Angi URL-adressen til innstillinger for nettsamtale for miljøet ditt, for eksempel:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Du utledet denne verdien da du distribuerte CSWV-applikasjonen.

  4. Den resulterende klientkonfigurasjon skal ha en oppføring som følger:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Alle referanser til XSP inkluderer enten XSP eller ADP.

Konfigurere Push-varsler i Webex for Cisco BroadWorks

I dette dokumentet bruker vi begrepet Push-server for samtalevarsler (CNPS) for å beskrive et XSP-vert eller ADP-vert program som kjører i miljøet ditt. CNPS-en din fungerer med BroadWorks-systemet for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om disse til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple pushvarsel Service (APN-er).

Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende anrop på Webex.

Hvis du vil ha mer informasjon om NPS, kan du se Push-varslingsserver Funksjonsbeskrivelse .

En lignende mekanisme i Webex fungerer med Webex-meldings- og tilstedeværelsestjenester for å sende varsler til varslingstjenestene Google (FCM) eller Apple (APNS). Disse tjenestene varsler på sin side de mobile Webex-brukerne om innkommende meldinger eller endringer i tilstedeværelse.


 

Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du må overføre en delt NPS for å bruke NPS-proxy, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxyhttps://help.webex.com/nl5rir2/.

Oversikt over NPS-proxy

For kompatibilitet med Webex for Cisco BroadWorks må CNPS-en din være oppdatering for å støtte NPS-proxyfunksjonen, Push-server for VoIP i UCaaS .

Funksjonen implementerer en ny design i varslingsserveren for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobilklienter. I stedet for å dele push-varslingssertifikater og nøkler med tjenesteleverandør, bruker NPS en ny API til å hente et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-server, og bruker dette tokenet for autentisering med Apple APN-ene og Google FCM-tjenestene.

Funksjonen forbedrer også muligheten for Push-varslingsserveren til å sende varsler til Android-enheter gjennom den nye HTTPv1 API-en for Google Firebase Cloud Messaging (FCM).

APNS-hensyn

Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apple pushvarsel -tjenesten etter 31. mars 2021. Vi anbefaler at du konfigurerer XSP| ADP for å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at XSP| ADP som er vert for NPS, kjører R22 eller nyere.

Klargjøre NPS for Webex for Cisco BroadWorks

1

Installer og konfigurer en dedikert XSP (minimumsversjon R22) eller Application Delivery Platform (ADP).

2

Installer NPS-godkjenningsproxy-oppdateringene:

3

Aktiver programmet Push Server for varsling.

4

(For Android-varsler) Aktiver FCM v1 API på NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(For Apple iOS -varsler) Aktiver HTTP/2 på NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Koble til en teknisk kundestøtte fra NPS XSP/ADP.

7

På hver AS-server er namedefs-filen i /usr/local/broadworks/bw_base/conf må konfigureres med SRV- og A-oppføringer for XSP/ADP-oppslag (Noification Push Server), hvis flere XSP/ADP, legg til en oppføring for hver etter behov.

Eksempel: _pushnotification-klient._tcp .qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149


 

Når angitt, kreves ett av følgende for å hente endringene:

  1. Det utføres en omstart i et vedlikeholdsvindu.

  2. Via Cisco BroadWorks CLI:

    R24 og eldre

    AS_CLI/ASDiagnostic/DNS> laste inn på nytt

    25 kr +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> laste inn på nytt

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> laste inn på nytt

Hva nå?

Hvis du vil ha nye installasjoner av en NPS, kan du gå til Konfigurer NPS til å bruke autentiseringsproxy

Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1

Konfigurer NPS til å bruke autentiseringsproxy

Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.

Hvis du vil konfigurere autentiserings-proxyen på en NPS som deles med andre mobilapper, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxy (https://help.webex.com/nl5rir2 ).

1

Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .

2

Opprett klientkontoen på NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Hvis du vil bekrefte at verdiene du oppga samsvarer med det du fikk, kjører du XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI issuerUrl skal ALLTID være amerikansk CI-klynge, uavhengig av hvor du befinner deg, og standarden skal være:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Angi URL-adressen for NPS-proxy, og angi oppdateringsintervallet for token (30 minutter anbefales):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(For Android-varsler) Legg til Android-program-ID-en i FCM-programkonteksten på NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(For Apple iOS -varsler) Legg til program-ID-en i APNS-programkonteksten, og sørg for å utelate autentiseringsnøkkelen – angi den til tom.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurer følgende NPS-URL-er:

XSP| ADP CLI-kontekst

Parameter

Verdi

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:

XSP| ADP CLI-kontekst

Parameter

Verdi

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Kontroller om programserveren kontrollerer program-ID-er, fordi du kanskje må legge til Webex-appene i tillatelseslisten:

  1. Kjør AS_CLI/System/PushNotification> get og sjekk verdien av enforceAllowedApplicationList. Hvis det er det true, må du fullføre denne underoppgaven. Hvis ikke, hopper du over resten av deloppgaven.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Start XSP på nytt| ADP: bwrestart

10

Test samtalevarsler ved å foreta anrop fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarsel vises på iOS- og Android-enheter.

Overfør NPS til FCMv1

Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsoll når du har en eksisterende NPS-distribusjon som du trenger for å overføre til FCMv1. Det er tre prosedyrer:

Overfør UC-One-klienter til FCMv1

Bruk trinnene nedenfor i Google FCM-konsoll for å overføre UC-One-klienter til Google FCM HTTPv1.


 

Hvis merkevarebygging brukes på klienten, må klienten ha avsender-ID-en. I FCM-konsollen, se Prosjektinnstillinger > Skymeldinger . Innstillingen vises i påloggingsinformasjonstabellen for prosjekt.

Hvis du vil ha mer informasjon, se Merkevarebygging for Connect Mobile klhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? . Se gcm_defaultSenderId parameteren, som finnes i filen Branding Kit, Resource folder, branding.xml med følgende syntaks:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Logg på FCM Admin SDK påhttp://console.firebase.google.com .

  2. Velg riktig Android-program.

  3. I Generelt registrerer du prosjekt-ID-en

  4. Gå til kategorien Tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.

    Slik oppretter du en ny tjenestekonto:

    1. Klikk på den blå knappen for å opprette ny tjenestekonto

    2. Klikk på den blå knappen for å generere en ny privat nøkkel

    3. Last ned nøkkelen til et sikkert sted

    Slik bruker du en eksisterende tjenestekonto:

    1. Klikk på den blå teksten for å vise eksisterende tjenestekontoer.

    2. Angi tjenestekonto som skal brukes. Tjenestekontoen trenger tillatelse firebaseadmin-sdk .

    3. Klikk på hamburgermenyen til høyre og opprett en ny privat nøkkel.

    4. Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.

  5. Kopier json-filen til XSP| ADP.

  6. Konfigurer prosjekt-ID-en og :

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurer programmet:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Aktiver FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

Overfør SaaS-klienter til FCMv1

Bruk trinnene nedenfor på Google FCM-konsoll hvis du vil overføre SaaS-klienter til FCMv1.


 
Kontroller at du allerede har fullført prosedyren «Konfigurer NPS til å bruke autentiseringsproxy».
  1. Deaktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

  3. Aktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

Oppdater ADP-serveren

Bruk trinnene nedenfor i Google FCM-konsoll hvis du overfører NPS til å bruke en ADP-server.

  1. Hent JSON-filen fra Google Cloud Console:

    1. På Google Cloud Console går du til Tjenestekontoer side.

    2. Klikk på Velg et prosjekt , velg prosjektet ditt og klikk på Åpne .

    3. Finn raden for tjenestekonto du vil opprette en nøkkel for, klikk på Mer vertikal knapp, og klikk deretter Opprett-nøkkel.

    4. Velg en Nøkkel skriv inn og klikk Opprett

      Filen lastes ned.

  2. Legg til FCM i ADP-serveren:

    1. Importer JSON-filen til ADP-serveren ved hjelp av /bw/install kommandoen.

    2. Logg på ADP CLI og legg til prosjekt og API-nøkkel:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Deretter legger du til program og nøkkel:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Kontroller konfigurasjonen:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurer partnerorganisasjonen din i Partner Hub

Konfigurere BroadWorks-klynger

[én gang per klynge]

Dette gjøres av følgende årsaker:

  • Slik aktiverer du Webex-skyen til å autentisere brukerne dine mot BroadWorks (via XSP| ADP-vertsbasert autentiseringstjeneste).

  • Slik aktiverer du at Webex-apper bruker Xsi-grensesnitt for samtalekontroll.

  • Aktivere Webex til å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og samtalehistorikk ).


 

Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke valideres, men Du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer .

Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelig å løse.

Dette må du gjøre:

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Legg til klynge .

    Dette starter en veiviser der du oppgir XSP-en din| ADP-grensesnitt (URL-er). Du kan legge til en port i grensesnittets URL-adresse hvis du bruker en ikke-standard port.

  4. Gi denne klyngen et navn, og klikk på Neste .

    Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP| ADP-server eller -farm, som gjør det mulig for Webex å lese informasjon fra applikasjonsserveren (AS). Du kan ha én XSP| ADP per AS-klynge eller flere XSP| ADP-er per klynge eller flere AS-klynger per XSP| ADP. Skaleringskrav for BroadWorks-systemet ditt er utenfor omfanget her.

  5. (Valgfritt) Angi en BroadWorks-bruker Kontonavn og Passord som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Neste .

    Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.

  6. Legg til din XSI-handlinger og XSI-hendelser URL-er.

  7. Valgfritt. Oppdater DAS-URL med URL-adressen til enhetsaktiveringstjenesten.

  8. Valgfritt. Sjekk Aktiver direkte BroadWorks-autentisering avmerkingsboks hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers utføres autentisering til BroadWorks som proxy via den Webex-vertsbaserte IdP-proxytjenesten.

    Denne avmerkingsboks påvirker disse påloggingssituasjonene:

    • Innlogging på brukeraktiveringsportal – brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor avgjør om påloggingen er direkte til BroadWorks eller via IdP-proxyen.

    • Klientpålogging – hvis BroadWorks-autentisering er konfigurert i onboarding-malen, bestemmer innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxy via IdP-proxy.

  9. Klikk på Neste.

  10. CTI-grensesnitt side, gjør du følgende:

    1. Legg til CTI-URL og Port for CTI-grensesnittet du vil koble til.

    2. Valgfritt. Aktiver Samtalelogg veksle, og angi deretter BroadWorks- bruker-ID-en din. Når dette alternativet er valgt, synkroniseres BroadWorks-anropshistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen i Webex-appen.

    3. Valgfritt. Aktiver Ikke forstyrr-synkronisering (DND). veksle, og angi deretter BroadWorks- bruker-ID-en din. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, og sikrer at funksjonen fungerer likt på begge plattformene.

    4. Klikk på Neste.

  11. Legg til din Autentiseringstjeneste URL.

  12. Velg Auth-tjeneste med CI-tokenvalidering .

    Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet på riktig måte mot Webex-identitetstjenesten før den utsteder tokenet med lang levetid til brukeren.

  13. Se gjennom oppføringene på det siste skjermbildet, og klikk deretter på Opprett . Du skal se en vellykket melding.

    Partner Hub sender URL-ene til forskjellige Webex-mikrotjenester som tester tilkoblingene til de medfølgende grensesnittene.

  14. Klikk på Vis klynger og du skal se den nye klyngen, og om valideringen ble vellykket.

  15. Den Opprett -knappen kan være deaktivert på det siste (forhåndsvisning)skjermbildet i veiviseren. Hvis du ikke kan lagre malen, indikerer det et problem med en av integrasjonene du nettopp konfigurerte.

    Vi implementerte denne sjekken for å forhindre feil i påfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen (f.eks. XSP| ADP, lastbalanserer eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.

Kontrollere tilkoblingene til BroadWorks-grensesnittene

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Vis klynger .

  4. Partner Hub starter tilkoblingstester fra de forskjellige mikrotjenestene mot grensesnittene i klyngene.

    Når testene er fullført, viser klyngelistesiden en statusmelding ved siden av hver klynge.

    Du skal se grønne suksessmeldinger. Hvis du ser en rød feilmelding, klikker du på det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.

  5. Valgfritt. Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.

Konfigurer onboarding-maler

Onboarding-maler er måten du bruker delt konfigurasjon på for én eller flere kunder etter hvert som du tar med dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).

Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.

  1. Logg på Partnerhub og velg Kunder .

  2. Klikk på Onboarding-maler for å vise eksisterende maler.

  3. Klikk på Opprett mal .

  4. I Maldetaljer vinduet legger du til Malnavn, Land eller region og Standard e-postspråk.

  5. I Tjenesteinnstilling -vinduet bruker du rullegardinlisten Klynge til å velge klyngen du vil bruke med denne malen.

  6. Skriv inn en Malnavn , og klikk deretter Neste .

  7. Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:

    Tabell 3. Anbefalte innstillinger for klargjøring for forskjellige klargjøringsmoduser

    Innstillingsnavn

    Gjennomstrømming av klargjøring med klarerte e-poster

    Klargjøring med flytende klargjøring uten e-post

    Selvklargjøring av bruker

    Aktiver BroadWorks Flow Through-klargjøring (inkluder legitimasjon for klargjøringskonto hvis På**)

    Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.

    Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.

    Av

    Opprett automatisk nye organisasjoner i Control Hub

    E-postadresse for tjenesteleverandør

    Velg en e-postadresse fra rullegardinlisten (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).

    Denne e-postadresse identifiserer administrator i partnerorganisasjonen din som vil bli tildelt delegert administratortilgang til alle nye kundeorganisasjoner opprettet med onboarding-malen.

    Land

    Velg hvilket land du bruker for denne malen.

    Landet du velger, samsvarer med kundeorganisasjoner som er opprettet med denne malen, til en bestemt region. For øyeblikket kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til område-tilordninger i dette regnearket .

    Organisasjonslandet avgjør standard globale innringingsnumre for Cisco PSTN i Webex Meeting Sites. Se delen Land i hjelpesiden hvis du vil ha mer informasjon.

    BroadWorks bedriftsmodus aktiv

    Aktiver dette hvis kundene du klargjør med denne malen, er bedrifter i BroadWorks.

    Hvis de er grupper, lar du denne bryteren være av.

    Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.

    Merknader fra tabellen:

    • † Denne svitsjen sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.

      Denne skal alltid være på, med mindre du bruker en manuell bestillings- og gjennomføringsprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet blir ofte referert til som «hybrid klargjøring»-modellen, og er utenfor omfanget av dette dokumentet.

    • ** «Klargjøringskonto» refererer til BroadWorks-administratorkontoen på systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administrator Type=Klargjøring, Skrivebeskyttet=Av.

  8. Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen). enten Grunnleggende , Standard , Premium eller Softphone .

    Du kan overstyre denne innstillingen for enkeltbrukere via Partner Hub.

  9. Valgfritt. Sjekk Deaktiver gratis Cisco Webex anrop hvis du vil deaktivere Webex Calls,.

  10. For Konfigurasjon for å bli med i møte , velger du ett av følgende alternativer:

    • Cisco-anropsnumre (PSTN)

    • Partnerleverte innringingsnumre (BYoPSTN) –Hvis du velger dette alternativet, kan du se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.

  11. Klikk på Neste.

  12. Det finnes to tilnærminger for klargjøring av abonnenter med hensyn til hvordan identitetene deres bekreftes – ved hjelp av Klarerte e-poster eller Ikke-klarerte e-poster.

    I arbeidsflyten for klarert e-post oppgir brukere e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadresse som en del av enten gjennomstrømmings- eller API-metoden.


     

    Det anbefales på det sterkeste å bruke Klarert klargjøringsmetoden, fordi den sikrer at alle abonnenter klargjøres fullt ut av deg som partner, og at det ikke kreves noen handling fra sluttbrukerne.

    I Uklarert e-post-tilfelle må brukere bekrefte e-posten før klargjøring, ellers kan brukerne aktivere seg selv.

    I Uklarert-tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:

    Tabell 4. Anbefalte innstillinger for brukerverifisering for uklarerte klargjøringsmoduser

    Innstillingsnavn

    Klargjøring med flytende klargjøring uten e-post

    Selvklargjøring av bruker

    Klargjør administrator først

    Anbefalt*

    Ikke relevant

    Tillat brukere å selvaktivere

    Ikke relevant

    Påkrevd

    • Merknader fra tabellen:

    • * Hver kundeorganisasjon i Webex må ha minst én bruker med administrator . Den første brukeren du tilordner integrert IM&P i administrator , tar rollen som kundeadministrator hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør kan det være lurt å ha kontroll over hvem som får rollen. Hvis du merker av for denne innstillingen, blokkeres brukerne fra å fullføre aktiveringen til den første brukeren du klargjorde, aktiveres. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen administrator.

  13. Klikk på Neste.

  14. Velg standard autentiseringsmodus (enten BroadWorks-autentisering eller Webex-autentisering ) for brukerinnlogging til Webex.


     
    Denne innstillingen har ingen innvirkning på brukerens pålogging til brukeraktiveringsportalen. Brukere må bruke BroadWorks- bruker-ID -en og passordet når de logger på portalen, uavhengig av hvordan Onboarding-malen er konfigurert.

     
    Denne innstillingen brukes bare på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling for eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.

    (Se Autentiseringsmodus i delen Klargjør miljøet ditt).

  15. Klikk på Neste.

  16. For Innstillinger , konfigurerer du følgende:

    1. Velg om du vil Forhåndsutfyll brukerens e-postadresser på påloggingssiden .

      Du bør bare bruke dette alternativet hvis du valgte BroadWorks-autentisering og har også lagt inn brukernes e-postadresser i attributtet Alternativ ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet sitt. Påloggingssiden gir mulighet for å endre bruker om nødvendig, men dette kan føre til innloggingsproblemer.

    2. Hvis du vil aktivere katalogsynkronisering, angir du Aktiver synkronisering av telefonkatalog for alle nye kundeorganisasjoner bytte til På.

      Dette alternativet gjør det mulig for Webex å lese BroadWorks-kontakter inn i kundeorganisasjonen, slik at brukerne kan finne og ringe dem fra Webex-app.

    3. Skriv inn en Partneradministrator .

      Dette navnet brukes i den automatiserte e-postmelding fra Webex, som inviterer brukere til å bekrefte e-postadressene sine.

    4. Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner bryteren er På ( standardinnstilling er På).

    5. Klikk på Neste.

  17. Se gjennom oppføringene på det siste skjermbildet. Du kan klikke på navigeringskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk på Opprett.

    Du skal se en vellykket melding.

  18. Klikk på Vis maler og du skal se den nye malen oppført sammen med eventuelle andre maler.

  19. Klikk på malnavn for å endre eller slette malen, om nødvendig.

    Du trenger ikke å angi detaljene for klargjøringskonto på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du ga veiviseren.

  20. Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil gi til kunder.


     

    Behold Vis maler siden åpen, da du kanskje trenger maldetaljer for en følgende oppgave.

Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste


 

Denne oppgaven er bare nødvendig for klargjøring av flyt gjennom.

Programserver for oppdatering (kun R22, R23 og R24)

  1. Hvis du ennå ikke har gjort det, bruker du følgende oppdatering som gjelder for utgivelsen din:.


     
    Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.
  2. Endre til Maintenance/ContainerOptions kontekst.

  3. Aktiver URL-parameteren for klargjøring:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Hent nettadressen(e) for klargjøring fra Partner Hub

Se administrasjonsveiledning for Cisco BroadWorks Application Server kommandolinjegrensesnitt for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoer.

  1. Logg på Partner Hub og gå til Innstillinger > BroadWorks-anrop .

  2. Klikk på Vis maler .

  3. Velg malen du bruker til å klargjøre denne bedriftens/gruppens abonnenter i Webex.

    Maldetaljene vises i en utfoldingsrute til høyre. Hvis du ennå ikke har opprettet en mal, må du gjøre det før du kan hente klargjørings-URL-en.

  4. Kopier URL-adresse for klargjøringsadapter .

Gjenta dette for andre maler hvis du har mer enn én.

(Alternativ) Konfigurer klargjøringsparametre for hele systemet på applikasjonsserveren


 

Du vil kanskje ikke angi systemomfattende klargjøring og tjenestedomene hvis du bruker UC-One SaaS. Se Avgjørelsespunkter i delen Klargjør miljøet ditt.

  1. Logg på programserveren og konfigurer meldingsgrensesnittet.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktiver det integrerte IMP-grensesnittet:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Du må angi det fullstendige navnet for provisioningURL parameteren, slik den ble gitt i Control Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts fil på AS.

(Alternativ) Konfigurer klargjøringsparametre for hver bedrift på applikasjonsserveren

  1. I BroadWorks UI åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P .

  2. Velg Bruk tjenestedomene og angi en dummyverdi (Webex ignorerer denne parameteren. Du kan bruke example.com).

  3. Velg Bruk meldingsserver .

  4. I URL -feltet limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.


     

    Du må angi det fullstendige navnet for provisioningURL parameteren, slik den ble gitt i Partner Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts fil på AS.

  5. I Brukernavn -feltet skriver du inn et navn på administrator. Denne må samsvare med verdien i malen i Partner Hub.

  6. Angi et passord for administrator. Denne må samsvare med verdien i malen i Partner Hub.

  7. For Standard brukeridentitet for IM&P-ID , velger du Primær .

  8. Klikk på Bruk.

  9. Gjenta dette for andre bedrifter du vil konfigurere for flyt gjennom klargjøring.

Data for brukerklargjøring

Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, se Brukerklargjøring for tjenesteleverandør .

API for sjekk av forhåndsklargjøring for partner

API-et for sjekk før klargjøring hjelper administratorer og salgsteam ved å se etter feil før du klargjør en kunde eller abonnent for en pakke. Brukere eller integrasjoner som er autorisert av en bruker med rollen som fullverdig partner som partner, kan bruke dette API-et til å sikre at det ikke er konflikter eller feil med pakkeklargjøring for en gitt kunde eller abonnent.

API-en kontrollerer om det er konflikter mellom denne kunden/abonnenten og eksisterende kunder/abonnenter på Webex. API-et kan for eksempel gi feil hvis abonnenten allerede er klargjort til en annen kunde eller partner, hvis e-postadresse allerede finnes for en annen abonnent, eller hvis det er konflikter mellom klargjøringsparametrene og det som allerede finnes på Webex. Dette gir deg muligheten til å fikse disse feilene før klargjøring, noe som øker sannsynligheten for vellykket klargjøring.

Hvis du vil ha mer informasjon om API-et, kan du se: utviklerveiledning for Webex for engroshandel

Hvis du vil bruke API-et, går du til: Forhåndssjekk klargjøring av engros-abonnent


 

Hvis du vil ha tilgang til forhåndssjekk et engroshandelsabonnentklargjøringsdokument du må logge påhttps://developer.webex.com/ portalen.

Partner SSO – SAML

Tillater at partneradministratorer konfigurerer SAML SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.


 
Trinnene nedenfor for SSO for partner gjelder bare for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholdes den eksisterende autentiseringsmetoden for å forhindre at eksisterende brukere mister tilgangen. Hvis du vil legge til Partner SSO i en eksisterende organisasjon, må du åpne en billett med Cisco TAC.
  1. Kontroller at tredjeparts leverandør av identitetsleverandør oppfyller kravene som er oppført i Krav til identitetsleverandører delen av Integrering av engangspålogging i Control Hub .

  2. Åpne en tjenesteforespørsel med Cisco TAC. TAC må etablere et klareringsforhold mellom tredjeparts identitetsleverandør og Cisco Common Identity-tjenesten. .


     
    Hvis IdP-en din krever at passEmailInRequest funksjonen som skal aktiveres, må du sørge for å inkludere dette kravet i tjenesteforespørsel. Sjekk med IdP-en din hvis du er usikker på om denne funksjonen er obligatorisk.
  3. Last opp CI-metadatafilen som TAC oppga, til identitetsleverandøren din.

  4. Konfigurere en onboarding-mal. For Autentiseringsmodus innstilling, velger du Partnergodkjenning . For IDP-enhets-ID, angi EntityID fra SAML-metadata-XMLen til tredjeparts identitetsleverandøren.

  5. Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.

  6. Veldig at brukeren kan logge inn.

Partner SSO – OpenID Connect (OIDC)

Tillater at partneradministratorer konfigurerer OIDC SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.


 

Fremgangsmåten nedenfor for å konfigurere Partner SSO OIDC gjelder kun for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard autentiseringstype til Partner SSO OIDC i et eksisterende tempel, vil ikke endringene gjelde for kundeorganisasjonene som allerede er integrert ved hjelp av malen. Hvis du vil legge til Partner SSO i en eksisterende kundeorganisasjon, må du åpne en billett med Cisco TAC.

  1. Åpne en tjenesteforespørsel med Cisco TAC med detaljene for OpenID Connect IDP. Følgende er obligatoriske og valgfrie IDP-attributter. TAC må sette opp IDP på CI og oppgi omdirigerings-URIen som skal konfigureres på IDP.

    Attributt

    Påkrevd

    Beskrivelse

    IDP-navn

    Ja

    Unikt, men ikke-sensitive navn for OIDC IdP-konfigurasjon, kan bestå av bokstaver, tall, bindestreker, understreker, tilder og prikker, og maksimal lengde er 128 tegn.

    OAuth-klient-ID

    Ja

    Brukes til å be om OIDC IdP-autentisering.

    OAuth-klienthemmelighet

    Ja

    Brukes til å be om OIDC IdP-autentisering.

    Liste over omfang

    Ja

    Liste over områder som vil bli brukt til å be om OIDC IdP-godkjenning, delt etter område, for eksempel «openid email profile» Må inneholde openid og e-post.

    Endepunkt for autorisasjon

    Ja hvis discoveryEndpoint ikke er angitt

    URL-adressen til IdPs OAuth 2.0-autorisasjonsendepunkt.

    tokenEndpoint

    Ja hvis discoveryEndpoint ikke er angitt

    URL-adressen til IdPs OAuth 2.0-tokenendepunkt.

    Oppdagingsendepunkt

    Nei

    URL-adressen til IdPs oppdagelsesendepunkt for OpenID-endepunkter.

    userInfoEndpoint

    Nei

    URL-adressen til IdP-ens UserInfo-endepunkt.

    Tast Angi endepunkt

    Nei

    URL-adressen til IdPs endepunkt for JSON-nettnøkkelsett.


     

    I tillegg til IDP-attributtene ovenfor, må partnerorganisasjons-ID-en angis i TAC-forespørselen.

  2. Konfigurer omdirigerings-URI-en på OpenID-tilkoblings-IDP.

  3. Konfigurere en onboarding-mal. For innstillingen Autentiseringsmodus velger du Partnergodkjenning med OpenID Connect og skriver inn IDP-navnet som ble oppgitt under IDP-oppsettet, som OpenID Connect IDP-enhets-ID.

  4. Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.

  5. Veldig at brukeren kan logge på ved hjelp av SSO-godkjenningsflyten.

Aktiver identifikator for samtalekorrelasjon

Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer identifikatoren for samtalekorrelasjon. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, gruppesamtalehenting, Executive og Executive-Assistent.

Bruk CLI til å aktivere funksjonen på alle AS og XSP| ADP-grensesnitt.

  • Kjør følgende kommandoer på AS-grensesnitt. Dette vil gjøre det mulig for AS å sende X-BroadWorks-Correlation-Info SIP-hode:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Filen enableCallCorrelationID-parameteren knyttet til Xsi-Actions-applikasjonen, brukes til å kontrollere inkluderingen av informasjon om samtalekorrelasjon i Xsi-Actions-logger. Det anbefales å ha enableCallCorrelationID aktivert ved hjelp av følgende kommando på XSP| ADP-grensesnitt:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Hvis du vil ha mer informasjon om identifikator for samtalekorrelasjon, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .

Katalogsynkronisering

Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å ringe en hvilken som helst anropsenhet fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropskatalogen fra BroadWorks-serveren til Webex-katalogen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et anrop til en hvilken som helst anropsenhet fra BroadWorks-serveren.

Hvis du vil aktivere Katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks .


 
Webex for Cisco BroadWorks flowthrough-klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, brukere som ikke sender meldinger og enheter som ikke er brukere, er imidlertid ikke inkludert (for eksempel en telefon, en faksmaskin eller et huntgruppe for et konferanserom). Hvis du slår på Katalogsynkronisering, sikrer du at alle anropsenheter legges til i Webex-plattformen.

Samlet samtalelogg

Når enhetlig samtalelogg er aktivert, synkroniseres BroadWorks-anropshendelser til Webex-skyen og blir en del av Webex Unified samtale- og møtehistorikk som vises i Webex-appen. Brukere kan vise sin egen detaljerte samtalehistorikk og møtehistorikk fra Webex-appen.

Samlet anropslogg kan aktiveres av administratorer på partnernivå i Partner Hub klynge for klynge. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:

  • Samtalelogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg

  • Hook-statushendelser – enhetlig anropshistorikk inneholder optimaliseringer av krokstatus som reduserer mengden nettverksbåndbredde for oppdateringer av telefonistatus

Krav til enhetlig samtalelogg

Før du kan konfigurere Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen er avhengig av at følgende BroadWorks-oppdateringer installeres:

For R22:

For R23:

For R24:


 
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.

I tillegg til å oppdatere systemet, kan konfigurasjonsfilen for klienten ( config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Hvis du vil ha Hunt Group, Call Center og annen viderekoblingsinformasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:

For R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

For R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Hvis du vil ha Executive-Assistent-informasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:

For R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP som kjører Xsi-Events-24_ 2022.06 eller nyere

I tillegg til Broadworks-oppdateringene må Directory Sync også være aktivert for Executive-Assistent Unified Call History.


 

Når du aktiverer Samtalelogg eller DND-synkronisering, sender Webex forespørsler om oppdatering av CTI-abonnement for alle brukere i klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre Broadworks-vedlikeholdsaktivitet i det samme vedlikeholdsvinduet.

Aktiver samtalelogg (ny klynge)

Hvis du vil aktivere samtalehistorikk på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen din i Partner Hub .

Aktiver samtalelogg (eksisterende klynge)

Hvis du vil aktivere samtalehistorikk på en eksisterende klynge, følger du trinnene nedenfor:

  1. Logg på Partner Hub på admin.webex.com.

  2. Gå til Innstillinger og velg en eksisterende klynge.

  3. Kontroller at klyngetilkoblingen er god. Det høyre panelet skal ha en grønn hake med Tilkobling opprettet .

    Hvis dette ikke vises, under Kontroller tilkoblinger (valgfritt) , angi BroadWorks-bruker-ID og BroadWorks-passord og klikk Sjekk for å bekrefte at tilkoblingen er god.

  4. Sjekk Aktiver samtalehistorikk avmerkingsboks.

  5. Klikk på Lagre.

Funksjonssamhandlinger

Følgende funksjonsinteraksjoner finnes for enhetlig samtalelogg:

  • Samlet anropshistorikk støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkte ruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og Hook-statushendelser til Webex-appen.

  • Samlet anropslogg støttes ikke med internnummer. Anrop som foretas ved hjelp av internnummer, gjenspeiles kanskje ikke riktig i anropsloggen.

Vis samtalelogg i Webex-appen

Sluttbrukere kan få tilgang til og se den samlede samtaleloggen fra Webex-appen. Hvis du vil ha mer informasjon, se: Webex| Vis samtale- og møtehistorikk .

Deaktiver enhetlig anropslogg

Når du har aktivert enhetlig anropshistorikk i en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, ta kontakt Ciscos senter for teknisk assistanse (TAC) .

Visuell søppelpostindikasjon

Webex-appen støtter en visuell indikasjon på spam-anrop i samtaletoast når samtalen presenteres for den anropte, og i Unified Call History-oppføringer når BroadWorks oppdateres for å utføre anrops-ID-validering via RØR/SHAKEN-rammeverket. Slik har du denne funksjonen:

  1. Aktiver enhetlig anropshistorikk som beskrevet i forrige avsnitt.
  2. Følgende oppdateringer må være installert og aktive:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • eller AS-25_ Rel_ 2022.12 minst
  3. Funksjonen må aktiveres via AS CLI:
    • AS_CLI/System/ActivatableFeature> aktiver 104112
    • AS_CLI/System/StirShaken> angi enableVerification true
  4. Broadworks må konfigureres til å utføre STIR-SHAKEN-signering, merking og bekreftelse som beskrevet i Cisco BroadWorks STIR-SHAKEN Signeringsmerking og -verifisering

Når BroadWorks er riktig konfigurert, vil en ny topptekst X-Cisco-CallerId-Disposition bli lagt til i INVITE-forespørsler som sendes til Cisco-klienter, og et nytt felt callerIdDisposition legges til i de eksisterende samtalelogghendelsene som sendes til Webex Cloud via CTI-grensesnittet . Webex-enheter bruker denne informasjonen til å gi en visuell spam-indikasjon i samtalepresentasjonen og den enhetlige samtaleloggen til mottakeren.

Nummervisning og viderekobling av anrop

Nummervisning

Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer, og vise denne informasjonen i varsel om innkommende anrop, det innkommende anropsvinduet og etter at samtalen er fullført, i anropsloggen og i taleposten.

Webex-appen vil prøve å finne anroper-ID-en ved å matche det innkommende telefonnummer med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen bruker følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke andre steder.


 

Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge én av dem, i dette tilfellet vil den ikke vise noen innringer-ID.

  • Webex Common Identity (CI) som inneholder brukerne i organisasjonen.

  • Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.

  • Lokal adressebok. I Windows – Outlook-program, i Mac – Mac-kontakter, i iOS – iPhone-kontakter, i Android – Android-kontakter.

Hvis det ikke finnes noen samsvar med det innkommende telefonnummer, bruker appen visningsnavn i SIP FROM-hodet hvis det er tilgjengelig. Ellers vil den bruke brukernavndelen av SIP-URI fra SIP Fra-hodet som en siste utvei.

For ekstern samtalekontroll (dvs. bordtelefonkontrollmodus) brukes XSI-info, der BWKS-ID eller internnummer brukes, hentet fra ekstern partsinformasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).

Viderekobling av anrop

Hvis en samtale har blitt omdirigert eller viderekoblet, vil appen forsøke å vise hvem anroperen er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.

  • Viderekoblet anrop: Viser nummeret som viderekoblede anropet.

  • Søkegruppe: Viser navnet på huntgruppe som viderekoblede anropet.

  • Call Center-kø: Viser navnet på køen som viderekoblede anropet.

  • Lederassistent: Viser navnet på lederen samtalen kommer inn for.

Unntak:

  • For internt anrop i kø, der en agent ringer tilbake en intern part, vil ikke den eksterne parten se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.

Anrop besvart andre steder:

For søkegrupper eller samtalekøer som er satt opp med samtidig ruting, vil agenter se et anrop besvart andre steder i anropsloggen hvis en annen agent tar imot anropet. For søkegrupper eller samtalekøer med sekvensiell ruting, eller i overflyt, vises anrop som tapt anrop i anropsloggen hvis de blir besvart av en annen agent.

linjevisning

Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen for delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delt linje linjeutseende til sluttbrukerens Webex-app.

Denne funksjonen gir brukerne fordeler når de håndterer anrop på andre brukeres internnummer direkte fra Webex-appen.

  • Du kan bare konfigurere Delt linje-utseende for skrivebordsversjonen av en Webex-app.

  • Du kan legge til maksimalt 10 linjer, inkludert den primære linjen i Webex-appen.

  • Du kan ikke tilordne en arbeidsområdelinje som delt linje.

  • En bruker kan ikke klargjøres med Executive-Assistent-tjenesten samtidig som de har delte linjer.

  • En brukers primærlinje linjeport skal ikke endres til en delt linje.

Krav

Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:

Oppdatering 1: Eierflagg i enhetsliste for å støtte delte linjer for Webex-klient

R23 uten ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 med ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_ 2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_ 2022.10

25 kr:

  • AS: RI-utgivelse Rel_ 2022.10_ 1,310

  • Xsi-Actions-25_ 2022.10

Oppdatering 2: Patcher for å øke antall porter på enhetsprofil (i dette tilfellet for skrivebordsklienten: Business Communicator).

  • RI-utgivelse Rel_ 2022.10_ 1,310

ikke forstyrr -synkronisering (DND).

ikke forstyrr -synkronisering (DND)-synkronisering justerer DND-innstillinger mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat av dette ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir DND fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.

DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en administrator.

Forutsetninger

Kontroller at følgende oppdateringer brukes på AS og XSP| ADP. Bruk bare oppdateringene for BroadWorks-versjonen din.

For versjon 23:

<snipped>

  • ADP-apper: Xsi-Actions-23_ 2022.03_ 1.220.bwar, Xsi-Events-23_ 2022.03_ 1.220.bwar

For versjon 24:

<snipped>

  • ADP-apper: Xsi-Actions-24_ 2022.03_ 1.220.bwar, Xsi-Events-24_ 2022.03_ 1.220.bwar

Når du har tatt i bruk oppdateringene, aktiverer du funksjon 25433 på AS:

AS_CLI/System/ActivatableFeature> activate 25433

Hvis det er mange kunder (>50) i BroadWorks-klyngen, kan operasjoner som oppdatering av XSI Actions, XSI Events, DAS URL, XSP| ADP URL eller DND-synkronisering støttes ikke. I slike tilfeller anbefales det å kontakte en Cisco TAC støttetekniker for å få hjelp.

Konfigurere enhetsfunksjonstastsynkronisering på BroadWorks. Kontroller at telefonen støtter SIP-ABONNER/VARSEL for hendelsespakken «as-feature-event». Hvis du vil ha mer informasjon, se Synkronisering av Cisco BroadWorks-enhetsfunksjonstast .

Aktiver DND-synkronisering (eksisterende klynge)

  1. Logg på Partner Hub

  2. Klikk på Innstillinger.

  3. Klikk på Vis klynge og velg riktig BroadWorks-klynge.

  4. Aktiver Ikke forstyrr-synkronisering (DND). veksle.

  5. Skriv inn BroadWorks- bruker-ID -en din, og klikk på Aktiver .

    Systemet bekrefter at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, vil Lagre -knappen blir deaktivert.

  6. Hvis valideringen lykkes, klikker du på Lagre .


 
  • Når DND-synkronisering er aktivert, oppdaterer Webex alle brukerabonnementer for å inkludere Ikke forstyrr-hendelsespakken. Avhengig av antall brukere, kan denne prosessen ta noen timer å fullføre.

  • Aktivering av DND-synkronisering er en enveis veksling. Når funksjonen er aktivert, kan du ikke deaktivere den på egen hånd.

Aktiver DND-synkronisering (ny klynge)

Du kan også aktivere funksjonen under oppretting av klynge. Hvis du vil ha mer informasjon, se «Konfigurere BroadWorks-klynger» i Konfigurer partnerorganisasjonen din i Partner Hub .

Deaktiver DND-synkronisering

Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere funksjonen, oppretter du et teknisk BEMS-case med følgende informasjon:

  • Familie: Spark-tjeneste

  • Produkt: Anrop i Webex (Webex for BroadWorks)

  • Komponent: WxBW- Klargjøring

  • BEMS-saken må angi at ikke forstyrr -synkronisering skal deaktiveres for en partner. Saken må inneholde partner-ID og BroadWorks clusterId .

Bruksområder

Angi og fjerne DND i forhold til arbeidsstatus

Anropsopptak

Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.

Tabell 6. Opptaksmoduser

Opptaksmoduser

Beskrivelse

Kontroller/indikatorer som vises i Webex-app

Alltid

Opptaket startes automatisk når samtalen er opprettet. Brukeren har ingen mulighet til å starte eller stoppe innspillingen.

  • Visuell indikator på at opptaket pågår

Alltid med Sett på pause / gjenoppta

Opptaket startes automatisk når samtalen er opprettet. Brukeren kan stanse innspillingen midlertidig og fortsette.

  • Visuell indikator på at opptaket pågår

  • Sett opptaket på pause -knappen

  • Gjenoppta opptak -knappen

OnDemand

Opptaket startes automatisk når samtalen er opprettet, men opptaket slettes med mindre brukeren trykker på Start opptaket .

Hvis brukeren starter innspillingen, beholdes hele innspillingen fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også sette på pause og gjenoppta opptaket

  • Start opptaket -knappen

  • Sett opptaket på pause -knappen

  • Gjenoppta opptak -knappen

OnDemand med brukerinitiert start

Opptaket starter ikke med mindre brukeren velger Start opptaket -alternativet i Webex-app. Brukeren har muligheten til å starte og stoppe opptaket flere ganger i løpet av en samtale.

  • Start opptaket -knappen

  • Stopp opptaket -knappen

  • Sett opptaket på pause -knappen

Krav

Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:

Identifikator for samtalekorrelasjon må være aktivert. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .

Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.

Denne funksjonen krever en integrering med en tredjeparts plattform for samtaleopptak .

Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Veiledning for grensesnitt for Cisco BroadWorks-samtaleopptak .

Tilleggsinformasjon

Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du gå til help.webex.com artikkelen Webex| Ta opp samtalene dine .

Hvis du vil spille av et opptak på nytt, må brukere eller administratorer gå til tredjepartsplattformen for samtaleopptak .

Parkere og hente gruppesamtale

Webex for Cisco BroadWorks støtter gruppeanropsparkering og -henting. Denne funksjonen gjør det mulig for brukere i en gruppe å parkere anrop, som deretter kan hentes av andre brukere i gruppen. Forhandleransatte i en butikk kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan besvares av noen i en annen avdeling.

Funksjonsdrift

Når funksjonen er konfigurert

  • Under en samtale klikker en bruker på Park i Webex-app for å parkere samtalen på et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.

  • En annen bruker i gruppen klikker på Hent anrop alternativet i Webex-app. Brukeren skriver deretter inn internnummeret for den parkert samtale for å fortsette samtalen.

Krav

For at denne funksjonen skal fungere, må du sørge for følgende:

  • Konfigurasjonsfilen for klienten må ha følgende koder angitt:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Samtalekorrelasjonsidentifikator må være aktivert på AS og XSP| ADP. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .

  • SBC-en må konfigureres til å sende « x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.

Konfigurasjon

Hvis du vil ha informasjon om hvordan du konfigurerer gruppesamtaleparkering på BroadWorks, se «Legg til samtaleparkeringsgruppe» i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 . Du må opprette en gruppe og legge til brukere i gruppen.

Hvis du vil ha informasjon om hvordan du konfigurerer identifikator for samtalekorrelasjon på BroadWorks, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .

Tilleggsinformasjon

Hvis du brukerinformasjon om hvordan du bruker gruppeanropsparkering, se Webex| Parker og hente anrop .

Samtaleparkering/Parkering av retningsbestemt anrop

Vanlig eller parkering av rutet samtale støttes ikke i brukergrensesnittet for Webex-app , men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:

  • Gå inn *68 for å parkere en samtale

  • Gå inn *88 for å hente en samtale

Delta

Innbruddstjeneste brukes ofte i kundesentermiljøer eller andre situasjoner der øyeblikkelig hjelp eller intervensjon kan være nødvendig.

Når en innbyttingstjeneste er aktivert, kan en utpekt bruker eller leder delta i en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når forespørselen om bytte inn er gjort, oppretter systemet en forbindelse med den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som en aktiv deltaker.

Innkjøpstjeneste kan være nyttig i forskjellige scenarier. I et kundesenter kan ledere eller lærere overvåke og veilede kundeservicerepresentanter ved å lytte til anropene deres i sanntid. Ved behov kan de gripe inn for å gi veiledning eller ta over samtalen hvis representanten sliter. I nødssituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.

I Webex-app for Bryt inn får vi et varsel om at samtalen gjøres om til en konferanse. Det er ingen tilleggsinformasjon i VARSEL (samtaleinfo eller konferanseinfo) hva som er konferansetype, så vi kan behandle det på en annen måte.

Når det skjer en innblanding, opprettes det en treveis samtale mellom partene. Følgende begreper introduseres:

  • Veileder : En leder er en person som fører tilsyn med og administrerer et team med kundeserviceagenter eller kundeservicerepresentanter. Når det gjelder innblanding av anrop, har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan innebære opplæring av agenter, adressering av kundeproblemer og optimalisering av ytelsen til teamet.

  • Kunde: En kunde refererer til en person eller en enhet som tar kontakt med et selskap eller en organisasjon for å få produkter, tjenester eller støtte. I forbindelse med innblanding av anrop er en kunde noen som foretar eller mottar en telefonsamtale med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på spørsmål eller problemer under samtalen. Med funksjonen for innbytting av anrop kan ledere eller autorisert personell delta i den pågående samtalen mellom kunden og agenten.

  • Agent: En agent, også kjent som en kundeservicerepresentant eller kundesenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og gi støtte eller assistanse over telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundehenvendelser, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. Når det gjelder innblanding i anrop, er en agent personen som snakker direkte til kunden under telefonsamtale. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innspill.

Intern mobilanrop Eskalere til møte

Mobile Native Call Escalate to Meeting kommer med to unike funksjoner:

  • Ny pushvarsel

    Mobilbrukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Ny push-melding. Når du starter en intern samtaleskjerm, vises et Ny push-varsel på skjermen, og hvis du trykker på varselet, kommer du rett til Webex-appen i samtaleskjermen.

    Du ser Webex-varselet under en mobiltelefon hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har samtalesignalering ved hjelp av Cisco samtalekontroll for mobiltelefon dine.

  • Flytt mobilsamtale til møte

    Når du er midt i en samtale med noen, kan det være lurt å flytte den samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre personer til diskusjonen og gå til et møte.

BroadWorks-krav

  • Aktiverbar funksjon 25239

  • R23 med XSP| ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • XSP| ADP-oppdatering AP.xsp.23.0.1075.ap383064

    • Oppdater AP.platform.23.0.1075.ap383064

  • R23 med ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350

  • R24:

    • AS-oppdatering: AP.as.24.0.944.ap383064

    • ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350

  • 25 kr:

    • SOM RI-versjon Rel_ 2022.08_ 1,354

    • ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_ 1.350 og NPS versjon > 2022.08_ 1.350

URI-oppringingskonfigurasjon for å støtte Flytt samtale til møte

Retningslinjer for NS UrlDialing

Definer regel for (.*)webex.com for å rute gjennom I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NS Ruting NE for I-SBC

Eksempel på konfigurasjon

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS-rutingsprofil

Retningslinjeforekomst for UrlDialing lagt til i riktig(e) rutingsprofil(er)

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

AS Bruk NS-rute for nettverksURL-anrop

Aktiver AS for å overholde NS-ruten i hybrid AS-modus

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911 Nødanrop

Webex for Cisco BroadWorks støtter anrop av nødetatene E911. Med denne funksjonen blir nødanrop rutet til et offentlig sikkerhetstelefonnummer (PSAP) som deretter kan dirigere nødetatene til anroperens plassering. Hvis du vil bruke denne funksjonen, må du integrere Webex for Cisco BroadWorks med en leverandør av E911 nødsamtale .

Bruk følgende Webex-artikler til å konfigurere støtte for E911-nødsamtaletjenester:

  • E911 Nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911-nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:

    • Båndbredde

    • Intrado

    • RedSky

  • Ansvarsfraskrivelse for nødanrop –Hvis du har en stedstjeneste, kan du konfigurere vinduet for ansvarsfraskrivelse for nødtjenester i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen når de logger på.

Tilpasse og klargjøre klienter

Brukere laster ned og installerer de generelle Webex-appene sine, for skrivebord eller mobil (for nedlastingskoblinger, se Webex-appplattformer ). Når brukeren autentiserer seg, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, finner informasjonen om BroadWorks-tjenesten og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP| ADP).

Du konfigurerer anropsparametrene for Webex-apper i BroadWorks (som vanlig). Du konfigurerer merkevarebygging, meldingstjenester og møteparametere for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.

Disse to settene med konfigurasjoner kan overlappe hverandre, og i så fall erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.

Legg til konfigurasjonsmaler for Webex Apps i BroadWorks-applikasjonsserveren

Webex-apper er konfigurert med DTAF-filer. Klientene laster ned en XML-fil konfigurasjonsfil fra applikasjonsserveren via tjenesten Enhetsbehandling på XSP| ADP.

  1. Hent de nødvendige DTAF-filene (se Enhetsprofiler i delen Klargjør miljøet ditt).

  2. Kontroller at du har riktig kodesett BroadWorks-system > Ressurser > Tagsettsett for enhetsbehandling .

  3. For hver klient du klargjør:

    1. Last ned og pakk ut DTAF zip-filen for den bestemte klienten.

    2. Importer DTAF-filer til BroadWorks på System > Ressurser > Identitets-/enhetsprofiltyper

    3. Åpne den nylig lagt til enhetsprofil for redigering, og:

      • Skriv inn XSP| ADP-farm FQDN og Device Access Protocol.

      • Sjekk Støtte Remote Party Info avmerkingsboks. Denne støtten er nødvendig for at skrivebordsdeling skal fungere.


         
        Du kan også aktivere støtte for eksterne parter ved å kjøre følgende CLI-kommando på applikasjonsserveren: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Endre malene i henhold til miljøet ditt (se tabellen nedenfor).

    5. Lagre filen.

  4. Klikk på Filer og autentisering og velg deretter alternativet for å gjenoppbygge alle systemfiler.

Navn

Beskrivelse

Codec-prioritet

Konfigurer prioritert rekkefølge for lyd- og videokodekene for VoIP-samtaler

TCP, UDP og TLS

Konfigurer protokollene som brukes for SIP-signalisering og medier

RTP-lyd- og videoporter

Konfigurer portområder for RTP-lyd og -video

SIP-alternativer

Konfigurere ulike alternativer relatert til SIP (SIP INFO, bruk rport, SIP-proxy -oppdaging, oppdateringsintervaller for registrering og abonnement osv.)

Tilpass merkevarebygging for Webex-appen


 

Brukeraktiveringsportalen bruker den samme logoen som du legger til for klientvarebygging.

Tilpasse URL-adresser for problemrapportering og hjelp

Hvis du vil tilpasse disse alternativene, kan administratorer følge fremgangsmåten «Legg til tilbakemelding og URL-adresser for hjelpenettsteder», som du finner i begge artiklene ovenfor om merkevarebygging.

Konfigurere testorganisasjonen for Webex for Cisco BroadWorks

Før du starter

Med flytende klargjøring

Du må konfigurere alle XSP| ADP-tjenester og partnerorganisasjonen i Control Hub, før du kan utføre denne oppgaven.

1

Tilordne tjeneste i BroadWorks:

  1. Opprett en testbedrift under tjenesteleverandør din i BroadWorks, eller opprette en testgruppe under tjenesteleverandøren din (avhenger av BroadWorks-oppsettet ditt).

  2. Konfigurer IM&P-tjenesten for den bedriften slik at den peker på malen du tester (hent URL-adressen for klargjøringskortet og legitimasjonen fra Onboarding-malen for Control Hub).

  3. Opprett testabonnenter i den bedriften/gruppen.

  4. Gi brukerne unike e-postadresser i e-postfeltet i BroadWorks. Kopier disse til attributtet Alternativ ID også.

  5. Tilordne den integrerte IM&P-tjenesten til disse abonnentene.


     

    Dette utløser opprettelsen av kundeorganisasjonen og de første brukerne, noe som tar flere minutter. Vent litt før du prøver å logge på med de nye brukerne.

2

Bekreft kundeorganisasjon og brukere i Control Hub:

  1. Logg på Control Hub med partnerens administratorkonto.

  2. Gå til Kunder og kontroller at den nye kundeorganisasjonen er i listen (navnet følger gruppenavn eller forretningsnavn, fra BroadWorks).

  3. Åpne kundeorganisasjonen og kontroller at abonnentene er brukere i den organisasjonen.

  4. Kontroller at den første abonnenten du tilordnet den integrerte IM&P-tjenesten til, har blitt administrator for den organisasjonen.

Brukertesting

1

Last ned Webex-app på to forskjellige maskiner.

2

Logg på som testbrukere på de to maskinene.

3

Foreta testsamtaler.

Administrere Webex for BroadWorks

Klargjør kundeorganisasjoner

I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du tar med den første brukeren via en av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.

Klargjøre brukere

Du kan klargjøre brukere på disse måtene:

  • Bruk API-er til å opprette Webex-kontoer

  • Tilordne integrert IM&P (flowthrough-klargjøring) med klarerte e-poster for å opprette Webex-kontoer

  • Tilordne integrert IM&P (flowthrough-klargjøring) uten klarerte e-poster. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer

  • Tillat brukere å selvaktivere (du sender dem en kobling, de oppretter Webex-kontoer)

API-er for offentlig klargjøring

Webex viser offentlige API-er for å tillate tjenesteleverandører å integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle med disse API-ene, kontakter du din Cisco-representant for å få Webex for Cisco BroadWorks.


 

Engroskunder vil bli avvist av disse API-ene.

Klargjøring for flytende klargjøring

På BroadWorks kan du klargjøre brukere med Aktiver integrert IM&P alternativet. Denne handlingen fører til at BroadWorks-klargjøringskortet foretar et API-kall til klargjøring av brukeren på Webex. Vår klargjørings-API er bakoverkompatibel med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring av API-endepunktet for klargjøringskortet.


 

Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess med flytende klargjøring indikerer at klargjøringen har startet. Det indikerer ikke fullføring.

Hvis du vil bekrefte at brukerne og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kunder-listen.

BroadWorks-trunkingbrukere kan ha Webex for BroadWorks via et delt samtaleutseende (SCA). Trunkingbrukeren må ha autentiseringstjenesten tilordnet. Som beskrevet i avsnitt 8 i veiledningen for BroadWorks Trunking Solution, tillater dette at godkjenningen av SCA Webex-utseendet er atskilt fra den felles trunkautentiseringen. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med ruteliste- eller direkterutefunksjonene tilordnet.


 
Plasseringen av maler er flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen.

Selvaktivering av bruker

Slik klargjør du BroadWorks-brukere i Webex uten å tilordne den integrerte IM&P-tjenesten:

  1. Logg på Partner Hub, og finn Kundeliste side.

  2. Klikk på Vis maler .

  3. Velg Onboarding-malen for klargjøring du vil bruke på denne brukeren.

    Husk at hver mal er knyttet til en klynge og partnerorganisasjonen din. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren aktivere seg selv med koblingen.

  4. Kopier klargjøringskoblingen og send den til brukeren.

    Det kan også være lurt å inkludere koblingen for programvarenedlasting, og minne brukeren på at de må oppgi og bekrefte e-postadresse for å aktivere Webex-kontoen sin.

  5. Du kan overvåke brukerens aktiveringsstatus på den valgte malen.

Hvis du vil ha mer informasjon, se Brukerklargjørings- og aktiveringsflyter .

Klargjøring med ikke-klarerte e-poster

Partner Hub har et sett med kontroller i brukerstatusvisningen som tillater Webex for Cisco BroadWorks Tjenesteleverandøradministratorer gjennomgår brukerstatus og løser feil ved klargjøring med uklarerte e-poster. Hvis du vil ha mer informasjon, se Bekrefte brukerklargjøring med ikke-klarerte e-postmeldinger.

Flytt Webex-brukere til Webex for Cisco BroadWorks

Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.

Eksisterende Webex-bruker tilhører en …

Følg disse prosessene for å flytte brukeren

Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto)

  1. Klargjøre brukere – Hvis Webex for BroadWorks-organisasjonen ikke finnes (uten klargjorte brukere), følger du normal klargjøring for å klargjøre den første brukeren som administratorbruker og opprette organisasjonen. Dette flytter Webex- brukerkonto automatisk for den første brukeren. For etterfølgende brukere, bruk fremgangsmåten nedenfor.

  2. Flytt bruker (med samtykke) til Webex for Cisco BroadWorks – Hvis Webex for BroadWorks-organisasjonen finnes (den første brukeren klargjøres), må du innhente brukersamtykke og flytte etterfølgende brukere.

Kundeorganisasjon

Koble Webex for BroadWorks til eksisterende organisasjon – Organisasjonsvedlegget (for den første brukeren) legger også til Webex for BroadWorks til etterfølgende brukere, så lenge de er tilordnet til riktig organisasjon.

Eksisterende Webex-bruker tilhører en …

Følg disse prosessene for å flytte brukeren

Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto)

Hvis Webex for BroadWorks-organisasjon ikke finnes (ingen brukere klargjøres):

  • Klargjøre brukere – Følg vanlig klargjøring for å legge til den første brukeren som administratorbruker. Dette flytter kontoen for den første brukeren automatisk og oppretter Webex for BroadWorks-organisasjonen. Brukerens samtykke kreves for å flytte etterfølgende brukere (bruk fremgangsmåten nedenfor).

Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):

Kundeorganisasjon

Flytt bruker (med samtykke) til Webex for Cisco BroadWorks

Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller som har en egenregistreringskonto (gratiskonto eller prøvekonto) til Webex for Cisco BroadWorks. Merk at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I dette tilfellet kan du bruke ett av disse alternativene til å flytte brukere:

  • Flytt bruker (med klarert e-post) – bruker klargjøring med klarert e-post

  • Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post

  • Selvaktivering


 
Hvis Webex for Cisco BroadWorks-organisasjonen ikke er opprettet ennå (ingen brukere er klargjort), følger du vanlige klargjøringsprosesser ( Klargjøre brukere ) for å opprette organisasjonen og legge til den første brukeren som administrasjonsbruker. Når den første brukeren er klargjort til organisasjonen, følger du de samtykkebaserte metodene i denne prosedyren for å flytte etterfølgende brukere.

Flytt bruker (med klarert e-postadresse)

Hvis onboarding-malen bruker klarerte e- administrator , kan partneradministratoren flytte etterfølgende brukere med denne prosessen:

  1. Administrator legger til brukeren.

    • Brukeren blir sendt til BroadWorks klargjøringsbroen.

    • CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.

    • En automatisert e-post sendes til brukeren.

  2. Brukeren åpner e-posten og klikker Aktiver konto . Brukeren omdirigeres til Webex-forbrukerportalen.

  3. Bruker logger på Webex.

  4. Brukerklikker Slett for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto er slettet.

    • Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.

    • Brukeren sendes til nedlastingssiden.

Flytt bruker (med uklarert e-postadresse)

Hvis onboarding-malen bruker uklarerte e-poster, må brukerens e-postadresse først bekreftes. administrator kan følge denne prosessen for å flytte etterfølgende brukere:

  1. Administrator legger til brukeren.

    • Brukeren blir automatisk skjøvet til BroadWorks klargjøringsbroen.

    • En tekst med en aktiveringskobling sendes til brukeren.

  2. Brukeren klikker på Aktiveringskoblingen og skriver inn e-postadresse sin.

    • CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.

    • En automatisert e-post sendes til brukeren.

  3. Brukeren åpner e-posten og klikker Bli med nå .

    • e-postadresse er bekreftet.

    • Brukeren blir omdirigert til å logge på Webex-forbrukerportalen.

  4. Bruker logger på Webex.

  5. Brukeren må klikke Slett for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto er slettet.

    • Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.

    • Brukeren sendes til nedlastingssiden.

Selvaktiveringsflyt

Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen.

  1. Brukeren logger på URL-adressen til brukertilgangsportalen ved hjelp av BroadWorks-legitimasjon.

  2. Brukeren skriver inn e-postadresse sin.

    • Brukeren blir sendt til BroadWorks klargjøringsbro.

    • En automatisert e-post sendes til brukerens e-postadresse.

  3. Brukeren åpner e-posten og klikker på Bli med nå kobling, som bekrefter e-postadresse.

    • CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før de kan fortsette.

    • Brukeren blir omdirigert til å logge på Webex.

  4. Brukeren logger på forbrukerportalen.

  5. Brukeren klikker Slett konto .

    • Den gamle Webex-kontoen er slettet.

    • Brukeren klargjøres en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.

Koble Webex for BroadWorks til eksisterende organisasjon

Hvis du er partneradministrator og legger til administrator for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er knyttet til en partneradministrert BroadWorks-bedrift, MÅ administrator for at klargjøringsforespørselen skal lykkes.

Organisasjonsadministratorgodkjenning er nødvendig hvis noe av følgende er sant:

  • Den eksisterende kundeorganisasjonen har 100 brukere eller flere

  • Organisasjonen har et bekreftet e-postdomene

  • Det er gjort krav på organisasjonsdomenet

Hvis ingen av kriteriene ovenfor er sanne, kan en automatisk vedlegg oppstå.


 
I en Automatisk vedlegg scenario blir et Webex for BroadWorks-abonnement lagt til i en eksisterende kundeorganisasjon uten å varsle den eksisterende administrator eller sluttbruker. I de fleste tilfeller vil partnerorganisasjonen din få rettigheter som klargjøringsadministrator. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare suspenderte/avbrutte lisenser, blir du fullverdig administrator.

Med klargjøring av administratortilgang vil du ha begrenset synlighet i Control Hub for brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen.

Partneradministratorer kan fullføre følgende prosedyre for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:


 
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner (bryteren er på som standard).
1

Partneradministratoren klargjør administrator for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, se Klargjør kundeorganisasjoner . Følgende skjer:

  • Organisasjonsvedlegg mislykkes med en 2017 feil (Kan ikke klargjøre abonnent til en eksisterende Webex-organisasjon). (Det mottas ikke en feil under et automatisk vedlegg.)

  • Et e-postvarsel genereres og sendes til kundeorganisasjonens administratorer (opptil fem administratorer). E-postvarselet fremhever partneradministratorens e-post (som konfigurert i administrator -malen i Partner Hub) og ber administrator om å godkjenne partneradministratoren som ekstern administrator . administrator må godkjenne forespørselen og gi administrator full administrator tilgang til kundeorganisasjonen.


 

Anta at administrator ikke mottar en e-post. I så fall kan administrator manuelt legge til partneradministratoren (angitt i malen) som ekstern administrator for administrator fra Control Hub. Deretter kan du prøve å klargjøre brukeren på nytt, noe som vil utløse Webex for Cisco BroadWorks-kundeklargjøring.

2

Med full administrator tilgang, kan administrator fullføre prosessen med klargjøring av kunden. Du må prøve å klargjøre klargjøringen av kunden på nytt fra trinn 1 ovenfor. Nå som ekstern fullstendig administrator bør du imidlertid ikke observere feilen 2017.

Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen.


 
Navnet på den vedlagte organisasjonen endres ikke til BroadWorks- forretningsnavn. Navnet på den vedlagte organisasjonen forblir som det var før vedleggsprosessen.

Vilkår for organisasjonsvedlegg

  • e-postadresse til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadresse til en eksisterende bruker i den målrettede kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.

  • Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.

  • Organisasjonens eksisterende autentiseringsinnstillinger har forrang over det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat av dette er det ingen endring i hvordan eksisterende brukere logger på.

    • Hvis den eksisterende kundeorganisasjonen har grunnleggende merkevarebygging aktivert, vil imidlertid Partnerens avanserte merkevarebyggingsinnstillinger ha forrang etter at vedlegget har funnet sted. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebygging i de avanserte innstillingene for merkevarebygging.

  • Navnet på den eksisterende organisasjonen endres ikke.

  • Det er ingen endring i innstillingen for flagg for e-postundertrykkelse i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, kan det hende at nye brukere mottar en e-post med en kode som må angis for å fullføre aktiveringen.

  • Begrenset administratormodus (angitt av bryteren Begrenset av partner-modus) er slått av for den vedlagte organisasjonen.

  • Sørg for å fullføre organisasjonsvedleggsprosessen (flytte eksisterende brukere og oppdatere organisasjons-ID-en), før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.

  • En BroadWorks-bedrift kan bare knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én BroadWorks-bedrift til separate Webex-organisasjoner.

Legg til ekstern administrator

Hvis du vil se trinnene som administrator , kan du se Godkjenn forespørsel fra ekstern administrator artikkel om help.webex.com.


 
Kundeadministratoren må gi den eksterne administratoren alle administratorrettigheter og -privilegier.

 
e-postadresse som administrator for kundeorganisasjonen legger til som ekstern administrator , må samsvare med e-postadresse til partneradministratoren slik den er konfigurert i onboarding-malen på Partner Hub.

Når du har lagt til e-posten fra onboarding-malen på Partner Hub som full administrator, må eventuelle flere partneradministratorer også legges til som en ekstern administrator med fulle administratorrettigheter.

Koble Webex for BroadWorks fra eksisterende organisasjon

Følg denne fremgangsmåten for å koble fra Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel koblet Webex for BroadWorks til en eksisterende organisasjon ved et uhell og ønsker å fjerne vedlegget.


 

I standardflyt slettes alle tilknyttede abonnentdata og kundens Webex for BroadWorks-abonnement deaktiveres ved frakobling av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyt). Du mister dessuten tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I Hybridflyt endres ikke kundeabonnementene.

  1. Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du be administrator gi deg ekstern administrator ved å følge Godkjenn forespørsel fra ekstern administrator .

  2. Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjerne et BroadWorks-arbeidsområde API.

  3. Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjerne en BroadWorks-abonnent API.

  4. Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukerne for eksempel ble klargjort via den ikke-klarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, forblir brukerne i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.

  5. Slett BroadWorks-anrop konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk på Hybrid , under BroadWorks-anrop slette alle konfigurasjoner.

Hvis du vil knytte Webex for BroadWorks til kunden etter at du har fullført frakoblingen, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.


 
Et alternativt alternativ for å fjerne abonnenter hvis du ikke vil bruke Fjerne en BroadWorks-abonnent API er å gå inn i BroadWorks CommPilot og fjerne Integrert IM&P tjeneste for de berørte brukerne.

Behandle brukere og organisasjoner

Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og Webex. Anropsattributter og brukerens BroadWorks-identitet lagres i BroadWorks. En distinkt e-postidentitet for brukeren, og dens lisensiering for Webex-funksjoner, lagres i Webex.

Verifiser brukerklargjøring med uklarerte e-postadresser

Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan vedkommende bruke alternativet Prøv igjen som vises i portalen, for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.

1

Logg på Partner Hub og finn Kundeliste side.

2

Klikk på Vis maler . Velg den aktuelle onboarding-malen du vil bruke på denne brukeren.

3

Kontroller at følgende innstillinger er angitt under Brukerverifikasjon for å sikre at gjennomstrømningsklargjøring med uklarerte e-postadresser er riktig konfigurert:

  • Alternativet Uklarerte e-poster må være avmerket.
  • Feltet Del kobling må peke til Aktivering-koblingen. Hvis alt er konfigurert, kan brukere forsøke å klargjøre seg selv via brukeraktiveringsportalen.
4

Når brukerklargjøring er gjennomført, klikker du på Vis brukerstatus under Brukerverifikasjon for å sjekke klargjøringsstatusen.

Visningen Brukerstatus viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det finnes utestående krav.
5

For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:

  • Prøv å aktivere på nytt – Klikk på dette alternativet for å prøve å integrere brukeren på nytt. Skriv inn en gyldig e-postadresse i hurtigvinduet, og klikk på Integrer.
  • Slett bruker – Dette alternativet kan være aktuelt hvis du må endre konfigurasjonen for å tillate integrering. Når du har slettet brukeren og gjort endringene, kan brukeren prøve integreringen på nytt.
  • Endre pakketype – Endre innstillingen fra én pakke til en annen:
  • Kopier feiltekst – Klikk på dette alternativet for å kopiere feilteksten.

Flere visningsalternativer

Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:

  • Eksporter – Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.

  • Ekskluder klargjorte brukere – Aktiver denne veksleknappen hvis du kun vil vise brukere med utestående krav eller feil.

Endre bruker-ID eller e-postadresse

Endringer i bruker-ID og e-postadresse

E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-ID-en er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålet med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:

Attributt i BroadWorksTilsvarende attributt i WebexHensiktMerknader
Bruker-ID for BroadWorksIngenPrimær identifikatorDu kan ikke endre denne identifikatoren og likevel koble brukeren til den samme kontoen i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil.
E-post-IDBruker-ID

Obligatorisk for flytende klargjøring (oppretter Webex-bruker-ID) når du hevder at du klarerer e-post

Ikke obligatorisk i BroadWorks hvis du ikke hevder at du kan klarere e-poster

Ikke obligatorisk i BroadWorks hvis du tillater at abonnenter kan aktivere seg selv

Det finnes en manuell prosess for å endre dette begge steder hvis brukeren klargjøres med feil e-postadresse:

  1. Endre brukerens e-postadresse i Control Hub

  2. Endre e-post-ID-attributtet i BroadWorks

Ikke endre bruker-ID-en for BroadWorks. Dette støttes ikke.

Alternativ IDIngenAktiverer autentisering av bruker, via e-post og passord, mot BroadWorks bruker-IDMå være det samme som e-post-ID-en. Hvis du ikke kan legge e-posten til attributtet Alternativ ID, må brukerne angi BroadWorks-bruker-ID-en ved autentisering.

Endre brukerpakke i Partner Hub

1

Logg på Partner Hub og klikk på Kunder .

2

Finn og velg kundeorganisasjonen der brukeren er hjemmehørende.

Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen.

3

Klikk på Vis kunde .

Kundeorganisasjonen åpnes i Control Hub, og viser Oversikt-siden.
4

Klikk på Brukere , og deretter finner og klikker du på den berørte brukeren.

5

I brukerens Tjenester , klikk Webex for BroadWorks-pakker (abonnement) .

Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet til brukeren.

6

I Profil -fanen, se i Pakke delen og klikk på pilen ( > ) for å utvide visningen.

7

Velg pakken du ønsker for denne brukeren ( Grunnleggende , Standard , Premium eller Softphone ) og klikk Lagre .

Control Hub viser en melding om at brukeren oppdaterer.

8

Du kan lukke brukerdetaljene og Control Hub-fanen.


 
Standard- og Premium-pakkene har forskjellige møteområder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flytter til den andre pakken, vises abonnenten med to møteområder i Control Hub. Abonnentens vertsmøtefunksjoner og møtested justeres etter gjeldende pakke. møtested for den forrige pakken og alt tidligere opprettet innhold på dette nettstedet, for eksempel opptak, forblir tilgjengelige for administratoren for møtenettstedet.

 
Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres.

Slett brukere

Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:


 
Hvis brukeren du skal slette, har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administrator hvis den siste administrator skulle bli slettet.

Webex for Cisco BroadWorks API

Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:

  1. Kjør Fjerne en BroadWorks-abonnent API-forespørsel påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber . Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Kjør Slett en person API-forespørsel påhttps://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.

Gjennomstrømming av klargjøring

Partneradministratorer kan bruke gjennomgående klargjøring for å slette brukere:

  1. Fjern den integrerte IM+P-tjenesten fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra Bruker – integrert IM&P side på BroadWorks. Hvis du vil ha en detaljert fremgangsmåte, kan du se "Konfigurere integrert IM&P" i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 .

    Når tjenesten er deaktivert, fjerner flytende klargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Finn og velg brukeren i Control Hub.

  3. Gå til Handlinger og velg Slett bruker .

Control Hub (kundeadministratorer)

Kundeadministratorer kan bruke Control Hub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, se Slette en bruker fra organisasjonen din i Webex Control Hub klhttps://help.webex.com/0qse04/ .

Slett organisasjon

Følg denne fremgangsmåten for å slette en Webex for Cisco BroadWorks-organisasjon fra systemet.
1

Bruk People API-ene til å slette alle brukere fra organisasjonen:

  1. Kjør Vis personer API for å hente en liste over brukere.

  2. Kjør Slett en person API for å slette brukerne.


 
Den Fjern et BroadWorks Subscriber API fjerner Webex for Cisco BroadWorks-rettigheter fra en bruker, men sletter ikke brukeren.
2

Hvis Katalogsynkronisering er aktivert, må du deaktivere den. Dette kan gjøres via Partner Hub eller via det offentlige API-et.

Slik deaktiverer du katalogsynkronisering via Partner Hub:

  1. Logg på Partner Hub og klikk på Innstillinger .

  2. Under BroadWorks-anrop , klikk Vis maler og velg riktig mal.

  3. Klikk på Vis statusliste for kundesynkronisering -knappen i sidepanelet.

  4. For den aktuelle kunden klikker du på de tre prikkene helt til høyre og velger Deaktiver synkronisering .

Hvis du vil deaktivere Directory Sync via API, bruker du Oppdater katalogsynkronisering for BroadWorks Enterprise API og deaktiver aktivereDirSync innstillingen.

Alle brukere relatert til BroadWorks Directory Sync for denne organisasjonen blir slettet. Merk at fjerning av brukere (ved bruk av begge metodene) kan ta litt tid, avhengig av antall brukere.

3

Når alle brukerne er fjernet, bruker du Slett en organisasjon API for å slette organisasjonen.

Utgivelsesbehandling

Utgivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex-apper oppgraderer til den nyeste programvaren med.

Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan imidlertid partneradministratorer:

  • Konfigurer tilpassede utgivelsesplaner med utsettelser fra Cisco-standard utgivelsesplan

  • Konfigurer én utgivelsesplan og kaskade denne tidsplanen til alle kundeorganisasjonene de administrerer

  • Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner

Hvis du vil ha mer informasjon om versjonsbehandling, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasninger av versjonsadministrasjon .

Konfigurer systemet på nytt

Du kan konfigurere systemet på nytt på følgende måte:

  • Legg til en BroadWorks-klynge i Partner Hub

  • Rediger eller slett en BroadWorks-klynge i Partner Hub

  • Legg til en onboarding-mal i Partner Hub

  • Rediger eller slett en onboarding-mal i Partner Hub

Rediger eller slett en BroadWorks-klynge i Partner Hub

Du kan redigere eller fjerne en BroadWorks-klynge i Partner Hub.

1

Logg på Partner Hub med legitimasjonen din for partneradministratoren på https://admin.webex.com.

2

Gå til Innstillinger og finn BroadWorks-anrop delen.

3

Klikk på Vis klynger .

4

Klikk på klyngen du vil redigere eller slette.

Klyngedetaljene vises i en utfallsrute til høyre.
5

Du har disse alternativene:

  • Endre eventuelle detaljer du trenger å endre, og klikk deretter Lagre .
  • Klikk på Slett for å fjerne klyngen, og bekreft.

     

    Hvis det er mange kunder (>50) i BroadWorks-klyngen, kan operasjoner som oppdatering av XSI Actions, XSI Events, DAS URL, XSP| ADP URL eller DND-synkronisering støttes ikke. I slike tilfeller anbefales det å kontakte en Cisco TAC støttetekniker for å få hjelp.

    Hvis en mal er knyttet til klyngen, kan du ikke slette en klynge. Slett de tilknyttede malene før du sletter klyngen. Se Rediger eller slett en onboarding-mal i Partner Hub .

Klyngelisten oppdateres med endringene dine.

Rediger eller slett en onboarding-mal i Partner Hub

Du kan redigere eller slette onboarding-maler i Partner Hub.

1

Logg på Partner Hub med legitimasjonen din for partneradministratoren på https://admin.webex.com.

2

Gå til Innstillinger og finn BroadWorks-anrop delen.

3

Klikk på Vis maler .

4

Klikk på malen du vil redigere eller slette.

5

Du har disse alternativene:

  • Rediger eventuelle detaljer du må endre, og klikk deretter på Lagre .
  • Klikk på Slett for å fjerne malen, og bekreft.

Innstilling

Verdier

Merknader

kontonavn /passord for klargjøringskonto

Brukerleverte strenger

Du trenger ikke å angi klargjøringskontodetaljene på nytt når du redigerer en mal. De tomme bekreftelsesfeltene for passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du opprinnelig oppga.

Fyll ut brukerens-e-postadresse på påloggingssiden

På/Av

Det kan ta opptil sju timer før en endring i denne innstillingen trer i kraft. Det vil si at etter at du har aktivert den, kan det hende at brukerne fortsatt må skrive inn e-postadressene sine på påloggingsskjermen.

Klyngelisten oppdateres med endringene dine.

Webex Assistant

Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.

Webex Assistant for Meetings er tilgjengelig gratis for møtenettsteder med premium- og standardpakker og personlige møterom. Støtte omfatter både nye og eksisterende områder.

Aktiver Webex Assistant for Meetings

Webex Assistant er som standard aktivert for både standard- og premiumpakke Broadworks-kunder.

Partneradministratorer og kundeorganisasjonsadministratorer kan deaktivere funksjonen for kundeorganisasjoner gjennom Kontrollhub .

Begrensninger

Følgende begrensninger finnes for Webex for Cisco BroadWorks:

  • Støtten er begrenset til bare møteplasser med Premium- og Standardpakker og personlige møterom.

  • Transkripsjoner for hørselshemmede teksting støttes bare på engelsk, spansk, fransk og tysk.

  • Innholdsdeling via e-post kan bare nås av brukere i organisasjonen

  • Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.

  • Med Premium-pakken er utskrifter etter møte tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp.

  • Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og transkripsjoner etter møtet er derfor ikke tilgjengelige uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp, heller ikke da.

Tilleggsinformasjon om Webex Assistant

Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, se Bruk Webex Assistant i Webex Meetings og Events .

Deaktiver Webex-kall

Gratis Webex-anrop er aktivert som standard, slik at brukere kan ringe gratis til alle Webex-aktiverte enheter. Hvis du imidlertid vil at alle samtaler skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-samtaler i en onboarding-mal, noe som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.

Støtte for funksjoner

Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:

  • Brukere ser ikke lenger Ring med Webex som et valgbart anropsalternativ i Webex-appen.

  • Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer anrop som startes fra et Webex-teamområde, Samtalelogg, Kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.

  • Skjermdeling fungerer i en BroadWorks-samtale.

  • Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex Calls er deaktivert.

Deaktivere Webex Calls (ny onboarding-mal)

Når du konfigurerer en ny onboarding-mal, kan du konfigurere om Webex-anrop skal aktiveres eller deaktiveres ved å merke av eller fjerne merket for Deaktiver gratis Cisco Webex anrop avmerkingsboks i Legg til en ny mal veiviseren. Denne innstillingen blir plukket opp for brukere i kundeorganisasjoner som du tilordner til malen.

Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny onboarding-mal, kan du se Konfigurer partnerorganisasjonen din i Partner Hub .

Deaktivere Webex Calls (eksisterende onboarding-mal)

Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende onboarding-mal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.

  1. Logg på Partner Hub på admin.webex.com .

  2. Velg Innstillinger .

  3. Klikk på Vis mal og velg riktig onboarding-mal.

  4. Klikk på Deaktiver gratis Cisco Webex anrop .

  5. Klikk på Lagre.

Deaktivere Webex Calls (eksisterende bruker)

Hvis du deaktiverer denne funksjonen i en onboarding-mal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av fremgangsmåten nedenfor for å oppdatere brukeren.


 
Kontroller at du allerede har fullført én av fremgangsmåtene ovenfor for å deaktivere Webex Calls fra onboarding-malen som brukeren er tilordnet. Ellers vil en av fremgangsmåtene nedenfor rekonfigurere brukeren med Webex Calls aktivert.

Hvis du bruker flytende klargjøring, kan du gjøre følgende:

  1. Åpne CommPilot og gå til brukerkonfigurasjon.

  2. Fjern Integrert IM+P tjeneste fra brukeren og klikk OK .

  3. Legg til Integrert IM+P tjeneste til brukeren og klikk OK .

Ellers kan du bruke API-en til å oppdatere brukeren.

  1. Bruk Fjern et BroadWorks Subscriber API for å slette brukeren.

  2. Bruk Klargjør et BroadWorks Subscriber API for å legge til brukeren.

Deaktiver video- eller skjermdeling i samtaler

Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).

Hvis du vil ha fullstendig konfigurasjonsinformasjon og alternativer, se Deaktiver videosamtaler og Deaktiver skjermdeling i Konfigurasjonsveiledning for Webex for Cisco BroadWorks .


 
For video kan du også konfigurere om medier for innkommende anrop skal brukes som standard bare for video eller lyd.

Opptatt-lampefelt / varsel om mottak av anrop

Opptatt-lampefelt (BLF) / Varsling om mottak av anrop bruker funksjonene BLF og Direktetmottak. En BLF-bruker mottar et lyd- og bildevarsel i Webex-appen når en bruker fra den overvåkede BLF-listen mottar et innkommende anrop. BLF-brukeren kan Ignorer eller Plukk opp den overvåkede brukerens anrop.

BLF / Varsel om mottak av anrop hjelper i situasjoner der en bruker trenger å svare på anrop for andre teammedlemmer som kanskje jobber et annet sted.

Brukere kan også se sin BLF-overvåkede liste i delen Flersamtalevindu – Overvåkingsliste – (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av Webex-teammedlemmer og ikke-Webex-teammedlemmer. Webex-medlemmer vil ha full Webex-tilstedeværelse. Medlemmer som ikke er Webex-medlemmer, må katalogsynkroniseres til Webex, og de vil bare ha tilstandene «ukjent» og «i en samtale» (ringetilstand vil utløse dialogboksen for mottak av anrop).

Tilstedeværelsesbegrensninger for brukere som ikke er Webex-brukere:

  1. Tilstedeværelse støttes ikke for brukere som ikke er CI Broadworks, selv om de er i BLF-listen.

  2. CI-brukere uten Webex skyrettighet eller maskintype for kontoer (arbeidsområder) viser bare «i samtale» og «ukjent» tilstedeværelse. Det er ingen aktiv status, ringetone osv.-status.

  3. Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.

  4. Hvis du mister tilkoblingen, betyr det at alle ikke-Webex- anropsstatus tilbakestilles til «ukjent» ved tilkobling på nytt.

  5. Hvis en ikke-Webex-bruker fra BLF holder en samtale, vil de fortsatt vises som «i en samtale».

Krav

Kontroller at følgende oppdateringer brukes på BroadWorks. Installer bare oppdateringene som gjelder for versjonen din:

For R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

For R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Hvis du bruker XSP| ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Hvis du bruker ADP:

    • Xsi-Actions-23_ 2022.01_ 1.200.bwar

    • Xsi-Events-23_ 2022.01_ 1.201.bwar (eller nyere)

For R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_ 2022.01_ 1.200.bwar

  • Xsi-Events-24_ 2022.01_ 1.201.bwar (eller nyere)

Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(denne taggen er valgfri)

Du må aktivere funksjon 101642 Forbedret Xsi-mekanisme for teamtelefoni på AS:

AS_CLI/System/ActivatableFeature> activate 101642

Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor, da noen SIP-samtale anropsflyter krever denne funksjonen:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Kontroller at følgende tjenester er tilordnet til brukere:

  • Tilordne tjenesten Mottatt anrop for alle brukere

  • Konfigurer feltet opptattlampe for brukere


 
Alle referanser til XSP inkluderer enten XSP eller ADP.

Konfigurer opptattlampefelt på BroadWorks

Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefeltet for en bruker.

  1. Logg på BroadWorks CommPilot.

  2. For en valgt bruker går du til Klientapplikasjoner og konfigurer feltet for opptattlampe.

  3. Legg til URL-adressen til BLF-listen som skal overvåkes.

  4. Bruk søkeparametrene til å finne og legge til brukere i Overvåkede brukere listen.

  5. Klikk på OK.

SlidoStøtte for integrering

Webex for Cisco BroadWorks støtter integrering av Webex-appen medSlido .

Slidoer et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. NårSlido er integrert i Control Hub-organisasjonen din, kan brukerne legge tilSlido app til møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.

Hvis du vil ha mer informasjon om hvordan du distribuerer og brukerSlido med Webex-appen, se IntegrerSlido med Webex-appen .

Webex-tilgjengelighet: I et kalendermøte

Når du har godtatt et møte i Outlook-klienten som er en avtale, et ad hoc-møte eller et ikke Webex-møte, vises Webex-tilgjengeligheten din som «I et kalendermøte». Denne tilgjengeligheten lar kollegene dine vite at du ellers er engasjert, og at et svar kan bli forsinket.

Slik aktiverer du denne funksjonen:

  1. gå til Generelt fanen i din Innstillinger -fanen i Windows eller Innstillinger på Mac.

  2. Merk av i boksen for å Vis når du er i et kalendermøte .


 
For brukere med Outlook-tilstedeværelsesintegrering aktivert, tilordnes «I et kalendermøte» i Webex til «Opptatt» i Outlook.

Advarsel!

For at denne funksjonen skal fungere, må du ha Webex-app og Outlook-klienten kjørende samtidig.

Vi jobber for øyeblikket med å støtte alternativet «Vis som å jobbe andre steder» i Outlook for å ikke vise en bruker som «I et kalendermøte» i Webex.

Hvis en bruker velger å deaktivere «Vis når i et kalendermøte» mens de er i et kalendermøte, oppdateres ikke tilstedeværelsen før møtet er avsluttet. Dette krever en omstart av klienten for å plukke opp.

Automatisk svar med tone

Med automatisk svar med tone kan brukere foreta anrop fra en tredjepartsapp, for eksempel Contact Center, og anropet rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som gir beskjed om at samtalen kobles til.

For en Webex for Cisco BroadWorks-bruker å bruke denne funksjonen:

  • Funksjonen støttes kun på primærlinje

  • Webex-appen må være det primærlinje linjeutseendet

  • Den%ENABLE_AUTO_ANSWER_WXT% -koden må være aktivert

Hvis brukeren i tillegg har delt samtale samtalevisninger (for eksempel en bordtelefon er konfigurert som et av de sekundære linjevisningene), støttes funksjonen fortsatt på det primære utseendet så lenge de delte samtalevisningene er konfigurert til å ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere én av følgende tre betingelser på BroadWorks for alle delte samtaleutseende:

  • Varsle alle visninger for Klikk for å ringe-anrop er deaktivert i konfigurasjonen for delt samtale samtaleutseende – dette er den anbefalte fremgangsmåten

    eller

  • Tillat oppsigelse til dette stedet må være deaktivert for alle delte samtalevisninger eller

    eller

  • Steder er deaktivert for alle delte samtalevisninger

Økende kapasitet

XSP| ADP-farmer

Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP-er| ADP-ressurser du trenger for den foreslåtte økningen i abonnentnummer. For enten de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmene har du følgende skalerbarhetsalternativer:

  • Skala dedikert gård : Legg til én eller flere XSP| ADP-servere til gården som trenger ekstra kapasitet. Installer og aktiver det samme settet med programmer og konfigurasjoner som farmens eksisterende noder.

  • Legg til en dedikert gård : Legg til en ny, dedikert XSP| ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder på den nye gården, for å avlaste trykket på den eksisterende gården.

  • Legg til en spesialisert gård : Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP| ADP-farm for det formålet, som tar hensyn til kravene til felles bosted som er oppført i dette dokumentet. Du må kanskje konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.

I alle tilfeller er overvåking og ressursdisponering av BroadWorks-miljøet ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne med profesjonelle tjenester.

Behandle HTTP-serversertifikater

Du må administrere disse sertifikatene for mTLS-godkjente nettprogrammer på XSP-en| ADP-er:

  • Vårt tillitssertifikat fra Webex-skyen

  • Din XSP| Sertifikatene for ADPs HTTP-servergrensesnitt

Tillitskjede

Du laster ned klareringssertifikatet fra Control Hub og installerer det på XSP-en| ADP-er under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.

HTTP-servergrensesnittene dine

XSP| ADP må presentere et offentlig signert serversertifikat for Webex, som beskrevet i Bestill sertifikater . Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignert sertifikat med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.

Partnermodusbegrensning

Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle kundeadministratorene for den organisasjonen, uavhengig av rolleberettigelsene, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en administrator kan oppdatere de begrensede innstillingene.


 
Begrenset av partner-modus er en innstilling på organisasjonsnivå i stedet for en rolle. Innstillingen begrenser imidlertid bestemte rollerettigheter for kundeadministratorer i organisasjonen som innstillingen brukes på.

Kundeadministratortilgang

Kundeadministratorer mottar et varsel når Begrenset innhold-modus brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, rett under Control Hub-overskriften. Banneret varsler administrator om at Begrenset innhold-modus er aktivert, og at de kanskje ikke kan oppdatere enkelte anropsinnstillinger.

For en administrator i en organisasjon der Begrenset av partner-modus er aktivert, bestemmes tilgangsnivået for Control Hub med følgende formel:

(Control Hub-tilgang) = (rettigheter for organisasjonsroller) – (begrenset av begrensninger i partnermodus)

Restriksjoner

Når Begrenset-av-partner-modus er aktivert for en kundeorganisasjon, er kundeadministratorer i den organisasjonen begrenset fra tilgangen til følgende Control Hub-innstillinger:

  • I Brukere-visninger er følgende innstillinger utilgjengelige:

    • Administrer brukere-knappen er grå.

    • Legg til eller endre brukere manuelt – ingen mulighet til å legge til eller endre brukere, verken manuelt eller via CSV.

    • Krev brukere – ikke tilgjengelig

    • Automatisk tilordning av lisenser – ikke tilgjengelig

    • Katalogsynkronisering – Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).

    • Brukerdetaljer – Brukerinnstillinger som Fornavn, Etternavn, Visningsnavn og Primær e-postadresse* kan redigeres.

    • Tilbakestill pakke – ikke noe alternativ for å tilbakestille pakketypen.

    • Rediger tjenester – ikke noe alternativ for å redigere tjenestene som er aktivert for en bruker (f.eks. Meldinger, Meetings, Calling)

    • Vis tjenestestatus – kan ikke se fullstendig status for hybridtjenester eller kanal for programvareoppgradering

    • Primært arbeidsnummer – dette feltet er skrivebeskyttet.

  • I Konto-visningen er følgende innstillinger utilgjengelige:

    • Firmanavn er skrivebeskyttet.

  • I Organisasjonsinnstillinger-visningen er følgende innstillinger utilgjengelige:

    • Domene – tilgangen er skrivebeskyttet.

    • E-post – innstillingene for Demp e-post med invitasjon fra administrator og valg av språk for e-post er skrivebeskyttet.

    • Autentisering – ikke noe alternativ for å redigere innstillinger for autentisering og SSO.

  • I Calling-menyen er følgende innstillinger utilgjengelige:

    • Anropsinnstillinger – app-alternativene for innstillinger for samtaleprioritet er skrivebeskyttet.

    • Ringeadferd – innstillingene er skrivebeskyttet.

    • Plassering > PSTN – alternativene for lokal gateway og Cisco PSTN er skjult.

  • Under TJENESTER er tjenestealternativene Overføringer og Connected UC undertrykt.

Aktiver Begrenset av parter-modus

Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Begrenset av partnermodus for en gitt kundeorganisasjon ( standardinnstilling er aktivert).

  1. Logg på Partner Hub (https://admin.webex.com ), og velg Kunder .

  2. Velg den aktuelle kundeorganisasjonen.

  3. I innstillingsvisningen til høyre aktiverer du Begrenset av partnermodus bryter for å slå på innstillingen.

    Hvis du vil slå av Begrenset av partner-modus, deaktiverer du bryteren.


 

Hvis partneren fjerner den begrensede administrator for en administrator, vil administrator kunne utføre følgende:

  • Legg til Webex for engros-brukere (med -knappen)

  • Endre pakker for en bruker

Partneranalyse

Forbedringer i Control Hub gjør det enkelt for partneradministratorer å vise og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere mulighet til å få en aggregert visning for alle kunder, og inkluderer følgende detaljer:

  • Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)

  • Bruker etter pakketrend (daglig/ukentlig/månedlig)

  • Kunder med antall pakker tilordnet

Hvis du vil ha fullstendig informasjon om hvordan du bruker partneranalyse, kan du se Webex-artikkelen Analyse for Webex for engros- og Webex for Broadworks-pakker i Partner Hub .

API-er for faktureringsrapport

Webex for utviklere gir offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste opp, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves og rollekravene.

API for fakturering

Hensikt

Tilgangstype

Rollekrav for API

(Administrator krever minst én av disse rollene)

Opprett en BroadWorks-faktureringsrapport

Brukes til å generere en faktureringsrapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Liste BroadWorks-faktureringsrapporter

Brukes til å vise rapportene som er tilgjengelige for visning.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

Hent en BroadWorks-faktureringsrapport

Brukes til å hente en kopi av en generert rapport.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

Slett en BroadWorks-faktureringsrapport

Brukes til å slette en generert rapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Faktureringsfelt

Tabellen nedenfor viser feltene som finnes i den genererte rapporten.

Felt

Beskrivelse

forhandlernavn

Partnernavn eller partnerorganisasjons-ID

fakturerings-ID

Unik faktureringsidentifikator eller C-nummer for partner

spEnterpriseId

Den unike identifikatoren levert av tjenesteleverandøren for abonnentens virksomhet.

internt

Status for kundens interne prøveversjon (Ja/Nei)

userId

Bruker-ID-en til abonnenten på BroadWorks

abonnent-ID

En unik identifikator for den aktuelle abonnenten i Webex

selvaktivert

Ja/Nei

førstestartdato

Dato da abonnenten ble klargjort.

faktureringsstartdato

Dato for når faktureringen starter i denne måneden

billingEndDate

Dato for når faktureringen avsluttes i denne måneden

pakken

Pakketypen som belastes

mengde

Forholdsmessig mengde for fakturering.

  • 1 – angir en hel måned


 
  • Når du har generert en faktureringsrapport for en bestemt periode, kan du ikke generere den rapporten på nytt med mindre du først sletter den eksisterende rapporten.

  • Hvis du endrer enten pakketypen eller BroadWorks bruker-ID for en gitt bruker, vil rapporten for måneden der endringen skjedde, vise flere oppføringer for denne brukeren med separate forholdsmessige oppføringer før og etter endringen.

Feilsøke Webex for Cisco BroadWorks

Abonner på Webex-statussiden

Første sjekkhttps://status.webex.com når du opplever et uventet tjenesteavbrudd. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kontrollerer du statussiden. Les mer om å abonnere på status- og hendelsesvarsler på Brukerstøtte for Webex .

Bruk Control Hub Analytics

Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Kontroller Hub Analytics i brukerstøtten for Webex .

Nettverksproblemer

Kunder eller brukere opprettes ikke i Control Hub med flytende klargjøring:

  • Kan applikasjonsserver nå klargjørings-URL-en?

  • Er klargjøringskontoen og passordet riktige. Finnes denne kontoen i BroadWorks?

Klynger mislykkes konsekvent i tilkoblingstester:


 

Det forventes at mTLS-tilkoblingen til autentiseringstjenesten mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex- sertifikatkjede. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP| ADP-er, slik at mTLS-testtilkoblingen fra Partner Hub ikke var vellykket.

  • Er XSP| ADP-grensesnitt offentlig tilgjengelig?

  • Bruker du riktige porter? Du kan angi en port i grensesnittdefinisjonen på klyngen.

Grensesnitt mislykkes med validering

Xsi-Actions- og Xsi-Events-grensesnitt:

  • Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0/ på slutten av nettadressene.
  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.

Grensesnitt for autentiseringstjeneste:

  • Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0/ på slutten av nettadressene.
  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, og vær spesielt oppmerksom på:

    1. Kontroller at du delte RSA-nøkler på tvers av alle XSP| ADP-er.
    2. Kontroller at du oppga AuthService URL til nettbeholderen på alle XSP| ADP-er.
    3. Hvis du redigerte konfigurasjonen for TLS-kryptering, må du kontrollere at du brukte riktig navnekonvensjon. XSP| ADP krever at du skriver inn IANA-navneformatet for TLS-chiffreringene. En tidligere versjon av dette dokumentet oppførte feilaktig de nødvendige krypteringspakkene i OpenSSL-navnekonvensjonen.
    4. Hvis du bruker mTLS med autentiseringstjeneste, er Webex-klientsertifikatene lastet inn på XSP-en| Klareringslager for ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?

    5. Hvis du bruker CI-tokenvalidering med autentiseringstjeneste, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?

Klientproblemer

Kontroller at klienten er koblet til BroadWorks

  1. Logg på Webex-app.

  2. Kontroller at ikonet for samtalealternativer (et håndsett med et tannhjul over) er til stede i sidepanelet.

    Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.

  3. Åpne Innstillinger/innstillinger -menyen og gå til Telefontjenester delen. Du skal kunne se statusen SSO-økt Du er logget på .

    Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.

Denne bekreftelsen betyr:

  • Klienten har overført de nødvendige Webex-mikrotjenestene.

  • Brukeren har blitt autentisert.

  • Klienten har fått utstedt et JSON-netttoken med lang levetid av BroadWorks-systemet.

  • Klienten har hentet enhetsprofil og er registrert i BroadWorks.

Klientlogger

Alle Webex-app kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og omtrentlig tidspunkt da problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, se Hvor finner jeg støtte for Webex?

Hvis du trenger å samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:

Windows-PC : C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problemer med brukerpålogging

mTLS-aut. er feilkonfigurert

Hvis alle brukerne er berørt, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for autentiseringstjenesten:

  • Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.

  • Kontroller at Webex- sertifikatkjede er installert som et klareringsanker.

  • Kontroller at serversertifikat på grensesnittet/applikasjonen er gyldig og signert av en kjent CA.

Melding om overdreven lisens

Denne meldingen kan vises for en kunde i Kunder-visningen i Partner Hub. Denne meldingen vises når lisensbruk overskrider det lisensen tillater. Meldingen kan ignoreres.

Feilsøkingsveiledning

Hvis du vil ha detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, kan du se Feilsøkingsveiledning for Webex for Cisco BroadWorks .

Støtte

Retningslinjer for støtte for stabil tilstand

Tjenesteleverandøren er det første kontaktpunktet for sluttkunden (bedrifts)støtte. Eskalere problemer som SP ikke kan løse, til TAC. Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .

Retningslinjer for eskalering

  • Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttkunde (bedrifts)støtte.

  • Problemer som ikke kan løses av SP, eskaleres til TAC.

BroadWorks-versjoner

Ressurser for egenhjelp

  • Brukere kan finne støtte gjennom brukerstøtten for Webex, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex- Webex-app .

  • Webex-app kan tilpasses med denne hjelpe-URL-adressen og en URL-adresse for problemrapport .

  • Webex-app kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.

  • Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.

Samle inn informasjon for å sende inn en tjenesteforespørsel

Når du ser feil i Control Hub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, kan du lagre teksten for å dele med oss.

Prøv å inkludere minst følgende informasjon når du sender inn en forespørsel eller åpner en sak:

  • Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)

  • Sporings-ID (også en streng på 32 sekskantede sifre) hvis grensesnittet eller feilmelding gir en

  • e-postadresse for bruker (hvis en bestemt bruker har problemer)

  • Klientversjoner (hvis problemet har symptomer lagt merke til via klienten)

Webex for BroadWorks Reference

UC-One SaaS-sammenligning med Webex for Cisco BroadWorks

Løsning >

UC-One SaaS

Webex for Cisco BroadWorks

Sky

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klient

UC-One: Mobil, skrivebord

Resepsjonist, veileder

Webex: Mobil, skrivebord, nett

Stor teknologisk forskjell

Møter levert på Broadsoft Meet-teknologi

Møter levert på Webex Meetings teknologi

Tidlige feltforsøk

Oppsamlingsmiljø, betaklienter

Produksjonsmiljø, GA-klienter

Brukeridentitet

BroadWorks ID fungerte som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.

 

Bruker-ID og hemmelighet i BroadWorks

E-post-ID i Cisco CI fungerer som primær ID

SSO-integrering i tjenesteleverandør BroadWorks, der brukeren vil autentisere med BroadWorks bruker-ID og BroadWorks-hemmelighet om gangen.

 

Brukeren oppgir legitimasjon via SSO med BroadWorks og hemmelig i BroadWorks

ELLER

Bruker-ID og hemmelighet i CI IdP

ELLER

Bruker-ID i CI, ID og hemmeligheter i IdP

Klientgodkjenning

Brukere oppgir legitimasjon via klienten

BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger

Brukere oppgir legitimasjon via nettleseren (enten påloggingsside fra Webex BIdP-proxy eller CI)

Webex-tilgangs- og oppdateringstokener

Administrasjon / konfigurasjon

OSS/BSS-systemene dine og

Forhandlerportal

OSS/BSS-systemene dine og Control Hub

Aktivering av partner/tjenesteleverandør

Engangsoppsett av Cisco Operations

Engangsoppsett av Cisco Operations

Aktivering av kunde/bedrift

Forhandlerportal

Control Hub

Automatisk opprettet ved første brukerregistrering

Alternativer for brukeraktivering

Egenregistrert

Angi ekstern IM&P i BroadWorks

Angi integrert IM&P i BroadWorks (vanligvis bedrifter)

XSP| ADP-tjenestegrensesnitt

XSI-Actions

 

XSI-Events

CTI (mTLS)

AuthService (mTLS valgfritt)

DMS

XSI-Actions

XSI-Actions (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

Installer Webex og logg på (abonnentperspektiv)

1

Last ned og installer Webex. Hvis du vil ha mer informasjon, se Webex| Last ned appen .

2

Kjør Webex.

Webex ber deg om e-postadresse din.
3

Skriv inn din e-postadresse og klikk deretter på Neste.

4

Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex:

  1. Webex starter en nettleser slik at du kan fullføre autentiseringen med identitetsleverandøren din. Dette kan være autentisering med flere faktorer (MFA).

  2. Webex starter en nettleser der du kan angi BroadWorks- bruker-ID -en og passordet ditt.

Webex lastes inn etter at du har fullført autentisering mot IdP eller BroadWorks.

Datautveksling og lagring

Disse delene inneholder detaljer om datautveksling og lagring med Webex. All data krypteres både under overføring og hvile. Hvis du vil ha mer informasjon, se Webex-appsikkerhet .

Onboarding av tjenesteleverandør

Når du konfigurerer klynger og brukermaler i Webex Control Hub under introduksjonen av tjenesteleverandøren, utveksler du følgende BroadWorks-data som Webex lagrer:

  • Nettadresse for Xsi-Actions

  • Nettadresse for Xsi-Events

  • URL-adresse for CTI-grensesnitt

  • tjeneste-URL for autentiseringstjeneste

  • Legitimasjon for BroadWorks klargjøringsadapter

Brukerklargjøring for tjenesteleverandør

Denne tabellen viser bruker- og foretningsdata som utveksles som en del av brukerklargjøring gjennom Webex API-er.

Data flyttes til Webex

Fra

Gjennom

Lagret av Webex?

BroadWorks-bruker-ID

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis SP levert)

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis brukeren oppgitt)

Bruker

Portal for brukeraktivering

Ja

Fornavn

BroadWorks, etter API

Webex API-er

Ja

Etternavn

BroadWorks, etter API

Webex API-er

Ja

Hovedtelefonnummer

BroadWorks, etter API

Webex API-er

Ja

Mobilnummer

BroadWorks, etter API

Webex API-er

Ja

Primært internnummer

BroadWorks, etter API

Webex API-er

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

BroadWorks, etter API

Webex API-er

Ja

Språk

BroadWorks, etter API

Webex API-er

Ja

Tidssone

BroadWorks, etter API

Webex API-er

Ja

Fjerning av bruker

Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som er lagret under klargjøring, og hva som slettes i hvert scenario.

Brukerdata

Delvis sletting

Full sletting

BroadWorks-bruker-ID

Ja

Ja

E-post

Nei

Ja

Fornavn

Nei

Ja

Etternavn

Nei

Ja

Hovedtelefonnummer

Ja

Ja

Mobilnummer

Ja

Ja

Internnummer

Ja

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

Ja

Ja

Språk

Nei

Ja

Brukerpålogging og konfigurasjonshenting

Webex-autentisering

Webex-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Dataflytting

Fra

Til

E-postadresse

Bruker via Webex-app

Webex

Token for begrenset tilgang og (uavhengig) IdP-URL

Webex

Brukernettleser

Brukerlegitimasjon

Brukernettleser

Identitetsleverandør (som allerede har brukeridentitet)

SAML-påstand

Brukernettleser

Webex

Autentiseringskode

Webex

Brukernettleser

Autentiseringskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-app

BroadWorks-autentisering

BroadWorks-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Dataflytting

Fra

Til

E-postadresse

Bruker via Webex-app

Webex

Token for begrenset tilgang og (Webex Bwks IdP-proxy) IdP-URL

Webex

Brukernettleser

Merkevareinformasjon og BroadWorks-URL-er

Webex

Brukernettleser

Påloggingsinformasjon for BroadWorks

Bruker via nettleser (merkevaremerket påloggingsside levert av Webex)

Webex

Påloggingsinformasjon for BroadWorks

Webex

BroadWorks

BroadWorks- brukerprofil

BroadWorks

Webex

SAML-påstand

Brukernettleser

Webex

Autentiseringskode

Webex

Brukernettleser

Autentiseringskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-app

Varsel om utløpsdato for BroadWorks-passord under pålogging

Denne funksjonen forbedrer påloggingsprosessen og kontrollerer påloggingsflyten basert på:

Påloggingsadvarsel og forbedring av feilmelding :

  • For øyeblikket får ikke Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging via UAP, varsling om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre - mottar brukeren et varsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren anbefales å kontakte partneren, eller å følge Glemt Passord-koblingen på påloggingsskjermen for å tilbakestille passordet.
  • Hvis passordet er utløpt og konfigurasjonen i BroadWorks «enforcePasswordChangeOnExpiry» er satt til sann, ble feilmeldingen «feil brukernavn og passord» kastet, men nå med denne funksjonen forbedres feilmelding : Kunne ikke logge deg på. Kombinasjonen av bruker-ID-en og passordet som er oppgitt, samsvarer ikke med opplysningene våre, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006

Kontroller påloggingsflyten:

  • Partneren kan begrense påloggingen ved å aktivere innstillingen «w4bwks-password-expiry-fail-login». Denne innstillingen «kan aktiveres av Cisco etter forespørsel fra en partner. Hvis BroadWorks-passordet er utløpt, er konfigurasjonen i broadworks «enforcePasswordChangeOnExpiry» satt til usann, og innstillingen «w4bwks-password-expiry-fail-login» er aktivert, vises en feil som sier at passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert , er innlogging tillatt. Som standard er innstillingen deaktivert.

Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av funksjonen avansert tilpasning. Partnere konfigurerer vanligvis koblingen for å navigere brukeren til en partnerportal for passordbehandling og tilbakestilling av passord.


 

Denne funksjonen forbedrer bare påloggingsopplevelsen for en aktiv bruker når passordet er i ferd med å utløpe eller allerede er utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-app. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk.

Henting av klientkonfigurasjon

Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene under henting av klientkonfigurasjoner.

Dataflytting

Fra

Til

Registrering

Klient

Webex

Organisasjonsinnstillinger, inkludert BroadWorks-URL-er

Webex

Klient

BroadWorks JWT-token

BroadWorks gjennom Webex

Klient

BroadWorks JWT-token

Klient

BroadWorks

Enhetstoken

BroadWorks

Klient

Enhetstoken

Klient

BroadWorks

Konfigurasjonsfil

BroadWorks

Klient

Bruk av stabil tilstand

Denne delen beskriver dataene som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten via BroadWorks eller Webex.

Denne tabellen viser databevegelser for anrop.

Dataflytting

Fra

Til

SIP-signalering

Klient

BroadWorks

SRTP-medier

Klient

BroadWorks

SIP-signalering

BroadWorks

Klient

SRTP-medier

BroadWorks

Klient

Denne tabellen viser dataflytting for meldinger, tilstedeværelse og møter.

Dataflytting

Fra

Til

HTTPS REST-meldinger og tilstedeværelse

Klient

Webex

HTTPS REST-meldinger og tilstedeværelse

Webex

Klient

SIP-signalering

Klient

Webex

SRTP-medier

Klient

Webex

SIP-signalering

Webex

Klient

SRTP-medier

Webex

Klient

Bruke klargjørings-API

Utviklertilgang

API-spesifikasjonen er tilgjengelig påhttps://developer.webex.com og en veiledning for bruk av den er påhttps://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide .

Du må logge på for å lese API-spesifikasjonen påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

Programgodkjenning og -godkjenning

Applikasjonen din integreres med Webex som en Integrering . Denne mekanismen lar applikasjonen utføre administrative oppgaver (for eksempel abonnentklargjøring) for en administrator i partnerorganisasjonen din.

Webex API-er følger OAuth 2-standarden (http://oauth.net/2/ ). OAuth 2 tillater at tredjepartsintegreringer henter oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for autentisering av API-anrop.

Du må først registrere integreringen din med Webex. Når den er registrert, må applikasjonen støtte denne flyten for godkjenning av OAuth 2.0 for å hente de nødvendige oppdaterings- og tilgangstokenene.

Hvis du vil ha mer informasjon om integrasjoner og hvordan du bygger inn denne OAuth 2-autorisasjonsflyten i appen, kan du sehttps://developer.webex.com/docs/integrations .


 

Det er to obligatoriske roller for å implementere integrasjoner – den utvikler og autorisere bruker – og de kan holdes av separate personer/team i miljøet ditt.

  • Den utvikler oppretter appen og registrerer den påhttps://developer.webex.com for å generere den nødvendige OAuth-klient-ID-en/hemmeligheten med forventede omfang for applikasjonen. Hvis applikasjonen opprettes av en tredjepart, kan de registrere applikasjonen (hvis du har bedt om tilgang), eller du kan gjøre det med din egen tilgang.

  • Den autorisere bruker er kontoen som programmet bruker til å autorisere API-kallene sine, til å endre partnerorganisasjonen din, kundenes organisasjoner eller abonnentene deres. Denne kontoen må ha rollen full administrator eller fullstendig salgsadministrator i partnerorganisasjonen din. Denne kontoen kan ikke eies av en tredjepart.

Organisasjonsnavn

Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:

  • Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.

  • Tjenesteleverandørmodus – Organisasjonsnavnet er gruppe-ID-delen av spEnterpriseId.

Organisasjonsnavnet vil inneholde mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.

Krav til BroadWorks-programvare

Se Livssyklusbehandling – Broadsoft-servere .

Vi forventer at tjenesteleverandøren er «oppdateringsaktuell» med de nyeste BroadWorks-oppdateringene og RI-appene (Release Independent). Listen over oppdateringer nedenfor er minimumskravet for integrering med Webex.


 
Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene. Noen oppdateringer kan ha ytterligere CLI-krav.

Versjon R22

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Obligatorisk for katalogsynkronisering

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.22.0.1123.ap373197

Obligatorisk oppdatering for applikasjonsserver

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.22.0.1123.ap377718

Obligatorisk oppdatering for samtaleopptaksfunksjonen

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Obligatorisk oppdatering for flytende klargjøring

AP.xsp.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Profilserver

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Plattform

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Kreves for proxy for NPS-godkjenning

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Kreves for proxy for NPS-godkjenning

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.platform.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

XSP| ADP

AP.xsp.22.0.1123.ap354313

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap369607

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap375206

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap376508

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap378585

Obligatorisk for enhetlig samtalelogg

Andre

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Versjon R23

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.23.0.1075.ap368517

Obligatorisk for katalogsynkronisering

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Konfigurer appserver

AP.as.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Obligatorisk for samtaleopptak

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Profilserver

AP.ps.23.0.1075.ap378391

Plattform

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Kreves for proxy for NPS-godkjenning

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

XSP| ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap375206

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Andre

Hvis du bruker ADP...

Xsi-Events-23_ 2021.05_ 1.251.bwar

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Versjon R24

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.24.0.944.ap384177

Obligatorisk for Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Obligatorisk for flytende klargjøring

AP.as.24.0.944.ap377718

Obligatorisk for samtaleopptak

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Andre

Xsi-Events-24_ 2021.05_ 1.251.bwar

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Brukerklargjørings- og aktiveringsflyter


 

Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex.

Brukernes e-postadresser må være unike, da Webex bruker e-postadresse til å identifisere en bruker. Hvis du har klarerte e-postadresser for brukerne, kan du velge å få dem aktivert automatisk når du klargjør dem automatisk. Denne prosessen er «automatisk klargjøring og automatisk aktivering».

Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)

Forutsetninger

  • Klargjøringskortet peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Klargjøringsbro).

  • Du må ha gyldige e-postadresser for sluttbrukere som kan nås som alternative ID-er i BroadWorks.

  • Control Hub har en klargjøringskonto i konfigurasjonen for partnerorganisasjonen din.

Trinn

Beskrivelse

1

Du gir tilbud og tar imot bestillinger for tjenesten med kundene dine.

2

Du behandler kundeordren og klargjør kunden i systemene dine.

3

Tjenesteklargjøringssystemet utløser klargjøringen av BroadWorks. Oppsummert oppretter dette trinnet bedriften og brukerne. Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker. En av disse tjenestene er den eksterne IM&P.

4

Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex. (Tilordning av IM&P-tjenesten fører til at klargjøringskortet kaller Webex-klargjørings-API-en).

5

Systemene dine må bruke Webex-klargjørings-API hvis du senere må justere pakken for brukeren (for å endre fra standard).

Påloggingsflyt for SSO

Påloggingsflyt for SAML SSO med direkte BroadWorks-autentisering (ressursdeling på tvers av opphav)

Følgende er SAML SSO -påloggingsflyten for Webex-app når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, noe som gir mulighet for direkte autentisering til BroadWorks. Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer det klienten oppgir for godkjenning. Trinn 1 og 5 er brukerhendelser. Høyre side av bildet representerer hendelser for påloggingstjenester sammen med det som returneres til klienten.

BroadWorks-registrerings- og tjenesteoppdagingsflyt

Følgende er oppdagelsesflyten for BroadWorks-tjenesten som følger umiddelbart av den forrige påloggingsflyten for Webex SAML SSO . Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management, til å be om registrering fra BroadWorks-distribusjonen.

Alternative innloggingsflyter

Bildene ovenfor forutsetter at SAML SSO -pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (Cross-Origin Resource Sharing). Nedenfor finner du noen alternative SAML SSO påloggingsflyter:

  • BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):

    • Den eneste forskjellen er i trinn 5 og 6 i påloggingsflyten for Webex. I trinn 5 valideres påloggingslegitimasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.

    • Flyten fortsetter gjennom de resterende trinnene i de to diagrammene som gjelder.

    • SSO-tokenet brukes ikke i denne flyten.

  • SAML SSO Webex-autentisering:

    • I trinn 3 i påloggingsflyten for Webex returnerer Common Identity-tjenesten identitetsleverandøren som brukes av Webex-autentisering.

    • På dette tidspunktet startes en alternativ SAML SSO -påloggingsflyt for Webex.

Brukersamhandlinger

Logg på

  1. Webex-app starter en nettleser for Cisco Common Identity (CI) for å tillate brukere å skrive inn e-postadresse sin .

  2. CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP-proxy (IDP) konfigurert som SAML IDP. CI omdirigeres til IDP-en som gir brukeren en påloggingsside. (Tjenesteleverandøren kan merke denne påloggingssiden.)

  3. Brukeren oppgir BroadWorks-legitimasjonen.

  4. Broadworks autentiserer brukeren gjennom IDP. Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).

  5. Ved vellykket autentisering henter Webex-app tilgangstokener fra CI (vises ikke i diagrammet). Klienten bruker dem til å be om et BroadWorks-Jason Web Token (JWT) med lang levetid.

  6. Webex-app oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.

  7. Webex-app registreres med BroadWorks.

Logg på fra et brukerperspektiv

Dette diagrammet er den typiske påloggingsflyten, sett av sluttbruker eller abonnenten:

  1. Du laster ned og installerer Webex-app.

  2. Du kan ha mottatt koblingen fra tjenesteleverandør din , eller du kan finne nedlastingen på nedlastingssiden for Webex.

  3. Du skriver inn e-postadresse din på påloggingsskjermen for Webex. Klikk på Neste.

  4. Vanligvis blir du omdirigert til en tjenesteleverandør-merket side.

  5. Den siden kan ønske deg velkommen via e-postadresse din.

    Hvis det ikke finnes en e-postadresse, eller hvis e-postadresse er feil, skriver du inn BroadWorks-brukernavnet i stedet.

  6. Skriv inn BroadWorks-passordet ditt.

  7. Hvis du logget på vellykket, åpnes Webex.

Samtaleflyt – bedriftskatalog

Samtaleflyt – PSTN-nummer

Presentasjon og deling

Start et rommøte

Klientsamhandlinger

Hente profil fra DMS og SIP Registrer deg hos AS

  1. Klienten kaller XSI for å få et enhetsadministrasjonstoken og URL-en til DMS.

  2. Klienten ber om enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.

  3. Klienten leser enhetsprofil og henter SIP-legitimasjon, adresser og porter.

  4. Klienten sender et SIP-REGISTER til SBC ved hjelp av informasjonen fra trinn 3.

  5. SBC sender SIP-REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)

Test- og lab-retningslinjer

Følgende retningslinjer gjelder for test- og laboratorieorganisasjoner:

  • Tjenesteleverandørpartnere er begrenset til maksimalt 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.

  • Alle brukere utover de første 50 testbrukerne vil bli fakturert.

  • For å sikre nøyaktig behandling av fakturaen må alle testorganisasjoner inkludere «test» i BroadWorks-organisasjonsnavnet.

  • Interne testorganisasjoner må angis i Webex Control Hub. Dette er for å forhindre at testbrukere faktureres som faktiske brukere.

Utpeke en organisasjon som en testorganisasjon

Slik utpeker du en organisasjon som en testorganisasjon:

  1. Logg på Partner Hub, og velg Kunder.

  2. Velg riktig kunde.

  3. På høyre kontrolllinje aktiverer du Intern testorganisasjon veksle.

Avspilling av talepost

For talepost må du kontrollere at du konfigurerer medieserveren til å bruke én av følgende koder:

  • mp3

  • wav – WAV-filer støttes i følgende formater: PCM (støttet på alle plattformer) og DVI-ADPCM (støttes ikke på Android

Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere applikasjonsserver og medieserveren:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologi

ACL
Tilgangskontrollliste
ALG
Application Layer Gateway
API
Grensesnitt for applikasjonsprogrammering
APNS
Apple pushvarsel
AS
Applikasjonsserver
ATA
Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
BAM
Broadsoft Application Manager
Grunnleggende godkjenning
En autentiseringsmetode der en konto (brukernavn) bekreftes av en delt hemmelighet (passord)
BMS
Broadsoft Messaging Server
BOSH
Toveisstrømmer over synkron HTTP
BRI
Basic Rate Interface BRI er en ISDN-tilgangsmetode
Pakke
En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
CA
Sertifiseringsinstans
Transportør
En organisasjon som håndterer telefonitrafikk (jf. Partner, tjenesteleverandør, merverdiforhandler)
CAPTCHA
Helt automatisert offentlig Turing-test for å skille datamaskiner og mennesker
CCXML
Call Control eXtensible Markup Language
CIF
Felles mellomformat
CLI
Kommandolinjegrensesnitt
CN
Fellesnavn
CNPS
Push-server for samtalevarsler. En Push-varslingsserver som kjører på en XSP| ADP i miljøet ditt, for å sende samtalevarsler til FCM og APNS. Se NPS-proxy.
CPE
Utstyr til kunder i lokaler
HLR
Egendefinert tilstedeværelsesregel
CSS
Overlappende stilark
CSV
Kommaseparert verdi
CTI
Integrering av datatelefoni
CUBE
Cisco Unified Border Element
DMZ
Demilitarisert sone
DN
Katalognummer
DND
Ikke forstyrr
DNS
Domenenavnsystem
DPG
Ringe motpartsgruppe
DSCP
Kodepunkt for differensiert tjenester
DTAF
Enhetstype Arkivfil
DTG
Destinasjons-Trunk-gruppe
DTMF
Flerfrekvens med to toner
Sluttbruker
Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. Abonnent)
Bedrift
En samling sluttbrukere (jf. Organisasjon)
FCM
Firebase Cloud Messaging
FMC
Løste mobilkonvergens
Klargjøring gjennom flyt
Opprette brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks.
FQDN
Fullt kvalifisert domenenavn.
Klargjøring med fullstendig flyt
Oppretter og bekrefter brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks og hevde at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
FXO
Foreign Exchange Office er porten som mottar den analoge linjen. Det er kontakten på telefonen eller faksmaskinen, eller pluggene på det analog telefon . Den gir en indikasjon om når røret er tatt av/på (løkkelukking). Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte for "FXO-enhet".
FXS
Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten. Med andre ord er det «kontakten i veggen» som leverer ringetone, batteristrøm og ringespenning.
GCM
Google Cloud-melding
GCM
Galois-/tellemodus (krypteringsteknologi)
HID
Enhet for menneskelig grensesnitt
HTTPS
Secure Sockets for Hypertext Transfer Protocol
IAD
Integrert tilgangsenhet
IM&P
Direktemeldinger og tilstedeværelse
IP PSTN
En tjenesteleverandør som leverer VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller en generell betegnelse for Internett-tilkoblet «offentlig» telefoni, samlet levert av store teleleverandører (i stedet for av land, som PSTN er)
ITSP
Leverandør av Internett-telefoni
IVR
Interaktiv talerespons /responder
JID
Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/resourcepart (@ . / er skilletegn)
JSON
Objektnotasjon for Java-skript
JSSE
Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
KEM
Utvidelsesmodul (maskinvare for Cisco-telefoner)
LLT
Token med lang levetid (eller lang levetid); en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli autentisert lenger, og som ikke er knyttet til bestemte programmer.
MA
Meldingsarkivering
MIB
Informasjonsbase for ledelsen
MS
Medieserver
mTLS
Gjensidig autentisering mellom to parter, ved hjelp av sertifikatutveksling, ved etablering av en TLS-tilkobling
MUC
Chat med flere brukere
NAT
Oversettelser av nettverksadresse
NPS
Push-server for varsel; se CNPS
NPS-proxy

En tjeneste i Webex som leverer kortvarige godkjenningstokener til CNPS-en din, slik at den kan sende anropsvarsler til FCM og APN-er, og til slutt til Android- og iOS-enheter som kjører Webex.

OCI
Åpne klientgrensesnitt
Organisasjon
Et selskap eller en organisasjon som representerer en samling sluttbrukere (jf. Enterprise)
OTG
Utgående trunkgruppe
Pakke
En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
Partner
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Merverdiforhandler, tjenesteleverandør, transportør)
PBX
Utveksling med privat filial
PEM
Forbedret e-post for personvern
PLMN
Offentlig landmobilnett
PRI
Primary Rate Interface (PRI) er en standard for telekommunikasjonsgrensesnitt som brukes på et ISDN (Integrated Services Digital Network)
PS
Profilserver
PSTN
Offentlig byttet telefonnett
QoS (quality of service)
Tjenestekvalitet (Quality of Service)
Forhandlerportal
Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere UC-One SaaS-løsningen. Noen ganger refereres det til som BAM-portal, administratorportal eller administrasjonsportal.
RTCP
Kontrollprotokoll i sanntid
RTP
sanntidstransport
SBC
Session Border Controller
SCA
delt samtale samtaleutseende
SD
Standard oppløsning
SDP
Protokoll for beskrivelse av økt
SP
Tjenesteleverandør; En organisasjon som leverer telefoni eller relaterte tjenester til andre organisasjoner (jf. Transportør, partner, merverdiforhandler)
SIP
øktinitieringsprotokoll
SLT
Kortvarig (eller kortvarig) token (også kalt BroadWorks SSO-token); et autentisert engangstoken som brukes til å få sikker tilgang til nettprogrammer.
SMB
Små til mellomstore bedrifter
SNMP
Enkel nettverksadministrasjonsprotokoll
sRTCP
sikker Realtime Transfer Control Protocol (VoIP-samtalemedier)
sRTP
sikker Realtime Transfer Protocol (VoIP-samtalemedier)
SSL
Secure Sockets Layer
Abonnent
Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. sluttbruker)
TCP
Protokoll for overføringskontroll
TDM
Tidsdelt multipleksing
TLS
transportlagsikkerhet
Vilkår
Type tjeneste
UAP
Portal for brukeraktivering
UC
Samlet kommunikasjon
Brukergrensesnitt
Brukergrensesnitt
U-ID
Unik identifikator
UMS
Meldingsserver
URI
Uniform ressursidentifikator
URL
uniform ressurslokator
USS
Delingsserver
UTC
Koordinert universaltid
UVS
Videoserver
Merverdiforhandler (VAR)
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Transportør, partner, tjenesteleverandør)
VGA
Videografikkmatrise
VoIP
Voice over Internett-protokoll (IP)
VXML
Markup Language for taleforlengelse
WebDAV
Nettdistribuert redigering og versjonsstyring
WebRTC
Nettkommunikasjon i sanntid
WRS
WebRTC-server
XMPP
Extensible Messaging og Presence Protocol
Vedlegg

Konfigurere tjenester (med mTLS for autentiseringstjenesten)

Prosedyrene nedenfor erstatter prosedyrene i emnet Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er . Fullfør bare disse prosedyrene hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse fremgangsmåtene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP| ADP-server. Ellers er de valgfrie.


 
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP| ADP-server, CI-tokenvalidering (med TLS) anbefales for autentiseringstjenesten. Se Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester.

Xsi-grensesnitt

Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.

Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.


 

Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere autentiseringstjeneste (med mTLS)

BroadWorks-tokener med lang levetid genereres og valideres av autentiseringstjenesten som er vert på XSP-en| ADP-er.

Krav

  • XSP| ADP-servere som er vert for autentiseringstjenesten, må ha et mTLS-grensesnitt konfigurert.

  • XSP| ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopierer disse nøklene til hver XSP| ADP er en manuell prosess.

  • XSP| ADP-er må synkroniseres med NTP.

Oversikt over konfigurasjon

Den viktigste konfigurasjonen på XSP| ADP-er inkluderer:

  • Distribuer autentiseringstjenesten.

  • Konfigurer tokenvarigheten til minst 60 dager (la utstederen være BroadWorks).

  • Generer og del RSA-nøkler på tvers av XSP| ADP-er.

  • Oppgi URL-adressen for authService til nettbeholderen.

Distribuer autentiseringstjenesten på XSP| ADP

På hver XSP| ADP brukt med Webex:

  1. Aktiver autentiseringstjenesteapplikasjonen på banen /authService(du må bruke denne banen):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (hvor <version> er BroadWorks-versjonen din).

  2. Distribuer applikasjonen:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurer tokenvarighet

  1. Kontroller den eksisterende tokenkonfigurasjonen (timer):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Angi varigheten til 60 dager (maks. 180 dager):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generer og del RSA-nøkler

  • Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.

  • Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.

På grunn av disse to faktorene må du generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er.


 

Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.

  1. Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.

  2. Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:

    https://<XSP|ADP-IPAddress> /authService/token?key=BASE64URL(clientPublicKey)

    (Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)

  3. Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på den andre XSP-en| ADP-er, overskriver en eldre .keys-filen om nødvendig.

  5. Importer nøklene på hver av de andre XSP-ene| ADP-er:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Oppgi URL-adressen for authService til nettbeholderen

XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener.

På hver av XSP| ADP-er:

  1. Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Legg til tjeneste-URL for autentiseringstjenesten i beholderen:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    Dette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.

  3. Kontroller parameteren med get.

  4. Start XSP på nytt| ADP.

Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)

Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.

Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffrene:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til et kryptering i HTTP-servergrensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Konfigurere klarering for autentiseringstjeneste (med mTLS)

  1. Logg på Control Hub med partnerens administratorkonto.

  2. Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få CombinedCertChain2023.txt på din lokale datamaskin.


     
    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.
  3. Del sertifikatkjede i to sertifikater - combinedcertchain2023.txt.

    1. Åpen combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Velg og klipp ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt.

  5. Logg på XSP| ADP og gå til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelp UpdateTrust for å se parametrene og kommandoformatet.

  6. Last opp sertifikatfilene til nye klareringsankere – 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Alle alias må ha et annet navn. webexclientroot, webexclientroot2023, webexclientissuing og webexclientissuing2023 er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike.

  7. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Alternativ) Konfigurer mTLS på HTTP-grensesnitt/portnivå

Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .

Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når du konfigurerer mTLS på HTTP-grensesnitt/portnivå, kreves mTLS for alle vertsbaserte nettapplikasjoner som du får tilgang til via dette grensesnittet/porten.

  1. Logg på XSP| ADP hvis grensesnitt du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/HttpServer> og kjør get kommandoen for å se grensesnittene.

  3. Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Se XSP| ADP CLI-dokumentasjon for detaljer. I hovedsak den første true sikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og den andre true tvinger grensesnittet til å kreve autentisering av klientsertifikat (sammen er de mTLS).

For eksempel:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.

(Alternativ) Konfigurer mTLS for bestemte nettprogrammer

Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .

Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det programmet, uavhengig av konfigurasjonen av HTTP-serverens grensesnitt.

  1. Logg på XSP| ADP hvis grensesnitt du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> og kjør get kommandoen for å se hvilke programmer som kjører.

  3. Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Se XSP| ADP CLI-dokumentasjon for detaljer. Applikasjonsnavnene er nummerert der. Filen true i denne kommandoen aktiverer mTLS.

For eksempel:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og godkjenner sertifikater fra klienten.

Sjekk med get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server

Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .

Hvor du skal dra Neste

For konfigurasjon kan du bli med i hoveddokumentflyten på nytt CTI-grensesnitt og relatert konfigurasjon .

Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService

Webex samhandler med godkjenningstjenesten over en felles TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat og XSP| ADP må validere den. Hvis du vil klarere dette sertifikatet, bruker du Webex CA-sertifikat til å opprette et klareringsanker på XSP| ADP (eller proxy). sertifikatkjede er tilgjengelig for nedlasting via Partner Hub:

  1. Gå til Innstillinger > BroadWorks-anrop .

  2. Klikk på koblingen for nedlasting av sertifikat.


 

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer hvor CA-sertifikat må distribueres i disse tre tilfellene.

Gjensidige TLS-sertifikatkrav for TLS-bro-proxy

  • Webex presenterer et Webex CA-signert klientsertifikat for proxyen.

  • Webex CA-sertifikat distribueres i klareringslageret for proxy, slik at proxyen klarerer klientsertifikat.

  • Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.

  • Proxyen presenterer et offentlig signert serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.

    Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.

  • XSP| ADP-er klarerer den interne sertifiseringsinstansen.

  • XSP| ADP-er presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

Gjensidige TLS-sertifikatkrav for TLS-passthrough-proxy eller XSP i DMZ

  • Webex presenterer et Webex CA-signert klientsertifikat for XSP-ene.

  • Webex CA-sertifikat distribueres i XSP-enes klareringslager, slik at XSP-ene klarerer klientsertifikat.

  • Det offentlig signerte XSP- serversertifikat lastes også inn i XSP-ene.

  • XSP-ene presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.

Dokumentrevisjonshistorikk

Tabellen nedenfor viser en historikk over endringer i dette dokumentet i løpet av de siste 12 månedene.

Dato

Versjon

Beskrivelse av endring

22. mars 2024

2-112

  • Oppdaterte forutsetninger i delen ikke forstyrr (DND)-synkronisering.

7. mars 2024

2-111

  • Oppdatert flytdel for kontrollpålogging i brukerinnlogging og konfigurasjonshenting.

24. februar 2024

2-110

  • Redaksjonelle endringer.

20. februar 2024

2-109

  • Lagt til Visuell søppelpostindikasjon delen under Distribuer Webex for BroadWorks.

7. februar 2024

2-108

  • La til en funksjon BroadWorks Varsel om passordutløp under pålogging under Webex for BroadWorks Reference.

25. januar 2024

2-107

  • Redaksjonelle endringer.

23. januar 2024

2-106

  • Gjorde redaksjonelle endringer i Flytt bruker (med samtykke) til Webex for Cisco BroadWorks delen under Administrere Webex for BroadWorks .

10. januar 2024

2-105

  • Redaksjonelle endringer.

20. desember 2023

2-104

13. desember 2023

2-103

  • Kundemal er endret til «Onboarding-mal», oppdatert løsningsveiledningen.

12. desember 2023

2-102

  • Oppdaterte delen Attach Webex for BroadWorks til eksisterende organisasjon under Administrere Webex for BroadWorks.

8. desember 2023

2-101

  • Redaksjonelle endringer.

8. november 2023

2–100

  • La til et notat i Koble Webex for BroadWorks til eksisterende organisasjon delen.

25. oktober 2023

2-99

  • Lagt til R24 tommer Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste delen.

13. september 2023

2-98

  • Lagt til nettverkskrav for Webex for Cisco Broadworks-koblinger under Anbefalte dokumentabonnement.

4. september 2023

2-97

  • Oppdatert Funksjoner og begrensninger delen under Oversikt over Webex for Cisco BroadWorks .

8. august 2023

2-96

  • Lagt til merknader i Rediger eller slett en BroadWorks-klynge i Partner Hub under Administrere Webex for BroadWorks .

23. juni 2023

2-95

  • Oppdatert Klargjøre NPS for Webex for Cisco BroadWorks delen under Distribuer Webex for Cisco BroadWorks .

  • Oppdatert Konfigurer NPS til å bruke tidsavbrudd for autentiseringsproxytilkobling til 3000 under Distribuer Webex for Cisco BroadWorks .

30. mai 2023

2-94

  • Oppdatert Krav til BroadWorks-programvare delen under Webex for Cisco BroadWorks Reference .

26. mai 2023

2-93

  • Oppdatert Klareringsankere for CTI-grensesnitt (R22 og nyere) delen under Distribuer Webex for Cisco BroadWorks .

  • Oppdatert Konfigurere klarering for autentiseringstjeneste (med mTLS) delen under Vedlegg .

24. mai 2023

2-92

  • Oppdatert Koble Webex for BroadWorks fra eksisterende organisasjon delen under Administrere Webex for Cisco BroadWorks .

  • Lagt til Innbrudd delen under Distribuer Webex for Cisco BroadWorks .

10. mai 2023

2-91

  • Oppdatert Opptatt-lampefelt / varsel om mottak av anrop delen under Administrere Webex for Cisco BroadWorks .

9. mai 2023

2-90

  • Oppdatert Land delen under Forbered miljøet ditt .

4. mai 2023

2-89

  • Oppdatert Konfigurer kundemalene dine delen under Konfigurer partnerorganisasjonen din i Partner Hub .

27. april 2023

2-88

  • Lagt til Land delen under Forbered miljøet ditt .

14. april 2023

2-87

  • Oppdatert Støtte for gruppekontakter delen under Bestilling og klargjøring .

17. mars 2023

2-86

  • Lagt til Intern mobilanrop Eskalere til møte delen under Distribuer Webex for BroadWorks .

11. mars 2023

2-85

  • Oppdaterte trinnene Konfigurere autentiseringstjeneste (med CI-tokenvalidering) under Distribuer Webex for Cisco BroadWorks .

10. mars 2023

2-84

  • Oppdatert Xsi-grensesnitt delen.

7. mars 2023

2-83

  • Lagt til Støtte for gruppekontakter delen under Bestilling og klargjøring .

28. februar 2023

2-82

  • Lagt til Partner SSO – OpenID Connect (OIDC) delen under Distribuer Webex for Cisco BroadWorks .

15. februar 2023

2-81

  • Oppdatert Klareringsankere for CTI-grensesnitt (R22 og nyere) delen under Distribuer Webex for Cisco BroadWorks og Konfigurere klarering for autentiseringstjeneste (med mTLS) delen under Vedlegg .

10. februar 2023

2-80

  • Oppdatert Internnummer under Oversikt over Webex for Cisco BroadWorks .

Oversikt over Webex for Cisco BroadWorks

Vi presenterer Webex for Cisco BroadWorks

Dokumentrevisjonshistorikk

Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.

Løsning Formål

  • Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.

  • For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.

Kontekst

Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.

Fordeler

  • Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)

  • Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket

Løsning Omfang

  • Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.

  • Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.

  • Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).

  • Ikke enkeltbrukere (Vurder Webex Online-tilbud).

Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.

Forutsetninger for å lykkes med Webex for Cisco BroadWorks

#

Krav

Merknader

1

Oppdater gjeldende BroadWorks R22 eller nyere

2

XSP| ADP for XSI, CTI, DMS og authService

Dedikert XSP| ADP for Webex for Cisco BroadWorks

3

Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS.

Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner.

4

CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten.

5

mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet.

Andre programmer krever ikke mTLS.

6

Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:

  • Gjennomstrømming med klarerte e-poster: E-postattributtet for BroadWorks-brukeren må inneholde en gyldig e-postadresse som er unik for denne brukeren. Brukeren må også ha et primærnummer eller internnummer.

  • Gjennomføring med uklarerte e-poster, eller selvaktivering eller API-klargjøring: Brukeren trenger ikke e-postadresse , men må ha et primærnummer eller internnummer.

For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks.

For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener

7

Webex for Cisco BroadWorks DTAF-fil for Webex-appen

8

BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement

Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter.

Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken.

9

IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett.

Se delen Klargjør nettverket ditt.

10

TLS v1.2-konfigurasjon på XSP| ADP-er

11

For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.


 

Vi hverken tester eller støtter utgående proxy-konfigurasjon. Hvis du bruker en utgående proxy, påtar du deg ansvaret for å støtte den med Webex for Cisco BroadWorks.

Se emnet «Forbered nettverket ditt».

Om dette dokumentet

Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.

Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.

Minimumssettet med oppgaver for å distribuere løsningen er:

  1. Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)

  2. Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)

  3. Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)

  4. Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)

  5. Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)


 
  • Dette er trinn på høyt nivå, i vanlig rekkefølge. Det finnes flere bidragsoppgaver du ikke kan overse.

  • Hvis du vil opprette dine egne programmer for å administrere Webex for Cisco BroadWorks-abonnenter, bør du lese Bruke klargjørings-API i delen Referanse i denne veiledningen.

Terminologi

Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)

Slik fungerer det

Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:

  • Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.

  • Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).

  • Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).

  • Brukere kan være vert for og bli med i Webex Meetings.

  • Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).

  • Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.

  • Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.

  • Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.

  • Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).

  • Brukere autentiserer mot BroadWorks eller mot Webex.

  • Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.

Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.

Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.

Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.

Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.

Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.

Funksjoner og begrensninger

Vi tilbyr flere pakker med forskjellige funksjoner.

«Softphone»-pakke

Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.

Softphone-brukere kan dele skjermen mens de er i en samtale.

«Grunnleggende»-pakke

Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.

«Standard»-pakke

Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).

Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.

Premium-pakke

Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).

Skjermdeling i et PMR-møte støttes for alle møtedeltaker.

Sammenlign pakker

Pakke

Anrop

Meldinger

Unified Space Meetings

PMR-møter

Softphone

Inkludert

Ikke inkludert

Ingen

Ingen

Grunnleggende

Inkludert

Inkludert

100 deltakere

100 deltakere

Standard

Inkludert

Inkludert

100 deltakere

100 deltakere

Premium

Inkludert

Inkludert

300 deltakere

1000 deltakere


 
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken.

 

«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg».

«PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID).

Meldings- og møtefunksjoner

Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.

Tabell 1. Forskjeller i funksjonsstøtte for PMR-møter

Møtefunksjon

Støttes med grunnleggende pakke

Støttes med standardpakke

Støttes med Preminum-pakke

Kommentar

Møtevarighet

40 minutter eller mindre

Ubegrenset

Ubegrenset

Deling av skrivebord

Ja

Ja

Ja

Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker.

Standard – Skrivebordsdeling kun av PMR- møtevert .

Premium – Skrivebordsdeling av alle PMR- møtedeltaker.

Programdeling

Ja

Ja

Ja

Grunnleggende – Programdeling av alle PMR- møtedeltaker.

Standard – Programdeling kun av PMR- møtevert .

Premium – Programdeling av alle PMR- møtedeltaker.

Chat med flere deltakere

Ja

Ja

Ja

Tavle

Ja

Ja

Ja

Passordbeskyttelse

Ja

Ja

Ja

Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse)

Ja

Ja

Ja

Støtte for paring med Webex-enheter

Ja

Ja

Ja

Etasjekontroll (dempe én / utvise alle)

Ja

Ja

Ja

Kobling til vedvarende møter

Ja

Ja

Ja

Tilgang til nettsted for møter

Ja

Ja

Ja

Møte Bli med via VoIP

Ja

Ja

Ja

Låsing

Ja

Ja

Ja

Presentatørkontroller

Nei

Nei

Ja

Kontroll av eksternt skrivebord

Nei

Nei

Ja

Antall deltakere

100

100

1000

Opptaket er lagret lokalt i systemet

Ja

Ja

Ja

Opptak i skyen

Nei

Nei

Ja

Opptak – skylagring

Nei

Nei

10 GB per nettsted

Opptakstranskripsjoner

Nei

Nei

Ja

Møteplanlegging

Ja

Ja

Ja

Aktiver innholdsdeling med eksterne integreringer

Nei

Nei

Ja

Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker.

Standard – Innholdsdeling kun av PMR- møtevert .

Premium – Innholdsdeling av alle PMR- møtedeltaker.

Tillat endring av PMR-nettadresse

Nei

Nei

Ja

Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub.

Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer.

Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub.

Direktestrømming av møter (f.eks. på Facebook, Youtube)

Nei

Nei

Ja

La andre brukere planlegge møter på deres vegne

Nei

Nei

Ja

Legg til alternativ vert

Ja

Nei

Ja

Appintegrering (f.eks. Zendesk, Slack)

Avhenger av integreringen

Avhenger av integreringen

Ja

Se Appintegreringer delen nedenfor for mer informasjon om støtte.

Integrering med Microsoft Office 365 kalender

Ja

Ja

Ja

Integrering med Google Calendaring for G Suite

Ja

Ja

Ja

Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:

Anropsfunksjoner

Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.

Appintegreringer

Du kan integrere Webex for Cisco BroadWorks med følgende programmer:

Støtte for infrastruktur for virtuelt skrivebord (VDI)

Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .

IPv6-støtte

Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.

Fremtidens veikart

Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.

Begrensninger

Begrensninger for klargjøring

Tidssone for møtenettsted

Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.

Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.

Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:

  • den første abonnenten klargjort for standardpakken i organisasjonen.

  • den første abonnenten klargjort for Premium-pakken i organisasjonen.

  • den første abonnenten klargjort for basispakken i organisasjonen.

Generelle begrensninger

  • Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)

  • Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.

  • Webex-klienten kan for øyeblikket ikke være «Hvit merket».

  • Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.

  • Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.

Kjente problemer og begrensninger

Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .

Grenser for meldinger

Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.

  • Grunnleggende: 2 GB per bruker i 3 år

  • Standard 5 GB per bruker i 3 år

  • Premium: 10 GB per bruker i 5 år

For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).

For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .

Tilleggsinformasjon

Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .

Sikkerhet, data og roller

Webex-sikkerhet

Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.

Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.

Ytterligere lesing

Residency for organisasjonsdata

Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.

Roller

administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.

Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .


 
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller.

Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.

Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.

#

Typisk oppgave

SP

Cisco

1

Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene

2

BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge)

3

Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging)

4

Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP)

5

Utvikle klargjøringsintegrering eller prosess

6

Klargjør GTM-materialer

7

Overfør eller klargjør nye brukere

Arkitektur

Hva er i diagrammet?

Klient

  • Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.

    Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.

  • Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.

  • Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.

  • Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.

Nettverk for tjenesteleverandør

Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:

  • Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)

    • Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .

    • Publiserer katalog til Webex-klienter.

  • Offentlig vendt XSP| ADP, som kjører NPS:

    • Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.

  • Applikasjonsserver:

    • Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)

    • For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator

    • Sender brukerprofil til BroadWorks

  • OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.

Webex Cloud

Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:

  • Cisco Common Identity (CI) er identitetstjenesten i Webex.

  • Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:

    • API-er for brukerklargjøring

    • Konfigurasjon av tjenesteleverandør

    • Brukerpålogging med BroadWorks-legitimasjon

  • Webex Meldingsboks for meldingsrelaterte mikrotjenester.

  • Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)

Tredjeparts nettjenester

Følgende tredjepartskomponenter er representert i diagrammet:

  • APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.

  • FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.

XSP| ADP-arkitekturhensyn

Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks

Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:

  • Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne

  • CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).

  • Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester

  • DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop

Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.

XSP| ADP-arkitektur

XSP| ADP-arkitektur: Alternativ 1
XSP| ADP-arkitektur: Alternativ 2

Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.

Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker

  • Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.

  • Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.

  • Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.

Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:

  • AuthService (TLS med CI-tokenvalidering eller mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.

  • Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.

Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:

  • (Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.

  • (Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.


 

XSP| Gjenbruk av ADP

Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:

  • Hvis du trenger å støtte flere Webex-partnerorganisasjoner på XSP| ADP, betyr det at du må bruke mTLS på Auth-tjenesten (CI-tokenvalidering støttes bare for én partnerorganisasjon på en XSP| ADP). Hvis du bruker mTLS på autentiseringstjenesten, betyr det at du ikke kan ha klienter som bruker grunnleggende autentisering på autentiseringstjenesten samtidig. Denne situasjonen ville forhindre gjenbruk av XSP| ADP.

  • Hvis den eksisterende CTI-tjenesten er konfigurert til å brukes av klienter med den sikre porten (vanligvis 8012), men uten mTLS (dvs. klientgodkjenning), da vil det komme i konflikt med Webex-kravet om å ha mTLS.

Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk.

Konfigurere NTP-synkronisering på XSP| ADP

Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.

Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.

Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:

  1. Når installasjonsprogrammet spør, Do you want to configure NTP?, angi y.

  2. Når installasjonsprogrammet spør, Is this server going to be a NTP server?, angi n.

  3. Når installasjonsprogrammet spør, What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel, pool.ntp.org.

Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| ADP-identitets- og sikkerhetskrav

Bakgrunn

Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.

Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).

Kravliste

  • XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.

  • Xsi-grensesnittet må støtte TLSv1.2-protokollen.

  • Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.

    • Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling

    • AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)

    • GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus

      • Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).

Følgende chiffer oppfyller for eksempel kravene:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen.

Støttede TLS-krypteringer for grensesnittene AuthService og XSI


 

Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Skaleringsparametre for Xsi Events

Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Flere XSP| ADP-er

Kantelement for belastningsbalansering

Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.

Merknader om denne arkitekturen:

  • Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).

  • Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Internett-vendt XSP| ADP-servere

Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.

Merknader om denne arkitekturen:

  • To oppføringer kreves for å koble til XSP| ADP-servere:

    • For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .

    • For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .

      Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.

  • Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Unngå HTTP-omdirigeringer

Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.

Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.

Bestilling og klargjøring

Bestilling og klargjøring gjelder på disse nivåene:

  • Klargjøring av partner/tjenesteleverandør :

    Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.

  • Bestilling og klargjøring av kunde/bedrift :

    Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.

    Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.

  • Bestilling og klargjøring av bruker/abonnent :

    Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:

    • Gjennomstrømming av klargjøring med klarerte e-poster

    • Klargjøring med flytende klargjøring uten klarerte e-poster

    • Selvklargjøring for bruker

    • API-klargjøring

Klargjøring for flytende klargjøring med klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Klargjøring for flytende klargjøring med klarerte e-poster

Klargjøring for flytende klargjøring uten klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.

Klargjøring for flytende klargjøring uten klarerte e-poster

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Egen klargjøring for bruker

Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.

Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.

Egen klargjøring for bruker

Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.


 

Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen.

Tjenesteleverandør klargjøring av API-er

Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.

Klargjøring av tjenesteleverandør via API-er – klarerte e-poster
Klargjøring av tjenesteleverandør via API-er – uklarerte e-poster

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Internnummer

Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.

Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.

Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:

  • Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som utvidelse

      • Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.

  • BroadWorks-anropsbrukere eller enheter

    • Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.

Tabell 2. Behandling av internnummer basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere internnummer

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

Internnummer må sendes som parameter

Gjennomstrømming

Internnummer hentet fra BroadWorks automatisk

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

BroadWorks-telefonlister

Bedrifts-, gruppe- eller personlige telefonlister

Katalogsynkronisering

Ikke relevant

Forutsetninger

  1. Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.

  2. Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet for appanropsalternativer

Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.

Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.

For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.

Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:

  1. Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.

  2. Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.

Støtte for gruppekontakter

Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.

Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).


 

Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.

  • Før du aktiverer funksjonen, må det kjøres en forutsetning for overføring til klargjørings- og tilknyttede grupper for alle de eksisterende klargjorte brukerne.

  • Cisco-teamet vil kjøre et internt API for å overføre alle eksisterende klargjorte brukere for å knytte dem til riktig gruppe. MERK: Dette kan ta opptil én uke å behandle.

  • Når overføringen er fullført for partneren og funksjonen er aktivert, blir alle nylig klargjorte brukere «gruppert» på riktig måte.

Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.

Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.

Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.

BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:

  • Webex for Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som «spEnterpriseGroupId»

      • BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.

    • BroadWorks-anropsbrukere eller enheter

      • Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.

Tabell 3. Administrasjon av bedriftsgruppe-ID basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere bedriftsgruppe-ID

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId

Gjennomstrømming

BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Ikke relevant

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Ikke relevant

BroadWorks-telefonlister

Kontakter i telefonlister for BroadWorks-gruppen

Katalogsynkronisering

Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen

BroadWorks Enterpsie- eller Personlig telefonlister

Kontakter i bedriftstelefonlisten eller personlig telefonliste

Katalogsynkronisering

Ikke relevant


 

Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march

Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management.

Overføring og fremtidssikring

Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.

Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.

Anbefalte dokumentabonnementer

Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.

Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.

Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.


 
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon.

Ytterligere dokumenter

Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:

Webex for Cisco BroadWorks-dokumenter

Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.

Webex for Cisco BroadWorks-artikler

Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:

Cisco BroadWorks-dokumenter

Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:

Hjelpeartikler for Webex

Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.

  • Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.

  • Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .

Utviklerdokumentasjon

Forbered miljøet ditt

Avgjørelsespunkter

Hensyn Spørsmål å svare på Ressurser

Arkitektur og infrastruktur

Hvor mange XSP| ADP-er?

Hvordan tar de mTLS?

Kapasitetsplanlegger for Cisco BroadWorks-system

Systemveiledning for Cisco BroadWorks

XSP| ADP CLI-referanse

Dette dokumentet

Kunde- og brukerklargjøring

Kan du hevde at du stoler på e-poster i BroadWorks?

Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer?

Kan du bygge verktøy for å bruke API-et vårt?

Offentlige API-dokumenter på https://developer.webex.com

Dette dokumentet

Merkevarebygging Hvilken farge og logo vil du bruke? Artikkel om merkevarebygging i Webex-app
Maler Hva er de forskjellige kundebrukssakene dine? Dette dokumentet
Abonnentfunksjoner per kunde/bedrift/gruppe Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone.

Dette dokumentet

Funksjons-/pakkematrise

Grunnleggende godkjenning BroadWorks eller Webex Dette dokumentet
Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring)

Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS?

Har du tenkt å bruke flere maler?

Er det forventet et mer vanlig bruksområde?

Dette dokumentet

CLI-referanse for applikasjonsserver

Arkitektur og infrastruktur

  • Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.

  • Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .

  • Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).

Kunde- og brukerklargjøring

Hvilken brukerklargjøringsmetode passer deg best?

  • Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.

    Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.

    E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.

  • Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.

    Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.

  • Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.

    Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).

  • SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.

Klargjøringskrav

Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.

Klargjøringsmetode

Krav

Klargjøring for flytende klargjøring

(Kliterte eller ikke-klarerte e-poster)

Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på.

Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex.

BroadWorks-krav:

  • Brukeren finnes på BroadWorks med et primærnummer eller internnummer.

  • Brukeren er tilordnet Integrert IM+P tjeneste, som peker til tjeneste-URL for Webex-klargjøringstjenesten .

  • Kun klarerte e-poster. Brukeren har en e-postadresse konfigurert på BroadWorks. Vi anbefaler at du også legger til e-posten i Alternativ ID -feltet, da dette lar brukeren logge på med BroadWorks-legitimasjon.

  • BroadWorks har obligatoriske oppdateringer installert for flytende klargjøring. Se Obligatoriske oppdateringer med flyttgående klargjøring (nedenfor) for oppdateringskrav.

  • BroadWorks AS er koblet til Webex-skyen direkte, eller proxyen for klargjøringsadapteren er konfigurert med tilkobling til tjeneste-URL for Webex-klargjøringstjenesten.

    Se Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste for å hente tjeneste-URL til Webex-klargjøringstjenesten .

    Se Cisco BroadWorks-implementering av klargjøringsadapter-proxy FD for å konfigurere proxy for klargjøringskort.

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver BroadWorks Flow Through-klargjøring bryteren er på.

  • kontonavn og passord for klargjøringskontoen tilordnes ved hjelp av administratorlegitimasjonen for BroadWorks på systemnivå

  • Brukerbekreftelse er satt til Stol på BroadWorks-e-poster eller Uklarerte e-poster .

Egen klargjøring for bruker

Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver klargjøring for flyt gjennom bryteren er av.

  • Brukerbekreftelse er satt til Uklarerte e-poster .

  • Tillat brukere å aktivere seg selv er sjekket.

SP-kontrollert klargjøring via API

(Kliterte eller ikke-klarerte e-poster)

Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:

  • Klarerte e-poster – API-en klargjør brukeren, og bruker BroadWorks-e-posten som Webex-e-post.

  • Ikke-klarerte e-poster – API-et klargjør brukeren, men brukeren må logge på brukeraktiveringsportalen og oppgi en gyldig e-postadresse.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer.

Webex-krav:

  • I onboarding-malen er brukerverifisering angitt til enten Stol på BroadWorks-e-poster eller Uklarerte e-poster .

  • Du må registrere søknaden din og be om tillatelse.

  • Du må be om OAuth-token med områdene som er uthevet i delen «Autentisering» i Utviklerveiledning for Webex for utviklerveiledning .

  • Må dedikere en administrator eller klargjøringsadministrator i partnerorganisasjonen din.

Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter .

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Språk som støttes

Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.

Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.

Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.

Tabell 1. Språkkoder som støttes

Språk som støttes

(ISO-639-1)_ (ISO-3166)

Hvis bare en språkkode på to bokstaver er tilgjengelig...

Språkkode (ISO-639-1) **

Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166)

en_USA

en_AU

en_NO

en_CA

no

en_USA

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

de

de_DE

hu_HU

hu

hu_HU

id_ID

id

id_ID

it_IT

it

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

es

es_ES

nl_NL

nl

nl_NL

nb_NEI

NB!

nb_NEI

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro

ro_RO

zh_CN

zh_TW

zh

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk.

Merkevarebygging

Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:

  • Firmalogoer

  • Unike fargevalg for lys modus eller mørk modus

  • Tilpassede nettadresser for støtte

Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .


 
  • Grunnleggende tilpasninger av merkevarebygging er i ferd med å bli avviklet. Vi anbefaler at du distribuerer avansert merkevarebygging, som tilbyr et bredere spekter av tilpasninger.

  • Hvis du vil ha mer informasjon om hvordan merkevarebygging brukes ved tilknytning til en eksisterende kundeorganisasjon, kan du se Vilkår for organisasjonsvedlegg under Koble Webex for BroadWorks til eksisterende organisasjon delen.

Innføringsmaler

Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).

Noen av de primære malparametrene er listet opp nedenfor.

Pakke

  • Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.

  • Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.

  • Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .

  • Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.

Forhandler og bedrifter eller tjenesteleverandør og grupper?

  • Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.

  • Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.

  • Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.


 
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring .

Autentiseringsmodus

Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.


 
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen.
AutentiseringsmodusBroadWorksWebex
Primær brukeridentitetBruker-ID for BroadWorksE-postadresse
Identitetsleverandør

BroadWorks.

  • Hvis du konfigurerer en direkte tilkobling til BroadWorks, autentiseres Webex-appen direkte til BroadWorks-serveren.

    Hvis du vil konfigurere en direkte tilkobling, Aktiver direkte BroadWorks-autentisering avmerkingsboks være merket av i BroadWorks-klyngekonfigurasjonen på Partner Hub (som standard er innstillingen ikke merket av).

  • Ellers forenkles autentisering til BroadWorks gjennom en mellomleddstjeneste som er vert av Webex.

Cisco Common Identity
Autentisering med flere faktorer?NeiKrever kunde-IDP som støtter autentisering med flere faktorer.

Bane for legitimasjonsvalidering

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren blir deretter omdirigert til en Webex-vert-vert for BroadWorks-påloggingsside (denne siden kan brukes som varemerking)

  3. BroadWorks bruker-ID og passord for brukerrekvisita på påloggingssiden.

  4. Brukerlegitimasjon valideres mot BroadWorks.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren viderekobles til IdP (enten Cisco Common Identity eller Customer IdP) der de vil bli presentert med en påloggingsportal.

  3. Brukeren oppgir riktig legitimasjon på påloggingssiden

  4. Autentisering med flere faktorer kan finne sted hvis kunde-IDP støtter dette.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.


 
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO .

UTF-8-koding med BroadWorks-autentisering

Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.

Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Land

Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.

Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.

Tabell 2. Tabellen nedenfor viser standard landskode for anrop basert på hvert sted:

S-nr.

Plassering

Landskode

Navn på land

1

AMER

+1

USA, CA

2

APAC

+65

Singapore

3

ANZ

+61

Australia

4

EMEA

+44

Storbritannia

5

EURO

+49

Tyskland

Flere partnerordninger

Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.

Klargjøringsadapter og maler

Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.

Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.

Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.

Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .

Proxy for klargjøringsadapter

For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.

Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .

Minimumskrav

Kontoer

Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.

Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.

Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.

Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.

Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.


 
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten.

Servere i nettverket og programvarekrav

  • BroadWorks-forekomsten(e) må inneholde minst følgende servere:

    • Application Server (AS) med BroadWorks-versjon som ovenfor

    • Nettverksserver (NS)

    • Profilserver (PS)

  • Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:

    • Autentiseringstjeneste (BWAuth)

    • XSI-handlinger og hendelser-grensesnitt

    • DMS ( webapplikasjon for enhetsbehandling)

    • CTI-grensesnitt (datamaskintelefoniintegrering)

    • TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.

    • Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)

    • Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)

  • En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).

    Denne serveren må være på R22 eller nyere.

  • Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.

Webex-appplattformer

Fysiske telefoner og tilbehør

Enhetsintegrering

Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .

Enhetsprofiler

Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.

Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.

Klientnavn

Enhetsprofiltype og pakkenavn

Webex Mobil Mal

Identitets-/enhetsprofiltype: Koble til – mobil

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Nettbrett Mal

Identitets-/enhetsprofiltype: Koble til – nettbrett

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Skrivebord Mal

Identitets-/enhetsprofiltype: Business Communicator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Identifiser/enhetsprofil

Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.

Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks

Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.

Bruk følgende forespørselstittel for respektive funksjoner:

  1. XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.

  2. «NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.

  3. CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .

  4. Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.

Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.


 

Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen.

Bestill sertifikater

Sertifikatkrav for TLS-autentisering

Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.

Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.

De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:

De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .

TLS-sertifikatkrav for TLS-bro-proxy

  • Det offentlig signerte serversertifikat lastes inn i proxyen.

  • Proxyen presenterer dette offentlig signerte serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.

  • XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.

  • Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.

Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ

  • Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.

  • XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.

Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt

Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.

Slik laster du ned sertifikatet:

Logg på Partner Hub, må Innstillinger > BroadWorks-anrop og klikk på koblingen for nedlasting av sertifikat.

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:

mTLS-sertifikatutveksling for CTI via forskjellige Edge-konfigurasjoner

(Alternativ) Sertifikatkrav for TLS-bro-proxy

  • Webex presenterer et offentlig signert klientsertifikat for proxyen.

  • Proxyen klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.

  • Proxyen presenterer det offentlig signerte serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.

    Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:

    X509v3 extensions:
        X509v3 Extended Key Usage:
            1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client Authentication

    CN-en til det interne sertifikatet må være bwcticlient.webex.com.


     
    • Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.

    • Offentlige sertifiseringsinstanser er kanskje ikke villige til å signere sertifikater med den proprietære BroadWorks OID-en som er påkrevd. Når det gjelder en bro-proxy, kan du bli tvunget til å bruke en intern sertifiseringsinstans til å signere klientsertifikat som proxyen presenterer for XSP| ADP.

  • XSP| ADP-er klarerer den interne sertifiseringsinstansen.

  • XSP| ADP-er presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

  • Applikasjonsserverens ClientIdentity inneholder CN-en til det internt signerte klientsertifikat presentert for XSP| ADP av proxyen.

(Alternativ) Sertifikatkrav for TLS-passthrough-proxy eller XSP| ADP i DMZ

  • Webex presenterer et internt CA-signert Cisco- klientsertifikat for XSP| ADP-er.

  • XSP| ADP-er klarerer den interne Cisco CA-sertifikaten som signerte klientsertifikat. Du kan laste ned denne CA/kjeden fra Control Hub og legge den til i proxyens klareringslager. Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i XSP| ADP-er.

  • XSP| ADP-er presenterer de offentlig signerte serversertifikatene for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.

  • Applikasjonsserveren ClientIdentity inneholder CN-en til det Cisco-signerte klientsertifikat presentert for XSP| ADP fra Webex.

Klargjør nettverket ditt

Hvis du vil ha mer informasjon om tilkoblinger som brukes av Webex for Cisco BroadWorks, kan du se: Nettverkskrav for Webex for Cisco BroadWorks . Denne artikkelen har en liste over IP-adresser, porter og protokoller som kreves for å konfigurere regler for inngang og utgående brannmur.

Nettverkskrav for Webex-tjenester

De foregående brannmurtabellene for Regler for Ingress og Utganger dokumenterer bare tilkoblingene som er spesifikke for Webex for Cisco BroadWorks. Hvis du vil ha generell informasjon om tilkoblinger mellom Webex-app og Webex-skyen, se Nettverkskrav for Webex-tjenester . Denne artikkelen er generell for Webex, men tabellen nedenfor identifiserer de forskjellige delene av artikkelen og hvor relevante hver del er for Webex for Cisco BroadWorks.

Tabell 3. Nettverkskrav for Webex App Connections (generisk)

Del av artikkelen om nettverkskrav

Relevansen av informasjon

Sammendrag av enhetstyper og protokoller som støttes av Webex

Informativ

Transportprotokoller og krypteringschiffreringer for skyregistrerte Webex-apper og -enheter

Informativ

Webex-tjenester – portnumre og protokoller

Må leses

IP-subnett for Webex-medietjenester

Må leses

Domener og URL-adresser som Webex-tjenester må ha tilgang til

Må leses

Ytterligere URL-adresser for Webex-hybridtjenester

Alternativer

Proxy-funksjoner

Alternativer

802.1X – Portbasert tilgangskontroll for nettverk

Alternativer

Nettverkskrav for SIP-baserte Webex-tjenester

Alternativer

Nettverkskrav for Webex Edge-lyd

Alternativer

Et sammendrag av andre Webex-hybridtjenester og -dokumentasjon

Alternativer

Webex-tjenester for FedRAMP-kunder

N/A

Tilleggsinformasjon

Hvis du vil ha mer informasjon, se Hvitbok om brannmur for Webex-appen (PDF) .

Støtte for BroadWorks-redundans

Webex Cloud tjenestene og Webex-klientappene som trenger tilgang til partnerens nettverk, støtter Broadworks XSP fullt ut| ADP-redundans levert av partneren. Når en XSP| ADP eller nettstedet er utilgjengelig på grunn av planlagt vedlikehold eller uplanlagt årsak. Webex-tjenestene og -appene kan gå videre til en annen XSP| ADP eller nettsted levert av partneren for å fullføre en forespørsel.

Nettverkstopologi

Broadworks XSP| ADP-er kan distribueres direkte på Internett, eller de kan ligge i en DMZ frontet av et belastningsfordeling , for eksempel F5 BIG-IP. For å gi geografisk redundans kan XSP| ADP-er kan distribueres i to (eller flere) datasentre, som hver kan frontes av en lastbalanserer, som hver har en offentlig IP-adresse. Hvis XSP| ADP-er er bak en lastbalanserer, Webex-mikrotjenestene og appen ser bare IP-adresse til lastbalanseren, og Broadworks ser ut til å ha bare én XSP| ADP, selv om det finnes flere XSP| ADP-er bak.

I eksemplet nedenfor er XSP| ADP-er distribueres på to steder, nettsted A og nettsted B. Det finnes to XSP| ADP-er frontet av en belastningsbalanserer på hvert nettsted. Nettsted A har XSP| ADP1 og XSP| ADP2 frontet av LB1, og nettsted B har XSP| ADP3 og XSP| ADP4 frontet av LB2. Bare belastningsbalanserne er eksponert på det offentlige nettverket, og XSP| ADP-er er i de private DMZ-nettverkene.

Webex Cloud

DNS-konfigurasjon

Webex Cloud mikrotjenester må kunne finne Broadworks XSP| ADP-server(e) for tilkobling til Xsi-grensesnittene, autentiseringstjenesten og CTI.

Webex Cloud mikrotjenester vil utføre DNS A/AAAA-oppslag av den konfigurerte XSP-en| ADP-vertsnavn og koble til den returnerte IP-adressen. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren. Hvis det returneres flere IP-adresser, velges den første IP-adressen på listen. SRV-oppslag støttes for øyeblikket ikke.

Eksempel: Partnerens DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/lastbalansere.

Oppføringstype

Navn

Mål

Hensikt

A

webex-cloud-xsp.example.com

198.51.100.48

Peker til LB1 (nettsted A)

A

webex-cloud-xsp.example.com

198.51.100.49

Peker til LB2 (nettsted B)


 

Alle referanser til XSP inkluderer enten XSP eller ADP.

Failover

Når Webex-mikrotjenestene sender en forespørsel til XSP| ADP/Load Balancer og forespørselen mislykkes, kan flere ting skje:

  • Hvis feilen skyldes en nettverksfeil (f.eks.: TCP, SSL), merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en ruteforflytning til neste IP-adresse.

  • Hvis en feilkode (HTTP5xx ) returneres, merker Webex-mikrotjenestene IP-en som blokkert og utfører umiddelbart en videreføring av ruten til neste IP-adresse.

  • Hvis det ikke mottas noe HTTP-svar i løpet av to sekunder, vil forespørselen bli tidsavbrutt, og Webex-mikrotjenestene markerer IP-en som blokkert og utfører en ruteforflytning til neste IP-adresse.

Hver forespørsel prøves 3 ganger før en feil rapporteres tilbake til mikrotjenesten.

Når en IP-adresse er på blokkeringslisten, blir den ikke inkludert i listen over adresser som kan prøves når du sender en forespørsel til en XSP| ADP. Etter en forhåndsbestemt tidsperiode utløper en blokkert IP-adresse og går tilbake i listen for å prøve når en annen forespørsel sendes.

Hvis alle IP-adresser er blokkert, vil mikrotjenesten likevel prøve å sende forespørselen ved å tilfeldig velge en IP-adresse fra blokkeringslisten. Hvis det lykkes, fjernes denne IP-adresse fra blokkeringslisten.

Status

Statusen for tilkoblingen for Webex Cloud tjenestene til XSP| ADP-er eller belastningsbalansere kan sees i Control Hub. Under en BroadWorks-samtaleklynge vises en tilkoblingsstatus for hvert av disse grensesnittene:

  • XSI Actions

  • XSI Events

  • Autentiseringstjeneste

tilkoblingsstatus oppdateres når siden lastes inn eller under inndataoppdateringer. Tilkoblingsstatusene kan være:

  • Grønn: Når grensesnittet kan nås på en av IP-ene i A-oppslagsoppslag.

  • Rød: Når alle IP-adressene i A-oppslagsoppslaget ikke er tilgjengelige og grensesnittet ikke er tilgjengelig.

Følgende tjenester bruker mikrotjenestene til å koble til XSP| ADP-er og påvirkes av XSP| Tilgjengelighet for ADP-grensesnitt:

  • Innlogging for Webex-app

  • Oppdatering av Webex-apptoken

  • Uklarert e-post/egenaktivering

  • Helsesjekk av Broadworks-tjenesten

Webex-app

DNS-konfigurasjon

Webex-appen får tilgang til Xtended Services Interface (XSI-Actions & XSI-Events) og Device Management Service (DMS) på XSP| ADP.

For å finne XSI-tjenesten utfører Webex-appen DNS SRV-oppslag etter _xsi-client._tcp.<webex app xsi domain>. SRV-en peker til den konfigurerte URL-adressen for XSP| ADP-verter eller lastbalansere for XSI-tjenesten. Hvis SRV-oppslag ikke er tilgjengelig, faller Webex-appen tilbake til A/AAAA-oppslag.

SRV-en kan løse til flere A/AAAA-mål. Hver A/AAAA-oppføring må imidlertid bare tilordnes én enkelt IP-adresse . Hvis det er flere XSP| ADP-er i en DMZ bak lastbalanseren/edge-enheten. Det kreves at lastbalanseren konfigureres til å opprettholde øktvarighet for å rute alle forespørsler fra den samme økten til den samme XSP| ADP. Vi gir fullmakt til denne konfigurasjonen fordi klientens XSI-event-hjerteslag må gå til samme XSP| ADP som brukes til å etablere hendelseskanalen.


 

I eksempel 1, A/AAAA-oppføringen for webex-app-XSP| ADP.example.com finnes ikke, og trenger ikke å gjøre det. Hvis DNS-en krever at én A/AAAA-oppføring må defineres, skal bare én IP-adresse returneres. Uansett må SRV-en fortsatt være definert for Webex-appen.

Hvis Webex-appen bruker A/AAAA-navnet som løses til mer enn én IP-adresse, eller hvis lastbalanseren/edge-elementet ikke opprettholder øktvarighet, sender klienten til slutt hjerteslag til en XSP| ADP der den ikke opprettet en hendelseskanal. Dette resulterer i at kanalen blir revet ned, og også i betydelig mer intern trafikk som svekker XSP-en din| ADP-klyngeytelse.

Siden Webex Cloud og Webex-appen har forskjellige krav i A/AAAA-oppslagsoppslag, må du bruke et eget FQDN for Webex Cloud og Webex-appen for å få tilgang til XSP| ADP-er. Som vist i eksemplene, bruker Webex Cloud en A-oppføring webex-cloud-xsp.example.com, og Webex-appen bruker SRV _xsi-client._tcp.webex-app-xsp.example.com.

Eksempel 1 – Flere XSP| ADP-er, hver bak separate lastbalansere

I dette eksemplet peker SRV-en til flere A-oppføringer, der hver A-oppføring peker til en annen lastbalanserer på et annet sted. Webex-appen bruker alltid den første IP-adresse i listen og flyttes bare til neste oppføring hvis den første er nede.

Nedenfor finner du et eksempel på SRV-registreringer.

Oppføringstype

Spill inn

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc1.example.com

Klientoppdaging av Xsi-grensesnitt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

xsp-dc2.example.com

Klientoppdaging av Xsi-grensesnitt

A

xsp-dc1.example.com

198.51.100.48

Peker på LB1 (nettsted A)

A

xsp-dc2.example.com

198.51.100.49

Peker til LB2 (nettsted B)

Eksempel 2 – Flere XSP| ADP-er bak én enkelt lastbalanserer (med TLS Bridge)

For den første forespørselen velger lastbalanseren en tilfeldig XSP| ADP. Den XSP| ADP returnerer en informasjonskapsel som Webex-appen inkluderer i fremtidige forespørsler. For fremtidige forespørsler bruker lastbalanseren informasjonskapselen til å rute tilkoblingen til riktig XSP| ADP, som sikrer at hendelseskanalen ikke brytes.

Oppføringstype

Spill inn

Mål

Hensikt

SRV

_xsi-client._tcp.webex-app-xsp.example.com

LB.example.com

Lastbalanser

A

LB.example.com

198.51.100.83

IP-adresse til lastbalanseren (XSP| ADP-er er bak lastbalanseren)

DMS-URL

Under påloggingsprosessen vil Webex-appen også hente DMS-URL-en for å laste ned konfigurasjonsfilen. Verten i nettadressen blir analysert, og Webex-appen vil utføre DNS A/AAAA-oppslag av verten for å koble til XSP| ADP som er vert for DMS-tjenesten.

Eksempel: DNS En oppføring for oppdagelse av Round-Robin balansert internettvendt XSP| ADP-server/belastningsbalansere fra Webex-appen for å laste ned konfigurasjonsfiler via DMS:

Oppføringstype

Navn

Mål

Hensikt

A

xsp-dms.example.com

198.51.100.48

Peker på LB1 (nettsted A)

A

xsp-dms.example.com

198.51.100.49

Peker til LB2 (nettsted B)


 
Alle referanser til XSP inkluderer enten XSP eller ADP.
Hvordan Webex-appen finner XSP| ADP-adresser

Klienten prøver å finne XSP-en| ADP-noder som bruker følgende DNS-flyt:

  1. Klienten henter først Xsi-Actions/Xsi-Events-URL-er fra Webex Cloud (du anga dem da du opprettet den tilknyttede BroadWorks-anropsklyngen). Xsi-vertsnavnet/-domenet analyseres fra URL-adressen, og klienten utfører SRV-oppslag på følgende måte:

    1. Klienten utfører et SRV-oppslag for_xsi -klient._tcp .<xsi domain="">

    2. Hvis SRV-oppslaget returnerer ett eller flere A/AAAA-mål:

      1. Klienten gjør A/AAAA-oppslag for disse målene og hurtigbufrer de returnerte IP-adressene.

      2. Klienten kobler seg til et av målene (og dermed A/AAAA-oppføringen med én enkelt IP-adresse) basert på SRV-prioriteten og deretter vekten (eller tilfeldig hvis de alle er like).

    3. Hvis SRV-oppslaget ikke returnerer noen mål:

      Klienten foretar A/AAAA-oppslag av Xsi-rotparameteren og prøver deretter å koble til den returnerte IP-adresse. Dette kan være et belastningsfordeling kantelement, eller det kan være XSP| Selve ADP-serveren.

      Som nevnt, A/AAAA-oppføringen må løses til én IP-adresse av de samme grunnene.

  2. (Valgfritt) Du kan deretter oppgi egendefinerte XSI-Actions/XSI-Events-detaljer i enhetskonfigurasjon for Webex-app, ved hjelp av følgende koder:

    <protocols>
    	<xsi>
    		<paths>
    			<root>%XSI_ROOT_WXT%</root>
    			<actions>%XSI_ACTIONS_PATH_WXT%</actions>
    			<events>%XSI_EVENTS_PATH_WXT%</events>
    		</paths>
    	</xsi>
    </protocols>
    1. Disse konfigurasjonsparametrene har forrang over alle konfigurasjoner i BroadWorks-klyngen i Control Hub.

    2. Hvis de finnes, vil klienten sammenligne med den opprinnelige XSI-adressen den mottok via BroadWorks-klyngekonfigurasjonen.

    3. Hvis det oppdages en forskjell, vil klienten initialisere XSI Actions/XSI Events-tilkoblingen på nytt. Det første trinnet i dette er å utføre den samme DNS-oppslagsprosessen som er oppført under trinn 1 – denne gangen ved å be om et oppslag for verdien i%XSI_ROOT_WXT% parameter fra konfigurasjonsfil.


       
      Sørg for å opprette de tilsvarende SRV-registreringer hvis du bruker denne taggen til å endre Xsi-grensesnittene.
Failover

Under pålogging utfører Webex-appen et DNS SRV-oppslag etter_xsi -klient._tcp .<xsi domain=""> , bygger en liste over verter og kobler til en av vertene basert på SRV-prioriteten, og deretter vekt. Denne tilkoblede verten blir valgt for alle fremtidige forespørsler. En hendelseskanal åpnes deretter for den valgte verten, og et hjerteslag sendes regelmessig for å bekrefte kanalen. Alle forespørsler som sendes etter den første, inkluderer en informasjonskapsel som returneres i HTTP-svaret, derfor er det viktig at lastbalanseren beholder øktpersistens (tilhørighet) og alltid sender forespørsler til den samme backend-XSP-en| ADP-server.

Hvis en forespørsel eller en hjerteslagforespørsel til en vert mislykkes, kan flere ting skje:

  • Hvis feilen skyldes nettverksfeil (f.eks.: TCP, SSL), går Webex-appruten umiddelbart videre til neste vert på listen.

  • Hvis en feilkode (HTTP5xx ) returneres, merker Webex-appen denne IP-adresse som blokkert, og ruten går videre til neste vert på listen.

  • Hvis det ikke mottas svar innen en viss tid, anses forespørselen som mislykket på grunn av tidsavbrudd, og de neste forespørslene sendes til neste vert. Forespørselen med tidsavbrudd anses imidlertid som mislykket. Noen forespørsler prøves på nytt etter feil (med økende forsøkstid). Forespørslene om at de antatte ikke-vitale ikke prøves på nytt.

Når en ny vert er forsøkt vellykket, blir den den nye valgte verten hvis verten er til stede i listen. Når den siste verten på listen er prøvd, overføres Webex-appen til den første.

Når det gjelder hjerteslag, hvis det er to etterfølgende forespørselsfeil, initialiserer Webex-appen hendelseskanalen på nytt.

Merk at Webex-appen ikke utfører fail-back, og at DNS-tjenesteoppdaging kun utføres én gang ved pålogging.

Under pålogging prøver Webex-appen å laste ned konfigurasjonsfilen via XSP| ADP/Dms-grensesnitt. Den utfører et A/AAAA-oppslagsoppslag av verten i den hentede DMS-URL-en og kobler til den første IP-adressen. Den vil først prøve å sende forespørselen om å laste ned konfigurasjonsfilen ved hjelp av et SSO-token. Hvis dette mislykkes av en eller annen grunn, vil det prøve på nytt, men med enhetens brukernavn og passord.

Distribuer Webex for BroadWorks

Oversikt over distribusjon

Diagrammene nedenfor representerer den typiske rekkefølgen av distribusjonsoppgavene for de forskjellige klargjøringsmodusene for bruker. Mange av oppgavene er felles for alle klargjøringsmoduser.

Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning and trusted emails
Oppgaver som kreves for distribusjon av flytende klargjøring
Shows the order of tasks required for deploying Webex for BroadWorks with flow-through provisioning without emails
Oppgaver som kreves for å distribuere flytende klargjøring uten klarerte e-poster
Shows the order of tasks required for deploying Webex for BroadWorks with self-activation
Oppgaver som kreves for å distribuere egen klargjøring for brukere

Partner-onboarding for Webex for Cisco BroadWorks

Hver Webex for Cisco BroadWorks-tjenesteleverandør eller -forhandler må konfigureres som en partnerorganisasjon for Webex for Cisco BroadWorks. Hvis du har en eksisterende Webex-partnerorganisasjon, kan denne brukes.

For å fullføre den nødvendige integreringen må du utføre Webex Cisco BroadWorks-papirarbeidet, og nye partnere må godta den elektroniske avtalen for indirekte kanalpartnere (ICPA). Når disse trinnene er fullført, oppretter Cisco Compliance en ny partnerorganisasjon i Partner Hub (om nødvendig) og sender en e-post med autentiseringsdetaljer til den registrerte administratoren i papirene. Samtidig vil partneraktiverings- og/eller programleder for kundesuksess kontakte deg for å starte integreringen.


 

Webex-partnere i én region kan opprette kundeorganisasjoner i en hvilken som helst region vi tilbyr tjenestene. Hvis du vil ha hjelp, kan du se: Dataopphold i Webex .

Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er

Vi krever at NPS-applikasjonen kjøres på en annen XSP| ADP. Krav for den XSP-en| ADP er beskrevet i Konfigurer samtalevarsler fra nettverket .

Du trenger følgende programmer/tjenester på XSP-en| ADP-er.

Tjeneste/applikasjon

Autentisering kreves

Formål med tjeneste/applikasjon

Xsi-Events

TLS (serveren autentiserer seg selv for klienter)

Samtalekontroll, tjenestevarsler

Xsi-Actions

TLS (serveren autentiserer seg selv for klienter)

Samtalekontroll, handlinger

Enhetshåndtering

TLS (serveren autentiserer seg selv for klienter)

Last ned konfigurasjon for anrop

Autentiseringstjeneste

TLS (serveren autentiserer seg selv for klienter)

Grunnleggende godkjenning

Integrering av datatelefoni

mTLS (klient og server autentiserer hverandre)

Telefonitilstedeværelse

Webvisning-programmet for samtaleinnstillinger

TLS (serveren autentiserer seg selv for klienter)

Viser innstillinger for brukeranrop i egenbehandlingsportalen i Webex-app

Denne delen beskriver hvordan du bruker de nødvendige konfigurasjonene for TLS og mTLS på disse grensesnittene, men du bør referere til eksisterende dokumentasjon for å få installert programmene på XSP-en din| ADP-er.

Krav til samboende

  • Autentiseringstjeneste være samboer med Xsi-applikasjoner, fordi disse grensesnittene må godta tokener med lang levetid for tjenestegodkjenning. Autentiseringstjenesten er nødvendig for å validere disse tokenene.

  • Autentiseringstjenesten og Xsi kan kjøres på samme port om nødvendig.

  • Du kan skille de andre tjenestene/programmene etter behov for skalaen din (dedikert enhetsadministrasjon XSP| ADP-farm, for eksempel).

  • Du kan samlokalisere Xsi-, CTI-, Autentiseringstjeneste- og DMS-applikasjonene.

  • Ikke installer andre programmer eller tjenester på XSP| ADP-er som brukes til å integrere BroadWorks med Webex.

  • Ikke plasser NPS-applikasjonen sammen med andre programmer.

Xsi-grensesnitt

Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.

Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.


 

Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere autentiseringstjeneste (med CI-tokenvalidering)

Bruk denne fremgangsmåten til å konfigurere godkjenningstjenesten til å bruke CI-tokenvalidering med TLS. Denne autentiseringsmetoden anbefales hvis du kjører R22 eller høyere og systemet støtter det.


 

Gjensidig TLS (mTLS) støttes også som en alternativ godkjenningsmetode for autentiseringstjenesten. Hvis du har flere Webex-organisasjoner som kjører fra samme XSP| ADP-server. Du må bruke mTLS-godkjenning fordi CI-tokenvalidering ikke støtter flere tilkoblinger til samme XSP| ADP-autentiseringstjeneste.

Hvis du vil konfigurere mTLS-autentisering for autentiseringstjenesten i stedet for CI-tokenvalidering, kan du se Vedlegg for Konfigurere tjenester (med mTLS for autentiseringstjenesten) .


 
Hvis du for øyeblikket bruker mTLS for autentiseringstjenesten, er det ikke obligatorisk å konfigurere på nytt for å bruke CI-tokenvalidering med TLS.
  1. Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .

  2. Installer følgende programoppdateringer på hver XSP| ADP-server. Installer oppdateringene som passer til versjonen din:


     
    Alle referanser til XSP inkluderer enten XSP eller ADP.
  3. Installer AuthenticationService applikasjon på hver XSP| ADP-tjeneste.

    1. Kjør følgende kommando for å aktivere AuthenticationService-programmet på XSP| ADP til kontekstbanen /authService.

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application AuthenticationService 22.0_1.1123/authService
    2. Kjør denne kommandoen for å distribuere AuthenticationService på XSP| ADP:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authServiceBroadWorks SW Manager deploying /authService...
  4. Fra og med Broadworks build 2022.10 blir ikke sertifikatinstansene som følger med Java, automatisk inkludert i BroadWorks klareringslager når du bytter til en ny versjon av java. AuthenticationService åpner en TLS-tilkobling til Webex for å hente tilgangstoken, og må ha følgende i klareringslageret for å validere IDBroker og Webex URL:

    • IdenTrust Commercial Root CA 1

    • Go Daddy sertifiseringsinstans – G2

    Kontroller at disse sertifikatene finnes under følgende CLI

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> get

    Hvis den ikke finnes, kjører du følgende kommando for å importere standard Java-klareringer:

    ADP_CLI/System/SSLCommonSettings/Trusts/Defaults> importJavaCATrust

    Du kan også legge til disse sertifikatene manuelt som klareringsankere med følgende kommando:

    ADP_CLI/System/SSLCommonSettings/Trusts/BroadWorks> updateTrust <alias> <trustAnchorFile>

    Hvis ADP-en er oppgradert fra en tidligere utgivelse, importeres sertifikatinstansene fra den gamle versjonen automatisk til den nye versjonen og vil fortsette å bli importert til de fjernes manuelt.


     

    AuthenticationService-applikasjonen er unntatt fra innstillingen validatePeerIdentity under ADP_ CLI/System/SSLCommonSettings/GeneralSettings, og validerer alltid peer-identiteten. Se FD for Cisco Broadworks X509-sertifikatvalidering hvis du vil ha mer informasjon om denne innstillingen.

  5. Konfigurer identitetsleverandørene ved å kjøre følgende kommandoer på hver XSP| ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco> get

    • set clientId client-Id-From-Step1

    • set enabled true

    • set clientSecret client-Secret-From-Step1

    • set ciResponseBodyMaxSizeInBytes 65536

    • set issuerName <URL> – For URL, skriver du inn URL-adressen til IssuerName som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set issuerUrl <URL> – For URL, skriver du inn IssuerUrl som gjelder for CI-klyngen. Se tabellen nedenfor.

    • set tokenInfoUrl <IdPProxy URL> – Angi URL-adressen for IdP-proxy som gjelder for Teams-klyngen. Se den andre tabellen som følger.

    Tabell 1. Angi issuerName og issuerURL
    Hvis CI-klyngen er...Angi issuerName og issuerURL til …

    USA-A

    https://idbroker.webex.com/idb

    EU

    https://idbroker-eu.webex.com/idb

    US-B

    https://idbroker-b-us.webex.com/idb


     
    Hvis du ikke kjenner din CI-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.
    Tabell 2. Angi tokenInfoURL
    Hvis Teams-klyngen er …Angi tokenInfoURL til...(IdP-proxy-URL)

    ACHM

    https://broadworks-idp-proxy-a.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AFRA

    https://broadworks-idp-proxy-k.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate

    AORE

    https://broadworks-idp-proxy-r.wbx2.com/broadworks-idp-proxy/api/v1/idp/authenticate


     
    • Hvis du ikke kjenner din Teams-klynge , kan du hente informasjonen fra kundeinformasjonen i brukerstøttevisningen i Control Hub.

    • For testing kan du bekrefte at tokenInfoURL er gyldig ved å erstatte " idp/authenticate « del av nettadressen med « ping".

  6. Angi Webex-rettigheten som må finnes i brukerprofil i Webex ved å kjøre følgende kommando:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Scopes> set scope broadworks-connector:user

  7. Konfigurer identitetsleverandører for Cisco Federation ved hjelp av følgende kommandoer på hver XSP| ADP-server:

    XSP|ADP_CLI/Applications/AuthenticationService/IdentityProviders/Cisco/Federation> get

    • set flsUrl https://cifls.webex.com/federation

    • set refreshPeriodInMinutes 60

    • set refreshToken refresh-Token-From-Step1

  8. Kjør følgende kommando for å bekrefte at FLS-konfigurasjonen fungerer. Denne kommandoen returnerer listen over identitetsleverandører:

    XSP|ADP_CLI/Applications/AuthService/IdentityProviders/Cisco/Federation/ClusterMap> Get

  9. Konfigurer Token Management ved hjelp av følgende kommandoer på hver XSP| ADP-server:

    • XSP|ADP_CLI/Applications/AuthenticationService/TokenManagement>

    • set tokenIssuer BroadWorks

    • set tokenDurationInHours 720

  10. Generer og del RSA-nøkler. Du må generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er. Dette skyldes følgende faktorer:

    • Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.

    • Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.


     
    Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.
    1. Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.

    2. Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:

      https://<XSP|ADP-IPAddress>/authService/token?key=BASE64URL(clientPublicKey)

      (Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)

    3. Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

    4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på den andre XSP-en| ADP-er, overskriver en eldre .keys-filen om nødvendig.

    5. Importer nøklene på hver av de andre XSP-ene| ADP-er:

      XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

  11. Oppgi URL-adressen for authService til nettbeholderen. XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener. På hver av XSP| ADP-er:

    1. Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:

      XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

    2. Legg til tjeneste-URL for autentiseringstjenesten i beholderen:

      XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

      Dette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.

    3. Kontroller parameteren med get.

    4. Start XSP på nytt| ADP.

Fjern klientgodkjenningskrav for autentiseringstjeneste (kun R24)

Hvis du har autentiseringstjenesten konfigurert med CI-tokenvalidering på R24, må du også fjerne klientgodkjenningskravet for godkjenningstjenesten. Kjør følgende CLI-kommando:

ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> set <interfaceIp> <port> AuthenticationService clientAuthReq false

Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)

Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.

Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffrene:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til et kryptering i HTTP-servergrensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server

Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .

CTI-grensesnitt og relatert konfigurasjon

Konfigurasjonsrekkefølgen «innerst til ytterst» er oppført nedenfor. Det er ikke obligatorisk å følge denne rekkefølgen.

  1. Konfigurere applikasjonsserver for CTI-abonnementer

  2. Konfigurer XSP| ADP-er for mTLS-autentisert CTI-abonnement

  3. Åpne innkommende porter for sikkert CTI-grensesnitt

  4. Abonnere Webex-organisasjonen din på BroadWorks CTI Events

Konfigurere applikasjonsserver for CTI-abonnementer

Oppdater ClientIdentity på applikasjonsserveren med fellesnavnet (CN) for Webex for Cisco BroadWorks CTI klientsertifikat.

For hver applikasjonsserver du bruker med Webex, legger du til sertifikatidentiteten i ClientIdentity på følgende måte:

AS_CLI/System/ClientIdentity> add bwcticlient.webex.com


 

Det vanlige navnet på Webex for Cisco BroadWorks klientsertifikat er bwcticlient.webex.com.

Konfigurer TLS og krypteringer på CTI-grensesnittet

Konfigurasjonsnivåene for XSP| ADP CTI-grensesnittet er som følger:

Mest generelt = System > Transport > CTI-grensesnitt > CTI-grensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet

CLI-kontekst

System (globalt)

(R22 og nyere)

XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP| ADP_ CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

(R22 og nyere)

XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP| ADP_ CLI/System/SSLCommonSettings/OpenSSL/Protocols>

Alle CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Ciphers>

XSP| ADP_ CLI/Grensesnitt/CTI/SSLCommonSettings/Protocols>

Et bestemt CTI-grensesnitt på dette systemet

(R22 og nyere)

XSP| ADP_ CLI/Grensesnitt/CTI/CTIServer/SSLSettings/Ciphers>

XSP| ADP_ CLI/Grensesnitt/CTI/CTIServerSSLSettings/Protocols>


 

På en ny installasjon installeres følgende chiffer som standard på systemnivå. Hvis ingenting er konfigurert på grensesnittnivået (for eksempel i CTI-grensesnittet eller HTTP-grensesnittet), gjelder denne krypteringslisten. Merk at denne listen kan endres over tid:

  • TLS_ECDHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_MED_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_MED_AES_128_CBC_SHA256

  • TLS_DHE_DSS_MED_AES_128_GCM_SHA256

  • TLS_DHE_RSA_MED_AES_128_GCM_SHA256

  • TLS_DHE_RSA_MED_AES_128_CBC_SHA256

  • TLS_DHE_DSS_MED_AES_128_CBC_SHA256

  • TLS_ECDH_RSA_MED_AES_128_GCM_SHA256

  • TLS_ECDH_ECDSA_MED_AES_128_GCM_SHA256

  • TLS_ECDH_RSA_MED_AES_128_CBC_SHA256

  • TLS_ECDH_ECDSA_MED_AES_128_CBC_SHA256

Leser CTI TLS-grensesnittkonfigurasjon på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de krever et serversertifikat og om de krever klientgodkjenning.

    XSP|ADP_CLI/Interface/CTI/CTIServer> get
      Interface IP  Port  Secure  Server Certificate  Client Auth Req
    =================================================================
      10.155.6.175  8012    true                true             true
    

Legger til TLS 1.2-protokoll i CTI-grensesnittet

XSP| ADP CTI-grensesnitt som samhandler med Webex Cloud , må konfigureres for TLS v1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på CTI-grensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i CTI-grensesnittet

Slik konfigurerer du de nødvendige chiffreringene i CTI-grensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers>

  2. Angi get kommandoen for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> <cipherName> for å legge til en chiffer i CTI-grensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til CTI-grensesnittet, bruker du: XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Ciphers> add 192.0.2.7 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Klareringsankere for CTI-grensesnitt (R22 og nyere)

Denne prosedyren forutsetter XSP| ADP-er er enten Internett-vendte eller mot Internett via Pass-through-proxy. Sertifikatkonfigurasjonen er annerledes for en bro-proxy (se TLS-sertifikatkrav for TLS-bro-proxy ).

For hver XSP| ADP i infrastrukturen som publiserer CTI-hendelser til Webex, gjør følgende:

  1. Logg på Partnerhub .

  2. Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få CombinedCertChain2023.txt på din lokale datamaskin.


     

    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.

  3. Del sertifikatkjede i to sertifikater - combinedcertchain2023.txt

    1. Åpen combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Velg og klipp ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt

  5. Logg på XSP| ADP og gå til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>

  6. (Valgfritt) Kjør help updateTrust for å se parametrene og kommandoformatet.

  7. Last opp sertifikatfilene til nye klareringsankere – 2023

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt


     

    Alle alias må ha et annet navn. webexclientroot2023 og webexclientissuing2023 er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle oppføringer er unike.

  8. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]
  9. Tillat klienter å autentisere med sertifikater:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/CertificateAuthentication> set allowClientApp true

Legg til CTI-grensesnitt og aktiver mTLS

  1. Legg til CTI SSL-grensesnittet.

    CLI-konteksten avhenger av BroadWorks-versjonen din. Kommandoen oppretter et selvsignert serversertifikat i grensesnittet, og tvinger grensesnittet til å kreve et klientsertifikat.

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> add <Interface IP> 8012 true true true

  2. Erstatt serversertifikat og -nøkkelen på XSP-en| ADPs CTI-grensesnitt. Du trenger IP-adresse til CTI-grensesnittet for dette. du kan lese den fra følgende kontekst:

    • På BroadWorks R22 og R23:

      XSP|ADP_CLI/Interface/CTI/CTIServer> get

      Kjør deretter følgende kommandoer for å erstatte grensesnittets selvsignert sertifikat med ditt eget sertifikat og din egen private nøkkel:

      XSP|ADP_CLI/Interface/CTI/CTIServer/SSLSettings/Certificates> sslUpdate <interface IP> keyFile</path/to/certificate key file> certificateFile </path/to/server certificate> chainFile</path/to/chain file>

  3. Start XSP på nytt| ADP.

Aktiver tilgang til BroadWorks CTI-hendelser på Webex

Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.

Du må legge til og validere CTI-grensesnittet når du konfigurerer klyngene i Partner Hub. Se Konfigurer partnerorganisasjonen din i Partner Hub for detaljerte instruksjoner.

  • Angi CTI-adressen som Webex kan abonnere på BroadWorks CTI Events med.

  • CTI-abonnementene er på abonnentbasis og etableres og vedlikeholdes bare mens abonnenten er klargjort for Webex for Cisco BroadWorks.

Nettvisning for samtaleinnstillinger

Samtaleinnstillinger Webview (CSWV) er et program som er vert på XSP| ADP for å gjøre det mulig for brukere å endre innstillingene for BroadWorks-anrop via en nettvisning som de ser i den myke klienten. Se Cisco BroadWorks-samtaleinnstillinger Webview Løsningsveiledning .

Webex bruker denne funksjonen for å gi brukere tilgang til vanlige BroadWorks-anropsinnstillinger som ikke er integrert i Webex-appen.

Hvis du vil at Webex for Cisco BroadWorks-abonnenter skal få tilgang til samtaleinnstillinger utover standardinnstillingene som er tilgjengelige i Webex-app, må du distribuere funksjonen Webvisning for Samtaleinnstillinger.

Samtaleinnstillinger Webview har to komponenter:

  • Webvisning-program for samtaleinnstillinger, vert på en Cisco BroadWorks XSP| ADP.

  • Webex-appen, som gjengir samtaleinnstillingene i en nettvisning.

Brukeropplevelse

  • Windows-brukere: Klikk på Samtaleinnstillinger og klikk deretter Åpne Samtaleinnstillinger > Avanserte samtaleinnstillinger .

  • Mac-brukere: Klikk på profilbilde, og deretter Innstillinger > Avanserte samtaleinnstillinger .

Distribuer CSWV på BroadWorks

Installer Samtaleinnstillinger Webview på XSP| ADP-er

CSWV-programmet må være på samme XSP| ADP(er) som er vert for Xsi-Actions-grensesnittet i miljøet ditt. Det er et ikke-administrert program på XSP| ADP, så du må installere og distribuere en nettarkivfil.

  1. Logg på cisco.com og søk etter «BWCallSettingsWeb» i delen for programvarenedlasting.

  2. Finn og last ned den nyeste versjonen av filen.

    For eksempel: BWCallSettingsWeb_1.8.2_1.war( https://software.cisco.com/download/home/286326302/type/286326345/release/RI.2022.04 ) var den nyeste i skrivende stund.

  3. Installer, aktiver og distribuer nettarkivet i henhold til Cisco BroadWorks Xtended Service Platform Configuration Guide for XSP-en din| ADP-versjon. (R24-versjonen erhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/broadworks/Design/XSP/BW-XtendedServicesInterfaceConfigGuide.pdf ).

    1. Kopier .war-filen til et midlertidig sted på XSP| ADP, for eksempel /tmp/.

    2. Naviger til følgende CLI-kontekst, og kjør installasjonskommandoen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> install application /tmp/BWCallSettingsWeb_1.7.5_1.war

      BroadWorks-programvarebehandling validerer og installerer filen.

    3. [Valgfritt] Slett /tmp/BWCallSettingsWeb_1.7.5_1.war(denne filen er ikke lenger nødvendig).

    4. Aktiver applikasjonen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> activate application BWCallSettingsWeb 1.7.5 /callsettings

      Den navn og versjon er obligatoriske for alle programmer, men for CSWV må du også oppgi en contextPath fordi det er et ikke-administrert program. Du kan bruke en hvilken som helst verdi som ikke brukes av et annet program, for eksempel /callsettings.

    5. Distribuer programmet Samtaleinnstillinger på den valgte kontekstbanen:

      XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /callsettings

  4. Du kan nå forutsi URL-adressen for samtaleinnstillinger du vil angi for klienter, på følgende måte:

    https://<XSP|ADP-FQDN>/callsettings/

    Merknader:

    • Du må oppgi den etterfølgende skråstreken på denne URL-adressen når du skriver den inn i klientkonfigurasjon .

    • XSP| ADP-FQDN må samsvare med Xsi-Actions FQDN, fordi CSWV må bruke Xsi-Actions, og CORS støttes ikke.

  5. Gjenta denne prosedyren for andre XSP| ADP-er i Webex for Cisco BroadWorks-miljøet (om nødvendig).

Webvisningsprogrammet for samtaleinnstillinger er nå aktivt på XSP| ADP-er.

Konfigurer Webex-appen til å bruke Webview Samtaleinnstillinger

Hvis du vil ha mer informasjon om klientkonfigurasjon, se Konfigurasjonsveiledning for Webex for Cisco BroadWorks .

Det er en egendefinert tag i konfigurasjonsfil for Webex-app som du kan bruke til å angi CSWV-URL-adressen. Denne URL-adressen viser samtaleinnstillingene til brukerne via applikasjonsgrensesnittet.

<config>
    <services>
        <web-call-settings target="%WEB_CALL_SETTINGS_TARGET_WXT%">
            <url>%WEB_CALL_SETTINGS_URL_WXT%</url>
        </web-call-settings>

I konfigurasjonsmal for Webex-app på BroadWorks konfigurerer du CSWV-URL-en i%WEB_CALL_SETTINGS_URL_WXT% -koden.

Hvis du ikke angir nettadressen eksplisitt, er standarden tom, og siden for samtaleinnstillinger er ikke synlig for brukerne.

  1. Kontroller at du har de nyeste konfigurasjonsmalene for Webex-app (se Enhetsprofiler ).

  2. Angi mål for nettsamtaleinnstillinger til csw:

    %WEB_CALL_SETTINGS_TARGET_WXT% csw

  3. Angi URL-adressen til innstillinger for nettsamtale for miljøet ditt, for eksempel:

    %WEB_CALL_SETTINGS_URL_WXT% https://yourxsp.example.com/callsettings/

    Du utledet denne verdien da du distribuerte CSWV-applikasjonen.

  4. Den resulterende klientkonfigurasjon skal ha en oppføring som følger:

    <web-call-settings target="csw">
        <url>https://yourxsp.example.com/callsettings/</url>
    </web-call-settings>

     
    Alle referanser til XSP inkluderer enten XSP eller ADP.

Konfigurere Push-varsler i Webex for Cisco BroadWorks

I dette dokumentet bruker vi begrepet Push-server for samtalevarsler (CNPS) for å beskrive et XSP-vert eller ADP-vert program som kjører i miljøet ditt. CNPS-en din fungerer med BroadWorks-systemet for å være oppmerksom på innkommende anrop til brukerne dine, og sender varsler om disse til varslingstjenestene Google Firebase Cloud Messaging (FCM) eller Apple pushvarsel Service (APN-er).

Disse tjenestene varsler de mobile enhetene til Webex for Cisco BroadWorks-abonnenter om at de har innkommende anrop på Webex.

Hvis du vil ha mer informasjon om NPS, kan du se Push-varslingsserver Funksjonsbeskrivelse .

En lignende mekanisme i Webex fungerer med Webex-meldings- og tilstedeværelsestjenester for å sende varsler til varslingstjenestene Google (FCM) eller Apple (APNS). Disse tjenestene varsler på sin side de mobile Webex-brukerne om innkommende meldinger eller endringer i tilstedeværelse.


 

Denne delen beskriver hvordan du konfigurerer NPS for autentiseringsproxy når NPS ikke allerede støtter andre apper. Hvis du må overføre en delt NPS for å bruke NPS-proxy, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxyhttps://help.webex.com/nl5rir2/.

Oversikt over NPS-proxy

For kompatibilitet med Webex for Cisco BroadWorks må CNPS-en din være oppdatering for å støtte NPS-proxyfunksjonen, Push-server for VoIP i UCaaS .

Funksjonen implementerer en ny design i varslingsserveren for å løse sikkerhetsproblemet ved deling av private nøkler for push-varslingssertifikater med tjenesteleverandører for mobilklienter. I stedet for å dele push-varslingssertifikater og nøkler med tjenesteleverandør, bruker NPS en ny API til å hente et kortvarig push-varslingstoken fra Webex for Cisco BroadWorks-server, og bruker dette tokenet for autentisering med Apple APN-ene og Google FCM-tjenestene.

Funksjonen forbedrer også muligheten for Push-varslingsserveren til å sende varsler til Android-enheter gjennom den nye HTTPv1 API-en for Google Firebase Cloud Messaging (FCM).

APNS-hensyn

Apple vil ikke lenger støtte den HTTP/1-baserte binære protokollen på Apple pushvarsel -tjenesten etter 31. mars 2021. Vi anbefaler at du konfigurerer XSP| ADP for å bruke det HTTP/2-baserte grensesnittet for APN-er. Denne oppdateringen krever at XSP| ADP som er vert for NPS, kjører R22 eller nyere.

Klargjøre NPS for Webex for Cisco BroadWorks

1

Installer og konfigurer en dedikert XSP (minimumsversjon R22) eller Application Delivery Platform (ADP).

2

Installer NPS-godkjenningsproxy-oppdateringene:

3

Aktiver programmet Push Server for varsling.

4

(For Android-varsler) Aktiver FCM v1 API på NPS.

XSP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true

5

(For Apple iOS -varsler) Aktiver HTTP/2 på NPS.

XSP_CLI/Applications/NotificationPushServer/APNS/GeneralSettings> set HTTP2Enabled true

6

Koble til en teknisk kundestøtte fra NPS XSP/ADP.

7

På hver AS-server er namedefs-filen i /usr/local/broadworks/bw_base/conf må konfigureres med SRV- og A-oppføringer for XSP/ADP-oppslag (Noification Push Server), hvis flere XSP/ADP, legg til en oppføring for hver etter behov.

Eksempel: _pushnotification-klient._tcp .qaxsps.broadsoft.com SRV 20 20 443 qa149.vle.broadsoft.com qa149.vle.broadsoft.com IN A 10.193.78.149


 

Når angitt, kreves ett av følgende for å hente endringene:

  1. Det utføres en omstart i et vedlikeholdsvindu.

  2. Via Cisco BroadWorks CLI:

    R24 og eldre

    AS_CLI/ASDiagnostic/DNS> laste inn på nytt

    25 kr +

    AS_CLI/ASDiagnostic/DNS/ExecutionServer> laste inn på nytt

    AS_CLI/ASDiagnostic/DNS/ProvisioningServer> laste inn på nytt

Hva nå?

Hvis du vil ha nye installasjoner av en NPS, kan du gå til Konfigurer NPS til å bruke autentiseringsproxy

Hvis du vil overføre en eksisterende Android-distribusjon til FCMv1, går du til Overfør NPS til FCMv1

Konfigurer NPS til å bruke autentiseringsproxy

Denne oppgaven gjelder for en ny installasjon av NPS, dedikert til Webex for Cisco BroadWorks.

Hvis du vil konfigurere autentiserings-proxyen på en NPS som deles med andre mobilapper, kan du se Oppdaterer Cisco BroadWorks NPS til å bruke NPS-proxy (https://help.webex.com/nl5rir2 ).

1

Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks .

2

Opprett klientkontoen på NPS:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientId client-Id-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set clientSecret
New Password: client-Secret-From-Step1

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> set RefreshToken
New Password: Refresh-Token-From-Step1

Hvis du vil bekrefte at verdiene du oppga samsvarer med det du fikk, kjører du XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI/Client> get


 

CiscoCI issuerUrl skal ALLTID være amerikansk CI-klynge, uavhengig av hvor du befinner deg, og standarden skal være:

XSP|ADP_CLI/Applications/NotificationPushServer/CiscoCI> get issuerUrl = https://idbroker.webex.com/idb
3

Angi URL-adressen for NPS-proxy, og angi oppdateringsintervallet for token (30 minutter anbefales):

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set url https://nps.uc-one.broadsoft.com/nps/

XSP|ADP_CLI/Applications/NotificationPushServer/CloudNPSService> set VOIPTokenRefreshInterval 1800

4

(For Android-varsler) Legg til Android-program-ID-en i FCM-programkonteksten på NPS.

XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.cisco.wx2.android

5

(For Apple iOS -varsler) Legg til program-ID-en i APNS-programkonteksten, og sørg for å utelate autentiseringsnøkkelen – angi den til tom.

XSP|ADP_CLI/Applications/NotificationPushServer/APNS/Production/Tokens> add com.cisco.squared

6

Konfigurer følgende NPS-URL-er:

XSP| ADP CLI-kontekst

Parameter

Verdi

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

authURL

https://www.googleapis.com/oauth2/v4/token

pushURL

https://fcm.googleapis.com/v1/projects/PROJECT-ID/messages:send

scope

https://www.googleapis.com/auth/firebase.messaging

  • XSP|ADP_CLI/Applications/NotificationPushServer

    /APNS/Production>

url

https://api.push.apple.com/3/device

7

Konfigurer følgende NPS-tilkoblingsparametere til de anbefalte verdiene som vises:

XSP| ADP CLI-kontekst

Parameter

Verdi

  • XSP|ADP_CLI/Applications/

    NotificationPushServer/FCM>

tokenTimeToLiveInSeconds

3600

connectionPoolSize

10

connectionTimeoutInMilliseconds

3600

connectionIdleTimeoutInSeconds

600

  • XSP|ADP_CLI/Applications/NotificationPushServer/

    APNS/Production>

connectionTimeout

3000

connectionPoolSize

2

connectionIdleTimeoutInSeconds

600

8

Kontroller om programserveren kontrollerer program-ID-er, fordi du kanskje må legge til Webex-appene i tillatelseslisten:

  1. Kjør AS_CLI/System/PushNotification> get og sjekk verdien av enforceAllowedApplicationList. Hvis det er det true, må du fullføre denne underoppgaven. Hvis ikke, hopper du over resten av deloppgaven.

  2. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.wx2.android “Webex Android”

  3. AS_CLI/System/PushNotification/AllowedApplications> add com.cisco.squared “Webex iOS”

9

Start XSP på nytt| ADP: bwrestart

10

Test samtalevarsler ved å foreta anrop fra en BroadWorks-abonnent til to Webex-mobilbrukere. Kontroller at anropsvarsel vises på iOS- og Android-enheter.

Overfør NPS til FCMv1

Dette emnet inneholder valgfrie prosedyrer som du kan bruke i Google FCM-konsoll når du har en eksisterende NPS-distribusjon som du trenger for å overføre til FCMv1. Det er tre prosedyrer:

Overfør UC-One-klienter til FCMv1

Bruk trinnene nedenfor i Google FCM-konsoll for å overføre UC-One-klienter til Google FCM HTTPv1.


 

Hvis merkevarebygging brukes på klienten, må klienten ha avsender-ID-en. I FCM-konsollen, se Prosjektinnstillinger > Skymeldinger . Innstillingen vises i påloggingsinformasjonstabellen for prosjekt.

Hvis du vil ha mer informasjon, se Merkevarebygging for Connect Mobile klhttps://www.cisco.com/c/dam/en/us/td/docs/voice_ip_comm/UC-One/UC-One-Collaborate/Connect/Mobile/IandO/ConnectBrandingGuideMobile-R3_8_3.pdf? . Se gcm_defaultSenderId parameteren, som finnes i filen Branding Kit, Resource folder, branding.xml med følgende syntaks:

<string name="gcm_defaultSenderId">xxxxxxxxxxxxx</string>

  1. Logg på FCM Admin SDK påhttp://console.firebase.google.com .

  2. Velg riktig Android-program.

  3. I Generelt registrerer du prosjekt-ID-en

  4. Gå til kategorien Tjenestekontoer for å konfigurere en tjenestekonto. Du kan opprette en ny tjenestekonto eller konfigurere en eksisterende.

    Slik oppretter du en ny tjenestekonto:

    1. Klikk på den blå knappen for å opprette ny tjenestekonto

    2. Klikk på den blå knappen for å generere en ny privat nøkkel

    3. Last ned nøkkelen til et sikkert sted

    Slik bruker du en eksisterende tjenestekonto:

    1. Klikk på den blå teksten for å vise eksisterende tjenestekontoer.

    2. Angi tjenestekonto som skal brukes. Tjenestekontoen trenger tillatelse firebaseadmin-sdk .

    3. Klikk på hamburgermenyen til høyre og opprett en ny privat nøkkel.

    4. Last ned json-filen som inneholder nøkkelen, og lagre på et sikkert sted.

  5. Kopier json-filen til XSP| ADP.

  6. Konfigurer prosjekt-ID-en og :

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add <project id> <path/to/json-key-file>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Projects> get
      Project ID  Accountkey
    ========================
      my_project    ********
  7. Konfigurer programmet:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add <app id> projectId <project id>
    ...Done
    
    XSP|ADP_CLI/Applications/NotificationPushServer/FCM/Applications> get
      Application ID    Project ID
    ==============================
              my_app    my_project
  8. Aktiver FCMv1:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  9. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

Overfør SaaS-klienter til FCMv1

Bruk trinnene nedenfor på Google FCM-konsoll hvis du vil overføre SaaS-klienter til FCMv1.


 
Kontroller at du allerede har fullført prosedyren «Konfigurer NPS til å bruke autentiseringsproxy».
  1. Deaktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled false
    ...Done
  2. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

  3. Aktiver FCM:

    XSP|ADP_CLI/Applications/NotificationPushServer/FCM> set V1Enabled true
    ...Done
  4. Kjør bwrestart kommandoen for å starte XSP på nytt| ADP.

Oppdater ADP-serveren

Bruk trinnene nedenfor i Google FCM-konsoll hvis du overfører NPS til å bruke en ADP-server.

  1. Hent JSON-filen fra Google Cloud Console:

    1. På Google Cloud Console går du til Tjenestekontoer side.

    2. Klikk på Velg et prosjekt , velg prosjektet ditt og klikk på Åpne .

    3. Finn raden for tjenestekonto du vil opprette en nøkkel for, klikk på Mer vertikal knapp, og klikk deretter Opprett-nøkkel.

    4. Velg en Nøkkel skriv inn og klikk Opprett

      Filen lastes ned.

  2. Legg til FCM i ADP-serveren:

    1. Importer JSON-filen til ADP-serveren ved hjelp av /bw/install kommandoen.

    2. Logg på ADP CLI og legg til prosjekt og API-nøkkel:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> add connect /bw/install/google JSON:

    3. Deretter legger du til program og nøkkel:

      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> add com.broadsoft.ucaas.connect projectId connect-ucaas...Done

    4. Kontroller konfigurasjonen:

      ADP_CLI/Applications/NotificationPushServer/FCM/Projects> g
      Project ID Accountkey
      ========================
      connect-ucaas ********
      
      ADP_CLI/Applications/NotificationPushServer/FCM/Applications> g
      Application ID Project ID
      ===================================
      com.broadsoft.ucaas.connect connect-ucaas

Konfigurer partnerorganisasjonen din i Partner Hub

Konfigurere BroadWorks-klynger

[én gang per klynge]

Dette gjøres av følgende årsaker:

  • Slik aktiverer du Webex-skyen til å autentisere brukerne dine mot BroadWorks (via XSP| ADP-vertsbasert autentiseringstjeneste).

  • Slik aktiverer du at Webex-apper bruker Xsi-grensesnitt for samtalekontroll.

  • Aktivere Webex til å lytte etter CTI-hendelser publisert av BroadWorks (telefonitilstedeværelse og samtalehistorikk ).


 

Klyngeveiviseren validerer automatisk grensesnittene etter hvert som du legger dem til. Du kan fortsette å redigere klyngen hvis noen av grensesnittene ikke valideres, men Du kan ikke lagre en klynge hvis det finnes ugyldige oppføringer .

Vi forhindrer dette fordi en feilkonfigurert klynge kan forårsake problemer som er vanskelig å løse.

Dette må du gjøre:

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Legg til klynge .

    Dette starter en veiviser der du oppgir XSP-en din| ADP-grensesnitt (URL-er). Du kan legge til en port i grensesnittets URL-adresse hvis du bruker en ikke-standard port.

  4. Gi denne klyngen et navn, og klikk på Neste .

    Klyngekonseptet her er ganske enkelt en samling grensesnitt, vanligvis samlokalisert på en XSP| ADP-server eller -farm, som gjør det mulig for Webex å lese informasjon fra applikasjonsserveren (AS). Du kan ha én XSP| ADP per AS-klynge eller flere XSP| ADP-er per klynge eller flere AS-klynger per XSP| ADP. Skaleringskrav for BroadWorks-systemet ditt er utenfor omfanget her.

  5. (Valgfritt) Angi en BroadWorks-bruker Kontonavn og Passord som du vet er i BroadWorks-systemet du kobler til Webex, og klikk deretter på Neste .

    Valideringstestene kan bruke denne kontoen til å validere tilkoblingene til grensesnittene i klyngen.

  6. Legg til din XSI-handlinger og XSI-hendelser URL-er.

  7. Valgfritt. Oppdater DAS-URL med URL-adressen til enhetsaktiveringstjenesten.

  8. Valgfritt. Sjekk Aktiver direkte BroadWorks-autentisering avmerkingsboks hvis du vil at pålogginger til BroadWorks skal være direkte til BroadWorks. Ellers utføres autentisering til BroadWorks som proxy via den Webex-vertsbaserte IdP-proxytjenesten.

    Denne avmerkingsboks påvirker disse påloggingssituasjonene:

    • Innlogging på brukeraktiveringsportal – brukere må angi BroadWorks-legitimasjonen når de logger på portalen. Innstillingen ovenfor avgjør om påloggingen er direkte til BroadWorks eller via IdP-proxyen.

    • Klientpålogging – hvis BroadWorks-autentisering er konfigurert i onboarding-malen, bestemmer innstillingen ovenfor om klientpålogging til Webex-appen er direkte til BroadWorks eller proxy via IdP-proxy.

  9. Klikk på Neste.

  10. CTI-grensesnitt side, gjør du følgende:

    1. Legg til CTI-URL og Port for CTI-grensesnittet du vil koble til.

    2. Valgfritt. Aktiver Samtalelogg veksle, og angi deretter BroadWorks- bruker-ID-en din. Når dette alternativet er valgt, synkroniseres BroadWorks-anropshistorikkhendelser til Webex-skyen. Brukere kan se anropsloggen i Webex-appen.

    3. Valgfritt. Aktiver Ikke forstyrr-synkronisering (DND). veksle, og angi deretter BroadWorks- bruker-ID-en din. Dette alternativet synkroniserer DND-hendelser mellom Webex og BroadWorks, og sikrer at funksjonen fungerer likt på begge plattformene.

    4. Klikk på Neste.

  11. Legg til din Autentiseringstjeneste URL.

  12. Velg Auth-tjeneste med CI-tokenvalidering .

    Dette alternativet krever ikke mTLS for å beskytte tilkoblingen mot Webex, fordi godkjenningstjenesten validerer brukertokenet på riktig måte mot Webex-identitetstjenesten før den utsteder tokenet med lang levetid til brukeren.

  13. Se gjennom oppføringene på det siste skjermbildet, og klikk deretter på Opprett . Du skal se en vellykket melding.

    Partner Hub sender URL-ene til forskjellige Webex-mikrotjenester som tester tilkoblingene til de medfølgende grensesnittene.

  14. Klikk på Vis klynger og du skal se den nye klyngen, og om valideringen ble vellykket.

  15. Den Opprett -knappen kan være deaktivert på det siste (forhåndsvisning)skjermbildet i veiviseren. Hvis du ikke kan lagre malen, indikerer det et problem med en av integrasjonene du nettopp konfigurerte.

    Vi implementerte denne sjekken for å forhindre feil i påfølgende oppgaver. Du kan gå tilbake gjennom veiviseren mens du konfigurerer distribusjonen, noe som kan kreve endringer i infrastrukturen (f.eks. XSP| ADP, lastbalanserer eller brannmur) som dokumentert i denne veiledningen, før du kan lagre malen.

Kontrollere tilkoblingene til BroadWorks-grensesnittene

  1. Logg på Partner Hub ( administrator ) med legitimasjonen for partneradministratoren.

  2. Åpne Innstillinger side fra sidemenyen, og finn BroadWorks-anrop innstillinger.

  3. Klikk på Vis klynger .

  4. Partner Hub starter tilkoblingstester fra de forskjellige mikrotjenestene mot grensesnittene i klyngene.

    Når testene er fullført, viser klyngelistesiden en statusmelding ved siden av hver klynge.

    Du skal se grønne suksessmeldinger. Hvis du ser en rød feilmelding, klikker du på det berørte klyngenavnet for å se hvilken innstilling som forårsaker problemet.

  5. Valgfritt. Velg en klynge hvis du vil se eksisterende innstillinger for den klyngen, for eksempel XSI-Actions, XSI-Events, DAS URL og innstillingene for CTI-grensesnittet.

Konfigurer onboarding-maler

Onboarding-maler er måten du bruker delt konfigurasjon på for én eller flere kunder etter hvert som du tar med dem via klargjøringsmetodene. Du må knytte hver mal til en klynge (som du opprettet i forrige del).

Du kan opprette så mange maler du trenger, men bare én mal kan knyttes til en kunde.

  1. Logg på Partnerhub og velg Kunder .

  2. Klikk på Onboarding-maler for å vise eksisterende maler.

  3. Klikk på Opprett mal .

  4. I Maldetaljer vinduet legger du til Malnavn, Land eller region og Standard e-postspråk.

  5. I Tjenesteinnstilling -vinduet bruker du rullegardinlisten Klynge til å velge klyngen du vil bruke med denne malen.

  6. Skriv inn en Malnavn , og klikk deretter Neste .

  7. Konfigurer klargjøringsmodusen ved hjelp av disse anbefalte innstillingene:

    Tabell 3. Anbefalte innstillinger for klargjøring for forskjellige klargjøringsmoduser

    Innstillingsnavn

    Gjennomstrømming av klargjøring med klarerte e-poster

    Klargjøring med flytende klargjøring uten e-post

    Selvklargjøring av bruker

    Aktiver BroadWorks Flow Through-klargjøring (inkluder legitimasjon for klargjøringskonto hvis På**)

    Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.

    Oppgi klargjøringen Kontonavn og Passord i henhold til BroadWorks-konfigurasjonen.

    Av

    Opprett automatisk nye organisasjoner i Control Hub

    E-postadresse for tjenesteleverandør

    Velg en e-postadresse fra rullegardinlisten (du kan skrive inn noen tegn for å finne adressen hvis det er en lang liste).

    Denne e-postadresse identifiserer administrator i partnerorganisasjonen din som vil bli tildelt delegert administratortilgang til alle nye kundeorganisasjoner opprettet med onboarding-malen.

    Land

    Velg hvilket land du bruker for denne malen.

    Landet du velger, samsvarer med kundeorganisasjoner som er opprettet med denne malen, til en bestemt region. For øyeblikket kan regionen være (EMEAR) eller (Nord-Amerika og resten av verden). Se land til område-tilordninger i dette regnearket .

    Organisasjonslandet avgjør standard globale innringingsnumre for Cisco PSTN i Webex Meeting Sites. Se delen Land i hjelpesiden hvis du vil ha mer informasjon.

    BroadWorks bedriftsmodus aktiv

    Aktiver dette hvis kundene du klargjør med denne malen, er bedrifter i BroadWorks.

    Hvis de er grupper, lar du denne bryteren være av.

    Hvis du har en blanding av bedrifter og grupper i BroadWorks, bør du opprette forskjellige maler for de forskjellige sakene.

    Merknader fra tabellen:

    • † Denne svitsjen sikrer at en ny kundeorganisasjon opprettes hvis e-postdomenet til en abonnent ikke samsvarer med en eksisterende Webex-organisasjon.

      Denne skal alltid være på, med mindre du bruker en manuell bestillings- og gjennomføringsprosess (via Cisco Commerce Workspace) til å opprette kundeorganisasjoner i Webex (før du begynner å klargjøre brukere i disse organisasjonene). Dette alternativet blir ofte referert til som «hybrid klargjøring»-modellen, og er utenfor omfanget av dette dokumentet.

    • ** «Klargjøringskonto» refererer til BroadWorks-administratorkontoen på systemnivå. På BroadWorks trenger du en administratorkonto med disse attributtene: Administrator Type=Klargjøring, Skrivebeskyttet=Av.

  8. Velg standard tjenestepakke for kunder som bruker denne malen (se Pakker i Oversikt-delen). enten Grunnleggende , Standard , Premium eller Softphone .

    Du kan overstyre denne innstillingen for enkeltbrukere via Partner Hub.

  9. Valgfritt. Sjekk Deaktiver gratis Cisco Webex anrop hvis du vil deaktivere Webex Calls,.

  10. For Konfigurasjon for å bli med i møte , velger du ett av følgende alternativer:

    • Cisco-anropsnumre (PSTN)

    • Partnerleverte innringingsnumre (BYoPSTN) –Hvis du velger dette alternativet, kan du se Ta med din egen PSTN-løsningsveiledning for Webex for Cisco BroadWorks for detaljert informasjon om hvordan du konfigurerer dette alternativet.

  11. Klikk på Neste.

  12. Det finnes to tilnærminger for klargjøring av abonnenter med hensyn til hvordan identitetene deres bekreftes – ved hjelp av Klarerte e-poster eller Ikke-klarerte e-poster.

    I arbeidsflyten for klarert e-post oppgir brukere e-postadresser til partneren som legger dem til i BroadWorks. Du som partner er ansvarlig for å klargjøre e-postadresse som en del av enten gjennomstrømmings- eller API-metoden.


     

    Det anbefales på det sterkeste å bruke Klarert klargjøringsmetoden, fordi den sikrer at alle abonnenter klargjøres fullt ut av deg som partner, og at det ikke kreves noen handling fra sluttbrukerne.

    I Uklarert e-post-tilfelle må brukere bekrefte e-posten før klargjøring, ellers kan brukerne aktivere seg selv.

    I Uklarert-tilfellet finnes det flere klargjøringsmoduser basert på bekreftelsesinnstillingene i tabellen nedenfor:

    Tabell 4. Anbefalte innstillinger for brukerverifisering for uklarerte klargjøringsmoduser

    Innstillingsnavn

    Klargjøring med flytende klargjøring uten e-post

    Selvklargjøring av bruker

    Klargjør administrator først

    Anbefalt*

    Ikke relevant

    Tillat brukere å selvaktivere

    Ikke relevant

    Påkrevd

    • Merknader fra tabellen:

    • * Hver kundeorganisasjon i Webex må ha minst én bruker med administrator . Den første brukeren du tilordner integrert IM&P i administrator , tar rollen som kundeadministrator hvis en ny kundeorganisasjon opprettes i Webex. Som tjenesteleverandør kan det være lurt å ha kontroll over hvem som får rollen. Hvis du merker av for denne innstillingen, blokkeres brukerne fra å fullføre aktiveringen til den første brukeren du klargjorde, aktiveres. Hvis du fjerner merket for denne innstillingen, blir den første brukeren som blir aktiv i den nye organisasjonen administrator.

  13. Klikk på Neste.

  14. Velg standard autentiseringsmodus (enten BroadWorks-autentisering eller Webex-autentisering ) for brukerinnlogging til Webex.


     
    Denne innstillingen har ingen innvirkning på brukerens pålogging til brukeraktiveringsportalen. Brukere må bruke BroadWorks- bruker-ID -en og passordet når de logger på portalen, uavhengig av hvordan Onboarding-malen er konfigurert.

     
    Denne innstillingen brukes bare på nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å bruke en ny godkjenningsinnstilling for eksisterende kundeorganisasjoner, gjelder de eksisterende innstillingene slik at eksisterende brukere ikke mister tilgangen. Hvis du vil endre godkjenningsmodusen for eksisterende kundeorganisasjoner, må du åpne en billett med Cisco TAC.

    (Se Autentiseringsmodus i delen Klargjør miljøet ditt).

  15. Klikk på Neste.

  16. For Innstillinger , konfigurerer du følgende:

    1. Velg om du vil Forhåndsutfyll brukerens e-postadresser på påloggingssiden .

      Du bør bare bruke dette alternativet hvis du valgte BroadWorks-autentisering og har også lagt inn brukernes e-postadresser i attributtet Alternativ ID i BroadWorks. Ellers må de bruke BroadWorks-brukernavnet sitt. Påloggingssiden gir mulighet for å endre bruker om nødvendig, men dette kan føre til innloggingsproblemer.

    2. Hvis du vil aktivere katalogsynkronisering, angir du Aktiver synkronisering av telefonkatalog for alle nye kundeorganisasjoner bytte til På.

      Dette alternativet gjør det mulig for Webex å lese BroadWorks-kontakter inn i kundeorganisasjonen, slik at brukerne kan finne og ringe dem fra Webex-app.

    3. Skriv inn en Partneradministrator .

      Dette navnet brukes i den automatiserte e-postmelding fra Webex, som inviterer brukere til å bekrefte e-postadressene sine.

    4. Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner bryteren er På ( standardinnstilling er På).

    5. Klikk på Neste.

  17. Se gjennom oppføringene på det siste skjermbildet. Du kan klikke på navigeringskontrollene øverst i veiviseren for å gå tilbake og endre eventuelle detaljer. Klikk på Opprett.

    Du skal se en vellykket melding.

  18. Klikk på Vis maler og du skal se den nye malen oppført sammen med eventuelle andre maler.

  19. Klikk på malnavn for å endre eller slette malen, om nødvendig.

    Du trenger ikke å angi detaljene for klargjøringskonto på nytt. De tomme feltene for bekreftelse av passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du ga veiviseren.

  20. Legg til flere maler hvis du har forskjellige delte konfigurasjoner du vil gi til kunder.


     

    Behold Vis maler siden åpen, da du kanskje trenger maldetaljer for en følgende oppgave.

Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste


 

Denne oppgaven er bare nødvendig for klargjøring av flyt gjennom.

Programserver for oppdatering (kun R22, R23 og R24)

  1. Hvis du ennå ikke har gjort det, bruker du følgende oppdatering som gjelder for utgivelsen din:.


     
    Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som utgjør kravet for distribusjon av Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.
  2. Endre til Maintenance/ContainerOptions kontekst.

  3. Aktiver URL-parameteren for klargjøring:

    /AS_CLI/Maintenance/ContainerOptions> add provisioning bw.imp.useProvisioningUrl true

Hent nettadressen(e) for klargjøring fra Partner Hub

Se administrasjonsveiledning for Cisco BroadWorks Application Server kommandolinjegrensesnitt for detaljer (Grensesnitt > Meldinger og tjeneste > Integrert IM&P) om AS-kommandoer.

  1. Logg på Partner Hub og gå til Innstillinger > BroadWorks-anrop .

  2. Klikk på Vis maler .

  3. Velg malen du bruker til å klargjøre denne bedriftens/gruppens abonnenter i Webex.

    Maldetaljene vises i en utfoldingsrute til høyre. Hvis du ennå ikke har opprettet en mal, må du gjøre det før du kan hente klargjørings-URL-en.

  4. Kopier URL-adresse for klargjøringsadapter .

Gjenta dette for andre maler hvis du har mer enn én.

(Alternativ) Konfigurer klargjøringsparametre for hele systemet på applikasjonsserveren


 

Du vil kanskje ikke angi systemomfattende klargjøring og tjenestedomene hvis du bruker UC-One SaaS. Se Avgjørelsespunkter i delen Klargjør miljøet ditt.

  1. Logg på programserveren og konfigurer meldingsgrensesnittet.

    1. AS_CLI/Interface/Messaging> set provisioningUrl provisioningURL

    2. AS_CLI/Interface/Messaging> set provisioningUserId provisioning_account_name

    3. AS_CLI/Interface/Messaging> set provisioningPassword provisioning_account_password

    4. AS_CLI/Interface/Messaging> set enableSynchronization true

  2. Aktiver det integrerte IMP-grensesnittet:

    1. /AS_CLI/Service/IntegratedIMP> set serviceDomain example.com

    2. /AS_CLI/Service/IntegratedIMP/DefaultAttribute> set userAttrIsActive true


 

Du må angi det fullstendige navnet for provisioningURL parameteren, slik den ble gitt i Control Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts fil på AS.

(Alternativ) Konfigurer klargjøringsparametre for hver bedrift på applikasjonsserveren

  1. I BroadWorks UI åpner du bedriften du vil konfigurere, og går til Tjenester > Integrert IM&P .

  2. Velg Bruk tjenestedomene og angi en dummyverdi (Webex ignorerer denne parameteren. Du kan bruke example.com).

  3. Velg Bruk meldingsserver .

  4. I URL -feltet limer du inn klargjørings-URL-adressen du kopierte fra malen i Partner Hub.


     

    Du må angi det fullstendige navnet for provisioningURL parameteren, slik den ble gitt i Partner Hub. Hvis programserveren ikke får tilgang til DNS for å løse vertsnavnet, må du opprette tilordningen i /etc/hosts fil på AS.

  5. I Brukernavn -feltet skriver du inn et navn på administrator. Denne må samsvare med verdien i malen i Partner Hub.

  6. Angi et passord for administrator. Denne må samsvare med verdien i malen i Partner Hub.

  7. For Standard brukeridentitet for IM&P-ID , velger du Primær .

  8. Klikk på Bruk.

  9. Gjenta dette for andre bedrifter du vil konfigurere for flyt gjennom klargjøring.

Data for brukerklargjøring

Hvis du vil ha informasjon om brukerdataene som utveksles mellom BroadWorks og Webex under brukerklargjøring, se Brukerklargjøring for tjenesteleverandør .

API for sjekk av forhåndsklargjøring for partner

API-et for sjekk før klargjøring hjelper administratorer og salgsteam ved å se etter feil før du klargjør en kunde eller abonnent for en pakke. Brukere eller integrasjoner som er autorisert av en bruker med rollen som fullverdig partner som partner, kan bruke dette API-et til å sikre at det ikke er konflikter eller feil med pakkeklargjøring for en gitt kunde eller abonnent.

API-en kontrollerer om det er konflikter mellom denne kunden/abonnenten og eksisterende kunder/abonnenter på Webex. API-et kan for eksempel gi feil hvis abonnenten allerede er klargjort til en annen kunde eller partner, hvis e-postadresse allerede finnes for en annen abonnent, eller hvis det er konflikter mellom klargjøringsparametrene og det som allerede finnes på Webex. Dette gir deg muligheten til å fikse disse feilene før klargjøring, noe som øker sannsynligheten for vellykket klargjøring.

Hvis du vil ha mer informasjon om API-et, kan du se: utviklerveiledning for Webex for engroshandel

Hvis du vil bruke API-et, går du til: Forhåndssjekk klargjøring av engros-abonnent


 

Hvis du vil ha tilgang til forhåndssjekk et engroshandelsabonnentklargjøringsdokument du må logge påhttps://developer.webex.com/ portalen.

Partner SSO – SAML

Tillater at partneradministratorer konfigurerer SAML SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.


 
Trinnene nedenfor for SSO for partner gjelder bare for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å legge til Partner SSO i en eksisterende kundeorganisasjon, beholdes den eksisterende autentiseringsmetoden for å forhindre at eksisterende brukere mister tilgangen. Hvis du vil legge til Partner SSO i en eksisterende organisasjon, må du åpne en billett med Cisco TAC.
  1. Kontroller at tredjeparts leverandør av identitetsleverandør oppfyller kravene som er oppført i Krav til identitetsleverandører delen av Integrering av engangspålogging i Control Hub .

  2. Åpne en tjenesteforespørsel med Cisco TAC. TAC må etablere et klareringsforhold mellom tredjeparts identitetsleverandør og Cisco Common Identity-tjenesten. .


     
    Hvis IdP-en din krever at passEmailInRequest funksjonen som skal aktiveres, må du sørge for å inkludere dette kravet i tjenesteforespørsel. Sjekk med IdP-en din hvis du er usikker på om denne funksjonen er obligatorisk.
  3. Last opp CI-metadatafilen som TAC oppga, til identitetsleverandøren din.

  4. Konfigurere en onboarding-mal. For Autentiseringsmodus innstilling, velger du Partnergodkjenning . For IDP-enhets-ID, angi EntityID fra SAML-metadata-XMLen til tredjeparts identitetsleverandøren.

  5. Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.

  6. Veldig at brukeren kan logge inn.

Partner SSO – OpenID Connect (OIDC)

Tillater at partneradministratorer konfigurerer OIDC SSO for nyopprettede kundeorganisasjoner. Partnere kan konfigurere et enkelt forhåndsdefinert SSO-forhold og bruke denne konfigurasjonen på kundeorganisasjonene de administrerer, så vel som på sine egne ansatte.


 

Fremgangsmåten nedenfor for å konfigurere Partner SSO OIDC gjelder kun for nyopprettede kundeorganisasjoner. Hvis partneradministratorer prøver å endre standard autentiseringstype til Partner SSO OIDC i et eksisterende tempel, vil ikke endringene gjelde for kundeorganisasjonene som allerede er integrert ved hjelp av malen.

  1. Åpne en tjenesteforespørsel med Cisco TAC med detaljene for OpenID Connect IDP. Følgende er obligatoriske og valgfrie IDP-attributter. TAC må sette opp IDP på CI og oppgi omdirigerings-URIen som skal konfigureres på IDP.

    Attributt

    Påkrevd

    Beskrivelse

    IDP-navn

    Ja

    Unikt, men ikke-sensitive navn for OIDC IdP-konfigurasjon, kan bestå av bokstaver, tall, bindestreker, understreker, tilder og prikker, og maksimal lengde er 128 tegn.

    OAuth-klient-ID

    Ja

    Brukes til å be om OIDC IdP-autentisering.

    OAuth-klienthemmelighet

    Ja

    Brukes til å be om OIDC IdP-autentisering.

    Liste over omfang

    Ja

    Liste over områder som vil bli brukt til å be om OIDC IdP-godkjenning, delt etter område, for eksempel «openid email profile» Må inneholde openid og e-post.

    Endepunkt for autorisasjon

    Ja hvis discoveryEndpoint ikke er angitt

    URL-adressen til IdPs OAuth 2.0-autorisasjonsendepunkt.

    tokenEndpoint

    Ja hvis discoveryEndpoint ikke er angitt

    URL-adressen til IdPs OAuth 2.0-tokenendepunkt.

    Oppdagingsendepunkt

    Nei

    URL-adressen til IdPs oppdagelsesendepunkt for OpenID-endepunkter.

    userInfoEndpoint

    Nei

    URL-adressen til IdP-ens UserInfo-endepunkt.

    Tast Angi endepunkt

    Nei

    URL-adressen til IdPs endepunkt for JSON-nettnøkkelsett.


     

    I tillegg til IDP-attributtene ovenfor, må partnerorganisasjons-ID-en angis i TAC-forespørselen.

  2. Konfigurer omdirigerings-URI-en på OpenID-tilkoblings-IDP.

  3. Konfigurere en onboarding-mal. For innstillingen Autentiseringsmodus velger du Partnergodkjenning med OpenID Connect og skriver inn IDP-navnet som ble oppgitt under IDP-oppsettet, som OpenID Connect IDP-enhets-ID.

  4. Opprett en ny bruker i en ny kundeorganisasjon som bruker malen.

  5. Veldig at brukeren kan logge på ved hjelp av SSO-godkjenningsflyten.

Aktiver identifikator for samtalekorrelasjon

Hvis du vil kjøre Webex for Cisco BroadWorks, kreves det at du aktiverer identifikatoren for samtalekorrelasjon. Denne innstillingen er nødvendig for mange anropsfunksjoner, inkludert samtaleopptak, gruppesamtalehenting, Executive og Executive-Assistent.

Bruk CLI til å aktivere funksjonen på alle AS og XSP| ADP-grensesnitt.

  • Kjør følgende kommandoer på AS-grensesnitt. Dette vil gjøre det mulig for AS å sende X-BroadWorks-Correlation-Info SIP-hode:

    AS_CLI/Interface/SIP> set sendCallCorrelationIDNetwork true

    AS_CLI/Interface/SIP> set sendCallCorrelationIDAccess true

  • Filen enableCallCorrelationID-parameteren knyttet til Xsi-Actions-applikasjonen, brukes til å kontrollere inkluderingen av informasjon om samtalekorrelasjon i Xsi-Actions-logger. Det anbefales å ha enableCallCorrelationID aktivert ved hjelp av følgende kommando på XSP| ADP-grensesnitt:

    XSP|ADP_CLI/Applications/Xsi-Actions/GeneralSettings>set enableCallCorrelationID true

Hvis du vil ha mer informasjon om identifikator for samtalekorrelasjon, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .

Katalogsynkronisering

Katalogsynkronisering sikrer at Webex for Cisco BroadWorks-brukere kan bruke Webex-katalogen til å ringe en hvilken som helst anropsenhet fra BroadWorks-serveren. Når denne funksjonen er aktivert, synkroniseres den fullstendige anropskatalogen fra BroadWorks-serveren til Webex-katalogen. Brukere kan få tilgang til katalogen fra Webex-appen og foreta et anrop til en hvilken som helst anropsenhet fra BroadWorks-serveren.

Hvis du vil aktivere Katalogsynkronisering, går du til Katalogsynkronisering i Webex for Cisco BroadWorks .


 
Webex for Cisco BroadWorks flowthrough-klargjøring legger til meldingsbrukere og tilknyttet anropsinformasjon fra BroadWorks-serveren til Webex-plattformen. Telefonlister, brukere som ikke sender meldinger og enheter som ikke er brukere, er imidlertid ikke inkludert (for eksempel en telefon, en faksmaskin eller et huntgruppe for et konferanserom). Hvis du slår på Katalogsynkronisering, sikrer du at alle anropsenheter legges til i Webex-plattformen.

Samlet samtalelogg

Når enhetlig samtalelogg er aktivert, synkroniseres BroadWorks-anropshendelser til Webex-skyen og blir en del av Webex Unified samtale- og møtehistorikk som vises i Webex-appen. Brukere kan vise sin egen detaljerte samtalehistorikk og møtehistorikk fra Webex-appen.

Samlet anropslogg kan aktiveres av administratorer på partnernivå i Partner Hub klynge for klynge. Når denne funksjonen er aktivert, synkroniserer BroadWorks-distribusjonen følgende anropshendelser til Webex-skyen:

  • Samtalelogghendelser – disse hendelsene brukes til å bygge en detaljert enhetlig samtalelogg

  • Hook-statushendelser – enhetlig anropshistorikk inneholder optimaliseringer av krokstatus som reduserer mengden nettverksbåndbredde for oppdateringer av telefonistatus

Krav til enhetlig samtalelogg

Før du kan konfigurere Unified Call History, må du kontrollere at du har oppdatert systemet. Denne funksjonen er avhengig av at følgende BroadWorks-oppdateringer installeres:

For R22:

For R23:

For R24:


 
Hvis du vil ha en fullstendig liste over BroadWorks-oppdateringer som du må installere som en forutsetning for å kjøre Webex for Cisco BroadWorks, se Krav til BroadWorks-programvare i delen Referanse.

I tillegg til å oppdatere systemet, kan konfigurasjonsfilen for klienten ( config-wxt.xml) må ha følgende kode angitt: <call-history enable-unified-history=”%ENABLE_UNIFIED_CALL_HISTORY_WXT%”/>

Hvis du vil ha Hunt Group, Call Center og annen viderekoblingsinformasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:

For R23:

  • AP.as.23.0.1075.ap383346

  • AP.as.23.0.1075.ap383994

For R24:

  • AP.as.24.0.944.ap383346

  • AP.as.24.0.944.ap383994

Hvis du vil ha Executive-Assistent-informasjon i Unified Call History, må følgende Broadworks-oppdateringer være installert og aktive:

For R24:

  • AP.as.24.0.944.ap380052

  • AP.as.24.0.944.ap384239

  • ADP som kjører Xsi-Events-24_ 2022.06 eller nyere

I tillegg til Broadworks-oppdateringene må Directory Sync også være aktivert for Executive-Assistent Unified Call History.


 

Når du aktiverer Samtalelogg eller DND-synkronisering, sender Webex forespørsler om oppdatering av CTI-abonnement for alle brukere i klyngen. Avhengig av antall brukere, kan dette vare i opptil noen timer. Det anbefales ikke å utføre Broadworks-vedlikeholdsaktivitet i det samme vedlikeholdsvinduet.

Aktiver samtalelogg (ny klynge)

Hvis du vil aktivere samtalehistorikk på en ny klynge, kan du se trinnene for å legge til en klynge i Konfigurer partnerorganisasjonen din i Partner Hub .

Aktiver samtalelogg (eksisterende klynge)

Hvis du vil aktivere samtalehistorikk på en eksisterende klynge, følger du trinnene nedenfor:

  1. Logg på Partner Hub på admin.webex.com.

  2. Gå til Innstillinger og velg en eksisterende klynge.

  3. Kontroller at klyngetilkoblingen er god. Det høyre panelet skal ha en grønn hake med Tilkobling opprettet .

    Hvis dette ikke vises, under Kontroller tilkoblinger (valgfritt) , angi BroadWorks-bruker-ID og BroadWorks-passord og klikk Sjekk for å bekrefte at tilkoblingen er god.

  4. Sjekk Aktiver samtalehistorikk avmerkingsboks.

  5. Klikk på Lagre.

Funksjonssamhandlinger

Følgende funksjonsinteraksjoner finnes for enhetlig samtalelogg:

  • Samlet anropshistorikk støttes ikke for brukere som er konfigurert i BroadWorks med rutelister eller direkte ruter. Når denne situasjonen eksisterer, sendes ikke samtalehistorikk- og Hook-statushendelser til Webex-appen.

  • Samlet anropslogg støttes ikke med internnummer. Anrop som foretas ved hjelp av internnummer, gjenspeiles kanskje ikke riktig i anropsloggen.

Vis samtalelogg i Webex-appen

Sluttbrukere kan få tilgang til og se den samlede samtaleloggen fra Webex-appen. Hvis du vil ha mer informasjon, se: Webex| Vis samtale- og møtehistorikk .

Deaktiver enhetlig anropslogg

Når du har aktivert enhetlig anropshistorikk i en klynge, kan du ikke deaktivere funksjonen på egen hånd. Hvis du må deaktivere funksjonen, ta kontakt Ciscos senter for teknisk assistanse (TAC) .

Visuell søppelpostindikasjon

Webex-appen støtter en visuell indikasjon på spam-anrop i samtaletoast når samtalen presenteres for den anropte, og i Unified Call History-oppføringer når BroadWorks oppdateres for å utføre anrops-ID-validering via RØR/SHAKEN-rammeverket. Slik har du denne funksjonen:

  1. Aktiver enhetlig anropshistorikk som beskrevet i forrige avsnitt.
  2. Følgende oppdateringer må være installert og aktive:
    • AP.as.23.0.1075.ap384591 / AP.as.24.0.944.ap384591
    • eller AS-25_ Rel_ 2022.12 minst
  3. Funksjonen må aktiveres via AS CLI:
    • AS_CLI/System/ActivatableFeature> aktiver 104112
    • AS_CLI/System/StirShaken> angi enableVerification true
  4. Broadworks må konfigureres til å utføre STIR-SHAKEN-signering, merking og bekreftelse som beskrevet i Cisco BroadWorks STIR-SHAKEN Signeringsmerking og -verifisering

Når BroadWorks er riktig konfigurert, vil en ny topptekst X-Cisco-CallerId-Disposition bli lagt til i INVITE-forespørsler som sendes til Cisco-klienter, og et nytt felt callerIdDisposition legges til i de eksisterende samtalelogghendelsene som sendes til Webex Cloud via CTI-grensesnittet . Webex-enheter bruker denne informasjonen til å gi en visuell spam-indikasjon i samtalepresentasjonen og den enhetlige samtaleloggen til mottakeren.

Nummervisning og viderekobling av anrop

Nummervisning

Når Webex-appen mottar et anrop, vil den forsøke å identifisere hvem som ringer, og vise denne informasjonen i varsel om innkommende anrop, det innkommende anropsvinduet og etter at samtalen er fullført, i anropsloggen og i taleposten.

Webex-appen vil prøve å finne anroper-ID-en ved å matche det innkommende telefonnummer med telefonnumrene til kontakter som finnes i forskjellige kilder. Webex-appen bruker følgende kilder i denne rekkefølgen. Når den finner den i én kilde, vil den ikke forsøke å søke andre steder.


 

Hvis den finner flere forekomster av et nummer i én kilde, vil den ikke prøve å velge én av dem, i dette tilfellet vil den ikke vise noen innringer-ID.

  • Webex Common Identity (CI) som inneholder brukerne i organisasjonen.

  • Personlige kontakter og organisasjonskontakter. Personlige kontakter er synlige under Kontakter-fanen.

  • Lokal adressebok. I Windows – Outlook-program, i Mac – Mac-kontakter, i iOS – iPhone-kontakter, i Android – Android-kontakter.

Hvis det ikke finnes noen samsvar med det innkommende telefonnummer, bruker appen visningsnavn i SIP FROM-hodet hvis det er tilgjengelig. Ellers vil den bruke brukernavndelen av SIP-URI fra SIP Fra-hodet som en siste utvei.

For ekstern samtalekontroll (dvs. bordtelefonkontrollmodus) brukes XSI-info, der BWKS-ID eller internnummer brukes, hentet fra ekstern partsinformasjon i XSI-hendelsen. Hvis informasjon om ekstern part ikke er tilgjengelig, brukes P-Asserted Identity (PAI) (hvis konfigurert).

Viderekobling av anrop

Hvis en samtale har blitt omdirigert eller viderekoblet, vil appen forsøke å vise hvem anroperen er og hvordan den ble viderekoblet i anropsvarselet og anropsloggen.

  • Viderekoblet anrop: Viser nummeret som viderekoblede anropet.

  • Søkegruppe: Viser navnet på huntgruppe som viderekoblede anropet.

  • Call Center-kø: Viser navnet på køen som viderekoblede anropet.

  • Lederassistent: Viser navnet på lederen samtalen kommer inn for.

Unntak:

  • For internt anrop i kø, der en agent ringer tilbake en intern part, vil ikke den eksterne parten se navnet på samtalekøen, men vil se navnet på agenten som ringer dem.

Anrop besvart andre steder:

For søkegrupper eller samtalekøer som er satt opp med samtidig ruting, vil agenter se et anrop besvart andre steder i anropsloggen hvis en annen agent tar imot anropet. For søkegrupper eller samtalekøer med sekvensiell ruting, eller i overflyt, vises anrop som tapt anrop i anropsloggen hvis de blir besvart av en annen agent.

linjevisning

Med Delt linje-utseende kan du klargjøre andre brukeres linjer som delte linjer på sluttbrukerenheten. Konfigurasjonen av delt linje for Webex-appen ligner på konfigurasjonen for delt linje for bordtelefoner. Denne spesifikke funksjonen lar deg tilordne delt linje linjeutseende til sluttbrukerens Webex-app.

Denne funksjonen gir brukerne fordeler når de håndterer anrop på andre brukeres internnummer direkte fra Webex-appen.

  • Du kan bare konfigurere Delt linje-utseende for skrivebordsversjonen av en Webex-app.

  • Du kan legge til maksimalt 10 linjer, inkludert den primære linjen i Webex-appen.

  • Du kan ikke tilordne en arbeidsområdelinje som delt linje.

  • En bruker kan ikke klargjøres med Executive-Assistent-tjenesten samtidig som de har delte linjer.

  • En brukers primærlinje linjeport skal ikke endres til en delt linje.

Krav

Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:

Oppdatering 1: Eierflagg i enhetsliste for å støtte delte linjer for Webex-klient

R23 uten ADP:

  • AP.as.23.0.1075.ap384179

  • AP.xsp.23.0.1075.ap384179

R23 med ADP:

  • AP.as.23.0.1075.ap384179

  • Xsi-Actions-23_ 2022.10

R24:

  • AS: AP.as.24.0.944.ap384179

  • Xsi-Actions-24_ 2022.10

25 kr:

  • AS: RI-utgivelse Rel_ 2022.10_ 1,310

  • Xsi-Actions-25_ 2022.10

Oppdatering 2: Patcher for å øke antall porter på enhetsprofil (i dette tilfellet for skrivebordsklienten: Business Communicator).

  • RI-utgivelse Rel_ 2022.10_ 1,310

ikke forstyrr -synkronisering (DND).

ikke forstyrr -synkronisering (DND)-synkronisering justerer DND-innstillinger mellom Webex og BroadWorks ved å synkronisere DND-status mellom de to plattformene. Hvis en bruker for eksempel slår på DND fra Webex-appen, synkroniseres denne statusen til BroadWorks-anropsenheter. Som et resultat av dette ringer ikke brukerens BroadWorks-registrerte bordtelefon når noen prøver å ringe den. På samme måte, hvis en bruker angir DND fra en bordtelefon, synkroniseres statusen til Webex-appen. Uten denne funksjonen blir ikke DND-oppdateringer fra én plattform gjenkjent av den andre plattformen.

DND-synkronisering brukes på BroadWorks-klyngenivå og kan aktiveres i Partner Hub av en administrator.


 

Hvis det er mange kunder (>50) i BroadWorks-klyngen, støttes ikke DND-synkronisering. I slike tilfeller anbefales det å kontakte en Cisco TAC støttetekniker for å få hjelp.

Forutsetninger

Kontroller at følgende oppdateringer brukes på AS og XSP| ADP. Bruk bare oppdateringene for BroadWorks-versjonen din.

For versjon 23:

<snipped>

  • ADP-apper: Xsi-Actions-23_ 2022.03_ 1.220.bwar, Xsi-Events-23_ 2022.03_ 1.220.bwar

For versjon 24:

<snipped>

  • ADP-apper: Xsi-Actions-24_ 2022.03_ 1.220.bwar, Xsi-Events-24_ 2022.03_ 1.220.bwar

Når du har tatt i bruk oppdateringene, aktiverer du funksjon 25433 på AS:

AS_CLI/System/ActivatableFeature> activate 25433

Hvis det er mange kunder (>50) i BroadWorks-klyngen, kan operasjoner som oppdatering av XSI Actions, XSI Events, DAS URL, XSP| ADP URL eller DND-synkronisering støttes ikke. I slike tilfeller anbefales det å kontakte en Cisco TAC støttetekniker for å få hjelp.

Konfigurere enhetsfunksjonstastsynkronisering på BroadWorks. Kontroller at telefonen støtter SIP-ABONNER/VARSEL for hendelsespakken «as-feature-event». Hvis du vil ha mer informasjon, se Synkronisering av Cisco BroadWorks-enhetsfunksjonstast .

Aktiver DND-synkronisering (eksisterende klynge)

  1. Logg på Partner Hub

  2. Klikk på Innstillinger.

  3. Klikk på Vis klynge og velg riktig BroadWorks-klynge.

  4. Aktiver Ikke forstyrr-synkronisering (DND). veksle.

  5. Skriv inn BroadWorks- bruker-ID -en din, og klikk på Aktiver .

    Systemet bekrefter at BroadWorks-klyngen har de riktige oppdateringene for å støtte DND-synkronisering. Hvis valideringen mislykkes, vil Lagre -knappen blir deaktivert.

  6. Hvis valideringen lykkes, klikker du på Lagre .


 
  • Når DND-synkronisering er aktivert, oppdaterer Webex alle brukerabonnementer for å inkludere Ikke forstyrr-hendelsespakken. Avhengig av antall brukere, kan denne prosessen ta noen timer å fullføre.

  • Aktivering av DND-synkronisering er en enveis veksling. Når funksjonen er aktivert, kan du ikke deaktivere den på egen hånd.

Aktiver DND-synkronisering (ny klynge)

Du kan også aktivere funksjonen under oppretting av klynge. Hvis du vil ha mer informasjon, se «Konfigurere BroadWorks-klynger» i Konfigurer partnerorganisasjonen din i Partner Hub .

Deaktiver DND-synkronisering

Du kan ikke deaktivere DND-synkronisering på egen hånd. Hvis du vil deaktivere funksjonen, oppretter du et teknisk BEMS-case med følgende informasjon:

  • Familie: Spark-tjeneste

  • Produkt: Anrop i Webex (Webex for BroadWorks)

  • Komponent: WxBW- Klargjøring

  • BEMS-saken må angi at ikke forstyrr -synkronisering skal deaktiveres for en partner. Saken må inneholde partner-ID og BroadWorks clusterId .

Bruksområder

Angi og fjerne DND i forhold til arbeidsstatus

Anropsopptak

Webex for Cisco BroadWorks støtter fire moduser for samtaleopptak.

Tabell 6. Opptaksmoduser

Opptaksmoduser

Beskrivelse

Kontroller/indikatorer som vises i Webex-app

Alltid

Opptaket startes automatisk når samtalen er opprettet. Brukeren har ingen mulighet til å starte eller stoppe innspillingen.

  • Visuell indikator på at opptaket pågår

Alltid med Sett på pause / gjenoppta

Opptaket startes automatisk når samtalen er opprettet. Brukeren kan stanse innspillingen midlertidig og fortsette.

  • Visuell indikator på at opptaket pågår

  • Sett opptaket på pause -knappen

  • Gjenoppta opptak -knappen

OnDemand

Opptaket startes automatisk når samtalen er opprettet, men opptaket slettes med mindre brukeren trykker på Start opptaket .

Hvis brukeren starter innspillingen, beholdes hele innspillingen fra samtaleoppsettet. Etter at du har startet opptaket, kan brukeren også sette på pause og gjenoppta opptaket

  • Start opptaket -knappen

  • Sett opptaket på pause -knappen

  • Gjenoppta opptak -knappen

OnDemand med brukerinitiert start

Opptaket starter ikke med mindre brukeren velger Start opptaket -alternativet i Webex-app. Brukeren har muligheten til å starte og stoppe opptaket flere ganger i løpet av en samtale.

  • Start opptaket -knappen

  • Stopp opptaket -knappen

  • Sett opptaket på pause -knappen

Krav

Hvis du vil distribuere denne funksjonen på Webex for Cisco BroadWorks, må du distribuere følgende BroadWorks-oppdateringer:

Identifikator for samtalekorrelasjon må være aktivert. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .

Følgende konfigurasjonskode må være aktivert for å kunne bruke denne funksjonen: %ENABLE_CALL_RECORDING_WXT%.

Denne funksjonen krever en integrering med en tredjeparts plattform for samtaleopptak .

Hvis du vil konfigurere samtaleopptak på BroadWorks, går du til Veiledning for grensesnitt for Cisco BroadWorks-samtaleopptak .

Tilleggsinformasjon

Hvis du vil ha brukerinformasjon om hvordan du bruker opptaksfunksjonen, kan du gå til help.webex.com artikkelen Webex| Ta opp samtalene dine .

Hvis du vil spille av et opptak på nytt, må brukere eller administratorer gå til tredjepartsplattformen for samtaleopptak .

Parkere og hente gruppesamtale

Webex for Cisco BroadWorks støtter gruppeanropsparkering og -henting. Denne funksjonen gjør det mulig for brukere i en gruppe å parkere anrop, som deretter kan hentes av andre brukere i gruppen. Forhandleransatte i en butikk kan for eksempel bruke funksjonen til å parkere en samtale som deretter kan besvares av noen i en annen avdeling.

Funksjonsdrift

Når funksjonen er konfigurert

  • Under en samtale klikker en bruker på Park i Webex-app for å parkere samtalen på et internnummer som systemet velger automatisk. Systemet viser internnummeret til brukeren i en periode på 10 sekunder.

  • En annen bruker i gruppen klikker på Hent anrop alternativet i Webex-app. Brukeren skriver deretter inn internnummeret for den parkert samtale for å fortsette samtalen.

Krav

For at denne funksjonen skal fungere, må du sørge for følgende:

  • Konfigurasjonsfilen for klienten må ha følgende koder angitt:

    <call-park enabled="%ENABLE_CALL_PARK_WXT%"
            timer="%CALL_PARK_AUTO_CLOSE_DIALOG_TIMER_WXT%"/>
  • Samtalekorrelasjonsidentifikator må være aktivert på AS og XSP| ADP. Hvis du vil ha mer informasjon, se Aktiver identifikator for samtalekorrelasjon .

  • SBC-en må konfigureres til å sende « x-broadworks-correlation-in' SIP-attributt til og fra applikasjonsserveren.

Konfigurasjon

Hvis du vil ha informasjon om hvordan du konfigurerer gruppesamtaleparkering på BroadWorks, se «Legg til samtaleparkeringsgruppe» i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 . Du må opprette en gruppe og legge til brukere i gruppen.

Hvis du vil ha informasjon om hvordan du konfigurerer identifikator for samtalekorrelasjon på BroadWorks, se Cisco BroadWorks-anropskorrelasjonsidentifikator Funksjonsbeskrivelse .

Tilleggsinformasjon

Hvis du brukerinformasjon om hvordan du bruker gruppeanropsparkering, se Webex| Parker og hente anrop .

Samtaleparkering/Parkering av retningsbestemt anrop

Vanlig eller parkering av rutet samtale støttes ikke i brukergrensesnittet for Webex-app , men klargjorte brukere kan distribuere funksjonen ved hjelp av tilgangskoder for funksjoner:

  • Gå inn *68 for å parkere en samtale

  • Gå inn *88 for å hente en samtale

Delta

Innbruddstjeneste brukes ofte i kundesentermiljøer eller andre situasjoner der øyeblikkelig hjelp eller intervensjon kan være nødvendig.

Når en innbyttingstjeneste er aktivert, kan en utpekt bruker eller leder delta i en aktiv samtale ved å starte en bestemt kommando eller ved å bruke en dedikert knapp eller tastekombinasjon på telefonen eller kommunikasjonsenheten. Når forespørselen om bytte inn er gjort, oppretter systemet en forbindelse med den pågående samtalen, slik at den autoriserte personen kan lytte til samtalen eller bli med i samtalen som en aktiv deltaker.

Innkjøpstjeneste kan være nyttig i forskjellige scenarier. I et kundesenter kan ledere eller lærere overvåke og veilede kundeservicerepresentanter ved å lytte til anropene deres i sanntid. Ved behov kan de gripe inn for å gi veiledning eller ta over samtalen hvis representanten sliter. I nødssituasjoner eller kritiske diskusjoner kan autorisert personell raskt delta i pågående samtaler for å gi assistanse eller ta viktige beslutninger.

I Webex-app for Bryt inn får vi et varsel om at samtalen gjøres om til en konferanse. Det er ingen tilleggsinformasjon i VARSEL (samtaleinfo eller konferanseinfo) hva som er konferansetype, så vi kan behandle det på en annen måte.

Når det skjer en innblanding, opprettes det en treveis samtale mellom partene. Følgende begreper introduseres:

  • Veileder : En leder er en person som fører tilsyn med og administrerer et team med kundeserviceagenter eller kundeservicerepresentanter. Når det gjelder innblanding av anrop, har en leder vanligvis muligheten til å overvåke og gripe inn i pågående kundesamtaler. De kan bruke verktøy for samtaleovervåking eller programvare til å lytte til samtaler, gi veiledning til agenter og sikre kvalitetskontroll. Lederens rolle kan innebære opplæring av agenter, adressering av kundeproblemer og optimalisering av ytelsen til teamet.

  • Kunde: En kunde refererer til en person eller en enhet som tar kontakt med et selskap eller en organisasjon for å få produkter, tjenester eller støtte. I forbindelse med innblanding av anrop er en kunde noen som foretar eller mottar en telefonsamtale med en kundeserviceagent. Kunder kan be om hjelp, informasjon eller løsning på spørsmål eller problemer under samtalen. Med funksjonen for innbytting av anrop kan ledere eller autorisert personell delta i den pågående samtalen mellom kunden og agenten.

  • Agent: En agent, også kjent som en kundeservicerepresentant eller kundesenteragent, er en person som er ansvarlig for å håndtere kundesamhandlinger og gi støtte eller assistanse over telefon eller andre kommunikasjonskanaler. Agenter er opplært til å håndtere kundehenvendelser, løse problemer, behandle transaksjoner og levere en positiv kundeopplevelse. Når det gjelder innblanding i anrop, er en agent personen som snakker direkte til kunden under telefonsamtale. Agenten kan om nødvendig motta veiledning eller tilbakemelding fra lederen gjennom innspill.

Intern mobilanrop Eskalere til møte

Mobile Native Call Escalate to Meeting kommer med to unike funksjoner:

  • Ny pushvarsel

    Mobilbrukere i en intern samtale kan nå bytte til Webex-appen ved å trykke på Ny push-melding. Når du starter en intern samtaleskjerm, vises et Ny push-varsel på skjermen, og hvis du trykker på varselet, kommer du rett til Webex-appen i samtaleskjermen.

    Du ser Webex-varselet under en mobiltelefon hvis du bruker Webex Go eller mobilnettoperatøren (MNO) har samtalesignalering ved hjelp av Cisco samtalekontroll for mobiltelefon dine.

  • Flytt mobilsamtale til møte

    Når du er midt i en samtale med noen, kan det være lurt å flytte den samtalen til et møte for å bruke noen avanserte møtefunksjoner som video, deling eller tavle. Eller inviter andre personer til diskusjonen og gå til et møte.

BroadWorks-krav

  • Aktiverbar funksjon 25239

  • R23 med XSP| ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • XSP| ADP-oppdatering AP.xsp.23.0.1075.ap383064

    • Oppdater AP.platform.23.0.1075.ap383064

  • R23 med ADP:

    • AS-oppdatering AP.as.23.0.1075.ap383064

    • ADP med Xsi-Actions-23, CommPilot-23 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350

  • R24:

    • AS-oppdatering: AP.as.24.0.944.ap383064

    • ADP med Xsi-Actions-24, CommPilot-24 versjon > 2022.05_ 1.303 og NPS versjon > 2022.08_ 1.350

  • 25 kr:

    • SOM RI-versjon Rel_ 2022.08_ 1,354

    • ADP med Xsi-Actions-25, CommPilot-25 > 2022.08_ 1.350 og NPS versjon > 2022.08_ 1.350

URI-oppringingskonfigurasjon for å støtte Flytt samtale til møte

Retningslinjer for NS UrlDialing

Definer regel for (.*)webex.com for å rute gjennom I-SBC

NS_CLI/Policy/UrlDialing> get WebexMeetings
 Policy: UrlDialing  Instance: Webex
   unknownSipURIHandling = reject
   disableSubscriberLookups = true
   Enable = true
   CallTypes:
     Selection = {ALL}
     From = {PCS, ALL, TRMT, LO, TPSX, OAX, GNT, DP, LPS, OA, TPS, IOA, MOBX, EA, FGB, MOB, SNEN, POA, SV, SVCD, CAC, IN, TO1X, MS, CSV, VSC, EM, SVCO, SMC, TPSE, ZD, NIL, CS, CT, TF, GAN, VFAC, TO, DA, OAP}
   lineportOnly = false
   enableSipURIMatchingRules = true

NS_CLI/Policy/UrlDialing/Rules> get WebexMeetings
 Policy: UrlDialing  Instance: WebexCalling  Table: Rules
   id            pattern      routingNE  cost  weight            dtg
===================================================================
    1      *@*.webex.com  WebexMeetings     1      50  WebexMeetings

NS Ruting NE for I-SBC

Eksempel på konfigurasjon

NS_CLI/System/Device/RoutingNE> get ne WebexMeetings
 Network Element  WebexMeetings
    Location              =  1281465
    Data Center           =
    Static Cost           =  1
    Static Weight         =  99
    Poll                  =  false
    OpState               =  enabled
    State                 =  OnLine
    Profile               =  NIL_PROFILE
    Remote Lookup Enabled =  false
    Signaling Attributes  =

NS_CLI/System/Device/RoutingNE/Address> get ne WebexMeetings
      Routing NE     Address  Cost  Weight  Port    Transport    Route
=====================================================================
   WebexMeetings sbc-address     1      99     -  unspecified

NS-rutingsprofil

Retningslinjeforekomst for UrlDialing lagt til i riktig(e) rutingsprofil(er)

NS_CLI/Policy/Profile> get profile MyInst
 Profile:  Webex
                  Policy              Instance
    ==========================================
 …
              UrlDialing          WebexMeetings

AS Bruk NS-rute for nettverksURL-anrop

Aktiver AS for å overholde NS-ruten i hybrid AS-modus

AS_CLI/Interface/IMS> set queryNSForNetworkURL true

E911 Nødanrop

Webex for Cisco BroadWorks støtter anrop av nødetatene E911. Med denne funksjonen blir nødanrop rutet til et offentlig sikkerhetstelefonnummer (PSAP) som deretter kan dirigere nødetatene til anroperens plassering. Hvis du vil bruke denne funksjonen, må du integrere Webex for Cisco BroadWorks med en leverandør av E911 nødsamtale .

Bruk følgende Webex-artikler til å konfigurere støtte for E911-nødsamtaletjenester:

  • E911 Nødanrop i Webex for BroadWorks – Bruk denne artikkelen til å konfigurere E911-nødanrop i Webex for Cisco BroadWorks ved hjelp av en av følgende støttede E911-leverandører:

    • Båndbredde

    • Intrado

    • RedSky

  • Ansvarsfraskrivelse for nødanrop –Hvis du har en stedstjeneste, kan du konfigurere vinduet for ansvarsfraskrivelse for nødtjenester i Webex-appen til å inkludere et alternativ for brukere å oppdatere plasseringen når de logger på.

Tilpasse og klargjøre klienter

Brukere laster ned og installerer de generelle Webex-appene sine, for skrivebord eller mobil (for nedlastingskoblinger, se Webex-appplattformer ). Når brukeren autentiserer seg, registrerer klienten seg mot Webex Cloud for meldinger og møter, henter merkevareinformasjonen, finner informasjonen om BroadWorks-tjenesten og laster ned anropskonfigurasjonen fra BroadWorks Application Server (via DMS på XSP| ADP).

Du konfigurerer anropsparametrene for Webex-apper i BroadWorks (som vanlig). Du konfigurerer merkevarebygging, meldingstjenester og møteparametere for klientene i Control Hub. Du endrer ikke en konfigurasjonsfil direkte.

Disse to settene med konfigurasjoner kan overlappe hverandre, og i så fall erstatter Webex-konfigurasjonen BroadWorks-konfigurasjonen.

Legg til konfigurasjonsmaler for Webex Apps i BroadWorks-applikasjonsserveren

Webex-apper er konfigurert med DTAF-filer. Klientene laster ned en XML-fil konfigurasjonsfil fra applikasjonsserveren via tjenesten Enhetsbehandling på XSP| ADP.

  1. Hent de nødvendige DTAF-filene (se Enhetsprofiler i delen Klargjør miljøet ditt).

  2. Kontroller at du har riktig kodesett BroadWorks-system > Ressurser > Tagsettsett for enhetsbehandling .

  3. For hver klient du klargjør:

    1. Last ned og pakk ut DTAF zip-filen for den bestemte klienten.

    2. Importer DTAF-filer til BroadWorks på System > Ressurser > Identitets-/enhetsprofiltyper

    3. Åpne den nylig lagt til enhetsprofil for redigering, og:

      • Skriv inn XSP| ADP-farm FQDN og Device Access Protocol.

      • Sjekk Støtte Remote Party Info avmerkingsboks. Denne støtten er nødvendig for at skrivebordsdeling skal fungere.


         
        Du kan også aktivere støtte for eksterne parter ved å kjøre følgende CLI-kommando på applikasjonsserveren: AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true
    4. Endre malene i henhold til miljøet ditt (se tabellen nedenfor).

    5. Lagre filen.

  4. Klikk på Filer og autentisering og velg deretter alternativet for å gjenoppbygge alle systemfiler.

Navn

Beskrivelse

Codec-prioritet

Konfigurer prioritert rekkefølge for lyd- og videokodekene for VoIP-samtaler

TCP, UDP og TLS

Konfigurer protokollene som brukes for SIP-signalisering og medier

RTP-lyd- og videoporter

Konfigurer portområder for RTP-lyd og -video

SIP-alternativer

Konfigurere ulike alternativer relatert til SIP (SIP INFO, bruk rport, SIP-proxy -oppdaging, oppdateringsintervaller for registrering og abonnement osv.)

Tilpass merkevarebygging for Webex-appen


 

Brukeraktiveringsportalen bruker den samme logoen som du legger til for klientvarebygging.

Tilpasse URL-adresser for problemrapportering og hjelp

Hvis du vil tilpasse disse alternativene, kan administratorer følge fremgangsmåten «Legg til tilbakemelding og URL-adresser for hjelpenettsteder», som du finner i begge artiklene ovenfor om merkevarebygging.

Konfigurere testorganisasjonen for Webex for Cisco BroadWorks

Før du starter

Med flytende klargjøring

Du må konfigurere alle XSP| ADP-tjenester og partnerorganisasjonen i Control Hub, før du kan utføre denne oppgaven.

1

Tilordne tjeneste i BroadWorks:

  1. Opprett en testbedrift under tjenesteleverandør din i BroadWorks, eller opprette en testgruppe under tjenesteleverandøren din (avhenger av BroadWorks-oppsettet ditt).

  2. Konfigurer IM&P-tjenesten for den bedriften slik at den peker på malen du tester (hent URL-adressen for klargjøringskortet og legitimasjonen fra Onboarding-malen for Control Hub).

  3. Opprett testabonnenter i den bedriften/gruppen.

  4. Gi brukerne unike e-postadresser i e-postfeltet i BroadWorks. Kopier disse til attributtet Alternativ ID også.

  5. Tilordne den integrerte IM&P-tjenesten til disse abonnentene.


     

    Dette utløser opprettelsen av kundeorganisasjonen og de første brukerne, noe som tar flere minutter. Vent litt før du prøver å logge på med de nye brukerne.

2

Bekreft kundeorganisasjon og brukere i Control Hub:

  1. Logg på Control Hub med partnerens administratorkonto.

  2. Gå til Kunder og kontroller at den nye kundeorganisasjonen er i listen (navnet følger gruppenavn eller forretningsnavn, fra BroadWorks).

  3. Åpne kundeorganisasjonen og kontroller at abonnentene er brukere i den organisasjonen.

  4. Kontroller at den første abonnenten du tilordnet den integrerte IM&P-tjenesten til, har blitt administrator for den organisasjonen.

Brukertesting

1

Last ned Webex-app på to forskjellige maskiner.

2

Logg på som testbrukere på de to maskinene.

3

Foreta testsamtaler.

Administrere Webex for BroadWorks

Klargjør kundeorganisasjoner

I den gjeldende modellen klargjør vi automatisk kundeorganisasjonen når du tar med den første brukeren via en av metodene som er beskrevet i dette dokumentet. Klargjøring skjer bare én gang for hver kunde.

Klargjøre brukere

Du kan klargjøre brukere på disse måtene:

  • Bruk API-er til å opprette Webex-kontoer

  • Tilordne integrert IM&P (flowthrough-klargjøring) med klarerte e-poster for å opprette Webex-kontoer

  • Tilordne integrert IM&P (flowthrough-klargjøring) uten klarerte e-poster. Brukere oppgir og validerer e-postadresser for å opprette Webex-kontoer

  • Tillat brukere å selvaktivere (du sender dem en kobling, de oppretter Webex-kontoer)

API-er for offentlig klargjøring

Webex viser offentlige API-er for å tillate tjenesteleverandører å integrere Webex for Cisco BroadWorks-abonnentklargjøring i sine eksisterende klargjøringsarbeidsflyter. Spesifikasjonen for disse API-ene er tilgjengelig på developer.webex.com. Hvis du ønsker å utvikle med disse API-ene, kontakter du din Cisco-representant for å få Webex for Cisco BroadWorks.


 

Engroskunder vil bli avvist av disse API-ene.

Klargjøring for flytende klargjøring

På BroadWorks kan du klargjøre brukere med Aktiver integrert IM&P alternativet. Denne handlingen fører til at BroadWorks-klargjøringskortet foretar et API-kall til klargjøring av brukeren på Webex. Vår klargjørings-API er bakoverkompatibel med UC-One SaaS API. BroadWorks AS krever ingen kodeendring, bare en konfigurasjonsendring av API-endepunktet for klargjøringskortet.


 

Abonnentklargjøring på Webex kan ta betydelig (flere minutter for den første brukeren i en bedrift). Webex utfører klargjøringen som en bakgrunnsoppgave. Så suksess med flytende klargjøring indikerer at klargjøringen har startet. Det indikerer ikke fullføring.

Hvis du vil bekrefte at brukerne og kundeorganisasjonen er fullstendig klargjort på Webex, må du logge på Partner Hub og se i Kunder-listen.

BroadWorks-trunkingbrukere kan ha Webex for BroadWorks via et delt samtaleutseende (SCA). Trunkingbrukeren må ha autentiseringstjenesten tilordnet. Som beskrevet i avsnitt 8 i veiledningen for BroadWorks Trunking Solution, tillater dette at godkjenningen av SCA Webex-utseendet er atskilt fra den felles trunkautentiseringen. Webex for BroadWorks kan ikke klargjøres for trunking-brukere med ruteliste- eller direkterutefunksjonene tilordnet.


 
Plasseringen av maler er flyttet fra BroadWorks Calling i organisasjonsinnstillinger til delen Kundeliste, og den kalles nå Onboarding-malen.

Selvaktivering av bruker

Slik klargjør du BroadWorks-brukere i Webex uten å tilordne den integrerte IM&P-tjenesten:

  1. Logg på Partner Hub, og finn Kundeliste side.

  2. Klikk på Vis maler .

  3. Velg Onboarding-malen for klargjøring du vil bruke på denne brukeren.

    Husk at hver mal er knyttet til en klynge og partnerorganisasjonen din. Hvis brukeren ikke er i BroadWorks-systemet som er knyttet til denne malen, kan ikke brukeren aktivere seg selv med koblingen.

  4. Kopier klargjøringskoblingen og send den til brukeren.

    Det kan også være lurt å inkludere koblingen for programvarenedlasting, og minne brukeren på at de må oppgi og bekrefte e-postadresse for å aktivere Webex-kontoen sin.

  5. Du kan overvåke brukerens aktiveringsstatus på den valgte malen.

Hvis du vil ha mer informasjon, se Brukerklargjørings- og aktiveringsflyter .

Klargjøring med ikke-klarerte e-poster

Partner Hub har et sett med kontroller i brukerstatusvisningen som tillater Webex for Cisco BroadWorks Tjenesteleverandøradministratorer gjennomgår brukerstatus og løser feil ved klargjøring med uklarerte e-poster. Hvis du vil ha mer informasjon, se Bekrefte brukerklargjøring med ikke-klarerte e-postmeldinger.

Flytt Webex-brukere til Webex for Cisco BroadWorks

Hvis du vil flytte eksisterende Webex-brukere til Webex for Cisco BroadWorks, kan du se tabellen nedenfor for å finne ut hvilken prosedyre som skal følges.

Eksisterende Webex-bruker tilhører en …

Følg disse prosessene for å flytte brukeren

Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto)

  1. Klargjøre brukere – Hvis Webex for BroadWorks-organisasjonen ikke finnes (uten klargjorte brukere), følger du normal klargjøring for å klargjøre den første brukeren som administratorbruker og opprette organisasjonen. Dette flytter Webex- brukerkonto automatisk for den første brukeren. For etterfølgende brukere, bruk fremgangsmåten nedenfor.

  2. Flytt bruker (med samtykke) til Webex for Cisco BroadWorks – Hvis Webex for BroadWorks-organisasjonen finnes (den første brukeren klargjøres), må du innhente brukersamtykke og flytte etterfølgende brukere.

Kundeorganisasjon

Koble Webex for BroadWorks til eksisterende organisasjon – Organisasjonsvedlegget (for den første brukeren) legger også til Webex for BroadWorks til etterfølgende brukere, så lenge de er tilordnet til riktig organisasjon.

Eksisterende Webex-bruker tilhører en …

Følg disse prosessene for å flytte brukeren

Forbrukerorganisasjon eller egenregistrering (f.eks. gratiskonto, prøvekonto)

Hvis Webex for BroadWorks-organisasjon ikke finnes (ingen brukere klargjøres):

  • Klargjøre brukere – Følg vanlig klargjøring for å legge til den første brukeren som administratorbruker. Dette flytter kontoen for den første brukeren automatisk og oppretter Webex for BroadWorks-organisasjonen. Brukerens samtykke kreves for å flytte etterfølgende brukere (bruk fremgangsmåten nedenfor).

Hvis Webex for BroadWorks-organisasjon finnes (minst én bruker er klargjort):

Kundeorganisasjon

Flytt bruker (med samtykke) til Webex for Cisco BroadWorks

Bruk denne fremgangsmåten til å flytte en eksisterende Webex-bruker som er i en forbrukerorganisasjon eller som har en egenregistreringskonto (gratiskonto eller prøvekonto) til Webex for Cisco BroadWorks. Merk at Webex for Cisco BroadWorks-organisasjonen må finnes (med den første brukeren klargjort). I dette tilfellet kan du bruke ett av disse alternativene til å flytte brukere:

  • Flytt bruker (med klarert e-post) – bruker klargjøring med klarert e-post

  • Flytt bruker (med uklarert e-post) – bruker klargjøring med uklarert e-post

  • Selvaktivering


 
Hvis Webex for Cisco BroadWorks-organisasjonen ikke er opprettet ennå (ingen brukere er klargjort), følger du vanlige klargjøringsprosesser ( Klargjøre brukere ) for å opprette organisasjonen og legge til den første brukeren som administrasjonsbruker. Når den første brukeren er klargjort til organisasjonen, følger du de samtykkebaserte metodene i denne prosedyren for å flytte etterfølgende brukere.

Flytt bruker (med klarert e-postadresse)

Hvis onboarding-malen bruker klarerte e- administrator , kan partneradministratoren flytte etterfølgende brukere med denne prosessen:

  1. Administrator legger til brukeren.

    • Brukeren blir sendt til BroadWorks klargjøringsbroen.

    • CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.

    • En automatisert e-post sendes til brukeren.

  2. Brukeren åpner e-posten og klikker Aktiver konto . Brukeren omdirigeres til Webex-forbrukerportalen.

  3. Bruker logger på Webex.

  4. Brukerklikker Slett for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto er slettet.

    • Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.

    • Brukeren sendes til nedlastingssiden.

Flytt bruker (med uklarert e-postadresse)

Hvis onboarding-malen bruker uklarerte e-poster, må brukerens e-postadresse først bekreftes. administrator kan følge denne prosessen for å flytte etterfølgende brukere:

  1. Administrator legger til brukeren.

    • Brukeren blir automatisk skjøvet til BroadWorks klargjøringsbroen.

    • En tekst med en aktiveringskobling sendes til brukeren.

  2. Brukeren klikker på Aktiveringskoblingen og skriver inn e-postadresse sin.

    • CI-oppslaget fastslår at denne brukeren har en annen Webex-konto med denne e-postadresse.

    • En automatisert e-post sendes til brukeren.

  3. Brukeren åpner e-posten og klikker Bli med nå .

    • e-postadresse er bekreftet.

    • Brukeren blir omdirigert til å logge på Webex-forbrukerportalen.

  4. Bruker logger på Webex.

  5. Brukeren må klikke Slett for å slette den gamle Webex-kontoen.

    • Gammel Webex-konto er slettet.

    • Brukeren klargjøres til Webex for Cisco BroadWorks med samme e-postadresse.

    • Brukeren sendes til nedlastingssiden.

Selvaktiveringsflyt

Hvis brukeren har en eksisterende BroadWorks-konto, kan de bruke selvaktiveringsprosessen til å flytte kontoen.

  1. Brukeren logger på URL-adressen til brukertilgangsportalen ved hjelp av BroadWorks-legitimasjon.

  2. Brukeren skriver inn e-postadresse sin.

    • Brukeren blir sendt til BroadWorks klargjøringsbro.

    • En automatisert e-post sendes til brukerens e-postadresse.

  3. Brukeren åpner e-posten og klikker på Bli med nå kobling, som bekrefter e-postadresse.

    • CI finner at brukeren har en eksisterende Webex-konto. Brukeren må slette den gamle kontoen før de kan fortsette.

    • Brukeren blir omdirigert til å logge på Webex.

  4. Brukeren logger på forbrukerportalen.

  5. Brukeren klikker Slett konto .

    • Den gamle Webex-kontoen er slettet.

    • Brukeren klargjøres en ny Webex for Cisco BroadWorks-konto med samme e-postadresse.

Koble Webex for BroadWorks til eksisterende organisasjon

Hvis du er partneradministrator og legger til administrator for BroadWorks-tjenester i en eksisterende Webex-kundeorganisasjon, som ennå ikke er knyttet til en partneradministrert BroadWorks-bedrift, MÅ administrator for at klargjøringsforespørselen skal lykkes.

Organisasjonsadministratorgodkjenning er nødvendig hvis noe av følgende er sant:

  • Den eksisterende kundeorganisasjonen har 100 brukere eller flere

  • Organisasjonen har et bekreftet e-postdomene

  • Det er gjort krav på organisasjonsdomenet

Hvis ingen av kriteriene ovenfor er sanne, kan en automatisk vedlegg oppstå.


 
I en Automatisk vedlegg scenario blir et Webex for BroadWorks-abonnement lagt til i en eksisterende kundeorganisasjon uten å varsle den eksisterende administrator eller sluttbruker. I de fleste tilfeller vil partnerorganisasjonen din få rettigheter som klargjøringsadministrator. Hvis kundeorganisasjonen imidlertid ikke har noen lisenser eller bare suspenderte/avbrutte lisenser, blir du fullverdig administrator.

Med klargjøring av administratortilgang vil du ha begrenset synlighet i Control Hub for brukerne i den eksisterende organisasjonen. Det anbefales at du kontakter kundeadministratoren og ber om full administratortilgang til organisasjonen.

Partneradministratorer kan fullføre følgende prosedyre for å legge til BroadWorks-anropstjenester i en eksisterende Webex-organisasjon:


 
Kontroller at Tillat e-postmeldinger med administratorinvitasjoner når du legger ved eksisterende organisasjoner (bryteren er på som standard).
1

Partneradministratoren klargjør administrator for Cisco BroadWorks for kunden. Hvis du vil ha hjelp, se Klargjør kundeorganisasjoner . Følgende skjer:

  • Organisasjonsvedlegg mislykkes med en 2017 feil (Kan ikke klargjøre abonnent til en eksisterende Webex-organisasjon). (Det mottas ikke en feil under et automatisk vedlegg.)

  • Et e-postvarsel genereres og sendes til kundeorganisasjonens administratorer (opptil fem administratorer). E-postvarselet fremhever partneradministratorens e-post (som konfigurert i administrator -malen i Partner Hub) og ber administrator om å godkjenne partneradministratoren som ekstern administrator . administrator må godkjenne forespørselen og gi administrator full administrator tilgang til kundeorganisasjonen.


 

Anta at administrator ikke mottar en e-post. I så fall kan administrator manuelt legge til partneradministratoren (angitt i malen) som ekstern administrator for administrator fra Control Hub. Deretter kan du prøve å klargjøre brukeren på nytt, noe som vil utløse Webex for Cisco BroadWorks-kundeklargjøring.

2

Med full administrator tilgang, kan administrator fullføre prosessen med klargjøring av kunden. Du må prøve å klargjøre klargjøringen av kunden på nytt fra trinn 1 ovenfor. Nå som ekstern fullstendig administrator bør du imidlertid ikke observere feilen 2017.

Når klargjøringen av anropstjenester er fullført, vil den eksisterende kundeorganisasjonen være synlig som en kunde under Webex for BroadWorks-partnerorganisasjonen.


 
Navnet på den vedlagte organisasjonen endres ikke til BroadWorks- forretningsnavn. Navnet på den vedlagte organisasjonen forblir som det var før vedleggsprosessen.

Vilkår for organisasjonsvedlegg

  • e-postadresse til den første BroadWorks-abonnenten som klargjøres, må samsvare med e-postadresse til en eksisterende bruker i den målrettede kundeorganisasjonen. Ellers opprettes en ny kundeorganisasjon.

  • Den første brukeren fra den eksisterende organisasjonen som er klargjort for Webex for BroadWorks, er ikke klargjort som administratorbruker. Innstillinger og rettigheter fra den eksisterende organisasjonen beholdes.

  • Organisasjonens eksisterende autentiseringsinnstillinger har forrang over det som er konfigurert i klargjøringsmalen for Webex for BroadWorks. Som et resultat av dette er det ingen endring i hvordan eksisterende brukere logger på.

    • Hvis den eksisterende kundeorganisasjonen har grunnleggende merkevarebygging aktivert, vil imidlertid Partnerens avanserte merkevarebyggingsinnstillinger ha forrang etter at vedlegget har funnet sted. Hvis kunden vil at den grunnleggende merkevarebyggingen skal forbli intakt, må partneren konfigurere kundeorganisasjonen til å overstyre merkevarebygging i de avanserte innstillingene for merkevarebygging.

  • Navnet på den eksisterende organisasjonen endres ikke.

  • Det er ingen endring i innstillingen for flagg for e-postundertrykkelse i den eksisterende organisasjonens innstillinger. Dette kan påvirke nylig klargjorte brukere. Avhengig av hvordan flagget er angitt, kan det hende at nye brukere mottar en e-post med en kode som må angis for å fullføre aktiveringen.

  • Begrenset administratormodus (angitt av bryteren Begrenset av partner-modus) er slått av for den vedlagte organisasjonen.

  • Sørg for å fullføre organisasjonsvedleggsprosessen (flytte eksisterende brukere og oppdatere organisasjons-ID-en), før du klargjør nye brukere til Webex for Cisco BroadWorks-organisasjonen.

  • En BroadWorks-bedrift kan bare knyttes til én Webex-organisasjon. Du kan ikke klargjøre abonnenter fra én BroadWorks-bedrift til separate Webex-organisasjoner.

Legg til ekstern administrator

Hvis du vil se trinnene som administrator , kan du se Godkjenn forespørsel fra ekstern administrator artikkel om help.webex.com.


 
Kundeadministratoren må gi den eksterne administratoren alle administratorrettigheter og -privilegier.

 
e-postadresse som administrator for kundeorganisasjonen legger til som ekstern administrator , må samsvare med e-postadresse til partneradministratoren slik den er konfigurert i onboarding-malen på Partner Hub.

Når du har lagt til e-posten fra onboarding-malen på Partner Hub som full administrator, må eventuelle flere partneradministratorer også legges til som en ekstern administrator med fulle administratorrettigheter.

Koble Webex for BroadWorks fra eksisterende organisasjon

Følg denne fremgangsmåten for å koble fra Webex for BroadWorks fra en eksisterende Webex-organisasjon. Hvis du for eksempel koblet Webex for BroadWorks til en eksisterende organisasjon ved et uhell og ønsker å fjerne vedlegget.


 

I standardflyt slettes alle tilknyttede abonnentdata og kundens Webex for BroadWorks-abonnement deaktiveres ved frakobling av Webex for BroadWorks fra en eksisterende Webex-organisasjon (kun standardflyt). Du mister dessuten tilgangen til kundeorganisasjonen hvis dette er det eneste tilknyttede abonnementet. I Hybridflyt endres ikke kundeabonnementene.

  1. Hvis du ikke har tilgang til kundeinnstillingene i Control Hub, må du be administrator gi deg ekstern administrator ved å følge Godkjenn forespørsel fra ekstern administrator .

  2. Fjern alle Webex for BroadWorks-arbeidsområder fra organisasjonen. Bruk Fjerne et BroadWorks-arbeidsområde API.

  3. Fjern alle Webex for BroadWorks-abonnenter fra organisasjonen. Bruk Fjerne en BroadWorks-abonnent API.

  4. Fjern ventende Webex for BroadWorks-brukere fra organisasjonen. Hvis brukerne for eksempel ble klargjort via den ikke-klarerte e-postflyten, og gyldige e-poster ennå ikke er angitt, forblir brukerne i en ventende tilstand. Følg Bekreft brukerklargjøring med uklarerte e-poster for å slette brukerne.

  5. Slett BroadWorks-anrop konfigurasjon for denne kunden. Åpne kundens Control Hub-forekomst, klikk på Hybrid , under BroadWorks-anrop slette alle konfigurasjoner.

Hvis du vil knytte Webex for BroadWorks til kunden etter at du har fullført frakoblingen, følger du klargjøringsprosessene for å knytte til en eksisterende kunde.


 
Et alternativt alternativ for å fjerne abonnenter hvis du ikke vil bruke Fjerne en BroadWorks-abonnent API er å gå inn i BroadWorks CommPilot og fjerne Integrert IM&P tjeneste for de berørte brukerne.

Behandle brukere og organisasjoner

Hvis du vil administrere brukere i Webex for Cisco BroadWorks, må du huske at brukeren finnes både i BroadWorks og Webex. Anropsattributter og brukerens BroadWorks-identitet lagres i BroadWorks. En distinkt e-postidentitet for brukeren, og dens lisensiering for Webex-funksjoner, lagres i Webex.

Verifiser brukerklargjøring med uklarerte e-postadresser

Hvis du klargjør Webex for BroadWorks-brukere ved hjelp av gjennomstrømningsklargjøring med uklarerte e-poster, må brukerne selv klargjøre ved å skrive inn e-postadressen sin i brukeraktiveringsportalen. Hvis brukeren opplever en feil, kan vedkommende bruke alternativet Prøv igjen som vises i portalen, for å gjøre et nytt forsøk. Hvis brukeren opplever feilen igjen, kan administratoren bruke trinnene nedenfor i Partner Hub til å se gjennom statusen og enten integrere brukeren, slette brukeren eller ta i bruk konfigurasjonsendringer.

1

Logg på Partner Hub og finn Kundeliste side.

2

Klikk på Vis maler . Velg den aktuelle onboarding-malen du vil bruke på denne brukeren.

3

Kontroller at følgende innstillinger er angitt under Brukerverifikasjon for å sikre at gjennomstrømningsklargjøring med uklarerte e-postadresser er riktig konfigurert:

  • Alternativet Uklarerte e-poster må være avmerket.
  • Feltet Del kobling må peke til Aktivering-koblingen. Hvis alt er konfigurert, kan brukere forsøke å klargjøre seg selv via brukeraktiveringsportalen.
4

Når brukerklargjøring er gjennomført, klikker du på Vis brukerstatus under Brukerverifikasjon for å sjekke klargjøringsstatusen.

Visningen Brukerstatus viser listen over brukere sammen med detaljer som BroadWorks-ID, valgt pakketype og gjeldende status, som viser om brukeren er klargjort, eller om det finnes utestående krav.
5

For brukere med feil eller utestående krav klikker du på de tre prikkene til høyre, og velger ett av de følgende administrative alternativene:

  • Prøv å aktivere på nytt – Klikk på dette alternativet for å prøve å integrere brukeren på nytt. Skriv inn en gyldig e-postadresse i hurtigvinduet, og klikk på Integrer.
  • Slett bruker – Dette alternativet kan være aktuelt hvis du må endre konfigurasjonen for å tillate integrering. Når du har slettet brukeren og gjort endringene, kan brukeren prøve integreringen på nytt.
  • Endre pakketype – Endre innstillingen fra én pakke til en annen:
  • Kopier feiltekst – Klikk på dette alternativet for å kopiere feilteksten.

Flere visningsalternativer

Følgende tilleggsalternativer er tilgjengelige når du viser listen over brukere:

  • Eksporter – Klikk på denne knappen hvis du vil eksportere brukerlisten til en CSV-fil.

  • Ekskluder klargjorte brukere – Aktiver denne veksleknappen hvis du kun vil vise brukere med utestående krav eller feil.

Endre bruker-ID eller e-postadresse

Endringer i bruker-ID og e-postadresse

E-post-ID og alternativ ID er BroadWorks-brukerattributtene som brukes med Webex for Cisco BroadWorks. BroadWorks-bruker-ID-en er fortsatt den primære identifikatoren for brukeren i BroadWorks. Tabellen nedenfor beskriver formålet med disse forskjellige attributtene, og hva du må gjøre hvis du må endre dem:

Attributt i BroadWorksTilsvarende attributt i WebexHensiktMerknader
Bruker-ID for BroadWorksIngenPrimær identifikatorDu kan ikke endre denne identifikatoren og likevel koble brukeren til den samme kontoen i Webex. Du kan slette brukeren og opprette den på nytt hvis den er feil.
E-post-IDBruker-ID

Obligatorisk for flytende klargjøring (oppretter Webex-bruker-ID) når du hevder at du klarerer e-post

Ikke obligatorisk i BroadWorks hvis du ikke hevder at du kan klarere e-poster

Ikke obligatorisk i BroadWorks hvis du tillater at abonnenter kan aktivere seg selv

Det finnes en manuell prosess for å endre dette begge steder hvis brukeren klargjøres med feil e-postadresse:

  1. Endre brukerens e-postadresse i Control Hub

  2. Endre e-post-ID-attributtet i BroadWorks

Ikke endre bruker-ID-en for BroadWorks. Dette støttes ikke.

Alternativ IDIngenAktiverer autentisering av bruker, via e-post og passord, mot BroadWorks bruker-IDMå være det samme som e-post-ID-en. Hvis du ikke kan legge e-posten til attributtet Alternativ ID, må brukerne angi BroadWorks-bruker-ID-en ved autentisering.

Endre brukerpakke i Partner Hub

1

Logg på Partner Hub og klikk på Kunder .

2

Finn og velg kundeorganisasjonen der brukeren er hjemmehørende.

Organisasjonsoversiktssiden åpnes i et panel til høyre på skjermen.

3

Klikk på Vis kunde .

Kundeorganisasjonen åpnes i Control Hub, og viser Oversikt-siden.
4

Klikk på Brukere , og deretter finner og klikker du på den berørte brukeren.

5

I brukerens Tjenester , klikk Webex for BroadWorks-pakker (abonnement) .

Brukerens pakkepanel åpnes, og du kan se hvilken pakke som for øyeblikket er tilordnet til brukeren.

6

I Profil -fanen, se i Pakke delen og klikk på pilen ( > ) for å utvide visningen.

7

Velg pakken du ønsker for denne brukeren ( Grunnleggende , Standard , Premium eller Softphone ) og klikk Lagre .

Control Hub viser en melding om at brukeren oppdaterer.

8

Du kan lukke brukerdetaljene og Control Hub-fanen.


 
Standard- og Premium-pakkene har forskjellige møteområder som er knyttet til hver pakke. Når en abonnent med administratorrettigheter med en av disse to pakkene flytter til den andre pakken, vises abonnenten med to møteområder i Control Hub. Abonnentens vertsmøtefunksjoner og møtested justeres etter gjeldende pakke. møtested for den forrige pakken og alt tidligere opprettet innhold på dette nettstedet, for eksempel opptak, forblir tilgjengelige for administratoren for møtenettstedet.

 
Det kan ta to til tre timer før nye PMR-innstillinger som er et resultat av en pakkeendring, oppdateres.

Slett brukere

Det finnes en rekke metoder som administratorer kan bruke til å slette en bruker fra Webex for Cisco BroadWorks:


 
Hvis brukeren du skal slette, har administratorrettigheter, tilordner du en ny administrator før du sletter brukeren. Det er ingen automatisk overføring av administrator hvis den siste administrator skulle bli slettet.

Webex for Cisco BroadWorks API

Partneradministratorer kan bruke Webex for Cisco BroadWorks API til å slette brukere:

  1. Kjør Fjerne en BroadWorks-abonnent API-forespørsel påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers/remove-a-broadworks-subscriber . Denne forespørselen fjerner Webex for Cisco BroadWorks-abonnementet. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Kjør Slett en person API-forespørsel påhttps://developer.webex.com/docs/api/v1/people/delete-a-person for å slette brukeren fullstendig.

Gjennomstrømming av klargjøring

Partneradministratorer kan bruke gjennomgående klargjøring for å slette brukere:

  1. Fjern den integrerte IM+P-tjenesten fra brukeren på BroadWorks-serveren. Du kan deaktivere tjenesten for brukeren fra Bruker – integrert IM&P side på BroadWorks. Hvis du vil ha en detaljert fremgangsmåte, kan du se "Konfigurere integrert IM&P" i administrasjonsveiledning for webgrensesnitt for Cisco BroadWorks Application Server Group – del 2 .

    Når tjenesten er deaktivert, fjerner flytende klargjøring Webex for Cisco BroadWorks-abonnementet fra brukeren. Brukeren faktureres ikke lenger som en Webex for Cisco BroadWorks-bruker og behandles som en gratis Webex-bruker.

  2. Finn og velg brukeren i Control Hub.

  3. Gå til Handlinger og velg Slett bruker .

Control Hub (kundeadministratorer)

Kundeadministratorer kan bruke Control Hub til å slette brukere fra organisasjonen. Hvis du vil ha mer informasjon, se Slette en bruker fra organisasjonen din i Webex Control Hub klhttps://help.webex.com/0qse04/ .

Slett organisasjon

Følg denne fremgangsmåten for å slette en Webex for Cisco BroadWorks-organisasjon fra systemet.
1

Bruk People API-ene til å slette alle brukere fra organisasjonen:

  1. Kjør Vis personer API for å hente en liste over brukere.

  2. Kjør Slett en person API for å slette brukerne.


 
Den Fjern et BroadWorks Subscriber API fjerner Webex for Cisco BroadWorks-rettigheter fra en bruker, men sletter ikke brukeren.
2

Hvis Katalogsynkronisering er aktivert, må du deaktivere den. Dette kan gjøres via Partner Hub eller via det offentlige API-et.

Slik deaktiverer du katalogsynkronisering via Partner Hub:

  1. Logg på Partner Hub og klikk på Innstillinger .

  2. Under BroadWorks-anrop , klikk Vis maler og velg riktig mal.

  3. Klikk på Vis statusliste for kundesynkronisering -knappen i sidepanelet.

  4. For den aktuelle kunden klikker du på de tre prikkene helt til høyre og velger Deaktiver synkronisering .

Hvis du vil deaktivere Directory Sync via API, bruker du Oppdater katalogsynkronisering for BroadWorks Enterprise API og deaktiver aktivereDirSync innstillingen.

Alle brukere relatert til BroadWorks Directory Sync for denne organisasjonen blir slettet. Merk at fjerning av brukere (ved bruk av begge metodene) kan ta litt tid, avhengig av antall brukere.

3

Når alle brukerne er fjernet, bruker du Slett en organisasjon API for å slette organisasjonen.

Utgivelsesbehandling

Utgivelsesadministrasjonskontroller i Partner Hub gjør det enkelt for Webex for Cisco BroadWorks-tjenesteleverandører å administrere utgivelser ved å gi dem muligheten til å kontrollere utgivelsesfrekvensen som brukernes Webex-apper oppgraderer til den nyeste programvaren med.

Som standard bruker Webex-appen automatiske oppgraderinger (Cisco-kontrollerte månedlige utgivelser). Med denne funksjonen kan imidlertid partneradministratorer:

  • Konfigurer tilpassede utgivelsesplaner med utsettelser fra Cisco-standard utgivelsesplan

  • Konfigurer én utgivelsesplan og kaskade denne tidsplanen til alle kundeorganisasjonene de administrerer

  • Tilordne forskjellige utgivelsesplaner til forskjellige kundeorganisasjoner

Hvis du vil ha mer informasjon om versjonsbehandling, inkludert informasjon om hvordan du konfigurerer og bruker tilpassede utgivelsesplaner, kan du se Webex-artikkelen Tilpasninger av versjonsadministrasjon .

Konfigurer systemet på nytt

Du kan konfigurere systemet på nytt på følgende måte:

  • Legg til en BroadWorks-klynge i Partner Hub

  • Rediger eller slett en BroadWorks-klynge i Partner Hub

  • Legg til en onboarding-mal i Partner Hub

  • Rediger eller slett en onboarding-mal i Partner Hub

Rediger eller slett en BroadWorks-klynge i Partner Hub

Du kan redigere eller fjerne en BroadWorks-klynge i Partner Hub.

1

Logg på Partner Hub med legitimasjonen din for partneradministratoren på https://admin.webex.com.

2

Gå til Innstillinger og finn BroadWorks-anrop delen.

3

Klikk på Vis klynger .

4

Klikk på klyngen du vil redigere eller slette.

Klyngedetaljene vises i en utfallsrute til høyre.
5

Du har disse alternativene:

  • Endre eventuelle detaljer du trenger å endre, og klikk deretter Lagre .
  • Klikk på Slett for å fjerne klyngen, og bekreft.

     

    Hvis det er mange kunder (>50) i BroadWorks-klyngen, kan operasjoner som oppdatering av XSI Actions, XSI Events, DAS URL, XSP| ADP URL eller DND-synkronisering støttes ikke. I slike tilfeller anbefales det å kontakte en Cisco TAC støttetekniker for å få hjelp.

    Hvis en mal er knyttet til klyngen, kan du ikke slette en klynge. Slett de tilknyttede malene før du sletter klyngen. Se Rediger eller slett en onboarding-mal i Partner Hub .

Klyngelisten oppdateres med endringene dine.

Rediger eller slett en onboarding-mal i Partner Hub

Du kan redigere eller slette onboarding-maler i Partner Hub.

1

Logg på Partner Hub med legitimasjonen din for partneradministratoren på https://admin.webex.com.

2

Gå til Innstillinger og finn BroadWorks-anrop delen.

3

Klikk på Vis maler .

4

Klikk på malen du vil redigere eller slette.

5

Du har disse alternativene:

  • Rediger eventuelle detaljer du må endre, og klikk deretter på Lagre .
  • Klikk på Slett for å fjerne malen, og bekreft.

Innstilling

Verdier

Merknader

kontonavn /passord for klargjøringskonto

Brukerleverte strenger

Du trenger ikke å angi klargjøringskontodetaljene på nytt når du redigerer en mal. De tomme bekreftelsesfeltene for passord/passord er der for å endre legitimasjonen hvis du trenger det, men la dem stå tomme for å beholde verdiene du opprinnelig oppga.

Fyll ut brukerens-e-postadresse på påloggingssiden

På/Av

Det kan ta opptil sju timer før en endring i denne innstillingen trer i kraft. Det vil si at etter at du har aktivert den, kan det hende at brukerne fortsatt må skrive inn e-postadressene sine på påloggingsskjermen.

Klyngelisten oppdateres med endringene dine.

Webex Assistant

Webex Assistant for Meetings er en intelligent, interaktiv og virtuell møteassistent som gjør møter søkbare, handlingsrettede og mer produktive. Du kan be Webex Assistant om å følge opp handlingselementer, notere til viktige beslutninger og fremheve viktige øyeblikk ved et møte eller en hendelse.

Webex Assistant for Meetings er tilgjengelig gratis for møtenettsteder med premium- og standardpakker og personlige møterom. Støtte omfatter både nye og eksisterende områder.

Aktiver Webex Assistant for Meetings

Webex Assistant er som standard aktivert for både standard- og premiumpakke Broadworks-kunder.

Partneradministratorer og kundeorganisasjonsadministratorer kan deaktivere funksjonen for kundeorganisasjoner gjennom Kontrollhub .

Begrensninger

Følgende begrensninger finnes for Webex for Cisco BroadWorks:

  • Støtten er begrenset til bare møteplasser med Premium- og Standardpakker og personlige møterom.

  • Transkripsjoner for hørselshemmede teksting støttes bare på engelsk, spansk, fransk og tysk.

  • Innholdsdeling via e-post kan bare nås av brukere i organisasjonen

  • Møteinnhold er ikke tilgjengelig for brukere utenfor organisasjonen. Møteinnhold er heller ikke tilgjengelig når det deles mellom brukere av forskjellige pakker fra samme organisasjon.

  • Med Premium-pakken er utskrifter etter møte tilgjengelige enten Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp.

  • Med standardpakken er ikke alternativet Ta opp møte i skyen tilgjengelig, og transkripsjoner etter møtet er derfor ikke tilgjengelige uansett om Webex Assistant er aktivert eller deaktivert. Hvis lokalt opptak er valgt, blir imidlertid ikke utskrifter eller høydepunkter etter møtet fanget opp, heller ikke da.

Tilleggsinformasjon om Webex Assistant

Hvis du vil ha brukerinformasjon om hvordan du bruker funksjonen, se Bruk Webex Assistant i Webex Meetings og Events .

Deaktiver Webex-kall

Gratis Webex-anrop er aktivert som standard, slik at brukere kan ringe gratis til alle Webex-aktiverte enheter. Hvis du imidlertid vil at alle samtaler skal bruke BroadWorks-infrastrukturen, kan du deaktivere Webex-samtaler i en onboarding-mal, noe som deaktiverer dette alternativet for kundeorganisasjonene som bruker malen.

Støtte for funksjoner

Når Webex Calling er deaktivert, gjelder følgende betingelser for Webex for Cisco BroadWorks-brukere:

  • Brukere ser ikke lenger Ring med Webex som et valgbart anropsalternativ i Webex-appen.

  • Brukere kan ikke foreta eller motta gratis Webex-anrop til ikke-Webex for Cisco BroadWorks-brukere. Dette inkluderer anrop som startes fra et Webex-teamområde, Samtalelogg, Kontakter ved å angi den andre brukerens URI eller e-postadresse i søkefeltet.

  • Skjermdeling fungerer i en BroadWorks-samtale.

  • Webex-møter og telefonitilstedeværelse fungerer fortsatt, selv om Webex Calls er deaktivert.

Deaktivere Webex Calls (ny onboarding-mal)

Når du konfigurerer en ny onboarding-mal, kan du konfigurere om Webex-anrop skal aktiveres eller deaktiveres ved å merke av eller fjerne merket for Deaktiver gratis Cisco Webex anrop avmerkingsboks i Legg til en ny mal veiviseren. Denne innstillingen blir plukket opp for brukere i kundeorganisasjoner som du tilordner til malen.

Hvis du vil ha mer informasjon om hvordan du konfigurerer en ny onboarding-mal, kan du se Konfigurer partnerorganisasjonen din i Partner Hub .

Deaktivere Webex Calls (eksisterende onboarding-mal)

Følg denne fremgangsmåten for å deaktivere Webex-anrop fra en eksisterende onboarding-mal. Dette vil deaktivere funksjonen for alle nye brukere i kundeorganisasjoner som bruker denne malen.

  1. Logg på Partner Hub på admin.webex.com .

  2. Velg Innstillinger .

  3. Klikk på Vis mal og velg riktig onboarding-mal.

  4. Klikk på Deaktiver gratis Cisco Webex anrop .

  5. Klikk på Lagre.

Deaktivere Webex Calls (eksisterende bruker)

Hvis du deaktiverer denne funksjonen i en onboarding-mal, endres innstillingen bare for nye brukere som er tilordnet malen. Hvis du vil deaktivere Webex Calls for en eksisterende bruker, kan du følge en av fremgangsmåten nedenfor for å oppdatere brukeren.


 
Kontroller at du allerede har fullført én av fremgangsmåtene ovenfor for å deaktivere Webex Calls fra onboarding-malen som brukeren er tilordnet. Ellers vil en av fremgangsmåtene nedenfor rekonfigurere brukeren med Webex Calls aktivert.

Hvis du bruker flytende klargjøring, kan du gjøre følgende:

  1. Åpne CommPilot og gå til brukerkonfigurasjon.

  2. Fjern Integrert IM+P tjeneste fra brukeren og klikk OK .

  3. Legg til Integrert IM+P tjeneste til brukeren og klikk OK .

Ellers kan du bruke API-en til å oppdatere brukeren.

  1. Bruk Fjern et BroadWorks Subscriber API for å slette brukeren.

  2. Bruk Klargjør et BroadWorks Subscriber API for å legge til brukeren.

Deaktiver video- eller skjermdeling i samtaler

Partneradministratorer kan bruke konfigurasjonskoder til å deaktivere videosamtaler og/eller skjermdeling i en samtale fra Webex-appen (som standard er begge medietypene aktivert for samtaler).

Hvis du vil ha fullstendig konfigurasjonsinformasjon og alternativer, se Deaktiver videosamtaler og Deaktiver skjermdeling i Konfigurasjonsveiledning for Webex for Cisco BroadWorks .


 
For video kan du også konfigurere om medier for innkommende anrop skal brukes som standard bare for video eller lyd.

Opptatt-lampefelt / varsel om mottak av anrop

Opptatt-lampefelt (BLF) / Varsling om mottak av anrop bruker funksjonene BLF og Direktetmottak. En BLF-bruker mottar et lyd- og bildevarsel i Webex-appen når en bruker fra den overvåkede BLF-listen mottar et innkommende anrop. BLF-brukeren kan Ignorer eller Plukk opp den overvåkede brukerens anrop.

BLF / Varsel om mottak av anrop hjelper i situasjoner der en bruker trenger å svare på anrop for andre teammedlemmer som kanskje jobber et annet sted.

Brukere kan også se sin BLF-overvåkede liste i delen Flersamtalevindu – Overvåkingsliste – (kun Windows, Mac støttes ikke) for å se tilstedeværelsen av Webex-teammedlemmer og ikke-Webex-teammedlemmer. Hvis du vil ha hjelp til å aktivere flersamtale, kan du se: Fleranropsvindu

Webex-medlemmer vil ha full Webex-tilstedeværelse. Medlemmer som ikke er Webex-medlemmer, må katalogsynkroniseres til Webex, og de vil bare ha tilstandene «ukjent» og «i en samtale» (ringetilstand vil utløse dialogboksen for mottak av anrop).

Tilstedeværelsesbegrensninger for brukere som ikke er Webex-brukere:

  1. Tilstedeværelse støttes ikke for brukere som ikke er CI Broadworks, selv om de er i BLF-listen.

  2. CI-brukere uten Webex skyrettighet eller maskintype for kontoer (arbeidsområder) viser bare «i samtale» og «ukjent» tilstedeværelse. Det er ingen aktiv status, ringetone osv.-status.

  3. Ikke-Webex-brukere fra BLF-overvåkingslisten, som startet en samtale før Webex-klienten ble startet eller mens den var frakoblet, vises med en «ukjent» tilstedeværelse.

  4. Hvis du mister tilkoblingen, betyr det at alle ikke-Webex- anropsstatus tilbakestilles til «ukjent» ved tilkobling på nytt.

  5. Hvis en ikke-Webex-bruker fra BLF holder en samtale, vil de fortsatt vises som «i en samtale».

Krav

Kontroller at følgende oppdateringer brukes på BroadWorks. Installer bare oppdateringene som gjelder for versjonen din:

For R22:

  • AP.platform.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382053

  • AP.as.22.0.1123.ap382362

  • AP.xsp.22.0.1123.ap382053

  • AP.xsp.22.0.1123.ap382362

  • AP.as.22.0.1123.ap383459

  • AP.as.22.0.1123.ap383520

For R23:

  • AP.platform.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382053

  • AP.as.23.0.1075.ap382362

  • AP.as.23.0.1075.ap383459

  • AP.as.23.0.1075.ap383520

  • Hvis du bruker XSP| ADP:

    • AP.xsp.23.0.1075.ap382053

    • AP.xsp.23.0.1075.ap382362

  • Hvis du bruker ADP:

    • Xsi-Actions-23_ 2022.01_ 1.200.bwar

    • Xsi-Events-23_ 2022.01_ 1.201.bwar (eller nyere)

For R24:

  • AP.as.24.0.944.ap382053

  • AP.as.24.0.944.ap382362

  • AP.as.24.0.944.ap383459

  • AP.as.24.0.944. ap383520

  • Xsi-Actions-24_ 2022.01_ 1.200.bwar

  • Xsi-Events-24_ 2022.01_ 1.201.bwar (eller nyere)

Kontroller at følgende konfigurasjonskoder er aktivert i Webex-appen:

  • <busy-lamp-field enabled="%ENABLE_BUSY_LAMP_FIELD_WXT%">

  • <display-caller enabled="%ENABLE_BLF_DISPLAY_CALLER_WXT%"/>

  • <notification-delay time=”%BLF_NOTIFICATON_DELAY_TIME_WXT%”/>(denne taggen er valgfri)

Du må aktivere funksjon 101642 Forbedret Xsi-mekanisme for teamtelefoni på AS:

AS_CLI/System/ActivatableFeature> activate 101642

Aktiver X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor, da noen SIP-samtale anropsflyter krever denne funksjonen:

AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Kontroller at følgende tjenester er tilordnet til brukere:

  • Tilordne tjenesten Mottatt anrop for alle brukere

  • Konfigurer feltet opptattlampe for brukere


 
Alle referanser til XSP inkluderer enten XSP eller ADP.

Konfigurer opptattlampefelt på BroadWorks

Partneradministratorer kan bruke følgende fremgangsmåte for å konfigurere opptattlampefeltet for en bruker.

  1. Logg på BroadWorks CommPilot.

  2. For en valgt bruker går du til Klientapplikasjoner og konfigurer feltet for opptattlampe.

  3. Legg til URL-adressen til BLF-listen som skal overvåkes.

  4. Bruk søkeparametrene til å finne og legge til brukere i Overvåkede brukere listen.

  5. Klikk på OK.

SlidoStøtte for integrering

Webex for Cisco BroadWorks støtter integrering av Webex-appen medSlido .

Slidoer et brukervennlig verktøy for publikumsengasjement. Det hjelper folk å få mest mulig ut av møter ved å bygge bro mellom talere og publikum. NårSlido er integrert i Control Hub-organisasjonen din, kan brukerne legge tilSlido app til møtene sine i Webex-appen. Denne integreringen gir møtet funksjoner for spørsmål og svar og avstemninger.

Hvis du vil ha mer informasjon om hvordan du distribuerer og brukerSlido med Webex-appen, se IntegrerSlido med Webex-appen .

Webex-tilgjengelighet: I et kalendermøte

Når du har godtatt et møte i Outlook-klienten som er en avtale, et ad hoc-møte eller et ikke Webex-møte, vises Webex-tilgjengeligheten din som «I et kalendermøte». Denne tilgjengeligheten lar kollegene dine vite at du ellers er engasjert, og at et svar kan bli forsinket.

Slik aktiverer du denne funksjonen:

  1. gå til Generelt fanen i din Innstillinger -fanen i Windows eller Innstillinger på Mac.

  2. Merk av i boksen for å Vis når du er i et kalendermøte .


 
For brukere med Outlook-tilstedeværelsesintegrering aktivert, tilordnes «I et kalendermøte» i Webex til «Opptatt» i Outlook.

Advarsel!

For at denne funksjonen skal fungere, må du ha Webex-app og Outlook-klienten kjørende samtidig.

Vi jobber for øyeblikket med å støtte alternativet «Vis som å jobbe andre steder» i Outlook for å ikke vise en bruker som «I et kalendermøte» i Webex.

Hvis en bruker velger å deaktivere «Vis når i et kalendermøte» mens de er i et kalendermøte, oppdateres ikke tilstedeværelsen før møtet er avsluttet. Dette krever en omstart av klienten for å plukke opp.

Automatisk svar med tone

Med automatisk svar med tone kan brukere foreta anrop fra en tredjepartsapp, for eksempel Contact Center, og anropet rutes automatisk gjennom Webex-appen på skrivebordet. Når Webex-appen ringer den andre parten, hører brukeren en bestemt tone som gir beskjed om at samtalen kobles til.

For en Webex for Cisco BroadWorks-bruker å bruke denne funksjonen:

  • Funksjonen støttes kun på primærlinje

  • Webex-appen må være det primærlinje linjeutseendet

  • Den%ENABLE_AUTO_ANSWER_WXT% -koden må være aktivert

Hvis brukeren i tillegg har delt samtale samtalevisninger (for eksempel en bordtelefon er konfigurert som et av de sekundære linjevisningene), støttes funksjonen fortsatt på det primære utseendet så lenge de delte samtalevisningene er konfigurert til å ikke for å motta innkommende anrop. Dette kan oppnås ved å konfigurere én av følgende tre betingelser på BroadWorks for alle delte samtaleutseende:

  • Varsle alle visninger for Klikk for å ringe-anrop er deaktivert i konfigurasjonen for delt samtale samtaleutseende – dette er den anbefalte fremgangsmåten

    eller

  • Tillat oppsigelse til dette stedet må være deaktivert for alle delte samtalevisninger eller

    eller

  • Steder er deaktivert for alle delte samtalevisninger

Økende kapasitet

XSP| ADP-farmer

Vi anbefaler at du bruker kapasitetsplanleggeren til å bestemme hvor mange ekstra XSP-er| ADP-ressurser du trenger for den foreslåtte økningen i abonnentnummer. For enten de dedikerte NPS- eller dedikerte Webex for Cisco BroadWorks-farmene har du følgende skalerbarhetsalternativer:

  • Skala dedikert gård : Legg til én eller flere XSP| ADP-servere til gården som trenger ekstra kapasitet. Installer og aktiver det samme settet med programmer og konfigurasjoner som farmens eksisterende noder.

  • Legg til en dedikert gård : Legg til en ny, dedikert XSP| ADP-gård. Du må opprette en ny klynge og nye maler i Partner Hub, slik at du kan begynne å legge til nye kunder på den nye gården, for å avlaste trykket på den eksisterende gården.

  • Legg til en spesialisert gård : Hvis du opplever flaskehalser for en bestemt tjeneste, kan det være lurt å opprette en egen XSP| ADP-farm for det formålet, som tar hensyn til kravene til felles bosted som er oppført i dette dokumentet. Du må kanskje konfigurere Control Hub-klyngene og DNS-oppføringene på nytt hvis du endrer URL-adressen til tjenesten som har en ny farm.

I alle tilfeller er overvåking og ressursdisponering av BroadWorks-miljøet ditt ansvar. Hvis du ønsker å engasjere Cisco-hjelp, kan du kontakte kontorepresentanten din, som kan ordne med profesjonelle tjenester.

Behandle HTTP-serversertifikater

Du må administrere disse sertifikatene for mTLS-godkjente nettprogrammer på XSP-en| ADP-er:

  • Vårt tillitssertifikat fra Webex-skyen

  • Din XSP| Sertifikatene for ADPs HTTP-servergrensesnitt

Tillitskjede

Du laster ned klareringssertifikatet fra Control Hub og installerer det på XSP-en| ADP-er under den første konfigurasjonen. Vi forventer å oppdatere sertifikatet før det utløper, og varsle deg om hvordan og når du skal endre det.

HTTP-servergrensesnittene dine

XSP| ADP må presentere et offentlig signert serversertifikat for Webex, som beskrevet i Bestill sertifikater . Et selvsignert sertifikat genereres for grensesnittet første gang du sikrer grensesnittet. Dette sertifikatet er gyldig i ett år fra denne datoen. Du må erstatte det selvsignert sertifikat med et offentlig signert sertifikat. Det er ditt ansvar å be om et nytt sertifikat før det utløper.

Partnermodusbegrensning

Begrenset av partnermodus er en Partner Hub-innstilling som partneradministratorer kan tilordne til bestemte kundeorganisasjoner for å begrense organisasjonsinnstillingene som kundeadministratorer kan oppdatere i Control Hub. Når denne innstillingen er aktivert for en gitt kundeorganisasjon, kan ikke alle kundeadministratorene for den organisasjonen, uavhengig av rolleberettigelsene, få tilgang til et sett med begrensede kontroller i Control Hub. Bare en administrator kan oppdatere de begrensede innstillingene.


 
Begrenset av partner-modus er en innstilling på organisasjonsnivå i stedet for en rolle. Innstillingen begrenser imidlertid bestemte rollerettigheter for kundeadministratorer i organisasjonen som innstillingen brukes på.

Kundeadministratortilgang

Kundeadministratorer mottar et varsel når Begrenset innhold-modus brukes. Etter pålogging vil de se et varslingsbanner øverst på skjermen, rett under Control Hub-overskriften. Banneret varsler administrator om at Begrenset innhold-modus er aktivert, og at de kanskje ikke kan oppdatere enkelte anropsinnstillinger.

For en administrator i en organisasjon der Begrenset av partner-modus er aktivert, bestemmes tilgangsnivået for Control Hub med følgende formel:

(Control Hub-tilgang) = (rettigheter for organisasjonsroller) – (begrenset av begrensninger i partnermodus)

Restriksjoner

Når Begrenset-av-partner-modus er aktivert for en kundeorganisasjon, er kundeadministratorer i den organisasjonen begrenset fra tilgangen til følgende Control Hub-innstillinger:

  • I Brukere-visninger er følgende innstillinger utilgjengelige:

    • Administrer brukere-knappen er grå.

    • Legg til eller endre brukere manuelt – ingen mulighet til å legge til eller endre brukere, verken manuelt eller via CSV.

    • Krev brukere – ikke tilgjengelig

    • Automatisk tilordning av lisenser – ikke tilgjengelig

    • Katalogsynkronisering – Kan ikke redigere innstillinger for katalogsynkronisering (denne innstillingen er kun tilgjengelig for administratorer på partnernivå).

    • Brukerdetaljer – Brukerinnstillinger som Fornavn, Etternavn, Visningsnavn og Primær e-postadresse* kan redigeres.

    • Tilbakestill pakke – ikke noe alternativ for å tilbakestille pakketypen.

    • Rediger tjenester – ikke noe alternativ for å redigere tjenestene som er aktivert for en bruker (f.eks. Meldinger, Meetings, Calling)

    • Vis tjenestestatus – kan ikke se fullstendig status for hybridtjenester eller kanal for programvareoppgradering

    • Primært arbeidsnummer – dette feltet er skrivebeskyttet.

  • I Konto-visningen er følgende innstillinger utilgjengelige:

    • Firmanavn er skrivebeskyttet.

  • I Organisasjonsinnstillinger-visningen er følgende innstillinger utilgjengelige:

    • Domene – tilgangen er skrivebeskyttet.

    • E-post – innstillingene for Demp e-post med invitasjon fra administrator og valg av språk for e-post er skrivebeskyttet.

    • Autentisering – ikke noe alternativ for å redigere innstillinger for autentisering og SSO.

  • I Calling-menyen er følgende innstillinger utilgjengelige:

    • Anropsinnstillinger – app-alternativene for innstillinger for samtaleprioritet er skrivebeskyttet.

    • Ringeadferd – innstillingene er skrivebeskyttet.

    • Plassering > PSTN – alternativene for lokal gateway og Cisco PSTN er skjult.

  • Under TJENESTER er tjenestealternativene Overføringer og Connected UC undertrykt.

Aktiver Begrenset av parter-modus

Partneradministratorer kan bruke fremgangsmåten nedenfor for å aktivere Begrenset av partnermodus for en gitt kundeorganisasjon ( standardinnstilling er aktivert).

  1. Logg på Partner Hub (https://admin.webex.com ), og velg Kunder .

  2. Velg den aktuelle kundeorganisasjonen.

  3. I innstillingsvisningen til høyre aktiverer du Begrenset av partnermodus bryter for å slå på innstillingen.

    Hvis du vil slå av Begrenset av partner-modus, deaktiverer du bryteren.


 

Hvis partneren fjerner den begrensede administrator for en administrator, vil administrator kunne utføre følgende:

  • Legg til Webex for engros-brukere (med -knappen)

  • Endre pakker for en bruker

Partneranalyse

Forbedringer i Control Hub gjør det enkelt for partneradministratorer å vise og oppdatere pakkeinformasjon på vegne av brukerne sine. Denne funksjonen gir partnere mulighet til å få en aggregert visning for alle kunder, og inkluderer følgende detaljer:

  • Totalt antall brukere etter pakke (Softphone, Basic, Standard, Premium)

  • Bruker etter pakketrend (daglig/ukentlig/månedlig)

  • Kunder med antall pakker tilordnet

Hvis du vil ha fullstendig informasjon om hvordan du bruker partneranalyse, kan du se Webex-artikkelen Analyse for Webex for engros- og Webex for Broadworks-pakker i Partner Hub .

API-er for faktureringsrapport

Webex for utviklere gir offentlige API-er som kan brukes til månedlige faktureringsrapporter. Partneradministratorer kan bruke disse API-ene til å opprette, liste opp, hente og slette faktureringsrapporter. Tabellen nedenfor viser API-ene, tilgangstypen som kreves og rollekravene.

API for fakturering

Hensikt

Tilgangstype

Rollekrav for API

(Administrator krever minst én av disse rollene)

Opprett en BroadWorks-faktureringsrapport

Brukes til å generere en faktureringsrapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Liste BroadWorks-faktureringsrapporter

Brukes til å vise rapportene som er tilgjengelige for visning.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

Hent en BroadWorks-faktureringsrapport

Brukes til å hente en kopi av en generert rapport.

Lesetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

  • Skrivebeskyttet administrator

Slett en BroadWorks-faktureringsrapport

Brukes til å slette en generert rapport.

Skrivetilgang

  • Fullstendig administrator

  • Fullstendig salgsadministrator

Faktureringsfelt

Tabellen nedenfor viser feltene som finnes i den genererte rapporten.

Felt

Beskrivelse

forhandlernavn

Partnernavn eller partnerorganisasjons-ID

fakturerings-ID

Unik faktureringsidentifikator eller C-nummer for partner

spEnterpriseId

Den unike identifikatoren levert av tjenesteleverandøren for abonnentens virksomhet.

internt

Status for kundens interne prøveversjon (Ja/Nei)

userId

Bruker-ID-en til abonnenten på BroadWorks

abonnent-ID

En unik identifikator for den aktuelle abonnenten i Webex

selvaktivert

Ja/Nei

førstestartdato

Dato da abonnenten ble klargjort.

faktureringsstartdato

Dato for når faktureringen starter i denne måneden

billingEndDate

Dato for når faktureringen avsluttes i denne måneden

pakken

Pakketypen som belastes

mengde

Forholdsmessig mengde for fakturering.

  • 1 – angir en hel måned


 
  • Når du har generert en faktureringsrapport for en bestemt periode, kan du ikke generere den rapporten på nytt med mindre du først sletter den eksisterende rapporten.

  • Hvis du endrer enten pakketypen eller BroadWorks bruker-ID for en gitt bruker, vil rapporten for måneden der endringen skjedde, vise flere oppføringer for denne brukeren med separate forholdsmessige oppføringer før og etter endringen.

Feilsøke Webex for Cisco BroadWorks

Abonner på Webex-statussiden

Første sjekkhttps://status.webex.com når du opplever et uventet tjenesteavbrudd. Hvis du ikke har endret konfigurasjonen i Control Hub eller BroadWorks før avbruddet, kontrollerer du statussiden. Les mer om å abonnere på status- og hendelsesvarsler på Brukerstøtte for Webex .

Bruk Control Hub Analytics

Webex sporer bruks- og kvalitetsdata for organisasjonen og kundens organisasjoner. Les mer om Kontroller Hub Analytics i brukerstøtten for Webex .

Nettverksproblemer

Kunder eller brukere opprettes ikke i Control Hub med flytende klargjøring:

  • Kan applikasjonsserver nå klargjørings-URL-en?

  • Er klargjøringskontoen og passordet riktige. Finnes denne kontoen i BroadWorks?

Klynger mislykkes konsekvent i tilkoblingstester:


 

Det forventes at mTLS-tilkoblingen til autentiseringstjenesten mislykkes når du oppretter den første klyngen i Partner Hub, fordi du må opprette klyngen for å få tilgang til Webex- sertifikatkjede. Uten det kan du ikke opprette et klareringsanker på godkjenningstjenesten XSP| ADP-er, slik at mTLS-testtilkoblingen fra Partner Hub ikke var vellykket.

  • Er XSP| ADP-grensesnitt offentlig tilgjengelig?

  • Bruker du riktige porter? Du kan angi en port i grensesnittdefinisjonen på klyngen.

Grensesnitt mislykkes med validering

Xsi-Actions- og Xsi-Events-grensesnitt:

  • Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0/ på slutten av nettadressene.
  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet.

Grensesnitt for autentiseringstjeneste:

  • Kontroller at nettadressene for grensesnittet er riktig angitt i klyngen i Partner Hub, inkludert /v2.0/ på slutten av nettadressene.
  • Kontroller at brannmuren tillater kommunikasjon mellom Webex og disse grensesnittene.

  • Se gjennom rådene for grensesnittkonfigurasjon i dette dokumentet, og vær spesielt oppmerksom på:

    1. Kontroller at du delte RSA-nøkler på tvers av alle XSP| ADP-er.
    2. Kontroller at du oppga AuthService URL til nettbeholderen på alle XSP| ADP-er.
    3. Hvis du redigerte konfigurasjonen for TLS-kryptering, må du kontrollere at du brukte riktig navnekonvensjon. XSP| ADP krever at du skriver inn IANA-navneformatet for TLS-chiffreringene. En tidligere versjon av dette dokumentet oppførte feilaktig de nødvendige krypteringspakkene i OpenSSL-navnekonvensjonen.
    4. Hvis du bruker mTLS med autentiseringstjeneste, er Webex-klientsertifikatene lastet inn på XSP-en| Klareringslager for ADP/ADP? Er appen (eller grensesnittet) konfigurert til å kreve klientsertifikater?

    5. Hvis du bruker CI-tokenvalidering med autentiseringstjeneste, er appen (eller grensesnittet) konfigurert til å ikke kreve klientsertifikater?

Klientproblemer

Kontroller at klienten er koblet til BroadWorks

  1. Logg på Webex-app.

  2. Kontroller at ikonet for samtalealternativer (et håndsett med et tannhjul over) er til stede i sidepanelet.

    Hvis ikonet ikke finnes, kan det hende at brukeren ennå ikke er aktivert for anropstjenesten i Control Hub.

  3. Åpne Innstillinger/innstillinger -menyen og gå til Telefontjenester delen. Du skal kunne se statusen SSO-økt Du er logget på .

    Hvis en annen telefontjeneste, for eksempel Webex Calling, vises, bruker ikke brukeren Webex for Cisco BroadWorks.

Denne bekreftelsen betyr:

  • Klienten har overført de nødvendige Webex-mikrotjenestene.

  • Brukeren har blitt autentisert.

  • Klienten har fått utstedt et JSON-netttoken med lang levetid av BroadWorks-systemet.

  • Klienten har hentet enhetsprofil og er registrert i BroadWorks.

Klientlogger

Alle Webex-app kan sende logger til Webex. Dette er det beste alternativet for mobilklienter. Du bør også registrere brukerens e-postadresse og omtrentlig tidspunkt da problemet oppstod hvis du ber om hjelp fra TAC. Hvis du vil ha mer informasjon, se Hvor finner jeg støtte for Webex?

Hvis du trenger å samle inn logger manuelt fra en Windows-PC, er de plassert på følgende måte:

Windows-PC : C:\Users\{username}\AppData\Local\CiscoSpark

Mac:/Users/{username}/Library/Logs/SparkMacDesktop

Problemer med brukerpålogging

mTLS-aut. er feilkonfigurert

Hvis alle brukerne er berørt, kontrollerer du mTLS-tilkoblingen fra Webex til URL-adressen for autentiseringstjenesten:

  • Kontroller at enten godkjenningstjenesteprogrammet eller grensesnittet det bruker, er konfigurert for mTLS.

  • Kontroller at Webex- sertifikatkjede er installert som et klareringsanker.

  • Kontroller at serversertifikat på grensesnittet/applikasjonen er gyldig og signert av en kjent CA.

Melding om overdreven lisens

Denne meldingen kan vises for en kunde i Kunder-visningen i Partner Hub. Denne meldingen vises når lisensbruk overskrider det lisensen tillater. Meldingen kan ignoreres.

Feilsøkingsveiledning

Hvis du vil ha detaljert informasjon om feilsøking av Webex for Cisco BroadWorks, kan du se Feilsøkingsveiledning for Webex for Cisco BroadWorks .

Støtte

Retningslinjer for støtte for stabil tilstand

Tjenesteleverandøren er det første kontaktpunktet for sluttkunden (bedrifts)støtte. Eskalere problemer som SP ikke kan løse, til TAC. Støtte for BroadWorks-serverversjoner følger Broadsoft-retningslinjene for gjeldende versjon og to tidligere hovedversjoner (N-2). Les mer på Livssyklusretningslinjer for Broadsoft-produkter seksjon i Broadsofts livssykluspolicy og kompatibilitetsmatrise-programvarekompatibilitetsmatrise .

Retningslinjer for eskalering

  • Du (tjenesteleverandør/partner) er det første kontaktpunktet for sluttkunde (bedrifts)støtte.

  • Problemer som ikke kan løses av SP, eskaleres til TAC.

BroadWorks-versjoner

Ressurser for egenhjelp

  • Brukere kan finne støtte gjennom brukerstøtten for Webex, der det finnes en Webex for Cisco BroadWorks-spesifikk side som viser vanlige hjelpe- og støtteemner for Webex- Webex-app .

  • Webex-app kan tilpasses med denne hjelpe-URL-adressen og en URL-adresse for problemrapport .

  • Webex-app kan sende tilbakemeldinger eller logger direkte fra klienten. Loggene går til Webex-skyen, der de kan analyseres av Webex DevOps.

  • Vi har også en hjelpesenterside dedikert til hjelp på administratornivå for Webex for Cisco BroadWorks.

Samle inn informasjon for å sende inn en tjenesteforespørsel

Når du ser feil i Control Hub, kan de ha vedlagt informasjon som kan hjelpe TAC med å undersøke problemet. Hvis du for eksempel ser en sporings-ID for en bestemt feil, eller en feilkode, kan du lagre teksten for å dele med oss.

Prøv å inkludere minst følgende informasjon når du sender inn en forespørsel eller åpner en sak:

  • Kundeorganisasjons-ID og partnerorganisasjons-ID (hver ID er en streng på 32 heksadesimale sifre, atskilt med bindestreker)

  • Sporings-ID (også en streng på 32 sekskantede sifre) hvis grensesnittet eller feilmelding gir en

  • e-postadresse for bruker (hvis en bestemt bruker har problemer)

  • Klientversjoner (hvis problemet har symptomer lagt merke til via klienten)

Webex for BroadWorks Reference

UC-One SaaS-sammenligning med Webex for Cisco BroadWorks

Løsning >

UC-One SaaS

Webex for Cisco BroadWorks

Sky

Cisco UC-One Cloud (GCP)

Webex Cloud (AWS)

Klient

UC-One: Mobil, skrivebord

Resepsjonist, veileder

Webex: Mobil, skrivebord, nett

Stor teknologisk forskjell

Møter levert på Broadsoft Meet-teknologi

Møter levert på Webex Meetings teknologi

Tidlige feltforsøk

Oppsamlingsmiljø, betaklienter

Produksjonsmiljø, GA-klienter

Brukeridentitet

BroadWorks ID fungerte som primær ID, med mindre tjenesteleverandøren allerede har SSO-integrering.

 

Bruker-ID og hemmelighet i BroadWorks

E-post-ID i Cisco CI fungerer som primær ID

SSO-integrering i tjenesteleverandør BroadWorks, der brukeren vil autentisere med BroadWorks bruker-ID og BroadWorks-hemmelighet om gangen.

 

Brukeren oppgir legitimasjon via SSO med BroadWorks og hemmelig i BroadWorks

ELLER

Bruker-ID og hemmelighet i CI IdP

ELLER

Bruker-ID i CI, ID og hemmeligheter i IdP

Klientgodkjenning

Brukere oppgir legitimasjon via klienten

BroadWorks-tokener med lang levetid kreves hvis du bruker Webex-meldinger

Brukere oppgir legitimasjon via nettleseren (enten påloggingsside fra Webex BIdP-proxy eller CI)

Webex-tilgangs- og oppdateringstokener

Administrasjon / konfigurasjon

OSS/BSS-systemene dine og

Forhandlerportal

OSS/BSS-systemene dine og Control Hub

Aktivering av partner/tjenesteleverandør

Engangsoppsett av Cisco Operations

Engangsoppsett av Cisco Operations

Aktivering av kunde/bedrift

Forhandlerportal

Control Hub

Automatisk opprettet ved første brukerregistrering

Alternativer for brukeraktivering

Egenregistrert

Angi ekstern IM&P i BroadWorks

Angi integrert IM&P i BroadWorks (vanligvis bedrifter)

XSP| ADP-tjenestegrensesnitt

XSI-Actions

 

XSI-Events

CTI (mTLS)

AuthService (mTLS valgfritt)

DMS

XSI-Actions

XSI-Actions (mTLS)

XSI-Events

CTI (mTLS)

AuthService (TLS)

DMS

Installer Webex og logg på (abonnentperspektiv)

1

Last ned og installer Webex. Hvis du vil ha mer informasjon, se Webex| Last ned appen .

2

Kjør Webex.

Webex ber deg om e-postadresse din.
3

Skriv inn din e-postadresse og klikk deretter på Neste.

4

Ett av følgende skjer, avhengig av hvordan organisasjonen er konfigurert i Webex:

  1. Webex starter en nettleser slik at du kan fullføre autentiseringen med identitetsleverandøren din. Dette kan være autentisering med flere faktorer (MFA).

  2. Webex starter en nettleser der du kan angi BroadWorks- bruker-ID -en og passordet ditt.

Webex lastes inn etter at du har fullført autentisering mot IdP eller BroadWorks.

Datautveksling og lagring

Disse delene inneholder detaljer om datautveksling og lagring med Webex. All data krypteres både under overføring og hvile. Hvis du vil ha mer informasjon, se Webex-appsikkerhet .

Onboarding av tjenesteleverandør

Når du konfigurerer klynger og brukermaler i Webex Control Hub under introduksjonen av tjenesteleverandøren, utveksler du følgende BroadWorks-data som Webex lagrer:

  • Nettadresse for Xsi-Actions

  • Nettadresse for Xsi-Events

  • URL-adresse for CTI-grensesnitt

  • tjeneste-URL for autentiseringstjeneste

  • Legitimasjon for BroadWorks klargjøringsadapter

Brukerklargjøring for tjenesteleverandør

Denne tabellen viser bruker- og foretningsdata som utveksles som en del av brukerklargjøring gjennom Webex API-er.

Data flyttes til Webex

Fra

Gjennom

Lagret av Webex?

BroadWorks-bruker-ID

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis SP levert)

BroadWorks, etter API

Webex API-er

Ja

E-post (hvis brukeren oppgitt)

Bruker

Portal for brukeraktivering

Ja

Fornavn

BroadWorks, etter API

Webex API-er

Ja

Etternavn

BroadWorks, etter API

Webex API-er

Ja

Hovedtelefonnummer

BroadWorks, etter API

Webex API-er

Ja

Mobilnummer

BroadWorks, etter API

Webex API-er

Ja

Primært internnummer

BroadWorks, etter API

Webex API-er

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

BroadWorks, etter API

Webex API-er

Ja

Språk

BroadWorks, etter API

Webex API-er

Ja

Tidssone

BroadWorks, etter API

Webex API-er

Ja

Fjerning av bruker

Webex for Cisco BroadWorks API-er støtter både delvis og fullstendig fjerning av brukere. Denne tabellen viser alle brukerdata som er lagret under klargjøring, og hva som slettes i hvert scenario.

Brukerdata

Delvis sletting

Full sletting

BroadWorks-bruker-ID

Ja

Ja

E-post

Nei

Ja

Fornavn

Nei

Ja

Etternavn

Nei

Ja

Hovedtelefonnummer

Ja

Ja

Mobilnummer

Ja

Ja

Internnummer

Ja

Ja

BroadWorks-tjenesteleverandør-ID og gruppe-ID

Ja

Ja

Språk

Nei

Ja

Brukerpålogging og konfigurasjonshenting

Webex-autentisering

Webex-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av en av Webex-støtteautentiseringsmekanismene. ( BroadWorks-autentisering dekkes separat.) Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Dataflytting

Fra

Til

E-postadresse

Bruker via Webex-app

Webex

Token for begrenset tilgang og (uavhengig) IdP-URL

Webex

Brukernettleser

Brukerlegitimasjon

Brukernettleser

Identitetsleverandør (som allerede har brukeridentitet)

SAML-påstand

Brukernettleser

Webex

Autentiseringskode

Webex

Brukernettleser

Autentiseringskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-app

BroadWorks-autentisering

BroadWorks-autentisering refererer til brukerens pålogging til en Webex-app ved hjelp av BroadWorks-legitimasjonen. Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene i godkjenningsflyten.

Dataflytting

Fra

Til

E-postadresse

Bruker via Webex-app

Webex

Token for begrenset tilgang og (Webex Bwks IdP-proxy) IdP-URL

Webex

Brukernettleser

Merkevareinformasjon og BroadWorks-URL-er

Webex

Brukernettleser

Påloggingsinformasjon for BroadWorks

Bruker via nettleser (merkevaremerket påloggingsside levert av Webex)

Webex

Påloggingsinformasjon for BroadWorks

Webex

BroadWorks

BroadWorks- brukerprofil

BroadWorks

Webex

SAML-påstand

Brukernettleser

Webex

Autentiseringskode

Webex

Brukernettleser

Autentiseringskode

Brukernettleser

Webex

Tilgangs- og oppdateringstokener

Webex

Brukernettleser

Tilgangs- og oppdateringstokener

Brukernettleser

Webex-app

Varsel om utløpsdato for BroadWorks-passord under pålogging

Denne funksjonen forbedrer påloggingsprosessen og kontrollerer påloggingsflyten basert på:

Påloggingsadvarsel og forbedring av feilmelding :

  • For øyeblikket får ikke Wexbex for BWKS-brukere som bruker BroadWorks-autentisering og pålogging via UAP, varsling om at passordet er i ferd med å utløpe, eller at de ikke kan logge på fordi passordet allerede er utløpt. Med denne funksjonen, hvis passordet er i ferd med å utløpe om 10 dager eller mindre - mottar brukeren et varsel om at passordet er i ferd med å utløpe med angivelse av hvor mange dager som er igjen, og brukeren anbefales å kontakte partneren, eller å følge Glemt Passord-koblingen på påloggingsskjermen for å tilbakestille passordet.
  • Hvis passordet er utløpt og konfigurasjonen i BroadWorks «enforcePasswordChangeOnExpiry» er satt til sann, ble feilmeldingen «feil brukernavn og passord» kastet, men nå med denne funksjonen forbedres feilmelding : Kunne ikke logge deg på. Kombinasjonen av bruker-ID-en og passordet som er oppgitt, samsvarer ikke med opplysningene våre, eller passordet ditt må oppdateres. Prøv på nytt, eller ta kontakt med administratoren for å oppdatere passordet. Feilkode 100006

Kontroller påloggingsflyten:

  • Partneren kan begrense påloggingen ved å aktivere innstillingen «w4bwks-password-expiry-fail-login». Denne innstillingen «kan aktiveres av Cisco etter forespørsel fra en partner. Hvis BroadWorks-passordet er utløpt, er konfigurasjonen i broadworks «enforcePasswordChangeOnExpiry» satt til usann, og innstillingen «w4bwks-password-expiry-fail-login» er aktivert, vises en feil som sier at passordet ble utløpt for x dager siden, mens hvis innstillingstjenesten er deaktivert , er innlogging tillatt. Som standard er innstillingen deaktivert.

Koblingen Glemt passord på påloggingssiden kan konfigureres av partneren som en del av funksjonen avansert tilpasning. Partnere konfigurerer vanligvis koblingen for å navigere brukeren til en partnerportal for passordbehandling og tilbakestilling av passord.


 

Denne funksjonen forbedrer bare påloggingsopplevelsen for en aktiv bruker når passordet er i ferd med å utløpe eller allerede er utløpt. Funksjonen håndterer ikke hvis et passord utløper mens brukeren er logget på Webex-app. Brukeren vil bli varslet om passordutløp ved neste påloggingsforsøk.

Henting av klientkonfigurasjon

Denne tabellen viser typen data som utveksles mellom de forskjellige komponentene under henting av klientkonfigurasjoner.

Dataflytting

Fra

Til

Registrering

Klient

Webex

Organisasjonsinnstillinger, inkludert BroadWorks-URL-er

Webex

Klient

BroadWorks JWT-token

BroadWorks gjennom Webex

Klient

BroadWorks JWT-token

Klient

BroadWorks

Enhetstoken

BroadWorks

Klient

Enhetstoken

Klient

BroadWorks

Konfigurasjonsfil

BroadWorks

Klient

Bruk av stabil tilstand

Denne delen beskriver dataene som flyttes mellom komponenter under ny autentisering etter tokenutløp, enten via BroadWorks eller Webex.

Denne tabellen viser databevegelser for anrop.

Dataflytting

Fra

Til

SIP-signalering

Klient

BroadWorks

SRTP-medier

Klient

BroadWorks

SIP-signalering

BroadWorks

Klient

SRTP-medier

BroadWorks

Klient

Denne tabellen viser dataflytting for meldinger, tilstedeværelse og møter.

Dataflytting

Fra

Til

HTTPS REST-meldinger og tilstedeværelse

Klient

Webex

HTTPS REST-meldinger og tilstedeværelse

Webex

Klient

SIP-signalering

Klient

Webex

SRTP-medier

Klient

Webex

SIP-signalering

Webex

Klient

SRTP-medier

Webex

Klient

Bruke klargjørings-API

Utviklertilgang

API-spesifikasjonen er tilgjengelig påhttps://developer.webex.com og en veiledning for bruk av den er påhttps://developer.webex.com/docs/api/guides/webex-for-broadworks-developers-guide .

Du må logge på for å lese API-spesifikasjonen påhttps://developer.webex.com/docs/api/v1/broadworks-subscribers .

Programgodkjenning og -godkjenning

Applikasjonen din integreres med Webex som en Integrering . Denne mekanismen lar applikasjonen utføre administrative oppgaver (for eksempel abonnentklargjøring) for en administrator i partnerorganisasjonen din.

Webex API-er følger OAuth 2-standarden (http://oauth.net/2/ ). OAuth 2 tillater at tredjepartsintegreringer henter oppdaterings- og tilgangstokener på vegne av den valgte partneradministratoren for autentisering av API-anrop.

Du må først registrere integreringen din med Webex. Når den er registrert, må applikasjonen støtte denne flyten for godkjenning av OAuth 2.0 for å hente de nødvendige oppdaterings- og tilgangstokenene.

Hvis du vil ha mer informasjon om integrasjoner og hvordan du bygger inn denne OAuth 2-autorisasjonsflyten i appen, kan du sehttps://developer.webex.com/docs/integrations .


 

Det er to obligatoriske roller for å implementere integrasjoner – den utvikler og autorisere bruker – og de kan holdes av separate personer/team i miljøet ditt.

  • Den utvikler oppretter appen og registrerer den påhttps://developer.webex.com for å generere den nødvendige OAuth-klient-ID-en/hemmeligheten med forventede omfang for applikasjonen. Hvis applikasjonen opprettes av en tredjepart, kan de registrere applikasjonen (hvis du har bedt om tilgang), eller du kan gjøre det med din egen tilgang.

  • Den autorisere bruker er kontoen som programmet bruker til å autorisere API-kallene sine, til å endre partnerorganisasjonen din, kundenes organisasjoner eller abonnentene deres. Denne kontoen må ha rollen full administrator eller fullstendig salgsadministrator i partnerorganisasjonen din. Denne kontoen kan ikke eies av en tredjepart.

Organisasjonsnavn

Organisasjonsnavnet avhenger av hvilken klargjøringsmodus du bruker:

  • Bedriftsmodus – Organisasjonsnavnet samsvarer nøyaktig med spEnterpriseId.

  • Tjenesteleverandørmodus – Organisasjonsnavnet er gruppe-ID-delen av spEnterpriseId.

Organisasjonsnavnet vil inneholde mellomrom, store bokstaver og spesialtegn som er angitt i den opprinnelige spEnterpriseId.

Krav til BroadWorks-programvare

Se Livssyklusbehandling – Broadsoft-servere .

Vi forventer at tjenesteleverandøren er «oppdateringsaktuell» med de nyeste BroadWorks-oppdateringene og RI-appene (Release Independent). Listen over oppdateringer nedenfor er minimumskravet for integrering med Webex.


 
Sørg for å se gjennom oppdateringsmerknadene for disse programvareoppdateringene. Noen oppdateringer kan ha ytterligere CLI-krav.

Versjon R22

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.22.0.1123.ap364260

AP.as.22.0.1123.ap365173

AP.as.22.0.1123.ap368517

Obligatorisk for katalogsynkronisering

AP.as.22.0.1123.ap369763

AP.as.22.0.1123.ap372989

AP.as.22.0.1123.ap372757

AP.as.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.22.0.1123.ap373197

Obligatorisk oppdatering for applikasjonsserver

AP.as.22.0.1123.ap378391

AP.as.22.0.1123.ap374793

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.22.0.1123.ap377718

Obligatorisk oppdatering for samtaleopptaksfunksjonen

AP.as.22.0.1123.ap377868

AP.as.22.0.1123.ap376508

Obligatorisk oppdatering for flytende klargjøring

AP.xsp.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Profilserver

AP.ps.22.0.1123.ap372989

AP.ps.22.0.1123.ap372757

AP.ps.22.0.1123.ap378391

AP.ps.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Plattform

AP.platform.22.0.1123.ap353577

AP.platform.22.0.1123.ap354313

Kreves for proxy for NPS-godkjenning

AP.platform.22.0.1123.ap365173

AP.platform.22.0.1123.ap367732

AP.platform.22.0.1123.ap369433

AP.platform.22.0.1123.ap369607

Kreves for proxy for NPS-godkjenning

AP.platform.22.0.1123.ap372757

AP.platform.22.0.1123.ap376508

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.platform.22.0.1123.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

XSP| ADP

AP.xsp.22.0.1123.ap354313

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap365173

AP.xsp.22.0.1123.ap368067

AP.xsp.22.0.1123.ap368601

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap369607

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap370952

AP.xsp.22.0.1123.ap373008

AP.xsp.22.0.1123.ap372757

AP.xsp.22.0.1123.ap372433

AP.xsp.22.0.1123.ap372963

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.xsp.22.0.1123.ap378391

AP.xsp.22.0.1123.ap374677

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap375206

Kreves for proxy for NPS-godkjenning

AP.xsp.22.0.1123.ap376508

Kreves for autentiseringstjenesten med CI-tokenvalidering

AP.xsp.22.0.1123.ap378585

Obligatorisk for enhetlig samtalelogg

Andre

AP.xsa.22.0.1123.ap372757

AP.xs.22.0.1123.ap372757

AP.ums.22.0.1123.ap378391

AP.nfm.22.0.1123.ap378391

Versjon R23

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.23.0.1075.ap368517

Obligatorisk for katalogsynkronisering

AP.as.23.0.1075.ap369763

AP.as.23.0.1075.ap373197

Konfigurer appserver

AP.as.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.as.23.0.1075.ap378391

AP.as.23.0.1075.ap376509

AP.as.23.0.1075.ap377718

Obligatorisk for samtaleopptak

AP.as.23.0.1075.ap377868

AP.as.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Profilserver

AP.ps.23.0.1075.ap378391

Plattform

AP.platform.23.0.1075.ap367732

AP.platform.23.0.1075.ap370952

AP.platform.23.0.1075.ap369607

Kreves for proxy for NPS-godkjenning

AP.platform.23.0.1075.ap376509

AP.platform.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

XSP| ADP

AP.xsp.23.0.1075.ap368067

AP.xsp.23.0.1075.ap369607

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap370952

AP.xsp.23.0.1075.ap373008

AP.xsp.23.0.1075.ap373271

Kreves for å oppgradere fra V1 til V2 Push-varsler

AP.xsp.23.0.1075.ap378391

AP.xsp.23.0.1075.ap374677

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap375206

Kreves for proxy for NPS-godkjenning

AP.xsp.23.0.1075.ap376509

AP.xsp.23.0.1075.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Andre

Hvis du bruker ADP...

Xsi-Events-23_ 2021.05_ 1.251.bwar

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Versjon R24

Server

Oppdatering

Ytterligere informasjon

Applikasjonsserver

AP.as.24.0.944.ap384177

Obligatorisk for Unified Messaging Server (UMS)

AP.as.24.0.944.ap375100

Obligatorisk for flytende klargjøring

AP.as.24.0.944.ap377718

Obligatorisk for samtaleopptak

AP.as.24.0.944.ap377868

AP.as.24.0.944.ap378585

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Andre

Xsi-Events-24_ 2021.05_ 1.251.bwar

Obligatorisk oppdatering for Hook-status (tilstedeværelse) og enhetlig anropshistorikk

Brukerklargjørings- og aktiveringsflyter


 

Klargjøring beskriver hvordan du legger til brukeren i Webex. Aktivering inkluderer e-postvalidering og tjenestetilordning i Webex.

Brukernes e-postadresser må være unike, da Webex bruker e-postadresse til å identifisere en bruker. Hvis du har klarerte e-postadresser for brukerne, kan du velge å få dem aktivert automatisk når du klargjør dem automatisk. Denne prosessen er «automatisk klargjøring og automatisk aktivering».

Automatisert brukerklargjøring og automatisk aktivering (klarert e-postflyt)

Forutsetninger

  • Klargjøringskortet peker til Webex for Cisco BroadWorks (som krever en utgående tilkobling fra AS til Webex Klargjøringsbro).

  • Du må ha gyldige e-postadresser for sluttbrukere som kan nås som alternative ID-er i BroadWorks.

  • Control Hub har en klargjøringskonto i konfigurasjonen for partnerorganisasjonen din.

Trinn

Beskrivelse

1

Du gir tilbud og tar imot bestillinger for tjenesten med kundene dine.

2

Du behandler kundeordren og klargjør kunden i systemene dine.

3

Tjenesteklargjøringssystemet utløser klargjøringen av BroadWorks. Oppsummert oppretter dette trinnet bedriften og brukerne. Den tilordner deretter de nødvendige tjenestene og numrene til hver bruker. En av disse tjenestene er den eksterne IM&P.

4

Dette klargjøringstrinnet utløser automatisk klargjøring av kundeorganisasjonen og brukerne i Webex. (Tilordning av IM&P-tjenesten fører til at klargjøringskortet kaller Webex-klargjørings-API-en).

5

Systemene dine må bruke Webex-klargjørings-API hvis du senere må justere pakken for brukeren (for å endre fra standard).

Påloggingsflyt for SSO

Påloggingsflyt for SAML SSO med direkte BroadWorks-autentisering (ressursdeling på tvers av opphav)

Følgende er SAML SSO -påloggingsflyten for Webex-app når du bruker BroadWorks-autentisering, og når ressursdeling på tvers av opprinnelse er aktivert, noe som gir mulighet for direkte autentisering til BroadWorks. Bildet viser klient- og brukerhendelser til venstre med tekst på pilene som representerer det klienten oppgir for godkjenning. Trinn 1 og 5 er brukerhendelser. Høyre side av bildet representerer hendelser for påloggingstjenester sammen med det som returneres til klienten.

BroadWorks-registrerings- og tjenesteoppdagingsflyt

Følgende er oppdagelsesflyten for BroadWorks-tjenesten som følger umiddelbart av den forrige påloggingsflyten for Webex SAML SSO . Klienten bruker tilgangstokenet som ble hentet under registreringen til Webex Device Management, til å be om registrering fra BroadWorks-distribusjonen.

Alternative innloggingsflyter

Bildene ovenfor forutsetter at SAML SSO -pålogging er konfigurert ved hjelp av BroadWorks-autentisering med direkte BroadWorks-autentisering aktivert (Cross-Origin Resource Sharing). Nedenfor finner du noen alternative SAML SSO påloggingsflyter:

  • BroadWorks-autentisering uten direkte BroadWorks-autentisering (ressursdeling på tvers av opprinnelse):

    • Den eneste forskjellen er i trinn 5 og 6 i påloggingsflyten for Webex. I trinn 5 valideres påloggingslegitimasjonen av IdP-proxyen (i stedet for XSI), og en SAML-påstand returneres til klienten.

    • Flyten fortsetter gjennom de resterende trinnene i de to diagrammene som gjelder.

    • SSO-tokenet brukes ikke i denne flyten.

  • SAML SSO Webex-autentisering:

    • I trinn 3 i påloggingsflyten for Webex returnerer Common Identity-tjenesten identitetsleverandøren som brukes av Webex-autentisering.

    • På dette tidspunktet startes en alternativ SAML SSO -påloggingsflyt for Webex.

Brukersamhandlinger

Logg på

  1. Webex-app starter en nettleser for Cisco Common Identity (CI) for å tillate brukere å skrive inn e-postadresse sin .

  2. CI oppdager at den tilknyttede kundeorganisasjonen har BroadWorks IDP-proxy (IDP) konfigurert som SAML IDP. CI omdirigeres til IDP-en som gir brukeren en påloggingsside. (Tjenesteleverandøren kan merke denne påloggingssiden.)

  3. Brukeren oppgir BroadWorks-legitimasjonen.

  4. Broadworks autentiserer brukeren gjennom IDP. Ved suksess omdirigerer IDP nettleseren tilbake til CI med en SAML-suksess for å fullføre godkjenningsflyten (ikke vist i diagrammet).

  5. Ved vellykket autentisering henter Webex-app tilgangstokener fra CI (vises ikke i diagrammet). Klienten bruker dem til å be om et BroadWorks-Jason Web Token (JWT) med lang levetid.

  6. Webex-app oppdager anropskonfigurasjonen fra BroadWorks og andre tjenester fra Webex.

  7. Webex-app registreres med BroadWorks.

Logg på fra et brukerperspektiv

Dette diagrammet er den typiske påloggingsflyten, sett av sluttbruker eller abonnenten:

  1. Du laster ned og installerer Webex-app.

  2. Du kan ha mottatt koblingen fra tjenesteleverandør din , eller du kan finne nedlastingen på nedlastingssiden for Webex.

  3. Du skriver inn e-postadresse din på påloggingsskjermen for Webex. Klikk på Neste.

  4. Vanligvis blir du omdirigert til en tjenesteleverandør-merket side.

  5. Den siden kan ønske deg velkommen via e-postadresse din.

    Hvis det ikke finnes en e-postadresse, eller hvis e-postadresse er feil, skriver du inn BroadWorks-brukernavnet i stedet.

  6. Skriv inn BroadWorks-passordet ditt.

  7. Hvis du logget på vellykket, åpnes Webex.

Samtaleflyt – bedriftskatalog

Samtaleflyt – PSTN-nummer

Presentasjon og deling

Start et rommøte

Klientsamhandlinger

Hente profil fra DMS og SIP Registrer deg hos AS

  1. Klienten kaller XSI for å få et enhetsadministrasjonstoken og URL-en til DMS.

  2. Klienten ber om enhetsprofil fra DMS ved å presentere tokenet fra trinn 1.

  3. Klienten leser enhetsprofil og henter SIP-legitimasjon, adresser og porter.

  4. Klienten sender et SIP-REGISTER til SBC ved hjelp av informasjonen fra trinn 3.

  5. SBC sender SIP-REGISTER til AS (SBC kan utføre et oppslag i NS for å finne et AS hvis SBC ikke allerede kjenner SIP-brukeren.)

Test- og lab-retningslinjer

Følgende retningslinjer gjelder for test- og laboratorieorganisasjoner:

  • Tjenesteleverandørpartnere er begrenset til maksimalt 50 testbrukere som kan klargjøres på tvers av flere organisasjoner.

  • Alle brukere utover de første 50 testbrukerne vil bli fakturert.

  • For å sikre nøyaktig behandling av fakturaen må alle testorganisasjoner inkludere «test» i BroadWorks-organisasjonsnavnet.

  • Interne testorganisasjoner må angis i Webex Control Hub. Dette er for å forhindre at testbrukere faktureres som faktiske brukere.

Utpeke en organisasjon som en testorganisasjon

Slik utpeker du en organisasjon som en testorganisasjon:

  1. Logg på Partner Hub, og velg Kunder.

  2. Velg riktig kunde.

  3. På høyre kontrolllinje aktiverer du Intern testorganisasjon veksle.

Avspilling av talepost

For talepost må du kontrollere at du konfigurerer medieserveren til å bruke én av følgende koder:

  • mp3

  • wav – WAV-filer støttes i følgende formater: PCM (støttet på alle plattformer) og DVI-ADPCM (støttes ikke på Android

Hvis du bruker wav-filer, kjører du følgende CLI-kommandoer for å konfigurere applikasjonsserver og medieserveren:

  • AS_CLI/Service/VoiceMsg>set vmRecordingAudioFileFormat WAV

  • MS_CLI/Applications/MediaStreaming/Services/IVR> set sendmail8kHzWavFileDefaultFormat ulaw

Terminologi

ACL
Tilgangskontrollliste
ALG
Application Layer Gateway
API
Grensesnitt for applikasjonsprogrammering
APNS
Apple pushvarsel
AS
Applikasjonsserver
ATA
Analog telefonadapter, adapter som konverterer analog telefoni til VoIP
BAM
Broadsoft Application Manager
Grunnleggende godkjenning
En autentiseringsmetode der en konto (brukernavn) bekreftes av en delt hemmelighet (passord)
BMS
Broadsoft Messaging Server
BOSH
Toveisstrømmer over synkron HTTP
BRI
Basic Rate Interface BRI er en ISDN-tilgangsmetode
Pakke
En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
CA
Sertifiseringsinstans
Transportør
En organisasjon som håndterer telefonitrafikk (jf. Partner, tjenesteleverandør, merverdiforhandler)
CAPTCHA
Helt automatisert offentlig Turing-test for å skille datamaskiner og mennesker
CCXML
Call Control eXtensible Markup Language
CIF
Felles mellomformat
CLI
Kommandolinjegrensesnitt
CN
Fellesnavn
CNPS
Push-server for samtalevarsler. En Push-varslingsserver som kjører på en XSP| ADP i miljøet ditt, for å sende samtalevarsler til FCM og APNS. Se NPS-proxy.
CPE
Utstyr til kunder i lokaler
HLR
Egendefinert tilstedeværelsesregel
CSS
Overlappende stilark
CSV
Kommaseparert verdi
CTI
Integrering av datatelefoni
CUBE
Cisco Unified Border Element
DMZ
Demilitarisert sone
DN
Katalognummer
DND
Ikke forstyrr
DNS
Domenenavnsystem
DPG
Ringe motpartsgruppe
DSCP
Kodepunkt for differensiert tjenester
DTAF
Enhetstype Arkivfil
DTG
Destinasjons-Trunk-gruppe
DTMF
Flerfrekvens med to toner
Sluttbruker
Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. Abonnent)
Bedrift
En samling sluttbrukere (jf. Organisasjon)
FCM
Firebase Cloud Messaging
FMC
Løste mobilkonvergens
Klargjøring gjennom flyt
Opprette brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks.
FQDN
Fullt kvalifisert domenenavn.
Klargjøring med fullstendig flyt
Oppretter og bekrefter brukere i Webex Identity Store ved å tilordne «Integrated IM&P»-tjenesten i BroadWorks og hevde at hver BroadWorks-bruker har en unik og gyldig e-postadresse.
FXO
Foreign Exchange Office er porten som mottar den analoge linjen. Det er kontakten på telefonen eller faksmaskinen, eller pluggene på det analog telefon . Den gir en indikasjon om når røret er tatt av/på (løkkelukking). Siden FXO-porten er koblet til en enhet, for eksempel en faks eller en telefon, kalles enheten ofte for "FXO-enhet".
FXS
Foreign Exchange Subscriber er porten som faktisk leverer den analoge linjen til abonnenten. Med andre ord er det «kontakten i veggen» som leverer ringetone, batteristrøm og ringespenning.
GCM
Google Cloud-melding
GCM
Galois-/tellemodus (krypteringsteknologi)
HID
Enhet for menneskelig grensesnitt
HTTPS
Secure Sockets for Hypertext Transfer Protocol
IAD
Integrert tilgangsenhet
IM&P
Direktemeldinger og tilstedeværelse
IP PSTN
En tjenesteleverandør som leverer VoIP til PSTN-tjenester, som kan byttes ut med ITSP, eller en generell betegnelse for Internett-tilkoblet «offentlig» telefoni, samlet levert av store teleleverandører (i stedet for av land, som PSTN er)
ITSP
Leverandør av Internett-telefoni
IVR
Interaktiv talerespons /responder
JID
Den opprinnelige adressen til en XMPP-enhet kalles en Jabber-identifikator eller JID localpart@domain.part.example.com/resourcepart (@ . / er skilletegn)
JSON
Objektnotasjon for Java-skript
JSSE
Java Secure Socket Extension; den underliggende teknologien som gir sikre tilkoblingsfunksjoner til BroadWorks-servere
KEM
Utvidelsesmodul (maskinvare for Cisco-telefoner)
LLT
Token med lang levetid (eller lang levetid); en selvbeskrivende, sikker form for bærertoken som gjør det mulig for brukere å forbli autentisert lenger, og som ikke er knyttet til bestemte programmer.
MA
Meldingsarkivering
MIB
Informasjonsbase for ledelsen
MS
Medieserver
mTLS
Gjensidig autentisering mellom to parter, ved hjelp av sertifikatutveksling, ved etablering av en TLS-tilkobling
MUC
Chat med flere brukere
NAT
Oversettelser av nettverksadresse
NPS
Push-server for varsel; se CNPS
NPS-proxy

En tjeneste i Webex som leverer kortvarige godkjenningstokener til CNPS-en din, slik at den kan sende anropsvarsler til FCM og APN-er, og til slutt til Android- og iOS-enheter som kjører Webex.

OCI
Åpne klientgrensesnitt
Organisasjon
Et selskap eller en organisasjon som representerer en samling sluttbrukere (jf. Enterprise)
OTG
Utgående trunkgruppe
Pakke
En samling tjenester levert til en sluttbruker eller abonnent (jf. Pakke)
Partner
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Merverdiforhandler, tjenesteleverandør, transportør)
PBX
Utveksling med privat filial
PEM
Forbedret e-post for personvern
PLMN
Offentlig landmobilnett
PRI
Primary Rate Interface (PRI) er en standard for telekommunikasjonsgrensesnitt som brukes på et ISDN (Integrated Services Digital Network)
PS
Profilserver
PSTN
Offentlig byttet telefonnett
QoS (quality of service)
Tjenestekvalitet (Quality of Service)
Forhandlerportal
Et nettsted som gjør det mulig for forhandlerens administrator å konfigurere UC-One SaaS-løsningen. Noen ganger refereres det til som BAM-portal, administratorportal eller administrasjonsportal.
RTCP
Kontrollprotokoll i sanntid
RTP
sanntidstransport
SBC
Session Border Controller
SCA
delt samtale samtaleutseende
SD
Standard oppløsning
SDP
Protokoll for beskrivelse av økt
SP
Tjenesteleverandør; En organisasjon som leverer telefoni eller relaterte tjenester til andre organisasjoner (jf. Transportør, partner, merverdiforhandler)
SIP
øktinitieringsprotokoll
SLT
Kortvarig (eller kortvarig) token (også kalt BroadWorks SSO-token); et autentisert engangstoken som brukes til å få sikker tilgang til nettprogrammer.
SMB
Små til mellomstore bedrifter
SNMP
Enkel nettverksadministrasjonsprotokoll
sRTCP
sikker Realtime Transfer Control Protocol (VoIP-samtalemedier)
sRTP
sikker Realtime Transfer Protocol (VoIP-samtalemedier)
SSL
Secure Sockets Layer
Abonnent
Personen som bruker tjenestene, det vil si foreta anrop, bli med i møter eller sende meldinger (jf. sluttbruker)
TCP
Protokoll for overføringskontroll
TDM
Tidsdelt multipleksing
TLS
transportlagsikkerhet
Vilkår
Type tjeneste
UAP
Portal for brukeraktivering
UC
Samlet kommunikasjon
Brukergrensesnitt
Brukergrensesnitt
U-ID
Unik identifikator
UMS
Meldingsserver
URI
Uniform ressursidentifikator
URL
uniform ressurslokator
USS
Delingsserver
UTC
Koordinert universaltid
UVS
Videoserver
Merverdiforhandler (VAR)
En agentorganisasjon som samarbeider med Cisco for å distribuere produkter og tjenester til andre organisasjoner (jf. Transportør, partner, tjenesteleverandør)
VGA
Videografikkmatrise
VoIP
Voice over Internett-protokoll (IP)
VXML
Markup Language for taleforlengelse
WebDAV
Nettdistribuert redigering og versjonsstyring
WebRTC
Nettkommunikasjon i sanntid
WRS
WebRTC-server
XMPP
Extensible Messaging og Presence Protocol
Vedlegg

Konfigurere tjenester (med mTLS for autentiseringstjenesten)

Prosedyrene nedenfor erstatter prosedyrene i emnet Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er . Fullfør bare disse prosedyrene hvis du bruker mTLS for godkjenningstjenesten i stedet for CI-tokenvalidering. Disse fremgangsmåtene er obligatoriske hvis du kjører flere Webex-organisasjoner fra samme XSP| ADP-server. Ellers er de valgfrie.


 
Hvis du ikke kjører flere Webex-organisasjoner fra samme XSP| ADP-server, CI-tokenvalidering (med TLS) anbefales for autentiseringstjenesten. Se Konfigurere tjenester på Webex for Cisco BroadWorks XSP| ADP-er hvis du vil ha mer informasjon om hvordan du konfigurerer godkjenningstjenesten og andre tjenester.

Xsi-grensesnitt

Installer og konfigurer Xsi-Actions- og Xsi-Events-applikasjonene som beskrevet i Konfigurasjonsveiledning for Cisco BroadWorks Xtended Services-grensesnitt .

Bare én forekomst av Xsi-Events-applikasjonene skal distribueres på XSP| ADP brukt for CTI-grensesnittet.

Alle Xsi-Events som brukes for å integrere Broadworks med Webex, må ha det samme callControlApplicationName som er definert under Programmer/Xsi-Events/GeneralSettings. For eksempel:

ADP_CLI/Applications/Xsi-Events/GeneralSettings> get

callControlApplicationName = com.broadsoft.xsi-events

Når en bruker er integrert i Webex, oppretter Webex et abonnement for brukeren på AS for å motta telefonihendelser for tilstedeværelse og samtalehistorikk. Abonnementet er knyttet til callControlApplicationName, og AS-en bruker det til å vite hvilke Xsi-Events som skal sende telefonihendelsene.


 

Hvis du endrer callControlApplicationName eller ikke har samme navn på alle Xsi-Events-nettapper, vil dette påvirke funksjonaliteten for abonnementer og telefonihendelser.

Konfigurere autentiseringstjeneste (med mTLS)

BroadWorks-tokener med lang levetid genereres og valideres av autentiseringstjenesten som er vert på XSP-en| ADP-er.

Krav

  • XSP| ADP-servere som er vert for autentiseringstjenesten, må ha et mTLS-grensesnitt konfigurert.

  • XSP| ADP-er må dele de samme nøklene for kryptering/dekryptering av BroadWorks-tokener med lang levetid. Kopierer disse nøklene til hver XSP| ADP er en manuell prosess.

  • XSP| ADP-er må synkroniseres med NTP.

Oversikt over konfigurasjon

Den viktigste konfigurasjonen på XSP| ADP-er inkluderer:

  • Distribuer autentiseringstjenesten.

  • Konfigurer tokenvarigheten til minst 60 dager (la utstederen være BroadWorks).

  • Generer og del RSA-nøkler på tvers av XSP| ADP-er.

  • Oppgi URL-adressen for authService til nettbeholderen.

Distribuer autentiseringstjenesten på XSP| ADP

På hver XSP| ADP brukt med Webex:

  1. Aktiver autentiseringstjenesteapplikasjonen på banen /authService(du må bruke denne banen):

    XSP|ADP_CLI/Maintenance/ManagedObjects> activate application authenticationService <version> /authService

    (hvor <version> er BroadWorks-versjonen din).

  2. Distribuer applikasjonen:

    XSP|ADP_CLI/Maintenance/ManagedObjects> deploy application /authService

Konfigurer tokenvarighet

  1. Kontroller den eksisterende tokenkonfigurasjonen (timer):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> get

  2. Angi varigheten til 60 dager (maks. 180 dager):

    XSP|ADP_CLI/Applications/authenticationService/TokenManagement> set tokenDurationInHours 1440

Generer og del RSA-nøkler

  • Du må bruke de samme offentlige/private nøkkelparene for tokenkryptering/dekryptering på tvers av alle forekomster av godkjenningstjenesten.

  • Nøkkelparet genereres av godkjenningstjenesten når det først er nødvendig å utstede et token.

På grunn av disse to faktorene må du generere nøkler på én XSP| ADP kopierer dem deretter til alle andre XSP| ADP-er.


 

Hvis du blar gjennom taster eller endrer tastelengden, må du gjenta følgende konfigurasjon og starte alle XSP| ADP-er.

  1. Velg én XSP| ADP som skal brukes til å generere et nøkkelpar.

  2. Bruk en klient til å be om et kryptert token fra den XSP-en| ADP, ved å be om følgende URL fra klientens nettleser:

    https://<XSP|ADP-IPAddress> /authService/token?key=BASE64URL(clientPublicKey)

    (Dette genererer et privat/offentlig nøkkelpar på XSP| ADP, hvis det ikke fantes en allerede)

  3. Nøkkellagerplasseringen kan ikke konfigureres. Eksporter nøklene:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> exportKeys

  4. Kopier den eksporterte filen /var/broadworks/tmp/authService.keys til samme sted på den andre XSP-en| ADP-er, overskriver en eldre .keys-filen om nødvendig.

  5. Importer nøklene på hver av de andre XSP-ene| ADP-er:

    XSP|ADP_CLI/Applications/authenticationService/KeyManagement> importKeys /var/broadworks/tmp/authService.keys

Oppgi URL-adressen for authService til nettbeholderen

XSP| ADPs nettbeholder trenger authService-URL-en slik at den kan validere tokener.

På hver av XSP| ADP-er:

  1. Legg til tjeneste-URL for autentiseringstjenesten som en ekstern autentiseringstjeneste for BroadWorks-kommunikasjonsverktøy:

    XSP|ADP_CLI/System/CommunicationUtility/DefaultSettings/ExternalAuthentication/AuthService> set url http://127.0.0.1/authService

  2. Legg til tjeneste-URL for autentiseringstjenesten i beholderen:

    XSP|ADP_CLI/Maintenance/ContainerOptions> add tomcat bw.authservice.authServiceUrl http://127.0.0.1/authService

    Dette gjør at Webex kan bruke godkjenningstjenesten til å validere tokener presentert som legitimasjon.

  3. Kontroller parameteren med get.

  4. Start XSP på nytt| ADP.

Konfigurere TLS og kryptering på HTTP-grensesnittene (for XSI og Authentication Service)

Autentiseringstjenesten, Xsi-Actions og Xsi-Events-applikasjonene bruker HTTP-servergrensesnitt. Nivåene for TLS-konfigurerbarhet for disse programmene er som følger:

Mest generelt = System > Transport > HTTP > HTTP-servergrensesnitt = Mest spesifikk

CLI-kontekstene du bruker til å vise eller endre de forskjellige SSL-innstillingene, er:

Spesifisitet CLI-kontekst
System (globalt)

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/JSSE/Protocols>

Transportprotokoller for dette systemet

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Ciphers>

XSP|ADP_CLI/System/SSLCommonSettings/OpenSSL/Protocols>

HTTP på dette systemet

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/Protocols>

Spesifikke HTTP-servergrensesnitt på dette systemet

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

Leser grensesnittkonfigurasjon for HTTP-server TLS på XSP| ADP

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer>

  2. Angi get kommandoen og les resultatene. Du skal se grensesnittene (IP-adressene) og, for hver, om de er sikre og om de krever klientgodkjenning.

Apache tomcat gir fullmakt til et sertifikat for hvert sikkert grensesnitt; Systemet genererer et selvsignert sertifikat hvis det trenger et.

XSP|ADP_CLI/Interface/Http/HttpServer> get

Legge til TLS 1.2-protokoll i HTTP-servergrensesnittet

HTTP-grensesnittet som samhandler med Webex Cloud , må konfigureres for TLSv1.2. Skyen forhandler ikke tidligere versjoner av TLS-protokollen.

Slik konfigurerer du TLSv1.2-protokollen på HTTP-servergrensesnittet:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Protocols>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke protokoller som allerede er brukt på dette grensesnittet.

  3. Skriv inn kommandoen add <interfaceIp> 443 TLSv1.2 for å sikre at grensesnittet kan bruke TLS 1.2 ved kommunikasjon med skyen.

Redigere konfigurasjon av TLS-kryptering i HTTP-servergrensesnittet

Slik konfigurerer du de nødvendige chiffrene:

  1. Logg på XSP| ADP og gå til XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>

  2. Skriv inn kommandoen get <interfaceIp> 443 for å se hvilke chiffer som allerede er brukt i dette grensesnittet. Det må finnes minst én fra de anbefalte Cisco-seriene (se XSP| ADP-identitets- og sikkerhetskrav i Oversikt-delen).

  3. Skriv inn kommandoen add <interfaceIp> 443 <cipherName> for å legge til et kryptering i HTTP-servergrensesnittet.


     

    XSP| ADP CLI krever standard IANA-krypteringspakkenavnet, ikke openSSL-krypteringspakkenavnet. For eksempel for å legge til openSSL-chifferen ECDHE-ECDSA-CHACHA20-POLY1305 til HTTP-servergrensesnittet, bruker du: XSP|ADP_CLI/Interface/Http/HttpServer/SSLSettings/Ciphers>add 192.0.2.7 443 TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305

    Sehttps://ciphersuite.info/ for å finne serien etter begge navnene.

Konfigurere klarering for autentiseringstjeneste (med mTLS)

  1. Logg på Control Hub med partnerens administratorkonto.

  2. Gå til Innstillinger > BroadWorks-anrop og klikk Last ned Webex CA-sertifikat å få CombinedCertChain2023.txt på din lokale datamaskin.


     
    Disse filene inneholder to sett med to sertifikater. Du må dele filene før du laster dem opp til XSP| ADP-er. Alle filer er obligatoriske.
  3. Del sertifikatkjede i to sertifikater - combinedcertchain2023.txt.

    1. Åpen combinedcertchain2023.txt i et tekstredigeringsprogram.

    2. Velg og klipp ut den første tekstblokken, inkludert linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----, og lim inn tekstblokken i en ny fil.

    3. Lagre den nye filen som root2023.txt.

    4. Lagre den opprinnelige filen som issuing2023.txt. Originalfilen skal nå bare ha én tekstblokk, omgitt av linjene -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

  4. Kopier begge tekstfilene til en midlertidig plassering på XSP| ADP du sikrer, f.eks /var/broadworks/tmp/root2023.txt og /var/broadworks/tmp/issuing2023.txt.

  5. Logg på XSP| ADP og gå til /XSP|ADP_CLI/Interface/CTI/SSLCommonSettings/ClientAuthentication/Trusts>. (Valgfritt) Kjør hjelp UpdateTrust for å se parametrene og kommandoformatet.

  6. Last opp sertifikatfilene til nye klareringsankere – 2023

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientroot2023 /var/broadworks/tmp/root2023.txt
    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> updateTrust webexclientissuing2023 /var/broadworks/tmp/issuing2023.txt

     

    Alle alias må ha et annet navn. webexclientroot, webexclientroot2023, webexclientissuing og webexclientissuing2023 er eksempelalias for klareringsankrene; du kan bruke din egen så lenge alle fire oppføringene er unike.

  7. Bekreft at ankrene er oppdatert:

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/Trusts> get

      Alias   Owner                                   Issuer
    =============================================================================
    webexclientissuing2023       Internal Private TLS SubCA      Internal Private Root
    webexclientroot2023       Internal Private Root      Internal Private Root[self-signed]

(Alternativ) Konfigurer mTLS på HTTP-grensesnitt/portnivå

Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .

Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når du konfigurerer mTLS på HTTP-grensesnitt/portnivå, kreves mTLS for alle vertsbaserte nettapplikasjoner som du får tilgang til via dette grensesnittet/porten.

  1. Logg på XSP| ADP hvis grensesnitt du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/HttpServer> og kjør get kommandoen for å se grensesnittene.

  3. Slik legger du til et grensesnitt og krever klientgodkjenning der (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/HttpServer> add IPAddress Port Name true true

    Se XSP| ADP CLI-dokumentasjon for detaljer. I hovedsak den første true sikrer grensesnittet med TLS (serversertifikat opprettes om nødvendig) og den andre true tvinger grensesnittet til å kreve autentisering av klientsertifikat (sammen er de mTLS).

For eksempel:

XSP|ADP_CLI/Interface/Http/HttpServer> get

Interface Port Name Secure Client Auth Req Cluster Fqdn
         =======================================================
         192.0.2.7 443 XSP|ADP01.collab.example.net true false 
         192.0.2.7 444 XSP|ADP01.collab.example.net true true

I dette eksemplet er mTLS (Client Auth Req = true) aktivert på 192.0.2.7 port 444. TLS er aktivert på 192.0.2.7 port 443.

(Alternativ) Konfigurer mTLS for bestemte nettprogrammer

Det er mulig å konfigurere mTLS på HTTP-grensesnitt/portnivå eller per webapplikasjon .

Måten du aktiverer mTLS for programmet på, avhenger av programmene du er vert for på XSP| ADP. Hvis du er vert for flere programmer som krever mTLS, bør du aktivere mTLS i grensesnittet. Hvis du bare trenger å sikre én av flere programmer som bruker samme HTTP-grensesnitt, kan du konfigurere mTLS på programnivå.

Når du konfigurerer mTLS på applikasjonsnivå, kreves mTLS for det programmet, uavhengig av konfigurasjonen av HTTP-serverens grensesnitt.

  1. Logg på XSP| ADP hvis grensesnitt du konfigurerer.

  2. Navigere til XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> og kjør get kommandoen for å se hvilke programmer som kjører.

  3. Slik legger du til et program og krever klientgodkjenning for det (som betyr det samme som mTLS):

    XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add IPAddress Port ApplicationName true

    Se XSP| ADP CLI-dokumentasjon for detaljer. Applikasjonsnavnene er nummerert der. Filen true i denne kommandoen aktiverer mTLS.

For eksempel:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> add 192.0.2.7 443 AuthenticationService true

Eksempelkommandoen legger til AuthenticationService-applikasjonen i 192.0.2.7:443 og krever at den ber om og godkjenner sertifikater fra klienten.

Sjekk med get:

XSP|ADP_CLI/Interface/Http/SSLCommonSettings/ClientAuthentication/WebApps> get

Interface Ip Port Application Name Client Auth Req
         ===================================================
         192.0.2.7 443 AuthenticationService      true          

Konfigurer Enhetsbehandling på XSP| ADP, Application Server og Profile Server

Profilserver og XSP| ADP er obligatoriske for enhetsbehandling. De må konfigureres i henhold til instruksjonene i Konfigurasjonsveiledning for BroadWorks Device Management .

Hvor du skal dra Neste

For konfigurasjon kan du bli med i hoveddokumentflyten på nytt CTI-grensesnitt og relatert konfigurasjon .

Ytterligere sertifikatkrav for gjensidig TLS-autentisering mot AuthService

Webex samhandler med godkjenningstjenesten over en felles TLS-autentisert tilkobling. Dette betyr at Webex presenterer et klientsertifikat og XSP| ADP må validere den. Hvis du vil klarere dette sertifikatet, bruker du Webex CA-sertifikat til å opprette et klareringsanker på XSP| ADP (eller proxy). sertifikatkjede er tilgjengelig for nedlasting via Partner Hub:

  1. Gå til Innstillinger > BroadWorks-anrop .

  2. Klikk på koblingen for nedlasting av sertifikat.


 

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer hvor CA-sertifikat må distribueres i disse tre tilfellene.

Gjensidige TLS-sertifikatkrav for TLS-bro-proxy

  • Webex presenterer et Webex CA-signert klientsertifikat for proxyen.

  • Webex CA-sertifikat distribueres i klareringslageret for proxy, slik at proxyen klarerer klientsertifikat.

  • Den offentlig signerte XSP| ADP- serversertifikat lastes også inn i proxyen.

  • Proxyen presenterer et offentlig signert serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Proxyen presenterer et internt signert klientsertifikat for XSP| ADP-er.

    Dette sertifikatet må ha filtypen x509.v3 Utvidet nøkkelbruk fylt ut med BroadWorks OID 1.3.6.1.4.1.6431.1.1.8.2.1.3 og TLS clientAuth formål. For eksempel:

    X509v3 extensions:

    X509v3 Extended Key Usage:

    1.3.6.1.4.1.6431.1.1.8.2.1.3, TLS Web Client
                  Authentication 

     

    Når du genererer interne klientsertifikater for proxyen, må du være oppmerksom på at SAN-sertifikater ikke støttes. Interne serversertifikater for XSP| ADP kan være SAN.

  • XSP| ADP-er klarerer den interne sertifiseringsinstansen.

  • XSP| ADP-er presenterer et internt signert serversertifikat.

  • Proxyen klarerer den interne sertifiseringsinstansen.

Gjensidige TLS-sertifikatkrav for TLS-passthrough-proxy eller XSP i DMZ

  • Webex presenterer et Webex CA-signert klientsertifikat for XSP-ene.

  • Webex CA-sertifikat distribueres i XSP-enes klareringslager, slik at XSP-ene klarerer klientsertifikat.

  • Det offentlig signerte XSP- serversertifikat lastes også inn i XSP-ene.

  • XSP-ene presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP-enes serversertifikater.

Dokumentrevisjonshistorikk

Tabellen nedenfor viser en historikk over endringer i dette dokumentet i løpet av de siste 12 månedene.

Dato

Versjon

Beskrivelse av endring

27. mars 2024

2-113

  • Oppdatert opptattlampefelt / seksjon for mottak av anrop og partner SSO - OpenID Connect.

22. mars 2024

2-112

  • Oppdaterte forutsetninger i delen ikke forstyrr (DND)-synkronisering.

7. mars 2024

2-111

  • Oppdatert flytdel for kontrollpålogging i brukerinnlogging og konfigurasjonshenting.

24. februar 2024

2-110

  • Redaksjonelle endringer.

20. februar 2024

2-109

  • Lagt til Visuell søppelpostindikasjon delen under Distribuer Webex for BroadWorks.

7. februar 2024

2-108

  • La til en funksjon BroadWorks Varsel om passordutløp under pålogging under Webex for BroadWorks Reference.

25. januar 2024

2-107

  • Redaksjonelle endringer.

23. januar 2024

2-106

  • Gjorde redaksjonelle endringer i Flytt bruker (med samtykke) til Webex for Cisco BroadWorks delen under Administrere Webex for BroadWorks .

10. januar 2024

2-105

  • Redaksjonelle endringer.

20. desember 2023

2-104

13. desember 2023

2-103

  • Kundemal er endret til «Onboarding-mal», oppdatert løsningsveiledningen.

12. desember 2023

2-102

  • Oppdaterte delen Attach Webex for BroadWorks til eksisterende organisasjon under Administrere Webex for BroadWorks.

8. desember 2023

2-101

  • Redaksjonelle endringer.

8. november 2023

2–100

  • La til et notat i Koble Webex for BroadWorks til eksisterende organisasjon delen.

25. oktober 2023

2-99

  • Lagt til R24 tommer Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste delen.

13. september 2023

2-98

  • Lagt til nettverkskrav for Webex for Cisco Broadworks-koblinger under Anbefalte dokumentabonnement.

4. september 2023

2-97

  • Oppdatert Funksjoner og begrensninger delen under Oversikt over Webex for Cisco BroadWorks .

8. august 2023

2-96

  • Lagt til merknader i Rediger eller slett en BroadWorks-klynge i Partner Hub under Administrere Webex for BroadWorks .

23. juni 2023

2-95

  • Oppdatert Klargjøre NPS for Webex for Cisco BroadWorks delen under Distribuer Webex for Cisco BroadWorks .

  • Oppdatert Konfigurer NPS til å bruke tidsavbrudd for autentiseringsproxytilkobling til 3000 under Distribuer Webex for Cisco BroadWorks .

30. mai 2023

2-94

  • Oppdatert Krav til BroadWorks-programvare delen under Webex for Cisco BroadWorks Reference .

26. mai 2023

2-93

  • Oppdatert Klareringsankere for CTI-grensesnitt (R22 og nyere) delen under Distribuer Webex for Cisco BroadWorks .

  • Oppdatert Konfigurere klarering for autentiseringstjeneste (med mTLS) delen under Vedlegg .

24. mai 2023

2-92

  • Oppdatert Koble Webex for BroadWorks fra eksisterende organisasjon delen under Administrere Webex for Cisco BroadWorks .

  • Lagt til Innbrudd delen under Distribuer Webex for Cisco BroadWorks .

10. mai 2023

2-91

  • Oppdatert Opptatt-lampefelt / varsel om mottak av anrop delen under Administrere Webex for Cisco BroadWorks .

9. mai 2023

2-90

  • Oppdatert Land delen under Forbered miljøet ditt .

4. mai 2023

2-89

  • Oppdatert Konfigurer kundemalene dine delen under Konfigurer partnerorganisasjonen din i Partner Hub .

27. april 2023

2-88

  • Lagt til Land delen under Forbered miljøet ditt .

14. april 2023

2-87

  • Oppdatert Støtte for gruppekontakter delen under Bestilling og klargjøring .

17. mars 2023

2-86

  • Lagt til Intern mobilanrop Eskalere til møte delen under Distribuer Webex for BroadWorks .

11. mars 2023

2-85

  • Oppdaterte trinnene Konfigurere autentiseringstjeneste (med CI-tokenvalidering) under Distribuer Webex for Cisco BroadWorks .

10. mars 2023

2-84

  • Oppdatert Xsi-grensesnitt delen.

7. mars 2023

2-83

  • Lagt til Støtte for gruppekontakter delen under Bestilling og klargjøring .

28. februar 2023

2-82

  • Lagt til Partner SSO – OpenID Connect (OIDC) delen under Distribuer Webex for Cisco BroadWorks .

15. februar 2023

2-81

  • Oppdatert Klareringsankere for CTI-grensesnitt (R22 og nyere) delen under Distribuer Webex for Cisco BroadWorks og Konfigurere klarering for autentiseringstjeneste (med mTLS) delen under Vedlegg .

10. februar 2023

2-80

  • Oppdatert Internnummer under Oversikt over Webex for Cisco BroadWorks .

Oversikt over Webex for Cisco BroadWorks

Vi presenterer Webex for Cisco BroadWorks

Dokumentrevisjonshistorikk

Denne delen tar for seg systemansvarlige i Cisco-partnerorganisasjoner (tjenesteleverandører) som implementerer Webex for kundeorganisasjonene sine eller leverer denne løsningen direkte til sine egne abonnenter.

Løsning Formål

  • Å tilby Webex-funksjoner for skysamarbeid til små og mellomstore kunder som allerede har en samtaletjeneste levert av BroadWorks-tjenesteleverandører.

  • For å tilby BroadWorks-baserte anropstjenester til små og mellomstore Webex-kunder.

Kontekst

Vi utvikler alle samarbeidsklientene våre mot et enhetlig program. Denne banen reduserer innføringsproblemer, forbedrer interoperabilitet og overføring, og gir forutsigbare brukeropplevelser på tvers av hele samarbeidsporteføljen vår. En del av dette arbeidet er å flytte BroadWorks-anropsfunksjonene til Webex-appen, og etter hvert redusere investeringene i UC-One-klientene.

Fordeler

  • Fremtidig prøvetrykk: mot utgått bruk av UC-One Collaborate, flytting av alle klienter mot Unified Client Framework (UCF)

  • Det beste av begge: Aktivere Webex meldings- og møtefunksjoner mens du beholder BroadWorks-anrop på telefoninettverket

Løsning Omfang

  • Eksisterende/nye små til mellomstore kunder (færre enn 250 abonnenter) som ønsker en pakke med samarbeidsfunksjoner, kan allerede ha BroadWorks-anrop.

  • Eksisterende små til mellomstore Webex-kunder som ønsker å legge til BroadWorks Calling.

  • Ikke større bedrifter (Se gjennom bedriftsporteføljen vår for Webex).

  • Ikke enkeltbrukere (Vurder Webex Online-tilbud).

Funksjonssettene i Webex for Cisco BroadWorks er rettet mot små og mellomstore bedrifter. Webex for Cisco BroadWorks-pakkene er utviklet for å redusere kompleksiteten for SMB-er, og vi evaluerer kontinuerlig om de er egnet for dette segmentet. Vi kan velge å skjule eller fjerne funksjoner som ellers ville vært tilgjengelige i bedriftspakkene.

Forutsetninger for å lykkes med Webex for Cisco BroadWorks

#

Krav

Merknader

1

Oppdater gjeldende BroadWorks R22 eller nyere

2

XSP| ADP for XSI, CTI, DMS og authService

Dedikert XSP| ADP for Webex for Cisco BroadWorks

3

Skill XSP| ADP for NPS, kan deles med andre løsninger som bruker NPS.

Hvis du har en eksisterende samarbeidsdistribusjon, kan du se gjennom anbefalingene om XSP| ADP- og NPS-konfigurasjoner.

4

CI-tokenvalidering (med TLS) konfigurert for Webex-tilkoblinger til autentiseringstjenesten.

5

mTLS konfigurert for Webex-tilkoblinger til CTI-grensesnittet.

Andre programmer krever ikke mTLS.

6

Brukere må finnes i BroadWorks og trenge følgende attributter, avhengig av klargjøringsavgjørelsen:

  • Gjennomstrømming med klarerte e-poster: E-postattributtet for BroadWorks-brukeren må inneholde en gyldig e-postadresse som er unik for denne brukeren. Brukeren må også ha et primærnummer eller internnummer.

  • Gjennomføring med uklarerte e-poster, eller selvaktivering eller API-klargjøring: Brukeren trenger ikke e-postadresse , men må ha et primærnummer eller internnummer.

For klarerte e-poster: Vi anbefaler at du også legger inn den samme e-postadresse i attributtet for alternativ ID, slik at brukere kan logge på med e-postadresse mot BroadWorks.

For ikke-klarerte e-poster: Avhengig av brukerens e-postinnstillinger, kan bruk av uklarerte e-poster føre til at e-posten sendes til brukerens søppelpost- eller SPAM-mappe. administrator må kanskje endre brukerens e-postinnstillinger for å tillate domener

7

Webex for Cisco BroadWorks DTAF-fil for Webex-appen

8

BW Business Lic- eller Std Enterprise- eller Prem Enterprise-brukerlicens + Webex for Cisco BroadWorks-abonnement

Hvis du har en eksisterende samarbeidsdistribusjon, trenger du ikke lenger UC-One-tilleggspakke, Collab Lic og Meetme-konferanseporter.

Hvis du har en eksisterende UC-One SaaS-distribusjon, er det ingen flere endringer enn å godta vilkårene for Premium-pakken.

9

IP/porter må være tilgjengelige via Webex-servertjenestene og Webex-appene over offentlig Internett.

Se delen Klargjør nettverket ditt.

10

TLS v1.2-konfigurasjon på XSP| ADP-er

11

For Flowthrough-klargjøring må applikasjonsserveren koble til BroadWorks klargjøringsadapter.


 

Vi hverken tester eller støtter utgående proxy-konfigurasjon. Hvis du bruker en utgående proxy, påtar du deg ansvaret for å støtte den med Webex for Cisco BroadWorks.

Se emnet «Forbered nettverket ditt».

Om dette dokumentet

Hensikten med dette dokumentet er å hjelpe deg med å forstå, forberede deg på, distribuere og administrere Webex for Cisco BroadWorks-løsningen. Hoveddelene i dokumentet gjenspeiler dette formålet.

Denne veiledningen inneholder konsept- og referansemateriale. Vi har til hensikt å dekke alle aspekter av løsningen i dette ene dokumentet.

Minimumssettet med oppgaver for å distribuere løsningen er:

  1. Ta kontakt med kontoteamet ditt for å bli Cisco-partner. Det er viktig at du utforsker Cisco-berøringspunktene for å gjøre deg kjent (og få opplæring). Når du blir Cisco-partner, bruker vi bryteren for Webex for Cisco BroadWorks på Webex-partnerorganisasjonen din. (Se Distribuer Webex for Cisco BroadWorks > Partner onboarding i dette dokumentet.)

  2. Konfigurer BroadWorks-systemene dine for integrering med Webex. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer tjenester på Webex for Cisco BroadWorks XSP| ADP-er i dette dokumentet.)

  3. Bruk Partner Hub til å koble Webex til BroadWorks. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer partnerorganisasjonen i Partner Hub i dette dokumentet.)

  4. Bruk Partner Hub til å klargjøre maler for brukerklargjøring. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer onboarding-maler i dette dokumentet.)

  5. Test og integrer en kunde ved å klargjøre minst én bruker. (Se Distribuer Webex for Cisco BroadWorks > Konfigurer testorganisasjonen .)


 
  • Dette er trinn på høyt nivå, i vanlig rekkefølge. Det finnes flere bidragsoppgaver du ikke kan overse.

  • Hvis du vil opprette dine egne programmer for å administrere Webex for Cisco BroadWorks-abonnenter, bør du lese Bruke klargjørings-API i delen Referanse i denne veiledningen.

Terminologi

Vi prøver å begrense sjargongen og akronymene som brukes i dette dokumentet, og å forklare hvert begrep når det brukes første gang. (Se Webex for Cisco BroadWorks Referanse > Terminologi hvis et begrep ikke er forklart i kontekst.)

Slik fungerer det

Webex for Cisco BroadWorks er et tilbud som integrerer BroadWorks Calling i Webex. Abonnenter bruker ett enkelt program ( Webex-app) for å dra nytte av funksjonene som tilbys av begge plattformene:

  • Brukere ringer PSTN-numre ved hjelp av BroadWorks-infrastrukturen.

  • Brukere ringer andre BroadWorks-numre ved hjelp av BroadWorks-infrastrukturen (lyd-/videosamtaler ved å velge numrene som er knyttet til brukerne eller talltastaturet for å introdusere numrene).

  • Brukere kan alternativt foreta en Webex VOIP-anrop over Webex-infrastrukturen ved å velge alternativet «Webex Call» i Webex-app. (Disse samtalene er Webex-app til Webex-app, ikke Webex-app til PSTN).

  • Brukere kan være vert for og bli med i Webex Meetings.

  • Brukere kan sende meldinger én til én eller i områder (vedvarende gruppechat), og dra nytte av funksjoner som søk og fildeling (på Webex-infrastruktur).

  • Brukere kan dele tilstedeværelse (status). De kan velge egendefinert tilstedeværelse eller klientkalkulert tilstedeværelse.

  • Når vi har integrert deg som partnerorganisasjon i Control Hub, med de riktige rettighetene, kan du konfigurere forholdet mellom BroadWorks-forekomsten og Webex.

  • Du oppretter kundeorganisasjoner i Control Hub, og klargjør brukere i disse organisasjonene.

  • Hver abonnent i BroadWorks får en Webex-identitet basert på e-postadresse deres (Email ID-attributt i BroadWorks).

  • Brukere autentiserer mot BroadWorks eller mot Webex.

  • Klienter får utstedt tokener med lang levetid for å autorisere dem for tjenester på BroadWorks og Webex.

Webex-appen i sentrum av denne løsningen; det er et merkeprogram som er tilgjengelig på Mac/Windows-stasjonære maskiner og Android/iOS-mobiler og nettbrett.

Det finnes også en nettversjon av Webex-appen som for øyeblikket ikke inkluderer samtalefunksjoner.

Klienten kobles til Webex-skyen for å levere meldings-, tilstedestatus- og møtefunksjoner.

Klienten registrerer seg for BroadWorks-systemene dine for anropsfunksjoner.

Webex-skyen fungerer med BroadWorks-systemene dine for å sikre en sømløs brukerklargjøringsopplevelse.

Funksjoner og begrensninger

Vi tilbyr flere pakker med forskjellige funksjoner.

«Softphone»-pakke

Denne pakketypen bruker Webex-app som en bare PC-telefon-klient med anropsfunksjonalitet, men ingen meldingsfunksjoner. Brukere med denne pakketypen kan bli med i Webex-møter, men kan ikke starte møter på egen hånd. Når andre brukere (softphone eller ikke-softphone) søker i katalogen etter en softphone-bruker, gir søkeresultatene ingen mulighet til å sende en melding.

Softphone-brukere kan dele skjermen mens de er i en samtale.

«Grunnleggende»-pakke

Grunnpakken inkluderer samtale-, meldings- og møtefunksjoner. Den inkluderer 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room). (** se merknaden nedenfor for unntak). I denne pakken kan møtene maksimalt ha en varighet på 40 minutter.

«Standard»-pakke

Denne pakken inkluderer også alt i grunnpakken, for eksempel opptil 100 deltakere i «unified space»-møter og PMR-møter (Personal Meeting Room).

Skjermdeling i et PMR-møte er en rolle som i utgangspunktet bare innehas av møteverten, men verten kan overføre «presentatørrollen» til en hvilken som helst møtedeltaker de velger, og bare verten kan ta inn presentatørrollen på nytt uten den gjeldende verten sender den til dem.

Premium-pakke

Denne pakken inkluderer alt i standardpakken pluss opptil 300 deltakere i «unified space»-møte og opptil 1000 deltakere i et personlig møterom (PMR).

Skjermdeling i et PMR-møte støttes for alle møtedeltaker.

Sammenlign pakker

Pakke

Anrop

Meldinger

Unified Space Meetings

PMR-møter

Softphone

Inkludert

Ikke inkludert

Ingen

Ingen

Grunnleggende

Inkludert

Inkludert

100 deltakere

100 deltakere

Standard

Inkludert

Inkludert

100 deltakere

100 deltakere

Premium

Inkludert

Inkludert

300 deltakere

1000 deltakere


 
Grensen for Unified Space Meeting for Basic-brukere er 100 deltakere per Unified Space Meeting med mindre området også inkluderer brukere som er tilordnet «Standard»- eller «Premium»-pakkene, og i så fall økes grensen basert på vertsbrukerpakken.

 

«Unified Space Meetings» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted på et Webex-område. En bruker starter for eksempel et møte fra området via knappene «Møt» eller «Planlegg».

«PMR-møter» refererer til et Webex-møte (planlagt eller ikke-planlagt) som finner sted i en brukers personlige møterom (PMR). Disse møtene bruker en dedikert nettadresse (for eksempel: cisco.webex.com/meet/roomOwnerUserID).

Meldings- og møtefunksjoner

Se tabellen nedenfor for forskjeller i støtte for PMR-møtefunksjoner for Basic-, Standard- og Premium-pakker.

Tabell 1. Forskjeller i funksjonsstøtte for PMR-møter

Møtefunksjon

Støttes med grunnleggende pakke

Støttes med standardpakke

Støttes med Preminum-pakke

Kommentar

Møtevarighet

40 minutter eller mindre

Ubegrenset

Ubegrenset

Deling av skrivebord

Ja

Ja

Ja

Grunnleggende – Skrivebordsdeling av alle PMR- møtedeltaker.

Standard – Skrivebordsdeling kun av PMR- møtevert .

Premium – Skrivebordsdeling av alle PMR- møtedeltaker.

Programdeling

Ja

Ja

Ja

Grunnleggende – Programdeling av alle PMR- møtedeltaker.

Standard – Programdeling kun av PMR- møtevert .

Premium – Programdeling av alle PMR- møtedeltaker.

Chat med flere deltakere

Ja

Ja

Ja

Tavle

Ja

Ja

Ja

Passordbeskyttelse

Ja

Ja

Ja

Nettapp – ingen nedlasting eller programtillegg (gjesteopplevelse)

Ja

Ja

Ja

Støtte for paring med Webex-enheter

Ja

Ja

Ja

Etasjekontroll (dempe én / utvise alle)

Ja

Ja

Ja

Kobling til vedvarende møter

Ja

Ja

Ja

Tilgang til nettsted for møter

Ja

Ja

Ja

Møte Bli med via VoIP

Ja

Ja

Ja

Låsing

Ja

Ja

Ja

Presentatørkontroller

Nei

Nei

Ja

Kontroll av eksternt skrivebord

Nei

Nei

Ja

Antall deltakere

100

100

1000

Opptaket er lagret lokalt i systemet

Ja

Ja

Ja

Opptak i skyen

Nei

Nei

Ja

Opptak – skylagring

Nei

Nei

10 GB per nettsted

Opptakstranskripsjoner

Nei

Nei

Ja

Møteplanlegging

Ja

Ja

Ja

Aktiver innholdsdeling med eksterne integreringer

Nei

Nei

Ja

Grunnleggende – Innholdsdeling av alle PMR- møtedeltaker.

Standard – Innholdsdeling kun av PMR- møtevert .

Premium – Innholdsdeling av alle PMR- møtedeltaker.

Tillat endring av PMR-nettadresse

Nei

Nei

Ja

Grunnleggende – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partnere og organisasjonsadministratorer kan endre nettadressen fra Control Hub.

Standard – PMR-URL-adressen kan bare endres fra Partner Hub av partner- og organisasjonsadministratorer.

Premium – Brukere kan endre PMR-URL-en fra Webex-nettsted. Partner- og organisasjonsadministratorer kan endre nettadressen fra Partner Hub.

Direktestrømming av møter (f.eks. på Facebook, Youtube)

Nei

Nei

Ja

La andre brukere planlegge møter på deres vegne

Nei

Nei

Ja

Legg til alternativ vert

Ja

Nei

Ja

Appintegrering (f.eks. Zendesk, Slack)

Avhenger av integreringen

Avhenger av integreringen

Ja

Se Appintegreringer delen nedenfor for mer informasjon om støtte.

Integrering med Microsoft Office 365 kalender

Ja

Ja

Ja

Integrering med Google Calendaring for G Suite

Ja

Ja

Ja

Webex brukerstøtte publiserer funksjonene og brukervennlig dokumentasjon for Webex på help.webex.com. Les følgende artikler for å lære mer om funksjonene:

Anropsfunksjoner

Anropsopplevelsen ligner på tidligere løsninger som bruker BroadWorks samtalekontroll . Forskjellen til UC-One Collaborate og UC-One SaaS er at Webex-app er den primære myke klienten.

Appintegreringer

Du kan integrere Webex for Cisco BroadWorks med følgende programmer:

Støtte for infrastruktur for virtuelt skrivebord (VDI)

Webex for Cisco BroadWorks støtter nå miljøer for virtuell skrivebordsinfrastruktur (VDI). Hvis du vil ha mer informasjon om hvordan du distribuerer VDI-infrastruktur, kan du se Distribusjonsveiledning for Webex for virtuell skrivebordsinfrastruktur (VDI) .

IPv6-støtte

Webex for Cisco BroadWorks støtter IPv6-adressering for Webex-appen.

Pro Pack for Control Hub

Tilleggstjenesten Pro Pack for Control Hub gir administratorer, informasjonssikkerhetseksperter og overholdelsesansvarlige avansert funksjonalitet innen sikkerhet, samsvar og analyse som kan integreres med programvaren din.

Disse tilleggstjenestene vil bare være tilgjengelige for standard- og premiumpakker.

Hvis du vil ha mer informasjon, kan du se Hjelpeside for Pro Pack for Control Hub .

Fremtidens veikart

Hvis du vil ha innsikt i intensjonene våre for fremtidige versjoner av Webex for Cisco BroadWorks, kan du gå tilhttps://salesconnect.cisco.com/#/program/PAGE-16649 . Veikartelementene er ikke bindende på noen måte. Cisco forbeholder seg retten til å holde tilbake eller endre noen av eller alle disse elementene fra fremtidige utgivelser.

Begrensninger

Begrensninger for klargjøring

Tidssone for møtenettsted

Tidssonen for den første abonnenten for hver pakke blir tidssonen for Webex Meetings nettstedet som er opprettet for den pakken.

Hvis det ikke er angitt noen tidssone i klargjøringsforespørselen for den første brukeren av hver pakke, angis tidssonen for Webex Meetings nettstedet for den pakken til den regionale standarden for abonnentenes organisasjon.

Hvis kunden trenger en bestemt tidssone for Webex Meetings nettstedet, angir du timezone parameter i klargjøringsforespørselen for:

  • den første abonnenten klargjort for standardpakken i organisasjonen.

  • den første abonnenten klargjort for Premium-pakken i organisasjonen.

  • den første abonnenten klargjort for basispakken i organisasjonen.

Generelle begrensninger

  • Ingen anrop i nettversjonen av Webex-klienten (dette er en klientbegrensning, ikke en løsningsbegrensning.)

  • Webex har ennå ikke alle brukergrensesnittkontrollene for å støtte noen av samtalekontroll som er tilgjengelige fra BroadWorks.

  • Webex-klienten kan for øyeblikket ikke være «Hvit merket».

  • Når du oppretter kundeorganisasjoner ved hjelp av den valgte klargjøringsmetoden, opprettes de automatisk i samme region som partnerorganisasjonen din. Denne virkemåten er tiltenkt. Vi forventer at multinasjonale partnere oppretter en partnerorganisasjon i hver region der de administrerer kundeorganisasjoner.

  • Rapportering om møter og meldingsbruk er tilgjengelig via kundeorganisasjonen i Control Hub.

Kjente problemer og begrensninger

Hvis du vil ha en oppdatert liste over kjente problemer og begrensninger med Webex for Cisco BroadWorks-tilbudet, kan du se Kjente problemer og begrensninger .

Grenser for meldinger

Følgende grenser for datalagring (meldinger og filer kombinert) gjelder for organisasjoner som har kjøpt Webex for Cisco BroadWorks-tjenester gjennom en tjenesteleverandør. Disse grensene representerer maksimal lagringsplass for meldinger og filer kombinert.

  • Grunnleggende: 2 GB per bruker i 3 år

  • Standard 5 GB per bruker i 3 år

  • Premium: 10 GB per bruker i 5 år

For hver kundeorganisasjon slås disse summene per bruker sammen for å gi en aggregert totalsum for den kunden, basert på antall brukere. Et selskap med fem premiumbrukere har for eksempel en total grense for meldings- og fillagring på 50 GB. En enkeltbruker kan overskride grensen per bruker (10 GB), forutsatt at selskapet fortsatt er under det aggregerte maksimumsgrensen (50 GB).

For teamområder som opprettes, gjelder meldingsgrensene mot den aggregerte summen for kundeorganisasjonen som eier teamområdet. Du finner informasjon om eieren av individuelle teamområder i retningslinjene for område. Hvis du vil ha informasjon om hvordan du viser områdepolicyen for et individuelt teamområde, sehttps://help.webex.com/en-us/baztm6/Webex-Space-Policy .

Tilleggsinformasjon

Hvis du vil ha mer informasjon om generelle meldingsgrenser som gjelder for Webex meldingsteamområder, kan du sehttps://help.webex.com/en-us/n8vw82eb/Webex-Capacities .

Sikkerhet, data og roller

Webex-sikkerhet

Webex-klienten er et sikkert program som oppretter sikre tilkoblinger til Webex og BroadWorks. Dataene som er lagret i Webex-skyen, og eksponert for brukeren gjennom grensesnittet for Webex-app , krypteres både under overføring og hvile.

Det er flere detaljer om datautveksling i delen Referanse i dette dokumentet.

Ytterligere lesing

Residency for organisasjonsdata

Vi lagrer Webex-dataene dine i datasenter som samsvarer best med regionen din. Se Dataopphold i Webex i brukerstøtten.

Roller

administrator for tjenesteleverandør (deg): For daglige vedlikeholdsaktiviteter administrerer du de lokale (ringende) delene av løsningen ved hjelp av dine egne systemer. Du administrerer Webex-delene av løsningen gjennom Partner Hub.

Hvis du vil ha informasjon om rollene som er tilgjengelige for partnere, tilgangsrettighetene som følger med disse rollene, og hvordan du tilordner roller, se Partneradministratorroller for Webex for BroadWorks og Wholesale RTM .


 
Den første brukeren som klargjøres til en ny partnerorganisasjon, tilordnes automatisk rollene Full administrator og Full Partner Administrator. Denne administrator kan bruke artikkelen ovenfor til å tilordne flere roller.

Ciscos team for skydrift: Oppretter «partnerorganisasjonen» i Partner Hub, hvis den ikke finnes, under integreringen.

Når du har fått Partner Hub-kontoen din, konfigurerer du Webex-grensesnittene til dine egne systemer. Deretter oppretter du «Onboarding-maler» for å representere suitene eller pakkene som leveres gjennom disse systemene. Deretter klargjør du kundene eller abonnentene dine.

#

Typisk oppgave

SP

Cisco

1

Partner-onboarding – opprettelse av partnerorganisasjonen hvis en ikke finnes og aktiverer de nødvendige funksjonene

2

BroadWorks-konfigurasjon i Partner Org via Partner Hub (klynge)

3

Konfigurere integreringsinnstillinger i Partner Org via Partner Hub (tilbudsmaler, merkevarebygging)

4

Klargjøring av BroadWorks-miljø for integrering (AS, XSP| ADP-oppdatering, brannmurer, XSP| ADP-konfigurasjon, XSI, AuthService, CTI, NPS, DMS-applikasjoner på XSP| ADP)

5

Utvikle klargjøringsintegrering eller prosess

6

Klargjør GTM-materialer

7

Overfør eller klargjør nye brukere

Arkitektur

Hva er i diagrammet?

Klient

  • Webex-appklienten fungerer som det primære programmet i Webex for Cisco BroadWorks-tilbud. Klienten er tilgjengelig på skrivebords-, mobil- og nettplattformer.

    Klienten har innebygde meldinger, tilstedeværelse og lyd-/videomøter med flere parter levert av Webex-skyen. Webex-klienten bruker BroadWorks-infrastrukturen din for SIP- og PSTN-anrop.

  • Cisco IP-telefoner og relatert tilbehør bruker også BroadWorks-infrastrukturen for SIP- og PSTN-samtaler. Vi forventer å kunne støtte tredjepartstelefoner.

  • Brukeraktiveringsportal der brukere kan logge på Webex ved hjelp av BroadWorks-legitimasjonen.

  • Partner Hub er et webgrensesnitt for å administrere Webex-organisasjonen din og kundenes organisasjoner. Partnerhub er der du konfigurerer integreringen mellom BroadWorks-infrastrukturen og Webex. Du bruker også Partner Hub til å administrere klientkonfigurasjon og fakturering.

Nettverk for tjenesteleverandør

Den grønne blokken til venstre i diagrammet representerer nettverket ditt. Komponenter som er vert i nettverket ditt, gir følgende tjenester og grensesnitt til andre deler av løsningen:

  • Offentlig vendt XSP| ADP, for Webex for Cisco BroadWorks: (Boksen representerer én eller flere XSP| ADP-farmer, muligens frontet av lastbalansere.)

    • Er vert for Xtended Services Interface (XSI-Actions & XSI-Events), Device Management Service (DMS), CTI-grensesnitt og autentiseringstjeneste. Sammen gjør disse programmene det mulig for telefoner og Webex-klienter å autentisere seg selv, laste ned konfigurasjonsfilene for anrop, ringe og motta anrop og se hverandres status for å koble på (telefoni) og samtalehistorikk .

    • Publiserer katalog til Webex-klienter.

  • Offentlig vendt XSP| ADP, som kjører NPS:

    • Push-server for vertssamtalevarsler: En Push-varslingsserver på en XSP| ADP i miljøet ditt. Den har grensesnitt mellom applikasjonsserveren og NPS-proxyen vår. Proxyen leverer kortvarige tokener til NPS-en din for å autorisere varsler til skytjenestene. Disse tjenestene (APNS og FCM) sender samtalevarsler til Webex-klienter på Apple iOS og Google Android-enheter.

  • Applikasjonsserver:

    • Gir samtalekontroll og grensesnitt til andre BroadWorks-systemer (vanligvis)

    • For flytende klargjøring brukes AS av partneradministrator til å klargjøre brukere i administrator

    • Sender brukerprofil til BroadWorks

  • OSS/BSS: Ditt driftsstøttesystem / SIP-tjenester for bedrifter for å administrere BroadWorks-bedriftene dine.

Webex Cloud

Den blå blokken i diagrammet representerer Webex-skyen. Webex-mikrotjenester støtter hele spekteret av Webex-samarbeidsfunksjoner:

  • Cisco Common Identity (CI) er identitetstjenesten i Webex.

  • Webex for Cisco BroadWorks representerer settet med mikrotjenester som støtter integreringen mellom Webex og BroadWorks som er vert for tjenesteleverandøren:

    • API-er for brukerklargjøring

    • Konfigurasjon av tjenesteleverandør

    • Brukerpålogging med BroadWorks-legitimasjon

  • Webex Meldingsboks for meldingsrelaterte mikrotjenester.

  • Webex Meetings -boks som representerer mediebehandlingsservere og SBC-er for videomøter med flere deltakere (SIP og SRTP)

Tredjeparts nettjenester

Følgende tredjepartskomponenter er representert i diagrammet:

  • APNS (Apple Push Notifications Service) sender anrops- og meldingsvarsler til Webex-programmer på Apple-enheter.

  • FCM (FireBase Cloud Messaging) sender anrops- og meldingsvarsler til Webex-programmer på Android-enheter.

XSP| ADP-arkitekturhensyn

Rollen til offentlig-vendt XSP| ADP-servere i Webex for Cisco BroadWorks

Den offentlige XSP-en| ADP i miljøet ditt gir følgende grensesnitt/tjenester til Webex og klienter:

  • Autentiseringstjeneste (AuthService), sikret av TLS, som svarer på Webex-forespørsler om BroadWorks JWT (JSON Web Token) på brukerens vegne

  • CTI-grensesnitt, sikret av mTLS, som Webex abonnerer på for samtalehistorikkhendelser og tilstedeværelsesstatus for telefoni fra BroadWorks (hook-status).

  • Xsi-handlinger og hendelser-grensesnitt (eXtended Services Interface) for samtalekontroll, kontakt- og samtaleliste og konfigurasjon av sluttbrukertelefonitjenester

  • DM-tjeneste (Device Management) for klienter for å hente konfigurasjonsfilene for anrop

Oppgi URL-adresser for disse grensesnittene når du konfigurerer Webex for Cisco BroadWorks. (Se Konfigurer BroadWorks-klynger i Partner Hub i dette dokumentet.) For hver klynge kan du bare oppgi én URL-adresse for hvert grensesnitt. Hvis du har flere grensesnitt i BroadWorks-infrastrukturen, kan du opprette flere klynger.

XSP| ADP-arkitektur

XSP| ADP-arkitektur: Alternativ 1
XSP| ADP-arkitektur: Alternativ 2

Vi krever at du bruker en egen, dedikert XSP| ADP-forekomst eller -farm som skal være vert for NPS-programmet (Notification Push Server). Du kan bruke den samme NPS med UC-One SaaS eller UC-One Collaborate. Du kan imidlertid ikke være vert for de andre programmene som kreves for Webex for Cisco BroadWorks på samme XSP| ADP som er vert for NPS-applikasjonen.

Vi anbefaler at du bruker en dedikert XSP| ADP-forekomsten/farmen skal være vert for de nødvendige programmene for Webex-integrering av følgende årsaker

  • Hvis du for eksempel tilbyr UC-One SaaS, anbefaler vi at du oppretter en ny XSP| ADP-farm for Webex for Cisco BroadWorks. På denne måten kan de to tjenestene operere uavhengig av hverandre mens du overfører abonnenter.

  • Hvis du samlokaliserer Webex for Cisco BroadWorks-applikasjoner på en XSP| ADP-farm som brukes til andre formål, er det ditt ansvar å overvåke bruken, administrere den resulterende kompleksiteten og planlegge for økt skala.

  • Den Kapasitetsplanlegger for Cisco BroadWorks-system forutsetter en dedikert XSP| ADP-farm og er kanskje ikke nøyaktig hvis du bruker den til samlokaliseringsberegninger.

Med mindre annet er angitt, vil den dedikerte Webex for Cisco BroadWorks XSP| ADP-er må være vert for følgende programmer:

  • AuthService (TLS med CI-tokenvalidering eller mTLS)

  • CTI (mTLS)

  • XSI-Actions (TLS)

  • XSI-Events (TLS)

  • DMS (TLS) – valgfritt. Det er ikke obligatorisk at du distribuerer en egen DMS-forekomst eller -farm spesifikt for Webex for Cisco BroadWorks. Du kan bruke den samme DMS-forekomsten som du bruker for UC-One SaaS eller UC-One Collaborate.

  • Nettvisning for samtaleinnstillinger (TLS) – valgfritt. Webvisning for samtaleinnstillinger (CSW) er bare nødvendig hvis du vil at Webex for Cisco BroadWorks-brukere skal kunne konfigurere samtalefunksjoner i Webex-appen.

Webex krever tilgang til CTI via et grensesnitt sikret av gjensidig TLS-godkjenning. For å støtte dette kravet anbefaler vi ett av disse alternativene:

  • (Diagram merket Alternativ 1 ) Én XSP| ADP-forekomst eller -farm for alle applikasjoner, med to grensesnitt konfigurert på hver server: et mTLS-grensesnitt for CTI og et TLS-grensesnitt for andre apper, for eksempel AuthService.

  • (Diagram merket Alternativ 2 ) To XSP| ADP-forekomster eller -farmer, én med et mTLS-grensesnitt for CTI, og den andre med et TLS-grensesnitt for andre apper, for eksempel AuthService.


 

XSP| Gjenbruk av ADP

Hvis du har en eksisterende XSP| ADP-farm som samsvarer med en av de foreslåtte arkitekturene ovenfor (alternativ 1 eller 2) og den er lett lastet , så er det mulig å bruke din eksisterende XSP på nytt| ADP-er. Du må bekrefte at det ikke er noen motstridende konfigurasjonskrav mellom eksisterende programmer og de nye programkravene for Webex. De to hovedhensynene er:

  • Hvis du trenger å støtte flere Webex-partnerorganisasjoner på XSP| ADP, betyr det at du må bruke mTLS på Auth-tjenesten (CI-tokenvalidering støttes bare for én partnerorganisasjon på en XSP| ADP). Hvis du bruker mTLS på autentiseringstjenesten, betyr det at du ikke kan ha klienter som bruker grunnleggende autentisering på autentiseringstjenesten samtidig. Denne situasjonen ville forhindre gjenbruk av XSP| ADP.

  • Hvis den eksisterende CTI-tjenesten er konfigurert til å brukes av klienter med den sikre porten (vanligvis 8012), men uten mTLS (dvs. klientgodkjenning), da vil det komme i konflikt med Webex-kravet om å ha mTLS.

Fordi XSP| ADP-er har mange applikasjoner, og antallet permutasjoner for disse applikasjonene er stort, kan det være andre uidentifiserte konflikter. Av denne grunn kan eventuell gjenbruk av XSP| ADP-er bør verifiseres i et laboratorium med den tiltenkte konfigurasjonen før de forplikter seg til gjenbruk.

Konfigurere NTP-synkronisering på XSP| ADP

Distribusjonen krever tidssynkronisering for all XSP| ADP-er som du bruker med Webex.

Installer ntp pakken etter at du har installert operativsystemet og før du installerer BroadWorks-programvaren. Deretter kan du konfigurere NTP under XSP| Installasjon av ADP-programvare. Se Veiledning for BroadWorks-programvareadministrasjon for mer informasjon.

Under den interaktive installasjonen av XSP| ADP-programvare, får du muligheten til å konfigurere NTP. Gå fram på følgende måte:

  1. Når installasjonsprogrammet spør, Do you want to configure NTP?, angi y.

  2. Når installasjonsprogrammet spør, Is this server going to be a NTP server?, angi n.

  3. Når installasjonsprogrammet spør, What is the NTP address, hostname, or FQDN?, skriver du inn adressen til NTP-server eller en offentlig NTP-tjeneste, for eksempel, pool.ntp.org.

Hvis din XSP| ADP-er bruker stille (ikke-interaktiv) installasjon. konfigurasjonsfil for installasjonsprogrammet må inneholde følgende Key=Value-par:

NTP
NTP_SERVER=<NTP Server address, e.g., pool.ntp.org>

XSP| ADP-identitets- og sikkerhetskrav

Bakgrunn

Protokollene og chiffrene til Cisco BroadWorks TLS-tilkoblinger kan konfigureres på forskjellige spesifisitetsnivåer. Disse nivåene varierer fra de mest generelle (SSL-leverandør) til de mest spesifikke (enkeltgrensesnitt). En mer spesifikk innstilling overstyrer alltid en mer generell innstilling. Hvis de ikke er angitt, arves SSL-innstillingene for «lavere» nivå fra «høyere» nivåer.

Hvis ingen innstillinger endres fra standardinnstillingene, arver alle nivåer standardinnstillingene for SSL-leverandøren (JSSE Java Secure Sockets Extension).

Kravliste

  • XSP| ADP må autentisere seg selv for klienter som bruker et CA-signert sertifikat der Common Name eller Subject Alternative Name samsvarer med domenedelen av XSI-grensesnittet.

  • Xsi-grensesnittet må støtte TLSv1.2-protokollen.

  • Xsi-grensesnittet må bruke en krypteringspakke som oppfyller følgende krav.

    • Diffie-Hellman Ephemeral (DHE) eller elliptiske kurver Diffie-Hellman Ephemeral (ECDHE) nøkkelutveksling

    • AES-kryptering (Advanced Encryption Standard) med en blokkstørrelse på minst 128 biter (f.eks. AES-128 eller AES-256)

    • GCM (Galois/Counter Mode) eller CBC (Cipher Block Chaining)-chiffermodus

      • Hvis en CBC-chiffer brukes, er bare SHA2-familien av hashfunksjoner tillatt for nøkkelavledning (SHA256, SHA384, SHA512).

Følgende chiffer oppfyller for eksempel kravene:

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384


 

XSP| ADP CLI krever IANA-navnekonvensjonen for krypteringspakker, som vist ovenfor, ikke openSSL-konvensjonen.

Støttede TLS-krypteringer for grensesnittene AuthService og XSI


 

Denne listen kan endres etter hvert som kravene til skysikkerhet utvikler seg. Følg gjeldende sikkerhetsanbefaling fra Cisco i skyen for valg av kryptering, som beskrevet i kravlisten i dette dokumentet.

  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_GCM_SHA384

  • TLS_DHE_PSK_WITH_AES_256_GCM_SHA384

  • TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_AES_256_GCM_SHA384

  • TLS_PSK_WITH_CHACHA20_POLY1305_SHA256

  • TLS_RSA_PSK_WITH_AES_128_GCM_SHA256

  • TLS_DHE_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_128_GCM_SHA256

  • TLS_PSK_WITH_AES_128_GCM_SHA256

  • TLS_RSA_WITH_AES_256_CBC_SHA256

  • TLS_RSA_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA384

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA384

  • TLS_RSA_PSK_WITH_AES_256_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_256_CBC_SHA

  • TLS_RSA_WITH_AES_256_CBC_SHA

  • TLS_PSK_WITH_AES_256_CBC_SHA384

  • TLS_PSK_WITH_AES_256_CBC_SHA

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA256

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA256

  • TLS_RSA_PSK_WITH_AES_128_CBC_SHA

  • TLS_DHE_PSK_WITH_AES_128_CBC_SHA

  • TLS_RSA_WITH_AES_128_CBC_SHA

  • TLS_PSK_WITH_AES_128_CBC_SHA256

  • TLS_PSK_WITH_AES_128_CBC_SHA

Skaleringsparametre for Xsi Events

Du må kanskje øke Xsi-Events-køstørrelsen og trådantallet for å håndtere volumet av hendelser som Webex for Cisco BroadWorks-løsningen krever. Du kan øke parametrene til minimumsverdiene som vises, på følgende måte (ikke reduser dem hvis de er over disse minimumsverdiene):

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventQueueSize = 2000

XSP|ADP_CLI/Applications/Xsi-Events/BWIntegration> eventHandlerThreadCount = 50

Flere XSP| ADP-er

Kantelement for belastningsbalansering

Hvis du har et belastningsfordeling på nettverkskanten, må det håndtere fordelingen av trafikk mellom de flere XSP-ene på en transparent måte| ADP-servere og Webex for Cisco BroadWorks-skyen og -klienter. I dette tilfellet må du oppgi URL-adressen til lastbalanseren til Webex for Cisco BroadWorks-konfigurasjonen.

Merknader om denne arkitekturen:

  • Konfigurer DNS slik at klientene kan finne lastbalanseren når de kobler til Xsi-grensesnittet (se DNS-konfigurasjon ).

  • Vi anbefaler at du konfigurerer edge-elementet i omvendt SSL-proxy-modus for å sikre punkt-til-punkt datakryptering.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name. Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Internett-vendt XSP| ADP-servere

Hvis du viser Xsi-grensesnittene direkte, bruker du DNS til å distribuere trafikken til flere XSP| ADP-servere.

Merknader om denne arkitekturen:

  • To oppføringer kreves for å koble til XSP| ADP-servere:

    • For Webex-mikrotjenester: Round-robin A/AAAA-oppføringer kreves for å målrette mot flere XSP| ADP IP-adresser. Dette er fordi Webex-mikrotjenestene ikke kan gjøre SRV-oppslag. For eksempler, se Webex Cloud .

    • For Webex-appen: En SRV-oppføring som løses til A-oppføringer der hver A-oppføring løses til én XSP| ADP. For eksempler, se Webex-appen .

      Bruk prioriterte SRV-registreringer til å målrette XSI-tjenesten for den flere XSP-en| ADP-adresser. Prioriter SRV-registreringer slik at mikrotjenestene alltid går til den samme A-oppføringen (og etterfølgende IP-adresse), og bare flyttes til neste A-oppføring (og IP-adresse) hvis den første IP-adresse er nede. IKKE bruk en round-robin-tilnærming for Webex-appen.

  • Sertifikater fra XSP| ADP01 og XSP| ADP02 skal begge ha XSP| ADP-domene, for eksempel din-XSP| ADP.example.com, i det alternative navnet på emnet. De bør ha sine egne FQDN-er, for eksempel XSP| ADP01.example.com, i Common Name.

  • Du kan bruke jokertegnsertifikater, men vi anbefaler dem ikke.

Unngå HTTP-omdirigeringer

Noen ganger er DNS konfigurert til å løse XSP| ADP-URL til en HTTP-lastbalanserer, og lastbalanseren er konfigurert til å omdirigere via en omvendt proxy til XSP| ADP-servere.

Webex følger ikke en viderekobling når du kobler til URL-adressene du oppgir, slik at denne konfigurasjonen ikke fungerer.

Bestilling og klargjøring

Bestilling og klargjøring gjelder på disse nivåene:

  • Klargjøring av partner/tjenesteleverandør :

    Hver Webex for Cisco BroadWorks-tjenesteleverandør (eller -forhandler) som integreres, må konfigureres som en partnerorganisasjon i Webex, og tildeles de nødvendige rettighetene. Cisco Operations gir administrator for partnerorganisasjonen tilgang til å administrere Webex for Cisco BroadWorks på Webex Partner Hub. Partneradministratoren må utføre alle nødvendige klargjøringstrinn før de kan klargjøre en kunde-/bedriftsorganisasjon.

  • Bestilling og klargjøring av kunde/bedrift :

    Hver BroadWorks Enterprise som er aktivert for Webex for Cisco BroadWorks, utløser opprettelse av en tilknyttet Webex-kundeorganisasjon. Denne prosessen skjer automatisk som en del av klargjøring av bruker/abonnent. Alle brukere/abonnenter i en BroadWorks-bedrift klargjøres i den samme Webex-kundeorganisasjonen.

    Den samme virkemåten gjelder hvis BroadWorks-systemet er konfigurert som en tjenesteleverandør med grupper. Når du klargjør en abonnent i en BroadWorks-gruppe, opprettes det automatisk en kundeorganisasjon som tilsvarer gruppen i Webex.

  • Bestilling og klargjøring av bruker/abonnent :

    Webex for Cisco BroadWorks støtter for øyeblikket følgende brukerklargjøringsmodeller:

    • Gjennomstrømming av klargjøring med klarerte e-poster

    • Klargjøring med flytende klargjøring uten klarerte e-poster

    • Selvklargjøring for bruker

    • API-klargjøring

Klargjøring for flytende klargjøring med klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du kan hevde at BroadWorks har abonnent-e-postadresser som er gyldige og unike for Webex, oppretter og aktiverer dette klargjøringsalternativet automatisk Webex-kontoer med disse e-postadressene som bruker-ID-er.

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Klargjøring for flytende klargjøring med klarerte e-poster

Klargjøring for flytende klargjøring uten klarerte e-poster

Du konfigurerer den integrerte IM&P-tjenesten til å bruke en Webex-klargjørings-URL, og deretter tilordner du tjenesten til brukere. Applikasjonsserveren bruker Webex-klargjørings-API til å be om de tilsvarende Webex-brukerkontoene.

Hvis du ikke kan stole på e-postadressene for abonnenter som BroadWorks har, oppretter dette klargjøringsalternativet Webex-kontoer, men kan ikke aktivere dem før abonnentene oppgir og bekrefter e-postadressene sine. På det tidspunktet kan Webex aktivere kontoene med disse e-postadressene som bruker-ID-er.

Klargjøring for flytende klargjøring uten klarerte e-poster

Du kan endre abonnentpakken via Partner Hub, eller du kan skrive ditt eget program for å bruke klargjørings-API til å endre abonnentpakker.

Egen klargjøring for bruker

Med dette alternativet er det ingen flytende klargjøring fra BroadWorks til Webex. Når du har konfigurert integreringen mellom Webex og BroadWorks-systemet, får du én eller flere koblinger som er spesifikke for klargjøring av brukere i Webex for Cisco BroadWorks-partnerorganisasjonen.

Deretter utformer du din egen kommunikasjon (eller delegerer til kundene dine) for å distribuere koblingen til abonnentene. Abonnentene følger koblingen, og oppgir og validerer deretter e-postadressene sine for å opprette og aktivere sine egne Webex-kontoer.

Egen klargjøring for bruker

Siden kontoene klargjøres innenfor rammen av partnerorganisasjonen din, kan du justere brukerpakker manuelt via Partner Hub, eller du kan bruke API-et til å gjøre det.


 

Brukere må finnes i BroadWorks-systemet som du integrerer med Webex, ellers har de forbud mot å opprette kontoer med den koblingen.

Tjenesteleverandør klargjøring av API-er

Webex viser et sett med offentlige API-er som lar deg bygge Webex for Cisco BroadWorks-bruker-/abonnentklargjøring i din eksisterende arbeidsflyt/verktøy for brukeradministrasjon.

Klargjøring av tjenesteleverandør via API-er – klarerte e-poster
Klargjøring av tjenesteleverandør via API-er – uklarerte e-poster

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Internnummer

Støtte for internnummerfunksjoner gjør at Webex for Cisco Broadworks-brukere kan ringe andre brukere med et internnummer som ligner på det primærtelefon i samme bedrift. Dette er spesielt nyttig for brukere som ikke har DID-numre.

Under klargjøring lagres internnummeret til brukerne i Webex-katalogen som brukerens internnummer. For BroadWorks-anrop vises internnummeret i Webex-appen i internnummerfeltet for alle metodeområdene for samtaleinitiering og brukerens profil. Webex for Cisco BroadWorks støtter kun internnummeranrop mellom brukere i samme gruppe og forskjellige grupper i samme bedrift med kombinasjonen av retningsnummer og internnummer. Anrop mellom to bedrifter som bare bruker internnumre, støttes imidlertid ikke.

Et internnummer kan klargjøres for Cisco BroadWorks-brukere via følgende metoder:

  • Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som utvidelse

      • Internnummerparameteren skal eksplisitt sendes som en del av API-kallet. For bedrifter/grupper som har konfigurert stedsnummer (LDC), skal internnummerparameteren være kombinasjonen av LDC og ' internnummer.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • Internnummer og LDC (der det er aktuelt) hentes automatisk fra BroadWorks.

  • BroadWorks-anropsbrukere eller enheter

    • Synkroniseres automatisk fra BroadWorks av Directory Sync ved hjelp av kombinasjonen av stedsnummer (LDC) og internnummer.

Tabell 2. Behandling av internnummer basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere internnummer

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

Internnummer må sendes som parameter

Gjennomstrømming

Internnummer hentet fra BroadWorks automatisk

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Internnummer synkronisert av Katalogsynkronisering

BroadWorks-telefonlister

Bedrifts-, gruppe- eller personlige telefonlister

Katalogsynkronisering

Ikke relevant

Forutsetninger

  1. Klientversjonen som kreves for å støtte denne funksjonen, er 42.11 eller nyere.

  2. Oppdatering der internnummer og stedsnummer legges til i XSI og klargjøringsadapter februar 2022 for versjon 23 eller nyere som en del av :

    • AP.platform.23.0.1075.ap380045

    • AP.as.23.0.1075.ap380045

    • AP.xsp.23.0.1075.ap380045

    • AP.as.24.0.944.ap380045

  3. Aktiver overskriften X-BroadWorks-Remote-Party-Info på AS ved hjelp av CLI-kommando nedenfor for denne SIP-samtale -anropsflyten, som er nødvendig for støtte for internnummer.

    AS_CLI/System/DeviceType/SIP> set <device_profile_type> supportRemotePartyInfo true

Prioritet for appanropsalternativer

Som en del av støtten for internnummerfunksjoner, er prioritetsinnstillingen for app-anropsalternativer også tilgjengelig på partnernivå for alle Webex for Cisco Broadworks-partnere. Ved hjelp av denne innstillingen kan partneren kontrollere innstillingene for samtaleprioritet for alle sine administrerte kunder fra Partner Hub. Prioriteringsinnstillingen for app-anropsalternativer for en kunde kan også endres på kundenivå fra Control Hub.

Prioriteringsinnstillingen for app-anropsalternativer inneholder internnummer som andre alternativ i både Partner Hub og Control Hub når en Webex for Cisco Broadworks-bruker nylig er klargjort med internnummer via en av de ovennevnte klargjøringsmetodene.

For alle eksisterende klargjorte organisasjoner vil internnummeralternativet være i skjult tilstand (som standard) i prioriteringsinnstillingen for app-anropsalternativer. Dette viser ikke et internnummer i alternativet for lyd-/ videosamtale til brukeren i Webex-appen.

Følgende er alternativene for å gjøre anropsalternativet for internnummeret synlig for eksisterende kunder:

  1. Hvis en partner ønsker at alle sine administrerte kundeorganisasjoner skal få et internnummer som et av anropsalternativene, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Partner Hub. Dette lar de administrerte kundeorganisasjonene arve innstillingen fra partneren sin.

  2. Hvis en partner ønsker å gi et internnummer i anropsalternativer for en bestemt kundeorganisasjon, anbefales det at partneradministratoren flytter internnummeret fra skjult til tilgjengelig i Control Hub.

Støtte for gruppekontakter

Denne funksjonen forbedrer Webex for BroadWorks DirSync-tjeneste ved å fjerne begrensningen for synkronisering av opptil 1500 kontakter fra gruppetelefonlistene på BroadWorks og la partnere synkronisere opptil 30 000 kontakter fra én enkelt gruppetelefonliste og bringe den på linje med 30 000 kontakter økning for telefonliste for bedrifter, som ble utgitt separat.

Det er en generell grense på 200 000 for alle eksterne kontakter per organisasjon, som vil gjelde for summen av telefonlister for bedrifter og grupper i én BroadWorks-bedrift. For eksempel vil en BroadWorks-bedrift som har en telefonliste for bedrifter med 30 000 og 5 gruppetelefonlister hver på 30 000 støttes (totalt 180 000 per organisasjon). Hvis det imidlertid finnes 6 gruppetelefonlister på 30 000 hver, støttes ikke dette (totalt 210 000).


 

Denne funksjonen er tilgjengelig på forespørsel. Ta kontakt med kontoteamet ditt for å få det aktivert.

  • Før du aktiverer funksjonen, må det kjøres en forutsetning for overføring til klargjørings- og tilknyttede grupper for alle de eksisterende klargjorte brukerne.

  • Cisco-teamet vil kjøre et internt API for å overføre alle eksisterende klargjorte brukere for å knytte dem til riktig gruppe. MERK: Dette kan ta opptil én uke å behandle.

  • Når overføringen er fullført for partneren og funksjonen er aktivert, blir alle nylig klargjorte brukere «gruppert» på riktig måte.

Når funksjonen er aktivert, begynner DirSync-tjenesten å synkronisere BroadWorks Group-telefonlistekontakter til dedikert kontaktlagring per gruppe i Webex Contact Service.

Under klargjøring må bedriftsgruppen til brukeren lagres i Webex-katalogen for å indikere gruppen denne brukeren tilhører. Tilknytningen av brukeren til en BroadWorks-gruppe i Webex-katalogen gjør at Webex-app kan utføre kontaktsøk i gruppelagringen for kontakttjenesten for den spesifikke gruppen til brukeren.

Funksjonen krever at Webex for BroadWorks-abonnenter klargjøres i Webex med BroadWorks bedriftsgruppe-ID.

BroadWorks bedriftsgruppe-ID kan klargjøres for Cisco BroadWorks-brukere på følgende måter:

  • Webex for Cisco BroadWorks-brukere

    • Offentlig API-klargjøring som «spEnterpriseGroupId»

      • BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet.

    • Klargjøring av flytende eller selvaktiverende klargjøring

      • BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks.

    • BroadWorks-anropsbrukere eller enheter

      • Ikke aktuelt. Det er ikke nødvendig å synkronisere BroadWorks bedriftsgruppe-ID for disse brukerne.

Tabell 3. Administrasjon av bedriftsgruppe-ID basert på klargjøringsmetode

BroadWorks Calling Records

Beskrivelse

Klargjøringsmetode

Administrere bedriftsgruppe-ID

Webex for Cisco BroadWorks-brukere

Brukere er aktivert for Webex for Cisco BroadWorks

Offentlig API

BroadWorks-bedriftsgruppe-ID må sendes som parameteren spEnterpriseGroupId

Gjennomstrømming

BroadWorks bedriftsgruppe-ID hentes automatisk fra BroadWorks

Brukere som kun ringer BroadWorks

Ringer brukere som er ikke integrert i Webex

Katalogsynkronisering

Ikke relevant

Anropsenheter som ikke er brukere

For eksempel en telefon i et konferanserom, en faks, et søkegruppenummer

Katalogsynkronisering

Ikke relevant

BroadWorks-telefonlister

Kontakter i telefonlister for BroadWorks-gruppen

Katalogsynkronisering

Gruppekontakter lagres i Webex Contact Service knyttet til den bestemte gruppen

BroadWorks Enterpsie- eller Personlig telefonlister

Kontakter i bedriftstelefonlisten eller personlig telefonliste

Katalogsynkronisering

Ikke relevant


 

Offentlig API må oppdateres FØR OVERFØRINGEN. Overføringen kan ikke fullføres før THIS API er fullført. BroadWorks-bedriftsgruppe-ID-en skal eksplisitt sendes i spEnterpriseGroupId-parameteren for API-kallet https://developer.webex.com/docs/api/changelog#2023-march

Etter at funksjonen er aktivert, og som et resultat av neste katalogsynkronisering, vises også bedriftsbrukergruppene i Control Hub. Visualisering av gruppene i Control Hub for Webex for BroadWorks er på dette stadiet kun av informasjon. Partner- og kundeadministratorer skal ikke gjøre endringer i grupper eller gruppemedlemskap i Control Hub, da disse endringene ikke vil bli reflektert tilbake til BroadWorks. Gruppeadministrasjon i Control Hub er ment for bruk av partnere som skal ta i bruk de kommende API-ene for Contact Management.

Overføring og fremtidssikring

Cisco-fremdriften for Broadsoft Unified Communications-klient er å gå bort fra UC-One mot Webex. Det er en tilsvarende progresjon av støttetjenestene bort fra tjenesteleverandørnettverket – bortsett fra anrop – mot Webex-skyplattformen.

Enten du kjører UC-One SaaS eller BroadWorks Collaborate, er den foretrukne overføringsstrategien å distribuere ny, dedikert XSP| ADP-er for integrering med Webex for Cisco BroadWorks. Du kan kjøre de to tjenestene parallelt mens du overfører kunder til Webex, og til slutt hente inn infrastrukturen som ble brukt for den forrige løsningen.

Anbefalte dokumentabonnementer

Artiklene i Webex brukerstøtte (på help.webex.com) har en Abonner alternativ som lar deg motta et e-postvarsel hver gang artikkelen oppdateres.

Vi anbefaler at du abonnerer på hver av de følgende artiklene for å sikre at du ikke går glipp av viktige oppdateringer som påvirker nettverkstilkobling. Hvis du vil abonnere, går du til hver av koblingene nedenfor, og i artikkelen som starter, klikker du på Abonner -knappen.

Vi anbefaler som et minimum at du abonnerer på listen ovenfor. De fleste Webex-artiklene og -dokumentene som er oppført under Ytterligere dokumenter ha en Abonner alternativet. For at dette alternativet skal vises, må artikkelen vises på help.webex.com.


 
Det finnes ikke noe abonnementsalternativ for landingssider for dokumentasjon.

Ytterligere dokumenter

Se den relaterte dokumentasjonen nedenfor hvis du vil ha mer informasjon om Webex for Cisco BroadWorks:

Webex for Cisco BroadWorks-dokumenter

Partneradministratorer kan bruke følgende dokumenter og nettsteder til å hente informasjon om Webex for Cisco BroadWorks.

Webex for Cisco BroadWorks-artikler

Partneradministratorer kan bruke følgende valgfrie nettsteder for å lære mer om Webex for Cisco BroadWorks:

Cisco BroadWorks-dokumenter

Partneradministratorer kan se Cisco BroadWorks-nettstedet på cisco.com for tekniske dokumenter som beskriver hvordan du distribuerer Cisco BroadWorks-delen av løsningen:

Hjelpeartikler for Webex

Følgende hjelpenettsteder for Webex kan brukes til å finne Webex-artikler som hjelper kundeadministratorer og sluttbrukere med å bruke Webex-funksjoner.

  • Webex fra tjenesteleverandører – Denne landingssiden inneholder koblinger med informasjon om hvordan du komme i gang , og vanlige artikler for brukere av Webex-appen som har kjøpt Webex-tjenester fra en tjenesteleverandør.

  • Brukerstøtte for Webex –Bruk søkefunksjonen på help.webex.com til å søke etter flere Webex-artikler som beskriver Webex-appen og Webex Meetings funksjonaliteten. Du kan søke etter bruker- eller administrator .

Utviklerdokumentasjon

Forbered miljøet ditt

Avgjørelsespunkter

Hensyn Spørsmål å svare på Ressurser

Arkitektur og infrastruktur

Hvor mange XSP| ADP-er?

Hvordan tar de mTLS?

Kapasitetsplanlegger for Cisco BroadWorks-system

Systemveiledning for Cisco BroadWorks

XSP| ADP CLI-referanse

Dette dokumentet

Kunde- og brukerklargjøring

Kan du hevde at du stoler på e-poster i BroadWorks?

Vil du at brukere skal oppgi e-postadresser for å aktivere sine egne kontoer?

Kan du bygge verktøy for å bruke API-et vårt?

Offentlige API-dokumenter på https://developer.webex.com

Dette dokumentet

Merkevarebygging Hvilken farge og logo vil du bruke? Artikkel om merkevarebygging i Webex-app
Maler Hva er de forskjellige kundebrukssakene dine? Dette dokumentet
Abonnentfunksjoner per kunde/bedrift/gruppe Velg pakke for å definere tjenestenivå per mal. Basic, Standard, Premium eller Softphone.

Dette dokumentet

Funksjons-/pakkematrise

Grunnleggende godkjenning BroadWorks eller Webex Dette dokumentet
Klargjøringsadapter (for alternativer for gjennomstrømming av klargjøring)

Bruker du allerede integrert IM&P, for eksempel for UC-One SaaS?

Har du tenkt å bruke flere maler?

Er det forventet et mer vanlig bruksområde?

Dette dokumentet

CLI-referanse for applikasjonsserver

Arkitektur og infrastruktur

  • Hva slags skala har du tenkt å starte med? Det er mulig å skalere opp i fremtiden, men det nåværende bruksestimatet ditt bør drive infrastrukturplanleggingen.

  • Arbeid med din Cisco-kontoleder/-salgsrepresentant for å finne størrelsen på XSP-en din| ADP-infrastruktur, ifølge Kapasitetsplanlegger for Cisco BroadWorks-system og Systemveiledning for Cisco BroadWorks .

  • Hvordan oppretter Webex gjensidige TLS-tilkoblinger til XSP-en din| ADP-er? Direkte til XSP| ADP i en DMZ, eller via TLS-proxy? Dette påvirker sertifikatbehandlingen og URL-adressene du bruker for grensesnittene. ( Vi støtter ikke ukrypterte TCP-tilkoblinger til kanten av nettverket ditt ).

Kunde- og brukerklargjøring

Hvilken brukerklargjøringsmetode passer deg best?

  • Klargjøring med flytende klargjøring med klarerte e-poster : Ved å tilordne «Integrated IM&P»-tjenesten på BroadWorks, klargjøres abonnenten automatisk i Webex.

    Hvis du også kan hevde at e-postadressene for abonnenter i BroadWorks er gyldige og unike for Webex, kan du bruke varianten «klarert e-post» av flytende klargjøring. Webex-abonnentkontoer opprettes og aktiveres uten deres inngripen. de bare laster ned klienten og logger på.

    E-postadresse er et viktig brukerattributt på Webex. Derfor må tjenesteleverandøren oppgi en gyldig e-postadresse for brukeren for å klargjøre brukeren for Webex-tjenester. Dette må være i brukerens e-post-ID-attributt i BroadWorks. Vi anbefaler at du også kopierer den til attributtet Alternativ ID.

  • Klargjøring for flytende klargjøring uten klarerte e-poster : Hvis du ikke kan stole på e-postadressene for abonnentene, kan du likevel tilordne den integrerte IM&P-tjenesten i BroadWorks til klargjøringsbrukere i Webex.

    Med dette alternativet opprettes kontoene når du tilordner tjenesten, men abonnentene må oppgi og bekrefte e-postadressene sine for å aktivere Webex-kontoene.

  • Egen klargjøring for bruker : Dette alternativet krever ikke tilordning av IM&P-tjeneste i BroadWorks. Du (eller kundene dine) distribuerer en klargjøringskobling i stedet, og koblingene for å laste ned de forskjellige klientene, med merkevarebyggingen og instruksjonene dine.

    Abonnenter følger koblingen, og oppgir deretter og validerer e-postadressene sine for å opprette og aktivere Webex-kontoene sine. Deretter laster de ned klienten og logger på, og Webex henter noe tilleggskonfigurasjon om dem fra BroadWorks (inkludert primærnumrene).

  • SP-kontrollert klargjøring via API-er : Webex viser et sett med offentlige API-er som lar tjenesteleverandører bygge bruker-/abonnentklargjøring i sine eksisterende arbeidsflyter.

Klargjøringskrav

Tabellen nedenfor oppsummerer kravene for hver klargjøringsmetode. I tillegg til disse kravene må distribusjonen oppfylle de generelle systemkravene som er beskrevet i denne veiledningen.

Klargjøringsmetode

Krav

Klargjøring for flytende klargjøring

(Kliterte eller ikke-klarerte e-poster)

Webex-klargjørings-APIet legger til eksisterende BroadWorks-brukere i Webex automatisk når brukeren oppfyller kravene og du bytter Integrert IM+P tjeneste til på.

Det finnes to flyter (klarerte e-postmeldinger eller ikke-klarerte e-postmeldinger) som du tilordner via onboarding-malen på Webex.

BroadWorks-krav:

  • Brukeren finnes på BroadWorks med et primærnummer eller internnummer.

  • Brukeren er tilordnet Integrert IM+P tjeneste, som peker til tjeneste-URL for Webex-klargjøringstjenesten .

  • Kun klarerte e-poster. Brukeren har en e-postadresse konfigurert på BroadWorks. Vi anbefaler at du også legger til e-posten i Alternativ ID -feltet, da dette lar brukeren logge på med BroadWorks-legitimasjon.

  • BroadWorks har obligatoriske oppdateringer installert for flytende klargjøring. Se Obligatoriske oppdateringer med flyttgående klargjøring (nedenfor) for oppdateringskrav.

  • BroadWorks AS er koblet til Webex-skyen direkte, eller proxyen for klargjøringsadapteren er konfigurert med tilkobling til tjeneste-URL for Webex-klargjøringstjenesten.

    Se Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste for å hente tjeneste-URL til Webex-klargjøringstjenesten .

    Se Cisco BroadWorks-implementering av klargjøringsadapter-proxy FD for å konfigurere proxy for klargjøringskort.

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver BroadWorks Flow Through-klargjøring bryteren er på.

  • kontonavn og passord for klargjøringskontoen tilordnes ved hjelp av administratorlegitimasjonen for BroadWorks på systemnivå

  • Brukerbekreftelse er satt til Stol på BroadWorks-e-poster eller Uklarerte e-poster .

Egen klargjøring for bruker

Admin gir en eksisterende BroadWorks-bruker en kobling til brukeraktiveringsportalen. Brukeren må logge på portalen med BroadWorks-legitimasjon og oppgi en gyldig e-postadresse. Når e-posten er bekreftet, henter Webex ytterligere brukerinformasjon for å fullføre klargjøringen.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer

Webex-krav:

Onboarding-malen inneholder følgende innstillinger:

  • Aktiver klargjøring for flyt gjennom bryteren er av.

  • Brukerbekreftelse er satt til Uklarerte e-poster .

  • Tillat brukere å aktivere seg selv er sjekket.

SP-kontrollert klargjøring via API

(Kliterte eller ikke-klarerte e-poster)

Webex viser et sett med offentlige API-er som lar deg bygge brukerklargjøring i eksisterende arbeidsflyter og verktøy. Det er to flyter:

  • Klarerte e-poster – API-en klargjør brukeren, og bruker BroadWorks-e-posten som Webex-e-post.

  • Ikke-klarerte e-poster – API-et klargjør brukeren, men brukeren må logge på brukeraktiveringsportalen og oppgi en gyldig e-postadresse.

BroadWorks-krav:

  • Brukeren må finnes på BroadWorks med et primærnummer eller internnummer.

Webex-krav:

  • I onboarding-malen er brukerverifisering angitt til enten Stol på BroadWorks-e-poster eller Uklarerte e-poster .

  • Du må registrere søknaden din og be om tillatelse.

  • Du må be om OAuth-token med områdene som er uthevet i delen «Autentisering» i Utviklerveiledning for Webex for utviklerveiledning .

  • Må dedikere en administrator eller klargjøringsadministrator i partnerorganisasjonen din.

Hvis du vil bruke API-ene, går du til BroadWorks-abonnenter .

Obligatoriske oppdateringer med flytende klargjøring

Hvis du bruker gjennomstrømmingsklargjøring, må du installere en systemoppdatering og bruke en CLI-egenskap. Se listen nedenfor for instruksjoner som gjelder for BroadWorks-versjonen din:

For R22:

  1. Installer AP.as.22.0.1123.ap376508 .

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154309/AP.as.22.0.1123.ap376508.txt .

For R23:

  1. Installer AP.as.23.0.1075.ap376509

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154325/AP.as.23.0.1075.ap376509.txt .

For R24:

  1. Installer AP.as.24.0.944.ap375100

  2. Etter installasjonen angir du egenskapen bw.msg.includeIsEnterpriseInOSSschema til true fra CLI inn Maintenance/ContainerOptions.

    Hvis du vil ha mer informasjon, kan du se oppdateringsmerknadenehttps://www.cisco.com/web/software/286326332/154326/AP.as.24.0.944.ap375100.txt .


 
Når du har fullført disse trinnene, vil du ikke kunne klargjøre nye brukere med UC-One Collaborate-tjenester. Nylig klargjorte brukere må være Webex for Cisco BroadWorks-brukere.

Språk som støttes

Under klargjøring blir språket som ble tilordnet i BroadWorks til den første klargjorte administrasjonsbruker , automatisk tilordnet som standard språk for denne kundeorganisasjonen. Denne innstillingen bestemmer standardspråket som brukes for aktiverings-e-poster, møter og møteinvitasjoner under den aktuelle kundeorganisasjonen.

Språkinnstillinger på fem tegn i (ISO-639-1)_ (ISO-3166)-format støttes. For eksempelen_ USA tilsvarer English_ USA. Hvis bare et språk på to bokstaver er forespurt (med ISO-639-1-format), vil tjenesten generere en språkinnstilling på fem tegn ved å kombinere det forespurte språket med en landskode fra malen, dvs. «requestedLanguage_ CountryCode", hvis det ikke er mulig å hente en gyldig nasjonal innstilling, brukes den fornuftige standard nasjonale innstillingen basert på den obligatoriske språkkoden.

Tabellen nedenfor viser de støttede språkene og tilordningen som konverterer en språkkode på to bokstaver til en språkkode på fem tegn i situasjoner der et språk på fem tegn ikke er tilgjengelig.

Tabell 1. Språkkoder som støttes

Språk som støttes

(ISO-639-1)_ (ISO-3166)

Hvis bare en språkkode på to bokstaver er tilgjengelig...

Språkkode (ISO-639-1) **

Bruk standard fornuftig lokalitet i stedet (ISO-639-1)_ (ISO-3166)

en_USA

en_AU

en_NO

en_CA

no

en_USA

fr_FR

fr_CA

fr

fr_FR

cs_CZ

cs

cs_CZ

da_DK

da

da_DK

de_DE

de

de_DE

hu_HU

hu

hu_HU

id_ID

id

id_ID

it_IT

it

it_IT

ja_JP

ja

ja_JP

ko_KR

ko

ko_KR

es_ES

es_CO

es_MX

es

es_ES

nl_NL

nl

nl_NL

nb_NEI

NB!

nb_NEI

pl_PL

pl

pl_PL

pt_PT

pt_BR

pt

pt_PT

ru_RU

ru

ru_RU

ro_RO

ro

ro_RO

zh_CN

zh_TW

zh

zh_CN

sv_SE

sv

sv_SE

ar_SA

ar

ar_SA

tr_TR

tr

tr_TR


 

Lokalitetenees_ CO,id_ ID,nb_ NEI ogpt_ PT støttes ikke av Webex Meeting Sites. For disse nasjonale områdene vil Webex Meetings nettstedene bare være på engelsk. Engelsk er standard språkinnstilling for nettsteder hvis det ikke kreves noen/ugyldig/ikke-støttet språkinnstilling for nettstedet. Dette språkfeltet er aktuelt når du oppretter et nettsted for organisasjon og Webex Meetings . Hvis det ikke er nevnt noe språk i et innlegg eller i abonnentens API, vil språk fra malen bli brukt som standardspråk.

Merkevarebygging

Partneradministratorer kan bruke avanserte merkevaretilpasninger til å tilpasse hvordan Webex-appen ser ut for kundeorganisasjonene som partneren administrerer. Partneradministratorer kan tilpasse følgende innstillinger for å sikre at Webex-appen gjenspeiler firmaets merkevare og identitet:

  • Firmalogoer

  • Unike fargevalg for lys modus eller mørk modus

  • Tilpassede nettadresser for støtte

Hvis du vil ha mer informasjon om hvordan du tilpasser merkevarebygging, kan du se Konfigurer avanserte tilpasninger av merkevarebygging .


 
  • Grunnleggende tilpasninger av merkevarebygging er i ferd med å bli avviklet. Vi anbefaler at du distribuerer avansert merkevarebygging, som tilbyr et bredere spekter av tilpasninger.

  • Hvis du vil ha mer informasjon om hvordan merkevarebygging brukes ved tilknytning til en eksisterende kundeorganisasjon, kan du se Vilkår for organisasjonsvedlegg under Koble Webex for BroadWorks til eksisterende organisasjon delen.

Innføringsmaler

Med integreringsmaler kan du definere parametrene som kunder og tilknyttede abonnenter automatisk klargjøres med på Webex for Cisco BroadWorks. Du kan konfigurere flere onboarding-maler etter behov, men når du installerer en kunde, er den bare knyttet til én mal (du kan ikke bruke flere maler på én kunde).

Noen av de primære malparametrene er listet opp nedenfor.

Pakke

  • Du må velge en standardpakke når du oppretter en mal (se Pakker i Oversikt-delen for detaljer). Alle brukere som er klargjort med denne malen, enten via flyt- eller egenklargjøring, mottar standardpakken.

  • Du har kontroll over pakkeutvalget for forskjellige kunder ved å opprette flere maler og velge forskjellige standardpakker i hver. Du kan deretter distribuere forskjellige klargjøringskoblinger eller forskjellige klargjøringskort for bedrifter, avhengig av hvilken brukerklargjøringsmetode du har valgt for disse malene.

  • Du kan endre pakken med bestemte abonnenter fra denne standarden ved hjelp av klargjørings-API (se Dokumentasjon for Webex for Cisco BroadWorks API eller gjennom Partner Hub (se Endre brukerpakke i Partner Hub ) .

  • Du kan ikke endre en abonnents pakke fra BroadWorks. Tilordningen av den integrerte IM&P-tjenesten er enten på eller av. hvis abonnenten er tilordnet denne tjenesten i BroadWorks, vil Partner Hub-malen som er knyttet til den abonnentens bedrifts klargjørings-URL, definere pakken.

Forhandler og bedrifter eller tjenesteleverandør og grupper?

  • Måten BroadWorks-systemet er konfigurert på, har innvirkning på flyt gjennom klargjøring. Hvis du er forhandler med Enterprises, må du aktivere bedriftsmodus når du oppretter en mal.

  • Hvis BroadWorks-systemet er konfigurert i tjenesteleverandørmodus, kan du la bedriftsmodus være deaktivert i malene.

  • Hvis du planlegger å klargjøre kundeorganisasjoner ved hjelp av begge BroadWorks-modusene, må du bruke forskjellige maler for grupper og bedrifter.


 
Kontroller at du har brukt BroadWorks-oppdateringene som er nødvendige for gjennomstrømmingsklargjøring. Hvis du vil ha mer informasjon, se Obligatoriske oppdateringer med flytende klargjøring .

Autentiseringsmodus

Bestem hvordan du vil at abonnenter skal autentisere seg når de logger på Webex. Du kan tilordne modusen ved hjelp av Autentiseringsmodus innstillingen i onboarding-malen. Tabellen nedenfor viser noen av alternativene.


 
Denne innstillingen har ingen innvirkning på pålogging til brukeraktiveringsportalen. Brukere som logger på portalen, må angi BroadWorks- bruker-ID -en og passordet, som konfigurert på BroadWorks, uavhengig av hvordan du konfigurerer Autentiseringsmodus på onboarding-malen.
AutentiseringsmodusBroadWorksWebex
Primær brukeridentitetBruker-ID for BroadWorksE-postadresse
Identitetsleverandør

BroadWorks.

  • Hvis du konfigurerer en direkte tilkobling til BroadWorks, autentiseres Webex-appen direkte til BroadWorks-serveren.

    Hvis du vil konfigurere en direkte tilkobling, Aktiver direkte BroadWorks-autentisering avmerkingsboks være merket av i BroadWorks-klyngekonfigurasjonen på Partner Hub (som standard er innstillingen ikke merket av).

  • Ellers forenkles autentisering til BroadWorks gjennom en mellomleddstjeneste som er vert av Webex.

Cisco Common Identity
Autentisering med flere faktorer?NeiKrever kunde-IDP som støtter autentisering med flere faktorer.

Bane for legitimasjonsvalidering

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren blir deretter omdirigert til en Webex-vert-vert for BroadWorks-påloggingsside (denne siden kan brukes som varemerking)

  3. BroadWorks bruker-ID og passord for brukerrekvisita på påloggingssiden.

  4. Brukerlegitimasjon valideres mot BroadWorks.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.

  1. Nettleseren startes der brukeren leverer e-post til den første påloggingsflyten og oppdage godkjenningsmodusen.

  2. Nettleseren viderekobles til IdP (enten Cisco Common Identity eller Customer IdP) der de vil bli presentert med en påloggingsportal.

  3. Brukeren oppgir riktig legitimasjon på påloggingssiden

  4. Autentisering med flere faktorer kan finne sted hvis kunde-IDP støtter dette.

  5. Ved suksess hentes en autorisasjonskode fra Webex. Dette brukes til å hente nødvendige tilgangstokener for Webex-tjenester.


 
Hvis du vil ha en mer detaljert oversikt over påloggingsflyten for SSO med direkte autentisering til BroadWorks, kan du se Påloggingsflyt for SSO .

UTF-8-koding med BroadWorks-autentisering

Med BroadWorks-autentisering anbefaler vi at du konfigurerer UTF-8-koding for godkjenningshodet. UTF-8 løser et problem som kan oppstå med passord som bruker spesialtegn, der nettleseren ikke koder tegnene riktig. Bruk av en UTF-8-kodet, base 64-kodet topptekst løser dette problemet.

Du kan konfigurere UTF-8-koding ved å kjøre én av følgende CLI-kommandoer på XSP eller ADP:

  • XSP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

  • ADP_CLI/Applications/WebContainer/Tomcat/GeneralSettings> set authenticationEncoding UTF-8

Land

Du må velge et land når du oppretter en mal. Dette landet blir automatisk tilordnet som organisasjonsland for alle kundene som er klargjort med malen i Common Identity. I tillegg avgjør organisasjonslandet de standard globale innringingsnumrene for Cisco PSTN i Webex Meeting Sites.

Nettstedets standard globale innringingsnumre angis til det første tilgjengelige innringingsnummeret som er definert i telefonidomenet basert på organisasjonens land. Hvis organisasjonens land ikke finnes i innringingsnummeret som er definert i telefonidomenet, brukes standardnummeret for dette stedet.

Tabell 2. Tabellen nedenfor viser standard landskode for anrop basert på hvert sted:

S-nr.

Plassering

Landskode

Navn på land

1

AMER

+1

USA, CA

2

APAC

+65

Singapore

3

ANZ

+61

Australia

4

EMEA

+44

Storbritannia

5

EURO

+49

Tyskland

Flere partnerordninger

Kommer du til å underlisensiere Webex for Cisco BroadWorks til en annen tjenesteleverandør? I dette tilfellet vil hver tjenesteleverandør trenge en egen partnerorganisasjon i Webex Control Hub for å tillate dem å klargjøre løsningen for kundebasen.

Klargjøringsadapter og maler

Når du bruker flyttbasert klargjøring, er klargjørings-URL-en du angir i BroadWorks, avledet fra malen i Control Hub. Du kan ha flere maler, og derfor flere nettadresser for klargjøring. Dette gjør at du kan velge, foretak for bedrift, hvilken pakke som skal gjelde for abonnenter når de får den integrerte IM&P-tjenesten.

Du må vurdere om du vil angi en klargjørings-URL på systemnivå som standard klargjøringsbane, og hvilken mal du vil bruke for det. På denne måten trenger du bare å angi klargjørings-URL-en for bedrifter som trenger en annen mal.

Husk også at du kanskje allerede bruker en klargjørings-URL på systemnivå, for eksempel med UC-One SaaS. Hvis det er tilfelle, kan du velge å bevare URL-adressen på systemnivå for klargjøring av brukere på UC-One SaaS, og overstyre for bedrifter som flytter til Webex for Cisco BroadWorks. Det kan også være lurt å gå den andre veien og angi URL-adressen på systemnivå for Webex for BroadWorks, og konfigurere på nytt foretakene du vil beholde på UC-One SaaS.

Konfigurasjonsvalgene knyttet til denne avgjørelsen er detaljert i Konfigurer applikasjonsserver med URL-adresse for klargjøringstjeneste .

Proxy for klargjøringsadapter

For økt sikkerhet lar proxyen for klargjøringskort deg bruke en HTTP(S)-proxy på applikasjonsleveringsplattformen for gjennomflytningsklargjøring mellom AS og Webex. Proxy-tilkoblingen oppretter en ende-til-ende TCP-tunnel som videresender trafikk mellom AS og Webex, og dermed opphever behovet for at AS må koble til det offentlige Internett direkte. For sikre tilkoblinger kan TLS brukes.

Denne funksjonen krever at du konfigurerer proxyen på BroadWorks. Hvis du vil ha mer informasjon, se Beskrivelse av proxy-funksjon i Cisco BroadWorks klargjøringsadapter .

Minimumskrav

Kontoer

Alle abonnenter som du klargjør for Webex, må finnes i BroadWorks-systemet som du integrerer med Webex. Du kan om nødvendig integrere flere BroadWorks-systemer.

Alle abonnenter må ha BroadWorks-lisenser og et primærnummer eller internnummer.

Webex bruker e-postadresser som primære identifikatorer for alle brukere. Hvis du bruker flytende klargjøring med klarerte e-poster, må brukerne ha gyldige adresser i e-postattributtet i BroadWorks.

Hvis malen din bruker BroadWorks-autentisering, kan du kopiere e-postadresser for abonnenter til attributtet Alternativ ID i BroadWorks. Dette gjør det mulig for brukere å logge på Webex ved hjelp av e-postadressene og BroadWorks-passordene sine.

Administratorene må bruke Webex-kontoene sine for å logge på Partner Hub.


 
Det støttes ikke å integrere en BroadWorks- administrator i Webex for Cisco BroadWorks. Du kan bare integrere BroadWorks-anropsbrukere som har et primærnummer og/eller internnummer. Hvis du bruker flyttbasert klargjøring, må brukerne også tilordnes den integrerte IM&P-tjenesten.

Servere i nettverket og programvarekrav

  • BroadWorks-forekomsten(e) må inneholde minst følgende servere:

    • Application Server (AS) med BroadWorks-versjon som ovenfor

    • Nettverksserver (NS)

    • Profilserver (PS)

  • Offentlig vendt XSP| ADP-server(e) eller Application Delivery Platform (ADP) som oppfyller følgende krav:

    • Autentiseringstjeneste (BWAuth)

    • XSI-handlinger og hendelser-grensesnitt

    • DMS ( webapplikasjon for enhetsbehandling)

    • CTI-grensesnitt (datamaskintelefoniintegrering)

    • TLS 1.2 med et gyldig sertifikat (ikke egensignert) og eventuelle mellomprodukter. Krever administrator på systemnivå for å lette bedriftsoppslag.

    • Gjensidig TLS-godkjenning (mTLS) for autentiseringstjeneste (krever den offentlige klientsertifikat installert som klareringsankere)

    • Gjensidig TLS-godkjenning (mTLS) for CTI-grensesnitt (krever at den offentlige klientsertifikat er installert som klareringsankere)

  • En egen XSP/ADP-server som fungerer som en «Push Server for samtalevarsler» (en NPS i miljøet ditt som brukes til å sende samtalevarsler til Apple/Google. Vi kaller det «CNPS» her for å skille det fra tjenesten i Webex som leverer push-varsler for meldinger og tilstedeværelse).

    Denne serveren må være på R22 eller nyere.

  • Vi gir mandat til en egen XSP/ADP-server for CNPS fordi uforutsigbarheten i belastningen fra Webex for BWKS-skytilkoblinger kan påvirke ytelsen til NPS-serveren negativt, med et resultat av økende varslingsforsinkelse. Se Systemveiledning for Cisco BroadWorks for mer om XSP| ADP-skala.

Webex-appplattformer

Fysiske telefoner og tilbehør

Enhetsintegrering

Hvis du vil ha mer informasjon om hvordan du integrerer og utfører service på Room OS- og MPP-enheter for Webex for Cisco BroadWorks, kan du se Veiledning for enhetsintegrering for Webex for Cisco BroadWorks .

Enhetsprofiler

Følgende er DTAF-filene du må laste inn på applikasjonsserverne for å støtte Webex-appen som anropsklient. Det er de samme DTAF-filene som ble brukt for UC-One SaaS, men det er en ny config-wxt.xml.template fil som brukes for Webex-appen.

Hvis du vil laste ned de nyeste enhetsprofilene, går du til applikasjonsleveringsplattformen Programvarenedlastinger nettsted for å hente de nyeste DTAF-filene. Disse nedlastingene fungerer for både ADP og XSP.

Klientnavn

Enhetsprofiltype og pakkenavn

Webex Mobil Mal

Identitets-/enhetsprofiltype: Koble til – mobil

DTAF: ucone-mobile-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Nettbrett Mal

Identitets-/enhetsprofiltype: Koble til – nettbrett

DTAF: ucone-tablet-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Webex Skrivebord Mal

Identitets-/enhetsprofiltype: Business Communicator – PC

DTAF: ucone-desktop-ucaas-X.X.XX-wxt-MonthYear_DTAF.zip

Konfigurasjonsfil: config-wxt.xml

Identifiser/enhetsprofil

Alle Webex for Cisco BroadWorks-brukere må ha en Identitets-/enhetsprofil tilordnet i BroadWorks som bruker en av enhetsprofilene ovenfor for å foreta anrop ved hjelp av Webex-appen. Profilen gir konfigurasjonen som lar brukeren foreta anrop.

Hente OAuth-legitimasjonsinformasjon for Webex for Cisco BroadWorks

Ta opp en tjenesteforespørsel med onboarding-agenten eller med Cisco TAC for å klargjøre Cisco OAuth for din Cisco Identity Provider Federation-konto.

Bruk følgende forespørselstittel for respektive funksjoner:

  1. XSP| ADP AuthService Configuration' for å konfigurere tjeneste på XSP| ADP.

  2. «NPS-konfigurasjon for autentiserings-proxy-oppsett» for å konfigurere NPS til å bruke autentiseringsproxy.

  3. CI-bruker UUID-synkronisering' for CI-bruker UUID-synkronisering. Hvis du vil ha mer informasjon om denne funksjonen, kan du se: Cisco BroadWorks-støtte for CI UUID .

  4. Konfigurer BroadWorks til å aktivere Cisco Billing for BroadWorks- og Webex for BroadWorks-abonnementer.

Cisco gir deg en OAuth-klient-ID, en klienthemmelighet og et oppdateringstoken som er gyldig i 60 dager. Hvis tokenet utløper før du bruker det, kan du sende en ny forespørsel.


 

Hvis du allerede har fått legitimasjon for Cisco OAuth-identitetsleverandør, fullfører du en ny tjenesteforespørsel for å oppdatere legitimasjonen.

Bestill sertifikater

Sertifikatkrav for TLS-autentisering

Du trenger sikkerhetssertifikater, signert av en kjent sertifiseringsinstans og distribuert på den offentlige XSP-en| ADP-er, for alle nødvendige programmer. Disse vil bli brukt til å støtte TLS-sertifikatverifisering for all innkommende tilkobling til XSP-en| ADP-servere.

Disse sertifikatene må inkludere XSP-en din| Offentlig, fullt kvalifisert domenenavn som vanlig emnenavn eller alternativt emnenavn.

De nøyaktige kravene for distribusjon av disse serversertifikatene avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer hvor det CA-signerte offentlige serversertifikat må lastes i disse tre tilfellene:

De offentlig støttede sertifiseringsinstansene som Webex-app støtter for autentisering, er oppført i Støttede sertifiseringsinstanser for Webex Hybrid Services .

TLS-sertifikatkrav for TLS-bro-proxy

  • Det offentlig signerte serversertifikat lastes inn i proxyen.

  • Proxyen presenterer dette offentlig signerte serversertifikat for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte proxyens serversertifikat.

  • Et internt CA-signert sertifikat kan lastes inn i XSP| ADP.

  • XSP| ADP presenterer dette internt signerte serversertifikat for proxyen.

  • Proxyen klarerer den interne sertifiseringsinstansen som signerte XSP| ADP serversertifikat.

Krav til TLS-sertifikat for TLS-passthrough-proxy eller XSP| ADP i DMZ

  • Det offentlig signerte serversertifikat lastes inn i XSP| ADP-er.

  • XSP| ADP-er presenterer offentlig signerte serversertifikater for Webex.

  • Webex klarerer den offentlige sertifiseringsinstansen som signerte XSP| ADP-enes serversertifikater.

Ytterligere sertifikatkrav for gjensidig TLS-autentisering over CTI-grensesnitt

Når du kobler til CTI-grensesnittet, presenterer Webex et klientsertifikat som en del av gjensidig TLS-godkjenning. Webex klientsertifikat CA/kjedesertifikat er tilgjengelig for nedlasting via Control Hub.

Slik laster du ned sertifikatet:

Logg på Partner Hub, må Innstillinger > BroadWorks-anrop og klikk på koblingen for nedlasting av sertifikat.

De nøyaktige kravene for distribusjon av denne Webex CA-sertifikat avhenger av hvordan den offentlige møter XSP| ADP-er distribueres:

  • Via en TLS-broproxy

  • Via en TLS-gjennomgangsproxy

  • Direkte til XSP| ADP

Diagrammet nedenfor oppsummerer sertifikatkravene i disse tre tilfellene:

mTLS-sertifikatutveksling for CTI via fors